WO2021246072A1 - 処理装置、処理方法及びプログラム - Google Patents

処理装置、処理方法及びプログラム Download PDF

Info

Publication number
WO2021246072A1
WO2021246072A1 PCT/JP2021/016152 JP2021016152W WO2021246072A1 WO 2021246072 A1 WO2021246072 A1 WO 2021246072A1 JP 2021016152 W JP2021016152 W JP 2021016152W WO 2021246072 A1 WO2021246072 A1 WO 2021246072A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
code information
coded data
biometric authentication
biometric
Prior art date
Application number
PCT/JP2021/016152
Other languages
English (en)
French (fr)
Inventor
辰士 山崎
隆範 原
毅 大塚
Original Assignee
沖電気工業株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 沖電気工業株式会社 filed Critical 沖電気工業株式会社
Publication of WO2021246072A1 publication Critical patent/WO2021246072A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06TIMAGE DATA PROCESSING OR GENERATION, IN GENERAL
    • G06T7/00Image analysis
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07DHANDLING OF COINS OR VALUABLE PAPERS, e.g. TESTING, SORTING BY DENOMINATIONS, COUNTING, DISPENSING, CHANGING OR DEPOSITING
    • G07D11/00Devices accepting coins; Devices accepting, dispensing, sorting or counting valuable papers

Definitions

  • the present disclosure relates to a processing device, a processing method and a program, and can be applied to, for example, a processing device, a processing method and a program for performing identity verification by face recognition.
  • the person in charge of the counter tells that the face photo of the driver's license, passport, My Number card, etc. brought by the customer is the same person as the user's face. Check visually.
  • the person in charge at the counter visually or mechanically confirms that the seal imprint of the seal brought by the customer matches the seal imprint registered in the account by using the imprint comparison system.
  • an account to be traded is specified from a cash card or a passbook, and a personal identification number registered in the specified account and a customer are used. Make sure that the password you entered matches. Or, in addition to (or instead of) the personal identification number, confirm with a personal identification code containing various biometric information and characters.
  • biometric authentication using biometric information may be used together.
  • the biometric authentication method differs depending on the device used for unmanned transactions, and it is necessary to register biometric information for each device. Therefore, the user needs to register the biometric information at the counter each time the biometric information to be used increases.
  • the vein recognition device may be mounted on an ATM, but is not mounted on a mobile terminal.
  • the fingerprint authentication device may be installed in a mobile terminal, but it is not installed in an ATM.
  • ATM transactions require cash cards and passbooks, and customers need to bring cash cards and passbooks, so there is always a risk of theft or loss.
  • the processing device of the present disclosure (1) acquires a user's face image, (2) generates code information including at least feature data of the user's face image, and (3) provides the code information to the user. Then, (4) the code information is read, and (5) the acquired feature data of the user's face image is collated with the feature data of the face image included in the code information to confirm the identity.
  • FIG. 2 is an overall configuration diagram showing an overall configuration of a transaction system according to the first embodiment.
  • the transaction system 1000 includes an ATM 1, a biometric information registration device 2, a mobile terminal 3, and a host computer 4.
  • Network N is a communication network capable of communicating data related to financial transactions, and for example, a dedicated network can be applied. Further, the network N may be a public network as long as it can communicate data related to financial transactions.
  • ATM1 is, for example, an automatic cash deposit / payment device installed in a financial institution, a station, a convenience store, a hotel, or the like.
  • the ATM 1 is not limited to an ATM, and may be any device that confirms the identity, and may be, for example, a POS cash register, a semi-self machine, a ticket vending machine, or the like.
  • FIG. 2 shows only one ATM 1 for the sake of simplicity. However, in reality, each of the plurality of ATMs 1 connects to the host computer 4 via the network N.
  • the ATM 1 can communicate with the host computer 4 via the network N, and performs various financial transactions (own bank transactions) such as transfer transactions, deposit transactions (deposit transactions), and withdrawal transactions (withdrawal transactions).
  • Various transactions may be performed using a medium such as a cash card, or may be performed cardlessly after registering the biometric information with the biometric information registration device 2 described later.
  • the biometric information registration device 2 encodes and generates biometric information (facial feature data, etc.) of the user and account information of the user (account information may be not limited to one but may be plural), and is generated.
  • Information hereinafter, also referred to as "biometric authentication coded data" is provided to the user.
  • the generated biometric authentication coded data is retained by means such as being stored as an image in the storage unit of the user's mobile terminal 3, or being printed on a sticker or the like and attached to the mobile terminal 3. ..
  • the biometric authentication coded data is used as identity verification data when a user conducts a transaction, as will be described later.
  • biometric authentication coded data is not limited to the case where it is used as the identity verification data when a general customer conducts a financial transaction, but also as the identity verification data for authenticating the maintainer, bank employee, etc. who maintain and operate the ATM1. It may be used.
  • the biometric authentication coded data may include information for identifying the user (organization, personal ID, etc.) as well as biometric information.
  • a two-dimensional bar code such as a QR code (registered trademark) or a two-dimensional with a security function such as SQRC (registered trademark) is installed. Barcodes can be applied.
  • SQRC is a two-dimensional code having a configuration in which reading of data can be restricted by dividing the data into a public part and a private part.
  • the user's account information is stored in the public part of the biometric authentication coded data, and the biometric information (feature data of the face image) is encrypted and stored in the private part to impersonate a third party. It is possible to prevent and provide users with highly secure transactions.
  • the biometric authentication coded data may include information such as "issue number”, "number of injunctions", and "expiration date".
  • the issuance number is a number updated every time the SQRC (biometric authentication coded data) is issued, and even if the lost SQRC is used, if a new SQRC has already been issued before that, it can be determined to be invalid.
  • the number of times of suspension of use is the number of times of NG to suspend the use when the authentication is NG a certain number of times in succession.
  • the expiration date indicates the validity range of the facial feature data, and may be one to several years.
  • the expiration date may be one-time to confirm the identity of only a certain transaction, and if the authentication score that determines the authentication rate is lowered due to a certain tendency in the identity verification that is performed many times, it is set.
  • the facial feature data may be updated at the set threshold value.
  • the biometric information registration device 2 may be used as a biometric authentication terminal in, for example, a counter business after issuing the biometric authentication coded data.
  • a biometric authentication terminal in, for example, a counter business after issuing the biometric authentication coded data.
  • an example of issuing biometric authentication coded data using the biometric information registration device 2 is shown.
  • the ATM 1 and the mobile terminal 3 can be used. You may apply from the application) and issue biometric authentication coded data.
  • the mobile terminal 3 When conducting a transaction, the mobile terminal 3 causes the ATM 1 (or the biometric information registration device 2) to read the biometric authentication coded data, thereby initiating the execution of the user's identity verification.
  • the ATM 1 or the biometric information registration device 2
  • the mobile terminal 3 causes the ATM 1 (or the biometric information registration device 2) to read the biometric authentication coded data, thereby initiating the execution of the user's identity verification.
  • Various types of terminals can be applied to the mobile terminal 3, and for example, smartphones, tablet terminals, notebook personal computers, mobile phones, game terminals, electronic book terminals, wearable terminals, and the like can be applied.
  • the host computer 4 is a host computer of a financial institution, and when information on a transaction is acquired from ATM 1, the contents of the transaction performed by the user are managed based on the acquired information on the transaction.
  • FIG. 4 is a block diagram showing a detailed configuration of the biometric information registration device 2 according to the first embodiment.
  • the biometric information registration device 2 includes a control unit 21, a storage unit 22, a communication unit 23, a camera 24, a biometric information generation unit 25, a biometric information issuing unit 26, a code data reading unit 27, a collating unit 28, and a log. It has a management unit 29.
  • the control unit 21 includes a CPU (Central Processing Unit) which is an example of a hardware processor, and reads a predetermined program from a ROM (Read Only Memory), a RAM (Random Access Memory), and a storage unit 22 which are examples of memory. By loading it into the CPU and executing it, each part is controlled to perform various processes related to biometric information registration.
  • CPU Central Processing Unit
  • ROM Read Only Memory
  • RAM Random Access Memory
  • storage unit 22 which are examples of memory.
  • the storage unit 22 stores a processing program or the like executed by the control unit 21, and may be, for example, a non-temporary recording medium such as an HDD (Hard Disk Drive) or SSD (Solid State Drive).
  • a non-temporary recording medium such as an HDD (Hard Disk Drive) or SSD (Solid State Drive).
  • the communication unit 23 is a communication device such as a network interface for connecting to the host computer 4 via the network N.
  • the camera 24 forms an external image (user's face, etc.) on an image sensor such as a CCD (Charge Coupled Device) or CMOS (Complementary Metal Oxide Sensor) through a lens, and captures a still image or a moving image. Has a function.
  • an image sensor such as a CCD (Charge Coupled Device) or CMOS (Complementary Metal Oxide Sensor)
  • CCD Charge Coupled Device
  • CMOS Complementary Metal Oxide Sensor
  • the biometric information generation unit 25 extracts feature data that quantifies features such as the positional relationship of the eyes, nose, and mouth of a person from the face image of the user acquired by the camera 24, and the feature data and the user's account.
  • Biometric coded data (SQRC compliant) is generated from the information.
  • the account information is stored in the public part of the biometric authentication coded data, and the feature data of the user's face image is encrypted and stored in the private part.
  • the biometric information issuing unit 26 controls to print the biometric authentication coded data generated by the biometric information generating unit 25 on a sticker or the like and issue it, or to display it on a display device for taking a picture with the camera of the mobile terminal 3. conduct. Further, the biometric information issuing unit 26 may transmit the biometric authentication coded data to the user's mobile terminal 3 by a communication means such as e-mail or short-range radio.
  • the code data reading unit 27 is, for example, a bar code reader, and reads the biometric authentication coded data displayed (or affixed) on the mobile terminal 3.
  • the collation unit 28 has generated the biometric authentication coded data of the user and the living body of the user newly photographed by the camera 24. It is judged whether or not the person is the person by collating with the information (face image). If the verification unit 28 cannot confirm the identity, the process of issuing the biometric authentication coded data is executed again.
  • the log management unit 29 acquires the operation log, the user information used for the procedure, the consent form, etc. at each stage from the start to the end of the biometric authentication coded data issuance process, and sends the log management unit 29 to the host computer 4. do.
  • User information, consent forms, etc. are centrally managed by the financial institution (host computer 4) and are inquired at a later date if there is a problem. Further, the log management unit 29 may print the above information on a paper medium.
  • FIG. 3 is an external perspective view showing an external configuration of the ATM according to the first embodiment.
  • the ATM 1 of the first embodiment has an operation display unit 12, a card inlet / outlet 13, a bill inlet / outlet 14, a coin inlet / outlet 15, a receipt outlet 16, a biometric authentication data reader 17, a passbook inlet / outlet 18, and the like. And has a camera 19.
  • the camera 19 has a function of forming an external image (such as a user's face) on an image pickup element such as a CCD or CMOS through a lens and taking a still image or a moving image.
  • an image pickup element such as a CCD or CMOS
  • the operation display unit 12 displays, for example, a transaction type selection menu screen, an operation screen for each transaction, a confirmation screen for transaction details, and the like, and captures input information input by the user.
  • the operation display unit 12 can apply a touch panel type operation display device.
  • the operation display unit 12 is not limited to the touch panel type in which the operation device and the display device are integrated, and the operation device and the display device may have physically different configurations.
  • the display device may be, for example, a display such as a liquid crystal display or an organic display.
  • the card entrance / exit 13 is for a user to insert a cash card or take out a cash card.
  • the banknote inlet / outlet 14 is for the user to insert or take out the banknote.
  • a bucket type one having an opening / closing body that can be opened / closed may be used, or a bucket type one having no opening / closing body may be used.
  • the user inserts banknotes, for example, in the case of a bucket type having an opening / closing body, after the opening / closing body opens the opening of the bucket, the user inserts the banknotes into the opening of the bucket, and then the ATM1 opens / closes. Close your body and take in the inserted banknotes. Further, when the ATM1 returns the banknote, the ATM1 pays out the banknote to the bucket and then opens the opening / closing body.
  • the bill inlet / outlet 14 is not limited to the one in which the bill inlet for inserting the bill and the bill outlet for discharging the bill are integrated, and the bill inlet and the bill outlet have physically different configurations. May be.
  • the coin inlet / outlet 15 is for the user to insert coins or take out coins.
  • a bucket type coin having an opening / closing body that can open / close the opening may be used, or a bucket type coin having no opening / closing body may be used.
  • the user inserts coins for example, in the case of a bucket type having an opening / closing body, after the opening / closing body opens the opening of the bucket, the user opens the bucket, as in the case of the bill inlet / outlet 14.
  • a coin is inserted into the unit, and then the ATM1 closes the opening / closing body and takes in the inserted coin.
  • the coin inlet / outlet 15 is not limited to the one in which the coin inlet for inserting coins and the coin outlet for discharging coins are integrated, and the coin inlet and the coin outlet have physically different configurations. You may.
  • the receipt discharge port 16 discharges a receipt printed with transaction details.
  • the biometric authentication data reading unit 17 reads the biometric authentication data for identity verification via the mobile terminal 3.
  • the biometric authentication data reading unit 17 is a barcode reader and reads a two-dimensional bar code (biometric authentication coded data) displayed (or affixed) on the mobile terminal 3.
  • the biometric data reading unit 17 is, for example, an IC reader, which is in contact with an IC chip included in the mobile terminal 3 to drive an electric circuit, or communicates with an antenna of a non-contact type IC chip. Thereby, the data of the IC chip (biometric authentication coded data) may be read.
  • the passbook entrance / exit 18 accepts the passbook inserted by the user or discharges the passbook.
  • FIG. 1 is a block diagram showing a configuration of an ATM control system according to the first embodiment.
  • the ATM 1 includes a control unit 10, an authentication unit 11, a storage unit 30, a communication unit 40, an operation display control unit 50, a biometric authentication data processing unit 60, a card processing unit 70, a passbook processing unit 80, and a bill deposit / withdrawal unit. It has 90, a coin deposit / withdrawal unit 100, and a statement slip issuing unit 110.
  • the control unit 10 includes a CPU, which is an example of a hardware processor, and controls each unit by reading a predetermined program from a ROM, RAM, and a storage unit 30 which are examples of memory, loading the program into the processor, and executing the program. Then, various processes such as deposit transaction, storage process, and withdrawal transaction are performed.
  • a CPU which is an example of a hardware processor
  • the authentication unit 11 included in the control unit 10 is a functional unit that performs user authentication processing (face authentication processing) based on the biometric authentication coded data held by the user's mobile terminal 3 and the image taken by the camera 19. be.
  • the storage unit 30 stores a processing program or the like executed by the control unit 10, and includes, for example, HDDs, SSDs, and the like which are non-temporary recording media.
  • the communication unit 40 is a communication device such as a network interface for connecting to the host computer 4 via the network N.
  • the operation display control unit 50 controls the operation of the operation display unit 12 under the control of the control unit 10.
  • the operation display control unit 50 causes the operation display unit 12 to display the screen based on the screen information from the control unit 10, or gives the information input from the operation display unit 12 to the control unit 10.
  • the biometric authentication data processing unit 60 acquires the biometric authentication coded data of the user held in the mobile terminal 3 via the biometric authentication data reading unit 17 under the control of the control unit 10 (authentication unit 11).
  • the card processing unit 70 takes in or ejects a cash card from the card inlet / outlet 13 under the control of the control unit 10. Further, the card processing unit 70 reads the card information stored in the storage unit (for example, magnetic storage unit, IC chip, etc.) of the cash card inserted from the card inlet / outlet 13, and transfers the card information to the control unit 10. give.
  • the storage unit for example, magnetic storage unit, IC chip, etc.
  • the passbook processing unit 80 takes in or discharges the passbook from the passbook inlet / outlet 18 under the control of the control unit 10. Further, the passbook processing unit 80 reads the passbook information (for example, magnetic stripe data) stored in the passbook storage unit (for example, magnetic data storage unit, IC chip, etc.) inserted from the passbook entrance / exit 18. Passbook information is given to the control unit 10.
  • passbook information for example, magnetic stripe data
  • the passbook storage unit for example, magnetic data storage unit, IC chip, etc.
  • the banknote deposit / withdrawal unit 90 stores and manages banknotes by denomination under the control of the control unit 10.
  • the coin deposit / withdrawal unit 100 stores and manages coins by denomination under the control of the control unit 10.
  • the statement slip issuing unit 110 prints the transaction result on the transaction statement and issues (discharges) it from the receipt ejection port 16 under the control of the control unit 10.
  • FIG. 5 is a flowchart illustrating a characteristic operation (biological information registration process) of the biometric information registration device according to the first embodiment.
  • the biometric information registration device 2 is installed, for example, at a store counter of a financial institution.
  • the user presents the application form required for the biometric information registration procedure, the identification card with a face photo, etc. to the staff near the terminal, so that the biometric information registration process (biometric authentication coded data issuance process) can be performed. ) Is started.
  • face authentication is mentioned as an example of registration of biometric information, but the same applies to other biometric authentication.
  • the identity of the user is visually confirmed by the staff using a medium such as a driver's license or My Number card that can be used to verify the identity (S101).
  • this identity verification process may be performed by comparing the image of the user himself / herself taken by the camera 24 with the image data included in the medium whose identity can be confirmed.
  • the biometric information registration device 2 accepts input of user's account information (store number, subject, account number, etc.) (S102).
  • the biometric information registration device 2 accepts input of a personal identification number related to an account for registering biometric information, communicates with the host computer 4 based on the user's account information and the personal identification number, and performs authentication (S103). ..
  • the biometric information registration device 2 photographs the user's face using the camera 24 (S104).
  • the biometric information registration device 2 converts the features of the facial image acquired by photographing into data and converts it into biometric authentication coded data (SQRC) (S105).
  • SQRC biometric authentication coded data
  • the face feature data is encrypted and stored in the private unit
  • the account information is stored in the public unit.
  • the biometric information registration device 2 (biological information issuing unit 26) issues (presents) the biometric authentication coded data generated in step S105 above to the user (S106).
  • the user takes a picture of the biometric authentication coded data displayed on the biometric information registration device 2 by using the camera of the mobile terminal 3 to be held, and stores the image of the biometric authentication coded data inside.
  • the biometric information registration device 2 may print the biometric authentication coded data on a sticker or the like and issue it.
  • the printed sticker may be attached to a medium familiar to the user such as a mobile terminal 3 or a passbook.
  • the biometric authentication coded data to be printed may be printed on a plurality of sheets as primary and secondary.
  • the user information, consent form, etc. used in the procedure are managed by the financial institution (host computer 4), but the biometric authentication coded data is only presented to the user, and the image of the biometric authentication coded data is not managed. .. Therefore, if the biometric authentication coded data cannot be read due to loss or contamination, the biometric authentication coded data at the time of registration is not reused, but the image taken by the camera is acquired again and the biometric authentication coded data is regenerated. Issue.
  • the biometric information registration device 2 confirms the validity of the biometric authentication coded data issued in step S106 described above (S107). Specifically, first, the biometric information registration device 2 reads the biometric authentication coded data when the mobile terminal 3 having the biometric authentication coded data is held over the code data reading unit 27. Next, the biometric information registration device 2 photographs the user's face in the same manner as in step S104 described above. Then, the biometric information registration device 2 (verification unit 28) compares the feature data acquired from the face photographed image with the feature data of the biometric authentication coded data, and determines whether or not the person is the person. If the identity verification is possible (authentication is OK), the biometric information registration device 2 executes the following process, while if the authentication is NG, the biometric information registration device 2 is restarted from step S102 to obtain the biometric authentication coded data. Reissue.
  • the biometric information registration device 2 acquires the operation log up to the issuance of the biometric authentication coded data (S108). Specifically, the biometric information registration device 2 uses various logs up to the issuance of biometric authentication coded data (image of user's certificate, photographed user's face image, information of counter person in charge, terminal of counter person in charge). Operation history work etc.) is acquired. The log data may be transmitted to the host computer 4 and stored, or may be printed on a paper medium and stored. As a result, various information can be inquired later when the biometric authentication coded data is issued.
  • FIG. 6 is a flowchart showing a characteristic operation of an ATM (cardless transaction processing performed by using biometric authentication coded data) in the transaction system according to the first embodiment.
  • ATM1 selects some kind of transaction (for example, deposit transaction, withdrawal transaction, balance inquiry, payment transaction, settlement transaction, etc.) from the user (customer, etc.), and makes the transaction a cash card, etc. Accepts the choice of conducting transactions with or without a cardless medium (S201). The following shows the case where a cardless transaction is selected.
  • the ATM 1 reads the biometric authentication coded data from the mobile terminal 3 held by the user via the biometric authentication data reading unit 17 (S202).
  • ATM1 photographs the user's face via the camera 19 (S203).
  • the ATM 1 performs face authentication of the user based on the biometric authentication coded data (characteristic data of the decoded face image) read in the above step S202 and the feature data of the face image taken in the above step S203. (S204). If the identity verification is possible (authentication is OK), the ATM1 executes the next process, while if the authentication is NG, the ATM1 starts over from step S202. If the authentication is NG, the transaction may be interrupted.
  • ATM1 accepts the input of the password when the authentication is OK in step S204 described above (S205). Since the personal authentication is completed in step 204 described above, this process may be omitted.
  • the ATM 1 After accepting the input of the personal identification number, the ATM 1 inputs the information including the input personal identification number, account information (data stored in the public part of the biometric authentication coded data), etc. via the communication unit 40 to the host computer 4. (S206). If it is not necessary to communicate with the host side (maintenance work, etc.), this step may be omitted.
  • the control unit 10 continues the predetermined transaction selected in step S101 described above (S207). Since the content of each selected transaction is the same as before, the description thereof will be omitted.
  • FIG. 7 is a flowchart showing a characteristic operation (processing of identity verification by biometric authentication) of the biometric information registration device according to the first embodiment.
  • the biometric information registration device 2 is installed, for example, at a store counter of a financial institution, and by the biometric information registration process described in (A-2-1) described above, the biometric information registration device 2 can be used by a user. Biometric information is registered.
  • the biometric information registration device 2 photographs the user's face in the same manner as in step S104 described above (S301).
  • the biometric information registration device 2 reads the biometric authentication coded data when, for example, the mobile terminal 3 displaying the biometric authentication coded data is held over the code data reading unit 27 (S302).
  • the biometric information registration device 2 compares the feature data acquired from the face photographed image with the feature data of the biometric authentication coded data, and determines whether or not the person is the person (S303). If the identity verification is possible (authentication is OK), the biometric information registration device 2 ends the authentication process, while if the authentication is NG, the process is repeated from step S301.
  • FIG. 8 is an overall configuration diagram showing the overall configuration of the transaction system according to the second embodiment.
  • the transaction system 1000A includes an ATM 1A, the above-mentioned mobile terminal 3, the above-mentioned host computer 4, and a biometric information registration database 5.
  • FIG. 9 is a block diagram showing the configuration of the ATM control system according to the second embodiment.
  • the configuration of the ATM 1A in FIG. 9 is basically the same as the configuration of the ATM 1 of the first embodiment, except that the control unit 10A is applied instead of the control unit 10. In the following, the explanation will be focused on the different points.
  • the biometric information registration processing unit 111 included in the control unit 10A performs a user biometric information registration process (a process of issuing biometric authentication coded data) in cooperation with the biometric information registration database 5.
  • a user biometric information registration process a process of issuing biometric authentication coded data
  • various data formats can be adopted as in the first embodiment.
  • a two-dimensional bar code such as a QR code or a two-dimensional bar code equipped with a security function such as SQRC.
  • SQRC security function
  • the biometric information registration database 5 registers the biometric authentication coded data generated by the ATM 1A and the e-mail address indicating the destination of the biometric authentication coded data.
  • FIG. 8 shows an example in which the ATM 1A and the biometric information registration database 5 are connected via the network N, but the present invention is not limited to this, and for example, the ATM 1A holds the biometric information registration database 5 inside. May be good.
  • FIG. 10 is a flowchart showing a characteristic operation (registration process of biometric information) of ATM1A according to the second embodiment. The following biometric information registration process is executed immediately after the user completes some transaction.
  • the ATM1A (biometric information registration processing unit 111) causes the operation display unit 12 to select a biometric information registration process (whether or not to issue biometric authentication coded data) for performing biometric authentication (face authentication).
  • biometric authentication coded data issuance guidance screen a biometric information registration process (whether or not to issue biometric authentication coded data) for performing biometric authentication (face authentication).
  • biometric authentication coded data issuance guidance screen a biometric information registration process for performing biometric authentication (face authentication).
  • FIG. 11A is an explanatory diagram showing an example of the biometric authentication coded data issuance guidance screen according to the second embodiment.
  • the biometric authentication coded data issuance guidance screen 200 has a “Yes” button 201 indicating that the biometric authentication coded data is to be issued, and a “Yes” button 201 indicating that the biometric authentication coded data is not issued. Has a "No” button 202.
  • the ATM1A receives a selection from the user whether or not to issue the biometric authentication coded data, and for example, when the "Yes" button 201 is selected on the above-mentioned biometric authentication coded data issuance guidance screen 200, the next process is performed. On the other hand, when the "No" button 202 is selected, the series of processes ends (S402).
  • ATM1A photographs the user's face using the camera 19 (S403).
  • ATM1A generates biometric authentication coded data based on the feature data of the face image acquired by shooting and the account information of the medium (cash card, passbook) used in any transaction (S404).
  • the biometric authentication coded data is SQRC
  • the face feature data is encrypted and stored in the private unit
  • the account information is stored in the public unit.
  • the ATM 1A displays an input screen (hereinafter referred to as "e-mail address input screen") for inputting an e-mail address indicating a destination of biometric authentication coded data (electronic data) on the operation display unit 12, and the user displays the input screen. (S405).
  • FIG. 11B is an explanatory diagram showing an example of an email address input screen according to the second embodiment.
  • the e-mail address input screen 250 has an input field 251 for receiving an input of an e-mail address and a "confirmation" button 252 for confirming the input e-mail address.
  • the user has entered an e-mail address (for example, the e-mail address used in the mobile terminal 3) in the input field 251 and pressed the "confirm" button 252.
  • ATM1A registers the input user's e-mail address and biometric authentication coded data in the biometric information registration database 5 via the network N (S406).
  • the ATM 1A displays a guidance screen (hereinafter referred to as "mail transmission guidance screen") for notifying the operation display unit 12 of guidance for sending a biometric authentication coded data by e-mail (guidance to send an e-mail at a later date) (hereinafter referred to as “e-mail transmission guidance screen”).
  • a guidance screen for notifying the operation display unit 12 of guidance for sending a biometric authentication coded data by e-mail (guidance to send an e-mail at a later date) (hereinafter referred to as “e-mail transmission guidance screen”).
  • FIG. 11C is an explanatory diagram showing an example of an email transmission guidance screen according to the second embodiment.
  • the mail transmission guidance screen 300 has a "confirmation" button 301 indicating that the message content has been confirmed together with the transmission guidance message of the mail address.
  • the processing in ATM1A ends. After that, for example, the financial institution (host computer 4) that manages the user's account accesses the biometric information registration database 5 and transmits the biometric authentication coded data to the registered e-mail address.
  • the financial institution host computer 4 that manages the user's account accesses the biometric information registration database 5 and transmits the biometric authentication coded data to the registered e-mail address.
  • step S405 the method of providing the mobile terminal 3 to the user is limited, such as displaying the generated biometric authentication coded data on the screen and having the user take a picture with the mobile terminal 3. is not it.
  • (B-3) Effect of the Second Embodiment it is possible to issue biometric authentication coded data as needed by the user after making an arbitrary transaction at an ATM. Compared to the case of issuing at a counter, the labor of the user can be minimized, and the labor of the bank staff is also reduced, so that the cost can be reduced. In addition, it can be expected to have an advertising effect that a QR code or the like can be used to make a transaction by displaying a guidance screen after making an arbitrary transaction at an ATM.
  • FIG. 12 is an overall configuration diagram showing the overall configuration of the transaction system according to the third embodiment.
  • the transaction system 1000C has an ATM 1B, the above-mentioned mobile terminal 3, and the above-mentioned host computer 4.
  • FIG. 13 is a block diagram showing the configuration of the ATM control system according to the third embodiment.
  • the configuration of the ATM 1B in FIG. 13 is basically the same as the configuration of the ATM 1A of the second embodiment, except that the control unit 10B is applied instead of the control unit 10A. In the following, the explanation will be focused on the different points.
  • the biometric information registration processing unit 111B included in the control unit 10B is activated by executing a dedicated transaction (biological information registration transaction) for registering biometric information from the transaction selection screen displayed on the ATM 1, and is of the first embodiment.
  • a dedicated transaction biological information registration transaction
  • the same control as the biometric information registration process performed by the biometric information registration device 2 is performed. Details of the biological information registration processing unit 111B will be described in the section of operation.
  • FIG. 14 is a flowchart showing a characteristic operation (biometric authentication registration process) of the ATM 1B according to the third embodiment.
  • the ATM1B (biometric information registration processing unit 111B) is a process of registering biometric information (a process of issuing biometric authentication coded data) when a biometric information registration transaction is selected by a user from a state in which a transaction selection screen is displayed. ) Is started (S501).
  • ATM1B reads the information on the insertion medium (user's account information) when the cash card is inserted into the card entry / exit 13 (or the passbook is inserted into the passbook entry / exit 18) by the user (S502).
  • the ATM 1B accepts the input of the password by the user, communicates with the host computer 4 based on the user's account information and the password, and authenticates (S503).
  • the ATM1B photographs the user's face using the camera 19 (S504).
  • ATM1B generates biometric authentication coded data based on the feature data of the face image acquired by shooting and the account information (S505).
  • the biometric authentication coded data is SQRC
  • the face feature data is encrypted and stored in the private unit
  • the account information is stored in the public unit.
  • the ATM1B issues (presents) the biometric authentication coded data generated in step S505 described above to the user (S506).
  • the user photographs the biometric authentication coded data displayed on the ATM 1B using the camera of the mobile terminal 3 held, and stores the captured image inside.
  • the ATM 1B may print the biometric authentication coded data on a sticker or the like and issue it.
  • the printed sticker may be attached to a medium familiar to the user, such as a mobile terminal 3 or a passbook.
  • the ATM1B confirms the validity of the biometric authentication coded data issued in step S506 described above (S507). Specifically, the ATM 1B reads the biometric authentication coded data when the mobile terminal 3 having the biometric authentication coded data issued immediately before is held over the code data reading unit 27. Next, the ATM 1B photographs the user's face in the same manner as in step S504 described above. Then, the ATM 1B compares the feature data acquired from the face photographed image with the feature data of the biometric authentication coded data, and determines whether or not the person is the person himself / herself. If the identity verification is possible (authentication is OK), the ATM1B executes the following process, while if the authentication is NG, the biometric authentication coded data is reissued by restarting from step S502. ..
  • the ATM1B acquires the log up to the issuance of the biometric authentication coded data (S508).
  • the ATM 1B refers to journal data and the like to acquire various logs (photographed user's face image, ATM operation history work, etc.) up to the issuance of biometric authentication coded data.
  • the log data may be transmitted to the host computer 4 for storage, or may be printed on a paper medium and stored.
  • C-3) Effect of Third Embodiment As described above, according to the third embodiment, the following effects can be expected in addition to the same effects as those of the second embodiment. That is, when the user has an intention to start a transaction using biometric authentication (face authentication), it is possible to voluntarily issue biometric authentication coded data by selecting a dedicated transaction in ATM1B. It became. Further, since the biometric authentication coded data is not sent by e-mail at a later date but is immediately issued by ATM1B, it is possible to start a transaction using face authentication at an early stage.
  • biometric authentication face authentication
  • FIG. 15 is an external perspective view showing an external configuration of the safe deposit box device 500 according to the fourth embodiment.
  • the safe deposit box device 500 of the fourth embodiment has an operation display unit 501, a code data reading unit 502, a camera 503, a shutter 504, and a safe deposit box 505.
  • the operation display unit 501 displays, for example, an operation screen, a confirmation screen, etc. related to a safe deposit box transaction, or captures input information input by a user.
  • the operation display unit 12 for example, a touch panel type operation display unit can be applied.
  • the code data reading unit 502 is, for example, a bar code reader, and reads the biometric authentication coded data displayed (or physically pasted) on the mobile terminal 3.
  • the camera 503 has a function of forming an external image (user's face, etc.) on an image sensor such as a CCD or CMOS through a lens and taking a still image or a moving image.
  • an image sensor such as a CCD or CMOS
  • the shutter 504 is an opening / closing body that can be opened / closed, and is opened by, for example, face recognition of a user as described later.
  • the safe box 505 is for inserting or taking out the goods (deposited goods) that the user wants to keep.
  • Each safe box 505 contracted by the user is transported from the safe deposit box (safe deposit box) to the safe deposit box device 500 by authenticating the user.
  • FIG. 16 is a block diagram showing a configuration of a control system of the safe deposit box device according to the fourth embodiment.
  • the safe deposit box device 500 includes a control unit 510, an authentication unit 511, a storage unit 520, an operation display control unit 530, the above-mentioned coded data reading unit 502, the above-mentioned camera 503, a shutter control unit 540, and a safe deposit box. It has a transport control unit 550.
  • the control unit 510 includes a CPU as an example of a hardware processor, reads a predetermined program from a ROM, a RAM, and a storage unit 30 as an example of a memory, loads the program into the CPU, and executes the control to control each unit. Performs various processes related to safe deposit boxes.
  • the authentication unit 511 included in the control unit 510 is a functional unit that performs user authentication processing (face authentication processing) based on the biometric authentication coded data held by the user's mobile terminal 3 and the image taken by the camera 503. be.
  • the storage unit 520 stores a processing program or the like executed by the control unit 510, and is composed of, for example, an HDD, an SSD, or the like, which are examples of non-temporary recording media.
  • the operation display control unit 530 controls the operation of the operation display unit 501 under the control of the control unit 510.
  • the operation display control unit 530 causes the operation display control unit 530 to display a screen based on the screen information from the control unit 510, or gives the information input from the operation display control unit 530 to the control unit 510.
  • the shutter control unit 540 controls to open the shutter 504 when the user's legitimacy is confirmed by the authentication unit 511 and the contracted safe deposit box 505 is transported to the safe deposit box device 500. Further, when the article is taken out from the safe box 505 by the user, the shutter 504 is controlled to be closed.
  • the safe deposit box transport control unit 550 controls the safe deposit box 505 contracted by the user to be transported from the safe deposit box to the safe deposit box device 500 by the transport mechanism. Further, the safe box 505 controls to transport the article to the original storage when the article is taken out from the safe box 505 by the user (when the shutter 504 is closed).
  • FIG. 17 is an example of a flowchart showing a characteristic operation (safe deposit box processing by biometric authentication) of the safe deposit box device 500 according to the fourth embodiment. It is assumed that the biometric authentication coded data of the user has already been issued by the biometric information registration device 2 or the like described above and is held in the mobile terminal 3.
  • the safe deposit box device 500 reads the biometric authentication coded data from the mobile terminal 3 held by the user via the code data reading unit 502 (S601).
  • the safe deposit box device 500 photographs the user's face via the camera 503 (S602).
  • the safe deposit box device 500 is based on the biometric authentication coded data (characteristic data of the decoded face image) read in step S601 described above and the feature data of the face image taken in step S602 described above, and the face of the user. Authenticate (S603). If the safe deposit box device 500 can confirm the identity (authentication is OK), the next process is executed, while if the authentication is NG, the process is repeated from step S601. If the authentication is NG, the transaction may be interrupted.
  • step 603 the safe deposit box device 500 authenticates with a password or the like (S604). Since the personal authentication is completed in step 603 described above, this process may be omitted.
  • the safe deposit box device 500 transports the safe deposit box 505 contracted by the user from the safe deposit box to the safe deposit box device 500, and opens the shutter 504 (S605).
  • the destination (space) where the shutter 504 is opened. ) May eject the key (including the card key) for unlocking the safe box 505.
  • the safe box 505 When the item is taken out from the safe box 505 by the user, the safe box 505 is returned to the original storage and the transaction is terminated (S606).
  • the safe deposit box device can also have the same effect as the ATM described in the first to third embodiments.
  • authentication is performed by face authentication and a personal identification number (the personal identification number is omitted as appropriate), but instead of the personal identification number, palm vein authentication (or iris recognition, (Voice band authentication, etc.) may be used.
  • a general customer is taken as an example of a customer who uses biometric authentication, but it can also be used for operations such as maintenance personnel who operate ATMs and the like. That is, the personal authentication (biometric authentication) using the biometric authentication coded data can also be used for opening and closing the electromagnetic lock of the ATM door when cash loading / collecting, maintenance, status confirmation, etc. are performed at the ATM. Face recognition eliminates the need for a physical key.
  • the transaction system 1000 (1000A, 1000B) has all or / or all of the configurations and / or functions of the modified examples described in the above-described embodiments (E-1) to (E-3). Some may be used in combination. Further, in the transaction system 1000 (1000A, 1000B), at least a part of the configurations and / or functions of the respective embodiments and the modifications described in (E-1) to (E-3) may be omitted. .. Alternatively, at least a part of the configurations and / or functions of each embodiment and the modifications described in (E-1) to (E-3) may be incorporated into other embodiments and (E-1) to (E-3).

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Collating Specific Patterns (AREA)

Abstract

利用者の顔画像を取得すし、少なくとも利用者の顔画像の特徴データを含むコード情報を生成し、前記コード情報を利用者に提供し、前記コード情報を読み取り、取得した利用者の顔画像の特徴データと、前記コード情報に含まれる顔画像の特徴データとを照合して、本人確認を行う処理装置。

Description

処理装置、処理方法及びプログラム
 本開示は、処理装置、処理方法及びプログラムに関し、例えば、顔認証による本人確認を行う処理装置、処理方法及びプログラムに適用し得る。
 金融機関において顧客に対して銀行サービスを提供するために、金融機関等の店舗窓口、無人取引装置(現金自動取引装置(Automated Teller Machine)、携帯端末等)では、以下に示すような方法で本人確認を行っている。
 例えば、金融機関等の店舗窓口(窓口業務)では、顧客が持参した運転免許証、パスポート、マイナンバーカード等の証明書の顔写真と、利用者の顔が同一人物であることを窓口担当者が目視で確認する。又は顧客が持参した印鑑の印影と、口座に登録されている印影が一致していることを窓口担当者が目視、若しくは、印影比較システムにより機械的に確認する。
 一方、無人取引装置(例えば、特開2006-99617号公報等)では、取引等において、キャッシュカード、通帳から取引対象の口座を特定し、特定した口座に登録されている暗証番号と、顧客が入力した暗証番号が一致していることを確認する。又は暗証番号に加えて(若しくは代えて)、各種生体情報、文字を含む暗証コードで確認する。
 例えば、窓口業務では、(1)窓口担当者が証明書及び本人の顔を目視で確認する場合、判断は窓口担当者個人に任されている。そのため、窓口担当者の不手際や不正により別人を本人と判断した場合に検知ができない等、一定のセキュリティ性を確保することが困難である。(2)窓口担当者が証明書及び本人の顔を目視で確認する場合、目視による確認では履歴が残らないため、後日、顔認証時の情報を確認することが困難である。(3)顧客が持参した印鑑の印影を確認する場合、目視による確認では確認作業に時間がかかる。印影比較システムによる確認では、顧客が持参した印鑑で押印し、押印した印影を印影比較システムにセットし、それから比較処理を実施するという作業が必要になるため、作業に手間がかかる。(4)窓口取引で本人確認をする場合、顧客はキャッシュカード、通帳、印鑑、運転免許証、パスポート等の証明書等を持参する必要があるため、盗難又は紛失によるリスクがある。
 また、無人取引装置(ATMや携帯電話による取引等)では、(1)本人確認を行う場合、暗証番号のみではセキュリティ性を確保することができないため、生体情報による生体認証を併用することがある。しかし、無人取引に使用する機器によって生体認証方法が異なっており、機器ごとに生体情報を登録する必要がある。そのため、利用者は利用する生体情報が増えた場合、その都度窓口で生体情報を登録する必要がある。一例として、静脈認証装置はATMに搭載されている場合があるが携帯端末には搭載されていない。指紋認証装置は携帯端末に搭載されている場合があるがATMには搭載されていない。(2)ATMの取引では、キャッシュカード、通帳が必要であり、顧客はキャッシュカード、通帳を持参する必要があるため、盗難や紛失によるリスクが常にある。
 そのため、利用者の利便性を考慮しつつ、本人確認を効率化できる処理装置、処理方法及びプログラムが望まれている。
 本開示の処理装置は、(1)利用者の顔画像を取得し、(2)少なくとも利用者の顔画像の特徴データを含むコード情報を生成し、(3)前記コード情報を利用者に提供し、(4)前記コード情報を読み取り、(5)取得した利用者の顔画像の特徴データと、前記コード情報に含まれる顔画像の特徴データとを照合して、本人確認を行う。
 本開示によれば、利用者の利便性を考慮しつつ、本人確認を効率化できる。
第1の実施形態に係るATMの制御系の構成を示すブロック図である。 第1の実施形態に係る取引システムの全体構成を示す全体構成図である。 第1の実施形態に係るATMの外観構成を示す外観斜視図である。 第1の実施形態に係る生体情報登録装置の詳細構成を示すブロック図である。 第1の実施形態に係る生体情報登録装置の特徴動作(生体情報の登録処理)を示すフローチャートである。 第1の実施形態に係るATMの特徴動作(生体認証コード化データを利用して行うカードレス取引処理)を示すフローチャートである。 第1の実施形態に係る生体情報登録装置の特徴動作(生体認証による本人確認の処理)を示すフローチャートである。 第2の実施形態に係る取引システムの全体構成を示す全体構成図である。 第2の実施形態に係るATMの制御系の構成を示すブロック図である。 第2の実施形態に係るATMの特徴動作(生体情報の登録処理)を示すフローチャートである。 第2の実施形態に係るATMの特徴動作(生体情報の登録処理)で使用する画面を示す説明図である。 第2の実施形態に係るATMの特徴動作(生体情報の登録処理)で使用する画面を示す説明図である。 第2の実施形態に係るATMの特徴動作(生体情報の登録処理)で使用する画面を示す説明図である。 第3の実施形態に係る取引システムの全体構成を示す全体構成図である。 第3の実施形態に係るATMの制御系の構成を示すブロック図である。 第3の実施形態に係るATMの特徴動作(生体認証の登録処理)を示すフローチャートである。 第4の実施形態に係る貸金庫装置の外観構成を示す外観斜視図である。 第4の実施形態に係る貸金庫装置の制御系の構成を示すブロック図である。 第4の実施形態に係る貸金庫装置の特徴動作(生体認証による貸金庫処理)を示すフローチャートである。
 (A)第1の実施形態
 以下では、本開示の処理装置の第1の実施形態を、図面を参照しながら詳細に説明する。第1の実施形態では、本開示の処理装置を生体情報登録装置及びATMに適用した例について説明する。
 (A-1)第1の実施形態の構成
 (A-1-1)全体構成
 図2は、第1の実施形態に係る取引システムの全体構成を示す全体構成図である。図2において、取引システム1000は、ATM1、生体情報登録装置2、携帯端末3、及びホストコンピュータ4を有して構成される。
 ネットワークNは、金融取引に関するデータを通信することができる通信網であり、例えば、専用網を適用することができる。また、ネットワークNは、金融取引に関するデータを通信することができるのであれば公衆網であってもよい。
 ATM1は、例えば、金融機関、駅、コンビニエンスストア、ホテル等に設けられている現金自動預け払い装置である。なお、ATM1は、ATMに限らず、本人確認を行う機器であればよく、例えば、POSレジ、セミセルフ機、券売機等でもよい。なお、図2では、説明を容易にするために、1台のATM1のみ図示している。しかし、実際には、複数台のATM1のそれぞれが、ネットワークNを介して、ホストコンピュータ4と接続する。
 ATM1は、ネットワークNを介して、ホストコンピュータ4と通信可能であり、例えば、振り込み取引、預け入れ取引(入金取引)、引き出し取引(出金取引)、等の各種金融取引(自行取引)を行う。各種取引は、キャッシュカード等の媒体を用いて行ってもよいし、後述する生体情報登録装置2で生体情報を登録した後、カードレスで行ってもよい。
 生体情報登録装置2は、利用者の生体情報(顔の特徴データ等)と、利用者の口座情報(口座情報は1つに限らず複数でもよい)とをコード化して生成し、当該生成した情報(以下、「生体認証コード化データ」とも呼ぶ)を利用者に提供する。生成した生体認証コード化データは、例えば、利用者の携帯端末3の記憶部に画像として記憶されたり、又はシール等に印刷されて携帯端末3に貼り付けられたりする等の手段で保持される。生体認証コード化データは、後述するように、利用者が取引を行う際の本人確認データとして利用される。
 また、生体認証コード化データは、一般顧客が金融取引を行う際の本人確認データとして利用される場合に限らず、ATM1を保守・運用する保守者、行員等を認証するための本人確認データとして利用されてもよい。この場合、生体認証コード化データには、生体情報と共に、利用者を識別する情報等(組織、個人ID等)を含んでいてもよい。
 生体認証コード化データのデータ形式は、種々様々なデータ形式を採用することができるが、例えば、QRコード(登録商標)等の2次元バーコードやSQRC(登録商標)等のセキュリティ機能搭載2次元バーコードを適用することができる。この実施形態では、生体認証コード化データのデータ形式は、SQRCに準拠することを前提とする。SQRCは、データを公開部と非公開部とに分けることでデータの読み取りを制限することが可能な構成の二次元コードである。後述するように生体認証コード化データの公開部に利用者の口座情報を格納し、非公開部に生体情報(顔画像の特徴データ)を暗号化して格納することにより、第三者のなりすましを防止し、セキュリティ性の高い取引を利用者に提供できる。
 また、生体認証コード化データには、「発行No」、「利用差止回数」、「有効期限」、等の情報を含んでいてもよい。発行Noは、SQRC(生体認証コード化データ)の発行毎に更新される番号であり、紛失したSQRCが使用されてもその前に既に新たなSQRCが発行されていれば、無効と判断できる。利用差止回数は、連続して一定回数認証NGとなった場合に利用を差し止めるNG回数である。有効期限は、顔特徴データの有効性範囲を示すものであり、1年から数年でもよい。また、有効期限は、ある取引についてのみ本人確認するためのワンタイムでもよく、また何度も行われる本人認証の中で認証率を決める認証スコアがある一定の傾向により低下してきた場合、設けておいたしきい値を境に顔特徴データを更新してもよい。
 また、生体情報登録装置2は、生体認証コード化データを発行後、例えば窓口業務における生体認証端末として利用されてもよい。なお、この実施形態では、生体情報登録装置2を用いて生体認証コード化データを発行する例を示すが、発行に必要な情報の入力、提示等により、ATM1、携帯端末3(Web又は専用のアプリケーション)から申込み、生体認証コード化データを発行してもよい。
 携帯端末3は、取引を行う際、利用者が、ATM1(又は生体情報登録装置2)に、生体認証コード化データを読み取らせることにより、利用者の本人確認の実行を開始させる。携帯端末3は、種々様々な端末を適用することができ、例えば、スマートフォン、タブレット端末、ノート型パーソナルコンピュータ、携帯電話機、ゲーム端末、電子書籍端末、ウェラブル端末等を適用できる。
 ホストコンピュータ4は、金融機関のホストコンピュータであり、ATM1から取引に関する情報を取得すると、取得した取引に関する情報に基づいて、利用者が行なった取引の内容を管理する。
 (A-1-2)生体情報登録装置2の詳細な構成
 図4は、第1の実施形態に係る生体情報登録装置2の詳細構成を示すブロック図である。図4において、生体情報登録装置2は、制御部21、記憶部22、通信部23、カメラ24、生体情報生成部25、生体情報発行部26、コードデータ読取部27、照合部28、及びログ管理部29を有する。
 制御部21は、ハードウェアプロセッサの一例であるCPU(Central Processing Unit)を含み、メモリの一例であるROM(Read Only Memory)、RAM(Random Access Memory)、記憶部22から所定のプログラムを読み出し、CPUにロードして実行することにより、各部を制御して生体情報登録に係る種々の処理を行う。
 記憶部22は、制御部21が実行する処理プログラム等を記憶するものであり、例えば、HDD(Hard Disk Drive)、SSD(Solid State Drive)等の非一時的記録媒体であってよい。
 通信部23は、ネットワークNを介して、ホストコンピュータ4と接続するためのネットワークインタフェースなどの通信装置である。
 カメラ24は、外部の映像(利用者の顔等)を、レンズを通して例えばCCD(Charge Coupled Device)やCMOS(Complementary Metal Oxide Semiconductor)などの撮像素子に結像させ、静止画像又は動画像を撮影する機能を有する。
 生体情報生成部25は、カメラ24で取得した利用者の顔画像から人物の目、鼻、口の位置関係等の特徴を数値化した特徴データを抽出し、当該特徴データと、利用者の口座情報とから生体認証コード化データ(SQRC準拠)を生成する。先に述べたように、生体認証コード化データの公開部に口座情報を格納し、非公開部に利用者の顔画像の特徴データを暗号化して格納する。
 生体情報発行部26は、生体情報生成部25で生成した生体認証コード化データをシール等に印刷して発行したり、携帯端末3のカメラで撮影するために表示装置に表示したりする制御を行う。また、生体情報発行部26は、生体認証コード化データを利用者の携帯端末3にメール、近距離無線等の通信手段で送信してもよい。
 コードデータ読取部27は、例えば、バーコードリーダであり、携帯端末3に表示(又は貼付)された生体認証コード化データを読み取る。
 照合部28は、生体情報生成部25で生成した生体認証コード化データの有効性を確認するために、生成した利用者の生体認証コード化データと、カメラ24で新たに撮影した利用者の生体情報(顔画像)とを照合して本人であるか否かを判断する。照合部28で、本人確認ができなかった場合は、再度生体認証コード化データを発行する処理が実行される。
 ログ管理部29は、生体認証コード化データの発行処理を開始してから終了するまでの各段階における操作ログ、手続きに使用した利用者情報、同意書等を取得して、ホストコンピュータ4に送信する。利用者情報、同意書等は金融機関(ホストコンピュータ4)で一元管理され、後日問題があった場合などに照会される。また、ログ管理部29は、紙媒体に上記情報を印刷してもよい。
 (A-1-3)ATM1の詳細な構成
 図3は、第1の実施形態に係るATMの外観構成を示す外観斜視図である。
 図3において、第1の実施形態のATM1は、操作表示部12、カード入出口13、紙幣入出口14、硬貨入出口15、レシート排出口16、生体認証データ読取部17、通帳入出口18、及びカメラ19を有する。
 カメラ19は、外部の映像(利用者の顔等)を、レンズを通して例えばCCD、CMOSなどの撮像素子に結像させ、静止画像又は動画像を撮影する機能を有する。
 操作表示部12は、例えば、取引種類の選択メニュー画面、各取引の操作画面、取引内容の確認画面等を表示したり、利用者が入力した入力情報を取り込んだりする。操作表示部12は、例えば、タッチパネル方式の操作表示装置を適用することができる。なお、操作表示部12は、操作装置と表示装置とが一体となったタッチパネル方式のものに限らず、操作装置と表示装置とがそれぞれ物理的に別の構成のものであってもよい。表示装置は、例えば、液晶ディスプレイ、有機ディスプレイなどのディスプレイであってよい。
 カード入出口13は、利用者がキャッシュカードを挿入したり又はキャッシュカードを取り出したりするものである。
 紙幣入出口14は、利用者が紙幣を挿入したり又は紙幣を取り出したりするものである。紙幣入出口14は、例えば、開閉可能な開閉体を有するバケットタイプのものを用いてもよいし、若しくは、開閉体を有しないバケットタイプのものを用いることができる。利用者が紙幣を投入するときには、例えば、開閉体を有するバケットタイプの場合、開閉体がバケットの開口部を開けた後、利用者はバケットの開口部に紙幣を投入し、その後ATM1は、開閉体を閉じて投入された紙幣を取り込む。またATM1が紙幣を返却するときには、ATM1はバケットに紙幣を繰り出し、その後、開閉体を開放する。なお、紙幣入出口14は、紙幣を投入する紙幣入口と紙幣を放出する紙幣出口とが一体となったものに限らず、紙幣入口と紙幣出口とがそれぞれ物理的に別の構成のものであってもよい。
 硬貨入出口15は、利用者が硬貨を投入したり又は硬貨を取り出したりするものである。硬貨入出口15も、例えば、開閉体が開口部を開閉可能なバケットタイプのものを用いてもよいし、若しくは、開閉体を有しないバケットタイプのものを用いてもよい。この場合も、紙幣入出口14と同様に、利用者が硬貨を投入するときには、例えば、開閉体を有するバケットタイプの場合、開閉体がバケットの開口部を開けた後、利用者はバケットの開口部に硬貨を投入し、その後ATM1は、開閉体を閉じて投入された硬貨を取り込む。またATM1が硬貨を返却するときには、ATM1はバケットに硬貨を繰り出し、その後、開閉体を開放する。なお、硬貨入出口15は、硬貨を投入する硬貨入口と硬貨を放出する硬貨出口とが一体となったものに限らず、硬貨入口と硬貨出口とがそれぞれ物理的に別の構成のものであってもよい。
 レシート排出口16は、取引内容を印刷したレシートを排出する。
 生体認証データ読取部17は、携帯端末3を介して本人確認用の生体認証データを読み取る。この実施形態では、生体認証データ読取部17は、バーコードリーダであり、携帯端末3に表示(又は貼付)された2次元バーコード(生体認証コード化データ)を読み取る。その他にも、生体認証データ読取部17は、例えば、ICリーダーであり、携帯端末3が備えるICチップに接触して電気回路を駆動させることによって、又は非接触式のICチップのアンテナと通信することによって、ICチップのデータ(生体認証コード化データ)を読み取ってもよい。
 通帳入出口18は、利用者により挿入される通帳を受け入れたり又は通帳を排出したりする。
 図1は、第1の実施形態に係るATMの制御系の構成を示すブロック図である。図1において、ATM1は、制御部10、認証部11、記憶部30、通信部40、操作表示制御部50、生体認証データ処理部60、カード処理部70、通帳処理部80、紙幣入出金部90、硬貨入出金部100、及び明細票発行部110を有する。
 制御部10は、ハードウェアのプロセッサの一例であるCPUを含み、メモリの例であるROM、RAM、記憶部30から所定のプログラムを読み出して、プロセッサにロードして実行することにより、各部を制御して入金取引、収納処理、出金取引等の種々の処理を行う。
 制御部10が備える認証部11は、利用者の携帯端末3で保持される生体認証コード化データ及びカメラ19で撮影した画像に基づき、利用者の認証処理(顔認証処理)を行う機能部である。
 記憶部30は、制御部10が実行する処理プログラム等を記憶するものであり、例えば、非一時的記録媒体であるHDD、SSD等を含む。
 通信部40は、ネットワークNを介して、ホストコンピュータ4と接続するためのネットワークインタフェースなどの通信装置である。
 操作表示制御部50は、制御部10の制御の下、操作表示部12の動作を制御する。操作表示制御部50は、制御部10から画面情報に基づいて、操作表示部12に画面を表示させたり、又は操作表示部12から入力された情報を制御部10に与えたりする。
 生体認証データ処理部60は、制御部10(認証部11)の制御の下、生体認証データ読取部17を介して携帯端末3に保持される利用者の生体認証コード化データを取得する。
 カード処理部70は、制御部10の制御の下、カード入出口13からキャッシュカードを取り込んだり又は排出したりする。また、カード処理部70は、カード入出口13から挿入されたキャッシュカードの格納部(例えば、磁気格納部やICチップ等)に格納されているカード情報を読み取り、そのカード情報を制御部10に与える。
 通帳処理部80は、制御部10の制御の下、通帳入出口18から通帳を取り込んだり又は排出したりする。また、通帳処理部80は、通帳入出口18から挿入された通帳の格納部(例えば、磁気データ格納部、ICチップ等)に格納されている通帳情報(例えば、磁気ストライプデータ)を読み取り、その通帳情報を制御部10に与える。
 紙幣入出金部90は、制御部10の制御の下、紙幣を金種別に収納・管理する。
 硬貨入出金部100は、制御部10の制御の下、硬貨を金種別に収納・管理する。
 明細票発行部110は、制御部10の制御の下、取引明細票に取引結果を印刷して、レシート排出口16から発行(排出)を行う。
 (A-2)第1の実施形態の動作
 次に、第1の実施形態に係る取引システム1000における取引処理を、図面を参照しながら詳細に説明する。
 (A-2-1)生体情報登録装置2の特徴動作(生体情報の登録処理)
 図5は、第1の実施形態に係る生体情報登録装置の特徴動作(生体情報の登録処理)を例示するフローチャートである。生体情報登録装置2は、例えば、金融機関の店舗窓口に設置されている。利用者が、生体情報の登録の手続きに必要な申込書、顔写真付き身分証明書等を端末付近にいる係員等に提示することにより、生体情報の登録処理(生体認証コード化データの発行処理)が開始される。この実施形態では、生体情報の登録例として、顔認証を挙げているが、他の生体認証の場合も同様である。
 係員等によって、免許証やマイナンバーカードなど本人確定可能な媒体を用いて利用者の本人確認が目視で実施される(S101)。なお、この本人確認処理は、変形例として、カメラ24で撮影した利用者本人の画像と、本人確定可能な媒体が備える画像データとを比較することにより行ってもよい。
 生体情報登録装置2は、利用者の口座情報(店番、科目、口座番号等)の入力を受け付ける(S102)。
 生体情報登録装置2は、例えば、生体情報を登録する口座に係る暗証番号の入力を受け付けて、利用者の口座情報と暗証番号とに基づきホストコンピュータ4と通信を行い、認証を行う(S103)。
 上述のステップS103で利用者の正当性を確認した後、生体情報登録装置2は、カメラ24を用いて、利用者の顔を撮影する(S104)。
 生体情報登録装置2(生体情報生成部25)は、撮影で取得した顔画像の特徴をデータ化して、生体認証コード化データ(SQRC)に変換する(S105)。なお、生体認証コード化データでは、顔特徴データを非公開部に暗号化して格納し、公開部に口座情報を格納する。
 生体情報登録装置2(生体情報発行部26)は、上述のステップS105で生成した生体認証コード化データを利用者に発行(提示)する(S106)。例えば、利用者は、保持する携帯端末3のカメラを用いて生体情報登録装置2に表示された生体認証コード化データを撮影し、内部に生体認証コード化データの画像を保存する。また、生体情報登録装置2は、生体認証コード化データをシール等に印刷して発行してもよい。印刷されたシールは、携帯端末3や通帳等の利用者にとって身近な媒体に貼り付けてもよい。また、印刷する生体認証コード化データは正副として複数枚印字してもよい。
 なお、手続きに使用した利用者情報、同意書等は金融機関(ホストコンピュータ4)で管理するが、生体認証コード化データは利用者に提示するのみで、生体認証コード化データの画像は管理しない。そのため、生体認証コード化データの紛失、汚損により読み取りができなくなった場合には、登録時の生体認証コード化データを再利用するのではなく再度カメラ撮影画像を取得し生体認証コード化データを再発行する。
 生体情報登録装置2は、上述のステップS106で発行した生体認証コード化データの正当性を確認する(S107)。詳細には、まず、生体情報登録装置2は、生体認証コード化データを備える携帯端末3がコードデータ読取部27にかざされると、生体認証コード化データを読み取る。次に、生体情報登録装置2は、上述のステップS104と同様に利用者の顔を撮影する。そして、生体情報登録装置2(照合部28)は、顔撮影画像から取得した特徴データと、生体認証コード化データの特徴データとを比較し、本人であるか否かを判定する。生体情報登録装置2は、本人確認ができた場合(認証がOK)の場合には次の処理を実行し、一方、認証がNGの場合は、再度ステップS102からやり直し、生体認証コード化データの再発行を行う。
 生体情報登録装置2(ログ管理部29)は、上述のステップS107で認証がOKの場合、生体認証コード化データ発行までの操作ログを取得する(S108)。詳細には、生体情報登録装置2は、生体認証コード化データの発行までの各種ログ(利用者の証明書の画像、撮影した利用者の顔画像、窓口担当者の情報、窓口担当者の端末操作履歴作等)を取得する。ログデータは、ホストコンピュータ4に送信して保存してもよいし、紙媒体に印刷して保管してもよい。その結果、後で生体認証コード化データの発行時の各種情報の照会ができる。
 (A-2-2)ATM1の特徴動作(生体認証コード化データを利用して行うカードレス取引処理)
 図6は、第1の実施形態に係る取引システムにおけるATMの特徴動作(生体認証コード化データを利用して行うカードレス取引処理)を示すフローチャートである。
 まず、ATM1(制御部10)は、利用者(顧客等)からの何らかの取引(例えば、入金取引、出金取引、残高照会、支払取引、精算取引等)の選択と、当該取引をキャッシュカード等の媒体を使用して、又はカードレスで媒体を使用しないで取引を行うかの選択を受け付ける(S201)。以下では、カードレスの取引が選択された場合を示す。
 ATM1は、生体認証データ読取部17を介して利用者の保持する携帯端末3から生体認証コード化データを読み取る(S202)。
 ATM1は、カメラ19を介して利用者の顔を撮影する(S203)。
 ATM1は、上述のステップS202で読み取った生体認証コード化データ(復号された顔画像の特徴データ)と、上述のステップS203で撮影した顔画像の特徴データとに基づき、利用者の顔認証を行う(S204)。ATM1は、本人確認ができた場合(認証がOK)の場合には次の処理を実行し、一方、認証がNGの場合には、再度ステップS202からやり直す。なお、認証がNGの場合には、取引を中断してもよい。
 ATM1は、上述のステップS204で認証がOKの場合、暗証番号の入力を受け付ける(S205)。なお、上述のステップ204で本人認証が完了しているため、本処理は省略してもよい。
 ATM1は、暗証番号の入力を受け付けた後、通信部40を介して、入力された暗証番号、口座情報(生体認証コード化データの公開部に格納されたデータ)等を含む情報をホストコンピュータ4に通知する(S206)。なお、ホスト側と通信する必要がない場合(保守業務等)には、本ステップを省略してもよい。
 制御部10は、上述のステップS101で選択された所定の取引を続行する(S207)。なお、選択される各取引の内容は従来と同様のため説明を省略する。
 (A-2-3)生体情報登録装置2の特徴動作(生体認証による本人確認の処理)
 図7は、第1の実施形態に係る生体情報登録装置の特徴動作(生体認証による本人確認の処理)を示すフローチャートである。生体情報登録装置2は、例えば、金融機関の店舗窓口に設置されており、先述の(A-2-1)で述べた生体情報の登録処理によって、生体情報登録装置2には、利用者の生体情報が登録されている。
 以下の処理を実行することにより、窓口業務においても、先のATM1と同様に、生体認証によって本人確認を行うことができ、窓口において利用者の希望する所定の手続き(振込等)を受け付けることができる。
 生体情報登録装置2は、上述のステップS104と同様に利用者の顔を撮影する(S301)。
 生体情報登録装置2は、例えば生体認証コード化データを表示した携帯端末3がコードデータ読取部27にかざされると、生体認証コード化データを読み取る(S302)。
 生体情報登録装置2(照合部28)は、顔撮影画像から取得した特徴データと、生体認証コード化データの特徴データとを比較し、本人であるか否かを判定する(S303)。生体情報登録装置2は、本人確認ができた場合(認証がOK)の場合には認証処理を終了し、一方、認証がNGの場合は、再度ステップS301から処理をやり直す。
 (A-3)第1の実施形態の効果
 以上のように、第1の実施形態によれば以下の効果を奏する。
 まず、窓口業務(生体情報登録装置2を使用して行う窓口業務)における主な効果について述べる。
 (1)生体認証コード化データ(SQRC)の発行後の窓口取引で本人確認が必要な場合、SQRCの顔特徴データとカメラ画像を人に依存せず機械的に判定するため、窓口担当者の不手際や不正等により他人を本人と判定することがなくなる。また、窓口担当者は、SQRCの読み込みとカメラ画像の取得のみで口座情報の取得と本人確認ができるため、作業を簡素化し、作業時間を短縮することができる。
(2)SQRC発行までの窓口担当者の操作履歴をログ取得する事で、登録時の操作、顧客情報等の情報を後で照会することができる。
(3)窓口担当者は、印鑑、キャッシュカード、通帳などの利用者の所持媒体の取り扱いが不要になることから、媒体の取り扱いに関する作業(媒体の正当性確認作業、媒体からの情報取得作業、作業履歴の記録など)の負荷を削減することができる。
(4)SQRC発行後の窓口取引では、SQRCのみで口座情報の取得及び本人確認ができるため、利用者は印鑑、キャッシュカード、通帳、運転免許証、パスポート等の証明書の準備が不要になる。
(5)顔をカメラ撮影し、利用者本人がSQRCをかざすだけの操作であるため、備え付けの認証装置(コードデータ読取部27)に触れなくても認証が可能である。
 次に、無人取引装置(ATM1、携帯端末3による取引等)における主な効果について述べる。
(1)ATM1、携帯端末3などの端末に搭載しやすいカメラを使用してSQRCを読み取ることにより、各端末で共通の生体情報を使用して本人確認が必要な取引を行うことができるため、利用者の利便性を向上させることができる。
(2)ATMで取引を行う場合、口座情報を取得するためにキャッシュカード、通帳が必要であったが、SQRCから口座情報が取得できるため、利用者はキャッシュカード、通帳を準備せずに取引が可能となる。また、本人認証には、SQRCの非公開部分に格納している顔特徴データを使用することにより、なりすまし防止等、セキュリティ性を確保することができる。
(3)顔をカメラ撮影し、利用者本人がSQRCをかざすだけの操作であるため、備え付けの認証装置に触れなくても認証が可能である。
(4)窓口業務と同じ認証方法に統一する事が可能である。
(5)顔認証であるため、第三者がなりすます事はできない。怪しい、即ち、本人か否か分からない(ヘルメット、マスクで誰か分からない)中での取引、運用の継続はできないため、なりすまし防止は重要である。
(6)後々、誰が取引や運用を行ったか顔を晒した上で明確化できる。
(7)運用においては、鍵として使用するSQRCをオンラインで入手する事ができるため、物理カギをその作業場所に応じてまず所定の場所に取りに行く必要がなくなる(通常物理カギは管理支店で管理している。運用時、店外設置であってもまず支店に物理カギを取りに行く必要がある。よって作業時間削減となる)。
 (B)第2の実施形態
 次に、本開示に係る処理装置の第2の実施形態を、図面を参照しながら詳細に説明する。第1の実施形態では、生体情報の登録(生体認証コード化データの発行)は、生体情報登録装置を使用して窓口で行っていたが、第2の実施形態では、顧客利便性を考慮して、ATMでも生体情報の登録を可能とする例を示す。
 (B-1)第2の実施形態の構成
 図8は、第2の実施形態に係る取引システムの全体構成を示す全体構成図である。図8において、取引システム1000Aは、ATM1A、先述の携帯端末3、先述のホストコンピュータ4、及び生体情報登録データベース5を有して構成される。
 図9は、第2の実施形態に係るATMの制御系の構成を示すブロック図である。図9におけるATM1Aの構成は、第1の実施形態のATM1の構成と基本的に同様であるが、制御部10の代わりに、制御部10Aが適用される点が異なる。以下では、異なる点を中心に説明を行う。
 制御部10Aが備える生体情報登録処理部111は、生体情報登録データベース5と連携して、利用者の生体情報の登録処理(生体認証コード化データを発行する処理)を行う。生体認証コード化データは、第1の実施形態と同様に、種々様々なデータ形式を採用することができるが、例えば、QRコード等の2次元バーコード、SQRC等のセキュリティ機能搭載2次元バーコードを適用することができる。生体情報登録処理部111の詳細は動作の項で述べる。
 生体情報登録データベース5は、ATM1Aで生成した生体認証コード化データと、生体認証コード化データの宛先を示すメールアドレスを登録する。なお、図8では、ネットワークNを介して、ATM1Aと生体情報登録データベース5とが接続される例を示しているが、これに限らず、例えばATM1Aが内部に生体情報登録データベース5を保持してもよい。
 (B-2)第2の実施形態の動作
 次に、第2の実施形態に係る取引システム1000Aにおける取引処理を、図面を参照
しながら詳細に説明する。
 図10は、第2の実施形態に係るATM1Aの特徴動作(生体情報の登録処理)を示すフローチャートである。以下の生体情報の登録処理は利用者が何らかの取引を終了した直後に実行される。
 ATM1A(生体情報登録処理部111)は、操作表示部12に生体認証(顔認証)を行うための生体情報の登録処理(生体認証コード化データの発行を行う否か)を選択させる案内画面(以下、「生体認証コード化データ発行案内画面」と呼ぶ)を表示し、利用者からの選択を受け付ける(S401)。
 図11Aは、第2の実施形態に係る生体認証コード化データ発行案内画面の一例を示す説明図である。図11Aにおいて、生体認証コード化データ発行案内画面200は、生体認証コード化データの発行を行うことを明示する「はい」ボタン201と、生体認証コード化データの発行を行わないことを明示する「いいえ」ボタン202とを有する。
 ATM1Aは、利用者からの生体認証コード化データの発行の有無の選択を受け、例えば、先述の生体認証コード化データ発行案内画面200で「はい」ボタン201が選択されると、次の処理に移行し、一方、「いいえ」ボタン202が選択されると、一連の処理を終了する(S402)。
 ATM1Aは、カメラ19を用いて、利用者の顔を撮影する(S403)。
 ATM1Aは、撮影で取得した顔画像の特徴データと、任意の取引で用いた媒体(キャッシュカード、通帳)の口座情報とに基づき、生体認証コード化データを生成する(S404)。なお、生体認証コード化データがSQRCの場合には、顔特徴データを非公開部に暗号化して格納し、公開部に口座情報を格納する。
 ATM1Aは、操作表示部12に生体認証コード化データ(電子データ)の送信先を示すメールアドレスを入力させるための入力画面(以下、「メールアドレス入力画面」と呼ぶ)を表示し、利用者からの入力を受け付ける(S405)。
 図11Bは、第2の実施形態に係るメールアドレス入力画面の一例を示す説明図である。図11Bにおいて、メールアドレス入力画面250は、メールアドレスの入力を受ける付ける入力欄251と、入力したメールアドレスを確定する「確定」ボタン252とを有する。以下、利用者から入力欄251にメールアドレス(例えば、携帯端末3で使用するメールアドレス)が入力され「確定」ボタン252が押下されたことを前提とする。
 ATM1Aは、ネットワークNを介して、入力された利用者のメールアドレスと、生体認証コード化データとを生体情報登録データベース5に登録する(S406)。
 ATM1Aは、操作表示部12に生体認証コード化データのメール送信の案内(後日メール送信する旨の案内)を通知するための案内画面(以下、「メール送信案内画面」と呼ぶ)を表示する(S407)。
 図11Cは、第2の実施形態に係るメール送信案内画面の一例を示す説明図である。図11Cにおいて、メール送信案内画面300は、メールアドレスの送信案内のメッセージと共に、メッセージ内容を確認したことを示す「確認」ボタン301を有する。
 利用者から「確認」ボタン301が押下されるとATM1Aでの処理を終了する。なお、この後、例えば、利用者の口座を管理する金融機関(ホストコンピュータ4)が生体情報登録データベース5にアクセスし、登録されたメールアドレス宛に生体認証コード化データを送信する。
 上記では、後日メール送信を行う、としているが、即時手続きが可能であれば即時メール送信してもよい。又は上述のステップS405の後、生成した生体認証コード化データを画面に表示して、利用者の携帯端末3で撮影してもらう等、利用者への携帯端末3の提供方法は限定されるものではない。
 なお、携帯端末3に表示された生体認証コード化データを用いて、ATM等で取引を行う方法は、第1の実施形態と同様であるので、説明を省略する。
 (B-3)第2の実施形態の効果
 第2の実施形態によれば、ATMで任意の取引を行った後、利用者の必要に応じて生体認証コード化データの発行が可能であるので、窓口で発行する場合に比べて、利用者の手間を最小限に抑える事ができ、かつ行員の手間も低減するためコスト削減が可能である。また、ATMで任意の取引を行った後、案内画面を表示することによりQRコード等で取引ができることの宣伝効果も期待できる。
 (C)第3の実施形態
 次に、本開示に係る処理装置の第3の実施形態を、図面を参照しながら詳細に説明する。第2の実施形態では任意の取引後に利用者の選択によってATMで生体情報の登録を行う例を示したが、第3の実施形態では生体情報の登録を行う専用の取引を介して生体情報の登録をATMで行う例を示す。
 (C-1)第3の実施形態の構成
 図12は、第3の実施形態に係る取引システムの全体構成を示す全体構成図である。図12において、取引システム1000Cは、ATM1B、先述の携帯端末3、及び先述のホストコンピュータ4を有している。
 図13は、第3の実施形態に係るATMの制御系の構成を示すブロック図である。図13におけるATM1Bの構成は、第2の実施形態のATM1Aの構成と基本的に同様であるが、制御部10Aの代わりに、制御部10Bが適用される点が異なる。以下では、異なる点を中心に説明を行う。
 制御部10Bが備える生体情報登録処理部111Bは、ATM1で表示された取引選択画面から生体情報を登録する専用の取引(生体情報登録取引)を実行することにより起動され、第1の実施形態の生体情報登録装置2で行った生体情報の登録処理と同様の制御を行う。生体情報登録処理部111Bの詳細は動作の項で述べる。
 (C-2)第3の実施形態の動作
 図14は、第3の実施形態に係るATM1Bの特徴動作(生体認証の登録処理)を示すフローチャートである。
 ATM1B(生体情報登録処理部111B)は、取引選択画面が表示された状態から、利用者によって生体情報登録取引が選択されると、生体情報を登録する処理(生体認証コード化データを発行する処理)を開始する(S501)。
 ATM1Bは、利用者によりキャッシュカードがカード入出口13に挿入(又は通帳が通帳入出口18に挿入)されると、挿入媒体の情報(利用者の口座情報)を読み取る(S502)。
 続けて、ATM1Bは、利用者により暗証番号の入力を受け付けて、利用者の口座情報と暗証番号とに基づきホストコンピュータ4と通信を行い、認証を行う(S503)。
 上述のステップS503で利用者の正当性を確認した後、ATM1Bは、カメラ19を用いて、利用者の顔を撮影する(S504)。
 ATM1Bは、撮影で取得した顔画像の特徴データと、口座情報とに基づき、生体認証コード化データを生成する(S505)。なお、生体認証コード化データがSQRCの場合には、顔特徴データを非公開部に暗号化して格納し、公開部に口座情報を格納する。
 ATM1Bは、上述のステップS505で生成した生体認証コード化データを利用者に発行(提示)する(S506)。例えば、利用者は、保持する携帯端末3のカメラを用いてATM1Bに表示された生体認証コード化データを撮影し、撮影画像を内部に保存する。また、ATM1Bは、生体認証コード化データをシール等に印刷して発行してもよい。印刷されたシールは、例えば、携帯端末3や通帳等の利用者にとって身近な媒体に貼り付けてもよい。
 ATM1Bは、上述のステップS506で発行した生体認証コード化データの正当性を確認する(S507)。詳細には、ATM1Bは、直前に発行した生体認証コード化データを備える携帯端末3がコードデータ読取部27にかざされると、生体認証コード化データを読み取る。次に、ATM1Bは、上述のステップS504と同様に利用者の顔を撮影する。そして、ATM1Bは、顔撮影画像から取得した特徴データと、生体認証コード化データの特徴データとを比較し、本人であるか否かを判定する。ATM1Bは、本人確認ができた場合(認証がOK)の場合には次の処理を実行し、一方、認証がNGの場合は、再度ステップS502からやり直し、生体認証コード化データの再発行を行う。
 ATM1Bは、上述のステップS507で認証がOKの場合、生体認証コード化データ発行までのログを取得する(S508)。詳細には、ATM1Bは、ジャーナルデータ等を参照し生体認証コード化データの発行までの各種ログ(撮影した利用者の顔画像、ATMの操作履歴作等)を取得する。ログデータは、例えば、ホストコンピュータ4に送信して保存してもよいし、紙媒体に印刷して保管してもよい。
 なお、携帯端末3に表示(又は貼付)された生体認証コード化データを用いて、ATM等で取引を行う方法は、第1の実施形態と同様であるので、説明を省略する。
 (C-3)第3の実施形態の効果
 以上のように、第3の実施形態によれば、第2の実施形態と同様の効果に加えて以下に示すような効果も期待できる。即ち、利用者が生体認証(顔認証)を用いた取引を開始したい意思をもつ場合に、ATM1Bにおいて専用の取引を選択することにより、生体認証コード化データの発行を自発的に行うことが可能となった。また、生体認証コード化データは、後日メールで送信されるのでは無く、即座にATM1Bにおいて発行されるので、顔認証を用いた取引を早期に開始することができる。
 (D)第4の実施形態
 次に、本開示に係る処理装置の第4の実施形態を、図面を参照しながら詳細に説明する。第4の実施形態では、本開示の処理装置を貸金庫装置に適用した例について説明する。
 (D-1)第4の実施形態の構成
 図15は、第4の実施形態に係る貸金庫装置500の外観構成を示す外観斜視図である。
 図15において、第4の実施形態の貸金庫装置500は、操作表示部501、コードデータ読取部502、カメラ503、シャッタ504、及び金庫箱505を有する。
 操作表示部501は、例えば、貸金庫の取引に係る操作画面、確認画面等を表示したり、利用者が入力した入力情報を取り込んだりする。操作表示部12は、例えば、タッチパネル方式の操作表示部を適用することができる。
 コードデータ読取部502は、例えば、バーコードリーダであり、携帯端末3に表示された(又は物理的に貼り付けられた)生体認証コード化データを読み取る。
 カメラ503は、外部の映像(利用者の顔等)を、レンズを通して例えばCCD、CMOSなどの撮像素子に結像させ、静止画像又は動画像を撮影する機能を有する。
 シャッタ504は、開閉可能な開閉体であり、例えば、後述するように利用者の顔認証により、開口される。
 金庫箱505は、利用者が保管したい物品(預け品)を挿入したり又は取り出したりするものである。利用者が契約する各金庫箱505は、保管庫(金庫)から当該貸金庫装置500に利用者の認証を行うことにより搬送される。
 図16は、第4の実施形態に係る貸金庫装置の制御系の構成を示すブロック図である。図16において、貸金庫装置500は、制御部510、認証部511、記憶部520、操作表示制御部530、先述のコード化データ読取部502、先述のカメラ503、シャッタ制御部540、及び金庫箱搬送制御部550を有する。
 制御部510は、ハードウェアプロセッサの一例であるCPUを含み、メモリの例であるROM、RAM、記憶部30から所定のプログラムを読み出し、CPUにロードして実行することにより、各部を制御して貸金庫に係る種々の処理を行う。制御部510が備える認証部511は、利用者の携帯端末3で保持される生体認証コード化データ及びカメラ503で撮影した画像に基づき、利用者の認証処理(顔認証処理)を行う機能部である。
 記憶部520は、制御部510が実行する処理プログラム等を記憶するものであり、例えば、非一時的記録媒体の例であるHDDやSSD等により構成される。
 操作表示制御部530は、制御部510の制御の下、操作表示部501の動作を制御する。操作表示制御部530は、制御部510から画面情報に基づいて、操作表示制御部530に画面を表示させたり、又は操作表示制御部530から入力された情報を制御部510に与えたりする。
 シャッタ制御部540は、認証部511によって利用者の正当性が確認され、契約する金庫箱505が貸金庫装置500に搬送されると、シャッタ504を開ける制御を行う。また、利用者によって金庫箱505から物品が取り出されると、シャッタ504を閉じる制御を行う。
 金庫箱搬送制御部550は、認証部511によって利用者の正当性が確認されると、搬送機構により利用者が契約する金庫箱505を保管庫から貸金庫装置500に搬送する制御を行う。また、金庫箱505は、利用者によって金庫箱505から物品が取り出されると(シャッタ504が閉じられると)、元の保管庫に搬送する制御を行う。
 (D-2)第4の実施形態の動作
 図17は、第4の実施形態に係る貸金庫装置500の特徴動作(生体認証による貸金庫処理)を示すフローチャートの一例である。なお、利用者の生体認証コード化データは、先述の生体情報登録装置2等により既に発行され、携帯端末3に保持されていることを前提とする。
 貸金庫装置500は、コードデータ読取部502を介して利用者が保持する携帯端末3から生体認証コード化データを読み取る(S601)。
 貸金庫装置500は、カメラ503を介して利用者の顔を撮影する(S602)。
 貸金庫装置500は、上述のステップS601で読み取った生体認証コード化データ(復号された顔画像の特徴データ)と、上述のステップS602で撮影した顔画像の特徴データとに基づき、利用者の顔認証を行う(S603)。貸金庫装置500は、本人確認ができた場合(認証がOK)の場合には次の処理を実行し、一方、認証がNGの場合には、再度ステップS601からやり直す。なお、認証がNGの場合には、取引を中断してもよい。
 貸金庫装置500は、上述のステップ603で認証がOKの場合、暗証番号等により認証を行う(S604)。なお、上述のステップ603で本人認証が完了しているため、本処理は省略してもよい。
 貸金庫装置500は、暗証番号の正当性が確認された後、利用者が契約する金庫箱505を保管庫から当該貸金庫装置500に搬送し、シャッタ504を開ける(S605)。
 なお、金庫箱505を当該貸金庫装置500に搬送せず、利用者が保管庫内に立ち入り、保管庫内の契約する金庫箱505から物品を取り出す場合には、シャッタ504を開けた先(空間)には金庫箱505を解錠する鍵(カードキーを含む)を排出してもよい。
 利用者によって金庫箱505から物品が取り出さると、金庫箱505を元の保管庫に戻して取引を終了する(S606)。
 (D-3)第4の実施形態の効果
 第4の実施形態によれば、貸金庫装置についても第1~第3の実施形態で述べたATMと同様の効果を奏することができる。
 (E)他の実施形態
 上述した各実施形態において種々の変形実施形態について言及したが、本開示は、以下の変形実施形態にも適用できる。
 (E-1)上述した各実施形態の各装置では、顔認証と暗証番号(暗証番号は適宜省略)により、認証を行っていたが、暗証番号の代わりに手のひら静脈認証(又は、虹彩認証、声帯認証など)を用いてもよい。
 (E-2)上述した各実施形態の各装置では、生体認証を利用する顧客として、一般顧客を例に挙げたが、ATM等を運用する保守員等の業務にも利用することができる。即ち、生体認証コード化データを使用した本人認証(生体認証)は、ATMで現金装填・回収、保守、状態確認等を行う場合のATM扉の電磁ロック開閉等にも使用することができる。顔認証により物理的な鍵が不要となる。
 (E-3)上述した各実施形態の各装置では、生体認証が成功、所望の取引が成立した場合等には、その際の本人確認情報を新たな登録情報として登録、更新し、生体認証コード化データを発行(再発行)してもよい。
 (E-4)変形例として、取引システム1000(1000A、1000B)は、上述した各実施形態、(E-1)~(E-3)で述べた変形例の構成及び/又は機能の全部又は一部を組み合わせて使用してもよい。また、取引システム1000(1000A、1000B)にて、各実施形態及び(E-1)~(E-3)で述べた変形例の構成及び/又は機能のうち少なくとも一部を省略してもよい。または各実施形態及び(E-1)~(E-3)で述べた変形例の構成及び/又は機能のうち少なくとも一部を、他の実施形態及び(E-1)~(E-3)で述べた他の変形例の構成及び/又は機能と置き換えてもよい。または、各実施形態及び(E-1)~(E-3)で述べた変形例の構成及び/又は機能のうち少なくとも一部を、他の実施形態及び(E-1)~(E-3)で述べた他の変形例のうち少なくとも一つに、新たな構成及び/又は機能として追加してもよい。

Claims (11)

  1.  メモリと、
     前記メモリに接続されたプロセッサと、
     を含み、
     前記プロセッサは、
     利用者の顔画像を取得し、
     少なくとも利用者の顔画像の特徴データを含むコード情報を生成し、
     前記コード情報を利用者に提供し、
     前記コード情報を読み取り、
     取得した利用者の顔画像の特徴データと、前記コード情報に含まれる顔画像の特徴データとを照合して、本人確認を行う、
     ように構成されている、
     処理装置。
  2.  前記プロセッサは、
     前記コード情報を、
     媒体に印刷して提供し、
     表示装置に表示して提供し、又は、
     通信装置により利用者の保持する通信端末に提供する、
     ように構成されている、請求項1に記載の処理装置。
  3.  前記コード情報は、セキュリティ機能搭載型の2次元バーコードである、請求項1又は請求項2に記載の処理装置。
  4.  前記処理装置は、自動取引装置である、請求項3に記載の処理装置。
  5.  前記コード情報の公開部には、利用者の口座情報が格納され、非公開部には、利用者の顔画像の特徴データが暗号化して格納されている、請求項4に記載の処理装置。
  6.  プロセッサが、
     利用者の顔画像を取得し、
     少なくとも利用者の顔画像の特徴データを含むコード情報を生成し、
     前記コード情報を利用者に提供し、
     前記コード情報を読み取り、
     取得した利用者の顔画像の特徴データと、前記コード情報に含まれる顔画像の特徴データとを照合して、本人確認を行う、
     処理方法。
  7.  前記プロセッサが、
     前記コード情報を、
     媒体に印刷して提供し、
     表示装置に表示して提供し、又は、
     通信装置により利用者が保持する通信端末に提供する、
     請求項6に記載の処理方法。
  8.  前記コード情報は、セキュリティ機能搭載型の2次元バーコードである、請求項6又は請求項7に記載の処理方法。
  9.  利用者の顔画像を取得し、
     少なくとも利用者の顔画像の特徴データを含むコード情報を生成し、
     前記コード情報を利用者に提供し、
     前記コード情報を読み取り、
     取得した利用者の顔画像の特徴データと、前記コード情報に含まれる顔画像の特徴データとを照合して、本人確認を行う、
     処理をプロセッサに実行させるプログラム。
  10.  前記処理は、
     前記コード情報を、
     媒体に印刷して提供し、
     表示装置に表示して提供し、又は、
     通信装置により利用者が保持する通信端末に提供する、
     請求項9に記載のプログラム。
  11.  前記コード情報は、セキュリティ機能搭載型の2次元バーコードである、請求項9又は請求項10に記載のプログラム。
PCT/JP2021/016152 2020-06-03 2021-04-21 処理装置、処理方法及びプログラム WO2021246072A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2020-097197 2020-06-03
JP2020097197A JP2021189969A (ja) 2020-06-03 2020-06-03 処理装置

Publications (1)

Publication Number Publication Date
WO2021246072A1 true WO2021246072A1 (ja) 2021-12-09

Family

ID=78830358

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/016152 WO2021246072A1 (ja) 2020-06-03 2021-04-21 処理装置、処理方法及びプログラム

Country Status (2)

Country Link
JP (1) JP2021189969A (ja)
WO (1) WO2021246072A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7429819B1 (ja) 2023-04-05 2024-02-08 株式会社セブン銀行 取引システム、取引装置、取引方法、およびプログラム

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09161135A (ja) * 1995-12-13 1997-06-20 Oki Electric Ind Co Ltd 自動取引システム
JP2004152046A (ja) * 2002-10-31 2004-05-27 Oki Electric Ind Co Ltd 利用者認証方法および生体情報記録装置、利用者認証装置、利用者認証システム並びにチケット発行装置
JP2005202729A (ja) * 2004-01-16 2005-07-28 Toshiba Corp 自動取引システム
JP2005301539A (ja) * 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd 顔認証による本人確認システム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09161135A (ja) * 1995-12-13 1997-06-20 Oki Electric Ind Co Ltd 自動取引システム
JP2004152046A (ja) * 2002-10-31 2004-05-27 Oki Electric Ind Co Ltd 利用者認証方法および生体情報記録装置、利用者認証装置、利用者認証システム並びにチケット発行装置
JP2005202729A (ja) * 2004-01-16 2005-07-28 Toshiba Corp 自動取引システム
JP2005301539A (ja) * 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd 顔認証による本人確認システム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"QR payment", 30 January 2019, NIKKEI BUSINESS PUBLICATIONS, INC., JP, ISBN: 978-4-296-10144-3, article YOSHIDA, TAKUYA: "Passage; QR payment", pages: 161, XP009533030 *

Also Published As

Publication number Publication date
JP2021189969A (ja) 2021-12-13

Similar Documents

Publication Publication Date Title
US7841515B2 (en) Identity authentication for financial transactions
US7735125B1 (en) Systems and methods for identifying and verifying a user of a kiosk using an external verification system
KR100805280B1 (ko) 생체인증대응 자동거래장치
JP4755448B2 (ja) 自動取引装置
EP1041523A2 (en) Transaction recordal and validation
JP2006301903A (ja) 現金自動取引装置
KR101010008B1 (ko) 자동거래 장치, 자동거래 시스템 및 자동거래 장치의 동작방법
KR20180133681A (ko) 카드발급 장치, 금융기기, 금융기기를 이용한 카드 발급 시스템 및 방법
WO2021246072A1 (ja) 処理装置、処理方法及びプログラム
JP6790588B2 (ja) 自動取引装置、自動取引システム及び自動取引プログラム
JP6878955B2 (ja) 自動取引装置、自動取引システム及び自動取引プログラム
JP2007052688A (ja) 自動取引システム
JP4999288B2 (ja) 自動取引装置
WO2022064780A1 (ja) 情報処理装置及び自動取引装置
US20170193757A1 (en) Method And System For Changing An Amount Of A First Denomination At An Automated Teller Machine
JP5075675B2 (ja) 生体認証システムおよび生体認証装置
JP7494681B2 (ja) 取引装置及び取引プログラム
JP2013120510A (ja) 自動取引処理装置、および取引処理システム
NL2025486B1 (nl) Inrichting voor het uitvoeren van meerdere soorten verrichtingen van financiële aard.
US20230298441A1 (en) Money processing system and money processing method
JP4951297B2 (ja) 本人確認装置及び取引処理装置
KR20070063706A (ko) 승인코드를 이용한 비정상 모드로 구동되는금융자동화기기. 및 그 동작방법
JP2006099313A (ja) 取引システム
JP2006344072A (ja) カード繰越システム
CN116091060A (zh) 一种数字钱包的交易方法、交易终端及***

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21818047

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21818047

Country of ref document: EP

Kind code of ref document: A1