WO2019186792A1 - 入場管理システム - Google Patents

入場管理システム Download PDF

Info

Publication number
WO2019186792A1
WO2019186792A1 PCT/JP2018/012860 JP2018012860W WO2019186792A1 WO 2019186792 A1 WO2019186792 A1 WO 2019186792A1 JP 2018012860 W JP2018012860 W JP 2018012860W WO 2019186792 A1 WO2019186792 A1 WO 2019186792A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
information
authentication
image
unit
Prior art date
Application number
PCT/JP2018/012860
Other languages
English (en)
French (fr)
Inventor
卓矢 井村
Original Assignee
三菱電機株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 三菱電機株式会社 filed Critical 三菱電機株式会社
Priority to CN201880086571.8A priority Critical patent/CN111868793B/zh
Priority to PCT/JP2018/012860 priority patent/WO2019186792A1/ja
Priority to JP2020510322A priority patent/JP6911999B2/ja
Publication of WO2019186792A1 publication Critical patent/WO2019186792A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit

Definitions

  • This invention relates to an entrance management system.
  • the first authentication unit compares the face image captured by the imaging unit with a plurality of entrance / exit permitted face images stored in the storage unit, or the authentication is successful. 2 If the authentication is successful by comparing the specific information read by the reading means and the plurality of entry / exit permission information stored in the storage means when the authentication by the first authentication means fails in the two authentication means, The electric key is controlled to be unlocked by the lock control means. Then, the face image picked up by the image pickup means upon successful authentication by the second authentication means is added and stored in the storage means as an entry / exit permission face image. (For example, refer to Patent Document 1).
  • the face image of the user is stored in the storage means as an entry / exit permission face image. After that, the electric key is unlocked only by imaging the face of the user.
  • the present invention has been made to solve the above-described problems, and can reduce the load of processing for authenticating a user, and can save resources for storing information used for user authentication.
  • the purpose is to obtain a system.
  • the admission management system is applied to a management area in which a reading device that reads an ID stored in a storage medium carried by a user and an imaging device that captures an image of the user are provided at an entrance.
  • An entrance management system for authenticating the user based on the ID read by the reader and the image taken by the imaging device when a person enters the management area from the entrance,
  • An ID acquisition unit that acquires the ID from a reading device; an image acquisition unit that acquires the image from the imaging device; the ID of the user; an authentication element that is an element used for authentication of the user; and
  • a storage unit that stores user information associated with verification information that is information used for authentication of an authentication factor and that indicates characteristics of the authentication factor of the user, and before the ID acquisition unit acquires
  • the authentication element associated with the ID is read from the storage unit, and an extraction unit that extracts a part related to the authentication element from the image acquired by the image acquisition unit, and the ID acquired by the ID acquisition unit
  • An authentication unit that reads the collation information from the storage unit and
  • the admission management system it is possible to authenticate at least two types of authentication elements having different amounts of verification information used for authentication of authentication elements, and select and set authentication elements for each user. Therefore, it is possible to reduce the processing load for authenticating the user, and to save resources for storing information used for user authentication.
  • Embodiment 1 of this invention It is a block diagram of the admission management system by Embodiment 1 of this invention. It is user information of the entrance management system by Embodiment 1 of this invention. It is a flowchart which shows operation
  • FIG. 1 is a block diagram of an admission management system according to Embodiment 1 of the present invention.
  • the admission management system 10 shown in FIG. 1 includes a control unit 11, a storage unit 12, and an interface unit 13, and is provided at the entrance of the management area 1 and reads an ID stored in a storage medium 21 carried by the user.
  • a reading device 20, an imaging device 30 that captures an image of a user, and an entrance restriction device 40 that sets and releases the entry restriction for the user are connected to the control unit 11 via the communication network 50 and the interface unit 13.
  • the control unit 11 executes the program 12 a stored in the storage unit 12, and the ID read by the reading device 20, the image captured by the imaging device 30, and the user information 12 b stored in the storage unit 12. If the user is successfully authenticated, that is, if the user is confirmed, a signal for canceling the admission restriction is output to the admission restriction device 40.Further, the acquisition information 12c is recorded in the storage unit 12 based on the user information 12b.
  • Storage medium 21 stores the user ID.
  • an RF tag for RFID Radio frequency identification
  • the RF tag may be referred to as an IC tag or an RFID tag.
  • There are different types of RF tags depending on the RFID classification such as electromagnetic coupling, electromagnetic induction, microwave (radio wave) transmission method, communication frequency, etc., but the communication accuracy, communication distance, communication range, etc. are different, but one type
  • the RF tag may be used, or a plurality of types of RF tags may be used in combination and used for each user.
  • the reading device 20 reads the user ID provided at the entrance of the management area 1 and stored in the storage medium 21, and reads the ID read from the storage medium 21 to the control unit 11 via the communication network 50 and the interface unit 13. Send.
  • a reader / writer for RFID is used.
  • a reader / writer corresponding to the type of the RF tag is used.
  • the reader / writer only needs to have at least a reader function among a function of reading data from the RF tag (reader function) and a function of writing data to the RF tag (writer function).
  • the imaging device 30 is provided at the entrance of the management area 1 to capture a user image, and transmits the captured image to the control unit 11 via the communication network 50 and the interface unit 13.
  • the imaging device 30 captures an image including the user's face and an authentication element used by the entrance management system 1 for user authentication.
  • the authentication factors are, for example, a face, a name tag, an employee ID card, a uniform, and an armband.
  • the admission restriction device 40 is provided at the entrance of the management area 1 to set admission restrictions for the user, and removes the admission restrictions from the control unit 11 connected via the communication network 50 and the interface unit 13. When the signal is received, the entrance restriction is lifted.
  • the entrance restriction device 40 is, for example, an electronic lock of a door provided at the entrance of the management area 1 or a security gate provided at the entrance of the management area 1.
  • the storage unit 12 stores a program 12a executed by the control unit 11, user information 12b associated with an ID, an authentication factor, verification information, processing information, and a permitted area, and acquisition information 12c.
  • the storage unit 12 is, for example, a RAM, a ROM, or an HDD.
  • the control unit 11 executes various processes by reading the program 12a stored in the storage unit 12.
  • the control unit 11 is provided with an ID acquisition unit 11a, an image acquisition unit 11b, an extraction unit 11c, an authentication unit 11d, an acquisition information processing unit 11e, and a signal output unit 11f as functional units that realize the admission management system 1. Yes.
  • the control unit 11 is, for example, a CPU or a programmed processor.
  • the ID acquisition unit 11a receives and acquires the ID read and transmitted from the storage medium 21 carried by the user by the reading device 20 connected via the communication network 50 and the interface unit 13.
  • the process for the ID acquired by the ID acquisition unit 11a is performed. finish.
  • the permission area is the management area 1 where the user is authorized to enter.
  • the image acquisition unit 11b receives and acquires an image captured and transmitted by the imaging device 30 connected via the communication network 50 and the interface unit 13.
  • the extraction unit 11c reads the authentication element associated with the ID acquired by the ID acquisition unit 11a from the storage unit 12, and extracts a part related to the authentication element from the image acquired by the image acquisition unit 11b.
  • extraction information information extracted by the extraction unit 11c is referred to as extraction information.
  • the authentication unit 11d reads the collation information associated with the ID acquired by the ID acquisition unit 11a from the storage unit 12, and performs collation with the extracted information extracted by the extraction unit 11c. Then, the authentication factor is authenticated based on the collation result, and the user is authenticated.
  • the verification information is information used for authentication of the authentication factor, and indicates the characteristics of the user authentication factor.
  • the acquisition information processing unit 11e reads out processing information associated with the ID acquired by the ID acquisition unit 11a from the storage unit 12, adjusts the information amount of the image acquired by the image acquisition unit 11b based on the processing information, And the ID acquired by the ID acquisition unit 11a are recorded in the storage unit 12 in association with each other.
  • an image in which the acquired information processing unit 11e has adjusted the amount of information is referred to as a processed image
  • acquired information 12c information obtained by associating the processed image with the ID acquired by the ID acquiring unit 11a
  • the processing information includes information on whether or not to record the image acquired by the image acquisition unit 11b in the storage unit 12, and adjusting the information amount of the image acquired by the image acquisition unit 11b.
  • the processing information includes information on whether or not to record the image acquired by the image acquisition unit 11b in the storage unit 12, and adjusting the information amount of the image acquired by the image acquisition unit 11b.
  • an image that does not adjust the information amount of the image acquired by the image acquisition unit 11b may be recorded in the storage unit 12 as a processed image.
  • the information for adjusting the information amount is information necessary for reducing the information amount of the image by, for example, changing the resolution of the image, compressing the image, or cutting the image.
  • the signal output unit 11f outputs a signal for canceling the entrance restriction to the entrance restriction device 40 provided in the management area 1 where the user enters.
  • FIG. 2 shows user information of the entrance management system according to Embodiment 1 of the present invention.
  • the user information 12b is composed of an ID, an authentication factor, verification information, processing information, and information on a permitted area.
  • IDs for example, the ID of employee A who is a manager is 001, the ID of employee B who is not a manager is 100, the ID of visitor C who has a transaction record is 500, and the visitor C who has no record of transaction ID is 600.
  • Employee A can enter the management area 1a with extremely strict security, and authenticates the user using the face image, which is an authentication element with excellent security.
  • Employee B cannot enter the management area 1a from the beginning, and the security level is moderate. Therefore, the security is inferior to authenticating using facial images, but the amount of verification information is small.
  • Employee A and employee B ensure security by image authentication and do not record user images.
  • the visitor C and the visitor D are external users and can only enter the management area 1c having a remarkably low security level, so they are not authenticated using the user's image. Instead, the user's image is recorded. Since the visitor C has a track record of the transaction and is trusted, the resolution of the processed image is reduced to reduce the amount of information to be recorded. Since the visitor D has no track record and has no trust, the customer D records without adjusting the resolution of the processed image.
  • the number of authentication elements is one ID, that is, one for one user or none, but two or more may be used.
  • the authentication unit 11d reads all the authentication factors associated with the ID acquired by the ID acquisition unit from the storage unit 12, and the authentication of the user is successful when all the authentication factors are successfully authenticated. In addition, when the authentication factor is not associated with the ID acquired by the ID acquisition unit, the authentication unit 11d succeeds in the user authentication without authenticating the authentication factor.
  • FIG. 3 is a flowchart showing the operation of the admission management system according to the first embodiment of the present invention.
  • the ID acquisition unit 11a receives and acquires the ID transmitted from the reading device 20 (S1 in FIG. 3).
  • the process for the ID acquired by the ID acquisition unit 11a is performed. The process ends (S2 in FIG. 3).
  • the image acquisition unit 11b receives and acquires the image captured and transmitted by the imaging device 30 (S2 and S3 in FIG. 3).
  • an image is used when an authentication element is associated with the ID acquired by the ID acquisition unit 11a, that is, when the authentication element is set in the ID acquired by the ID acquisition unit 11a in the user information. Then, the authentication factor is authenticated (S4 in FIG. 3).
  • the extraction unit 11c extracts extraction information indicating the feature of the authentication element from the image acquired by the image acquisition unit 11b (S5 in FIG. 3).
  • the authentication unit 11d reads the collation information associated with the ID acquired by the ID acquisition unit 11a from the storage unit 12, and collates with the extraction information extracted by the extraction unit 11c (S6 in FIG. 3).
  • the authentication unit 11d fails to authenticate the authentication factor, that is, when the user cannot be confirmed, the process for the ID acquired by the ID acquisition unit 11a is terminated (S7 in FIG. 3).
  • the authentication factors are collated one by one. However, all the authentication factors may be authenticated in parallel to authenticate the user.
  • the signal output unit 11f When the user authentication is successful, the signal output unit 11f outputs a signal for canceling the admission restriction to the admission restriction device 40 provided in the management area 1 where the user enters (S10 in FIG. 3).
  • the acquisition information processing unit 11e reads the processing information associated with the ID acquired by the ID acquisition unit 11a from the storage unit 12, and the image acquired by the image acquisition unit 11b.
  • Acquisition information 12c that associates the processed image, which is an image obtained by adjusting the amount of information, with the ID acquired by the ID acquisition unit 11a, is recorded in the storage unit 12 (S12 in FIG. 3).
  • At least two types of authentication elements having different amounts of verification information used for authentication of authentication elements are authenticated, and an authentication element is provided for each user. Can be selected and set.
  • the admission management system when the authentication factor is not associated with the user, the user is successfully authenticated without authenticating the authentication factor.
  • a user who is difficult to obtain verification information used for authentication of an authentication factor, such as a visitor, can be authenticated only by the ID.
  • admission management system it is possible to set for each user whether or not to record an image of the user.
  • a user's image can be recorded instead of authenticating the authentication factor for a user who is difficult to obtain verification information used for authentication of the authentication factor, such as a visitor.
  • the admission restriction device 40 connected via the communication network 50 and the interface unit 13 is provided for each user with respect to the management area 1 provided at the entrance. You can set whether to allow admission.
  • a signal for canceling the admission restriction can be output to the admission restriction device 40 provided at the entrance of the management area 1 where the user admits and restricting the admission of the user.
  • 1 management area 10 admission management system, 11 control unit, 11a ID acquisition unit, 11b image acquisition unit, 11c extraction unit, 11d authentication unit, 11e acquisition information processing unit, 11f signal output unit, 12 storage unit, 12a program, 12b User information, 12c acquisition information, 13 interface unit, 20 reading device, 21 storage medium, 30 imaging device, 40 entrance restriction device, 50 communication network.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)
  • Lock And Its Accessories (AREA)

Abstract

本発明の入場管理システムは、読取装置が読み取った利用者のIDを取得するID取得部と、撮像装置が撮像した利用者の画像を取得する画像取得部と、前記利用者の前記ID、前記利用者の認証に用いる要素である認証要素、及び、前記認証要素の認証に用いる情報であって前記利用者の前記認証要素の特徴を示す照合情報が関連付けられた利用者情報を記憶する記憶部と、前記ID取得部が取得した前記IDに関連付けられた前記認証要素を前記記憶部から読み出し、前記画像取得部が取得した前記画像から前記認証要素に関する部分を抽出する抽出部と、前記ID取得部が取得した前記IDに関連付けられた前記照合情報を前記記憶部から読み出し、前記抽出部が抽出した部分との照合を行う認証部と、を備え、前記認証要素は、対応する前記照合情報の情報量が異なる少なくとも2つの種類があり、前記利用者情報において前記ID毎に前記認証要素を選択して設定できる。

Description

入場管理システム
 この発明は入場管理システムに関するものである。
 従来の入退室管理装置は、第1認証手段にて、撮像手段により撮像された顔画像と記憶手段に記憶されている複数の入退許可顔画像とを比較することで認証成功するか、第2認証手段にて、第1認証手段による認証が失敗した場合に読取手段により読み取られた特定情報と記憶手段に記憶されている複数の入退許可情報とを比較することで認証成功すると、施解錠制御手段により電気鍵が解錠状態に制御される。そして、第2認証手段による認証成功の際に撮像手段により撮像された顔画像が入退許可顔画像として記憶手段に追加して記憶される。(例えば、特許文献1参照)。
 これにより、入退室が許可される利用者が、最初にICカード等の記録媒体を読取手段に近づけて特定情報を読み取らせると、その利用者の顔画像が入退許可顔画像として記憶手段に記憶されて、以降はその利用者の顔が撮像されるだけで電気鍵が解錠状態となる。
特開2014-234637号公報
 しかしながら、セキュリティに関してはレベルがある。特に、利用者がICカードを所持し、それを読み取る場合において、セキュリティレベルが低くて良い場合には追加の照合を必要としない、セキュリティレベルが中程度の場合には名札などの簡易的な追加の照合で十分という場合もある。
 これに対し、特許文献1では、すべてにおいて、データ量が大きい顔画像を記憶し、この顔画像で照合処理を行うため、大きな記憶手段を持たなければならない。
 本発明は、上記のような課題を解決するためになされたものであり、利用者を認証する処理の負荷を軽減でき、また、利用者の認証に用いる情報を記憶するリソースを節約できる入場管理システムを得ることを目的とする。
 本発明に係る入場管理システムは、利用者が携帯する記憶媒体に記憶されたIDを読み取る読取装置及び前記利用者の画像を撮像する撮像装置が入口に設けられた管理区域に適用され、前記利用者が前記入口から前記管理区域に入場する際に、前記読取装置が読み取った前記IDと前記撮像装置が撮像した前記画像とに基づいて、前記利用者を認証する入場管理システムであって、前記読取装置から前記IDを取得するID取得部と、前記撮像装置から前記画像を取得する画像取得部と、前記利用者の前記ID、前記利用者の認証に用いる要素である認証要素、及び、前記認証要素の認証に用いる情報であって前記利用者の前記認証要素の特徴を示す照合情報が関連付けられた利用者情報を記憶する記憶部と、前記ID取得部が取得した前記IDに関連付けられた前記認証要素を前記記憶部から読み出し、前記画像取得部が取得した前記画像から前記認証要素に関する部分を抽出する抽出部と、前記ID取得部が取得した前記IDに関連付けられた前記照合情報を前記記憶部から読み出し、前記抽出部が抽出した部分との照合を行う認証部と、を備え、前記認証要素は、対応する前記照合情報の情報量が異なる少なくとも2つの種類があり、前記利用者情報において前記ID毎に前記認証要素を選択して設定できる、入場管理システムである。
 本発明に係る入場管理システムによれば、認証要素の認証に用いる照合情報の情報量が異なる少なくとも2つの種類の認証要素の認証を行い、利用者毎に認証要素を選択して設定することができるので、利用者を認証する処理の負荷を軽減でき、また、利用者の認証に用いる情報を記憶するリソースを節約できる。
本発明の実施の形態1による入場管理システムのブロック図である。 本発明の実施の形態1による入場管理システムの利用者情報である。 本発明の実施の形態1による入場管理システムの動作を示すフローチャートである
 以下、本発明の入場管理システムの好適な実施の形態につき、図面を用いて説明する。
 実施の形態1.
 図1は、本発明の実施の形態1による入場管理システムのブロック図である。
 最初に、図1を用いて、本発明の実施の形態1による入場管理システムの概要を説明する。図1に示す入場管理システム10は、制御部11、記憶部12、及び、インタフェース部13から成り、管理区域1の入口に設けられ、利用者が携帯する記憶媒体21に記憶されたIDを読み取る読取装置20、利用者の画像を撮像する撮像装置30、及び、利用者に対して入場の制限を設定及び解除する入場制限装置40が通信ネットワーク50及びインタフェース部13を介して制御部11に接続され、制御部11が記憶部12に記憶されたプログラム12aを実行して、読取装置20が読み取ったIDと、撮像装置30が撮像した画像と、記憶部12が記憶する利用者情報12bとに基づいて利用者を認証し、利用者の認証が成功した場合、つまり利用者を確認できた場合に、入場制限装置40に入場の制限を解除する信号を出力する。また、利用者情報12bに基づいて、取得情報12cを記憶部12に記録する。
 以下で、図1に示す入場管理システム10を詳細に説明する。
 記憶媒体21は、利用者のIDを記憶する。記憶媒体21は、例えば、RFID(Radio frequency identification)用のRFタグが用いられる。RFタグは、ICタグ又はRFIDタグと称されることもある。RFタグは、電磁結合、電磁誘導、マイクロ波(電波)などの伝送方式、交信周波数などのRFIDの分類に応じて種類が分かれ、交信精度、交信距離、交信範囲などが異なるが、1つの種類のRFタグを用いてもよいし、複数の種類のRFタグを併用して利用者毎に使い分けてもよい。
 読取装置20は、管理区域1の入口に設けられて記憶媒体21に記憶された利用者のIDを読み取り、記憶媒体21から読み取ったIDを通信ネットワーク50及びインタフェース部13を介して制御部11に送信する。読取装置20は、例えば、RFID用のリーダライタが用いられる。リーダライタはRFタグの種類に応じたリーダライタを用いる。リーダライタは、RFタグからデータを読出す機能(リーダ機能)、および、RFタグへのデータを書込む機能(ライタ機能)のうち、少なくともリーダ機能が備わっていればよい。
 撮像装置30は、管理区域1の入口に設けられて利用者の画像を撮像し、撮像した画像を通信ネットワーク50及びインタフェース部13を介して制御部11に送信する。撮像装置30は、利用者が管理区域1の入口又は読取装置20に向かう際に、利用者の顔、及び、入場管理システム1が利用者の認証に用いる認証要素を含む画像を撮像する。
 ここで、認証要素は、例えば、顔、名札、社員証、制服、腕章である。
 入場制限装置40は、管理区域1の入口に設けられて利用者に対して入場の制限を設定し、通信ネットワーク50及びインタフェース部13を介して接続された制御部11から入場の制限を解除する信号を受信すると、入場の制限を解除する。入場制限装置40は、例えば、管理区域1の入口に設けられた扉の電子錠、管理区域1の入口に設けられたセキュリティゲートである。
 記憶部12は、制御部11が実行するプログラム12aと、ID、認証要素、照合情報、処理情報、及び、許可区域が関連付けられた利用者情報12bと、取得情報12cとを記憶する。記憶部12は、例えば、RAM、ROM、HDDである。
 制御部11は、記憶部12に記憶されたプログラム12aを読み込むことにより各種処理を実行する。この制御部11には、入場管理システム1を実現する機能部として、ID取得部11a、画像取得部11b、抽出部11c、認証部11d、取得情報処理部11e、信号出力部11fが設けられている。制御部11は、例えば、CPU、プログラム化されたプロセッサである。
 ID取得部11aは、通信ネットワーク50及びインタフェース部13を介して接続された読取装置20が利用者が携帯する記憶媒体21から読み取って送信したIDを受信して取得する。
 ID取得部11aが取得したIDに関連付けられた許可区域を記憶部12から読み出し、利用者が入場する管理区域1が許可区域に含まれない場合に、ID取得部11aが取得したIDに対する処理を終了する。
 ここで、許可区域は、利用者が入場する権限のある管理区域1である。
 画像取得部11bは、通信ネットワーク50及びインタフェース部13を介して接続された撮像装置30が撮像して送信した画像を受信して取得する。
 抽出部11cは、ID取得部11aが取得したIDに関連付けられた認証要素を記憶部12から読み出し、画像取得部11bが取得した画像から認証要素に関する部分を抽出する。
 ここで、抽出部11cが抽出する情報を抽出情報とする。
 認証部11dは、ID取得部11aが取得したIDに関連付けられた照合情報を記憶部12から読み出し、抽出部11cが抽出した抽出情報との照合を行う。そして、照合の結果に基づいて認証要素を認証し、利用者を認証する。
 ここで、照合情報は、認証要素の認証に用いる情報であり、利用者の認証要素の特徴を示す。
 取得情報処理部11eは、ID取得部11aが取得したIDに関連付けられた処理情報を記憶部12から読み出し、画像取得部11bが取得した画像の情報量を処理情報に基づいて調整し、情報量を調整した画像とID取得部11aが取得したIDとを関連付けて記憶部12に記録する。
 ここで、取得情報処理部11eが情報量を調整した画像を処理画像とし、処理画像とID取得部11aが取得したIDとを関連付けた情報を取得情報12cとする。
 また、処理情報は、画像取得部11bが取得した画像を記憶部12に記録するかしないか、及び、画像取得部11bが取得した画像の情報量を調整する情報を有する。処理情報に情報量を調整する情報が無い場合に、画像取得部11bが取得した画像の情報量を調整しない画像を処理画像として記憶部12に記録してもよい。
 情報量を調整する情報とは、例えば、画像の解像度の変更、画像の圧縮、画像の切り取りによって画像の情報量を少なくするために必要な情報である。
 信号出力部11fは、認証部11dによって利用者の認証が成功すると、利用者が入場する管理区域1に設けられた入場制限装置40に入場の制限を解除する信号を出力する。
 次に、利用者情報12bの一例を説明する。図2は、本発明の実施の形態1による入場管理システムの利用者情報である。
 図2において、利用者情報12bは、ID、認証要素、照合情報、処理情報、及び、許可区域の情報で構成される。4つの異なるIDについて、例えば、管理職である社員AのIDを001、管理職でない社員BのIDを100、取引の実績がある来客者CのIDを500、取引の実績が無い来客者CのIDを600とする。
 社員Aは、非常にセキュリティが厳しい管理区域1aへの入場が可能なので、セキュリティ性に優れる認証要素である顔の画像を用いて利用者を認証する。社員Bは、管理区域1aへの入場がもともとできず、中程度でのセキュリティでいいので、顔の画像を用いて認証するよりもセキュリティ性が劣るが、照合情報の情報量が少ないという利点がある名札の画像を用いて認証する。社員A及び社員Bは、画像の認証によりセキュリティ性を確保し、利用者の画像を記録しない。来客者C及び来客者Dは社外の利用者であり、セキュリティレベルが著しく低い管理区域1cへの入場しかできないので、利用者の画像を用いて認証しない。その代わりに、利用者の画像を記録する。来客者Cは、取引の実績があって信用があるので、処理画像の解像度を小さくして記録する情報量を少なくする。来客者Dは、取引の実績が無くて信用が無いので、処理画像の解像度を調整せずに記録する。
 つまり、認証要素は対応する照合情報の情報量が異なる2つの種類があり、利用者情報12bにおいてID毎に認証要素を選択して設定できる。認証要素は1つのID、つまり1人の利用者に対して1つ、または、無しとしたが、2つ以上としてもよい。
 そして、認証部11dは、ID取得部が取得したIDに関連付けられたすべての認証要素を記憶部12から読み出し、すべての認証要素の認証が成功すると利用者の認証が成功となる。また、ID取得部が取得したIDに認証要素が関連付けられていない場合に、認証部11dは認証要素の認証をせずに利用者の認証が成功となる。
 次に、入場管理システム10の動作について説明する。図3は、本発明の実施の形態1による入場管理システムの動作を示すフローチャートである。
 読取装置20から送信されたIDをID取得部11aが受信して取得する(図3のS1)。
 ID取得部11aが取得したIDに関連付けられた許可区域を記憶部12から読み出し、利用者が入場する管理区域1が許可区域に含まれない場合に、ID取得部11aが取得したIDに対する処理を終了する(図3のS2)。
 利用者が入場する管理区域1が許可区域に含まれる場合に、画像取得部11bは、撮像装置30が撮像して送信した画像を受信して取得する(図3のS2及びS3)。
 記憶部12において、ID取得部11aが取得したIDに認証要素が関連付けられている場合、つまり利用者情報においてID取得部11aが取得したIDに認証要素が設定されている場合に、画像を用いて認証要素の認証を行う(図3のS4)。
 抽出部11cは、画像取得部11bが取得した画像から認証要素の特徴を示す抽出情報を抽出する(図3のS5)。
 認証部11dは、ID取得部11aが取得したIDに関連付けられた照合情報を記憶部12から読み出し、抽出部11cが抽出した抽出情報と照合する(図3のS6)。
 認証部11dによって、照合情報と抽出情報との照合が成功、つまり認証要素の認証が成功した場合に、すべての認証要素の認証が完了していないと、認証が完了していない認証要素を続けて認証する(図3のS7及びS8)。
 認証部11dによって、認証要素の認証が失敗した場合、つまり利用者を確認できなかった場合に、ID取得部11aが取得したIDに対する処理を終了する(図3のS7)。
 記憶部12において、ID取得部11aが取得したIDに関連付けられたすべての認証要素に対して認証が成功した場合、利用者の認証が成功となる(図3のS8及びS9)。
 なお、利用者を認証する際に、認証要素を1つずつ照合したが、すべての認証要素の認証を並行して行い利用者を認証してもよい。
 利用者の認証が成功すると、信号出力部11fは、利用者が入場する管理区域1に設けられた入場制限装置40に入場の制限を解除する信号を出力する(図3のS10)。
 ID取得部11aが取得したIDに関連付けられた処理情報を記憶部12から読み出した結果、画像取得部11bが取得した画像を記録しない場合に、ID取得部11aが取得したIDに対する処理を終了する(図3のS11)。
 画像取得部11bが取得した画像を記録する場合に、取得情報処理部11eは、ID取得部11aが取得したIDに関連付けられた処理情報を記憶部12から読み取り、画像取得部11bが取得した画像の情報量を処理情報に基づいて調整した画像である処理画像と、ID取得部11aが取得したIDとを関連付けた取得情報12cを記憶部12に記録する(図3のS12)。
 このように、本発明の実施の形態1による入場管理システムによれば、認証要素の認証に用いる照合情報の情報量が異なる少なくとも2つの種類の認証要素の認証を行い、利用者毎に認証要素を選択して設定することができる。
 これにより、利用者を認証する処理の負荷を軽減でき、また、利用者の認証に用いる情報を記憶するリソースを節約できる。
 また、本発明の実施の形態1による入場管理システムによれば、利用者に認証要素が関連付けられていない場合に、認証要素の認証をせずに利用者の認証が成功となる。
 これにより、例えば、来客者のように、認証要素の認証に用いる照合情報を得ることが困難な利用者に対し、IDだけで利用者の認証をすることができる。
 また、本発明の実施の形態1による入場管理システムによれば、利用者毎に利用者を撮像した画像を記録するかしないかを設定できる。
 これにより、例えば、来客者のように、認証要素の認証に用いる照合情報を得ることが困難な利用者に対し、認証要素の認証をする代わりに、利用者の画像を記録することができる。
 また、本発明の実施の形態1による入場管理システムによれば、通信ネットワーク50及びインタフェース部13を介して接続された入場制限装置40が入口に設けられた管理区域1に対し、利用者毎に入場を許可するかしないかを設定できる。
 これにより、利用者を認証した結果に基づいて、利用者が入場する管理区域1の入口に設けられて利用者の入場を制限する入場制限装置40に入場の制限を解除する信号を出力できる。
 1 管理区域、10 入場管理システム、11 制御部、11a ID取得部、11b 画像取得部、11c 抽出部、11d 認証部、11e 取得情報処理部、11f 信号出力部、12 記憶部、12a プログラム、12b 利用者情報、12c 取得情報、13 インタフェース部、20 読取装置、21 記憶媒体、30 撮像装置、40 入場制限装置、50 通信ネットワーク。

Claims (4)

  1.  利用者が携帯する記憶媒体に記憶されたIDを読み取る読取装置及び前記利用者の画像を撮像する撮像装置が入口に設けられた管理区域に適用され、前記利用者が前記入口から前記管理区域に入場する際に、前記読取装置が読み取った前記IDと前記撮像装置が撮像した前記画像とに基づいて、前記利用者を認証する入場管理システムであって、
     前記読取装置から前記IDを取得するID取得部と、
     前記撮像装置から前記画像を取得する画像取得部と、
     前記利用者の前記ID、前記利用者の認証に用いる要素である認証要素、及び、前記認証要素の認証に用いる情報であって前記利用者の前記認証要素の特徴を示す照合情報が関連付けられた利用者情報を記憶する記憶部と、
     前記ID取得部が取得した前記IDに関連付けられた前記認証要素を前記記憶部から読み出し、前記画像取得部が取得した前記画像から前記認証要素に関する部分を抽出する抽出部と、
     前記ID取得部が取得した前記IDに関連付けられた前記照合情報を前記記憶部から読み出し、前記抽出部が抽出した部分との照合を行う認証部と、
    を備え、
     前記認証要素は、対応する前記照合情報の情報量が異なる少なくとも2つの種類があり、
     前記利用者情報において前記ID毎に前記認証要素を選択して設定できる、
    ことを特徴とする入場管理システム。
  2.  前記利用者情報において前記ID取得部が取得した前記IDに前記認証要素が関連付けられていない場合に、前記認証要素の認証をせずに前記利用者の認証が成功となる、
    ことを特徴とする入場管理システム。
  3.  前記利用者情報は、前記画像取得部が取得した前記画像を前記記憶部に記録するかしないか、及び、前記記憶部に記録する前記画像の情報量を調整する情報である処理情報が関連付けられ、
     前記ID取得部が取得した前記IDに関連付けられた前記処理情報を前記記憶部から読み出し、前記画像取得部が取得した前記画像の情報量を前記処理情報に基づいて調整した画像である処理画像と、前記ID取得部が取得した前記IDとを関連付けた取得情報を前記記憶部に記録する取得情報処理部、
    を備えたことを特徴とする請求項1または請求項2に記載の入場管理システム。
  4.  前記管理区域は、前記利用者に対して入場の制限を設定及び解除する入場制限装置が前記入口に設けられ、
     前記利用者情報は、前記利用者が入場する権限のある前記管理区域である許可区域を関連付けられ、
     前記ID取得部が取得した前記IDに関連付けられた前記許可区域を前記記憶部から読み出し、前記利用者が入場する前記管理区域が前記許可区域に含まれ、且つ、前記利用者の認証が成功すると、前記利用者が入場する前記管理区域に設けられた前記入場制限装置に入場の制限を解除する信号を出力する信号出力部、
    を備えたことを特徴とする請求項1から請求項3までのいずれか1項に記載の入場管理システム。
PCT/JP2018/012860 2018-03-28 2018-03-28 入場管理システム WO2019186792A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201880086571.8A CN111868793B (zh) 2018-03-28 2018-03-28 进入管理系统
PCT/JP2018/012860 WO2019186792A1 (ja) 2018-03-28 2018-03-28 入場管理システム
JP2020510322A JP6911999B2 (ja) 2018-03-28 2018-03-28 入場管理システム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2018/012860 WO2019186792A1 (ja) 2018-03-28 2018-03-28 入場管理システム

Publications (1)

Publication Number Publication Date
WO2019186792A1 true WO2019186792A1 (ja) 2019-10-03

Family

ID=68059579

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2018/012860 WO2019186792A1 (ja) 2018-03-28 2018-03-28 入場管理システム

Country Status (3)

Country Link
JP (1) JP6911999B2 (ja)
CN (1) CN111868793B (ja)
WO (1) WO2019186792A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113570763A (zh) * 2021-07-16 2021-10-29 重庆中科云从科技有限公司 一种通行管控方法、装置、机器可读介质及设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301861A (ja) * 2004-04-15 2005-10-27 Mitsubishi Electric Corp 出入管理システム
JP2007054263A (ja) * 2005-08-24 2007-03-08 Hitachi Eng Co Ltd 個人認証装置および方法並びに入退室管理装置および方法
JP2007102382A (ja) * 2005-09-30 2007-04-19 Fuji Xerox Co Ltd 入退室管理システム、及びその制御方法
JP2011014058A (ja) * 2009-07-06 2011-01-20 Mitsubishi Electric Corp 入室管理システム
JP2014234637A (ja) * 2013-06-03 2014-12-15 株式会社デンソーウェーブ 入退室管理装置および入退室管理システム

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE20107792U1 (de) * 2001-05-08 2002-09-26 Sca Packaging Switzerland Ag, Oftringen Versandverpackung
JP3668175B2 (ja) * 2001-10-24 2005-07-06 株式会社東芝 個人認証方法、個人認証装置および個人認証システム
JP4082028B2 (ja) * 2001-12-28 2008-04-30 ソニー株式会社 情報処理装置および情報処理方法、並びに、プログラム
JP4111810B2 (ja) * 2002-11-28 2008-07-02 富士通株式会社 個人認証端末、個人認証方法及びコンピュータプログラム
CN101446821A (zh) * 2008-12-22 2009-06-03 山西省电力公司临汾供电分公司 一种机房安防监控管理系统
CN101770657A (zh) * 2008-12-31 2010-07-07 吉林市北华航天科技有限公司 车辆智能身份识别系统
CN101587333B (zh) * 2009-07-03 2012-02-15 西安众泰电子科技有限公司 矿产物资运销流程智能控制装置系统及系统应用方法
CN101866160A (zh) * 2010-06-21 2010-10-20 昆明理工大学 楼宇安全智能控制系统
CN102999956A (zh) * 2011-09-09 2013-03-27 中国航天科工集团第三研究院第八三五八研究所 结合rfid和视频分析的安防系统
CN102663843A (zh) * 2012-04-23 2012-09-12 山东大学 一种开放实验室预约装置及其预约方法
CN104732620A (zh) * 2013-12-20 2015-06-24 国家电网公司 门禁装置及方法
CN105354904B (zh) * 2015-11-20 2018-02-13 北京天诚盛业科技有限公司 生物识别门禁设备及其工作方法
CN106204815B (zh) * 2016-06-23 2018-08-24 江西洪都航空工业集团有限责任公司 一种基于人脸检测和识别的门禁系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301861A (ja) * 2004-04-15 2005-10-27 Mitsubishi Electric Corp 出入管理システム
JP2007054263A (ja) * 2005-08-24 2007-03-08 Hitachi Eng Co Ltd 個人認証装置および方法並びに入退室管理装置および方法
JP2007102382A (ja) * 2005-09-30 2007-04-19 Fuji Xerox Co Ltd 入退室管理システム、及びその制御方法
JP2011014058A (ja) * 2009-07-06 2011-01-20 Mitsubishi Electric Corp 入室管理システム
JP2014234637A (ja) * 2013-06-03 2014-12-15 株式会社デンソーウェーブ 入退室管理装置および入退室管理システム

Also Published As

Publication number Publication date
JP6911999B2 (ja) 2021-07-28
CN111868793B (zh) 2022-09-30
JPWO2019186792A1 (ja) 2020-10-22
CN111868793A (zh) 2020-10-30

Similar Documents

Publication Publication Date Title
US10810816B1 (en) Information-based, biometric, asynchronous access control system
EP1861807B1 (en) Biometric identification device with smartcard capabilities
US7907753B2 (en) Access control system with symbol recognition
US20210006558A1 (en) Method, apparatus and system for performing authentication using face recognition
WO2005098742A2 (en) Mobile identification system and method
JP2006507700A (ja) 低価格でスケーラブルなデジタル識別認証を容易にするための方法および装置
US11716330B2 (en) Mobile enrollment using a known biometric
US9519824B2 (en) Method for enabling authentication or identification, and related verification system
JP4460265B2 (ja) 入退室管理装置
JP6911999B2 (ja) 入場管理システム
JP4571426B2 (ja) 認証システム
JP2021152932A (ja) 認証システムおよび情報処理方法
JP2022032529A (ja) 顔認証サーバ、情報処理方法及び情報処理システム
JP2007164562A (ja) 入退出管理装置
JP3905090B2 (ja) 移動体搭載機器システム及び認証システム及び移動体搭載装置及び認証プログラム
JP7240360B2 (ja) 情報処理システム、情報処理方法及び来訪者管理サーバ
JP7316982B2 (ja) 顔認証サーバ及び情報処理方法
JP4656746B2 (ja) アクセスコントロールシステム
JP2008040745A (ja) ログ情報管理システム、および、ログ情報管理方法
Chandrasekhar et al. Safe Vote–Fraudulent Vote Prevention System
EP4409842A1 (en) Methods and apparatuses for managing network security using video surveillance and access control system
JP2007004827A (ja) 移動体搭載機器システム
JP2003067345A (ja) 認証方法
Rondo Legal notice The contents of this publication do not necessarily reflect the official opinions of any institution or body of the European Union. Neither Frontex nor any person or company acting on behalf of Frontex is responsible for the use that may be made of the information contained in this report.
Reagan et al. Identity Management for Large e-Government Populations.

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18912256

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2020510322

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18912256

Country of ref document: EP

Kind code of ref document: A1