JP7468723B2 - Personal authentication system - Google Patents

Personal authentication system Download PDF

Info

Publication number
JP7468723B2
JP7468723B2 JP2023017330A JP2023017330A JP7468723B2 JP 7468723 B2 JP7468723 B2 JP 7468723B2 JP 2023017330 A JP2023017330 A JP 2023017330A JP 2023017330 A JP2023017330 A JP 2023017330A JP 7468723 B2 JP7468723 B2 JP 7468723B2
Authority
JP
Japan
Prior art keywords
transaction
image
user
matching
guidance
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2023017330A
Other languages
Japanese (ja)
Other versions
JP2023054831A (en
JP2023054831A5 (en
Inventor
悠吾 畑中
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Publication of JP2023054831A publication Critical patent/JP2023054831A/en
Publication of JP2023054831A5 publication Critical patent/JP2023054831A5/ja
Application granted granted Critical
Publication of JP7468723B2 publication Critical patent/JP7468723B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Collating Specific Patterns (AREA)

Description

本発明は、本人認証システムに関する。 The present invention relates to an identity authentication system.

従来、携帯端末を用いてサービスを利用する際に、携帯端末を用いて、いわゆる自撮りによりサービス利用者の顔画像を撮影し、本人確認の際に用いた本人の顔画像と照合して、本人認証することが行われている。
このような本人認証を行うものとして、例えば、「ユーザが所持する撮影部を備えた認証器と、前記認証器に対して通信可能に接続された本人認証サーバと、を備えた本人認証システムであって、前記認証器は、ユーザの本人確認の際に前記撮影部を介して取得した、本人確認書類の画像である本人確認画像に含まれる顔写真画像と、前記本人確認書類を所持した所持者の顔の画像である顔画像とのうち少なくとも一方である照合画像を、照合画像記憶部に記憶させる画像記憶処理手段と、サービス利用時に、前記撮影部を介してサービス利用者の顔画像を取得し、前記照合画像記憶部に記憶された前記照合画像と照合する顔画像照合手段と、前記顔画像照合手段による照合結果を、前記本人認証サーバに送信する照合結果送信手段と、を備え、前記本人認証サーバは、前記照合結果に基づいて、サービスの利用を許可する許可手段を備えること、を特徴とする本人認証システム」が開示されている(例えば、特許文献1)。
Conventionally, when using a service using a mobile terminal, a facial image of the service user is taken using the mobile terminal, so-called a selfie, and the facial image is compared with the facial image of the service user used for identity verification to authenticate the user.
As an example of such identity authentication, there has been disclosed an identity authentication system comprising: an authentication device with a photographing unit carried by a user; and an identity authentication server communicatively connected to the authentication device, wherein the authentication device comprises an image storage processing means for storing in a match image storage unit a match image, which is at least one of a facial photo image included in an identity verification image, which is an image of an identity verification document, acquired via the photographing unit when verifying the identity of the user, and a facial image, which is an image of the face of the holder of the identity verification document; a facial image matching means for acquiring a facial image of the service user via the photographing unit when using a service, and matching the image with the match image stored in the match image storage unit; and a matching result transmission means for transmitting the matching result by the facial image matching means to the identity authentication server, wherein the identity authentication server comprises an authorization means for authorizing the use of the service based on the matching result (for example, Patent Document 1).

特開2020-087461号公報JP 2020-087461 A

ユーザが利用するサービスは、特許文献1に記載のもののように、銀行におけるインターネットバンキング取引を例にした場合に、残高照会取引や、入出金取引といった、様々な取引種類があるが、取引種類ごとにリスクが異なる。例えば、残高照会取引は、残高を出力するだけであるが、振込取引は、資金移動が伴う取引である。このような様々な取引において、常に最高水準のセキュリティ性を担保するような本人認証を行ってもよいが、そのようにすれば、本人認証が煩雑になり、利便性が低下することになってしまう。 As for the services used by users, as described in Patent Document 1, taking the example of Internet banking transactions at a bank, there are various types of transactions such as balance inquiry transactions and deposit and withdrawal transactions, but the risks differ depending on the transaction type. For example, a balance inquiry transaction simply outputs the balance, while a transfer transaction involves the transfer of funds. In such various transactions, it is possible to perform identity authentication that always ensures the highest level of security, but doing so would make identity authentication cumbersome and reduce convenience.

さらに、本人認証を行うものは、銀行におけるインターネットバンキング取引だけではなく、銀行における店舗窓口での取引や、ATM(Automatic Teller Machine)を利用した取引がある。
また、銀行での取引に限定されず、例えば、商店等における決済取引等がある。さらに、部屋を含む特定エリアへの入室のための開錠やチェック等においても、本人認証が行われる。
Furthermore, identity authentication is performed not only for Internet banking transactions at banks, but also for transactions at bank branches and transactions using ATMs (Automatic Teller Machines).
Moreover, the present invention is not limited to bank transactions, but includes, for example, payment transactions at stores, etc. Furthermore, personal authentication is also performed when unlocking or checking a person for entry into a specific area including a room.

そこで、本発明は、取引のリスクに対応するセキュリティ性を担保した本人認証システムを提供することを目的とする。 The present invention aims to provide an identity authentication system that ensures security to deal with transaction risks.

本発明は、以下のような解決手段により、前記課題を解決する。なお、理解を容易にするために、本発明の実施形態に対応する符号を付して説明するが、これに限定されるものではない。また、符号を付して説明した構成は、適宜改良してもよく、また、少なくとも一部を他の構成物に代替してもよい。 The present invention solves the above problems by the following means. Note that, for ease of understanding, the following description will be given with reference symbols corresponding to the embodiments of the present invention, but the present invention is not limited to these. Furthermore, the configurations described with reference symbols may be modified as appropriate, and at least a portion of the configurations may be replaced with other configurations.

第1の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)と、前記取引装置に対して通信可能に接続されたサーバ(4)と、を備えた本人認証システム(100)であって、前記取引装置は、取引種類に対応した取引案内情報を出力する案内出力手段(15)と、前記案内出力手段が出力する前記取引案内情報にしたがって、前記撮影部を介して前記ユーザの顔画像を取得する顔画像取得手段(17)と、前記顔画像取得手段により取得した前記顔画像を含む認証用情報を、前記サーバに送信する認証情報送信手段(19)と、を備え、前記サーバは、本人確認がされたユーザの顔画像である照合用画像を記憶した照合用画像記憶部(52)と、前記取引装置から前記認証用情報を受信する認証情報受信手段(41)と、前記認証用情報の前記顔画像に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する照合画像特定手段(42)と、前記照合画像特定手段により特定された前記照合用画像と、前記顔画像とを照合した照合結果を取得する顔画像照合手段(42)と、前記顔画像照合手段により取得した照合結果が前記取引種類に対応した取引レベルを満たす場合に、前記取引種類に対応した取引を許可する取引許可手段(43,44)と、を備える本人認証システムである。
第2の発明は、第1の発明の本人認証システム(100)において、前記認証情報送信手段(19)は、前記ユーザを識別するユーザ識別情報をさらに含む前記認証用情報を、前記サーバに送信し、前記照合用画像記憶部(52)は、前記照合用画像を、前記ユーザ識別情報に対応付けて記憶し、前記照合画像特定手段(42)は、前記認証用情報の前記ユーザ識別情報に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する、本人認証システムである。
第3の発明は、第1の発明又は第2の発明の本人認証システム(100)において、前記案内出力手段(15)が出力する前記取引案内情報は、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含み、前記取引装置(1)は、前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段(18)と、前記画像取得手段により取得した前記ユーザの画像を、前記案内出力手段により出力した前記行動案内に基づいて確認する画像確認手段(18)と、を備え、前記認証情報送信手段(19)は、前記画像確認手段による確認ができた場合に、前記認証用情報を、前記サーバ(4)に送信する、本人認証システムである。
第4の発明は、第1の発明又は第2の発明の本人認証システムにおいて、前記案内出力手段(15)が出力する前記取引案内情報は、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含み、前記取引装置(1)は、前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段(18)を備え、前記認証情報送信手段は、前記認証用情報に加えて、前記行動案内と、前記画像取得手段が取得した前記ユーザの画像とを前記サーバ(4)に送信し、前記認証情報受信手段は、前記取引装置から前記認証用情報に加えて、前記行動案内と、前記ユーザの画像とを受信し、前記サーバは、前記認証情報受信手段が受信した前記ユーザの画像を、前記行動案内に基づいて確認する手段を備え、前記取引許可手段は、さらに前記確認する手段による確認ができた場合に、前記取引種類に対応した取引を許可する、本人認証システムである。
第5の発明は、第1の発明から第4の発明までのいずれかの本人認証システム(100)において、前記案内出力手段(15)が出力する前記取引案内情報は、前記顔画像取得手段(17)による前記顔画像の取得回数が前記取引種類によって異なるものであり、前記ユーザの顔画像を複数回取得する場合に、前記取引案内情報は、前記ユーザの顔の向きを前記撮影部(34)に対して正面方向にさせる指示を、少なくとも1回は含み、前記認証情報送信手段(19)は、前記ユーザの顔の向きを正面方向にさせる前記指示の後に前記顔画像取得手段により取得した前記顔画像を少なくとも含んだ前記認証用情報を、前記サーバ(4)に送信する、本人認証システムである。
第6の発明は、第5の発明の本人認証システム(100)において、前記顔画像を複数回取得する場合に、前記取引案内情報は、前記ユーザの顔の向きを、前記撮影部(34)に対して前記正面方向を除く方向にさせる指示をさらに含む、本人認証システムである。
第7の発明は、第1の発明から第6の発明までのいずれかの本人認証システム(100)において、前記取引装置(1)は、前記取引種類が所定の取引種類である場合に、前記撮影部(34)を介して取得した前記ユーザの前記顔画像から指示に応じた動作を検出する指示動作検出手段(16)を備え、前記顔画像取得手段(17)は、前記指示動作検出手段が指示に応じた動作を検出した後に、前記顔画像を取得する、本人認証システムである。
第8の発明は、第1の発明から第7の発明までのいずれかの本人認証システム(100)において、前記取引装置(1)は、前記取引種類を受け付けたことに応じて、前記取引種類を前記サーバ(4)に送信する取引種類受付手段(10)を備え、前記取引許可手段(43,44)は、前記顔画像照合手段(42)により取得した照合結果が、前記取引装置から受信した前記取引種類に対応した前記取引レベルを満たす場合に、前記取引種類に対応した取引を許可する、本人認証システムである。
第9の発明は、第1の発明から第8の発明までのいずれかの本人認証システム(100)において、前記サーバ(4)は、前記取引種類と、前記取引レベルに応じた閾値とを対応付けて記憶した照合レベル記憶部(53)を備え、前記顔画像照合手段(42)は、前記照合用画像と、前記顔画像との一致度合いを示す照合スコアを、前記照合結果として取得し、前記取引許可手段(43,44)は、前記顔画像照合手段により取得した前記照合スコアが前記照合レベル記憶部の前記取引種類に対応した前記閾値以上である場合に、前記取引種類に対応した取引を許可する、本人認証システムである。
第10の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)に対して通信可能に接続されたサーバ(4)であって、本人確認がされたユーザの顔画像である照合用画像を記憶した照合用画像記憶部(52)と、前記取引装置が出力した取引種類に対応した取引案内情報にしたがって前記取引装置の前記撮影部により取得した前記ユーザの顔画像を含む認証用情報を、前記取引装置から受信する認証情報受信手段(41)と、前記認証用情報の前記顔画像に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する照合画像特定手段(42)と、前記照合画像特定手段により特定された前記照合用画像と、前記顔画像とを照合した照合結果を取得する顔画像照合手段(42)と、前記顔画像照合手段により取得した照合結果が前記取引種類に対応した取引レベルを満たす場合に、前記取引種類に対応した取引を許可する取引許可手段(43,44)と、を備えるサーバである。
第11の発明は、第10の発明のサーバ(1)において、前記認証情報受信手段は、前記取引装置(4)から前記認証用情報に加えて、前記ユーザに指定の行動をさせるための行動案内と、前記取引装置による前記行動案内を出力後に取得した前記ユーザの画像とを受信し、前記認証情報受信手段が受信した前記ユーザの画像を、前記行動案内に基づいて確認する手段を備え、前記取引許可手段は、さらに前記確認する手段による確認ができた場合に、前記取引種類に対応した取引を許可する、サーバである。
第12の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)に対して通信可能に接続されたサーバ(4)で実行するサーバプログラム(51a)であって、前記サーバは、本人確認がされたユーザの顔画像である照合用画像を記憶した照合用画像記憶部(52)を備え、前記サーバを、前記取引装置が出力した取引種類に対応した取引案内情報にしたがって前記取引装置の前記撮影部により取得した前記ユーザの顔画像を含む認証用情報を、前記取引装置から受信する認証情報受信手段と、前記認証用情報の前記顔画像に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する照合画像特定手段と、前記照合画像特定手段により特定された前記照合用画像と、前記顔画像とを照合した照合結果を取得する顔画像照合手段と、前記顔画像照合手段により取得した照合結果が前記取引種類に対応した取引レベルを満たす場合に、前記取引種類に対応した取引を許可する取引許可手段と、して機能させるためのサーバプログラムである。
第13の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)であって、取引種類に対応した取引案内情報を出力する案内出力手段(15)と、前記案内出力手段が出力する前記取引案内情報にしたがって、前記撮影部を介して前記ユーザの顔画像を取得する顔画像取得手段(17)と、前記顔画像取得手段により取得した前記顔画像を含む認証用情報を、通信可能に接続され、前記取引種類に対応した取引を許可するための認証を行う外部装置(4)に送信する認証情報送信手段(19)と、を備え、前記案内出力手段が出力する前記取引案内情報は、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含み、前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段(18)と、前記画像取得手段により取得した前記ユーザの画像を、前記案内出力手段により出力した前記行動案内に基づいて確認する画像確認手段(18)と、をさらに備え、前記認証情報送信手段(19)は、前記画像確認手段による確認ができた場合に、前記認証用情報を、前記外部装置に送信する、取引装置である。
第14の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)であって、取引種類に対応した取引案内情報を出力する案内出力手段(15)と、前記案内出力手段が出力する前記取引案内情報にしたがって、前記撮影部を介して前記ユーザの顔画像を取得する顔画像取得手段(17)と、前記顔画像取得手段により取得した前記顔画像を含む認証用情報を、通信可能に接続され、前記取引種類に対応した取引を許可するための認証を行う外部装置(4)に送信する認証情報送信手段(19)と、を備え、前記案内出力手段が出力する前記取引案内情報は、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含み、前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段(18)をさらに備え、前記認証情報送信手段は、前記認証用情報に加えて、前記行動案内と、前記画像取得手段が取得した前記ユーザの画像とを、前記外部装置に送信する、取引装置である。
第15の発明は、ユーザが使用する、撮影部(34)を備えた取引装置(1)で実行する装置プログラム(31a)であって、前記取引装置を、取引種類に対応した取引案内情報を出力する案内出力手段と、前記案内出力手段が出力する前記取引案内情報にしたがって、前記撮影部を介して前記ユーザの顔画像を取得する顔画像取得手段と、前記顔画像取得手段により取得した前記顔画像を含む認証用情報を、通信可能に接続され、前記取引種類に対応した取引を許可するための認証を行う外部装置(4)に送信する認証情報送信手段と、して機能させ、前記案内出力手段が出力する前記取引案内情報は、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含み、前記取引装置を、前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段と、前記画像取得手段により取得した前記ユーザの画像を、前記案内出力手段により出力した前記行動案内に基づいて確認する画像確認手段と、してさらに機能させ、前記認証情報送信手段を、前記画像確認手段による確認ができた場合に、前記認証用情報を、前記外部装置に送信するように機能させる、装置プログラムである。
A first invention is an identity authentication system (100) including a transaction device (1) used by a user and equipped with a photographing unit (34), and a server (4) communicably connected to the transaction device, the transaction device including a guidance output means (15) for outputting transaction guidance information corresponding to a transaction type, a face image acquisition means (17) for acquiring a face image of the user via the photographing unit in accordance with the transaction guidance information output by the guidance output means, and an authentication information transmission means (19) for transmitting authentication information including the face image acquired by the face image acquisition means to the server, and the server transmits authentication information including the face image of the user whose identity has been confirmed. the authentication information from the transaction device; a match image identification means (42) for identifying the match image stored in the match image storage means based on the facial image in the authentication information; a facial image matching means (42) for acquiring a match result by matching the match image identified by the match image identification means with the facial image; and a transaction permission means (43, 44) for permitting a transaction corresponding to the transaction type when the match result acquired by the facial image matching means satisfies a transaction level corresponding to the transaction type.
A second invention is an identity authentication system in which, in the identity authentication system (100) of the first invention, the authentication information sending means (19) sends the authentication information further including user identification information for identifying the user to the server, the match image storage unit (52) stores the match image in correspondence with the user identification information, and the match image identification means (42) identifies the match image stored in the match image storage unit based on the user identification information in the authentication information.
A third invention is an identity authentication system (100) according to the first or second invention, wherein the transaction guidance information output by the guidance output means (15) includes behavioral guidance for causing the user to take a specified behavior when the transaction type is a predetermined transaction type, and the transaction device (1) is provided with an image acquisition means (18) for acquiring an image of the user after the behavioral guidance is output by the guidance output means, and an image confirmation means (18) for confirming the image of the user acquired by the image acquisition means based on the behavioral guidance output by the guidance output means, and the authentication information transmission means (19) is an identity authentication system which transmits the authentication information to the server (4) when confirmation by the image confirmation means is successful.
A fourth invention is an identity authentication system according to the first or second invention, wherein the transaction guidance information output by the guidance output means (15) includes an action guidance for causing the user to take a specified action when the transaction type is a predetermined transaction type, the transaction device (1) is provided with an image acquisition means (18) for acquiring an image of the user after the action guidance is output by the guidance output means, the authentication information sending means sends the action guidance and the image of the user acquired by the image acquisition means in addition to the authentication information to the server (4), the authentication information receiving means receives the action guidance and the image of the user in addition to the authentication information from the transaction device, the server is provided with a means for confirming the image of the user received by the authentication information receiving means based on the action guidance, and the transaction permission means further permits a transaction corresponding to the transaction type when confirmation by the confirmation means is possible.
A fifth invention is an identity authentication system (100) according to any one of the first to fourth inventions, wherein the transaction guidance information output by the guidance output means (15) is such that the number of times the facial image is acquired by the facial image acquisition means (17) varies depending on the type of transaction, and when the facial image of the user is acquired multiple times, the transaction guidance information includes at least one instruction to rotate the user's face toward the photographing unit (34), and the authentication information transmission means (19) transmits to the server (4) the authentication information including at least the facial image acquired by the facial image acquisition means after the instruction to rotate the user's face toward the front.
A sixth invention is an identity authentication system (100) according to the fifth invention, wherein, when the facial image is acquired multiple times, the transaction guidance information further includes an instruction to orient the user's face in a direction other than the forward direction relative to the photographing unit (34).
The seventh invention is an identity authentication system (100) according to any one of the first to sixth inventions, wherein the transaction device (1) is provided with an instruction action detection means (16) for detecting an action in response to an instruction from the facial image of the user acquired via the photographing unit (34) when the transaction type is a predetermined transaction type, and the facial image acquisition means (17) acquires the facial image after the instruction action detection means detects the action in response to an instruction.
The eighth invention is an identity authentication system (100) in any of the first to seventh inventions, wherein the transaction device (1) is provided with a transaction type receiving means (10) which transmits the transaction type to the server (4) in response to receiving the transaction type, and the transaction permission means (43, 44) is an identity authentication system which permits a transaction corresponding to the transaction type when the matching result obtained by the facial image matching means (42) satisfies the transaction level corresponding to the transaction type received from the transaction device.
A ninth invention is an identity authentication system (100) according to any one of the first to eighth inventions, wherein the server (4) is provided with a matching level memory unit (53) that stores the transaction type in correspondence with a threshold value corresponding to the transaction level, the facial image matching means (42) acquires a matching score indicating the degree of match between the matching image and the facial image as the matching result, and the transaction permission means (43, 44) is an identity authentication system that permits a transaction corresponding to the transaction type when the matching score acquired by the facial image matching means is equal to or greater than the threshold value corresponding to the transaction type in the matching level memory unit.
A tenth invention is a server (4) communicatively connected to a transaction device (1) used by a user and equipped with a photographing unit (34), the server comprising: a match image memory unit (52) storing a match image which is a facial image of a user whose identity has been verified; an authentication information receiving means (41) for receiving from the transaction device authentication information including the facial image of the user acquired by the photographing unit of the transaction device in accordance with transaction guide information corresponding to the transaction type output by the transaction device; a match image identification means (42) for identifying the match image stored in the match image memory unit based on the facial image of the authentication information; a facial image matching means (42) for acquiring a matching result by matching the match image identified by the match image identification means with the facial image; and a transaction permission means (43, 44) for permitting a transaction corresponding to the transaction type when the matching result acquired by the facial image matching means satisfies a transaction level corresponding to the transaction type.
An eleventh invention is a server (1) of the tenth invention, wherein the authentication information receiving means receives from the transaction device (4) in addition to the authentication information, action instructions for causing the user to take a specified action and an image of the user acquired after the transaction device outputs the action instructions, and the authentication information receiving means is provided with a means for confirming the image of the user received by the authentication information receiving means based on the action instructions, and the transaction permission means further permits a transaction corresponding to the transaction type when confirmation is made by the confirmation means.
A twelfth invention is a server program (51a) executed on a server (4) communicatively connected to a transaction device (1) used by a user and equipped with a photographing unit (34), the server having a match image memory unit (52) storing a match image which is a facial image of a user whose identity has been verified, and causing the server to function as: an authentication information receiving means for receiving from the transaction device authentication information including the facial image of the user acquired by the photographing unit of the transaction device in accordance with transaction guide information corresponding to the transaction type output by the transaction device; a match image identification means for identifying the match image stored in the match image memory unit based on the facial image of the authentication information; a facial image matching means for acquiring a matching result by matching the match image identified by the match image identification means with the facial image; and a transaction permission means for permitting a transaction corresponding to the transaction type when the matching result acquired by the facial image matching means satisfies a transaction level corresponding to the transaction type.
A thirteenth aspect of the present invention is a transaction device (1) used by a user and equipped with a photographing unit (34), comprising: guidance output means (15) for outputting transaction guidance information corresponding to a transaction type; face image acquisition means (17) for acquiring a face image of the user via the photographing unit in accordance with the transaction guidance information output by the guidance output means; and authentication information transmission means (19) for transmitting authentication information including the face image acquired by the face image acquisition means to an external device (4) communicably connected and performing authentication to permit a transaction corresponding to the transaction type. The transaction guidance information includes action guidance for having the user take a specified action when the transaction type is a predetermined transaction type, and the transaction device further comprises an image acquisition means (18) for acquiring an image of the user after the action guidance is output by the guidance output means, and an image confirmation means (18) for confirming the image of the user acquired by the image acquisition means based on the action guidance output by the guidance output means, and the authentication information transmission means (19) transmits the authentication information to the external device when confirmation by the image confirmation means is successful.
A fourteenth invention is a transaction device (1) used by a user and equipped with a photographing unit (34), comprising: a guidance output means (15) for outputting transaction guidance information corresponding to a transaction type; a facial image acquisition means (17) for acquiring a facial image of the user via the photographing unit in accordance with the transaction guidance information output by the guidance output means; and an authentication information transmission means (19) for transmitting authentication information including the facial image acquired by the facial image acquisition means to an external device (4) that is communicatively connected and performs authentication to permit a transaction corresponding to the transaction type, wherein the transaction guidance information output by the guidance output means includes action guidance for having the user take a specified action when the transaction type is a predetermined transaction type, and further comprising an image acquisition means (18) for acquiring an image of the user after outputting the action guidance by the guidance output means, and the authentication information transmission means transmits the action guidance and the image of the user acquired by the image acquisition means to the external device in addition to the authentication information.
A fifteenth aspect of the present invention is a device program (31a) executed by a transaction device (1) used by a user and equipped with a photographing unit (34), which causes the transaction device to function as a guidance output means for outputting transaction guidance information corresponding to a transaction type, a face image acquisition means for acquiring a face image of the user via the photographing unit in accordance with the transaction guidance information output by the guidance output means, and an authentication information transmission means for transmitting authentication information including the face image acquired by the face image acquisition means to an external device (4) that is communicatively connected and performs authentication to permit a transaction corresponding to the transaction type, and the guidance output means The transaction guidance information to be output includes action guidance for having the user take a specified action when the transaction type is a predetermined transaction type, and the transaction device further functions as an image acquisition means for acquiring an image of the user after the action guidance is output by the guidance output means, and an image confirmation means for confirming the image of the user acquired by the image acquisition means based on the action guidance output by the guidance output means, and the device program causes the authentication information transmission means to function to transmit the authentication information to the external device when confirmation by the image confirmation means is successful.

本発明によれば、取引のリスクに対応するセキュリティ性を担保した本人認証システムを提供することができる。 The present invention provides an identity authentication system that ensures security to address transaction risks.

本実施形態に係る取引処理システムの全体構成を示す図である。1 is a diagram showing an overall configuration of a transaction processing system according to an embodiment of the present invention. 本実施形態に係る携帯端末の機能ブロック図である。FIG. 2 is a functional block diagram of a mobile terminal according to the embodiment. 本実施形態に係る本人認証サーバの機能ブロック図である。FIG. 2 is a functional block diagram of an identity authentication server according to the embodiment. 本実施形態に係る本人認証サーバの記憶部の例を示す図である。4 is a diagram illustrating an example of a storage unit of the identity authentication server according to the embodiment; FIG. 本実施形態に係る携帯端末におけるメイン処理を示すフローチャートである。5 is a flowchart showing a main process in the mobile terminal according to the embodiment. 本実施形態に係る携帯端末の画面例を示す図である。FIG. 4 is a diagram showing an example of a screen of a mobile terminal according to the embodiment. 本実施形態に係る取引処理システムにおける口座開設処理を示すフローチャートである。13 is a flowchart showing an account opening process in the transaction processing system according to the present embodiment. 本実施形態に係る携帯端末における取引時処理を示すフローチャートである。10 is a flowchart showing a transaction process in the mobile terminal according to the embodiment. 本実施形態に係る顔登録処理の説明に用いる携帯端末の表示例を示す図である。11A and 11B are diagrams illustrating an example of a display of a mobile terminal used to explain face registration processing according to the embodiment. 本実施形態に係る送金手続処理の説明に用いる携帯端末の表示例を示す図である。FIG. 13 is a diagram showing an example of a display of a mobile terminal used to explain a remittance procedure according to the present embodiment. 本実施形態に係る取引処理システムにおける取引時本人認証処理を示すフローチャートである。4 is a flowchart showing a transaction authentication process in the transaction processing system according to the present embodiment. 本実施形態に係る取引時本人認証処理における処理の説明に用いる携帯端末の表示例を示す図である。FIG. 13 is a diagram showing an example display of a mobile terminal used to explain the transaction user authentication process according to the embodiment. 変形形態に係る取引処理システムにおける取引時本人認証処理を示すフローチャートである。13 is a flowchart showing a transaction authentication process in a transaction processing system according to a modified embodiment.

以下、本発明を実施するための形態について、図を参照しながら説明する。なお、これは、あくまでも一例であって、本発明の技術的範囲はこれに限られるものではない。 Below, a description will be given of an embodiment of the present invention with reference to the drawings. Note that this is merely an example, and the technical scope of the present invention is not limited to this example.

(実施形態)
図1は、本実施形態に係る取引処理システム100の全体構成を示す図である。
図2は、本実施形態に係る携帯端末1の機能ブロック図である。
図3は、本実施形態に係る本人認証サーバ4の機能ブロック図である。
図4は、本実施形態に係る本人認証サーバ4の記憶部50の例を示す図である。
図1に示す取引処理システム100(本人認証システム)は、ユーザが所持する携帯端末1(取引装置)によって、銀行等の金融機関(事業者)における各種の取引を行う際に用いられるシステムである。取引処理システム100では、携帯端末1によって取引を指定したことに応じて本人確認又は本人認証を行い、確認又は認証ができた場合に、指定した取引を実行することができる。
(Embodiment)
FIG. 1 is a diagram showing the overall configuration of a transaction processing system 100 according to this embodiment.
FIG. 2 is a functional block diagram of the mobile terminal 1 according to the present embodiment.
FIG. 3 is a functional block diagram of the personal authentication server 4 according to this embodiment.
FIG. 4 is a diagram showing an example of the storage unit 50 of the personal authentication server 4 according to this embodiment.
The transaction processing system 100 (personal authentication system) shown in Fig. 1 is a system used when various transactions are performed at financial institutions (businesses) such as banks using a mobile terminal 1 (transaction device) carried by a user. In the transaction processing system 100, personal identification or personal authentication is performed in response to a transaction designated by the mobile terminal 1, and when the identification or authentication is successful, the designated transaction can be executed.

ここで、本明細書中の本人確認と、本人認証とについて、その違いを説明する。本人確認とは、口座開設等の金融機関との取引を始めるにあたり、携帯端末等を利用したオンラインでの手続きを可能とするための確認処理をいい、初回に1度だけ必ず行うものである。本人確認では、例えば、運転免許証やマイナンバーカード等の公的な証明書を用いた確認を行う。他方、本人認証とは、既に本人確認ができている状態であって、2回目以降の取引利用時等に、なりすまし等を防ぐための確認をいう。
以下においては、携帯端末1を使用して、口座開設のために本人確認を行う場合と、本人確認がされた後に、後日取引を行う場合とを例に、取引処理システム100について説明する。
Here, the difference between identity verification and identity authentication in this specification will be explained. Identity verification refers to a verification process to enable online procedures using a mobile terminal or the like when starting a transaction with a financial institution, such as opening an account, and is always performed only once the first time. Identity verification, for example, uses an official certificate such as a driver's license or a My Number card. On the other hand, identity authentication refers to a state in which identity verification has already been completed, and verification to prevent impersonation, etc., when using a transaction from the second time onwards.
In the following, the transaction processing system 100 will be described using the examples of a case where a mobile terminal 1 is used to perform identity verification to open an account, and a case where a transaction is performed at a later date after identity verification has been completed.

取引処理システム100は、携帯端末1と、本人認証サーバ4(サーバ、外部装置)と、取引処理サーバ7とを備える。携帯端末1は、例えば、無線通信の基地局Rを介して通信ネットワークNに接続可能である。また、本人認証サーバ4と、取引処理サーバ7とは、通信ネットワークNに対して通信可能に接続されている。取引処理サーバ7は、例えば、銀行所管のサーバであり、携帯端末1との間で取引処理を行う。 The transaction processing system 100 comprises a mobile terminal 1, a personal authentication server 4 (server, external device), and a transaction processing server 7. The mobile terminal 1 can be connected to a communication network N, for example, via a wireless communication base station R. The personal authentication server 4 and the transaction processing server 7 are communicatively connected to the communication network N. The transaction processing server 7 is, for example, a server under the jurisdiction of a bank, and performs transaction processing between the mobile terminal 1 and the mobile terminal 1.

携帯端末1は、例えば、取引処理サーバ7による取引処理を行う者が所有する端末である。以下、携帯端末1を用いて取引処理を行う者のことを、ユーザという。携帯端末1は、例えば、スマートフォンやタブレットに代表されるコンピュータの機能を併せ持った携帯型の装置である。
図2に示すように、携帯端末1は、制御部10と、記憶部30と、カメラ34(撮影部)と、タッチパネルディスプレイ35と、通信インタフェース部39とを備える。
The mobile terminal 1 is, for example, a terminal owned by a person who performs transaction processing using the transaction processing server 7. Hereinafter, a person who performs transaction processing using the mobile terminal 1 is referred to as a "user." The mobile terminal 1 is, for example, a portable device that also has computer functions, as typified by a smartphone or tablet.
As shown in FIG. 2, the mobile terminal 1 includes a control unit 10 , a storage unit 30 , a camera 34 (photographing unit), a touch panel display 35 , and a communication interface unit 39 .

制御部10は、携帯端末1の全体を制御するCPU(中央処理装置)である。制御部10は、記憶部30に記憶されているオペレーティングシステム(OS)や各種アプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部10は、取引種類受付部11(取引種類受付手段)と、認証方法決定部12と、本人認証処理部14と、取引処理部22と、口座開設処理部24とを備える。
The control unit 10 is a CPU (Central Processing Unit) that controls the entire mobile terminal 1. The control unit 10 appropriately reads and executes an operating system (OS) and various application programs stored in the storage unit 30, thereby cooperating with the above-mentioned hardware and executing various functions.
The control unit 10 includes a transaction type reception unit 11 (transaction type reception means), an authentication method determination unit 12, a personal authentication processing unit 14, a transaction processing unit 22, and an account opening processing unit 24.

取引種類受付部11は、取引種類を受け付ける。ここで、取引種類とは、取引処理サーバ7で行う取引の種類をいい、例えば、口座照会取引、資金移動取引等をいう。また、取引種類には、この取引処理システム100を利用するための口座開設処理や、通帳やキャッシュカードの再発行に関する処理等を含んでもよい。そして、取引種類受付部11は、適宜のタイミングにおいて、受け付けた取引種類を、本人認証サーバ4に送信する。適宜のタイミングとしては、例えば、取引種類を受け付けたタイミングであってもよいし、後述する認証のために用いる情報(認証用情報)を送信するタイミングであってもよい。 The transaction type acceptance unit 11 accepts the transaction type. Here, the transaction type refers to the type of transaction performed by the transaction processing server 7, such as an account inquiry transaction or a funds transfer transaction. The transaction type may also include an account opening process for using this transaction processing system 100, or a process related to the reissuance of a passbook or cash card. The transaction type acceptance unit 11 then transmits the accepted transaction type to the identity authentication server 4 at an appropriate timing. The appropriate timing may be, for example, the timing at which the transaction type is accepted, or the timing at which information used for authentication (authentication information) described below is transmitted.

認証方法決定部12は、取引種類受付部11が受け付けた取引種類に応じて、認証方法を決定する。ここで、認証方法とは、本人認証処理における方法であって、カメラ34を用いてユーザの顔画像を取得する際に出力される数種類の取引案内情報のうちのいずれかが対応する。 The authentication method determination unit 12 determines the authentication method according to the transaction type accepted by the transaction type acceptance unit 11. Here, the authentication method is a method used in the personal authentication process, and corresponds to one of several types of transaction guidance information output when the user's face image is acquired using the camera 34.

本人認証処理部14は、取引を行う前に実行する本人認証に関する制御部である。本人認証処理部14は、案内出力部15(案内出力手段)と、瞬き検出部16(指示動作検出手段)と、顔画像取得部17(顔画像取得手段)と、画像取得確認部18(画像取得手段、画像確認手段)と、認証情報送信部19(認証情報送信手段)と、認証結果受信部20とを備える。 The personal authentication processing unit 14 is a control unit related to personal authentication that is performed before a transaction is made. The personal authentication processing unit 14 includes a guidance output unit 15 (guidance output means), a blink detection unit 16 (pointing action detection means), a face image acquisition unit 17 (face image acquisition means), an image acquisition confirmation unit 18 (image acquisition means, image confirmation means), an authentication information transmission unit 19 (authentication information transmission means), and an authentication result receiving unit 20.

案内出力部15は、取引種類に対応した取引案内情報を、タッチパネルディスプレイ35に出力する。ここで、取引種類に対応した取引案内情報は、例えば、振込先や金額を入力させる案内の他、本人認証のための案内が含まれる。
本人認証のための案内には、顔画像を取得するための案内の他、ユーザに指定の行動をさせるための行動案内を含む。行動案内には、指示に応じた動作として、例えば、瞬きをするように促したり、顔の向きを指定する方向に向かせる(首振りや頷きを含む)ように促したりするものがある。その他、行動案内は、携帯端末1を持たない側の手を挙げる、手の形を指定するように変えさせる(グーの形をしたり、パーの形をしたりする)、口を開けさせる、といったものがある。また、行動案内は、目を指定する方向に動かすようにさせたり、瞬きを指定する回数分させたり、所定の音や文言(言葉)を発音させたりするものがある。さらに、行動案内は、上記したものを複数組み合わせたものを行わせるものであってもよい。これらの行動案内は、ユーザが片方の手で携帯端末1を持った状態、又は、安定する場所に携帯端末1を載置した状態で、インカメラ34aをユーザの顔を含んだ撮影方向にした状態にしてユーザに行わせる行動の案内である。そのため、ユーザの顔付近で確認できる行動であることが望ましい。
The guidance output unit 15 outputs transaction guidance information corresponding to the transaction type to the touch panel display 35. Here, the transaction guidance information corresponding to the transaction type includes, for example, guidance for inputting a transfer destination and amount, as well as guidance for identity authentication.
The guidance for identity authentication includes guidance for acquiring a face image, as well as guidance for making the user perform a specified action. The guidance for action includes, for example, prompting the user to blink or to turn the face in a specified direction (including shaking the head or nodding) as an action according to the instruction. Other guidance for action includes raising the hand that does not hold the mobile terminal 1, changing the shape of the hand to a specified shape (such as making a fist or an open hand), and opening the mouth. In addition, guidance for action includes moving the eyes in a specified direction, blinking a specified number of times, and uttering a specified sound or phrase (word). Furthermore, guidance for action may include a combination of the above. These guidance for action are guidance for action that the user is to perform while holding the mobile terminal 1 in one hand or while placing the mobile terminal 1 in a stable place, with the in-camera 34a facing in a shooting direction including the user's face. For this reason, it is preferable that the action be confirmed near the user's face.

瞬き検出部16は、ユーザが、自身の顔画像を取得するためにインカメラ34aを、自身の顔が写る位置にして、自身の顔を撮影し続けている状態において取得した画像から瞬きを検出する。
顔画像取得部17は、ユーザの顔画像を取得する。顔画像取得部17は、例えば、案内出力部15が出力する案内にしたがって、インカメラ34aが撮影したユーザの顔画像を取得する。また、顔画像取得部17は、例えば、瞬き検出部16が瞬きを検出した後に、インカメラ34aが撮影したユーザの顔画像を取得する。
The blink detection unit 16 detects blinks from an image acquired while the user continues to capture an image of his/her face by positioning the in-camera 34a so that his/her face is captured in the image.
The face image acquisition unit 17 acquires a face image of the user. For example, the face image acquisition unit 17 acquires a face image of the user captured by the in-camera 34a in accordance with the guidance output by the guidance output unit 15. In addition, the face image acquisition unit 17 acquires a face image of the user captured by the in-camera 34a after the blink detection unit 16 detects a blink, for example.

画像取得確認部18は、案内出力部15が出力する案内にしたがって、インカメラ34aが撮影したユーザの画像を取得する。ユーザの画像は、顔画像を含むものであることが望ましい。そして、画像取得確認部18は、取得したユーザの画像が、案内出力部が出力した案内に基づくものであるか否かを確認する。例えば、案内が右を向くように促すものである場合に、取得したユーザの画像が右を向いたものではない場合には、画像取得確認部18は、案内に基づいたものではないと判断する。 The image acquisition confirmation unit 18 acquires an image of the user captured by the in-camera 34a in accordance with the guidance output by the guidance output unit 15. It is desirable that the image of the user includes a facial image. The image acquisition confirmation unit 18 then checks whether the acquired image of the user is based on the guidance output by the guidance output unit. For example, if the guidance is to encourage the user to look to the right, and the acquired image of the user is not looking to the right, the image acquisition confirmation unit 18 determines that the image is not based on the guidance.

認証情報送信部19は、顔画像取得部17により取得した顔画像と、ユーザの個人識別情報と(ユーザ識別情報)を含む認証用情報を、本人認証サーバ4に送信する。ここで、ユーザの個人識別情報とは、ユーザを識別する識別情報であり、例えば、携帯端末1に固有の端末ID(IDentification)であってもよいし、取引処理システム100を利用するためのログインIDであってもよい。また、ユーザの個人識別情報は、ユーザが既に口座を有している場合を前提として、口座番号であってもよい。
なお、認証情報送信部19は、画像取得確認部18による処理を行ったときには、案内に基づいたものであることを確認できた場合に、認証用情報を本人認証サーバ4に送信する。
認証結果受信部20は、本人認証サーバ4から認証結果を受信する。認証結果は、例えば、取引種類に対応した取引を許可するか否かの情報を含む。
The authentication information transmitting unit 19 transmits authentication information including the face image acquired by the face image acquiring unit 17 and the user's personal identification information (user identification information) to the personal authentication server 4. Here, the user's personal identification information is identification information for identifying the user, and may be, for example, a terminal ID (IDentification) unique to the mobile terminal 1 or a login ID for using the transaction processing system 100. Furthermore, the user's personal identification information may be an account number, assuming that the user already has an account.
When the image acquisition confirmation unit 18 performs processing, the authentication information transmission unit 19 transmits authentication information to the personal authentication server 4 if it can confirm that the image is based on the guidance.
The authentication result receiving unit 20 receives the authentication result from the personal authentication server 4. The authentication result includes, for example, information on whether or not a transaction corresponding to the transaction type is permitted.

取引処理部22は、本人認証サーバ4から受信した認証結果が、取引種類に対応した取引を許可するものである場合に、取引処理サーバ7との間で取引種類に対応した取引処理を行う。
口座開設処理部24は、取引種類受付部11が受け付けた取引種類が口座開設であった場合に、口座を開設するための処理を行う。
When the authentication result received from the identity authentication server 4 authorizes a transaction corresponding to the transaction type, the transaction processing unit 22 performs transaction processing corresponding to the transaction type with the transaction processing server 7.
The account opening processing unit 24 performs processing for opening an account when the transaction type accepted by the transaction type acceptance unit 11 is account opening.

記憶部30は、制御部10が各種の処理を実行するために必要なプログラム、データ等を記憶するための半導体メモリ素子等の記憶領域である。
記憶部30は、プログラム記憶部31を備える。
プログラム記憶部31は、各種のアプリケーションプログラム(以下、アプリケーションプログラムのことを、アプリケーション、アプリ又はプログラム等という。)を記憶する記憶領域である。プログラム記憶部31は、取引アプリ31a(装置プログラム)を記憶している。
取引アプリ31aは、予め携帯端末1にインストールされ、又は、通信ネットワークNを介して図示しないアプリ配信サーバに対して通信をすることで、携帯端末1にダウンロードされる。
取引アプリ31aは、携帯端末1の制御部10が実行する各種の機能や、取引処理サーバ7との間での取引に関する機能を行うためのプログラムである。
The storage unit 30 is a storage area such as a semiconductor memory element for storing programs, data, etc. required for the control unit 10 to execute various processes.
The storage unit 30 includes a program storage unit 31 .
The program storage unit 31 is a storage area for storing various application programs (hereinafter, the application programs are referred to as applications, apps, programs, etc.) The program storage unit 31 stores a trading application 31a (device program).
The trading application 31a is installed in advance on the mobile terminal 1, or is downloaded to the mobile terminal 1 by communicating with an application distribution server (not shown) via the communication network N.
The transaction application 31 a is a program for carrying out various functions executed by the control unit 10 of the mobile terminal 1 and functions related to transactions with the transaction processing server 7 .

カメラ34は、撮影装置である。カメラ34は、インカメラ34aと、アウトカメラ34bとを有する。インカメラ34aは、携帯端末1のタッチパネルディスプレイ35の側に有するカメラである。アウトカメラ34bは、携帯端末1の背面側に有するカメラである。
タッチパネルディスプレイ35は、液晶パネル等で構成される表示部としての機能と、ユーザの指による各種操作入力を行う入力部としての機能とを有する。
通信インタフェース部39は、通信ネットワークNを介して各種のサーバとの通信を行うためのインタフェースであり、送信部及び受信部の役割を行う。
The camera 34 is an image capturing device. The camera 34 has an in-camera 34a and an out-camera 34b. The in-camera 34a is a camera provided on the touch panel display 35 side of the mobile terminal 1. The out-camera 34b is a camera provided on the back side of the mobile terminal 1.
The touch panel display 35 functions as a display unit constituted by a liquid crystal panel or the like, and also functions as an input unit for inputting various operations using a user's finger.
The communication interface unit 39 is an interface for communicating with various servers via the communication network N, and serves as a transmitter and a receiver.

図1に戻り、本人認証サーバ4は、本人認証を行うサーバである。本人認証サーバ4は、銀行が有してもよいし、銀行とは異なる企業が有してもよい。
図3に示すように、本人認証サーバ4は、制御部40と、記憶部50と、通信インタフェース部59とを備える。
1, the personal authentication server 4 is a server that performs personal authentication. The personal authentication server 4 may be owned by a bank or a company other than a bank.
As shown in FIG. 3, the authentication server 4 includes a control unit 40 , a storage unit 50 , and a communication interface unit 59 .

制御部40は、本人認証サーバ4の全体を制御するCPUである。制御部40は、記憶部50に記憶されているOSやアプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部40は、認証情報受信部41(認証情報受信手段)と、顔画像照合部42(照合画像特定手段、顔画像照合手段)と、照合結果判定部43(取引許可手段)と、認証結果送信部44(取引許可手段)とを備える。
The control unit 40 is a CPU that controls the entire identity authentication server 4. The control unit 40 appropriately reads and executes the OS and application programs stored in the storage unit 50, thereby cooperating with the above-mentioned hardware to execute various functions.
The control unit 40 includes an authentication information receiving unit 41 (authentication information receiving means), a facial image matching unit 42 (matching image identification means, facial image matching means), a matching result determination unit 43 (transaction permission means), and an authentication result transmission unit 44 (transaction permission means).

認証情報受信部41は、携帯端末1が送信した認証用情報を受信する。
顔画像照合部42は、照合用画像記憶部52を参照し、認証用情報の個人識別情報に関連付けがされた照合用画像を特定する。そして、顔画像照合部42は、認証用情報の顔画像と、特定された照合用画像とを照合した照合結果を取得する。ここで、顔画像照合部42は、顔画像と照合用画像とを、画像照合用のアプリケーション(図示せず)を用いて照合し、照合結果をアプリケーションから取得するものとして説明する。しかし、これは一例であり、顔画像照合部42が顔画像と照合用画像とを照合してもよい。そして、顔画像照合部42は、照合結果として、照合度合いを示す照合スコアを取得する。ここで、照合スコアは、例えば、0~100までの数値により表されるものであり、一致度合いが高いほど数値が高い。
The authentication information receiving unit 41 receives the authentication information transmitted by the portable terminal 1 .
The facial image matching unit 42 refers to the matching image storage unit 52 and specifies a matching image associated with the personal identification information of the authentication information. Then, the facial image matching unit 42 obtains a matching result obtained by matching the facial image of the authentication information with the specified matching image. Here, the facial image matching unit 42 is described as matching the facial image with the matching image using an application (not shown) for image matching and obtaining the matching result from the application. However, this is only an example, and the facial image matching unit 42 may also match the facial image with the matching image. Then, the facial image matching unit 42 obtains a matching score indicating the degree of matching as a matching result. Here, the matching score is expressed by a numerical value ranging from 0 to 100, for example, and the higher the degree of matching, the higher the numerical value.

なお、照合スコアとは、他人受入率や本人拒否率を元に算出する値でもよい。他人受入率や本人拒否率は、生体認証アルゴリズムの評価指標となるものであり、生体認証アルゴリズムの認証精度を示す評価指標として、他人受入率(FAR:False Acceptance Rate)と、本人拒否率(FRR:False Rejection Rate)とが存在する。他人受入率とは、異なる人物の生体情報を照合した場合に同一人物と誤認識される確率であり、本人拒否率とは、同一人物の生体情報を照合した場合に同一人物でないと誤認識される確率である。他人受入率と本人拒否率とを照合スコアに用いてもよく、その場合は、低いほど認証精度が高いことになる。なお、他人受入率や本人拒否率を算出する技術としては、既存のいかなる技術を用いることでもよい。 The matching score may be a value calculated based on the false acceptance rate and the false rejection rate. The false acceptance rate and the false rejection rate are evaluation indexes of the biometric authentication algorithm, and the false acceptance rate (FAR) and the false rejection rate (FRR) are evaluation indexes that indicate the authentication accuracy of the biometric authentication algorithm. The false acceptance rate is the probability that the same person is erroneously recognized when biometric information of different people is matched, and the false rejection rate is the probability that the same person is erroneously recognized when biometric information of the same person is matched. The false acceptance rate and the false rejection rate may be used as the matching score, and in this case, the lower the false acceptance rate and the false rejection rate, the higher the authentication accuracy. Any existing technology may be used to calculate the false acceptance rate and the false rejection rate.

照合結果判定部43は、顔画像照合部42による照合結果を判定する。より具体的には、照合結果判定部43は、照合レベル記憶部53を参照し、照合結果に基づいて予め携帯端末1から受信した取引種類についての取引を許可するか否かを判定する。
認証結果送信部44は、照合結果判定部43による判定結果を、携帯端末1に送信する。
The matching result determination unit 43 determines the matching result by the face image matching unit 42. More specifically, the matching result determination unit 43 refers to the matching level storage unit 53 and determines whether or not to permit a transaction for the transaction type received in advance from the portable terminal 1 based on the matching result.
The authentication result transmission unit 44 transmits the determination result by the matching result determination unit 43 to the mobile terminal 1 .

記憶部50は、制御部40が各種の処理を実行するために必要なプログラム、データ等を記憶するためのハードディスク、半導体メモリ素子等の記憶領域である。
記憶部50は、プログラム記憶部51と、照合用画像記憶部52と、照合レベル記憶部53とを備える。
プログラム記憶部51は、各種のプログラムを記憶する記憶領域である。プログラム記憶部51は、本人認証プログラム51a(サーバプログラム)を記憶する。
本人認証プログラム51aは、本人認証サーバ4の制御部40が実行する各種の機能を行うためのプログラムである。
The storage unit 50 is a storage area such as a hard disk, a semiconductor memory device, etc. for storing programs, data, etc. required for the control unit 40 to execute various processes.
The storage unit 50 includes a program storage unit 51 , a matching image storage unit 52 , and a matching level storage unit 53 .
The program storage unit 51 is a storage area for storing various programs. The program storage unit 51 stores an authentication program 51a (server program).
The personal authentication program 51 a is a program for carrying out various functions executed by the control unit 40 of the personal authentication server 4 .

照合用画像記憶部52は、照合用画像を記憶する記憶領域である。
図4(A)に、照合用画像記憶部52の項目例を示す。照合用画像記憶部52は、個人識別情報をキーにして、照合用画像と、必要に応じて取得日とを記憶する。照合用画像は、本人確認がされたユーザの顔画像そのものである。取得日は、本人確認がされた日付である。
The comparison image storage unit 52 is a storage area for storing comparison images.
4A shows an example of items in the matching image storage unit 52. The matching image storage unit 52 uses personal identification information as a key to store a matching image and, if necessary, an acquisition date. The matching image is the face image of the user whose identity has been verified. The acquisition date is the date on which the identity was verified.

照合レベル記憶部53は、取引種類ごとに許可する照合レベルを記憶する記憶領域である。
図4(B)に例示する照合レベル記憶部53は、取引種類と、閾値とを関連付けて記憶している。取引種類は、本人認証が必要な取引の種類である。閾値は、上述した顔画像照合部42で取得した照合スコアに関する閾値である。例えば、口座照会処理であれば、顔画像照合部42で取得した照合スコアが60以上であれば、口座照会処理を許可する、といったものである。
通信インタフェース部59は、通信ネットワークNを介して取引処理サーバ7等の各種サーバ及び携帯端末1との間の通信を行うためのインタフェースである。
The matching level storage unit 53 is a storage area for storing the matching level permitted for each transaction type.
The matching level storage unit 53 illustrated in Fig. 4(B) stores transaction types and thresholds in association with each other. The transaction types are types of transactions that require personal authentication. The thresholds are thresholds related to the matching score acquired by the face image matching unit 42 described above. For example, in the case of an account inquiry process, if the matching score acquired by the face image matching unit 42 is 60 or higher, the account inquiry process is permitted.
The communication interface unit 59 is an interface for communicating with various servers such as the transaction processing server 7 and the mobile terminal 1 via the communication network N.

ここで、コンピュータとは、制御部、記憶装置等を備えた情報処理装置をいい、携帯端末1及び本人認証サーバ4は、それぞれ制御部、記憶部等を備えた情報処理装置であり、コンピュータの概念に含まれる。 Here, a computer refers to an information processing device equipped with a control unit, a storage device, etc., and the mobile terminal 1 and the personal authentication server 4 are each information processing devices equipped with a control unit, a storage device, etc., and are included in the concept of a computer.

図1に示す取引処理サーバ7は、取引処理を行うサーバである。図1において、取引処理システム100は、取引処理サーバ7を1つのみ記載しているが、複数あってもよい。また、取引処理サーバ7は、例えば、本人認証サーバ4と一体のサーバであってもよい。
なお、取引処理サーバ7は、図示しないが、制御部、記憶部、通信インタフェース部等を備える。
The transaction processing server 7 shown in Fig. 1 is a server that performs transaction processing. In Fig. 1, the transaction processing system 100 is shown to have only one transaction processing server 7, but there may be multiple transaction processing servers. Furthermore, the transaction processing server 7 may be, for example, a server integrated with the identity authentication server 4.
Although not shown, the transaction processing server 7 includes a control unit, a memory unit, a communication interface unit, etc.

図1に示す基地局Rは、無線通信の基地局であって、携帯端末1が各種のサーバとの間の通信をするための中継を行う。基地局Rは、例えば、無線LAN(Local Area Network)の基地局や、通信事業者の携帯端末通信網用の基地局である。
通信ネットワークNは、各種のサーバ間や各種のサーバと基地局Rとの間のネットワークであり、インターネット回線や携帯端末通信網等である。
1 is a wireless communication base station that relays communication between the mobile terminal 1 and various servers. The base station R is, for example, a base station for a wireless LAN (Local Area Network) or a base station for a mobile terminal communication network of a telecommunications carrier.
The communication network N is a network between various servers or between various servers and the base station R, and is an Internet line, a mobile terminal communication network, or the like.

次に、取引処理システム100の処理について説明する。
図5は、本実施形態に係る携帯端末1におけるメイン処理を示すフローチャートである。
図6は、本実施形態に係る携帯端末1の画面例を示す図である。
図7は、本実施形態に係る取引処理システム100における口座開設処理を示すフローチャートである。
Next, the processing of transaction processing system 100 will be described.
FIG. 5 is a flowchart showing a main process in the mobile terminal 1 according to this embodiment.
FIG. 6 is a diagram showing an example of a screen of the mobile terminal 1 according to this embodiment.
FIG. 7 is a flowchart showing the account opening process in the transaction processing system 100 according to this embodiment.

まず、ユーザは、「○×銀行」での取引を行うために、携帯端末1を操作して取引アプリ31aを起動させる。そうすることで、携帯端末1の制御部10は、例えば、図示しないログイン画面を出力するので、ユーザによる入力を受け付けてログイン処理を行う。ログインができたら、図5のメイン処理が開始される。図5のステップS(以下、単に「S」という。)11において、携帯端末1の制御部10は、図6に示す開始画面60を、タッチパネルディスプレイ35に出力する。図6(a)は、携帯端末1に表示された開始画面60の態様を示し、図5(b)は、開始画面60の全体を示す。
開始画面60は、取引種類に対応したボタン60aから60cと、その他の手続に対応したボタン60d及び60eを含む。ユーザは、開始画面60から、行いたい処理に対応したボタン60aから60eまでのいずれかを選択する操作を行う。
First, the user operates the mobile terminal 1 to launch the transaction application 31a in order to carry out a transaction with "XX Bank." This causes the control unit 10 of the mobile terminal 1 to output, for example, a login screen (not shown), and accepts input from the user to carry out login processing. Once login is successful, the main processing of FIG. 5 is started. In step S (hereinafter simply referred to as "S") 11 of FIG. 5, the control unit 10 of the mobile terminal 1 outputs a start screen 60 shown in FIG. 6 to the touch panel display 35. FIG. 6(a) shows an aspect of the start screen 60 displayed on the mobile terminal 1, and FIG. 5(b) shows the start screen 60 in its entirety.
The start screen 60 includes buttons 60a to 60c corresponding to transaction types and buttons 60d and 60e corresponding to other procedures. The user performs an operation to select one of the buttons 60a to 60e corresponding to the process he or she wishes to perform from the start screen 60.

S12において、制御部10(取引種類受付部11)は、取引種類の選択を受け付ける。
S13において、制御部10(取引種類受付部11)は、受け付けた取引種類が口座申込か否かを判断する。ユーザが図6(b)のボタン60aを選択した場合には、制御部10は、受け付けた取引種類が口座申込であると判断する。他方、ユーザが図6(b)のボタン60a以外を選択した場合には、制御部10は、受け付けた取引種類が口座申込ではないと判断する。受け付けた取引種類が口座申込である場合(S13:YES)には、制御部10は、処理をS14に移す。他方、受け付けた取引種類が口座申込ではない場合(S13:NO)には、制御部10は、処理をS15に移し、後述する取引時処理を行った後、本処理を終了する。
In S12, the control unit 10 (transaction type acceptance unit 11) accepts the selection of a transaction type.
In S13, the control unit 10 (transaction type reception unit 11) judges whether the accepted transaction type is an account application. If the user selects button 60a in FIG. 6(b), the control unit 10 judges that the accepted transaction type is an account application. On the other hand, if the user selects a button other than button 60a in FIG. 6(b), the control unit 10 judges that the accepted transaction type is not an account application. If the accepted transaction type is an account application (S13: YES), the control unit 10 transfers the process to S14. On the other hand, if the accepted transaction type is not an account application (S13: NO), the control unit 10 transfers the process to S15, performs the transaction time processing described below, and then terminates this process.

S14において、制御部10(口座開設処理部24)は、口座開設処理を行う。なお、口座申込を選択したユーザは、「○×銀行」に口座を有しておらず、これから「○×銀行」との取引を行いたいと考えているユーザである。
ここで、口座開設処理について、図7に基づき説明する。
図7のS21において、携帯端末1の制御部10は、口座開設に係る取引案内画面(図示せず)を、タッチパネルディスプレイ35に出力する。以降、携帯端末1では、取引案内画面にしたがって処理を行う。
S22において、制御部10は、ユーザの個人情報の入力を受け付けて、本人認証サーバ4に受け付けたユーザの個人情報を送信する。ここで、ユーザの個人情報とは、口座開設にあたり必要なユーザの氏名や、住所、電話番号といった情報である。
In S14, the control unit 10 (account opening processing unit 24) performs the account opening process. Note that the user who selects the account application is a user who does not have an account with "XX Bank" and is thinking of conducting transactions with "XX Bank" in the future.
The account opening process will now be described with reference to FIG.
7, the control unit 10 of the mobile terminal 1 outputs a transaction guidance screen (not shown) relating to account opening to the touch panel display 35. Thereafter, the mobile terminal 1 performs processing in accordance with the transaction guidance screen.
In S22, the control unit 10 accepts input of the user's personal information and transmits the accepted personal information of the user to the identity authentication server 4. Here, the personal information of the user is information such as the user's name, address, and telephone number that is necessary for opening an account.

S23において、制御部10は、ユーザの本人確認書類と、ユーザ自身の顔とを撮影する。より具体的には、例えば、制御部10は、アウトカメラ34bを起動させ、本人確認書類の撮影を指示する。本人確認書類とは、例えば、運転免許証やマイナンバーカードのような、券面にユーザの顔写真を含むものである。そして、本人確認書類の撮影ができたら、次に、制御部10は、インカメラ34aを起動させ、ユーザ自身の顔の撮影を指示する。
S24において、制御部10は、S23で撮影した本人確認書類の画像とユーザ自身の顔画像とを、本人認証サーバ4に送信する。なお、S22での送信を、このタイミングで同時に行ってもよい。
In S23, the control unit 10 photographs the user's identification document and the user's own face. More specifically, for example, the control unit 10 activates the outer camera 34b and instructs the control unit 10 to photograph the identification document. An identification document is, for example, a driver's license or a My Number card that includes a user's face photo on the card. After photographing the identification document, the control unit 10 then activates the inner camera 34a and instructs the control unit 10 to photograph the user's own face.
In S24, the control unit 10 transmits the image of the identification document photographed in S23 and the user's own face image to the personal authentication server 4. Note that the transmission in S22 may be performed simultaneously at this timing.

S25において、本人認証サーバ4の制御部40は、受信した各種の情報に基づいて本人確認を行い、ユーザの正当性を確認する。より具体的には、本人認証サーバ4の制御部40は、例えば、本人確認書類に含まれる顔写真と、ユーザ自身の顔画像とを照合し、照合レベルが所定値以上であることを確認する。本人確認書類に含まれる顔写真と、ユーザ自身の顔画像との照合レベルが所定値以上であれば、本人確認ができたことになる。また、制御部40は、ユーザから受信した個人情報と、本人確認書類の画像に含まれる文字情報とを照合し、内容が一致していることを確認する。
S26において、制御部40は、確認結果を携帯端末1に送信する。正当性が確認できた場合には、制御部40は、例えば、携帯端末1に対して口座開設の処理を行っている旨の通知を行う。また、制御部40は、取引処理サーバ7に対して確認結果情報を送信し、口座開設処理を依頼する。他方、正当性が確認できなかった場合には、制御部40は、携帯端末1に対して口座開設処理ができなかった旨の通知を行う。
In S25, the control unit 40 of the personal authentication server 4 performs identity verification based on the various received information, and verifies the authenticity of the user. More specifically, the control unit 40 of the personal authentication server 4 compares, for example, the face photograph included in the personal identification document with the user's own face image, and verifies that the matching level is equal to or higher than a predetermined value. If the matching level between the face photograph included in the personal identification document and the user's own face image is equal to or higher than a predetermined value, the identity verification is successful. The control unit 40 also compares the personal information received from the user with the text information included in the image of the personal identification document, and verifies that the contents match.
In S26, the control unit 40 transmits the confirmation result to the mobile terminal 1. If the authenticity is confirmed, the control unit 40 notifies the mobile terminal 1, for example, that the account opening process is being carried out. The control unit 40 also transmits confirmation result information to the transaction processing server 7 and requests the account opening process. On the other hand, if the authenticity cannot be confirmed, the control unit 40 notifies the mobile terminal 1 that the account opening process could not be carried out.

S27において、制御部40は、確認結果によって正当性が確認できたか否かを判断する。正当性が確認できた場合(S27;YES)には、制御部40は、処理をS28に移す。他方、正当性が確認できなかった場合(S27:NO)には、制御部10は、本処理を終了する。
S28において、制御部40は、ユーザ自身の顔画像と個人識別情報とを対応づけて、照合用画像記憶部52に登録する。その後、制御部40は、本処理を終了する。
In S27, the control unit 40 judges whether or not the authenticity has been confirmed based on the confirmation result. If the authenticity has been confirmed (S27; YES), the control unit 40 moves the process to S28. On the other hand, if the authenticity has not been confirmed (S27: NO), the control unit 10 ends this process.
In S28, the control unit 40 associates the user's facial image with the personal identification information and registers them in the match image storage unit 52. Thereafter, the control unit 40 ends this process.

なお、口座開設処理が行われ、取引処理サーバ7によって口座番号が付与されたことに応じて、その後、携帯端末1は、取引処理サーバ7(又は、本人認証サーバ4)から口座番号情報を受信し、結果画面をタッチパネルディスプレイ35に出力してもよい。その後、制御部10は、本処理を終了する。 After the account opening process is completed and the transaction processing server 7 assigns an account number, the mobile terminal 1 may then receive account number information from the transaction processing server 7 (or the identity authentication server 4) and output a results screen to the touch panel display 35. The control unit 10 then terminates this process.

このように、本人認証サーバ4では、口座開設処理によりユーザの正当性を確認した場合に、本人確認に使用した顔画像を、照合用画像記憶部52に登録する。よって、本人確認で必要な顔画像の取得処理により取得した顔画像を、他の処理での本人認証時に使用できるようにするので、利便性が向上する。 In this way, when the identity authentication server 4 confirms the authenticity of the user through the account opening process, it registers the facial image used for identity authentication in the matching image storage unit 52. Therefore, the facial image acquired through the process of acquiring a facial image required for identity authentication can be used for identity authentication in other processes, improving convenience.

次に、取引時処理(図5のS15)について説明する。
図8は、本実施形態に係る携帯端末1における取引時処理を示すフローチャートである。
図9は、本実施形態に係る顔登録処理の説明に用いる携帯端末1の表示例を示す図である。
図10は、本実施形態に係る送金手続処理の説明に用いる携帯端末1の表示例を示す図である。
図11は、本実施形態に係る取引処理システム100における取引時本人認証処理を示すフローチャートである。
図12は、本実施形態に係る取引時本人認証処理における処理の説明に用いる携帯端末1の表示例を示す図である。
Next, the transaction process (S15 in FIG. 5) will be described.
FIG. 8 is a flowchart showing a transaction process in the mobile terminal 1 according to this embodiment.
FIG. 9 is a diagram showing an example of a display on the mobile terminal 1 used to explain the face registration process according to this embodiment.
FIG. 10 is a diagram showing an example of a display on the mobile terminal 1 used to explain the remittance procedure according to this embodiment.
FIG. 11 is a flowchart showing a transaction authentication process in the transaction processing system 100 according to this embodiment.
FIG. 12 is a diagram showing an example of a display on the mobile terminal 1 used to explain the transaction authentication process according to this embodiment.

図8のS31において、携帯端末1の制御部10(取引種類受付部11)は、受け付けた取引種類が顔登録であるか否かを判断する。ユーザが図9(a)のボタン60dを選択した場合には、制御部10は、受け付けた取引種類が顔登録であると判断する。受け付けた取引種類が顔登録である場合(S31:YES)には、制御部10は、処理をS33に移す。他方、受け付けた取引種類が顔登録ではない場合(S31:NO)には、制御部10は、処理をS32に移す。
S32において、制御部10は、当該ユーザについて、既に顔登録がされているか否かを、例えば、本人認証サーバ4に対して個人識別情報を送信することで確認する。既に顔登録がされている場合(S32:YES)には、制御部10は、処理をS34に移す。他方、顔登録がされていない場合(S32:NO)には、制御部10は、処理をS33に移す。顔登録がされていない場合には、まず、顔登録をしてから取引処理をさせるようにするためである。
In S31 of Fig. 8, the control unit 10 (transaction type reception unit 11) of the mobile terminal 1 judges whether the accepted transaction type is face registration or not. When the user selects the button 60d of Fig. 9(a), the control unit 10 judges that the accepted transaction type is face registration. When the accepted transaction type is face registration (S31: YES), the control unit 10 shifts the process to S33. On the other hand, when the accepted transaction type is not face registration (S31: NO), the control unit 10 shifts the process to S32.
In S32, the control unit 10 checks whether or not the face of the user has already been registered, for example, by transmitting personal identification information to the identity authentication server 4. If the face has already been registered (S32: YES), the control unit 10 moves the process to S34. On the other hand, if the face has not been registered (S32: NO), the control unit 10 moves the process to S33. This is because if the face has not been registered, the face must first be registered before the transaction can be processed.

S33において、制御部10は、顔登録処理を行う。
顔登録処理について、図9に基づき説明する。
制御部10は、図9(b)に示す情報入力画面61を、タッチパネルディスプレイ35に出力する。情報入力画面61は、「○×銀行」における取引を行うために必要な情報を入力する画面である。ユーザは、情報入力画面61の各項目に対応する入力をする。
そして、情報入力画面61にある「次へ」のボタンを選択すると、制御部10は、図9(c)に示す撮影画面62を、タッチパネルディスプレイ35に出力する。撮影画面62は、ユーザの顔画像を取得するためのものである。ユーザは、枠内に顔が入るように、位置をあわせて「撮影」ボタンを選択することで、制御部10は、ユーザの顔画像を取得する。そして、取引処理システム100では、ここで取得したユーザの顔画像を、照合用画像として記憶する。
In S33, the control unit 10 performs a face registration process.
The face registration process will be described with reference to FIG.
The control unit 10 outputs the information input screen 61 shown in Fig. 9(b) to the touch panel display 35. The information input screen 61 is a screen for inputting information required for performing a transaction at "XX Bank". The user inputs information corresponding to each item on the information input screen 61.
When the "Next" button on the information input screen 61 is selected, the control unit 10 outputs a photographing screen 62 shown in Fig. 9(c) to the touch panel display 35. The photographing screen 62 is for acquiring an image of the user's face. The user positions his/her face so that it fits within the frame and selects the "Photograph" button, whereby the control unit 10 acquires an image of the user's face. The transaction processing system 100 then stores the acquired image of the user's face as an image for comparison.

撮影画面62による撮影が終了すると、制御部10は、図9(d)に示す情報確認画面を、タッチパネルディスプレイ35に出力する。情報確認画面63は、情報入力画面61でユーザが入力した情報を、ユーザに確認させるための画面である。
ユーザは、情報確認画面63を確認し、間違えがなければ、「登録」ボタンを選択することで、制御部10は、情報確認画面63でユーザが確認した入力情報を、本人認証サーバ4に送信する。本人認証サーバ4及び取引処理サーバ7において、入力情報の確認ができた場合には、制御部10は、その後、図9(e)に示す登録完了画面64を、タッチパネルディスプレイ35に出力する。
When shooting using the shooting screen 62 is completed, the control unit 10 outputs an information confirmation screen shown in Fig. 9(d) to the touch panel display 35. The information confirmation screen 63 is a screen for allowing the user to confirm the information input by the user on the information input screen 61.
The user checks the information confirmation screen 63, and if there are no mistakes, selects the "Register" button, which causes the control unit 10 to transmit the input information confirmed by the user on the information confirmation screen 63 to the personal authentication server 4. When the input information is confirmed by the personal authentication server 4 and the transaction processing server 7, the control unit 10 then outputs a registration completion screen 64 shown in FIG. 9(e) to the touch panel display 35.

より具体的には、情報確認画面63でユーザにより「登録」ボタンが選択されると、制御部10は、情報確認画面63に表示された入力情報と、撮影画面62によって取得したユーザの顔画像とを、本人認証サーバ4に送信する。
本人認証サーバ4は、取引処理サーバ7に対して、入力情報を送信し、取引処理サーバ7に同様の情報が有るか否か、つまり、該当の口座情報等が存在するか否かを確認する。取引処理サーバ7は、確認結果を、本人認証サーバ4に送信する。
本人認証サーバ4は、受信した確認結果が確認できたものである場合に、制御部40が、ユーザの顔画像を、照合用画像記憶部52に記憶させ、処理の正常終了を携帯端末1に送信する。そうすることで、携帯端末1の制御部10は、処理の正常終了を受信すると、図9(e)に示す登録完了画面64を出力する。
More specifically, when the user selects the “Register” button on the information confirmation screen 63, the control unit 10 transmits the input information displayed on the information confirmation screen 63 and the user's facial image acquired by the shooting screen 62 to the identity authentication server 4.
The personal authentication server 4 sends the input information to the transaction processing server 7 and checks whether the transaction processing server 7 has similar information, i.e., whether the relevant account information, etc. exists. The transaction processing server 7 sends the check result to the personal authentication server 4.
If the received confirmation result is correct, the control unit 40 of the personal authentication server 4 stores the user's face image in the matching image storage unit 52 and transmits a normal end of the process to the portable terminal 1. In this way, when the control unit 10 of the portable terminal 1 receives the normal end of the process, it outputs a registration completion screen 64 shown in Fig. 9(e).

なお、入力情報と同様の情報が取引処理サーバ7になかった場合には、制御部10は、図示しないエラー画面を、タッチパネルディスプレイ35に出力する。
また、この例では説明しなかったが、取引処理システム100で初めて顔画像を登録する時には、上記で説明した口座開設処理と同様に、携帯端末1の制御部10は、撮影画面において、ユーザの顔画像の他に、ユーザの本人を確認するための運転免許証等の本人確認書類を撮影する。そして、制御部10は、これらのデータを本人認証サーバ4に送信する(図7のS23及びS24の処理を参照)。本人認証サーバ4の制御部40は、本人確認書類に含まれる顔写真と、ユーザの顔画像とを照合して、本人確認を行う。そして、本人確認ができた場合に、制御部40は、ユーザの顔画像を、照合用画像記憶部52に記憶させる(図7のS25、S27及びS28の処理を参照)。
さらに、携帯端末1の制御部10が受け付けた取引種類が、顔登録以外の場合には、顔登録処理(図8のS33)により顔画像が登録されたことに応じて、制御部10は、次に説明するS34以降の処理に遷移させる。
If the transaction processing server 7 does not have information similar to the input information, the control unit 10 outputs an error screen (not shown) to the touch panel display 35 .
Although not described in this example, when a face image is registered for the first time in the transaction processing system 100, the control unit 10 of the mobile terminal 1 takes a picture of the user's face image and a personal identification document such as a driver's license to verify the user's identity on the photographing screen, in addition to the user's face image, in the same manner as in the account opening process described above. The control unit 10 then transmits these data to the personal identification server 4 (see the processes of S23 and S24 in FIG. 7). The control unit 40 of the personal identification server 4 compares the face photo included in the personal identification document with the user's face image to verify the user's identity. If the user's identity is verified, the control unit 40 stores the user's face image in the comparison image storage unit 52 (see the processes of S25, S27, and S28 in FIG. 7).
Furthermore, if the transaction type accepted by the control unit 10 of the mobile terminal 1 is other than face registration, then in response to the face image being registered by the face registration process (S33 in FIG. 8), the control unit 10 transitions to processing from S34 onwards, which will be described next.

他方、図8のS34において、制御部10は、受け付けた取引種類に応じた取引案内画面を、タッチパネルディスプレイ35に出力する。
例えば、ユーザが、図10(a)に示す開始画面60の「送金手続」ボタン60cを選択することで、顔画像が既に登録済であれば、制御部10は、図10(b)に示す送金手続画面66を、タッチパネルディスプレイ35に出力する。
ユーザは、送金手続画面66に必要事項を入力の上、「顔認証で確認」のボタン66aを選択すると、図8のS35において、制御部10は、認証要求を受け付ける。
次に、S36において、制御部10(本人認証処理部14)は、取引時本人認証処理を行う。
On the other hand, in S34 of FIG. 8, the control unit 10 outputs to the touch panel display 35 a transaction guidance screen corresponding to the accepted transaction type.
For example, when a user selects the “Transfer Procedure” button 60c on the start screen 60 shown in FIG. 10(a) and a facial image has already been registered, the control unit 10 outputs the remittance procedure screen 66 shown in FIG. 10(b) to the touch panel display 35.
When the user inputs the necessary information into the remittance procedure screen 66 and selects the "Confirm with face authentication" button 66a, the control unit 10 accepts an authentication request in S35 of FIG.
Next, in S36, the control unit 10 (personal authentication processing unit 14) performs a transaction personal authentication process.

ここで、取引時本人認証処理について、図11に基づき説明する。
図11のS41において、制御部10(認証方法決定部12、案内出力部15)は、取引種類に応じて認証方法を決定し、取引案内画面(撮影画面)を、タッチパネルディスプレイ35に出力する。ここで、取引種類に応じて認証方法を決定するとは、例えば、行動案内の内容を決定することをいう。取引種類のうち、残高照会取引や、入出金照会取引といった照会取引は、リスクが比較的低い一方、振込取引といった資金移動取引は、リスクが比較的高い。そのため、リスクの高い取引については、より他のユーザによる不正が行えないようにするのが望ましい。
S42において、制御部10(本人認証処理部14)は、顔画像の取得処理を行う。図10(c)に示す撮影画面67は、顔画像取得処理でタッチパネルディスプレイ35に出力される一例である。
Here, the transaction authentication process will be described with reference to FIG.
In S41 of Fig. 11, the control unit 10 (authentication method determination unit 12, guidance output unit 15) determines an authentication method according to the transaction type, and outputs a transaction guidance screen (photographed screen) to the touch panel display 35. Here, determining the authentication method according to the transaction type means, for example, determining the content of the action guidance. Among transaction types, inquiry transactions such as balance inquiry transactions and deposit/withdrawal inquiry transactions have a relatively low risk, while funds transfer transactions such as transfer transactions have a relatively high risk. For this reason, it is desirable to make it more difficult for other users to commit fraud in high-risk transactions.
In S42, the control unit 10 (personal authentication processing unit 14) performs a process of acquiring a face image. A photographing screen 67 shown in Fig. 10C is an example output to the touch panel display 35 in the face image acquisition process.

ここで、顔画像の取得処理について、図12に例示する具体例に基づき説明する。
図12(A)は、リスクが高い取引における取引案内画面の出力から顔画像の取得までの画面例である。図12(A)において、まず、案内出力部15は、(a)に示すユーザの顔を枠に合わせさせるための撮影画面71を出力する。ユーザの顔の位置が枠に合わさると、画像取得確認部18は、インカメラ34aを介して撮影する。次に、案内出力部15は、(b)に示すように、ユーザの顔の向きを右に変える行動案内を含む撮影画面72を出力し、画像取得確認部18は、インカメラ34aを介して撮影する。さらに、案内出力部15は、(c)に示すように、再度ユーザの顔の向きを正面にさせる撮影画面73を出力し、顔画像取得部17は、インカメラ34aを介して撮影する。携帯端末1は、顔画像取得部17が取得したユーザの顔画像を、照合に用いる画像にする。
Here, the process of acquiring a face image will be described based on a specific example shown in FIG.
Fig. 12(A) is an example of a screen from output of a transaction guide screen to acquisition of a face image in a high-risk transaction. In Fig. 12(A), first, the guide output unit 15 outputs a shooting screen 71 for fitting the user's face to a frame as shown in (a). When the position of the user's face is fitted to the frame, the image acquisition confirmation unit 18 takes an image via the in-camera 34a. Next, the guide output unit 15 outputs a shooting screen 72 including a behavior guide for changing the direction of the user's face to the right as shown in (b), and the image acquisition confirmation unit 18 takes an image via the in-camera 34a. Furthermore, the guide output unit 15 outputs a shooting screen 73 for turning the user's face to the front again as shown in (c), and the face image acquisition unit 17 takes an image via the in-camera 34a. The mobile terminal 1 uses the user's face image acquired by the face image acquisition unit 17 as an image to be used for matching.

画像取得確認部18は、(a)に示す撮影画面71を出力後に撮影された画像と、(b)に示す撮影画面72を出力後に撮影された画像との各々について、行動案内の指示にしたがったものになっているかを確認する。
このような行動案内を含む取引案内画面を出力することによって、ユーザに、その場で取引案内画面の指示にしたがった動作(行動)を行わせることができる。つまり、他人の写真等を直接カメラ34で撮影をし、その者がオペレーションをしているかのように他人になりすます、不正な行為を防ぐことができる。
The image acquisition confirmation unit 18 confirms whether the image captured after the shooting screen 71 shown in (a) is output and the image captured after the shooting screen 72 shown in (b) is output complies with the instructions of the behavioral guide.
By outputting a transaction guidance screen including such action guidance, the user can be made to take an action (behavior) according to the instruction on the transaction guidance screen on the spot. In other words, it is possible to prevent fraudulent acts such as taking a photo of another person directly with the camera 34 and pretending to be another person performing an operation.

他方、リスクの低い取引については、例えば、図12(B)に示すような取引案内画面を出力する。まず、案内出力部15は、(a)に示す撮影画面75を出力して、ユーザに顔の位置が枠に合わさると、(b)に示すように、ユーザに瞬きを促す行動案内を含む撮影画面76を出力する。そして、瞬き検出部16がユーザの目の瞬きを検出すると、顔画像取得部17は、インカメラ34aを介して撮影をする。携帯端末1は、顔画像取得部17が取得したユーザの顔画像を、照合に用いる画像にする。 On the other hand, for low-risk transactions, for example, a transaction guidance screen as shown in FIG. 12(B) is output. First, the guidance output unit 15 outputs the photographing screen 75 shown in (a), and when the user aligns the position of the face with the frame, it outputs the photographing screen 76 as shown in (b), which includes a behavioral guide encouraging the user to blink. Then, when the blink detection unit 16 detects the blinking of the user's eyes, the facial image acquisition unit 17 captures an image via the in-camera 34a. The mobile terminal 1 uses the user's facial image acquired by the facial image acquisition unit 17 as the image to be used for matching.

このような行動案内を含む取引案内画面を出力することによって、ユーザに、その場で取引案内画面の指示にしたがった動作(行動)を行わせることができる。つまり、不正に他人の写真等を用いて取引をなりすますようなことを防ぐことができる。
なお、これは、一例であって、瞬き検出による撮影を、リスクが高い取引においても用いても、もちろんよい。また、リスクが低い取引においては、単純にユーザの顔画像を撮影して取得するものであってもよい。
どのような方法であっても、リスクの高い取引においては、ユーザに何かしらの行動をさせた上で画像を取得し、行動を確認するようにすることで、なりすましを防止できる。
By outputting a transaction guidance screen including such action guidance, the user can be made to take an action (behavior) according to the instructions on the transaction guidance screen on the spot. In other words, it is possible to prevent fraudulent use of another person's photo, etc. to impersonate a transaction.
This is just one example, and capturing images by blink detection may of course be used in high-risk transactions as well. Also, in low-risk transactions, a simple photograph of the user's face may be captured.
Regardless of the method, in high-risk transactions, spoofing can be prevented by having the user take some action before capturing an image and verifying the action.

図11のS43において、制御部10(認証情報送信部19)は、認証用情報を、本人認証サーバ4に送信する。認証用情報は、個人識別情報と、ユーザの顔画像とを含む。また、制御部10は、このタイミングで取引種類をあわせて送信してもよい。
本人認証サーバ4の制御部40(認証情報受信部41)は、携帯端末1から認証用情報を受信すると、S44において、制御部40は、認証用情報に含まれる個人識別情報に対応する照合用画像を、照合用画像記憶部52から抽出する。なお、個人識別情報に対応する照合用画像が照合用画像記憶部52に存在しない場合には、制御部40は、処理を図8のS37に移し、判定結果として認証ができなかった旨を、携帯端末1に送信する。
11, the control unit 10 (authentication information transmission unit 19) transmits authentication information to the personal authentication server 4. The authentication information includes personal identification information and a face image of the user. The control unit 10 may also transmit the type of transaction at this time.
When the control unit 40 (authentication information receiving unit 41) of the personal authentication server 4 receives the authentication information from the portable terminal 1, in S44 the control unit 40 extracts a match image corresponding to the personal identification information included in the authentication information from the match image storage unit 52. If the match image corresponding to the personal identification information does not exist in the match image storage unit 52, the control unit 40 proceeds to S37 in Fig. 8 and transmits a determination result to the portable terminal 1 that authentication was not possible.

S45において、制御部40(顔画像照合部42)は、認証用情報に含まれるユーザの顔画像と、抽出した照合用画像とを照合する。より具体的には、制御部40は、ユーザの顔画像と照合用画像とを、画像照合用のアプリケーションを用いて照合し、照合結果として照合スコアをアプリケーションから取得する。
S46において、制御部40(照合結果判定部43)は、照合レベル記憶部53を参照して、取引種類に対応した閾値を用いて、取引を許可するか否かを判定する。図4に例示する照合レベル記憶部53の送金手続(資金移動取引(少額))の閾値は、80である。よって、S45の処理で取得した照合スコアが80以上であれば、認証できたものとして、取引を許可する。
S47において、制御部40(認証結果送信部44)は、判定結果を、携帯端末1に送信する。その後、制御部40は、本処理を終了する。また、携帯端末1の制御部10(認証結果受信部20)は、本人認証サーバ4から判定結果を受信したことに応じて、処理を図8のS37に移す。
In S45, the control unit 40 (face image matching unit 42) matches the face image of the user included in the authentication information with the extracted match image. More specifically, the control unit 40 matches the face image of the user with the match image using an image matching application, and obtains a match score as a match result from the application.
In S46, the control unit 40 (matching result determination unit 43) refers to the matching level storage unit 53 and determines whether or not to permit the transaction using a threshold value corresponding to the transaction type. The threshold value for a remittance procedure (funds transfer transaction (small amount)) in the matching level storage unit 53 illustrated in Fig. 4 is 80. Therefore, if the matching score acquired in the process of S45 is 80 or more, authentication is deemed to have been successful and the transaction is permitted.
In S47, the control unit 40 (authentication result transmission unit 44) transmits the determination result to the portable terminal 1. After that, the control unit 40 ends this process. In addition, in response to receiving the determination result from the personal authentication server 4, the control unit 10 (authentication result reception unit 20) of the portable terminal 1 shifts the process to S37 in FIG. 8.

図8のS37において、制御部10(本人認証処理部14)は、受信した判定結果により認証できたか否かを判断する。認証できた場合(S37:YES)には、制御部10は、処理をS38に移す。他方、認証できなかった場合(S37:NO)には、制御部10は、本処理を終了する。なお、認証できなかった場合には、図10(e)に示す結果画面68をタッチパネルディスプレイ35に出力し、認証に失敗した旨を通知してもよい。 In S37 of FIG. 8, the control unit 10 (personal authentication processing unit 14) judges whether or not authentication has been successful based on the received judgment result. If authentication has been successful (S37: YES), the control unit 10 moves the process to S38. On the other hand, if authentication has not been successful (S37: NO), the control unit 10 ends this process. Note that if authentication has not been successful, a result screen 68 shown in FIG. 10(e) may be output to the touch panel display 35 to notify the user that authentication has failed.

S38において、制御部10(取引処理部22)は、取引処理サーバ7との間でユーザが指定した取引種類の取引を実行する。その後、制御部10は、図10(d)に示す結果画面70をタッチパネルディスプレイ35に出力する。
なお、複数の取引種類の取引を連続して実施する場合には、S38の取引処理の後、図10(d)に示す「開始画面へ」のボタンを選択することで、タッチパネルディスプレイ35に開始画面60を出力してもよい。そして、例えば、5分以内等の所定の時間内に、再度取引を行う場合には、制御部10は、取引種類の選択を受け付けた後(図5のS12)、取引時処理(図5のS15)に遷移させるが、図8のS34からS37までの処理を省略し、S38の取引処理を行うようにしてもよい。
In S38, the control unit 10 (transaction processing unit 22) executes the transaction of the transaction type designated by the user with the transaction processing server 7. Thereafter, the control unit 10 outputs a result screen 70 shown in FIG. 10(d) to the touch panel display 35.
When multiple transaction types are consecutively carried out, after the transaction process of S38, a "Go to start screen" button shown in Fig. 10(d) may be selected to output a start screen 60 to the touch panel display 35. When another transaction is carried out within a predetermined time, for example, within 5 minutes, the control unit 10 transitions to transaction time processing (S15 in Fig. 5) after accepting the selection of the transaction type (S12 in Fig. 5), but the process from S34 to S37 in Fig. 8 may be omitted and the transaction process of S38 may be carried out.

このように、本実施形態によれば、取引処理システム100は、以下のような効果がある。
(1)携帯端末1は、ユーザが選択した取引種類に対応した取引案内画面を出力させ、ユーザの顔画像を撮影して、本人認証サーバ4に送信するので、撮影したユーザの顔画像を、照合用画像との照合に用いることができる。取引案内画面は、取引種類に対応したものになるので、取引種類に応じた各項目の値を入力させることができると共に、取引種類のリスクに応じて異なる取引案内画面を出力させることができる。
本人確認で使用した顔画像を、照合用画像として、個人識別情報に対応付けて本人認証サーバ4に記憶させておき、本人認証サーバ4では、取引利用時に都度行う本人認証での照合に、記憶した照合用画像を用いる。そして、本人認証サーバ4は、照合結果が取引種類に対応した取引レベルを満たす場合に、当該取引種類に対応した取引を許可する。よって、取引種類ごとに異なる取引レベルを設定でき、取引レベルを満たせば取引ができる仕組みを構築できる。より具体的には、例えば、照合結果として取得する照合スコアが取引可能なものであるか否かを、取引レベルに応じて異なるものにできる。
Thus, according to this embodiment, transaction processing system 100 has the following advantages.
(1) The mobile terminal 1 outputs a transaction guidance screen corresponding to the transaction type selected by the user, photographs the user's face image, and transmits it to the identity authentication server 4, so that the photographed face image of the user can be used for matching with a matching image. Since the transaction guidance screen corresponds to the transaction type, it is possible to input values for each item according to the transaction type, and a different transaction guidance screen can be output according to the risk of the transaction type.
The face image used for identity verification is stored in the identity authentication server 4 as a matching image in association with personal identification information, and the identity authentication server 4 uses the stored matching image for identity verification performed each time a transaction is made. Then, when the matching result satisfies a transaction level corresponding to the transaction type, the identity authentication server 4 permits a transaction corresponding to that transaction type. Thus, a different transaction level can be set for each transaction type, and a system can be constructed in which a transaction is permitted if the transaction level is satisfied. More specifically, for example, whether or not the matching score obtained as the matching result is tradable can be made different depending on the transaction level.

(2)取引案内情報は、取引種類が所定の取引種類である場合に、ユーザに指定の行動をさせるための行動案内を含む。よって、ユーザに指定の行動をさせた後に、携帯端末1は、ユーザの画像を取得して、画像が指定の行動に対応したものであるか否かを確認することで、他人によるなりすましを防止できる。
(3)携帯端末1は、ユーザの顔の向きを、正面の方向の他、正面とは異なる上下左右等の様々な方向のいずれかにさせる指示を出力した後に画像を撮影し、正面方向にユーザの顔が向いた画像を、照合に用いる。よって、ユーザにさせる行動を、ユーザの顔画像を撮影するものと異ならせ、しかも、ユーザがその行動を簡単に行えるものにできる。
(4)携帯端末1は、ユーザの顔を撮影した画像から瞬きを検出した後に、ユーザの顔画像を取得するので、ユーザの顔写真を撮影したものを用いる等の不正なものを排除できる。また、瞬きの後にユーザの顔画像を取得するので、ユーザの目がきちんと開いた画像を取得できる可能性が高い。
(2) The transaction guidance information includes action guidance for making the user take a specified action when the transaction type is a predetermined transaction type. Therefore, after making the user take the specified action, the mobile terminal 1 acquires an image of the user and checks whether the image corresponds to the specified action, thereby preventing impersonation by a third party.
(3) The mobile terminal 1 outputs an instruction to orient the user's face in one of various directions, such as facing forward or facing up, down, left, right, etc., different from the forward direction, and then captures an image, and uses the image in which the user's face is facing forward for matching. This makes it possible to make the user take a different action from taking a picture of the user's face, and to make the action easy for the user to perform.
(4) Since the mobile terminal 1 acquires the user's face image after detecting a blink from an image of the user's face, it is possible to eliminate fraudulent acts such as using a photograph of the user's face. In addition, since the user's face image is acquired after a blink, there is a high possibility that an image in which the user's eyes are properly open can be acquired.

(5)本人認証サーバ4は、照合レベル記憶部53を備え、照合結果である照合スコアを用いて取引を許可するか否かを判定する。照合レベル記憶部53は、取引種類ごとに許可する閾値を対応付けたものである。よって、取引種類に応じて、取引を許可する照合スコアを変えることができる。 (5) The identity authentication server 4 is provided with a matching level storage unit 53, and uses the matching score, which is the result of the matching, to determine whether or not to permit a transaction. The matching level storage unit 53 associates a threshold value for permitting each type of transaction. Thus, the matching score for permitting a transaction can be changed depending on the type of transaction.

(6)今までであれば、振込等の資金移動取引を行う場合には、例えば、暗証番号の入力が必要であった。本実施形態で説明したような顔画像による照合にすれば、携帯端末1を用いて自身の顔を撮影するだけでよく、暗証番号の手入力が不要であり、安全性が向上する。また、インターネットバンキングでの取引では、暗証番号に代えて、例えば、ワンタイムパスワードを用いることがあった。しかし、ワンタイムパスワードの場合には、事前にハードウェアやソフトウェアの準備が必要であった。本実施形態で説明したような顔画像による照合にすれば、事前の準備が不要であるため、利便性が高いものにできる。 (6) Until now, when making a fund transfer transaction such as a bank transfer, for example, it was necessary to input a PIN number. By using facial image matching as described in this embodiment, it is possible to simply take a picture of one's own face using the mobile terminal 1, eliminating the need to manually input a PIN number, thereby improving security. Also, in Internet banking transactions, for example, a one-time password may be used instead of a PIN number. However, in the case of a one-time password, it was necessary to prepare hardware and software in advance. By using facial image matching as described in this embodiment, no advance preparation is required, making it highly convenient.

以上、本発明の実施形態について説明したが、本発明は上述した実施形態に限定されるものではない。また、実施形態に記載した効果は、本発明から生じる最も好適な効果を列挙したに過ぎず、本発明による効果は、実施形態に記載したものに限定されない。なお、上述した実施形態及び後述する変形形態は、適宜組み合わせて用いることもできるが、詳細な説明は省略する。 Although the embodiments of the present invention have been described above, the present invention is not limited to the above-mentioned embodiments. Furthermore, the effects described in the embodiments are merely a list of the most favorable effects resulting from the present invention, and the effects of the present invention are not limited to those described in the embodiments. Note that the above-mentioned embodiments and the modified forms described below can be used in appropriate combinations, but detailed explanations will be omitted.

(変形形態)
(1)本実施形態では、取引時本人認証処理として、顔画像と、個人識別情報とを含む認証用情報を、携帯端末から本人認証サーバに送信するものを例に説明したが、これに限定されない。個人識別情報は、本人認証サーバに送信しなくてもよい。
図13は、変形形態に係る取引処理システムにおける取引時本人認証処理を示すフローチャートであり、個人識別情報を送信しないものである。
図13のS241及びS242の処理は、本実施形態(図11)のS41及びS42の処理と同様である。
S243において、携帯端末の制御部は、顔画像を含む認証用情報を、本人認証サーバに送信する。
(Modifications)
(1) In the present embodiment, the transaction authentication process is described by way of example in which authentication information including a face image and personal identification information is transmitted from a mobile terminal to a personal authentication server. However, the present invention is not limited to this. The personal identification information does not have to be transmitted to the personal authentication server.
FIG. 13 is a flowchart showing a transaction authentication process in a transaction processing system according to a modified embodiment, in which no personal identification information is transmitted.
The processes of S241 and S242 in FIG. 13 are similar to the processes of S41 and S42 in this embodiment (FIG. 11).
In S243, the control unit of the portable terminal transmits authentication information including a face image to the personal authentication server.

S244において、本人認証サーバの制御部は、受信した顔画像に基づいて照合用画像記憶部から照合用画像を抽出する。この本人認証サーバの処理は、受信した顔画像に類似する照合用画像を、1つ以上抽出する処理である。
S245からS247までの処理は、本実施形態(図11)のS45からS47までの処理と同様である。
このように、携帯端末から本人認証サーバに顔画像を送信し、個人識別情報を送信しなくても、本人認証サーバは、顔画像のみを用いて本人認証を行うことができる。但し、本人認証サーバの処理としては、顔画像に類似する照合用画像を、照合用画像記憶部から探す処理になるため、処理負担が大きいものになる。
In S244, the control unit of the personal authentication server extracts a match image from the match image storage unit based on the received facial image. This process of the personal authentication server is a process of extracting one or more match images similar to the received facial image.
The processes from S245 to S247 are similar to the processes from S45 to S47 in this embodiment (FIG. 11).
In this way, the mobile terminal transmits a facial image to the personal authentication server, and the personal authentication server can perform personal authentication using only the facial image, without transmitting personal identification information. However, the processing load of the personal authentication server is large because the processing involves searching for a matching image similar to the facial image from the matching image storage unit.

(2)本実施形態では、ログイン処理後に行うメイン処理と、それ以降について、顔画像を用いた照合による認証について説明をした。ログイン処理については、特に言及しなかったが、例えば、携帯端末の顔認証機能を利用してログイン処理を行うようにしてもよい。
この場合、予め携帯端末の記憶部に顔画像を登録しておき、携帯端末の制御部は、ログイン時に携帯端末の記憶部に登録された顔画像と、ログイン時に撮影した顔画像とを照合する。そして、照合ができた場合に、携帯端末の制御部は、ログインを許可する。これは、照合の精度が、携帯端末における照合処理に依存するが、ユーザが顔を撮影するだけでログインができる。そのため、ユーザがパスワード等を記憶しておく必要がないので、利便性の高いものにできる。
なお、このようなログイン処理によってログインができた場合であっても、本人認証サーバに顔画像を登録する処理は、必要になる。
(2) In the present embodiment, the main processing performed after the login processing and the subsequent processing are described as being performed by authentication through matching using a face image. Although no particular mention was made of the login processing, for example, the login processing may be performed by utilizing a face recognition function of a mobile terminal.
In this case, a facial image is registered in advance in the storage unit of the portable terminal, and the control unit of the portable terminal compares the facial image registered in the storage unit of the portable terminal with the facial image captured at the time of login. If the comparison is successful, the control unit of the portable terminal permits login. Although the accuracy of the comparison depends on the comparison process in the portable terminal, the user can log in simply by photographing his or her face. This eliminates the need for the user to remember passwords, etc., making the system highly convenient.
Even if a user is able to log in through such login processing, a process of registering a face image in the personal authentication server is still required.

(3)本実施形態では、銀行における取引を例に説明したが、これに限定されない。本実施形態での本人認証を行う取引については、様々なものが該当する。例えば、銀行における取引のうち、ATMを用いた現金引き出し等の取引にも用いることができる。ATMを用いるものとしては、例えば、携帯端末を使用した本人認証を行い、認証されたことに応じて、携帯端末にQRコード(登録商標)を表示させる。そして、QRコード(登録商標)を、ATMに読み取らせることで、携帯端末を、キャッシュカード及び暗証入力の代わりとすることができる。
また、窓口での取引を行う場合に、印鑑の代わりに本実施形態での本人認証を用いることができる。
さらに、本人認証を行う取引としては、金融機関における各種の取引に限定されない。
例えば、カーシェアサービスでのキーの貸出、不動産の賃貸等に係る取引、駅の改札での利用等がある。カーシェアサービスでのキーの貸出の場合には、携帯端末をデジタルキーにする際の顔認証に本発明を使用することで、顔認証した携帯端末を用いれば鍵の開錠や車の運転が開始できる。また、不動産の賃貸に係る取引の場合には、同様に、携帯端末をデジタルキーにする際の顔認証に本発明を使用することで、顔認証した携帯端末を用いれば自動で指定の不動産の鍵が開くようにでき、無人内覧等に用いることができる。さらに、駅の改札での利用する場合には、携帯端末を通行証にする際の顔認証に本発明を使用することで、駅の改札での入退場を可能にできる。
これらの取引に本発明を使用する場合には、本実施形態の個人識別情報を使用してもよいし、個人識別情報に加えてユーザを一意に識別するユーザIDや、メールアドレス等を用いるようにしてもよい。
(3) In this embodiment, a transaction at a bank has been described as an example, but the present invention is not limited to this. Various transactions are applicable to the transaction for which identity authentication is performed in this embodiment. For example, among transactions at a bank, the present embodiment can be used for a transaction such as a cash withdrawal using an ATM. For example, an ATM can be used for identity authentication using a mobile terminal, and a QR code (registered trademark) is displayed on the mobile terminal in response to authentication. Then, by having the ATM read the QR code (registered trademark), the mobile terminal can be used in place of a cash card and PIN input.
Furthermore, when conducting a transaction at a counter, the personal authentication in this embodiment can be used instead of a seal.
Furthermore, transactions requiring identity authentication are not limited to various transactions at financial institutions.
For example, the present invention can be used for lending keys in car sharing services, transactions related to real estate rental, and use at ticket gates at stations. In the case of lending keys in car sharing services, the present invention can be used for face authentication when a mobile terminal is made into a digital key, and the face-authenticated mobile terminal can be used to unlock the key and start driving the car. Similarly, in the case of transactions related to real estate rental, the present invention can be used for face authentication when a mobile terminal is made into a digital key, and the face-authenticated mobile terminal can be used to automatically open the key of a specified real estate property, and can be used for unmanned viewings, etc. Furthermore, in the case of use at ticket gates at stations, the present invention can be used for face authentication when a mobile terminal is made into a pass, and entry and exit at the ticket gates at stations can be made possible.
When using the present invention for these transactions, the personal identification information of this embodiment may be used, or in addition to the personal identification information, a user ID that uniquely identifies the user, an email address, etc. may be used.

(4)本実施形態では、取引種類に対応した取引案内情報として、行動案内についていくつか例示をしたが、これに限定されない。ユーザに何かしらの行動をさせて、その行動がされたか否かが画像により確認できるものであれば、他のものであってもよい。
また、即時性が求められる取引であるか否かによって、行動案内を変えてもよい。例えば、カードの再発行を依頼するといった即時性が求められない取引の場合には、指示する物体(例えば、本人確認書類)を指示する方向に動かすという内容の行動案内であってもよいし、指示する文字を記載させるといった、多少手間がかかるような行動案内であってもよい。
(4) In the present embodiment, some examples of behavioral guidance are given as transaction guidance information corresponding to the transaction type, but the present invention is not limited to these examples. Any other information may be used as long as it allows the user to perform a certain action and allows confirmation of whether or not the action has been performed by an image.
In addition, the action guidance may be changed depending on whether or not the transaction requires immediacy. For example, in the case of a transaction that does not require immediacy, such as a request for a reissue of a card, the action guidance may be to move a pointed object (e.g., an identification document) in a pointed direction, or to write pointed characters, which requires some effort.

(5)本実施形態では、リスクの高い取引及びリスクの低い取引について説明をし、リスクの高い取引とリスクの低い取引とでは、異なる行動案内をするものを例示したが、これに限定されない。取引内容に応じてリスクのレベルをさらに細分化してもよい。例えば、住所や氏名変更のような属性変更取引の場合は、リスクを中レベルとしてもよい。また、細分化としては、2段階や3段階に限定されない。例えば、リスクレベルを、数字が大きいほど高いものとした場合、ログインのリスクレベルを1とし、属性変更のリスクレベルを2とし、口座のない資金移動(振替)のリスクレベルを3とし、他行送金のリスクレベルを4とし、キャッシュカードの再発行のリスクレベルを5としてもよい。さらに、事業者によって、取引のリスクは異なるように設定してもよい。 (5) In this embodiment, high-risk and low-risk transactions are described, and examples are given in which different action guidance is given for high-risk and low-risk transactions, but this is not limited to the above. The risk level may be further subdivided depending on the transaction content. For example, in the case of an attribute change transaction such as an address or name change, the risk may be a medium level. Furthermore, the subdivision is not limited to two or three levels. For example, if the risk level is determined to be higher as the number increases, the risk level of logging in may be 1, the risk level of attribute change may be 2, the risk level of funds transfer without an account (transfer) may be 3, the risk level of remittance to another bank may be 4, and the risk level of cash card reissue may be 5. Furthermore, the risk of a transaction may be set differently depending on the business operator.

(6)本実施形態では、携帯端末が、行動案内の出力後に取得したユーザの画像を、行動案内に基づいて確認するものを例に説明したが、これに限定されない。本人認証サーバが、行動案内の出力後に取得したユーザの画像を、行動案内に基づいて確認してもよい。その場合には、携帯端末が、行動案内とユーザの画像とを本人認証サーバに送信することで、本人認証サーバの確認する手段において、ユーザの画像が行動案内の指示にしたがったものになっているかを確認する。ここで、ユーザの画像は、静止画像であってもよいし、動画像であってもよいが、静止画像の場合には、撮影した順番がわかるような情報が必要になる。 (6) In the present embodiment, an example has been described in which the mobile terminal checks the user's image acquired after outputting the action guide based on the action guide, but this is not limiting. The personal authentication server may check the user's image acquired after outputting the action guide based on the action guide. In this case, the mobile terminal transmits the action guide and the user's image to the personal authentication server, and the personal authentication server's checking means checks whether the user's image complies with the instructions in the action guide. Here, the user's image may be a still image or a moving image, but in the case of a still image, information is required to indicate the order in which it was taken.

(7)本実施形態では、照合レベル記憶部を備え、取引種類に取引を許可する照合スコアの閾値を対応付けるものを例に説明したが、これに限定されない。例えば、照合レベルと、閾値とを対応付けるものであってもよい。
また、取引種類ごとに、取引で使用する項目を指定すると、照合レベルを判定するレベル判定アプリケーション(図示せず)を用意して、そのレベル判定アプリケーションを用いて照合レベルを決定してもよい。レベル判定アプリケーションでは、例えば、個人情報を使用する場合には、使用項目数に応じてレベルを変えるようにすると、決定する照合レベルは、実際の感覚に合ったものになる。
(7) In the present embodiment, the verification level storage unit is provided and a threshold value of the verification score for permitting a transaction is associated with a transaction type. However, the present invention is not limited to this. For example, the verification level may be associated with a threshold value.
Also, a level determination application (not shown) may be prepared for each transaction type, which determines the matching level when items to be used in the transaction are specified, and the matching level may be determined using the level determination application. For example, when personal information is used, the level determination application may change the level according to the number of items used, so that the determined matching level matches the actual feeling.

(8)本実施形態では、本人確認で使用したユーザの顔画像を、照合用画像記憶部に記憶して、取引利用時の本人認証の照合に使用するものを例に説明したが、これに限定されない。例えば、照合レベルが高い取引において、照合ができた場合に受信したユーザの顔画像を、照合用画像記憶部に追加登録するようにしてもよい。そして、最初に登録した照合用画像との照合結果が、取引許可ができないレベルである場合に、追加登録された新しい照合用画像と照合するようにしてもよい。又は、最初から、最新の照合用画像と照合するようにしてもよい。そのようにすれば、経年と共に変化するユーザの顔画像との照合において、照合結果の精度の向上が見込まれる。 (8) In the present embodiment, the facial image of the user used for identity verification is stored in the matching image storage unit and used for identity verification when using a transaction. However, the present invention is not limited to this. For example, in a transaction with a high matching level, the facial image of the user received when matching is successful may be additionally registered in the matching image storage unit. Then, if the result of matching with the initially registered matching image is at a level that does not allow the transaction to be approved, the facial image may be matched with the newly registered additional matching image. Alternatively, the latest matching image may be matched from the beginning. In this way, the accuracy of the matching result is expected to improve when matching with the user's facial image, which changes over time.

(9)本実施形態では、携帯端末が本人確認の際に取得した顔画像を、本人認証の際の照合に用いる画像とするものを例に説明したが、これに限定されない。携帯端末が本人確認の際に取得した本人確認書類の画像から得られた顔写真画像を、本人認証の際の照合に用いる画像としてもよい。
また、携帯端末を用いて本人確認を行わなくてもよく、例えば、銀行等の窓口において、スタッフがカメラ付きの端末(図示せず)を用いて本人確認書類や窓口利用者の顔画像を撮影し、取得した顔画像と、本人確認書類の画像を含む各種情報とを関連付けるようにしてもよい。
(9) In the present embodiment, the facial image acquired by the mobile terminal during identity verification is used as the image to be used for matching during identity authentication. However, the present invention is not limited to this. A facial photo image obtained from an image of an identification document acquired by the mobile terminal during identity verification may be used as the image to be used for matching during identity authentication.
In addition, identity verification does not have to be performed using a mobile terminal. For example, at a counter of a bank or the like, staff may use a camera-equipped terminal (not shown) to take a picture of the identity document and the face of the counter user, and associate the acquired face image with various information including the image of the identity document.

(10)本実施形態では、撮影の際に取引案内画面を出力するものを説明した。その際、取引案内画面を出力してから撮影するまでの時間について、特段記載していないが、制御部は、所定の時間内に撮影されなかった場合には、エラーとして以降の処理を行わないようにしてもよい。また、取引案内画面以外に、音声による取引案内があってもよい。特に、ユーザの顔の向きを、正面以外にさせた場合については、画面を見ることができないため有効である。 (10) In this embodiment, a transaction guidance screen is output when photographing. In this case, the time from outputting the transaction guidance screen to photographing is not specifically described, but if photographing is not done within a predetermined time, the control unit may treat it as an error and not perform subsequent processing. In addition to the transaction guidance screen, audio transaction guidance may also be provided. This is particularly effective when the user faces in a direction other than the front, since the user cannot see the screen.

1 携帯端末
4 本人認証サーバ
7 取引処理サーバ
10,40 制御部
11 取引種類受付部
12 認証方法決定部
14 本人認証処理部
15 案内出力部
16 瞬き検出部
17 顔画像取得部
18 画像取得確認部
19 認証情報送信部
20 認証結果受信部
22 取引処理部
24 口座開設処理部
30,50 記憶部
31a 取引アプリ
34 カメラ
34a インカメラ
35 タッチパネルディスプレイ
41 認証情報受信部
42 顔画像照合部
43 照合結果判定部
44 認証結果送信部
51a 本人認証プログラム
52 照合用画像記憶部
53 照合レベル記憶部
100 取引処理システム
LIST OF SYMBOLS 1 Mobile terminal 4 Personal authentication server 7 Transaction processing server 10, 40 Control unit 11 Transaction type reception unit 12 Authentication method determination unit 14 Personal authentication processing unit 15 Guidance output unit 16 Blink detection unit 17 Facial image acquisition unit 18 Image acquisition confirmation unit 19 Authentication information transmission unit 20 Authentication result reception unit 22 Transaction processing unit 24 Account opening processing unit 30, 50 Memory unit 31a Transaction application 34 Camera 34a In-camera 35 Touch panel display 41 Authentication information reception unit 42 Facial image matching unit 43 Matching result determination unit 44 Authentication result transmission unit 51a Personal authentication program 52 Matching image storage unit 53 Matching level storage unit 100 Transaction processing system

Claims (7)

ユーザが使用する、撮影部を備えた取引装置と、
前記取引装置に対して通信可能に接続されたサーバと、
を備えた本人認証システムであって、
前記取引装置は、
取引種類に対応した取引案内情報であって、前記取引種類が所定の取引種類である場合に、前記ユーザに指定の行動をさせるための行動案内を含む、前記取引案内情報を出力する案内出力手段と、
前記案内出力手段による前記行動案内を出力後に、前記ユーザの画像を取得する画像取得手段と、
前記案内出力手段が出力する前記取引案内情報にしたがって、前記撮影部を介して前記ユーザの顔画像を取得する顔画像取得手段と、
前記顔画像取得手段により取得した前記顔画像を含む認証用情報に加えて、前記行動案内と、前記画像取得手段が取得した前記ユーザの画像とを、前記サーバに送信する認証情報送信手段と、
を備え、
前記サーバは、
本人確認がされたユーザの顔画像である照合用画像を記憶した照合用画像記憶部と、
前記取引装置から前記認証用情報に加えて、前記行動案内と、前記ユーザの画像とを受信する認証情報受信手段と、
前記認証情報受信手段が受信した前記ユーザの画像を、前記行動案内に基づいて確認する手段と、
前記認証用情報の前記顔画像に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する照合画像特定手段と、
前記照合画像特定手段により特定された前記照合用画像と、前記顔画像とを照合した照合結果を取得する顔画像照合手段と、
前記確認する手段による確認ができ、かつ、前記顔画像照合手段により取得した照合結果が前記取引種類に対応した取引レベルを満たす場合に、前記取引種類に対応した取引を許可する取引許可手段と、
を備える本人認証システム。
A transaction device equipped with a photographing unit and used by a user;
a server communicatively connected to the transaction device;
A personal authentication system comprising:
The transaction device includes:
a guidance output means for outputting transaction guidance information corresponding to a transaction type, the transaction guidance information including action guidance for causing the user to take a specified action when the transaction type is a predetermined transaction type;
an image acquisition means for acquiring an image of the user after the action guidance is output by the guidance output means;
a face image acquisition means for acquiring a face image of the user via the photographing unit in accordance with the transaction guidance information output by the guidance output means;
an authentication information transmitting means for transmitting, to the server , the action guide and the image of the user acquired by the image acquiring means in addition to authentication information including the face image acquired by the face image acquiring means;
Equipped with
The server,
a verification image storage unit that stores a verification image, which is a facial image of a user whose identity has been verified;
an authentication information receiving means for receiving the action guide and an image of the user from the transaction device in addition to the authentication information;
means for confirming the image of the user received by the authentication information receiving means based on the action guide;
a match image specifying means for specifying the match image stored in the match image storage unit based on the face image of the authentication information;
a face image matching means for acquiring a matching result obtained by matching the face image with the match image specified by the match image specifying means;
a transaction permission means for permitting a transaction corresponding to the transaction type when the confirmation means is able to confirm and the matching result acquired by the face image matching means satisfies a transaction level corresponding to the transaction type;
An identity authentication system comprising:
請求項1に記載の本人認証システムにおいて、2. The personal authentication system according to claim 1,
前記認証情報送信手段は、前記ユーザを識別するユーザ識別情報をさらに含む前記認証用情報を、前記サーバに送信し、the authentication information transmitting means transmits the authentication information, which further includes user identification information for identifying the user, to the server;
前記照合用画像記憶部は、前記照合用画像を、前記ユーザ識別情報に対応付けて記憶し、the comparison image storage unit stores the comparison image in association with the user identification information;
前記照合画像特定手段は、前記認証用情報の前記ユーザ識別情報に基づいて前記照合用画像記憶部に記憶された前記照合用画像を特定する、本人認証システム。The match image specifying means specifies the match image stored in the match image storage unit based on the user identification information of the authentication information.
請求項1又は請求項2に記載の本人認証システムにおいて、In the personal authentication system according to claim 1 or 2,
前記案内出力手段が出力する前記取引案内情報は、前記顔画像取得手段による前記顔画像の取得回数が前記取引種類によって異なるものであり、the transaction guidance information output by the guidance output means is such that the number of times the face image is captured by the face image capture means varies depending on the type of transaction,
前記ユーザの顔画像を複数回取得する場合に、前記取引案内情報は、前記ユーザの顔の向きを前記撮影部に対して正面方向にさせる指示を、少なくとも1回は含み、When the face image of the user is acquired multiple times, the transaction guidance information includes an instruction to orient the face of the user to face the photographing unit at least once,
前記認証情報送信手段は、前記ユーザの顔の向きを正面方向にさせる前記指示の後に前記顔画像取得手段により取得した前記顔画像を少なくとも含んだ前記認証用情報を、前記サーバに送信する、本人認証システム。An identity authentication system, wherein the authentication information sending means sends the authentication information to the server, the authentication information including at least the facial image acquired by the facial image acquisition means after the instruction to turn the user's face forward.
請求項3に記載の本人認証システムにおいて、4. The personal authentication system according to claim 3,
前記顔画像を複数回取得する場合に、前記取引案内情報は、前記ユーザの顔の向きを、前記撮影部に対して前記正面方向を除く方向にさせる指示をさらに含む、本人認証システム。An identity authentication system, wherein when the facial image is acquired multiple times, the transaction guidance information further includes an instruction to orient the user's face in a direction other than the forward direction relative to the imaging unit.
請求項1から請求項4までのいずれかに記載の本人認証システムにおいて、In the personal authentication system according to any one of claims 1 to 4,
前記取引装置は、前記取引種類が前記所定の取引種類である場合に、前記撮影部を介して取得した前記ユーザの前記顔画像から指示に応じた動作を検出する指示動作検出手段を備え、the transaction device includes an instruction action detection means for detecting an action corresponding to an instruction from the face image of the user acquired via the photographing unit when the transaction type is the predetermined transaction type,
前記顔画像取得手段は、前記指示動作検出手段が指示に応じた動作を検出した後に、前記顔画像を取得する、本人認証システム。The face image acquisition means acquires the face image after the instruction action detection means detects an action corresponding to an instruction.
請求項1から請求項5までのいずれかに記載の本人認証システムにおいて、In the personal authentication system according to any one of claims 1 to 5,
前記取引装置は、前記取引種類を受け付けたことに応じて、前記取引種類を前記サーバに送信する取引種類受付手段を備え、the transaction device includes a transaction type receiving means for transmitting the transaction type to the server in response to receiving the transaction type;
前記取引許可手段は、前記顔画像照合手段により取得した照合結果が、前記取引装置から受信した前記取引種類に対応した前記取引レベルを満たす場合に、前記取引種類に対応した取引を許可する、本人認証システム。The transaction permission means is an identity authentication system that permits a transaction corresponding to the transaction type when the matching result obtained by the facial image matching means satisfies the transaction level corresponding to the transaction type received from the transaction device.
請求項1から請求項6までのいずれかに記載の本人認証システムにおいて、In the personal authentication system according to any one of claims 1 to 6,
前記サーバは、前記取引種類と、前記取引レベルに応じた閾値とを対応付けて記憶した照合レベル記憶部を備え、the server includes a matching level storage unit that stores the transaction type and a threshold value corresponding to the transaction level in association with each other;
前記顔画像照合手段は、前記照合用画像と、前記顔画像との一致度合いを示す照合スコアを、前記照合結果として取得し、the facial image matching means acquires, as the matching result, a matching score indicating a degree of matching between the matching image and the facial image;
前記取引許可手段は、前記顔画像照合手段により取得した前記照合スコアが前記照合レベル記憶部の前記取引種類に対応した前記閾値以上である場合に、前記取引種類に対応した取引を許可する、本人認証システム。The transaction permission means of the personal authentication system permits a transaction corresponding to the transaction type when the matching score obtained by the facial image matching means is equal to or greater than the threshold value corresponding to the transaction type in the matching level memory unit.
JP2023017330A 2020-09-30 2023-02-08 Personal authentication system Active JP7468723B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2020164492 2020-09-30
JP2020164492 2020-09-30
JP2021150813A JP7226496B2 (en) 2020-09-30 2021-09-16 Personal authentication system, server, server program, transaction device and device program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2021150813A Division JP7226496B2 (en) 2020-09-30 2021-09-16 Personal authentication system, server, server program, transaction device and device program

Publications (3)

Publication Number Publication Date
JP2023054831A JP2023054831A (en) 2023-04-14
JP2023054831A5 JP2023054831A5 (en) 2023-06-07
JP7468723B2 true JP7468723B2 (en) 2024-04-16

Family

ID=81111148

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2021150813A Active JP7226496B2 (en) 2020-09-30 2021-09-16 Personal authentication system, server, server program, transaction device and device program
JP2023017330A Active JP7468723B2 (en) 2020-09-30 2023-02-08 Personal authentication system

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2021150813A Active JP7226496B2 (en) 2020-09-30 2021-09-16 Personal authentication system, server, server program, transaction device and device program

Country Status (1)

Country Link
JP (2) JP7226496B2 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301539A (en) 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd Individual identification system using face authentication
US20170286648A1 (en) 2014-08-25 2017-10-05 The University Of Tokyo Authentication system and method
US20200005261A1 (en) 2018-06-27 2020-01-02 Bank Of America Corporation Frictionless Automated Teller Machine
JP2020077421A (en) 2018-11-07 2020-05-21 大日本印刷株式会社 Portable terminal, identity verification server, identity verification system, and program
JP2020113107A (en) 2019-01-15 2020-07-27 グローリー株式会社 Authentication system, management device, and authentication method

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009259269A (en) 2009-07-27 2009-11-05 Toshiba Corp Face image recording system and face image recording method
JP2013097760A (en) 2011-11-07 2013-05-20 Toshiba Corp Authentication system, terminal device, authentication program, and authentication method
JPWO2013114806A1 (en) 2012-01-30 2015-05-11 Necソリューションイノベータ株式会社 Biometric authentication device and biometric authentication method
JP6992376B2 (en) 2017-09-29 2022-01-13 株式会社セガ Biometric device
JP6513866B1 (en) 2018-08-10 2019-05-15 株式会社セブン銀行 Person authentication apparatus and program
JP2020064541A (en) 2018-10-19 2020-04-23 富士通株式会社 Identity verification program, identity verification method and information processing apparatus
JP7512584B2 (en) 2018-11-14 2024-07-09 大日本印刷株式会社 Personal authentication system, authentication device, program, and personal authentication method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301539A (en) 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd Individual identification system using face authentication
US20170286648A1 (en) 2014-08-25 2017-10-05 The University Of Tokyo Authentication system and method
US20200005261A1 (en) 2018-06-27 2020-01-02 Bank Of America Corporation Frictionless Automated Teller Machine
JP2020077421A (en) 2018-11-07 2020-05-21 大日本印刷株式会社 Portable terminal, identity verification server, identity verification system, and program
JP2020113107A (en) 2019-01-15 2020-07-27 グローリー株式会社 Authentication system, management device, and authentication method

Also Published As

Publication number Publication date
JP7226496B2 (en) 2023-02-21
JP2022058211A (en) 2022-04-11
JP2023054831A (en) 2023-04-14

Similar Documents

Publication Publication Date Title
US11829988B2 (en) Systems and methods for transacting at an ATM using a mobile device
JP7279973B2 (en) Identification method, device and server in designated point authorization
US10984419B2 (en) Method and system for performing secure banking transactions
US10706136B2 (en) Authentication-activated augmented reality display device
JP7409019B2 (en) Mobile terminals, identity verification systems and programs
US20130275309A1 (en) Electronic-payment authentication process with an eye-positioning method for unlocking a pattern lock
US20150287017A1 (en) Systems and Methods for Transacting at an ATM Using a Mobile Device
JP6705232B2 (en) System, cash deposit method and program
US11070549B2 (en) Electronic mechanism to self-authenticate and automate actions
JP2002358285A (en) Authentication system and authentication method
JP7419990B2 (en) Mobile terminals, identity verification systems and programs
JP7512584B2 (en) Personal authentication system, authentication device, program, and personal authentication method
JP7484095B2 (en) Financial transaction system and financial transaction method
JP2004272827A (en) Individual identification system and method
JPWO2021131060A1 (en) Authentication system, authentication device, authentication method, and program
JP7468723B2 (en) Personal authentication system
US20220405731A1 (en) System and method for authenticating a user of a banking device
JP7230074B2 (en) Authentication system and information processing method
US20220052996A1 (en) Methods for biometric verification using a mobile device
JP4500834B2 (en) IC card authentication system
JP7310522B2 (en) Personal authentication system, authenticator, program and personal authentication method
KR100937586B1 (en) System for registering account with a finger print using of a atm and method of the same
JP2023059657A (en) Procedure reception device, procedure reception device program, procedure processing system, portable terminal, and portable terminal program
KR101797222B1 (en) Method and apparatus for providing users with secure financial transactions based on whether a private terminal is carried or not
JP2021144657A (en) Information collection support program, information collection support method and information processing device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230208

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230529

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240305

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20240318

R150 Certificate of patent or registration of utility model

Ref document number: 7468723

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150