WO2022176634A1 - 認証情報管理装置、システム及び方法並びにコンピュータ可読媒体 - Google Patents

認証情報管理装置、システム及び方法並びにコンピュータ可読媒体 Download PDF

Info

Publication number
WO2022176634A1
WO2022176634A1 PCT/JP2022/004270 JP2022004270W WO2022176634A1 WO 2022176634 A1 WO2022176634 A1 WO 2022176634A1 JP 2022004270 W JP2022004270 W JP 2022004270W WO 2022176634 A1 WO2022176634 A1 WO 2022176634A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
registration
authentication
payment
provisional
Prior art date
Application number
PCT/JP2022/004270
Other languages
English (en)
French (fr)
Inventor
ほなみ 幸
憲由 平本
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to JP2022538968A priority Critical patent/JP7127758B1/ja
Priority to US18/275,948 priority patent/US20240127247A1/en
Priority to EP22755955.6A priority patent/EP4296928A1/en
Priority to JP2022129565A priority patent/JP2022159432A/ja
Publication of WO2022176634A1 publication Critical patent/WO2022176634A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/405Establishing or using transaction specific rules
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F17/00Coin-freed apparatus for hiring articles; Coin-freed facilities or services
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F17/00Coin-freed apparatus for hiring articles; Coin-freed facilities or services
    • G07F17/10Coin-freed apparatus for hiring articles; Coin-freed facilities or services for means for safe-keeping of property, left temporarily, e.g. by fastening the property
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/12Cash registers electronically operated
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce

Definitions

  • the present invention relates to an authentication information management device, system, method and program, and more particularly to an authentication information management device, system, method and program for managing authentication information.
  • the present disclosure is made to solve such problems, and aims to provide an authentication information management device, system, method, and program for promoting information registration for biometric authentication. .
  • the authentication information management device includes: an acquisition unit that acquires a provisional registration request that includes the user's first biometric information and a deposit amount; a registration unit that registers provisional registration information that associates the settlement balance based on the deposit amount included in the provisional registration request with the first biometric information; An authentication control unit that controls first biometric authentication using the first biometric information for the second biometric information in response to a payment request including the second biometric information and a payment amount; a settlement unit that settles the settlement amount using the settlement balance associated with the first biometric information when the first biometric authentication is successful; a usage control unit that controls usage of the provisional registration information according to a determination result as to whether or not the provisional registration information satisfies a first condition; Prepare.
  • An authentication information management system includes: a registration terminal that accepts first biometric information and payment of a predetermined amount from a user; an authentication information management device; a payment terminal that receives second biometric information from a user who makes a payment; The registration terminal transmits a provisional registration request including the first biometric information and a deposit amount to the authentication information management device; The authentication information management device registers provisional registration information that associates the settlement balance based on the payment amount included in the provisional registration request received from the registration terminal with the first biometric information, The payment terminal transmits a payment request including the second biometric information and a payment amount to the authentication information management device, The authentication information management device controlling first biometric authentication using the first biometric information for the second biometric information in response to the payment request received from the payment terminal; If the first biometric authentication succeeds, the settlement amount is settled using the settlement balance associated with the first biometric information, The use of the temporary registration information is controlled according to the judgment result as to whether or not the temporary registration information satisfies the
  • an authentication information management device, system, method, and program for promoting information registration for biometric authentication it is possible to provide an authentication information management device, system, method, and program for promoting information registration for biometric authentication.
  • FIG. 1 is a block diagram showing the configuration of an authentication information management device according to the first embodiment
  • FIG. 4 is a flow chart showing the flow of an authentication information management method according to the first embodiment
  • FIG. 11 is a block diagram showing the overall configuration of an authentication information management system according to a second embodiment
  • FIG. 9 is a block diagram showing the configuration of an authentication terminal according to the second embodiment
  • FIG. 10 is a block diagram showing the configuration of an authentication information management device according to the second embodiment
  • FIG. FIG. 11 is a block diagram showing the configuration of an authentication device according to the second embodiment
  • FIG. 10 is a flow chart showing the flow of face information registration processing by the registration terminal according to the second embodiment
  • FIG. 11 is a flow chart showing the flow of provisional registration processing according to the second embodiment
  • FIG. 10 is a flow chart showing the flow of official registration processing according to the second embodiment;
  • FIG. 9 is a flow chart showing the flow of face information registration processing by the authentication device according to the second embodiment;
  • 10 is a flow chart showing the flow of payment processing by the authentication terminal according to the second embodiment;
  • 9 is a flow chart showing the flow of settlement processing by the authentication information management device according to the second embodiment;
  • 9 is a flow chart showing the flow of face authentication processing by the authentication device according to the second embodiment;
  • 13 is a flow chart showing the flow of processing according to the provisional registration status by the authentication terminal according to the second embodiment;
  • 10 is a flow chart showing the flow of processing in response to a provisional registration status inquiry by the authentication information management device according to the second embodiment;
  • FIG. 9 is a flow chart showing the flow of face information registration processing by the authentication device according to the second embodiment
  • 10 is a flow chart showing the flow of payment processing by the authentication terminal according to the second embodiment
  • 9 is a flow chart showing the flow of settlement processing by
  • FIG. 1 is a block diagram showing the configuration of an authentication information management device 1 according to the first embodiment.
  • the authentication information management device 1 is an information processing device for managing authentication information (biometric information) for using a settlement service based on biometric authentication.
  • the authentication information management device 1 may be connected to a predetermined terminal via a communication network (not shown; hereinafter, the communication network will simply be referred to as a network) or predetermined wireless communication. It does not matter whether the network is wired or wireless, and the type of communication protocol does not matter.
  • the terminal may perform input to the authentication information management device 1 and perform processing according to the output from the authentication information management device 1 .
  • the terminal may be a registration terminal, an authentication terminal, a payment terminal, or the like.
  • the authentication information management device 1 includes an acquisition unit 11, a registration unit 12, an authentication control unit 13, a settlement unit 14, and a usage control unit 15.
  • Acquisition unit 11 acquires a provisional registration request including the user's first biometric information and the payment amount.
  • Biometric information is data (feature amounts) calculated from physical features unique to an individual, such as a user's fingerprint, voiceprint, vein, retina, and iris pattern.
  • the authentication information management device 1 may directly acquire biometric information from the user and may accept cash deposit.
  • the authentication information management device 1 may acquire biometric information from the user via a biometric information acquisition device such as a camera.
  • the acquisition unit 11 acquires the amount of received cash.
  • the amount of money to be deposited is not limited to cash, and may be the amount of electronic money remittance (the amount of money to be deposited into the account on the side of the authentication information management device 1).
  • the authentication information management device 1 issues a provisional registration request including the acquired biometric information and the accepted deposit amount.
  • the obtaining unit 11 obtains an internally issued provisional registration request.
  • the registration terminal acquires the biometric information of the user and accepts cash deposit
  • the registration terminal issues a provisional registration request including the biometric information and the deposit amount, and sends the provisional registration request to the authentication information management device. 1 may be sent.
  • the acquisition unit 11 acquires a provisional registration request from the registration terminal.
  • the registration unit 12 registers provisional registration information that associates the first biometric information with the payment balance based on the payment amount included in the provisional registration request.
  • the registration unit 12 may calculate a payment balance as an amount that can be used for subsequent payment based on the payment amount included in the provisional registration request. For example, the registration unit 12 may calculate the settlement balance by adding a predetermined amount to the payment amount. Alternatively, the registration unit 12 may use the payment amount as the payment balance.
  • the registration unit 12 stores the provisional registration information in which the payment balance and the first biometric information are associated in a storage device (not shown) inside or outside the authentication information management apparatus 1 .
  • the provisional registration information is not limited to the case where the payment balance and the first biometric information are directly associated, and the payment balance and the first biometric information may be indirectly associated.
  • the first storage device stores information in which the payment balance is associated with the user ID
  • the second storage device stores information in which the user ID is associated with the first biometric information.
  • the provisional registration information is associated with the payment balance and the first biometric information in a storage system that combines the first storage device and the second storage device.
  • the payment unit 14 uses the payment balance associated with the first biometric information in the temporary registration information to complete the payment included in the payment request. pay the amount.
  • the settlement unit 14 updates the amount obtained by subtracting the settlement amount from the settlement balance as the settlement balance of the provisional registration information.
  • the usage control unit 15 controls usage of the provisional registration information according to the determination result as to whether or not the provisional registration information satisfies the first condition.
  • the first condition is a usage restriction condition for provisional registration information.
  • the usage control unit 15 preferably restricts usage of the provisional registration information when the provisional registration information satisfies the first condition.
  • the usage control unit 15 restricts the usage of the provisional registration information that satisfies the first condition in biometric authentication by the authentication control unit 13 . That is, when the first condition is satisfied, the authentication control unit 13 cannot control biometric authentication using the first biometric information.
  • the usage control unit 15 restricts the usage of the provisional registration information that satisfies the first condition in settlement by the settlement unit 14 .
  • the payment unit 14 cannot make a payment using the payment balance associated with the first biometric information. Therefore, even if the user subject to payment registers the provisional registration information including the first biometric information and the payment amount in the authentication information management device 1 in advance, if the first condition is satisfied after that, Users subject to payment are restricted from using payment services based on biometric authentication. On the other hand, if the provisional registration information does not satisfy the first condition, the usage control unit 15 enables or permits the provisional registration information to be used. Note that the case where the first condition is not satisfied can also be said to be the case where the availability condition for provisional registration information is satisfied.
  • the authentication information management device 1 accepts a payment request containing the second biometric information and the payment amount.
  • the authentication control unit 13 controls (first) biometric authentication using the first biometric information for the second biometric information in response to the payment request (S13).
  • the settlement unit 14 determines whether or not the biometric authentication in step S13 is successful (S14). If the (first) biometric authentication in step S13 is successful, the settlement unit 14 settles the settlement amount using the settlement balance associated with the first biometric information (S15).
  • the use of the provisional registration information is controlled according to the determination result as to whether or not a certain condition is satisfied. For example, since the use of provisional registration information that satisfies certain conditions is restricted, unexpected use is also suppressed. In addition, since the registration contents of the provisional registration information are more limited than those of the permanent registration information, the registration procedure is simplified. From the above, it is possible to promote information registration for biometric authentication used for settlement services. By promoting information registration for biometric authentication, various biometric authentication services can be provided, and the added value of the services can be improved.
  • the acquisition unit 11, the registration unit 12, the authentication control unit 13, the settlement unit 14, and the usage control unit 15 may each be realized by dedicated hardware.
  • part or all of each component of each device may be implemented by general-purpose or dedicated circuitry, processors, etc., or combinations thereof. These may be composed of a single chip, or may be composed of multiple chips connected via a bus.
  • a part or all of each component of each device may be implemented by a combination of the above-described circuits and the like and programs.
  • a processor a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), an FPGA (field-programmable gate array), a quantum processor (quantum computer control chip), or the like can be used.
  • each component of the authentication information management device 1 when part or all of each component of the authentication information management device 1 is realized by a plurality of information processing devices, circuits, etc., the plurality of information processing devices, circuits, etc. may be centrally arranged. , may be distributed.
  • the information processing device, circuits, and the like may be implemented as a form in which each is connected via a communication network, such as a client-server system, a cloud computing system, or the like.
  • the functions of the authentication information management device 1 may be provided in a SaaS (Software as a Service) format.
  • SaaS Software as a Service
  • FIG. 3 is a block diagram showing the overall configuration of the authentication information management system 1000 according to the second embodiment.
  • the authentication information management system 1000 is an information system for managing authentication information (face information) for using payment services by face authentication via a plurality of authentication terminals installed in a predetermined area.
  • the authentication information management system 1000 exemplifies the park 100 as the predetermined area.
  • the predetermined area may be an event venue, a commercial facility, or the like. Also, the predetermined area may include multiple venues and facilities.
  • biometric authentication is used as authentication for personal identification
  • facial feature information which is an example of biometric information
  • biometric authentication and biometric information can be applied to other techniques that use captured images.
  • biometric information may be data (feature amounts) calculated from physical features unique to an individual, such as fingerprints, voiceprints, veins, retinas, and iris patterns.
  • authentication for personal identification may be other than biometric authentication
  • personal identification information may be other than biometric information. Examples of personal identification information include, but are not limited to, a combination of an ID and a password, an electronic certificate, a two-dimensional code, and the like.
  • the authentication information management system 1000 includes authentication terminals 110 to 140, a locker 150, a shop 160, an authentication device 200 and an authentication information management device 300.
  • the authentication terminals 110 to 140, the authentication device 200 and the authentication information management device 300 are connected via a network N.
  • the network N is a wired or wireless communication line such as the Internet.
  • authentication terminals 110 to 140 , locker 150 and shop 160 are installed in park 100 .
  • the authentication device 200 and the authentication information management device 300 can be installed anywhere.
  • the locker 150 and the shop 160 are examples of facilities where payment services based on face authentication are available.
  • facilities where payment services based on face authentication can be used include, but are not limited to, payment machines for rental goods, vending machines, museums, zoos, event venues, and the like.
  • the authentication information management system 1000 is used, for example, as follows.
  • a user U deposits a predetermined amount of cash into an authentication terminal 110 installed at the entrance of the park 100 in order to temporarily use (trial use) various payment services based on face authentication within the park 100. ⁇ Also, the user U photographs his or her face image using the authentication terminal 110 and temporarily registers the face image and the amount of payment in the authentication information management device 300 .
  • user U since it is provisional registration, user U may be given a privilege.
  • the authentication information management device 300 may add the benefit amount to the user U's payment amount as a settlementable amount (settlement balance).
  • the authentication information management device 300 may retain a provisional registration history for each user, and give a privilege when the number of provisional registrations is a predetermined number or less.
  • the user U enters the park 100 and makes a payment by face recognition when using the paid lockers 150 in the park 100 or purchasing products at the shop 160 .
  • the settlement balance based on the amount deposited in advance is used for settlement.
  • the user U can delete the provisionally registered face image or the like.
  • the user U can perform official registration including a face image, personal information, and payment information in order to permanently use various payment services based on face authentication.
  • the authentication terminal 110 is an example of a registration terminal.
  • the authentication terminal 110 is an information terminal installed at the entrance of the park 100 .
  • the authentication terminal 110 performs registration processing for the authentication information management apparatus 300 according to provisional registration (first registration type) and permanent registration (second registration type).
  • FIG. 4 is a block diagram showing the configuration of the authentication terminal 110 according to the second embodiment.
  • the authentication terminal 110 includes a camera 41 , a deposit acceptance section 42 , a cash storage section 43 , a storage section 44 , a memory 45 , a communication section 46 , an input/output section 47 and a control section 48 .
  • the memory 45 is a volatile storage device such as a RAM (Random Access Memory), and is a storage area for temporarily holding information when the control unit 48 operates.
  • a communication unit 46 is a communication interface with the network N.
  • the input/output unit 47 includes a display device and an input device.
  • the input/output unit 47 is, for example, a touch panel.
  • the control unit 48 is a processor that controls hardware of the authentication terminal 110 .
  • the control unit 48 loads the program 441 from the storage unit 44 into the memory 45 and executes it. Thereby, the control unit 48 implements the functions of the acquisition unit 481 , the registration unit 482 , the display control unit 483 , the authentication control unit 484 and the payment processing unit 485 .
  • the payment information includes account information of a financial institution from which the payment amount is withdrawn at the time of payment for various payment services using face authentication, credit card information used for payment of the payment amount, and the like.
  • the acquisition unit 481 may acquire the payment amount by input from the staff of the park 100 or the like.
  • the registration unit 482 transmits a provisional registration request including the face image and the amount of money to be deposited to the authentication information management device 300 . Further, when the registration type is official registration, the registration unit 482 transmits the official registration request including the face image, the personal information and the payment information to the authentication information management device 300 .
  • the display control unit 483 displays the reception screen and various notification information received from the authentication information management device 300 on the input/output unit 47 .
  • the reception screen is a screen for receiving a selection operation for use registration of various payment services by face authentication (registration type selection operation, input information such as personal information) and provisional registration status inquiry.
  • the provisional registration status includes the settlement balance included in the provisional registration information. Therefore, the provisional registration status inquiry may also be called a balance inquiry. Details of the provisional registration status will be described later.
  • the display control unit 483 also displays, on the screen, a request message for moving to main registration, additional payment, continuation of provisional registration, etc., a confirmation message for deleting provisional registration, selection buttons for these, and the like.
  • the display control unit 483 also receives input (selection, input information, etc.) from the user U on the screen, and notifies the control unit 48 of the content of the selection and the content of the input.
  • the payment processing unit 485 transmits a payment request including a face image and a payment amount to the authentication information management device 300 in order to settle a predetermined payment amount using a payment service based on face authentication. Since the authentication terminal 110 is a terminal installed at the entrance of the park 100 , the payment amount may be the entrance fee of the park 100 .
  • the authentication terminal 110 is at least a registered terminal, it is sufficient if at least the acquisition section 481, the registration section 482, and the display control section 483 of the control section 48 are provided. In other words, the registration terminal does not require the authentication control unit 484 and the payment processing unit 485 .
  • the authentication terminals 120 to 140 have the same configuration as in FIG.
  • the authentication terminals 120 and 130 are examples of payment terminals. Therefore, the authentication terminals 120 and 130 only need to include at least the acquisition unit 481 , the display control unit 483 , the authentication control unit 484 and the payment processing unit 485 among the control units 48 .
  • the authentication terminal 140 is an authentication terminal installed at the exit of the park 100 . Therefore, the authentication terminal 140 may include at least the acquisition unit 481 , the display control unit 483 and the authentication control unit 484 among the control units 48 .
  • the authentication terminal 140 is an information terminal installed at the exit of the park 100. Note that the authentication terminal 140 may be installed anywhere in the park 100, for example, near the entrance of a restroom, near a bench, or the like.
  • the authentication terminal 140 acquires the face image of the user U and transmits a provisional registration status inquiry request including the face image to the authentication information management device 300 . Then, when the user U succeeds in face authentication, the authentication terminal 140 receives the user U's payment balance and various notification information, and displays the payment balance and various notification information.
  • the authentication terminal 140 may receive selection operations and input information from the user U according to the notification information. In that case, the authentication terminal 140 transmits various processing requests to the authentication information management device 300 according to the selected content and the input information. After that, the authentication terminal 140 receives the processing result from the authentication information management device 300 and displays it.
  • the authentication terminals 110, 120 and 130 may also issue the above-described provisional registration status inquiry request and various processing requests.
  • the authentication information management device 300 is an example of the authentication information management device 1 described above.
  • the authentication information management device 300 performs provisional registration and main registration of face information, update of provisional registration history, settlement processing by face authentication, provisional registration status inquiry processing, provisional registration extension and deletion, processing according to additional payment, etc. (authentication information management method processing).
  • the authentication information management apparatus 300 may be made redundant by a plurality of servers, and each functional block may be realized by a plurality of computers.
  • FIG. 5 is a block diagram showing the configuration of the authentication information management device 300 according to the second embodiment.
  • the authentication information management device 300 includes a storage section 310 , a memory 320 , a communication section 330 and a control section 340 .
  • the storage unit 310 is an example of a storage device such as a hard disk or flash memory.
  • the storage unit 310 stores a program 311 , provisional registration information 312 , provisional registration history 313 and official registration information 314 .
  • a program 311 is a computer program in which processing of the authentication information management method according to the second embodiment is implemented.
  • the provisional registration information 312 is information in which facial feature information 3121, payment balance 3122, and deadline information 3123 are associated with each other.
  • the facial feature information 3121 is a set of feature points extracted from the facial image.
  • the settlement balance 3122 is the amount of money that can be used for settlement of settlement services using face authentication.
  • Expiration information 3123 is information for determining the expiration date of temporary registration information 312 .
  • the expiration information 3123 is, for example, the registration date and time of the provisional registration information 312, the validity period, the expiration date and time of the validity period (expiration date and time), and the like.
  • the provisional registration history 313 is information for managing the registration history of the provisional registration information 312.
  • the provisional registration history 313 is information in which the facial feature information 3131, the number of provisional registrations 3132, and the privilege history 3133 are associated with each other.
  • the facial feature information 3131 is information equivalent to the facial feature information 3121 described above.
  • the number of provisional registrations 3132 is the number of times provisional registration information has been registered by the user corresponding to the facial feature information 3131 . Note that the number of times of provisional registration 3132 may be added to the number of times of registration even when the time limit of the provisional registration information is extended.
  • the privilege history 3133 is the history of privilege information given to the user corresponding to the facial feature information 3131 .
  • the privilege information is amount of money, points, and the like.
  • a point is information having a pseudo-monetary value that can be exchanged for goods or services.
  • privilege information may be electronic coupons, electronic money, cryptographic assets, electronic tickets, or the like, in addition to points.
  • privilege information is electronic data that indicates economic value, and includes information that has monetary value equivalent to currency and information that has pseudo-monetary value.
  • the privilege history 3133 is a cumulative value of privilege information given to the same user. For example, if the privilege information is a monetary amount, the privilege history 3133 is the total amount of money added as a privilege given to the user corresponding to the facial feature information 3131 .
  • the provisional registration history 313 may include the provisional registration date and time for each provisional registration.
  • the provisional registration history 313 may be information that associates the facial feature information with the provisional registration date and time for each provisional registration. Also, the provisional registration history 313 may include the history of the amount of money received. For example, the provisional registration history 313 may be a set of a payment date and a payment amount, or may be a cumulative total of payment amounts.
  • the main registration information 314 is information in which a user ID 3141, personal information 3142, payment information 3143, and privilege information 3144 are associated with each other.
  • the user ID 3141 is user identification information managed in association with facial feature information managed in the authentication device 200, which will be described later. Therefore, the main registration information 314 can uniquely identify the facial feature information via the user ID 3141, and can be said to be substantially information in which the facial feature information, the personal information 3142, the payment information 3143, and the privilege information 3144 are associated with each other.
  • the personal information 3142 includes the user's name, address, date of birth, gender, and the like.
  • the payment information 3143 is account information of a financial institution from which the payment amount is debited at the time of payment for various payment services using face authentication, credit card information used for payment of the payment amount, and the like.
  • the privilege information 3144 is the above-described privilege information, and is privilege information given according to various settlements at the time of main registration or after main registration.
  • the memory 320 is a volatile storage device such as RAM (Random Access Memory), and is a storage area for temporarily holding information when the control unit 340 operates.
  • a communication unit 330 is a communication interface with the network N. FIG.
  • the control unit 340 is a processor that controls each component of the authentication information management device 300, that is, a control device.
  • the control unit 340 loads the program 311 from the storage unit 310 into the memory 320 and executes the program 311 .
  • the control unit 340 realizes the functions of the acquisition unit 341 , the registration unit 342 , the authentication control unit 343 , the payment unit 344 , the usage control unit 345 and the update unit 346 .
  • the acquisition unit 341 is an example of the acquisition unit 11 described above.
  • the acquisition unit 341 receives from the authentication terminals 110 to 140 a provisional registration request, a formal registration request, a payment request, an additional payment request, a provisional registration status inquiry request, a provisional registration continuation and deletion request, and a transition request from provisional registration to formal registration.
  • Receives (obtains) (request to shift to main registration) and request to update payment balance.
  • the registration unit 342 adds the privilege amount to the payment amount included in the provisional registration request to calculate the settlement balance, thereby giving the privilege information. do.
  • the registration unit 342 may give a predetermined number of points as privilege information and include the given privilege information in the provisional registration information 312 . The given points may be used at the time of payment by face authentication.
  • the registration unit 342 sets the facial feature information 3121 to the facial feature information 3131 in accordance with the registration of the provisional registration information 312, adds "1" to the number of provisional registrations 3132, and adds the given privilege information to the privilege history 3133. and register it in the provisional registration history 313 . Then, if the provisional registration history 313 corresponding to the biometric information (facial feature information) included in the subsequent provisional registration request acquired after the provisional registration information 312 is registered, the registration unit 342 satisfies the second condition, the privilege is obtained. Give information.
  • the registration unit 342 registers the number of provisional registration requests made by the user U (number of provisional registrations 3132) or the cumulative value of granted privilege information (privilege history 3133) in the provisional registration history. Then, when a subsequent provisional registration request is acquired, the registration unit 342 may determine that the second condition is satisfied when the number of requests is equal to or less than a predetermined number of times or the cumulative value is equal to or less than a predetermined value.
  • the registration unit 342 does not need to perform provisional registration if the second condition is not satisfied even if the acquisition unit 341 acquires a provisional registration request. For example, the user U may be granted a benefit for up to three provisional registrations, but if the total benefit amount exceeds the upper limit of several thousand yen, provisional registration may be disabled. Furthermore, when the second condition is not satisfied, the registration unit 342 may transmit a formal registration shift request (described later) to the requester.
  • the registration unit 342 may give the privilege information 3144 .
  • the registration unit 342 may register main registration information to which predetermined privilege information is added when the user has not made a provisional registration request in the past.
  • the registration unit 342 extracts facial feature information from the facial image included in the official registration request, and collates the extracted facial feature information with the facial feature information 3131 of the provisional registration history 313 . Then, the registration unit 342 may determine that the user has not made a provisional registration request in the past when there is no facial feature information with a degree of matching equal to or greater than a threshold in matching of facial feature information.
  • the registration unit 342 when the acquisition unit 341 acquires the official registration shift request, the registration unit 342 generates the official registration information 314 and registers it in the storage unit 310 as described above.
  • the registration unit 342 may specify the corresponding provisional registration information 312 from the official registration transition request, and transmit the face information registration request including the facial feature information 3121 included in the provisional registration information 312 .
  • provisionally registered biometric information may be used for official registration.
  • the registration unit 342 may generate the formal registration information 314 by adding the privilege information 3144 .
  • the authentication control unit 343 determines that the face authentication (of the provisional registration information) has succeeded. On the other hand, if the degree of matching is less than the threshold, the authentication control unit 343 causes the authentication device 200 to perform face authentication on the face image included in the request. For example, the authentication control unit 343 transmits a face authentication request including a face image to the authentication device 200 via the network N and receives a face authentication result from the authentication device 200 . Note that the authentication control unit 343 may detect the user's face area from the face image and include the image of the face area in the face authentication request. Alternatively, the authentication control unit 343 may extract facial feature information from the face area and include the facial feature information in the face authentication request.
  • the authentication control unit 343 determines success or failure of face authentication based on the received result of face authentication.
  • the authentication control unit 343 determines that the face authentication (of the main registration information) has succeeded, and specifies the user ID included in the face authentication result.
  • the request includes a session ID, which will be described later, the authentication control unit 343 identifies ( identification).
  • the authentication control unit 343 may prevent the provisional registration information 312 whose use is restricted by the use control unit 345 from being used when controlling biometric authentication. In other words, the authentication control unit 343 does not have to use the provisional registration information 312 whose use is restricted by the use control unit 345 as a verification target for biometric authentication.
  • the payment unit 344 is an example of the payment unit 14 described above.
  • the payment unit 344 determines whether or not the payment balance of the user whose face authentication is successful is equal to or greater than the payment amount included in the payment request.
  • the settlement unit 344 determines whether or not the settlement balance is insufficient for the settlement amount. If the settlement balance is greater than or equal to the settlement amount, the settlement unit 344 settles the settlement amount using the settlement balance 3122 of the temporary registration information 312 . Specifically, the payment unit 344 updates the temporary registration information 312 by subtracting the payment amount from the payment balance.
  • the settlement unit 344 may subtract the monetary value indicated by the points from the settlement amount to obtain the settlement amount. On the other hand, if the settlement balance is less than the settlement amount, that is, if the settlement balance is insufficient for the settlement amount, the settlement unit 344 notifies the source of the settlement request (the settlement terminal) of the insufficient amount. When the settlement unit 344 receives the additional payment amount from the requester, the settlement unit 344 settles the payment amount using the settlement balance and the additional payment amount. Note that the settlement unit 344 may prevent the use of the settlement balance of the provisional registration information 312 whose use is restricted by the usage control unit 345 when performing settlement.
  • the usage control unit 345 is an example of the usage control unit 15 described above.
  • the usage control unit 345 determines whether or not the provisional registration information 312 satisfies the above-described first condition (restriction on usage of the provisional registration information).
  • the first condition is, for example, that a predetermined period of time (several days, one week, etc.) has passed since the provisional registration information was registered, that a predetermined timing (after the end of business hours of the day, etc.) has arrived,
  • the settlement balance after settlement is equal to or less than a predetermined amount.
  • the first condition may be that the settlement balance is equal to or less than a predetermined amount at a predetermined timing.
  • the usage control unit 345 determines at an arbitrary timing whether or not the expiration date information 3123 of the provisional registration information 312 has expired. Specifically, if the expiration information 3123 is the provisional registration date and time and a predetermined period has passed since the provisional registration date and time, the usage control unit 345 determines that the provisional registration information 312 satisfies the first condition. Also, if the expiration information 3123 indicates the validity period and the validity period has passed, the usage control unit 345 determines that the provisional registration information 312 satisfies the first condition. Also, if the expiration date 3123 is the expiration date of the validity period and the current date is later than the expiration date, the usage control unit 345 determines that the provisional registration information 312 satisfies the first condition.
  • the usage control unit 345 may determine that the first condition is satisfied when a predetermined timing such as after business hours for the day arrives. In this case, the usage control unit 345 may delete all the temporary registration information 312 stored in the storage unit 310 .
  • the usage control unit 345 may determine that the first condition is satisfied for the provisional registration information whose settlement balance is equal to or less than a predetermined amount at the predetermined timing. Alternatively, the usage control unit 345 may determine that provisional registration information for which the settlement balance has become equal to or less than a predetermined amount after settlement by the settlement unit 344 satisfies the first condition.
  • the usage control unit 345 deletes the corresponding provisional registration information 312 from the storage unit 310 . Therefore, it can be said that the use control unit 345 restricts the use of the corresponding temporary registration information 312 in face authentication of the temporary registration information by the authentication control unit 343 .
  • the usage control unit 345 may set a flag indicating that usage is prohibited in the provisional registration information 312 .
  • the authentication control unit 343 cannot use the facial feature information 3121 of the provisional registration information 312 for which the flag indicating that the use is prohibited is set in the face authentication of the provisional registration information.
  • the settlement unit 344 may not be able to use the settlement balance 3122 of the provisional registration information 312 for which a flag indicating unusable is set in the settlement process.
  • the updating unit 346 When the provisional registration information satisfies the third condition, the updating unit 346 notifies the applicable user to that effect, and updates the provisional registration information based on the user's response.
  • the third condition can be said to be at least one of a condition for notifying the user, a condition for extending the time limit for provisional registration, a condition for updating provisional registration information, a condition for transitioning to permanent registration, and the like.
  • the third condition is that a predetermined period of time has passed since provisional registration, the settlement balance is equal to or less than a predetermined amount, the expiration date of the provisional registration information is within a predetermined period of time, and the number of provisional registrations is a predetermined number of times. exceeded, the privilege history exceeded a predetermined value, and a provisional registration status inquiry request was received.
  • the update unit 346 notifies the requesting authentication terminal.
  • the update unit 346 determines whether or not the third condition other than the provisional registration status inquiry request is satisfied, and notifies the authentication terminal of the determination result. may be performed. Further, following the payment by the payment unit 344, the updating unit 346 may determine whether or not the third condition is satisfied, and notify the payment terminal if the third condition is satisfied. In these cases, there is a user (who successfully authenticated the face of the provisional registration information) in front of the authentication terminal or the payment terminal, so that the updating unit 346 notifying the requester can be said to notify the user.
  • the notification information notified by the update unit 346 is, for example, that a predetermined period of time has passed since provisional registration, that the settlement balance is equal to or less than a predetermined amount, that the expiration date of the provisional registration information is within a predetermined period of time, and so on. may be included.
  • the notification information may include a message prompting continuation of provisional registration, a message confirming deletion of provisional registration, a message prompting additional payment, a message prompting transition to main registration, and the like.
  • the notification information may include a message informing that privilege information will be given by continuing provisional registration, making an additional payment, or shifting to main registration.
  • the notification information includes provisional registration status.
  • the provisional registration status is information indicating the current status including the provisional registration information and the provisional registration history of the user whose face authentication of the provisional registration information was successful.
  • the provisional registration status preferably includes at least the settlement balance.
  • the updating unit 346 updates the availability period (expiration information 3123) of the corresponding provisional registration information so as to extend it. Furthermore, the update unit 346 may extend the available period and add predetermined privilege information to update the provisional registration information.
  • the updating unit 346 deletes the corresponding temporary registration information.
  • the updating section 346 deletes the corresponding provisional registration information 312 along with the formal registration processing by the registration section 342 .
  • the updating unit 346 updates the payment balance 3122 of the corresponding provisional registration information by adding the additional payment amount.
  • the authentication device 200 is an information processing device that stores face feature information of a user who performs official registration. In addition, in response to a face authentication request received from the outside, the authentication device 200 compares the face image or face feature information included in the request with the face feature information of each user, and requests the result of matching (authentication result). Reply to original.
  • FIG. 6 is a block diagram showing the configuration of the authentication device 200 according to the second embodiment.
  • the authentication device 200 includes a face information DB (DataBase) 210 , a face detection section 220 , a feature point extraction section 230 , a registration section 240 and an authentication section 250 .
  • the face information DB 210 associates and stores a user ID 211 and face feature information 212 of the user ID.
  • the facial feature information 212 is a set of feature points extracted from the facial image.
  • the authentication device 200 may delete the facial feature information 212 in the facial feature DB 210 at the request of the registered user of the facial feature information 212 .
  • the authentication device 200 may delete the facial feature information 212 after a certain period of time has elapsed since the official registration.
  • the face detection unit 220 detects a face area included in a registered image for registering face information and outputs it to the feature point extraction unit 230 .
  • the feature point extraction section 230 extracts feature points from the face area detected by the face detection section 220 and outputs facial feature information to the registration section 240 . Further, the feature point extraction unit 230 extracts feature points included in the facial image received from the authentication terminal 110 or the like, the authentication information management device 300 or the like, and outputs facial feature information to the authentication unit 250 .
  • the registration unit 240 newly issues a user ID 211 when registering facial feature information.
  • the registration unit 240 associates the issued user ID 211 with the facial feature information 212 extracted from the registered image and registers them in the facial information DB 210 .
  • Authentication unit 250 performs face authentication using facial feature information 212 . Specifically, the authentication unit 250 collates the facial feature information extracted from the facial image with the facial feature information 212 in the facial information DB 210 . If the verification is successful, the authentication unit 250 identifies the user ID 211 associated with the verified facial feature information 212 .
  • the authenticating unit 250 replies to the requester as a face authentication result indicating whether or not the facial feature information matches. Whether the facial feature information matches or not corresponds to the success or failure of the authentication. Note that matching of facial feature information (matching) means a case where the degree of matching is equal to or greater than a threshold. Also, the face authentication result shall include the specified user ID when the face authentication is successful.
  • FIG. 7 is a flowchart showing the flow of face information registration processing by the registration terminal (authentication terminal 110) according to the second embodiment.
  • the authentication terminal 110 displays a reception screen.
  • the reception screen has a "provisional registration” button and a "permanent registration” button for selecting the registration type for the registration information including the user's face image in order to use the payment service based on face authentication within the park 100. shall be displayed.
  • the reception screen may display that privilege information will be provided in the case of the first "provisional registration" or "final registration".
  • the privilege information may be, for example, that 500 yen is added to the settlement balance as a privilege amount.
  • the acquisition unit 481 of the authentication terminal 110 accepts the selection of the registration type by the operation of the user U (S101). Subsequently, the acquisition unit 481 determines the registration type (S102). When the registration type is provisional registration, the acquisition unit 481 acquires the face image of the user U captured by the camera 41 (S103). Then, the authentication terminal 110 prompts the user U to deposit a predetermined amount via the reception screen or voice.
  • the predetermined amount may be, for example, 1000 yen.
  • the deposit receiving unit 42 receives a deposit of cash equivalent to a predetermined amount from the user U (S104).
  • the deposit acceptance unit 42 stores the deposited cash in the cash storage unit 43 , tallies the amount of deposit, and notifies the control unit 48 of the amount.
  • the acquisition unit 481 acquires the deposit amount. Then, the registration unit 482 transmits a provisional registration request including the face image acquired in step S103 and the amount of deposit acquired in step S104 to the authentication information management device 300 via the network N (S105).
  • the acquisition unit 481 acquires the face image of the user U captured by the camera 41 (S106). Then, the authentication terminal 110 displays input fields for personal information and payment information on the reception screen, and requests the user U to input them.
  • the acquisition unit 481 receives personal information and payment information input by the user U via the reception screen (S107). Then, the registration unit 482 transmits a formal registration request including the face image acquired in step S106 and the personal information and payment information acquired in step S107 to the authentication information management device 300 via the network N (S108 ). Note that steps S103 and S106 may be executed before step S101.
  • the registration unit 342 acquires a facial image from the received provisional registration request and extracts facial feature information from the facial image. Then, the registration unit 342 determines whether or not the extracted facial feature information exists in the facial feature information 3131 of the provisional registration history 313 (S302). Specifically, the registration unit 342 compares the extracted facial feature information with each facial feature information 3131 in the provisional registration history 313, calculates the degree of matching, and determines whether or not the degree of matching is equal to or greater than a threshold. . If the degree of matching for any facial feature information 3131 is less than the threshold, the registration unit 342 determines that the facial feature information does not exist in the provisional registration history 313 .
  • the registration unit 342 determines that the facial feature information exists in the provisional registration history 313 .
  • a case where facial feature information does not exist in the provisional registration history 313 indicates that the user identified by the extracted facial feature information has not performed provisional registration in the past, that is, is about to perform provisional registration for the first time. . In that case, the process proceeds to step S304.
  • the registration unit 342 determines whether or not the number of provisional registrations is equal to or less than a predetermined number of times (S303).
  • the registration unit 342 registers the number of provisional registrations associated with the facial feature information 3131 whose degree of matching with the extracted facial feature information is equal to or greater than a threshold value (if there is more than one, the one with the highest matching degree). 3132 is identified. Then, the registration unit 342 determines whether or not the specified number of provisional registrations 3132 is equal to or less than a predetermined number of times. For example, the predetermined number of times may be three. Instead of step S303, the registration unit 342 may determine whether or not the cumulative value of the privilege grant amount in the privilege history 3133 is equal to or less than a predetermined value.
  • the registration unit 342 registers a benefit instead of the number of provisional registrations. It is preferable to determine based on the grant history.
  • the registration unit 342 calculates the settlement balance by adding the benefit amount to the payment amount included in the provisional registration request (S304).
  • the privilege to be granted may be points or the like, as described above.
  • the registration unit 342 may determine the privilege amount according to the provisional registration count 3132 or the privilege history 3133 . For example, the registration unit 342 may determine to reduce the privilege grant amount as the number of provisional registrations increases.
  • the registration unit 342 After step S304 or S305, the registration unit 342 generates provisional registration information 312 by associating the extracted facial feature information 3121, the settlement balance 3122 in step S304 or S305, and the deadline information 3123. Note that the registration unit 342 may determine the deadline information 3123 according to the reception date and time of the provisional registration request. Then, the registration unit 342 registers the generated temporary registration information 312 in the storage unit 310 (S306). Further, the registration unit 342 generates the provisional registration history 313 by associating the facial feature information 3121 included in the generated provisional registration information 312, the number of provisional registrations 3132, and the privilege history 3133 with each other. Note that the registration unit 342 sets the provisional registration count 3132 and the privilege history 3133 according to step S304.
  • the registration unit 342 sets the number of provisional registrations 3132 to "1" and sets the privilege amount added in step S304 to the privilege history 3133.
  • the registration unit 342 registers the provisional registration history 313 (S307).
  • the registration unit 342 adds "1" to the number of provisional registrations 3132 of the provisional registration history 313 identified in step S302, and adds "1" to the privilege history 3133.
  • the provisional registration history 313 is updated by adding the privilege amount added in S304.
  • FIG. 9 is a flowchart showing the flow of official registration processing according to the second embodiment.
  • the acquisition unit 341 of the authentication information management device 300 receives a formal registration request from the authentication terminal 110 via the network N (S311).
  • the registration unit 342 transmits a face information registration request including the face image included in the main registration request to the authentication device 200 via the network N (S312).
  • the registration unit 342 acquires the user ID issued according to the registration of the face information from the authentication device 200 (S313).
  • the registration unit 342 provides privilege information 3144 (S314).
  • the registration unit 342 may give a predetermined value of points that can be used for payment by face authentication as privilege information.
  • the registration unit 342 generates the official registration information 314 by associating the obtained user ID 3141 with the personal information 3142 and the payment information 3143 included in the official registration request, and the given privilege information 3144 . Then, the registration unit 342 registers the generated main registration information 314 in the storage unit 310 (S315).
  • FIG. 10 is a flowchart showing the flow of face information registration processing by the authentication device 200 according to the second embodiment.
  • the information registration terminal (not shown) photographs the user's body including the face, and transmits a face information registration request including the photographed image (registered image) to the authentication device 200 via the network N.
  • the information registration terminal is, for example, an information processing device such as a personal computer, a smart phone, or a tablet terminal.
  • the information registration terminal may be the authentication terminal 110 or the like.
  • the information registration terminal is the authentication information management apparatus 300 that has received the face information registration request from the authentication terminal 110 or the like.
  • the authentication device 200 receives a face information registration request (S201). For example, the authentication device 200 receives a face information registration request via the network N from the authentication information management device 300 .
  • the face detection unit 220 detects a face area from the face image included in the face information registration request (S202). Then, the feature point extraction unit 230 extracts feature points (facial feature information) from the face area detected in step S202 (S203). Then, the registration unit 240 issues the user ID 211 (S204). Then, the registration unit 240 associates the extracted facial feature information 212 with the issued user ID 211 and registers them in the facial information DB 210 (S205). After that, the registration unit 240 returns the issued user ID 211 to the request source (the information registration terminal, for example, the authentication information management device 300) (S206).
  • the request source the information registration terminal, for example, the authentication information management device 300
  • FIG. 11 is a flow chart showing the flow of payment processing by the authentication terminal 130 according to the second embodiment.
  • the acquisition unit 481 of the authentication terminal 130 acquires the payment amount (S111).
  • the authentication terminal 130 acquires the payment amount from the product code read by the connected scanner.
  • the obtaining unit 481 obtains the face image of the user U captured by the camera 41 (S112).
  • the payment processing unit 485 transmits the payment amount obtained in step S111 and the payment request including the face image obtained in step S112 to the authentication information management device 300 via the network N (S113).
  • FIG. 12 is a flow chart showing the flow of settlement processing by the authentication information management device 300 according to the second embodiment.
  • the acquisition unit 341 receives a payment request from the authentication terminal 130 via the network N (S321).
  • the authentication information management device 300 may issue a session ID for identifying the payment process when starting the payment process described below.
  • the authentication control unit 343 controls face authentication using the facial feature information 3121 included in the temporary registration information 312 (S322). Specifically, as described above, the authentication control unit 343 extracts facial feature information from the facial image included in the request, and performs face authentication by matching with the facial feature information 3121 included in the provisional registration information 312. . Then, the authentication control unit 343 determines whether or not face authentication of the temporary registration information has succeeded (S323).
  • the payment unit 344 determines whether the payment balance of the user whose face authentication is successful is equal to or greater than the payment amount included in the payment request (S324). Specifically, the payment unit 344 identifies the payment balance 3122 associated with the facial feature information 3121 of the user whose face authentication has succeeded. The settlement unit 344 then determines whether or not the identified settlement balance 3122 is equal to or greater than the settlement amount included in the settlement request.
  • the settlement unit 344 settles the settlement amount using the settlement balance 3122 of the temporary registration information 312 (S328). Specifically, the payment unit 344 updates the provisional registration information 312 by subtracting the payment amount from the identified payment balance 3122 . After that, the settlement unit 344 transmits a settlement completion notice including the updated settlement balance 3122 to the requesting authentication terminal 130 via the network N (S329).
  • the settlement unit 344 subtracts the settlement balance from the settlement amount to calculate the shortfall.
  • the settlement unit 344 transmits a balance shortage notification including the amount of the shortage to the authentication terminal 130, which is the source of the request, via the network N (S325).
  • the settlement unit 344 may include the session ID issued above in the insufficient balance notification.
  • the acquisition unit 481 of the authentication terminal 130 receives a response (notification) to the payment request in step S113 from the authentication information management device 300 via the network N (S114).
  • the acquisition unit 481 determines the type of received notification (S115). If the type of notification is payment completion notification, the display control unit 483 displays that payment has been completed (S119). In particular, when the payment completion notification includes the payment balance, that is, when the payment is made using the provisional registration information, the display control unit 483 displays the payment completion and the payment balance included in the notification.
  • step S115 If the type of notification in step S115 is notification of balance shortage, the display control unit 483 displays the amount of shortage and additional payment request message included in the notification (S116).
  • the deposit acceptance unit 42 of the authentication terminal 130 accepts additional cash deposit from the user U (S117).
  • the deposit acceptance unit 42 stores the deposited cash in the cash storage unit 43, adds up the amount of additional deposit, and notifies the control unit 48 of it.
  • the acquisition unit 481 acquires the additional payment amount.
  • the settlement processing unit 485 then transmits an additional payment request including the additional payment amount acquired in step S117 to the authentication information management device 300 via the network N (S118).
  • the payment processing unit 485 may include the face image acquired in step S112 in the additional payment request.
  • the settlement processing unit 485 may include the session ID in the additional deposit request. Then, the process returns to step S114.
  • the acquisition unit 341 of the authentication information management device 300 receives the additional payment request from the authentication terminal 130 (S326). If a face image is included in the additional payment request, the acquisition unit 341 checks whether the face image is the same as the face image included in the payment request received in step S321, and confirms whether the face image is the same as the payment request received in step S321. can be identified. Alternatively, if a session ID is included in the additional payment request, the acquisition unit 341 may identify that the payment process is ongoing if the session ID matches the session ID issued after step S321. Here, it is assumed that the ongoing payment process is identified.
  • the payment unit 344 calculates (updates) the payment balance by adding the additional payment amount included in the additional payment request to the payment balance 3122 specified in step S324 (S327). After that, the process returns to step S324 to continue the settlement process. For example, when the settlement balance exceeds the settlement amount (due to additional payment) in step S324, steps S328 and S329 are executed as described above. On the other hand, in step S324, if the settlement balance is less than the settlement amount (even taking into account the additional payment), step S325 and subsequent steps are executed again. It should be noted that, if the result of step S324 is NO a certain number of times or more, the settlement unit 344 may transmit a settlement failure notification including the reason of insufficient amount to the authentication terminal 130 via the network N.
  • step S323 If face authentication of the provisional registration information fails in step S323, the authentication control unit 343 transmits a face authentication request including the face image included in the payment request to the authentication device 200 via network N (S330).
  • FIG. 13 is a flow chart showing the flow of face authentication processing by the authentication device 200 according to the second embodiment.
  • the authentication device 200 receives a face authentication request from the authentication information management device 300 via the network N (S211). Note that the authentication device 200 may receive a face authentication request from the authentication terminal 110 or the like.
  • the authentication device 200 extracts facial feature information from the face image included in the face authentication request, similarly to steps S202 and S203 described above.
  • the authentication unit 250 of the authentication device 200 collates the facial feature information extracted from the face image included in the face authentication request with the facial feature information 212 of the face information DB 210 (S212), and calculates the matching degree.
  • the authentication unit 250 determines whether or not the degree of matching is equal to or greater than the threshold (S213). If the facial feature information matches, that is, if the degree of matching of the facial feature information is equal to or greater than the threshold, the authentication unit 250 identifies the user ID 211 associated with the facial feature information 212 (S214). Then, the authentication unit 250 returns the result of the face authentication including the result of the successful face authentication and the identified user ID 211 to the authentication information management device 300 via the network N (S215). If the degree of matching is less than the threshold in step S213, the authentication unit 250 returns the result of face authentication including the fact that the face authentication has failed to the authentication information management device 300 via the network N (S216).
  • the authentication control unit 343 of the authentication information management device 300 receives the face authentication result from the authentication device 200 (S331).
  • the authentication control unit 343 determines whether or not the face authentication for main registration has succeeded based on the received face authentication result (S332).
  • the payment unit 344 uses the payment information 3143 of the main registration information 314 to settle the payment amount (S333). Specifically, first, the authentication control unit 343 identifies the user ID included in the face authentication result. Then, the payment unit 344 identifies the payment information 3143 associated with the identified user ID 3141 from the main registration information 314 . Then, the payment unit 344 performs payment processing based on the specified payment information 3143 .
  • the settlement unit 344 transmits a settlement request including the settlement information 3143 and the settlement amount to an external settlement server (a server of a financial institution or a credit card company) corresponding to the settlement information 3143 .
  • the payment unit 344 then receives the payment result from the payment server.
  • the settlement unit 344 transmits a settlement completion notification to the authentication terminal 130, which is the source of the request, via the network N (S334).
  • the acquisition unit 481 of the authentication terminal 130 receives a response (notification) to the payment request in step S113 from the authentication information management device 300 via the network N (S114).
  • the acquisition unit 481 determines the type of received notification (S115).
  • the type of notification is payment failure notification. Therefore, the display control unit 483 displays the fact that the payment is not possible and the reason included in the notification that the payment is not possible (failure in face authentication, insufficient amount of money, etc.) (S120).
  • step S111 of FIG. 11 the authentication terminal 120 acquires the settlement amount corresponding to the type (size, etc.) of the locker to be locked or unlocked. Also, along with step S119, the authentication terminal 120 locks or unlocks the corresponding locker.
  • the settlement processing of FIG. 11 can also be applied to authentication terminals installed at vending machines, entrance gates of facilities, and the like.
  • FIG. 14 is a flow chart showing the flow of processing according to the provisional registration status by the authentication terminal 140 according to the second embodiment.
  • the user U makes a provisional registration status inquiry by face authentication via the authentication terminal 140 installed at the exit of the park 100 .
  • other authentication terminals 110 to 130 may be able to execute processing according to the provisional registration status.
  • the authentication terminal 140 displays a reception screen. It is assumed that the reception screen displays a "temporary registration status inquiry" button for inquiring the payment balance charged (prepaid) for using the payment service based on face authentication in the park 100.
  • FIG. 15 is a flow chart showing the flow of processing in response to a provisional registration status inquiry by the authentication information management apparatus 300 according to the second embodiment.
  • the acquisition unit 341 receives a provisional registration status inquiry request from the authentication terminal 140 via the network N (S341).
  • the authentication information management device 300 may issue a session ID for identifying the process when starting the following process.
  • the authentication control unit 343 controls face authentication using the facial feature information 3121 included in the provisional registration information 312 based on the face image included in the provisional registration status inquiry request (S342). Then, the authentication control unit 343 determines whether or not face authentication of the temporary registration information has succeeded (S343). If the face authentication of the temporary registration information fails in step S343, the authentication control unit 343 transmits a message indicating that the temporary registration status cannot be referred to the authentication terminal 140, which is the source of the request, via the network N (S351).
  • the authentication control unit 343 acquires the provisional registration state including the payment balance 3122 associated with the face feature information 3121 of the user whose face authentication is successful (S344). . Specifically, the authentication control unit 343 reads the temporary registration information 312 and the temporary registration history 313 corresponding to the user whose face authentication has succeeded from the storage unit 310, and generates a temporary registration state. For example, the authentication control unit 343 identifies and calculates the first provisional registration date, the provisional registration period up to the current time, the number of provisional registrations, the cumulative value of granted benefits, etc., from the expiration information 3123 and the provisional registration history 313, are included in provisional registration status.
  • the authentication control unit 343 may calculate the remaining values of each item until the use of the provisional registration information is restricted (satisfying the first condition). That is, the authentication control unit 343 may calculate the remaining value up to the upper limit of the availability condition of the provisional registration information. For example, the authentication control unit 343 determines the amount of additional payment that can be made before the use of the provisional registration information is restricted, the remaining period that can be used, the number of times that the deadline can be extended or additional provisional registration is possible, the number of benefits that can be granted, etc. Calculate Then, the authentication control unit 343 may include the remaining values up to the upper limit of the availability condition of the provisional registration information in the provisional registration state.
  • the authentication control unit 343 determines whether or not the account balance of the user whose face authentication has succeeded is equal to or less than a predetermined amount (S345). If the settlement balance is equal to or less than the predetermined amount, the authentication control unit 343 adds an additional payment request to the notification information (S346). In addition, when the privilege granting condition such as the second condition is satisfied, the authentication control unit 343 may add a message for guiding that the privilege information is granted to the notification information together with the additional deposit request.
  • the authentication control unit 343 determines whether or not it is within a predetermined period from the expiration of the provisional registration deadline (S347). If it is within the predetermined period from the expiration of the provisional registration deadline, the authentication control unit 343 adds a provisional registration continuation request to the notification information (S348). In addition, when the privilege granting condition such as the second condition is satisfied, the authentication control unit 343 may add a message for guiding that the privilege information is granted to the notification information together with the provisional registration continuation request.
  • the authentication control unit 343 may add a message for guiding that privilege information is granted to the notification information together with the official registration transfer request. Then, the authentication control unit 343 transmits the provisional registration state including the settlement balance acquired (generated) in step S344 and the notification information added above to the authentication terminal 140 which is the source of the request via the network N. (S350). At this time, the authentication control unit 343 may include the session ID issued above in the notification information.
  • the display control unit 483 displays a message prompting continuation of provisional registration and a selection button (continue provisional registration).
  • the display control unit 483 also displays a message for confirming deletion of the temporary registration and a selection button (delete temporary registration).
  • the display control unit 483 may display a message informing that privilege information will be given, along with at least one of the request to shift to official registration, the request for additional payment, and the request to continue provisional registration.
  • FIG. 16 is a diagram showing a display example of the provisional registration status display screen 7 according to the second embodiment.
  • the provisional registration status display screen 7 includes a face image 71 , a provisional registration status 72 , a remaining usage limit 73 , a main registration transition field 74 , an additional payment field 75 , a provisional registration continuation field 76 and a provisional registration deletion field 77 .
  • the face image 71 may be the face image acquired in step S132, or may be the face image included in the notification information as a result of successful face authentication in the authentication information management device 300. FIG. However, the face image 71 may be omitted from the provisional registration status display screen 7 .
  • the provisional registration status 72 is the information received in step S134 and is information indicating the current provisional registration status of the user U.
  • the provisional registration status 72 includes a settlement balance 721 , a provisional registration date 722 , a provisional registration period 723 , a provisional registration count 724 , and a granted privilege history 725 .
  • the provisional registration status 72 should include at least the settlement balance 721 .
  • the settlement balance 721 is 300 yen
  • the provisional registration date 722 is X/X
  • 2021 the provisional registration period 723 is 10 days
  • the number of provisional registrations 724 is 2 times
  • the granted benefit history 725 is 800 yen. indicates that the
  • Remaining until usage restriction 73 is the information received in step S134, and is the remaining value of each item until the current provisional registration of user U is subject to usage restriction.
  • Remaining until usage limit 73 includes depositable amount 731 , remaining period of provisional registration 733 , remaining number of provisional registrations 734 , and privilege grantable amount 735 .
  • the remainder 73 up to the usage restriction on the provisional registration status display screen 7 is not essential.
  • the depositable amount 731 is 1,000 yen more depositable
  • the remaining period 733 of provisional registration is 3 days
  • the remaining number of provisional registrations 734 is 1 time
  • the privilege grantable amount 735 is up to 200 yen. Indicates that it can be granted.
  • the official registration transfer column 74 is displayed when the official registration transfer request is included in the notification information received in step S134.
  • the main registration transfer column 74 includes a selection button 741 , a main registration transfer request message 742 , and a privilege provision guidance message 743 .
  • the selection button 741 is a button for accepting a selection operation from the user U to shift to official registration.
  • the official registration transition request message 742 is an example of a message prompting the transition from provisional registration to official registration, such as "Would you like to transition to official registration?"
  • the privilege grant guidance message 743 is an example of a message that guides that privilege information will be granted, for example, "500 points (equivalent to 500 yen) will be granted as a privilege now!.
  • the additional payment field 75 is displayed when the notification information received in step S134 includes an additional payment request.
  • the additional deposit column 75 includes a selection button 751 , an additional deposit request message 752 , a privilege provision guidance message 753 and a depositable amount 754 .
  • the selection button 751 is a button for accepting an additional payment selection operation from the user U.
  • the additional payment request message 752 is an example of a message prompting additional payment, such as "Would you like to make an additional payment?"
  • the privilege provision guidance message 753 is an example of a message that guides that privilege information will be provided, such as "100 yen will be given as a privilege now!.
  • the depositable amount 754 is the same as the depositable amount 731 described above, and is information indicating the depositable amount up to the usage limit.
  • the provisional registration continuation column 76 is displayed when a provisional registration continuation request is included in the notification information received in step S134.
  • the provisional registration continuation column 76 includes a selection button 761 , a provisional registration continuation request message 762 , and a privilege provision guidance message 763 .
  • the selection button 761 is a button for accepting a selection operation from the user U to continue provisional registration.
  • the provisional registration continuation request message 762 is an example of a message prompting continuation of provisional registration, such as "Would you like to continue provisional registration?"
  • the privilege provision guide message 763 is an example of a message that guides that privilege information will be provided, for example, "50 yen will be given as a privilege now!.
  • the temporary registration deletion column 77 is always displayed. Alternatively, the provisional registration deletion column 77 may be displayed when the third condition is satisfied like the other columns.
  • the provisional registration deletion column 77 includes a selection button 771 and a provisional registration deletion confirmation message 772 .
  • the selection button 771 is a button for accepting a selection operation from the user U to delete the provisional registration.
  • the temporary registration deletion confirmation message 772 is an example of a message for confirming deletion of the temporary registration, such as "Are you sure you want to delete the temporary registration?"
  • the history 726 of the cumulative amount of deposits includes the date of the first provisional registration, the time to extend the provisional registration, the current provisional registration deadline, the number of days remaining until the provisional registration deadline, the final deadline for provisional registration, the period that can be extended, and the possible provisional registration.
  • the number of registrations may be included.
  • provisional registration continuation selection button 761
  • the authentication control unit 484 transmits a provisional registration continuation request to the authentication information management device 300 via the network N (S137).
  • the display control unit 483 displays an additional payment request message.
  • the deposit acceptance unit 42 accepts an additional deposit of cash from the user U (S138).
  • the deposit acceptance unit 42 stores the deposited cash in the cash storage unit 43, adds up the amount of additional deposit, and notifies the control unit 48 of it.
  • the acquisition unit 481 acquires the additional payment amount.
  • the authentication control unit 484 then transmits a payment balance update request including the additional payment amount acquired in step S138 to the authentication information management device 300 via the network N (S139).
  • step S136 When temporary registration deletion (selection button 771) is selected in step S136, the authentication control unit 484 transmits a temporary registration deletion request to the authentication information management device 300 via the network N (S140).
  • the display control unit 483 displays input fields for personal information and payment information on the reception screen and requests the user U to input these items.
  • the acquisition unit 481 receives personal information and payment information input by the user U via the reception screen (S141).
  • the registration unit 482 transmits a formal registration request including the face image acquired in step S132 and the personal information and payment information acquired in step S141 to the authentication information management device 300 via the network N (S142 ).
  • the authentication control unit 484 may include the face image acquired in step S132 in each request. Alternatively, if the notification information includes a session ID, the authentication control unit 484 may include the session ID in each request. Also, in step S142, the registration unit 482 may include the session ID in the main registration request instead of the face image.
  • the display control unit 483 displays the provisional registration status inquiry disapproval notice, and terminates the process.
  • the updating unit 346 determines the type of the processing request received in step S361 (S363). If it is determined in step S363 that provisional registration should be continued, the updating unit 346 updates the specified provisional registration information by extending the expiration date (expiration information 3123) (S364). At this time, the updating unit 346 may update by further adding the provisional registration count 3132 . Furthermore, the updating unit 346 may update the provisional registration information by adding predetermined privilege information. Also, before step S364, the updating unit 346 may determine whether it is within a predetermined period of time since the provisional registration information was registered, and execute step S364 if this condition is satisfied.
  • the updating unit 346 adds the additional payment amount included in the payment balance update request to the payment balance of the specified provisional registration information (S365). Furthermore, the updating unit 346 may add the privilege amount to the settlement balance. Then, the updating unit 346 updates the payment balance 3122 of the identified provisional registration information as the payment balance after the addition (S366). In addition, before step S365, the updating unit 346 may determine whether or not the cumulative deposit amount of provisional registration is equal to or less than a predetermined value, and may execute step S365 if this condition is satisfied.
  • the second embodiment may be used in the following usage example.
  • the provisional registration information can be used for one week with one provisional registration (the provisional registration period is one week). In that case, one week after the first provisional registration date (expiration of the provisional registration period), the provisional registration information (settlement balance) will become unavailable.
  • the user U can request continuation of the provisional registration within the provisional registration period. If the provisional registration is continued, the number of provisional registrations may be incremented. Alternatively, once the provisional registration information becomes unusable due to the expiration of the provisional registration period, the user U can perform provisional registration again. Also in this case, the number of provisional registrations is added.
  • the upper limit of the number of provisional registrations is set to 3, and the maximum provisional registration period is set to 3 weeks. Therefore, if the number of times of provisional registration exceeds 3 or if the cumulative provisional registration period exceeds 3 weeks, user U may request continuation of provisional registration or request provisional registration again. Cannot be used continuously. Further, for example, the upper limit of the cumulative value of privilege grant is set to 1200 yen, and the upper limit of the deposit amount is set to 3000 yen.
  • the provisional registration period is one week
  • the privilege amount of 500 yen is given
  • the settlement balance is 1500 yen
  • the cumulative deposit amount is 1000 yen.
  • the user U can use up to 1500 yen for payment using a payment service based on face authentication.
  • the settlement amount is subtracted from the settlement balance.
  • the user U After that, before the expiration of the provisional registration deadline, for example, on the 6th day after the first provisional registration, the user U requests the provisional registration status using a predetermined authentication terminal, and the provisional registration status display screen 7 or equivalent is displayed. be done. However, the specific examples of the provisional registration status 72 and the rest 73 until usage restriction are different. Therefore, the user U makes an additional payment of 1000 yen and requests continuation of the provisional registration. As a result, 300 yen, which is lower than the first payment, is given as a privilege amount for the second payment, and 1,300 yen is added to the settlement balance.
  • the number of times of provisional registration is extended to 2 times, and the provisional registration period is extended to 2 weeks (the expiration date of use of the provisional registration information is 2 weeks after the date of the first provisional registration).
  • the accumulated deposit amount is 2000 yen.
  • the user U After that, for example, on the 10th day after the first provisional registration, the user U makes a provisional registration status request using a predetermined authentication terminal, and the provisional registration status display screen 7 or equivalent is displayed. Therefore, the user U makes an additional payment of 1000 yen and requests continuation of the provisional registration. As a result, a privilege amount of 100 yen, which is lower than that of the second payment, is given for the third payment, and a privilege amount of 50 yen is given to continue the provisional registration, and 1,150 yen is added to the settlement balance. In addition, the number of provisional registrations is extended to 3 times, and the provisional registration period is extended to 3 weeks (the expiration date of the provisional registration information is 3 weeks after the first provisional registration date).
  • the accumulated deposit amount is 3000 yen.
  • the handling at the time of service provision may be changed. For example, it is assumed that age proof information such as a driver's license is registered in the personal information 3142, and the user pays for products (cigarettes and alcoholic beverages) that require age verification at the time of purchase.
  • the payment unit 344 determines the age based on the personal information 3142 of the user, and if the age satisfies the condition, the payment processing is performed in step S333. should be executed. As a result, confirmation of the purchaser's age by a store clerk or the like can be omitted, and settlement procedures can be made more efficient and appropriate sales can be carried out.
  • the updating unit 346 may notify the user terminal (not shown) owned by the user U.
  • the provisional registration information 312 may include contact information such as the terminal ID of the user terminal, the user ID of the application, and the user U's email address. Then, the update unit 346 determines at a predetermined timing whether or not each provisional registration information 312 in the storage unit 310 satisfies the third condition.
  • the updating unit 346 notifies the contact point (user terminal) corresponding to the user determined to satisfy the third condition to that effect.
  • the updating unit 346 may similarly notify the requesting user terminal.
  • the user terminal can query the status of provisional registration, and can request transition to permanent registration, continuation of provisional registration, deletion of provisional registration, and the like.
  • the usage control unit 345 may process the temporary registration information when the temporary registration history satisfies a predetermined condition in response to a processing request from the user. In that case, first, the authentication control unit 343 controls the second biometric authentication using the first biometric information for the third biometric information in response to a processing request including the third biometric information from the user U. .
  • the authentication terminal 110 or the like accepts selection operations for various processing requests from the user U, and transmits processing requests including the user U's face image to the authentication information management device 300 .
  • the usage control unit 345 of the authentication information management apparatus 300 controls face authentication of the temporary registration information for the face image included in the received processing request.
  • face authentication second biometric authentication
  • the usage control unit 345 determines whether the provisional registration information related to the first biometric information satisfies the first condition. Then, the usage control unit 345 performs processing according to the processing request on the provisional registration information based on the determination result of the first condition.
  • the processing request is a continuation request for provisional registration.
  • the usage control unit 345 determines that the first condition is not satisfied when a predetermined period has not elapsed since the provisional registration information was registered or when the total amount of money deposited at the time of provisional registration is equal to or less than a predetermined value. , update to extend the period of availability of the provisional registration information.
  • the processing request is a settlement balance update request.
  • the usage control unit 345 determines that the first condition is not satisfied when a predetermined period has not elapsed since the provisional registration information was registered or when the total amount of money deposited at the time of provisional registration is equal to or less than a predetermined value. , the additional payment amount is added to the settlement balance of the provisional registration information.
  • the usage control unit 345 may notify the user of transition to official registration.
  • the authentication terminal 110 may be able to select issuance of a two-dimensional code for code payment instead of provisional registration of face information.
  • Embodiment 3 is a modification of Embodiment 2 described above.
  • the third embodiment enables provisional registration of biometric information by a user terminal possessed by a user, and does not hold facial feature information in the provisional registration history on the authentication information management apparatus side.
  • FIG. 19 is a block diagram showing the overall configuration of an authentication information management system 1000a according to the third embodiment.
  • the authentication information management system 1000a is obtained by adding a user terminal 500 and an electronic payment system 600 and changing the authentication information management device 300a compared to FIG. Since other configurations are the same as those in FIG. 3, illustration and detailed description of overlapping contents are omitted.
  • the electronic payment system 600 is a known information system that manages predetermined electronic payments.
  • the electronic payment system 600 manages, for example, payment by electronic money and code payment processing (remittance between accounts), user information, account information (balance information), and the like.
  • Electronic payment system 600 may be a server capable of communicating with an electronic payment application installed in user terminal 500 .
  • FIG. 20 is a block diagram showing the configuration of the user terminal 500 according to the third embodiment.
  • the user terminal 500 includes a camera 51 , storage section 54 , memory 55 , communication section 56 , input/output section 57 and control section 58 .
  • the camera 51 is a photographing device that photographs the user U under the control of the control unit 58 .
  • the storage unit 54 is a storage device that stores a program 541 and a temporary registration ID 542 for realizing each function of the user terminal 500 .
  • the program 541 is a computer program in which at least face information registration processing, electronic money remittance processing, provisional registration status inquiry processing, and the like are implemented.
  • the program 541 includes a client application for the authentication information management device 300a according to this embodiment.
  • the temporary registration ID 542 is information for identifying temporary registration information.
  • the temporary registration ID 542 is, for example, the terminal ID of the user terminal 500, the mobile phone number set in the user terminal 500, the user ID of the client application, and the like.
  • the memory 55 is a volatile storage device such as a RAM (Random Access Memory), and is a storage area for temporarily holding information when the control unit 58 operates.
  • a communication unit 56 is a communication interface with the network N.
  • the input/output unit 57 includes a display device and an input device.
  • the input/output unit 57 is, for example, a touch panel.
  • the control unit 58 is a processor that controls hardware of the user terminal 500 .
  • the control unit 58 loads the program 541 from the storage unit 54 into the memory 55 and executes it. Thereby, the control unit 58 implements the functions of an acquisition unit 581 , a registration unit 582 , a display control unit 583 , an authentication control unit 584 and an electronic settlement unit 585 .
  • the acquisition unit 581 accepts the registration type selection from the user U.
  • the obtaining unit 581 controls the camera 51 to photograph an area including the face of the user U, and obtains it as a face image.
  • the acquisition unit 581 reads the provisional registration ID 542 from the storage unit 54 .
  • the acquisition unit 581 requests the user U to input personal information and payment information, and acquires the input personal information and payment information.
  • the registration unit 582 transmits a provisional registration request including the face image, remittance result, and provisional registration ID to the authentication information management device 300a. Further, when the registration type is official registration, the registration unit 582 transmits the official registration request including the face image, the personal information and the payment information to the authentication information management device 300a.
  • the display control unit 583 displays the reception screen and various notification information received from the authentication information management device 300a on the input/output unit 57. Other specific operations of the display control unit 583 are the same as those of the display control unit 483 described above.
  • the authentication control unit 584 transmits a temporary registration status inquiry request including the face image to the authentication information management device 300a.
  • the authentication control unit 584 may transmit a face authentication request including a face image to the authentication information management device 300a or the authentication device 200.
  • the authentication control unit 584 transmits various processing requests according to the notification from the display control unit 583 to the authentication information management device 300a.
  • the electronic payment unit 585 accepts a remittance instruction for electronic money or code payment from the user U and transmits the remittance instruction to the electronic payment system 600 . Then, the electronic payment unit 585 receives the remittance result from the electronic payment system 600 .
  • FIG. 21 is a block diagram showing the configuration of the authentication information management device 300a according to the third embodiment.
  • the authentication information management apparatus 300a has a provisional registration ID 3124 added to the provisional registration information 312 and a provisional registration ID 3131a replacing the face characteristic information 3131 of the provisional registration history 313.
  • the authentication information management device 300a has a program 311a, an acquisition unit 341a, and a registration unit 342a that are changed from those of FIG. Since other configurations are the same as those in FIG. 5, detailed descriptions of overlapping contents will be omitted.
  • the program 311a is a computer program in which processing of the authentication information management method according to the third embodiment is implemented.
  • Temporary registration information 312 is information in which a temporary registration ID 3124 is further associated with facial feature information 3121 .
  • Temporary registration ID 3124 is the same information as temporary registration ID 542 in FIG. 20 described above.
  • the provisional registration history 313 is information in which the provisional registration ID 3131a, the number of provisional registrations 3132, and the privilege history 3133 are associated with each other.
  • the provisional registration ID 3131a is information equivalent to the provisional registration ID 3124 described above.
  • the acquisition unit 341a is a modified example of the acquisition unit 341 described above.
  • the acquisition unit 341a receives a provisional registration request, a formal registration request, a payment request, an additional payment request, a provisional registration status inquiry request, a provisional registration continuation and deletion request, a transition request from provisional registration to main registration (main registration transition request), It also receives (obtains) a settlement balance update request and the like.
  • the registration unit 342a is a modification of the registration unit 342 described above.
  • the registration unit 342a generates the temporary registration information 312 in the same manner as the registration unit 342 in response to the temporary registration request, and also adds the temporary registration ID 3124 included in the temporary registration request to the temporary registration information 312.
  • FIG. Further, according to the registration of the temporary registration information 312, the registration unit 342a generates the temporary registration history 313 with the temporary registration ID 3124 as the temporary registration ID 3131a.
  • the registration unit 342a also generates the provisional registration history 313 in the same manner as the registration unit 342 does.
  • the registration unit 342a when the second condition is satisfied, the registration unit 342a generates provisional registration information 312 to which predetermined privilege information is added. Specifically, if the provisional registration ID included in the provisional registration request is not registered in the provisional registration history 313, the registration unit 342a determines that the second condition is satisfied. Further, even if the provisional registration ID included in the provisional registration request is registered in the provisional registration history 313, the registration unit 342a determines that the number of provisional registrations 3132 is equal to or less than a predetermined number of times, or that the privilege history 3133 is equal to or less than a predetermined value. If there is, it is determined that the second condition is satisfied.
  • the provisional registration history 313 manages only the provisional registration ID 3131a, the number of provisional registrations 3132 and the privilege.
  • the history 3133 may be made unnecessary.
  • the registration unit 342a like the registration unit 342, performs processing according to granting of benefits, formal registration, and formal registration transfer request.
  • FIG. 22 is a flowchart showing the flow of face information registration processing by the user terminal 500 according to the third embodiment.
  • the user terminal 500 displays a reception screen.
  • the acquisition unit 581 of the user terminal 500 receives selection of the registration type by the operation of the user U (S501). Subsequently, the acquisition unit 581 determines the registration type (S502).
  • the acquisition unit 581 acquires the face image of the user U captured by the camera 51 (S503).
  • the electronic payment unit 585 transmits a remittance instruction including user U's user ID (remittance source account information), remittance destination account information, remittance amount, etc. to the electronic payment system 600 via the network N (S505).
  • the electronic payment system 600 performs remittance processing (move and update amount information between accounts) according to the remittance instruction, and returns the remittance result to the user terminal 500 .
  • the remittance result is information certifying that a predetermined amount of money has been deposited (remitted) from the user U to the operating company's account by a predetermined electronic payment. That is, the remittance result includes the payment amount.
  • the electronic payment unit 585 receives the remittance result from the electronic payment system 600 (S506).
  • the acquisition unit 581 acquires the provisional registration ID 542 by reading it from the storage unit 54 (S507). Then, the registration unit 582 sends a provisional registration request including the face image obtained in step S503, the remittance result received in step S506, and the provisional registration ID obtained in step S507 through the network N for authentication information management. It transmits to the device 300a (S508).
  • the acquisition unit 581 acquires the face image of the user U captured by the camera 51 (S509). Then, the user terminal 500 displays input fields for personal information and payment information on the reception screen, and requests the user U to input these items.
  • the acquisition unit 581 receives personal information and payment information input by the user U via the reception screen (S510). Then, the registration unit 582 transmits a formal registration request including the face image acquired in step S509 and the personal information and payment information acquired in step S510 to the authentication information management device 300a via the network N (S511 ). Note that steps S503 and S509 may be executed before step S501.
  • FIG. 23 is a flowchart showing the flow of provisional registration processing according to the third embodiment.
  • the acquisition unit 341a of the authentication information management device 300a receives a provisional registration request from the user terminal 500 via the network N (S301a).
  • the acquisition unit 341a may receive various processing requests from the user terminal 500 or the like, determine the type of the received request, and determine that the request is a provisional registration request. Also, determination of the type of received request by the acquisition unit 341a is the same in other processes.
  • the registration unit 342a acquires the provisional registration ID from the received provisional registration request. Then, the registration unit 342a determines whether or not the obtained provisional registration ID exists in the provisional registration ID 3131a of the provisional registration history 313 (S302a). If the temporary registration ID does not exist in the temporary registration history 313, the process proceeds to step S304. On the other hand, when the provisional registration ID exists in the provisional registration history 313 in step S302a, the registration unit 342a determines whether or not the number of provisional registrations is equal to or less than the predetermined number of times (S303). Instead of step S303, the registration unit 342a may determine whether or not the cumulative value of the privilege grant amount in the privilege history 3133 is equal to or less than a predetermined value. After that, steps S304 and S305 are processed in the same manner as in FIG.
  • the registration unit 342a acquires a face image from the received provisional registration request and extracts facial feature information from the face image. Then, the registration unit 342a generates the provisional registration information 312 by associating the extracted facial feature information 3121, the settlement balance 3122 in step S304 or S305, the deadline information 3123, and the provisional registration ID 3124 with each other. Then, the registration unit 342a registers the generated temporary registration information 312 in the storage unit 310 (S306a). Further, the registration unit 342a generates a temporary registration history 313 by associating the temporary registration ID 3124 (3131a) included in the generated temporary registration information 312, the number of temporary registrations 3132, and the privilege history 3133 with each other.
  • the registration unit 342a registers the provisional registration history 313 (S307a). In addition, if the second and subsequent times are equal to or less than the predetermined number of times (YES in step S303), the registration unit 342a adds "1" to the number of provisional registrations 3132 of the provisional registration history 313 specified in step S302, and adds "1" to the privilege history 3133.
  • the provisional registration history 313 is updated by adding the privilege amount added in S304.
  • the third embodiment has the following effects in addition to the effects of the first and second embodiments described above.
  • the provisional registration of biometric information can be performed using a user terminal owned by a user, so that the threshold for provisional registration is lowered, and information registration for settlement services using the provisional registration information is promoted.
  • the threshold for provisional registration is lowered, and information registration for settlement services using the provisional registration information is promoted.
  • the fourth embodiment is a modification of the third embodiment described above.
  • the user terminal holds the number of provisional registrations, and the user terminal controls whether or not to grant benefits through provisional registration.
  • the temporary registration history itself is not held on the authentication information management device side.
  • the user terminal 500b and the authentication information management device 300b are changed from those shown in FIG.
  • the rest of the configuration of the authentication information management system according to the fourth embodiment is the same as that shown in FIG. 19, so the illustration and detailed description of overlapping contents will be omitted.
  • FIG. 24 is a block diagram showing the configuration of a user terminal 500b according to the fourth embodiment.
  • User terminal 500 b is a modification of user terminal 500 .
  • User terminal 500b is different from user terminal 500 in that provisional registration ID 542 is replaced with provisional registration count 543, and program 541b and registration unit 582b are changed. Since other configurations are the same as those in FIG. 20, detailed descriptions of overlapping contents will be omitted.
  • the program 541b includes a client application for the authentication information management device 300b according to this embodiment.
  • the number of provisional registrations 543 is the number of times provisional registration information is registered in the user terminal 500b or the user U of the client application.
  • the registration unit 582b When the registration type is provisional registration, the registration unit 582b sets a privilege flag according to the number of provisional registrations 543. Then, the registration unit 582b transmits a provisional registration request including the face image, the remittance result, and the number of provisional registrations to the authentication information management device 300b. Further, when the registration type is official registration, the registration unit 582b transmits the official registration request including the face image, the personal information, and the payment information to the authentication information management device 300b.
  • FIG. 25 is a block diagram showing the configuration of the authentication information management device 300b according to the fourth embodiment. 5 and 21, the temporary registration history 313 is deleted from the authentication information management device 300b. Temporary registration information 312 is the same as in FIG. 5, and temporary registration ID 3124 is unnecessary. 21, the program 311b, acquisition unit 341b, and registration unit 342b of the authentication information management device 300b are changed.
  • the program 311b is a computer program in which processing of the authentication information management method according to the fourth embodiment is implemented.
  • the acquisition unit 341b is a modification of the acquisition unit 341b described above.
  • the acquisition unit 341b receives a provisional registration request, a formal registration request, a payment request, an additional payment request, a provisional registration status inquiry request, a provisional registration continuation and deletion request, a transfer request from provisional registration to main registration (main registration transfer request), It also receives (obtains) a settlement balance update request and the like.
  • the registration unit 342b is a modification of the registration unit 342 or 342a described above.
  • the registration unit 342b When the acquisition unit 341b acquires the provisional registration request, the registration unit 342b generates the provisional registration information 312 and registers it in the storage unit 310 in the same manner as the registration unit 342 does.
  • the registration unit 342b determines that the second condition is satisfied when the privilege flag included in the provisional registration request indicates ON. That is, when the privilege flag included in the provisional registration request indicates ON, the registration unit 342b registers the provisional registration information 312 to which predetermined privilege information is added.
  • the registration unit 342b like the registration unit 342, performs processing according to granting of benefits, official registration, and a request to shift to the official registration.
  • FIG. 26 is a flow chart showing the flow of face information registration processing by the user terminal 500b according to the fourth embodiment. Note that the description of the same processing as in FIG. 22 will be omitted as appropriate.
  • the user terminal 500b executes steps S501 and S502 as in FIG.
  • the registration type is provisional registration
  • the user terminal 500b executes steps S503 to S506 (S503b) as in FIG.
  • the registration unit 582b of the user terminal 500b determines whether or not the temporary registration count 543 in the storage unit 54 is equal to or less than a predetermined count (S512). If the provisional registration count 543 is less than or equal to the predetermined count, the registration unit 582b sets the privilege flag to ON (S513). If the provisional registration count 543 is greater than the predetermined count in step S512, the registration unit 582b sets the privilege flag to OFF (S514).
  • the registration unit 582b sends a provisional registration request including the face image acquired in step S503, the remittance result received in step S506, and the privilege flag set in step S513 or S514 via the network N as authentication information. It is transmitted to the management device 300b (S508b). After that, the registration unit 582b adds "1" to the provisional registration count 543 and updates it (S515). Note that if the registration type is main registration in step S502, the user terminal 500b executes steps S509 to S511 (S509b) as in FIG.
  • FIG. 27 is a flowchart showing the flow of provisional registration processing according to the fourth embodiment.
  • the acquisition unit 341b of the authentication information management device 300b receives a provisional registration request from the user terminal 500b via the network N (S301b).
  • the acquisition unit 341b may receive various processing requests from the user terminal 500b or the like, determine the type of the received request, and determine that the request is a provisional registration request. Also, determination of the type of received request by the acquisition unit 341b is the same in other processes.
  • the registration unit 342b acquires the benefit flag from the received provisional registration request. Then, the registration unit 342b determines whether or not the obtained privilege flag is set to ON (S302b). If the privilege flag is set to ON, the process proceeds to step S304. On the other hand, if the privilege flag is set to OFF, the process proceeds to step S305. Steps S304 and S305 are processed in the same manner as in FIG.
  • the registration unit 342b After step S304 or S305, the registration unit 342b acquires a face image from the received provisional registration request and extracts facial feature information from the face image. Then, the registration unit 342b generates provisional registration information 312 by associating the extracted facial feature information 3121, the settlement balance 3122 in step S304 or S305, and the deadline information 3123 with each other. Then, the registration unit 342b registers the generated temporary registration information 312 in the storage unit 310 (S306).
  • the fourth embodiment has the following effects in addition to the effects of the first to third embodiments described above.
  • the authentication information management device can determine whether or not the privilege provision condition (second condition) is satisfied for each provisional registration request by turning the privilege flag ON/OFF. Therefore, it is possible to simplify the process of determining the second condition on the authentication information management device side. In particular, since there is no need to hold the temporary registration history itself on the authentication information management apparatus side, it is possible to alleviate concerns about temporarily registering biometric information during temporary registration.
  • the authentication information management device 300 and the like and the authentication device 200 are separate information processing devices, but they may be the same.
  • the authentication information management apparatus 300 may register facial feature information in association with the user ID 3141 of the main registration information 314 .
  • the control unit 340 may include the face detection unit 220, the feature point extraction unit 230, the registration unit 240, and the authentication unit 250 shown in FIG.
  • the facial feature information 3121 of the provisional registration information and the facial feature information 212 of the permanent registration information may be managed in the same DB.
  • the facial feature information for provisional registration and for official registration may be managed by adding a flag. Then, at the time of authentication, it may be collated by distinguishing whether it is for provisional registration or for permanent registration.
  • the provisional registration information 312 , the provisional registration history 313 and the permanent registration information 314 may be stored in an external storage device connected to the authentication device 200 or the authentication information management device 300 .
  • the authentication terminal 110 may transmit a provisional registration request including a privilege flag.
  • the staff of the park 100 asks the user U who wishes to be provisionally registered to present personal identification information such as an identification card, and separately stores the user U's personal information and provisional registration history ( number of times, etc.). Then, the staff checks the provisional registration history of the user U from a ledger or the like, and determines whether or not the privilege is granted. After the staff inputs the presence/absence of privilege provision to the authentication terminal 110, the user U performs a provisional registration operation. In response to this, the authentication terminal 110 transmits a provisional registration request including the privilege flag to the authentication information management device 300b. Therefore, the authentication information management device 300b can perform processing after determining whether or not a privilege is to be granted, without holding the provisional registration history. Note that a privilege flag may be included in the formal registration request.
  • the hardware configuration has been described, but the configuration is not limited to this.
  • the present disclosure can also implement arbitrary processing by causing a CPU to execute a computer program.
  • Non-transitory computer readable media include various types of tangible storage media.
  • Examples of non-transitory computer-readable media include magnetic recording media (e.g., flexible discs, magnetic tapes, hard disk drives), magneto-optical recording media (e.g., magneto-optical discs), CD-ROMs (Read Only Memory), CD-Rs, Includes CD-R/W, DVD (Digital Versatile Disc), semiconductor memory (eg, mask ROM, PROM (Programmable ROM), EPROM (Erasable PROM), flash ROM, RAM (Random Access Memory)).
  • magnetic recording media e.g., flexible discs, magnetic tapes, hard disk drives
  • magneto-optical recording media e.g., magneto-optical discs
  • CD-ROMs Read Only Memory
  • CD-Rs Includes CD-R/W
  • DVD Digital Versatile Disc
  • semiconductor memory eg, mask ROM, PROM (Programmable ROM), EPROM (Erasable PROM), flash ROM,
  • the program may also be delivered to the computer on various types of transitory computer readable medium.
  • Examples of transitory computer-readable media include electrical signals, optical signals, and electromagnetic waves.
  • Transitory computer-readable media can deliver the program to the computer via wired channels, such as wires and optical fibers, or wireless channels.
  • (Appendix 1) an acquisition unit that acquires a provisional registration request that includes the user's first biometric information and a deposit amount; a registration unit that registers provisional registration information that associates the settlement balance based on the deposit amount included in the provisional registration request with the first biometric information; An authentication control unit that controls first biometric authentication using the first biometric information for the second biometric information in response to a payment request including the second biometric information and a payment amount; a settlement unit that settles the settlement amount using the settlement balance associated with the first biometric information when the first biometric authentication is successful; a usage control unit that controls usage of the provisional registration information according to a determination result as to whether or not the provisional registration information satisfies a first condition; An authentication information management device comprising: (Appendix 2) The authentication information management device according to appendix 1, wherein the usage control unit restricts usage of the provisional registration information when the provisional registration information satis
  • (Appendix 3) The authentication information management device according to appendix 2, wherein the usage control unit restricts usage of the temporary registration information by deleting the temporary registration information.
  • (Appendix 4) The usage control unit determines that the first condition is met and restricts usage of the provisional registration information when a predetermined period of time has passed since the provisional registration information was registered.
  • Authentication information according to appendix 2 or 3 management device.
  • (Appendix 5) The usage control unit determines that the first condition is met and restricts usage of the provisional registration information when the settlement balance after settlement is equal to or less than a predetermined amount. The described authentication information management device.
  • the authentication control unit controls second biometric authentication using the first biometric information for the third biometric information in response to a processing request including the third biometric information from the user, When the second biometric authentication is successful, the usage control unit determines whether the provisional registration information related to the first biometric information satisfies the first condition, and determines the first condition. 6.
  • the authentication information management device according to any one of appendices 1 to 5, wherein the processing corresponding to the processing request is performed on the temporary registration information based on the result.
  • the processing request is a continuation request for provisional registration
  • the usage control unit determines that the first condition is not satisfied when a predetermined period of time has not elapsed since the provisional registration information was registered, and updates the provisional registration information so as to extend the usage period.
  • the authentication information management device according to 6.
  • Information management device (Appendix 9) The authentication information management device according to appendix 8, wherein the registration unit gives the privilege information by adding a privilege amount to the deposit amount to calculate the settlement balance.
  • the acquisition unit acquires a formal registration request including the first biometric information, personal information, and payment information from the user, The authentication according to any one of Appendices 1 to 11, wherein the registration unit associates the first biometric information, the personal information, and the payment information, and registers main registration information to which predetermined privilege information is added.
  • Information management device (Appendix 13) 13.
  • the settlement unit When the settlement balance is insufficient with respect to the settlement amount, the settlement unit notifies the requestor of the settlement request of the shortage amount, and receives an additional payment amount from the requestor. 14.
  • the authentication information management device according to any one of appendices 1 to 13, wherein the settlement amount is settled using the additional payment amount.
  • Appendix 15 Further comprising an updating unit that, when the provisional registration information satisfies a third condition, notifies the user to that effect and updates the provisional registration information based on a response from the user.
  • the authentication information management device according to any one of items 1 and 2.
  • Appendix 16 16.
  • Appendix 17 17.
  • the authentication information management device according to appendix 16, wherein the updating unit extends the usable period and adds predetermined privilege information to update the provisional registration information.
  • the registration terminal transmits a provisional registration request including the first biometric information and a deposit amount to the authentication information management device;
  • the authentication information management device registers provisional registration information that associates the settlement balance based on the payment amount included in the provisional registration request received from the registration terminal with the first biometric information,
  • the payment terminal transmits a payment request including the second biometric information and a payment amount to the authentication information management device,
  • the authentication information management device controlling first biometric authentication using the first biometric information for the second biometric information in response to the payment request received from the payment terminal; If the first biometric authentication succeeds, the settlement amount is settled using the settlement balance associated with the first biometric information, Controlling the use of the provisional registration information according to a determination result as to whether or not the provisional registration information satisfies
  • the computer Obtaining a provisional registration request including the user's first biometric information and a deposit amount; Registering provisional registration information that associates the settlement balance based on the deposit amount included in the provisional registration request with the first biometric information; controlling first biometric authentication using the first biometric information for the second biometric information in response to a payment request including the second biometric information and a payment amount; If the first biometric authentication succeeds, the settlement amount is settled using the settlement balance associated with the first biometric information, An authentication information management method for controlling use of the provisional registration information according to a determination result as to whether or not the provisional registration information satisfies a first condition.
  • (Appendix 23) a process of obtaining a provisional registration request including the user's first biometric information and the amount of money deposited; A process of registering provisional registration information that associates the settlement balance based on the deposit amount included in the provisional registration request with the first biometric information; A process of controlling first biometric authentication using the first biometric information for the second biometric information in response to a payment request including the second biometric information and a payment amount; a process of settling the settlement amount using the settlement balance associated with the first biometric information when the first biometric authentication is successful; a process of controlling use of the provisional registration information according to a determination result as to whether or not the provisional registration information satisfies a first condition; A credential management program that allows a computer to run
  • authentication information management device 11 acquisition unit 12 registration unit 13 authentication control unit 14 settlement unit 15 usage control unit 1000 authentication information management system 1000a authentication information management system U user N network 100 park 110 authentication terminal 120 authentication terminal 130 authentication terminal 140 authentication terminal 150 locker 160 shop 200 authentication device 210 face information DB 211 User ID 212 face feature information 220 face detection unit 230 feature point extraction unit 240 registration unit 250 authentication unit 300 authentication information management device 310 storage unit 311 program 312 provisional registration information 3121 face feature information 3122 payment balance 3123 deadline information 313 provisional registration history 3131 face feature Information 3132 Temporary registration count 3133 Benefit history 314 Main registration information 3141 User ID 3142 personal information 3143 payment information 3144 benefit information 320 memory 330 communication unit 340 control unit 341 acquisition unit 342 registration unit 343 authentication control unit 344 payment unit 345 usage control unit 346 update unit 41 camera 42 payment reception unit 43 cash storage unit 44 storage unit 441 program 45 memory 46 communication unit 47 input/output unit 48 control unit 481 acquisition unit 482 registration unit 483 display control unit 484 authentication control unit 485 payment processing unit

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Development Economics (AREA)
  • Software Systems (AREA)
  • Economics (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

生体認証のための情報登録を促進すること。認証情報管理装置(1)は、ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する取得部(11)と、暫定登録要求に含まれる入金額に基づく決済残高と第1の生体情報とを対応付けた暫定登録情報を登録する登録部(12)と、第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について第1の生体情報を利用した第1の生体認証を制御する認証制御部(13)と、第1の生体認証に成功した場合、第1の生体情報に対応付けられた決済残高を利用して決済額を決済する決済部(14)と、暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する利用制御部(15)と、を備える。

Description

認証情報管理装置、システム及び方法並びにコンピュータ可読媒体
 本発明は、認証情報管理装置、システム、方法及びプログラムに関し、特に、認証情報を管理する認証情報管理装置、システム、方法及びプログラムに関する。
 近年、顔認証を含む生体認証技術が発達し、生体認証技術を利用した決済を含む様々なサービスが導入されつつある。特許文献1には、認証情報を含む顧客情報とチャージ金額とを初期登録し、購買情報を含む決済リクエストを取得した場合に、購買情報に基づき認証を行い、認証に成功した場合に後払い決済を行うための仮決済情報を生成する技術が開示されている。
特開2020-144787号公報
 ここで、生体認証による決済サービスを利用するためには、自身の生体情報を含む個人情報や電子決済に用いる決済情報(銀行口座情報やクレジットカード情報等)を事前に登録する必要がある。しかしながら、個人情報や決済情報を登録することに懸念を覚える人もいる。そのため、生体認証のための情報登録が促進せず、生体認証の普及が阻害されている。
 本開示は、このような問題点を解決するためになされたものであり、生体認証のための情報登録を促進するための認証情報管理装置、システム、方法及びプログラムを提供することを目的とする。
 本開示の第1の態様にかかる認証情報管理装置は、
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する取得部と、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する登録部と、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する認証制御部と、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する決済部と、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する利用制御部と、
 を備える。
 本開示の第2の態様にかかる認証情報管理システムは、
 ユーザから第1の生体情報と所定額の入金を受け付ける登録端末と、
 認証情報管理装置と、
 決済するユーザから第2の生体情報を受け付ける決済端末と、を備え、
 前記登録端末は、前記第1の生体情報と入金額とを含む暫定登録要求を前記認証情報管理装置へ送信し、
 前記認証情報管理装置は、前記登録端末から受信した前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
 前記決済端末は、前記第2の生体情報と決済額を含む決済要求を前記認証情報管理装置へ送信し、
 前記認証情報管理装置は、
 前記決済端末から受信した前記決済要求に応じて、前記第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する。
 本開示の第3の態様にかかる認証情報管理方法は、
 コンピュータが、
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得し、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する。
 本開示の第4の態様にかかる認証情報管理プログラムは、
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する処理と、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する処理と、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する処理と、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する処理と、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する処理と、
 をコンピュータに実行させる。
 本開示により、生体認証のための情報登録を促進するための認証情報管理装置、システム、方法及びプログラムを提供することができる。
本実施形態1にかかる認証情報管理装置の構成を示すブロック図である。 本実施形態1にかかる認証情報管理方法の流れを示すフローチャートである。 本実施形態2にかかる認証情報管理システムの全体構成を示すブロック図である。 本実施形態2にかかる認証端末の構成を示すブロック図である。 本実施形態2にかかる認証情報管理装置の構成を示すブロック図である。 本実施形態2にかかる認証装置の構成を示すブロック図である。 本実施形態2にかかる登録端末による顔情報の登録処理の流れを示すフローチャートである。 本実施形態2にかかる暫定登録処理の流れを示すフローチャートである。 本実施形態2にかかる本登録処理の流れを示すフローチャートである。 本実施形態2にかかる認証装置による顔情報登録処理の流れを示すフローチャートである。 本実施形態2にかかる認証端末による決済処理の流れを示すフローチャートである。 本実施形態2にかかる認証情報管理装置による決済処理の流れを示すフローチャートである。 本実施形態2にかかる認証装置による顔認証処理の流れを示すフローチャートである。 本実施形態2にかかる認証端末による暫定登録状況に応じた処理の流れを示すフローチャートである。 本実施形態2にかかる認証情報管理装置による暫定登録状態照会に応じた処理の流れを示すフローチャートである。 本実施形態2にかかる暫定登録状態表示画面の表示例を示す図である。 本実施形態2にかかる暫定登録状態のうち入金累計額の履歴の表示例を示す図である。 本実施形態2にかかる認証情報管理装置による通知情報に応じた応答に対する処理の流れを示すフローチャートである。 本実施形態3にかかる認証情報管理システムの全体構成を示すブロック図である。 本実施形態3にかかるユーザ端末の構成を示すブロック図である。 本実施形態3にかかる認証情報管理装置の構成を示すブロック図である。 本実施形態3にかかるユーザ端末による顔情報の登録処理の流れを示すフローチャートである。 本実施形態3にかかる暫定登録処理の流れを示すフローチャートである。 本実施形態4にかかるユーザ端末の構成を示すブロック図である。 本実施形態4にかかる認証情報管理装置の構成を示すブロック図である。 本実施形態4にかかるユーザ端末による顔情報の登録処理の流れを示すフローチャートである。 本実施形態4にかかる暫定登録処理の流れを示すフローチャートである。
 以下では、本開示の実施形態について、図面を参照しながら詳細に説明する。各図面において、同一又は対応する要素には同一の符号が付されており、説明の明確化のため、必要に応じて重複説明は省略される。
<実施形態1>
 図1は、本実施形態1にかかる認証情報管理装置1の構成を示すブロック図である。認証情報管理装置1は、生体認証による決済サービスを利用するため認証情報(生体情報)を管理するための情報処理装置である。ここで、認証情報管理装置1は、通信ネットワーク(不図示、以降、通信ネットワークを単にネットワークとも称する)、又は、所定の無線通信により、所定の端末と接続されていてもよい。尚、ネットワークは、有線か無線であるかを問わないし、通信プロトコルの種別を問わない。当該端末は、認証情報管理装置1に対して入力を行い、認証情報管理装置1からの出力に応じた処理を行っても良い。当該端末は、登録端末、認証端末又は決済端末等であってもよい。
 認証情報管理装置1は、取得部11と、登録部12と、認証制御部13と、決済部14と、利用制御部15とを備える。取得部11は、ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する。生体情報は、ユーザの指紋、声紋、静脈、網膜、瞳の虹彩の模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)である。例えば、認証情報管理装置1は、ユーザから直接、生体情報を取得し、また、現金の入金を受け付けても良い。尚、認証情報管理装置1は、カメラ等の生体情報取得装置を介して、ユーザから生体情報を取得してもよい。また、ユーザが認証情報管理装置1に対して現金を入金した場合、取得部11は、受け付けた現金の入金額を取得する。尚、入金額は、現金に限らず、電子マネーの送金額(認証情報管理装置1側の口座への入金額)としてもよい。これらの場合、認証情報管理装置1は、取得した生体情報及び受け付けた入金額を含めて暫定登録要求を発行する。取得部11は、内部で発行された暫定登録要求を取得する。または、上述した登録端末がユーザの生体情報を取得し、現金の入金を受け付けた場合、登録端末は、生体情報及び入金額を含めた暫定登録要求を発行し、暫定登録要求を認証情報管理装置1へ送信してもよい。その場合、取得部11は、登録端末から暫定登録要求を取得する。
 登録部12は、暫定登録要求に含まれる入金額に基づく決済残高と第1の生体情報とを対応付けた暫定登録情報を登録する。登録部12は、暫定登録要求に含まれる入金額に基づき、後の決済に利用可能な金額として決済残高を算出してもよい。例えば、登録部12は、入金額に所定金額を加算して決済残高を算出してもよい。または、登録部12は、入金額を決済残高としてもよい。登録部12は、決済残高と第1の生体情報とを対応付けた暫定登録情報を、認証情報管理装置1の内部又は外部の記憶装置(不図示)に格納する。尚、暫定登録情報は、決済残高と第1の生体情報とが直接、対応付けられている場合に限らず、決済残高と第1の生体情報とが間接的に対応付けられていてもよい。例えば、第1の記憶装置は、決済残高とユーザIDが対応付けられた情報が格納され、第2の記憶装置は、当該ユーザIDと第1の生体情報とが対応付けられた情報が格納されてもよい。この場合、暫定登録情報は、第1の記憶装置と第2の記憶装置を合わせたストレージシステムにおいて、決済残高と第1の生体情報とが対応付けられているといえる。
 認証制御部13は、第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について第1の生体情報を利用した(第1の)生体認証を制御する。第2の生体情報は、決済を行おうとするユーザから取得された生体情報である。例えば、認証情報管理装置1は、決済対象のユーザから直接、第2の生体情報を取得し、決済対象の決済額と第2の生体情報を含めた決済要求を発行してもよい。または、決済端末が決済対象のユーザから第2の生体情報を取得し、決済対象の決済額と第2の生体情報を含めた決済要求を認証情報管理装置1へ送信してもよい。これらの場合、認証制御部13は、内部で発行された決済要求又は決済端末から受信した決済要求に応じて、生体認証を制御する。認証制御部13は、決済要求に含まれる第2の生体情報と上述した暫定登録情報に含まれる第1の生体情報とを用いた生体認証を制御する。尚、認証情報管理装置1が上述した記憶装置を内蔵する場合、認証制御部13は、生体情報の照合を行うことにより生体認証処理を行う。または、生体情報が外部の認証装置に記憶されている場合、認証制御部13は、認証装置に生体認証処理を行わせ、認証結果を取得する。
 決済部14は、認証制御部13による(第1の)生体認証に成功した場合、暫定登録情報内で第1の生体情報に対応付けられた決済残高を利用して、決済要求に含まれる決済額を決済する。例えば、決済部14は、決済残高から決済額を減算した金額を、暫定登録情報の決済残高として更新する。
 利用制御部15は、暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する。第1の条件とは、暫定登録情報の利用制限条件である。特に、利用制御部15は、暫定登録情報が第1の条件を満たす場合に、当該暫定登録情報の利用を制限するとよい。具体的には、利用制御部15は、認証制御部13による生体認証において、第1の条件を満たす暫定登録情報の利用を制限する。つまり、第1の条件を満たす場合、認証制御部13は、第1の生体情報を利用した生体認証を制御できない。または、利用制御部15は、決済部14による決済において、第1の条件を満たす暫定登録情報の利用を制限する。つまり、第1の条件を満たす場合、決済部14は、第1の生体情報に対応付けられた決済残高を利用した決済を行うことができない。よって、決済対象のユーザが事前に第1の生体情報と入金額を含む暫定登録情報を認証情報管理装置1に登録したとしても、その後、第1の条件を満たすことになった場合には、決済対象のユーザは生体認証による決済サービスの利用が制限される。一方、利用制御部15は、暫定登録情報が第1の条件を満たさない場合、当該暫定登録情報の利用を可能にする、又は、当該暫定登録情報の利用を許可する。なお、第1の条件を満たさない場合とは、暫定登録情報の利用可能条件を満たす場合ということもできる。
 図2は、本実施形態1にかかる認証情報管理方法の流れを示すフローチャートである。まず、取得部11は、ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する(S11)。次に、登録部12は、ステップS11で取得した暫定登録要求に含まれる入金額に基づく決済残高と第1の生体情報とを対応付けた暫定登録情報を登録する(S12)。
 その後、認証情報管理装置1は、第2の生体情報と決済額を含む決済要求を受け付ける。このとき、認証制御部13は、決済要求に応じて、第2の生体情報について第1の生体情報を利用した(第1の)生体認証を制御する(S13)。そして、決済部14は、ステップS13の生体認証に成功したか否かを判定する(S14)。ステップS13の(第1の)生体認証に成功した場合、決済部14は、第1の生体情報に対応付けられた決済残高を利用して決済額を決済する(S15)。
 そして、利用制御部15は、暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する(S16)。尚、ステップS13の生体認証に失敗した場合、当該処理を終了する。または、この場合、認証制御部13は、要求元へ生体認証に失敗した旨を送信してもよい。また、ステップS16の第1の条件の判定は、ステップS13の生体認証の前又はステップS15の決済の前におこなわれてもよい。つまり、暫定登録情報が第1の条件を満たさない場合、ステップS13の生体認証やステップS15の決済において暫定登録情報の利用が制限される。一方、暫定登録情報が第1の条件を満たす場合、ステップS13の生体認証やステップS15の決済において暫定登録情報の利用が許可されてもよい。
 このように本実施形態では、ユーザが生体認証による決済サービスを試用するために、広範囲な後払い決済に利用可能な決済情報の登録を不要とし、決済可能な金額を事前入金(プリペイド)とすることで、事前登録の懸念を軽減できる。また、一定条件を満たすか否かの判定結果に応じて暫定登録情報の利用が制御される。例えば一定条件を満たす暫定登録情報の利用が制限されるため、予期せぬ利用も抑制される。また、暫定登録情報は、本登録情報と比べて登録内容が限定的であるため、登録手続きが簡易となる。以上のことから、決済サービスに用いる生体認証のための情報登録を促進することができる。生体認証のための情報登録が促進されることで、様々な生体認証サービスを提供することができ、サービスの付加価値を向上できる。
 尚、認証情報管理装置1は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置には、本実施形態にかかる認証情報管理方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、取得部11、登録部12、認証制御部13、決済部14及び利用制御部15の機能を実現する。
 または、取得部11、登録部12、認証制御部13、決済部14及び利用制御部15は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されてもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(field-programmable gate array)、量子プロセッサ(量子コンピュータ制御チップ)等を用いることができる。
 また、認証情報管理装置1の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。また、認証情報管理装置1の機能がSaaS(Software as a Service)形式で提供されてもよい。
<実施形態2>
 本実施形態2は、上述した実施形態1の具体例である。図3は、本実施形態2にかかる認証情報管理システム1000の全体構成を示すブロック図である。認証情報管理システム1000は、所定の領域に設置された複数の認証端末を介して、顔認証により決済サービスを利用するための認証情報(顔情報)を管理するための情報システムである。特に、認証情報管理システム1000では、所定の領域として公園100を例示している。但し、所定の領域は、イベント会場、商業施設等であってもよい。また、所定の領域は、複数の会場や施設を含むものであってもよい。
 尚、以下の説明では、本人確認の認証を生体認証の一例である顔認証とし、本人確認情報を生体情報の一例である顔特徴情報とする。但し、生体認証及び生体情報は撮影画像を利用する他の技術を適用可能である。例えば、生体情報には、指紋、声紋、静脈、網膜、瞳の虹彩の模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)を用いても構わない。また、本人確認の認証は生体認証以外であってもよく、本人確認情報も生体情報以外であってもよい。例えば、本人確認情報としては、例えば、ID及びパスワードの組合せ、電子証明書、二次元コード等が挙げられるが、これらに限定されない。
 認証情報管理システム1000は、認証端末110から140、ロッカー150、売店160、認証装置200及び認証情報管理装置300を備える。認証端末110から140、認証装置200及び認証情報管理装置300は、ネットワークNを介して接続される。ここで、ネットワークNは、有線又は無線の通信回線、例えばインターネットである。認証端末110から140、ロッカー150及び売店160は、公園100内に設置されているものとする。認証装置200及び認証情報管理装置300は、設置場所を問わない。また、ロッカー150及び売店160は、顔認証による決済サービスが利用可能な施設の例である。その他、顔認証による決済サービスが利用可能な施設は、例えば、レンタル品の決済機、自動販売機、博物館、動物園、イベント会場等が挙げられるが、これらに限定されない。
 認証情報管理システム1000は、例えば次のように利用される。ユーザUは、公園100内で、顔認証による各種決済サービスを暫定的に利用(試用)するために、公園100の入口に設置された認証端末110を対して所定額の現金を入金する。また、ユーザUは、認証端末110により自身の顔画像を撮影し、顔画像と入金額を認証情報管理装置300に暫定的に登録する。ここで、暫定登録であるため、ユーザUに特典を付与してもよい。例えば、認証情報管理装置300は、ユーザUの入金額に特典額を加算して決済可能額(決済残高)としてもよい。尚、認証情報管理装置300は、ユーザごとの暫定登録履歴を保持しておき、暫定登録が一定回数以下である場合に、特典を付与してもよい。その後、ユーザUは、公園100に入場し、公園100内の有料のロッカー150の利用や売店160での商品購入の際に、顔認証による決済を行う。このとき、事前に入金した金額に基づく決済残高が決済に用いられる。また、ユーザUは、公園100の出口に設置された認証端末140で顔認証に成功した際に、暫定的に登録した顔画像等の削除をすることができる。また、ユーザUは、顔認証による各種決済サービスを恒久的に利用するために、顔画像、個人情報、決済情報を含めて本登録することもできる。または、ユーザUは、暫定登録を継続(延長)、追加の入金等を行っても良い。尚、同じユーザから何度も暫定登録がされる場合には、上記の特典付与を行わないようにしてもよい。また、本登録時に、別途、特典を付与してもよい。尚、認証情報管理システム1000の利用例はこれらに限定されない。
 認証端末110は、登録端末の一例である。認証端末110は、公園100の入口に設置された情報端末である。認証端末110は、暫定登録(第1の登録タイプ)及び本登録(第2の登録タイプ)に応じた登録処理を、認証情報管理装置300に対して行う。
 図4は、本実施形態2にかかる認証端末110の構成を示すブロック図である。認証端末110は、カメラ41、入金受付部42、現金収納部43、記憶部44、メモリ45、通信部46、入出力部47及び制御部48を備える。
 カメラ41は、制御部48の制御に応じてユーザUの撮影を行う撮影装置である。入金受付部42は、ユーザUから紙幣や硬貨である現金の入金を受け付けて、現金を現金収納部43に収納する。また、入金受付部42は、入金された現金を集計し、入金額として制御部48へ通知する。現金収納部43は、紙幣や硬貨を収納する領域である。記憶部44は、認証端末110の各機能を実現するためのプログラム441が格納される記憶装置である。プログラム441は、少なくとも顔情報の登録処理、暫定登録状態照会処理等が実装されたコンピュータプログラムである。メモリ45は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部48の動作時に一時的に情報を保持するための記憶領域である。通信部46は、ネットワークNとの通信インタフェースである。入出力部47は、表示装置と入力装置を含む。入出力部47は、例えば、タッチパネルである。制御部48は、認証端末110が有するハードウェアの制御を行うプロセッサである。制御部48は、記憶部44からプログラム441をメモリ45へ読み込ませ、実行する。これにより、制御部48は、取得部481、登録部482、表示制御部483、認証制御部484及び決済処理部485の機能を実現する。
 取得部481は、ユーザUから登録タイプの選択を受け付ける。また、取得部481は、カメラ41を制御してユーザUの顔を含む領域を撮影し、顔画像として取得する。また、取得部481は、登録タイプが暫定登録の場合、入金受付部42から通知された入金額を取得する。また、取得部481は、登録タイプが本登録の場合、ユーザUに個人情報及び決済情報の入力を要求し、入力された個人情報及び決済情報を取得する。ここで、個人情報は、ユーザUの氏名、住所、生年月日、性別等である。決済情報は、顔認証による各種決済サービスの決済時に決済額を引き落とす金融機関の口座情報や、決済額の支払いに用いるクレジットカード情報等である。尚、取得部481は、公園100のスタッフ等の入力により決済額を取得してもよい。
 登録部482は、登録タイプが暫定登録の場合、顔画像及び入金額を含めた暫定登録要求を認証情報管理装置300へ送信する。また、登録部482は、登録タイプが本登録の場合、顔画像、個人情報及び決済情報を含めた本登録要求を認証情報管理装置300へ送信する。
 表示制御部483は、受付画面や認証情報管理装置300から受信した各種通知情報を入出力部47に表示する。受付画面は、顔認証による各種決済サービスの利用登録(登録タイプの選択操作、個人情報等の入力情報)や暫定登録状態照会の選択操作を受け付ける画面である。尚、暫定登録状態には、暫定登録情報に含まれる決済残高を含むものとする。そのため、暫定登録状態照会は、残高照会と呼んでも良い。また、暫定登録状態の詳細については後述する。また、表示制御部483は、画面に、本登録移行、追加入金及び暫定登録継続等の依頼メッセージ、暫定登録削除の確認メッセージやこれらの選択ボタン等を表示する。また、表示制御部483は、ユーザUから画面に対する入力(選択、入力情報等)を受け付けて、選択内容や入力内容を制御部48へ通知する。
 認証制御部484は、暫定登録状態照会の選択時に、顔画像を含めた暫定登録状態照会要求を認証情報管理装置300へ送信する。その他、認証制御部484は、顔画像を含めた顔認証要求を認証情報管理装置300又は認証装置200へ送信してもよい。つまり、認証制御部484は、ユーザUの顔認証を制御する。また、認証制御部484は、表示制御部483の通知に応じた各種の処理要求を認証情報管理装置300へ送信する。
 決済処理部485は、所定の決済額について顔認証による決済サービスにより決済するために、顔画像及び決済額を含めた決済要求を認証情報管理装置300へ送信する。認証端末110は、公園100の入口に設置された端末であるため、決済額は、公園100の入場料金であってもよい。
 尚、認証端末110は少なくとも登録端末であるため、制御部48のうち少なくとも取得部481、登録部482及び表示制御部483を備えていれば良い。つまり、登録端末は、認証制御部484及び決済処理部485が必須の構成ではない。
 尚、認証端末120から140は、図4と同等の構成である。認証端末120及び130は、決済端末の一例である。そのため、認証端末120及び130は、制御部48のうち少なくとも取得部481、表示制御部483、認証制御部484及び決済処理部485を備えていれば良い。また、認証端末140は、公園100の出口に設置された認証端末である。そのため、認証端末140は、制御部48のうち少なくとも取得部481、表示制御部483及び認証制御部484を備えていれば良い。
 図3に戻り説明を続ける。認証端末120は、有料のロッカー150の開閉と連動するように接続された情報端末である。例えば、ユーザUは、ロッカー150のうち空いている場所に荷物を入れて扉を閉じ、認証端末120にロッカー番号等を入力する。認証端末120は、ユーザUの顔画像を取得し、顔画像を含む顔認証要求を認証情報管理装置300へ送信する。そして、認証端末120は、ユーザUが顔認証に成功した場合、ロッカー番号に対応するロッカーの扉を施錠する。また、認証端末120は、ユーザUがロッカーの扉の解錠操作を行った場合、ユーザUの顔画像を取得し、顔画像を含む顔認証要求(利用料金の決済要求)を認証情報管理装置300へ送信する。そして、認証端末120は、ユーザUが顔認証に成功し、ロッカー150の利用料金が決済された場合、所定のロッカー150を解錠する。尚、利用料金の決済は、施錠時に行っても良い。
 認証端末130は、売店160内に設置された情報端末である。認証端末130は、例えば、レジ端末である。例えば、ユーザUは、商品を購入するために認証端末130に接続されたスキャナにより商品の商品コード(決済額等)のスキャンを行う。または、売店160の店員がスキャナや入力ボタン等を用いて認証端末130に決済額を入力してもよい。認証端末130は、スキャンされた決済額を受け付け、ユーザUの顔画像を取得し、顔画像及び決済額を含む決済要求を認証情報管理装置300へ送信する。そして、認証端末130は、ユーザUが顔認証に成功し、決済額が決済された場合、ユーザUの決済残高を表示する。その他、認証端末130は、後述する各種通知情報を表示する。
 認証端末140は、公園100の出口に設置された情報端末である。尚、認証端末140は、公園100内の任意の場所、例えば、トイレの入口付近、ベンチ付近等に設置されてもよい。認証端末140は、ユーザUの顔画像を取得し、顔画像を含む暫定登録状態照会要求を認証情報管理装置300へ送信する。そして、認証端末140は、ユーザUが顔認証に成功した場合、ユーザUの決済残高及び各種通知情報を受信し、決済残高及び各種通知情報を表示する。認証端末140は、ユーザUから通知情報に応じた選択操作や入力情報を受け付けても良い。その場合、認証端末140は、選択内容や入力情報に応じた各種の処理要求を認証情報管理装置300へ送信する。その後、認証端末140は、認証情報管理装置300から処理結果を受信し、表示する。尚、認証端末110、120及び130も、上述した暫定登録状態照会要求や各種の処理要求を行ってもよい。
 認証情報管理装置300は、上述した認証情報管理装置1の一例である。認証情報管理装置300は、顔情報の暫定登録及び本登録、暫定登録履歴の更新、顔認証による決済処理、暫定登録状態照会処理、暫定登録の延長、削除、追加入金に応じた処理等(認証情報管理方法の処理)を行う情報処理装置である。認証情報管理装置300は、複数台のサーバに冗長化されてもよく、各機能ブロックが複数台のコンピュータで実現されてもよい。
 次に、認証情報管理装置300について詳細に説明する。図5は、本実施形態2にかかる認証情報管理装置300の構成を示すブロック図である。認証情報管理装置300は、記憶部310、メモリ320、通信部330及び制御部340を備える。記憶部310は、ハードディスク、フラッシュメモリ等の記憶装置の一例である。記憶部310は、プログラム311、暫定登録情報312、暫定登録履歴313及び本登録情報314を記憶する。プログラム311は、本実施形態2にかかる認証情報管理方法の処理が実装されたコンピュータプログラムである。
 暫定登録情報312は、顔特徴情報3121、決済残高3122及び期限情報3123を対応付けた情報である。顔特徴情報3121は、顔画像から抽出された特徴点の集合である。決済残高3122は、顔認証による決済サービスの決済に利用可能な金額である。期限情報3123は、暫定登録情報312の有効期限を定めるための情報である。期限情報3123は、例えば、暫定登録情報312の登録日時、有効期間、有効期限の満了日時(期限日時)等である。
 暫定登録履歴313は、暫定登録情報312の登録履歴を管理するための情報である。暫定登録履歴313は、顔特徴情報3131、暫定登録回数3132及び特典履歴3133を対応付けた情報である。顔特徴情報3131は、上述した顔特徴情報3121と同等の情報である。暫定登録回数3132は、顔特徴情報3131に対応するユーザにおける暫定登録情報の登録回数である。尚、暫定登録回数3132は、暫定登録情報の期限が延長された場合にも登録回数が加算されてもよい。特典履歴3133は、顔特徴情報3131に対応するユーザに対して付与された特典情報の履歴である。特典情報は、金額、ポイント等である。ポイントは、商品やサービスと交換可能な擬似貨幣的価値を有する情報である。または、特典情報は、ポイント以外に、電子クーポン、電子マネー、暗号資産又は電子チケット等であってもよい。つまり、特典情報は、経済的な価値を示す電子データであり、通貨に相当する貨幣的価値を有するものや,擬似貨幣的価値を有するものが含まれる。特典履歴3133は、同一のユーザに対して付与された特典情報の累積値である。例えば、特典情報が金額である場合、特典履歴3133は、顔特徴情報3131に対応するユーザに対して付与された特典として加算された金額の合計値である。さらに、暫定登録履歴313は、暫定登録ごとの暫定登録日時を含んでもよい。または、暫定登録履歴313は、顔特徴情報及び暫定登録ごとの暫定登録日時を対応付けた情報であってもよい。また、暫定登録履歴313は、入金額の履歴を含んでも良い。例えば、暫定登録履歴313は、入金日と入金額との組であってもよいし、入金額の累計額であってもよい。
 本登録情報314は、ユーザID3141、個人情報3142、決済情報3143及び特典情報3144を対応付けた情報である。ユーザID3141は、後述する認証装置200において管理される顔特徴情報に対応付けて管理される、ユーザの識別情報である。そのため、本登録情報314は、ユーザID3141を介して顔特徴情報を一意に特定可能であり、実質的に、顔特徴情報、個人情報3142、決済情報3143及び特典情報3144を対応付けた情報といえる。個人情報3142は、ユーザの氏名、住所、生年月日、性別等である。決済情報3143は、顔認証による各種決済サービスの決済時に決済額を引き落とす金融機関の口座情報や、決済額の支払いに用いるクレジットカード情報等である。特典情報3144は、上述した特典情報であり、本登録時や本登録後の各種決済に応じて付与された特典情報である。
 メモリ320は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部340の動作時に一時的に情報を保持するための記憶領域である。通信部330は、ネットワークNとの通信インタフェースである。
 制御部340は、認証情報管理装置300の各構成を制御するプロセッサつまり制御装置である。制御部340は、記憶部310からプログラム311をメモリ320へ読み込ませ、プログラム311を実行する。これにより、制御部340は、取得部341、登録部342、認証制御部343、決済部344、利用制御部345及び更新部346の機能を実現する。
 取得部341は、上述した取得部11の一例である。取得部341は、認証端末110~140から、暫定登録要求、本登録要求、決済要求、追加入金要求、暫定登録状態照会要求、暫定登録の継続及び削除要求、暫定登録から本登録への移行要求(本登録移行要求)、並びに、決済残高更新要求等を受信(取得)する。
 登録部342は、上述した登録部12の一例である。登録部342は、暫定登録要求に応じて暫定登録情報312及び暫定登録履歴313を生成し、記憶部310に登録する。特に、登録部342は、暫定登録要求に含まれる情報が第2の条件を満たす場合に、所定の特典情報を付与した暫定登録情報312を登録するとよい。ここで、第2の条件とは、例えば、暫定登録要求に含まれる顔画像に基づく顔特徴情報が暫定登録情報312に登録されていないことが挙げられる。または、第2の条件とは、暫定登録要求に含まれる顔画像に基づく顔特徴情報が暫定登録情報312に登録されていたとしても、暫定登録回数3132が所定回数以下であること、又は、特典履歴3133が所定値以下であることが挙げられる。または、第2の条件は、特典情報が付与された回数が上限値以下であること、該当ユーザにおける初回の暫定登録日から所定期間以内であること、特典履歴3133の特典額の合計が所定額以下であることであってもよい。尚、所定回数が1回である場合、つまり、特定のユーザについて暫定登録要求が初回に限り特典を付与する場合、暫定登録履歴313は、顔特徴情報3131のみを管理し、暫定登録回数3132及び特典履歴3133を不要としてもよい。尚、第2の条件は、これらに限定されない。
 また、特典情報の付与は、次のように行うと良い。例えば、特典情報が所定額の金額(特典額)である場合、登録部342は、暫定登録要求に含まれる入金額に、特典額を加算して決済残高を算出することにより、特典情報を付与する。または、特典情報が金額以外の上記ポイント等である場合、登録部342は、所定数のポイントを特典情報として付与し、付与した特典情報を暫定登録情報312に含めても良い。付与されたポイントは、顔認証による決済時に利用されてもよい。
 また、暫定登録履歴への登録は、次のように行うと良い。例えば、登録部342は、暫定登録情報312の登録に応じて、顔特徴情報3121を顔特徴情報3131とし、暫定登録回数3132に「1」を加算し、特典履歴3133に付与した特典情報を加算して暫定登録履歴313に登録する。そして、登録部342は、暫定登録情報312の登録後に取得された後続の暫定登録要求に含まれる生体情報(顔特徴情報)に対応する暫定登録履歴313が第2の条件を満たす場合に、特典情報を付与する。
 または、暫定登録履歴313は、暫定登録回数3132又は特典履歴3133のいずれか一方を不要としてもよい。つまり、登録部342は、ユーザUにおける暫定登録要求の要求回数(暫定登録回数3132)又は付与された特典情報の累積値(特典履歴3133)を暫定登録履歴に登録する。そして、登録部342は、後続の暫定登録要求が取得された場合、要求回数が所定回数以下又は累積値が所定値以下である場合に、第2の条件を満たすと判定してもよい。
 なお、登録部342は、取得部341が暫定登録要求を取得したとしても第2の条件を満たさない場合には、暫定登録を行わなくてもよい。例えば、ユーザUは、暫定登録が3回までは特典が付与されるが、特典額の合計が上限値の数千円を超えたら、暫定登録ができないようにしてもよい。さらに、第2の条件を満たさない場合に、登録部342は、要求元へ本登録移行依頼(後述)を送信してもよい。
 また、登録部342は、取得部341が本登録要求を取得した場合、本登録情報314を生成し、記憶部310に登録する。具体的には、登録部342は、本登録要求に含まれる顔画像を含めた顔情報登録要求を認証装置200へ送信する。そして、登録部342は、認証装置200から顔情報の登録に応じて発行されたユーザIDを取得する。そして、登録部342は、取得したユーザID3141に、本登録要求に含まれる個人情報3142及び決済情報3143を対応付けて本登録情報314を生成する。このとき、登録部342は、特典情報3144を付与して本登録情報314を生成してもよい。例えば、ユーザUが暫定登録をせずに、本登録要求を行った場合、登録部342は、特典情報3144を付与してもよい。つまり、本登録時の特典付与は必須ではない。つまり、登録部342は、ユーザが過去に暫定登録要求を行っていなかった場合に、所定の特典情報を付与した本登録情報を登録してもよい。例えば、登録部342は、本登録要求に含まれる顔画像から顔特徴情報を抽出し、抽出した顔特徴情報を、暫定登録履歴313の顔特徴情報3131と照合する。そして、登録部342は、顔特徴情報の照合における一致度が閾値以上の顔特徴情報が存在しない場合に、ユーザが過去に暫定登録要求を行っていないと判定してもよい。
 また、登録部342は、取得部341が本登録移行要求を取得した場合、上述したように本登録情報314を生成し、記憶部310に登録する。尚、登録部342は、本登録移行要求から該当する暫定登録情報312を特定し、暫定登録情報312に含まれる顔特徴情報3121を含めて顔情報登録要求を送信してもよい。つまり、暫定登録済みの生体情報を本登録に流用してもよい。また、本登録移行要求の場合に、登録部342は、特典情報3144を付与して本登録情報314を生成してもよい。
 認証制御部343は、上述した認証制御部13の一例である。認証制御部343は、取得部341が決済要求又は暫定登録状態照会要求を取得した場合、暫定登録情報312に含まれる顔特徴情報3121を利用した顔認証を制御する。その他、認証制御部343は、取得部341が暫定登録要求及び本登録要求以外の各種の処理要求を取得した場合に、同様に、暫定登録情報312に含まれる顔特徴情報3121を利用した顔認証を制御してもよい。具体的には、認証制御部343は、要求に含まれる顔画像から顔特徴情報を抽出(算出)し、抽出した顔特徴情報を暫定登録情報312に含まれる顔特徴情報3121と照合し、一致度を算出する。一致度が閾値以上である場合、認証制御部343は、(暫定登録情報の)顔認証に成功したと判定する。一方、一致度が閾値未満である場合、認証制御部343は、要求に含まれる顔画像について、認証装置200に対して顔認証を行わせる。例えば、認証制御部343は、顔画像を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信し、認証装置200から顔認証結果を受信する。尚、認証制御部343は、顔画像からユーザの顔領域を検出し、顔領域の画像を顔認証要求に含めてもよい。または、認証制御部343は、顔領域から顔特徴情報を抽出し、顔特徴情報を顔認証要求に含めてもよい。認証制御部343は、受信した顔認証結果から顔認証の成否を判定する。顔認証結果が成功を示す場合、認証制御部343は、(本登録情報の)顔認証に成功したと判定し、顔認証結果に含まれるユーザIDを特定する。または、認証制御部343は、要求に後述するセッションIDが含まれる場合、以前に実施されたセッションIDに対応する顔認証により成功し、特定された暫定登録情報312や本登録情報314を特定(識別)してもよい。尚、認証制御部343は、利用制御部345により利用が制限された暫定登録情報312について、生体認証を制御する際に利用できないようにしてもよい。つまり、認証制御部343は、利用制御部345により利用が制限された暫定登録情報312を生体認証の照合対象としなくてもよい。
 決済部344は、上述した決済部14の一例である。決済部344は、決済要求に基づく暫定登録情報の顔認証に成功した場合、顔認証に成功したユーザの決済残高が、決済要求に含まれる決済額以上であるか否かを判定する。言い換えると、決済部344は、決済残高が決済額に対して不足しているか否かを判定する。決済残高が決済額以上である場合、決済部344は、暫定登録情報312の決済残高3122を利用して決済額の決済を行う。具体的には、決済部344は、決済残高から決済額を減額して暫定登録情報312を更新する。尚、特典情報がポイント等である場合、決済部344は、決済額からポイントが示す金銭的価値の分を減額して決済額としてもよい。一方、決済残高が決済額未満、つまり、決済残高が決済額に対して不足している場合、決済部344は、不足額を決済要求の要求元(決済端末)へ通知する。決済部344は、要求元から追加入金額を受け付けた場合、決済残高と追加入金額を利用して決済額を決済する。尚、決済部344は、利用制御部345により利用が制限された暫定登録情報312の決済残高について、決済を行う際に利用できないようにしてもよい。
 利用制御部345は、上述した利用制御部15の一例である。利用制御部345は、暫定登録情報312が上述した第1の条件(暫定登録情報の利用制限条件)を満たすか否かを判定し、第1の条件を満たす場合、暫定登録情報312の利用を制限する。ここで、第1の条件は、例えば、暫定登録情報の登録から所定期間(数日や1週間等)を経過したこと、所定のタイミング(1日の営業終了時間後等)が到来したこと、決済後の決済残高が所定額以下であること等である。さらに、第1の条件は、所定のタイミングにおいて、決済残高が所定額以下であることであってもよい。例えば、利用制御部345は、任意のタイミングで、暫定登録情報312の期限情報3123が暫定登録情報の有効期限を満了しているか否かを判定する。具体的には、期限情報3123が暫定登録日時であり、暫定登録日時から所定期間を経過している場合、利用制御部345は、暫定登録情報312が第1の条件を満たすと判定する。また、期限情報3123が有効期間であり、有効期間を過ぎている場合、利用制御部345は、暫定登録情報312が第1の条件を満たすと判定する。また、期限情報3123が有効期限の満了日時であり、現在の日時が満了日時より後である場合、利用制御部345は、暫定登録情報312が第1の条件を満たすと判定する。
 または、利用制御部345は、1日の営業終了時間後等の所定のタイミングが到来した場合に、第1の条件を満たすと判定してもよい。この場合、利用制御部345は、記憶部310内に保存された暫定登録情報312を全て削除してもよい。
 また、利用制御部345は、所定のタイミングが到来し、かつ、決済残高が所定額以下である暫定登録情報について、第1の条件を満たすと判定してもよい。または、利用制御部345は、決済部344による決済後に、決済残高が所定額以下となった暫定登録情報について、第1の条件を満たすと判定してもよい。
 そして、暫定登録情報312が第1の条件を満たす場合、利用制御部345は、記憶部310から該当する暫定登録情報312を削除する。そのため、利用制御部345は、認証制御部343による暫定登録情報の顔認証において、該当する暫定登録情報312の利用を制限したといえる。または、利用制御部345は、暫定登録情報312に利用不可を示すフラグを設定してもよい。この場合、認証制御部343は、暫定登録情報の顔認証において、利用不可を示すフラグが設定された暫定登録情報312の顔特徴情報3121の利用ができないものとする。または、決済部344は、決済処理において利用不可を示すフラグが設定された暫定登録情報312の決済残高3122の利用ができないものとしてもよい。
 更新部346は、暫定登録情報が第3の条件を満たす場合に、該当するユーザに対してその旨を通知し、当該ユーザからの応答に基づいて暫定登録情報を更新する。ここで、第3の条件とは、ユーザへ通知する条件、暫定登録期限の延長条件、暫定登録情報の更新条件、本登録移行条件等の少なくともいずれかともいえる。例えば、第3の条件は、暫定登録から所定期間を経過したこと、決済残高が所定額以下であること、暫定登録情報の有効期限満了前から所定期間以内であること、暫定登録回数が所定回数を超えたこと、特典履歴が所定値を超えたこと、暫定登録状態照会要求を受け付けたこと等が挙げられる。
 また、取得部341が暫定登録状態照会要求を取得した場合、更新部346は、要求元の認証端末へ通知を行う。または、取得部341が暫定登録状態照会要求を取得した場合、更新部346は、暫定登録状態照会要求以外の第3の条件を満たすか否かを判定し、認証端末へ判定結果に応じた通知を行っても良い。また、決済部344により決済に引き続き、更新部346は、第3の条件を満たすか否かを判定し、第3の条件を満たす場合に、決済端末へ通知を行っても良い。これらの場合、認証端末や決済端末の前には(暫定登録情報の顔認証に成功した)ユーザがいるため、更新部346が要求元へ通知を行うことは、ユーザへの通知といえる。
 また、更新部346が通知する通知情報は、例えば、暫定登録から所定期間を経過したこと、決済残高が所定額以下であること、暫定登録情報の有効期限満了前から所定期間以内であること等を含めても良い。また、通知情報は、暫定登録の継続を促すメッセージ、暫定登録の削除を確認するメッセージ、追加入金を促すメッセージ、本登録への移行を促すメッセージ等を含めても良い。さらに、通知情報は、暫定登録の継続、追加入金、本登録への移行により特典情報が付与されることを案内するメッセージを含んでも良い。また、通知情報は、暫定登録状態を含む。暫定登録状態は、暫定登録情報の顔認証に成功したユーザの暫定登録情報や暫定登録履歴を含めた現在のステータスを示す情報である。暫定登録状態は、少なくとも決済残高を含むとよい。
 更新部346は、ユーザからの応答が暫定登録の継続要求を示す場合、該当する暫定登録情報の利用可能期間(期限情報3123)を延長するように更新する。さらに、更新部346は、利用可能期間を延長すると共に所定の特典情報を付与して、暫定登録情報を更新してもよい。更新部346は、ユーザからの応答が暫定登録の削除要求を示す場合、該当する暫定登録情報を削除する。更新部346は、ユーザからの応答が本登録移行要求を示す場合、登録部342による本登録処理と併せて、該当する暫定登録情報312を削除する。更新部346は、ユーザからの応答が決済残高更新要求を示す場合、該当する暫定登録情報の決済残高3122に追加入金額を加算して更新する。尚、ユーザからの応答が暫定登録の継続要求を示す場合であって、暫定登録の延長期限を超えている、又は、延長した累計期間が上限を超えている場合、更新部346は、延長不可の旨を返信してもよい。また、ユーザからの応答が決済残高更新要求を示すが、追加入金期限を超えているか、追加入金の合計金額が上限を超えている場合、更新部346は、追加入金不可の旨を返信してもよい。また、ユーザからの応答が暫定登録の継続要求又は決済残高更新要求を示す場合であって、上記のいずれかの場合、更新部346は、本登録への移行を促すメッセージを返信してもよい。
 図3に戻り説明を続ける。
 認証装置200は、本登録を行うユーザの顔特徴情報を記憶する情報処理装置である。また、認証装置200は、外部から受信した顔認証要求に応じて、当該要求に含まれる顔画像又は顔特徴情報について、各ユーザの顔特徴情報と照合を行い、照合結果(認証結果)を要求元へ返信する。
 図6は、本実施形態2にかかる認証装置200の構成を示すブロック図である。認証装置200は、顔情報DB(DataBase)210と、顔検出部220と、特徴点抽出部230と、登録部240と、認証部250とを備える。顔情報DB210は、ユーザID211と当該ユーザIDの顔特徴情報212とを対応付けて記憶する。顔特徴情報212は、顔画像から抽出された特徴点の集合である。尚、認証装置200は、顔特徴情報212の登録ユーザからの要望に応じて、顔特徴DB210内の顔特徴情報212を削除してもよい。または、認証装置200は、本登録から一定期間経過後に顔特徴情報212を削除してもよい。
 顔検出部220は、顔情報を登録するための登録画像に含まれる顔領域を検出し、特徴点抽出部230に出力する。特徴点抽出部230は、顔検出部220が検出した顔領域から特徴点を抽出し、登録部240に顔特徴情報を出力する。また、特徴点抽出部230は、認証端末110等や認証情報管理装置300等から受信した顔画像に含まれる特徴点を抽出し、認証部250に顔特徴情報を出力する。
 登録部240は、顔特徴情報の登録に際して、ユーザID211を新規に発行する。登録部240は、発行したユーザID211と、登録画像から抽出した顔特徴情報212とを対応付けて顔情報DB210へ登録する。認証部250は、顔特徴情報212を用いた顔認証を行う。具体的には、認証部250は、顔画像から抽出された顔特徴情報と、顔情報DB210内の顔特徴情報212との照合を行う。認証部250は、照合に成功した場合、照合された顔特徴情報212に対応付けられたユーザID211を特定する。認証部250は、顔特徴情報の一致の有無を顔認証結果として要求元に返信する。顔特徴情報の一致の有無は、認証の成否に対応する。尚、顔特徴情報が一致する(一致有)とは、一致度が閾値以上である場合をいうものとする。また、顔認証結果は、顔認証に成功した場合、特定されたユーザIDを含むものとする。
 図7は、本実施形態2にかかる登録端末(認証端末110)による顔情報の登録処理の流れを示すフローチャートである。まず、認証端末110は、受付画面を表示する。受付画面には、公園100内で顔認証による決済サービスを利用するために、利用者の顔画像を含む登録情報について、登録タイプを選択するための「暫定登録」ボタン及び「本登録」ボタンが表示されているものとする。また、受付画面は、初回の「暫定登録」や「本登録」の場合に、特典情報が付与される旨を表示してもよい。特典情報としては、例えば、決済残高に500円が特典額として加算されることであってもよい。
 そして、認証端末110の取得部481は、ユーザUの操作により登録タイプの選択を受け付ける(S101)。続いて、取得部481は、登録タイプを判定する(S102)。登録タイプが暫定登録の場合、取得部481は、カメラ41により撮影されたユーザUの顔画像を取得する(S103)。そして、認証端末110は、受付画面又は音声を介してユーザUに対して、所定額の入金を促す。所定額は例えば、1000円であってもよい。入金受付部42は、ユーザUから所定額に相当する現金の入金を受け付ける(S104)。入金受付部42は、入金された現金を現金収納部43に収納し、入金額を集計し、制御部48へ通知する。これにより、取得部481は、入金額を取得する。そして、登録部482は、ステップS103で取得した顔画像と、ステップS104で取得した入金額とを含めた暫定登録要求を、ネットワークNを介して認証情報管理装置300へ送信する(S105)。
 ステップS102において登録タイプが本登録の場合、取得部481は、カメラ41により撮影されたユーザUの顔画像を取得する(S106)。そして、認証端末110は、受付画面に個人情報及び決済情報の入力欄を表示し、ユーザUに対してこれらの入力を要求する。取得部481は、ユーザUにより受付画面を介して入力された個人情報及び決済情報を受け付ける(S107)。そして、登録部482は、ステップS106で取得した顔画像と、ステップS107で取得した個人情報及び決済情報とを含めた本登録要求を、ネットワークNを介して認証情報管理装置300へ送信する(S108)。尚、ステップS103及びS106は、ステップS101の前に実行してもよい。
 図8は、本実施形態2にかかる暫定登録処理の流れを示すフローチャートである。まず、認証情報管理装置300の取得部341は、認証端末110からネットワークNを介して、暫定登録要求を受信する(S301)。尚、取得部341は、認証端末110等から各種の処理要求を受信し、受信した要求の種別を判定し、暫定登録要求と判定された場合としてもよい。また、取得部341による受信した要求の種別の判定は、他の処理においても同様とする。
 登録部342は、受信した暫定登録要求から顔画像を取得し、顔画像から顔特徴情報を抽出する。そして、登録部342は、抽出した顔特徴情報が暫定登録履歴313の顔特徴情報3131に存在するか否かを判定する(S302)。具体的には、登録部342は、抽出した顔特徴情報と暫定登録履歴313の各顔特徴情報3131と照合を行い、一致度を算出し、一致度が閾値以上であるか否かを判定する。いずれの顔特徴情報3131も一致度が閾値未満の場合、登録部342は、顔特徴情報が暫定登録履歴313に存在しないと判定する。一致度が閾値以上である顔特徴情報3131が存在する場合、登録部342は、顔特徴情報が暫定登録履歴313に存在すると判定する。顔特徴情報が暫定登録履歴313に存在しない場合とは、抽出した顔特徴情報で特定されるユーザが過去に暫定登録を行っていないこと、つまり、初回の暫定登録を行おうとしていることを示す。その場合、ステップS304へ進む。一方、ステップS302で顔特徴情報が暫定登録履歴313に存在する場合、登録部342は、暫定登録回数が所定回数以下であるか否かを判定する(S303)。具体的には、登録部342は、抽出した顔特徴情報との一致度が閾値以上である顔特徴情報3131(複数存在する場合には一致度が最高のもの)に対応付けられた暫定登録回数3132を特定する。そして、登録部342は、特定した暫定登録回数3132が所定回数以下であるか否かを判定する。例えば、所定回数を3回としてもよい。尚、ステップS303の代わりに、登録部342は、特典履歴3133の特典付与金額の累算値が所定値以下であるか否かを判定してもよい。例えば、暫定登録回数が増えるに応じて、特典付与金額が減額されるか、所定の商品の決済によりボーナスの特典が付与される場合などには、登録部342は、暫定登録回数の代わりに特典付与履歴に基づいて判定するとよい。
 ステップS302でNO又はステップS303でYESの場合、登録部342は、暫定登録要求に含まれる入金額に、特典額を加算して決済残高を算出する(S304)。尚、付与される特典は、上述したように、ポイント等であってもよい。また、登録部342は、暫定登録回数3132又は特典履歴3133に応じて特典額を決定してもよい。例えば、登録部342は、暫定登録回数が増えるに応じて、特典付与金額を減額するように決定してもよい。
 ステップS303でNOの場合、登録部342は、暫定登録要求に含まれる入金額を決済残高とする(S305)。尚、ステップS303でNOの場合、例えば、暫定登録回数が所定回数を超える場合、又は、特典付与金額の累算値が所定値を超える場合、登録部342は、暫定登録を行わなくてもよい。
 ステップS304又はS305の後、登録部342は、抽出した顔特徴情報3121と、ステップS304又はS305の決済残高3122と、期限情報3123とを対応付けて暫定登録情報312を生成する。尚、登録部342は、暫定登録要求の受信日時に応じて、期限情報3123を定めてもよい。そして、登録部342は、生成した暫定登録情報312を記憶部310に登録する(S306)。また、登録部342は、生成した暫定登録情報312に含まれる顔特徴情報3121と、暫定登録回数3132と、特典履歴3133とを対応付けて暫定登録履歴313を生成する。尚、登録部342は、ステップS304に応じて暫定登録回数3132及び特典履歴3133を設定する。例えば、初回の暫定登録の場合(ステップS302でNO)、登録部342は、暫定登録回数3132に「1」、特典履歴3133にステップS304で加算した特典額を設定する。そして、登録部342は、暫定登録履歴313を登録する(S307)。また、2回目以降所定回数以下の場合(ステップS303でYES)、登録部342は、ステップS302で特定された暫定登録履歴313の暫定登録回数3132に「1」を加算し、特典履歴3133にステップS304で加算した特典額を加算して、暫定登録履歴313を更新する。
 図9は、本実施形態2にかかる本登録処理の流れを示すフローチャートである。まず、認証情報管理装置300の取得部341は、認証端末110からネットワークNを介して、本登録要求を受信する(S311)。そして、登録部342は、本登録要求に含まれる顔画像を含めた顔情報登録要求を、ネットワークNを介して認証装置200へ送信する(S312)。そして、登録部342は、認証装置200から顔情報の登録に応じて発行されたユーザIDを取得する(S313)。そして、登録部342は、特典情報3144を付与する(S314)。例えば、登録部342は、顔認証による決済に利用可能な所定値のポイントを特典情報として付与してもよい。また、本登録の場合に必ずしも特典を付与しなくても良い。登録部342は、取得したユーザID3141に、本登録要求に含まれる個人情報3142及び決済情報3143と、付与した特典情報3144とを対応付けて本登録情報314を生成する。そして、登録部342は、生成した本登録情報314を記憶部310へ登録する(S315)。
 図10は、本実施形態2にかかる認証装置200による顔情報登録処理の流れを示すフローチャートである。ここで、情報登録端末(不図示)は、ユーザの顔を含む身体を撮影し、撮影画像(登録画像)を含む顔情報登録要求を、ネットワークNを介して認証装置200へ送信する。情報登録端末は、例えば、パーソナルコンピュータ、スマートフォン又はタブレット端末等の情報処理装置である。例えば、情報登録端末は、認証端末110等であってもよい。ここでは、情報登録端末は、認証端末110等から顔情報登録要求を受け付けた認証情報管理装置300であるものとする。
 まず、認証装置200は、顔情報登録要求を受信する(S201)。例えば、認証装置200は、認証情報管理装置300からネットワークNを介して顔情報登録要求を受信する。次に、顔検出部220は、顔情報登録要求に含まれる顔画像から顔領域を検出する(S202)。そして、特徴点抽出部230は、ステップS202で検出した顔領域から特徴点(顔特徴情報)を抽出する(S203)。そして、登録部240は、ユーザID211を発行する(S204)。そして、登録部240は、抽出した顔特徴情報212と発行したユーザID211を対応付けて顔情報DB210に登録する(S205)。その後、登録部240は、発行したユーザID211を要求元(情報登録端末、例えば、認証情報管理装置300)へ返信する(S206)。
 図11は、本実施形態2にかかる認証端末130による決済処理の流れを示すフローチャートである。ここでは、ユーザUが売店160内の商品を購入する際に、認証端末130を介して顔認証による決済を行うものとする。まず、認証端末130の取得部481は、決済額を取得する(S111)。例えば、認証端末130は、接続されたスキャナにより読み取られた商品コードから決済額を取得する。次に、取得部481は、カメラ41により撮影されたユーザUの顔画像を取得する(S112)。そして、決済処理部485は、ステップS111で取得した決済額と、ステップS112で取得した顔画像を含めた決済要求を、ネットワークNを介して認証情報管理装置300へ送信する(S113)。
 続いて、認証情報管理装置300が決済要求を受信した後の処理を説明する。図12は、本実施形態2にかかる認証情報管理装置300による決済処理の流れを示すフローチャートである。まず、取得部341は、認証端末130からネットワークNを介して、決済要求を受信する(S321)。尚、このとき、認証情報管理装置300は、以下の決済処理を開始するに際して、決済処理を識別するためのセッションIDを発行してもよい。
 次に、認証制御部343は、暫定登録情報312に含まれる顔特徴情報3121を利用した顔認証を制御する(S322)。具体的には、認証制御部343は、上述したように、要求に含まれる顔画像から顔特徴情報を抽出し、暫定登録情報312に含まれる顔特徴情報3121との照合により、顔認証を行う。そして、認証制御部343は、暫定登録情報の顔認証に成功したか否かを判定する(S323)。
 暫定登録情報の顔認証に成功した場合、決済部344は、顔認証に成功したユーザの決済残高が、決済要求に含まれる決済額以上であるか否かを判定する(S324)。具体的には、決済部344は、顔認証に成功したユーザの顔特徴情報3121に対応付けられた決済残高3122を特定する。そして、決済部344は、特定した決済残高3122が、決済要求に含まれる決済額以上であるか否かを判定する。
 ステップS324で決済残高が決済額以上である場合、決済部344は、暫定登録情報312の決済残高3122を利用して決済額の決済を行う(S328)。具体的には、決済部344は、特定した決済残高3122から決済額を減額して暫定登録情報312を更新する。その後、決済部344は、更新後の決済残高3122を含めた決済完了通知を、ネットワークNを介して要求元である認証端末130へ送信する(S329)。
 一方、ステップS324で決済残高が決済額未満である場合、決済部344は、決済額から決済残高を減算して不足額を算出する。そして、決済部344は、不足額を含めた残高不足通知を、ネットワークNを介して要求元である認証端末130へ送信する(S325)。このとき、決済部344は、上記で発行されたセッションIDを残高不足通知に含めても良い。
 図11に戻り説明を続ける。認証端末130の取得部481は、認証情報管理装置300からネットワークNを介して、ステップS113の決済要求に対する応答(通知)を受信する(S114)。取得部481は、受信した通知の種別を判定する(S115)。通知の種別が決済完了通知である場合、表示制御部483は、決済完了の旨を表示する(S119)。特に、決済完了通知に決済残高が含まれる場合、つまり、暫定登録情報を利用して決済された場合、表示制御部483は、決済完了の旨と共に、通知に含まれる決済残高を表示する。
 ステップS115で通知の種別が残高不足通知である場合、表示制御部483は、通知に含まれる不足額及び追加入金依頼メッセージを表示する(S116)。これに応じて、認証端末130の入金受付部42は、ユーザUから現金の追加入金を受け付ける(S117)。入金受付部42は、入金された現金を現金収納部43に収納し、追加入金額を集計し、制御部48へ通知する。これにより、取得部481は、追加入金額を取得する。そして、決済処理部485は、ステップS117で取得した追加入金額を含めた追加入金要求を、ネットワークNを介して認証情報管理装置300へ送信する(S118)。このとき、決済処理部485は、ステップS112で取得した顔画像を追加入金要求に含めても良い。または、残高不足通知にセッションIDが含まれる場合、決済処理部485は、セッションIDを追加入金要求に含めても良い。そして、ステップS114へ戻る。
 図12に戻り説明を続ける。認証情報管理装置300の取得部341は、認証端末130から追加入金要求を受信する(S326)。追加入金要求に顔画像が含まれる場合、取得部341は、当該顔画像がステップS321で受信した決済要求に含まれる顔画像と同等であるか否か照合して、継続中の決済処理であることを識別してもよい。または、追加入金要求にセッションIDが含まれる場合、取得部341は、当該セッションIDがステップS321後に発行されたセッションIDと一致する場合、継続中の決済処理であることを識別してもよい。ここでは、継続中の決済処理と識別されたものとする。
 そこで、決済部344は、ステップS324で特定した決済残高3122に、追加入金要求に含まれる追加入金額を加算して決済残高を算出(更新)する(S327)。その後、ステップS324へ戻り、当該決済処理を続ける。例えば、ステップS324で(追加入金により)決済残高が決済額以上となった場合、上述したように、ステップS328及びS329が実行される。一方、ステップS324で(追加入金を加味しても)決済残高が決済額未満である場合、再度、ステップS325以降が実行される。尚、ステップS324でNOとなることが一定回数以上となった場合、決済部344は、金額不足を理由に含めた決済不可通知を、ネットワークNを介して認証端末130へ送信してもよい。
 ステップS323で暫定登録情報の顔認証に失敗した場合、認証制御部343は、決済要求に含まれる顔画像を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信する(S330)。
 図13は、本実施形態2にかかる認証装置200による顔認証処理の流れを示すフローチャートである。まず、認証装置200は、認証情報管理装置300からネットワークNを介して、顔認証要求を受信する(S211)。尚、認証装置200は、認証端末110等から顔認証要求を受信してもよい。次に、認証装置200は、顔認証要求に含まれる顔画像に対して、上述したステップS202及びS203と同様に、顔特徴情報を抽出する。そして、認証装置200の認証部250は、顔認証要求に含まれる顔画像から抽出した顔特徴情報を、顔情報DB210の顔特徴情報212と照合し(S212)、一致度を算出する。そして、認証部250は、一致度が閾値以上か否かを判定する(S213)。顔特徴情報が一致した場合、つまり、顔特徴情報の一致度が閾値以上である場合、認証部250は、顔特徴情報212に対応付けられたユーザID211を特定する(S214)。そして、認証部250は、顔認証に成功した旨と特定したユーザID211とを含めた顔認証結果を、ネットワークNを介して認証情報管理装置300へ返信する(S215)。ステップS213で一致度が閾値未満である場合、認証部250は、顔認証に失敗した旨を含めた顔認証結果を、ネットワークNを介して認証情報管理装置300へ返信する(S216)。
 図12に戻り説明を続ける。認証情報管理装置300の認証制御部343は、認証装置200から顔認証結果を受信する(S331)。認証制御部343は、受信した顔認証結果から、本登録の顔認証に成功したか否かを判定する(S332)。本登録の顔認証に成功した場合、決済部344は、本登録情報314の決済情報3143を利用して決済額の決済を行う(S333)。具体的には、まず、認証制御部343は、顔認証結果に含まれるユーザIDを特定する。そして、決済部344は、本登録情報314の中から、特定したユーザID3141に対応付けられた決済情報3143を特定する。そして、決済部344は、特定した決済情報3143に基づく決済処理を行う。例えば、決済部344は、決済情報3143に対応する外部の決済サーバ(金融機関やクレジットカード会社のサーバ)に対して、決済情報3143と決済額を含めた決済要求を送信する。そして、決済部344は、決済サーバから決済結果を受信する。その後、決済部344は、決済完了通知を、ネットワークNを介して要求元である認証端末130へ送信する(S334)。
 一方、ステップS332で本登録の顔認証に失敗した場合、決済部344は、顔認証に失敗した旨を含めた決済不可通知を、ネットワークNを介して要求元である認証端末130へ送信する(S335)。尚、本実施形態では、暫定登録の生体情報のDB(認証情報管理装置300内の暫定登録情報312)と本登録の生体情報のDB(認証装置200内の顔情報DB210)とが異なる記憶装置で管理されている例で説明している。そのため、図12では、先に暫定登録情報の顔認証を行い、顔認証に失敗した場合に本登録情報の顔認証を行なうケースで説明した。但し、図12において暫定登録情報の顔認証と本登録情報の顔認証の順序を逆にしてもよい。その場合、ステップS321の後にステップS330からS334を行い、S332でNOの場合、S322からS329を行い、S323でNOの場合、S335を行えばよい。または、暫定登録情報の顔認証と本登録情報の顔認証を並行して行い、成功した側で決済を行ってもよい。仮に両方の顔認証に成功した場合、本登録情報での決済を優先してもよい。
 図11に戻り説明を続ける。認証端末130の取得部481は、認証情報管理装置300からネットワークNを介して、ステップS113の決済要求に対する応答(通知)を受信する(S114)。取得部481は、受信した通知の種別を判定する(S115)。ここでは、通知の種別が決済不可通知であるものとする。そのため、表示制御部483は、決済不可の旨及び決済不可通知に含まれる理由(顔認証に失敗した旨や金額不足等)を表示する(S120)。
 尚、上記では売店160に設置された認証端末130による決済処理を説明したが、ロッカー150と接続された認証端末120による決済処理も同様である。但し、図11のステップS111において、認証端末120は、施錠又は解錠対象のロッカーの種別(サイズ等)に応じた決済金額を取得する。また、ステップS119と併せて、認証端末120は、該当するロッカーの施錠又は解錠を行う。その他、図11の決済処理は、自動販売機、施設の入場ゲート等に設置された認証端末にも適用可能である。
 図14は、本実施形態2にかかる認証端末140による暫定登録状況に応じた処理の流れを示すフローチャートである。ここでは、ユーザUが公園100の出口に設置された認証端末140を介して顔認証による暫定登録状態照会を行うものとする。但し、暫定登録状況に応じた処理は、他の認証端末110から130において実行可能としてもよい。
 まず、認証端末140は、受付画面を表示する。受付画面には、公園100内で顔認証による決済サービスを利用するためにチャージ(プリペイド)された決済残高を照会するため「暫定登録状態照会」ボタンが表示されているものとする。
 そして、認証端末140の取得部481は、ユーザUの操作により「暫定登録状態照会」ボタンの選択を受け付ける(S131)。取得部481は、カメラ41により撮影されたユーザUの顔画像を取得する(S132)。そして、認証制御部484は、ステップS132で取得した顔画像を含めた暫定登録状態照会要求を、ネットワークNを介して認証情報管理装置300へ送信する(S133)。
 続いて、認証情報管理装置300が暫定登録状態照会要求を受信した後の処理を説明する。図15は、本実施形態2にかかる認証情報管理装置300による暫定登録状態照会に応じた処理の流れを示すフローチャートである。まず、取得部341は、認証端末140からネットワークNを介して、暫定登録状態照会要求を受信する(S341)。尚、このとき、認証情報管理装置300は、以下の処理を開始するに際して、当該処理を識別するためのセッションIDを発行してもよい。
 次に、認証制御部343は、暫定登録状態照会要求に含まれる顔画像に基づき、暫定登録情報312に含まれる顔特徴情報3121を利用した顔認証を制御する(S342)。そして、認証制御部343は、暫定登録情報の顔認証に成功したか否かを判定する(S343)。ステップS343で暫定登録情報の顔認証に失敗した場合、認証制御部343は、暫定登録状態照会不可の旨を、ネットワークNを介して要求元である認証端末140へ送信する(S351)。
 ステップS343で暫定登録情報の顔認証に成功した場合、認証制御部343は、顔認証に成功したユーザの顔特徴情報3121に対応付けられた決済残高3122を含む暫定登録状態を取得する(S344)。具体的には、認証制御部343は、顔認証に成功したユーザに対応する暫定登録情報312及び暫定登録履歴313を記憶部310から読み出し、暫定登録状態を生成する。例えば、認証制御部343は、期限情報3123や暫定登録履歴313から、初回の暫定登録日、現時点までの暫定登録期間、暫定登録回数、付与済の特典の累積値等を特定及び算出し、これらを暫定登録状態に含める。また、認証制御部343は、暫定登録情報が利用制限される(第1の条件を満たす)までの各項目の残りの値を算出してもよい。すなわち、認証制御部343は、暫定登録情報の利用可能条件の上限値までの残りの値を算出してもよい。例えば、認証制御部343は、暫定登録情報が利用制限されるまでに可能な追加入金額や、利用可能な残りの期間、期限延長や追加の暫定登録が可能な回数、付与可能な特典数等を算出する。そして、認証制御部343は、暫定登録情報の利用可能条件の上限値までの残りの値を暫定登録状態に含めてもよい。そして、認証制御部343は、顔認証に成功したユーザの決済残高が、所定額以下であるか否かを判定する(S345)。決済残高が所定額以下である場合、認証制御部343は、追加入金依頼を通知情報に追加する(S346)。尚、第2の条件等の特典付与条件を満たす場合に、認証制御部343は、特典情報が付与されることを案内するメッセージを追加入金依頼と共に通知情報に追加してもよい。
 ステップS346の後又はS345でNOの場合、認証制御部343は、暫定登録期限満了前から所定期間以内か否かを判定する(S347)。暫定登録期限満了前から所定期間以内である場合、認証制御部343は、暫定登録継続依頼を通知情報に追加する(S348)。尚、第2の条件等の特典付与条件を満たす場合に、認証制御部343は、特典情報が付与されることを案内するメッセージを暫定登録継続依頼と共に通知情報に追加してもよい。
 ステップS348の後又はS347でNOの場合、認証制御部343は、本登録移行依頼を通知情報に追加する(S349)。尚、ステップS349では暫定登録状態照会要求を受信した場合に常に本登録移行依頼が通知されることになる。この代わりに、暫定登録回数が所定回数以上の場合に、本登録移行依頼を行うようにしてもよい。その場合、ステップS348又はS347でNOの場合、認証制御部343は、暫定登録回数が所定回数を超えるか否かを判定する。暫定登録回数が所定回数を超える場合、認証制御部343は、本登録移行依頼を通知情報に追加してもよい。尚、第2の条件等の特典付与条件を満たす場合に、認証制御部343は、特典情報が付与されることを案内するメッセージを本登録移行依頼と共に通知情報に追加してもよい。そして、認証制御部343は、ステップS344で取得(生成)した決済残高を含む暫定登録状態、及び、上記で追加された通知情報を、ネットワークNを介して要求元である認証端末140へ送信する(S350)。このとき、認証制御部343は、上記で発行されたセッションIDを通知情報に含めても良い。
 図14に戻り説明を続ける。認証端末140の取得部481は、認証情報管理装置300からネットワークNを介して、ステップS133の暫定登録状態照会要求に対する応答として、暫定登録状態及び通知情報を受信する。そして、表示制御部483は、受信した暫定登録状態及び通知情報を表示する(S134)。例えば、表示制御部483は、通知情報に含まれる本登録移行依頼に応じて、暫定登録から本登録への移行を促すメッセージ及び選択ボタン(本登録移行)を表示する。また、通知情報に追加入金依頼が含まれる場合、表示制御部483は、追加入金を促すメッセージ及び選択ボタン(追加入金)を表示する。また、通知情報に暫定登録継続依頼が含まれる場合、表示制御部483は、暫定登録の継続を促すメッセージ及び選択ボタン(暫定登録継続)を表示する。また、表示制御部483は、暫定登録の削除を確認するメッセージ及び選択ボタン(暫定登録削除)を表示する。さらに、表示制御部483は、本登録移行依頼、追加入金依頼及び暫定登録継続依頼の少なくともいずれかと共に、特典情報が付与されることを案内するメッセージを表示してもよい。
 図16は、本実施形態2にかかる暫定登録状態表示画面7の表示例を示す図である。暫定登録状態表示画面7は、顔画像71、暫定登録状態72、利用制限までの残り73、本登録移行欄74、追加入金欄75、暫定登録継続欄76及び暫定登録削除欄77を備える。顔画像71は、ステップS132で取得した顔画像であるか、認証情報管理装置300における顔認証に成功したことにより通知情報に含まれた顔画像であってもよい。但し、暫定登録状態表示画面7において顔画像71は省略されてもよい。
 暫定登録状態72は、ステップS134で受信された情報であり、ユーザUの現在の暫定登録のステータスを示す情報である。暫定登録状態72は、決済残高721、暫定登録日722、暫定登録期間723、暫定登録回数724及び付与済特典履歴725を備える。但し、暫定登録状態72は、少なくとも決済残高721を含めばよい。図16の例では、決済残高721が300円、暫定登録日722が2021年X月X日、暫定登録期間723が10日、暫定登録回数724が2回、付与済特典履歴725が800円付与済であることを示す。
 利用制限までの残り73は、ステップS134で受信された情報であり、ユーザUの現在の暫定登録が利用制限されるまでの各項目の残りの値である。利用制限までの残り73は、入金可能額731、暫定登録の残期間733、暫定登録の残回数734及び特典付与可能額735を備える。但し、暫定登録状態表示画面7において利用制限までの残り73は必須ではない。図16の例では、入金可能額731があと1000円入金可能、暫定登録の残期間733があと3日、暫定登録の残回数734があと1回、特典付与可能額735があと200円まで特典付与可能であることを示す。
 本登録移行欄74は、ステップS134で受信された通知情報に本登録移行依頼が含まれている場合に、表示される。本登録移行欄74は、選択ボタン741、本登録移行依頼メッセージ742及び特典付与案内メッセージ743を含む。選択ボタン741は、ユーザUから本登録移行の選択操作を受け付けるためのボタンである。本登録移行依頼メッセージ742は、暫定登録から本登録への移行を促すメッセージの一例であり、例えば「本登録へ移行されてはいかがですか?」といったものである。特典付与案内メッセージ743は、特典情報が付与されることを案内するメッセージの一例であり、例えば「今なら500ポイント(500円相当)が特典付与されます!」といったものである。
 追加入金欄75は、ステップS134で受信された通知情報に追加入金依頼が含まれている場合に、表示される。追加入金欄75は、選択ボタン751、追加入金依頼メッセージ752、特典付与案内メッセージ753及び入金可能額754を含む。選択ボタン751は、ユーザUから追加入金の選択操作を受け付けるためのボタンである。追加入金依頼メッセージ752は、追加入金を促すメッセージの一例であり、例えば「追加入金されてはいかがですか?」といったものである。特典付与案内メッセージ753は、特典情報が付与されることを案内するメッセージの一例であり、例えば「今なら100円が特典付与されます!」といったものである。入金可能額754は、上述した入金可能額731と同様であり、利用制限までに入金可能な金額を示す情報である。
 暫定登録継続欄76は、ステップS134で受信された通知情報に暫定登録継続依頼が含まれている場合に、表示される。暫定登録継続欄76は、選択ボタン761、暫定登録継続依頼メッセージ762及び特典付与案内メッセージ763を含む。選択ボタン761は、ユーザUから暫定登録継続の選択操作を受け付けるためのボタンである。暫定登録継続依頼メッセージ762は、暫定登録の継続を促すメッセージの一例であり、例えば「暫定登録を継続されてはいかがですか?」といったものである。特典付与案内メッセージ763は、特典情報が付与されることを案内するメッセージの一例であり、例えば「今なら50円が特典付与されます!」といったものである。
 暫定登録削除欄77は、常に表示される。または、暫定登録削除欄77は、他の欄と同様に第3の条件を満たす場合に、表示されてもよい。暫定登録削除欄77は、選択ボタン771及び暫定登録削除確認メッセージ772を含む。選択ボタン771は、ユーザUから暫定登録削除の選択操作を受け付けるためのボタンである。暫定登録削除確認メッセージ772は、暫定登録の削除を確認するメッセージの一例であり、例えば「暫定登録を削除されますか?」といったものである。
 尚、特典付与案内メッセージ743、特典付与案内メッセージ753及び特典付与案内メッセージ763は、通知情報に各依頼と共に特典情報が付与されることを案内するメッセージが含まれている場合に表示される。
 図17は、本実施形態2にかかる暫定登録状態のうち入金累計額の履歴の表示例を示す図である。例えば、上述した暫定登録状態表示画面7は、さらに。入金累計額の履歴726を備えても良い。入金累計額の履歴726は、暫定登録日数に応じた入金累計額をグラフ表示した例である。入金累計額の履歴726は、ユーザUが暫定登録のために入金した金額、入金日、現在の入金累計額、入金上限額までの残りの入金可能額を含む。さらに、入金累計額の履歴726は、初回の暫定登録日、暫定登録の延長時期、現在の暫定登録期限、暫定登録期限までの残り日数、暫定登録の最終期限、延長可能な期間や可能な暫定登録回数を含んでも良い。
 図14に戻り説明を続ける。
 ステップS134の後、表示制御部483は、ユーザUから画面に対する入力(選択操作)を受け付ける(S135)。そして、認証制御部484は、入力内容(選択された選択ボタンの種別)を判定する(S136)。
 ステップS136で暫定登録継続(選択ボタン761)が選択された場合、認証制御部484は、暫定登録の継続要求を、ネットワークNを介して認証情報管理装置300へ送信する(S137)。
 ステップS136で追加入金(選択ボタン751)が選択された場合、表示制御部483は、追加入金依頼メッセージを表示する。これに応じて、入金受付部42は、ユーザUから現金の追加入金を受け付ける(S138)。入金受付部42は、入金された現金を現金収納部43に収納し、追加入金額を集計し、制御部48へ通知する。これにより、取得部481は、追加入金額を取得する。そして、認証制御部484は、ステップS138で取得した追加入金額を含めた決済残高更新要求を、ネットワークNを介して認証情報管理装置300へ送信する(S139)。
 ステップS136で暫定登録削除(選択ボタン771)が選択された場合、認証制御部484は、暫定登録の削除要求を、ネットワークNを介して認証情報管理装置300へ送信する(S140)。
 ステップS136で本登録移行(選択ボタン741)が選択された場合、表示制御部483は、受付画面に個人情報及び決済情報の入力欄を表示し、ユーザUに対してこれらの入力を要求する。取得部481は、ユーザUにより受付画面を介して入力された個人情報及び決済情報を受け付ける(S141)。そして、登録部482は、ステップS132で取得した顔画像と、ステップS141で取得した個人情報及び決済情報とを含めた本登録要求を、ネットワークNを介して認証情報管理装置300へ送信する(S142)。
 尚、ステップS137、S139及びS140において、認証制御部484は、ステップS132で取得した顔画像を各要求に含めても良い。または、通知情報にセッションIDが含まれる場合、認証制御部484は、セッションIDを各要求に含めても良い。また、ステップS142において、登録部482は、顔画像の代わりにセッションIDを本登録要求に含めても良い。
 尚、ステップS134で暫定登録状態照会不可の旨を受信した場合、表示制御部483は、暫定登録状態照会不可の旨を表示して、当該処理を終了する。
 図18は、本実施形態2にかかる認証情報管理装置300による通知情報に応じた応答に対する処理の流れを示すフローチャートである。まず、取得部341は、認証端末140からネットワークNを介して、各種の処理要求を受信する(S361)。各種の処理要求に顔画像が含まれる場合、認証制御部343は、当該顔画像がステップS341で受信した暫定登録状態照会要求に含まれる顔画像と同等であるか否か照合して、ステップS342で顔認証に成功したユーザの暫定登録情報312を特定してもよい。または、各種の処理要求にセッションIDが含まれる場合、認証制御部343は、当該セッションIDがステップS341後に発行されたセッションIDと一致する場合、ステップS342で顔認証に成功したユーザの暫定登録情報312を特定してもよい。ここでは、ステップS342で顔認証に成功したユーザの暫定登録情報312が特定されたものとする。
 続いて、更新部346は、ステップS361で受信した処理要求の種別を判定する(S363)。ステップS363で暫定登録継続と判定された場合、更新部346は、特定された暫定登録情報の期限(期限情報3123)を延長して更新する(S364)。このとき、更新部346は、暫定登録回数3132さらに加算して更新してもよい。さらに、更新部346は、所定の特典情報を付与して、暫定登録情報を更新してもよい。また、ステップS364の前に、更新部346は、暫定登録情報の登録から所定期間以内であるかを判定し、この条件を満たす場合に、ステップS364を実行してもよい。
 ステップS363で追加入金と判定された場合、更新部346は、特定された暫定登録情報の決済残高に、決済残高更新要求に含まれる追加入金額を加算する(S365)。さらに、更新部346は、決済残高に、特典額を加算してもよい。そして、更新部346は、特定された暫定登録情報の決済残高3122を、加算後の決済残高として更新する(S366)。また、ステップS365の前に、更新部346は、暫定登録の入金累計額が所定値以下であるかを判定し、この条件を満たす場合に、ステップS365を実行してもよい。
 ステップS363で暫定登録削除と判定された場合、更新部346は、特定された暫定登録情報を削除する(S367)。
 ステップS363で本登録移行と判定された場合、登録部342は、図9のステップS312とS315と同様に、本登録処理を行う(S368)。但し、ステップS314の特典情報の付与は必須ではない。例えば、暫定登録情報の登録から所定期間以内である場合に、登録部342は、特典情報3144を付与してもよい。尚、本登録移行要求に顔画像が含まれる場合、登録部342は、当該顔画像を本登録に用いても良い。または、登録部342は、特定された暫定登録情報の顔特徴情報3121を本登録要求に含めても良い。その後、ステップS367を実行する。
 このように、本実施形態2では、上述した実施形態1の効果に加えて、次の効果を奏する。まず、第1の条件(利用制限条件)を満たす場合に暫定登録情報を削除することにより、暫定登録情報を利用した決済サービスが制限される。そのため、一時的な利用を担保できる。生体情報の暫定登録を可能とすることで、公園100等の施設へ訪問してもらう動機付けとなる。また、第2の条件(特典付与条件)を満たす場合や本登録時に特典情報を付与することにより、新規の暫定登録を促進できる。また、第3の条件(ユーザ通知条件)を満たす場合、暫定登録の継続や追加入金を促すため、顔認証を利用した決済サービスの継続利用を促進できる。また、暫定登録により顔認証を利用した決済サービスの利便性を体感した上で、本登録への移行を促すため、入力の煩雑さや、重要な個人情報や決済情報の登録への抵抗感を下げて、本登録を促進できる。また、暫定登録の継続、追加入金、本登録への移行時に特典情報を付与することにより、顔認証を利用した決済サービスの継続利用を促進できる。また、決済残高の不足時に追加入金を受け付けることで、顔認証を利用した決済サービスの利便性を向上できる。
 尚、本実施形態2は次のような利用例であっても良い。
 例えば、1回の暫定登録で暫定登録情報を1週間利用可能(暫定登録期間が1週間)とする。その場合、初回の暫定登録日から1週間後(暫定登録期間の満了)に、暫定登録情報(決済残高)が利用不可となる。尚、ユーザUは、暫定登録期間内に暫定登録の継続を要求できる。暫定登録が継続された場合、暫定登録回数が加算されてもよい。または、暫定登録期間の満了により、一旦、暫定登録情報が利用不可となった後、ユーザUは、再度、暫定登録を行うことができる。この場合も暫定登録回数が加算される。また、例えば、暫定登録回数の上限を3回とし、最大の暫定登録期間を3週間とする。そのため、暫定登録回数が3回を超える場合や累計の暫定登録期間が3週間を超える場合には、ユーザUは、暫定登録の継続要求や再度の暫定登録要求を行っても、暫定登録情報を継続利用できない。また、例えば、特典付与の累計値の上限を1200円とし、入金額の上限を3000円とする。
 例えば、ユーザUは、初回の暫定登録で1000円を入金したとする。その場合、暫定登録期間は1週間となり、特典額として500円が付与され、決済残高が1500円、入金累計額が1000円となる。その後、ユーザUは顔認証による決済サービスにより1500円まで決済に利用できる。このとき、決済残高が決済額分減算される。
 その後、暫定登録期限の満了前、例えば、初回の暫定登録から6日目に、ユーザUは、所定の認証端末にて暫定登録状態要求を行うと、上述した暫定登録状態表示画面7相当が表示される。但し、暫定登録状態72や利用制限までの残り73の具体例は異なる。そこで、ユーザUは1000円を追加入金し、かつ、暫定登録の継続を要求する。これにより、2回目の入金のため特典額は初回より低い300円が付与され、併せて1300円が決済残高に加算される。また、暫定登録回数が2回、暫定登録期間が2週間(暫定登録情報の利用期限日が初回の暫定登録日から2週間後)に延長される。また、入金累計額が2000円となる。
 その後、例えば、初回の暫定登録から10日目に、ユーザUは、所定の認証端末にて暫定登録状態要求を行うと、上述した暫定登録状態表示画面7相当が表示される。そこで、ユーザUは1000円を追加入金し、かつ、暫定登録の継続を要求する。これにより、3回目の入金のため特典額は2回目より低い100円が付与され、暫定登録の継続のため特典額として50円が付与され、1150円が決済残高に加算される。また、暫定登録回数が3回、暫定登録期間が3週間(暫定登録情報の利用期限日が初回の暫定登録日から3週間後)に延長される。また、入金累計額が3000円となる。これ以後、ユーザUは、暫定登録期間内であっても追加入金はできず、また、暫定登録継続要求も認められない。その代わり、認証情報管理装置300は、ユーザUから追加入金か暫定登録継続要求を受け付けた際に、本登録移行を促すメッセージを出力する。
 尚、認証情報管理装置300は、認証端末110等の機能を備えていても良い。つまり、認証端末110から140のいずれかが認証情報管理装置300の構成を備えていても良い。
 また、顔認証による決済サービスの利用者が、暫定登録者か本登録者かに応じて、サービス提供時の取り扱いを変えても良い。例えば、個人情報3142に運転免許証等の年齢証明情報が登録されており、ユーザが購入時に年齢確認を必要とする商品(たばこや酒類)の決済を行うものとする。その場合、図12のステップS332で本登録の顔認証に成功した後に、決済部344は、当該ユーザの個人情報3142に基づき年齢の判定を行い、年齢が条件を満たす場合、ステップS333の決済処理を実行するとよい。これにより、店員等による購入者の年齢確認を省略でき、決済手続きを効率化及び適切な販売を行うことができる。
 尚、第3の条件を満たす場合、更新部346は、ユーザUが所持するユーザ端末(不図示)に対して通知を行っても良い。例えば、暫定登録情報312は、ユーザ端末の端末ID、アプリケーションのユーザID、ユーザUのメールアドレス等の連絡先情報を含むものであってもよい。そして、更新部346は、所定のタイミングで、記憶部310内の各暫定登録情報312に対して、第3の条件を満たすか否かを判定する。例えば、暫定登録から所定期間を経過したこと、決済残高が所定額以下であること、暫定登録情報の有効期限満了前から所定期間以内であること、暫定登録回数が所定回数を超えたこと、特典履歴が所定値を超えたこと等が判定されたものとする。この場合、更新部346は、第3の条件を満たすと判定されたユーザに対応する連絡先(ユーザ端末)へその旨を通知する。また、更新部346は、ユーザ端末から暫定登録状態照会要求を受け付けた場合、同様に、要求元のユーザ端末へ通知を行っても良い。そのため、当該ユーザ端末は、認証端末と同様に、暫定登録状態照会を行うことができ、本登録移行、暫定登録継続、暫定登録削除等を要求できる。
 尚、利用制御部345は、ユーザからの処理要求に応じて、暫定登録履歴が所定条件を満たす場合に、暫定登録情報に対する処理を行ってもよい。その場合、まず、認証制御部343は、ユーザUからの第3の生体情報を含む処理要求に応じて、第3の生体情報について第1の生体情報を利用した第2の生体認証を制御する。例えば、認証端末110等は、ユーザUから各種の処理要求の選択操作を受け付け、ユーザUの顔画像を含めた処理要求を認証情報管理装置300へ送信する。認証情報管理装置300の利用制御部345は、受信した処理要求に含まれる顔画像について暫定登録情報の顔認証を制御する。暫定登録情報の顔認証(第2の生体認証)に成功した場合、利用制御部345は、第1の生体情報にかかる暫定登録情報が第1の条件を満たすか否かを判定する。そして、利用制御部345は、第1の条件の判定結果に基づき、暫定登録情報に対して、処理要求に応じた処理を行う。例えば、処理要求は暫定登録の継続要求とする。このとき、利用制御部345は、暫定登録情報の登録から所定期間が経過していない場合や暫定登録時の入金額の合計額が所定値以下の場合、第1の条件を満たさないと判定し、当該暫定登録情報の利用可能期間を延長するように更新する。または、処理要求は決済残高更新要求とする。このとき、利用制御部345は、暫定登録情報の登録から所定期間が経過していない場合や暫定登録時の入金額の合計額が所定値以下の場合、第1の条件を満たさないと判定し、当該暫定登録情報の決済残高へ追加入金額を加算する。言い換えると、暫定登録の利用可能期間を超えたか暫定登録時の入金額の合計額が所定値以下の場合(第1の条件を満たす場合)、暫定登録情報の期限の延長や決済残高の追加入金を不可能としてもよい。さらに、ユーザから暫定登録の継続要求や決済残高更新要求を受け付けた場合に、第1の条件を満たす場合、利用制御部345は、ユーザに対して本登録移行通知を行っても良い。
 尚、認証端末110(登録端末)は、顔情報の暫定登録の代わりに、コード決済用の二次元コードの発行を選択できるようにして良い。
<実施形態3>
 本実施形態3は、上述した実施形態2の変形例である。本実施形態3は、ユーザが所持するユーザ端末により生体情報の暫定登録を可能とし、認証情報管理装置側で暫定登録履歴に顔特徴情報を保持しないものである。
 図19は、本実施形態3にかかる認証情報管理システム1000aの全体構成を示すブロック図である。認証情報管理システム1000aは、図3と比べて、ユーザ端末500及び電子決済システム600が追加され、認証情報管理装置300aが変更されたものである。その他の構成は、図3と同様のため、重複する内容については図示及び詳細な説明を省略する。
 ユーザ端末500は、ユーザUが所持する情報端末である。ユーザ端末500は、例えば、携帯電話端末、スマートフォン、タブレット端末、カメラ付きのノートパソコン等の情報処理装置である。ユーザ端末500は、登録端末の一例である。ユーザ端末500は、暫定登録(第1の登録タイプ)及び本登録(第2の登録タイプ)に応じた登録処理を、認証情報管理装置300に対して行う。但し、ユーザ端末500は、認証端末110とは異なり現金の受付を行わず、電子決済可能な電子マネー等を認証情報管理装置300側の口座へ入金(送金)するものとする。
 電子決済システム600は、所定の電子決済を管理する公知の情報システムである。電子決済システム600は、例えば、電子マネーによる決済やコード決済処理(口座間の送金)の管理、ユーザ情報、口座情報(残高情報)の管理等を行う。電子決済システム600は、ユーザ端末500にインストールされた電子決済アプリケーションと通信可能なサーバであってもよい。
 図20は、本実施形態3にかかるユーザ端末500の構成を示すブロック図である。ユーザ端末500は、カメラ51、記憶部54、メモリ55、通信部56、入出力部57及び制御部58を備える。
 カメラ51は、制御部58の制御に応じてユーザUの撮影を行う撮影装置である。記憶部54は、ユーザ端末500の各機能を実現するためのプログラム541及び暫定登録ID542が格納される記憶装置である。プログラム541は、少なくとも顔情報の登録処理、電子マネー等の送金処理、暫定登録状態照会処理等が実装されたコンピュータプログラムである。プログラム541は、本実施形態にかかる認証情報管理装置300aに対するクライアントアプリケーションを含む。暫定登録ID542は、暫定登録情報を識別する情報である。暫定登録ID542は、例えば、ユーザ端末500の端末ID、ユーザ端末500に設定された携帯電話番号、上記クライアントアプリケーションのユーザID等である。メモリ55は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部58の動作時に一時的に情報を保持するための記憶領域である。通信部56は、ネットワークNとの通信インタフェースである。入出力部57は、表示装置と入力装置を含む。入出力部57は、例えば、タッチパネルである。制御部58は、ユーザ端末500が有するハードウェアの制御を行うプロセッサである。制御部58は、記憶部54からプログラム541をメモリ55へ読み込ませ、実行する。これにより、制御部58は、取得部581、登録部582、表示制御部583、認証制御部584及び電子決済部585の機能を実現する。
 取得部581は、ユーザUから登録タイプの選択を受け付ける。また、取得部581は、カメラ51を制御してユーザUの顔を含む領域を撮影し、顔画像として取得する。また、取得部581は、登録タイプが暫定登録の場合、記憶部54から暫定登録ID542を読み出す。また、取得部581は、登録タイプが本登録の場合、ユーザUに個人情報及び決済情報の入力を要求し、入力された個人情報及び決済情報を取得する。
 登録部582は、登録タイプが暫定登録の場合、顔画像、送金結果及び暫定登録IDを含めた暫定登録要求を認証情報管理装置300aへ送信する。また、登録部582は、登録タイプが本登録の場合、顔画像、個人情報及び決済情報を含めた本登録要求を認証情報管理装置300aへ送信する。
 表示制御部583は、受付画面や認証情報管理装置300aから受信した各種通知情報を入出力部57に表示する。表示制御部583のその他の具体的な動作は、上述した表示制御部483と同様である。
 認証制御部584は、暫定登録状態照会の選択時に、顔画像を含めた暫定登録状態照会要求を認証情報管理装置300aへ送信する。その他、認証制御部584は、顔画像を含めた顔認証要求を認証情報管理装置300a又は認証装置200へ送信してもよい。つまり、認証制御部584は、ユーザUの顔認証を制御する。また、認証制御部584は、表示制御部583の通知に応じた各種の処理要求を認証情報管理装置300aへ送信する。
 電子決済部585は、登録タイプが暫定登録の場合、ユーザUから電子マネーやコード決済の送金指示を受け付け、電子決済システム600へ送金指示を送信する。そして、電子決済部585は、電子決済システム600から送金結果を受信する。
 図21は、本実施形態3にかかる認証情報管理装置300aの構成を示すブロック図である。認証情報管理装置300aは、図5と比べて、暫定登録情報312に暫定登録ID3124が追加され、暫定登録履歴313の顔特徴情報3131が暫定登録ID3131aに置き換わったものである。また、認証情報管理装置300aは、図5と比べて、プログラム311a、取得部341a及び登録部342aが変更されたものである。その他の構成は、図5と同様のため、重複する内容については詳細な説明を省略する。
 プログラム311aは、本実施形態3にかかる認証情報管理方法の処理が実装されたコンピュータプログラムである。暫定登録情報312は、顔特徴情報3121に暫定登録ID3124をさらに対応付けた情報である。暫定登録ID3124は、上述した図20の暫定登録ID542と同様の情報である。暫定登録履歴313は、暫定登録ID3131a、暫定登録回数3132及び特典履歴3133を対応付けた情報である。暫定登録ID3131aは、上述した暫定登録ID3124と同等の情報である。
 取得部341aは、上述した取得部341の変形例である。取得部341aは、暫定登録要求、本登録要求、決済要求、追加入金要求、暫定登録状態照会要求、暫定登録の継続及び削除要求、暫定登録から本登録への移行要求(本登録移行要求)、並びに、決済残高更新要求等を受信(取得)する。
 登録部342aは、上述した登録部342の変形例である。登録部342aは、暫定登録要求に応じて、登録部342と同様に暫定登録情報312を生成することに加えて、暫定登録要求に含まれる暫定登録ID3124を暫定登録情報312に追加する。また、登録部342aは、暫定登録情報312の登録に応じて、暫定登録ID3124を暫定登録ID3131aとして暫定登録履歴313を生成する。登録部342aは、その他、登録部342と同様に暫定登録履歴313を生成する。
 特に、登録部342aは、第2の条件を満たす場合、所定の特典情報を付与した暫定登録情報312を生成する。具体的には、登録部342aは、暫定登録要求に含まれる暫定登録IDが暫定登録履歴313に登録されていない場合、第2の条件を満たすと判定する。また、登録部342aは、暫定登録要求に含まれる暫定登録IDが暫定登録履歴313に登録されていたとしても、暫定登録回数3132が所定回数以下である、又は、特典履歴3133が所定値以下である場合、第2の条件を満たすと判定する。尚、所定回数が1回である場合、つまり、特定のユーザについて暫定登録要求が初回に限り特典を付与する場合、暫定登録履歴313は、暫定登録ID3131aのみを管理し、暫定登録回数3132及び特典履歴3133を不要としてもよい。
 また、登録部342aは、登録部342と同様に特典の付与や本登録、本登録移行要求に応じた処理を行う。
 図22は、本実施形態3にかかるユーザ端末500による顔情報の登録処理の流れを示すフローチャートである。まず、ユーザ端末500は、受付画面を表示する。そして、ユーザ端末500の取得部581は、ユーザUの操作により登録タイプの選択を受け付ける(S501)。続いて、取得部581は、登録タイプを判定する(S502)。登録タイプが暫定登録の場合、取得部581は、カメラ51により撮影されたユーザUの顔画像を取得する(S503)。
 そして、ユーザ端末500の電子決済部585は、受付画面又は音声を介してユーザUに対して、所定額の電子マネーの送金を促す。ここで、送金先口座は、公園100や認証情報管理装置300aの運営会社が管理する口座である。電子決済部585は、ユーザUから電子マネーやコード決済の送金指示を受け付ける(S504)。例えば、電子決済部585は、所定のコード決済用アプリケーションの画面を介して、ユーザUから送金先口座へ所定の送金額の送金指示を受け付ける。
 電子決済部585は、ユーザUのユーザID(送金元口座情報)、送金先口座情報及び送金額等を含めた送金指示を、ネットワークNを介して電子決済システム600へ送信する(S505)。これに応じて、電子決済システム600は、送金指示に応じた送金処理(口座間の金額情報の移動、更新)を行い、送金結果をユーザ端末500へ返信する。送金結果は、所定の電子決済によりユーザUから運営会社の口座へ所定額が入金(送金)されたことを証明する情報である。つまり、送金結果は、入金額を含む。電子決済部585は、電子決済システム600から送金結果を受信する(S506)。
 続いて、取得部581は、記憶部54から暫定登録ID542を読み出すことにより取得する(S507)。そして、登録部582は、ステップS503で取得した顔画像と、ステップS506で受信した送金結果と、ステップS507で取得した暫定登録IDとを含めた暫定登録要求を、ネットワークNを介して認証情報管理装置300aへ送信する(S508)。
 ステップS502において登録タイプが本登録の場合、取得部581は、カメラ51により撮影されたユーザUの顔画像を取得する(S509)。そして、ユーザ端末500は、受付画面に個人情報及び決済情報の入力欄を表示し、ユーザUに対してこれらの入力を要求する。取得部581は、ユーザUにより受付画面を介して入力された個人情報及び決済情報を受け付ける(S510)。そして、登録部582は、ステップS509で取得した顔画像と、ステップS510で取得した個人情報及び決済情報とを含めた本登録要求を、ネットワークNを介して認証情報管理装置300aへ送信する(S511)。尚、ステップS503及びS509は、ステップS501の前に実行してもよい。
 図23は、本実施形態3にかかる暫定登録処理の流れを示すフローチャートである。まず、認証情報管理装置300aの取得部341aは、ユーザ端末500からネットワークNを介して、暫定登録要求を受信する(S301a)。尚、取得部341aは、ユーザ端末500等から各種の処理要求を受信し、受信した要求の種別を判定し、暫定登録要求と判定された場合としてもよい。また、取得部341aによる受信した要求の種別の判定は、他の処理においても同様とする。
 登録部342aは、受信した暫定登録要求から暫定登録IDを取得する。そして、登録部342aは、取得した暫定登録IDが暫定登録履歴313の暫定登録ID3131aに存在するか否かを判定する(S302a)。暫定登録IDが暫定登録履歴313に存在しない場合、ステップS304へ進む。一方、ステップS302aで暫定登録IDが暫定登録履歴313に存在する場合、登録部342aは、暫定登録回数が所定回数以下であるか否かを判定する(S303)。尚、ステップS303の代わりに、登録部342aは、特典履歴3133の特典付与金額の累算値が所定値以下であるか否かを判定してもよい。その後、ステップS304及びS305は、図8と同様に処理される。
 ステップS304又はS305の後、登録部342aは、受信した暫定登録要求から顔画像を取得し、顔画像から顔特徴情報を抽出する。そして、登録部342aは、抽出した顔特徴情報3121と、ステップS304又はS305の決済残高3122と、期限情報3123と、暫定登録ID3124とを対応付けて暫定登録情報312を生成する。そして、登録部342aは、生成した暫定登録情報312を記憶部310に登録する(S306a)。また、登録部342aは、生成した暫定登録情報312に含まれる暫定登録ID3124(3131a)と、暫定登録回数3132と、特典履歴3133とを対応付けて暫定登録履歴313を生成する。そして、登録部342aは、暫定登録履歴313を登録する(S307a)。また、2回目以降所定回数以下の場合(ステップS303でYES)、登録部342aは、ステップS302で特定された暫定登録履歴313の暫定登録回数3132に「1」を加算し、特典履歴3133にステップS304で加算した特典額を加算して、暫定登録履歴313を更新する。
 このように、本実施形態3では、上述した実施形態1及び2の効果に加えて、次の効果を奏する。まず、ユーザが所持するユーザ端末により生体情報の暫定登録ができるため、暫定登録の敷居が下がり、暫定登録情報を利用した決済サービスのための情報登録が促進される。また、証情報管理装置側で暫定登録履歴に顔特徴情報を保持する必要がないため、暫定登録時に生体情報を一時的に登録することへの懸念を軽減できる。
<実施形態4>
 本実施形態4は、上述した実施形態3の変形例である。本実施形態4は、ユーザ端末が暫定登録回数を保持し、ユーザ端末により暫定登録による特典付与の可否を制御するものである。これにより、認証情報管理装置側で暫定登録履歴自体を保持しないものである。本実施形態4にかかる認証情報管理システムは、図19と比べて、ユーザ端末500bと認証情報管理装置300bが変更されたものである。尚、本実施形態4にかかる認証情報管理システムのその他の構成は、図19と同様であるため、重複する内容については図示及び詳細な説明を省略する。
 図24は、本実施形態4にかかるユーザ端末500bの構成を示すブロック図である。ユーザ端末500bは、ユーザ端末500の変形例である。ユーザ端末500bは、ユーザ端末500と比べて、暫定登録ID542が暫定登録回数543に置き換わり、プログラム541b及び登録部582bが変更されたものである。その他の構成は、図20と同様のため、重複する内容については詳細な説明を省略する。
 プログラム541bは、本実施形態にかかる認証情報管理装置300bに対するクライアントアプリケーションを含む。暫定登録回数543は、ユーザ端末500b又は当該クライアントアプリケーションのユーザUにおける暫定登録情報の登録回数である。
 登録部582bは、登録タイプが暫定登録の場合、暫定登録回数543に応じて特典フラグを設定する。そして、登録部582bは、顔画像、送金結果及び暫定登録回数を含めた暫定登録要求を認証情報管理装置300bへ送信する。また、登録部582bは、登録タイプが本登録の場合、顔画像、個人情報及び決済情報を含めた本登録要求を認証情報管理装置300bへ送信する。
 図25は、本実施形態4にかかる認証情報管理装置300bの構成を示すブロック図である。認証情報管理装置300bは、図5及び図21と比べて、暫定登録履歴313が削除されたものである。暫定登録情報312は、図5と同様であり、暫定登録ID3124が不要である。また、認証情報管理装置300bは、図21と比べて、プログラム311b、取得部341b及び登録部342bが変更されたものである。
 プログラム311bは、本実施形態4にかかる認証情報管理方法の処理が実装されたコンピュータプログラムである。
 取得部341bは、上述した取得部341bの変形例である。取得部341bは、暫定登録要求、本登録要求、決済要求、追加入金要求、暫定登録状態照会要求、暫定登録の継続及び削除要求、暫定登録から本登録への移行要求(本登録移行要求)、並びに、決済残高更新要求等を受信(取得)する。
 登録部342bは、上述した登録部342又は342aの変形例である。登録部342bは、取得部341bが暫定登録要求を取得した場合、登録部342と同様に暫定登録情報312を生成し、記憶部310に登録する。特に、登録部342bは、暫定登録要求に含まれる特典フラグがONを示す場合、第2の条件を満たすと判定する。すなわち、登録部342bは、暫定登録要求に含まれる特典フラグがONを示す場合、所定の特典情報を付与した暫定登録情報312を登録する。また、登録部342bは、登録部342と同様に特典の付与や本登録、本登録移行要求に応じた処理を行う。
 図26は、本実施形態4にかかるユーザ端末500bによる顔情報の登録処理の流れを示すフローチャートである。尚、図22と同様の処理については、適宜説明を省略する。
 まず、ユーザ端末500bは、図22と同様に、ステップS501及びS502を実行する。登録タイプが暫定登録の場合、ユーザ端末500bは、図22と同様に、ステップS503~S506(S503b)を実行する。そして、ユーザ端末500bの登録部582bは、記憶部54内の暫定登録回数543が所定回数以下であるか否かを判定する(S512)。暫定登録回数543が所定回数以下である場合、登録部582bは、特典フラグをONに設定する(S513)。ステップS512で暫定登録回数543が所定回数より大きい場合、登録部582bは、特典フラグをOFFに設定する(S514)。
 そして、登録部582bは、ステップS503で取得した顔画像と、ステップS506で受信した送金結果と、ステップS513又はS514で設定した特典フラグとを含めた暫定登録要求を、ネットワークNを介して認証情報管理装置300bへ送信する(S508b)。その後、登録部582bは、暫定登録回数543に「1」を加算して更新する(S515)。尚、ステップS502で登録タイプが本登録の場合、ユーザ端末500bは、図22と同様に、ステップS509~S511(S509b)を実行する。
 図27は、本実施形態4にかかる暫定登録処理の流れを示すフローチャートである。まず、認証情報管理装置300bの取得部341bは、ユーザ端末500bからネットワークNを介して、暫定登録要求を受信する(S301b)。尚、取得部341bは、ユーザ端末500b等から各種の処理要求を受信し、受信した要求の種別を判定し、暫定登録要求と判定された場合としてもよい。また、取得部341bによる受信した要求の種別の判定は、他の処理においても同様とする。
 登録部342bは、受信した暫定登録要求から特典フラグを取得する。そして、登録部342bは、取得した特典フラグにONが設定されているか否かを判定する(S302b)。特典フラグにONが設定されている場合、ステップS304へ進む。一方、特典フラグにOFFが設定されている場合、ステップS305へ進む。ステップS304及びS305は、図8と同様に処理される。
 ステップS304又はS305の後、登録部342bは、受信した暫定登録要求から顔画像を取得し、顔画像から顔特徴情報を抽出する。そして、登録部342bは、抽出した顔特徴情報3121と、ステップS304又はS305の決済残高3122と、期限情報3123とを対応付けて暫定登録情報312を生成する。そして、登録部342bは、生成した暫定登録情報312を記憶部310に登録する(S306)。
 このように、本実施形態4では、上述した実施形態1から3の効果に加えて、次の効果を奏する。まず、ユーザ端末が暫定登録回数を保持することにより、ユーザ端末により暫定登録による特典付与の可否を制御することができる。そのため、認証情報管理装置は、暫定登録要求ごとに特典付与条件(第2の条件)を満たすか否かについて、特典フラグがON/OFFで判定できる。そのため、認証情報管理装置側での第2の条件の判定処理を簡略化できる。特に、認証情報管理装置側で暫定登録履歴自体を保持する必要がないため、暫定登録時に生体情報を一時的に登録することへの懸念を軽減できる。
<その他の実施形態>
 尚、上述した実施形態2から4において、認証情報管理装置300等と認証装置200とは、別の情報処理装置としたが、同一であってもよい。例えば、認証情報管理装置300は、本登録情報314のユーザID3141に顔特徴情報をさらに対応付けて登録してもよい。その場合、制御部340は、図6の顔検出部220、特徴点抽出部230、登録部240及び認証部250を備えていれば良い。また、暫定登録情報の顔特徴情報3121と本登録情報の顔特徴情報212とを同一のDBで管理してもよい。その場合、例えば、暫定登録用と本登録用とが区別可能に顔特徴情報にフラグを付して管理してもよい。そして、認証時に暫定登録用か本登録用かを区別して照合してもよい。
 または、暫定登録情報312、暫定登録履歴313及び本登録情報314は、認証装置200又は認証情報管理装置300と接続された外部の記憶装置に記憶されてもよい。
 実施形態4の変形例として、認証端末110(登録端末)が特典フラグを含めた暫定登録要求を送信しても良い。例えば、公園100のスタッフが、公園100の入口で、暫定登録を希望するユーザUに身分証明書等の個人特定情報の提示を求め、別途、台帳等にユーザUの個人情報や暫定登録履歴(回数等)を記録しておく。そして、スタッフは、台帳等からユーザUが暫定登録履歴を確認し、特典付与の対象か否かを判断する。スタッフは、認証端末110に対して、特典付与の対象有無を入力した上で、ユーザUが暫定登録操作を行う。これに応じて、認証端末110は、特典フラグを含めた暫定登録要求を認証情報管理装置300bへ送信する。よって、認証情報管理装置300bは、暫定登録履歴を保持することなく、特典付与の対象有無を判定した上で、処理することができる。尚、本登録要求に特典フラグを含めても良い。
 尚、上述の実施形態では、ハードウェアの構成として説明したが、これに限定されるものではない。本開示は、任意の処理を、CPUにコンピュータプログラムを実行させることにより実現することも可能である。
 上述の例において、プログラムは、様々なタイプの非一時的なコンピュータ可読媒体(non-transitory computer readable medium)を用いて格納され、コンピュータに供給することができる。非一時的なコンピュータ可読媒体は、様々なタイプの実体のある記録媒体(tangible storage medium)を含む。非一時的なコンピュータ可読媒体の例は、磁気記録媒体(例えばフレキシブルディスク、磁気テープ、ハードディスクドライブ)、光磁気記録媒体(例えば光磁気ディスク)、CD-ROM(Read Only Memory)、CD-R、CD-R/W、DVD(Digital Versatile Disc)、半導体メモリ(例えば、マスクROM、PROM(Programmable ROM)、EPROM(Erasable PROM)、フラッシュROM、RAM(Random Access Memory))を含む。また、プログラムは、様々なタイプの一時的なコンピュータ可読媒体(transitory computer readable medium)によってコンピュータに供給されてもよい。一時的なコンピュータ可読媒体の例は、電気信号、光信号、及び電磁波を含む。一時的なコンピュータ可読媒体は、電線及び光ファイバ等の有線通信路、又は無線通信路を介して、プログラムをコンピュータに供給できる。
 なお、本開示は上記実施形態に限られたものではなく、趣旨を逸脱しない範囲で適宜変更することが可能である。また、本開示は、それぞれの実施形態を適宜組み合わせて実施されてもよい。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載され得るが、以下には限られない。
 (付記1)
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する取得部と、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する登録部と、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する認証制御部と、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する決済部と、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する利用制御部と、
 を備える認証情報管理装置。
 (付記2)
 前記利用制御部は、前記暫定登録情報が第1の条件を満たす場合に、当該暫定登録情報の利用を制限する
 付記1に記載の認証情報管理装置。
 (付記3)
 前記利用制御部は、前記暫定登録情報を削除することにより、当該暫定登録情報の利用を制限する
 付記2に記載の認証情報管理装置。
 (付記4)
 前記利用制御部は、前記暫定登録情報の登録から所定期間を経過した場合に、前記第1の条件を満たすと判定し、当該暫定登録情報の利用を制限する
 付記2又は3に記載の認証情報管理装置。
 (付記5)
 前記利用制御部は、決済後の決済残高が所定額以下である場合に、前記第1の条件を満たすと判定し、当該暫定登録情報の利用を制限する
 付記2乃至4のいずれか1項に記載の認証情報管理装置。
 (付記6)
 前記認証制御部は、前記ユーザからの第3の生体情報を含む処理要求に応じて、当該第3の生体情報について前記第1の生体情報を利用した第2の生体認証を制御し、
 前記利用制御部は、前記第2の生体認証に成功した場合、前記第1の生体情報にかかる暫定登録情報が前記第1の条件を満たすか否かを判定し、当該第1の条件の判定結果に基づき、当該暫定登録情報に対して前記処理要求に応じた処理を行う
 付記1乃至5のいずれか1項に記載の認証情報管理装置。
 (付記7)
 前記処理要求は、暫定登録の継続要求であり、
 前記利用制御部は、前記暫定登録情報の登録から所定期間が経過していない場合、前記第1の条件を満たさないと判定し、当該暫定登録情報の利用可能期間を延長するように更新する
 付記6に記載の認証情報管理装置。
 (付記8)
 前記登録部は、前記暫定登録要求に含まれる情報が第2の条件を満たす場合に、所定の特典情報を付与した前記暫定登録情報を登録する
 付記1乃至7のいずれか1項に記載の認証情報管理装置。
 (付記9)
 前記登録部は、特典額を前記入金額に加算して前記決済残高を算出することにより、前記特典情報を付与する
 付記8に記載の認証情報管理装置。
 (付記10)
 前記登録部は、
 前記暫定登録情報の登録に応じて前記第1の生体情報を暫定登録履歴に登録し、
 前記登録後に取得された後続の暫定登録要求に含まれる生体情報に対応する前記暫定登録履歴が前記第2の条件を満たす場合に、前記特典情報を付与する
 付記8又は9に記載の認証情報管理装置。
 (付記11)
 前記登録部は、
 前記ユーザにおける前記暫定登録要求の要求回数又は付与された前記特典情報の累積値を前記暫定登録履歴に登録し、
 前記要求回数が所定回数以下又は前記累積値が所定値以下である場合に、前記第2の条件を満たすと判定する
 付記10に記載の認証情報管理装置。
 (付記12)
 前記取得部は、前記ユーザから前記第1の生体情報と個人情報と決済情報とを含む本登録要求を取得し、
 前記登録部は、前記第1の生体情報と前記個人情報と前記決済情報とを対応付け、所定の特典情報を付与した本登録情報を登録する
 付記1乃至11のいずれか1項に記載の認証情報管理装置。
 (付記13)
 前記登録部は、前記ユーザが過去に前記暫定登録要求を行っていなかった場合に、所定の特典情報を付与した前記本登録情報を登録する
 付記12に記載の認証情報管理装置。
 (付記14)
 前記決済部は、前記決済残高が前記決済額に対して不足する場合に、不足額を前記決済要求の要求元へ通知し、当該要求元から追加入金額を受け付けた場合、前記決済残高と前記追加入金額を利用して前記決済額を決済する
 付記1乃至13のいずれか1項に記載の認証情報管理装置。
 (付記15)
 前記暫定登録情報が第3の条件を満たす場合に、前記ユーザに対してその旨を通知し、当該ユーザからの応答に基づいて前記暫定登録情報を更新する更新部をさらに備える
 付記1乃至14のいずれか1項に記載の認証情報管理装置。
 (付記16)
 前記更新部は、前記応答が暫定登録の継続を示す場合、前記暫定登録情報の利用可能期間を延長するように更新する
 付記15に記載の認証情報管理装置。
 (付記17)
 前記更新部は、前記利用可能期間を延長すると共に所定の特典情報を付与して、前記暫定登録情報を更新する
 付記16に記載の認証情報管理装置。
 (付記18)
 前記更新部は、前記応答が前記第1の生体情報と個人情報と決済情報とを含む本登録への移行要求を示す場合、当該第1の生体情報を含む前記暫定登録情報を削除し、
 前記登録部は、前記第1の生体情報と前記個人情報と前記決済情報とを対応付けた本登録情報を登録する
 付記15乃至17のいずれか1項に記載の認証情報管理装置。
 (付記19)
 前記登録部は、所定の特典情報を付与した前記本登録情報を登録する
 付記18に記載の認証情報管理装置。
 (付記20)
 ユーザから第1の生体情報と所定額の入金を受け付ける登録端末と、
 認証情報管理装置と、
 決済するユーザから第2の生体情報を受け付ける決済端末と、を備え、
 前記登録端末は、前記第1の生体情報と入金額とを含む暫定登録要求を前記認証情報管理装置へ送信し、
 前記認証情報管理装置は、前記登録端末から受信した前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
 前記決済端末は、前記第2の生体情報と決済額を含む決済要求を前記認証情報管理装置へ送信し、
 前記認証情報管理装置は、
 前記決済端末から受信した前記決済要求に応じて、前記第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する、
 認証情報管理システム。
 (付記21)
 前記認証情報管理装置は、前記暫定登録情報が第1の条件を満たす場合に、当該暫定登録情報の利用を制限する
 付記20に記載の認証情報管理システム。
 (付記22)
 コンピュータが、
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得し、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する
 認証情報管理方法。
 (付記23)
 ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する処理と、
 前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する処理と、
 第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する処理と、
 前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する処理と、
 前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する処理と、
 をコンピュータに実行させる認証情報管理プログラム。
 以上、実施形態(及び実施例)を参照して本願発明を説明したが、本願発明は上記実施形態(及び実施例)に限定されものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解し得る様々な変更をすることができる。
 この出願は、2021年2月19日に出願された日本出願特願2021-025719を基礎とする優先権を主張し、その開示の全てをここに取り込む。
 1 認証情報管理装置
 11 取得部
 12 登録部
 13 認証制御部
 14 決済部
 15 利用制御部
 1000 認証情報管理システム
 1000a 認証情報管理システム
 U ユーザ
 N ネットワーク
 100 公園
 110 認証端末
 120 認証端末
 130 認証端末
 140 認証端末
 150 ロッカー
 160 売店
 200 認証装置
 210 顔情報DB
 211 ユーザID
 212 顔特徴情報
 220 顔検出部
 230 特徴点抽出部
 240 登録部
 250 認証部
 300 認証情報管理装置
 310 記憶部
 311 プログラム
 312 暫定登録情報
 3121 顔特徴情報
 3122 決済残高
 3123 期限情報
 313 暫定登録履歴
 3131 顔特徴情報
 3132 暫定登録回数
 3133 特典履歴
 314 本登録情報
 3141 ユーザID
 3142 個人情報
 3143 決済情報
 3144 特典情報
 320 メモリ
 330 通信部
 340 制御部
 341 取得部
 342 登録部
 343 認証制御部
 344 決済部
 345 利用制御部
 346 更新部
 41 カメラ
 42 入金受付部
 43 現金収納部
 44 記憶部
 441 プログラム
 45 メモリ
 46 通信部
 47 入出力部
 48 制御部
 481 取得部
 482 登録部
 483 表示制御部
 484 認証制御部
 485 決済処理部
 300a 認証情報管理装置
 311a プログラム
 3124 暫定登録ID
 3131a 暫定登録ID
 341a 取得部
 342a 登録部
 500 ユーザ端末
 51 カメラ
 54 記憶部
 541 プログラム
 542 暫定登録ID
 55 メモリ
 56 通信部
 57 入出力部
 58 制御部
 581 取得部
 582 登録部
 583 表示制御部
 584 認証制御部
 585 電子決済部
 600 電子決済システム
 300b 認証情報管理装置
 311b プログラム
 341b 取得部
 342b 登録部
 500b ユーザ端末
 541b プログラム
 543 暫定登録回数
 582b 登録部
 7 暫定登録状態表示画面
 71 顔画像
 72 暫定登録状態
 721 決済残高
 722 暫定登録日
 723 暫定登録期間
 724 暫定登録回数
 725 付与済特典履歴
 726 入金累計額の履歴
 73 利用制限までの残り
 731 入金可能額
 733 暫定登録の残期間
 734 暫定登録の残回数
 735 特典付与可能額
 74 本登録移行欄
 741 選択ボタン
 742 本登録移行依頼メッセージ
 743 特典付与案内メッセージ
 75 追加入金欄
 751 選択ボタン
 752 追加入金依頼メッセージ
 753 特典付与案内メッセージ
 754 入金可能額
 76 暫定登録継続欄
 761 選択ボタン
 762 暫定登録継続依頼メッセージ
 763 特典付与案内メッセージ
 77 暫定登録削除欄
 771 選択ボタン
 772 暫定登録削除確認メッセージ

Claims (23)

  1.  ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する取得手段と、
     前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する登録手段と、
     第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する認証制御手段と、
     前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する決済手段と、
     前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する利用制御手段と、
     を備える認証情報管理装置。
  2.  前記利用制御手段は、前記暫定登録情報が第1の条件を満たす場合に、当該暫定登録情報の利用を制限する
     請求項1に記載の認証情報管理装置。
  3.  前記利用制御手段は、前記暫定登録情報を削除することにより、当該暫定登録情報の利用を制限する
     請求項2に記載の認証情報管理装置。
  4.  前記利用制御手段は、前記暫定登録情報の登録から所定期間を経過した場合に、前記第1の条件を満たすと判定し、当該暫定登録情報の利用を制限する
     請求項2又は3に記載の認証情報管理装置。
  5.  前記利用制御手段は、決済後の決済残高が所定額以下である場合に、前記第1の条件を満たすと判定し、当該暫定登録情報の利用を制限する
     請求項2乃至4のいずれか1項に記載の認証情報管理装置。
  6.  前記認証制御手段は、前記ユーザからの第3の生体情報を含む処理要求に応じて、当該第3の生体情報について前記第1の生体情報を利用した第2の生体認証を制御し、
     前記利用制御手段は、前記第2の生体認証に成功した場合、前記第1の生体情報にかかる暫定登録情報が前記第1の条件を満たすか否かを判定し、当該第1の条件の判定結果に基づき、当該暫定登録情報に対して前記処理要求に応じた処理を行う
     請求項1乃至5のいずれか1項に記載の認証情報管理装置。
  7.  前記処理要求は、暫定登録の継続要求であり、
     前記利用制御手段は、前記暫定登録情報の登録から所定期間が経過していない場合、前記第1の条件を満たさないと判定し、当該暫定登録情報の利用可能期間を延長するように更新する
     請求項6に記載の認証情報管理装置。
  8.  前記登録手段は、前記暫定登録要求に含まれる情報が第2の条件を満たす場合に、所定の特典情報を付与した前記暫定登録情報を登録する
     請求項1乃至7のいずれか1項に記載の認証情報管理装置。
  9.  前記登録手段は、特典額を前記入金額に加算して前記決済残高を算出することにより、前記特典情報を付与する
     請求項8に記載の認証情報管理装置。
  10.  前記登録手段は、
     前記暫定登録情報の登録に応じて前記第1の生体情報を暫定登録履歴に登録し、
     前記登録後に取得された後続の暫定登録要求に含まれる生体情報に対応する前記暫定登録履歴が前記第2の条件を満たす場合に、前記特典情報を付与する
     請求項8又は9に記載の認証情報管理装置。
  11.  前記登録手段は、
     前記ユーザにおける前記暫定登録要求の要求回数又は付与された前記特典情報の累積値を前記暫定登録履歴に登録し、
     前記要求回数が所定回数以下又は前記累積値が所定値以下である場合に、前記第2の条件を満たすと判定する
     請求項10に記載の認証情報管理装置。
  12.  前記取得手段は、前記ユーザから前記第1の生体情報と個人情報と決済情報とを含む本登録要求を取得し、
     前記登録手段は、前記第1の生体情報と前記個人情報と前記決済情報とを対応付け、所定の特典情報を付与した本登録情報を登録する
     請求項1乃至11のいずれか1項に記載の認証情報管理装置。
  13.  前記登録手段は、前記ユーザが過去に前記暫定登録要求を行っていなかった場合に、所定の特典情報を付与した前記本登録情報を登録する
     請求項12に記載の認証情報管理装置。
  14.  前記決済手段は、前記決済残高が前記決済額に対して不足する場合に、不足額を前記決済要求の要求元へ通知し、当該要求元から追加入金額を受け付けた場合、前記決済残高と前記追加入金額を利用して前記決済額を決済する
     請求項1乃至13のいずれか1項に記載の認証情報管理装置。
  15.  前記暫定登録情報が第3の条件を満たす場合に、前記ユーザに対してその旨を通知し、当該ユーザからの応答に基づいて前記暫定登録情報を更新する更新手段をさらに備える
     請求項1乃至14のいずれか1項に記載の認証情報管理装置。
  16.  前記更新手段は、前記応答が暫定登録の継続を示す場合、前記暫定登録情報の利用可能期間を延長するように更新する
     請求項15に記載の認証情報管理装置。
  17.  前記更新手段は、前記利用可能期間を延長すると共に所定の特典情報を付与して、前記暫定登録情報を更新する
     請求項16に記載の認証情報管理装置。
  18.  前記更新手段は、前記応答が前記第1の生体情報と個人情報と決済情報とを含む本登録への移行要求を示す場合、当該第1の生体情報を含む前記暫定登録情報を削除し、
     前記登録手段は、前記第1の生体情報と前記個人情報と前記決済情報とを対応付けた本登録情報を登録する
     請求項15乃至17のいずれか1項に記載の認証情報管理装置。
  19.  前記登録手段は、所定の特典情報を付与した前記本登録情報を登録する
     請求項18に記載の認証情報管理装置。
  20.  ユーザから第1の生体情報と所定額の入金を受け付ける登録端末と、
     認証情報管理装置と、
     決済するユーザから第2の生体情報を受け付ける決済端末と、を備え、
     前記登録端末は、前記第1の生体情報と入金額とを含む暫定登録要求を前記認証情報管理装置へ送信し、
     前記認証情報管理装置は、前記登録端末から受信した前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
     前記決済端末は、前記第2の生体情報と決済額を含む決済要求を前記認証情報管理装置へ送信し、
     前記認証情報管理装置は、
     前記決済端末から受信した前記決済要求に応じて、前記第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
     前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
     前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する、
     認証情報管理システム。
  21.  前記認証情報管理装置は、前記暫定登録情報が第1の条件を満たす場合に、当該暫定登録情報の利用を制限する
     請求項20に記載の認証情報管理システム。
  22.  コンピュータが、
     ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得し、
     前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録し、
     第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御し、
     前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済し、
     前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する
     認証情報管理方法。
  23.  ユーザの第1の生体情報と入金額とを含む暫定登録要求を取得する処理と、
     前記暫定登録要求に含まれる前記入金額に基づく決済残高と前記第1の生体情報とを対応付けた暫定登録情報を登録する処理と、
     第2の生体情報と決済額を含む決済要求に応じて、当該第2の生体情報について前記第1の生体情報を利用した第1の生体認証を制御する処理と、
     前記第1の生体認証に成功した場合、前記第1の生体情報に対応付けられた決済残高を利用して前記決済額を決済する処理と、
     前記暫定登録情報が第1の条件を満たすか否かの判定結果に応じて、当該暫定登録情報の利用を制御する処理と、
     をコンピュータに実行させる認証情報管理プログラムが格納された非一時的なコンピュータ可読媒体。
PCT/JP2022/004270 2021-02-19 2022-02-03 認証情報管理装置、システム及び方法並びにコンピュータ可読媒体 WO2022176634A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2022538968A JP7127758B1 (ja) 2021-02-19 2022-02-03 認証情報管理装置、システム、方法及びプログラム
US18/275,948 US20240127247A1 (en) 2021-02-19 2022-02-03 Authentication information management device, system, and method, and computer-readable medium
EP22755955.6A EP4296928A1 (en) 2021-02-19 2022-02-03 Authentication information management device, system, and method, and computer-readable medium
JP2022129565A JP2022159432A (ja) 2021-02-19 2022-08-16 情報処理装置、システム、方法及びプログラム

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2021-025719 2021-02-19
JP2021025719 2021-02-19

Publications (1)

Publication Number Publication Date
WO2022176634A1 true WO2022176634A1 (ja) 2022-08-25

Family

ID=82932053

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2022/004270 WO2022176634A1 (ja) 2021-02-19 2022-02-03 認証情報管理装置、システム及び方法並びにコンピュータ可読媒体

Country Status (4)

Country Link
US (1) US20240127247A1 (ja)
EP (1) EP4296928A1 (ja)
JP (2) JP7127758B1 (ja)
WO (1) WO2022176634A1 (ja)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016136361A (ja) * 2015-01-23 2016-07-28 日本電気株式会社 決済システム、決済サーバ及び決済方法
WO2017187575A1 (ja) * 2016-04-27 2017-11-02 ブレイニー株式会社 生体データ登録システム及び決済システム
JP2018018481A (ja) * 2015-11-03 2018-02-01 バンクガード株式会社 電子認証用サーバシステム、プログラム、電子認証方法、及び、電子認証システム
WO2019026196A2 (ja) * 2017-08-02 2019-02-07 マクセル株式会社 生体認証決済システム、決済システムおよびレジシステム
JP2020144787A (ja) 2019-03-08 2020-09-10 日本電気株式会社 処理装置、処理方法、決済システム及びプログラム
JP2021025719A (ja) 2019-08-06 2021-02-22 ダイキン工業株式会社 モータ支持部材及びヒートポンプユニット

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013196317A (ja) * 2012-03-19 2013-09-30 Hitachi Systems Ltd 生体登録型電子マネー決済システム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016136361A (ja) * 2015-01-23 2016-07-28 日本電気株式会社 決済システム、決済サーバ及び決済方法
JP2018018481A (ja) * 2015-11-03 2018-02-01 バンクガード株式会社 電子認証用サーバシステム、プログラム、電子認証方法、及び、電子認証システム
WO2017187575A1 (ja) * 2016-04-27 2017-11-02 ブレイニー株式会社 生体データ登録システム及び決済システム
WO2019026196A2 (ja) * 2017-08-02 2019-02-07 マクセル株式会社 生体認証決済システム、決済システムおよびレジシステム
JP2020144787A (ja) 2019-03-08 2020-09-10 日本電気株式会社 処理装置、処理方法、決済システム及びプログラム
JP2021025719A (ja) 2019-08-06 2021-02-22 ダイキン工業株式会社 モータ支持部材及びヒートポンプユニット

Also Published As

Publication number Publication date
EP4296928A1 (en) 2023-12-27
JPWO2022176634A1 (ja) 2022-08-25
JP2022159432A (ja) 2022-10-17
JP7127758B1 (ja) 2022-08-30
US20240127247A1 (en) 2024-04-18

Similar Documents

Publication Publication Date Title
KR101977131B1 (ko) 서브인증을 통한 맞춤형 금융처리 시스템 및 그 방법
KR101203828B1 (ko) 전자 거래 검증 시스템
US20070284432A1 (en) Method and system for flexible purchases using only fingerprints at the time and location of purchase
US20130159194A1 (en) Systems and methods for authenticating benefit recipients
JP2006252110A (ja) 金融取引システム
US20130166453A1 (en) Virtual traveler's check
JP6792762B2 (ja) 端末装置、同一人物判別システム及び方法
US11556910B2 (en) Machine-implemented two-part bank-card-backed financial transactions
JP7127758B1 (ja) 認証情報管理装置、システム、方法及びプログラム
JP2023060059A (ja) サービス提供装置、サービス提供方法及びサービス提供プログラム
KR101894084B1 (ko) 회원 포인트 관리시스템, 회원 포인트 운용방법
WO2019003864A1 (ja) 金銭管理システム、管理装置、端末装置及び金銭管理方法
WO2024116328A1 (ja) 決済支援装置、システム及び方法、並びに、コンピュータ可読媒体
JP6928694B1 (ja) 現金払出方法及び現金払出システム
JP7136505B1 (ja) 決済管理装置、決済管理システムおよび決済管理方法
JP7115370B2 (ja) 入出場管理システム、通行管理システム、入出場管理方法、及び入出場管理プログラム
WO2022102004A1 (ja) 情報処理装置、施設利用管理システム、施設利用方法及び非一時的なコンピュータ可読媒体
JP5729115B2 (ja) 自動取引システム及び自動取引装置
KR20180049443A (ko) 생체를 이용한 무기명 내역의 기명화 가치 적립 방법
KR20180049445A (ko) 안면 인식을 이용한 무기명 내역의 기명화 가치 적립 방법
JP2007280405A (ja) 本人認証方法
KR101878302B1 (ko) 메인단말기와 로컬단말기와 결제회사시스템으로 구성된 분할결제시스템 및 분할결제 방법
CN100427163C (zh) 特殊奖品处理系统及用于该系统的核查装置和处理方法
NL2004607C2 (nl) Werkwijze en systeem voor het autoriseren van een financiãle transactie.
JP2022028397A (ja) 貨幣処理システム及び貨幣処理装置

Legal Events

Date Code Title Description
ENP Entry into the national phase

Ref document number: 2022538968

Country of ref document: JP

Kind code of ref document: A

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 22755955

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 18275948

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 2022755955

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 2022755955

Country of ref document: EP

Effective date: 20230919