JP2001290779A - Illegal use preventing method for original identification card and individual certifying system using the same - Google Patents
Illegal use preventing method for original identification card and individual certifying system using the sameInfo
- Publication number
- JP2001290779A JP2001290779A JP2000106610A JP2000106610A JP2001290779A JP 2001290779 A JP2001290779 A JP 2001290779A JP 2000106610 A JP2000106610 A JP 2000106610A JP 2000106610 A JP2000106610 A JP 2000106610A JP 2001290779 A JP2001290779 A JP 2001290779A
- Authority
- JP
- Japan
- Prior art keywords
- personal
- information
- personal identification
- unit
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
- Collating Specific Patterns (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は、本人識別カードの
不正使用の防止方法と個人認証システムに関し、特に個
人の身体的な特徴データと個人固有の識別標識とを利用
する電子的な手段による本人認証方法とシステムに関す
る。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method for preventing unauthorized use of a personal identification card and a personal identification system, and more particularly, to a personal identification system using electronic means utilizing personal physical characteristic data and personal identification marks. Authentication methods and systems.
【0002】[0002]
【従来の技術】従来から、銀行のATMで扱うキャシュ
カードに用いられているように、本人を認証する方法と
して、本人の氏名や生年月日などの個人を識別するID
情報を格納したIDカードを情報端末に提示して、ID
情報を読みとらせ、続いて情報端末に個人固有の識別標
識として4桁程度の暗証番号を入力し、あらかじめ登録
した番号と照合して、一致した場合にキャシュカード提
示者を本人として確認する方法が広く普及している。2. Description of the Related Art Conventionally, as used in a cash card handled by a bank ATM, as a method of authenticating an individual, an ID for identifying an individual such as a name and a date of birth is used.
Present the ID card storing the information to the information terminal,
A method of reading information, and then inputting a four-digit personal identification number as an individual identification sign into an information terminal, collating it with a pre-registered number, and confirming the cash card presenter as the identity when the password matches. Are widely spread.
【0003】また、最近では個人の身体的な特徴であ
る、指の指紋、声の声紋、眼の虹彩模様等から得られる
情報が、個人を識別するデータとして非常に効果的であ
ることが注目され、これらを用いた識別方法も実用化に
向かいつつある。[0003] Recently, it has been noticed that information obtained from fingerprints of fingers, voiceprints of voices, iris patterns of eyes, etc., which are physical characteristics of individuals, is very effective as data for identifying individuals. Therefore, identification methods using these are also being put to practical use.
【0004】特に指紋による本人識別は、一部の国での
出入国審査や、多くの国での犯罪捜査の補助的手段とし
て活用されているように個人の識別方法として有効であ
る。[0004] In particular, personal identification using fingerprints is effective as an individual identification method as it is used as an auxiliary means for immigration inspection in some countries and criminal investigation in many countries.
【0005】[0005]
【発明が解決しようとする課題】暗証番号による本人認
証方法の問題点は、何らかの方法によって、カードが不
正に入手あるいは偽造され、暗証番号が不正に知られて
悪用されると、比較的簡単にカードの不正使用が行われ
ることである。The problem with the personal identification method using a personal identification number is that if a card is illegally obtained or forged by any method and the personal identification number is illegally known and misused, it is relatively easy. That is, unauthorized use of the card is performed.
【0006】一方、指紋等を識別して、本人を特定する
場合において、確からしさのレベルの高い判定をするた
めには、高価な装置を使用して多くのデータから特徴を
抽出する必要があり、判定に長い時間を要することであ
る。また、実際的な装置の精度をあげ、望ましい操作に
よって、他人が本人と誤判定されないように確度をあげ
ると、本人が本人と判定できない場合が生ずることであ
る。図10は、このような身体的の特徴データを本人を
特定するために利用する場合の問題を説明する説明図で
ある。本人をAとし、他人をBとしたとき、本人Aを特
徴づけるデータが、A1 からAn のn個の記号列である
とする。A1 からAn は、それぞれが1か0かx[xは
1または0であるが確定できないことを意味する]の記
号列で、それぞれに特徴を規定する意味がある。他人B
にも同じくB1 からBn のn個の記号列があり、経験的
に、人それぞれによって、記号列は必ず同じでないこと
が、保証されている。身体的特徴が指の指紋である場合
には、指紋が流れ紋であるとか、渦巻き紋であるとかで
あり、さらに、いろいろな紋の特徴点といわれている場
所での特徴データである。本人Aが、ある特定の環境下
で、たとえば、特定の入力端末に、指を差し出し、短時
間で、指紋の読みとりをさせようとしたとき、必ずしも
すべての、特徴データA1 からAn を正確に、読みとれ
ない場合がある。ある記号は雑音で、反転するかもしれ
ないし、誤ってあるいは故意に指を所定の位置からはず
して提示し、あるいは異物の付着等で多くのビットが読
みとり不可能になるかもしれない。このような場合の程
度はいろいろであるが、実際に抽出されるデータは、多
かれ少なかれ本人Aの特徴データとは異なる、本人Aの
変異データa1 からan である。同じく、他人Bの変異
データはb1 からbn である。ここで変異データの各々
は、1と0とxとからなっている。xは1とも0とも判
定できないことを意味しており、特徴データAやBと比
較判定する場合に、xは相違点とはならず、どちらの可
能性もあるものとして比較判定しなければならない。シ
ステムの判定の有効性を高めるための方法の一つは、装
置の抽出するべき本人Aの特徴データと他人Bの特徴デ
ータの差異を大きくするように、比較すべき特徴の数を
増やして、他人Bの変異データが本人Aの変異データと
混同しないようにすることであり、他の一つは、変異デ
ータの特徴データに対する変異をできるだけ少なくする
ように、特徴データの読みとり精度を高めることであ
る。一般的にはこれらの方法は、何れの方法においても
装置のコストを高いものとするか、判定までに長時間を
要することになる。従来は、コストを下げ、判定時間を
短くするため、実際上他人を本人と判定する確率を増や
すか、本人であるにも拘わらず、本人とは判定できない
場合を増やして、妥協していることもしばしばである。On the other hand, in the case of identifying a fingerprint or the like and identifying the person, in order to make a determination with a high level of certainty, it is necessary to extract features from a large amount of data using an expensive device. A long time is required for the determination. Further, if the accuracy of a practical apparatus is increased and the accuracy is increased by a desirable operation so that another person is not erroneously determined to be a person, the person may not be able to be determined to be a person. FIG. 10 is an explanatory diagram for explaining a problem when such physical feature data is used to identify a person. The person is A, when the B others, data characterizing the person A is to the A 1 is n pieces of symbol string A n. Each of A 1 to An is a symbol string of 1 or 0 or x (x is 1 or 0 but means that it cannot be determined), and each has a meaning of defining a feature. Other B
Similarly, there are n symbol strings B 1 to B n , and empirically, it is guaranteed by each person that the symbol strings are not necessarily the same. When the physical feature is a fingerprint of a finger, the fingerprint is a flow pattern or a swirl pattern, and further, is feature data at a place called feature points of various patterns. Person A is under certain circumstances, for example, a specific input terminal, holding out a finger, in a short time, when it is attempted to the reading of the fingerprint, not every, the A n from the characteristic data A 1 accurate In some cases, it cannot be read. Certain symbols are noise, may be inverted, may be incorrectly or deliberately presented with the finger out of place, or many bits may not be readable due to foreign objects or the like. While the extent of such a case is different, the data is actually extracted is more or less different from the person A of the characteristic data is from mutation data a 1 of the person A a n. Similarly, variation data of another person B is from b 1 b n. Here, each of the mutation data is composed of 1, 0, and x. x means that neither 1 nor 0 can be determined, and when comparing and determining with the feature data A or B, x does not become a difference and must be compared and determined as having either possibility. . One of the methods for increasing the effectiveness of the system determination is to increase the number of features to be compared so as to increase the difference between the feature data of the person A to be extracted by the device and the feature data of the other person B, The mutation data of the other person B is not to be confused with the mutation data of the person A, and the other one is to improve the reading accuracy of the characteristic data so as to minimize the variation of the characteristic data of the mutation data as much as possible. is there. In general, these methods increase the cost of the apparatus in any of the methods, or require a long time for determination. Conventionally, in order to reduce costs and shorten the judgment time, the probability of actually judging another person as the person is increased, or the number of cases in which the person cannot be judged as the person despite being the person has been compromised. Is also often.
【0007】本発明の目的は、比較的簡単な装置と方法
により、暗証番号での不正使用を防止し、身体的特徴デ
ータにおける、本人判定の確からしさのレベルを上げ、
簡単で確実な、不正使用を防止する本人認証方法とシス
テムを提供することである。個人IDカードの不正使用
に関するもう一つの問題は、カードの偽造である。偽造
に対しては、一つの対策で完璧な対策ということは不可
能であるが、本発明の第2の目的は偽造に対しても、有
効な対策の一つの手段を提供する。特に、従来から、商
習慣の世界で行われている印影と署名の確認の仕組みと
整合性のよい、本人確認手段を提供することである。SUMMARY OF THE INVENTION It is an object of the present invention to prevent unauthorized use of a personal identification number by using a relatively simple device and method, and to increase the level of certainty of personal identification in physical characteristic data.
An object of the present invention is to provide a simple and reliable personal authentication method and system for preventing unauthorized use. Another problem with unauthorized use of personal ID cards is forgery of the cards. A countermeasure against counterfeiting cannot be a perfect countermeasure with one countermeasure, but the second object of the present invention is to provide an effective countermeasure against counterfeiting. In particular, it is an object of the present invention to provide an identity verification means that is consistent with a mechanism for verifying an imprint and a signature that has been conventionally used in a business custom.
【0008】さらに、本発明の第3の目的は不正使用を
防止するために、さまざまな不正を働こうとする要因に
対して多様な防止策を選択的に適用できる統合的なシス
テムと方法を提供することである。システムの環境条件
によっては、最適な防止策も変化するからである。場合
によっては、複数の防止策を併用して、防止の効果を高
めることも必要であり、既存の防止策から新しい防止策
に移行を円滑に進めるために、複数の防止策を一時的
に、併存させることも必要であるからである。Further, a third object of the present invention is to provide an integrated system and method capable of selectively applying various preventive measures to various kinds of fraudulent factors in order to prevent unauthorized use. To provide. This is because the optimal preventive measures also change depending on the environmental conditions of the system. In some cases, multiple preventive measures may need to be used together to increase the effectiveness of the preventive measures. It is necessary to coexist.
【0009】[0009]
【課題を解決するための手段】本発明の本人識別カード
の不正使用防止方法は、ホストコンピュータと複数の情
報端末とを通信ネットワークを介して接続して形成され
た個人認証システムにおける本人識別カードの不正使用
防止方法であって、被識別者が所持する本人識別カード
には少なくとも個人ID情報が格納され、ホストコンピ
ュータには選択された本人識別情報が個人ID情報と対
応されて格納されていて、情報端末に入力された個人I
D情報によって、格納されている選択された本人識別情
報をその情報端末に出力可能であり、選択された本人識
別情報が、情報端末に入力される暗証番号、情報端末に
入力された身体的な本人特徴データ、本人識別カードに
格納され情報端末に入力された印影イメージ、および本
人識別カードに格納され情報端末に入力された署名イメ
ージの少なくとも2種類以上の組み合わせであり、情報
端末に入力された本人識別情報と、ホストコンピュータ
に格納されている本人識別情報との所定の手順による比
較により自動的に認証の可否が決定される。According to the present invention, there is provided a method for preventing unauthorized use of a personal identification card. The method comprises the steps of: connecting a host computer to a plurality of information terminals via a communication network; An unauthorized use prevention method, wherein at least personal ID information is stored in an identification card possessed by an identified person, and the selected personal identification information is stored in a host computer in correspondence with the personal ID information, Individual I entered in the information terminal
According to the D information, the stored selected personal identification information can be output to the information terminal, and the selected personal identification information can be output to the personal identification number input to the information terminal, the physical information input to the information terminal. A combination of at least two types of personal characteristic data, an imprint image stored on the personal identification card and input to the information terminal, and a signature image stored on the personal identification card and input to the information terminal. By the comparison of the personal identification information with the personal identification information stored in the host computer by a predetermined procedure, the permission / prohibition of the authentication is automatically determined.
【0010】印影イメージあるいは署名イメージが選択
されている場合は、さらに、認証立会人による捺印され
た実印鑑の印影あるいは認証立会人による本人の署名と
情報端末に表示されたホストコンピュータに格納されて
いる印影イメージデータあるいは署名イメージとの比較
により認証の可否の決定が可能であってもよい。If the imprint image or the signature image is selected, the image is further stored in the host computer displayed on the information terminal with the imprint of the real seal stamped by the authenticating witness or the signature of the authentic seal witness. It may be possible to determine whether or not the authentication is to be performed by comparing with the imprint image data or the signature image.
【0011】被識別者は、個人ID情報の格納された本
人識別カードを所持し、ホストコンピュータには、予め
個人ID情報に対応する個人の暗証番号と身体的な特徴
点データとを格納し、被識別者は、本人識別カードを情
報端末に読み込ませ、その情報端末の指示に従って所定
の身体的な特徴をその情報端末に入力し、情報端末は、
本人識別カードに格納された個人ID情報により、予め
ホストコンピュータに格納されている個人の暗証番号と
身体的な特徴点データとを読み出し、その情報端末に入
力された被識別者の身体的な特徴の特徴点を抽出し、そ
の各特徴点について所定の現象を抽出してそれらを特徴
点データとして数値化して、ホストコンピュータから読
み出した身体的な特徴点データと比較して類似性のレベ
ルを数値化し、類似性のレベルが所定の第1の閾値以上
であれば本人であることを認証し、第1の閾値よりも低
い所定の第2の閾値にも達しない場合は認証を不可と
し、所定の第1の閾値に達しないが所定の第2の閾値以
上の場合には、被識別者に暗証番号の入力を指示し、被
識別者は情報端末の指示によって暗証番号をその情報端
末に入力し、情報端末は、入力された暗証番号とホスト
コンピュータから読み出した個人の暗証番号とが一致す
れば本人であることを認証し、一致しない場合は認証を
不可としてもよく、さらに、ホストコンピュータには、
予め個人ID情報に対応する身体的な特徴点データの照
合を行うか否かの情報が格納されており、情報端末は、
ホストコンピュータから個人の暗証番号と身体的な特徴
点データとともに身体的な特徴点データの照合を行うか
否かの情報を読み出し、身体的な特徴点データの照合を
行うとの情報の場合はすべての処理を実施するが、身体
的な特徴点データの照合を行わないとの情報の場合は、
身体的な特徴点データの照合を行わず、暗証番号の照合
のみで認証の可否を決定してもよく、身体的な特徴が被
識別者の指紋であり、予めホストコンピュータに格納さ
れている個人の身体的な特徴データが、数値化された指
紋の特徴点データであることが望ましい。[0011] The person to be identified has a personal identification card in which personal ID information is stored, and in the host computer, a personal identification number and physical feature point data corresponding to the personal ID information are stored in advance. The identified person reads the personal identification card into the information terminal, inputs predetermined physical characteristics to the information terminal according to the instruction of the information terminal, and the information terminal
Based on the personal ID information stored in the personal identification card, the personal identification number and physical characteristic point data stored in the host computer are read in advance, and the physical characteristics of the identified person input to the information terminal are read out. Of each feature point, extract predetermined phenomena for each feature point, digitize them as feature point data, and compare them with physical feature point data read from the host computer to calculate the similarity level numerically. If the similarity level is equal to or more than a predetermined first threshold, the user is authenticated as an individual. If the similarity does not reach a predetermined second threshold lower than the first threshold, authentication is disabled. If the first threshold value is not reached but is equal to or greater than a predetermined second threshold value, the identified person is instructed to input a personal identification number, and the identified person inputs the personal identification number to the information terminal according to the instruction of the information terminal. And the information end Authenticates that the PIN of the person read from code number and a host computer which is input is identity if they match, if not matched well be impossible to authenticate, further, the host computer,
Information as to whether or not physical feature point data corresponding to personal ID information is to be collated is stored in advance.
Reads from the host computer whether or not to perform physical feature point data collation with the personal identification number and physical feature point data, and if the information indicates that physical feature point data is to be collated, all If the information does not match physical feature point data,
The authentication may be determined only by collating the personal identification number without collating the physical feature point data, and the physical characteristic may be the fingerprint of the person to be identified, and may be stored in the host computer in advance. It is desirable that the physical feature data of is a digitized fingerprint feature point data.
【0012】また、被識別者は、個人ID情報の格納さ
れた本人識別カードを所持し、ホストコンピュータに
は、予め個人ID情報に対応する個人の暗証番号と指紋
の特徴点データと、その個人ID情報に対しては指紋を
検証に用いるか否かの指定とを格納し、被識別者は、本
人識別カードを情報端末に読み込ませ、その情報端末の
指示に従って暗証番号をその情報端末に入力し、情報端
末は、本人識別カードに格納された個人ID情報によ
り、予めホストコンピュータに格納されている個人の暗
証番号と、数値化された指紋の特徴点データと、指紋を
検証に用いるか否かの指定とを読み出し、その情報端末
に入力された暗証番号とホストコンピュータから読み出
した個人の暗証番号とが一致しない場合は認証を不可と
し、一致し、かつ指紋を検証に用いない指定であれば本
人であることを認証し、指紋を検証に用いる指定であれ
ば被識別者に指紋の入力を指示し、被識別者は情報端末
の指示によって指紋をその情報端末に入力し、情報端末
は、入力された指紋の特徴点を抽出し、その各特徴点に
ついて所定の現象を抽出してそれらを特徴点データとし
て数値化して、ホストコンピュータから読み出した指紋
の特徴点データと比較して類似性のレベルを数値化し、
類似性のレベルが所定の閾値以上であれば本人であるこ
とを認証し、所定の閾値に達しない場合は認証を不可と
してもよい。本発明の個人認証システムは、本人識別カ
ードを用いて本人を識別するための、ホストコンピュー
タと複数の情報端末とを通信ネットワークを介して接続
して形成された個人認証システムにおいて、本人識別カ
ードには、少なくとも個人ID情報が格納され、ホスト
コンピュータには、個人ID情報に対応する情報端末に
入力される暗証番号、情報端末に入力された身体的な本
人特徴データ、本人識別カードに格納され情報端末に入
力された印影イメージ、および本人識別カードに格納さ
れ情報端末に入力された署名イメージの少なくとも2種
類以上の組み合わせである予め選択された本人識別情報
が格納される個人情報格納部を備え、情報端末には、本
人識別カードのカードリーダと、選択された本人識別情
報を入力するための本人識別情報入力部と、その本人識
別情報入力部に入力された本人識別情報と、ホストコン
ピュータの個人情報格納部から読み出された個人ID情
報に対応する選択された本人識別情報とを比較する本人
識別情報比較部と、その本人識別情報比較部の比較結果
に基づいて所定の手順で認証の可否を決定する認証判定
部と、必要な情報を外部に表示する表示部とを備える。[0012] The person to be identified has a personal identification card in which personal ID information is stored, and the host computer stores in advance the personal identification number and fingerprint feature point data corresponding to the personal ID information, For the ID information, a designation as to whether or not to use the fingerprint for verification is stored, and the identified person reads the personal identification card into the information terminal, and inputs the personal identification number to the information terminal according to the instruction of the information terminal. The information terminal uses the personal ID information stored in the personal identification card to determine whether the personal identification number stored in the host computer in advance, the digitized feature point data of the fingerprint, and the fingerprint are to be used for verification. If the personal identification number read from the host computer does not match the personal identification number read from the host computer, authentication is not possible, If the designation is not used for verification, the user is authenticated.If the designation is to use fingerprint for verification, the identified person is instructed to input the fingerprint. The information terminal extracts the characteristic points of the input fingerprint, extracts predetermined phenomena for each characteristic point, quantifies them as characteristic point data, and reads the characteristic points of the fingerprint read from the host computer. Quantify the level of similarity in comparison to the data,
If the level of similarity is equal to or greater than a predetermined threshold, the user is authenticated as an individual. The personal authentication system of the present invention is a personal authentication system formed by connecting a host computer and a plurality of information terminals via a communication network for identifying a person using the personal identification card. In the host computer, at least the personal ID information is stored, and the host computer stores the personal identification number input to the information terminal corresponding to the personal ID information, the physical personal characteristic data input to the information terminal, A personal information storage unit in which pre-selected personal identification information, which is a combination of at least two or more types of signature images stored in the personal identification card and input to the information terminal, is stored on the personal identification card, The information terminal has a card reader for the personal identification card and personal identification information for inputting the selected personal identification information. An input unit, and personal identification information for comparing the personal identification information input to the personal identification information input unit with the selected personal identification information corresponding to the personal ID information read from the personal information storage unit of the host computer. A comparison unit; an authentication determination unit that determines whether to perform authentication in a predetermined procedure based on a comparison result of the personal identification information comparison unit; and a display unit that externally displays necessary information.
【0013】本人識別カードには、個人ID情報が格納
され、ホストコンピュータには、通信ネットワークを介
して情報端末との間で情報の入出力を行う入出力部と、
予め個人ID情報に対応する個人の暗証番号と身体的な
特徴点データとが格納される個人情報格納部と、入出力
部から入力した個人ID情報に従って個人情報格納部か
らその個人ID情報に対応する個人の暗証番号と身体的
な特徴点データとを読み出して入出力部と通信ネットワ
ークとを介して照会のあった情報端末に出力する制御部
とを備え、情報端末には、本人識別カードのカードリー
ダと、身体的な特徴を入力するための身体的特徴入力部
と、暗証番号入力のための文字入力部と、必要な情報を
外部に表示する表示部と、通信ネットワークを介してホ
ストコンピュータとの間で情報の入出力を行う入出力部
と、カードリーダで読み出した個人ID情報を入出力部
と通信ネットワークとを介してホストコンピュータに出
力する個人ID情報送出部と、ホストコンピュータから
通信ネットワークを介して入力した個人ID情報に対応
する個人の暗証番号と身体的な特徴点データとを格納す
る個人情報記憶部と、身体的な特徴点データの比較の際
に用いる類似性レベルの第1の閾値とその第1のレベル
より低い第2の閾値とを格納する閾値格納部と、身体的
特徴入力部で認識した身体的特徴の特徴点を抽出し、そ
の各特徴点について所定の現象を抽出してそれらを特徴
点データとして数値化する数値化部と、その数値化部で
数値化された特徴点データと個人情報記憶部に記憶され
ている特徴点データとを比較して類似性レベルを算出す
る類似性レベル算出部と、判定部と、各部の動作を制御
する制御部とを備え、判定部は、類似性レベル算出部で
算定された類似性レベルが第1の閾値以上であれば本人
であることを認証し、第2の閾値にも達しない場合は認
証を不可とし、第1の閾値に達しないが第2の閾値以上
の場合には、表示部を介して被識別者に暗証番号の入力
を指示し、文字入力部から入力された暗証番号と個人情
報記憶部に記憶された暗証番号とを比較し、両暗証番号
が一致すれば本人であることを認証し、一致しない場合
は認証を不可とし、認証の結果を所定の出力先に出力し
てもよく、さらに、ホストコンピュータには、予め個人
ID情報に対応する身体的な特徴点データの照合を行う
か否かの情報が格納されており、情報端末は、ホストコ
ンピュータから個人の暗証番号と身体的な特徴点データ
とともに身体的な特徴点データの照合を行うか否かの情
報を読み出し、身体的な特徴点データの照合を行うとの
情報の場合は、判定部はすべての処理を実施し、身体的
な特徴点データの照合を行わないとの情報の場合は、身
体的な特徴点データの照合を行わず、暗証番号の照合の
みで認証の可否を決定してもよく、身体的特徴が被識別
者の指紋であることが望ましい。[0013] The personal identification card stores personal ID information, and the host computer has an input / output unit for inputting and outputting information to and from an information terminal via a communication network.
A personal information storage unit in which a personal identification number corresponding to personal ID information and physical feature point data are stored in advance, and the personal information storage unit corresponds to the personal ID information according to the personal ID information input from the input / output unit. A control unit for reading out the personal identification number and the physical feature point data of the individual to be output to the information terminal that has been queried via the input / output unit and the communication network. A card reader, a physical characteristic input unit for inputting physical characteristics, a character input unit for inputting a personal identification number, a display unit for displaying necessary information externally, and a host computer via a communication network An input / output unit for inputting / outputting information between the personal computer and a personal ID information for outputting personal ID information read by a card reader to a host computer via the input / output unit and a communication network A sending unit, a personal information storage unit that stores a personal identification number corresponding to personal ID information input from a host computer via a communication network, and physical feature point data; A threshold value storage unit that stores a first threshold value of the similarity level used at the time and a second threshold value lower than the first level, and a feature point of the physical feature recognized by the physical feature input unit; A digitizing section for extracting predetermined phenomena for each of the feature points and digitizing them as feature point data; feature point data digitized by the digitizing section and feature points stored in the personal information storage section A similarity level calculation unit that compares the data with the similarity level to calculate a similarity level; a determination unit; and a control unit that controls the operation of each unit. The determination unit includes a similarity calculated by the similarity level calculation unit. Level is the first threshold If it is above, it is authenticated that it is the person, and if it does not reach the second threshold, it is rejected. If it does not reach the first threshold but it is more than the second threshold, it is displayed via the display Instruct the identified person to enter a PIN, compare the PIN entered from the character input unit with the PIN stored in the personal information storage unit, and if both PINs match, authenticate the user If they do not match, the authentication may be disabled and the result of the authentication may be output to a predetermined output destination. Further, the host computer compares the physical feature point data corresponding to the personal ID information in advance. The information terminal reads from the host computer the information as to whether or not to collate the physical characteristic point data with the personal identification number and the physical characteristic point data from the host computer. And collation of various feature point data In the case of information, the judgment unit performs all processing, and in the case of information that physical feature point data is not to be collated, it does not perform physical feature point data collation, only password identification May be determined as to whether or not the authentication is performed, and it is desirable that the physical feature is the fingerprint of the identified person.
【0014】また、判定部は、文字入力部に入力された
暗証番号と個人情報記憶部に記憶されている暗証番号と
を比較し、一致しない場合は認証を不可とし、一致しか
つ個人情報記憶部に記憶されている指紋を検証に用いる
か否かの指定が検証に用いない指定であれば本人である
ことを認証し、一致しかつ個人情報記憶部に記憶されて
いる指紋を検証に用いるか否かの指定が検証に用いる指
定であれば、表示部を通じて被識別者に指紋を指紋入力
部に入力させ、類似性レベル算出部で算定された類似性
レベルが閾値格納部に格納された閾値以上であれば本人
であることを認証し、閾値に達しない場合は認証を不可
とし、認証の結果を所定の出力先に出力してもよい。The determination unit compares the personal identification number input to the character input unit with the personal identification number stored in the personal information storage unit. If the personal identification numbers do not match, the authentication unit disables the authentication. If the specification of whether or not to use the fingerprint stored in the verification section is not used for verification, the identity of the user is authenticated, and the fingerprint that matches and is stored in the personal information storage section is used for verification. If the designation is used for verification, the fingerprint is input to the fingerprint input unit by the identified person through the display unit, and the similarity level calculated by the similarity level calculation unit is stored in the threshold storage unit. If the threshold value is exceeded, the user is authenticated. If the threshold value is not reached, the authentication is disabled and the authentication result may be output to a predetermined output destination.
【0015】さらに、本人識別カードには、個人ID情
報と印影イメージデータあるいは署名イメージデータと
が格納され、判定部は、文字入力部に入力された暗証番
号と個人情報記憶部に記憶されている暗証番号とを比較
し、一致しない場合は認証を不可とし、一致した場合は
本人識別カードに格納された印影イメージデータあるい
は署名イメージデータを読み出して、ホストコンピュー
タから読み出した登録された印影イメージデータあるい
は署名イメージデータと照合し、一致しない場合は認証
を不可とし、一致した場合に実印影あるいは実際の署名
との照合不要が選択されている場合は本人であることを
認証して、認証の結果を所定の出力先に出力し、その認
証立会人が実印影との照合あるいは実際の署名との照合
必要を選択した場合は情報端末の表示部の画面およびプ
リンタからの印刷紙面の少なくともいずれか一方にホス
トコンピュータから読み出した登録された印影イメージ
データあるいは署名イメージデータを表示し、被識別者
の所持する印鑑の印影の捺印、あるいは被識別者に実際
の署名を行わせ、認証立会人が双方を比較の上認証の可
否を決定してもよい。Further, the personal identification card stores personal ID information and imprint image data or signature image data, and the determination unit stores the personal identification number input to the character input unit and the personal information storage unit. The password is compared with the personal identification number. If they do not match, the authentication is rejected. If they match, the imprint image data or signature image data stored on the personal identification card is read out, and the registered imprint image data or Verifies the signature image data.If they do not match, the authentication is disabled.If they match, it is authenticated that the user is the identity if collation with the actual seal or actual signature is not required. Output to a specified output destination, and if the certification witness selects collation with a real seal or collation with an actual signature is necessary. Displays the registered imprint image data or signature image data read from the host computer on at least one of the screen of the display section of the information terminal and the printing paper from the printer, and seals the imprint of the seal possessed by the identified person. Alternatively, the identification may be performed by the identified person, and the authenticating witness may compare the two to determine whether or not to perform the authentication.
【0016】[0016]
【発明の実施の形態】次に、本発明の実施の形態につい
て図面を参照して説明する。図1は本発明の個人認証シ
ステムの概念を説明する一般的な模式的ブロック図であ
る。個人認証システムは通信ネットワーク120で結ば
れたホストコンピュータ110と複数の情報端末130
とで構成されたシステムの中に構築されており、ホスト
コンピュータ110には、個人の認証に必要とする本人
識別情報114が個人ID情報113とリンクされて格
納されており必要に応じて利用される。情報端末130
はそれぞれのサイトにおいて、個人認証を行う情報処理
装置であり、個人ID情報入力部134、本人識別情報
入力部133、本人識別情報比較部141、認証可否判
定部142、および表示部144を備える。Next, embodiments of the present invention will be described with reference to the drawings. FIG. 1 is a general schematic block diagram illustrating the concept of the personal authentication system of the present invention. The personal authentication system includes a host computer 110 connected to a communication network 120 and a plurality of information terminals 130.
The host computer 110 stores personal identification information 114 required for personal authentication linked to personal ID information 113 and is used as necessary. You. Information terminal 130
Is an information processing device that performs personal authentication at each site, and includes a personal ID information input unit 134, a personal identification information input unit 133, a personal identification information comparison unit 141, an authentication availability determination unit 142, and a display unit 144.
【0017】ここで、本人識別情報は、情報端末130
の本人識別情報入力部133に文字入力部を介して入力
される暗証番号192、情報端末130の本人識別情報
入力部133に入力された指紋、声紋、虹彩模様等の身
体的な本人特徴データ193、本人識別カード(IDカ
ード)190に格納され情報端末130の本人識別情報
入力部133に入力された印影イメージ、および本人識
別カード190に格納され情報端末130の本人識別情
報入力部133に入力された署名イメージのうちの少な
くとも2種類以上の組み合わせであり、使用環境に対応
して選択され、所定の手順で認証の可否が判断される。Here, the personal identification information is stored in the information terminal 130.
The personal identification number 192 input to the personal identification information input unit 133 of the information terminal 130 via a character input unit, and the physical personal characteristic data 193 such as a fingerprint, a voiceprint, and an iris pattern input to the personal identification information input unit 133 of the information terminal 130. The imprint image stored in the personal identification card (ID card) 190 and input to the personal identification information input unit 133 of the information terminal 130, and the imprint image stored in the personal identification card 190 and input to the personal identification information input unit 133 of the information terminal 130. A combination of at least two or more of the signature images is selected according to the usage environment, and whether or not authentication is performed is determined in a predetermined procedure.
【0018】ホストコンピュータ110と複数の情報端
末130との間の情報のやりとりは、通信ネットワーク
120を通して行われる。個人ID情報191は、通常
個人の所持する本人識別カード190に格納されてお
り、この場合個人ID情報入力部134は通常カードリ
ーダである。本人識別情報のうち暗証番号192は個人
それぞれについてあらかじめ定められている固有の番号
であり、被識別者によりキーボードあるいは表示部14
4の液晶画面上の入力部を用いた文字入力手段により本
人識別情報入力部133に読み込まれ、本人識別情報の
うち身体的特徴データは例えば指紋であれば指紋リーダ
によって本人識別情報入力部133に読み込まれ、本人
識別情報のうち印影イメージデータと署名イメージデー
タの本人固有識別情報195は本人識別カード190に
格納されており、この場合通常本人識別カード190は
ICカードであり、個人ID情報191とともにイメー
ジデータの入力が可能なカードリーダで本人識別情報入
力部133に読み込まれる。The exchange of information between the host computer 110 and the plurality of information terminals 130 is performed through the communication network 120. The personal ID information 191 is usually stored in a personal identification card 190 possessed by the individual, and in this case, the personal ID information input unit 134 is a normal card reader. The personal identification number 192 of the personal identification information is a unique number determined in advance for each individual.
4 is read into the personal identification information input unit 133 by the character input means using the input unit on the liquid crystal screen. The personal identification information 195 of the imprint image data and the signature image data read out of the personal identification information is stored in the personal identification card 190. The image data is read into the personal identification information input unit 133 by a card reader capable of inputting image data.
【0019】身体的特徴データ193は、個人認証を受
ける本人から抽出された身体的な特徴データであり、指
の指紋、声の声紋、眼の虹彩模様等が用いられる。身体
的特徴データ193が指紋の場合は、指紋リーダーによ
って本人識別情報入力部133に読み込まれ、身体的特
徴データ193が声紋の場合は、マイクによって本人識
別情報入力部133に読み込まれ、身体的特徴データ1
93が虹彩模様の場合は、カメラによって本人識別情報
入力部133に読み込まれる。The physical characteristic data 193 is physical characteristic data extracted from a person who is to be personally authenticated, and includes a fingerprint of a finger, a voiceprint of a voice, an iris pattern of an eye, and the like. When the physical characteristic data 193 is a fingerprint, it is read by the fingerprint reader into the personal identification information input unit 133, and when the physical characteristic data 193 is a voiceprint, it is read into the personal identification information input unit 133 by a microphone, and the physical characteristics Data 1
When 93 is an iris pattern, it is read into the personal identification information input unit 133 by the camera.
【0020】個人が何らかの行為を行うために本人の識
別が必要とされる場合に、被識別者は情報端末130の
カードリーダに本人識別カード190を挿入し、カード
リーダの読み取った個人ID情報191に基づいて、ホ
ストコンピュータ110に格納されている予め選択され
た2種類以上の本人識別情報114が情報端末130に
読み出される。ホストコンピュータ110と情報端末1
30との情報のやりとりは通信ネットワーク120を通
して行われる。情報端末は130は、本人から、予め選
択された2種類以上の本人識別情報の提示を受けて、入
力した本人識別情報とホストコンピュータ110から読
み出した本人識別情報114とを所定の手順で本人識別
情報比較部141で比較し、比較の結果に基づいて認証
可否判定部142で所定の基準で本人の認証を行う。When the individual needs to identify himself / herself in order to perform any action, the identified person inserts the personal identification card 190 into the card reader of the information terminal 130 and reads the personal ID information 191 read by the card reader. , Two or more types of pre-selected personal identification information 114 stored in the host computer 110 are read out to the information terminal 130. Host computer 110 and information terminal 1
The exchange of information with 30 is performed through communication network 120. The information terminal 130 receives the presentation of two or more types of personal identification information selected in advance from the principal, and identifies the inputted personal identification information and the personal identification information 114 read from the host computer 110 according to a predetermined procedure. The information comparison unit 141 makes a comparison, and based on the result of the comparison, the authentication possibility determination unit 142 authenticates the user according to a predetermined standard.
【0021】印影イメージか署名イメージが本人識別情
報として選択されている場合は、さらに、認証立会人に
よる捺印された実印鑑の印影あるいは本人の実際の署名
と情報端末130の表示部144に表示されたホストコ
ンピュータ110に格納されている印影イメージデータ
あるいは署名イメージデータとの比較により認証の可否
の決定をすることも可能である。When the seal image or the signature image is selected as the personal identification information, the seal image or the actual signature of the personal seal stamped by the authenticating witness is further displayed on the display unit 144 of the information terminal 130. It is also possible to determine whether or not to perform authentication by comparing with imprint image data or signature image data stored in the host computer 110.
【0022】2種類以上の本人識別情報を組み合わせ、
さらに後述するような手順を採用して認証を行うことに
より、比較的簡単な装置と方法により、暗証番号での不
正使用を防止し、身体的特徴データにおける、本人判定
の確からしさのレベルを上げることができ、カードの偽
造に対しては、特に、従来から、商習慣の世界で行われ
ている印影と署名の確認の仕組みをシステムに組み込む
ことにより偽造を防止することができる。またさまざま
な不正を働こうとする要因に対して環境条件に応じて多
様な防止策を選択的に適用できる統合的なシステムと方
法を提供することにより不正使用を防止できる。さらに
既存の防止策から新しい防止策に移行を円滑に進めるた
めに、複数の防止策を一時的に、併存させることもでき
る。Combining two or more types of personal identification information,
Furthermore, by using a procedure as described later, authentication is performed using a relatively simple device and method to prevent unauthorized use of the personal identification number, and to increase the level of certainty in the personal identification in the physical characteristic data. Forgery of the card can be prevented, in particular, by incorporating in the system a mechanism for checking the imprint and signature that has been conventionally performed in the business customs world. In addition, by providing an integrated system and method capable of selectively applying various preventive measures according to environmental conditions to various fraudulent factors, fraudulent use can be prevented. Further, in order to facilitate the transition from existing precautionary measures to new ones, a plurality of precautionary measures can be temporarily coexisted.
【0023】次に、本発明の第1の実施の形態の個人認
証システムについて図面を参照して説明する。図2は本
発明の第1の実施の形態の個人認証システムの模式的ブ
ロック構成図である。個人認証システムは通信ネットワ
ーク220で結ばれたホストコンピュータ210と複数
の情報端末230とで構成されたシステムの中に構築さ
れており、被識別人の所有する本人識別カード290に
は、個人ID情報291が格納されている。Next, a personal authentication system according to a first embodiment of the present invention will be described with reference to the drawings. FIG. 2 is a schematic block diagram of the personal authentication system according to the first embodiment of the present invention. The personal authentication system is built in a system composed of a host computer 210 and a plurality of information terminals 230 connected by a communication network 220. 291 are stored.
【0024】ホストコンピュータ210には、通信ネッ
トワーク220を介して情報端末230との間で情報の
入出力を行う入出力部211と、予め個人ID情報29
1に対応する個人の暗証番号214と指紋特徴点データ
215と、その個人ID情報に対して指紋照合の要否情
報216とが格納される個人情報格納部212と、入出
力部211から入力した個人ID情報291に従って個
人情報格納部212から個人ID情報213に対応する
個人の暗証番号214と指紋特徴点データ215と指紋
照合要否情報216とを読み出して入出力部211と通
信ネットワーク220とを介して照会のあった情報端末
230に出力する制御部219とを備えている。The host computer 210 has an input / output unit 211 for inputting / outputting information to / from the information terminal 230 via the communication network 220 and a personal ID information 29 in advance.
The personal information storage unit 212 stores the personal identification number 214 and the fingerprint feature point data 215 corresponding to No. 1 and the necessity information 216 of the fingerprint collation for the personal ID information. The personal identification number 214, the fingerprint feature point data 215, and the fingerprint collation necessity information 216 corresponding to the personal ID information 213 are read from the personal information storage unit 212 in accordance with the personal ID information 291, and the input / output unit 211 and the communication network 220 are read. And a control unit 219 that outputs the information to the information terminal 230 that has been queried via the control unit 219.
【0025】情報端末230には、本人識別カード29
0のカードリーダ231と、暗証番号292を入力する
ための文字入力部232と、指紋293を入力するため
の指紋入力部233と、必要な情報を外部に表示する表
示部244と、通信ネットワーク220を介してホスト
コンピュータ210との間で情報の入出力を行う入出力
部236と、カードリーダ231で読み出した個人ID
情報291を記憶する個人ID情報記憶部234と、個
人ID情報記憶部234に記憶した個人ID情報291
を入出力部236と通信ネットワーク220とを介して
ホストコンピュータ210に出力する個人ID情報送出
部235と、ホストコンピュータ210から通信ネット
ワーク220を介して入力した個人ID情報291に対
応する個人の暗証番号214と指紋特徴点データ215
と指紋照合要否情報216とを格納する個人情報記憶部
237と、指紋の特徴点データの比較の際に用いる類似
性レベルの第1の閾値と第1のレベルより低い第2の閾
値とを格納する閾値格納部238と、指紋入力部233
で認識した指紋の特徴点を抽出し、各特徴点について所
定の現象を抽出してそれらを特徴点データとして数値化
する特徴点抽出数値化部241と、特徴点抽出数値化部
241で数値化された指紋特徴点データと個人情報記憶
部237に記憶されている指紋特徴点データ215とを
比較して類似性レベルを算出する類似性レベル算出部2
42と、判定部243と、各部の動作を制御する制御部
249とを備えている。The information terminal 230 has a personal identification card 29
0, a character input unit 232 for inputting a personal identification number 292, a fingerprint input unit 233 for inputting a fingerprint 293, a display unit 244 for externally displaying necessary information, and a communication network 220. An input / output unit 236 for inputting / outputting information to / from the host computer 210 via the PC, and a personal ID read by the card reader 231
Personal ID information storage unit 234 storing information 291, and personal ID information 291 stored in personal ID information storage unit 234.
235 to the host computer 210 via the input / output unit 236 and the communication network 220, and a personal identification number corresponding to the personal ID information 291 input from the host computer 210 via the communication network 220. 214 and fingerprint feature point data 215
And a personal information storage unit 237 for storing fingerprint matching necessity information 216 and a similarity level first threshold value and a second threshold value lower than the first level used when comparing fingerprint feature point data. A threshold storage unit 238 for storing, and a fingerprint input unit 233
A feature point extraction digitizer 241 extracts feature points of the fingerprint recognized in step 1, extracts predetermined phenomena for each feature point, and digitizes them as feature point data. The similarity level calculating unit 2 that compares the obtained fingerprint feature point data with the fingerprint feature point data 215 stored in the personal information storage unit 237 to calculate a similarity level.
42, a determination unit 243, and a control unit 249 that controls the operation of each unit.
【0026】判定部243は、制御部249の指示によ
り、類似性レベル算出部242で算定された類似性レベ
ルが閾値格納部238に格納された第1の閾値以上であ
れば本人であることを認証し、第2の閾値にも達しない
場合は認証を不可とし、第1の閾値に達しないが第2の
閾値以上の場合には、表示部244を介して被識別者に
暗証番号292の入力を指示し、文字入力部232から
入力された暗証番号292と個人情報記憶部237に記
憶されている暗証番号214とを比較し、両暗証番号が
一致すれば本人であることを認証し、一致しない場合は
認証を不可とし、認証の結果を所定の出力先に出力す
る。When the similarity level calculated by the similarity level calculating unit 242 is equal to or greater than the first threshold stored in the threshold storing unit 238, the determining unit 243 determines that the user is the person in question. If the authentication is not performed and the second threshold is not reached, the authentication is disabled. If the first threshold is not reached but the second threshold is exceeded, the identification number of the personal identification number 292 is displayed to the identified person via the display unit 244. An input is instructed, the personal identification number 292 input from the character input part 232 is compared with the personal identification number 214 stored in the personal information storage part 237, and if the two personal identification numbers match, the user is authenticated, If they do not match, authentication is disabled and the result of authentication is output to a predetermined output destination.
【0027】個人が何らかの行為を行うために本人の識
別が必要とされる場合に、個人ID情報291に基づい
て、ホストコンピュータ210に格納されている暗証番
号214と指紋特徴点データ215とが情報端末230
に引き出される。ホストコンピュータ210と情報端末
230との情報のやりとりは通信ネットワーク220を
通して行われる。When an individual needs to identify himself / herself in order to perform any action, the personal identification number 291 stores the personal identification number 214 and the fingerprint feature point data 215 stored in the host computer 210 as information. Terminal 230
Drawn to. The exchange of information between the host computer 210 and the information terminal 230 is performed through the communication network 220.
【0028】情報端末230は、本人から、暗証番号2
92と指紋293の提示を受けて、本人認証を行う。こ
のときの、ある条件の下での認証を仮定した場合の、暗
証番号292と本人指紋293との両方の提示を受けて
行う認証の意味を図3を参照して説明する。図3は認証
のための特徴データの相互関係を説明するための模式図
であり、(a)は変異データの領域が特徴データの領域
に近接している場合、(b)は変異データの領域が特徴
データの領域から拡散している場合である。The information terminal 230 sends a password 2
Receiving the 92 and the fingerprint 293, the personal authentication is performed. Referring to FIG. 3, the meaning of the authentication performed when both the personal identification number 292 and the personal fingerprint 293 are presented, assuming that the authentication under a certain condition at this time, will be described. 3A and 3B are schematic diagrams for explaining the mutual relationship of the feature data for authentication. FIG. 3A shows a case where the region of the mutation data is close to the region of the feature data, and FIG. 3B shows a region of the mutation data. Is spread from the region of the feature data.
【0029】図3の領域301は、他人の特徴データの
空間である。領域302は、他人の変異データの空間で
ある。領域303は、本人の特徴データの空間である。
領域304は、本人の変異データの空間である。図2の
(a)の場合のように、本人の変異データの領域304
と他人の変異データの領域302とが重なることがなけ
れば、本人と他人の区別は厳密に、正しく行われる。こ
れに反して、図2の(b)の場合は、この区別が難しく
なる。領域311は、他人の特徴データの空間である。
領域312は、他人の変異データの空間である。領域3
13は、本人の特徴データの空間である。領域314
は、本人の変異データの空間である。領域315は、領
域312と領域314とが重なっている領域である。図
2の(b)の場合は、本人の変異データの空間と他人の
変異データの空間とが重なっており、重なった空間で
は、本人と他人の区別が難しくなっている。このとき
に、本人の暗証番号を入力することによって、領域31
5の重なりが出ていても、正しい暗証番号を入力する本
人と正しい暗証番号を入力できない他人とを区別するこ
とができる。このときに注意すべきは、領域315は、
一定の範囲に制限されていて、本人の暗証番号あるいは
個人ID情報を不正使用しようとする他人は、通常は、
領域315で示されている変異データを意図的に作るこ
とは困難であり、不正防止がなされることである。なお
ここで、以上の説明での他人は、多くの個人からなって
いるので、これらを代表して表現している。以上のよう
に、暗証番号を併用する効果は、本人変異データ領域と
他人変異データ領域の重なり領域215を許すことであ
るが、このことの効果は、従来例で説明したように、本
人特徴データだけの判定では他人との混同の危険を考え
て本人と判定がされなかった場合の例えば20%の本人
を正しく判定できることである。一方では、本人特徴デ
ータと併用することで意図的な不正を働こうとする他人
を極めて確からしい確度で排除することができる。なお
本人であるにも拘わらず排除される場合は、装置を正し
く操作していない場合と、例えば、指紋での場合であれ
ば、本人の特異な体質による指先での大量の脂質の分泌
等で、指紋データが読み取り装置に正常に読み取られ
ず、許容範囲を越える大きな変異データとなる等の事情
が考えられる。通常はこの割合は人数比で2%以下等に
押さえられる。An area 301 in FIG. 3 is a space for feature data of another person. The area 302 is a space for the mutation data of another person. The area 303 is a space for the feature data of the person.
An area 304 is a space for the person's mutation data. As in the case of FIG. 2A, the region 304 of the mutation data of the person himself
If there is no overlap between the region and the other person's mutation data area 302, the person and the other person are strictly and correctly distinguished. On the other hand, in the case of FIG. 2B, this distinction becomes difficult. An area 311 is a space for feature data of another person.
The area 312 is a space for the mutation data of another person. Area 3
Reference numeral 13 denotes a space for the personal characteristic data. Region 314
Is the space of the person's mutation data. The region 315 is a region where the region 312 and the region 314 overlap. In the case of FIG. 2B, the space of the mutation data of the person and the space of the mutation data of the other person overlap, and it is difficult to distinguish the person from the other person in the overlapped space. At this time, by inputting the personal identification number, the area 31
Even if there is an overlap of 5, it is possible to distinguish between a person who inputs a correct password and another person who cannot input a correct password. At this time, it should be noted that the area 315
Others who are restricted to a certain extent and try to misuse their personal identification number or personal ID information,
It is difficult to intentionally create the mutation data shown in the area 315, which is to prevent fraud. Here, since the others in the above description are composed of many individuals, they are represented as representatives. As described above, the effect of using the personal identification number together is to allow the overlapping area 215 of the personal mutation data area and the other person mutation data area, and this effect is, as described in the conventional example, the personal characteristic data. In the case of only the judgment, it is possible to correctly judge, for example, 20% of the person who is not judged as the person in consideration of the risk of confusion with another person. On the other hand, by using it together with the personal characteristic data, it is possible to exclude others who intend to perform intentional injustice with extremely certainty. In addition, in the case of being excluded despite the identity of the person, the case where the device is not operated correctly and, for example, in the case of a fingerprint, the secretion of a large amount of lipid at the fingertip due to the unique constitution of the person, etc. For example, fingerprint data may not be correctly read by the reading device, resulting in large variation data exceeding an allowable range. Normally, this ratio is suppressed to 2% or less in terms of the number of people.
【0030】次に、本発明の第1の実施の形態の個人認
証システムの本人識別カードの不正使用防止方法につい
て図面を参照して説明する。図4は本発明の第1の実施
の形態の個人認証システムの本人識別カードの不正使用
防止方法のフローチャートである。Next, a method for preventing unauthorized use of the personal identification card of the personal authentication system according to the first embodiment of the present invention will be described with reference to the drawings. FIG. 4 is a flowchart of a method for preventing unauthorized use of the personal identification card in the personal authentication system according to the first embodiment of this invention.
【0031】個人認証を開始すると(S101)、ID
カード290の提示を受け(S102)、IDカードか
ら個人ID情報291を読み取り(S103)、ホスト
コンピュータ210に個人情報のデータを請求し(S1
04)、入手した暗証番号214、指紋特徴点データ2
15、および指紋照合要否情報216を個人情報記憶部
237に記憶し(S105)、指紋照合要否情報216
が指紋照合要であれば(S106Y)、表示部244を
介して被識別者に指紋入力を指示し(S107)、指紋
入力部233から指紋293が入力されれば(S10
8)、特徴点抽出数値化部241で指紋293から特徴
点を抽出し、各特徴点について所定の現象を抽出してそ
れらを特徴点データとして数値化し(S109)、類似
性レベル算出部242で個人情報記憶部237に記憶さ
れている指紋特徴点データ215と比較して類似性のレ
ベルを数値化し(S110)、予め閾値格納部238に
格納されている第1の閾値と比較し(S111)、第1
の閾値以上であれば(S111Y)、ステップS116
に進んで認証可と判定し(S116)、結果を出力して
(S118)、個人認証を終了する(S119)。When personal authentication is started (S101), ID
Upon receiving the presentation of the card 290 (S102), the personal ID information 291 is read from the ID card (S103), and data of the personal information is requested to the host computer 210 (S1).
04), obtained password 214, fingerprint feature point data 2
15 and the fingerprint collation necessity information 216 are stored in the personal information storage unit 237 (S105), and the fingerprint collation necessity information 216 is stored.
If the fingerprint is required for fingerprint collation (S106Y), the user is instructed to input a fingerprint via the display unit 244 (S107), and if the fingerprint 293 is input from the fingerprint input unit 233 (S10).
8) The feature point extraction / numerization unit 241 extracts feature points from the fingerprint 293, extracts predetermined phenomena for each feature point, quantifies them as feature point data (S109), and the similarity level calculation unit 242. The similarity level is quantified by comparing it with the fingerprint feature point data 215 stored in the personal information storage unit 237 (S110), and is compared with a first threshold value stored in the threshold value storage unit 238 in advance (S111). , First
If it is equal to or more than the threshold value (S111Y), step S116
Then, it is determined that authentication is possible (S116), the result is output (S118), and the personal authentication ends (S119).
【0032】第1の閾値以下であれば(S111N)、
第2の閾値と比較し(S112)、第2の閾値以下であ
れば(S112N)、ステップS117に進んで認証不
可と判定し(S117)、結果を出力して(S11
8)、個人認証を終了する(S119)。第2の閾値以
上であれば(S112Y)、表示部244を介して被識
別者に暗証番号入力を指示し(S113)、文字入力部
232から暗証番号292が入力されれば(S11
4)、判定部243で個人情報記憶部237に記憶され
ている暗証番号214と比較して(S115)、暗証番
号214と一致すれば(S115Y)、認証可と判定し
(S116)、結果を出力して(S118)、個人認証
を終了し(S119)、暗証番号と一致しなければ(S
115N)、認証不可と判定し(S117)、結果を出
力して(S118)、個人認証を終了する(S11
9)。If it is equal to or less than the first threshold value (S111N),
It is compared with the second threshold value (S112). If it is equal to or less than the second threshold value (S112N), the process proceeds to step S117, where it is determined that authentication is not possible (S117), and the result is output (S11).
8), the personal authentication ends (S119). If the password is equal to or greater than the second threshold value (S112Y), the identification instruction is input to the identified person via the display unit 244 (S113), and if the password 292 is input from the character input unit 232 (S11).
4) The determination unit 243 compares the password with the password 214 stored in the personal information storage unit 237 (S115). If the password matches the password 214 (S115Y), it is determined that authentication is possible (S116). The password is output (S118), the personal authentication is terminated (S119), and if the password does not match the password (S119).
115N), it is determined that the authentication is not possible (S117), the result is output (S118), and the personal authentication ends (S11).
9).
【0033】ステップ106で指紋照合要否情報216
が指紋照合不要であれば(S106N)、ステップ11
3に進み暗証番号の照合を行う。In step 106, the fingerprint collation necessity information 216
If is not necessary for fingerprint collation (S106N), step 11
Proceed to 3 to check the password.
【0034】本発明の第1の実施の形態の個人認証シス
テムでは、指紋による照合を主とし、指紋による照合で
認証の可否の判断が困難な場合に暗証番号で確認するこ
ととしている。指紋のみの照合で確認の精度を上げよう
とすれば高価な指紋センサと分析システムが必要にな
り、照合の時間も長くなる。ここでは、類似度について
2種類の閾値を設け、高い方の閾値以上の類似度の人は
暗証番号の照合を行わずに認証を可とし、低い方の閾値
以下の人は暗証番号の照合を行わずに認証を不可とし、
高い方の閾値と低い方の閾値の間の人のみ暗証番号の照
合を行うこととしている。それぞれの閾値を適当な値に
設定することにより殆どの人が暗証番号を入力しないで
認証を受けることができ、認証の能率が向上する。The personal authentication system according to the first embodiment of the present invention mainly performs collation using a fingerprint, and when it is difficult to judge whether or not authentication is possible by collation using a fingerprint, the personal identification is used to confirm the password. If an attempt is made to increase the accuracy of confirmation by fingerprint-only collation, an expensive fingerprint sensor and analysis system are required, and the collation time is prolonged. Here, two types of thresholds are set for the similarity, and a person with a similarity higher than the higher threshold allows authentication without collating the password, and a person with a similarity lower than the lower threshold performs collation of the password. Authentication is disabled without performing,
Only the person between the higher threshold and the lower threshold performs collation of the password. By setting the respective thresholds to appropriate values, most people can be authenticated without entering a password, and the efficiency of authentication is improved.
【0035】また、指紋リーダで有効な指紋特徴点デー
タを出力できないことがある。例えば極端に指に脂質や
異物を付着しやすい人の場合である。あるいは、個人的
な理由によって指紋の提示をよしとしない個人がいる。
このような場合にはホストコンピュータの個人情報格納
部212に予め指紋照合を不要と設定することにより、
暗証番号の照合のみで認証が行われる。このような設定
が行われていることは当事者のみしか知らないので、盗
難あるいは偽造の本人識別カードの使用者は指紋照合が
行われると思ってこの情報端末の使用を敬遠するので不
正使用が防止される。また、現在は情報端末が暗証番号
の照合用のみであるが、本人識別カードの不正使用を防
止するために将来指紋照合用に変換する予定のある場合
は、最初は指紋照合を不要に設定し、指紋照合用に変換
した時点で指紋照合を必要に設定することにより容易に
対応することができる。In some cases, the fingerprint reader cannot output valid fingerprint feature point data. For example, this is a case of a person who extremely easily attaches a lipid or a foreign substance to a finger. Alternatively, some individuals do not want to present their fingerprints for personal reasons.
In such a case, by setting in advance in the personal information storage unit 212 of the host computer that fingerprint collation is unnecessary,
Authentication is performed only by collation of the personal identification number. Only the party knows that such a setting has been made, so a user of a stolen or forged personal identification card thinks that fingerprint matching will be performed and will avoid using this information terminal, preventing unauthorized use Is done. Currently, the information terminal is only for collation of personal identification number, but if you plan to convert it for fingerprint collation in the future to prevent unauthorized use of the personal identification card, first set fingerprint collation unnecessary. This can be easily handled by setting fingerprint collation as necessary at the time of conversion for fingerprint collation.
【0036】本実施の形態では、ホストコンピュータの
個人情報格納部に予め指紋照合要否情報を登録すること
としているが、この情報登録を行わなくてもよい。この
場合はすべての被識別者に対し指紋照合を行うことにな
る。In the present embodiment, the fingerprint collation necessity information is registered in advance in the personal information storage unit of the host computer, but this information registration may not be performed. In this case, fingerprint matching is performed for all the persons to be identified.
【0037】次に本発明の第2の実施の形態の個人認証
システムについて、図面を参照して説明する。システム
自体は第1の実施の形態と殆ど同様なので図2を参照す
る。第2の実施の形態では、すべての被識別者に対し最
初に暗証番号の照合を行い、指定された被識別者のみに
指紋の照合を行って認証する。そのため図2の情報端末
230の判定部243と制御部249の内容がその動作
に対応するように変更され、閾値格納部238に格納さ
れている閾値が1種類となる以外は第1の実施の形態と
同じなのでシステムの説明を省略する。Next, a personal authentication system according to a second embodiment of the present invention will be described with reference to the drawings. Since the system itself is almost the same as the first embodiment, reference is made to FIG. In the second embodiment, the identification numbers are first collated for all the identified persons, and the fingerprint is collated only for the designated identified persons for authentication. Therefore, the contents of the determination unit 243 and the control unit 249 of the information terminal 230 in FIG. 2 are changed to correspond to the operation, and the first embodiment is performed except that the threshold value stored in the threshold value storage unit 238 is one. The description of the system is omitted because it is the same as the embodiment.
【0038】次に、本発明の第2の実施の形態の個人認
証システムの本人識別カードの不正使用防止方法につい
て図面を参照して説明する。図5は本発明の第2の実施
の形態の個人認証システムの本人識別カードの不正使用
防止方法のフローチャートである。Next, a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a second embodiment of the present invention will be described with reference to the drawings. FIG. 5 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a second embodiment of this invention.
【0039】個人認証を開始すると(S201)、ID
カード290の提示を受け(S202)、IDカードか
ら個人ID情報291を読み取り(S203)、ホスト
コンピュータ210に個人情報のデータを請求し(S2
04)、入手した暗証番号214、指紋特徴点データ2
15、および指紋照合要否情報216を個人情報記憶部
237に記憶し(S205)、表示部244を介して被
識別者に暗証番号入力を指示し(S206)、文字入力
部232から暗証番号292が入力されれば(S20
7)、判定部243で個人情報記憶部237に記憶され
ている暗証番号214と比較して(S208)、暗証番
号214と一致しなければ(S208N)、ステップ2
16に進んで認証不可と判定し(S216)、結果を出
力して(S217)、個人認証を終了する(S21
8)。When personal authentication starts (S201), ID
Upon receiving the presentation of the card 290 (S202), the personal ID information 291 is read from the ID card (S203), and the host computer 210 is requested for personal information data (S2).
04), obtained password 214, fingerprint feature point data 2
15 and the fingerprint collation necessity information 216 are stored in the personal information storage unit 237 (S205), and a password is instructed to the identified person via the display unit 244 (S206). Is input (S20
7) The comparing unit 243 compares the password with the personal identification number 214 stored in the personal information storage unit 237 (S208).
Proceeding to S16, it is determined that the authentication is not possible (S216), the result is output (S217), and the personal authentication ends (S21).
8).
【0040】暗証番号と一致し(S208Y)、指紋照
合要否情報216が指紋照合不要であれば(S209
N)、ステップ215に進んで認証可と判定し(S21
5)、結果を出力して(S217)、個人認証を終了す
る(S218)。If the password matches the password (S208Y) and the fingerprint collation necessity information 216 is unnecessary, the fingerprint collation is unnecessary (S209).
N), proceed to step 215 to determine that authentication is possible (S21)
5) The result is output (S217), and the personal authentication ends (S218).
【0041】暗証番号と一致し(S208Y)、指紋照
合要否情報216が指紋照合要であれば(S209
Y)、表示部244を介して被識別者に指紋入力を指示
し(S210)、指紋入力部233から指紋293が入
力されれば(S211)、特徴点抽出数値化部241で
指紋から特徴点を抽出し、各特徴点について所定の現象
を抽出してそれらを特徴点データとして数値化し(S2
12)、類似性レベル算出部242で個人情報記憶部2
37に記憶されている指紋特徴点データ215と比較し
て類似性のレベルを数値化し(S213)、予め閾値格
納部238に格納されている閾値と比較し(S21
4)、閾値以上であれば(S214Y)、認証可と判定
し(S215)、結果を出力して(S216)、個人認
証を終了する(S217)。If the password matches the password (S208Y) and the fingerprint collation necessity information 216 is a fingerprint collation required (S209).
Y), the fingerprint input is instructed to the identified person via the display unit 244 (S210). Is extracted, a predetermined phenomenon is extracted for each feature point, and these are quantified as feature point data (S2
12) The similarity level calculation unit 242 uses the personal information storage unit 2
37, the similarity level is quantified by comparing with the fingerprint feature point data 215 stored in the memory 37 (S213), and is compared with a threshold stored in the threshold storage 238 in advance (S21).
4) If it is equal to or larger than the threshold value (S214Y), it is determined that authentication is possible (S215), the result is output (S216), and the personal authentication ends (S217).
【0042】閾値以下であれば(S214N)、ステッ
プS216に進んで認証不可と判定し(S216)、結
果を出力して(S217)、個人認証を終了する(S2
18)。 第2の実施の形態では、原則的に暗証番号の
照合と指紋の照合とを併用することによって高級な指紋
リーダを用いなくても認証の精度を上げて本人識別カー
ドの不正使用を防止し、さらにホストコンピュータの個
人情報格納部に予め指紋照合要否情報を設け、例えば極
端に指に脂質や異物を付着しやすい人などの指紋リーダ
で有効な指紋特徴点データを出力できない被識別者、あ
るいは指紋の提示をよしとしない被識別者に対しては指
紋照合を不要と設定することにより暗証番号の照合のみ
で認証が行われる。このような設定が行われていること
は当事者のみしか知らないので、盗難あるいは偽造の本
人識別カードの使用者は指紋照合が行われると思ってこ
の情報端末の使用を敬遠するので不正使用が防止され
る。また、現在は情報端末が暗証番号の照合用のみであ
るが、本人識別カードの不正使用を防止するために将来
指紋照合用に変換する予定のある場合は、最初は指紋照
合を不要に設定し、指紋照合用に変換した時点で指紋照
合を必要に設定することにより容易に対応することがで
きる。If it is less than the threshold value (S214N), the process proceeds to step S216, where it is determined that authentication is not possible (S216), the result is output (S217), and the personal authentication is terminated (S2).
18). In the second embodiment, in principle, the collation of the personal identification number and the fingerprint are used together to increase the accuracy of authentication without using a high-quality fingerprint reader, thereby preventing unauthorized use of the personal identification card. Furthermore, the fingerprint collation necessity information is provided in advance in the personal information storage unit of the host computer, for example, a distinguished person who cannot output valid fingerprint feature point data with a fingerprint reader such as a person who extremely easily attaches a lipid or a foreign substance to a finger, or By setting the fingerprint collation to be unnecessary for the discriminated person who does not want to present the fingerprint, the authentication is performed only by collating the password. Only the party knows that such a setting has been made, so a user of a stolen or forged personal identification card thinks that fingerprint matching will be performed and will avoid using this information terminal, preventing unauthorized use Is done. Currently, the information terminal is only for collation of personal identification number, but if you plan to convert it for fingerprint collation in the future to prevent unauthorized use of the personal identification card, first set fingerprint collation unnecessary. This can be easily handled by setting fingerprint collation as necessary at the time of conversion for fingerprint collation.
【0043】次に、本発明の第3の実施の形態の個人認
証システムについて図面を参照して説明する。図6は本
発明の第3の実施の形態の個人認証システムの模式的ブ
ロック構成図である。個人認証システムは通信ネットワ
ーク620で結ばれたホストコンピュータ610と複数
の情報端末630とで構成されたシステムの中に構築さ
れており、被識別人の所有する本人識別カード690に
は、個人ID情報691と印影イメージデータ695と
が格納されている。Next, a personal authentication system according to a third embodiment of the present invention will be described with reference to the drawings. FIG. 6 is a schematic block diagram of a personal authentication system according to the third embodiment of the present invention. The personal authentication system is built in a system composed of a host computer 610 connected to a communication network 620 and a plurality of information terminals 630. The personal identification card 690 owned by the person to be identified has personal ID information. 691 and imprint image data 695 are stored.
【0044】ホストコンピュータ610には、通信ネッ
トワーク620を介して情報端末630との間で情報の
入出力を行う入出力部611と、予め個人ID情報69
1に対応する個人の暗証番号614と印影イメージデー
タ617とが格納される個人情報格納部612と、入出
力部611から入力した個人ID情報691に従って個
人情報格納部612から個人ID情報613に対応する
個人の暗証番号614と印影イメージデータ617とを
読み出して入出力部611と通信ネットワーク620と
を介して照会のあった情報端末630に出力する制御部
619とを備えている。The host computer 610 has an input / output unit 611 for inputting / outputting information to / from the information terminal 630 via the communication network 620, and personal ID information 69 in advance.
The personal information storage unit 612 in which the personal identification number 614 and the imprint image data 617 corresponding to No. 1 are stored, and the personal information storage unit 612 corresponding to the personal ID information 613 according to the personal ID information 691 input from the input / output unit 611. And a control unit 619 for reading out the personal identification number 614 and the imprint image data 617 of the individual to be output to the information terminal 630 that has made the inquiry via the input / output unit 611 and the communication network 620.
【0045】情報端末630には、本人識別カード69
0から個人ID情報691と印影イメージデータ695
とを読み取るカードリーダ631と、暗証番号692を
入力するための文字入力部632と、認証立会人の実印
鑑照合指示696を入力するための実印鑑照合指示入力
部645と、必要な情報を外部に表示する表示部644
と、通信ネットワーク620を介してホストコンピュー
タ610との間で情報の入出力を行う入出力部636
と、カードリーダ631で読み出した個人ID情報69
1を記憶する個人ID情報記憶部634と、個人ID情
報記憶部634に記憶した個人ID情報691を入出力
部636と通信ネットワーク620とを介してホストコ
ンピュータ610に出力する個人ID情報送出部635
と、ホストコンピュータ610から通信ネットワーク6
20を介して入力した個人ID情報691に対応する個
人の暗証番号614と印影イメージデータ617を格納
する個人情報記憶部637と、カードリーダ631で読
み出した印影イメージデータ690を記憶する印影イメ
ージデータ記憶部637と、判定部643と、各部の動
作を制御する制御部649とを備えている。The information terminal 630 has a personal identification card 69
0 to personal ID information 691 and imprint image data 695
And a character input unit 632 for inputting a personal identification number 692, a real seal verification instruction input unit 645 for inputting a real seal verification instruction 696 of an authentication witness, Display section 644 to be displayed on
And an input / output unit 636 for inputting and outputting information to and from the host computer 610 via the communication network 620
And the personal ID information 69 read by the card reader 631
1 and a personal ID information transmitting unit 635 that outputs the personal ID information 691 stored in the personal ID information storing unit 634 to the host computer 610 via the input / output unit 636 and the communication network 620.
From the host computer 610 to the communication network 6
The personal information storage unit 637 stores the personal identification number 614 and the imprint image data 617 corresponding to the personal ID information 691 input through the personal computer 20, and the imprint image data 690 stores the imprint image data 690 read by the card reader 631. A section 637, a determination section 643, and a control section 649 for controlling the operation of each section are provided.
【0046】判定部643は、制御部649の指示によ
り、表示部644を介して被識別者に暗証番号692の
入力を指示し、文字入力部632から入力された暗証番
号692と個人情報記憶部637に記憶されている暗証
番号614とを比較し、一致しない場合は認証を不可と
し、両暗証番号が一致すれば印影イメージデータ記憶部
639に記憶されている印影イメージデータ695と個
人情報記憶部637に記憶されている印影イメージデー
タ617とを比較し、両者が一致しない場合は認証を不
可とし、両者が一致した場合は本人であることを認証
し、認証の結果を所定の出力先に出力する。さらに、実
印鑑照合指示入力部645に実印鑑照合指示696のあ
る場合は個人情報記憶部637に記憶されている印影イ
メージデータ617を表示部644に印影イメージとし
て表示する。認証立会人は被識別者の所持する印鑑の印
影を捺印させ、表示部644に表示された印影イメージ
と比較して認証の可否を決定する。The determination section 643 instructs the identified person to input a personal identification number 692 via the display section 644 in accordance with the instruction of the control section 649, and the personal identification number storage section 692 and the personal identification number 692 inputted from the character input section 632. The personal identification number is compared with the personal identification number 614 stored in the personal identification information storage part 637. If they do not match, the authentication is disabled. The data is compared with the imprint image data 617 stored in the 637. If the two do not match, the authentication is disabled. If the two match, the user is authenticated and the authentication result is output to a predetermined output destination. I do. Further, when the actual seal stamp collation instruction input unit 645 has the actual seal stamp collation instruction 696, the seal image data 617 stored in the personal information storage unit 637 is displayed on the display unit 644 as a seal image. The authentication witness seals the seal of the seal owned by the identified person, and compares the seal with the seal image displayed on the display unit 644 to determine whether or not authentication is possible.
【0047】本人識別カード690に格納されている印
影イメージデータ695は予めホストコンピュータ61
0に登録されているものと同じであり、コピーであると
いえる。印影イメージデータは、本人の印鑑からイメー
ジデータとして、スキャナー等で、デジタルデータとし
て登録されたものである。本人識別カード690の印影
イメージデータ695は、本人識別カード690のビッ
ト構成を複雑にし、カードの偽造を困難にする。本人識
別カード690の個人ID情報691で、ホストコンピ
ュータ610の印影イメージデータ617を読み出し、
本人識別カード690の印影イメージデータ695と比
較照合することにより、カードの偽造を防ぐことができ
る。ただ、盗難カードの識別はできないが暗証番号を照
合することにより暗証番号も盗まれていない限り悪用は
できない。暗証番号も盗まれた場合においても本人識別
カードの悪用を完全に防ぐために、本人が印鑑を持参
し、ホストコンピュータ610の印影イメージデータ6
17を画面に表示あるいはプリントすることにより、印
鑑による本人認証をしている習慣と同様に、人間が介入
して、本人識別カード690の不正使用を防止すること
ができる。表示する印影イメージデータは本人識別カー
ド690に格納された印影イメージデータ695であっ
てもよい。The imprint image data 695 stored in the personal identification card 690 is stored in the host computer 61 in advance.
It is the same as the one registered in 0, and it can be said that it is a copy. Imprint image data is registered as digital data by a scanner or the like as image data from a personal seal stamp. The imprint image data 695 of the personal identification card 690 complicates the bit configuration of the personal identification card 690, making it difficult to forge the card. With the personal ID information 691 of the personal identification card 690, the imprint image data 617 of the host computer 610 is read,
By performing comparison with the imprint image data 695 of the personal identification card 690, forgery of the card can be prevented. However, although the stolen card cannot be identified, it cannot be misused by collating the PIN unless the PIN is stolen. In order to completely prevent the personal identification card from being misused even when the personal identification number is stolen, the person brings a seal and the seal image data 6 of the host computer 610.
By displaying or printing the number 17 on the screen, it is possible to prevent unauthorized use of the personal identification card 690 by human intervention as in the custom of personal authentication using a seal. The imprint image data to be displayed may be the imprint image data 695 stored in the personal identification card 690.
【0048】次に、本発明の第3の実施の形態の個人認
証システムの本人識別カードの不正使用防止方法につい
て図面を参照して説明する。図7は本発明の第3の実施
の形態の個人認証システムの本人識別カードの不正使用
防止方法のフローチャートである。Next, a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a third embodiment of the present invention will be described with reference to the drawings. FIG. 7 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a third embodiment of the present invention.
【0049】個人認証を開始すると(S301)、ID
カード690の提示を受け(S302)、IDカードか
ら個人ID情報691を読み取り(S303)、 ID
カードから印影イメージデータ695を読み取って印影
イメージデータ記憶部639に記憶し(S304)、個
人ID情報691によりホストコンピュータ610に個
人情報のデータを請求し(S305)、入手した暗証番
号614、印影イメージデータ617を個人情報記憶部
637に記憶し(S306)、表示部644を介して被
識別者に暗証番号入力を指示し(S307)、文字入力
部632から暗証番号692が入力されれば(S30
8)、判定部643で個人情報記憶部637に記憶され
ている暗証番号614と比較して(S309)、暗証番
号614と一致しなければ(S309N)、ステップ3
13に進んで認証不可と判定し(S313)、結果を出
力して(S315)、個人認証を終了する(S31
8)。When personal authentication starts (S301), ID
Upon receiving the presentation of the card 690 (S302), the personal ID information 691 is read from the ID card (S303).
The imprint image data 695 is read from the card and stored in the imprint image data storage unit 639 (S304), personal data is requested to the host computer 610 by the personal ID information 691 (S305), the obtained personal identification number 614, the imprint image The data 617 is stored in the personal information storage unit 637 (S306), and a password is instructed to the identified person via the display unit 644 (S307).
8) The comparing unit 643 compares the password with the password 614 stored in the personal information storage unit 637 (S309). If the password does not match with the password 614 (S309N), Step 3
In step S313, it is determined that authentication is not possible (S313), the result is output (S315), and the personal authentication is terminated (S31).
8).
【0050】暗証番号614と一致したら(S309
Y)、印影イメージデータ記憶部639に記憶された印
影イメージデータ695と個人情報記憶部637に記憶
された印影イメージデータ617とを比較し(S31
0)、両者が一致しなければ(S311N)、ステップ
313に進んで認証不可と判定し(S313)、結果を
出力して(S315)、個人認証を終了する(S31
8)。If the password matches the password 614 (S309)
Y), the seal image data 695 stored in the seal image data storage unit 639 is compared with the seal image data 617 stored in the personal information storage unit 637 (S31).
0), if they do not match (S311N), proceed to step 313 to determine that authentication is not possible (S313), output the result (S315), and end personal authentication (S31).
8).
【0051】印影イメージデータ記憶部639に記憶さ
れた印影イメージデータ695と個人情報記憶部637
に記憶された印影イメージデータ617とが一致すれば
(S311Y)、認証可と判定し(S312)、結果を
出力して(S314)、実印鑑照合指示入力部645に
実印鑑照合指示696が入力されていなければ(S31
6N)、個人認証を終了する(S318)。The seal image data 695 stored in the seal image data storage unit 639 and the personal information storage unit 637
If the seal imprint image data 617 stored in the file matches (S311Y), it is determined that authentication is possible (S312), and the result is output (S314). If not (S31
6N), the personal authentication ends (S318).
【0052】実印鑑照合指示入力部645に実印鑑照合
指示696が入力されていれば(316Y)、記憶され
ている印影イメージデータ617より表示部644に印
影イメージを表示して、個人認証を終了する(S31
8)。If the actual seal stamp collation instruction 696 has been input to the actual seal stamp collation instruction input unit 645 (316Y), the seal image is displayed on the display unit 644 from the stored seal image data 617, and the personal authentication ends. Yes (S31
8).
【0053】次に、本発明の第4の実施の形態の個人認
証システムについて説明する。第3の実施の形態では照
合の対象として暗証番号と印影イメージデータとを用い
たが、第4の実施の形態では印影イメージデータに代え
て、署名イメージデータを使用する。個人認証システム
の構成内容と不正使用防止方法のフローチャートは、印
影イメージデータが署名イメージデータに代わるだけで
その他は第3に実施の形態と同じなので説明を省略す
る。Next, a personal authentication system according to a fourth embodiment of the present invention will be described. In the third embodiment, the personal identification number and the imprint image data are used as the targets of comparison, but in the fourth embodiment, signature image data is used instead of the imprint image data. The contents of the configuration of the personal authentication system and the flowchart of the method for preventing unauthorized use are the same as those of the third embodiment except that the imprint image data is replaced with the signature image data.
【0054】なお、登録された印鑑や署名のイメージ
は、ビット列としては、登録時のスキャナーの条件によ
って、微妙に変化し、規則性がなく、乱数的である。従
って、意図的に、このイメージを偽造等で作り出すのは
困難である。The registered image of the seal or the signature changes slightly as a bit string depending on the conditions of the scanner at the time of registration, has no regularity, and is a random number. Therefore, it is difficult to intentionally create this image by forgery or the like.
【0055】次に、本発明の第5の実施の形態の個人認
証システムについて図面を参照して説明する。図8は本
発明の第5の実施の形態の個人認証システムの模式的ブ
ロック構成図である。本発明の第5の実施の形態の個人
認証システムは第2から第4の実施の形態の個人認証シ
ステムの機能を総合した個人認証システムであり、ホス
トコンピュータ810の個人情報格納部212に、指紋
による照合、印影イメージデータによる照合、署名イメ
ージデータによる照合のそれぞれの要否情報を予め登録
しておくことにより使用環境に適合させて、暗証番号に
よる照合に指紋による照合、印影イメージデータによる
照合、署名イメージデータによる照合の1種類以上を組
み合わせて認証を行うことができ、暗証番号による照合
のみとすることもできる。また認証立会人が実印鑑照合
指示、あるいは実署名照合指示を行うことにより登録さ
れた印鑑、あるいは署名の表示を行わせ、実印鑑の印
影、あるいは実際の署名との照合を行うこともできる。Next, a personal authentication system according to a fifth embodiment of the present invention will be described with reference to the drawings. FIG. 8 is a schematic block diagram of a personal authentication system according to a fifth embodiment of the present invention. The personal authentication system according to the fifth embodiment of the present invention is a personal authentication system that integrates the functions of the personal authentication systems according to the second to fourth embodiments, and the personal information storage unit 212 of the host computer 810 stores a fingerprint. By registering in advance the necessity information of collation by collation, imprint image data, and collation by signature image data in advance, it is adapted to the usage environment, collation by PIN, collation by fingerprint, collation by imprint image data, Authentication can be performed by combining at least one type of collation based on signature image data, and only collation based on a password can be performed. Also, the registered seal or signature can be displayed by the authenticating witness issuing the actual seal verification instruction or the actual signature verification instruction, and the seal can be compared with the seal impression of the actual seal or the actual signature.
【0056】個人認証システムは通信ネットワーク82
0で結ばれたホストコンピュータ810と複数の情報端
末830とで構成されたシステムの中に構築されてお
り、被識別人の所有する本人識別カード890には、個
人ID情報891と、印影イメージデータ895と、署
名イメージデータ897とが格納されている。The personal authentication system is a communication network 82
The personal identification card 890 owned by the person to be identified includes personal ID information 891 and imprint image data. 895 and signature image data 897 are stored.
【0057】ホストコンピュータ810には、通信ネッ
トワーク820を介して情報端末830との間で情報の
入出力を行う入出力部811と、予め個人ID情報89
1に対応する個人の暗証番号814と、指紋特徴点デー
タ815aと、指紋照合の要否情報815bと、印影イ
メージデータ817aと、印影照合の要否情報817b
と、署名イメージデータ818aと、署名照合の要否情
報818bとが格納される個人情報格納部812と、入
出力部811から入力した個人ID情報891に従って
個人情報格納部812から個人ID情報813に対応す
る個人の暗証番号814と指紋特徴点データ815a
と、指紋照合の要否情報815bと、印影イメージデー
タ817aと、印影照合の要否情報817bと、署名イ
メージデータ818aと、署名照合の要否情報818b
とを読み出して入出力部811と通信ネットワーク82
0とを介して照会のあった情報端末830に出力する制
御部819とを備えている。The host computer 810 has an input / output unit 811 for inputting / outputting information to / from the information terminal 830 via the communication network 820, and a personal ID information 89 in advance.
1, personal identification number 814, fingerprint feature point data 815a, fingerprint collation necessity information 815b, imprint image data 817a, and imprint collation necessity information 817b.
And personal image storage unit 812 storing signature image data 818a and signature collation necessity information 818b, and from personal information storage unit 812 to personal ID Corresponding personal identification number 814 and fingerprint feature point data 815a
Fingerprint necessity information 815b, imprint image data 817a, imprint collation necessity information 817b, signature image data 818a, and signature collation necessity information 818b.
And the input / output unit 811 and the communication network 82
And a control unit 819 that outputs the information to the information terminal 830 that has been queried via the “0”.
【0058】情報端末830には、カードリーダ831
と、文字入力部832と、指紋入力部833と、実印鑑
照合指示入力部845と、実署名照合指示入力部846
と、表示部844と、入出力部836と、個人ID情報
記憶部834と、印章イメージデータ記憶部839と、
署名イメージデータ記憶部840と、個人ID情報送出
部835と、個人情報記憶部837と、閾値格納部83
8と、特徴点抽出数値化部841と、類似性レベル算出
部842と、判定部843と、制御部849とを備えて
いる。The information terminal 830 has a card reader 831
, A character input unit 832, a fingerprint input unit 833, an actual seal verification instruction input unit 845, and an actual signature verification instruction input unit 846.
A display unit 844, an input / output unit 836, a personal ID information storage unit 834, a seal image data storage unit 839,
Signature image data storage unit 840, personal ID information sending unit 835, personal information storage unit 837, threshold storage unit 83
8, a feature point extraction / numerization unit 841, a similarity level calculation unit 842, a determination unit 843, and a control unit 849.
【0059】カードリーダ831は、本人識別カード8
90の個人ID情報891と、印影イメージデータ89
5と、署名イメージデータ897とを読み取り、文字入
力部832には、暗証番号892が入力され、指紋入力
部833には、指紋893が入力され、実印鑑照合指示
入力部845には、認証立会人の実印鑑照合指示896
が入力され、実署名照合指示入力部846には、認証立
会人の実署名照合指示898が入力され、表示部844
からは、必要な情報が外部に表示され、入出力部836
では、通信ネットワーク820を介してホストコンピュ
ータ810との間で情報の入出力が行われ、個人ID情
報記憶部834は、カードリーダ831で読み出した個
人ID情報891を記憶し、印章イメージデータ記憶部
839は、カードリーダ831で読み出した印章イメー
ジデータ895を記憶し、署名イメージデータ記憶部8
40は、カードリーダ831で読み出した署名イメージ
データ897を記憶する。The card reader 831 is used for identifying the personal identification card 8.
90 personal ID information 891 and imprint image data 89
5 and the signature image data 897, the password number 892 is input to the character input unit 832, the fingerprint 893 is input to the fingerprint input unit 833, and the authentication verification Person's actual seal verification instruction 896
Is input to the actual signature verification instruction input unit 846, and the actual signature verification instruction 898 of the authenticating witness is input to the display unit 844.
, Necessary information is externally displayed and the input / output unit 836
Then, information is input / output to / from the host computer 810 via the communication network 820. The personal ID information storage unit 834 stores the personal ID information 891 read by the card reader 831 and stores the stamp image data storage unit. Reference numeral 839 stores the seal image data 895 read by the card reader 831 and stores the signature image data storage unit 8.
Reference numeral 40 stores the signature image data 897 read by the card reader 831.
【0060】個人ID情報送出部835は、個人ID情
報記憶部834に記憶した個人ID情報891を入出力
部836と通信ネットワーク820とを介してホストコ
ンピュータ810に出力し、個人情報記憶部837は、
ホストコンピュータ810から通信ネットワーク820
を介して入力した個人ID情報891に対応する個人の
暗証番号814と指紋特徴点データ815aと、指紋照
合の要否情報815bと、印影イメージデータ817a
と、印影照合の要否情報817bと、署名イメージデー
タ818aと、署名照合の要否情報818bとを格納す
る。閾値格納部838は、指紋の特徴点データの比較の
際に用いる類似性レベルの閾値を格納する特徴点抽出数
値化部841は、指紋入力部833で認識した指紋89
3の特徴点を抽出し、各特徴点について所定の現象を抽
出してそれらを特徴点データとして数値化し、類似性レ
ベル算出部842は、特徴点抽出数値化部841で数値
化された指紋特徴点データと個人情報記憶部837に記
憶されている指紋特徴点データ815とを比較して類似
性レベルを算出する。The personal ID information sending section 835 outputs the personal ID information 891 stored in the personal ID information storage section 834 to the host computer 810 via the input / output section 836 and the communication network 820, and the personal information storage section 837 ,
Communication network 820 from host computer 810
The personal identification number 814 and the fingerprint feature point data 815a corresponding to the personal ID information 891 inputted through the, the necessity information 815b of the fingerprint collation, and the imprint image data 817a
, Imprint collation necessity information 817b, signature image data 818a, and signature collation necessity information 818b. The threshold value storage unit 838 stores a threshold value of the similarity level used for comparing the characteristic point data of the fingerprint. The feature point extraction and digitization unit 841 stores the fingerprint 89 recognized by the fingerprint input unit 833.
3 is extracted, predetermined phenomena are extracted for each of the feature points, and the extracted phenomena are digitized as feature point data. The similarity level calculation unit 842 calculates the fingerprint feature digitized by the feature point extraction and digitization unit 841. The similarity level is calculated by comparing the point data with the fingerprint feature point data 815 stored in the personal information storage unit 837.
【0061】判定部843は、制御部849の指示によ
り、表示部844を介して被識別者に暗証番号892の
入力を指示し、文字入力部832から入力された暗証番
号892と個人情報記憶部837に記憶されている暗証
番号814とを比較し、一致しない場合は認証を不可と
して認証の結果を所定の出力先に出力し、両暗証番号が
一致し指紋照合を行う設定であれば類似性レベル算出部
842で算定された類似性レベルが閾値格納部838に
格納されたの閾値に達しない場合は認証を不可として認
証の結果を所定の出力先に出力し、閾値以上の場合と指
紋照合を行わない設定の場合に、印影照合を行う設定で
あれば、印影イメージデータ記憶部839に記憶されて
いる印影イメージデータ895と個人情報記憶部837
に記憶されている印影イメージデータ817aとを比較
し、両者が一致しない場合は認証を不可として認証の結
果を所定の出力先に出力し、両者が一致した場合と印影
照合を行わない設定の場合に、署名照合を行う設定であ
れば、署名イメージデータ記憶部840に記憶されてい
る署名イメージデータ897と個人情報記憶部837に
記憶されている署名イメージデータ818aとを比較
し、両者が一致しない場合は認証を不可として認証の結
果を所定の出力先に出力し、両者が一致した場合と署名
照合を行わない設定の場合は、本人であることを認証し
て認証の結果を所定の出力先に出力する。さらに、実印
鑑照合指示入力部845に実印鑑照合指示896のある
場合は個人情報記憶部837に記憶されている印影イメ
ージデータ817aを表示部844に印影イメージとし
て表示し、さらに、実署名照合指示入力部846に実署
名照合指示898のある場合は個人情報記憶部837に
記憶されている署名イメージデータ818aを表示部8
44に署名イメージとして表示する。The determination section 843 instructs the identification target to input the personal identification number 892 via the display section 844 according to the instruction from the control section 849, and the personal identification number storage section 892 and the personal identification number 892 input from the character input section 832. The password is compared with the password 814 stored in the memory 837. If the passwords do not match, authentication is disabled and the result of the authentication is output to a predetermined output destination. If the similarity level calculated by the level calculation unit 842 does not reach the threshold value stored in the threshold value storage unit 838, authentication is disabled and the authentication result is output to a predetermined output destination. When the setting is not performed, if the setting is to perform the seal imprint verification, the seal imprint image data 895 stored in the seal imprint image data storage unit 839 and the personal information storage unit 837
Is compared with the imprint image data 817a stored in the storage unit. If the two do not match, the authentication is disabled and the result of the authentication is output to a predetermined output destination. If the signature verification is set, the signature image data 897 stored in the signature image data storage unit 840 and the signature image data 818a stored in the personal information storage unit 837 are compared, and the two do not match. In this case, authentication is disabled and the result of authentication is output to the specified output destination. If both match and signature verification is not performed, the user is authenticated and the authentication result is output to the specified output destination. Output to Further, when there is a real seal verification instruction 896 in the real seal verification instruction input unit 845, the seal image data 817 a stored in the personal information storage unit 837 is displayed as a seal image on the display unit 844. When the actual signature verification instruction 898 is present in the input unit 846, the signature image data 818a stored in the personal information storage unit 837 is displayed on the display unit 8
At 44, it is displayed as a signature image.
【0062】制御部849は、各部の動作を制御する。The control unit 849 controls the operation of each unit.
【0063】次に、本発明の第5の実施の形態の個人認
証システムの本人識別カードの不正使用防止方法につい
て図面を参照して説明する。図9は本発明の第5の実施
の形態の個人認証システムの本人識別カードの不正使用
防止方法のフローチャートである。Next, a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a fifth embodiment of the present invention will be described with reference to the drawings. FIG. 9 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a fifth embodiment of the present invention.
【0064】個人認証を開始すると(S501)、ID
カード890の提示を受け(S502)、IDカードか
ら個人ID情報891を読み取り(S503)、IDカ
ードから印影イメージデータ895を読み取って印影イ
メージデータ記憶部839に記憶し(S504)、 I
Dカードから署名イメージデータ897を読み取って署
名イメージデータ記憶部840に記憶し(S505)、
個人ID情報891によってホストコンピュータ810
に個人情報のデータを請求し(S506)、入手した暗
証番号814、指紋特徴点データ815a、指紋照合要
否情報815b、印影イメージデータ817a、印影照
合要否情報817b、署名イメージデータ818a、署
名照合要否情報818bを個人情報記憶部837に記憶
し(S507)、表示部844を介して被識別者に暗証
番号892の入力を指示し(S508)、文字入力部8
32から暗証番号892が入力されれば(S509)、
判定部843で個人情報記憶部837に記憶されている
暗証番号814と比較して(S510)、暗証番号81
4と一致しなければ(S510N)、ステップ524に
進んで認証不可と判定し(S524)、結果を出力して
(S526)、個人認証を終了する(S531)。When personal authentication is started (S501), ID
Upon receiving the presentation of the card 890 (S502), the personal ID information 891 is read from the ID card (S503), the imprint image data 895 is read from the ID card and stored in the imprint image data storage unit 839 (S504).
The signature image data 897 is read from the D card and stored in the signature image data storage unit 840 (S505).
Host computer 810 according to personal ID information 891
(S506), the obtained personal identification number 814, fingerprint feature point data 815a, fingerprint collation necessity information 815b, imprint image data 817a, imprint collation necessity information 817b, signature image data 818a, signature collation The necessity information 818b is stored in the personal information storage unit 837 (S507), and an instruction is given to the person to be identified through the display unit 844 to input a personal identification number 892 (S508).
If the password 892 is input from the terminal 32 (S509),
The determination unit 843 compares the password with the password 814 stored in the personal information storage unit 837 (S510), and obtains the password 81.
If the number does not match with No. 4 (S510N), the process proceeds to step 524 to determine that authentication is not possible (S524), outputs the result (S526), and ends the personal authentication (S531).
【0065】暗証番号814と一致した場合(S510
Y)、指紋照合要否情報815bが指紋照合要であれば
(S511Y)、表示部844を介して被識別者に指紋
893の入力を指示し(S512)、指紋入力部833
から指紋893が入力されれば(S513)、特徴点抽
出数値化部841で指紋893から特徴点を抽出し、各
特徴点について所定の現象を抽出してそれらを特徴点デ
ータとして数値化し(S514)、類似性レベル算出部
842で個人情報記憶部837に記憶されている指紋特
徴点データ815aと比較して類似性のレベルを数値化
し(S515)、予め閾値格納部838に格納されてい
る閾値と比較し(S516)、閾値以下であれば(S5
16N)、ステップS524に進んで認証不可と判定し
(S524)、結果を出力して(S526)、個人認証
を終了する(S531)。 ステップ516で閾値以上
の場合と(S516Y)、ステップS511で指紋照合
要否情報815bが指紋照合不要の場合に(S511
N)、印影照合要否情報817bが印影照合要であれば
(S517Y)、印影イメージデータ記憶部839に記
憶された印影イメージデータ895と個人情報記憶部8
37に記憶された印影イメージデータ817aとを比較
し(S518)、両者が一致しなければ(S519
N)、ステップ524に進んで認証不可と判定し(S5
24)、結果を出力して(S526)、個人認証を終了
する(S531)。When the password matches the password 814 (S510)
Y), if the fingerprint collation necessity information 815b is the fingerprint collation necessity (S511Y), the input of the fingerprint 893 is instructed to the identified person via the display unit 844 (S512), and the fingerprint input unit 833 is entered.
When the fingerprint 893 is input from the fingerprint (S513), the feature point extraction / numerization unit 841 extracts feature points from the fingerprint 893, extracts a predetermined phenomenon for each feature point, and quantifies them as feature point data (S514). ), The similarity level calculation unit 842 quantifies the similarity level by comparing it with the fingerprint feature point data 815a stored in the personal information storage unit 837 (S515), and the threshold value stored in the threshold storage unit 838 in advance. (S516), and if it is equal to or smaller than the threshold value (S5).
16N), the process proceeds to step S524, where it is determined that authentication is not possible (S524), the result is output (S526), and the personal authentication ends (S531). At step 516, when the value is equal to or more than the threshold value (S516Y), and at step S511, when the fingerprint collation necessity information 815b does not require fingerprint collation (S511
N) If the seal imprint necessity information 817b is the seal imprint necessity information (S517Y), the seal imprint image data 895 stored in the seal imprint image data storage unit 839 and the personal information storage unit 8
37 is compared with the imprint image data 817a stored in S37 (S518), and if they do not match (S519).
N), proceed to step 524 to determine that authentication is not possible (S5)
24) The result is output (S526), and the personal authentication ends (S531).
【0066】印影イメージデータ記憶部639に記憶さ
れた印影イメージデータ695と個人情報記憶部637
に記憶された印影イメージデータ617aとが一致した
場合と(S519Y)、ステップS517で印影照合要
否情報817bが印影照合不要の場合に(S517
N)、署名照合要否情報818bが署名照合要であれば
(S520Y)、署名イメージデータ記憶部840に記
憶された署名イメージデータ897と個人情報記憶部8
37に記憶された署名イメージデータ818aとを比較
し(S521)、両者が一致しなければ(S522
N)、ステップ524に進んで認証不可と判定し(S5
24)、結果を出力して(S526)、個人認証を終了
する(S531)。The seal image data 695 stored in the seal image data storage unit 639 and the personal information storage unit 637
(S519Y), and when the imprint collation necessity information 817b is not required in step S517 (S517).
N), if the signature verification necessity information 818b is a signature verification necessity (S520Y), the signature image data 897 stored in the signature image data storage unit 840 and the personal information storage unit 8
37 is compared with the signature image data 818a (S521), and if they do not match (S522).
N), proceed to step 524 to determine that authentication is not possible (S5)
24) The result is output (S526), and the personal authentication ends (S531).
【0067】署名イメージデータ記憶部840に記憶さ
れた署名イメージデータ897と個人情報記憶部837
に記憶された署名イメージデータ818aとが一致した
場合と(S522Y)、ステップS520で署名照合要
否情報818bが署名照合不要の場合には(S520
N)、認証可と判定し(S523)、結果を出力し(S
525)、実印鑑照合指示入力部845に実印鑑照合指
示896が入力されていなければ(S527N)、ステ
ップS529に進み、実印鑑照合指示入力部845に実
印鑑照合指示896が入力されていれば(S527
Y)、記憶されている印影イメージデータ817aによ
り表示部844に印影イメージを表示して(S52
8)、ステップS529に進む。The signature image data 897 stored in the signature image data storage section 840 and the personal information storage section 837
(S522Y), and if the signature verification necessity information 818b does not require signature verification in step S520 (S520).
N), it is determined that authentication is possible (S523), and the result is output (S523).
525) If the actual seal verification instruction 896 has not been input to the actual seal verification instruction input unit 845 (S527N), the process proceeds to step S529, and if the actual seal verification instruction 896 has been input to the actual seal verification instruction input unit 845. (S527
Y) The imprint image is displayed on the display unit 844 using the stored imprint image data 817a (S52).
8), proceed to step S529.
【0068】ステップS529では、実署名照合指示入
力部846に実署名照合指示898が入力されていなけ
れば(S529N)、個人認証を終了し(S531)、
実署名照合指示入力部846に実署名照合指示897が
入力されていれば(S529Y)、記憶されている署名
イメージデータ818aにより表示部844に署名イメ
ージを表示して(S530)、個人認証を終了する(S
531)。In step S529, if the actual signature verification instruction 898 has not been input to the actual signature verification instruction input section 846 (S529N), the personal authentication is terminated (S531).
If the actual signature collation instruction 897 has been input to the actual signature collation instruction input unit 846 (S529Y), the signature image is displayed on the display unit 844 with the stored signature image data 818a (S530), and the personal authentication ends. Do (S
531).
【0069】[0069]
【発明の効果】第1の効果は、個人の身体的特徴データ
と暗証番号との併用により、個人IDカードの不正使用
を極めて困難にして、防止できることである。The first effect is that illegal use of a personal ID card is extremely difficult and can be prevented by using personal physical characteristic data and a personal identification number together.
【0070】第2の効果は、簡単で安価な指紋データ読
み取り装置を使用して、暗証番号入力を併用することに
より、本人であるにも拘わらず本人でないと判定される
人の割合を極めて少なくすることのできる、確度の高
い、簡単な構成と操作による本人認証システムを実現で
きることである。The second effect is that, by using a simple and inexpensive fingerprint data reader and simultaneously inputting a personal identification number, the ratio of persons who are judged to be not the persons in spite of being the person is extremely small. It is possible to realize a personal authentication system that can be performed, has high accuracy, and has a simple configuration and operation.
【0071】第3の効果は、指紋データ読み取り装置
が、例えば、個人の体質的な要因で、指紋データを有効
に読みとれない特定の人、あるいは指紋の提示をよしと
しない一部の人にたいしては、全体のシステムとしての
確実性を落とすことなく、指紋特徴データの判定に頼ら
ずに、暗証番号の入力のみで本人認証を可能としたこと
である。The third effect is that the fingerprint data reading apparatus is, for example, for a specific person who cannot effectively read the fingerprint data due to a constitutional factor of an individual, or for some persons who are not good at presenting fingerprints. That is, personal authentication can be performed only by inputting a personal identification number without lowering the reliability of the entire system and without relying on the determination of fingerprint feature data.
【0072】第4の効果は、従来の暗証番号のみによる
本人認証システムから不正防止に対する対策を強化した
システムに、部分的に、あるいは、徐々に移行できるこ
とである。A fourth effect is that the system can be partially or gradually shifted from a conventional personal identification system using only a personal identification number to a system in which measures against fraud are strengthened.
【0073】第5の効果は、印影データと署名データを
IDカードに採り入れて、活用することにより、IDカ
ードの偽造をより困難にできることである。A fifth effect is that forgery of an ID card can be made more difficult by incorporating and utilizing imprint data and signature data in an ID card.
【0074】第6の効果は、印影データと署名データを
IDカードに採り入れて、活用することにより、印鑑ま
たは署名を人間が確認することで行われている本人認証
の習慣に整合する情報システムの支援によって、IDカ
ードの不正防止をより困難にする本人認証システムを提
供できることである。The sixth effect is that an imprint data and a signature data are incorporated into an ID card and utilized, whereby an information system that matches the custom of personal authentication performed by a person confirming a seal or a signature is used. With the support, it is possible to provide an identity authentication system that makes it more difficult to prevent fraudulent use of an ID card.
【図1】本発明の個人認証システムの概念を説明する一
般的な模式的ブロック図である。FIG. 1 is a general schematic block diagram illustrating the concept of a personal authentication system of the present invention.
【図2】本発明の第1の実施の形態の個人認証システム
の模式的ブロック構成図である。FIG. 2 is a schematic block diagram of the personal authentication system according to the first embodiment of the present invention.
【図3】認証のための特徴データの相互関係を説明する
ための模式図である。(a)は変異データの領域が特徴
データの領域に近接している場合である。(b)は変異
データの領域が特徴データの領域から拡散している場合
である。FIG. 3 is a schematic diagram for explaining a mutual relationship between feature data for authentication. (A) is a case where the area of the mutation data is close to the area of the feature data. (B) is a case where the region of the mutation data is diffused from the region of the feature data.
【図4】本発明の第1の実施の形態の個人認証システム
の本人識別カードの不正使用防止方法のフローチャート
である。FIG. 4 is a flowchart of a method for preventing unauthorized use of the personal identification card of the personal authentication system according to the first embodiment of the present invention.
【図5】本発明の第2の実施の形態の個人認証システム
の本人識別カードの不正使用防止方法のフローチャート
である。FIG. 5 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a second embodiment of the present invention.
【図6】本発明の第3の実施の形態の個人認証システム
の模式的ブロック構成図である。FIG. 6 is a schematic block diagram of a personal authentication system according to a third embodiment of the present invention.
【図7】本発明の第3の実施の形態の個人認証システム
の本人識別カードの不正使用防止方法のフローチャート
である。FIG. 7 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a third embodiment of the present invention.
【図8】本発明の第5の実施の形態の個人認証システム
の模式的ブロック構成図である。FIG. 8 is a schematic block diagram of a personal authentication system according to a fifth embodiment of the present invention.
【図9】本発明の第5の実施の形態の個人認証システム
の本人識別カードの不正使用防止方法のフローチャート
である。FIG. 9 is a flowchart of a method for preventing unauthorized use of a personal identification card in a personal authentication system according to a fifth embodiment of the present invention.
【図10】身体的の特徴データを本人を特定するために
利用する場合の問題を説明する説明図である。FIG. 10 is an explanatory diagram illustrating a problem in a case where physical characteristic data is used to identify a person.
110、210、610、810 ホストコンピュー
タ 112、212、612、812 個人情報格納部 113、213、613、813 個人ID情報 114 本人識別情報 120、220、620、820 通信ネットワーク 130、230、630、830 情報端末 133 本人識別情報入力部 134、234、634、834 個人ID情報入力
部 141 本人識別情報比較部 142 認証可否判定部 144、244。644、844 表示部 190、290、690、890 本人識別カード
(IDカード) 191、291、691、891 個人ID情報 192、292、692、892 暗証番号 193 身体的特徴データ 211、611、811 入出力部 214、614、814 暗証番号 215、815a 指紋点特徴データ 216、815b 指紋照合要否情報 219、619、819 制御部 231、631、831 カードリーダ 232、632、832 文字入力部 233、833 指紋入力部 235、635、835 個人ID情報送出部 236、636、836 入出力部 237、637、837 個人情報記憶部 238、838 閾値格納部 241、841 特徴点抽出数値化部 242、842 類似性レベル算出部 243、643、843 判定部 249、649、849 制御部 293、893 指紋 294、694、894 認証可否 617,817a 印影イメージデータ 639、839 印影イメージデータ記憶部 645、845 実印影照合指示入力部 695、895 印影イメージデータ 696、896 実印影照合指示 817b 印影照合要否情報 818a 署名イメージデータ 818b 証明照合要否情報 840 署名イメージデータ記憶部 846 実署名照合指示入力部 897 署名イメージデータ 898 実署名照合指示 S101〜S119、S201〜S218、S301〜
S318、S501〜S531 ステップ110, 210, 610, 810 Host computer 112, 212, 612, 812 Personal information storage unit 113, 213, 613, 813 Personal ID information 114 Personal identification information 120, 220, 620, 820 Communication network 130, 230, 630, 830 Information terminal 133 Personal identification information input unit 134, 234, 634, 834 Personal ID information input unit 141 Personal identification information comparison unit 142 Authentication availability determination unit 144, 244. 644, 844 Display unit 190, 290, 690, 890 Personal identification card (ID card) 191, 291, 691, 891 Personal ID information 192, 292, 692, 892 PIN 193 Physical characteristic data 211, 611, 811 Input / output unit 214, 614, 814 PIN 215, 815a Fingerprint point characteristic data 2 6, 815b Fingerprint collation necessity information 219, 619, 819 Control unit 231, 631, 831 Card reader 232, 632, 832 Character input unit 233, 833 Fingerprint input unit 235, 635, 835 Personal ID information sending unit 236, 636, 836 Input / output unit 237, 637, 837 Personal information storage unit 238, 838 Threshold storage unit 241, 841 Feature point extraction digitization unit 242, 842 Similarity level calculation unit 243, 643, 843 Judgment unit 249, 649, 849 Control unit 293, 893 Fingerprints 294, 694, 894 Validity of authentication 617, 817a Imprint image data 639, 839 Imprint image data storage unit 645, 845 Actual imprint collation instruction input unit 695, 895 Imprint image data 696, 896 Actual imprint collation instruction 817b Imprint collation Necessity information 8 8a signature image data 818b certificate verification necessity information 840 signature image data storage unit 846 the real signature verification instruction input unit 897 signature image data 898 real signature verification instruction S101~S119, S201~S218, S301~
S318, S501 to S531 steps
フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 19/10 G06T 7/00 530 5J104 G06T 7/00 530 570 570 590 590 G06K 19/00 R G07F 7/12 S H04L 9/32 G07F 7/08 B H04L 9/00 673A 673D 673E Fターム(参考) 3E044 BA04 DA05 DA06 DE01 5B035 AA13 BB09 BC01 5B043 AA01 AA09 BA02 BA06 BA09 CA09 FA02 FA04 GA04 GA13 GA18 GA19 5B058 KA12 KA33 KA38 YA01 5B085 AE00 AE02 AE03 AE11 AE25 5J104 AA07 KA01 KA16 KA17 KA18 NA33 NA36 NA38 PA10 Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat II (reference) G06K 19/10 G06T 7/00 530 5J104 G06T 7/00 530 570 570 570 590 590 G06K 19/00 R G07F 7/12 S H04L 9/32 G07F 7/08 B H04L 9/00 673A 673D 673E F term (reference) 3E044 BA04 DA05 DA06 DE01 5B035 AA13 BB09 BC01 5B043 AA01 AA09 BA02 BA06 BA09 CA09 FA02 FA04 GA04 GA13 GA18 GA19 5B033 KA12 KA12 KA12 KA12 AE03 AE11 AE25 5J104 AA07 KA01 KA16 KA17 KA18 NA33 NA36 NA38 PA10
Claims (15)
を通信ネットワークを介して接続して形成された個人認
証システムにおける本人識別カードの不正使用防止方法
であって、 被識別者が所持する本人識別カードには少なくとも個人
ID情報が格納され、 前記ホストコンピュータには選択された本人識別情報が
個人ID情報と対応されて格納されていて、前記情報端
末に入力された個人ID情報によって、格納されている
選択された本人識別情報を該情報端末に出力可能であ
り、 選択された本人識別情報が、前記情報端末に入力される
暗証番号、前記情報端末に入力された身体的な本人特徴
データ、前記本人識別カードに格納され前記情報端末に
入力された印影イメージ、および前記本人識別カードに
格納され前記情報端末に入力された署名イメージの少な
くとも2種類以上の組み合わせであり、 前記情報端末に入力された本人識別情報と、前記ホスト
コンピュータに格納されている本人識別情報との所定の
手順による比較により自動的に認証の可否が決定され
る、ことを特徴とする本人識別カードの不正防止方法。1. A method for preventing unauthorized use of a personal identification card in a personal authentication system formed by connecting a host computer and a plurality of information terminals via a communication network, the personal identification card being possessed by a person to be identified. Stores at least personal ID information, and the host computer stores the selected personal identification information in correspondence with the personal ID information, and stores the personal identification information according to the personal ID information input to the information terminal. The selected personal identification information can be output to the information terminal, and the selected personal identification information is a personal identification number input to the information terminal, physical personal characteristic data input to the information terminal, A seal image stored on an identification card and input to the information terminal, and a signature stored on the identification card and input to the information terminal It is a combination of at least two or more types of name images, and it is automatically determined whether or not authentication is possible by comparing the personal identification information input to the information terminal with the personal identification information stored in the host computer according to a predetermined procedure. A method for preventing fraud of an identification card, which is determined.
さらに、認証立会人による捺印された実印鑑の印影と前
記情報端末に表示された前記ホストコンピュータに格納
されている印影イメージデータとの比較により認証の可
否の決定が可能であり、 署名イメージが選択されている場合は、さらに、認証立
会人による本人の署名と前記情報端末に表示された前記
ホストコンピュータに格納されている署名イメージデー
タとの比較により認証の可否の決定が可能である、請求
項1に記載の本人識別カードの不正防止方法。2. When an imprint image is selected,
Further, it is possible to determine whether or not the authentication is possible by comparing the seal imprint of the actual seal stamp stamped by the authenticating witness and the seal imprint image data stored in the host computer displayed on the information terminal. In the case where the authentication is performed, it is further possible to determine whether or not the authentication is possible by comparing the signature of the principal by the authentication witness with the signature image data stored in the host computer displayed on the information terminal. 2. The method for preventing fraud of an identification card according to item 1.
本人識別カードを所持し、前記ホストコンピュータに
は、予め個人ID情報に対応する個人の暗証番号と身体
的な特徴点データとを格納し、 前記被識別者は、前記本人識別カードを前記情報端末に
読み込ませ、該情報端末の指示に従って所定の身体的な
特徴を該情報端末に入力し、 前記情報端末は、前記本人識別カードに格納された個人
ID情報により、予め前記ホストコンピュータに格納さ
れている個人の暗証番号と身体的な特徴点データとを読
み出し、該情報端末に入力された前記被識別者の身体的
な特徴の特徴点を抽出し、該各特徴点について所定の現
象を抽出してそれらを特徴点データとして数値化して、
前記ホストコンピュータから読み出した身体的な特徴点
データと比較して類似性のレベルを数値化し、類似性の
レベルが所定の第1の閾値以上であれば本人であること
を認証し、第1の閾値よりも低い所定の第2の閾値にも
達しない場合は認証を不可とし、所定の第1の閾値に達
しないが所定の第2の閾値以上の場合には、前記被識別
者に暗証番号の入力を指示し、 前記被識別者は前記情報端末の指示によって暗証番号を
該情報端末に入力し、 前記情報端末は、入力された暗証番号と前記ホストコン
ピュータから読み出した個人の暗証番号とが一致すれば
本人であることを認証し、一致しない場合は認証を不可
とする、請求項1に記載の本人識別カードの不正使用防
止方法。3. A person to be identified has an identification card storing personal ID information, and the host computer stores in advance a personal identification number and physical feature point data corresponding to the personal ID information. Storing, the identified person causes the information terminal to read the identification card, and inputs predetermined physical characteristics to the information terminal according to an instruction of the information terminal; and the information terminal includes the identification card. The personal identification number and the physical characteristic point data stored in advance in the host computer are read out from the personal ID information stored in the host computer, and the physical characteristics of the identified person input to the information terminal are read out. Extract feature points, extract predetermined phenomena for each feature point, digitize them as feature point data,
The similarity level is quantified by comparing with the physical feature point data read from the host computer, and if the similarity level is equal to or more than a predetermined first threshold, the user is authenticated as a first person, If it does not reach a predetermined second threshold lower than the threshold, the authentication is disabled. If it does not reach the predetermined first threshold but is equal to or higher than the predetermined second threshold, the identification number is given to the identification person. The identified person inputs a personal identification number to the information terminal according to the instruction of the information terminal, and the information terminal displays the input personal identification number and the personal identification number read from the host computer. 2. The method for preventing unauthorized use of an identification card according to claim 1, wherein if the passwords match, the user is authenticated. If the passwords do not match, authentication is disabled.
予め個人ID情報に対応する身体的な特徴点データの照
合を行うか否かの情報が格納されており、前記情報端末
は、前記ホストコンピュータから個人の暗証番号と身体
的な特徴点データとともに身体的な特徴点データの照合
を行うか否かの情報を読み出し、身体的な特徴点データ
の照合を行うとの情報の場合は、請求項3に記載のすべ
ての処理を実施し、身体的な特徴点データの照合を行わ
ないとの情報の場合は、身体的な特徴点データの照合を
行わず、暗証番号の照合のみで認証の可否を決定する請
求項3に記載の本人識別カードの不正使用防止方法。4. The host computer further comprises:
Information on whether or not physical feature point data corresponding to personal ID information is to be collated is stored in advance, and the information terminal sends a personal identification number and physical feature point data together with the personal identification number from the host computer. Information on whether or not to perform physical feature point data collation, and in the case of information to perform physical feature point data collation, perform all the processing according to claim 3 and perform physical 4. Unauthorized personal identification card according to claim 3, wherein in the case of the information that collation of the feature point data is not performed, authentication is determined only by collation of the personal identification number without collation of physical feature point data. How to prevent use.
予めホストコンピュータに格納されている個人の身体的
な特徴データが、数値化された指紋の特徴点データであ
る、請求項3または請求項4に記載の本人識別カードの
不正使用防止方法。5. The physical feature is a fingerprint of the identified person,
The method for preventing unauthorized use of an identification card according to claim 3 or 4, wherein the physical characteristic data of the individual previously stored in the host computer is digitized characteristic point data of the fingerprint.
本人識別カードを所持し、前記ホストコンピュータに
は、予め個人ID情報に対応する個人の暗証番号と指紋
の特徴点データと、該個人ID情報に対しては指紋を検
証に用いるか否かの指定とを格納し、 前記被識別者は、前記本人識別カードを前記情報端末に
読み込ませ、該情報端末の指示に従って暗証番号を該情
報端末に入力し、 前記情報端末は、前記本人識別カードに格納された個人
ID情報により、予め前記ホストコンピュータに格納さ
れている個人の暗証番号と、数値化された指紋の特徴点
データと、指紋を検証に用いるか否かの指定とを読み出
し、該情報端末に入力された暗証番号と前記ホストコン
ピュータから読み出した個人の暗証番号とが一致しない
場合は認証を不可とし、一致し、かつ指紋を検証に用い
ない指定であれば本人であることを認証し、指紋を検証
に用いる指定であれば前記被識別者に指紋の入力を指示
し、 前記被識別者は前記情報端末の指示によって指紋を該情
報端末に入力し、 前記情報端末は、入力された指紋の特徴点を抽出し、該
各特徴点について所定の現象を抽出してそれらを特徴点
データとして数値化して、前記ホストコンピュータから
読み出した指紋の特徴点データと比較して類似性のレベ
ルを数値化し、類似性のレベルが所定の閾値以上であれ
ば本人であることを認証し、所定の閾値に達しない場合
は認証を不可とする、請求項1に記載の本人識別カード
の不正使用防止方法。6. An identification person has an identification card in which personal ID information is stored, and the host computer previously stores personal identification number and fingerprint feature point data corresponding to the personal ID information, For the personal ID information, a designation as to whether or not to use a fingerprint for verification is stored.The identified person reads the personal identification card into the information terminal, and enters a personal identification number according to the instruction of the information terminal. Input to the information terminal, the information terminal, according to the personal ID information stored in the personal identification card, the personal identification number stored in advance in the host computer, feature point data of the digitized fingerprint, Read out the designation of whether to use the fingerprint for verification or not, and if the personal identification number read from the host computer does not match the personal identification number input to the information terminal, authentication is prohibited. If it is specified, and the fingerprint is not used for verification, the user is authenticated.If the fingerprint is used for verification, the discriminator is instructed to input a fingerprint. A fingerprint is input to the information terminal according to an instruction of the information terminal, and the information terminal extracts feature points of the input fingerprint, extracts a predetermined phenomenon for each of the feature points, and quantifies them as feature point data. Then, the similarity level is quantified by comparing it with the fingerprint feature point data read from the host computer, and if the similarity level is equal to or higher than a predetermined threshold, the user is authenticated as an individual, and reaches the predetermined threshold. 2. The method for preventing unauthorized use of an identification card according to claim 1, wherein authentication is prohibited if not performed.
ジデータとの格納された本人識別カードを所持し、前記
ホストコンピュータには、予め個人ID情報に対応する
個人の暗証番号と印影イメージデータとを格納し、 前記被識別者は、前記本人識別カードを前記情報端末に
読み込ませ、該情報端末の指示に従って暗証番号を該情
報端末に入力し、 前記情報端末は、前記本人識別カードに格納された個人
ID情報により、予め前記ホストコンピュータに格納さ
れている個人の暗証番号と、登録された印影イメージデ
ータとを読み出し、該情報端末に入力された暗証番号と
前記ホストコンピュータから読み出した個人の暗証番号
とが一致しない場合は認証を不可とし、一致した場合は
前記本人識別カードに格納された印影イメージデータを
読み出して、前記ホストコンピュータから読み出した登
録された印影イメージデータと照合し、一致しない場合
は認証を不可とし、一致した場合に認証立会人が実印影
との照合不要を選択した場合は本人であることを認証
し、該認証立会人が実印影との照合必要を選択した場合
は前記情報端末の表示部の画面およびプリンタからの印
刷紙面の少なくともいずれか一方に前記ホストコンピュ
ータから読み出した登録された印影イメージデータを表
示し、前記被識別者の所持する印鑑の印影を捺印させ、
前記認証立会人が双方を比較の上認証の可否を決定す
る、請求項2に記載の本人識別カードの不正使用防止方
法。7. The identified person has a personal identification card in which personal ID information and imprint image data are stored, and a personal identification number and imprint image data corresponding to the personal ID information are stored in the host computer in advance. The identified person reads the personal identification card into the information terminal, inputs a personal identification number to the information terminal according to an instruction of the information terminal, and stores the personal identification card in the personal identification card. Based on the personal ID information, the personal identification number stored in the host computer in advance and the registered imprint image data are read out, and the personal identification number read into the information terminal and the personal identification number read out from the host computer are read out. If the password does not match, the authentication is not allowed. If the password matches, the imprint image data stored on the personal identification card is read. Then, the registered imprint image data read from the host computer is compared with the registered imprint image data. If they do not match, the authentication is disabled. If the authentication witness selects the necessity of collation with the actual seal, the registered information read from the host computer is displayed on at least one of the screen of the display unit of the information terminal and the printing paper from the printer. Displaying the imprint image data, and stamping the imprint of the seal possessed by the identified person,
3. The method according to claim 2, wherein the authentication witness compares the two to determine whether or not to perform authentication.
ジデータとの格納された本人識別カードを所持し、前記
ホストコンピュータには、予め個人ID情報に対応する
個人の暗証番号と署名イメージデータとを格納し、 前記被識別者は、前記本人識別カードを前記情報端末に
読み込ませ、該情報端末の指示に従って暗証番号を該情
報端末に入力し、 前記情報端末は、前記本人識別カードに格納された個人
ID情報により、予め前記ホストコンピュータに格納さ
れている個人の暗証番号と、登録された署名イメージデ
ータとを読み出し、該情報端末に入力された暗証番号と
前記ホストコンピュータから読み出した個人の暗証番号
とが一致しない場合は認証を不可とし、一致した場合は
前記本人識別カードに格納された署名イメージデータを
読み出して、前記ホストコンピュータから読み出した登
録された署名イメージデータと照合し、一致しない場合
は認証を不可とし、一致した場合に認証立会人が実際の
署名との照合不要を選択した場合は本人であることを認
証し、該認証立会人が実際の署名との照合必要を選択し
た場合は前記情報端末の表示部の画面およびプリンタか
らの印刷紙面の少なくともいずれか一方に前記ホストコ
ンピュータから読み出した登録された署名イメージデー
タを表示し、前記被識別者に実際に署名を行わせ、前記
認証立会人が双方を比較の上認証の可否を決定する、請
求項2に記載の本人識別カードの不正使用防止方法。8. An identification person has a personal identification card storing personal ID information and signature image data, and the host computer stores in advance a personal identification number and signature image data corresponding to the personal ID information. The identified person reads the personal identification card into the information terminal, inputs a personal identification number to the information terminal according to an instruction of the information terminal, and stores the personal identification card in the personal identification card. The personal identification number stored in the host computer in advance and the registered signature image data are read out based on the personal ID information, and the personal identification number input to the information terminal and the personal identification number read out from the host computer are read out. If the password does not match, the authentication is not allowed.If the password matches, the signature image data stored in the personal identification card is read. Then, the signature is compared with the registered signature image data read from the host computer.If they do not match, the authentication is disabled.If they match, if the authenticating witness selects no collation with the actual signature, the user himself / herself is required. If the authentication witness selects that verification with the actual signature is necessary, the registration read out from the host computer on at least one of the screen of the display unit of the information terminal and the printing paper from the printer. 3. The unauthorized use of the personal identification card according to claim 2, wherein the signature image data displayed is displayed, the identification is performed by the identified person, and the authentication witness determines whether or not to perform authentication by comparing the two. Prevention method.
ための、ホストコンピュータと複数の情報端末とを通信
ネットワークを介して接続して形成された個人認証シス
テムにおいて、 前記本人識別カードには、少なくとも個人ID情報が格
納され、 前記ホストコンピュータには、個人ID情報に対応する
前記情報端末に入力される暗証番号、前記情報端末に入
力された身体的な本人特徴データ、前記本人識別カード
に格納され前記情報端末に入力された印影イメージ、お
よび前記本人識別カードに格納され前記情報端末に入力
された署名イメージの少なくとも2種類以上の組み合わ
せである予め選択された本人識別情報が格納される個人
情報格納部を備え、 前記情報端末には、前記本人識別カードのカードリーダ
と、前記選択された本人識別情報を入力するための本人
識別情報入力部と、該本人識別情報入力部に入力された
本人識別情報と、前記ホストコンピュータの個人情報格
納部から読み出された個人ID情報に対応する前記選択
された本人識別情報とを比較する本人識別情報比較部
と、該本人識別情報比較部の比較結果に基づいて所定の
手順で認証の可否を決定する認証判定部と、必要な情報
を外部に表示する表示部とを備えることを特徴とする個
人認証システム。9. A personal authentication system formed by connecting a host computer and a plurality of information terminals via a communication network for identifying a person using the person identification card, wherein the person identification card includes: At least personal ID information is stored. The host computer stores a personal identification number corresponding to the personal ID information, which is input to the information terminal, physical personal characteristic data input to the information terminal, and the personal identification card. Personal information in which preselected personal identification information, which is a combination of at least two types of a seal image input to the information terminal and a signature image stored in the personal identification card and input to the information terminal, is stored. The information terminal includes a card reader for the personal identification card, and the selected personal identification card. A personal identification information input unit for inputting information, the personal identification information input to the personal identification information input unit, and the selected personal information corresponding to the personal ID information read from the personal information storage unit of the host computer. A personal identification information comparing unit for comparing the personal identification information with the user identification information, an authentication determining unit for determining whether or not to perform authentication in a predetermined procedure based on the comparison result of the personal identification information comparing unit, and displaying necessary information to the outside. A personal authentication system comprising a display unit.
報が格納され、 前記ホストコンピュータには、通信ネットワークを介し
て前記情報端末との間で情報の入出力を行う入出力部
と、予め個人ID情報に対応する個人の暗証番号と身体
的な特徴点データとが格納される個人情報格納部と、前
記入出力部から入力した個人ID情報に従って前記個人
情報格納部から該個人ID情報に対応する個人の暗証番
号と身体的な特徴点データとを読み出して前記入出力部
と前記通信ネットワークとを介して照会のあった前記情
報端末に出力する制御部とを備え、 前記情報端末には、前記本人識別カードのカードリーダ
と、身体的な特徴を入力するための身体的特徴入力部
と、暗証番号入力のための文字入力部と、必要な情報を
外部に表示する表示部と、前記通信ネットワークを介し
て前記ホストコンピュータとの間で情報の入出力を行う
入出力部と、前記カードリーダで読み出した個人ID情
報を前記入出力部と通信ネットワークとを介して前記ホ
ストコンピュータに出力する個人ID情報送出部と、前
記ホストコンピュータから前記通信ネットワークを介し
て入力した前記個人ID情報に対応する個人の暗証番号
と身体的な特徴点データとを格納する個人情報記憶部
と、身体的な特徴点データの比較の際に用いる類似性レ
ベルの第1の閾値と該第1のレベルより低い第2の閾値
とを格納する閾値格納部と、前記身体的特徴入力部で認
識した身体的特徴の特徴点を抽出し、該各特徴点につい
て所定の現象を抽出してそれらを特徴点データとして数
値化する数値化部と、該数値化部で数値化された特徴点
データと前記個人情報記憶部に記憶されている特徴点デ
ータとを比較して類似性レベルを算出する類似性レベル
算出部と、判定部と、各部の動作を制御する制御部とを
備え、前記判定部は、前記類似性レベル算出部で算定さ
れた類似性レベルが前記第1の閾値以上であれば本人で
あることを認証し、前記第2の閾値にも達しない場合は
認証を不可とし、第1の閾値に達しないが第2の閾値以
上の場合には、前記表示部を介して被識別者に暗証番号
の入力を指示し、前記文字入力部から入力された暗証番
号と前記個人情報記憶部に記憶された暗証番号とを比較
し、両暗証番号が一致すれば本人であることを認証し、
一致しない場合は認証を不可とし、認証の結果を所定の
出力先に出力する、請求項9に記載の個人認証システ
ム。10. The personal identification card stores personal ID information. The host computer has an input / output unit for inputting and outputting information to and from the information terminal via a communication network. A personal information storage unit in which a personal identification number and physical feature point data corresponding to the ID information are stored, and the personal information storage unit corresponding to the personal ID information according to the personal ID information input from the input / output unit A control unit that reads out the personal identification number and physical feature point data of the individual to be output to the information terminal that has been queried via the input / output unit and the communication network. A card reader for the personal identification card, a physical characteristic input unit for inputting physical characteristics, a character input unit for inputting a personal identification number, and a display unit for displaying necessary information to the outside, An input / output unit for inputting and outputting information to and from the host computer via the communication network; and outputting personal ID information read by the card reader to the host computer via the input / output unit and the communication network. A personal information storage unit for storing a personal identification number and physical characteristic data corresponding to the personal ID information input from the host computer via the communication network; A threshold value storing unit that stores a first threshold value of the similarity level and a second threshold value that is lower than the first level used in comparing the characteristic point data, and a physical object recognized by the physical characteristic input unit. A feature point for extracting feature points of a feature, extracting a predetermined phenomenon for each feature point, and digitizing them as feature point data; A similarity level calculation unit that calculates a similarity level by comparing the feature point data with the feature point data stored in the personal information storage unit; a determination unit; and a control unit that controls the operation of each unit. The determination unit authenticates the user if the similarity level calculated by the similarity level calculation unit is equal to or greater than the first threshold, and authenticates if the similarity does not reach the second threshold. If the password is not reached and the first threshold is not reached but is equal to or greater than the second threshold, a password is instructed to the identified person via the display unit, and a password input from the character input unit is entered. Compare with the personal identification number stored in the personal information storage unit, if the two personal identification numbers match, authenticate the identity,
10. The personal authentication system according to claim 9, wherein if the passwords do not match, the authentication is disabled, and the result of the authentication is output to a predetermined output destination.
は、予め個人ID情報に対応する身体的な特徴点データ
の照合を行うか否かの情報が格納されており、前記情報
端末は、前記ホストコンピュータから個人の暗証番号と
身体的な特徴点データとともに身体的な特徴点データの
照合を行うか否かの情報を読み出し、身体的な特徴点デ
ータの照合を行うとの情報の場合は、前記判定部は請求
項10に記載のすべての処理を実施し、身体的な特徴点
データの照合を行わないとの情報の場合は、身体的な特
徴点データの照合を行わず、暗証番号の照合のみで認証
の可否を決定する、請求項10に記載の個人認証システ
ム。11. The information processing apparatus according to claim 1, wherein the host computer stores in advance information on whether or not to perform physical feature point data matching corresponding to personal ID information. Reads information as to whether or not to perform physical feature point data collation together with the personal identification number and physical feature point data. If the information indicates that all the processes described in claim 10 are to be performed and the physical feature point data is not to be collated, the physical feature point data is not collated and only the personal identification number is collated. The personal authentication system according to claim 10, which determines whether or not to perform authentication.
る、請求項10または請求項11に記載の個人認証シス
テム。12. The personal authentication system according to claim 10, wherein the physical feature is a fingerprint of the identified person.
るための、ホストコンピュータと複数の情報端末とを通
信ネットワークを介して接続して形成された個人認証シ
ステムにおいて、 前記本人識別カードには、個人ID情報が格納され、 前記ホストコンピュータには、通信ネットワークを介し
て前記情報端末との間で情報の入出力を行う入出力部
と、予め個人ID情報に対応する個人の暗証番号と指紋
と該個人ID情報に対しては指紋を検証に用いるか否か
の指定とが格納される個人情報格納部と、前記入出力部
から入力した個人ID情報に従って前記個人情報格納部
から該個人ID情報に対応する個人の暗証番号と指紋と
指紋を検証に用いるか否かの指定とを読み出して前記入
出力部と前記通信ネットワークとを介して照会のあった
前記情報端末に出力する制御部とを備え、 前記情報端末には、前記本人識別カードのカードリーダ
と、指紋を入力するための指紋入力部と、暗証番号入力
のための文字入力部と、必要な情報を外部に表示する表
示部と、通信ネットワークを介して前記ホストコンピュ
ータとの間で情報の入出力を行う入出力部と、前記カー
ドリーダで読み出した個人ID情報を前記入出力部と通
信ネットワークとを介して前記ホストコンピュータに出
力する個人ID情報送出部と、前記ホストコンピュータ
から前記通信ネットワークを介して入力した前記個人I
D情報に対応する個人の暗証番号と指紋と指紋を検証に
用いるか否かの指定とを格納する個人情報記憶部と、身
体的な特徴点データの比較に用いられる類似性レベルの
閾値を格納する閾値格納部と、前記身体的特徴入力部で
認識した身体的特徴の特徴点を抽出し、該各特徴点につ
いて所定の現象を抽出してそれらを特徴点データとして
数値化する数値化部と、該数値化部で数値化された特徴
点データと前記個人情報記憶部に記憶されている特徴点
データとを比較して類似性レベルを算出する類似性レベ
ル算出部と、判定部と、各部の動作を制御する制御部と
を備え、前記判定部は、前記文字入力部に入力された暗
証番号と前記個人情報記憶部に記憶されている暗証番号
とを比較し、一致しない場合は認証を不可とし、一致し
かつ前記個人情報記憶部に記憶されている指紋を検証に
用いるか否かの指定が検証に用いない指定であれば本人
であることを認証し、一致しかつ前記個人情報記憶部に
記憶されている指紋を検証に用いるか否かの指定が検証
に用いる指定であれば、前記表示部を通じて被識別者に
指紋を前記指紋入力部に入力させ、前記類似性レベル算
出部で算定された類似性レベルが前記閾値格納部に格納
された閾値以上であれば本人であることを認証し、前記
閾値に達しない場合は認証を不可とし、認証の結果を所
定の出力先に出力する、請求項9に記載の個人認証シス
テム。13. A personal authentication system formed by connecting a host computer and a plurality of information terminals via a communication network for identifying a person using the person identification card, wherein the person identification card includes: Personal ID information is stored; an input / output unit for inputting / outputting information to / from the information terminal via a communication network; a personal identification number and a fingerprint corresponding to the personal ID information in advance; A personal information storage unit for storing a specification as to whether or not to use a fingerprint for verification with respect to the personal ID information; and a personal information storage unit according to the personal ID information input from the input / output unit. Read out the personal identification number and the fingerprint corresponding to and the designation of whether or not to use the fingerprint for verification, and inquired through the input / output unit and the communication network. The information terminal, a card reader of the personal identification card, a fingerprint input unit for inputting a fingerprint, a character input unit for inputting a personal identification number, A display unit for externally displaying information; an input / output unit for inputting / outputting information to / from the host computer via a communication network; and a personal computer with the input / output unit for reading personal ID information read by the card reader. And a personal ID information sending unit for outputting to the host computer via the host computer, and the personal ID information input from the host computer via the communication network.
A personal information storage unit for storing a personal identification number and a fingerprint corresponding to the D information and a designation of whether or not to use the fingerprint for verification, and a threshold for a similarity level used for comparing physical feature point data. A threshold value storage unit, and a digitizing unit that extracts feature points of physical features recognized by the physical feature input unit, extracts a predetermined phenomenon for each of the feature points, and digitizes them as feature point data. A similarity level calculation unit that calculates a similarity level by comparing the feature point data quantified by the quantification unit with the feature point data stored in the personal information storage unit; a determination unit; Control unit for controlling the operation of the, the determination unit compares the password input to the character input unit and the password stored in the personal information storage unit, if not matched, authentication Impossible, matched and said personal information If the specification of whether to use the fingerprint stored in the storage unit for verification is not used for verification, the authentication unit authenticates the user, and verifies the fingerprint that matches and is stored in the personal information storage unit. If the designation of whether or not to use is designated for verification, the identification unit is caused to input a fingerprint to the fingerprint input unit through the display unit, and the similarity level calculated by the similarity level calculation unit is set to the threshold value. 10. The individual according to claim 9, wherein if the threshold is not less than the threshold stored in the storage unit, the user is authenticated. If the threshold is not reached, the authentication is disabled and the authentication result is output to a predetermined output destination. Authentication system.
報と印影イメージデータとが格納され、 前記ホストコンピュータには、通信ネットワークを介し
て前記情報端末との間で情報の入出力を行う入出力部
と、予め個人ID情報に対応する個人の暗証番号と印影
イメージデータとが格納される個人情報格納部と、前記
入出力部から入力した個人ID情報に従って前記個人情
報格納部から該個人ID情報に対応する個人の暗証番号
と印影イメージデータとを読み出して前記入出力部と前
記通信ネットワークとを介して照会のあった前記情報端
末に出力する制御部とを備え、 前記情報端末には、前記本人識別カードのカードリーダ
と、暗証番号入力のための文字入力部と、必要な情報を
外部に表示する表示部と、前記通信ネットワークを介し
て前記ホストコンピュータとの間で情報の入出力を行う
入出力部と、前記カードリーダで読み出した個人ID情
報を前記入出力部と通信ネットワークとを介して前記ホ
ストコンピュータに出力する個人ID情報送出部と、前
記ホストコンピュータから前記通信ネットワークを介し
て入力した前記個人ID情報に対応する個人の暗証番号
と印影イメージデータとを格納する個人情報記憶部と、
実印影と印影イメージデータとの比較を認証に用いるか
否かを指示する印影比較指示部と、判定部と、各部の動
作を制御する制御部とを備え、前記判定部は、前記文字
入力部に入力された暗証番号と前記個人情報記憶部に記
憶されている暗証番号とを比較し、一致しない場合は認
証を不可とし、一致した場合は前記本人識別カードに格
納された印影イメージデータを読み出して、前記ホスト
コンピュータから読み出した登録された印影イメージデ
ータと照合し、一致しない場合は認証を不可とし、一致
した場合に実印影との照合不要が選択されている場合は
本人であることを認証して、認証の結果を所定の出力先
に出力し、該認証立会人が実印影との照合必要を選択し
た場合は前記情報端末の表示部の画面およびプリンタか
らの印刷紙面の少なくともいずれか一方に前記ホストコ
ンピュータから読み出した登録された印影イメージデー
タを表示し、前記被識別者の所持する印鑑の印影を捺印
させ、前記認証立会人が双方を比較の上認証の可否を決
定する、請求項9に記載の個人認証システム。14. The personal identification card stores personal ID information and imprint image data, and the host computer inputs and outputs information to and from the information terminal via a communication network. Unit, a personal information storage unit in which a personal identification number and imprint image data corresponding to the personal ID information are stored in advance, and the personal information storage unit according to the personal ID information input from the input / output unit. A control unit that reads the personal identification number and the imprint image data corresponding to and outputs the information to the information terminal that has been queried via the input / output unit and the communication network. A card reader for an identification card, a character input unit for inputting a personal identification number, a display unit for displaying necessary information to the outside, An input / output unit for inputting / outputting information to / from a host computer, and a personal ID information sending unit for outputting personal ID information read by the card reader to the host computer via the input / output unit and a communication network. A personal information storage unit for storing a personal identification number and imprint image data corresponding to the personal ID information input from the host computer via the communication network;
An imprint comparison instructing unit that instructs whether to use the comparison between the actual imprint and the imprint image data for authentication, a determining unit, and a control unit that controls the operation of each unit, wherein the determining unit includes the character input unit The personal identification number input to the personal information storage unit is compared with the personal identification number. If they do not match, the authentication is disabled.If they match, the imprint image data stored in the personal identification card is read. Then, the data is compared with the registered imprint image data read from the host computer. If the data does not match, the authentication is disabled. Then, the result of the authentication is output to a predetermined output destination, and if the authentication witness selects the necessity of collation with the actual seal, the screen of the display unit of the information terminal and the printing paper from the printer are reduced. At least one of the registered seal imprint image data read from the host computer is displayed, the seal imprint of the seal possessed by the identified person is imprinted, and the authentication witness compares the two to determine whether or not authentication is possible. The personal authentication system according to claim 9, which determines.
報と署名イメージデータとが格納され、 前記ホストコンピュータには、通信ネットワークを介し
て前記情報端末との間で情報の入出力を行う入出力部
と、予め個人ID情報に対応する個人の暗証番号と署名
イメージデータとが格納される個人情報格納部と、前記
入出力部から入力した個人ID情報に従って前記個人情
報格納部から該個人ID情報に対応する個人の暗証番号
と署名イメージデータとを読み出して前記入出力部と前
記通信ネットワークとを介して照会のあった前記情報端
末に出力する制御部とを備え、 前記情報端末には、前
記本人識別カードのカードリーダと、暗証番号入力のた
めの文字入力部と、必要な情報を外部に表示する表示部
と、前記通信ネットワークを介して前記ホストコンピュ
ータとの間で情報の入出力を行う入出力部と、前記カー
ドリーダで読み出した個人ID情報を前記入出力部と通
信ネットワークとを介して前記ホストコンピュータに出
力する個人ID情報送出部と、前記ホストコンピュータ
から前記通信ネットワークを介して入力した前記個人I
D情報に対応する個人の暗証番号と署名イメージデータ
とを格納する個人情報記憶部と、実際の署名と署名イメ
ージデータとの比較を認証に用いるか否かを指示する実
署名比較指示部と、判定部と、各部の動作を制御する制
御部とを備え、前記判定部は、前記文字入力部に入力さ
れた暗証番号と前記個人情報記憶部に記憶されている暗
証番号とを比較し、一致しない場合は認証を不可とし、
一致した場合は前記本人識別カードに格納された署名イ
メージデータを読み出して、前記ホストコンピュータか
ら読み出した登録された署名イメージデータと照合し、
一致しない場合は認証を不可とし、一致した場合に実際
の署名との照合不要が選択されている場合は本人である
ことを認証して、認証の結果を所定の出力先に出力し、
該認証立会人が実際の署名との照合必要を選択した場合
は前記情報端末の表示部の画面およびプリンタからの印
刷紙面の少なくともいずれか一方に前記ホストコンピュ
ータから読み出した登録された署名イメージデータを表
示し、前記被識別者に実際の署名を行わせ、前記認証立
会人が双方を比較の上認証の可否を決定する、請求項9
に記載の個人認証システム。15. The personal identification card stores personal ID information and signature image data, and the host computer inputs and outputs information to and from the information terminal via a communication network. Unit, a personal information storage unit in which a personal identification number and signature image data corresponding to the personal ID information are stored in advance, and the personal information storage unit according to the personal ID information input from the input / output unit. A control unit that reads a personal identification number and signature image data corresponding to the information terminal and outputs the personal identification number and the signature image data to the information terminal that has been queried via the input / output unit and the communication network. A card reader for an identification card, a character input unit for inputting a personal identification number, a display unit for displaying necessary information to the outside, An input / output unit for inputting / outputting information to / from a host computer, and a personal ID information sending unit for outputting personal ID information read by the card reader to the host computer via the input / output unit and a communication network. The personal I input from the host computer via the communication network
A personal information storage unit that stores a personal identification number and signature image data corresponding to the D information, an actual signature comparison instruction unit that instructs whether or not a comparison between an actual signature and the signature image data is used for authentication; A determination unit, and a control unit that controls the operation of each unit, wherein the determination unit compares the password input to the character input unit with the password stored in the personal information storage unit, If you do not, authentication will be disabled,
If they match, the signature image data stored in the personal identification card is read, and compared with the registered signature image data read from the host computer,
If they do not match, authentication is disabled.If they match, authentication is not required to match the actual signature.If it is selected, the user is authenticated, and the authentication result is output to a predetermined output destination.
If the authentication witness selects the necessity of collation with the actual signature, the registered signature image data read from the host computer is displayed on at least one of the screen of the display unit of the information terminal and the printing paper from the printer. 10. Displaying and making the distinguished person perform an actual signature, and the authenticating witness determines whether or not to authenticate by comparing the two.
Personal authentication system described in.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000106610A JP2001290779A (en) | 2000-04-07 | 2000-04-07 | Illegal use preventing method for original identification card and individual certifying system using the same |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000106610A JP2001290779A (en) | 2000-04-07 | 2000-04-07 | Illegal use preventing method for original identification card and individual certifying system using the same |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2001290779A true JP2001290779A (en) | 2001-10-19 |
Family
ID=18619748
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000106610A Pending JP2001290779A (en) | 2000-04-07 | 2000-04-07 | Illegal use preventing method for original identification card and individual certifying system using the same |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2001290779A (en) |
Cited By (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030035995A (en) * | 2001-10-30 | 2003-05-09 | 가부시키가이샤 히타치세이사쿠쇼 | Management system of database for seal impression comparison and management service method thereof |
JP2005040208A (en) * | 2003-07-24 | 2005-02-17 | Omron Corp | Counting fraudulence detecting system |
JP2005202730A (en) * | 2004-01-16 | 2005-07-28 | Toshiba Corp | Personal authentication device using biometric verification, personal authentication method, and traffic control device |
JP2006053820A (en) * | 2004-08-13 | 2006-02-23 | Hitachi Omron Terminal Solutions Corp | Automatic teller machine and online system including the same |
JP2006252225A (en) * | 2005-03-11 | 2006-09-21 | Fujitsu Ltd | Biometric authentication program, apparatus and method |
JP2007034979A (en) * | 2005-07-29 | 2007-02-08 | Oki Data Corp | Image forming system, information processing apparatus, and image forming apparatus |
JP2007044469A (en) * | 2005-08-09 | 2007-02-22 | Oizumi Corp | Game media rental system |
JP2007054575A (en) * | 2005-08-24 | 2007-03-08 | Oizumi Corp | Game medium counting device |
JP2007219731A (en) * | 2006-02-15 | 2007-08-30 | Toshiba Tec Corp | Personal authentication method and personal authentication device |
JP2007310697A (en) * | 2006-05-19 | 2007-11-29 | Hitachi Omron Terminal Solutions Corp | Personal authentication system, method thereof, program thereof, and host device thereof |
WO2008023449A1 (en) * | 2006-08-22 | 2008-02-28 | Rynne Group, Llc | Identification card, and identification card transaction system using the identification card |
JP2010160553A (en) * | 2009-01-06 | 2010-07-22 | Fuji Xerox Co Ltd | Authentication apparatus, authentication system, and program |
JP2011118561A (en) * | 2009-12-02 | 2011-06-16 | Hitachi Information & Control Solutions Ltd | Personal identification device and personal identification method |
JP2014149811A (en) * | 2013-02-01 | 2014-08-21 | Interman Corp | Personal identification method and personal identification device |
WO2019138688A1 (en) * | 2018-01-12 | 2019-07-18 | 日本電気株式会社 | Facial recognition device |
JP2019133280A (en) * | 2018-01-29 | 2019-08-08 | 株式会社リコー | Information processing system, information processing method and program |
-
2000
- 2000-04-07 JP JP2000106610A patent/JP2001290779A/en active Pending
Cited By (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030035995A (en) * | 2001-10-30 | 2003-05-09 | 가부시키가이샤 히타치세이사쿠쇼 | Management system of database for seal impression comparison and management service method thereof |
JP2005040208A (en) * | 2003-07-24 | 2005-02-17 | Omron Corp | Counting fraudulence detecting system |
JP2005202730A (en) * | 2004-01-16 | 2005-07-28 | Toshiba Corp | Personal authentication device using biometric verification, personal authentication method, and traffic control device |
JP2006053820A (en) * | 2004-08-13 | 2006-02-23 | Hitachi Omron Terminal Solutions Corp | Automatic teller machine and online system including the same |
JP2006252225A (en) * | 2005-03-11 | 2006-09-21 | Fujitsu Ltd | Biometric authentication program, apparatus and method |
JP2007034979A (en) * | 2005-07-29 | 2007-02-08 | Oki Data Corp | Image forming system, information processing apparatus, and image forming apparatus |
JP2007044469A (en) * | 2005-08-09 | 2007-02-22 | Oizumi Corp | Game media rental system |
JP2007054575A (en) * | 2005-08-24 | 2007-03-08 | Oizumi Corp | Game medium counting device |
JP2007219731A (en) * | 2006-02-15 | 2007-08-30 | Toshiba Tec Corp | Personal authentication method and personal authentication device |
JP2007310697A (en) * | 2006-05-19 | 2007-11-29 | Hitachi Omron Terminal Solutions Corp | Personal authentication system, method thereof, program thereof, and host device thereof |
WO2008023449A1 (en) * | 2006-08-22 | 2008-02-28 | Rynne Group, Llc | Identification card, and identification card transaction system using the identification card |
US7975913B2 (en) | 2006-08-22 | 2011-07-12 | Rynne Group, Llc | Discernment card and a discernment card business system using the discernment card |
JP2010160553A (en) * | 2009-01-06 | 2010-07-22 | Fuji Xerox Co Ltd | Authentication apparatus, authentication system, and program |
JP2011118561A (en) * | 2009-12-02 | 2011-06-16 | Hitachi Information & Control Solutions Ltd | Personal identification device and personal identification method |
JP2014149811A (en) * | 2013-02-01 | 2014-08-21 | Interman Corp | Personal identification method and personal identification device |
WO2019138688A1 (en) * | 2018-01-12 | 2019-07-18 | 日本電気株式会社 | Facial recognition device |
US11367312B2 (en) | 2018-01-12 | 2022-06-21 | Nec Corporation | Face authentication apparatus |
JP2019133280A (en) * | 2018-01-29 | 2019-08-08 | 株式会社リコー | Information processing system, information processing method and program |
JP7052382B2 (en) | 2018-01-29 | 2022-04-12 | 株式会社リコー | Information processing system, information processing method, and program |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Matyáš et al. | Biometric authentication—security and usability | |
US7310042B2 (en) | System and method for biometric-based fraud protection | |
US6934849B2 (en) | Method and system for authorizing a commercial transaction | |
JP2001290779A (en) | Illegal use preventing method for original identification card and individual certifying system using the same | |
JPH0424889A (en) | Ic card provided with personal identification function | |
US20040091136A1 (en) | Real-time biometric data extraction and comparison for self identification | |
Zorkadis et al. | On biometrics‐based authentication and identification from a privacy‐protection perspective: Deriving privacy‐enhancing requirements | |
JP5495603B2 (en) | Authentication device | |
JP4571426B2 (en) | Authentication system | |
WO2004102947A1 (en) | Image reader | |
US12216748B2 (en) | Authentication device, authentication method, and recording medium | |
JP4890774B2 (en) | Financial transaction system | |
JP5061322B2 (en) | Unauthorized registration prevention device, unauthorized registration prevention method, unauthorized registration prevention program, computer-readable recording medium recording the unauthorized registration prevention program, and unauthorized registration prevention system | |
JP2011118561A (en) | Personal identification device and personal identification method | |
JP5075675B2 (en) | Biometric authentication system and biometric authentication device | |
JP2003308302A (en) | Biometric authentication system | |
KR20060057369A (en) | Electronic payment system of mobile communication terminal using biometric information and its operation method | |
KR20010098561A (en) | Credit card settlement system and method for use report human being | |
JP2872176B2 (en) | Personal authentication device | |
JP2007108832A (en) | Identification method, program, and transaction processing apparatus | |
JP2003216581A (en) | Multiple authentication system and method using random number list | |
JPH10162144A (en) | Person identification system by patterns of fingerprints of plural fingers | |
JP2005004253A (en) | Personal identification system | |
JPS63136296A (en) | Individual identification card | |
JP2006099313A (en) | Transaction system |