WO2023062832A1 - 認証装置、認証システム、認証方法、及びコンピュータ可読媒体 - Google Patents

認証装置、認証システム、認証方法、及びコンピュータ可読媒体 Download PDF

Info

Publication number
WO2023062832A1
WO2023062832A1 PCT/JP2021/038291 JP2021038291W WO2023062832A1 WO 2023062832 A1 WO2023062832 A1 WO 2023062832A1 JP 2021038291 W JP2021038291 W JP 2021038291W WO 2023062832 A1 WO2023062832 A1 WO 2023062832A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
authentication
face
information
captured image
Prior art date
Application number
PCT/JP2021/038291
Other languages
English (en)
French (fr)
Inventor
忠信 中山
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to PCT/JP2021/038291 priority Critical patent/WO2023062832A1/ja
Publication of WO2023062832A1 publication Critical patent/WO2023062832A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Definitions

  • the present disclosure relates to authentication devices, authentication systems, authentication methods, and computer-readable media.
  • Patent Document 1 discloses a management device for a guardian to manage the use of services by a protected person.
  • user identification information for identifying a user who requests to use a service is registered in an approval confirmation server. Specifically, personal information including features of a face image is registered for each user. Further, the user identification information is set with information indicating whether or not the protected person requires approval from other users.
  • the driver monitoring camera captures the face image of the operator who requested the service.
  • the authorization verification server identifies the user by features of the operator's facial image. Then, when it is determined that the operator is a protected person who needs approval from another user, the camera captures the face image of the fellow passenger in the vehicle. If the face image of the passenger identifies the passenger as the guardian, the server transmits authentication success.
  • the driver monitoring camera captures the face image of the protected person and the face image of the guardian. Then, the server performs authentication based on the features of each face image. In other words, authentication can be performed by capturing the proxy image of the proxy who is the guardian as the principal image of the minor.
  • the management device disclosed in Patent Document 1 may not be able to properly perform authentication by a person other than the person himself/herself.
  • the purpose of the present disclosure is to provide an authentication device, an authentication system, an authentication method, and a computer-readable medium capable of appropriately performing authentication by a person other than the person themselves.
  • An authentication device includes registration means for associating and registering first registration information based on a face image of a first user and second registration information based on a face image of a second user; Acquisition means for acquiring imaged image information of an imaged image of the second user, and authentication means for comparing the imaged image information with the first registered information and the second registered information and performing authentication based on the comparison result and have.
  • An authentication system is an authentication system including a face authentication terminal and an authentication device that performs authentication in response to a face authentication request from the face authentication terminal, wherein the face authentication terminal is a first user a camera for capturing an image of a second user together with a photograph of the authentication device, and the authentication device includes acquisition means for acquiring captured image information corresponding to the captured image of the camera; and first registration information based on the face image of the first user; Registration means for registering in association with second registration information based on a face image of a second user, and comparing the captured image information with the first registration information and the second registration information, and performing authentication based on the comparison result. and authentication means.
  • a computer associates and registers first registration information based on a face image of a first user and second registration information based on a face image of a second user, and registers a photograph of the first user.
  • captured image information of a captured image of the second user is acquired, the captured image information is compared with the first registered information and the second registered information, and authentication is performed based on the comparison result.
  • a non-temporary computer-readable medium includes a process of associating and registering first registration information based on a face image of a first user and second registration information based on a face image of a second user; A process of acquiring captured image information of a captured image of the second user together with a photograph of one user, comparing the captured image information with the first registered information and the second registered information, and performing authentication based on the comparison result. It contains a program that causes the computer to execute the process to be performed.
  • an authentication device and an authentication system that can appropriately perform authentication by a person other than the person himself/herself.
  • An authentication method and computer readable medium can be provided.
  • FIG. 1 is a block diagram showing the configuration of an authentication device according to Embodiment 1;
  • FIG. 2 is a block diagram showing the configuration of an authentication system according to a second embodiment;
  • FIG. It is a block diagram which shows the structure of an authentication apparatus.
  • FIG. 4 is a diagram schematically showing a registered image;
  • FIG. 2 is a block diagram showing the configuration of a face authentication terminal;
  • FIG. It is a figure which shows a captured image typically.
  • It is a flow chart which shows registration processing. 4 is a flowchart showing authentication processing;
  • FIG. 11 is a block diagram showing the configuration of an authentication device according to a third exemplary embodiment;
  • FIG. FIG. 11 is a schematic diagram showing a photograph of a state image used in Embodiment 3;
  • FIG. 11 is a schematic diagram showing a captured image P2 in Embodiment 3;
  • an authentication device that performs proxy authentication with the first user as the principal and the second user as the proxy will be described.
  • the first user is an elderly person, a sick person, or the like
  • the second user is a family member such as a child, spouse, siblings, or the like.
  • the first user is a minor and the second user is a guardian such as a parent.
  • the first user is a sick person such as a dementia patient, he/she cannot operate the face authentication terminal that performs face authentication.
  • the first user and the second user may be far away.
  • the second user authenticates as a proxy for the first user.
  • the second user authenticates as a proxy of the first user (hereinafter also referred to as proxy authentication or proxy authentication). By doing so, submission of a power of attorney can be omitted.
  • FIG. 1 is a block diagram showing an authentication device 1 according to this embodiment.
  • the authentication device 1 includes a registration section 2 , an acquisition section 3 and an authentication section 4 .
  • the registration unit 2 associates and registers the first registration information based on the face image of the first user and the second registration information based on the face image of the second user.
  • the acquisition unit 3 acquires captured image information of a captured image of the second user together with the photograph of the first user.
  • the authentication unit 4 compares the captured image information with the first registration information and the second registration information, and performs authentication based on the comparison result. By doing so, it is possible to appropriately perform authentication by a person other than the person himself/herself.
  • the authentication device 1 includes a processor, memory, and storage device (not shown). Further, the storage device stores a computer program in which processing of the image providing method according to the present embodiment is implemented. Then, the processor loads the computer program from the storage device into the memory and executes the computer program. Thereby, the processor implements the functions of the registration unit 2 , the acquisition unit 3 , and the authentication unit 4 .
  • the registration unit 2, the acquisition unit 3, and the authentication unit 4 may each be realized by dedicated hardware.
  • part or all of each component of each device may be realized by general-purpose or dedicated circuitry, processors, etc., or combinations thereof. These may be composed of a single chip, or may be composed of multiple chips connected via a bus. A part or all of each component of each device may be implemented by a combination of the above-described circuits and the like and programs.
  • CPU Central Processing Unit
  • GPU Graphics Processing Unit
  • FPGA field-programmable gate array
  • each component of the authentication device 1 when a part or all of each component of the authentication device 1 is realized by a plurality of information processing devices, circuits, etc., the plurality of information processing devices, circuits, etc. may be centrally arranged or distributed. may be placed.
  • the information processing device, circuits, and the like may be implemented as a form in which each is connected via a communication network, such as a client-server system, a cloud computing system, or the like.
  • the functions of the authentication device 1 may be provided in a SaaS (Software as a Service) format.
  • FIG. 2 is a block diagram showing the configuration of the authentication system 1000 according to this embodiment.
  • user U1 designates user U2 as a proxy
  • user U2 authenticates as a proxy for user U1
  • user U2 has a photograph P1 in which user U1 is photographed.
  • the authentication system 1000 includes an authentication device 100, a registration terminal 200, and a face authentication terminal 300.
  • the authentication device 100, the registration terminal 200, and the face authentication terminal 300 are connected via a network N. It does not matter whether the network N is wired or wireless, and regardless of the type of communication protocol.
  • the authentication system 1000 is a biometric authentication system that performs authentication using face images.
  • the registration terminal 200 is a device for registering a face image in the authentication device 100.
  • the registration terminal 200 transmits face images of the user U1 and the user U2 to the authentication device 100 .
  • the registration terminal 200 is an information processing device such as a personal computer, a smart phone, or a tablet terminal.
  • the registration terminal 200 may include a camera for capturing face images and a storage device for storing face images.
  • the registration terminal 200 has a communication interface for transmitting face images.
  • the registration terminal 200 may be the same device as the face authentication terminal 300 described later. Also, the registration terminal 200 may be a device having functions equivalent to those of the face authentication terminal 300 .
  • the authentication device 100 is an information processing device that stores facial feature information of multiple users. In addition, in response to a face authentication request received from the outside, the authentication device 100 compares the face image or face feature information included in the request with the face feature information of each user, and requests the matching result (authentication result). Reply to original.
  • FIG. 3 is a block diagram showing the configuration of the authentication device 100 according to the second embodiment.
  • Authentication device 100 includes face information DB (DataBase) 110 , face detection section 120 , feature point extraction section 130 , registration section 140 , authentication section 150 and acquisition section 170 .
  • the acquisition unit 170 acquires captured images, registered images, and the like, which will be described later.
  • the acquisition unit 170 has a communication interface and the like.
  • the face information DB 110 associates and stores the user ID 111 and the face feature information 112 of the user ID.
  • the facial feature information 112 is a set of feature points extracted from the facial image. Note that the authentication device 100 may delete the facial feature information 112 in the facial feature DB 110 at the request of the registered user of the facial feature information 112 . Alternatively, the authentication device 100 may delete the facial feature information 112 after a certain period of time has passed since it was registered.
  • the face detection unit 120 detects a face area included in a registered image for registering facial feature information and outputs it to the feature point extraction unit 130 .
  • Feature point extraction section 130 extracts feature points from the face area detected by face detection section 120 and outputs facial feature information to registration section 140 . Further, feature point extraction section 130 extracts feature points included in the face image received from face authentication terminal 300 and outputs face feature information to authentication section 150 .
  • the registration unit 140 newly issues a user ID 111 when registering facial feature information.
  • the registration unit 140 associates the issued user ID 111 with the facial feature information 112 extracted from the registered image and registers them in the facial information DB 110 .
  • the facial feature information 112 is registered information based on the user's facial image. For example, the facial feature information of the user U1 is set as the first registered information, and the facial feature information of the user U2 is set as the second registered information.
  • the registration unit 140 associates the facial feature information of the user U1 with the facial feature information of the user U2 and registers them in the facial information DB 110. That is, the registration unit 140 registers the facial feature information of the user U1 and the facial feature information of the user U2 as a set.
  • the registration unit 140 issues the user ID 111 of the user U1. Furthermore, user U1 uses registration terminal 200 to transmit the face image of user U2 to authentication device 100 . At this time, user U1 can designate user U2 as a proxy. In this case, the registration unit 140 registers the user U2 as an agent of the user U1.
  • the user U1 uploads to the authentication device 100 not only the face image of the user U1, but also the face images of family members who act as agents.
  • user U1 may specify user U2's user ID 111, that is, user U1 selects user U2 as a proxy.
  • the registration unit 140 may associate the user U1 with the user U2.
  • the registration unit 140 may issue a user ID or an agent ID to the user U2.
  • FIG. 4 is a diagram schematically showing a registered image R1 of user U1 and a registered image R2 of user U2.
  • User U 1 transmits registered image R 1 and registered image R 2 from registration terminal 200 to authentication device 100 .
  • the registered image of the user U1 and the registered image of the user U2 are separate images in FIG. 3, they may be a single image.
  • the user U1 may specify the face area of the user U1 and the face area of the user U2 in one registered image.
  • the registration unit 140 associates the user ID 111 of the user U1 with the facial feature information of the user U2 and records it in the facial information DB 110 .
  • the facial feature information 112 of the user U2 is recorded as the facial feature information 112 of the agent of the user U1. Therefore, the registration unit 140 can associate and register the first registration information of the user U1 and the second registration information of the user U2. That is, in the face information DB, the second registration information of user U2 is associated with the first registration information of user U1.
  • the face feature information of the user U1 becomes the face feature information of the principal
  • the face feature information of the user U2 becomes the face feature information of the agent.
  • the authentication unit 150 performs face authentication using the facial feature information 112. Specifically, the authentication unit 150 collates the facial feature information extracted from the captured image with the facial feature information 112 in the facial information DB 110 . The authentication unit 150 returns to the face authentication terminal 300 whether or not the facial feature information matches. Whether the facial feature information matches or not corresponds to the success or failure of the authentication. Note that matching of facial feature information (matching) means a case where the degree of matching is equal to or greater than a predetermined value.
  • User U2 operates face authentication terminal 300 to perform proxy authentication. That is, face authentication terminal 300 accepts proxy authentication from user U2.
  • the face authentication terminal 300 includes a camera for capturing the face image of the user U2. For example, when the user U1 becomes demented, the user U2 performs face authentication as an agent of the user U1. Therefore, user U2 prepares a photograph of user U1 and performs proxy authentication using face authentication terminal 300 .
  • FIG. 5 is a block diagram showing the configuration of the face authentication terminal 300 according to the second embodiment.
  • the face authentication terminal 300 includes a camera 310 , a storage section 320 , a communication section 330 , an input/output section 340 and a control section 350 .
  • the face authentication terminal 300 is an information processing device such as a personal computer, smart phone, or tablet terminal.
  • the face authentication terminal 300 has the function of the registration terminal 200, the face authentication terminal 300 has a registration unit 352 for registering a registration image.
  • the camera 310 is an imaging device that performs imaging under the control of the control unit 350 .
  • Storage unit 320 is a storage device that stores a program for realizing each function of face authentication terminal 300 .
  • a communication unit 330 is a communication interface with the network N.
  • the input/output unit 340 includes a display device (display unit) such as a screen and an input device.
  • the input/output unit 340 may be, for example, a touch panel.
  • the control unit 350 controls hardware included in the face authentication terminal 300 .
  • the control unit 350 includes an imaging control unit 351 , a registration unit 352 , an authentication control unit 353 , a display control unit 354 and a reception unit 355 .
  • the imaging control unit 351 controls the camera 310 to capture an image.
  • the imaging control unit 351 controls the camera 310 to capture a captured image including the user U2.
  • the captured image is an image including at least the face area of each user U2.
  • the imaging control section 351 outputs the captured image to the authentication control section 353 . Also, if the face authentication terminal 300 is the registration terminal 200 that registers the registration images, the imaging control unit 351 captures the registration images R1 and R2.
  • the registration unit 352 transmits a face information registration request including the registered image to the authentication device 100 via the network N.
  • Authentication control unit 353 transmits a face authentication request including the captured image to authentication device 100 via network N.
  • the display control unit 354 receives various screen data from the authentication device 100 via the network N and displays the received screen data on the input/output unit 340 .
  • the accepting unit 355 accepts an operation on the input/output unit 340 by the user U2, and transmits operation information corresponding to the accepted operation to the authentication device 100 via the network N.
  • FIG. 6 is a diagram schematically showing the captured image P2 captured by the face authentication terminal 300.
  • FIG. 2 user U2 brings a photo P1 of user U1.
  • Camera 310 of face authentication terminal 300 captures user U2 holding photograph P1 of user U1.
  • Camera 310 captures user U2 along with photograph P1 of user U1.
  • the acquisition unit 170 acquires the captured image P2 as shown in FIG.
  • the captured image P2 includes the real user U2 and the user U1 in the photo P1.
  • the captured image P2 includes the face of the user U1 and the face of the user U2.
  • the photo P1 of the user U1 may be printed or displayed on a display.
  • the face authentication terminal 300 transmits the captured image P2 to the authentication device 100.
  • the authentication device 100 Upon receiving the captured image P2, the authentication device 100 performs image analysis processing on the captured image P2. Specifically, the face detection unit 120 detects the face areas of the users U1 and U2 included in the captured image P2.
  • the face of the user U2 is the real face
  • the face of the user U1 is the face shown in the photograph P1.
  • the feature point extraction unit 130 extracts feature points of the face image included in the face region.
  • the feature point extraction unit 130 extracts facial feature information of the faces of the users U1 and U2 by image-processing the captured image P2.
  • the facial feature information of the face included in the captured image P2 can be used as the captured image information.
  • the feature point extraction unit 130 may acquire facial feature information of the face included in the captured image P2 as the captured image information.
  • the feature point extraction unit 130 extracts facial feature information of two faces.
  • the authentication unit 150 compares the facial feature information extracted from the captured image P2 and the facial feature information stored in the facial information DB 110, and performs authentication based on the comparison result. Specifically, the authentication unit 150 collates the facial feature information extracted from the captured image P2 with the facial feature information 112 in the facial information DB 110 . Then, the authentication result is transmitted to the face authentication terminal 300 .
  • the captured image P2 includes the faces of the users U1 and U2.
  • the face information DB 110 also stores face feature information 112 of the face of the user U1 obtained from the registered image R1. Therefore, the face feature information of the user U1 in the captured image P2 matches the face feature information 112 of the user U1 stored in the face information DB 110 .
  • the face information DB 110 stores face feature information 112 of the face of the user U2 obtained from the registered image R2.
  • the face feature information of the user U2 in the captured image P2 and the face feature information 112 of the user U2 stored in the face information DB 110 match.
  • the face feature information of user U1 and user U2 are associated. That is, the facial feature information of the users U1 and U2 that are associated with each other matches the facial feature information obtained from the single captured image P2. Therefore, the authentication for user U1 is successful.
  • the authentication unit 150 transmits to the face authentication terminal 300 that the facial feature information matches, that is, that the proxy authentication for the user U1 has succeeded.
  • user U2 is authenticated as a proxy for user U1.
  • user U2 can access user U1's digital assets.
  • user U2 is authorized to use electronic value such as user U1's electronic points.
  • user U2 is authenticated as a proxy by bringing the photo P1 of user U1.
  • the face authentication terminal 300 does not have to image the real thing of the user U1.
  • the user U2 can be authenticated.
  • convenience can be improved. For example, even if user U1 is a sick person such as a patient with dementia, user U2 who is a family member can easily perform authentication. Even if user U1 is a minor who is far away, user U2 who is a guardian can easily perform authentication. Therefore, since the user U2 is authorized as an agent, the user U2 can perform procedures as an agent of the user U1.
  • FIG. 7 is a flowchart showing registration processing.
  • the authentication device 100 acquires the registration image R1 included in the face information registration request (S21). For example, the authentication device 100 receives a face information registration request from the registration terminal 200 via the network N.
  • FIG. Acquisition unit 170 acquires registration image R1 included in the face information registration request.
  • the face detection section 120 detects a face area included in the registered image R1 (S22). As a result, a face area containing the face of user U1 is extracted.
  • the feature point extraction unit 130 extracts feature points from the face area detected in step S22, and outputs face feature information to the registration unit 140 (S23).
  • the registration unit 140 issues the user ID 111, associates the user ID 111 with the facial characteristic information 112, and registers them in the facial information DB 110 (S24). Thereby, the facial feature information of the user U1 is recorded as the first registration information.
  • the authentication device 100 acquires a registered image R2 in which the user U2 is shown (S25).
  • the face detection unit 120 detects a face area included in the registered image R2 (S26).
  • a face area containing the face of user U2 is extracted.
  • the feature point extraction unit 130 extracts feature points from the face detected in step S26, and outputs facial feature information to the registration unit 140 (S27).
  • the facial feature information of the user U2 is recorded as the second registration information.
  • the registration unit 140 associates the facial feature information of the user U1 and the user U2 and registers them in the facial information DB 110 (S28). That is, the facial feature information of user U1 and the facial feature information of user U2 are linked.
  • the registration terminal 200 may perform at least part of the process of extracting facial feature information. Therefore, the registration terminal 200 may include the face detection section 120 and the feature point extraction section 130 .
  • the acquisition unit 170 may acquire facial feature information transmitted from the registration terminal 200 as registration information.
  • the order of processing is not limited to the order of the flow in FIG.
  • user U1 may transmit registered image R1 and registered image R2 at the same time.
  • user U1 may transmit one registered image including user U1 and user U2.
  • the authentication device 100 can perform face detection processing and facial feature information extraction processing for two faces in parallel. Further, the authentication device 100 may perform the process for the registered image R1 after the process for the registered image R2.
  • the user U1 may or may not specify which of the two face images is the proxy's face image. In other words, it is sufficient that two face images are associated in the face information DB 110 . Additionally, user U1 may register a legal power of attorney during registration. By doing so, user U2 can be designated as a legal representative, and user U2 can manage user U1's assets. Since submission of a power of attorney at the time of procedure can be omitted, convenience can be improved.
  • FIG. 8 is a flowchart showing authentication processing.
  • the face detection section 120 detects a face area (S32).
  • the face detection unit 120 detects face areas of all faces included in the captured image.
  • the face detection unit 120 detects the face of the real user U2 and the face area of the face of the user U1 in the photograph P1.
  • the feature point extraction unit 130 acquires facial feature information of each face (S33).
  • the authentication device 100 may receive facial feature information from the face authentication terminal 300 .
  • the authentication unit 150 collates the acquired facial feature information with the facial feature information 112 of the facial information DB 110 (S34). If there is no matching facial feature information, that is, if the degree of matching of the facial feature information is equal to or less than a predetermined value (No in S35), the authentication unit 150 returns a failure of the face authentication to the face authentication terminal 300 ( S40).
  • the authentication unit 150 identifies the user ID 111 of the user whose facial feature information matches (S36). .
  • the facial feature information of the user U1 matches the facial feature information 112 of the facial information DB 110.
  • FIG. The authentication unit 150 compares the facial feature information obtained from the captured image P2 with the facial feature information associated with the matching user (S37).
  • facial feature information of the face of the user U2 is used for comparison.
  • the authentication unit 150 performs verification using the facial feature information of the face of the matching face other than that of the user U1 in S35.
  • the authentication unit 150 If the degree of matching of one face feature information is equal to or less than a predetermined value (No in S38), the authentication unit 150 returns to the face authentication terminal 300 that face authentication has failed (S40). If the degree of matching of the facial feature information is equal to or higher than the predetermined value (Yes in S38), the authentication unit 150 replies to the face authentication terminal 300 to the effect that the face authentication was successful (S39).
  • step S38 the authentication unit 150 does not need to attempt matching with all the facial feature information 112 in the facial information DB 110.
  • the authentication unit 150 may read the facial feature information associated with the facial feature information of the specified user ID and perform verification. As a result, high-speed authentication processing can be performed.
  • the face detection section 120 may determine whether the two faces included in the captured image P2 are the real faces or the faces in the photograph P1.
  • the face detection unit 120 can function as a discrimination unit that discriminates between a real face and a photographic face in a captured image.
  • the authentication unit 150 preferentially compares the face of the photo P1. Then, the authentication unit 150 compares the facial feature information associated with the facial feature information that has been preferentially matched with the facial feature information of the real face. This makes it possible to speed up the authentication process.
  • the facial feature information of the face of the photograph P1 in the captured image P2 matches the facial feature information of the registered image R1 of the user U1 who is the principal, and the facial feature information of the real face in the captured image P2 is the proxy user U2.
  • the authentication unit 150 determines that the face authentication has succeeded. By doing so, it becomes possible to confirm the relationship between the principal and the agent. In other words, when user U1 is the principal and user U2 is registered as user U1's agent, authentication succeeds when the relationships match.
  • the facial feature information of the face of the photograph P1 in the captured image P2 matches the facial feature information of the registered image R2 of the user U2 who is the proxy, and the facial feature information of the real face in the captured image P2 is the person himself/herself.
  • the authentication unit 150 can make the authentication unsuccessful. In this way, by distinguishing between the real face and the photographic face in the captured image P2, it is possible to confirm the relationship between the principal and the agent. Further, the facial feature information of the face of the photograph P1 in the captured image P2 matches the facial feature information of the registered image R2 of the user U2 who is the proxy, and the facial feature information of the real face in the captured image P2 is the person himself/herself. If the facial feature information matches the registered image R1 of the user U1, the authentication device 100 may notify the user U2 to that effect. That is, the authentication device 100 notifies the user U2 that the authentication of the user U1, who is the principal, has been successful.
  • the user U2 who received the notification can decide whether or not to approve the authentication by the user U1.
  • the authentication device 100 determines that the authentication is successful. By doing so, the user U2 can confirm the procedure by the user U1.
  • the face detection unit 120 can determine whether the face is a photo face or a real face based on the size, position, shadow, etc. of the face in the captured image P2. Specifically, the face detection unit 120 can use the face with the larger size of the face region as the real face. Further, when the lighting direction is specified in the face authentication terminal 300, a shadow corresponding to the lighting direction is generated in the real object. Therefore, the face detection section 120 can perform determination based on the shadow of the captured image P2. Alternatively, the face detection section 120 may determine whether the face is a real object or a photograph according to the vertical position of the face in the captured image P2. Specifically, the face information DB 110 can identify the face relatively above as the real face and the face below as the photographed face.
  • the camera 310 of the face authentication terminal 300 may capture a plurality of captured images.
  • the face detection unit 120 can distinguish between a photographed face and a real face by comparing a plurality of captured images. For example, the face detection unit 120 can identify the face of a person with motion as a real face. Similarly, the face detection unit 120 can identify the face of a person who does not move as the face in the photograph.
  • the camera 310 of the face authentication terminal 300 may capture the captured image as a moving image. The face detection unit 120 can identify the face in the photograph by comparing the frame images of the moving image.
  • the face detection unit 120 may have a discrimination sensor.
  • the face detection unit 120 may use a stereo camera or a depth sensor to distinguish between a photographed face and a real face.
  • the face detection unit 120 may determine whether the face is a real face or a photographic face by changing the imaging direction of the camera. That is, in the face authentication terminal 300, two or more captured images are captured by moving the relative position of the camera 310 with respect to the user U2. The face detection unit 120 can reliably perform determination by comparing two or more captured images.
  • the face detection unit 120 may use a temperature sensor such as an infrared camera to determine whether the face is a real face or a photographed face.
  • the position where the photo P1 is to be taken on the face authentication terminal 300 may be specified.
  • the display control unit 354 causes the display to display a frame line for designating the position where the photograph P1 is to be photographed. This allows the face detection unit 120 to easily identify the face in the photograph.
  • At least part of the processing of the face detection unit 120 may be performed by the face authentication terminal 300.
  • the face authentication terminal 300 may transmit the captured image itself or a face image extracted from the captured image as the captured image information. That is, the acquisition unit 170 may acquire the captured image as the captured image information, or may acquire the face image of only the face region.
  • At least part of the processing of the feature point extraction unit 130 may be performed by the face authentication terminal 300.
  • the face authentication terminal 300 may transmit facial feature information as captured image information. That is, the acquisition unit 170 may acquire facial feature information as the captured image information. Furthermore, the captured image information may be information necessary for extracting facial feature information.
  • the user U1 may pass the registered image R1 to the user U2.
  • the photograph P1 included in the registered image R1 and the captured image P2 becomes the same face image.
  • the threshold for the degree of matching in step S35 can be set strictly. Therefore, successful authentication by others can be prevented, and authentication can be performed with higher accuracy.
  • the user U1 may register registered images of a plurality of users U2. That is, one user U2 may be associated with multiple users U2. For example, if user U1 is an elderly person with multiple children, user U1 can register each of the multiple children as a proxy. In this case, user U1 transmits registration images of a plurality of persons from registration terminal 200 to authentication device 100 . The second registration information of a plurality of users U2 is associated with the first registration information of one user U1.
  • the user U1 may transmit one or more registration images from the registration terminal 200 to the authentication device 100.
  • one registered image including the user U1 and a plurality of users U2 may be uploaded to the authentication device 100.
  • FIG. it is also possible to register a plurality of users U2 with separate registration images.
  • the authority after successful authentication may be changed for each user U2.
  • the number of matching users U2 may be set in the authentication device 100 as a condition for successful authentication. For example, only the case where all the users U2 match may be the condition for authentication success, or the case where some of the users U2 match may be the condition for authentication success.
  • Authentication succeeds when there are a plurality of users U2 or when all users U2 are present. In other words, if only one user U2 is present, or if only some of the users U2 are present, the authentication will be unsuccessful.
  • users U2 1 and U2 2 For convenience.
  • a specific example of the matching number condition when two users U2 are registered as users U2 1 and U2 2 will be described.
  • the authentication device 100 may determine that the authentication is successful. In other words, if only the facial feature information of user U1 and user U21 matches the facial feature information 112 of the face information DB 110, the authentication device 100 fails the authentication. Similarly, when only the facial feature information of the user U1 and the user U22 matches the facial feature information 112 of the face information DB 110, the authentication device 100 fails the authentication.
  • partial matching of the user U2 can be used as a condition for successful authentication.
  • the condition for the number of matches can be set to 1 or more. In this case, if the facial feature information of the user U1 matches that of the user U21 , the authentication device 100 determines that the authentication is successful. Alternatively, if the facial feature information of the user U1 matches that of the user U22 , the authentication device 100 determines that the authentication is successful. By setting authentication conditions in this way, convenience can be improved.
  • a combination of multiple users U2 may be set as an authentication condition.
  • users U2 1 , U2 2 and U2 3 for convenience.
  • a specific example of combination conditions when three users U2 are registered as users U2 1 , U2 2 , and U2 3 will be described.
  • the matching of user U21 is a necessary condition and the number of matching is 2 or more.
  • the authentication device 100 determines that the authentication is successful. If the facial feature information of the user U1 and the users U2 1 and U2 3 match the facial feature information 112 of the facial information DB 110, the authentication device 100 determines that the authentication is successful. If the facial feature information of user U1, user U2 2 , and user U2 3 matches the facial feature information 112 of the face information DB 110, the authentication device 100 fails the authentication. In other words, if the facial feature information of user U1 and user U21 does not match the facial feature information 112 of the face information DB 110, the authentication device 100 fails the authentication. Thus, matching of a specific user U2 can be set as a requirement.
  • the number of matches and combinations can be used as conditions for successful authentication. By doing so, convenience can be further improved. That is, user U1 can set more appropriate authentication conditions for multiple users U2.
  • user U1 may register his spouse and two children as users U2 1 , U2 2 and U2 3 .
  • the requirement is that the user U21 who is the spouse must match, and if the number of matches is 2 or more, the authentication is successful.
  • the face authentication terminal 300 captures the captured image P2 while the spouse and one or more children bring the photograph P1 of the user U1, the authentication succeeds. Even if the face authentication terminal 300 captures the captured image P2 in a state where two children bring the photograph P1 of the user U1, the authentication will be unsuccessful.
  • Embodiment 3 An authentication device according to the third embodiment will be explained using FIG.
  • a state information extraction unit 160 is added to the authentication device 100 of the second embodiment. Since the components other than the state information extraction unit 160 are the same as those in the first embodiment, description thereof will be omitted as appropriate.
  • the state information extraction unit 160 extracts user U1's state information from the image.
  • User U1 state information is information indicating a specific state of user U1. For example, the particular state is the "right eye closed” state, as shown in FIG. Alternatively, the state information may indicate a change in the facial expression of the user U, such as "open mouth”.
  • the status information may also indicate that the user U has worn an article on the face area, such as “wearing a mask” or “wearing glasses”. Also, if the camera that captures the face region is capable of capturing moving images, the movement of the face region such as “blinking” or “turning the neck” may be indicated.
  • the registration unit 140 preliminarily registers state information indicating a specific state of the user U1 in the face information DB 110.
  • state information registered in the face information DB 110 be registered state information.
  • the registered state information can be registered by the user U1 specifying the state using a touch panel or the like. Specifically, the user U1 selects the state information from among the state information candidates recorded in advance. The selected status information becomes the registered status information.
  • the registration unit 140 registers the state of "the right eye is closed" as the registered state information.
  • the registration status information is included in the first registration information of user U1.
  • the registration unit 140 may use the state information extracted from the registered image by the state information extraction unit 160 as the registered state information.
  • the registered state information may be the captured image itself captured in the state indicated by the state information.
  • the user U1 uses the registration terminal 200 or the like to capture a state image of the selected state.
  • the user U1 passes the state image shown in FIG. 10 to the user U2 as the photograph P3.
  • the state image may be image data or a printed image.
  • the user U2 performs proxy authentication while holding the photo P3 shown in FIG. That is, the camera 310 of the face authentication terminal 300 takes an image of the user U2 together with the photo P3. Face authentication terminal 300 transmits the captured image to authentication device 100 .
  • the state information extraction unit 160 extracts state information indicating the state of the user U1 in the captured image.
  • the face detection unit 120 and the feature point extraction unit 130 perform similar processing.
  • the state information extraction unit 160 may extract feature points from facial feature information.
  • State information may be extracted by comparing a registered image in a normal state and a state image in a specific state.
  • Authentication unit 150 then compares the state information extracted from the captured image with the registered state information. Note that the face authentication terminal 300 may capture an image in a normal state and an image in a specific state.
  • the authentication unit 150 determines that the authentication is successful. If the state information extracted from the captured image does not match the registered state information, the authentication unit 150 determines that the authentication has failed. By doing so, the authentication can be performed more strictly. In other words, only the user U2 to whom the photo P3 of the state image is handed over can be successfully authenticated.
  • the user U1 may register two or more pieces of registration status information. Then, the authentication device 100 may determine that the authentication is successful when part or all of the registered state information matches. In this case, the user U1 may pass a plurality of photographs P3 corresponding to the registration status information to the user U2. Also, part or all of the processing of the state information extraction unit 160 may be performed by the registration terminal 200 or the face authentication terminal 300 . The registration terminal 200 or the face authentication terminal 300 may extract the state information and transmit it to the authentication device 100 .
  • the captured image information and the registered information acquired by the acquisition unit 3 or the acquisition unit 170 may be the image data itself captured by the camera, or may be the image data itself captured by the camera. It may be data extracted from data.
  • the acquisition unit 3 or the acquisition unit 170 may acquire facial feature information and data necessary for extracting facial feature information as registration information and captured image information.
  • each device is not limited to a single physical device, and may be composed of a plurality of devices.
  • the camera 310 and the controller 350 may be physically different devices.
  • the function of each device can be realized by performing distributed processing by a plurality of processing devices.
  • a program includes instructions (or software code) that, when read into a computer, cause the computer to perform one or more of the functions described in the embodiments.
  • the program may be stored in a non-transitory computer-readable medium or tangible storage medium.
  • computer readable media or tangible storage media may include random-access memory (RAM), read-only memory (ROM), flash memory, solid-state drives (SSD) or other memory technology, CDs -ROM, digital versatile disc (DVD), Blu-ray disc or other optical disc storage, magnetic cassette, magnetic tape, magnetic disc storage or other magnetic storage device;
  • the program may be transmitted on a transitory computer-readable medium or communication medium.
  • transitory computer readable media or communication media include electrical, optical, acoustic, or other forms of propagated signals.
  • the authentication device according to appendix 1 or 2, wherein the second registration information of a plurality of second users is associated with the first registration information of one first user.
  • Appendix 4 The authentication device according to any one of appendices 1 to 3, wherein the second user is registered as an agent of the first user in the first registration information or the second registration information.
  • Appendix 5 The authentication device according to any one of appendices 1 to 4, further comprising means for distinguishing between a real face and a photographic face in the captured image.
  • An authentication system comprising an authentication device that performs authentication in response to a face authentication request from the face authentication terminal,
  • the face authentication terminal includes a camera that captures a second user along with a photograph of the first user,
  • the authentication device includes acquisition means for acquiring captured image information corresponding to the captured image of the camera; registration means for registering first registration information based on the face image of the first user and second registration information based on the face image of the second user in association with each other;
  • An authentication system comprising: authentication means for comparing the captured image information with the first registration information and the second registration information and performing authentication based on the comparison result.
  • (Appendix 7) further comprising state information extraction means for extracting state information indicating the state of the first user in the photograph included in the captured image; 7.
  • Appendix 8 The authentication system according to appendix 6 or 7, wherein the second registration information of a plurality of second users is associated with the first registration information of one first user.
  • Appendix 9 The authentication system according to any one of attachments 6 to 8, wherein the second user is registered as an agent of the first user in the first registration information or the second registration information.
  • Appendix 10 10.
  • (Appendix 11) the computer Registering first registered information based on the face image of the first user and second registered information based on the face image of the second user in association with each other; Acquiring captured image information of a captured image of the second user together with the photograph of the first user; An authentication method for comparing the captured image information with the first registration information and the second registration information and performing authentication based on the comparison result.
  • (Appendix 12) extracting state information indicating the state of the first user in the photograph included in the captured image; 12. The authentication method according to appendix 11, wherein the state information is compared with the first registration information, and authentication is performed based on the comparison result. (Appendix 13) 13.
  • Appendix 14 14.
  • Appendix 15 15.
  • (Appendix 16) a process of associating and registering the first registration information based on the face image of the first user and the second registration information based on the face image of the second user; A process of acquiring captured image information of a captured image of the second user together with the photograph of the first user; A non-temporary computer-readable medium storing a program for causing a computer to execute a process of comparing the captured image information with the first registration information and the second registration information and performing authentication based on the comparison result. (Appendix 17) extracting state information indicating the state of the first user in the photograph included in the captured image; 17. The non-transitory computer-readable medium of Clause 16, wherein the state information is compared with the first registration information and authentication is performed based on the comparison result.
  • (Appendix 18) 18. The non-transitory computer-readable medium according to appendix 16 or 17, wherein the first registration information of one first user is associated with the second registration information of a plurality of second users.
  • (Appendix 19) 19. The non-transitory computer-readable medium according to any one of appendices 16 to 18, wherein in the first registration information or the second registration information, the second user is registered as an agent of the first user.
  • authentication device 2 registration unit 3 acquisition unit 4 authentication unit 100 authentication device 110 face information DB 111 User ID 112 facial feature information 120 face detection unit 130 feature point extraction unit 140 registration unit 150 authentication unit 160 state information extraction unit 170 acquisition unit 200 registration terminal 300 face authentication terminal 310 camera 320 storage unit 330 communication unit 340 input/output unit 350 control unit 351 Shooting control unit 352 Registration unit 353 Authentication control unit 354 Display control unit 355 Acceptance unit

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)

Abstract

本実施の形態にかかる認証装置(1)は、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、第1ユーザの写真とともに第2ユーザを撮像した撮像画像の撮像画像情報を取得する取得手段と、撮像画像情報を第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えている。

Description

認証装置、認証システム、認証方法、及びコンピュータ可読媒体
 本開示は、認証装置、認証システム、認証方法、及びコンピュータ可読媒体に関する。
 特許文献1には、保護者が、被保護者のサービス利用の管理を行うための管理装置が開示されている。特許文献1では、加入者データとして、サービスの利用を要求するユーザを識別するユーザ識別情報が承認確認サーバに登録されている。具体的には、ユーザ毎に顔画像の特徴を含む本人情報が登録されている。さらに、ユーザ識別情報に、他のユーザによる承認が必要な被保護者であるか否かを示す情報が設定されている。
 子供等の被保護者がサービスを利用する場合、ドライバ監視カメラがサービスの要求を行った操作者の顔画像を撮影する。承認確認サーバは操作者の顔画像の特徴で、ユーザを識別する。そして、操作者が、他のユーザによる承認が必要な被保護者であると判定された場合に、カメラが車両の同乗する同乗者の顔画像を撮像する。同乗者の顔画像によって同乗者が保護者であることが特定された場合は、サーバは、認証成功を送信する。
特開2021-51479号公報
 特許文献1の管理装置では、ドライバ監視カメラが被保護者の顔画像と、保護者の顔画像をそれぞれ撮像している。そして、サーバが、それぞれの顔画像の特徴に基づいて、認証を行っている。つまり、未成年者を本人とする本人画像として、保護者である代理人の代理人画像を撮像することで、認証を行うことができる。しかしながら、特許文献1に示す管理装置では、本人以外の人による認証を適切に行うことができないおそれがある。
 本開示の目的は、本人以外の人による認証を適切に行うことができる認証装置、認証システム、認証方法、及びコンピュータ可読媒体を提供することにある。
 本開示にかかる認証装置は、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する取得手段と、前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えている。
 本開示にかかる認証システムは、顔認証端末と、前記顔認証端末からの顔認証要求に応じて認証を行う認証装置と、を備えた認証システムであって、前記顔認証端末は、第1ユーザの写真とともに、第2ユーザを撮像するカメラを備え、前記認証装置は、前記カメラの撮像画像に応じた撮像画像情報を取得する取得手段と、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えている。
 本開示にかかる認証方法は、コンピュータが、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録し、前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得し、前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う。
 本開示にかかる非一時的なコンピュータ可読媒体は、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する処理と、前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する処理と、前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う処理とをンピュータに実行させるプログラムを格納している。
 本開示によれば、本人以外の人による認証を適切に行うことができる認証装置、認証システム。認証方法、及びコンピュータ可読媒体を提供できる。
実施形態1にかかる認証装置の構成を示すブロック図である。 実施形態2にかかる認証システムの構成を示すブロック図である。 認証装置の構成を示すブロック図である。 登録画像を模式的に示す図である。 顔認証端末の構成を示すブロック図である。 撮像画像を模式的に示す図である。 登録処理を示すフローチャートである。 認証処理を示すフローチャートである。 実施の形態3にかかる認証装置の構成を示すブロック図である。 実施の形態3で用いられる状態画像の写真を示す模式図である。 実施の形態3における撮像画像P2を示す模式図である。
 以下では、本開示の実施形態について、図面を参照しながら詳細に説明する。各図面において、同一又は対応する要素には同一の符号が付されており、説明の明確化のため、必要に応じて重複説明は省略される。
 本実施の形態では、第1ユーザを本人として、第2ユーザを代理人として、代理人認証を行う認証装置について説明する。例えば、第1ユーザが高齢者や病人等であり、第2ユーザがその子供、配偶者、兄弟姉妹などの家族である。あるいは、第1ユーザは未成年者であり、第2ユーザはその親などの保護者である。
 第1ユーザが、認知症患者などの病人である場合、顔認証を行う顔認証端末を操作することができない。あるいは、第1ユーザと第2ユーザとが遠方にいる場合がある。このような場合、第2ユーザが第1ユーザの代理人として、認証を行う。第2ユーザが第1ユーザの代理人として認証(以下、代理認証あるいは代理人認証ともいう)を行う。このようにすることで、委任状の提出を省略することができる。
実施の形態1
 以下、図面を参照して本開示の実施形態について説明する。図1は、本実施形態にかかる認証装置1を示すブロック図である。認証装置1は、登録部2と、取得部3と、認証部4と、を備えている。
 登録部2は、第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する。取得部3は、前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する。認証部4は、前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う。このようにすることで、本人以外の人による認証を適切に行うことができる。
 尚、認証装置1は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置には、本実施形態にかかる画像提供方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、登録部2、取得部3、認証部4の機能を実現する。
 または、登録部2と、取得部3と、認証部4は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(field-programmable gate array)等を用いることができる。
 また、認証装置1の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。また、認証装置1の機能がSaaS(Software as a Service)形式で提供されてもよい。
実施の形態2
 続いて、本開示にかかる実施形態2について説明する。本実施形態は、上述した実施形態1の具体例である。図2は、本実施形態にかかる認証システム1000の構成を示すブロック図である。以下の説明では、ユーザU1がユーザU2を代理人として指定する例について説明する。つまり、ユーザU2がユーザU1の代理人として認証を行う例について説明する。ここで、ユーザU2は、ユーザU1が写った写真P1を持っている。
 認証システム1000は、認証装置100、登録端末200、及び顔認証端末300を備えている。認証装置100、登録端末200、及び顔認証端末300は、ネットワークNを介して接続されている。ネットワークNは、有線か無線であるかを問わないし、通信プロトコルの種別を問わない。認証システム1000は、顔画像を用いて認証を行う生体認証システムである。
 登録端末200は、顔画像を認証装置100に登録するための装置である。例えば、登録端末200は、ユーザU1とユーザU2の顔画像を認証装置100に送信する。例えば、登録端末200は、パーソナルコンピュータ、スマートフォン又はタブレット端末等の情報処理装置である。登録端末200は顔画像を撮像するカメラや、顔画像を記憶する記憶装置を備えていてもよい。登録端末200は、顔画像を送信する通信インタフェースを有している。登録端末200は、後述する顔認証端末300と同一の装置であってもよい。また、登録端末200は、顔認証端末300と同等の機能を有する装置であってもよい。
 認証装置100は、複数のユーザの顔特徴情報を記憶する情報処理装置である。また、認証装置100は、外部から受信した顔認証要求に応じて、当該要求に含まれる顔画像又は顔特徴情報について、各ユーザの顔特徴情報と照合を行い、照合結果(認証結果)を要求元へ返信する。
 図3は、本実施形態2にかかる認証装置100の構成を示すブロック図である。認証装置100は、顔情報DB(DataBase)110と、顔検出部120と、特徴点抽出部130と、登録部140と、認証部150と、取得部170とを備える。取得部170は、後述する撮像画像や登録画像等を取得する。例えば、取得部170は通信インタフェースなどを有している。
 顔情報DB110は、ユーザID111と当該ユーザIDの顔特徴情報112とを対応付けて記憶する。顔特徴情報112は、顔画像から抽出された特徴点の集合である。尚、認証装置100は、顔特徴情報112の登録ユーザからの要望に応じて、顔特徴DB110内の顔特徴情報112を削除してもよい。または、認証装置100は、顔特徴情報112の登録から一定期間経過後に削除してもよい。
 顔検出部120は、顔特徴情報を登録するための登録画像に含まれる顔領域を検出し、特徴点抽出部130に出力する。特徴点抽出部130は、顔検出部120が検出した顔領域から特徴点を抽出し、登録部140に顔特徴情報を出力する。また、特徴点抽出部130は、顔認証端末300から受信した顔画像に含まれる特徴点を抽出し、認証部150に顔特徴情報を出力する。
 登録部140は、顔特徴情報の登録に際して、ユーザID111を新規に発行する。登録部140は、発行したユーザID111と、登録画像から抽出した顔特徴情報112とを対応付けて顔情報DB110へ登録する。顔特徴情報112は、ユーザの顔画像に基づく登録情報となる。例えば、ユーザU1の顔特徴情報を第1登録情報とし、ユーザU2の顔特徴情報を第2登録情報とする。
 さらに、登録部140は、ユーザU1の顔特徴情報とユーザU2の顔特徴情報とを対応付けて、顔情報DB110に登録する。つまり、登録部140は、ユーザU1の顔特徴情報とユーザU2の顔特徴情報をセットとして登録する。
 例えば、ユーザU1が登録端末200を用いて、顔画像を認証装置100に送信すると、登録部140は、ユーザU1のユーザID111を発行する。さらに、ユーザU1は、登録端末200を用いて、ユーザU2の顔画像を認証装置100に送信する。このとき、ユーザU1は、ユーザU2を代理人として指定することができる。この場合、登録部140は、ユーザU2をユーザU1の代理人として、登録する。
 ユーザU1は、登録時にユーザU1の顔画像だけではなく、代理人となる家族などの顔画像を認証装置100にアップロードする。あるいは、ユーザU2の顔特徴情報及びユーザIDが予め認証装置100に登録されている場合、ユーザU1がユーザU2のユーザID111を指定してもよい、つまり、ユーザU1がユーザU2を代理人として選択することで、登録部140がユーザU1とユーザU2とを対応付けてもよい。なお、登録部140は、ユーザU2にユーザID又は代理人IDを発行しても良い。
 図4は、ユーザU1の登録画像R1と、ユーザU2の登録画像R2とを模式的に示す図である。ユーザU1は、登録端末200から登録画像R1と登録画像R2を認証装置100に送信する。なお、図3では、ユーザU1の登録画像とユーザU2の登録画像が別々の画像となっているが、1枚の画像となっていてもよい。この場合、ユーザU1が、1枚の登録画像において、ユーザU1の顔領域とユーザU2の顔領域とを指定しても良い。
 登録部140は、ユーザU1のユーザID111にユーザU2の顔特徴情報を対応付けて、顔情報DB110に記録する。ユーザU2の顔特徴情報112は、ユーザU1の代理人の顔特徴情報112として記録される。したがって、登録部140は、ユーザU1の第1登録情報とユーザU2の第2登録情報とを対応付けて登録することができる。つまり、顔情報DBでは、ユーザU1の第1登録情報にユーザU2の第2登録情報が紐付けられている。顔情報DBにおいて、ユーザU1の顔特徴情報が本人の顔特徴情報となり、ユーザU2の顔特徴情報が代理人の顔特徴情報となる。
 認証部150は、顔特徴情報112を用いた顔認証を行う。具体的には、認証部150は、撮像画像から抽出された顔特徴情報と、顔情報DB110内の顔特徴情報112との照合を行う。認証部150は、顔特徴情報の一致の有無を顔認証端末300に返信する。顔特徴情報の一致の有無は、認証の成否に対応する。尚、顔特徴情報が一致する(一致有)とは、一致度が所定値以上である場合をいうものとする。
 図2の説明に戻る。ユーザU2が顔認証端末300を操作して、代理人認証を実行する。つまり、顔認証端末300はユーザU2からの代理人認証を受け付ける。顔認証端末300は、ユーザU2の顔画像を撮像するカメラなどを備えている。例えば、ユーザU2は、ユーザU1が認知症となった場合、ユーザU2がユーザU1の代理人として、顔認証を行う。そこで、ユーザU2は、ユーザU1の写真を用意して、顔認証端末300を用いて代理人認証を行う。
 図5は、本実施形態2にかかる顔認証端末300の構成を示すブロック図である。顔認証端末300は、カメラ310、記憶部320、通信部330、入出力部340及び制御部350を備える。顔認証端末300は、パーソナルコンピュータ、スマートフォン又はタブレット端末等の情報処理装置である。顔認証端末300が登録端末200の機能を有する場合、顔認証端末300は、登録画像を登録するための登録部352を備えている。
 カメラ310は、制御部350の制御に応じて撮像を行う撮像装置である。記憶部320は、顔認証端末300の各機能を実現するためのプログラムが格納される記憶装置である。通信部330は、ネットワークNとの通信インタフェースである。入出力部340は、画面等の表示装置(表示部)と入力装置を含む。入出力部340は、例えば、タッチパネルであってもよい。制御部350は、顔認証端末300が有するハードウェアの制御を行う。制御部350は、撮影制御部351と、登録部352と、認証制御部353と、表示制御部354と、受付部355とを備える。
 撮影制御部351は、カメラ310を制御し、画像を撮像する。ここでは、撮影制御部351は、ユーザU2を含む撮像画像を撮像するようにカメラ310を制御する。撮像画像は、少なくとも各ユーザU2の顔領域を含む画像である。撮影制御部351は、撮像画像を認証制御部353へ出力する。また、顔認証端末300が登録画像を登録とする登録端末200である場合、撮影制御部351は、登録画像R1,R2を撮像する。
 登録部352は、登録画像を含む顔情報登録要求をネットワークNを介して認証装置100へ送信する。認証制御部353は、撮像画像を含む顔認証要求をネットワークNを介して認証装置100に送信する。表示制御部354は、認証装置100からネットワークNを介して各種画面データを受信し、受信した画面データを入出力部340に表示する。受付部355は、ユーザU2による入出力部340に対する操作を受け付け、受け付けた操作に対応する操作情報をネットワークNを介して認証装置100へ送信する。
 図6は、顔認証端末300で撮像された撮像画像P2を模式的に示す図である。図2で示したように、ユーザU2は、ユーザU1の写真P1を持参する。顔認証端末300のカメラ310は、ユーザU1の写真P1を持ったユーザU2を撮像する。カメラ310は、ユーザU1の写真P1とともにユーザU2を撮像する。これにより、取得部170が、図6に示すような撮像画像P2を取得する。
 撮像画像P2には、実物のユーザU2と、写真P1のユーザU1とが含まれている。撮像画像P2にはユーザU1の顔とユーザU2の顔が含まれている。なお、ユーザU1の写真P1は印刷されたものであってもよく、ディスプレイ上に表示されたものであってもよい。
 顔認証端末300が、撮像画像P2を認証装置100に送信する。認証装置100は、撮像画像P2を受信すると、撮像画像P2に対して画像解析処理を行う。具体的には、顔検出部120が撮像画像P2に含まれるユーザU1、U2の顔領域をそれぞれ検出する。ここで、撮像画像P2において、ユーザU2の顔は実物の顔であり、ユーザU1の顔は写真P1に写った顔である。
 特徴点抽出部130は、顔領域に含まれる顔画像の特徴点を抽出する。特徴点抽出部130は、撮像画像P2を画像処理することで、ユーザU1、U2の顔の顔特徴情報を抽出する。なお、撮像画像P2に含まれる顔の顔特徴情報を撮像画像情報とすることができる。なお、特徴点抽出部130は、撮像画像P2に含まれる顔の顔特徴情報を撮像画像情報として取得してもよい。特徴点抽出部130は、2つの顔の顔特徴情報を抽出する。
 認証部150は、撮像画像P2から抽出された顔特徴情報と、顔情報DB110に格納されている顔特徴情報を比較し、比較結果に基づいて認証を行う。具体的には、認証部150は、撮像画像P2から抽出された顔特徴情報と、顔情報DB110内の顔特徴情報112との照合を行う。そして、認証結果を顔認証端末300に送信する。
 撮像画像P2には、ユーザU1、U2の顔が含まれている。また、顔情報DB110には、登録画像R1から得られたユーザU1の顔の顔特徴情報112が格納されている。よって、撮像画像P2のユーザU1の顔特徴情報と、顔情報DB110に格納されているユーザU1の顔特徴情報112とが一致する。
 同様に、顔情報DB110には、登録画像R2から得られたユーザU2の顔の顔特徴情報112が格納されている。撮像画像P2のユーザU2の顔特徴情報と、顔情報DB110に格納されているユーザU2の顔特徴情報112とが一致する。顔情報DB110において、ユーザU1とユーザU2の顔特徴情報は対応付けられている。つまり、互いに対応付けられているユーザU1、U2の顔特徴情報が、1枚の撮像画像P2から得られた顔特徴情報と一致する。したがって、ユーザU1に対する認証が成功する。
 そして、認証部150は、顔特徴情報が一致したこと、つまり、ユーザU1に対する代理人認証が成功したことを、顔認証端末300に送信する。これにより、ユーザU2がユーザU1の代理人として認証される。よって、ユーザU2がユーザU1のデジタル資産にアクセスすることができる。例えば、ユーザU1の電子ポイントなどの電子的価値を使用する権限がユーザU2に与えられる。
 このように、本実施の形態では、ユーザU2が、ユーザU1の写真P1を持参することで、代理人として認証される。つまり、顔認証端末300がユーザU1の実物を撮像しなくてもよい。ユーザU1が不在の状態であっても、ユーザU2が認証を行うことができる。このようにすることで、利便性を向上することができる。例えば、ユーザU1が認知症患者などの病人であっても、家族であるユーザU2が簡便に認証を行うことができる。ユーザU1が遠方にいる未成年者であっても、保護者であるユーザU2が簡便に認証を行うことができる。よって、ユーザU2に代理人としての権限が与えられるため、ユーザU2がユーザU1の代理人として手続きなどを行うことができる。
(登録処理)
 次に、認証装置100における登録処理について、図7を用いて説明する。図7は、登録処理を示すフローチャートである。
 まず、認証装置100は、顔情報登録要求に含まれる登録画像R1を取得する(S21)。例えば、認証装置100は、顔情報登録要求を、登録端末200からネットワークNを介して受け付ける。取得部170は、顔情報登録要求に含まれる登録画像R1を取得する。次に、顔検出部120は、登録画像R1に含まれる顔領域を検出する(S22)。これにより、ユーザU1の顔が写った顔領域が抽出される。次に、特徴点抽出部130は、ステップS22で検出した顔領域から特徴点を抽出し、登録部140に顔特徴情報を出力する(S23)。登録部140は、ユーザID111を発行し、当該ユーザID111と顔特徴情報112とを対応付けて顔情報DB110に登録する(S24)。これにより、ユーザU1の顔特徴情報が第1登録情報として記録される。
 次に、認証装置100は、ユーザU2が写った登録画像R2を取得する(S25)。顔検出部120は、登録画像R2に含まれる顔領域を検出する(S26)。これにより、ユーザU2の顔が写った顔領域が抽出される。次に、特徴点抽出部130は、ステップS26で検出した顔から特徴点を抽出し、登録部140に顔特徴情報を出力する(S27)。これにより、ユーザU2の顔特徴情報が第2登録情報として記録される。登録部140は、ユーザU1とユーザU2の顔特徴情報を対応付けて、顔情報DB110に登録する(S28)。つまり、ユーザU1の顔特徴情報とユーザU2の顔特徴情報を紐付ける。
 このようにすることで、ユーザU2がユーザU1の代理人として登録される。尚、顔特徴情報を抽出する処理の一部又は全ては、認証装置100以外で行われてもよい。例えば、登録端末200が顔特徴情報を抽出する処理の少なくとも一部を行ってもよい。従って、登録端末200が顔検出部120と、特徴点抽出部130とを備えていてもよい。取得部170が、登録端末200から送信された顔特徴情報を登録情報として取得しても良い。
 また、処理の順番は図7のフロー順に限られるものではない。例えば、ユーザU1が登録画像R1と登録画像R2とを同時に送信してもよい。あるいは、ユーザU1が、ユーザU1及びユーザU2を含む1枚の登録画像を送信してもよい。この場合、認証装置100が、2つの顔の顔検出処理や顔特徴情報の抽出処理を並行して行うことができる。また、認証装置100は、登録画像R2についての処理の後に登録画像R1についての処理を行ってもよい。
 また、登録処理において、ユーザU1は、2つの顔画像のうち、どちらが代理人の顔画像かを指定してもよく、指定しなくても良い。つまり、顔情報DB110において、2つの顔画像が対応付けられていればよい。さらに、ユーザU1は、登録時に法的な委任状を登録するようにしてもよい。このようにすることで、ユーザU2が法的な代理人として指定することができ、ユーザU2がユーザU1の資産を管理することができる。手続き時における委任状の提出を省略することができるため、利便性を向上することができる。
(認証処理)
 次に、認証装置100における認証処理について、図8を用いて説明する。図8は、認証処理を示すフローチャートである。
 まず、認証装置100が顔認証端末300からの撮像画像を取得すると(S31)、顔検出部120が顔領域を検出する(S32)。ここでは、顔検出部120が、撮像画像含まれる全ての顔の顔領域を検出する。図6に示す撮像画像P2では、顔検出部120が、実物のユーザU2の顔と、写真P1のユーザU1の顔の顔領域を検出する。
 次に、特徴点抽出部130がそれぞれの顔の顔特徴情報を取得する(S33)。認証装置100は、顔認証端末300から顔特徴情報を受信してもよい。認証部150が、取得した顔特徴情報を、顔情報DB110の顔特徴情報112と照合する(S34)。一致する顔特徴情報が存在しない場合、つまり、顔特徴情報の一致度が所定値以下の場合(S35のNo)、認証部150は、顔認証に失敗した旨を顔認証端末300に返信する(S40)。
 顔特徴情報が一致した場合、つまり、顔特徴情報の一致度が所定値以上である場合(S35のYes)、認証部150は、顔特徴情報が一致したユーザのユーザID111を特定する(S36)。例えば、図6の撮像画像P2では、ユーザU1の顔特徴情報が、顔情報DB110の顔特徴情報112と一致する。そして、認証部150は、撮像画像P2から取得した顔特徴情報を、一致したユーザに対応付けられた顔特徴情報と比較する(S37)。ここでは、撮像画像P2に含まれるユーザU1、U2の顔のうち、ユーザU2の顔の顔特徴情報が比較に用いられる。つまり、S35で一致したユーザU1ではない方の顔の顔特徴情報を用いて、認証部150が照合を行う。
 一顔特徴情報の一致度が所定値以下の場合(S38のNo)、認証部150は、顔認証に失敗した旨を顔認証端末300に返信する(S40)。顔特徴情報の一致度が所定値以上である場合(S38のYes)、認証部150は、顔認証に成功した旨を顔認証端末300に返信する(S39)。
 尚、ステップS38において、認証部150は、顔情報DB110内の全ての顔特徴情報112との照合を試みる必要はない。つまり、認証部150は、特定したユーザIDの顔特徴情報に対応付けられた顔特徴情報を読み出して、照合を行えばよい。これにより、高速な認証処理を行うことができる。
 さらに、ステップS32において、顔検出部120は、撮像画像P2に含まれる2つの顔が、実物の顔であるか、写真P1の顔であるかを判別しても良い。顔検出部120は、撮像画像において、実物の顔と、写真の顔とを判別する判別手段として機能することができる。S34においては、認証部150が、写真P1の顔を優先して照合する。そして、認証部150が、優先して照合された顔特徴情報に対応付けられた顔特徴情報と、実物の顔の顔特徴情報とを照合する。これにより、認証処理を高速化することができる。
 撮像画像P2における写真P1の顔の顔特徴情報が本人であるユーザU1の登録画像R1の顔特徴情報と一致し、かつ、撮像画像P2における実物の顔の顔特徴情報が代理人であるユーザU2の登録画像R2の顔特徴情報と一致した場合に、認証部150が、顔認証に成功したと判定する。このようにすることで、本人と代理人の関係を確認することが可能になる。つまり、ユーザU1が本人であり、かつ、ユーザU2がユーザU1の代理人として登録されている場合、その関係が一致すると認証が成功する。換言すると、撮像画像P2における写真P1の顔の顔特徴情報が代理人であるユーザU2の登録画像R2の顔特徴情報と一致し、かつ、撮像画像P2における実物の顔の顔特徴情報が本人であるユーザU1の登録画像R1の顔特徴情報と一致した場合には、認証部150が、認証を不成功とすることができる。このように、撮像画像P2における実物の顔と写真の顔とを判別することで、本人と代理人の関係を確認することができる。また、撮像画像P2における写真P1の顔の顔特徴情報が代理人であるユーザU2の登録画像R2の顔特徴情報と一致し、かつ、撮像画像P2における実物の顔の顔特徴情報が本人であるユーザU1の登録画像R1の顔特徴情報と一致した場合には、認証装置100が、その旨をユーザU2に通知しても良い。つまり、認証装置100が、本人であるユーザU1の認証が成功したことを、ユーザU2に通知する。この場合、通知を受信したユーザU2が、ユーザU1による認証の可否を決定することができる。ユーザU2がユーザU1による認証を承認したことを認証装置100に送信すると、認証装置100が認証成功とする。このようにすることで、ユーザU2がユーザU1による手続きを追認することができる。
 顔検出部120は、撮像画像P2における顔のサイズ、位置、陰影などに基づいて、写真の顔か実物の顔であるかを判別することができる。具体的には、顔検出部120は、顔領域のサイズが大きい方の顔を実物とすることができる。また、顔認証端末300において、照明方向が特定されている場合、実物では照明方向に応じた陰影が生じる。よって、顔検出部120は、撮像画像P2の陰影に基づいて、判別を行うことができる。あるいは、顔検出部120は、撮像画像P2における顔の上下位置に応じて、実物か写真かを判別しても良い。具体的には、顔情報DB110は、相対的に上方にある顔を実物の顔とし、下方にある顔を写真の顔として特定することができる。
 さらに、顔認証端末300のカメラ310が、複数の撮像画像を撮像してもよい。顔検出部120は、複数の撮像画像を比較することで、写真の顔と実物の顔とを判別することができる。例えば、顔検出部120は、動作のある人の顔を実物の顔として特定することができる。同様に、顔検出部120は、動作のない人の顔を写真の顔として、特定することができる。顔認証端末300のカメラ310が、撮像画像を動画として撮像してもよい。顔検出部120は、動画のフレーム画像を比較することで、写真の顔を特定することができる。
 あるいは、顔検出部120が判別用のセンサを有してもよい。例えば、顔検出部120が、ステレオカメラや深度センサを用いて、写真の顔か実物の顔を判別しても良い。あるいは、顔検出部120は、カメラによる撮像方向を変えることで、実物の顔か、写真の顔かを判別しても良い。つまり、顔認証端末300において、ユーザU2に対するカメラ310の相対的な位置を移動させて、2枚以上の撮像画像を撮像する。顔検出部120は、2枚以上の撮像画像を比較することで、確実に判別することができる。または、顔検出部120は、赤外線カメラなどの温度センサを用いて、実物の顔か、写真の顔かを判別してもよい。
 また、顔認証端末300において写真P1を写す位置を指定してもよい。例えば、表示制御部354が、写真P1を写す位置を指定するための枠線をディスプレイ上に表示させる。これにより、顔検出部120が、写真の顔を容易に特定することができる。
 なお、顔検出部120の少なくとも一部の処理は、顔認証端末300で行われてもよい。例えば、顔認証端末300は、撮像画像情報として、撮像画像自体を送信してもよく、撮像画像から抽出された顔画像を送信してもよい。つまり、取得部170は、撮像画像情報として、撮像画像を取得してもよく、顔領域のみの顔画像を取得しても良い。
 特徴点抽出部130の少なくとも一部の処理は、顔認証端末300で行われてもよい。例えば、顔認証端末300は、撮像画像情報として、顔特徴情報を送信してもよい。つまり、取得部170は、撮像画像情報として、顔特徴情報を取得しても良い。さらに、撮像画像情報は、顔特徴情報の抽出に必要な情報であってもよい。
 また、ユーザU1は、登録画像R1をユーザU2に渡しても良い。このようにすることで、登録画像R1と撮像画像P2に含まれる写真P1とが同一の顔画像となる。ステップS35における一致度の閾値を厳しく設定することができる。よって、他人による認証成功を防ぐことができ、より精度良く認証を行うことができる。
 なお、ユーザU1は、複数のユーザU2の登録画像を登録してもよい。つまり、一人のユーザU2が複数のユーザU2に対応付けられていても良い。例えば、ユーザU1が複数の子供がいる高齢者の場合、ユーザU1は、複数の子供のそれぞれを代理人として登録することができる。この場合、ユーザU1は登録端末200から複数人の登録画像を認証装置100に送信する。一人のユーザU1の第1登録情報に対して、複数のユーザU2の第2登録情報が対応付けられる。
 なお、複数のユーザU2を登録する場合、ユーザU1は登録端末200から1枚又は複数の登録画像を認証装置100に送信すれば良い。例えば、ユーザU1と複数のユーザU2を含む1枚の登録画像が認証装置100にアップロードしても良い。もちろん、複数のユーザU2を別々の登録画像で登録することも可能である。
 なお、1人のユーザU1が、複数のユーザU2を登録する場合、ユーザU2毎に認証成功後の権限を変えてもよい。さらに、ユーザU1が複数のユーザU2を登録する場合、ユーザU2の一致数が認証成功となる条件として認証装置100に設定されていても良い。例えば、全員のユーザU2が一致した場合のみを認証成功とする条件としてもよく、一部のユーザU2が一致した場合を認証成功とする条件としてもよい。複数のユーザU2又は全員にユーザU2が揃った場合に認証が成功する。換言すると、1人のユーザU2のみが揃った場合や、一部のユーザU2のみが揃った場合は、認証が不成功となる。
 以下、2人のユーザU2を識別するため、便宜上、ユーザU2、U2として説明する。2人のユーザU2がユーザU2、U2として登録された場合において、一致数の条件の1具体例について、説明する。ここでは、ユーザU2の一致数が2以上の場合、認証成功とする例について説明する。ユーザU1と両方のユーザU2、U2の顔特徴情報が顔情報DB110の顔特徴情報112と一致した場合のみ、認証装置100は、認証成功としても良い。換言すると、ユーザU1とユーザU2の顔特徴情報のみが顔情報DB110の顔特徴情報112の一致した場合は、認証装置100は認証不成功する。同様に、ユーザU1とユーザU2の顔特徴情報のみが顔情報DB110の顔特徴情報112の一致した場合は、認証装置100は認証不成功とする。
 もちろん、ユーザU2の一部一致を認証成功の条件とすることもできる。例えば、2人のユーザU2がユーザU2、U2として登録された場合において、一致数の条件を1以上とすることもできる。この場合、ユーザU1と一方のユーザU2の顔特徴情報が一致した場合に、認証装置100は認証成功とする。あるいは、ユーザU1と一方のユーザU2の顔特徴情報が一致した場合に、認証装置100は認証成功とする。このように認証条件を設定することで、利便性を向上することができる。
 さらには、認証装置100には、複数のユーザU2の組み合わせが認証条件として設定されていても良い。以下、3人のユーザU2を識別するため、便宜上、ユーザU2、U2、U2として説明する。3人のユーザU2がユーザU2、U2、U2として登録された場合の組み合わせ条件の1具体例について説明する。ここでは、ユーザU2の一致を必要条件と、一致数を2以上とする。
 ユーザU1とユーザU2、U2の顔特徴情報が顔情報DB110の顔特徴情報112と一致した場合、認証装置100は認証成功とする。ユーザU1とユーザU2、U2の顔特徴情報が顔情報DB110の顔特徴情報112と一致した場合、認証装置100は認証成功とする。ユーザU1とユーザU2、U2の顔特徴情報が顔情報DB110の顔特徴情報112と一致した場合、認証装置100は認証不成功とする。つまり、ユーザU1とユーザU2の顔特徴情報が顔情報DB110の顔特徴情報112と一致しない場合、認証装置100は認証不成功とする。このように特定のユーザU2の一致を必要条件として設定することができる。
 複数のユーザU2を登録する場合、一致数や組み合わせを認証成功の条件とすることができる。このようにすることで、より利便性を向上することができる。つまり、ユーザU1は、複数のユーザU2に対して、より適切な認証条件を設定することができる。
 例えば、ユーザU1が配偶者と2人の子供をユーザU2、U2、U2として登録することができる。配偶者であるユーザU2の一致を必要条件として、一致数が2以上の場合に認証成功とする。この場合、配偶者と1人以上の子供がユーザU1の写真P1を持参した状態で、顔認証端末300が撮像画像P2を撮像すると、認証が成功する。2人の子供がユーザU1の写真P1を持参した状態で、顔認証端末300が撮像画像P2を撮像したとしても、認証が不成功となる。
実施の形態3
 実施の形態3にかかる認証装置について、図9を用いて説明する。実施の形態3では、実施の形態2の認証装置100に対して、状態情報抽出部160が追加されている。状態情報抽出部160以外については、実施の形態1と同様であるため、適宜説明を省略する。
 状態情報抽出部160は、画像からユーザU1の状態情報を抽出する。ユーザU1の状態情報とは、ユーザU1の特定の状態を示す情報である。例えば、特定の状態は、図10に示すように、「右目を閉じている」状態である。あるいは、状態情報は、例えば、「口を開ける」など、ユーザUの表情に生じた変化を示すものであってもよい。また状態情報は、「マスクをする」、「メガネをかける」など、ユーザUが顔領域に物品を装着したことを示すものであってもよい。また、顔領域を撮影するカメラが動画像を撮影可能な場合は、「瞬きをする」、「首を回す」などの顔領域の動きを示すものであってもよい。
 登録部140は、顔情報DB110に、ユーザU1の特定の状態を示す状態情報を予め登録する。顔情報DB110に登録された状態情報を登録状態情報とする。例えば、ユーザU1がタッチパネルなどを用いて状態を指定することで、登録状態情報を登録することができる。具体的には、予め記録されている状態情報の候補の中から、ユーザU1が状態情報を選択する。選択された状態情報が登録状態情報となる。登録部140は、「右目を閉じている」状態であることを、登録状態情報として登録する。登録状態情報はユーザU1の第1登録情報に含まれている。もちろん、登録部140は、状態情報抽出部160で登録画像から抽出された状態情報を登録状態情報としてもよい。また、登録状態情報は、状態情報で示された状態で撮像された撮像画像自体であってもよい。
 そして、ユーザU1が登録端末200等を用いて、選択した状態の状態画像を撮像する。例えば、ユーザU1は、図10に示す状態画像を写真P3として、ユーザU2に渡しておく。なお、状態画像は画像データであってもよく、印刷された印刷画像でもよい。
 ユーザU2は、図10に示す写真P3を持った状態で、代理人認証を行う。つまり、顔認証端末300のカメラ310が、写真P3とともに、ユーザU2を撮像する。顔認証端末300は撮像画像を認証装置100に送信する。
 状態情報抽出部160は、撮像画像におけるユーザU1の状態を示す状態情報を抽出する。ここでは、顔検出部120、及び特徴点抽出部130が同様の処理を行う。状態情報抽出部160は、顔特徴情報から特徴点を抽出しても良い。通常の状態の登録画像と、特定の状態の状態画像を比較することで、状態情報を抽出しても良い。そして、認証部150は、撮像画像から抽出された状態情報を登録状態情報と比較する。なお、顔認証端末300は通常の状態の撮像画像と、特定の状態の撮像画像とを撮像してもよい。
 撮像画像から抽出された状態情報が第1登録情報に含まれる登録状態情報と一致した場合に、認証部150は、認証成功とする。撮像画像から抽出された状態情報が登録状態情報と一致しない場合に、認証部150は、認証不成功とする。このようにすることで、より認証を厳密に行うことができる。つまり、状態画像の写真P3を渡されたユーザU2のみしか認証成功とならない。
 このようにすることで、特定の家族のみが代理人認証を行うことができる。より詳細には、双子の子供がいるユーザU1が、一方の子供のみ代理人に指定したいとする。この場合、ユーザU1が特定の状態の状態画像の写真P3を一方の子供のみに渡しておく。特定の状態が普段しない動作であれば、他方の子供はこの写真P3を持っていない。換言すると、ユーザU1は他方の子供が写真を持っていない状態を登録状態情報として登録する。他方の子供が他の写真を用いて認証を行ったしても、認証成功とはならない。よって、一方の子供のみが認証成功となる。これにより、より適切に代理人を設定することができる。
 また、ユーザU1は、2つ以上の登録状態情報を登録しても良い。そして、認証装置100は、一部又は全部の登録状態情報と一致する場合に認証成功としても良い。この場合、ユーザU1が登録状態情報に対応する複数の写真P3をユーザU2に渡しておいても良い。また、状態情報抽出部160の処理に一部又は全部は、登録端末200又は、顔認証端末300で行われてもよい。登録端末200又は、顔認証端末300が状態情報を抽出して、認証装置100に送信しても良い。
 なお、実施の形態1~3において、取得部3又は取得部170が取得する撮像画像情報及び登録情報は、撮像画像情報や登録情報はカメラで撮像された画像データ自体であってもよく、画像データから抽出されたデータであってもよい。例えば、取得部3又は取得部170は、登録情報及び撮像画像情報として、顔特徴情報や顔特徴情報の抽出に必要なデータを取得してもよい。
 また、実施の形態1~実施の形態3の一部又は全部を適宜組み合わせて用いることができる。また、各装置は物理的に単一な装置に限らず、複数の装置で構成されていても良い。例えば、顔認証端末300において、カメラ310と制御部350は物理的に異なる装置で構成されていても良い。また、複数の処理装置が分散処理を行うことで、各装置の機能を実現することができる。
 上記の認証方法における処理は、コンピュータプログラムによって実行可能である。プログラムは、コンピュータに読み込まれた場合に、実施形態で説明された1又はそれ以上の機能をコンピュータに行わせるための命令群(又はソフトウェアコード)を含む。プログラムは、非一時的なコンピュータ可読媒体又は実体のある記憶媒体に格納されてもよい。限定ではなく例として、コンピュータ可読媒体又は実体のある記憶媒体は、random-access memory(RAM)、read-only memory(ROM)、フラッシュメモリ、solid-state drive(SSD)又はその他のメモリ技術、CD-ROM、digital versatile disc(DVD)、Blu-ray(登録商標)ディスク又はその他の光ディスクストレージ、磁気カセット、磁気テープ、磁気ディスクストレージ又はその他の磁気ストレージデバイスを含む。プログラムは、一時的なコンピュータ可読媒体又は通信媒体上で送信されてもよい。限定ではなく例として、一時的なコンピュータ可読媒体又は通信媒体は、電気的、光学的、音響的、またはその他の形式の伝搬信号を含む。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載されうるが、以下には限られない。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載されうるが、以下には限られない。
 (付記1)
 第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、
 前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する取得手段と、
 前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えた認証装置。
 (付記2)
 前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出する状態情報抽出手段をさらに備え
 前記認証手段が、前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う付記1に記載の認証装置。
 (付記3)
 一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている付記1、又は2に記載の認証装置。
 (付記4)
 前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている付記1~3のいずれか1項に記載の認証装置。
 (付記5)
 前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた付記1~4のいずれか1項に記載の認証装置。
 (付記6)
 顔認証端末と、
 前記顔認証端末からの顔認証要求に応じて認証を行う認証装置と、を備えた認証システムであって、
 前記顔認証端末は、第1ユーザの写真とともに、第2ユーザを撮像するカメラを備え、
 前記認証装置は、前記カメラの撮像画像に応じた撮像画像情報を取得する取得手段と、
 第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、
 前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えた認証システム。
 (付記7)
 前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出する状態情報抽出手段をさらに備え
 前記認証手段が、前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う付記6に記載の認証システム。
 (付記8)
 一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている付記6、又は7に記載の認証システム。
 (付記9)
 前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている付記6~8のいずれか1項に記載の認証システム。
 (付記10)
 前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた付記6~9のいずれか1項に記載の認証システム。
 (付記11)
 コンピュータが、
 第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録し、
 前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得し、
 前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証方法。
 (付記12)
 前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出し、
 前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う付記11に記載の認証方法。
 (付記13)
 一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている付記11、又は12に記載の認証方法。
 (付記14)
 前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている付記11~13のいずれか1項に記載の認証方法。
 (付記15)
 前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた付記11~14のいずれか1項に記載の認証方法。
 (付記16)
 第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する処理と、
 前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する処理と、
 前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う処理とをンピュータに実行させるプログラムを格納した非一時的なコンピュータ可読媒体。
 (付記17)
 前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出し、
 前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う付記16に記載の非一時的なコンピュータ可読媒体。
 (付記18)
 一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている付記16、又は17に記載の非一時的なコンピュータ可読媒体。
 (付記19)
 前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている付記16~18のいずれか1項に記載の非一時的なコンピュータ可読媒体。
 (付記20)
 前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた付記16~19のいずれか1項に記載の非一時的なコンピュータ可読媒体。
 なお、本開示は上記実施の形態に限られたものではなく、趣旨を逸脱しない範囲で適宜変更することが可能である。
 1 認証装置
 2 登録部
 3 取得部
 4 認証部
 100 認証装置
 110 顔情報DB
 111 ユーザID
 112 顔特徴情報
 120 顔検出部
 130 特徴点抽出部
 140 登録部
 150 認証部
 160 状態情報抽出部
 170 取得部
 200 登録端末
 300 顔認証端末
 310 カメラ
 320 記憶部
 330 通信部
 340 入出力部
 350 制御部
 351 撮影制御部
 352 登録部
 353 認証制御部
 354 表示制御部
 355 受付部

Claims (20)

  1.  第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、
     前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する取得手段と、
     前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えた認証装置。
  2.  前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出する状態情報抽出手段をさらに備え
     前記認証手段が、前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う請求項1に記載の認証装置。
  3.  一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている請求項1、又は2に記載の認証装置。
  4.  前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている請求項1~3のいずれか1項に記載の認証装置。
  5.  前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた請求項1~4のいずれか1項に記載の認証装置。
  6.  顔認証端末と、
     前記顔認証端末からの顔認証要求に応じて認証を行う認証装置と、を備えた認証システムであって、
     前記顔認証端末は、第1ユーザの写真とともに、第2ユーザを撮像するカメラを備え、
     前記認証装置は、前記カメラの撮像画像に応じた撮像画像情報を取得する取得手段と、
     第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する登録手段と、
     前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証手段と、を備えた認証システム。
  7.  前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出する状態情報抽出手段をさらに備え
     前記認証手段が、前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う請求項6に記載の認証システム。
  8.  一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている請求項6、又は7に記載の認証システム。
  9.  前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている請求項6~8のいずれか1項に記載の認証システム。
  10.  前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた請求項6~9のいずれか1項に記載の認証システム。
  11.  コンピュータが、
     第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録し、
     前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得し、
     前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う認証方法。
  12.  前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出し、
     前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う請求項11に記載の認証方法。
  13.  一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている請求項11、又は12に記載の認証方法。
  14.  前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている請求項11~13のいずれか1項に記載の認証方法。
  15.  前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた請求項11~14のいずれか1項に記載の認証方法。
  16.  第1ユーザの顔画像に基づく第1登録情報と第2ユーザの顔画像に基づく第2登録情報とを対応付けて登録する処理と、
     前記第1ユーザの写真とともに前記第2ユーザを撮像した撮像画像の撮像画像情報を取得する処理と、
     前記撮像画像情報を前記第1登録情報及び第2登録情報と比較し、比較結果に基づいて認証を行う処理とをンピュータに実行させるプログラムを格納した非一時的なコンピュータ可読媒体。
  17.  前記撮像画像に含まれる写真における前記第1ユーザの状態を示す状態情報を抽出し、
     前記状態情報を前記第1登録情報と比較して、比較結果に基づいて認証を行う請求項16に記載の非一時的なコンピュータ可読媒体。
  18.  一人の前記第1ユーザの第1登録情報に対して、複数の前記第2ユーザの第2登録情報が対応付けられている請求項16、又は17に記載の非一時的なコンピュータ可読媒体。
  19.  前記第1登録情報又は第2登録情報において、前記第2ユーザが、前記第1ユーザの代理人として登録されている請求項16~18のいずれか1項に記載の非一時的なコンピュータ可読媒体。
  20.  前記撮像画像において、実物の顔と、写真の顔とを判別する手段をさらに備えた請求項16~19のいずれか1項に記載の非一時的なコンピュータ可読媒体。
PCT/JP2021/038291 2021-10-15 2021-10-15 認証装置、認証システム、認証方法、及びコンピュータ可読媒体 WO2023062832A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/JP2021/038291 WO2023062832A1 (ja) 2021-10-15 2021-10-15 認証装置、認証システム、認証方法、及びコンピュータ可読媒体

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2021/038291 WO2023062832A1 (ja) 2021-10-15 2021-10-15 認証装置、認証システム、認証方法、及びコンピュータ可読媒体

Publications (1)

Publication Number Publication Date
WO2023062832A1 true WO2023062832A1 (ja) 2023-04-20

Family

ID=85988223

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/038291 WO2023062832A1 (ja) 2021-10-15 2021-10-15 認証装置、認証システム、認証方法、及びコンピュータ可読媒体

Country Status (1)

Country Link
WO (1) WO2023062832A1 (ja)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301539A (ja) * 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd 顔認証による本人確認システム
JP2009199217A (ja) * 2008-02-20 2009-09-03 Yamatake Corp 複数人同時顔認証装置および入室管理システム
JP2010027035A (ja) * 2008-06-16 2010-02-04 Canon Inc 個人認証装置及び個人認証方法
JP2015026316A (ja) * 2013-07-29 2015-02-05 オムロン株式会社 プログラマブル表示器、表示制御方法、およびプログラム
US20170280100A1 (en) * 2016-03-23 2017-09-28 Global Tel *Link Corporation Secure nonscheduled video visitation system
JP2021124912A (ja) * 2020-02-04 2021-08-30 Fcnt株式会社 認証処理装置、認証処理方法及び認証処理プログラム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005301539A (ja) * 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd 顔認証による本人確認システム
JP2009199217A (ja) * 2008-02-20 2009-09-03 Yamatake Corp 複数人同時顔認証装置および入室管理システム
JP2010027035A (ja) * 2008-06-16 2010-02-04 Canon Inc 個人認証装置及び個人認証方法
JP2015026316A (ja) * 2013-07-29 2015-02-05 オムロン株式会社 プログラマブル表示器、表示制御方法、およびプログラム
US20170280100A1 (en) * 2016-03-23 2017-09-28 Global Tel *Link Corporation Secure nonscheduled video visitation system
JP2021124912A (ja) * 2020-02-04 2021-08-30 Fcnt株式会社 認証処理装置、認証処理方法及び認証処理プログラム

Similar Documents

Publication Publication Date Title
US11163981B2 (en) Periocular facial recognition switching
CN110555359B (zh) 面部识别的自动重试
WO2020134527A1 (zh) 人脸识别的方法及装置
US20220046012A1 (en) Method and System for Verifying the Identity of a User
KR102345825B1 (ko) 안면 인식을 사용하여 인증을 수행하는 방법, 장치 및 시스템
EP3807794B1 (en) Age verification
JP2006235718A (ja) 顔認証装置、その顔認証方法、その顔認証装置を組み込んだ電子機器およびその顔認証プログラムを記録した記録媒体
JP6015592B2 (ja) 情報処理装置及び情報処理プログラム
JP4747894B2 (ja) 認証装置、認証方法、認証プログラムおよびコンピュータ読み取り可能な記録媒体
JP2019102024A (ja) イベント会場顔登録システム
US20230345123A1 (en) Imaging control system, imaging control method, control device, control method, and storage medium
JP2007199860A (ja) 個人認証システム
JP2019118021A (ja) 撮影制御システム、撮影制御方法、プログラムおよび記録媒体
JP6578080B1 (ja) 証明書認定システム、証明書認定方法及びプログラム
WO2023062832A1 (ja) 認証装置、認証システム、認証方法、及びコンピュータ可読媒体
US11176617B1 (en) Mobile submission of pharmacy insurance information
JP2022032529A (ja) 顔認証サーバ、情報処理方法及び情報処理システム
US20240184871A1 (en) Image capturing apparatus that guarantees authenticity of image data, management system, control method, and storage medium
JP7468626B2 (ja) 認証装置、認証方法、プログラム
JP7033228B1 (ja) 認証システム、認証方法および認証プログラム
KR102567798B1 (ko) 비대면 출입통제 장치
JP7494899B2 (ja) 撮影制御装置、システム、方法及びプログラム
KR20220008621A (ko) 인증 장치
WO2023095068A1 (en) A fool-proof registration system and methods thereof
JP2023184013A (ja) 年齢推定システムおよび年齢推定方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21960685

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE