JP2022174529A - Personal authentication system and personal authentication method - Google Patents

Personal authentication system and personal authentication method Download PDF

Info

Publication number
JP2022174529A
JP2022174529A JP2021080381A JP2021080381A JP2022174529A JP 2022174529 A JP2022174529 A JP 2022174529A JP 2021080381 A JP2021080381 A JP 2021080381A JP 2021080381 A JP2021080381 A JP 2021080381A JP 2022174529 A JP2022174529 A JP 2022174529A
Authority
JP
Japan
Prior art keywords
authentication
person
personal authentication
authenticated
biometric information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2021080381A
Other languages
Japanese (ja)
Inventor
知之 岡田
Tomoyuki Okada
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Glory Ltd
Original Assignee
Glory Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Glory Ltd filed Critical Glory Ltd
Priority to JP2021080381A priority Critical patent/JP2022174529A/en
Publication of JP2022174529A publication Critical patent/JP2022174529A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

To efficiently perform personal authentication.SOLUTION: When performing personal authentication by using a face image, a personal authentication system eliminates, from registered face images stored in user registration data, expired registered face images exceeding a predetermined period (for example, one year), specifies registered face images within an expiration date, and performs collation processing on the specified images with a face image transmitted from a terminal device 20. When a personal authentication device 10 fails to perform the personal authentication, the personal authentication device 10 requests additional authentication data from the terminal device 20, by using the additional authentication data (for example, password) transmitted from the terminal device, specifies, from the user registration data stored in the personal authentication device 10, user registration data having an expired face image and having the same password for the user registration data as the password for the received additional authentication data, and performs collation processing on the specified data with a face image transmitted from the terminal device 20.SELECTED DRAWING: Figure 1

Description

本発明は、本人認証を効率良く行うことができる本人認証システム及び本人認証方法に関する。 The present invention relates to a personal authentication system and a personal authentication method capable of efficiently performing personal authentication.

従来、認識対象となる認証対象者の顔画像などの生体情報を取得し、該認証対象者から取得した生体情報と、あらかじめ登録された登録生体情報とを照合処理することにより、認証対象者が本人であるか否かを認証する本人認証技術が知られている。 Conventionally, biometric information such as a face image of an authentication subject to be recognized is acquired, and the biometric information acquired from the authentication subject is compared with registered biometric information registered in advance, thereby identifying the authentication subject. Personal authentication technology for authenticating whether or not a person is the same person is known.

ここで、認証対象者の生体情報の照合対象となる登録生体情報が多くなればなるほど、照合処理に時間を要するため、一定期間照合していない人物の登録生体情報を照合対象から除外する従来技術が知られている(例えば、特許文献1を参照)。かかる従来技術を用いることにより、登録直後のみ使用された登録生体情報、削除忘れの登録生体情報などの使用されない登録生体情報を除外して、照合処理の迅速化及び照合精度の低下の防止を図ることができる。 Here, the more registered biometric information to be matched against the biometric information of the person to be authenticated, the more time it takes for the matching process. is known (see, for example, Patent Document 1). By using such conventional technology, unused registered biometric information, such as registered biometric information used only immediately after registration and registered biometric information forgotten to be deleted, can be excluded to expedite the matching process and prevent deterioration in matching accuracy. be able to.

特開2004-310287号公報Japanese Patent Application Laid-Open No. 2004-310287

しかしながら、上記の従来技術では、照合対象から除外された人物が認証対象者となる場合に、本人認証を行うことができなくなるという問題がある。ある人物が休暇又は出張などの理由により一定期間本人認証を行わなかった場合に、この人物を本人認証の対象外とするのは妥当ではない。 However, in the above-described conventional technology, there is a problem that when a person excluded from verification targets becomes a person to be authenticated, the person cannot be authenticated. If a person has not been authenticated for a certain period of time due to holidays, business trips, etc., it is inappropriate to exclude this person from the subject of identity authentication.

このため、照合対象から除外された人物をいかに効率良く本人認証するかが重要な課題となっている。かかる課題は、本人認証を行う顔を対象とする場合だけではなく、指紋、掌紋などの各種生体情報を用いる場合にも同様に生ずる課題である。 For this reason, it is an important issue how to efficiently authenticate a person who has been excluded from the verification target. Such a problem occurs not only in the case of face authentication, but also in the case of using various biometric information such as fingerprints and palm prints.

本発明は、上記従来技術の課題を解決するためになされたものであって、本人認証を効率良く行うことができる本人認証システム及び本人認証方法を提供することを目的とする。 SUMMARY OF THE INVENTION It is an object of the present invention to provide a person authentication system and a person authentication method capable of efficiently performing person authentication.

上述した課題を解決し、目的を達成するため、本発明は、認証対象者の生体情報と、事前登録された複数の登録生体情報とを照合して前記認証対象者の本人認証を行う本人認証装置を有する本人認証システムであって、少なくとも前記登録生体情報と所定の登録認証情報とを関連付けて記憶する記憶部と、前記記憶部に記憶された複数の登録生体情報のうち、所定の条件を満たす登録生体情報を対象外とする処理部と、前記認証対象者の生体情報を取得する生体情報取得部と、前記生体情報取得部によって取得された前記認証対象者の生体情報と、前記記憶部に記憶された登録生体情報とを照合して本人認証を行う第1の本人認証部と、前記第1の本人認証部にて前記認証対象者が本人であると認証されない場合に、前記認証対象者の所定の追加認証情報を取得する追加認証情報取得部と、前記生体情報、前記追加認証情報、前記記憶部に記憶された前記登録生体情報及び前記登録認証情報に基づいて、前記認証対象者の本人認証を行う第2の本人認証部とを備えたことを特徴とする。 In order to solve the above-described problems and achieve the objects, the present invention provides personal authentication for authenticating the person to be authenticated by comparing the biometric information of the person to be authenticated with a plurality of pieces of pre-registered registered biometric information. A personal authentication system having a device, comprising: a storage unit that associates and stores at least the registered biometric information and predetermined registered authentication information; a processing unit that excludes registered biometric information that satisfies the requirements; a biometric information acquiring unit that acquires the biometric information of the person to be authenticated; the biometric information of the person to be authenticated acquired by the biometric information acquiring unit; a first person authentication unit for performing person authentication by comparing registered biometric information stored in a storage unit; an additional authentication information acquiring unit for acquiring predetermined additional authentication information of the person to be authenticated, based on the biometric information, the additional authentication information, the registered biometric information stored in the storage unit, and the registered authentication information; and a second personal authentication unit for performing personal authentication.

また、本発明は、上記発明において、前記第2の本人認証部は、前記追加認証情報に対応する登録認証情報が関連付けられた1又は複数の登録生体情報を特定し、特定した登録生体情報と前記認証対象者の生体情報とを照合して本人認証を行うことを特徴とする。 Further, according to the present invention, in the above invention, the second person authentication unit specifies one or a plurality of registered biometric information associated with the registered authentication information corresponding to the additional authentication information, and the specified registered biometric information and It is characterized in that personal authentication is performed by collating with the biometric information of the person to be authenticated.

また、本発明は、上記発明において、前記記憶部は、少なくとも前記登録生体情報と、所定の登録認証情報と、最終利用日とを関連付けて記憶し、前記処理部は、前記記憶部に記憶された複数の登録生体情報のうち、前記登録生体情報の最終利用日から所定の期間を経過した場合に、前記登録生体情報を対象外とすることを特徴とする。 Further, according to the present invention, in the above invention, the storage unit stores at least the registered biometric information, the predetermined registered authentication information, and the date of last use in association with each other, and the processing unit stores information stored in the storage unit. Among the plurality of pieces of registered biometric information, the registered biometric information is excluded if a predetermined period has passed since the date of last use of the registered biometric information.

また、本発明は、上記発明において、前記生体情報は、前記認証対象者の顔、指紋又は掌紋に係る情報であることを特徴とする。 Further, according to the present invention, in the above invention, the biometric information is information related to the face, fingerprint, or palmprint of the person to be authenticated.

また、本発明は、上記発明において、前記登録認証情報は、前記認証対象者の氏名、生年月日、住所、パスワード、ユーザ識別情報又は端末識別情報であることを特徴とする。 Further, according to the present invention, in the above invention, the registered authentication information is the name, date of birth, address, password, user identification information, or terminal identification information of the person to be authenticated.

また、本発明は、上記発明において、前記生体情報取得部は、前記認証対象者が所持する端末装置に配設された撮像部であり、前記追加認証情報は、前記端末装置に対応して設けられる端末識別情報であることを特徴とする。 Further, according to the present invention, in the above invention, the biometric information acquiring unit is an imaging unit provided in a terminal device possessed by the person to be authenticated, and the additional authentication information is provided corresponding to the terminal device. It is characterized by being terminal identification information that can be used.

また、本発明は、認証対象者の生体情報と、事前登録された複数の登録生体情報とを照合して前記認証対象者の本人認証を行う本人認証装置を有する本人認証システムにおける本人認証方法であって、少なくとも前記登録生体情報と所定の登録認証情報とを関連付けて記憶する記憶部に記憶された複数の登録生体情報のうち、所定の条件を満たす登録生体情報を対象外とする処理工程と、前記認証対象者の生体情報を取得する生体情報取得工程と、前記生体情報取得工程によって取得された前記認証対象者の生体情報と、前記記憶部に記憶された登録生体情報とを照合して本人認証を行う第1の本人認証工程と、前記第1の本人認証工程にて前記認証対象者が本人であると認証されない場合に、前記認証対象者の所定の追加認証情報を取得する追加認証情報取得工程と、前記生体情報、前記追加認証情報、前記記憶部に記憶された前記登録生体情報及び前記登録認証情報に基づいて、前記認証対象者の本人認証を行う第2の本人認証工程とを含むことを特徴とする。 Further, the present invention is a personal authentication method in a personal authentication system having a personal authentication device that performs personal authentication of a person to be authenticated by comparing the biometric information of the person to be authenticated with a plurality of pre-registered registered biometric information. a processing step of excluding registered biometric information that satisfies a predetermined condition among a plurality of pieces of registered biometric information stored in a storage unit that stores at least the registered biometric information and predetermined registered authentication information in association with each other; a biometric information acquisition step of acquiring the biometric information of the person to be authenticated; and comparing the biometric information of the person to be authenticated acquired by the biometric information acquisition step with the registered biometric information stored in the storage unit. a first identity authentication step of performing identity authentication; and additional authentication of acquiring predetermined additional authentication information of the person to be authenticated when the person to be authenticated is not authenticated as the person in the first identity authentication step. an information acquisition step; and a second identity authentication step of authenticating the person to be authenticated based on the biometric information, the additional authentication information, the registered biometric information stored in the storage unit, and the registered authentication information. characterized by comprising

本発明によれば、本人認証を効率良く行うことができる。 According to the present invention, personal authentication can be performed efficiently.

図1は、実施形態1に係る本人認証システムの概要を示す図である。FIG. 1 is a diagram showing an outline of a personal authentication system according to Embodiment 1. As shown in FIG. 図2は、実施形態1に係る本人認証システムのシステム構成を示す図である。FIG. 2 is a diagram showing the system configuration of the personal authentication system according to the first embodiment. 図3は、図2に示した本人認証装置の構成を示す機能ブロック図である。FIG. 3 is a functional block diagram showing the configuration of the personal authentication device shown in FIG. 図4は、図2に示した本人認証装置のユーザ登録データのデータ構造の一例を示す図である。FIG. 4 is a diagram showing an example of the data structure of user registration data of the personal authentication device shown in FIG. 図5は、図2に示した端末装置の構成を示す機能ブロック図である。FIG. 5 is a functional block diagram showing the configuration of the terminal device shown in FIG. 図6は、図2に示した本人認証システムの処理手順を示すシーケンス図である。FIG. 6 is a sequence diagram showing the processing procedure of the personal authentication system shown in FIG. 図7は、図2に示した本人認証システムの本人認証処理1の処理手順を示すフローチャートである。FIG. 7 is a flow chart showing the processing procedure of the personal authentication process 1 of the personal authentication system shown in FIG. 図8は、図2に示した本人認証システムの本人認証処理2の処理手順を示すフローチャートである。FIG. 8 is a flow chart showing the processing procedure of the personal authentication process 2 of the personal authentication system shown in FIG. 図9は、図2に示した本人認証システムを決済システムに応用した場合の端末装置に表示される決済金額確認の画面イメージの一例を示す図である。FIG. 9 is a diagram showing an example of a payment amount confirmation screen image displayed on a terminal device when the person authentication system shown in FIG. 2 is applied to a payment system. 図10は、図2に示した本人認証システムを決済システムに応用した場合の端末装置の顔画像撮像時の画面イメージの一例を示す図である。FIG. 10 is a diagram showing an example of a screen image when a face image is picked up by a terminal device when the personal authentication system shown in FIG. 2 is applied to a settlement system. 図11は、図2に示した本人認証システムを決済システムに応用した場合の端末装置の通信処理中の画面イメージの一例を示す図である。FIG. 11 is a diagram showing an example of a screen image during communication processing of a terminal device when the personal authentication system shown in FIG. 2 is applied to a settlement system. 図12は、図2に示した本人認証システムを決済システムに応用した場合の端末装置のパスワード入力時の画面イメージの一例を示す図である。FIG. 12 is a diagram showing an example of a screen image when a password is entered on a terminal device when the personal authentication system shown in FIG. 2 is applied to a settlement system. 図13は、図2に示した本人認証システムを決済システムに応用した場合の端末装置のクレジットカード決済完了時の画面イメージの一例を示す図である。FIG. 13 is a diagram showing an example of a screen image of a terminal device when credit card payment is completed when the personal authentication system shown in FIG. 2 is applied to a payment system. 図14は、実施形態2に係る本人認証システムの概要を示す図である。FIG. 14 is a diagram showing an outline of the personal authentication system according to the second embodiment. 図15は、顔画像認証の認証スコアと出現頻度の関係を示す図である。FIG. 15 is a diagram showing the relationship between the authentication score of face image authentication and the appearance frequency. 図16は、実施形態3に係る本人認証システムの概要を示す図である。FIG. 16 is a diagram showing an outline of the personal authentication system according to the third embodiment.

以下に、本発明に係る本人認証システム及び本人認証方法の実施形態を図面に基づいて詳細に説明する。 BEST MODE FOR CARRYING OUT THE INVENTION An embodiment of a personal authentication system and a personal authentication method according to the present invention will be described below in detail with reference to the drawings.

[実施形態1]
<実施形態1に係る本人認証システムの概要>
本実施形態1に係る本人認証システムの概要について説明する。図1は、実施形態1に係る本人認証システムの概要を説明するための説明図である。ここでは、本人認証装置10において認証対象者の本人認証を行う場合について説明する。
[Embodiment 1]
<Overview of Personal Authentication System According to Embodiment 1>
An overview of the personal authentication system according to the first embodiment will be described. FIG. 1 is an explanatory diagram for explaining the outline of the personal authentication system according to the first embodiment. Here, a case where the person to be authenticated is authenticated by the person to be authenticated by the person to be authenticated will be described.

従来、顔画像を用いて本人認証を行う場合に、あらかじめ複数のユーザの登録顔画像を含むユーザ登録データを本人認証装置10に記憶しておき、本人認証装置10が認証対象者の顔画像を取得したならば、この認証対象者の顔画像を複数の登録顔画像と順次照合処理する。この照合処理には、例えば相互相関係数などの周知技術が用いられる。そして、認証対象者の顔画像と、いずれかの登録顔画像との照合率が所定値以上であるならば、認証対象者が登録顔画像に対応するユーザ本人であると認証することになる。 Conventionally, when personal authentication is performed using face images, user registration data including registered face images of a plurality of users are stored in advance in the personal authentication device 10, and the personal authentication device 10 recognizes the face images of the person to be authenticated. Once obtained, the facial image of the person to be authenticated is sequentially collated with a plurality of registered facial images. A well-known technique such as a cross-correlation coefficient is used for this matching process. Then, if the matching ratio between the face image of the person to be authenticated and any of the registered face images is equal to or higher than a predetermined value, the person to be authenticated is authenticated as the user corresponding to the registered face image.

しかしながら、本人認証装置10に登録されたユーザ登録データ数が多くなればなるほど、処理時間を要する結果となるため、照合対象となるユーザ登録データを制限することが望まれる。このため、本人認証装置10は、所定の期間(例えば、1年)利用されないユーザ登録データを有効期限切れとして照合対象から除外する。所定の期間利用されない顔画像は、経年変化によって誤認識する可能性があるためである。 However, as the number of pieces of user registration data registered in the personal authentication device 10 increases, more processing time is required, so it is desirable to limit the user registration data to be collated. For this reason, the personal authentication device 10 excludes user registration data that has not been used for a predetermined period of time (for example, one year) as expired data from verification targets. This is because face images that have not been used for a predetermined period of time may be erroneously recognized due to aging.

ところが、所定の期間(例えば1年)を経過した有効期限切れの顔画像を一律に除外したのでは、認証対象者のユーザ登録データが期限切れである場合に、本人認証されない結果となる。その結果、認証対象者は、あらためて顔画像を再登録しなければならず、効率的ではない。 However, uniformly excluding face images whose expiration date has passed a predetermined period (for example, one year) results in failure to authenticate the person if the user registration data of the person to be authenticated has expired. As a result, the person to be authenticated has to re-register the face image, which is not efficient.

このため、本実施形態1に係る本人認証システムでは、あらかじめユーザの登録顔画像と追加認証データ(例えば、パスワード)を含むユーザ登録データを本人認証装置10に記憶しておき、認証対象者が本人認証されない場合に、本人認証装置10が端末装置20に対して追加認証データ(例えば、パスワード)を要求する。そして、端末装置20から追加認証データを受信したならば、この追加認証データを持つユーザ登録データを特定し、特定されたユーザ登録データ内の登録顔画像を照合対象とする。これにより、認証対象者のユーザ登録データが期限切れであったとしても、追加認証データにより登録顔画像が照合対象とされるため、認証対象者の本人認証を行うことが可能となる。 For this reason, in the personal authentication system according to the first embodiment, user registration data including a user's registered face image and additional authentication data (for example, password) is stored in advance in the personal authentication device 10, and the person to be authenticated is the person himself/herself. If not authenticated, the personal authentication device 10 requests additional authentication data (for example, password) from the terminal device 20 . Then, when the additional authentication data is received from the terminal device 20, the user registration data having the additional authentication data is specified, and the registered face image in the specified user registration data is set as the matching object. As a result, even if the user registration data of the person to be authenticated has expired, the additional authentication data is used to match the registered face image, so that the identity of the person to be authenticated can be authenticated.

具体的には、図1に示すように、端末装置20は、認証対象者の顔画像を撮像し(S1)、認証対象者の顔画像を含む認証依頼を本人認証装置10に送信する(S2)。本人認証装置10は、あらかじめ記憶部に記憶した複数のユーザ登録データの中から、有効期限内のユーザ登録データを特定し、特定したユーザ登録データ内の登録顔画像を抽出する。その後、本人認証装置10は、抽出した登録顔画像と認証対象者の顔画像との照合処理を行う(S3)。 Specifically, as shown in FIG. 1, the terminal device 20 captures a face image of the person to be authenticated (S1), and transmits an authentication request including the face image of the person to be authenticated to the personal authentication device 10 (S2). ). The personal authentication device 10 identifies user registration data whose validity period has not expired from among a plurality of pieces of user registration data stored in advance in a storage unit, and extracts a registered face image in the identified user registration data. After that, the personal authentication device 10 performs matching processing between the extracted registered face image and the face image of the person to be authenticated (S3).

具体的には、本人認証装置10に登録されたユーザ登録データには、ユーザID、登録顔画像、最終利用日、有効期限フラグ及び追加認証データ(パスワード)が対応付けられている。この有効期限フラグ「1」は有効期限内であることを示し、有効期限フラグ「0」は有効期限切れであることを示している。このため、本人認証装置10は、有効期限内のユーザ登録データを特定する場合には、有効期限フラグを参照すればよい。 Specifically, the user registration data registered in the personal authentication device 10 are associated with a user ID, registered face image, date of last use, expiration date flag, and additional authentication data (password). The valid period flag "1" indicates that the valid period has not passed, and the valid period flag "0" indicates that the valid period has expired. Therefore, the personal authentication device 10 may refer to the expiration date flag when specifying the user registration data within the expiration date.

このようにして、本人認証装置10は、登録顔画像と認証対象者の顔画像との照合処理を行い、抽出した複数の登録顔画像と認証対象者の顔画像との照合率(例えば、相互相関係数)がそれぞれ所定の閾値以下である場合には、本人認証が失敗であると判定される(S4)。 In this way, the personal authentication device 10 performs matching processing between the registered face images and the face images of the person to be authenticated, and the matching rate (for example, mutual correlation coefficient) is equal to or less than a predetermined threshold value, it is determined that the personal authentication has failed (S4).

本人認証装置10は、本人認証が失敗した場合に、端末装置20に対して認証対象者の追加認証データを要求する(S5)。端末装置20は、追加認証データの要求を受け付けたならば、認証対象者に対して追加認証データの入力を促し、追加認証データを取得し(S6)、取得した追加認証データを本人認証装置10に送信する(S7)。ここでは、追加認証データが、パスワード「2378」である状況を示している。 When the personal authentication fails, the personal authentication device 10 requests the terminal device 20 for additional authentication data of the person to be authenticated (S5). Upon receiving the request for the additional authentication data, the terminal device 20 prompts the person to be authenticated to enter the additional authentication data, acquires the additional authentication data (S6), and transmits the acquired additional authentication data to the personal authentication device 10. (S7). Here, a situation is shown in which the additional authentication data is the password "2378".

本人認証装置10は、追加認証データを受信したならば、記憶部に記憶したユーザ登録データのうち、有効期限フラグが「0」であり、かつ、ユーザ登録データのパスワードが「2378」であるユーザ登録データを抽出し、このユーザ登録データに含まれる登録顔画像と認証対象者の顔画像とを照合処理する(S8)。図1に示したユーザID「130」及びユーザ「150」は、ユーザ登録データの有効期限フラグが「0」であり、かつ、追加認証データが「2378」である状況を示している。本人認証装置10は、2つの登録顔画像と認証対象者の顔画像とを照合処理し、照合率が所定値以上であるならば、認証対象者がユーザ登録データのユーザであると判定して本人認証成功とする(S9)。 When the personal authentication device 10 receives the additional authentication data, the authentication device 10 identifies a user whose expiration date flag is "0" and whose password in the user registration data is "2378" in the user registration data stored in the storage unit. The registered data is extracted, and the registered face image included in the user registration data is collated with the face image of the person to be authenticated (S8). User ID "130" and user "150" shown in FIG. 1 indicate a situation where the expiration date flag of the user registration data is "0" and the additional authentication data is "2378". The personal authentication device 10 matches the two registered face images with the face image of the person to be authenticated, and if the matching rate is equal to or higher than a predetermined value, determines that the person to be authenticated is the user of the user registration data. It is assumed that the personal authentication is successful (S9).

<本人認証システムのシステム構成>
次に、本実施形態に係る本人認証システムのシステム構成について説明する。図2は、図1に示した本人認証システムのシステム構成を示す図である。図2に示すように、この本人認証システムは、本人認証装置10と、複数の端末装置20a、20b、20c、20d(以下、「端末装置20」と総称する場合がある)と、アクセスポイント30と、基地局Rとを有する。本人認証装置10は、ネットワークNに接続され、端末装置20a及び20bは、無線通信の基地局Rを介してネットワークNに接続される。また、端末装置20c及び20dは、近距離無線通信のアクセスポイント30を介してネットワークNに接続される。
<System configuration of personal authentication system>
Next, the system configuration of the personal authentication system according to this embodiment will be described. FIG. 2 is a diagram showing the system configuration of the personal authentication system shown in FIG. As shown in FIG. 2, this personal authentication system includes a personal authentication device 10, a plurality of terminal devices 20a, 20b, 20c, and 20d (hereinafter collectively referred to as "terminal devices 20"), and an access point 30. and a base station R. The personal authentication device 10 is connected to a network N, and the terminal devices 20a and 20b are connected to the network N via a base station R for wireless communication. Also, the terminal devices 20c and 20d are connected to the network N via an access point 30 for short-range wireless communication.

本人認証装置10は、記憶部に記憶されたユーザ登録データ14aのうち、最終利用日から所定の期間を経過したユーザ登録データ14aの有効期限フラグを「0」にして認証対象外とする処理と、認証対象者の追加認証データを用いて本人の追加認証処理等を行う。なお、本人認証装置10についての詳細な説明は後述する。 Among the user registration data 14a stored in the storage unit, the personal authentication device 10 sets the expiration date flag of the user registration data 14a that has passed a predetermined period from the date of last use to "0" to exclude the user registration data 14a from being subject to authentication. , perform additional authentication processing of the person himself/herself using the additional authentication data of the person to be authenticated. A detailed description of the personal authentication device 10 will be given later.

端末装置20は、端末装置20のカメラ22を用いて、認証対象者の顔画像を取得する処理と、追加認証データを取得する処理と、認証結果を表示する処理とを行う。アクセスポイント30は、無線LAN(Local Area Network)等による近距離無線通信などを行う。なお、端末装置20についての詳細な説明は後述する。 The terminal device 20 uses the camera 22 of the terminal device 20 to perform a process of acquiring the face image of the person to be authenticated, a process of acquiring additional authentication data, and a process of displaying the authentication result. The access point 30 performs short-range wireless communication and the like using a wireless LAN (Local Area Network) or the like. A detailed description of the terminal device 20 will be given later.

<本人認証装置10の構成>
次に、図2に示した本人認証装置10の構成について説明する。図3は、図2に示した本人認証装置10の構成を示す機能ブロック図である。図3に示すように、本人認証装置10は、表示部11と、操作部12と、通信I/F部13と、記憶部14と、制御部15とを有する。
<Configuration of Personal Authentication Device 10>
Next, the configuration of the personal authentication device 10 shown in FIG. 2 will be described. FIG. 3 is a functional block diagram showing the configuration of the personal authentication device 10 shown in FIG. As shown in FIG. 3 , the personal authentication device 10 has a display section 11 , an operation section 12 , a communication I/F section 13 , a storage section 14 and a control section 15 .

表示部11は、液晶パネル又はディスプレイ装置などの表示デバイスであり、操作部12は、キーボードやマウスなどの入力デバイスである。通信I/F部13は、端末装置20などの他の装置と通信を行うためのインターフェース部である。 A display unit 11 is a display device such as a liquid crystal panel or a display device, and an operation unit 12 is an input device such as a keyboard and a mouse. The communication I/F unit 13 is an interface unit for communicating with other devices such as the terminal device 20 .

記憶部14は、不揮発性メモリ又はハードディスク装置などの記憶デバイスであり、ユーザ登録データ14aを記憶する。なお、ユーザ登録データ14aは、ユーザの氏名、生年月日、住所、パスワード、登録顔画像、登録顔画像の最終利用日、有効期限フラグ及びユーザ識別情報を含む。なお、端末識別情報をユーザ識別情報とすることもできる。有効期限は、ユーザ登録データ14aの最終利用日から所定の期間(例えば、1年)を経過したか否かの状態を示すフラグであり、有効期限フラグ「1」は有効期限内であることを示し、有効期限フラグ「0」は有効期限切れであることを示す。 The storage unit 14 is a storage device such as a nonvolatile memory or a hard disk device, and stores user registration data 14a. The user registration data 14a includes the user's name, date of birth, address, password, registered face image, date of last use of the registered face image, expiration date flag, and user identification information. Note that the terminal identification information can be used as the user identification information. The expiration date is a flag indicating whether or not a predetermined period (for example, one year) has passed since the date of last use of the user registration data 14a. The expiration date flag "1" indicates that the expiration date has not passed. , and the expiration date flag "0" indicates that the expiration date has expired.

制御部15は、本人認証装置10の全体を制御する制御部であり、有効期限処理部15a、顔画像処理部15b、本人認証処理部15c、追加認証データ処理部15d、本人追加認証処理部15e及び認証結果通知部15fを有する。実際には、これらプログラムをCPUにロードして実行することにより、有効期限処理部15a、顔画像処理部15b、本人認証処理部15c、追加認証データ処理部15d、本人追加認証処理部15e及び認証結果通知部15fにそれぞれ対応するプロセスを実行させることになる。 The control unit 15 is a control unit that controls the entire person authentication device 10, and includes an expiration date processing unit 15a, a face image processing unit 15b, a person authentication processing unit 15c, an additional authentication data processing unit 15d, and an additional authentication processing unit 15e. and an authentication result notification unit 15f. Actually, by loading these programs into the CPU and executing them, the validity period processing unit 15a, face image processing unit 15b, personal authentication processing unit 15c, additional authentication data processing unit 15d, additional authentication processing unit 15e and authentication The result notification unit 15f is caused to execute the corresponding process.

有効期限処理部15aは、記憶部14に記憶したユーザ登録データ14aのうち、最終利用日から所定の期間(例えば、1年)を経過したユーザ登録データ14aの有効期限フラグを「0」とする処理部である。また、最終利用日から所定の期間内のユーザ登録データ14aの有効期限フラグは「1」となる。なお、有効期限処理部15aによる処理は、毎日所定の時刻(例えば、0時)に行う。 The expiration date processing unit 15a sets the expiration date flag of the user registration data 14a stored in the storage unit 14 that has passed a predetermined period (for example, one year) from the date of last use to "0". processing unit. Also, the expiration date flag of the user registration data 14a within a predetermined period from the date of last use is "1". The processing by the expiration date processing unit 15a is performed every day at a predetermined time (for example, 0:00).

顔画像処理部15bは、端末装置20で取得された認証対象者の顔画像を受信し、認証対象者の顔画像から顔画像部分を切り出す処理、顔画像からノイズを除去する処理などを行う。 The face image processing unit 15b receives the face image of the person to be authenticated obtained by the terminal device 20, and performs processing such as cutting out the face image portion from the face image of the person to be authenticated, removing noise from the face image, and the like.

本人認証処理部15cは、認証対象者の顔画像と、有効期限フラグ「1」のユーザ登録データ14aの登録顔画像との照合処理を行う。具体的には、例えば認証対象者の顔画像と登録顔画像との間の相互相関係数(周知技術)を照合値として求め、この照合値が所定値(例えば、0.9)以上である場合に本人認証成功であると判定し、照合値が所定値未満である場合に本人認証失敗であると判定する。また、深層学習により教師有り学習を行った学習済モデルに認証対象者の顔画像及び登録顔画像を入力して認証スコアを求め、この認証スコアが所定の閾値(例えば0.9)以上であれば本人認証成功と判定し、閾値未満である場合に本人認証失敗と判定することもできる。なお、ランダムフォレスト等の他の機械学習を用いることもできる。なお、本人認証処理部15cは、本人認証成功である場合には、ユーザ登録データ14aの最終利用日を更新するとともに、有効期限フラグを「1」とする。 The personal authentication processing unit 15c performs matching processing between the face image of the person to be authenticated and the registered face image of the user registration data 14a with the validity period flag "1". Specifically, for example, a cross-correlation coefficient (well-known technique) between the face image of the person to be authenticated and the registered face image is obtained as a matching value, and the matching value is a predetermined value (for example, 0.9) or more. If the verification value is less than a predetermined value, it is determined that the user authentication has failed. In addition, the authentication score is obtained by inputting the face image of the person to be authenticated and the registered face image into the trained model that has undergone supervised learning by deep learning, and if this authentication score is equal to or greater than a predetermined threshold (for example, 0.9) If it is less than the threshold value, it can be determined that the user authentication has failed. Note that other machine learning such as random forest can also be used. When the user authentication is successful, the user authentication processing unit 15c updates the date of last use of the user registration data 14a and sets the validity period flag to "1".

追加認証データ処理部15dは、本人認証処理部15cで認証結果が「本人認証失敗」である場合には、端末装置20に対して追加認証データを要求する。追加認証データは、パスワード、ユーザ識別情報及び端末識別情報等とすることができる。 The additional authentication data processing unit 15d requests the terminal device 20 for additional authentication data when the authentication result of the personal authentication processing unit 15c is "failure of personal authentication". The additional authentication data can be passwords, user identification information, terminal identification information, and the like.

本人追加認証処理部15eは、ユーザ登録データ14aのうち、有効期限フラグが「0」であり、かつ、端末装置20から受信した追加認証データを持つユーザ登録データ14aを特定し、特定したユーザ登録データ14aに含まれる登録顔画像と、認証対象者の顔画像とを照合処理する。なお、本人追加認証処理部15eは、本人認証成功である場合には、ユーザ登録データ14aの最終利用日を更新するとともに、有効期限フラグを「1」とする。認証結果通知部15fは、認証結果を端末装置20に通知する処理部である。 The user additional authentication processing unit 15e identifies the user registration data 14a having an expiration date flag of "0" and having the additional authentication data received from the terminal device 20 among the user registration data 14a, and performs the specified user registration. The registered face image included in the data 14a and the face image of the person to be authenticated are collated. Note that, when the user authentication is successful, the user additional authentication processing unit 15e updates the date of last use of the user registration data 14a and sets the expiration date flag to "1". The authentication result notification unit 15f is a processing unit that notifies the terminal device 20 of the authentication result.

次に、ユーザ登録データ14aの一例について説明する。図4は、図3に示したユーザ登録データ14aの一例を示す図である。図4に示すように、ユーザ登録データ14aは、ユーザID(ユーザ識別情報)、端末識別情報、氏名、生年月日、住所、パスワード、登録顔画像、最終利用日及び有効期限フラグ等が対応付けられている。ここでは、ユーザID「100」に対して、端末識別番号「2456xxxx」、氏名「田中 ×男」、生年月日「1996年4月xx日」、住所「東京都aa区・・・」、パスワード「3011」、登録顔画像、最終利用日「2021年4月26日」及び有効期限フラグ「1」が対応付けられている状況を示している。 Next, an example of the user registration data 14a will be described. FIG. 4 is a diagram showing an example of the user registration data 14a shown in FIG. As shown in FIG. 4, the user registration data 14a is associated with a user ID (user identification information), terminal identification information, name, date of birth, address, password, registered face image, date of last use, expiration date flag, and the like. It is Here, for the user ID "100", the terminal identification number "2456xxxx", the name "Tanaka x man", the date of birth "April xx, 1996", the address "aa-ku, Tokyo ...", the password It shows a situation in which "3011", the registered face image, the date of last use "April 26, 2021", and the expiration date flag "1" are associated.

また、ユーザID「110」に対して、端末識別番号「5785yyyy」、氏名「佐藤 □子」、生年月日「2000年9月yy日」、住所「千葉県bb市・・・」、パスワード「7029」、登録顔画像、最終利用日「2021年4月22日」及び有効期限フラグ「1」が対応付けられている。また、ユーザID「120」に対して、端末識別番号「8465vvvv」、氏名「小川 △介」、生年月日「1963年5月nn日」、住所「神奈川県ee市・・・」、パスワード「4595」、登録顔画像、最終利用日「2021年4月27日」及び有効期限フラグ「1」が対応付けられている。また、ユーザID「130」に対して、端末識別番号「6720cccc」、氏名「高橋 ×幸」、生年月日「1998年2月cc日」、住所「埼玉県mm市・・・」、パスワード「2378」、登録顔画像、最終利用日「2019年4月14日」及び有効期限フラグ「0」が対応付けられている。 Also, for the user ID "110", the terminal identification number "5785yyyy", the name "Kiko Sato", the date of birth "September yy, 2000", the address "bb city, Chiba ...", the password " 7029", registered face image, date of last use "April 22, 2021", and expiration date flag "1" are associated with each other. Also, for the user ID “120”, the terminal identification number “8465vvvv”, the name “Ogawa △suke”, the date of birth “May nn, 1963”, the address “ee city, Kanagawa prefecture …”, the password “ 4595", registered face image, date of last use "April 27, 2021", and expiration date flag "1" are associated with each other. Also, for the user ID “130”, the terminal identification number “6720cccc”, the name “Takahashi x Yuki”, the date of birth “February cc, 1998”, the address “mm city, Saitama prefecture …”, the password “ 2378”, registered face image, date of last use “April 14, 2019”, and expiration date flag “0” are associated with each other.

また、ユーザID「140」に対して、端末識別番号「3769zzzz」、氏名「山田 △子」、生年月日「1997年1月dd日」、住所「群馬県gg市・・・」、パスワード「1577」、登録顔画像、最終利用日「2018年8月9日」及び有効期限フラグ「0」が対応付けられている。また、ユーザID「150」に対して、端末識別番号「1927ffff」、氏名「佐藤 ○也」、生年月日「1993年7月qq日」、住所「茨城県hh市・・・」、パスワード「2378」、登録顔画像、最終利用日「2019年9月1日」及び有効期限フラグ「0」が対応付けられている。 Also, for the user ID “140”, the terminal identification number “3769zzzz”, the name “Yamada △ child”, the date of birth “January dd, 1997”, the address “gg city, Gunma prefecture …”, the password “ 1577”, registered face image, date of last use “August 9, 2018”, and expiration date flag “0” are associated with each other. Also, for the user ID "150", the terminal identification number "1927ffff", the name "Ya Sato", the date of birth "July qq, 1993", the address "hh city, Ibaraki Prefecture ...", the password " 2378”, the registered face image, the date of last use “September 1, 2019”, and the expiration date flag “0”.

<端末装置20の構成>
次に、図2に示した端末装置20の構成について説明する。図5は、図2に示した端末装置20の構成を示す機能ブロック図である。この端末装置20は、ウェブブラウザを搭載したスマートフォンなどの端末である。
<Configuration of terminal device 20>
Next, the configuration of the terminal device 20 shown in FIG. 2 will be described. FIG. 5 is a functional block diagram showing the configuration of terminal device 20 shown in FIG. This terminal device 20 is a terminal such as a smartphone equipped with a web browser.

図5に示すように、端末装置20は、操作表示部21、カメラ22、通信I/F部23、記憶部24及び制御部25を有する。ここでは、本実施形態1の特徴部に関連する機能部を図示することとし、一般的なスマートフォンが有する他の各種機能部についての説明を省略する。 As shown in FIG. 5 , the terminal device 20 has an operation display section 21 , a camera 22 , a communication I/F section 23 , a storage section 24 and a control section 25 . Here, functional units related to the characteristic units of the first embodiment are illustrated, and descriptions of other various functional units included in a general smart phone are omitted.

操作表示部21は、タッチパネル式液晶ディスプレイ等の入出力デバイスである。カメラ22は、CCD(Charge Coupled Device)などの素子からなる撮像デバイスである。通信I/F部23は、移動通信規格である第3世代移動通信方式、第4世代移動通信方式又は第5世代移動通信方式等による無線通信、無線LAN(Local Area Network)等による近距離無線通信などを行うインターフェース部である。 The operation display unit 21 is an input/output device such as a touch panel type liquid crystal display. The camera 22 is an imaging device made up of an element such as a CCD (Charge Coupled Device). The communication I/F unit 23 performs wireless communication according to mobile communication standards such as the third-generation mobile communication system, fourth-generation mobile communication system, or fifth-generation mobile communication system, and short-range wireless communication such as a wireless LAN (Local Area Network). This is an interface unit that performs communication and the like.

記憶部24は、ハードディスク装置や不揮発性メモリ等の記憶デバイスであり、顔画像データ24aを記憶する。 The storage unit 24 is a storage device such as a hard disk device or nonvolatile memory, and stores face image data 24a.

制御部25は、端末装置20の全体を制御する制御部であり、撮像制御部25a、追加認証データ処理部25b及び認証結果処理部25cを有する。実際には、これらプログラムをCPUにロードして実行することにより、撮像制御部25a、追加認証データ処理部25b及び認証結果処理部25cにそれぞれ対応するプロセスを実行させることになる。 The control unit 25 is a control unit that controls the entire terminal device 20, and has an imaging control unit 25a, an additional authentication data processing unit 25b, and an authentication result processing unit 25c. In practice, by loading these programs into the CPU and executing them, the imaging control unit 25a, the additional authentication data processing unit 25b, and the authentication result processing unit 25c are caused to execute corresponding processes.

撮像制御部25aは、本人の顔画像を取得するためカメラ22に撮像指示を行い、撮像した顔画像を顔画像データ24aとして記憶部24に記憶する。具体的には、撮像制御部25aは、本人の顔画像撮像のため、操作表示部21に撮像のためのガイド線を生成し、顔を該ガイド線に合わせるように促す。認証対象者が顔をガイド線に合わせ、撮像ボタンを押したならば、カメラ22からの画像を取得し、取得した顔画像と撮影に必要な設定データを顔画像データ24aとして記憶部24に記憶する。そして撮像制御部25aは、本人認証装置10に該顔画像を含む認証依頼を行う。 The image capturing control unit 25a instructs the camera 22 to capture a face image of the person, and stores the captured face image in the storage unit 24 as face image data 24a. Specifically, the image capturing control unit 25a generates a guide line for image capturing on the operation display unit 21 and prompts the user to align the face with the guide line in order to capture the face image of the person. When the person to be authenticated aligns the face with the guide line and presses the imaging button, an image is acquired from the camera 22, and the acquired face image and setting data necessary for imaging are stored in the storage unit 24 as face image data 24a. do. Then, the imaging control unit 25a requests the authentication device 10 for authentication including the face image.

追加認証データ処理部25bは、本人認証装置10から追加認証データの要求を受け付け、操作表示部21に追加認証データの入力を促す表示を行い、認証対象者が追加認証データを入力したならば、該追加認証データを本人認証装置10に送信する。 The additional authentication data processing unit 25b receives a request for additional authentication data from the personal authentication device 10, displays on the operation display unit 21 a prompt for inputting the additional authentication data, and if the person to be authenticated inputs the additional authentication data, The additional authentication data is transmitted to the personal authentication device 10 .

認証結果処理部25cは、本人認証装置10で判定した認証結果を受信し、該認証結果を操作表示部21に表示する。なお、認証結果の表示は、認証結果が本人であるとの判定の場合は、例えば「本人認証成功」を表示し、認証結果が本人ではないとの判定の場合は、「本人認証失敗」を表示する。なお、認証結果が本人ではないとの判定の場合は、何も表示しなくともよい。 The authentication result processing unit 25 c receives the authentication result determined by the personal authentication device 10 and displays the authentication result on the operation display unit 21 . For the display of the authentication result, if the authentication result indicates that the person is the person in question, for example, "Personal authentication succeeded" is displayed, and if the authentication result indicates that the person is not the person, "Personal authentication failed" is displayed. indicate. Note that nothing may be displayed if the authentication result indicates that the person is not the person himself/herself.

<本人認証システムの処理手順>
次に、図2に示した本人認証システムの処理手順について説明する。図6は、本人認証システムの処理手順を示すシーケンス図である。
<Processing procedure of the personal authentication system>
Next, a processing procedure of the personal authentication system shown in FIG. 2 will be described. FIG. 6 is a sequence diagram showing the processing procedure of the personal authentication system.

図6に示すように、端末装置20は、認証対象者の顔画像取得のため、操作表示部21に撮像のためのガイド線を生成し、表示する(図示せず)。そして、端末装置20は、認証対象者が顔をガイド線に合わせ、撮像ボタンを押したならば、カメラ22に撮像指示を出し、顔画像を取得する(ステップS101)。次に端末装置20は、本人認証装置10に対し、取得した認証対象者の顔画像を含む認証依頼を行う(ステップS102)。 As shown in FIG. 6, the terminal device 20 generates and displays guide lines for imaging on the operation display unit 21 (not shown) in order to acquire the face image of the person to be authenticated. Then, when the person to be authenticated aligns the face with the guide line and presses the image capturing button, the terminal device 20 issues an image capturing instruction to the camera 22 and acquires a face image (step S101). Next, the terminal device 20 makes an authentication request including the acquired face image of the person to be authenticated to the authentication device 10 (step S102).

本人認証装置10は、端末装置20から顔画像が送信されてくるのを待機する(ステップS103;No)。そして、本人認証装置10は、端末装置20から顔画像を受信したならば(ステップS103;Yes)、本人認証処理1を行う(ステップS104)。本人認証処理1については、後述する。次に本人認証装置10は、本人認証処理1の処理結果に基づき、本人認証が成功した場合には(ステップS105;Yes)、認証結果を端末装置20に送信し(ステップS111)、処理を終了する。 The personal authentication device 10 waits for the face image to be transmitted from the terminal device 20 (step S103; No). When the personal authentication device 10 receives the face image from the terminal device 20 (step S103; Yes), the personal authentication device 10 performs the personal authentication process 1 (step S104). Personal authentication processing 1 will be described later. Next, based on the processing result of the personal authentication process 1, when the personal authentication is successful (step S105; Yes), the personal authentication device 10 transmits the authentication result to the terminal device 20 (step S111), and ends the process. do.

また、本人認証装置10は、本人認証処理1の処理結果に基づき、本人認証が失敗した場合には(ステップS105;No)、端末装置20に追加認証データを要求する(ステップS106)。端末装置20は、本人認証装置10から追加認証データの要求を受け付けたならば、認証対象者に追加認証データの入力を促す。端末装置20は、認証対象者が追加認証データを入力したならば、該追加認証データを取得し(ステップS107)、本人認証装置10に送信する(ステップS108)。 Further, when the user authentication fails based on the processing result of the user authentication process 1 (step S105; No), the user authentication device 10 requests additional authentication data from the terminal device 20 (step S106). Upon receiving the request for the additional authentication data from the personal authentication device 10, the terminal device 20 prompts the person to be authenticated to enter the additional authentication data. When the person to be authenticated inputs the additional authentication data, the terminal device 20 acquires the additional authentication data (step S107) and transmits it to the personal authentication device 10 (step S108).

本人認証装置10は、端末装置20から追加認証データが送信されてくるのを待機する(ステップS109;No)。そして、本人認証装置10は、端末装置20から追加認証データを受信したならば(ステップS109;Yes)、本人認証処理2を行う(ステップS110)。本人認証処理2については、後述する。次に本人認証装置10は、認証結果を端末装置20に送信し(ステップS111)、処理を終了する。 The personal authentication device 10 waits for additional authentication data to be transmitted from the terminal device 20 (step S109; No). When the personal authentication device 10 receives the additional authentication data from the terminal device 20 (step S109; Yes), the personal authentication device 10 performs the personal authentication process 2 (step S110). Personal authentication processing 2 will be described later. Next, the personal authentication device 10 transmits the authentication result to the terminal device 20 (step S111), and ends the process.

端末装置20は、本人認証装置10から認証結果が送信されてくるのを待機する(ステップS112;No)。そして、端末装置20は、認証結果を受信したならば(ステップS112;Yes)、認証結果を操作表示部21に表示し(ステップS113)、処理を終了する。 The terminal device 20 waits for the authentication result to be sent from the personal authentication device 10 (step S112; No). Then, when the terminal device 20 receives the authentication result (step S112; Yes), the terminal device 20 displays the authentication result on the operation display unit 21 (step S113), and ends the process.

<本人認証処理1の処理手順>
次に、本人認証装置10の本人認証処理1(図6のステップS104)の処理手順について説明する。図7は、本人認証装置10の本人認証処理1の処理手順を示すフローチャートである。図7に示すように、本人認証装置10は、端末装置20から顔画像を受信したならば、受信した顔画像と複数の登録顔画像とを順次照合処理するために、1つのユーザ登録データ14aを特定する(ステップS201)。
<Processing procedure of personal authentication process 1>
Next, the processing procedure of the personal authentication process 1 (step S104 in FIG. 6) of the personal authentication device 10 will be described. FIG. 7 is a flow chart showing the processing procedure of the personal authentication process 1 of the personal authentication device 10. As shown in FIG. As shown in FIG. 7, when the personal authentication device 10 receives a face image from the terminal device 20, the user registration data 14a is stored in order to sequentially match the received face image with a plurality of registered face images. is specified (step S201).

本人認証装置10は、特定したユーザ登録データ14aが有効期限内か否かを、有効期限フラグを参照し判定する。本人認証装置10は、有効期限フラグが「0」の場合には、次のユーザ登録データ14aを特定し(ステップS202;No)、有効期限フラグが「1」の場合には(ステップS202;Yes)、特定したユーザ登録データ14a内の登録顔画像と受信した顔画像データとの照合処理を行う(ステップS203)。 The personal authentication device 10 determines whether or not the specified user registration data 14a is within the valid period by referring to the valid period flag. If the validity period flag is "0", the personal authentication device 10 specifies the next user registration data 14a (step S202; No), and if the validity period flag is "1" (step S202; Yes ), matching processing is performed between the specified registered face image in the user registration data 14a and the received face image data (step S203).

なお、本人認証装置10の顔画像の照合処理は、例えば認証対象者の顔画像と登録顔画像との間の相互相関係数(周知技術)を照合値として求め、この照合値が所定値(例えば、0.9)以上である場合に本人認証成功であると判定し、照合値が所定値未満である場合に本人認証失敗であると判定する。また、深層学習により教師有り学習を行った学習済モデルに認証対象者の顔画像及び登録顔画像を入力して認証スコアを求め、この認証スコアが所定の閾値(例えば0.9)以上であれば本人認証成功と判定し、閾値未満である場合に本人認証失敗と判定することもできる。なお、ランダムフォレスト等の他の機械学習を用いることもできる。 In the face image matching process of the personal authentication device 10, for example, a cross-correlation coefficient (well-known technique) between the face image of the person to be authenticated and the registered face image is obtained as a matching value, and this matching value is a predetermined value ( For example, when the value is 0.9) or more, it is determined that the user authentication is successful, and when the matching value is less than a predetermined value, it is determined that the user authentication is unsuccessful. In addition, the authentication score is obtained by inputting the face image of the person to be authenticated and the registered face image into the trained model that has undergone supervised learning by deep learning, and if this authentication score is equal to or greater than a predetermined threshold (for example, 0.9) If it is less than the threshold value, it can be determined that the user authentication has failed. Note that other machine learning such as random forest can also be used.

次に、本人認証装置10は、本人認証が成功したならば(ステップS204;Yes)、認証結果を「本人認証成功」と判定し、ユーザ登録データ14aの最終利用日を更新するとともに、有効期限フラグを「1」として(ステップS205)、図6のステップS105に戻る。また、本人認証装置10は、本人認証が失敗と判定したならば(ステップS204;No)、特定したユーザ登録データ14aが、ユーザ登録データ14aの最後のデータでない場合は(ステップS206;No)、ステップS201に戻る。また、特定したユーザ登録データ14aが、ユーザ登録データ14aの最後のデータである場合は(ステップS206;Yes)、認証結果を「本人認証失敗」と判定し(ステップS207)、図6のステップS105に戻る。 Next, if the personal authentication is successful (step S204; Yes), the personal authentication device 10 determines that the authentication result is "successful personal authentication", updates the date of last use of the user registration data 14a, and updates the expiration date. The flag is set to "1" (step S205), and the process returns to step S105 in FIG. If the personal authentication device 10 determines that the personal authentication has failed (step S204; No), and if the specified user registration data 14a is not the last data of the user registration data 14a (step S206; No), Return to step S201. If the specified user registration data 14a is the last data of the user registration data 14a (step S206; Yes), the authentication result is determined to be "authentication failure" (step S207), and step S105 in FIG. back to

<本人認証処理2の処理手順>
次に、本人認証装置10の本人認証処理2(図6のステップS110)の処理手順について説明する。図8は、本人認証装置10の本人認証処理2の処理手順を示すフローチャートである。図8に示すように、本人認証装置10は、端末装置20から追加認証データを受信したならば、ユーザ登録データ14aのうち、追加認証データを持ち、かつ、有効期限フラグが「0」であるユーザ登録データ14aを特定する(ステップS301)。次に、本人認証装置10は、特定した複数のユーザ登録データ14aから登録顔画像を1つ選択する(ステップS302)。
<Procedure of personal authentication process 2>
Next, the processing procedure of the personal authentication process 2 (step S110 in FIG. 6) of the personal authentication device 10 will be described. FIG. 8 is a flow chart showing the processing procedure of the personal authentication process 2 of the personal authentication device 10. As shown in FIG. As shown in FIG. 8, when the personal authentication device 10 receives the additional authentication data from the terminal device 20, the user registration data 14a includes the additional authentication data and the expiration date flag is "0". The user registration data 14a is specified (step S301). Next, the personal authentication device 10 selects one registered face image from the plurality of specified user registration data 14a (step S302).

そして、本人認証装置10は、受信した顔画像データと選択した登録顔画像との照合処理を行う(ステップS303)。なお、本人認証装置10の顔画像の照合処理は、本人認証処理1の照合処理(ステップS203)と同じでよい。 Then, the personal authentication device 10 performs matching processing between the received face image data and the selected registered face image (step S303). The matching process of the face image of the personal authentication device 10 may be the same as the matching process of the personal authentication process 1 (step S203).

次に、本人認証装置10は、本人認証が成功したならば(ステップS304;Yes)、認証結果を「本人認証成功」と判定し、ユーザ登録データ14aの最終利用日を更新するとともに、有効期限フラグを「1」として(ステップS305)、図6のステップS111に戻る。また、本人認証装置10は、本人認証が失敗と判定したならば(ステップS304;No)、選択した登録顔画像が、選択したユーザ登録データ14aの最後のデータでない場合は(ステップS306;No)、ステップS302に戻る。また、選択した登録顔画像が、特定したユーザ登録データ14aの最後のデータである場合は(ステップS306;Yes)、認証結果を「本人認証失敗」と判定し(ステップS307)、図6のステップS111に戻る。 Next, if the personal authentication is successful (step S304; Yes), the personal authentication device 10 determines that the authentication result is "successful personal authentication", updates the date of last use of the user registration data 14a, and updates the expiration date. The flag is set to "1" (step S305), and the process returns to step S111 in FIG. If the personal authentication device 10 determines that the personal authentication has failed (step S304; No), and if the selected registered face image is not the last data of the selected user registration data 14a (step S306; No) , the process returns to step S302. If the selected registered face image is the last data in the specified user registration data 14a (step S306; Yes), the authentication result is determined to be "authentication failure" (step S307). Return to S111.

次に、本実施形態1に係る本人認証システムを決済システムの応用した場合の端末装置20の決済金額確認時の画面イメージの一例について説明する。図9は、図2に示した端末装置20の決済金額確認時の画面イメージの一例を示す図である。図9に示すように、決済金額確認時は、決済する金額を表示し、認証対象者の確認の入力を促す状態を示している。 Next, an example of a screen image at the time of confirming the settlement amount of the terminal device 20 when the person authentication system according to the first embodiment is applied to the settlement system will be described. FIG. 9 is a diagram showing an example of a screen image of the terminal device 20 shown in FIG. 2 when confirming the settlement amount. As shown in FIG. 9, when confirming the settlement amount, the amount to be settled is displayed to prompt the person to be authenticated to input confirmation.

次に、端末装置20の顔画像撮像時の画面イメージの一例について説明する。図10は、図2に示した端末装置20の顔画像撮像時の画面イメージの一例を示す図である。図10に示すように、顔画像撮像時は、顔をどのような位置で撮像するかのガイド線を操作表示部21に表示している状態を示している。 Next, an example of a screen image when the terminal device 20 captures a face image will be described. FIG. 10 is a diagram showing an example of a screen image of the terminal device 20 shown in FIG. 2 when the face image is picked up. As shown in FIG. 10, when capturing a face image, the operation display unit 21 displays a guide line indicating at what position the face is captured.

次に、端末装置20の通信処理中の画面イメージの一例を説明する。図11は、図2に示した端末装置20の通信処理中の画面イメージの一例を示す図である。図11に示すように、端末装置20は、本人認証装置10と通信処理中には、操作表示部21に通信処理中であることが分かる表示をしている状態を示している。 Next, an example of a screen image during communication processing of the terminal device 20 will be described. FIG. 11 is a diagram showing an example of a screen image during communication processing of the terminal device 20 shown in FIG. As shown in FIG. 11 , the terminal device 20 displays a display indicating that communication processing is being performed on the operation display unit 21 during communication processing with the personal identification device 10 .

次に、端末装置20の追加認証データの入力要求時の画面イメージの一例を説明する。図12は、図2に示した端末装置20の追加認証データの入力要求時の画面イメージの一例を示す図である。図12に示すように、この例では追加認証データとして数字4ケタのパスワードの入力を促している状況を示している。 Next, an example of a screen image of the terminal device 20 when requesting input of additional authentication data will be described. FIG. 12 is a diagram showing an example of a screen image of the terminal device 20 shown in FIG. 2 when requesting input of additional authentication data. As shown in FIG. 12, this example shows a situation in which the user is prompted to enter a 4-digit password as additional authentication data.

次に、端末装置20の決済完了時の画面イメージの一例を説明する。図13は、図2に示した端末装置20の決済完了時の画面イメージの一例を示す図である。図13に示すように、ここではクレジットカード決済が完了し、支払金額として****円で決済された状況を示している。 Next, an example of a screen image of the terminal device 20 when payment is completed will be described. FIG. 13 is a diagram showing an example of a screen image of the terminal device 20 shown in FIG. 2 when payment is completed. As shown in FIG. 13, the credit card settlement is completed, and the payment amount is **** yen.

なお、上記実施形態では、本人認証システムは、顔画像を利用して認証を行う構成について説明したが、本発明はこれに限定されるものではなく、本人の指紋又は掌紋を利用して認証を行ってもよい。また、追加認証データは、パスワードを利用する構成について説明したが、追加認証データは、例えば利用者識別情報、又は端末識別情報であってもよい。 In the above-described embodiment, the personal authentication system uses a face image for authentication. you can go Further, although the additional authentication data uses a password, the additional authentication data may be user identification information or terminal identification information, for example.

このように、実施形態1に係る本人認証システム及び本人認証方法では、顔画像を利用して本人認証を行う場合は、ユーザ登録データ14aに記憶した登録顔画像のうち、所定の期間(例えば1年)を越えた有効期限切れの顔画像を排除し、有効期限内の登録顔画像を特定し、端末装置20から送信された顔画像と照合処理を行う。そして、本人認証装置10で本人認証が出来なかった場合は、本人認証装置10は、端末装置20に対して追加認証データを要求し、端末装置20から送信された追加認証データ(例えば、パスワード)を用いて、本人認証装置10に記憶したユーザ登録データのうち、顔画像が有効期限切れであり、かつ、ユーザ登録データのパスワードが受信した追加認証データのパスワードと同じデータを特定し、端末装置20から送信された顔画像と照合処理を行うように構成したので、本人認証を効率良く行うことができる。 As described above, in the personal authentication system and the personal authentication method according to the first embodiment, when the personal authentication is performed using the face image, the registered face image stored in the user registration data 14a is stored for a predetermined period (for example, 1 years) are excluded, registered face images within the expiration date are specified, and the face images transmitted from the terminal device 20 are collated. If the personal authentication device 10 fails to authenticate the user, the personal authentication device 10 requests the terminal device 20 for additional authentication data, and the additional authentication data (for example, password) transmitted from the terminal device 20 is received. is used to identify, from among the user registration data stored in the personal authentication device 10, the face image whose expiration date has expired and the password of the user registration data is the same as the password of the received additional authentication data, and the terminal device 20 Since it is configured to perform matching processing with the face image transmitted from the device, it is possible to efficiently perform personal authentication.

[実施形態2]
ところで、上記の実施形態1では、顔画像については、マスクを着用していない状況で認証を行う場合を示したが、認証対象者がマスクを着用した場合には、認証の精度が低下してしまう状況が生じる。そこで、本実施形態2では、マスクを着用している場合に、認証スコアに応じて追加認証を行う場合について説明する。
[Embodiment 2]
By the way, in the above-described Embodiment 1, the face image is authenticated without wearing a mask. A dead end situation arises. Therefore, in the second embodiment, a case will be described in which additional authentication is performed according to the authentication score when a mask is worn.

<実施形態2に係る本人認証システムの概要>
本実施形態2では、端末装置20が、認証対象者のマスクなしの状態で顔画像を撮像し、本人認証装置10に顔画像を含む認証依頼を行った場合の本人認証の照合条件と、端末装置20が、認証対象者のマスクを着用した顔画像を撮像し、本人認証装置10に顔画像を含む認証依頼を行った場合の本人照合条件を自動的に切り替えて効率良く認証を行う本人認証システムについて説明する。
<Overview of Personal Authentication System According to Embodiment 2>
In the second embodiment, when the terminal device 20 captures the face image of the person to be authenticated without a mask and issues an authentication request including the face image to the personal authentication device 10, the verification condition for personal authentication and the terminal A device 20 picks up a face image of a person to be authenticated wearing a mask, and performs authentication efficiently by automatically switching a person verification condition when requesting authentication including the face image to the person authentication device 10.例文帳に追加Describe the system.

図14は、実施形態2に係る本人認証システムの概要を説明する説明図である。図14に示すように、端末装置20は、認証対象者がマスクなしの状態で顔画像を撮像し、本人認証装置10に顔画像を含む認証依頼を行う(S10)。本人認証装置10では、端末装置20から送信された顔画像を受信し、受信した顔画像がマスク着用の顔画像か否かを判定し、マスクなしの照合処理は、マスクなしの場合の認証スコアに基づいて行う(S11)。 FIG. 14 is an explanatory diagram for explaining the outline of the personal authentication system according to the second embodiment. As shown in FIG. 14, the terminal device 20 captures a face image of the person to be authenticated without a mask, and issues an authentication request including the face image to the personal authentication device 10 (S10). The personal authentication device 10 receives the face image transmitted from the terminal device 20, determines whether or not the received face image is a face image with a mask on, and performs matching processing without a mask based on the authentication score without a mask. (S11).

本人認証装置10の認証対象者がマスクなしの場合の認証判定は、認証スコアが通常(マスクなし)の閾値以上であり、かつ、閾値以上の候補が一人の場合は、本人認証成功と判定する。また、認証スコアが通常(マスクなし)の閾値以上であり、かつ、閾値以上の候補が二人以上存在する場合は、追加認証が必要と判定する。また、認証スコアが通常(マスクなし)の閾値より小さい場合は、本人認証失敗と判定する。 When the person to be authenticated by the personal authentication device 10 is not masked, the authentication score is equal to or higher than the normal (without mask) threshold, and if there is only one candidate with the threshold or higher, the identification is determined to be successful. . Further, if the authentication score is equal to or higher than the normal (no mask) threshold and there are two or more candidates having the threshold or higher, it is determined that additional authentication is required. Also, if the authentication score is smaller than the normal (no mask) threshold, it is determined that the personal authentication has failed.

また、端末装置20は、認証対象者がマスクを着用した状態で顔画像を撮像し、顔画像を含む認証依頼を行った場合は(S12)、本人認証装置10は、認証対象者がマスクを着用の顔画像か否かを判定し、マスクを着用していたならば、マスク着用の認証スコアに基づいて照合を行う(S13)。 Further, when the terminal device 20 captures a face image of the person to be authenticated wearing a mask and makes an authentication request including the face image (S12), the personal authentication device 10 detects that the person to be authenticated is wearing the mask. It is determined whether or not the face image is wearing a mask, and if the mask is being worn, verification is performed based on the mask wearing authentication score (S13).

本人認証装置10の認証対象者がマスクを着用する場合の認証判定は、認証スコアが通常(マスクなし)の閾値以上であり、かつ、閾値以上の候補が一人の場合は、本人認証成功と判定する。また、認証スコアが通常(マスクなし)の閾値以上であり、かつ、閾値以上の候補が二人以上存在する場合は、追加認証が必要と判定する。 When the person to be authenticated by the personal authentication device 10 wears a mask, the authentication score is equal to or higher than the normal (no mask) threshold, and if there is only one candidate with the threshold or higher, the identification is determined to be successful. do. Further, if the authentication score is equal to or higher than the normal (no mask) threshold and there are two or more candidates having the threshold or higher, it is determined that additional authentication is required.

また、本人認証装置10の認証対象者がマスクを着用する場合の認証判定は、認証スコアが通常(マスクなし)の閾値より小さく、マスク用閾値以上である場合は、追加認証が必要と判定する。また、認証スコアがマスク用閾値より小さい場合は、本人認証失敗と判定する。 Further, when the person to be authenticated by the personal authentication device 10 wears a mask, the authentication score is smaller than the normal (no mask) threshold and equal to or greater than the mask threshold, it is determined that additional authentication is required. . Also, if the authentication score is smaller than the masking threshold, it is determined that the user authentication has failed.

次に、実施形態2に係る本人認証システムのマスクなしの場合及びマスク着用の場合の顔画像の認証スコアと出現頻度の関係について説明する。図15は、本人認証装置10の顔画像認証の認証スコアと出現頻度の関係を表わした図である。図に示すように、マスクなしの認証スコアの分布とマスクなしの他人と認証される認証スコアの分布は、マスクなしの認証スコアの閾値Sthで分けることができる。 Next, the relationship between the authentication score and appearance frequency of face images in the cases of no mask and mask wearing in the personal authentication system according to the second embodiment will be described. FIG. 15 is a diagram showing the relationship between the authentication score of face image authentication of the personal authentication device 10 and the appearance frequency. As shown in the figure, the distribution of authentication scores without masks and the distribution of authentication scores to be authenticated as others without masks can be divided by the threshold value S th of authentication scores without masks.

すなわち、マスクなしの顔画像の認証は、認証スコアが閾値Sth以上であれば本人と認証することができる。一方、マスク着用の本人認証スコアの分布は、マスクなしの本人認証スコアよりも認証スコアが低くなるため、他人と認証される認証スコアの分布と重なる部分が存在する。したがって、マスク着用の顔認証は、マスク着用の本人認証スコア分布の下限の閾値をSthmとすると、認証スコアがマスクなしの閾値Sth以上の場合には、本人認証成功と判定し、認証スコアが閾値Sthより小さく、閾値Sthmより大きい場合には、追加認証が必要と判定し、閾値Sthmより小さい場合には、本人認証失敗と判定する。 That is, in authentication of a face image without a mask, if the authentication score is equal to or greater than the threshold value Sth , the person can be authenticated. On the other hand, the distribution of authentication scores for wearing a mask has a lower authentication score than the score for authentication without a mask. Therefore, in mask-wearing face authentication, if the lower limit threshold of the mask-wearing authentication score distribution is S thm , when the authentication score is equal to or higher than the mask-less threshold S th , it is determined that the authentication is successful, and the authentication score is is smaller than the threshold S th and larger than the threshold S thm , it is determined that additional authentication is required, and if it is smaller than the threshold S thm , it is determined that the user authentication has failed.

このように、実施形態2に係る本人認証システム及び本人認証方法では、認証対象者から送信される顔画像のマスク着用の有無を自動で判定し、マスク着用の有無によって本人認証の判定条件を変更するように構成したので、本人認証を効率良く行うことができる。 As described above, in the personal authentication system and personal authentication method according to the second embodiment, it is automatically determined whether or not the face image transmitted from the person to be authenticated is wearing a mask, and the determination conditions for personal authentication are changed depending on whether or not the person is wearing a mask. Since it is configured to do so, it is possible to perform personal authentication efficiently.

[実施形態3]
ところで、上記の実施形態2では、マスク着用の場合に追加認証を要求される頻度が上がる状況が生じる。そこで、本実施形態3では、認証対象者が利用する端末装置20の種類及び認証対象者の位置情報に基づいて撮像時にマスクを外す等の撮像指示を出す場合を説明する。
[Embodiment 3]
By the way, in the above-described second embodiment, a situation arises in which the frequency of requests for additional authentication increases when wearing a mask. Therefore, in the third embodiment, a case will be described in which an imaging instruction such as removing the mask is issued based on the type of the terminal device 20 used by the person to be authenticated and the position information of the person to be authenticated.

<実施形態3に係る本人認証システムの概要>
本実施形態3では、端末装置20が認証対象者の顔画像を撮像し、本人認証装置10に顔画像を含む認証依頼を行った場合に、本人認証装置10は、受信した顔画像からマスク着用の有無を判定する。そして、本人認証装置10は、認証対象者がマスク着用の場合には、認証対象者が使用する端末装置20の種類及び認証対象者の位置情報(自宅か否か)に基づいて、認証対象者の顔画像撮像時に撮像指示を送信し効率良く認証を行う本人認証システムについて説明する。
<Outline of Personal Authentication System According to Embodiment 3>
In the third embodiment, when the terminal device 20 captures the face image of the person to be authenticated and issues an authentication request including the face image to the personal authentication device 10, the personal authentication device 10 uses the received face image to indicate that the person is wearing a mask. Determine the presence or absence of Then, when the person to be authenticated wears a mask, the personal authentication device 10 identifies the person to be authenticated based on the type of the terminal device 20 used by the person to be authenticated and the location information of the person to be authenticated (whether at home or not). A person authentication system that efficiently performs authentication by transmitting an imaging instruction when taking a face image will be described.

図16は、実施形態3に係る本人認証システムの概要を説明する説明図である。図16に示すように、本人認証装置10は、認証対象者がマスク着用の場合に、認証対象者が使用する端末装置20が、個人所有の個人端末装置なのか、店舗端末装置なのかの情報を取得する。そして、認証対象者が使用する端末装置20が個人端末装置であるならば、その個人端末装置の位置情報を取得する。なお、認証対象者が使用する端末装置20の種類は、例えば、認証対象者に端末の種類を入力してもらうことで取得する。また、位置情報は、端末装置が装備するGPS(Global Positioning System)の位置情報から取得してもよい。 FIG. 16 is an explanatory diagram for explaining the outline of the personal authentication system according to the third embodiment. As shown in FIG. 16, when the person to be authenticated wears a mask, the personal authentication device 10 provides information as to whether the terminal device 20 used by the person to be authenticated is a personal terminal device owned by an individual or a store terminal device. to get Then, if the terminal device 20 used by the person to be authenticated is a personal terminal device, the position information of the personal terminal device is acquired. The type of the terminal device 20 used by the person to be authenticated is obtained, for example, by having the person to be authenticated input the type of terminal. Also, the position information may be acquired from the position information of a GPS (Global Positioning System) equipped with the terminal device.

認証対象者が使用する個人端末装置が自宅にある場合、本人認証装置10は、認証対象者の顔画像を撮像する場合に、マスクを外すように指示を出す。なお、本人認証装置10は、個人端末装置に対して認証対象者がマスクを外すまで撮像ボタンを押せないように制御してもよい。また、認証対象者が使用する個人端末装置が、自宅以外にある場合は、本人認証装置10は、認証対象者の顔画像を撮像する場合に、マスクなしの場合と同じでなにも制御しない。 When the personal terminal device used by the person to be authenticated is at home, the personal identification device 10 issues an instruction to remove the mask when capturing the face image of the person to be authenticated. Note that the personal authentication device 10 may control the personal terminal device so that the image capture button cannot be pressed until the person to be authenticated removes the mask. Also, when the personal terminal device used by the person to be authenticated is located outside the home, the personal authentication device 10 does not perform any control when capturing the face image of the person to be authenticated, as in the case without a mask. .

また、本人認証装置10は、端末装置20が個人端末装置である場合に、認証対象者がその端末を所持することを認証する所持認証を行うことにより、他人と認証することが防げるため、マスク着用での認証処理を許可することもできる。認証対象者が使用する端末装置20が店舗端末装置であるならば、認証対象者の顔画像を撮像する場合、認証精度を上げるためマスクをずらすように指示を出す。なお、この場合、本人認証装置10は、店舗端末装置に対して認証対象者がマスクをずらして、例えば鼻が検出するまで、撮影ボタンを押せないように制御してもよい。 Further, when the terminal device 20 is a personal terminal device, the personal authentication device 10 performs possession authentication for authenticating that the person to be authenticated possesses the terminal, thereby preventing authentication with another person. It is also possible to permit the authentication process while wearing the device. If the terminal device 20 used by the person to be authenticated is a shop terminal device, an instruction is given to shift the mask in order to improve the accuracy of authentication when capturing the face image of the person to be authenticated. In this case, the personal authentication device 10 may control the person to be authenticated so as not to press the photograph button until the person to be authenticated shifts the mask with respect to the shop terminal device and detects, for example, the nose.

このように、実施形態3に係る本人認証システム及び本人認証方法では、認証対象者から送信される顔画像のマスク着用の有無を自動で判定し、認証対象者がマスクを着用していたならば、認証対象者が使用する端末の種類及び位置情報に基づいて撮像時にマスクを外す、又は、マスクをずらす等の撮像指示を出すように構成したので、本人認証を効率良く行うことができる。 As described above, in the personal authentication system and the personal authentication method according to the third embodiment, it is automatically determined whether or not the face image of the person to be authenticated is wearing a mask, and if the person to be authenticated is wearing a mask, Since it is configured to issue an imaging instruction such as removing the mask or shifting the mask at the time of imaging based on the type and position information of the terminal used by the person to be authenticated, the person can be authenticated efficiently.

上記の各実施形態で図示した各構成は機能概略的なものであり、必ずしも物理的に図示の構成をされていることを要しない。すなわち、各装置の分散・統合の形態は図示のものに限られず、その全部又は一部を各種の負荷や使用状況などに応じて、任意の単位で機能的又は物理的に分散・統合して構成することができる。 Each configuration illustrated in each of the above-described embodiments is functionally schematic, and does not necessarily need to be physically configured as illustrated. That is, the form of distribution/integration of each device is not limited to the illustrated one, and all or part of them can be functionally or physically distributed/integrated in arbitrary units according to various loads and usage conditions. Can be configured.

本発明に係る本人認証システム及び本人認証方法は、本人認証を効率良く行う場合に適している。 INDUSTRIAL APPLICABILITY The personal authentication system and the personal authentication method according to the present invention are suitable for efficient personal authentication.

N ネットワーク
R 基地局
10 本人認証装置
11 表示部
12 操作部
13 通信I/F部
14 記憶部
14a ユーザ登録データ
15 制御部
15a 有効期限処理部
15b 顔画像処理部
15c 本人認証処理部
15d 追加認証データ処理部
15e 本人追加認証処理部
15f 認証結果通知部
20、20a、20b、20c、20d 端末装置
21 操作表示部
22 カメラ
23 通信I/F部
24 記憶部
24a 顔画像データ
25 制御部
25a 撮像制御部
25b 追加認証データ処理部
25c 認証結果処理部
30 アクセスポイント
N network R base station 10 identity authentication device 11 display unit 12 operation unit 13 communication I/F unit 14 storage unit 14a user registration data 15 control unit 15a expiration date processing unit 15b face image processing unit 15c identity authentication processing unit 15d additional authentication data Processing unit 15e Personal additional authentication processing unit 15f Authentication result notification unit 20, 20a, 20b, 20c, 20d Terminal device 21 Operation display unit 22 Camera 23 Communication I/F unit 24 Storage unit 24a Face image data 25 Control unit 25a Imaging control unit 25b additional authentication data processing unit 25c authentication result processing unit 30 access point

Claims (7)

認証対象者の生体情報と、事前登録された複数の登録生体情報とを照合して前記認証対象者の本人認証を行う本人認証装置を有する本人認証システムであって、
少なくとも前記登録生体情報と所定の登録認証情報とを関連付けて記憶する記憶部と、
前記記憶部に記憶された複数の登録生体情報のうち、所定の条件を満たす登録生体情報を対象外とする処理部と、
前記認証対象者の生体情報を取得する生体情報取得部と、
前記生体情報取得部によって取得された前記認証対象者の生体情報と、前記記憶部に記憶された登録生体情報とを照合して本人認証を行う第1の本人認証部と、
前記第1の本人認証部にて前記認証対象者が本人であると認証されない場合に、前記認証対象者の所定の追加認証情報を取得する追加認証情報取得部と、
前記生体情報、前記追加認証情報、前記記憶部に記憶された前記登録生体情報及び前記登録認証情報に基づいて、前記認証対象者の本人認証を行う第2の本人認証部と
を備えたことを特徴とする本人認証システム。
A personal authentication system having a personal authentication device that performs personal authentication of a person to be authenticated by comparing biometric information of the person to be authenticated with a plurality of pre-registered registered biometric information,
a storage unit that associates and stores at least the registered biometric information and predetermined registered authentication information;
a processing unit that excludes registered biometric information that satisfies a predetermined condition from among the plurality of registered biometric information stored in the storage unit;
a biometric information acquisition unit that acquires the biometric information of the person to be authenticated;
a first person authentication unit that performs personal authentication by comparing the biometric information of the person to be authenticated acquired by the biometric information acquiring unit and the registered biometric information stored in the storage unit;
an additional authentication information acquisition unit for acquiring predetermined additional authentication information of the person to be authenticated when the first person authentication unit does not authenticate that the person to be authenticated is the person;
a second personal authentication unit that performs personal authentication of the person to be authenticated based on the biometric information, the additional authentication information, the registered biometric information stored in the storage unit, and the registered authentication information; Characteristic personal authentication system.
前記第2の本人認証部は、
前記追加認証情報に対応する登録認証情報が関連付けられた1又は複数の登録生体情報を特定し、特定した登録生体情報と前記認証対象者の生体情報とを照合して本人認証を行うことを特徴とする請求項1に記載の本人認証システム。
The second personal authentication unit,
One or a plurality of pieces of registered biometric information associated with the registered authentication information corresponding to the additional authentication information are specified, and the specified registered biometric information is compared with the biometric information of the person to be authenticated to perform personal authentication. The personal authentication system according to claim 1.
前記記憶部は、
少なくとも前記登録生体情報と、所定の登録認証情報と、最終利用日とを関連付けて記憶し、
前記処理部は、
前記記憶部に記憶された複数の登録生体情報のうち、前記登録生体情報の最終利用日から所定の期間を経過した場合に、前記登録生体情報を対象外とする
ことを特徴とする請求項1又は2に記載の本人認証システム。
The storage unit
storing at least the registered biometric information, predetermined registered authentication information, and the date of last use in association with each other;
The processing unit is
2. Among a plurality of pieces of registered biometric information stored in said storage unit, said registered biometric information is excluded when a predetermined period has passed since said last use date of said registered biometric information. Or the personal authentication system according to 2.
前記生体情報は、
前記認証対象者の顔、指紋又は掌紋に係る情報であることを特徴とする請求項1~3のいずれか一つに記載の本人認証システム。
The biometric information is
4. The personal authentication system according to any one of claims 1 to 3, wherein the information is information related to the face, fingerprint or palmprint of the person to be authenticated.
前記登録認証情報は、
前記認証対象者の氏名、生年月日、住所、パスワード、ユーザ識別情報又は端末識別情報であることを特徴とする請求項1~3のいずれか一つに記載の本人認証システム。
The registration authentication information is
4. The person authentication system according to claim 1, wherein the name, date of birth, address, password, user identification information, or terminal identification information of the person to be authenticated.
前記生体情報取得部は、
前記認証対象者が所持する端末装置に配設された撮像部であり、
前記追加認証情報は、
前記端末装置に対応して設けられる端末識別情報である
ことを特徴とする請求項1~5のいずれか一つに記載の本人認証システム。
The biometric information acquisition unit
An imaging unit disposed in a terminal device possessed by the person to be authenticated,
The additional authentication information is
6. The personal authentication system according to any one of claims 1 to 5, wherein the information is terminal identification information provided corresponding to the terminal device.
認証対象者の生体情報と、事前登録された複数の登録生体情報とを照合して前記認証対象者の本人認証を行う本人認証装置を有する本人認証システムにおける本人認証方法であって、
少なくとも前記登録生体情報と所定の登録認証情報とを関連付けて記憶する記憶部に記憶された複数の登録生体情報のうち、所定の条件を満たす登録生体情報を対象外とする処理工程と、
前記認証対象者の生体情報を取得する生体情報取得工程と、
前記生体情報取得工程によって取得された前記認証対象者の生体情報と、前記記憶部に記憶された登録生体情報とを照合して本人認証を行う第1の本人認証工程と、
前記第1の本人認証工程にて前記認証対象者が本人であると認証されない場合に、前記認証対象者の所定の追加認証情報を取得する追加認証情報取得工程と、
前記生体情報、前記追加認証情報、前記記憶部に記憶された前記登録生体情報及び前記登録認証情報に基づいて、前記認証対象者の本人認証を行う第2の本人認証工程と
を含むことを特徴とする本人認証方法。
A personal authentication method in a personal authentication system having a personal authentication device that performs personal authentication of a person to be authenticated by comparing biometric information of the person to be authenticated with a plurality of pre-registered registered biometric information,
a processing step of excluding registered biometric information that satisfies a predetermined condition from among a plurality of pieces of registered biometric information stored in a storage unit that associates and stores at least the registered biometric information and predetermined registered authentication information;
a biometric information acquiring step of acquiring the biometric information of the person to be authenticated;
a first person authentication step of verifying the person to be authenticated by comparing the biometric information of the person to be authenticated obtained by the biometric information obtaining step with the registered biometric information stored in the storage unit;
an additional authentication information acquiring step of acquiring predetermined additional authentication information of the person to be authenticated when the person to be authenticated is not authenticated as the person in the first person authentication step;
and a second personal authentication step of performing personal authentication of the person to be authenticated based on the biometric information, the additional authentication information, the registered biometric information stored in the storage unit, and the registered authentication information. Personal authentication method.
JP2021080381A 2021-05-11 2021-05-11 Personal authentication system and personal authentication method Pending JP2022174529A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021080381A JP2022174529A (en) 2021-05-11 2021-05-11 Personal authentication system and personal authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021080381A JP2022174529A (en) 2021-05-11 2021-05-11 Personal authentication system and personal authentication method

Publications (1)

Publication Number Publication Date
JP2022174529A true JP2022174529A (en) 2022-11-24

Family

ID=84144637

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021080381A Pending JP2022174529A (en) 2021-05-11 2021-05-11 Personal authentication system and personal authentication method

Country Status (1)

Country Link
JP (1) JP2022174529A (en)

Similar Documents

Publication Publication Date Title
US7986817B2 (en) Verification apparatus, verification method and verification program
JP6897953B2 (en) Admission terminal, admission method, admission program, and admission system
JP2012088944A5 (en)
US11496471B2 (en) Mobile enrollment using a known biometric
CN107194833A (en) Hotel management method, system and storage medium based on recognition of face
US10685520B2 (en) Border control system and method
US20200019691A1 (en) Biometric recognition method
US20240193997A1 (en) Ticket issuing system, and ticket checking apparatus
JP2021047557A (en) User authentication device and program
JP2021068371A (en) Accommodation management system, accommodation management apparatus, accommodation management method, and computer program
JP4571426B2 (en) Authentication system
JP6544578B2 (en) Entry and exit management system
CN109191627B (en) Hotel management method and system
JP2022174529A (en) Personal authentication system and personal authentication method
JP2023051799A (en) Authentication terminal, system, method, and program
WO2007010597A1 (en) Portable terminal device, face image information updating method, face image information updating program, and face image information management device
WO2023053362A1 (en) Authentication terminal, system, control method for authentication terminal, and recording medium
JP7525377B2 (en) Authentication system and authentication method
WO2022065059A1 (en) Authentication system
WO2022018792A1 (en) Information processing device, face authentication promotion system, information processing method, and non-transitory computer-readable medium on which program is stored
US20240086507A1 (en) Biometric authentication-based token
US20230308435A1 (en) Authentication system, authentication terminal, method for controlling authentication system, method for controlling authentication terminal, and storage medium
US20240005719A1 (en) Distributed biometric identity system enrollment with live confirmation
WO2022269669A1 (en) Information processing system, server, terminal, information processing method, and program
JP2015225486A (en) Biological information registration system and information acquisition device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20240206

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20240612

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240625