WO2024089978A1 - 認証装置、認証システム及び認証方法 - Google Patents

認証装置、認証システム及び認証方法 Download PDF

Info

Publication number
WO2024089978A1
WO2024089978A1 PCT/JP2023/028943 JP2023028943W WO2024089978A1 WO 2024089978 A1 WO2024089978 A1 WO 2024089978A1 JP 2023028943 W JP2023028943 W JP 2023028943W WO 2024089978 A1 WO2024089978 A1 WO 2024089978A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
person
group
gate
registered
Prior art date
Application number
PCT/JP2023/028943
Other languages
English (en)
French (fr)
Inventor
敏行 前田
真樹 鹿内
善史 酒田
Original Assignee
パナソニックIpマネジメント株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by パナソニックIpマネジメント株式会社 filed Critical パナソニックIpマネジメント株式会社
Publication of WO2024089978A1 publication Critical patent/WO2024089978A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/37Individual registration on entry or exit not involving the use of a pass in combination with an identity check using biometric data, e.g. fingerprints, iris scans or voice recognition
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/38Individual registration on entry or exit not involving the use of a pass with central registration

Definitions

  • This disclosure relates to an authentication device, authentication system, and authentication method for authenticating a person passing through a specified point.
  • This security device includes a first storage means for storing identification information for multiple first registered persons, a second storage means for storing identification information for second registered persons in association with each first registered person, an imaging means for imaging a predetermined area, a detection means for detecting a human face from an image captured by the imaging means, a first judgment means for judging whether or not a person with a face detected by the detection means is a first registered person based on the identification information stored in the first storage means, a second judgment means for judging whether or not a person with a face detected by the detection means is a second registered person based only on the identification information of the second registered person stored in the second storage means in association with the first registered person judged to be present in the image by the first judgment means among the identification information stored in the second storage means, and a security maintenance means for performing an
  • the security device in Patent Document 1 is capable of determining whether the subject reflected in the image is a second registrant (a person related to the first registrant) and whether the person is a member of a group to which the first registrant belongs. However, if the subject is not a second registrant, no consideration is given to rescue processing such as re-authentication, making it difficult to identify the person reflected in the image.
  • the present disclosure provides an authentication device, authentication system, and authentication method that can make it easier to authenticate individuals who are difficult to authenticate by taking into account groups to which multiple individuals belong.
  • One aspect of the present disclosure is an authentication device that authenticates a person passing through a first location, the authentication device comprising a processor and a memory, the memory holding information on one or more registered groups to which a plurality of people belong, the processor acquiring a first image of a person passing through the first location, performing a first authentication of the person based on the first image, and if the first image includes a mixture of a first person who has been successfully authenticated and a second person who has been unsuccessful in the first authentication, and if the registered group includes a first group to which the first person and another person belong, the authentication device relaxes the strictness of the first authentication and performs the first authentication of the second person again.
  • One aspect of the present disclosure is an authentication system that includes an imaging device that captures an image of a person passing through a first point to obtain a first image, and an authentication device that authenticates the person based on the image captured by the imaging device, the authentication device retains information on one or more registered groups to which a plurality of people belong, acquires the first image from the imaging device, and performs a first authentication of the person based on the first image, and if the first image includes a mixture of a first person who has been successfully authenticated and a second person who has been unsuccessful in the first authentication, and if the registered group includes a first group to which the first person and another person belong, relaxes the strictness of the first authentication and performs the first authentication of the second person again.
  • One aspect of the present disclosure is an authentication method for authenticating a person passing through a first location, which includes obtaining a first image of the person passing through the first location, performing a first authentication of the person based on the first image, and relaxing the strictness of the first authentication and performing the first authentication of the second person again if the first image includes a mixture of a first person who has been successfully authenticated and a second person who has been unsuccessful in the first authentication, and if one or more registered groups to which a plurality of people registered in a memory belong includes a first group to which the first person and another person belong.
  • FIG. 1 is a block diagram illustrating a configuration example of an authentication system according to an embodiment of the present disclosure.
  • FIG. 1 is a diagram showing a first example of installation of cameras and displays installed at a gate.
  • FIG. 2 shows a second example of the installation of cameras and displays at the gate.
  • FIG. 3 shows a third example of installation of cameras and displays at the gate.
  • a diagram showing an example of the installation of a mobile camera and display FIG. 1 is a block diagram showing a configuration example of a server device;
  • FIG. 13 is a diagram showing an example of registered group information.
  • a diagram showing an example of a group list FIG. 13 is a diagram showing an example of gate passage information.
  • FIG. 1 is a block diagram illustrating a configuration example of an authentication system according to an embodiment of the present disclosure.
  • FIG. 1 is a diagram showing a first example of installation of cameras and displays installed at a gate.
  • FIG. 2 shows a second example of the installation of cameras and displays at the gate.
  • FIG. 13 is a diagram showing an example of a threshold change group and an authentication target group during gate person authentication according to the first authentication method.
  • FIG. 13 is a diagram showing an example of a threshold value before and after a change according to the first authentication method and an authentication result for each person.
  • FIG. 13 is a diagram showing an example of a threshold change group and an authentication target group when authenticating a person at a gate according to a second authentication method.
  • FIG. 13 is a diagram showing an example of the thresholds before and after the change according to the second authentication method and the authentication results of each person.
  • a flowchart showing an example of the operation of the server device 12 is a flowchart showing an example of the operation of the server device;
  • 13 is a flowchart showing an example of the operation of the server device;
  • the term "part” or “device” in the embodiments is not limited to a physical configuration that is mechanically realized by hardware, but also includes configurations whose functions are realized by software such as a program.
  • the functions of one configuration may be realized by two or more physical configurations, or the functions of two or more configurations may be realized by, for example, one physical configuration.
  • FIG. 1 is a block diagram showing an example configuration of an authentication system 5 according to an embodiment of the present disclosure.
  • the authentication system 5 includes a gate camera 10, a display 20, a pre-camera 30, and a server device 100.
  • the gate camera 10 and the display 20 are installed, for example, at the gate 50 or in the vicinity of the gate 50.
  • the gate camera 10 and display 20 of each gate 50 are connected to the server device 100 so as to be able to communicate with each other via wired or wireless communication.
  • the pre-camera 30 is connected to the server device 100 so as to be able to communicate with each other via wired or wireless communication.
  • the gate camera 10, display 20, pre-camera 30, and server device 100 may be connected to each other so as to be able to communicate with each other by forming a wired or wireless network.
  • the gate camera 10 captures images of various subjects, and captures images of people passing through the gate 50 (the location where the gate 50 is installed).
  • the display 20 displays various data and information. For example, the display 20 displays various data and information about people passing through the gate 50 or people located in the vicinity of the gate 50.
  • the pre-camera 30 is installed, for example, upstream of the gate 50.
  • the pre-camera 30 is installed before the entrance to the area AR.
  • the pre-camera 30 is installed at the entrance to the facility, and the gate camera 10 is installed at the entrance to the area AR.
  • an upstream gate position a specified position upstream of the gate 50
  • a combination of people who have passed through the upstream gate position that is, a group of the same combination of people, will pass through the gate 50.
  • each person will pass through the gate 50 in the order of the people who passed through the upstream gate position, at the same time intervals.
  • the server device 100 manages each device in the authentication system 5.
  • the server device 100 controls the operation of the gate camera 10, the display 20, and the pre-camera 30 of the gate 50.
  • the server device 100 instructs the gate camera 10 on various settings and acquires images captured by the gate camera 10.
  • the server device 100 instructs the display 20 on various settings and transmits information to be displayed by the display 20 (e.g., warning information, images, guidance information) to the display 20.
  • the server device 100 instructs the pre-camera 30 on various settings and acquires images captured by the pre-camera 30.
  • the server device 100 cooperates with each device in the authentication system 5 to manage people who are in or near the area AR in which the gate 50 is installed.
  • the server device 100 manages each person who passes through the gate 50 individually, and also manages multiple people who pass through the gate 50 as a group.
  • the server device 100 authenticates a person who appears in an image based on an image acquired from the gate camera 10.
  • the server device 100 authenticates a person who appears in an image based on an image acquired from the pre-camera 30.
  • the authentication result here includes success (OK) or failure (NG).
  • the server device 100 may perform authentication based on an authentication threshold value TH.
  • the authentication threshold value TH is variable. In other words, the server device 100 can adjust the strictness of person authentication by adjusting the threshold value TH.
  • the server device 100 may be installed in any location, for example, in a management center that manages the gate 50 or the authentication system 5.
  • FIG. 2A is a diagram showing a first installation example of the gate camera 10 and the display 20 installed on the gate 50.
  • the display 20 is installed in the center of the frame of the gate 50, and the gate cameras 10 are installed on both sides of the display 20 along the horizontal direction.
  • the gate 50 is installed in a specified area AR, and is installed at the entrance and exit of the area AR or within the area AR.
  • the area AR is a specified spatial area, for example, an amusement park.
  • the gate 50 is, for example, a gate installed at the entrance and exit of an amusement park or the entrance and exit of an attraction.
  • the shape of the gate 50 is not limited to the shape shown in the first installation example, and may be other shapes.
  • the shape of the gate 50 may be a deep tunnel shape (see FIG.
  • the form is not limited to the gate 50, and any form capable of acquiring biometric characteristic data of a person at a specified point or data that is the source of the biometric characteristic data may be used.
  • the gate camera 10 and display 20 may be in a form in which the display 20 is movable on casters or the like and includes the gate camera 10 that captures images of people passing through a specified point (see FIG. 2D).
  • Gate 50 is a super wide gate (SWG) that allows multiple people (e.g., a large number of people) to pass through at the same time. Gate 50 allows a variety of people to pass through. For example, adults, children (e.g., infants), people wearing masks, and people not wearing masks can pass through gate 50. People passing through gate 50 are authenticated individually or as a group by server device 100.
  • SWG super wide gate
  • the individual authentication result is OK, and if the individual authentication fails, the individual authentication result is NG.
  • group authentication If authentication of a group to which multiple people belong (group authentication) is successful, the group authentication result is OK, and if the group authentication fails, the group authentication result is NG.
  • group authentication For example, if all multiple people belonging to a pre-registered group (registered group) are successfully authenticated, the group authentication is successful. For example, if at least one of the multiple people belonging to the registered group fails to be authenticated, the group authentication fails. Note that for group authentication to be successful, it may be necessary for all multiple people belonging to the registered group to be successfully authenticated at the same time.
  • the group may be, for example, family, friends, or other units, and may include adults and children. Children generally have fewer facial features, etc., and are more likely to fail authentication. On the other hand, adults have more facial features, etc., and are more likely to be successfully authenticated. Therefore, linking children with adults and grouping them to perform group authentication has the advantage of making it easier to keep track of children's movements.
  • FIG. 3 is a block diagram showing an example of the configuration of the server device 100.
  • the server device 100 includes a processor 110, a memory 120, and a communication device 130.
  • the server device 100 may operate as a server that performs a specified process, or may be equipped with an operation device and a display device like a PC, and may receive operations from an administrator and display them to the administrator when performing the specified process.
  • the processor 110 may include an MPU (Micro processing Unit), a CPU (Central Processing Unit), a DSP (Digital Signal Processor), or a GPU (Graphical Processing Unit).
  • the processor 110 may be configured with various integrated circuits (e.g., an LSI (Large Scale Integration), an FPGA (Field Programmable Gate Array)).
  • the processor 110 realizes various functions by executing programs stored in the memory 120.
  • the processor 110 comprehensively controls each part of the server device 100 and performs various processes.
  • the memory 120 includes a primary storage device (e.g., a RAM (Random Access Memory) or a ROM (Read Only Memory)).
  • the memory 120 may include a secondary storage device (e.g., a HDD (Hard Disk Drive) or an SSD (Solid State Drive)) or a tertiary storage device (e.g., an optical disk or an SD card).
  • the memory 120 may also be an external storage medium and may be removable from the server device 100.
  • the memory 120 stores various data, information, programs, etc.
  • the memory 120 holds, for example, registered group information I1, a group list GL, and gate passage information I2, which will be described later.
  • FIG. 4 is a diagram showing an example of registered group information I1.
  • the registered group information I1 includes various information related to a group that has been registered in advance.
  • the registered group information I1 includes, for example, identification information of the group (group ID), identification information of each person belonging to the group (name and ID), attributes of each person belonging to the group, and facial images of each person belonging to the group.
  • the facial images of a person are an example of biometric characteristic data of a person, and are used to authenticate the person.
  • the attributes of a person include whether the person is an adult or a child, whether or not they are wearing a mask, etc.
  • the communication device 130 communicates various data or information, etc., according to a wired or wireless communication method.
  • the communication method used by the communication device 130 may be a wide area network (WAN), a local area network (LAN), cellular communication for mobile phones (e.g., LTE, 5G), or power line communication, etc.
  • the communication device 130 can communicate with the gate camera 10, the display 20, the pre-camera 30, and other communication devices.
  • the communication device 130 may receive from the pre-camera 30 an image captured by the pre-camera 30 (pre-image).
  • the communication device 130 may receive from the gate camera 10 an image captured by the gate camera 10 (gate image).
  • the communication device 130 may transmit display information and display instructions to be displayed by the display 20 to the display 20.
  • the processor 110 has the following functional components: a first authentication control unit 111, a group list processing unit 112, a second authentication control unit 113, and an authentication unit 114.
  • the first authentication control unit 111 acquires a pre-image from the communication device 130.
  • the first authentication control unit 111 transmits the pre-image and a request (pre-person authentication request) (e.g., a face authentication request) for authentication of a person using the pre-image (pre-person authentication) to the authentication unit 114.
  • the first authentication control unit 111 acquires an authentication result (pre-person authentication result) of the pre-person authentication by the authentication unit 114.
  • the pre-person authentication result includes a person ID that identifies the person authenticated by the pre-person authentication.
  • the first authentication control unit 111 transmits pre-person authentication information including the pre-person authentication result to the group list processing unit 112.
  • the pre-person authentication information includes the acquired person ID and the authentication time when the pre-person authentication was performed. This authentication time corresponds to the image capture time when the pre-image was captured, and may be the passing time (pre-passing time) when the person to be authenticated passed through a position upstream of the gate.
  • the group list processing unit 112 acquires pre-person authentication information from the first authentication control unit 111, and generates a group list GL based on the pre-person authentication information.
  • the group list GL is a list in which groups including people who have passed through the upstream gate position are listed in order. At least pre-person authentication has been attempted for people who have passed through the upstream gate position.
  • FIG. 5 is an example of a group list GL.
  • the group list GL includes the person ID of a person who has succeeded in pre-person authentication, the authentication time (pre-passage time) of this person, and the group ID of the registered group to which this person belongs.
  • the group list GL also includes the person IDs of other people who belong to this registered group.
  • the processor 110 can easily determine which registered group passed at what time period.
  • the group list GL may also include the authentication result (OK or NG) of the pre-authentication of each person in the registered group.
  • the second authentication control unit 113 acquires a gate image from the communication device 130.
  • the second authentication control unit 113 transmits the gate image and a request (gate person authentication request) (e.g., a face authentication request) for authentication of a person using the gate image (gate person authentication) to the authentication unit 114.
  • the second authentication control unit 113 acquires the authentication result (gate person authentication result) of the gate person authentication by the authentication unit 114.
  • the gate person authentication result includes a person ID that identifies the person authenticated by the gate person authentication.
  • the second authentication control unit 113 generates gate passage information I2 regarding the passage of each person through the gate 50 based on the authentication result of the gate person authentication.
  • the second authentication control unit 113 sends the gate passage information I2 to the display control unit 115.
  • the gate passage information I2 includes the acquired person ID, the authentication time when the gate person authentication was performed, the individual authentication result of the gate person authentication (success (OK) or failure (NG)), the group ID that identifies the registered group to which the person of the person ID belongs, and the authentication result of the group authentication of the registered group in the gate person authentication (success (OK) or failure (NG)).
  • This authentication time corresponds to the imaging time when the gate image was captured, and may correspond to the time when the person reflected in the image passed through the gate 50 (gate passing time).
  • the group authentication result is determined based on the individual authentication results of multiple people belonging to the registered group.
  • the gate passage information I2 may also include a face image of the person who passed through the gate 50 (a face image detected from the gate image). Additionally, the gate passage information I2 may include a display name corresponding to the person ID, a group name corresponding to the group ID, etc.
  • the authentication unit 114 acquires the registered group information I1 from the memory 120.
  • the authentication unit 114 performs person authentication for the image using the threshold value TH.
  • the authentication unit 114 detects biometric feature data (e.g., an image portion of a person's face) from the image, and calculates the similarity between the detected biometric feature data and the biometric feature data (e.g., a face image) stored in the registered group information I1. If the calculated similarity is equal to or greater than the threshold value TH, the authentication unit 114 determines that the authentication is successful. If the calculated similarity is less than the threshold value TH, the authentication unit 114 determines that the authentication is unsuccessful.
  • biometric feature data e.g., an image portion of a person's face
  • the biometric feature data may not be a person's face but may be other biometric feature data (e.g., a person's fingerprint), and the person may be authenticated using other biometric feature data.
  • the authentication result may include information indicating whether the authentication was successful (authentication result OK) or unsuccessful (authentication result NG) using the threshold value TH.
  • the authentication result may also include the person ID of the person authenticated from the image.
  • the authentication unit 114 performs pre-person authentication and gate person authentication.
  • the authentication unit 114 may perform gate person authentication multiple times. Note that the authentication unit 114 may use the same authentication algorithm for pre-person authentication and gate person authentication.
  • the authentication unit 114 determines the threshold value TH for authentication.
  • the threshold value TH may be determined according to the type of authentication.
  • the type of authentication indicates whether it is pre-person authentication or gate person authentication.
  • the authentication unit 114 may determine the threshold value TH to be a threshold value TH1.
  • the authentication unit 114 may determine the threshold value TH to be a threshold value TH1 or a threshold value TH2.
  • the threshold value TH1 is a threshold value used for strict authentication (a standard threshold value).
  • the threshold value TH2 is a threshold value used for non-strict authentication that is smaller than the threshold value TH1 and is more likely to result in successful authentication.
  • the threshold value TH2 is, for example, a threshold value for children (e.g., for infants).
  • the authentication unit 114 can adjust the threshold value TH according to, for example, the attributes of a person.
  • the attributes of a person include, for example, information on whether the person is a child or an adult, and information on whether the person is wearing a mask or not.
  • Information on a person's attributes may be determined, for example, based on biometric characteristic data detected from a gate image during gate person authentication by the authentication unit 114, or may be obtained from the registered group information I1.
  • the authentication unit 114 obtains a preliminary image and a pre-person authentication request from the first authentication control unit 111.
  • the authentication unit 114 performs authentication (pre-person authentication) (e.g., face authentication) on the preliminary image using a threshold value TH1 in accordance with the pre-person authentication request, and obtains a pre-person authentication result.
  • pre-person authentication e.g., face authentication
  • TH1 a threshold value
  • the authentication unit 114 sends the pre-person authentication result to the first authentication control unit 111.
  • the authentication unit 114 obtains a gate image and a gate person authentication request from the second authentication control unit 113.
  • the authentication unit 114 performs authentication (gate person authentication) (e.g., face authentication) on the gate image using threshold value TH1 or threshold value TH2 in accordance with the gate person authentication request, and obtains a gate person authentication result.
  • gate person authentication strict authentication is possible when the standard threshold value TH1 is used, and less strict authentication is possible when threshold value TH2 is used.
  • the authentication unit 114 sends the gate person authentication result to the second authentication control unit 113.
  • the authentication unit 114 determines whether authentication has been successful simultaneously for each person belonging to a registered group. If all of the multiple people in the registered group have been successfully authenticated, the authentication unit 114 determines that group authentication for the registered group has been successful. If some of the people in the registered group have failed to be authenticated, the authentication unit 114 determines that group authentication for the registered group has failed. The authentication unit 114 also sends the authentication result of the group authentication to the second authentication control unit 113.
  • the authentication unit 114 may determine the range of persons or groups to be authenticated in accordance with the authentication method in gate person authentication.
  • the authentication unit 114 may determine the range of persons or groups to be authenticated for which the threshold is to be changed in accordance with the authentication method in gate person authentication.
  • the authentication method includes at least the first authentication method and the second authentication method, but other authentication methods may also be used. Details of the first authentication method and the second authentication method will be described later.
  • the display control unit 115 acquires the group list GL from the group list processing unit 112 or the memory 120.
  • the display control unit 115 acquires the gate passage information I2 from the second authentication control unit 113 or the memory 120.
  • the display control unit 115 generates display information (e.g., guidance information, warning information, other information) based on at least one of the group list GL and the gate passage information I2.
  • the display control unit 115 sends the display information and a display instruction to the display 20 via the communication device 130.
  • the display 20 receives the display information and the display instruction from the server device 100, it performs a display based on the display information in accordance with the display instruction.
  • the display control unit 115 identifies the registered group (e.g., a registered group GA) to which this person belongs.
  • the display control unit 115 may determine the gate 50 passing status of other people (e.g., an adult HA) who belong to this registered group.
  • the display control unit 115 may display the determined passing status on the display 20 via the communication device 130.
  • the display control unit 115 may display guidance information indicating that the gate 50 is scheduled to be passed or has been passed as the gate 50 passing status.
  • guidance information such as the passed time and the difference between the passed time and the current time (e.g., passed xx minutes ago) may be displayed as the gate 50 passing status.
  • guidance information such as the scheduled passing time and the difference between the scheduled passing time and the current time (e.g., scheduled to pass in xx minutes) may be displayed as the gate 50 passing status.
  • the display control unit 115 may refer to the gate passage information I2, and if the individual or group authentication of the gate person authentication is successful, cause the display 20 to display guidance information indicating that the individual or group authentication was successful.
  • the display control unit 115 may refer to the gate passage information I2 and execute error processing or warning processing if individual or group authentication of gate person authentication fails.
  • error processing for example, the processor 110 may close the gate 50 to prevent the person who failed gate person authentication and each person in the group to which this person belongs from passing through the gate 50.
  • warning processing the display control unit 115 may display warning information such as information indicating that authentication has failed and information about the person who has failed authentication (e.g., a facial image or other characteristics) on the display 20 via the communication device 130.
  • warning information and guidance information may be presented by a method other than display.
  • the processor 110 may present the warning information and guidance information through a speaker installed in the area AR.
  • FIG. 7 is a diagram for explaining the general operation of authentication system 5.
  • a person passing through gate 50 may pass through gate 50 alone, or may pass through gate 50 in a group with other people.
  • a group including multiple people passing through gate 50 is registered in advance before passing through gate 50, that is, before entering area AR.
  • gate 50 Multiple people who belong to the same registered group are likely to pass through gate 50 at approximately the same time. However, for example, if adult HA and child Ha, or adult HB and child Hb who belong to the same registered group, become separated, they may pass through gate 50 separately. Also, because gate 50 allows multiple people to pass through at the same time, multiple people who belong to different registered groups may pass through at approximately the same time. In this case, it is difficult to identify whether the people belong to the same registered group based only on the time of passing through gate 50.
  • a person and a group including that person move from the upstream side to the downstream side of gate 50.
  • the group here may be different people from the registered group.
  • Pre-camera 30 is installed in a position upstream of the installation position of gate 50. Therefore, a person and group heading towards gate 50 will pass through the gate 50 after passing the upstream position of the gate. In this case, there is a high possibility that the combination of one or more people who passed in front of pre-camera 30 will pass through gate 50.
  • registered group GA, registered group GB, registered group GC, and registered group GD pass in front of the pre-camera 30 (upstream gate position) in that order.
  • Registered group GA includes adults HA and children Ha.
  • Registered group GB includes adults HB and children Hb.
  • Registered group GC includes adults HC and children Hc.
  • Registered group GD includes adults HD and children Hd. It is assumed that registered group GB passes the upstream gate position 5 minutes after registered group 30GA passes. It is assumed that registered group GC passes the upstream gate position 5 minutes after registered group 30GB passes. It is assumed that registered group GD passes the upstream gate position 1 hour after registered group 30GC passes.
  • pre-person authentication of pre-images of each person in the registered group GA succeeds in authenticating an adult HA, but fails to authenticate a child Ha.
  • a threshold value TH1 is used in pre-person authentication.
  • pre-person authentication of pre-images of each person in the registered group GB succeeds in authenticating an adult HB, but fails to authenticate a child Hb.
  • pre-person authentication of pre-images of each person in the registered group GC succeeds in authenticating an adult HC, but fails to authenticate a child Hc.
  • pre-person authentication of pre-images of each person in the registered group GD succeeds in authenticating an adult HD, but fails to authenticate a child Hd. Note that pre-person authentication may fail to authenticate an adult, or succeed in authenticating a child.
  • the group list processing unit 122 generates a group list GL based on the pre-person authentication information of the pre-person authentication.
  • the authentication unit 114 authenticates each person in the registered group by gate person authentication for a gate image in which each person in the registered group is captured, based on the group list GL. In this case, the authentication unit 114 may determine the range of people and groups to be authenticated according to the authentication method.
  • FIG. 8 is a diagram showing an example of a threshold change group and an authentication target group during gate person authentication according to the first authentication method.
  • FIG. 9 is a diagram showing an example of the threshold TH before and after the change according to the first authentication method and the authentication result of each person.
  • the authentication unit 114 sets the authentication target group GN to be the target of gate person authentication and the threshold change group GS to be the target of decreasing the threshold TH based on the time (pre-passage time) when the registered group to which the person who succeeded in the pre-person authentication belongs passed the upstream position of the gate.
  • the pre-passage time of the registered group is the passing time of the first person who passed the upstream position of the gate among the multiple people belonging to the registered group. For example, the registered group that passed within a predetermined time (e.g., 30 minutes) before and after the pre-passage time of a predetermined registered group becomes the authentication target group GN and the threshold change group GS. In other words, as shown in FIG.
  • the authentication unit 114 limits the range of the registered groups included in the group list GL to the authentication target group GN and limits the range of the registered groups to be subjected to the threshold change to the threshold change group GS.
  • the authentication target group GN and the threshold change group GS are the same range of the registered group.
  • the registered groups GA, GB, and GC are set as the authentication target group GN and the threshold change group GS.
  • the authentication unit 114 sets the threshold TH of the threshold change group GS, i.e., the threshold TH for authenticating each person in the threshold change group GS, to the threshold TH2. Therefore, as shown in FIG. 9, for example, authentication is successful for adult HB, child Ha, child Hb, and child Hc who obtained a score (e.g., similarity) equal to or greater than the threshold TH2. Note that since the registered groups GZ and GD included in the group list GL are not set in the authentication target group GN and the threshold change group GS, gate person authentication is not performed.
  • FIG. 10 is a diagram showing an example of a threshold change group and an authentication target group during gate person authentication according to the second authentication method.
  • FIG. 11 is a diagram showing an example of the threshold TH before and after the change according to the second authentication method and the authentication result of each person.
  • the authentication unit 114 sets the threshold change group GS based on the pre-passage time.
  • the authentication unit 114 sets all registered groups included in the group list GL as the authentication target group. For example, a registered group that passes within a predetermined time (e.g., 30 minutes) before and after the pre-passage time of a specific registered group becomes the threshold change group GS.
  • a predetermined time e.g., 30 minutes
  • a registered group does not pass within a predetermined time (e.g., 30 minutes) before and after the pre-passage time of a specific registered group, if it is registered in the group list GL, it is the authentication target group GN and is subject to gate person authentication. In other words, as shown in FIG.
  • the range of registered groups included in the group list GL that perform threshold change is limited to the threshold change group GS, and the range of registered groups that perform gate person authentication is not particularly limited.
  • the range of the authentication target group GN is wider than the range of the threshold change group GS.
  • the registered groups GA, GB, and GC are set as the threshold change group GS, and the registered groups GZ, GA, GB, GC, and GD are set as the authentication target group GN.
  • the registered groups GZ and GD are not set as the threshold change group GS.
  • the authentication unit 114 sets the threshold TH of the threshold change group GS to the threshold TH2. Therefore, the threshold TH of the registered groups GA, GB, and GC is set to the threshold TH2, and the threshold TH of the registered groups GZ and GD is set to the threshold TH1. Therefore, as shown in FIG. 11, for children Hd and Hx, the scores are less than the threshold TH1, so gate person authentication fails. For child Ha, the score is greater than or equal to the threshold TH2, so gate person authentication is successful. In other words, child Hd has a higher score than child Ha, but for child Hd, the threshold TH1 is applied to gate person authentication, so authentication fails.
  • FIGS. 12 and 13 are flowcharts showing an example of the operation of the server device 100. Note that, although FIG. 12 and FIG. 13 show face authentication as an example of authentication, other authentication may be used. Also, in this embodiment, the authentication method for gate person authentication at the gate 50 is illustrated as the first authentication method, but it may be the second authentication method.
  • the pre-camera 30 captures an image and obtains a pre-image.
  • the pre-camera 30 transmits the pre-image to the server device 100.
  • the communication device 130 receives a pre-image from the pre-camera 30 (S11).
  • the authentication unit 114 acquires the pre-image via the first authentication control unit 111, and performs person detection (e.g., face detection) and person authentication (e.g., face authentication) on the pre-image (S12). In other words, the authentication unit 114 detects one or more people from the pre-image and performs pre-person authentication.
  • the group list processing unit 112 generates a group list GL based on pre-person authentication information including the authentication result of the pre-person authentication and the registered group information I1 (S13).
  • the authentication unit 114 may sequentially acquire pre-images, and the group list processing unit 112 may sequentially acquire pre-person authentication information, sequentially update the group list GL, and sequentially add registered groups that have passed the upstream gate position to the group list.
  • the generated or updated group list GL is stored in the memory 120. By generating the group list GL, the server device 100 can grasp the relevance of groups and the time of passage.
  • the gate camera 10 captures an image and obtains a gate image.
  • the gate camera 10 transmits the gate image to the server device 100.
  • the communication device 130 receives a gate image from the gate camera 10 (S14).
  • the authentication unit 114 acquires the gate image via the second authentication control unit 113, and performs person detection (e.g., face detection) and person authentication (e.g., face authentication) on the gate image (S15). In other words, the authentication unit 114 detects one or more people from the gate image and performs gate person authentication.
  • the second authentication control unit 113 generates gate passage information I2 based on gate person authentication information including the authentication result of the gate person authentication.
  • the authentication unit 114 may sequentially acquire gate images, and the second authentication control unit 113 may sequentially acquire gate person authentication information, sequentially update the gate passage information I2, and sequentially add people and registered groups who have passed through the gate 50 to the gate passage information I2.
  • the generated or updated gate passage information I2 is stored in the memory 120.
  • the authentication unit 114 refers to the group list GL stored in the memory 120 and identifies other registered groups that have pre-passage times close to the pre-passage time of the registered group to which the person who has successfully passed gate person authentication belongs.
  • the pre-passage time corresponds, for example, to the time when the registered group was listed in the group list GL.
  • the authentication unit 114 designates this registered group and the other registered groups as the authentication target group GN and the threshold change group GS (S16).
  • the authentication unit 114 limits the range of registered groups to be authenticated to the designated authentication target group GN, reduces the threshold TH for the designated threshold change group GS from threshold TH1 (for example, the normal threshold) to threshold TH2, and performs gate person authentication again (S17).
  • a form is disclosed in which any person who has successfully undergone face authentication of a gate image is used as the starting point for specifying the authentication target group GN and threshold change group GS, without any particular conditions.
  • this is not limited to this form, and a form may also be used in which only those people who have not succeeded in group authentication among those who have successfully undergone face authentication of a gate image are used as the starting point for specifying the authentication target group GN and threshold change group GS.
  • step S17 the first authentication method that limits the range of registered groups to be authenticated is exemplified, but this is not limiting.
  • the authentication unit 114 may perform gate person authentication again according to a second authentication method that does not limit the range of registered groups to be authenticated.
  • the display control unit 115 determines whether the gate person authentication (gate person re-authentication) that was executed again was successful (S21).
  • the authentication target group GN is a restricted range, and it is determined whether the gate person authentication was successful within this range.
  • the authentication target group GN is not restricted, that is, the registered group to be authenticated is not particularly restricted, and it is determined whether the gate person authentication was successful.
  • the display control unit 115 refers to the registered group information I1 to identify the registered group to which the person who succeeded in the gate person authentication or gate person re-authentication belongs. Then, the display control unit 115 determines whether or not any of the people (members) (people (other members) other than the person who succeeded in the gate person re-authentication in step S21) belonging to the identified registered group (also called a "specific registered group") has already passed through the gate 50 (S22). Note that the specific registered group here may include multiple registered groups.
  • step S22 If someone has already passed through gate 50 in step S22, it is possible that multiple people belonging to one specific registered group have passed through gate 50 in sequence with a time difference. Also, if no one has yet passed through the gate in step S22, it is possible that the authenticated person is the first person among multiple people belonging to a specific registered group to pass through gate 50, or multiple people belonging to a specific registered group have passed through gate 50 at the same time, etc.
  • step S22 If someone has already passed through the gate 50 (Yes in step S22), the display control unit 115 determines whether all people belonging to the specific registered group have been authenticated (gate person authentication or gate person re-authentication has been completed) (S23).
  • the display control unit 115 causes the display 20 to display information indicating that other people (other members) belonging to the specific registration group have already passed through the gate 50 (S24).
  • the display control unit 115 may cause the display 20 to display the time when the other members belonging to the specific registration group passed through the gate 50 based on the gate passing information I2 (S24).
  • the display control unit 115 may cause the display control unit 115 to display information indicating how many groups ago the other members belonging to the specific registration group passed through based on the gate passing information I2 (S24).
  • the display control unit 115 may cause the display control unit 115 to display the number of people who have already passed through the gate 50 based on the gate passing information I2 (S24).
  • the number of people who have already passed through here may be the total number of people who have passed through the gate 50, or may be the number of members belonging to the specific registration group who have passed through the gate 50.
  • the display control unit 115 may cause the display control unit 115 to display the names of the members who have already passed through the gate 50 based on the registration group information I1 and the gate passing information I2 (S24).
  • the display control unit 115 may display information indicating that all members belonging to the specific registered group have been authenticated (S24).
  • the display control unit 115 When displaying information, the display control unit 115 sends the information to be displayed and a display instruction to the display 20 via the communication device 130.
  • the display 20 receives the information to be displayed and the display instruction, and displays the information to be displayed in accordance with the display instruction.
  • the display control unit 115 causes the display 20 to display information indicating that other people (other members) belonging to the specific registration group have already passed through the gate 50 (S25).
  • the display control unit 115 may display the time of passage when the other members belonging to the specific registration group passed through the gate 50 based on the gate passage information I2 (S25).
  • the display control unit 115 may display information indicating how many groups ago the other members belonging to the specific registration group passed through based on the gate passage information I2 (S24).
  • the display control unit 115 may display the number of people who have already passed through the gate 50 based on the gate passage information I2 (S25).
  • the number of people who have already passed through here may be the total number of people who have passed through the gate 50, or may be the number of members belonging to the registered group who have passed through the gate 50.
  • the display control unit 115 may display the names of the members who have already passed through the gate 50 based on the registered group information I1 and the gate passage information I2.
  • the display control unit 115 may display information indicating the number of unauthenticated people (i.e., people who have not been authenticated by gate person authentication or gate person re-authentication) who belong to a specific registered group based on the registered group information I1 and the gate passage information I2.
  • step S22 determines whether no one belonging to the specific registration group has yet passed through gate 50 (No in S22).
  • the display control unit 115 determines whether all the people belonging to the specific registration group have been authenticated (S26), as in step S23. For example, if multiple people belonging to the specific registration group pass through gate 50 at the same time, it may be determined that no one belonging to the specific registration group has yet passed through gate 50, and that all the people belonging to the specific registration group have been authenticated.
  • the display control unit 115 causes the display 20 to display information indicating that this is the first person in the specific registered group to pass through (S27).
  • the display control unit 115 may also cause the display 20 to display information indicating that all the members belonging to the specific registered group have been authenticated (S27).
  • the display control unit 115 causes the display 20 to display information indicating that this is the first person to pass through among the people belonging to the specific registered group (S28).
  • the display control unit 115 may cause the number of people (unauthenticated people) among the people belonging to the specific registered group who have not been authenticated by gate person authentication or gate person re-authentication (S28).
  • the display control unit 115 may cause information indicating how many groups are expected to pass through the gate 50 based on the group list GL and the gate passage information I2 (S28). In this case, the display control unit 115 may calculate how many groups are expected to pass through the gate 50 based on, for example, the order of the people who passed through the gate upstream position imaged by the pre-camera 30 and the people who have passed through the gate 50.
  • step S21 of FIG. 13 If it is determined in step S21 of FIG. 13 that the gate person re-authentication has failed (No in step S21), the display control unit 115 displays information indicating that the gate person authentication (including the gate person re-authentication) has failed (S29).
  • the display control unit 115 may change the display mode of the authentication result based on the attributes of the person who passed through the gate 50 and instruct the display 20 to do so.
  • the display of the information including the authentication result may be displayed using an indicator.
  • the information including the authentication result may be presented in a presentation mode other than display.
  • a speaker provided in the authentication system 5 may emit a notification sound corresponding to various pieces of information to be presented.
  • the notification sound may be a notification sound according to the attributes.
  • the authentication system 5 can appropriately authenticate a person who is difficult to authenticate and who belongs to another registered group by expanding the range of the threshold change group GS to include a registered group adjacent in time, even if the person passes through at the same time, and can perform an appropriate display based on the authentication result.
  • the authentication system 5 can indicate which registered group a person from. It can also indicate whether the registered group to which the person who was successfully authenticated after the threshold TH is changed has already passed through the gate 50 or is scheduled to pass through in the future.
  • the authentication system 5 can also present various information (e.g., warning information, guidance information) to a person who is difficult to authenticate and who has been mixed in with another registered group (e.g., a child), and can also present information to a person (e.g., an adult) who is located around the person who is difficult to authenticate.
  • the authentication system 5 can also improve the authentication accuracy (personal acceptance rate) of a person who is difficult to authenticate by setting an authentication target group GN and limiting the authentication range of the gate person authentication without worsening erroneous authentication (acceptance of a false person) caused by expanding the range of the threshold change group GS. Therefore, the authentication system 5 can reduce erroneous authentication during gate person authentication, improving convenience.
  • the server device 100 when authenticating adult HB of registered group GB, the server device 100 expands the range of threshold change groups GS to include registered groups GA, GB, and GC that passed, for example, 30 minutes before or after the time of passing of registered group GB, based on the group list GL that registered group GB passed before the pre-camera 30. Then, during gate person authentication, the server device 100 can reduce the threshold TH from threshold TH1 to threshold TH2. Therefore, the server device 100 succeeds in gate person authentication of children Ha and Hc who have infiltrated the registered group GB. As a result, the server device 100 of this embodiment makes it possible to accurately authenticate (match) faces even for children who are likely to have low gate person authentication scores, and to grasp the trends of children Ha and Hc who have infiltrated.
  • the server device 100 can also reduce the risk of erroneous authentication by limiting the authentication range (range of registered groups to be authenticated) among the registered groups included in the group list GL, even when the threshold TH is set small for gate person authentication. Furthermore, the server device 100 refers to at least one of the group list GL and the gate passage information I2 to determine the passage history of adults HA and HC who have not been successfully authenticated as children Ha and Hc. Based on this passage history, the server device 100 can display on the display 20 whether the registered groups GA and GC are groups in which at least one person has passed, or groups in which none of the people have passed yet. This allows, for example, security guards and surrounding adults who check the display 20 to take more appropriate action, reducing the burden on security guards and enabling efficient monitoring and security.
  • server device 100 can continuously perform authentication by reducing threshold value TH1 used for gate person authentication. Furthermore, when a single gate image contains a mixture of people who have been successfully and unsuccessfully authenticated, server device 100 can re-authenticate the gate person by lowering threshold value TH according to the attributes of the person who failed gate person authentication. For example, it is possible to change threshold value TH1 for adults (strict threshold value) to threshold value TH2 for children (relaxed threshold value).
  • the authentication system 5 can not only display or notify the information of the individual authentication result or the group authentication result, but also display or notify which registered group the person belongs to. For example, when another registered group has already passed through the gate 50 (authenticated), the authentication system 5 can display or notify how long ago the registered group passed through, how many minutes ago it passed, etc. Also, for example, when another registered group has not yet passed through the gate 50, the authentication system 5 can display or notify that it has not passed through, how far back it is moving, how many minutes later it is scheduled to pass, etc.
  • the authentication system 5 can inform the mixed-in person of what action to take next, improving convenience. Furthermore, when the mixed-in person is a child (e.g., an infant), adults around the child can respond according to the content displayed or notified, improving convenience for users and reducing the response man-hours of facility staff, thereby improving efficiency. Note that the display shown here is just one example, and various displays that are convenient for passersby are possible.
  • the authentication system 5 is useful for group behavior analysis and marketing use, for example.
  • the authentication system 5 can charge a fee to a person who successfully passes gate person authentication using the threshold value TH1 in an amusement park.
  • the server device 100 targets all registered groups listed in the group list GL in the second authentication method of gate person authentication, but this is not limited to this.
  • the server device 100 may target all registered groups registered in the registered group information I1, which may include registered groups not listed in the group list GL, for gate person authentication.
  • the server device 100 when the server device 100 reduces the threshold TH during gate person authentication (e.g., during re-authentication), it has been exemplified that both adults and children in the threshold change group GS are authenticated with a reduced threshold TH, but this is not limited to the above.
  • the server device 100 may detect the attributes of a person when detecting a person in a gate image, and perform gate person authentication by lowering the threshold TH only for people with child attributes.
  • the display 20 is illustrated as being installed at the gate 50, but this is not limited to the above.
  • a display for an administrator or security guard of the authentication system 5 may be installed in place of the display 20 at the gate 50, or may be installed separately from the display 20 at the gate 50.
  • the strictness of authentication is relaxed by reducing the threshold value TH, but this is not limiting.
  • the strictness of authentication may be relaxed by adding a predetermined value to the score (e.g., similarity) that is compared with the threshold value TH without changing the threshold value TH.
  • the server device 100 may be installed in any of the gates 50, and may operate as a gate with an authentication device. Alternatively, the server device 100 may not be installed as an independent device, and any of the devices may have the functions of the server device 100. Also, the server device 100 may be configured to manage authentication, and the actual authentication may be performed by an authentication server separate from the server device 100.
  • the server device 100 may be able to track a child Hd who is difficult to authenticate using any of the authentication methods described with reference to Figures 8 to 11, as follows. For example, when the child Hd passes through the first gate, authentication is not successful and the child Hd is treated as an illegal intrusion. An adult HD who belongs to the registered group GD to which the child Hd belongs succeeds in gate person authentication at the first gate.
  • the processor 110 performs gate person authentication (e.g., authentication using a threshold value TH2) at the second gate installed downstream of the first gate based on the registered group information I1, authentication failure information of the child Hd at the first gate, and authentication success information of the adult HD at the first gate.
  • gate person authentication e.g., authentication using a threshold value TH2
  • the server device 100 succeeds in authenticating the child Hd at the second gate and can grasp the child Hd's movements.
  • the server device 100 (an example of an authentication device) of the embodiment authenticates a person passing through a position where the gate 50 is installed (an example of a first location).
  • the server device 100 includes a processor 110 and a memory 120.
  • the memory 120 holds information on one or more registered groups to which a plurality of people belong.
  • the processor 110 acquires a first image (e.g., a gate image) in which a person passing through the gate 50 is captured, and performs a first authentication (e.g., gate person authentication) on the person based on the first image.
  • a first image e.g., a gate image
  • a first authentication e.g., gate person authentication
  • the processor 110 relaxes the strictness of the first authentication and performs the first authentication on the second person again.
  • a first person e.g., an adult HB
  • a second person e.g., children Ha and Hb
  • the registered group includes a first group (e.g., a registered group GB) to which the first person and another person belong
  • the processor 110 relaxes the strictness of the first authentication and performs the first authentication on the second person again.
  • the server device 100 can relax the strictness of the gate person authentication to make it easier to authenticate a person who has appeared in the gate image and failed authentication once. Therefore, the server device 100 can take into account the registered group and improve the authentication accuracy of people who are difficult to authenticate among people passing through the first point.
  • the processor 110 may identify a second group (e.g., registered group GA) to which the second person belongs among the registered groups.
  • the processor 110 may determine the passing status of a third person (e.g., adult HA) who belongs to the second group, and instruct to present the determined passing status.
  • the server device 100 can present the trends of the registered group GA to which the child Ha belongs. This allows the child Ha himself or adults or security guards around the child Ha to take appropriate measures against the child Ha.
  • the person may be able to move from the upstream side of the gate 50 to the downstream side.
  • the processor 110 may obtain a plurality of second images (e.g., pre-images) of a person located at a gate upstream position (an example of a second location) upstream of the gate 50, and perform a second authentication (e.g., pre-person authentication) based on each of the plurality of second images.
  • the processor 110 may identify a third group (e.g., registered group GB) that is a registered group to which a fourth person (e.g., adult HB) who has succeeded in the second authentication belongs among the registered groups.
  • the processor 110 may identify a fourth group (e.g., registered groups GA and GC) that is a registered group that has passed within a predetermined time from the time when the third group passed through the gate upstream position among the registered groups.
  • the processor 110 may relax the strictness of the first authentication for a fifth person (e.g., adults HA, HB, and HC, and children Ha, Hb, and Hc) who belongs to the third and fourth groups, and perform the first authentication again.
  • a fifth person e.g., adults HA, HB, and HC, and children Ha, Hb, and Hc
  • the server device 100 can predict, through pre-person authentication, the people of each registered group heading toward gate 50 and the order in which the registered groups will pass through the gate.
  • a threshold change group GS that is expanded from the registered group to which the person to be authenticated originally belongs, it becomes easier to authenticate people who are difficult to authenticate and who belong to a registered group and pass through gate 50 before or after the original person to be authenticated.
  • the processor 110 may also limit the subject of the first authentication to the fifth person and perform the first authentication again.
  • the server device 100 can improve the authentication accuracy (personal acceptance rate) of difficult-to-authenticate people by setting the authentication target group GN and limiting the authentication range of gate person authentication, without worsening erroneous authentication (acceptance of a false person) caused by expanding the range of the threshold change group GS.
  • relaxing the stringency of the first authentication may include reducing the threshold TH for the first authentication, or adding a predetermined value to the score (e.g., similarity) for the first authentication that is compared with the threshold TH without changing the threshold TH.
  • the server device 100 can make it easier to authenticate people who are difficult to authenticate by adjusting the authentication threshold TH or the authentication score. Even in this case, the server device 100 can increase the reliability of the authentication result by pairing people who are easy to authenticate and who belong to the same registered group.
  • the processor 110 may also relax the strictness of the first authentication based on the attributes of other persons. This allows the server device 100 to relax the strictness of authentication appropriate for a child (for example, by setting a threshold value TH2) based on the attribute of the child, for example.
  • a gate 50 through which a person can pass may be installed at the first location.
  • the first location may be the location where the gate 50 is installed. This allows the server device 100 to take into account the registered group and improve the authentication accuracy of people who are difficult to authenticate and pass through the gate 50.
  • This disclosure is useful for authentication devices, authentication systems, authentication methods, etc. that can take into account groups to which multiple people belong and make it easier to authenticate people who are difficult to authenticate.
  • Authentication system 10 Gate camera 20 Display 30 Pre-camera 50 Gate 100 Server device 110 Processor 111 First authentication control unit 112 Group list processing unit 113 Second authentication control unit 114 Authentication unit 115 Display control unit 120 Memory 130 Communication device GL Group list HA, HB, HC, HD, Adults Ha, Hb, Hc, Hd Children I1 Registered group information I2 Gate passage information

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Collating Specific Patterns (AREA)

Abstract

第1の地点を通過する人物を認証する認証装置であって、プロセッサは、第1の地点を通過する人物が撮像された第1の画像を取得し、第1の画像に基づいて人物に対する第1の認証を行い、第1の画像に、第1の認証に成功した第1の人物と第1の認証に失敗した第2の人物とが混在して含まれ、登録グループに第1の人物と他の人物とが属する第1のグループが含まれる場合、第1の認証の厳格さを緩和して、第2の人物に対する第1の認証を再度実行する。

Description

認証装置、認証システム及び認証方法
 本開示は、所定の地点を通過する人物を認証する認証装置、認証システム及び認証方法に関する。
 従来、入場時の共連れを加味して、複数の登録者が同時に入場することを可能としつつ、非登録者の入場を制限、警戒、記録などを行うセキュリティ装置が知られている。このセキュリティ装置は、複数の第一登録者についての識別情報を記憶する第一記憶手段と、各第一登録者に対応づけて、第二登録者についての識別情報を記憶する第二記憶手段と、所定の領域を撮像する撮像手段と、撮像手段によって撮像された画像から人の顔を検出する検出手段と、検出手段によって検出された顔の人について、第一記憶手段に記憶された識別情報に基づいて、第一登録者であるか否か判断する第一判断手段と、第二記憶手段に記憶された識別情報のうち、第一判断手段によって画像内に存在すると判断された第一登録者に対応づけられて第二記憶手段に記憶される第二登録者についての識別情報のみに基づいて、検出手段によって検出された顔の人について、第二登録者であるか否か判断する第二判断手段と、第一判断手段及び第二判断手段の結果に基づいて、セキュリティ維持のための動作を行うセキュリティ維持手段とを含む(特許文献1参照)。
日本国特許第4525351号公報
 特許文献1のセキュリティ装置では、画像に映り込んだ被写体が第2登録者(第1登録者の関係者)であるか否かを判定可能であり、第1登録者が属するグループの人物であるか否かを判定可能である。しかし、被写体が第2登録者でない場合、再認証等の救済処理は考慮されておらず、被写体に映り込んだ人物を特定することが困難である。
 本開示は、複数の人物が属するグループを加味して、認証し難い人物を認証し易くできる認証装置、認証システム及び認証方法を提供する。
 本開示の一態様は、第1の地点を通過する人物を認証する認証装置であって、プロセッサとメモリとを備え、前記メモリは、複数の人物が属する1つ以上の登録グループの情報を保持し、前記プロセッサは、前記第1の地点を通過する人物が撮像された第1の画像を取得し、前記第1の画像に基づいて人物に対する第1の認証を行い、前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、前記登録グループに前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、認証装置である。
 本開示の一態様は、第1の地点を通過する人物を撮像して第1の画像を得る撮像装置と、前記撮像装置により撮像された画像に基づいて人物を認証する認証装置と、を備え、前記認証装置は、複数の人物が属する1つ以上の登録グループの情報を保持し、前記撮像装置から前記第1の画像を取得し、前記第1の画像に基づいて人物に対する第1の認証を行い、前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、前記登録グループに前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、認証システムである。
 本開示の一態様は、第1の地点を通過する人物を認証する認証方法であって、前記第1の地点を通過する人物が撮像された第1の画像を取得し、前記第1の画像に基づいて人物に対する第1の認証を行い、前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、メモリに登録された複数の人物が属する1つ以上の登録グループに、前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、認証方法である。
 本開示によれば、複数の人物が属するグループを加味して、認証し難い人物を認証し易くできる。
本開示の実施形態の認証システムの構成例を示すブロック図 ゲートに設置されたカメラ及びディスプレイの第1の設置例を示す図 ゲートに設置されたカメラ及びディスプレイの第2設置例を示す図 ゲートに設置されたカメラ及びディスプレイの第3設置例を示す図 移動式のカメラ及びディスプレイの設置例を示す図 サーバ装置の構成例を示すブロック図 登録グループ情報の一例を示す図 グループリストの一例を示す図 ゲート通過情報の一例を示す図 認証システムの動作概要を説明するための図 第1認証方式に従ったゲート人物認証時の閾値変更グループと認証対象グループの一例を示す図 第1認証方式に従った変更前後の閾値と各人物の認証結果の一例を示す図 第2認証方式に従ったゲート人物認証時の閾値変更グループと認証対象グループの一例を示す図 第2認証方式に従った変更前後の閾値と各人物の認証結果の一例を示す図 サーバ装置の動作例を示すフローチャート サーバ装置の動作例を示すフローチャート(図12の続き) サーバ装置の動作例を示すフローチャート(図13の続き)
 以下、適宜図面を参照しながら、実施形態を詳細に説明する。但し、必要以上に詳細な説明は省略する場合がある。例えば、既によく知られた事項の詳細説明や実質的に同一の構成に対する重複説明を省略する場合がある。これは、以下の説明が不必要に冗長になることを避け、当業者の理解を容易にするためである。尚、添付図面及び以下の説明は、当業者が本開示を十分に理解するために提供されるものであり、これらにより特許請求の範囲に記載の主題を限定することは意図されていない。
 例えば、実施形態でいう「部」又は「装置」とは単にハードウェアによって機械的に実現される物理的構成に限らず、その構成が有する機能をプログラムなどのソフトウェアにより実現されるものも含む。また、1つの構成が有する機能が2つ以上の物理的構成により実現されても、又は2つ以上の構成の機能が例えば1つの物理的構成によって実現されていてもかまわない。
 図1は、本開示の実施形態の認証システム5の構成例を示すブロック図である。認証システム5は、ゲートカメラ10、ディスプレイ20、プレカメラ30、及びサーバ装置100を備える。ゲートカメラ10及びディスプレイ20は、例えばゲート50又はゲート50の周辺に設置される。
 各ゲート50のゲートカメラ10及びディスプレイ20は、サーバ装置100に有線又は無線で通信可能に接続される。プレカメラ30は、サーバ装置100に有線又は無線で通信可能に接続される。なお、ゲートカメラ10、ディスプレイ20、プレカメラ30、及びサーバ装置100は、有線又は無線のネットワークを構成してそれぞれが通信可能に接続されてもよい。
 ゲートカメラ10は、各種の被写体を撮像し、ゲート50(ゲート50が設置された地点)を通過する人物を撮像する。ディスプレイ20は、各種データや情報を表示する。ディスプレイ20は、例えば、ゲート50を通過する人物又はゲート50の周辺に所在する人物に対して、各種データや情報を表示する。
 プレカメラ30は、例えばゲート50よりも上流側に設置される。例えば、ゲート50が所定のエリアARに設置される場合、エリアARの入場口よりも手前にプレカメラ30が設置される。例えば所定の施設内に所定のエリアARがある場合、施設入場口にプレカメラ30が設置され、エリアARの入場口にゲートカメラ10が設置される。プレカメラ30の撮像範囲に含まれるゲート上流位置(ゲート50よりも上流側の所定の位置)を通った人物は、ゲート50を通ることが想定される。また、ゲート上流位置を通った人物の組み合わせで、つまり同じ人物の組み合わせのグループで、ゲート50を通ることが想定される。また、ゲート上流位置を通った各人物の順番で、各人物が同じ時間間隔で、ゲート50を通ることが想定される。
 サーバ装置100は、認証システム5における各装置を管理する。サーバ装置100は、ゲート50のゲートカメラ10、ディスプレイ20、及びプレカメラ30の動作を制御する。例えば、サーバ装置100は、ゲートカメラ10の各種設定をゲートカメラ10に対して指示したり、ゲートカメラ10により撮像された画像を取得したりする。例えば、サーバ装置100は、ディスプレイ20の各種設定をディスプレイ20に対して指示したり、ディスプレイ20により表示される情報(例えば警告情報、画像、案内情報)をディスプレイ20に送信したりする。例えば、サーバ装置100は、プレカメラ30の各種設定をプレカメラ30に対して指示したり、プレカメラ30により撮像された画像を取得したりする。
 サーバ装置100は、認証システム5における各装置と連携して、ゲート50が設置されたエリアARの内部又は周辺に所在する人物を管理する。サーバ装置100は、ゲート50を通過する人物を個別に管理し、ゲート50を通過する複数の人物をグループとしても管理する。
 サーバ装置100は、ゲートカメラ10から取得された画像に基いて画像に映り込んだ人物の認証を行う。サーバ装置100は、プレカメラ30から取得された画像に基いて画像に映り込んだ人物の認証を行う。ここでの認証結果は、成功(OK)又は失敗(NG)を含む。サーバ装置100は、認証用の閾値THに基づいて認証を行ってよい。認証用の閾値THは可変である。つまり、サーバ装置100は、閾値THの調整によって人物の認証の厳密さを調整可能である。サーバ装置100は、任意の位置に設置されてよく、例えばゲート50や認証システム5を管理する管理センタに設置されてよい。
 図2Aは、ゲート50に設置されたゲートカメラ10及びディスプレイ20の第1設置例を示す図である。図2Aでは、ゲート50のフレームの中央部にディスプレイ20が設置され、ディスプレイ20の水平方向に沿う両側に、ゲートカメラ10が設置されている。ゲート50は、所定のエリアARに設置され、エリアARの入退場口やエリアAR内に設置される。エリアARは、所定の空間的なエリアであり、例えばアミューズメントパークである。ゲート50は、例えば、アミューズメントパークの入退場口やアトラクションの入退場口に設置されたゲートである。なお、ゲート50の形状は、第1設置例に示した形状に限らず、他の形状であってもよい。例えば、ゲート50の形状は、奥行きのあるトンネル型の形状(図2B参照)であったり、天井や人物が移動する通路の情報に設置された支持部材からゲートカメラ10及びディスプレイ20が吊り下げられている天吊り型の形状(図2C参照)であったりしてよい。また、ゲート50という形式に限られず、所定の地点における人物の生体特徴データ又は生体特徴データの元となるデータを取得可能であればよい。例えば、ゲートカメラ10及びディスプレイ20は、キャスター等で移動可能なディスプレイ20に、所定の地点を通行する人物を撮像するゲートカメラ10を備えた形状(図2D参照)であってもよい。
 ゲート50は、複数人(例えば多人数)が同時に通過可能なスーパーワイドゲート(SWG:Super Wide Gate)である。ゲート50では、様々な人物が通過可能である。例えば、大人、子供(例えば幼児)、マスクを装着した人物、又はマスクを装着していない人物が、ゲート50を通過可能である。ゲート50を通過する人物は、サーバ装置100によって、個別に認証されたりグループで認証されたりする。
 例えば、単一の人物が個別に認証(個別認証)が成功すると、個別認証結果OKであり、個別認証が失敗すると、個別認証結果NGである。複数の人物の属するグループでの認証(グループ認証)が成功すると、グループ認証結果OKであり、グループ認証が失敗すると、グループ認証結果NGである。例えば、予め登録されたグループ(登録グループ)に属する複数の人物の全員が認証に成功すると、グループ認証に成功する。例えば、登録グループに属する複数の人物の少なくとも1人が認証に失敗すると、グループ認証に失敗する。なお、グループ認証が成功するためには、登録グループに属する複数の人物の全員が同時に認証に成功することが必須であってもよい。
 なお、グループは、例えば家族、友人又はその他の単位であり、大人と子供とを含んでよい。一般的に、子供は顔等の特徴量が少なく、認証に失敗する確率が高い。一方、大人は顔等の特徴量が多く、認証に成功する可能性が高い。そのため、子供を大人と紐づけてグループ化してグループ認証することで、子供の動向を把握し易くなるという利点がある。
 図3は、サーバ装置100の構成例を示すブロック図である。
 サーバ装置100は、プロセッサ110と、メモリ120と、通信デバイス130と、を含む構成である。サーバ装置100は、所定の処理を行うサーバとして動作してもよいし、PCのように操作デバイスや表示デバイスを備えて、所定の処理を行うに際し、管理者からの操作の受け付けや管理者に対する表示を行ってもよい。
 プロセッサ110は、MPU(Micro processing Unit)、CPU(Central Processing Unit)、DSP(Digital Signal Processor)、又はGPU(Graphical Processing Unit)等を含んでよい。プロセッサ110は、各種集積回路(例えばLSI(Large Scale Integration)、FPGA(Field Programmable Gate Array))により構成されてもよい。プロセッサ110は、メモリ120に保持されたプログラムを実行することで、各種機能を実現する。プロセッサ110は、サーバ装置100の各部を統括的に制御し、各種処理を行う。
 メモリ120は、一次記憶装置(例えばRAM(Random Access Memory)又はROM(Read Only Memory))を含む。メモリ120は、二次記憶装置(例えばHDD(Hard Disk Drive)又はSSD(Solid State Drive))又は三次記憶装置(例えば光ディスク又はSDカード)等を含んでよい。また、メモリ120は、外部記憶媒体であり、サーバ装置100に対して着脱可能であってよい。メモリ120は、各種データ、情報又はプログラム等を記憶する。メモリ120は、例えば、後述する登録グループ情報I1、グループリストGL、及びゲート通過情報I2を保持する。
 図4は、登録グループ情報I1の一例を示す図である。登録グループ情報I1は、予め登録されたグループに関する各種情報を含む。登録グループ情報I1は、例えば、グループの識別情報(グループID)、グループに属する各人物の識別情報(名前やID)、グループに属する各人物の属性、及びグループに属する各人物の顔画像、が含まれる。人物の顔画像は、人物の生体特徴データの一例であり、人物の認証に用いられる。人物の属性は、大人又は子供のどちらであるか、又はマスクの装着の有無等を含む。
 図3に戻り、通信デバイス130は、有線又は無線による通信方式に従って、各種データ又は情報等を通信する。通信デバイス130は、通信方式は、WAN(Wide Area Network)、LAN(Local Area Network)、携帯電話用のセルラー通信(例えばLTE、5G)、又は電力線通信等であってもよい。
 通信デバイス130は、ゲートカメラ10、ディスプレイ20、プレカメラ30、及びその他の通信装置と通信可能である。例えば、通信デバイス130は、プレカメラ30からプレカメラ30により撮像された画像(プレ画像)を受信してよい。通信デバイス130は、ゲートカメラ10からゲートカメラ10により撮像された画像(ゲート画像)を受信してよい。通信デバイス130は、ディスプレイ20により表示される表示情報と表示指示とをディスプレイ20に送信してよい。
 プロセッサ110は、機能構成として、第1認証制御部111、グループリスト処理部112、第2認証制御部113、及び認証部114、を備える。
 第1認証制御部111は、通信デバイス130からプレ画像を取得する。第1認証制御部111は、プレ画像と、プレ画像を用いた人物の認証(プレ人物認証)の要求(プレ人物認証要求)(例えば顔認証要求)と、を認証部114に送信する。第1認証制御部111は、認証部114によるプレ人物認証の認証結果(プレ人物認証結果)を取得する。プレ人物認証結果には、プレ人物認証で認証された人物を識別する人物IDを取得する。第1認証制御部111は、プレ人物認証結果を含むプレ人物認証情報をグループリスト処理部112に送信する。プレ人物認証情報は、取得された人物IDとプレ人物認証が行われた認証時刻とを含む。この認証時刻は、プレ画像が撮像された撮像時刻に相当し、認証対象の人物がゲート上流位置を通過した通過時刻(プレ通過時刻)であってもよい。
 グループリスト処理部112は、第1認証制御部111からプレ人物認証情報を取得し、プレ人物認証情報に基づいて、グループリストGLを生成する。グループリストGLは、ゲート上流位置を通過した人物を含むグループが順にリストアップされたものである。ゲート上流位置を通過した人物は、少なくともプレ人物認証が試みられている。
 図5は、グループリストGLの一例である。グループリストGLは、プレ人物認証に成功した人物の人物IDと、この人物の認証時刻(プレ通過時刻)と、この人物が属する登録グループのグループIDと、を含む。また、グループリストGLは、この登録グループに属する他の人物の人物IDも含む。プロセッサ110は、グループリストGLを参照することで、どの時間帯にどの登録グループが通過したかを容易に把握できる。また、グループリストGLは、登録グループの各人物のプレ認証の認証結果(OK又はNG)を含んでもよい。
 図3に戻り、第2認証制御部113は、通信デバイス130からゲート画像を取得する。第2認証制御部113は、ゲート画像と、ゲート画像を用いた人物の認証(ゲート人物認証)の要求(ゲート人物認証要求)(例えば顔認証要求)と、を認証部114に送信する。第2認証制御部113は、認証部114によるゲート人物認証の認証結果(ゲート人物認証結果)を取得する。ゲート人物認証結果には、ゲート人物認証で認証された人物を識別する人物IDを取得する。第2認証制御部113は、ゲート人物認証の認証結果に基づいて、各人物のゲート50の通過に関するゲート通過情報I2を生成する。第2認証制御部113は、ゲート通過情報I2を表示制御部115に送る。
 図6は、ゲート通過情報I2の一例を示す図である。ゲート通過情報I2は、取得された人物IDと、ゲート人物認証が行われた認証時刻と、ゲート人物認証の個別認証結果(成功(OK)又は失敗(NG))と、人物IDの人物が属する登録グループを識別するグループIDと、ゲート人物認証での登録グループのグループ認証の認証結果(成功(OK)又は失敗(NG))と、を含む。この認証時刻は、ゲート画像が撮像された撮像時刻に相当し、画像に映り込んだ人物がゲート50を通過した時刻(ゲート通過時刻)に相当してよい。グループ認証結果は、登録グループに属する複数の人物の個別認証結果に基づいて決定される。例えば、登録グループに属する全ての人物の個別認証結果が成功である場合、グループ認証結果が成功となる。一方、登録グループに属する少なくとも1人の人物の個別認証結果が失敗である場合、グループ認証結果が失敗となる。また、ゲート通過情報I2は、ゲート50を通過した人物の顔画像(ゲート画像から検出された顔画像)を含んでもよい。また、ゲート通過情報I2は、人物IDに対応する表示名、グループIDに対応するグループ名、等を含んでよい。
 認証部114は、メモリ120から登録グループ情報I1を取得する。認証部114は、閾値THを用いて画像に対して人物の認証を行う。例えば、認証部114は、画像から生体特徴データ(例えば人物の顔の画像部分)を検出し、検出された生体特徴データと、登録グループ情報I1に保持された生体特徴データ(例えば顔画像)との類似度を算出する。認証部114は、算出された類似度が閾値TH以上である場合、認証成功と判定する。認証部114は、算出された類似度が閾値TH未満である場合、認証失敗と判定する。なお、生体特徴データが人物の顔ではなく他の生体特徴データ(例えば人物指紋)でもよく、他の生体特徴データを用いて人物を認証してもよい。認証された結果(認証結果)には、閾値THを用いて認証に成功した(認証結果OK)か失敗した(認証結果NG)かを示す情報を含んでよい。また、認証結果は、画像から認証された人物の人物IDを含んでよい。認証部114は、プレ人物認証及びゲート人物認証を行う。認証部114は、ゲート人物認証を複数回行ってもよい。なお、認証部114は、プレ人物認証とゲート人物認証とにおいて、同じ認証アルゴリズムを用いてよい。
 認証部114は、認証用の閾値THを決定する。例えば、認証の種別に応じて、閾値THを決定してよい。認証の種別とは、プレ人物認証かゲート人物認証かを示す。例えば、認証部114は、認証がプレ人物認証である場合、閾値THを閾値TH1に決定してよい。認証部114は、認証がゲート人物認証である場合、閾値THを閾値TH1又は閾値TH2に決定してよい。例えば、閾値TH1は、厳格な認証に用いる閾値(標準的な閾値)である。例えば、閾値TH2は、閾値TH1よりも小さく、認証成功し易く、非厳格な認証に用いる閾値である。閾値TH2は、例えば子供用(例えば乳児用)の閾値である。認証部114は、例えば、人物の属性に応じて閾値THを調整可能である。人物の属性は、例えば、子供であるか大人であるかの情報、マスクを装着しているか装着していないかの情報を含む。人物の属性の情報は、例えば、認証部114によるゲート人物認証時にゲート画像から検出された生体特徴データに基づいて判別されてもよいし、登録グループ情報I1から取得されてもよい。
 認証部114は、第1認証制御部111からプレ画像とプレ人物認証要求とを取得する。認証部114は、プレ人物認証要求に従って、閾値TH1を用いて、プレ画像に対して認証(プレ人物認証)(例えば顔認証)を行い、プレ人物認証結果を得る。プレ人物認証では、標準的な閾値TH1を用いることで、厳格な認証が可能である。認証部114は、プレ人物認証結果を第1認証制御部111に送る。
 認証部114は、第2認証制御部113からゲート画像とゲート人物認証要求とを取得する。認証部114は、ゲート人物認証要求に従って、閾値TH1又は閾値TH2を用いて、ゲート画像に対して認証(ゲート人物認証)(例えば顔認証)を行い、ゲート人物認証結果を得る。ゲート人物認証では、標準的な閾値TH1を用いた場合には厳格な認証が可能であり、閾値TH2を用いた場合には厳格さが緩和された認証が可能である。認証部114は、ゲート人物認証結果を第2認証制御部113に送る。
 認証部114は、ゲート人物認証では、登録グループに属する各人物について同時に認証成功したかを判定する。認証部114は、登録グループの複数の人物の全員が認証成功した場合、登録グループのグループ認証に成功したと判定する。認証部114は、登録グループの一部の人物が認証に失敗した場合、登録グループのグループ認証に失敗したと判定する。認証部114は、グループ認証の認証結果も第2認証制御部113に送る。
 認証部114は、ゲート人物認証において、認証方式に従って、認証対象の人物やグループの範囲を決定してよい。認証部114は、ゲート人物認証において、認証方式に従って、閾値を変更する対象の人物やグループの範囲を決定してよい。認証方式は、少なくとも第1認証方式と第2認証方式とを含むが、その他の認証方式があってもよい。第1認証方式と第2認証方式との詳細については後述する。
 表示制御部115は、グループリスト処理部112やメモリ120からグループリストGLを取得する。表示制御部115は、第2認証制御部113やメモリ120からゲート通過情報I2を取得する。表示制御部115は、グループリストGL及びゲート通過情報I2の少なくとも1つに基づいて、表示情報(例えば案内情報、警告情報、その他の情報)を生成する。表示制御部115は、通信デバイス130を介してディスプレイ20に表示情報と表示指示とを送る。ディスプレイ20は、サーバ装置100から表示情報と表示指示とを受信すると、表示指示に従って表示情報に基づく表示を行う。
 例えば、表示制御部115は、グループリストGLやプレ人物認証で認証結果NGであり、ゲート人物認証で個別認証結果OKとなった人物(例えば子供Ha)が存在する場合、この人物が属する登録グループ(例えば登録グループGA)を特定する。表示制御部115は、この登録グループに属する他の人物(例えば大人HA)のゲート50の通過状況を判定してよい。表示制御部115は、判定された通過状況を、通信デバイス130を介してディスプレイ20に表示させてよい。表示制御部115は、ゲート50の通過状況として、ゲート50を通過予定であることや通過済みであること等を示す案内情報を表示させてよい。また、ゲート50の通過状況として、通過済み時刻や通過済み時刻と現在時刻との差(例えば〇分前に通過済み)等の案内情報を表示させてよい。また、ゲート50の通過状況として、通過予定時刻や通過予定時刻と現在時刻との差(例えば〇分後に通過予定)等の案内情報を表示させてよい。
 表示制御部115は、ゲート通過情報I2を参照し、ゲート人物認証の個別認証又はグループ認証に成功した場合、個別認証又はグループ認証が成功したことを示す案内情報をディスプレイ20に表示させてよい。
 表示制御部115は、ゲート通過情報I2を参照し、ゲート人物認証の個別認証又はグループ認証に失敗した場合、エラー処理や警告処理を実行してよい。エラー処理では、例えば、プロセッサ110が、ゲート50を閉じることで、ゲート人物認証に失敗した人物やこの人物が属するグループの各人物がゲート50を通過できないようにしてよい。警告処理では、表示制御部115は、通信デバイス130を介して、認証に失敗したことを示す情報、認証に失敗した人物に関する情報(例えば顔画像又はその他の特徴)等の警告情報をディスプレイ20に表示させてもよい。
 なお、上記の警告情報や案内情報は表示以外の提示方法で提示されてもよい。例えば、プロセッサ110は、エリアARに設置されたスピーカによって警告情報や案内情報を提示させてもよい。
 次に、認証システム5の動作例について説明する。
 図7は、認証システム5の動作概要を説明するための図である。
 ゲート50を通過する人物、つまりエリアARに入退場する人物は、一人でゲート50を通過してもよいし、他の人物とともにグループでゲート50を通過してもよい。ゲート50を通過する複数の人物を含むグループは、ゲート50を通過する前つまりエリアARに入場する前に、予め登録される。
 同じ登録グループに属する複数の人物は、ゲート50をほぼ同時に通過する可能性が高い。しかし、例えば同じ登録グループに属する大人HAと子供Haや大人HBと子供Hbとが離れてしまった場合など、別々にゲート50を通過することもあり得る。また、ゲート50は、複数の人物が同時に通過可能であるので、異なる登録グループに属する複数の人物がほぼ同時に通過することもあり得る。この場合、ゲート50の通過時刻だけでは、同一の登録グループに属する人物であるかどうかを識別することは難しい。
 図7では、ゲート50の上流側から下流側に向かって人物及びその人物を含むグループが移動する。ここでのグループは、登録グループとは異なる人物であることもあり得る。ゲート50の設置位置の上流側の位置に、プレカメラ30が設置されている。そのため、ゲート50に向かう人物及びグループは、ゲート上流位置を通った後、ゲート50を通過する。この場合、プレカメラ30の前を通過した1人以上の人物の組み合わせのまま、ゲート50を通過する可能性が高い。
 図7では、登録グループGA、登録グループGB、登録グループGC、及び登録グループGDの順に、プレカメラ30の前(ゲート上流位置)を通過する。登録グループGAは、大人HA及び子供Haを含む。登録グループGBは、大人HB及び子供Hbを含む。登録グループGCは、大人HC及び子供Hcを含む。登録グループGDは、大人HD及び子供Hdを含む。ゲート上流位置を、登録グループ30GAが通過した5分後に登録グループGBが通過することを想定する。ゲート上流位置を、登録グループ30GBが通過した5分後に登録グループGCが通過することを想定する。ゲート上流位置を、登録グループ30GCが通過した1時間後に登録グループGDが通過することを想定する。
 例えば、登録グループGAの各人物が撮像されたプレ画像に対するプレ人物認証により、大人HAの認証に成功し、子供Haの認証に失敗する。プレ人物認証では、閾値TH1が用いられる。同様に、登録グループGBの各人物が撮像されたプレ画像に対するプレ人物認証により、大人HBの認証に成功し、子供Hbの認証に失敗する。同様に、登録グループGCの各人物が撮像されたプレ画像に対するプレ人物認証により、大人HCの認証に成功し、子供Hcの認証に失敗する。同様に、登録グループGDの各人物が撮像されたプレ画像に対するプレ人物認証により、大人HDの認証に成功し、子供Hdの認証に失敗する。なお、プレ人物認証により大人の認証に失敗することもあり得るし、子供の認証に成功することもあり得る。
 グループリスト処理部122は、プレ人物認証のプレ人物認証情報に基づいて、グループリストGLを生成する。認証部114は、グループリストGLに基づいて、登録グループの各人物が撮像されたゲート画像に対するゲート人物認証により、各人物を認証する。この場合、認証部114は、認証方式に従って、認証対象の人物やグループの範囲を決定してよい。
 ここで、第1認証方式及び第2認証方式の詳細について説明する。
 図8は、第1認証方式に従ったゲート人物認証時の閾値変更グループと認証対象グループの一例を示す図である。図9は、第1認証方式に従った変更前後の閾値THと各人物の認証結果の一例を示す図である。
 第1認証方式では、認証部114は、プレ人物認証に成功した人物が属する登録グループがゲート上流位置を通過した時刻(プレ通過時刻)を基に、ゲート人物認証の対象となる認証対象グループGNと、閾値THを小さくする対象となる閾値変更グループGSと、を設定する。登録グループのプレ通過時刻は、登録グループに属する複数の人物のうち、ゲート上流位置を最初に通過した人物が通過時刻である。例えば、所定の登録グループのプレ通過時刻の前後で所定時間(例えば30分)以内に通過した登録グループが、認証対象グループGN及び閾値変更グループGSとなる。つまり、図8に示すように、認証部114は、グループリストGLに含まれる登録グループのうち、ゲート人物認証を行う登録グループの範囲を認証対象グループGNに限定し、閾値変更を行う登録グループの範囲を閾値変更グループGSに限定する。第1認証方式では、認証対象グループGNと閾値変更グループGSとは、同じ登録グループの範囲となる。図8では、登録グループGA,GB,GCが認証対象グループGN及び閾値変更グループGSに設定されている。
 認証部114は、閾値変更グループGSの閾値TH、つまり閾値変更グループGSの各人物を認証する閾値THを、閾値TH2に設定する。よって、図9に示すように、例えば閾値TH2以上のスコア(例えば類似度)が得られた大人HB、子供Ha、子供Hb、及び子供Hcに対する認証に成功する。なお、グループリストGLに含まれる登録グループGZ,GDは、認証対象グループGN及び閾値変更グループGSに設定されていないので、ゲート人物認証が実施されない。
 図10は、第2認証方式に従ったゲート人物認証時の閾値変更グループと認証対象グループの一例を示す図である。図11は、第2認証方式に従った変更前後の閾値THと各人物の認証結果の一例を示す図である。
 第2認証方式では、認証部114は、プレ通過時刻を基に、閾値変更グループGSを設定する。一方、認証部114は、グループリストGLに含まれる登録グループの全グループを認証対象グループに設定する。例えば、所定の登録グループのプレ通過時刻の前後で所定時間(例えば30分)以内に通過した登録グループが、閾値変更グループGSとなる。一方、所定の登録グループのプレ通過時刻の前後で所定時間(例えば30分)以内に通過していない登録グループであっても、グループリストGLに登録されていれば認証対象グループGNであるので、ゲート人物認証の対象となる。つまり、図10に示すように、グループリストGLに含まれる登録グループのうち、閾値変更を行う登録グループの範囲を閾値変更グループGSに限定し、ゲート人物認証を行う登録グループの範囲を特に限定しない。第2認証方式では、認証対象グループGNの範囲は、閾値変更グループGSの範囲よりも広範囲となる。
 図10では、登録グループGA,GB,GCが閾値変更グループGSに設定され、登録グループGZ,GA,GB,GC,GDが認証対象グループGNに設定される。一方、登録グループGZ,GDは、閾値変更グループGSに設定されない。
 認証部114は、閾値変更グループGSの閾値THを閾値TH2に設定する。よって、登録グループGA,GB,GCの閾値THを閾値TH2に設定し、登録グループGZ,GDの閾値THを閾値TH1に設定する。よって、図11に示すように、子供Hd,Hxについては、スコアが閾値TH1未満であるので、ゲート人物認証に失敗する。子供Haについては、スコアが閾値TH2以上であるので、ゲート人物認証に成功する。つまり、子供Haよりも子供Hdの方がスコアが高いが、子供Hdについてはゲート人物認証に閾値TH1が適用されるので、認証失敗となる。
 図12及び図13は、サーバ装置100の動作例を示すフローチャートである。なお、図12及び図13では、認証の一例として顔認証が行われることを示すが、他の認証でもよい。また、本実施形態では、ゲート50におけるゲート人物認証の認証方式が第1認証方式であることを例示するが、第2認証方式であってもよい。
 まず、プレカメラ30は、画像を撮像し、プレ画像を得る。プレカメラ30は、プレ画像をサーバ装置100に送信する。
 サーバ装置100では、通信デバイス130が、プレカメラ30からプレ画像を受信する(S11)。認証部114は、第1認証制御部111を介してプレ画像を取得し、プレ画像に対して人物検出(例えば顔検出)及び人物認証(例えば顔認証)を行う(S12)。つまり、認証部114は、プレ画像から1人以上の人物を検出し、プレ人物認証を行う。グループリスト処理部112は、プレ人物認証の認証結果を含むプレ人物認証情報と登録グループ情報I1とを基に、グループリストGLを生成する(S13)。
 なお、認証部114は、プレ画像を順次取得し、グループリスト処理部112は、プレ人物認証情報を順次取得し、グループリストGLを順次更新し、ゲート上流位置を通過した登録グループをグループリストに順次追加してよい。生成や更新がされたグループリストGLは、メモリ120に保持される。サーバ装置100は、グループリストGLを生成することで、グループの関連性や通過時刻を把握できる。
 ゲート上流位置を通過した人物は、プレカメラ30の下流側にあるゲート50に向かう。ゲートカメラ10は、画像を撮像し、ゲート画像を得る。ゲートカメラ10は、ゲート画像をサーバ装置100に送信する。
 サーバ装置100では、通信デバイス130が、ゲートカメラ10からゲート画像を受信する(S14)。認証部114は、第2認証制御部113を介してゲート画像を取得し、ゲート画像に対して人物検出(例えば顔検出)及び人物認証(例えば顔認証)を行う(S15)。つまり、認証部114は、ゲート画像から1人以上の人物を検出し、ゲート人物認証を行う。第2認証制御部113は、ゲート人物認証の認証結果を含むゲート人物認証情報に基づいて、ゲート通過情報I2を生成する。
 なお、認証部114は、ゲート画像を順次取得し、第2認証制御部113は、ゲート人物認証情報を順次取得して、ゲート通過情報I2を順次更新し、ゲート50を通過した人物や登録グループをゲート通過情報I2に順次追加してよい。生成や更新がされたゲート通過情報I2は、メモリ120に保持される。
 認証部114は、メモリ120に保持されたグループリストGLを参照し、ゲート人物認証に成功した人物が属する登録グループのプレ通過時刻に近いプレ通過時刻を有する他の登録グループを特定する。プレ通過時刻は、例えば、その登録グループがグループリストGLにリストアップされた時刻に相当する。認証部114は、この登録グループと他の登録グループとを認証対象グループGN及び閾値変更グループGSに指定する(S16)。認証部114は、指定された認証対象グループGNに認証対象の登録グループの範囲を制限し、指定された閾値変更グループGSに対して閾値THを閾値TH1(例えば通常の閾値)から閾値TH2に小さくして設定して、ゲート人物認証を再度実行する(S17)。
 なお、本実施形態では、ゲート画像の顔認証に成功した人物であれば特に条件を設けずに、認証対象グループGN及び閾値変更グループGSを指定するための起点として使用する形態を開示している。しかし、この形態に限定されず、ゲート画像の顔認証に成功した人物の中でもグループ認証に成功していない人物のみを、認証対象グループGN及び閾値変更グループGSを指定するための起点として使用するような形態であってもよい。
 なお、ステップS17では、認証対象の登録グループの範囲を制限する第1認証方式について例示したが、これに限られない。認証部114は、認証対象の登録グループの範囲を制限しない第2認証方式に従って、ゲート人物認証を再度実行してもよい。
 図13に進み、表示制御部115は、再度実行されたゲート人物認証(ゲート人物再認証)が成功したか否かを判定する(S21)。なお、上述のように、第1認証方式の場合には、認証対象グループGNが制限された範囲であり、この範囲でゲート人物認証が成功したか否かが判定される。第2認証方式の場合には、認証対象グループGNが制限されておらず、つまり認証対象の登録グループが特に制限されずに、ゲート人物認証が成功したか否かが判定される。
 表示制御部115は、ゲート人物再認証に成功した場合(ステップS21のYes)、登録グループ情報I1を参照して、ゲート人物認証又はゲート人物再認証に成功した人物が属する登録グループを特定する。そして、表示制御部115は、特定された登録グループ(「特定登録グループ」とも称する)に属する人物(メンバー)(ステップS21でゲート人物再認証に成功した人物以外の他の人物(他メンバー))のうち、誰かが既にゲート50を通過済みであるか否かを判定する(S22)。なお、ここでの特定登録グループとして、複数の登録グループが含まれ得る。
 なお、ステップS22において、誰かが既にゲート50を通過済みである場合には、1つの特定登録グループに属する複数の人物が、時間差を有して順番にゲート50を通過したことが考えられる。また、ステップS22において、誰も未だゲートを通過済みでない場合には、認証された人物が特定登録グループに属する複数の人物のうちの最初にゲート50を通過した人物であること、特定登録グループに属する複数の人物が同時にゲート50を通過したこと、等が考えられる。
 誰かが既にゲート50を通過済みである場合(ステップS22のYes)、表示制御部115は、特定登録グループに属する人物全員が認証済み(ゲート人物認証又はゲート人物再認証が済み)であるか否かを判定する(S23)。
 特定登録グループに属する人物全員が認証済みである場合(ステップS23のYes)、表示制御部115は、特定登録グループに属する他の人物(他メンバー)が、ゲート50を既に通過済みであることを示す情報をディスプレイ20に表示させる(S24)。表示制御部115は、ゲート通過情報I2に基づいて、特定登録グループに属する他メンバーがゲート50を通過した通過時刻を表示させてもよい(S24)。表示制御部115は、ゲート通過情報I2に基づいて、特定登録グループに属する他メンバーが何組前に通過したかを示す情報を表示させてもよい(S24)。表示制御部115は、ゲート通過情報I2に基づいて、既にゲート50を通過済みの人数を表示させてもよい(S24)。ここでの通過済みの人数は、ゲート50を通過した人物の総数であってもよいし、特定登録グループに属するメンバーのうちのゲート50を通過した人数であってもよい。表示制御部115は、登録グループ情報I1及びゲート通過情報I2に基づいて、既にゲート50を通過したメンバーの名前を表示させてよい(S24)。表示制御部115は、特定登録グループに属するメンバーの全員が認証済みとなったことを示す情報を表示させてもよい(S24)。
 なお、表示制御部115は、情報を表示させる場合、通信デバイス130を介して表示対象の情報と表示指示とをディスプレイ20に送る。ディスプレイ20は、表示対象の情報と表示指示とを受信し、表示指示に従って、表示対象の情報を表示する。
 一方、特定登録グループに属する少なくとも1人の人物が認証済みでない場合(ステップS23のNo)、表示制御部115は、特定登録グループに属する他の人物(他メンバー)が、ゲート50を既に通過済みであることを示す情報をディスプレイ20に表示させる(S25)。表示制御部115は、ゲート通過情報I2に基づいて、特定登録グループに属する他メンバーがゲート50を通過した通過時刻を表示させてもよい(S25)。表示制御部115は、ゲート通過情報I2に基づいて、特定登録グループに属する他メンバーが何組前に通過したかを示す情報を表示させてもよい(S24)。表示制御部115は、ゲート通過情報I2に基づいて、既にゲート50を通過済みの人数を表示させてもよい(S25)。ここでの通過済みの人数は、ゲート50を通過した人数の総数であってもよいし、登録グループに属するメンバーのうちのゲート50を通過した人数であってもよい。表示制御部115は、登録グループ情報I1及びゲート通過情報I2に基づいて、既にゲート50を通過したメンバーの名前を表示させてよい。表示制御部115は、登録グループ情報I1及びゲート通過情報I2に基づいて、特定登録グループに属する未認証の(つまりゲート人物認証又はゲート人物再認証により認証されていない)人数を示す情報を表示させてよい。
 また、ステップS22において、特定登録グループに属する誰も未だゲート50を通過していないと判定された場合(S22のNo)、図14に進む。この場合、表示制御部115は、ステップS23と同様に、特定登録グループに属する人物全員が認証済みであるか否かを判定する(S26)。例えば、特定登録グループに属する複数の人物が同時にゲート50を通過する場合、特定登録グループに属する誰も未だゲート50を通過していないと判定され、且つ、特定登録グループに属する人物全員が認証済みであると判定されることがあり得る。
 特定登録グループに属する人物全員が認証済みである場合(ステップS26のYes)、表示制御部115は、特定登録グループに属する人物の中で最初の通過であることを示す情報をディスプレイ20に表示させる(S27)。表示制御部115は、特定登録グループに属するメンバーの全員が認証済みであることを示す情報を表示させてもよい(S27)。
 一方、特定登録グループに属する少なくとも1人の人物が認証済みでない場合(ステップS26のNo)、表示制御部115は、特定登録グループに属する人物の中で最初の通過であることを示す情報をディスプレイ20に表示させる(S28)。表示制御部115は、特定登録グループに属する人物のうち、ゲート人物認証又はゲート人物再認証により認証されていない人物の人数(未認証の人数)を表示させてよい(S28)。表示制御部115は、グループリストGLとゲート通過情報I2に基づいて、何組後にゲート50を通過予定であるかを示す情報を表示させてよい(S28)。この場合、表示制御部115は、例えば、プレカメラ30により撮像されるゲート上流位置を通過した各人物の順番と、ゲート50を通過した人物と、に基づいて、何組後にゲート50を通過予定であるかを算出してよい。
 図13のステップS21において、ゲート人物再認証が失敗したと判定された場合(ステップS21のNo)、表示制御部115は、ゲート人物認証(ゲート人物再認証含む)に失敗したことを示す情報を表示させる(S29)。
 なお、表示制御部115は、ゲート50を通過した人物の属性に基づいて、認証結果の表示態様を変更し、ディスプレイ20に指示してよい。認証結果を含む情報の表示は、インジケータによる表示であってもよい。なお、認証結果を含む情報は、表示以外の提示態様で提示されてよい。例えば、認証システム5が備えるスピーカが、各種の提示対象の情報に対応する通知音を発してもよい。通知音は、属性に応じた通知音であってよい。
 図12~図14の動作例によれば、認証システム5は、時間的に隣接する登録グループにまで閾値変更グループGSの範囲を広げることで、他の登録グループに属する認証し難い人物が同時に通行した場合でも適切に認証でき、認証結果に基づく適切な表示を実施できる。認証システム5は、どの登録グループの人が紛れ込んでいるかを提示できる。また、閾値THの変更後に認証成功した人物が属する登録グループがゲート50を既に通過済みであるか、これから通過予定であるかも提示できる。また、認証システム5は、各種情報(例えば警告情報、案内情報)の提示を、他の登録グループに紛れ込んだ認証し難い人物(例えば子供)に対して実施でき、認証し難い人物の周囲に所在する人物(例えば大人)に対して実施することもできる。また、認証システム5は、認証対象グループGNを設定し、ゲート人物認証の認証範囲を制限することで、閾値変更グループGSの範囲を広げることによる誤認証(他人受入)を悪化させることなく、認証し難い人物の認証精度(本人受入率)を向上することが出来る。よって、認証システム5は、ゲート人物認証時の誤認証を抑制でき、利便性が向上する。
 次に、比較例と本実施形態とを比較する。
 比較例では、登録グループGBXのゲート通過と同時に、グループGAXの子供HaX及び登録グループGCXの子供HcXが紛れ込んでいるとする。この場合、比較例のサーバ装置100Xは、登録グループGBXの子供HbXが認証失敗した場合、子供HbXを含む登録グループGBXの認証用の閾値THXのみ小さくする。この場合、子供HaX及び子供HbXについては、閾値THXが変更されていないので、認証失敗となる。
 これに対し、本実施形態では、サーバ装置100は、登録グループGBの大人HBの認証について、プレカメラ30の前の登録グループGBが通過したグループリストGLにより、登録グループGBの通過時刻の例えば前後30分に通過した登録グループGA,GB,GCに閾値変更グループGSの範囲を広げる。そして、サーバ装置100は、ゲート人物認証時に、閾値THを閾値TH1から小さくして閾値TH2に設定できる。よって、サーバ装置100は、登録グループGBに紛れ込んだ子供Ha及び子供Hcのゲート人物認証に成功する。これにより、本実施形態のサーバ装置100によれば、ゲート人物認証のスコアが低くなり易い子供についても、正確に顔認証(顔照合)が可能となり、紛れ込んだ子供Ha及び子供Hcについても動向を把握可能である。
 また、サーバ装置100は、グループリストGLに含まれる登録グループのうち、認証範囲(認証対象の登録グループの範囲)を制限することで、ゲート人物認証のために閾値THを小さくした場合でも、誤認証のリスクを抑制可能である。さらに、サーバ装置100は、グループリストGL及びゲート通過情報I2の少なくとも一方を参照し、子供Ha,Hcの認証に成功していない大人HA,HCの通過履歴を判別する。サーバ装置100は、この通過履歴を基に、登録グループGA,GCの少なくとも一人の人物が通過済みのグループか、全人物が未だ通過していない未通過のグループか、をディスプレイ20に表示させることが可能である。これにより、例えばディスプレイ20の表示を確認した警備員や周囲の大人は、より適切な対処が可能となり、警備員の負荷低減が可能であり、効率的な監視や警備が可能である。
 このように、サーバ装置100は、閾値TH1を用いたゲート人物認証に失敗した場合でも、ゲート人物認証に用いる閾値TH1を小さくして連続的に認証を実施可能である。また、サーバ装置100は、1つのゲート画像内に、ゲート人物認証に成功した人物と失敗した人物とが混在している場合、ゲート人物認証に失敗した人物の属性に応じて閾値THを下げて、ゲート人物再認証が可能である。例えば、大人用の閾値TH1(厳格な閾値)から子供用の閾値TH2(緩和された閾値)に変更可能である。
 また、例えば、認証システム5は、所定の登録グループの人物に、所定の登録グループとは異なる他の登録グループに属する人物が紛れこんでいた場合、個別認証結果やグループ認証結果の情報を表示又は通知可能なだけでなく、どの登録グループに属する人物が紛れ込んでいるかを表示又は通知可能である。例えば、認証システム5は、他の登録グループが既にゲート50を通過済み(認証済み)の場合、どのくらい前に通過した登録グループであるか、何分前に通過したのか等を表示又は通知可能である。また、例えば、認証システム5は、他の登録グループが未だゲート50を通過していない場合には、未通過であることと、どれくらい後ろを移動しているか、何分後に通過予定であるか等を表示又は通知可能である。認証システム5は、上記の内容を表示又は通知することで、紛れ込んだ人物が次にどのような動作をすればよいのかを知らせることができ、利便性を向上できる。また、紛れ込んだ人物が子供(例えば幼児)である場合、この子供の周囲の大人が表示又は通知される内容に応じて対応でき、利用者の利便性が向上すると同時に、施設スタッフの対応工数を削減して効率化できる。なお、ここでの表示は一例であり、通行人に利便性を与える様々な表示が可能である。
 認証システム5は、例えばグループの行動分析、マーケティングの使用に有用である。例えば、認証システム5は、アミューズメントパークにおいて閾値TH1を用いてゲート人物認証に成功した人物に対して課金することもできる。
 なお、本実施形態では、サーバ装置100が、ゲート人物認証の第2認証方式において、グループリストGLに載っている登録グループの全体を対象とすることを例示したが、これに限られない。例えば、サーバ装置100が、グループリストGLに載っていない登録グループも含み得る登録グループ情報I1に登録された登録グループの全体をゲート人物認証の対象としてもよい。
 なお、本実施形態では、サーバ装置100が、ゲート人物認証時(例えば再認証時)に閾値THを小さくする場合に、閾値変更グループGSの大人も子供も閾値THを小さくして認証することを例示したが、これに限られない。例えば、サーバ装置100が、ゲート画像での人物検出時に人物の属性を検出しておき、子供の属性の人物に限定して閾値THを下げてゲート人物認証を行ってもよい。
 なお、本実施形態では、ディスプレイ20は、ゲート50に設置されることを例示したが、これに限られない。例えば、認証システム5の管理者用又は警備員用のディスプレイが、ゲート50のディスプレイ20の代わりに設置されてもよいし、ゲート50のディスプレイ20とは別に設置されてもよい。
 なお、本実施形態では、閾値THを小さくすることで認証の厳格さを緩和することを例示したが、これに限られない。例えば、閾値THを変更せずに、閾値THと比較されるスコア(例えば類似度)に所定値を加算することで、認証の厳格さを緩和してもよい。
 なお、サーバ装置100は、いずれかのゲート50に設置されてもよく、認証装置付きゲートとして動作してもよい。または、サーバ装置100が独立した装置として設置されるのではなく、いずれかの装置がサーバ装置100としての機能を有してもよい。また、サーバ装置100により認証を管理し、実際の認証をサーバ装置100とは別体の認証サーバが行うように構成してもよい。
 なお、本実施形態では、ゲート50が1つであることを想定したが、ゲート50が複数設けられてもよい。この場合、サーバ装置100は、例えば、図8~図11を用いて説明したいずれの認証方式でも認証し難い子供Hdについて、以下のように追跡可能なケースがある。例えば、子供Hdは、第1ゲートを通過した際には認証NGとなり、不正侵入扱いとなる。子供Hdが属する登録グループGDに属する大人HDは、第1ゲートでのゲート人物認証に成功する。プロセッサ110は、登録グループ情報I1と、第1ゲートでの子供Hdの認証失敗情報と、第1ゲートでの大人HDの認証成功情報と、に基づいて、第1ゲートよりも下流に設置された第2ゲートでのゲート人物認証(例えば閾値TH2を用いた認証)を行う。これにより、サーバ装置100は、第2ゲートにおいて子供Hdの認証に成功し、子供Hdの動向を把握し得る。
[実施形態の概要]
 以上のように、実施形態のサーバ装置100(認証装置の一例)は、ゲート50が設置された位置(第1の地点の一例)を通過する人物を認証する。サーバ装置100は、プロセッサ110とメモリ120とを備える。メモリ120は、複数の人物が属する1つ以上の登録グループの情報を保持する。プロセッサ110は、ゲート50を通過する人物が撮像された第1の画像(例えばゲート画像)を取得し、第1の画像に基づいて人物に対する第1の認証(例えばゲート人物認証)を行う。プロセッサ110は、第1の画像に、第1の認証に成功した第1の人物(例えば大人HB)と第1の認証に失敗した第2の人物(例えば子供Ha,Hb)とが混在して含まれ、登録グループに第1の人物と他の人物とが属する第1のグループ(例えば登録グループGB)が含まれる場合、第1の認証の厳格さを緩和して、第2の人物に対する第1の認証を再度実行する。
 ゲート画像にゲート人物認証に成功した人物とゲート人物認証に失敗した人物とが混在する場合、例えば、認証し易い大人HBと認証し難い子供Ha,Hb等とが一緒に通過していることが考えられる。この場合、サーバ装置100は、ゲート人物認証の厳格さを緩和することで、ゲート画像に映り込んだ一度認証に失敗した人物を認証し易い状態に変更できる。よって、サーバ装置100は、登録グループを加味して、第1の地点を通過する人物について認証し難い人物の認証精度を向上できる。
 また、プロセッサ110は、再度実行された第2の人物に対する第1の認証が成功であり、登録グループに第1の人物(例えば大人HB)と第2の人物(例えば子供Ha)とが属するグループが含まれない場合、登録グループのうち第2の人物が属する第2のグループ(例えば登録グループGA)を特定してよい。プロセッサ110は、第2のグループに属する第3の人物(例えば大人HA)のゲート50の通過状況を判定し、判定された通過状況を提示するよう指示してよい。
 これにより、サーバ装置100は、例えば、ゲート人物再認証に成功した子供Haが、当初のゲート人物認証に成功していた大人HBと同じ登録グループに属していない場合に、子供Haが属する登録グループGAの動向を提示できる。これにより、子供Ha本人又は子供Ha周囲の大人又は警備員等が、子供Haに対して適切な対処を実施できる。
 また、人物は、ゲート50の上流側からか下流側に向かって移動可能でよい。プロセッサ110は、ゲート50よりも上流側のゲート上流位置(第2の地点の一例)に位置する人物が撮像された複数の第2の画像(例えばプレ画像)を取得し、複数の第2の画像のそれぞれに基づいて第2の認証(例えばプレ人物認証)を行ってよい。プロセッサ110は、登録グループのうち、第2の認証に成功した第4の人物(例えば大人HB)が属する登録グループである第3のグループ(例えば登録グループGB)を特定してよい。プロセッサ110は、登録グループのうち、第3のグループがゲート上流位置を通過した通過時刻から所定時間以内に通過した登録グループである第4のグループ(例えば登録グループGA,GC)を特定してよい。プロセッサ110は、第3のグループ及び第4のグループに属する第5の人物(例えば大人HA,HB,HC、子供Ha,Hb,Hc)に対する第1の認証の厳格さを緩和して、第1の認証を再度実行してよい。
 これにより、サーバ装置100は、プレ人物認証により、ゲート50に向かう各登録グループの人物や登録グループのゲート通過順序を予想可能である。また、本来の認証対象の人物が属する登録グループから拡張して閾値変更グループGSを設定することで、本来の認証対象の前後にゲート50を通過する登録グループに属する認証し難い人物も認証し易くなる。
 また、プロセッサ110は、第5の人物に第1の認証の対象を限定して、第1の認証を再度実行してよい。
 これにより、サーバ装置100は、認証対象グループGNを設定し、ゲート人物認証の認証範囲を制限することで、閾値変更グループGSの範囲を広げることによる誤認証(他人受入)を悪化させることなく、認証し難い人物の認証精度(本人受入率)を向上することが出来る。
 また、第1の認証の厳格さの緩和は、第1の認証のための閾値THを小さくすること、又は、閾値THを変更せずに、閾値THと比較される第1の認証のためのスコア(例えば類似度)に所定値を加算すること、を含んでよい。
 これにより、サーバ装置100は、認証用の閾値TH又は認証用のスコアを調整することで、認証し難い人物の認証し易くできる。この場合でも、サーバ装置100は、同じ登録グループに属する認証し易い人物との組み合わせであることで、認証結果の確実性を高くできる。
 また、プロセッサ110は、他の人物の属性に基づいて第1の認証の厳格さを緩和してよい。これにより、サーバ装置100は、例えば、子供という属性に応じて、子供に適した認証の厳格さの緩和(例えば閾値TH2の設定)が可能である。
 また、第1の地点には、人物が通過可能なゲート50が設置されてよい。つまり、第1の地点は、ゲート50が設置された位置でよい。これにより、サーバ装置100は、登録グループを加味して、ゲート50を通過する人物について認証し難い人物の認証精度を向上できる。
 以上、図面を参照しながら各種の実施形態について説明したが、本開示はかかる例に限定されないことは言うまでもない。当業者であれば、特許請求の範囲に記載された範疇内において、各種の変更例又は修正例に想到し得ることは明らかであり、それらについても当然に本開示の技術的範囲に属するものと了解される。また、開示の趣旨を逸脱しない範囲において、上記実施形態における各構成要素を任意に組み合わせてもよい。
 特許請求の範囲、明細書、及び図面中において示した装置、システム、プログラム、及び方法における動作、手順、ステップ、及び段階等の各処理の実行順序は、特段「より前に」、「先立って」等と明示しておらず、前の処理の出力を後の処理で用いるのでない限り、任意の順序で実現可能である。特許請求の範囲、明細書、及び図面中の動作フローに関して、便宜上「先ず、」、「次に」等を用いて説明したとしても、この順で実施することが必須であることを意味するものではない。
 なお、本開示は、2022年10月24日出願の日本特許出願(特願2022-169959)に基づくものであり、その内容は本開示の中に参照として援用される。
 本開示は、複数の人物が属するグループを加味して、認証し難い人物を認証し易くできる認証装置、認証システム及び認証方法等に有用である。
5 認証システム
10 ゲートカメラ
20 ディスプレイ
30 プレカメラ
50 ゲート
100 サーバ装置
110 プロセッサ
111 第1認証制御部
112 グループリスト処理部
113 第2認証制御部
114 認証部
115 表示制御部
120 メモリ
130 通信デバイス
GL グループリスト
HA,HB,HC,HD, 大人
Ha,Hb,Hc,Hd 子供
I1 登録グループ情報
I2 ゲート通過情報

Claims (9)

  1.  第1の地点を通過する人物を認証する認証装置であって、
     プロセッサとメモリとを備え、
     前記メモリは、複数の人物が属する1つ以上の登録グループの情報を保持し、
     前記プロセッサは、
     前記第1の地点を通過する人物が撮像された第1の画像を取得し、
     前記第1の画像に基づいて人物に対する第1の認証を行い、
     前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、前記登録グループに前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、
     認証装置。
  2.  前記プロセッサは、
     再度実行された前記第2の人物に対する前記第1の認証が成功であり、前記登録グループに前記第1の人物と前記第2の人物とが属するグループが含まれない場合、前記登録グループのうち前記第2の人物が属する第2のグループを特定し、
     前記第2のグループに属する第3の人物の前記第1の地点の通過状況を判定し、
     判定された前記通過状況を提示するよう指示する、
     請求項1に記載の認証装置。
  3.  前記人物は、前記第1の地点の上流側から下流側に向かって移動可能であり、
     前記プロセッサは、
     前記第1の地点よりも上流側の第2の地点に位置する人物が撮像された複数の第2の画像を取得し、
     複数の前記第2の画像のそれぞれに基づいて第2の認証を行い、
     前記登録グループのうち、前記第2の認証に成功した第4の人物が属する登録グループである第3のグループを特定し、
     前記登録グループのうち、前記第3のグループが前記第2の地点を通過した通過時刻から所定時間以内に通過した登録グループである第4のグループを特定し、
     前記第3のグループ及び前記第4のグループに属する第5の人物に対する前記第1の認証の厳格さを緩和して、前記第1の認証を再度実行する、
     請求項1又は2に記載の認証装置。
  4.  前記プロセッサは、前記第5の人物に前記第1の認証の対象を限定して、前記第1の認証を再度実行する、
     請求項3に記載の認証装置。
  5.  前記第1の認証の厳格さの緩和は、前記第1の認証のための閾値を小さくすること、又は、前記閾値を変更せずに、前記閾値と比較される前記第1の認証のためのスコアに所定値を加算すること、を含む、
     請求項1又は2に記載の認証装置。
  6.  前記プロセッサは、前記他の人物の属性に基づいて前記第1の認証の厳格さを緩和する、
     請求項1又は2に記載の認証装置。
  7.  前記第1の地点には、人物が通過可能なゲートが設置される、
     請求項1に記載の認証装置。
  8.  第1の地点を通過する人物を撮像して第1の画像を得る撮像装置と、
     前記撮像装置により撮像された画像に基づいて人物を認証する認証装置と、
     を備え、
     前記認証装置は、
     複数の人物が属する1つ以上の登録グループの情報を保持し、
     前記撮像装置から前記第1の画像を取得し、
     前記第1の画像に基づいて人物に対する第1の認証を行い、
     前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、前記登録グループに前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、
     認証システム。
  9.  第1の地点を通過する人物を認証する認証方法であって、
     前記第1の地点を通過する人物が撮像された第1の画像を取得し、
     前記第1の画像に基づいて人物に対する第1の認証を行い、
     前記第1の画像に、前記第1の認証に成功した第1の人物と前記第1の認証に失敗した第2の人物とが混在して含まれ、メモリに登録された複数の人物が属する1つ以上の登録グループに、前記第1の人物と他の人物とが属する第1のグループが含まれる場合、前記第1の認証の厳格さを緩和して、前記第2の人物に対する前記第1の認証を再度実行する、
     認証方法。
PCT/JP2023/028943 2022-10-24 2023-08-08 認証装置、認証システム及び認証方法 WO2024089978A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2022-169959 2022-10-24
JP2022169959A JP7470921B1 (ja) 2022-10-24 2022-10-24 認証装置、認証システム及び認証方法

Publications (1)

Publication Number Publication Date
WO2024089978A1 true WO2024089978A1 (ja) 2024-05-02

Family

ID=90716081

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2023/028943 WO2024089978A1 (ja) 2022-10-24 2023-08-08 認証装置、認証システム及び認証方法

Country Status (2)

Country Link
JP (1) JP7470921B1 (ja)
WO (1) WO2024089978A1 (ja)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000331209A (ja) * 1999-05-25 2000-11-30 Omron Corp 通行制御装置
WO2012127577A1 (ja) * 2011-03-18 2012-09-27 富士通フロンテック株式会社 照合装置、照合プログラム、および照合方法
WO2021240903A1 (ja) * 2020-05-29 2021-12-02 パナソニックIpマネジメント株式会社 情報処理装置、情報処理方法及びプログラム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000331209A (ja) * 1999-05-25 2000-11-30 Omron Corp 通行制御装置
WO2012127577A1 (ja) * 2011-03-18 2012-09-27 富士通フロンテック株式会社 照合装置、照合プログラム、および照合方法
WO2021240903A1 (ja) * 2020-05-29 2021-12-02 パナソニックIpマネジメント株式会社 情報処理装置、情報処理方法及びプログラム

Also Published As

Publication number Publication date
JP7470921B1 (ja) 2024-04-19
JP2024062146A (ja) 2024-05-09

Similar Documents

Publication Publication Date Title
US11037300B2 (en) Monitoring system
JP6483485B2 (ja) 人物認証方法
US20220012323A1 (en) Authentication system and authentication method
JP6468725B2 (ja) 画像処理装置、画像処理方法、及びコンピュータプログラム
JP6627894B2 (ja) 顔認証装置
JP2015001790A (ja) 顔認証システム
EP3951726A1 (en) Surveillance system, surveillance device, surveillance method, and non-temporary computer readable medium
JP6163466B2 (ja) 認証装置
CN101600640A (zh) 电梯的安全系统
KR20160074208A (ko) 비콘신호를 이용한 안전 서비스 제공 시스템 및 방법
JP2006163456A (ja) 入退室管理装置
JP2013109779A (ja) 監視システム及び共連れ侵入監視方法
WO2024089978A1 (ja) 認証装置、認証システム及び認証方法
JP2011186973A (ja) 画像監視装置
JP2010176304A (ja) 人物認証装置
JP2021087103A (ja) 情報処理装置、情報処理装置の制御方法およびプログラム
JP7429894B1 (ja) 管理装置、管理システム及び管理方法
JP6789698B2 (ja) 画像処理装置、画像処理装置の制御方法およびプログラム
WO2021256099A1 (ja) 顔認証方法
US20220358804A1 (en) Gate device, authentication system, gate control method, and storage medium
JP2006255027A (ja) 監視システムおよび方法、不正遊技者認識サーバおよび方法、人追跡サーバおよび方法、監視サーバおよび方法、並びにプログラム
WO2023181236A1 (ja) 利用管理支援装置、システム及び方法、並びに、コンピュータ可読媒体
JP2021060691A (ja) プログラム、映像処理装置及び認証方法
JPWO2019181609A1 (ja) 監視システム及び監視方法
CN111508124A (zh) 权限校验方法和装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 23882194

Country of ref document: EP

Kind code of ref document: A1