JP7230074B2 - Authentication system and information processing method - Google Patents

Authentication system and information processing method Download PDF

Info

Publication number
JP7230074B2
JP7230074B2 JP2021015335A JP2021015335A JP7230074B2 JP 7230074 B2 JP7230074 B2 JP 7230074B2 JP 2021015335 A JP2021015335 A JP 2021015335A JP 2021015335 A JP2021015335 A JP 2021015335A JP 7230074 B2 JP7230074 B2 JP 7230074B2
Authority
JP
Japan
Prior art keywords
user
authentication
face image
information
feature amount
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2021015335A
Other languages
Japanese (ja)
Other versions
JP2021131855A (en
Inventor
聖 中西
由久 新宮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Property Agent Inc
Original Assignee
Property Agent Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Property Agent Inc filed Critical Property Agent Inc
Publication of JP2021131855A publication Critical patent/JP2021131855A/en
Application granted granted Critical
Publication of JP7230074B2 publication Critical patent/JP7230074B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、認証システムおよび情報処理方法に関する。 The present invention relates to an authentication system and an information processing method.

従来、顔データに基づいて認証を行う認証システムとして、入力された入力顔データと、予め登録された登録顔データとを照合して本人認証を行う認証システムが知られている(例えば、特許文献1、2参照)。 Conventionally, as an authentication system that performs authentication based on face data, an authentication system that performs personal authentication by matching input face data with registered face data that has been registered in advance is known (see, for example, Patent Document 1, 2).

特許文献1に記載された認証システムでは、カメラにより撮像された撮像画像中の顔部分の画像を用いて対象人物を認証する。また、特許文献2に記載された認証システムでは、例えば登録される顔画像が4つの場合、2つを精度保証用の顔パターンとし、1つを外乱成分吸収用の顔パターンとし、1つを更新対象用の顔パターンとしている。そして、新たに顔パターンを登録するときには、事前に登録されている4つの顔パターンのうち、新たに登録される顔パターンとの類似度が2番目に低い更新対象用の顔パターンを削除する。すなわち、新たに登録される顔パターンとの類似度が一番低い外乱成分吸収用の顔パターンを残すことにより、環境のばらつきに順応して顔認証を行う。 The authentication system described in Patent Literature 1 authenticates a target person using an image of a face portion in an image captured by a camera. Further, in the authentication system described in Patent Document 2, for example, when four face images are registered, two face patterns are used for accuracy assurance, one face pattern is used for disturbance component absorption, and one face pattern is used for disturbance component absorption. This is a face pattern to be updated. Then, when a new face pattern is registered, the update target face pattern having the second lowest degree of similarity with the newly registered face pattern is deleted from among the four pre-registered face patterns. That is, by leaving the face pattern for disturbance component absorption that has the lowest degree of similarity with the face pattern to be newly registered, face authentication is performed while adapting to variations in the environment.

特開2019-197426号公報JP 2019-197426 A 特開2006-72540号公報Japanese Patent Application Laid-Open No. 2006-72540

特許文献1、2に開示される認証システムでは、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することができないため不便であるという問題があった。 In the authentication systems disclosed in Patent Literatures 1 and 2, there is a problem that registered face image data cannot be used by an authentication engine that performs authentication other than face authentication, which is inconvenient.

本発明は、このような点を考慮してなされたものであり、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することにより利便性を向上させることができる認証システムおよび情報処理方法を提供することを目的とする。 The present invention has been made in consideration of such points, and is capable of improving convenience by using registered face image data in an authentication engine that performs authentication other than face authentication. An object is to provide a system and an information processing method.

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの顔認証を行う認証手段と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とが前記紐付け手段により紐付けられることを特徴とする。
The authentication system of the present invention is
An authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. an information acquiring means for storing in a memory;
A feature amount of the user's face image extracted from the user's face image data received from the imaging unit of the service organization or a feature amount of the user's face image received from the imaging unit of the service organization at the time of user authentication, and stored in the memory authentication means for authenticating the user's face by comparing the feature amount of the user's face image that has been obtained;
User identification information other than biometric authentication information , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication , and the feature amount of the user's face image stored in the memory. a linking means for linking the
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered The identification information of the user other than the information obtained by biometric authentication used in the authentication engine of the service organization and the feature amount of the user's face image stored in the memory are linked by the linking means.

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する送信手段と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とが前記紐付け手段により紐付けられることを特徴とする。
The authentication system of the present invention is
An authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. an information acquiring means for storing in a memory;
Transmitting means for transmitting the information related to the feature amount of the user's face image stored in the memory to the image capturing unit of each service organization in order to allow the image capturing unit of each service organization to perform authentication based on the user's face image. and,
User identification information other than biometric authentication information , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication , and the feature amount of the user's face image stored in the memory. a linking means for linking the
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered The identification information of the user other than information obtained by biometric authentication used in the authentication engine of the service organization and the feature amount of the user's face image stored in the memory are linked by the linking means.

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う認証手段と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが前記紐付け手段により紐付けられることを特徴とする。
The authentication system of the present invention is
An authentication system that authenticates a user using information received from a user terminal,
information acquisition means for receiving face image data of a user from a user terminal at the time of user registration and storing the received face image data of the user in a memory;
authentication means for authenticating the user by comparing the user's face image data received from the imaging unit of the service organization with the user's face image data stored in the memory at the time of user authentication;
Extracted from user identification information other than biometric authentication information and user face image data stored in the memory , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication. a linking means for linking the feature amount of the face image of the user obtained ;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered The user's identification information other than the biometric authentication information used in the authentication engine of the service organization and the feature amount of the user's face image extracted from the user's face image data already stored in the memory are linked by the linking means. It is characterized by being linked by

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する送信手段と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが前記紐付け手段により紐付けられることを特徴とする。
上述した各認証システムにおいて、サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われてもよい。
The authentication system of the present invention is
An authentication system that authenticates a user using information received from a user terminal,
information acquisition means for receiving face image data of a user from a user terminal at the time of user registration and storing the received face image data of the user in a memory;
a transmission means for transmitting the user's face image data stored in the memory to the imaging unit of each service organization in order to perform authentication based on the user's face image in the imaging unit of each service organization;
Extracted from user identification information other than biometric authentication information and user face image data stored in the memory , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication. a linking means for linking the feature amount of the face image of the user obtained ;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered The user's identification information other than the biometric authentication information used in the authentication engine of the service organization and the feature amount of the user's face image extracted from the user's face image data already stored in the memory are linked by the linking means. It is characterized by being linked by
In each of the authentication systems described above, different strengths of authentication are set depending on the type of service organization. One type of service organization performs user authentication based on face authentication by the authentication means, and another type of service organization performs user authentication based on face recognition by the authentication means. Then, user authentication may be performed by using information other than biometric authentication in addition to face authentication by the authentication means.

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、
顔認証および生体認証以外の認証によりユーザのサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とが紐付けられることを特徴とする。
The information processing method of the present invention comprises:
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. in memory; and
A feature amount of the user's face image extracted from the user's face image data received from the imaging unit of the service organization or a feature amount of the user's face image received from the imaging unit of the service organization at the time of user authentication, and stored in the memory a step of authenticating the user by comparing the feature amount of the user's face image that has been obtained;
Associating user identification information other than biometric authentication information, which is used by an authentication engine of a user's service organization for authentication other than face authentication and biometric authentication, with the feature amount of the user's face image stored in the memory. process and
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered It is characterized in that user identification information other than biometric authentication information used in an authentication engine of a service organization is associated with the feature amount of the user's face image stored in the memory.

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する工程と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量とが紐付けられることを特徴とする。
The information processing method of the present invention comprises:
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. in memory; and
a step of transmitting the information related to the feature amount of the user's face image stored in the memory to the image capturing unit of each service organization in order to allow the image capturing unit of each service organization to perform authentication based on the user's face image; ,
User identification information other than biometric authentication information , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication , and the feature amount of the user's face image stored in the memory. and
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered It is characterized in that user identification information other than biometric authentication information used in an authentication engine of a service organization is associated with the feature amount of the user's face image stored in the memory.

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う工程と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが紐付けられることを特徴とする。
The information processing method of the present invention comprises:
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
a step of receiving face image data of a user from a user terminal at the time of user registration, and storing the received face image data of the user in a memory;
a step of authenticating the user by comparing the user's facial image data received from the imaging unit of the service institution with the user's facial image data stored in the memory at the time of user authentication;
Extracted from user identification information other than biometric authentication information and user face image data stored in the memory , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication. A step of linking the feature amount of the user's face image obtained ,
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered User identification information other than biometric authentication information used in an authentication engine of a service organization is associated with the feature amount of the user's face image extracted from the user's face image data already stored in the memory. characterized by

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する工程と、
顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関の認証エンジンで用いられる、生体認証による情報以外のユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証および生体認証以外の認証によりユーザの認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられる生体認証による情報以外のユーザの識別情報と、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが紐付けられることを特徴とする。
上述した各情報処理方法において、サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われてもよい。
The information processing method of the present invention comprises:
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
a step of receiving face image data of a user from a user terminal at the time of user registration, and storing the received face image data of the user in a memory;
a step of transmitting the user's facial image data stored in the memory to the imaging unit of each service organization in order to perform authentication based on the user's facial image in the imaging unit of each service organization;
Extracted from user identification information other than biometric authentication information and user face image data stored in the memory , which is used in an authentication engine of a service organization that authenticates users by authentication other than face authentication and biometric authentication. A step of linking the feature amount of the user's face image obtained ,
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that authenticates users by authentication other than face authentication and biometric authentication is newly registered, the newly registered User identification information other than biometric authentication information used in an authentication engine of a service organization is associated with the feature amount of the user's face image extracted from the user's face image data already stored in the memory. characterized by
In each of the above-described information processing methods, different strengths of authentication are set depending on the type of service organization. In one type of service organization, user authentication is performed based on face recognition by the authentication means, and in another type of service. In addition to facial authentication by the authentication means, the institution may authenticate the user by using information other than biometric authentication.

本発明の認証システムおよび情報処理方法によれば、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することにより利便性を向上させることができる。 According to the authentication system and the information processing method of the present invention, convenience can be improved by using registered face image data in an authentication engine that performs authentication other than face authentication.

本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの一例を概略的に示す図である。It is a figure which shows roughly an example of the imaging unit arrange|positioned at the authentication system and each service institution by embodiment of this invention. 図1に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。2 is a flow chart showing details of processing executed when a user's face image is registered by the authentication system shown in FIG. 1; 図1に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。2 is a flow chart showing an example of processing contents executed when user authentication is performed by the authentication system and imaging unit shown in FIG. 1; 本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの他の例を概略的に示す図である。FIG. 4 is a diagram schematically showing another example of an authentication system and an imaging unit arranged at each service facility according to an embodiment of the present invention; 図4に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。FIG. 5 is a flow chart showing details of processing executed when a user's face image is registered by the authentication system shown in FIG. 4; FIG. 図4に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。FIG. 5 is a flow chart showing an example of processing contents executed when user authentication is performed by the authentication system and imaging unit shown in FIG. 4 ; FIG. 本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの更に他の例を概略的に示す図である。FIG. 4 is a diagram schematically showing still another example of an authentication system and an imaging unit arranged in each service facility according to an embodiment of the present invention; 図7に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。FIG. 8 is a flow chart showing details of processing executed when a user's face image is registered by the authentication system shown in FIG. 7; FIG. 図7に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。FIG. 8 is a flow chart showing an example of processing executed when user authentication is performed by the authentication system and imaging unit shown in FIG. 7; FIG. ユーザ端末に表示される初期画面を示す図である。It is a figure which shows the initial screen displayed on a user terminal. ユーザ端末に表示される登録画面を示す図である。It is a figure which shows the registration screen displayed on a user terminal. ユーザ端末に表示される登録画面を示す図である。It is a figure which shows the registration screen displayed on a user terminal. ユーザ端末に表示されるサービス追加画面を示す図である。FIG. 10 is a diagram showing a service addition screen displayed on the user terminal; ユーザ端末に表示される認証履歴の画面を示す図である。FIG. 10 is a diagram showing an authentication history screen displayed on the user terminal; ユーザ端末に表示される認証履歴の詳細画面を示す図である。FIG. 10 is a diagram showing a detailed screen of authentication history displayed on the user terminal; 本発明の実施の形態による認証システムおよび各会社に配置される撮像ユニットの更に他の例を概略的に示す図である。FIG. 10 is a diagram schematically showing still another example of the authentication system according to the embodiment of the present invention and imaging units arranged in each company; 本発明の実施の形態による認証システムおよび各会社に配置される撮像ユニットの更に他の例を概略的に示す図である。FIG. 4 is a diagram schematically showing still another example of an authentication system according to an embodiment of the present invention and imaging units arranged in each company;

以下、図面を参照して本発明の実施の形態について説明する。図1乃至図15は、本実施の形態に係る認証システムおよび各サービス機関に配置される撮像ユニットを示す図である。 BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, embodiments of the present invention will be described with reference to the drawings. 1 to 15 are diagrams showing an authentication system according to the present embodiment and an imaging unit arranged in each service institution.

図1に示すように、飲食店、ホテル、交通機関、オフィスビル、集合住宅施設、コンビニエンスストア等の各サービス機関には、ユーザの認証を行う撮像ユニット30A、30B、30Cが配置されている。なお、図1では3つの撮像ユニット30A、30B、30Cが図示されているが、2つまたは4つ以上の撮像ユニットが用いられてもよい。また、各撮像ユニット30A、30B、30Cに対して、各サービス機関とは別の会社に設置される認証システム10がインターネット回線等のネットワークを介して通信可能に接続されている。また、ユーザが所持するスマートフォン等のユーザ端末20は、認証システム10および各撮像ユニット30A、30B、30Cにインターネット回線等のネットワークを介して通信可能に接続されている。以下、認証システム10および各撮像ユニット30A、30B、30Cの詳細について説明する。 As shown in FIG. 1, imaging units 30A, 30B, and 30C for authenticating users are arranged in service organizations such as restaurants, hotels, transportation facilities, office buildings, collective housing facilities, and convenience stores. Although three imaging units 30A, 30B, and 30C are illustrated in FIG. 1, two or four or more imaging units may be used. An authentication system 10 installed in a company different from each service organization is communicably connected to each imaging unit 30A, 30B, 30C via a network such as an Internet line. A user terminal 20 such as a smartphone owned by a user is communicably connected to the authentication system 10 and the imaging units 30A, 30B, and 30C via a network such as an Internet line. Details of the authentication system 10 and the imaging units 30A, 30B, and 30C will be described below.

認証システム10は例えばコンピュータ等から構成されており、当該認証システム10は、CPU等のプロセッサ12と、メモリ16と、通信部18とを有している。プロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13とを有している。そして、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、特徴量抽出手段14において各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段14は、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。なお、ユーザの顔画像データが同じであっても、撮像ユニット30A、30B、30Cの種類によってユーザの顔画像の特徴量が異なる場合がある。事業会社等のサービス機関が異なると、これらのサービス機関で使用される撮像ユニット30A、30B、30Cの仕様も異なるからである。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。すなわち、1つの顔画像データから、各撮像ユニット30A、30B、30Cに対応する複数のユーザの顔画像の特徴量が抽出される。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、特徴量抽出手段14により抽出された撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量(具体的には、ハッシュ値)を、登録手段13により、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14および登録手段13の各々において処理が行われてもよい。また、本実施の形態では、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 The authentication system 10 is composed of, for example, a computer, etc. The authentication system 10 has a processor 12 such as a CPU, a memory 16 and a communication section 18 . Based on the facial image data received from the user terminal 20, the processor 12 includes feature extraction means 14 for extracting, as a hash value, the feature of the facial image of the user corresponding to each of the imaging units 30A, 30B, and 30C; and registering means 13 for registering the feature amount of the face image of the user. Then, the processor 12 executes the program stored in the memory 16 to extract the feature amount of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C in the feature amount extraction means 14 as a hash value. It's like Specifically, the feature quantity extraction unit 14 extracts a hash value obtained from the received face image data of the user by a predetermined hash function as the feature quantity of the face image of the user. Note that even if the user's face image data is the same, the feature amount of the user's face image may differ depending on the type of the imaging units 30A, 30B, and 30C. This is because the specifications of the imaging units 30A, 30B, and 30C used by these service organizations differ when the service organizations such as business companies are different. Therefore, the feature quantity extraction means 14 extracts the feature quantity of the user's face image for each of the imaging units 30A, 30B, and 30C. That is, from one piece of face image data, feature amounts of face images of a plurality of users corresponding to the imaging units 30A, 30B, and 30C are extracted. Further, the processor 12 executes the program stored in the memory 16 to perform the feature amount (specifically, , hash value) are stored in the memory 16 by the registration means 13 in association with the identification information of the user and the identification information of the imaging units 30A, 30B, and 30C. Note that the programs executed by the processor 12 are not limited to those stored in the memory 16 . The processor 12 executes a program transmitted from an external device to the authentication system 10 or a program stored in a recording medium detachably attached to the authentication system 10, so that the feature quantity extraction means 14 and the registration means 13 Processing may be performed in each. Further, in the present embodiment, information acquisition means 17 is configured by feature quantity extraction means 14 and registration means 13 . The information acquisition means 17 receives face image data of the user at the time of user registration, extracts the feature amount of the user's face image based on the received face image data of the user, and extracts the feature amount of the extracted user's face image. is stored in the memory 16 as user identification information.

上述したように、メモリ16には、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)が、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けられて記憶されるようになっている。上述したように、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合がある。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。このことにより、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量も、各撮像ユニット30A、30B、30Cに関連付けてメモリ16に記憶させる必要がある。また、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。また、上述したように、メモリ16は、プロセッサ12において様々な処理を行わせるためのプログラムを記憶するようになっている。また、プロセッサ12は、通信部18によりインターネット回線等のネットワークを介して各サービス機関に配置される撮像ユニット30A、30B、30Cまたはユーザ端末20と信号の送受信を行うようになっている。 As described above, the memory 16 stores the feature amount (specifically, hash value) of the user's face image extracted by the feature amount extraction means 14, the identification information of the user and the imaging units 30A, 30B, and 30C. It is stored in association with the identification information. As described above, the feature amount of the user's face image extracted by the feature amount extraction means 14 may differ depending on the type of the imaging units 30A, 30B, and 30C. Therefore, the feature quantity extraction means 14 extracts the feature quantity of the user's face image for each of the imaging units 30A, 30B, and 30C. Accordingly, it is also necessary to store the feature amount of the user's face image extracted by the feature amount extracting means 14 in the memory 16 in association with each imaging unit 30A, 30B, 30C. The memory 16 also stores user identification information in association with the service organization selected by the user. In addition, as described above, the memory 16 stores programs for causing the processor 12 to perform various processes. Also, the processor 12 transmits and receives signals to and from the imaging units 30A, 30B, and 30C or the user terminal 20 arranged at each service facility via a network such as the Internet line by the communication section 18 .

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいてユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段34A、34B、34Cと、認証手段35A、35B、35Cとを有している。そして、プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、特徴量抽出手段34A、34B、34Cにおいてユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段34A、34B、34Cは、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。また、プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、認証手段35A、35B、35Cにおいてユーザの認証を行うようになっている。このような処理内容の詳細については後述する。なお、プロセッサ32A、32B、32Cにより実行されるプログラムはメモリ36A、36B、36Cに記憶されているものに限定されることはない。外部装置から撮像ユニット30A、30B、30Cに送信されたプログラムや、撮像ユニット30A、30B、30Cに着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ32A、32B、32Cが実行することにより、特徴量抽出手段34A、34B、34Cおよび認証手段35A、35B、35Cの各々において様々な処理が行われてもよい。また、各撮像ユニット30A、30B、30Cは、それぞれ、1つのサービス機関に対応するものに限定されない。例えば、撮像ユニット30Aが複数のサービス機関に対応するものであってもよい。 Each of the imaging units 30A, 30B, 30C arranged in each service facility is composed of, for example, a computer or the like. 36B and 36C, imaging units 38A, 38B and 38C, processing units 40A, 40B and 40C, and communication units 42A, 42B and 42C. Processors 32A, 32B, and 32C include feature amount extracting means 34A, 34B, and 34C for extracting feature amounts of user's facial images as hash values based on user's facial image data captured by imaging units 38A, 38B, and 38C. , authentication means 35A, 35B, and 35C. Then, the processors 32A, 32B, 32C execute the programs stored in the memories 36A, 36B, 36C to extract the feature amounts of the user's facial images as hash values in the feature amount extraction means 34A, 34B, 34C. It is designed to Specifically, the feature amount extracting units 34A, 34B, and 34C extract hash values obtained from the received user's face image data using a predetermined hash function as feature amounts of the user's face image. The processors 32A, 32B, 32C execute programs stored in the memories 36A, 36B, 36C to perform user authentication in authentication means 35A, 35B, 35C. The details of such processing will be described later. The programs executed by the processors 32A, 32B, 32C are not limited to those stored in the memories 36A, 36B, 36C. The processors 32A, 32B, and 32C execute programs transmitted from an external device to the imaging units 30A, 30B, and 30C, and programs stored in recording media detachably attached to the imaging units 30A, 30B, and 30C. Accordingly, various processes may be performed in each of the feature quantity extraction means 34A, 34B, 34C and authentication means 35A, 35B, 35C. Further, each imaging unit 30A, 30B, 30C is not limited to one corresponding to one service institution. For example, the imaging unit 30A may correspond to a plurality of service organizations.

また、メモリ36A、36B、36Cは、予め登録されたユーザの識別情報と、このユーザの顔画像の特徴量とを関連付けて記憶するようになっている。また、上述したように、メモリ36A、36B、36Cは、プロセッサ32A、32B、32Cにおいて様々な処理を行わせるためのプログラムを記憶するようになっている。また、撮像部38A、38B、38Cは例えばカメラを有しており、ユーザを撮像することにより当該ユーザの顔画像データを取得するようになっている。 In addition, the memories 36A, 36B, and 36C are configured to associate and store pre-registered user identification information and feature amounts of the user's face images. Also, as described above, the memories 36A, 36B, 36C store programs for causing the processors 32A, 32B, 32C to perform various processes. In addition, the imaging units 38A, 38B, and 38C have cameras, for example, and acquire facial image data of the user by imaging the user.

また、処理部40A、40B、40Cは、認証が行われたユーザに対して様々な処理を行うようになっている。例えば、撮像ユニット30A、30B、30Cがオフィスビルや集合住宅施設等に配置されている場合には、処理部40A、40B、40Cは、ユーザの認証が行われた場合に、これらのオフィスビルや集合住宅施設の出入り口等に配置される扉の施錠を解除するようになる。また、撮像ユニット30A、30B、30Cが飲食店、ホテル、交通機関、コンビニエンスストア等に配置されている場合には、これらのサービス機関で料金の支払いを行う際にキャッシュレスによる決済を可能とする。この場合には、撮像ユニット30A、30B、30Cから金融機関やクレジットカード会社のサーバに支払い情報が送信されることにより、ユーザの銀行口座から支払い金額が自動的に引き落とされたりクレジットカードの利用明細に追加されたりするようになる。また、プロセッサ32A、32B、32Cは、通信部42A、42B、42Cによりインターネット回線等のネットワークを介して認証システム10またはユーザ端末20と信号の送受信を行うようになっている。 Moreover, the processing units 40A, 40B, and 40C are adapted to perform various processes for authenticated users. For example, if the imaging units 30A, 30B, and 30C are arranged in an office building, a collective housing facility, or the like, the processing units 40A, 40B, and 40C, when the user is authenticated, Doors arranged at entrances and exits of collective housing facilities will be unlocked. In addition, when the imaging units 30A, 30B, and 30C are arranged in restaurants, hotels, transportation facilities, convenience stores, etc., cashless settlement is possible when paying fees at these service facilities. . In this case, the payment information is sent from the imaging units 30A, 30B, and 30C to the server of the financial institution or credit card company, whereby the payment amount is automatically debited from the user's bank account or the credit card statement is entered. It will be added to Further, the processors 32A, 32B, 32C are adapted to transmit and receive signals to and from the authentication system 10 or the user terminal 20 via a network such as the Internet line by communication units 42A, 42B, 42C.

また、各撮像ユニット30A、30B、30Cにおいて、ユーザの顔画像を撮像部38A、38B、38Cにより撮像することによって、このユーザの顔画像の特徴量を各撮像ユニット30A、30B、30Cで登録することができるようになっている。具体的には、ユーザの顔画像の特徴量を各撮像ユニット30A、30B、30Cで登録する際に、ユーザの顔画像が撮像部38A、38B、38Cにより撮像されると、プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいて、特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する。そして、この抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)がメモリ36A、36B、36Cに記憶される。このようにして、ユーザの顔画像の特徴量が各撮像ユニット30A、30B、30Cにおいて登録される。 In addition, in each of the imaging units 30A, 30B, and 30C, the user's face image is captured by the imaging units 38A, 38B, and 38C, and the feature amount of the user's face image is registered in each of the imaging units 30A, 30B, and 30C. It is possible to do so. Specifically, when the user's facial image is captured by the imaging units 38A, 38B, and 38C when the feature amount of the user's facial image is registered by each of the imaging units 30A, 30B, and 30C, the processors 32A, 32B, Based on the user's face image data captured by the imaging units 38A, 38B, and 38C, the feature quantity extraction means 34A, 34B, and 34C extract the feature quantity of the user's face image as a hash value. Then, the extracted feature amount (specifically, hash value) of the user's face image is stored in memories 36A, 36B, and 36C. In this way, the feature amount of the user's face image is registered in each imaging unit 30A, 30B, 30C.

ユーザ端末20ではオンラインストア等により顔認証アプリをインストールすることができるようになっている。このような顔認証アプリをインストールすると、ユーザはユーザ端末20により顔画像データの登録、サービスを利用するサービス機関の登録等を行うことができるようになる。このような顔認証アプリの処理内容については後述する。なお、このような顔認証アプリは認証システム10から提供されるようになっていてもよく、あるいは認証システム10とは別のシステムから提供されるようになっていてもよい。 In the user terminal 20, a face authentication application can be installed from an online store or the like. When such a face authentication application is installed, the user can use the user terminal 20 to register face image data, register a service institution that uses the service, and the like. The processing contents of such a face authentication application will be described later. Note that such a face authentication application may be provided by the authentication system 10, or may be provided by a system separate from the authentication system 10. FIG.

本実施の形態では、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In this embodiment, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API-linked (application programming interface). As a result, the system of each imaging unit 30A, 30B, 30C can be configured more easily than when the system of each imaging unit 30A, 30B, 30C is independently configured.

次に、認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図2、図3および図10乃至図12を用いて説明する。 Next, details of processing when user authentication is performed by the authentication system 10 and the imaging units 30A, 30B, and 30C will be described with reference to FIGS. 2, 3, and 10 to 12. FIG.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。最初に、ユーザは顔認証アプリをユーザ端末20にインストールする。このような顔認証アプリの初期画面では図10に示す画面が表示される。ユーザは、ユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行う。具体的には、図10に示す画面においてアカウントボタンを押すと、図11に示すようなユーザ登録画面となる。このようなユーザ登録画面において氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報を入力し、利用規約に同意する欄にチェックを入れた後に登録ボタンを押下すると、図12に示すような顔画像の撮像画面となる。このような撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP1)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which a user uses the user terminal 20 to register face image data in the authentication system 10 will be described. First, the user installs a face authentication application on the user terminal 20. FIG. A screen shown in FIG. 10 is displayed as an initial screen of such a face authentication application. A user first performs user registration using such a face authentication application on the user terminal 20 . Specifically, when an account button is pressed on the screen shown in FIG. 10, a user registration screen such as that shown in FIG. 11 is displayed. Enter registration information such as name, date of birth, phone number, e-mail address, password, etc. on such a user registration screen, check the box to agree to the terms of use, and press the registration button, as shown in FIG. The imaged screen of the face image is as follows. When the user captures a facial image with the user terminal 20 on such an imaging screen, various information input on the user registration screen and the user's facial image data are transmitted from the user terminal 20 to the authentication system 10 . Thus, the processor 12 of the authentication system 10 receives face image data from the user terminal 20 (STEP 1). The processor 12 of the authentication system 10 also receives from the user terminal 20 the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20. . The processor 12 also issues a user ID as user identification information, and causes the memory 16 to store the issued user ID.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP2)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合がある。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。例えば、撮像ユニット30Aが設置されるサービス機関についてはユーザが顔画像データを使うことを認めているが、撮像ユニット30Bが設置されるサービス機関についてはユーザが顔画像データを使うことを認めていない場合には、特徴量抽出手段14は、撮像ユニット30Aに対応するユーザの顔画像の特徴量のみを抽出する。なお、上述したように、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP3)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。また、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信される(STEP4)。この際に、撮像ユニット30A、30B、30Cには、この撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量が送信される。撮像ユニット30A、30B、30Cは、認証システム10から送信されたユーザの顔画像の特徴量に係る情報を、ユーザの識別情報に関連付けてメモリ36A、36B、36Cに記憶させる。 Next, based on the face image data received from the user terminal 20, the processor 12 of the authentication system 10 extracts the feature quantity of the face image corresponding to each imaging unit 30A, 30B, 30C as a hash value by the feature quantity extraction means 14. Extract (STEP 2). At this time, the feature amount of the user's face image extracted by the feature amount extraction means 14 may differ depending on the type of the imaging units 30A, 30B, and 30C. Therefore, the feature quantity extraction means 14 extracts the feature quantity of the user's face image for each of the imaging units 30A, 30B, and 30C. Further, the feature quantity extracting means 14 extracts only the feature quantity of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service organization selected in advance by the user. For example, the user is permitted to use the face image data at the service facility where the imaging unit 30A is installed, but the user is not permitted to use the face image data at the service facility where the imaging unit 30B is installed. In this case, the feature quantity extraction means 14 extracts only the feature quantity of the face image of the user corresponding to the imaging unit 30A. As described above, the memory 16 stores the identification information of the user and the service organization selected by the user in association with each other. Then, the processor 12 stores the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extraction means 14 in the memory 16 of the authentication system 10 by the registration means 13. information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with each other (STEP 3). Thus, the registration of the user's face image captured by the user terminal 20 is completed. Also, information relating to the feature amount of the user's face image stored in the memory 16 is transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user (STEP 4). At this time, the feature amounts of the facial images of the users corresponding to the imaging units 30A, 30B, and 30C are transmitted to the imaging units 30A, 30B, and 30C. The imaging units 30A, 30B, and 30C store the information related to the feature amount of the user's face image transmitted from the authentication system 10 in the memories 36A, 36B, and 36C in association with the user's identification information.

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP11)。また、撮像ユニット30A、30B、30Cにおいて、プロセッサ32A、32B、32Cは、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP12)。そして、プロセッサ32A、32B、32Cは、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することによりユーザの認証を行う(STEP13)。より詳細に説明すると、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量と、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段35A、35B、35Cはユーザの認証を行う。なお、上述したように、メモリ36A、36B、36Cには、予め登録されたユーザの識別情報と、このユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, processing for user authentication in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service facility where each of the imaging units 30A, 30B, and 30C is installed, first, the imaging units 38A, 38B, and 38C of the imaging units 30A, 30B, and 30C take images of the user. acquires the face image data of the user (STEP 11). In the imaging units 30A, 30B, and 30C, the processors 32A, 32B, and 32C extract the feature amount of the user's face image as a hash value by the feature amount extraction means 34A, 34B, and 34C based on the acquired face image data. (STEP 12). Then, the processors 32A, 32B, 32C store the feature amounts (specifically, hash values) of the facial images of the users extracted by the feature amount extraction means 34A, 34B, 34C and the The user is authenticated by comparing the feature amount (more specifically, hash value) of the user's face image (STEP 13). More specifically, the rate of matching between the feature amounts of the user's facial images extracted by the feature amount extracting means 34A, 34B, and 34C and the feature amounts of the user's facial images stored in the memories 36A, 36B, and 36C. exceeds a predetermined threshold (eg, 80%), the authentication means 35A, 35B, 35C authenticate the user. As described above, the memories 36A, 36B, and 36C store pre-registered identification information of users in association with feature amounts of facial images of the users.

そして、認証手段35A、35B、35Cによりユーザの認証が行われると(STEP14の「YES」)、プロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP15)。具体的には、上述したように、撮像ユニット30A、30B、30Cがオフィスビルや集合住宅施設等に配置されている場合には、処理部40A、40B、40Cは、ユーザの認証が行われた場合に、これらのオフィスビルや集合住宅施設の出入り口等に配置される扉の施錠を解除する。また、撮像ユニット30A、30B、30Cが飲食店、ホテル、交通機関、コンビニエンスストア等に配置されている場合には、これらのサービス機関で料金の支払いを行う際にキャッシュレスによる決済を可能とする。なお、キャッシュレスによる決済が行われる場合には、二要素認証が行われるようにしてもよい。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する(STEP17)。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 35A, 35B, and 35C ("YES" in STEP 14), the processors 32A, 32B, and 32C send the imaging units 30A, 30B, and 30C to the imaging units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. The corresponding service is enabled (STEP 15). Specifically, as described above, when the imaging units 30A, 30B, and 30C are arranged in an office building, a collective housing facility, or the like, the processing units 40A, 40B, and 40C perform user authentication. In such cases, the doors placed at the entrances and exits of these office buildings and collective housing facilities are unlocked. In addition, when the imaging units 30A, 30B, and 30C are arranged in restaurants, hotels, transportation facilities, convenience stores, etc., cashless settlement is possible when paying fees at these service facilities. . Note that two-factor authentication may be performed when cashless payment is performed. After that, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C transmit information on the usage status of the service to the authentication system 10 (STEP 17). As a result, in the authentication system 10, information relating to the service utilization status of each service organization is stored in the memory 16 for each user.

一方、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量が、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量に略一致せず、認証手段35A、35B、35Cによりユーザの認証を行うことができなかった場合には(STEP14の「NO」)、プロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP16)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する(STEP17)。 On the other hand, the feature amounts of the user's facial images extracted by the feature amount extracting means 34A, 34B, and 34C do not substantially match the feature amounts of the user's facial images stored in the memories 36A, 36B, and 36C. If user authentication could not be performed by 35A, 35B, and 35C ("NO" in STEP 14), processors 32A, 32B, and 32C cause image pickup units 30A, 30B, The service corresponding to 30C is disabled (STEP 16). In this case as well, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C receive information on service usage (specifically, when the user tried to authenticate with the imaging units 30A, 30B, and 30C, (Information that the service could not be used because the user was not authorized to use the service) is sent to the authentication system 10 (STEP 17).

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16および各撮像ユニット30A、30B、30Cのメモリ36A、36B、36Cにこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, although a feature value of a user's face image is registered by an image capturing engine (for example, the image capturing unit 30A) of a service organization, the image capturing engine (for example, the image capturing unit 30B) of another service organization ), the feature amount of the user's face image is stored in the memory 16 of the authentication system 10 and the memories 36A, 36B, and 36C of the imaging units 30A, 30B, and 30C to identify the imaging units 30A, 30B, and 30C. By storing the information in association with the information, even a service organization in which the feature amount of the user's face image is not registered can perform user authentication by capturing the user's face image with the imaging unit. In this case, the user does not need to register face image data for all of the plurality of imaging units, thus saving the user time and effort.

なお、本実施の形態による認証システム10や認証方法は図1乃至図3に示すものに限定されることはない。本実施の形態による認証システム10や認証方法の他の例について図4乃至図6を用いて説明する。なお、図4に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 The authentication system 10 and the authentication method according to this embodiment are not limited to those shown in FIGS. 1 to 3. FIG. Other examples of the authentication system 10 and the authentication method according to this embodiment will be described with reference to FIGS. 4 to 6. FIG. Regarding the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. 4, the same components as those of the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. omitted.

図4に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)に基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13において特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されている各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態でも、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 4, the processor 12 of the authentication system 10, based on the face image data received from the user terminal 20, uses the feature amount of the user's face image corresponding to each imaging unit 30A, 30B, 30C as a hash value. A feature amount extraction means 14 for extracting, a registration means 13 for registering the extracted feature amount of the user's face image, and a user's face image imaged by the image pickup units 38A to 38C of the image pickup units 30A, 30B, and 30C. and authentication means 15 for authenticating the user based on the feature amount (specifically, the hash value). The processor 12 executes a program stored in the memory 16 to transfer the feature amount (specifically, hash value) of the user's face image extracted by the feature amount extraction means 14 in the registration means 13 to the user's facial image. and the identification information of the imaging units 30A, 30B, and 30C. In addition, the processor 12 executes a program stored in the memory 16 to obtain the feature amount of the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C in the authentication means 15. (Specifically, hash values) are compared with the feature values (specifically, hash values) of the user's face images corresponding to the imaging units 30A, 30B, and 30C stored in the memory 16. is used to authenticate the user. Note that the programs executed by the processor 12 are not limited to those stored in the memory 16 . The processor 12 executes a program transmitted from an external device to the authentication system 10 or a program stored in a recording medium detachably attached to the authentication system 10, whereby the feature quantity extracting means 14, the registering means 13 and Processing may be performed in each of the authentication means 15 . Also in the present embodiment, the information acquisition means 17 is configured by the feature quantity extraction means 14 and the registration means 13 . The information acquisition means 17 receives face image data of the user at the time of user registration, extracts the feature amount of the user's face image based on the received face image data of the user, and extracts the feature amount of the extracted user's face image. is stored in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいてユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段34A、34B、34Cを有している。なお、図4に示す例では、プロセッサ32A、32B、32Cは図1に示すような認証手段35A、35B、35Cを有していない。プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、特徴量抽出手段34A、34B、34Cにおいてユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段34A、34B、34Cは、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。なお、プロセッサ32A、32B、32Cにより実行されるプログラムはメモリ36A、36B、36Cに記憶されているものに限定されることはない。外部装置から撮像ユニット30A、30B、30Cに送信されたプログラムや、撮像ユニット30A、30B、30Cに着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ32A、32B、32Cが実行することにより、特徴量抽出手段34A、34B、34Cにおいて様々な処理が行われてもよい。また、図4に示す例では、メモリ36A、36B、36Cには、ユーザの顔画像の特徴量が記憶されないようになっている。 Each of the imaging units 30A, 30B, 30C arranged in each service facility is composed of, for example, a computer or the like. 36B and 36C, imaging units 38A, 38B and 38C, processing units 40A, 40B and 40C, and communication units 42A, 42B and 42C. Processors 32A, 32B, and 32C include feature amount extraction means 34A, 34B, and 34C for extracting feature amounts of user's face images as hash values based on the user's face image data captured by imaging units 38A, 38B, and 38C. have. Note that in the example shown in FIG. 4, the processors 32A, 32B, 32C do not have authentication means 35A, 35B, 35C as shown in FIG. Processors 32A, 32B, and 32C execute programs stored in memories 36A, 36B, and 36C so that feature amount extraction means 34A, 34B, and 34C extract feature amounts of user's facial images as hash values. It has become. Specifically, the feature amount extracting units 34A, 34B, and 34C extract hash values obtained from the received user's face image data using a predetermined hash function as feature amounts of the user's face image. The programs executed by the processors 32A, 32B, 32C are not limited to those stored in the memories 36A, 36B, 36C. The processors 32A, 32B, and 32C execute programs transmitted from an external device to the imaging units 30A, 30B, and 30C, and programs stored in recording media detachably attached to the imaging units 30A, 30B, and 30C. Accordingly, various processing may be performed in the feature amount extraction means 34A, 34B, and 34C. Further, in the example shown in FIG. 4, the memories 36A, 36B, and 36C do not store the feature amount of the user's face image.

図4に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 4 as well, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API linked (application programming interface). As a result, the system of each imaging unit 30A, 30B, 30C can be configured more easily than the system of each imaging unit 30A, 30B, 30C independently configured.

次に、図4に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図5および図6を用いて説明する。 Next, details of processing when user authentication is performed by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG. 4 will be described with reference to FIGS. 5 and 6. FIG.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP21)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which a user uses the user terminal 20 to register face image data in the authentication system 10 will be described. Since the specific method for the user to take a face image using the user terminal 20 has already been explained, the explanation is omitted here. When the user first performs user registration with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. Thus, the processor 12 of the authentication system 10 receives face image data from the user terminal 20 (STEP 21). The processor 12 of the authentication system 10 also receives from the user terminal 20 the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20. . The processor 12 also issues a user ID as user identification information, and stores the issued user ID in the memory 16 .

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP22)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合があり、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP23)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図4に示す例では、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, based on the face image data received from the user terminal 20, the processor 12 of the authentication system 10 extracts the feature quantity of the face image corresponding to each imaging unit 30A, 30B, 30C as a hash value by the feature quantity extraction means 14. Extract (STEP 22). At this time, the feature amount of the user's face image extracted by the feature amount extraction unit 14 may differ depending on the type of the imaging units 30A, 30B, and 30C. The feature amount of the user's face image is extracted every 30C. Further, the feature quantity extracting means 14 extracts only the feature quantity of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service organization selected in advance by the user. Then, the processor 12 stores the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extraction means 14 in the memory 16 of the authentication system 10 by the registration means 13. information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with each other (STEP 23). Thus, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 4, the information related to the feature amount of the user's face image stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user. .

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP31)。また、撮像ユニット30A、30B、30Cにおいて、プロセッサ32A、32B、32Cは、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP32)。そして、プロセッサ32A、32B、32Cは、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する(STEP33)。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像の特徴量に係る情報を受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像の特徴量に係る情報を受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを認証手段15によって比較することによりユーザの認証を行う(STEP34)。より詳細に説明すると、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, processing for user authentication in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service facility where each of the imaging units 30A, 30B, and 30C is installed, first, the imaging units 38A, 38B, and 38C of the imaging units 30A, 30B, and 30C take images of the user. acquires the face image data of the user (STEP 31). In the imaging units 30A, 30B, and 30C, the processors 32A, 32B, and 32C extract the feature amount of the user's face image as a hash value by the feature amount extraction means 34A, 34B, and 34C based on the acquired face image data. (STEP 32). Then, the processors 32A, 32B, 32C transmit the feature amounts (specifically, hash values) of the facial images of the users extracted by the feature amount extraction means 34A, 34B, 34C to the authentication system through the communication units 42A, 42B, 42C. 10 to the processor 12 (STEP 33). In addition, when the processor 12 of the authentication system 10 receives the information related to the feature amount of the user's face image from the imaging units 30A, 30B, and 30C, the imaging unit of the service organization selected by the user stored in the memory 16 Information relating to the feature amount of the user's face image transmitted only from 30A, 30B, and 30C is accepted. Then, in the authentication system 10, the processor 12 stores the feature values (specifically, hash values) of the user's face images received from the imaging units 30A, 30B, and 30C and the user's face image stored in the memory 16. The user is authenticated by comparing the feature amount (specifically, hash value) of the authentication unit 15 (STEP 34). More specifically, the rate of matching between the feature amount of the user's facial image received from the imaging units 30A, 30B, and 30C and the feature amount of the user's facial image stored in the memory 16 exceeds a predetermined threshold value (for example, 80%), the authentication means 15 authenticates the user. As described above, the memory 16 stores pre-registered identification information of users and identification information of the imaging units 30A, 30B, and 30C in association with feature amounts of facial images of the users.

そして、認証手段15によりユーザの認証が行われると(STEP35の「YES」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP36)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP37)。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 15 (“YES” in STEP 35), information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C through the communication unit 18 ( STEP36). The processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication results can implement services corresponding to the imaging units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. (STEP 37). After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information regarding the usage status of the service to the authentication system 10 . As a result, in the authentication system 10, information relating to the service utilization status of each service organization is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量が、メモリ16に記憶されているユーザの顔画像の特徴量に略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも(STEP35の「NO」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP38)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP39)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C does not substantially match the feature amount of the user's face image stored in the memory 16, and the user is authenticated by the authentication means 15. Even if the authentication fails ("NO" in STEP 35), information on the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C through the communication section 18 (STEP 38). Then, the processors 32A, 32B, and 32C of the image pickup units 30A, 30B, and 30C that have received the information related to the authentication result disable the services corresponding to the image pickup units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. (STEP 39). In this case as well, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C receive information on service usage (specifically, when the user tried to authenticate with the imaging units 30A, 30B, and 30C, (information that the service could not be used because the user was not authorized to use the service) is transmitted to the authentication system 10.例文帳に追加

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, although a feature value of a user's face image is registered by an image capturing engine (for example, the image capturing unit 30A) of a service organization, the image capturing engine (for example, the image capturing unit 30B) of another service organization ), the feature amount of the user's face image is stored in the memory 16 of the authentication system 10 in association with the identification information of the image pickup units 30A, 30B, and 30C, so that the user's face image can be recognized. Even in a service organization where the feature amount is not registered, the user can be authenticated by capturing the user's face image with the imaging unit. In this case, the user does not need to register face image data for all of the plurality of imaging units, thus saving the user time and effort.

また。本実施の形態による認証システム10や認証方法の更に他の例について図7乃至図9を用いて説明する。なお、図7に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1や図4に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 again. Still another example of the authentication system 10 and the authentication method according to this embodiment will be described with reference to FIGS. 7 to 9. FIG. 7 and the imaging units 30A, 30B and 30C shown in FIG. 7, the same components as those of the authentication system 10 and the imaging units 30A, 30B and 30C shown in FIGS. 1 and 4 are denoted by the same reference numerals. We omit the explanation.

図7に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)に基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13において特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されている各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態でも、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 7, based on the face image data received from the user terminal 20, the processor 12 of the authentication system 10 uses the feature amounts of the user's face images corresponding to the imaging units 30A, 30B, and 30C as hash values. A feature amount extraction means 14 for extracting, a registration means 13 for registering the extracted feature amount of the user's face image, and a user's face image imaged by the image pickup units 38A to 38C of the image pickup units 30A, 30B, and 30C. and authentication means 15 for authenticating the user based on the feature amount (specifically, the hash value). The processor 12 executes a program stored in the memory 16 to transfer the feature amount (specifically, hash value) of the user's face image extracted by the feature amount extraction means 14 in the registration means 13 to the user's facial image. and the identification information of the imaging units 30A, 30B, and 30C. In addition, the processor 12 executes a program stored in the memory 16 to obtain the feature amount of the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C in the authentication means 15. (Specifically, hash values) are compared with the feature values (specifically, hash values) of the user's face images corresponding to the imaging units 30A, 30B, and 30C stored in the memory 16. is used to authenticate the user. Note that the programs executed by the processor 12 are not limited to those stored in the memory 16 . The processor 12 executes a program transmitted from an external device to the authentication system 10 or a program stored in a recording medium detachably attached to the authentication system 10, whereby the feature quantity extracting means 14, the registering means 13 and Processing may be performed in each of the authentication means 15 . Also in the present embodiment, the information acquisition means 17 is configured by the feature quantity extraction means 14 and the registration means 13 . The information acquisition means 17 receives face image data of the user at the time of user registration, extracts the feature amount of the user's face image based on the received face image data of the user, and extracts the feature amount of the extracted user's face image. is stored in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。なお、図7に示す例では、プロセッサ32A、32B、32Cは図1に示すような特徴量抽出手段34A、34B、34Cおよび認証手段35A、35B、35Cを有していない。また、図7に示す例では、メモリ36A、36B、36Cには、ユーザの顔画像の特徴量が記憶されないようになっている。 Each of the imaging units 30A, 30B, 30C arranged in each service facility is composed of, for example, a computer or the like. 36B and 36C, imaging units 38A, 38B and 38C, processing units 40A, 40B and 40C, and communication units 42A, 42B and 42C. In the example shown in FIG. 7, the processors 32A, 32B, 32C do not have the feature extraction means 34A, 34B, 34C and authentication means 35A, 35B, 35C shown in FIG. Further, in the example shown in FIG. 7, the memories 36A, 36B, and 36C do not store the feature amount of the user's face image.

図7に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 7 as well, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API linked (application programming interface). As a result, the system of each imaging unit 30A, 30B, 30C can be configured more easily than when the system of each imaging unit 30A, 30B, 30C is independently configured.

次に、図7に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図8および図9を用いて説明する。 Next, details of processing when user authentication is performed by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG. 7 will be described with reference to FIGS. 8 and 9. FIG.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP41)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which a user uses the user terminal 20 to register face image data in the authentication system 10 will be described. Since the specific method for the user to take a face image using the user terminal 20 has already been explained, the explanation is omitted here. When the user first performs user registration with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. Thus, the processor 12 of the authentication system 10 receives face image data from the user terminal 20 (STEP 41). The processor 12 of the authentication system 10 also receives from the user terminal 20 the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20. . The processor 12 also issues a user ID as user identification information, and causes the memory 16 to store the issued user ID.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP42)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合があり、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP43)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図7に示す例では、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, based on the face image data received from the user terminal 20, the processor 12 of the authentication system 10 extracts the feature quantity of the face image corresponding to each imaging unit 30A, 30B, 30C as a hash value by the feature quantity extraction means 14. Extract (STEP 42). At this time, the feature amount of the user's face image extracted by the feature amount extraction unit 14 may differ depending on the type of the imaging units 30A, 30B, and 30C. The feature amount of the user's face image is extracted every 30C. Further, the feature quantity extracting means 14 extracts only the feature quantity of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service organization selected in advance by the user. Then, the processor 12 stores the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extraction means 14 in the memory 16 of the authentication system 10 by the registration means 13. information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with each other (STEP 43). Thus, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 7, the information related to the feature amount of the user's face image stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user. .

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP51)。撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データを通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する(STEP52)。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像データを受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像データを受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けた顔画像データに基づいて特徴量抽出手段14によりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP53)。そして、プロセッサ12は、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを認証手段15によって比較することによりユーザの認証を行う(STEP54)。より詳細に説明すると、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, processing for user authentication in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service facility where each of the imaging units 30A, 30B, and 30C is installed, first, the imaging units 38A, 38B, and 38C of the imaging units 30A, 30B, and 30C take images of the user. acquires the face image data of the user (STEP 51). Processors 32A, 32B, and 32C of imaging units 30A, 30B, and 30C transmit user face image data captured by imaging sections 38A, 38B, and 38C to processor 12 of authentication system 10 via communication sections 42A, 42B, and 42C. (STEP 52). Note that when the processor 12 of the authentication system 10 receives the user's face image data from the imaging units 30A, 30B, and 30C, the imaging units 30A, 30B, and 30C of the service organization selected by the user, which are stored in the memory 16, are selected. The user's face image data transmitted from only is accepted. Then, in the authentication system 10, the processor 12 extracts the feature quantity of the user's face image as a hash value by the feature quantity extraction means 14 based on the face image data received from the imaging units 30A, 30B, and 30C (STEP 53). Then, the processor 12 extracts the feature amount (specifically, hash value) of the user's facial image extracted by the feature amount extracting means 14 and the feature amount (specifically, the hash value) of the user's facial image stored in the memory 16 . , a hash value) is compared by the authentication means 15 to authenticate the user (STEP 54). More specifically, the rate of matching between the feature amount of the user's facial image extracted by the feature amount extracting means 14 and the feature amount of the user's facial image stored in the memory 16 exceeds a predetermined threshold value (for example, 80 %), the authentication means 15 authenticates the user. As described above, the memory 16 stores pre-registered identification information of users and identification information of the imaging units 30A, 30B, and 30C in association with feature amounts of facial images of the users.

そして、認証手段15によりユーザの認証が行われると(STEP55の「YES」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP56)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP57)。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 When the user is authenticated by the authentication means 15 ("YES" in STEP 55), information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C through the communication unit 18 ( STEP 56). The processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication results can implement services corresponding to the imaging units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. (STEP 57). After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information regarding the usage status of the service to the authentication system 10 . As a result, in the authentication system 10, information relating to the service utilization status of each service organization is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量が、メモリ16に記憶されているユーザの顔画像の特徴量に略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも(STEP55の「NO」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP58)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP59)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C does not substantially match the feature amount of the user's face image stored in the memory 16, and the user is authenticated by the authentication means 15. Even if the authentication fails ("NO" in STEP 55), information on the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C through the communication section 18 (STEP 58). Then, the processors 32A, 32B, and 32C of the image pickup units 30A, 30B, and 30C that have received the information related to the authentication result disable the services corresponding to the image pickup units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. (STEP 59). In this case as well, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C receive information on service usage (specifically, when the user tried to authenticate with the imaging units 30A, 30B, and 30C, (information that the service could not be used because the user was not authorized to use the service) is transmitted to the authentication system 10.例文帳に追加

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, although a feature value of a user's face image is registered by an image capturing engine (for example, the image capturing unit 30A) of a service organization, the image capturing engine (for example, the image capturing unit 30B) of another service organization ), the feature amount of the user's face image is stored in the memory 16 of the authentication system 10 in association with the identification information of the image pickup units 30A, 30B, and 30C, so that the user's face image can be recognized. Even in a service organization where the feature amount is not registered, the user can be authenticated by capturing the user's face image with the imaging unit. In this case, the user does not need to register face image data for all of the plurality of imaging units, thus saving the user time and effort.

次に、図1乃至図9に示すような認証システム10において、上述した顔認証サービスが適用されるサービス機関をユーザが増やしたい場合の処理について説明する。ユーザが上述したユーザ登録を行った後、図10に示すようなユーザ端末20の初期画面において「サービス追加」のボタンをユーザが指で押すと、図13に示すようなサービス機関の一覧が表示される。なお、このようなサービス機関の一覧は、予め認証システム10に登録されたものである。図13に示すような画面において、未登録サービスのアイコンと登録済サービスのアイコンとは別の色で表示されたり、未登録サービスのアイコンが薄く表示されたりする等により、未登録サービスのアイコンと登録済サービスのアイコンとが区別して表示される。そして、ユーザが未登録サービスのアイコンを指で押すと、追加するサービスの規約が表示される。ユーザがサービスの規約に合意する旨の指示を入力すると、未登録サービスが登録済サービスになる。この際に、認証システム10において、この登録済サービスに関連するサービス機関がユーザID(ユーザの識別情報)に関連付けられてメモリ16に記憶される。その後、ユーザ端末20には図12に示すような顔画像の撮像画面が表示される。このような撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る。そして、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、新たなサービス機関の撮像ユニットに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する。プロセッサ12は、特徴量抽出手段14により抽出された新たな撮像ユニットに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および新たなサービス機関の撮像ユニットの識別情報に関連付けて記憶させる。このようにして、新たなサービス機関の登録が完了する。なお、後述するようにメモリ16にユーザの顔画像データが記憶されている場合には、新たなサービス機関をユーザがユーザ端末20で登録する際に、ユーザ端末20によりユーザの顔画像を撮像しなくても、メモリ16に記憶されているユーザの顔画像データに基づいて、新たなサービス機関の撮像ユニットに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出してもよい。また、図13に示すような画面において、ユーザが登録済サービスを削除することができるようになっていてもよい。この場合には、登録済サービスが未登録サービスになる。また、メモリ16に記憶されている、削除された登録済サービスに係るサービス機関の撮像ユニットに対応するユーザの顔画像の特徴量に係る情報が削除される。 Next, in the authentication system 10 as shown in FIGS. 1 to 9, processing when the user wants to increase the number of service organizations to which the face authentication service described above is applied will be described. After the user has completed the user registration described above, when the user presses the "add service" button on the initial screen of the user terminal 20 as shown in FIG. 10, a list of service organizations as shown in FIG. 13 is displayed. be done. A list of such service institutions is registered in the authentication system 10 in advance. On the screen as shown in FIG. 13, the icon of the unregistered service and the icon of the registered service are displayed in different colors, or the icon of the unregistered service is displayed lightly. Icons of registered services are displayed separately. Then, when the user presses the icon of the unregistered service with a finger, the terms of the service to be added are displayed. An unregistered service becomes a registered service when the user enters an instruction to agree to the terms of service. At this time, in the authentication system 10 , the service agency associated with this registered service is associated with the user ID (user identification information) and stored in the memory 16 . After that, the user terminal 20 displays a face image pickup screen as shown in FIG. 12 . When the user captures a face image with the user terminal 20 on such an imaging screen, the user's face image data is transmitted from the user terminal 20 to the authentication system 10 . In this manner, processor 12 of authentication system 10 receives facial image data from user terminal 20 . Based on the face image data received from the user terminal 20, the processor 12 of the authentication system 10 extracts the feature quantity of the face image corresponding to the imaging unit of the new service organization as a hash value by the feature quantity extraction means 14. . The processor 12 stores the feature amount of the face image corresponding to the new imaging unit extracted by the feature amount extraction means 14 in the memory 16 of the authentication system 10 by the registration means 13 as a user ID (user identification information) and a new service. It is stored in association with the identification information of the imaging unit of the institution. In this way, the registration of the new service institution is completed. As will be described later, when the user's face image data is stored in the memory 16, when the user registers a new service facility with the user terminal 20, the user's face image is picked up by the user terminal 20. Alternatively, based on the user's face image data stored in the memory 16, the feature quantity of the face image corresponding to the imaging unit of the new service organization may be extracted as a hash value by the feature quantity extraction means 14. . Also, the screen as shown in FIG. 13 may allow the user to delete the registered service. In this case, the registered service becomes an unregistered service. Also, the information related to the feature amount of the user's face image corresponding to the imaging unit of the service organization related to the deleted registered service, which is stored in the memory 16, is deleted.

また、ユーザが上述したユーザ登録を行った後、図10に示すようなユーザ端末20の初期画面において「認証履歴」のボタンをユーザが指で押すと、図14に示すような過去の認証履歴情報の一覧(言い換えると、ユーザによるサービス機関の利用状況に係る情報の一覧)がユーザ端末20に表示されるようになる。より詳細には、認証システム10のメモリ16には、ユーザの過去の認証履歴情報がユーザの識別情報に関連付けられて記憶されている。そして、図10に示すようなユーザ端末20の初期画面において「認証履歴」のボタンがユーザにより指で押されると、ユーザ端末20から認証システム10のプロセッサ12によりユーザの過去の認証履歴情報を求める信号が送信される。認証システム10のプロセッサ12は、ユーザの過去の認証履歴情報を求める信号をユーザ端末20から受け取ると、メモリ16に記憶されているこのユーザの識別情報に対応する過去の認証履歴情報を通信部18によりユーザ端末20に送信する。このことにより、ユーザ端末20には、このユーザの過去の認証履歴情報の一覧が表示されるようになる。また、図14に示すような過去の認証履歴情報の一覧において、ある認証履歴の表示をユーザが指で押すと、図15に示すようにユーザ端末20にはこの認証履歴の詳細が表示されるようになる。 After the user has completed the above-described user registration, when the user presses the "authentication history" button on the initial screen of the user terminal 20 as shown in FIG. 10, the past authentication history as shown in FIG. A list of information (in other words, a list of information relating to the usage status of the service facility by the user) is displayed on the user terminal 20 . More specifically, the memory 16 of the authentication system 10 stores the user's past authentication history information in association with the user's identification information. Then, when the user presses the "authentication history" button on the initial screen of the user terminal 20 as shown in FIG. A signal is sent. When the processor 12 of the authentication system 10 receives a signal requesting the user's past authentication history information from the user terminal 20, the processor 12 sends the past authentication history information corresponding to the user's identification information stored in the memory 16 to the communication unit 18. to the user terminal 20. As a result, a list of past authentication history information of this user is displayed on the user terminal 20 . Further, when the user presses the display of a certain authentication history in the list of past authentication history information as shown in FIG. 14, the details of this authentication history are displayed on the user terminal 20 as shown in FIG. become.

また、本実施の形態では、ユーザがユーザ端末20を用いて認証システム10におけるユーザの顔認証の特徴量の登録を行う代わりに、ユーザがある撮像ユニット30A、30B、30Cを用いて認証システム10におけるユーザの顔認証の特徴量の登録を行うようになっていてもよい。具体的には、ある撮像ユニット30A、30B、30Cにおいてユーザが登録情報を入力するとともに撮像部38A、38B、38Cによりユーザの顔画像を撮像すると、入力された登録情報およびユーザの顔画像データが撮像ユニット30A、30B、30Cから認証システム10に送信される。このようにして、認証システム10のプロセッサ12は撮像ユニット30A、30B、30Cから顔画像データを受け取る。また、プロセッサ12は撮像ユニット30A、30B、30Cから受け取った登録情報に基づいてユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 Further, in the present embodiment, instead of the user using the user terminal 20 to register the user's face authentication feature amount in the authentication system 10, the user uses the imaging units 30A, 30B, and 30C to register the authentication system 10. , the user's face authentication feature amount may be registered. Specifically, when the user inputs the registration information in certain imaging units 30A, 30B, and 30C and the user's face image is captured by the imaging units 38A, 38B, and 38C, the input registration information and the user's face image data are It is transmitted to the authentication system 10 from the imaging units 30A, 30B, and 30C. In this manner, processor 12 of authentication system 10 receives facial image data from imaging units 30A, 30B, 30C. The processor 12 also issues a user ID as user identification information based on the registration information received from the imaging units 30A, 30B, and 30C, and causes the memory 16 to store the issued user ID.

次に、認証システム10のプロセッサ12は、撮像ユニット30A、30B、30Cから受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する。この際に、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。例えば、撮像ユニット30Aが設置されるサービス機関についてはユーザが顔画像データを使うことを認めているが、撮像ユニット30Bが設置されるサービス機関についてはユーザが顔画像データを使うことを認めていない場合には、特徴量抽出手段14は、撮像ユニット30Aに対応するユーザの顔画像の特徴量のみを抽出する。なお、上述したように、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる。このようにして、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cにより撮像されたユーザの顔画像の登録が完了する。このような態様では、ユーザがユーザ端末20を用いなくても認証システム10におけるユーザの顔認証の特徴量の登録を行うことができる。 Next, based on the face image data received from the imaging units 30A, 30B, and 30C, the processor 12 of the authentication system 10 uses the feature amounts of the face images corresponding to the imaging units 30A, 30B, and 30C as hash values. The extraction means 14 extracts. At this time, the feature quantity extraction means 14 extracts the feature quantity of the user's face image for each of the imaging units 30A, 30B, and 30C. Further, the feature quantity extracting means 14 extracts only the feature quantity of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service organization selected in advance by the user. For example, the user is permitted to use the face image data at the service facility where the imaging unit 30A is installed, but the user is not permitted to use the face image data at the service facility where the imaging unit 30B is installed. In this case, the feature quantity extraction means 14 extracts only the feature quantity of the face image of the user corresponding to the imaging unit 30A. As described above, the memory 16 stores the identification information of the user and the service organization selected by the user in association with each other. Then, the processor 12 stores the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extraction means 14 in the memory 16 of the authentication system 10 by the registration means 13. information) and the identification information of the imaging units 30A, 30B, and 30C. Thus, the registration of the user's face image captured by the imaging sections 38A, 38B, and 38C of the imaging units 30A, 30B, and 30C is completed. In such a mode, even if the user does not use the user terminal 20, the user's face authentication feature amount can be registered in the authentication system 10. FIG.

以上のような構成からなる、本実施の形態に係る、認証システム10により行われる認証方法によれば、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このような認証方法によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 According to the authentication method performed by the authentication system 10 according to the present embodiment configured as described above, the user's face image data and the user's identification information are accepted, and based on the accepted user's face image data The feature amount of this user's face image is extracted for each of the plurality of imaging units 30A, 30B, and 30C. Then, information related to the extracted feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received identification information of the user. According to such an authentication method, face authentication can be easily performed with the plurality of imaging units 30A, 30B, and 30C.

具体的には、従来でも顔認証を用いた認証エンジンを設けることは一般的に広まっているが、従来技術の認証システムでは、顔データを登録していない認証エンジンでは、顔認証を行うことができなかった。このため、複数の認証エンジンそれぞれで認証を行うためには、ユーザは、複数の認証エンジンそれぞれで顔データを登録する必要があり手間がかかりストレスとなっていた。これに対し、本実施の形態では、ユーザの顔画像の特徴量があるサービス機関の認証エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の認証エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30C毎に記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関の撮像ユニット30A、30B、30Cでも撮像部38A、38B、38Cによりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニット30A、30B、30Cの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。これにより、顔画像データの登録が面倒で、顔画像データを登録していない撮像ユニットを用いた各種サービスを利用していなかったユーザにも、気軽に各種サービスを利用するように促すことができる。 Specifically, although the provision of an authentication engine using face authentication has been common in the past as well, in the authentication system of the conventional technology, face authentication cannot be performed by an authentication engine that does not register face data. could not. Therefore, in order to perform authentication with each of the plurality of authentication engines, the user has to register face data with each of the plurality of authentication engines, which is troublesome and stressful. On the other hand, in the present embodiment, a feature amount of a user's face image is registered by an authentication engine (for example, imaging unit 30A) of a service organization, but is registered by an authentication engine (for example, imaging unit 30A) of another service organization. 30B), the feature amount of the user's face image is stored in the memory 16 of the authentication system 10 for each of the imaging units 30A, 30B, and 30C. Even the imaging units 30A, 30B, and 30C of unregistered service organizations can perform user authentication by imaging the user's face image with the imaging sections 38A, 38B, and 38C. In this case, the user does not need to register face image data for all of the plurality of imaging units 30A, 30B, and 30C, so that the user's trouble can be saved. As a result, users who have not used various services using an imaging unit with no registered face image data due to troublesome registration of face image data can be urged to casually use various services. .

また、ハッシュ値等のユーザの顔画像の特徴量を抽出してメモリ16に記憶させる場合には、ユーザの顔画像データ自体をメモリ16に記憶させる場合と比較して、メモリ16に記憶されるデータ量を著しく小さくすることができる。これは、ユーザの顔画像データ自体のデータ量と比較して、ユーザの顔画像の特徴量のデータ量が小さいからである。また、この場合にはメモリ16にユーザの顔画像データ自体が保存されないため、ユーザのプライバシー性をより一層確実に保護することができる。また、ユーザの顔画像の特徴量に係る情報を認証システム10と各撮像ユニット30A、30B、30Cとの間で送る場合には、ユーザの顔画像データを認証システム10と各撮像ユニット30A、30B、30Cとの間で送る場合と比較してデータ通信量を著しく小さくすることができる。 Further, when extracting a feature amount of the user's facial image such as a hash value and storing it in the memory 16, compared to the case where the user's facial image data itself is stored in the memory 16, the amount of data stored in the memory 16 is The amount of data can be significantly reduced. This is because the data amount of the feature amount of the user's face image is smaller than the data amount of the user's face image data itself. In this case, the user's face image data itself is not stored in the memory 16, so the user's privacy can be protected more reliably. Further, in the case of sending information related to the feature amount of the user's face image between the authentication system 10 and each of the imaging units 30A, 30B, and 30C, the user's face image data is transmitted between the authentication system 10 and each of the imaging units 30A and 30B. , 30C.

また、本実施の形態の認証方法では、上述したように、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出する際に、ユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出し、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量を、登録手段13によりユーザの識別情報に関連付けてメモリに記憶させる。このときには、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量が、撮像ユニット30A、30B、30Cの種類によって異なる場合にも対応することができる。なお、複数の撮像ユニット30A、30B、30Cで同じプログラムが用いられ、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量が、撮像ユニット30A、30B、30Cで共通する場合には、ユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出しなくてもよい。 Further, in the authentication method of the present embodiment, as described above, when the feature amount of the user's face image is extracted based on the received face image data of the user, the feature amount of the user's face image is Each of the image pickup units 30A, 30B, and 30C is extracted, and the feature amount of the user's face image for each of the plurality of image pickup units 30A, 30B, and 30C extracted is stored in a memory in association with user identification information by a registration means 13. . At this time, it is possible to cope with the case where the feature amount of the user's face image extracted by the feature amount extraction means 14 differs depending on the type of the imaging units 30A, 30B, and 30C. Note that when the same program is used in a plurality of imaging units 30A, 30B, and 30C, and the feature amount of the user's face image extracted by the feature amount extraction means 14 is common to the imaging units 30A, 30B, and 30C, It is not necessary to extract the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C.

また、本実施の形態の認証方法では、上述したように、メモリ16には、ユーザにより選択されたサービス機関に係る情報がユーザの識別情報に関連付けられて記憶されており、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、メモリ16に記憶されているユーザにより選択されたサービス機関の撮像ユニットのみに対応するユーザの顔画像の特徴量を特徴量抽出手段14により抽出する。この場合には、ユーザが選択していないサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量はメモリ16に記憶されないので、セキュリティ性を向上させることができ、ユーザを安心させることができる。また、認証システム10が統括的に管理する認証エンジンのグループに参加する企業等は、ユーザ端末20等で顔画像データを登録するだけで、多数の認証エンジンで認証させることができるという顧客利便性の向上を顧客にアピールすることができるようになる。 Further, in the authentication method of the present embodiment, as described above, the memory 16 stores information related to the service organization selected by the user in association with the user's identification information. The service selected by the user stored in the memory 16 in the step of extracting the feature amount of the face image of the user for each of the plurality of imaging units 30A, 30B, and 30C based on the image data by the feature amount extracting means 14. A feature quantity extraction means 14 extracts the feature quantity of the user's face image corresponding only to the imaging unit of the institution. In this case, since the features of the user's facial images corresponding to the image pickup units 30A, 30B, and 30C of the service organization not selected by the user are not stored in the memory 16, security can be improved, and the user can be can reassure you. In addition, a company or the like participating in a group of authentication engines managed centrally by the authentication system 10 can be authenticated by a large number of authentication engines simply by registering face image data on the user terminal 20 or the like, which is customer convenience. It will be possible to appeal to customers the improvement of

また、本実施の形態の認証方法では、上述したように、特徴量抽出手段14は、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、このユーザの顔画像の特徴量として複数の撮像ユニット30A、30B、30C毎に抽出する。この場合には、ユーザの顔画像の特徴量としてハッシュ値をメモリ16に記憶させるので、顔画像データそのものをメモリ16に記憶させる場合と比較して、メモリ16に記憶されるデータ量を低減することができる。また、ハッシュ値から顔画像データを復元または推測することは難しく、認証システム10ではハッシュ値のみを保存するので、ユーザのプライバシー性やセキュリティ性を高めることができる。 In addition, in the authentication method of the present embodiment, as described above, the feature quantity extraction means 14 extracts the hash value obtained from the received face image data of the user by a predetermined hash function as the feature quantity of the face image of the user. are extracted for each of the plurality of imaging units 30A, 30B, and 30C. In this case, since the hash value is stored in the memory 16 as the feature amount of the user's face image, the amount of data stored in the memory 16 is reduced compared to the case where the face image data itself is stored in the memory 16. be able to. Moreover, since it is difficult to restore or guess the face image data from the hash value, only the hash value is stored in the authentication system 10, so that user privacy and security can be enhanced.

なお、本実施の形態では、特徴量抽出手段14は、受け付けたユーザの顔画像データに基づいて、ユーザの顔画像の特徴量をハッシュ値として複数の撮像ユニット30A、30B、30C毎に抽出することに限定されることはない。特徴量抽出手段14は、受け付けたユーザの顔画像データに基づいて、ユーザの顔画像の特徴量をハッシュ値とは別の種類の値で複数の撮像ユニット30A、30B、30C毎に抽出するようになっていてもよい。例えば、ユーザの顔画像の特徴量として、顔の各パーツ(目、鼻、耳等)の相対位置や大きさや形等を特徴として抽出するようにしてもよい。この場合でも、ハッシュ値とは別の種類の値のデータ量が顔画像自体のデータ量よりも少ない場合には、メモリ16に記憶されるデータ量を低減することができる。 Note that, in the present embodiment, the feature amount extraction means 14 extracts the feature amount of the user's face image as a hash value for each of the plurality of imaging units 30A, 30B, and 30C based on the received face image data of the user. It is not limited to Based on the received face image data of the user, the feature quantity extraction means 14 extracts the feature quantity of the user's face image with a value of a type different from the hash value for each of the plurality of imaging units 30A, 30B, and 30C. can be For example, the relative position, size, shape, etc. of each part of the face (eyes, nose, ears, etc.) may be extracted as the feature quantity of the user's face image. Even in this case, the amount of data stored in the memory 16 can be reduced if the amount of data of values other than the hash value is smaller than the amount of data of the face image itself.

また、本実施の形態の認証方法では、上述したように、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、ユーザが所持するユーザ端末20から送信されたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する。あるいは、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、複数の撮像ユニット30A、30B、30Cのうちある撮像ユニットから送信されたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出してもよい。 Further, in the authentication method of the present embodiment, as described above, based on the received face image data of the user, the feature quantity of the user's face image is extracted for each of the plurality of imaging units 30A, 30B, and 30C. In the step of extracting by means 14, based on the face image data of the user transmitted from the user terminal 20 owned by the user, the feature quantity of the face image of the user is extracted for each of the plurality of imaging units 30A, 30B, and 30C. The extraction means 14 extracts. Alternatively, in the step of extracting the feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C based on the received face image data of the user, the plurality of imaging units 30A, Based on the user's facial image data transmitted from one of the imaging units 30B and 30C, the feature amount of the user's facial image is extracted by the feature amount extracting means 14 for each of the plurality of imaging units 30A, 30B, and 30C. good too.

また、本実施の形態では、プロセッサ12により実行される、認証システム10により認証方法を行うためのプログラムおよびこのプログラムが記録された記録媒体が用いられる。ここで、プロセッサ12がプログラムを実行することにより、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このようなプログラムおよび記録媒体によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 Further, in the present embodiment, a program for performing an authentication method by the authentication system 10, which is executed by the processor 12, and a recording medium on which this program is recorded are used. Here, the processor 12 executes a program to accept the user's face image data and the user's identification information, and based on the accepted user's face image data, the feature amount of the user's face image is captured by the plurality of imaging units 30A. , 30B, and 30C. Then, information related to the extracted feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received identification information of the user. According to such a program and recording medium, it becomes possible to easily perform face authentication with a plurality of imaging units 30A, 30B, and 30C.

また、本実施の形態では、プロセッサ12を備えた認証システム10が用いられる。このような認証システム10では、プロセッサ12は、プログラムを実行することにより、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このような認証システム10によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 Also, in this embodiment, an authentication system 10 having a processor 12 is used. In such an authentication system 10, the processor 12 receives the user's face image data and the user's identification information by executing a program, and based on the received user's face image data, the feature amount of the user's face image. are extracted for each of the plurality of imaging units 30A, 30B, and 30C. Then, information relating to the extracted feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received identification information of the user. According to such an authentication system 10, it becomes possible to easily perform face authentication using the plurality of imaging units 30A, 30B, and 30C.

なお、本発明による認証方法や認証システムは、上述したような態様に限定されることはなく、様々な変更を加えることができる。 It should be noted that the authentication method and authentication system according to the present invention are not limited to the aspects described above, and various modifications can be made.

例えば、認証システムとして図16に示すようなものが用いられてもよい。図16に示す認証システム50は、プロセッサ52と、第1サーバ56と、第2サーバ58と、第3サーバ60とを有している。ここで、各サーバ56、58、60は各撮像ユニット30A、30B、30Cに対応している。具体的には、第1サーバ56は撮像ユニット30Aに対応しており、第2サーバ58は撮像ユニット30Bに対応しており、第3サーバ60は撮像ユニット30Cに対応している。また、図16では3つの撮像ユニット30A、30B、30Cが図示されているが、2つまたは4つ以上の撮像ユニットが用いられる場合には各撮像ユニットに対応してサーバが認証システム10に設けられる。また、プロセッサ52は、サーバ管理手段52aと、特徴量抽出手段54と、登録手段53と、認証手段55とを有している。プロセッサ52の特徴量抽出手段54、登録手段53および認証手段55は、図1、図4、図7に示す認証システム10のプロセッサ12の特徴量抽出手段14、登録手段13および認証手段15と略同一の機能を有している。サーバ管理手段52aは、各サーバ56、58、60の管理を行うようになっている。 For example, an authentication system as shown in FIG. 16 may be used. The authentication system 50 shown in FIG. 16 has a processor 52 , a first server 56 , a second server 58 and a third server 60 . Here, each server 56, 58, 60 corresponds to each imaging unit 30A, 30B, 30C. Specifically, the first server 56 corresponds to the imaging unit 30A, the second server 58 corresponds to the imaging unit 30B, and the third server 60 corresponds to the imaging unit 30C. 16 shows three imaging units 30A, 30B, and 30C, when two or four or more imaging units are used, a server corresponding to each imaging unit is provided in the authentication system 10. be done. The processor 52 also has server management means 52 a , feature quantity extraction means 54 , registration means 53 , and authentication means 55 . The feature quantity extraction means 54, the registration means 53 and the authentication means 55 of the processor 52 are abbreviated as the feature quantity extraction means 14, the registration means 13 and the authentication means 15 of the processor 12 of the authentication system 10 shown in FIGS. have the same function. The server management means 52a manages each of the servers 56, 58 and 60. FIG.

各サーバ56、58、60には、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像のデータの特徴量がユーザの識別情報に関連付けられて記憶されている。また、各サーバ56、58、60は、インターネット回線等のネットワークを介して対応する各撮像ユニット30A、30B、30Cに通信可能に接続されている。各サーバ56、58、60は、サーバ管理手段52aによりAPI(アプリケーション・プログラミング・インターフェース)で一括管理可能に構成されている。これにより、各サーバ56、58、60のシステム(プログラム)を、それぞれ独立して構成したものに比べて、各サーバ56、58、60のシステムを容易に構成することができる。また、サーバ管理手段52aと、各撮像ユニット30A、30B、30Cが設置されたサービス機関とは、API連携されている。例えば、サーバ管理手段52aのプラットフォームを各サービス機関に開放して、各サービス機関においてもサーバ管理手段52aと同じプラットフォームを使用することで、各サービス機関でのサービスを行うためのシステムを容易に構築することができる。 Each server 56, 58, 60 stores the feature amount of the face image data of the user corresponding to each imaging unit 30A, 30B, 30C in association with the identification information of the user. Each server 56, 58, 60 is communicably connected to each corresponding imaging unit 30A, 30B, 30C via a network such as an Internet line. Each server 56, 58, 60 is configured to be collectively manageable by a server management means 52a using an API (application programming interface). As a result, the system of each server 56, 58, 60 can be configured more easily than when the system (program) of each server 56, 58, 60 is configured independently. Also, the server management means 52a and the service organization in which the imaging units 30A, 30B, and 30C are installed are linked by an API. For example, by opening the platform of the server management means 52a to each service organization and using the same platform as the server management means 52a at each service organization, a system for performing services at each service organization can be easily constructed. can do.

このようなプロセッサ52および各サーバ56、58、60を有する認証システム50でも、プロセッサ12を有する認証システム10と同様の処理を行うことができる。すなわち、図16に示す認証システム50により行われる認証方法によれば、プロセッサ52は、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を各撮像ユニット30A、30B、30C毎に特徴量抽出手段54により抽出し、抽出されたユーザの顔画像の特徴量を、登録手段53によりユーザの識別情報および撮像ユニット30A、30B、30Cに関連付けて各サーバ56、58、60に記憶させる。 The authentication system 50 having such a processor 52 and servers 56 , 58 , 60 can perform the same processing as the authentication system 10 having the processor 12 . That is, according to the authentication method performed by authentication system 50 shown in FIG. is extracted by the feature amount extraction means 54, and the extracted feature amount of the user's face image is stored in each server 56, 58, 60 in association with the user's identification information and the imaging units 30A, 30B, 30C by the registration means 53. Let

また、各サーバ56、58、60に記憶されているユーザの顔画像の特徴量に係る情報は、各サーバ56、58、60から対応する各撮像ユニット30A、30B、30Cに送信される。このことにより、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得し、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量を抽出することにより、各撮像ユニット30A、30B、30Cでユーザの認証を行うことができるようになる。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム50において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎に各サーバ56、58、60に記憶される。 Information related to the feature amount of the user's face image stored in each server 56, 58, 60 is transmitted from each server 56, 58, 60 to each corresponding imaging unit 30A, 30B, 30C. As a result, when performing user authentication in each of the imaging units 30A, 30B, and 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, and 38C, and the acquired face image data By extracting the feature amount of the user's face image by the feature amount extracting means 34A, 34B, and 34C based on , it becomes possible to authenticate the user in each of the imaging units 30A, 30B, and 30C. After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information regarding the usage status of the service to the authentication system 10 . As a result, in the authentication system 50, information relating to the service utilization status of each service organization is stored in each server 56, 58, 60 for each user.

ユーザの認証を行う他の方法として、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得し、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量を抽出する。そして、各撮像ユニット30A、30B、30Cから認証システム50にユーザの顔画像の特徴量に係る情報が送信される。このことにより、認証手段55によってユーザの認証を行うことができるようになる。その後、ユーザの認証結果が認証システム50から元の撮像ユニット30A、30B、30Cに送信される。 As another method for user authentication, when performing user authentication in each of the imaging units 30A, 30B, and 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, and 38C, Based on the acquired face image data, feature quantity extraction means 34A, 34B, and 34C extract the feature quantity of the user's face image. Then, information relating to the feature amount of the user's face image is transmitted from each of the imaging units 30A, 30B, and 30C to the authentication system 50 . As a result, the authentication means 55 can authenticate the user. After that, the authentication result of the user is transmitted from the authentication system 50 to the original imaging units 30A, 30B, and 30C.

ユーザの認証を行う更に他の方法として、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する。そして、各撮像ユニット30A、30B、30Cから認証システム50にユーザの顔画像データが送信される。そして、プロセッサ52は、各サーバ56、58、60に送信されたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を特徴量抽出手段54により抽出し、抽出されたユーザの顔画像の特徴量と、各サーバ56、58、60に記憶されているユーザの顔画像の特徴量とを認証手段55により比較する。このことにより、認証手段55によってユーザの認証を行うことができるようになる。その後、ユーザの認証結果が認証システム50から元の撮像ユニット30A、30B、30Cに送信される。 As still another method of user authentication, when performing user authentication in each of the imaging units 30A, 30B, and 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, and 38C. . Then, the user's face image data is transmitted to the authentication system 50 from each of the imaging units 30A, 30B, and 30C. Then, the processor 52 extracts the feature amount of the user's facial image by the feature amount extracting means 54 based on the user's facial image data transmitted to each of the servers 56, 58, and 60, and extracts the extracted user's facial image. is compared with the feature amount of the user's face image stored in each server 56, 58, 60 by the authentication means 55. FIG. As a result, the authentication means 55 can authenticate the user. After that, the authentication result of the user is transmitted from the authentication system 50 to the original imaging units 30A, 30B, and 30C.

これらの認証方法によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 According to these authentication methods, it becomes possible to easily perform face authentication using the plurality of imaging units 30A, 30B, and 30C.

また、図1、図4、図7等に示すような認証システム10において、ユーザ端末20や各撮像ユニット30A、30B、30Cから送信されたユーザの顔画像データそのものをプロセッサ12がメモリ16に記憶させてもよい。 In the authentication system 10 as shown in FIGS. 1, 4, 7, etc., the processor 12 stores in the memory 16 the face image data of the user transmitted from the user terminal 20 and the image pickup units 30A, 30B, and 30C. You may let

また、上記の例では、各サービス機関に設置される撮像ユニット30A、30B、30Cとは別に認証システム10、50が設置される態様が示されているが、各サービス機関に設置される撮像ユニット30A、30B、30Cのうちある撮像ユニットが認証システム10、50の機能を兼ねるようになっていてもよい。すなわち、各サービス機関に設置される撮像ユニット30A、30B、30Cのうちある撮像ユニットのプロセッサが、図1、図4、図7等に示す認証システム10のプロセッサ12における特徴量抽出手段14、登録手段13および認証手段15と同等の機能を有する特徴量抽出手段、登録手段および認証手段を有していてもよい。 In the above example, the authentication systems 10 and 50 are installed separately from the imaging units 30A, 30B, and 30C installed at each service institution. One of the imaging units 30A, 30B, and 30C may also function as the authentication systems 10 and 50 . That is, the processor of one of the imaging units 30A, 30B, and 30C installed in each service organization is the feature extraction means 14 in the processor 12 of the authentication system 10 shown in FIGS. It may have feature extraction means, registration means, and authentication means having functions equivalent to those of means 13 and authentication means 15 .

また、更に別の例として、認証システム10は、ユーザの顔画像データから抽出されるユーザの顔画像の特徴量(具体的には、例えばハッシュ値)と、ユーザの顔画像の特徴量以外の要素(具体的には、例えばユーザ登録時にユーザ端末20に入力されたパスワードやユーザ端末20の識別情報)とを用いることによりユーザの認証を二段階で行ってもよい(二要素認証)。この際に、サービス機関の撮像ユニット30A、30B、30Cに必要なセキュリティレベルに応じて、認証に必要な要素を組み合わせてもよい。 As yet another example, the authentication system 10 includes a feature amount (specifically, a hash value, for example) of the user's face image extracted from the user's face image data, and a feature amount other than the feature amount of the user's face image. User authentication may be performed in two steps (two-factor authentication) by using elements (specifically, for example, a password entered into the user terminal 20 at the time of user registration and identification information of the user terminal 20). At this time, elements required for authentication may be combined according to the security level required for the imaging units 30A, 30B, and 30C of the service organization.

また、上述した説明では、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する際に、ユーザ登録画面において氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報を入力し、利用規約に同意する欄にチェックを入れた後に登録ボタンを押下するようになっている。また、撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。その後、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。しかしながら、本実施の形態はこのような態様に限定されることはない。他の態様として、ユーザの顔画像データから特徴量抽出手段14により撮像ユニット30A、30B、30C毎に抽出されるユーザの顔画像の特徴量(具体的には、例えばハッシュ値)そのものがユーザIDとして用いられてもよい。この場合、撮像ユニット30A、30B、30C毎にユーザID(すなわち、ハッシュ値)が異なるが、認証システム10のプロセッサ12は同一ユーザの撮像ユニット30A、30B、30C毎に異なる複数のユーザIDを互いに紐づけるようになっている。 Further, in the above description, when the user registers face image data in the authentication system 10 using the user terminal 20, registration information such as name, date of birth, telephone number, e-mail address, and password is entered on the user registration screen. After entering and checking the box to agree to the terms of use, press the registration button. Also, when the user captures a face image with the user terminal 20 on the imaging screen, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10 . After that, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16 . However, this embodiment is not limited to such an aspect. As another aspect, the user ID is the feature amount (specifically, hash value, for example) of the user's face image extracted from the user's face image data by the feature amount extraction means 14 for each of the imaging units 30A, 30B, and 30C. may be used as In this case, the imaging units 30A, 30B, and 30C have different user IDs (that is, hash values). It is designed to be linked.

また、認証システム10のプロセッサ12は、ユーザ登録画面で入力された様々な情報とユーザの顔画像データとを受け取った後にユーザの識別情報として発行されたユーザIDと、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dで用いられるユーザID(ユーザの識別情報)とを紐づけてもよい。すなわち、認証システム10は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザID(ユーザの識別情報)と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザID(ユーザの識別情報)とを紐づける紐づけ手段19を更に備えていてもよい。具体的には、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dで用いられるユーザIDとして、ユーザが所持するスマートフォン等のユーザ端末20の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報(例えば、ハッシュ値)、ユーザによりスマートフォン等のユーザ端末20に入力された数桁のコード(具体的には、例えば数字やローマ字を組み合わせたもの)やパスワードが考えられる。この場合には、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dでユーザが認証を行う際に、ユーザ端末で顔画像を撮像することにより得られるユーザの顔画像データに基づいたユーザID(具体的には、顔画像データから抽出されるハッシュ値)を代用することができ、よってユーザにとっての利便性を向上させることができる。また、紐づけ手段19による紐づけが行われた後でも、サービス機関の認証エンジン30Dで用いられるユーザIDを残したままとしてもよい。この場合には、クラウドである認証システム10を用いずにサービス機関の認証エンジン30Dでユーザの認証をスタンドアローンで行う場合にも適切にユーザの認証を行うことができる。 Further, the processor 12 of the authentication system 10 receives various information input on the user registration screen and the face image data of the user, and then performs authentication other than the user ID issued as the identification information of the user and the face authentication. User IDs (user identification information) used in the authentication engines 30D of various service organizations may be linked. That is, the authentication system 10 includes a user ID (user identification information) used by the authentication engine 30D of the service organization that performs authentication other than face authentication, and a user ID related to the feature amount of the user's face image stored in the memory 16. A linking means 19 for linking an ID (user identification information) may be further provided. Specifically, as the user ID used in the authentication engine 30D of various service organizations that perform authentication other than face authentication, identification information of the user terminal 20 such as a smartphone owned by the user, fingerprint information of the user, vein information, etc. User identification information (e.g., hash value) obtained from biometric information, a several-digit code (specifically, for example, a combination of numbers and Roman letters) and a password entered by the user into the user terminal 20 such as a smartphone. Conceivable. In this case, when the user authenticates with the authentication engines 30D of various service organizations that perform authentication other than face authentication, the user's face image data obtained by capturing the face image with the user terminal is used. An ID (specifically, a hash value extracted from face image data) can be substituted, thereby improving convenience for the user. Further, even after the linking by the linking means 19 is performed, the user ID used by the authentication engine 30D of the service organization may be left as it is. In this case, user authentication can be appropriately performed even when user authentication is performed stand-alone by the authentication engine 30D of the service organization without using the authentication system 10, which is a cloud.

また、サービス機関の種類によって異なる強度の認証が設定されていてもよい。具体的には、例えばサービス機関の認証エンジンとしてユーザが働くオフィスビルや自宅の施錠システムが用いられる場合には、スマートフォン等のユーザ端末20の識別情報によって扉の施錠が解除されるようないわゆるスマートロックが用いられる。具体的には、ユーザが働くオフィスビルや自宅の施錠システムの扉やその近傍に設置される受信装置にユーザ端末20を近づけるだけでBluetooth(登録商標)の機能によりユーザ端末20の識別情報が読み取られたり、ユーザ端末20にインストールされているスマートロックのアプリにより扉の施錠を開錠する指令がユーザにより入力されたりすると、ユーザ端末20の識別情報に基づいてユーザの認証が行われる。そして、予め登録されているユーザであるという認証が行われると、ユーザが働くオフィスビルや自宅の扉の施錠が解除される。一方、サービス機関の認証エンジンとして金融機関の口座への振込システムや決済システムが用いられる場合には、ユーザ端末20における金融機関サービスや決済サービスへのログイン時に顔認証が必要となり、さらに口座への振込時や決済時には顔認証に加えてSMS(ショートメッセージサービス)の配信による認証やパスワード入力が必要となる。このように、用途に応じてユーザIDの認証の強度を異なるようにすることによって、頻繁に使用するサービス機関の認証エンジンについては認証の強度を低くすることによりユーザの利便性を向上させるとともに金銭等を扱うサービス機関の認証エンジンについては認証の強度を高くすることによりセキュリティ性を向上させることができる。 Also, different levels of authentication may be set depending on the type of service organization. Specifically, for example, when a locking system of an office building where a user works or a home is used as an authentication engine of a service organization, a so-called smart system that unlocks a door according to identification information of a user terminal 20 such as a smartphone is used. A lock is used. Specifically, the identification information of the user terminal 20 is read by the function of Bluetooth (registered trademark) simply by bringing the user terminal 20 close to the receiving device installed near the door of the office building or home where the user works or the locking system of the user's home. or when the user inputs a command to lock/unlock the door using a smart lock application installed in the user terminal 20, the user is authenticated based on the identification information of the user terminal 20.例文帳に追加When the user is authenticated as a pre-registered user, the door of the office building or home where the user works is unlocked. On the other hand, when a system for transferring money to an account of a financial institution or a settlement system is used as an authentication engine of a service institution, face authentication is required when logging in to the financial institution service or settlement service on the user terminal 20, and furthermore, authentication to the account is required. In addition to face authentication, authentication by SMS (Short Message Service) delivery and password input are required when transferring money or making payments. In this way, by varying the strength of authentication of the user ID according to the application, the strength of authentication is lowered for the authentication engine of the frequently used service organization, thereby improving the user's convenience and saving money. Security can be improved by increasing the strength of authentication for the authentication engine of the service organization that handles, etc.

また、ユーザは、顔認証に係るサービス機関に加えて、顔認証以外の認証を行うサービス機関の追加や削除をユーザ端末20により図13に示すような画面で行うことができるようになっていてもよい。すなわち、顔認証に係るサービス機関の一覧に加えて、顔認証以外の認証を行うサービス機関の一覧も予め認証システム10に登録されている。そして、図13に示すようなユーザ端末20の画面において、ユーザが未登録サービスを登録すると、新たに登録されたサービス機関の認証エンジンで用いられるユーザIDがメモリ16に記憶される。また、この際に、既にメモリ16に記憶されている他のサービス機関のユーザIDと、新たに登録されたサービス機関の認証エンジンで用いられるユーザID(例えば、ユーザ端末20の識別情報や、新たにサービス機関を登録するときにユーザにより入力された数桁のコードやパスワード等)とが紐づけ手段19により紐づけられる。この場合には、顔認証以外の認証を行うサービス機関が新たに登録された場合に、ユーザがこのサービス機関の認証エンジンで認証を行う際に、ユーザ端末で顔画像を撮像することにより得られるユーザの顔画像データに基づいたユーザID(具体的には、顔画像データから抽出されるハッシュ値)を代用することができ、よってユーザにとっての利便性を向上させることができる。また、図13に示すような画面において、顔認証以外の認証を行うサービス機関が登録済である場合にこの登録済サービスを削除することができるようになっている。この場合には、登録済サービスが未登録サービスになる。また、メモリ16に記憶されている、削除された登録済サービスに係るサービス機関の認証エンジンに対応するユーザIDが削除される。 In addition, the user can add or delete service institutions that perform authentication other than face authentication, in addition to service institutions related to face authentication, using the user terminal 20 on a screen as shown in FIG. good too. That is, in addition to the list of service institutions related to face authentication, a list of service institutions that perform authentication other than face authentication is also registered in the authentication system 10 in advance. Then, when the user registers an unregistered service on the screen of the user terminal 20 as shown in FIG. At this time, the user IDs of other service organizations already stored in the memory 16 and the newly registered user ID used by the authentication engine of the service organization (for example, identification information of the user terminal 20, new (a code of several digits, a password, etc.) input by the user when registering the service institution in the . In this case, when a service organization that performs authentication other than face authentication is newly registered, when the user authenticates with the authentication engine of this service organization, the face image is obtained by capturing the face image with the user terminal. A user ID based on the face image data of the user (specifically, a hash value extracted from the face image data) can be substituted, thereby improving convenience for the user. Further, in the screen as shown in FIG. 13, when a service organization that performs authentication other than face authentication has already been registered, this registered service can be deleted. In this case, the registered service becomes an unregistered service. Also, the user ID stored in the memory 16 and corresponding to the authentication engine of the service agency associated with the deleted registered service is deleted.

以上のような態様の認証システム10によれば、図4乃至図6に示す認証システム10や図7乃至図9に示す認証システム10では、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる情報取得手段17と、ユーザ認証時に、サービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量または撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段15と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段19とを備えている。このような認証システム10によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 According to the authentication system 10 having the above aspect, the authentication system 10 shown in FIGS. 4 to 6 and the authentication system 10 shown in FIGS. 7 to 9 accept the user's face image data from the user terminal at the time of user registration an information acquiring means for extracting a feature amount of the user's face image based on the received face image data of the user and storing information relating to the extracted feature amount of the user's face image in the memory 16 as user identification information; 17, at the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the imaging units 30A, 30B, and 30C of the service organization, or the user's face received from the imaging units 30A, 30B, and 30C; An authentication means 15 that authenticates a user by comparing the feature amount of the image with the feature amount of the user's face image stored in the memory 16, and an authentication engine 30D of a service organization that performs authentication other than face authentication. A linking means 19 is provided for linking the user identification information used and the user identification information related to the feature amount of the user's face image stored in the memory 16 . According to the authentication system 10 as described above, the registered face image data (specifically, the feature amount of the user's face image) is used by the authentication engine 30D for performing authentication other than face authentication, thereby improving convenience. can be improved.

また、図1乃至図3に示す認証システム10では、認証システム10は、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる情報取得手段17と、各サービス機関の撮像ユニット30A、30B、30Cにおいてユーザの顔画像に基づく認証を行わせるために、メモリ16に記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニット30A、30B、30Cに送信する送信手段としての通信部18と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段19とを備えている。このような認証システム10でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the authentication system 10 shown in FIGS. 1 to 3, the authentication system 10 receives face image data of the user from the user terminal at the time of user registration, and creates a face image of the user based on the received face image data of the user. Information acquisition means 17 for extracting a feature amount and storing information relating to the extracted feature amount of the facial image of the user in a memory 16 as user identification information; A communication unit as transmission means for transmitting information related to the feature amount of the user's face image stored in the memory 16 to the imaging units 30A, 30B, and 30C of each service organization in order to perform authentication based on the face image. 18, the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication, and the user identification information related to the feature amount of the user's face image stored in the memory 16. and attaching means 19 . In such an authentication system 10 as well, convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. can be made

また、本実施の形態の認証システム10では、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報は、ユーザが所持するユーザ端末の識別情報、ユーザの顔以外の生体情報から得られる情報、ユーザによりユーザ端末に入力されたコードまたはパスワードからなる群のうち少なくとも何れかを含んでいる。 Further, in the authentication system 10 of the present embodiment, the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication includes the identification information of the user terminal owned by the user, the user's biometric information other than the face, It includes at least one of the group consisting of information derived from information, a code or password entered by the user into the user terminal.

また、本実施の形態の認証システム10では、サービス機関の認証エンジンの追加を行う旨の指示をユーザ端末から受け付けると、紐づけ手段19は、追加されたサービス機関の認証エンジンの認証で用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける。 Further, in the authentication system 10 of the present embodiment, when an instruction to add an authentication engine of a service organization is received from the user terminal, the linking means 19 is used for authentication of the authentication engine of the added service organization. The user's identification information and the user's identification information related to the feature amount of the user's face image stored in the memory 16 are linked.

また、本実施の形態の認証システム10では、紐づけ手段19によるユーザの識別情報の紐づけが行われた後でも、各サービス機関の認証エンジンで用いられるユーザの識別情報はそのまま残される。 Further, in the authentication system 10 of the present embodiment, even after the user's identification information is linked by the linking means 19, the user's identification information used by the authentication engine of each service organization is left as it is.

また、図4乃至図6に示す認証システム10や図7乃至図9に示す認証システム10による情報処理方法では、ユーザ登録時に、ユーザの顔画像データをユーザ端末20から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる工程と、ユーザ認証時に、サービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えている。このような情報処理方法によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the information processing method by the authentication system 10 shown in FIGS. 4 to 6 and the authentication system 10 shown in FIGS. a step of extracting a feature amount of the user's facial image based on the image data, storing information relating to the extracted feature amount of the user's facial image as user identification information in a memory 16; the feature amount of the user's face image extracted from the user's face image data received from the imaging units 30A, 30B, and 30C of the service organization or the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C of the service institution; A step of authenticating the user by comparing the feature amount of the user's face image stored in the memory 16, user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication, and a step of linking the user's identification information related to the feature amount of the user's face image stored in the memory 16 . According to such an information processing method, the registered face image data (specifically, the feature amount of the user's face image) is used by the authentication engine 30D for performing authentication other than face authentication, thereby improving convenience. can be improved.

また、図1乃至図3に示す認証システム10による情報処理方法では、ユーザ登録時に、ユーザの顔画像データをユーザ端末20から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる工程と、各サービス機関の撮像ユニット30A、30B、30Cにおいてユーザの顔画像に基づく認証を行わせるために、メモリ16に記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニット30A、30B、30Cに送信する工程と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えている。このような情報処理方法でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the information processing method by the authentication system 10 shown in FIGS. 1 to 3, the face image data of the user is received from the user terminal 20 at the time of user registration, and the face image of the user is generated based on the received face image data of the user. a step of extracting a feature quantity and storing information relating to the extracted feature quantity of the facial image of the user in the memory 16 as user identification information; In order to perform authentication based on the face recognition, a step of transmitting information related to the feature amount of the user's face image stored in the memory 16 to the imaging units 30A, 30B, and 30C of each service organization, and authentication other than face recognition. a step of associating the user identification information used in the authentication engine 30D of the service organization that performs the authentication with the user identification information related to the feature amount of the user's face image stored in the memory 16. Even in such an information processing method, the convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. can be made

また、更に別の例として、図17に示す認証システム10が用いられてもよい。図17に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1、図4、図7に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 As still another example, an authentication system 10 shown in FIG. 17 may be used. Regarding the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. 17, the same reference numerals are used for the same components as the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIGS. and its explanation is omitted.

図17に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データを登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像データに基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13に登録されたユーザの顔画像データを、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A~38Cに撮像されたユーザの顔画像データと、メモリ16に記憶されているユーザの顔画像データとを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態では、登録手段13により情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データをユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 17, the processor 12 of the authentication system 10 includes the registration means 13 for registering the face image data received from the user terminal 20, and the image pickup units 38A to 38C of the image pickup units 30A, 30B, and 30C. and authentication means 15 for authenticating the user based on the face image data of the user. The processor 12 executes a program stored in the memory 16 to associate the face image data of the user registered in the registration means 13 with the identification information of the user and the identification information of the imaging units 30A, 30B, and 30C. It is designed to be stored in the memory 16 . In addition, the processor 12 executes a program stored in the memory 16, so that the user's face image data captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C in the authentication means 15, By comparing the face image data of the user stored in the memory 16, the user is authenticated. Note that the programs executed by the processor 12 are not limited to those stored in the memory 16 . In each of the registration means 13 and the authentication means 15, the processor 12 executes a program transmitted from an external device to the authentication system 10 or a program stored in a recording medium detachably attached to the authentication system 10. processing may be performed. Further, in the present embodiment, the registration means 13 constitutes the information acquisition means 17 . The information acquisition means 17 receives the face image data of the user at the time of user registration, and stores the received face image data of the user in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。 Each of the imaging units 30A, 30B, and 30C arranged in each service facility is composed of, for example, a computer. 36B and 36C, imaging units 38A, 38B and 38C, processing units 40A, 40B and 40C, and communication units 42A, 42B and 42C.

図17に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 17 as well, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API linked (application programming interface). As a result, the system of each imaging unit 30A, 30B, 30C can be configured more easily than when the system of each imaging unit 30A, 30B, 30C is independently configured.

次に、図17に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について簡単に説明する。 Next, a brief description will be given of processing contents when user authentication is performed by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which a user uses the user terminal 20 to register face image data in the authentication system 10 will be described. Since the specific method for the user to take a face image using the user terminal 20 has already been explained, the explanation is omitted here. When the user first performs user registration with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. In this manner, processor 12 of authentication system 10 receives facial image data from user terminal 20 . The processor 12 of the authentication system 10 also receives from the user terminal 20 the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20. . The processor 12 also issues a user ID as user identification information, and stores the issued user ID in the memory 16 .

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データを、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図17に示す例では、メモリ16に記憶されたユーザの顔画像データは、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, the processor 12 of the authentication system 10 stores the face image data received from the user terminal 20 in the memory 16 of the authentication system 10 by the registration means 13 as the user ID (user identification information) and the image pickup units 30A, 30B, and 30C. It is stored in association with identification information. Thus, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 17, the user's face image data stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user.

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する。撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データを通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像データを受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像データを受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けた顔画像データと、メモリ16に記憶されているユーザの顔画像データとを認証手段15によって比較することによりユーザの認証を行う。より詳細に説明すると、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データと、メモリ16に記憶されているユーザの顔画像データとの一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像データとが関連付けて記憶されている。 Next, processing for user authentication in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service facility where each of the imaging units 30A, 30B, and 30C is installed, first, the imaging units 38A, 38B, and 38C of the imaging units 30A, 30B, and 30C take images of the user. acquires the face image data of the user. Processors 32A, 32B, and 32C of imaging units 30A, 30B, and 30C transmit user face image data captured by imaging sections 38A, 38B, and 38C to processor 12 of authentication system 10 via communication sections 42A, 42B, and 42C. . Note that when the processor 12 of the authentication system 10 receives the face image data of the user from the imaging units 30A, 30B, and 30C, the imaging units 30A, 30B, and 30C of the service organization selected by the user, which are stored in the memory 16, are selected. The user's face image data transmitted from only is accepted. In the authentication system 10, the processor 12 compares the face image data received from the imaging units 30A, 30B, and 30C with the user's face image data stored in the memory 16 by the authentication means 15, thereby identifying the user. Authenticate. More specifically, when the match rate between the user's face image data received from the imaging units 30A, 30B, and 30C and the user's face image data stored in the memory 16 exceeds a predetermined threshold value (for example, 80%). If it exceeds, the authentication means 15 authenticates the user. As described above, the memory 16 stores pre-registered user identification information and identification information of the imaging units 30A, 30B, and 30C in association with the user's face image data.

そして、認証手段15によりユーザの認証が行われると、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 15, information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C through the communication section 18. FIG. The processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication results can implement services corresponding to the imaging units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. and After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information regarding the usage status of the service to the authentication system 10 . As a result, in the authentication system 10, information relating to the service utilization status of each service organization is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データが、メモリ16に記憶されているユーザの顔画像データに略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP58)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the user's face image data received from the imaging units 30A, 30B, and 30C did not substantially match the user's face image data stored in the memory 16, and the authentication means 15 could not authenticate the user. Also in this case, information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication section 18 (STEP 58). Then, the processors 32A, 32B, and 32C of the image pickup units 30A, 30B, and 30C that have received the information related to the authentication result disable the services corresponding to the image pickup units 30A, 30B, and 30C by the respective processing units 40A, 40B, and 40C. do. In this case as well, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C receive information on service usage (specifically, when the user tried to authenticate with the imaging units 30A, 30B, and 30C, (information that the service could not be used because the user was not authorized to use the service) is transmitted to the authentication system 10.例文帳に追加

このような認証方法によれば、ユーザの顔画像データがあるサービス機関の認証エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の認証エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像データを記憶させておくことにより、ユーザの顔画像データが登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の認証エンジンの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, the user's face image data is registered by an authentication engine (for example, imaging unit 30A) of a certain service organization, but is registered by an authentication engine (for example, imaging unit 30B) of another service organization. By storing the user's face image data in the memory 16 of the authentication system 10 even if the user's face image data is not registered, the user's face image can be picked up by the image pick-up part even at the service institution where the user's face image data is not registered. By doing so, user authentication can be performed. In this case, the user does not have to register the face image data in all of the plurality of authentication engines, thus saving the user time and effort.

また、図17に示す認証システム10でも紐づけ手段19が設けられている。紐づけ手段19は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける。このような認証システム10によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像データ)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 The authentication system 10 shown in FIG. 17 is also provided with the linking means 19 . The linking means 19 links the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication and the user identification information related to the user's face image data stored in the memory 16. . According to such an authentication system 10, convenience is improved by using registered face image data (specifically, user's face image data) in the authentication engine 30D that performs authentication other than face authentication. can be made

また、更なる変形例において、図1乃至図3に示すような認証システム10では、各撮像ユニット30A、30B、30Cの認証手段35A、35B、35Cは、ユーザの顔画像の特徴量ではなくユーザの顔画像データを用いてユーザの認証を行うようになっていてもよい。この場合、認証システム10で登録されたユーザの顔画像データが各撮像ユニット30A、30B、30Cに送信される。また、この場合、図1乃至図3に示すような認証システム10の紐づけ手段19は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける。このような認証システム10でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in a further modified example, in the authentication system 10 as shown in FIGS. The user may be authenticated using the face image data of the user. In this case, the face image data of the user registered in the authentication system 10 is transmitted to each imaging unit 30A, 30B, 30C. Also, in this case, the linking means 19 of the authentication system 10 as shown in FIGS. The user's identification information related to the user's face image data that has been stored is linked. In such an authentication system 10 as well, convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. can be made

10 認証システム
12 プロセッサ
13 登録手段
14 特徴量抽出手段
15 認証手段
16 メモリ
17 情報取得手段
18 通信部
19 紐づけ手段
20 ユーザ端末
30A、30B、30C 撮像ユニット
30D 認証エンジン
32A、32B、32C プロセッサ
34A、34B、34C 特徴量抽出手段
35A、35B、35C 認証手段
36A、36B、36C メモリ
38A、38B、38C 撮像部
40A、40B、40C 処理部
42A、42B、42C 通信部
50 認証システム
52 プロセッサ
52a サーバ管理手段
53 登録手段
54 特徴量抽出手段
55 認証手段
56 第1サーバ
58 第2サーバ
60 第3サーバ
10 authentication system 12 processor 13 registration means 14 feature quantity extraction means 15 authentication means 16 memory 17 information acquisition means 18 communication section 19 linking means 20 user terminals 30A, 30B, 30C imaging unit 30D authentication engines 32A, 32B, 32C processor 34A, 34B, 34C feature extraction means 35A, 35B, 35C authentication means 36A, 36B, 36C memories 38A, 38B, 38C imaging units 40A, 40B, 40C processing units 42A, 42B, 42C communication unit 50 authentication system 52 processor 52a server management means 53 registration means 54 feature quantity extraction means 55 authentication means 56 first server 58 second server 60 third server

Claims (10)

ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの顔認証を行う認証手段と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とが前記紐付け手段により紐付けられる、認証システム。
An authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. an information acquiring means for storing in a memory;
A feature amount of the user's face image extracted from the user's face image data received from the imaging unit of the service organization or a feature amount of the user's face image received from the imaging unit of the service organization at the time of user authentication, and stored in the memory authentication means for authenticating the user's face by comparing the feature amount of the user's face image that has been obtained;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal linking means for linking at least one of the several-digit code or password that has been entered with the feature amount of the user's face image stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An authentication system in which the feature amount of the user's face image stored in the memory is linked by the linking means.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とが前記紐付け手段により紐付けられる、認証システム。
An authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. an information acquiring means for storing in a memory;
Transmitting means for transmitting the information related to the feature amount of the user's face image stored in the memory to the image capturing unit of each service organization in order to allow the image capturing unit of each service organization to perform authentication based on the user's face image. and,
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal linking means for linking at least one of the several-digit code or password that has been entered with the feature amount of the user's face image stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An authentication system in which the feature amount of the user's face image stored in the memory is linked by the linking means.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う認証手段と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが前記紐付け手段により紐付けられる、認証システム。
An authentication system that authenticates a user using information received from a user terminal,
information acquisition means for receiving face image data of a user from a user terminal at the time of user registration and storing the received face image data of the user in a memory;
authentication means for authenticating the user by comparing the user's face image data received from the imaging unit of the service organization with the user's face image data stored in the memory at the time of user authentication;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal an associating means for associating at least one of the several-digit code or password with the feature amount of the user's facial image extracted from the user's facial image data stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An authentication system in which the feature amount of the user's face image extracted from the user's face image data stored in the memory is linked by the linking means.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける紐づけ手段と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが前記紐付け手段により紐付けられる、認証システム。
An authentication system that authenticates a user using information received from a user terminal,
information acquisition means for receiving face image data of a user from a user terminal at the time of user registration and storing the received face image data of the user in a memory;
a transmission means for transmitting the user's face image data stored in the memory to the imaging unit of each service organization in order to perform authentication based on the user's face image in the imaging unit of each service organization;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal an associating means for associating at least one of the several-digit code or password with the feature amount of the user's facial image extracted from the user's facial image data stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An authentication system in which the feature amount of the user's face image extracted from the user's face image data stored in the memory is linked by the linking means.
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われる、請求項1乃至4のいずれか一項に記載の認証システム。 Different strengths of authentication are set depending on the type of service organization, and user authentication is performed by one type of service organization based on face authentication by the authentication means, and another type of service organization is face authentication by the authentication means. 5. The authentication system according to any one of claims 1 to 4, wherein user authentication is performed by using information other than biometric authentication in addition to the above. ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とが紐付けられる、情報処理方法。
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. in memory; and
A feature amount of the user's face image extracted from the user's face image data received from the imaging unit of the service organization or a feature amount of the user's face image received from the imaging unit of the service organization at the time of user authentication, and stored in the memory a step of authenticating the user by comparing the feature amount of the user's face image that has been obtained;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal a step of associating at least one of the several-digit code or password obtained and the feature amount of the user's face image stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An information processing method in which a feature amount of a user's face image stored in a memory is linked.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像の特徴量とが紐付けられる、情報処理方法。
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
When a user is registered, face image data of a user is received from a user terminal, a feature amount of the user's face image is extracted based on the received face image data of the user, and information relating to the extracted feature amount of the user's face image. in memory; and
a step of transmitting the information related to the feature amount of the user's face image stored in the memory to the image capturing unit of each service organization in order to allow the image capturing unit of each service organization to perform authentication based on the user's face image; ,
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal a step of associating at least one of the several-digit code or password obtained and the feature amount of the user's face image stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An information processing method in which a feature amount of a user's face image stored in a memory is linked.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが紐付けられる、情報処理方法。
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
a step of receiving face image data of a user from a user terminal at the time of user registration, and storing the received face image data of the user in a memory;
a step of authenticating the user by comparing the user's facial image data received from the imaging unit of the service institution with the user's facial image data stored in the memory at the time of user authentication;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal a step of associating at least one of the several-digit code or password obtained and the feature amount of the user's facial image extracted from the user's facial image data stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An information processing method in which a feature amount of a user's face image extracted from the user's face image data stored in the memory is associated with the feature amount.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行う様々なサービス機関の認証エンジンで用いられる、ユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とを紐づける工程と、
を備え、
ユーザ端末によりサービス機関の追加や削除を行うことができるようになっており、顔認証以外の認証を行うサービス機関が新たに登録された場合に、新たに登録されたサービス機関の認証エンジンで用いられるユーザ端末の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報、またはユーザによりユーザ端末に入力された数桁のコードやパスワードの少なくともいずれか1つと、既に前記メモリに記憶されているユーザの顔画像データから抽出されたユーザの顔画像の特徴量とが紐付けられる、情報処理方法。
An information processing method by an authentication system that authenticates a user using information received from a user terminal,
a step of receiving face image data of a user from a user terminal at the time of user registration, and storing the received face image data of the user in a memory;
a step of transmitting the user's facial image data stored in the memory to the imaging unit of each service organization in order to perform authentication based on the user's facial image in the imaging unit of each service organization;
User terminal identification information used in the authentication engines of various service organizations that perform authentication other than face authentication, user identification information obtained from biometric information such as the user's fingerprint information and vein information, or input by the user into the user terminal a step of associating at least one of the several-digit code or password obtained and the feature amount of the user's facial image extracted from the user's facial image data stored in the memory;
with
It is possible to add or delete service organizations from the user terminal, and when a service organization that performs authentication other than face recognition is newly registered, it will be used in the authentication engine of the newly registered service organization. at least one of identification information of the user terminal obtained from the user, identification information of the user obtained from biometric information such as fingerprint information and vein information of the user, or a several-digit code or password entered by the user into the user terminal; An information processing method in which a feature amount of a user's face image extracted from the user's face image data stored in the memory is associated with the feature amount.
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われる、請求項6乃至9のいずれか一項に記載の情報処理方法。 Different strengths of authentication are set depending on the type of service organization, and user authentication is performed by one type of service organization based on face authentication by the authentication means, and another type of service organization is face authentication by the authentication means. 10. The information processing method according to any one of claims 6 to 9, wherein user authentication is performed by using information other than biometric authentication in addition to the above.
JP2021015335A 2020-02-18 2021-02-02 Authentication system and information processing method Active JP7230074B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2020025377 2020-02-18
JP2020025377A JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2020102335A Division JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Publications (2)

Publication Number Publication Date
JP2021131855A JP2021131855A (en) 2021-09-09
JP7230074B2 true JP7230074B2 (en) 2023-02-28

Family

ID=74673568

Family Applications (7)

Application Number Title Priority Date Filing Date
JP2020025377A Active JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A Active JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system
JP2021015335A Active JP7230074B2 (en) 2020-02-18 2021-02-02 Authentication system and information processing method
JP2021020964A Pending JP2021131857A (en) 2020-02-18 2021-02-12 Face authentication method, program, recording medium, and face authenticating system
JP2021098793A Pending JP2021152932A (en) 2020-02-18 2021-06-14 Authentification system and information processing method
JP2021190863A Active JP7038887B2 (en) 2020-02-18 2021-11-25 Authentication system and information processing method
JP2022035061A Pending JP2022075773A (en) 2020-02-18 2022-03-08 Authentification system and information processing method

Family Applications Before (2)

Application Number Title Priority Date Filing Date
JP2020025377A Active JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A Active JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Family Applications After (4)

Application Number Title Priority Date Filing Date
JP2021020964A Pending JP2021131857A (en) 2020-02-18 2021-02-12 Face authentication method, program, recording medium, and face authenticating system
JP2021098793A Pending JP2021152932A (en) 2020-02-18 2021-06-14 Authentification system and information processing method
JP2021190863A Active JP7038887B2 (en) 2020-02-18 2021-11-25 Authentication system and information processing method
JP2022035061A Pending JP2022075773A (en) 2020-02-18 2022-03-08 Authentification system and information processing method

Country Status (1)

Country Link
JP (7) JP6839313B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7432806B2 (en) * 2022-04-20 2024-02-19 ミガロホールディングス株式会社 Information processing system and information processing method

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013161261A (en) 2012-02-06 2013-08-19 Hitachi Consumer Electronics Co Ltd Information processing terminal, authentication control method and authentication control program of the same
JP2016149086A (en) 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management apparatus, biometric authentication information management method, and biometric authentication information management program

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3737679B2 (en) * 2000-07-07 2006-01-18 優 石井 Control device and control method for communication network of Internet phone, Internet FAX, Internet TV phone
JP2002041470A (en) * 2000-07-24 2002-02-08 Nec Soft Ltd System and method for managing commercial service utilization
JP2003044442A (en) * 2001-07-30 2003-02-14 Fujitsu Support & Service Kk Method and device for data authentication
JP2003248661A (en) * 2002-02-25 2003-09-05 Sony Corp Authentication processor, authentication processing method, information processor, information processing method, authentication processing system, recording medium and program
JP2005339308A (en) * 2004-05-28 2005-12-08 Hitachi Ltd Privacy management system in cooperation with biometrics, and authentication server therefor
JP2006085289A (en) * 2004-09-14 2006-03-30 Fuji Photo Film Co Ltd Facial authentication system and facial authentication method
JP4794242B2 (en) * 2005-08-30 2011-10-19 富士通株式会社 Control method, control program, and control apparatus
US20100223663A1 (en) * 2006-04-21 2010-09-02 Mitsubishi Electric Corporation Authenticating server device, terminal device, authenticating system and authenticating method
US8625785B2 (en) * 2008-05-15 2014-01-07 Qualcomm Incorporated Identity based symmetric cryptosystem using secure biometric model
JP2010165323A (en) 2009-01-19 2010-07-29 Fujitsu Ltd Biometric authentication method and system
JP5564242B2 (en) * 2009-12-24 2014-07-30 株式会社日立製作所 Biometric authentication system
JP6065623B2 (en) 2013-02-05 2017-01-25 カシオ計算機株式会社 Information management device, portable terminal device, and program
JP5574005B2 (en) * 2013-04-22 2014-08-20 富士通株式会社 Biometric authentication method and system
JP2017064025A (en) * 2015-09-30 2017-04-06 株式会社東京精密 Receiving box system
JP6705232B2 (en) 2016-03-17 2020-06-03 日本電気株式会社 System, cash deposit method and program
US10284551B2 (en) * 2016-06-01 2019-05-07 Paypal, Inc. Electronic mechanism to self-authenticate and automate actions
JP2018074317A (en) * 2016-10-27 2018-05-10 株式会社セキュア Person specification support device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013161261A (en) 2012-02-06 2013-08-19 Hitachi Consumer Electronics Co Ltd Information processing terminal, authentication control method and authentication control program of the same
JP2016149086A (en) 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management apparatus, biometric authentication information management method, and biometric authentication information management program

Also Published As

Publication number Publication date
JP6839313B1 (en) 2021-03-03
JP2022022275A (en) 2022-02-03
JP2021131836A (en) 2021-09-09
JP2021131855A (en) 2021-09-09
JP6985460B2 (en) 2021-12-22
JP2022075773A (en) 2022-05-18
JP2021131857A (en) 2021-09-09
JP7038887B2 (en) 2022-03-18
JP2021152932A (en) 2021-09-30

Similar Documents

Publication Publication Date Title
US11310230B2 (en) System for electronic authentication with live user determination
US10706136B2 (en) Authentication-activated augmented reality display device
US20180336327A1 (en) System for provisioning and allowing secure access to a virtual credential
CN109426963B (en) Biometric system for authenticating biometric requests
JP7230074B2 (en) Authentication system and information processing method
Priya et al. A novel algorithm for secure Internet Banking with finger print recognition
KR101813950B1 (en) An automated teller machine and a method for operating it
WO2021131060A1 (en) Authentication system, authentication device, authentication method, and program
JP2005293172A (en) Identification system
TWI793885B (en) Authentication system, authentication method, and program product
US20230206214A1 (en) BioPurse
JP7177303B1 (en) Service providing system, service providing method, and program
JP7468723B2 (en) Personal authentication system
JP7151015B1 (en) Program, computer and information processing method
JP7230120B2 (en) Service providing system, service providing method, and program
JP7190081B1 (en) Authentication system, authentication method, and program
WO2022270114A1 (en) Method for preventing unauthorized access to information device or communication device
JP2021144657A (en) Information collection support program, information collection support method and information processing device
JP2023039447A (en) Program, system and information processing method
KR100895642B1 (en) Financial Automatic Machine
KR20100076121A (en) Financial automatic machine with check scanning function and recording medium

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210202

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210202

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20210202

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210226

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210604

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20210622

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210803

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211025

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211105

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20220311

C60 Trial request (containing other claim documents, opposition documents)

Free format text: JAPANESE INTERMEDIATE CODE: C60

Effective date: 20220603

C116 Written invitation by the chief administrative judge to file amendments

Free format text: JAPANESE INTERMEDIATE CODE: C116

Effective date: 20220617

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20220617

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20220805

C13 Notice of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: C13

Effective date: 20221007

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20221014

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221205

C23 Notice of termination of proceedings

Free format text: JAPANESE INTERMEDIATE CODE: C23

Effective date: 20221223

C03 Trial/appeal decision taken

Free format text: JAPANESE INTERMEDIATE CODE: C03

Effective date: 20230120

C30A Notification sent

Free format text: JAPANESE INTERMEDIATE CODE: C3012

Effective date: 20230120

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230215

R150 Certificate of patent or registration of utility model

Ref document number: 7230074

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350