JP5860687B2 - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP5860687B2
JP5860687B2 JP2011269070A JP2011269070A JP5860687B2 JP 5860687 B2 JP5860687 B2 JP 5860687B2 JP 2011269070 A JP2011269070 A JP 2011269070A JP 2011269070 A JP2011269070 A JP 2011269070A JP 5860687 B2 JP5860687 B2 JP 5860687B2
Authority
JP
Japan
Prior art keywords
authentication
information
user
threshold value
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2011269070A
Other languages
Japanese (ja)
Other versions
JP2013120541A (en
Inventor
秀治 忽那
秀治 忽那
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Facilities Inc
Original Assignee
NTT Facilities Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Facilities Inc filed Critical NTT Facilities Inc
Priority to JP2011269070A priority Critical patent/JP5860687B2/en
Publication of JP2013120541A publication Critical patent/JP2013120541A/en
Application granted granted Critical
Publication of JP5860687B2 publication Critical patent/JP5860687B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)

Description

本発明は、認証システムに関する。 The present invention relates to an authentication system.

従来、ICカードなどの可搬媒体に予めユーザ情報を記憶させ、ユーザが携行するその可搬媒体を用いて、利用者が正当なユーザであるか否かの認証を行う認証システムが利用されている。
認証システムは、例えば、認証装置とICカードとによって構成される。認証装置は、オフィスビルなどの入退室管理のために、そのオフィスビルの入り口に設けられたセキュリティゲートなどに設置される。ICカードは、予め採取されたユーザの指静脈情報などの認証基準情報を予め記憶され、ユーザに配布される。そして、ユーザは、ICカードを携帯し、セキュリティゲートを通行する際に、ICカードを認証装置に近接させ、さらに認証装置が備える指静脈読み取り装置に指を近接させる。認証装置は、ICカードから、ICカードに予め記憶されている認証基準情報を取得する。指静脈読み取り装置は、ユーザの指静脈情報を読み取る。認証装置は、認証基準情報と指静脈情報とを照合し、これら2つの情報が、一致すればゲートを開け、一致しなければゲートを開けない。
2. Description of the Related Art Conventionally, an authentication system that stores user information in a portable medium such as an IC card in advance and uses the portable medium carried by the user to authenticate whether or not the user is a valid user has been used. Yes.
For example, the authentication system includes an authentication device and an IC card. The authentication device is installed in a security gate or the like provided at the entrance of an office building for entrance / exit management of the office building. The IC card stores in advance authentication standard information such as user's finger vein information collected in advance and distributes it to the user. When the user carries the IC card and passes through the security gate, the user brings the IC card close to the authentication device, and further brings the finger close to the finger vein reading device included in the authentication device. The authentication device acquires authentication standard information stored in advance in the IC card from the IC card. The finger vein reader reads the user's finger vein information. The authentication device collates the authentication standard information with the finger vein information. If these two pieces of information match, the authentication device opens the gate, and if they do not match, the authentication device cannot open the gate.

このような、指静脈情報などの生体情報を利用する認証システムにおいては、例えば、予め採取された指静脈情報と、指静脈読み取り装置に読み取られた指静脈情報とが完全に一致しないことがある。このため、認証システムは、これら指静脈情報どうしの一致度に基づいて判断を行い、一致度が所定のしきい値(認証しきい値)以上であれば、正当なユーザであると判断、すなわち認証を受理し、一致度が認証しきい値未満であれば、正当なユーザでないと判断、すなわち認証を棄却していることがある。
ここで、例えば、特許文献1では、認証システムは、全ユーザに対して同じ値を認証しきい値として設定している。また、特許文献1では、認証システムは、一致度が認証しきい値近傍の場合は、例えば、指静脈情報による照合に比べてセキュリティレベルが低い他の認証方法、例えばPIN(Personal Identification Number)などの暗証番号を用いる認証方法に切り替える仕組みとしている。
In such an authentication system using biometric information such as finger vein information, for example, finger vein information collected in advance may not completely match the finger vein information read by the finger vein reader. . Therefore, the authentication system makes a determination based on the degree of coincidence between these finger vein information, and if the degree of coincidence is equal to or greater than a predetermined threshold (authentication threshold), it is determined that the user is a valid user, If authentication is accepted and the degree of coincidence is less than the authentication threshold, it may be determined that the user is not a valid user, that is, authentication may be rejected.
Here, for example, in Patent Document 1, the authentication system sets the same value as the authentication threshold for all users. Further, in Patent Document 1, when the degree of coincidence is in the vicinity of the authentication threshold, the authentication system, for example, another authentication method having a lower security level than the verification by finger vein information, for example, PIN (Personal Identification Number), etc. The system switches to an authentication method that uses a personal identification number.

特開2010‐250475号公報JP 2010-250475 A

しかしながら、上述した従来技術では、例えばセキュリティレベルを向上させるために、指静脈照合の認証しきい値を上げると、認証が棄却されてセキュリティゲートを通行できないユーザが増えて、ユーザの利便性が損なわれることがあった。
すなわち、上述した従来技術では、ユーザの利便性を損なうことなく、セキュリティレベルを向上させることができないという問題がある。
However, in the above-described conventional technology, for example, if the authentication threshold value of finger vein verification is increased in order to improve the security level, the number of users who are denied authentication and cannot pass through the security gate increases, and the user's convenience is impaired. It was sometimes.
That is, the above-described conventional technique has a problem that the security level cannot be improved without impairing the convenience of the user.

本発明は、上記問題を解決すべくなされたもので、その目的は、ユーザの利便性を損なうことなく、認証システムのセキュリティレベルを向上させることを可能とする認証システムを提供することにある。   The present invention has been made to solve the above problem, and an object of the present invention is to provide an authentication system that can improve the security level of the authentication system without impairing the convenience of the user.

上記問題を解決するために、本発明は、ユーザに利用され、情報の記憶が可能な可搬媒体と、前記可搬媒体に記憶されている情報に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う認証装置と、前記可搬媒体に前記認証に用いられる情報を登録する登録装置とを備える認証システムであって、前記可搬媒体は、前記ユーザを認証する基準としての認証基準情報が記憶される認証基準情報記憶部と、認証の可否を判定するしきい値として、ユーザ毎に定められる認証しきい値が記憶される認証しきい値記憶部と、を備え、前記認証装置は、前記ユーザから情報を取得して認証情報を生成する認証情報生成部と、前記認証情報生成部によって生成される前記認証情報と、前記認証基準情報記憶部に記憶されている前記認証基準情報との一致度、および、前記認証しきい値記憶部に記憶されている前記認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う認証部とを備え、前記登録装置は、前記ユーザから情報を取得して前記認証基準情報を生成する認証基準情報生成部と、前記認証情報生成部によって生成される前記認証情報と、前記認証基準情報生成部によって生成される前記認証基準情報との一致度とに基づいて、前記認証基準情報生成部によって生成される前記認証基準情報の生成を再度行うか否かを判定する判定部と、前記一致度に応じた値の前記認証しきい値を、所定の上限値及び所定の下限値との間にして算出するしきい値算出部と、前記判定部による前記一致度の判定結果に基づいて、前記認証基準情報生成部によって生成される前記認証基準情報と、前記しきい値算出部によって算出される前記認証しきい値とを、前記可搬媒体に登録する登録部と、を備えることを特徴とする認証システムである。 In order to solve the above problems, the present invention is a portable medium that is used by a user and capable of storing information, and the user is a valid user based on information stored in the portable medium. An authentication system comprising: an authentication device that performs authentication of whether or not ; and a registration device that registers information used for the authentication in the portable medium, wherein the portable medium serves as a reference for authenticating the user An authentication standard information storage unit for storing authentication standard information, and an authentication threshold value storage unit for storing an authentication threshold value determined for each user as a threshold value for determining whether authentication is possible , An authentication apparatus includes an authentication information generation unit that acquires information from the user and generates authentication information, the authentication information generated by the authentication information generation unit, and the authentication stored in the authentication reference information storage unit Standard information Matching degree, and, on the basis of the said authentication threshold value stored in the authentication threshold storage unit, and a authentication section by the user to authenticate whether the user is an authorized user, the registration The apparatus acquires an information from the user and generates the authentication reference information, the authentication reference information generation unit, the authentication information generated by the authentication information generation unit, and the authentication reference information generation unit Based on the degree of coincidence with the authentication standard information, a determination unit that determines whether to generate the authentication standard information generated by the authentication standard information generation unit again, and a value corresponding to the degree of coincidence Based on the threshold value calculation unit that calculates the authentication threshold value between a predetermined upper limit value and a predetermined lower limit value, and the determination result of the degree of coincidence by the determination unit, the authentication reference information generation unit Generated And the authentication reference information, and the authentication threshold value calculated by the threshold calculating unit, a registration unit for registering the portable medium is an authentication system comprising: a.

また、本発明は、上記発明において、前記可搬媒体は、前記認証しきい値が予め記憶されている認証しきい値記憶部を備え、前記認証装置は、前記認証しきい値記憶部に記憶されている前記認証しきい値を取得し、当該取得した認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行うことを特徴とする。   In the invention described above, the portable medium includes an authentication threshold value storage unit in which the authentication threshold value is stored in advance, and the authentication device stores the authentication threshold value in the authentication threshold value storage unit. The authentication threshold value is acquired, and authentication is performed based on the acquired authentication threshold value to determine whether or not the user is a valid user.

また、本発明は、上記発明において、前記可搬媒体は、ユーザを識別する情報として、ユーザ毎に定められるユーザ識別情報が予め記憶されているユーザ識別情報記憶部を備え、前記認証装置は、前記ユーザ識別情報と関連付けて、前記認証しきい値が予め記憶されている認証しきい値記憶部を備え、前記認証部は、前記ユーザ識別情報記憶部に記憶されている前記ユーザ識別情報を取得し、当該取得した前記ユーザ識別情報と関連付けられている前記認証しきい値を、前記認証しきい値記憶部から読み出し、当該読み出した認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行うことを特徴とする。   Further, the present invention is the above invention, wherein the portable medium includes a user identification information storage unit in which user identification information determined for each user is stored in advance as information for identifying a user, and the authentication device includes: An authentication threshold value storage unit in which the authentication threshold value is stored in advance is associated with the user identification information, and the authentication unit acquires the user identification information stored in the user identification information storage unit The authentication threshold value associated with the acquired user identification information is read from the authentication threshold value storage unit, and the user is a valid user based on the read authentication threshold value. It is characterized by authenticating whether or not.

また、本発明は、上記発明において、前記認証装置と接続され、認証に必要な情報を前記認証装置に供給する認証サーバを備え、前記認証サーバは、前記ユーザ識別情報と関連付けて、前記認証しきい値が予め記憶されている認証しきい値記憶部を備え、前記可搬媒体は、ユーザを識別する情報として、ユーザ毎に定められるユーザ識別情報が予め記憶されているユーザ識別情報記憶部を備え、前記認証部は、前記ユーザ識別情報記憶部に記憶されている前記ユーザ識別情報を取得し、当該取得した前記ユーザ識別情報と関連付けられた前記認証しきい値を前記認証しきい値記憶部から読み出し、当該読み出した前記認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行うことを特徴とする。   In the above invention, the present invention further includes an authentication server connected to the authentication device and supplying information necessary for authentication to the authentication device, and the authentication server performs the authentication in association with the user identification information. An authentication threshold value storage unit in which a threshold value is stored in advance is provided, and the portable medium includes a user identification information storage unit in which user identification information determined for each user is stored in advance as information for identifying a user. The authentication unit acquires the user identification information stored in the user identification information storage unit, and displays the authentication threshold associated with the acquired user identification information as the authentication threshold storage unit. And authenticating whether or not the user is a valid user based on the read authentication threshold value.

また、本発明は、上記発明において、前記認証しきい値は、前記認証情報と前記認証基準情報との一致度であって、前記認証基準情報を予め認証基準情報記憶部に記憶させる際に得られた一致度に基づいて、予め定められていることを特徴とする。   In the present invention, the authentication threshold value is a degree of coincidence between the authentication information and the authentication standard information, and is obtained when the authentication standard information is stored in the authentication standard information storage unit in advance. It is characterized in that it is determined in advance based on the determined degree of coincidence.

また、本発明は、上記発明において、前記認証しきい値は、前記認証情報と前記認証基準情報との一致度の平均値であって、前記認証基準情報を予め認証基準情報記憶部に記憶させる際に、前記認証情報と前記認証基準情報とを複数回比較することによって得られた一致度の平均値に基づいて、予め定められていることを特徴とする。   Further, in the present invention according to the above invention, the authentication threshold value is an average value of the degree of coincidence between the authentication information and the authentication standard information, and the authentication standard information is stored in advance in the authentication standard information storage unit. In this case, the authentication information is predetermined based on an average value of the degree of coincidence obtained by comparing the authentication information and the authentication reference information a plurality of times.

また、本発明は、上記発明において、前記認証しきい値は、前記認証情報と前記認証基準情報との一致度の度数分布であって、前記認証部が認証を行う回数に応じた階級と、前記認証情報と前記認証基準情報との一致度に応じた度数とによって得られる一致度の度数分布に基づいて、予め定められていることを特徴とする。   Further, the present invention is the above invention, wherein the authentication threshold is a frequency distribution of the degree of coincidence between the authentication information and the authentication reference information, and a class according to the number of times the authentication unit performs authentication, It is predetermined based on a frequency distribution of the degree of coincidence obtained by the frequency according to the degree of coincidence between the authentication information and the authentication reference information.

本発明によれば、ユーザ毎に異なる認証しきい値を設定することができるため、ユーザの利便性を損なうことなく、認証システムのセキュリティレベルを向上させることができる。   According to the present invention, since different authentication threshold values can be set for each user, the security level of the authentication system can be improved without impairing user convenience.

本発明の第1の実施形態による認証システムの構成を示す構成図である。It is a block diagram which shows the structure of the authentication system by the 1st Embodiment of this invention. 一例としての認証装置とICカードとの構成を示すブロック図である。It is a block diagram which shows the structure of the authentication apparatus as an example, and an IC card. 一例としてのユーザ情報記憶部に記憶されている情報を示す構成図である。It is a block diagram which shows the information memorize | stored in the user information storage part as an example. 一例としての認証システムの認証判定の手順を示すフローチャートである。It is a flowchart which shows the procedure of the authentication determination of the authentication system as an example. 一例としての本人受理率および他人棄却率と認証しきい値との関係を示すグラフである。It is a graph which shows the relationship between the person acceptance rate as an example, a stranger rejection rate, and an authentication threshold value. 一例としての登録装置の構成を示すブロック図である。It is a block diagram which shows the structure of the registration apparatus as an example. 一例としての登録の手順を示すフローチャートである。It is a flowchart which shows the procedure of registration as an example. 一例としての認証しきい値の算出の手順を示すフローチャートである。It is a flowchart which shows the procedure of the calculation of the authentication threshold value as an example. 本発明の第2の実施形態による認証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the authentication system by the 2nd Embodiment of this invention. 一例としてのユーザ情報記憶部に記憶されている情報を示す構成図である。It is a block diagram which shows the information memorize | stored in the user information storage part as an example. 一例としての認証の動作を示すフローチャートである。It is a flowchart which shows the operation | movement of the authentication as an example. 一例としての認証しきい値の更新手順を示すフローチャートである。It is a flowchart which shows the update procedure of the authentication threshold value as an example. 一例としてのユーザ情報記憶部に記憶されている情報を示す構成図である。It is a block diagram which shows the information memorize | stored in the user information storage part as an example. 一例としての登録装置と認証装置とによる認証しきい値の更新手順を示すフローチャートである。It is a flowchart which shows the update procedure of the authentication threshold value by the registration apparatus and authentication apparatus as an example. 一例としてのユーザ情報記憶部と認証装置記憶部に記憶されている情報を示す構成図である。It is a block diagram which shows the information memorize | stored in the user information storage part and authentication apparatus memory | storage part as an example. 本発明の第3の実施形態による認証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the authentication system by the 3rd Embodiment of this invention. 一例としての認証しきい値記憶部に記憶される情報の構成を示す構成図である。It is a block diagram which shows the structure of the information memorize | stored in the authentication threshold value memory | storage part as an example. 一例としての認証サーバを利用した認証の動作を示すフローチャートである。It is a flowchart which shows the operation | movement of the authentication using the authentication server as an example. 一例としての認証システムの構成を示す構成図である。It is a block diagram which shows the structure of the authentication system as an example.

[第1の実施形態]
以下、図面を参照して本発明による認証システムの第1の実施形態について説明する。
図1は、本実施形態における認証システムをゲートに設置した際の構成を示した構成図である。
本実施形態の認証システムは、ICカード(可搬媒体)100と、認証装置200とを備えている。
ICカード100は、ユーザ400に保持されている。認証装置200は、ゲート300に設置されている。認証装置200は、ICカード100と認証装置200との通信によってユーザ400を認証する認証処理を行う。
[First embodiment]
Hereinafter, a first embodiment of an authentication system according to the present invention will be described with reference to the drawings.
FIG. 1 is a configuration diagram showing a configuration when the authentication system according to the present embodiment is installed in a gate.
The authentication system of the present embodiment includes an IC card (portable medium) 100 and an authentication device 200.
The IC card 100 is held by the user 400. The authentication device 200 is installed at the gate 300. The authentication device 200 performs an authentication process for authenticating the user 400 through communication between the IC card 100 and the authentication device 200.

以下、図2から図4を参照して、本実施形態の認証システムの構成と動作について説明する。
図2は、ICカード100と認証装置200との構成を示したブロック図である。
ICカード100は、情報の記憶や演算を行う機能を備えたICチップが組み込まれた可搬媒体であり、ユーザ情報記憶部110と、ICカード通信部120とを備えている。ここで、可搬媒体は、持ち運び可能な情報処理媒体である。
図3は、ユーザ情報記憶部110に予め記憶されている情報の構成を示している。
ユーザ情報には、認証基準情報と、認証しきい値と、ユーザID(ユーザ識別情報)とが含まれる。
ユーザ情報記憶部110は、認証基準情報が予め記憶されている認証基準情報記憶部111と、認証しきい値が予め記憶されている認証しきい値記憶部112を備えている。
認証基準情報は、ユーザ400から予め採取されデジタル情報化された指紋情報、虹彩情報、静脈情報などの生体情報であり、認証装置200が行う認証処理において比較情報の一つとして利用される。本実施形態では、認証基準情報には、指静脈情報が適用される。認証しきい値は、認証装置200が行う認証処理において指静脈情報を照合する際の基準値として利用される。認証しきい値の設定手順の説明は、後述する。
Hereinafter, the configuration and operation of the authentication system according to the present embodiment will be described with reference to FIGS.
FIG. 2 is a block diagram showing the configuration of the IC card 100 and the authentication device 200.
The IC card 100 is a portable medium in which an IC chip having functions for storing and calculating information is incorporated, and includes a user information storage unit 110 and an IC card communication unit 120. Here, the portable medium is a portable information processing medium.
FIG. 3 shows the configuration of information stored in advance in the user information storage unit 110.
The user information includes authentication standard information, an authentication threshold value, and a user ID (user identification information).
The user information storage unit 110 includes an authentication standard information storage unit 111 in which authentication standard information is stored in advance, and an authentication threshold value storage unit 112 in which an authentication threshold is stored in advance.
The authentication reference information is biometric information such as fingerprint information, iris information, and vein information collected in advance from the user 400 and converted into digital information, and is used as one of comparison information in the authentication process performed by the authentication apparatus 200. In the present embodiment, finger vein information is applied to the authentication reference information. The authentication threshold value is used as a reference value when finger vein information is collated in the authentication process performed by the authentication apparatus 200. The authentication threshold setting procedure will be described later.

ICカード通信部120は、ユーザ情報として、認証基準情報記憶部111から認証基準情報を、認証しきい値記憶部112から認証しきい値を読み出すとともに、ICカード通信部120は、読み出した認証基準情報と認証しきい値とを認証装置200に送信する。   The IC card communication unit 120 reads out the authentication standard information from the authentication standard information storage unit 111 and the authentication threshold value from the authentication threshold storage unit 112 as user information, and the IC card communication unit 120 reads out the authentication standard information. The information and the authentication threshold value are transmitted to the authentication device 200.

ゲート300は、本実施形態の認証システムによってユーザ400の通行が規制される、セキュリティエリアの入り口に設けられるセキュリティゲートである。ゲート300は、認証装置200の指令に基づいて開閉するフラップを有している。ゲート300は、認証装置200からフラップを開く指令がない状態においては、フラップを閉じた状態にする。ゲート300は、認証装置200からフラップを開く指令があれば、フラップを開けてユーザ400を通行させる状態にする。   The gate 300 is a security gate provided at the entrance of a security area where the user 400 is restricted by the authentication system of the present embodiment. The gate 300 has a flap that opens and closes based on a command from the authentication device 200. When there is no command to open the flap from the authentication device 200, the gate 300 closes the flap. If there is a command to open the flap from the authentication device 200, the gate 300 opens the flap and allows the user 400 to pass.

認証装置200は、ICカード100から読み出したユーザ情報に基づいてユーザ400の認証処理を行う装置であり、認証装置通信部210と、認証判定部(認証部)220と、認証情報生成部230と、を備えている。
認証装置通信部210は、ICカード通信部120によって送信されるユーザID、認証基準情報、および、認証しきい値を受信する。本実施形態では、認証装置通信部210は、ICカード通信部120と非接触の無線通信を行うこととする。
認証情報生成部230は、ユーザ400の指静脈情報に基づいて認証情報を生成する。本実施形態では、認証情報生成部230は、ユーザ400が指を近接させることでユーザ400の指静脈情報を読み取る指静脈センサを備えており、指静脈センサに読み取られた指静脈情報をデジタル情報にした認証情報を生成する。
認証判定部220は、受信された認証基準情報と、認証しきい値とを認証装置通信部210から取得するとともに、認証情報生成部230によって生成された認証情報を取得する。認証判定部220は、これらの認証基準情報と認証情報とを照合して、認証基準情報と認証情報との一致度を算出し、算出した一致度と取得された認証しきい値とに基づいて、ユーザ400の認証を受理するか棄却するかを判定する。ここで、認証判定部220は、算出した一致度の値が、認証しきい値以上であればユーザ400の認証は受理と、認証しきい値未満であればユーザ400の認証は棄却と判定する。受理の場合、認証判定部220は、ゲート300に対してフラップを開く指令を出力する。
The authentication device 200 is a device that performs authentication processing of the user 400 based on the user information read from the IC card 100. The authentication device communication unit 210, the authentication determination unit (authentication unit) 220, the authentication information generation unit 230, and the like. It is equipped with.
The authentication device communication unit 210 receives the user ID, authentication standard information, and authentication threshold value transmitted by the IC card communication unit 120. In the present embodiment, the authentication device communication unit 210 performs contactless wireless communication with the IC card communication unit 120.
The authentication information generation unit 230 generates authentication information based on the finger vein information of the user 400. In the present embodiment, the authentication information generation unit 230 includes a finger vein sensor that reads the finger vein information of the user 400 when the user 400 brings the finger close to the authentication information generation unit 230, and the finger vein information read by the finger vein sensor is digital information. Generate authentication information.
The authentication determination unit 220 acquires the received authentication reference information and the authentication threshold value from the authentication device communication unit 210 and also acquires the authentication information generated by the authentication information generation unit 230. The authentication determination unit 220 compares the authentication standard information with the authentication information, calculates the degree of coincidence between the authentication standard information and the authentication information, and based on the calculated degree of coincidence and the acquired authentication threshold value. , Whether to accept or reject the authentication of the user 400 is determined. Here, the authentication determination unit 220 determines that the authentication of the user 400 is accepted if the calculated coincidence value is equal to or greater than the authentication threshold, and the authentication of the user 400 is rejected if it is less than the authentication threshold. . In the case of acceptance, the authentication determination unit 220 outputs a command to open the flap to the gate 300.

図4は、認証システムによる認証の手順を示している。ここで、予めユーザ400の指から採取された静脈情報をデジタル情報にした指静脈情報である認証基準情報と、認証しきい値とが記憶されたICカード100が、ユーザ400に配布されているものとする。   FIG. 4 shows an authentication procedure by the authentication system. Here, the IC card 100 in which authentication standard information, which is finger vein information obtained by digitally converting vein information collected from the finger of the user 400 in advance, and an authentication threshold value are stored, is distributed to the user 400. Shall.

ユーザ400は、ゲート300を通行する際、ゲート300に設置された認証装置200にICカード100を近接させる。
ICカード通信部120は、ICカード100が認証装置200と通信可能な領域内に入ると、認証基準情報および認証しきい値を、認証装置200に備えられる認証装置通信部210に送信する。認証装置通信部210は、ICカード通信部120によって送信された認証基準情報および認証しきい値を受信する(ステップS1)。
認証情報生成部230は、ユーザ400の指が認証情報生成部230に近接させられることを待つ。認証情報生成部230は、ユーザ400の指が認証情報生成部230に近接させられると、ユーザ400の指から指静脈情報を読み取る。認証情報生成部230は、読み取られた指静脈情報をデジタル情報にした認証情報を生成する(ステップS2)。
認証判定部220は、ステップS1において認証装置通信部210によって受信された認証基準情報と、ステップS2において認証情報生成部230によって生成された認証情報とを照合して一致度を算出する(ステップS3)。
認証判定部220は、認証しきい値と一致度とに基づいてユーザ認証の受理または棄却の判定をする(ステップS4)。
認証判定部220は、一致度が認証しきい値を超えていなければ、棄却と判定する(ステップS4−棄却)。
この場合には、認証装置200は、ゲート300にフラップを開く指令を出力せずに、認証処理を終了する(ステップS5)。
一方、ステップS4において、認証判定部220は、一致度が認証しきい値を超えていれば、受理と判定する(ステップS4−受理)。
この場合には、認証装置200は、ゲート300にフラップを開く指令を出力する(ステップS6)。
When the user 400 passes through the gate 300, the user 400 brings the IC card 100 close to the authentication device 200 installed in the gate 300.
When the IC card 100 enters the area where the IC card 100 can communicate with the authentication device 200, the IC card communication unit 120 transmits the authentication reference information and the authentication threshold value to the authentication device communication unit 210 provided in the authentication device 200. The authentication device communication unit 210 receives the authentication reference information and the authentication threshold value transmitted by the IC card communication unit 120 (step S1).
The authentication information generation unit 230 waits for the finger of the user 400 to be brought close to the authentication information generation unit 230. The authentication information generation unit 230 reads the finger vein information from the finger of the user 400 when the finger of the user 400 is brought close to the authentication information generation unit 230. The authentication information generation unit 230 generates authentication information in which the read finger vein information is converted into digital information (step S2).
The authentication determination unit 220 compares the authentication reference information received by the authentication device communication unit 210 in step S1 with the authentication information generated by the authentication information generation unit 230 in step S2, and calculates the degree of coincidence (step S3 ).
The authentication determination unit 220 determines whether to accept or reject the user authentication based on the authentication threshold value and the degree of coincidence (step S4).
If the degree of coincidence does not exceed the authentication threshold, authentication determination unit 220 determines rejection (step S4-rejection).
In this case, the authentication device 200 ends the authentication process without outputting a command to open the flap to the gate 300 (step S5).
On the other hand, in step S4, the authentication determination unit 220 determines to accept if the degree of coincidence exceeds the authentication threshold (step S4-acceptance).
In this case, the authentication device 200 outputs a command to open the flap to the gate 300 (step S6).

上述したとおり、本実施形態の認証システムは、ユーザ400に利用され、情報の記憶が可能なICカード(可搬媒体)100と、ICカード100に記憶されている情報に基づいてユーザ400が正当なユーザであるか否かの認証を行う認証装置200とを備える認証システムであって、ICカード100は、ユーザ400を認証する基準としての認証基準情報が予め記憶されている認証基準情報記憶部111を備え、認証装置200は、ユーザ400から情報を取得して認証情報を生成する認証情報生成部230と、認証情報生成部230によって生成される認証情報と認証基準情報記憶部111に記憶されている認証基準情報との一致度、および、認証の可否を判定するしきい値としてユーザ400毎に予め定められる認証しきい値、に基づいて、ユーザ400が正当なユーザであるか否かの認証を行う認証判定部(認証部)220とを備えることを特徴としている。   As described above, the authentication system of the present embodiment is used by the user 400, and the user 400 is authorized based on the IC card (portable medium) 100 capable of storing information and the information stored in the IC card 100. An authentication system comprising an authentication device 200 that authenticates whether or not the user is a user, and the IC card 100 includes an authentication standard information storage unit in which authentication standard information as a standard for authenticating the user 400 is stored in advance The authentication apparatus 200 includes the authentication information generation unit 230 that acquires information from the user 400 and generates authentication information, and the authentication information generated by the authentication information generation unit 230 and the authentication reference information storage unit 111. An authentication threshold value determined in advance for each user 400 as a threshold value for determining the degree of coincidence with the authentication standard information being determined, and whether or not authentication is possible, Based on the user 400 is characterized in that it comprises an authentication judgment unit (authentication unit) 220 for performing authentication of whether the user is an authorized user.

また、本実施形態の認証システムに備えられるICカード(可搬媒体)100は、認証しきい値が予め記憶されている認証しきい値記憶部112を備え、認証装置200は、認証しきい値記憶部112に記憶されている認証しきい値を取得し、当該取得した認証しきい値に基づいて、ユーザが正当なユーザであるか否かの認証を行うことを特徴とする。   Further, the IC card (portable medium) 100 provided in the authentication system of this embodiment includes an authentication threshold value storage unit 112 in which an authentication threshold value is stored in advance, and the authentication device 200 includes an authentication threshold value. The authentication threshold value stored in the storage unit 112 is acquired, and whether or not the user is a valid user is authenticated based on the acquired authentication threshold value.

また、本実施形態の認証システムに備えられるICカード(可搬媒体)100は、ユーザ400に利用され、情報の記憶が可能なICカード100と、ICカード100に記憶されている情報に基づいてユーザ400が正当なユーザであるか否かの認証を行う認証装置200と、を備える認証システムに含まれるICカード100であって、認証装置200が備える、ユーザ400が正当なユーザであるか否かの認証を行う認証判定部(認証部)220によって、認証が行われる際に用いられる情報であって、認証装置200によってユーザ400から情報が取得されて生成された認証情報との一致度を求める際に用いられ、一致度と、認証判定部220によって認証の可否を判定するしきい値としてユーザ400毎に予め定められる認証しきい値とによって、ユーザ400が正当なユーザであるか否かの認証を行う際に用いられる情報として、ユーザ400を認証する基準としての認証基準情報が予め記憶されている認証基準情報記憶部111を備えることを特徴とする。   Further, the IC card (portable medium) 100 provided in the authentication system of the present embodiment is used by the user 400 and can store information, and the information stored in the IC card 100 is based on the information. Whether or not the user 400 is a legitimate user, the IC card 100 included in the authentication system comprising the authentication apparatus 200 that authenticates whether or not the user 400 is a legitimate user. This is information used when authentication is performed by the authentication determination unit (authentication unit) 220 that performs such authentication, and the degree of coincidence with the authentication information generated when the information is acquired from the user 400 by the authentication device 200 Authentication used in advance for each user 400 is used as a threshold for determining the degree of coincidence and whether or not the authentication determination unit 220 can authenticate. The authentication standard information storage unit 111 stores authentication standard information as a standard for authenticating the user 400 as information used when authenticating whether or not the user 400 is a legitimate user based on the It is characterized by providing.

また、本実施形態の認証システムに備えられる認証装置200は、ユーザ400に利用され、ユーザ400が正当なユーザであるか否かの認証の基準として認証基準情報が予め記憶されている認証基準情報記憶部111を備えるICカード(可搬媒体)100と、ICカード100に記憶されている情報に基づいてユーザ400の認証を行う認証装置200と、を備える認証システムに含まれる認証装置200であって、ユーザ400から情報を取得して認証情報を生成する認証情報生成部230と、認証情報生成部230によって生成される認証情報と、ICカード100に予め記憶されているユーザ400が正当なユーザであるか否かを認証する基準としての認証基準情報との一致度、および、認証の可否を判定するしきい値として、ユーザ400毎に予め定められる認証しきい値、に基づいて、ユーザ400が正当なユーザであるか否かの認証を行う認証判定部(認証部)220と、を備えることを特徴とする。   The authentication apparatus 200 provided in the authentication system of the present embodiment is used by the user 400, and authentication standard information in which authentication standard information is stored in advance as an authentication standard for determining whether or not the user 400 is a valid user. An authentication device 200 included in an authentication system including an IC card (portable medium) 100 including a storage unit 111 and an authentication device 200 that authenticates the user 400 based on information stored in the IC card 100. The authentication information generation unit 230 that acquires information from the user 400 and generates the authentication information, the authentication information generated by the authentication information generation unit 230, and the user 400 stored in advance in the IC card 100 are valid users. As a threshold value for determining the degree of coincidence with authentication standard information as a standard for authenticating whether or not authentication is possible and whether or not authentication is possible Predetermined is authentication threshold every The 400, on the basis of the authentication determination unit for authenticating whether the user 400 is an authorized user (the authentication section) 220, characterized in that it comprises a.

このように構成された本実施形態の認証システムにおいては、認証しきい値を、個々のユーザ400が保持するICカード100に記憶させているため、ユーザ400毎に異なる認証しきい値を設定することができる。したがって、本実施形態の認証システムにおいては、ユーザ400の利便性を損なうことなく、認証システムのセキュリティレベルを向上させることができる。
この作用効果について、以下に、オフィスビルの入退室管理を例に説明する。
In the authentication system of the present embodiment configured as described above, the authentication threshold value is stored in the IC card 100 held by each user 400, so that a different authentication threshold value is set for each user 400. be able to. Therefore, in the authentication system of this embodiment, the security level of the authentication system can be improved without impairing the convenience of the user 400.
This function and effect will be described below by taking the entrance / exit management of an office building as an example.

ここで、例えばオフィスビルへの入場規制が厳しくなり、認証システムに、セキュリティレベルの向上が求められたとする。この場合、本実施形態の認証システムは、ユーザ毎に設定される認証しきい値を、従来の設定値より大きな値に変更することにより、認証システムのセキュリティレベルを上げることができる。   Here, for example, it is assumed that entrance regulations to an office building have become stricter and the security level is required of the authentication system. In this case, the authentication system of this embodiment can raise the security level of an authentication system by changing the authentication threshold set for every user to a value larger than the conventional setting value.

図5は、本実施形態の認証システムを含む指静脈照合による認証システムにおける、本人受理率(本人認証率)および他人棄却率(他人拒否率)と、一致度との関係の一例を示している。W1、W2はそれぞれ本人受理率である。W3は他人棄却率である。L1からL3はそれぞれ認証しきい値である。
本人受理率は、被認証者が正当なユーザである場合の、認証の回数に対する認証が受理される回数の割合を示している。したがって、本人受理率が100%とは、正当なユーザであれば必ず認証が受理されることを示し、本人受理率が0%とは、正当なユーザであっても必ず認証が棄却されることを示している。つまり、本人受理率が大きい認証システムは、本人が棄却される割合が少ないため、ユーザ400の利便性に優れる。
他人棄却率は、被認証者が正当なユーザ以外のユーザ400である場合の、認証の回数に対する認証が棄却される回数の割合を示している。したがって、他人棄却率が100%とは、正当なユーザ以外のユーザ400であれば必ず認証が棄却されることを示し、他人棄却率が0%とは、正当なユーザ以外のユーザ400であっても必ず認証が受理されることを示している。つまり、他人棄却率が大きい認証システムは、正当なユーザ以外のユーザ400が受理される割合が少ないため、セキュリティレベルが高い。
認証しきい値は、認証システムにおけるセキュリティレベルの設定値を示し、認証しきい値が大きいほど、認証システムのセキュリティレベルが高いことを示している。
例えば、図5における一致度Aを認証しきい値とすると、本人受理率W1は約100%であり、他人棄却率W3は約60%である。一方、一致度Aよりも大きい一致度Cを通る認証しきい値とすると、本人受理率W1は約80%であり、他人棄却率W3は約100%である。したがって、一致度Cを認証しきい値とする認証システムは、一致度Aを認証しきい値とする認証システムよりもセキュリティレベルが高い。
FIG. 5 shows an example of the relationship between the identity acceptance rate (person authentication rate) and the other person rejection rate (other person rejection rate) and the degree of coincidence in the authentication system using finger vein verification including the authentication system of the present embodiment. . W1 and W2 are acceptance rates. W3 is the rejection rate of others. L1 to L3 are authentication threshold values.
The principal acceptance rate indicates the ratio of the number of times authentication is accepted to the number of authentications when the person to be authenticated is a valid user. Therefore, a person acceptance rate of 100% indicates that authentication is always accepted for a legitimate user, and a person acceptance rate of 0% means that authentication is always rejected even for a legitimate user. Is shown. In other words, an authentication system with a high identity acceptance rate is excellent in convenience for the user 400 because the proportion of the identity rejection is small.
The rejection rate of others indicates the ratio of the number of times authentication is rejected to the number of authentications when the person to be authenticated is a user 400 other than a valid user. Therefore, the rejection rate of 100% indicates that authentication is always rejected if the user 400 is not a legitimate user, and the rejection rate of 0% is a user 400 other than the legitimate user. Indicates that authentication is always accepted. In other words, an authentication system with a high rejection rate of others has a high security level because the ratio of accepting users 400 other than legitimate users is small.
The authentication threshold value indicates a setting value of the security level in the authentication system, and the larger the authentication threshold value, the higher the security level of the authentication system.
For example, if the degree of coincidence A in FIG. 5 is an authentication threshold, the person acceptance rate W1 is about 100% and the other person rejection rate W3 is about 60%. On the other hand, when the authentication threshold value passes through the degree of coincidence C that is greater than the degree of coincidence A, the principal acceptance rate W1 is about 80%, and the other person rejection rate W3 is about 100%. Therefore, an authentication system using the matching degree C as an authentication threshold has a higher security level than an authentication system using the matching degree A as an authentication threshold.

なお、上述したとおり、指紋情報の一致度が相対的に高いユーザと、相対的に低いユーザとが存在するため、本人受理率および他人棄却率は、ユーザ400毎に異なる。ここで、一例として、W1を指紋情報の一致度が相対的に低いユーザの本人受理率と、W2を指紋情報の一致度が相対的に高いユーザの本人受理率とする。
本実施形態の認証システムは、認証しきい値を、個々のユーザ400が保持するICカード100に記憶させているため、ユーザ400毎に認証しきい値を異なる値に設定することができる。例えば、本実施形態の認証システムは、すべてのユーザ400のうち、本人受理率が相対的に高いユーザ(すなわち本人受理率W2)の認証しきい値を、標準的な値よりも高い一致度(例えば図5に示すC)に設定し、本人受理率が相対的に低いユーザ(すなわち本人受理率W1)の認証しきい値を、標準的な一致度(例えば図5に示すB)に設定することができる。
このように認証しきい値を設定すると、本人受理率が相対的に高いユーザの他人棄却率を約100%にするとともに、本人受理率が相対的に低いユーザの本人受理率を約95%にすることができる。したがって、本実施形態の認証システムは、本人受理率が相対的に低いユーザの本人受理率を低下させることなく、本人受理率が相対的に高いユーザの他人棄却率を向上させることができる。
このように、本実施形態の認証システムにおいては、ユーザ400の利便性を損なうことなく、認証システムのセキュリティレベルを向上させることができるという効果を奏する。
Note that, as described above, there are users who have a relatively high degree of coincidence of fingerprint information and users who have a relatively low degree of identity, so that the person acceptance rate and the other person rejection rate are different for each user 400. Here, as an example, W1 is the user acceptance rate of a user with relatively low matching degree of fingerprint information, and W2 is the user acceptance rate of a user with relatively high matching degree of fingerprint information.
In the authentication system of this embodiment, since the authentication threshold value is stored in the IC card 100 held by each user 400, the authentication threshold value can be set to a different value for each user 400. For example, the authentication system according to the present embodiment sets the authentication threshold of a user having a relatively high principal acceptance rate (that is, the principal acceptance rate W2) among all the users 400 to a degree of coincidence higher than a standard value ( For example, it is set to C) shown in FIG. 5, and the authentication threshold value of the user whose principal acceptance rate is relatively low (that is, the principal acceptance rate W1) is set to a standard match (for example, B shown in FIG. 5). be able to.
When the authentication threshold is set in this way, the rejection rate of users with a relatively high identity acceptance rate is set to about 100%, and the acceptance rate of users with a relatively low identity acceptance rate is set to about 95%. can do. Therefore, the authentication system of the present embodiment can improve the rejection rate of a user with a relatively high personal acceptance rate without reducing the personal acceptance rate of a user with a relatively low personal acceptance rate.
As described above, the authentication system of the present embodiment has an effect that the security level of the authentication system can be improved without impairing the convenience of the user 400.

[ユーザ情報の登録手順]
以下、図6から図8を参照して、本実施形態の認証システムにおけるICカード100へのユーザ情報の登録手順について説明する。
図6は、登録装置500を含む認証システムの構成を示している。
[User Information Registration Procedure]
Hereinafter, a procedure for registering user information in the IC card 100 in the authentication system of this embodiment will be described with reference to FIGS.
FIG. 6 shows the configuration of the authentication system including the registration device 500.

ICカード100と、認証装置200と、ゲート300とは上述と同じである。
登録装置500は、例えば、新たなユーザ400を認証システムに登録する場合に、ICカード100にユーザ情報を登録する装置であって、登録装置通信部510と、登録制御部(登録部、認証しきい値算出部)520と、登録情報取得部530とを備えている。
登録制御部520は、認証基準情報生成動作と、認証基準情報登録動作と、認証確認動作と、認証しきい値算出動作と、認証しきい値登録動作とによって、登録装置500を制御する。認証基準情報生成動作とは、登録制御部520が、登録情報取得部530から供給された指静脈情報をデジタル情報にした認証基準情報を生成する動作である。認証基準情報登録動作とは、登録制御部520が、登録装置通信部510およびICカード通信部120を介して、ICカード100が備える認証基準情報記憶部111に認証基準情報を記憶させる動作である。認証確認動作とは、認証基準情報記憶部111に記憶されている認証基準情報に基づいて、認証装置200によって認証が受理されるか否か、を登録制御部520が確認する動作である。認証しきい値算出動作とは、登録制御部520が、認証基準情報と指静脈情報との一致度に基づいて、認証しきい値を算出する動作である。認証しきい値登録動作とは、登録制御部520が、登録装置通信部510およびICカード通信部120を介して、認証しきい値記憶部112に認証しきい値を記憶させる動作である。
登録装置通信部510は、ICカード通信部120から認証基準情報を受信し、また登録装置通信部510は、ICカード通信部120に認証基準情報および認証しきい値を送信する。本実施形態では、登録装置通信部510は、ICカード通信部120と非接触の無線通信を行うこととする。
登録情報取得部530は、ユーザ400から指静脈情報を取得する。本実施形態では、例えば、登録情報取得部530は、ユーザ400が指を近接させることでユーザ400の指静脈情報を読み取る指静脈センサを備えている。
The IC card 100, the authentication device 200, and the gate 300 are the same as described above.
For example, when registering a new user 400 in the authentication system, the registration device 500 is a device for registering user information in the IC card 100, and includes a registration device communication unit 510 and a registration control unit (registration unit, authentication unit). A threshold value calculation unit) 520 and a registration information acquisition unit 530.
The registration control unit 520 controls the registration device 500 by an authentication standard information generation operation, an authentication standard information registration operation, an authentication confirmation operation, an authentication threshold value calculation operation, and an authentication threshold value registration operation. The authentication standard information generation operation is an operation in which the registration control unit 520 generates authentication standard information in which finger vein information supplied from the registration information acquisition unit 530 is converted into digital information. The authentication standard information registration operation is an operation in which the registration control unit 520 stores the authentication standard information in the authentication standard information storage unit 111 included in the IC card 100 via the registration device communication unit 510 and the IC card communication unit 120. . The authentication confirmation operation is an operation in which the registration control unit 520 confirms whether or not authentication is accepted by the authentication device 200 based on the authentication standard information stored in the authentication standard information storage unit 111. The authentication threshold calculation operation is an operation in which the registration control unit 520 calculates an authentication threshold based on the degree of coincidence between the authentication reference information and the finger vein information. The authentication threshold value registration operation is an operation in which the registration control unit 520 stores the authentication threshold value in the authentication threshold value storage unit 112 via the registration device communication unit 510 and the IC card communication unit 120.
The registration device communication unit 510 receives the authentication standard information from the IC card communication unit 120, and the registration device communication unit 510 transmits the authentication standard information and the authentication threshold value to the IC card communication unit 120. In the present embodiment, the registration device communication unit 510 performs contactless wireless communication with the IC card communication unit 120.
The registration information acquisition unit 530 acquires finger vein information from the user 400. In the present embodiment, for example, the registration information acquisition unit 530 includes a finger vein sensor that reads the finger vein information of the user 400 when the user 400 brings the finger close to the registration information acquisition unit 530.

図7は、登録装置500とICカード100との間の認証しきい値を設定する手順を示している。
登録情報取得部530は、ユーザ400から指静脈情報を取得する。登録制御部520は、取得された指静脈情報をデジタル情報にした認証基準情報を生成する(ステップS101、認証基準情報生成動作)。
FIG. 7 shows a procedure for setting an authentication threshold value between the registration apparatus 500 and the IC card 100.
The registration information acquisition unit 530 acquires finger vein information from the user 400. The registration control unit 520 generates authentication standard information obtained by converting the acquired finger vein information into digital information (step S101, authentication standard information generation operation).

登録制御部520は、登録装置通信部510とICカード通信部120とを介して、ICカード100に備えられる認証基準情報記憶部111に認証基準情報を記憶させる(ステップS102、認証基準情報登録動作)。   The registration control unit 520 stores the authentication standard information in the authentication standard information storage unit 111 provided in the IC card 100 via the registration device communication unit 510 and the IC card communication unit 120 (step S102, authentication standard information registration operation). ).

登録制御部520は、登録装置通信部510とICカード通信部120とを介して認証基準情報記憶部111に記憶されている認証基準情報を読み出す(ステップS103)。   The registration control unit 520 reads the authentication standard information stored in the authentication standard information storage unit 111 via the registration device communication unit 510 and the IC card communication unit 120 (step S103).

登録情報取得部530は、ユーザ400から指静脈情報を取得する。登録制御部520は、取得された指静脈情報をデジタル情報にした認証情報を生成する(ステップS104)。   The registration information acquisition unit 530 acquires finger vein information from the user 400. The registration control unit 520 generates authentication information in which the acquired finger vein information is converted into digital information (step S104).

登録制御部520は、読み出された認証基準情報と、生成された認証情報とを比較して一致度を算出する(ステップS105)。ここで、認証基準情報と認証情報との一致度の平均値を求めるため、登録制御部520は、ステップS103からS105までを複数回実施する。本実施例においては、登録制御部520は、ステップS103からS105までを、例えば3回繰り返すこととしているが、例えば1回であってもよい。
登録制御部520は、ステップS103からS105までにおいて算出された一致度の平均値を求める(ステップS106)。
The registration control unit 520 compares the read authentication standard information with the generated authentication information to calculate the degree of coincidence (step S105). Here, in order to obtain the average value of the degree of coincidence between the authentication reference information and the authentication information, the registration control unit 520 performs steps S103 to S105 a plurality of times. In this embodiment, the registration control unit 520 repeats steps S103 to S105, for example, three times, but may be performed once, for example.
The registration control unit 520 obtains an average value of the degree of coincidence calculated in steps S103 to S105 (step S106).

登録制御部520は、求められた一致度の平均値が、基準値を超えているか否かを判定する(ステップS107)。ここで、基準値とは、例えば本実施例の認証システムに求められるセキュリティレベルの下限値、つまり他人棄却率の下限値に基づいて定められる値である。例えば一致度を、認証基準情報と認証情報とが完全に一致している場合を1000とし、認証基準情報と認証情報とが完全に不一致になる場合を0として指標化した場合に、本実施例において、例えば、基準値は500として定められる。ここで、求められた一致度は、その値が基準値未満であるとき、本人受理率が低いことを意味する。この場合、登録制御部520は、ステップS101に手順を戻す(ステップS107−再登録)。一方、登録制御部520は、一致度の平均値が基準値以上であれば、手順を次に進める(ステップS107−許可)(以上、ステップS104〜S107 認証確認動作)。   The registration control unit 520 determines whether or not the average value of the obtained matching degrees exceeds the reference value (step S107). Here, the reference value is a value determined based on, for example, the lower limit value of the security level required for the authentication system of this embodiment, that is, the lower limit value of the other person rejection rate. For example, when the degree of coincidence is indexed as 1000 when the authentication standard information and the authentication information completely match, and as 0 when the case where the authentication standard information and the authentication information completely match does not match, this embodiment For example, the reference value is set as 500. Here, the obtained degree of coincidence means that when the value is less than the reference value, the acceptance rate is low. In this case, the registration control unit 520 returns the procedure to step S101 (step S107-re-registration). On the other hand, if the average value of the degree of coincidence is greater than or equal to the reference value, registration control unit 520 proceeds with the next procedure (step S107—permitted) (steps S104 to S107 authentication confirmation operation).

登録制御部520は、予め定められる手順によって、認証しきい値を算出する(ステップS108、認証しきい値算出動作)。予め定められる手順は後述する。   Registration control unit 520 calculates an authentication threshold value according to a predetermined procedure (step S108, authentication threshold value calculation operation). The predetermined procedure will be described later.

登録制御部520は、登録装置通信部510とICカード通信部120とを介して、ICカード100に備えられる認証しきい値記憶部112に認証しきい値を記憶させる(ステップS109、認証しきい値登録動作)。   The registration control unit 520 stores the authentication threshold value in the authentication threshold value storage unit 112 included in the IC card 100 via the registration device communication unit 510 and the IC card communication unit 120 (step S109, authentication threshold). Value registration operation).

上述したとおり、本実施形態の認証システムに備えられる登録装置500は、ユーザに利用され、情報の記憶が可能なICカード(可搬媒体)100と、ICカード100に記憶されている情報に基づいて、ユーザが正当なユーザであるか否かの認証を行う認証装置200と、ICカード100にユーザの情報を登録する登録装置500と、を備える認証システムにおいて用いられる登録装置500であって、認証装置200が備える、ユーザ400が正当なユーザであるか否かの認証を行う認証判定部(認証部)220によって、認証が行われる際に用いられるしきい値であって、認証装置200が備える認証情報生成部230によってユーザ400から情報が取得されて生成された認証情報と、ICカード100が備える認証基準情報記憶部111に予め記憶されているユーザ400を認証する基準としての認証基準情報と、の一致度に基づいて、認証判定部220によって認証の可否が判定される際に用いられる、ユーザ400毎に予め定められる認証しきい値を、予め認証基準情報記憶部111に記憶させる際に得られた、認証情報と認証基準情報との一致度に基づいてユーザ400毎に算出する登録制御部(認証しきい値算出部)520と、登録制御部520によって算出された認証しきい値を登録する登録制御部(登録部)520と、を備えることを特徴とする。   As described above, the registration device 500 provided in the authentication system of the present embodiment is based on an IC card (portable medium) 100 that can be used by a user and can store information, and information stored in the IC card 100. A registration device 500 used in an authentication system comprising: an authentication device 200 that authenticates whether or not a user is a valid user; and a registration device 500 that registers user information in the IC card 100, A threshold value used when authentication is performed by an authentication determination unit (authentication unit) 220 that authenticates whether or not the user 400 is a valid user, which is included in the authentication device 200, and the authentication device 200 The authentication information generated by acquiring the information from the user 400 by the authentication information generation unit 230 provided, and the authentication standard information description provided in the IC card 100 For each user 400 that is used when the authentication determination unit 220 determines whether or not authentication is possible based on the degree of coincidence with the authentication reference information as a reference for authenticating the user 400 stored in advance in the unit 111. A registration control unit (authentication threshold value) that is calculated for each user 400 based on the degree of coincidence between the authentication information and the authentication standard information obtained when the predetermined authentication threshold value is stored in the authentication standard information storage unit 111 in advance. A value calculation unit) 520, and a registration control unit (registration unit) 520 that registers the authentication threshold value calculated by the registration control unit 520.

[認証しきい値設定手順]
図8は、上述のステップS108において、認証しきい値を算出する手順の一例を示している。
登録制御部520は、一致度の平均値に基づいて、認証しきい値を算出する(ステップS108)。例えば本実施形態においては、一致度の平均値が500以上600未満であれば、認証しきい値を500とし、一致度の平均値が600以上800未満であれば、認証しきい値を一致度と同じ値とし、一致度の平均値が800以上であれば、認証しきい値を800として、認証しきい値を算出する。
なお、本実施例においては、登録制御部520は、ステップS103からS105までを、例えば3回繰り返すこととしているため、一致度の平均値に基づいて認証しきい値を算出しているが、ステップS103からS105までを、例えば1回とした場合には、一致度に基づいて認証しきい値を算出してもよい。
[Authentication threshold setting procedure]
FIG. 8 shows an example of the procedure for calculating the authentication threshold in step S108 described above.
The registration control unit 520 calculates an authentication threshold value based on the average value of the matching degrees (step S108). For example, in the present embodiment, if the average value of the coincidence is 500 or more and less than 600, the authentication threshold is set to 500, and if the average value of the coincidence is 600 or more and less than 800, the authentication threshold is set to the coincidence. If the average value of the coincidence is 800 or more, the authentication threshold value is set to 800 and the authentication threshold value is calculated.
In the present embodiment, since the registration control unit 520 repeats steps S103 to S105, for example, three times, the registration threshold value is calculated based on the average value of the matching degrees. If S103 to S105 are performed once, for example, the authentication threshold value may be calculated based on the degree of coincidence.

上述したとおり、本実施形態の認証システムにおける認証しきい値は、認証情報と認証基準情報との一致度であって、認証基準情報を予め認証基準情報記憶部111に記憶させる際に得られた一致度に基づいて予め定められることを特徴とする。   As described above, the authentication threshold value in the authentication system of the present embodiment is the degree of coincidence between the authentication information and the authentication standard information, and is obtained when the authentication standard information is stored in the authentication standard information storage unit 111 in advance. It is predetermined based on the degree of coincidence.

また、本実施形態の認証システムにおける認証しきい値は、認証しきい値は、認証情報と認証基準情報との一致度の平均値であって、認証基準情報を予め認証基準情報記憶部111に記憶させる際に、認証情報と認証基準情報とを複数回比較することによって得られた一致度の平均値に基づいて予め定められることを特徴とする。   The authentication threshold in the authentication system of the present embodiment is the average value of the degree of coincidence between the authentication information and the authentication reference information, and the authentication reference information is stored in the authentication reference information storage unit 111 in advance. When storing, it is predetermined based on the average value of the degree of coincidence obtained by comparing authentication information and authentication reference information a plurality of times.

このように構成された本実施形態の認証システムは、認証しきい値を、ユーザ400毎に算出された一致度に応じて異なる認証しきい値を設定することができる。したがって、例えば認証システムは、特に認証が棄却にされやすいユーザ400に絞り込んで、本実施形態の認証システムに求められるセキュリティレベルの下限値に近い認証しきい値を設定して、認証が棄却されにくくするとともに、他のユーザ400の認証しきい値を高くして、セキュリティレベルを向上させることが可能になる。   The authentication system of the present embodiment configured as described above can set different authentication threshold values according to the degree of coincidence calculated for each user 400. Therefore, for example, the authentication system narrows down to users 400 whose authentication is likely to be rejected, and sets an authentication threshold value close to the lower limit value of the security level required for the authentication system of the present embodiment, so that authentication is not easily rejected. In addition, it is possible to increase the authentication threshold of other users 400 and improve the security level.

本実施形態の認証システムに含まれる登録装置500は、ユーザ400毎に認証しきい値を異なる値に設定することができる。
さらに、登録装置500は、一致度を複数回求め、その一致度の平均値に基づいて、認証しきい値を算出している。これにより、認証確認動作時における外乱(例えば指静脈センサ上における指を置く位置の変化)を平均化することができる。このため、登録装置500は、認証装置200による認証動作において本人受理率と他人棄却率とのいずれもが高い認証しきい値を設定することができる。したがって、本実施形態の認証システムは、本人受理率が相対的に低いユーザの本人受理率を低下させることなく、本人受理率が相対的に高いユーザの他人棄却率を向上させることができる。
このように、本実施形態の認証システムにおいては、ユーザ400の利便性を損なうことなく、認証システムのセキュリティレベルを向上させることができるという効果を奏する。
The registration apparatus 500 included in the authentication system of the present embodiment can set the authentication threshold value to a different value for each user 400.
Furthermore, the registration apparatus 500 calculates the authentication threshold value based on the average value of the degree of coincidence after obtaining the degree of coincidence several times. Thereby, the disturbance (for example, the change of the position where the finger is placed on the finger vein sensor) during the authentication confirmation operation can be averaged. For this reason, the registration device 500 can set an authentication threshold value in which both the person acceptance rate and the other-person rejection rate are high in the authentication operation by the authentication device 200. Therefore, the authentication system of the present embodiment can improve the rejection rate of a user with a relatively high personal acceptance rate without reducing the personal acceptance rate of a user with a relatively low personal acceptance rate.
As described above, the authentication system of the present embodiment has an effect that the security level of the authentication system can be improved without impairing the convenience of the user 400.

[第2の実施形態]
第1の実施形態では、認証しきい値は、ICカード100が備える認証しきい値記憶部112に記憶させることとしたが、認証装置200が認証しきい値記憶部241を備え、認証しきい値記憶部241に記憶させてもよい。以下、図面を参照して本発明による認証システムの第2の実施形態について説明する。なお、第1の実施形態と同じ構成及び動作については説明を省略する。
[Second Embodiment]
In the first embodiment, the authentication threshold value is stored in the authentication threshold value storage unit 112 included in the IC card 100. However, the authentication device 200 includes the authentication threshold value storage unit 241, and the authentication threshold is set. The value may be stored in the value storage unit 241. Hereinafter, a second embodiment of an authentication system according to the present invention will be described with reference to the drawings. Note that description of the same configuration and operation as in the first embodiment is omitted.

図9から図11は、認証装置200が認証しきい値記憶部241を有する認証装置記憶部240を備えた場合の構成を示している。
この場合、ICカード100は、ユーザ400に固有の値として割り当てられるユーザIDを予め記憶させておくユーザID記憶部113を備える。また、認証装置200が備える認証しきい値記憶部241には、ユーザIDと対応付けられて認証しきい値が予め記憶されている。
認証装置200は、ICカード100から認証基準情報とともに、ユーザIDを取得する(ステップS201)。
認証装置200は、取得されたユーザIDに対応する認証しきい値を、ユーザ400の認証に用いる認証しきい値として選択する(ステップS202)。
9 to 11 show a configuration when the authentication device 200 includes an authentication device storage unit 240 having an authentication threshold value storage unit 241. FIG.
In this case, the IC card 100 includes a user ID storage unit 113 that stores in advance a user ID assigned to the user 400 as a unique value. The authentication threshold value storage unit 241 included in the authentication device 200 stores an authentication threshold value in advance in association with the user ID.
The authentication device 200 acquires a user ID from the IC card 100 together with the authentication reference information (step S201).
The authentication device 200 selects an authentication threshold corresponding to the acquired user ID as an authentication threshold used for authenticating the user 400 (step S202).

上述したとおり、本実施形態の認証システムにおけるICカード(可搬媒体)100は、ユーザ400を識別する情報として、ユーザ400毎に定められるユーザ識別情報が予め記憶されているユーザID記憶部(ユーザ識別情報記憶部)113を備え、認証装置200は、ユーザ識別情報と関連付けて、認証しきい値が予め記憶されている認証しきい値記憶部241を備え、認証判定部(認証部)220は、ユーザ識別情報記憶部に記憶されているユーザ識別情報を取得し、当該取得したユーザ識別情報と関連付けられている認証しきい値を、認証しきい値記憶部241から読み出し、当該読み出した認証しきい値に基づいて、ユーザ400が正当なユーザであるか否かの認証を行うことを特徴とする。   As described above, the IC card (portable medium) 100 in the authentication system according to the present embodiment has a user ID storage unit (users) in which user identification information determined for each user 400 is stored in advance as information for identifying the user 400. (Identification information storage unit) 113, the authentication apparatus 200 includes an authentication threshold value storage unit 241 in which an authentication threshold value is stored in advance in association with user identification information, and an authentication determination unit (authentication unit) 220 includes The user identification information stored in the user identification information storage unit is acquired, the authentication threshold value associated with the acquired user identification information is read from the authentication threshold value storage unit 241, and the read authentication is performed. Based on the threshold value, it is characterized in that it is authenticated whether or not the user 400 is a valid user.

このようにすることで、本実施形態の認証システムは、ICカード100を用いずに認証しきい値を変更することができるため、ICカード100の回収、再配布をしなくてもよく、簡易に認証しきい値、すなわちセキュリティレベルを変更することができる。   By doing in this way, since the authentication system of this embodiment can change an authentication threshold value without using the IC card 100, it is not necessary to collect and redistribute the IC card 100. The authentication threshold, that is, the security level can be changed.

なお、認証しきい値は、一致度の度数分布に基づいて認証しきい値を定めることができる。
以下、図12と図13を参照して、認証しきい値を更新する構成と動作について説明する。
図12は、登録装置500とICカード100との間の認証しきい値を更新する手順を示している。
図13は、ICカード100が備えるユーザ情報記憶部110に記憶されている情報の構成を示している。
ICカード100は、認証動作によって一致度が算出される際に、算出された一致度を記憶させている一致度度数分布記憶部114を備える。
登録装置500は、一致度度数分布記憶部114に予め記憶されている一致度度数分布をICカード100から取得し、取得した一致度度数分布に基づいて、認証しきい値を算出する。
The authentication threshold value can be determined based on the frequency distribution of coincidence.
Hereinafter, the configuration and operation for updating the authentication threshold will be described with reference to FIGS. 12 and 13.
FIG. 12 shows a procedure for updating the authentication threshold value between the registration apparatus 500 and the IC card 100.
FIG. 13 shows a configuration of information stored in the user information storage unit 110 included in the IC card 100.
The IC card 100 includes a coincidence frequency distribution storage unit 114 that stores the calculated coincidence when the coincidence is calculated by the authentication operation.
The registration device 500 obtains the coincidence frequency distribution stored in advance in the coincidence frequency distribution storage unit 114 from the IC card 100, and calculates an authentication threshold based on the obtained coincidence frequency distribution.

例えば、一致度の度数分布がいわゆる非対称型である場合には、次の(式1)により認証しきい値を算出する。   For example, when the frequency distribution of coincidence is a so-called asymmetric type, the authentication threshold value is calculated by the following (Equation 1).

認証しきい値=標準しきい値+一致度平均値−100・・・(式1)   Authentication threshold = standard threshold + average coincidence value−100 (Equation 1)

また、例えば、一致度の度数分布がいわゆる対称型である場合には、次の(式2)により認証しきい値を算出する。   Further, for example, when the frequency distribution of coincidence is a so-called symmetric type, the authentication threshold value is calculated by the following (Equation 2).

認証しきい値=標準しきい値+一致度平均値−一致度標準偏差×定数・・・(式2)   Authentication threshold = standard threshold + matching average value−matching standard deviation × constant (Expression 2)

また、例えば、一致度の度数分布がいわゆるL字型である場合には、次の(式3)により認証しきい値を算出する。   For example, when the frequency distribution of coincidence is a so-called L shape, the authentication threshold value is calculated by the following (Equation 3).

認証しきい値=標準しきい値+修正平均値−100・・・(式3)   Authentication threshold = standard threshold + corrected average value−100 (Equation 3)

なお、ここで非対称型とは、一致度平均値を対称軸として度数の分布が非対称であるものをいう。対称型とは、一致度平均値を対称軸として度数の分布が非対称であるものをいう。L字型とは、一致度平均値よりも小さい階級に多くの度数が分布しているものをいう。   Here, the asymmetric type means that the power distribution is asymmetric with the average coincidence value as the axis of symmetry. The symmetric type means that the power distribution is asymmetric with the average coincidence value as the axis of symmetry. L-shaped means that many frequencies are distributed in a class smaller than the average value of coincidence.

次に、登録装置500は、算出された認証しきい値を、ICカード100が備える認証しきい値記憶部112に記憶させる。   Next, the registration apparatus 500 stores the calculated authentication threshold value in the authentication threshold value storage unit 112 included in the IC card 100.

上述したとおり、本実施形態の認証システムにおける認証しきい値は、認証情報と認証基準情報との一致度の度数分布であって、認証判定部(認証部)220が認証を行う回数に応じた階級と、認証情報と認証基準情報との一致度に応じた度数とによって得られる一致度の度数分布に基づいて、予め定められていることを特徴とする。   As described above, the authentication threshold value in the authentication system of the present embodiment is a frequency distribution of the degree of coincidence between the authentication information and the authentication reference information, and corresponds to the number of times the authentication determination unit (authentication unit) 220 performs authentication. It is predetermined based on a frequency distribution of the degree of coincidence obtained by the class and the frequency according to the degree of coincidence between the authentication information and the authentication reference information.

このように、本実施形態の認証システムは、認証しきい値を一致度の度数分布に基づいて定めることができ、さらに度数分布は認証を繰り返すことによって一定の傾向を示すことがあるため、時間の経過とともに認証が棄却されやすくなったユーザ400に対して、本人受理率を向上させることができ、または認証が受理されやすいユーザ400に対して、さらにセキュリティレベルを向上させることができる、という効果を奏する。   As described above, the authentication system of the present embodiment can determine the authentication threshold value based on the frequency distribution of the degree of coincidence, and the frequency distribution may show a certain tendency by repeating authentication. The effect that the person acceptance rate can be improved for the user 400 whose authentication has been easily rejected as time passes, or the security level can be further improved for the user 400 whose authentication is easy to be accepted. Play.

なお、図14と図15とに示すように、一致度の度数分布は、認証装置記憶部240が一致度度数分布記憶部243を備えて、一致度度数分布記憶部243に記憶させてもよい。この場合、ICカード100に一致度度数分布を記憶する必要がないため、ICカード100は、少ないメモリ容量によって構成されることができる。   As shown in FIGS. 14 and 15, the coincidence degree frequency distribution may be stored in the coincidence degree frequency distribution storage unit 243 by the authentication device storage unit 240 including the coincidence degree frequency distribution storage unit 243. . In this case, since it is not necessary to store the coincidence frequency distribution in the IC card 100, the IC card 100 can be configured with a small memory capacity.

[第3の実施形態]
第1の実施形態では、ICカード100と認証装置200とを備える認証システムについて説明したが、認証装置200の全て、もしくはその一部の機能を、ネットワークを介して接続される認証サーバ700に持たせてもよい。以下、図面を参照して本発明による認証システムの第3の実施形態について説明する。なお、第1の実施形態と同じ構成及び動作については説明を省略する。
[Third embodiment]
In the first embodiment, the authentication system including the IC card 100 and the authentication device 200 has been described. However, the authentication server 700 connected via the network has all or part of the functions of the authentication device 200. It may be allowed. Hereinafter, a third embodiment of an authentication system according to the present invention will be described with reference to the drawings. Note that description of the same configuration and operation as in the first embodiment is omitted.

図16から図18は、本実施形態における認証システムの構成および動作を示している。本実施形態の認証システムは、ICカード100と、認証装置200と、認証装置200とネットワークを介して接続される認証サーバ700とを備えている。認証装置200は、ゲート300に備えられている。
ICカード100は、認証基準情報が予め記憶されている認証基準情報記憶部111と、ユーザ400に固有の値として割り当てられるユーザIDが予め記憶されているユーザID記憶部113とを備えている。
認証サーバ700は、認証サーバ記憶部710を備えている。認証サーバ記憶部710は、ユーザIDと対応付けられて認証しきい値が予め記憶されている認証しきい値記憶部711を備えている。
16 to 18 show the configuration and operation of the authentication system in the present embodiment. The authentication system of this embodiment includes an IC card 100, an authentication device 200, and an authentication server 700 connected to the authentication device 200 via a network. The authentication device 200 is provided in the gate 300.
The IC card 100 includes an authentication standard information storage unit 111 in which authentication standard information is stored in advance, and a user ID storage unit 113 in which a user ID assigned as a unique value to the user 400 is stored in advance.
The authentication server 700 includes an authentication server storage unit 710. The authentication server storage unit 710 includes an authentication threshold storage unit 711 in which an authentication threshold is stored in advance in association with the user ID.

認証装置200は、ICカード100からユーザIDと認証基準情報を取得する(ステップS301)。
認証装置200は、ステップS301で取得されたユーザIDを認証サーバ装置700に送信し(ステップS302)、送信したユーザIDに対応する認証しきい値を認証サーバ記憶部710から取得する(ステップS303)。
認証装置200は、上述したステップS2からS6と同じ処理を行う(ステップS304からS308まで)。
The authentication device 200 acquires a user ID and authentication reference information from the IC card 100 (step S301).
The authentication device 200 transmits the user ID acquired in step S301 to the authentication server device 700 (step S302), and acquires an authentication threshold corresponding to the transmitted user ID from the authentication server storage unit 710 ( step S303 ). .
The authentication device 200 performs the same processing as that in steps S2 to S6 described above (from steps S304 to S308 ).

上述したとおり、本実施形態の認証システムは、認証装置200と接続され、認証に必要な情報を認証装置200に供給する認証サーバ700を備え、認証サーバ700は、ユーザ識別情報と関連付けて、認証しきい値が予め記憶されている認証しきい値記憶部711を備え、ICカード(可搬媒体)100は、ユーザ400を識別する情報として、ユーザ毎に定められるユーザ識別情報が予め記憶されているユーザID記憶部(ユーザ識別情報記憶部)113を備え、認証判定部(認証部)220は、ユーザID記憶部113に記憶されているユーザ識別情報を取得し、当該取得したユーザ識別情報と関連付けられた認証しきい値を認証しきい値記憶部711から読み出し、当該読み出した認証しきい値に基づいて、ユーザ400が正当なユーザであるか否かの認証を行うことを特徴とする。   As described above, the authentication system of the present embodiment includes the authentication server 700 that is connected to the authentication apparatus 200 and supplies information necessary for authentication to the authentication apparatus 200. The authentication server 700 is associated with the user identification information, and is authenticated. The IC card (portable medium) 100 is pre-stored with user identification information determined for each user as information for identifying the user 400. The authentication threshold value storage unit 711 stores a threshold value in advance. A user ID storage unit (user identification information storage unit) 113, and an authentication determination unit (authentication unit) 220 acquires the user identification information stored in the user ID storage unit 113, and the acquired user identification information and The associated authentication threshold value is read from the authentication threshold value storage unit 711, and the user 400 is authorized based on the read authentication threshold value. And performing authentication of whether or not over THE.

例えば、本実施形態の認証システムは、複数のゲート300のそれぞれに認証装置200を備えており、認証サーバ700がそれぞれの認証装置200と接続される、規模の大きい認証システムである場合に、以下のような効果を奏する。   For example, the authentication system according to the present embodiment includes the authentication device 200 in each of the plurality of gates 300, and when the authentication server 700 is a large-scale authentication system connected to each authentication device 200, There are effects like this.

すなわち、本実施形態の認証システムは、認証サーバ700に認証しきい値が記憶されているため、それぞれのICカード100またはそれぞれの認証装置200に認証しきい値を記憶させておく必要がない。このため、本実施形態の認証システムは、例えば認証しきい値を変更する場合に、それぞれの認証装置200に認証しきい値を記憶させる必要がなく、作業の手間が省ける。   That is, since the authentication threshold value is stored in the authentication server 700 in the authentication system of the present embodiment, it is not necessary to store the authentication threshold value in each IC card 100 or each authentication device 200. For this reason, the authentication system of this embodiment does not need to memorize | store an authentication threshold value in each authentication apparatus 200, for example when changing an authentication threshold value, and can save an effort.

なお、本実施形態においては、認証装置200は、認証時に認証サーバ700から認証しきい値を取得することとしているが、認証装置200は、予め認証サーバ700から認証しきい値を取得することとしてもよい。これによって、認証時の通信時間を短縮できることから、認証にかかる時間を短縮することができ、ユーザ400の利便性を向上させることができる。   In this embodiment, the authentication apparatus 200 acquires the authentication threshold value from the authentication server 700 at the time of authentication. However, the authentication apparatus 200 acquires the authentication threshold value from the authentication server 700 in advance. Also good. Thereby, since the communication time at the time of authentication can be shortened, the time required for authentication can be shortened, and the convenience of the user 400 can be improved.

また、上述の実施形態では、認証システムをゲート300に設置した例に基づいて説明したが、本発明はこれに限らない。例えば、本発明の認証システムをドアに設置してもよい。   Moreover, although the above-mentioned embodiment demonstrated based on the example which installed the authentication system in the gate 300, this invention is not limited to this. For example, you may install the authentication system of this invention in a door.

図19は、認証システムをドアに設置した際の構成を示した構成図である。図示する例では、認証システムは、ICカード100と認証装置200とを含んでいる。認証装置200はドア600に設置されている。認証装置200に備えられる各部の動作および構成は図2に示した各部と同様である。なお、また、ICカード100は、ユーザ400に保持されている。   FIG. 19 is a configuration diagram showing a configuration when the authentication system is installed on the door. In the example illustrated, the authentication system includes an IC card 100 and an authentication device 200. The authentication device 200 is installed on the door 600. The operation and configuration of each unit provided in the authentication apparatus 200 are the same as those shown in FIG. The IC card 100 is held by the user 400.

これにより、ユーザ400が認証装置200にICカード100をかざすことで、ICカード100と認証装置200とは通信を行うことができる。例えば、図示するように、認証システムをドア600に設置した場合、認証装置200は、認証装置200によって、ICカード100が記憶する認証情報を読み取り、読み取った認証情報をドア600に送信することで、ドア600は認証情報に基づいて、ドア600の開閉を制御することができる。   Thus, the IC card 100 and the authentication device 200 can communicate with each other when the user 400 holds the IC card 100 over the authentication device 200. For example, as shown in the figure, when the authentication system is installed on the door 600, the authentication device 200 reads authentication information stored in the IC card 100 by the authentication device 200 and transmits the read authentication information to the door 600. The door 600 can control the opening and closing of the door 600 based on the authentication information.

また、上述第1の実施形態において説明した一致度の度数分布は、第2の実施形態において、認証サーバ700に記憶させることとしてもよい。この場合、例えば、複数の認証装置200によって構成される認証システムにおいて、各々の認証装置200は、一致度度数分布を記憶する必要がないため、少ないメモリ容量によって構成されることができる。   Moreover, the frequency distribution of the coincidence degree described in the first embodiment may be stored in the authentication server 700 in the second embodiment. In this case, for example, in the authentication system constituted by a plurality of authentication devices 200, each authentication device 200 does not need to store the coincidence frequency distribution, and thus can be configured with a small memory capacity.

また、上述の実施形態では、ICカード100は、非接触型のICカードであることとし、ICカード通信部120は、認証装置200と非接触の無線通信を行うこととして説明しているが、ICカード100は、接触型のICカードを適用して、ICカード通信部120は、認証装置200と接触式の通信を行うこととすることもできる。   In the above-described embodiment, the IC card 100 is a non-contact type IC card, and the IC card communication unit 120 is described as performing non-contact wireless communication with the authentication device 200. The IC card 100 may be a contact IC card, and the IC card communication unit 120 may perform contact communication with the authentication device 200.

また、上述の実施形態では、ユーザ情報を記憶する可搬媒体として、ICカード100を適用することとしたが、RFIDなどのICチップを備えた各種媒体を適用しても良いし、この可搬媒体と認証装置200との間の通信は、各種無線通信を適用してもよい。   In the above-described embodiment, the IC card 100 is applied as a portable medium for storing user information. However, various media including an IC chip such as an RFID may be applied. Various wireless communications may be applied to the communication between the medium and the authentication device 200.

なお、上述の実施形態における認証システムに含まれる認証装置200、または、この認証装置200が備える各部、および、登録装置500、またはこの登録装置500が備える各部(以下、単に各部とする)は、専用のハードウェアにより実現されるものであってもよく、また、この各部はメモリ及びCPU(中央演算装置)により構成され、各部の機能を実現するためのプログラムをメモリにロードして実行することによりその機能を実現させるものであってもよい。   The authentication device 200 included in the authentication system in the above-described embodiment, or each unit included in the authentication device 200, and each unit included in the registration device 500 or the registration device 500 (hereinafter simply referred to as each unit) are: Each part may be realized by dedicated hardware, and each part is constituted by a memory and a CPU (central processing unit), and a program for realizing the function of each part is loaded into the memory and executed. The function may be realized by.

また、上述の実施形態における各部の機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することにより、各部による処理を行ってもよい。なお、ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものとする。   Further, by recording a program for realizing the function of each unit in the above-described embodiment on a computer-readable recording medium, causing the computer system to read and execute the program recorded on this recording medium, each unit Processing may be performed. Here, the “computer system” includes an OS and hardware such as peripheral devices.

また、「コンピュータシステム」は、WWWシステムを利用している場合であれば、ホームページ提供環境(あるいは表示環境)も含むものとする。
また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。さらに「コンピュータ読み取り可能な記録媒体」とは、インターネット等のネットワークや電話回線等の通信回線を介してプログラムを送信する場合の通信線のように、短時間の間、動的にプログラムを保持するもの、その場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリのように、一定時間プログラムを保持しているものも含むものとする。また上記プログラムは、前述した機能の一部を実現するためのものであってもよく、さらに前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるものであってもよい。
Further, the “computer system” includes a homepage providing environment (or display environment) if a WWW system is used.
The “computer-readable recording medium” refers to a storage device such as a flexible medium, a magneto-optical disk, a portable medium such as a ROM and a CD-ROM, and a hard disk incorporated in a computer system. Furthermore, the “computer-readable recording medium” dynamically holds a program for a short time like a communication line when transmitting a program via a network such as the Internet or a communication line such as a telephone line. In this case, a volatile memory in a computer system serving as a server or a client in that case, and a program that holds a program for a certain period of time are also included. The program may be a program for realizing a part of the functions described above, and may be a program capable of realizing the functions described above in combination with a program already recorded in a computer system.

以上、図面を参照して本発明の実施形態について詳しく説明してきたが、具体的な構成は上述のものに限られることはなく、この発明の要旨を逸脱しない範囲内において様々な設計変更等をすることが可能である。   As described above, the embodiments of the present invention have been described in detail with reference to the drawings. However, the specific configuration is not limited to the above, and various design changes and the like can be made without departing from the scope of the present invention. Is possible.

100…ICカード(可搬媒体)、111…認証基準情報記憶部、112…認証しきい値記憶部、113…ユーザID(ユーザ識別情報記憶部)、114…一致度度数分布記憶部、200…認証装置、220…認証判定部(認証部)、230…認証情報生成部、241…認証しきい値記憶部、400…ユーザ、500…登録装置、520…登録制御部、700…認証サーバ、711…認証しきい値記憶部   DESCRIPTION OF SYMBOLS 100 ... IC card (portable medium), 111 ... Authentication reference | standard information storage part, 112 ... Authentication threshold value memory | storage part, 113 ... User ID (user identification information storage part), 114 ... Concordance frequency distribution storage part, 200 ... Authentication device, 220 ... Authentication determination unit (authentication unit), 230 ... Authentication information generation unit, 241 ... Authentication threshold value storage unit, 400 ... User, 500 ... Registration device, 520 ... Registration control unit, 700 ... Authentication server, 711 ... Authentication threshold storage unit

Claims (6)

ユーザに利用され、情報の記憶が可能な可搬媒体と、前記可搬媒体に記憶されている情報に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う認証装置と、前記可搬媒体に前記認証に用いられる情報を登録する登録装置とを備える認証システムであって、
前記可搬媒体は、
前記ユーザを認証する基準としての認証基準情報が記憶される認証基準情報記憶部と、認証の可否を判定するしきい値として、ユーザ毎に定められる認証しきい値が記憶される認証しきい値記憶部と、を備え、
前記認証装置は、
前記ユーザから情報を取得して認証情報を生成する認証情報生成部と、
前記認証情報生成部によって生成される前記認証情報と、前記認証基準情報記憶部に記憶されている前記認証基準情報との一致度、および、前記認証しきい値記憶部に記憶されている前記認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う認証部とを備え、
前記登録装置は、
前記ユーザから情報を取得して前記認証基準情報を生成する認証基準情報生成部と、
前記認証情報生成部によって生成される前記認証情報と、前記認証基準情報生成部によって生成される前記認証基準情報との一致度とに基づいて、前記認証基準情報生成部によって生成される前記認証基準情報の生成を再度行うか否かを判定する判定部と、
前記一致度に応じた値の前記認証しきい値を、所定の上限値及び所定の下限値との間にして算出するしきい値算出部と、
前記判定部による前記一致度の判定結果に基づいて、前記認証基準情報生成部によって生成される前記認証基準情報と、前記しきい値算出部によって算出される前記認証しきい値とを、前記可搬媒体に登録する登録部と、
を備えることを特徴とする認証システム。
Are available to the user, and storage capable portable medium information, based on the information stored in the portable medium, and the authentication device by the user to authenticate whether the user is an authorized user, the An authentication system comprising a registration device that registers information used for the authentication in a portable medium ,
The portable medium is
An authentication threshold information storage unit for storing authentication criterion information as a criterion for authenticating the user, and an authentication threshold value for storing an authentication threshold value determined for each user as a threshold value for determining whether or not authentication is possible A storage unit ,
The authentication device
An authentication information generating unit for acquiring information from the user and generating authentication information;
The degree of coincidence between the authentication information generated by the authentication information generation unit and the authentication standard information stored in the authentication standard information storage unit, and the authentication stored in the authentication threshold value storage unit An authentication unit that authenticates whether or not the user is a valid user based on a threshold ;
The registration device
An authentication standard information generation unit that acquires information from the user and generates the authentication standard information;
The authentication standard generated by the authentication standard information generation unit based on the degree of coincidence between the authentication information generated by the authentication information generation unit and the authentication standard information generated by the authentication standard information generation unit A determination unit that determines whether or not to generate information again;
A threshold value calculation unit for calculating the authentication threshold value corresponding to the degree of coincidence between a predetermined upper limit value and a predetermined lower limit value;
Based on the determination result of the degree of coincidence by the determination unit, the authentication standard information generated by the authentication standard information generation unit and the authentication threshold calculated by the threshold calculation unit are A registration unit for registering on a portable medium;
An authentication system comprising:
前記可搬媒体は、
ユーザを識別する情報として、ユーザ毎に定められるユーザ識別情報が予め記憶されているユーザ識別情報記憶部を備え、
前記認証装置は、
前記ユーザ識別情報と関連付けて、前記認証しきい値が予め記憶されている認証しきい値記憶部を備え、
前記認証部は、前記ユーザ識別情報記憶部に記憶されている前記ユーザ識別情報を取得し、当該取得した前記ユーザ識別情報と関連付けられている前記認証しきい値を、前記認証しきい値記憶部から読み出し、当該読み出した認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う
ことを特徴とする請求項1に記載の認証システム。
The portable medium is
As information for identifying a user, a user identification information storage unit in which user identification information determined for each user is stored in advance,
The authentication device
In association with the user identification information, an authentication threshold storage unit in which the authentication threshold is stored in advance is provided,
The authentication unit acquires the user identification information stored in the user identification information storage unit, and displays the authentication threshold associated with the acquired user identification information as the authentication threshold storage unit. The authentication system according to claim 1, wherein authentication is performed to determine whether the user is a valid user based on the read authentication threshold value.
前記認証装置と接続され、認証に必要な情報を前記認証装置に供給する認証サーバを備え、
前記可搬媒体は、
ユーザを識別する情報として、ユーザ毎に定められるユーザ識別情報が予め記憶されているユーザ識別情報記憶部を備え、
前記認証サーバは、
前記ユーザ識別情報と関連付けて、前記認証しきい値が予め記憶されている認証しきい値記憶部を備え、
前記認証部は、
前記ユーザ識別情報記憶部に記憶されている前記ユーザ識別情報を取得し、当該取得した前記ユーザ識別情報と関連付けられた前記認証しきい値を前記認証しきい値記憶部から読み出し、当該読み出した前記認証しきい値に基づいて、前記ユーザが正当なユーザであるか否かの認証を行う
ことを特徴とする請求項1に記載の認証システム。
An authentication server connected to the authentication device and supplying information required for authentication to the authentication device;
The portable medium is
As information for identifying a user, a user identification information storage unit in which user identification information determined for each user is stored in advance,
The authentication server is
In association with the user identification information, an authentication threshold storage unit in which the authentication threshold is stored in advance is provided,
The authentication unit
The user identification information stored in the user identification information storage unit is acquired, the authentication threshold value associated with the acquired user identification information is read from the authentication threshold value storage unit, and the read The authentication system according to claim 1, wherein authentication is performed based on an authentication threshold value to determine whether or not the user is a valid user.
前記認証しきい値は、
前記認証情報と前記認証基準情報との一致度であって、前記認証基準情報を予め認証基準情報記憶部に記憶させる際に得られた一致度に基づいて、予め定められている
ことを特徴とする請求項1から請求項のいずれか1項に記載の認証システム。
The authentication threshold is:
The degree of coincidence between the authentication information and the authentication standard information, which is predetermined based on the degree of coincidence obtained when the authentication standard information is stored in the authentication standard information storage unit in advance. The authentication system according to any one of claims 1 to 3 .
前記認証しきい値は、
前記認証情報と前記認証基準情報との一致度の平均値であって、前記認証基準情報を予め認証基準情報記憶部に記憶させる際に、前記認証情報と前記認証基準情報とを複数回比較することによって得られた一致度の平均値に基づいて、予め定められている
ことを特徴とする請求項1から請求項のいずれか1項に記載の認証システム。
The authentication threshold is:
The average value of the degree of coincidence between the authentication information and the authentication standard information, and when the authentication standard information is stored in the authentication standard information storage unit in advance, the authentication information and the authentication standard information are compared multiple times. The authentication system according to any one of claims 1 to 4 , wherein the authentication system is predetermined based on an average value of the degree of coincidence obtained by the above.
前記認証しきい値は、
前記認証情報と前記認証基準情報との一致度の度数分布であって、前記認証部が認証を行う回数に応じた階級と、前記認証情報と前記認証基準情報との一致度に応じた度数とによって得られる一致度の度数分布に基づいて、予め定められている
ことを特徴とする請求項1から請求項のいずれか1項に記載の認証システム。
The authentication threshold is:
It is a frequency distribution of the degree of coincidence between the authentication information and the authentication standard information, the class according to the number of times the authentication unit performs authentication, and the frequency according to the degree of coincidence between the authentication information and the authentication standard information, The authentication system according to any one of claims 1 to 5 , wherein the authentication system is predetermined based on a frequency distribution of the degree of coincidence obtained by the following.
JP2011269070A 2011-12-08 2011-12-08 Authentication system Expired - Fee Related JP5860687B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011269070A JP5860687B2 (en) 2011-12-08 2011-12-08 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011269070A JP5860687B2 (en) 2011-12-08 2011-12-08 Authentication system

Publications (2)

Publication Number Publication Date
JP2013120541A JP2013120541A (en) 2013-06-17
JP5860687B2 true JP5860687B2 (en) 2016-02-16

Family

ID=48773145

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011269070A Expired - Fee Related JP5860687B2 (en) 2011-12-08 2011-12-08 Authentication system

Country Status (1)

Country Link
JP (1) JP5860687B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6593466B2 (en) 2018-01-12 2019-10-23 日本電気株式会社 Face recognition device
JP2021149813A (en) * 2020-03-23 2021-09-27 株式会社東海理化電機製作所 Authentication device, computer program, and authentication system
JP2020201988A (en) * 2020-09-07 2020-12-17 日本電気株式会社 Face authentication device

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004252819A (en) * 2003-02-21 2004-09-09 Matsushita Electric Ind Co Ltd Personal identifying device and method therefor
JP2008003715A (en) * 2006-06-20 2008-01-10 Oki Electric Ind Co Ltd Biological data update system
JP2008186321A (en) * 2007-01-31 2008-08-14 Quality Kk Qualification management system, managing device and qualification management program

Also Published As

Publication number Publication date
JP2013120541A (en) 2013-06-17

Similar Documents

Publication Publication Date Title
EP3213459B1 (en) A multi-user strong authentication token
US9043941B2 (en) Biometric authentication device, biometric authentication system, biometric authentication method, and recording medium
KR20180129194A (en) Risk analysis apparatus and method for risk based authentication
US7986817B2 (en) Verification apparatus, verification method and verification program
JP5303407B2 (en) Biometric authentication system, portable terminal, semiconductor element, and information processing server
KR20040067122A (en) Method and apparatus for user authentication
US20060204048A1 (en) Systems and methods for biometric authentication
JP3967914B2 (en) Biometrics authentication system and method
US10938809B2 (en) Mobile enrollment using a known biometric
US10482225B1 (en) Method of authorization dialog organizing
US20030140234A1 (en) Authentication method, authentication system, authentication device, and module for authentication
CN105868610A (en) Method and system for realizing user authentication through biological characteristic information
JP5860687B2 (en) Authentication system
JP2007080088A (en) User authentication apparatus
JP5903257B2 (en) Authentication system, registration device, and authentication device
JP2010244268A (en) Authentication device
JP2019159974A (en) Authentication device, authentication method and authentication program
JP5422326B2 (en) Biometric authentication device
EP3811254A1 (en) Method and electronic device for authenticating a user
JP2011118561A (en) Personal identification device and personal identification method
Abu-Saymeh et al. An application security framework for near field communication
JP2009169796A (en) System management device and security system
Song et al. Face recognition authentication scheme for mobile banking system
KR20080109118A (en) Method for certificating fingerprint information using smart card, and system therefor
JP2005251215A (en) Personal authentication system, personal authentication method, and computer program

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20130612

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130912

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20141111

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20150707

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20150721

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150918

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20151124

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20151221

R150 Certificate of patent or registration of utility model

Ref document number: 5860687

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees