JP6783430B2 - Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods - Google Patents

Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods Download PDF

Info

Publication number
JP6783430B2
JP6783430B2 JP2016066482A JP2016066482A JP6783430B2 JP 6783430 B2 JP6783430 B2 JP 6783430B2 JP 2016066482 A JP2016066482 A JP 2016066482A JP 2016066482 A JP2016066482 A JP 2016066482A JP 6783430 B2 JP6783430 B2 JP 6783430B2
Authority
JP
Japan
Prior art keywords
qualification
authentication
information
person
authenticated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2016066482A
Other languages
Japanese (ja)
Other versions
JP2017182326A (en
Inventor
美佐子 左近
美佐子 左近
Original Assignee
ナスクインターナショナル株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ナスクインターナショナル株式会社 filed Critical ナスクインターナショナル株式会社
Priority to JP2016066482A priority Critical patent/JP6783430B2/en
Publication of JP2017182326A publication Critical patent/JP2017182326A/en
Application granted granted Critical
Publication of JP6783430B2 publication Critical patent/JP6783430B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Description

本発明は、モバイル端末を用いた資格認証システム、資格認証用ツール(器具)、及び資格認証方法に関し、特に、認証場所を固定することなく、任意の場所で的確な認証が可能な資格認証システムと、それに使用される認証用ツール、および、その認証方法に関する。 The present invention relates to a qualification authentication system using a mobile terminal, a qualification authentication tool (apparatus), and a qualification authentication method, and in particular, a qualification authentication system capable of accurate authentication at any place without fixing the authentication place. And the authentication tool used for it, and its authentication method.

本発明において、「資格」とは、その人が入手した権利あるいは権限と定義することができ、「資格証」とは、その資格を証明するもので、例えば、購入、贈答、譲渡等によって入手した入場券、航空券、乗車券、観戦券、割引券、クーポン券、招待券等のチケット類や、クレジット、デビット、キャッシュ等の金融系カード類、あるいは、定期券のような交通系カード類を指し、その種類は、印刷媒体、電子媒体、磁気媒体等、資格情報の記録及び保存が可能なものであれば、有形/無形を問わないものと理解されたい。 In the present invention, the "qualification" can be defined as the right or authority obtained by the person, and the "qualification" proves the qualification, for example, obtained by purchase, gift, transfer, etc. Tickets such as admission tickets, airline tickets, tickets, watching tickets, discount tickets, coupon tickets, invitation tickets, financial cards such as credit, debit, cash, or transportation cards such as commuter tickets It should be understood that the type may be tangible or intangible as long as it is possible to record and store qualification information such as print media, electronic media, magnetic media, etc.

このような資格は、本人にとっても大切な身分証となるため、盗難や不正使用による被害を被ることがないよう、従来より種々の対策が講じられている。その代表的なものとして、IDやパスワードで管理する方法が知られている。しかしながら、このIDやパスワードは、他人に知られてしまえば、誰でも容易に不正使用することができるという難点がある。 Since such a qualification is an important identification card for the person himself / herself, various measures have been taken so as not to suffer damage due to theft or unauthorized use. As a typical example, a method of managing by ID and password is known. However, this ID and password have a drawback that anyone can easily use them illegally if they are known to others.

そこで、パスワードが不要な認証方法として、例えば、特許文献1に記載されているように、専門の認証機関を設置し、この認証機関から店舗の携帯端末に予め登録されている本人の顔写真を転送して、店頭で本人確認ができるようにした技術も提案されている。 Therefore, as an authentication method that does not require a password, for example, as described in Patent Document 1, a specialized authentication body is set up, and a photograph of the person's face registered in advance on the mobile terminal of the store is taken from this certification body. A technology has also been proposed that allows you to transfer your identity and verify your identity at the store.

しかしながら、この技術で使用されている認証手段は、本人の顔写真、指紋情報、あるいは個人情報といった本人自身であることを確認することに主眼が置かれたものに過ぎない。従って、例え顔写真等で本人確認が出来たとしても、その人が持っている資格証が盗難もしくは不正に入手されたものか否かを店頭で見抜くことができないという欠点がある。 However, the authentication means used in this technology is merely focused on confirming the person himself / herself, such as his / her face photo, fingerprint information, or personal information. Therefore, even if the identity can be confirmed by a face photograph or the like, there is a drawback that it is not possible to detect at the store whether or not the qualification possessed by the person is stolen or illegally obtained.

一方、資格証不要の認証技術として、例えば、特許文献2には、資格証(ここでは、クレジットカード)そのものを提示することなく、また持ち歩くこともなく商品購入代金の決済をスマートフォンで行う技術が開示されている。これによれば、資格証の偽造や不正入手を回避することはできるが、逆に、本人確認のためにIDとパスワードの使用を強いられるという相反する欠点を伴う(後述する段落番号0042の記載を参照)。 On the other hand, as an authentication technology that does not require a qualification, for example, Patent Document 2 includes a technology that uses a smartphone to settle the purchase price of a product without presenting the qualification (here, a credit card) or carrying it around. It is disclosed. According to this, it is possible to avoid forgery and unauthorized acquisition of the qualification, but on the contrary, there is a contradictory drawback that the ID and password are forced to be used for identity verification (described in paragraph number 0042 described later). See).

即ち、特許文献1の技術で、本人認証のためのパスワードを無くしたとしても、資格確認のために特許文献2のようなパスワードを使用するのでは、意味がないと云える。しかも、特許文献2では、カードレス決済のために購入者自身が所有する端末(スマートフォン)を使用することを要件としているため、決済時における購入者の負担が大きいという欠点があると同時に、スマートフォンを失くしたり盗まれたりすると不正使用のリスクが高まるという問題もある。 That is, even if the password for personal authentication is lost by the technique of Patent Document 1, it is meaningless to use the password as in Patent Document 2 for qualification confirmation. Moreover, since Patent Document 2 requires the use of a terminal (smartphone) owned by the purchaser for cardless payment, there is a drawback that the burden on the purchaser at the time of payment is heavy, and at the same time, the smartphone. There is also the problem that the risk of unauthorized use increases if the smartphone is lost or stolen.

ここで注意すべきは、資格の認証には、被認証者が本人か否かを判定する第1の認証(本人認証)、資格証が有効か否かを判定する第2の認証(資格有効性認証)、さらに、これらに加えて、その資格証が本当に被認証者のものか否かを判定する第3の認証(正当性認証)という「3つの認証要件」が要求されるということである。特に、この第3の認証(正当性認証)がなければ、被認証者が本人に間違いはなく、かつ、所持している資格証が有効なものであったとしても、被認証者が別人の有効な資格証を所持していた場合、これを見抜くことができないからである。 It should be noted here that the authentication of the qualification includes the first authentication for determining whether the person to be authenticated is the person (personal authentication) and the second authentication for determining whether the qualification is valid (valid for the qualification). Gender certification), and in addition to these, the "three certification requirements" of the third certification (validity certification) to determine whether the qualification really belongs to the person to be authenticated are required. is there. In particular, without this third certification (validity certification), even if the person to be authenticated is correct and the qualifications he / she possesses are valid, the person to be authenticated is another person. If you have a valid credential, you will not be able to spot it.

近年、通信ネットワークの普及と画像処理技術の進歩に伴い、被認証者の顔を撮影して認証する顔認証システムが注目されている。図2に示した参考図は、顔認証システムの代表的な構成概略図である。このシステムは、例えば、商品を購入した客(被認証者)が、売り場でクレジットカード決済をするケース等に適用できる。 In recent years, with the spread of communication networks and the progress of image processing technology, a face recognition system that photographs and authenticates the face of a person to be authenticated has attracted attention. The reference diagram shown in FIG. 2 is a typical configuration schematic diagram of the face recognition system. This system can be applied to, for example, a case where a customer (certified person) who has purchased a product makes a credit card payment at a sales floor.

購入者(被認証者)1は、カード決済の際、持参した資格証(クレジットカード)2を売り場8の係員(認証者)3に提示して、そこに設置されているカメラ4に向かって自分の顔を撮影する。撮影した顔画像と購入者が所持する資格証情報(カード情報)は、パーソナルコンピュータ等の店舗に設置されている専用端末装置5を介して通信ネットワークに接続されたクラウド6上にあるサーバ7へ送信され保存される。サーバ7に保存された顔画像及びカード情報は、売り場から離れた場所9にある認証機関(例えば、クレジットカード管理会社や銀行等の金融機関)10に転送され、ここで顔画像とカード情報の照合が行われる。照合処理では、予め認証機関10に登録されている被認証者1の顔情報とカード情報(与信情報も含めて)との比較が行われ、両者が一致すると決済承認の通知が認証機関10から売り場8の端末装置5に送信されてカード決済が終了する。 The purchaser (certified person) 1 presents the qualification (credit card) 2 that he / she brought to the staff (certifier) 3 at the sales floor 8 at the time of card payment, and faces the camera 4 installed there. Take a picture of your face. The photographed face image and the credential information (card information) possessed by the purchaser are transferred to the server 7 on the cloud 6 connected to the communication network via the dedicated terminal device 5 installed in the store such as a personal computer. Sent and saved. The face image and card information stored in the server 7 are transferred to a certification body 10 (for example, a financial institution such as a credit card management company or a bank) located in a place 9 away from the sales floor, where the face image and card information are stored. Matching is done. In the collation process, the face information of the person to be authenticated 1 registered in advance in the certification body 10 and the card information (including credit information) are compared, and if both match, a notification of payment approval is sent from the certification body 10. It is transmitted to the terminal device 5 of the sales floor 8 and the card payment is completed.

このような一連の認証手順を経ることにより、本人か否かを確認する第1の認証(本人認証)を、カメラで撮影した被認証者の顔画像で行い、また、資格証が有効か否かの判定を行う第2の認証(資格有効性認証)を、持参したカード情報と認証機関に登録されているカード情報との比較で行うことが出来る。そして、持参した資格証が売り場に来た被認証者のものであるか否かに関する第3の認証(正当性認証)は、認証機関10に予め登録されている顔情報の氏名や生年月日とカード情報に含まれている氏名や生年月日とを照合することで可能となる。このような顔認証技術を採用することで、決済時に購入者がパスワードや暗証番号を入力する必要はない。すなわち、顔認証がパスワードや暗証番号の代わりになる。 By going through such a series of authentication procedures, the first authentication (personal authentication) for confirming the identity of the person is performed with the face image of the person to be authenticated taken by the camera, and whether the certificate is valid or not. The second certification (qualification validity certification) for determining whether or not the above can be performed by comparing the card information brought in with the card information registered in the certification body. Then, the third certification (validity certification) regarding whether or not the qualification brought in is that of the person to be certified who came to the sales floor is the name and date of birth of the face information registered in advance in the certification body 10. This is possible by collating the name and date of birth included in the card information. By adopting such face recognition technology, the purchaser does not have to enter a password or PIN at the time of payment. That is, face recognition replaces passwords and PINs.

しかしながら、かかる認証システムにおいては、顔画像および資格情報の照合処理は、ネットワークを介して認証場所(売り場)から離れた認証機関10で行われなければならないため、認証手続きに時間を要するという問題がある。特に、混雑が予想される場所では円滑な手続きに支障を来すという欠点がある。加えて、売り場からの認証要求が認証機関10に集中するという問題もある。これは、認証機関10へのアクセスの集中を意味し、同時に大量の認証要求がなされた場合、システムが機能障害を起こす危険性がある。例えば、このシステムが売り場ではなく、競技会場の入場管理システムとして利用される状況を想定すると、同じ時間帯に大勢の観客が定められた入場ゲートに集中するため、ネットワークやサーバに過剰な処理負荷がかかってしまい、認証不能状態になる危険性があり、円滑な入場誘導に支障を来しかねない。 However, in such an authentication system, there is a problem that the authentication procedure takes time because the collation process of the face image and the credential information must be performed by the authentication organization 10 away from the authentication place (sales floor) via the network. is there. In particular, there is a drawback that smooth procedures are hindered in places where congestion is expected. In addition, there is also a problem that certification requests from the sales floor are concentrated on the certification body 10. This means that access to the certification body 10 is concentrated, and if a large number of certification requests are made at the same time, there is a risk that the system may malfunction. For example, assuming that this system is used not as a sales floor but as an entrance management system for competition venues, a large number of spectators will concentrate on the designated entrance gate at the same time, resulting in excessive processing load on the network and servers. There is a risk of being unable to authenticate, which may hinder smooth admission guidance.

なお、サーバ負荷を軽減する技術としては、特許文献3に記載されているように、認証処理を認証機関ではなく認証現場の端末で行う方法も提案されている。特許文献3には、入退管理における顔認証を用いた認証システムが開示されており、ここには、入場が許可された者の顔データを、入場が許可されている開始時刻に、サーバから入場制限エリアに設置されている顔認証端末装置に転送する技術が記載されている。具体的には、入場者が入場制限エリアに設置されている顔認証端末装置に自分の顔を近づけることで端末装置が入場者の顔を認識し、認識した顔が送られてきた顔データの中にあるかどうかを端末装置内で検索するというものである。 As a technique for reducing the load on the server, as described in Patent Document 3, a method of performing the authentication process at the terminal at the authentication site instead of the authentication organization has also been proposed. Patent Document 3 discloses an authentication system using face recognition in entry / exit management, in which face data of a person who is permitted to enter is collected from a server at a start time when entry is permitted. The technology for transferring data to the face recognition terminal device installed in the restricted admission area is described. Specifically, when a visitor brings his / her face close to the face recognition terminal device installed in the restricted area, the terminal device recognizes the face of the visitor, and the recognized face is sent to the face data. It searches in the terminal device to see if it is inside.

特開2004−38917号公報Japanese Unexamined Patent Publication No. 2004-38917 特開2015−122045号公報Japanese Unexamined Patent Publication No. 2015-12204 特開2015−198442号公報Japanese Unexamined Patent Publication No. 2015-198442

しかしながら、前述した特許文献3の技術においては、入場制限エリアに顔認証端末装置という専用の装置を予め設置しておく必要がある。従って、このような据え付け型の専用装置は、競技場やコンサート会場などのように、同じ時間帯に大勢の人間が入場ゲートに押し寄せる状況下では、混雑を免れることが出来ないという欠点を有する。さらに、混雑緩和のためにかかる専用の端末装置を多数併設するとなると、面積的にも相当広い認証スペースを確保する必要があり、運営面においても、またコスト面においても得策とは云い難い。 However, in the technique of Patent Document 3 described above, it is necessary to install a dedicated device called a face recognition terminal device in advance in the restricted admission area. Therefore, such a stationary dedicated device has a drawback that it cannot avoid congestion in a situation where a large number of people rush to the entrance gate at the same time, such as in a stadium or a concert venue. Furthermore, if a large number of dedicated terminal devices are installed to alleviate congestion, it is necessary to secure a considerably large authentication space in terms of area, and it cannot be said that it is a good measure in terms of operation and cost.

なお、この専用設備の設置問題は、上述したいずれの従来技術においても、共通に存在する問題でもあり、顔認証システムの普及を遅らせる大きな原因になっている。 It should be noted that the problem of installing the dedicated equipment is a problem that is common to all of the above-mentioned conventional techniques, and is a major cause of delaying the spread of the face recognition system.

従って、本発明の第1の目的は、認証場所を選ばない(場所が固定されない)認証システムと認証方法を提供することである。 Therefore, a first object of the present invention is to provide an authentication system and an authentication method that can be used anywhere (the place is not fixed).

更に、場所を選ばない認証システムにおいて重要なのは、使用する認証ツールの操作が簡単で、かつ、持ち運びがし易いことである。しかしながら、操作の簡便性は、時として認証範囲に制約をもたらすことになる。例えば、前記特許文献3のように、認証機関ではなく認証場所に設置した比較的小型の専用端末装置で顔認証を行う場合、認証可能な対象者が予め決められた特定の人間に限定されてしまうという欠点がある(特許文献3段落番号0010及び0023参照)。即ち、特許文献3の認証技術は、認証側が予め与えた資格を持つ人間だけを認証の対象としたものに他ならず、先に述べた資格の認証に要求される「3つの認証要件」のうち、本人認証(第1の認証)にのみ焦点を当てた技術でしかない。換言すれば、この認証技術における資格とは、被認証者が持っている資格ではなく、認証側が与えた資格なのである。従って、資格の有効性判定(第2の認証)や、被認証者が資格の正当な持ち主であるか否かの正当性認証(第3の認証)については何等考慮する必要がない。そのため、特許文献3の技術では、認証可能な対象範囲を予め決められている特定の人間だけに限定せざるを得ない。その結果、不特定多数の認証には不向きであるという欠点が生じる。さらに、本人認証だけでは、他人の顔写真を使った成りすましの被害を受けやすいという欠点もある。 Furthermore, what is important in an authentication system that can be used anywhere is that the authentication tool used is easy to operate and easy to carry. However, the simplicity of operation sometimes limits the scope of authentication. For example, when face recognition is performed by a relatively small dedicated terminal device installed at a certification place instead of a certification body as in Patent Document 3, the target person who can be authenticated is limited to a predetermined specific person. There is a drawback that it is stored (see Patent Document 3, paragraph numbers 0010 and 0023). That is, the authentication technology of Patent Document 3 is nothing but the one that targets only the person who has the qualification given in advance by the authentication side, and is the "three authentication requirements" required for the authentication of the qualification described above. Of these, the technology focuses only on personal authentication (first authentication). In other words, the qualification in this authentication technology is not the qualification that the person to be authenticated has, but the qualification given by the authentication side. Therefore, it is not necessary to consider the validity judgment of the qualification (second certification) and the validity certification of whether or not the person to be certified is the legitimate owner of the qualification (third certification). Therefore, in the technique of Patent Document 3, the scope of authentication is limited to a predetermined specific person. As a result, there is a drawback that it is not suitable for authentication of an unspecified number of people. Furthermore, there is also the drawback that personal authentication alone is vulnerable to spoofing using a photograph of another person's face.

そこで、本発明の第2の目的は、操作が簡単で、持ち運びやすい認証ツールを用いた認証システムであって、資格の認証に要求される「3つの認証要件」を全て兼ね備え、かつ、認証対象を制限することのない資格認証システムとその認証方法、及びそれに使用される認証用ツールを提供することである。 Therefore, the second object of the present invention is an authentication system using an authentication tool that is easy to operate and easy to carry, and has all the "three authentication requirements" required for authentication of qualification, and is an authentication target. It is to provide a qualification authentication system that does not limit the above, its authentication method, and an authentication tool used for it.

また、最近「FIDO(Fast Identity Online)」と呼ばれる生体情報を用いることでパスワードを使わないオンライン認証技術の標準化が進められている。しかし、パスワードの代わり用いられる生体情報は情報量が多く、ネットワークを使用して認証機関に転送する方法は認証に時間がかかり、迅速な手続きができないという課題がある。 Recently, the standardization of online authentication technology that does not use a password is being promoted by using biometric information called "FIDO (Fast Identity Online)". However, the biometric information used instead of the password has a large amount of information, and the method of transferring it to the certification body using a network has a problem that the authentication takes time and a quick procedure cannot be performed.

故に、本発明の第3の目的は、速やかな認証手続きを可能とする資格認証システムと資格認証方法を提供することである。 Therefore, a third object of the present invention is to provide a qualification authentication system and a qualification authentication method that enable prompt authentication procedures.

ところで、資格認証方法には、有人認証と無人認証の2通りの方法がある。前者は、認証場所に監視人や審査官、店員や係員等の人が認証者として介在する方法であり、後者は人の介在が無く機械だけで認証する方法である。一般に、有人認証の場合、他人の顔写真を使った成りすまし等による被害は防げるものの、認証者にかかる負担が大きいという欠点があり、逆に、無人認証は成りすまし等による被害が多いという欠点がある。すなわち、認証場所が有人か無人かによって、認証方法には大きな違いがあり、それ故に、使用される認証装置も夫々個別の装置として使い分けられていた。具体的な事例として、有人認証においては、身分証の提示や口頭質問が多用され、無人認証では暗唱番号やパスワードの入力が用いられている。その結果、有人認証用の認証装置を無人認証用の認証装置として使うことが出来ず、逆もまた同様であった。特に、有人認証を無人認証に置き換える場合、新たに認証装置を調達しなければならず、経済的な負担が大きかった。 By the way, there are two methods of qualification authentication, manned authentication and unmanned authentication. The former is a method in which a person such as an observer, an examiner, a clerk or a staff member intervenes as a certifier at the authentication place, and the latter is a method in which authentication is performed only by a machine without human intervention. Generally, in the case of manned authentication, although damage caused by spoofing using a photograph of another person's face can be prevented, there is a drawback that the burden on the certifier is heavy, and conversely, unmanned authentication has a drawback that there is a lot of damage caused by spoofing. .. That is, there is a big difference in the authentication method depending on whether the authentication place is manned or unmanned, and therefore, the authentication devices used are also used as individual devices. As a specific example, in manned authentication, presentation of an ID card and oral questions are frequently used, and in unmanned authentication, input of a secret number and password is used. As a result, the authentication device for manned authentication could not be used as the authentication device for unmanned authentication, and vice versa. In particular, when replacing manned authentication with unmanned authentication, it was necessary to procure a new authentication device, which was a heavy financial burden.

この点に鑑み、本発明の第4の目的は、有人認証にも無人認証にも共通に使用することが可能な資格認証用ツールを提供することである。 In view of this point, a fourth object of the present invention is to provide a qualification authentication tool that can be commonly used for both manned and unmanned authentication.

上述した目的を達成するために、本発明の各請求項は以下のような特徴を有する。 In order to achieve the above-mentioned object, each claim of the present invention has the following features.

請求項1記載の発明は、モバイル端末を用いた資格認証システムに関するもので、カメラ機能と通信機能とを有し、持ち運びが可能な認証側のモバイル端末と、この認証側のモバイル端末にネットワークを介して接続可能なサーバ装置とを具備する資格認証システムであって、サーバ装置には、認証すべき資格に関する情報と当該資格の正当な保有者の顔情報とが登録され、認証側のモバイル端末は、ネットワークを介してサーバ装置から前記資格に関する情報と前記顔情報とを受信する受信部と、カメラ機能を使って撮影した被認証者の顔画像を記憶する記憶部と、前記サーバ装置から送られてきた顔情報と撮影した顔画像とを自身の端末内で照合処理する照合部とを有し、当該端末内での照合処理の結果、顔情報と顔画像とが一致し、かつ、前記資格に関する情報が有効であると判定された場合に、被認証者を前記資格の正当な保有者であると認証し、当該資格によって許可される権利を被認証者に与えるようにしたことを特徴としている。 The invention according to claim 1 relates to a qualification authentication system using a mobile terminal, and has a camera function and a communication function, and a portable authentication side mobile terminal and a network to the authentication side mobile terminal. It is a qualification authentication system including a server device that can be connected via the server device. Information on the qualification to be authenticated and face information of a legitimate holder of the qualification are registered in the server device, and the mobile terminal on the authentication side is registered. Sends from the server device, a receiving unit that receives information about the qualification and the face information from the server device via the network, a storage unit that stores the face image of the authenticated person taken by using the camera function, and the server device. It has a collation unit that collates the received face information and the captured face image in its own terminal, and as a result of the collation processing in the terminal, the face information and the face image match, and the above When it is determined that the information on the qualification is valid, the person to be authenticated is authenticated as a legitimate holder of the qualification, and the right to be granted by the qualification is given to the person to be authenticated. It is supposed to be.

ここで、「認証側のモバイル端末」とは、被認証者が所持しているモバイル端末ではなく、認証を行う側が所有するモバイル端末であって、例えば、認証場所にいる店員、係員、監視官、あるいは、審査官等、認証側の人間が所持しているモバイル端末を指す。また、「持ち運びが可能なモバイル端末」とは、認証場所の定められた位置に動かせないように固定して据え付けられた端末ではなく、認証側の店員や係員、あるいは、監視官や審査官等が身に付けて自由に持ち回ることが可能な小型で軽量な端末を意味し、例えば、携帯電話、スマートフォン、タブレット、ウェアラブル端末等を指す。さらに、「資格によって許可される権利」とは、資格の正当な所有者が、その資格を用いて行うことができる権利であって、例えば、チケット類においては、入場券であれば入場する権利、観戦券であれば観戦する権利、航空券や乗車券であれば搭乗する権利、また、カード類においては、クレジットカードやデビットカードであれば商品や役務を購入する権利、交通系カードであれば指定された乗り物や指定された道路等への乗車、通行が許可される権利を指す。 Here, the "mobile terminal on the authentication side" is not a mobile terminal owned by the person to be authenticated, but a mobile terminal owned by the person performing the authentication, for example, a clerk, a clerk, or a supervisor at the authentication place. Or, it refers to a mobile terminal owned by a person on the authentication side, such as an examiner. In addition, a "portable mobile terminal" is not a terminal that is fixedly installed so that it cannot be moved to a fixed position at the authentication location, but a clerk or staff member on the authentication side, an observer, an examiner, etc. It means a small and lightweight terminal that can be worn and carried around freely, and refers to, for example, a mobile phone, a smartphone, a tablet, a wearable terminal, and the like. Furthermore, the "right granted by a qualification" is a right that a legitimate owner of a qualification can use with that qualification. For example, in the case of tickets, the right to enter if it is an admission ticket. , The right to watch the game if it is a watching ticket, the right to board if it is an airline ticket or a ticket, the right to purchase goods and services if it is a credit card or a debit card, if it is a transportation card For example, it refers to the right to be permitted to board or pass on a designated vehicle or a designated road.

請求項2記載の発明は、請求項1記載の発明において、前記サーバ装置に保存されている前記認証すべき資格に関する情報、及び当該資格の正当な保有者の顔情報は、資格所有者が認証を受ける前に自ら登録した情報であり、かつ、これらの情報を相互に関連付け、両者を対として前記認証側モバイル端末に送信することを特徴とする。 In the invention according to claim 2, in the invention according to claim 1, the qualification holder authenticates the information regarding the qualification to be authenticated stored in the server device and the face information of the legitimate holder of the qualification. It is characterized in that it is information registered by itself before receiving, and these information are associated with each other, and both are transmitted as a pair to the authentication side mobile terminal.

請求項3記載の発明は、請求項2記載の発明において、前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合には、前記サーバ装置から前記モバイル端末に送られてきた前記資格に関する情報が有効である限り、被認証者に資格証の提示を求めることなく当該資格に定められている権利を前記被認証者に与えるようにしたことを特徴とする。 In the invention according to claim 3, in the invention according to claim 2, the face image of the person to be authenticated taken by using the mobile terminal on the authentication side and the face information sent from the server device match. In this case, as long as the information regarding the qualification sent from the server device to the mobile terminal is valid, the right stipulated in the qualification is granted without asking the person to be authenticated to present the qualification. It is characterized by giving it to a person.

請求項4記載の発明は、請求項2記載の発明において、前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合、前記資格に関する情報によって前記被認証者に与えられる資格を当該被認証者が行使する際、資格行使の同意を示す承諾情報を前記認証側のモバイル端末に入力する承諾情報入力部を前記モバイル端末に設けたことを特徴とする。 In the invention according to claim 4, in the invention according to claim 2, the face image of the person to be authenticated taken by using the mobile terminal on the authentication side and the face information sent from the server device match. In the case, when the authenticated person exercises the qualification given to the authenticated person by the information about the qualification, the consent information input unit for inputting the consent information indicating the consent for exercising the qualification to the mobile terminal on the authentication side is input to the mobile. The feature is that it is installed in the terminal.

請求項5記載の発明は、請求項4記載の発明において、被認証者のサイン、あるいは、声紋や指紋等の生体情報、もしくは、これらの組み合わせを被認証者に関する確認情報として入力する確認情報入力部を、前記認証側のモバイル端末が有することを特徴とする。 The invention according to claim 5 is the invention according to claim 4, wherein the signature of the person to be authenticated, biometric information such as a voiceprint or fingerprint, or a combination thereof is input as confirmation information about the person to be authenticated. The mobile terminal on the authentication side has the unit.

請求項6記載の発明は、資格認証システムに用いられる資格認証用ツールに関し、この資格認証用ツールは、モバイル端末を装着可能なモバイル端末着脱部と、被認証者によって操作される資格データ入力部と、前記モバイル端末が装着された状態で、被認証者によって入力された資格データを前記モバイル端末に転送する資格データ転送部とを具備することを特徴とする。 The invention according to claim 6 relates to a qualification authentication tool used in a qualification authentication system, and the qualification authentication tool includes a mobile terminal attachment / detachment unit on which a mobile terminal can be attached and a qualification data input unit operated by a person to be authenticated. The mobile terminal is equipped with a qualification data transfer unit that transfers the qualification data input by the person to be authenticated to the mobile terminal while the mobile terminal is attached.

請求項7記載の発明は、請求項6記載の資格認証用ツールにおいて、前記資格データ入力部が、被認証者のサインを入力するサイン入力部、あるいは、被認証者が所持している資格証の情報を読み取る資格証情報読み取り部、もしくは、これらの組み合わせを有することを特徴とする。 The invention according to claim 7 is the qualification authentication tool according to claim 6, wherein the qualification data input unit inputs a signature of the person to be authenticated, or a qualification possessed by the person to be authenticated. It is characterized by having a qualification information reading unit for reading the information of the above, or a combination thereof.

請求項8記載の発明は、請求項7記載の資格認証用ツールが、前記サインあるいは前記資格証の情報を、電気的、磁気的、もしくは、光学的に入力する機能を有することを特徴とする。 The invention according to claim 8 is characterized in that the qualification authentication tool according to claim 7 has a function of electrically, magnetically, or optically inputting the signature or the information of the qualification. ..

請求項9記載の発明は、モバイル端末を用いた資格認証方法に関し、被認証者が正当な資格を持つ権限を有するか否かを認証する方法であって、予め登録されている資格に関する情報、および当該資格の正当な保有者の顔情報を持ち運び可能な認証側のモバイル端末に記憶する第1のステップと、認証側が誘導した認証場所および認証時間に被認証者の顔を前記認証側のモバイル端末に内蔵されたカメラで撮影する第2のステップと、前記認証側のモバイル端末に記憶されている前記顔情報と、前記認証場所および認証時間に撮影された被認証者の顔画像とを前記認証側のモバイル端末内で照合する第3のステップと、照合結果に基づいて被認証者が前記正当な資格を持つ権限を有するか否かを判定する第4のステップとを有することを特徴とするモバイル端末を用いた資格認証方法を提供するものである。 The invention according to claim 9 is a method for authenticating whether or not the person to be authenticated has the authority to have a legitimate qualification with respect to the qualification authentication method using a mobile terminal, and is information on a pre-registered qualification. And the first step of storing the face information of the legitimate holder of the qualification in a portable mobile terminal of the authentication side, and the face of the authenticated person at the authentication place and authentication time guided by the authentication side on the mobile terminal of the authentication side. The second step of taking a picture with the camera built in the terminal, the face information stored in the mobile terminal on the authentication side, and the face image of the authenticated person taken at the authentication place and the authentication time are described. It is characterized by having a third step of collating in the mobile terminal on the authentication side and a fourth step of determining whether or not the authenticated person has the authority to have the legitimate qualification based on the collation result. It provides a qualification authentication method using a mobile terminal.

請求項10記載の発明は、請求項9記載の資格認証方法において、前記第1のステップの前に、正当な資格を所有する資格所有者が、当該資格に関する情報と自分の顔情報とを指定されたサーバ装置に登録するステップを含むことを特徴とするものである。 In the invention according to claim 10, in the qualification authentication method according to claim 9, a qualification owner who has a legitimate qualification specifies information on the qualification and his / her face information before the first step. It is characterized by including a step of registering in the server device.

請求項11記載の発明は、請求項9記載の資格認証方法において、前記第1乃至第4の各ステップを実行するためのプログラムが、前記資格保有者に資格を提供する資格提供者から前記認証側のモバイル端末に供給されるようにしたことを特徴とするものである。 In the invention according to claim 11, in the qualification authentication method according to claim 9, the program for executing each of the first to fourth steps is certified by the qualification provider who provides the qualification to the qualification holder. It is characterized in that it is supplied to the mobile terminal on the side.

請求項12記載の発明は、請求項9記載の資格認証方法において、前記認証側のモバイル端末が、前記第4のステップでの判定処理を終了した後、前記第3のステップで照合に用いられた前記顔情報と前記顔画像とを消去するための消去ステップを含むことを特徴とするものである。 The invention according to claim 12 is used for collation in the third step after the mobile terminal on the authentication side finishes the determination process in the fourth step in the qualification authentication method according to claim 9. It is characterized by including an erasing step for erasing the face information and the face image.

以上のような本発明にあっては、以下に述べるような効果を得ることが出来る。 In the present invention as described above, the effects described below can be obtained.

請求項1記載の資格認証システムによれば、第1に、被認証者の顔画像を撮影して認証するための機器として、持ち運び可能なモバイル端末(例えば、携帯電話、スマートフォン、タブレット等)を使用することで、認証場所を固定することなく自由な場所で認証を行うことが出来るため、従来のように認証装置が設置されている場所に長蛇の列をつくることなく、認証側の判断で空きスペースを見つけて自在に対応することが出来るという効果を得ることができる。さらに、認証者(係員や店員等)は、大きな機材を抱えることなく、自分のモバイル端末だけを持って、被認証者を適当な認証場所まで誘導することができるので、認証側に負担がかからないという利点もある。加えて、被認証者が大勢の場合でも、認証者の数だけ認証場所を作ることが可能である。従って、大規模な認証スペースや認証用機材を確保する必要がないため、低コストで汎用性の高い認証システムを構築することができる。 According to the qualification authentication system according to claim 1, first, a portable mobile terminal (for example, a mobile phone, a smartphone, a tablet, etc.) is used as a device for taking and authenticating a face image of a person to be authenticated. By using it, it is possible to perform authentication in any place without fixing the authentication place, so it is at the discretion of the authentication side without forming a long line in the place where the authentication device is installed as in the past. You can get the effect that you can find an empty space and deal with it freely. Furthermore, the certifier (clerk, clerk, etc.) can guide the person to be authenticated to an appropriate authentication place by holding only his / her own mobile terminal without holding a large equipment, so that the authentication side is not burdened. There is also an advantage. In addition, even if there are a large number of people to be authenticated, it is possible to create as many authentication locations as there are certifiers. Therefore, since it is not necessary to secure a large-scale authentication space and authentication equipment, it is possible to construct a low-cost and highly versatile authentication system.

第2に、実際の認証は、サーバ装置ではなく、認証側のモバイル端末内だけで実行されるようになされているため、認証時に撮影した被認証者の顔画像をネットワークを介して外部のサーバ装置へ送信する必要がないため、認証時間の短縮と認証手続きの迅速化が図れるという利点がある。更に、決められた時間内で多くの認証を行う際、一つのサーバ装置に認証要求が集中する事態(アクセス集中や負荷集中)を避けることも必要である。これに対して、本発明の認証方式は、集中認証方式ではなく分散認証方式なので、これらの問題を同時に解決することができ、認証手続きの面だけでなくサーバ保護や通信負荷対策の面でも大きな効果が得られるという点に注目すべきである。 Secondly, since the actual authentication is performed only in the mobile terminal on the authentication side, not in the server device, the face image of the authenticated person taken at the time of authentication is taken by an external server via the network. Since it is not necessary to send it to the device, there are advantages that the authentication time can be shortened and the authentication procedure can be speeded up. Furthermore, when performing many authentications within a fixed time, it is also necessary to avoid a situation in which authentication requests are concentrated on one server device (access concentration or load concentration). On the other hand, since the authentication method of the present invention is not a centralized authentication method but a distributed authentication method, these problems can be solved at the same time, which is great not only in terms of authentication procedure but also in terms of server protection and communication load countermeasures. It should be noted that the effect can be obtained.

特に、この「分散認証方式」に関して云えば、認証機関を分散させるのではなく、また、一つの認証を分散して実行する訳でもなく、サーバ装置に一括して保管されている資格所有者の情報を、各認証場所に点在するモバイル端末が自己の業務に応じてそれぞれ独立して認証を行うようにしたのが本発明の特徴である。換言すれば、従来、認証機関で行っていた認証を各モバイル端末に分散して任せるという発想が、本発明の主眼である。そして、これにより、認証サーバへのアクセス集中や処理負荷集中を回避し、かつ、認証時間の短縮を可能としたことが、本発明によって得られる重要な効果である。さらに言えば、本発明は、登録用のDBサーバさえあれば十分であり、認証機関は不要となる。 In particular, regarding this "distributed authentication method", the certification bodies are not distributed, and one authentication is not distributed and executed, but the qualification holders who are collectively stored in the server device. It is a feature of the present invention that the mobile terminals scattered in each authentication place authenticate the information independently according to their own business. In other words, the main object of the present invention is the idea of distributing and entrusting the authentication, which has been conventionally performed by the certification body, to each mobile terminal. Further, it is an important effect obtained by the present invention that the concentration of access to the authentication server and the concentration of processing load can be avoided and the authentication time can be shortened. Furthermore, in the present invention, a DB server for registration is sufficient, and a certification body is not required.

第3に、本発明の認証によって許されるのは、被認証者が持参した資格証の資格ではなく、資格保有者が事前に登録した資格証の資格である。すなわち、被認証者が持参した資格証(チケット類やカード類)が被認証者本人のものか否かを認証するのではなく、サーバに登録されている資格保有者の資格を被認証者に与えて良いか否かを判定するのが本発明の認証である。従って、被認証者が資格証を持参していなくても、本発明の認証は可能である。言い換えれば、本発明は、被認証者の顔をチケット代わり、あるいは、カード代わりにして認証を行っているのである。そして、これにより、被認証者は資格証無しで顔だけで認証を受けることができるので、(上述した特許文献2の発明の持つ欠点とは異なり)パスワードや暗証番号等の入力操作から解放されるだけでなく、例え資格証を忘れても入場を禁止されたり、観戦を禁止されたりする心配がないという被認証者にストレスを与えない資格認証システムを提供することが出来る。 Thirdly, what is permitted by the certification of the present invention is not the qualification of the qualification brought by the person to be certified, but the qualification of the qualification registered in advance by the qualification holder. That is, instead of certifying whether the qualifications (tickets and cards) brought by the certifier belong to the certifier, the qualification of the qualification holder registered on the server is given to the certifier. It is the certification of the present invention to determine whether or not it may be given. Therefore, the certification of the present invention is possible even if the person to be certified does not bring a qualification. In other words, in the present invention, the face of the person to be authenticated is used as a ticket or a card for authentication. As a result, the person to be authenticated can be authenticated only by his / her face without a qualification, so that he / she is freed from input operations such as a password and a password (unlike the drawbacks of the invention of Patent Document 2 described above). Not only that, it is possible to provide a qualification authentication system that does not stress the person to be authenticated, who does not have to worry about being prohibited from entering or watching games even if he / she forgets his / her qualification.

次に、請求項2記載の資格認証システムによれば、認証対象が特定の人間だけに制限されることなく、不特定多数の人間を認証対象とすることができる。これを可能にしたのが、資格保有者による資格と顔の事前登録要件、および、事前登録された顔と資格を対にした認証要件である。すなわち、特許文献3に記載された技術のように顔だけで認証するのではなく、本発明は、顔と資格を対にして認証しているので、認証対象が特定の人間だけに限定されることはない。 Next, according to the qualification authentication system according to claim 2, an unspecified number of people can be authenticated without being limited to a specific person. This was made possible by the qualification and face pre-registration requirements of the qualification holder and the pre-registered face and qualification paired authentication requirements. That is, instead of authenticating only by the face as in the technique described in Patent Document 3, the present invention authenticates the face and the qualification as a pair, so that the authentication target is limited to a specific person. There is no such thing.

請求項3記載の資格認証システムでは、被認証者が持参した資格証ではなく、資格保有者が事前登録した資格を被認証者に与えるようにしているので、例え被認証者が資格証を持参していなくても、資格保有者の顔と被認証者の顔が一致すれば、事前登録されている資格保有者の資格を被認証者に与えることに何等問題はない。故に、被認証者は、資格証無しでも資格を得ることができる。これは、すなわち、被認証者の顔が、チケットやカード等の資格証代わりとなることを意味するものであり、その結果、上述したような被認証者にストレスを与えない資格認証システムの提供が可能となることが理解されよう。 In the qualification authentication system described in claim 3, the qualification holder pre-registers the qualification, not the qualification brought by the qualification holder, so that the qualification holder brings the qualification. Even if this is not the case, if the face of the qualification holder and the face of the certified person match, there is no problem in giving the certified person the qualification of the pre-registered qualification holder. Therefore, the certified person can qualify without a qualification. This means that the face of the person to be authenticated can be used as a substitute for a qualification such as a ticket or a card, and as a result, a qualification authentication system that does not stress the person to be authenticated as described above is provided. Will be understood to be possible.

請求項4記載の資格認証システムでは、資格認証が行われた被認証者が、その資格を得た後、資格を行使することに同意する承諾情報入力部をモバイル端末が有している。よって、この承諾情報をサーバ装置に送り、資格保有者の登録情報とリンクさせて保管しておくことで、ログ管理や確証管理に好適な認証システムを提供することができる。 In the qualification authentication system according to claim 4, the mobile terminal has a consent information input unit in which the person to be authenticated who has been authenticated qualifies agrees to exercise the qualification after obtaining the qualification. Therefore, by sending this consent information to the server device and storing it linked with the registration information of the qualification holder, it is possible to provide an authentication system suitable for log management and confirmation management.

請求項5記載の資格認証システムのように、被認証者のサインや、声紋、指紋等の生体情報を確認情報として入力する確認情報入力部をモバイル端末に持たせることで、カード等を使った金融決済のような厳しい管理が要求される決済システムにおいても、モバイル決済システムとして十分に対応することができる。 Like the qualification authentication system described in claim 5, the mobile terminal is provided with a confirmation information input unit for inputting biometric information such as the signature of the person to be authenticated, voiceprint, fingerprint, etc. as confirmation information, so that a card or the like is used. Even in a payment system that requires strict management such as financial payment, it can be fully supported as a mobile payment system.

請求項6記載の発明は、上述の資格認証システムに好適な認証ツールに関するもので、
特に、先の資格認証システムにおける認証側のモバイル端末を着脱自在に取り付けて認証を行うためのツールで、被認証者による資格データ(手書きのサイン、あるいは、紙やカードに印刷された情報、もしくは、ICチップとして埋め込まれた情報)をモバイル端末に送信するためのツールに関する。かかる資格データは、モバイル端末が当該ツールに装着された状態で通信コネクタや近距離無線通信方式で端末内に送信されるようになされているので、ネットワークを使用して遠くの認証サーバまで送る必要はない。その結果、速やかな認証手続きが可能になるという効果を有する。なお、データ入力部としては、カードスキャナー、バーコードリーダ、手書き入力読み取り機等が使用できる。
The invention according to claim 6 relates to an authentication tool suitable for the above-mentioned qualification authentication system.
In particular, it is a tool for attaching and detaching the mobile terminal on the authentication side in the above authentication system to perform authentication, and the authentication data by the person to be authenticated (handwritten signature, information printed on paper or card, or , Information embedded as an IC chip) related to a tool for transmitting to a mobile terminal. Since the mobile terminal is attached to the tool and transmitted to the terminal using a communication connector or short-range wireless communication method, such qualification data needs to be sent to a distant authentication server using a network. There is no. As a result, it has the effect of enabling prompt authentication procedures. As the data input unit, a card scanner, a barcode reader, a handwriting input reader, or the like can be used.

また、このように資格データ入力機能とモバイル端末とを相互に分離することで、有人認証及び無人認証のいずれにも適用することが可能となる。例えば、ホテルの客室のドア付近にこのツールを取り付けておいて、宿泊客がホテルから貸与されたモバイル端末(チェックイン時に、宿泊客の顔画像、及び、滞在期間や朝食の有無、ホテル内施設の利用許可等に関する資格情報を登録済み)をこのツールに装着して顔認証させることで、ホテル従業員不在の客室前でルームキーとして使用することができる。通常のキーであれば、失くしたり盗まれたりした際、客室の交換やドアキーの交換取付け等厄介な作業が必要になるが、このツールでは宿泊客の顔をキー代わりに使用しているため、例え盗まれたとしても本人以外部屋に入ることはできないので、面倒な作業なしに安全かつ安心してホテルライフを満喫することができる。また、モバイル端末は、それ自体で有人認証にも対応できるので、有人/無人を問わずいずれの認証場所にも低コストで使用できるという優れた効果が得られる。 Further, by separating the qualification data input function and the mobile terminal from each other in this way, it becomes possible to apply to both manned authentication and unmanned authentication. For example, by installing this tool near the door of a hotel guest room, a mobile terminal lent by the guest from the hotel (at the time of check-in, the guest's facial recognition, the length of stay, breakfast availability, in-house facilities It can be used as a room key in front of a guest room where hotel employees are absent by attaching (registered credential information regarding permission to use the hotel) to this tool and performing face recognition. If a normal key is lost or stolen, it requires troublesome work such as replacing the guest room and replacing the door key, but this tool uses the guest's face instead of the key. Even if it is stolen, only the person can enter the room, so you can enjoy the hotel life safely and with peace of mind without any troublesome work. In addition, since the mobile terminal itself can support manned authentication, it has an excellent effect that it can be used at any authentication location regardless of whether it is manned or unmanned at low cost.

請求項7及び8記載の認証ツールにおいても、上記と同様の効果をより確実に、かつ、より高い信頼性を持って得ることができる。 The authentication tool according to claims 7 and 8 can also obtain the same effect as described above more reliably and with higher reliability.

請求項9乃至12記載の各発明は、被認証者が資格に対して正当な権限を有するか否かを認証するための方法に関し、前述した資格認証システムによって得られる効果と同様の効果を得ることができることは明らかである。 Each of the inventions according to claims 9 to 12 obtains the same effect as the effect obtained by the above-mentioned qualification authentication system with respect to a method for certifying whether or not the person to be authenticated has a legitimate authority over the qualification. It is clear that it can be done.

特に、請求項9記載の認証方法によれば、被認証者に対する認証は、認証側が誘導した場所で、かつ、認証側のモバイル端末を使って行うようにしているので、被認証者が事前にその認証環境を知ることはできない。よって、被認証者に対して、不法行為の機会を与えることなく信頼性及び安全性の高い環境下で認証を行うことが可能となり、成りすまし等の不正認証による被害を確実に防止することができる。また、被認証者の顔を撮影した顔画像を外部に送ることなく、その場で認証判定することができるので、情報漏洩リスクを伴うことのない極めて高レベルのセキュリティ環境を確保することもできる。 In particular, according to the authentication method according to claim 9, the authenticated person is authenticated in advance at a place guided by the authenticated side and using the mobile terminal of the authenticated side. It is not possible to know the authentication environment. Therefore, it is possible to authenticate the person to be authenticated in a highly reliable and safe environment without giving an opportunity for illegal acts, and it is possible to reliably prevent damage caused by fraudulent authentication such as spoofing. .. In addition, since the authentication can be determined on the spot without sending the face image of the person to be authenticated to the outside, it is possible to secure an extremely high level security environment without risk of information leakage. ..

さらに、請求項10記載の方法のように、正当な資格保有者の情報を認証側が指定したサーバ装置に登録するステップを介在させることで、贈答用として購入されるチケットのような資格証であっても、そのチケットの購入者ではなく利用者を正当な資格保有者として登録する機会を得ることができる。その結果、認証対象をチケット購入者のみに限定することなく広く一般の利用者にまで適用することが可能となる。 Further, as in the method of claim 10, the qualification is like a ticket purchased for gifts by interposing a step of registering the information of the legitimate qualification holder in the server device designated by the authentication side. However, you will have the opportunity to register the user, not the purchaser of the ticket, as a legitimate qualification holder. As a result, the authentication target is not limited to the ticket purchaser, but can be widely applied to general users.

請求項11記載の認証方法は、認証用プログラムを、資格提供者(資格の運用に関して責任を有する者)が認証側のモバイル端末に供給することを規定したものである。このようにすることで、認証用プログラムがモバイル端末に不正にインストールされて悪用されることを防止することができるので、資格保有者は安心して資格提供者が指定したサーバ装置に自分の資格情報や顔情報を登録して、認証を受けることができる。また、登録された情報がモバイル端末から外部へ送信されることはないので、情報漏洩リスクも回避することができる。さらに、認証用プログラムが実行する前記第1乃至第4の処理ステップは、資格の種類を問わず共通に使用することができるので、業種を問わずあらゆる資格提供者に適用することが可能である。 The authentication method according to claim 11 stipulates that the qualification provider (the person responsible for the operation of the qualification) supplies the authentication program to the mobile terminal on the authentication side. By doing so, it is possible to prevent the authentication program from being illegally installed and misused on the mobile terminal, so that the qualification holder can rest assured that his / her credential information will be sent to the server device specified by the qualification provider. And face information can be registered and authenticated. Moreover, since the registered information is not transmitted from the mobile terminal to the outside, the risk of information leakage can be avoided. Further, since the first to fourth processing steps executed by the authentication program can be commonly used regardless of the type of qualification, it can be applied to any qualification provider regardless of the type of industry. ..

請求項12記載の認証方法によれば、モバイル端末内で照合処理が完了した後、照合に用いた資格保有者に関する資格情報や顔情報、および、カメラで撮影した被認証者の顔画像を端末から消去することで、端末内メモリ領域の有効利用が図れると共に個人情報の漏洩も確実に防止することができるという効果を得ることができる。 According to the authentication method according to claim 12, after the verification process is completed in the mobile terminal, the qualification information and face information about the qualification holder used for the verification and the face image of the authenticated person taken by the camera are displayed on the terminal. By erasing from, it is possible to obtain the effect that the memory area in the terminal can be effectively used and the leakage of personal information can be surely prevented.

本発明によるモバイル端末を用いた資格認証システムの全体を示す機能ブロック図である。It is a functional block diagram which shows the whole of the qualification authentication system using the mobile terminal by this invention. 参考例として示した従来の顔認証システムの機能ブロック図である。It is a functional block diagram of the conventional face recognition system shown as a reference example. 本発明の分散認証方式を用いた資格認証システムを説明するための機能ブロック図である。It is a functional block diagram for demonstrating the qualification authentication system using the distributed authentication system of this invention. 本発明の実用例を説明する図で、(A)は有人認証システム、(B)は無人認証システムに夫々本発明を適用した図である。It is a figure explaining the practical example of this invention, (A) is a figure which applied this invention to a manned authentication system, (B) is an unmanned authentication system, respectively. 本発明において、資格保有者が自身の情報をサーバに登録する際の具体例を示すフローチャートである。In the present invention, it is a flowchart which shows a specific example when a qualification holder registers his / her own information in a server. 本発明において、資格保有者が自身の情報をサーバに登録する際の具体例を示すフローチャートである。In the present invention, it is a flowchart which shows a specific example when a qualification holder registers his / her own information in a server. 本発明の各実施例で使用されるモバイル端末における資格認証の条件と認証結果の関係を示す図である。It is a figure which shows the relationship between the condition of the qualification authentication and the authentication result in the mobile terminal used in each Example of this invention. 実施例1で使用されるモバイル端末の内部機能ブロック図である。It is an internal function block diagram of the mobile terminal used in Example 1. FIG. 実施例1の認証手順を示すフローチャートである。It is a flowchart which shows the authentication procedure of Example 1. FIG. 実施例2で使用されるモバイル端末の内部機能ブロック図である。It is an internal function block diagram of the mobile terminal used in Example 2. FIG. 実施例2の認証手順を示すフローチャートである。It is a flowchart which shows the authentication procedure of Example 2. 実施例3で使用されるモバイル端末の内部機能ブロック図である。It is an internal function block diagram of the mobile terminal used in Example 3. FIG. 実施例3の認証手順を示すフローチャートである。It is a flowchart which shows the authentication procedure of Example 3. 本発明の資格認証システムで用いられる資格認証ツールの外観図である。It is an external view of the qualification authentication tool used in the qualification authentication system of this invention. 無人認証場所で本発明を実施した際の処理手順の一例を示すフローチャートである。It is a flowchart which shows an example of the processing procedure at the time of carrying out this invention in an unmanned authentication place.

以下、本発明の実施の形態を図に基いて説明する。
(本発明の資格認証システムの全体構成と認証手順)
図1に示すような実施環境において、本発明は有効に機能する。図1は、定められたチケットを有する者だけが利用できる施設において、施設利用者がその施設を利用する状況を想定したものである。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
(Overall configuration and authentication procedure of the qualification authentication system of the present invention)
The present invention functions effectively in the implementation environment as shown in FIG. FIG. 1 assumes a situation in which a facility user uses the facility in a facility that can be used only by a person who has a specified ticket.

施設利用者は、利用に必要なチケット(資格証)を代金を払って(T1)、チケット販売店(資格提供者)11で購入する(T2)。チケットを購入した利用者は、自分の顔をカメラ機能付きの携帯端末で撮影して、チケット番号と共に資格提供者11から指定されたサーバ装置7に通信回線を介して送信する(T3)。送信された顔情報とチケット番号(資格証)はサーバ装置の登録データベース(登録DB)に資格保有者情報として保存される。こうして、チケット購入者(施設利用者)は、資格利用者1として、サーバ装置7に登録される。なお、利用者の顔画像とチケット番号をサーバ装置7に送信する処理は、利用者本人でなくとも、例えば、チケット販売店(資格提供者)11が代行することも可能である(T4)。 The facility user pays for the ticket (qualification) necessary for use (T1) and purchases it at the ticket store (qualification provider) 11 (T2). The user who purchased the ticket takes a picture of his / her face with a mobile terminal having a camera function, and transmits the ticket number together with the ticket number to the server device 7 designated by the qualification provider 11 via a communication line (T3). The transmitted face information and ticket number (qualification) are stored as qualification holder information in the registration database (registration DB) of the server device. In this way, the ticket purchaser (facility user) is registered in the server device 7 as the qualified user 1. The process of transmitting the user's face image and the ticket number to the server device 7 can be performed by, for example, the ticket store (qualification provider) 11 on behalf of the user, even if he / she is not the user himself / herself (T4).

登録DB7に保存された資格保有者情報は、資格利用施設12の係員のモバイル端末13に転送される(T5)。ここで、使用されるモバイル端末13は、利用施設12が所有し、施設の係員や案内人に業務用として与えられたもので、例えば、携帯電話、スマートフォン、タブレット等、カメラ機能と通信機能とを具備し、係員や案内人が手で持って(もしくは、身に付けて)持ち運べる端末であればよい。 The qualification holder information stored in the registration DB 7 is transferred to the mobile terminal 13 of the staff of the qualification use facility 12 (T5). Here, the mobile terminal 13 used is owned by the facility 12 and given to the staff and guides of the facility for business use, and includes, for example, a camera function and a communication function of a mobile phone, a smartphone, a tablet, etc. Any terminal that can be carried by a staff member or a guide can be carried (or worn) by hand.

施設利用者(資格利用者)1は、施設12にて利用の申し込みを行う(T6)。かかる環境では、利用施設12が存在する場所が、本発明の資格認証場所8として定義される。より詳しくは、利用者1が施設の利用申し込みを行うために、係員の前に立った地点が実際の認証場所となる。その地点で、係員は利用者1の顔をモバイル端末13で撮影し、目の前の利用者1が、チケット利用の正当な資格を有するか否かの認証を行う。なお、この認証は、チケットを持っている利用者が本人か否かの認証ではなく、申し込みに来た利用者がチケット販売店11で提供されたチケットの正当な利用資格を有するか否かの認証であることに特に留意されたい。 The facility user (qualified user) 1 applies for use at the facility 12 (T6). In such an environment, the place where the facility 12 exists is defined as the qualification certification place 8 of the present invention. More specifically, the point where the user 1 stands in front of the staff in order to apply for the use of the facility is the actual authentication place. At that point, the clerk photographs the face of the user 1 with the mobile terminal 13 and authenticates whether or not the user 1 in front of him has a legitimate qualification to use the ticket. It should be noted that this authentication is not an authentication of whether or not the user who has the ticket is the person himself / herself, but whether or not the user who came to the application has a legitimate qualification to use the ticket provided at the ticket store 11. Pay particular attention to the certification.

詳しい説明は後述するが、この認証処理は全て係員のモバイル端末内で行われ、撮影した利用者の顔画像がこの端末から外部へ送信されることはない。すなわち、認証に必要な機材は、係員が有するモバイル端末だけでよい。従って、図2に示す従来の認証システムのように、専用の固定カメラ4や端末装置5を必要とすることなく、また、それらの機材が設置されている場所だけを認証場所として固定する必要も無い。その結果、高価な認証機材を準備したり、専用の認証スペースを確保することなく、空きスペースがあれば、どこでも自由に認証場所として利用することができる。さらに、多くの利用者が集中したとしても、認証場所が混雑することもなく、利用申し込みのために列を作って待つというストレスからも解放される。 Although a detailed explanation will be described later, all of this authentication process is performed in the mobile terminal of the staff member, and the photographed user's face image is not transmitted from this terminal to the outside. That is, the equipment required for authentication is only the mobile terminal owned by the staff. Therefore, unlike the conventional authentication system shown in FIG. 2, it is not necessary to require a dedicated fixed camera 4 or terminal device 5, and it is also necessary to fix only the place where those devices are installed as the authentication place. There is no. As a result, it can be freely used as an authentication place wherever there is an empty space without preparing expensive authentication equipment or securing a dedicated authentication space. Furthermore, even if many users are concentrated, the authentication location will not be crowded, and the stress of waiting in line to apply for use will be released.

(本発明における分散認証の説明)
図3は、複数の認証作業(P1乃至Pn)が、それぞれ異なる場所(8−1乃至8−n)で行われる認証システムのシステムブロック図である。認証機関9は、認証で使用される照合用の情報が保存されている登録DBサーバ7を有している。各認証場所で認証が行われる場合、従来は、それぞれの認証場所から認証機関9に対して、破線矢印で示されているように認証要求(R1乃至Rn)が送信される。顔認証を例にすると、カメラで撮影した被認証者の顔情報が各認証場所から認証要求と共に認証機関9に送られる。認証機関9は、送られてきた被認証者の顔情報と登録DBサーバ7に保存されている顔情報とを逐次照合して、一致する顔情報が見つかった場合には、認証結果(A1乃至An)をそれぞれの認証場所に設置されている端末装置(図2の5)に返信する。かかる従来の認証方法では、認証のための照合処理(顔マッチング処理)は、すべて認証機関9で実行されていることが理解できる。
(Explanation of Distributed Authentication in the Present Invention)
FIG. 3 is a system block diagram of an authentication system in which a plurality of authentication operations (P1 to Pn) are performed at different locations (8-1 to 8-n). The certification body 9 has a registration DB server 7 in which collation information used in authentication is stored. When authentication is performed at each authentication location, conventionally, an authentication request (R1 to Rn) is transmitted from each authentication location to the certification body 9 as shown by a broken line arrow. Taking face recognition as an example, the face information of the person to be authenticated taken by the camera is sent from each authentication place to the certification body 9 together with the certification request. The certification body 9 sequentially collates the sent face information of the person to be authenticated with the face information stored in the registration DB server 7, and if a matching face information is found, the authentication result (A1 to A1 to) An) is returned to the terminal device (5 in FIG. 2) installed at each authentication location. In such a conventional authentication method, it can be understood that all the collation processing (face matching processing) for authentication is executed by the authentication organization 9.

これに対して、本発明の認証方法では、従来とは逆に、登録DBサーバ7に保存されている照合(マッチング)のための登録顔情報とこれに関連付けられた資格情報(D1乃至Dn)が、各認証場所に送られる。送られた登録顔情報と資格情報は、それぞれの認証場所(8−1乃至8−n)にいる係員のモバイル端末(図1の13)に転送され、このモバイル端末内で照合処理が施される。送られてきた登録顔情報と照合されるのは、係員のモバイル端末に内蔵されているカメラで撮影された各認証場所にいる被認証者の顔画像である。 On the other hand, in the authentication method of the present invention, contrary to the conventional case, the registered face information for matching (matching) stored in the registration DB server 7 and the qualification information (D1 to Dn) associated with the registered face information are used. Is sent to each authentication location. The sent registered face information and credential information are transferred to the mobile terminal (13 in FIG. 1) of the staff at each authentication location (8-1 to 8-n), and collation processing is performed in this mobile terminal. To. The face image of the person to be authenticated at each authentication location taken by the camera built in the mobile terminal of the staff is collated with the registered face information sent.

以上の説明から明らかなように、従来、認証機関9で一括して行われていた認証に最も重要な照合処理(マッチング処理)を、本発明では実際の認証場所にいる係員の各モバイル端末内で分散して行うことができる。この結果、認証機関のサーバ7へのアクセス集中や処理負荷集中が大幅に軽減される。また、各認証場所8−1乃至8−nでは、図2に示すような据え付け型の固定カメラ4や専用端末装置5は不要で、かつ、それらを設置する専用スペースも不要となり、極めて経済的である。 As is clear from the above explanation, in the present invention, the most important collation process (matching process) for authentication, which has been performed collectively by the authentication body 9, is performed in each mobile terminal of the staff member at the actual authentication place. It can be distributed with. As a result, the concentration of access to the server 7 of the certification body and the concentration of processing load are significantly reduced. Further, at each of the authentication locations 8-1 to 8-n, the stationary fixed camera 4 and the dedicated terminal device 5 as shown in FIG. 2 are not required, and the dedicated space for installing them is also unnecessary, which is extremely economical. Is.

さらに、本発明の分散認証において注目すべきは、顔情報だけではなく資格情報をも対にして認証していることである。例えば、認証場所に来た利用者が、チケットを購入した本人であるか否かを認証するのであれば、顔認証だけで十分と云える。しかしながら、購入したチケットを第三者に譲渡したり売却した場合、顔だけの認証であればチケットがなくても施設入場が許されてしまうという問題が生じる。これを避けるために、従来、利用者は必ずチケットを持参して係員にそれを提示することを義務付けられている。従って、チケットを紛失した利用者は、施設の利用ができなくなるという問題もある。また、係員は、チケットの所持を一人ずつ確認しなければならないし、偽造チケットか否かの識別もしなければならないので、極めて神経を労する作業を強いられることになる。 Further, what should be noted in the distributed authentication of the present invention is that not only the face information but also the qualification information is paired and authenticated. For example, if the user who comes to the authentication place authenticates whether or not he / she is the person who purchased the ticket, it can be said that face authentication is sufficient. However, when the purchased ticket is transferred or sold to a third party, there is a problem that admission to the facility is permitted without the ticket if only the face is authenticated. To avoid this, users have traditionally been required to bring a ticket and present it to the staff. Therefore, there is also a problem that the user who has lost the ticket cannot use the facility. In addition, the staff must confirm the possession of the ticket one by one and identify whether it is a counterfeit ticket or not, which requires extremely nerve-wracking work.

これに対して、本発明では、顔の認証とそれに関連して紐づけられた資格の認証を行うようにしており、しかも、資格認証は、利用者が持参したチケットの真偽ではなく、登録されているチケット(資格)を利用者(被認証者)に与えてよいか否かの認証を行うようにしているのが、大きな特徴の一つと云える。これにより、利用者がわざわざチケットを持参しなくても、登録DBサーバに保存されている資格情報が有効であると判定されることで、その資格の利用が許可される。すなわち、従来は、被認証者の顔をただ顔としてだけ認証していたのに対して、本発明では、チケットとして認証している点に大きな相違があることに留意されたい。本発明によれば、利用者によるチケットの提示も不要とすることができ、かつ、係員によるチケットの確認も不要となるため、短時間で円滑な入場誘導ができるようになるという優れた効果を得ることができる。 On the other hand, in the present invention, the face is authenticated and the qualification associated with the face is authenticated, and the qualification authentication is not the authenticity of the ticket brought by the user, but the registration. It can be said that one of the major features is that it authenticates whether or not the ticket (qualification) that has been given to the user (certified person) can be given. As a result, even if the user does not bother to bring the ticket, it is determined that the qualification information stored in the registration DB server is valid, and the use of the qualification is permitted. That is, it should be noted that there is a big difference in the present invention in that the face of the person to be authenticated is authenticated only as a face, whereas in the present invention, the face of the person to be authenticated is authenticated as a ticket. According to the present invention, it is not necessary for the user to present the ticket, and it is not necessary for the staff to confirm the ticket. Therefore, it is possible to smoothly guide the entrance in a short time. Obtainable.

なお、最初にチケットを購入した利用者が登録DBサーバに顔と資格を登録した後、第三者にこのチケットを売却もしくは譲渡すること等により利用資格を放棄した場合には、チケットを譲り受けた者が登録DBサーバに自分の顔情報と資格情報を新たな情報として登録する。この新規登録に応答して、以前に登録されていた資格情報が無効化されるようにすることで、資格を放棄した者の利用を確実に防止することが可能である。例えば、各チケットに固有に与えられた情報(チケット番号等)をキーにして新情報の登録と旧情報の無効化を容易に行うことができる。 If the user who first purchased the ticket registered his / her face and qualification on the registration DB server and then abandoned the usage qualification by selling or transferring this ticket to a third party, the ticket was transferred. A person registers his / her face information and qualification information as new information in the registration DB server. By making the previously registered credentials invalidated in response to this new registration, it is possible to reliably prevent the use of those who have abandoned their qualifications. For example, new information can be easily registered and old information can be invalidated by using the information (ticket number, etc.) uniquely given to each ticket as a key.

図4は、本発明が有人認証場所と無人認証場所との両方に適用できることを示す図で、(A)は有人認証(認証現場に係員等が存在する)のケースを、(B)は無人認証(認証現場には被認証者だけが存在する)のケースをそれぞれ示している。有人認証の場合、図4(A)のように、認証場所8にいる認証者(係員)3のモバイル端末13に内蔵されているカメラで撮影された被認証者1の顔と、登録DBサーバ7から送られてきた資格保有者の顔とが認証者3のモバイル端末内で照合され、両者が一致した場合には、登録DBサーバ7から資格保有者の顔と共に送られてきた資格情報に定められている資格が被認証者1に与えられる。一方、図4(B)の無人認証の場合、認証場所8には認証者がいないため、そこにある認証ツール本体14にモバイル端末13を装着して被認証者の顔を撮影し、認証が行われる。このケースでは、成りすましを防止するために、後述するようにツール14に被認証者1のサインを入力したり、あるいは、声を入力したりして、何らかの確認情報を被認証者1に求めることが望ましい。 FIG. 4 is a diagram showing that the present invention can be applied to both a manned authentication place and an unmanned authentication place. (A) is a case of manned authentication (a staff member or the like exists at the authentication site), and (B) is an unmanned case. Each case of authentication (only the person to be authenticated exists at the authentication site) is shown. In the case of manned authentication, as shown in FIG. 4A, the face of the authenticated person 1 photographed by the camera built in the mobile terminal 13 of the certifier (staff) 3 at the authentication place 8 and the registration DB server. The face of the qualification holder sent from 7 is collated in the mobile terminal of the certifier 3, and if both match, the qualification information sent from the registration DB server 7 together with the face of the qualification holder is displayed. The specified qualification is given to the certified person 1. On the other hand, in the case of the unmanned authentication shown in FIG. 4B, since there is no certifier at the authentication place 8, the mobile terminal 13 is attached to the authentication tool main body 14 there, and the face of the authenticated person is photographed to perform the authentication. Will be done. In this case, in order to prevent spoofing, the authenticated person 1 is requested to have some confirmation information by inputting the signature of the authenticated person 1 or inputting a voice into the tool 14 as described later. Is desirable.

(事前登録処理)
モバイル端末で被認証者の認証を行う場合の事前登録手順として3つの具体例を図5Aと図5Bを参照して説明する。
(Pre-registration process)
Three specific examples will be described with reference to FIGS. 5A and 5B as a pre-registration procedure when the person to be authenticated is authenticated by the mobile terminal.

図5Aにおいて、チケット等の資格証を購入した購入者は、購入時(もしくは、購入後であってもよい)に自分の顔を撮影し(S1)、この顔情報とチケット情報(チケット番号、購入店情報、購入日等の情報)とを指定されたサーバに転送する(S2)ことで、登録は完了する。なお、顔の撮影は、購入場所に設置されているカメラ使っても、あるいは、購入者が所有するスマートフォン等を使ってもよい。この際、購入者(すなわち、資格保有者)の氏名、生年月日、年齢等の個人情報や、サインや声紋等の生体情報(ここでは、自筆のサインを生体情報の一部と見なす)を同時に登録することもできる。かかる登録が完了した時点で、登録した顔の持ち主が正当な資格保有者としてサーバに保存される。また、例えば、贈答用としてチケットを購入した場合、登録番号やサーバアドレスを重要情報として別途取得して(S4)、利用者本人に登録して貰うようにしても良い(S5)。 In FIG. 5A, the purchaser who purchased the qualification such as a ticket photographed his / her face at the time of purchase (or may be after the purchase) (S1), and this face information and ticket information (ticket number, Registration is completed by transferring (information such as purchase store information and purchase date) to the specified server (S2). The face may be photographed using a camera installed at the place of purchase, or a smartphone or the like owned by the purchaser. At this time, personal information such as the name, date of birth, and age of the purchaser (that is, the qualification holder) and biometric information such as signatures and voice prints (here, the autograph is regarded as a part of the biometric information). You can also register at the same time. When such registration is completed, the owner of the registered face is saved on the server as a legitimate qualification holder. Further, for example, when a ticket is purchased for gifts, the registration number and server address may be separately acquired as important information (S4) and registered by the user himself / herself (S5).

一方、最初のチケットの購入者が、第三者にそのチケットを譲渡した場合、図5Bに示すように、譲渡を受けた者が自分の顔情報と資格情報をサーバに送って新たな登録を行う(S6)。サーバは、この新規登録情報を保存して(S7)、以前に登録されている資格情報の無効化を行う(S8)。このようにすることで、チケット利用における正当な資格保有者を更新することができ、不正利用を防止することができる。 On the other hand, when the purchaser of the first ticket transfers the ticket to a third party, as shown in FIG. 5B, the transferee sends his / her face information and credential information to the server for new registration. Do (S6). The server saves this new registration information (S7) and invalidates the previously registered credentials (S8). By doing so, it is possible to renew the legitimate qualification holder in using the ticket, and it is possible to prevent unauthorized use.

図8に示した処理を実行するアプリケーションプログラムや認証プログラムは、資格証提供者(チケット販売会社、カード提供会社、等)から認証側(資格利用施設)のモバイル端末にダウンロードして使用することで、プログラムの管理が容易になり、不正使用を防止することができる。また、資格証の提供者が認証プログラムの管理を行うことで、利用者も安心して認証を受けることができる。 The application program and authentication program that execute the processing shown in FIG. 8 can be downloaded from the qualification provider (ticket sales company, card provider, etc.) to the mobile terminal on the authentication side (qualification use facility) and used. , The program can be easily managed and unauthorized use can be prevented. In addition, the provider of the qualification manages the authentication program, so that the user can be authenticated with peace of mind.

以上説明した本発明は、資格証に求められる認証条件に応じてその認証方法を最適化することができる。最適化の例としては、図6に示す3パターンが考えられる。第1のパターンは、図6(C1)のように、顔と資格の有無を認証するもので、例えば、チケットが入場券としての役割だけを担っている場合である。第2のパターンは、図6(C2)のように、顔だけでなく資格の内容まで認証する必要がある場合で、例えば、入場した後の座席が指定されているチケットの認証に適用される場合である。第3のパターンは、図6(C3)のように、認証条件が更に厳しく、クレジットカードのように資格利用のログ管理まで要求される場合である。以上の3つのパターンにおいて使用されるモバイル端末の機能と認証方法について、以下の3つの実施例を用いて説明する。 The present invention described above can optimize the authentication method according to the authentication conditions required for the qualification. As an example of optimization, the three patterns shown in FIG. 6 can be considered. The first pattern is to authenticate the face and the presence or absence of qualification as shown in FIG. 6 (C1). For example, the ticket has only a role as an admission ticket. The second pattern is a case where it is necessary to authenticate not only the face but also the contents of the qualification as shown in FIG. 6 (C2), and is applied to, for example, the authentication of a ticket in which a seat is designated after entering. This is the case. The third pattern is a case where the authentication conditions are stricter as shown in FIG. 6 (C3) and even log management of qualification use is required like a credit card. The functions and authentication methods of the mobile terminal used in the above three patterns will be described with reference to the following three examples.

チケット(資格証)が入場券としての役割だけを担っているような場合(図6の(C1)のパターン)、認証者は本人確認と入場資格の有無だけを判定すればよい。従って、その場合のモバイル端末(図1の13)は、図7に示されるような機能を有していればよい。すなわち、モバイル端末13に要求される機能としては、被認証者の顔を撮影するためのカメラ機能15、認証プログラム実行部16、認証時に照合用として用いられる資格保有者の顔情報と資格情報を登録DBサーバ7から受け取る情報受信部17、カメラで撮影した被認証者の顔画像が記憶される顔画像記憶部18、この被認証者の顔画像と登録DBサーバ7から送られて来た資格保有者の顔情報の一致/不一致を判定する照合部19、照合結果に応じて認証結果を出力する認証結果出力部21、及び、認証終了後に少なくとも顔画像記憶部18のデータと受信した顔情報とを消去する情報消去部22を含む。 When the ticket (qualification) plays only the role of an admission ticket (pattern (C1) in FIG. 6), the certifier only needs to confirm the identity and determine whether or not the person is eligible for admission. Therefore, the mobile terminal (13 in FIG. 1) in that case may have a function as shown in FIG. 7. That is, the functions required of the mobile terminal 13 include a camera function 15 for photographing the face of the person to be authenticated, an authentication program execution unit 16, and the face information and qualification information of the qualification holder used for verification at the time of authentication. Information receiving unit 17 received from the registered DB server 7, face image storage unit 18 for storing the face image of the authenticated person taken by the camera, the face image of the authenticated person and the qualification sent from the registered DB server 7. The collation unit 19 that determines the match / mismatch of the face information of the holder, the authentication result output unit 21 that outputs the authentication result according to the collation result, and the data of at least the face image storage unit 18 and the received face information after the authentication is completed. The information erasing unit 22 for erasing and is included.

なお、上述した各機能は、携帯電話やスマートフォン等の通常のモバイル端末に内蔵されているCPU、RAM、汎用レジスタ、画像処理回路、通信制御回路、入出力インターフェース回路等のハードウェア機構をアプリケーションプログラムで制御することによって実現出来る事は、当業者であれば容易に想到し得ることである。また、認証用プログラムは、モバイル端末にプリインストールしても良いし、アプリケーションプログラムを起動することで認証プログラムを外部から自身の端末にインストールするようにしても良い。図7のモバイル端末では、アプリケーションプログラムを用いて認証プログラムを登録DBサーバ7からインストールする例が示されている。 Each of the above-mentioned functions is an application program for hardware mechanisms such as a CPU, RAM, general-purpose registers, image processing circuits, communication control circuits, and input / output interface circuits built into ordinary mobile terminals such as mobile phones and smartphones. What can be realized by controlling with is easily conceived by those skilled in the art. Further, the authentication program may be pre-installed on the mobile terminal, or the authentication program may be installed from the outside on the own terminal by starting the application program. In the mobile terminal of FIG. 7, an example of installing an authentication program from the registration DB server 7 using an application program is shown.

次に、図7に示す機能を有するモバイル端末を用いて、図6のパターン(C1)に記載された認証条件を満足する認証方法の手順について、図8を参照して説明する。前述したように、認証者(図4の3)のモバイル端末13は、アプリケーションプログラムが起動されると(S10)、認証プログラムを外部(図7の例では、登録DBサーバ7)からインストールする(S11)。インストールされた認証プログラムは、認証プログラム実行部16において解読され、端末内の各ハードウェア機構を制御する制御信号が生成される。また、この認証プログラムによって、登録DBサーバ7から正当な資格保有者の顔情報と、これにリンクされた資格情報が、顔情報受信部および資格情報受信部に送られて記憶される(S12)。実施例1の場合、登録DBサーバ7から送られる資格情報は、登録されている資格保有者の資格が現在有効であるか否かを示す情報であればよい。 Next, a procedure of an authentication method that satisfies the authentication conditions described in the pattern (C1) of FIG. 6 will be described with reference to FIG. 8 using the mobile terminal having the function shown in FIG. 7. As described above, when the application program is started (S10), the mobile terminal 13 of the certifier (3 in FIG. 4) installs the authentication program from the outside (registered DB server 7 in the example of FIG. 7) ( S11). The installed authentication program is decrypted by the authentication program execution unit 16, and a control signal for controlling each hardware mechanism in the terminal is generated. Further, by this authentication program, the face information of the legitimate qualification holder and the qualification information linked to the face information are sent from the registration DB server 7 to the face information receiving unit and the qualification information receiving unit and stored (S12). .. In the case of the first embodiment, the qualification information sent from the registration DB server 7 may be information indicating whether or not the qualification of the registered qualification holder is currently valid.

資格保有者の情報がモバイル端末13に設定されると、認証者は認証場所にいる被認証者の顔を端末に内蔵されているカメラ15で撮影して、顔画像記憶部18にこれを保存する(S13)。続いて、顔画像記憶部18の顔画像(被認証者)と顔情報受信部17の顔情報(資格保有者)が照合部19で照合される(S14)。 When the information of the qualification holder is set in the mobile terminal 13, the certifier takes a picture of the face of the person to be authenticated at the authentication place with the camera 15 built in the terminal and saves it in the face image storage unit 18. (S13). Subsequently, the face image (certified person) of the face image storage unit 18 and the face information (qualification holder) of the face information receiving unit 17 are collated by the collating unit 19 (S14).

ここで、認証側が被認証者の来場を予め知り得る場合には、登録DBサーバ7から受信すべき資格保有者の情報を、資格情報(例えば、チケット番号)から容易に特定することができる。一方、被認証者の来場予定が不明で、来場時に被認証者が資格証(チケット)を持参した場合には、この資格証に明示されている固有の情報(例えば、チケット番号)を使って登録DBサーバ7にアクセスして、該当する資格保有者の情報を受信するようにしてもよい。また、不特定多数の被認証者を対象とする場合には、認証すべき資格の性格に応じて、これに該当する資格保有者をグループとしてまとめて受信してもよい。なお、多数の利用者が同じ時間帯に訪れるケースでは、モバイル端末のメモリ容量に鑑み、各認証者(係員)が夫々の端末に割り当てられたグループ(例えば、アルファベット別、年齢別、性別、生まれた月別、等)の利用者を誘導して空きスペースで認証するようにしてもよい。特に、この場合、係員はモバイル端末だけを持って認証することができるため、専用の認証スペースを確保したり、大掛かりな機材を持ち運ぶことなく、空きスペースを利用して自由に、かつ迅速に認証することができる。 Here, when the authentication side can know the visit of the person to be authenticated in advance, the information of the qualification holder to be received from the registration DB server 7 can be easily specified from the qualification information (for example, the ticket number). On the other hand, if the person to be authenticated is uncertain about the visit schedule and the person to be authenticated brings a qualification (ticket) at the time of visit, the unique information (for example, ticket number) specified on this qualification is used. The registration DB server 7 may be accessed to receive the information of the corresponding qualification holder. In addition, when targeting an unspecified number of persons to be authenticated, the qualification holders corresponding to this may be collectively received as a group according to the nature of the qualification to be authenticated. In the case where many users visit at the same time, in consideration of the memory capacity of the mobile terminal, each certifier (staff) is assigned to each terminal (for example, by alphabet, age, gender, birth). Monthly, etc.) users may be guided to authenticate in an empty space. In particular, in this case, since the staff can authenticate with only the mobile terminal, they can authenticate freely and quickly using the empty space without securing a dedicated authentication space or carrying large-scale equipment. can do.

さて、ステップS14の顔照合処理の結果、被認証者の顔と資格保有者の顔が一致しない場合は、資格情報の有効性判定を行うことなく施設の利用申請は却下されることになる。従って、図8のステップS15以降の処理はスキップしても良い。一方、両者の顔が一致した場合は、次のステップS15の資格有効性判定処理が実行される。なお、この実施例では、資格が有効か否かを見るだけで良いので、資格情報受信部に有効を示すフラグが立っているか否かをゲート回路20で容易に判定することができる。立っていなければ、資格保有者の資格が無効化されたものとして施設利用申請を却下し、立っていれば、被認証者を正当な資格保有者として施設の利用を許可する通知が認証処理部21から認証者3に送られる(S16)。 If, as a result of the face matching process in step S14, the face of the person to be authenticated and the face of the qualification holder do not match, the application for using the facility is rejected without determining the validity of the qualification information. Therefore, the processes after step S15 in FIG. 8 may be skipped. On the other hand, if the faces of the two match, the qualification validity determination process of the next step S15 is executed. In this embodiment, it is only necessary to check whether or not the qualification is valid, so that the gate circuit 20 can easily determine whether or not the qualification information receiving unit is flagged as valid. If you are not standing, the facility use application will be rejected as if the qualification of the qualification holder has been invalidated, and if you are standing, a notification will be sent to allow the person to be certified to use the facility as a legitimate qualification holder. It is sent from 21 to the certifier 3 (S16).

さらに、認証が終了すると、認証処理部21の出力を受けて情報消去部22が起動され、顔画像記憶部18と顔情報受信部17の情報が消去される(S17)。この消去処理が、個人情報の保護とメモリ領域の有効利用に寄与することは容易に理解できるであろう。 Further, when the authentication is completed, the information erasing unit 22 is activated in response to the output of the authentication processing unit 21, and the information of the face image storage unit 18 and the face information receiving unit 17 is erased (S17). It can be easily understood that this erasing process contributes to the protection of personal information and the effective use of the memory area.

以上の説明から明らかなように、本実施例1によれば、「本人認証」を顔認証で行い、「資格認証」を資格情報で行い、そして「正当性認証」を顔と資格のペアで行うことにより、資格認証に必要な「3つの認証要件」を全て満足する認証システムと認証方法を提供することができる。 As is clear from the above explanation, according to the first embodiment, "personal authentication" is performed by face authentication, "qualification authentication" is performed by credential information, and "validity authentication" is performed by face and qualification pair. By doing so, it is possible to provide an authentication system and an authentication method that satisfy all the "three authentication requirements" required for qualification authentication.

図6のパターン(C2)の認証条件が適用されるのは、例えば、利用者が入場した後、座席番号が指定されている場合である。この場合には、利用者が所持するチケットに記載されている座席番号が正当な資格保有者の座席番号と一致するか否かの判定が要求される。この要求に対応するためには、図9に開示されている機能を有するモバイル端末が有効である。なお、ここでは、図7に示した実施例1と同じ機能に関する説明を省略し、実施例2で要求される特有の機能について説明する。その認証手順に関しては、図10を参照されたい。 The authentication condition of the pattern (C2) of FIG. 6 is applied, for example, when the seat number is specified after the user enters. In this case, it is required to determine whether or not the seat number written on the ticket possessed by the user matches the seat number of the legitimate qualification holder. In order to meet this demand, a mobile terminal having the function disclosed in FIG. 9 is effective. In addition, here, the description about the same function as the first embodiment shown in FIG. 7 is omitted, and the specific function required in the second embodiment will be described. See FIG. 10 for the authentication procedure.

図6のパターン(C2)の認証条件を満足するには、資格情報の有効性だけではなく、その内容まで判定する必要がある。その理由は、例えば、入場後のトラブルを回避するためであると理解されたい。そのため、図9に開示された実施例2のモバイル端末13では、資格保有者の顔情報と共に、資格の内容に関する資格情報が資格情報受信部17に保存される(図10のS12)。さらに、モバイル端末13は、被認証者が所持する資格証(チケット)の資格データ(この例では、座席番号)を入力して記憶する資格データ入力/記憶部23を具備する。資格証の資格データと資格保有者が登録した資格情報の照合は、処理手順において、被認証者の顔画像を照合する第1の照合部19の後段に位置する第2の照合部24で行われる。この第2の照合部24は、第1の照合部19における顔照合の結果、一致判定がなされた後に照合を開始するものであればよい。すなわち、第1と第2の照合部は、ハードウェア構成上、それぞれ個別の照合回路であってもよいし、同じ照合回路であってもよく、要は、第1と第2の照合処理が時間的に連続するようにプログラムで制御すればよいことが容易に理解されよう。 In order to satisfy the authentication condition of the pattern (C2) of FIG. 6, it is necessary to judge not only the validity of the credential information but also its contents. It should be understood that the reason is, for example, to avoid troubles after admission. Therefore, in the mobile terminal 13 of the second embodiment disclosed in FIG. 9, the qualification information regarding the content of the qualification is stored in the qualification information receiving unit 17 together with the face information of the qualification holder (S12 in FIG. 10). Further, the mobile terminal 13 includes a qualification data input / storage unit 23 for inputting and storing qualification data (seat number in this example) of a qualification (ticket) possessed by the person to be authenticated. The collation of the qualification data of the qualification and the qualification information registered by the qualification holder is performed by the second collation unit 24 located after the first collation unit 19 for collating the face image of the person to be authenticated in the processing procedure. Will be. The second collation unit 24 may start collation after the matching determination is made as a result of the face collation in the first collation unit 19. That is, the first and second collation units may be individual collation circuits or the same collation circuit due to the hardware configuration. In short, the first and second collation processes are performed. It will be easy to understand that the program should be controlled so that it is continuous in time.

図10に示す実施例2の処理手順において、資格データの入力(ステップS18)と資格の判定(ステップS19)が、図7の実施例1の機能に追加された機能である。なお、図10では、この資格データの入力処理(S18)は、顔照合処理(S14)の結果を受けて実行される手順として記載されているが、被認証者の顔の撮影時に併せて資格データの入力を行うようにしても良い。 In the processing procedure of the second embodiment shown in FIG. 10, the input of the qualification data (step S18) and the determination of the qualification (step S19) are functions added to the function of the first embodiment of FIG. In FIG. 10, the qualification data input process (S18) is described as a procedure executed in response to the result of the face matching process (S14), but the qualification is also performed when the face of the authenticated person is photographed. Data may be input.

図9のモバイル端末によれば、図6のパターン(C2)に示されているように、顔認証が不一致ならば、その時点で施設利用申請却下の判定となり、顔認証が一致しても、次のステップで資格認証が不一致ならば、同様に利用申請却下の判定となる。すなわち、この例では、顔と資格内容の両方が一致した時のみ、被認証者と資格保有者が同一であると判断されて、施設利用が許可されることになる。故に、施設内で利用者の座席がダブルブッキングされてしまうようなトラブルを未然に防止することができる。 According to the mobile terminal of FIG. 9, as shown in the pattern (C2) of FIG. 6, if the face authentication does not match, the facility use application is rejected at that time, and even if the face authentication matches, even if the face authentication matches. If the qualification authentication does not match in the next step, the usage application will be rejected as well. That is, in this example, only when both the face and the qualification content match, it is determined that the person to be authenticated and the qualification holder are the same, and the facility use is permitted. Therefore, it is possible to prevent troubles such as double booking of the user's seat in the facility.

なお、この実施例2においても、被認証者が所持する資格証に対して許可もしくは不許可が判断されるのではなく、資格保有者が事前に登録した資格に対して、許可もしくは不許可が判定される。 In addition, also in this Example 2, permission or disapproval is not determined for the qualification possessed by the certified person, but permission or disapproval is given for the qualification registered in advance by the qualification holder. It is judged.

図11のモバイル端末は、さらに厳しい認証条件が課せられる場合に有効である。そして、このモバイル端末は、例えば、クレジットカードのような金融取引の決済に使用される資格証の認証に好適と云える。以下に、図11の機能ブロック図と図12の認証手順を示すフローチャートを参照して、その具体的な認証方法を説明する。 The mobile terminal of FIG. 11 is effective when stricter authentication conditions are imposed. And, it can be said that this mobile terminal is suitable for authentication of a qualification used for settlement of financial transactions such as a credit card. A specific authentication method will be described below with reference to the functional block diagram of FIG. 11 and the flowchart showing the authentication procedure of FIG.

実施例3のモバイル端末では、実施例2の機能に、さらに、確認情報入力/記憶部25、第3の照合部26、及び、承諾情報入力部27が追加されている。確認情報とは、例えば、資格保有者の直筆のサインや、指紋、声紋等の個人を識別する生体情報を指す。なお、ここでは、直筆サインも個人を識別できる情報として、生体情報の一部と見なすことにする。この実施例3では、顔認証だけでなく、生体情報を確認情報として認証することで、本人認証の二重化を行っている。これは、本人認証の精度を上げて高セキュリティ環境に対応可能な認証システムを提供すると共に、後述する無人認証においても有効に機能するものである。また、承諾情報とは、被認証者と資格保有者が同一であると認証された場合、この被認証者がその場で資格を利用することに同意したことを立証する情報を指し、ログ管理に活用するためのものでもある。従って、これは、被認証者の承諾サインや承諾音声等、被認証者自身が同意したことを示す情報であればよい。 In the mobile terminal of the third embodiment, a confirmation information input / storage unit 25, a third collation unit 26, and a consent information input unit 27 are further added to the functions of the second embodiment. The confirmation information refers to, for example, the autograph of the qualification holder, the fingerprint, the voiceprint, and other biological information that identifies the individual. In addition, here, the autograph is also regarded as a part of the biological information as the information that can identify the individual. In the third embodiment, not only face authentication but also biometric information is authenticated as confirmation information to duplicate personal authentication. This provides an authentication system that can improve the accuracy of personal authentication and support a high security environment, and also functions effectively in unmanned authentication, which will be described later. In addition, consent information refers to information that proves that the certified person has agreed to use the qualification on the spot when the certified person and the qualification holder are authenticated as the same, and log management. It is also for use in. Therefore, this may be any information indicating that the person to be authenticated has agreed, such as the consent sign of the person to be authenticated and the voice of consent.

認証手順としては、図12に示されているように、顔認証(S13とS14)及び確認情報の認証(S20とS21)を行い、両者共に一致したことが判定された後、資格データの認証が行われる(S18とS19)。さらに、この認証の結果、被認証者が資格保有者と同一であると認められた場合に限り、資格の利用が許可される(図6のパターンC3)。その後、被認証者が許可された資格の利用に同意する承諾情報を入力して(S22)、認証処理が終了する。同意を示す承諾情報は、登録DBサーバ7に転送され、資格保有者の情報に関連付けて記録され、保存される。 As an authentication procedure, as shown in FIG. 12, face authentication (S13 and S14) and confirmation information authentication (S20 and S21) are performed, and after it is determined that both match, the qualification data is authenticated. Is performed (S18 and S19). Further, as a result of this authentication, the use of the qualification is permitted only when the person to be authenticated is recognized to be the same as the qualification holder (Pattern C3 in FIG. 6). After that, the person to be authenticated inputs the consent information consenting to the use of the permitted qualification (S22), and the authentication process is completed. The consent information indicating consent is transferred to the registration DB server 7, recorded and stored in association with the information of the qualification holder.

なお、被認証者が実際に利用する資格は、持参したクレジットカードではなく、登録DBサーバに登録されているカード情報である。従って、顔情報と確認情報の二重認証により被認証者と資格保有者が同一であると判定されれば、以降の資格判定処理ステップ(S19)を省略することも可能である。この場合、被認証者の顔と生体がカード代わりとして機能するので、カードレス決済も可能となることが理解できるであろう。 The qualification actually used by the authenticated person is not the credit card brought by the person, but the card information registered in the registration DB server. Therefore, if it is determined that the person to be authenticated and the qualification holder are the same by the double authentication of the face information and the confirmation information, the subsequent qualification determination processing step (S19) can be omitted. In this case, since the face and living body of the person to be authenticated function as a card substitute, it can be understood that cardless payment is also possible.

また、承諾情報の入力に応答して被認証者の顔画像と確認情報を自動的に消去するようにしても良い。こうすることで、利用者は、自分の顔や生体情報が認証用のモバイル端末から外部に送信されることなく、かつ、認証終了後に完全消去されるので、情報漏洩の心配をすることなく安心してカードレス決済を行うことができる。 Further, the face image and the confirmation information of the authenticated person may be automatically deleted in response to the input of the consent information. By doing so, the user does not have to worry about information leakage because his / her face and biometric information are not transmitted to the outside from the mobile terminal for authentication and are completely erased after the authentication is completed. You can make cardless payments with your heart in mind.

ここで、もう一つ注目すべきは、登録DBサーバ7に登録されている資格保有者の顔情報と資格情報の関係である。通常、カード決済を行う場合、カード利用者は、まず所持しているカードを提示し、その後パスワードの入力を行うのが一般的である。この場合には、カード情報をキー情報として、これにパスワード情報を紐づけて、パスワードの一致判定を行うのが普通である。従って、この方法を採用する限り、例え、パスワードの代わりに顔認証を用いたとしても、カード情報に顔情報を紐づけることになる。しかし、これでは、カード利用者は、最初に必ずカードを提示しなければならないので、カードレス決済を実現することは出来ない。故に、本発明の実施例3では、逆に、顔情報にカード情報を紐づける方法を採用している。こうすることで、初めてカードレス決済が可能となることが理解できるであろう。ただし、資格証(カード)の提示を推奨するのであれば、カードに顔を紐付けるようにすることも勿論可能である。その場合においても、認証者のモバイル端末で照合を行うことによって得られる効果、すなわち、認証場所を選ばずに資格認証ができるという本発明の効果を同様に得ることができることは明らかである。 Here, another noteworthy thing is the relationship between the face information and the qualification information of the qualification holder registered in the registration DB server 7. Normally, when making a card payment, it is common for the card user to first present the card he / she has and then enter the password. In this case, it is common to use the card information as the key information and associate the password information with the key information to determine the password match. Therefore, as long as this method is adopted, even if face authentication is used instead of the password, the face information will be linked to the card information. However, in this case, the card user must first present the card, so that it is not possible to realize cardless payment. Therefore, in the third embodiment of the present invention, on the contrary, a method of associating the card information with the face information is adopted. By doing this, you can understand that cardless payment is possible for the first time. However, if it is recommended to show the qualification (card), it is of course possible to attach the face to the card. Even in that case, it is clear that the effect obtained by performing the collation with the mobile terminal of the certifier, that is, the effect of the present invention that the qualification can be authenticated regardless of the authentication place can be similarly obtained.

(認証ツールの構成)
図13はモバイル端末13が装着された状態の外観斜視図で、認証ツール本体30は、実施例2もしくは実施例3に記載したモバイル端末13に資格情報や確認情報(生体情報)を入力するために用いられるものである。ツール本体30は、モバイル端末13の装着及び取り外しが可能な端末着脱部31と、カードやチケット等の情報を読み取る資格証情報読み取り部32と、被認証者が直筆サインを行う入力画面を有するサイン情報読み取り部33とを含む。資格証情報読み取り部32には、周知のカードスキャナーやバーコードリーダ等のデバイスを使用することができる。また、サイン情報読み取り部33には、タッチパネル方式やペン入力方式等の周知の手書き入力デバイスを使用することができる。
(Configuration of authentication tool)
FIG. 13 is an external perspective view of a state in which the mobile terminal 13 is attached, and the authentication tool main body 30 inputs qualification information and confirmation information (biological information) to the mobile terminal 13 described in the second or third embodiment. It is used for. The tool body 30 has a terminal attachment / detachment unit 31 on which the mobile terminal 13 can be attached / detached, a qualification information reading unit 32 for reading information such as a card or a ticket, and an input screen for the person to be authenticated to sign by hand. The information reading unit 33 is included. A well-known device such as a card scanner or a barcode reader can be used for the credential information reading unit 32. Further, a well-known handwriting input device such as a touch panel method or a pen input method can be used for the sign information reading unit 33.

認証ツール本体30は、さらに、モバイル端末13が装着された状態で資格証情報読み取り部32及びサイン情報読み取り部33からの情報をモバイル端末13に転送する情報転送部34を具備し、モバイル端末13をツール本体に装着した状態で、全体が認証ツールとして機能する。情報転送部34としては、モバイル端末13のデータ転送用USB端子に接続可能なケーブルコネクタや近距離無線通信(NFC)等の情報転送デバイスを使用することができる。また、ツール本体に電源端子やバッテリ端子を持たせない場合には、モバイル端末から電源を供給するようにしても良い。さらに、被認証者の生体情報入力手段としてサイン以外に声紋や指紋を使用することも可能であり、そのためのマイクや指紋センサー等を搭載しても良い。 The authentication tool main body 30 further includes an information transfer unit 34 that transfers information from the credential information reading unit 32 and the signature information reading unit 33 to the mobile terminal 13 with the mobile terminal 13 attached, and the mobile terminal 13 Is attached to the main body of the tool, and the whole functions as an authentication tool. As the information transfer unit 34, an information transfer device such as a cable connector or short-range wireless communication (NFC) that can be connected to the data transfer USB terminal of the mobile terminal 13 can be used. Further, when the tool body does not have a power supply terminal or a battery terminal, power may be supplied from the mobile terminal. Further, it is possible to use a voiceprint or a fingerprint as a means for inputting biological information of the person to be authenticated in addition to the signature, and a microphone, a fingerprint sensor or the like for that purpose may be mounted.

(無人認証への応用)
図13の認証ツールは、有人認証のみならず無人認証においても効果的である。例えば、有資格者だけが利用できるホテルの専用プールや専用ラウンジ等の制限区域において、それらの入口に図13に示した認証ツールを設置しておくことで、暗証番号やパスワードを用いたドアの開閉制御機構が不要になる。すなわち、利用者は、自分の顔をモバイル端末13のカメラ15で撮影することでドア等のロックや解除が出来るので、暗証番号やパスワードを覚えておく必要がなくなる。
(Application to unmanned authentication)
The authentication tool of FIG. 13 is effective not only in manned authentication but also in unmanned authentication. For example, in restricted areas such as a hotel's private pool and private lounge that can only be used by qualified personnel, by installing the authentication tool shown in Fig. 13 at the entrance, a door using a PIN or password can be installed. The open / close control mechanism becomes unnecessary. That is, the user can lock and unlock the door and the like by photographing his / her face with the camera 15 of the mobile terminal 13, so that it is not necessary to remember the password and the password.

かかる認証ツールの利用方法としては、図14に示すように、まず、モバイル端末13に利用者情報を登録する(S30)。利用者情報は、利用者に与えられた資格情報と顔情報を含む。ここで、資格情報とは利用者が利用できる区域(施設)の情報を指し、顔情報とは利用者本人の顔画像を指し、この顔画像に資格情報が紐づけられる。これらの情報は、ホテルのチェックイン(入館)時に、ホテルのフロント係員が登録し、情報が登録されたモバイル端末13が利用者に貸与される(S31)。利用者は、この時点で正当な資格保有者となり、モバイル端末をキーの代わりに使用して所望の区域に自由に出入りすることができるようになる。 As a method of using such an authentication tool, as shown in FIG. 14, first, user information is registered in the mobile terminal 13 (S30). The user information includes the qualification information and the face information given to the user. Here, the qualification information refers to information on an area (facility) that can be used by the user, and the face information refers to the face image of the user himself / herself, and the qualification information is associated with this face image. This information is registered by the front desk staff of the hotel at the time of hotel check-in (entrance), and the mobile terminal 13 in which the information is registered is lent to the user (S31). At this point, the user becomes a legitimate qualification holder and can freely enter and exit the desired area by using the mobile terminal instead of the key.

制限区域の入り口には、図13のツール本体が設置されており、利用者はこのツールにモバイル端末13を装着し(S32)、端末のカメラ15で自分の顔を撮影する(S33)。また、利用に際して利用者の確認が求められる場合には、ツール本体30のサイン情報入力部33にサインしたり、あるいは、決められた言葉を喋ったり、指紋センサーに指をタッチする等、求められた確認情報を入力する(S34)。その後、認証ツールは、撮影した顔画像と入力された確認情報を登録済みの顔情報および確認情報と照合し(S35)、これらが一致したら、ドアのロックが解除され施設の利用ができるようになる(S36)。なお、利用できるのは、登録時に与えられた資格に該当する区域のみであることに留意されたい。 At the entrance of the restricted area, the tool body shown in FIG. 13 is installed, and the user attaches the mobile terminal 13 to this tool (S32) and photographs his / her face with the camera 15 of the terminal (S33). In addition, when the user's confirmation is required for use, the user is required to sign the sign information input unit 33 of the tool body 30, speak a predetermined word, or touch the fingerprint sensor with a finger. Enter the confirmation information (S34). After that, the authentication tool collates the captured face image with the input confirmation information with the registered face information and confirmation information (S35), and when these match, the door is unlocked and the facility can be used. Becomes (S36). Please note that you can only use the area that corresponds to the qualification given at the time of registration.

かかる認証ツールを採用することで、面倒な暗証番号やパスワードの入力操作から解放され、また、モバイル端末を紛失したり盗まれたりしても、利用者本人以外が使用することは出来ないので不正使用による被害が生じる恐れはない。なお、図14の利用手順は、モバイル端末を利用者に貸与する例を示したものであるが、モバイル端末が装着された認証ツールを各制限区域の入り口に予め設置しておくことも出来る。この場合、モバイル端末には、ホテルのサーバから利用者に関する顔情報と資格情報(必要に応じて確認情報も)が送信されて記憶、保存されることになる。利用者は、この端末で自分の顔を撮影、もしくは、同時に確認情報を入力するだけで、自由に施設の利用ができるという効果を得ることができる。 By adopting such an authentication tool, you will be freed from troublesome PIN and password input operations, and even if your mobile terminal is lost or stolen, it cannot be used by anyone other than the user, so it is fraudulent. There is no risk of damage due to use. Although the usage procedure of FIG. 14 shows an example of lending a mobile terminal to a user, an authentication tool equipped with the mobile terminal can be installed in advance at the entrance of each restricted area. In this case, face information and credential information (including confirmation information if necessary) regarding the user are transmitted from the hotel server to the mobile terminal, and are stored and stored. The user can obtain the effect that he / she can freely use the facility simply by taking a picture of his / her face with this terminal or inputting confirmation information at the same time.

以上の説明から明らかなように、本発明は、チケットやカードの認証が必要なあらゆる場所で広く利用することができる。特に、劇場や競技場、コンサート会場等の入場管理や、ホテル等の施設利用管理、あるいは、金融決済を必要とする局面等において有効である。また、空港施設での入出国管理や搭乗手続き等、限られたスペースで大勢の人を認証しなければならない環境での利用にも効果的である。さらに、厳しいセキュリティチェックが求められる場所においても、本発明の認証システムを低コストで導入することが可能である。 As is clear from the above description, the present invention can be widely used in any place where ticket or card authentication is required. In particular, it is effective in admission management of theaters, stadiums, concert venues, etc., facility use management of hotels, etc., or in situations where financial settlement is required. It is also effective for use in environments where a large number of people must be authenticated in a limited space, such as immigration control at airport facilities and boarding procedures. Furthermore, the authentication system of the present invention can be introduced at low cost even in places where strict security checks are required.

1・・被認証者(資格利用者)
2・・資格証(チケットやカード類)
3・・認証者(店員や係員)
4・・カメラ
5・・専用端末装置
6・・クラウド
7・・登録データベース(DB)サーバ
8・・売り場(認証場所)
9・・認証機関存在場所
10・・認証機関
11・・資格提供者(チケット販売店)
12・・認証側(資格利用施設)
13・・モバイル端末
14・・認証ツール本体
15・・内蔵カメラ
16・・認証プログラム実行部
17・・顔情報と資格情報の受信部
18・・顔画像記憶部
19・・照合部
20・・ゲート回路
21・・認証処理部
22・・情報消去部
23・・資格データ入力/記憶部
24・・第2照合部
25・・確認情報入力/記憶部
26・・第3照合部
27・・承諾情報入力部
30・・認証ツール本体
31・・モバイル端末着脱部
32・・資格情報読み取り部
33・・サイン情報読み取り部
34・・情報転送部
P1乃至Pn・・認証作業
R1乃至Rn・・認証要求
A1乃至An・・認証結果
D1乃至Dn・・登録顔情報及び資格情報
S1乃至S22、S30乃至S36・・処理ステップ
1 ... Certified person (qualified user)
2 ... Certificates (tickets and cards)
3 ... Certified person (clerk or staff)
4 ... Camera 5 ... Dedicated terminal device 6 ... Cloud 7 ... Registration database (DB) server 8 ... Sales floor (authentication location)
9 ... Certification body location 10 ... Certification body 11 ... Qualification provider (ticket dealer)
12 ... Certification side (qualification use facility)
13 ... Mobile terminal 14 ... Authentication tool body 15 ... Built-in camera 16 ... Authentication program execution unit 17 ... Face information and credential information reception unit 18 ... Face image storage unit 19 ... Verification unit 20 ... Gate Circuit 21 ... Authentication processing unit 22 ... Information erasing unit 23 ... Qualification data input / storage unit 24 ... Second collation unit 25 ... Confirmation information input / storage unit 26 ... Third collation unit 27 ... Consent information Input unit 30 ... Authentication tool body 31 ... Mobile terminal attachment / detachment unit 32 ... Credential reading unit 33 ... Sign information reading unit 34 ... Information transfer unit P1 to Pn ... Authentication work R1 to Rn ... Authentication request A1 To An ... Authentication result D1 to Dn ... Registered face information and credential information S1 to S22, S30 to S36 ... Processing step

Claims (5)

カメラ機能と通信機能とを有し、持ち運びが可能な認証側のモバイル端末と、前記認証側のモバイル端末にネットワークを介して接続可能なサーバ装置とを具備する資格認証システムであって、
前記サーバ装置には、認証すべき資格に関する情報と当該資格の正当な保有者の顔情報とが登録され、
認証側のモバイル端末は、カメラ機能を使って撮影した被認証者の顔画像を記憶する記憶部と、ネットワークを介して前記サーバ装置から前記資格に関する情報と前記顔情報とを受信して前記記憶部に格納する受信部と、前記サーバ装置から送られてきた顔情報と撮影した顔画像とを自身の端末内で照合処理する照合部とを有し、
撮影した前記顔画像を前記サーバ装置へ送信することなく、当該モバイル端末内での照合処理の結果、顔情報と顔画像とが一致し、かつ、前記資格に関する情報が有効であると判定された場合に、被認証者を前記資格の正当な保有者であると認証し、当該資格によって許可される権利を被認証者に与えるようにしたことを特徴とするモバイル端末を用いた資格認証システム。
A qualification authentication system that has a camera function and a communication function, and is provided with a portable authentication-side mobile terminal and a server device that can connect to the authentication-side mobile terminal via a network.
Information on the qualification to be authenticated and the face information of the legitimate holder of the qualification are registered in the server device.
The mobile terminal on the authentication side receives the information about the qualification and the face information from the server device via the storage unit and the storage unit that stores the face image of the person to be authenticated taken by using the camera function, and stores the face information. It has a receiving unit stored in the unit and a collating unit that collates the face information sent from the server device with the captured face image in its own terminal.
As a result of the collation processing in the mobile terminal without transmitting the photographed face image to the server device, it is determined that the face information and the face image match and the information related to the qualification is valid. In this case, a qualification authentication system using a mobile terminal, which authenticates the person to be authenticated as a legitimate holder of the qualification and gives the person to be authenticated the right granted by the qualification.
前記サーバ装置に保存されている前記認証すべき資格に関する情報、及び当該資格の正当な保有者の顔情報は、資格保有者が認証を受ける前に自ら登録した情報であり、かつ、これらの情報を相互に関連付け、両者を対として前記認証側のモバイル端末に送信することを特徴とする請求項1記載の資格認証システム。 The information regarding the qualification to be authenticated and the face information of the legitimate holder of the qualification stored in the server device are the information registered by the qualification holder himself / herself before being authenticated, and these information. The qualification authentication system according to claim 1, wherein the two are associated with each other and the two are transmitted as a pair to the mobile terminal on the authentication side. 前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合には、前記サーバ装置から前記モバイル端末に送られてきた前記資格に関する情報が有効である限り、被認証者に資格証の提示を求めることなく当該資格に定められている権利を前記被認証者に与えるようにしたことを特徴とする請求項2記載の資格認証システム。 When the face image of the person to be authenticated taken by using the mobile terminal on the authentication side matches the face information sent from the server device, the server device sends the face information to the mobile terminal. The second aspect of claim 2, wherein as long as the information regarding the qualification is valid, the right specified in the qualification is given to the certified person without asking the certified person to present the qualification. Qualification authentication system. 前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合、前記資格に関する情報によって前記被認証者に与えられる資格を当該被認証者が行使する際、資格行使の同意を示す承諾情報を前記認証側のモバイル端末に入力する承諾情報入力部を前記モバイル端末に設けたことを特徴とする請求項2記載の資格認証システム。 When the face image of the authenticated person taken by using the mobile terminal on the authentication side and the face information sent from the server device match, the qualification given to the authenticated person by the information on the qualification is given. The qualification authentication according to claim 2, wherein the mobile terminal is provided with a consent information input unit for inputting consent information indicating consent for exercising the qualification to the mobile terminal on the authentication side when the person to be authenticated exercises. system. 前記被認証者のサインもしくは生体情報またはこれらの組み合わせを被認証者に関する確認情報として入力する確認情報入力部を、前記認証側のモバイル端末が有することを特徴とする請求項4記載の資格認証システム。 The qualification authentication system according to claim 4, wherein the mobile terminal on the authentication side has a confirmation information input unit for inputting the signature or biometric information of the authenticated person or a combination thereof as confirmation information about the authenticated person. ..
JP2016066482A 2016-03-29 2016-03-29 Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods Active JP6783430B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016066482A JP6783430B2 (en) 2016-03-29 2016-03-29 Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016066482A JP6783430B2 (en) 2016-03-29 2016-03-29 Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2019193806A Division JP2020038684A (en) 2019-10-24 2019-10-24 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method

Publications (2)

Publication Number Publication Date
JP2017182326A JP2017182326A (en) 2017-10-05
JP6783430B2 true JP6783430B2 (en) 2020-11-11

Family

ID=60007384

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016066482A Active JP6783430B2 (en) 2016-03-29 2016-03-29 Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods

Country Status (1)

Country Link
JP (1) JP6783430B2 (en)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7001239B2 (en) * 2017-11-15 2022-01-19 Necソリューションイノベータ株式会社 Authentication device, authentication method, and program
US20210374220A1 (en) * 2018-11-01 2021-12-02 Nec Corporation Facial authentication apparatus and control method for facial authentication apparatus
JP6888604B2 (en) * 2018-12-11 2021-06-16 日本電気株式会社 Service reservation provision system and reservation provision method
WO2020129675A1 (en) * 2018-12-19 2020-06-25 ソニーセミコンダクタソリューションズ株式会社 Authentication device, authentication method, and program
JP7038351B2 (en) * 2019-02-01 2022-03-18 パナソニックIpマネジメント株式会社 Face recognition server device, registration processing method and registration processing program
JP7307552B2 (en) * 2019-02-21 2023-07-12 株式会社grabss Information display system
JP2022084586A (en) * 2019-03-04 2022-06-07 パナソニックIpマネジメント株式会社 Entrance control apparatus and entrance control method
WO2020188714A1 (en) * 2019-03-18 2020-09-24 日本電気株式会社 Information processing device, server device, information processing method, and recording medium
JP2020038684A (en) * 2019-10-24 2020-03-12 ナスクインターナショナル株式会社 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
JP7294061B2 (en) * 2019-10-28 2023-06-20 日本電気株式会社 ACCOMMODATION FACILITY MANAGEMENT SYSTEM, ACCOMMODATION FACILITY MANAGEMENT DEVICE, ACCOMMODATION FACILITY MANAGEMENT METHOD, AND COMPUTER PROGRAM
US20230237862A1 (en) * 2020-06-09 2023-07-27 Nec Corporation Passage permit device, system, method, and non-transitory computer readable medium storing program
WO2023053268A1 (en) * 2021-09-29 2023-04-06 日本電気株式会社 System, authentication terminal, authentication terminal control method, and storage medium
CN115767431B (en) * 2022-11-29 2023-08-04 国家基础地理信息中心 Cross-regional satellite navigation positioning reference service system, method and device

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001306523A (en) * 2000-04-19 2001-11-02 Nec Corp Internet service system and internet accessing method
JP2002278942A (en) * 2001-01-12 2002-09-27 Nippon Telegr & Teleph Corp <Ntt> User authenticating system, user terminal, service supply device and authenticating device
JP2004295197A (en) * 2003-03-25 2004-10-21 Nec Corp Electronic ticket vending system and method
JP4742734B2 (en) * 2005-08-05 2011-08-10 日本電気株式会社 Judgment device, authentication system, data distribution method and program
JP2009110068A (en) * 2007-10-26 2009-05-21 Mitsubishi Electric Corp Entry management system
JP2009181561A (en) * 2008-01-30 2009-08-13 Synchro Co Ltd Security management system using biometric authentication
JP6139920B2 (en) * 2013-03-08 2017-05-31 株式会社Synchro Card payment system using biometric authentication terminal and authentication / card number provision center server
JP2015215785A (en) * 2014-05-12 2015-12-03 株式会社東芝 Consent support system and consent support server

Also Published As

Publication number Publication date
JP2017182326A (en) 2017-10-05

Similar Documents

Publication Publication Date Title
JP6783430B2 (en) Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods
US20220222329A1 (en) Systems and methods for securely processing a payment
US11562363B2 (en) Hardware and token based user authentication
US7950577B1 (en) Apparatus, system and method for verifying authorized using an immigration customs visa card
US11228587B2 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
JP6897953B2 (en) Admission terminal, admission method, admission program, and admission system
US20140279516A1 (en) Authenticating a physical device
US20200195636A1 (en) User authentication based on rfid-enabled identity document and gesture challenge-response protocol
US20170169435A1 (en) Method and system for authorizing a transaction
US20160196509A1 (en) Ticket authorisation
US11615174B2 (en) Method and a system to locally store and authenticate a data of a user
JP6828381B2 (en) Service use authentication voiceprint data registration system, service use authentication voiceprint data registration server, service use application registration system, service use authentication voiceprint data registration method, service use application registration method and program
JP4571426B2 (en) Authentication system
JP2020038684A (en) Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
JP2010079823A (en) Individual identification system
WO2013051010A2 (en) A system and method for implementing biometric authentication for approving user&#39;s financial transactions
JP7163573B2 (en) registration system
KR101007294B1 (en) Membership certificating system and method by using a portable terminal
JP2014206966A (en) Visitor confirmation system and visitor confirmation method
WO2023053362A1 (en) Authentication terminal, system, control method for authentication terminal, and recording medium
JP7371818B1 (en) Terminal, system, terminal control method and program
WO2023053268A1 (en) System, authentication terminal, authentication terminal control method, and storage medium
KR102288092B1 (en) Indication card system and method
WO2024075173A1 (en) System and method
GB2552849A (en) Ticket management method and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180817

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190618

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190625

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20190808

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191024

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200114

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200205

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20200407

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200707

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20200717

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200825

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200924

R150 Certificate of patent or registration of utility model

Ref document number: 6783430

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250