JP6697170B2 - Information processing device, information processing method, and program - Google Patents

Information processing device, information processing method, and program Download PDF

Info

Publication number
JP6697170B2
JP6697170B2 JP2018085405A JP2018085405A JP6697170B2 JP 6697170 B2 JP6697170 B2 JP 6697170B2 JP 2018085405 A JP2018085405 A JP 2018085405A JP 2018085405 A JP2018085405 A JP 2018085405A JP 6697170 B2 JP6697170 B2 JP 6697170B2
Authority
JP
Japan
Prior art keywords
trail
user
amount data
feature amount
face image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018085405A
Other languages
Japanese (ja)
Other versions
JP2018152099A (en
Inventor
大樹 深谷
大樹 深谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Original Assignee
Canon Marketing Japan Inc
Canon IT Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon IT Solutions Inc filed Critical Canon Marketing Japan Inc
Priority to JP2018085405A priority Critical patent/JP6697170B2/en
Publication of JP2018152099A publication Critical patent/JP2018152099A/en
Priority to JP2020076145A priority patent/JP6982266B2/en
Application granted granted Critical
Publication of JP6697170B2 publication Critical patent/JP6697170B2/en
Priority to JP2021187178A priority patent/JP2022031747A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)
  • Image Analysis (AREA)

Description

本発明は、テレワーク管理システムに関する。   The present invention relates to a telework management system.

近年、ブロードバンドや情報セキュリティ技術の発達の他、災害時における事業継続性や節電対策への注目などを背景に、各企業でテレワークに対する関心が強まっている。テレワークを導入する上では、管理者から様子が見えにくいため、家族をはじめとする第三者による情報処理端末へのアクセスにより機密情報が漏えいするリスクや、労働管理がしにくい問題がある。   In recent years, with the development of broadband and information security technology, as well as the focus on business continuity and power saving measures in the event of a disaster, interest in telework is increasing in each company. When introducing telework, it is difficult for the administrator to see what is happening, so there is the risk that confidential information will be leaked when a third party, such as a family member, accesses the information processing terminal, and that labor management will be difficult.

機密情報の漏えい予防手段としては、顔認識技術を用いて個人認証を行い、本人でない場合は情報処理端末をロックするといった先行技術が検討されている。顔認識技術は人などの顔を検出し、その属性情報を読み取る技術である。顔認識技術を用いた個人認証(顔認証)は、顔画像から算出した特徴量を学習した識別器によって他の顔画像から算出した特徴量との類似性を算出し、その顔の人物を識別する技術である。学習の際、同一人物を同じ識別子に関連付けて学習させる。   As a means for preventing leakage of confidential information, a prior art has been studied in which face recognition technology is used to perform personal authentication, and if the person is not the person himself / herself, the information processing terminal is locked. Face recognition technology is a technology for detecting the face of a person or the like and reading the attribute information thereof. In personal authentication using face recognition technology (face authentication), a discriminator that has learned the feature amount calculated from the face image calculates the similarity with the feature amount calculated from other face images and identifies the person with that face. It is a technology to do. At the time of learning, the same person is associated with the same identifier for learning.

特開2009−211381号公報JP, 2009-212381, A

前述の特許文献1のような顔認識を用いたテレワーク管理システムでは、予防機能に重点を置いており、何時から何時まで情報処理端末の前に在席していた、または離席していたといった、労務状況を管理者が知る仕組みが存在しない。また、顔認識の精度が高いことが前提となっており、利用できる顔認識技術の精度が低い条件下については言及されていない。そのような条件下においては、本人であるにも関わらず情報処理端末を頻繁に利用できなくなる、または本人以外でも利用できてしまうことになりかねない。   In the telework management system using face recognition as in the above-mentioned Patent Document 1, the preventive function is emphasized, and from what time until what time the person was present in front of the information processing terminal or was absent. , There is no mechanism for the manager to know the labor situation. Further, it is premised that the accuracy of face recognition is high, and no mention is made of the condition that the accuracy of the face recognition technology that can be used is low. Under such a condition, the information processing terminal may not be frequently used or may be used by a person other than the person himself or herself.

顔認識技術は、照明条件や化粧、顔の向きやメガネの有無などによって、顔を検出できなかったり、うまく個人を認証できなかったりする。テレワークにおいては、特にこれらの条件の変動が頻繁に発生する可能性がある。   Face recognition technology may not be able to detect a face or may not be able to successfully authenticate an individual depending on lighting conditions, makeup, face orientation, presence of glasses, and the like. In telework, fluctuations in these conditions may occur frequently.

認証精度を高める最も単純な方法は、学習する顔画像(の特徴量)と認証対象の顔画像(の特徴量)との差異をなるべく取り除くことであり、テレワークを行うその日に同じ場所で撮影した顔画像を学習することは有用である。ただし、その顔画像がテレワーカ本人のものであることをテレワーカの労務管理者が保証する必要があるため、管理者の負担は大きくなる。   The simplest method to improve the authentication accuracy is to remove the difference between the face image to be learned (the feature amount of it) and the face image to be authenticated (the feature amount) as much as possible. Learning face images is useful. However, since the labor manager of the teleworker needs to guarantee that the face image belongs to the teleworker himself, the burden on the manager increases.

そこで、本発明は、管理者への負担を抑えつつ、テレワーカの労務状況やセキュリティインシデントの証跡を記録することが可能な仕組みを提供することを目的とする。   Therefore, an object of the present invention is to provide a mechanism capable of recording the labor status of a teleworker and the trail of a security incident while suppressing the burden on the administrator.

本発明の情報処理装置は、撮像装置によって撮影されたユーザの顔画像を取得する取得手段と、前記取得手段により取得したユーザの顔画像から算出される特徴量と、あらかじめ登録された顔画像の特徴量との類似度を算出する類似度算出手段と、前記撮像装置によって撮影された画像に基づきイベントを検出するイベント検出手段と、前記検出手段により検出されたイベントを管理者に通知する通知手段と、を備え、前記イベント検出手段は、前記類似度算出手段により算出された類似度が第1の閾値を満たす場合、および、第1の閾値と第2の閾値とを満たさない場合、前記あらかじめ登録された顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出し、前記類似度算出手段により算出された類似度が、第1の閾値を満たさず、第2の閾値を満たす場合、前記取得手段により取得した顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出することを特徴とする。   An information processing apparatus of the present invention includes an acquisition unit that acquires a face image of a user captured by an image capturing apparatus, a feature amount calculated from the face image of the user acquired by the acquisition unit, and a face image registered in advance. Similarity calculation means for calculating the similarity with the feature amount, event detection means for detecting an event based on the image taken by the image pickup device, and notification means for notifying an administrator of the event detected by the detection means And the event detecting means, if the similarity calculated by the similarity calculating means satisfies a first threshold and if the similarity does not satisfy the first threshold and the second threshold, An event is detected based on the registered feature amount of the face image and the image captured by the imaging device, and the similarity calculated by the similarity calculating unit does not satisfy the first threshold value, and the second When the threshold value is satisfied, the event is detected based on the feature amount of the face image acquired by the acquisition unit and the image captured by the imaging device.

また、本発明の情報処理方法は、情報処理装置の取得手段が、撮像装置によって撮影されたユーザの顔画像を取得する取得工程と、前記情報処理装置の類似度算出手段が、前記取得工程により取得したユーザの顔画像から算出される特徴量と、あらかじめ登録された顔画像の特徴量との類似度を算出する類似度算出工程と、前記情報処理装置のイベント検出手段が、前記撮像装置によって撮影された画像に基づきイベントを検出するイベント検出工程と、前記情報処理装置の通知手段が、前記検出工程により検出されたイベントを管理者に通知する通知工程と、を備え、前記イベント検出工程は、前記類似度算出工程により算出された類似度が第1の閾値を満たす場合、および、第1の閾値と第2の閾値とを満たさない場合、前記あらかじめ登録された顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出し、前記類似度算出工程により算出された類似度が、第1の閾値を満たさず、第2の閾値を満たす場合、前記取得工程により取得した顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出することを特徴とする。   Further, in the information processing method of the present invention, the acquisition unit of the information processing apparatus acquires the face image of the user photographed by the imaging apparatus, and the similarity calculation unit of the information processing apparatus includes the acquisition step. The similarity calculating step of calculating the similarity between the feature amount calculated from the acquired face image of the user and the feature amount of the face image registered in advance, and the event detecting means of the information processing device, The event detecting step includes an event detecting step of detecting an event based on a captured image, and a notification step of notifying the event of the event detected by the detecting step to the administrator. If the similarity calculated by the similarity calculating step satisfies a first threshold value and if the first threshold value and the second threshold value are not satisfied, the feature amount of the face image registered in advance, When an event is detected based on the image captured by the image capturing device and the similarity calculated by the similarity calculation step does not satisfy the first threshold but the second threshold, the event is acquired by the acquisition step. An event is detected based on the feature amount of the face image and the image captured by the imaging device.

また、本発明のプログラムは、情報処理装置において実行可能なプログラムであって、前記情報処理装置を、撮像装置によって撮影されたユーザの顔画像を取得する取得手段と、前記取得手段により取得したユーザの顔画像から算出される特徴量と、あらかじめ登録された顔画像の特徴量との類似度を算出する類似度算出手段と、前記撮像装置によって撮影された画像に基づきイベントを検出するイベント検出手段と、前記検出手段により検出されたイベントを管理者に通知する通知手段と、して機能させ、前記イベント検出手段を、前記類似度算出手段により算出された類似度が第1の閾値を満たす場合、および、第1の閾値と第2の閾値とを満たさない場合、前記あらかじめ登録された顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出し、前記類似度算出手段により算出された類似度が、第1の閾値を満たさず、第2の閾値を満たす場合、前記取得手段により取得した顔画像の特徴量と、前記撮像装置によって撮影された画像とに基づきイベントを検出する手段として機能させることを特徴とする。   Further, the program of the present invention is a program that can be executed by an information processing device, and the information processing device includes an acquisition unit that acquires a face image of a user captured by an imaging device, and a user that is acquired by the acquisition unit. Similarity calculating means for calculating the similarity between the feature amount calculated from the face image and the feature amount of the face image registered in advance, and event detecting means for detecting an event based on the image captured by the imaging device. And when the similarity detected by the similarity calculation means satisfies the first threshold value, the event detection means is caused to function as a notification means for notifying an administrator of the event detected by the detection means. , And if the first threshold value and the second threshold value are not satisfied, an event is detected based on the feature amount of the face image registered in advance and the image captured by the imaging device, and the similarity calculation is performed. When the similarity calculated by the means does not satisfy the first threshold value and does not satisfy the second threshold value, an event is generated based on the feature amount of the face image acquired by the acquisition means and the image captured by the imaging device. It is characterized by functioning as a means for detecting.

本発明によれば、管理者への負担を抑えつつ、テレワーカの労務状況やセキュリティインシデントの証跡を記録することが可能な仕組みを提供することが可能となる。   According to the present invention, it is possible to provide a mechanism capable of recording the labor status of a teleworker and the trail of a security incident while suppressing the burden on the administrator.

本発明のテレワーク管理システムの構成の一例を示すシステム構成図である。It is a system block diagram which shows an example of a structure of the telework management system of this invention. 図1に示した証跡送信端末100および証跡監査端末110,証跡管理サーバ120に適用可能な情報処理装置のハードウェア構成を示すブロック図である。FIG. 3 is a block diagram showing a hardware configuration of an information processing apparatus applicable to the trail transmission terminal 100, the trail audit terminal 110, and the trail management server 120 shown in FIG. 1. 図1に示した証跡送信端末100および証跡監査端末110,証跡管理サーバ120に必要な機能構成を示すブロック図である。FIG. 2 is a block diagram showing a functional configuration required for a trail transmission terminal 100, a trail inspection terminal 110, and a trail management server 120 shown in FIG. 1. 本発明におけるテレワーク管理システムにおける証跡送信装置の全体処理の一例を示すフローチャートである。It is a flowchart which shows an example of the whole process of the trail transmission apparatus in the telework management system in this invention. 本発明におけるテレワーク管理システムにおける証跡送信装置の個人認証処理の一例を示すフローチャートである。It is a flowchart which shows an example of the personal authentication process of the trail transmission apparatus in the telework management system in this invention. 本発明におけるテレワーク管理システムにおける一時特徴量データの登録と承認の処理の一例を示すフローチャートである。It is a flow chart which shows an example of processing of registration and approval of temporary feature amount data in a telework management system in the present invention. 本発明におけるテレワーク管理システムにおけるイベントの検出とその証跡の送信の処理の一例を示すフローチャートである。It is a flow chart which shows an example of processing of detection of an event and transmission of the trail in the telework management system in the present invention. 本発明におけるテレワーク管理システムにおける管理者情報が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure diagram showing an example of the data table in which the manager information in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおけるテレワーカ情報が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure diagram showing an example of the data table in which the teleworker information in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおける識別子情報が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure diagram showing an example of the data table in which the identifier information in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおける特徴量データが登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure figure showing an example of the data table with which the feature-value data in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおけるフレーム情報が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure figure showing an example of a data table with which frame information was registered in a telework management system in the present invention. 本発明におけるテレワーク管理システムにおける顔検出結果が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure diagram showing an example of the data table in which the face detection result in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおける顔識別結果が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure diagram showing an example of the data table in which the face identification result in the telework management system in this invention was registered. 本発明におけるテレワーク管理システムにおける証跡情報が登録されたデータテーブルの一例を表すデータ構造図である。It is a data structure figure showing an example of the data table with which the trail information in the telework management system in the present invention was registered. 本発明におけるテレワーク管理システムにおけるユーザが操作する画面の一例を示す画面イメージである。It is a screen image which shows an example of the screen which the user operates in the telework management system in this invention. 本発明におけるテレワーク管理システムにおけるユーザが操作する画面の一例を示す画面イメージである。It is a screen image which shows an example of the screen which the user operates in the telework management system in this invention. 本発明におけるテレワーク管理システムにおける認証レベルを求めるための第1の閾値、第2の閾値が登録されたデータテーブルの一例を示す図である。It is a figure which shows an example of the data table with which the 1st threshold value and 2nd threshold value for calculating | requiring the authentication level in the telework management system in this invention were registered.

まず、本発明の概要について説明する。   First, the outline of the present invention will be described.

本発明のテレワーク管理システムは、顔認識技術を用いてテレワーカのイベント(”着席”や”離席”の労務イベントや、第三者による”なりすまし”や”覗き込み”のセキュリティインシデント)を検出・記録し、管理者が閲覧できるようにするシステムである。   The telework management system of the present invention uses face recognition technology to detect teleworker events (labor events such as "seating" and "leaving" and security incidents of "spoofing" and "peeping" by a third party). It is a system that records and allows the administrator to browse.

テレワーカが勤務を開始する際、テレワーカの顔写真を撮影し、当該顔写真と、最初にテレワーカ本人であることが保証されている顔画像の特徴量とを用いて個人認証を行い、テレワーカ本人である可能性の度合い(認証レベル)を算出する(以降、顔画像とその特徴量をまとめて特徴量データ、個人認証に使用する特徴量データを認証特徴量データとする)。   When the teleworker starts to work, he / she takes a picture of the face of the teleworker and performs personal authentication using the face picture and the feature amount of the face image that is guaranteed to be the teleworker himself first, and then the teleworker himself. A degree of possibility (authentication level) is calculated (hereinafter, the face image and its feature amount are collectively referred to as feature amount data, and feature amount data used for personal authentication is referred to as authentication feature amount data).

たとえば、テレワーカ本人である可能性が極めて高い場合”高”、テレワーカ本人である可能性が高いが、第三者である可能性もある場合”中”、第三者である可能性が極めて高い場合”低”とする。なお、認証レベルについては、顔写真から算出される特徴量と、認証特徴量データとの類似度を算出し、予め定められた閾値と類似度とを用いることで、認証レベルを算出する。   For example, if the possibility of being a teleworker is extremely high, "high" is likely, but if the teleworker is likely to be a third party, "medium", it is very likely to be a third party. In case of "low". As for the authentication level, the authentication level is calculated by calculating the similarity between the feature amount calculated from the face photograph and the authentication feature amount data, and using a predetermined threshold value and the similarity.

認証レベルが”高”の場合、認証特徴量データと映像に写る人物の特徴量データとの差異が少ないので、認証特徴量データを使用してイベントの検出を行う。   When the authentication level is “high”, there is little difference between the authentication feature amount data and the feature amount data of the person shown in the image, and therefore the event is detected using the authentication feature amount data.

認証レベルが”中”の場合、認証特徴量データと映像に写る人物の特徴量データに多少の差異がみられるため、現在の映像に写る顔から新たに特徴量データ(以降、一時特徴量データとする)を取得し、それを使ってイベントの検出を行う。これにより、管理者が保証した特徴量データ(認証特徴量データ)から多少の差異が見受けられたとしても正常にイベントを検出できるようになる。   When the authentication level is "medium", there is a slight difference between the authentication feature amount data and the feature amount data of the person shown in the image. Therefore, the feature amount data (hereinafter, temporary feature amount data) is newly added from the face shown in the current image. And) and use it to detect events. As a result, even if a slight difference is found from the characteristic amount data (authentication characteristic amount data) guaranteed by the administrator, the event can be normally detected.

ただし、一時特徴量データが第三者のものである可能性もあるので、その特徴量データを記録し、管理者に確認させる。管理者がその一時特徴量データを第三者のものであると判断した場合、速やかに一時特徴量データでのイベント検出を取りやめ、認証特徴量データを使用してイベントの検出を行うようにする。また、一時特徴量データが今後のテレワーカの認証にふさわしいと判断した場合、管理者はその一時特徴量データを認証特徴量データとして登録する。   However, since the temporary feature amount data may be of a third party, the feature amount data is recorded and the administrator is asked to confirm it. If the administrator determines that the temporary feature amount data belongs to a third party, immediately cancels the event detection in the temporary feature amount data and uses the authentication feature amount data to detect the event. . Further, when it is determined that the temporary feature amount data is suitable for future teleworker authentication, the administrator registers the temporary feature amount data as the authentication feature amount data.

認証レベルが”低”の場合、第三者である可能性が高いので、認証特徴量データを使用してイベントの検出を行う。この場合は”なりすまし”が頻発すると考えられる。ただし、例えば普段は化粧をしている人が化粧をしていなかったり、普段メガネをかけていない人がメガネをかけていたりする可能性もあるため、現在の映像から新たに一時特徴量データを取得して記録し、管理者に確認させる。管理者がその一時特徴量データをテレワーカのものと判断した場合、一時特徴量データを使用してイベントの検出を行うようにする。   When the authentication level is “low”, it is highly possible that the third party is the third party, and therefore the event is detected using the authentication feature amount data. In this case, it is considered that "spoofing" occurs frequently. However, for example, a person who normally wears makeup may not wear makeup, or a person who does not wear glasses may wear glasses, so temporary feature data may be newly added from the current image. Obtain, record, and have the administrator confirm. When the administrator determines that the temporary feature amount data is for a teleworker, the temporary feature amount data is used to detect the event.

以上が本発明におけるテレワーク管理システムの概要である。   The above is the outline of the telework management system in the present invention.

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明のテレワーク管理システムの構成の一例を示すシステム構成図である。   FIG. 1 is a system configuration diagram showing an example of the configuration of a telework management system of the present invention.

図1は、1又は複数の証跡送信端末100、1又は複数の証跡監査端末110、1又は複数の証跡管理サーバ120が、ローカルエリアネットワーク(LAN)130とルータ140、およびインターネット150を介して接続される構成となっている。   In FIG. 1, one or a plurality of trail transmission terminals 100, one or a plurality of trail audit terminals 110, and one or a plurality of trail management servers 120 are connected via a local area network (LAN) 130, a router 140, and the Internet 150. It is configured to be.

証跡送信端末100は、使用するテレワーカの労務イベントおよびセキュリティインシデントを検出し、その証跡を証跡管理サーバ120に送信する。また、イベント検出に使用するテレワーカの特徴量データ(顔画像とそこから取得した特徴量)を証跡管理サーバ120に送信する。   The trail transmitting terminal 100 detects a labor event and a security incident of a teleworker to be used, and transmits the trail to the trail management server 120. Also, the feature amount data of the teleworker used for event detection (face image and feature amount acquired from it) is transmitted to the trail management server 120.

証跡監査端末110は、証跡管理サーバ120に記録された特徴量データの承認操作と、証跡管理サーバ120に記録された証跡の監査操作を行う。   The trail audit terminal 110 performs an operation of approving the feature amount data recorded in the trail management server 120 and an operation of auditing the trail recorded in the trail management server 120.

証跡管理サーバ120は、証跡送信端末100から受信した証跡を記録し、その証跡に対する証跡監査端末110の監査操作を処理する。また、証跡送信端末100から受信した特徴量データを記録し、その特徴量データに対する証跡監査端末110の承認操作を処理する。   The trail management server 120 records the trail received from the trail sending terminal 100, and processes the audit operation of the trail auditing terminal 110 for the trail. Further, the feature amount data received from the trail transmission terminal 100 is recorded, and the approval operation of the trail inspection terminal 110 for the feature amount data is processed.

以下、図2を用いて、図1に示した証跡送信端末100、証跡監査端末110、証跡管理サーバ120に適用可能な情報処理装置のハードウェア構成について説明する。   The hardware configuration of the information processing apparatus applicable to the trail transmission terminal 100, the trail audit terminal 110, and the trail management server 120 shown in FIG. 1 will be described below with reference to FIG.

図2は、図1に示した証跡送信端末100、証跡監査端末110、証跡管理サーバ120に適用可能な情報処理装置のハードウェア構成を示すブロック図である。   FIG. 2 is a block diagram showing a hardware configuration of an information processing apparatus applicable to the trail transmitting terminal 100, the trail auditing terminal 110, and the trail management server 120 shown in FIG.

図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM203あるいは外部メモリ212には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PCの実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。   In FIG. 2, reference numeral 201 denotes a CPU, which centrally controls each device and controller connected to the system bus 204. Further, the ROM 203 or the external memory 212 is necessary to realize a control program of the CPU 201, such as a BIOS (Basic Input / Output System), an operating system program (hereinafter, OS), and a function executed by each server or each PC. Various programs described later are stored.

203はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM203あるいは外部メモリ212からRAM202にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。   A RAM 203 functions as a main memory and a work area of the CPU 201. The CPU 201 implements various operations by loading a program or the like required for executing the processing from the ROM 203 or the external memory 212 into the RAM 202 and executing the loaded program.

また、205は入力コントローラで、キーボード(KB)209やカメラデバイス210(撮像装置)、不図示のマウス等のポインティングデバイス等からの入力を制御する。206はビデオコントローラで、CRTディスプレイ(CRT)211等の表示器への表示を制御する。なお、図2では、CRT211と記載しているが、表示器はCRTだけでなく、液晶ディスプレイ等の他の表示器であってもよい。これらは必要に応じて管理者が使用するものである。   An input controller 205 controls input from a keyboard (KB) 209, a camera device 210 (imaging device), a pointing device such as a mouse (not shown), or the like. A video controller 206 controls display on a display such as a CRT display (CRT) 211. In addition, although it is described as CRT 211 in FIG. 2, the display is not limited to the CRT, and may be another display such as a liquid crystal display. These are used by the administrator as needed.

207はメモリコントローラで、ブートプログラム,各種のアプリケーション,フォントデータ,ユーザファイル,編集ファイル,各種データ等を記憶する外部記憶装置(ハードディスク(HD))や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ212へのアクセスを制御する。   A memory controller 207 is installed in an external storage device (hard disk (HD)), a flexible disk (FD), or a PCMCIA card slot that stores a boot program, various applications, font data, user files, edit files, various data, and the like. It controls access to an external memory 212 such as a CompactFlash (registered trademark) memory connected via an adapter.

208は通信I/Fコントローラで、ネットワーク(例えば、図1に示したLAN130)を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。   A communication I / F controller 208 connects and communicates with an external device via a network (for example, the LAN 130 shown in FIG. 1) and executes communication control processing on the network. For example, communication using TCP / IP is possible.

なお、CPU201は、例えばRAM202内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT211上での表示を可能としている。また、CPU201は、CRT211上の不図示のマウスカーソル等でのユーザ指示を可能とする。   Note that the CPU 201 enables display on the CRT 211 by executing outline font rasterization processing in a display information area in the RAM 202, for example. Further, the CPU 201 enables a user instruction with a mouse cursor or the like (not shown) on the CRT 211.

本発明を実現するための後述する各種プログラムは、外部メモリ212に記録されており、必要に応じてRAM202にロードされることによりCPU201によって実行されるものである。さらに、上記プログラムの実行時に用いられる定義ファイル及び各種情報テーブル等も、外部メモリ212に格納されており、これらについての詳細な説明も後述する。   Various programs to be described later for implementing the present invention are recorded in the external memory 212, and are executed by the CPU 201 by being loaded into the RAM 202 as necessary. Furthermore, the definition file and various information tables used when the above program is executed are also stored in the external memory 212, and a detailed description thereof will be given later.

次に、図3を用いて、本発明の証跡送信端末100、証跡監査端末110および証跡管理サーバ120の機能ブロック図について説明する。   Next, a functional block diagram of the trail transmission terminal 100, the trail inspection terminal 110, and the trail management server 120 of the present invention will be described with reference to FIG.

尚、各機能ブロックが処理する詳細な制御については、後述するフローチャートにて説明する。   The detailed control that each functional block processes will be described with reference to the flowcharts described later.

まず、証跡送信端末100の機能構成について説明する。   First, the functional configuration of the trail transmission terminal 100 will be described.

映像入力部101は、カメラデバイス210より映像を取得し、個人認証部102にその映像を送信する。個人認証部102の処理が完了したら、イベント検出部106にその映像を送信する。   The video input unit 101 acquires a video from the camera device 210 and transmits the video to the personal authentication unit 102. When the processing of the personal authentication unit 102 is completed, the video is transmitted to the event detection unit 106.

個人認証部102は、映像入力部101から送られてきた映像のフレーム(静止画)と特徴量データ記憶部104から取得した特徴量データの特徴量を顔認識部103に与え、顔認識部103から得られた顔識別結果から映像に写っているのがテレワーカ本人である可能性(認証レベル)を”高”、”中”、”低”として算出する。認証レベルが”高”の場合、イベントの検出に使用する特徴量として認証に使用した特徴量を指定する。”中”、”低”の場合、フレームから顔画像とその一時特徴量を取得し、特徴量データ記憶部104に記憶する。   The personal authentication unit 102 supplies the face frame (still image) sent from the image input unit 101 and the feature amount of the feature amount data acquired from the feature amount data storage unit 104 to the face recognition unit 103, and the face recognition unit 103. The possibility (authentication level) of the teleworker in the image is calculated as "high", "medium", and "low" from the face identification result obtained from the. When the authentication level is "high", the feature amount used for authentication is specified as the feature amount used for event detection. In the case of “medium” and “low”, the face image and its temporary feature amount are acquired from the frame and stored in the feature amount data storage unit 104.

顔認識部103は、個人認証部102またはイベント検出部106から送られてきたフレームに対して顔検出を行う。さらに検出された顔に対して、指定された特徴量との類似度を算出する。   The face recognition unit 103 performs face detection on the frame sent from the personal authentication unit 102 or the event detection unit 106. Further, the degree of similarity with the designated feature amount is calculated for the detected face.

特徴量データ記憶部104は、顔画像とその特徴量からなる特徴量データを記憶する。 The feature amount data storage unit 104 stores feature amount data including a face image and its feature amount.

特徴量データ送信部105は、個人認証部102から送られてきた特徴量データを、通信I/Fコントローラ208を介して証跡管理サーバ120の特徴量データ受信部121に送信する。   The characteristic amount data transmitting unit 105 transmits the characteristic amount data transmitted from the personal authentication unit 102 to the characteristic amount data receiving unit 121 of the trail management server 120 via the communication I / F controller 208.

イベント検出部106は、映像入力部101から取得した映像のフレームと個人認証部で指定された特徴量データを顔認識部103に与え、顔認識部103から得られた顔識別結果をもとに、着席、離席、なりすまし、覗き込み等のイベントを検出する。検出したイベントの証跡は、証跡制御部107に送信する。   The event detection unit 106 supplies the frame of the video acquired from the video input unit 101 and the feature amount data specified by the personal authentication unit to the face recognition unit 103, and based on the face recognition result obtained from the face recognition unit 103. Detects events such as seating, leaving, spoofing, and peering. The trail of the detected event is transmitted to the trail control unit 107.

証跡制御部107は、イベント検出部106から得られた証跡を証跡記憶部108に記憶する。特定の送信条件が満たされた場合(たとえば、離席イベントが発生してから3分経過等)、証跡記憶部108に記録された証跡を証跡送信部109に送信する。さらに、送信の済んだ、または送信の必要がなくなった(たとえば、離席イベントが発生してから3分以内に着席イベントが発生した等)証跡を証跡記憶部108から消去する。   The trail control unit 107 stores the trail obtained from the event detection unit 106 in the trail storage unit 108. When a specific transmission condition is satisfied (for example, 3 minutes have elapsed since the leaving event occurred), the trail recorded in the trail storage unit 108 is transmitted to the trail transmission unit 109. Further, the trail that has been transmitted or is no longer necessary to be transmitted (for example, a seating event has occurred within 3 minutes after the leaving event occurred) is deleted from the trail storage unit 108.

証跡記憶部108は、イベントの証跡を記憶する。   The trail storage unit 108 stores the trail of the event.

証跡送信部109は、証跡制御部107から得られた証跡を、通信I/Fコントローラ208を介して証跡管理サーバ120の証跡受信部125に送信する。   The trail transmission unit 109 transmits the trail obtained from the trail control unit 107 to the trail reception unit 125 of the trail management server 120 via the communication I / F controller 208.

特徴量データ更新部10Aは、証跡管理サーバ120の特徴量データ管理操作処理部124の結果を受けて、特徴量データ記憶部104の特徴量データを更新する。   The characteristic amount data updating unit 10A receives the result of the characteristic amount data management operation processing unit 124 of the trail management server 120 and updates the characteristic amount data of the characteristic amount data storage unit 104.

次に、証跡監査端末110の機能構成について説明する。   Next, the functional configuration of the trail inspection terminal 110 will be described.

特徴量データ管理操作部111は、証跡管理サーバ120の特徴量データ管理操作処理部124を介して、特徴量データの閲覧と、その承認状況(承認待ち、承認、否認、差戻し)および識別子との関連(識別ID)の更新を行う。   The feature amount data management operation unit 111, through the feature amount data management operation processing unit 124 of the trail management server 120, browses the feature amount data, the approval status (waiting for approval, approval, denial, return) and the identifier. The association (identification ID) is updated.

証跡監査操作部112は、証跡管理サーバ120の証跡監査操作処理部127を介して、イベントの証跡と、イベントから導かれる労務状況の統計情報を閲覧する。   The trail auditing operation unit 112 browses the trail of the event and the statistical information of the labor situation derived from the event via the trail auditing operation processing unit 127 of the trail management server 120.

更新通知受信部113は、証跡管理サーバ120の更新通知送信部からの更新通知を受信する。   The update notification receiving unit 113 receives the update notification from the update notification transmitting unit of the trail management server 120.

最後に、証跡管理サーバ120の機能構成について説明する。 Finally, the functional configuration of the trail management server 120 will be described.

特徴量データ受信部121は、証跡送信端末100の特徴量データ送信部105から送られてくる特徴量データを受信し、特徴量データ記憶部122に記憶する。また、更新通知送信部123に、新しい特徴量データの登録があったことを通知するよう要求する。   The characteristic amount data receiving unit 121 receives the characteristic amount data transmitted from the characteristic amount data transmitting unit 105 of the trail transmitting terminal 100, and stores it in the characteristic amount data storage unit 122. In addition, the update notification transmission unit 123 is requested to notify that the new feature amount data has been registered.

特徴量データ記憶部122は、特徴量データ受信部121で受信した特徴量データを記憶する。また、特徴量データの識別IDに紐づいた識別子の情報を記憶する。   The feature amount data storage unit 122 stores the feature amount data received by the feature amount data receiving unit 121. In addition, the information of the identifier associated with the identification ID of the feature amount data is stored.

更新通知送信部123は、特徴量データおよび証跡を受信した際に、証跡監査端末110の更新通知受信部113に更新通知を送信する。   The update notification sending unit 123, when receiving the feature amount data and the trail, sends the update notification to the update notification receiving unit 113 of the trail auditing terminal 110.

特徴量データ管理操作受信部124は、証跡監査端末110の特徴量データ管理操作部111の命令を受けて、特徴量データ記憶部122の特徴量データを画面に表示したり、特徴量データへの操作を処理したりする。   The characteristic amount data management operation receiving unit 124 receives a command from the characteristic amount data management operating unit 111 of the trail inspection terminal 110, displays the characteristic amount data of the characteristic amount data storage unit 122 on the screen, and displays the characteristic amount data in the screen. Process the operation.

証跡受信部125は、証跡送信端末100の証跡送信部109から送信された証跡を受信し、証跡記憶部126に記憶する。また、証跡のイベントが”なりすまし”や”覗き込み”であった場合、更新通知送信部123に、セキュリティインシデントの証跡の登録があったことを通知するよう要求する。   The trail receiving unit 125 receives the trail transmitted from the trail transmitting unit 109 of the trail transmitting terminal 100 and stores it in the trail storage unit 126. When the trail event is “spoofing” or “peeping”, the update notification transmission unit 123 is requested to notify that the security incident trail has been registered.

証跡記憶部126は、”着席”、”離席”等の労務イベントや”なりすまし”、”覗き込み”等のセキュリティインシデントの証跡を記憶する。   The trail storage unit 126 stores the trails of labor events such as “seating”, “leaving”, and security incidents such as “spoofing” and “looking into”.

証跡監査操作処理部127は、証跡監査端末110の証跡監査操作部112の命令を受けて、証跡記憶部126の証跡や、証跡から算出した労務の統計情報を画面に表示したり、証跡に対する操作を処理したりする。   The trail auditing operation processing unit 127 receives a command from the trail auditing operating unit 112 of the trail auditing terminal 110, displays the trail of the trail storage unit 126, statistical information of labor and labor calculated from the trail, and operates the trail. To process.

アカウント記憶部128は、テレワーカおよび管理者のアカウント情報を記憶する。   The account storage unit 128 stores the account information of the teleworker and the administrator.

なお、テレワーカおよび管理者がシステムを利用する際に必要なアカウント認証を行う機能および、それらのアカウント情報を登録する機能についても備えているが、本発明の趣旨から外れるため詳細な説明は省略する。   Note that the teleworker and the administrator also have a function of performing account authentication required for using the system and a function of registering those account information, but detailed description thereof is omitted because it is out of the gist of the present invention. ..

以下、本実施形態におけるテレワーク管理システムの全体の流れを、個人認証による認証レベルごとに説明する。   The overall flow of the telework management system according to this embodiment will be described below for each authentication level based on personal authentication.

まず、認証レベルが”高”の場合について説明する。   First, the case where the authentication level is "high" will be described.

証跡送信端末100は、カメラデバイス210から取得した映像に対して認証特徴量データを使って個人認証を行い、認証レベルを算出する。認証レベルが”高”の場合、認証特徴量データを使ってイベントの検出を開始する。イベントが検出されたら、その証跡を証跡管理サーバ120に送信する。   The trail transmission terminal 100 performs personal authentication on the video acquired from the camera device 210 using the authentication feature amount data, and calculates the authentication level. When the authentication level is "high", detection of an event is started using the authentication feature amount data. When an event is detected, the trail is sent to the trail management server 120.

証跡管理サーバ120は、証跡送信端末100から受け取った証跡を記憶し、セキュリティインシデントの証跡である場合は、証跡監査端末110にセキュリティインシデントの証跡の登録に関する更新通知を送信する。   The trail management server 120 stores the trail received from the trail sending terminal 100, and when the trail is a security incident trail, sends an update notification regarding the registration of the security incident trail to the trail auditing terminal 110.

証跡監査端末110は、証跡管理サーバ120からの更新通知を受けて証跡を表示し、必要に応じてその証跡に対する操作を受け付ける。また、労務イベントの統計情報を表示する。   The trail inspection terminal 110 receives the update notification from the trail management server 120, displays the trail, and accepts an operation on the trail as necessary. It also displays statistical information about labor events.

次に、認証レベルが”中”の場合について説明する。   Next, a case where the authentication level is “medium” will be described.

証跡送信端末100は、カメラ映像に対して認証特徴量データを使って個人認証を行い、認証レベルを算出する。認証レベルが”中”の場合、現在の映像から一時特徴量データを算出し、証跡管理サーバ120に送信し、その一時特徴量データでイベントの検出を開始する。   The trail transmitting terminal 100 performs personal authentication on the camera image using the authentication feature amount data, and calculates the authentication level. When the authentication level is “medium”, the temporary feature amount data is calculated from the current video and transmitted to the trail management server 120, and the event detection is started by the temporary feature amount data.

証跡管理サーバ120は、証跡送信端末100から受け取った一時特徴量データを記憶し、証跡監査端末110に特徴量データ登録に関する更新通知を送信する。   The trail management server 120 stores the temporary characteristic amount data received from the trail transmission terminal 100, and transmits an update notification regarding characteristic amount data registration to the trail inspection terminal 110.

証跡監査端末110は、証跡管理サーバ120からの更新通知を受けて、一時特徴量データの承認操作を行う。特に問題がない場合は承認状況を”承認”にし、さらに今後認証に使用する特徴量データとする場合、関連する識別子を設定する。特徴量データが第三者のものである場合は承認状況を”否認”にする。特徴量データがテレワーカ本人のものであるが、認証にふさわしいものとみなせない場合、承認状況を”差戻し”にする。   The trail inspection terminal 110 receives the update notification from the trail management server 120, and approves the temporary feature amount data. When there is no particular problem, the approval status is set to “approval”, and when the feature amount data is used for authentication in the future, the related identifier is set. If the feature amount data is from a third party, the approval status is set to "deny". If the feature data is for the teleworker himself but cannot be regarded as suitable for authentication, the approval status is set to "Send back".

証跡管理サーバ120は、証跡監査端末110から受け取った特徴量データ操作を処理する。   The trail management server 120 processes the characteristic amount data operation received from the trail inspection terminal 110.

証跡操作端末100は、証跡管理サーバ120の特徴量データの変更を受けて、端末に記憶された特徴量データを更新する。   The trail operation terminal 100 updates the characteristic amount data stored in the terminal in response to the change in the characteristic amount data of the trail management server 120.

証跡送信端末100は、イベント検出に使用している一時特徴量データの承認状況が”否認”になっている場合、イベント検出に使用する特徴量データを認証特徴量データに置き換える。必要であれば、情報処理端末にロックをかける。また、イベント検出に使用している一時特徴量データの承認状況が”差戻し”になっている場合、再度個人認証を行い、イベント検出に使用する特徴量データを更新する。   The trail transmitting terminal 100 replaces the feature amount data used for event detection with the authentication feature amount data when the approval status of the temporary feature amount data used for event detection is “denial”. If necessary, lock the information processing terminal. If the approval status of the temporary feature amount data used for event detection is "send back", the individual authentication is performed again and the feature amount data used for event detection is updated.

次に、認証レベルが”低”の場合について説明する。   Next, a case where the authentication level is “low” will be described.

証跡送信端末100は、カメラ映像に対して登録済の認証特徴量データを使って個人認証を行い、認証レベルを算出する。認証レベルが”低”の場合、認証特徴量データを使ってイベントの検出を開始する。また、現在の映像から一時特徴量データを算出し、証跡管理サーバ120に送信する。   The trail transmission terminal 100 performs personal authentication on the camera image using the registered authentication feature amount data, and calculates the authentication level. When the authentication level is "low", detection of an event is started using the authentication feature amount data. Also, the temporary feature amount data is calculated from the current video and transmitted to the trail management server 120.

証跡管理サーバ120は、証跡送信端末100から受け取った一時特徴量データを記憶し、証跡監査端末110に特徴量データ登録に関する更新通知を送信する。   The trail management server 120 stores the temporary characteristic amount data received from the trail transmission terminal 100, and transmits an update notification regarding characteristic amount data registration to the trail inspection terminal 110.

証跡監査端末110は、証跡管理サーバ120からの更新通知を受けて、一時特徴量データの承認操作を行う。特に問題がない場合は承認状況を”承認”にし、さらに今後認証に使用する特徴量データとする場合、関連する識別子を設定する。特徴量データが第三者のものである場合は承認状況を”否認”にする。特徴量データがテレワーカ本人のものであるが、認証にふさわしいものとみなせない場合は承認状況を”差戻し”にする。   The trail inspection terminal 110 receives the update notification from the trail management server 120, and approves the temporary feature amount data. When there is no particular problem, the approval status is set to “approval”, and when the feature amount data is used for authentication in the future, the related identifier is set. If the feature amount data is from a third party, the approval status is set to "deny". If the feature amount data belongs to the teleworker himself but cannot be regarded as suitable for authentication, the approval status is set to "Send back".

証跡管理サーバ120は、証跡監査端末110から受け取った特徴量データ操作を処理する。   The trail management server 120 processes the characteristic amount data operation received from the trail inspection terminal 110.

証跡操作端末100は、証跡管理サーバ120の特徴量データの変更を受けて、端末に記憶された特徴量データを更新する。   The trail operation terminal 100 updates the characteristic amount data stored in the terminal in response to the change in the characteristic amount data of the trail management server 120.

証跡送信端末100は、送信した一時特徴量データの承認状況が”承認”になっている場合、イベント検出に使用する特徴量データを一時特徴量データに置き換える。また、送信した一時特徴量データの承認状況が”否認”になっている場合、必要であれば情報処理端末にロックをかける。また、イベント検出に使用している一時特徴量データの承認状況が”差戻し”になっている場合、再度個人認証を行い、イベント検出に使用する特徴量データを更新する。   When the approval status of the transmitted temporary characteristic amount data is “approved”, the trail transmitting terminal 100 replaces the characteristic amount data used for event detection with the temporary characteristic amount data. Further, when the approval status of the transmitted temporary feature amount data is “denial”, the information processing terminal is locked if necessary. If the approval status of the temporary feature amount data used for event detection is "send back", personal authentication is performed again and the feature amount data used for event detection is updated.

以下、図4を参照して、本実施形態のテレワーク管理システムにおける、テレワーカが利用する証跡送信端末100上で動作する常駐アプリケーションでの処理について説明する。   Hereinafter, with reference to FIG. 4, a process in the resident application that operates on the trail transmission terminal 100 used by the teleworker in the telework management system of this embodiment will be described.

図4のフローチャートで示す処理は、証跡送信端末100のCPU201が所定の制御プログラムを読み出して実行する処理である。   The process shown in the flowchart of FIG. 4 is a process in which the CPU 201 of the trail transmission terminal 100 reads and executes a predetermined control program.

ステップS401では、ユーザが証跡送信端末100にログインすることにより、証跡送信端末100が常駐アプリケーションを起動し、バックグラウンドで証跡管理サーバ120にテレワーカのアカウントIDとパスワードによってログインする。証跡管理サーバ120は、アカウント記憶部128に記憶されたテレワーカの情報(図9)と比較し、一致すればログインを許可する。アカウントIDとパスワードは、常駐アプリケーションの初回起動時にユーザが設定し、以降は設定された値を使用するものとする。   In step S401, when the user logs in to the trail transmission terminal 100, the trail transmission terminal 100 activates the resident application, and logs in to the trail management server 120 in the background with the account ID and password of the teleworker. The trail management server 120 compares the information of the teleworker (FIG. 9) stored in the account storage unit 128, and if they match, permits the login. The account ID and password are set by the user when the resident application is first started, and the set values are used thereafter.

ステップS402では、証跡送信端末100を使用しているユーザが証跡管理サーバ120に登録されたテレワーカである可能性を算出し、その結果次第でステップS403のイベント検出で使用する特徴量データを決定する。詳細については図5で説明する。   In step S402, the possibility that the user using the trail transmission terminal 100 is a teleworker registered in the trail management server 120 is calculated, and the feature amount data used for event detection in step S403 is determined depending on the result. .. Details will be described with reference to FIG.

ステップS403では、イベント(”着席”、”離席”といった労務イベントや、”なりすまし”、”覗き込み”といったセキュリティインシデント)を検出し、その証跡を証跡管理サーバ120に送信する。詳細については図6で説明する。   In step S403, an event (labor event such as “seating” or “leaving” or a security incident such as “spoofing” or “peeping”) is detected and the trail is transmitted to the trail management server 120. Details will be described with reference to FIG.

ステップS404では、ユーザが証跡送信端末100からログアウトすることにより、証跡送信端末100がバックグラウンドで証跡管理サーバ120からログアウトする。   In step S404, the user logs out from the trail transmission terminal 100, and the trail transmission terminal 100 logs out from the trail management server 120 in the background.

以下、図5を参照して、図4の402の個人認証処理の詳細について説明する。図5のフローチャートで示す処理は、証跡送信端末100のCPU201により、ROM203から取得したプログラムをRAM202に記憶することで実行される。   Hereinafter, with reference to FIG. 5, details of the personal authentication process of 402 in FIG. 4 will be described. The processing shown in the flowchart of FIG. 5 is executed by the CPU 201 of the trail transmission terminal 100 storing the program acquired from the ROM 203 in the RAM 202.

ステップS501では、ステップS502−S515で発生する処理以外のユーザ操作をロックする。また、顔の認証を行うことをユーザに通知し、通常業務を行う姿勢でCRT211の中央を見てもらえるよう促す。すなわち、業務を行う際の通常の姿勢を取ってもらうように促す。   In step S501, user operations other than the processes occurring in steps S502 to S515 are locked. In addition, the user is notified that the face is to be authenticated, and the user is urged to see the center of the CRT 211 in the posture of performing normal work. In other words, encourage them to take a normal posture when doing business.

ステップS502−S507では、RAM202にN件のフレームに対する顔識別結果(図14)が記憶されるまで、カメラデバイスに写るフレームに対して顔識別を繰り返す。このように複数のフレームに対して顔識別処理を行うのは、1つのフレームに対する1度の顔識別結果だけでは、たまたま良いまたは悪い結果が得られてしまう可能性があることから、適切な判断をするために行うものである。ただし、必ずしも複数にする必要はなく、1つのフレームに対して1度の顔識別処理を行うようにしても良い。   In steps S502 to S507, face identification is repeated for the frames captured by the camera device until the RAM 202 stores the face identification results for N frames (FIG. 14). In this way, the face identification processing is performed on a plurality of frames, because it may happen that a good or bad result may be obtained by only one face identification result for one frame. This is what you do to do that. However, it is not always necessary to use a plurality of frames, and face recognition processing may be performed once for one frame.

なおN件の具体的な数値については、予め定められているものとし、例えば5件や10件といった値である。   Note that the specific numerical values of N cases are set in advance and are values such as 5 cases and 10 cases.

ステップS503では、カメラデバイス210からフレームの入力を受け付け、その情報(図12)をRAM202に記憶する。   In step S503, a frame input is received from the camera device 210, and the information (FIG. 12) is stored in the RAM 202.

ステップS504では、ステップS503で取得したフレームに対して顔検出を行う。得られた顔検出結果(図13)を、RAM202に記憶する。   In step S504, face detection is performed on the frame acquired in step S503. The obtained face detection result (FIG. 13) is stored in the RAM 202.

ステップS505では、ステップS504で検出された顔が1つであるかを判断する。   In step S505, it is determined whether the number of faces detected in step S504 is one.

検出された顔が1つである場合(ステップS505:YES)は、処理をステップS506に移行し、それ以外の場合はステップS502に遷移する。   When the number of detected faces is one (step S505: YES), the process proceeds to step S506, and otherwise the process proceeds to step S502.

ステップS506では、ステップS504で得られた顔検出結果をもとにフレームから顔画像を取得する。そして、その顔画像について、認証特徴量データ(の特徴量)を学習させた識別器を使って顔識別を行う。   In step S506, a face image is acquired from the frame based on the face detection result obtained in step S504. Then, with respect to the face image, face identification is performed using a discriminator that has learned (a characteristic amount of) authentication characteristic amount data.

得られた顔識別結果(図14)はRAM202に記憶する。同じ識別子に関連付けられる認証特徴量データが複数ある場合は、それらを同じ識別対象として識別器に学習させる。   The obtained face identification result (FIG. 14) is stored in the RAM 202. When there are a plurality of pieces of authentication feature amount data associated with the same identifier, the classifier is made to learn them as the same identification target.

複数の識別子が存在する場合、それらを別の識別対象として学習させる。ここでいう識別対象とは、対象がテレワーカ本人であることは同じなのだが、メガネや化粧の有無、業務を実行する環境の違い(による照明環境やカメラと顔の位置関係など)など、テレワーカの業務環境をカテゴライズしたものとなる。初回はここで使用する認証特徴量データが存在しないと考えられるが、その場合はステップS508において認証レベル“中”と算出されることになる類似度を設定した顔識別結果を生成し、RAM202に記憶する。   When there are multiple identifiers, they are learned as different identification targets. The target to be identified here is the same as that of the teleworker, but the presence or absence of glasses and makeup, the difference in the environment in which work is performed (such as the lighting environment and the positional relationship between the camera and the face), etc. It is a categorized work environment. At the first time, it is considered that the authentication feature amount data used here does not exist. In that case, in step S508, the face identification result in which the degree of similarity that will be calculated as the authentication level “medium” is set is generated and stored in the RAM 202. Remember.

そして、撮影回数がN件に達したかを判断し、N件に達している場合は、ステップS508へ処理を進める。N件に達していない場合は、再度ステップS503からS506の処理を繰り返す(ステップS507)。   Then, it is determined whether or not the number of times of photographing has reached N, and if it has reached N, the process proceeds to step S508. If the number has not reached N, the processes of steps S503 to S506 are repeated (step S507).

ステップS508では、RAM202に記憶された顔識別結果から、その代表となる顔識別結果を選出し、そこから一時特徴量データ(図11)を生成し、RAM202に記憶する。   In step S508, a representative face identification result is selected from the face identification results stored in the RAM 202, temporary feature amount data (FIG. 11) is generated therefrom, and the temporary feature amount data is stored in the RAM 202.

代表となる顔識別結果の選出の一例としては、N件の顔識別結果の類似度の平均値に最も近い類似度をもつ顔識別結果を選出する方法がある。   As an example of selecting a representative face identification result, there is a method of selecting a face identification result having a similarity degree closest to the average value of the similarity degrees of N face identification results.

生成した一時特徴量データと、認証用特徴量データとの類似度が閾値A(第1の閾値)を超えていたら、テレワーカ本人であると認証されたものとし、生成した一時特徴量データの認証レベルを”高”にする。類似度が閾値A未満で閾値B(第2の閾値)を超えていたら、認証レベルを“中”に、閾値Bを下回っていたら認証レベルを“低”にする。   If the degree of similarity between the generated temporary feature amount data and the authentication feature amount data exceeds the threshold A (first threshold value), it is assumed that the teleworker is authenticated, and the generated temporary feature amount data is authenticated. Set the level to "high". If the degree of similarity is less than the threshold value A and exceeds the threshold value B (second threshold value), the authentication level is set to "medium", and if it is less than the threshold value B, the authentication level is set to "low".

ここで、閾値Aは認証特徴量データによる認証において、類似度がその値以上であればほぼ同一人物であることが保証される類似度の値であり、閾値Bは、類似度がその値以上であれば本人である可能性が高いと考えられる類似度の値である。この閾値は、使用する顔認識技術等によって異なる。   Here, the threshold value A is a value of the degree of similarity in which authentication is performed by the authentication feature amount data, and if the degree of similarity is equal to or more than that value, it is guaranteed that the persons are substantially the same person. If so, it is a value of the degree of similarity considered to be high for the person himself. This threshold differs depending on the face recognition technology used and the like.

識別器に複数の識別子が登録されていた場合、別々に類似度の平均値を算出し、最もその値が大きい識別子の顔識別結果から選出するものとする。一時特徴量データの生成後、RAM202に記憶されたフレーム、顔検出結果、顔識別結果をすべて消去する。   When a plurality of identifiers are registered in the discriminator, the average value of the similarities is calculated separately, and the face identification result of the identifier having the largest value is selected. After the generation of the temporary feature amount data, all the frames, face detection results, and face identification results stored in the RAM 202 are deleted.

ステップS509では、ステップS508で算出した一時特徴量データの認証レベルを判定する。   In step S509, the authentication level of the temporary feature amount data calculated in step S508 is determined.

判定の結果、一時特徴量データの認証レベルが“高”であれば処理をステップS510に移行する。   As a result of the determination, if the authentication level of the temporary feature amount data is “high”, the process proceeds to step S510.

それ以外(認証レベルが中、低)であれば処理をステップS511に遷移する。   Otherwise (authentication level is medium or low), the process proceeds to step S511.

ステップS510では、イベントの検出を行う際に使用する特徴量データとして、ステップS506で使用した認証特徴量データをRAM202に記憶する。   In step S510, the RAM 202 stores the authentication feature amount data used in step S506 as the feature amount data used when detecting an event.

複数の識別子が存在する場合、ステップS508で算出した、類似度の平均値が最も大きい識別子の認証特徴量データをイベントの検出を行う際に使用する特徴量データとして設定する。なお、イベント検出において複数の識別子の登録を許可するのであれば、すべての認証特徴量データをイベント検出に使用するよう設定してもかまわない。   When there are a plurality of identifiers, the authentication feature amount data of the identifier having the largest average similarity value calculated in step S508 is set as the feature amount data used when detecting an event. In addition, if registration of a plurality of identifiers is permitted in event detection, all authentication feature amount data may be set to be used in event detection.

複数の識別子が存在する場合とは、認証用特徴量データが複数登録されている場合をいう。たとえばメガネをかけている顔の認証用特徴量データと、メガネをかけていない顔の認証特徴量データの2通りが登録されている場合である。   The case where a plurality of identifiers exist means a case where a plurality of authentication feature amount data are registered. For example, there is a case where two types of authentication feature amount data of a face wearing glasses and authentication feature amount data of a face not wearing glasses are registered.

そして、処理をステップS516に移行する。ステップS516の処理は後述する。   Then, the process proceeds to step S516. The process of step S516 will be described later.

ステップS509において認証レベル中または低と判断された場合の処理について説明する。   The processing when the authentication level is determined to be medium or low in step S509 will be described.

ステップS511では、認証結果と一時特徴量データの顔画像をユーザに確認させるべく、表示する。認証レベルが“中”の場合、一時特徴量データを使ってイベントの検出を行うこと、また、その特徴量データを管理サーバに記録することを確認させる。認証レベルが“低”の場合、認証がうまくいかなかったこと、一時特徴量データを使ってイベントの検出を行えるよう管理者に承認してもらえるよう通知することを確認させる。   In step S511, the authentication result and the face image of the temporary feature amount data are displayed for the user to confirm. When the authentication level is “medium”, it is confirmed that the temporary feature amount data is used to detect the event and that the feature amount data is recorded in the management server. If the authentication level is “low”, confirm that the authentication was not successful and that the administrator is notified to approve the event detection using the temporary feature amount data.

具体的には、図16に示す画面を表示することで、ユーザに確認させる。そして、ユーザからの確認結果を受け付ける。   Specifically, the user is prompted to confirm by displaying the screen shown in FIG. Then, the confirmation result from the user is accepted.

ステップS512では、ステップS511においてユーザから受け付けた確認結果が“OK”の場合、ステップS513に遷移する。   In step S512, if the confirmation result received from the user in step S511 is “OK”, the process proceeds to step S513.

確認結果がOKの場合とは、認証レベルが中の場合は、一時特徴量データを使ってイベントの検出を行うこと、また、その特徴量データを管理サーバに記録することに対して承認する旨の結果を受け付けた場合である。認証レベルが低の場合は、認証がうまくいかなかったこと、一時特徴量データを使ってイベントの検出を行えるよう管理者に承認してもらえるよう通知することについて承認する旨の結果を受け付けた場合である。   When the confirmation result is OK, when the authentication level is medium, the fact that the temporary feature amount data is used to detect the event and the feature amount data is recorded in the management server is approved. When the result of is received. When the authentication level is low, if the result of accepting that authentication was not successful or that notification is given to the administrator to approve that event detection can be performed using temporary feature amount data is received. Is.

確認結果として再認証をする旨を受け付けた場合は、処理をS502に遷移して再度顔認証を行う。   If the confirmation result indicates that re-authentication is accepted, the process proceeds to S502 and face authentication is performed again.

確認結果としてキャンセルする旨を受け付けた場合、処理をステップS510に遷移する。   If the confirmation result indicates that cancellation is accepted, the process transitions to step S510.

ステップS513では、ステップS508で算出した一時特徴量データを証跡管理サーバ120に登録する。この処理の詳細は図6のフローチャートを用いて説明する。   In step S513, the temporary feature amount data calculated in step S508 is registered in the trail management server 120. Details of this processing will be described with reference to the flowchart of FIG.

ステップS514では、一時特徴量データの認証レベルが“中”の場合ステップS515に遷移し、“低”の場合ステップS510に遷移する。   In step S514, if the authentication level of the temporary feature amount data is "medium", the process proceeds to step S515, and if it is "low", the process proceeds to step S510.

ステップS515では、イベントの検出を行う際に使用する特徴量データとして、ステップS508で算出した一時特徴量データをRAM202に記憶する。なお、イベント検出において複数の識別子の登録を許可するのであれば、一時特徴量データに加えてすべての認証特徴量データを使用するように設定してもかまわない。   In step S515, the temporary feature amount data calculated in step S508 is stored in the RAM 202 as feature amount data used when detecting an event. If registration of a plurality of identifiers is permitted in event detection, all authentication feature amount data may be set to be used in addition to the temporary feature amount data.

このように、一時特徴量データをイベント検出に用いることで、過去に取得した認証特徴量データをイベント検出に使うよりも認証精度がよくなり、“着席”および“なりすまし”などのイベントを精度よく検出できるようになる。   In this way, by using the temporary feature amount data for event detection, the authentication accuracy is better than when using the previously acquired authentication feature amount data for event detection, and events such as “seating” and “spoofing” can be performed more accurately. You will be able to detect.

ステップS516では、ステップS501で行ったユーザ操作のロックを解除する。そして本フローチャートの処理を終了する。   In step S516, the lock of the user operation performed in step S501 is released. Then, the processing of this flowchart is ended.

個人認証処理においてユーザが操作する画面の一例を図16に示す。   FIG. 16 shows an example of a screen operated by the user in the personal authentication process.

図16(A)は、ステップS501において証跡送信端末100の表示部に表示される画面の一例である。   FIG. 16A is an example of a screen displayed on the display unit of the trail transmission terminal 100 in step S501.

図16(B)は、ステップS509において認証レベルが高であると判断された場合に、証跡送信端末100の表示部に表示される画面の一例である。   FIG. 16B is an example of a screen displayed on the display unit of the trail transmission terminal 100 when the authentication level is determined to be high in step S509.

図16(C)は、ステップS509において認証レベルが低であると判断された場合に、証跡送信端末100の表示部に表示される画面の一例である。図16(C)にあるように、OKボタン、キャンセルボタン、再認証ボタンが含まれ、ユーザにより押下されたボタンに応じて、ステップS512の処理(判定)が行われる。   FIG. 16C is an example of a screen displayed on the display unit of the trail transmission terminal 100 when the authentication level is determined to be low in step S509. As shown in FIG. 16C, an OK button, a cancel button, and a re-authentication button are included, and the processing (determination) of step S512 is performed according to the button pressed by the user.

図16(D)は、ステップS509において認証レベルが中であると判断された場合に、証跡送信端末100の表示部に表示される画面の一例である。図16(D)も図16(C)と同様にOKボタン、キャンセルボタン、再認証ボタンが含まれ、ユーザにより押下されたボタンに応じて、ステップS512の処理(判定)が行われる。   FIG. 16D is an example of a screen displayed on the display unit of the trail transmission terminal 100 when it is determined that the authentication level is medium in step S509. Similar to FIG. 16C, FIG. 16D also includes an OK button, a cancel button, and a re-authentication button, and the process (determination) of step S512 is performed according to the button pressed by the user.

次に図6を参照して、図5のステップS512の一時特徴量データの登録およびその承認処理の詳細について説明する。   Next, with reference to FIG. 6, details of registration and approval processing of the temporary feature amount data in step S512 of FIG. 5 will be described.

図6のフローチャートで示す処理のうち証跡送信端末100の処理は、証跡送信端末100のCPU201により、ROM203から取得したプログラムをRAM202に記憶することで実行される。また証跡監査端末110の処理は、証跡監査端末110のCPU201により、ROM203から取得したプログラムをRAM202に記憶することで実行される。また証跡管理サーバ120の処理は、証跡管理サーバ120のCPU201により、ROM203から取得したプログラムをRAM202に記憶することで実行される。   Of the processes shown in the flowchart of FIG. 6, the process of the trail transmitting terminal 100 is executed by the CPU 201 of the trail transmitting terminal 100 storing the program acquired from the ROM 203 in the RAM 202. Further, the processing of the trail inspection terminal 110 is executed by the CPU 201 of the trail inspection terminal 110 storing the program acquired from the ROM 203 in the RAM 202. The processing of the trail management server 120 is executed by the CPU 201 of the trail management server 120 storing the program acquired from the ROM 203 in the RAM 202.

ステップS601では、証跡送信端末100が、ステップS508で算出した一時特徴量データを証跡管理サーバ120に送信する。同時に、特徴量データ記憶部104にその一時特徴量データを記憶する。   In step S601, the trail transmission terminal 100 transmits the temporary feature amount data calculated in step S508 to the trail management server 120. At the same time, the temporary characteristic amount data is stored in the characteristic amount data storage unit 104.

ステップS602では、証跡管理サーバ120が、証跡送信端末100が送信した一時特徴量データを受信し、特徴量データ記憶部122に記憶する。そして、証跡送信端末100と証跡管理サーバ120は非同期に動作し、証跡送信端末100は、個人認証処理(図5)のステップS514の処理に遷移し、証跡管理サーバ120はステップS603の処理に遷移する。証跡送信端末100の処理(S514以降)については、上述の通りである。   In step S602, the trail management server 120 receives the temporary characteristic amount data transmitted by the trail transmitting terminal 100 and stores it in the characteristic amount data storage unit 122. Then, the trail transmission terminal 100 and the trail management server 120 operate asynchronously, the trail transmission terminal 100 transitions to the process of step S514 of the personal authentication process (FIG. 5), and the trail management server 120 transitions to the process of step S603. To do. The processing of the trail transmission terminal 100 (from S514 onward) is as described above.

ステップS603では、証跡管理サーバ120が、一時特徴量データ100のテレワーカIDに対応するテレワーカの管理者の情報(図8)をアカウント記憶部128から取得する。そして、その管理者の証跡監査端末110に、新しく登録された一時特徴量データの承認依頼通知を送信する。代表的な送信手段としては、電子メールがあげられるが、いずれの方法であってもよい。送信後、証跡管理サーバ120は新たな命令があるまで待機する。   In step S603, the trail management server 120 acquires from the account storage unit 128 the information (FIG. 8) of the administrator of the teleworker corresponding to the teleworker ID of the temporary feature amount data 100. Then, the approval request notification of the newly registered temporary feature amount data is transmitted to the trail inspection terminal 110 of the administrator. A typical transmission means is e-mail, but any method may be used. After the transmission, the trail management server 120 waits for a new command.

ステップS604では、証跡監査端末110が、証跡管理サーバ120から送信された承認依頼通知を受信する。   In step S604, the trail inspection terminal 110 receives the approval request notification transmitted from the trail management server 120.

ステップS605では、証跡監査端末110は、表示部に図17に示す画面を表示し、証跡管理サーバ120上の一時特徴量データ(図11)の顔画像を管理者に確認させ、管理者による承認操作を受け付ける。   In step S605, the trail inspection terminal 110 displays the screen shown in FIG. 17 on the display unit, allows the administrator to confirm the face image of the temporary feature amount data (FIG. 11) on the trail management server 120, and approves by the administrator. Accept the operation.

管理者が、表示部に表示された顔画像の持ち主がテレワーカ本人であると判断し、一時特徴量データによるイベント検出を認める場合(すなわち、管理者から承認する旨の指示を受け付けた場合)、承認状況を“承認”に変更する。   When the administrator judges that the owner of the face image displayed on the display unit is the teleworker himself and allows event detection by the temporary feature amount data (that is, when an instruction to approve from the administrator is accepted), Change the approval status to "Approval".

管理者が、顔画像の持ち主がテレワーカ本人であるが、イベント検出に使用することは認められないと判断した場合(すなわち、承認をキャンセルする旨の指示を受け付けた場合)、承認状況を“差戻し”に変更する。   If the administrator determines that the owner of the face image is the teleworker himself, but it is not permitted to use it for event detection (that is, if the instruction to cancel the approval is received), the approval status is set to "Send back". Change to ".

管理者が、顔画像の持ち主がテレワーカ以外の第三者であると判断した場合(すなわち、管理者から否認する旨の指示を受け付けた場合)、承認状況を“否認”に変更する。   When the administrator determines that the owner of the face image is a third party other than the teleworker (that is, when the administrator accepts an instruction to reject), the approval status is changed to “denied”.

管理者が、顔画像の持ち主がテレワーカ本人であると判断し、今後個人認証で使用する認証特徴量データとして当該顔画像を登録する場合、承認状況を“承認”に変更し、識別子(図10)の指定を受け付ける。識別子を指定する際、既存の識別子だけでなく、新しい識別子を指定することもできる。既存の識別子を指定する際、その識別子が設定された他の特徴量データの識別子をクリアして、編集中の特徴量データのみをその識別子の認証特徴量データとすることもできる。特徴量データの更新においてユーザが操作する画面の一例を図17に示す。   When the administrator determines that the owner of the face image is the teleworker himself and registers the face image as the authentication feature amount data used for personal authentication in the future, the approval status is changed to “approval” and the identifier (FIG. ) Is accepted. When specifying an identifier, a new identifier can be specified in addition to an existing identifier. When designating an existing identifier, it is also possible to clear the identifiers of other feature amount data to which the identifier is set and to use only the feature amount data being edited as the authentication feature amount data of that identifier. FIG. 17 shows an example of a screen operated by the user in updating the characteristic amount data.

ここで図17に示す画面について説明する。   Here, the screen shown in FIG. 17 will be described.

図17(A)は、ステップS604において証跡監査端末110の表示部に表示される画面である。管理者により承認状況が「登録」となっているデータが選択されると、図17(B)に示す画面が表示される。   FIG. 17A is a screen displayed on the display unit of the trail inspection terminal 110 in step S604. When the administrator selects data whose approval status is “registration”, the screen shown in FIG. 17B is displayed.

図17(B)の画面では、管理者から(A)の画面で選択された特徴量データを承認するか(イベント検出に用いる特徴量データとして承認するか)の指示を受け付ける。   The screen of FIG. 17B receives an instruction from the administrator whether to approve the feature amount data selected on the screen of (A) (whether to approve the feature amount data used for event detection).

承認する旨の指示を受け付けると、図17(C)に示す画面を表示する。図17(C)に示す画面においては、認証用の特徴量データとして使うことを承認するかの指示を受け付ける。   When the instruction to approve is received, the screen shown in FIG. 17C is displayed. In the screen shown in FIG. 17C, an instruction as to whether to approve the use as the characteristic amount data for authentication is accepted.

認証用の特徴量データとして使うことを承認する旨の指示がなされると、図17(D)に示す画面を表示し、識別子の選択を受け付ける。   When an instruction to approve the use as the characteristic amount data for authentication is given, the screen shown in FIG. 17D is displayed and the selection of the identifier is accepted.

識別子の選択を受け付け、OKボタンが押下されると、図17(E)に示す画面を表示する。   When the selection of the identifier is accepted and the OK button is pressed, the screen shown in FIG. 17E is displayed.

図17(E)に示す画面は、識別子に対応付ける特徴量データの設定をする画面である。   The screen shown in FIG. 17E is a screen for setting the feature amount data associated with the identifier.

以上が図17に示す画面の説明である。 The above is the explanation of the screen shown in FIG.

ステップS606では、証跡管理サーバ120が、ステップS605において受け付けた管理者による承認操作に従い、特徴量データを更新する。   In step S606, the trail management server 120 updates the feature amount data according to the approval operation by the administrator accepted in step S605.

ステップS607では、証跡送信端末100が、証跡管理サーバ120によるステップS606での一時特徴量データの更新に応じて、特徴量データ記憶部104に記憶された、対応する一時特徴量データを更新する。すなわち、証跡管理サーバ120に記憶されたデータと証跡送信端末100に記憶されたデータとを同期する処理である。   In step S607, the trail transmission terminal 100 updates the corresponding temporary feature amount data stored in the feature amount data storage unit 104 in response to the update of the temporary feature amount data in step S606 by the trail management server 120. That is, it is a process of synchronizing the data stored in the trail management server 120 with the data stored in the trail transmitting terminal 100.

なお、ステップS606で更新された一時特徴量データが特徴量データ記憶部104になかった場合、その情報を証跡管理サーバ120から取得する。また、ステップS606で更新されたものが認証特徴量データであった場合も、その特徴量データの更新を行う。   If the temporary feature amount data updated in step S606 does not exist in the feature amount data storage unit 104, the information is acquired from the trail management server 120. Further, even when the authentication feature amount data updated in step S606 is the feature amount data, the feature amount data is updated.

ステップS608では、一時特徴量データの承認状況を判断する。   In step S608, the approval status of the temporary feature amount data is determined.

承認状況が「差し戻し」である場合は、処理をステップS609に移行する。   If the approval status is “remand”, the process proceeds to step S609.

承認状況が「否認」である場合は、処理をステップS610に移行する。   If the approval status is “denial”, the process proceeds to step S610.

承認状況が「承認」である場合は、処理をステップS611に移行する。   If the approval status is “approval”, the process proceeds to step S611.

ステップS609では、証跡送信端末100が、一時特徴量データが差戻されたことを受け、再度ステップS402と同様の個人認証処理を行いイベント検出に使用する特徴量データの決定を行う。   In step S609, in response to the temporary characteristic amount data being returned, the trail transmission terminal 100 performs the same personal authentication process as in step S402 again to determine the characteristic amount data used for event detection.

ステップS610では、証跡送信端末100が、一時特徴量データが否認されたことを受け、情報端末の画面ロック等の処理を行う。すなわち、管理者により一時特徴量データにおける顔画像がテレワーカ本人の顔画像ではないと判断されたことになるため、画面ロックなどを行うことで、テレワーカ本人以外による証跡送信端末の操作などを防ぎセキュリティ対策を行う。   In step S610, the trail transmission terminal 100 performs processing such as screen lock of the information terminal in response to the denial of the temporary feature amount data. In other words, the administrator has determined that the face image in the temporary feature data is not the face image of the teleworker himself.Therefore, by locking the screen, it is possible to prevent operations other than the teleworker himself from operating the trail transmission terminal. Take measures.

なお、ここで実行される画面ロック等の処理は、画面ロックでなくとも、エラー音を鳴らすなどの警告を通知したり、カメラ映像を動画として保存したりするなどのセキュリティ対策を行うことを想定している。画面ロックの解除の詳細な内容説明については本発明の趣旨から外れるため省略する。   Note that the screen lock processing executed here is assumed to take security measures such as notifying the warning such as sounding an error sound and saving the camera image as a video even if the screen lock is not performed. is doing. Detailed description of unlocking the screen is omitted because it is out of the scope of the present invention.

ステップS611では、変更された一時特徴量データの認証レベルが“低”の場合(ステップS611:TRUE)はステップS612に遷移してイベント検出に使用する特徴量データを、当該一時特徴量データで更新を行う。すなわち、ステップS510の処理で設定された内容を更新する。   In step S611, when the authentication level of the changed temporary feature amount data is “low” (step S611: TRUE), the process proceeds to step S612 and the feature amount data used for event detection is updated with the temporary feature amount data. I do. That is, the contents set in the process of step S510 are updated.

認証レベルが“中”の場合(ステップS611:FALSE)は、既に承認された一時特徴量データでイベントの検出を行っている(ステップS515)ので処理を終了する。   If the authentication level is "medium" (step S611: FALSE), the event is detected in the already-accepted temporary feature amount data (step S515), and the process is terminated.

ステップS612では、証跡送信端末100が、イベント検出に使用する特徴量データを、ステップS510で設定した認証特徴量データから当日に取得した一時特徴量データに更新する。なお、イベント検出において複数の識別子の登録を許可するのであれば、使用中の認証特徴量データに加えて一時特徴量データを使用するように設定してもかまわない。   In step S612, the trail transmission terminal 100 updates the feature amount data used for event detection to the temporary feature amount data acquired on the current day from the authentication feature amount data set in step S510. It should be noted that if registration of a plurality of identifiers is permitted in event detection, the temporary characteristic amount data may be set to be used in addition to the authentication characteristic amount data in use.

これにより、認証特徴量データを使用していた状態に比べてなりすましが起こりにくい状態になる。   As a result, spoofing is less likely to occur than when the authentication feature amount data is used.

以下、図7を参照して、図4のステップS403のイベント検出の詳細について説明する。この処理は、証跡送信端末100のCPU201により、ROM203から取得したプログラムをRAM202に記憶することで実行される。ステップS701−ステップS709のイベント検出処理と、ステップS710−ステップS713の証跡送信処理は非同期で動作する。この処理は、すべてバックエンドで実行され、ユーザ操作を介さない。   Hereinafter, details of the event detection in step S403 in FIG. 4 will be described with reference to FIG. 7. This processing is executed by the CPU 201 of the trail transmission terminal 100 storing the program acquired from the ROM 203 in the RAM 202. The event detection process of steps S701 to S709 and the trail transmission process of steps S710 to S713 operate asynchronously. This processing is all executed in the back end and does not involve user operation.

まず、ステップS701−ステップS709のイベント検出処理について説明する。   First, the event detection process of steps S701 to S709 will be described.

ステップS701では、アプリケーションの終了命令があるか確認し、なければ(ステップS701:NO)ステップS702に遷移する。アプリケーションの終了命令がある場合(ステップS701:YES)は、本フローチャートの処理を終了し、処理をステップS404に移行する。   In step S701, it is confirmed whether or not there is an application termination command, and if there is no application termination command (step S701: NO), the process proceeds to step S702. If there is an application termination command (step S701: YES), the process of this flowchart is terminated, and the process proceeds to step S404.

ステップS702では、カメラデバイス210からフレーム(画像)の入力を受け付け、その情報(図12)をRAM202に記憶する。   In step S702, input of a frame (image) from the camera device 210 is accepted, and the information (FIG. 12) is stored in the RAM 202.

ステップS707でイベントを検出する際には所定の件数(M件)のフレームの顔検出および顔識別結果を利用するため、RAM202にフレームがM件記憶されていたら、最も古いフレームと、それに関連づいた顔検出結果および顔識別結果をRAM202から消去する。   When the event is detected in step S707, the face detection and face identification results of a predetermined number (M) of frames are used. Therefore, if M frames are stored in the RAM 202, the oldest frame and the associated frame are related. The face detection result and the face identification result are deleted from the RAM 202.

ステップS703では、ステップS702で取得したフレームに対して顔検出を行う。得られた顔検出結果(図13)は、RAM202に記憶する。   In step S703, face detection is performed on the frame acquired in step S702. The obtained face detection result (FIG. 13) is stored in the RAM 202.

ステップS704−ステップS706では、ステップS703で検出された顔に対して顔識別を行う。完了したらステップS707に遷移する。   In steps S704 to S706, face identification is performed on the face detected in step S703. Upon completion, the process transitions to step S707.

ステップS705では、ステップS703で得られた顔検出結果をもとにフレームから一つの顔画像を取得し、その顔画像に対して個人認証処理(図4)で算出したイベント検出に使う特徴量データ(の特徴量)を学習させた識別器を使って顔識別を行う。得られた顔識別結果(図14)はRAM202に記憶する。同じ識別子に関連付けられる特徴量データが複数ある場合は、それらを同じ識別対象として識別器に学習させる。複数の識別子が存在する場合、それらを別の識別対象として学習させる。ここでいう識別対象とは、対象がテレワーカ本人であることは同じなのだが、メガネや化粧の有無、業務を実行する環境の違い(による照明環境やカメラと顔の位置関係など)など、テレワーカの業務環境をカテゴライズしたものとなる。   In step S705, one face image is acquired from the frame based on the face detection result obtained in step S703, and the feature amount data used for event detection calculated in the personal authentication process (FIG. 4) for the face image. Face recognition is performed using a classifier that has learned (feature amount of). The obtained face identification result (FIG. 14) is stored in the RAM 202. When there are a plurality of feature amount data associated with the same identifier, the discriminator is made to learn them as the same discrimination target. When there are multiple identifiers, they are learned as different identification targets. The target to be identified here is the same as that of the teleworker, but the presence or absence of glasses and makeup, the difference in the environment in which work is performed (such as the lighting environment and the positional relationship between the camera and the face), etc. It is a categorized work environment.

ステップS707では、RAM202に記憶された複数のフレームの顔検出結果および顔識別結果から、現在のイベント(着席、離席、なりすまし、覗き込み)を算出し、証跡をRAM202に記憶する。   In step S707, the current event (seating, leaving, spoofing, looking into) is calculated from the face detection result and the face identification result of the plurality of frames stored in the RAM 202, and the trail is stored in the RAM 202.

単純な例としては、複数のフレームについて、各フレームの顔検出結果の数を調べ、検出された顔の数が0件のフレームが最も多い場合は“離席”(顔が映っていない時間が長いといえるため、離席していると判断)、顔の数が2件のフレームが最も多い場合“覗き込み”(顔を2つ以上検知しているため、覗き込みされていると判断)とする。   As a simple example, for a plurality of frames, the number of face detection results of each frame is checked, and when the number of detected faces is 0, the number of frames is the highest. It can be said that it is long, so it is judged that he / she is absent.) When the number of frames with the most two faces is the most, "Peeking in" (Since two or more faces are detected, it is judged that he / she is looking in.) And

また、顔検出数が1件のフレームが最も多い場合、顔識別結果の類似度が一定値以上のフレーム数と一定値未満のフレーム数を調べ、前者が多い場合“着席”(テレワーカ本人だけが映っている)、後者が多い場合“なりすまし”(テレワーカ以外の人物だけが映っている)とする。   Also, when the number of detected faces is the highest in one frame, the number of frames whose face identification result similarity is above a certain value and below the certain value is checked, and when there are many former cases, "seating" (only the teleworker himself) If there are a lot of the latter, it is said to be “spoofing” (only the person other than the teleworker is shown).

この算出方法は顔検出および顔識別の結果の精度および傾向によりどのように設定してもよい。また、イベントの発生傾向を学習させた識別器によって判定させてもよい。   This calculation method may be set arbitrarily according to the accuracy and tendency of the results of face detection and face identification. Alternatively, the discriminator that has learned the tendency of event occurrence may be used for the determination.

ステップS708では、ステップS707で算出した証跡のイベントと、直前に検出された証跡のイベントが同じ値(すなわち、状況に変化がない場合)であればステップS701に遷移し、異なる場合(すなわち、状況に変化があった、何らかのイベントが発生した場合)は、ステップS709に遷移する。   In step S708, if the event of the trail calculated in step S707 and the event of the trail detected immediately before have the same value (that is, the situation does not change), the process proceeds to step S701, and if they differ (that is, the situation Has changed, and some event has occurred), the process proceeds to step S709.

ステップS709では、証跡を証跡記憶部108に記憶し、ステップS701に遷移する。   In step S709, the trail is stored in the trail storage unit 108, and the process proceeds to step S701.

続いて、ステップS710−ステップS713の証跡送信処理について説明する。   Subsequently, the trail transmission process of steps S710 to S713 will be described.

ステップS710では、アプリケーションの終了命令があるか確認し、なければ(ステップS710:NO)ステップS711に遷移する。アプリケーションの終了命令がある場合(ステップS710:YES)は、本フローチャートの処理を終了し、処理をステップS404に移行する。   In step S710, it is confirmed whether or not there is an application termination command, and if there is no application termination command (step S710: NO), the process proceeds to step S711. If there is an application termination command (step S710: YES), the process of this flowchart is terminated, and the process proceeds to step S404.

ステップS711では、証跡記憶部108に記憶された最新の証跡を確認し、証跡の送信条件が満たされているか判定する。   In step S711, the latest trail stored in the trail storage unit 108 is confirmed, and it is determined whether the trail transmission conditions are satisfied.

送信条件の一例としては、最新の証跡が最後に送信した証跡のイベントと異なり、証跡の検出日時から一定時間経過していたらその証跡の送信が必要であるとし、RAM202に記憶する。一定時間経過していなければ、送信不要と判定する。   As an example of the transmission condition, unlike the event of the trail that was transmitted last, the latest trail is stored in the RAM 202, assuming that the trail must be transmitted if a certain time has elapsed from the date and time when the trail was detected. If the fixed time has not passed, it is determined that the transmission is unnecessary.

この経過時間は、顔認識の精度によって、イベント毎に設定する。たとえば、なりすましを誤検出しやすく、覗き込みを高精度に検出できるのであれば、なりすましを30秒間検出した場合になりすましイベントの証跡を送信し、覗き込みを5秒間検出した場合に覗き込みイベントの証跡を送信する、といったように、イベントによってその証跡を送信するまでの時間を異ならせて設定する。   This elapsed time is set for each event depending on the accuracy of face recognition. For example, if spoofing can be easily detected by mistake and if peeping can be detected with high accuracy, a trail of a spoofing event is sent when spoofing is detected for 30 seconds, and a peep event is detected when spoofing is detected for 5 seconds. Set the time until the trail is sent differently depending on the event, such as sending the trail.

なお、最後に送信した証跡はRAM202に記憶されており、初期値は“離席”となっている。これにより、本人が着席しているが“なりすまし”や“離席”が頻繁に誤検出されてしまう場合にも、そのあとすぐに“着席”を検出できればそれまでに起きたイベントはノイズとして管理サーバに送信、記憶されることがなくなる。   The trail transmitted last is stored in the RAM 202, and the initial value is "leave". As a result, even if the person is seated but "spoofing" or "away" is frequently mistakenly detected, if "seating" can be detected immediately after that, the events that have occurred up to that point will be managed as noise. It will not be sent to or stored in the server.

ステップS712では、最後に証跡を送信したあとに検出された証跡の履歴から、送るべき証跡があるかどうか判定する。   In step S712, it is determined whether there is a trail to be sent from the history of the trail detected after the trail was last sent.

たとえば、“なりすまし”と“離席”が短期間(たとえば1秒ごと)に交互に複数回以上発生している場合、“なりすまし”が発生していると推定できる(1秒間の間に離席と着席とを繰り返すのは不自然であるため、離席の検知は誤検知であると考えられ、なりすましが続いていると判断できる)ので、その初回の“なりすまし”のイベントを送信が必要と判断し、RAM202に記憶する。   For example, if “spoofing” and “away” occur alternately more than once in a short period of time (eg, every 1 second), it can be estimated that “spoofing” occurs (leaving away within 1 second). Since it is unnatural to repeat the process of sitting and sitting, it is considered that the detection of leaving the seat is an erroneous detection, and it can be judged that spoofing continues, so it is necessary to send the event of the first "spoofing". It is determined and stored in the RAM 202.

また、離席イベントと離席イベントの間に“なりすまし”が発生した場合、第三者がテレワーカの離席中にちょっと覗き込んですぐ去っていったものと推定できるので、証跡を送信が必要であるとし、RAM202に記憶する。   In addition, if “spoofing” occurs between the leaving events, it can be presumed that a third party looked into the teleworker for a while and left immediately, so it is necessary to send the trail. Then, it is stored in the RAM 202.

ステップS712のように証跡の履歴から送信の要否を判断することで、ステップS711で見逃された送信が必要な証跡を掘り起すことができる。   By determining the necessity of transmission from the history of the trail as in step S712, it is possible to dig up the trail requiring transmission that was overlooked in step S711.

ステップS713では、ステップS711およびステップS712で送信が必要と判断した証跡を管理サーバ120に送信する。この際、検出日時の新しい証跡を最後に送信した証跡としてRAM202に記憶する。 In step S713, the trail determined to be necessary in steps S711 and S712 is transmitted to the management server 120. At this time, the new trail of the detection date and time is stored in the RAM 202 as the trail of the last transmission.

以上のように、図7のフローチャートで示す処理は、アプリケーションが終了するまで継続して実行される処理である。   As described above, the process shown in the flowchart of FIG. 7 is a process that is continuously executed until the application ends.

図8−15は、本実施形態のテレワーク管理システムにおけるデータテーブルの一例を示すデータ構成図である。   8-15 is a data configuration diagram showing an example of a data table in the telework management system of the present embodiment.

図8は、管理者情報が登録されたデータテーブルの一例を示す図であり、管理者の情報(ID、名前、メールアドレス等)が格納されている。   FIG. 8 is a diagram showing an example of a data table in which manager information is registered, and manager information (ID, name, mail address, etc.) is stored.

図9は、テレワーカ情報が登録されたデータテーブルの一例を示す図であり、テレワーカID、テレワーカの名前、テレワーカのメールアドレス、当該テレワーカに対応する管理者のIDなどの情報が格納されている。ここに登録された管理者に対して、一時特徴量データの承認依頼などが通知される(S513)。   FIG. 9 is a diagram showing an example of a data table in which teleworker information is registered, in which information such as a teleworker ID, a name of the teleworker, a mail address of the teleworker, an ID of an administrator corresponding to the teleworker, and the like are stored. The administrator registered here is notified of a request for approval of the temporary feature amount data (S513).

図10は、識別子情報が登録されたデータテーブルの一例を示す図であり、テレワーカIDと識別IDと名前などの情報が格納されている。図10の例では、テレワーカIDが「1」のテレワーカには、2種類の認証用特徴量データが登録されていることを示している。   FIG. 10 is a diagram showing an example of a data table in which identifier information is registered, in which information such as a teleworker ID, an identification ID, and a name is stored. In the example of FIG. 10, two types of authentication feature amount data are registered in the teleworker with the teleworker ID “1”.

図11は、特徴量データが登録されたデータテーブルの一例を示す図である。図11の例では、テレワーカID「1」のテレワーカの特徴量データが4つ登録されている。特徴量データID「1」とID「2」とID「3」の特徴量データについては、管理者による承認がなされている。また、ID「1」とID「2」の特徴量データについては、識別IDが登録されているため、認証用特徴量データとして個人認証に用いられているものである。   FIG. 11 is a diagram showing an example of a data table in which feature amount data is registered. In the example of FIG. 11, four feature amount data of the teleworker with the teleworker ID “1” are registered. The administrator has approved the feature amount data of the feature amount data ID “1”, ID “2”, and ID “3”. Further, with respect to the feature amount data of ID “1” and ID “2”, since the identification ID is registered, it is used as personal identification data as the feature amount data for authentication.

図12は、フレーム情報が登録されたデータテーブルの一例を示す図である。本テーブルは、ステップS503やS702の処理において登録されるデータである。フレームID、画像、大きさ、取得日時などのデータから構成される。   FIG. 12 is a diagram showing an example of a data table in which frame information is registered. This table is data registered in the processing of steps S503 and S702. It is composed of data such as frame ID, image, size, acquisition date and time.

図13は、顔検出結果が登録されたデータテーブルの一例を示す図である。図12に登録された各フレームから検出された顔の情報が登録される。   FIG. 13 is a diagram showing an example of a data table in which face detection results are registered. Information of the face detected from each frame registered in FIG. 12 is registered.

図14は、顔識別結果が登録されたデータテーブルの一例を示す図である。   FIG. 14 is a diagram showing an example of a data table in which face identification results are registered.

図15は、証跡情報が登録されたデータテーブルの一例を示す図である。ステップS709において登録されるデータである。検出日時、証跡画像、イベント内容などにより構成されている。   FIG. 15 is a diagram showing an example of a data table in which trail information is registered. This is the data registered in step S709. It is composed of the date and time of detection, the trail image, the content of the event, and the like.

図18は、認証レベルを求めるための第1の閾値、第2の閾値が登録されたデータテーブルの一例を示す図である。   FIG. 18 is a diagram showing an example of a data table in which the first threshold value and the second threshold value for obtaining the authentication level are registered.

図16、図17は、本実施形態のテレワーク管理システムにおけるユーザが操作する画面の一例を示す画面イメージである。 16 and 17 are screen images showing an example of a screen operated by the user in the telework management system of this embodiment.

以上のように、本発明においては、テレワークを開始する際に撮影された顔画像とあらかじめ管理者により承認された認証用の顔画像との類似度が高い場合(類似度が第1の閾値よりも高い場合)、すなわち本実施形態における認証レベルが高の場合は、当該認証用の顔画像を用いてイベントを検出する。これにより、管理者はテレワーカがテレワークを開始する度に、本人であるかの判断をする必要がなくなり、管理者の負担を低減させることが可能となる。また、テレワーカにとっても、管理者に対して承認依頼を出す必要がなく、負担が低減される。   As described above, in the present invention, when the similarity between the face image captured at the time of starting the telework and the authentication face image approved by the administrator in advance is high (the similarity is higher than the first threshold value). Is high), that is, when the authentication level in the present embodiment is high, an event is detected using the face image for authentication. This eliminates the need for the administrator to judge whether the teleworker is the person each time the teleworker starts teleworking, and the burden on the administrator can be reduced. In addition, the teleworker does not need to submit an approval request to the administrator, which reduces the burden.

テレワークを開始する際に撮影された顔画像とあらかじめ管理者により承認された認証用の顔画像との類似度が中程度(類似度が第1の閾値よりも低く、第2の閾値よりも高い場合)、すなわち本実施形態における認証レベルが中の場合は、当該テレワーク開始時に撮影された顔画像を用いてイベント検出を行う。また、テレワーク開始時に撮影された顔画像を管理者に確認させ、当該顔画像を引き続きイベント検出に用いるかの指示を受け付ける。また、今後の認証用の顔画像として、当該テレワーク開始時に撮影した顔画像を用いるかの選択を受け付け、今後の認証用に当該顔画像を用いる旨の指示があった場合は、当該顔画像を認証用の顔画像として登録する。   The degree of similarity between the face image captured at the time of starting the telework and the face image for authentication approved in advance by the administrator is medium (the degree of similarity is lower than the first threshold value and higher than the second threshold value). In the case), that is, when the authentication level in this embodiment is medium, event detection is performed using the face image captured at the start of the telework. Further, the administrator is made to confirm the face image taken at the time of starting the telework, and an instruction as to whether or not to use the face image for event detection is accepted. Also, as a face image for future authentication, the selection whether to use the face image captured at the start of the telework is accepted, and if there is an instruction to use the face image for future authentication, the face image is Register as a face image for authentication.

このように、類似度が中程度の場合にはテレワーカ本人である可能性は一定程度あるため、テレワーク開始時に撮影された顔画像によりイベント検出を行うことで、なりすましの誤検出を低減させることが可能となる。また、当該テレワーク開始時に撮影された顔画像を管理者に確認させ、引き続きイベント検出に用いても良いかの選択を受け付けることで、仮にテレワーカ本人でなかった場合におけるセキュリティインシデントの影響を小さく抑えることが可能となる。   As described above, when the degree of similarity is medium, there is a certain possibility that the teleworker is the person himself.Therefore, false detection of spoofing can be reduced by performing event detection by the face image captured at the start of teleworking. It will be possible. In addition, by having the administrator confirm the face image taken at the start of the telework and accepting the selection whether it can be used for event detection continuously, it is possible to minimize the impact of the security incident if the teleworker is not the person himself. Is possible.

また、管理者がテレワーカ本人であり認証用に用いてよいと判断した場合は、当該テレワーク開始時に撮影された顔画像を認証用の顔画像にすることで、年月の経過による顔の変化に対応した認証用顔画像を登録することが可能となる。   In addition, if the administrator determines that he / she is the teleworker himself and may use it for authentication, the face image taken at the start of the telework can be used as an authentication face image to change the face over time. It is possible to register a corresponding authentication face image.

テレワークを開始する際に撮影された顔画像とあらかじめ管理者により承認された認証用の顔画像との類似度が低い(類似度が第2の閾値よりも低い場合)、すなわち本実施形態における認証レベルが低の場合は、認証用の顔画像を用いてイベント検出を行う。またテレワーク開始時に撮影された顔画像を管理者に確認させ、イベント検出に用いる顔画像として承認を得られた場合は、当該テレワーク開始時に撮影された顔画像をイベント検出に用いる。また、今後の認証用に当該顔画像を用いる旨の指示があった場合は、当該顔画像を認証用の顔画像として登録する。   The degree of similarity between the face image captured at the time of starting the telework and the face image for authentication approved in advance by the administrator is low (when the degree of similarity is lower than the second threshold value), that is, the authentication in the present embodiment. If the level is low, event detection is performed using the face image for authentication. If the administrator confirms the face image captured at the start of telework, and the approval is obtained as the face image used for event detection, the face image captured at the start of telework is used for event detection. If there is an instruction to use the face image for future authentication, the face image is registered as a face image for authentication.

このように、類似度が低い場合にはテレワーカ本人である可能性は低いため、まずは認証用の顔画像でイベントを検知することで、セキュリティインシデント等の影響を小さく抑えることが可能となる。また、管理者による承認があった場合には当該テレワーク開始時に撮影された顔画像によりイベント検出を行うことで、誤検出による利便性低下を抑えることが可能となる。   As described above, when the degree of similarity is low, it is unlikely that the person is the teleworker himself. Therefore, it is possible to suppress the influence of a security incident or the like by first detecting the event with the face image for authentication. In addition, when the administrator approves the event, the face image captured at the start of the telework is used to detect an event, so that it is possible to prevent a decrease in convenience due to erroneous detection.

また、管理者がテレワーカ本人であり認証用に用いて良いと判断した場合は、当該テレワーク開始時に撮影された顔画像を認証用の顔画像にすることで、年月の経過による顔の変化に対応した認証用顔画像を登録することが可能となる。   In addition, if the administrator determines that he / she is the teleworker himself and can use it for authentication, the face image taken at the start of the telework can be used as the authentication face image to change the face over time. It is possible to register a corresponding authentication face image.

なお、上述した各種データの構成及びその内容はこれに限定されるものではなく、用途や目的に応じて、様々な構成や内容で構成されることは言うまでもない。   It is needless to say that the structure and contents of the various data described above are not limited to this, and may be composed of various structures and contents according to the use and purpose.

また、本発明におけるプログラムは、図4〜図7の処理をコンピュータに実行させるプログラムである。なお、本発明におけるプログラムは、図4〜図7の各処理ごとのプログラムであってもよい。   Further, the program in the present invention is a program that causes a computer to execute the processes of FIGS. 4 to 7. The program in the present invention may be a program for each process of FIGS. 4 to 7.

以上のように、前述した実施形態の機能を実現するプログラムを記録した記録媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記録媒体に格納されたプログラムを読み出し、実行することによっても本発明の目的が達成されることは言うまでもない。   As described above, the recording medium recording the program that realizes the functions of the above-described embodiments is supplied to the system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the program stored in the recording medium. It goes without saying that the object of the present invention can also be achieved by reading and executing.

この場合、記録媒体から読み出されたプログラム自体が本発明の新規な機能を実現することになり、そのプログラムを記録した記録媒体は本発明を構成することになる。   In this case, the program itself read from the recording medium realizes the novel function of the present invention, and the recording medium recording the program constitutes the present invention.

プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM、CD−R、DVD−ROM、磁気テープ、不揮発性のメモリカード、ROM、EEPROM、シリコンディスク等を用いることが出来る。   As a recording medium for supplying the program, for example, a flexible disk, a hard disk, an optical disk, a magneto-optical disk, a CD-ROM, a CD-R, a DVD-ROM, a magnetic tape, a non-volatile memory card, a ROM, an EEPROM, and a silicon. A disk or the like can be used.

また、コンピュータが読み出したプログラムを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムの指示に基づき、コンピュータ上で稼働しているOS(オペレーティングシステム)等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Further, not only the functions of the above-described embodiments are realized by executing the program read by the computer, but also the OS (operating system) or the like running on the computer is actually executed based on the instructions of the program. It goes without saying that a case where a part or all of the processing is performed and the functions of the above-described embodiments are realized by the processing is also included.

さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Furthermore, after the program read from the recording medium is written in the memory provided in the function expansion board inserted in the computer or the function expansion unit connected to the computer, the function expansion board is instructed based on the instruction of the program code. Needless to say, this also includes the case where the CPU or the like included in the function expansion unit performs some or all of the actual processing and the functions of the above-described embodiments are realized by the processing.

また、本発明は、複数の機器から構成されるシステムに適用しても、ひとつの機器から成る装置に適用しても良い。また、本発明は、システムあるいは装置にプログラムを供給することによって達成される場合にも適応できることは言うまでもない。この場合、本発明を達成するためのプログラムを格納した記録媒体を該システムあるいは装置に読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。   Further, the present invention may be applied to a system including a plurality of devices or an apparatus including one device. Further, it goes without saying that the present invention can be applied to the case where it is achieved by supplying a program to a system or an apparatus. In this case, by reading the recording medium storing the program for achieving the present invention into the system or device, the system or device can enjoy the effects of the present invention.

さらに、本発明を達成するためのプログラムをネットワーク上のサーバ、データベース等から通信プログラムによりダウンロードして読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。なお、上述した各実施形態およびその変形例を組み合わせた構成も全て本発明に含まれるものである。   Further, by downloading and reading a program for achieving the present invention from a server, a database or the like on a network using a communication program, the system or apparatus can enjoy the effects of the present invention. It should be noted that the present invention also includes all configurations that combine the above-described embodiments and modifications thereof.

100 証跡送信端末
110 証跡監査端末
120 証跡管理サーバ
100 Trail Sending Terminal 110 Trail Auditing Terminal 120 Trail Management Server

Claims (9)

撮像装置によって撮影された画像を取得する取得手段と、
前記取得手段により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録手段と、
を備え、
前記記録手段は、さらに、前記取得手段により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態が、所定時間継続した場合に、離席状態である旨を記録することを特徴とする情報処理システム。
Acquisition means for acquiring an image taken by the imaging device,
Recording means for recording that a security incident has occurred, on condition that a person other than the user relating to the face image registered in advance is reflected in the image acquired by the acquisition means,
Equipped with
The recording unit is further configured such that the user's absent state detected based on the determination result of whether or not the face image registered in advance in the image acquired by the acquisition unit is included in the image continues for a predetermined time. In this case, the information processing system records the fact that the user is in an away state.
前記記録手段は、前記取得手段により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が所定時間継続して映っていることを条件に、セキュリティインシデントが発生した旨を記録することを特徴とする請求項1に記載の情報処理システム。 The recording means records that a security incident has occurred on the condition that a person other than the user relating to the face image registered in advance is reflected in the image acquired by the acquisition means for a predetermined time. The information processing system according to claim 1, wherein: 撮像装置によって撮影された画像を取得する取得手段と、
前記取得手段により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が所定時間継続して映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録手段と、
を備え、
前記記録手段は、さらに、前記取得手段により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態を記録することを特徴とする情報処理システム。
Acquisition means for acquiring an image taken by the imaging device,
In the image acquired by the acquisition unit, a recording unit that records that a security incident has occurred, provided that a person other than the user relating to the face image registered in advance is continuously displayed for a predetermined time,
Equipped with
The recording means further records a leaving state of the user detected based on a determination result of whether or not the user is included in the face image registered in advance in the image acquired by the acquisition means. Information processing system.
前記記録手段は、前記予め登録された顔画像にかかるユーザとともに当該ユーザ以外の人物が映っている場合は、覗き込みのセキュリティインシデントが発生した旨を記録することを特徴とする請求項1乃至3のいずれか1項に記載の情報処理システム。 The recording means records that a security incident of a peep has occurred when a person other than the user is reflected in the pre-registered face image together with the user. The information processing system according to any one of 1. 前記記録手段は、前記予め登録された顔画像にかかるユーザが映っていない場合であって、当該ユーザ以外の人物が映っている場合は、なりすましのセキュリティインシデントが発生した旨を記録することを特徴とする請求項1乃至4のいずれか1項に記載の情報処理システム。 The recording means records that a security incident of spoofing has occurred when the user related to the pre-registered face image is not reflected and a person other than the user is reflected. The information processing system according to any one of claims 1 to 4. 撮像装置によって撮影された画像を取得する取得工程と、
前記取得工程により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録工程と、
を備え、
前記記録工程は、さらに、前記取得工程により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態が、所定時間継続した場合に、離席状態である旨を記録することを特徴とする情報処理方法。
An acquisition step of acquiring an image captured by the imaging device,
A recording step of recording that a security incident has occurred, on condition that a person other than the user relating to the face image registered in advance is reflected in the image acquired by the acquisition step,
Equipped with
In the recording step, the away state of the user, which is detected based on the determination result of whether or not the face image registered in the image acquired in the acquisition step is included in the image, continues for a predetermined time. In this case, the information processing method is characterized in that the fact that the user is away from the seat is recorded.
撮像装置によって撮影された画像を取得する取得工程と、
前記取得工程により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が所定時間継続して映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録工程と、
を備え、
前記記録工程は、さらに、前記取得工程により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態を記録することを特徴とする情報処理方法。
An acquisition step of acquiring an image captured by the imaging device,
In the image acquired by the acquisition step, a recording step of recording that a security incident has occurred, provided that a person other than the user involved in the face image registered in advance is continuously displayed for a predetermined time,
Equipped with
The recording step further records the away state of the user, which is detected based on the determination result of whether or not the face image registered in the image acquired in the acquisition step is included in the face image. Information processing method.
コンピュータを、
撮像装置によって撮影された画像を取得する取得手段と、
前記取得手段により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録手段として機能させ、
前記記録手段を、さらに、前記取得手段により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態が、所定時間継続した場合に、離席状態である旨を記録する手段として機能させるためのプログラム。
Computer,
Acquisition means for acquiring an image taken by the imaging device,
The image acquired by the acquisition unit is caused to function as a recording unit that records that a security incident has occurred, on condition that a person other than the user relating to the face image registered in advance is reflected.
The recording means further causes the user to leave the seat, which is detected based on the determination result of whether or not the face image registered in advance in the image acquired by the acquisition means includes the user, for a predetermined time. In this case, a program that functions as a means for recording the fact that the user is away from the seat.
コンピュータを、
撮像装置によって撮影された画像を取得する取得手段と、
前記取得手段により取得された画像に、前記予め登録された顔画像にかかるユーザ以外の人物が所定時間継続して映っていることを条件に、セキュリティインシデントが発生した旨を記録する記録手段として機能させ、
前記記録手段を、さらに、前記取得手段により取得した画像に予め登録された顔画像にかかるユーザが映っているか否かの判定結果に基づき検出される当該ユーザの離席状態を記録する手段として機能させるためのプログラム。

Computer,
Acquisition means for acquiring an image taken by the imaging device,
Functioning as a recording unit that records the occurrence of a security incident on the condition that a person other than the user associated with the face image registered in advance is reflected in the image acquired by the acquisition unit for a predetermined time. Let
The recording means further functions as means for recording the away status of the user detected based on the determination result of whether or not the face image registered in advance in the image acquired by the acquisition means includes the user. A program to let you.

JP2018085405A 2018-04-26 2018-04-26 Information processing device, information processing method, and program Active JP6697170B2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2018085405A JP6697170B2 (en) 2018-04-26 2018-04-26 Information processing device, information processing method, and program
JP2020076145A JP6982266B2 (en) 2018-04-26 2020-04-22 Information processing equipment, information processing methods, programs
JP2021187178A JP2022031747A (en) 2018-04-26 2021-11-17 Information processing device, information processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018085405A JP6697170B2 (en) 2018-04-26 2018-04-26 Information processing device, information processing method, and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2017075259A Division JP2017152013A (en) 2017-04-05 2017-04-05 Information processing device, information processing method, and program

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2020076145A Division JP6982266B2 (en) 2018-04-26 2020-04-22 Information processing equipment, information processing methods, programs

Publications (2)

Publication Number Publication Date
JP2018152099A JP2018152099A (en) 2018-09-27
JP6697170B2 true JP6697170B2 (en) 2020-05-20

Family

ID=63680492

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018085405A Active JP6697170B2 (en) 2018-04-26 2018-04-26 Information processing device, information processing method, and program

Country Status (1)

Country Link
JP (1) JP6697170B2 (en)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4086740B2 (en) * 2003-09-09 2008-05-14 日本電気株式会社 Terminal user monitoring system

Also Published As

Publication number Publication date
JP2018152099A (en) 2018-09-27

Similar Documents

Publication Publication Date Title
JP6123653B2 (en) Information processing apparatus, information processing method, and program
JP6823267B2 (en) Information processing equipment, information processing systems, control methods, and programs
JP6993597B2 (en) Information processing equipment, control methods, and programs
JP2007304823A (en) Information management system and information management program
JP2017152013A (en) Information processing device, information processing method, and program
JP6770231B2 (en) Information processing device, control method of information processing device, and program
JP6680970B2 (en) Information processing device, information processing method, and program
JP6918503B2 (en) System and method
JP6697170B2 (en) Information processing device, information processing method, and program
JP6617804B2 (en) Information processing apparatus, information processing system, control method, and program
JP6369324B2 (en) Information processing apparatus, control method, and program
JP6982266B2 (en) Information processing equipment, information processing methods, programs
JP2017182577A (en) Information processing device, personal authentication system, control method thereof, personal authentication method and program therefor
JP7256364B2 (en) Information processing device, its control method and program
JP6898574B2 (en) Information processing equipment, information processing methods, programs
JP6631662B2 (en) Information processing apparatus, control method, and program
JP7093037B2 (en) Information processing equipment, face recognition system, its control method and program
JP6788205B2 (en) Information processing device, personal authentication system, its control method, personal authentication method, its program
JP7033228B1 (en) Authentication system, authentication method and authentication program
JP6802473B2 (en) Information processing system, information processing system control method, and program
US11582274B2 (en) Videoconferencing system
JP2023070527A (en) Authentication system and authentication method
KR20240052387A (en) Feature registration system for facial recognition
JP2017182611A (en) Information processing device, controlling method of information processing device, and program

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180427

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180427

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20180703

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20181031

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20190115

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190118

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190219

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190409

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190903

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191030

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200324

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200406

R151 Written notification of patent or utility model registration

Ref document number: 6697170

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250