WO2023007768A1 - 情報処理システム、情報処理方法、及びコンピュータ読み取り可能な記憶媒体 - Google Patents
情報処理システム、情報処理方法、及びコンピュータ読み取り可能な記憶媒体 Download PDFInfo
- Publication number
- WO2023007768A1 WO2023007768A1 PCT/JP2022/001296 JP2022001296W WO2023007768A1 WO 2023007768 A1 WO2023007768 A1 WO 2023007768A1 JP 2022001296 W JP2022001296 W JP 2022001296W WO 2023007768 A1 WO2023007768 A1 WO 2023007768A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- user
- information
- authentication
- biometric
- processing system
- Prior art date
Links
- 230000010365 information processing Effects 0.000 title claims abstract description 115
- 238000003672 processing method Methods 0.000 title claims description 6
- 238000000034 method Methods 0.000 claims description 32
- 230000004044 response Effects 0.000 claims description 16
- 230000008569 process Effects 0.000 claims description 12
- 238000012795 verification Methods 0.000 abstract description 6
- 238000010586 diagram Methods 0.000 description 22
- 230000004048 modification Effects 0.000 description 17
- 238000012986 modification Methods 0.000 description 17
- 230000006870 function Effects 0.000 description 14
- 210000000554 iris Anatomy 0.000 description 11
- 230000001815 facial effect Effects 0.000 description 6
- 210000003462 vein Anatomy 0.000 description 6
- 230000035622 drinking Effects 0.000 description 2
- 239000000203 mixture Substances 0.000 description 2
- 208000035473 Communicable disease Diseases 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
Definitions
- This disclosure relates to technology for user identification.
- Patent Literature 1 discloses a technique of acquiring location information of a terminal owned by a user and performing payment for the user's eating and drinking charges when the terminal is away from a predetermined area of a restaurant by a predetermined distance or more.
- Patent Literature 2 discloses a technique of giving points generated at the time of product purchase using user identification information read from a user's portable terminal.
- Patent Document 3 discloses a technology for authenticating a user by acquiring user authentication information from an external server and transmitting the acquired authentication information to an authentication server.
- Users who want to use the above services may consider registering in advance. Strict identity verification is required at the time of user registration.
- a processing device operated by a user acquires user authentication information from an external server via a terminal operated by the user, and the processing device transmits the authentication information to an authentication server. ing.
- the user needs to own and operate a plurality of devices in order to verify the identity of the user. That is, there is a possibility of imposing a burden on the user.
- Patent Documents 1 and 2 do not disclose any description regarding user identification.
- the present disclosure has been made in view of the above problems, and provides an information processing system and the like that can strictly verify the identity of the user when using a service while suppressing the burden on the user. is one of the purposes.
- An information processing system includes first biometric information, which is information about the user's biometrics, read by a user terminal equipped with certification information, which is information about the public certificate of the user; Acquisition means for acquiring second biometric information, which is information related to the biometrics of the user, linked to the certification information; and biometric authentication of the user based on the first biometric information and the second biometric information.
- registration means for registering information about the user authenticated by the biometric authentication; and providing services to the user in response to a request from the user terminal when the information about the user is registered and service providing means for
- An information processing method includes first biometric information, which is information about the user's biometrics, read by a user terminal equipped with certification information, which is information about the public certificate of the user; Acquiring second biometric information, which is information related to the user's biometrics, linked to the certification information, and performing biometric authentication for the user based on the first biometric information and the second biometric information, Information about the user authenticated by the biometric authentication is registered, and when the information about the user is registered, services are provided to the user in response to a request from the user terminal.
- a computer-readable storage medium is first biometric information, which is information about the user's biometrics, read by a user terminal equipped with certification information, which is information about the user's public certificate. and second biometric information, which is information related to the biometrics of the user, linked to the proof information;
- a process of performing biometric authentication a process of registering information about the user authenticated by the biometric authentication, and providing services to the user in response to a request from the user terminal when the information about the user is registered.
- a program that causes a computer to execute the process.
- FIG. 10 is a flow chart showing an example of user registration operation of the information processing system of the second embodiment.
- FIG. 11 is a flow chart showing an example of the continuation of the user registration operation of the information processing system of the second embodiment;
- FIG. 11 is a sequence diagram showing an example of operations when the information processing system of the second embodiment provides a visit reservation service to a user;
- FIG. 11 is a sequence diagram showing an example of operations when the information processing system of the second embodiment provides an order service to a user;
- FIG. 11 is a sequence diagram showing an example of operations when the information processing system of the second embodiment provides a settlement service to a user;
- FIG. 11 is a block diagram showing an example of the configuration of an information processing system of modification 1;
- FIG. 12 is a block diagram showing an example of the configuration of an information processing system of modification 4;
- FIG. 11 is a diagram schematically showing an example of a configuration of an information processing system in another application example;
- 1 is a block diagram showing an example of a hardware configuration of a computer device that implements an information processing system according to first and second embodiments of the present disclosure;
- FIG. 12 is a block diagram showing an example of the configuration of an information processing system of modification 4;
- FIG. 11 is a diagram schematically showing an example of a configuration of an information processing system in another application example;
- 1 is a block diagram showing an example of a hardware configuration of a computer device that implements an information processing system according to first and second embodiments of the present disclosure;
- FIG. 1 is a diagram schematically showing an example of the configuration of an information processing system 1000.
- the information processing system 1000 includes, for example, a user terminal 100 and a server 200 .
- the user terminal 100 and the server 200 are communicably connected.
- the configuration example of the information processing system 1000 is not limited to this example, and may further include different devices.
- the user terminal 100 is a terminal operated by a user.
- the user terminal 100 may be a smart phone, a tablet terminal, a laptop personal computer, or the like.
- the server 200 is, for example, a device that provides services.
- the server 200 for example, provides services to registered users.
- the user terminal 100 receives, for example, user-related information input by the user's operation.
- the user terminal 100 transmits information about the user to the server.
- the server 200 performs user registration, for example, by registering information about the user.
- the service in the present disclosure indicates, for example, interaction between a private company or a public institution and a user using the user terminal 100 .
- the service may be a reservation for visiting a restaurant, a retail store, or the like, an order for a product, a payment, or the like, but the service is not limited to this example.
- the user terminal 100 is loaded with certification information, which is information related to the user's public certification.
- a public certificate is a document that contains information such as the user's name and date of birth, and that allows identification of the user.
- official certificates may be My Number cards, driver's licenses, and the like.
- the certification information is information related to public certification.
- the certification information may include, for example, information indicating the name, date of birth, gender, address, etc. described in the official certificate.
- the certification information may include the personal number of the My Number card, the license number of the driver's license, and the like.
- Biometric information which is information related to the user's biometrics, is linked to the certification information.
- Biometric information is information used in biometric authentication, which will be described later.
- the biometric information may be, for example, information indicating the feature amount of the user's biometrics, or may be an image showing the user's biometrics, but the biometric information is not limited to this example. Examples of a living body include a user's face, iris, fingerprint, palm print, veins, and the like.
- the biometric information may be included in the certification information, or may be associated with the certification information and stored in the user terminal 100 or another device.
- FIG. 2 is a block diagram showing an example of the functional configuration of the information processing system 1000.
- the information processing system 1000 includes an acquisition unit 110 , an authentication unit 120 , a registration unit 130 and a service provision unit 140 .
- the acquisition unit 110 acquires the biometric information read by the user terminal 100 and the biometric information linked to the certification information.
- the biometric information read by the user terminal 100 is referred to as first biometric information
- the biometric information linked to the certification information is referred to as second biometric information.
- the user terminal 100 is equipped with a camera.
- the acquisition unit 110 may acquire, for example, a photographed image of the user's face as the first biometric information.
- the user terminal 100 is equipped with a sensor for reading fingerprints.
- the acquiring unit 110 may acquire, as the first biometric information, for example, a fingerprint image read by the sensor or information indicating the feature amount of the fingerprint. Then, the acquiring unit 110 acquires the second biometric information linked to the certification information. In this way, the acquisition unit 110 acquires the first biometric information, which is information about the user's biometrics, read by the user terminal 100 in which the certification information, which is information about the public certificate of the user, and the certification information. Second biometric information, which is information related to the user's biometrics, is acquired. Acquisition unit 110 is an example of acquisition means.
- the authentication unit 120 performs biometric authentication.
- the authentication unit 120 performs face authentication on the user.
- the first biometric information is an image of the user's face
- the second biometric information is an image of a facial photograph on an official certificate.
- the authentication unit 120 extracts facial feature amounts from each image, and collates the extracted feature amounts.
- the first biometric information is a facial feature amount extracted from an image of the user's face
- the second biometric information is a facial feature amount extracted from a facial photograph image of an official certificate.
- the authentication unit 120 collates the first biometric information and the second biometric information, for example.
- the authentication unit 120 determines that the user operating the user terminal 100 is the person with the public certificate (that is, the authentication unit 120 authenticates the user). Note that the method of authenticating the user is not limited to this example. In this way, the authentication unit 120 performs biometric authentication on the user based on the first biometric information and the second biometric information. Authentication unit 120 is an example of authentication means.
- the registration unit 130 registers information about users. For example, the registration unit 130 receives input of information about the user from the user authenticated by the authentication unit 120 .
- the information about the user is, for example, personal information that the user inputs to receive the service.
- user information includes the user's name, age, gender, address, e-mail address, telephone number, and credit card information.
- the registration unit 130 registers the input information about the user. In this way, the registration unit 130 registers information about users authenticated by biometric authentication.
- the registration unit 130 is an example of registration means.
- the service providing unit 140 provides services. For example, it is assumed that a user uses the user terminal 100 to place an order for a product at a restaurant. At this time, for example, the user terminal 100 requests the server 200 to order products. The server 200 receives an order from the user terminal 100, for example, and notifies the terminal of the restaurant. Further, for example, the user uses the user terminal 100 to pay for products at a restaurant. At this time, for example, the user terminal 100 requests the server 200 to pay for the product. The server 200, for example, receives a payment request from the user terminal 100 and completes the payment. In this way, when information about a user is registered, the service providing unit 140 provides services to the user in response to a request from the user terminal.
- the service providing unit 140 is an example of service providing means.
- each step of the flowchart is expressed using a number attached to each step, such as “S1”.
- FIG. 3 is a flowchart explaining an example of the operation of the information processing system 1000.
- the acquisition unit 110 acquires the first biometric information read by the user terminal equipped with the certification information and the second biometric information linked to the certification information (S1).
- the authentication unit 120 performs biometric authentication for the user based on the first biometric information and the second biometric information (S2).
- the registration unit 130 registers information about the user authenticated by biometric authentication (S3).
- the service providing unit 140 provides the service to the user in response to the request from the user terminal (S4).
- the information processing system 1000 uses the first biometric information, which is information about the user's biometrics, read by the user terminal on which certification information, which is information about the public certificate of the user, is installed. and second biometric information, which is information related to the user's biometrics and is linked to the certification information.
- the information processing system 1000 also performs biometric authentication for the user based on the first biometric information and the second biometric information, and registers information about the user authenticated by the biometric authentication. When the information about the user is registered, the information processing system 1000 provides services to the user in response to a request from the user terminal.
- the information processing system 1000 authenticates a user who owns a user terminal loaded with certification information, which is information related to the user's public certificate. Therefore, the user needs to use a user terminal loaded with certification information when performing user registration. As a result, the information processing system 1000 performs authentication corresponding to user possession authentication. Furthermore, the information processing system 1000 uses the biometric information read by the user terminal to perform biometric authentication for the user. In other words, the information processing system 1000 authenticates the user using both property authentication and biometric authentication. Further, the information processing system 1000 performs authentication based on information from the user terminal when authenticating the user. In other words, the information processing system 1000 does not require the user to operate multiple devices during user registration. In other words, the information processing system 1000 of the first embodiment can strictly verify the identity of the user when using the service while reducing the burden on the user.
- FIG. 4 is a diagram schematically showing an example of a configuration including an information processing system 1000 according to the second embodiment.
- the user terminal 100 is communicably connected to the server 200 .
- the server 200 is communicably connected to the shop terminal 300 .
- a user terminal 100 is a device used by a user who wants to use a service.
- the server 200 is a device for service providers (companies, public institutions, etc.) to provide services.
- the store terminal 300 is a terminal that exists in facilities such as restaurants, retail stores, government offices, and hospitals.
- the store terminal 300 may be a personal computer, a smart phone, a tablet terminal, or the like.
- each of the plurality of store terminals 300 may have different functions.
- the store terminal 300 may be connected to other devices such as a camera and a two-dimensional code reader.
- FIG. 5 is a block diagram showing an example of the configuration of an information processing system 1000 according to the second embodiment.
- the user terminal 100 includes a reading unit 10, an input unit 11, an output unit 12, and an acquisition unit 110.
- FIG. The user terminal 100 also has a storage device 19 .
- the reading unit 10 reads the user's living body.
- the reading unit 10 takes a photograph and generates a photographed image.
- the reading unit 10 has the function of a camera mounted on the user terminal 100, for example. That is, in the present disclosure, photographing a user is also expressed as “reading”.
- the reading unit 10 reads a living body such as a user's iris, fingerprint, palm print, and veins.
- the information processing system 1000 captures a user's face in the reading unit 10 and performs face authentication in the authentication unit 120 will be described. Other examples of performing biometric authentication will be described later.
- the input unit 11 receives various inputs according to user's operations. For example, the input unit 11 receives input of the above information about the user.
- the output unit 12 outputs various information. For example, information transmitted from the server 200 is displayed on a display mounted on the user terminal 100 .
- the acquisition unit 110 acquires the first biometric information and the second biometric information linked to the certification information. Specifically, the acquiring unit 110 acquires the captured image captured by the reading unit 10 as the first biometric information. Then, the acquisition unit 110 acquires the second biometric information linked to the certification information, which is information about the public certificate of the user.
- the public certificate is a document containing the user's personal information, and may be a document issued by a public office.
- an official certificate is a My Number card. The official certificate is not limited to this, and may be a driver's license, a national health insurance card, a passport, a basic resident registration card, a residence card, or the like.
- the certification information is information indicating the validity of the public certificate, and may be an electronic certificate issued by an external certificate authority or the like.
- cards that include an IC (Integrated Circuit) chip, such as My Number cards there are cards that can be used by mounting an electronic certificate on the IC chip. That is, the user terminal 100 equipped with the electronic certificate becomes a terminal having the function of public certificate.
- a terminal having such a public certificate function is sometimes called a public certificate integrated terminal.
- the user terminal 100 equipped with an electronic certificate of a My Number card has the function of a My Number card and is sometimes called a My Number card integrated terminal.
- the second biometric information which is the user's biometric information, is linked to the certification information.
- the second biometric information is used when performing biometric authentication.
- the second biometric information may be an image showing a part of the user, or may be information indicating a feature amount of a part of the user.
- the second biometric information may be, for example, a facial photograph included in an official certificate.
- the second biometric information may be associated with the certification information or may be included in the certification information.
- the certification information and the second biometric information are associated and stored in the storage device 19 .
- the storage device 19 is an example of storage means.
- the acquisition unit 110 may acquire the second biometric information when authentication is performed using a predetermined password. For example, when the user attempts to access the certification information of the user terminal 100, the output unit 12 requests the input of the password. At this time, the output unit 12 displays a request for the password on the display of the user terminal 100 . Then, the input unit 11 receives input of a password from the user.
- the password may be, for example, a personal identification number called a PIN (Personal Identification Number) code.
- the acquisition unit 110 can access the certification information and acquires the second biometric information linked to the certification information.
- the setting information is information indicating a preset password.
- the setting information is stored in the storage device 19, for example. In this way, the obtaining unit 110 may obtain the second biometric information when the password input by the user matches preset setting information.
- the server 200 includes an authentication unit 120 , a registration unit 130 and a service provision unit 140 .
- the server 200 also has a storage device 29 .
- the storage device 29 is an example of storage means.
- the authentication unit 120 authenticates the user. Specifically, the authentication unit 120 acquires the first biometric information and the second biometric information from the user terminal 100, for example. Then, the authentication unit 120 performs biometric authentication based on the first biometric information and the second biometric information. Note that the authentication unit 120 may accept selection of an authentication method in advance from the user. For example, when an authentication method different from biometric authentication using proof information, such as SMS (Short Message Service) authentication, is selected, the authentication unit 120 performs authentication according to the selected authentication method. An authentication method different from biometric authentication using certification information may be an existing method.
- proof information such as SMS (Short Message Service) authentication
- the registration unit 130 registers information about users.
- FIG. 6 is a diagram showing an example of information about users.
- the user information includes user identification information, name, gender, date of birth, address, e-mail address, and credit card information.
- the identification information is information that differs for each user and is information that identifies the user.
- the information about the user includes information indicating the captured image of the user and the authentication level.
- the registration unit 130 may register the first biometric information used for biometric authentication as information about the user.
- the first biometric information to be registered is, for example, a captured image of the user's face.
- the biometric information registered at this time is also referred to as registered biometric information.
- the registration unit 130 may register user-related information of users who have been authenticated by an authentication method different from biometric authentication using certification information and users who have not been authenticated.
- the information about the user includes information indicating the authentication method performed for the user.
- information indicating the type of authentication performed on a user is also referred to as an authentication level.
- the registration unit 130 sets a user authenticated by biometric authentication using certification information to authentication level 2, a user authenticated by other authentication to authentication level 1, and a user who has not been authenticated to authentication level 0. , to register information about the user.
- information of authentication level 2 which indicates a user authenticated by biometric authentication using certification information, is registered.
- Information about users is stored in the storage device 29, for example.
- the service providing unit 140 provides services using the user terminal 100.
- the service providing unit 140 performs services such as visit reservation, product ordering, payment, and point awarding in response to a request from the user terminal 100 .
- the visit reservation request may include user identification information, reservation date and time, and information such as the number of people reserved.
- the service providing unit 140 receives a reservation upon request and generates a reservation code.
- the service providing unit 140 transmits the reservation code to the user terminal 100 .
- the reservation code is information indicating that the user has made the reservation.
- the reservation code may be data obtained by converting information about the visit reservation including information about the user who made the reservation, the date and time of the reservation, the number of people who made the reservation, and the like.
- the user can, for example, display the reservation code on the user terminal 100 and have the shop terminal 300 read it, thereby proving that he/she is the user who made the reservation.
- the reservation code may be, for example, a one-dimensional barcode or a two-dimensional barcode.
- a customer who made a reservation at a restaurant or the like may not come to the restaurant without canceling the reservation. This is called reservation escape. Reservation escapes damage restaurants.
- the information processing system 1000 can prevent users from avoiding reservations by accepting reservations from users who have undergone strict identity verification.
- the service providing unit 140 receives an order and presents order information, which is information about the ordered product, to the store terminal 300 used by the employee of the restaurant. Thereby, the user can use the user terminal 100 to place an order for a product.
- the service providing unit 140 causes the user terminal 100 to read a code such as a two-dimensional barcode installed on the table where the user is seated or on the menu table, and then instructs the user of the user terminal 100 to purchase the product. You may set it so that an order may be enabled.
- the code includes, for example, information identifying the table.
- the order request from the user terminal may include information identifying the table. Thereby, the service providing unit 140 can associate the order information with the table to which the product is delivered.
- the payment request may include, for example, information on the amount to be paid by the user.
- the input unit 11 may acquire the amount information by accepting information input by the user. At this time, the input unit 11 may acquire the amount information by reading a code such as a two-dimensional code including the amount information.
- the service providing unit 140 performs settlement processing using, for example, the user's credit card information. The service providing unit 140 may then notify the user terminal 100 of the settlement completion. Note that the service providing unit 140 may perform empty payment when an order for a product is placed.
- the service providing unit 140 may perform a blank payment for the order when an order is requested from the user terminal 100, and may complete payment for the order when a payment is requested from the user terminal 100. In this case, the payment request does not have to include the amount information. Further, even if there is no payment request from the user terminal 100, the service providing unit 140 may complete the payment for the order if there is no order request for a predetermined period of time. Thereby, the information processing system 1000 can suppress the user's eating and drinking.
- the service providing unit 140 may give the user points corresponding to the amount of money paid.
- the point is data indicating economic value.
- a point may be, for example, data indicating a value similar to money that can be exchanged for goods or services. Points are included in, for example, information about the user.
- the information processing system 1000 can, for example, reduce opportunities for the user to meet employees of the restaurant when using the restaurant. Accordingly, the information processing system 1000 can also contribute to infectious disease countermeasures.
- the service providing unit 140 provides a service in response to a request from the user terminal 100, not limited to the above example.
- the services provided may be set according to the authentication level.
- FIG. 7 is a diagram showing an example of the relationship between authentication levels and provided services.
- a user with an authentication level of 2 is shown to be able to give points, reserve a store visit using the user terminal 100, place an order using the user terminal 100, and make a payment using the user terminal 100. ing.
- users with authentication level 1 can only give points and place orders using the user terminal 100 .
- only points can be given to users with authentication level 0.
- the service providing unit 140 may gradually increase available services according to the authentication level.
- the service providing unit 140 may provide a service that gives preferential treatment to the user according to the authentication level, such as increasing points given according to the authentication level. That is, the service providing unit 140 may set services that can be provided to the user according to the authentication level.
- FIG. 8 is a flow chart showing an example of the user registration operation of the information processing system 1000 .
- the authentication unit 120 accepts selection of an authentication method (S101).
- the output unit 12 of the user terminal 100 displays the authentication level and the authentication method corresponding to the authentication level on the display of the user terminal 100 .
- the input unit 11 receives a user's input regarding selection of an authentication method. If the authentication level of the selected authentication method is 2 (“Yes” in S102), the acquisition unit 110 acquires the second biometric information linked to the certification information (S103). If the password entered by the user matches the setting information, the second biometric information may be acquired, and the acquisition unit 110 acquires the first biometric information (S104).
- the reading unit 10 acquires a photographed image of the user as the first biometric information, for example, by the reading unit 10.
- the photographed image is the face image of the user.
- the output unit 12 may display on the display of the user terminal 100 that the user terminal 100 is to be operated so that the face can be photographed.
- the authentication unit 120 acquires the first biometric information and the second biometric information from the user terminal 100, and performs biometric authentication based on the first biometric information and the second biometric information (S105). If the user has not been authenticated ("No" in S106), the authentication unit 120 notifies the user terminal 100 that the user has not been authenticated (S107). If the user has been authenticated ("Yes” in S106), the input unit 11 accepts input of information about the user (S108). At this time, the user terminal 100 transmits the input information to the server 200 . The registration unit 130 registers information about the user (S109).
- FIG. 9 is a flow chart showing an example of the continuation of the user registration operation of the information processing system 1000 .
- the authentication unit 120 performs authentication different from biometric authentication using certification information.
- the authentication method at this time is not particularly limited, and may be an existing method. If the user has not been authenticated ("No" in S111), the authentication unit 120 notifies the user terminal 100 that the user has not been authenticated (S114). If the user is authenticated ("Yes" in S106), the input unit 11 accepts input of information about the user (S112). Then, the registration unit 130 registers information about the user (S113).
- the input unit 11 accepts input of information about the user (S112). Then, the registration unit 130 registers information about the user (S113).
- FIG. 10 the user is assumed to be a user who has been authenticated at authentication level 2.
- FIG. Also, this operation example is an operation example when the information processing system 1000 is applied to a restaurant.
- FIG. 10 is a sequence diagram showing an example of operations when the information processing system 1000 provides a visit reservation service to a user.
- the user terminal 100 requests a visit reservation (S201).
- the input unit 11 may be operated by the user to receive input of information related to a visit reservation, and transmit the information to the server 200 to request the visit reservation.
- the service providing unit 140 of the server 200 accepts a visit reservation (S202).
- the service providing unit 140 may store information about the user who made the reservation, the date and time of the reservation, the number of people who made the reservation, etc. in the storage device 29 as the information about the visit reservation.
- the service providing unit 140 then generates a reservation code and transmits the reservation code to the user terminal 100 (S203).
- the user terminal 100 receives the reservation code (S204). Then, the output unit 12 of the user terminal displays the reservation code (S205). At this time, the user operates the user terminal 100 and presents the reservation code, for example, when visiting a restaurant.
- the store terminal 300 reads the reservation code (S206). Thereby, it can be confirmed at the store terminal 300 that the user who has visited the store is the user who made the store visit reservation.
- FIG. 11 is a sequence diagram showing an example of the operation when the information processing system 1000 provides an ordering service to the user.
- the user does not have to make a reservation for coming to the store as shown in the example of FIG.
- the user terminal 100 reads the code by the user's operation (S211).
- the input unit 11 of the user terminal 100 reads a code placed on a table.
- the service providing unit 140 of the server 200 transmits product information to the user terminal 100 (S212).
- the product information is, for example, information indicating a restaurant menu.
- Product information may be stored in the storage device 29 in advance.
- the output unit 12 of the user terminal 100 displays the product information on the display (S213).
- the user terminal 100 makes an order request.
- the input unit 11 accepts input of an order for a product by a user's operation, and transmits order information including information on the ordered product and information on the table to the server 200, thereby requesting a visit reservation.
- the service providing unit 140 performs empty payment according to the order information (S215).
- the service providing unit 140 then transmits the order information to the store terminal 300 (S216).
- the store terminal 300 presents order information (S217).
- the store terminal 300 may display the order information on a display or the like, or may print and output the order information.
- an employee of the restaurant can confirm the order placed by the user using the user terminal 100 .
- FIG. 12 is a sequence diagram showing an example of the operation when the information processing system 1000 provides a settlement service to the user.
- the user terminal 100 requests payment (S221).
- the input unit 11 may be operated by the user to receive input of information for making a payment, and transmit the information to the server 200 to request payment.
- the service providing unit 140 performs settlement processing (S222).
- the service providing unit 140 confirms payment by the user's credit card.
- the service providing unit 140 may give the user points corresponding to the amount of money.
- the service providing unit 140 notifies completion of payment (S223).
- the output unit 12 of the user terminal 100 displays that the payment has been completed (S224).
- the information processing system 1000 uses the first biometric information, which is information about the user's biometrics, read by the user terminal on which certification information, which is information about the public certificate of the user, is installed. and second biometric information, which is information related to the user's biometrics and is linked to the certification information.
- the information processing system 1000 also performs biometric authentication for the user based on the first biometric information and the second biometric information, and registers information about the user authenticated by the biometric authentication. When the information about the user is registered, the information processing system 1000 provides services to the user in response to a request from the user terminal.
- the information processing system 1000 can request the user to use a user terminal equipped with the certification information during user registration. That is, the information processing system 1000 can perform both authentication corresponding to possession authentication of the user and biometric authentication. Further, the information processing system 1000 performs authentication based on information from the user terminal when authenticating the user. In other words, the information processing system 1000 does not require the user to operate multiple devices during user registration. In other words, the information processing system 1000 of the second embodiment can strictly verify the identity of the user when using the service while reducing the burden on the user.
- the information processing system 1000 of the second embodiment may acquire the second biometric information when the password input by the user matches preset setting information. Thereby, the information processing system 1000 can perform authentication corresponding to knowledge authentication. In other words, the information processing system 1000 authenticates the user using possession authentication, knowledge authentication, and biometric authentication, so that the identity of the user can be more strictly verified.
- the information about the user includes an authentication level indicating the type of authentication performed on the user, and the information processing system 1000 provides information about the user for whom biometric authentication has not been performed. Register information and set services that can be provided to the user according to the user's authentication level. In this way, the information processing system 1000 performs user registration even for a user who does not perform biometric authentication using a user terminal equipped with certification information. That is, the information processing system 1000 does not uniformly require all users to perform all authentications. In addition to this, the information processing system 1000 sets the services that can be provided according to the authentication level, so it is possible to promote user registration while ensuring appropriate security.
- the server 200 performs biometric authentication in the above example, the biometric authentication may be performed at the user terminal 100 . That is, the authentication unit 120 that performs biometric authentication may also be provided in the user terminal 100 .
- FIG. 13 is a block diagram showing an example of the configuration of the information processing system 1000 of Modification 1.
- the user terminal 100 of Modification 1 includes a reading unit 10 , an input unit 11 , an output unit 12 , an acquisition unit 110 and an authentication unit 120 .
- the server 200 of Modification 1 also includes a registration unit 130 and a service provision unit 140 .
- the user terminal 100 acquires the first biometric information and the second biometric information. Then, in the user terminal 100, biometric authentication is performed based on the first biometric information and the second biometric information. For example, in the process of S105 in the flowchart of FIG. 8, in the user terminal 100, the authentication unit 120 performs biometric authentication.
- biometric authentication is not limited to face authentication.
- a biometric used for biometric authentication may be, for example, an iris, a fingerprint, a palmprint, a vein, or the like.
- the acquisition unit 110 acquires information about the iris.
- the reading unit 10 has a function of reading information about the iris.
- the reading unit 10 may have the function of an infrared camera. That is, the user terminal 100 may be equipped with an infrared camera.
- Acquisition unit 110 acquires an iris image captured by an infrared camera or information indicating the feature amount of the iris as first biometric information. Further, in this case, the certification information is linked in advance with the user's iris image or information indicating the feature amount of the iris.
- the acquisition unit 110 acquires information about fingerprints.
- the acquisition unit 110 has a function of reading information about fingerprints.
- the reading unit 10 may have the function of a camera that captures a fingerprint, or the function of a sensor that reads a fingerprint.
- Acquisition unit 110 acquires the fingerprint image generated by reading unit 10 or information indicating the feature amount of the fingerprint as first biometric information.
- the authentication information is associated in advance with the user's fingerprint image or information indicating the feature amount of the fingerprint.
- the acquisition unit 110 acquires information about palmprints and veins obtained using the camera and sensors provided in the user terminal 100 .
- the information processing system 1000 of the present disclosure uses the user's face as biometric authentication. Authentication using irises, fingerprints, palm prints, veins, and the like may be performed. Acquisition unit 110 may acquire, as the first biometric information, biometric information obtained from various cameras and sensors provided in user terminal 100 according to the authentication method.
- the method of placing an order is not limited to this example.
- the shop terminal 300 for ordering is installed on the table.
- the service providing unit 140 sets the store terminal 300 associated with the table so that the user can place an order. do.
- the store terminal 300 associated with the table is, for example, a terminal for placing an order, which is installed at the table where the user is seated.
- the service providing unit 140 associates the order from the store terminal 300 with the identification information of the user. Then, an order is requested from the store terminal 300 by the operation of the user. Then, the information processing system 1000 performs the processes after S215.
- the information processing system 1000 may perform biometric authentication when providing services.
- FIG. 14 is a block diagram showing an example of the configuration of the information processing system 1000 of Modification 4.
- the server 200 of Modification 3 includes a second authentication unit 150 in addition to the authentication unit 120 , the registration unit 130 and the service providing unit 140 .
- the second authentication unit 150 performs biometric authentication for the user when requested by the user terminal 100 .
- the user uses the user terminal 100 to make a request for a visit reservation (S201).
- the second authentication unit 150 requests the user terminal 100 to read the biometric information.
- the second authentication unit 150 requests the user terminal 100 to take an image.
- the information about the user's biometrics generated by the reading requested by the second authentication unit 150 is also referred to as third biometric information.
- the reading unit 10 of the user terminal 100 takes a picture of the user and generates a taken image.
- the second authentication unit 150 performs biometric authentication based on the third biometric information, which is the captured image transmitted from the user terminal 100, and the registered biometric information. If the user is authenticated, the server 200 performs the processes from S202 onward in FIG. If the user has not been authenticated, the second authentication unit 150 notifies the user terminal 100 that the user has not been authenticated. At this time, the server 200 does not perform the processing after S202 in FIG. That is, the second authentication unit 150 performs biometric authentication based on the registered image and the third biometric information, which is information about the user's biometrics and read when requested by the user terminal 100 .
- the second authenticator 150 is an example of a second authenticator.
- the information processing system 1000 of Modification 4 based on the registered biometric information and the third biometric information, which is information related to the user's biometric and read when a request is received from the user terminal, Perform biometric authentication.
- the information processing system 1000 provides services in response to a request from the user terminal when the user is authenticated by the biometric authentication.
- the information processing system 1000 can perform identity verification even when providing services, so that unauthorized use such as impersonation of the user can be suppressed.
- the store terminal 300 reads the reservation code (S206).
- the store terminal 300 may take an image of the user and generate a captured image of the user (that is, the third biometric information).
- the second authentication unit 150 acquires the third biometric information from the shop terminal 300.
- the second authentication unit 150 performs biometric authentication based on the third biometric information and the registered biometric information. In this way, the second authentication unit 150 may perform biometric authentication using the third biometric information generated in a terminal different from the user terminal 100.
- the information processing system 1000 may provide services to multiple users. For example, assume that the user is using a restaurant with another user who is different from the user. Then, it is assumed that the user and another user want to split the bill.
- the input unit 11 of the user terminal 100 accepts input of information about other users by user's operation.
- the input unit 11 may receive input of information about other users by reading a two-dimensional code indicating information about other users displayed on the user terminal of the other users.
- the information about other users may be information including identification information of other users, or may be information as shown in FIG. 6 .
- the input unit 11 of the user terminal 100 may receive input of the amount to be paid by the user and the amount to be paid by the other user through the user's operation.
- the input unit 11 of the user terminal 100 makes a payment request including information about the other user, the amount to be paid by the user, and information indicating the amount to be paid by the other user.
- the service providing unit 140 performs settlement processing for the user for the amount paid by the user, and performs settlement processing for the other user for the amount paid by the other user.
- the information processing system 1000 of Modification 5 may provide services to the user and other users when the request from the user terminal includes information about other users who are different from the user.
- the service providing unit 140 may provide services such as store visit reservation, product ordering, payment, and point awarding in response to a request from the user terminal 100. .
- the information processing system 1000 can also be applied to home delivery restaurants.
- the service providing unit 140 may provide services such as product ordering, payment, and point awarding in response to a request from the user terminal 100 .
- FIG. 15 is a diagram schematically showing an example of the configuration of an information processing system 1000 in another application example. Specifically, FIG. 15 schematically shows an example of the configuration of an information processing system 1000 applied to a home delivery type restaurant.
- the user terminal 100 is communicably connected to the server 200 .
- the server 200 is communicatively connected to the store terminal 300 and the delivery terminal 400 .
- a delivery person terminal 400 is a terminal used by a delivery person who delivers products.
- the delivery person terminal 400 may be a portable terminal such as a smart phone and a tablet terminal.
- the service providing unit 140 When the user terminal 100 requests an order by the user's operation, the service providing unit 140 performs empty payment (S215) and transmits order information to the store terminal 300 (S216), as in the example of FIG. . Thus, the user can use the user terminal 100 to place an order for merchandise.
- the user terminal 100 requests payment by the user's operation. Then, as in the example of FIG. 12, the service providing unit 140 performs payment processing (S222) and notifies the user terminal 100 of payment completion (S223).
- the service providing unit 140 may perform payment processing when the server 200 receives a payment request from the user terminal 100 and a delivery completion notification from the delivery terminal 400 . In this case, the delivery member terminal 400 notifies the server 200 of the completion of delivery by the delivery member's operation. Thereby, the information processing system 1000 can complete the payment only when the delivery is surely performed.
- the information processing system 1000 can also be applied to home delivery.
- a cash-on-delivery item is delivered to the user by a parcel delivery service.
- the delivery person terminal 400 displays a two-dimensional bar code including price information and the like by the operation of the delivery person.
- the output unit 12 of the user terminal 100 presents price information and the like.
- the service providing unit 140 performs payment processing. After that, the service providing unit 140 may, for example, notify the user terminal 100 and the delivery terminal 400 of the settlement completion.
- FIG. 16 is a block diagram showing an example of the hardware configuration of a computer that implements the information processing system according to each embodiment.
- the computer device 30 implements the information processing system and information processing method described in each embodiment and each modified example.
- each of the user terminal and server described in each embodiment and each modification may have the hardware configuration shown in FIG.
- the computer device 30 includes a processor 31, a RAM (Random Access Memory) 32, a ROM (Read Only Memory) 33, a storage device 34, an input/output interface 35, a bus 36, and a drive device 37.
- the information processing system may be realized by a plurality of electric circuits.
- the storage device 34 stores a program (computer program) 38.
- the processor 31 uses the RAM 32 to execute the program 38 of this information processing system.
- the program 38 includes a program that causes a computer to execute the processes shown in FIGS. 3, 8, 9, 10, 11, and 12. FIG. As the processor 31 executes the program 38, the function of each component of this information processing system is realized.
- Program 38 may be stored in ROM 33 .
- the program 38 may be recorded on the storage medium 40 and read using the drive device 37, or may be transmitted from an external device (not shown) to the computer device 30 via a network (not shown).
- the input/output interface 35 exchanges data with peripheral devices (keyboard, mouse, display device, etc.) 39 .
- the input/output interface 35 functions as means for acquiring or outputting data.
- a bus 36 connects each component.
- the information processing system can be implemented as a dedicated device.
- the information processing system can be implemented based on a combination of multiple devices.
- a processing method in which a program for realizing each component in the function of each embodiment is recorded in a storage medium, the program recorded in the storage medium is read as code, and a computer executes the processing method is also included in the scope of each embodiment. . That is, a computer-readable storage medium is also included in the scope of each embodiment. Further, each embodiment includes a storage medium in which the above-described program is recorded, and the program itself.
- the storage medium is, for example, a floppy (registered trademark) disk, hard disk, optical disk, magneto-optical disk, CD (Compact Disc)-ROM, magnetic tape, non-volatile memory card, or ROM, but is not limited to this example.
- the programs recorded on the storage medium are not limited to programs that execute processing independently, but also work together with other software and expansion board functions to run on an OS (Operating System) to execute processing.
- a program for executing the program is also included in the category of each embodiment.
- reading unit 11 input unit 12 output unit 100 user terminal 110 acquisition unit 120 authentication unit 130 registration unit 140 service providing unit 150 second authentication unit 200 server
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Tourism & Hospitality (AREA)
- Software Systems (AREA)
- Marketing (AREA)
- Accounting & Taxation (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- General Engineering & Computer Science (AREA)
- Development Economics (AREA)
- Computer Hardware Design (AREA)
- Economics (AREA)
- Entrepreneurship & Innovation (AREA)
- Game Theory and Decision Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Human Resources & Organizations (AREA)
- Primary Health Care (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
ユーザにかかる負担を抑制しつつ、サービスを利用する際のユーザの本人確認を厳格に行うことが可能な情報処理システム等を提供することを目的の一つとする。本開示の一態様にかかる情報処理システムは、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得する取得手段と、前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行う認証手段と、前記生体認証によって認証された前記ユーザに関する情報を登録する登録手段と、前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供するサービス提供手段と、を備える。
Description
本開示は、ユーザに対する本人確認の技術に関連する。
ユーザの所有する端末を利用して、各種のサービスが行われることがある。例えば特許文献1には、ユーザの所有する端末の位置情報を取得し、飲食店の所定エリアから所定距離以上離れた場合に、ユーザの飲食代金の決済を行う技術が開示されている。また、特許文献2には、商品購入時に発生するポイントを、ユーザの携帯端末から読み取られた利用者識別情報を用いて、付与する技術が開示されている。
このようなサービスを利用したいユーザに対して本人確認が行われる場合がある。ユーザの本人確認に関する技術として、特許文献3には、ユーザの認証情報を外部のサーバから取得し、取得した認証情報を認証サーバに送信することで、ユーザを認証する技術が開示されている。
上記のようなサービスを利用したいユーザは、事前にユーザ登録を行うことが考えられる。ユーザ登録の際には厳格な本人確認が求められる。
特許文献3に開示される技術では、ユーザが操作する処理装置が、ユーザが操作する端末を介して外部のサーバからユーザの認証情報を取得し、処理装置が、認証情報を認証サーバに送信している。このように、特許文献3に開示される技術では、ユーザの本人確認のために、ユーザは複数の機器を所有し、複数の機器を操作する必要がある。すなわち、ユーザに負担をかける虞がある。
特許文献1及び2には、ユーザの本人確認に関する記載は開示されていない。
本開示は、上記課題を鑑みてなされたものであり、ユーザにかかる負担を抑制しつつ、サービスを利用する際のユーザの本人確認を厳格に行うことが可能な情報処理システム等を提供することを目的の一つとする。
本開示の一態様にかかる情報処理システムは、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得する取得手段と、前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行う認証手段と、前記生体認証によって認証された前記ユーザに関する情報を登録する登録手段と、前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供するサービス提供手段と、を備える。
本開示の一態様にかかる情報処理方法は、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得し、前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行い、前記生体認証によって認証された前記ユーザに関する情報を登録し、前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供する。
本開示の一態様にかかるコンピュータ読み取り可能な記憶媒体は、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得する処理と、前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行う処理と、前記生体認証によって認証された前記ユーザに関する情報を登録する処理と、前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供する処理と、をコンピュータに実行させるプログラムを格納する。
本開示によれば、ユーザにかかる負担を抑制しつつ、サービスを利用する際のユーザの本人確認を厳格に行うことができる。
以下に、本開示の実施形態について、図面を参照しつつ説明する。
<第1の実施形態>
第1の実施形態の情報処理システムの概要について説明する。
第1の実施形態の情報処理システムの概要について説明する。
図1は、情報処理システム1000の構成の一例を模式的に示す図である。情報処理システム1000は、例えば、ユーザ端末100とサーバ200とを備える。ユーザ端末100とサーバ200とは、通信可能に接続される。なお、情報処理システム1000の構成例はこの例に限らず、異なる装置がさらに含まれてもよい。
ユーザ端末100は、ユーザが操作する端末である。例えば、ユーザ端末100は、スマートフォン、タブレット端末、及びラップトップ型のパーソナルコンピュータ等であってよい。サーバ200は、例えば、サービスを提供する装置である。サーバ200は、例えば、登録されたユーザに対してサービスを提供する。ユーザ端末100は、例えば、ユーザの操作によりユーザに関する情報が入力される。例えば、ユーザ端末100がユーザに関する情報をサーバに送信する。そして、サーバ200は、例えば、ユーザに関する情報を登録することで、ユーザ登録を行う。なお、本開示におけるサービスとは、例えば、ユーザ端末100を利用した、民間企業または公的機関とユーザとのやりとりを示す。例えば、サービスは、飲食店及び小売店等における来店予約、商品の注文、及び決済等であるが、この例に限らない。
ユーザ端末100には、ユーザの公的証明書に関する情報である証明情報が搭載される。公的証明書とは、ユーザの氏名及び生年月日等の情報を有する、本人確認が可能な書類を示す。例えば、公的証明書は、マイナンバーカード及び運転免許証等であってよい。証明情報は、公的証明書に関する情報である。また、証明情報には、例えば、公的証明書に記載されている、氏名、生年月日、性別、及び住所等を示す情報が含まれていてもよい。また、証明情報には、マイナンバーカードの個人番号、及び、運転免許証の免許証番号等が含まれていてもよい。
証明情報には、ユーザの生体に関する情報である生体情報が紐づけられる。生体情報は、後述する生体認証において使用される情報である。生体情報は、例えば、ユーザの生体の特徴量を示す情報であってもよいし、ユーザの生体が写る画像であってもよいが、生体情報はこの例に限らない。生体の例としては、例えばユーザの顔、虹彩、指紋、掌紋、及び静脈等が挙げられる。生体情報は、証明情報に含まれていてもよいし、証明情報と関連付けられて、ユーザ端末100または他の装置に格納されていてもよい。
図2は、情報処理システム1000の機能構成の一例を示すブロック図である。図2に示すように、情報処理システム1000は、取得部110と認証部120と登録部130とサービス提供部140とを備える。
取得部110は、ユーザ端末100によって読み取られた生体情報と、証明情報に紐づけられた生体情報とを取得する。本開示において、ユーザ端末100によって読み取られた生体情報を第1生体情報と称し、証明情報に紐づけられた生体情報を第2生体情報と称する。例えばユーザ端末100にカメラが備えられているとする。この場合、例えば、ユーザ端末100のカメラによって、ユーザの顔が撮影される。そして、取得部110は、例えば、ユーザの顔が写る撮影画像を第1生体情報として取得してもよい。また、例えば、ユーザ端末100に指紋を読み取るセンサが備えられているとする。この場合、取得部110は、例えば、当該センサによって読み取られた指紋の画像または指紋の特徴量を示す情報を、第1生体情報として取得してもよい。そして、取得部110は、証明情報に紐づけられた第2生体情報を取得する。このように、取得部110は、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末100において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、証明情報に紐づけられた、ユーザの生体に関する情報である第2生体情報と、を取得する。取得部110は、取得手段の一例である。
認証部120は、生体認証を行う。例えば、認証部120はユーザに対して顔認証を行う。この場合、例えば、第1生体情報はユーザの顔が写る画像であり、第2生体情報は、公的証明書の顔写真の画像である。認証部120は、例えば、それぞれの画像から、顔の特徴量を抽出し、抽出した特徴量を照合する。また、例えば、第1生体情報が、ユーザの顔が写る画像から抽出された顔の特徴量であり、第2生体情報が、公的証明書の顔写真の画像から抽出された顔の特徴量であるとする。この場合、認証部120は、例えば、第1生体情報と第2生体情報とを照合する。照合が合致した場合、認証部120は、ユーザ端末100を操作するユーザが、公的証明書の人物であると判定する(すなわち、認証部120は、ユーザを認証する)。なお、ユーザを認証する方法は、この例に限らない。このように、認証部120は、第1生体情報と第2生体情報とに基づいて、ユーザに対する生体認証を行う。認証部120は、認証手段の一例である。
登録部130は、ユーザに関する情報を登録する。例えば、登録部130は、認証部120によって認証されたユーザから、ユーザに関する情報の入力を受け付ける。ユーザに関する情報とは、例えば、ユーザがサービスを受けるために入力される個人情報である。例えば、ユーザに関する情報は、ユーザの氏名、年齢、性別、住所、メールアドレス、電話番号、及びクレジットカードの情報等である。そして、登録部130は、入力されたユーザに関する情報を登録する。このように、登録部130は、生体認証によって認証されたユーザに関する情報を登録する。登録部130は、登録手段の一例である。
サービス提供部140は、サービスを提供する。例えば、ユーザは、飲食店において、ユーザ端末100を用いて、商品の注文を行ったとする。このとき、例えば、ユーザ端末100は、サーバ200に商品の注文に関する要求を行う。サーバ200は、例えば、ユーザ端末100からの注文を受け付け、飲食店における店舗の端末に通知する。また、例えば、ユーザは、飲食店において、ユーザ端末100を用いて、商品の決済を行う。このとき、例えば、ユーザ端末100は、サーバ200に商品の決済に関する要求を行う。サーバ200は、例えば、ユーザ端末100からの決済の要求を受け付け、決済を完了させる。このように、サービス提供部140は、ユーザに関する情報が登録された場合、ユーザ端末からの要求に応じて、ユーザに対するサービスを提供する。サービス提供部140は、サービス提供手段の一例である。
次に、情報処理システム1000の動作の一例を、図3を用いて説明する。なお、本開示において、フローチャートの各ステップを「S1」のように、各ステップに付した番号を用いて表現する。
図3は、情報処理システム1000の動作の一例を説明するフローチャートである。取得部110は、証明情報が搭載されたユーザ端末によって読み取られた第1生体情報と、証明情報に紐づけられた第2生体情報と、を取得する(S1)。認証部120は、第1生体情報と第2生体情報とに基づいて、ユーザに対する生体認証を行う(S2)。登録部130は、生体認証によって認証されたユーザに関する情報を登録する(S3)。サービス提供部140は、ユーザに関する情報が登録された場合、ユーザ端末からの要求に応じて、ユーザに対するサービスを提供する(S4)。
このように、第1の実施形態の情報処理システム1000は、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、ユーザの生体に関する情報である第1生体情報と、証明情報に紐づけられた、ユーザの生体に関する情報である第2生体情報と、を取得する。また、情報処理システム1000は、第1生体情報と第2生体情報とに基づいて、ユーザに対する生体認証を行い、生体認証によって認証されたユーザに関する情報を登録する。そして、情報処理システム1000は、ユーザに関する情報が登録された場合、ユーザ端末からの要求に応じて、ユーザに対するサービスを提供する。
情報処理システム1000は、ユーザ登録の際、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末を所有するユーザに対して認証を行う。そのため、ユーザは、ユーザ登録を行う際に、証明情報が搭載されたユーザ端末を用いる必要がある。これにより、情報処理システム1000は、ユーザの所有物認証に相当する認証を行うこととなる。さらに、情報処理システム1000は、そのユーザ端末によって読み取られた生体情報を用いて、ユーザに対して生体認証を行う。つまり、情報処理システム1000は、所有物認証と生体認証との双方を用いてユーザを認証していることとなる。また、情報処理システム1000は、ユーザの認証の際に、ユーザ端末からの情報に基づいて認証を行う。言い換えると、情報処理システム1000は、ユーザ登録の際に、ユーザに複数の装置の操作を求めていない。すなわち、第1の実施形態の情報処理システム1000は、ユーザにかかる負担を抑制しつつ、サービスを利用する際のユーザの本人確認を厳格に行うことができる。
<第2の実施形態>
次に、第2の実施形態の情報処理システム1000について説明する。第2の実施形態では、第1の実施形態で説明した情報処理システム1000について、より詳細に説明する。なお、第1の実施形態と重複する説明は、一部省略する。
次に、第2の実施形態の情報処理システム1000について説明する。第2の実施形態では、第1の実施形態で説明した情報処理システム1000について、より詳細に説明する。なお、第1の実施形態と重複する説明は、一部省略する。
図4は、第2の実施形態における情報処理システム1000を含む構成の一例を模式的に示す図である。図4に示すように、ユーザ端末100はサーバ200と通信可能に接続される。また、サーバ200は店舗端末300と通信可能に接続される。ユーザ端末100は、サービスを利用したいユーザが使用する装置である。サーバ200は、サービス提供者(企業や公的機関等)がサービスを提供するための装置である。店舗端末300は、飲食店、小売店、役所、及び病院等の施設に存在する端末である。店舗端末300は、パーソナルコンピュータ、スマートフォン、及びタブレット端末等であってよい。また、店舗端末300は複数あってもよく、複数の店舗端末300のそれぞれが異なる機能を有していてもよい。また、店舗端末300は、カメラ、及び二次元コードリーダー等、他の装置と接続されてもよい。なお、本実施形態では、飲食店において情報処理システム1000が適用される例について説明するが、情報処理システム1000が適用される場面はこの例に限らない。
[情報処理システム1000の詳細]
図5は、第2の実施形態の情報処理システム1000の構成の一例を示すブロック図である。まず、ユーザ端末100について説明する。図5に示すように、ユーザ端末100は、読取部10と入力部11と出力部12と取得部110とを備える。また、ユーザ端末100は記憶装置19を有する。
図5は、第2の実施形態の情報処理システム1000の構成の一例を示すブロック図である。まず、ユーザ端末100について説明する。図5に示すように、ユーザ端末100は、読取部10と入力部11と出力部12と取得部110とを備える。また、ユーザ端末100は記憶装置19を有する。
読取部10は、ユーザの生体に対して読み取りを行う。例えば、読取部10は、撮影を行い、撮影画像を生成する。この場合、読取部10は、例えば、ユーザ端末100に搭載されるカメラの機能を有する。すなわち、本開示において、ユーザを撮影することも「読み取る」と表現する。この例に限らず、読取部10は、ユーザの虹彩、指紋、掌紋、及び静脈等の生体について、読み取りを行う。第2の実施形態では、情報処理システム1000は、読取部10において、ユーザの顔を撮影し、認証部120において顔認証を行う例について説明する。他の生体認証を行う例については後述する。
入力部11は、ユーザの操作に応じて、各種の入力を受け付ける。例えば、入力部11は、上述したユーザに関する情報の入力を受け付ける。
出力部12は、各種の情報を出力する。例えば、サーバ200から送信された情報を、ユーザ端末100に搭載されるディスプレイに表示する。
取得部110は、第1生体情報と証明情報に紐づけられた第2生体情報とを取得する。具体的には、取得部110は、読取部10によって撮影された撮影画像を第1生体情報として取得する。そして、取得部110は、ユーザの公的証明書に関する情報である証明情報に紐づけられた第2生体情報を取得する。ここで、公的証明書は、ユーザの個人情報を含む書類であって、官公庁によって発行された書類であってよい。例えば公的証明書は、マイナンバーカードである。これに限らず公的証明書は、運転免許証、国民健康保険証、パスポート、住民基本台帳カード、及び在留カード、等であってもよい。証明情報は、公的証明書の有効性を示す情報であって、外部の認証局等から発行された電子証明書であってもよい。マイナンバーカード等のIC(Integrated Circuit)チップを含むカードのうち、電子証明書が当該ICチップに搭載されることで利用可能となるカードがある。すなわち、電子証明書が搭載されたユーザ端末100は、公的証明書の機能を有する端末となる。このような公的証明書の機能を有する端末は、公的証明書一体型端末と呼ばれることもある。例えば、マイナンバーカードの電子証明書を搭載したユーザ端末100は、マイナンバーカードの機能を有し、マイナンバーカード一体型端末と呼ばれることもある。
証明情報には、ユーザの生体情報である第2生体情報が紐づけられる。上述したように、第2生体情報は、生体認証を行う際に利用される。第2生体情報は、ユーザの一部が写る画像であってもよいし、ユーザの一部の特徴量を示す情報であってもよい。第2生体情報は、例えば、公的証明書に含まれる顔写真であってもよい。第2生体情報は、証明情報と関連付けられてもよいし、証明情報に含まれてもよい。本実施形態においては、証明情報と第2生体情報とは関連付けられ、記憶装置19に格納される。記憶装置19は、記憶手段の一例である。
ここで、取得部110は、所定のパスワードによる認証が行われた場合に、第2生体情報を取得してもよい。例えば、ユーザが、ユーザ端末100の証明情報にアクセスしようとする場合、出力部12は、パスワードの入力を要求する。このとき、出力部12は、パスワードを要求する旨をユーザ端末100のディスプレイに表示する。そして、入力部11は、ユーザからパスワードの入力を受け付ける。パスワードは、例えば、PIN(Personal Identification Number)コードと呼ばれる暗証番号であってよい。取得部110は、例えば、入力されたパスワードと、設定情報と、が一致した場合に、証明情報にアクセス可能となり、証明情報に紐づけられた第2生体情報を取得する。ここで、設定情報は、予め設定されたパスワードを示す情報である。設定情報は、例えば、記憶装置19に格納される。このように、取得部110は、ユーザによって入力されたパスワードが、予め設定された設定情報と一致した場合、第2生体情報を取得してもよい。
次にサーバ200について説明する。サーバ200は、認証部120、登録部130、及びサービス提供部140を備える。また、サーバ200は記憶装置29を有する。記憶装置29は、記憶手段の一例である。
認証部120は、ユーザに対して認証を行う。具体的には、認証部120は、例えば、ユーザ端末100から第1生体情報と第2生体情報とを取得する。そして、認証部120は、第1生体情報と第2生体情報と、に基づいて生体認証を行う。なお、認証部120は、ユーザから、予め認証方法の選択を受け付けてもよい。例えば、SMS(Short Message Service)認証等、証明情報を利用した生体認証とは異なる認証方法が選択された場合、認証部120は、選択された認証方法に応じた認証を行う。証明情報を利用した生体認証とは異なる認証方法は、既存の手法であってよい。
登録部130は、ユーザに関する情報を登録する。図6は、ユーザに関する情報の一例を示す図である。図6の例では、ユーザに関する情報には、ユーザの識別情報、氏名、性別、生年月日、住所、メールアドレス、及びクレジットカードの情報が含まれている。識別情報は、ユーザごとに異なる情報であり、ユーザを識別する情報である。さらに、図6の例では、ユーザに関する情報に、ユーザの撮影画像と認証レベルとを示す情報が含まれる。証明情報を利用した生体認証によりユーザが認証された場合、登録部130は、生体認証に用いた第1生体情報を、ユーザに関する情報として登録してもよい。生体認証として顔認証が行われる場合、登録される第1生体情報は、例えば、ユーザの顔が写る撮影画像である。このとき登録された生体情報を、登録生体情報とも称する。また、登録部130は、証明情報を利用した生体認証とは異なる認証方法で認証されたユーザ、及び、認証を行っていないユーザの、ユーザに関する情報を登録してもよい。このとき、ユーザに関する情報には、ユーザに対して行われた認証方法を示す情報が含まれる。本開示において、ユーザに対して行われた認証の種類を示す情報を認証レベルとも称する。例えば、登録部130は、証明情報を利用した生体認証により認証されたユーザを認証レベル2とし、その他の認証により認証されたユーザを認証レベル1とし、認証を行っていないユーザを認証レベル0として、ユーザに関する情報を登録する。図6の例では、証明情報を利用した生体認証により認証されたユーザを示す、認証レベル2の情報が登録されている。なお、ユーザに関する情報は、例えば、記憶装置29に格納される。
サービス提供部140は、ユーザ端末100を利用したサービスを提供する。例えば、飲食店であれば、サービス提供部140は、ユーザ端末100からの要求に応じて、来店予約、商品の注文、決済、及びポイント付与等のサービスを行う。例えば、ユーザがユーザ端末100を利用して、来店予約の要求を行ったとする。来店予約の要求には、ユーザの識別情報、予約日時、及び予約人数等の情報が含まれてよい。この場合、サービス提供部140は、要求に応じて予約を受け付け、予約コードを生成する。そして、サービス提供部140は、予約コードをユーザ端末100に送信する。ここで、予約コードは、予約したユーザであることを示す情報である。例えば、予約コードは、予約したユーザに関する情報、予約日時、及び予約した人数等を含む来店予約に関する情報が変換されたデータであってよい。ユーザは、例えば、予約コードをユーザ端末100に表示し、店舗端末300に読み取らせることにより、自身が予約したユーザであることを証明できる。予約コードは、例えば、一次元バーコードまたは二次元バーコードであってもよい。飲食店等に予約した客が、予約を取り消さずに来店しないことがある。これを予約逃げと称する。予約逃げは、飲食店に損害を与える。情報処理システム1000は、厳格な本人確認をされたユーザからの来店予約を受け付けることで、ユーザの予約逃げを抑制することができる。
また、例えば、ユーザがユーザ端末100を利用して、商品の注文の要求を行ったとする。サービス提供部140は、注文を受け付け、注文された商品に関する情報である注文情報を、飲食店の従業員が利用する店舗端末300に提示する。これによりユーザは、ユーザ端末100を利用して、商品の注文を行うことができる。このとき、サービス提供部140は、例えば、ユーザが着席したテーブル、または、メニュー表に設置された二次元バーコード等のコードをユーザ端末100に読み取らせた後に、ユーザ端末100のユーザに商品の注文を可能とするように設定してもよい。このとき、コードには、例えば、テーブルを識別する情報が含まれる。そしてユーザ端末からの注文の要求には、テーブルを識別する情報が含まれてもよい。これにより、サービス提供部140は、注文情報と、商品を運ぶ先のテーブルと、を関連付けることができる。
また、例えば、ユーザがユーザ端末100を利用して、決済の要求を行ったとする。決済の要求には、例えば、ユーザが支払う金額の情報が含まれてもよい。例えば、入力部11が、ユーザが入力した情報を受け付けることにより、金額の情報を取得してもよい。このとき、入力部11は、金額の情報を含む二次元コード等のコードを読み取ることにより金額の情報を取得してもよい。サービス提供部140は、例えば、ユーザのクレジットカード情報を用いて、決済処理を行う。そしてサービス提供部140は、決済完了の通知をユーザ端末100に行ってもよい。なお、サービス提供部140は、商品の注文が行われた際に空決済を行ってもよい。すなわち、サービス提供部140は、ユーザ端末100から注文の要求があった場合、注文に関する空決済を行い、ユーザ端末100から決済の要求があった場合、注文に関する決済を完了させてもよい。この場合、決済の要求に金額の情報が含まれていなくともよい。また、サービス提供部140は、ユーザ端末100から決済の要求がなかった場合であっても、所定時間以上注文の要求がなかった場合に、注文に関する決済を完了させてもよい。これにより、情報処理システム1000は、ユーザの食い逃げを抑制することができる。
また、サービス提供部140は、決済された金額に応じたポイントをユーザに付与してもよい。ポイントは、経済的な価値を示すデータである。ポイントは、例えば、商品またはサービスと交換可能な、貨幣と同様の価値を示すデータであってよい。ポイントは、例えば、ユーザに関する情報に含まれる。
このように、情報処理システム1000は、例えば、ユーザが飲食店を利用する際に、飲食店の従業員と対面する機会を減らすことができる。これにより、情報処理システム1000は、感染症対策にも貢献することができる。
上述の例に限らず、サービス提供部140は、ユーザ端末100からの要求に応じたサービスを提供する。ここで、提供されるサービスは認証レベルに応じて設定されていてもよい。図7は、認証レベルと提供されるサービスとの関係の一例を示す図である。例えば、認証レベル2のユーザには、ポイントの付与、ユーザ端末100を利用した来店予約、ユーザ端末100を利用した注文、及びユーザ端末100を利用した決済を行うことが可能であることが示されている。また、認証レベル1のユーザには、ポイントの付与、及び、ユーザ端末100を利用した注文のみ行うことが可能であることが示されている。また、認証レベル0のユーザには、ポイントの付与のみ行うことが可能であることが示されている。このように、サービス提供部140は、認証レベルに応じて、段階的に利用可能なサービスを増加させてもよい。また、これに限らず、サービス提供部140は、認証レベルに応じて付与するポイントを増加させる等、認証レベルに応じてユーザを優遇するようサービスを提供してもよい。すなわち、サービス提供部140は、認証レベルに応じて、ユーザに提供可能なサービスを設定してもよい。
[情報処理システム1000の動作1]
次に、情報処理システム1000の動作の一例を説明する。まず、図8及び図9を用いて、情報処理システム1000がユーザ登録を行う場面について説明する。なお、本動作例では、認証レベルと認証方法との対応は、図7の例に示された対応が採用されているとする。
次に、情報処理システム1000の動作の一例を説明する。まず、図8及び図9を用いて、情報処理システム1000がユーザ登録を行う場面について説明する。なお、本動作例では、認証レベルと認証方法との対応は、図7の例に示された対応が採用されているとする。
図8は、情報処理システム1000のユーザ登録の動作の一例を示すフローチャートである。まず、認証部120は、認証方法の選択を受け付ける(S101)。このとき、例えば、ユーザ端末100の出力部12は、認証レベルと、認証レベルに応じた認証方法とを、ユーザ端末100のディスプレイに表示する。そして、入力部11が、認証方法の選択に関するユーザの入力を受け付ける。選択された認証方法の認証レベルが2である場合(S102の「Yes)、取得部110は、証明情報に紐づけられた第2生体情報を取得する(S103)。このとき、取得部110は、ユーザによって入力されたパスワードが設定情報と一致した場合、第2生体情報を取得してもよい。また、取得部110は、第1生体情報を取得する(S104)。このとき、取得部110は、例えば、第1生体情報としてユーザの撮影画像を取得する。撮影は、読取部10によって行われる。生体認証が顔認証である場合、撮影画像は、ユーザの顔画像である。このとき、出力部12は、例えば、顔が撮影できるようにユーザ端末100を操作する旨を、ユーザ端末100のディスプレイに表示してもよい。
そして、認証部120は、第1生体情報と第2生体情報とをユーザ端末100から取得し、第1生体情報と第2生体情報とに基づいて生体認証を行う(S105)。ユーザが認証されなかった場合(S106の「No」)、認証部120は、ユーザ端末100に認証されなかったことを通知する(S107)。ユーザが認証された場合(S106の「Yes」)、入力部11は、ユーザに関する情報の入力を受け付ける(S108)。このときユーザ端末100は、入力された情報をサーバ200に送信する。登録部130は、ユーザに関する情報を登録する(S109)。
S102の処理において、認証レベルが2でない場合(S102の「No」)、情報処理システム1000は、図9に示す動作に移る。図9は、情報処理システム1000のユーザ登録の動作の続きの一例を示すフローチャートである。選択された認証の認証レベルが1である場合(S110の「Yes」)、認証部120は、証明情報を利用した生体認証とは異なる認証を行う。このときの認証方法は特に限定されず、既存の方法であってよい。ユーザが認証されなかった場合(S111の「No」)、認証部120は、ユーザ端末100に認証されなかったことを通知する(S114)。ユーザが認証された場合(S106の「Yes」)、入力部11は、ユーザに関する情報の入力を受け付ける(S112)。そして登録部130は、ユーザに関する情報を登録する(S113)。
認証レベルが0、すなわち、認証を行わない場合(S110の「No」)、入力部11は、ユーザに関する情報の入力を受け付ける(S112)。そして登録部130は、ユーザに関する情報を登録する(S113)。
[情報処理システム1000の動作2]
次に、図10乃至図12を用いて、情報処理システム1000がサービスを提供する際の動作の一例を説明する。なお、本動作例では、ユーザは、認証レベル2の認証を行ったユーザであるとする。また、本動作例は、情報処理システム1000が飲食店に適用された場合の動作例である。
次に、図10乃至図12を用いて、情報処理システム1000がサービスを提供する際の動作の一例を説明する。なお、本動作例では、ユーザは、認証レベル2の認証を行ったユーザであるとする。また、本動作例は、情報処理システム1000が飲食店に適用された場合の動作例である。
図10は、情報処理システム1000がユーザに来店予約のサービスを行う際の動作の一例を示すシーケンス図である。ユーザ端末100は、来店予約の要求を行う(S201)。このとき、例えば、入力部11が、ユーザの操作によって、来店予約に関する情報の入力を受け付け、当該情報をサーバ200に送信することで来店予約の要求を行ってもよい。サーバ200のサービス提供部140は、来店予約を受け付ける(S202)。このとき、サービス提供部140は、来店予約に関する情報として、予約したユーザに関する情報、予約日時、及び予約した人数等を記憶装置29に格納してもよい。そして、サービス提供部140は、予約コードを生成し、ユーザ端末100に予約コードを送信する(S203)。ユーザ端末100は、予約コードを受け取る(S204)。そして、ユーザ端末の出力部12は、予約コードを表示する(S205)。このとき、ユーザは、例えば、飲食店に来店した時に、ユーザ端末100を操作し、予約コードを提示する。店舗端末300は、予約コードを読み取る(S206)。これにより、店舗端末300において、来店したユーザが来店予約を行ったユーザであることが確認できる。
図11は、情報処理システム1000がユーザに注文のサービスを行う際の動作の一例を示すシーケンス図である。この場合に、ユーザは図10の例に示したような来店予約を行っていなくともよい。ユーザは、例えば、飲食店のテーブルに着席しているとする。このとき、ユーザの操作によりユーザ端末100は、コードを読み取る(S211)。例えば、ユーザ端末100の入力部11は、テーブルに設置されたコードを読み取る。サーバ200のサービス提供部140は、商品情報をユーザ端末100に送信する(S212)。ここで、商品情報は、例えば、飲食店のメニューを示す情報である。商品情報は、記憶装置29に予め格納されてよい。ユーザ端末100の出力部12は、商品情報をディスプレイに表示する(S213)。ユーザ端末100は、注文の要求を行う。このとき、例えば、入力部11が、ユーザの操作によって、商品の注文の入力を受け付け、注文した商品の情報及びテーブルの情報を含む注文情報をサーバ200に送信することで来店予約の要求を行ってもよい。サービス提供部140は、注文情報を受け付けると、注文情報に応じて空決済を行う(S215)。そして、サービス提供部140は、注文情報を店舗端末300に送信する(S216)。店舗端末300は、注文情報を提示する(S217)。このとき、店舗端末300は、注文情報をディスプレイ等に表示してもよいし、注文情報を印刷して出力してもよい。これにより、ユーザがユーザ端末100を利用して行った注文を、飲食店の従業員が確認できる。
図12は、情報処理システム1000がユーザに決済のサービスを行う際の動作の一例を示すシーケンス図である。この状況では、図11の例で示したような、注文に応じた空決済が行われているものとする。ユーザ端末100は、決済の要求を行う(S221)。このとき、例えば、入力部11が、ユーザの操作によって、決済を行うための情報の入力を受け付け、当該情報をサーバ200に送信することで決済の要求を行ってもよい。サービス提供部140は、決済処理を行う(S222)。例えば、サービス提供部140は、ユーザのクレジットカードによって代金の支払いを確定させる。このとき、サービス提供部140は、金額に応じたポイントをユーザに付与してもよい。そして、サービス提供部140は、決済完了の通知を行う(S223)。ユーザ端末100の出力部12は、決済完了の旨を表示する(S224)。
このように、第2の実施形態の情報処理システム1000は、ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、ユーザの生体に関する情報である第1生体情報と、証明情報に紐づけられた、ユーザの生体に関する情報である第2生体情報と、を取得する。また、情報処理システム1000は、第1生体情報と第2生体情報とに基づいて、ユーザに対する生体認証を行い、生体認証によって認証されたユーザに関する情報を登録する。そして、情報処理システム1000は、ユーザに関する情報が登録された場合、ユーザ端末からの要求に応じて、ユーザに対するサービスを提供する。
この構成により、情報処理システム1000は、ユーザ登録の際、ユーザに証明情報が搭載されたユーザ端末を用いることを要求することができる。すなわち、情報処理システム1000は、ユーザの所有物認証に相当する認証と生体認証との双方を行うことができる。また、情報処理システム1000は、ユーザの認証の際に、ユーザ端末からの情報に基づいて認証を行う。言い換えると、情報処理システム1000は、ユーザ登録の際に、ユーザに複数の装置の操作を求めていない。すなわち、第2の実施形態の情報処理システム1000は、ユーザにかかる負担を抑制しつつ、サービスを利用する際のユーザの本人確認を厳格に行うことができる。
また、第2の実施形態の情報処理システム1000は、ユーザによって入力されたパスワードが、予め設定された設定情報と一致した場合、第2生体情報を取得してもよい。これにより、情報処理システム1000は、知識認証に相当する認証を行うことができる。つまり、情報処理システム1000は、所有認証、知識認証、及び生体認証を用いてユーザを認証するので、より厳格にユーザの本人確認を行うことができる。
また、第2の実施形態において、ユーザに関する情報は、前記ユーザに対して行われた認証の種類を示す認証レベルを含み、情報処理システム1000は、生体認証が行われていないユーザの、ユーザに関する情報を登録し、ユーザの認証レベルに応じて、ユーザに提供可能なサービスを設定する。このように、情報処理システム1000は、証明情報が搭載されたユーザ端末を利用した生体認証を行わないユーザであってもユーザ登録を行う。すなわち、情報処理システム1000は、すべてのユーザに一律に、すべての認証を行うよう要求しない。これに加え、情報処理システム1000は、認証レベル応じて提供可能なサービスを設定するので、適切なセキュリティを担保しつつ、ユーザの登録を促進させることができる。
[変形例1]
上述の例では、サーバ200が生体認証を行っていたが、生体認証はユーザ端末100において行われてもよい。すなわち、生体認証を行う認証部120はユーザ端末100にも備えられてよい。
上述の例では、サーバ200が生体認証を行っていたが、生体認証はユーザ端末100において行われてもよい。すなわち、生体認証を行う認証部120はユーザ端末100にも備えられてよい。
図13は、変形例1の情報処理システム1000の構成の一例を示すブロック図である。図13に示すように、変形例1のユーザ端末100は、読取部10と入力部11と出力部12と取得部110と認証部120とを備える。また、変形例1のサーバ200は、登録部130、及びサービス提供部140を備える。
この場合、ユーザ端末100において、第1生体情報と第2生体情報とが取得される。そして、ユーザ端末100において、第1生体情報と第2生体情報とに基づいて生体認証が行われる。例えば、図8のフローチャートのS105の処理では、ユーザ端末100において、認証部120が生体認証を行う。
[変形例2]
上述の例では、生体認証として顔認証が行われる例を主に説明したが、生体認証は、顔認証に限らない。生体認証に用いられる生体は、例えば、虹彩、指紋、掌紋、及び静脈等でもよい。
上述の例では、生体認証として顔認証が行われる例を主に説明したが、生体認証は、顔認証に限らない。生体認証に用いられる生体は、例えば、虹彩、指紋、掌紋、及び静脈等でもよい。
例えば、認証部120が虹彩認証を行う場合、取得部110は、虹彩に関する情報を取得する。この場合、読取部10は、虹彩に関する情報を読み取る機能を有する。例えば読取部10は、赤外線カメラの機能を有していてよい。すなわち、ユーザ端末100には赤外線カメラが備えられていてよい。取得部110は、赤外線カメラによって撮影された虹彩画像、または、虹彩の特徴量を示す情報を第1生体情報として取得する。また、この場合、証明情報には、ユーザの虹彩画像、または、虹彩の特徴量を示す情報が予め紐づけられる。
例えば、認証部120が指紋認証を行う場合、取得部110は、指紋に関する情報を取得する。この場合、取得部110は、指紋に関する情報を読み取る機能を有する。例えば、読取部10は、指紋を撮影するカメラの機能を有していてもよいし、指紋を読み取るセンサの機能を有していてもよい。取得部110は、読取部10によって生成された指紋画像、または、指紋の特徴量を示す情報を第1生体情報として取得する。また、この場合、証明情報には、ユーザの指紋画像、または、指紋の特徴量を示す情報が予め紐づけられる。
掌紋認証や静脈認証を行う場合も同様に、取得部110は、ユーザ端末100に備えられるカメラやセンサを用いて得られる、掌紋や静脈に関する情報を取得する。
このように、本開示の情報処理システム1000は、生体認証としてユーザの顔。虹彩、指紋、掌紋、及び静脈等を用いた認証を行ってよい。取得部110は、認証方法に応じて、ユーザ端末100に備えられる各種カメラやセンサから得られる生体に関する情報を第1生体情報として取得してよい。
[変形例3]
図11の例において、ユーザ端末100から注文を行う例を説明したが、注文を行う方法はこの例に限らない。例えば、図11の例において、注文を行うための店舗端末300がテーブルに設置されているとする。この場合、ユーザ端末100がテーブルを識別する情報を含むコードを読み取ると(S211)、サービス提供部140は、当該テーブルに関連付けられた店舗端末300を、ユーザからの注文が可能となるように設定する。当該テーブルに関連付けられた店舗端末300は、例えば、ユーザが着席したテーブルに設置された注文を行うための端末である。例えば、サービス提供部140は、当該店舗端末300からの注文をユーザの識別情報と関連付ける。そして、ユーザの操作により、当該店舗端末300から注文の要求を行う。そして、情報処理システム1000は、S215以降の処理を行う。
図11の例において、ユーザ端末100から注文を行う例を説明したが、注文を行う方法はこの例に限らない。例えば、図11の例において、注文を行うための店舗端末300がテーブルに設置されているとする。この場合、ユーザ端末100がテーブルを識別する情報を含むコードを読み取ると(S211)、サービス提供部140は、当該テーブルに関連付けられた店舗端末300を、ユーザからの注文が可能となるように設定する。当該テーブルに関連付けられた店舗端末300は、例えば、ユーザが着席したテーブルに設置された注文を行うための端末である。例えば、サービス提供部140は、当該店舗端末300からの注文をユーザの識別情報と関連付ける。そして、ユーザの操作により、当該店舗端末300から注文の要求を行う。そして、情報処理システム1000は、S215以降の処理を行う。
[変形例4]
情報処理システム1000は、サービスを提供する際に生体認証を行ってもよい。
情報処理システム1000は、サービスを提供する際に生体認証を行ってもよい。
図14は、変形例4の情報処理システム1000の構成の一例を示すブロック図である。図14に示すように、変形例3のサーバ200は、認証部120、登録部130、及びサービス提供部140に加え、第2認証部150を備える。
第2認証部150は、ユーザ端末100からの要求があった際に、ユーザに対して生体認証を行う。例えば、図10の例において、ユーザがユーザ端末100を利用して、来店予約の要求を行ったとする(S201)。このとき、第2認証部150は、ユーザ端末100に対して生体情報の読み取りを要求する。例えば、第2認証部150は、ユーザ端末100に対して撮影を要求する。ここで、第2認証部150が要求した読み取りによって生成された、ユーザの生体に関する情報を第3生体情報とも称する。ユーザ端末100の読取部10は、例えば、ユーザの撮影を行い、撮影画像を生成する。第2認証部150は、ユーザ端末100から送信された撮影画像である第3生体情報と、登録生体情報と、に基づいて生体認証を行う。ユーザが認証された場合、サーバ200は、図10のS202以降の処理を行う。ユーザが認証されなかった場合、第2認証部150は、ユーザが認証されなかったことを示す通知をユーザ端末100に行う。このとき、サーバ200は図10のS202以降の処理を行わない。すなわち、第2認証部150は、登録画像と、ユーザ端末100からの要求があった際に読み取られた、ユーザの生体に関する情報である第3生体情報と、に基づいて、生体認証を行う。第2認証部150は第2認証手段の一例である。
このように、変形例4の情報処理システム1000は、登録生体情報と、ユーザ端末からの要求があった際に読み取られた、ユーザの生体に関する情報である第3生体情報と、に基づいて、生体認証を行う。そして情報処理システム1000は、当該生体認証によってユーザが認証された場合に、ユーザ端末からの要求に応じて、サービスを提供する。これにより、情報処理システム1000は、サービス提供時にも本人確認を行うことができるので、ユーザのなりすまし等の不正利用を抑制することができる。
また、例えば、図10の例において、店舗端末300が予約コードを読み取ったとする(S206)。このとき、店舗端末300が、ユーザを撮影し、ユーザが写る撮影画像(すなわち、第3生体情報)を生成してもよい。この場合、第2認証部150は、店舗端末300から第3生体情報を取得する。そして、第2認証部150は、第3生体情報と登録生体情報とに基づいて、生体認証を行う。このように、第2認証部150は、ユーザ端末100と異なる端末において生成された第3生体情報を用いて生体認証を行ってもよい。
[変形例5]
情報処理システム1000は、複数のユーザに対してサービスを提供してもよい。例えば、ユーザが、ユーザと異なる他ユーザと飲食店を利用していたとする。そして、ユーザと他ユーザとが割り勘で代金を支払いたいとする。
情報処理システム1000は、複数のユーザに対してサービスを提供してもよい。例えば、ユーザが、ユーザと異なる他ユーザと飲食店を利用していたとする。そして、ユーザと他ユーザとが割り勘で代金を支払いたいとする。
このような場合に、例えば、ユーザ端末100の入力部11は、ユーザの操作により、他ユーザに関する情報の入力を受け付ける。このとき、入力部11は、他ユーザのユーザ端末に表示された他ユーザに関する情報を示す二次元コードを読み取ることにより、他ユーザに関する情報の入力を受け付けてもよい。ここで他ユーザに関する情報は、他ユーザの識別情報を含む情報であってよいし、図6に示すような情報であってもよい。そして、ユーザ端末100の入力部11は、ユーザの操作により、ユーザが払う金額と他ユーザが払う金額との入力を受け付けてよい。そして、ユーザ端末100の入力部11は、他ユーザに関する情報と、ユーザが払う金額及び他ユーザが払う金額を示す情報とを含む、決済の要求を行う。そして、サービス提供部140は、ユーザが払う金額分の決済処理をユーザに対して行い、他ユーザが払う金額分の決済処理を他ユーザに対して行う。
このように、変形例5の情報処理システム1000は、ユーザ端末からの要求に、ユーザと異なる他ユーザに関する情報が含まれていた場合、ユーザと他ユーザに対してサービスを提供してもよい。
[その他の適用例]
上述の例では、飲食店において情報処理システム1000を適用する例を中心に説明したが、その他の場面においても情報処理システム1000は適用可能である。
上述の例では、飲食店において情報処理システム1000を適用する例を中心に説明したが、その他の場面においても情報処理システム1000は適用可能である。
例えば、ユーザが小売店を利用する場合であれば、サービス提供部140は、ユーザ端末100からの要求に応じて、来店予約、商品の注文、決済、及びポイント付与等のサービスを行ってもよい。
また、情報処理システム1000は、宅配型の飲食店においても適用可能である。例えば、サービス提供部140は、ユーザ端末100からの要求に応じて、商品の注文、決済、及びポイント付与等のサービスを行ってもよい。図15は、その他の適用例における情報処理システム1000の構成の一例を模式的に示す図である。具体的には、図15は、宅配型の飲食店において適用される場合の情報処理システム1000の構成の一例を模式的に示す。図15に示すように、ユーザ端末100はサーバ200と通信可能に接続される。また、サーバ200は店舗端末300と配達員端末400と通信可能に接続される。配達員端末400は、商品の配達を行う配達員が利用する端末である。配達員端末400は、スマートフォン、及びタブレット端末等の携帯可能な端末であってよい。
ユーザの操作によって、ユーザ端末100が注文の要求を行うと、図11の例と同様に、サービス提供部140は、空決済を行い(S215)、注文情報を店舗端末300に送信する(S216)。このように、ユーザは、ユーザ端末100を利用して、商品の注文を行うことができる。
また、配達員がユーザに商品を配達した場合、ユーザの操作によって、ユーザ端末100が決済の要求を行う。すると、図12の例と同様に、サービス提供部140は、決済処理を行い(S222)、決済完了の通知をユーザ端末100に行う(S223)。サービス提供部140は、ユーザ端末100からの決済の要求と、配達員端末400からの配達完了の通知とがサーバ200に行われた場合に、決済処理を行ってもよい。この場合、配達員の操作により、配達員端末400は、配達完了の通知をサーバ200に行う。これにより、情報処理システム1000は、確実に配達が行われた場合にのみ決済を完了させることができる。
同様に、情報処理システム1000は、宅配便にも適用可能である。例えば、着払いの配達物が宅配便によってユーザの元へ配達されたとする。この場合、例えば、配達員の操作によって、配達員端末400は、代金の情報等を含む二次元バーコードを表示する。ユーザ端末100の入力部11が当該二次元バーコードを読み取ると、ユーザ端末100の出力部12は、代金の情報等を提示する。その後、ユーザの操作によって、ユーザ端末100から決済の要求が行われると、サービス提供部140は、決済処理を行う。その後、サービス提供部140は、例えば、ユーザ端末100と配達員端末400とに決済完了の通知を行ってもよい。
<情報処理システムのハードウェアの構成例>
上述した第1、及び第2の実施形態の情報処理システムを構成するハードウェアについて説明する。図16は、各実施形態における情報処理システムを実現するコンピュータ装置のハードウェア構成の一例を示すブロック図である。コンピュータ装置30において、各実施形態及び各変形例で説明した、情報処理システム及び情報処理方法が実現される。例えば、各実施形態及び各変形例で説明したユーザ端末及びサーバのそれぞれが、図16に示すハードウェア構成を有していてもよい。
上述した第1、及び第2の実施形態の情報処理システムを構成するハードウェアについて説明する。図16は、各実施形態における情報処理システムを実現するコンピュータ装置のハードウェア構成の一例を示すブロック図である。コンピュータ装置30において、各実施形態及び各変形例で説明した、情報処理システム及び情報処理方法が実現される。例えば、各実施形態及び各変形例で説明したユーザ端末及びサーバのそれぞれが、図16に示すハードウェア構成を有していてもよい。
図16に示すように、コンピュータ装置30は、プロセッサ31、RAM(Random Access Memory)32、ROM(Read Only Memory)33、記憶装置34、入出力インタフェース35、バス36、及びドライブ装置37を備える。なお、情報処理システムは、複数の電気回路によって実現されてもよい。
記憶装置34は、プログラム(コンピュータプログラム)38を格納する。プロセッサ31は、RAM32を用いて本情報処理システムのプログラム38を実行する。具体的には、例えば、プログラム38は、図3、図8、図9、図10、図11、及び図12に示す処理をコンピュータに実行させるプログラムを含む。プロセッサ31が、プログラム38を実行することに応じて、本情報処理システムの各構成要素の機能が実現される。プログラム38は、ROM33に記憶されていてもよい。また、プログラム38は、記憶媒体40に記録され、ドライブ装置37を用いて読み出されてもよいし、図示しない外部装置から図示しないネットワークを介してコンピュータ装置30に送信されてもよい。
入出力インタフェース35は、周辺機器(キーボード、マウス、表示装置など)39とデータをやり取りする。入出力インタフェース35は、データを取得または出力する手段として機能する。バス36は、各構成要素を接続する。
なお、情報処理システムの実現方法には様々な変形例がある。例えば、情報処理システムは、専用の装置として実現することができる。また、情報処理システムは、複数の装置の組み合わせに基づいて実現することができる。
各実施形態の機能における各構成要素を実現するためのプログラムを記憶媒体に記録させ、該記憶媒体に記録されたプログラムをコードとして読み出し、コンピュータにおいて実行する処理方法も各実施形態の範疇に含まれる。すなわち、コンピュータ読取可能な記憶媒体も各実施形態の範囲に含まれる。また、上述のプログラムが記録された記憶媒体、及びそのプログラム自体も各実施形態に含まれる。
該記憶媒体は、例えばフロッピー(登録商標)ディスク、ハードディスク、光ディスク、光磁気ディスク、CD(Compact Disc)-ROM、磁気テープ、不揮発性メモリカード、またはROMであるが、この例に限らない。また該記憶媒体に記録されたプログラムは、単体で処理を実行しているプログラムに限らず、他のソフトウェア、拡張ボードの機能と共同して、OS(Operating System)上で動作して処理を実行するプログラムも各実施形態の範疇に含まれる。
以上、実施形態を参照して本願発明を説明したが、本願発明は上記実施形態に限定されるものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解しうる様々な変更をすることができる。また、上記の実施形態及び変形例は、各種の適用例において適宜組み合わせることが可能である。
この出願は、2021年7月30日に出願された日本出願特願2021-125258を基礎とする優先権を主張し、その開示の全てをここに取り込む。
10 読取部
11 入力部
12 出力部
100 ユーザ端末
110 取得部
120 認証部
130 登録部
140 サービス提供部
150 第2認証部
200 サーバ
11 入力部
12 出力部
100 ユーザ端末
110 取得部
120 認証部
130 登録部
140 サービス提供部
150 第2認証部
200 サーバ
Claims (10)
- ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得する取得手段と、
前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行う認証手段と、
前記生体認証によって認証された前記ユーザに関する情報を登録する登録手段と、
前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供するサービス提供手段と、を備える、
情報処理システム。 - 前記取得手段は、前記ユーザによって入力されたパスワードが、予め設定された設定情報と一致した場合、前記第2生体情報を取得する、
請求項1に記載の情報処理システム。 - 前記サービス提供手段は、前記ユーザ端末から注文の要求があった場合、前記注文に関する空決済を行い、前記ユーザ端末から決済の要求があった場合、前記注文に関する決済を完了させる、
請求項1または2に記載の情報処理システム。 - 前記登録手段は、前記生体認証が行われていない前記ユーザの、前記ユーザに関する情報も登録し、
前記ユーザに関する情報は、前記ユーザに対して行われた認証の種類を示す認証レベルを含み、
前記サービス提供手段は、前記ユーザの前記認証レベルに応じて、前記ユーザに提供可能な前記サービスを設定する、
請求項1乃至3のいずれか一項に記載の情報処理システム。 - 前記登録手段は、前記生体認証によって前記ユーザが認証された場合、前記第1生体情報を登録生体情報として登録する、
請求項1乃至4のいずれか一項に記載の情報処理システム。 - 前記登録生体情報と、前記ユーザ端末からの要求があった際に読み取られた、前記ユーザの生体に関する情報である第3生体情報と、に基づいて、前記生体認証を行う第2認証手段をさらに備え、
前記サービス提供手段は、前記第2認証手段によって前記ユーザが認証された場合に、前記ユーザ端末からの要求に応じて、前記サービスを提供する、
請求項5に記載の情報処理システム。 - 前記サービス提供手段は、前記ユーザ端末からの要求に、前記ユーザと異なる他ユーザに関する情報が含まれていた場合、前記ユーザと前記他ユーザに対して前記サービスを提供する、
請求項1乃至6のいずれか一項に記載の情報処理システム。 - 前記公的証明書は、マイナンバーカードであり、
前記証明情報は、前記マイナンバーカードの有効性を示す電子証明書である、
請求項1乃至7のいずれかに記載の情報処理システム。 - ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得し、
前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行い、
前記生体認証によって認証された前記ユーザに関する情報を登録し、
前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供する、
情報処理方法。 - ユーザの公的証明書に関する情報である証明情報が搭載されたユーザ端末において読み取られた、前記ユーザの生体に関する情報である第1生体情報と、前記証明情報に紐づけられた、前記ユーザの生体に関する情報である第2生体情報と、を取得する処理と、
前記第1生体情報と前記第2生体情報とに基づいて、前記ユーザに対する生体認証を行う処理と、
前記生体認証によって認証された前記ユーザに関する情報を登録する処理と、
前記ユーザに関する情報が登録された場合、前記ユーザ端末からの要求に応じて、前記ユーザに対するサービスを提供する処理と、をコンピュータに実行させるプログラムを格納する、
コンピュータ読み取り可能な記憶媒体。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2023538215A JPWO2023007768A5 (ja) | 2022-01-17 | 情報処理システム、情報処理方法、及びコンピュータプログラム |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021-125258 | 2021-07-30 | ||
JP2021125258 | 2021-07-30 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2023007768A1 true WO2023007768A1 (ja) | 2023-02-02 |
Family
ID=85086598
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2022/001296 WO2023007768A1 (ja) | 2021-07-30 | 2022-01-17 | 情報処理システム、情報処理方法、及びコンピュータ読み取り可能な記憶媒体 |
Country Status (1)
Country | Link |
---|---|
WO (1) | WO2023007768A1 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000311220A (ja) * | 1999-04-28 | 2000-11-07 | Hitachi Ltd | 機器操作権管理システムおよび機器操作権管理端末およびicチップおよびicチップケース |
WO2004050437A1 (ja) * | 2002-12-04 | 2004-06-17 | Matsushita Electric Industrial Co., Ltd. | 認証装置、電子運転免許証および認証システム |
JP2007230404A (ja) * | 2006-03-01 | 2007-09-13 | Nec Corp | 免許改ざん防止装置、免許改ざん防止システム、免許改ざん防止方法およびプログラム |
JP2012164030A (ja) * | 2011-02-03 | 2012-08-30 | Rakuten Inc | 購入予約装置、購入予約プログラム、購入予約プログラムを記録したコンピュータ読み取り可能な記録媒体、及び購入予約方法 |
JP6908200B1 (ja) * | 2020-05-28 | 2021-07-21 | 日本電気株式会社 | サーバ装置、システム、補助金申請方法及びプログラム |
-
2022
- 2022-01-17 WO PCT/JP2022/001296 patent/WO2023007768A1/ja active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000311220A (ja) * | 1999-04-28 | 2000-11-07 | Hitachi Ltd | 機器操作権管理システムおよび機器操作権管理端末およびicチップおよびicチップケース |
WO2004050437A1 (ja) * | 2002-12-04 | 2004-06-17 | Matsushita Electric Industrial Co., Ltd. | 認証装置、電子運転免許証および認証システム |
JP2007230404A (ja) * | 2006-03-01 | 2007-09-13 | Nec Corp | 免許改ざん防止装置、免許改ざん防止システム、免許改ざん防止方法およびプログラム |
JP2012164030A (ja) * | 2011-02-03 | 2012-08-30 | Rakuten Inc | 購入予約装置、購入予約プログラム、購入予約プログラムを記録したコンピュータ読み取り可能な記録媒体、及び購入予約方法 |
JP6908200B1 (ja) * | 2020-05-28 | 2021-07-21 | 日本電気株式会社 | サーバ装置、システム、補助金申請方法及びプログラム |
Non-Patent Citations (1)
Title |
---|
ANONYMOUS: "National Police Agency Explanatory Materials", 1 November 2020 (2020-11-01), XP093028539, Retrieved from the Internet <URL:http://web.archive.org/web/20201119061611if_/https://www.kantei.go.jp/jp/singi/it2/dgov/kaizen_wg/dai4/siryou4.pdf> [retrieved on 20230302] * |
Also Published As
Publication number | Publication date |
---|---|
JPWO2023007768A1 (ja) | 2023-02-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220222329A1 (en) | Systems and methods for securely processing a payment | |
US11595380B2 (en) | User authentication based on RFID-enabled identity document and gesture challenge-response protocol | |
US10078744B2 (en) | Authentication-activated augmented reality display device | |
US20110191250A1 (en) | Methods and Apparatus for Conducting Electronic Transactions | |
US20170169435A1 (en) | Method and system for authorizing a transaction | |
JP2018124622A (ja) | 入場受付端末、入場受付方法、入場受付プログラム、および入場受付システム | |
JP6779397B1 (ja) | 本人確認装置およびプログラム | |
US20230177508A1 (en) | Contactless Biometric Authentication Systems and Methods Thereof | |
US11436886B2 (en) | Method for generating an access code to an event | |
WO2021042086A9 (en) | A method and a system to locally store and authenticate a data of a user | |
JP2007094989A (ja) | サービス提供方法 | |
RU2568782C1 (ru) | Способ и система для аутентификации и расчета с использованием мобильного терминала | |
JP7221425B2 (ja) | 認証システム、認証方法、及びプログラム | |
JP2024038216A (ja) | 会計システム、情報処理装置、情報表示装置、会計処理方法、及び、情報表示方法 | |
WO2022024281A1 (ja) | 認証サーバ、認証システム、認証要求処理方法及び記憶媒体 | |
KR20060009311A (ko) | 거래 카드, 인증 시스템 및 거래 방법 | |
RU143577U1 (ru) | Устройство для оплаты товаров и услуг с использованием биометрических параметров клиента | |
WO2023007768A1 (ja) | 情報処理システム、情報処理方法、及びコンピュータ読み取り可能な記憶媒体 | |
JP6828311B2 (ja) | 情報処理システム、情報処理装置及びプログラム | |
US20240362307A1 (en) | Information processing system, information processing method, and computer-readable storage medium | |
JP2009086890A (ja) | 申請受理システムおよび申請受理方法 | |
JP2005141503A (ja) | 料金決済システム、方法および記録媒体 | |
JP7163573B2 (ja) | 登録システム | |
RU2589847C2 (ru) | Способ оплаты товаров и услуг с использованием биометрических параметров клиента и устройство для его осуществления | |
WO2023170899A1 (ja) | 端末、システム、端末の制御方法及び記憶媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 22848852 Country of ref document: EP Kind code of ref document: A1 |
|
WWE | Wipo information: entry into national phase |
Ref document number: 2023538215 Country of ref document: JP |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 22848852 Country of ref document: EP Kind code of ref document: A1 |