JP6123893B2 - 情報処理装置、端末装置、情報処理プログラム及び情報処理方法 - Google Patents

情報処理装置、端末装置、情報処理プログラム及び情報処理方法 Download PDF

Info

Publication number
JP6123893B2
JP6123893B2 JP2015523699A JP2015523699A JP6123893B2 JP 6123893 B2 JP6123893 B2 JP 6123893B2 JP 2015523699 A JP2015523699 A JP 2015523699A JP 2015523699 A JP2015523699 A JP 2015523699A JP 6123893 B2 JP6123893 B2 JP 6123893B2
Authority
JP
Japan
Prior art keywords
image data
information
authentication
request
image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2015523699A
Other languages
English (en)
Other versions
JPWO2014207821A1 (ja
Inventor
敏郎 大櫃
敏郎 大櫃
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Publication of JPWO2014207821A1 publication Critical patent/JPWO2014207821A1/ja
Application granted granted Critical
Publication of JP6123893B2 publication Critical patent/JP6123893B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31—User authentication
    • G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31—User authentication
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31—User authentication
    • G06F21/36—User authentication by graphic or iconic representation
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44—Program or device authentication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Description

本発明は、情報処理装置と、端末装置と、情報処理プログラムと、情報処理方法とに、関する。
周知のように、近年、デジカメ写真等を自身のWebページ(Webサイト)で公開することが盛んに行われるようになってきているが、そのようなWebページは、ユーザIDとパスワードとを知ってさえいれば、内容を改ざんできるものとなっている。
本人認証のための技術としては、様々なもの(例えば、特許文献1参照)が開発されている。そのため、上記のようなWebページの更新時に、なりすましが困難な本人認証が行われるようにすることも出来る。ただし、既存の,なりすましが困難な本人認証を採用すると、Webページの更新が、ユーザIDとパスワードの入力という簡単な作業では行えなくなってしまう。
特開2007−26330号公報
開示の技術の課題は、画像データに対する処理をネットワークを介して要求する要求者が本人であることを、ユーザの負荷を増やさずに確認できる技術を提供することにある。
開示の技術の一観点の情報処理装置は、
認証画像データの特徴を表す特徴情報を、ユーザ識別情報に対応づけて記憶する情報記憶部と、
制御部と
を、備え、
前記制御部は、
或る画像データに対する処理をネットワークを介して要求する要求者から、当該画像データと、ユーザ識別情報と、当該画像データに埋め込まれている前記認証画像データの位置を示す位置提示情報とを取得し、
取得した画像データから、取得した位置提示情報が示している位置の画像データを抽出し、抽出した画像データの特徴を表す特徴情報と、取得したユーザ識別情報に対応づけられて前記情報記憶部に記憶されている特徴情報とを比較することにより、前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であるか否かを判定し、
前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であると判定した場合に、前記要求者が要求している前記処理を前記取得した画像データに対して実行する。
開示の技術によれば、画像データに対する処理をネットワークを介して要求する要求者が本人であることを、ユーザの負荷を増やさずに確認できる技術を提供できる。
図1は、第1実施形態に係る情報処理装置の構成及び使用形態の説明図である。 図2は、第1実施形態に係る情報処理装置の機能ブロック構成例及びユーザ端末の機能ブロック構成例の説明図である。 図3は、情報処理装置の各構成要素として使用可能なコンピュータのハードウェア構成図である。 図4は、ユーザ端末として使用可能な携帯電話のハードウェア構成図である。 図5は、個人紹介ページ開設要求処理の一例の流れ図である。 図6は、個人紹介ページ開設要求処理時に表示されるプロフィール写真撮影用画面の説明図である。 図7は、領域位置特定処理によりその位置が特定される認証画像領域のプロフィール写真に対する位置、サイズの説明図である。 図8は、開設要求応答処理の一例の流れ図である。 図9は、特徴情報登録要求応答処理の一例の流れ図である。 図10は、画像/動画登録要求処理の一例の流れ図である。 図11は、登録要求応答処理の一例の流れ図である。 図12は、認証要求応答処理の一例の流れ図である。 図13は、個人紹介ページの開設時におけるユーザ端末A、認証管理サーバ、画像判別サーバ及びWebサービスサーバ間のシーケンス図である。 図14は、個人紹介ページへの画像データ登録時におけるユーザ端末A、認証管理サーバ、画像判別サーバ及びWebサービスサーバ間のシーケンス図である。 図15は、個人紹介ページに不正に画像データを登録しようとした場合におけるユーザ端末B、認証管理サーバ、画像判別サーバ及びWebサービスサーバ間のシーケンス図である。 図16は、第2実施形態に係る情報処理装置の機能ブロック構成例及びユーザ端末の機能ブロック構成例の説明図である。 図17は、第2実施形態に係る情報処理装置の認証管理サーバが行う登録要求応答処理の流れ図である。 図18は、認証画像領域を修復するためのアルゴリズム例の説明図である。 図19は、第3実施形態に係る情報処理装置の機能ブロック構成例及びユーザ端末の機能ブロック構成例の説明図である。 図20は、第3実施形態に係る情報処理装置と組み合わされるユーザ端末により実行される開設要求応答処理の一例の流れ図である。 図21は、個人紹介ページの開設時におけるユーザ端末、認証管理サーバ、画像判別サーバ及びWebサービスサーバ間のシーケンス図である。 図22は、個人紹介ページへの動画データ登録時におけるユーザ端末、認証管理サーバ、画像判別サーバ及びWebサービスサーバ間のシーケンス図である。
以下、図面に基づいて、本発明の実施の形態を説明する。以下の各実施形態の構成は例示であり、本発明は各実施形態の構成に限定されない。
《第1実施形態》
まず、図1〜図4を用いて、第1実施形態に係る情報処理装置1の概要を説明する。尚、これらの図のうち、図1は、第1実施形態に係る情報処理装置1の構成及び使用形態の説明図である。図2は、ユーザ端末40の機能ブロック構成例及び情報処理装置1の機能ブロック構成例の説明図である。また、図3は、認証管理サーバ10等として使用可能なコンピュータのハードウェア構成図であり、図4は、ユーザ端末40として使用可能な携帯電話のハードウェア構成図である。
本実施形態に係る情報処理装置1は、ユーザが個人紹介ページを簡単に(自身でサーバを管理しなくても)開設できるWebサービスを提供するための装置である。ここで、ユーザとは、ユーザ登録手続きを行うことにより情報処理装置1からユーザID(IDentification)を取得している者のことである。また、或るユーザの個人紹介ページとは、当該ユーザのプロフィール写真が掲載されるWebページであると共に、当該ユーザが、画像データや動画データを登録(追加)することやプロフィール写真を変更することが可能なWebページのことである。
図1に示してあるように、情報処理装置1は、インターネットに接続された認証管理サーバ10、画像判別サーバ20及びWebサービスサーバ30を含む。
認証管理サーバ10は、インターネットを介した通信が可能なコンピュータに、認証管理サーバ用プログラム15をOS(Operating System)等と共にインストールした装置である。また、画像判別サーバ20は、インターネットを介した通信が可能なコンピュータに、画像判別サーバ用プログラム25をOS等と共にインストールした装置である。同様に、Webサービスサーバ30は、インターネットを介した通信が可能なコンピュータに、Webサービスサーバ用プログラム35をOS等と共にインストールした装置である。尚、認証管理サーバ用プログラム15等のコンピュータへのインストールは、CD−ROM(Compact Disc Read-Only Memory)等の可搬型記録媒体からの読み出しや、他コンピュータの記憶装置からの転送により、行われる。
図2に示してあるように、認証管理サーバ10は、CPUが認証管理サーバ用プログラム15を実行することにより、例えば、ユーザ管理DB11、認証処理部12、開設要求応答部13及び要求応答部14を備えた装置として動作する。また、画像判別サーバ20は、CPUが画像判別サーバ用プログラム25を実行することにより、例えば、特徴情報管理DB21、特徴情報登録部22及び画像判別部23を備えた装置として動作する。さらに、Webサービスサーバ30は、CPUがWebサービスサーバ用プログラム35を実行することにより、個人紹介ページ管理DB31、開設処理部32及び更新処理部33を備えた装置として動作する。
尚、各サーバ用のコンピュータとしては、例えば、図3に示したようなハードウェア構成を有するコンピュータ50が使用される。
このコンピュータ50が備えるシリアルポート52、パラレルポート53、CF(Compact Flash)インタフェースカード59は、プログラムの修正や各種設定を行うために使用されるインタフェースである。フラッシュメモリ55は、OS、各サーバ用のプログラム(認証管理サーバ用プログラム15等)や設定ファイルの記憶に使用されると共に、拡張メモリ領域として使用されるメモリである。
ストレージ56は、各種データを保存しておくために使用されるHDDである。通信カード58は、インターネットを介した通信を行うためのインタフェースカードであり、リアルタイムクロック60は、コンピュータ50の電源が切られても現在時刻を刻み続ける集積回路である。RAM54は、各種処理の作業領域として使用されるメモリであり、チップセット57は、コンピュータ50内の各部間のデータの受け渡しを管理する回路である。CPU51は、フラッシュメモリ55上のプログラム(認証管理サーバ用プログラム15等)を実行することにより、上記した各種機能ブロックとして動作するユニットである。
ユーザ端末40(図1)は、ユーザが、個人紹介ページの開設や更新を情報処理装置1に要求する際に使用する端末装置である。各ユーザのユーザ端末40には、画像データ登録プログラム45がインストールされる。
詳細については後述するが、画像データ登録プログラム45は、一種のWebクライアントである。画像データ登録プログラム45には、IMEI(International Mobile Equipment Identity)が設定されている端末装置用のものと、IMEIが設定されていない端末装置用のものとがある。換言すれば、画像データ登録プログラム45には、IMEIが設定されている携帯電話やデータ通信端末(以下、携帯電話と表記する)用のものと、電話機能を有さない端末装置(以下、PC(Personal Computer)と表記する)用のものとがある。
各タイプの画像データ登録プログラム45は、Webサーバ(例えば、Webサービスサーバ30)からのダウンロードや、CD−ROM(Compact Disc Read-Only Memory)等の可搬型記録媒体により、希望者に提供される。
尚、画像データ登録プログラム45のインストールによりユーザ端末40として使用される携帯電話は、通常、デジタルカメラを内蔵した携帯電話である。
図4に、そのような携帯電話のハードウェア構成例を示す。
この携帯電話80が備えるWiFi(Wireless Fidelity)回路81は、無線LAN用の通信回路である。情報処理装置1へのアクセスには、通常、このWiFi回路81が使用される。
3G/LTE(3rd. Generation/Long Term Evolution)回路82は、パケット通信用(電話用)の通信回路である。マイクロフォン(“マイク”)88は、音をアナログ電気信号に変換する装置であり、ラウドスピーカー(“スピーカー”)90は、アナログ電気信号を音に変換する装置である。サウンドチップ89は、マイクロフォン88から出力されるアナログ信号をデジタル信号に変換する処理や、チップセット87側から入力されたデジタル信号をアナログ信号に変換してラウドスピーカー90に供給する処理を行う回路である。
タイマー92は、いわゆるウォッチドッグタイマーである。液晶ディスプレイ86は、各種情報の表示装置である。入力装置84は、携帯電話80に情報を入力するための装置である。この入力装置84は、携帯電話80の筐体上に設けられている押しボタンスイッチと、液晶ディスプレイ86上に配置されている,透明なタッチパネルとを含む。
ストレージ83は、各種情報を記憶しておくためのユニットである。このストレージ83は、様々なプログラムやデータが記録されたフラッシュメモリ(図2では、ROM: Read Only Memory)と、プログラムやデータの一時記憶領域として使用されるRAM(Random Access Memory)とを含む。
携帯電話80内の2つのカメラ85は、いずれも、光学像(撮影結果)を表す画像データを生成するデジタルカメラである。一方のカメラ85(インカメラやフロントカメラと呼ばれているもの)は、液晶ディスプレイ86を見ている操作者を撮影できるように携帯電話80の筐体に取り付けられている。また、他方のカメラ85(アウトカメラやメインカメラと呼ばれているもの)は、逆方向を撮影できるように携帯電話80の筐体に取り付けられている。尚、各カメラ85の出力は、動画データを生成するためにも使用される。
チップセット87は、携帯電話80内の各デバイス間のデータの受け渡しを管理する回路である。チップセット87内のグラフィックアクセラレータは、液晶ディスプレイ86に所望の画像を表示させるための処理をCPU91の代わりに行う回路である。CPU91は、各種プログラムをフラッシュメモリからRAM上に読み出して実行するユニットである。
ユーザ端末40がこの携帯電話80である場合、画像データ登録プログラム45(携帯電話用のもの)は、ストレージ83のフラッシュメモリ(ROM)に格納される。そして、ユーザ端末40(携帯電話80)内のCPU91は、入力装置84に対して所定の操作がなされたときに、画像データ登録プログラム45をストレージ83のRAM上に読み出して実行する。
また、ユーザ端末40がPCである場合、画像データ登録プログラム45(PC用のもの)は、当該PC内のHDD(Hard Disk Drive)又はSDD(Solid State Drive)に格納される。そして、ユーザ端末40(PC)内のCPUは、キーボードやマウスの操作により画像データ登録プログラム45の実行が指示されたときに、画像データ登録プログラム45をRAM上に読み出して実行する。
そして、CPUが画像データ登録プログラム45を実行したユーザ端末40は、図2に示してあるように、例えば、認証画像記憶部41及び要求送信部42を備えた装置として動作する。
以下、情報処理装置1の機能を、ユーザ端末40の機能と共に具体的に説明する。尚、以下の説明において、画像/動画データとは、画像データ又は動画データのことである。また、プロフィール写真データとは、個人紹介ページにプロフィール写真として掲載される写真の画像データのことである。
ユーザ端末40(図2)が備える認証画像記憶部41は、認証画像の画像データである認証画像データを保存しておくための記憶部(記憶領域)である。詳細については後述するが、認証画像とは、本人認証に使用される既定サイズの画像のことである。ユーザ端末40のCPU(例えば、CPU91)は、画像データ登録プログラム45の初回実行時に、何も記憶していない認証画像記憶部41をユーザ端末40内に用意する。そして、CPUは、自ユーザ端末40のユーザ用の個人紹介ページが開設されたときに、この認証画像記憶部41に認証画像データを記憶する。尚、携帯電話80(図4)であるユーザ端末40では、ストレージ83内のフラッシュメモリ(ROM)の一部の記憶領域が、認証画像記憶部41として使用される。また、PCであるユーザ端末40では、HDD又はSDDの一部の記憶領域が認証画像記憶部41として使用される。
要求送信部42は、ユーザ端末40の操作者から対話形式で各種情報を取得し、取得した情報に基づき、各種要求を生成して認証管理サーバ10に対して送信するユニット(詳細は後述)である。
Webサービスサーバ30内の個人紹介ページ管理DB31は、開設済みの各個人紹介ページに関する情報(URL(Uniform Resource Locator)、開設日時等)を、各個人紹介ページの所有者(開設者)のユーザIDに対応づけて記憶しておくためのデータベースである。
開設処理部32は、各ユーザの個人紹介ページを開設してインターネット上で公開するユニット(機能ブロック)である。開設処理部32は、ユーザIDとプロフィール写真の画像データとテキスト情報とを含む開設要求を認証管理サーバ10から受信したときに、当該ユーザIDで識別されるユーザについての個人紹介ページを開設する。さらに、開設処理部32は、開設した個人紹介ページのURL等を当該ユーザIDに対応づけた形で個人紹介ページ管理DB31に記憶する処理も行う。そして、一連の処理を終えた開設処理部32は、認証管理サーバ10に対して完了通知を送信する。
Webサービスサーバ30内の更新処理部33は、各ユーザの個人紹介ページの内容を更新する処理を担当するユニットである。更新処理部33は、ユーザIDと画像/動画データとを少なくとも含む登録要求を認証管理サーバ10から受信する。登録要求を受信した更新処理部33は、個人紹介ページ管理DB31を参照することにより、当該登録要求中のユーザIDで識別されるユーザについての個人紹介ページを特定する。そして、更新処理部33は、特定した個人紹介ページに、登録要求の要素として受信した画像/動画データを登録(追加)する。また、更新処理部33は、受信した登録要求中にテキスト情報が含まれていた場合には、当該テキスト情報を個人紹介ページに追加する処理も行う。そして、画像/動画データの登録等を終えた更新処理部33は、認証管理サーバ10に対して完了通知を送信する。
また、更新処理部33は、認証管理サーバ10から、少なくともユーザIDとプロフィール写真データ(プロフィール写真の画像データ)とを含むプロフィール写真変更要求(以下、変更要求とも表記する)も受信する。変更要求を受信した更新処理部33は、個人紹介ページ管理DB31を参照することにより、当該変更要求中のユーザIDで識別されるユーザについての個人紹介ページを特定する。そして、更新処理部33は、特定した個人紹介ページのプロフィール写真データを、登録要求の要素として受信したプロフィール写真データに変更する。また、更新処理部33は、受信した変更要求中にテキスト情報が含まれていた場合には、プロフィール写真と共に掲載していたテキスト情報を変更要求中のテキスト情報に変更する処理も行う。そして、プロフィール写真データの変更等を終えた更新処理部33は、認証管理サーバ10に対して完了通知を送信する。
認証管理サーバ10内のユーザ管理DB11は、各ユーザのユーザID及びパスワードを、各ユーザの個人情報(姓名、住所等)や、各ユーザに提供されているサービスに関する情報と共に記憶しておくためのデータベースである。
認証処理部12は、ユーザID及びパスワードによる本人認証を行うユニットである。各ユーザの情報処理装置1へのログイン時には、各ユーザのユーザ端末40から、ログイン情報(ユーザID及びパスワード)を含むログイン要求が認証処理部12に対して送信されてくる。或るユーザ端末40からのログイン要求を受信した場合、認証処理部12は、当該ログイン要求に含まれるログイン情報と同じログイン情報が、ユーザ管理DB11に登録されているか否かを判断する。そして、認証処理部12は、受信したログイン情報と同じログイン情報がユーザ管理DB11に登録されていた場合には、ログインが完了した旨を示す情報(以下、ログイン完了通知と表記する)をユーザ端末40に返送する。また、認証処理部12は、受信したログイン情報と同じログイン情報がユーザ管理DB11に登録されていなかった場合には ログインに失敗した旨を示す情報をユーザ端末40に返送する。
尚、認証処理部12によりログインが認められると、いわゆるセッション管理が開始される。すなわち、ユーザ端末40から送信される各情報中にセッション追跡パラメータが含められ、当該セッション追跡パラメータに基づき認証管理サーバ10側で情報の送信者が特定される状態となる
認証処理部12は、ユーザ登録を受け付ける機能も有している。当該機能を簡単に説明すると、認証処理部12は、ユーザ登録時、ユーザ登録の要求者(ユーザ端末40の操作者)に付与するユーザIDを決定して要求者に通知する。また、認証処理部12は、各種Webページにより、要求者に個人情報(名前等)やパスワードを入力させる。認証処理部12は、ユーザ登録に必要な情報を取得できた場合には、それらの情報を、要求者に通知したユーザIDと共に、新規ユーザに関する情報としてユーザ情報DB11に登録する。そして、認証処理部12は、ユーザ登録が完了した旨を示す情報をユーザ端末40に対して送信する。
画像判別サーバ20内の特徴情報管理DB21は、各ユーザの認証画像に関する特徴情報(詳細は後述)を、各ユーザのユーザIDに対応づけて記憶しておくためのデータベースである。
認証管理サーバ10の開設要求応答部13は、画像判別サーバ20の特徴情報登録部22及びWebサービスサーバ30の開設処理部32と連携して、ユーザ端末40からの開設要求を処理するユニット(機能ブロック)である。また、認証管理サーバ10の要求応答部14は、画像判別サーバ20の画像判別部23及びWebサービスサーバ30の更新処理部33と連携して、ユーザ端末40からの登録要求及びプロフィール写真変更要求を処理するユニットである。尚、ユーザ端末40からの開設要求、登録要求、プロフィール写真変更要求とは、認証管理サーバ10(開設要求応答部13及び要求応答部14)によって、Webサービスサーバ30に対する同名の要求に変換される要求のことである。
まず、開設要求応答部13、特徴情報登録部22及び開設処理部32による開設要求の処理手順を、ユーザ端末40(要求送信部42)による開設要求の送信手順と共に説明する。
要求送信部42は、動作を開始すると、まず、ディスプレイ(液晶ディスプレイ86等)上に、画像処理装置1にログインするためのログインページを表示する。より具体的には、要求送信部42は、所定のリクエストをインターネット上に送信することにより、画像処理装置1からログインページのソースデータを取得する。そして、要求送信部42は、取得したソースデータに基づく描画を行うことにより、ディスプレイ上にログインページを表示する。
ユーザ端末40の操作者は、ユーザ登録が完了している場合には、当該ログインページに自身のユーザID及びパスワードを入力することにより、画像処理装置1にログインする。また、操作者は、ユーザ登録を完了していない場合には、ログインページ上に設けられているユーザ登録ページへのリンクの操作で始まる一連の操作によりユーザ登録を行ってから、画像処理装置1にログインする。
要求送信部42は、操作者のログインが完了した場合(すなわち、上記したログイン完了通知を受信した場合)には、認証画像データが認証画像記憶部41に記憶されているか否かを判断する。既に説明したように、個人紹介ページをまだ開設していないユーザのユーザ端末40内の認証画像記憶部41には、認証画像データが記憶されていない。そのため、要求送信部42は、認証画像データが認証画像記憶部41に記憶されていなかった場合、自端末の操作者についての個人紹介ページを画像処理装置1に開設させるための個人紹介ページ開設要求処理を開始する。
要求送信部42が実行する個人紹介ページ開設要求処理は、例えば、図5に示した手順の処理である。
すなわち、この個人紹介ページ開設要求処理を開始した要求送信部42は、まず、プロフィール写真データ取得処理(ステップS101)を行う。本実施形態に係る要求送信部42が行うプロフィール写真データ取得処理は、個人紹介ページにプロフィール写真として掲載する写真の画像データを自ユーザ端末40の操作者に撮影又は選択させる処理である。また、プロフィール写真データ取得処理は、プロフィール写真と共に掲載するテキスト情報を操作者に入力させる処理ともなっている。
以下、ユーザ端末40が携帯電話80である場合を例に、本実施形態に係る要求送信部42が行うプロフィール写真データ取得処理の内容を説明する。
プロフィール写真データ取得処理を開始した要求送信部42は、まず、所定の画面(以下、第1選択画面と表記する)を液晶ディスプレイ86上に表示することにより、プロフィール写真を撮影済みの写真とするか新たに撮影するかを操作者に選択させる。
プロフィール写真を新たに撮影することを操作者が選択した場合、要求送信部42は、図6に示したようなプロフィール写真撮影用画面を液晶ディスプレイ86上に表示する。
このプロフィール写真撮影用画面は、フレーム95内に示されているメッセージが一定時間経過すると消える画面である。また、プロフィール写真撮影用画面は、操作者撮影用のカメラ85の,その時点における撮影結果がフレーム95内に表示される画面であると共に、実際に撮影される写真よりも、数パーセント程度、サイズが小さなフレーム95が示される画面となっている。
要求送信部42は、プロフィール写真撮影用画面上の“撮影”ボタンが押下されたときに、操作者撮影用のカメラ85の,その時点における撮影結果を、プロフィール写真データとしてストレージ83に記憶する。そして、要求送信部42は、プロフィール写真と共に掲載するテキスト情報を操作者から取得する処理を行ってから、プロフィール写真データ取得処理を終了する。
一方、プロフィール写真を撮影済みの写真とすることを操作者が選択した場合、要求送信部42は、プロフィール写真データを既存の画像データの中から選択させるためのプロフィール写真選択画面を液晶ディスプレイ86上に表示する。要求送信部42は、操作者により或る画像データが選択された場合には、当該画像データがプロフィール写真データであることを記憶する。そして、要求送信部42は、プロフィール写真と共に掲載するテキスト情報を操作者から取得する処理を行ってから、プロフィール写真データ取得処理を終了する。
尚、携帯電話(携帯電話であるユーザ端末40)の要求送信部42が、上記した第1選択画面を表示するのは、携帯電話がインカメラ(携帯電話80における操作者撮影用のカメラ85に相当するもの)を備えている場合だけである。インカメラを備えない携帯電話の要求送信部42は、第1選択画面を表示することなく、プロフィール写真選択画面を表示する。
また、PCであるユーザ端末40内の要求送信部42が行うプロフィール写真データ取得処理も、上記したものと同様の処理である。すなわち、PC内の要求送信部42が行うプロフィール写真データ取得処理も、PCの操作者が、プロフィール写真データを、PCに接続されたWebカメラ等を利用して撮影することも既存の画像データの中から選択することも可能な処理となっている。
プロフィール写真データ取得処理(図5、ステップS101)を終えた要求送信部42は、操作者が撮影/選択したプロフィール写真データ(図5では、処理対象画像データ)のX方向サイズ(画素数)Lx及びY方向サイズLyを特定する(ステップS102)。また、要求送信部42は、自ユーザ端末40の端末固有情報も特定する(ステップS102)。
携帯電話であるユーザ端末40内の要求送信部42が、このステップS102の処理時に端末固有情報として特定する情報は、自携帯電話内に設定されているIMEIである。また、PCであるユーザ端末40内の要求送信部42が、端末固有情報として特定する情報は、PC内のNIC(Network Interface Card)に設定されているMAC(Media Access Control)アドレスである。
ステップS102の処理を終えた要求送信部42は、領域位置特定処理(ステップS103)を行う。
領域位置特定処理は、特定した端末固有情報に基づき、端末固有情報の値により処理結果が異なるアルゴリズムにて、認証画像領域の,プロファイル写真(図5では、処理対象画像)上における位置を特定する処理である。ここで、認証画像領域とは、その内部の画像が、上記した“既定サイズの認証画像”として取り扱われる矩形領域のことである。換言すれば、認証画像領域とは、その内部の画像を表す画像データが、上記した認証画像データとして取り扱われる矩形領域のことである。尚、領域位置特定処理としては、通常、プロフィール写真の縁近傍の領域を認証画像領域として特定する処理が採用される。
以下、領域位置特定処理の一例(領域位置特定処理時の要求送信部42の動作例)を、説明する。尚、以下の説明において、Sx、Syとは、それぞれ、認証画像(認証画像領域)のX方向サイズ、Y方向サイズとして予め設定されている値のことである。また、Rhとは、その中から認証画像領域が選択される選択対象領域の高さ(Y方向サイズ)として予め設定されている値のことである。Sx、Syとしては、通常、5〜20程度の値が使用され、Rhとしては、例えば、100程度の値(例えば、“80”)が使用される。
領域位置特定処理を開始した要求送信部42は、まず、ステップS102の処理で特定した端末固有情報から、シリアル番号/シリアルIDを表している部分(以下、シリアル番号情報と表記する)を抽出する。すなわち、IMEIは、1桁目から8桁目までの数字列が、製造元、機種及び生産国を示す情報となっており、9桁目から14桁目までの数字列がシリアル番号となっており、15桁目の数字がチェックデジットとなっている15桁の情報である。また、MACアドレスは、上位32ビットがネットワーク機器の機種名等を示す情報となっており、下位16ビットがシリアルIDとなっている情報である。従って、携帯電話であるユーザ端末40内の要求送信部42は、端末固有情報(IMEI)から、9桁目から14桁目までの数字列をシリアル番号情報として抽出する。また、PCであるユーザ端末40内の要求送信部42は、端末固有情報(MACアドレス)から、下位16ビット分の情報をシリアル番号情報として抽出する。
その後、要求送信部42は、抽出したシリアル番号情報を、前半の情報と後半の情報とに2分する。次いで、要求送信部42は、前半の情報が表している数値を“Lx−Sx+1”で割った余りを算出し、算出結果を認証画像領域の始点のX座標値x0として記憶する。ここで、認証画像領域の始点とは、認証画像領域の4頂点の中の、処理対象画像データに基づく画像表示を行ったときに左上側に示されることになる頂点のことである。
また、要求送信部42は、後半の情報が表している数値を“Rh−Sy+1”で割った余りを算出し、算出結果を認証画像領域の始点のY座標値y0として記憶する。そして、要求送信部42は、領域位置特定処理を終了する。
要するに、或る数値を“Lx−Sx+1”で割った余りは、“0”以上、“Lx−Sx”以下の値となる。また、或る数値を“Rh−Sy+1”で割った余りは、“0”以上、“Rh−Sy”以下の値となる。そして、Sx、Syは、それぞれ、認証画像領域のX方向サイズ、Y方向サイズである。従って、上記手順の領域位置特定処理は、図7にハッチングを付して示してある選択対象領域112内にその全てが収まるように、認証画像領域110の始点位置を端末固有情報から求める処理となっていることになる。
尚、上記したプロフィール写真撮影用画面(図6)のフレーム95を、実際に撮影される写真よりも、数パーセント程度、サイズが小さなものとしているのは、選択対象領域112がプロフィール写真の背景部分に入るようにするためである。また、領域110,112のプロフィール写真に対するサイズ比が図7に示したものとなるのは、Lx、Lyがそれぞれ、768、1024であり、Sx、Syが共に10であり、選択対象領域112の高さRhが80である場合である。プロフィール写真のサイズ(Lx,Ly)がより大きな場合、選択対象領域112、認証画像領域110のプロフィール写真に対するサイズ比はより小さくなる。逆に、プロフィール写真のサイズがより小さな場合、選択対象領域112、認証画像領域110のプロフィール写真に対するサイズ比はより大きくなる。
領域位置特定処理としては、上記したものとは処理手順が異なるもの、例えば、一方の座標値しか算出しないものや、Lxの代わりに500程度の固定値を使用するもの、を採用することも出来る。ただし、以下では、上記した『端末識別情報とLxとSxとSyとRhとから認証画像領域の始点のX座標値、Y座標値を算出する領域位置特定処理』がステップS103にて実行されるとして、情報処理装置1及びユーザ端末40の機能を説明することにする。
図5に戻って、個人紹介ページ開設要求処理の説明を続ける。
領域位置特定処理を終えた要求送信部42は、操作者が撮影/選択したプロフィール写真データから、領域位置特定処理によりその位置を特定した認証画像領域内の画像に関する画像データを抽出する(ステップS104)。すなわち、要求送信部42は、対角の2頂点の座標が(x0、y0)及び(x0+Sx−1、y0+Sy−1)である矩形画像に関する画像データを、操作者が撮影/選択したプロフィール写真データから抽出する。
そして、要求送信部42は、抽出した画像データを、認証画像データとして認証画像記憶部41に記憶してから、ステップS104の処理を終了する。
尚、ステップS104の処理は、操作者が撮影/選択したプロフィール写真データの内容を変更することなく、ビットマップ形式の認証画像データを認証画像記憶部41に記憶する処理である。具体的には、例えば、プロフィール写真データが、JPEG(Joint Photographic Experts Group)データであった場合、ステップS104では、まず、JPEGデータからビットマップ画像データが生成される。そして、生成したビットマップ画像データから、上記矩形画像に関する画像データが抽出され、認証画像データとして認証画像記憶部41に記憶される。また、プロフィール写真データが、ビットマップ画像データであった場合、ステップS104では、そのビットマップ画像データから、上記矩形画像に関する画像データが読み出され、認証画像データとして認証画像記憶部41に記憶される。
ステップS104の処理を終えた要求送信部42は、操作者が撮影/選択したプロフィール写真データ、操作者が入力したテキスト情報、及び特定した端末固有情報を含めた開設要求を認証管理サーバ10に対して送信する(ステップS105)。
認証管理サーバ10に対して送信された開設要求は、認証管理サーバ10の開設要求応答部13(図2)により受信される。
そして、開設要求を受信した開設要求応答部13は、例えば、図8に示した手順の開設要求応答処理を開始する。
尚、開設要求応答部13は、開設要求を受信した場合、開設要求応答処理を実際に開始する前に、受信した開設要求が適式なものであるか不適式なもの(例えば、MACアドレス/IMEIではないことが明らかな端末固有情報を含むもの)であるかを判断する。そして、開設要求応答部13は、開設要求が不適式なものであった場合には、開設要求応答処理を開始することなく、受信した要求に応答できない旨を示す応答不可通知を、開設要求を送信してきたユーザ端末40(以下、要求送信元と表記する)に返送する。また、開設要求応答部13は、受信した開設要求が適式なものであった場合、当該開設要求に含まれるセッション追跡パラメータから、開設要求者のユーザID(以下、開設要求者IDと表記する)を特定する。次いで、開設要求応答部13は、特定した開設要求者IDを用いてユーザ管理DB11内の情報を検索することにより、開設要求者が個人紹介ページを既に開設している者であるか否かを判断する。そして、開設要求応答部13は、開設要求者が個人紹介ページを開設していない者であった場合には、開設要求応答処理を開始し、そうでなかった場合には、開設要求応答処理を開始することなく、応答不可通知を要求送信元に返送する。
図8に示してあるように、この開設要求応答処理を開始した開設要求応答部13は、まず、処理対象画像データ、処理対象端末固有情報及び開設要求者IDを含めた特徴情報登録要求を画像判別サーバ20に対して送信する(ステップS201)。ここで、処理対象画像データ、処理対象端末固有情報とは、それぞれ、受信した開設要求に含まれていた画像データ(つまり、プロフィール写真データ)、端末固有情報のことである。また、開設要求者IDとは、既に定義したように、受信した開設要求に含まれるセッション追跡パラメータから特定した開設要求者のユーザIDのことである。
画像判別サーバ20に対して送信された特徴情報登録要求は、特徴情報登録部22(図2)により受信される。そして、特徴情報登録要求を受信した特徴情報登録部22は、例えば、図9に示した手順の特徴情報登録要求応答処理を開始する。
すなわち、特徴情報登録要求を受信した特徴情報登録部22は、まず、特徴情報登録要求の要素として受信した画像データ(以下、処理対象画像データと表記する)のx方向サイズLx、Y方向サイズLyを特定する(ステップS251)。
続くステップS252にて、特徴情報登録部22は、ユーザ端末40内で行われるものと同内容の領域位置特定処理により、処理対象画像データが表している処理対象画像上における認証画像領域の位置を特定する。
すなわち、ステップS252にて、特徴情報登録部22は、処理対象端末固有情報からシリアル番号情報を抽出する。そして、特徴情報登録部22は、抽出したシリアル番号情報の前半の情報が表している数値を“Lx−Sx+1”で割った余りを、認証画像領域の始点のX座標値x0として算出する。また、特徴情報登録部22は、抽出したシリアル番号情報の後半の情報が表している数値を“Rh−Sy+1”で割った余りを、認証画像領域の始点のY座標値y0として算出する。
領域位置特定処理を終えた特徴情報登録部22は、当該領域位置特定処理によりその位置を特定した認証画像領域内の画像に関する画像データを、処理対象画像データから抽出する(ステップS253)。すなわち、特徴情報登録部22は、個人紹介ページ開設要求処理(図5)のステップS104の処理時に抽出されたものと同じ画像データをプロフィール写真データから抽出する。
そして、特徴情報登録部22は、抽出した画像データの特徴を表す特徴情報を生成(ステップS254)し、生成した特徴情報を、開設要求者IDに対応づけて特徴情報管理DB21に記憶する(ステップS255)。特徴情報の用途については後述するが、或る画像データの特徴情報としては、例えば、当該画像データの輝度別/輝度区分別の輝度ヒストグラムデータや、色別/色区分別の色ヒストグラムデータを使用できる。
ステップS255の処理を終えた特徴情報登録部22は、完了通知を認証管理サーバ10(開設要求応答部13)に対して送信する(ステップS256)。そして、特徴情報登録部22は、この特徴情報登録要求応答処理を終了する。
特徴情報登録要求を画像判別サーバ20(特徴情報登録部22)に対して送信した開設要求応答部13は、この完了通知が画像判別サーバ20から送信されてくるのを待機している(図8、ステップS201)。
そして、開設要求応答部13は、完了通知を受信した場合には、処理対象画像データ及び処理対象テキスト情報と開設要求者IDとを含めた開設要求をWebサービスサーバ30(開設処理部32)に対して送信する(ステップS202)。ここで、処理対象テキスト情報とは、受信した開設要求に含まれていたテキスト情報のことである。また、処理対象画像データとは、既に定義したように、受信した開設要求に含まれていた画像データ(つまり、プロフィール写真データ)のことである。
既に説明したように、開設要求を受信した開設処理部32は、開設要求中の情報に基づき、開設要求者用の個人紹介ページを開設してから、完了通知を認証管理サーバ10(開設要求応答部13)に対して送信する。開設要求をWebサービスサーバ30に対して送信した開設要求応答部13は、この完了通知がWebサービスサーバ30から送信されてくるのを待機する(ステップS202)。
完了通知が送信されてきた場合、開設要求応答部13は、開設要求者についての個人紹介ページの開設が完了した旨を示す情報をユーザ管理DB11に追加する(ステップS203)。そして、開設要求応答部13は、要求送信元に対して完了通知を送信(ステップS204)してから、この開設要求応答処理(図8)を終了する。
開設要求を認証管理サーバ10に対して送信した要求送信部42は、この完了通知の受信を待機している(図5、ステップS105)。そして、要求送信部42は、完了通知を受信した際に、ステップS105の処理、及び、個人紹介ページ開設要求処理(図5の処理)を終了する。
次に、要求応答部14、画像判別部23及び更新処理部33による登録要求の処理手順を、ユーザ端末40(要求送信部42)による登録要求の送信手順と共に説明する。
要求送信部42は、操作者のログインの完了後に認証画像記憶部41に認証画像データが記憶されていることを見出した場合、ディスプレイ上に所定の作業選択画面を表示することにより、以下のいずれの作業を行うのかを操作者に選択させる。
・個人紹介ページへの画像/動画の追加
・プロフィール写真の変更
そして、要求送信部42は、“個人紹介ページへの画像/動画の追加”を操作者が選択した場合には、画像/動画登録要求処理を開始し、“プロフィール写真の変更”を操作者が選択した場合には、プロフィール写真変更要求処理を開始する。
画像/動画登録要求処理は、例えば、図10に示した手順の処理である。
すなわち、個人紹介ページへの画像/動画の追加を操作者が選択したため、この画像/動画登録要求処理を開始した要求送信部42は、まず、登録対象データ取得処理(ステップS151)を行う。
登録対象データ取得処理は、個人紹介ぺージに登録(追加)するデータを、以下の画像/動画データの中から操作者が選択できるように、上記したプロフィール写真データ取得処理を変形した処理である。
・既存の画像データ又は動画データ
・新たに撮影する画像データ又は動画データ
以下、この登録対象データ取得処理時に、操作者が、撮影するか既存のデータの中から選択した画像データ又は動画データのことを、登録対象データと表記する。
登録対象データ取得処理を終えた要求送信部42は、登録対象データのX方向サイズLx及びY方向サイズLyと、自ユーザ端末40の端末固有情報とを特定する(ステップS152)。
このステップS152の処理は、処理対象が動画データである場合があることを除けば、上記したステップS102の処理と同じ処理である。すなわち、携帯電話であるユーザ端末40内の要求送信部42は、このステップS152において、自携帯電話に設定されているIMEIを、端末固有情報として特定する。また、PCであるユーザ端末40内の要求送信部42は、自PCのNICに設定されているMACアドレスを、端末固有情報として特定する。
ステップS152の処理を終えた要求送信部42は、特定した端末固有情報及びLxを用いて、ステップS103(図5)で行われるものと同内容の領域位置特定処理を行う(ステップS153)。
その後、要求送信部42は、登録対象データ中の,領域位置特定処理にてその位置を特定した認証画像領域内の画像に関する画像データを認証画像データに置換したデータを生成する(ステップS154)。
具体的には、このステップS154にて、要求送信部42は、まず、登録対象データが画像データであるか動画データであるかを判断する。
登録対象データが画像データであった場合、要求送信部42は、登録対象データのコピーをRAM上に用意する。次いで、要求送信部42は、用意したコピー中の,認証画像領域内の画像に関する画像データを、認証画像記憶部41に記憶されている認証画像データに置換する。すなわち、要求送信部42は、用意したコピー中の,対角の2頂点座標が(x0、y0)及び(x0+Sx−1、y0+Sy−1)となっている画像に関する画像データを、認証画像記憶部41に記憶されている認証画像データに置換する。
一方、登録対象データが動画データであった場合、要求送信部42は、登録対象データのコピーをRAM上に用意する。そして、要求送信部42は、用意したコピー中の先頭フレームに関する画像データ中の,認証画像領域内の画像に関する画像データを、認証画像記憶部41に記憶されている認証画像データに置換する。
尚、登録対象データは、画像データ、動画データのいずれである場合も、通常、非可逆圧縮されている。従って、ステップS154では、通常、“非可逆圧縮されている画像データを伸張し(換言すれば、画像データの形式をビットマップ形式に変換し)、その一部を認証画像データに置換してから、非可逆圧縮し直す処理”が行われる。
ステップS154の処理を終えた要求送信部42は、生成した画像/動画データ、操作者から取得したテキスト情報、及びステップS152の処理時に特定した端末固有情報を含めた登録要求を認証管理サーバ10に対して送信する(ステップS155)。
認証管理サーバ10に対して送信された登録要求は、認証管理サーバ10の要求応答部13(図2)により受信される。
そして、登録要求を受信した要求応答部14は、例えば、図11に示した手順の登録要求応答処理を開始する。
尚、要求応答部14は、受信した登録要求が適式なものであり、且つ、要求送信者が個人紹介ページを既に開設している者であることが確認できた場合に限り、登録要求応答処理を開始する。受信した登録要求が適式なものでなかった場合や、要求送信者が個人紹介ページをまだ開設していない者であった場合、要求応答部14は、登録要求応答処理を開始することなく、応答不可通知を、要求送信元(登録要求を送信してきたユーザ端末40)に返送する。
図11に示してあるように、この登録要求応答処理時、要求応答部14は、まず、処理対象端末固有情報、判定対象画像データ及び要求送信者IDを含めた認証要求を画像判別サーバ20に対して送信する(ステップS301)。ここで、処理対象端末固有情報とは、受信した登録要求に含まれていた端末固有情報のことである。また、判定対象画像データとは、受信した登録要求に画像データが含まれていた場合には、当該画像データのことであり、受信した登録要求に動画データが含まれていた場合には、当該動画データに含まれる,先頭フレームに関する画像データのことである。さらに、要求送信者IDとは、要求送信者がログイン時に入力したユーザIDのことである。この要求送信者IDは、登録要求中のセッション追跡パラメータから特定される。
認証管理サーバ10に対して送信された認証要求は、画像判別部23(図2)により受信される。認証要求を受信した画像判別部23は、例えば、図12に示した手順の認証要求応答処理を開始する。
すなわち、認証要求を受信した画像判別部23は、まず、判定対象画像データのx方向サイズLx、Y方向サイズLyを特定する(ステップS351)。ここで、判定対象画像データ、処理対象端末固有情報とは、それぞれ、受信した認証要求中の画像データ、端末固有情報のことである。
続くステップS352にて、特徴情報登録部22は、処理対象端末固有情報を、特定したLx等と共に用いて、ユーザ端末40内で行われるものと全く同内容の領域位置特定処理を行う。
その後、特徴情報登録部22は、領域位置特定処理によりその位置を特定した認証画像領域内の画像に関する画像データを、処理対象画像データから抽出する(ステップS353)。次いで、特徴情報登録部22は、抽出した画像データ(以下、認証画像領域データと表記する)の特徴を表す特徴情報を、ステップS254における特徴情報の生成アルゴリズムと同じアルゴリズムにて生成する(ステップS354)。
そして、画像判別部23は、生成した特徴情報と、特徴情報管理DB21内の,要求送信者IDに対応づけられている特徴情報とを比較することにより、要求送信者が、要求送信者IDの正当保有者であるか否かを判定する処理(ステップS355)を行う。ここで、要求送信者IDとは、受信した認証要求中のユーザIDのことであり、要求送信者IDの正当保有者とは、要求送信者IDが実際に付与されているユーザのことである。
より具体的には、このステップS355において、画像判別部23は、まず、要求送信者ID(受信した認証要求中のユーザID)に対応づけられている特徴情報を特徴情報管理DB21から読み出す。次いで、画像判別部23は、生成した特徴情報と読み出した特徴情報との間の非類似性の程度を示す非類似度を求める。尚、画像判別部23が求める非類似度は、両特徴情報の違いが大きくなるにつれ、値が大きくなる数値である。
そして、画像判別部23は、求めた非類似度が予め設定されている閾値以下であった場合に、要求送信者が要求送信者IDの正当保有者であると判定し、そうではなかった場合に、要求送信者が要求送信者IDの正当保有者ではないと判定する。
要するに、特徴情報管理DB21には、各ユーザ端末40の認証画像記憶部41内の認証画像データと同じ画像データに関する特徴情報が、各ユーザ端末40のユーザのユーザIDに対応づけられて記憶されている。そして、或るユーザ端末40からの更新要求中の画像データ(又は動画データ)には、当該ユーザ端末40の認証画像記憶部41内の認証画像データが、更新要求中の端末固有情報から特定できる位置に埋め込まれている。
従って、埋め込まれた認証画像データ自体を更新要求中の画像データから抽出できるのであれば、ステップS355の処理を、上記2特徴情報が一致しているか否かを判断する処理とすることが出来る。ただし、画像/動画登録要求処理(図10)の内容から明らかなように、認証要求応答処理における“判定対象画像データ”は、通常、“非可逆圧縮されている画像データを伸張し、その一部を認証画像データに置換してから非可逆圧縮し直したデータ”となっている。
従って、判定対象画像データからは、通常、元の認証画像データとは幾つかの画素の値が異なる画像データが、認証画像領域データとして抽出される。そのような,元の認証画像データとは内容が若干異なる認証画像領域データが抽出されても、要求送信者が要求送信者IDの正当保有者であると判定できるようにするために、ステップS355の処理を、上記手順の処理としているのである。
尚、ステップS355の処理時における非類似度としては、様々な情報を用いることが出来る。例えば、特徴情報が輝度ヒストグラムデータである場合には、輝度(又は輝度区分)が同じ画素数の差の二乗値や絶対値の総和等を非類似度として使用できる。特徴情報が色ヒストグラムデータである場合には、色(又は色区分)が同じ画素数の差の二乗値や絶対値の総和等を非類似度として使用できる。
また、ステップS355の処理における閾値は、SX及びSYの値や特徴情報及び非類似度の種類(算出アルゴリズム)に応じて適切な値が変化する情報である。そのため、閾値としては、SX及びSYの値と特徴情報及び非類似度の種類とを決定した後、実際に何種類かの画像データについて非類似度を算出し、算出結果の最大値よりも数%大きな値を採用すれば良い。
ステップS355の処理を終えた画像判別部23は、要求送信者が要求送信者IDの正当保有者であると判定した場合(ステップS356;YES)には、認証管理サーバ10(要求応答部14)に対して認証成功通知を送信する(ステップS357)。一方、要求送信者が要求送信者IDの正当保有者ではないと判定した場合(ステップS356;NO)、画像判別部23は、認証管理サーバ10(要求応答部14)に対して認証失敗通知を送信する(ステップS358)。そして、ステップS357又はS358の処理を終えた画像判別部23は、この認証要求応答処理を終了する。
図10に示してあるように、認証要求を送信した要求応答部14は、画像判別サーバ20(画像判別部23)からの認証成功通知か認証失敗通知が送信されてくるのを待機している(ステップS301)。
そして、要求応答部14は、認証成功通知を受信した場合(ステップS302;成功)には、受信済みの登録要求中の画像/動画データ及びテキスト情報と、要求送信者IDとを含めた登録要求をWebサービスサーバ30に送信する(ステップS303)。
Webサービスサーバ30に対して送信された更新処理部33により受信される。そして、登録要求を受信した更新処理部33は、既に説明したように、要求送信者の個人紹介ページに画像/動画データ等を追加してから、完了通知を認証管理サーバ10に対して送信する。
登録要求をWebサービスサーバ30(更新処理部33)に対して送信した要求応答部14は、この完了通知がWebサービスサーバ30から送信されてくるのを待機する(ステップS303)。そして、要求応答部14は、完了通知が送信されてきた場合には、登録要求送信元に対して完了通知を送信(ステップS304)してから、この登録要求応答処理(図11)を終了する。
また、要求応答部14は、認証失敗通知を受信した場合(ステップS302;失敗)には、登録要求送信元に対して完了通知を送信(ステップS305)してから、この登録要求応答処理を終了する。
認証管理サーバ10(要求応答部14)に対して登録要求を送信した要求送信部42は、この完了通知の受信を待機している(図10,ステップS155)。そして、要求送信部42は、、完了通知を受信した際に、ステップS155の処理及び画像/動画登録要求処理を終了する。
次に、ユーザ端末40(要求送信部42)によるプロフィール写真変更要求の送信手順と、要求応答部14、画像判別部23及び更新処理部33によるプロフィール写真変更要求登録要求の処理手順とを、説明する。
既に説明したように、ディスプレイ上に表示される作業選択画面から操作者が“プロフィール写真の変更”を選択した場合、要求送信部42は、プロフィール写真変更要求処理を開始する。
このプロフィール写真変更要求処理が、プロフィール写真変更要求を生成して送信する処理なのであるが、プロフィール写真変更要求処理は、画像/動画登録要求処理(図10)と基本的には同手順の処理となっている。そのため、以下では、図10を用いて、画像/動画登録要求処理との違いを中心に、プロフィール写真変更要求処理の内容を説明することにする。
プロフィール写真変更要求処理は、個人紹介ページに使用されているプロフィール写真データを他のプロフィール写真データ(つまり画像データ)に変更するための処理である。そのため、プロフィール写真変更要求処理では、画像データ又は動画データをユーザから取得する登録対象データ取得処理の代わりに、図5のステップ101で行われるものと同じプロフィール写真データ取得処理が行われる。
プロフィール写真データ取得処理後には、登録対象データが画像データである場合にステップS152〜S154で行われる処理と同じ処理が行われる。そして、プロフィール写真変更要求処理の最終ステップでは、その一部を認証画像データに置換したプロフィール写真データ等を含めたプロフィール写真変更要求を認証管理サーバ10に対して送信し、認証管理サーバ10からの完了通知を待機する処理が行われる。
認証管理サーバ10に対して送信されたプロフィール写真変更要求(以下、変更要求とも表記する)は、要求応答部14により受信される。変更要求を受信した要求応答部14は、変更要求応答処理を開始する。尚、要求応答部14は、受信した変更要求が適式なものであり、且つ、要求送信者が個人紹介ページを既に開設している者であることが確認できた場合に限り、変更要求応答処理を開始する。
変更要求応答処理は、上記した登録要求応答処理(図11)と本質的には同じ処理である。
すなわち、変更要求応答処理を開始した要求応答部14は、まず、処理対象端末固有情報、判定対象画像データ及び要求送信者IDとを含めた認証要求を画像判別サーバ20(画像判別部23)に対して送信する。尚、登録要求応答処理における判定対象データは、受信した登録要求中の画像データ、又は、受信した登録要求中の動画データに含まれる,第1フレーム(先頭フレーム)に関する画像データであった。ただし、変更要求に動画データが含まれていることはない。よって、変更要求応答処理における判定対象画像データとは、受信した変更要求に含まれる画像データ(プロフィール写真データ)のことである。
認証要求を受信した画像判別部23は、上記した認証要求応答処理(図12)を行うことにより、要求送信者が、要求送信者IDの正当保有者であるか否かを判定する。そして、画像判別部23は、要求送信者が要求送信者IDの正当保有者であると判定した場合には、認証完了通知を認証管理サーバ10(要求応答部14)に対して送信する。また、画像判別部23は、要求送信者が要求送信者IDの正当保有者ではないと判定した場合には、認証失敗通知を認証管理サーバ10(要求応答部14)に対して送信する。
画像判別サーバ20(画像判別部23)に対して認証要求を送信した要求応答部14は、画像判別サーバ20から上記通知のいずれかが送信されてくるのを待機する。
そして、要求応答部14は、認証成功通知を受信した場合には、受信済みの登録要求中の画像データ及びテキスト情報と、要求送信者IDとを含めた変更要求(プロフィール写真データ変更要求)をWebサービスサーバ30に送信する。
Webサービスサーバ30に対して送信された変更要求は、更新処理部33により受信される。そして、変更要求を受信した更新処理部33は、既に説明したように、要求送信者の個人紹介ページのプロフィール写真データの変更等を行ってから、完了通知を認証管理サーバ10に対して送信する。
変更要求をWebサービスサーバ30(更新処理部33)に対して送信した要求応答部14は、この完了通知がWebサービスサーバ30から送信されてくるのを待機する。そして、要求応答部14は、完了通知が送信されてきた場合には、要求送信元に対して完了通知を送信してから、変更要求応答処理を終了する。
また、要求応答部14は、認証失敗通知を受信した場合には、変更要求(プロフィール写真データ変更要求)をWebサービスサーバ30に対して送信することなく、要求送信元に対して応答不可通知を送信する。そして、要求応答部14は、変更要求応答処理を終了する。
ここまでの説明から既に明らかであるとは考えるが、ここで、ユーザ端末40及び情報処理装置1の認証画像データ関連の総合的な動作を説明しておくことにする。
図13に、ユーザAによる個人紹介ページの開設時におけるユーザ端末A、認証管理サーバ10、画像判別サーバ及びWebサービスサーバ30間のシーケンス図を示す。また、図14に、ユーザAによる個人紹介ページへの画像データ登録時におけるユーザ端末A、認証管理サーバ10、画像判別サーバ及びWebサービスサーバ30間のシーケンス図を示す。尚、図13、図14及び以下の説明において、ユーザ端末Aとは、ユーザAのユーザ端末40のことである。また、TSI−Aとは、ユーザ端末Aの端末固有情報のことであり、ID−Aとは、ユーザAのユーザIDのことである。さらに、認証画像領域データとは、既に定義したように、固有端末情報からその位置が特定された認証画像領域内の画像の画像データのことである。
図13に示してあるように、ユーザAによる個人紹介ページの開設時には、まず、ユーザA(ユーザ端末A)と認証管理サーバ10との間でログイン処理が行われる。その後、ユーザ端末A内で、プロフィール写真データ(以下、画像データA0と表記する)をユーザAに撮影/指定させる処理(図示略)と、TSI−Aから認証画像領域の位置を特定する処理とが行われる。そして、画像データA0中の認証画像領域データを、ユーザAの認証画像データ(以下、認証画像データαと表記する)として記憶する処理が行われてから、画像データA0、TSI−A等を含む開設要求が認証管理サーバ10に対して送信される。
開設要求を受信した認証管理サーバ10(開設要求応答部12)は、当該開設要求が、個人紹介ページを未だ開設していないユーザからの適式な要求であることを確認する(図示略)。そして、認証管理サーバ10は、受信した開設要求がそのような要求であることが確認できた場合には、画像データA0及びTSI−Aをセッション追跡パラメータから特定したID−Aと共に含む特徴情報登録要求を画像判別サーバ20に対して送信する。
特徴情報登録要求を受信した画像判別サーバ20内では、特徴情報登録要求中の端末固有情報から認証画像領域の位置を特定する処理が行われる。その後、画像データA0中の認証画像領域データの特徴情報を特徴情報管理DB21内にID−Aに対応づけて記憶する処理が行われる。尚、ユーザAによる個人紹介ページの開設時における特徴情報登録要求に含まれる端末固有情報は、TSI−Aであるため、画像データA0中の認証画像領域データは、認証画像データαとなる。従って、特徴情報管理DB21内には、認証画像データαの特徴情報がID−Aに対応づけて記憶されることになる。
認証画像データαの特徴情報をID−Aに対応づけて特徴情報管理DB21内に記憶する処理が完了すると、完了通知が認証管理サーバ10に対して送信される。
この完了通知を受信した認証管理サーバ10は、登録要求の要素として受信している画像データA0等と、セッション追跡パラメータから特定したID−Aとを含む開設要求をWebサービスサーバ30に送信する。そして、この開設要求を受信したWebサービスサーバ30によって、画像データA0がプロフィール写真データとして使用された,ユーザAの個人紹介ページAが開設される。
また、図14に示してあるように、ユーザAによる個人紹介ページAへの画像データの登録時にも、まず、ログイン処理が行われる。その後、ユーザ端末A内で、個人紹介ページAに登録する画像データA1をユーザAに撮影/指定させる処理(図示略)と、TSI−Aから認証画像領域の位置を特定する処理とが行われる。その後、画像データA1中の認証画像領域データを認証画像データαに置換する処理が行われる。そして、その一部が認証画像データαが置換された画像データA1である画像データA1[α]、TSI−A等を含む登録要求が認証管理サーバ10に対して送信される。
登録要求を受信した認証管理サーバ10は、当該登録要求が、個人紹介ページを開設済みのユーザからの適式な要求であることを確認する。そして、認証管理サーバ10は、受信した登録要求が上記条件を満たす要求であることが確認できた場合には、画像データA1[α]及びTSI−Aと、セッション追跡パラメータから特定したID−Aを含む認証要求を画像判別サーバ20に対して送信する。
認証要求を受信した画像判別サーバ20内では、当該認証要求に含まれるTSI−Aから認証画像領域の位置が特定される。そして、当該認証要求に含まれる画像データ(以下、判定対象データと表記する)中の認証画像領域データに関する特徴情報と、ユーザAの特徴情報とから、判定対象データの送信者がユーザAであるか否かが判定される。尚、ユーザAの特徴情報とは、認証要求中のユーザID(この場合、ID−A)に対応づけられて特徴情報管理DB11内に記憶されている特徴情報のことである。
判定対象データが画像データA1[α]である場合、判定対象データ中の認証画像領域データは、認証画像データα(ただし、再圧縮により元の認証画像データαとは若干内容の異なったもの)となる。従って、判定対象データ中の認証画像領域データから得られる特徴情報は、ユーザAの特徴情報とあまり変わらないものとなる。
そのため、判定対象データの送信者がユーザAであると判定されて、画像判別サーバ30から認証管理サーバ10に認証成功通知が送信される。この認証成功通知を受信した認証管理サーバ10は、登録要求の要素として受信している画像データA1[α]等とID−Aとを含む登録要求をWebサービスサーバ30に送信する。そして、この登録要求を受信したWebサービスサーバ30により、個人紹介ページAに画像データA1[α]等が登録(追加)されることになる。
ユーザ端末Aから、プロフィール写真変更要求や、動画データを含む登録要求が送信された場合にも、画像判別サーバ20には、認証画像領域データが認証画像データαとなっている画像データが渡される。従って、画像判別サーバ20は、各要求の送信者がユーザAであると判定する。そして、その結果として、ユーザAの希望通りに個人紹介ページAの内容が更新されることになる。
次に、ユーザAのユーザID及びパスワードを不正に取得したユーザBが、情報処理装置1が公開している個人紹介ページAを改変しようとした場合を考える。
まず、ユーザBが自身のユーザ端末40(以下、ユーザ端末Bと表記する)を用いてユーザAのユーザID及びパスワードの入力により情報処理装置1にログインし、個人紹介ページAに画像データBを登録しようとした場合を考える。尚、ユーザ端末Bの端末固有情報は、TSI−Bであり、ユーザ端末Bの認証画像記憶部41には、認証画像データβが記憶されているとする。
この場合、図15に示してあるように、ユーザ端末Bから認証管理サーバ10に対して送信される登録要求は、画像データB中の認証画像領域データを認証画像データβに置換した画像データB[β]、TSI−Bを含むものとなる。そして、認証管理サーバ10は、受信した登録要求が、ID−Aでログインしたユーザからの要求であるため、画像データB[β]、TSI−B、ID−Aを含めた認証要求を画像判別サーバ20に対して送信する。
認証要求を受信した画像判別サーバ20内では、当該認証要求に含まれていたTSI−Bから認証画像領域の位置が特定される。そして、判定対象データの送信者がユーザAであるか否かを判定するために、判定対象データ中の認証画像領域データの特徴情報と、特徴情報管理DB21内の,ID−Aに対応づけられている特徴情報(つまり、認証画像データαの特徴情報)とが比較される。この場合、判定対象データ中の認証画像領域データは、認証画像データβであるので、認証画像領域データの特徴情報は、通常、認証画像データαの特徴情報Aと全く異なるものとなっている。そのため、判定対象データの送信者がユーザAではないと判定されて、認証失敗通知が認証管理サーバ10に対して送信される。
そして、認証失敗通知を受信した場合、認証管理サーバ10は、Webサービスサーバ30に対して登録要求を送信することなく、ユーザ端末Bに対して応答不可通知を送信する。すなわち、個人紹介ページAに画像データBが登録されることなく、情報処理装置10の変更要求に対する処理が完了することになる。
ユーザBが、ユーザ端末Bを用いて個人紹介ページAのプロフィール写真データを変更しようとした場合も、同様に、認証画像データが大きく異なるため、プロフィール写真要求の送信者がユーザAでないと判定される。従って、個人紹介ページA上のプロフィール写真が変更されないことになる。
このように、本実施形態に係る情報処理装置1は、画像データ登録プログラム45を用いたのでは、個人紹介ページを不正に改変することが出来ない装置となっている。
また、ユーザBが、自作のプログラムを用いて、個人紹介ページAを改変しようとすることも考えられる。この場合、ユーザBは、適式な登録/変更要求(換言すれば、登録要求応答処理や変更要求応答処理が開始される要求)を送信できるプログラムを作成することは出来るかもしれない。ただし、情報処理装置1は、登録/変更要求に含まれている画像データ中の認証画像領域データが、認証画像データαとほぼ同一でないと、個人紹介ページAへの画像データの追加や、個人紹介ページAのプロフィール写真データの変更を行わない。そして、認証画像データαは、小領域(図7の認証画像領域110参照)の画像に関する画像データであるため、ユーザBが、登録/変更要求に含める画像データに加工が必要なことを気づくことは殆どない。
そのため、情報処理装置1は、プログラムの自作による個人紹介ページの不正な改変も困難な装置となっている。
しかも、個人紹介ページへの画像/動画データの登録時にユーザが行わなければならない作業は、Webページへの画像/動画データの登録時に一般的に行われているものと同じ作業である。従って、情報処理装置1は、画像/動画データに対する処理をネットワークを介して要求する要求者が本人であることを、ユーザの負荷を増やさずに確認できる装置となっていると言うことが出来る。
《第2実施形態》
図16に、第2実施形態に係る情報処理装置2の機能ブロック構成例を、ユーザ端末40の機能ブロック構成例と共に示す。
この図16を図4と比較すれば明らかなように、本実施形態に係る情報処理装置2は、第1実施形態に係る情報処理装置1の認証管理サーバ10内の要求応答部14を、要求応答部14Bに変更した装置である。すなわち、情報処理装置2は、認証管理サーバ10として使用するコンピュータに、情報処理装置1の認証管理サーバ10内の認証管理サーバ用プログラムとは内容が異なるプログラムをインストールした装置となっている。
また、本実施形態に係る情報処理装置2を利用するために使用されるユーザ端末40も、第1実施形態に係るユーザ端末40と同じ装置である。そのため、以下では、要求応答部14Bの機能を中心に第2実施形態に係る情報処理装置2の機能を説明することにする。
要求応答部14Bは、上記したものとは内容が異なる登録要求応答処理及び変更要求応答処理を行うように、要求応答部14を変形(改良)したユニットである。
要求応答部14Bが実行する登録要求応答処理は、図14に示した手順の処理である。
すなわち、この登録要求応答処理を開始した要求応答部14Bは、まず、ステップS401にて、ステップS301(図11)の処理と同じ処理を行う。そして、要求応答部14Bは、画像判別サーバ20から認証失敗通知を送信されてきた場合(ステップS402;NO)には、要求応答部14と同様に、要求送信元に対して認証失敗通知を送信(ステップS406)してから、登録要求応答処理を終了する。
一方、認証成功通知を受信した場合(ステップS402;成功)、要求応答部14Bは、ステップS403にて、登録対象データの認証画像領域を画像データが欠損している領域としてみなして修復する認証画像領域修復処理を行う。尚、登録対象データとは、受信した登録要求の要素として受信している画像データ又は動画データのことである。また、ステップS403の処理時、要求応答部14Bは、画像判別部23及び要求送信部42が行うものと同内容の領域位置特定処理を行うことにより、認証画像領域の位置を特定する。
ステップ403における認証画像領域修復処理の修復アルゴリズムは、大きな欠損領域も良好に補正できる高級なアルゴリズム(テクスチャの逐次合成による画像修復アルゴリズム等)であっても良い。ただし、認証画像領域が小サイズの領域であるため、単純な修復アルゴリズムを用いても、認証画像領域を、他領域との違いが目立たないものに修復できる。従って、認証管理サーバ10の負荷を増やさないために、例えば、図18に模式的に示したような修復アルゴリズムを用いておくことが好ましい。
すなわち、認証画像領域(図18では、網掛けが付してない8×8個の画素からなる領域)を、左上、右上、左下及び右下の4領域に区分し、
左上の領域内の各画素については、矢印で示してある順に、その色を一段上の画素の色と一段左の画素の色との平均値とし、
右上の領域内の各画素については、矢印で示してある順に、その色を一段上の画素の色と一段右の画素の色との平均値とし、
左下の領域内の各画素については、矢印で示してある順に、その色を一段下の画素の色と一段左の画素の色との平均値とし、
右上の領域内の各画素については、矢印で示してある順に、その色を一段下の画素の色と一段右の画素の色との平均値とする
修復アルゴリズムを用いておくことが好ましい。
ステップS403(図17)の処理を終えた要求応答部14Bは、認証画像領域を修復した登録対象データを含めた登録要求をWebサービスサーバ30に送信する(ステップS404)。より具体的には、要求応答部14Bは、認証画像領域を修復した登録対象データと、受信した登録要求中のテキスト情報と、セッション追跡パラメータから特定した要求送信者IDとを含めた登録要求をWebサービスサーバ30に送信する。
そして、要求応答部14Bは、要求応答部14と同様に、Webサービスサーバ30から完了通知が送信されてくるのを待機(ステップS404)し、完了通知が送信されてきたときに、要求送信元に対して完了通知を送信(ステップS405)してから、この登録要求応答処理(図17)を終了する。
要求応答部14Bが実行する変更要求応答処理は、この登録要求応答処理と本質的には同じ処理である。
すなわち、変更要求応答処理を開始した要求応答部14Bは、まず、処理対象端末固有情報、判定対象画像データ(変更要求中のプロフィール写真データ)及び要求送信者IDとを含めた認証要求を画像判別サーバ20(画像判別部23)に対して送信する。その後、要求応答部14は、画像判別サーバ20から認証失敗通知、認証失敗通知のいずれかが送信されてくるのを待機する。
要求応答部14Bは、認証成功通知を受信した場合には、変更要求の要素として受信しているプロフィール写真データの認証画像領域を修復する。そして、要求応答部14Bは、認証画像領域を修復したプロフィール写真データと、テキスト情報と、要求送信者IDとを含めた変更要求(プロフィール写真データ変更要求)をWebサービスサーバ30に送信する。
Webサービスサーバ30に対して送信された変更要求は、更新処理部33により受信される。そして、変更要求を受信した更新処理部33は、要求送信者の個人紹介ページのプロフィール写真データの変更等を行ってから、完了通知を認証管理サーバ10に対して送信する。
変更要求をWebサービスサーバ30(更新処理部33)に対して送信した要求応答部14Bは、この完了通知がWebサービスサーバ30から送信されてくるのを待機する。そして、要求応答部14Bは、完了通知が送信されてきた場合には、要求送信元に対して完了通知を送信してから、変更要求応答処理を終了する。
また、要求応答部14Bは、認証失敗通知を受信した場合には、変更要求をWebサービスサーバ30に対して送信することなく、要求送信元に対して応答不可通知を送信する。そして、要求応答部14Bは、変更要求応答処理を終了する。
要するに、本実施形態に係る情報処理装置2も、第1実施形態に係る情報処理装置1と同様に、登録/変更要求に含まれている画像/動画データ中の認証画像領域データが、要求送信者の認証画像データとほぼ同一でないと、登録/変更要求を受け付けない。従って、情報処理装置2が受け付ける登録/変更要求を生成するためには、少なくとも、端末固有情報と認証画像(認証画像データ)とが分からなければならない。ただし、上記した要求応答部14Bの機能から明らかなように、情報処理装置2は、各ユーザの個人紹介ページに、“埋め込まれていた認証画像が他の画像に置換された画像/動画”を掲載する装置となっている。すなわち、情報処理装置2が公開する個人紹介ページは、掲載されている各画像/動画から認証画像を特定することが極めて困難な装置となっている。従って、本実施形態に係る情報処理装置2は、認証画像をその一部に含む画像/動画を個人紹介ページに掲載してしまう第1実施形態に係る情報処理装置2よりも、不正な改変を行うことが困難な装置となっていると言うことが出来る。
《第3実施形態》
図19に、第3実施形態に係る情報処理装置3の機能ブロック構成例を、ユーザ端末40の機能ブロック構成例と共に示す。
本実施形態に係る情報処理装置3は、第2実施形態に係る情報処理装置2を変形(改良)した装置であり、情報処理装置2(及び1)と同様に、インターネットに接続された認証管理サーバ10、画像判別サーバ20及びWebサービスサーバ30を含む。
情報処理装置3のWebサービスサーバ30は、情報処理装置2(及び1)のWebサーバ30と同じサーバである。情報処理装置3の認証管理サーバ10は、情報処理装置2の認証管理サーバ10内の開設要求応答部13、要求応答部14Bを、開設要求応答部13C、要求応答部14Cに置き換えたサーバである。情報処理装置3の画像判別サーバ20は、情報処理装置2の特徴情報登録部22及び画像判別部23を、特徴情報登録部22C及び画像判別部23Cに置き換えたサーバである。
すなわち、認証管理サーバ10は、情報処理装置2の認証管理サーバ10内の認証管理サーバ用プログラムとは内容が異なる認証管理サーバ用プログラムがインストールされたコンピュータとなっている。また、画像判別サーバ20も、情報処理装置2(及び1)の画像判別サーバ10内の画像判別サーバ用プログラム25とは内容が異なる画像判別サーバ用プログラムがインストールされたコンピュータとなっている。
情報処理装置3に開設要求等を送信するために使用されるユーザ端末40は、情報処理装置2(及び1)に開設要求等を送信するために使用されるユーザ端末40の要求送信部42を、要求送信部42Cに置き換えた装置である。すなわち、ユーザ端末40は、画像データ登録プログラム45とは内容が異なる画像データ登録プログラムがインストールされた端末装置となっている。
以下、開設要求応答部13、要求応答部14B、特徴情報登録部22、画像判別部23、要求送信部42と異なる部分を中心に、開設要求応答部13C、要求応答部14C、特徴情報登録部22C、画像判別部23C、要求送信部42Cの機能を説明する。
まず、要求送信部42Cの機能を説明する。
要求送信部42Cは、要求送信部42が行うものと基本的には同内容の個人紹介ページ開設要求処理、画像/動画登録要求処理及びプロフィール写真変更要求処理を行うユニットである。ただし、要求送信部42Cが行う各処理は、生成した乱数から認証画像領域の位置を特定し、送信する要求中に生成した乱数を含める処理となっている。
具体的には、要求送信部42Cが行う個人紹介ページ開設要求処理は、図20に示した手順の処理となっている。
すなわち、この個人紹介ページ開設要求処理を開始した要求送信部42Cは、まず、ステップS101(図5)で行われるものと同じプロフィール写真データ取得処理(ステップS501)を行う。
プロフィール写真データ取得処理を終えた要求送信部42Cは、操作者が撮影/選択したプロフィール写真データ(図20では、処理対象画像データ)のX方向サイズLx及びY方向サイズLyを特定する(ステップS102)。また、このステップS102にて、要求送信部42Cは、所定桁数の乱数を生成する処理も行う。
その後、要求送信部42Cは、生成した乱数に基づき、乱数の値により処理結果が異なるアルゴリズムにて、認証画像領域の,プロファイル写真(図20では、処理対象画像)上における位置を特定するための領域位置特定処理(ステップS503)を行う。
この領域位置特定処理としては、例えば、上記した領域位置特定処理におけるシリアル番号情報を、“生成した乱数”に置き換えた処理が行われる。
すなわち、生成した乱数の前半部分を“Lx−Sx+1”で割った余りを、認証画像領域の始点のX座標値x0として算出し、生成した乱数の鋼板部分を“Rh−Sy+1”で割った余りを、認証画像領域の始点のY座標値y0として算出する処理が行われる。
領域位置特定処理を終えた要求送信部42Cは、操作者が撮影/選択したプロフィール写真データから、領域位置特定処理によりその位置を特定した認証画像領域内の画像に関する画像データを抽出する(ステップS504)。そして、要求送信部42Cは、抽出した画像データを、認証画像データとして認証画像記憶部41に記憶してから、ステップS504の処理を終了する。
ステップS504の処理を終えた要求送信部42Cは、操作者が撮影/選択したプロフィール写真データ、操作者が入力したテキスト情報、及び、認証画像領域の特定に用いた乱数を含めた開設要求を認証管理サーバ10に対して送信する(ステップS505)。そして、要求送信部42Cは、認証管理サーバ10から完了通知が送信されてくるのを待機(ステップS505)し、完了通知を受信した際に、ステップS505の処理、及び、この個人紹介ページ開設要求処理(図20の処理)を終了する。
要求送信部42Cが行う画像/動画登録要求処理、プロフィール写真変更要求処理も、同様に、生成した乱数から認証画像領域の位置を特定し、送信する要求中に生成した乱数を含める処理となっている。
次に、開設要求応答部13C及び特徴情報登録部22Cの機能を説明する。
図21に、ユーザXによる個人紹介ページの開設時におけるユーザ端末X、認証管理サーバ10、画像判別サーバ及びWebサービスサーバ30間のシーケンス図を示す。尚、図21及び以下の説明において、ユーザ端末Xとは、ユーザX(任意のユーザ)のユーザ端末40のことであり、ID−Xとは、ユーザXのユーザIDのことである。
開設要求を受信した認証管理サーバ10(開設要求応答部13C)は、上記した開設要求応答処理(図8)と本質的には同内容の開設要求応答処理を行う。ただし、図21に模式的に示してあるように、開設要求応答部13Cが行う開設要求応答処理では、送信する特徴情報登録要求及び開設要求に、端末固有情報ではなく、ユーザ端末40(ユーザ端末X)から送信されてきた乱数RND0が含められる。
特徴情報登録要求を受信した画像判別サーバ20(特徴情報登録部22C)は、認証画像領域の位置の特定法が異なる点を除けば、上記した特徴情報登録要求応答処理(図9)と同内容の特徴情報登録要求応答処理を行う。すなわち、特徴情報登録部22Cは、ステップS252に相当するステップにて、要求送信部42Cが行うものと同じ領域位置特定処理が行われる点のみが上記した特徴情報登録要求応答処理と異なる特徴情報登録要求応答処理を行う。
また、画像判別サーバ20(特徴情報登録部22C)からの完了通知を受信した開設要求応答部13Cは、情報処理装置1、2内の開設要求応答部13と同じ処理を行う。
すなわち、完了通知を受信した開設要求応答部13Cは、処理対象画像データ及び処理対象テキスト情報と開設要求者IDとを含めた開設要求をWebサービスサーバ30(開設処理部32)に対して送信する。そして、開設要求応答部13Cは、完了通知がWebサービスサーバ30から送信されてくるのを待機し、完了通知が送信されてきた場合には、開設要求者についての個人紹介ページの開設が完了した旨を示す情報をユーザ管理DB11に追加する。そして、開設要求応答部13Cは、要求送信元に対して完了通知を送信してから、開設要求応答処理を終了する。
次に、要求応答部14C及び画像判定部23Cの機能を説明する。
図22に、ユーザXによる個人紹介ページへの画像データ登録時におけるユーザ端末X、認証管理サーバ10、画像判別サーバ及びWebサービスサーバ30間のシーケンス図を示す。
登録要求を受信した認証管理サーバ10(要求応答部14C)は、情報処理装置2内の要求応答部14Bが行う登録要求応答処理(図17)と本質的には同内容の登録要求応答処理を行う。ただし、図22に模式的に示してあるように、開設要求応答部13Cが行う開設要求応答処理では、送信する認証要求に、端末固有情報ではなく、ユーザ端末40(ユーザ端末X)から送信されてきた乱数RND1が含められる。
認証要求を受信した画像判別サーバ20(画像判別部23C)は、認証画像領域の位置の特定法が異なる点を除けば、上記した認証要求応答処理(図12)と同内容の認証要求応答処理を行う。すなわち、画像判別部23Cは、ステップS352に相当するステップにて、要求送信部42Cが行うものと同じ領域位置特定処理が行われる点のみが上記した認証要求応答処理と異なる認証要求応答処理を行う。
そして、画像判別サーバ20(画像判別部23C)からの完了通知を受信した要求応答部14Cは、情報処理装置2内の要求応答部14Bと同じ処理を行う。
すなわち、完了通知を受信した要求応答部14Cは、まず、登録対象データの認証画像領域を修復する。そして、要求応答部14Cは、修復後の登録対象データ及び処理対象テキスト情報と要求送信者者IDとを含めた登録要求をWebサービスサーバ30(更新処理部33)に対して送信する。そして、要求応答部14Cは、完了通知がWebサービスサーバ30から送信されてくるのを待機し、完了通知が送信されてきた場合には、要求送信元に対して完了通知を送信してから、登録要求応答処理を終了する。
以上の説明から明らかなように、本情報処理装置3は、“埋め込まれていた認証画像が他の画像に置換された画像/動画”が掲載される個人紹介ページであって、認証画像の埋め込み位置が画像/動画毎に異なる個人紹介ページを公開する機能を有している。そして、情報処理装置3も、情報処理装置1、2と同様に、登録/変更要求に含まれている画像/動画データ中の認証画像領域データが、要求送信者の個人紹介ページの開設時に登録された認証画像データとほぼ同一していないと、登録/変更要求を受け付けない。従って、情報処理装置3が受け付ける登録/変更要求を生成するためには、少なくとも、端末固有情報と認証画像とが分からなければならないのであるが、情報処理装置3が公開する上記したような個人紹介ページからは、認証画像を特定することが出来ない。従って、本実施形態に係る情報処理装置3は、不正な改変を行うことが特に困難な装置となっていると言うことが出来る。
《変形形態》
上記した各実施形態に係る情報処理装置1〜3は、各種の変形が行えるものである。例えば、端末固有情報がユーザIDに対応づけて情報処理装置内に記憶されていれば、登録要求/変更要求に端末固有情報が含まれていなくても、ユーザIDから端末固有情報を特定できる。従って、情報処理装置1、2を、開設要求受信時に、特徴情報管理DB21内に、端末固有情報と特徴情報とをユーザIDに対応づけて記憶する装置であって、端末固有情報を含まない登録要求/変更要求を受信する装置に変形することができる。尚、情報処理装置1、2を、そのように変形しておけば、端末固有情報がネットワーク上を1回しか流れなくなる。従って、ユーザ端末40から情報処理装置に送信される端末固有情報が実際上盗聴できないようにすることが出来る。
情報処理装置3から、認証画像領域の修復機能を取り除いておくことも出来る。また、情報処理装置1、2を、認証画像領域がプロフィール写真データの全領域の中から選択される装置に変形することも出来る。同様に、情報処理装置3を、認証画像領域が各画像や各動画の1フレーム目の画像の全領域の中から選択される装置に変形することも出来る。ただし、画像の中心部分は、元のままの画像であった方が良い。そのため、認証画像領域が画像の縁近傍に位置するようにしておくことが好ましい。
特徴情報として、プロフィール写真データ中の認証画像領域データ自体が記憶される装置に、情報処理装置1〜3を変形することも出来る。尚、情報処理装置1〜3をそのような装置に変形する場合、通常、2画像データの直接的な比較により要求送信者の認証が行われることになる。何故ならば、2画像データの特徴情報を生成して比較するのであれば、プロフィール写真データ中の認証画像領域データの特徴情報を保存しておいた方が、同じ特徴情報の生成が多数回行われるのを抑止できるため、良いからである。ただし、上記変形を行う場合にも、2画像データの特徴情報が生成されてそれらの比較が行われるようにすることが可能である。
情報処理装置1、2を、各ユーザが個人紹介ページの開設時に指定した値から認証画像領域の位置を特定する装置に変形することも出来る。尚、この場合、ユーザ端末40も、ユーザが個人紹介ページの開設時に指定した値から認証画像領域の位置を特定する装置に変形されることになる。
情報処理装置1〜3は、いずれも、ユーザが個人紹介ページを簡単に開設できるWebサービスを提供するための装置であったが、情報処理装置1〜3を、各ユーザからお画像/動画データを、ストレージに保存するための装置に変形することも出来る。
また、情報処理装置1〜3を、特殊なプログラム(上記した画像データ登録プログラム45)のユーザ端末40へのインストールが不要な装置に変形することも出来る。すなわち、情報処理装置1〜3を、各ユーザ端末40に対して個人紹介ページ開設要求処理を実行させるためのアプレット等を提供する装置に変形することが出来る。尚、この場合、通常、各ユーザに、各アプレットによるローカルファイルの操作を許可するポリシーファイルを自身のユーザ端末40内に設定させることが必要となる。
情報処理装置1〜3を、認証管理サーバ10が画像判別サーバ20としての機能も有する装置(2台のサーバからなる装置)や、Webサービスサーバ30が、認証管理サーバ10及び画像判別サーバ20としての機能も有する装置に変形することも出来る。また、情報処理装置1〜3を、Webサービスサーバ30が各種要求を受信し、Webサービスサーバ30がログイン認証や認証画像による認証を認証管理サーバ10や画像判別サーバ20に依頼する装置に変形することも出来る。情報処理装置1〜3を、インターネットではないネットワークに接続して使用する装置に変形することも出来る。
1,2,3 情報処理装置
10 認証管理サーバ
11 ユーザ管理DB
12 認証処理部
13,13C 開設要求応答部
14,14B,14C 要求応答部
15 認証管理サーバ用プログラム
20 画像判別サーバ
21 特徴情報管理DB
22,22C 特徴情報登録部
23,23C 画像判別部
25 画像判別サーバ用プログラム
30 Webサービスサーバ
31 個人紹介ページ管理DB
32 開設処理部
33 更新処理部
35 Webサービスサーバ用プログラム
40 ユーザ端末
41 認証画像記憶部
42,42C 要求送信部
45 画像データ登録プログラム

Claims (9)

  1. 認証画像データの特徴を表す特徴情報を、ユーザ識別情報に対応づけて記憶する情報記憶部と、
    制御部と
    を、備え、
    前記制御部は、
    或る画像データに対する処理をネットワークを介して要求する要求者から、当該画像データと、ユーザ識別情報と、当該画像データに埋め込まれている前記認証画像データの位置を示す位置提示情報とを取得し、
    取得した画像データから、取得した位置提示情報が示している位置の画像データを抽出し、抽出した画像データの特徴を表す特徴情報と、取得したユーザ識別情報に対応づけられて前記情報記憶部に記憶されている特徴情報とを比較することにより、前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であるか否かを判定し、
    前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であると判定した場合に、前記要求者が要求している前記処理を前記取得した画像データに対して実行する
    ことを特徴とする情報処理装置。
  2. 前記制御部は、前記取得したユーザ識別情報で識別される利用者本人であると判定した場合、前記取得した画像データに対して、前記認証画像データが埋め込まれている部分を、有効な画素データが存在していない欠損領域として取り扱った画像修復処理を行い、画像修復処理後の画像データに対して前記処理を実行する
    ことを特徴とする請求項1に記載の情報処理装置。
  3. 画像データの特徴を表す前記特徴情報が、当該画像データの色ヒストグラムデータである
    ことを特徴とする請求項1又は2に記載の情報処理装置。
  4. 前記位置提示情報が、前記要求者が前記情報処理装置との間の情報の授受に使用している端末装置に固有の情報である
    ことを特徴とする請求項1から3のいずれか一項に記載の情報処理装置。
  5. 前記制御部は、前記取得した位置提示情報に対する剰余演算を行うことにより、抽出する画像データの位置を特定する
    ことを特徴とする請求項1から4のいずれか一項に記載の情報処理装置。
  6. 前記処理が、前記画像データを前記要求者用のWebページに追加する処理である
    ことを特徴とする請求項1から5のいずれかに記載の情報処理装置。
  7. 認証画像を表す認証画像データを保持する保持部と、
    情報処理装置に処理させる画像データの一部を前記保持部に保持された前記認証画像データに置換することにより第2画像データを生成し、生成した第2画像データを前記情報処理装置に対して送信する第1機能と、前記第2画像データの,前記認証画像データに置換されている部分の位置を示す情報を前記情報処理装置に対して送信する第2機能とを有する送信処理部と、を備え、
    前記認証画像データによって置換される部分の位置は、生成したキー情報を基に所定のアルゴリズムによって決定され、
    前記情報処理装置に送信される前記認証画像データに置換されている部分の位置を示す情報は、前記生成したキー情報である、
    ことを特徴とする端末装置。
  8. 認証画像データの特徴を表す特徴情報を、ユーザ識別情報に対応づけて記憶する情報記憶部にアクセス可能なコンピュータが、
    或る画像データに対する処理をネットワークを介して要求する要求者から、当該画像データと、ユーザ識別情報と、当該画像データに埋め込まれている前記認証画像データの位置を示す位置提示情報とを取得し、
    取得した画像データから、取得した位置提示情報が示している位置の画像データを抽出して抽出した画像データの特徴を表す特徴情報と、取得したユーザ識別情報に対応づけられて前記情報記憶部に記憶されている特徴情報とを比較することにより、前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であるか否かを判定し、
    前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であると判定した場合に、前記要求者が要求している前記処理を前記取得した画像データに対して実行する
    ことを特徴とする情報処理方法。
  9. 認証画像データの特徴を表す特徴情報を、ユーザ識別情報に対応づけて記憶する情報記憶部にアクセス可能なコンピュータに、
    或る画像データに対する処理をネットワークを介して要求する要求者から、当該画像データと、ユーザ識別情報と、当該画像データに埋め込まれている前記認証画像データの位置を示す位置提示情報とを取得させ、
    取得した画像データから、取得した位置提示情報が示している位置の画像データを抽出して抽出した画像データの特徴を表す特徴情報と、取得したユーザ識別情報に対応づけられて前記情報記憶部に記憶されている特徴情報とを比較することにより、前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であるか否かを判定させ、
    前記要求者が、前記取得したユーザ識別情報にて識別される利用者本人であると判定した場合に、前記要求者が要求している前記処理を前記取得した画像データに対して実行させる
    ことを特徴とする情報処理プログラム。
JP2015523699A 2013-06-25 2013-06-25 情報処理装置、端末装置、情報処理プログラム及び情報処理方法 Expired - Fee Related JP6123893B2 (ja)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2013/067361 WO2014207821A1 (ja) 2013-06-25 2013-06-25 情報処理装置、端末装置、情報処理プログラム及び情報処理方法

Publications (2)

Publication Number Publication Date
JPWO2014207821A1 JPWO2014207821A1 (ja) 2017-02-23
JP6123893B2 true JP6123893B2 (ja) 2017-05-10

Family

ID=52141228

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015523699A Expired - Fee Related JP6123893B2 (ja) 2013-06-25 2013-06-25 情報処理装置、端末装置、情報処理プログラム及び情報処理方法

Country Status (4)

Country Link
US (1) US20160110531A1 (ja)
EP (1) EP3016013A4 (ja)
JP (1) JP6123893B2 (ja)
WO (1) WO2014207821A1 (ja)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104572972A (zh) * 2014-12-31 2015-04-29 百度在线网络技术(北京)有限公司 一种用于对用户进行验证的方法和装置
US11199962B2 (en) * 2015-04-27 2021-12-14 Shane Venis Freehand memo image authentication
CN106611112A (zh) * 2016-12-14 2017-05-03 北京小米移动软件有限公司 应用程序安全处理方法、装置及设备
US11100572B1 (en) 2017-04-28 2021-08-24 Wells Fargo Bank, N.A. Customer verification and account creation systems and methods
CN107948592B (zh) * 2017-11-22 2019-03-15 珠海格力电器股份有限公司 一种共享摄像头的方法、装置和智能终端

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4516225B2 (ja) * 2001-02-02 2010-08-04 Nttエレクトロニクス株式会社 電子データコンテンツの配信システム、配信方法および配信装置、並びに電子データコンテンツの配信用プログラムを記録した記録媒体
US20030039402A1 (en) * 2001-08-24 2003-02-27 Robins David R. Method and apparatus for detection and removal of scanned image scratches and dust
JP4801681B2 (ja) * 2001-11-27 2011-10-26 富士通株式会社 文書配布方法および文書管理方法
DE60233432D1 (de) * 2001-11-30 2009-10-01 Int Barcode Corp System und verfahren zum validieren eines digitalen bildes und entsprechender daten
JP2004118627A (ja) * 2002-09-27 2004-04-15 Toshiba Corp 人物認証装置および人物認証方法
JP2004312362A (ja) * 2003-04-07 2004-11-04 Casio Comput Co Ltd 画像出力装置、画像管理装置及びプログラム
US20050053281A1 (en) * 2003-09-06 2005-03-10 Match Lab, Inc. Method and apparatus for acquiring image characteristics
US20050240869A1 (en) * 2004-04-23 2005-10-27 Kalev Leetaru Method and system for editable web browsing
US8145912B2 (en) * 2005-03-01 2012-03-27 Qualcomm Incorporated System and method for using a visual password scheme
JP2007026330A (ja) 2005-07-20 2007-02-01 Olympus Imaging Corp 本人認証装置及び本人認証方法
JP4862447B2 (ja) * 2006-03-23 2012-01-25 沖電気工業株式会社 顔認識システム
JP2009111902A (ja) * 2007-10-31 2009-05-21 Ricoh Co Ltd 画像処理装置、オペレーション実行方法、及びオペレーション実行プログラム
JP5390943B2 (ja) * 2008-07-16 2014-01-15 キヤノン株式会社 画像処理装置及び画像処理方法
US8086745B2 (en) * 2008-08-29 2011-12-27 Fuji Xerox Co., Ltd Graphical system and method for user authentication
US8621578B1 (en) * 2008-12-10 2013-12-31 Confident Technologies, Inc. Methods and systems for protecting website forms from automated access
GB0910545D0 (en) * 2009-06-18 2009-07-29 Therefore Ltd Picturesafe
US8699370B2 (en) * 2010-08-24 2014-04-15 Euclid, Inc. Method and apparatus for analysis of user traffic within a predefined area
AU2011202415B1 (en) * 2011-05-24 2012-04-12 Microsoft Technology Licensing, Llc Picture gesture authentication

Also Published As

Publication number Publication date
EP3016013A4 (en) 2016-10-26
WO2014207821A1 (ja) 2014-12-31
JPWO2014207821A1 (ja) 2017-02-23
US20160110531A1 (en) 2016-04-21
EP3016013A1 (en) 2016-05-04

Similar Documents

Publication Publication Date Title
US8572375B2 (en) Device pairing based on graphically encoded data
US9456072B2 (en) Apparatus and method for managing application in wireless terminal
US9185245B2 (en) Method and apparatus for remotely controlling a camera connected to a multi-function device
JP6281601B2 (ja) 情報処理装置、情報処理システム、制御方法、及びプログラム
JP2015186127A (ja) プログラム及びサーバ装置
RU2608187C2 (ru) Способ и устройство верификации терминала
JPWO2014207821A1 (ja) 情報処理装置、端末装置、情報処理プログラム及び情報処理方法
CN105554064B (zh) 设置头像的方法及装置
JP2004282708A (ja) 印刷物生成装置および方法、情報検出装置および方法並びにプログラム
JP6164954B2 (ja) 認証サーバ、認証方法、およびプログラム
JP5027702B2 (ja) 画像認証システム、端末装置、及び認証サーバ装置
CN109299048A (zh) 处理数据以及发布数据的方法
CN114462817A (zh) 验证方法、装置、电子设备及存储介质
CN109413340B (zh) 一种生成影集的处理方法及装置
US9602768B2 (en) Apparatus, system, and method of managing terminals, and recording medium
CN106204261A (zh) 一种信息处理方法、终端和服务器
JP6498823B1 (ja) 情報処理方法、情報処理装置及びプログラム
US20150094049A1 (en) Transmission management system, management method, and recording medium
KR20170054848A (ko) 전자통신 기기의 외부 정보 저장방법 및 이를 이용한 전자통신 기기의 외부 정보 인증 방법
CN107181670B (zh) 图片处理方法、装置及存储介质
CN117274092A (zh) 登记信息处理方法及相关设备
KR20120080379A (ko) 디지털 카메라의 이미지 어노테이션 처리 방법 및 장치
CN115996123A (zh) 摄像设备、管理系统、控制方法和存储介质
US11277527B2 (en) System having an apparatus, a server, and a terminal that transmits an identifier of an application on the terminal to the server
JP2020013418A (ja) 情報処理方法、情報処理装置及びプログラム

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20161213

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170213

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20170307

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20170320

R150 Certificate of patent or registration of utility model

Ref document number: 6123893

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees