JP7090008B2 - Identity verification support device and identity verification support method - Google Patents

Identity verification support device and identity verification support method Download PDF

Info

Publication number
JP7090008B2
JP7090008B2 JP2018196381A JP2018196381A JP7090008B2 JP 7090008 B2 JP7090008 B2 JP 7090008B2 JP 2018196381 A JP2018196381 A JP 2018196381A JP 2018196381 A JP2018196381 A JP 2018196381A JP 7090008 B2 JP7090008 B2 JP 7090008B2
Authority
JP
Japan
Prior art keywords
information
individual
medium
predetermined
identity verification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018196381A
Other languages
Japanese (ja)
Other versions
JP2020064483A (en
Inventor
欣隆 今村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2018196381A priority Critical patent/JP7090008B2/en
Publication of JP2020064483A publication Critical patent/JP2020064483A/en
Application granted granted Critical
Publication of JP7090008B2 publication Critical patent/JP7090008B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、本人確認支援装置および本人確認支援方法に関するものである。 The present invention relates to an identity verification support device and an identity verification support method.

いわゆるデジタル化社会において、各個人が確かにその本人であることを担保し、当該個人に関して種々のサービスでの利用可否判断を行えることは重要である。一方、悪意の第三者による、本人なりすましや認証データ改ざんなどの行為は後を絶たない。 In the so-called digital society, it is important to ensure that each individual is who they say they are and to be able to determine whether or not they can be used in various services. On the other hand, there is no end to acts such as spoofing the person or falsifying authentication data by a malicious third party.

そこで、本人確認に関連する従来技術としては、例えば、本人特定事項、顔写真付き本人確認書類、および、本人の顔画像データ、を用いてオンラインでの本人確認を完結するための技術(非特許文献1参照)などが提案されている。 Therefore, as a conventional technique related to identity verification, for example, a technique for completing online identity verification using personal identification matters, identity verification documents with a face photo, and face image data of the person (non-patent). Reference 1) and the like have been proposed.

また他にも、ユーザの顔画像を取得する顔画像取得手段と、予め登録された登録ユーザの顔画像を記憶する顔画像データベースと、前記顔画像取得手段によって取得された前記ユーザの顔画像が前記顔画像データベースに記憶された前記登録ユーザの顔画像に一致するか否かを判断する顔画像判断手段と、前記顔画像判断手段によって前記ユーザの顔画像が前記登録ユーザの顔画像に一致すると判断された場合に、前記ユーザに対して所定の動作パターンで視線を動かすように指示する動作指示手段と、前記顔画像取得手段によって取得された前記ユーザの顔画像に基づいて、前記ユーザの視線が前記動作指示手段によって指示された動作パターンに一致しているか否かを判断する動作判断手段と、前記動作判断手段によって前記ユーザの視線が前記動作指示手段で指示された動作パターンに一致していると判断された場合に前記ユーザを認証する認証手段と、を備えた通信端末(特許文献1参照)なども提案されている。 In addition, there are a face image acquisition means for acquiring a user's face image, a face image database for storing a pre-registered registered user's face image, and the user's face image acquired by the face image acquisition means. When the face image determining means for determining whether or not the face image of the registered user is stored in the face image database and the face image determining means match the face image of the user with the face image of the registered user. When it is determined, the user's line of sight is based on the operation instruction means for instructing the user to move the line of sight in a predetermined motion pattern and the user's face image acquired by the face image acquisition means. The movement determination means for determining whether or not the image matches the operation pattern instructed by the operation instruction means, and the user's line of sight coincides with the operation pattern instructed by the operation instruction means by the operation determination means. A communication terminal (see Patent Document 1) provided with an authentication means for authenticating the user when it is determined to be present has also been proposed.

また、対象人物が被写体として写る登録用画像データ、前記対象人物に関する個人情報、および前記対象人物が自らの動作を条件として定める特定動作条件を互いに関連付けて記憶する記憶部と、外部機器から検索用画像データを受信する受信部と、前記検索用画像データに被写体として写る人物が、前記登録用画像データに被写体として写る前記対象人物と同一人物であるか否かを判別する人物判別部と、前記判別部が同一人物であると判別した場合に、前記検索用画像データに含まれる動作情報が前記特定動作条件を満たすか否かを判別する条件判別部と、前記条件判別部が前記特定動作条件を満たすと判別した場合に、前記個人情報を前記外部機器へ送信する送信部とを備えるサーバ(特許文献2参照)なども提案されている。 In addition, a storage unit that stores image data for registration in which the target person appears as a subject, personal information about the target person, and specific operation conditions defined by the target person as a condition of their own movement, and a storage unit for searching from an external device. A receiving unit that receives image data, a person determining unit that determines whether or not a person that appears as a subject in the search image data is the same person as the target person that appears as a subject in the registration image data, and the above. When the discrimination unit determines that they are the same person, the condition discrimination unit that determines whether or not the operation information included in the search image data satisfies the specific operation condition, and the condition determination unit are the specific operation condition. A server (see Patent Document 2) including a transmission unit that transmits the personal information to the external device when it is determined that the condition is satisfied has also been proposed.

特開2015-176555号公報Japanese Unexamined Patent Publication No. 2015-176555 特開2014-238794号公報Japanese Unexamined Patent Publication No. 2014-238794

https://liquidinc.asia/20180706-2/https: // liquidinc. asia / 20180706-2 /

従来技術等において提案されている本人確認技術では、運転免許証等の顔写真付き本人確認書類、本人の顔画像データ、など、複数要素に関して所定の判定等を行っている。ま
た、こうした複数要素に関する判定の結果をもって本人確認の成功と判断し、当該個人のユーザIDなど所定の本人識別情報の登録等を許可している。こうして登録された各個人の本人識別情報は、例えば、サービス利用の可否判定に伴う本人認証処理に用いられることとなる。
In the identity verification technique proposed in the prior art and the like, a predetermined determination or the like is performed for a plurality of elements such as a driver's license and other identity verification documents with a face photo, and face image data of the person. In addition, it is determined that the identity verification is successful based on the result of the determination regarding such a plurality of elements, and the registration of predetermined personal identification information such as the user ID of the individual is permitted. The personal identification information of each individual registered in this way is used, for example, in the personal authentication process associated with the determination of whether or not the service can be used.

なお、上述のうち「本人確認」は、運転免許証等の公的な裏付のある本人確認書類に基づいた「本人識別情報登録時の確認」(例:銀行の口座開設時)を意味する。一方、「本人認証」は、上述の「本人確認」を経て登録済である本人識別情報に基づいた「本人認証時の確認」(例:インターネットバンキングのログイン時)を意味する。 Of the above, "identity verification" means "confirmation at the time of personal identification information registration" (eg, at the time of opening a bank account) based on personal identification documents with official backing such as a driver's license. .. On the other hand, "personal authentication" means "confirmation at the time of personal authentication" (example: at the time of login of Internet banking) based on the personal identification information registered through the above-mentioned "personal verification".

従来技術等に関して述べたことは、別の見方をすれば、上述の複数要素に関する判定結果に問題無い場合に本人識別情報が登録される、ことを意味するが、個人から提供された情報(顔写真付き本人確認書類や本人顔画像のデータ等)と、上述の本人識別情報とが紐付けされることは示していない。 From another point of view, what has been said about the prior art means that the personal identification information is registered when there is no problem in the judgment result regarding the above-mentioned multiple elements, but the information provided by the individual (face). It is not shown that the above-mentioned personal identification information is associated with the personal identification document with a photograph, the data of the personal face image, etc.).

そのため、本人識別情報やパスワードなど本人認証用の情報が漏洩し悪用されたとしても、それが登録済みの正しい本人認証用の情報である限り、こうした悪用を拒絶できない。つまり、本人識別情報を適宜に担保することができていない。 Therefore, even if personal authentication information such as personal identification information and password is leaked and misused, such misuse cannot be rejected as long as it is the registered correct personal authentication information. That is, the personal identification information cannot be appropriately secured.

しかも、上述の本人確認の判定に用いる複数要素自体も、偽造書類や他人の顔写真を撮影したデータ等である恐れもあるが、これを効果的に排除できないケースもある。つまり、そもそも厳格な本人確認が行われない可能性がある。 Moreover, the plurality of elements themselves used for the above-mentioned determination of identity verification may be forged documents or data obtained by taking a photograph of another person's face, but there are cases where this cannot be effectively excluded. In other words, there is a possibility that strict identity verification will not be performed in the first place.

一方で、そうした本人確認や本人認証に関するセキュリティ対策を万全にするためには、相応のコストや手間が必要で、当該サービスの提供者によっては、十分な対策を施すことが難しい状況も存在しうる。
そこで本発明の目的は、厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるセキュアな本人認証とを可能にする技術を提供することにある。
On the other hand, in order to fully implement such security measures related to identity verification and identity authentication, reasonable cost and labor are required, and it may be difficult for some service providers to take sufficient measures. ..
Therefore, an object of the present invention is to provide a technique that enables strict identity verification and secure identity verification based on the identity identification information registered after the identity verification.

上記課題を解決する本発明の本人確認支援装置は、ネットワークを介して所定の装置と通信を行う通信部と、所定端末に対し、所定媒体と共に複数の所定動作を行っている個人を被写体とした複数回の動画撮影を要求する通知を送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得する処理、前記複数の映像データそれぞれから前記個人および前記媒体のそれぞれに関する所定情報を抽出する処理、前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、前記一致についての判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定する処理、前記真贋基準に関する判定に成功した場合、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報と前記個人に関する情報のうち生体情報との照合とを行う処理、前記いずれの照合にも成功した場合、前記個人に関してIDを生成する処理、および、前記本人特定事項又は前記生体情報の少なくともいずれかを含む本人識別情報と前記IDとを対応付けて記憶部に格納する処理、を実行する演算部と、を含むことを特徴とする。 The identity verification support device of the present invention, which solves the above-mentioned problems, is a subject of a communication unit that communicates with a predetermined device via a network and an individual who performs a plurality of predetermined operations with a predetermined medium for a predetermined terminal. A process of sending a notification requesting a plurality of video recordings and acquiring a plurality of video data corresponding to each of the plurality of predetermined operations from the terminal in response to the notification , the individual and the said from each of the plurality of video data. The process of extracting predetermined information about each of the media, the matching of at least one of the items described in the medium and the image of the medium among the information about the medium which is the subject common to each of the plurality of video data, the plurality of images. A process of determining whether or not a predetermined authenticity criterion is satisfied for each of the information of the individual and the medium extracted from each of the plurality of video data when the determination is made between the data and the determination of the match is successful. If the determination regarding the authenticity standard is successful, the items described in the medium among the information regarding the medium are collated with the personal identification items of the individual held in advance, and the biometric information among the information regarding the medium and the biometric information among the information regarding the individual. The process of collating with, the process of generating an ID for the individual if any of the collations are successful, and the personal identification information including at least one of the personal identification matter or the biometric information and the ID. It is characterized by including a calculation unit for executing a process of associating and storing the information in the storage unit.

また、本発明の本人確認支援方法は、情報処理システムが、所定端末に対し、所定媒体と共に複数の所定動作を行っている個人を被写体とした複数回の動画撮影を要求する通知を送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得する処理と、前記複数の映像データそれぞれから前記個人および前記媒体のそれぞれに関する所定情報を抽出する処理と、前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、前記一致についての判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定する処理と、前記真贋基準に関する判定に成功した場合、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報と前記個人に関する情報のうち生体情報との照合とを行う処理と、前記いずれの照合にも成功した場合、前記個人に関してIDを生成する処理、および、前記本人特定事項又は前記生体情報の少なくともいずれかを含む本人識別情報と前記IDとを対応付けて記憶部に格納する処理と、を実行することを特徴とする。 Further, in the identity verification support method of the present invention, the information processing system sends a notification to a predetermined terminal requesting a plurality of times of moving image shooting with an individual performing a plurality of predetermined operations together with a predetermined medium as a subject. A process of acquiring a plurality of video data corresponding to each of the plurality of predetermined operations from the terminal in response to a notification, and a process of extracting predetermined information regarding each of the individual and the medium from the plurality of video data. Of the information about the medium, which is a subject common to each of the plurality of video data, a match is determined among the plurality of video data regarding at least one of the items described in the medium and the image of the medium, and the match is determined. If the determination is successful, the process of determining whether or not the predetermined authenticity criteria are satisfied for each of the information of the individual and the medium extracted from each of the plurality of video data, and if the determination regarding the authenticity criteria is successful, the above-mentioned The process of collating the information described in the medium with the personal identification items of the individual held in advance, the biometric information of the information about the medium, and the biometric information of the information about the individual, and the above. If any of the collations is successful, the process of generating an ID for the individual and the personal identification information including at least one of the personal identification item or the biometric information and the ID are stored in the storage unit in association with each other. It is characterized by processing and executing.

本発明によれば、厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるセキュアな本人認証とが可能になる。 According to the present invention, strict identity verification and secure identity verification using the identity identification information registered after the identity verification are possible.

本実施形態の本人確認支援装置を含むネットワーク構成図である。It is a network configuration diagram including the identity verification support device of this embodiment. 本実施形態における本人確認支援装置のハードウェア構成例を示す図である。It is a figure which shows the hardware configuration example of the identity verification support device in this embodiment. 本実施形態におけるユーザ端末のハードウェア構成例を示す図である。It is a figure which shows the hardware configuration example of the user terminal in this embodiment. 本実施形態の画像管理DBのデータ構成例を示す図である。It is a figure which shows the data structure example of the image management DB of this embodiment. 本実施形態のID管理DBのデータ構成例を示す図である。It is a figure which shows the data structure example of the ID management DB of this embodiment. 本実施形態における動作規定情報の構成例を示す図である。It is a figure which shows the structural example of the operation regulation information in this embodiment. 本実施形態の真贋基準DBのデータ構成例を示す図である。It is a figure which shows the data structure example of the authenticity standard DB of this embodiment. 本実施形態における本人確認支援方法のフロー例1を示す図である。It is a figure which shows the flow example 1 of the identity verification support method in this embodiment. 本実施形態における画面例1を示す図である。It is a figure which shows the screen example 1 in this embodiment. 本実施形態における画面例2を示す図である。It is a figure which shows the screen example 2 in this embodiment. 本実施形態における画面例3を示す図である。It is a figure which shows the screen example 3 in this embodiment. 本実施形態における画面例4を示す図である。It is a figure which shows the screen example 4 in this embodiment. 本実施形態における画面例5を示す図である。It is a figure which shows the screen example 5 in this embodiment. 本実施形態における画面例6を示す図である。It is a figure which shows the screen example 6 in this embodiment. 本実施形態における本人確認支援方法のフロー例2を示す図である。It is a figure which shows the flow example 2 of the identity verification support method in this embodiment. 本実施形態における本人確認支援方法のフロー例3を示す図である。It is a figure which shows the flow example 3 of the identity verification support method in this embodiment.

---ネットワーク構成--- --- Network configuration ---

以下に本発明の実施形態について図面を用いて詳細に説明する。図1は、本実施形態の本人確認支援装置100を含むネットワーク構成図である。図1に示す本人確認支援装置100は、厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるセキュアな本人認証とを可能にするコンピュータ装置である。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. FIG. 1 is a network configuration diagram including the identity verification support device 100 of the present embodiment. The identity verification support device 100 shown in FIG. 1 is a computer device that enables strict identity verification and secure identity verification using personal identification information registered after the identity verification.

ここで、本人確認の定義について示しておく。例えば、企業がサービス利用者の個人に対して実施する「本人確認」を想定した場合、「公的な裏付のある本人確認書類に基づいた本人識別情報登録時の確認処理」(例:銀行の口座開設時の処理)と、「登録済である本人識別情報に基づいた本人認証時の確認処理」(例:インターネットバンキングのログイン時の処理)、の2段階(2種類)のプロセスが存在する。 Here, the definition of identity verification is shown. For example, assuming "identity verification" performed by a company on an individual service user, "confirmation processing at the time of personal identification information registration based on officially backed identity verification documents" (example: bank) There are two stages (two types) of processes: "Processing at the time of opening an account" and "Processing at the time of personal authentication based on registered personal identification information" (Example: Processing at the time of logging in to Internet banking). do.

この2段階のプロセスのうち、本実施形態の本人確認支援技術が主に適用対象としているのが、「公的な裏付のある本人確認書類に基づいた本人識別情報登録時の確認処理」である。 Of these two-step processes, the identity verification support technology of this embodiment is mainly applied to "confirmation processing at the time of registration of identity verification information based on officially backed identity verification documents". be.

またここでは、複数の本人確認支援装置100の各間が、適宜なネットワーク1で通信可能に結ばれ、さらに、本人確認支援装置100はインターネットなどのネットワーク2を介して上述の個人(本人確認の希望者)の操作するユーザ端末200と通信可能に結ばれたネットワーク構成を想定する。 Further, here, each of the plurality of identity verification support devices 100 is connected so as to be able to communicate with each other via an appropriate network 1, and the identity verification support device 100 is further connected to the above-mentioned individual (identity verification) via a network 2 such as the Internet. It is assumed that the network configuration is connected to the user terminal 200 operated by the desired person) so as to be able to communicate with the user terminal 200.

当該ネットワーク構成のうち、ネットワーク1で互いに結ばれた本人確認支援装置100らを分散台帳ノード、分散台帳ノードにアクセスして必要な情報の授受を行う装置をクライアントノード300、とすれば、分散台帳(Distributed Ledger)システム10に該当する。 In the network configuration, if the identity verification support devices 100 connected to each other in the network 1 are the distributed ledger node, and the device that accesses the distributed ledger node and exchanges necessary information is the client node 300, the distributed ledger is used. (Distributed Ledger) Corresponds to the system 10.

つまり、分散台帳システム10を構成するノードのうち、いわゆる分散台帳ノードを本人確認支援装置100の一例としてあげるものとする。ただし、この形態の採用はあくまでも一例である。 That is, among the nodes constituting the distributed ledger system 10, the so-called distributed ledger node is taken as an example of the identity verification support device 100. However, the adoption of this form is just an example.

分散台帳ノードは、その記憶部において分散台帳を保持する情報処理装置である。分散台帳は、分散台帳システム10における各ノード間(分散台帳ノードに限らない)でやり取りするデータをセキュアに共有することを特徴とする分散データベースである。 The distributed ledger node is an information processing device that holds the distributed ledger in its storage unit. The distributed ledger is a distributed database characterized in that data exchanged between each node (not limited to the distributed ledger node) in the distributed ledger system 10 is securely shared.

こうした分散台帳に保存される台帳データが同一のもの、すなわち、同一の台帳データセットを共有する分散台帳ノードの集合が分散台帳システム10であって、複数の本人確認支援装置100で構成された本人確認支援システムとも言える。 The ledger data stored in such a distributed ledger is the same, that is, the set of distributed ledger nodes sharing the same ledger data set is the distributed ledger system 10, and the person is composed of a plurality of identity verification support devices 100. It can be said to be a confirmation support system.

なお、分散台帳に関する技術は、その構成に応じて、いくつかの種類に分類される。例えば、不特定多数の計算ノード群で分散台帳システムが構成されるパブリック型の他、特定組織の計算ノード群で分散台帳システムが構成されるコンソーシアム型、特定組織内の計算ノード群で分散台帳システムが構成されるプライベート型、などが存在する。 The techniques related to the distributed ledger are classified into several types according to their configurations. For example, in addition to the public type in which a distributed ledger system is configured by a large number of unspecified calculation nodes, a consortium type in which a distributed ledger system is configured by a group of calculation nodes in a specific organization, and a distributed ledger system in a group of calculation nodes in a specific organization. There is a private type, etc. that is composed of.

本人確認では、コンソーシアム型の分散台帳を例に挙げて以下の説明を行うものとする。本実施形態におけるコンソーシアム型の分散台帳は、例えば、コンソーシアムを構成する組織間すなわち分散台帳ノード間で、各組織の提供サービスのユーザに関する情報(例:本人認証用の情報やサービス利用履歴)を共有し、KYC(Know Your Customer)業務の一元化や本人確認、本人認証の各精度の向上を図るプラットフォー
ムとなりうる。
In identity verification, the following explanation will be given using a consortium-type distributed ledger as an example. The consortium-type distributed ledger in the present embodiment shares, for example, information about users of services provided by each organization (eg, information for personal authentication and service usage history) between organizations constituting the consortium, that is, between distributed ledger nodes. However, it can be a platform for unifying KYC (Know Your Customer) operations, improving identity verification, and improving the accuracy of identity authentication.

ただし、そうした組織の各間では、取引関係の強弱/優劣や情報セキュリティポリシーの相違等により、安易な情報共有を図ることが好ましくない状況も当然起こりうる。そのため、コンソーシアムに所属する全組織が、単一の分散台帳システム10を構築するのではなく、所定の取引関係等がある組織同士のみで分散台帳システム10を構築するケースも想定される。 However, there may naturally be situations in which it is not desirable to easily share information among such organizations due to the strength / superiority of business relationships and differences in information security policies. Therefore, it is assumed that all the organizations belonging to the consortium do not build a single distributed ledger system 10, but build a distributed ledger system 10 only among organizations having a predetermined business relationship or the like.

そこで、そうしたケースに対応して、分散台帳を論理分割する「Channel」と称する概念が存在する。なお、このChannelにて論理分割された分散台帳は、サブ台帳(Sub-Ledger)と呼ばれる。 Therefore, in response to such a case, there is a concept called "Channel" that logically divides the distributed ledger. The distributed ledger logically divided by this channel is called a sub ledger (Sub-Ledger).

この場合の分散台帳システム10は、全組織が参加するひとつの分散台帳システムでありながらも、内部的には特定組織間のみで所定のサブ台帳を共有する分散台帳サブシステムを複数含んだ構成となっている。 In this case, the distributed ledger system 10 is a distributed ledger system in which all organizations participate, but internally includes a plurality of distributed ledger subsystems that share a predetermined sub-ledger only between specific organizations. It has become.

そこで本実施形態における分散台帳ノードは、図2でも示すように、全組織の間で共有する分散台帳150、および、特定組織の間でのみ共有するサブ台帳151を、いずれも保持するものとする。
このうち、分散台帳150は、詳細後述する各個人の本人識別情報とIDのセットを格納し、分散台帳ノード間で共有する分散台帳である。
Therefore, as shown in FIG. 2, the distributed ledger node in the present embodiment holds both the distributed ledger 150 shared among all organizations and the sub ledger 151 shared only among specific organizations. ..
Of these, the distributed ledger 150 is a distributed ledger that stores a set of personal identification information and ID of each individual, which will be described in detail later, and is shared between distributed ledger nodes.

一方、サブ台帳151は、当該分散台帳ノードが所属する特定組織グループ内で、各組織による提供サービス等に関する、各個人の利用履歴を格納し、グループ内の分散台帳ノード間でのみ共有する分散台帳である。
本実施形態においては、上述のごときネットワーク構成を前提とし、本人確認支援技術についてその詳細を具体的に説明するものとする。
---ハードウェア構成---
On the other hand, the sub ledger 151 stores the usage history of each individual regarding the services provided by each organization within the specific organization group to which the distributed ledger node belongs, and the distributed ledger is shared only among the distributed ledger nodes in the group. Is.
In this embodiment, the network configuration as described above is premised, and the details of the identity verification assisting technique will be specifically described.
--- Hardware configuration ---

また、本人確認支援装置100のハードウェア構成は、図2に示す如くとなる。すなわち、本人確認支援装置100は、SSD(Solid State Drive)やハードディスクドライブなど適宜な不揮発性記憶素子で構成される記憶部101、RAMなど揮発性記憶素子で構成されるメモリ103、記憶部101に保持されるプログラム102をメモリ103に読み出すなどして実行し装置自体の統括制御を行なうとともに各種判定、演算及び制御処理を行なうCPUなどの演算部104、ネットワーク1と接続し他装置との通信処理を担う通信部105、を備える。 Further, the hardware configuration of the identity verification support device 100 is as shown in FIG. That is, the identity verification support device 100 includes a storage unit 101 composed of an appropriate non-volatile storage element such as an SSD (Solid State Drive) or a hard disk drive, a memory 103 composed of a volatile storage element such as a RAM, and a storage unit 101. Communication processing with other devices by connecting to the calculation unit 104 such as the CPU and network 1 that execute the retained program 102 by reading it into the memory 103 to perform overall control of the device itself and perform various determinations, calculations and control processes. The communication unit 105, which is responsible for the above, is provided.

なお、本人確認支援装置100は、ユーザからのキー入力や音声入力を受け付けるキーボード等の入力部、処理データの表示を行うディスプレイ等の出力部、を必要に応じて備えるとしてもよい。 The identity verification support device 100 may be provided with an input unit such as a keyboard that accepts key input and voice input from the user, and an output unit such as a display that displays processing data, as necessary.

また、記憶装置101内には、本実施形態の本人確認支援装置かつ分散台帳ノードとして必要な機能を実装する為のプログラム102に加えて、画像管理DB125、ID管理DB126、動作規定情報127、真贋基準DB128、分散台帳150、および、サブ台帳151、が少なくとも記憶されている。ただし、これらの詳細については後述する。 Further, in the storage device 101, in addition to the program 102 for implementing the functions required as the identity verification support device and the distributed ledger node of the present embodiment, the image management DB 125, the ID management DB 126, the operation regulation information 127, and the authenticity At least the reference DB 128, the distributed ledger 150, and the sub ledger 151 are stored. However, these details will be described later.

一方、本人確認を希望する個人が操作するユーザ端末200は、図3に例示するハードウェア構成を備える。具体的には、ユーザ端末200として、スマートフォンやタブレット端末、或いはPCを想定できる。 On the other hand, the user terminal 200 operated by an individual who wishes to verify his / her identity includes the hardware configuration illustrated in FIG. Specifically, as the user terminal 200, a smartphone, a tablet terminal, or a PC can be assumed.

例示するユーザ端末200は、SSD(Solid State Drive)やハードディスクドライブなど適宜な不揮発性記憶素子で構成される記憶部201、RAMなど揮発性記憶素子で構成されるメモリ203、記憶部201に保持されるプログラム202をメモリ203に読み出すなどして実行し装置自体の統括制御を行なうとともに各種判定、演算及び制御処理を行なうCPUなどの演算部204、ユーザからのキー入力や音声入力を受け付けるキーボード等の入力部205、処理データの表示を行うディスプレイ等の出力部206、および、ネットワーク2と接続して本人確認支援装置100との通信処理を担う通信部207、および、カメラユニット208、を備える。 The user terminal 200 to be exemplified is held in a storage unit 201 composed of an appropriate non-volatile storage element such as an SSD (Solid State Drive) or a hard disk drive, a memory 203 composed of a volatile storage element such as a RAM, and a storage unit 201. The program 202 is executed by reading it into the memory 203 to perform overall control of the device itself, as well as a calculation unit 204 such as a CPU that performs various judgments, calculations and control processes, a keyboard that accepts key input and voice input from the user, and the like. It includes an input unit 205, an output unit 206 such as a display that displays processing data, a communication unit 207 that is connected to the network 2 and is responsible for communication processing with the identity verification support device 100, and a camera unit 208.

このうちカメラユニット208は、静止画および動画の撮影が可能な、一般的なデジタルカメラのユニットである。カメラユニット208は、例えば、本人確認支援装置100から、「運転免許証等の顔写真付き本人確認書類(媒体)と共に所定動作を行っている個人を被写体とした動画撮影」を要求する通知を受信することをトリガーに自動起動する、とすれば好適である。 Of these, the camera unit 208 is a general digital camera unit capable of shooting still images and moving images. The camera unit 208 receives, for example, a notification from the identity verification support device 100 requesting "shooting a moving image of an individual performing a predetermined operation together with an identity verification document (medium) with a face photo such as a driver's license". It is preferable to automatically start by triggering the operation.

また、記憶装置101内には、本実施形態のユーザ端末として必要な機能を実装する為のプログラム202に加えて、少なくとも鍵ペア210およびデジタル証明書211がセキュアに格納されている。
このうち鍵ペア210は、当該ユーザ端末200に関して生成された公開鍵と秘密鍵のペアである。
Further, in addition to the program 202 for implementing the functions required as the user terminal of the present embodiment, at least the key pair 210 and the digital certificate 211 are securely stored in the storage device 101.
Of these, the key pair 210 is a pair of a public key and a private key generated for the user terminal 200.

また、デジタル証明書211は、本人確認支援装置100による本人確認を経て発行されたもので、上述の鍵ペア210のうちの公開鍵と、本人確認結果を受けて本人確認支援装置100から上述の個人に関して発行されたID(後述するサービス利用者ID)とに基づき生成したものである。デジタル証明書の生成手法自体は従来のものを適宜に採用すればよい。
---データ構造例---
続いて、本実施形態の本人確認支援装置100が用いる情報について説明する。図4に、本実施形態における画像管理DB125の一例を示す。
Further, the digital certificate 211 is issued after the identity verification by the identity verification support device 100, and the public key of the above-mentioned key pair 210 and the identity verification support device 100 receive the above-mentioned identity verification support device 100 as described above. It is generated based on an ID issued for an individual (a service user ID described later). As the digital certificate generation method itself, the conventional method may be appropriately adopted.
--- Data structure example ---
Subsequently, the information used by the identity verification support device 100 of the present embodiment will be described. FIG. 4 shows an example of the image management DB 125 in this embodiment.

本実施形態の画像管理DB125は、「媒体と共に所定動作を行っている個人を被写体とした動画撮影を要求する通知」に応じ、上述のユーザ端末200から送信されてきた映像データおよび当該個人の本人特定事項を蓄積したデータベースである。 The image management DB 125 of the present embodiment responds to the "notification requesting video recording of an individual performing a predetermined operation together with the medium", the video data transmitted from the user terminal 200 described above, and the individual himself / herself. It is a database that stores specific items.

そのデータ構造は、例えば、上述の個人の氏名、氏名の読み仮名、性別、生年月日、電話番号、メールアドレスといった本人特定事項をキーとして、ユーザ端末200から得た映像データ、当該映像データの受信日時、といったデータから成るレコードの集合体である。
このうち、本人特定事項は、本人確認支援装置100からユーザ端末200に配信された所定画面を介し、当該個人が入力した情報を想定する。
The data structure is, for example, the video data obtained from the user terminal 200, the video data of the video data, using the personal identification items such as the above-mentioned personal name, reading pseudonym of the name, gender, date of birth, telephone number, and e-mail address as keys. It is a collection of records consisting of data such as the date and time of reception.
Of these, the personal identification matter assumes information input by the individual via a predetermined screen distributed from the personal identification support device 100 to the user terminal 200.

また図5に、本実施形態のID管理DB126のデータ構成例を示す。本実施形態のID管理DB126は、本人確認を経て上述の個人に関して発行したID(サービス利用者ID)を蓄積したデータベースである。
そのデータ構造は、上述の個人のIDをキーとして、当該個人の本人特定事項の全部または一部を対応付けたレコードの集合体である。
Further, FIG. 5 shows an example of data configuration of the ID management DB 126 of the present embodiment. The ID management DB 126 of the present embodiment is a database accumulating IDs (service user IDs) issued for the above-mentioned individual after identity verification.
The data structure is a collection of records in which all or part of the personal identification matter of the individual is associated with the above-mentioned individual ID as a key.

また図6に、本実施形態の動作規定情報127のデータ構成例を示す。本実施形態の動作規定情報127は、撮影要求の通知に含めるべき動作内容を構成する動作の対象および要素の各情報を格納したデータベースである。 Further, FIG. 6 shows a data configuration example of the operation regulation information 127 of the present embodiment. The operation regulation information 127 of the present embodiment is a database that stores information on each of the objects and elements of the operation that constitutes the operation content to be included in the notification of the shooting request.

そのデータ構造は、所定の識別情報をキーとして、動作対象と動作要素とで情報を区別する情報種別、および、当該情報の内容(例えば、情報種別が「動作対象」である場合、「顔」、「左目」、「右目」、といった値、また、情報種別が「動作要素」である場合、「90度」、「180度」、「左回転」、といった値)、を対応付けたレコードの集合体である。 The data structure includes an information type that distinguishes information between an operation target and an operation element using predetermined identification information as a key, and the content of the information (for example, if the information type is "operation target", "face". , "Left eye", "Right eye", and when the information type is "operation element", the value of "90 degrees", "180 degrees", "left rotation", etc.) It is an aggregate.

また図7に、本実施形態の真贋基準DB128のデータ構成例を示す。本実施形態の真贋基準DB128は、詳細後述する真贋判定に用いる基準を格納したデータベースである。 そのデータ構造は、基準IDをキーとして、真贋基準の値、および、適用対象となる個人の識別情報、を対応付けたレコードの集合体である。
なお、適用対象を特定人物に限定しない真贋基準に関しては、上述の個人の識別情報として値が設定されない。
---フロー例1---
Further, FIG. 7 shows an example of the data structure of the authenticity reference DB 128 of the present embodiment. The authenticity standard DB 128 of the present embodiment is a database that stores the criteria used for authenticity determination, which will be described in detail later. The data structure is a collection of records in which the value of the authenticity standard and the identification information of the individual to be applied are associated with each other using the reference ID as a key.
As for the authenticity standard that does not limit the application target to a specific person, the value is not set as the above-mentioned individual identification information.
--- Flow example 1 ---

以下、本実施形態における本人確認支援方法の実際手順について図に基づき説明する。以下で説明する本人確認支援方法に対応する各種動作は、本人確認支援装置100がメモリ等に読み出して実行するプログラムによって実現される。そして、このプログラムは、以下に説明される各種の動作を行うためのコードから構成されている。 Hereinafter, the actual procedure of the identity verification support method in the present embodiment will be described with reference to the figure. Various operations corresponding to the identity verification support method described below are realized by a program read by the identity verification support device 100 into a memory or the like and executed. The program is composed of codes for performing various operations described below.

図8は、本実施形態における本人確認支援方法のフロー例1を示す図である。ここではまず、上述の分散台帳システム10を構成するコンソーシアムに所属の、いずれかの組織による提供サービスに対し、或る個人が利用登録を望んでいる状況を想定する。 FIG. 8 is a diagram showing a flow example 1 of the identity verification support method in the present embodiment. Here, first, it is assumed that an individual wants to register for the service provided by any of the organizations belonging to the consortium constituting the distributed ledger system 10 described above.

当該組織の具体的な例としては、インターネットバンキングサービスを提供する金融機関を想定する。その場合、利用登録を望んでいる個人とは、インターネットバンキングサービスの利用登録を行う意向のある個人、となる。 As a specific example of the organization, a financial institution that provides an Internet banking service is assumed. In that case, the individual who wants to register for use is an individual who intends to register for use of the Internet banking service.

また、上述の利用登録には、当該個人の氏名、ふりがな、住所、性別、年齢、生年月日、および、連絡先といった本人特定事項や、運転免許証等の顔写真付き本人確認書類が必要となっている。 In addition, for the above-mentioned usage registration, personal identification items such as the individual's name, furigana, address, gender, age, date of birth, and contact information, and identity verification documents with a face photo such as a driver's license are required. It has become.

この場合、金融機関が運用する分散台帳ノード、すなわち本人確認支援装置100は、上述の個人が操作するユーザ端末300に所定のWEBサイトを配信し、このWEBサイトから利用登録要求を受信する。本人確認支援装置100は、利用登録要求に応じて入力画面(図9の画面700)を返信する(s10)。なお、入力画面700は、本人特定事項の入力を受け付ける入力画面である。 In this case, the distributed ledger node operated by the financial institution, that is, the identity verification support device 100, distributes a predetermined WEB site to the user terminal 300 operated by the above-mentioned individual, and receives a usage registration request from this WEB site. The identity verification support device 100 returns an input screen (screen 700 in FIG. 9) in response to a usage registration request (s10). The input screen 700 is an input screen that accepts input of personal identification items.

この入力画面700を閲覧した上述の個人は、ユーザ端末200の入力部205を操作して、本人特定事項の各項目に関して、値の入力、ないし所定メニューからの選択を行い、送信アイコン701の押下など送信動作を行う。ユーザ端末200は、この送信動作を受けて本人特定事項の各値を、本人確認支援装置100に返信する。
一方、本人確認支援装置100は、上述の本人特定事項の各値をユーザ端末200から受信し、メモリ103に保持する(s11)。
The above-mentioned individual who browses the input screen 700 operates the input unit 205 of the user terminal 200 to input a value or select from a predetermined menu for each item of the personal identification item, and press the transmission icon 701. Etc. Send operation. In response to this transmission operation, the user terminal 200 returns each value of the personal identification item to the personal identification support device 100.
On the other hand, the identity verification support device 100 receives each value of the above-mentioned identity identification item from the user terminal 200 and holds it in the memory 103 (s11).

なお、上述のs10、s11の各処理は、後述するs13以降の動画撮影の後に行うとしてもよい。ただしその場合、本人確認支援装置100は、s10、s11に変えて、例えば、当該個人の端末を一意に識別する意図で、ユーザ端末200に対して、その携帯電話番号の入力を求める所定の入力画面(図10Aの画面750参照)を配信し、当該電話番号を取得するステップと、更には、その電話番号に宛てて所定の4桁の数字を通知する
ショートメッセージを送信するステップと、上述の4桁の数字を入力を求める所定の入力画面(図10Bの画面751参照)を配信し、当該数字が送信時のものと一致した正しい場合に、以降の動画撮影に遷移するとしてもよい。
It should be noted that each of the above-mentioned processes of s10 and s11 may be performed after the moving image shooting after s13, which will be described later. However, in that case, the identity verification support device 100 is changed to s10 and s11, and for example, a predetermined input for requesting the user terminal 200 to input the mobile phone number with the intention of uniquely identifying the personal terminal. A step of distributing a screen (see screen 750 of FIG. 10A) to acquire the telephone number, and further, a step of sending a short message notifying a predetermined four-digit number to the telephone number, and the above-mentioned step. A predetermined input screen for inputting a 4-digit number (see screen 751 in FIG. 10B) may be delivered, and if the number matches the one at the time of transmission and is correct, the transition to the subsequent moving image shooting may be performed.

s11に引き続き、本人確認支援装置100は、撮影要求の通知(後述するs13)に備えて、図6で例示した動作規定情報127を踏まえつつ当該通知で指示する一連の動作の内容を生成し、また、当該動作の内容に応じた真贋基準の生成と真贋基準DB128への格納を行う(s12)。
なお、上述の「一連の動作」の内容は、本人確認支援装置100が、撮影要求の通知機会ごとにランダムに生成するものである。
Continuing from s11, the identity verification support device 100 generates the content of a series of operations instructed by the notification in preparation for the notification of the shooting request (s13 described later) based on the operation regulation information 127 exemplified in FIG. In addition, the authenticity reference is generated and stored in the authenticity reference DB 128 according to the content of the operation (s12).
The content of the above-mentioned "series of operations" is randomly generated by the identity verification support device 100 for each notification opportunity of a shooting request.

その具体的な例としては、例えば、「顔を90度左回転」→「一旦停止」→「左目を一度開閉」→「顔を右回転させ」→「正面向きに」→「運転免許証の表面をカメラに向けて停止」→「運転免許証を裏面にめくる」→「運転免許証の右側面をカメラに向けて停止」→「運転免許証の左側面をカメラに向けて停止」→「運転免許証の上端面をカメラに向けて停止」→「運転免許証の下端面をカメラに向けて停止」、といったものを想定出来る。 As a specific example, for example, "turn the face 90 degrees to the left" → "stop temporarily" → "open and close the left eye once" → "turn the face to the right" → "frontward" → "driver's license" "Stop with the front side facing the camera"-> "Turn the driver's license to the back side"-> "Stop with the right side of the driver's license facing the camera"-> "Stop with the left side of the driver's license facing the camera"-> "Stop" You can imagine things like "stop with the top surface of the driver's license facing the camera" → "stop with the bottom surface of the driver's license facing the camera".

本人確認支援装置100は、こうした「一連の動作」の内容を決定するため、図6の動作規定情報127に関して示したように、「顔」、「左目」、「右目」、「両目」、「左手」、「右手」、「両手」、「運転免許証」、「マイナンバーカード」、「右側面」、「左側面」、「上端面」、「下端面」、「カメラ」などといった動作対象と、「ゆっくり」、「早く」、「90度」、「180度」、「左回転」、「右回転」、「一旦停止」、「停止」、「めくる」、などといった動作要素の各情報を、それぞれの識別情報と紐付けて記憶部101で保持している In order to determine the content of such a "series of operations", the identity verification support device 100 has "face", "left eye", "right eye", "both eyes", and "as shown with respect to the operation regulation information 127 of FIG. With operation targets such as "left hand", "right hand", "both hands", "driver's license", "my number card", "right side", "left side", "upper end", "lower end", "camera", etc. , "Slowly", "Fast", "90 degrees", "180 degrees", "Left rotation", "Right rotation", "Temporarily stop", "Stop", "Turn", etc. , It is held in the storage unit 101 in association with each identification information.

そこで、本人確認支援装置100は、情報処理装置が一般的に備える乱数発生器で乱数値を複数ずつ所定回数発生させ、当該乱数値それぞれの所定桁の値に応じた識別情報の、上述の動作対象と動作要素をそれぞれ選定し、例えば、選定順に組み合わせていく。 Therefore, the identity verification support device 100 generates a plurality of random number values a predetermined number of times by a random number generator generally provided in the information processing device, and the above-mentioned operation of the identification information corresponding to the value of each predetermined digit of the random number value. Select the target and the operating element respectively, and combine them in the order of selection, for example.

最初の乱数値の組みに応じて選定した動作対象と動作要素の組が、例えば、「顔」と「90度」および「左回転」、次の乱数値に応じて選定した動作対象と動作要素の組が、例えば、「顔」と「180度」および「右回転」、であれば、一連の動作の内容としては、「顔を90度、左回転」→「顔を180度、右回転」、となる。
こうして生成した一連の動作の内容は、当該個人の識別情報を紐付けて、真贋基準DB128に格納されることとなる。
The set of operation target and operation element selected according to the first random value set is, for example, "face" and "90 degrees" and "left rotation", and the operation target and operation element selected according to the next random value. If the set of is, for example, "face", "180 degrees" and "rotate right", the content of the series of operations is "face 90 degrees, left rotation" → "face 180 degrees, right rotation". ", Becomes.
The content of the series of operations generated in this way is stored in the authenticity standard DB 128 in association with the identification information of the individual.

続いて、本人確認支援装置100は、上述のユーザ端末200に対し、ネットワーク2を介して撮影要求の通知(図10の通知画面800)を送信する(s13)。 Subsequently, the identity verification support device 100 transmits a shooting request notification (notification screen 800 in FIG. 10) to the above-mentioned user terminal 200 via the network 2 (s13).

この通知は、上述のようにs12で生成している、例えば、「あなたの端末でご自身を被写体とした動画撮影を開始した上で、これから順次お願いする一連の動作を、運転免許証等の顔写真付き本人確認書類を手で持ったまま、行ってください」といった一連の動作の流れを指定したメッセージを含んでいる。すなわち、「顔写真付き本人確認書類と共に所定動作を行っている個人を被写体とした動画撮影」を要求する通知である。ここで、「顔写真付き本人確認書類」を以降では運転免許証とする。 This notification is generated in s12 as described above, for example, "After starting video recording with yourself as the subject on your terminal, a series of actions to be requested sequentially from now on, such as a driver's license, etc. It contains a message that specifies the flow of a series of operations, such as "Please go while holding the identity verification document with a face photo in your hand." That is, it is a notification requesting "shooting a moving image of an individual performing a predetermined operation together with an identity verification document with a face photograph". Here, the "identification document with a face photo" will be referred to as a driver's license hereafter.

上述のユーザ端末200を操作する個人は、上述の通知を出力部206で閲覧して流れを理解した上で、カメラユニット208を起動したならば、画面800の撮影開始ボタン801をクリックする。これに対応した本人確認支援装置100は、s12で生成している一連の動作の進行に沿って、ユーザ端末200に対し、動作内容の指示(例えば、図1
2の画面900におけるメッセージ905)を都度出力することとなる(図12の画面900、図13の画面950参照)。一方、当該個人は、そうした動作内容の指示が示す動作内容に従って、運転免許証を保持しつつ、顔や手、目などの所定部位を動かす。
An individual who operates the above-mentioned user terminal 200, after viewing the above-mentioned notification on the output unit 206 and understanding the flow, clicks the shooting start button 801 on the screen 800 when the camera unit 208 is activated. The identity verification support device 100 corresponding to this indicates the operation content to the user terminal 200 along with the progress of the series of operations generated in s12 (for example, FIG. 1).
The message 905) on the screen 900 of FIG. 2 is output each time (see the screen 900 of FIG. 12 and the screen 950 of FIG. 13). On the other hand, the individual moves a predetermined part such as a face, a hand, or an eye while holding a driver's license according to the operation content indicated by the instruction of the operation content.

その際、ユーザ端末200は、通知が指示するように、その動作の様子をカメラユニット208で動画撮影することとなる。この動画撮影の際し、ユーザ端末200は、画面中の撮影フレーム(図12であれば撮影フレーム910)にて、顔や運転免許証など被写体を配置すべき位置を示す撮影ガイド(図12であれば撮影ガイド920、921)を表示させ、当該個人の操作を補助するとすれば好適である。
また、ユーザ端末200は、カメラユニット208で撮影した映像データを、上述の本人確認支援装置100に返信する。
At that time, the user terminal 200 will shoot a moving image of the operation of the user terminal 200 with the camera unit 208 as instructed by the notification. At the time of this moving image shooting, the user terminal 200 uses a shooting frame on the screen (shooting frame 910 in the case of FIG. 12) to indicate a shooting guide (in FIG. 12) in which a subject such as a face or a driver's license should be placed. If there is, it is preferable to display the shooting guide 920, 921) to assist the operation of the individual.
Further, the user terminal 200 returns the video data taken by the camera unit 208 to the above-mentioned identity verification support device 100.

続いて、本人確認支援装置100は、上述のユーザ端末200から返信されてきた映像データを取得し、この映像データから、個人および運転免許証のそれぞれに関する所定情報を抽出する(s14)。 Subsequently, the identity verification support device 100 acquires the video data returned from the above-mentioned user terminal 200, and extracts predetermined information regarding each of the individual and the driver's license from the video data (s14).

このs14での情報の抽出に際し、本人確認支援装置100は、当該個人における所定部位および動作の各情報として、当該個人の顔および指をそれぞれ被写体とした画像情報、および、上述の動作を(行っている個人を)被写体とした画像情報、を映像データから抽出する。 At the time of extracting the information in s14, the identity verification support device 100 performs (performs) image information with the face and finger of the individual as the subject and the above-mentioned operation as each information of the predetermined part and the operation in the individual. Image information, which is the subject of the individual), is extracted from the video data.

こうした画像情報のうち、例えば顔および指それぞれに関する画像情報の抽出では、既存の形状認識アルゴリズムを適用して、映像データにおける所定コマすなわち静止画中から該当領域を特定し、当該領域の画像データそのもの、ないしその特徴量(例:色、輝度、固有値、固有ベクトル、コーナー等の輪郭特徴)の抽出を行うこととなる。特徴量の概念やその抽出手法そのものは、既存技術を適宜に採用すればよい。 Of such image information, for example, in extracting image information related to each of a face and a finger, an existing shape recognition algorithm is applied to identify a corresponding area from a predetermined frame in the video data, that is, a still image, and the image data itself in the area is specified. , Or its feature quantities (eg, contour features such as color, luminance, eigenvalues, eigenvectors, corners, etc.) will be extracted. As for the concept of feature quantity and its extraction method itself, existing techniques may be appropriately adopted.

また、画像情報のうち動作に関する画像情報の抽出では、映像データにおける所定コマすなわち静止画中から、上述の個人における顔、手、指、腕、瞳、などの所定部位をパターン認識し、当該部位に対応する画素群の、コマ間における、回転の方向および範囲、移動距離、などを該当部位の「動き」として算定する。 Further, in the extraction of image information related to motion among image information, a predetermined part such as a face, a hand, a finger, an arm, a pupil, etc. in the above-mentioned individual is recognized as a pattern from a predetermined frame in the video data, that is, a still image, and the portion is concerned. The direction and range of rotation, moving distance, etc. between frames of the pixel group corresponding to the above are calculated as the "movement" of the corresponding part.

また、s14における本人確認支援装置100は、運転免許証に関する所定情報として、当該運転免許証の券面上に貼付表示されている顔写真に対応した、当該個人の顔画像情報を映像データから抽出する。この抽出では、既存の認識アルゴリズムを適用して、映像データにおける所定コマすなわち静止画中から、当該運転免許証での顔写真領域を特定し、当該領域の画像データそのもの、ないしその特徴量(例:色、輝度、固有値、固有ベクトル、コーナー等の輪郭特徴)の抽出を行うこととなる。特徴量の概念やその抽出手法そのものは、既存技術を適宜に採用すればよい。
また、s14における本人確認支援装置100は、運転免許証の券面に印字されている氏名、住所、生年月日などといった記載事項を映像データから抽出する。
Further, the identity verification support device 100 in s14 extracts the face image information of the individual corresponding to the face photograph affixed and displayed on the face of the driver's license as predetermined information regarding the driver's license from the video data. .. In this extraction, an existing recognition algorithm is applied to identify a facial photograph area in the driver's license from a predetermined frame in the video data, that is, a still image, and the image data itself in the area or its feature amount (eg). : Outline features such as color, luminance, eigenvalue, eigenvector, corner, etc.) will be extracted. As for the concept of feature quantity and its extraction method itself, existing techniques may be appropriately adopted.
Further, the identity verification support device 100 in s14 extracts from the video data the description items such as the name, address, and date of birth printed on the face of the driver's license.

この抽出では、既存の文字認識アルゴリズムを適用して、映像データにおける所定コマすなわち静止画中から、当該運転免許証の券面上に印字されているテキストを特定することとなる。文字認識アルゴリズムとしては、既存技術を適宜に採用すればよい。
また、s14における本人確認支援装置100は、運転免許証における縦、横、厚みの間の寸法比率など所定事象の特徴量を映像データから抽出する。
In this extraction, an existing character recognition algorithm is applied to identify the text printed on the face of the driver's license from a predetermined frame, that is, a still image in the video data. As the character recognition algorithm, the existing technique may be appropriately adopted.
Further, the identity verification support device 100 in s14 extracts the feature amount of a predetermined event such as the dimensional ratio between the vertical, horizontal, and thickness in the driver's license from the video data.

この抽出では、既存の形状認識アルゴリズムを適用して、映像データにおける所定コマすなわち静止画中から、上述の運転免許証における各頂点を認識し、各頂点に対応する各
画素の間の距離を縦、横の長さとして算定する。また、上述の頂点間を結んで出来る線分のうち互いに平行に延びるものの間の最短距離を厚みとして算定する。
In this extraction, an existing shape recognition algorithm is applied to recognize each vertex in the above-mentioned driver's license from a predetermined frame in the video data, that is, a still image, and the distance between each pixel corresponding to each vertex is vertically calculated. , Calculated as the horizontal length. In addition, the shortest distance between the line segments formed by connecting the above-mentioned vertices and extending in parallel with each other is calculated as the thickness.

上述のs14に続いて、本人確認支援装置100は、s14で得た、個人および運転免許証の各情報のそれぞれに関して所定の真贋基準を満たすか判定する(s15)。 Following the above-mentioned s14, the identity verification support device 100 determines whether or not the predetermined authenticity criteria are satisfied for each of the personal and driver's license information obtained in s14 (s15).

上述のs15における判定に際し、本人確認支援装置100は、個人に関する情報のうち、例えば、上述のs14で得ている顔および指の画像情報(具体的には特徴量情報)と、当該個人の動き(具体的には、顔や手、腕などの回転の方向および範囲、移動距離、など)、のうち少なくともいずれかが、当該個人向けの真贋基準を満たすか判定することになる。 At the time of the determination in the above-mentioned s15, the identity verification support device 100 includes, for example, face and finger image information (specifically, feature amount information) obtained in the above-mentioned s14 and the movement of the individual among the information about the individual. (Specifically, the direction and range of rotation of the face, hands, arms, etc., movement distance, etc.) will be determined whether at least one of them meets the authenticity criteria for the individual.

真贋基準のうち、顔および指の「画像情報」に関するものは、例えば、紙面に印刷した又はディスプレイ上で表示した顔や指の画像ではなく、実体として存在する顔および指のそれぞれの画像として備えるべき特徴量を規定したものである。この真贋基準としての特徴量は、実際に様々な人物の顔および指のそれぞれの画像について算定した特徴量の代表値(平均値ないし中央値)を想定できる。 Of the authenticity criteria, the "image information" of the face and finger is provided, for example, not as an image of the face or finger printed on paper or displayed on a display, but as an image of each of the face and finger existing as an entity. It defines the amount of features to be used. As the feature amount as the authenticity standard, a representative value (mean value or median value) of the feature amount actually calculated for each image of the face and finger of various persons can be assumed.

また、真贋基準のうち「動き」に関するものは、s13で本人確認支援装置100が当該個人のユーザ端末200に通知した中で要求した「一連の動作」(例:顔を90度左回転、など)に基づくものであり、s12に伴い、当該個人に関して真贋基準DB128に格納されているものとなる。
また、s15における判定に際し、本人確認支援装置100は、運転免許証に関する情報のうち、特徴量情報が運転免許証向けの真贋基準を満たすか判定する。
In addition, among the authenticity criteria, the one related to "movement" is the "series of movements" requested by the identity verification support device 100 informing the user terminal 200 of the individual in s13 (eg, turning the face 90 degrees to the left, etc.). ), And with s12, it is stored in the authenticity standard DB 128 for the individual.
Further, in the determination in s15, the identity verification support device 100 determines whether the feature amount information among the information related to the driver's license satisfies the authenticity standard for the driver's license.

真贋基準のうち、運転免許証の特徴量情報に関するものは、例えば、紙面に印刷した又はディスプレイ上で表示した運転免許証の画像ではなく、実体として存在する運転免許証の画像として備えるべき特徴量を規定したものである。この真贋基準としての特徴量は、実際に様々な条件下で実物の運転免許証の画像について算定した特徴量の代表値(平均値ないし中央値)を想定できる。 Of the authenticity standards, the driver's license feature amount information is, for example, the feature amount that should be provided as an image of the driver's license that exists as an entity, not as an image of the driver's license printed on paper or displayed on a display. Is specified. As the feature amount as the authenticity standard, the representative value (mean value or median value) of the feature amount actually calculated for the image of the actual driver's license can be assumed under various conditions.

上述の判定の結果、真贋判定に失敗した場合、すなわち個人や運転免許証の存在の真正性が特定できなかった場合(s16:n)、本人確認支援装置100は処理を終了する。 As a result of the above determination, when the authenticity determination fails, that is, when the authenticity of the existence of the individual or the driver's license cannot be identified (s16: n), the identity verification support device 100 ends the process.

一方、上述の判定の結果、真贋判定に成功した場合、すなわち上述の真正性を特定できた場合(s16:y)、本人確認支援装置100は、s14の抽出で得ている、上述の個人における顔および指のそれぞれを被写体とした画像情報のうち、指を被写体とした画像情報に基づき、当該個人に関する生体認証用のテンプレートを生成し、一旦メモリ103に格納する(s17)。この生体認証用のテンプレート生成は、既存のテンプレート生成手法を適宜に採用すればよい。 On the other hand, when the authenticity determination is successful as a result of the above-mentioned determination, that is, when the above-mentioned authenticity can be specified (s16: y), the identity verification support device 100 is obtained by extracting s14 in the above-mentioned individual. Of the image information with each of the face and the finger as the subject, a biometric authentication template for the individual is generated based on the image information with the finger as the subject, and is temporarily stored in the memory 103 (s17). For this template generation for biometric authentication, an existing template generation method may be appropriately adopted.

なお、本実施形態では生体認証の対象例として顔や指を挙げたが、これに限定せず、指静脈、掌紋、掌静脈、虹彩、声紋など種々のものを適宜に採用してもよい。 In the present embodiment, the face and fingers are mentioned as examples of biometric authentication, but the present invention is not limited to this, and various objects such as finger veins, palm prints, palm veins, irises, and voice prints may be appropriately adopted.

また、生成された生体認証用のテンプレートを使って、本人を一意に識別することが可能となる。例えば、提供サービス利用時の本人認証に生体認証用テンプレートを用いることができる。 In addition, the generated biometric authentication template can be used to uniquely identify the person. For example, a biometric authentication template can be used for personal authentication when using the provided service.

提供サービス利用時には、まず、ユーザがユーザ端末で生体情報を新たに取得し、本人確認支援装置に送信する。新たに取得した生体情報を送信する際は暗号処理を施し暗号化
することにより、個人の秘密情報を安全に管理できる。
When using the provided service, the user first acquires new biometric information from the user terminal and sends it to the identity verification support device. When transmitting newly acquired biometric information, it is possible to securely manage personal confidential information by performing encryption processing and encrypting it.

一方、本人確認支援装置は、ユーザ端末から受信した生体情報と生体認証用のテンプレートとを照合し、その一致度が一定以上である場合に、それらが同一のユーザのものであると判定することにより、本人認証を行う。また、生体認証用のテンプレートを企業間で共有する分散台帳で管理することで、各企業が提供するサービスに対する統一的な認証統合が可能となる。 On the other hand, the identity verification support device collates the biometric information received from the user terminal with the template for biometric authentication, and if the degree of matching is equal to or higher than a certain level, determines that they belong to the same user. Authenticate the person by. In addition, by managing biometric authentication templates in a distributed ledger shared between companies, unified authentication integration for services provided by each company becomes possible.

続いて、本人確認支援装置100は、s14の抽出で得ている運転免許証に関する情報のうち券面の記載事項と、s11で予め得ている本人特定事項とを照合し、互いの対応項目が一致しているか判定する(s18)。
この判定の結果、対応項目のうち一致していないものがある場合(s19:n)、本人確認支援装置100は処理を終了する。
Subsequently, the identity verification support device 100 collates the items described on the face of the driver's license information obtained in the extraction of s14 with the personal identification items obtained in advance in s11, and one item corresponds to each other. It is determined whether or not it is done (s18).
As a result of this determination, if some of the corresponding items do not match (s19: n), the identity verification support device 100 ends the process.

また、本人確認支援装置100は、s14の抽出で運転免許証に関して得ている情報のうち顔画像情報と、s14の抽出で当該個人に関して得ている、当該個人の顔を被写体とした画像情報とを照合し、各画像情報が同一人物の顔画像に関するものか否か判定する(s20)。
この判定の結果、各画像情報が異なる人物の顔画像に関するものであった場合(s21:n)、本人確認支援装置100は処理を終了する。
Further, the identity verification support device 100 includes face image information among the information obtained regarding the driver's license by extracting s14, and image information obtained about the individual by extracting s14 with the face of the individual as the subject. Is collated, and it is determined whether or not each image information is related to the face image of the same person (s20).
As a result of this determination, if each image information relates to a face image of a different person (s21: n), the identity verification support device 100 ends the process.

一方、上述のs18、s20におけるいずれの照合にも成功した場合(s19:y、s21:y)、本人確認支援装置100は、上述の個人に関してサービス利用者IDを生成する(s22)。このID生成の手法は、例えば、ID管理DB126における既存IDの所定桁の値を生成機会ごとにインクリメントするなど、一般的なものを適宜採用すればよい。 On the other hand, when any of the above-mentioned collations in s18 and s20 is successful (s19: y, s21: y), the identity verification support device 100 generates a service user ID for the above-mentioned individual (s22). As the ID generation method, a general method may be appropriately adopted, for example, the value of a predetermined digit of the existing ID in the ID management DB 126 is incremented for each generation opportunity.

続いて、本人確認支援装置100は、s11で得ている本人特定事項、s14で得ている各種情報、s17で生成した生体認証用のテンプレート、のうち、少なくとも本人特定事項を含む本人識別情報と、上述のs22で生成したサービス利用者IDとを対応付け、記憶部101の分散台帳150に格納する(s23)。 Subsequently, the identity verification support device 100 includes the identity identification information including at least the identity identification items among the identity identification items obtained in s11, various information obtained in s14, and the biometric authentication template generated in s17. , The service user ID generated in the above-mentioned s22 is associated with the service user ID and stored in the distributed ledger 150 of the storage unit 101 (s23).

なお、s23で述べた分散台帳150への格納の処理は、上述の本人識別情報とサービス利用者IDとの組を含むトランザクションが、ネットワーク1上の、分散台帳システム10を構成する他の分散台帳ノード(すなわち、他の本人確認支援装置)に発行され、所定の合意形成を経てそれぞれの分散台帳150に格納されることを意味している。 In the process of storing in the distributed ledger 150 described in s23, the transaction including the above-mentioned set of the personal identification information and the service user ID is another distributed ledger constituting the distributed ledger system 10 on the network 1. It means that it is issued to a node (that is, another identity verification support device) and is stored in each distributed ledger 150 after a predetermined consensus building.

続いて、本人確認支援装置100は、s22でのサービス利用者IDの生成に伴い、当該サービス利用者IDを、上述のユーザ端末200の秘密鍵の所有者情報として採用し、また、ユーザ端末200から公開鍵を取得し、当該サービス利用者IDおよび公開鍵に基づいてデジタル証明書を発行し(s24)、処理を終了する。なお、このデジタル証明書は、ユーザ端末200で格納されることとなる。 Subsequently, the identity verification support device 100 adopts the service user ID as the owner information of the private key of the above-mentioned user terminal 200 as the service user ID is generated in s22, and the user terminal 200 also adopts the service user ID. The public key is obtained from, a digital certificate is issued based on the service user ID and the public key (s24), and the process is terminated. The digital certificate will be stored in the user terminal 200.

このフロー例1では、本人確認を経て該当個人に関して生成した、本人識別情報とサービス利用者IDとの組を、分散台帳150に格納する流れを示した。このように分散台帳150に格納された情報は、該当コンソーシアムの所属組織における本人確認支援装置100それぞれが参照可能である。よって、或る組織のサービス利用登録を完了している個人に関して、同コンソーシアムに所属する他組織の本人確認支援装置100も、自身の分散台帳150で上述の組の情報を参照できる。そのため、当該他組織の提供サービスに関して、上述の個人が利用登録要求を行った場合、当該他組織の本人確認支援装置100は
、分散台帳150で該当個人の情報を参照し、必要な利用登録手続の判断に活用することもできる。
---フロー例2---
In this flow example 1, the flow of storing the set of the personal identification information and the service user ID generated for the relevant individual through the personal verification in the distributed ledger 150 is shown. The information stored in the distributed ledger 150 in this way can be referred to by each of the identity verification support devices 100 in the organization to which the consortium belongs. Therefore, regarding an individual who has completed the service use registration of a certain organization, the identity verification support device 100 of another organization belonging to the consortium can also refer to the above-mentioned set of information in its own distributed ledger 150. Therefore, when the above-mentioned individual makes a usage registration request for the service provided by the other organization, the identity verification support device 100 of the other organization refers to the information of the individual in the distributed ledger 150 and performs the necessary usage registration procedure. It can also be used for judgment.
--- Flow example 2 ---

続いて、上述のフロー例1での本人確認を経て利用登録が完了し、そのユーザ端末200にデジタル証明書を格納済みである個人が、上述のコンソーシアムの各組織の提供サービスを利用する状況を想定する。 Subsequently, the situation where the usage registration is completed after the identity verification in the above-mentioned flow example 1 and the individual who has stored the digital certificate in the user terminal 200 uses the service provided by each organization of the above-mentioned consortium. Suppose.

この場合、本人確認支援装置100は、そうしたサービス利用の履歴を各個人について蓄積・管理しておき、これを上述のフロー例1における真贋基準として活用できることとなる。サービスの利用履歴は、当該個人における行動の癖、傾向、と結びつきやすいものであり、すなわち、当該個人の生体情報とも考えうる情報となるためである。 In this case, the identity verification support device 100 accumulates and manages the history of such service use for each individual, and can utilize this as the authenticity standard in the above-mentioned flow example 1. This is because the service usage history is easily linked to the behavioral habits and tendencies of the individual, that is, the information can be considered as the biometric information of the individual.

そこで、個人によるサービス利用の履歴を収集し、蓄積する方法について以下説明する。図14は、本実施形態における本人確認支援方法のフロー例2を示す図である。 Therefore, a method of collecting and accumulating the history of service use by individuals will be described below. FIG. 14 is a diagram showing a flow example 2 of the identity verification support method in the present embodiment.

この場合、ある組織が運用する本人確認支援装置100は、ネットワーク1すなわち分散台帳ネットワーク上で、当該組織が提供しているサービスに関して、所定の個人が操作するユーザ端末200による利用がなされるごとに、その履歴情報をサブ台帳151に格納する(s30)。
この履歴情報は、少なくとも当該個人のサービス利用者IDと対応付けされて格納されるものとする。
In this case, the identity verification support device 100 operated by a certain organization is used by the user terminal 200 operated by a predetermined individual with respect to the service provided by the organization on the network 1, that is, the distributed ledger network. , The history information is stored in the sub ledger 151 (s30).
This history information shall be stored in association with at least the service user ID of the individual.

また、本人確認支援装置100は、サブ台帳151に格納した履歴情報を、サービス利用者IDごとに抽出し、例えば、利用日時や利用サービス種類など、所定属性に関する傾向について統計処理を行い、この処理結果を、当該個人の行動傾向に関する真贋基準として真贋基準DB128に格納し(s31)、処理を終了する。 Further, the identity verification support device 100 extracts the history information stored in the sub-ledger 151 for each service user ID, performs statistical processing on trends related to predetermined attributes such as the date and time of use and the type of service used, and performs this processing. The result is stored in the authenticity criterion DB 128 as the authenticity criterion regarding the behavioral tendency of the individual (s31), and the process is terminated.

ここでの統計処理は、例えば、利用日時のうち当該個人が最も頻繁にサービス利用等を行いやすい日時(すなわち中央値)や、最も頻繁に利用するサービスの種類(すなわち中央値)を特定するものとなる。 The statistical processing here specifies, for example, the date and time when the individual is most likely to use the service, etc. (that is, the median) and the type of the service that is used most frequently (that is, the median). Will be.

こうして格納された上述の真贋基準は、その後、当該個人が利用登録要求を行った際、その要求日時や対象となっているサービスの種類が、当該個人の通常の行動傾向と異なるか否かを判定する基準となる。
---その他の形態---
The above-mentioned authenticity standard stored in this way determines whether or not the date and time of the request and the type of service targeted when the individual makes a usage registration request are different from the normal behavior tendency of the individual. It becomes a criterion for judgment.
--- Other forms ---

なお、フロー例1で示した形態とは異なり、s13の撮影要求の通知として、運転免許証と共に複数の所定動作をそれぞれ行っている個人を被写体とした複数回の動画撮影を要求する通知、をユーザ端末200に送信するとしてもよい。 In addition, unlike the form shown in the flow example 1, as a notification of the shooting request of s13, a notification requesting a plurality of video shootings for an individual who is performing a plurality of predetermined actions together with a driver's license is given. It may be transmitted to the user terminal 200.

具体的には、複数回のうち1回については、運転免許証を持ったまま顔のみ動かす通知、また、他の1回については、運転免許証を持った手のみ動かす通知、といったものを想定出来る。図15は、本実施形態における本人確認支援方法のフロー例3を示す図である。 Specifically, it is assumed that one of the multiple times is a notification that only the face is moved while holding the driver's license, and the other one is a notification that only the hand with the driver's license is moved. You can. FIG. 15 is a diagram showing a flow example 3 of the identity verification support method in the present embodiment.

本人確認支援装置100は、上述のような複数回の動画撮影を要求する通知をユーザ端末200に通知し(s40)、これに応じた複数の所定動作それぞれに応じた複数の映像データを取得する(s41)。 The identity verification support device 100 notifies the user terminal 200 of a notification requesting a plurality of video recordings as described above (s40), and acquires a plurality of video data corresponding to each of the plurality of predetermined operations corresponding to the notification (s40). (S41).

また、本人確認支援装置100は、s41で得た複数の映像データそれぞれから、s14と同様に、個人および運転免許証のそれぞれに関する所定情報を抽出する(s42)。 Further, the identity verification support device 100 extracts predetermined information regarding each of the individual and the driver's license from each of the plurality of video data obtained in s41, as in s14 (s42).

また、本人確認支援装置100は、s42で得た、複数の映像データそれぞれに共通する被写体たる運転免許証に関する情報のうち、記載事項および運転免許証のイメージの少なくともいずれかについての一致を、上述の複数の映像データの間で判定する(s43)。つまり、各映像データ中に含まれる運転免許証が互いに同一のものか判定するのである。 In addition, the identity verification support device 100 describes above-mentioned agreement on at least one of the items described and the image of the driver's license among the information on the driver's license that is the subject common to each of the plurality of video data obtained in s42. Judgment is made among a plurality of video data of (s43). That is, it is determined whether the driver's licenses included in each video data are the same as each other.

上述の判定の結果、同一の運転免許証と判定できた場合(s44:y)、本人確認支援装置100は、上述の複数の映像データそれぞれからs42で抽出した、個人および運転免許証の各情報のそれぞれに関して、フロー例1のs15等と同様の真贋判定を行い(s45)、処理を終了する。この真贋判定以降の処理は、フロー例1と同様である。 If it can be determined that the driver's license is the same as a result of the above determination (s44: y), the identity verification support device 100 extracts each information of the individual and the driver's license from each of the above-mentioned plurality of video data in s42. For each of the above, the same authenticity determination as in s15 and the like of Flow Example 1 is performed (s45), and the process is terminated. The processing after this authenticity determination is the same as in Flow Example 1.

こうした形態を採用すれば、上述の個人が運転免許証を保持した状態で所定動作を行い、かつこの状態の自身をセルフィーで撮影する必要がある状況に比べ、必要な動作を分割して行うことも可能となりやすい。よって、当該処理に関してユーザビリティは良好となる。 しかも、複数の映像データを必要とするものの、それらの間では運転免許証が共通被写体として存在するため、真贋判定や照合の精度が低下する恐れも無い。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 If such a form is adopted, the necessary movements can be divided and performed as compared with the situation where the above-mentioned individual performs a predetermined operation while holding a driver's license and needs to take a picture of himself / herself in this state with SELPHY. Is also likely to be possible. Therefore, the usability is good with respect to the process. Moreover, although a plurality of video data are required, since the driver's license exists as a common subject among them, there is no possibility that the accuracy of authenticity determination and collation will be deteriorated. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

以上、本発明を実施するための最良の形態などについて具体的に説明したが、本発明はこれに限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能である。
こうした本実施形態によれば、厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるセキュアな本人認証とが可能になる。
Although the best mode for carrying out the present invention has been specifically described above, the present invention is not limited to this, and various modifications can be made without departing from the gist thereof.
According to such an embodiment, strict identity verification and secure identity verification using the identity identification information registered after the identity verification become possible.

本明細書の記載により、少なくとも次のことが明らかにされる。すなわち、本実施形態の本人確認支援装置において、前記演算部は、前記抽出に際し、前記個人に関する所定情報として、当該個人における所定部位および動作の各情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の情報とを前記映像データから抽出し、前記判定に際し、前記個人に関する情報のうち、前記所定部位および前記動作の各情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記媒体に関する情報のうち、前記特徴量が前記媒体向けの真贋基準を満たすか判定し、前記照合に際し、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報である前記所定部位の情報と前記個人に関する情報のうち生体情報である前記所定部位の情報との照合とを行うものである、としてもよい。 The description herein reveals at least the following: That is, in the identity verification support device of the present embodiment, at the time of the extraction, the calculation unit extracts each information of the predetermined part and the operation of the individual as the predetermined information regarding the individual from the video data, and determines the predetermined information regarding the medium. As information, the items described in the medium, the feature amount of the predetermined event, and the information of the predetermined part of the individual displayed by the medium are extracted from the video data, and in the determination, among the information about the individual, It is determined whether at least one of the predetermined portion and the information of the operation satisfies the authenticity criterion for the individual, and it is determined whether the feature amount of the information about the medium satisfies the authenticity criterion for the medium. At the time of the collation, the collation of the information described in the medium among the information related to the medium and the personal identification item of the individual held in advance, and the information of the predetermined part which is the biological information of the information related to the medium and the information related to the individual. Of these, it may be collated with the information of the predetermined portion, which is the biological information.

これによれば、本人確認を望む個人に関する情報である、当該個人における顔や指など所定部位の情報(例:画像や特徴量の概念含む)と、当該個人が前記通知で指示された動作を行っている際の情報(例:肉体各所の寸法比率や可動範囲、屈曲範囲などの概念含む)や、また、本人認証用書類を想定する媒体(例:運転免許証やマイナンバーカードなど)に関する情報である、当該媒体上の記載事項、所定事象の特徴量(例:厚みや長さなどの寸法比率、表面の平滑度、光の反射率、ホログラム有無、などの概念含む)、及び当該媒体が表示している前記個人の所定部位の情報(例:画像や特徴量の概念含む)を利用し、真贋判定や上述の照合を精度良く行うことが可能となる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, information on a predetermined part such as a face or a finger (including the concept of an image or a feature amount) of the individual, which is information about an individual who wants to confirm the identity, and the operation instructed by the individual in the above notification. Information on doing things (eg, including concepts such as dimensional ratios, movable ranges, and bending ranges of various parts of the body), and information on media that assume personal identification documents (eg, driver's license, my number card, etc.) The items to be described on the medium, the feature amount of the predetermined event (eg, the concept of dimensional ratio such as thickness and length, surface smoothness, light reflectance, presence / absence of hologram, etc.), and the medium By using the displayed information on a predetermined part of the individual (eg, including the concept of an image and a feature amount), it is possible to perform authenticity determination and the above-mentioned collation with high accuracy. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記抽出に際し、前記個人における所定部位および動作の各情報として、前記所定部位および前記動作を被写体とした画像情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の画像情報とを前記映像データから抽出し、前記判定に際し、前記個人に関する情報についての判定にて、前記個人における前記所定部位および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記所定部位の画像情報と、前記個人に関する情報のうち生体情報である前記所定部位の画像情報との照合を行うものである、としてもよい。 Further, in the identity verification support device of the present embodiment, the calculation unit obtains image information of the predetermined portion and the motion as a subject from the video data as information of the predetermined portion and the motion in the individual at the time of the extraction. As predetermined information regarding the medium, the items described in the medium, the feature amount of the predetermined event, and the image information of the predetermined part of the individual displayed by the medium are extracted from the video data, and the determination is made. In the determination of the information about the individual, it is determined whether at least one of the predetermined part and the image information of the operation in the individual satisfies the authenticity criterion for the individual, and in the collation, the biometric information Even if the collation is performed by collating the image information of the predetermined portion, which is the biological information of the information regarding the medium, with the image information of the predetermined portion, which is the biological information of the information regarding the individual. good.

これによれば、本人確認を望む個人に関する情報である、当該個人における顔や指など所定部位の画像情報と、当該個人が前記通知で指示された動作を行っている際の画像情報や、また、本人認証用書類を想定する媒体に関する情報である、当該媒体上の記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の画像情報を利用し、真贋判定や上述の照合を精度良くかつ効率良く行うことが可能となる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, the image information of a predetermined part such as the face and fingers of the individual, which is the information about the individual who wants to confirm the identity, the image information when the individual is performing the operation instructed by the notification, and the image information. Using the information on the medium that assumes the personal identification document, the items described on the medium, the feature amount of the predetermined event, and the image information of the predetermined part of the individual displayed by the medium, the authenticity can be determined. The above-mentioned collation can be performed accurately and efficiently. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記抽出に際し、前記個人における所定部位の画像情報として、前記個人の顔を少なくとも含む複数部位それぞれを被写体とした画像情報を前記映像データから抽出し、前記媒体が表示している前記個人の所定部位の画像情報として、前記個人の顔を被写体とした顔画像情報を前記映像データから抽出し、前記判定に際し、前記個人に関する情報についての判定にて、前記個人における前記顔を少なくとも含む複数部位それぞれの画像情報および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記顔画像情報と、前記個人に関する情報のうち生体情報である前記顔を被写体とした画像情報との照合を行うものであり、前記判定に成功した場合、前記抽出で得ている、前記個人における複数部位それぞれを被写体とした画像情報のうち、前記顔以外の部位を被写体とした画像情報に基づき、前記個人に関する生体認証用のテンプレートを生成する処理を更に実行し、前記テンプレートを前記本人識別情報に更に含め、前記IDとを対応付けて記憶部に格納するものである、としてもよい。 Further, in the identity verification support device of the present embodiment, at the time of the extraction, the calculation unit uses the image information of each of a plurality of parts including at least the face of the individual as the subject as the image information of the predetermined part of the individual. As the image information of the predetermined part of the individual displayed by the medium, the face image information with the individual's face as the subject is extracted from the video data, and the information about the individual is used in the determination. In the determination, it is determined whether at least one of the image information of each of the plurality of parts including the face of the individual and the image information of the operation satisfy the authenticity criteria for the individual, and in the collation, the living body. In the collation of information, the face image information which is biological information among the information about the medium is collated with the image information of the face as a subject which is the biological information among the information about the individual. If the determination is successful, the biometric authentication for the individual is based on the image information obtained by the extraction with each of the plurality of parts of the individual as the subject, and the image information with the part other than the face as the subject. The process of generating the template may be further executed, the template may be further included in the personal identification information, and the ID may be associated with the ID and stored in the storage unit.

これによれば、本人確認を望む個人の顔と指等の各画像情報に関して真贋判定を行い、例えば、指の画像情報に基づいて生体認証用のテンプレートを生成できる。また、本人識別情報として当該テンプレートを含めることも可能となり、さらにIDを適宜に担保できることとなる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, it is possible to perform an authenticity determination on each image information such as a face and a finger of an individual who wants to confirm the identity, and to generate a template for biometric authentication based on the image information of the finger, for example. In addition, the template can be included as personal identification information, and the ID can be appropriately secured. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記通知として、前記媒体と共に複数の所定動作をそれぞれ行っている前記個人を被写体とした複数回の動画撮影を要求する通知を、前記端末に送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得し、前記複数の映像データそれぞれから、前記個人および前記媒体のそれぞれに関する所定情報を抽出し、前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、当該判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定するものである、と
してもよい。
Further, in the identity verification support device of the present embodiment, the calculation unit receives, as the notification, a notification requesting a plurality of times of moving image shooting with the individual performing a plurality of predetermined operations together with the medium as a subject. It is sent to the terminal, a plurality of video data corresponding to each of the plurality of predetermined operations are acquired from the terminal in response to the notification, and predetermined information regarding each of the individual and the medium is extracted from each of the plurality of video data. Then, among the information about the medium, which is a subject common to each of the plurality of video data, a match between the items described in the medium and at least one of the images of the medium is determined among the plurality of video data, and the determination is made. If it succeeds, it may be determined whether or not the predetermined authenticity criteria are satisfied for each of the information of the individual and the medium extracted from each of the plurality of video data.

これによれば、上述の個人が媒体を保持した状態で所定動作を行い、かつこの状態の自身をセルフィーで撮影する必要がある状況に比べ、必要な動作を分割して行うことも可能となりやすく、当該処理に関してユーザビリティは良好となる。しかも、複数の映像データを必要とするものの、それらの間では媒体が共通被写体として存在するため、真贋判定や照合の精度が低下する恐れも無い。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, compared to the above-mentioned situation in which an individual performs a predetermined operation while holding a medium and needs to take a picture of himself / herself in this state with SELPHY, it is easy to be able to perform the necessary operation separately. , Usability is good for the process. Moreover, although a plurality of video data are required, since the medium exists as a common subject among them, there is no possibility that the accuracy of authenticity determination and collation will be deteriorated. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記端末の秘密鍵の所有者情報となる前記IDと、前記端末から得た当該端末の公開鍵とに基づいて、デジタル証明書を発行し、当該デジタル証明書を前記端末に送信する処理を更に実行するものである、としてもよい。 Further, in the identity verification support device of the present embodiment, the calculation unit uses a digital certificate based on the ID which is the owner information of the private key of the terminal and the public key of the terminal obtained from the terminal. Is issued, and the process of transmitting the digital certificate to the terminal may be further executed.

これによれば、上述の端末は確かな本人確認がなされた個人のものである、という事実を確実に担保し、以後の本人認証等の処理結果について、その真正性を適宜に保証可能となる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, it is possible to surely guarantee the fact that the above-mentioned terminal belongs to an individual whose identity has been confirmed, and to appropriately guarantee the authenticity of the subsequent processing results such as identity verification. .. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記本人識別情報と前記IDとを対応付けて格納する前記記憶部として、分散台帳ネットワークを構成する所定ノードにおける分散台帳に、前記本人識別情報と前記IDとを対応付けて格納するものである、としてもよい。 Further, in the identity verification support device of the present embodiment, the calculation unit is used as the storage unit for storing the identity identification information and the ID in association with each other in the distributed ledger at a predetermined node constituting the distributed ledger network. The personal identification information and the ID may be stored in association with each other.

これによれば、上述の本人確認を経た各個人の情報を、分散台帳ネットワーク上でセキュアかつ低コストに管理することとなり、当該分散台帳ネットワークの参加者間で、そのサービスのユーザとなりうる各個人の情報(ユーザ登録の履歴やポリシーも含みうる)の共有も適宜に図ることができる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, the information of each individual who has undergone the above-mentioned identity verification will be managed securely and at low cost on the distributed ledger network, and each individual who can be a user of the service among the participants of the distributed ledger network. Information (including user registration history and policies) can be shared as appropriate. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援装置において、前記演算部は、前記分散台帳ネットワーク上での前記端末による所定サービスの利用履歴の情報を、前記ノードのうち所定コンソーシアムに所属のもののサブ台帳に、少なくとも前記IDと対応付けて格納し、前記利用履歴の情報を統計処理することで抽出した真贋基準を満たすかどうか判定する処理を実行する、としてもよい。 Further, in the identity verification support device of the present embodiment, the calculation unit transfers the information of the usage history of the predetermined service by the terminal on the distributed ledger network to the sub-ledger of the node belonging to the predetermined consortium. At least, it may be stored in association with the ID, and a process of determining whether or not the authenticity criteria extracted by statistically processing the usage history information may be executed.

これによれば、上述の本人確認を経た各個人による、上述のサービスの利用履歴を、分散台帳ネットワークの予め定めた参加者の範囲内(コンソーシアム等)でセキュアかつ低コストに管理することができる。ひいては、より厳格な本人確認と、当該本人確認を経て登録される本人識別情報によるさらにセキュアな本人認証とが可能になる。 According to this, the usage history of the above-mentioned service by each individual who has undergone the above-mentioned identity verification can be managed securely and at low cost within the range of the predetermined participants (consortium, etc.) of the distributed ledger network. .. As a result, stricter identity verification and more secure identity verification based on the identity identification information registered after the identity verification become possible.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記抽出に際し、前記個人に関する所定情報として、当該個人における所定部位および動作の各情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の情報とを前記映像データから抽出し、前記判定に際し、前記個人に関する情報のうち、前記所定部位および前記動作の各情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記媒体に関する情報のうち、前記特徴量が前記媒体向けの真贋基準を満たすか判定し、前記照合に際し、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報である前記所定
部位の情報と前記個人に関する情報のうち生体情報である前記所定部位の情報との照合とを行う、としてもよい。
Further, in the identity verification support method of the present embodiment, the information processing system extracts information on a predetermined part and operation of the individual as predetermined information regarding the individual from the video data at the time of the extraction, and relates to the medium. As predetermined information, the items described in the medium, the feature amount of the predetermined event, and the information of the predetermined part of the individual displayed by the medium are extracted from the video data, and among the information about the individual in the determination. , It is determined whether at least one of the information of the predetermined part and the operation satisfies the authenticity criterion for the individual, and it is determined whether the feature amount of the information about the medium satisfies the authenticity criterion for the medium. However, at the time of the collation, the collation of the information described in the medium among the information related to the medium and the personal identification item of the individual held in advance, the information of the predetermined part which is the biological information of the information related to the medium, and the information about the individual. Of these, the collation with the information of the predetermined portion, which is the biological information, may be performed.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記抽出に際し、前記個人における所定部位および動作の各情報として、前記所定部位および前記動作を被写体とした画像情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の画像情報とを前記映像データから抽出し、前記判定に際し、前記個人に関する情報についての判定にて、前記個人における前記所定部位および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記所定部位の画像情報と、前記個人に関する情報のうち生体情報である前記所定部位の画像情報との照合を行う、としてもよい。 Further, in the identity verification support method of the present embodiment, when the information processing system performs the extraction, the video data includes image information with the predetermined part and the movement as a subject as each information of the predetermined part and the movement in the individual. As predetermined information regarding the medium, the items described in the medium, the feature amount of the predetermined event, and the image information of the predetermined part of the individual displayed by the medium are extracted from the video data, and the determination is made. At the time, in the determination of the information about the individual, it is determined whether at least one of the predetermined part and the image information of the operation in the individual satisfies the authenticity criterion for the individual, and in the collation, the biometric information. In the collation of the above-mentioned medium, the image information of the predetermined portion, which is biological information, may be collated with the image information of the predetermined portion, which is biological information of the personal information.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記抽出に際し、前記個人における所定部位の画像情報として、前記個人の顔を少なくとも含む複数部位それぞれを被写体とした画像情報を前記映像データから抽出し、前記媒体が表示している前記個人の所定部位の画像情報として、前記個人の顔を被写体とした顔画像情報を前記映像データから抽出し、前記判定に際し、前記個人に関する情報についての判定にて、前記個人における前記顔を少なくとも含む複数部位それぞれの画像情報および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記顔画像情報と、前記個人に関する情報のうち生体情報である前記顔を被写体とした画像情報との照合を行い、前記判定に成功した場合、前記抽出で得ている、前記個人における複数部位それぞれを被写体とした画像情報のうち、前記顔以外の部位を被写体とした画像情報に基づき、前記個人に関する生体認証用のテンプレートを生成する処理を更に実行し、前記テンプレートを前記本人識別情報に更に含め、前記IDとを対応付けて記憶部に格納する、としてもよい。 Further, in the identity verification support method of the present embodiment, when the information processing system performs the extraction, the image information of a plurality of parts including at least the face of the individual is used as the image information of the predetermined part of the individual. Information about the individual is extracted from the video data as image information of a predetermined part of the individual displayed by the medium, and face image information with the individual's face as a subject is extracted from the video data. In the determination of, it is determined whether at least one of the image information of each of the plurality of parts including the face of the individual and the image information of the operation satisfies the authenticity criterion for the individual, and in the collation, the said In the collation of the biological information, the face image information which is the biological information in the information about the medium is collated with the image information of the face as the subject which is the biological information among the information about the individual, and the determination is made. If the result is successful, a template for biometric authentication regarding the individual is obtained based on the image information obtained by the extraction with each of the plurality of parts of the individual as the subject, and the image information with the part other than the face as the subject. The generated process may be further executed, the template may be further included in the personal identification information, and the ID may be associated with the ID and stored in the storage unit.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記通知として、前記媒体と共に複数の所定動作をそれぞれ行っている前記個人を被写体とした複数回の動画撮影を要求する通知を、前記端末に送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得し、前記複数の映像データそれぞれから、前記個人および前記媒体のそれぞれに関する所定情報を抽出し、前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、当該判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定する、としてもよい。 Further, in the identity verification support method of the present embodiment, the information processing system notifies as the notification requesting a plurality of times of moving image shooting with the individual performing a plurality of predetermined operations together with the medium as a subject. , A plurality of video data corresponding to each of the plurality of predetermined operations are acquired from the terminal in response to the notification, and predetermined information regarding each of the individual and the medium is obtained from each of the plurality of video data. Among the information about the medium that is the subject common to each of the plurality of video data, the match between the items described in the medium and at least one of the images of the medium is determined among the plurality of video data, and the data is determined. If the determination is successful, it may be determined whether or not the predetermined authenticity criteria are satisfied for each of the information of the individual and the medium extracted from each of the plurality of video data.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記端末の秘密鍵の所有者情報となる前記IDと、前記端末から得た当該端末の公開鍵とに基づいて、デジタル証明書を発行し、当該デジタル証明書を前記端末に送信する処理を更に実行する、としてもよい。 Further, in the identity verification support method of the present embodiment, the information processing system digitally certifies based on the ID which is the owner information of the private key of the terminal and the public key of the terminal obtained from the terminal. The process of issuing a document and transmitting the digital certificate to the terminal may be further executed.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記本人識別情報と前記IDとを対応付けて格納する前記記憶部として、分散台帳ネットワークを構成する所定ノードにおける分散台帳に、前記本人識別情報と前記IDとを対応付けて格納する、としてもよい。 Further, in the identity verification support method of the present embodiment, the information processing system uses the distributed ledger in a predetermined node constituting the distributed ledger network as the storage unit for storing the personal identification information and the ID in association with each other. The personal identification information and the ID may be stored in association with each other.

また、本実施形態の本人確認支援方法において、前記情報処理システムが、前記分散台帳ネットワーク上での前記端末による所定サービスの利用履歴の情報を、前記ノードのうち所定コンソーシアムに所属のもののサブ台帳に、少なくとも前記IDと対応付けて格納し、前記利用履歴の情報を統計処理することで抽出した真贋基準を満たすかどうか判定する処理を実行する、としてもよい。 Further, in the identity verification support method of the present embodiment, the information processing system transfers the information of the usage history of the predetermined service by the terminal on the distributed ledger network to the sub-ledger of the node belonging to the predetermined consortium. , At least it may be stored in association with the ID, and a process of determining whether or not the authenticity criteria extracted by statistically processing the usage history information may be executed.

1、2 ネットワーク
10 分散台帳システム
100 本人確認支援装置(分散台帳ノード)
101 記憶部
102 プログラム
103 メモリ
104 演算部
105 通信部
125 画像管理DB
126 ID管理DB
127 動作規定情報
128 真贋基準DB
150 分散台帳(本人識別情報用)
151 サブ台帳(利用履歴用)
200 ユーザ端末
201 記憶部
202 プログラム
203 メモリ
204 演算部
205 入力部
206 出力部
207 通信部
208 カメラユニット
210 鍵ペア
211 デジタル証明書
300 クライアントノード
1, 2 Network 10 Distributed Ledger System 100 Identity Verification Support Device (Distributed Ledger Node)
101 Storage unit 102 Program 103 Memory 104 Calculation unit 105 Communication unit 125 Image management DB
126 ID management DB
127 Operation regulation information 128 Authenticity standard DB
150 Distributed Ledger (for personal identification information)
151 Sub-ledger (for usage history)
200 User terminal 201 Storage unit 202 Program 203 Memory 204 Calculation unit 205 Input unit 206 Output unit 207 Communication unit 208 Camera unit 210 Key pair 211 Digital certificate 300 Client node

Claims (14)

ネットワークを介して所定の装置と通信を行う通信部と、
所定端末に対し、所定媒体と共に複数の所定動作を行っている個人を被写体とした複数回の動画撮影を要求する通知を送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得する処理、前記複数の映像データそれぞれから前記個人および前記媒体のそれぞれに関する所定情報を抽出する処理、前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、前記一致についての判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定する処理、前記真贋基準に関する判定に成功した場合、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報と前記個人に関する情報のうち生体情報との照合とを行う処理、前記いずれの照合にも成功した場合、前記個人に関してIDを生成する処理、および、前記本人特定事項又は前記生体情報の少なくともいずれかを含む本人識別情報と前記IDとを対応付けて記憶部に格納する処理、を実行する演算部と、
を含むことを特徴とする本人確認支援装置。
A communication unit that communicates with a predetermined device via a network,
A notification is sent to a predetermined terminal requesting multiple times of moving image shooting for an individual performing a plurality of predetermined actions together with a predetermined medium, and the terminal responds to each of the plurality of predetermined actions in response to the notification. Among the processes of acquiring a plurality of video data, the process of extracting predetermined information about each of the individual and the medium from each of the plurality of video data, and the information about the medium which is a subject common to each of the plurality of video data. A match between the plurality of video data for at least one of the items described on the medium and the image of the medium is determined, and if the determination for the match is successful, the individual extracted from each of the plurality of video data. And the process of determining whether or not each piece of information on the medium meets a predetermined authenticity standard, and if the determination on the authenticity standard is successful, the information on the medium described in the medium and the personal identification item held in advance. And the process of collating the biometric information of the information about the medium with the biometric information of the information about the individual, the process of generating an ID for the individual if any of the collations are successful, and An arithmetic unit that executes a process of associating the personal identification information including at least one of the personal identification matter or the biometric information with the ID and storing the ID in the storage unit.
An identity verification support device characterized by including.
前記演算部は、
前記抽出に際し、前記個人に関する所定情報として、当該個人における所定部位および動作の各情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の情報とを前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報のうち、前記所定部位および前記動作の各情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記媒体に関する情報のうち、前記特徴量が前記媒体向けの真贋基準を満たすか判定し、
前記照合に際し、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報である前記所定部位の情報と前記個人に関する情報のうち生体情報である前記所定部位の情報との照合とを行うものである、
ことを特徴とする請求項1に記載の本人確認支援装置。
The arithmetic unit
At the time of the extraction, as predetermined information about the individual, each information of a predetermined part and operation in the individual is extracted from the video data, and as predetermined information regarding the medium, the items described in the medium, the feature amount of the predetermined event, and the said. Information on the predetermined part of the individual displayed on the medium is extracted from the video data, and the information is extracted from the video data.
In the determination regarding the authenticity standard, it is determined whether at least one of the predetermined parts and the information of the operation among the information about the individual satisfies the authenticity standard for the individual, and the information regarding the medium is described. Judging whether the feature quantity meets the authenticity criteria for the medium,
At the time of the collation, among the information about the medium, the items described in the medium and the personal identification items of the individual held in advance are collated, and among the information about the medium, the information of the predetermined part which is the biological information and the information about the individual. It collates with the information of the predetermined part, which is the biological information.
The identity verification support device according to claim 1.
前記演算部は、
前記抽出に際し、前記個人における所定部位および動作の各情報として、前記所定部位および前記動作を被写体とした画像情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の画像情報とを前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報についての判定にて、前記個人における前記所定部位および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、
前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記所定部位の画像情報と、前記個人に関する情報のうち生体情報である前記所定部位の画像情報との照合を行うものである、
ことを特徴とする請求項2に記載の本人確認支援装置。
The arithmetic unit
At the time of the extraction, as the information of the predetermined part and the operation in the individual, the image information with the predetermined part and the operation as the subject is extracted from the video data, and the items to be described in the medium and the predetermined information as the predetermined information regarding the medium. The feature amount of the event and the image information of the predetermined part of the individual displayed by the medium are extracted from the video data.
In the determination regarding the authenticity standard , in the determination regarding the information regarding the individual, it is determined whether at least one of the predetermined part and the image information of the operation in the individual satisfies the authenticity criterion for the individual.
At the time of the collation, in the collation of the biological information, the image information of the predetermined part which is the biological information in the information about the medium and the image information of the predetermined part which is the biological information among the information about the individual are collated. Is to do,
The identity verification support device according to claim 2, characterized in that.
前記演算部は、
前記抽出に際し、前記個人における所定部位の画像情報として、前記個人の顔を少なくとも含む複数部位それぞれを被写体とした画像情報を前記映像データから抽出し、前記媒体が表示している前記個人の所定部位の画像情報として、前記個人の顔を被写体とした顔画像情報を前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報についての判定にて、前記個人における前記顔を少なくとも含む複数部位それぞれの画像情報および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、
前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記顔画像情報と、前記個人に関する情報のうち生体情報である前記顔を被写体とした画像情報との照合を行うものであり、
前記真贋基準に関する判定に成功した場合、前記抽出で得ている、前記個人における複数部位それぞれを被写体とした画像情報のうち、前記顔以外の部位を被写体とした画像情報に基づき、前記個人に関する生体認証用のテンプレートを生成する処理を更に実行し、
前記テンプレートを前記本人識別情報に更に含め、前記IDとを対応付けて記憶部に格納するものである、
ことを特徴とする請求項3に記載の本人確認支援装置。
The arithmetic unit
At the time of the extraction, as the image information of the predetermined part of the individual, the image information of each of a plurality of parts including at least the face of the individual as a subject is extracted from the video data, and the predetermined part of the individual displayed by the medium is displayed. As the image information of, the face image information with the individual's face as the subject is extracted from the video data.
In the determination regarding the authenticity standard , at least one of the image information of each of the plurality of parts including the face of the individual and the image information of the operation in the determination of the information about the individual is the authenticity standard for the individual. Determine if it meets
In the collation of the biological information, the face image information which is the biological information in the information about the medium and the image information of the face which is the biological information in the personal information are collated in the collation. Is to do
When the determination regarding the authenticity criterion is successful, the living body related to the individual is based on the image information obtained by the extraction with each of the plurality of parts of the individual as the subject and the part other than the face as the subject. Further execute the process to generate the template for authentication,
The template is further included in the personal identification information, and is stored in the storage unit in association with the ID.
The identity verification support device according to claim 3, characterized in that.
前記演算部は、
前記端末の秘密鍵の所有者情報となる前記IDと、前記端末から得た当該端末の公開鍵とに基づいて、デジタル証明書を発行し、当該デジタル証明書を前記端末に送信する処理を更に実行するものである、
ことを特徴とする請求項1に記載の本人確認支援装置。
The arithmetic unit
Further, a process of issuing a digital certificate and transmitting the digital certificate to the terminal based on the ID which is the owner information of the private key of the terminal and the public key of the terminal obtained from the terminal is further performed. What to do,
The identity verification support device according to claim 1.
前記演算部は、
前記本人識別情報と前記IDとを対応付けて格納する前記記憶部として、分散台帳ネットワークを構成する所定ノードにおける分散台帳に、前記本人識別情報と前記IDとを対応付けて格納するものである、
ことを特徴とする請求項1に記載の本人確認支援装置。
The arithmetic unit
As the storage unit for storing the personal identification information and the ID in association with each other, the personal identification information and the ID are stored in association with each other in the distributed ledger at a predetermined node constituting the distributed ledger network.
The identity verification support device according to claim 1.
前記演算部は、
前記分散台帳ネットワーク上での前記端末による所定サービスの利用履歴の情報を、前記ノードのうち所定コンソーシアムに所属のもののサブ台帳に、少なくとも前記IDと対応付けて格納し、
前記利用履歴の情報を統計処理することで抽出した真贋基準を満たすかどうか判定する処理を実行する、
ことを特徴とする請求項6に記載の本人確認支援装置。
The arithmetic unit
Information on the usage history of the predetermined service by the terminal on the distributed ledger network is stored in the sub-ledger of the node belonging to the predetermined consortium in association with at least the ID.
A process of determining whether or not the authenticity criteria extracted by statistically processing the usage history information is executed.
The identity verification support device according to claim 6, characterized in that.
情報処理システムが、
所定端末に対し、所定媒体と共に複数の所定動作を行っている個人を被写体とした複数回の動画撮影を要求する通知を送り、前記通知に応じ前記端末から、前記複数の所定動作それぞれに応じた複数の映像データを取得する処理と、
前記複数の映像データそれぞれから前記個人および前記媒体のそれぞれに関する所定情報を抽出する処理と、
前記複数の映像データそれぞれに共通する被写体たる前記媒体に関する情報のうち、媒体記載事項および前記媒体のイメージの少なくともいずれかについての一致を、前記複数の映像データの間で判定し、前記一致についての判定に成功した場合、前記複数の映像データそれぞれから抽出した、前記個人および前記媒体の各情報のそれぞれに関して所定の真贋基準を満たすか判定する処理と、
前記真贋基準に関する判定に成功した場合、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報と前記個人に関する情報のうち生体情報との照合とを行う処理と、
前記いずれの照合にも成功した場合、前記個人に関してIDを生成する処理、および、前記本人特定事項又は前記生体情報の少なくともいずれかを含む本人識別情報と前記IDとを対応付けて記憶部に格納する処理と、
を実行することを特徴とする本人確認支援方法。
Information processing system
A notification is sent to a predetermined terminal requesting multiple times of moving image shooting with an individual performing a plurality of predetermined actions as a subject together with a predetermined medium, and the terminal responds to each of the plurality of predetermined actions in response to the notification. The process of acquiring multiple video data and
A process of extracting predetermined information about each of the individual and the medium from each of the plurality of video data, and
Of the information about the medium, which is a subject common to each of the plurality of video data, a match is determined among the plurality of video data regarding at least one of the items described in the medium and the image of the medium, and the match is determined. If the determination is successful, a process of determining whether or not the predetermined authenticity criteria are satisfied for each of the information of the individual and the medium extracted from each of the plurality of video data .
When the determination regarding the authenticity standard is successful, the items described in the medium among the information regarding the medium are collated with the personal identification items of the individual held in advance, and the biological information among the information regarding the medium and the biological information among the information regarding the individual are living organisms. The process of collating with information and
When any of the above collations is successful, the process of generating an ID for the individual and the personal identification information including at least one of the personal identification item or the biological information and the ID are stored in the storage unit in association with each other. And the processing to do
Identity verification support method characterized by executing.
前記情報処理システムが、
前記抽出に際し、前記個人に関する所定情報として、当該個人における所定部位および動作の各情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の情報とを前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報のうち、前記所定部位および前記動作の各情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、前記媒体に関する情報のうち、前記特徴量が前記媒体向けの真贋基準を満たすか判定し、
前記照合に際し、前記媒体に関する情報のうち媒体記載事項と予め保持する前記個人の本人特定事項との照合と、前記媒体に関する情報のうち生体情報である前記所定部位の情報と前記個人に関する情報のうち生体情報である前記所定部位の情報との照合とを行う、
ことを特徴とする請求項8に記載の本人確認支援方法。
The information processing system
At the time of the extraction, as predetermined information about the individual, each information of a predetermined part and operation in the individual is extracted from the video data, and as predetermined information regarding the medium, the items described in the medium, the feature amount of the predetermined event, and the said. Information on the predetermined part of the individual displayed on the medium is extracted from the video data, and the information is extracted from the video data.
In the determination regarding the authenticity standard, it is determined whether at least one of the predetermined parts and the information of the operation among the information about the individual satisfies the authenticity standard for the individual, and the information regarding the medium is described. Judging whether the feature quantity meets the authenticity criteria for the medium,
At the time of the collation, among the information about the medium, the items described in the medium and the personal identification items of the individual held in advance are collated, and among the information about the medium, the information of the predetermined part which is the biological information and the information about the individual. Collation with the information of the predetermined part, which is the biological information,
The identity verification support method according to claim 8, wherein the method is characterized by the above.
前記情報処理システムが、
前記抽出に際し、前記個人における所定部位および動作の各情報として、前記所定部位および前記動作を被写体とした画像情報を前記映像データから抽出し、前記媒体に関する所定情報として、当該媒体における記載事項、所定事象の特徴量、及び当該媒体が表示している前記個人の所定部位の画像情報とを前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報についての判定にて、前記個人における前記所定部位および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、
前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記所定部位の画像情報と、前記個人に関する情報のうち生体情報である前記所定部位の画像情報との照合を行う、
ことを特徴とする請求項9に記載の本人確認支援方法。
The information processing system
At the time of the extraction, as the information of the predetermined part and the operation in the individual, the image information with the predetermined part and the operation as the subject is extracted from the video data, and the items to be described in the medium and the predetermined information as the predetermined information regarding the medium. The feature amount of the event and the image information of the predetermined part of the individual displayed by the medium are extracted from the video data.
In the determination regarding the authenticity standard , in the determination regarding the information regarding the individual, it is determined whether at least one of the predetermined part and the image information of the operation in the individual satisfies the authenticity criterion for the individual.
At the time of the collation, in the collation of the biometric information, the image information of the predetermined part which is the biological information in the information about the medium and the image information of the predetermined part which is the biometric information among the information about the individual are collated. I do,
The identity verification support method according to claim 9, wherein the method is characterized by the above.
前記情報処理システムが、
前記抽出に際し、前記個人における所定部位の画像情報として、前記個人の顔を少なくとも含む複数部位それぞれを被写体とした画像情報を前記映像データから抽出し、前記媒体が表示している前記個人の所定部位の画像情報として、前記個人の顔を被写体とした顔画像情報を前記映像データから抽出し、
前記真贋基準に関する判定に際し、前記個人に関する情報についての判定にて、前記個人における前記顔を少なくとも含む複数部位それぞれの画像情報および前記動作の画像情報のうち少なくともいずれかが、前記個人向けの真贋基準を満たすか判定し、
前記照合に際し、前記生体情報についての照合にて、前記媒体に関する情報のうち生体情報である前記顔画像情報と、前記個人に関する情報のうち生体情報である前記顔を被写体とした画像情報との照合を行い、
前記真贋基準に関する判定に成功した場合、前記抽出で得ている、前記個人における複数部位それぞれを被写体とした画像情報のうち、前記顔以外の部位を被写体とした画像情報に基づき、前記個人に関する生体認証用のテンプレートを生成する処理を更に実行し、
前記テンプレートを前記本人識別情報に更に含め、前記IDとを対応付けて記憶部に格納する、
ことを特徴とする請求項10に記載の本人確認支援方法。
The information processing system
At the time of the extraction, as the image information of the predetermined part of the individual, the image information of each of a plurality of parts including at least the face of the individual as a subject is extracted from the video data, and the predetermined part of the individual displayed by the medium is displayed. As the image information of, the face image information with the individual's face as the subject is extracted from the video data.
In the determination regarding the authenticity standard , at least one of the image information of each of the plurality of parts including the face of the individual and the image information of the operation in the determination of the information about the individual is the authenticity standard for the individual. Determine if it meets
In the collation of the biometric information, the face image information which is the biometric information among the information about the medium and the image information about the face which is the biometric information among the personal information are collated with each other. And
When the determination regarding the authenticity criterion is successful, the living body related to the individual is based on the image information obtained by the extraction with each of the plurality of parts of the individual as the subject and the part other than the face as the subject. Further execute the process to generate the template for authentication,
The template is further included in the personal identification information, and is stored in the storage unit in association with the ID.
The identity verification support method according to claim 10, wherein the method is characterized by the above.
前記情報処理システムが、
前記端末の秘密鍵の所有者情報となる前記IDと、前記端末から得た当該端末の公開鍵とに基づいて、デジタル証明書を発行し、当該デジタル証明書を前記端末に送信する処理を更に実行する、
ことを特徴とする請求項8に記載の本人確認支援方法。
The information processing system
Further, a process of issuing a digital certificate and transmitting the digital certificate to the terminal based on the ID which is the owner information of the private key of the terminal and the public key of the terminal obtained from the terminal is further performed. Run,
The identity verification support method according to claim 8, wherein the method is characterized by the above.
前記情報処理システムが、
前記本人識別情報と前記IDとを対応付けて格納する前記記憶部として、分散台帳ネットワークを構成する所定ノードにおける分散台帳に、前記本人識別情報と前記IDとを対応付けて格納する、
ことを特徴とする請求項8に記載の本人確認支援方法。
The information processing system
As the storage unit for storing the personal identification information and the ID in association with each other, the personal identification information and the ID are stored in association with each other in the distributed ledger at a predetermined node constituting the distributed ledger network.
The identity verification support method according to claim 8, wherein the method is characterized by the above.
前記情報処理システムが、
前記分散台帳ネットワーク上での前記端末による所定サービスの利用履歴の情報を、前記ノードのうち所定コンソーシアムに所属のもののサブ台帳に、少なくとも前記IDと対応付けて格納し、
前記利用履歴の情報を統計処理することで抽出した真贋基準を満たすかどうか判定する処理を実行する、
ことを特徴とする請求項13に記載の本人確認支援方法。
The information processing system
Information on the usage history of the predetermined service by the terminal on the distributed ledger network is stored in the sub-ledger of the node belonging to the predetermined consortium in association with at least the ID.
A process of determining whether or not the authenticity criteria extracted by statistically processing the usage history information is executed.
The identity verification support method according to claim 13, wherein the method is characterized by the above.
JP2018196381A 2018-10-18 2018-10-18 Identity verification support device and identity verification support method Active JP7090008B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018196381A JP7090008B2 (en) 2018-10-18 2018-10-18 Identity verification support device and identity verification support method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018196381A JP7090008B2 (en) 2018-10-18 2018-10-18 Identity verification support device and identity verification support method

Publications (2)

Publication Number Publication Date
JP2020064483A JP2020064483A (en) 2020-04-23
JP7090008B2 true JP7090008B2 (en) 2022-06-23

Family

ID=70387323

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018196381A Active JP7090008B2 (en) 2018-10-18 2018-10-18 Identity verification support device and identity verification support method

Country Status (1)

Country Link
JP (1) JP7090008B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7318325B2 (en) * 2019-06-10 2023-08-01 沖電気工業株式会社 Information processing device and program
JP7462489B2 (en) 2020-06-26 2024-04-05 Japan Made事務局株式会社 Authenticity determination system
JP7203435B2 (en) * 2020-10-16 2023-01-13 ジーニーラボ株式会社 Identity Verification Server, Identity Verification Method, Identity Verification Program
JPWO2022269669A1 (en) * 2021-06-21 2022-12-29
WO2023022584A1 (en) * 2021-08-16 2023-02-23 Iris Corporation Berhad System and method for decentralising digital identification

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003208407A (en) 2002-01-10 2003-07-25 Omron Corp Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method
JP2006309562A (en) 2005-04-28 2006-11-09 Hitachi Omron Terminal Solutions Corp Biological information registering device
JP2010231397A (en) 2009-03-26 2010-10-14 Fujifilm Corp Authentication device and authentication method
US20160232534A1 (en) 2015-02-06 2016-08-11 Trunomi Ltd. Systems and Methods for Generating an Auditable Digital Certificate
WO2017170384A1 (en) 2016-03-28 2017-10-05 日本電気株式会社 Biodata processing device, biodata processing system, biodata processing method, biodata processing program, and recording medium for storing biodata processing program
WO2018043599A1 (en) 2016-08-30 2018-03-08 ソラミツ株式会社 Information sharing system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003208407A (en) 2002-01-10 2003-07-25 Omron Corp Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method
JP2006309562A (en) 2005-04-28 2006-11-09 Hitachi Omron Terminal Solutions Corp Biological information registering device
JP2010231397A (en) 2009-03-26 2010-10-14 Fujifilm Corp Authentication device and authentication method
US20160232534A1 (en) 2015-02-06 2016-08-11 Trunomi Ltd. Systems and Methods for Generating an Auditable Digital Certificate
WO2017170384A1 (en) 2016-03-28 2017-10-05 日本電気株式会社 Biodata processing device, biodata processing system, biodata processing method, biodata processing program, and recording medium for storing biodata processing program
WO2018043599A1 (en) 2016-08-30 2018-03-08 ソラミツ株式会社 Information sharing system

Also Published As

Publication number Publication date
JP2020064483A (en) 2020-04-23

Similar Documents

Publication Publication Date Title
JP7090008B2 (en) Identity verification support device and identity verification support method
US20230129693A1 (en) Transaction authentication and verification using text messages and a distributed ledger
AU2012261635B2 (en) Methods and Systems for Increasing the Security of Network- Based Transactions
US11777930B2 (en) Transaction authentication
AU2017221747A1 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
WO2019048574A1 (en) Digital identity system
JP6745009B1 (en) Authentication system, authentication device, authentication method, and program
US20220138298A1 (en) Device and systems for strong identity and strong authentication
KR101334744B1 (en) Loaning method using kiosk system
CN108270789A (en) Internetbank activating method, equipment, system and computer readable storage medium
Raina Integration of Biometric authentication procedure in customer oriented payment system in trusted mobile devices.
US20200089908A1 (en) System, Method, and Apparatus for Digitally Managing Personal Data
JP7177303B1 (en) Service providing system, service providing method, and program
JP6839313B1 (en) Face recognition methods, programs, recording media and face recognition systems
TWM556877U (en) Login verification device and login verification system
WO2021255821A1 (en) Authentication server, facial image update recommendation method and storage medium
JP2022117025A (en) Method for personal identification, program, and information system
JP7190081B1 (en) Authentication system, authentication method, and program
JP7230120B2 (en) Service providing system, service providing method, and program
JP7271778B2 (en) Service providing system, service providing method, and program
JP6907426B1 (en) Authentication system, authentication method, and program
TWI741188B (en) Guarantee method and system
JP7372119B2 (en) Authentication system, authentication device, authentication method and authentication program
WO2021206162A1 (en) Information processing server, information processing system, determination device, and method
US20220391518A1 (en) Data management system, data management method, and non-transitory computer readable medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210118

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20211129

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211221

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220202

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220607

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220613

R150 Certificate of patent or registration of utility model

Ref document number: 7090008

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150