JP7434655B1 - Authentication system, terminal device, identity verification method, and program - Google Patents

Authentication system, terminal device, identity verification method, and program Download PDF

Info

Publication number
JP7434655B1
JP7434655B1 JP2023126359A JP2023126359A JP7434655B1 JP 7434655 B1 JP7434655 B1 JP 7434655B1 JP 2023126359 A JP2023126359 A JP 2023126359A JP 2023126359 A JP2023126359 A JP 2023126359A JP 7434655 B1 JP7434655 B1 JP 7434655B1
Authority
JP
Japan
Prior art keywords
information
identity verification
user
reading
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2023126359A
Other languages
Japanese (ja)
Inventor
貴紀 安田
和真 三好
進 竹内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Acsion Ltd
Original Assignee
Acsion Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Acsion Ltd filed Critical Acsion Ltd
Priority to JP2023126359A priority Critical patent/JP7434655B1/en
Application granted granted Critical
Publication of JP7434655B1 publication Critical patent/JP7434655B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

【課題】記憶媒体の使用権原を有するユーザによって当該記憶媒体を用いた本人確認を確実に実行させる仕組みを構築すること、及び、その結果、記憶媒体の不正利用を防止し、当該本人確認の認証強度を向上させることが可能な認証システムなどを提供する。【解決手段】端末装置20又は認証用サーバ装置10は、ICカード60を用いて本人確認処理を実行する場合において、当該ICカード60に記憶されている本人確認情報を読み出すためのキーコード(PIN)のみならず、顔画像を用いた認証を実行するとともに、当該ICカード60のキーコードを入力する際に登録希望ユーザの顔を撮像させるためのタイミングをコントロールすることによって、実空間上において当該ICカード60の近傍に登録希望ユーザを必ず存在させるため構成を有している。【選択図】図4[Problem] To construct a system to ensure that a user who has the right to use a storage medium performs identity verification using the storage medium, and as a result, prevents unauthorized use of the storage medium and authenticates the identity verification. We provide authentication systems that can improve strength. [Solution] When a terminal device 20 or an authentication server device 10 executes an identity verification process using an IC card 60, a key code (PIN) is used to read identity verification information stored in the IC card 60. ), as well as performing authentication using a face image and controlling the timing for capturing the face of the user who wishes to register when entering the key code of the IC card 60, the user can authenticate the user in real space. The configuration is such that a user who wishes to register is always present near the IC card 60. [Selection diagram] Figure 4

Description

本発明は、認証システム、端末装置、本人確認方法、及び、プログラムなどに関する。 The present invention relates to an authentication system, a terminal device, an identity verification method, a program, and the like.

従来、通信ネットワークを介して、顧客にサービスを提供する、インターネットバンキング又は通販サイトなどのネットワークサービスの提供が行われている。 2. Description of the Related Art Network services such as Internet banking or mail order sites have been provided to customers via communication networks.

また、最近では、このようなネットワークサービスに対してその利用を行うための登録にあたり、本人確認を行うことが一般的に行われており、その際に、マイナンバーカード若しくはソーシャルセキュリティナンバーに代表される国民を個々に識別するためのカード、又は、免許証などのICカードが用いられることも多い。 Additionally, recently, it has become common practice to verify your identity when registering to use such network services. Cards for individual identification of citizens or IC cards such as driver's licenses are often used.

例えば、このようなICカードを用いて本人確認を行うシステムとしては、PINなどのキー情報に対応付けて、当該ICカードの正当な権原を有するユーザの情報(個人用識別情報を含む。)、当該ユーザの顔画像、及び、電子証明書などの各情報が記憶されたICカードと、本人確認を希望する対象者の顔を撮像して生成された顔画像と、を用いてキーコードの認証及び顔認証を実行しつつ、本人確認を行うシステムが知られている(例えば、特許文献1)。 For example, a system for verifying identity using such an IC card may include information on the user who has the legal right to the IC card (including personal identification information), in association with key information such as a PIN; Key code authentication using an IC card that stores the user's face image and various information such as electronic certificates, and a face image generated by capturing the face of the person whose identity is desired to be verified. A system is known that performs identity verification while performing face authentication (for example, Patent Document 1).

特開2019-050014号公報JP 2019-050014 Publication

しかしながら、特許文献1に記載のシステムなどであっては本人確認を希望する対象者の顔画像を撮像するタイミングをコントロールしておらず、予め対象者の顔画像として取得するなどの不正な認証も可能となっており、本人確認としての認証強度が高いとは言えない。 However, systems such as those described in Patent Document 1 do not control the timing of capturing the face image of the person who wishes to verify the identity of the person, and fraudulent authentication such as acquiring the face image of the person in advance may occur. However, it cannot be said that the authentication strength for identity verification is high.

本発明は、上記課題を解決するためになされたものであり、その目的は、本人確認を希望するユーザの顔画像を撮像するタイミングをコントロールすることによって、記憶媒体の使用権原を有するユーザが当該記憶媒体を用いた本人確認を確実に実行しなければならない仕組みを構築すること、及び、その結果、記憶媒体の不正利用を防止し、当該本人確認の認証強度を向上させることが可能な認証システムなどを提供することにある。 The present invention has been made to solve the above-mentioned problems, and its purpose is to control the timing of capturing the face image of a user who wishes to verify his or her identity, so that the user who has the right to use the storage medium can An authentication system that is capable of building a system that reliably performs identity verification using a storage medium, and as a result, prevents unauthorized use of the storage medium and improves the authentication strength of the identity verification. The aim is to provide such things as

(1)上記課題を解決するため、本発明は、
使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を実行する認証システムであって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段と、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御する撮像制御手段と、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段と、
を備え、
前記認証制御手段が、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可する、構成を有している。
(1) In order to solve the above problems, the present invention:
An authentication system that executes electronic authentication processing related to identity verification using a storage medium in which given information for verifying the identity of a user who has usage rights is stored as identity verification information, ,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading control means for controlling a reading means for reading the personal identification information from the storage medium;
Imaging control means for controlling an imaging means for imaging a physical characteristic part of the desired user to generate captured image information;
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
Equipped with
The authentication control means,
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the desired user is identified by the imaging means. has a configuration that allows imaging of physical features of the patient.

この構成により、本発明は、ICカードなどの記憶媒体を、読み取り手段に対して所定の読み取り位置に存在させるなどの読み取り条件を具備しなければ、顔画像などの希望ユーザの身体的な特徴部分を撮像させることができずに撮像画像情報をそもそも生成することができないので、本人確認処理を実行する場合に、記憶媒体の正当な権原を有するユーザによる入力操作などを要求することができる。 With this configuration, the present invention is capable of reading a desired user's physical characteristics, such as a facial image, unless a reading condition such as placing a storage medium such as an IC card at a predetermined reading position with respect to the reading means is provided. Since the captured image information cannot be generated in the first place because the user cannot capture the image, when executing the identity verification process, it is possible to request an input operation by a user who has legitimate ownership of the storage medium.

すなわち、本発明は、希望ユーザの顔画像を撮像するタイミングをコントロールすることによって、本人確認が認証される際に、実空間上において記憶媒体の近傍に希望ユーザを必ず存在させることができる。 That is, the present invention can ensure that the desired user is present near the storage medium in real space when the user's identity is authenticated by controlling the timing of capturing the facial image of the desired user.

したがって、本発明は、記憶媒体の使用権原を有するユーザによって当該記憶媒体を用いた本人確認を確実に実行させる仕組みを構築することができるので、例えば、記憶媒体が他のユーザによって使用されるなどの当該記憶媒体の不正利用を防止し、当該記憶媒体を用いた本人確認の認証強度を向上させることができる。 Therefore, the present invention can construct a system in which a user who has the right to use a storage medium reliably performs identity verification using the storage medium, so that, for example, if the storage medium is used by another user, etc. It is possible to prevent unauthorized use of the storage medium and improve the authentication strength of identity verification using the storage medium.

なお、「記憶媒体」には、例えば、ICカード又はICタグなどの所与の情報がICチップに記憶されている記憶媒体、また、光若しくは磁気などによって情報が記憶されている物理的な記憶媒体などが含まれる。 Note that "storage medium" includes, for example, a storage medium such as an IC card or an IC tag in which given information is stored in an IC chip, and a physical storage in which information is stored using light or magnetism. Includes media, etc.

特に、記憶媒体は、スマートフォンなどの携帯用情報端末装置に記憶されているものであってもよい。 In particular, the storage medium may be stored in a portable information terminal device such as a smartphone.

そして、「使用権原を有するユーザ」とは、記憶媒体を所有するユーザの他に、貸与などの当該記憶媒体の使用が許可されているユーザなどを含み、当該記憶媒体に対する使用するための権原を有するユーザを示す。 A "user with usage rights" includes not only a user who owns a storage medium but also a user who is permitted to use the storage medium, such as a loaner, and has the right to use the storage medium. Indicates a user who has.

また、「本人確認に関する電子的な認証処理」とは、本人確認処理であってもよいし、当該本人確認処理を実行するための各種の認証処理(本人確認手続きを行うWebページへの誘導、Emailアドレスの仮登録、2段階認証、ワンタイムパスワード認証、又は、各種の認証を行う際の該当するサーバ装置にアクセスするための処理)であってもよい。 Furthermore, "electronic authentication processing related to identity verification" may be identity verification processing, or various authentication processes for executing the identity verification processing (guidance to a web page for identity verification procedures, etc.) The process may be temporary registration of an email address, two-step authentication, one-time password authentication, or processing for accessing a corresponding server device when performing various types of authentication.

そして、「身体的な特徴部分の画像」とは、例えば、顔、指紋、網膜などの他人とは識別可能な身体的な部分の画像を示す。ただし、基本的には、身体的な部分の画像としては、記憶媒体がそれ自体で身分証明となるために顔画像であることが好ましい。 The term "image of a characteristic body part" refers to an image of a body part that can be distinguished from others, such as a face, a fingerprint, or a retina. However, basically, it is preferable that the image of the body part be a facial image because the storage medium itself serves as identification.

さらに、「ユーザ関連情報」には、マイナンバー又はソーシャルセキュリティナンバーなどの識別情報(個人管理番号)の他に、ユーザの氏名、住所、及び、電子証明書用のデータファイルなどが含まれる。 Further, the "user-related information" includes identification information (personal management number) such as my number or social security number, as well as the user's name, address, data file for electronic certificate, and the like.

そして、「キー情報」とは、PIN(Personal Identification Number)又はパスワードなどのユーザから直接入力されたテキスト又はコードなどのキー(情報)であってもよいし、ネットワークを介して取得したテキスト又はコードなどのキー(情報)を示す。 The "key information" may be a key (information) such as a text or code directly input by the user such as a PIN (Personal Identification Number) or password, or a text or code obtained via a network. Indicates a key (information) such as.

上記に加えて、「読み取り手段」及び「撮像手段」は、認証システムとは別に設けられてもよいし、当該認証システム内に設けられていてもよい。 In addition to the above, the "reading means" and the "imaging means" may be provided separately from the authentication system, or may be provided within the authentication system.

また、「本人確認処理」とは、本人確認を希望するユーザが正規のユーザ(本人確認サービスに既に登録された正規のユーザ)であるか否か(本人であるか否か)を判定するための処理を示す。 Additionally, "identity verification processing" refers to the process of determining whether or not the user who wishes to verify his or her identity is an authorized user (regular user who has already been registered in the identity verification service). This shows the processing of

そして、「本人確認処理」には、例えば、
(A1)入力されたキー情報と記憶媒体に記憶されているキー情報が一致し、記憶されている本人確認用の顔画像と撮像された顔画像とが同一又は同一とみなされること、
(A2)(A1)の場合であって、かつ、記憶媒体に記憶されている本人確認情報を読み出し、かつ、当該読み出した本人確認情報に含まれるユーザ関連情報(例えば、個人管理番号)と、既に記憶されているユーザ関連情報(サーバ装置などの他の装置に記憶されいてる個人管理番号)と、が同一であること、及び、
(A3)電子証明書の情報など記憶媒体に記憶されているユーザ関連情報が本人であることを示す公的に発行された情報であると認証されたこと(例えば、マイナンバーカードなどの公開鍵暗号方式による認証も含む。)、
などが含まれる。
For example, the "identity verification process" includes:
(A1) The input key information and the key information stored in the storage medium match, and the stored face image for identity verification and the captured face image are the same or are considered to be the same;
(A2) In the case of (A1), read the identity verification information stored in the storage medium, and user-related information (for example, personal management number) included in the read identity verification information, The user-related information that is already stored (personal management number stored in another device such as a server device) is the same, and
(A3) The user-related information stored on the storage medium, such as electronic certificate information, has been authenticated as publicly issued information that indicates the user's identity (for example, public key encryption such as My Number card) (Including method-based authentication).
etc. are included.

さらに、「本人確認処理に関する処理」には、例えば、本人確認処理が他の装置によって実行される場合に、入力されたキー情報、本人確認用画像情報、生成された撮像画像情報又はこれらの情報のうち2以上の情報を当該他の装置に提供する処理、又は、撮像許可などの制御指示を受信する処理が含まれる。 Furthermore, "processing related to identity verification processing" includes, for example, input key information, identity verification image information, generated captured image information, or such information when identity verification processing is executed by another device. This includes a process of providing two or more pieces of information to the other device, or a process of receiving a control instruction such as imaging permission.

(2)また、本発明は、
前記認証制御手段が、
前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合において、当該読み取り条件を具備している状態を維持している場合に限り、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可する、構成を有している。
(2) The present invention also includes:
The authentication control means,
When the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, only when the reading condition is maintained. It has a configuration that allows the imaging means to take an image of a physical characteristic part of the desired user.

この構成により、本発明は、実空間上において記憶媒体の近傍に使用権原を有するユーザを必ず存在させなければ、当該本人確認の認証が成功しないので、記憶媒体を他人が使用するなどの記憶媒体と当該記憶媒体の使用権原を有するユーザの分離的な使用を防止することができる。 With this configuration, the present invention requires that a user who has the right to use the storage medium be present in the vicinity of the storage medium in real space, in order to successfully authenticate the identity of the user. It is possible to prevent separate use by a user who has the right to use the storage medium.

なお、「読み取り条件を具備している状態を維持している場合に限り、撮像手段による希望ユーザの身体的な特徴部分の撮像を許可する」とは、読み取り条件を具備していなければ撮像手段による撮像を許可しないことを示す。 Note that "permit the imaging means to take images of the desired user's physical features only if the reading conditions are met" means that if the reading conditions are not met, the imaging means Indicates that image capture is not permitted.

(3)また、本発明は、
前記受付処理手段が、
前記読み取り条件を具備した場合に、前記希望ユーザに対してキー情報の入力を受け付ける、構成を有している。
(3) Furthermore, the present invention includes:
The reception processing means
The apparatus is configured to accept input of key information from the desired user when the reading conditions are met.

この構成により、本発明は、キー情報の事前入力を回避させることができるので、当該キー情報を用いた不正を防止することができるので、記憶媒体を用いた本人確認の認証強度を向上させることができる。 With this configuration, the present invention can avoid pre-input of key information, prevent fraud using the key information, and improve the authentication strength of identity verification using a storage medium. I can do it.

(4)また、本発明は、
前記受付処理手段が、
前記読み取り条件を具備している状態が解除された場合に、既に入力されたキー情報を無効にし、前記希望ユーザに対してキー情報の再入力を受け付ける、構成を有している。
(4) The present invention also includes:
The reception processing means
The apparatus is configured to invalidate the already input key information and accept the desired user to re-enter the key information when the reading condition is no longer met.

この構成により、本発明は、少なくとも希望ユーザの身体的な特徴部分の撮像が終了するまで本人確認が実行される実空間に希望ユーザを停留又は滞留させることができるので、記憶媒体を他人が使用するなどの記憶媒体と当該記憶媒体の使用権原を有するユーザの分離的な使用を防止することができる。 With this configuration, the present invention allows the desired user to remain or remain in the real space where the identity verification is performed at least until the imaging of the physical characteristic parts of the desired user is completed, so that the storage medium can be used by others. It is possible to prevent separate use of a storage medium and a user who has the right to use the storage medium.

(5)また、本発明は、
前記ユーザの身体的な特徴部分の画像を示す本人確認用画像情報が、当該ユーザの顔画像である、構成を有している。
(5) The present invention also includes:
The personal identification image information indicating an image of a physical characteristic part of the user is a facial image of the user.

この構成により、本発明は、視覚的にも本人確認をすることができるので、それ自体で身分証明書としても利用することができる。 With this configuration, the present invention can visually confirm the identity of the person, and thus can be used as an identification card by itself.

(6)また、上記課題を解決するため、本発明は、
所与のサーバ装置と接続され、使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を実行する端末装置であって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段と、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段と、
前記読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段と、
前記撮像手段を制御する撮像制御手段と、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段と、
を備え、
前記認証制御手段が、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可する、構成を有している。
(6) Furthermore, in order to solve the above problems, the present invention:
Electronic authentication related to identity verification using a storage medium that is connected to a given server device and stores given information as identity verification information for verifying the identity of a user who has usage rights. A terminal device that executes processing,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading means for reading the identification information from the storage medium;
reading control means for controlling the reading means;
an imaging means for imaging a physical characteristic part of the desired user to generate captured image information;
Imaging control means for controlling the imaging means;
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
Equipped with
The authentication control means,
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the desired user is identified by the imaging means. has a configuration that allows imaging of physical features of the patient.

この構成により、本発明は、ICカードなどの記憶媒体の使用権原を有するユーザによ
って当該記憶媒体を用いた本人確認を確実に実行させる仕組みを構築することができる。
With this configuration, the present invention can construct a system that allows a user who has the right to use a storage medium such as an IC card to reliably perform identity verification using the storage medium.

したがって、本発明は、例えば、記憶媒体が他のユーザによって使用されるなどの当該記憶媒体の不正利用を防止し、当該記憶媒体を用いた本人確認の認証強度を向上させることができる。 Therefore, the present invention can prevent unauthorized use of the storage medium, such as when the storage medium is used by another user, and improve the authentication strength of identity verification using the storage medium.

(7)また、本発明は、
前記認証制御手段が、
前記本人確認処理に関する処理を実行する場合に、当該本人確認処理に関する処理として、前記サーバ装置に前記本人確認処理を実行するための情報を提供すること、当該サーバ装置によって実行された本人確認処理の結果を受信して希望ユーザへ提供すること、及び、当該本人確認が認証された場合に所与のネットワークサービスへの登録を要求するための処理を実行すること、のうち少なくとも1の処理を実行する、構成を有している。
(7) The present invention also includes:
The authentication control means,
When executing the process related to the identity verification process, the process related to the identity verification process includes providing information for executing the identity verification process to the server device, and confirming the identity verification process executed by the server device. Perform at least one of the following: receiving and providing the result to the desired user; and performing a process for requesting registration with a given network service if the identity verification is authenticated. It has a configuration.

この構成により、本発明は、サーバ装置と連動して、例えば、記憶媒体が他のユーザによって使用されるなどの当該記憶媒体の不正利用を防止し、当該記憶媒体を用いた本人確認の認証強度を向上させることができる。 With this configuration, the present invention works in conjunction with the server device to prevent unauthorized use of the storage medium, such as when the storage medium is used by another user, and improves the authentication strength of identity verification using the storage medium. can be improved.

(8)また、上記課題を解決するため、本発明は、
使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて本人確認に関する処理を実行するプログラムであって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御する撮像制御手段、及び、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段、
として機能させ、
前記認証制御手段が、
前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可する、構成を有している。
(8) Furthermore, in order to solve the above problems, the present invention includes:
A program that executes processing related to identity verification using a storage medium in which given information for verifying the identity of a user who has usage rights is stored as identity verification information,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading control means for controlling a reading means for reading the personal identification information from the storage medium;
an imaging control means for controlling an imaging means for imaging a physical characteristic part of the desired user to generate captured image information; and
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
function as
The authentication control means,
When the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, permitting the imaging means to image a physical characteristic part of the desired user; It has a structure.

この構成により、本発明は、ICカードなどの記憶媒体の使用権原を有するユーザによって当該記憶媒体を用いた本人確認を確実に実行させる仕組みを構築することができる。 With this configuration, the present invention can construct a system that allows a user who has the right to use a storage medium such as an IC card to reliably perform identity verification using the storage medium.

したがって、本発明は、例えば、記憶媒体が他のユーザによって使用されるなどの当該記憶媒体の不正利用を防止し、当該記憶媒体を用いた本人確認の認証強度を向上させることができる。 Therefore, the present invention can prevent unauthorized use of the storage medium, such as when the storage medium is used by another user, and improve the authentication strength of identity verification using the storage medium.

(9)また、上記課題を解決するため、本発明は、
使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報
として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を実行する本人確認方法であって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行すること、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御すること、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御すること、及び、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行すること、
を含み、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可する、構成を有している。
(9) Furthermore, in order to solve the above problems, the present invention includes:
An identity verification method that uses a storage medium in which the given information for verifying the identity of a user who has usage rights is stored as identity verification information to perform electronic authentication processing related to identity verification. hand,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
Executing a reception process for accepting key information input by the desired user who wishes to verify his/her identity;
controlling a reading means for reading the identification information from the storage medium;
controlling an imaging means that images a physical characteristic part of the desired user to generate captured image information; and
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or Executing processes related to the identity verification process;
including;
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the desired user is identified by the imaging means. has a configuration that allows imaging of physical features of the patient.

この構成により、本発明は、ICカードなどの記憶媒体の使用権原を有するユーザによって当該記憶媒体を用いた本人確認を確実に実行させる仕組みを構築することができる。 With this configuration, the present invention can construct a system that allows a user who has the right to use a storage medium such as an IC card to reliably perform identity verification using the storage medium.

したがって、本発明は、例えば、記憶媒体が他のユーザによって使用されるなどの当該記憶媒体の不正利用を防止し、当該記憶媒体を用いた本人確認の認証強度を向上させることができる。 Therefore, the present invention can prevent unauthorized use of the storage medium, such as when the storage medium is used by another user, and improve the authentication strength of identity verification using the storage medium.

一の実施形態における認証管理通信システムの構成を示すシステム構成図である。FIG. 1 is a system configuration diagram showing the configuration of an authentication management communication system in one embodiment. 一の実施形態における認証用サーバ装置の構成を示す機能ブロック図の一例である。It is an example of the functional block diagram which shows the structure of the authentication server apparatus in one embodiment. 一の実施形態における端末装置の構成の一例を示す機能ブロック図である。FIG. 2 is a functional block diagram showing an example of the configuration of a terminal device in one embodiment. 一の実施形態の認証管理通信システムにおける本人確認処理に関する認証処理について説明するための図である。FIG. 2 is a diagram for explaining authentication processing related to user confirmation processing in the authentication management communication system of one embodiment. 一の実施形態のICカードに記憶されている本人確認情報の例を示す図である。FIG. 3 is a diagram illustrating an example of personal identification information stored in an IC card according to one embodiment. 一の実施形態の端末装置において実行される本人確認処理を含む本人確認に関する認証処理を実行する際の動作を示すフローチャートである。2 is a flowchart illustrating operations when performing authentication processing related to identity verification, including identity verification processing, executed in the terminal device of one embodiment. 一の実施形態の端末装置において実行される本人確認処理を含む本人確認に関する認証処理を実行する際の動作を示すフローチャートである。2 is a flowchart illustrating operations when performing authentication processing related to identity verification, including identity verification processing, executed in the terminal device of one embodiment. 一の実施形態の端末装置において実行される本人確認処理を含む本人確認に関する認証処理を実行する際の動作を示すフローチャートである。2 is a flowchart illustrating operations when performing authentication processing related to identity verification, including identity verification processing, executed in the terminal device of one embodiment.

以下、本発明に係る実施形態について、図面を参照しながら説明する。 Embodiments according to the present invention will be described below with reference to the drawings.

なお、以下に説明する実施の形態は、ユーザが利用する端末装置と、各種の認証処理を制御する認証用サーバ装置と、ネットワークサービスを提供するネットワークサービス用サーバ装置と、本人確認に関する認証処理を管理する情報管理サーバ装置と、を有するICカードなど記憶媒体を利用した認証管理通信システムに対して本願の認証システムなど
を適用した場合の実施形態である。
The embodiment described below includes a terminal device used by a user, an authentication server device that controls various authentication processes, a network service server device that provides network services, and an authentication process related to identity verification. This is an embodiment in which the authentication system of the present application is applied to an authentication management communication system using a storage medium such as an IC card, which has an information management server device to manage the information.

また、本実施形態においては、記憶媒体としてICカードを用いて説明する。ただし、記憶媒体は、ICカードの他に、例えば、ICタグなどの所与の情報がICチップに記憶されている記憶媒体、また、光若しくは磁気などによって情報が記憶されている物理的な記憶媒体などであってもよい。また、当該記憶媒体は、スマートフォンなどの携帯用情報端末装置に記憶されているものであってもよい。 Further, in this embodiment, an IC card will be used as the storage medium. However, storage media include, in addition to IC cards, storage media such as IC tags in which given information is stored on an IC chip, and physical storage in which information is stored using light or magnetism. It may be a medium or the like. Further, the storage medium may be one stored in a portable information terminal device such as a smartphone.

さらに、本実施形態において、使用権原を有するユーザとは、ICカードなどの記憶媒体を所有するユーザの他に、当該記憶媒体の使用が許可されているユーザ(すなわち、貸与されているユーザ)などを含み、当該記憶媒体に対する使用するための権原を有するユーザを示す。 Furthermore, in this embodiment, a user who has usage rights includes a user who owns a storage medium such as an IC card, a user who is permitted to use the storage medium (i.e., a user who is lent the storage medium), etc. and indicates the user who has the right to use the storage medium.

[1]認証管理通信システム
まず、図1を用いて本実施形態の認証管理通信システム1の概要について説明する。
[1] Authentication Management Communication System First, an overview of the authentication management communication system 1 of this embodiment will be explained using FIG.

なお、図1は、本実施形態における認証管理通信システム1の構成を示すシステム構成図である。 Note that FIG. 1 is a system configuration diagram showing the configuration of an authentication management communication system 1 in this embodiment.

また、図が煩雑になることを防止するために、図1においては、一部のユーザによって利用されるICカード60及び端末装置20、並びに、一部のネットワークサービス用サーバ装置(以下、「サービス用サーバ装置」ともいう。)30のみを示している。 Furthermore, in order to prevent the diagram from becoming complicated, FIG. 30 (also referred to as "server device") is shown.

すなわち、実際の認証管理通信システム1においては、図1に示しているよりも多数のICカード60、端末装置20及びサービス用サーバ装置30が存在している。 That is, in the actual authentication management communication system 1, there are a larger number of IC cards 60, terminal devices 20, and service server devices 30 than shown in FIG.

本実施形態の認証管理通信システム1は、予め登録されたユーザの認証処理を実行し、ユーザの認証が成功された場合に、ネットワークを介して当該認証されたユーザに各種のネットワークサービスを提供するシステムである。 The authentication management communication system 1 of this embodiment executes the authentication process of a user registered in advance, and when the user authentication is successful, provides various network services to the authenticated user via the network. It is a system.

特に、本実施形態の認証管理通信システム1は、記憶媒体であるICカード60を用いて本人確認を行うための処理(以下、「本人確認処理」という。)を含む本人確認に関する電子的な認証処理を実行する際に、当該ICカード60の使用権原を有するユーザによって当該ICカード60を用いた本人確認を確実に実行させる仕組みを備えた構成を有している。 In particular, the authentication management communication system 1 of the present embodiment provides electronic authentication related to identity verification, including processing for verifying identity using an IC card 60 as a storage medium (hereinafter referred to as "identity verification processing"). The configuration includes a mechanism that allows a user who has the right to use the IC card 60 to reliably perform identification using the IC card 60 when executing processing.

すなわち、本実施形態の認証管理通信システム1は、ICカード60を用いて本人確認を希望するユーザ(すなわち、ネットワークサービスの利用を希望して当該サービスに登録を希望するユーザ、以下、「登録希望ユーザ」という。)が既に本人確認可能な正規のユーザ(例えば、本人確認サービスに既に登録されたユーザ)であるか否か(本人であるか否か)を判定するための処理を実行する構成を有している。 In other words, the authentication management communication system 1 of the present embodiment is a user who wishes to verify his/her identity using the IC card 60 (i.e., a user who wishes to use a network service and wishes to register for the service, hereinafter referred to as "registration request"). A configuration that executes processing for determining whether a user (hereinafter referred to as "user") is a legitimate user whose identity can already be verified (for example, a user who has already been registered in an identity verification service). have.

具体的には、本実施形態の認証管理通信システム1は、図1に示すように、本人確認に関する認証処理の管理、又は、ネットワークサービスへのログインなどの各種の認証処理を管理する認証用サーバ装置10と、インターネットなどのネットワークを介して認証用サーバ装置10に接続され、当該認証用サーバ装置10と連動して本人確認処理を含む認証処理を実行する端末装置20(例えば、端末装置20A、20B、20C)と、を有している。 Specifically, as shown in FIG. 1, the authentication management communication system 1 of this embodiment includes an authentication server that manages authentication processing related to identity verification or various authentication processing such as logging into a network service. The device 10 and a terminal device 20 (for example, a terminal device 20A, 20B, 20C).

また、本実施形態の認証管理通信システム1は、図1に示すように、本人確認サービス
(ユーザ登録を希望するネットワークサービスとは異なるネットワークサービス)へのユーザ登録が事前に実施されていることを前提に、所定のネットワークサービスを提供するサービス用サーバ装置30と、個人管理番号(例えば、マイナンバー)などの各ユーザ固有の識別情報を含む本人確認を行うための本人確認情報を法的要件に沿って管理(情報管理)をし、本人確認サービスを提供してその管理を行う情報管理サーバ装置40と、個人管理番号を含む本人確認を行う際に用いる本人確認情報を管理する公的認証管理サーバ装置50と、を有している。
Further, as shown in FIG. 1, the authentication management communication system 1 of this embodiment confirms that user registration in an identity verification service (a network service different from the network service for which user registration is desired) has been performed in advance. The premise is that a service server device 30 that provides a predetermined network service and identity verification information for identity verification including identification information unique to each user such as a personal management number (for example, My Number) are required by law. an information management server device 40 that provides and manages identity verification services and public authentication management that manages identity verification information used for identity verification including personal management numbers; It has a server device 50.

認証用サーバ装置10は、例えば、API(アプリケーションプログラミングインタフェース)や所定のプラットフォーム等を利用し、ネットワークサービスへの登録時の本人確認に関する処理及び当該登録後の認証処理に関する各種の処理を実行する情報処理装置である。 The authentication server device 10 uses, for example, an API (application programming interface) or a predetermined platform to store information that executes various processes related to identity verification at the time of registration to a network service and authentication processing after the registration. It is a processing device.

また、認証用サーバ装置10は、1つの(装置、プロセッサ)で構成されていてもよいし、複数の(装置、プロセッサ)で構成されていてもよい。 Further, the authentication server device 10 may be configured with one (device, processor), or may be configured with a plurality of (devices, processors).

そして、認証用サーバ装置10は、本人確認処理又は認証処理に用いる各種の情報が記憶される各種のデータベース(広義には記憶装置、メモリ)を有している。ただし、本実施形態の認証用サーバ装置10は、ネットワーク(イントラネット又はインターネット)を介して接続されたデータベース(広義には記憶装置、メモリ)にアクセスしてもよい。 The authentication server device 10 includes various databases (storage devices and memories in a broad sense) in which various types of information used for identity verification processing or authentication processing are stored. However, the authentication server device 10 of this embodiment may access a database (storage device, memory in a broad sense) connected via a network (intranet or Internet).

さらに、認証用サーバ装置10は、各端末装置20と連動し、各端末装置20を有するユーザの本人確認処理の管理及び認証処理を実行する構成を有している。 Furthermore, the authentication server device 10 has a configuration that works in conjunction with each terminal device 20 to manage the identity verification process and authenticate the user who has each terminal device 20.

端末装置20は、ユーザによって利用されるPC(パーソナルコンピュータ)、タブレット型情報通信端末装置、スマートフォン、携帯型電話機、ゲーム装置、又は、HMDなどの情報処理装置によって構成される通信端末装置である。 The terminal device 20 is a communication terminal device configured by an information processing device such as a PC (personal computer), a tablet type information communication terminal device, a smartphone, a mobile phone, a game device, or an HMD used by a user.

また、端末装置20は、インターネット(WAN)やLANなどのネットワークを介して認証用サーバ装置10に接続可能な装置であり、認証用サーバ装置10と有線又は無線によって通信回線を確立して各種のデータの授受を行う構成を有している。 The terminal device 20 is a device that can be connected to the authentication server device 10 via a network such as the Internet (WAN) or LAN, and establishes a communication line with the authentication server device 10 by wire or wirelessly to perform various types of communication. It has a configuration for exchanging data.

また、端末装置20は、ユーザによって入力された入力情報などの認証用サーバ装置10との通信を行うための通信制御機能、及び、認証用サーバ装置10やサービス用サーバ装置30から受信したデータを用いて表示制御を行う表示機能を備える構成を有している。 The terminal device 20 also has a communication control function for communicating with the authentication server device 10 such as input information input by the user, and data received from the authentication server device 10 and the service server device 30. It has a configuration that includes a display function that uses the display function to perform display control.

サービス用サーバ装置30は、金融機関系のサービスを行うバンキングサービス、レストラン・旅館・交通機関などの予約サービス、商品販売サービス、SNSサービス、ゲーム・音楽・動画などのコンテンツ提供サービス、電子メールなどの各種アプリケーションなどのクラウドサービス、又は、検索や広告などの情報提供サービスを含む各種のネットワークサービスを提供するためのサーバ装置である。 The service server device 30 provides banking services for financial institutions, reservation services for restaurants, inns, transportation, etc., product sales services, SNS services, content provision services such as games, music, and videos, and email services. This is a server device for providing various network services including cloud services such as various applications, or information providing services such as search and advertising.

特に、サービス用サーバ装置30は、ネットワークサービスへのユーザ登録を行う場合に、本人確認処理に関する認証処理によって、当該ユーザ登録を希望するユーザ(以下、「登録希望ユーザ」という。)について本人であることが確認されると(すなわち、本人確認の認証が成功すると)、登録希望ユーザを、ネットワークサービスを提供するユーザ(すなわち、登録希望ユーザ)として、登録するための構成を有している。 In particular, when registering a user for a network service, the service server device 30 verifies the identity of the user who wishes to register (hereinafter referred to as "registration-desiring user") through authentication processing related to identity verification processing. If this is confirmed (that is, if the identity verification is successful), the system has a configuration for registering the user who wishes to register as a user who provides a network service (that is, a user who wants to register).

また、サービス用サーバ装置30は、認証用サーバ装置10によって登録希望ユーザの
認証が成功された場合には、認証された端末装置20を、提供するネットワークサービス内にログインさせ、該当するサービスをユーザに提供するための各種の処理を実行する構成を有している。
Further, when the authentication server device 10 successfully authenticates the user who wishes to register, the service server device 30 causes the authenticated terminal device 20 to log into the network service provided, and provides the corresponding service to the user. It has a configuration that executes various types of processing to provide services to users.

なお、サービス用サーバ装置30は、認証用サーバ装置10の認証処理などの認証に関する各種の機能を有していてもよい。 Note that the service server device 30 may have various functions related to authentication, such as authentication processing of the authentication server device 10.

情報管理サーバ装置40は、本人確認処理を含む本人確認に関する処理を実行する際に、該当する端末装置20と公的認証管理サーバ装置50とを連携させるための情報処理装置である。 The information management server device 40 is an information processing device that allows the corresponding terminal device 20 and the public authentication management server device 50 to cooperate when executing processes related to identity verification including identity verification processing.

また、情報管理サーバ装置40は、1つの(装置、プロセッサ)で構成されていてもよいし、複数の(装置、プロセッサ)で構成されていてもよい。 Further, the information management server device 40 may be configured with one (device, processor), or may be configured with a plurality of (devices, processors).

具体的には、情報管理サーバ装置40は、認証用サーバ装置10と同様に、例えば、API(アプリケーションプログラミングインタフェース)や所定のプラットフォーム等を利用して各端末装置20と、公的認証管理サーバ装置50と、を連携させて本人確認情報に基づく認証を実行する構成を有している。 Specifically, similar to the authentication server device 10, the information management server device 40 uses, for example, an API (application programming interface) or a predetermined platform to communicate with each terminal device 20 and the public authentication management server device. 50 in cooperation with each other to execute authentication based on personal identification information.

公的認証管理サーバ装置50は、マイナンバー、ソーシャルセキュリティナンバー、又は、運転免許証番号などの各ユーザの固有の識別情報(すなわち、個人管理番号)を含む本人確認を行うための本人確認情報を、法的要件に沿って管理(情報管理)する情報処理装置である。 The public authentication management server device 50 stores identity verification information for identity verification, including unique identification information (i.e., personal management number) of each user, such as my number, social security number, or driver's license number. , an information processing device that manages (information management) in accordance with legal requirements.

また、公的認証管理サーバ装置50は、1つの(装置、プロセッサ)で構成されていてもよいし、複数の(装置、プロセッサ)で構成されていてもよい。 Further, the public authentication management server device 50 may be composed of one (device, processor) or a plurality of (devices, processors).

そして、公的認証管理サーバ装置50は、各ユーザの本人確認情報、及び、本人確認に関する認証処理に用いる各種の情報が記憶される各種のデータベース(広義には記憶装置、メモリ)を有している。ただし、本実施形態の公的認証管理サーバ装置50は、ネットワーク(イントラネット又はインターネット)を介して接続されたデータベース(広義には記憶装置、メモリ)にアクセスしてもよい。 The public authentication management server device 50 has various databases (storage devices and memories in a broad sense) in which each user's identity verification information and various information used for authentication processing related to identity verification are stored. There is. However, the public authentication management server device 50 of this embodiment may access a database (storage device, memory in a broad sense) connected via a network (intranet or Internet).

具体的には、公的認証管理サーバ装置50は、認証用サーバ装置10と同様に、例えば、API(アプリケーションプログラミングインタフェース)や所定のプラットフォーム等を利用して各ユーザの本人確認情報の管理を行いつつ、本人確認に関する認証処理の実行時に、情報管理サーバ装置40と連動し、本人確認情報に関する問い合わせその他の認証に関する処理を実行する構成を有している。 Specifically, similar to the authentication server device 10, the public authentication management server device 50 manages the identity verification information of each user using, for example, an API (application programming interface) or a predetermined platform. In addition, when performing authentication processing related to identity verification, it is configured to work in conjunction with the information management server device 40 to execute inquiries regarding identity verification information and other authentication-related processing.

[2]認証用サーバ装置
次に、図2を用いて本実施形態の認証用サーバ装置10について説明する。なお、図2は、本実施形態の認証用サーバ装置10の構成を示す機能ブロック図の一例である。
[2] Authentication Server Device Next, the authentication server device 10 of this embodiment will be described using FIG. 2. Note that FIG. 2 is an example of a functional block diagram showing the configuration of the authentication server device 10 of this embodiment.

本実施形態の認証用サーバ装置10は、図2に例示するように、処理部100と、データベース140と、記憶部170と、情報記憶媒体180と、通信部196と、を有している。 The authentication server device 10 of this embodiment includes a processing section 100, a database 140, a storage section 170, an information storage medium 180, and a communication section 196, as illustrated in FIG.

なお、認証用サーバ装置10は、図2の各部を全て含む必要はなく、その一部を省略した構成としてもよい。 Note that the authentication server device 10 does not need to include all of the parts shown in FIG. 2, and may have a configuration in which some of them are omitted.

記憶部170は、処理部100などのワーク領域となるもので、その機能はRAM(VRAM)などのハードウェアにより実現できる。特に、記憶部170は、各種の処理を実行する際に用いるワークエリアとして機能する。 The storage unit 170 serves as a work area for the processing unit 100 and the like, and its functions can be realized by hardware such as RAM (VRAM). In particular, the storage unit 170 functions as a work area used when performing various processes.

情報記憶媒体180は、コンピュータにより読み取り可能であり、この情報記憶媒体180にはプログラムやデータなどが格納されている。すなわち、情報記憶媒体180には、本実施形態の各部としてコンピュータを機能させるためのプログラム(各部の処理をコンピュータに実行させるためのプログラム)が記憶される。 The information storage medium 180 is readable by a computer, and programs, data, etc. are stored in the information storage medium 180. That is, the information storage medium 180 stores a program for making the computer function as each part of this embodiment (a program for making the computer execute the processing of each part).

なお、処理部100は、この情報記憶媒体180に格納されるプログラム(データ)から読み出されたデータに基づいて本実施形態の種々の処理を行うことができる。 Note that the processing unit 100 can perform various processes of this embodiment based on data read from the program (data) stored in the information storage medium 180.

例えば、情報記憶媒体180は、光ディスク(CD、DVD)、光磁気ディスク(MO)、磁気ディスク、ハードディスク、ソリッドステートドライブ等のフラッシュメモリ、磁気テープ、又は、メモリ(ROM)、メモリカード等である。 For example, the information storage medium 180 is an optical disk (CD, DVD), a magneto-optical disk (MO), a magnetic disk, a hard disk, a flash memory such as a solid state drive, a magnetic tape, a memory (ROM), a memory card, etc. .

データベース140は、光ディスク(CD、DVD)、光磁気ディスク(MO)、磁気ディスク、ハードディスク、ソリッドステートドライブ等のフラッシュメモリ、磁気テープ、又は、メモリ(ROM)、メモリカード等によって形成される。 The database 140 is formed by an optical disk (CD, DVD), a magneto-optical disk (MO), a magnetic disk, a hard disk, a flash memory such as a solid state drive, a magnetic tape, a memory (ROM), a memory card, or the like.

また、データベース140は、各サービス用サーバ装置30にログインする際の認証処理を行うための各ユーザに関する情報がユーザ認証情報として登録されているデータベースである。 Further, the database 140 is a database in which information regarding each user for performing authentication processing when logging into each service server device 30 is registered as user authentication information.

特に、データベース140には、ユーザ毎に、各ユーザIDに対応付けられて、ユーザ名、パスワード、及び、認証用ユーザ関連情報(例えば、氏名、クレジットカード番号、電子メールや携帯用電話の電話番号などの連絡先)、及び、図柄情報などの認証処理を実行する際にユーザ本人を特定するためのユーザ認証情報が記憶されている。 In particular, the database 140 stores, for each user, a user name, password, and user-related information for authentication (for example, name, credit card number, e-mail, and mobile phone number) in association with each user ID. (contact information, etc.) and user authentication information for identifying the user when performing authentication processing such as symbol information are stored.

通信部196は、外部(例えば、端末装置20又はサービス用サーバ装置30)との間で通信を行うための各種制御を行うものであり、その機能は、各種プロセッサ又は通信用ASICなどのハードウェアや、プログラムなどによって構成される。 The communication unit 196 performs various controls for communicating with the outside (for example, the terminal device 20 or the service server device 30), and its functions are performed by hardware such as various processors or communication ASICs. It is composed of programs, etc.

処理部100は、記憶部170に格納されるプログラム(データ)に基づいて本実施形態の種々の処理を行う。なお、本実施形態の処理部100が、情報記憶媒体180に格納されているプログラムやデータを読み出し、読み出したプログラムやデータを一時的に記憶部170に格納し、そのプログラムやデータに基づいて処理を行ってもよい。 The processing unit 100 performs various processes of this embodiment based on programs (data) stored in the storage unit 170. Note that the processing unit 100 of this embodiment reads programs and data stored in the information storage medium 180, temporarily stores the read programs and data in the storage unit 170, and performs processing based on the programs and data. You may do so.

また、処理部100(プロセッサ)は、記憶部170内の主記憶部をワーク領域として各種処理を行う。そして、処理部100の機能は各種プロセッサ(CPU、DSP等)などのハードウェアや、プログラムにより実現できる。 Further, the processing unit 100 (processor) performs various processes using the main storage unit in the storage unit 170 as a work area. The functions of the processing unit 100 can be realized by hardware such as various processors (CPU, DSP, etc.) and programs.

具体的には、処理部100は、通信制御部101、DB管理制御部102、認証処理部103、本人確認処理管理部104、及び、タイマ管理部107を含む。 Specifically, the processing section 100 includes a communication control section 101 , a DB management control section 102 , an authentication processing section 103 , an identity verification processing management section 104 , and a timer management section 107 .

通信制御部101は、ネットワークを介して端末装置20及びサービス用サーバ装置30などと通信回線を確立し、相互に通信を行う。 The communication control unit 101 establishes a communication line with the terminal device 20, the service server device 30, etc. via the network, and communicates with each other.

DB管理制御部102は、データベース140に対する各データの読み出し、書き込み、削除、及び、更新等の処理を実行する。 The DB management control unit 102 executes processes such as reading, writing, deleting, and updating each data in the database 140.

認証処理部103は、端末装置20毎に、各端末装置20を介して入力された入力情報を受信し、当該受信した入力情報(具体的には、ユーザ名又はユーザIDとパスワード)と、データベース140に既に登録されたユーザに認証用の情報(すなわち、ユーザ名又はユーザIDとパスワード)と、に基づいて、各ユーザの認証処理を実行する。 The authentication processing unit 103 receives, for each terminal device 20, input information input via each terminal device 20, and stores the received input information (specifically, the user name or user ID and password) and the database. The authentication process for each user is executed based on the authentication information (namely, user name or user ID and password) of the user already registered in step 140 .

本人確認処理管理部104は、端末装置20と連動し、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する。 The identity verification processing management unit 104 works in conjunction with the terminal device 20 and executes identity verification processing indicating a process for verifying the identity or processing related to the identity verification processing.

タイマ管理部107は、現在日時や所定のタイミングからの計測を行う機能を有しており、所定のタイミングが到来した場合に、現在時刻や計測結果を出力する。 The timer management unit 107 has a function of measuring from the current date and time or a predetermined timing, and outputs the current time and measurement results when the predetermined timing arrives.

[3]端末装置
次に、図3を用いて、端末装置20の機能について説明する。なお、図3は、本実施形態の端末装置20の構成の一例を示す機能ブロック図である。
[3] Terminal Device Next, the functions of the terminal device 20 will be explained using FIG. 3. Note that FIG. 3 is a functional block diagram showing an example of the configuration of the terminal device 20 of this embodiment.

本実施形態の端末装置20は、図3に示すように、処理部200と、カードリーダー・ライター240、撮像部250、タッチパネル等で構成される操作入力部260と、記憶部270と、情報記憶媒体280と、液晶パネル等の表示素子によって構成される表示部290と、通信部296と、音出力部292と、を有している。 As shown in FIG. 3, the terminal device 20 of this embodiment includes a processing section 200, a card reader/writer 240, an imaging section 250, an operation input section 260 including a touch panel, etc., a storage section 270, and an information storage section. It has a medium 280, a display section 290 constituted by a display element such as a liquid crystal panel, a communication section 296, and a sound output section 292.

カードリーダー・ライター240は、ユーザの保持するICカード60に対する情報の読み出し及び書き込みを行う。 The card reader/writer 240 reads and writes information to and from the IC card 60 held by the user.

例えば、本実施形態のカードリーダー・ライター240は、ICカード60から、個人管理番号を含む本人確認情報を読み出す。 For example, the card reader/writer 240 of this embodiment reads out identity verification information including a personal management number from the IC card 60.

なお、カードリーダー・ライター240は、例えば、NFC(Near Field Communication)用のカードリーダーによって実現できる。 Note that the card reader/writer 240 can be realized by, for example, a card reader for NFC (Near Field Communication).

撮像部250は、所定の撮像可能な画角及び焦点距離を有し、CCDなどの所定の撮像素子を有する撮像カメラと、撮像カメラの出力を画像化する画像生成部と、から構成される。 The imaging unit 250 includes an imaging camera that has a predetermined angle of view and focal length that allows imaging, and includes a predetermined imaging element such as a CCD, and an image generation unit that converts the output of the imaging camera into an image.

また、撮像部250は、処理部200と連動し、本人確認処理を実行する際に、例えば、ユーザの顔を撮像して顔画像をデータ化した顔画像情報などの生体情報を認証用サーバ装置10に送信する。 Further, the imaging unit 250 works in conjunction with the processing unit 200, and when executing the identity verification process, for example, the imaging unit 250 collects biometric information such as facial image information obtained by capturing an image of the user's face and converting the facial image into data to the authentication server device. Send to 10.

操作入力部260は、プレーヤからの入力情報を入力するための機器であり、プレーヤの入力情報を処理部200に出力する。 The operation input unit 260 is a device for inputting input information from the player, and outputs the input information from the player to the processing unit 200.

本実施形態の操作入力部260は、ユーザの入力情報(入力信号)を検出する構成を有し、例えば、レバー、ボタン、マイク、タッチパネル型ディスプレイ、キーボード、マウスなどによって構成される。 The operation input unit 260 of this embodiment has a configuration that detects user input information (input signals), and is configured with, for example, a lever, a button, a microphone, a touch panel display, a keyboard, a mouse, and the like.

記憶部270は、処理部200などのワーク領域となるもので、その機能はRAM(VRAM)などのハードウェアにより実現できる。 The storage unit 270 serves as a work area for the processing unit 200 and the like, and its functions can be realized by hardware such as RAM (VRAM).

そして、本実施形態の記憶部270は、ワーク領域として使用される主記憶部271と、本人確認処理時に表示される表示画像等が記憶される画像バッファ272と、認証用ユ
ーザ関連情報の一部又は全部を含むユーザの情報が記憶されたユーザ情報記憶部273と、を含む。なお、これらの一部を省略する構成としてもよい。
The storage unit 270 of the present embodiment includes a main storage unit 271 used as a work area, an image buffer 272 in which a display image displayed during identity verification processing, etc. is stored, and part of user-related information for authentication. or a user information storage unit 273 in which user information including all user information is stored. Note that a configuration may be adopted in which some of these are omitted.

情報記憶媒体280は、コンピュータにより読み取り可能であり、この情報記憶媒体280には各種のアプリ、OS(オペレーティングシステム)の他に、特に、本実施形態においては、当該端末装置20に対応するユーザのユーザIDを含む各種のデータが記憶されている。 The information storage medium 280 is readable by a computer, and in addition to various applications and an OS (operating system), in this embodiment, the information storage medium 280 stores the information of the user corresponding to the terminal device 20. Various data including user IDs are stored.

すなわち、情報記憶媒体280には、本実施形態の各部としてコンピュータを機能させるためのアプリ(各部の処理をコンピュータに実行させるためのアプリ)及びユーザIDが記憶される。 That is, the information storage medium 280 stores an application for making the computer function as each part of the present embodiment (an application for causing the computer to execute the processing of each part) and a user ID.

例えば、情報記憶媒体280は、光ディスク(CD、DVD)、光磁気ディスク(MO)、磁気ディスク、ハードディスクドライブ、フラッシュメモリ、磁気テープ、或いはメモリ(ROM)、メモリカード等である。 For example, the information storage medium 280 is an optical disk (CD, DVD), a magneto-optical disk (MO), a magnetic disk, a hard disk drive, a flash memory, a magnetic tape, a memory (ROM), a memory card, or the like.

通信部296は、外部(例えば、他の端末装置20、認証用サーバ装置10及びサービス用サーバ装置30)との間で通信を行うための各種制御を行うものであり、その機能は、各種プロセッサ又は通信用ASICなどのハードウェアや、プログラムなどによって構成される。 The communication unit 296 performs various controls for communicating with the outside (for example, other terminal devices 20, authentication server device 10, and service server device 30), and its functions are performed by various processors. Alternatively, it may be configured by hardware such as a communication ASIC, a program, or the like.

処理部200は、この情報記憶媒体280に格納されるアプリを読み出して実行することによって本実施形態の種々の処理を行うことができる。なお、情報記憶媒体280に記憶させておくアプリの種別については、任意である。 The processing unit 200 can perform various processes of this embodiment by reading and executing the application stored in the information storage medium 280. Note that the type of application stored in the information storage medium 280 is arbitrary.

処理部200は、情報記憶媒体280に格納されるアプリに基づいて本実施形態の種々の処理を行う。なお、本実施形態の処理部200が、情報記憶媒体280に格納されているプログラムやデータを読み出し、読み出したプログラムやデータを一時的に記憶部270に格納し、そのプログラムやデータに基づいて処理を行ってもよい。 The processing unit 200 performs various processes of this embodiment based on the application stored in the information storage medium 280. Note that the processing unit 200 of this embodiment reads programs and data stored in the information storage medium 280, temporarily stores the read programs and data in the storage unit 270, and performs processing based on the programs and data. You may do so.

また、処理部200(プロセッサ)は、記憶部270内の主記憶部をワーク領域として各種処理を行う。そして、処理部200の機能は各種プロセッサ(CPU、DSP等)などのハードウェアや、プログラムにより実現できる。 Further, the processing unit 200 (processor) performs various processes using the main storage unit in the storage unit 270 as a work area. The functions of the processing unit 200 can be realized by hardware such as various processors (CPU, DSP, etc.) and programs.

処理部200は、通信制御部210、Webブラウザ211、撮像制御部212、表示制御部213、入力受付処理部214、読み取り制御部215、本人確認処理部216、描画部220、音処理部230を含む。なおこれらの一部を省略する構成としてもよい。 The processing unit 200 includes a communication control unit 210, a web browser 211, an imaging control unit 212, a display control unit 213, an input reception processing unit 214, a reading control unit 215, an identity verification processing unit 216, a drawing unit 220, and a sound processing unit 230. include. Note that a configuration may be adopted in which some of these are omitted.

通信制御部210は、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40とデータを送受信する処理を行う。 The communication control unit 210 performs a process of transmitting and receiving data with the authentication server device 10, the service server device 30, or the information management server device 40.

また、通信制御部210は、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40から送信されたデータを受信し、当該受信したデータを記憶部270に格納する処理、受信したデータを解析する処理、その他のデータの送受信に関する制御処理等を行う。 The communication control unit 210 also receives data transmitted from the authentication server device 10, the service server device 30, or the information management server device 40, stores the received data in the storage unit 270, and processes the received data. Performs processing to analyze data and control processing related to transmission and reception of other data.

なお、通信制御部210は、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40の宛先情報(IPアドレス、ポート番号)を情報記憶媒体280に記憶し、管理する処理を行うようにしてもよい。 Note that the communication control unit 210 stores destination information (IP address, port number) of the authentication server device 10, the service server device 30, or the information management server device 40 in the information storage medium 280, and performs a process of managing the destination information. You may also do so.

そして、通信制御部210は、ユーザからの通信開始の入力情報を受け付けた場合に、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40との通信を行うようにしてもよい。 The communication control unit 210 may communicate with the authentication server device 10, the service server device 30, or the information management server device 40 when receiving input information from the user to start communication.

また、通信制御部210は、認証用サーバ装置10を介して情報管理サーバ装置40と通信を行うようにしてもよい。 Further, the communication control unit 210 may communicate with the information management server device 40 via the authentication server device 10.

なお、通信制御部210は、所定周期で認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40とデータ送受信を行ってもよいし、操作入力部260からの入力情報を受け付けた場合に、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40とデータ送受信を行ってもよい。 Note that the communication control unit 210 may transmit and receive data with the authentication server device 10, the service server device 30, or the information management server device 40 at a predetermined period, or when receiving input information from the operation input unit 260. Additionally, data may be transmitted and received with the authentication server device 10, the service server device 30, or the information management server device 40.

Webブラウザ211は、Webページ(認証用画面、本人確認処理用画面又はサービス享受用画面)を閲覧するためのアプリケーションプログラムであって、Webサーバ(認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40)から、HTMLファイルや画像ファイル等をダウンロードし、レイアウトを解析して表示制御する。 The web browser 211 is an application program for viewing web pages (authentication screen, identity verification processing screen, or service enjoyment screen), and is a web server (authentication server device 10, service server device 30, or information server device 10, service server device 30, or information HTML files, image files, etc. are downloaded from the management server device 40), the layout is analyzed, and the display is controlled.

また、Webブラウザ211は、入力フォーム(リンクやボタンやテキストボックス等)を用いてデータをWebサーバ(認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40)に送信する。 The web browser 211 also transmits data to the web server (authentication server device 10, service server device 30, or information management server device 40) using an input form (link, button, text box, etc.).

なお、端末装置20は、Webブラウザ211によって、インターネットを介してURLによって指定されたWebサーバ(例えば、サービス用サーバ装置30)からの情報を表示させることができる。 Note that the terminal device 20 can display information from a Web server (for example, the service server device 30) specified by a URL via the Internet using the Web browser 211.

例えば、端末装置20は、認証用サーバ装置10、サービス用サーバ装置30又は情報管理サーバ装置40から受信した各コンテンツ(HTML等のデータ)をWebブラウザ211によって表示させることができる。 For example, the terminal device 20 can display each content (data such as HTML) received from the authentication server device 10, the service server device 30, or the information management server device 40 using the Web browser 211.

撮像制御部212は、認証用サーバ装置10と連動して本人確認処理を実行する場合に、撮像部250に、ユーザの顔を撮像させて顔画像の情報(以下、「撮像顔画像情報」又は、「撮像画像情報」という。)を生成させる。 When executing the identity verification process in conjunction with the authentication server device 10, the imaging control unit 212 causes the imaging unit 250 to image the user's face and collect facial image information (hereinafter referred to as “captured facial image information”). , "captured image information").

表示制御部213は、表示部290に表示する処理を行う。例えば、表示制御部213は、Webブラウザ211を用いて表示してもよい。 The display control unit 213 performs processing for displaying on the display unit 290. For example, the display control unit 213 may display using the Web browser 211.

入力受付処理部214は、ユーザによって操作入力部260から入力された入力情報を認識し、認識した情報を受け付ける。 The input reception processing unit 214 recognizes input information input by the user from the operation input unit 260, and accepts the recognized information.

読み取り制御部215は、ICカード60から本人確認情報を読み取るカードリーダー・ライター240を制御する。 The reading control unit 215 controls a card reader/writer 240 that reads personal identification information from the IC card 60.

本人確認処理部216は、入力されたキー情報と、読み取られた本人確認情報に含まれる本人確認用画像情報及び生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する。 The identity verification processing unit 216 performs a process for identity verification based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information. Executes identity verification processing or processing related to the identity verification processing.

描画部220は、処理部200で行われる種々の処理に基づいて描画処理を行い、これにより画像を生成し、表示制御部213によって表示部290に出力する。 The drawing unit 220 performs drawing processing based on various processes performed by the processing unit 200, thereby generating an image, and outputting the image to the display unit 290 by the display control unit 213.

音処理部230は、処理部200で行われる種々の処理の結果に基づいて音処理を行い、BGM、効果音、又は音声などを生成し、音出力部292に出力する。 The sound processing unit 230 performs sound processing based on the results of various processes performed by the processing unit 200, generates BGM, sound effects, audio, etc., and outputs it to the sound output unit 292.

[4]本実施形態の手法
[4.1]概要
次に、図4を用いて本実施形態の認証管理通信システム1における本人確認処理に関する認証処理について説明する。
[4] Technique of this embodiment [4.1] Overview Next, the authentication process related to the person confirmation process in the authentication management communication system 1 of this embodiment will be described using FIG.

なお、図4は、本実施形態の認証管理通信システム1における本人確認処理に関する認証処理について説明するための図である。 Note that FIG. 4 is a diagram for explaining the authentication process related to the person confirmation process in the authentication management communication system 1 of this embodiment.

本実施形態の認証管理通信システム1は、使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されているICカード60を用いて、本人確認に関する電子的な認証処理を実行する構成を有している。 The authentication management communication system 1 of the present embodiment uses an IC card 60 in which given information for verifying the identity of a user who has usage rights is stored as identity verification information, and electronic information related to identity verification. It has a configuration that executes standard authentication processing.

すなわち、本実施形態の認証管理通信システム1は、ユーザを識別するための固有の識別情報(すなわち、個人管理番号)を含む本人確認情報が記憶されたICカード60を用いて、サービス用サーバ装置30によって提供されるネットワークサービスへのユーザ登録、及び、それに伴う本人確認処理を含む本人確認に関する認証処理を実行する構成を有している。 That is, the authentication management communication system 1 of the present embodiment uses the IC card 60 in which personal identification information including unique identification information (i.e., personal management number) for identifying the user is stored, to access the service server device. 30, and performs authentication processing related to identity verification, including user registration for the network service provided by 30 and accompanying identity verification processing.

また、ICカード60には、を少なくとも含む当該ユーザに関するユーザ関連情報と、例えば、顔などの当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報(すなわち、PINなどのキーコード)に対応付けて記憶されている。 Further, the IC card 60 includes user-related information regarding the user including at least , and identity verification image information showing an image of the user's physical characteristics such as the face, which are valid as identity verification information. It is stored in association with key information (that is, a key code such as a PIN) for authenticating whether the user is an authorized user.

特に、ICカード60には、正規のキーコードが入力されないと、読み出しすることができない本人確認情報が記憶されている。 In particular, the IC card 60 stores personal identification information that cannot be read unless a proper key code is input.

そして、端末装置20は、ユーザの指示及び当該ユーザによって入力されたキーコードに基づいて、ICカード60に記憶されている本人確認情報を読み出し、読み出した本人確認情報に基づいて、認証用サーバ装置10又は情報管理サーバ装置40と連動し、又は、単独で、本人確認に関する電子的な認証処理を実行する構成を有している。 Then, the terminal device 20 reads the identification information stored in the IC card 60 based on the user's instructions and the key code input by the user, and based on the read identification information, the authentication server device 10 or the information management server device 40, or independently, it has a configuration that executes electronic authentication processing related to identity verification.

また、端末装置20は、ICカード60から本人確認情報を読み出す際に、キーコードを入力するだけでなく、ネットワークサービスへの登録を希望する登録希望ユーザの指示の下、当該登録希望ユーザの顔などの身体的な特徴部分を撮像する構成を有している。 In addition, when reading identity verification information from the IC card 60, the terminal device 20 not only inputs a key code, but also inputs the face of the user who wishes to register under the instructions of the user who wishes to register for a network service. It has a configuration that captures images of physical features such as.

このとき、実空間上においてICカード60の近傍に希望ユーザを必ず存在させるために、本実施形態の端末装置20は、単独で、認証用サーバ装置10、情報管理サーバ装置40又は双方と連動させることによって、登録希望ユーザの顔画像を撮像するタイミングをコントロールする構成を有している。 At this time, in order to ensure that the desired user is present near the IC card 60 in real space, the terminal device 20 of this embodiment is independently linked with the authentication server device 10, the information management server device 40, or both. Accordingly, the configuration is configured to control the timing of capturing a facial image of a user who desires registration.

すなわち、本実施形態の端末装置20、認証用サーバ装置10、情報管理サーバ装置40又はこれらの組み合わせは、ICカード60を端末装置20に対して所定の読み取り位置に存在させるなどの読み取り条件を具備しなければ、顔画像などの登録希望ユーザの身体的な特徴部分の撮像を許可しない構成を有している。 That is, the terminal device 20, the authentication server device 10, the information management server device 40, or a combination thereof of the present embodiment has reading conditions such as placing the IC card 60 at a predetermined reading position with respect to the terminal device 20. Otherwise, the configuration is such that capturing of physical features of the user desiring registration, such as a facial image, is not permitted.

例えば、本実施形態の端末装置20は、上記の構成を実現するため、図4に示すように、
(A1)登録希望ユーザによって入力されたキーコードを受け付ける受付処理、
(A2)ICカード60からの本人確認情報の読み取りを制御する読み取り制御処理、
(A3)登録希望ユーザの身体的な特徴部分の撮像及び撮像画像情報の生成を制御する撮像制御処理、及び、
(A4)入力されたキーコードと、読み取られた本人確認情報に含まれる本人確認用画像情報及び生成された撮像画像情報と、に基づいて、本人確認に関する電子的な認証処理を行う本人確認処理、
を実行する構成を有している。
For example, in order to realize the above configuration, the terminal device 20 of the present embodiment has the following configuration as shown in FIG.
(A1) A reception process that accepts a key code input by a user who wishes to register;
(A2) reading control processing for controlling reading of personal identification information from the IC card 60;
(A3) Imaging control processing that controls imaging of a physical characteristic part of a user who desires registration and generation of captured image information;
(A4) Identity verification processing that performs electronic authentication processing related to identity verification based on the input key code, the identity verification image information included in the read identity verification information, and the generated captured image information. ,
It has a configuration that executes.

そして、端末装置20は、図4に示すように、本人確認処理を実行する際に、キーコードが受け付けられ、かつ、記憶媒体からユーザ関連情報を読み取る際の当該記憶媒体の位置が所与の読み取り条件を具備した場合に、登録希望ユーザの身体的な特徴部分の撮像を許可する構成を有している。 Then, as shown in FIG. 4, when the terminal device 20 executes the identity verification process, the key code is accepted, and the location of the storage medium when reading user-related information from the storage medium is set to a given value. It has a configuration that allows imaging of the physical characteristic parts of the user who wishes to be registered when the reading conditions are met.

なお、図4には、認証用サーバ装置10の管理の下、情報管理サーバ装置40によって本人確認の認証処理が実行される場合であって、ICカード60が読み取り条件を具備している場合の例が示される。 Note that FIG. 4 shows a case where the authentication process for identity verification is executed by the information management server device 40 under the management of the authentication server device 10, and the IC card 60 meets the reading conditions. An example is shown.

そして、図4には、端末装置20における本人確認処理として、
(B1)登録希望ユーザPの顔の撮像許可、
(B2)入力されたキーコードとICカード60に記憶されている記憶済みのキーコードとの同一性の判定、
(B3)撮像された顔画像とICカード60に記憶されている顔画像との同一性の判定、(B4)情報管理サーバ装置40への認証処理を行うための暗号化された電子証明書のデータファイルなどの送信、及び、
(B5)認証結果の受信、
が実行される例が示されている。
In FIG. 4, as the identity verification process in the terminal device 20,
(B1) Permission to capture the face of user P who wishes to register;
(B2) Determining the identity of the input key code and the stored key code stored in the IC card 60;
(B3) Determining the identity of the captured facial image and the facial image stored in the IC card 60; (B4) determining the identity of the captured facial image and the facial image stored in the IC card 60; (B4) determining the encrypted electronic certificate for authentication processing to the information management server device 40; Sending data files, etc., and
(B5) Receiving authentication results;
An example is shown in which this is executed.

また、図4には、端末装置20に加えて、本人確認処理に関する認証処理を管理する認証用サーバ装置10と、所与のネットワークサービスを提供するサービス用サーバ装置30と、本人確認処理を含む本人確認に関する処理を実行する際に、該当する端末装置20と公的認証管理サーバ装置50とを連携させる情報管理サーバ装置40と、本人確認情報を管理する公的認証管理サーバ装置50と、が示されている。 In addition to the terminal device 20, FIG. 4 also includes an authentication server device 10 that manages authentication processing related to the identity verification process, a service server device 30 that provides a given network service, and an identity verification process. When executing processing related to identity verification, an information management server device 40 that links the corresponding terminal device 20 and the public authentication management server device 50, and a public authentication management server device 50 that manages identity verification information. It is shown.

このような構成を有することによって、本実施形態の認証管理通信システム1は、ICカード60を所定の読み取り位置に存在させるなどの読み取り条件を具備しなければ、顔画像などの登録希望ユーザの身体的な特徴部分(例えば、顔)を撮像させることができずに撮像画像情報をそもそも生成することができない。 By having such a configuration, the authentication management communication system 1 of the present embodiment can detect the body image of the user who wishes to register, such as a facial image, unless the reading conditions such as placing the IC card 60 at a predetermined reading position are met. Since it is not possible to image a characteristic part (for example, a face), it is impossible to generate captured image information in the first place.

したがて、本実施形態の認証管理通信システム1は、本人確認処理を実行する場合に、記憶媒体の正当な権原を有するユーザによる入力操作などを要求することができるようになっている。 Therefore, the authentication management communication system 1 of this embodiment is capable of requesting an input operation by a user who has legitimate ownership of the storage medium when executing the identity verification process.

すなわち、本実施形態の認証管理通信システム1は、希望ユーザの顔画像を撮像するタイミングをコントロールすることによって、本人確認が認証される際に、実空間上においてICカード60の近傍に登録希望ユーザを必ず存在させることができるようになっている。 That is, the authentication management communication system 1 of the present embodiment controls the timing of capturing the facial image of the desired user, so that the desired user is placed near the IC card 60 in real space when the identity is authenticated. is guaranteed to exist.

この結果、本実施形態の認証管理通信システム1は、ICカード60の使用権原を有するユーザによって当該ICカード60を用いた本人確認を確実に実行させる仕組みを構築
することができるので、例えば、ICカード60が他のユーザによって使用されるなどの当該ICカード60の不正利用を防止し、当該ICカード60を用いた本人確認の認証強度を向上させることができるようになっている。
As a result, the authentication management communication system 1 of the present embodiment can construct a mechanism that allows a user who has the right to use the IC card 60 to reliably perform identity verification using the IC card 60. It is possible to prevent unauthorized use of the IC card 60, such as when the card 60 is used by another user, and to improve the authentication strength of identity verification using the IC card 60.

なお、本実施形態においては、認証用サーバ装置10又は情報管理サーバ装置40は、読み取り制御処理、撮像制御処理及び本人確認処理のうち、1又はすべての処理を実行してもよい。ただし、この場合には、キーコードの入力操作、ICカード60からの読み出し、及び、身体的な特徴部分の撮像の各処理は、端末装置20において実行されることが前提となる。 Note that in the present embodiment, the authentication server device 10 or the information management server device 40 may execute one or all of the reading control processing, the imaging control processing, and the identity verification processing. However, in this case, it is assumed that each process of inputting a key code, reading from the IC card 60, and capturing an image of a physical characteristic part is executed in the terminal device 20.

また、以下の実施形態においては、端末装置20によって、読み取り制御処理、撮像制御処理及び本人確認処理が実行される場合を例に説明し、読み取り制御処理、撮像制御処理及び本人確認処理の一部又は全部が認証用サーバ装置10、情報管理サーバ装置40又は双方のいずれかによって実行される場合については、変形例で説明する。 In addition, in the following embodiment, a case where the terminal device 20 executes reading control processing, imaging control processing, and identity verification processing will be described as an example, and some of the reading control processing, imaging control processing, and identity verification processing will be described. Alternatively, a case where the entire process is executed by either the authentication server device 10, the information management server device 40, or both will be described in a modified example.

さらに、本実施形態においては、身体的な特徴部分の画像とは、例えば、顔、指紋、網膜などの他人とは識別可能な身体的な部分の画像を示す。ただし、基本的には、身体的な部分の画像としては、ICカード60がそれ自体で身分証明となるために顔画像であることが好ましい。したがって、本実施形態においては、顔画像を用いて説明する。 Furthermore, in this embodiment, an image of a physical characteristic part refers to an image of a physical part that can be identified from other people, such as a face, a fingerprint, or a retina. However, basically, it is preferable that the image of the body part be a facial image because the IC card 60 itself serves as identification. Therefore, this embodiment will be explained using a face image.

[4.2]本人確認情報
次に、図5を用いて本実施形態の本人確認情報について説明する。なお、図5は、本実施形態のICカード60に記憶されている本人確認情報の例を示す図である。
[4.2] Identity Verification Information Next, the identity verification information of this embodiment will be explained using FIG. 5. Note that FIG. 5 is a diagram showing an example of personal identification information stored in the IC card 60 of this embodiment.

ICカード60は、使用権原を有するユーザに関するユーザ関連情報などの本人確認情報が記憶されている記憶媒体であるとともに、当該ユーザの顔写真が印刷されて身分証明書としての機能を有している。 The IC card 60 is a storage medium that stores identification information such as user-related information regarding the user who has the right to use the card, and also functions as an identification card on which the face photo of the user is printed. .

各ICカード60には、例えば、図5に示すように、ユーザ(すなわち、使用権原を有するユーザ)に既に割り振られた個人管理番号と、当該ユーザの氏名及び電子証明書のデータファイルなどのユーザ関連情報と、当該ユーザの顔画像の情報(以下、「本人確認用顔画像情報」という。)と、が本人確認情報としてPINなどのキーコードに対応付けて記憶されている。 For example, as shown in FIG. 5, each IC card 60 contains information such as a personal management number already assigned to the user (that is, a user with usage rights), the user's name, and a data file of an electronic certificate. Related information and information on a face image of the user (hereinafter referred to as "face image information for identity verification") are stored as identity verification information in association with a key code such as a PIN.

特に、本人確認情報は、ユーザなどによって当該本人確認情報の登録時に予め定められた正当な権原を有するユーザであるかを認証するためのキーコードに基づいて読み出しがロックされて記憶されている。 In particular, the personal identification information is stored with the readout locked based on a key code for authenticating whether the user has legitimate authority determined in advance at the time of registration of the personal identification information by the user or the like.

具体的には、個人管理番号は、行政機関など公的機関によって希望するユーザに対して、又は、強制的に発行された個人を識別するための番号であり、例えば、マイナンバー、ソーシャルセキュリティナンバー又は運転免許証番号などの識別情報である。 Specifically, a personal management number is a number issued by a public organization such as an administrative agency to a desired user or forcibly to identify an individual, such as My Number, Social Security Number, etc. Or identification information such as a driver's license number.

ユーザ関連情報には、ユーザの氏名の他に、住所、生年月日及び性別の基本の4情報と、電子証明書のデータファイルと、取り出し不能な秘密鍵と、当該秘密鍵で暗号化されたデータを復号化するための公開鍵と、が記憶されている。 In addition to the user's name, user-related information includes four basic information such as address, date of birth, and gender, an electronic certificate data file, an irremovable private key, and information encrypted with the private key. A public key for decrypting data is stored.

なお、ユーザ関連情報には、電話番号などの連絡先及びユーザのニックネーム、又は、書き換え可能なデータが記憶される場合には、電子マネー、デジタル法定通貨、特定の商圏で金銭的な価値を有するポイント又は特定通貨の情報、及び、その利用履歴などの情報と、が含まれてもよい。 In addition, if user-related information includes contact information such as a phone number, the user's nickname, or rewritable data, it may be stored as electronic money, digital legal currency, or have monetary value in a specific trade area. It may also include information on points or specific currency, and information on its usage history.

本人確認用顔画像情報は、基本的には、ICカード60の顔画像が印刷されている印刷面(券面)の画像の情報であってもよいし、単に顔画像の情報であってもよい。 The face image information for identity verification may basically be information on the image of the printed surface (ticket surface) on which the face image of the IC card 60 is printed, or may simply be information on the face image. .

電子証明書のデータファイルには、例えば、署名用秘密鍵情報、利用者照明用秘密鍵情報、公開鍵情報及び電子証明書の発行認証局の情報が含まれる。 The electronic certificate data file includes, for example, signature private key information, user lighting private key information, public key information, and information on the certificate authority that issued the electronic certificate.

なお、本人確認情報は、ICカード60の発行時に、公的認証管理サーバ装置50(具体的には、図示しないデータベース)内に、個人管理番号などに対応付けて記憶される。 Note that, when the IC card 60 is issued, the personal identification information is stored in the public authentication management server device 50 (specifically, a database (not shown)) in association with the personal management number and the like.

[4.3]受付処理
次に、本実施形態の端末装置20によって実行される受付処理について説明する。
[4.3] Reception Process Next, the reception process executed by the terminal device 20 of this embodiment will be described.

(キーコードの入力に関する受付処理)
入力受付処理部214は、本人確認処理が実行される際に、例えば、図4に示すように、当該本人確認を実行してネットワークサービスへの登録を希望する登録希望ユーザによって入力されたキーコードを受け付ける受付処理を実行する。
(Reception process regarding key code input)
For example, as shown in FIG. 4, the input reception processing unit 214 inputs a key code input by a registration-desiring user who wishes to perform the identity verification and register for a network service when the identity verification process is executed. Execute the reception process to accept the request.

具体的には、入力受付処理部214は、登録希望ユーザの指示の下、本人確認処理部216によって本人確認処理の実行が開始されると、表示制御部213と連動し、表示部290に所与のキーボタンを表示しつつ、キーコード(以下、「入力キーコード」という。)の入力を促す画像を表示する。 Specifically, when the identity verification processing unit 216 starts executing the identity verification process under the instruction of the user who wishes to register, the input reception processing unit 214 works in conjunction with the display control unit 213 to display the information on the display unit 290. While displaying a given key button, an image prompting the user to input a key code (hereinafter referred to as "input key code") is displayed.

このとき、入力受付処理部214は、操作入力部260と連動し、ユーザによって当該操作入力部260から入力されたキーの情報を、入力キーコードとして、認識して受け付ける受付処理を実行する。 At this time, the input acceptance processing section 214 works in conjunction with the operation input section 260 to perform an acceptance process of recognizing and accepting the key information input by the user from the operation input section 260 as an input key code.

特に、入力受付処理部214は、表示部290に、PINなどの入力キーコードの入力を促すテンキーボタン又はQWERTY配列の各種のキーボタンが表示されている場合に、操作入力部260を用いて登録希望ユーザによってキーボタンに対しての複数の押し下げ操作(すなわち、接触操作)を認識し、当該認識したキーボタンを、入力キーコードとして、認識して受け付ける受付処理を実行する。 In particular, when the display unit 290 displays numeric keypad buttons or various QWERTY-arranged key buttons that prompt the input of an input key code such as a PIN, the input reception processing unit 214 uses the operation input unit 260 to perform registration. A reception process is executed in which a plurality of press-down operations (that is, contact operations) on a key button by a desired user are recognized, and the recognized key buttons are recognized and accepted as an input key code.

そして、入力受付処理部214は、受け付けた入力キーコードを本人確認処理部216に提供する。 The input reception processing unit 214 then provides the received input key code to the identity verification processing unit 216.

(撮像指示の入力に関する受付処理)
入力受付処理部214は、例えば、図4に示すように、本人確認を希望する登録希望ユーザによって入力された撮像指示を受け付ける受付処理を実行する。
(Reception process regarding input of imaging instructions)
For example, as shown in FIG. 4, the input acceptance processing unit 214 executes an acceptance process of accepting an imaging instruction input by a user who wishes to register and who wishes to verify his/her identity.

具体的には、入力受付処理部214は、本人確認処理の実行が開始されて入力キーコードが入力された場合であって、撮像制御部212によって撮像部250の撮像が許可された場合に、表示制御部213と連動し、表示部290に登録希望ユーザの身体的な特徴部分の撮像を促すための表示をしつつ、撮像部250によって撮像を行う際の撮像指示の入力を受け付ける受付処理を実行する。 Specifically, when the execution of the identity verification process is started and the input key code is input, and when the imaging control unit 212 allows the imaging unit 250 to take an image, the input reception processing unit 214 performs the following operations. In conjunction with the display control unit 213, the display unit 290 displays a display prompting the user to take an image of the physical characteristics of the user who wishes to register, and performs a reception process for receiving an input of an imaging instruction when the imaging unit 250 performs imaging. Execute.

このとき、入力受付処理部214は、表示部290に撮像範囲を指定する撮像領域画像を表示し、かつ、当該撮像領域画像とともに表示された撮像ボタンの押し下げ操作(すなわち、接触操作)を検出することによって、撮像指示の入力を受け付ける。 At this time, the input reception processing unit 214 displays an imaging area image specifying the imaging range on the display unit 290, and detects a pressing operation (i.e., a contact operation) of the imaging button displayed together with the imaging area image. By doing so, input of an imaging instruction is accepted.

そして、入力受付処理部214は、受け付けた撮像指示を本人確認処理部216に提供する。 The input reception processing unit 214 then provides the received imaging instruction to the identity verification processing unit 216.

[4.4]読み取り制御処理
次に、本実施形態の端末装置20によって実行される読み取り制御処理について説明する。
[4.4] Reading Control Process Next, the reading control process executed by the terminal device 20 of this embodiment will be described.

読み取り制御部215は、ICカード60から本人確認情報を読み取るカードリーダー・ライター240を制御する。 The reading control unit 215 controls a card reader/writer 240 that reads the identification information from the IC card 60.

特に、読み取り制御部215は、本人確認処理部216の指示の下、当該ICカード60に記憶されているPINなどのキーコード(以下、「記憶済キーコード」という。)カードリーダー・ライター240によって読み出す。 In particular, the reading control section 215 uses a key code such as a PIN (hereinafter referred to as a "stored key code") stored in the IC card 60 by the card reader/writer 240 under instructions from the identity verification processing section 216. read out.

そして、読み取り制御部215は、本人確認処理部216の指示の下、入力キーコードと記憶済キーコードとが一致したと判定された場合には、例えば、図4に示すように、本人確認情報を読み出し、読み出した本人確認情報を本人確認処理部216に提供する。 Then, when it is determined that the input key code and the stored key code match under the instruction of the identity verification processing unit 216, the reading control unit 215 reads the identity verification information as shown in FIG. 4, for example. and provides the read identity verification information to the identity verification processing unit 216.

すなわち、読み取り制御部215は、キーコードが受け付けられて、入力キーコードと記憶済キーコードとが一致し、カードリーダー・ライター240へのICカード60の近接配置又は接触を検出し、かつ、登録希望ユーザの顔などの身体的な特徴部分を撮像が実行された場合に、本人確認処理部216から本人確認情報の読み取り指示を受信する。 That is, the reading control unit 215 receives the key code, detects that the input key code matches the stored key code, detects proximity placement or contact of the IC card 60 to the card reader/writer 240, and registers the key code. When an image of a physical characteristic part such as the face of the desired user is captured, an instruction to read the identification information is received from the identification processing unit 216.

そして、読み取り制御部215は、本人確認情報の読み取り指示を受信すると、カードリーダー・ライター240へのICカード60の近接配置又は接触の状態を維持している場合に、当該カードリーダー・ライター240によって当該ICカード60に記憶されている本人確認情報を読み出し、読み出した本人確認情報を本人確認処理部216に提供する。 When the read control unit 215 receives the instruction to read the personal identification information, the read control unit 215 causes the card reader/writer 240 to read the identification information if the IC card 60 is placed close to or in contact with the card reader/writer 240. The personal identification information stored in the IC card 60 is read out, and the read personal identification information is provided to the personal identification processing section 216.

なお、読み取り制御部215は、本人確認情報の読み取り指示を受信した場合であっても、カードリーダー・ライター240へのICカード60の近接配置又は接触の状態を維持していいない場合には、本人確認情報の読み取りエラーを、本人確認処理部216に通知する。 Note that even if the reading control unit 215 receives an instruction to read the identification information, if the IC card 60 is not placed close to or in contact with the card reader/writer 240, the reading control unit 215 detects the identification information. The identification information processing unit 216 is notified of the error in reading the confirmation information.

[4.5]撮像制御処理
次に、本実施形態の端末装置20によって実行される撮像制御処理について説明する。
[4.5] Image Capture Control Process Next, the image capture control process executed by the terminal device 20 of this embodiment will be described.

撮像制御部212は、例えば、図4に示すように、登録希望ユーザの撮像指示に基づいて、当該登録希望ユーザの顔などの身体的な特徴部分を撮像して撮像画像情報を生成する撮像部250を制御する撮像制御処理を実行する。 For example, as shown in FIG. 4, the imaging control unit 212 is an imaging unit that generates captured image information by imaging a physical characteristic part such as the face of a user desiring registration based on an imaging instruction from the user desiring registration. 250 is executed.

具体的には、撮像制御部212は、本人確認処理部216の指示の下、表示制御部213と連動し、表示部290に、撮像範囲を指定する撮像領域画像と、操作入力部260と連動して撮像を行う撮像ボタンと、を表示させる。 Specifically, the imaging control unit 212 works in conjunction with the display control unit 213 under instructions from the identity verification processing unit 216 to display an imaging area image for specifying the imaging range on the display unit 290 and in conjunction with the operation input unit 260. An image capture button for capturing an image is displayed.

そして、撮像制御部212は、操作入力部260を用いて登録希望ユーザによって撮像ボタンに対しての押し下げ操作(すなわち、接触操作)を認識すると、撮像部250に撮像されている撮像領域(例えば、顔の領域)を画像化して撮像画像情報を生成し、生成した撮像画像情報を本人確認処理部216に提供する。 Then, when the imaging control unit 212 recognizes a pressing operation (i.e., a contact operation) on the imaging button by the user who wishes to register using the operation input unit 260, the imaging control unit 212 uses the imaging area imaged by the imaging unit 250 (for example, (face area) to generate captured image information, and provide the generated captured image information to the identity verification processing unit 216.

なお、撮像制御部212は、登録希望ユーザの操作入力部260を介して入力された操作に基づいて、撮像部250に対して撮像範囲の変更、及び、撮像方向などの制御を実行してもよい。 Note that the imaging control unit 212 may control the imaging unit 250 to change the imaging range, to control the imaging direction, etc., based on the operation input via the operation input unit 260 by the user who wishes to register. good.

[4.6]本人確認に関する認証処理を実行する際の撮像許可を含む本人確認処理
次に、本実施形態の本人確認処理について説明する。
[4.6] Identity Verification Processing Including Imaging Permission When Executing Authentication Processing Related to Identity Verification Next, the identity verification processing of this embodiment will be described.

(本人確認処理の基本原理)
本人確認処理部216は、入力されたキーコード(すなわち、入力キーコード)と、読み出された本人確認情報に含まれる本人確認用画像情報及び撮像部250によって撮像されて生成された撮像画像情報と、に基づいて、本人確認処理を実行する。
(Basic principle of identity verification processing)
The identity verification processing unit 216 processes the input key code (that is, the input key code), the identity verification image information included in the read identity verification information, and the captured image information captured and generated by the imaging unit 250. The identity verification process is executed based on the following.

特に、本人確認処理部216は、本人確認処理を実行する際に、入力キーコードが受け付けられ、かつ、ICカード60のカードリーダー・ライター240に対する読み取り位置が所与の読み取り条件を具備した場合に、撮像部250による登録希望ユーザの身体的な特徴部分(すなわち、顔)の撮像を許可する構成を有している。 In particular, the identity verification processing unit 216 executes the identity verification process when an input key code is accepted and the reading position of the IC card 60 with respect to the card reader/writer 240 satisfies a given reading condition. , has a configuration that allows the image capturing unit 250 to capture an image of a physical characteristic part (i.e., face) of a user desiring registration.

すなわち、本人確認処理部216は、ICカード60の使用権原を有するユーザによって当該ICカード60を用いた本人確認処理を確実に実行させるため、ICカード60をカードリーダー・ライター240の所定の読み取り位置に存在させるなどの読み取り条件を具備しなければ、顔画像などの登録希望ユーザの身体的な特徴部分の撮像を許可させない構成とし、本人確認の認証強度を向上させる構成を有している。 That is, the identity verification processing unit 216 places the IC card 60 at a predetermined reading position of the card reader/writer 240 in order to ensure that the user who has the right to use the IC card 60 executes the identity verification process using the IC card 60. The system is configured to not allow imaging of the physical characteristic parts of the user wishing to be registered, such as a facial image, unless reading conditions such as presence of the user's face are met, thereby improving the strength of authentication for identity verification.

具体的には、本人確認処理部216は、本人確認処理として、例えば、図4に示すように、
(A1)入力キーコードが受け付けられた場合に読み取り条件を具備したか否かを判定する読み取り条件判定処理、
(A2)読み取り条件判定処理によって読み取り条件を具備した場合であって、その状態を維持している場合に、撮像制御部212と連動し、撮像部250による登録希望ユーザの顔の撮像を許可する撮像許可処理、
(A3)入力キーコードとICカード60に記憶されている記憶済みキーコードの同一性を判定するキーコード同一性判定処理を実行し、入力キーコードと記憶済みキーコードとが同一の場合に、ICカード60から本人確認情報を取得しつつ、取得した本人確認情報に基づいて登録希望ユーザの本人確認を行う認証処理、
を実行する。
Specifically, the identity verification processing unit 216 performs the identity verification process, for example, as shown in FIG.
(A1) A reading condition determination process that determines whether the reading conditions are met when the input key code is accepted;
(A2) If the reading conditions are satisfied by the reading condition determination process and this state is maintained, the image capturing unit 250 is allowed to capture an image of the face of the user who wishes to register, in conjunction with the imaging control unit 212. Imaging permission processing,
(A3) Execute key code identity determination processing to determine the identity of the input key code and the stored key code stored in the IC card 60, and if the input key code and the stored key code are the same, Authentication processing for acquiring identity verification information from the IC card 60 and verifying the identity of the user who wishes to register based on the acquired identity verification information;
Execute.

(読み取り条件判定処理)
本人確認処理部216は、受付処理によって入力キーコードの入力が受け付けられた場合に、カードリーダー・ライター240へのICカード60の近接配置又は接触が検出されたか否かを判定する読み取り条件判定処理を実行する。
(Reading condition judgment processing)
The identity verification processing unit 216 performs a reading condition determination process to determine whether or not proximity placement or contact of the IC card 60 to the card reader/writer 240 is detected when the input key code is accepted in the reception process. Execute.

特に、本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触の状態、又は、当該状態を維持している場合に、読み取り条件が具備されたと判定する。 In particular, the identity verification processing unit 216 determines that the reading conditions are met when the IC card 60 is placed close to or in contact with the card reader/writer 240, or when this state is maintained.

その一方、本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触していない場合、又は、読み取り条件を具備した後にカードリーダー・ライター240へのICカード60の近接配置又は接触の状態が解除された場合には、読み取り条件が具備されていないと判定する。 On the other hand, if the IC card 60 is not placed close to or in contact with the card reader/writer 240, or if the IC card 60 is placed close to the card reader/writer 240 after reading conditions are met, If the state of placement or contact is canceled, it is determined that the reading conditions are not met.

すなわち、ICカード60と登録希望ユーザの分離的な使用か否かを判定するため、本人確認処理部216は、入力キーコードが受け付けられ、かつ、カードリーダー・ライター240に対するICカード60の読み取り位置が所与の読み取り条件を具備したか否かを判定する。 That is, in order to determine whether the IC card 60 and the user wishing to register are used separately, the identity verification processing unit 216 accepts the input key code and determines the reading position of the IC card 60 relative to the card reader/writer 240. It is determined whether or not a given reading condition is satisfied.

(撮像許可処理)
本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触が検出されて読み取り条件を具備した場合には、撮像か許可されているとして、撮像ボタンを押し下げ可能(接触可能)に表示させる撮像許可処理を実行する。
(Image capture permission processing)
If the proximity placement or contact of the IC card 60 to the card reader/writer 240 is detected and reading conditions are met, the identity verification processing unit 216 determines that image capture is permitted and allows the user to press down the image capture button (contact). (possible).

そして、本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触の状態が維持されている場合には、撮像の許可が継続されているとして、そのまま撮像ボタンを押し下げ可能(接触可能)に表示し続ける。 Then, if the IC card 60 remains in close proximity to or in contact with the card reader/writer 240, the identity verification processing unit 216 determines that permission for imaging continues and presses the imaging button. Continue to display as possible (touchable).

一方、本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触が解除された場合に、撮像か不許可に変更されたとして、接触可能な撮像ボタンを、押し下げ不能(接触不能)の表示に変化させる。 On the other hand, when the IC card 60 is placed close to the card reader/writer 240 or the contact is canceled, the identity verification processing unit 216 determines that the image capturing button has been changed to unauthorized and makes it impossible to press the touchable image capture button. Change the display to (unreachable).

このとき、本人確認処理部216は、カードリーダー・ライター240へのICカード60の近接配置又は接触が解除された場合(すなわち、読み取り条件を具備している状態が解除された場合)には、受付処理によって受け付けられた入力キーコードを無効化して入力キーコードの再入力を促してもよいし、再度、カードリーダー・ライター240へのICカード60の近接配置又は接触の状態になった場合に、撮像ボタンを押し下げ可能(接触可能)に表示させる。 At this time, if the IC card 60 is disposed close to or in contact with the card reader/writer 240 (that is, the state where the reading conditions are met is discontinued), the identity verification processing unit 216 performs the following operations: The input key code accepted by the reception process may be invalidated to prompt the user to re-enter the input key code, or when the IC card 60 is placed close to or in contact with the card reader/writer 240 again. , display the image capture button so that it can be pressed down (touchable).

また、この場合には、入力受付処理部214は、記読み取り条件を具備している状態が解除された場合に、既に入力されたキーコードを無効にし、登録希望ユーザに対してキーコードの再入力を受け付けてもよい。 Additionally, in this case, the input reception processing unit 214 invalidates the already input key code when the condition in which the above reading conditions are met is canceled, and the input reception processing unit 214 disables the key code that has already been input and asks the user who wishes to register to re-enter the key code. It may also accept input.

なお、撮像制御部212は、押し下げ可能に表示されている撮像ボタンへの押し下げを検出した場合には、撮像部250に撮像されている撮像領域(例えば、顔の領域)を画像化して撮像画像情報を生成する。 Note that when the imaging control unit 212 detects that the imaging button displayed in a depressable manner is pressed, the imaging control unit 212 converts the imaging area (for example, a face area) imaged by the imaging unit 250 into an image and displays the captured image. Generate information.

(キーコード同一性判定処理を含む本人確認処理)
本人確認処理部216は、撮像か許可されて撮像部250によって顔画像情報が生成された場合に、読み取り制御部215を制御して、ICカード60内に記憶された記憶済キーコードを読み出す。
(Identity verification process including key code identity determination process)
The personal identification processing section 216 controls the reading control section 215 to read out the stored key code stored in the IC card 60 when the image capturing section 250 generates facial image information after being permitted to capture the image.

そして、本人確認処理部216は、受付処理によって入力された入力キーコード(PIN)が、読み出されたICカード60内に記憶された記憶済キーコードと一致するか否かを判定するキーコード同一性判定処理を実行する。 The identity verification processing unit 216 then uses a key code to determine whether or not the input key code (PIN) input through the reception process matches the stored key code stored in the read IC card 60. Execute identity determination processing.

また、本人確認処理部216は、入力キーコードと記憶済みキーコードとが同一の場合に、ICカード60から本人確認情報を取得する本人確認情報取得処理を実行する。 Further, the identity verification processing unit 216 executes identity verification information acquisition processing to acquire identity verification information from the IC card 60 when the input key code and the stored key code are the same.

特に、本人確認処理部216は、本人確認情報として、個人管理番号、当該ユーザの氏名及び電子証明書のデータファイルなどのユーザ関連情報と、当該登録希望ユーザの本人確認用顔画像情報と、を取得する。 In particular, the identity verification processing unit 216 collects, as identity verification information, user-related information such as a personal management number, the name of the user, and an electronic certificate data file, and facial image information for identity verification of the user who wishes to register. get.

そして、本人確認処理部216は、本人確認処理として、記憶されている本人確認用の
顔画像と撮像された顔画像との同一性を判定し、記憶されている本人確認用の顔画像と撮像された顔画像とが同一又は同一とみなされた場合に、登録希望ユーザが本人であると認証する。
Then, as an identity verification process, the identity verification processing unit 216 determines the identity between the stored face image for identity verification and the captured face image, and compares the stored face image for identity verification with the captured face image. If the registered face image is the same or is deemed to be the same, the user who desires registration is authenticated as the user himself/herself.

なお、本人確認処理部216は、記憶されている本人確認用の顔画像と撮像された顔画像と各顔画像の顔部分の領域における各画素の特徴量に基づいて、顔の骨格及び皮膚の色並びに目、鼻、口その他の顔の部位の位置及び形状から抽出したそれぞれの顔画像の特徴量を数値化する。 The identity verification processing unit 216 determines the facial skeleton and skin based on the stored face image for identity verification, the captured face image, and the feature amount of each pixel in the facial region of each face image. The feature quantities of each facial image extracted from the color and the position and shape of the eyes, nose, mouth, and other facial parts are digitized.

そして、本人確認処理部216は、各顔画像の特徴量に基づいて同一の特徴量を有する場合に、記憶されている本人確認用の顔画像と撮像された顔画像とが同一であると判定する。 Then, the identity verification processing unit 216 determines that the stored face image for identity verification and the captured face image are the same when they have the same feature amount based on the feature amount of each face image. do.

特に、本人確認処理部216は、各顔画像の特徴量が完全に一致するだけでなく、一定の割合以上(例えば、90%以上)一致する場合も顔画像が同一であるとみなす判定をする。 In particular, the identity verification processing unit 216 determines that the facial images are considered to be the same not only when the feature amounts of each facial image completely match, but also when they match more than a certain percentage (for example, 90% or more). .

一方、本人確認処理部216は、認証用サーバ装置10の管理の下、情報管理サーバ装置40と連動し、登録希望ユーザの本人確認を行う本人確認処理を実行してもよい。 On the other hand, the identity verification processing unit 216 may perform identity verification processing for verifying the identity of the user who wishes to register, in conjunction with the information management server device 40 under the management of the authentication server device 10.

例えば、本人確認処理部216は、
(A1)本人確認用顔画像と撮像顔画像との同一性を判定し、
(A2)記憶されている本人確認用の顔画像と撮像された顔画像とが同一又は同一とみなされた場合に、読み取り制御部215と連動してユーザ関連情報(例えば、個人管理番号及び氏名)を読み出し、
(A3)読み出したユーザ関連情報と、公的認証管理サーバ装置50に登録されているユーザ関連情報の同一性を判定し、
(A4)読み出したユーザ関連情報と、公的認証管理サーバ装置50に登録済みのユーザ関連情報と、が同一の場合に、登録希望ユーザが本人であると認証してもよい。
For example, the identity verification processing unit 216
(A1) Determine the identity of the face image for identity verification and the captured face image,
(A2) When the stored face image for identity verification and the captured face image are the same or are deemed to be the same, the read control unit 215 works with the user-related information (for example, personal management number and name ),
(A3) Determine the identity of the read user-related information and the user-related information registered in the public authentication management server device 50,
(A4) If the read user-related information and the user-related information already registered in the public authentication management server device 50 are the same, the user who wishes to be registered may be authenticated as the user himself/herself.

なお、この場合には、本人確認処理部216は、情報管理サーバ装置40を介して公的認証管理サーバ装置50から登録済みのユーザ関連情報を取得してもよいし、当該情報管理サーバ装置40に読み出したユーザ関連情報を提供し、その同一性の判定を要求し、その結果に基づいて、登録希望ユーザが本人であると認証してもよい。 In this case, the identity verification processing unit 216 may acquire the registered user-related information from the public authentication management server device 50 via the information management server device 40, or the information management server device 40 The user-related information read out may be provided to the user, a determination of identity may be requested, and based on the result, the user may be authenticated as the user who wishes to register.

他方、例えば、本人確認処理部216は、上記に代えて、
(B1)本人確認用顔画像と撮像顔画像との同一性を判定し、
(B2)記憶されている本人確認用の顔画像と撮像された顔画像とが同一又は同一とみなされた場合に、読み取り制御部215と連動してユーザ関連情報のうち、電子証明書のデータファイル、秘密鍵情報及び公開鍵情報を読み出し、
(B3)読み出した電子証明書のデータファイルを秘密鍵で暗号化して暗号化電子証明書を生成し、
(B4)暗号化電子証明書のデータファイルと公開鍵情報を情報管理サーバ装置40に送信し、本人確認を要求し、
(B5)暗号化電子証明書のデータファイルと公開鍵情報に基づいて情報管理サーバ装置40によって本人確認が認証された場合に、登録希望ユーザが本人であると認証してもよい。
On the other hand, for example, the identity verification processing unit 216 may, instead of the above,
(B1) Determine the identity of the face image for identity verification and the captured face image,
(B2) When the stored face image for identity verification and the captured face image are the same or are deemed to be the same, the data of the electronic certificate is selected from among the user related information in conjunction with the reading control unit 215. Read the file, private key information and public key information,
(B3) Generate an encrypted electronic certificate by encrypting the read electronic certificate data file with a private key,
(B4) Send the data file of the encrypted electronic certificate and public key information to the information management server device 40, request identity verification,
(B5) When the information management server device 40 authenticates the identity based on the data file of the encrypted electronic certificate and the public key information, the user who wishes to register may be authenticated as the individual.

なお、この場合には、情報管理サーバ装置40は、暗号化電子証明書のデータファイルが公開鍵情報によって復号できた場合に、本人確認が認証されたとしてその旨を本人確認
処理部216に通知する。
In this case, if the data file of the encrypted electronic certificate can be decrypted using the public key information, the information management server device 40 determines that the identity verification has been authenticated and notifies the identity verification processing unit 216 to that effect. do.

[4.7]ネットワークサービスへの登録及びログイン
次に、本実施形態のサービス用サーバ装置30によって提供されるネットワークサービスへの登録について説明する。
[4.7] Registration and Login to Network Service Next, registration to the network service provided by the service server device 30 of this embodiment will be described.

サービス用サーバ装置30は、登録希望ユーザの本人確認処理が完了して当該登録希望ユーザの本人確認が認証された場合には、認証用サーバ装置10の管理の下、該当する端末装置20と連動して登録希望ユーザを該当するネットワークサービスを享受する登録希望ユーザとして登録する。 When the identity verification process of the user who wishes to register is completed and the identity verification of the user who wishes to register is authenticated, the service server device 30 interlocks with the corresponding terminal device 20 under the management of the authentication server device 10. The registered user is registered as a registered user who will enjoy the corresponding network service.

具体的には、サービス用サーバ装置30は、認証用サーバ装置10と連動し、ユーザ名又はユーザIDとパスワードなどの登録希望ユーザ情報をデータベース140に登録する。 Specifically, the service server device 30 works in conjunction with the authentication server device 10 to register desired user information such as a user name or user ID and password in the database 140.

そして、サービス用サーバ装置30は、登録希望ユーザからログインが実行された場合に、認証用サーバ装置10と連動し、端末装置20を介して入力された入力情報(具体的には、ユーザ名又はユーザIDとパスワード)と、データベース140に記憶されている情報と、に基づいて、当該登録希望ユーザにおける認証処理を実行する。 Then, when a user who wishes to register logs in, the service server device 30 works in conjunction with the authentication server device 10 to provide information input via the terminal device 20 (specifically, the user name or Based on the information stored in the database 140 (user ID and password) and the information stored in the database 140, authentication processing is performed for the user who wishes to register.

そして、認証処理部103は、登録希望ユーザの認証が成功した場合には、サービス用サーバ装置30が提供するネットワークサービスにログインさせる。 Then, if the authentication of the user desiring registration is successful, the authentication processing unit 103 causes the user to log in to the network service provided by the service server device 30.

[4.8]変形例
次に、本実施形態の変形例について説明する。
[4.8] Modification Next, a modification of this embodiment will be described.

(認証用サーバ装置などによる本人確認処理)
本実施形態においては、認証用サーバ装置10において本人確認処理が実行されてもよい。
(Identity verification processing using authentication server equipment, etc.)
In this embodiment, the identity verification process may be executed in the authentication server device 10.

すなわち、認証用サーバ装置10は、本人確認を希望する登録希望ユーザの端末装置20と連動し、本人確認処理に関する認証処理の各処理を実行してもよい。 That is, the authentication server device 10 may operate in conjunction with the terminal device 20 of the user who wishes to register who wishes to verify his/her identity, and may execute each process of the authentication process related to the identity verification process.

この場合には、認証用サーバ装置10は、端末装置20の本人確認処理部216の一部又は全部の機能を備えた本人確認処理管理部104を備える。 In this case, the authentication server device 10 includes an identity verification processing management section 104 that has some or all of the functions of the identity verification processing section 216 of the terminal device 20 .

そして、認証用サーバ装置10は、端末装置20のカードリーダー・ライター240及び撮像部250と連動して本人確認処理に関する認証処理の各処理を実行する。 The authentication server device 10 executes each process of the authentication process related to the identity verification process in conjunction with the card reader/writer 240 and the imaging unit 250 of the terminal device 20.

具体的には、本人確認処理管理部104は、本人確認処理として、
(A1)端末装置20において入力キーコードが受け付けられた場合に、読み取り条件を具備したか否かを判定する読み取り条件判定処理、
(A2)読み取り条件判定処理によって読み取り条件を具備した場合であって、その状態を維持している場合に、端末装置20と連動し、当該端末装置20の撮像部250による登録希望ユーザの顔の撮像を許可する撮像許可処理、
(A3)入力キーコードとICカード60に記憶されている記憶済みキーコードの同一性を判定するキーコード同一性判定処理を実行し、入力キーコードと記憶済みキーコードとが同一の場合に、ICカード60から本人確認情報を取得する取得指示を端末装置20に送信しつつ、取得した本人確認情報に基づいて登録希望ユーザの本人確認を行う本人確認処理、
を実行する。
Specifically, the identity verification processing management unit 104 performs the following as the identity verification processing:
(A1) A reading condition determination process that determines whether the reading conditions are met when the input key code is accepted in the terminal device 20;
(A2) When the reading condition is satisfied by the reading condition determination process and the condition is maintained, the face of the user who wishes to be registered is detected by the imaging unit 250 of the terminal device 20 in conjunction with the terminal device 20. Imaging permission processing to permit imaging;
(A3) Execute key code identity determination processing to determine the identity of the input key code and the stored key code stored in the IC card 60, and if the input key code and the stored key code are the same, an identity verification process of transmitting an acquisition instruction to acquire identity verification information from the IC card 60 to the terminal device 20 and verifying the identity of the user who wishes to register based on the acquired identity verification information;
Execute.

なお、本人確認処理管理部104は、情報管理サーバ装置40と連動して本人確認処理に関する認証処理の各処理を実行してもよい。 Note that the identity verification processing management unit 104 may execute each process of the authentication process related to the identity verification process in conjunction with the information management server device 40.

また、この場合には、端末装置20は、各種の情報、指示、及び、制御データなど送受信に関する各処理を、本人確認処理に関する処理として実行する。 Further, in this case, the terminal device 20 executes various processes related to transmission and reception of various information, instructions, control data, etc. as processes related to the identity verification process.

すなわち、この場合において、端末装置20(本人確認処理部216)は、本人確認処理に関する処理として、認証用サーバ装置10又は情報管理サーバ装置40に本人確認処理を実行するための情報を提供すること、認証用サーバ装置10又は情報管理サーバ装置40によって実行された本人確認処理の結果を受信して登録希望ユーザへ提供すること、及び、当該本人確認が認証された場合に所与のネットワークサービスへの登録を要求するための処理を実行すること、のうち少なくとも1の処理を実行する。 That is, in this case, the terminal device 20 (identity verification processing unit 216) provides information for executing the identity verification process to the authentication server device 10 or the information management server device 40 as a process related to the identity verification process. , receiving the result of the identity verification process executed by the authentication server device 10 or the information management server device 40 and providing it to the user who wishes to register; and, if the identity verification is authenticated, to a given network service. executing at least one process of requesting registration of the user;

一方、認証用サーバ装置10は、上記の(A3)の本人確認処理のみ実行し、端末装置20は、上記の(A1)の条件判定処理、及び、上記の(A2)の撮像許可処理を実行するなど、認証用サーバ装置10(情報管理サーバ装置40との連動を含む。)及び端末装置20によって本人確認処理に関する認証処理の各処理が実行されてもよい。 On the other hand, the authentication server device 10 executes only the above-mentioned (A3) identity verification process, and the terminal device 20 executes the above-mentioned (A1) condition determination process and the above-mentioned (A2) imaging permission process. The authentication server device 10 (including interlocking with the information management server device 40) and the terminal device 20 may execute each process of the authentication process related to the identity verification process.

また、本変形例において、認証用サーバ装置10に代えて、情報管理サーバ装置40によって本人確認処理に関する認証処理の各処理が実行されてもよい。 Further, in this modification, each process of the authentication process related to the identity verification process may be executed by the information management server device 40 instead of the authentication server device 10.

(認証用サーバ装置及びサービス用サーバ装置の他の例)
本実施形態においては、認証用サーバ装置10は、情報管理サーバ装置40の機能を有していてもよい。
(Other examples of authentication server device and service server device)
In this embodiment, the authentication server device 10 may have the function of the information management server device 40.

また、本実施形態においては、サービス用サーバ装置30は、認証用サーバ装置10の機能を有していてもよい。 Further, in this embodiment, the service server device 30 may have the function of the authentication server device 10.

(ネットワークなどを介して取得するキー情報)
本実施形態では、キーコードが、操作入力部260を介して登録希望ユーザから直接入力される例を用いて説明しているが、ネットワークを介して取得されてもよいし、端末装置20に予め記憶され、登録希望ユーザの指示などによって読み出すことによって取得されてもよい。
(Key information obtained via network etc.)
In this embodiment, the key code is explained using an example in which the key code is directly input by the user who wishes to register via the operation input unit 260, but the key code may also be obtained via a network, or may be entered in advance in the terminal device 20. It may also be acquired by being stored and read out in response to an instruction from a user who wishes to register.

(キーコードの受付タイミング)
本実施形態では、キーコードの入力後に、撮像部250の撮像許可の可否を判定するため、ICカード60をカードリーダー・ライター240の所定の読み取り位置に存在させるなどを判定する読み取り条件判定処理を実行しているが、当該読み取り条件判定処理によって撮像部250の撮像許可がされた場合に登録希望ユーザに対してキーコードの入力を要求してもよい。
(Key code reception timing)
In this embodiment, after the key code is input, in order to determine whether or not to permit the imaging unit 250 to take an image, a reading condition determination process is performed to determine whether the IC card 60 is present at a predetermined reading position of the card reader/writer 240. However, if the imaging unit 250 is permitted to take an image by the reading condition determination process, the user who wishes to register may be requested to input a key code.

すなわち、入力受付処理部214は、読み取り条件判定処理において読み取り条件を具備した場合に、登録希望ユーザに対してキーコードの入力を受け付けてもよい。 That is, the input acceptance processing unit 214 may accept the input of a key code from a user who wishes to register if the reading conditions are met in the reading condition determination process.

[5]本実施形態における動作
次に、図6~図8を用いて本実施形態の端末装置20において実行される本人確認処理を含む本人確認に関する認証処理を実行する際の動作について説明する。
[5] Operations in this Embodiment Next, operations when performing authentication processing related to identity verification including identity verification processing executed in the terminal device 20 of this embodiment will be described using FIGS. 6 to 8.

なお、図6~図8は、本実施形態の端末装置20において実行される本人確認処理を含む本人確認に関する認証処理を実行する際の動作を示すフローチャートである。 Note that FIGS. 6 to 8 are flowcharts showing operations when executing authentication processing related to identity verification, including identity verification processing, executed in the terminal device 20 of this embodiment.

本動作においては、個人管理番号が既に発行され、かつ、ICカード60が発行されているものとする。 In this operation, it is assumed that a personal management number has already been issued and an IC card 60 has been issued.

また、本動作は、所与のネットワークサービスに対して初期登録する際の本人確認処理を含む本人確認に関する認証処理を用いて説明する。 Further, this operation will be explained using authentication processing related to identity verification, including identity verification processing when initially registering for a given network service.

まず、Webブラウザ211によって、所与のネットワークサービスのユーザ登録において本人確認処理を含む本人確認に関する認証処理の開始が検出されると(ステップS101)、本人確認処理部216は、通信制御部210及び通信部296を介してサービス用サーバ装置30に対して本人確認に関する認証処理の実行を要求する(ステップS102)。 First, when the Web browser 211 detects the start of authentication processing related to identity verification including identity verification processing in user registration for a given network service (step S101), the identity verification processing unit 216 controls the communication control unit 210 and A request is made to the service server device 30 via the communication unit 296 to perform authentication processing related to identity verification (step S102).

なお、このとき、サービス用サーバ装置30は、認証用サーバ装置10にアクセスし、セッションIDの発行及びそれに伴う認証など、認証用サーバ装置10、該当する端末装置20及びサービス用サーバ装置30の本人確認処理の実行に伴う連携を確立するするための処理(以下、「連携確立処理」という。)を実行する。 In addition, at this time, the service server device 30 accesses the authentication server device 10 and performs the issuance of a session ID and the accompanying authentication, etc., to obtain information about the principal of the authentication server device 10, the corresponding terminal device 20, and the service server device 30. Processing for establishing cooperation accompanying execution of confirmation processing (hereinafter referred to as "cooperation establishment processing") is executed.

次いで、本人確認処理部216は、認証用サーバ装置10、該当する端末装置20及びサービス用サーバ装置30との連携が確立されると(ステップS103)、サービス用サーバ装置30と連動し、ユーザ登録における登録希望ユーザの意思の確認、登録希望ユーザのメールアドレスの登録、及び、利用規約の同意などの本人確認を行うための準備に関する処理(以下、「本人確認準備処理」という。)を実行する(ステップS104)。 Next, when the cooperation between the authentication server device 10, the corresponding terminal device 20, and the service server device 30 is established (step S103), the identity verification processing unit 216 works in conjunction with the service server device 30 to complete user registration. Execute processes related to preparations for identity verification, such as confirming the intention of the user wishing to register, registering the email address of the user wishing to register, and agreeing to the terms of use (hereinafter referred to as "identity verification preparation process"). (Step S104).

次いで、本人確認処理部216は、本人確認準備処理の完了を検出すると(ステップS105)、表示制御部213を制御して、登録希望ユーザに対して、ICカード60から本人確認情報を読み出すためのPINなどの入力キーコードの入力を促すための誘導処理(以下、「キーコード入力誘導処理」という。)を実行する(ステップS106)。 Next, when the identity verification processing unit 216 detects completion of the identity verification preparation process (step S105), the identity verification processing unit 216 controls the display control unit 213 to prompt the user who wishes to register to read the identity verification information from the IC card 60. Guidance processing (hereinafter referred to as "key code input guidance processing") for prompting the input of an input key code such as a PIN is executed (step S106).

例えば、表示制御部213は、操作入力部260によって登録希望ユーザに対してPINの入力を促す画面を表示しつつ、PINが入力された場合に、当該入力されたことを示す表示を行う。 For example, the display control unit 213 uses the operation input unit 260 to display a screen prompting the user who wishes to register to input a PIN, and when the PIN is input, displays a display indicating that the PIN has been input.

次いで、入力受付処理部214によって入力キーコードの入力が受け付けられると(ステップS107)、本人確認処理部216は、表示制御部213を制御して、登録希望ユーザに、カードリーダー・ライター240へのICカード60の接触又は近接を促すための誘導処理(以下、「ICカード接触誘導処理」という。)を実行する(ステップS108)。 Next, when the input acceptance processing unit 214 accepts the input key code (step S107), the identity verification processing unit 216 controls the display control unit 213 to prompt the user who wishes to register to enter the card reader/writer 240. Guidance processing (hereinafter referred to as "IC card contact guidance processing") for prompting contact or proximity of the IC card 60 is executed (step S108).

例えば、表示制御部213は、ICカード60を接触させる位置を表示しつつ、カードリーダー・ライター240へのICカード60の接触又は近接配置を促す画面を表示部290に表示する。 For example, the display control unit 213 displays a screen on the display unit 290 that displays the position where the IC card 60 is to be contacted and prompts the IC card 60 to be contacted or placed close to the card reader/writer 240 .

次いで、読み取り制御部215は、カードリーダー・ライター240によってICカード60の接触又は近接配置を検出すると(ステップS111)、本人確認処理部216は、読み取り条件を具備したとして、表示制御部213を制御して、撮像部250による登録希望ユーザの顔の撮像を促すための誘導処理(以下、「撮像誘導処理」という。)を実行する(ステップS112)。 Next, when the reading control unit 215 detects contact or proximity placement of the IC card 60 by the card reader/writer 240 (step S111), the identity verification processing unit 216 determines that the reading conditions are met and controls the display control unit 213. Then, guidance processing (hereinafter referred to as "imaging guidance processing") for prompting the imaging unit 250 to take an image of the face of the user desiring registration is executed (step S112).

なお、このとき、表示制御部213は、表示部290に、撮像範囲を指定する撮像領域画像と、操作入力部260と連動して撮像を行う撮像ボタンを表示させる。 Note that at this time, the display control unit 213 causes the display unit 290 to display an imaging area image for specifying the imaging range and an imaging button for performing imaging in conjunction with the operation input unit 260.

次いで、本人確認処理部216は、入力受付処理部214による撮像指示(撮像ボタンの押し下げ)の検出の有無、及び、読み取り条件の解除(ICカード60によるカードリーダー・ライター240への接触又は近接の状態(以下、「接触等状態」ともいう。)の解除)の有無を繰り返し判定する(ステップS113及びステップS114)。 Next, the identity verification processing unit 216 determines whether or not the input reception processing unit 214 detects an imaging instruction (pressing down the imaging button) and cancels the reading condition (whether the IC card 60 contacts or approaches the card reader/writer 240). It is repeatedly determined whether or not the state (hereinafter also referred to as "contact state") is released (step S113 and step S114).

このとき、本人確認処理部216は、ICカード60によるカードリーダー・ライター240への接触又は近接の状態が解除されたと判定した場合には、ステップS108の処理に戻る。 At this time, if the identity verification processing unit 216 determines that the IC card 60 is no longer in contact with or in close proximity to the card reader/writer 240, the process returns to step S108.

また、このとき、本人確認処理部216は、ICカード60によるカードリーダー・ライター240への接触又は近接の状態が維持されている状態において、入力受付処理部214によって撮像ボタンに基づく撮像指示を受け付けると(ステップS115)、撮像制御部212は、本人確認処理部216の指示の下、撮像部250によって撮像範囲を撮像させ、撮像された画像の画像情報(すなわち、撮像顔画像情報)を生成させる(ステップS115)。 At this time, the identity verification processing unit 216 receives an imaging instruction based on the imaging button through the input reception processing unit 214 while the IC card 60 is in contact with or in close proximity to the card reader/writer 240. (Step S115), the imaging control unit 212 causes the imaging unit 250 to image the imaging range under the instruction of the identity verification processing unit 216, and generates image information of the captured image (i.e., captured face image information). (Step S115).

次いで、本人確認処理部216は、入力された入力キーコード(PIN)がICカード60に記憶されている記憶済みキーコードと一致するか否かを判定し(ステップS116)、当該キーコードが一致しないと判定した場合には、ステップS108の処理に移行する。 Next, the identity verification processing unit 216 determines whether the input key code (PIN) matches the stored key code stored in the IC card 60 (step S116), and determines whether the key code matches. If it is determined not to do so, the process moves to step S108.

一方、本人確認処理部216は、入力キーコード(PIN)が記憶済みキーコードと一致すると判定した場合には、読み取り制御部215に、ICカード60に記憶されている本人確認情報を読み出させる(ステップS121)。 On the other hand, if the identity verification processing unit 216 determines that the input key code (PIN) matches the stored key code, the identity verification processing unit 216 causes the reading control unit 215 to read the identity verification information stored in the IC card 60. (Step S121).

次いで、本人確認処理部216は、読み出した本人確認情報に含まれる本人確認用画像情報と、撮像顔画像情報と、が同一又は同一とみなされる範囲であるか否かを判定する(ステップS122)。 Next, the identity verification processing unit 216 determines whether the identity verification image information included in the read identity verification information and the captured facial image information are the same or within a range that is considered to be the same (step S122). .

このとき、本人確認処理部216は、本人確認用画像情報と、撮像顔画像情報と、が同一又は同一とみなされる範囲でないと判定すると、ステップS108の処理に移行し、本人確認用画像情報と、撮像顔画像情報と、が同一又は同一とみなされる範囲であると判定すると、ステップS123の処理に移行する。 At this time, if the identity verification processing unit 216 determines that the identity verification image information and the captured face image information are the same or not in the range that is considered to be the same, the process proceeds to step S108, and the identity verification image information and the captured face image information are not in the same range. , and the captured face image information are determined to be the same or within a range that is considered to be the same, the process moves to step S123.

次いで、本人確認処理部216は、読み出した本人確認情報を、認証用サーバ装置10を介して情報管理サーバ装置40に送信し、当該本人確認情報に基づく認証結果の受信を待機する(ステップS123)。 Next, the identity verification processing unit 216 transmits the read identity verification information to the information management server device 40 via the authentication server device 10, and waits to receive an authentication result based on the identity verification information (step S123). .

このとき、情報管理サーバ装置40は、受信した本人確認情報と、既にデータベースに記憶されている本人確認情報と、が一致するか否かを判定し、当該本人確認情報が一致した場合には、本人確認が成功したとして、その旨を認証用サーバ装置10を介して端末装置20に提供し、当該本人確認情報が不一致の場合には、本人確認が失敗したとしてその旨を端末装置20に提供する。 At this time, the information management server device 40 determines whether the received identity verification information matches the identity verification information already stored in the database, and if the identity verification information matches, If the identity verification is successful, a notification to that effect is provided to the terminal device 20 via the authentication server device 10, and if the identity verification information does not match, a notification to that effect is provided to the terminal device 20 as the identity verification has failed. do.

次いで、本人確認処理部216は、認証結果を受信すると(ステップS124)、当該受信した認証結果が成功であるか否かを判定する(ステップS125)。 Next, upon receiving the authentication result (step S124), the identity verification processing unit 216 determines whether the received authentication result is successful (step S125).

このとき、本人確認処理部216は、認証結果が成功であると判定した場合には、認証用サーバ装置10及びサービス用サーバ装置30と連動し、新たなユーザ登録に関する処理の実行を開始させて(ステップS126)、本動作を終了させる。 At this time, if the identity verification processing unit 216 determines that the authentication result is successful, it starts executing processing related to new user registration in conjunction with the authentication server device 10 and the service server device 30. (Step S126), this operation is ended.

一方、本人確認処理部216は、認証結果が成功でない(すなわち、失敗である)と判定した場合には、表示制御部213を制御してその旨を表示部290に表示させて(ステップS127)本動作を終了させる。 On the other hand, if the identity verification processing unit 216 determines that the authentication result is not successful (that is, failure), it controls the display control unit 213 to display that on the display unit 290 (step S127). This operation ends.

[6]その他
本発明は、上記実施形態で説明したものに限らず、種々の変形実施が可能である。例えば、明細書又は図面中の記載において広義や同義な用語として引用された用語は、明細書又は図面中の他の記載においても広義や同義な用語に置き換えることができる。
[6] Others The present invention is not limited to what has been described in the above embodiments, and various modifications can be made. For example, terms cited as broad or synonymous terms in the description or drawings can be replaced with broad or synonymous terms in other descriptions in the specification or drawings.

本発明は、実施形態で説明した構成と実質的に同一の構成(例えば、機能、方法及び結果が同一の構成、あるいは目的及び効果が同一の構成)を含む。また、本発明は、実施形態で説明した構成の本質的でない部分を置き換えた構成を含む。また、本発明は、実施形態で説明した構成と同一の作用効果を奏する構成又は同一の目的を達成することができる構成を含む。また、本発明は、実施形態で説明した構成に公知技術を付加した構成を含む。 The present invention includes configurations that are substantially the same as those described in the embodiments (for example, configurations that have the same functions, methods, and results, or configurations that have the same objectives and effects). Further, the present invention includes a configuration in which non-essential parts of the configuration described in the embodiments are replaced. Further, the present invention includes a configuration that has the same effects or a configuration that can achieve the same purpose as the configuration described in the embodiment. Further, the present invention includes a configuration in which a known technique is added to the configuration described in the embodiment.

上記のように、本発明の実施形態について詳細に説明したが、本発明の新規事項及び効果から実体的に逸脱しない多くの変形が可能であることは当業者には容易に理解できるであろう。したがって、このような変形例はすべて本発明の範囲に含まれるものとする。 As mentioned above, the embodiments of the present invention have been described in detail, but those skilled in the art will easily understand that many modifications can be made without substantially departing from the novelty and effects of the present invention. . Therefore, all such modifications are included within the scope of the present invention.

1 :認証管理通信システム
10 :認証用サーバ装置
20 :端末装置
30 :サービス用サーバ装置
40 :情報管理サーバ装置
50 :公的認証管理サーバ装置
60 :ICカード
100 :処理部
101 :通信制御部
102 :DB管理制御部
103 :認証処理部
104 :本人確認処理管理部
107 :タイマ管理部
140 :データベース
170 :記憶部
180 :情報記憶媒体
196 :通信部
200 :処理部
210 :通信制御部
211 :Webブラウザ
212 :撮像制御部
213 :表示制御部
214 :入力受付処理部
215 :読み取り制御部
216 :本人確認処理部
220 :描画部
230 :音処理部
240 :リーダ-・ライター
250 :撮像部
260 :操作入力部
270 :記憶部
271 :主記憶部
272 :画像バッファ
273 :ユーザ情報記憶部
280 :情報記憶媒体
290 :表示部
292 :音出力部
296 :通信部
1: Authentication management communication system 10: Authentication server device 20: Terminal device 30: Service server device 40: Information management server device 50: Public authentication management server device 60: IC card 100: Processing unit 101: Communication control unit 102 :DB management control section 103:Authentication processing section 104:Personal verification processing management section 107:Timer management section 140:Database 170:Storage section 180:Information storage medium 196:Communication section 200:Processing section 210:Communication control section 211:Web Browser 212: Imaging control unit 213: Display control unit 214: Input reception processing unit 215: Reading control unit 216: Identity verification processing unit 220: Drawing unit 230: Sound processing unit 240: Reader/writer 250: Imaging unit 260: Operation Input section 270: Storage section 271: Main storage section 272: Image buffer 273: User information storage section 280: Information storage medium 290: Display section 292: Sound output section 296: Communication section

Claims (9)

使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を実行する認証システムであって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段と、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御する撮像制御手段と、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段と、
を備え、
前記認証制御手段が、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可することを特徴とする認証システム。
An authentication system that executes electronic authentication processing related to identity verification using a storage medium in which given information for verifying the identity of a user who has usage rights is stored as identity verification information, ,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading control means for controlling a reading means for reading the personal identification information from the storage medium;
Imaging control means for controlling an imaging means for imaging a physical characteristic part of the desired user to generate captured image information;
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
Equipped with
The authentication control means,
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the desired user is identified by the imaging means. An authentication system characterized by allowing imaging of a physical characteristic part of a person.
請求項1に記載の認証システムにおいて、
前記認証制御手段が、
前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合において、当該読み取り条件を具備している状態を維持している場合に限り、前記撮像手段による前記希望ユーザの身体的な特徴部
分の撮像を許可する、認証システム。
The authentication system according to claim 1,
The authentication control means,
When the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, only when the reading condition is maintained. An authentication system that permits imaging of a physical characteristic part of the desired user by an imaging means.
請求項1又は2に記載の認証システムにおいて、
前記受付処理手段が、
前記読み取り条件を具備した場合に、前記希望ユーザに対してキー情報の入力を受け付ける、認証システム。
The authentication system according to claim 1 or 2,
The reception processing means
An authentication system that accepts input of key information from the desired user when the reading conditions are met.
請求項1又は2に記載の認証システムにおいて、
前記受付処理手段が、
前記読み取り条件を具備している状態が解除された場合に、既に入力されたキー情報を無効にし、前記希望ユーザに対してキー情報の再入力を受け付ける、認証システム。
The authentication system according to claim 1 or 2,
The reception processing means
An authentication system that invalidates the already input key information and accepts the desired user to re-enter the key information when the state in which the reading condition is satisfied is canceled.
請求項1又は2に記載の認証システムにおいて、
前記ユーザの身体的な特徴部分の画像を示す本人確認用画像情報が、当該ユーザの顔画像である、認証システム。
The authentication system according to claim 1 or 2,
An authentication system, wherein the identity verification image information indicating an image of a physical characteristic part of the user is a face image of the user.
所与のサーバ装置と接続され、使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を実行する端末装置であって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段と、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段と、
前記読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段と、
前記撮像手段を制御する撮像制御手段と、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段と、
を備え、
前記認証制御手段が、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可することを特徴とする端末装置。
Electronic authentication related to identity verification using a storage medium that is connected to a given server device and stores given information as identity verification information for verifying the identity of a user who has usage rights. A terminal device that executes processing,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading means for reading the identification information from the storage medium;
reading control means for controlling the reading means;
an imaging means for imaging a physical characteristic part of the desired user to generate captured image information;
Imaging control means for controlling the imaging means;
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
Equipped with
The authentication control means,
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the desired user is identified by the imaging means. A terminal device that allows imaging of a physical characteristic part of a person.
請求項6に記載の端末装置において、
前記認証制御手段が、
前記本人確認処理に関する処理を実行する場合に、当該本人確認処理に関する処理として、前記サーバ装置に前記本人確認処理を実行するための情報を提供すること、当該サーバ装置によって実行された本人確認処理の結果を受信して希望ユーザへ提供すること、及び、当該本人確認が認証された場合に所与のネットワークサービスへの登録を要求するための処理を実行すること、のうち少なくとも1の処理を実行する、端末装置。
The terminal device according to claim 6,
The authentication control means,
When executing the process related to the identity verification process, the process related to the identity verification process includes providing information for executing the identity verification process to the server device, and confirming the identity verification process executed by the server device. Perform at least one of the following: receiving and providing the result to the desired user; and performing a process for requesting registration with a given network service if the identity verification is authenticated. terminal device.
使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて本人確認に関する処理を実行するプログラムであって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行する受付処理手段、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御する読み取り制御手段と、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御する撮像制御手段、及び、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行する認証制御手段、
として機能させ、
前記認証制御手段が、
前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可することを特徴とするプログラム。
A program that executes processing related to identity verification using a storage medium in which given information for verifying the identity of a user who has usage rights is stored as identity verification information,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
reception processing means for executing reception processing for accepting key information input by the desired user who wishes to verify his/her identity;
reading control means for controlling a reading means for reading the personal identification information from the storage medium;
an imaging control means for controlling an imaging means for imaging a physical characteristic part of the desired user to generate captured image information; and
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or an authentication control means that executes processing related to the identity verification processing;
function as
The authentication control means,
When the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, permitting the imaging means to take an image of a physical characteristic part of the desired user. A program featuring.
使用権原を有するユーザについての本人確認を行うための所与の情報が、本人確認情報として、記憶されている記憶媒体を用いて、本人確認に関する電子的な認証処理を、コンピュータを制御することによって、実行する本人確認方法であって、
前記記憶媒体には、前記ユーザを識別するための固有の識別情報を少なくとも含む当該ユーザに関するユーザ関連情報と、当該ユーザの身体的な特徴部分の画像を示す本人確認用画像情報と、が前記本人確認情報として正当な権原を有するユーザであるかを認証するためのキー情報に対応付けて記憶されており、
前記本人確認を希望する希望ユーザによって入力されたキー情報を受け付ける受付処理を実行すること、
前記記憶媒体から前記本人確認情報を読み取る読み取り手段を制御すること、
前記希望ユーザの身体的な特徴部分を撮像して撮像画像情報を生成する撮像手段を制御すること、及び、
前記入力されたキー情報と、前記読み取られた本人確認情報に含まれる本人確認用画像情報及び前記生成された撮像画像情報と、に基づいて、本人確認を行うための処理を示す本人確認処理又は当該本人確認処理に関する処理を実行すること、
前記コンピュータに実行させ、
前記本人確認処理を実行する場合であって、前記キー情報が受け付けられ、かつ、前記読み取り手段に対する前記記憶媒体の読み取り位置が所与の読み取り条件を具備した場合に、前記コンピュータによって、前記撮像手段による前記希望ユーザの身体的な特徴部分の撮像を許可するための制御を実行することを特徴とする本人確認方法。
By controlling a computer to perform electronic authentication processing related to identity verification using a storage medium in which given information for verifying the identity of a user who has usage rights is stored as identity verification information. , an identity verification method to perform,
The storage medium includes user-related information about the user, including at least unique identification information for identifying the user, and identity verification image information showing an image of the user's physical characteristics. As confirmation information, it is stored in association with key information for authenticating whether the user has legitimate authority.
Executing a reception process for accepting key information input by the desired user who wishes to verify his/her identity;
controlling a reading means for reading the identification information from the storage medium;
controlling an imaging means that images a physical characteristic part of the desired user to generate captured image information; and
an identity verification process indicating a process for verifying the identity based on the input key information, the identity verification image information included in the read identity verification information, and the generated captured image information; or Executing processes related to the identity verification process;
cause the computer to execute
When executing the identity verification process, when the key information is accepted and the reading position of the storage medium with respect to the reading means satisfies a given reading condition, the computer causes the image capturing means to An identity verification method characterized by executing control for permitting imaging of a physical characteristic part of the desired user.
JP2023126359A 2023-08-02 2023-08-02 Authentication system, terminal device, identity verification method, and program Active JP7434655B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2023126359A JP7434655B1 (en) 2023-08-02 2023-08-02 Authentication system, terminal device, identity verification method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2023126359A JP7434655B1 (en) 2023-08-02 2023-08-02 Authentication system, terminal device, identity verification method, and program

Publications (1)

Publication Number Publication Date
JP7434655B1 true JP7434655B1 (en) 2024-02-20

Family

ID=89904470

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2023126359A Active JP7434655B1 (en) 2023-08-02 2023-08-02 Authentication system, terminal device, identity verification method, and program

Country Status (1)

Country Link
JP (1) JP7434655B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002015298A (en) 2000-06-28 2002-01-18 Nippon Telegr & Teleph Corp <Ntt> System and method for palm shape authentication
JP2004318409A (en) 2003-04-15 2004-11-11 Nec Soft Ltd Personal authentication system
JP2010026809A (en) 2008-07-18 2010-02-04 Toshiba Corp Authentication device, and biological information registration method to authentication device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002015298A (en) 2000-06-28 2002-01-18 Nippon Telegr & Teleph Corp <Ntt> System and method for palm shape authentication
JP2004318409A (en) 2003-04-15 2004-11-11 Nec Soft Ltd Personal authentication system
JP2010026809A (en) 2008-07-18 2010-02-04 Toshiba Corp Authentication device, and biological information registration method to authentication device

Similar Documents

Publication Publication Date Title
JP4578244B2 (en) Method for performing secure electronic transactions using portable data storage media
EP2343679A1 (en) Secure transaction systems and methods
US20180268415A1 (en) Biometric information personal identity authenticating system and method using financial card information stored in mobile communication terminal
US20160314462A1 (en) System and method for authentication using quick response code
US20110082800A1 (en) Secure Transaction Systems and Methods
US20080289020A1 (en) Identity Tokens Using Biometric Representations
US20080313707A1 (en) Token-based system and method for secure authentication to a service provider
JPWO2007094165A1 (en) Identification system and program, and identification method
TW201121280A (en) Network security verification method and device and handheld electronic device verification method.
JP6134371B1 (en) User information management apparatus, user information management method, and user information management program
AU2017221747A1 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
JP2004272827A (en) Individual identification system and method
JP5248927B2 (en) Authentication system, authentication method, and authentication program
JP4033865B2 (en) Personal information management system and mediation system
JP6898536B1 (en) Identity verification system, identity verification method, information processing terminal, and program
WO2007013181A1 (en) Biometrics authentication server, business provider terminal, program, and biometrics authentication service providing method
CN112565172B (en) Control method, information processing apparatus, and information processing system
JP4463497B2 (en) Point management system
JP7434655B1 (en) Authentication system, terminal device, identity verification method, and program
Raina Integration of Biometric authentication procedure in customer oriented payment system in trusted mobile devices.
JP2009086890A (en) Application reception system and application reception method
JP2002229956A (en) Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program
TWI696963B (en) Ticket issuing and admission verification system and method, and user terminal device used in ticket issuing and admission verification system
JP6928694B1 (en) Cash withdrawal method and cash withdrawal system
JP7190081B1 (en) Authentication system, authentication method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230817

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20230817

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20231031

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20231218

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20240207

R150 Certificate of patent or registration of utility model

Ref document number: 7434655

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150