JP2008084044A - Portable terminal apparatus and program - Google Patents

Portable terminal apparatus and program Download PDF

Info

Publication number
JP2008084044A
JP2008084044A JP2006263819A JP2006263819A JP2008084044A JP 2008084044 A JP2008084044 A JP 2008084044A JP 2006263819 A JP2006263819 A JP 2006263819A JP 2006263819 A JP2006263819 A JP 2006263819A JP 2008084044 A JP2008084044 A JP 2008084044A
Authority
JP
Japan
Prior art keywords
authentication
function
level
authentication level
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2006263819A
Other languages
Japanese (ja)
Other versions
JP4977425B2 (en
Inventor
Naoyoshi Maki
直義 牧
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Casio Hitachi Mobile Communications Co Ltd
Original Assignee
Casio Hitachi Mobile Communications Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Casio Hitachi Mobile Communications Co Ltd filed Critical Casio Hitachi Mobile Communications Co Ltd
Priority to JP2006263819A priority Critical patent/JP4977425B2/en
Publication of JP2008084044A publication Critical patent/JP2008084044A/en
Application granted granted Critical
Publication of JP4977425B2 publication Critical patent/JP4977425B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To make it possible to use a specific function or limited data even when an environment at authentication or a living body state is poor in the case of authenticating a user by collating inputted living body information with previously registered living body information. <P>SOLUTION: When an optional function (data) is selected in a portable terminal apparatus, a control part 1 reads out an authentication level corresponding to a selection function/level from a function/level correspondence table FLC or a data/level correspondence table DLC, compares a current authentication level with the authentication level corresponding to the selection function (data), and restricts the use of the function (data) or releases the restriction according to the compared result. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

この発明は、入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置及びプログラムに関する。   The present invention relates to a portable terminal device that performs user authentication according to whether or not the similarity between the input biometric information and preregistered biometric information has reached an authentication level as an authentication standard. And programs.

従来、ユーザ認証機能を備えた携帯端末装置としては、例えば、2種類のユーザ認証のうち、その一方の認証で利用可能とする動作モードと、両方の認証を条件として利用可能とする動作モードのように、動作モードによってセキュリティレベルを異なるようにした技術が知られている(特許文献1参照)。また、予め指紋情報を登録すると共に、この登録時の品質に応じた判定レベルとを記憶管理しておき、入力された指紋情報と登録されている指紋情報とを照合してユーザ認証を行う際に、両者の一致度が指紋登録の品質に応じた判定レベルを超えている場合に正規なユーザであると認証するようにした技術が知られている(特許文献2参照)。
特開2006−7464号公報 特開2006−133979号公報
Conventionally, as a mobile terminal device having a user authentication function, for example, an operation mode that can be used by one of two types of user authentication and an operation mode that can be used on the condition of both authentications. As described above, a technique in which the security level is different depending on the operation mode is known (see Patent Document 1). When registering fingerprint information in advance and storing and managing a judgment level according to the quality at the time of registration, and performing user authentication by collating input fingerprint information with registered fingerprint information In addition, there is known a technique for authenticating a legitimate user when the degree of coincidence between the two exceeds a determination level corresponding to the quality of fingerprint registration (see Patent Document 2).
JP 2006-7464 A JP 2006-133799 A

しかしながら、上述した特許文献1の技術にあっては、複数種の認証情報を登録しておくことを前提としたもので、セキュリティレベルの高い動作モードの使用時には、複数の認証情報を入力する必要があった。また、上述した特許文献2の技術にあっては、認証精度が指紋登録時の指の状態に依存しているため、その指の状態によって認証精度が大きく異なってしまう。  However, the technique of Patent Document 1 described above is based on the premise that a plurality of types of authentication information are registered, and it is necessary to input a plurality of authentication information when using an operation mode with a high security level. was there. Further, in the technique of Patent Document 2 described above, since the authentication accuracy depends on the finger state at the time of fingerprint registration, the authentication accuracy varies greatly depending on the finger state.

ところで、携帯端末装置にあっては、携帯型であるがゆえに、外出先で指を濡らしたり、汚したり、傷つけてしまうことがある。また、環境変化(湿度変化など)の影響を受け、湿潤指、乾燥指となることがある。このような状態で指紋認証を行うと、認証エラーとなるケースが多くなる。  By the way, since the portable terminal device is portable, a finger may get wet, get dirty or get damaged when going out. In addition, the finger may be wet or dry under the influence of environmental changes (such as humidity changes). When fingerprint authentication is performed in such a state, there are many cases where an authentication error occurs.

この発明の課題は、入力された生体情報と予め登録されている生体情報とを照合してユーザ認証を行う際に、この認証時の環境や生体状態が悪くても、特定の機能あるいはデータに限定してそれを利用できるようにすることである。   The subject of the present invention is that when performing user authentication by collating the input biometric information with pre-registered biometric information, even if the environment and the biotic state at the time of this authentication are bad, it is possible to specify a specific function or data. To make it available on a limited basis.

請求項1記載の発明(第1の発明)は、入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、複数の機能の中から任意の機能を選択する選択手段と、この選択手段によって任意の機能が選択された際に、この選択機能がセキュリティ対象機能であれば、前記レベル判定手段によって判定された現在の認証レベルと当該機能対応の認証レベルとの比較結果に応じて当該機能の利用を制限するかその制限を解除するかを決定してそれに応じた制御を行う制御手段とを具備したことを特徴とする。
更に、コンピュータに対して、上述した請求項1記載の発明に示した主要機能を実現させるためのプログラムを提供する(請求項11記載の発明)。
In the invention according to claim 1 (first invention), as a result of collating the input biometric information with the pre-registered biometric information, whether or not their similarity has reached an authentication level as an authentication standard. A mobile terminal device that performs user authentication according to the result of the verification, and as a result of collating the input biometric information and the registered biometric information, a current authentication level is determined from a plurality of authentication levels according to their similarity Level determination means, authentication level storage means for storing and managing security target functions and authentication levels in association with each other, selection means for selecting an arbitrary function from a plurality of functions, and an arbitrary function by the selection means If the selected function is a security target function when selected, it corresponds to the comparison result between the current authentication level determined by the level determining means and the authentication level corresponding to the function. Characterized by comprising a control means for performing control in accordance therewith to determine whether to release or its restriction to limit the use of the function Te.
Furthermore, a program for realizing the main functions shown in the invention described in claim 1 is provided to the computer (invention described in claim 11).

なお、上述した請求項1記載の発明は次のようなものであってもよい。
前記レベル判定手段によって判定された現在の認証レベルを案内出力する案内手段を設ける(請求項3記載の発明)。この場合、前記レベル判定手段は、電源投入時に現在の認証レベルを判定し、前記案内手段は、電源投入時に判定された現在の認証レベルを案内するようにしてもよい(請求項4記載の発明)。
The invention described in claim 1 described above may be as follows.
Guiding means for guiding and outputting the current authentication level determined by the level determining means is provided (invention according to claim 3). In this case, the level determination means may determine the current authentication level when the power is turned on, and the guide means may guide the current authentication level determined when the power is turned on. ).

任意のセキュリティ対象と認証レベルとを対応付けて前記認証レベル記憶手段に設定可能とする(請求項5記載の発明)。   An arbitrary security object and an authentication level can be associated with each other and set in the authentication level storage means (the invention according to claim 5).

前記制御手段は、利用を制限する場合に、別のユーザ認証によって正規なユーザであることが認証されたことを条件に、その制限を解除する(請求項6記載の発明)。   When the use is restricted, the control means cancels the restriction on the condition that the user is authenticated by another user authentication (the invention according to claim 6).

請求項2記載の発明(第2の発明)は、入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、複数のデータの中から任意のデータを選択する選択手段と、この選択手段によって任意のデータが選択された際に、この選択データがセキュリティ対象データであれば、前記レベル判定手段によって判定された現在の認証レベルと当該データ対応の認証レベルとの比較結果に応じて当該データの利用を制限するかその制限を解除するかを決定してそれに応じた制御を行う制御手段とを具備したことを特徴とする。
更に、コンピュータに対して、上述した請求項2記載の発明に示した主要機能を実現させるためのプログラムを提供する(請求項12記載の発明)。
なお、請求項2記載の発明は、上述した請求項3〜6記載の発明であってもよい。
In the invention according to claim 2 (second invention), as a result of collating the input biometric information with the pre-registered biometric information, whether or not their similarity has reached an authentication level as an authentication standard. A mobile terminal device that performs user authentication according to the result of the verification, and as a result of collating the input biometric information and the registered biometric information, a current authentication level is determined from a plurality of authentication levels according to their similarity Level determination means, authentication level storage means for storing and managing security target data and authentication levels in association with each other, selection means for selecting arbitrary data from a plurality of data, and arbitrary data is selected by the selection means. If the selected data is security target data when selected, the current authentication level determined by the level determining means and the authentication level corresponding to the data Comparison result, characterized by comprising a control means for performing control in accordance therewith to determine whether to release or its restriction to limit the use of the data in accordance with the.
Furthermore, a program for realizing the main functions shown in the invention described in claim 2 is provided to the computer (the invention described in claim 12).
The invention according to claim 2 may be the invention according to claims 3 to 6 described above.

請求項7記載の発明(第3の発明)は、入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、前記レベル判定手段によって判定された現在の認証レベルと各セキュリティ対象機能対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能な機能を決定して案内出力する案内手段とを具備したことを特徴とする。
更に、コンピュータに対して、上述した請求項7記載の発明に示した主要機能を実現させるためのプログラムを提供する(請求項13記載の発明)。
In the invention according to claim 7 (third invention), as a result of collating the input biometric information with the pre-registered biometric information, whether or not their similarity has reached an authentication level as an authentication standard. A mobile terminal device that performs user authentication according to the result of the verification, and as a result of collating the input biometric information and the registered biometric information, a current authentication level is determined from a plurality of authentication levels according to their similarity Comparison between a level determination unit, an authentication level storage unit that stores and manages a security target function and an authentication level in association with each other, and a comparison between a current authentication level determined by the level determination unit and an authentication level corresponding to each security target function According to the present invention, there is provided guidance means for determining a function that can be used at the current authentication level and outputting the guidance.
Furthermore, a program for realizing the main functions shown in the above-described invention according to claim 7 is provided to the computer (the invention according to claim 13).

なお、請求項7記載の発明において、前記案内手段は、各セキュリティ対象を一覧表示すると共に、この一覧画面内において複数の認証レベル毎に各セキュリティ対象を区別表示するようにしてもよい(請求項9記載の発明)。
この場合、前記案内手段は、各セキュリティ対象と認証レベルとを対応付けて表示する際に、認証レベル毎に区別表示するようにしてもよい(請求項10記載の発明)。
In the invention according to claim 7, the guide means may display each security object as a list, and may display each security object separately for each of a plurality of authentication levels in the list screen. 9).
In this case, the guidance unit may display each security object in a distinguished manner for each authentication level when displaying the security targets in association with each other (the invention according to claim 10).

請求項8記載の発明(第4の発明)は、入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、前記レベル判定手段によって判定された現在の認証レベルと各セキュリティ対象データ対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能なデータを決定して案内出力する案内手段とを具備したことを特徴とする。
更に、コンピュータに対して、上述した請求項8記載の発明に示した主要機能を実現させるためのプログラムを提供する(請求項14記載の発明)。
なお、請求項8記載の発明は、上述した請求項9及び10記載の発明であってもよい。
In the invention according to claim 8 (fourth invention), as a result of collating the input biometric information with biometric information registered in advance, whether or not their similarity has reached an authentication level as an authentication standard. A mobile terminal device that performs user authentication according to the result of the verification, and as a result of collating the input biometric information and the registered biometric information, a current authentication level is determined from a plurality of authentication levels according to their similarity A level determination unit, an authentication level storage unit that stores and manages security target data and an authentication level in association with each other, and a comparison between a current authentication level determined by the level determination unit and an authentication level corresponding to each security target data According to the present invention, there is provided guidance means for determining data available at the current authentication level and outputting the guidance.
Further, a program for realizing the main functions shown in the invention described in claim 8 is provided to the computer (the invention described in claim 14).
The invention described in claim 8 may be the invention described in claims 9 and 10 described above.

第1及び第2の発明は、任意の機能(データ)が選択された場合に、現在の認証レベルと選択機能(データ)に対応付けられている認証レベルとを比較し、その比較結果に応じて機能(データ)の利用を制限したり、その制限を解除することにより、認証時の環境や生体状態が悪くても、セキュリティを確保しつつ特定の機能(データ)に限定してそれを利用することができ、セキュリティと使い勝手を両立させることができる。   In the first and second inventions, when an arbitrary function (data) is selected, the current authentication level is compared with the authentication level associated with the selected function (data), and the comparison result is determined. By restricting the use of functions (data) and releasing the restrictions, even if the environment and biological condition at the time of authentication are bad, it is limited to specific functions (data) while ensuring security It is possible to achieve both security and usability.

第3及び第4の発明は、現在の認証レベルを判定し、各種の機能(データ)の中から現在の認証レベルで利用可能な機能(データ)を決定して案内することにより、所望する機能(データ)を一つずつ選択しながらその利用可否を確かめなくてもよく、現在の認証レベルでどの機能(データ)を利用可能であるかは一目瞭然なものとなり、セキュリティと使い勝手を両立させることができる。   The third and fourth inventions determine a current authentication level, determine a function (data) that can be used at the current authentication level from various functions (data), and guide the function to a desired function. It is not necessary to check whether or not the data can be used while selecting (data) one by one, and it becomes clear at a glance which functions (data) can be used at the current authentication level, and both security and usability can be achieved. it can.

(実施例1)
以下、図1〜図16を参照して本発明の第1実施例を説明する。
この実施例は、携帯端末装置として携帯電話装置に適用した場合を例示したもので、図1は、この携帯電話装置の基本的な構成要素を示したブロック図である。
この携帯電話装置は、例えば、2つの筐体(操作部筐体、表示部筐体)が開閉可能に取り付けられた折り畳み自在なもので、通話機能、電子メール機能、インターネット接続機能(Webアクセス機能)、ミュージックプレイヤー機能、カメラ機能、ゲーム機能、電卓機能、アラーム機能などのほか、アドレス帳、メモ帳、スケジュール帳、電子アルバム、メール発着信履歴などを管理するデータ管理機能が備えられている。
(Example 1)
A first embodiment of the present invention will be described below with reference to FIGS.
This embodiment exemplifies a case where the present invention is applied to a mobile phone device as a mobile terminal device, and FIG. 1 is a block diagram showing basic components of the mobile phone device.
This cellular phone device is, for example, a foldable one in which two casings (an operation unit casing and a display unit casing) are attached so as to be openable and closable. ), Music player function, camera function, game function, calculator function, alarm function, etc., as well as a data management function for managing address book, memo pad, schedule book, electronic album, incoming / outgoing mail history, etc.

制御部1は、記憶部2内の各種のプログラムに応じてこの携帯電話装置の全体動作を制御するCPU、メモリなどを有する。記憶部2は、内部メモリであり、プログラム領域とデータ領域とを有し、このプログラム領域には、後述する図6〜図12に示す動作手順に応じて本実施例を実現するためのプログラムが格納されている。また、記憶部2のデータ領域には、後述する認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLC、登録生体情報メモリRBMなどが設けられているほか、アドレス帳、メモ帳、スケジュール帳、電子アルバム、メール発着信履歴などが記憶管理されている。外部記録メディア3は、着脱自在な可搬型メモリで、各種のデータ・プログラムを外部供給するもので、例えば、SDカード、ICカードなどによって構成されている。   The control unit 1 includes a CPU, a memory, and the like that control the overall operation of the mobile phone device in accordance with various programs in the storage unit 2. The storage unit 2 is an internal memory, and has a program area and a data area. In this program area, a program for realizing the present embodiment according to an operation procedure shown in FIGS. Stored. The data area of the storage unit 2 is provided with an authentication level table CFL, a function / level correspondence table FLC, a data / level correspondence table DLC, a registered biometric information memory RBM, etc., which will be described later, as well as an address book and a memo pad. A schedule book, an electronic album, an incoming / outgoing mail history, and the like are stored and managed. The external recording medium 3 is a removable portable memory that supplies various data programs externally, and is configured by, for example, an SD card, an IC card, or the like.

電話通信部4は、無線部を構成するアンテナに接続された送受信部(ベースバンド部)の受信側から信号を取り込んで受信ベースバンド信号に復調したのちに、電話部5を介して受話スピーカ6から音声出力させる。また、電話通信部4、送話マイク7から入力された音声データを電話部5から取り込み、送信ベースバンド信号に符号化したのちに送受信部の送信側に与えられてアンテナから発信出力させる。一方、電子メール機能、インターネット接続機能などによって電話通信部4を介して受信取得した表示データは、表LCD(液晶表示装置)などの表示部8に与えられて表示出力される。   The telephone communication unit 4 takes in a signal from the reception side of a transmission / reception unit (baseband unit) connected to an antenna constituting the radio unit, demodulates it to a reception baseband signal, and then receives a reception speaker 6 via the telephone unit 5. To output sound. In addition, voice data input from the telephone communication unit 4 and the transmission microphone 7 is taken from the telephone unit 5 and encoded into a transmission baseband signal, which is then given to the transmission side of the transmission / reception unit and transmitted from the antenna. On the other hand, display data received and acquired via the telephone communication unit 4 by an e-mail function, an Internet connection function, or the like is given to a display unit 8 such as a front LCD (Liquid Crystal Display) and displayed.

カメラ撮像部9は、静止画撮影のほかに動画撮影も可能なもので、撮影レンズ、ミラー等のレンズ・ミラーブロック、撮像素子、その駆動系のほか、測距センサ、光量センサ、アナログ処理回路、信号処理回路、圧縮伸張回路等を備えている。操作部10は、ダイヤル入力、文字入力、コマンド入力などを行うもので、制御部1は、操作部10からのキー入力信号に応じた処理を実行する。   The camera imaging unit 9 can shoot moving images in addition to still images. In addition to a photographing lens, a mirror and other lenses and mirror blocks, an imaging device, and a driving system thereof, a distance measuring sensor, a light amount sensor, an analog processing circuit , A signal processing circuit, a compression / decompression circuit, and the like. The operation unit 10 performs dial input, character input, command input, and the like. The control unit 1 executes processing according to a key input signal from the operation unit 10.

生体情報取得部11は、例えば、指紋センサを備えた指紋情報取得部であり、指紋の凹凸に応じた電荷量を電圧値に変換したのち、この電圧値をデジタル画像(指紋画像データ)に変換すると共に、この指紋画像データを読み取り取得して制御部1に与える。ここで、制御部1は、生体情報取得部11から読み取られた入力指紋情報(入力生体情報)と上述の登録生体情報メモリRBMに格納されている登録生体情報(登録指紋情報)とを照合し、その結果、これらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証(指紋認証)を行う。なお、この実施例では、指紋認証を第1の認証とすると、必要に応じて第2認証としてキーワード認証を行うようにしている。なお、入力生体情報と登録生体情報とを照合する場合に、デジタル画像同士のパターン比較に限らず、指紋画像を解析して指紋特徴データ(指紋中心点、分岐点、端点、三角州など)を得て、それらの特徴同士を照合するようにしてもよい。   The biometric information acquisition unit 11 is, for example, a fingerprint information acquisition unit including a fingerprint sensor, converts the charge amount corresponding to the fingerprint irregularities into a voltage value, and then converts the voltage value into a digital image (fingerprint image data). At the same time, the fingerprint image data is read and acquired and given to the control unit 1. Here, the control unit 1 collates the input fingerprint information (input biometric information) read from the biometric information acquisition unit 11 with the registered biometric information (registered fingerprint information) stored in the registered biometric information memory RBM. As a result, user authentication (fingerprint authentication) is performed depending on whether or not these similarities have reached an authentication level as an authentication standard. In this embodiment, when fingerprint authentication is the first authentication, keyword authentication is performed as the second authentication as necessary. When collating input biometric information with registered biometric information, not only pattern comparison between digital images but also fingerprint feature data (fingerprint center point, branch point, end point, delta, etc.) is obtained by analyzing fingerprint images. These features may be collated with each other.

図2は、携帯電話装置の外観斜視図であり、折り畳み自在な装置本体を構成する操作部筐体12と表示部筐体13とを開いた状態において、操作部筐体12には操作部10が備えられ、表示部筐体13には表示部8のほか、表示部8の下側には、生体情報取得部11を構成する指紋センサ11Aが備えられている。なお、指紋センサ11Aの実装上の制約からそのセンサ面(電極面)の小型化を図るために、指紋入力時には指を所定方向(例えば、上下方向)に移動しながら行うようにしている。   FIG. 2 is an external perspective view of the mobile phone device. When the operation unit housing 12 and the display unit housing 13 that constitute the foldable device main body are opened, the operation unit housing 12 includes the operation unit 10. In addition to the display unit 8, the display unit housing 13 includes a fingerprint sensor 11 </ b> A constituting the biometric information acquisition unit 11 below the display unit 8. In order to reduce the size of the sensor surface (electrode surface) due to restrictions on mounting of the fingerprint sensor 11A, the finger is moved while moving in a predetermined direction (for example, the vertical direction) when inputting a fingerprint.

図3は、認証レベルテーブルCFLを説明するための図である。
認証レベルテーブルCFLは、指紋照合の結果、その類似度が予め決められている認証基準に達しているか否かを判別するための基準レベル(認証レベル)を定義するもので、複数の認証レベルA、B、Cに対応して、その認証基準(閾値)を記憶する構成となっている。ここで、図示の例では、指紋の類似度が高く、その認識率(一致率)が80%以上の場合を「認証レベルA」として定義し、認識率が50%以上で80%未満の場合を「認証レベルB」として定義し、認識率が30%以上で50%未満の場合を「認証レベルC」として定義している。この認証レベルテーブルCFLの内容は、ユーザ操作によって任意に変更可能となっている。
FIG. 3 is a diagram for explaining the authentication level table CFL.
The authentication level table CFL defines a reference level (authentication level) for determining whether or not the similarity reaches a predetermined authentication standard as a result of fingerprint collation. , B, and C, the authentication standard (threshold value) is stored. Here, in the illustrated example, the case where the fingerprint similarity is high and the recognition rate (coincidence rate) is 80% or more is defined as “authentication level A”, and the recognition rate is 50% or more and less than 80%. Is defined as “authentication level B”, and the case where the recognition rate is 30% or more and less than 50% is defined as “authentication level C”. The contents of the authentication level table CFL can be arbitrarily changed by a user operation.

図4は、機能/レベル対応テーブルFLCを説明するための図である。
機能/レベル対応テーブルFLCは、セキュリティ対象の機能を利用する際に、指紋認証を条件とすると共に機能毎に認証レベルを異ならせるためにセキュリティ対象機能と認証レベルとを対応付けて記憶管理するもので、その内容はユーザ操作によって任意に設定されたものである。例えば、メール機能の一部である「メール新規作成」の機能に対応して認証レベル“B”が設定され、「メール送信・その他」の機能に対応して認証レベル“A”が設定されている。また、「電卓機能」に対応して認証レベル“C”が設定され、「カメラ機能」に対応して認証レベル“B”が設定されている。その他、「ゲーム機能」、「Web機能」、「ミュージックプレイヤー機能」、‥‥、に対応して認証レベル“C”、“A”、“C”、‥‥、が設定されている。
FIG. 4 is a diagram for explaining the function / level correspondence table FLC.
The function / level correspondence table FLC stores and manages the security target function and the authentication level in association with each other in order to use fingerprint authentication as a condition and to change the authentication level for each function when using the security target function. The content is arbitrarily set by a user operation. For example, the authentication level “B” is set corresponding to the “new mail creation” function which is a part of the mail function, and the authentication level “A” is set corresponding to the “mail transmission / other” function. Yes. Further, an authentication level “C” is set corresponding to “calculator function”, and an authentication level “B” is set corresponding to “camera function”. In addition, authentication levels “C”, “A”, “C”,... Are set corresponding to “game function”, “Web function”, “music player function”,.

図5は、データ/レベル対応テーブルDLCを説明するための図である。
データ/レベル対応テーブルDLCは、セキュリティ対象のデータ(ファイル/フォルダ)を利用する際に、指紋認証を条件とすると共にデータ毎に認証レベルを異ならせるためにセキュリティ対象データと認証レベルとを対応付けて記憶管理するもので、その内容はユーザ操作によって任意に設定されたものである。例えば、「メール発着信履歴データ」、「スケジュール帳」、「アドレス帳」、「メモ帳(1)」の各データに対応して“A”が設定され、「メモ帳(2)」、「アルバム(1)」の各データに対応して“B”が設定され、「メモ帳(3)」、「アルバム(2)」の各データに対応して“C”が設定されている。
FIG. 5 is a diagram for explaining the data / level correspondence table DLC.
The data / level correspondence table DLC associates the security target data with the authentication level in order to use the authentication target data (file / folder) under the condition of fingerprint authentication and different authentication levels for each data. The contents are arbitrarily set by a user operation. For example, “A” is set in correspondence with each data of “mail outgoing / incoming history data”, “schedule book”, “address book”, “memo pad (1)”, “memo pad (2)”, “ “B” is set corresponding to each data of “album (1)”, and “C” is set corresponding to each data of “memo pad (3)” and “album (2)”.

次にこの第1実施例における携帯電話装置の動作概念を図6〜図12に示すフローチャートを参照して説明する。ここで、これらのフローチャートに記述されている各機能は、読み取り可能なプログラムコードの形態で格納されており、このプログラムコードにしたがった動作が逐次実行される。また、伝送媒体を介して伝送されてきた上述のプログラムコードに従った動作を逐次実行することもできる。このことは後述する他の実施例においても同様であり、記録媒体のほかに、伝送媒体を介して外部供給されたプログラム/データを利用してこの実施例特有の動作を実行することもできる。   Next, the operation concept of the cellular phone device according to the first embodiment will be described with reference to the flowcharts shown in FIGS. Here, each function described in these flowcharts is stored in the form of a readable program code, and operations according to the program code are sequentially executed. In addition, the operation according to the above-described program code transmitted via the transmission medium can be sequentially executed. This is the same in other embodiments described later. In addition to the recording medium, the program / data supplied from the outside via the transmission medium can be used to execute operations specific to this embodiment.

図6は、携帯電話装置の全体動作の概要を示したフローチャートであり、通話の発着信、メールの発着信などの基本動作を省略し、この実施例の特徴部分全体の概要を示している。
先ず、制御部1は、電源オフ状態において(ステップA1)、電源オン操作が行われると(ステップA2)、電源を立ち上げて各種の初期化処理などを実行したのち、図7の認証レベル判定処理に移る(ステップA3)。また、認証レベル判定処理の実行後に、機能一覧表示操作が行われると(ステップA4でYES)、図9の機能一覧表示処理に移り(ステップA5)、データ一覧表示操作が行われると(ステップA6でYES)、図10のデータ一覧表示処理に移る(ステップA7)。
FIG. 6 is a flowchart showing an outline of the overall operation of the mobile phone device, and shows an outline of the entire characteristic portion of this embodiment, omitting basic operations such as making and receiving calls and outgoing and incoming mails.
First, in the power-off state (step A1), when the power-on operation is performed (step A2), the control unit 1 starts up the power and executes various initialization processes, and then performs authentication level determination in FIG. The process proceeds (step A3). If a function list display operation is performed after execution of the authentication level determination process (YES in step A4), the process proceeds to the function list display process of FIG. 9 (step A5), and a data list display operation is performed (step A6). YES), the process proceeds to the data list display process of FIG. 10 (step A7).

また、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCの内容(認証レベル)を変更するために、認証レベル設定操作が行われると(ステップA8でYES)、図8の認証レベル設定処理に移る(ステップA9)。また、上述の機能一覧表示画面において、任意の機能を選択してその機能の実行を指示する機能実行操作が行われると(ステップA10でYES)、図11の機能実行処理に移る(ステップA11)。なお、その他の処理としては(ステップA12)、例えば、通話の発着信処理、メールの発着信処理などである。  Further, when an authentication level setting operation is performed to change the contents (authentication level) of the function / level correspondence table FLC and the data / level correspondence table DLC (YES in step A8), the authentication level setting process of FIG. Move (step A9). Further, when a function execution operation for selecting an arbitrary function and instructing the execution of the function is performed on the function list display screen described above (YES in step A10), the process proceeds to the function execution process of FIG. 11 (step A11). . The other processes (step A12) include, for example, a process for making / receiving calls and a process for sending / receiving mails.

図7は、図6の認証レベル判定処理(ステップA3)を詳述するためのフローチャートである。
先ず、制御部1は、指紋入力を促すために指紋読取待ち画面を表示出力させたのち(ステップB1)、認証操作の有無を調べる(ステップB2)。この指紋読取待ち画面には、指紋入力を促すメッセージが表示されるので、それに応じて指を指紋センサ11Aに接触させながら移動させると、認証操作が行われたと判断し(ステップB2でYES)、初期画面を表示出力させる(ステップB3)。そして、生体情報取得部11から得られた入力指紋情報(入力生体情報)と上述の登録生体情報メモリRBMに格納されている登録生体情報(登録指紋情報)とを照合し(ステップB4)、その認識率を算出すると共に(ステップB5)、この認識率に基づいて認証レベルテーブルCFLを検索する(ステップB6)。
FIG. 7 is a flowchart for explaining the authentication level determination process (step A3) in FIG. 6 in detail.
First, the control unit 1 displays and outputs a fingerprint reading waiting screen to prompt fingerprint input (step B1), and then checks whether or not an authentication operation is performed (step B2). Since a message for prompting fingerprint input is displayed on this fingerprint reading waiting screen, if the finger is moved while contacting the fingerprint sensor 11A accordingly, it is determined that an authentication operation has been performed (YES in step B2). The initial screen is displayed and output (step B3). The input fingerprint information (input biometric information) obtained from the biometric information acquisition unit 11 is collated with the registered biometric information (registered fingerprint information) stored in the registered biometric information memory RBM (step B4). The recognition rate is calculated (step B5), and the authentication level table CFL is searched based on the recognition rate (step B6).

この結果、認識率に該当する認証レベルを判定することができたかを調べ(ステップB7)、判定可能な場合、つまり、認識率が30%以上の場合には(ステップB7でYES)、この認識率に該当する認証レベルを電源オン時の判定レベルとして決定し(ステップB8)、この判定レベルを電源オン時に認証されたレベルとして記憶保持しておく(ステップB9)。そして、この判定レベルに応じたアイコンを初期画面に表示出力させる(ステップB10)。  As a result, it is checked whether or not the authentication level corresponding to the recognition rate can be determined (step B7). If it can be determined, that is, if the recognition rate is 30% or more (YES in step B7), this recognition is performed. An authentication level corresponding to the rate is determined as a determination level when the power is turned on (step B8), and this determination level is stored and held as a level authenticated when the power is turned on (step B9). Then, an icon corresponding to the determination level is displayed and output on the initial screen (step B10).

図13は、現在の判定レベルに応じたアイコンが表示された初期画面を示し、掌マークにレベルに応じてA、B、Cの文字を合成した形状のアイコンが表示される。なお。図示の例では、電源オン時の判定レベルが最上位の“A”の場合である。一方、認証操作が行われない場合(ステップB2でNO)あるいは認証操作が行われても判定不可の場合、つまり、認識率が30%未満の場合には(ステップB7でNO)、オートパワーオフ処理に移り、電源をオフさせる(ステップB11)。  FIG. 13 shows an initial screen on which icons corresponding to the current determination level are displayed, and icons having a shape in which characters A, B, and C are combined according to the level are displayed on the palm mark. Note that. In the illustrated example, the determination level at the time of power-on is the highest “A”. On the other hand, if the authentication operation is not performed (NO in step B2) or if the determination is impossible even if the authentication operation is performed, that is, if the recognition rate is less than 30% (NO in step B7), auto power off The process proceeds to turn off the power (step B11).

図8は、図6の認証レベル設定処理(ステップA9)を詳述するためのフローチャートである。
先ず、制御部1は、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCに対応して、そのテーブル選択画面を表示出力させたのち、この選択画面から任意のテーブルが設定対象として選択指定されると(ステップC1)、選択テーブルの内容をその編集画面に表示出力させる(ステップC2)。この場合、機能/レベル対応テーブルFLCが選択された場合には、機能と認証レベルとの対応関係、また、データ/レベル対応テーブルDLCが選択された場合には、データと認証レベルとの対応関係が編集画面に一覧表示される。
FIG. 8 is a flowchart for explaining the authentication level setting process (step A9) in FIG. 6 in detail.
First, the control unit 1 displays and outputs the table selection screen corresponding to the function / level correspondence table FLC and the data / level correspondence table DLC, and then an arbitrary table is selected and designated as a setting target from the selection screen. Then (step C1), the contents of the selection table are displayed and output on the editing screen (step C2). In this case, when the function / level correspondence table FLC is selected, the correspondence between the function and the authentication level, and when the data / level correspondence table DLC is selected, the correspondence between the data and the authentication level. Are listed on the edit screen.

そして、上述の編集画面上に図14に示すような認証レベル設定画面をウインドウ表示させる(ステップC3)。この認証レベル設定画面には、認証レベルに応じて認識率がどのように割り当てられているかを示す色分け表示のほか、認証レベルと割当色との対応が表示されている。ここで、編集画面上で任意の項目を選択すると共に(ステップC4)、認証レベル設定画面上で任意の認証レベルを選択すると(ステップC5)、当該項目の認証レベルを書き換えるレベル変更処理を行う(ステップC6)。  Then, an authentication level setting screen as shown in FIG. 14 is displayed on the above-described editing screen (step C3). The authentication level setting screen displays a correspondence between the authentication level and the assigned color in addition to the color-coded display indicating how the recognition rate is assigned according to the authentication level. Here, when an arbitrary item is selected on the editing screen (step C4) and an arbitrary authentication level is selected on the authentication level setting screen (step C5), level change processing for rewriting the authentication level of the item is performed (step C5). Step C6).

図9は、図6の機能一覧表示処理(ステップA5)を詳述するためのフローチャートである。
先ず、制御部1は、電源オン時の判定レベルを読み出すと共に(ステップD1)、この判定レベルに基づいて機能/レベル対応テーブルFLCを検索し(ステップD2)、判定レベル以下の認証レベルの有無をチェックし(ステップD3)、判定レベル以下の認証レベルがあれば、それに該当する機能名を読み出す(ステップD4)。以下、機能/レベル対応テーブルFLCの内容を全て検索し終わるまで(ステップD5)、上述のステップD2に戻る。これによって検索が終了すると、読み出した各機能名を現在の判定レベルで利用可能な機能名として一覧表示すると共に、現在の判定レベルを表示する(ステップD6)。図15は、利用可能な機能一覧画面を示した図で、現在の判定レベルが“B”であれば、そのレベルで利用可能な機能は、「メール新規作成」、「電卓」、「カメラ」、‥‥、となる。
FIG. 9 is a flowchart for explaining in detail the function list display process (step A5) of FIG.
First, the control unit 1 reads the determination level at power-on (step D1), searches the function / level correspondence table FLC based on this determination level (step D2), and determines whether there is an authentication level equal to or lower than the determination level. Check (step D3), and if there is an authentication level equal to or lower than the judgment level, the corresponding function name is read (step D4). Thereafter, the process returns to the above-described step D2 until all the contents of the function / level correspondence table FLC are searched (step D5). When the search is completed in this way, the read function names are displayed as a list of function names that can be used at the current determination level, and the current determination level is displayed (step D6). FIG. 15 is a diagram showing a list of available functions. If the current determination level is “B”, the functions available at that level are “new mail creation”, “calculator”, “camera”. ............

図10は、図6のデータ一覧表示処理(ステップA7)を詳述するためのフローチャートである。
先ず、制御部1は、電源オン時の判定レベルを読み出すと共に(ステップE1)、この判定レベルに基づいてデータ/レベル対応テーブルDLCを検索し(ステップE2)、判定レベル以下の認証レベルの有無をチェックし(ステップE3)、判定レベル以下の認証レベルがあれば、それに該当するデータ名を読み出す(ステップE4)。以下、データ/レベル対応テーブルDLCの内容を全て検索し終わるまで(ステップE5)、上述のステップE2に戻る。これによって検索が終了すると、読み出した各データ名を現在の判定レベルで利用可能なデータ名として一覧表示すると共に、現在の判定レベルを表示する(ステップE6)。図16は、利用可能なデータ一覧画面を示した図で、現在の判定レベルが“B”であれば、そのレベルで利用可能なデータは、「メモ帳(2)」、「メモ帳(3)」、「アルバム(1)」、「アルバム(2)」、‥‥、となる。
FIG. 10 is a flowchart for explaining the data list display process (step A7) in FIG. 6 in detail.
First, the control unit 1 reads the determination level at power-on (step E1), searches the data / level correspondence table DLC based on this determination level (step E2), and determines whether there is an authentication level equal to or lower than the determination level. A check is made (step E3), and if there is an authentication level lower than the judgment level, the corresponding data name is read (step E4). Thereafter, the process returns to the above-described step E2 until all the contents of the data / level correspondence table DLC are searched (step E5). When the search is completed, each read data name is displayed as a list of data names that can be used at the current determination level, and the current determination level is displayed (step E6). FIG. 16 is a diagram showing a usable data list screen. If the current determination level is “B”, data usable at that level is “Memo Pad (2)”, “Memo Pad (3 ) ”,“ Album (1) ”,“ Album (2) ”,...

図11は、図6の機能実行処理(ステップA11)を詳述するためのフローチャートである。
先ず、制御部1は、機能一覧表示画面において、任意の機能を選択してその機能の実行を指示する機能実行操作が行われると、電源オン時の判定レベルを読み出すと共に(ステップF1)、選択機能対応の認証レベルを機能/レベル対応テーブルFLCから読み出す(ステップF2)。そして、この判定レベルと認証レベルを比較し(ステップF3)、判定レベル≧認証レベルであるか、言い換えれば、選択機能対応の認証レベルは、判定レベル以下であるかを調べる(ステップF4)。いま、選択機能対応の認証レベルが判定レベル以下であれば、その選択機能の制限を解除したのち(ステップF5)、選択機能処理の実行に移るが(ステップF6)、選択機能対応の認証レベルが判定レベルを超えていれば(ステップF4でNO)、機能制限されていることをアラーム報知する(ステップF7)。
FIG. 11 is a flowchart for explaining the function execution processing (step A11) of FIG. 6 in detail.
First, when a function execution operation for selecting an arbitrary function and instructing the execution of the function is performed on the function list display screen, the control unit 1 reads the determination level when the power is turned on (step F1) and selects the function. The function-corresponding authentication level is read from the function / level correspondence table FLC (step F2). Then, the determination level is compared with the authentication level (step F3), and it is checked whether the determination level ≧ the authentication level, in other words, whether the authentication level corresponding to the selection function is equal to or lower than the determination level (step F4). If the authentication level corresponding to the selection function is equal to or lower than the determination level, the restriction on the selection function is canceled (step F5), and then the execution of the selection function processing is performed (step F6). If it exceeds the determination level (NO in step F4), an alarm notification is made that the function is restricted (step F7).

図12は、図6の選択機能処理(ステップF6)を詳述するためのフローチャートである。
先ず、制御部1は、選択機能が使用するファイル/フォルダが新規選択されたかを調べる(ステップG1)。例えば、メール作成機能が起動された場合に、アドレス帳がアクセスされてその閲覧が指示されたときには(ステップG1でYES)、電源オン時の判定レベルを読み出すと共に(ステップG2)、選択データ対応の認証レベルをデータ/レベル対応テーブルDLCから読み出す(ステップG3)。そして、この判定レベルと認証レベルを比較し(ステップG4)、判定レベル≧認証レベルであるかを調べる(ステップG5)。
FIG. 12 is a flowchart for explaining the selection function process (step F6) of FIG. 6 in detail.
First, the control unit 1 checks whether a new file / folder used by the selection function is selected (step G1). For example, when the mail creation function is activated, when the address book is accessed and browsing is instructed (YES in step G1), the determination level at power-on is read (step G2), and the data corresponding to the selected data is read. The authentication level is read from the data / level correspondence table DLC (step G3). Then, the determination level is compared with the authentication level (step G4), and it is checked whether or not the determination level ≧ the authentication level (step G5).

いま、アドレス帳に対応する認証レベルは“A”で、判定レベルが“B”であれば(ステップG5でNO)、ファイル/フォルダが制限されていることがアラーム報知される(ステップG8)。また、選択ファイル/フォルダ対応の認証レベルが判定レベル以下であれば(ステップG5でYES)、その選択ファイル/フォルダの制限を解除したのち(ステップG6)、選択ファイル/フォルダ処理の実行に移る(ステップG7)。以下、選択機能の終了が指示されるまで、ステップG1に戻って上述の動作が行われる。  If the authentication level corresponding to the address book is “A” and the determination level is “B” (NO in step G5), an alarm is notified that the file / folder is restricted (step G8). If the authentication level corresponding to the selected file / folder is equal to or lower than the determination level (YES in step G5), after the restriction on the selected file / folder is released (step G6), the process proceeds to execution of the selected file / folder process (step G6). Step G7). Thereafter, the process returns to step G1 and the above-described operation is performed until the end of the selection function is instructed.

以上のように、この第1実施例において制御部1は、任意の機能(データ)が選択された場合に、機能/レベル対応テーブルFLCあるいはデータ/レベル対応テーブルDLCから選択機能/レベル対応する認証レベルを読み出し、現在の認証レベルと選択機能(データ)対応の認証レベルとを比較し、その比較結果に応じて機能(データ)の利用を制限したり、その制限を解除することにより、認証時の環境や生体状態が悪くても、セキュリティを確保しつつ特定の機能(データ)に限定してそれを利用することができ、セキュリティと使い勝手を両立させることができる。  As described above, in the first embodiment, when an arbitrary function (data) is selected, the control unit 1 performs authentication corresponding to the selected function / level from the function / level correspondence table FLC or the data / level correspondence table DLC. At the time of authentication by reading the level, comparing the current authentication level with the authentication level corresponding to the selected function (data), and restricting the use of the function (data) according to the comparison result, or releasing the restriction Even if the environment or biological state of the camera is poor, it can be used by limiting it to a specific function (data) while ensuring security, and both security and usability can be achieved.

また、電源オン時に判定された現在の判定レベルを特有のアイコンで案内表示することにより、現在のレベルを直感的に知ることができる。この場合、指の状態(濡れや汚れの状態、傷の有無など)、環境状態(空気の乾燥、湿度が高いなど)を現在の判定レベルから間接的に知ることもできる。   In addition, the current level determined when the power is turned on is displayed with guidance using a unique icon, so that the current level can be intuitively known. In this case, it is also possible to indirectly know the state of the finger (wet or dirty, the presence or absence of scratches) and the environmental state (air drying, high humidity, etc.) from the current determination level.

また、認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCの内容をユーザ操作によって任意に変更したり、新規設定することができ、ユーザの意向に沿った制御が可能となる。例えば、日頃からユーザが頻繁に利用する機能(データ)に対しては、認証レベルを下げたり、出張・旅行時、人込みなど、携帯電話を紛失したり、盗難され易い場合には、普段よりも全体的に認証レベルを高めに設定するなど、色々な状況にも対応可能となる。   Further, the contents of the authentication level table CFL, the function / level correspondence table FLC, and the data / level correspondence table DLC can be arbitrarily changed or newly set by a user operation, and control in accordance with the user's intention is possible. . For example, for functions (data) that are frequently used by users on a regular basis, if the mobile phone is lost or stolen easily, such as when the authentication level is lowered, business trips / travel, and crowds, It is possible to handle various situations, such as setting the authentication level higher overall.

また、制御部1は、電源オン時に現在の認証レベルを判定しておき、機能一覧・データ一覧が指示された際に、各種の機能(データ)の中から現在の認証レベルで利用可能な機能(データ)を決定して利用可能な機能一覧画面あるいはデータ一覧画面を表示出力させることにより、ユーザにあっては、所望する機能(データ)を一つずつ選択しながらその利用可否を確かめなくてもよく、現在の認証レベルでどの機能(データ)を利用可能であるかは一目瞭然となり、セキュリティと使い勝手を両立させることができる。  Further, the control unit 1 determines the current authentication level when the power is turned on, and when a function list / data list is instructed, a function that can be used at the current authentication level from various functions (data). By determining (data) and displaying and outputting a function list screen or data list screen that can be used, the user does not have to confirm whether or not the function can be used while selecting desired functions (data) one by one. In other words, it becomes obvious at a glance which functions (data) are available at the current authentication level, and both security and usability can be achieved.

また、メール機能のように、「メール新規作成」機能に対応して認証レベル“B”を設定し、「メール送信・その他」の機能に対応して認証レベル“A”を設定することによって、例えば、指の状態や環境の悪い外出先では、とりあえず、メール本文だけを作成しておき、帰宅してから、つまり、指の状態や環境が改善されてからそのメールに宛先などを付して送信するなどの使い方が可能となる。この場合、アドレス帳の参照は、「メール送信・その他の機能」で可能となる。なお、図示していないが、「新着メールの問い合わせ」機能に対応して認証レベル“A”を設定しておけば、厳密なセキュリティ管理が可能となる。  Also, like the mail function, by setting the authentication level “B” corresponding to the “new mail creation” function and setting the authentication level “A” corresponding to the “mail transmission / other” function, For example, if you are out of the office with a bad finger condition or environment, for the time being, just create the email text and add the address to the email after you get home, that is, after your finger condition and environment are improved. Usage such as sending is possible. In this case, the address book can be referred to by “mail transmission / other functions”. Although not shown, if the authentication level “A” is set in correspondence with the “new mail inquiry” function, strict security management is possible.

また、使用状況(例えば“ビジネス”“プライベート”といった区分)によって設定を切り換える機能を持つ場合に、その区分ごとに認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCを保持してもよい。すなわち、携帯電話装置をビジネス用とプライベート用に適宜切り替え可能な場合に、ビジネス用の認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCを設けるほか、プライベート用の認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCを設けるようにしてもよい。同様に、動作モード毎に認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCを設けるようにしてもよい。  Also, in the case of having a function for switching the setting depending on the usage status (for example, “business” and “private”), an authentication level table CFL, a function / level correspondence table FLC, and a data / level correspondence table DLC are held for each division. May be. That is, when the mobile phone device can be switched appropriately between business use and private use, a business authentication level table CFL, a function / level correspondence table FLC, a data / level correspondence table DLC, and a private authentication level table are provided. A CFL, a function / level correspondence table FLC, and a data / level correspondence table DLC may be provided. Similarly, an authentication level table CFL, a function / level correspondence table FLC, and a data / level correspondence table DLC may be provided for each operation mode.

なお、上述した第1実施例においては、認証レベルテーブルCFL、機能/レベル対応テーブルFLC、データ/レベル対応テーブルDLCを別個に設けたが、例えば、図17に示すように、「認証レベル」別に「閾値」のほか、「利用可能機能」及び「利用可能データ」を記憶する構成の認証レベルテーブルであってもよい。認証レベルテーブルをこのような構成とすることによって、電源オン時の判定レベルに基づいて当該認証レベルテーブルを検索するだけで、現在の判定レベルで利用可能な機能一覧とデータ一覧とを容易に得ることが可能となる。  In the first embodiment described above, the authentication level table CFL, the function / level correspondence table FLC, and the data / level correspondence table DLC are provided separately. For example, as shown in FIG. In addition to “threshold”, an authentication level table configured to store “available function” and “available data” may be used. By configuring the authentication level table in this way, it is possible to easily obtain a function list and a data list that can be used at the current determination level simply by searching the authentication level table based on the determination level at power-on. It becomes possible.

また、現在の判定レベルで利用可能な機能一覧あるいはデータ一覧を表示する場合に限らず、図18あるいは図19に示すように、各機能(データ)を一覧表示すると共に、この一覧画面内に各機能(データ)と認証レベルとを対応付けて表示するようにしてもよい。すなわち、図18に示すように、機能名の一覧画面内に各機能の認証レベルを対応付けて案内表示するようにしてもよい。同様に、図19に示すように、データ名の一覧画面内に各データの認証レベルを対応付けて案内表示するようにしてもよい。  In addition to displaying the function list or data list that can be used at the current determination level, each function (data) is displayed in a list as shown in FIG. The function (data) and the authentication level may be displayed in association with each other. That is, as shown in FIG. 18, an authentication level of each function may be associated with and displayed in the function name list screen. Similarly, as shown in FIG. 19, an authentication level of each data may be associated and displayed in the data name list screen.

この場合、図18あるいは図19に示すように、現在の判定レベルも併せて表示するようにしてもよい。また、各機能(データ)と認証レベルとを対応付けて一覧表示する際に、認証レベル毎に区別表示(色分け表示)するようにしてもよい。また、現在の判定レベルで利用可能な機能(データ)を一覧画面内においてハイライト表示するようにしてもよい。このように機能(データ)一覧画面において、各機能(データ)対応する認証レベルを区別表示したり、現在の判定レベルで利用可能な機能(データ)をハイライト表示すれば、現在の判定レベルで利用可能な機能(データ)と利用不可能な機能(データ)を一目瞭然に知ることができる。
(実施例2)
In this case, as shown in FIG. 18 or FIG. 19, the current determination level may also be displayed. Further, when each function (data) and the authentication level are displayed in association with each other, a distinction display (color-coded display) may be performed for each authentication level. Further, functions (data) that can be used at the current determination level may be highlighted in the list screen. Thus, on the function (data) list screen, if the authentication level corresponding to each function (data) is displayed separately, or the function (data) available at the current determination level is highlighted, the current determination level is displayed. The functions (data) that can be used and the functions (data) that cannot be used can be known at a glance.
(Example 2)

以下、この発明の第2実施例について図20及び図21を参照して説明する。
なお、上述した第1実施例においては、選択機能(データ)の実行時において、指紋認証の結果に応じて機能(データ)の利用を制限するか、その制限を解除するかを決定するようにしたが、この第2実施例においては、指紋認証の結果、選択機能(データ)対応の認証レベルが現在の判定レベルを超えている場合には、第2認証(パスワード認証)を実行し、その結果、認証OKの場合には、選択機能(データ)対応の認証レベルが現在の判定レベルを超えていても、当該選択機能(データ)の制限を解除して実行できるようにしたものである。
ここで、両実施例において基本的あるいは名称的に同一のものは、同一符号を付して示し、その説明を省略すると共に、以下、第2実施例の特徴部分を中心に説明するものとする。
A second embodiment of the present invention will be described below with reference to FIGS.
In the first embodiment described above, when the selection function (data) is executed, it is determined whether to restrict the use of the function (data) or to cancel the restriction according to the result of the fingerprint authentication. However, in the second embodiment, when the authentication level corresponding to the selection function (data) exceeds the current determination level as a result of the fingerprint authentication, the second authentication (password authentication) is executed. As a result, in the case of authentication OK, even if the authentication level corresponding to the selection function (data) exceeds the current determination level, the restriction of the selection function (data) can be canceled and executed.
Here, the same or the same names in both embodiments are denoted by the same reference numerals, the description thereof will be omitted, and the following description will focus on the features of the second embodiment. .

図20は、第2実施例における機能/レベル対応テーブルFLCを説明するための図である。
この機能/レベル対応テーブルFLCは、上述した第1実施例と同様、機能と認証レベルとの対応のほか、この第2実施例では、第2認証(パスワード認証)の実行可否を示す情報も対応付けて記憶する構成となっている。すなわち、指紋認証の結果、選択機能対応の認証レベルが現在の判定レベルを超えている場合に、第2認証(パスワード認証)の実行を許可するか否かを示す情報を記憶するようにしている。この場合、図中、○印は、第2認証(パスワード認証)の実行を許可することを示し、×印は、第2認証(パスワード認証)の実行を禁止することを示している。
FIG. 20 is a diagram for explaining the function / level correspondence table FLC in the second embodiment.
In the function / level correspondence table FLC, as in the first embodiment described above, in addition to the correspondence between functions and authentication levels, in the second embodiment, information indicating whether or not the second authentication (password authentication) can be executed is also supported. It is configured to store with addition. In other words, when the authentication level corresponding to the selection function exceeds the current determination level as a result of fingerprint authentication, information indicating whether or not the second authentication (password authentication) is permitted is stored. . In this case, in the figure, a circle indicates that execution of the second authentication (password authentication) is permitted, and a cross indicates that execution of the second authentication (password authentication) is prohibited.

図21は、第2実施例において、図6の機能実行処理(ステップA11)を詳述するためのフローチャートである。
先ず、上述した第1実施例と同様に、機能一覧表示画面において、任意の機能を選択してその機能の実行を指示する機能実行操作が行われると、電源オン時の判定レベルを読み出すと共に、選択機能対応の認証レベルを機能/レベル対応テーブルFLCから読み出す(ステップH1)。そして、この判定レベルと認証レベルを比較し、選択機能対応の認証レベルは、判定レベル以下であるか、つまり、必要な認証レベルであるかを調べ(ステップH2)、この認証レベルが判定レベル以下であって必要な認証レベルであれば(ステップH2でYES)、その選択機能の制限を解除したのち、選択機能処理の実行に移る(ステップH3)。
FIG. 21 is a flowchart for explaining in detail the function execution process (step A11) of FIG. 6 in the second embodiment.
First, as in the first embodiment described above, when a function execution operation for selecting an arbitrary function and instructing the execution of the function is performed on the function list display screen, the determination level at the time of power-on is read out. The authentication level corresponding to the selected function is read from the function / level correspondence table FLC (step H1). Then, the determination level is compared with the authentication level, and it is checked whether the authentication level corresponding to the selection function is equal to or lower than the determination level, that is, the required authentication level (step H2). If it is the required authentication level (YES in step H2), after the restriction on the selection function is released, the process proceeds to execution of the selection function process (step H3).

いま、選択機能対応の認証レベルが判定レベルを超えており、必要な認証レベルでなければ(ステップH2でNO)、制御部1は、図20の機能/レベル対応テーブルFLCを参照し、当該機能に対して第2認証(パスワード認証)の実行が許可されているかを調べる(ステップH4)。ここで、当該機能に対応して×印がセットされていれば、つまり、第2認証の実行が禁止されていれば、当該機能の実行が制限されていることをアラーム報知する(ステップH8)。   If the authentication level corresponding to the selected function exceeds the determination level and is not the required authentication level (NO in step H2), the control unit 1 refers to the function / level correspondence table FLC in FIG. Is checked whether execution of the second authentication (password authentication) is permitted (step H4). Here, if a cross is set corresponding to the function, that is, if the execution of the second authentication is prohibited, an alarm is notified that the execution of the function is restricted (step H8). .

一方、当該機能に対応して○印がセットされ、第2認証の実行が許可されていれば(ステップH4でYES)、パスワードの入力を促すための第2認証取得待ち画面を表示出力させる(ステップH5)。ここで、第2認証操作が行われ、パスワードが入力されたときには(ステップH6)、入力パスワードと予め登録されている登録パスワードとを比較し、認証OKであるかを調べ(ステップH7)、認証OKであれば、選択機能の実行を許可するが(ステップH3)、認証NGであであれば(ステップH7でNO)、当該機能の実行が制限されていることをアラーム報知する(ステップH8)。   On the other hand, if a circle is set corresponding to the function and execution of the second authentication is permitted (YES in step H4), a second authentication acquisition waiting screen for prompting the password is displayed and output ( Step H5). Here, when the second authentication operation is performed and the password is input (step H6), the input password is compared with the registered password registered in advance to check whether the authentication is OK (step H7). If OK, execution of the selected function is permitted (step H3), but if it is authentication NG (NO in step H7), an alarm notification is given that execution of the function is restricted (step H8). .

なお、上述した図20及び図21においては、機能/レベル対応テーブルFLC、機能実行処理について説明したが、データ/レベル対応テーブルDLC、データ実行処理についても、上述した機能の場合と同様であり、データ/レベル対応テーブルDLCには、第2認証(パスワード認証)の実行を許可するか否かを示す情報も記憶され、また、データ実行処理において、データ機能対応の認証レベルが判定レベルを超えていれば、データ/レベル対応テーブルDLCを参照し、当該データに対して、第2認証(パスワード認証)の実行が許可されていれば、パスワードの入力を促すための第2認証取得待ち画面を表示出力させるようにしている。   In FIG. 20 and FIG. 21 described above, the function / level correspondence table FLC and the function execution process have been described. However, the data / level correspondence table DLC and the data execution process are the same as those of the function described above. The data / level correspondence table DLC also stores information indicating whether or not to permit execution of the second authentication (password authentication). In the data execution processing, the authentication level corresponding to the data function exceeds the determination level. Then, the data / level correspondence table DLC is referred to, and if the second authentication (password authentication) is permitted for the data, a second authentication acquisition waiting screen for prompting the input of the password is displayed. It is made to output.

以上のように、この第2実施例においては、指紋認証の結果、選択機能(データ)対応の認証レベルが現在の判定レベルを超えている場合には、第2認証(パスワード認証)を実行し、その結果、認証OKの場合には、選択機能(データ)対応の認証レベルが現在の判定レベルを超えていても、当該選択機能(データ)の制限を解除して実行可能とすることにより、指紋認証の結果に拘らず、当該選択機能(データ)を実行することができ、緊急時などにも対処することができ、利便性を高めることができる。   As described above, in the second embodiment, when the authentication level corresponding to the selection function (data) exceeds the current determination level as a result of fingerprint authentication, the second authentication (password authentication) is executed. As a result, in the case of authentication OK, even if the authentication level corresponding to the selection function (data) exceeds the current determination level, the restriction of the selection function (data) is canceled and executed. Regardless of the result of fingerprint authentication, the selection function (data) can be executed, and it is possible to cope with an emergency or the like, thereby improving convenience.

なお、上述した各実施例においては、電源オン時に現在の認証レベルを判定しておき、機能(データ)の選択時に、電源オン時の判定レベルと機能(データ)対応の認証レベルとを比較したが、機能(データ)の選択時に、指紋入力を促して現在の認証レベルを判定し、機能(データ)対応の認証レベルと比較するようにしてもよい。
また、上述した各実施例においては、認証レベルを3段階に分けた場合を例示したが、勿論、4段階以上の認証レベルに分けてもよい。
In each of the above-described embodiments, the current authentication level is determined when the power is turned on, and when the function (data) is selected, the determination level when the power is turned on is compared with the authentication level corresponding to the function (data). However, when a function (data) is selected, a fingerprint input is prompted to determine the current authentication level, and it may be compared with an authentication level corresponding to the function (data).
Further, in each of the above-described embodiments, the case where the authentication level is divided into three levels has been illustrated, but of course, the authentication level may be divided into four or more levels.

上述した各実施例においては、生体認証として指紋認証を例示した場合を示したが、顔、静脈、虹彩、声紋等の生体認証であっても同様に適用可能である。
その他、生体認証機能付きの携帯電話装置に限らず、例えば、生体認証機能付きのPDA・電子カメラ・電子腕時計・音楽再生機などの携帯端末装置であっても同様に適用可能である。
In each of the above-described embodiments, a case where fingerprint authentication is exemplified as biometric authentication has been described. However, biometric authentication such as face, vein, iris, and voiceprint is also applicable.
In addition, not only a mobile phone device with a biometric authentication function but also a mobile terminal device such as a PDA, an electronic camera, an electronic wristwatch, and a music player with a biometric authentication function can be similarly applied.

携帯端末装置として適用した携帯電話装置の基本的な構成要素を示したブロック図。The block diagram which showed the basic component of the mobile telephone apparatus applied as a portable terminal device. 携帯電話装置の外観斜視図。The external appearance perspective view of a mobile telephone apparatus. 認証レベルテーブルCFLを説明するための図。The figure for demonstrating the authentication level table CFL. 機能/レベル対応テーブルFLCを説明するための図。The figure for demonstrating the function / level corresponding | compatible table FLC. データ/レベル対応テーブルDLCを説明するための図。The figure for demonstrating the data / level corresponding | compatible table DLC. 携帯電話装置の全体動作の概要を示したフローチャート。The flowchart which showed the outline | summary of the whole operation | movement of a mobile telephone apparatus. 図6の認証レベル判定処理(ステップA3)を詳述するためのフローチャート。7 is a flowchart for explaining authentication level determination processing (step A3) in FIG. 6 in detail. 図6の認証レベル設定処理(ステップA9)を詳述するためのフローチャート。7 is a flowchart for explaining authentication level setting processing (step A9) in FIG. 6 in detail. 図6の機能一覧表示処理(ステップA5)を詳述するためのフローチャート。7 is a flowchart for explaining in detail the function list display process (step A5) of FIG. 図6のデータ一覧表示処理(ステップA7)を詳述するためのフローチャート。7 is a flowchart for explaining the data list display process (step A7) in FIG. 6 in detail. 図6の機能実行処理(ステップA11)を詳述するためのフローチャート。7 is a flowchart for explaining the function execution processing (step A11) in FIG. 6 in detail. 図11の選択機能処理(ステップF6)を詳述するためのフローチャート。12 is a flowchart for explaining the selection function process (step F6) in FIG. 11 in detail. 現在の判定レベルに応じたアイコンが表示された初期画面を示した図。The figure which showed the initial screen on which the icon according to the present determination level was displayed. 認証レベル設定画面を示した図。The figure which showed the authentication level setting screen. 利用可能な機能一覧画面を示した図。The figure which showed the function list screen which can be used. 利用可能なデータ一覧画面を示した図。The figure which showed the data list screen which can be used. 第1実施例の変形応用例を示し、「認証レベル」別に「閾値」のほか、「利用可能機能」及び「利用可能データ」を記憶する認証レベルテーブルを示した図。The figure which showed the modification application example of 1st Example, and showed the authentication level table which memorize | stores "usable function" and "usable data" besides "threshold value" according to "authentication level". 第1実施例の変形応用例を示し、機能名の一覧画面内に各機能の認証レベルを対応付けて案内表示させた図。The figure which showed the modification application example of 1st Example, matched and displayed the authentication level of each function on the function name list screen. 第1実施例の変形応用例を示し、データ名の一覧画面内に各データの認証レベルを対応付けて案内表示させた図。The figure which showed the modification application example of 1st Example, and matched and displayed the authentication level of each data in the list screen of a data name. 第2実施例における機能/レベル対応テーブルFLCを説明するための図。The figure for demonstrating the function / level corresponding | compatible table FLC in 2nd Example. 第2実施例において、図6の機能実行処理(ステップA11)を詳述するためのフローチャート。7 is a flowchart for explaining in detail the function execution process (step A11) of FIG. 6 in the second embodiment.

符号の説明Explanation of symbols

1 制御部
2 記憶部
4 電話通信部
8 表示部
10 操作部
11 生体情報取得部
11A 指紋センサ
CFL 認証レベルテーブル
FLC 機能/レベル対応テーブル
DLC データ/レベル対応テーブル
RBM 登録生体情報メモリ
DESCRIPTION OF SYMBOLS 1 Control part 2 Memory | storage part 4 Telephone communication part 8 Display part 10 Operation part 11 Biometric information acquisition part 11A Fingerprint sensor CFL Authentication level table FLC function / level correspondence table DLC data / level correspondence table RBM Registration biometric information memory

Claims (14)

入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、
前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、
セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、
複数の機能の中から任意の機能を選択する選択手段と、
この選択手段によって任意の機能が選択された際に、この選択機能がセキュリティ対象機能であれば、前記レベル判定手段によって判定された現在の認証レベルと当該機能対応の認証レベルとの比較結果に応じて当該機能の利用を制限するか、その制限を解除するかを決定してそれに応じた制御を行う制御手段と、
を具備したことを特徴とする携帯端末装置。
As a result of collating input biometric information with biometric information registered in advance, a mobile terminal device that performs user authentication according to whether or not their similarity has reached an authentication level as an authentication standard,
As a result of collating the input biometric information and the registered biometric information, a level determination unit that determines a current authentication level from among a plurality of authentication levels according to their similarity,
Authentication level storage means for storing and managing a security target function and an authentication level in association with each other;
A selection means for selecting an arbitrary function from a plurality of functions;
When an arbitrary function is selected by this selection means, if this selection function is a security target function, depending on the comparison result between the current authentication level determined by the level determination means and the authentication level corresponding to the function Control means for determining whether to restrict the use of the function or canceling the restriction, and performing control according to the control means;
A portable terminal device comprising:
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、
前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、
セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、
複数のデータの中から任意のデータを選択する選択手段と、
この選択手段によって任意のデータが選択された際に、この選択データがセキュリティ対象データであれば、前記レベル判定手段によって判定された現在の認証レベルと当該データ対応の認証レベルとの比較結果に応じて当該データの利用を制限するかその制限を解除するかを決定してそれに応じた制御を行う制御手段と、
を具備したことを特徴とする携帯端末装置。
As a result of collating input biometric information with biometric information registered in advance, a mobile terminal device that performs user authentication according to whether or not their similarity has reached an authentication level as an authentication standard,
As a result of collating the input biometric information and the registered biometric information, a level determination unit that determines a current authentication level from among a plurality of authentication levels according to their similarity,
Authentication level storage means for storing and managing security target data and authentication levels in association with each other;
A selection means for selecting arbitrary data from a plurality of data;
If any data is selected by the selection means and the selected data is security target data, it depends on the comparison result between the current authentication level determined by the level determination means and the authentication level corresponding to the data. Control means for deciding whether to restrict the use of the data or canceling the restriction, and performing a control in accordance therewith,
A portable terminal device comprising:
前記レベル判定手段によって判定された現在の認証レベルを案内出力する案内手段を設けた、ことを特徴とする請求項1あるいは請求項2記載の携帯端末装置。  3. The portable terminal device according to claim 1, further comprising a guide unit that guides and outputs the current authentication level determined by the level determination unit. 前記レベル判定手段は、電源投入時に現在の認証レベルを判定し、
前記案内手段は、電源投入時に判定された現在の認証レベルを案内する、
ようにしたことを特徴とする請求項3記載の携帯端末装置。
The level determination means determines the current authentication level at power-on,
The guiding means guides a current authentication level determined at power-on;
The portable terminal device according to claim 3, which is configured as described above.
任意のセキュリティ対象と認証レベルとを対応付けて前記認証レベル記憶手段に設定可能とした、ことを特徴とする請求項1あるいは請求項2記載の携帯端末装置。  3. The mobile terminal device according to claim 1, wherein an arbitrary security object and an authentication level can be set in the authentication level storage unit in association with each other. 前記制御手段は、利用を制限する場合に、別のユーザ認証によって正規なユーザであることが認証されたことを条件に、その制限を解除する、
ようにしたことを特徴とする請求項1あるいは請求項2記載の携帯端末装置。
The control means, when restricting the use, cancels the restriction on the condition that the user is authenticated by another user authentication.
3. The portable terminal device according to claim 1, wherein the portable terminal device is configured as described above.
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、
前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、
セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、
前記レベル判定手段によって判定された現在の認証レベルと各セキュリティ対象機能対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能な機能を決定して案内出力する案内手段と、
を具備したことを特徴とする携帯端末装置。
As a result of collating input biometric information with biometric information registered in advance, a mobile terminal device that performs user authentication according to whether or not their similarity has reached an authentication level as an authentication standard,
As a result of collating the input biometric information and the registered biometric information, a level determination unit that determines a current authentication level from among a plurality of authentication levels according to their similarity,
Authentication level storage means for storing and managing a security target function and an authentication level in association with each other;
Guidance means for determining a function that can be used at the current authentication level according to a comparison result between the current authentication level determined by the level determination means and the authentication level corresponding to each security target function;
A portable terminal device comprising:
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度が認証基準としての認証レベルに達しているか否かに応じてユーザ認証を行う携帯端末装置であって、
前記入力生体情報と前記登録生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定するレベル判定手段と、
セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する認証レベル記憶手段と、
前記レベル判定手段によって判定された現在の認証レベルと各セキュリティ対象データ対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能なデータを決定して案内出力する案内手段と、
を具備したことを特徴とする携帯端末装置。
As a result of collating input biometric information with biometric information registered in advance, a mobile terminal device that performs user authentication according to whether or not their similarity has reached an authentication level as an authentication standard,
As a result of collating the input biometric information and the registered biometric information, a level determination unit that determines a current authentication level from among a plurality of authentication levels according to their similarity,
Authentication level storage means for storing and managing security target data and authentication levels in association with each other;
Guidance means for determining and guiding and outputting data usable at the current authentication level according to a comparison result between the current authentication level determined by the level determination means and the authentication level corresponding to each security target data;
A portable terminal device comprising:
前記案内手段は、各セキュリティ対象を一覧表示すると共に、この一覧画面内において各セキュリティ対象と認証レベルとを対応付けて表示する、
ようにしたことを特徴とする請求項7あるいは請求項8記載の携帯端末装置。
The guide means displays each security object as a list, and displays each security object in association with the authentication level in the list screen.
The mobile terminal device according to claim 7 or 8, wherein the mobile terminal device is configured as described above.
前記案内手段は、各セキュリティ対象と認証レベルとを対応付けて表示する際に、認証レベル毎に区別表示する、
ようにしたことを特徴とする請求項9記載の携帯端末装置。
When the guidance means displays each security object in association with the authentication level, the guidance means displays the information for each authentication level.
The portable terminal device according to claim 9, which is configured as described above.
コンピュータに対して、
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定する機能と、
セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する機能と、
複数の機能の中から任意の機能を選択する機能と、
任意の機能が選択された際に、この選択機能がセキュリティ対象機能であれば、前記判定された現在の認証レベルと当該機能対応の認証レベルとの比較結果に応じて当該機能の利用を制限するかその制限を解除するかを決定してそれに応じた制御を行う機能と、
を実現させるためのプログラム。
Against the computer,
As a result of collating the input biometric information with biometric information registered in advance, a function of determining the current authentication level from among a plurality of authentication levels according to their similarity,
A function for storing and managing a security target function and an authentication level in association with each other;
A function for selecting an arbitrary function from a plurality of functions;
When an arbitrary function is selected, if the selected function is a security target function, use of the function is limited according to a comparison result between the determined current authentication level and the authentication level corresponding to the function. Or a function to determine whether to release the restriction and perform control accordingly,
A program to realize
コンピュータに対して、
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定する機能と、
セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する機能と、
複数のデータの中から任意のデータを選択する機能と、
任意のデータが選択された際に、この選択データがセキュリティ対象データであれば、前記判定された現在の認証レベルと当該データ対応の認証レベルとの比較結果に応じて当該データの利用を制限するかその制限を解除するかを決定してそれに応じた制御を行う機能と、
を実現させるためのプログラム。
Against the computer,
As a result of collating the input biometric information with biometric information registered in advance, a function of determining the current authentication level from among a plurality of authentication levels according to their similarity,
A function for storing and managing the security target data and the authentication level in association with each other;
A function for selecting arbitrary data from a plurality of data;
When arbitrary data is selected, if the selected data is security target data, use of the data is restricted according to a comparison result between the determined current authentication level and the authentication level corresponding to the data. Or a function to determine whether to release the restriction and perform control accordingly,
A program to realize
コンピュータに対して、
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定する機能と、
セキュリティ対象の機能と認証レベルとを対応付けて記憶管理する機能と、
前記判定された現在の認証レベルと各セキュリティ対象機能対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能な機能を決定して案内出力する機能と、
を実現させるためのプログラム。
Against the computer,
As a result of collating the input biometric information with biometric information registered in advance, a function of determining the current authentication level from among a plurality of authentication levels according to their similarity,
A function for storing and managing a security target function and an authentication level in association with each other;
A function for determining and guiding and outputting a function that can be used at the current authentication level according to a comparison result between the determined current authentication level and an authentication level corresponding to each security target function;
A program to realize
コンピュータに対して、
入力された生体情報と予め登録されている生体情報とを照合した結果、それらの類似度に応じて複数の認証レベルの中から現在の認証レベルを判定する機能と、
セキュリティ対象のデータと認証レベルとを対応付けて記憶管理する機能と、
前記判定された現在の認証レベルと各セキュリティ対象データ対応の認証レベルとの比較結果に応じて現在の認証レベルで利用可能なデータを決定して案内出力する機能と、
を実現させるためのプログラム。
Against the computer,
As a result of collating the input biometric information with biometric information registered in advance, a function of determining the current authentication level from among a plurality of authentication levels according to their similarity,
A function for storing and managing the security target data and the authentication level in association with each other;
A function for determining and guiding and outputting data available at the current authentication level according to a comparison result between the determined current authentication level and an authentication level corresponding to each security target data;
A program to realize
JP2006263819A 2006-09-28 2006-09-28 Portable terminal device and program Expired - Fee Related JP4977425B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006263819A JP4977425B2 (en) 2006-09-28 2006-09-28 Portable terminal device and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006263819A JP4977425B2 (en) 2006-09-28 2006-09-28 Portable terminal device and program

Publications (2)

Publication Number Publication Date
JP2008084044A true JP2008084044A (en) 2008-04-10
JP4977425B2 JP4977425B2 (en) 2012-07-18

Family

ID=39354856

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006263819A Expired - Fee Related JP4977425B2 (en) 2006-09-28 2006-09-28 Portable terminal device and program

Country Status (1)

Country Link
JP (1) JP4977425B2 (en)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009141935A1 (en) * 2008-05-22 2009-11-26 パナソニック株式会社 Security level controller, security level control method and security level control program
WO2012141093A1 (en) * 2011-04-15 2012-10-18 シャープ株式会社 Network system, method for controlling appliances, and controller
JP2013045300A (en) * 2011-08-24 2013-03-04 Toshiba Tec Corp Face authentication device, face authentication method, and program
JP2013164717A (en) * 2012-02-10 2013-08-22 Fujitsu Broad Solution & Consulting Inc Authentication program, authentication method and information processing apparatus
JP2014029651A (en) * 2012-07-31 2014-02-13 Kyocera Document Solutions Inc Security management system, and security management program
WO2015084293A3 (en) * 2013-05-29 2015-08-13 Hewlett-Packard Development Company, L.P. Passive security of applications
JP2018005272A (en) * 2016-06-27 2018-01-11 株式会社東芝 Ic card, portable electronic device, and control method of ic card
WO2018008548A1 (en) * 2016-07-04 2018-01-11 株式会社 東芝 Ic card, portable electronic device, and information processing method
CN109145550A (en) * 2017-06-28 2019-01-04 丰田自动车株式会社 authentication device and authentication method
JP2019503003A (en) * 2015-12-24 2019-01-31 ズワイプ アクティーゼルスカブ Biometric device
JP2019159974A (en) * 2018-03-15 2019-09-19 オムロン株式会社 Authentication device, authentication method and authentication program

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08115422A (en) * 1994-10-19 1996-05-07 Secom Co Ltd Individual identification device
JPH1058796A (en) * 1996-08-21 1998-03-03 Fuji Xerox Co Ltd Composite machine with service access acceptance control function
JPH10171985A (en) * 1996-12-05 1998-06-26 Denso Corp Signature collating terminal
JP2000057341A (en) * 1998-08-12 2000-02-25 Fujitsu Support & Service Kk Personal authentication system using fingerprint
JP2001351047A (en) * 2000-06-09 2001-12-21 Akesesu:Kk Method for authenticating person
JP2003274006A (en) * 2002-03-18 2003-09-26 Nec Commun Syst Ltd Mobile phone with fingerprint authentication function and person authenticating method thereof
JP2003346154A (en) * 2002-05-22 2003-12-05 Canon Inc Character string authentication system
JP2004086265A (en) * 2002-08-23 2004-03-18 Hitachi Ltd Individual authentication device for vehicle
JP2004234627A (en) * 2003-01-10 2004-08-19 Fuji Photo Film Co Ltd Information-holding device
JP2004295493A (en) * 2003-03-27 2004-10-21 Minolta Co Ltd Authentication device, its method and its program
JP2005004253A (en) * 2003-06-09 2005-01-06 Mitsubishi Electric Corp Personal identification system
JP2005317049A (en) * 2001-04-17 2005-11-10 Matsushita Electric Ind Co Ltd Personal authentication system and method
JP2006107302A (en) * 2004-10-08 2006-04-20 Fujitsu Ltd Biometric authentication method and biometric authentication device
JP2006155513A (en) * 2004-12-01 2006-06-15 Casio Comput Co Ltd Access management system using individual authentication function, and program

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08115422A (en) * 1994-10-19 1996-05-07 Secom Co Ltd Individual identification device
JPH1058796A (en) * 1996-08-21 1998-03-03 Fuji Xerox Co Ltd Composite machine with service access acceptance control function
JPH10171985A (en) * 1996-12-05 1998-06-26 Denso Corp Signature collating terminal
JP2000057341A (en) * 1998-08-12 2000-02-25 Fujitsu Support & Service Kk Personal authentication system using fingerprint
JP2001351047A (en) * 2000-06-09 2001-12-21 Akesesu:Kk Method for authenticating person
JP2005317049A (en) * 2001-04-17 2005-11-10 Matsushita Electric Ind Co Ltd Personal authentication system and method
JP2003274006A (en) * 2002-03-18 2003-09-26 Nec Commun Syst Ltd Mobile phone with fingerprint authentication function and person authenticating method thereof
JP2003346154A (en) * 2002-05-22 2003-12-05 Canon Inc Character string authentication system
JP2004086265A (en) * 2002-08-23 2004-03-18 Hitachi Ltd Individual authentication device for vehicle
JP2004234627A (en) * 2003-01-10 2004-08-19 Fuji Photo Film Co Ltd Information-holding device
JP2004295493A (en) * 2003-03-27 2004-10-21 Minolta Co Ltd Authentication device, its method and its program
JP2005004253A (en) * 2003-06-09 2005-01-06 Mitsubishi Electric Corp Personal identification system
JP2006107302A (en) * 2004-10-08 2006-04-20 Fujitsu Ltd Biometric authentication method and biometric authentication device
JP2006155513A (en) * 2004-12-01 2006-06-15 Casio Comput Co Ltd Access management system using individual authentication function, and program

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009141935A1 (en) * 2008-05-22 2009-11-26 パナソニック株式会社 Security level controller, security level control method and security level control program
WO2012141093A1 (en) * 2011-04-15 2012-10-18 シャープ株式会社 Network system, method for controlling appliances, and controller
JP2012226435A (en) * 2011-04-15 2012-11-15 Sharp Corp Network system, control method for device, and controller
JP2013045300A (en) * 2011-08-24 2013-03-04 Toshiba Tec Corp Face authentication device, face authentication method, and program
JP2013164717A (en) * 2012-02-10 2013-08-22 Fujitsu Broad Solution & Consulting Inc Authentication program, authentication method and information processing apparatus
JP2014029651A (en) * 2012-07-31 2014-02-13 Kyocera Document Solutions Inc Security management system, and security management program
WO2015084293A3 (en) * 2013-05-29 2015-08-13 Hewlett-Packard Development Company, L.P. Passive security of applications
JP2016523398A (en) * 2013-05-29 2016-08-08 ヒューレット−パッカード デベロップメント カンパニー エル.ピー.Hewlett‐Packard Development Company, L.P. Passive application security
CN110263507B (en) * 2013-05-29 2023-08-11 企业服务发展公司有限责任合伙企业 Passive security of applications
CN110263507A (en) * 2013-05-29 2019-09-20 企业服务发展公司有限责任合伙企业 The passive security of application program
JP2019503003A (en) * 2015-12-24 2019-01-31 ズワイプ アクティーゼルスカブ Biometric device
JP2018005272A (en) * 2016-06-27 2018-01-11 株式会社東芝 Ic card, portable electronic device, and control method of ic card
JP2018005608A (en) * 2016-07-04 2018-01-11 株式会社東芝 Ic card, portable electronic device, and information processing method
WO2018008548A1 (en) * 2016-07-04 2018-01-11 株式会社 東芝 Ic card, portable electronic device, and information processing method
JP2019008702A (en) * 2017-06-28 2019-01-17 トヨタ自動車株式会社 Authentication apparatus
CN109145550A (en) * 2017-06-28 2019-01-04 丰田自动车株式会社 authentication device and authentication method
US11042614B2 (en) 2017-06-28 2021-06-22 Toyota Jidosha Kabushiki Kaisha Authentication device and authentication method
JP2021120895A (en) * 2017-06-28 2021-08-19 トヨタ自動車株式会社 Authentication device, authentication method, and program
JP2019159974A (en) * 2018-03-15 2019-09-19 オムロン株式会社 Authentication device, authentication method and authentication program

Also Published As

Publication number Publication date
JP4977425B2 (en) 2012-07-18

Similar Documents

Publication Publication Date Title
JP4977425B2 (en) Portable terminal device and program
JP4177858B2 (en) Portable terminal device with fingerprint authentication function and program
JP4903501B2 (en) Portable terminal device with authentication function and program
JP4185533B2 (en) Portable terminal device with authentication function and program
US10147420B2 (en) Terminal, unlocking method, and program
EP1677261B1 (en) Security management method, program, and information device
JP5023389B2 (en) Portable terminal device and program
JP4552632B2 (en) Portable device
JP4709065B2 (en) Portable terminal device with fingerprint authentication function and program
US20130318598A1 (en) Alternative Unlocking Patterns
JP2012521170A (en) Biometric recognition scan configuration and method
US20140119620A1 (en) Method, apparatus, and computer-readable recording medium for recognizing fingerprint
JP2010198384A (en) Communication terminal apparatus
JP4550029B2 (en) Portable terminal device and program
JP2005268951A (en) Portable telephone
JP2009048418A (en) Personal digital assistant, personal digital assistant authentication method and personal digital assistant authentication program
JP5578602B2 (en) Terminal device and program
JP4729074B2 (en) Portable terminal device and program
KR20050063174A (en) Personal terminal with multiple password system and control method thereof
JP2006215730A (en) Electronic device
CN112817511B (en) Text fingerprint processing method and device, electronic equipment and storage medium
JP5046567B2 (en) Mobile terminal device with authentication function
KR100693592B1 (en) Method of key setup/execution using fingerprint recognition and wireless communication terminal using it
JP2012178876A (en) Program
JP2001290778A (en) Fingerprint certification system and recording medium with fingerprint certification program recorded thereon

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20080428

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20080430

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090306

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20100803

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20111012

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20111025

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20111226

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120410

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120416

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150420

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150420

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150420

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees