WO2015132982A1 - 認証装置、認証システム、プログラム、記憶媒体および認証方法 - Google Patents
認証装置、認証システム、プログラム、記憶媒体および認証方法 Download PDFInfo
- Publication number
- WO2015132982A1 WO2015132982A1 PCT/JP2014/070350 JP2014070350W WO2015132982A1 WO 2015132982 A1 WO2015132982 A1 WO 2015132982A1 JP 2014070350 W JP2014070350 W JP 2014070350W WO 2015132982 A1 WO2015132982 A1 WO 2015132982A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- authentication
- image area
- unit
- reference image
- area
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V10/00—Arrangements for image or video recognition or understanding
- G06V10/20—Image preprocessing
- G06V10/22—Image preprocessing by selection of a specific region containing or referencing a pattern; Locating or processing of specific regions to guide the detection or recognition
- G06V10/235—Image preprocessing by selection of a specific region containing or referencing a pattern; Locating or processing of specific regions to guide the detection or recognition based on user input or interaction
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/77—Graphical identity
Definitions
- the present invention relates to an authentication device, an authentication system, a program, a storage medium, and an authentication method.
- Patent Document 1 discloses an apparatus for determining the authenticity of a medium (for example, a paper medium) by comparing an image obtained by reading the surface of the medium with a previously registered image.
- a medium for example, a paper medium
- An object of the present invention is to provide an authentication device, an authentication system, and a program that perform authentication based on a position corresponding to an image area in authentication based on an image area obtained by reading the surface of an object.
- receiving means for receiving an image area of an authentication target obtained by reading a surface of an object held by a user together with an authentication request for the user, and a surface of each of a plurality of objects stored in advance.
- the plurality of reference image areas read one reference image area corresponding to the image area to be authenticated, a specification means for specifying the position corresponding to the image area to be authenticated, and the specified position
- an authentication unit that executes authentication in response to the authentication request.
- the specifying means specifies a position in one reference image area corresponding to the image area to be authenticated among the plurality of reference image areas. It is an authentication apparatus of description.
- the position in the specified reference image area be included in a used image area including the position specified by the specifying means in the past with respect to the reference image area?
- the authentication request judging means for judging whether the authentication request is valid or not based on whether or not the authentication request is judged to be not valid by the authentication judging means;
- the authentication apparatus according to claim 2 wherein the authentication fails in response to the request.
- the authentication unit determines that the authentication request determination unit determines that the authentication request determination unit determines that the authentication request determination unit.
- the invention according to claim 5 further includes registration means for associating and registering identification information for at least a part of the plurality of reference image areas, the reception means including identification information together with the authentication request.
- the authentication request determination unit determines whether the received authentication request is valid based on whether the registered identification information matches the received identification information. Or the authentication device described in 4.
- the invention according to claim 6 further includes reading position determining means for determining the reading position of the image area to be read from the object owned by the user, and the receiving means is determined by the reading position determining means.
- the authentication apparatus according to any one of claims 3 to 5, wherein the authentication target image area read based on the read position is received.
- the reading position determining means determines, from the area excluding the used image area, of the one reference image area corresponding to the image area to be authenticated, the next time the user
- the authentication device according to claim 6, wherein the reading position of the image area to be read from the held object is determined.
- the reading position determination means sets an image area to be read from an object owned by the user next time.
- the read position determination means includes the specified position in the used image area, an image area to be read next from the object owned by the user
- the maximum value among the correlation values between the partial area set for each of the plurality of reference image areas and the image area to be authenticated is the similar standard.
- the position in the partial area corresponding to the maximum value is the position in one reference image area corresponding to the image area to be authenticated.
- the maximum value among the correlation values between the partial area set for each of the plurality of reference image areas and the image area to be authenticated is the first threshold value. If the position in the reference image area is not specified by the identification unit, the identification unit does not specify the position in the reference image area if the value is less than or greater than or equal to the second threshold. 11. The authentication device according to claim 10, wherein authentication failure occurs in response to the received authentication request.
- the invention according to claim 12 is the authentication device according to any one of claims 1 to 11, wherein the image size of the reference image area is larger than the image size of the image area to be authenticated.
- the invention according to claim 13 includes a terminal device and an authentication device, wherein the terminal device is a reading means for reading the surface of an object owned by the user, and a predetermined means read by the reading means. And means for transmitting an image area subject to authentication of the image size together with the authentication request of the user, wherein the authentication device receives in advance the transmitted image area for the authentication target and the authentication request; Among a plurality of reference image areas obtained by reading the surfaces of a plurality of stored objects, one reference image area corresponding to the image area to be authenticated and a position corresponding to the image area to be authenticated are specified And an authentication unit that performs authentication on the authentication request based on the specified position.
- the invention according to claim 14 is the reception means for receiving the image area of the authentication target read from the surface of the object owned by the user together with the authentication request of the user, and the plurality of objects stored in advance.
- the plurality of reference image areas obtained by reading the surface one reference image area corresponding to the image area to be authenticated, and identification means for identifying the position corresponding to the image area to be authenticated, and the identified position
- the invention according to claim 15 is the reception means for receiving the image area of the authentication target read from the surface of the object owned by the user together with the authentication request of the user, and the plurality of objects stored in advance.
- the plurality of reference image areas obtained by reading the surface one reference image area corresponding to the image area to be authenticated, and identification means for identifying the position corresponding to the image area to be authenticated, and the identified position
- a storage medium storing a program for causing a computer to function as an authentication unit that performs authentication in response to the authentication request.
- the invention according to claim 16 further comprises the steps of: receiving an image area of an authentication target obtained by reading the surface of an object owned by a user together with an authentication request of the user; and surfaces of each of a plurality of objects stored in advance. Identifying a position corresponding to one reference image area corresponding to the image area to be authenticated among the plurality of reference image areas obtained by reading and the position corresponding to the image area to be authenticated; and based on the specified position And performing an authentication on the authentication request.
- the authentication apparatus of the first aspect in the authentication based on the image area obtained by reading the surface of the object, the authentication based on the position corresponding to the image area can be performed.
- the authentication based on the position of the object stored in advance in the image area can be performed.
- the authentication apparatus of the third aspect it is possible to prevent unauthorized access due to reuse of the image area used in the past.
- the authentication device of the fourth aspect it is possible to determine whether the authentication request is to be successful in authentication based on the number of times the authentication request is determined to be valid.
- the authentication request is successfully authenticated based on whether or not the identification information linked in advance to the object and the received identification information match. It can be determined whether or not to.
- the image area of the surface of the object read based on the reading position determined by the authentication apparatus can be obtained as an image area to be authenticated.
- the authentication device of the seventh aspect it is possible to obtain an image area which has not been used for authentication in the past among the image areas on the surface of the object as an image area to be authenticated.
- the authentication device of the eighth aspect when the plurality of authentication requests using different unused image areas among the image areas of the surface of the object are not judged to be legitimate successively, It can be determined that the authentication is successful.
- the image area to be authenticated is an image area used for authentication in the past, it is used for authentication in the past among the image areas of the surface of the object. An image area that is not included can be obtained as an image area to be authenticated.
- the partial area having the largest correlation with the image area to be authenticated is similar to the image area to be authenticated.
- the position of the partial region with the largest correlation can be identified as the position corresponding to the image region to be authenticated.
- the authentication based on the image area obtained by reading the surface of the object in the authentication based on the image area obtained by reading the surface of the object, the authentication based on the position corresponding to the image area can be performed.
- the authentication based on the image area obtained by reading the surface of the object using the computer the authentication based on the position corresponding to the image area can be performed.
- the authentication based on the image area obtained by reading the surface of the object using the computer the authentication based on the position corresponding to the image area can be performed. .
- the authentication based on the image area obtained by reading the surface of the object in the authentication based on the image area obtained by reading the surface of the object, the authentication based on the position corresponding to the image area can be performed.
- FIG. 6 is a diagram for explaining the relationship among a read image area, a reference image area, a collation area, a collation area, a position of a reading position, and an image size. It is a figure showing an example of data storage in a related information storage part. It is a figure showing an example of data storage in a collation field storage part.
- FIG. 7 is a diagram showing an example of data storage in a legal determination frequency storage unit.
- FIG. 1 is a diagram showing an example of the device configuration of the authentication system 1 according to the first embodiment.
- the authentication system 1 includes an authentication server 2 configured by a server computer or the like, and 3-1 to 3-M (M is an integer of 1 or more) operated by one or more users (hereinafter simply referred to as simply Includes terminal device 3) and objects 4-1 to 4-N (N is an integer greater than or equal to 1) (hereinafter, also simply referred to as object 4) which are objects held by the one or more users respectively .
- the terminal device 3 may be, for example, a mobile phone such as a smartphone, a tablet terminal, a personal computer, a PDA (Personal Digital Assistant), or the like.
- the object 4 is an object in which a characteristic unique to the surface appears.
- the object 4 is, for example, a card made of a paper material, a plastic substrate, or the like, and the characteristic feature is the object 4 by a pattern or the like formed by fibers or minute cracks forming the object 4.
- the unique pattern that appears on the surface of the corresponds.
- the shape of fibers, cracks, patterns, etc. appearing on the surface of the object 4 are different for each object 4 and the position of the surface of the object 4, the pattern of the surface of the object 4 is the object 4
- even the same object 4 is unique information according to the position of its surface.
- the authentication server 2 and the terminal device 3 are connected via a network 5 capable of data communication such as a computer communication network, and data can be exchanged mutually even if each device is installed at a remote location. It is.
- the terminal device 3 optically reads the object 4 held by the user, and transmits the read image to the authentication server 2 together with the authentication request of the user.
- the authentication server 2 matches the image sent from the terminal device 3 with the plurality of images read in advance from each of the plurality of objects 4 to make the authentication request accepted with the image successful as authentication success or failure It is determined whether or not to transmit the authentication result to the terminal device 3.
- the authentication server 2 stores the image transmitted from the same or another terminal device 3 and the information of the collated image (area) collated in the past, and receives the authentication request from the terminal device 3 If the received image corresponds to a collated image (area), the authentication request received from the terminal device 3 is determined to be an authentication failure. For example, when the terminal device 3 receives an authentication result that the authentication is successful from the authentication server 2, the terminal device 3 receives the provision of the service from the authentication server 2, and receives the authentication result that the authentication is failed from the authentication server 2. May output an authentication error.
- the authentication server 2 includes a control unit 21, a storage unit 22, and a communication unit 23 as a hardware configuration.
- the controller 21 includes, for example, a microprocessor.
- the control unit 21 operates in accordance with an operating system and a program stored in the storage unit 22 to execute various arithmetic processing and control each unit of the authentication server 2.
- the storage unit 22 is configured by, for example, a memory device such as a RAM or a flash memory, a hard disk drive, or the like.
- the storage unit 22 stores programs, data, input information, calculation results, and the like.
- the communication unit 23 performs wired or wireless data communication.
- wired data communication in the case of performing wired data communication, in the case of performing wireless data communication using a wired LAN communication integrated circuit or connector or the like. It is constituted by an integrated circuit of a wireless LAN, an antenna and the like.
- the communication unit 23 realizes exchange of data with other devices via a data communication network such as a computer communication network.
- the terminal device 3 includes a control unit 31, a storage unit 32, a communication unit 33, an operation unit 34, a display unit 35, and a reading unit 36 as a hardware configuration.
- the controller 21 includes, for example, a microprocessor.
- the control unit 31 operates in accordance with an operating system and a program stored in the storage unit 32 and controls each unit of the terminal device 3.
- the storage unit 32 is configured by, for example, a memory device such as a RAM or a flash memory, a hard disk drive, or the like.
- the storage unit 32 stores programs, data, input information, calculation results, and the like.
- the communication unit 33 performs wired or wireless data communication.
- wired data communication in the case of performing wired data communication, in the case of performing wireless data communication using a wired LAN communication integrated circuit or connector or the like. It is constituted by an integrated circuit of a wireless LAN, an antenna and the like.
- the communication unit 33 realizes exchange of data with other devices via a network capable of data communication such as a computer communication network or a cellular phone network.
- the operation unit 34 is configured of, for example, an input device such as a button, a touch panel, a mouse, or a keyboard, and includes a button provided on the surface of the terminal device 3 and a touch panel provided overlapping on a display.
- the display unit 35 is, for example, a liquid crystal display or an organic EL display, and includes a display provided on the front surface of the terminal device 3.
- the display unit 35 displays a screen in accordance with an instruction from the control unit 31.
- the reading unit 36 reads the surface of the object 4 held by the user.
- the reading unit 36 is, for example, a camera or a scanner, and optically reads the surface of the object 4 according to an instruction of the control unit 31.
- FIG. 2 is a diagram showing an example of the terminal device 3 according to the present embodiment.
- the terminal device 3 includes an operation button 34 B functioning as the operation unit 34 and a touch panel 34 T, a display 35 D functioning as the display unit 35, a camera 36 C functioning as the reading unit 36, and the object 4.
- a holder 39 may be included to hold.
- the touch panel 34T provided to overlap the display 35D detects the position touched by the user.
- the camera 36C captures an image of the surface of the object 4 held by the holder 39.
- the image of the surface of the target object 4 imaged with camera 36C is displayed on display 35D.
- the terminal device 3 determines the reading area based on the position instructed by the user or the authentication server 2 among the surface images representing the surface of the object 4 displayed on the display 35D, for example, and the image of the determined reading area Are sent out to the authentication server 2.
- the terminal device 3 functionally includes a read position reception unit 310, a read image acquisition unit 320, a read image processing unit 330, an identification information acquisition unit 340, and an authentication data transmission unit 350. And an authentication result output unit 370, a read position information reception unit 380, a read position guidance unit 390, and a read position storage unit 510. These functions are realized by the control unit 31 executing a program stored in the storage unit 32.
- the program is supplied to the terminal device 3 through a computer-readable information storage medium such as an optical disk, a magnetic disk, a flash memory, or through communication means such as a computer communication network or a cellular phone network.
- a computer-readable information storage medium such as an optical disk, a magnetic disk, a flash memory
- communication means such as a computer communication network or a cellular phone network.
- the reading position receiving unit 310 receives the reading position of the surface of the target 4 held by the user from the user who is the user of the terminal device 3 through the operation unit 34.
- the reading position of the object 4 is a position serving as a reference for cutting out an area of a predetermined image size (hereinafter also referred to as a read image area) from the area of the surface of the object 4 .
- the reading position reception unit 310 stores information of the read image area in a reading position storage unit 510 described later.
- the read image area here is an image area that is to be authenticated by the authentication system 1 among areas of the surface of the object 4.
- the read image area may be an area of a predetermined image size centered on the read position, or the read position accepted by the read position accepting unit 310 among the areas obtained by dividing the entire area of the surface of the object 4 into a plurality. It may be an area including a position.
- the reading position receiving unit 310 causes the display 35D (see FIG. 2) of the terminal device 3 to display a schematic view or the like representing the area of the surface of the object 4, and contacts the touch panel 34T at a position touched by the user. Based on this, the reading position of the object 4 held by the holder 39 is accepted.
- the reading position storage unit 510 stores information of a read image area determined based on the reading position received by the reading position receiving unit 310.
- the reading position storage unit 510 may store, for example, position coordinates representing a reading image area.
- the read image area is a rectangular area
- the read position storage unit 510 stores position coordinates corresponding to the upper left vertex of the read image area.
- the read image acquisition unit 320 acquires an image of the surface of the object 4 read by the reading unit 36 (hereinafter, also referred to as a read image).
- the reading unit 36 may read the read image area based on the reading position received by the reading position receiving unit 310, or may be a predetermined area including the entire surface of the object 4 or the read image area. It is also possible to read an area of a specified image size.
- the read image processing unit 330 performs image processing of the read image acquired by the read image acquisition unit 320.
- the image processing here is, for example, change of resolution, tone correction, removal of noise, or the like.
- the image processing may be specified by the user, for example, or may be predetermined.
- the read image processing unit 330 performs trimming processing so that the read image becomes the image size of the read image area. I assume.
- the identification information acquisition unit 340 acquires identification information for identifying a user who is a user of the authentication system 1, a terminal device 3 used by the user, and the like.
- the identification information acquisition unit 340 may acquire identification information from information stored in advance in the storage unit 32, or may acquire identification information input by the user via the operation unit 34. .
- the identification information acquisition unit 340 acquires a user ID for uniquely identifying a user as identification information, but the present invention is not limited to this, and a device ID for identifying the terminal device 3 or the terminal concerned A device ID or the like for identifying a device such as a camera included in the device 3 may be acquired.
- the authentication data transmission unit 350 transmits a read image area to be authenticated of a predetermined image size read by the reading unit 36 together with the authentication request of the user.
- the authentication data transmission unit 350 acquires a read image, which is an image of a read image area to be authenticated, obtained by the read image acquisition unit 320 and subjected to image processing by the read image processing unit 330, and identification information acquisition
- the authentication data which is data including the user ID acquired by the unit 340, is transmitted to the authentication server 2.
- the authentication result accepting unit 360 accepts the authentication result transmitted by the authentication result transmitting unit 240 described later. Specifically, the authentication result receiving unit 360 waits for the authentication result transmitted from the authentication server 2 and acquires the authentication result.
- the authentication result output unit 370 outputs the contents of the authentication result received by the authentication result receiving unit 360.
- the authentication result output unit 370 for example, notifies the user of the authentication target of the authentication result by outputting the authentication result for the transmitted authentication data.
- the reading position information receiving unit 380 receives the reading position information transmitted by the reading position information transmitting unit 260 described later. Specifically, the reading position information accepting unit 380 waits for the reading position information transmitted from the authentication server 2 and acquires the reading position information.
- the reading position guiding unit 390 guides the reading position on the surface of the target 4 held by the user to the user based on the reading position information received by the reading position information receiving unit 380.
- the reading position guiding unit 390 may guide the reading position by displaying a display screen indicating the reading position to be read this time on the display unit 35.
- Reading position guiding unit 390 guides the user to the reading position determined based on the information on the previous read image area stored in reading position storage unit 510 and the reading position information received by reading position information receiving unit 380. It is good to do.
- the authentication server 2 functionally includes an authentication data reception unit 210, an authentication unit 220, a registration unit 230, an authentication result transmission unit 240, a reading position determination unit 250, and a reading position. It includes an information transmission unit 260, an identification information storage unit 610, a reference image storage unit 620, an association information storage unit 630, a collated area storage unit 640, and a validity determination count storage unit 650. These functions are realized by the control unit 21 executing a program stored in the storage unit 22.
- the program is supplied to the authentication server 2 via, for example, a computer readable information storage medium such as an optical disk, a magnetic disk, or a flash memory, or via a communication means such as a computer communication network.
- a computer readable information storage medium such as an optical disk, a magnetic disk, or a flash memory
- a communication means such as a computer communication network.
- the authentication data reception unit 210 receives a read image area of an authentication target of a predetermined image size obtained by reading the surface of the object 4 held by the user together with an authentication request of the user.
- the authentication data accepting unit 210 waits for authentication data, which is an authentication request for the user, and acquires a read image to be authenticated contained in the authentication data.
- the identification information storage unit 610 stores identification information to be authenticated by the authentication unit 220.
- FIG. 4 is a diagram showing an example of data storage in the identification information storage unit 610.
- the identification information storage unit 610 stores, for example, user IDs for identifying a plurality of users and detailed information (for example, user names) about each user.
- the reference image storage unit 620 stores a plurality of regions (hereinafter also referred to as reference image regions) obtained by reading the surfaces of the plurality of objects 4. Specifically, the reference image storage unit 620 stores a plurality of reference images which are images in the reference image area obtained by reading the surfaces of the plurality of objects 4. In the present embodiment, the case where the image size of the reference image area is larger than the image size of the predetermined read image area will be described.
- the reference image area may indicate, for example, the entire surface of the object 4.
- one reference image is stored in the reference image storage unit 620 for one object 4, but a plurality of reference images may be stored for one object 4. Absent.
- Each of the plurality of objects 4 is distributed to each of the plurality of users who use the authentication system 1 after the reference image whose surface has been read is registered in the reference image storage unit 620.
- the distribution destination user of the object 4 or the device of the user
- the reference image of the object 4 and the identification information of the user of the distribution destination or the device of the user It may be correlated and stored.
- FIG. 5 is a view for explaining the relationship between the position of the read image area 401, the reference image area 402, the collation position 403, the collation area 404, the position of the next reading position 405, and the image size.
- the read image area 401 and the reference image area 402 are both areas representing the surface of the object 4, and as shown in the figure, the read image area 401 is set inside the reference image area 402.
- Shall be
- the image size of each reference image area 402 read for each of the plurality of objects 4 may be the same size, and the image size of the read image area 401 may be uniform.
- the verification position 403, the verified area 404, and the next reading position 405 will be described later.
- the association information storage unit 630 stores reference image identification information for identifying the reference image stored in the reference image storage unit 620 in association with the identification information stored in the identification information storage unit 610.
- FIG. 6 is a diagram showing an example of data storage in the association information storage unit 630.
- a user ID is linked and registered for at least a part of the plurality of reference image areas.
- a plurality of reference image IDs are stored in the association information storage unit 630, and each reference image ID includes, for example, a storage destination of a reference image such as a file path, and 0 or one user ID. Is associated.
- Collated area storage unit 640 is a collation including a position corresponding to a read image area included in the authentication data received by authentication data reception unit 210 in the reference image area of each reference image stored in reference image storage unit 620. Store the completed area.
- the collated area 404 is an area including a collated position 403 which is a position representing a part of the reference image area 402 corresponding to the read image area 401.
- the collation position 403 is the position of the upper left vertex of the partial area corresponding to the read image area 401.
- the collated area 404 is an area of a predetermined image size (for example, an area consisting of dots (pixels) of a ⁇ b (a ⁇ 1) (b ⁇ 1)) with the collation position 403 as the center. To be.
- FIG. 7 is a diagram showing an example of data storage in the collated area storage unit 640.
- the collated area storage unit 640 information on zero or more collated areas is stored for one reference image ID.
- the collated area storage unit 640 stores position coordinates corresponding to the upper left vertex and position coordinates corresponding to the lower right vertex as the information of the collated area.
- the validity determination number storage unit 650 stores the number of times the received authentication data is determined to be valid authentication data by the authentication data determination unit 227 described later.
- FIG. 8 is a diagram showing an example of data storage in the legal determination count storage unit 650.
- the validity determination frequency storage unit 650 sets the frequency of validity determination indicating the number of times it is determined to be valid authentication data to a user ID included in the authentication data and a reference image ID corresponding to a read image. Associate and store. Further, the validity determination frequency storage unit 650 may store a threshold value of the validity determination frequency until it is determined that the authentication is successful, and an update date and time when the validity determination frequency is updated, in association with the validity determination frequency.
- the authentication unit 220 includes the authentication data received by the authentication data reception unit 210, the identification information storage unit 610, the reference image storage unit 620, the association information storage unit 630, the matched area storage unit 640, and the validity determination frequency storage unit 650.
- the received authentication data is determined to be authentication success or authentication failure based on various data stored in the request, or the authentication data is requested to the same user.
- the authentication unit 220 includes an identification information check unit 221, a reference image acquisition unit 222, a check unit 223, a check position identification unit 224, a check area determination unit 225, a check area recording unit 226, and authentication.
- a data determination unit 227 is included.
- each unit included in the authentication unit 210 will be described.
- the identification information confirmation unit 221 confirms whether the identification information included in the received authentication data is present in the plurality of pieces of identification information stored in the identification information storage unit 610. For example, when the identification data storage unit 610 stores the user ID shown in FIG. 4 and the authentication data reception unit 210 receives authentication data including the user ID “U0001”, the identification information confirmation unit 221 Refers to the identification information storage unit 610, and confirms that the user ID "U0001" exists.
- the authentication unit 220 When the user ID included in the authentication data does not exist in the identification information storage unit 610 (for example, when the received user data of the authentication data is “U0004”), the authentication unit 220 receives the authentication information. Whether the authentication data may be authentication failure, or after the registration unit 230 described later registers the user ID in the identification information storage unit 610, may the authentication unit 220 make the authentication success based on the reference image included in the authentication data? It may be determined whether or not.
- the reference image acquisition unit 222 acquires a reference image to be compared with the read image of the received authentication data among the plurality of reference images stored in the reference image storage unit 620.
- the reference image acquisition unit 222 selects a reference image ID associated with the user ID from among those stored in the association information storage unit 630.
- a corresponding reference image is acquired from a storage location (for example, a file path or the like) indicated by the reference image ID.
- the reference image acquisition unit 222 determines the reference associated with the user ID “U0001”.
- the image ID "G0001” is selected, and the "reference image i" is acquired.
- the reference image acquisition unit 222 acquires one of "reference image B" and "reference image H".
- the reference image acquisition unit 222 may acquire reference images relating to all the reference image IDs stored in the association information storage unit 630.
- the reference image acquisition unit 222 selects the standard image ID associated with the user ID.
- the reference image indicated by the reference image ID is acquired. For example, in the case where the number of times of legality determination shown in FIG. 8 is stored and the user ID “U0002” is included in the authentication data, the reference image acquisition unit 222 selects the reference image ID “G0002”. , To acquire the "reference image b".
- the collation unit 223 collates the reference area, which is the area of the reference image acquired by the reference image acquisition unit 222, with the read image area of the authentication target, which is the area of the read image included in the accepted authentication data. It is determined whether a partial area of the same image size as the read image area in the reference area and the read image area to be authenticated are similar.
- the collating section 223 sets a partial area of the same image size as the read image area which is the area of the read image.
- the position of the partial region on the reference region image in the X direction and the Y direction is extracted and the correlation value indicating the similarity of the image feature (for example, lightness value etc.) between the partial region and the read image region is calculated S (S is an integer of 1 or more, here 1) is repeated while being shifted by each dot.
- the matching unit 223 determines whether the maximum value among the calculated plurality of correlation values is included between the first threshold serving as the similarity reference and the second threshold serving as the matching reference. If the maximum value is included between the threshold values, the matching unit 223 determines that the partial region in the reference image region and the read image region to be authenticated are similar. Further, when the maximum value of the correlation value exceeds the second threshold, the matching unit 223 determines that the partial region in the reference image region and the read image region match, and in other cases (that is, the correlation value If the maximum value is lower than the first threshold), it is determined as dissimilar.
- the matching position specifying unit 224 specifies a position in one reference image area corresponding to the read image area to be authenticated among the plurality of reference image areas obtained by reading the surfaces of the plurality of objects 4 stored in advance. Do. The matching position specifying unit 224 specifies the position in the area of the reference image corresponding to the read image of the received authentication data as the matching position.
- the matching position specifying unit 224 sets the maximum value among the correlation values between the partial area of the same image size as the read image area set for each of the plurality of reference image areas and the read image area to be authenticated. If it is equal to or higher than the first threshold that is a similar reference and less than a second threshold that is a reference for matching, the position in the partial region corresponding to the maximum value is identified as the matching position.
- the correlation value is a value calculated in the process of the collation process by the collation unit 223, and the collation position specifying unit 224 specifies a position in the partial area where the correlation value is maximum as a collation position.
- the coordinate position in the coordinate system of the reference image area corresponding to the top left vertex in the rectangle indicating the partial area is specified as the collation position.
- the matching position specifying unit 224 is configured such that the maximum value among the correlation values between the partial area of the image size set for each of the plurality of reference image areas and the read image area of the authentication target is less than the first threshold as a similarity reference Or, if it is equal to or higher than a second threshold which is a reference for matching, the matching position is not specified.
- the authentication unit 220 determines that the received authentication request is an authentication failure.
- the collated area determination unit 225 determines the collation specified by the collation position specifying unit 224 in the collated area stored in the collated area storage unit 640 for one reference image area corresponding to the read image area to be authenticated. It is determined whether the position is included.
- the collated area determination unit 225 determines the position in the reference image area corresponding to the read image area of the received authentication data (that is, the collation position specified by the collation position specifying unit 224) for the reference image area in the past. It is determined whether it is included in an area in the reference image area including the position corresponding to the read image area of the received authentication data (that is, the matched area stored in the matched area storage unit 640).
- the reference region determination unit 225 determines the reference image in the reference region shown in FIG. Any of the matched areas ((X11, Y11) to (X12, Y12), (X13, Y13) to (X14, Y14), (X15, Y15) to (X16, Y16)) associated with the ID "G0001" It is determined whether or not the specified matching position is included.
- the collated area recording unit 226 records the area including the collation position identified by the collation position specifying unit 224 in the collated area storage unit 640 as a collated area. Specifically, if it is determined by the collated area determination unit 225 that the position (that is, the collated position) in the reference image area corresponding to the received read image area is not included in the collated area, the collated area
- the recording unit 226 is an area including the collation position specified by the collation position specifying unit 224, and an area of a predetermined image size (for example, an area consisting of a ⁇ b dots centered on the collation position). ) As a collated area, and is recorded in the collated area storage unit 640 in association with a reference image ID for identifying the reference image.
- the authentication data determination unit 227 determines whether the received authentication request is valid. For example, when both of the following first and second conditions are satisfied, the authentication data determination unit 227 determines that the authentication request is valid, and any of the first and second conditions is satisfied. If the condition is not satisfied, it is determined that the authentication request is not valid.
- the first condition is that the identification information linked to one reference image area corresponding to the read image area to be authenticated matches the identification information included in the received authentication information. That is, the authentication data determination unit 227 determines whether the reference image indicated by the reference image ID linked to the user ID included in the received authentication data corresponds to the read image included in the received authentication data. If it corresponds, that is, if the read image area is similar to a part of the reference image area, it is determined that the first condition is satisfied.
- the second condition is that the collating position specified by the collating position specifying unit 224 is in the collated area stored in the collated area storage unit 640 for one reference image area corresponding to the read image area to be authenticated.
- the condition is not included. That is, the authentication data determination unit 227 determines that the second condition is satisfied when it is determined by the compared area determination unit 225 that the specified compared area is not included in the compared area. When it is determined that the identified verification position is included in the verified area, the authentication data determination unit 227 determines that the received authentication data is the verified authentication data.
- the authentication data determination unit 227 determines that the authentication request is valid when the second condition is satisfied regardless of whether the first condition is satisfied, and determines that the authentication request is not valid when the second condition is not satisfied. It is good.
- the authentication unit 220 authenticates the authentication request from the user. Assume that the request is successfully authenticated. Specifically, when the authentication data received by the authentication data determination unit 227 is determined to be valid, the authentication unit 220 is stored in the valid determination count storage unit 650 in association with the user ID and the reference image ID related to the authentication. The number of valid decisions is acquired, and “1” is added to this to update the number of valid decisions. When the updated number of times of validity determination has reached a predetermined number, the authentication unit 220 determines that the received authentication data is authentication success.
- the received authentication data includes the user ID “U0001”, the reference image ID “G0001” is selected, and the received authentication data If it is determined that the authentication data is valid authentication data, the authentication unit 220 adds 1 to the number of valid determinations “2” associated with the user ID “U0001” and the reference image ID “G0001”. As a result of the addition, when the threshold value “3” of the number of times of legal determination is reached, the authentication unit 220 sets the received authentication data as authentication success.
- the authentication unit 220 sets the number of valid determinations to "1", the user ID "U0003” and the reference image ID ""G0004" and is added to the legal determination frequency storage unit 650.
- the authentication unit 220 may set the current date and time as the update date and time to update the number of legal determinations.
- the authentication unit 220 determines that the received authentication data is an authentication success, the authentication unit 220 initializes the number of legal determinations stored in the legal determination number storage unit 650. For example, when the authentication data including the user ID “U0001” is regarded as the authentication success, the authentication unit 220 deletes the number of times of determination corresponding to the user ID or sets the number of determination times to “0”. Initialize the number of legal decisions.
- the authentication unit 220 may initialize the number of legal determinations even when the authentication data is regarded as an authentication failure. Further, the number of times of legal determination may be initialized when a predetermined period has elapsed from the update date and time associated with the number of legal determinations.
- the registration unit 230 links and registers the received identification information to the reference image area.
- the read image included in the received authentication data corresponds to the reference image indicated by the reference image ID stored in the association information storage unit 630, and the user ID is associated with the reference image ID. If not, the registration unit 230 registers the user ID included in the received authentication data in the association information storage unit 630 in association with the reference image ID.
- the registration unit 230 may register the user ID in the identification information storage unit 610. Further, the registration unit 230 may not register the user ID based on the determination result by the authentication data determination unit 227.
- the authentication result transmission unit 240 transmits the authentication result by the authentication unit 220 to the terminal device 3. Specifically, the authentication result transmission unit 240 transmits the authentication result for the authentication data transmitted from the terminal device 3 to the terminal device 3.
- the reading position determination unit 250 determines the reading position of the read image area to be read from the object 4 held by the user. More specifically, the reading position determination unit 250 sets one of the reference image areas corresponding to the read image area to be authenticated next time from the area excluding the checked area stored in the checked area storage unit 640. The reading position of the read image area to be read is determined.
- the reading position to be read from the object 4 next time is determined from among positions not included inside the collated area 404.
- the position corresponding to the upper left vertex of the read image area to be read next time is determined as the next read position 405.
- the reading position determination unit 250 determines the reading position of the image area to be read next time. Note that the reading position determination unit 250 specifies the reference image area corresponding to the read image area to be authenticated by the collation position specifying unit 224 in the collated area stored in the collated area storage unit 640. When the verification position is included, the reading position of the image area to be read next may be determined.
- the reading position information transmission unit 260 transmits reading position information indicating the reading position determined by the reading position determination unit 250 to the terminal device 3.
- the information indicating the reading position is a relative position ( ⁇ X, ⁇ Y) from the matching position specified in the reference image area by the matching position specifying unit 224 to position coordinates indicating the reading position determined above.
- the reading position guiding unit 390 of the terminal device 3 receives the relative position ( ⁇ X, ⁇ Y) received as reading position information from the coordinates of the upper left vertex of the previous reading image area stored in the reading position information receiving unit 380
- the position coordinates to be offset are calculated and guided to the user as the reading position to be read this time.
- the reading position determination unit 250 determines the reading position
- the reading position guiding unit 390 guides the reading position to the user, and the user instructs the reading position guided, and the second and subsequent times.
- Authentication data is generated.
- the second and subsequent authentication data includes the read image read based on the reading position, and the authentication data accepting unit 210 determines that the authentication target read based on the reading position determined by the reading position determination unit 250. Accept an image area.
- the authentication unit 220 also determines that authentication has succeeded or failed for the second and subsequent authentication data, and requests additional authentication data from the same user.
- FIG. 9 is a sequence diagram showing an example of processing executed in the authentication system 1 according to the first embodiment.
- the reading position receiving unit 310 of the terminal device 3 determines whether the reading position of the target 4 held by the user is received (step S101).
- the terminal device 3 starts an authentication data generation process (step S102).
- step S102 the details of the authentication data generation process executed in step S102 will be described based on the flowchart of FIG.
- FIG. 10 is a flowchart showing an example of authentication data generation processing.
- the reading position receiving unit 310 of the terminal device 3 records information of a reading image area determined based on the received reading position in the reading image area storage unit (step S301).
- the reading unit 36 of the terminal device 3 reads the surface of the object 4 held by the user (step S302), and the read image acquisition unit 320 of the terminal device 3 acquires a read image read by the reading unit 36 (step S303).
- the read image processing unit 330 of the terminal device 3 performs predetermined image processing (for example, change of resolution, color tone correction, noise removal, trimming processing, and the like) on the acquired read image (step S304).
- the identification information acquisition unit 340 of the terminal device 3 acquires, for example, a user ID for identifying a user as identification information (step S305).
- the terminal device 3 generates authentication data including the read image and the user ID (step S306), and ends the authentication data generation process.
- the description will be continued by returning to the sequence diagram shown in FIG.
- the authentication data transmission unit 350 of the terminal device 3 transmits the authentication data generated in step S102 to the authentication server 2 (step S103).
- the authentication data receiving unit 210 of the authentication server 2 determines whether the authentication data transmitted from the terminal device 3 has been received (step S201).
- the authentication unit 220 of the authentication server 2 determines that the received authentication data is authentication success or authentication failure, or additional authentication data for the same user. Request.
- the identification information confirmation unit 221 of the authentication server 2 confirms whether the user ID included in the received authentication data is present in the identification information storage unit 610 (step S202), and the user ID does not exist ((step S202) Step S202: N)
- the registration unit 230 of the authentication server 2 registers this user ID in the identification information storage unit 610 (Step S203).
- the registration here may be temporary registration (a state of so-called temporary registration), and when the authentication data judgment unit 227 of the authentication server 2 determines that the authentication data is invalid authentication data, the temporary registration is performed.
- the user ID may be deleted.
- the authentication unit 220 may set the received authentication data as authentication failure (step S212) without registering the user ID. .
- the authentication unit 220 determines whether the authentication data is the first authentication (step S204). Specifically, the authentication unit 220 refers to the validity determination frequency storage unit 650, and determines that it is the first authentication if one or more validity determination frequency associated with the user ID is not stored (step S204: Y), the first authentication data determination process is executed (step S205). Hereinafter, the details of the first authentication data determination process executed in step S205 will be described based on the flowchart of FIG. 1-4-3. First authentication data determination process]
- FIG. 11 is a flowchart illustrating an example of the first authentication data determination process.
- the reference image acquisition unit 222 of the authentication server 2 determines whether the user ID included in the received authentication data is associated with any one of the reference image IDs stored in the association information storage unit 630. It judges (step S401). If there is a reference image ID associated (step S401: Y), the reference image ID associated with the user ID is selected (step S402).
- the reference image acquisition unit 222 acquires a reference image indicated by the selected reference image ID from among those stored in the reference image storage unit 620 (step S403).
- the collation unit 223 of the authentication server 2 executes collation processing of the read image included in the authentication data and the acquired reference image (step S404).
- the details of the verification process executed in S404 will be described based on the flowchart shown in FIG.
- FIG. 12 is a flowchart illustrating an example of the matching process.
- the collation unit 223 of the authentication server 2 acquires a read image included in the authentication data (step S501).
- the collation unit 223 sets a plurality of partial areas of the same image size as the area of the read image (read image area) in the area of the reference image (reference image area) (step S502).
- S is an integer of 1 or more
- dots in the X direction and the Y direction from the upper left vertex of the reference image area may be set as a plurality of partial areas.
- the collation unit 223 calculates correlation values (C (1,1) to C (Xmax, Ymax)) indicating the degree of similarity with the read image for the plurality of set partial regions (step S503).
- the collation unit 223 specifies the correlation value C (X, Y) having the largest value among the calculated plurality of correlation values (step S 504).
- the collation unit 223 specifies the partial area corresponding to the largest correlation value C (X, Y) as the partial area corresponding to the read image area, and corresponds to the position in this partial area (for example, corresponds to the upper left vertex of the partial area Position) is specified as the collation position (X, Y) (step S505).
- the collation unit 223 determines whether the correlation value C (X, Y) specified in step S504 is equal to or higher than the threshold A serving as a similar reference and is a threshold B (B> A) serving as a reference for matching. . Specifically, when the correlation value correlation value C (X, Y) is equal to or more than the threshold A and less than the threshold B (step S506: N, step S507: N), the collation unit 223 determines the read image area and the reference image area. The partial area in the area is determined to be "similar" (step S508), and the authentication process is ended.
- step S 506 When the correlation value correlation value C (X, Y) is less than the threshold A (step S 506: Y), the matching unit 223 determines “not similar” (step S 510), and the correlation value C (X, Y) Is greater than or equal to the threshold B (step S507: Y), the matching unit 223 determines "match” (step S509).
- step S 506 When the correlation value correlation value C (X, Y) is less than the threshold A (step S 506: Y), the matching unit 223 determines “not similar” (step S 510), and the correlation value C (X, Y) Is greater than or equal to the threshold B (step S507: Y), the matching unit 223 determines "match” (step S509).
- step S 405 to S408 the authenticating unit 220 of the authentication server 2 selects one of the reference image IDs associated with the user ID included in the authentication data. It is determined whether there is an unverified reference image ID (step S406). If there is an unverified reference image ID (step S406: Y), the reference image acquisition unit 222 of the authentication server 2 selects this unverified reference image ID (step S402), and acquires a reference image (step S403). ). The collation unit 223 of the authentication server 2 executes collation processing with the read image on the acquired reference image (step S404).
- the received authentication data includes the user ID "U0002”, and the comparison process with the reference image ID "G0002"
- the reference image acquisition unit 222 selects the unmatched reference image ID “G0003” associated with the same user ID “U0002”, and indicates by the information of the storage destination. To obtain the “reference image c”.
- the authentication data determination unit 227 determines that the authentication data is invalid (step S412), and ends the first authentication data determination process.
- the matching unit 223 determines “matched”
- the authentication server 2 manages It is considered that the present reference image leaks to a malicious third party, and the third party attempts authentication using the image cut out from this reference image. For this reason, in the above case, the authentication data determination unit 227 of the authentication server 2 determines that the received authentication data is invalid authentication data.
- step S408 when the matching unit 223 determines “similar” (step S405: N, step S407: N), the matched area determination unit 225 of the authentication server 2 performs the matching specified in the matching process of step S404. A matched area determination process is performed to determine whether the position (X, Y) is included in the matched area (step S408).
- the details of the matched area determination processing executed in step S408 will be described below based on the flowchart shown in FIG.
- FIG. 13 is a flowchart illustrating an example of the matched area determination process.
- the collated area determination unit 225 of the authentication server 2 associates it with the reference image ID selected in step S402 or step S901 described later from among those stored in the collated area storage unit 640.
- the verified area is acquired (step S601).
- the collated area determination unit 225 determines whether or not any of the acquired collated areas includes the collation position (X, Y) specified by the collation position specifying unit 224 of the authentication server (step S602).
- the verified area determination unit 225 determines the verification position (X, Y) as a new position (Ste S603), if it is included in any of the verified areas (step S602: Y), the verified area determination unit 225 determines the verification position (X, Y) as a position included in the verified area ( Step S604), the matched area determination process is ended.
- the compared area determination unit 225 The identified matching position (X, Y) is the matched region (X11, Y11) to (X12, Y12), (X13, Y13) to (X14, Y14), (X15, Y15) to (X16, Y16) It is determined whether or not it is included in any area of.
- the description will be continued.
- step S409 Y
- step S409: Y the verification area determination unit 225 of the authentication server 2 determines that the position is new
- step S409: Y the authentication data determination unit 227 of the authentication server 2 authenticates the received authentication data.
- Data is determined as data (step S410), and the collated area recording unit 226 of the authentication server 2 executes the collated area recording process (step S413). Details of the collated area recording process executed in step S413 are as follows. This will be described based on the flowchart shown in FIG.
- FIG. 14 is a flowchart illustrating an example of the matched area recording process.
- the collated area recording unit 226 of the authentication server 2 is a collated area (Xi, Yi) including the collated position (X, Y) specified by the collated position specifying unit 224 of the authentication server 2.
- Calculate (Xj, Yj) (step S 701).
- the collated area here is an area of a predetermined image size centered on the collation position (X, Y) (for example, composed of a ⁇ b dots centered on the collation position (X, Y) Area).
- the collated area recording unit 226 associates the calculated collated areas (Xi, Yi) to (Xj, Yj) with the selected reference image ID and records them in the collated area storage unit 640 (step S702). ), And ends the matched area recording process.
- the description will be continued.
- First authentication data determination process (S414 to S421)]
- the authentication unit 220 of the authentication server 2 sets the number of valid determinations to “1”, associates the number of valid determinations with the user ID included in the received authentication data, and the selected reference image ID. It records in 650 (step S414), and ends the 1st attestation data judging processing.
- the authentication data judgment unit 227 of the authentication server 2 determines that the collated position (X, Y) is included in the collated area (step S 409: N)
- the authentication data judgment unit 227 of the authentication server 2 The received authentication data is determined to be the compared authentication data (step S411), and the first authentication data determination process is ended.
- step S401: N When the user ID included in the received authentication data does not exist in the association information storage unit 630 (step S401: N), or the reference image indicated by the reference image ID associated with the user ID is not detected by the comparison unit 223 If it is determined that they are not similar (step S406: N), the registration unit 230 of the authentication server 2 registers the user ID and a reference image corresponding to the read image included in the received authentication data, in association with each other. An association registration process is performed (step S421). The details of the association registration process executed in step S421 will be described below based on the flowchart shown in FIG.
- FIG. 15 is a flowchart illustrating an example of the association registration process.
- the registration unit 230 of the authentication server 2 selects a reference image ID not associated with a user ID from the reference image IDs stored in the association information storage unit 630 (step S801). For example, when the reference image ID illustrated in FIG. 6 is stored in the association information storage unit 630, the registration unit 230 selects a reference image ID “G0005” in which the user ID is not associated.
- the registration unit 230 acquires a reference image indicated by the selected reference image ID using the function included in the authentication unit 220 (step S802), and collates the received read image to be authenticated (step S803). As a result of the collation, when it is judged as similar (step S804: N, step S806: N), the registration unit 230 associates the user ID with the reference image ID selected in step S801 and registers it in the association information storage unit 630. (Step S 807) It is determined that the registration is successful (step S 808), and the association registration process is ended.
- step S804: Y the registration unit 230 determines that the reference information ID is not associated with any user ID in the association information storage unit 630. It is determined whether there is an ID (step S805). If there is an unverified reference image ID (step S805: Y), the registration unit 230 selects this reference image ID (step S801), and executes the collation process again. If there is no unverified reference image ID (step S 805: N), or if it is determined that the results of the verification match (S 806: Y), the registration unit 230 determines that the registration is unsuccessful (step S 809). End the process. Here, returning to the flowchart of FIG. 11, the description will be continued.
- First authentication data determination process (S422)] Returning to FIG. 11, when the registration unit 230 of the authentication server 2 determines that the registration is successful (step S422: Y), the authentication data determination unit 227 of the authentication server 2 determines that the accepted authentication data is valid authentication data. (Step S410), the collated area recording unit 226 of the authentication server 2 executes recording processing of the collated area (step S413), and the authentication unit 220 of the authentication server 2 records the number of times of validity determination (step S414). ), And ends the first authentication data determination process.
- step S422 N
- the authentication data determination unit 227 determines that the received authentication data is invalid authentication data (step S412), and ends the first authentication data determination process.
- the description will be continued by returning to the sequence diagram shown in FIG.
- step S207 when the authentication data determination unit 227 of the authentication server 2 determines that the authentication data is valid (step S207: Y), the authentication unit 220 of the authentication server 2 stores the number of times of validity determination storage unit 650. It is determined whether the number of valid authentications has reached a specified number (step S208). For example, the authentication unit 220 determines that the user ID included in the received authentication data and the number of valid determinations corresponding to the selected reference image ID among the number of valid determinations shown in FIG. Determine if you
- the reading position determination unit 250 of the authentication server 2 determines the reading position of the read image area to be read next from the object 4 held by the user (Ste S209)
- the reading position information transmission unit 260 of the authentication server 2 transmits reading position information indicating the determined reading position to the terminal device 3 (step S210).
- the reading position determination unit 250 determines the reading position from the area excluding the checked area stored in the checked area storage unit 640, and the reading position information transmission unit 260 of the authentication server 2 determines the authentication server 2.
- the relative position ( ⁇ X, ⁇ Y) from the collation position (X, Y) specified by the collation position specifying unit 224 to the above determined reading position is transmitted as reading position information.
- the read position information receiving unit 380 of the terminal device 3 determines whether the transmitted read position information has been received (step S104).
- the reading position information receiving unit 380 receives the reading position information (step S104: Y)
- the reading position guiding unit 390 of the terminal device 3 guides the user to the reading position to be read from the object 4 (step S105).
- the position accepting unit 310 accepts a reading position from the user (step S101).
- the terminal device 3 When the reading position is received (step S101: Y), the terminal device 3 generates second and subsequent authentication data including the read image area based on the reading position (step S102), and the authentication data transmission unit of the terminal device 3 350 transmits the second and subsequent authentication data (step S103).
- step S204 determines that the received authentication data is the second or later authentication
- step S206 the authentication unit 220 of the authentication server 2 executes a second authentication data determination process.
- step S206 details of the second authentication data determination process executed in step S206 will be described based on the flowchart shown in FIG.
- FIG. 16 is a flowchart illustrating an example of the second authentication data determination process.
- the reference image acquisition unit 222 of the authentication server 2 is a reference image ID associated with the user ID included in the received authentication data among the reference image IDs stored in the validity determination count storage unit 650. Is selected (step S901), and the number of legal determinations associated with the user ID is acquired (step S902).
- the determination process of the received read image to be authenticated and the reference image, and the matched area recording process are executed (steps S903 to S912). . If it is determined that the received authentication data is valid authentication data (step S 909), the authentication unit 220 of the authentication server 2 adds 1 to the number of times of validity determination associated with the user ID included in the authentication data. The right determination frequency storage unit 650 records the number (step S 913), and the second authentication data determination process ends.
- the description will be continued by returning to the sequence diagram shown in FIG.
- step S207: Y when the received authentication data is valid authentication data (step S207: Y), and the number of valid determinations has reached a specified number (step S208: Y).
- the authentication unit 220 of the authentication server 2 regards the received authentication data as authentication success (step S211), and among the stored in the validity determination frequency storage unit 650, the user ID included in the authentication data and the selected reference image ID are The associated number of valid decisions is initialized (step S213). If the authentication data determination unit 227 of the authentication server 2 does not determine that the authentication data is valid (step S207: N), the authentication unit 220 sets the received authentication data as authentication failure (step S212), and determines the number of legal determinations. Are initialized (step S213).
- the authentication result transmission unit 240 of the authentication server 2 transmits the authentication result to the terminal device 3 (step S214).
- the authentication result receiving unit 360 of the terminal device 3 determines whether the transmitted authentication result has been received (step S106).
- the authentication result output unit 370 of the terminal device 3 outputs the received authentication result (step S107), and the process ends.
- the authentication system 1 executes authentication by matching the read image area read from the object 4 with the reference image area, and performs authentication based on the position corresponding to the read image area. Run. Specifically, when the corresponding position in the reference image area is included in the checked area including the position corresponding to the read image area received in the past, the authentication system 1 fails in authentication with respect to the received authentication request. I assume. For this reason, in the authentication based on the image area obtained by reading the surface of the object 4, the authentication system 1 prevents unauthorized access due to reuse of the image area used in the past.
- the system configuration and hardware configuration of the authentication system 1 according to the second embodiment are the same as in the first embodiment.
- the authentication server 2 according to the second embodiment does not have the identification information acquisition unit 340 among the functional blocks illustrated in FIG. 3. Therefore, the authentication data handled in the present embodiment does not include the user ID.
- the authentication server 2 according to the second embodiment does not have the registration unit 230.
- it is assumed that the user to be authenticated is registered in advance, and the association information storage unit 630 associates the user ID with each of a plurality of reference image IDs in advance.
- FIG. 17 is a sequence diagram showing an example of processing executed in the authentication system 1 according to the second embodiment.
- the terminal device 3 executes a process of generating authentication data.
- Step S1102 in the authentication data generation process shown in FIG. 10, acquisition of the user ID in step S305 is not performed, and in step S306, authentication data including only the read image is generated.
- step S1202 when the authentication data reception unit 210 of the authentication server 2 receives the authentication data (step S1201: Y), the authentication unit 220 of the authentication server 2 performs authentication regardless of whether it is the first or second authentication. Data determination processing is executed (step S1202).
- step S1202 the details of the authentication data determination process executed in step S1202 will be described based on the flowchart of FIG.
- FIG. 18 is a flowchart showing an example of the authentication data determination process.
- the reference image acquisition unit 222 of the authentication server 2 selects an unverified reference image ID and a user ID associated with the reference image ID among those stored in the association information storage unit 630.
- a selection is made (step S1301), and a reference image indicated by the selected reference image ID is acquired (step S1302).
- the collation unit 223 of the authentication server 2 collates the acquired reference image with the read image included in the received authentication data as in the first embodiment (step S1303).
- the reference image acquisition unit 222 of the authentication server 2 does not collate reference image ID among the reference image IDs stored in the association information storage unit 630. It is judged whether or not there is (step S1305).
- the reference image acquisition unit 222 selects the unverified reference image ID and user ID (step S1301), and the collation unit 223 again Verification processing is executed (step S1303).
- step S1305: N If there is no unverified reference image ID (step S1305: N), the authentication data determination unit 227 of the authentication server 2 determines that the authentication data is invalid (step S1311), and ends the authentication data determination process. If the verification unit 223 determines that the data match (step S1306: Y), the authentication data determination unit 227 determines that the authentication data is invalid (step S1311), and ends the authentication data determination process.
- the reference image ID corresponding to the read image to be authenticated is identified by repeatedly comparing the read image to be authenticated with the plurality of reference images relating to each of the plurality of reference image IDs. , Authentication process is performed.
- the collated area judgment unit 225 of the authentication server 2 is the first embodiment.
- the collated area determination process is executed (step S1307), and it is determined whether the collated position in the reference image area corresponding to the read image area is included in the collated area. If it is determined that the verification position is a position included in the verified area (step S1308: N), the authentication data determination unit 227 determines that the verification data is the verified authentication data (step S1310), and ends the authentication data determination process.
- the authentication data determination unit 227 of the authentication server 2 determines that the received authentication data is valid authentication data (step S1309), and performs authentication.
- the collated area recording unit 226 of the server 2 records the collated area including the specified collated position in the collated area storage unit 640 (step S1312).
- the authentication unit 220 of the authentication server 2 determines whether the validity determination count associated with the reference image ID and the user ID selected in step S1301 is stored in the validity determination count storage unit 650 (step S1313), If it is (step S1313: Y), 1 is added to the number of valid decisions and recorded (step S1314), and if not stored (step S1313: N), the number of valid decisions is set to “1”.
- the reference image ID and the user ID are associated and recorded (step S1315), and the authentication data determination process is ended. Returning to the sequence diagram shown in FIG. 17, the description will be continued.
- step S1203 determines that the authentication data is valid (step S1203: Y)
- the authentication unit 220 of the authentication server 2 stores the number of times of validity determination storage unit 650. It is determined whether the number of times of valid authentication has reached a specified number (step S1204). For example, the authentication unit 220 determines whether or not the set threshold has been reached for the number of valid determinations corresponding to the reference image ID and the user ID selected in step S1202 among the number of valid determinations illustrated in FIG. Do.
- the reading position determination unit 250 of the authentication server 2 reads from the object 4 held by the user next time reading The reading position of the image area is determined (step S1205), and the reading position information transmitting unit 260 of the authentication server 2 transmits reading position information indicating the determined reading position to the terminal device 3 (step S1206).
- the reading position information receiving unit 380 of the terminal device 3 receives the reading position information (step S1104: Y)
- the reading position guiding unit 390 of the terminal device 3 guides the user to the reading position to be read from the object 4 (step S1104) S1105)
- the reading position receiving unit 310 receives the reading position from the user (step S1101).
- step S101: Y When the reading position is received (step S101: Y), the terminal device 3 generates second and subsequent authentication data including the read image area based on the reading position (step S1102), and the authentication data transmission unit of the terminal device 3 350 transmits the second and subsequent authentication data (step S1103).
- step S1203: Y when the received authentication data is valid authentication data (step S1203: Y), and the number of times of valid judgment reaches a specified number (step S1204: Y).
- the authentication unit 220 of the authentication server 2 regards the received authentication data as authentication success (step S1207), and the user ID selected in step S1202 and the reference image ID are associated among the stored in the validity determination number storage unit 650.
- the number of legal determinations is initialized (step S1209). If the authentication data determination unit 227 of the authentication server 2 does not determine that the authentication data is valid (step S1203: N), the authentication unit 220 determines that the received authentication data is an authentication failure (step S1208). Are initialized (step S1209).
- the authentication result transmission unit 240 of the authentication server 2 transmits the authentication result to the terminal device 3 (step S1210).
- the authentication result receiving unit 360 of the terminal device 3 receives the transmitted authentication result (step S1106: Y)
- the authentication result output unit 370 of the terminal device 3 outputs the received authentication result (step S1107), and finish.
- the authentication data may not necessarily include identification information. Further, as in the case of the first embodiment, the authentication system 1 according to the second embodiment reuses the image area used in the past in the authentication based on the image area obtained by reading the surface of the object 4. Prevent unauthorized access by
- the reading position determination unit 250 sets the target object next time from the area excluding the matched area associated with the reference image ID in the reference image area corresponding to the read image area to be authenticated.
- the case of determining the reading position to be read from 4 has been described.
- the reading position determination unit 250 may determine the reading position to be read first.
- the terminal device 3 transmits a request for the reading position to the authentication server 2 before the reading unit 36 starts reading the object 4.
- the reading position determination unit 250 of the authentication server 2 determines the reading position in response to the request for the transmitted reading position.
- the reading position determination unit 250 may determine, for example, a random position in an area of a predetermined image size.
- the storage unit 32 of the terminal device 3 may store information on an area corresponding to the reference image area (for example, an area having the same image size as the reference image area).
- the reading position information transmission unit 260 transmits the position coordinates (X, Y) of the determined reading position.
- the reading position guiding unit 390 guides the user, as a reading position, a position corresponding to the transmitted position coordinates (X, Y) in the area corresponding to the reference area stored in the storage unit 32.
- the request for the reading position transmitted from the terminal device 3 may include identification information (for example, a user ID or the like).
- the reading position determination unit 250 may determine the reading position from the area excluding the used area associated with the reference image ID among the reference image areas associated with the transmitted user ID.
- the reading position determination unit 250 reads from the object 4 held by the user next time
- the case of determining the reading position of the read image area to be determined has been described.
- the read position determination unit 250 specifies one reference image area corresponding to the read image area to be authenticated by the check position specification unit 224 in the checked area stored in the checked area storage unit 640.
- the reading position of the image area to be read next may be determined.
- the authentication unit 220 determines whether the authentication data is the verified authentication data immediately before step S207 of determining whether the received authentication data is valid authentication data. Do.
- the reading position determination unit 250 determines the reading position (step S209), and the reading position information transmission unit 260 transmits the reading position information (step S210). Do.
- the reading position determination unit 250 determines the reading position, in addition to the case where the received authentication data is recognized as valid, collation in a reference image area corresponding to the read image area included in the authentication data It is also possible for the position to be included in a matched area that contains the already verified matching position.
- the collation unit 223 extracts, for example, a partial area having the same image size as the reference image area from the read image area, and calculates a correlation value of image features between the partial area and the reference image area. For example, assuming that the number of dots in the read image area is A1 ⁇ B1 and the number of dots in the reference area is A2 ⁇ B2 (A1> A2 and B1> B2), (A1 ⁇ A2 + 1) ⁇ (B1 ⁇ B2 + 1) per matching process. ) Correlation values are calculated. The collation unit 223 determines whether the partial area in the read image area to be authenticated and the reference image area are similar, identical, or dissimilar based on the maximum value among the plurality of correlation values calculated above. judge.
- the matching position specifying unit 224 corresponds to one reference image area corresponding to the read image area to be authenticated and the read image area.
- the position may be specified. More specifically, the collation position specifying unit 224 selects a position in the partial area where the correlation value is maximum (i.e., a position in the read image area) among the plurality of partial areas set in the read image area. , Identify as the matching position.
- the position in the read image area is in the coordinate system of the read image area with the X axis in the horizontal direction and the Y axis in the horizontal direction with the predetermined vertex (for example, the upper left vertex) of the read image area as the origin. It may be expressed by coordinate position.
- the matched area recording unit 226 When the image size of the reference image area is equal to or less than the image size of the read image area, the matched area recording unit 226 performs matching including the corresponding position (coordinate position in the coordinate system of the read image area) in the read image area. Information on the completed area may be recorded in the compared area storage unit 640 in association with a reference image ID indicating a reference image area corresponding to the read image area.
- the matched area determination unit 225 determines that the position corresponding to the reference image area in the read image area indicates the reference image area. It may be determined whether or not it is included in the collated area stored in the collated area storage unit 640 in association with the ID. Furthermore, when it is determined by the collated area judgment unit 225 that the position corresponding to the reference image area is included in the collated area in the read image area, the authentication data judgment unit 227 receives the accepted authentication request. It may be determined that the authentication unit 220 is not legitimate, and the authentication unit 220 may determine that the authentication request accepted is an authentication failure.
- the authentication system 1 can prevent unauthorized access due to reuse of the read image area used in the past.
- the authentication system 1 may be configured by one authentication server 2 without including, for example, the terminal device 3. That is, the reading unit 36 such as a camera of the authentication server 2 reads the surface of the object 4, and the display unit 35 such as a display of the authentication server 2 outputs an authentication result or the reading position of the object 4 It is good also as guidance.
- the hardware configuration of the authentication server 2 includes, for example, functions equivalent to those of the operation unit 34, the display unit 35, and the reading unit 36 of the terminal device 3 described in the embodiment. It includes the corresponding functions.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Multimedia (AREA)
- Collating Specific Patterns (AREA)
- Facsimiles In General (AREA)
- Image Analysis (AREA)
- Editing Of Facsimile Originals (AREA)
Abstract
対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行する。 認証サーバ2は、ユーザの保有する対象物の表面を読み取った認証対象の画像領域を、該ユーザの認証要求とともに受け付け、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定し、特定された位置に基づいて、認証要求に対して認証を実行する。
Description
本発明は、認証装置、認証システム、プログラム、記憶媒体および認証方法に関する。
特許文献1には、媒体(例えば、紙媒体)の表面を読み取った画像を予め登録された画像と比較することによって、当該媒体の真贋を判定する装置が開示されている。
本発明の目的は、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行する認証装置、認証システムおよびプログラムを提供することである。
請求項1に記載の発明は、ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段と、を含む認証装置である。
また、請求項2に記載の発明は、前記特定手段は、前記複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域内の位置を特定する、請求項1に記載の認証装置である。
また、請求項3に記載の発明は、前記特定された基準画像領域内の位置が、該基準画像領域について過去に前記特定手段により特定された位置を含む使用済み画像領域の中に含まれるか否かに基づいて、前記認証要求が正当か否かを判定する認証要求判定手段をさらに含み、前記認証手段は、前記認証判定手段により前記認証要求が正当でないと判定された場合に、前記認証要求に対して認証失敗とする、請求項2に記載の認証装置である。
また、請求項4に記載の発明は、前記認証手段は、前記受付手段により同一のユーザから受け付けた認証要求が前記認証要求判定手段により予め定められた回数正当と判定された場合に、該ユーザから受け付けた認証要求に対して認証成功とする、請求項3に記載の認証装置である。
また、請求項5に記載の発明は、前記複数の基準画像領域のうちの少なくとも一部についてそれぞれ識別情報を紐づけて登録する登録手段を更に含み、前記受付手段は、前記認証要求と共に識別情報を受け付け、前記認証要求判定手段は、前記登録された識別情報が、前記受け付けた識別情報と一致するか否かに基づいて、前記受け付けた認証要求が正当か否かを判定する、請求項3または4に記載の認証装置である。
また、請求項6に記載の発明は、前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する読取位置決定手段を更に含み、前記受付手段は、前記読取位置決定手段により決定された読取位置に基づき読み取られた前記認証対象の画像領域を受け付ける、請求項3から5の何れかに記載の認証装置である。
また、請求項7に記載の発明は、前記読取位置決定手段は、前記認証対象の画像領域に対応する1つの基準画像領域のうち、前記使用済み画像領域を除く領域から、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する、請求項6に記載の認証装置である。
また、請求項8に記載の発明は、前記読取位置決定手段は、前記認証要求が前記認証要求判定手段により正当と判定された場合、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する、請求項7に記載の認証装置である。
また、請求項9に記載の発明は、前記読取位置決定手段は、前記特定された位置が前記使用済み画像領域の中に含まれる場合、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する、請求項7に記載の認証装置である。
また、請求項10に記載の発明は、前記特定手段は、前記複数の基準画像領域についてそれぞれ設定した部分領域と前記認証対象の画像領域との相関値のうち最大値が、類似の基準となる第1の閾値以上かつ一致の基準となる第2の閾値未満である場合、該最大値に対応する部分領域内の位置を、前記認証対象の画像領域に対応する1つの基準画像領域内の位置として特定する、請求項1から9の何れかに記載の認証装置である。
また、請求項11に記載の発明は、前記特定手段は、前記複数の基準画像領域についてそれぞれ設定した部分領域と前記認証対象の画像領域との相関値のうち最大値が、前記第1の閾値未満、または、前記第2の閾値以上である場合、前記1つの基準画像領域内の位置を特定せず、前記認証手段は、前記特定手段により前記基準画像領域内の位置が特定されなかった場合、前記受け付けた認証要求に対して認証失敗とする、請求項10に記載の認証装置である。
また、請求項12に記載の発明は、前記基準画像領域の画像サイズが、前記認証対象の画像領域の画像サイズよりも大きい、請求項1から11の何れかに記載の認証装置である。
また、請求項13に記載の発明は、端末装置と認証装置とを含み、前記端末装置は、ユーザの保有する対象物の表面を読み取る読取手段と、前記読取手段により読み取られた予め定められた画像サイズの認証対象の画像領域を、当該ユーザの認証要求とともに送信する手段と、を含み、前記認証装置は、前記送信された前記認証対象の画像領域および前記認証要求を受け付ける受付手段と、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段と、を含む認証システムである。
また、請求項14に記載の発明は、ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段としてコンピュータを機能させるためのプログラムである。
また、請求項15に記載の発明は、ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段としてコンピュータを機能させるためのプログラムを格納した記憶媒体である。
また、請求項16に記載の発明は、ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付けるステップと、予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定するステップと、前記特定された位置に基づいて、前記認証要求に対して認証を実行するステップとを含む認証方法である。
上記請求項1に記載の認証装置によれば、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行することができる。
また、上記請求項2に記載の認証装置によれば、予め記憶された対象物の画像領域内の位置に基づいた認証を実行することができる。
また、上記請求項3に記載の認証装置によれば、過去に使用された画像領域の再利用による不正アクセスを防止することができる。
また、上記請求項4に記載の認証装置によれば、認証要求が正当と判定された回数に基づいて、認証要求に対し認証成功とするか否かを判断することができる。
また、上記請求項5に記載の認証装置によれば、対象物に紐づけて予め登録された識別情報と、受け付けた識別情報が一致するか否かに基づいて、認証要求に対し認証成功とするか否かを判断することができる。
また、上記請求項6に記載の認証装置によれば、認証装置が決定した読取位置に基づき読み取られた対象物の表面の画像領域を認証対象の画像領域として得ることができる。
また、上記請求項7に記載の認証装置によれば、対象物の表面の画像領域のうち過去に認証に用いられていない画像領域を認証対象の画像領域として得ることができる。
また、上記請求項8に記載の認証装置によれば、対象物の表面の画像領域のうちそれぞれ異なる未使用の画像領域を用いた複数の認証要求が連続して正当と判定されない場合には、認証成功と判断しないようにできる。
また、上記請求項9に記載の認証装置によれば、認証対象の画像領域が過去に認証に用いられた画像領域である場合に、対象物の表面の画像領域のうち過去に認証に用いられていない画像領域を認証対象の画像領域として得ることができる。
また、上記請求項10に記載の認証装置によれば、予め記憶された対象物の画像領域のうち認証対象の画像領域と相関が最大の部分領域と、認証対象の画像領域とが類似はするが一致はしない場合に、当該相関が最大の部分領域の位置を認証対象の画像領域に対応する位置として特定できる。
また、上記請求項11に記載の認証装置によれば、認証対象の画像領域と、予め記憶された対象物の画像領域における対応する部分領域とが非類似であるか一致する場合には、認証成功と判断しないようにできる。
また、上記請求項13に記載の認証システムによれば、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行することができる。
また、上記請求項14に記載のプログラムによれば、コンピュータを用いて、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行することができる。
また、上記請求項15に記載の記憶媒体によれば、コンピュータを用いて、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行することができる。
また、上記請求項16に記載の認証方法によれば、対象物の表面を読み取った画像領域に基づく認証において、画像領域が対応する位置に基づいた認証を実行することができる。
以下に、本発明を実施するための形態(以下、実施形態と呼ぶ)の例を、図面に従って説明する。なお、本明細書の各図について、既出の図に関して前述したものと同様の要素には同一の符号を付して、詳細な説明を適宜省略することがある。
[1.第1の実施形態]
以下においては、本発明の第1の実施形態に係る認証システムについての説明をする。
[1-1.システム構成]
図1は、第1の実施形態に係る認証システム1の機器構成の一例を示す図である。同図に示すように、認証システム1は、サーバコンピュータなどにより構成された認証サーバ2と、1以上のユーザが操作する3-1~3-M(Mは1以上の整数)(以下、単に端末装置3とも呼ぶ)と、当該1以上のユーザがそれぞれ保有する物体である対象物4-1~4-N(Nは1以上の整数)(以下、単に対象物4とも呼ぶ)とを含む。ここで、端末装置3は、例えば、スマートフォンなどの携帯電話、タブレット端末、パソコン、PDA(Personal Digital Assistant)などとしてよい。
また、対象物4は、表面に固有の特徴が表れた物体である。対象物4は、例えば、紙素材のカードやプラスティック基板などであり、固有の特徴とは、対象物4を形成する繊維や微小なクラック、材料の微粒子等によって形成される紋様などにより対象物4の表面に表れる固有のパターンが該当する。なお、対象物4の表面に現れる繊維、クラック、紋様等の形状は、個々の対象物4および当該対象物4の表面の位置ごとに異なるため、対象物4の表面のパターンは、対象物4ごとに、さらには同一の対象物4であっても、その表面の位置に応じて固有な情報となる。
また、認証サーバ2と端末装置3とはコンピュータ通信網などのデータ通信可能なネットワーク5を介して接続され、各装置がそれぞれ遠隔地に設置されるものであっても相互にデータの授受が可能である。
本実施形態では、端末装置3は、ユーザの保有する対象物4を光学的に読み取り、読み取られた画像を、当該ユーザの認証要求とともに認証サーバ2に送信する。認証サーバ2は、端末装置3から送信された画像を、複数の対象物4のそれぞれから予め読み取った複数の画像と照合することにより、画像とともに受け付けた認証要求に対し認証成功とするか認証失敗とするかを判断し、認証結果を端末装置3に送信する。この際、認証サーバ2は、同一または他の端末装置3から送信された画像と、過去に照合された照合済みの画像(領域)の情報を記憶しておき、端末装置3から認証要求とともに受け付けた画像が、照合済みの画像(領域)に当たる場合には、端末装置3から受け付けた認証要求を認証失敗と判断することとする。端末装置3は、例えば、認証サーバ2から認証成功との認証結果を受信した場合には、認証サーバ2からのサービスの提供を受け、認証サーバ2から認証失敗との認証結果を受信した場合には、認証エラーを出力することとしてよい。
[1-2.ハードウェア構成]
次に、図1に基づき、認証サーバと端末装置のそれぞれのハードウェア構成例について説明する。
[1-2-1.認証サーバのハードウェア構成]
まず、認証サーバのハードウェア構成について説明する。図1に示すように、認証サーバ2は、ハードウェア構成として、制御部21と、記憶部22と、通信部23とを含む。
制御部21は、例えばマイクロプロセッサなどを含んで構成される。制御部21は、記憶部22に記憶されているオペレーティングシステムやプログラムに従って動作し、各種の演算処理を実行するとともに、認証サーバ2の各部を制御する。
記憶部22は、例えばRAMやフラッシュメモリなどのメモリ素子やハードディスクドライブなどにより構成される。記憶部22は、プログラムやデータ、入力された情報、演算結果などを記憶する。
通信部23は、有線又は無線のデータ通信を行い、例えば、有線のデータ通信を行う場合であれば有線LANの通信用集積回路やコネクタなどにより、また、無線のデータ通信を行う場合であれば無線LANの集積回路やアンテナなどにより構成されている。通信部23は、コンピュータ通信網などのデータ通信可能なネットワークを介して、他の装置とのデータの授受を実現する。
[1-2-2.端末装置のハードウェア構成]
次に、端末装置のハードウェア構成について説明する。図1に示すように、端末装置3は、ハードウェア構成として、制御部31と、記憶部32と、通信部33と、操作部34と、表示部35と、読取部36とを含む。
制御部21は、例えばマイクロプロセッサなどを含んで構成される。制御部31は、記憶部32に記憶されているオペレーティングシステムやプログラムに従って動作し、端末装置3の各部を制御する。
記憶部32は、例えばRAMやフラッシュメモリなどのメモリ素子やハードディスクドライブなどにより構成される。記憶部32は、プログラムやデータ、入力された情報、演算結果などを記憶する。
通信部33は、有線又は無線のデータ通信を行い、例えば、有線のデータ通信を行う場合であれば有線LANの通信用集積回路やコネクタなどにより、また、無線のデータ通信を行う場合であれば無線LANの集積回路やアンテナなどにより構成されている。通信部33は、コンピュータ通信網や携帯電話網などのデータ通信可能なネットワークを介して、他の装置とのデータの授受を実現する。
操作部34は、例えばボタンやタッチパネル、マウス、キーボードなどの入力デバイスにより構成され、端末装置3の表面に設けられたボタンや、ディスプレイの上に重ねて設けられるタッチパネルを含む。
表示部35は、例えば液晶ディスプレイや有機ELディスプレイなどであり、端末装置3の前面に設けられたディスプレイを含む。表示部35は、制御部31の指示に従って画面を表示する。
読取部36は、ユーザの保有する対象物4の表面を読み取る。読取部36は、例えばカメラやスキャナなどであり、制御部31の指示に従って対象物4の表面を光学的に読み取る。
図2は、本実施形態に係る端末装置3の一例を示した図である。図2に示すように、端末装置3は、操作部34として機能する操作ボタン34Bおよびタッチパネル34Tと、表示部35として機能するディスプレイ35Dと、読取部36として機能するカメラ36Cと、対象物4を把持するホルダー39とを含むこととしてよい。ここで、ディスプレイ35Dの上に重ねて設けられるタッチパネル34Tは、ユーザによって接触された位置を検出する。また、カメラ36Cは、ホルダー39により把持された対象物4の表面を撮像する。
なお、図2に示すように、ディスプレイ35Dには、カメラ36Cにより撮像された対象物4の表面の画像が表示される。端末装置3は、例えば、ディスプレイ35Dに表示された対象物4の表面を表す表面画像のうち、ユーザや認証サーバ2から指示された位置に基づいて読み取り領域を決定し、決定した読み取り領域の画像を切り出して、認証サーバ2に向けて送信する。
[1-3.機能ブロック]
次に、図3に示す、認証システム1の機能的構成の一例を示す機能ブロック図に基づき、端末装置と認証サーバにそれぞれ備えられた機能の一例について説明する。
[1-3-1.端末装置の機能ブロック]
まず、端末装置に備えられた機能の一例について説明する。図3に示すように、端末装置3は、機能的には、読取位置受付部310と、読取画像取得部320と、読取画像処理部330と、識別情報取得部340と、認証データ送信部350と、認証結果受付部360と、認証結果出力部370と、読取位置情報受付部380と、読取位置案内部390と、読取位置記憶部510とを含む。これらの機能は、記憶部32に記憶されたプログラムを制御部31が実行することにより実現される。上記プログラムは、例えば、光ディスク、磁気ディスク、フラッシュメモリなどのコンピュータ可読な情報記憶媒体を介して、あるいは、コンピュータ通信網や携帯電話網などの通信手段を介して端末装置3に供給される。以下、端末装置3に備えられた各部の機能の詳細について説明する。
読取位置受付部310は、端末装置3の利用者であるユーザから、操作部34を介して当該ユーザの保有する対象物4の表面の読取位置を受け付ける。ここで、対象物4の読取位置とは、対象物4の表面の領域から、予め定められた画像サイズの領域(以降、読取画像領域とも呼ぶ)を切り出すための基準となる位置のことである。また、読取位置受付部310は、上記読取画像領域の情報を、後述の読取位置記憶部510に記憶する。
なお、ここでの読取画像領域は、対象物4の表面の領域のうち、認証システム1が認証の対象とする画像領域である。読取画像領域は、読取位置を中心とした予め定められた画像サイズの領域としてもよいし、対象物4の表面の領域全体を複数に区分した領域のうち、読取位置受付部310が受け付けた読取位置を含む領域としてもよい。
本実施形態では、読取位置受付部310は、端末装置3のディスプレイ35D(図2参照)に対象物4の表面の領域を表す模式図などを表示させ、タッチパネル34Tにおいてユーザにより接触された位置に基づいて、ホルダー39に把持されている対象物4の読取位置を受け付けるものとする。
読取位置記憶部510は、読取位置受付部310が受け付けた読取位置に基づき定められた読取画像領域の情報を記憶する。読取位置記憶部510は、例えば、読取画像領域を代表する位置座標を記憶することとしてよい。
本実施形態では、読取画像領域は矩形の領域であり、読取位置記憶部510には、読取画像領域の左上頂点に対応する位置座標が記憶されるものとする。
読取画像取得部320は、読取部36により読み取られた対象物4の表面の画像(以降、読取画像とも呼ぶ)を取得する。ここで、読取部36は、読取位置受付部310により受け付けた読取位置を基準とした読取画像領域を読み取ることとしてもよいし、対象物4の表面全体、または、読取画像領域を包含する予め定められた画像サイズの領域を読み取ることとしてもよい。
読取画像処理部330は、読取画像取得部320により取得された読取画像の画像処理を施す。ここでの画像処理は、例えば、解像度の変更や、色調補正やノイズの除去などである。なお、当該画像処理は、例えば、ユーザにより指定されてもよいし、予め定められるものであってもよい。また、読取画像の画像サイズが、予め定められた読取画像領域の画像サイズよりも大きい場合、読取画像処理部330は、読取画像が読取画像領域の画像サイズとなるように、トリミング処理を行うものとする。
識別情報取得部340は、認証システム1の利用者であるユーザや、当該ユーザが利用する端末装置3などを識別するための識別情報を取得する。識別情報取得部340は、記憶部32に予め記憶された情報の中から識別情報を取得することとしてもよいし、操作部34を介してユーザにより入力された識別情報を取得することとしてもよい。本実施形態では、識別情報取得部340は、識別情報としてユーザを一意に識別するためのユーザIDを取得することとするが、これに限らず、端末装置3を識別する装置IDや、当該端末装置3が有するカメラなどのデバイスを識別するデバイスIDなどを取得することとしてもよい。
認証データ送信部350は、読取部36により読み取られた予め定められた画像サイズの認証対象の読取画像領域を、当該ユーザの認証要求とともに送信する。本実施形態では、認証データ送信部350は、読取画像取得部320により取得され読取画像処理部330により画像処理が施された、認証対象の読取画像領域の画像である読取画像と、識別情報取得部340が取得したユーザIDと、を含んだデータである認証データを、認証サーバ2に向けて送信する。
認証結果受付部360は、後述の認証結果送信部240により送信された認証結果を受け付ける。具体的には、認証結果受付部360は、認証サーバ2から送信される認証結果を待ち受けて、認証結果を取得する。
認証結果出力部370は、認証結果受付部360が受け付けた認証結果の内容を出力する。認証結果出力部370は、例えば、送信された認証データに対する認証結果を出力することで、認証対象のユーザに認証結果を通知する。
読取位置情報受付部380は、後述の読取位置情報送信部260により送信された読取位置情報を受け付ける。具体的には、読取位置情報受付部380は、認証サーバ2から送信される読取位置情報を待ち受けて、読取位置情報を取得する。
読取位置案内部390は、読取位置情報受付部380が受け付けた読取位置情報に基づいて、ユーザの保有する対象物4の表面における読取位置を、当該ユーザに案内する。読取位置案内部390は、例えば、今回読み取るべき読取位置を表した表示画面を表示部35に表示させることにより、読取位置を案内することとしてよい。
読取位置案内部390は、読取位置記憶部510に記憶された前回の読取画像領域の情報と、読取位置情報受付部380により受け付けた読取位置情報と、に基づき決定した読取位置を、ユーザに案内することとしてよい。
[1-3-2.認証サーバの機能ブロック]
次に、認証サーバに備えられた機能の一例について説明する。図3に示すように、認証サーバ2は、機能的には、認証データ受付部210と、認証部220と、登録部230と、認証結果送信部240と、読取位置決定部250と、読取位置情報送信部260と、識別情報記憶部610と、基準画像記憶部620と、関連付け情報記憶部630と、照合済領域記憶部640と、正当判定回数記憶部650と、を含む。これらの機能は、記憶部22に記憶されたプログラムを制御部21が実行することにより実現される。上記プログラムは、例えば、光ディスク、磁気ディスク、フラッシュメモリなどのコンピュータ可読な情報記憶媒体を介して、あるいは、コンピュータ通信網などの通信手段を介して認証サーバ2に供給される。以下、認証サーバ2に備えられた各部の機能の詳細について説明する。
認証データ受付部210は、ユーザの保有する対象物4の表面を読み取った予め定められた画像サイズの認証対象の読取画像領域を、当該ユーザの認証要求とともに受け付ける。本実施形態では、認証データ受付部210は、ユーザの認証要求である認証データを待ち受けて、認証データに含まれる認証対象の読取画像を取得する。
識別情報記憶部610は、認証部220が認証の対象とする識別情報を記憶する。
図4は、識別情報記憶部610におけるデータ格納例を示した図である。同図に示すように、識別情報記憶部610には、例えば、複数のユーザをそれぞれ識別するためのユーザIDと、各ユーザに関する詳細情報(例えば、ユーザ名など)が格納されている。
基準画像記憶部620は、複数の対象物4のそれぞれの表面を読み取った複数の領域(以降、基準画像領域とも言う)を記憶する。具体的には、基準画像記憶部620は、複数の対象物4のそれぞれの表面を読み取った基準画像領域内の画像である基準画像を複数記憶する。本実施形態では、基準画像領域の画像サイズは、予め定められた読取画像領域の画像サイズより大きい場合について説明する。基準画像領域は、例えば、対象物4の表面全域を示すものであってもよい。
本実施形態では、基準画像記憶部620には、1つの対象物4につき1つの基準画像が格納されるものとするが、1つの対象物4につき複数の基準画像が格納されることとしても構わない。なお、複数の対象物4のそれぞれは、表面が読み取られた基準画像が基準画像記憶部620に登録された後に、認証システム1を利用する複数のユーザのそれぞれに配布されるものである。また、配布時に対象物4の配布先のユーザ(又はユーザのデバイス)が特定されている場合には、対象物4の基準画像と、配布先のユーザ(又はユーザのデバイス)の識別情報とを関連付けて記憶しておくこととしてよい。
図5は、読取画像領域401、基準画像領域402、照合位置403、照合済領域404、次回の読取位置405の位置および画像サイズの関係を説明する図である。ここで、読取画像領域401と基準画像領域402は、何れも対象物4の表面を表した領域であり、同図に示すように、読取画像領域401は、基準画像領域402の内部に設定されるものとする。なお、複数の対象物4のそれぞれについて読み取られる各基準画像領域402の画像サイズは、何れも同じ大きさとしてよく、読取画像領域401の画像サイズも一律としてよい。照合位置403、照合済領域404、次回の読取位置405については後述する。
関連付け情報記憶部630は、基準画像記憶部620に記憶された基準画像を識別する基準画像識別情報を、識別情報記憶部610に記憶された識別情報に関連付けて記憶する。
図6は、関連付け情報記憶部630におけるデータ格納例を示した図である。同図に示すように、関連付け情報記憶部630では、複数の基準画像領域のうちの少なくとも一部についてそれぞれユーザIDが紐づけて登録されている。具体的には、関連付け情報記憶部630には、複数の基準画像IDが記憶されており、それぞれの基準画像IDには、例えばファイルパスなどの基準画像の格納先と、0または1つのユーザIDが関連付けられている。
照合済領域記憶部640は、基準画像記憶部620に記憶されたそれぞれの基準画像の基準画像領域において、認証データ受付部210により受け付けた認証データに含まれる読取画像領域に対応した位置を含む照合済領域を記憶する。
図5に示したように、照合済領域404は、読取画像領域401と対応する基準画像領域402の一部分を代表する位置である照合位置403を含んだ領域である。なお、本実施形態では、照合位置403は、読取画像領域401と対応する部分領域の左上頂点の位置であることとする。また、照合済領域404は、照合位置403を中心とした予め定められた画像サイズの領域(例えば、a×b(a≧1)(b≧1)のドット(画素)から成る領域)であることとする。
図7は、照合済領域記憶部640におけるデータ格納例を示した図である。同図に示すように、照合済領域記憶部640には、1つの基準画像IDに対し、0または1つ以上の照合済領域の情報が格納されている。本実施形態では、照合済領域記憶部640は、照合済領域の情報として、左上頂点に対応する位置座標と、右下頂点に対応する位置座標とを記憶するものとする。
正当判定回数記憶部650は、受け付けた認証データが、後述の認証データ判定部227により正当な認証データと判定された回数を記憶する。
図8は、正当判定回数記憶部650におけるデータ格納例を示した図である。同図に示すように、正当判定回数記憶部650は、正当な認証データと判定された回数を示す正当判定回数を、当該認証データに含まれるユーザIDと、読取画像に対応する基準画像IDに関連付けて記憶する。また、正当判定回数記憶部650は、認証成功と判定されるまでの正当判定回数の閾値と、正当判定回数が更新された更新日時を、正当判定回数に関連付けて記憶することとしてよい。
認証部220は、認証データ受付部210により受け付けた認証データと、識別情報記憶部610、基準画像記憶部620、関連付け情報記憶部630、照合済領域記憶部640、正当判定回数記憶部650のそれぞれに記憶された各種データに基づいて、当該受け付けた認証データを認証成功または認証失敗としたり、同一のユーザに対し更なる認証データを要求したりする。
また、認証部220は、識別情報確認部221と、基準画像取得部222と、照合部223と、照合位置特定部224と、照合済領域判定部225と、照合済領域記録部226と、認証データ判定部227を含む。以下、認証部210に含まれる各部について説明する。
識別情報確認部221は、受け付けた認証データに含まれる識別情報が、識別情報記憶部610に記憶された複数の識別情報の中に存在するか確認する。例えば、識別情報記憶部610に図4に示したユーザIDが記憶されている場合であって、認証データ受付部210がユーザID「U0001」を含む認証データを受け付けた場合、識別情報確認部221は、識別情報記憶部610を参照し、ユーザID「U0001」が存在することを確認する。
なお、認証データに含まれるユーザIDが、識別情報記憶部610の中に存在しない場合(例えば、受け付けた認証データのユーザIDが「U0004」であった場合)、認証部220は、当該受け付けた認証データを認証失敗としてもよいし、後述の登録部230がユーザIDを識別情報記憶部610に登録した後に、当該認証データに含まれる基準画像に基づいて、認証部220が認証成功とするか否かを判定するようにしてもよい。
基準画像取得部222は、基準画像記憶部620に記憶された複数の基準画像のうち、受け付けた認証データの読取画像と照合する基準画像を取得する。
本実施形態では、基準画像取得部222は、受け付けた認証データにユーザIDが含まれる場合には、当該ユーザIDが関連付けられた基準画像IDを関連付け情報記憶部630に記憶された中から選択し、当該基準画像IDにより示される格納先(例えば、ファイルパスなど)から、該当する基準画像を取得する。例えば、図6に示した基準画像IDが記憶されている場合であって、認証データにユーザID「U0001」が含まれる場合、基準画像取得部222は、ユーザID「U0001」に関連付けられた基準画像ID「G0001」を選択するとともに、「基準画像イ」を取得する。なお、ユーザIDが「U0002」であった場合、基準画像取得部222は、「基準画像ロ」、「基準画像ハ」の何れか一方を取得する。また、基準画像取得部222は、受け付けた認証データにユーザIDが含まれない場合には、関連付け情報記憶部630に記憶された全ての基準画像IDに係る基準画像を取得することとしてよい。
また、正当判定回数記憶部650に、認証データに含まれるユーザIDに関連付けられた正当判定回数が記憶されている場合、基準画像取得部222は、ユーザIDに関連付けられた基準画像IDを選択し、この基準画像IDが示す基準画像を取得する。例えば、図8に示した正当判定回数が記憶されている場合であって、認証データにユーザID「U0002」が含まれる場合、基準画像取得部222は、基準画像ID「G0002」を選択するとともに、「基準画像ロ」を取得する。
照合部223は、基準画像取得部222が取得した基準画像の領域である基準領域と、受け付けた認証データに含まれる読取画像の領域である認証対象の読取画像領域と、を照合することにより、上記基準領域における読取画像領域と同一画像サイズの部分領域と、上記認証対象の読取画像領域と、が類似するか否かを判定する。
本実施形態では、照合部223は、特許4103826号公報に記載されているように、基準画像の領域である基準画像領域から、読取画像の領域である読取画像領域と同一画像サイズの部分領域を抽出し、部分領域と読取画像領域との画像特徴(例えば、明度値など)の類似度を示す相関値を算出することを、基準領域画像上での部分領域の位置をX方向及びY方向にS(Sは1以上の整数で、ここでは1とする)ドットずつずらしながら繰り返す。このようにすることで、読取画像領域のドット数をA1×B1、基準領域のドット数をA2×B2(A1<A2、B1<B2)とすると、1回の照合処理につき(A2-A1+1)×(B2-B1+1)個の相関値が得られる。
照合部223は、上記算出された複数の相関値のうちの最大値が、類似の基準となる第1の閾値から、一致の基準となる第2の閾値の間に含まれるか判断する。当該最大値が、上記閾値の間に含まれる場合、照合部223は、基準画像領域内の部分領域と認証対象の読取画像領域について、類似すると判定する。また、照合部223は、上記相関値の最大値が第2の閾値を超える場合、基準画像領域内の部分領域と読取画像領域について、一致すると判断し、それ以外の場合(すなわち、相関値の最大値が第1の閾値を下回る場合)、非類似と判定する。
照合位置特定部224は、予め記憶された複数の対象物4のそれぞれの表面を読み取った複数の基準画像領域のうち、認証対象の読取画像領域に対応する1つの基準画像領域内の位置を特定する。照合位置特定部224は、受け付けた認証データの読取画像と対応する基準画像の領域内の位置を、照合位置として特定する。
より具体的には、照合位置特定部224は、複数の基準画像領域についてそれぞれ設定した読取画像領域と同じ画像サイズの部分領域と、認証対象の読取画像領域との相関値のうち最大値が、類似の基準となる第1の閾値以上、かつ、一致の基準となる第2の閾値未満である場合、当該最大値に対応する部分領域内の位置を、照合位置として特定する。ここで、相関値は照合部223による照合処理の過程で算出される値であり、照合位置特定部224は、相関値が最大となる部分領域内の位置を、照合位置として特定する。本実施形態では、上記部分領域を示す矩形のうち、左上の頂点に対応する基準画像領域の座標系における座標位置を、照合位置として特定する。
なお、照合位置特定部224は、複数の基準画像領域についてそれぞれ設定した画像サイズの部分領域と認証対象の読取画像領域との相関値のうち最大値が、類似の基準となる第1の閾値未満、または、一致の基準となる第2の閾値以上である場合、照合位置を特定しない。また、このように照合位置特定部224により基準画像領域内の照合位置が特定されなかった場合、認証部220は、受け付けた認証要求に対し認証失敗とするものとする。
照合済領域判定部225は、認証対象の読取画像領域に対応する1つの基準画像領域について照合済領域記憶部640に記憶された照合済領域の中に、照合位置特定部224により特定された照合位置が含まれるか否かを判定する。照合済領域判定部225は、受け付けた認証データの読取画像領域に対応する基準画像領域内の位置(すなわち、照合位置特定部224により特定された照合位置)が、当該基準画像領域について、過去に受け付けた認証データの読取画像領域と対応する位置を含む基準画像領域内の領域(すなわち、照合済領域記憶部640に記憶された照合済領域)の中に含まれるか否かを判定する。
例えば、照合位置特定部224により、「基準画像イ」の領域内の位置が照合位置として特定された場合、照合済領域判定部225は、図7に示した照合済領域のうち、当該基準画像ID「G0001」に関連付けられた照合済領域((X11,Y11)~(X12,Y12)、(X13,Y13)~(X14,Y14)、(X15,Y15)~(X16,Y16))の何れかに、上記特定された照合位置が含まれているか否かを判定する。
照合済領域記録部226は、照合位置特定部224により特定された照合位置を含む領域を照合済領域として、照合済領域記憶部640に記録する。具体的には、照合済領域判定部225により、受け付けた読取画像領域と対応する基準画像領域内の位置(すなわち、照合位置)が照合済領域に含まれないと判定された場合、照合済領域記録部226は、照合位置特定部224により特定された照合位置を含む領域であって、かつ、予め定められた画像サイズの領域(例えば、照合位置を中心としたa×bのドットから成る領域)を、照合済領域とし、当該基準画像を識別する基準画像IDと関連付けて照合済領域記憶部640に記録する。
認証データ判定部227は、受け付けた認証要求が正当か否かを判定する。例えば、認証データ判定部227は、以下の第1の条件および第2の条件がともに満たされた場合には、認証要求が正当であると判定し、第1の条件および第2の条件のいずれかが満たされない場合には、認証要求が正当でないと判定することとする。
第1の条件は、認証対象の読取画像領域に対応する1つの基準画像領域に紐づけられた識別情報が、受け付けた認証情報に含まれる識別情報と一致するという条件である。すなわち、認証データ判定部227は、受け付けた認証データに含まれるユーザIDに紐づけられた基準画像IDにより示される基準画像が、当該受け付けた認証データに含まれる読取画像と対応するか否かを判定し、対応する場合(すなわち、読取画像領域が基準画像領域の一部分と類似する場合)、第1の条件を満足すると判定する。
第2の条件は、認証対象の読取画像領域に対応する1つの基準画像領域について照合済領域記憶部640に記憶された照合済領域の中に、照合位置特定部224により特定された照合位置が含まれないという条件である。すなわち、認証データ判定部227は、照合済領域判定部225により、照合済領域内に特定された照合位置が含まれないと判定された場合、第2の条件を満足すると判定する。なお、照合済領域内に特定された照合位置が含まれると判定された場合、認証データ判定部227は、受け付けた認証データを照合済の認証データと判定するものとする。
また、認証データ判定部227は、認証データにユーザID等の識別情報が含まれない場合や、認証データに含まれる読取画像と対応する基準画像に識別情報が関連付けられていない場合には、第1の条件を満足するか否かに関わらず、第2の条件が満たされた場合に認証要求が正当であると判定し、第2の条件が満たされない場合に認証要求が正当でないと判定することとしてよい。
本実施形態では、認証部220は、認証データ受付部210により同一のユーザから受け付けた認証要求が認証データ判定部227により予め定められた回数正当と判定された場合に、該ユーザから受け付けた認証要求に対し認証成功とする。具体的には、認証データ判定部227により受け付けた認証データが正当と判定された場合、認証部220は、認証に係るユーザIDと基準画像IDに関連付けて正当判定回数記憶部650に記憶された正当判定回数を取得し、これに「1」を加算して正当判定回数を更新する。更新された正当判定回数が予め定められた回数に達した場合、認証部220は、受け付けた認証データを認証成功と判断する。
例えば、図8に示した正当判定回数が既に記憶された場合であって、受け付けた認証データがユーザID「U0001」を含み、基準画像ID「G0001」が選択され、かつ、当該受け付けた認証データについて正当な認証データと判定された場合、認証部220は、ユーザID「U0001」および基準画像ID「G0001」が関連付けられた正当判定回数「2」に、1を加算する。加算した結果、正当判定回数の閾値「3」に達した場合、認証部220は、受け付けた認証データを認証成功とする。また例えば、同様の条件で、ユーザIDが「U0003」、基準画像IDが「G0004」である場合、認証部220は、正当判定回数を「1」として、ユーザID「U0003」および基準画像ID「G0004」に関連付けて正当判定回数記憶部650に追加する。認証部220は、更新日時に現在の日時を設定して正当判定回数を更新することとしてよい。
また、認証部220は、受け付けた認証データを認証成功とする場合、正当判定回数記憶部650に記憶された正当判定回数を初期化する。例えば、ユーザID「U0001」を含む認証データを認証成功とする場合、認証部220は、当該ユーザIDが関連付けられた正当判定回数を削除するか、正当判定回数を「0」とすることで、正当判定回数を初期化する。
また、認証部220は、認証データを認証失敗とする場合においても、正当判定回数を初期化することとしてもよい。また、正当判定回数は、当該正当判定回数に関連付けられた更新日時から予め定められた期間を経過した時点で初期化されることとしてもよい。
登録部230は、認証対象の画像領域に対応する1つの基準画像領域が識別情報に紐づけられていない場合、受け付けた識別情報を当該基準画像領域に紐づけて登録する。例えば、受け付けた認証データに含まれる読取画像が、関連付け情報記憶部630に記憶された基準画像IDにより示される基準画像と対応する場合であって、かつ、当該基準画像IDにユーザIDが関連付けられていない場合、登録部230は、受け付けた認証データに含まれるユーザIDを、当該基準画像IDに関連付けて、関連付け情報記憶部630に登録する。
また、登録部230は、受け付けた認証データに含まれる識別情報が識別情報記憶部610に記憶されていない場合、このユーザIDを識別情報記憶部610に登録することとしてもよい。また、登録部230は、認証データ判定部227による判定結果に基づいて、ユーザIDの登録を行わないこととしてもよい。
認証結果送信部240は、認証部220による認証結果を、端末装置3に送信する。具体的には、認証結果送信部240は、端末装置3から送信された認証データに対する認証結果を、当該端末装置3に向けて送信する。
読取位置決定部250は、ユーザの保有する対象物4から読み取るべき読取画像領域の読取位置を決定する。より具体的には、読取位置決定部250は、認証対象の読取画像領域に対応する1つの基準画像領域のうち、照合済領域記憶部640に記憶された照合済領域を除く領域から、次回に読み取るべき読取画像領域の読取位置を決定する。
図5に示すように、次回に対象物4から読み取るべき読取位置、すなわち、次回の読取位置405は、照合済領域404の内側に含まれない位置の中から決定されるものである。本実施形態では、次回に読み取るべき読取画像領域の左上頂点に対応する位置が、次回の読取位置405として決定されることとする。
また、本実施形態では、読取位置決定部250は、受け付けた認証データが認証データ判定部227により正当と判定された場合、次回に読み取るべき画像領域の読取位置を決定することとする。なお、読取位置決定部250は、認証対象の読取画像領域に対応する1つの基準画像領域について照合済領域記憶部640に記憶された照合済領域の中に、照合位置特定部224により特定された照合位置が含まれる場合、次回に読み取るべき画像領域の読取位置を決定することとしてもよい。
読取位置情報送信部260は、読取位置決定部250により決定された読取位置を示す読取位置情報を、端末装置3に送信する。本実施形態では、上記読取位置を示す情報は、照合位置特定部224により基準画像領域において特定された照合位置から、上記決定された読取位置を示す位置座標までの相対位置(ΔX,ΔY)であることとする。この場合、端末装置3の読取位置案内部390は、読取位置情報受付部380に記憶された前回の読取画像領域の左上頂点の座標から、読取位置情報として受け付けた相対位置(ΔX,ΔY)でオフセットされる位置座標を算出し、今回読み取るべき読取位置としてユーザに案内する。
このように、読取位置決定部250が読取位置を決定する場合、例えば、読取位置案内部390がユーザに対し読取位置を案内し、ユーザが案内された読取位置を指示することによって、2回目以降の認証データが生成される。2回目以降の認証データには、読取位置に基づき読み取られた読取画像が含まれており、認証データ受付部210は、読取位置決定部250により決定された読取位置に基づき読み取られた認証対象の画像領域を受け付ける。認証部220は、2回目以降の認証データに対しても、認証成功または認証失敗としたり、同一のユーザに対し更なる認証データを要求したりする。
[1-4.シーケンス図およびフローチャート]
以下では、本実施形態に係る認証システム1において実行される処理の一例を、図9から図16に示したシーケンス図およびフローチャートに基づいて説明する。
[1-4-1.全体処理]
[1-4-1(1).全体処理(S101~S102)]
図9は、第1の実施形態に係る認証システム1において実行される処理の一例を示すシーケンス図である。同図に示すように、端末装置3の読取位置受付部310は、ユーザの保有する対象物4の読取位置を受け付けたか否か判断する(ステップS101)。読取位置受付部310が読取位置を受け付けた場合(ステップS101:Y)、端末装置3は、認証データ生成処理を開始する(ステップS102)。以下、ステップS102で実行される認証データ生成処理の詳細について、図10のフローチャートに基づき説明する。
[1-4-2.認証データ生成処理]
図10は、認証データ生成処理の一例を示すフローチャートである。同図に示すように、端末装置3の読取位置受付部310は、受け付けた読取位置に基づき定められる読取画像領域の情報を、読取画像領域記憶部に記録する(ステップS301)。端末装置3の読取部36は、ユーザの保有する対象物4の表面を読取り(ステップS302)、端末装置3の読取画像取得部320は、読取部36が読み取った読取画像を取得する(ステップS303)。端末装置3の読取画像処理部330は、取得した読取画像に対し、予め定められた画像処理(例えば、解像度の変更、色調補正、ノイズの除去、トリミング処理など)を施す(ステップS304)。端末装置3の識別情報取得部340は、識別情報として、例えば、ユーザを識別するためのユーザIDを取得する(ステップS305)。端末装置3は、認証データ送信部350は、読取画像とユーザIDを含む認証データを生成し(ステップS306)、認証データ生成処理を終了する。ここで、図9に示したシーケンス図に戻り説明を続ける。
[1-4-1(2).全体処理(S103、S201~S205)]
図9に示されるように、端末装置3の認証データ送信部350は、ステップS102で生成された認証データを、認証サーバ2に向けて送信する(ステップS103)。認証サーバ2の認証データ受付部210は、端末装置3から送信された認証データを受け付けたか否かを判断する(ステップS201)。認証データ受付部210が認証データを受け付けた場合(ステップS201:Y)、認証サーバ2の認証部220は、受け付けた認証データを認証成功または認証失敗としたり、同一のユーザに対し更なる認証データを要求したりする。
具体的には、認証サーバ2の識別情報確認部221は、受け付けた認証データに含まれるユーザIDが、識別情報記憶部610に存在するか確認し(ステップS202)、ユーザIDが存在しない場合(ステップS202:N)、認証サーバ2の登録部230は、このユーザIDを、識別情報記憶部610に登録する(ステップS203)。なお、ここでの登録は、一時的な登録(いわゆる仮登録の状態)としてもよく、認証サーバ2の認証データ判定部227により不正な認証データと判定された場合、当該一時的に登録されたユーザIDを削除することとしてよい。また、識別情報記憶部610にユーザIDが存在しない場合(ステップS202:N)、ユーザIDを登録せず、認証部220は、受け付けた認証データを認証失敗(ステップS212)とすることとしてもよい。
受付けた認証データに含まれるユーザIDが、識別情報記憶部610に存在する場合(ステップS202:Y)、認証部220は、認証データについて、1回目の認証であるか否かを判断する(ステップS204)。具体的には、認証部220は、正当判定回数記憶部650を参照し、ユーザIDに関連付けられた1以上の正当判定回数が記憶されていなければ、1回目の認証と判定し(ステップS204:Y)、第1認証データ判定処理を実行する(ステップS205)。以下、ステップS205で実行される第1認証データ判定処理の詳細について、図11のフローチャートに基づき説明する。
[1-4-3.第1認証データ判定処理]
[1-4-3(1).第1認証データ判定処理(S401~S404)]
図11は、第1認証データ判定処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の基準画像取得部222は、受け付けた認証データに含まれるユーザIDが、関連付け情報記憶部630に記憶された基準画像IDの何れかに関連付けられているかを判断する(ステップS401)。関連付けられた基準画像IDがあれば(ステップS401:Y)、当該ユーザIDが関連付けられた基準画像IDを選択する(ステップS402)。基準画像取得部222は、選択された基準画像IDにより示される基準画像を、基準画像記憶部620に記憶された中から取得する(ステップS403)。認証サーバ2の照合部223は、認証データに含まれる読取画像と、取得した基準画像との照合処理を実行する(ステップS404)。以下、S404で実行される照合処理の詳細について、図12に示すフローチャートに基づき説明する。
[1-4-4.照合処理]
図12は、照合処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の照合部223は、認証データに含まれる読取画像を取得する(ステップS501)。照合部223は、基準画像の領域(基準画像領域)に、読取画像の領域(読取画像領域)と同一の画像サイズの部分領域を複数設定する(ステップS502)。例えば、基準画像領域の左上の頂点からX方向およびY方向にS(Sは1以上の整数)ドットずつずらした位置の領域が、複数の部分領域として設定されることとしてよい。
照合部223は、設定された複数の部分領域について、読取画像との類似度を示す相関値(C(1,1)~C(Xmax,Ymax))を算出する(ステップS503)。照合部223は、算出した複数の相関値のうち、値が最大となる相関値C(X,Y)を特定する(ステップS504)。照合部223は、最大の相関値C(X,Y)に対応する部分領域を、読取画像領域に対応する部分領域として特定し、この部分領域内の位置(例えば、部分領域の左上頂点に対応する位置)を、照合位置(X,Y)として特定する(ステップS505)。
照合部223は、ステップS504において特定された相関値C(X,Y)が、類似の基準となる閾値A以上、かつ、一致の基準となる閾値B(B>A)であるかを判断する。具体的には、相関値相関値C(X,Y)が閾値A以上かつ閾値B未満である場合(ステップS506:N、ステップS507:N)、照合部223は、読取画像領域と基準画像領域内の部分領域について「類似」と判定し(ステップS508)、認証処理を終了する。なお、相関値相関値C(X,Y)が閾値A未満である場合(ステップS506:Y)、照合部223は「非類似」と判定し(ステップS510)、相関値C(X,Y)が閾値B以上である場合(ステップS507:Y)、照合部223は「一致」と判定する(ステップS509)。ここで、図11に示したフローチャートに戻り説明を続ける。
[1-4-3(2).第1認証データ判定処理(S405~S408)]
図11に戻り、照合部223により「非類似」と判定された場合(ステップS405:Y)、認証サーバ2の認証部220は、認証データに含まれるユーザIDに関連付けられた基準画像IDのうち、未照合の基準画像IDがあるかを判断する(ステップS406)。未照合の基準画像IDがあれば(ステップS406:Y)、認証サーバ2の基準画像取得部222は、この未照合の基準画像IDを選択し(ステップS402)、基準画像を取得する(ステップS403)。認証サーバ2の照合部223は、取得された基準画像に対し、読取画像との照合処理を実行する(ステップS404)。
例えば、関連付け情報記憶部630に図6に示した情報群が予め記録されている場合であって、受け付けた認証データにユーザID「U0002」が含まれ、基準画像ID「G0002」との照合処理の結果、「非類似」と判定された場合、基準画像取得部222は、同じユーザID「U0002」に関連付けられた未照合の基準画像ID「G0003」を選択し、当該格納先の情報により示される「基準画像ハ」を取得する。
照合部223により「一致」と判定された場合(ステップS407:Y)、認証データ判定部227は、不正な認証データと判定し(ステップS412)、第1認証データ判定処理を終了する。なお、照合部223により「一致」と判定される場合とは、受け付けた認証対象の画像領域と基準画像領域の一部分とが一致すると見做されることであり、例えば、認証サーバ2において管理されている基準画像が悪意のある第3者に漏洩し、当該第3者がこの基準画像から切り出した画像を用いて認証を試みたと考えられる。このため、上記の場合においては、認証サーバ2の認証データ判定部227は、受け付けた認証データを不正な認証データと判定する。
ステップS408において、照合部223により「類似」と判定された場合(ステップS405:N、ステップS407:N)、認証サーバ2の照合済領域判定部225は、ステップS404の照合処理において特定された照合位置(X,Y)が、照合済領域内に含まれるか否かを判定する照合済領域判定処理を実行する(ステップS408)。以下、ステップS408で実行される照合済領域判定処理の詳細について、図13に示すフローチャートに基づき説明する。
[1-4-5.照合済領域判定処理]
図13は、照合済領域判定処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の照合済領域判定部225は、照合済領域記憶部640に記憶された中から、ステップS402、または、後述のステップS901において選択された基準画像IDに関連付けられた照合済領域を取得する(ステップS601)。照合済領域判定部225は、取得された照合済領域の何れかに、認証サーバの照合位置特定部224により特定された照合位置(X,Y)が含まれているか否かを判断する(ステップS602)。照合位置(X,Y)が、何れの照合済領域にも含まれない場合(ステップS602:N)、照合済領域判定部225は、照合位置(X,Y)を新規の位置と判定し(ステップS603)、何れかの照合済領域に含まれる場合(ステップS602:Y)、照合済領域判定部225は、照合位置(X,Y)を照合済領域内に含まれる位置と判定して(ステップS604)、照合済領域判定処理を終了する。
例えば、照合済領域記憶部640に図7に示した照合済領域が記憶されている場合であって、かつ、基準画像として基準画像ID「G0001」が選択された場合、照合済領域判定部225は、特定された照合位置(X,Y)が照合済領域(X11,Y11)~(X12,Y12)、(X13,Y13)~(X14,Y14)、(X15,Y15)~(X16,Y16)の何れかの領域内に含まれるか否かを判定する。ここで、図11に示したフローチャートに戻り説明を続ける。
[1-4-3(3).第1認証データ判定処理(S409~S413)]
図11に戻り、認証サーバ2の照合済領域判定部225により新規の位置と判定された場合(ステップS409:Y)、認証サーバ2の認証データ判定部227は、受け付けた認証データを正当な認証データと判定し(ステップS410)、認証サーバ2の照合済領域記録部226は、照合済領域記録処理を実行する(ステップS413)以下、ステップS413で実行される照合済領域記録処理の詳細について、図14に示すフローチャートに基づき説明する。
[1-4-6.照合済領域記録処理]
図14は、照合済領域記録処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の照合済領域記録部226は、認証サーバ2の照合位置特定部224により特定された照合位置(X,Y)を含む照合済領域(Xi,Yi)~(Xj,Yj)を算出する(ステップS701)。なお、ここでの照合済領域は、照合位置(X,Y)を中心とした予め定められた画像サイズの領域(例えば、照合位置(X,Y)を中心としたa×bのドットから成る領域)としてよい。
照合済領域記録部226は、算出した照合済領域(Xi,Yi)~(Xj,Yj)と、選択された基準画像IDと、を関連付けて、照合済領域記憶部640に記録し(ステップS702)、照合済領域記録処理を終了する。ここで、図11に示したフローチャートに戻り説明を続ける。
[1-4-3(4).第1認証データ判定処理(S414~S421)]
図11に戻り、認証サーバ2の認証部220は、正当判定回数を「1」とし、受け付けた認証データに含まれるユーザIDと、選択された基準画像IDとに関連付けて、正当判定回数記憶部650に記録し(ステップS414)、第1認証データ判定処理を終了する。
また、認証サーバ2の照合済領域判定部225により照合位置(X,Y)が照合済領域に含まれる位置と判定された場合(ステップS409:N)、認証サーバ2の認証データ判定部227は、受け付けた認証データを照合済の認証データと判定し(ステップS411)、第1認証データ判定処理を終了する。
受け付けた認証データに含まれるユーザIDが関連付け情報記憶部630に存在しない場合(ステップS401:N)、または、当該ユーザIDに関連付けられた基準画像IDにより示される基準画像が、照合部223により何れも非類似と判定された場合(ステップS406:N)、認証サーバ2の登録部230は、ユーザIDと、受け付けた認証データに含まれる読取画像に対応する基準画像と、を新たに関連付けて登録する関連付け登録処理を実行する(ステップS421)。以下、ステップS421で実行される関連付け登録処理の詳細について、図15に示すフローチャートに基づき説明する。
[1-4-7.関連付け登録処理]
図15は、関連付け登録処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の登録部230は、関連付け情報記憶部630に記憶された基準画像IDのうち、ユーザIDが関連付けられていない基準画像IDを選択する(ステップS801)。例えば、関連付け情報記憶部630に、図6に示した基準画像IDが記憶されている場合、登録部230は、ユーザIDが関連付けられていない基準画像ID「G0005」を選択する。
登録部230は、認証部220に含まれる機能を用いて、選択された基準画像IDにより示される基準画像を取得し(ステップS802)、受け付けた認証対象の読取画像と照合する(ステップS803)。照合の結果、類似と判定された場合(ステップS804:N、ステップS806:N)、登録部230は、ステップS801において選択された基準画像IDにユーザIDを関連付けて関連付け情報記憶部630に登録し(ステップS807)、登録成功と判定して(ステップS808)、関連付け登録処理を終了する。
なお、照合の結果、非類似と判定された場合(ステップS804:Y)、登録部230は、関連付け情報記憶部630において、ユーザIDが関連付けられていない基準画像IDのうち、未照合の基準画像IDがあるか判断する(ステップS805)。未照合の基準画像IDがあれば(ステップS805:Y)、登録部230は、この基準画像IDを選択し(ステップS801)、再度、照合処理を実行する。未照合の基準画像IDが無い場合(ステップS805:N)、また、照合の結果一致と判定された場合(S806:Y)、登録部230は、登録失敗と判定し(ステップS809)、関連付け登録処理を終了する。ここで、図11のフローチャートに戻り説明を続ける。
[1-4-3(5).第1認証データ判定処理(S422)]
図11に戻り、認証サーバ2の登録部230により登録成功と判定された場合(ステップS422:Y)、認証サーバ2の認証データ判定部227は、受け付けた認証データを正当な認証データと判定し(ステップS410)、認証サーバ2の照合済領域記録部226は、照合済領域の記録処理を実行し(ステップS413)、認証サーバ2の認証部220は、正当判定回数を記録して(ステップS414)、第1認証データ判定処理を終了する。また、登録失敗と判定された場合(ステップS422:N)、認証データ判定部227は、受け付けた認証データを不正な認証データと判定し(ステップS412)、第1認証データ判定処理を終了する。ここで、図9に示したシーケンス図に戻り説明を続ける。
[1-4-1(3).全体処理(S207~S210、S104~S105)]
図9に戻り、認証サーバ2の認証データ判定部227により正当な認証データと判定された場合(ステップS207:Y)、認証サーバ2の認証部220は、正当判定回数記憶部650に記憶された正当認証回数が規定数に達したかを判断する(ステップS208)。認証部220は、例えば、図8に示した正当判定回数のうち、受け付けた認証データに含まれるユーザID、および、選択された基準画像IDに該当する正当判定回数が、設定された閾値に達したか否かを判断する。
正当認証回数が閾値に達していない場合(ステップS208:N)、認証サーバ2の読取位置決定部250は、ユーザの保有する対象物4から次回に読み取るべき読取画像領域の読取位置を決定し(ステップS209)、認証サーバ2の読取位置情報送信部260は、決定された読取位置を示す読取位置情報を端末装置3に向けて送信する(ステップS210)。本実施形態では、読取位置決定部250は、照合済領域記憶部640に記憶された照合済領域を除く領域から読取位置を決定し、認証サーバ2の読取位置情報送信部260は、認証サーバ2の照合位置特定部224により特定された照合位置(X,Y)から、上記決定された読取位置までの相対位置(ΔX,ΔY)を、読取位置情報として送信する。
端末装置3の読取位置情報受付部380は、送信された読取位置情報を受け付けたか否か判断する(ステップS104)。読取位置情報受付部380が読取位置情報を受け付けると(ステップS104:Y)、端末装置3の読取位置案内部390は、対象物4から読み取るべき読取位置をユーザに案内し(ステップS105)、読取位置受付部310は、ユーザから読取位置を受け付ける(ステップS101)。読取位置を受け付けると(ステップS101:Y)、端末装置3は、当該読取位置に基づいた読取画像領域を含む2回目以降の認証データを生成し(ステップS102)、端末装置3の認証データ送信部350は、2回目以降の認証データを送信する(ステップS103)。
認証サーバ2において、受け付けた認証データについて、2回目以降の認証と判定された場合(ステップS204:N)、認証サーバ2の認証部220は、第2認証データ判定処理を実行する(ステップS206)。以下、ステップS206で実行される第2認証データ判定処理の詳細について、図16に示すフローチャートに基づき説明する。
[1-4-8.第2認証データ判定処理]
図16は、第2認証データ判定処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の基準画像取得部222は、正当判定回数記憶部650に記憶された基準画像IDのうち、受け付けた認証データに含まれるユーザIDが関連付けられた基準画像IDを選択し(ステップS901)、当該ユーザIDに関連付けられた正当判定回数を取得する(ステップS902)。
第2認証データ判定処理では、第1認証データ判定処理と同様に、受け付けた認証対象の読取画像と、基準画像との判定処理、照合済領域記録処理が実行される(ステップS903~ステップS912)。受け付けた認証データが正当な認証データと判定される場合(ステップS909)、認証サーバ2の認証部220は、当該認証データに含まれるユーザIDに関連付けられた正当判定回数に、1を加算して正当判定回数記憶部650に記録し(ステップS913)、第2認証データ判定処理を終了する。ここで、図9に示したシーケンス図に戻り説明を続ける。
[1-4-1(4).全体処理(S207~S214、S106~S107)]
図9に戻り、受け付けた認証データが正当な認証データであり(ステップS207:Y)、さらに、正当判定回数が規定数に達した場合(ステップS208:Y)。認証サーバ2の認証部220は、受け付けた認証データを認証成功とし(ステップS211)、正当判定回数記憶部650に記憶されたうち、当該認証データに含まれるユーザIDおよび選択された基準画像IDが関連付けられた正当判定回数を初期化する(ステップS213)。また、認証サーバ2の認証データ判定部227により正当な認証データと判定されなかった場合(ステップS207:N)、認証部220は、受け付けた認証データを認証失敗とし(ステップS212)、正当判定回数を初期化する(ステップS213)。
認証サーバ2の認証結果送信部240は、認証結果を端末装置3に向けて送信する(ステップS214)。端末装置3の認証結果受付部360は、送信された認証結果を受け付けたか否かを判断する(ステップS106)。認証結果受付部360が認証結果を受け付けると(ステップS106:Y)、端末装置3の認証結果出力部370は、受け付けた認証結果を出力し(ステップS107)、処理を終了する。
以上説明した第1の実施形態に係る認証システム1は、対象物4から読み取った読取画像領域と基準画像領域との照合による認証を実行するとともに、読取画像領域が対応する位置に基づいた認証を実行する。具体的には、認証システム1は、基準画像領域において対応する位置が、過去に受け付けた読取画像領域と対応した位置を含む照合済領域内に含まれる場合、受け付けた認証要求に対して認証失敗とする。このため、認証システム1は、対象物4の表面を読み取った画像領域に基づく認証において、過去に使用された画像領域の再利用による不正アクセスを防止する。
[2.第2の実施形態]
第1の実施形態では、ユーザIDなどの識別情報を含めた認証データが認証サーバ2に送信される場合について説明した。認証サーバ2に送信される認証データは、必ずしも識別情報を含むものでなくてもよい。以下、第2の実施形態では、識別情報を含まない認証データが認証サーバ2に送信される場合について説明する。
[2-1.ハードウェア構成および機能ブロック]
第2の実施形態に係る認証システム1のシステム構成およびハードウェア構成は、第1の実施形態と同様である。また、第2の実施形態に係る認証サーバ2は、図3に示した機能ブロックのうち、識別情報取得部340を有さないこととする。このため、本実施形態で取り扱われる認証データは、ユーザIDを含まないものとなる。なお、第2の実施形態に係る認証サーバ2は、登録部230を有さないこととする。第2の実施形態では、予め認証対象のユーザが登録されており、関連付け情報記憶部630において、複数の基準画像IDのそれぞれにユーザIDが予め関連付けられていることを前提としている。
[2-2.シーケンス図およびフローチャート]
以下では、第2の実施形態に係る認証システム1において実行される処理の一例を、図17、図18に示したシーケンス図およびフローチャートに基づいて説明する。
[2-2-1.全体処理]
[2-2-1(1).全体処理(S1101~S1103、S1201~S1202)]
図17は、第2の実施形態に係る認証システム1において実行される処理の一例を示すシーケンス図である。同図に示すように、端末装置3の読取位置受付部310がユーザの保有する対象物4の読取位置を受け付けると(ステップS1101:Y)、端末装置3は、認証データの生成処理を実行する(ステップS1102)。ステップS1102では、図10に示した認証データ生成処理のうち、ステップS305のユーザIDの取得は行われず、ステップS306においては、読取画像のみを含む認証データが生成される。
図17に戻り、認証サーバ2の認証データ受付部210が認証データを受け付けると(ステップS1201:Y)、認証サーバ2の認証部220は、認証の1回目か2回目以降かを問わず、認証データ判定処理を実行する(ステップS1202)。以下、ステップS1202で実行される認証データ判定処理の詳細について、図18のフローチャートに基づき説明する。
[2-2-2.認証データ判定処理]
図18は、認証データ判定処理の一例を示すフローチャートである。同図に示すように、認証サーバ2の基準画像取得部222は、関連付け情報記憶部630に記憶された中から、未照合の基準画像ID、および、当該基準画像IDに関連付けられたユーザIDを選択し(ステップS1301)、選択された基準画像IDにより示される基準画像を取得する(ステップS1302)。
認証サーバ2の照合部223は、取得された基準画像と、受け付けた認証データに含まれる読取画像とを第1の実施形態と同様に照合する(ステップS1303)。照合の結果、非類似と判定された場合(ステップS1304:Y)、認証サーバ2の基準画像取得部222は、関連付け情報記憶部630に記憶された基準画像IDのうち、未照合の基準画像IDがあるか判断する(ステップS1305)。ここで、未照合の基準画像IDがあれば(ステップS1305:Y)、基準画像取得部222は、当該未照合の基準画像IDおよびユーザIDを選択し(ステップS1301)、照合部223は、再度照合処理を実行する(ステップS1303)。また、未照合の基準画像IDがなければ(ステップS1305:N)、認証サーバ2の認証データ判定部227は不正な認証データと判定し(ステップS1311)、認証データ判定処理を終了する。なお、照合部223による照合の結果、一致と判定された場合(ステップS1306:Y)、認証データ判定部227は不正な認証データと判定し(ステップS1311)、認証データ判定処理を終了する。
このように、本実施形態では、認証対象の読取画像が複数の基準画像IDのそれぞれに係る複数の基準画像と繰り返し照合されることにより、認証対象の読取画像と対応する基準画像IDが特定され、認証処理が実行される。
また、認証サーバ2の照合部223による照合の結果、類似と判定された場合(ステップS1304:N、ステップS1306:N)、認証サーバ2の照合済領域判定部225は、第1の実施形態と同様に照合済領域判定処理を実行し(ステップS1307)、読取画像領域に対応する基準画像領域における照合位置が、照合済領域内に含まれるか判定する。照合位置について、照合済領域に含まれる位置と判定された場合(ステップS1308:N)、認証データ判定部227は照合済の認証データと判定し(ステップS1310)、認証データ判定処理を終了する。また、照合位置について、新規の位置と判定された場合(ステップS1308:Y)、認証サーバ2の認証データ判定部227は、受け付けた認証データを正当な認証データと判定し(ステップS1309)、認証サーバ2の照合済領域記録部226は、第1の実施形態と同様に、特定された照合位置を含む照合済領域を、照合済領域記憶部640に記録する(ステップS1312)。
認証サーバ2の認証部220は、ステップS1301において選択された基準画像IDおよびユーザIDが関連付けられた正当判定回数が、正当判定回数記憶部650に記憶されているか判断し(ステップS1313)、記憶されていれば(ステップS1313:Y)、当該正当判定回数に1を加算して記録し(ステップS1314)、記憶されていなければ(ステップS1313:N)、正当判定回数を「1」とし、選択された基準画像IDおよびユーザIDを関連付けて記録して(ステップS1315)、認証データ判定処理を終了する。図17に示したシーケンス図に戻り説明を続ける。
[2-2-1(2).全体処理(S1203~S1210、S1104~S1107)]
図17に戻り、認証サーバ2の認証データ判定部227により正当な認証データと判定された場合(ステップS1203:Y)、認証サーバ2の認証部220は、正当判定回数記憶部650に記憶された正当認証回数が規定数に達したかを判断する(ステップS1204)。認証部220は、例えば、図8に示した正当判定回数のうち、ステップS1202において選択された基準画像IDおよびユーザIDに該当する正当判定回数について、設定された閾値に達したか否かを判断する。
正当認証回数が閾値に達していなければ(ステップS1204:N)、第1の実施形態と同様に、認証サーバ2の読取位置決定部250は、ユーザの保有する対象物4から次回に読み取るべき読取画像領域の読取位置を決定し(ステップS1205)、認証サーバ2の読取位置情報送信部260は、決定された読取位置を示す読取位置情報を端末装置3に向けて送信する(ステップS1206)。端末装置3の読取位置情報受付部380が読取位置情報を受け付けると(ステップS1104:Y)、端末装置3の読取位置案内部390は、対象物4から読み取るべき読取位置をユーザに案内し(ステップS1105)、読取位置受付部310は、ユーザから読取位置を受け付ける(ステップS1101)。読取位置を受け付けると(ステップS101:Y)、端末装置3は、当該読取位置に基づいた読取画像領域を含む2回目以降の認証データを生成し(ステップS1102)、端末装置3の認証データ送信部350は、2回目以降の認証データを送信する(ステップS1103)。
また、受け付けた認証データが正当な認証データであり(ステップS1203:Y)、さらに、正当判定回数が規定数に達した場合(ステップS1204:Y)。認証サーバ2の認証部220は、受け付けた認証データを認証成功とし(ステップS1207)、正当判定回数記憶部650に記憶されたうち、ステップS1202において選択されたユーザIDおよび基準画像IDが関連付けられた正当判定回数を初期化する(ステップS1209)。また、認証サーバ2の認証データ判定部227により正当な認証データと判定されなかった場合(ステップS1203:N)、認証部220は、受け付けた認証データを認証失敗とし(ステップS1208)、正当判定回数を初期化する(ステップS1209)。
認証サーバ2の認証結果送信部240は、認証結果を端末装置3に向けて送信する(ステップS1210)。端末装置3の認証結果受付部360が送信された認証結果を受け付けると(ステップS1106:Y)、端末装置3の認証結果出力部370は、受け付けた認証結果を出力し(ステップS1107)、処理を終了する。
以上説明した第2の実施形態に係る認証システム1では、認証データは、必ずしも識別情報を含むものでなくてもよい。また、第2の実施形態に係る認証システム1は、第1の実施形態の場合と同様に、対象物4の表面を読み取った画像領域に基づく認証において、過去に使用された画像領域の再利用による不正アクセスを防止する。
[3.変形例]
以下、本発明の実施形態を変形した一例(変形例)について説明する。
(1)実施形態においては、読取位置決定部250は、認証対象の読取画像領域と対応する基準画像領域のうち、当該基準画像IDが関連付けられた照合済領域を除く領域から、次回に対象物4から読取るべき読取位置を決定する場合について説明した。例えば、読取位置決定部250は、初回に読取るべき読取位置を決定することとしてもよい。
具体的には、端末装置3は、読取部36が対象物4の読み取りを開始する前に、読取位置の要求を認証サーバ2に送信する。この場合、認証サーバ2の読取位置決定部250は、送信された読取位置の要求に応じて読取位置を決定する。読取位置決定部250は、例えば、予め定められた画像サイズの領域におけるランダムな位置を決定することとしてよい。
なお、端末装置3の記憶部32は、基準画像領域に対応する領域(例えば、基準画像領域と同一の画像サイズの領域)に関する情報を記憶することとしてもよい。この場合、読取位置情報送信部260は、決定された読取位置の位置座標(X,Y)を送信する。読取位置案内部390は、記憶部32に記憶された基準領域に対応する領域のうち、送信された位置座標(X,Y)に対応する位置を、読取位置としてユーザに案内する。
また、端末装置3から送信される読取位置の要求は、識別情報(例えば、ユーザIDなど)を含むものであってもよい。この場合、読取位置決定部250は、送信されたユーザIDが関連付けられた基準画像領域のうち、当該基準画像IDが関連付けられた使用済領域を除く領域から読取位置を決定することとしてよい。
(2)実施形態においては、認証データが正当であって、かつ、正当と判定された回数が閾値に達していない場合、読取位置決定部250が、ユーザの保有する対象物4から次回に読み取るべき読取画像領域の読取位置を決定する場合について説明した。読取位置決定部250は、例えば、認証対象の読取画像領域に対応する1つの基準画像領域について照合済領域記憶部640に記憶された照合済領域の中に、照合位置特定部224により特定された照合位置が含まれる場合、次回に読み取るべき画像領域の読取位置を決定することとしてもよい。
より具体的には、図9に示したシーケンスにおいて、認証部220は、受け付けた認証データが正当な認証データかを判断するステップS207の直前に、当該認証データが照合済の認証データかを判断する。ここで、照合済の認証データであると判断された場合、読取位置決定部250は読取位置を決定し(ステップS209)、読取位置情報送信部260は、読取位置情報を送信する(ステップS210)する。
このように、読取位置決定部250が読取位置を決定する条件として、受け付けた認証データが正当と認められる場合の他にも、当該認証データに含まれる読取画像領域と対応する基準画像領域における照合位置が、既に照合された照合位置を含む照合済領域内に含まれる場合とすることも可能である。
(3)実施形態においては、基準画像記憶部620に予め記憶された基準画像領域の画像サイズが、認証対象の読取画像領域の画像サイズより大きい場合について説明したが、基準画像領域の画像サイズは、読取画像領域の画像サイズ以下であってもよい。
この場合、照合部223は、例えば、読取画像領域から、基準画像領域と同一画像サイズの部分領域を抽出して、部分領域と基準画像領域との画像特徴の相関値を算出する。例えば、読取画像領域のドット数をA1×B1、基準領域のドット数をA2×B2(A1>A2、B1>B2)とすると、1回の照合処理につき(A1-A2+1)×(B1-B2+1)個の相関値が算出される。照合部223は、上記算出された複数の相関値のうちの最大値に基づいて、認証対象の読取画像領域内の部分領域と基準画像領域について、類似するか、一致するか、非類似かを判定する。
また、基準画像領域の画像サイズが読取画像領域の画像サイズ以下である場合、照合位置特定部224は、認証対象の読取画像領域に対応する1つの基準画像領域と、当該読取画像領域が対応する位置を特定することとしてよい。より具体的には、照合位置特定部224は、読取画像領域内に設定された複数の部分領域のうち、相関値が最大となる部分領域内の位置(すなわち、読取画像領域内の位置)を、照合位置として特定する。例えば、読取画像領域内の位置は、読取画像領域の予め定められた頂点(例えば、左上の頂点)を原点として、水平方向にX軸、水平方向にY軸とした読取画像領域の座標系における座標位置により表すこととしてよい。
また、基準画像領域の画像サイズが読取画像領域の画像サイズ以下である場合、照合済領域記録部226は、読取画像領域内で対応した位置(読取画像領域の座標系における座標位置)を含む照合済領域の情報を、読取画像領域が対応した基準画像領域を示す基準画像IDに関連付けて照合済領域記憶部640に記録することとしてよい。
また、基準画像領域の画像サイズが読取画像領域の画像サイズ以下である場合、照合済領域判定部225は、読取画像領域内において基準画像領域と対応した位置が、当該基準画像領域を示す基準画像IDに関連付けて照合済領域記憶部640に記憶された照合済領域内に含まれるか否かを判定することとしてよい。さらに、照合済領域判定部225により、読取画像領域内において基準画像領域と対応した位置が照合済領域内に含まれると判定された場合には、認証データ判定部227は、受け付けた認証要求を正当でないものと判定し、認証部220は、受け付けた認証要求に対して認証失敗とすることとしてよい。
このように、基準画像領域の画像サイズが、読取画像領域の画像サイズ以下の場合でも、認証システム1は、過去に使用された読取画像領域の再利用による不正アクセスを防止することができる。
(4)実施形態の例においては、認証システム1が、認証サーバ2、端末装置3により構成される場合について説明した。認証システム1は、例えば端末装置3を含まず、1台の認証サーバ2により構成されるようにしてもよい。すなわち、認証サーバ2が有するカメラなどの読取部36が、対象物4の表面を読み取り、認証サーバ2が有するディスプレイなどの表示部35が、認証結果を出力したり、対象物4の読取位置を案内したりすることとしてもよい。この場合、認証サーバ2のハードウェア構成としては、例えば、実施形態で説明した端末装置3の操作部34、表示部35、読取部36と同等の機能を含み、端末装置3の各機能ブロックに相当する機能を含むものとなる。
1 認証システム、2 認証サーバ、3 端末装置、4 対象物、5 ネットワーク、21 制御部、22 記憶部、23 通信部、31 制御部、32 記憶部、33 通信部、34 操作部、34B 操作ボタン、34T タッチパネル、35 表示部、35D ディスプレイ、36 読取部、36C カメラ、39 ホルダー、210 認証データ受付部、220 認証部、221 識別情報確認部、222 基準画像取得部、223 照合部、224 照合位置特定部、225 照合済領域判定部、226 照合済領域記録部、227 認証データ判定部、230 登録部、240 認証結果送信部、250 読取位置決定部、260 読取位置情報送信部、310 読取位置受付部、320 読取画像取得部、330 読取画像処理部、340 識別情報取得部、350 認証データ送信部、360 認証結果受付部、370 認証結果出力部、380 読取位置情報受付部、390 読取位置案内部、401 読取画像領域、402 基準画像領域、403 照合位置、404 照合済領域、405 次回の読取位置、510 読取位置記憶部、610 識別情報記憶部、620 基準画像記憶部、630 関連付け情報記憶部、640 照合済領域記憶部、650 正当判定回数記憶部。
Claims (16)
-
ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、
予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、
前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段と、
を含む認証装置。
-
前記特定手段は、前記複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域内の位置を特定する
請求項1に記載の認証装置。
-
前記特定された基準画像領域内の位置が、該基準画像領域について過去に前記特定手段により特定された位置を含む使用済み画像領域の中に含まれるか否かに基づいて、前記認証要求が正当か否かを判定する認証要求判定手段をさらに含み、
前記認証手段は、前記認証判定手段により前記認証要求が正当でないと判定された場合に、前記認証要求に対して認証失敗とする
請求項2に記載の認証装置。
-
前記認証手段は、前記受付手段により同一のユーザから受け付けた認証要求が前記認証要求判定手段により予め定められた回数正当と判定された場合に、該ユーザから受け付けた認証要求に対して認証成功とする
請求項3に記載の認証装置。
-
前記複数の基準画像領域のうちの少なくとも一部についてそれぞれ識別情報を紐づけて登録する登録手段を更に含み、
前記受付手段は、前記認証要求と共に識別情報を受け付け、
前記認証要求判定手段は、前記登録された識別情報が、前記受け付けた識別情報と一致するか否かに基づいて、前記受け付けた認証要求が正当か否かを判定する
請求項3又は4に記載の認証装置。
-
前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する読取位置決定手段を更に含み、
前記受付手段は、前記読取位置決定手段により決定された読取位置に基づき読み取られた前記認証対象の画像領域を受け付ける
請求項3から5の何れかに記載の認証装置。
-
前記読取位置決定手段は、前記認証対象の画像領域に対応する1つの基準画像領域のうち、前記使用済み画像領域を除く領域から、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する
請求項6記載の認証装置。
-
前記読取位置決定手段は、前記認証要求が前記認証要求判定手段により正当と判定された場合、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する
請求項7に記載の認証装置。
-
前記読取位置決定手段は、前記特定された位置が前記使用済み画像領域の中に含まれる場合、次回に前記ユーザの保有する対象物から読み取るべき画像領域の読取位置を決定する
請求項7に記載の認証装置。
-
前記特定手段は、前記複数の基準画像領域についてそれぞれ設定した部分領域と前記認証対象の画像領域との相関値のうち最大値が、類似の基準となる第1の閾値以上かつ一致の基準となる第2の閾値未満である場合、該最大値に対応する部分領域内の位置を、前記認証対象の画像領域に対応する1つの基準画像領域内の位置として特定する
請求項1から9の何れかに記載の認証装置。
-
前記特定手段は、前記複数の基準画像領域についてそれぞれ設定した部分領域と前記認証対象の画像領域との相関値のうち最大値が、前記第1の閾値未満、または、前記第2の閾値以上である場合、前記1つの基準画像領域内の位置を特定せず、
前記認証手段は、前記特定手段により前記基準画像領域内の位置が特定されなかった場合、前記受け付けた認証要求に対して認証失敗とする
請求項10に記載の認証装置。
-
前記基準画像領域の画像サイズが、前記認証対象の画像領域の画像サイズよりも大きい
請求項1から11の何れかに記載の認証装置。
-
端末装置と認証装置とを含み、
前記端末装置は、
ユーザの保有する対象物の表面を読み取る読取手段と、
前記読取手段により読み取られた認証対象の画像領域を、当該ユーザの認証要求とともに送信する手段と、を含み、
前記認証装置は、
前記送信された前記認証対象の画像領域および前記認証要求を受け付ける受付手段と、
予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、
前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段と、を含む
認証システム。
-
ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、
予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、
前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段
としてコンピュータを機能させるためのプログラム。
-
ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付ける受付手段と、
予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定する特定手段と、
前記特定された位置に基づいて、前記認証要求に対して認証を実行する認証手段
としてコンピュータを機能させるためのプログラムを格納した記憶媒体。
-
ユーザの保有する対象物の表面を読み取った認証対象の画像領域を該ユーザの認証要求と共に受け付けるステップと、
予め記憶された複数の対象物のそれぞれの表面を読み取った複数の基準画像領域のうち、前記認証対象の画像領域に対応する1つの基準画像領域と、該認証対象の画像領域が対応する位置を特定するステップと、
前記特定された位置に基づいて、前記認証要求に対して認証を実行するステップと
を含む認証方法。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
SG11201604723TA SG11201604723TA (en) | 2014-03-07 | 2014-08-01 | Authenticating apparatus, authenticating system, program, storage medium, and authenticating method |
EP14884797.3A EP3118766B1 (en) | 2014-03-07 | 2014-08-01 | Authentication device, authentication system, program, storage medium and authentication method |
CN201480068043.1A CN105814575B (zh) | 2014-03-07 | 2014-08-01 | 认证设备、认证系统、程序、存储介质和认证方法 |
US15/145,113 US10104091B2 (en) | 2014-03-07 | 2016-05-03 | Authenticating apparatus, authenticating system and storage medium |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014-045363 | 2014-03-07 | ||
JP2014045363A JP6079671B2 (ja) | 2014-03-07 | 2014-03-07 | 認証装置、認証システムおよびプログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
US15/145,113 Continuation US10104091B2 (en) | 2014-03-07 | 2016-05-03 | Authenticating apparatus, authenticating system and storage medium |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2015132982A1 true WO2015132982A1 (ja) | 2015-09-11 |
Family
ID=54054809
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2014/070350 WO2015132982A1 (ja) | 2014-03-07 | 2014-08-01 | 認証装置、認証システム、プログラム、記憶媒体および認証方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10104091B2 (ja) |
EP (1) | EP3118766B1 (ja) |
JP (1) | JP6079671B2 (ja) |
CN (1) | CN105814575B (ja) |
SG (1) | SG11201604723TA (ja) |
WO (1) | WO2015132982A1 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6829980B2 (ja) * | 2016-10-27 | 2021-02-17 | 株式会社 Kagホールディングズ | 会計サーバ及び明細データ取得方法 |
FR3064092A1 (fr) * | 2017-03-14 | 2018-09-21 | Kerquest | Procede de messagerie numerique associant un message a un sujet materiel |
US11120118B2 (en) * | 2017-11-22 | 2021-09-14 | International Business Machines Corporation | Location validation for authentication |
US20220122276A1 (en) * | 2020-10-21 | 2022-04-21 | Karam Peter | Forensic certification of artwork |
CN112966255A (zh) * | 2021-03-15 | 2021-06-15 | 珠海艾派克微电子有限公司 | 芯片及成像盒 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007277821A (ja) * | 2006-04-03 | 2007-10-25 | Fuji Xerox Co Ltd | パターン照合鍵、パターン照合錠装置、パターン照合錠装置の制御方法及びプログラム |
JP2008217716A (ja) * | 2007-03-07 | 2008-09-18 | Sharp Corp | 認証装置、画像形成装置、認証システム、認証プログラム、記録媒体および認証方法 |
JP2010246082A (ja) * | 2009-04-06 | 2010-10-28 | Toshiba Corp | 画像形成装置、そのシステム及びその制御方法 |
JP2010277439A (ja) * | 2009-05-29 | 2010-12-09 | Fujitsu Frontech Ltd | 認証装置および認証サーバ |
JP2011076216A (ja) * | 2009-09-29 | 2011-04-14 | Canon Inc | 画像処理装置、その認証方法およびプログラム |
JP2011253340A (ja) * | 2010-06-02 | 2011-12-15 | Nihon Business Engineering Co Ltd | 認証システム及びその認証方法 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6941018B2 (en) * | 2001-03-23 | 2005-09-06 | Glory Ltd. | Method of and apparatus for searching corresponding points between images, and computer program |
JP4296008B2 (ja) * | 2003-03-04 | 2009-07-15 | 日本信号株式会社 | 個人認証システム |
JP4103826B2 (ja) | 2003-06-24 | 2008-06-18 | 富士ゼロックス株式会社 | 真偽判定方法、装置及びプログラム |
US20060131389A1 (en) * | 2004-12-16 | 2006-06-22 | Hansup Kwon | Data card authentication system and method |
US7624928B2 (en) * | 2005-11-18 | 2009-12-01 | Fuji Xerox Co., Ltd. | Method and apparatus for making tags, tag, and system for managing articles |
CN101030244B (zh) * | 2006-03-03 | 2010-08-18 | 中国科学院自动化研究所 | 基于人体生理图像中排序测度特征的自动身份识别方法 |
JP4932569B2 (ja) * | 2007-03-31 | 2012-05-16 | 株式会社大一商会 | 遊技機 |
JP5635896B2 (ja) * | 2010-02-18 | 2014-12-03 | キヤノン株式会社 | 画像入力装置及び画像検証装置並びにそれらの制御方法 |
-
2014
- 2014-03-07 JP JP2014045363A patent/JP6079671B2/ja active Active
- 2014-08-01 WO PCT/JP2014/070350 patent/WO2015132982A1/ja active Application Filing
- 2014-08-01 EP EP14884797.3A patent/EP3118766B1/en active Active
- 2014-08-01 CN CN201480068043.1A patent/CN105814575B/zh active Active
- 2014-08-01 SG SG11201604723TA patent/SG11201604723TA/en unknown
-
2016
- 2016-05-03 US US15/145,113 patent/US10104091B2/en active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007277821A (ja) * | 2006-04-03 | 2007-10-25 | Fuji Xerox Co Ltd | パターン照合鍵、パターン照合錠装置、パターン照合錠装置の制御方法及びプログラム |
JP2008217716A (ja) * | 2007-03-07 | 2008-09-18 | Sharp Corp | 認証装置、画像形成装置、認証システム、認証プログラム、記録媒体および認証方法 |
JP2010246082A (ja) * | 2009-04-06 | 2010-10-28 | Toshiba Corp | 画像形成装置、そのシステム及びその制御方法 |
JP2010277439A (ja) * | 2009-05-29 | 2010-12-09 | Fujitsu Frontech Ltd | 認証装置および認証サーバ |
JP2011076216A (ja) * | 2009-09-29 | 2011-04-14 | Canon Inc | 画像処理装置、その認証方法およびプログラム |
JP2011253340A (ja) * | 2010-06-02 | 2011-12-15 | Nihon Business Engineering Co Ltd | 認証システム及びその認証方法 |
Non-Patent Citations (1)
Title |
---|
See also references of EP3118766A4 * |
Also Published As
Publication number | Publication date |
---|---|
EP3118766A4 (en) | 2017-11-08 |
SG11201604723TA (en) | 2016-09-29 |
CN105814575B (zh) | 2018-12-28 |
JP2015170191A (ja) | 2015-09-28 |
US20160248784A1 (en) | 2016-08-25 |
EP3118766A1 (en) | 2017-01-18 |
JP6079671B2 (ja) | 2017-02-15 |
CN105814575A (zh) | 2016-07-27 |
EP3118766B1 (en) | 2020-10-28 |
US10104091B2 (en) | 2018-10-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101773885B1 (ko) | 이미지 인증을 이용한 증강현실 객체 제공 방법 및 제공 서버 | |
WO2015132982A1 (ja) | 認証装置、認証システム、プログラム、記憶媒体および認証方法 | |
KR101556599B1 (ko) | 패턴 입력 장치 및 방법과 이를 이용한 기록 매체 | |
KR101010977B1 (ko) | 전자결제 서버 및 본인 인증 방법 | |
KR102330637B1 (ko) | 증강현실 포토카드를 제공하는 시스템, 서버, 방법 및 그 기록매체 | |
US20230334452A1 (en) | Security key input system and method using one-time keypad | |
US20240005313A1 (en) | Artwork transaction method and artwork transaction apparatus and computer program therefor | |
KR20190086781A (ko) | 비디오 프레임의 다수의 부분들에 대한 지문들을 생성함으로써 입체 비디오들을 검출하기 위한 방법들, 시스템들, 및 매체들 | |
TW201525895A (zh) | 身份驗證、基於終端進行支付的方法、終端及伺服器 | |
JP2014229083A (ja) | 画像処理装置、画像処理方法及びプログラム | |
CN107679601B (zh) | 一种带有三维解密体的图形码结构及对其进行扫描的方法 | |
KR101918513B1 (ko) | 게임 카드의 증강현실 표시 방법 | |
US10382891B2 (en) | Server capable of performing authentication with simplified and secure scheme that users who operate terminals communicating data with each other satisfy prescribed relation, method of controlling server, non-transitory storage medium encoded with computer readable control program, and information processing system | |
JP6706451B2 (ja) | 電子署名を確認するための装置、方法及びそのためのプログラム | |
JP6247111B2 (ja) | カラーコードの真贋判定装置、カラーコードの真贋判定システム、カラーコードの真贋判定プログラムおよびカラーコードの真贋判定方法 | |
CN113129137A (zh) | 银行卡的开卡方法和银行系统 | |
KR101516565B1 (ko) | 온라인 상에서의 이미지를 이용한 인증방법 및 장치 | |
JP2016143142A (ja) | 画像管理システム、画像管理装置、及びプログラム | |
JP2007079967A (ja) | 登録印影照合システム | |
CN104811305B (zh) | 终端之间的通信认证方法及装置 | |
WO2016016997A1 (ja) | 携帯情報端末および携帯情報端末の制御方法ならびに通信システム | |
KR101823057B1 (ko) | 계층화된 패턴을 이용한 인증 방법 및 장치 | |
US20240296304A1 (en) | Dynamic machine readable code | |
JP5732439B2 (ja) | 認証情報入力装置、サーバ装置、認証システム及びプログラム | |
CN114365524A (zh) | 信息处理设备、服务器设备、信息终端以及信息处理系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 14884797 Country of ref document: EP Kind code of ref document: A1 |
|
REEP | Request for entry into the european phase |
Ref document number: 2014884797 Country of ref document: EP |
|
WWE | Wipo information: entry into national phase |
Ref document number: 2014884797 Country of ref document: EP |
|
NENP | Non-entry into the national phase |
Ref country code: DE |