WO2012124383A1 - 移動情報端末及び把持特徴認証方法 - Google Patents

移動情報端末及び把持特徴認証方法 Download PDF

Info

Publication number
WO2012124383A1
WO2012124383A1 PCT/JP2012/051750 JP2012051750W WO2012124383A1 WO 2012124383 A1 WO2012124383 A1 WO 2012124383A1 JP 2012051750 W JP2012051750 W JP 2012051750W WO 2012124383 A1 WO2012124383 A1 WO 2012124383A1
Authority
WO
WIPO (PCT)
Prior art keywords
sensor
terminal
environmental
authentication
template
Prior art date
Application number
PCT/JP2012/051750
Other languages
English (en)
French (fr)
Inventor
森永 康夫
昌克 塚本
太田 学
樋口 健
Original Assignee
株式会社エヌ・ティ・ティ・ドコモ
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社エヌ・ティ・ティ・ドコモ filed Critical 株式会社エヌ・ティ・ティ・ドコモ
Priority to US14/004,298 priority Critical patent/US9032511B2/en
Priority to EP12758380.5A priority patent/EP2667579B1/en
Priority to JP2013504591A priority patent/JP5612756B2/ja
Publication of WO2012124383A1 publication Critical patent/WO2012124383A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • G06F1/26Power supply means, e.g. regulation thereof
    • G06F1/32Means for saving power
    • G06F1/3203Power management, i.e. event-based initiation of a power-saving mode
    • G06F1/3206Monitoring of events, devices or parameters that trigger a change in power modality
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • G06F1/26Power supply means, e.g. regulation thereof
    • G06F1/32Means for saving power
    • G06F1/3203Power management, i.e. event-based initiation of a power-saving mode
    • G06F1/3206Monitoring of events, devices or parameters that trigger a change in power modality
    • G06F1/3231Monitoring the presence, absence or movement of users
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • G06F1/26Power supply means, e.g. regulation thereof
    • G06F1/32Means for saving power
    • G06F1/3203Power management, i.e. event-based initiation of a power-saving mode
    • G06F1/3234Power saving characterised by the action undertaken
    • G06F1/3287Power saving characterised by the action undertaken by switching off individual functional units in the computer system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/81Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer by operating on the power supply, e.g. enabling or disabling power-on, sleep or resume operations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • H04M1/667Preventing unauthorised calls from a telephone set
    • H04M1/67Preventing unauthorised calls from a telephone set by electronic means
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2139Recurrent verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2250/00Details of telephonic subscriber devices
    • H04M2250/12Details of telephonic subscriber devices including a sensor for measuring a physical value, e.g. temperature or motion
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D10/00Energy efficient computing, e.g. low power processors, power management or thermal management

Definitions

  • the present invention relates to a mobile information terminal and a gripping feature authentication method for acquiring a gripping feature sample when the mobile information terminal is gripped and performing identity authentication.
  • Patent Document 1 the position of the portable information terminal held by the user at the time of user authentication is acquired by a plurality of pressure sensors, and the position held by the user after the user authentication is performed.
  • a portable information terminal that invalidates data necessary for receiving a service input by a user and cancels the effect of the already performed personal authentication. For this reason, even if the mobile information terminal is stolen while performing the personal authentication and inputting the data necessary for receiving the provision of the service, the personal authentication and Data entered by the user is invalid. In this way, in order to receive the provision of the service after the personal authentication is invalidated, the personal authentication is required again, so that unauthorized use by a third party can be effectively prevented.
  • the difference in the terminal state refers to, for example, a difference in the application activation status of the terminal (browser browsing, e-mail, telephone conversation), a difference in the exercise state of the user using the terminal (walking, running, stationary), etc. .
  • various sensors for acquiring the environment to which the mobile information terminal belongs are first built in the mobile information terminal in order to detect the difference between these terminal states. In order to follow the change of the terminal state, it is necessary to always drive. If these sensors are always driven and used for personal authentication, the power consumption of the mobile information terminal becomes enormous and the convenience for the user is impaired.
  • the mobile information terminal of the present invention is characterized in that it acquires a gripping feature sample when it is gripped and authenticates itself, a gripping feature sample acquisition unit, an environment sensor group, a terminal state detection unit, a template A storage unit, a template selection unit, a personal authentication unit, a personal level monitoring unit, and a power control unit are provided.
  • the gripping feature sample acquisition unit acquires a gripping feature sample.
  • the environmental sensor group includes one or more sensors that acquire environmental information to which the mobile information terminal belongs and output an environmental signal.
  • the terminal state detection unit acquires an environmental signal and detects a set of one or more terminal states of the mobile information terminal as an environmental state.
  • the template storage unit stores a personal authentication template suitable for each environmental state.
  • the template selection unit acquires the detected environmental state and selects a personal authentication template that matches the environmental state.
  • the personal authentication unit collates the acquired gripping feature sample with the selected personal authentication template and outputs a personal authentication result.
  • the personal level monitoring unit acquires the personal authentication result, and when the personal level that changes according to the personal authentication result changes beyond a predetermined threshold corresponding to each sensor, the sensor power is turned off. A signal is output, and if the principal level changes below the threshold, a sensor power ON signal is output.
  • the power supply control unit stops energization of the sensor corresponding to the threshold value when the sensor power supply OFF signal is acquired, and energizes the sensor corresponding to the threshold value when the sensor power supply ON signal is acquired.
  • the sensors included in the environmental sensor group can be energized or de-energized according to the person level. Therefore, when the person level is high, the energization of the sensor is stopped to save power. Can be realized.
  • the sensor when the personal level is low, the sensor can be energized to detect the environmental state of the mobile information terminal, and personal authentication can be performed using a personal authentication template that matches each environmental state. User authentication can be realized.
  • FIG. 5A is a diagram illustrating a first example of energization and energization stop patterns of mobile terminals according to all the embodiments
  • FIG. 5B is a second example of energization and energization stop patterns of the mobile terminals according to all embodiments.
  • FIG. 5C is a diagram showing a third example of energization and energization stop patterns of the mobile terminals according to all the examples
  • FIG. 5D is an energization and energization stop pattern of the mobile terminals according to all the examples.
  • It is a figure which shows the 4th example.
  • FIG. 7A is a diagram showing an example of a personal authentication template used when energization of a part of the sensors of the mobile terminals according to all the embodiments is stopped
  • FIG. 7B is a part of the sensors of the mobile terminals according to all the embodiments.
  • FIG. 7A is a diagram showing an example of a personal authentication template used when energization of a part of the sensors of the mobile terminals according to all the embodiments is stopped
  • FIG. 7B is a part of the sensors of the mobile terminals according to all the embodiments.
  • FIG. 7C is a diagram showing another example of the personal authentication template used when the power supply is stopped, and FIG. 7C is still another example of the personal authentication template used when a part of the sensors of the mobile terminal according to all the embodiments is turned off. It is a figure which shows an example. The figure which illustrates about the principal level which the portable terminal which concerns on all the Examples uses.
  • 1 is a block diagram showing a configuration of a mobile terminal according to Embodiment 1.
  • FIG. 5 is a flowchart illustrating the operation of the mobile terminal according to the first embodiment.
  • FIG. 6 is a block diagram illustrating a configuration of a mobile terminal according to a second embodiment.
  • 10 is a flowchart showing the operation of the mobile terminal according to the second embodiment.
  • Examples of devices that embody the mobile information terminal of the present invention include a portable terminal, a PDA, a portable game machine, an electronic notebook, and an electronic book dedicated terminal. However, the device is not limited to the listed devices.
  • Any mobile information terminal of the present invention can be used. In the description of the embodiment, a mobile terminal will be described in detail as a specific example.
  • gripping feature samples acquired by portable terminals 500 and 500 ′ described later according to all embodiments of the present invention will be described. Humans are inherently different in (1) finger length, (2) strength of grip, etc., and (3) habit when holding a mobile terminal, etc.
  • the gripping feature is very excellent as biometric information used for personal authentication. Specifically, the gripping feature authentication has the same degree of accuracy as general face authentication in the person rejection rate and the other person acceptance rate.
  • Examples of the gripping feature sample include a gripping pressure distribution, a gripping shape distribution, and a gripping heat / heat distribution.
  • a gripping pressure distribution can be acquired by distributing pressure sensors on the surfaces of the mobile terminals 500 and 500 ′.
  • the grip shape distribution can be acquired by the distribution arrangement of the CCD (CMOS) sensor.
  • CMOS CCD
  • the pressing state of the operation key (touch panel) when the terminal is gripped whether the operation key or touch panel is pressed).
  • the gripping feature can also be acquired by.
  • FIG. 1 is a diagram illustrating a state where portable terminals 500 and 500 ′ according to all embodiments are held.
  • FIG. 2 is a diagram illustrating a gripping pressure distribution output by a pressure sensor array laid on the surface of the mobile terminals 500 and 500 ′ according to all the embodiments.
  • the portable terminals 500 and 500 ' are assumed to be general folding portable terminals, and are connected so that one end in the short direction of two long plate-shaped bodies can be folded by a connecting shaft. One body is provided with operation keys.
  • the key arrangement surface 11 is the surface on which the operation keys are arranged, the left and right side surfaces of the key arrangement surface 11 are the left side surface 12, the right side surface 13, the back surface of the key arrangement surface 11 is the back surface 14, and the lower side surface of the key arrangement surface 11 ( The surface opposite to the surface having the connecting shaft is called the lower surface 15.
  • a liquid crystal screen 16 is arranged on a surface facing the key arrangement surface 11 when the other body is folded.
  • the mobile terminals 500 and 500 ' are configured in this way, the above description is merely an example for explaining in detail a gripping pressure distribution output by a pressure sensor array described later. Therefore, the portable terminals 500 and 500 'do not necessarily have to be a folding type as shown in FIG. 1, and may have any shape such as a straight type, a slide type, or the like.
  • a pressure sensor array 105 is installed on the body of the portable terminal 500, 500 'on which the key arrangement surface 11 is arranged so as to be able to sense external gripping pressure (broken line portion in FIG. 2).
  • the pressure sensor array 105 can detect gripping pressure distributions on the left side surface 12, the right side surface 13, and the back surface 14 of the portable terminals 500 and 500 ′. If signals from the pressure sensors in the pressure sensor array 105 are analyzed, FIG. It is possible to draw a gripping pressure distribution as shown in FIG. From the grasping pressure distribution in FIG. 2, it can be seen that the features of the user's fingers and gripping force are clearly shown on the left side surface 12, the right side surface 13, the back surface 14, and the like. The gripping pressure distribution acquired in this way can be used for the gripping feature sample used in the present invention.
  • FIG. 3 is a diagram illustrating the environment sensor group built in the portable terminals 500 and 500 ′ according to all the embodiments.
  • the environmental sensor group is a set of sensors including one or more types of sensors for acquiring an environment to which the mobile terminal belongs. There are no restrictions on the sensors used as the environmental sensor group in the present invention, and any type of sensors can be combined within the range of size and cost that can be mounted on a portable terminal.
  • an environmental sensor group 510 is an example of a desirable environmental sensor group.
  • the environment sensor group 510 includes an acceleration sensor 511, a gyroscope 512, a microphone 513, an environment light sensor 514, a position information sensor 515, and an application sensor 516.
  • the acceleration sensor 511 for example, a three-axis acceleration sensor is often used for mounting on a portable terminal.
  • the triaxial acceleration sensor include a piezoresistive triaxial acceleration sensor, a capacitance triaxial acceleration sensor, and a heat detection triaxial acceleration sensor.
  • the gyroscope 512 for example, a MEMS gyroscope is often used for mounting on a portable terminal. MEMS (Micro Electro Mechanical Systems) is a device in which sensors, electronic circuits, and the like are integrated on a single silicon substrate.
  • MEMS Micro Electro Mechanical Systems
  • the microphone 513 it is desirable to provide a small microphone separate from the one for calling.
  • the ambient light sensor 514 for example, a phototransistor type small illuminance sensor can be used.
  • the position information sensor 515 is a function for acquiring the position information of the own terminal from a GPS satellite or a base station. Therefore, the entity corresponds to an algorithm implementation circuit that transmits and receives radio waves. Any of these sensors can be built in a portable terminal, and the mounting is particularly advanced in smartphones and the like. Moreover, since the application sensor 516 detects the activation status of the application in the mobile terminal, the entity corresponds to an algorithm implementation circuit. For example, the position information is registered within a predetermined number in descending order of use frequency by learning the position where the mobile terminal is used.
  • any type of sensor may be combined as long as it is within the range of mountable size and cost, and any one may be used. Therefore, not only the above-described example of the environmental sensor group 510, but the environmental sensor group may be configured as an environmental sensor group 510 ', for example.
  • the environmental sensor group 510 ′ includes an environmental light sensor 514 included in the environmental sensor group 510, a proximity sensor 517, and a geomagnetic sensor 518 instead of the position information sensor 515.
  • the number of types of sensors constituting the environmental sensor group may be any number, for example, it may be configured by a total of three types of sensors such as the environmental sensor group 510 ′′.
  • Information relating to the environment to which the mobile terminal belongs detected by each sensor constituting the environmental sensor group is output from the environmental sensor group as an environmental signal.
  • an environmental signal For example, gravity direction information output from the acceleration sensor 511, vibration information, motion information, impact detection information, angle information output from the gyroscope 512, angular velocity information, angular acceleration information, and volume output from the microphone 513 as the environmental signal (Level) information, frequency information, and the like.
  • the term “environment signal” is used in the meaning of all signals that output environment information obtained as a result of measuring the environment by the above-described sensor.
  • FIG. 4 is a diagram illustrating terminal states detected by the mobile terminals 500 and 500 ′ according to all the embodiments, in which the types of terminal states in the row direction have a large influence on gripping features from left to right, Possible states in each terminal state are shown in the column direction.
  • information indicating which application is currently activated by the mobile terminals 500 and 500 ′ is output as environment information from the application sensor 516.
  • a browser function for example, there are a browser function, a mail function, a call function, a menu function, a camera function, a game function, a schedule function, a moving image browsing function, and the like as examples of activated applications.
  • the user's current usage status of the application can be known.
  • these are referred to as “application activation status” and are one of the types of terminal states.
  • the environmental information from the acceleration sensor 511 includes gravity direction information, vibration information, and impact detection information. Further, there are angle information, angular velocity information, angular acceleration information, and the like output from the gyroscope 512. Surrounding sound environment information is output from the microphone 513. By analyzing this information, whether the user of the mobile device 500, 500 ′ is currently stationary, walking, running, going down the stairs, or going up the stairs You can see whether you are in the middle of a train, standing on a train, sitting on a train, and so on. In the present specification, these are referred to as “exercise states” and are regarded as one of the types of terminal states. In this specification, for convenience of explanation, only (1) stationary (2) steps (3) running (4) stairs (down) (5) stairs (up) (6) only six states of a train are detected as exercise states And These six states are assigned state numbers 1 to 6 in order.
  • operation postures are regarded as one of the types of terminal states.
  • operation postures it is assumed that only five states of (1) standing position (2) sitting position (3) side lying position (4) supine position (5) prone position are detected as operation postures. These five states are assigned state numbers 1 to 5 in order.
  • illuminance information as environmental information from the ambient light sensor 514.
  • illuminance information By analyzing the illuminance information, it is possible to know how bright the environment is when the user operating the portable terminal 500, 500 'is converted to a brightness scale defined by a human perception threshold.
  • the brightness scale defined by these human perception thresholds is called “brightness” and is one of the types of terminal states.
  • position information of the portable terminals 500 and 500 ′ as environmental information from the position information sensor.
  • location information is one of the types of terminal states.
  • the way of gripping the user with respect to the portable terminals 500 and 500 ' may differ depending on the terminal state described above.
  • the user's gripping method is quite different when he / she is making a mail, when taking a picture using a camera, or when talking.
  • the gripping method of the user or the characteristics of the gripping pressure distribution acquired as a gripping feature sample is different. The same applies to the operation posture.
  • the visibility of the operation keys of the mobile terminals 500 and 500 ′ is different between when the surroundings are bright and when the surroundings are dark, there is a slight influence on how the user grips.
  • the terminal state when the terminal state changes, the user's way of gripping may change.
  • a change in the application activation status has a very large influence on the gripping method, while a change in position information does not significantly affect the gripping method. Therefore, in the present invention, for example, the five terminal states, which have the largest influence on the gripping method, are listed in the order of application activation state, exercise state, operation posture, brightness, and position information.
  • the status number 2-2-1-2-1 using the status number assigned to each terminal status It expresses.
  • [browse browser-in train-sitting-normal brightness-point B] is expressed as environmental state 1-6-2-3-2.
  • the personal authentication template is a template representing the gripping characteristics of the user.
  • the personal authentication template is learned from an average value of the above-described gripping feature samples obtained in advance from a user.
  • the learned personal authentication template is collated with a gripping feature sample newly acquired after learning. Whether or not the gripping feature sample newly acquired after learning is the same person as the personal authentication template is determined based on the magnitude (for example, Mahalanobis general distance) obtained by the collation.
  • the gripping feature sample necessary for learning the personal authentication template can be acquired simultaneously with the generation of the sampling trigger.
  • x i, j be the pressure value acquired by the i-th sensor element in the j-th measurement to be used for learning.
  • m is the maximum number of gripping feature measurements for use in learning.
  • Each is an integer of 2 or more.
  • the mean, variance, and vector of pressure values are defined as follows:
  • the average vector of gripping feature samples is used as a personal authentication template.
  • the subscript "le” is added to the personal authentication template.
  • the Mahalanobis generalized distance f 1 is expressed by the following equation.
  • the Euclidean distance f 2 is defined as follows.
  • the Manhattan distance f 3 is defined as follows.
  • the above three distance references can be determined in common using the determination formulas shown below.
  • the subscript “self” is attached to the data of the person acquired for the determination process, and the subscript “oth” is attached to the data of the other person. If the threshold value for determining another person is defined as x thre , the expression for determining another person can be expressed as follows. x thre ⁇ oth f
  • the other person's gripping feature sample data is incorporated in the product of the mobile terminal in advance, or is made accessible to the user on the network, or the user acquires the data by holding the mobile terminal by another person.
  • the distance oth f is calculated from the other person's data and the personal authentication template. Further, the criterion for determining x thre is determined so as to satisfy the following condition after calculating the distance self f from the gripping feature sample of the person who has not been used for template learning and the template after learning. self f ⁇ x thre ⁇ oth f
  • Sampling trigger is the preset timing for acquiring gripping feature samples.
  • a sampling trigger in the current environmental state is generated.
  • a sampling trigger may be generated each time the determination key is pressed, or a sampling trigger may be generated in response to the determination key pressing in any terminal state other than the application activation status
  • a sampling trigger may be generated in response to pressing of a predetermined key other than the enter key in an arbitrary terminal state. In any case, when the sampling trigger is generated, the gripping feature sample at that time is acquired corresponding to the environmental state at that time.
  • the sampling trigger can be set as “browser activation key pressed”.
  • This sampling trigger “when the browser is activated and the determination key is pressed” is acquired when the browser is activated and when the user presses the determination key of the portable terminal 500 or 500 ′, this operation is used as a sampling trigger to immediately acquire a gripping feature sample. It means that. If you want to acquire a gripping feature sample during a call where you do not often press an operation key such as the Enter key, for example, set the sampling trigger to “Once every 3 minutes” and the call state will continue for 3 minutes. Alternatively, a sampling trigger may be automatically generated to acquire a gripping feature sample.
  • the gripping feature sample necessary for learning the personal authentication template using the sampling trigger has the following advantages. If the sampling trigger is used, the gripping feature sample is automatically acquired and accumulated by using the user's own key operation as an acquisition timing. As a result, it is possible to acquire gripping feature samples in a state where the user is unconscious and using the terminal in the most natural state and in a relaxed state, and the variance of the observation values of the gripping feature samples can be reduced. In addition, when a gripping feature sample is declared in advance, the user who has received the declaration will be prepared and will try to grip according to the “correct gripping method” that the user thinks instead of the usual gripping method. There is.
  • the personal authentication template is stored in advance in the mobile terminal.
  • the mobile terminals 500 and 500 'of the present invention have a learning function of the personal authentication template. Shall.
  • the identity authentication template corresponding to environmental status 2-1-1-3-2 (mail-stationary-standing-normal-point B) is represented by 2-1-1-3-2, for example, terminal status 1-4
  • the identity authentication template corresponding to -1-2-1 (Browser-Staircase (down)-Standing-Slightly bright-Point A) is represented by 1-4-1-2-1.
  • FIGS. 5A, 5B, 5C, and 5D are diagrams schematically illustrating four mode patterns of energization and deenergization of the mobile terminals 500 and 500 ′ according to all the embodiments, and FIG. 5A is an awake mode, 5B shows an example of a partial sleep mode, FIG. 5C shows an example of a sleep mode, and FIG. 5D shows an example of an advanced sleep mode.
  • Blocks 511 to 516 in FIGS. 5A to 5D represent the acceleration sensor 511, gyroscope 512, microphone 513, ambient light sensor 514, position information sensor 515, and application sensor 516 of FIG. 3A as symbols, and blocks 520 to 520 in FIGS. 5A to 5C.
  • Reference numerals 550, 555, and 560 to 590 denote a pressure sensor array 520, a gripping feature sample acquisition unit 530, a terminal state detection unit 540, a template selection unit 550, a template storage unit 555, a personal authentication unit 560, and a personal level monitoring unit in FIG. 570, the power supply control unit 580, and the terminal lock unit 590 are represented as symbols.
  • blocks 520, 530, 550, 560, and 590 in FIG. 5D are the same as the corresponding ones in FIGS. 5A to 5C, and blocks 540 ′, 570 ′, and 580 ′ in FIG. 5D are terminal status detection in FIG.
  • the unit 540 ′, the principal level monitoring unit 570 ′, and the power supply control unit 580 ′ are represented as symbols.
  • the awake mode shown in FIG. 5A is a mode in which all sensors (acceleration sensor 511, gyroscope 512, microphone 513, ambient light sensor 514, position information sensor 515 application) included in the above-described environment sensor group 510 are provided.
  • the sensor 516) is in an energized state.
  • the partial sleep mode shown in FIG. 5B in this mode, some of the sensors included in the environmental sensor group 510 described above are hatched, and other sensors are stopped. It is characterized by being in an energized state.
  • the acceleration sensor 511, the gyroscope 512, the microphone 513, and the application sensor 516 are in the energized state, and the ambient light sensor 514 and the position information sensor 515 are in the energized stop state.
  • the sleep mode shown in FIG. 5C is characterized in that energization of all the sensors included in the environmental sensor group 510 is stopped.
  • the advanced sleep mode shown in FIG. 5D is a case where energization of other functional units is stopped in addition to the sensor, which will be described in detail in the second embodiment.
  • FIG. 6 is a diagram illustrating a personal authentication template suitable for each environmental state of the mobile terminals 500 and 500 ′ according to all the embodiments.
  • the personal authentication template used at this time is defined as “personal authentication template *-*-*-*-*”. Specific examples of the authentication template *-*-*-*-* are as follows.
  • the stored identity authentication templates may be weighted by a larger coefficient in the order of increasing use frequency, and the averaged identity authentication template may be used.
  • the personal authentication template only the area where the characteristic points of the gripping pressure distribution are common in all stored personal authentication templates is used as the personal authentication template, and only the information of the pressure sensor array existing in the area is used as the personal authentication template. It is good also as using for collation.
  • the personal authentication can be performed using the minimum value of the Mahalanobis general distance obtained by the collation.
  • the personal authentication template 1-1-1-*-* the personal authentication template corresponding to the environmental state of the mobile terminal 500, 500 ′ immediately before the sensor is deenergized is used. it can.
  • a gripping pressure distribution obtained by weighting and averaging the user authentication templates 1-1-1-1-1 to 1-1-1-5-1 according to the frequency of use, or the user authentication template 1-
  • the personal authentication template only the area where the characteristic points of the gripping pressure distribution are common may be used as the personal authentication template.
  • five of the personal authentication templates 1-1-1-1-1 to 1-1-1-5-3 are selected in descending order of frequency of use, and all of these personal authentication templates are used for verification. It is good as well.
  • FIGS. 7A, 7B, and 7C are diagrams illustrating personal authentication templates used when a part of the sensors of the portable terminals 500 and 500 'according to all the embodiments is de-energized.
  • the personal authentication template used when the environmental state is browser (1) -train (6) -sitting (2) -slightly bright (2) -point B (2) is the personal authentication template. 1-6-2-2-2.
  • This personal authentication template is learned by a method of acquiring a gripping feature sample at the same time as the above-described sampling trigger is generated.
  • FIG. 7A for example, the personal authentication template used when the environmental state is browser (1) -train (6) -sitting (2) -slightly bright (2) -point B (2) is the personal authentication template. 1-6-2-2-2.
  • This personal authentication template is learned by a method of acquiring a gripping feature sample at the same time as the above-described sampling trigger is generated.
  • the personal authentication template 1-6-2-2- * is used.
  • This personal authentication template is a template obtained as a secondary by the above-mentioned weighted average, extraction of only areas with common feature points, etc., or a personal authentication template in the previous environmental state, personal authentication template 1-6-2-2 -1 to 1-6-2-2-2 means authentication by part or all of it.
  • 7C is a template obtained as a secondary by weighted average, extraction of only areas with common feature points, etc., or identity authentication in the previous environmental state This means authentication based on a part or all of the templates and personal authentication templates 1-6-2-1-1 to 1-6-2-5-3.
  • the personal level used by the portable terminals 500 and 500 ′ of the present invention increases when the personal authentication by the portable terminals 500 and 500 ′ of the present invention succeeds, and decreases when the personal authentication fails.
  • the authentication success rate in the last N times (N is an integer of 1 or more) of personal authentication can be used. It is assumed that the authentication count is reset when a state where the portable terminals 500 and 500 ′ are not held for a certain period of time continues. In a state where the number of authentications is less than N, the authentication success rate for all the authentications is used.
  • the personal level is not limited to the authentication success rate described above, and the total number of authentication successes can also be used. In this case, when the number of successful authentications reaches a predetermined upper limit, it is desirable not to perform addition for subsequent successful authentications, and to design so that the person level is saturated at a certain value.
  • the sensors of the environmental sensor group 510 enter a sleep mode by stopping energization of sensors that satisfy certain conditions in order to realize power saving. This certain condition is determined by whether or not the principal level exceeds a predetermined threshold value.
  • the application activation status, the exercise state, the operation posture, the brightness, and the position information which are types of terminal states, have different influences on the way the user holds. As described above, the difference in the application activation status greatly affects the way of gripping. Compared with this, the influence of the difference in position information on the way of gripping is small.
  • a small threshold is set for the terminal state type (for example, position information) that has a small influence on the gripping method
  • a large threshold is set for the terminal state type (for example, an application activation state) that has a large influence on the gripping method.
  • a threshold value can be set and the threshold value can be set to be hierarchical.
  • FIG. 8 is a diagram illustrating the personal level used by the mobile terminals 500 and 500 ′ according to all the embodiments.
  • the authentication success rate in the last 30 user authentications is used as the user level.
  • the user uses his / her smartphone (having the function of the portable terminal 500 of the present invention, hereinafter referred to as the portable terminal 500) for a long time, and lies on his back at home (referred to as point A). It is assumed that the user is browsing (browser) while lying (resting, standing still), and the user's surroundings have an illuminance of about 400 lx (slightly bright).
  • the environmental condition is 1-1-4-2-1.
  • the portable terminal 500 selects a personal authentication template 1-1-4-2-1 corresponding to the environmental state 1-1-4-2-1 and uses it for personal authentication.
  • the identity level rapidly increases.
  • the threshold level (position information) 0.5, which is set to the lowest personal level, passes through the position information sensor 515 that controls the position information.
  • the portable terminal 500 has shifted to the partial sleep mode.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 1-1-4-2-2 *.
  • the user authentication template 1-1-4-2-1 used in the environmental state immediately before the transition to the partial sleep mode is continued as the user authentication template 1-1-4-2-2- *.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 1-1-4-*-*.
  • the personal authentication template 1-1-4-2-1 is continuously used as the personal authentication template 1-1-4-*-*.
  • the acceleration sensor 511, the gyroscope 512, and the microphone 513 that control the operation posture are also used in an exercise state that is a higher-level terminal state, energization of these sensors does not stop.
  • the energization to the algorithm circuit used only for detecting the operation posture is stopped.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 1-1-*-*-*.
  • the personal authentication template 1-1-4-2-1 is continuously used as the personal authentication template 1-1-*-*-*.
  • the acceleration sensor 511, the gyroscope 512, and the microphone 513 that control the motion state is stopped.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 1-*-*-*-*.
  • the personal authentication template 1-1-4-2-1 is continuously used as the personal authentication template 1-*-*-*-*.
  • the power supply to the application sensor 516 that controls the application activation state is stopped.
  • the mobile terminal 500 continues the user authentication using the user authentication template *-*-*-*-*-*.
  • the personal authentication template 1-1-4-2-1 is continuously used as the personal authentication template *-*-*-*-*.
  • the environment sensor group 510 of the portable terminal 500 has shifted to the sleep mode.
  • each sensor of the environmental sensor group 510 stops energizing in descending order of importance (small influence on the way of gripping), so the personal authentication function remains.
  • power saving can be realized.
  • the mobile terminal 500 assumes that the user is browsing the browser while lying down at home, and sequentially turns off the sensor. Electric power can be greatly reduced.
  • the mobile terminal 500 since the user browsed the website while lying on his back at home in a slightly bright environment for a long time, the mobile terminal 500 shifted to the sleep mode. It is assumed that the user leaves the home with 500 and starts talking (talking) with a friend while walking (walking, standing) near the ticket gate (point B) of the nearest station of the home. The surroundings of the user are assumed to have an illuminance of about 900 lx (very bright). Therefore, the environmental condition is 3-2-1-1-2.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 3-*-*-*-*.
  • the mobile terminal 500 combines the newly acquired application activation state “call (3)” with the environmental state 1-1-4-2-1 that is the last acquired complete environmental state. Assuming that the environmental condition is 3-1-4-2-1, the corresponding personal authentication template 3-1-4-2-1 is identified as the personal authentication template 3-*-*-*-*. Shall be used.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 3-2-*-*-*.
  • the mobile terminal 500 combines the newly acquired environmental state 3-2-*-*-* and the last acquired environmental state 1-1-4-2-1.
  • the current environmental condition is 3-2-4-2-1
  • the corresponding personal authentication template 3-2-4-2-1 is the personal authentication template 3-2-*-* -It shall be used as *.
  • energization to the algorithm circuit that controls the operation posture is resumed.
  • a new operation posture “standing position (1)” is acquired.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 3-2-1-*-*.
  • the mobile terminal 500 combines the newly acquired environmental state 3-2-1-*-* with the environmental state 1-1-4-2-1 which is the last acquired complete environmental state.
  • energization to the ambient light sensor 514 that controls brightness is resumed. As a result, a new brightness “very bright (1)” is acquired.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 3-2-1-1- *.
  • the mobile terminal 500 combines the newly acquired environmental state 3-2-1-1- * with the last acquired environmental state 1-1-4-2-1. Estimating that the current environmental condition is 3-2-1-1-1, the corresponding personal authentication template 3-2-1-1-1 is used as the personal authentication template 3-2-1-1. -It shall be used as *.
  • the portable terminal 500 has shifted to the awake mode. As a result, new position information “point B (2)” is acquired.
  • the mobile terminal 500 continues the personal authentication using the personal authentication template 3-2-1-1-2.
  • the personal authentication is performed using the personal authentication template 3-2-1-1-2 that perfectly matches the environmental state 3-2-1-1-2, so that the personal level rises again and the personal level As the mobile phone 500 rises, the portable terminal 500 shifts to the partial sleep mode again to save power.
  • the personal level is changed from the decrease to the increase only after the portable terminal 500 shifts to the awake mode.
  • the present invention is not limited to this. For example, only a part of the sensors is restarted. Even if the identity authentication template selected in the partial sleep mode is sufficiently accurate, the identity level may change from decreasing to increasing even at this point.
  • a personal authentication template 3-2-*-*-* (3-2-4-2-1) that does not completely conform to the environmental state 3-2-1-1-2 is used. However, if this personal authentication template 3-2-*-*-* is sufficiently similar to the personal authentication template 3-2-1-1-2, the personal level will shift from decrease to increase at this point.
  • FIG. 8 the specific example using FIG.
  • the user himself / herself holds the portable terminal 500. However, for example, when this is someone other than the user, the portable terminal 500 needs to be locked. Therefore, a personal threshold value may be set for the principal level, and the portable terminal 500 may be locked when the principal level changes below the principal threshold value. In the example of FIG. 8, the personal threshold is set to 0.3.
  • FIG. 9 is a block diagram illustrating a configuration of the mobile terminal 500 according to the present embodiment.
  • FIG. 10 is a flowchart illustrating the operation of the mobile terminal 500 according to the present embodiment.
  • the portable terminal 500 of this embodiment includes an environment sensor group 510, a pressure sensor array 520, a gripping feature sample acquisition unit 530, a terminal state detection unit 540, a template selection unit 550, a template storage unit 555, and personal authentication. 560, a person level monitoring unit 570, a power control unit 580, and a terminal lock unit 590.
  • the environment sensor group 510 includes the acceleration sensor 511, the gyroscope 512, the microphone 513, the environment light sensor 514, the position information sensor 515, and the application sensor 516.
  • the gripping feature sample acquisition unit 530 has a learning unit 535 as indicated by a broken line.
  • a personal authentication template is generated by learning from a gripping feature sample acquired in advance in the learning mode and stored in the template storage unit 555, and power saving using personal authentication according to this invention is performed in the subsequent operations.
  • the learning mode will be briefly described.
  • the learning mode of the personal authentication template is started by the learning unit 535 of the gripping feature sample acquisition unit 530.
  • the gripping feature sample acquisition unit 530 acquires a gripping feature sample from the pressure sensor array 520 and supplies the gripping feature sample to the learning unit 535, and the five types of terminal states at that time are environmental sensor groups.
  • the learning unit 535 collects a predetermined number of gripping feature samples for each environmental state, generates an average of the gripping feature samples for each environmental body as described above, and stores it in the template storage unit 555.
  • the power saving process using the personal authentication operation of the portable terminal according to the present invention is executed as follows.
  • the gripping feature sample acquisition unit 530 acquires a gripping feature sample (S530).
  • the terminal state detection unit 540 acquires an environmental signal and detects the environmental state of the mobile terminal 500 (S540a). If no gripping feature sample is acquired, the process returns to the start (S535N).
  • the template selection unit 550 acquires the detected environmental state, and selects a personal authentication template that matches the environmental state from the template storage unit 555 (S550).
  • the personal authentication unit 560 performs personal authentication by comparing the acquired gripping feature sample with the selected personal authentication template, and outputs the personal authentication result (S560).
  • the personal level monitoring unit 570 acquires the personal authentication result, and when the personal authentication result is successful authentication (S565Y), the personal level is raised (S570a), and the personal authentication result is an authentication failure. (S565N), the principal level is lowered (S570b), and if the principal level changes beyond a predetermined threshold corresponding to each sensor (S575aY), a sensor power OFF signal is output, When the personal level changes below the threshold (S575bY), a sensor power ON signal is output. On the other hand, when the personal level does not change across the threshold (S575aN, S575bN), the process returns to the start.
  • the power supply control unit 580 stops energization of the sensor corresponding to the threshold value when the sensor power supply OFF signal is acquired (S580a), and energizes the sensor corresponding to the threshold value when the sensor power supply ON signal is acquired. (S580b).
  • the personal level monitoring unit 570 outputs a terminal lock signal, and the terminal lock unit 590 carries the mobile phone when acquiring the terminal lock signal.
  • the terminal 500 is locked (S590). If the personal level does not fall below the predetermined personal threshold (S575cN), the process returns to the start.
  • the sensors included in the environmental sensor group 510 can be energized or stopped according to the principal level. Power saving can be realized by stopping energization.
  • the sensor when the personal level is low, the sensor can be energized to detect the environmental state of the mobile terminal 500, and personal authentication can be performed using a personal authentication template that matches each environmental state. Identity authentication can be realized.
  • FIG. 11 is a block diagram illustrating a configuration of a mobile terminal 500 ′ according to the present embodiment.
  • FIG. 12 is a flowchart showing the operation of the mobile terminal 500 'according to the present embodiment.
  • the difference between the portable terminal 500 ′ of the present embodiment and the portable terminal 500 of the first embodiment is that the terminal state detection unit 540, the person level monitoring unit 570, and the power supply control unit 580 provided in the portable terminal 500 of the first embodiment are different from the second embodiment.
  • the mobile terminal 500 ′ is replaced with a terminal state detection unit 540 ′, a principal level monitoring unit 570 ′, and a power supply control unit 580 ′. Therefore, the components having the same numbers that are used in common in the portable terminal 500 of the first embodiment and the portable terminal 500 ′ of the present embodiment perform exactly the same operation, and thus the description thereof is omitted.
  • a new authentication suspension threshold is provided.
  • the authentication suspension threshold is characterized by being set to a value that is the same as or higher than the highest threshold (application activation status).
  • the principal level monitoring unit 570 ′ outputs an authentication suspension signal, and when the power supply control unit 580 ′ acquires the authentication suspension signal. Stops supplying power to the pressure sensor array 520, the gripping feature sample acquisition unit 530, the template storage unit 555, the template selection unit 550, the personal authentication unit 560, the personal level monitoring unit 570 ′, and the terminal lock unit 590, and to the acceleration sensor 511 Is resumed (S580′c).
  • This state is called an advanced sleep mode and is shown in FIG. 5D.
  • the intention of resuming energization of the acceleration sensor 511 is that when a large acceleration change is detected by the acceleration sensor, this is regarded as a sign that the user changes the environmental state, and the advanced sleep mode is terminated. This is to resume the personal authentication. If the threshold for the application activation state is equal to the authentication suspension threshold, the partial sleeve mode is directly shifted to the advanced sleeve mode, and the sleeve mode of FIG. 5C does not occur.
  • energization to the acceleration sensor 511 is resumed.
  • the present invention is not limited to this.
  • energization to the application sensor 516 may be resumed, or energization to the gyroscope 512 may be resumed.
  • the description will be continued assuming that energization to the acceleration sensor 511 is resumed.
  • the terminal state detection unit 540 ′ detects a change in acceleration of a certain value or more from the acceleration sensor 511 after the transition to the advanced sleep mode (S540′bY), the terminal state detection unit 540 ′, the pressure sensor array 520, the gripping feature sample acquisition unit 530, The power supply to the template storage unit 555, the template selection unit 550, the personal authentication unit 560, the personal level monitoring unit 570 ′, and the terminal lock unit 590 is resumed (S580′d).
  • the mobile terminal 500 ′ of this embodiment has a very high personal level, and when the predetermined authentication suspension threshold is exceeded, all the components (520 to 590) used for personal authentication are connected.
  • the predetermined authentication suspension threshold is exceeded, all the components (520 to 590) used for personal authentication are connected.
  • the program describing the processing contents can be recorded on a computer-readable recording medium.
  • the computer-readable recording medium may be any recording medium such as a magnetic recording device, an optical disk, a magneto-optical recording medium, and a semiconductor memory.
  • this program is distributed by selling, transferring, or lending a portable recording medium such as a DVD or CD-ROM in which the program is recorded. Furthermore, the program may be distributed by storing the program in a storage device of the server computer and transferring the program from the server computer to another computer via a network.
  • a computer that executes such a program first stores a program recorded on a portable recording medium or a program transferred from a server computer in its own storage device.
  • the computer reads the program stored in its own recording medium and executes the process according to the read program.
  • the computer may directly read the program from a portable recording medium and execute processing according to the program, and the program is transferred from the server computer to the computer.
  • the processing according to the received program may be executed sequentially.
  • the program is not transferred from the server computer to the computer, and the above-described processing is executed by a so-called ASP (Application Service Provider) type service that realizes a processing function only by an execution instruction and result acquisition. It is good.
  • the program in this embodiment includes information that is used for processing by an electronic computer and that conforms to the program (data that is not a direct command to the computer but has a property that defines the processing of the computer).
  • the present apparatus is configured by executing a predetermined program on a computer.
  • a predetermined program on a computer.
  • at least a part of these processing contents may be realized by hardware.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Telephone Function (AREA)

Abstract

 本人レベルが高い場合にはセンサへの通電を停止して省電力を実現する移動情報端末を提供する。把持特徴サンプルを取得する把持特徴サンプル取得部と、環境信号を出力するセンサを1以上備える環境センサ群と、環境信号を取得して端末状態を検知する端末状態検知部と、検知された端末状態に適合する本人認証テンプレートを選択するテンプレート選択部と、取得された把持特徴サンプルと選択された本人認証テンプレートとを照合して本人認証結果を出力する本人認証部と、本人認証結果を取得して本人レベルがしきい値を超えた場合にはセンサ電源OFF信号を出力し、本人レベルがしきい値を下回った場合にはセンサ電源ON信号を出力する本人レベル監視部と、センサ電源OFF信号を取得した場合にはしきい値と対応するセンサを通電停止し、センサ電源ON信号を取得した場合にはしきい値と対応するセンサを通電する電源制御部とを備える。

Description

移動情報端末及び把持特徴認証方法
 本発明は移動情報端末が把持されたときの把持特徴サンプルを取得して本人認証を行う移動情報端末及び把持特徴認証方法に関する。
 近年、移動情報端末の高機能化に伴い、電子マネーなど様々な金銭に関するサービスが普及してきた。また、移動情報端末の高機能化に伴い、移動情報端末にはアドレス帳、メール、写真、ウェブサイト閲覧履歴など、個人のプライバシーに関わる情報が多く記録されるようになった。従来、移動情報端末を利用する際に、利用開始時の本人認証(以下、ログイン認証)により、移動情報端末で取り扱う情報についてのセキュリティを確保してきた。しかし、ログイン認証では利用開始時に本人認証を行った後は、継続的に利用者が本人であり続けているか否かの監視を行わない。従ってログイン認証後に、移動情報端末が何らかの原因で他者の手に渡った場合、移動情報端末を取得した他者は改めてログイン認証を行わなくとも、移動情報端末の操作を行うことが可能である。このようなログイン認証のセキュリティの脆弱性が従前から問題となっていた。これに対して、特許文献1では、本人認証を行った際のユーザが握っていた携帯情報端末の位置を複数の圧力センサにより取得して、本人認証を行った後にユーザが把持している位置に一定以上の変化が生じると、ユーザが入力したサービスの提供を受けるのに必要なデータを無効とし、既に行われた本人認証の効果を取り消す携帯情報端末が開示されている。このため、本人認証を行い、サービスの提供を受けるのに必要なデータの入力を行っている途中で当該携帯情報端末の盗難等にあったとしても、ユーザの手から離れた時点で本人認証及びユーザが入力したデータが無効となる。このように本人認証が無効となった後にサービスの提供を受けるためには、再度本人認証が必要となるため、第三者による不正使用を有効に防止することが可能となる。
特開2001-142849号公報
 しかしながら、特許文献1に開示された携帯情報端末では、端末状態が異なる場合に、ユーザの把持の仕方が異なることを考慮した本人認証を行うことは出来ない。端末状態の違いとは、例えば端末のアプリケーション起動状況の違い(ブラウザ閲覧時、メール時、通話時)や、端末を使用しているユーザの運動状態の違い(歩行、走行、静止)などを指す。これらの端末状態の違いを考慮して本人認証を行うためには、まずこれらの端末状態の違いを検知するために移動情報端末が属する環境を取得する各種センサを移動情報端末内に内蔵しておき、端末状態の変化に追随するために常時駆動しておく必要がある。これらのセンサを常時駆動して本人認証に用いることとすれば、移動情報端末の電力消費量が膨大になり、ユーザの利便性が損なわれてしまう。
 本発明の移動情報端末は、自身が把持されたときの把持特徴サンプルを取得して本人認証を行うことを特徴とし、把持特徴サンプル取得部と、環境センサ群と、端末状態検知部と、テンプレート記憶部と、テンプレート選択部と、本人認証部と、本人レベル監視部と、電源制御部とを備える。把持特徴サンプル取得部は、把持特徴サンプルを取得する。環境センサ群は、移動情報端末が属する環境情報を取得して、環境信号を出力するセンサを1以上備える。端末状態検知部は、環境信号を取得して移動情報端末の1つ以上の端末状態の組を環境状態として検知する。テンプレート記憶部は、各環境状態に適合する本人認証テンプレートを記憶する。テンプレート選択部は、検知された環境状態を取得して、当該環境状態に適合する本人認証テンプレートを選択する。本人認証部は、取得された把持特徴サンプルと選択された本人認証テンプレートとを照合して、本人認証結果を出力する。本人レベル監視部は、本人認証結果を取得して、当該本人認証結果に応じて変化する本人レベルが各センサに対応して予め定めたしきい値を超えて変化した場合には、センサ電源OFF信号を出力し、本人レベルがしきい値を下回る変化をした場合には、センサ電源ON信号を出力する。電源制御部は、センサ電源OFF信号を取得した場合にはしきい値と対応するセンサを通電停止し、センサ電源ON信号を取得した場合にはしきい値と対応するセンサを通電する。
 本発明の移動情報端末によれば、本人レベルに応じて環境センサ群が備えるセンサに通電、又は通電停止することが出来るため、本人レベルが高い場合にはセンサへの通電を停止して省電力を実現できる。また、本人レベルが低い場合にはセンサに通電して移動情報端末の環境状態を検知し、各環境状態に適合する本人認証テンプレートを用いて本人認証を行うことが出来るため、端末状態に追随した本人認証を実現できる。
全ての実施例に係る携帯端末が把持されている状態を例示する図。 全ての実施例に係る携帯端末に内蔵された圧力センサアレイが出力する把持圧力分布を例示する図。 全ての実施例に係る携帯端末に内蔵された環境センサ群について例示する図。 全ての実施例に係る携帯端末が検知する端末状態を例示する図。 図5Aは全ての実施例に係る携帯端末の通電、通電停止のパターンの第1の例を示す図、図5Bは全ての実施例に係る携帯端末の通電、通電停止のパターンの第2の例を示す図、図5Cは全ての実施例に係る携帯端末の通電、通電停止のパターンの第3の例を示す図、図5Dは全ての実施例に係る携帯端末の通電、通電停止のパターンの第4の例を示す図である。 全ての実施例に係る携帯端末の各端末状態に適合する本人認証テンプレートを例示する図。 図7Aは全ての実施例に係る携帯端末のセンサの一部を通電停止したときに用いられる本人認証テンプレートの1例を示す図、図7Bは全ての実施例に係る携帯端末のセンサの一部を通電停止したときに用いられる本人認証テンプレートの他の例を示す図、図7Cは全ての実施例に係る携帯端末のセンサの一部を通電停止したときに用いられる本人認証テンプレートの更に他の例を示す図である。 全ての実施例に係る携帯端末が用いる本人レベルについて例示する図。 実施例1に係る携帯端末の構成を示すブロック図。 実施例1に係る携帯端末の動作を示すフローチャート。 実施例2に係る携帯端末の構成を示すブロック図。 実施例2に係る携帯端末の動作を示すフローチャート。
 以下、本発明の実施の形態について、詳細に説明する。なお、同じ機能を有する構成部には同じ番号を付し、重複説明を省略する。
<移動情報端末について>
 本発明の移動情報端末を具体化する機器の例として携帯端末、PDA、携帯ゲーム機、電子手帳、電子書籍専用端末などがある。ただし、これら列挙した機器に限らず(1)把持しながら使用する機器であり使用時に把持特徴を取得できる、(2)携行して用いる機器であり、様々な端末状態(例えば、アプリケーションの起動状況、運動状態、操作姿勢)下で用いられる可能性がある、(3)紛失、盗難により個人情報や価値情報の流出の危険がある、以上(1)~(3)の要件を満たす機器であればどんなものでも本発明の移動情報端末とすることができる。実施例における説明では携帯端末を具体例として詳細に説明する。
<把持特徴サンプル、圧力センサアレイについて>
 まず、本発明の全ての実施例に係る後述の携帯端末500、500’が取得する把持特徴サンプルについて説明する。人間は生得的に(1)手指の長さ、(2)握る力の強さ、などが異なることに加え、後天的に(3)携帯端末を持つ時の癖、などが異なっているため、把持特徴は本人認証に用いる生体情報として非常に優れている。具体的には、把持特徴認証は、本人拒否率および他人受入率において、一般的な顔認証と同程度の精度を有する。把持特徴サンプルとしては、例えば把持圧力分布、把持形状分布、把持温熱分布などが考えられる。これらの把持特徴サンプルの取得方法としては、例えば圧力センサを携帯端末500、500’の面に分布配置することにより把持圧力分布を取得することができる。同様にCCD(CMOS)センサの分布配置により把持形状分布を取得することができる。同様に赤外線センサの分布配置により、把持温熱分布の取得が可能である。また、端末背面に操作キー(タッチパネル)が配置されているような携帯端末であれば、端末を把持したときの操作キー(タッチパネル)の押圧状況(操作キー、タッチパネルが押されているか否か)によっても把持特徴を取得可能である。
 実施例における説明では把持特徴サンプルとして把持圧力分布を具体例として用いる。図1、図2を用いて圧力センサアレイを用いた把持圧力分布の取得について詳細に説明する。図1は全ての実施例に係る携帯端末500、500’が把持されている状態を例示する図である。図2は全ての実施例に係る携帯端末500、500’の表面に布設された圧力センサアレイが出力する把持圧力分布を例示する図である。携帯端末500、500’は、一般的な折りたたみ型携帯端末であるものとし、二つの長板形状のボディの短手方向の一端同士を連結軸で折り畳み可能に連結されている。一方のボディには操作キーが配置されている。操作キーが配置された面をキー配置面11、キー配置面11の左右の側面を左側面12、右側面13、キー配置面11の裏面を背面14、キー配置面11の下側の側面(連結軸を有する面と相対する面)を下面15と呼ぶ。また、他方のボディには折りたたんだ時にキー配置面11と向かい合う面に液晶画面16が配置されている。
 携帯端末500、500’はこのように構成されているが、上記の説明は、後述する圧力センサアレイが出力する把持圧力分布について詳細に説明するための例示にすぎない。従って携帯端末500、500’は必ずしも図1に示したような折りたたみ型である必要はなく、ストレート型、スライド型、その他どんな形状をしていても構わない。図1に戻り、携帯端末500、500’のユーザが図1のように携帯端末500、500’を把持しているものとする。携帯端末500、500’のキー配置面11が配置されたボディには圧力センサアレイ105が外部の把持圧力を感知可能に布設されている(図2の破線部)。圧力センサアレイ105は、携帯端末500、500’の左側面12、右側面13、背面14の把持圧力分布を検出可能であり、圧力センサアレイ105の各圧力センサからの信号を解析すれば図2に示すような把持圧力分布を描画することができる。図2の把持圧力分布をみれば、左側面12、右側面13、背面14などに明確にユーザの手指の特長、握る力の特長が表れていることが分かる。このようにして取得した把持圧力分布を本発明に用いる把持特徴サンプルに用いることができる。
<環境センサ群について>
 図3を参照して本発明の全ての実施例に係る携帯端末500、500’に内蔵される環境センサ群について詳細に説明する。図3は全ての実施例に係る携帯端末500、500’に内蔵された環境センサ群について例示する図である。環境センサ群とは、携帯端末が属する環境を取得するためのセンサを1種類以上備えてなるセンサの集合のことである。本発明において環境センサ群として用いられるセンサには何ら制限はなく、携帯端末に実装可能なサイズおよびコストの範囲内であればどんな種類のセンサをも組み合わせることができる。例えば、望ましい環境センサ群の例として環境センサ群510が挙げられる。環境センサ群510は、加速度センサ511、ジャイロスコープ512、マイクロホン513、環境光センサ514、位置情報センサ515、アプリセンサ516を組み合わせてなる。
 加速度センサ511としては、例えば3軸加速度センサが携帯端末への実装によく用いられる。3軸加速度センサとしてはピエゾ抵抗型3軸加速度センサ、静電容量型3軸加速度センサ、熱検知型3軸加速度センサなどがある。ジャイロスコープ512としては、例えばMEMSジャイロスコープが携帯端末への実装によく用いられる。MEMS(Micro Electro Mechanical Systems)とは、センサや電子回路などを一つのシリコン基板などの上に集積化したデバイスのことである。マイクロホン513としては通話用と別の小型マイクロホンを備えることが望ましい。環境光センサ514としては、例えばフォトトランジスタタイプの小型照度センサを用いることができる。位置情報センサ515とは、GPS衛星もしくは基地局から自端末の位置情報を取得する機能のことである。従って、その実体は電波の送受信を行うアルゴリズム実装回路に相当する。これらのセンサはいずれも携帯端末に内蔵することができ、スマートフォンなどにおいて特に実装が進んでいる。また、アプリセンサ516は、携帯端末におけるアプリケーションの起動状況を検知するものであるため、その実体はアルゴリズム実装回路に相当する。位置情報は例えば携帯端末が使用される位置を学習により使用頻度の高い順に所定数以内を登録する。
 上述したように、センサとしては実装可能なサイズおよびコストの範囲内であればどんな種類のセンサを組み合わせてもよいし、どの1つでもよい。従って、上述の環境センサ群510の例に限らず、例えば環境センサ群を環境センサ群510’のように構成してもよい。環境センサ群510’は、環境センサ群510が備える環境光センサ514、位置情報センサ515の代わりに近接センサ517、地磁気センサ518を備える。また、環境センサ群を構成するセンサの種類はいくつであってもよいので、例えば環境センサ群510’’のように計3種類のセンサにて構成することとしてもよい。環境センサ群を構成する各センサによって感知された携帯端末の属する環境に関する情報は環境信号として環境センサ群から出力される。環境信号として例えば、加速度センサ511から出力される重力向き情報、振動情報、動き情報、衝撃検出情報、ジャイロスコープ512から出力される角度情報、角速度情報、角加速度情報、マイクロホン513から出力される音量(レベル)情報、周波数情報、などがある。本明細書では、「環境信号」という語は、上述のセンサが環境を測定した結果として得られる環境情報を出力する信号全般の意味で用いられる。
<端末状態について>
 図4を参照して本発明の全ての実施例に係る携帯端末500、500’が上述の環境信号を解析することで検知する端末状態について詳細に説明する。図4は全ての実施例に係る携帯端末500、500’が検知する端末状態を例示する図であり、行方向に端末状態の種類が左から右に向かって把持特徴に与える影響が大きい順に、列方向に各端末状態における取り得る状態を示している。上述のように、アプリセンサ516からの環境情報として現在携帯端末500、500’が何れのアプリケーションを起動しているかの情報が出力される。例えば起動されているアプリケーションの例として、ブラウザ機能、メール機能、通話機能、メニュー機能、カメラ機能、ゲーム機能、スケジュール機能、動画閲覧機能などがある。これによりユーザの現在のアプリケーションの使用状況がわかる。本明細書ではこれらを「アプリ起動状況」と呼び、端末状態の種別の一つとする。本明細書では説明の便宜上、アプリ起動状態として(1)ブラウザ(2)メール(3)通話(4)メニュー(5)カメラ(6)ゲームの6状態のみが検出されるものとする。これら6つの状態に順に状態番号1~6が付けられている。
 上述したように、加速度センサ511からの環境情報として重力向き情報、振動情報、衝撃検出情報などがある。また、ジャイロスコープ512から出力される角度情報、角速度情報、角加速度情報などがある。マイクロホン513から周辺の音環境情報が出力される。これらの情報を分析することで、携帯端末500、500’のユーザが現在静止状態にあるのか、歩いているのか、走っているのか、階段を下っている最中であるか、階段を上っている最中であるか、電車の中で立っているのか、電車の中で座っているのか等がわかる。本明細書ではこれらを「運動状態」と呼び、端末状態の種別の一つとする。本明細書では説明の便宜上、運動状態として(1)静止(2)歩(3)走(4)階段(下降)(5)階段(上昇)(6)電車の6状態のみが検出されるものとする。これら6つの状態に順に状態番号1~6が付けられている。
 また、加速度センサ511、ジャイロスコープ512からの環境情報を分析することで、携帯端末500、500’を操作するユーザの姿勢が立っている状態なのか、座っているのか、左右のどちらかの脇腹を下にして横向きに横たわっているのか、仰向けに横たわっているのか、うつ伏せに横たわっているのか等がわかる。本明細書ではこれらを「操作姿勢」と呼び、端末状態の種別の一つとする。本明細書では説明の便宜上、操作姿勢として(1)立位(2)座位(3)側臥位(4)仰臥位(5)伏臥位の5状態のみが検出されるものとする。これら5つの状態に順に状態番号1~5が付けられている。
 また、環境光センサ514からの環境情報として照度情報がある。照度情報を分析することで、携帯端末500、500’を操作するユーザが人間の知覚閾で定義した明るさ尺度に換算してどの程度の明るさ環境にあるかが分かる。本明細書ではこれら人間の知覚閾で定義した明るさ尺度を「明るさ」と呼び、端末状態の種別の一つとする。本明細書では説明の便宜上、明るさとして(1)非常に明るい(2)やや明るい(3)普通(4)やや暗い(5)非常に暗いの5状態のみが検出されるものとする。これら5つの状態に順に状態番号1~5が付けられている。
 また、位置情報センサからの環境情報として携帯端末500、500’の位置情報がある。本明細書では携帯端末の位置情報を「位置情報」と呼び、端末状態の種別の一つとする。本明細書では説明の便宜上、位置情報として(1)地点A(2)地点B(3)地点Cの3状態のみが検出されるものとする。これら3つの状態に順に状態番号1~3が付けられている。
 従って、ここではアプリ起動状況、運動状態、操作姿勢、明るさ、位置情報の5つの端末状態のそれぞれ1つの状態の組を1つの1つの環境状態と定義することにする。
 ここで、上述した端末状態如何によって携帯端末500、500’に対するユーザの把持の仕方が異なる場合があることに注意を要する。例えば、メールを打っている時、カメラを使用して写真を撮影する時、通話している時のユーザの把持の仕方はユーザが同一であってもかなり異なっている。また、例えば静止した状態で携帯端末を操作するのと、走りながら携帯端末を操作するのでは、ユーザの把持の仕方、もしくは把持特徴サンプルとして取得される把持圧力分布の特徴が異なる。操作姿勢についても同様である。また周囲が明るい場合と、暗い場合では携帯端末500、500’の操作キーの見えやすさなどが異なることから、ユーザの把持の仕方にも若干の影響が生じる。また、自宅にいて寛いだ環境で携帯端末500、500’を操作する場合と、会社などオフィシャルな環境で携帯端末500、500’を操作する場合では、携帯端末500、500’に対するユーザの把持の仕方にも若干の違いが生じる。
 このように、端末状態が変化することによって、ユーザの把持の仕方が変化することがある。例えばアプリ起動状況の変化などは把持の仕方に非常に大きな影響を与える一方で、位置情報の変化が把持の仕方に与える影響はさほど大きくない。そこで、本発明では例えば、把持の仕方に与える影響が大きいものから環境状態の5つの端末状態をアプリ起動状況、運動状態、操作姿勢、明るさ、位置情報の順に表記することにする。例えば、[メールを返信-歩いている-立っている-やや明るい-地点A]の場合には各端末状態に付与されている状態番号Noを用いて環境状態2-2-1-2-1と表現する。例えば、[ブラウザを閲覧-電車の中-座っている-明るさ普通-地点B]の場合は環境状態1-6-2-3-2と表現される。ここで、例えば運動状態が「歩」であるのに操作姿勢が「座位」であるとか、「側臥位」であることは起こり得ない、従って、*印を任意の状態番号Noとして、環境状態*-2-2-*-*、環境状態*-2-3-*-*、環境状態*-2-4-*-*、環境状態*-2-5-*-*は実在しない環境状態である。同様に運動状態が「走」であるのに操作姿勢が「座位」、「側臥位」、「仰臥位」であることは起こり得ない。従って、環境状態*-3-2-*-*、環境状態*-3-3-*-*、環境状態*-3-4-*-*、環境状態*-3-5-*-*は実在しない環境状態である。環境状態*-4-2-*-*、環境状態*-4-3-*-*、環境状態*-4-4-*-*、環境状態*-4-5-*-*、環境状態*-5-2-*-*、環境状態*-5-3-*-*、環境状態*-5-4-*-*、環境状態*-5-5-*-*も同様である。
<本人認証テンプレートについて>
 本発明の全ての実施例に係る携帯端末が本人認証時に用いる本人認証テンプレートについて詳細に説明する。本人認証テンプレートとは、ユーザの把持特徴を代表して表す雛形のことである。本人認証テンプレートは、ユーザから取得した予め決めた数の前述の把持特徴サンプルの平均値などから学習される。学習された本人認証テンプレートは、学習後に新たに取得された把持特徴サンプルと照合される。照合により求めた値(例えばマハラノビス汎距離)の大小により、学習後に新たに取得された把持特徴サンプルが本人認証テンプレートと同一人物のものであるか否かが判定される。本人認証テンプレートの学習に必要な把持特徴サンプルはサンプリングトリガの発生と同時に取得することができる。
 以下に、前述した本人認証の判定基準となる距離のいくつかの例について説明する。例えば学習に使用するために計測するj回目の計測におけるi番目のセンサ素子で取得した圧力値をxi,jとする。ただしi=1, 2, ..., n; j=1, 2, ..., mであり、nはセンサ素子の最大数、mは学習に使うための把持特徴計測の最大回数であり、それぞれ2以上の整数とする。圧力値の平均、分散、それらのベクトルを以下のように定義する。
Figure JPOXMLDOC01-appb-M000001
 把持特徴サンプルの平均ベクトルは本人認証テンプレートとして使用される。本人認証テンプレートには添え字"le"を付けることにする。マハラノビス汎距離f1は次式で表される。
Figure JPOXMLDOC01-appb-M000002
距離の別の例として、ユークリッド距離f2は次のように定義される。
Figure JPOXMLDOC01-appb-M000003
更に別の距離の例として、マンハッタン距離f3は次のように定義される。
Figure JPOXMLDOC01-appb-M000004
上記3つの距離基準は、下記に示す判定式で共通して判定が可能である。判定処理用に取得した本人のデータには添え字"self"を付け、他人のデータには添え字"oth"を付けることにする。他人と判定する閾値をxthreと定義すると、他人を判定する式は次のように示せる。
   xthreothf
なお、他人の把持特徴サンプルデータは、携帯端末の製品に予め組み込んでおくか、ネット上で使用者がアクセス可能にしておくか、使用者が他人に携帯端末を把持させてデータを取得する等の何らかの方法で入手可能なものとし、その他人のデータと本人認証テンプレートから距離othfを計算する。また、xthreを定める基準は、テンプレート学習に使用されなかった本人の把持特徴サンプルと学習後のテンプレートから距離selffを計算した上で、次の条件を満たすように決定する。
   selff<xthreothf
 サンプリングトリガとは、予め設定した把持特徴サンプルの取得タイミングのことである。以下の例では、アプリ起動状況の任意の状態において携帯端末の決定キーが押下されたことが検出される毎に、その時の環境状態でのサンプリングトリガが発生される。しかし、アプリ起動状況と関係なく、決定キーの押下毎にサンプリングトリガを発生してもよいし、アプリ起動状況以外の任意の端末状態において決定キーの押下に応答してサンプリングトリガを発生してもよいし、あるいは、任意の端末状態において決定キー以外の所定のキーの押下に応答してサンプリングトリガを発生してもよい。いずれにせよ、サンプリングトリガの発生により、その時の把持特徴サンプルがその時の環境状態に対応して取得される。
 例えば携帯端末500、500’のブラウザソフトを起動しているときの把持特徴サンプルを取得したい場合には、サンプリングトリガを「ブラウザ起動中∩決定キー押下」と設定することができる。このサンプリングトリガ「ブラウザ起動中∩決定キー押下」は、ブラウザ起動中であってかつユーザが携帯端末500、500’の決定キーを押した場合、この操作をサンプリングトリガとして直ちに把持特徴サンプルを取得することを意味している。決定キーなどの操作キーを押下することがあまりない通話中などに把持特徴サンプルを取得したい場合には、例えばサンプリングトリガを「3分に一回」と設定し、通話状態が3分間継続するごとに自動的にサンプリングトリガを発生させて、把持特徴サンプルを取得することとしてもよい。
 このようにサンプリングトリガを用いて本人認証テンプレートの学習に必要な把持特徴サンプルを取得することには以下の利点がある。サンプリングトリガを用いれば、ユーザが無意識に行った自身のキー操作を取得タイミングとして把持特徴サンプルが自動的に取得され、蓄積されていくことになる。これにより、ユーザが無意識かつ最も自然な状態、リラックスした状態で端末を使用している状態の把持特徴サンプルを取得することができ、把持特徴サンプルの観測値の分散を小さくすることができる。また、把持特徴サンプルを取得すると予め宣言した場合には、宣言を受けたユーザが身構えてしまって、普段通りの把持の仕方でなく、ユーザが考える「正しい把持の仕方」に従って把持しようとしてしまうことがある。また、ユーザが予め宣言を受けることにより普段通りの自分の持ち方が分からなくなってしまうこともあり、これらが原因して精度のよい把持特徴サンプルの取得が困難になる。そこで、上述のようにユーザが無意識のうちに把持特徴サンプルを取得することができれば、上記の問題を解決でき、精度のよい把持特徴サンプルが取得可能となる。なお、本発明の実施例において本人認証テンプレートは予め携帯端末内に記憶しておくものとして説明し、後述するように本発明の携帯端末500、500’は本人認証テンプレートの学習機能を備えているものとする。
 上述したように、端末状態によって携帯端末500、500’に対するユーザの把持の仕方は異なる。従って、本人認証テンプレートの学習も環境状態ごとに行っておくものとし、本人認証時には新たに取得された把持特徴サンプルがどの環境状態で取得されたものであるかを検知し、検知された環境状態と同じ環境状態の下で学習された本人認証テンプレートを照合に用いることが望ましい。従って、環境状態の数だけ本人認証テンプレートが学習されることが望ましい。以降、各環境状態*-*-*-*-*で把持特徴サンプルから学習により得られた本人認証テンプレートを同じ*-*-*-*-*で表すことにする。例えば環境状態2-1-1-3-2(メール-静止-立位-普通-地点B)に対応する本人認証テンプレートを2-1-1-3-2で表し、例えば端末状態1-4-1-2-1(ブラウザ-階段(下降)-立位-やや明るい-地点A)に対応する本人認証テンプレートを1-4-1-2-1で表す。
<アウェイク・モード、パーシャル・スリープ・モード、スリープ・モードについて>
 本発明では、詳細は後述するが、省電力を実現するために一定の条件を満たしたセンサを通電停止とし、休眠(スリープ)モードとする。このモードについて図5A,5B,5C,5Dを参照して詳細に説明する。図5A,5B,5C,5Dは全ての実施例に係る携帯端末500、500’の通電、通電停止の4つのモードパターンを模式的に例示する図であって、図5Aはアウェイク・モード、図5Bはパーシャル・スリープ・モード、図5Cはスリープ・モード、図5Dはアドバンスド・スリープ・モードの例を示している。図5A~5Dにおけるブロック511~516は図3Aの加速度センサ511、ジャイロスコープ512、マイクロホン513、環境光センサ514、位置情報センサ515、アプリセンサ516をシンボルとして表し、図5A~5Cにおけるブロック520~550、555、560~590は後述の図9における圧力センサアレイ520、把持特徴サンプル取得部530、端末状態検知部540、テンプレート選択部550、テンプレート記憶部555、本人認証部560、本人レベル監視部570、電源制御部580、端末ロック部590をシンボルとして表している。また、図5Dにおけるブロック520,530,550,560,590は図5A~5Cにおける対応するものと同じであり、図5Dにおけるブロック540’、570’、580’は後述の図11における端末状態検知部540’、本人レベル監視部570’、電源制御部580’をシンボルとして表している。
 まず図5Aに示されたアウェイク・モードであるが、このモードは上述の環境センサ群510が備える全てのセンサ(加速度センサ511、ジャイロスコープ512、マイクロホン513、環境光センサ514、位置情報センサ515アプリセンサ516)が通電状態にあることを特徴とする。
 次に、図5Bに示されたパーシャル・スリープ・モードであるが、このモードは上述の環境センサ群510が備えるセンサのうちのハッチで示す一部が通電停止となっており、その他のセンサが通電状態にあることを特徴とする。図5Bの例では加速度センサ511、ジャイロスコープ512、マイクロホン513、アプリセンサ516が通電状態にあり、環境光センサ514、位置情報センサ515が通電停止状態にある。次に、図5Cに示されたスリープ・モードであるが、このモードは上述の環境センサ群510が備える全てのセンサを通電停止していることを特徴とする。図5Dに示されたアドバンスド・スリープ・モードはセンサに加えて他の機能部の通電も停止する場合であり、これについては実施例2において詳細に説明する。
<スリープ・モードにおける本人認証テンプレートについて>
 図6を参照してパーシャル・スリープ・モード、スリープ・モードにおいて使用する本人認証テンプレートについて詳細に説明する。図6は全ての実施例に係る携帯端末500、500’の各環境状態に適合する本人認証テンプレートを例示する図である。図6に示すように、例えばスリープ・モードにある場合には全てのセンサの通電が停止されているため、環境信号は全く出力されず、携帯端末500、500’がどのような環境状態にあるのか全く手掛かりがない状態となる。この時に使用する本人認証テンプレートを「本人認証テンプレート*-*-*-*-*」と定義する。本人認証テンプレート*-*-*-*-*としては具体的には以下のようなものが考えられる。
 例えば、センサが通電停止になる直前の携帯端末500、500’の環境状態を記憶しておき、この環境状態と対応する本人認証テンプレートを用いることができる。この方法は最も簡明かつ精度が高い。また、例えば記憶されている本人認証テンプレートを使用頻度が高くなる順に大きな係数で重みづけし、平均した本人認証テンプレートを用いることとしてもよい。また、例えば記憶されている全ての本人認証テンプレートにおいてその把持圧力分布の特徴点が共通しているエリアのみを本人認証テンプレートとして用い、当該エリア内に存在する圧力センサアレイの情報のみを本人認証テンプレートとの照合に用いることとしてもよい。また、記憶されている本人認証テンプレートのうち、使用頻度が高いものから順に10個ほどを選択しこれらの本人認証テンプレートを全て照合に用いることとしてもよい。この場合、照合により求められたマハラノビス汎距離の最小値を用いて本人認証を行うことができる。
 パーシャル・スリープ・モードの場合も同様である。例えば図6に示したように本人認証テンプレート1-1-1-*-*については、センサが通電停止になる直前の携帯端末500、500’の環境状態と対応する本人認証テンプレートを用いることができる。また、本人認証テンプレート1-1-1-1-1~1-1-1-5-3を使用頻度に応じて重みづけ平均した把持圧力分布を用いることとしてもよいし、本人認証テンプレート1-1-1-1-1~1-1-1-5-3においてその把持圧力分布の特徴点が共通しているエリアのみを本人認証テンプレートとして用いてもよい。また、本人認証テンプレート1-1-1-1-1~1-1-1-5-3のうち、使用頻度が高いものから順に例えば5個を選択しこれらの本人認証テンプレートを全て照合に用いることとしてもよい。
 図7A,7B,7Cを参照してパーシャル・スリープ・モードにおいて用いられる本人認証テンプレートの適用例について説明する。図7A,7B,7Cは全ての実施例に係る携帯端末500、500’のセンサの一部を通電停止したときに用いられる本人認証テンプレートを例示する図である。図7Aに示すように、例えば環境状態がブラウザ(1)-電車(6)-座位(2)-やや明るい(2)-地点B(2)である場合に用いられる本人認証テンプレートは本人認証テンプレート1-6-2-2-2である。この本人認証テンプレートは上述のサンプリングトリガ発生と同時に把持特徴サンプルを取得する方法で学習したものである。一方、図7Bに示すように、位置情報センサ515が通電停止となった場合には、本携帯端末500、500’が地点A~地点Cの何れに存在するか判別できなくなる。この場合には本人認証テンプレート1-6-2-2-*を用いる。この本人認証テンプレートは上述の重みづけ平均、特徴点が共通するエリアのみの抽出などによって副次的に取得したテンプレート、もしくは直前の環境状態における本人認証テンプレート、本人認証テンプレート1-6-2-2-1~1-6-2-2-3の一部もしくは全てによる認証を意味する。図7Cにおける本人認証テンプレート1-6-2-*-*も同様に、重みづけ平均、特徴点が共通するエリアのみの抽出などによって副次的に取得したテンプレート、もしくは直前の環境状態における本人認証テンプレート、本人認証テンプレート1-6-2-1-1~1-6-2-5-3の一部もしくは全てによる認証を意味する。
<本人レベルについて>
 次に、本発明の携帯端末500、500’が用いる本人レベルについて詳細に説明する。本人レベルは本発明の携帯端末500、500’による本人認証が成功すれば増加し、失敗すれば減少することを特徴とする。本人レベルとしては、例えば直近N回(Nは1以上の整数)の本人認証における認証成功率を用いることができる。認証回数は一定時間携帯端末500、500’が把持されていない状態が継続した場合にリセットされるものとする。認証回数がN回よりも少ない状態では、全ての認証回数における認証成功率を用いる。このため、認証回数が少ないうちは本人レベルの変動幅が大きいが、認証回数が多くなるにつれ、認証成功率が安定する。Nが小さすぎると認証成功率の変動が激しすぎて実用に適さない。またNが大きすぎると、直近の認証成功率の変化に対して鈍感な指標となってしまうので、これも実用に適さない。従ってNとしては大体20~30程度とすることが望ましい。本人レベルとしては、上述の認証成功率に限らず、認証成功回数の合計を用いることもできる。この場合、認証成功回数が予め定めた上限に達した場合には、その後の認証成功については加算を行わないようにして、ある一定の値で本人レベルが飽和するように設計することが望ましい。
 前述したように環境センサ群510のセンサは省電力を実現するために一定の条件を満たしたセンサを通電停止とし、休眠(スリープ)モードとなる。この一定の条件は本人レベルが予め定めたしきい値を超過したか否かによって判定される。また、前述したように、端末状態の種別であるアプリ起動状況、運動状態、操作姿勢、明るさ、位置情報はユーザの把持の仕方に対して与える影響の大きさがそれぞれ異なる。前述したように、アプリ起動状況の違いは把持の仕方に大きな影響を与える。これと比較して位置情報の違いが把持の仕方に与える影響は小さい。従って、把持の仕方に与える影響が小さい端末状態の種別(例えば位置情報)には小さなしきい値を設定し、把持の仕方に与える影響が大きい端末状態の種別(例えばアプリ起動状況)には大きなしきい値を設定し、しきい値が階層状になるよう設定することができる。
 これについて、図8に例示した本人レベルの変化を、具体例を紹介しながら詳細に説明する。図8は全ての実施例に係る携帯端末500、500’が用いる本人レベルについて例示する図である。図8の例では、本人レベルとして直近30回の本人認証における認証成功率を用いた。図8の例では、ユーザは長時間に渡り自身のスマートフォン(本発明の携帯端末500の機能を備える、以下携帯端末500と呼ぶ)を使用して、自宅(地点Aとする)で、仰向けに横たわりながら(仰臥位、静止)、ウェブサイトを閲覧(ブラウザ)しているものとし、ユーザの周囲は照度400lx程度(やや明るい)であるものとする。従って環境状態は1-1-4-2-1である。ユーザが上述の使用を開始した直後は、以前に行った本人認証の認証回数はリセットされているため、本人レベルも0からスタートする。この時携帯端末500はアウェイク・モードにある。携帯端末500は、環境状態1-1-4-2-1に対応する本人認証テンプレート1-1-4-2-1を選択して本人認証に用いる。この例ではユーザ本人が携帯端末500の使用を行っており、本人認証はほとんどの場合において成功するため、本人レベルは急激に上昇してゆく。本人レベルが最も低く設定されたしきい値(位置情報)=0.5を通過した時、位置情報を司る位置情報センサ515への通電が停止される。携帯端末500は、パーシャル・スリープ・モードに移行したことになる。
 その後携帯端末500は、本人認証テンプレート1-1-4-2-*を用いて本人認証を続行する。ここでは、上述したようにパーシャル・スリープ・モードへ移行直前の環境状態で使用していた本人認証テンプレート1-1-4-2-1を本人認証テンプレート1-1-4-2-*として継続使用するものとする。その後も本人レベルは順調に上昇してゆき、2番目に低く設定されたしきい値(明るさ)=0.6に達したものとする。このとき、明るさを司る環境光センサ514への通電が停止される。
 その後携帯端末500は、本人認証テンプレート1-1-4-*-*を用いて本人認証を続行する。ここでは、上述したように本人認証テンプレート1-1-4-2-1を本人認証テンプレート1-1-4-*-*として継続使用するものとする。その後も本人レベルは順調に上昇してゆき、3番目に低く設定されたしきい値(操作姿勢)=0.7に達したものとする。このとき、操作姿勢を司る加速度センサ511、ジャイロスコープ512、マイクロホン513は上位の端末状態である運動状態でも併用されているため、これらのセンサへの通電は停止しない。ここでは、操作姿勢の検出にのみ用いられているアルゴリズム回路への通電を停止する。
 その後携帯端末500は、本人認証テンプレート1-1-*-*-*を用いて本人認証を続行する。ここでは、上述したように本人認証テンプレート1-1-4-2-1を本人認証テンプレート1-1-*-*-*として継続使用するものとする。さらに本人レベルは上昇してゆき、2番目に高く設定されたしきい値(運動状態)=0.8に達したものとする。このとき、運動状態を司る加速度センサ511、ジャイロスコープ512、マイクロホン513への通電が停止される。
 その後携帯端末500は、本人認証テンプレート1-*-*-*-*を用いて本人認証を続行する。ここでは、上述したように本人認証テンプレート1-1-4-2-1を本人認証テンプレート1-*-*-*-*として継続使用するものとする。さらに本人レベルは上昇してゆき、最も高く設定されたしきい値(アプリ起動状況)=0.9に達したものとする。このとき、アプリ起動状態を司るアプリセンサ516への通電が停止される。
 その後携帯端末500は、本人認証テンプレート*-*-*-*-*を用いて本人認証を続行する。ここでは、上述したように本人認証テンプレート1-1-4-2-1を本人認証テンプレート*-*-*-*-*として継続使用するものとする。携帯端末500の環境センサ群510は、スリープ・モードに移行したことになる。
 このように、本人レベルが上昇するにつれ環境センサ群510の各センサが、その重要度が低い(把持の仕方に与える影響が小さい)ものから順に通電を停止してゆくため、本人認証機能を残しながら同時に省電力を実現することができる。上述の例の場合、携帯端末500は、ユーザが自宅で横になりながらブラウザを閲覧している状態を維持しているものとみなして、センサを順次OFFにしていくため、本人認証に必要な電力を大幅に削減することができる。
 次に、携帯端末500がスリープ・モードに移行した後、ユーザが端末状態を大きく変更して携帯端末500を使用し始めた場合について上述の具体例を引き続き用いて説明する。前述のとおり、ユーザは長時間に渡り、やや明るい環境の自宅で、仰向けに横たわりながら、ウェブサイトを閲覧していたため、携帯端末500はスリープ・モードに移行したが、この後、ユーザは携帯端末500を携帯して自宅を出発し、自宅の最寄り駅の改札付近(地点Bとする)で、歩きながら(歩、立位)、友人と通話し始めた(通話)ものとする。ユーザの周囲は照度900lx程度(非常に明るい)であるものとする。従って環境状態は3-2-1-1-2である。ここで、携帯端末500は現在スリープ・モードにあり、ユーザが自宅で横になりながらブラウザを閲覧している状態を維持しているものとみなして、本人認証テンプレート1-1-4-2-1を使用して本人認証を続行している。従って、環境状態3-2-1-1-2と全く異なる本人認証テンプレート1-1-4-2-1を使用して本人認証が行われることになるため、当然ながら認証成功率は低下する。認証成功率の低下に伴い、本人レベルは下降してゆき、最も高く設定されたしきい値(アプリ起動状況)=0.9を下回ったものとする。このとき、アプリ起動状況を司るアプリセンサ516への通電が再開される。これにより新たなアプリ起動状況「通話(3)」が取得される。
 その後携帯端末500は、本人認証テンプレート3-*-*-*-*を用いて本人認証を続行する。ここでは、携帯端末500は、新たに取得したアプリ起動状況「通話(3)」と最後に取得された完全な環境状態である環境状態1-1-4-2-1を組み合わせて、現在の環境状態が3-1-4-2-1であるものと推定して、これに対応する本人認証テンプレート3-1-4-2-1を本人認証テンプレート3-*-*-*-*として使用するものとする。携帯端末500は、パーシャル・スリープ・モードに移行したことになる。さらに、本人レベルは下降してゆき、2番目に高く設定されたしきい値(運動状態)=0.8を下回ったものとする。このとき、運動状態を司る加速度センサ511、ジャイロスコープ512、マイクロホン513への通電が再開される。これにより新たな運動状態「歩(2)」が取得される。
 その後携帯端末500は、本人認証テンプレート3-2-*-*-*を用いて本人認証を続行する。前述と同様、携帯端末500は、新たに取得した環境状態3-2-*―*―*と最後に取得された完全な環境状態である環境状態1-1-4-2-1を組み合わせて、現在の環境状態が3-2-4-2-1であるものと推定して、これに対応する本人認証テンプレート3-2-4-2-1を本人認証テンプレート3-2-*-*-*として使用するものとする。さらに、本人レベルは下降してゆき、3番目に高く設定されたしきい値(操作姿勢)=0.7を下回ったものとする。このとき、操作姿勢を司るアルゴリズム回路への通電が再開される。これにより新たな操作姿勢「立位(1)」が取得される。
 その後携帯端末500は、本人認証テンプレート3-2-1-*-*を用いて本人認証を続行する。前述と同様、携帯端末500は、新たに取得した環境状態3-2-1-*-*と最後に取得された完全な環境状態である環境状態1-1-4-2-1を組み合わせて、現在の環境状態が3-2-1-2-1であるものと推定して、これに対応する本人認証テンプレート3-2-1-2-1を本人認証テンプレート3-2-1-*-*として使用するものとする。さらに、本人レベルは下降してゆき、2番目に低く設定されたしきい値(明るさ)=0.6を下回ったものとする。このとき、明るさを司る環境光センサ514への通電が再開される。これにより新たな明るさ「非常に明るい(1)」が取得される。
 その後携帯端末500は、本人認証テンプレート3-2-1-1-*を用いて本人認証を続行する。前述と同様、携帯端末500は、新たに取得した環境状態3-2-1-1-*と最後に取得された完全な環境状態である環境状態1-1-4-2-1を組み合わせて、現在の環境状態が3-2-1-1-1であるものと推定して、これに対応する本人認証テンプレート3-2-1-1-1を本人認証テンプレート3-2-1-1-*として使用するものとする。さらに、本人レベルは下降してゆき、最も低く設定されたしきい値(位置情報)=0.5を下回ったものとする。このとき、位置情報を司る位置情報センサ515への通電が再開される。携帯端末500は、アウェイク・モードに移行したことになる。これにより新たな位置情報「地点B(2)」が取得される。
 その後携帯端末500は、本人認証テンプレート3-2-1-1-2を用いて本人認証を続行する。これにより、環境状態3-2-1-1-2と完全に適合する本人認証テンプレート3-2-1-1-2を用いて本人認証が行われるため、本人レベルは再び上昇し、本人レベルの上昇に伴って携帯端末500は再びパーシャル・スリープ・モード等に移行して省電力を図る。
 なお、図8を用いた具体例では、携帯端末500がアウェイク・モードに移行して初めて本人レベルは減少から増加に転じたが、これに限らず例えば、一部のセンサのみが通電再開されたパーシャル・スリープ・モードにおいて選択した本人認証テンプレートであっても十分に精度が確保される場合には、この時点でも本人レベルが減少から増加に転ずることがある。例えば上述した例で、環境状態3-2-1-1-2に完全には適合しない本人認証テンプレート3-2-*―*―*(3-2-4-2-1)を用いたとしても、この本人認証テンプレート3-2-*―*―*が本人認証テンプレート3-2-1-1-2に十分に類似していれば、この時点で本人レベルは減少から増加に転じる。また、図8を用いた具体例では、携帯端末500を把持するのがユーザ自身であったが、例えばこれがユーザ以外の他人であった場合には、携帯端末500をロックする必要がある。そこで、本人レベルに本人閾値を設定し、本人レベルが本人閾値を下回って変化した場合には携帯端末500をロックすることとしてもよい。図8の例では、本人閾値を0.3に設定している。
 このように、携帯端末500がスリープ・モード、またはパーシャル・スリープ・モードに移行した後に、ユーザの把持の仕方が大きく異なったとしても、これに伴う本人レベルの低下を検知して、順次通電停止していたセンサの通電を再開するため、環境状態に追随した本人認証が実現でき、同時に省電力を図ることができる。
 図9、図10を参照して実施例1に係る携帯端末500の内部構成およびその動作について詳細に説明する。図9は本実施例に係る携帯端末500の構成を示すブロック図である。図10は本実施例に係る携帯端末500の動作を示すフローチャートである。本実施例の携帯端末500は、環境センサ群510と、圧力センサアレイ520と、把持特徴サンプル取得部530と、端末状態検知部540と、テンプレート選択部550と、テンプレート記憶部555と、本人認証部560と、本人レベル監視部570と、電源制御部580と、端末ロック部590とを備える。前述したように、環境センサ群510は、加速度センサ511と、ジャイロスコープ512と、マイクロホン513と、環境光センサ514と、位置情報センサ515と、アプリセンサ516とを備える。把持特徴サンプル取得部530は破線で示すように学習部535を有している。
 この発明では携帯端末は予め学習モードにおいて取得した把持特徴サンプルから本人認証テンプレートを学習により生成してテンプレート記憶部555に格納してあるものとし、以降の動作においてこの発明による本人認証を利用した節電動作を実行するが、まず、学習モードについて簡単に説明しておく。携帯端末が最初に使用されると、本人認証テンプレートの学習モードが把持特徴サンプル取得部530の学習部535により開始される。学習モードにおいては、サンプリングトリガが発生する毎に把持特徴サンプル取得部530は圧力センサアレイ520から把持特徴サンプルを取得し、学習部535に与えると共に、そのときの5種類の端末状態が環境センサ群510により取得された環境情報から端末状態検知部540により検出され、環境状態として学習部535に与えられる。学習部535は各環境状態に対し所定数の把持特徴サンプルを収集し、各環境上体ごとに前述のように把持特徴サンプルの平均を本人認証テンプレートとして生成し、テンプレート記憶部555に保存する。各本人認証テンプレートの生成が終了すると、以降はこの発明による携帯端末の本人認証動作を利用した節電処理が以下のように実行される。
 把持特徴サンプル取得部530は、把持特徴サンプルを取得する(S530)。端末状態検知部540は、把持特徴サンプル取得部530が把持特徴サンプルを取得した場合に(S535Y)、環境信号を取得して携帯端末500の環境状態を検知する(S540a)。把持特徴サンプルが取得されなかった場合はスタートに戻る(S535N)。テンプレート選択部550は、検知された環境状態を取得して、当該環境状態に適合する本人認証テンプレートをテンプレート記憶部555から選択する(S550)。本人認証部560は、取得された把持特徴サンプルと選択された本人認証テンプレートとを照合して本人認証を行い、当該本人認証結果を出力する(S560)。
 本人レベル監視部570は、本人認証結果を取得して、当該本人認証結果が認証成功である場合には(S565Y)、本人レベルを上昇させ(S570a)、当該本人認証結果が認証失敗である場合には(S565N)、本人レベルを下降させ(S570b)、本人レベルが各センサに対応して予め定めたしきい値を超えて変化した場合には(S575aY)、センサ電源OFF信号を出力し、本人レベルがしきい値を下回る変化をした場合には(S575bY)、センサ電源ON信号を出力する。一方、本人レベルがしきい値を跨いだ変化をしなかった場合には(S575aN、S575bN)スタートに戻る。電源制御部580は、センサ電源OFF信号を取得した場合にはしきい値と対応するセンサを通電停止し(S580a)、センサ電源ON信号を取得した場合にはしきい値と対応するセンサを通電する(S580b)。本人レベルが予め定めた本人閾値を下回る変化をした場合には(S575cY)、本人レベル監視部570は、端末ロック信号を出力し、端末ロック部590は、端末ロック信号を取得した場合には携帯端末500をロックする(S590)。本人レベルが予め定めた本人閾値を下回らなかった場合には(S575cN)スタートに戻る。
 本実施例の携帯端末500は上記のように構成されているため、本人レベルに応じて環境センサ群510が備えるセンサに通電、又は通電停止することが出来るため、本人レベルが高い場合にはセンサへの通電を停止して省電力を実現できる。また、本人レベルが低い場合にはセンサに通電して携帯端末500の環境状態を検知し、各環境状態に適合する本人認証テンプレートを用いて本人認証を行うことが出来るため、環境状態に追随した本人認証を実現することができる。
 次に、図11、図12を参照して実施例1の携帯端末500の省電力機能をさらに発展させた実施例2に係る携帯端末500’の内部構成およびその動作について詳細に説明する。図11は本実施例に係る携帯端末500’の構成を示すブロック図である。図12は本実施例に係る携帯端末500’の動作を示すフローチャートである。本実施例の携帯端末500’と実施例1の携帯端末500の違いは、実施例1の携帯端末500が備える端末状態検知部540、本人レベル監視部570、電源制御部580が実施例2の携帯端末500’において端末状態検知部540’、本人レベル監視部570’、電源制御部580’に置き換わっている点である。従って、実施例1の携帯端末500と本実施例の携帯端末500’において共通して用いられる同一番号の構成部については全く同じ動作をするため説明を割愛する。
 本実施例では、新たに認証休止閾値を設ける。この認証休止閾値については図8に例示するように、最も高く設定されたしきい値(アプリ起動状況)と同値か、もしくはそれよりも高い値に設定されていることを特徴とする。本人レベル監視部570’は、本人レベルが認証休止閾値を超えて変化した場合には(S575’dY)、認証休止信号を出力し、電源制御部580’が、認証休止信号を取得した場合には圧力センサアレイ520、把持特徴サンプル取得部530、テンプレート記憶部555、テンプレート選択部550、本人認証部560、本人レベル監視部570’、端末ロック部590への通電を停止し、加速度センサ511への通電を再開する(S580’c)。この状態をアドバンスド・スリープ・モードといい、図5Dに図示した。加速度センサ511への通電を再開する意図は、加速度センサにより、大きな加速度変化が検出された場合、これをユーザが環境状態を変更する兆候であるとみなして、アドバンスド・スリープ・モードを終了して本人認証を再開するためである。なお、アプリ起動状況に対する閾値が認証休止閾値と等しい場合はパーシャル・スリーブ・モードから直接アドバンスド・スリーブ・モードに移り、図5Cのスリーブ・モードは生じない。
 本実施例では、加速度センサ511への通電を再開したが、これに限らず、例えばアプリセンサ516への通電を再開することとしてもよいし、ジャイロスコープ512への通電を再開することとしてもよい。本実施例では、加速度センサ511への通電を再開したものとして説明を続ける。端末状態検知部540’は、アドバンスド・スリープ・モード移行後に、加速度センサ511から一定値以上の加速度変化を検出した場合には(S540’bY)、圧力センサアレイ520、把持特徴サンプル取得部530、テンプレート記憶部555、テンプレート選択部550、本人認証部560、本人レベル監視部570’、端末ロック部590への通電を再開する(S580’d)。
 このように、本実施例の携帯端末500’は、本人レベルが非常に高くなり、予め定めた認証休止閾値を超過した場合に、本人認証に用いられる全ての構成部(520~590)への通電を全てストップし、環境センサ群のうち少なくとも1つのセンサの通電を再開して監視を続けることにより、アドバンスド・スリープ・モードにて電力消費の大幅削減を実現することができ、さらに端末状態が変化した場合にはパーシャル・スリープ・モードに移行して本人認証を再開することができるため、環境状態に追随した本人認証と同時に大幅な省電力を実現することができる。
 また、上述の各種の処理は、記載に従って時系列に実行されるのみならず、処理を実行する装置の処理能力あるいは必要に応じて並列的にあるいは個別に実行されてもよい。その他、本発明の趣旨を逸脱しない範囲で適宜変更が可能であることはいうまでもない。
 また、上述の構成をコンピュータによって実現する場合、各装置が有すべき機能の処理内容はプログラムによって記述される。そして、このプログラムをコンピュータで実行することにより、上記処理機能がコンピュータ上で実現される。
 この処理内容を記述したプログラムは、コンピュータで読み取り可能な記録媒体に記録しておくことができる。コンピュータで読み取り可能な記録媒体としては、例えば、磁気記録装置、光ディスク、光磁気記録媒体、半導体メモリ等どのようなものでもよい。
 また、このプログラムの流通は、例えば、そのプログラムを記録したDVD、CD-ROM等の可搬型記録媒体を販売、譲渡、貸与等することによって行う。さらに、このプログラムをサーバコンピュータの記憶装置に格納しておき、ネットワークを介して、サーバコンピュータから他のコンピュータにそのプログラムを転送することにより、このプログラムを流通させる構成としてもよい。
 このようなプログラムを実行するコンピュータは、例えば、まず、可搬型記録媒体に記録されたプログラムもしくはサーバコンピュータから転送されたプログラムを、一旦、自己の記憶装置に格納する。そして、処理の実行時、このコンピュータは、自己の記録媒体に格納されたプログラムを読み取り、読み取ったプログラムに従った処理を実行する。また、このプログラムの別の実行形態として、コンピュータが可搬型記録媒体から直接プログラムを読み取り、そのプログラムに従った処理を実行することとしてもよく、さらに、このコンピュータにサーバコンピュータからプログラムが転送されるたびに、逐次、受け取ったプログラムに従った処理を実行することとしてもよい。また、サーバコンピュータから、このコンピュータへのプログラムの転送は行わず、その実行指示と結果取得のみによって処理機能を実現する、いわゆるASP(Application Service Provider)型のサービスによって、上述の処理を実行する構成としてもよい。なお、本形態におけるプログラムには、電子計算機による処理の用に供する情報であってプログラムに準ずるもの(コンピュータに対する直接の指令ではないがコンピュータの処理を規定する性質を有するデータ等)を含むものとする。
 また、この形態では、コンピュータ上で所定のプログラムを実行させることにより、本装置を構成することとしたが、これらの処理内容の少なくとも一部をハードウェア的に実現することとしてもよい。

Claims (11)

  1.  自身が把持されたときの把持特徴サンプルを取得して本人認証を行う移動情報端末であって、
     前記把持特徴サンプルを取得する把持特徴サンプル取得部と、
     前記移動情報端末が属する環境情報を取得して、環境信号を出力するセンサを1以上備える環境センサ群と、
     前記環境信号を取得して前記移動情報端末の1つ以上の端末状態の組を環境状態として検知する端末状態検知部と、
     前記各環境状態に適合する本人認証テンプレートを記憶するテンプレート記憶部と、
     前記検知された環境状態を取得して、当該環境状態に適合する本人認証テンプレートを選択するテンプレート選択部と、
     前記取得された把持特徴サンプルと前記選択された本人認証テンプレートとを照合して本人認証を行い、当該本人認証結果を出力する本人認証部と、
     前記本人認証結果を取得して、当該本人認証結果に応じて変化する本人レベルが各センサに対応して予め定めたしきい値を超えて変化した場合には、センサ電源OFF信号を出力し、前記本人レベルが前記しきい値を下回る変化をした場合には、センサ電源ON信号を出力するよう構成された本人レベル監視部と、
     前記センサ電源OFF信号を取得した場合には前記しきい値と対応するセンサを通電停止し、前記センサ電源ON信号を取得した場合には前記しきい値と対応するセンサを通電する電源制御部と
    を含む移動情報端末。
  2.  請求項1に記載の移動情報端末は端末ロック部をさらに含み、
     前記本人レベル監視部は、前記本人レベルが予め定めた本人閾値を下回る変化をした場合には端末ロック信号を出力するよう構成されており、
     前記端末ロック部が、前記端末ロック信号を取得した場合には前記移動情報端末をロックするよう構成されている。
  3.  請求項1又は2に記載の移動情報端末であって、
     前記本人レベル監視部は、前記本人レベルが予め定めた認証休止閾値を超えて変化した場合には認証休止信号を出力するよう構成されており、
     前記電源制御部は、前記認証休止信号を取得した場合には前記把持特徴サンプル取得部、前記テンプレート記憶部、前記テンプレート選択部、前記本人認証部、前記本人レベル監視部のうち少なくとも1つを通電停止するよう構成されている。
  4.  請求項3に記載の移動情報端末であって、
     前記電源制御部は、前記把持特徴サンプル取得部、前記テンプレート記憶部、前記テンプレート選択部、前記本人認証部、前記本人レベル監視部のうち少なくとも1つを通電停止した場合に、前記環境センサ群が備えるセンサのうちの一つを通電状態とし、前記通電状態のセンサが出力する環境信号に一定値以上の変位があった場合に、前記把持特徴サンプル取得部、前記テンプレート記憶部、前記テンプレート選択部、前記本人認証部、前記本人レベル監視部に通電するよう構成されている。
  5.  請求項1から4の何れかに記載の移動情報端末であって、
     前記環境センサ群は少なくとも前記移動情報端末のアプリケーション起動状況を前記環境情報の一部として取得するアプリセンサと、前記移動情報端末に加えられている加速度を前記環境情報の一部として検知する加速度センサとを含む。
  6.  移動情報端末が把持されたときの把持特徴サンプルを取得して本人認証を行う把持特徴認証方法であって、
     前記把持特徴サンプルを取得する把持特徴サンプル取得ステップと、
     前記移動情報端末が属する環境情報を取得して環境信号を出力するセンサを1以上備える環境センサ群から、環境信号を取得して前記移動情報端末の1つ以上の端末状態の組を環境状態として検知する端末状態検知ステップと、
     前記検知された環境状態を取得して、当該環境状態に適合する本人認証テンプレートをテンプレート記憶部に記憶された本人認証テンプレートから選択するテンプレート選択ステップと、
     前記取得された把持特徴サンプルと前記選択された本人認証テンプレートとを照合して本人認証を行い、当該本人認証結果を出力する本人認証ステップと、
     前記本人認証結果を取得して、当該本人認証結果に応じて変化する本人レベルが各センサに対応して予め定めたしきい値を超えて変化した場合には、センサ電源OFF信号を出力し、前記本人レベルが前記しきい値を下回る変化をした場合には、センサ電源ON信号を出力する本人レベル監視ステップと、
     前記センサ電源OFF信号を取得した場合には前記しきい値と対応するセンサを通電停止し、前記センサ電源ON信号を取得した場合には前記しきい値と対応するセンサを通電する電源制御ステップと
    を含む把持特徴認証方法。
  7.  請求項6に記載の把持特徴認証方法が端末ロックステップをさらに有し、
     前記本人レベル監視ステップは、前記本人レベルが予め定めた本人閾値を下回る変化をした場合には端末ロック信号を出力し、
     前記端末ロックステップは、前記端末ロック信号を取得した場合には前記移動情報端末をロックする。
  8.  請求項6又は7に記載の把持特徴認証方法であって、
     前記本人レベル監視ステップは、前記本人レベルが予め定めた認証休止閾値を超えて変化した場合には認証休止信号を出力し、
     前記電源制御ステップは、前記認証休止信号を取得した場合には前記把持特徴サンプル取得ステップ、前記テンプレート記憶ステップ、前記テンプレート選択ステップ、前記本人認証ステップ、前記本人レベル監視ステップを実行する回路のうち少なくとも1つを通電停止する。
  9.  請求項8に記載の把持特徴認証方法であって、
     前記電源制御ステップは、前記把持特徴サンプル取得ステップ、前記テンプレート記憶ステップ、前記テンプレート選択ステップ、前記本人認証ステップ、前記本人レベル監視ステップを実行する回路のうち少なくとも1つを通電停止した場合に、前記環境センサ群が備えるセンサのうちの少なくとも一つを通電状態とし、前記通電状態のセンサが出力する環境信号に一定値以上の変位があった場合に、前記把持特徴サンプル取得ステップ、前記テンプレート記憶ステップ、前記テンプレート選択ステップ、前記本人認証ステップ、前記本人レベル監視ステップを実行する回路に通電する。
  10.  請求項6から9の何れかに記載の把持特徴認証方法であって、
     前記環境センサ群は少なくとも前記移動情報端末のアプリケーション起動状況を取得するアプリセンサと、前記移動情報端末に加えられている加速度を検知する加速度センサとを備え、前記端末状態検知ステップは前記アプリケーション起動状況と上記加速度をそれぞれ前記環境情報の一部として検知する。
  11.  請求項6から10の何れかに記載の把持特徴認証方法を実行すべき指令をコンピュータに対してするプログラムを記録したコンピュータで読み取り可能な記録媒体。
PCT/JP2012/051750 2011-03-11 2012-01-27 移動情報端末及び把持特徴認証方法 WO2012124383A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
US14/004,298 US9032511B2 (en) 2011-03-11 2012-01-27 Mobile information terminal and gripping-feature authentication method
EP12758380.5A EP2667579B1 (en) 2011-03-11 2012-01-27 Mobile information terminal and gripping-feature authentication method
JP2013504591A JP5612756B2 (ja) 2011-03-11 2012-01-27 移動情報端末、把持特徴認証方法及びプログラム

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2011053806 2011-03-11
JP2011-053806 2011-03-11

Publications (1)

Publication Number Publication Date
WO2012124383A1 true WO2012124383A1 (ja) 2012-09-20

Family

ID=46830464

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2012/051750 WO2012124383A1 (ja) 2011-03-11 2012-01-27 移動情報端末及び把持特徴認証方法

Country Status (4)

Country Link
US (1) US9032511B2 (ja)
EP (1) EP2667579B1 (ja)
JP (1) JP5612756B2 (ja)
WO (1) WO2012124383A1 (ja)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014155616A1 (ja) * 2013-03-28 2014-10-02 富士通株式会社 情報管理装置、情報管理システム、情報管理方法、及び情報管理プログラム
JP2015055947A (ja) * 2013-09-11 2015-03-23 三菱電機株式会社 車両制御装置
KR101528236B1 (ko) * 2014-03-06 2015-06-12 국립대학법인 울산과학기술대학교 산학협력단 단말의 휴대 방법에 관계 없이 사용자의 행동을 인지할 수 있는 방법 및 이를 지원하는 장치, 그리고 상기 방법을 실행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록매체
JP2017527018A (ja) * 2014-07-24 2017-09-14 アリババ グループ ホウルディング リミテッド 枯渇性ネットワーク資源を使用するための方法および装置
CN112783563A (zh) * 2021-01-28 2021-05-11 惠州Tcl移动通信有限公司 一种移动终端传感器工作方法、***、终端及存储介质

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9703365B2 (en) * 2012-03-02 2017-07-11 Nec Corporation Device capable of presenting startup UI, method of presenting the same, and non-transitory computer readable medium storing presentation program
US9454208B2 (en) * 2013-03-14 2016-09-27 Google Inc. Preventing sleep mode for devices based on sensor inputs
US20160239652A1 (en) * 2013-10-22 2016-08-18 The Regents Of The University Of California Identity authorization and authentication
US9836637B2 (en) * 2014-01-15 2017-12-05 Google Llc Finger print state integration with non-application processor functions for power savings in an electronic device
US9659158B2 (en) * 2014-06-15 2017-05-23 Intel Corporation Technologies for determining confidence of user authentication
KR101589429B1 (ko) * 2014-07-28 2016-01-28 정시은 휴대단말기 및 휴대단말기의 사용제한 설정해제방법
US9679128B1 (en) * 2014-09-22 2017-06-13 Amazon Technologies, Inc. De-authentication of wearable devices
CN104573575A (zh) * 2015-01-23 2015-04-29 厦门美图移动科技有限公司 一种指纹识别设备、方法和移动终端
US20180026974A1 (en) * 2016-07-21 2018-01-25 Htc Corporation Portable electric device and operating method therefor
WO2018190812A1 (en) 2017-04-11 2018-10-18 Hewlett-Packard Development Company, L.P. User authentication
WO2018194506A1 (en) * 2017-04-19 2018-10-25 Fingerprint Cards Ab Method for fingerprint authentication using force value
WO2018223270A1 (zh) * 2017-06-05 2018-12-13 华为技术有限公司 一种显示的处理方法及装置
CN111475789A (zh) * 2019-01-24 2020-07-31 上海掌门科技有限公司 身份认证方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001142849A (ja) 1999-11-16 2001-05-25 Ntt Docomo Inc 携帯情報端末及び個人認証方法
JP2005173930A (ja) * 2003-12-10 2005-06-30 Sony Corp 電子機器、認証方法
JP2006260461A (ja) * 2005-03-18 2006-09-28 Meiji Univ アクセス制御システム及びこれを用いた情報処理システム
JP2010191481A (ja) * 2009-02-13 2010-09-02 Sharp Corp 認証装置および認証方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110056108A1 (en) * 2007-05-31 2011-03-10 Mccord Jonas Retrofitted and new weapons with biometric sensors for multiple users using flexible semiconductors
WO2009100230A1 (en) * 2008-02-07 2009-08-13 Inflexis Corporation Mobile electronic security apparatus and method
US8762734B2 (en) * 2010-02-10 2014-06-24 Raytheon Company Biometric pressure grip

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001142849A (ja) 1999-11-16 2001-05-25 Ntt Docomo Inc 携帯情報端末及び個人認証方法
JP2005173930A (ja) * 2003-12-10 2005-06-30 Sony Corp 電子機器、認証方法
JP2006260461A (ja) * 2005-03-18 2006-09-28 Meiji Univ アクセス制御システム及びこれを用いた情報処理システム
JP2010191481A (ja) * 2009-02-13 2010-09-02 Sharp Corp 認証装置および認証方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP2667579A4

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014155616A1 (ja) * 2013-03-28 2014-10-02 富士通株式会社 情報管理装置、情報管理システム、情報管理方法、及び情報管理プログラム
US10243940B2 (en) 2013-03-28 2019-03-26 Fujitsu Client Computing Limited Information management apparatus, information management system, information management method, and storage medium
JP2015055947A (ja) * 2013-09-11 2015-03-23 三菱電機株式会社 車両制御装置
KR101528236B1 (ko) * 2014-03-06 2015-06-12 국립대학법인 울산과학기술대학교 산학협력단 단말의 휴대 방법에 관계 없이 사용자의 행동을 인지할 수 있는 방법 및 이를 지원하는 장치, 그리고 상기 방법을 실행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록매체
JP2017527018A (ja) * 2014-07-24 2017-09-14 アリババ グループ ホウルディング リミテッド 枯渇性ネットワーク資源を使用するための方法および装置
CN112783563A (zh) * 2021-01-28 2021-05-11 惠州Tcl移动通信有限公司 一种移动终端传感器工作方法、***、终端及存储介质

Also Published As

Publication number Publication date
JPWO2012124383A1 (ja) 2014-07-17
US20140007227A1 (en) 2014-01-02
US9032511B2 (en) 2015-05-12
EP2667579A4 (en) 2014-07-23
EP2667579B1 (en) 2017-11-15
EP2667579A1 (en) 2013-11-27
JP5612756B2 (ja) 2014-10-22

Similar Documents

Publication Publication Date Title
JP5612756B2 (ja) 移動情報端末、把持特徴認証方法及びプログラム
US11461446B2 (en) Information processing device, application software start-up system, and application software start-up method
US10007772B2 (en) Method and apparatus for authenticating access to a multi-level secure environment of an electronic device
WO2013005840A1 (ja) 移動情報端末、行動特徴学習方法、及び行動特徴認証方法
EP3049997B1 (en) Biometric sensors for personal devices
TWI471809B (zh) 包括具有基於定向之鑑認的手指感測器之電子裝置及相關方法
EP3234863B1 (en) Fingerprint enrollment using touch sensor data
CN105980958B (zh) 在双低电力处理器配置中延长设备锁定的不活动超时
KR101569423B1 (ko) 사용자 의도 및/또는 신원에 기반한 모바일 장치 상태의 조정
JP5567152B2 (ja) 移動情報端末、把持特徴学習方法、把持特徴認証方法及び記録媒体
JP5567151B2 (ja) 移動情報端末、把持特徴学習方法、把持特徴認証方法及び記録媒体
WO2014085658A2 (en) A method of dynamically adjusting an authentication sensor
CN107548568A (zh) 用于设备功能的场境发现的***和方法
KR20150049075A (ko) 사용자 인증 방법 및 이를 수행하는 장치
JP5571808B2 (ja) 移動情報端末、把持特徴学習方法、プログラム、記録媒体
CN107479703A (zh) 自动语音报时方法、设备及计算机可读存储介质
Ayyal Awwad An Adaptive Context-Aware Authentication System on Smartphones Using Machine Learning.

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12758380

Country of ref document: EP

Kind code of ref document: A1

REEP Request for entry into the european phase

Ref document number: 2012758380

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2012758380

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 2013504591

Country of ref document: JP

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 14004298

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE