WO2023084765A1 - 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体 - Google Patents

処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体 Download PDF

Info

Publication number
WO2023084765A1
WO2023084765A1 PCT/JP2021/041853 JP2021041853W WO2023084765A1 WO 2023084765 A1 WO2023084765 A1 WO 2023084765A1 JP 2021041853 W JP2021041853 W JP 2021041853W WO 2023084765 A1 WO2023084765 A1 WO 2023084765A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
user
information
biometric authentication
user terminal
Prior art date
Application number
PCT/JP2021/041853
Other languages
English (en)
French (fr)
Inventor
肇 鈴木
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to PCT/JP2021/041853 priority Critical patent/WO2023084765A1/ja
Publication of WO2023084765A1 publication Critical patent/WO2023084765A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Definitions

  • the present invention relates to a processing execution device, a user terminal, an authentication system, a processing execution method, an authentication method, and a program, and particularly to a processing execution device, a user terminal, an authentication system, and a processing execution method that execute processing using biometric authentication. , an authentication method, and a program.
  • Patent Literature 1 discloses a technique related to a sales management system that performs face authentication at the time of payment.
  • the system according to Patent Literature 1 includes a store terminal for detecting store visits installed at the entrance of a store, a sales management server, a store terminal for purchase support for settlement, and a storage medium storing proximity IDs.
  • the store terminal for store visit detection acquires a proximity ID from a storage medium possessed by a store visitor (user), and registers the proximity ID in the sales management server.
  • the purchase support store terminal and the sales management server use the user ID associated with the proximity ID to authenticate the face of the user and then perform settlement processing.
  • an object of the present disclosure is to provide a process execution device, a user terminal, an authentication system, a process execution method, and an authentication process for reducing costs and reducing false authentication in a process according to the success of biometric authentication. It is to provide a method and a program.
  • a processing execution device includes: Proof information indicating the success of the first biometric authentication performed based on the first captured image captured by the user with the user terminal owned by the user outside the first range of the installation point of the own device, Acquisition means for acquiring from the user terminal after the user moves within the first range; Authentication control means for starting control of second biometric authentication for the user when the certification information is acquired; Execution means for executing a predetermined process when the second biometric authentication is successful; Prepare.
  • a user terminal for acquiring a first captured image of a user captured outside the first range of the installation point of the processing execution device; Authentication control means for controlling first biometric authentication by transmitting biometric information based on the first captured image to an authentication server; storage means for storing certification information indicating the success obtained from the authentication server when the first biometric authentication is successful; output means for outputting the proof information in order to control the second biometric authentication for the user and perform predetermined processing in the processing execution device after the user moves within the first range; Prepare.
  • An authentication system includes: a user terminal owned by a user; an authentication server that performs biometric authentication; a processing execution device installed at a first location and configured to execute a predetermined processing; with The user terminal is Acquiring a first captured image of the user captured outside the first range of the first point, Controlling the first biometric authentication by transmitting the biometric information based on the first captured image to the authentication server, The authentication server is When the first biometric authentication is successful, transmitting certification information indicating the success to the user terminal; The user terminal is storing the certification information obtained from the authentication server; Outputting the proof information after the user moves within a first range; The processing execution device is When the certification information is obtained from the user terminal, start controlling a second biometric authentication for the user; If the second biometric authentication is successful, the predetermined processing is executed.
  • a processing execution method includes: A computer installed at a first location Proof information indicating the success of the first biometric authentication performed based on the first captured image captured by the user with the user terminal held by the user outside the first range of the first point, obtained from the user terminal after the user moves within the first range; if the credential is obtained, initiate control of a second biometric authentication for the user; If the second biometric authentication is successful, a predetermined process is executed.
  • a non-transitory computer-readable medium storing a program according to the fifth aspect of the present disclosure, on the computer installed at the first location, Proof information indicating the success of the first biometric authentication performed based on the first captured image captured by the user with the user terminal held by the user outside the first range of the first point, Acquisition processing for acquiring from the user terminal after the user moves within the first range; Authentication control processing for starting control of a second biometric authentication for the user when the certification information is acquired; an execution process for executing a predetermined process when the second biometric authentication is successful; to run.
  • An authentication method includes: the computer Acquiring a first captured image of the user outside the first range of the installation point of the processing execution device; Controlling the first biometric authentication by transmitting the biometric information based on the first captured image to the authentication server, storing in a storage device the certification information indicating the success obtained from the authentication server when the first biometric authentication is successful; After the user moves within the first range, the certification information is output so that the process execution device performs second biometric authentication control and predetermined process for the user.
  • a non-transitory computer-readable medium storing a program according to the seventh aspect of the present disclosure, to the computer, Acquisition processing for acquiring a first captured image of the user captured outside the first range of the installation point of the processing execution device; Authentication control processing for controlling the first biometric authentication by transmitting biometric information based on the first captured image to an authentication server; a storage process of storing, in a storage device, proof information indicating the success obtained from the authentication server when the first biometric authentication is successful; an output process of outputting the proof information in order to control the second biometric authentication for the user and perform a predetermined process in the process execution device after the user moves within a first range; to run.
  • a processing execution device it is possible to provide a processing execution device, a user terminal, an authentication system, a processing execution method, an authentication method, and a program for reducing false authentication while suppressing costs in processing according to the success of biometric authentication. can.
  • FIG. 1 is a block diagram showing the configuration of a processing execution device according to the first embodiment;
  • FIG. 4 is a flow chart showing the flow of a process execution method according to the first embodiment;
  • FIG. 9 is a block diagram showing the configuration of a user terminal according to the second embodiment;
  • FIG. 9 is a flow chart showing the flow of an authentication method according to the second embodiment;
  • FIG. 11 is a block diagram showing the overall configuration of an authentication system according to a third embodiment;
  • FIG. FIG. 11 is a block diagram showing the configuration of a store management apparatus according to a third embodiment;
  • FIG. FIG. 12 is a block diagram showing the configuration of an authentication device according to the third embodiment;
  • FIG. 14 is a flow chart showing the flow of face information registration processing by the authentication device according to the third embodiment;
  • FIG. 12 is a block diagram showing the configuration of a user terminal according to the third embodiment
  • FIG. FIG. 11 is a diagram showing a display example of certification information according to the third embodiment
  • FIG. 11 is a block diagram showing the configuration of a settlement terminal according to the third embodiment
  • FIG. FIG. 12 is a sequence diagram showing the flow of pre-authentication processing according to the third embodiment
  • 13 is a flow chart showing the flow of face authentication processing by the authentication device according to the third embodiment
  • FIG. 12 is a sequence diagram showing the flow of settlement processing according to the third embodiment
  • FIG. 1 is a block diagram showing the configuration of a processing execution device 1 according to the first embodiment.
  • the processing execution device 1 is an information processing device installed at a first location (installation location).
  • a user terminal is an information terminal that can be carried by a user and can communicate wirelessly. It is assumed that the user terminal initially takes a picture of the user outside the first range of the installation point of the process execution device 1 using the picture taking function. Then, the user terminal performs the first biometric authentication based on the first captured image of the user captured outside the first range. At this time, it is assumed that the user terminal performs the first biometric authentication on the first captured image using an external authentication server. Here, it is assumed that biometric information of the user is registered in advance in the authentication server.
  • the authentication server performs the first biometric authentication by comparing the biometric information extracted from the first captured image captured by the user terminal with the registered biometric information.
  • the authentication server transmits certification information indicating the success of the first biometric authentication to the user terminal.
  • the user terminal stores the certification information.
  • the processing execution device 1 includes an acquisition unit 11 , an authentication control unit 12 and an execution unit 13 .
  • the acquisition unit 11 acquires the certification information from the user terminal after the user moves within the first range of the installation point of the process execution device 1 .
  • the authentication control unit 12 starts controlling the second biometric authentication for the user.
  • the authentication control unit 12 performs the second biometric authentication with the authentication server on a second captured image of the user captured within the first range.
  • the execution unit 13 executes a predetermined process when the second biometric authentication is successful.
  • the predetermined processing is, for example, payment processing or the like, but is not limited to this.
  • FIG. 2 is a flow chart showing the flow of the process execution method according to the first embodiment.
  • the acquiring unit 11 acquires the certification information from the user terminal after the user possessing the user terminal moves within the first range of the first location where the process execution device 1 is installed (S11).
  • the proof information is the first biometric obtained based on the first captured image of the user captured by the user terminal outside the first range of the first location where the process execution device 1 is installed. This is information indicating success of authentication.
  • the authentication control unit 12 starts controlling the second biometric authentication for the user (S12). Then, the processing execution device 1 determines whether or not the second biometric authentication is successful (S13). When the second biometric authentication is successful, the execution unit 13 executes a predetermined process (S14). On the other hand, if the second biometric authentication is not successful, the execution unit 13 does not execute the predetermined process.
  • an image of the user captured in advance by a user terminal owned by the user at a point (outside the first range) away from the processing execution apparatus 1 by a predetermined distance or more is the first is assumed to have been successfully biometrically authenticated.
  • the user terminal holds certification information indicating that the first biometric authentication has succeeded.
  • the process execution device 1 acquires the certification information from the user terminal possessed by the user.
  • the process execution device 1 performs a predetermined process on the condition that the proof information indicates success of the first biometric authentication and that the user present within the first range at present has succeeded in the second biometric authentication. Execute.
  • the first biometric authentication which is the preliminary authentication
  • the photographing function of the user terminal possessed by the user does not require the installation of a separate photographing device. Therefore, the installation cost can be suppressed.
  • biometric authentication twice in order to execute a predetermined process authentication accuracy can be improved. Therefore, in the processing according to the success of the biometric authentication, it is possible to reduce the false authentication while suppressing the cost.
  • biometric authentication the biometric information of a person is extracted from a photographed image, and the biometric information registered in advance is compared with the extracted biometric information. If the degree of matching is equal to or higher than a threshold value, the authentication is considered successful.
  • biometric information uses data (feature amounts) calculated from physical features unique to an individual, such as facial feature information, fingerprints, voiceprints, veins, retinas, irises, and palm patterns. I don't mind.
  • the processing execution device 1 includes a processor, memory, and storage device (not shown). Further, the storage device stores a computer program in which the processing of the processing execution method according to the present embodiment is implemented. Then, the processor loads the computer program from the storage device into the memory and executes the computer program. Thereby, the processor implements the functions of the acquisition unit 11 , the authentication control unit 12 and the execution unit 13 .
  • each component of the processing execution device 1 may be realized by dedicated hardware. Also, part or all of each component of each device may be implemented by general-purpose or dedicated circuitry, processors, etc., or combinations thereof. These may be composed of a single chip, or may be composed of multiple chips connected via a bus. A part or all of each component of each device may be implemented by a combination of the above-described circuits and the like and programs.
  • a processor a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), an FPGA (Field-Programmable Gate Array), a quantum processor (quantum computer control chip), or the like can be used.
  • each component of the processing execution device 1 when part or all of each component of the processing execution device 1 is realized by a plurality of information processing devices, circuits, etc., the plurality of information processing devices, circuits, etc. may be centrally arranged, They may be distributed.
  • the information processing device, circuits, and the like may be implemented as a form in which each is connected via a communication network, such as a client-server system, a cloud computing system, or the like.
  • the functions of the processing execution device 1 may be provided in a SaaS (Software as a Service) format.
  • FIG. 3 is a block diagram showing the configuration of the user terminal 2 according to the second embodiment.
  • the user terminal 2 corresponds to the user terminal in Embodiment 1 described above.
  • the user terminal 2 is an information terminal that can be carried by a user and can communicate wirelessly.
  • the processing execution device is the same as that of the first embodiment described above.
  • the user terminal 2 includes an acquisition unit 21 , an authentication control unit 22 , a storage unit 23 and an output unit 24 .
  • the acquisition unit 21 acquires a first captured image of the user outside the first range of the installation point of the processing execution device.
  • the authentication control unit 22 controls the first biometric authentication by transmitting the biometric information based on the first captured image to the authentication server.
  • the storage unit 23 stores certification information 231 indicating success of the first biometric authentication, which is acquired from the authentication server when the first biometric authentication is successful.
  • the storage unit 23 may be a storage device built into the user terminal 2 itself, or may store the certification information in the storage device. After the user moves within the first range, the output unit 24 outputs the certification information 231 in order to control the second biometric authentication for the user and perform predetermined processing in the processing execution device.
  • FIG. 4 is a flow chart showing the flow of the authentication method according to the second embodiment.
  • the acquisition unit 21 acquires a first captured image of the user outside the first range of the installation point of the processing execution device (S21).
  • the authentication control unit 22 controls the first biometric authentication by transmitting the biometric information based on the first captured image to the authentication server (S22).
  • the storage unit 23 stores, in the storage device, the certification information indicating the success obtained from the authentication server (S23). After that, after the user moves within the first range of the installation point of the process execution device, the process execution device outputs the proof information in order to control the second biometric authentication for the user and perform a predetermined process ( S24).
  • the user terminal 2 is provided with a processor, memory and storage device (not shown). Further, the storage device stores a computer program in which processing of the authentication method according to the present embodiment is implemented. Then, the processor loads the computer program from the storage device into the memory and executes the computer program. Thereby, the processor implements the functions of the acquisition unit 21 , the authentication control unit 22 and the output unit 24 .
  • each component of the user terminal 2 may be realized by dedicated hardware.
  • part or all of each component of each device may be implemented by general-purpose or dedicated circuitry, processors, etc., or combinations thereof. These may be composed of a single chip, or may be composed of multiple chips connected via a bus.
  • a part or all of each component of each device may be implemented by a combination of the above-described circuits and the like and programs.
  • a processor a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), an FPGA (Field-Programmable Gate Array), a quantum processor (quantum computer control chip), or the like can be used.
  • Embodiment 3 is a specific example of Embodiments 1 and 2 described above.
  • the predetermined processing according to biometric authentication performed by the processing execution device is set as payment processing according to face authentication at a store. Note that the predetermined processing corresponding to biometric authentication is not limited to this.
  • FIG. 5 is a block diagram showing the overall configuration of the authentication system 1000 according to the third embodiment.
  • the authentication system 1000 allows a visitor (user) of the store 300 to perform authentication at both a place (second range 320) away from the cash register installation point 311 by a predetermined distance and near the cash register installation point 311 (first range 310).
  • This is an information system that performs payment processing when face authentication is successful.
  • Face authentication (first biometric authentication) in the second range 320 is performed using the photographing function of the user terminal 200-1 owned by the user U1.
  • face authentication (second biometric authentication) in the first range 310 is performed using the photographing function of the payment terminal 100 on condition that the first biometric authentication is successful.
  • the payment terminal 100 performs payment processing. Therefore, the user can make a contactless payment without inputting a personal identification number or the like. Authentication accuracy can also be improved by two-step authentication.
  • the authentication system 1000 includes user terminals 200 - 1 and 200 - 2 , payment terminal 100 , store management device 500 and authentication device 600 .
  • the store management device 500 and the authentication device 600 may be collectively called the authentication server 400 .
  • User terminals 200-1 and 200-2, payment terminal 100, store management device 500, and authentication device 600 are connected via network N so as to be able to communicate with each other.
  • the network N is a wired or wireless communication line or communication network, such as an in-store LAN (Local Area Network), the Internet, a wireless communication network, a mobile phone network, or the like.
  • the network N does not care about the type of communication protocol.
  • facial information DB DataBase
  • users U1 and U2 have already registered their own facial images or facial feature information in the facial information DB (DataBase) 610 of the authentication device 600 in advance. It is also assumed that users U1 and U2 have already registered their own payment information (credit card information, bank account information for withdrawal, etc.) in the member DB 512 in advance.
  • the store management device 500 is an information processing device for performing various types of management of the store 300.
  • the store management apparatus 500 may be made redundant by a plurality of servers, and each functional block may be realized by a plurality of computers.
  • FIG. 6 is a block diagram showing the configuration of the store management device 500 according to the third embodiment.
  • Store management device 500 includes storage unit 510 , memory 520 , communication unit 530 and control unit 540 .
  • the storage unit 510 is an example of a storage device such as a hard disk or flash memory.
  • Storage unit 510 stores program 511 and member DB 512 .
  • the program 511 is a computer program in which a part of face information and member information registration processing, pre-authentication processing, payment processing, and the like according to the third embodiment is implemented.
  • the member DB 512 is a database that manages information on people who are registered as members among visitors to the store 300 .
  • the member DB 512 manages a user ID 5121, personal information 5122 and payment information 5123 in association with each other.
  • User ID 5121 is identification information of a user who is a member of store 300 .
  • the user ID 5121 is information corresponding to the user ID 611 of the face information DB 610, which will be described later.
  • the personal information 5122 is information including the user's name, nickname, address, telephone number, notification destination, and the like.
  • the notification destination includes identification information (terminal ID) of the user terminal owned by the user, user's login ID, e-mail address, SNS (Social Networking Service) account, and the like.
  • the payment information 5123 is credit card information, bank account information, etc. used when the payment terminal 100 performs payment processing in response to successful biometric authentication.
  • the memory 520 is a volatile storage device such as RAM (Random Access Memory), and is a storage area for temporarily holding information when the control unit 540 operates.
  • a communication unit 530 is a communication interface with the network N. FIG.
  • the control unit 540 is a processor that controls each component of the store management device 500, that is, a control device.
  • the control unit 540 loads the program 511 from the storage unit 510 into the memory 520 and executes the program 511 .
  • the control unit 540 realizes the functions of the registration unit 541 , the authentication control unit 542 , the certification information issuing unit 543 and the payment processing unit 544 .
  • the registration unit 541 receives a member registration request including a face image, personal information, and payment information from any user terminal 200, and performs face information and member information registration processing. Specifically, registration unit 541 acquires a face image from the member registration request, and transmits a face information registration request including the acquired face image to authentication device 600 . Then, registration unit 541 receives from authentication device 600 the user ID issued at the time of registration of face information in authentication device 600 . Then, the registration unit 541 acquires personal information and payment information from the member registration request, and registers the received user ID 5121, the acquired personal information 5122 and the payment information 5123 in the member DB 512 in association with each other.
  • the authentication control unit 542 When the authentication control unit 542 receives a pre-authentication request including the face image of the user from the user terminal 200, the authentication control unit 542 transmits a face authentication request (first biometric authentication request) including the face image to the authentication device 600. . Authentication control unit 542 then receives the result of face authentication in authentication device 600 . Further, when the authentication control unit 542 receives a face authentication request (second biometric authentication request) including the face image of the user from the payment terminal 100, the authentication control unit 542 sends the face authentication request including the face image to the authentication device 600. Send. Authentication control unit 542 then receives the result of face authentication in authentication device 600 .
  • the certification information issuing unit 543 issues certification information when the face authentication result in the first biometric authentication indicates success. Specifically, the certification information issuing unit 543 identifies the user ID included in the face authentication result, and reads the personal information 5122 associated with the identified user ID 5121 from the member DB 512 . Then, the certification information issuing unit 543 generates certification information indicating that the pre-authentication was successful. At this time, the certification information issuing unit 543 may include the identified user ID 5121, the read personal information 5122, the time information according to the success of the first biometric authentication, etc. in the certification information.
  • the time information according to the success of the first biometric authentication is, for example, the photographing time of the face image, the authentication time, or the date and time (hour, minute and second as necessary) information indicating the expiration date of the certification information.
  • the certification information issuing unit 543 may include the nickname in the personal information 5122 .
  • the certification information issuing unit 543 may include location information of the user terminal 200, which is the source of the pre-authentication request, in the certification information.
  • the location information of the user terminal 200 may be included in the pre-authentication request, or may be location information of a wireless base station that has established a wireless communication connection with the user terminal 200, or the like.
  • the certification information issuing unit 543 transmits the generated certification information to the user terminal 200, which is the source of the pre-authentication request.
  • the certification information issuing unit 543 requests the user terminal 200 to issue certification information including the user ID. may receive. In this case also, the certification information issuing unit 543 issues certification information as described above.
  • the certification information issuing unit 543 may issue code information including the fact that the pre-authentication was successful, the user ID, the time information, and the location information. In that case, the certification information issuing unit 543 includes the code information in the certification information and transmits it to the user terminal 200 .
  • the payment processing unit 544 Upon receiving a payment request from the payment terminal 100, the payment processing unit 544 performs payment processing. Specifically, the payment processing unit 544 acquires the user ID and the payment amount from the payment request, and reads the payment information 5123 associated with the acquired user ID 5121 from the member DB 512 . Then, the payment processing unit 544 uses the payment information 5123 to perform payment processing for the payment amount. The payment processing unit 544 then transmits the payment result to the payment terminal 100 .
  • the authentication device 600 is an information processing device that manages facial feature information of a user and performs face authentication. In addition, in response to a face authentication request received from the outside, the authentication device 600 compares the face image or face feature information included in the request with the face feature information of each user, and requests the result of matching (authentication result). Reply to original.
  • FIG. 7 is a block diagram showing the configuration of the authentication device 600 according to the third embodiment.
  • Authentication device 600 includes face information DB 610 , face detection section 620 , feature point extraction section 630 , registration section 640 , and authentication section 650 .
  • the face information DB 610 associates and stores a user ID 611 and face feature information 612 of the user ID.
  • the facial feature information 612 is a set of feature points extracted from the facial image.
  • the authentication device 600 may delete the facial feature information 612 in the facial feature DB 610 in response to a request from a user or the like corresponding to the facial feature information 612 .
  • authentication device 600 may delete facial feature information 612 after a certain period of time has passed since registration.
  • the face detection unit 620 detects a face area included in a registered image for registering face information and outputs it to the feature point extraction unit 630 .
  • Feature point extraction section 630 extracts feature points from the face area detected by face detection section 620 and outputs facial feature information to registration section 640 . Further, feature point extraction section 630 extracts feature points included in the facial image received from store management apparatus 500 or the like, and outputs facial feature information to authentication section 650 .
  • the registration unit 640 newly issues a user ID 611 when registering facial feature information.
  • the registration unit 640 associates the issued user ID 611 with the facial feature information 612 extracted from the registered image and registers them in the facial information DB 610 .
  • Authentication unit 650 performs face authentication using facial feature information 612 . Specifically, the authentication unit 650 collates the facial feature information extracted from the facial image with the facial feature information 612 in the facial information DB 610 . If the verification is successful, the authentication unit 650 identifies the user ID 611 associated with the verified facial feature information 612 .
  • Authentication unit 650 replies to the requester as a face authentication result indicating whether or not the facial feature information matches. Whether the facial feature information matches or not corresponds to the success or failure of the authentication. Note that matching of facial feature information (matching) means a case where the degree of matching is equal to or greater than a threshold. Also, the face authentication result shall include the specified user ID when the face authentication is successful.
  • FIG. 8 is a flow chart showing the flow of face information registration processing by the authentication device 600 according to the third embodiment.
  • the authentication device 600 receives a face information registration request (S201).
  • the authentication device 600 receives a face information registration request via the network N from the store management device 500 .
  • the face detection unit 620 detects a face area from the face image included in the face information registration request (S202).
  • the feature point extraction unit 630 extracts feature points (facial feature information) from the face area detected in step S202 (S203).
  • the registration unit 640 issues a user ID 611 (S204).
  • the registration unit 640 associates the extracted facial feature information 612 with the issued user ID 611 and registers them in the facial information DB 610 (S205). Thereafter, the registration unit 640 returns the issued user ID 611 to the request source (for example, the store management device 500) (S206).
  • the authentication device 600 may perform face information registration processing in response to a face information registration request received from an arbitrary information registration terminal.
  • the information registration terminal is an information processing device such as a personal computer, a smart phone, or a tablet terminal.
  • the information registration terminal may be the user terminal 200 .
  • the user terminal 200-1 is an information terminal that can be carried by the user U1 and can communicate wirelessly.
  • user U1 and user terminal 200-1 exist in second range 320 near the entrance of store 300.
  • the second range 320 is outside the range of the first range 310 and is a range separated from the first range 310 by a predetermined distance. Therefore, the second range 320 is not limited to near the entrance of the store 300 and may be outside the store 300 .
  • User U1 uses his/her own user terminal 200-1 to photograph his/her face at a location (second range 320) other than in front of payment terminal 100.
  • User terminal 200-1 transmits a face image to authentication server 400 to perform face authentication, and if the face authentication is successful, receives certification information 222-1 from authentication server 400 and stores it internally.
  • the user terminal 200-2 is an information terminal that can be carried by the user U2 and capable of wireless communication.
  • user U2 and user terminal 200-2 are present in first range 310 near cash register setting point 311 of store 300.
  • FIG. It is assumed that user terminal 200-2 has previously received certification information 222-2 in second range 320 and has stored it internally.
  • User terminal 200-2 then outputs certification information 222-2.
  • the certification information 222-1 and 222-2 is certification information indicating that face authentication has been successful in the second range 320 in advance.
  • the user terminal 200-2 may output the certification information 222-2 through short-range wireless communication and transmit the certification information 222-2 to the payment terminal 100.
  • the user terminal 200-2 may display the certification information 222-2 and cause the payment terminal 100 to read the certification information 222-2.
  • the user terminal 200 is an example of the user terminal 2 described above.
  • the user terminal 200 is, for example, an information terminal such as a mobile phone terminal, a smart phone, or a tablet terminal.
  • the user terminal 200 communicates via the network N with the store management device 500 and the authentication device 600 included in the authentication server 400 .
  • the users U1 and U2 may be the same person. In other words, user U1 possessing user terminal 200-1 may move from second range 320 to first range 310 and be shown as user U2 possessing user terminal 200-2.
  • FIG. 9 is a block diagram showing the configuration of the user terminal 200 according to the third embodiment.
  • the user terminal 200 includes a camera 210 , a storage section 220 , a memory 230 , a communication section 240 , an input/output section 250 and a control section 260 .
  • the camera 210 is an imaging device that performs imaging under the control of the control section 260 .
  • the storage unit 220 is a storage device such as a flash memory, and may be an example of the storage unit 23 described above.
  • the storage unit 220 stores a program 221 and certification information 222 .
  • the program 221 is a computer program in which processing including face information and member information registration processing, pre-authentication processing, and certification information output processing according to the present embodiment is implemented.
  • the certification information 222 is an example of information indicating the success of the first biometric authentication issued by the store management device 500 when the pre-authentication is successful.
  • the certification information 222 is information in which a user ID 2221, position information 2222, and time information 2223 are associated with each other.
  • the user ID 2221 is identification information of the user who owns the user terminal 200 .
  • User ID 2221 is information corresponding to user ID 5121 registered in member DB 512 .
  • the location information 2222 is information indicating the location of the user terminal 200 when the pre-authentication is successful, as described above.
  • the time information 2223 is the time information according to the success of the first biometric authentication, as described above.
  • the certification information 222 may include the code information described above.
  • the certification information 222 may include personal information corresponding to the user ID 2221, such as the name of the member.
  • the memory 230 is a volatile storage device such as RAM, and is a storage area for temporarily holding information when the control unit 260 operates.
  • the communication unit 240 is a communication interface with the network N.
  • FIG. In particular, the communication unit 240 performs wireless communication.
  • the communication unit 240 establishes a connection with a wireless base station inside or outside the store 300 and performs communication.
  • the communication unit 240 may establish a short-range wireless communication connection with the payment terminal 100 to perform communication.
  • various standards such as Bluetooth (registered trademark), BLE (Bluetooth Low Energy), and UWB (Ultra Wide Band) can be applied to short-range wireless communication.
  • the communication unit 240 may also communicate with GPS (Global Positioning System) satellites to acquire position information.
  • GPS Global Positioning System
  • the input/output unit 250 includes a display device (display unit) such as a screen and an input device.
  • the input/output unit 250 is, for example, a touch panel.
  • the control unit 260 is a processor that controls hardware of the user terminal 200 .
  • the control unit 260 loads the program 221 from the storage unit 220 into the memory 230 and executes it. Thereby, the control unit 260 realizes the functions of the acquisition unit 261 , the registration unit 262 , the authentication control unit 263 and the output unit 264 .
  • the acquisition unit 261 is an example of the acquisition unit 21 described above. Acquisition unit 261 acquires a photographed image including the user's face photographed by camera 210 according to the user's operation. The acquisition unit 261 also acquires member information including personal information and payment information input by the user. The acquisition unit 261 also acquires a first captured image of the user U1 in the second range 320 . That is, acquisition unit 261 acquires a first captured image of user U1 outside first range 310 of payment terminal 100 . Further, when the first biometric authentication is successful, the acquisition unit 261 acquires the certification information 222 including the user ID 2221 of the user U1 from the authentication server 400 (store management device 500).
  • the obtaining unit 261 obtains the certification information 222 including the location information 2222 of the user terminal 200 from the authentication server 400 when the first biometric authentication is successful. Further, when the first biometric authentication is successful, the acquisition unit 261 acquires the certification information 222 including the time information 2223 according to the success of the first biometric authentication from the authentication server 400 . Then, the acquisition unit 261 stores the acquired certification information 222 in the storage unit 220 .
  • the registration unit 262 performs registration processing of user's face information and member information. Specifically, the registration unit 262 transmits a member registration request including the user's face image, personal information and payment information to the store management device 500 . As a result, the facial feature information of the user is registered in the face information DB 610 of the authentication device 600 and the member information is registered in the member DB 512 of the store management device 500 as described above.
  • the authentication control unit 263 is an example of the authentication control unit 22 described above. Authentication control unit 263 extracts a face area of a person detected from an image of the user captured by camera 210 as a face image, and transmits a pre-authentication request including the face image to store management device 500 . Note that the authentication control unit 263 may include the current time information and the location information of the user terminal 200 in the pre-authentication request. Note that the authentication control unit 263 may directly transmit a face authentication request including a face image to the authentication device 600 and receive a face authentication result from the authentication device 600 . Then, when the face authentication result indicates success, the authentication control unit 263 extracts the user ID included in the face authentication result, and transmits to the store management device 500 a request for issuing certification information including the user ID. good.
  • the output unit 264 is an example of the output unit 24 described above.
  • the output unit 264 displays and outputs the certification information 222 acquired by the acquisition unit 261 . That is, the output unit 264 outputs the certification information 222 to the input/output unit 250 to display the certification information 222 on the screen. For example, the output unit 264 displays the contents of the certification information 222 for the user to confirm. Also, if the certification information 222 includes code information, the output unit 264 displays the certification information 222 including the code information on the screen. By displaying the code information, the code information can be read by the payment terminal 100 and the payment terminal 100 can acquire the certification information 222 .
  • the output unit 264 may output the certification information 222 to the settlement terminal 100 by transmitting the above-described short-range wireless communication. Thereby, the payment terminal 100 can also acquire the certification information 222 .
  • FIG. 10 is a diagram showing a display example of certification information according to the third embodiment.
  • Pre-authentication proof information display screen 71 is an example of a screen displayed on input/output unit 250 of user terminal 200-1.
  • the pre-authentication proof information display screen 71 includes a message display field 711 , a nickname display field 712 , an expiration date display field 713 and code information 714 .
  • the message display field 711 shows an example of displaying the message "Pre-authentication of XX store was successful." Note that the message displayed in the message display field 711 is not limited to this.
  • various methods can be used to identify the "XX shop", that is, the shop name.
  • the user terminal 200 may identify the store name in the second range 320 based on the location information of the terminal when the pre-authentication application provided by the store 300 is activated.
  • store management device 500 may specify the store name based on the location information of user terminal 200 included in the pre-authentication request from user terminal 200 . In this case, the store management apparatus 500 returns the issued certification information to the user terminal 200 including the store name, information about the store, and the like.
  • the user terminal 200 may use an integrated service application provided by the company managing the store 300 to pre-authenticate the user U1 as a member of the company. In that case, pre-authentication is completed when user U1 and user terminal 200 enter store 300 .
  • the nickname display field 712 is, for example, a display field for the nickname (registered as a member) of the personal information included in the certification information 222 .
  • the user U1 can visually confirm whether or not the face authentication has been performed correctly for the user U1. Therefore, if the nickname displayed in the nickname display field 712 is someone other than the user U1, the user U1 can photograph his/her own face again with the camera 210 for pre-authentication. At this time, the user U1 can also move between places with different brightness and take pictures. Also, by displaying the nickname, in the unlikely event of incorrect authentication, another person's nickname will be displayed.
  • a member ID display column and a member name display column may be provided instead of the nickname display column 712 or together with the nickname display column 712 .
  • the member ID display field is a display field for the user ID 2221 or the corresponding member ID.
  • the member name display field is a display field for the name included in the personal information corresponding to the user ID 2221 .
  • the expiration date display column 713 is a column for displaying the date of expiration of the certification information as an example of the time information 2223 included in the certification information 222 .
  • the expiration date may be, for example, 30 minutes after successful pre-authentication.
  • the pre-authentication success time may be displayed.
  • the output unit 264 may display the time after a predetermined time (for example, 30 minutes) has elapsed from the time information as the expiration date.
  • the code information 714 is information that includes the fact that the pre-authentication was successful, the user ID, the time information, and the location information.
  • the code information 714 is an example of a QR (Quick Response) code (registered trademark) which is a two-dimensional code, but may be other code information such as a two-dimensional code of other standards, a one-dimensional code, a number, or the like.
  • the settlement terminal 100 is an example of the processing execution device 1 described above.
  • the payment terminal 100 is an information processing device that is installed at the cash register installation point 311 and performs payment processing in response to successful face authentication.
  • the payment terminal 100 may be either a manned or unmanned cash register terminal.
  • the payment terminal 100 controls face authentication using the authentication server 400 .
  • payment terminal 100 directly performs face authentication (second biometric authentication) on a user who has successfully completed pre-authentication (first biometric authentication) on the condition that the above-described proof information is presented. And when the user who succeeded in the second biometric authentication matches, settlement processing is performed.
  • FIG. 11 is a block diagram showing the configuration of the settlement terminal 100 according to the third embodiment.
  • the settlement terminal 100 includes a camera 110 , a storage section 120 , a memory 130 , a communication section 140 , an input/output section 150 and a control section 160 .
  • the payment terminal 100 may be connected to a code reader (not shown) that reads code information.
  • the camera 110 is an imaging device that performs imaging under the control of the control unit 160 . For example, camera 110 captures the face of user U2 within first range 310 .
  • the storage unit 120 is an example of a storage device such as a hard disk or flash memory. Storage unit 120 stores program 121 .
  • the program 121 is a computer program in which processing including payment processing according to the third embodiment is implemented.
  • the memory 130 is a volatile storage device such as RAM, and is a storage area for temporarily holding information when the control unit 160 operates.
  • the communication unit 140 is a communication interface with the network N. FIG. The communication unit 140 may establish a short-range wireless communication connection with the user terminal 200 and perform communication.
  • the input/output unit 150 includes a display device (display unit) such as a screen and an input device. The input/output unit 150 is, for example, a touch panel.
  • the control unit 160 is a processor that controls hardware of the payment terminal 100 .
  • the control unit 160 loads the program 121 from the storage unit 120 into the memory 130 and executes it. Thereby, the control unit 160 implements the functions of the acquisition unit 161 , the determination unit 162 , the authentication control unit 163 and the settlement unit 164 .
  • the acquisition unit 161 is an example of the acquisition unit 11 described above. Acquisition unit 161 acquires certification information from user terminal 200 - 2 existing within first range 310 . For example, the acquiring unit 161 acquires the certification information from the user terminal 200-2 within the first range 310 by short-range wireless communication. Alternatively, acquisition unit 161 may acquire certification information by reading certification information (code information) displayed on user terminal 200-2.
  • the determination unit 162 determines whether or not the certification information acquired by the acquisition unit 161 indicates that the pre-authentication (first biometric authentication) has been successful. Note that the determination unit 162 may determine whether or not the time information included in the certification information indicates that the expiration date has not passed. Further, the determination unit 162 may determine whether or not the location information included in the certification information is included in a second range 320 separated from the first range 310 by a predetermined distance. Then, when indicating that the pre-authentication has been successful, the determination unit 162 identifies the user ID included in the certification information.
  • the determination unit 162 determines whether or not the result of the second biometric authentication is successful. Specifically, the determination unit 162 determines whether or not the face authentication has succeeded based on the face authentication result received by the authentication control unit 163, which will be described later. When the face authentication is successful, the determination unit 162 determines whether or not the user ID included in the certification information matches the user ID included in the face authentication result.
  • the authentication control unit 163 is an example of the authentication control unit 12 described above. If the determination unit 162 determines that the pre-authentication has succeeded, the authentication control unit 163 starts controlling face authentication. Specifically, the authentication control unit 163 controls the camera 110 to capture an area including the face of the user U2, who is the person to be paid, within the first range 310 . Then, the authentication control unit 163 extracts the face area of the person detected from the image captured by the camera 110 as a face image, and sends a face authentication request including the face image to the authentication server 400 (the store management device 500 or the authentication device). 600). Note that the authentication control unit 163 may include the face image itself or the facial feature amount extracted from the face image as biometric information in the face authentication request.
  • Authentication control unit 163 then receives the result of face authentication from authentication server 400 .
  • the authentication control unit 163 may start controlling face authentication (second biometric authentication) when the time information included in the certification information indicates that the validity period has not expired. Further, the authentication control unit 163 controls face authentication (second biometric authentication) when the position information included in the certification information is included in the second range 320 which is separated from the first range 310 by a predetermined distance. may be started.
  • the settlement unit 164 is an example of the execution unit 13 described above.
  • Payment unit 164 executes payment processing when determination unit 162 determines that the user ID indicated by the certification information matches the user ID for which face authentication (second biometric authentication) was successful. Specifically, as will be described later, the payment unit 164 uses the store management device 500 to perform payment processing for a user for whom face authentication has succeeded.
  • FIG. 12 is a sequence diagram showing the flow of pre-authentication processing according to the third embodiment.
  • user U1 who has user terminal 200-1 comes to store 300 as a visitor. Then, it is assumed that user U1 performs pre-authentication within second range 320 near the entrance of store 300 and obtains certification information.
  • the user terminal 200-1 activates a pre-authentication application (pre-authentication application) (S301).
  • pre-authentication application For example, at the entrance of the store 300, it is assumed that there is a sign saying "Pre-authentication using a pre-authentication application at the entrance of the store is required in order to use face payment.”
  • user U1 performs an operation to activate the pre-authentication application installed in user terminal 200-1.
  • code information for starting the pre-authentication application is displayed at the entrance of store 300
  • user U1 photographs the code information with camera 210 of user terminal 200-1.
  • user terminal 200-1 analyzes the captured code information and activates the pre-authentication application.
  • the short-range wireless communication terminal may transmit a store entry notification (pre-authentication application activation notification) by broadcast communication or the like. good.
  • the user terminal 200-1 may display the received notification of entering the store on the screen or notify the user U1 of it, and automatically or manually activate the pre-authentication application.
  • the user terminal 200-1 takes an image of the face of the user U1 with the camera 210 via the function of the pre-authentication application according to the operation of the user U1 (S302).
  • User terminal 200-1 then transmits a pre-authentication request including the photographed face image to store management apparatus 500 via network N (S303).
  • Store management device 500 receives a pre-authentication request from user terminal 200-1 via network N, acquires a face image from the pre-authentication request, and sends a face authentication request including the acquired face image via network N. to the authentication device 600 (S304).
  • the authentication device 600 receives the face authentication request from the store management device 500 via the network N, and performs face authentication processing (S305).
  • FIG. 13 is a flow chart showing the flow of face authentication processing by the authentication device according to the third embodiment.
  • the authentication device 600 receives a face authentication request from the store management device 500 via the network N (S211). Note that the authentication device 600 may receive a face authentication request from the user terminal 200, the payment terminal 100, or the like.
  • authentication device 600 extracts facial feature information from the face image included in the face authentication request in the same manner as in steps S202 and S203 described above.
  • the authentication unit 650 of the authentication device 600 collates the facial feature information extracted from the face image included in the face authentication request with the facial feature information 612 of the face information DB 610 (S212), and calculates the matching degree.
  • the authentication unit 650 determines whether or not the degree of matching is equal to or greater than the threshold (S213). If the facial feature information matches, that is, if the degree of matching of the facial feature information is equal to or greater than the threshold, the authentication unit 650 identifies the user ID 611 associated with the facial feature information 612 (S214). Then, the authentication unit 650 returns the result of the face authentication including the result of the successful face authentication and the specified user ID 611 to the store management device 500 via the network N (S215). If the degree of matching is less than the threshold in step S213, the authentication unit 650 returns the face authentication result including the fact that the face authentication has failed to the store management device 500 via the network N (S216).
  • the store management device 500 receives the face authentication result from the authentication device 600 via the network N (S306). Then, the store management device 500 determines whether or not the face authentication is successful based on the result of the face authentication. If the face authentication result indicates that the face authentication has failed, the store management device 500 returns the authentication failure to the user terminal 200-1 via the network N.
  • FIG. 1 the face authentication result indicates that the face authentication has failed.
  • the store management device 500 determines that user U1 has successfully completed face authentication. Then, the store management device 500 performs certification information issuing processing (S307). Specifically, as described above, the certification information issuing unit 543 of the store management device 500 identifies the user ID of the user U1 included in the face authentication result, and identifies the user ID associated with the user U1 user ID 5121 from the member DB 512. read the personal information 5122. Personal information may include, for example, the member's name for display purposes. Also, the personal information may include a member ID. Alternatively, the member ID may be a user ID.
  • the certification information issuing unit 543 identifies time information corresponding to the success of face authentication, as described above. Also, as described above, the certification information issuing unit 543 identifies the location information of the user terminal 200-1. In addition, as described above, the certification information issuing unit 543 may generate code information for specifying information including the fact that the face authentication was successful, the member ID (member name), time information, and position information. good. Then, the certification information issuing unit 543 generates certification information including information indicating that the face authentication was successful, member ID, member name, time information, location information, and code information.
  • the store management device 500 transmits the generated certification information to the user terminal 200-1 via the network N (S308).
  • the user terminal 200-1 receives the certification information from the store management apparatus 500 via the network N, and stores it in the storage section 220 as certification information 222 (S309).
  • the user terminal 200-1 displays the received certification information 222 on the screen (S310). For example, it is displayed as shown in FIG. 10 described above.
  • user U1 confirms the member name, etc. of the certification information displayed on user terminal 200-1, and if it is different from his/her own name, judges that face authentication has been authenticated, and waits for a while. It is possible to perform pre-authentication by moving to another location and photographing the face again.
  • the user terminal may directly transmit the face authentication request to the authentication device without going through the store management device. Then, when the face authentication result received from the authentication device indicates success, the user terminal transmits a certification information issuance request including the user ID included in the face authentication result to the store management device. The store management device executes step S307 and subsequent steps in response to the certification information issuance request.
  • FIG. 14 is a sequence diagram showing the flow of payment processing according to the third embodiment.
  • pre-authenticated user U1 described above has shopped in store 300 and moved to first area 310 for payment.
  • user U1 and user terminal 200-1 after movement will be described as user U2 and user terminal 200-2.
  • the user terminal 200-2 has saved the certification information 222-2.
  • user U2 and user terminal 200-2 exist within first range 310 of payment terminal 100, that is, in front of or near payment terminal 100.
  • the user terminal 200-2 outputs the certification information 222-2 to the payment terminal 100 (S321).
  • the user terminal 200-2 may output the certification information 222-2 through short-range wireless communication and cause the payment terminal 100 to receive the certification information 222-2.
  • the user terminal 200-2 displays the code information of the certification information 222-2, and the payment terminal 100 reads the code information with the camera 110 or a code reader, and analyzes the code information to perform certification. information may be obtained.
  • the payment terminal 100 performs determination processing on the acquired proof information (S322). Specifically, payment terminal 100 determines whether or not the proof information indicates that pre-authentication has been successful. Here, since the proof information indicates that the pre-authentication has succeeded, the settlement terminal 100 determines that the pre-authentication has succeeded. Furthermore, payment terminal 100 determines whether or not the time information included in the certification information indicates that it is within the expiration date, and whether or not the location information included in the certification information is within second range 320. may Then, when the time information is included in the proof information, the payment terminal 100 determines that the proof information is valid if it is within the expiration date.
  • the payment terminal 100 can cause the user U2 to perform payment processing based on face authentication on condition that the user U2 has pre-authenticated within 30 minutes. Moreover, when the position information is included in the proof information, the payment terminal 100 determines that the proof information is valid when the position information is included in the second range 320 . For example, the payment terminal 100 can cause the user U2 to perform payment processing by face authentication under one of the conditions that the user U2 has performed pre-authentication at a position within 100 m from the store 300 .
  • the payment terminal 100 identifies the user ID included in the certification information (S323). Then, the payment terminal 100 starts controlling face authentication. Specifically, the payment terminal 100 captures the face of the user U2 with the camera 110 to acquire the face image (S324). The payment terminal 100 then transmits a face authentication request including the photographed face image to the store management device 500 via the network N (S325).
  • the store management device 500 receives the face authentication request from the payment terminal 100 via the network N, and transmits the face authentication request including the face image to the authentication device 600 via the network N (S326).
  • the authentication device 600 receives the face authentication request from the store management device 500 via the network N, and performs face authentication processing in the same manner as in FIG. 13 (S327).
  • the store management device 500 receives the face authentication result from the authentication device 600 via the network N (S328).
  • the store management device 500 transmits the received result of face authentication to the payment terminal 100 via the network N (S329).
  • the payment terminal 100 receives the face authentication result from the store management device 500 via the network N.
  • the payment terminal 100 may directly transmit a face authentication request to the authentication device 600 without going through the store management device 500 and receive the face authentication result directly from the authentication device 600 .
  • the payment terminal 100 determines whether or not the face authentication is successful based on the face authentication result.
  • the payment terminal 100 displays on the screen that the authentication has failed, that is, the payment by face authentication is impossible.
  • the settlement terminal 100 may notify the user terminal 200-2 through short-range wireless communication that settlement by face authentication is not possible.
  • the payment terminal 100 determines that the user U2 has successfully completed face authentication. Subsequently, the payment terminal 100 determines whether the user ID matches between the pre-authentication and the face authentication immediately before payment (S330). That is, the payment terminal 100 determines whether or not the user ID identified in step S323 matches the user ID included in the face authentication result received in step S329.
  • step S330 the payment terminal 100 sends a payment request including the user ID and the payment amount for the product that the user U2 intends to purchase to the store management device 500 via the network N.
  • Send S331.
  • the store management device 500 receives the payment request from the payment terminal 100 via the network N, and performs payment processing (S332).
  • the payment processing unit 544 of the shop management device 500 acquires the user ID and the payment amount from the received payment request, and reads the payment information 5123 associated with the acquired user ID 5121 from the member DB 512 . Then, the payment processing unit 544 uses the payment information 5123 to perform payment processing for the payment amount.
  • the payment processing unit 544 then transmits the payment result to the payment terminal 100 via the network N (S333).
  • the settlement terminal 100 receives the settlement result from the store management device 500 via the network N, and displays the settlement result on the screen (S334).
  • the payment terminal 100 may notify the user terminal 200-2 of the payment result by short-range wireless communication.
  • step S330 if it is determined in step S330 that the user IDs do not match, the payment terminal 100 displays on the screen that payment by face authentication is not possible. Also, the settlement terminal 100 may notify the user terminal 200-2 through short-range wireless communication that settlement by face authentication is not possible. As a result, for example, it is possible to prevent the payment processing from being performed even though the pre-authentication has been erroneously authenticated as someone other than the user U2 (U1). At least, payment processing can be prevented when either pre-authentication or face authentication at the time of payment is erroneous.
  • pre-authentication is performed using the camera function of the terminal owned by the visitor at a location (for example, the store entrance or the vicinity of the store) different from the cash register installation point 311, and pre-authentication is performed at the time of checkout. If the success of face authentication can be proved, payment by face authentication is permitted. That is, by combining biometric authentication results obtained at different locations, it is possible to implement two-step authentication, improve authentication accuracy, and improve the reliability of predetermined processing according to biometric authentication.
  • the entire payment process will take a long time. Therefore, in the present embodiment, by distributing the authentication timing, it is possible to shorten the authentication processing time at the time of payment, and improve (maintain) the reliability of the two-step authentication.
  • biometric authentication used for two-step authentication can be used in combination with various methods such as face authentication, iris authentication, and fingerprint authentication.
  • face authentication or iris authentication for biometric authentication in the payment terminal 100
  • the user can perform contactless payment processing.
  • at least one of the first biometric authentication and the second biometric authentication may be face authentication.
  • two-step authentication can be performed under different background and brightness conditions by performing it in different places, reducing the possibility of false authentication.
  • the payment terminal 100 starts the camera 110 after steps S321 to S323, that is, after the certification information is acquired and verified, but the present invention is not limited to this.
  • the payment terminal 100 may activate the camera 110 to photograph the face of the user U2 before step S321, and control face authentication after step S323.
  • the payment terminal 100 may start controlling face authentication by starting extraction processing of a feature amount from a face image.
  • the user terminal 200 transmits a face image during face information registration processing and pre-authentication, but extracts a face feature quantity from the face image, replaces the face image with the face feature quantity, and sends the face feature quantity to a member registration request. MAY be included in the pre-authentication request.
  • the store management apparatus 500 transmits a face information registration request or a face authentication request including a face image. It may be included in an information registration request or a face authentication request.
  • the payment terminal 100 may include the user ID identified in step S323 in the face authentication request and transmit it.
  • store management device 500 transmits a face authentication request including the user ID and face image to authentication device 600 .
  • the authentication device 600 performs a one-to-one comparison of the face feature information corresponding to the (designated) user ID included in the received face authentication request and the face image (face feature information) included in the received face authentication request. Authentication can be done. In other words, authentication processing can be performed by narrowing down the matching targets in the face information DB 610 . Therefore, it is possible to reduce the load of the authentication process and improve the processing speed.
  • the above-described certification information may be registered in a predetermined server, and the user terminal may output a URL (Uniform Resource Locator) including the address of the server instead of the certification information.
  • a URL Uniform Resource Locator
  • the server is connected via a network N to a user terminal, a payment terminal, a store management device, and an authentication device.
  • the URL may specify a registration destination folder or directory in the server, or an application name or the like for registering and acquiring certification information that operates on the server.
  • the payment terminal may acquire the URL from the user terminals within the first range and download the certification information from the URL.
  • the store management device transmits the proof information and the URL of the server to which the proof information is registered to the user terminal.
  • the user terminal then uploads the certification information to the received URL and registers the certification information in the registration destination server.
  • the user terminal outputs the received URL to the settlement terminal.
  • the user terminal outputs the URL information through near field communication, and the payment terminal acquires the URL information.
  • the store management device issues code information for the URL of the server to which the certification information is registered, and transmits the certification information, the URL of the server to which the certification information is registered, and the code information to the user terminal.
  • the user terminal then uploads the certification information to the received URL and registers the certification information in the registration destination server.
  • the user terminal displays the received code information, and the payment terminal reads the code information with a camera or the like, and acquires the URL by analyzing the code information.
  • the store management device uploads the issued certification information to the registration destination server and registers the certification information in the registration destination server. Then, the store management device issues code information of the URL of the registration destination server and transmits the code information to the user terminal. Alternatively, the store management device may transmit the URL to the user terminal. Then, the user terminal outputs the received URL information through short-range wireless communication, and the payment terminal acquires the URL information. Alternatively, the user terminal displays the received code information, and the payment terminal reads the code information with a camera or the like, and acquires the URL by analyzing the code information.
  • the payment terminal can download the certification information from the acquired URL. Then, the processes after S323 in FIG. 14 described above are performed.
  • the user terminal does not have to output the information including the URL received from the store management device to the payment terminal.
  • the user terminal does not have to display the information code including the URL so that the payment terminal can read it.
  • the user terminal uploads the certification information to the URL received from the store management device and registers the certification information in the registration destination server.
  • a display board displaying an information code including the URL of the server to which the certification information is registered may be installed near the payment terminal.
  • the information code may include a payment terminal ID and a store ID together with the URL.
  • the URL included in the information code may be different for each payment terminal. Then, in the payment process, the user terminal photographs the information code displayed on the display board and extracts the URL.
  • the user terminal uploads the certification information to the extracted URL and registers the certification information in the registration destination server.
  • the registration destination server may transmit a registration completion notification including the URL to the payment terminal or to the payment terminal via the store management apparatus.
  • the payment terminal may download the certification information from the URL included in the registration completion notification received from the registration destination server. Then, the processes after S323 in FIG. 14 described above are performed.
  • the captured image of the user's face may be displayed on the screen of the store staff. good.
  • the payment terminal may acquire the face image of the user whose pre-authentication has succeeded from the authentication device 600 and display it on the screen. That is, the payment terminal may display on the screen either the face image taken at the time of payment, the pre-authenticated face image, or the pre-registered face image.
  • the screen for displaying the face image may be the screen of the settlement terminal, particularly the screen of the staff at a position invisible to the user, or a display device installed in the staff room. This makes it easier for the store staff to confirm the person's identity with the naked eye.
  • the store management device may register the facial image of the user who has successfully completed pre-authentication in the registration destination server.
  • the user terminal may register the user's face image in the registration destination server when the pre-authentication is successful.
  • the payment terminal may download the face image from the above URL and display it on the screen.
  • the user terminal may register the face image in the registration destination server together with the certification information.
  • the payment terminal may download the face image together with the certification information from the URL described above and display it on the screen. This makes it easier for the store staff to confirm the person's identity with the naked eye.
  • the face image downloaded together with the certification information may be a pre-registered image or a photographed image when pre-authentication is successful.
  • the store management device 500 and the authentication device 600 are described as separate information processing devices in the third embodiment described above, they may be the same.
  • the store management device 500 may register the user ID 5121 of the member DB 512 in association with facial feature information.
  • the control unit 540 may further include the functions of the face detection unit 620, the feature point extraction unit 630, the registration unit 640, and the authentication unit 650 in FIG.
  • the program includes instructions (or software code) that, when read into a computer, cause the computer to perform one or more of the functions described in the embodiments.
  • the program may be stored in a non-transitory computer-readable medium or tangible storage medium.
  • computer readable media or tangible storage media may include random-access memory (RAM), read-only memory (ROM), flash memory, solid-state drives (SSD) or other memory technology, CDs - ROM, digital versatile disc (DVD), Blu-ray disc or other optical disc storage, magnetic cassette, magnetic tape, magnetic disc storage or other magnetic storage device.
  • the program may be transmitted on a transitory computer-readable medium or communication medium.
  • transitory computer readable media or communication media include electrical, optical, acoustic, or other forms of propagated signals.
  • (Appendix A1) Proof information indicating the success of the first biometric authentication performed based on the first captured image captured by the user with the user terminal owned by the user outside the first range of the installation point of the own device, Acquisition means for acquiring from the user terminal after the user moves within the first range; Authentication control means for starting control of second biometric authentication for the user when the certification information is acquired; Execution means for executing a predetermined process when the second biometric authentication is successful;
  • a processing execution device comprising: (Appendix A2)
  • the proof information includes identification information of the user who succeeded in the first biometric authentication, The executing means executes the predetermined process when the identification information of the user indicated by the proof information matches the identification information of the user who has successfully completed the second biometric authentication.
  • the proof information includes time information according to the success of the first biometric authentication, The processing execution device according to appendix A1 or A2, wherein the authentication control means starts control of the second biometric authentication when time information included in the proof information indicates that the expiration date has not passed.
  • the proof information includes location information of the user terminal when the first biometric authentication is successful, The authentication control means starts control of the second biometric authentication when the location information included in the proof information is included in a second range separated from the first range by a predetermined distance.
  • Supplementary Note A1 The processing execution device according to any one of A3.
  • the authentication control means when the certification information is acquired, authenticates biometric information based on a second photographed image of the user existing within the first range through the first biometric authentication.
  • the processing execution device according to any one of appendices A1 to A4, wherein the second biometric authentication is controlled by transmitting to a server.
  • the process execution device according to any one of Appendices A1 to A5, wherein the acquisition means acquires the certification information from the user terminal within the first range by short-range wireless communication.
  • Appendix A7 The process execution device according to any one of Appendices A1 to A5, wherein the acquisition means acquires the certification information by reading the certification information displayed on the user terminal.
  • Appendix A8 The process execution device according to any one of Appendices A1 to A7, wherein at least one of the first biometric authentication and the second biometric authentication is face authentication.
  • Appendix B1 Acquisition means for acquiring a first captured image of a user captured outside the first range of the installation point of the processing execution device; Authentication control means for controlling first biometric authentication by transmitting biometric information based on the first captured image to an authentication server; storage means for storing certification information indicating the success obtained from the authentication server when the first biometric authentication is successful; output means for outputting the proof information in order to control the second biometric authentication for the user and perform a predetermined process in the process execution device after the user moves within the first range; a user terminal.
  • the obtaining means obtains the certification information including identification information of the user from the authentication server when the first biometric authentication is successful; The user terminal according to appendix B1, wherein the output means outputs by displaying the certification information.
  • the obtaining means obtains from the authentication server the certification information including time information according to the success of the first biometric authentication when the first biometric authentication is successful; The user terminal according to Appendix B1 or B2, wherein the output means outputs by displaying the certification information.
  • Appendix B5 The user terminal according to any one of Appendixes B1 to B3, wherein the output means outputs by displaying the certification information for reading by the process execution device.
  • Appendix C1 a user terminal owned by a user; an authentication server that performs biometric authentication; a processing execution device installed at a first location and configured to execute a predetermined processing; with The user terminal is Acquiring a first captured image of the user captured outside the first range of the first point, Controlling the first biometric authentication by transmitting the biometric information based on the first captured image to the authentication server, The authentication server is When the first biometric authentication is successful, transmitting certification information indicating the success to the user terminal; The user terminal is storing the certification information obtained from the authentication server; Outputting the proof information after the user moves within a first range; The processing execution device is When the certification information is obtained from the user terminal, start controlling a second biometric authentication for the user; An authentication system that executes the predetermined process when the second biometric authentication is successful.
  • the proof information includes identification information of the user who succeeded in the first biometric authentication
  • the processing execution device executes the predetermined processing when the identification information of the user indicated by the certification information matches the identification information of the user who has successfully completed the second biometric authentication.
  • system. (Appendix D1) A computer installed at a first location Proof information indicating the success of the first biometric authentication performed based on the first captured image captured by the user with the user terminal held by the user outside the first range of the first point, obtained from the user terminal after the user moves within the first range; if the credential is obtained, initiate control of a second biometric authentication for the user; A processing execution method for executing a predetermined processing when the second biometric authentication is successful.
  • (Appendix G1) to the computer Acquisition processing for acquiring a first captured image of the user captured outside the first range of the installation point of the processing execution device; Authentication control processing for controlling the first biometric authentication by transmitting biometric information based on the first captured image to an authentication server; a storage process of storing, in a storage device, proof information indicating the success obtained from the authentication server when the first biometric authentication is successful; an output process of outputting the proof information in order to control the second biometric authentication for the user and perform a predetermined process in the process execution device after the user moves within a first range;
  • a non-transitory computer-readable medium that stores a program for executing
  • processing execution device 11 acquisition unit 12 authentication control unit 13 execution unit 2 user terminal 21 acquisition unit 22 authentication control unit 23 storage unit 231 certification information 24 output unit 1000 authentication system U1 user U2 user N network 100 payment terminal 110 camera 120 storage unit 121 program 130 memory 140 communication unit 150 input/output unit 160 control unit 161 acquisition unit 162 determination unit 163 authentication control unit 164 settlement unit 200 user terminal 200-1 user terminal 200-2 user terminal 210 camera 220 storage unit 221 program 222 certification information 222-1 Certification information 222-2 Certification information 2221 User ID 2222 position information 2223 time information 230 memory 240 communication unit 250 input/output unit 260 control unit 261 acquisition unit 262 registration unit 263 authentication control unit 264 output unit 300 store 310 first range 311 cash register installation point 320 second range 400 authentication server 500 store management device 510 storage unit 511 program 512 member DB 5121 User ID 5122 personal information 5123 payment information 520 memory 530 communication unit 540 control unit 541 registration unit 542 authentication control unit 543 certification information issuing unit 544 payment processing unit 600 authentication device 610 face information DB 6

Abstract

処理実行装置(1)は、自装置の設置地点の第1の範囲外においてユーザが所持するユーザ端末(2)によりユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、ユーザが第1の範囲内に移動した後にユーザ端末(2)から取得する取得部(11)と、証明情報が取得された場合、ユーザに対する第2の生体認証の制御を開始する認証制御部(12)と、第2の生体認証に成功した場合、所定の処理を実行する実行部(13)と、を備える。

Description

処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体
 本発明は、処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、プログラムに関し、特に、生体認証を用いた処理を実行する処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、プログラムに関する。
 近年、顔認証を用いた決済処理が普及しつつある。特許文献1には、決済時に顔認証を行う販売管理システムに関する技術が開示されている。特許文献1にかかるシステムは、店舗の入口に設置された来店検知用店舗端末と、販売管理サーバと、決済を行う購入支援用店舗端末と、近接IDが格納された格納媒体とを備える。来店検知用店舗端末は、店舗の来店者(利用者)が所持する格納媒体から近接IDを取得し、販売管理サーバに近接IDを登録する。利用者が商品を購入する際に、購入支援用店舗端末と販売管理サーバは、近接IDに対応付けられた利用者IDを用いて、利用者の顔認証を行った上で決済処理を行う。
 また、顔認証等の生体認証の精度は向上しているものの、誤認証のリスクは残っている。そのため、所定の処理を行うために、異なる認証方式による二要素認証が用いられる場合がある。
特開2016-157294号公報
 しかしながら、誤認証を軽減するために決済処理の直前に二要素認証を行うには、決済端末付近に、複数の認証方式の認証情報の取得機器の設置が必要となり、設置コストがかかるという問題点がある。また、特許文献1の場合、店舗の入口に近接IDを検知するための端末の設置が必要となり、やはり設置コストがかかる。
 本開示の目的は、上述した課題を鑑み、生体認証の成功に応じた処理において、コストを抑制しつつ、誤認証を軽減するための処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法及びプログラムを提供することにある。
 本開示の第1の態様にかかる処理実行装置は、
 自装置の設置地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得手段と、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御手段と、
 前記第2の生体認証に成功した場合、所定の処理を実行する実行手段と、
 を備える。
 本開示の第2の態様にかかるユーザ端末は、
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得手段と、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御手段と、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶する記憶手段と、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力手段と、
 を備える。
 本開示の第3の態様にかかる認証システムは、
 ユーザが所持するユーザ端末と、
 生体認証を行う認証サーバと、
 第1の地点に設置され、所定の処理を実行する処理実行装置と、
 を備え、
 前記ユーザ端末は、
 前記第1の地点の第1の範囲外において前記ユーザを撮影した第1の撮影画像を取得し、
 前記第1の撮影画像に基づく生体情報を、前記認証サーバに対して送信することにより、第1の生体認証の制御を行い、
 前記認証サーバは、
 前記第1の生体認証に成功した場合に、前記成功を示す証明情報を前記ユーザ端末へ送信し、
 前記ユーザ端末は、
 前記認証サーバから取得した前記証明情報を記憶し、
 前記ユーザが第1の範囲内に移動した後に、前記証明情報を出力し、
 前記処理実行装置は、
 前記ユーザ端末から前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
 前記第2の生体認証に成功した場合、前記所定の処理を実行する。
 本開示の第4の態様にかかる処理実行方法は、
 第1の地点に設置されたコンピュータが、
 前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得し、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
 前記第2の生体認証に成功した場合、所定の処理を実行する。
 本開示の第5の態様にかかるプログラムが格納された非一時的なコンピュータ可読媒体は、
 第1の地点に設置されたコンピュータに、
 前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得処理と、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御処理と、
 前記第2の生体認証に成功した場合、所定の処理を実行する実行処理と、
 を実行させる。
 本開示の第6の態様にかかる認証方法は、
 コンピュータが、
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得し、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行い、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶し、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する。
 本開示の第7の態様にかかるプログラムが格納された非一時的なコンピュータ可読媒体は、
 コンピュータに、
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得処理と、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御処理と、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶する記憶処理と、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力処理と、
 を実行させる。
 本開示により、生体認証の成功に応じた処理において、コストを抑制しつつ、誤認証を軽減するための処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法及びプログラムを提供することができる。
本実施形態1にかかる処理実行装置の構成を示すブロック図である。 本実施形態1にかかる処理実行方法の流れを示すフローチャートである。 本実施形態2にかかるユーザ端末の構成を示すブロック図である。 本実施形態2にかかる認証方法の流れを示すフローチャートである。 本実施形態3にかかる認証システムの全体構成を示すブロック図である。 本実施形態3にかかる店舗管理装置の構成を示すブロック図である。 本実施形態3にかかる認証装置の構成を示すブロック図である。 本実施形態3にかかる認証装置による顔情報登録処理の流れを示すフローチャートである。 本実施形態3にかかるユーザ端末の構成を示すブロック図である。 本実施形態3にかかる証明情報の表示例を示す図である。 本実施形態3にかかる決済端末の構成を示すブロック図である。 本実施形態3にかかる事前認証処理の流れを示すシーケンス図である。 本実施形態3にかかる認証装置による顔認証処理の流れを示すフローチャートである。 本実施形態3にかかる決済処理の流れを示すシーケンス図である。
 以下では、本開示の実施形態について、図面を参照しながら詳細に説明する。各図面において、同一又は対応する要素には同一の符号が付されており、説明の明確化のため、必要に応じて重複説明は省略される。
<実施形態1>
 図1は、本実施形態1にかかる処理実行装置1の構成を示すブロック図である。処理実行装置1は、第1の地点(設置地点)に設置された情報処理装置である。また、ユーザ端末は、ユーザが所持して持ち運び可能で、無線通信可能な情報端末である。ユーザ端末は、当初、処理実行装置1の設置地点の第1の範囲外において、撮影機能によりユーザを撮影するものとする。そして、ユーザ端末は、第1の範囲外においてユーザが撮影された第1の撮影画像に基づいて、第1の生体認証を行う。このとき、ユーザ端末は、外部の認証サーバにより第1の撮影画像について第1の生体認証を行うものとする。ここで、認証サーバは、ユーザの生体情報が予め登録されているものとする。そのため、認証サーバは、ユーザ端末により撮影された第1の撮影画像から抽出された生体情報と、登録された生体情報とを照合することにより、第1の生体認証を行う。第1の生体認証に成功した場合、認証サーバは、第1の生体認証の成功を示す証明情報をユーザ端末へ送信する。ユーザ端末は、証明情報を記憶する。
 ここで、処理実行装置1は、取得部11、認証制御部12及び実行部13を備える。取得部11は、上記ユーザが処理実行装置1の設置地点の第1の範囲内に移動した後に、当該ユーザ端末から上記証明情報を取得する。認証制御部12は、証明情報が取得された場合、ユーザに対する第2の生体認証の制御を開始する。例えば、認証制御部12は、第1の範囲内において当該ユーザが撮影された第2の撮影画像について、上記認証サーバにより、第2の生体認証を行うものとする。実行部13は、第2の生体認証に成功した場合、所定の処理を実行する。ここで、所定の処理とは、例えば、決済処理等であるが、これに限定されない。
 図2は、本実施形態1にかかる処理実行方法の流れを示すフローチャートである。まず、取得部11は、ユーザ端末を所持するユーザが、処理実行装置1が設置された第1の地点の第1の範囲内に移動した後に、ユーザ端末から証明情報を取得する(S11)。証明情報は、上述した通り、処理実行装置1が設置された第1の地点の第1の範囲外においてユーザ端末によりユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す情報である。
 次に、認証制御部12は、証明情報が取得された場合、ユーザに対する第2の生体認証の制御を開始する(S12)。そして、処理実行装置1は、第2の生体認証に成功したか否かを判定する(S13)。第2の生体認証に成功した場合、実行部13は、所定の処理を実行する(S14)。一方、第2の生体認証に成功しなかった場合、実行部13は、所定の処理を実行しない。
 このように、本実施形態1では、処理実行装置1から所定距離以上、離れた地点(第1の範囲外)で、ユーザが所持するユーザ端末により事前に撮影されたユーザの撮影画像について第1の生体認証に成功したことを前提とする。このとき、ユーザ端末は、第1の生体認証に成功したことを示す証明情報を保持する。そして、ユーザが処理実行装置1の第1の範囲内に入った場合に、処理実行装置1は、ユーザが所持するユーザ端末から証明情報を取得する。処理実行装置1は、証明情報が第1の生体認証の成功を示し、また、現時点で第1の範囲内に存在するユーザが第2の生体認証に成功したことを条件に、所定の処理を実行する。ここで、事前の認証である第1の生体認証は、ユーザが所持するユーザ端末の撮影機能を用いて行うものであり、別途、撮影装置の設置が不要である。よって、設置コストを抑えることができる。そして、所定の処理を実行するために、2回の生体認証を行うことで、認証精度を向上できる。そのため、生体認証の成功に応じた処理において、コストを抑制しつつ、誤認証を軽減することができる。
 尚、生体認証は、撮影画像から人物の生体情報を抽出し、予め登録された生体情報と抽出された生体情報との照合を行い、一致度が閾値以上である場合に認証に成功したとみなすものとする。ここで、生体情報は、顔の特徴情報、指紋、声紋、静脈、網膜、瞳の虹彩、手のひらの模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)を用いても構わない。
 尚、処理実行装置1は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置には、本実施形態にかかる処理実行方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、取得部11、認証制御部12及び実行部13の機能を実現する。
 または、処理実行装置1の各構成要素は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されてもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(Field-Programmable Gate Array)、量子プロセッサ(量子コンピュータ制御チップ)等を用いることができる。
 また、処理実行装置1の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。また、処理実行装置1の機能がSaaS(Software as a Service)形式で提供されてもよい。
<実施形態2>
 図3は、本実施形態2にかかるユーザ端末2の構成を示すブロック図である。ユーザ端末2は、上述した実施形態1におけるユーザ端末に相当する。ユーザ端末2は、ユーザが所持して持ち運び可能で、無線通信可能な情報端末である。また、処理実行装置は、上述した実施形態1と同様である。ユーザ端末2は、取得部21、認証制御部22、記憶部23及び出力部24を備える。
 取得部21は、処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する。認証制御部22は、第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う。記憶部23は、第1の生体認証に成功した場合に認証サーバから取得した、第1の生体認証の成功を示す証明情報231を記憶する。記憶部23は、ユーザ端末2が内蔵する記憶装置そのものか、当該記憶装置へ証明情報の格納処理を行うものであってもよい。出力部24は、ユーザが第1の範囲内に移動した後に、処理実行装置においてユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、証明情報231を出力する。
 図4は、本実施形態2にかかる認証方法の流れを示すフローチャートである。まず、取得部21は、処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する(S21)。次に、認証制御部22は、第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う(S22)。
 そして、記憶部23は、第1の生体認証に成功した場合に認証サーバから取得した、成功を示す証明情報を記憶装置に記憶する(S23)。その後、ユーザが処理実行装置の設置地点の第1の範囲内に移動した後に、処理実行装置においてユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、証明情報を出力する(S24)。
 このように、本実施形態2においても上述した実施形態1と同様に、生体認証の成功に応じた処理において、コストを抑制しつつ、誤認証を軽減することができる。
 尚、ユーザ端末2は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置には、本実施形態にかかる認証方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、取得部21、認証制御部22及び出力部24の機能を実現する。
 または、ユーザ端末2の各構成要素は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されてもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(Field-Programmable Gate Array)、量子プロセッサ(量子コンピュータ制御チップ)等を用いることができる。
<実施形態3>
 本実施形態3は、上述した実施形態1及び2の具体例である。本実施形態3は、処理実行装置が行う生体認証に応じた所定の処理を、店舗における顔認証に応じた決済処理とした例について説明する。尚、生体認証に応じた所定の処理はこれに限定されない。
 図5は、本実施形態3にかかる認証システム1000の全体構成を示すブロック図である。認証システム1000は、店舗300の来店者(ユーザ)がレジ設置地点311から所定距離、離れた場所(第2の範囲320)と、レジ設置地点311付近(第1の範囲310)との両方で顔認証に成功した場合に、決済処理を行う情報システムである。第2の範囲320における顔認証(第1の生体認証)は、ユーザU1自身が所持するユーザ端末200-1の撮影機能を用いて行う。一方、第1の範囲310における顔認証(第2の生体認証)は、第1の生体認証の成功を条件として、決済端末100の撮影機能を用いて行う。決済端末100は、第2の生体認証に成功し、各生体認証で特定されたユーザが一致する場合、決済処理を行う。そのため、ユーザは暗証番号等を入力する必要無く、非接触で決済を行うことができる。また、二段階認証により認証精度を向上させることもできる。
 認証システム1000は、ユーザ端末200-1及び200-2、決済端末100、店舗管理装置500及び認証装置600を備える。尚、店舗管理装置500及び認証装置600は、まとめて認証サーバ400と呼んでも良い。ユーザ端末200-1及び200-2、決済端末100、店舗管理装置500及び認証装置600のそれぞれは、ネットワークNを介して通信可能に接続されている。ここで、ネットワークNは、有線又は無線の通信回線又は通信ネットワークであり、例えば店舗内LAN(Local Area Network)、インターネット、無線通信回線網、携帯電話回線網等である。ネットワークNは、通信プロトコルの種別を問わない。
 ユーザU1及びU2は、予め自身の顔画像又は顔特徴情報を、認証装置600の顔情報DB(DataBase)610に登録済みであるものとする。また、ユーザU1及びU2は、予め自身の決済情報(クレジットカード情報や引き落とし銀行口座情報等)を会員DB512に登録済みであるものとする。
 店舗管理装置500は、店舗300の各種管理を行うための情報処理装置である。店舗管理装置500は、複数台のサーバに冗長化されてもよく、各機能ブロックが複数台のコンピュータで実現されてもよい。
 図6は、本実施形態3にかかる店舗管理装置500の構成を示すブロック図である。店舗管理装置500は、記憶部510、メモリ520、通信部530及び制御部540を備える。記憶部510は、ハードディスク、フラッシュメモリ等の記憶装置の一例である。記憶部510は、プログラム511及び会員DB512を記憶する。プログラム511は、本実施形態3にかかる顔情報や会員情報の登録処理、事前認証処理及び決済処理等の一部が実装されたコンピュータプログラムである。
 会員DB512は、店舗300の来店者のうち会員として登録された人物の情報を管理するデータベースである。会員DB512は、ユーザID5121、個人情報5122及び決済情報5123を対応付けて管理する。ユーザID5121は、店舗300の会員であるユーザの識別情報である。ユーザID5121は、後述する顔情報DB610のユーザID611に対応する情報である。個人情報5122は、ユーザの氏名、ニックネーム、住所、電話番号、通知先等を含む情報である。通知先は、ユーザが所持するユーザ端末の識別情報(端末ID)、ユーザのログインID、電子メールアドレス、SNS(Social Networking Service)のアカウント等である。決済情報5123は、決済端末100が生体認証の成功に応じて決済処理を行う際に用いるクレジットカード情報や引き落とし銀行口座情報等である。
 メモリ520は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部540の動作時に一時的に情報を保持するための記憶領域である。通信部530は、ネットワークNとの通信インタフェースである。
 制御部540は、店舗管理装置500の各構成を制御するプロセッサつまり制御装置である。制御部540は、記憶部510からプログラム511をメモリ520へ読み込ませ、プログラム511を実行する。これにより、制御部540は、登録部541、認証制御部542、証明情報発行部543及び決済処理部544の機能を実現する。
 登録部541は、任意のユーザ端末200から顔画像、個人情報及び決済情報を含む会員登録要求を受信し、顔情報及び会員情報の登録処理を行う。具体的には、登録部541は、会員登録要求から顔画像を取得し、取得した顔画像を含めた顔情報登録要求を認証装置600へ送信する。そして、登録部541は、認証装置600において顔情報の登録時に発行されたユーザIDを、認証装置600から受信する。そして、登録部541は、会員登録要求から個人情報及び決済情報を取得し、受信したユーザID5121、取得した個人情報5122及び決済情報5123を対応付けて会員DB512に登録する。
 認証制御部542は、ユーザ端末200から、ユーザの顔画像を含む事前認証要求を受信した場合、当該顔画像を含めた顔認証要求(第1の生体認証の要求)を認証装置600へ送信する。そして、認証制御部542は、認証装置600における顔認証結果を受信する。また、認証制御部542は、決済端末100から、ユーザの顔画像を含む顔認証要求(第2の生体認証の要求)を受信した場合、当該顔画像を含めた顔認証要求を認証装置600へ送信する。そして、認証制御部542は、認証装置600における顔認証結果を受信する。
 証明情報発行部543は、第1の生体認証における顔認証結果が成功を示す場合、証明情報を発行する。具体的には、証明情報発行部543は、顔認証結果に含まれるユーザIDを特定し、会員DB512から、特定したユーザID5121に対応付けられた個人情報5122を読み出す。そして、証明情報発行部543は、事前認証に成功した旨を示す証明情報を生成する。このとき、証明情報発行部543は、特定したユーザID5121、読み出した個人情報5122、第1の生体認証の成功に応じた時刻情報等を証明情報に含めても良い。ここで、第1の生体認証の成功に応じた時刻情報とは、例えば、顔画像の撮影時刻、認証時刻、または、証明情報の有効期限を示す日時(必要に応じて時分秒)情報等である。また、証明情報発行部543は、個人情報5122のうちニックネームを含めるとよい。また、証明情報発行部543は、事前認証要求の要求元であるユーザ端末200の位置情報を、証明情報に含めても良い。ここで、ユーザ端末200の位置情報は、事前認証要求に含まれているか、ユーザ端末200と無線通信の接続を確立した無線基地局の位置情報等であってもよい。
 そして、証明情報発行部543は、生成した証明情報を、事前認証要求の要求元であるユーザ端末200へ送信する。尚、後述するように、ユーザ端末200と認証装置600との間で、第1の生体認証に成功した場合、証明情報発行部543は、ユーザ端末200からユーザIDを含む証明情報の発行要求を受信してもよい。その場合も、証明情報発行部543は、上述したように証明情報を発行する。
 尚、証明情報発行部543は、事前認証に成功した旨とユーザIDと上記時刻情報と位置情報とを含むコード情報を発行してもよい。その場合、証明情報発行部543は、コード情報を証明情報に含めてユーザ端末200へ送信する。
 決済処理部544は、決済端末100から決済要求を受信した場合、決済処理を行う。具体的には、決済処理部544は、決済要求からユーザIDと決済金額を取得し、会員DB512から、取得したユーザID5121に対応付けられた決済情報5123を読み出す。そして、決済処理部544は、決済情報5123を用いて決済金額についての決済処理を行う。そして、決済処理部544は、決済結果を決済端末100へ送信する。
 図5に戻り説明を続ける。
 認証装置600は、ユーザの顔特徴情報を管理し、顔認証を行う情報処理装置である。また、認証装置600は、外部から受信した顔認証要求に応じて、当該要求に含まれる顔画像又は顔特徴情報について、各ユーザの顔特徴情報と照合を行い、照合結果(認証結果)を要求元へ返信する。
 図7は、本実施形態3にかかる認証装置600の構成を示すブロック図である。認証装置600は、顔情報DB610と、顔検出部620と、特徴点抽出部630と、登録部640と、認証部650とを備える。顔情報DB610は、ユーザID611と当該ユーザIDの顔特徴情報612とを対応付けて記憶する。顔特徴情報612は、顔画像から抽出された特徴点の集合である。尚、認証装置600は、顔特徴情報612に対応するユーザ等からの要望に応じて、顔特徴DB610内の顔特徴情報612を削除してもよい。または、認証装置600は、登録から一定期間経過後に顔特徴情報612を削除してもよい。
 顔検出部620は、顔情報を登録するための登録画像に含まれる顔領域を検出し、特徴点抽出部630に出力する。特徴点抽出部630は、顔検出部620が検出した顔領域から特徴点を抽出し、登録部640に顔特徴情報を出力する。また、特徴点抽出部630は、店舗管理装置500等から受信した顔画像に含まれる特徴点を抽出し、認証部650に顔特徴情報を出力する。
 登録部640は、顔特徴情報の登録に際して、ユーザID611を新規に発行する。登録部640は、発行したユーザID611と、登録画像から抽出した顔特徴情報612とを対応付けて顔情報DB610へ登録する。認証部650は、顔特徴情報612を用いた顔認証を行う。具体的には、認証部650は、顔画像から抽出された顔特徴情報と、顔情報DB610内の顔特徴情報612との照合を行う。認証部650は、照合に成功した場合、照合された顔特徴情報612に対応付けられたユーザID611を特定する。認証部650は、顔特徴情報の一致の有無を顔認証結果として要求元に返信する。顔特徴情報の一致の有無は、認証の成否に対応する。尚、顔特徴情報が一致する(一致有)とは、一致度が閾値以上である場合をいうものとする。また、顔認証結果は、顔認証に成功した場合、特定されたユーザIDを含むものとする。
 図8は、本実施形態3にかかる認証装置600による顔情報登録処理の流れを示すフローチャートである。まず、認証装置600は、顔情報登録要求を受信する(S201)。例えば、認証装置600は、店舗管理装置500からネットワークNを介して顔情報登録要求を受信する。次に、顔検出部620は、顔情報登録要求に含まれる顔画像から顔領域を検出する(S202)。そして、特徴点抽出部630は、ステップS202で検出した顔領域から特徴点(顔特徴情報)を抽出する(S203)。そして、登録部640は、ユーザID611を発行する(S204)。そして、登録部640は、抽出した顔特徴情報612と発行したユーザID611を対応付けて顔情報DB610に登録する(S205)。その後、登録部640は、発行したユーザID611を要求元(例えば、店舗管理装置500)へ返信する(S206)。尚、認証装置600は、任意の情報登録端末から受信した顔情報登録要求に応じて顔情報登録処理を行っても良い。例えば、情報登録端末は、パーソナルコンピュータ、スマートフォン又はタブレット端末等の情報処理装置である。また、情報登録端末は、ユーザ端末200であってもよい。
 図5に戻り説明を続ける。
 ユーザ端末200-1は、ユーザU1が所持して持ち運び可能で、無線通信可能な情報端末である。ここでは、ユーザU1及びユーザ端末200-1は、店舗300の入口付近である第2の範囲320に存在するものとする。ここで、第2の範囲320は、第1の範囲310の範囲外であり、第1の範囲310から所定距離離れた範囲であるものとする。そのため、第2の範囲320は、店舗300の入口付近に限定されず、店舗300の外であってもよい。ユーザU1は、決済端末100の前とは異なる場所(第2の範囲320)で、自身のユーザ端末200-1を用いて顔を撮影する。ユーザ端末200-1は、顔画像を認証サーバ400へ送信し、顔認証を行わせ、顔認証に成功した場合、認証サーバ400から証明情報222-1を受信し、内部に記憶する。
 ユーザ端末200-2は、ユーザU2が所持して持ち運び可能で、無線通信可能な情報端末である。ここでは、ユーザU2及びユーザ端末200-2は、店舗300のレジ設置地点311付近である第1の範囲310に存在するものとする。ユーザ端末200-2は、第2の範囲320において事前に証明情報222-2を受信し、内部に記憶しているものとする。そして、ユーザ端末200-2は、証明情報222-2を出力する。ここで、証明情報222-1及び222-2は、第2の範囲320において事前に顔認証に成功したことを示す証明情報である。また、ユーザ端末200-2は、近距離無線通信により証明情報222-2を出力して、決済端末100へ証明情報222-2を送信してもよい。または、ユーザ端末200-2は、証明情報222-2を表示して、決済端末100に証明情報222-2を読み取らせても良い。
 尚、ユーザ端末200-1及び200-2は、同等の構成であるものとする。以下においては、ユーザ端末200-1及び200-2を特に区別する必要がない場合には、これらをまとめて単に「ユーザ端末200」と記載するものとする。ユーザ端末200は、上述したユーザ端末2の一例である。ユーザ端末200は、例えば、携帯電話端末、スマートフォン、タブレット端末等の情報端末である。ユーザ端末200は、ネットワークNを介して認証サーバ400に含まれる店舗管理装置500及び認証装置600と通信を行う。また、ユーザU1及びU2は、同一人物であってもよい。つまり、ユーザ端末200-1を所持したユーザU1は、第2の範囲320から第1の範囲310へ移動し、ユーザ端末200-2を所持したユーザU2として示したものであっても良い。
 図9は、本実施形態3にかかるユーザ端末200の構成を示すブロック図である。ユーザ端末200は、カメラ210、記憶部220、メモリ230、通信部240、入出力部250及び制御部260を備える。カメラ210は、制御部260の制御に応じて撮影を行う撮影装置である。記憶部220は、フラッシュメモリ等の記憶装置であり、上述した記憶部23の一例であってもよい。記憶部220は、プログラム221及び証明情報222を記憶する。プログラム221は、本実施形態にかかる顔情報や会員情報の登録処理、事前認証処理、証明情報の出力処理を含む処理が実装されたコンピュータプログラムである。証明情報222は、事前認証に成功した場合に、店舗管理装置500により発行された第1の生体認証の成功を示す情報の一例である。証明情報222は、ユーザID2221、位置情報2222、時刻情報2223とを対応付けた情報である。ユーザID2221は、ユーザ端末200を所持するユーザの識別情報である。ユーザID2221は、会員DB512に登録されたユーザID5121に対応する情報である。位置情報2222は、上述したように、事前認証に成功した際のユーザ端末200の位置を示す情報である。時刻情報2223は、上述したように、第1の生体認証の成功に応じた時刻情報である。尚、証明情報222は、上述したコード情報を含むものであってもよい。また、証明情報222は、ユーザID2221に対応する個人情報、例えば、会員の氏名等を含んでも良い。
 メモリ230は、RAM等の揮発性記憶装置であり、制御部260の動作時に一時的に情報を保持するための記憶領域である。通信部240は、ネットワークNとの通信インタフェースである。特に、通信部240は、無線通信を行う。例えば、通信部240は、店舗300内外の無線基地局との接続を確立し、通信を行う。また、通信部240は、決済端末100との近距離無線通信の接続を確立し、通信を行ってもよい。ここで、近距離無線通信は、Bluetooth(登録商標)、BLE(Bluetooth Low Energy)、UWB(Ultra Wide Band)等の様々な規格を適用可能である。また、通信部240は、GPS(Global Positioning System)衛星との通信を行い、位置情報を取得してもよい。入出力部250は、画面等の表示装置(表示部)と入力装置を含む。入出力部250は、例えば、タッチパネルである。制御部260は、ユーザ端末200が有するハードウェアの制御を行うプロセッサである。制御部260は、記憶部220からプログラム221をメモリ230へ読み込ませ、実行する。これにより、制御部260は、取得部261、登録部262、認証制御部263及び出力部264の機能を実現する。
 取得部261は、上述した取得部21の一例である。取得部261は、ユーザの操作に応じてカメラ210により撮影されたユーザの顔を含む撮影画像を取得する。また、取得部261は、ユーザにより入力された個人情報や決済情報を含む会員情報を取得する。また、取得部261は、第2の範囲320においてユーザU1を撮影した第1の撮影画像を取得する。つまり、取得部261は、決済端末100の第1の範囲310の範囲外においてユーザU1を撮影した第1の撮影画像を取得する。また、取得部261は、第1の生体認証に成功した場合に、ユーザU1のユーザID2221を含む証明情報222を認証サーバ400(店舗管理装置500)から取得する。また、取得部261は、第1の生体認証に成功した場合に、ユーザ端末200の位置情報2222を含む証明情報222を認証サーバ400から取得する。また、取得部261は、第1の生体認証に成功した場合に、第1の生体認証の成功に応じた時刻情報2223を含む証明情報222を認証サーバ400から取得する。そして、取得部261は、取得した証明情報222を記憶部220に保存する。
 登録部262は、ユーザの顔情報や会員情報の登録処理を行う。具体的には、登録部262は、ユーザの顔画像、個人情報及び決済情報を含む会員登録要求を店舗管理装置500へ送信する。これにより、上述したように、当該ユーザの顔特徴情報が認証装置600の顔情報DB610に登録され、会員情報が店舗管理装置500の会員DB512に登録される。
 認証制御部263は、上述した認証制御部22の一例である。認証制御部263は、カメラ210によりユーザが撮影された画像から検出された人の顔領域を顔画像として抽出し、顔画像を含めた事前認証要求を店舗管理装置500へ送信する。尚、認証制御部263は、現在の時刻情報やユーザ端末200の位置情報を事前認証要求に含めても良い。尚、認証制御部263は、顔画像を含めた顔認証要求を直接、認証装置600へ送信し、認証装置600から顔認証結果を受信してもよい。そして、顔認証結果が成功を示す場合、認証制御部263は、顔認証結果に含まれるユーザIDを抽出し、当該ユーザIDを含めた証明情報の発行要求を店舗管理装置500へ送信してもよい。
 出力部264は、上述した出力部24の一例である。出力部264は、取得部261により取得した証明情報222を表示することにより、出力する。つまり、出力部264は、証明情報222を入出力部250へ出力し、画面に証明情報222を表示させる。例えば、出力部264は、証明情報222の内容をユーザに確認させるために表示する。また、証明情報222にコード情報が含まれる場合、出力部264は、コード情報を含めた証明情報222を画面に表示させる。コード情報を表示させることで、決済端末100によりコード情報を読み取らせて、決済端末100に証明情報222を取得させることもできる。
 または、出力部264は、決済端末100に対して、上述した近距離無線通信により証明情報222を送信することにより、出力してもよい。これにより、決済端末100に証明情報222を取得させることもできる。
 図10は、本実施形態3にかかる証明情報の表示例を示す図である。ここでは、第2の範囲320においてユーザ端末200-1がユーザU1の事前認証を行い、事前認証に成功した結果、取得された証明情報が表示された場合を示す。事前認証証明情報表示画面71は、ユーザ端末200-1の入出力部250に表示された画面の例である。事前認証証明情報表示画面71は、メッセージ表示欄711、ニックネーム表示欄712、有効期限表示欄713及びコード情報714を含む。
 メッセージ表示欄711は、「XX店の事前認証に成功しました。」とのメッセージを表示した例を示している。尚、メッセージ表示欄711に表示されるメッセージは、これに限定されない。ここで、「XX店」、つまり店名の特定は、様々な方法を用いることができる。例えば、ユーザ端末200は、第2の範囲320において、店舗300が提供する事前認証アプリケーションを起動した際における端末の位置情報に基づいて、店名を特定してもよい。または、店舗管理装置500は、ユーザ端末200からの事前認証要求に含まれるユーザ端末200の位置情報に基づいて、店名を特定してもよい。その場合、店舗管理装置500は、発行した証明情報に店名や店舗の情報等を含めて、ユーザ端末200へ返信する。または、店舗300の外において、ユーザ端末200は、店舗300を経営する企業が提供する統合サービスのアプリケーションを用いて、ユーザU1が企業の会員としての事前認証を行ってもよい。その場合、ユーザU1及びユーザ端末200が店舗300に入る時点で、事前認証が済んでいることになる。
 ニックネーム表示欄712は、例えば、証明情報222に含まれる個人情報のうち(会員登録された)ニックネームの表示欄である。これにより、ユーザU1は、顔認証が自身について正確に認証されたか否かを視認できる。そのため、仮にニックネーム表示欄712に表示されたニックネームがユーザU1以外であった場合には、ユーザU1は、再度、カメラ210で自身の顔を撮影し、事前認証を行うことができる。このとき、ユーザU1は、明るさ等が異なる場所を移動して、撮影を行うこともできる。また、ニックネームを表示することで、万が一、誤認証された場合に、他人のニックネームが表示されることになる。そのため、ユーザU1は、自身のニックネームではないことを識別できるが、誤認証された他人の会員IDや氏名等の個人情報を見ることがない。よって、個人情報漏洩を抑止できる。尚、事前認証証明情報表示画面71の他の表示例として、ニックネーム表示欄712の代わりに、または、ニックネーム表示欄712と共に、会員ID表示欄や会員氏名表示欄を設けても良い。会員ID表示欄は、ユーザID2221、又は、これと対応する会員IDの表示欄である。また、会員氏名表示欄は、ユーザID2221と対応する個人情報に含まれる氏名の表示欄である。
 有効期限表示欄713は、証明情報222に含まれる時刻情報2223の一例として、証明情報の有効期限の年月日時分秒を表示する欄である。有効期限は、例えば、事前認証に成功してから30分後としてもよい。尚、有効期限表示欄713の代わりに、事前認証の成功時刻を表示しても良い。また、時刻情報2223が事前認証の成功時刻である場合、出力部264は、時刻情報から所定時間(例えば30分)経過後の時刻を有効期限として表示しても良い。
 コード情報714は、上述したように、事前認証に成功した旨とユーザIDと上記時刻情報と位置情報とを含む情報である。ここでは、コード情報714は、二次元コードであるQR(Quick Response)コード(登録商標)の例を示すが、他の規格の二次元コード、一次元コード、番号等、他のコード情報であってもよい。
 図5に戻り説明を続ける。
 決済端末100は、上述した処理実行装置1の一例である。決済端末100は、レジ設置地点311に設置され、顔認証の成功に応じて決済処理を行う情報処理装置である。決済端末100は、有人又は無人のいずれのレジ端末であってもよい。また、決済端末100は、認証サーバ400を用いて顔認証を制御する。特に、決済端末100は、事前認証(第1の生体認証)に成功したユーザに対して、上述した証明情報の提示を条件に、直接、顔認証(第2の生体認証)を行い、第1及び第2の生体認証に成功したユーザが一致する場合、決済処理を行う。
 図11は、本実施形態3にかかる決済端末100の構成を示すブロック図である。決済端末100は、カメラ110、記憶部120、メモリ130、通信部140、入出力部150及び制御部160を備える。尚、決済端末100は、コード情報を読み取るコードリーダ(不図示)と接続されていてもよい。カメラ110は、制御部160の制御に応じて撮影を行う撮影装置である。例えば、カメラ110は、第1の範囲310内に存在するユーザU2の顔を撮影する。記憶部120は、ハードディスク、フラッシュメモリ等の記憶装置の一例である。記憶部120は、プログラム121を記憶する。プログラム121は、本実施形態3にかかる決済処理を含む処理が実装されたコンピュータプログラムである。
 メモリ130は、RAM等の揮発性記憶装置であり、制御部160の動作時に一時的に情報を保持するための記憶領域である。通信部140は、ネットワークNとの通信インタフェースである。通信部140は、ユーザ端末200との近距離無線通信の接続を確立し、通信を行ってもよい。入出力部150は、画面等の表示装置(表示部)と入力装置を含む。入出力部150は、例えば、タッチパネルである。制御部160は、決済端末100が有するハードウェアの制御を行うプロセッサである。制御部160は、記憶部120からプログラム121をメモリ130へ読み込ませ、実行する。これにより、制御部160は、取得部161、判定部162、認証制御部163及び決済部164の機能を実現する。
 取得部161は、上述した取得部11の一例である。取得部161は、第1の範囲310内に存在するユーザ端末200-2から証明情報を取得する。例えば、取得部161は、第1の範囲310内のユーザ端末200-2から近距離無線通信により証明情報を取得する。または、取得部161は、ユーザ端末200-2に表示された証明情報(コード情報)を読み取ることにより証明情報を取得してもよい。
 判定部162は、取得部161により取得された証明情報が、事前認証(第1の生体認証)に成功したことを示すか否かを判定する。尚、判定部162は、証明情報に含まれる時刻情報が有効期限内を示すか否かを判定してもよい。また、判定部162は、証明情報に含まれる位置情報が、第1の範囲310から所定距離離れた第2の範囲320内に含まれるか否かを判定してもよい。そして、判定部162は、事前認証に成功したことを示す場合、証明情報に含まれるユーザIDを特定する。
 また、判定部162は、第2の生体認証の結果に成功したか否かを判定する。具体的には、判定部162は、後述する認証制御部163が受信した顔認証結果により顔認証に成功したか否かを判定する。顔認証に成功した場合、判定部162は、証明情報に含まれるユーザIDと、顔認証結果に含まれるユーザIDが一致するか否かを判定する。
 認証制御部163は、上述した認証制御部12の一例である。認証制御部163は、判定部162により事前認証に成功したと判定された場合、顔認証の制御を開始する。具体的には、認証制御部163は、カメラ110を制御し、第1の範囲310内に存在する決済対象者であるユーザU2の顔を含む領域を撮影する。そして、認証制御部163は、カメラ110により撮影された画像から検出された人の顔領域を顔画像として抽出し、顔画像を含めた顔認証要求を認証サーバ400(店舗管理装置500又は認証装置600)へ送信する。尚、認証制御部163は、顔画像そのもの、又は、顔画像から抽出した顔特徴量を生体情報として、顔認証要求に含めても良い。そして、認証制御部163は、認証サーバ400から顔認証結果を受信する。尚、認証制御部163は、証明情報に含まれる時刻情報が有効期限内を示す場合、顔認証(第2の生体認証)の制御を開始してもよい。また、認証制御部163は、証明情報に含まれる位置情報が、第1の範囲310から所定距離離れた第2の範囲320内に含まれる場合に、顔認証(第2の生体認証)の制御を開始してもよい。
 決済部164は、上述した実行部13の一例である。決済部164は、判定部162により、証明情報が示すユーザIDと、顔認証(第2の生体認証)に成功したユーザIDとが一致する場合に、決済処理を実行する。具体的には、後述するように、決済部164は、店舗管理装置500を用いて、顔認証に成功したユーザについて決済処理を行う。
 図12は、本実施形態3にかかる事前認証処理の流れを示すシーケンス図である。ここでは、ユーザ端末200-1を所持したユーザU1が来客として店舗300に来店したものとする。そして、ユーザU1は、店舗300の入口付近である第2の範囲320内において、事前認証を行い、証明情報を取得するものとする。
 まず、ユーザ端末200-1は、事前認証アプリケーション(事前認証アプリ)を起動する(S301)。例えば、店舗300の入口に、「顔決済を利用するには、店舗入口での事前認証アプリを利用した事前認証が必要です」といった掲示がされているものとする。この場合ユーザU1は、ユーザ端末200-1にインストール済みの事前認証アプリを起動する操作を行う。または、店舗300の入口に事前認証アプリを起動するためのコード情報が表示されている場合、ユーザU1は、ユーザ端末200-1のカメラ210でコード情報を撮影する。これに応じて、ユーザ端末200-1は、撮影されたコード情報を解析して、事前認証アプリを起動する。または、店舗300の第2の範囲320内に近距離無線通信端末が設置されている場合、近距離無線通信端末は、ブロードキャスト通信等により入店通知(事前認証アプリ起動通知)を発信してもよい。その場合、ユーザ端末200-1は、受信した入店通知を画面に表示するか、ユーザU1へ通知し、事前認証アプリを自動又は手動で起動してもよい。
 次に、ユーザ端末200-1は、ユーザU1の操作により、事前認証アプリの機能を介してカメラ210によりユーザU1の顔を撮影する(S302)。そして、ユーザ端末200-1は、撮影した顔画像を含めた事前認証要求を、ネットワークNを介して店舗管理装置500へ送信する(S303)。
 店舗管理装置500は、ユーザ端末200-1からネットワークNを介して事前認証要求を受信し、事前認証要求から顔画像を取得し、取得した顔画像を含めた顔認証要求を、ネットワークNを介して認証装置600へ送信する(S304)。これに応じて、認証装置600は、店舗管理装置500からネットワークNを介して顔認証要求を受信し、顔認証処理を行う(S305)。
 図13は、本実施形態3にかかる認証装置による顔認証処理の流れを示すフローチャートである。まず、認証装置600は、店舗管理装置500からネットワークNを介して、顔認証要求を受信する(S211)。尚、認証装置600は、ユーザ端末200や決済端末100等から顔認証要求を受信してもよい。次に、認証装置600は、顔認証要求に含まれる顔画像に対して、上述したステップS202及びS203と同様に、顔特徴情報を抽出する。そして、認証装置600の認証部650は、顔認証要求に含まれる顔画像から抽出した顔特徴情報を、顔情報DB610の顔特徴情報612と照合し(S212)、一致度を算出する。そして、認証部650は、一致度が閾値以上か否かを判定する(S213)。顔特徴情報が一致した場合、つまり、顔特徴情報の一致度が閾値以上である場合、認証部650は、顔特徴情報612に対応付けられたユーザID611を特定する(S214)。そして、認証部650は、顔認証に成功した旨と特定したユーザID611とを含めた顔認証結果を、ネットワークNを介して店舗管理装置500へ返信する(S215)。ステップS213で一致度が閾値未満である場合、認証部650は、顔認証に失敗した旨を含めた顔認証結果を、ネットワークNを介して店舗管理装置500へ返信する(S216)。
 図12に戻り説明を続ける。
 その後、店舗管理装置500は、認証装置600からネットワークNを介して顔認証結果を受信する(S306)。そして、店舗管理装置500は、顔認証結果に基づき顔認証に成功したか否かを判定する。尚、顔認証結果が顔認証に失敗した旨を示す場合、店舗管理装置500は、ネットワークNを介してユーザ端末200-1へ認証失敗の旨を返信する。
 ここでは、顔認証結果には、顔認証に成功した旨とユーザU1のユーザIDが含まれているものとする。そのため、店舗管理装置500は、ユーザU1が顔認証に成功したものと判定する。そして、店舗管理装置500は、証明情報発行処理を行う(S307)。具体的には、上述したように、店舗管理装置500の証明情報発行部543は、顔認証結果に含まれるユーザU1のユーザIDを特定し、会員DB512から、ユーザU1のユーザID5121に対応付けられた個人情報5122を読み出す。個人情報には、例えば、表示用に会員氏名を含んでも良い。また、個人情報には、会員IDを含んでも良い。または、会員IDは、ユーザIDであっても良い。また、証明情報発行部543は、上述したように、顔認証の成功に応じた時刻情報を特定する。また、証明情報発行部543は、上述したように、ユーザ端末200-1の位置情報を特定する。また、証明情報発行部543は、上述したように、顔認証に成功した旨、会員ID(、会員氏名)、時刻情報及び位置情報を含めた情報を特定するためのコード情報を生成してもよい。そして、証明情報発行部543は、顔認証に成功した旨、会員ID、会員氏名、時刻情報及び位置情報、並びに、コード情報を含めた証明情報を生成する。
 その後、店舗管理装置500は、生成した証明情報を、ネットワークNを介してユーザ端末200-1へ送信する(S308)。これに応じて、ユーザ端末200-1は、店舗管理装置500からネットワークNを介して、証明情報を受信し、記憶部220に証明情報222として保存する(S309)。また、ユーザ端末200-1は、受信した証明情報222を画面に表示する(S310)。例えば、上述した図10のように表示される。また、上述したように、ユーザU1は、ユーザ端末200-1に表示された証明情報の会員氏名等を確認し、自身の氏名と異なる場合には、顔認証がご認証されたと判断し、少し場所を移動するなどして、再度、顔を撮影して、事前認証を行うことができる。
 尚、図12のステップS303において、ユーザ端末は、店舗管理装置を介さずに、直接、認証装置へ顔認証要求を送信してもよい。そして、ユーザ端末は、認証装置から受信した顔認証結果が成功を示す場合、顔認証結果に含まれるユーザIDを含めて証明情報発行要求を店舗管理装置へ送信する。店舗管理装置は、証明情報発行要求に応じて、ステップS307以降を実行する。
 図14は、本実施形態3にかかる決済処理の流れを示すシーケンス図である。ここでは、上述した事前認証済みのユーザU1が店舗300内で買い物をし、決済のために、第1の範囲310へ移動したものとする。以下の説明では、移動後のユーザU1及びユーザ端末200-1を、ユーザU2及びユーザ端末200-2として説明する。つまり、ユーザ端末200-2には、証明情報222-2が保存済みであるものとする。また、ユーザU2及びユーザ端末200-2は、決済端末100の第1の範囲310内、つまり、決済端末100の目の前や近傍に存在するものとする。
 まず、ユーザ端末200-2は、証明情報222-2を決済端末100へ出力する(S321)。例えば、ユーザ端末200-2は、上述したように、近距離無線通信により証明情報222-2を出力して、決済端末100に証明情報222-2を受信させても良い。または、ユーザ端末200-2は、上述したように、証明情報222-2のコード情報を表示し、決済端末100は、カメラ110又はコードリーダによりコード情報が読み取り、コード情報を解析することで証明情報を取得してもよい。
 次に、決済端末100は、取得した証明情報について判定処理を行う(S322)。具体的には、決済端末100は、証明情報が、事前認証に成功したことを示すか否かを判定する。ここでは、証明情報が事前認証に成功した旨を示すため、決済端末100は、成功したと判定する。さらに、決済端末100は、証明情報に含まれる時刻情報が有効期限内を示すか否か、また、証明情報に含まれる位置情報が、第2の範囲320内に含まれるか否かを判定してもよい。そして、決済端末100は、証明情報に時刻情報が含まれる場合には、有効期限内である場合に証明情報が有効と判定する。例えば、決済端末100は、ユーザU2が30分以内に事前認証を行ったことを条件の一つとして、顔認証による決済処理を行わせることができる。また、決済端末100は、証明情報に位置情報が含まれる場合には、位置情報が第2の範囲320内に含まれる場合に証明情報が有効と判定する。例えば、決済端末100は、ユーザU2が店舗300から100m以内の位置で事前認証を行ったことを条件の一つとして、顔認証による決済処理を行わせることができる。
 決済端末100は、ステップS322で事前認証に成功し、かつ、証明情報が有効と判定された場合、証明情報に含まれるユーザIDを特定する(S323)。そして、決済端末100は、顔認証の制御を開始する。具体的には、決済端末100は、カメラ110によりユーザU2の顔を撮影して顔画像を取得する(S324)。そして、決済端末100は、撮影した顔画像を含めた顔認証要求を、ネットワークNを介して店舗管理装置500へ送信する(S325)。
 店舗管理装置500は、決済端末100からネットワークNを介して顔認証要求を受信し、顔画像が含まれる顔認証要求を、ネットワークNを介して認証装置600へ送信する(S326)。これに応じて、認証装置600は、店舗管理装置500からネットワークNを介して顔認証要求を受信し、上述した図13と同様に、顔認証処理を行う(S327)。
 その後、店舗管理装置500は、認証装置600からネットワークNを介して顔認証結果を受信する(S328)。そして、店舗管理装置500は、受信した顔認証結果を、ネットワークNを介して決済端末100へ送信する(S329)。これに応じて、決済端末100は、店舗管理装置500からネットワークNを介して顔認証結果を受信する。
 尚、決済端末100は、店舗管理装置500を介さずに、認証装置600へ直接、顔認証要求を送信し、認証装置600から直接、顔認証結果を受信してもよい。
 そして、決済端末100は、顔認証結果に基づき顔認証に成功したか否かを判定する。尚、顔認証結果が顔認証に失敗した旨を示す場合、決済端末100は、認証失敗の旨、つまり、顔認証による決済が不可である旨を画面に表示する。また、決済端末100は、顔認証による決済が不可である旨を近距離無線通信によりユーザ端末200-2へ通知してもよい。
 ここでは、顔認証結果には、顔認証に成功した旨とユーザU2のユーザIDが含まれているものとする。そのため、決済端末100は、ユーザU2が顔認証に成功したものと判定する。続いて、決済端末100は、事前認証と決済直前の顔認証とでユーザIDの一致判定を行う(S330)。すなわち、決済端末100は、ステップS323で特定したユーザIDと、ステップS329で受信した顔認証結果に含まれるユーザIDとが一致するか否かを判定する。
 ステップS330でユーザIDが一致すると判定した場合、決済端末100は、ユーザIDと、ユーザU2が購入しようとする商品等の決済金額を含めた決済要求を、ネットワークNを介して店舗管理装置500へ送信する(S331)。これに応じて、店舗管理装置500は、決済端末100からネットワークNを介して決済要求を受信し、決済処理を行う(S332)。具体的には、店舗管理装置500の決済処理部544は、受信した決済要求からユーザIDと決済金額を取得し、会員DB512から、取得したユーザID5121に対応付けられた決済情報5123を読み出す。そして、決済処理部544は、決済情報5123を用いて決済金額についての決済処理を行う。そして、決済処理部544は、決済結果を、ネットワークNを介して決済端末100へ送信する(S333)。これに応じて、決済端末100は、店舗管理装置500からネットワークNを介して決済結果を受信し、決済結果を画面に表示する(S334)。さらに、決済端末100は、決済結果を、近距離無線通信によりユーザ端末200-2へ通知してもよい。
 一方、ステップS330でユーザIDが一致しないと判定した場合、決済端末100は、顔認証による決済が不可である旨を画面に表示する。また、決済端末100は、顔認証による決済が不可である旨を近距離無線通信によりユーザ端末200-2へ通知してもよい。これにより、例えば、事前認証がユーザU2(U1)以外の人物として誤認証されたにもかかわらず決済処理が行われることを防ぐことができる。少なくとも、事前認証又は決済時の顔認証のいずれかが誤認証の場合での決済処理を防止できる。
 このように、本実施形態では、レジ設置地点311とは異なる場所(例えば、店舗入り口や店舗周辺)で、来店者が所持する端末のカメラ機能を用いて事前認証を行わせ、会計時に事前認証の成功を証明できた場合、顔認証による決済を許可するものである。つまり、異なる場所での生体認証結果を組み合わせることで、二段階認証を実現し、認証精度を向上させ、生体認証に応じた所定の処理の信頼性を向上させることができる。
 また、決済時に二段階認証する場合、決済処理全体の時間が長くなってしまう。そのため、本実施形態では、認証タイミングを分散させることで、決済時の認証処理時間を短縮でき、かつ、二段階認証による信頼性を向上(維持)できる。
 尚、二段階認証に用いる生体認証には、上述したように、顔認証、虹彩認証、指紋認証等の様々な方式を組み合わせて用いることができる。特に、決済端末100における生体認証に顔認証や虹彩認証を用いることで、ユーザは非接触にて決済処理を行うことができる。例えば、第1の生体認証及び前記第2の生体認証の少なくとも一方は顔認証であるとよい。
 尚、顔認証以外の他の高精度な生体認証技術(虹彩認証等)を用いる場合、一般的なスマートフォン等のユーザ端末に搭載されたカメラでは行うことが難しい。そのため、店舗300の入口付近や、決済端末100に高精度かつ高価なカメラを設置する必要があり、コストが増大し得る。これに対して、本実施形態では、他の高精度な生体認証技術を用いずとも、比較的な安価な顔認証を、事前認証と決済前の認証とに用いて組み合わせて二段階で行うことにより、認証精度を向上でき、かつ、コストを抑制できる。
 また、顔認証であっても異なる場所で行うことで、背景や明るさが異なった条件で二段階認証を行うことができるため、誤認証の可能性を低減できる。
 尚、上述した図14では、ステップS321からS323の後、つまり、証明情報が取得され、証明情報が確認された後に、決済端末100は、カメラ110を起動しているが、これに限定されない。例えば、ステップS321の前に、決済端末100は、カメラ110を起動してユーザU2の顔を撮影しておき、ステップS323の後に顔認証を制御してもよい。このとき、決済端末100は、顔画像から特徴量の抽出処理を開始することで、顔認証の制御を開始するとしてもよい。
 また、ユーザ端末200は、顔情報の登録処理や事前認証の際に顔画像を送信していたが、顔画像から顔特徴量を抽出し、顔画像に代えて顔特徴量を会員登録要求や事前認証要求に含めても構わない。また、店舗管理装置500は、顔情報登録要求や顔認証要求の際に顔画像を含めて送信していたが、顔画像から顔特徴量を抽出し、顔画像に代えて顔特徴量を顔情報登録要求や顔認証要求に含めても構わない。
 また、決済端末100は、図14のステップS325において、ステップS323で特定したユーザIDを顔認証要求に含めて送信してもよい。その場合、店舗管理装置500は、ユーザIDと顔画像を含む顔認証要求を認証装置600へ送信する。これにより、認証装置600は、受信した顔認証要求に含まれる(指定された)ユーザIDに対応する顔特徴情報と、受信した顔認証要求に含まれる顔画像(顔特徴情報)との一対一認証を行うことができる。つまり、顔情報DB610内の照合対象を絞り込んで、認証処理を行うことができる。そのため、認証処理の負荷を軽減させ、処理速度を向上させることができる。
<その他の実施形態>
 尚、上述した証明情報は所定のサーバに登録され、ユーザ端末は、当該サーバのアドレスを含むURL(Uniform Resource Locator)を証明情報の代わりに出力してもよい。当該サーバは、ネットワークNを介して、ユーザ端末、決済端末、店舗管理装置、認証装置と接続されているものとする。また、当該URLには、当該サーバにおける登録先のフォルダやディレクトリ、又は、当該サーバで稼働する証明情報の登録及び取得処理を行うアプリケーション名等を指定したものであると良い。これらの場合、決済端末は、第1の範囲内のユーザ端末からURLを取得し、当該URLから証明情報をダウンロードしてもよい。
 例えば、事前認証処理の証明情報発行処理において、店舗管理装置は、証明情報と証明情報の登録先サーバのURLとをユーザ端末へ送信する。そして、ユーザ端末は、受信したURLに対して証明情報をアップロードして、登録先サーバに証明情報を登録する。その後、ユーザ端末は、受信したURLを決済端末へ出力する。例えば、ユーザ端末は、近距離無線通信により当該URLの情報を出力して、決済端末は、URLの情報を取得する。
 または、店舗管理装置は、証明情報の登録先サーバのURLのコード情報を発行し、証明情報及び登録先サーバのURL及びコード情報をユーザ端末へ送信する。そして、ユーザ端末は、受信したURLに対して証明情報をアップロードして、登録先サーバに証明情報を登録する。その後、ユーザ端末は、受信したコード情報を表示し、決済端末は、カメラ等によりコード情報を読み取り、コード情報を解析することでURLを取得する。
 または、店舗管理装置は、発行した証明情報を登録先サーバへアップロードして、登録先サーバに証明情報を登録する。そして、店舗管理装置は、登録先サーバのURLのコード情報を発行し、コード情報をユーザ端末へ送信する。または、店舗管理装置は、URLをユーザ端末へ送信してもよい。そして、ユーザ端末は、受信したURLの情報を近距離無線通信により出力して、決済端末はURLの情報を取得する。または、ユーザ端末は、受信したコード情報を表示し、決済端末は、カメラ等によりコード情報を読み取り、コード情報を解析することでURLを取得する。
 そして、これらの後、決済端末は、取得したURLから証明情報をダウンロードすることができる。そして、上述した図14のS323以降の処理が行われる。
 または、決済処理において、ユーザ端末は、上記で店舗管理装置から受信したURLを含む情報を、決済端末へ出力しなくてもよい。また、決済処理において、ユーザ端末は、上記URLを含む情報コードを表示して決済端末により読み取らせなくても良い。例えば、ユーザ端末は、店舗管理装置から受信したURLに対して証明情報をアップロードして、登録先サーバに証明情報を登録する。または、決済端末の近くに、証明情報の登録先サーバのURLを含む情報コードを表示した表示板が設置されていてもよい。尚、当該情報コードは、URLと共に決済端末IDや店舗IDが含まれてもよい。また、情報コードに含まれるURLは、決済端末ごとに異なっても良い。そして、決済処理において、ユーザ端末は、当該表示板に表示された情報コードを撮影し、URLを抽出する。そして、ユーザ端末は、抽出したURLに対して証明情報をアップロードして、登録先サーバに証明情報を登録する。これらの後、登録先サーバは、決済端末へ、又は、店舗管理装置を介して決済端末へ、URLを含む登録完了通知を送信してもよい。決済端末は、登録先サーバから受信した登録完了通知に含まれるURLから証明情報をダウンロードしてもよい。そして、上述した図14のS323以降の処理が行われる。
 また、決済端末は、図10のコード情報714をカメラ等により読み取るか、近距離無線通信により証明情報を取得した後、撮影したユーザの顔画像を、店舗のスタッフ側の画面に表示してもよい。または、決済端末は、事前認証に成功したユーザの顔画像を認証装置600から取得して画面に表示してもよい。つまり、決済端末は、決済時に撮影した顔画像か、事前認証された顔画像や事前に登録された顔画像のいずれかを画面に表示してよい。尚、顔画像を表示する画面は、決済端末の画面、特に、ユーザ側には見えない位置のスタッフ側の画面、又は、スタッフルームに設置されたディスプレイ装置であってもよい。これらにより、店舗のスタッフは、肉眼で本人の確認が容易となる。
 さらに、店舗管理装置は、事前認証に成功したユーザの顔画像を登録先サーバに登録してもよい。または、ユーザ端末は、事前認証に成功した際に、ユーザの顔画像を登録先サーバに登録してもよい。そして、決済端末は、上述したURLから顔画像をダウンロードし、画面に表示しても良い。または、ユーザ端末は、証明情報と共に顔画像を登録先サーバに登録してもよい。その場合、決済端末は、上述したURLから証明情報と共に顔画像をダウンロードし、画面に表示しても良い。これらにより、店舗のスタッフは、肉眼で本人の確認が容易となる。尚、証明情報と共にダウンロードされる顔画像は、事前の登録画像又は事前認証に成功した際の撮影画像であってもよい。
 尚、上述した実施形態3において、店舗管理装置500と認証装置600とは別の情報処理装置として説明したが、同一であってもよい。例えば、店舗管理装置500は、会員DB512のユーザID5121に顔特徴情報をさらに対応付けて登録してもよい。その場合、制御部540は、図7の顔検出部620、特徴点抽出部630、登録部640及び認証部650の機能をさらに備えていれば良い。
 上述の例において、プログラムは、コンピュータに読み込まれた場合に、実施形態で説明された1又はそれ以上の機能をコンピュータに行わせるための命令群(又はソフトウェアコード)を含む。プログラムは、非一時的なコンピュータ可読媒体又は実体のある記憶媒体に格納されてもよい。限定ではなく例として、コンピュータ可読媒体又は実体のある記憶媒体は、random-access memory(RAM)、read-only memory(ROM)、フラッシュメモリ、solid-state drive(SSD)又はその他のメモリ技術、CD-ROM、digital versatile disc(DVD)、Blu-ray(登録商標)ディスク又はその他の光ディスクストレージ、磁気カセット、磁気テープ、磁気ディスクストレージ又はその他の磁気ストレージデバイスを含む。プログラムは、一時的なコンピュータ可読媒体又は通信媒体上で送信されてもよい。限定ではなく例として、一時的なコンピュータ可読媒体又は通信媒体は、電気的、光学的、音響的、またはその他の形式の伝搬信号を含む。
 なお、本開示は上記実施形態に限られたものではなく、趣旨を逸脱しない範囲で適宜変更することが可能である。また、本開示は、それぞれの実施形態を適宜組み合わせて実施されてもよい。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載され得るが、以下には限られない。
 (付記A1)
 自装置の設置地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得手段と、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御手段と、
 前記第2の生体認証に成功した場合、所定の処理を実行する実行手段と、
 を備える処理実行装置。
 (付記A2)
 前記証明情報は、前記第1の生体認証に成功したユーザの識別情報を含み、
 前記実行手段は、前記証明情報が示すユーザの識別情報と、前記第2の生体認証に成功したユーザの識別情報とが一致する場合に、前記所定の処理を実行する
 付記A1に記載の処理実行装置。
 (付記A3)
 前記証明情報は、前記第1の生体認証の成功に応じた時刻情報を含み、
 前記認証制御手段は、前記証明情報に含まれる時刻情報が有効期限内を示す場合、前記第2の生体認証の制御を開始する
 付記A1又はA2に記載の処理実行装置。
 (付記A4)
 前記証明情報は、前記第1の生体認証に成功した際の前記ユーザ端末の位置情報を含み、
 前記認証制御手段は、前記証明情報に含まれる位置情報が、前記第1の範囲から所定距離離れた第2の範囲内に含まれる場合に、前記第2の生体認証の制御を開始する
 付記A1乃至A3のいずれか1項に記載の処理実行装置。
 (付記A5)
 前記認証制御手段は、前記証明情報が取得された場合、前記第1の範囲内に存在する前記ユーザを撮影した第2の撮影画像に基づく生体情報を、前記第1の生体認証を行った認証サーバに対して送信することにより、前記第2の生体認証の制御を行う
 付記A1乃至A4のいずれか1項に記載の処理実行装置。
 (付記A6)
 前記取得手段は、前記第1の範囲内の前記ユーザ端末から近距離無線通信により前記証明情報を取得する
 付記A1乃至A5のいずれか1項に記載の処理実行装置。
 (付記A7)
 前記取得手段は、前記ユーザ端末に表示された前記証明情報を読み取ることにより前記証明情報を取得する
 付記A1乃至A5のいずれか1項に記載の処理実行装置。
 (付記A8)
 前記第1の生体認証及び前記第2の生体認証の少なくとも一方は顔認証である
 付記A1乃至A7のいずれか1項に記載の処理実行装置。
 (付記B1)
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得手段と、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御手段と、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶する記憶手段と、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力手段と、
 を備えるユーザ端末。
 (付記B2)
 前記取得手段は、前記第1の生体認証に成功した場合に、前記ユーザの識別情報を含む前記証明情報を前記認証サーバから取得し、
 前記出力手段は、前記証明情報を表示することにより、出力する
 付記B1に記載のユーザ端末。
 (付記B3)
 前記取得手段は、前記第1の生体認証に成功した場合に、前記第1の生体認証の成功に応じた時刻情報を含む前記証明情報を前記認証サーバから取得し、
 前記出力手段は、前記証明情報を表示することにより、出力する
 付記B1又はB2に記載のユーザ端末。
 (付記B4)
 前記出力手段は、前記処理実行装置に対して近距離無線通信により前記証明情報を送信することにより、出力する
 付記B1乃至B3のいずれか1項に記載のユーザ端末。
 (付記B5)
 前記出力手段は、前記処理実行装置により読み取らせるために前記証明情報を表示することにより、出力する
 付記B1乃至B3のいずれか1項に記載のユーザ端末。
 (付記C1)
 ユーザが所持するユーザ端末と、
 生体認証を行う認証サーバと、
 第1の地点に設置され、所定の処理を実行する処理実行装置と、
 を備え、
 前記ユーザ端末は、
 前記第1の地点の第1の範囲外において前記ユーザを撮影した第1の撮影画像を取得し、
 前記第1の撮影画像に基づく生体情報を、前記認証サーバに対して送信することにより、第1の生体認証の制御を行い、
 前記認証サーバは、
 前記第1の生体認証に成功した場合に、前記成功を示す証明情報を前記ユーザ端末へ送信し、
 前記ユーザ端末は、
 前記認証サーバから取得した前記証明情報を記憶し、
 前記ユーザが第1の範囲内に移動した後に、前記証明情報を出力し、
 前記処理実行装置は、
 前記ユーザ端末から前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
 前記第2の生体認証に成功した場合、前記所定の処理を実行する
 認証システム。
 (付記C2)
 前記証明情報は、前記第1の生体認証に成功したユーザの識別情報を含み、
 前記処理実行装置は、前記証明情報が示すユーザの識別情報と、前記第2の生体認証に成功したユーザの識別情報とが一致する場合に、前記所定の処理を実行する
 付記C1に記載の認証システム。
 (付記D1)
 第1の地点に設置されたコンピュータが、
 前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得し、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
 前記第2の生体認証に成功した場合、所定の処理を実行する
 処理実行方法。
 (付記E1)
 第1の地点に設置されたコンピュータに、
 前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得処理と、
 前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御処理と、
 前記第2の生体認証に成功した場合、所定の処理を実行する実行処理と、
 を実行させるためのプログラムが格納された非一時的なコンピュータ可読媒体。
 (付記F1)
 コンピュータが、
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得し、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行い、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶し、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する、
 認証方法。
 (付記G1)
 コンピュータに、
 処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得処理と、
 前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御処理と、
 前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶する記憶処理と、
 前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力処理と、
 を実行させるためのプログラムが格納された非一時的なコンピュータ可読媒体。
 以上、実施形態(及び実施例)を参照して本願発明を説明したが、本願発明は上記実施形態(及び実施例)に限定されるものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解し得る様々な変更をすることができる。
 1 処理実行装置
 11 取得部
 12 認証制御部
 13 実行部
 2 ユーザ端末
 21 取得部
 22 認証制御部
 23 記憶部
 231 証明情報
 24 出力部
 1000 認証システム
 U1 ユーザ
 U2 ユーザ
 N ネットワーク
 100 決済端末
 110 カメラ
 120 記憶部
 121 プログラム
 130 メモリ
 140 通信部
 150 入出力部
 160 制御部
 161 取得部
 162 判定部
 163 認証制御部
 164 決済部
 200 ユーザ端末
 200-1 ユーザ端末
 200-2 ユーザ端末
 210 カメラ
 220 記憶部
 221 プログラム
 222 証明情報
 222-1 証明情報
 222-2 証明情報
 2221 ユーザID
 2222 位置情報
 2223 時刻情報
 230 メモリ
 240 通信部
 250 入出力部
 260 制御部
 261 取得部
 262 登録部
 263 認証制御部
 264 出力部
 300 店舗
 310 第1の範囲
 311 レジ設置地点
 320 第2の範囲
 400 認証サーバ
 500 店舗管理装置
 510 記憶部
 511 プログラム
 512 会員DB
 5121 ユーザID
 5122 個人情報
 5123 決済情報
 520 メモリ
 530 通信部
 540 制御部
 541 登録部
 542 認証制御部
 543 証明情報発行部
 544 決済処理部
 600 認証装置
 610 顔情報DB
 611 ユーザID
 612 顔特徴情報
 620 顔検出部
 630 特徴点抽出部
 640 登録部
 650 認証部
 71 事前認証証明情報表示画面
 711 メッセージ表示欄
 712 ニックネーム表示欄
 713 有効期限表示欄
 714 コード情報

Claims (19)

  1.  自装置の設置地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得手段と、
     前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御手段と、
     前記第2の生体認証に成功した場合、所定の処理を実行する実行手段と、
     を備える処理実行装置。
  2.  前記証明情報は、前記第1の生体認証に成功したユーザの識別情報を含み、
     前記実行手段は、前記証明情報が示すユーザの識別情報と、前記第2の生体認証に成功したユーザの識別情報とが一致する場合に、前記所定の処理を実行する
     請求項1に記載の処理実行装置。
  3.  前記証明情報は、前記第1の生体認証の成功に応じた時刻情報を含み、
     前記認証制御手段は、前記証明情報に含まれる時刻情報が有効期限内を示す場合、前記第2の生体認証の制御を開始する
     請求項1又は2に記載の処理実行装置。
  4.  前記証明情報は、前記第1の生体認証に成功した際の前記ユーザ端末の位置情報を含み、
     前記認証制御手段は、前記証明情報に含まれる位置情報が、前記第1の範囲から所定距離離れた第2の範囲内に含まれる場合に、前記第2の生体認証の制御を開始する
     請求項1乃至3のいずれか1項に記載の処理実行装置。
  5.  前記認証制御手段は、前記証明情報が取得された場合、前記第1の範囲内に存在する前記ユーザを撮影した第2の撮影画像に基づく生体情報を、前記第1の生体認証を行った認証サーバに対して送信することにより、前記第2の生体認証の制御を行う
     請求項1乃至4のいずれか1項に記載の処理実行装置。
  6.  前記取得手段は、前記第1の範囲内の前記ユーザ端末から近距離無線通信により前記証明情報を取得する
     請求項1乃至5のいずれか1項に記載の処理実行装置。
  7.  前記取得手段は、前記ユーザ端末に表示された前記証明情報を読み取ることにより前記証明情報を取得する
     請求項1乃至5のいずれか1項に記載の処理実行装置。
  8.  前記第1の生体認証及び前記第2の生体認証の少なくとも一方は顔認証である
     請求項1乃至7のいずれか1項に記載の処理実行装置。
  9.  処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得手段と、
     前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御手段と、
     前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶する記憶手段と、
     前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力手段と、
     を備えるユーザ端末。
  10.  前記取得手段は、前記第1の生体認証に成功した場合に、前記ユーザの識別情報を含む前記証明情報を前記認証サーバから取得し、
     前記出力手段は、前記証明情報を表示することにより、出力する
     請求項9に記載のユーザ端末。
  11.  前記取得手段は、前記第1の生体認証に成功した場合に、前記第1の生体認証の成功に応じた時刻情報を含む前記証明情報を前記認証サーバから取得し、
     前記出力手段は、前記証明情報を表示することにより、出力する
     請求項9又は10に記載のユーザ端末。
  12.  前記出力手段は、前記処理実行装置に対して近距離無線通信により前記証明情報を送信することにより、出力する
     請求項9乃至11のいずれか1項に記載のユーザ端末。
  13.  前記出力手段は、前記処理実行装置により読み取らせるために前記証明情報を表示することにより、出力する
     請求項9乃至12のいずれか1項に記載のユーザ端末。
  14.  ユーザが所持するユーザ端末と、
     生体認証を行う認証サーバと、
     第1の地点に設置され、所定の処理を実行する処理実行装置と、
     を備え、
     前記ユーザ端末は、
     前記第1の地点の第1の範囲外において前記ユーザを撮影した第1の撮影画像を取得し、
     前記第1の撮影画像に基づく生体情報を、前記認証サーバに対して送信することにより、第1の生体認証の制御を行い、
     前記認証サーバは、
     前記第1の生体認証に成功した場合に、前記成功を示す証明情報を前記ユーザ端末へ送信し、
     前記ユーザ端末は、
     前記認証サーバから取得した前記証明情報を記憶し、
     前記ユーザが第1の範囲内に移動した後に、前記証明情報を出力し、
     前記処理実行装置は、
     前記ユーザ端末から前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
     前記第2の生体認証に成功した場合、前記所定の処理を実行する
     認証システム。
  15.  前記証明情報は、前記第1の生体認証に成功したユーザの識別情報を含み、
     前記処理実行装置は、前記証明情報が示すユーザの識別情報と、前記第2の生体認証に成功したユーザの識別情報とが一致する場合に、前記所定の処理を実行する
     請求項14に記載の認証システム。
  16.  第1の地点に設置されたコンピュータが、
     前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得し、
     前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始し、
     前記第2の生体認証に成功した場合、所定の処理を実行する
     処理実行方法。
  17.  第1の地点に設置されたコンピュータに、
     前記第1の地点の第1の範囲外においてユーザが所持するユーザ端末により当該ユーザが撮影された第1の撮影画像に基づいて行われた第1の生体認証の成功を示す証明情報を、当該ユーザが前記第1の範囲内に移動した後に当該ユーザ端末から取得する取得処理と、
     前記証明情報が取得された場合、前記ユーザに対する第2の生体認証の制御を開始する認証制御処理と、
     前記第2の生体認証に成功した場合、所定の処理を実行する実行処理と、
     を実行させるためのプログラムが格納された非一時的なコンピュータ可読媒体。
  18.  コンピュータが、
     処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得し、
     前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行い、
     前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶し、
     前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する、
     認証方法。
  19.  コンピュータに、
     処理実行装置の設置地点の第1の範囲外においてユーザを撮影した第1の撮影画像を取得する取得処理と、
     前記第1の撮影画像に基づく生体情報を、認証サーバに対して送信することにより、第1の生体認証の制御を行う認証制御処理と、
     前記第1の生体認証に成功した場合に前記認証サーバから取得した前記成功を示す証明情報を記憶装置に記憶する記憶処理と、
     前記ユーザが第1の範囲内に移動した後に、前記処理実行装置において前記ユーザに対する第2の生体認証の制御及び所定の処理を行わせるために、前記証明情報を出力する出力処理と、
     を実行させるためのプログラムが格納された非一時的なコンピュータ可読媒体。
PCT/JP2021/041853 2021-11-15 2021-11-15 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体 WO2023084765A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/JP2021/041853 WO2023084765A1 (ja) 2021-11-15 2021-11-15 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2021/041853 WO2023084765A1 (ja) 2021-11-15 2021-11-15 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体

Publications (1)

Publication Number Publication Date
WO2023084765A1 true WO2023084765A1 (ja) 2023-05-19

Family

ID=86335456

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/041853 WO2023084765A1 (ja) 2021-11-15 2021-11-15 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体

Country Status (1)

Country Link
WO (1) WO2023084765A1 (ja)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003281099A (ja) * 2002-03-20 2003-10-03 Toshiba Corp 生体情報画像認証システムと生体情報画像認証方法
JP2005063342A (ja) * 2003-08-20 2005-03-10 Nec Corp カード使用者確認システム、カード使用者確認方法及びそのプログラム
JP2014222445A (ja) * 2013-05-14 2014-11-27 株式会社デンソーウェーブ 認証システム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003281099A (ja) * 2002-03-20 2003-10-03 Toshiba Corp 生体情報画像認証システムと生体情報画像認証方法
JP2005063342A (ja) * 2003-08-20 2005-03-10 Nec Corp カード使用者確認システム、カード使用者確認方法及びそのプログラム
JP2014222445A (ja) * 2013-05-14 2014-11-27 株式会社デンソーウェーブ 認証システム

Similar Documents

Publication Publication Date Title
JP7279973B2 (ja) 指定ポイント承認における身元識別方法、装置及びサーバ
US9576194B2 (en) Method and system for identity and age verification
US8725652B2 (en) Using mix-media for payment authorization
AU2017362156A1 (en) System, methods and software for user authentication
TWI513266B (zh) 基於位置認證的方法和用戶裝置
US11074327B2 (en) Methods and systems for ensuring that an individual is authorized to conduct an activity
JP7213596B2 (ja) 動的ラスタライズ管理に基づく身元識別方法、装置及びサーバ
US20170169435A1 (en) Method and system for authorizing a transaction
JP6134371B1 (ja) 利用者情報管理装置、利用者情報管理方法及び利用者情報管理プログラム
US20190164167A1 (en) System and Method for Identity Verification of a User
US10673844B2 (en) Method for providing an access code on a portable device and portable device
JP6865321B1 (ja) 入退場管理装置、入退場管理方法、入退場管理プログラム、および入退場管理システム
JPWO2017170384A1 (ja) 生体データ処理装置、生体データ処理システム、生体データ処理方法、生体データ処理プログラム、生体データ処理プログラムを記憶する記憶媒体
US20230259962A1 (en) Information processing device, face authentication promotion system, information processing method, non-transitory computer readable medium storing program
WO2023084765A1 (ja) 処理実行装置、ユーザ端末、認証システム、処理実行方法、認証方法、及び、コンピュータ可読媒体
RU2701208C2 (ru) Система аутентификации для мобильного терминала данных
US20230396440A1 (en) Authentication system, authentication apparatus, authentication method, and program
WO2023084764A1 (ja) ユーザ端末、処理実行装置、認証システム、認証補助方法、処理実行方法、及び、コンピュータ可読媒体
JP7100334B2 (ja) 認証装置、認証方法、及びプログラム
WO2023188003A1 (ja) 利用制御端末、システム及び方法、利用管理サーバ及び方法、並びに、コンピュータ可読媒体
WO2022018792A1 (ja) 情報処理装置、顔認証促進システム、情報処理方法、プログラムが記憶された非一時的なコンピュータ可読媒体
WO2022065059A1 (ja) 認証システム
JP7485042B2 (ja) 情報処理装置、顔認証促進システム、情報処理方法、プログラム
WO2024084659A1 (ja) 情報処理装置、情報処理システム、情報処理方法及びプログラムが格納された非一時的なコンピュータ可読媒体
EP3593330A1 (en) Arrangement and method for facilitating a transaction

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21964119

Country of ref document: EP

Kind code of ref document: A1