[go: up one dir, main page]

JP2001331454A - Authentication system, information recording method and information management method - Google Patents

Authentication system, information recording method and information management method

Info

Publication number
JP2001331454A
JP2001331454A JP2000153252A JP2000153252A JP2001331454A JP 2001331454 A JP2001331454 A JP 2001331454A JP 2000153252 A JP2000153252 A JP 2000153252A JP 2000153252 A JP2000153252 A JP 2000153252A JP 2001331454 A JP2001331454 A JP 2001331454A
Authority
JP
Japan
Prior art keywords
information
biometric information
specific person
biometric
biological
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000153252A
Other languages
Japanese (ja)
Inventor
Takashi Sasaki
俊 佐々木
Yuji Nakano
裕二 中野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MACKPORT BIO-SECURITY CORP
Original Assignee
MACKPORT BIO-SECURITY CORP
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MACKPORT BIO-SECURITY CORP filed Critical MACKPORT BIO-SECURITY CORP
Priority to JP2000153252A priority Critical patent/JP2001331454A/en
Publication of JP2001331454A publication Critical patent/JP2001331454A/en
Pending legal-status Critical Current

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

(57)【要約】 【課題】 生体情報から個人認証を行った後に管理され
た個人情報にアクセス可能とする認証システム、情報記
録方法及び情報管理方法を提供すること。 【解決手段】 ネットワークを介して特定人か否かを認
証する認証システム10において、個人情報を記憶可能
又は記憶している個人情報記憶手段24bと、生体情報
を記憶可能又は記憶している生体情報記憶手段24a
と、特定人に関する生体情報を読み取り可能な生体情報
読取手段12と、生体情報読取手段12で読み取られた
生体情報を伝送する第1の通信手段16と、第1の通信
手段16で伝送された生体情報を受信する第2の通信手
段21と、個人情報記憶手段24b及び生体情報記憶手
段24aに接続されており、特定人か否かの認証を生体
情報記憶手段24aに記憶されている生体情報と第2の
通信手段21で受信された生体情報との照合によって行
い、生体情報が符合した場合にのみ個人情報記憶手段2
4bに記憶されている特定人に関する個人情報にアクセ
ス可能とする生体情報照合手段30と、を具備する。
(57) [Summary] [Problem] To provide an authentication system, an information recording method, and an information management method that enable access to personal information managed after performing personal authentication from biometric information. SOLUTION: In an authentication system 10 for authenticating a specific person via a network, personal information storage means 24b capable of storing or storing personal information, and biological information capable of storing or storing biological information Storage means 24a
And biological information reading means 12 capable of reading biological information relating to a specific person; first communication means 16 for transmitting biological information read by biological information reading means 12; The second communication means 21 for receiving the biometric information, the personal information storage means 24b, and the biometric information stored in the biometric information storage means 24a, which are connected to the biometric information storage means 24a and authenticate the identity of the specific person. Is compared with the biometric information received by the second communication means 21, and only when the biometric information matches, the personal information storage means 2
And a biometric information collating unit 30 for enabling access to personal information relating to a specific person stored in 4b.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、生体情報から個人
認証を行った後に管理された個人情報にアクセス可能と
する認証システム、情報記録方法及び情報管理方法に関
する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an authentication system, an information recording method, and an information management method that enable access to managed personal information after performing personal authentication from biological information.

【0002】[0002]

【従来の技術】近年、インターネットの急速な発展・普
及により、該インターネットを経由して物や情報、或い
はサービスを売買する電子商取引(EC)が本格化して
いる。このようなインターネット等のネットワークを経
由して売買する場合、他人が特定人に成りすまして不正
に売買するのを防ぐ必要がある。そのため、何らかの手
段により確実な個人認証を行う必要がある。
2. Description of the Related Art In recent years, with the rapid development and spread of the Internet, electronic commerce (EC) for buying and selling goods, information, and services via the Internet has been in full swing. When buying and selling via such a network such as the Internet, it is necessary to prevent others from impersonating and trading illegally. Therefore, it is necessary to perform reliable personal authentication by some means.

【0003】この認証を行うための手段の一つとして
は、ネットワーク上での暗号化技術がある。暗号化技術
においては、暗号鍵という数字の列を用いて特定の文章
等の暗号化を図るものであり、また復号を行う場合にも
暗号鍵を用いるものである。現状における暗号鍵を用い
た暗号化技術では、信頼性の高い暗号を開発することが
急務となっている。
One of the means for performing this authentication is an encryption technique on a network. In the encryption technology, a specific sentence or the like is encrypted using a sequence of numbers called an encryption key, and the encryption key is also used for decryption. In the current encryption technology using an encryption key, it is urgently necessary to develop a highly reliable encryption.

【0004】また、信頼性の高い確実な認証を行うた
め、注目されている技術の一つとして、バイオメトリク
ス認証技術がある。バイオメトリクス認証技術は、個人
が夫々有している特有の生体情報に基づいて本人か否か
の認証を行うものである。このバイオメトリクス(生物
学的な特徴)では、全ての人でその特徴が異なってお
り、かつ年月が経過してもその個人の特徴がそれほど変
化しないものが用いられている。
[0004] In order to perform reliable authentication with high reliability, one of the techniques that has attracted attention is a biometric authentication technique. The biometrics authentication technology authenticates an individual based on unique biometric information possessed by each individual. In this biometric (biological feature), a feature that is different for every person and that does not change so much over the years is used.

【0005】具体的には、バイオメトリクス認証技術と
しては、指紋照合技術、顔形照合技術、網膜パターン照
合技術、虹彩パターン照合技術、掌形照合技術、声紋・
音声照合技術、筆跡照合技術等がある。例えば指紋を利
用したものに実開平1−127051号公報や特開平1
0−143270号公報等に記載された技術がある。前
者は、銀行のIDカードの代わりに指紋を利用するもの
で、後者はマウスで読み取られた指紋を登録データと照
合する負荷を軽減するために、生体情報をICカードに
記憶させ、生体情報を読み取る読取装置であるマウスに
直接自己の生体情報を読み取らせてICカードに登録さ
れた生体情報との照合を行うものである。
More specifically, biometrics authentication technologies include fingerprint matching technology, face matching technology, retinal pattern matching technology, iris pattern matching technology, palm shape matching technology, voiceprint / voiceprinting technology.
There are voice collation technology and handwriting collation technology. For example, Japanese Unexamined Utility Model Publication No. 1-127051 and Japanese Unexamined Patent Publication No.
There is a technique described in Japanese Patent Application No. 0-143270. The former uses a fingerprint instead of a bank ID card, and the latter stores biometric information on an IC card to reduce the load of collating a fingerprint read with a mouse with registration data, and stores the biometric information. The mouse, which is a reading device for reading, reads its own biometric information directly, and performs collation with the biometric information registered in the IC card.

【0006】[0006]

【発明が解決しようとする課題】上述のように、インタ
ーネットを介した電子商取引を行ったりサービスを受け
る場合、特定のパスワード等を用いて取引すると、この
パスワード情報を盗用され他人が特定人に成りすますと
いう問題がある。このような成りすましを防止するため
には、従来は認証機関を利用しての電子認証や電子署名
が行われている。しかし、これらにおいては上述の如き
暗号化が前提であり、秘密鍵の管理を怠ると結局は他人
が特定人と成りすますことが可能となってしまう。
As described above, when conducting e-commerce or receiving services via the Internet, if a transaction is performed using a specific password or the like, this password information is stolen and another person becomes a specific person. There is a problem of masturbation. Conventionally, in order to prevent such spoofing, electronic authentication and electronic signature are performed using a certification authority. However, in these methods, the above-described encryption is premised, and if the management of the secret key is neglected, it becomes possible for others to impersonate a specific person.

【0007】また、例えば銀行のキャッシュカードや各
種クレジットカード、或いはインターネットのプロバイ
ダにアクセスするためのIDやパスワード等は、その個
人が、自己の責任の下に暗記したり或いは手帳等の所定
の場所に書き留めたりして管理しているのが現状であ
る。
[0007] For example, IDs and passwords for accessing bank cash cards and various credit cards, or Internet providers can be memorized at their own risk or stored in a predetermined location such as a notebook. At present, it is managed by writing down.

【0008】しかしながら、このようなIDやパスワー
ドの数が多くなると、個人が一々それを覚えて管理する
のが非常に大変なものとなる。すなわち、日常良く使用
するIDやパスワードなら覚えているものの、あまり使
用しないIDやパスワードは忘れてしまう場合が多く、
また他のカード等のIDやパスワードと混同を生じてし
まう場合もある。また、手帳等に書き留めて管理する場
合は、その手帳等を紛失してしまうことがある。
[0008] However, when the number of such IDs and passwords increases, it becomes very difficult for individuals to remember and manage them individually. In other words, although IDs and passwords that are frequently used are remembered, IDs and passwords that are not frequently used are often forgotten.
In addition, it may be confused with an ID or password of another card or the like. Further, when writing down and managing in a notebook or the like, the notebook or the like may be lost.

【0009】本発明は、上記の事情に基づきなされたも
ので、その目的とするところは、ネットワーク上や通常
の生活上で使用するID、パスワード、対象サービス等
の個人情報を簡単かつ確実に管理できる新規な方法を提
供することである。すなわち、生体情報から個人認証を
行った後に管理された個人情報にアクセス可能とする認
証システム、情報記録方法及び情報管理方法を提供しよ
うとするものである。
[0009] The present invention has been made based on the above circumstances, and an object thereof is to easily and surely manage personal information such as IDs, passwords, and target services used on a network or a normal life. To provide a new way to do it. That is, an object of the present invention is to provide an authentication system, an information recording method, and an information management method that enable access to personal information managed after performing personal authentication from biometric information.

【0010】[0010]

【課題を解決するための手段】上述の目的を達成するた
め、本発明は、ネットワークを介して特定人の個人情報
を管理し、その個人情報にアクセスする者が特定人か否
かを認証する認証システムにおいて、特定人に関する個
人情報を記憶可能又は記憶している個人情報記憶手段
と、特定人に関する生体情報を記憶可能又は記憶してい
る生体情報記憶手段と、特定人に関する生体情報を読み
取り可能な生体情報読取手段と、生体情報読取手段で読
み取られた生体情報を伝送する第1の通信手段と、第1
の通信手段で伝送された生体情報を受信する第2の通信
手段と、個人情報記憶手段及び生体情報記憶手段に接続
されており、特定人か否かの認証を生体情報記憶手段に
記憶されている生体情報と第2の通信手段で受信された
生体情報との照合によって行い、両生体情報が符合した
場合にのみ個人情報記憶手段に記憶されている特定人に
関する個人情報にアクセス可能とする生体情報照合手段
と、を具備することとしたものである。
In order to achieve the above-mentioned object, the present invention manages personal information of a specific person via a network and authenticates whether a person accessing the personal information is the specific person. In the authentication system, a personal information storage unit capable of storing or storing personal information relating to a specific person, a biological information storage unit capable of storing or storing biological information relating to a specific person, and a biological information relating to a specific person being readable Biometric information reading means, first communication means for transmitting biometric information read by the biometric information reading means,
The second communication means for receiving the biological information transmitted by the communication means, the personal information storage means and the biological information storage means are connected to each other. The biometric information is obtained by comparing the biometric information with the biometric information received by the second communication means, and enables access to the personal information on the specific person stored in the personal information storage means only when the two biometric information matches each other. And information collating means.

【0011】このため、生体情報読取手段によって生体
情報を読み取らせた後に、第1の通信手段及び第2の通
信手段を介してその生体情報を受信し、この生体情報と
予め記憶されている特定人の生態情報を生体情報照合手
段により照合させれば、確実にその特定人であるか否か
の認証が行える。そして、この生体情報照合手段で生体
情報を照合するため、生体情報によって確実に認証され
た特定人のみが、この個人情報記憶手段にアクセス可能
となる。このため、特定人以外の者が、該個人情報記憶
手段にアクセス不可能となり、それによって特定人の個
人情報をこの個人情報記憶手段に記憶しておいても、機
密性を保つことができる。
For this reason, after the biological information is read by the biological information reading means, the biological information is received through the first communication means and the second communication means, and the biological information and the identification information stored in advance are stored. If the biometric information of a person is collated by the biometric information collating means, it can be surely authenticated whether or not the person is the specific person. Then, since the biometric information is collated by the biometric information collating means, only the specific person who is surely authenticated by the biometric information can access the personal information storage means. For this reason, it becomes impossible for anyone other than the specific person to access the personal information storage means, whereby the confidentiality can be maintained even if the personal information of the specific person is stored in the personal information storage means.

【0012】すなわち、個人によりその特徴が異なる生
体情報で照合を行って特定人か否かを確認するため、極
めて高い精度で特定人か否かの認証を行うことが可能と
なり、また他人がこの個人情報記憶手段にアクセスしよ
うとしても、生体情報照合手段での照合によりそのアク
セスを防ぐことが可能となる。
[0012] That is, since it is checked whether or not a specific person is performed by performing verification using biometric information whose characteristics are different for each individual, it is possible to authenticate the specific person with extremely high accuracy. Even if an attempt is made to access the personal information storage means, it is possible to prevent the access by collation by the biometric information collation means.

【0013】また、他の発明は、特定人に関する生体情
報を記憶可能又は記憶している生体情報記憶手段と、特
定人に関するネットワーク上で必要となる個人情報を生
体情報と直接又は間接的に関連づけて記憶可能又は記憶
している個人情報記憶手段と、特定人に関する生体情報
を読み取り可能な生体情報読取手段と、個人情報記憶手
段及び生体情報記憶手段に接続されており、特定人か否
かの認証を生体情報記憶手段に記憶されている生体情報
と生体情報読取手段で読み取られた生体情報との照合に
よって行い、両生体情報が符合した場合にのみ個人情報
記憶手段に記憶されている特定人に関する個人情報にア
クセス可能又は表示可能とする生体情報照合手段と、を
具備することとしたものである。
Further, another invention relates to a biometric information storage means capable of storing or storing biometric information on a specific person, and directly or indirectly associating personal information required on a network with the specific person with the biometric information. Personal information storage means that can be stored or stored, biological information reading means capable of reading biological information about a specific person, personal information storage means and biological information storage means, Authentication is performed by comparing the biometric information stored in the biometric information storage means with the biometric information read by the biometric information reading means, and the specific person stored in the personal information storage means only when the two biometric information matches. And a biometric information collating unit that makes it possible to access or display personal information related to the subject.

【0014】このように、ネットワーク上で必要となる
個人情報を、生体情報と直接又は間接的に関連づけて個
人情報記憶手段に記憶させている。このため、ネットワ
ーク上で暗証番号等の個人情報が必要とされる場合に
は、生体情報照合手段で照合された状態にしてから暗証
番号を表示したり、或いは暗証番号が引き出された状態
でアクセスすることにより、例えば暗証番号等を必要と
する特定のサイト等に迅速にアクセスすることが可能と
なる。
As described above, the personal information required on the network is stored in the personal information storage means directly or indirectly associated with the biological information. Therefore, when personal information such as a PIN is required on the network, the PIN is displayed after the personal information is collated by the biometric information collation unit, or access is performed with the PIN retrieved. By doing so, for example, it is possible to quickly access a specific site or the like that requires a password or the like.

【0015】また、このような暗証番号等のネットワー
ク上で必要となる個人情報を引き出すために、特有の生
体情報を用いて特定人か否かの認証を生体情報照合手段
で行う構成のため、極めて高い精度で特定人か否かの認
証を行うことが可能となり、また他人がこの個人情報記
憶手段にアクセスしようとしても、生体情報照合手段で
の照合によりそのアクセスを防ぐことが可能となる。
In order to derive personal information such as a personal identification number required on a network, a biometric information collating unit authenticates whether or not a specific person is used by using unique biometric information. It becomes possible to authenticate a specific person with extremely high accuracy, and even if another person tries to access the personal information storage means, it is possible to prevent the access by matching by the biometric information matching means.

【0016】さらに、他の発明は、特定人に関する生体
情報を記憶可能又は記憶している生体情報記憶手段と、
特定人に関する個人情報であって秘密としたい情報を生
体情報と直接又は間接的に関連づけて記憶可能又は記憶
している個人情報記憶手段と、特定人に関する生体情報
を読み取り可能な生体情報読取手段と、個人情報記憶手
段及び生体情報記憶手段に接続されており、特定人か否
かの認証を生体情報記憶手段に記憶されている生体情報
と生体情報読取手段で読み取られた生体情報との照合に
よって行い、両生体情報が符合した場合にのみ個人情報
記憶手段に記憶されている特定人に関する個人情報にア
クセス可能又は表示可能とする生体情報照合手段と、を
具備することとしたものである。
Still another aspect of the present invention is a biological information storage means capable of storing or storing biological information relating to a specific person,
Personal information storage means capable of storing or storing personal information relating to a specific person and information to be kept secret directly or indirectly in association with biological information, and biological information reading means capable of reading biological information relating to a specific person; The personal information storage means and the biological information storage means are connected to each other, and the authentication of the specific person is performed by comparing the biological information stored in the biological information storage means with the biological information read by the biological information reading means. And a biometric information collating unit that can access or display the personal information on the specific person stored in the personal information storage unit only when the two biometric information matches each other.

【0017】このため、生体情報記憶手段に記憶されて
いる特定人に関する生体情報と、生体情報読取手段で読
み取られた生体情報とが生体情報照合手段での照合によ
り符合した場合には、個人情報記憶手段にアクセスして
秘密としたい特定人に関する個人情報を得ることができ
たり、またこの秘密としたい特定人に関する個人情報を
閲覧することが可能となる。
For this reason, if the biometric information on the specific person stored in the biometric information storage means matches the biometric information read by the biometric information reading means by collation by the biometric information collation means, the personal information By accessing the storage means, it is possible to obtain personal information about a specific person who wants to keep secret, and it is possible to browse personal information about the specific person who wants to keep secret.

【0018】この場合でも、特有の生体情報を用いて特
定人か否かの認証を生体情報照合手段で行う構成のた
め、極めて高い精度で特定人か否かの認証を行うことが
可能となり、また他人がこの個人情報記憶手段にアクセ
スしようとしても、生体情報照合手段での照合によりそ
のアクセスを防ぐことが可能となる。それによって、秘
密としたい個人情報の秘匿性を保つことが可能となる。
Even in this case, the authentication of the specific person is performed by the biometric information collating means using the unique biometric information. Therefore, the authentication of the specific person can be performed with extremely high accuracy. In addition, even if another person tries to access the personal information storage means, the access can be prevented by collation by the biometric information collation means. As a result, it is possible to keep the confidentiality of the personal information to be kept secret.

【0019】また、他の発明は、上述の各発明に加えて
更に、個人情報記憶手段内の個人情報を表示手段で表示
できるように開いた状態としながら又はいつでも表示可
能にできる状態で、ネットワーク上の個人認証が必要な
サイトにアクセスするようにしたものである。このた
め、ネットワーク上の個人認証が必要なサイトにおい
て、個人情報記憶手段に記憶されている個人情報に基づ
き、当該サイトにおいて特定人か否かの認証を即座に行
える。
In another aspect of the present invention, in addition to the above-described inventions, the personal information stored in the personal information storage means can be displayed on the display means while being opened or can be displayed at any time. This is to access a site that requires the above personal authentication. For this reason, at a site on the network that requires personal authentication, based on the personal information stored in the personal information storage means, the site can be immediately authenticated as to whether or not it is a specific person.

【0020】さらに、他の発明は、上述の各発明に加え
て更に、個人情報記憶手段と生体情報記憶手段の両者若
しくはいずれか一方を、特定人が操作しかつネットワー
クに接続する情報端末装置内に設けたものである。この
ため、生体情報記憶手段を情報端末装置内に設けた場合
には、この情報端末装置を生体情報によって特定人か否
かを認証する認証局として機能させることが可能とな
る。また、生体情報記憶手段と個人情報記憶手段の両方
を情報端末装置内に設けた場合には、この情報端末装置
は生体情報に基づいて特定人か否かの認証を行い、認証
がなされた場合には個人情報記憶手段にアクセス可能と
して特定人の個人情報を得ることが可能となる。それに
よって、情報端末装置において特定人だけがアクセス可
能な個人情報を作成することができ、またかかる特定人
だけが知り得る個人情報を記憶させておくことが可能と
なる。
Further, in another aspect of the present invention, in addition to the above-mentioned inventions, a specific person operates a personal information storage unit and / or a biological information storage unit and connects the network to a network. It is provided in. For this reason, when the biometric information storage means is provided in the information terminal device, it becomes possible to make this information terminal device function as an authentication station that authenticates whether or not a specific person is based on the biometric information. When both the biometric information storage unit and the personal information storage unit are provided in the information terminal device, the information terminal device performs authentication based on the biometric information as to whether or not the user is a specific person. In this case, it is possible to access the personal information storage means and obtain personal information of a specific person. Thus, personal information that can be accessed only by a specific person can be created in the information terminal device, and personal information that can be known only by the specific person can be stored.

【0021】また、他の発明は、上述の各発明に加えて
更に、生体情報記憶手段と個人情報記憶手段を1つのサ
ーバで兼ねると共に生体情報と個人情報を各個人毎に1
つのファイル形式で保存することとしたものである。こ
のようにしたことで、複数のサーバを設ける必要がなく
なる。また、生体情報と個人情報を各個人毎に1つのフ
ァイル形式で保存することにより、生体情報と個人情報
の対応が明確となり、生体情報が符合して特定人を認証
できたときには、即座に個人情報をその特定人が得るこ
とが可能になる。
According to another aspect of the present invention, in addition to the above-mentioned inventions, the biological information storage means and the personal information storage means are shared by one server, and the biological information and the personal information are stored in one server for each individual.
It is to be saved in two file formats. This eliminates the need to provide a plurality of servers. Also, by storing the biometric information and personal information in one file format for each individual, the correspondence between the biometric information and personal information becomes clear, and when the biometric information matches and a specific person can be authenticated, the personal information is immediately obtained. The information can be obtained by the specific person.

【0022】さらに、他の発明は、上述の各発明に加え
て更に、生体情報照合手段は、個人を特定するに参考と
なる情報が入力された場合、生体情報の照合に先立ち、
その情報に基づいてデータベースを検索し、対象となる
生体情報を絞り込むようにすると共に、参考となる情報
が入力されない場合は生体情報記憶手段内の全ての生体
情報を検索するようにしたものである。
Further, according to another invention, in addition to the above-mentioned inventions, the biometric information collating means further comprises a step of inputting information which is useful for identifying an individual before collating biometric information.
Based on the information, a database is searched to narrow down the target biometric information, and when no reference information is input, all the biometric information in the biometric information storage unit is searched. .

【0023】このように構成することで、まず個人を特
定するに参考となる情報が存在する場合、その情報を入
力して検索すべき生体情報が絞り込まれる。それによっ
て、生体情報での認証を行うに際して、特定人か否かの
認証を行う場合の生体情報の照合に際し、引き出される
該生体情報を検索する時間の短縮化を図ることが可能と
なる。
With this configuration, first, when there is information that is useful for identifying an individual, the information is input to narrow down the biological information to be searched. Thus, when performing authentication using biometric information, it is possible to reduce the time required to search for the extracted biometric information when comparing biometric information when authenticating a specific person.

【0024】また、他の発明は、上述の各発明に加えて
更に、生体情報記憶手段内の生体情報と個人情報記憶手
段内の個人情報の両者又はいずれか一方を、ネットワー
クに接続される特定人が操作する情報端末装置と、ネッ
トワークを介してこの情報端末装置がアクセスするサー
バの両者に記憶させることとしたものである。
According to another aspect of the present invention, in addition to the above-mentioned inventions, both or one of the biometric information in the biometric information storage means and the personal information in the personal information storage means can be specified by a specific device connected to a network. The information is stored in both an information terminal device operated by a person and a server accessed by the information terminal device via a network.

【0025】このようにしたことで、生体情報と個人情
報の両者又はいずれか一方が、ネットワークを介してア
クセスされるサーバ、或いは情報端末装置から失われた
場合でも、バックアップが取られた状態となっているの
で、生体情報又は個人情報の復旧が容易となる。また、
情報端末装置及びサーバの両者において、生体情報を記
憶させた場合には、これら情報端末装置及びサーバの両
者において生体情報に基づく特定人か否かの認証を行う
ことが可能な構成となる。
[0025] With this configuration, even if the biological information and / or personal information is lost from the server or the information terminal device accessed via the network, the backup status is maintained. Therefore, recovery of biological information or personal information becomes easy. Also,
When the biometric information is stored in both the information terminal device and the server, a configuration is possible in which both the information terminal device and the server can authenticate whether or not the user is a specific person based on the biometric information.

【0026】さらに、他の発明は、上述の各発明に加え
て更に、生体情報と個人情報の少なくとも一方に暗号化
を施す第1の暗号化手段とこの第1の暗号化手段で暗号
化が施された情報を復号化する第1の復号化手段が設け
られることとしたものである。
Further, in another invention, in addition to the above-mentioned inventions, a first encrypting means for encrypting at least one of biometric information and personal information, and encryption by the first encrypting means. A first decoding means for decoding the applied information is provided.

【0027】このため、生体情報をネットワーク上で他
人が不正に入手しても、第1の暗号化手段で暗号化を施
すことでこの生体情報を判別できないことになる。それ
によって、他人が該生体情報を何等用いることができな
く、生体情報に対するセキュリティが向上することにな
る。また、第1の復号化手段が設けられたことにより、
第1の暗号化手段で暗号化された生体情報を復号化可能
となり、その後生体情報記憶手段に生体情報を記憶する
場合には生体情報が適性であるか否かの確認が行える。
また、これと共に生体情報記憶手段に記憶されている生
体情報との照合を行うことが可能となる。
For this reason, even if another person illegally obtains the biometric information on the network, the biometric information cannot be determined by performing the encryption by the first encryption means. As a result, another person cannot use the biological information at all, and the security of the biological information is improved. Also, by providing the first decryption means,
The biological information encrypted by the first encrypting means can be decrypted, and thereafter, when the biological information is stored in the biological information storage means, it is possible to confirm whether the biological information is appropriate.
In addition, it is possible to perform collation with the biological information stored in the biological information storage means.

【0028】また、他の発明は、上述の発明に加えて更
に、生体情報記憶手段には第2の暗号化手段が接続され
ていて生体情報記憶手段で特定人に関する生体情報を記
憶させるに際して暗号化を施すと共に、生体情報記憶手
段及び生体情報照合手段には第2の復号化手段が接続さ
れていて該第2の暗号化手段で暗号化が施された生体情
報を生体情報照合手段での照合に際して復号化すること
としたものである。
According to another invention, in addition to the above-mentioned invention, a second encryption means is connected to the biometric information storage means, and the biometric information storage means encrypts biometric information relating to a specific person. A second decryption unit is connected to the biometric information storage unit and the biometric information comparison unit, and the biometric information encrypted by the second encryption unit is transmitted to the biometric information comparison unit. This is to be decrypted at the time of collation.

【0029】このため、生体情報記憶手段に記憶されて
いる生体情報には暗号化が施されることになり、もし生
体情報記憶手段に他人がアクセスしても、この生体情報
を判別できないことになる。また、このように暗号化を
施すことにより、他人がこの生体情報を生体情報記憶手
段から持ち出しても、何等用いることができない。この
ため、生体情報に対するセキュリティを向上させること
になる。また、第2の復号化手段を設けたことにより、
生体情報の照合の必要が生じた場合には、この生体情報
を復号して照合を行うことができる。
For this reason, the biological information stored in the biological information storage means is encrypted, so that even if another person accesses the biological information storage means, the biological information cannot be determined. Become. Further, by performing the encryption in this way, even if another person takes this biometric information out of the biometric information storage means, it cannot be used at all. For this reason, security for biological information is improved. Also, by providing the second decryption means,
When it is necessary to verify the biometric information, the biometric information can be decrypted and verified.

【0030】さらに、他の発明は、ネットワークを介し
て特定人に関する情報の記録を行う情報記録方法におい
て、特定人の生体情報を読み取らせる生体情報読取工程
と、生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、伝送工程で伝送された生体情報を受信す
ると共に、生体情報記憶手段内に予め記憶させておいた
特定人の生体情報とこの受信した生体情報との照合によ
って特定人か否かの認証を行う生体情報認証工程と、生
体情報認証工程での認証で、伝送工程により伝送された
生体情報と予め生体情報記憶手段に記憶されている生体
情報とが符合した場合に、個人情報記憶手段に特定人に
関する個人情報を記録可能とする記録工程と、を具備す
ることとしたものである。
Further, another invention relates to an information recording method for recording information on a specific person via a network, wherein a biological information reading step for reading the biological information of the specific person, and a biological information read in the biological information reading step. A transmitting step of transmitting information, and receiving the biological information transmitted in the transmitting step, and comparing the received biological information with the biological information of the specific person stored in advance in the biological information storage means, thereby identifying the specific individual. In the biometric information authentication step of performing the authentication of whether or not, in the authentication in the biometric information authentication step, when the biometric information transmitted in the transmission step and the biometric information stored in the biometric information storage means in advance, Recording a personal information relating to a specific person in the personal information storage means.

【0031】このようにすれば、特定人に関する個人情
報を個人情報記憶手段に記憶させるに際して、生体情報
が符合した特定人のみしか個人情報の記憶を行えない。
このように、生体情報を用いて特定人か否かの認証を行
った後に個人情報記憶手段にアクセスして個人情報の記
憶を可能とするので、特定人以外の者が個人情報記憶手
段にアクセスしてここに記憶させようとしても、生体情
報照合手段での照合によりそのアクセスを防ぐことが可
能となる。
In this way, when the personal information relating to the specific person is stored in the personal information storage means, only the specific person whose biometric information matches can be stored.
In this manner, since personal information storage is accessed and personal information can be stored after authenticating whether or not the individual is a specific person using biometric information, a person other than the specific person can access the personal information storage. Even if it is stored here, it is possible to prevent the access by collation by the biometric information collation means.

【0032】また、他の発明は、情報記録方法であっ
て、特定人の生体情報を読み取らせる生体情報読取工程
と、生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、伝送工程で伝送された生体情報を受信す
ると共に、生体情報記憶手段内に予め記憶させておいた
特定人の生体情報とこの受信した生体情報との照合によ
って特定人か否かの認証を行う生体情報認証工程と、生
体情報認証工程での認証で、伝送工程により伝送された
生体情報と予め生体情報記憶手段に記憶されている生体
情報とが符合した場合に、個人情報記憶手段に特定人に
関するネットワーク上で必要となる個人情報を生体情報
と直接又は間接的に関連づけて記録可能とする記録工程
と、を具備することとしたものである。
Another aspect of the present invention is an information recording method, comprising: a biometric information reading step of reading biometric information of a specific person; a transmitting step of transmitting biometric information read in the biometric information reading step; Biometric information authentication that receives the biometric information transmitted in step 1 and authenticates the specific person by comparing the biometric information of the specific person previously stored in the biometric information storage unit with the received biometric information. In the authentication process in the biometric information authentication process, when the biometric information transmitted in the transmission process matches the biometric information stored in the biometric information storage device in advance, the personal information storage device stores information on a network related to a specific person. And a recording step of directly or indirectly associating the necessary personal information with the biological information and recording the personal information.

【0033】このようにしたことで、特定人に関するネ
ットワーク上で必要となる個人情報を個人情報記憶手段
に記憶させるに際して、生体情報が符合した特定人のみ
しか個人情報の記憶を行えない。このように、生体情報
を用いて特定人か否かの認証を行った後に個人情報記憶
手段にアクセスして個人情報の記憶を可能とするので、
特定人以外の者が個人情報記憶手段にアクセスしてここ
に記憶させようとしても、生体情報照合手段での照合に
よりそのアクセスを防ぐことが可能となる。そして、照
合により符合した特定人のみが、ネットワーク上で必要
となる個人情報を生体情報と直接又は間接的に関連づけ
て記録可能となる。
By doing so, when storing personal information necessary for a specific person on the network in the personal information storage means, only the specific person whose biometric information matches can store the personal information. As described above, after performing authentication of a specific person using the biometric information, the user can access the personal information storage unit and store the personal information.
Even if a person other than a specific person accesses the personal information storage means and attempts to store it here, the access can be prevented by the matching by the biometric information matching means. Then, only the specific person matched by the collation can record the personal information required on the network directly or indirectly in association with the biological information.

【0034】さらに、他の発明は、情報記録方法であっ
て、特定人の生体情報を読み取らせる生体情報読取工程
と、生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、伝送工程で伝送された生体情報を受信す
ると共に、生体情報記憶手段内に予め記憶させておいた
特定人の生体情報とこの受信した生体情報との照合によ
って特定人か否かの認証を行う生体情報認証工程と、生
体情報認証工程での認証で、伝送工程により伝送された
生体情報と予め生体情報記憶手段に記憶されている生体
情報とが符合した場合に、個人情報記憶手段に特定人に
関する個人情報であって秘密としたい情報を生体情報と
直接又は間接的に関連づけて記録可能とする記録工程
と、を具備することとしたものである。
Still another aspect of the present invention is an information recording method, comprising: a biometric information reading step of reading biometric information of a specific person; a transmitting step of transmitting the biometric information read in the biometric information reading step; Biometric information authentication that receives the biometric information transmitted in step 1 and authenticates the specific person by comparing the biometric information of the specific person previously stored in the biometric information storage unit with the received biometric information. The biometric information transmitted in the biometric information authentication step and the biometric information stored in the biometric information storage means in advance in the authentication in the biometric information authentication step. A recording step of directly or indirectly associating the information desired to be kept secret with the biological information and recording the information.

【0035】このようにしたことで、特定人に関する個
人情報であって秘密としたい情報を個人情報記憶手段に
記憶させるに際して、生体情報が符合した特定人のみし
か個人情報の記憶を行えない。このように、生体情報を
用いて特定人か否かの認証を行った後に個人情報記憶手
段にアクセスして個人情報の記憶を可能とするので、特
定人以外の者が個人情報記憶手段にアクセスしてここに
記憶させようとしても、生体情報照合手段での照合によ
りそのアクセスを防ぐことが可能となる。そして、照合
により符合した特定人のみが、この特定人に関する個人
情報であって秘密としたい情報を生体情報と直接又は間
接的に関連づけて記録可能となる。
With this configuration, when storing personal information relating to a specific person and information to be kept secret in the personal information storage means, only the specific person whose biometric information matches can store the personal information. In this manner, since personal information storage is accessed and personal information can be stored after authenticating whether or not the individual is a specific person using biometric information, a person other than the specific person can access the personal information storage. Even if it is stored here, it is possible to prevent the access by collation by the biometric information collation means. Then, only the specific person matched by the collation can record the personal information about this specific person, which is desired to be kept secret, directly or indirectly in association with the biological information.

【0036】また、他の発明は、上述の各情報記録方法
の発明に加えて更に、伝送工程は、生体情報読取工程で
読み取らせた生体情報と共にこの生体情報が誰のである
かを特定するための個人情報を伝送すると共に、生体情
報認証工程は、この伝送工程で伝送された生体情報と共
に伝送された生体情報が誰のであるかを特定するための
個人情報を受信することとしたものである。
According to another aspect of the invention, in addition to the above-described information recording methods, the transmitting step further includes identifying the biological information together with the biological information read in the biological information reading step. In addition to transmitting the personal information, the biological information authentication step is to receive personal information for identifying who the biological information transmitted with the biological information transmitted in this transmission step is. .

【0037】このため、生体情報読取工程で読み取られ
た生体情報を伝送するのみならず、この生体情報が誰の
かであるかを特定するための個人情報も共に伝送可能と
なる。それによって、生体情報記憶手段から該当する特
定人の生体情報を検索して引き出す場合、該個人情報を
参照して生体情報の検索を行うことができる。それによ
って、検索速度の向上を図ることが可能となる。
Therefore, not only can the biometric information read in the biometric information reading step be transmitted, but also personal information for specifying who the biometric information is can be transmitted together. Thus, when searching for and extracting the biometric information of the specific person from the biometric information storage unit, the biometric information can be searched with reference to the personal information. This makes it possible to improve the search speed.

【0038】さらに、他の発明は、上述の各情報記録方
法の発明に加えて更に、暗号化工程により生体情報と個
人情報の少なくとも一方に対し、暗号化工程により暗号
化を施すこととしたものである。このようにしたこと
で、生体情報と個人情報の少なくとも一方を、他人が不
正に入手しても、判別できないことになる。それによっ
て、他人が該生体情報や個人情報を何等用いることがで
きなく、これら生体情報や個人情報に対するセキュリテ
ィが向上することになる。
Further, in another invention, in addition to the invention of each of the information recording methods described above, at least one of biometric information and personal information is encrypted by an encryption step by an encryption step. It is. By doing so, even if another person illegally obtains at least one of the biological information and the personal information, it cannot be determined. As a result, another person cannot use the biometric information and personal information at all, and the security of the biometric information and personal information is improved.

【0039】また、他の発明は、上述の情報記録方法の
発明に加えて更に、暗号化工程により暗号化が施された
情報を、復号化する復号化工程を具備することとしたも
のである。このため、伝送工程により伝送された生体情
報と個人情報の少なくとも一方を復号化可能となり、生
体情報照合工程での生体情報の照合や、伝送されてきた
生体情報、或いは個人情報が適正なものであるか否かの
確認を行うことができる。
Further, in addition to the above-described information recording method, another invention further comprises a decrypting step of decrypting the information encrypted in the encrypting step. . For this reason, at least one of the biometric information and the personal information transmitted in the transmission step can be decrypted, and the biometric information is compared in the biometric information collation step, and the transmitted biometric information or personal information is correct. It can be checked whether or not there is.

【0040】さらに、他の発明は、特定人の個人情報を
記憶した個人情報記憶手段と、同じ特定人の生体情報を
記憶した生体情報記憶手段とを具備し、該特定人がネッ
トワークを介して個人情報記憶手段に記憶された個人情
報へのアクセスを管理する情報管理方法において、特定
人の生体情報を読み取らせる生体情報読取工程と、生体
情報読取工程で読み取らせた生体情報を伝送する伝送工
程と、伝送工程で伝送された生体情報を受信すると共
に、生体情報記憶手段に記憶された特定人の生体情報と
伝送工程により受信された生体情報との照合によって特
定人か否かの認証を行う生体情報認証工程と、生体情報
認証工程において生体情報記憶手段に記憶された生体情
報と伝送工程により受信された生体情報とが符合した場
合に、個人情報記憶手段に記憶されている個人情報を特
定人が閲覧可能とする情報閲覧工程と、を具備すること
としたものである。
Further, another invention comprises personal information storage means for storing personal information of a specific person, and biometric information storage means for storing biometric information of the same specific person, wherein the specific person is connected via a network. In an information management method for managing access to personal information stored in personal information storage means, a biometric information reading step of reading biometric information of a specific person, and a transmitting step of transmitting biometric information read in the biometric information reading step And receiving the biological information transmitted in the transmission step, and performing authentication of whether or not the individual is a specific person by comparing the biological information of the specific person stored in the biological information storage means with the biological information received in the transmission step. A biometric information authentication step, and storing personal information when the biometric information stored in the biometric information storage unit matches the biometric information received in the transmission step in the biometric information authentication step. In which the personal information stored on stage specific person was to anda information browsing step of viewable.

【0041】このように構成することにより、個人情報
記憶手段に記憶された情報に、生体情報照合工程での生
体情報の照合によって特定人と認証された者以外のアク
セスが不可能となる。すなわち、個人によりその特徴が
異なる生体情報で照合を行って特定人か否かを確認する
ため、極めて高い精度で特定人か否かの認証を行うこと
が可能である。このような認証を行うことにより、特定
人に成りすまして他人が不正に個人情報記憶手段にアク
セスすることが防止でき、特定人の個人情報をこの個人
情報記憶手段に記憶しておいても、機密性を保つことが
できる。
With this configuration, it is impossible to access information stored in the personal information storage means except for a person who has been authenticated as a specific person by comparing the biometric information in the biometric information matching step. That is, since it is checked whether the individual is a specific person by performing matching with biometric information having different characteristics depending on the individual, it is possible to perform authentication of the specific person with extremely high accuracy. By performing such authentication, it is possible to prevent another person from improperly accessing the personal information storage means by impersonating a specific person. Sex can be maintained.

【0042】また、他の発明は、特定人の生体情報を記
憶している生体情報記憶手段と、同じ特定人に関するネ
ットワーク上で必要となる個人情報をこの生体情報と直
接的又は間接的に関連づけて記憶している個人情報記憶
手段とを具備し、該特定人の個人情報記憶手段に記憶さ
れた個人情報へのアクセスを管理する情報管理方法にお
いて、特定人の生体情報を読み取らせる生体情報読取工
程と、生体情報読取工程で読み取らせた生体情報を伝送
する伝送工程と、伝送工程で伝送された生体情報を受信
すると共に、生体情報記憶手段に記憶された特定人の生
体情報と伝送工程により受信された生体情報との照合に
よって特定人か否かの認証を行う生体情報認証工程と、
生体情報認証工程において生体情報記憶手段に記憶され
た生体情報と伝送工程により受信された生体情報とが符
合した場合に、個人情報記憶手段に記憶されている個人
情報を特定人が閲覧可能とする情報閲覧工程と、を具備
することとしたものである。
Further, another invention relates to a biometric information storage means for storing biometric information of a specific person, and directly or indirectly associating personal information required on a network relating to the same specific person with the biometric information. Information management method for managing access to personal information stored in the personal information storage means of the specific person, the personal information storage means storing the personal information stored in the personal information storage means. A transmitting step of transmitting the biological information read in the biological information reading step, and receiving the biological information transmitted in the transmitting step, and transmitting the biological information of the specific person stored in the biological information storage means. A biometric information authentication step of performing authentication of a specific person or not by collation with the received biometric information,
When the biometric information stored in the biometric information storage unit matches the biometric information received in the transmission process in the biometric information authentication process, the specific person can view the personal information stored in the personal information storage device. And an information browsing step.

【0043】このため、特定人に関するネットワーク上
で必要となる個人情報を閲覧するに際して、生体情報照
合工程での生体情報の照合によって特定人と認証された
者以外のアクセスが不可能となる。このように、ネット
ワーク上で暗証番号等の個人情報が必要とされる場合に
は、生体情報照合手段で照合された生体情報を表示した
り或いは暗証番号が引き出された状態でアクセスするこ
とにより、特定人と認証された者だけがアクセスできる
ように管理しながら、例えば暗証番号等を必要とする特
定のサイトに迅速にアクセスすることが可能となる。こ
のような認証により個人情報を管理することにより、特
定人に成りすまして他人が不正に個人情報記憶手段にア
クセスすることが防止でき、個人情報の機密性を保つこ
とができる。
For this reason, when browsing necessary personal information on a network relating to a specific person, access by anyone other than the person who has been authenticated as a specific person by the biometric information collation in the biometric information collation step is impossible. As described above, when personal information such as a password is required on the network, by displaying the biometric information collated by the biometric information collation means or by accessing the state where the password is extracted, For example, it is possible to quickly access a specific site that requires a password or the like while managing so that only a specific person and an authenticated person can access. By managing personal information by such authentication, it is possible to prevent another person from improperly accessing the personal information storage means by impersonating a specific person, and maintain the confidentiality of the personal information.

【0044】さらに、他の発明は、特定人の生体情報を
記憶している生体情報記憶手段と、同じ特定人に関する
個人情報であって秘密としたい情報をこの生体情報と直
接的又は間接的に関連づけて記憶している個人情報記憶
手段とを具備し、該特定人の個人情報記憶手段に記憶さ
れた個人情報へのアクセスを管理する情報管理方法にお
いて、特定人の生体情報を読み取らせる生体情報読取工
程と、生体情報読取工程で読み取らせた生体情報を伝送
する伝送工程と、伝送工程で伝送された生体情報を受信
すると共に、上記生体情報記憶手段に記憶された特定人
の生体情報と伝送工程により受信された生体情報との照
合によって特定人か否かの認証を行う生体情報認証工程
と、生体情報認証工程において生体情報記憶手段に記憶
された生体情報と伝送工程により受信された生体情報と
が符合した場合に、個人情報記憶手段に記憶されている
個人情報を特定人が閲覧可能とする情報閲覧工程と、を
具備することとしたものである。
Further, another invention is a biometric information storage means for storing biometric information of a specific person, and personal information about the same specific person, which is to be kept secret, is directly or indirectly associated with this biometric information. A personal information storage means for storing the personal information stored in association with the personal information, wherein in the information management method for managing access to the personal information stored in the personal information storage means for the specific person, the biometric information for reading the biometric information of the specific person A reading step, a transmitting step of transmitting the biological information read in the biological information reading step, and receiving the biological information transmitted in the transmitting step and transmitting the biological information of the specific person stored in the biological information storage means. A biometric information authentication step of performing authentication of whether or not the individual is a specific person by collating with the biometric information received in the step, and biometric information stored in the biometric information storage unit in the biometric information authentication step If the feed and biological information received by the process were consistent, in which the personal information stored in the personal information storage means specific person was to anda information browsing step of viewable.

【0045】このようにしたことにより、個人情報記憶
手段に記憶された情報に、生体情報照合工程での生体情
報の照合によって特定人と認証された者以外のアクセス
が不可能となる。すなわち、個人によりその特徴が異な
る生体情報で照合を行って特定人か否かを確認するた
め、極めて高い精度で特定人か否かの認証を行うことが
可能である。このような認証を行うことにより、特定人
に成りすまして他人が不正に個人情報記憶手段にアクセ
スすることが防止でき、特定人が秘密にしたい個人情報
をこの個人情報記憶手段に記憶させておいても、機密性
を保つことができ、秘密にしたい個人情報を安全に管理
することができる。
By doing so, it becomes impossible for anyone other than the person who has been authenticated as a specific person to be able to access the information stored in the personal information storage means by comparing the biometric information in the biometric information matching step. That is, since it is checked whether the individual is a specific person by performing matching with biometric information having different characteristics depending on the individual, it is possible to perform authentication of the specific person with extremely high accuracy. By performing such authentication, it is possible to prevent another person from improperly accessing the personal information storage means by impersonating a specific person, and store personal information that the specific person wants to keep secret in the personal information storage means. Can also keep confidentiality and can safely manage personal information that you want to keep secret.

【0046】また、他の発明は、上述の各情報管理方法
の発明に加えて更に、伝送工程は、生体情報読取工程で
読み取らせた生体情報と共にこの生体情報が誰のである
かを特定するための個人情報を伝送すると共に、生体情
報認証工程は、この伝送工程で伝送された生体情報と共
に伝送された生体情報が誰のであるかを特定するための
個人情報を受信することとしたものである。
According to another invention, in addition to the invention of each of the information management methods described above, the transmitting step further specifies the biological information read in the biological information reading step and the identity of the biological information. In addition to transmitting the personal information, the biological information authentication step is to receive personal information for identifying who the biological information transmitted with the biological information transmitted in this transmission step is. .

【0047】このようにしたことで、生体情報読取工程
で読み取られた生体情報を伝送するのみならず、この生
体情報が誰のかであるかを特定するための個人情報も共
に伝送可能となる。それによって、生体情報記憶手段か
ら該当する特定人の生体情報を検索して引き出す場合、
該個人情報を参照して生体情報の検索を行うことができ
る。それによって、検索速度の向上を図ることが可能と
なる。
By doing so, it becomes possible not only to transmit the biological information read in the biological information reading step, but also to transmit personal information for specifying who the biological information is. Thereby, when searching and extracting the biological information of the specific person from the biological information storage means,
Biological information can be searched with reference to the personal information. This makes it possible to improve the search speed.

【0048】さらに、他の発明は、上述の各情報管理方
法の発明に加えて更に、生体情報と個人情報の少なくと
も一方に対し、暗号化工程により暗号化を施すこととし
たものである。このようにしたことで、生体情報と個人
情報の少なくとも一方を、他人が不正に入手しても、判
別できないことになる。それによって、他人が該生体情
報や個人情報を何等用いることができなく、これら生体
情報や個人情報に対するセキュリティが向上することに
なる。
Further, in another invention, in addition to the invention of each of the information management methods described above, at least one of biometric information and personal information is encrypted by an encryption step. By doing so, even if another person illegally obtains at least one of the biological information and the personal information, it cannot be determined. As a result, another person cannot use the biometric information and personal information at all, and the security of the biometric information and personal information is improved.

【0049】また、他の発明は、上述の情報管理方法の
発明に加えて更に、暗号化工程により暗号化が施された
情報を、復号化する復号化工程を具備することとしたも
のである。このため、伝送工程により伝送された生体情
報と個人情報の少なくとも一方を復号化可能となり、生
体情報照合工程での生体情報の照合や、伝送されてきた
生体情報、或いは個人情報が適正なものであるか否かの
確認を行うことができる。
[0049] Further, in addition to the above-mentioned invention of the information management method, the invention further comprises a decryption step of decrypting the information encrypted in the encryption step. . For this reason, at least one of the biometric information and the personal information transmitted in the transmission step can be decrypted, and the biometric information is compared in the biometric information collation step, and the transmitted biometric information or personal information is correct. It can be checked whether or not there is.

【0050】さらに、他の発明は、生体情報記憶手段に
記憶されている生体情報及び個人情報記憶手段に記憶さ
れている個人情報には、暗号化が施されていることとし
たものである。このため、もし生体情報記憶手段や個人
情報記憶手段に他人が不正にアクセスしても、これらに
暗号化が施されているので、この生体情報を判別できな
いことになる。また、このように暗号化を施すことによ
り、他人がこれら生体情報及び個人情報を生体情報記憶
手段から持ち出しても、何等用いることができない。こ
のため、生体情報に対するセキュリティを向上させるこ
とになる。
Further, in another invention, the biological information stored in the biological information storage means and the personal information stored in the personal information storage means are encrypted. For this reason, even if another person illegally accesses the biometric information storage means and the personal information storage means, the biometric information cannot be discriminated because these are encrypted. Further, by performing the encryption in this way, even if another person takes out the biological information and the personal information from the biological information storage means, it cannot be used at all. For this reason, security for biological information is improved.

【0051】[0051]

【発明の実施の形態】以下、本発明の一実施の形態につ
いて、図1から図4に基づいて説明する。なお、以下の
説明においては、認証システムの構成を示すと共に、こ
の認証システムに登録する場合の手順、及び登録した後
にこの認証システムを利用して認証を行う場合の手順に
ついても併せて説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS One embodiment of the present invention will be described below with reference to FIGS. In the following description, the configuration of the authentication system is shown, and a procedure for registering with the authentication system and a procedure for performing authentication using the authentication system after registration are also described.

【0052】図1は、本発明の認証システム10の構成
を示すシステム図である。この図において、まずユーザ
である個人Aは、認証局20に自己の生体情報を登録す
る。この登録に際しては、個人Aの有しているパソコン
等の情報端末装置11に個人Aの住所や電話番号等の所
定の個人情報(以下、初期個人情報とする。)を記入す
ると共に、情報端末装置11に接続された読取装置12
によって個人Aの生体情報の読み取りを行う。この読取
装置12は、例えば指紋や顔形、網膜パターン、虹彩パ
ターン、掌形、声紋・音声、或いは網膜における血管パ
ターン等を読み取るものである。なお、初期個人情報を
登録せず、すぐに生体情報の読み取りを行うようにして
も良い。また、初期個人情報の代わりに簡単なID、例
えば生年月日等を入力してその後の生体情報の検索スピ
ードを上げるようにしても良い。
FIG. 1 is a system diagram showing a configuration of an authentication system 10 according to the present invention. In this figure, an individual A who is a user first registers his / her biometric information in the certificate authority 20. At the time of this registration, predetermined personal information (hereinafter referred to as initial personal information) such as the address and telephone number of the individual A is entered in the information terminal device 11 such as a personal computer possessed by the individual A, and Reading device 12 connected to device 11
To read the biological information of the individual A. The reading device 12 reads, for example, a fingerprint, a face shape, a retinal pattern, an iris pattern, a palm shape, a voiceprint / voice, or a blood vessel pattern in the retina. Note that the biometric information may be read immediately without registering the initial personal information. Alternatively, a simple ID, for example, a date of birth, may be input instead of the initial personal information to increase the speed of searching for subsequent biometric information.

【0053】ここで、まず本発明の認証システム10を
利用するに際しては、ユーザである個人Aの生体情報を
登録する第一の手順を行う必要がある。以下、この生体
情報の登録手順について図2のフローチャートに基づい
て説明する。
Here, when using the authentication system 10 of the present invention, it is necessary to perform a first procedure for registering the biometric information of the individual A who is the user. Hereinafter, the registration procedure of the biometric information will be described with reference to the flowchart of FIG.

【0054】個人Aの生体情報は、生体情報読取手段と
しての読取装置12によって読み取られる(ステップS
1)。この読取装置12には、指紋等の生体情報を読み
取るための読取センサ13が設けられていて、この読取
センサ13で読み取られた読取情報がインターネット等
のネットワークを介してネットワークサーバ内の認証局
20に伝送される構成である。
The biological information of the individual A is read by the reading device 12 as a biological information reading means (step S).
1). The reading device 12 is provided with a reading sensor 13 for reading biological information such as a fingerprint, and the read information read by the reading sensor 13 is transmitted to an authentication station 20 in a network server via a network such as the Internet. This is a configuration that is transmitted.

【0055】また、読取装置12に読取センサ13のみ
を設ける構成としても良いが、指紋情報やその他の情報
を記録したICカードを差し込んで該ICカードの情報
を読み取る不図示のカードリーダを併せて設ける構成と
しても構わない。このように、カードリーダでICカー
ドの情報を読み取るように構成すれば、ICカードで本
人か否かの確認を行えると共に、読取センサ13で生体
情報Xを読み取って本人か否かの確認を行える。それに
よって、二重の安全性を確保できる構成となる。また、
両者のデータを照合することで、認証局20の機能を情
報端末装置11で置き換えることも可能となる。
Further, the reading device 12 may be provided with only the reading sensor 13, but a card reader (not shown) that inserts an IC card storing fingerprint information and other information and reads information on the IC card is also provided. The configuration may be provided. In this way, if the information of the IC card is read by the card reader, it is possible to confirm whether or not the person is the person with the IC card, and it is possible to confirm the person by reading the biological information X with the reading sensor 13. . This provides a configuration that can ensure double safety. Also,
By collating both data, the function of the certificate authority 20 can be replaced by the information terminal device 11.

【0056】図1に示すように、読取装置12が読み取
った生体情報Xは、情報端末装置11のメモリ14等に
一時的に蓄えられる(ステップS2)。メモリ14等に
蓄えられている生体情報Xは、情報端末装置11内部に
存する第1の暗号化手段15によって暗号化が施される
(ステップS3)。この第1の暗号化手段15は、情報
端末装置11の記憶部に記憶されている暗号化プログラ
ムが起動されることにより構成されるものである。すな
わち、第1の暗号化手段15で生体情報Xが暗号化され
ることで、情報端末装置12の第1の通信手段16から
生体情報Xが伝送され、この生体情報Xをネットワーク
の途中で他人が入手しても、何等判別できないようにな
る。
As shown in FIG. 1, the biological information X read by the reading device 12 is temporarily stored in the memory 14 or the like of the information terminal device 11 (step S2). The biological information X stored in the memory 14 or the like is encrypted by the first encryption unit 15 existing inside the information terminal device 11 (step S3). The first encryption unit 15 is configured by activating an encryption program stored in a storage unit of the information terminal device 11. That is, when the biometric information X is encrypted by the first encryption unit 15, the biometric information X is transmitted from the first communication unit 16 of the information terminal device 12, and the biometric information X is transmitted to another person in the middle of the network. Will not be able to determine anything.

【0057】そして、読取装置12で読み取られ第1の
暗号化手段15によって暗号化が施された生体情報X
は、個人Aが記入した自己の初期個人情報と共に、第1
の通信手段16によってインターネット上で稼動する認
証局20に伝送される(ステップS4)。なお、この伝
送に際しては、生体情報Xの暗号化のみならず自己の初
期個人情報に対しても暗号化を施して構わない。
The biological information X read by the reading device 12 and encrypted by the first encrypting means 15
, Along with the initial personal information of the person A
Is transmitted to the certificate authority 20 operating on the Internet by the communication means 16 (step S4). In this transmission, encryption may be performed not only on the biometric information X but also on its own initial personal information.

【0058】認証局20へ送信された個人Aの初期個人
情報及び暗号化された生体情報Xは、認証局20の第2
の通信手段21によって受信される(ステップS5)。
この第2の通信手段21では、所定の形式で送信されて
きたメールのみを受信するようにすると共に、送信元の
個人Aに関するメールアドレス等の情報を確認する等の
作業を行う。そして、個人Aに関するメールに添付され
た初期個人情報及び暗号化された生体情報Xに対して第
1の復号化手段23を用いて復号化を行う(ステップS
6)。なお、この第1の復号化手段23は、認証局20
のアプリケーションサーバ22に記憶されている復号化
プログラムが起動されることにより構成されるものであ
る。
The initial personal information of the individual A and the encrypted biometric information X transmitted to the certificate authority 20 are stored in the second
(Step S5).
The second communication unit 21 receives only the mail transmitted in a predetermined format, and performs operations such as checking information such as a mail address relating to the individual A of the transmission source. Then, the initial personal information attached to the mail regarding the individual A and the encrypted biometric information X are decrypted using the first decryption means 23 (step S).
6). Note that the first decryption means 23 is a
The decryption program stored in the application server 22 is activated.

【0059】復号化を行った後に、一度復号化がなされ
た生体情報Xが適性であるか否か、或いは復号化に異常
が生じていないかの確認を行う。この確認は、第1の復
号化手段23内で行っても良く、また別途異常確認手段
を用いて行っても構わない。その後、ステップS7(後
述)を行うのが好ましいが、ステップS7を飛ばしすぐ
にステップS8の動作を行っても良い。
After the decryption, it is checked whether or not the decrypted biometric information X is appropriate, or whether there is any abnormality in the decryption. This check may be performed in the first decoding unit 23, or may be performed using a separate abnormality check unit. Thereafter, step S7 (described later) is preferably performed, but step S8 may be performed immediately after step S7 is skipped.

【0060】すなわち、復元された個人Aに関する初期
個人情報及び生体情報Xは、データベースサーバ24に
登録される(ステップS8)。この場合、各個人に対し
て適宜のIDやパスワードを割り当てて、このIDやパ
スワードと共に生体情報を登録する。また、同時に個人
Aに関する初期個人情報の登録もこのID又はパスワー
ドと共に行う。これらは、データベースサーバ24に、
夫々の個人毎に一括して登録しても良いが、よりデータ
ベースの安全性を図るために、これら住所等の初期個人
情報と生体情報Xとを互いに関連づけて夫々のデータベ
ースをデータベースサーバ24内に個別に作成するよう
にしても構わない。図1においては、生体情報記憶手段
としての生体情報記憶サーバ24aと、初期個人情報と
後述する秘密にしたい個人情報を記憶する個人情報記憶
手段としての個人情報記憶サーバ24bとが別々に設け
られた構成である。
That is, the restored initial personal information and biometric information X on the individual A are registered in the database server 24 (step S8). In this case, an appropriate ID or password is assigned to each individual, and biometric information is registered together with the ID and password. At the same time, the registration of the initial personal information relating to the individual A is also performed together with the ID or the password. These are sent to the database server 24,
Each individual may be registered collectively, but in order to further secure the database, the initial personal information such as the address and the biological information X are associated with each other and the respective databases are stored in the database server 24. It may be created individually. In FIG. 1, a biometric information storage server 24a as biometric information storage means and a personal information storage server 24b as personal information storage means for storing initial personal information and personal information to be kept secret, which will be described later, are separately provided. Configuration.

【0061】ここで、生体情報Xを生体情報記憶サーバ
24aに登録するに際しては、アプリケーションサーバ
22の暗号化プログラムによって構成される第2の暗号
化手段25で生体情報Xの暗号化を行うようにしても良
い(ステップS7)。この第2の暗号化手段25は、読
取装置12で個人Aの生体情報Xを読み取った後に第1
の暗号化手段15と同様な暗号化を行っても良いが、よ
り安全性を向上させるために、別途のフォーマットの暗
号化を施しても構わない。別途のフォーマットの暗号化
を施す場合には、この別途のフォーマットに対応した、
後述する第2の復号化手段26を設ける構成となる。
Here, when registering the biometric information X in the biometric information storage server 24a, the biometric information X is encrypted by the second encryption means 25 constituted by the encryption program of the application server 22. (Step S7). The second encrypting means 25 reads the biometric information X of the individual A with the
The same encryption as the encryption means 15 may be performed, but encryption of another format may be performed to further improve security. When encrypting in a separate format, this separate format is supported.
The configuration is such that a second decoding unit 26 described later is provided.

【0062】以上が生体情報Xの登録を行う第一の手順
であり、この生体情報Xの登録後に、ユーザである個人
Aには、適宜のIDやパスワードが付される(ステップ
S9)。このIDやパスワードは、以後、この認証シス
テム10を利用する場合に、被認証用の生体情報Yに先
立って入力して個人Aの識別を行うものである。しかし
ながら、このようなIDやパスワードを付与する以外
に、生年月日等の個人情報を入力して認証速度を速める
構成としても構わない。また、IDやパスワード等を全
く付与せずに、被認証用の生体情報Yのみで個人Aの識
別を行うようにしても構わない。すなわち、IDやパス
ワードや生年月日等は、個人Aの識別を助けるものであ
るが、個人Aの絶対識別は、生体情報に基づいてのみ行
われる。
The above is the first procedure for registering the biometric information X. After the registration of the biometric information X, an appropriate ID and password are given to the individual A who is the user (step S9). The ID and the password are input before the biometric information Y to be authenticated to identify the individual A when the authentication system 10 is used thereafter. However, in addition to providing such an ID or password, a configuration may be adopted in which personal information such as the date of birth is input to increase the authentication speed. Further, the identification of the individual A may be performed only by the biometric information Y for authentication without giving an ID or a password at all. That is, the ID, the password, the date of birth, etc. help identify the individual A, but the absolute identification of the individual A is performed only based on the biological information.

【0063】以上の第一の手順を行った後に、ユーザで
ある個人Aは、認証システム10での管理を希望する情
報を入力・登録する第二の手順を行う。以下、これにつ
いて図3に基づいて説明する。
After performing the above first procedure, the individual A who is the user performs a second procedure for inputting and registering information desired to be managed by the authentication system 10. Hereinafter, this will be described with reference to FIG.

【0064】上述の如く、生体情報Xの登録・管理を行
った後に、続けて個人情報の登録を行いたい場合には、
個人Aは情報管理を希望する情報を認証局20に送信し
てこの情報の登録を行う。この情報は、ネットワーク上
で使用する各種のサービス、そのサービスを利用するた
めのID、パスワード等の個人認証用のものであり、こ
れらは個人Aが秘密にして情報管理を希望するもので、
個人Aの意志により任意選択するものである。なお、以
下の説明では、これらの登録を希望する情報を登録希望
情報として説明する。また、個人Aが再び認証局20に
アクセスして、個人Aが登録希望情報を登録したい場合
について、以下に説明する。
As described above, after the registration and management of the biometric information X, if the user wants to continue to register the personal information,
The individual A transmits information desired for information management to the certificate authority 20 and registers this information. This information is used for personal authentication such as various services used on the network, an ID for using the service, a password, and the like. These are those that the individual A wishes to keep secret and manage information.
It is optional by the individual A's will. In the following description, the information desired to be registered will be described as registration desired information. The case where the individual A accesses the certificate authority 20 again and wants to register the registration request information will be described below.

【0065】登録希望情報を認証局20に伝送するに先
立って、個人Aが本人であるか否かの確認を行う。この
確認は、個人Aがまず認証局20にアクセスし、適宜の
IDやパスワードを入力する(ステップS10)と共
に、読取装置12によって被認証用の生体情報Yを読み
取らせる(ステップS11)。そして、メモリ14に生
体情報Yを蓄え(ステップS12)、これを認証局20
に伝送することにより行う。この被認証用の生体情報Y
の伝送に際しては、第1の暗号化手段15によって暗号
化を施す(ステップS13)。その後に、第1の通信手
段16で、生体情報Yの伝送を行う(ステップS1
4)。
Prior to transmitting the registration request information to the certificate authority 20, it is confirmed whether or not the individual A is himself / herself. In this confirmation, the individual A first accesses the certification authority 20, inputs an appropriate ID and password (step S10), and causes the reader 12 to read the biometric information Y for authentication (step S11). Then, the biometric information Y is stored in the memory 14 (step S12), and is stored in the certificate authority 20.
This is done by transmitting it to This authentication target biometric information Y
Is transmitted by the first encryption unit 15 (step S13). After that, the first communication means 16 transmits the biological information Y (step S1).
4).

【0066】なお、ステップS10を省略したフローと
しても良い。また、ステップS10を含むフローであっ
ても、IDやパスワードを忘れた場合に、このステップ
S10を省略してもその後のステップが正常通り動くよ
うにするフローとしても良い。これらのフローのうちで
は、後者の方が好ましい。
Note that a flow in which step S10 is omitted may be adopted. Further, even if the flow includes step S10, if the user forgets the ID or password, the flow may be such that the subsequent steps operate normally even if step S10 is omitted. Of these flows, the latter is preferable.

【0067】そして、第2の通信手段21で暗号化が施
された生体情報Yを受信した後に(ステップS15)、
第1の復号化手段23で暗号化された生体情報Yを復号
化する(ステップS16)。続いて、生体情報記憶サー
バ24aから個人Aの生体情報Xを引き出す(ステップ
S17)。この生体情報Xの引き出しに際しては、個人
Aが入力したIDやパスワード等の情報により生体情報
Xを特定することにより行う。なお、ステップS10が
省略されているフローの場合、又はステップS10を省
略しても良いフローの場合、生体情報Xの生データと生
体情報Yとを比較照合する。
After receiving the encrypted biometric information Y in the second communication means 21 (step S15),
The biological information Y encrypted by the first decryption means 23 is decrypted (step S16). Subsequently, the biological information X of the individual A is extracted from the biological information storage server 24a (step S17). The extraction of the biometric information X is performed by specifying the biometric information X based on information such as an ID and a password input by the individual A. In the case of the flow in which step S10 is omitted, or in the case of the flow in which step S10 may be omitted, the raw data of the biological information X is compared with the biological information Y.

【0068】そして、暗号化された生体情報Xが引き出
された後に、生体情報Xが第2の暗号化手段25暗号化
されている場合は、第2の復号化手段26で復号化する
(ステップS18)。この第2の復号化手段26も、上
述の第1の復号化手段23と同様にアプリケーションサ
ーバ22に記憶されている復号化プログラムが起動され
ることにより構成されるものである。
After the encrypted biometric information X is extracted, if the biometric information X has been encrypted by the second encrypting means 25, it is decrypted by the second decrypting means 26 (step). S18). The second decryption means 26 is also configured by activating a decryption program stored in the application server 22 in the same manner as the first decryption means 23 described above.

【0069】生体情報Xと生体情報Yの夫々が復号化さ
れ、照合可能とされた後に、生体情報照合手段30によ
ってこれら生体情報Xと生体情報Yとが符合するか否か
の確認を行う(ステップS19)。この生体情報照合手
段30も、アプリケーションサーバ22に記憶されてい
る生体情報照合プログラムが起動することにより構成さ
れるものである。しかしながら、別途ハード的に生体情
報照合手段を設ける構成としても構わない。
After each of the biometric information X and the biometric information Y is decrypted and collated, the biometric information collating means 30 checks whether or not the biometric information X and the biometric information Y match (see FIG. 4). Step S19). The biometric information matching means 30 is also configured by starting a biometric information matching program stored in the application server 22. However, a configuration in which a biometric information matching unit is separately provided as hardware may be employed.

【0070】そして、照合の結果、符合すると判別され
た場合には、以下のように登録希望情報を伝送して個人
情報記憶サーバ24bにこれをID又はパスワードと関
連づけて登録する(ステップS20)。逆に、生体情報
Xと生体情報Yとが符合しないと判別された場合には、
第2の通信手段21を停止させ又は登録希望情報を入力
するためのホームページを表示しないようにすること
で、以後の登録希望情報の伝送が行えず、ここから先の
動作は進行しないように構成されている。
If it is determined that they match, as a result of the collation, the registration request information is transmitted as follows and registered in the personal information storage server 24b in association with the ID or password (step S20). Conversely, when it is determined that the biological information X and the biological information Y do not match,
By stopping the second communication means 21 or not displaying the homepage for inputting the registration desired information, the subsequent registration desired information cannot be transmitted and the subsequent operation does not proceed. Have been.

【0071】なお、IDやパスワードが登録されていな
い場合は、生体情報Xを記憶したアドレス等を利用して
登録希望情報としての個人情報を個人情報記憶サーバ2
4bに保存する。また、データベースサーバ24内を2
つのサーバ24a,24bに分別しない場合は、ID、
パスワード、初期生体情報、生体情報X、登録希望情報
が位置列に並ぶ形式で記憶される。なお、この場合、I
Dやパスワード、初期個人情報は登録しない形式も採用
できる。
When the ID and the password are not registered, the personal information as the registration request information is stored in the personal information storage server 2 using the address or the like storing the biometric information X.
4b. In addition, 2 in the database server 24
If you do not separate into two servers 24a, 24b, ID,
The password, the initial biometric information, the biometric information X, and the registration request information are stored in a format arranged in a position row. In this case, I
A format in which D, password, and initial personal information are not registered can also be adopted.

【0072】生体情報Xと生体情報Yとが符合すると判
別された場合、認証局20は個人Aの情報を記憶するた
めの個人情報記憶サーバ24bにアクセス可能な状態と
なる。そして、この個人情報記憶サーバ24bに設けら
れた、生体情報Xに関連づけられて記憶されている個人
Aのデータベースに対して自由に登録希望情報を記憶さ
せたり、削除したりすることができる(ステップS2
0)。登録希望情報を個人Aが伝送した場合は、第1の
暗号化手段15によって登録情報に対する暗号化が施さ
れる。そして、暗号化を施した後に、生体情報記憶サー
バ24aの個人Aのデータベースに、登録情報が記憶さ
れる。そして、確実に登録が行われたならば、その旨を
個人Aに伝送する。
When it is determined that the biometric information X and the biometric information Y match, the certificate authority 20 can access the personal information storage server 24b for storing the information of the individual A. Then, it is possible to freely store or delete the registration request information in the database of the individual A stored in the personal information storage server 24b in association with the biological information X (step). S2
0). When the individual A transmits the registration request information, the first encryption unit 15 encrypts the registration information. Then, after the encryption, the registration information is stored in the database of the individual A in the biological information storage server 24a. Then, if the registration has been made surely, the fact is transmitted to the individual A.

【0073】以上が第二の手順である、認証システム1
0での登録・管理を希望する情報を入力・登録する手順
である。続いて、ユーザである個人Aが、登録された独
自の情報に対して、問い合わせを行う場合の第三の手順
について、図4に基づいて以下に説明する。
The above is the second procedure, the authentication system 1
0 is a procedure for inputting and registering information desired to be registered and managed. Next, a third procedure in the case where the individual A who is the user makes an inquiry about the registered unique information will be described below with reference to FIG.

【0074】この場合も、まず、上述の第二の手順と同
様に、個人Aを特定するためのIDやパスワード等の入
力を行って(ステップS30)、認証局20にまずアク
セスする。なお、このステップS30を省略したフロー
としても良く、またステップS30を省略しても動作す
るフローとしても良い。ステップS30を行った場合、
かかるIDやパスワードの入力を行った人物が、またス
テップS30を行わない場合は問い合わせを行ってきた
人物が、真に個人Aであるか否かを認証局20で確認す
るために、読取装置12の読取センサ13によって個人
Aの被認証用の生体情報Yの読み取りを行う(ステップ
S31)。続いて、読取装置12で読み取られた生体情
報Yは、メモリ14に蓄えられ(ステップS32)、そ
の後に第1の暗号化手段15によって暗号化がなされる
(ステップS33)。そして、第1の通信手段16を介
して認証局20へ伝送される(ステップS34)。
Also in this case, first, similarly to the above-described second procedure, an ID and a password for specifying the individual A are input (step S30), and the certificate authority 20 is first accessed. It should be noted that the flow may be such that step S30 is omitted, or the flow may operate even if step S30 is omitted. When step S30 is performed,
If the person who has input such an ID or password, or if step S30 is not performed, the certificate authority 20 confirms whether or not the person making the inquiry is truly the individual A, by using the reading device 12 Of the individual A to be authenticated is read by the reading sensor 13 (step S31). Subsequently, the biological information Y read by the reading device 12 is stored in the memory 14 (step S32), and thereafter, is encrypted by the first encryption unit 15 (step S33). Then, it is transmitted to the certificate authority 20 via the first communication means 16 (step S34).

【0075】そして、上述の第二の手順で述べたのと同
様に、伝送された生体情報Yに対しては、第2の通信手
段21で生体情報Yを受信した後に(ステップS3
5)、第1の復号化手段23で復号化する(ステップS
36)。続いて、データベースからIDやパスワード等
の情報により特定される生体情報Xを引き出して(ステ
ップS37)、これを第2の復号化手段26で復号化す
る(ステップS38)。
Then, in the same manner as described in the above-mentioned second procedure, the transmitted biological information Y is received after the biological information Y is received by the second communication means 21 (step S3).
5) Decrypt by the first decryption means 23 (Step S)
36). Subsequently, the biological information X specified by the information such as the ID and the password is extracted from the database (step S37), and is decoded by the second decoding unit 26 (step S38).

【0076】そして、生体情報照合手段30によってこ
れら生体情報Xと生体情報Yとが符合するか否かの確認
を行う(ステップS39)。その結果、符合すると判別
された場合には、個人情報記憶サーバ24bの個人Aの
データベースにアクセス可能となり、個人Aが以前に登
録した情報が表示され自由に閲覧することが可能となる
(ステップS40)。逆に、生体情報Xと生体情報Zと
が符合しないと判別された場合には、個人情報記憶サー
バ24bの個人Aのデータベースにアクセスすることが
できず、以後、動作は進行しなくなる。なお、ステップ
S30を省略した場合は、生体情報Xの生データと生体
情報Yとを照合する。
Then, the biometric information collating means 30 checks whether or not the biometric information X and the biometric information Y match (step S39). As a result, if it is determined that they match, the database of the individual A in the personal information storage server 24b can be accessed, and the information previously registered by the individual A can be displayed and freely browsed (step S40). ). Conversely, if it is determined that the biological information X and the biological information Z do not match, the database of the individual A in the personal information storage server 24b cannot be accessed, and the operation does not proceed thereafter. When step S30 is omitted, the raw data of the biometric information X and the biometric information Y are collated.

【0077】以上のような構成の認証システム10によ
ると、読取装置12によって生体情報Yを読み取らせた
後に、第1の通信手段16及び第2の通信手段21を介
してその生体情報Yを受信し、この生体情報Yと予め記
憶されている個人Aの生体情報Xを生体情報照合手段3
0により照合させる構成を有している。このように、夫
々の個人特有の生体情報を用いて個人Aであるか否かの
認証を生体情報照合手段30を用いて行うものであるの
で、確実に個人Aであるか否かの認証が行える。
According to the authentication system 10 configured as described above, after the reading device 12 reads the biometric information Y, the biometric information Y is received via the first communication means 16 and the second communication means 21. Then, the biometric information Y and the prestored biometric information X of the individual A are compared with the biometric information matching means 3.
It has a configuration for matching by 0. As described above, since the authentication of the individual A is performed by using the biometric information matching means 30 using the biometric information unique to each individual, the authentication of the individual A is surely performed. I can do it.

【0078】このように、生体情報照合手段30での生
体情報Xと生体情報Yの照合の結果、生体情報が符合し
た個人Aのみが個人情報記憶サーバ24bの個人Aのデ
ータベースにアクセス可能となる。このため、個人A以
外の者が、個人情報記憶サーバ24bの個人Aのデータ
ベースにアクセス不可能となり、それによって個人Aの
個人情報を該データベースに記憶しておいても、高い機
密性を保つことが可能となる。
As described above, as a result of comparing the biometric information X and the biometric information Y by the biometric information matching means 30, only the individual A whose biometric information matches can access the database of the individual A in the personal information storage server 24b. . This makes it impossible for anyone other than the individual A to access the personal A database of the personal information storage server 24b, thereby maintaining high confidentiality even if the personal information of the individual A is stored in the database. Becomes possible.

【0079】すなわち、個人によりその特徴が異なる生
体情報で照合を行って個人Aか否かを確認するため、極
めて高い精度で個人Aか否かの認証を行うことが可能と
なり、また他人が該データベースにアクセスしようとし
ても、生体情報照合手段30での照合により、そのアク
セスを防ぐことが可能となる。
That is, since it is confirmed whether or not the individual A is the individual A by performing the collation with the biometric information having different characteristics depending on the individual, it is possible to authenticate the individual A with extremely high accuracy, and it is possible for another person to perform the authentication. Even if an attempt is made to access the database, it is possible to prevent the access by collation by the biometric information collation means 30.

【0080】このように、個人情報記憶サーバ24bの
個人Aのデータベースは、高い機密性を保つことができ
るので、ここに例えば、ネットワーク上で稼動する銀行
のID及びパスワード、インターネットの接続プロバイ
ダのID及びパスワード、電子メールアドレス、サーバ
アドレス、インターネット上でサービスを提供している
サイトのID及びパスワード等を記載しておいても、他
人に見られる心配がない。また、個人Aが有しているネ
ットワーク上の多種多彩の暗証番号等を忘れても、随時
この個人情報記憶サーバ24bの個人Aのデータベース
にアクセスすることで、再び思い出すことが可能とな
る。
As described above, the database of the individual A in the personal information storage server 24b can keep high confidentiality. For example, here, the ID and the password of the bank operating on the network, the ID of the Internet connection provider are stored. Even if a password, an e-mail address, a server address, an ID of a site providing a service on the Internet, a password, and the like are described, there is no risk of being seen by others. Further, even if the user A forgets the various passwords and the like on the network possessed by the individual A, the individual A can access the database of the individual A in the personal information storage server 24b at any time and can recall it again.

【0081】また、インターネット等のネットワークに
接続した状態で、この認証局20にアクセスし、個人情
報が開かれた状態で、サービスを受けるサイトにアクセ
スすると、そのサービスサイトに簡単に入り込むことが
できる。すなわち、開かれている個人情報のページから
必要なIDやパスワードをコピーし、入り込みたいサイ
トのID記入欄やパスワード記入欄に複写することで、
そのサービスサイトに入っていくことが可能となる。ま
た、所定のプログラムを介在させることで、開かれてい
る個人情報のページ中のIDやパスワードをクリック
し、それによって入りたいサービスサイトのIDやパス
ワードの入れ込みが可能となるようにすることもでき
る。
When the user accesses the certification authority 20 while connected to a network such as the Internet, and accesses a service receiving site with the personal information opened, the user can easily enter the service site. . In other words, by copying the necessary ID and password from the opened personal information page and copying it into the ID entry field and password entry field of the site that you want to enter,
It is possible to enter the service site. Further, by interposing a predetermined program, an ID or a password in a page of the opened personal information can be clicked, and thereby, an ID or a password of a service site to be entered can be inserted. .

【0082】また、第1の通信手段16で伝送される生
体情報に対して、第1の暗号化手段15で暗号化を施す
ことにより、第1の通信手段16から伝送された生体情
報をネットワーク上で他人が不正に入手しても、この生
体情報を判別できないことになる。このため、仮に他人
が生体情報を入手しても、何等活用することができず、
生体情報に対するセキュリティが向上することになる。
すなわち、生体情報をネットワークを介して送信して
も、セキュリティが保たれることになる。
The biometric information transmitted from the first communication means 16 is encrypted by the first encryption means 15 so that the biometric information transmitted from the first communication means 16 is transmitted to the network. Even if another person obtains the information illegally, the biological information cannot be determined. For this reason, even if another person obtains biological information, it cannot be used at all,
Security for biological information is improved.
That is, the security is maintained even if the biometric information is transmitted via the network.

【0083】さらに、第1の復号化手段23で第1の暗
号化手段15により暗号化された生体情報を復号化する
ので、その後生体情報記憶サーバ24aに生体情報を記
憶する際に、生体情報に異常がないか等の確認を行うこ
とが可能となる。また、生体情報記憶サーバ24aに記
憶する場合のみならず、生体情報記憶サーバ24aに記
憶されている生体情報との照合を行う場合にも、この第
1の復号化手段23で復号化することにより、生体情報
照合手段30での照合を行えるようになる。
Further, since the first decrypting means 23 decrypts the biometric information encrypted by the first encrypting means 15, the biometric information is stored in the biometric information storage server 24a thereafter. It is possible to confirm whether or not there is any abnormality. In addition to the case where the information is stored in the biological information storage server 24a, the first decryption unit 23 decodes the information by performing the matching with the biological information stored in the biological information storage server 24a. Then, the matching by the biometric information matching means 30 can be performed.

【0084】また、第2の暗号化手段25により、生体
情報記憶サーバ24aに生体情報を記憶するに際して、
暗号化を施すことが可能となる。そのため、もしこの生
体情報記憶サーバ24aに他人が不正にアクセスして
も、生体情報を判別できないことになる。また、他人が
生体情報を生体情報記憶サーバ24aから持ち出して
も、暗号化によって使用することができない。このた
め、生体情報に対するセキュリティを向上させることが
できる。
When the biometric information is stored in the biometric information storage server 24a by the second encryption means 25,
It becomes possible to perform encryption. Therefore, even if another person illegally accesses the biometric information storage server 24a, the biometric information cannot be determined. Further, even if another person takes out the biological information from the biological information storage server 24a, it cannot be used by encryption. For this reason, security for biological information can be improved.

【0085】さらに、第2の復号化手段26で、生体情
報記憶サーバ24aに記憶されている生体情報を復号化
するので、生体情報の照合の必要が生じた場合には、こ
の第2の復号化手段26によって暗号化された生体情報
を復号化し、即座に照合を行うことが可能となる。
Further, since the second decoding means 26 decodes the biometric information stored in the biometric information storage server 24a, if it becomes necessary to verify the biometric information, the second decoding means 26 It is possible to decrypt the biometric information encrypted by the encrypting means 26 and immediately perform collation.

【0086】次に、本発明の第二の実施の形態を図5に
基づいて説明する。第二の実施の形態は、第一の実施の
形態で述べた情報端末装置11内に設けるものである。
すなわち、この実施の形態の認証システム40では、読
取センサ13とメモリ14と第1の暗号化手段15と第
1の通信手段16を、入力手段となるマウス41に設置
している。このマウス41と情報端末装置となるパソコ
ン42とは、赤外線等の無線手段によって接続されてい
る。なお、無線ではなく有線で両者を接続するようにし
ても良い。
Next, a second embodiment of the present invention will be described with reference to FIG. The second embodiment is provided in the information terminal device 11 described in the first embodiment.
That is, in the authentication system 40 of this embodiment, the reading sensor 13, the memory 14, the first encryption unit 15, and the first communication unit 16 are installed on the mouse 41 as the input unit. The mouse 41 and a personal computer 42 serving as an information terminal device are connected by wireless means such as infrared rays. Note that both may be connected by wire instead of wirelessly.

【0087】この第二の実施の形態では、第一の実施の
形態における第2の暗号化手段25と第2の復号化手段
26が介在していないが、これらを設けるようにしても
良い。また、この第二の実施の形態における各手順は、
上述の第一の実施の形態と同様であるが、第二の暗号化
手段25と第2の復号化手段26の部分が無い手順とな
る。また、生体情報照合手段30によって2つの生体情
報X,Yが符合したとき、アプリケーションサーバ22
はパソコン42に接続される表示手段43中に個人情報
記憶サーバ24b内に記憶されていた個人情報を第1の
復号化手段23にて復号化して表示する。
In the second embodiment, the second encryption means 25 and the second decryption means 26 in the first embodiment are not interposed, but they may be provided. Also, each procedure in the second embodiment is
The procedure is the same as that of the first embodiment, except that the second encryption unit 25 and the second decryption unit 26 are not included. When the two pieces of biometric information X and Y match with each other by the biometric information matching means 30, the application server 22
The first decryption unit 23 decrypts the personal information stored in the personal information storage server 24b in the display unit 43 connected to the personal computer 42 and displays the decrypted personal information.

【0088】なお、まずアプリケーションサーバ22内
のアプリケーションプログラムを起動させその時点で、
表示手段43内に第一から第三の手順に記載されるフロ
ーに相当する画面を表示させるようにし、両生体情報
X,Yが符合したとき個人情報を表示し、符合しないと
きは「個人認識が一致しません」等の表示をさせ個人情
報を表示させないようにしても良い。このアプリケーシ
ョンプログラムの起動と表示は、第一の実施の形態にお
ける認証局20の場合も同様に行わせることができる。
First, the application program in the application server 22 is started, and at that time,
A screen corresponding to the flow described in the first to third procedures is displayed on the display means 43, and personal information is displayed when the two pieces of biometric information X and Y match, and "Personal recognition" Do not match "and the personal information may not be displayed. The activation and display of the application program can be similarly performed in the case of the certificate authority 20 in the first embodiment.

【0089】個人情報が表示された後、個人Aはインタ
ーネット等のネットワークへ接続する。このとき、接続
時点からネットワーク上で必要とされる全てのIDやパ
スワード等が判明しているため、接続時点からスムーズ
にネットワークにアクセスできると共に、ネットワーク
上の種々のサービスを受けることができる。
After the personal information is displayed, the individual A connects to a network such as the Internet. At this time, since all the IDs, passwords, and the like required on the network are known from the point of connection, it is possible to smoothly access the network from the point of connection and receive various services on the network.

【0090】以上、本発明の各実施の形態について述べ
たが、本発明は、これ以外にも種々変形可能である。以
下、それについて述べる。
Although the embodiments of the present invention have been described above, the present invention can be variously modified in addition to the embodiments. Hereinafter, this will be described.

【0091】上述の各実施の形態では、情報端末装置1
1としてパソコンを用いる場合や認証局20を有する装
置としてパソコン42を用いる場合について説明してい
るが、情報端末装置11や認証局20を有する装置はパ
ソコンには限られず、例えばインターネット等のネット
ワークに接続可能な携帯電話端末や携帯用情報端末(P
DA)やゲーム機等の端末デバイスとしたり、マウス、
キーボード、スキャナ等のコンピュータ周辺機器とした
りしても構わない。
In each of the above embodiments, the information terminal device 1
Although a case where a personal computer is used as the device 1 and a case where the personal computer 42 is used as the device having the certificate authority 20 is described, the information terminal device 11 and the device having the certificate authority 20 are not limited to the personal computer. Connectable mobile phone terminals and portable information terminals (P
DA) and terminal devices such as game machines, mice,
Computer peripheral devices such as a keyboard and a scanner may be used.

【0092】また、上述の第一の実施の形態では、最初
に初期個人情報を登録する場合に、情報をデジタル化し
ネットワークを介して伝送するようにしているが、安全
性を考慮すると次のようにするのが好ましい。すなわ
ち、個人Aがまず生体情報Xのみを伝送し、その折り認
証局20からは登録した旨とID又は登録した旨のみを
ネットワークを介して返送するようにしても良い。この
場合、生体情報Xのみ又は生体情報XとIDがデータベ
ースサーバ24に記憶される。個人を顕名化して認証す
るシステムとする場合は、返送されたIDと氏名等の個
人を特定する情報を用紙に記入して認証局20の運営者
に送付する。匿名のままで良いシステムとする場合は、
個人を顕名化する情報は送付せず、生体情報Xのみ又は
生体情報XとID等のみでこのシステムを運営すること
となる。
In the above-described first embodiment, when initial personal information is first registered, the information is digitized and transmitted via a network. It is preferred that That is, the individual A may first transmit only the biometric information X, and return only the registered information and the ID or the registered information from the certification authority 20 via the network. In this case, only the biometric information X or the biometric information X and the ID are stored in the database server 24. In the case of a system for identifying and authenticating an individual, the returned ID and information for identifying the individual such as a name are written in a form and sent to the operator of the certification authority 20. If you want your system to remain anonymous,
This system is operated only with the biometric information X or only with the biometric information X and the ID without sending the information for revealing the individual.

【0093】また、生体情報には、指紋、人のサイン、
掌形、顔形、耳形、体臭、指の長さ、静脈等の血管パタ
ーン、DNA、声紋等があり、これらのいずれの生体情
報を用いても構わない。これらのいずれかの生体情報を
使用する場合は、それに対応した読取装置12や読取セ
ンサ13を用いることになる。
The biometric information includes a fingerprint, a human signature,
There are a palm shape, a face shape, an ear shape, a body odor, a finger length, a blood vessel pattern such as a vein, a DNA, a voice print, and the like, and any of these biological information may be used. When using any of these biometric information, the reading device 12 and the reading sensor 13 corresponding to the biometric information are used.

【0094】さらに、読取装置12も種々変形可能であ
り、例えば携帯電話端末に指紋を読み取らせる読取セン
サ13を具備するように構成したり、第二の実施の形態
のようにパソコン42用のマウス41に指紋を読み取ら
せる読取センサ13を具備するように構成する等、種々
の変形が可能である。
Further, the reading device 12 can be variously modified, for example, the reading device 13 may be provided with a reading sensor 13 for reading a fingerprint on a portable telephone terminal, or a mouse for a personal computer 42 as in the second embodiment. Various modifications are possible, such as a configuration in which the reading sensor 13 for reading the fingerprint is provided on the reading device 41.

【0095】また、生体情報照合手段30では、例えば
指紋と虹彩等、複数の生体情報を組み合わせて個人を認
証するように構成しても構わない。このように、複数の
生体情報を組み合わせた場合には、極めて高い精度で認
証を行うことが可能となる。
The biometric information matching means 30 may be configured to authenticate an individual by combining a plurality of biometric information such as a fingerprint and an iris. As described above, when a plurality of pieces of biometric information are combined, authentication can be performed with extremely high accuracy.

【0096】また、上述の各実施の形態では、個人情報
をネットワーク上で使用する各種の認証用のものについ
て述べたが、これらのネットワーク上で使用するものに
加え、又はこれらとは別に実際の生活面で使用するも
の、例えば銀行のキャッシュカードの暗証番号、クレジ
ットカードの暗証番号、金庫の鍵番号、知人の住所・氏
名・生年月日、人気、メモ、備忘録等、個人として管理
するすべての対象を本発明における個人情報として扱う
ことができる。これらについては、ネットワークにアク
セスする場合とアクセスしない場合の両者に適用するこ
とができる。
In each of the above-described embodiments, various types of authentication for using personal information on a network have been described. However, in addition to those used on these networks, or in addition to these, actual information may be used. Everything you use in your life, such as your bank card PIN, credit card PIN, safe key number, acquaintance's address, name, date of birth, popularity, memo, memorandum, etc. The subject can be treated as personal information in the present invention. These can be applied to both the case where the network is accessed and the case where the network is not accessed.

【0097】さらに、上述の各実施の形態では、インタ
ーネット上の認証局20やパソコン42内の認証局20
において生体情報記憶サーバ24a及び個人情報記憶サ
ーバ24bの管理を行う構成について説明したが、これ
ら生体情報記憶サーバ24a及び個人情報記憶サーバ2
4bを、個人が所有するパーソナルコンピュータや携帯
電話、携帯情報端末、或いはゲーム機等において管理
し、他方をネットワーク上の所定のサーバにて管理する
構成としても構わない。この場合は、認証局20は、個
人が所有する機器とネットワーク上のサーバとで構成さ
れることとなる。具体的には、個人が所有する機器に読
取装置12を具備させ、ネットワークを介して上述の第
一から第三の手順を行わせることで、認証が行えるもの
となる。
Further, in each of the above-described embodiments, the certification authority 20 on the Internet or the certification authority 20 in the personal computer 42 is used.
Has described the configuration for managing the biological information storage server 24a and the personal information storage server 24b.
4b may be managed by a personal computer, a mobile phone, a portable information terminal, a game machine, or the like owned by an individual, and the other may be managed by a predetermined server on a network. In this case, the certificate authority 20 is constituted by a device owned by an individual and a server on a network. Specifically, authentication can be performed by equipping a device owned by an individual with the reading device 12 and performing the above-described first to third procedures via a network.

【0098】また、生体情報記憶サーバ24aで管理さ
れる生体情報Yや個人情報記憶サーバ24bで管理され
る個人情報を、個人が所有する機器とネットワーク上の
サーバの両者に保管し管理するようにしても良い。この
場合、所有者はその機器を使用すると、第二の実施の形
態のようにネットワークに接続する前に個人情報を確認
でき、主張等で他の機器を使用するときはネットワーク
上のサーバにアクセスし、その中の認証局20から個人
情報を確認できるようになる。さらに、両情報を両者に
保存させるのではなく、両情報のいずれか一方をダブル
で保存・管理するようにしても良い。
Further, the biometric information Y managed by the biometric information storage server 24a and the personal information managed by the personal information storage server 24b are stored and managed in both the device owned by the individual and the server on the network. May be. In this case, the owner can use the device to confirm personal information before connecting to the network as in the second embodiment, and access the server on the network when using another device for claims or the like. Then, the personal information can be confirmed from the certificate authority 20 therein. Further, instead of storing both pieces of information, one of the two pieces of information may be stored and managed in a double manner.

【0099】また、各実施の形態では、暗号化と復号化
を行わせているが、暗号化を行わず復号化もしないよう
な構成としたり、生体情報と個人情報のいずれか一方を
暗号化し、他方を暗号化しないような構成としても良
い。また、暗号化も一段、二段以外に三段以上とした
り、公開鍵方式や他の暗号化方式を組み合わせるように
しても良い。
In each of the embodiments, encryption and decryption are performed. However, the configuration is such that neither encryption nor decryption is performed, or one of biometric information and personal information is encrypted. Alternatively, the other may not be encrypted. Also, the encryption may be three or more steps other than one or two steps, or may be a combination of a public key method or another encryption method.

【0100】さらに、特定人か否かの認証を行うに際し
て、生体情報、ユーザID及びパスワードを用いる場合
についても述べたが、これらにより特定人か否かの認証
を行う場所(情報端末装置11、又は認証局20)の組
み合わせは随時変形可能である。これらの組み合わせの
パターンを全て例示すると、全部で8パターンある。例
えば、第1のパターンとしては、指紋等を用いて行う生
体認証は特定人(クライアント)側の情報端末装置1
1、ユーザIDは特定人側の情報端末装置11、パスワ
ードは特定人側の情報端末装置11で行うものがある。
また、第2のパターンとしては、生体認証は特定人側の
情報端末装置11、ユーザIDは特定人側の情報端末装
置11、パスワードは認証局20側で行うものがある。
Further, the case where the biometric information, the user ID, and the password are used to perform the authentication of the specific person has been described. However, the place where the authentication of the specific person is performed (the information terminal device 11, Alternatively, the combination of the certificate authorities 20) can be changed at any time. When all the patterns of these combinations are illustrated, there are eight patterns in all. For example, as a first pattern, biometric authentication using a fingerprint or the like is performed on the information terminal device 1 on the specific person (client) side.
1. Some user IDs are used by the information terminal device 11 on the specific person side, and passwords are used by the information terminal device 11 on the specific person side.
As a second pattern, the biometric authentication is performed by the information terminal device 11 on the specific person side, the user ID is performed by the information terminal device 11 on the specific person side, and the password is performed by the authentication station 20 side.

【0101】また、第3のパターンとしては、生体認証
は特定人側の情報端末装置11、ユーザIDは認証局2
0側、パスワードは認証局20側で行うものがある。さ
らに、第4のパターンとしては、生体認証は特定人側の
情報端末装置11、ユーザIDは特定人側の情報端末装
置11、パスワードは特定人側の情報端末装置11で行
うものがある。
As a third pattern, the biometric authentication is performed on the information terminal device 11 on the specific person side, and the user ID is defined on the authentication station 2.
There are those on the 0 side and the password on the certificate authority 20 side. In a fourth pattern, biometric authentication is performed by the information terminal device 11 on the specific person side, user ID is performed by the information terminal device 11 on the specific person side, and password is performed by the information terminal device 11 on the specific person side.

【0102】さらに、第5のパターンとしては、生体認
証は認証局20側、ユーザIDは特定人側の情報端末装
置11、パスワードは特定人側の情報端末装置11で行
うものがある。また、第6のパターンとしては、生体認
証は認証局20側、ユーザIDは特定人側の情報端末装
置11、パスワードは認証局20側で行うものがある。
Further, as a fifth pattern, there is a pattern in which biometric authentication is performed by the certificate authority 20 side, the user ID is performed by the information terminal device 11 on the specific person side, and the password is performed by the information terminal device 11 on the specific person side. As a sixth pattern, there is a pattern in which biometric authentication is performed by the certificate authority 20, a user ID is performed by the information terminal device 11 on the specific person side, and a password is performed by the certificate authority 20.

【0103】さらに、第7のパターンとしては、生体認
証は認証局20側、ユーザIDは認証局20側、パスワ
ードは特定人側の情報端末装置11で行うものがある。
また、第8のパターンとしては、生体認証は認証局20
側、ユーザIDは認証局20側、パスワードは特定人側
の情報端末装置11で行うものがある。
Further, as a seventh pattern, there is a pattern in which the biometric authentication is performed by the authentication station 20 side, the user ID is performed by the authentication station 20 side, and the password is performed by the information terminal apparatus 11 of the specific person.
As an eighth pattern, biometric authentication is performed by the certification authority 20.
Side, the user ID is performed by the certificate authority 20 side, and the password is performed by the information terminal device 11 of the specific person side.

【0104】[0104]

【発明の効果】本発明によれば、生体情報読取手段によ
って生体情報を読み取らせた後に、第1の通信手段及び
第2の通信手段を介してその生体情報を受信し、この生
体情報と予め記憶されている特定人の生態情報を生体情
報照合手段により照合させれば、確実にその特定人であ
るか否かの認証が行える。そして、この生体情報照合手
段で生体情報を照合するため、生体情報によって確実に
認証された特定人のみが、この個人情報記憶手段にアク
セス可能となる。このため、特定人以外の者が、該個人
情報記憶手段にアクセス不可能となり、それによって特
定人の個人情報をこの個人情報記憶手段に記憶しておい
ても、機密性を保つことができる。
According to the present invention, after the biological information is read by the biological information reading means, the biological information is received through the first communication means and the second communication means, and the biological information is read in advance. If the stored biometric information of the specific person is collated by the biometric information collating means, it can be surely authenticated whether or not the specific person. Then, since the biometric information is collated by the biometric information collating means, only the specific person who is surely authenticated by the biometric information can access the personal information storage means. For this reason, it becomes impossible for anyone other than the specific person to access the personal information storage means, whereby the confidentiality can be maintained even if the personal information of the specific person is stored in the personal information storage means.

【0105】すなわち、個人によりその特徴が異なる生
体情報で照合を行って特定人か否かを確認するため、極
めて高い精度で特定人か否かの認証を行うことが可能と
なり、また他人がこの個人情報記憶手段にアクセスしよ
うとしても、生体情報照合手段での照合によりそのアク
セスを防ぐことが可能となる。
That is, since it is confirmed whether or not a specific person is performed by performing verification using biometric information having different characteristics depending on individuals, it is possible to authenticate the specific person with extremely high accuracy. Even if an attempt is made to access the personal information storage means, it is possible to prevent the access by collation by the biometric information collation means.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第一の実施の形態に係わる認証システ
ムの構成を示す図である。
FIG. 1 is a diagram showing a configuration of an authentication system according to a first embodiment of the present invention.

【図2】図1の認証システムにおいて、生体情報を登録
する場合の手順を示すフローチャートである。
FIG. 2 is a flowchart showing a procedure for registering biometric information in the authentication system of FIG. 1;

【図3】図1の認証システムにおいて、個人情報記憶サ
ーバに個人情報を登録する場合の手順を示す図である。
FIG. 3 is a diagram showing a procedure for registering personal information in a personal information storage server in the authentication system of FIG. 1;

【図4】図1の認証システムにおいて、個人情報記憶サ
ーバにアクセスしてここに記憶されている個人情報を閲
覧する場合の手順を示す図である。
FIG. 4 is a diagram showing a procedure for accessing a personal information storage server and browsing personal information stored therein in the authentication system of FIG. 1;

【図5】本発明の第二の実施の形態に係わる認証システ
ムの構成を示す図である。
FIG. 5 is a diagram showing a configuration of an authentication system according to a second embodiment of the present invention.

【符号の説明】[Explanation of symbols]

10…認証システム 11…情報端末装置 12…読取装置(生体情報読取手段) 13a…読取センサ 15…第1の暗号化手段 16…第1の通信手段 20…認証局 21…第2の通信手段 22…アプリケーションサーバ 23…第1の復号化手段 24…データベースサーバ 24a…生体情報記憶サーバ(生体情報記憶手段) 24b…個人情報記憶サーバ(個人情報記憶手段) 25…第2の暗号化手段 26…第2の復号化手段 30…生体情報照合手段 DESCRIPTION OF SYMBOLS 10 ... Authentication system 11 ... Information terminal device 12 ... Reading device (biological information reading means) 13a ... Reading sensor 15 ... First encryption means 16 ... First communication means 20 ... Authentication station 21 ... Second communication means 22 ... Application server 23 ... First decryption means 24 ... Database server 24a ... Biometric information storage server (biological information storage means) 24b ... Personal information storage server (Personal information storage means) 25 ... Second encryption means 26 ... 2 decryption means 30 ... Biometric information collation means

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 17/60 222 G06F 17/60 222 Fターム(参考) 5B017 AA03 BA05 BA07 BB09 CA15 CA16 5B055 HB01 HB02 HB03 HB04 5B075 KK43 KK54 KK63 ND20 PP03 PQ02 UU08 5B085 AE23 AE25 ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 7 Identification symbol FI theme coat ゛ (reference) G06F 17/60 222 G06F 17/60 222 F term (reference) 5B017 AA03 BA05 BA07 BB09 CA15 CA16 5B055 HB01 HB02 HB03 HB04 5B075 KK43 KK54 KK63 ND20 PP03 PQ02 UU08 5B085 AE23 AE25

Claims (23)

【特許請求の範囲】[Claims] 【請求項1】 ネットワークを介して特定人の個人情報
を管理し、その個人情報にアクセスする者が特定人か否
かを認証する認証システムであって、 特定人に関する個人情報を記憶可能又は記憶している個
人情報記憶手段と、 特定人に関する生体情報を記憶可能又は記憶している生
体情報記憶手段と、 特定人に関する生体情報を読み取り可能な生体情報読取
手段と、 上記生体情報読取手段で読み取られた生体情報を伝送す
る第1の通信手段と、 上記第1の通信手段で伝送された生体情報を受信する第
2の通信手段と、 上記個人情報記憶手段及び上記生体情報記憶手段に接続
されており、特定人か否かの認証を上記生体情報記憶手
段に記憶されている生体情報と上記第2の通信手段で受
信された生体情報との照合によって行い、両生体情報が
符合した場合にのみ上記個人情報記憶手段に記憶されて
いる特定人に関する個人情報にアクセス可能とする生体
情報照合手段と、 を具備することを特徴とする認証システム。
1. An authentication system for managing personal information of a specific person via a network and authenticating whether or not a person accessing the personal information is a specific person, wherein personal information relating to the specific person can be stored or stored. Personal information storage means, a biological information storage means capable of storing or storing biological information about a specific person, a biological information reading means capable of reading biological information about a specific person, A first communication unit for transmitting the obtained biological information; a second communication unit for receiving the biological information transmitted by the first communication unit; a personal information storage unit and a biological information storage unit. The authentication of the specific person is performed by comparing the biometric information stored in the biometric information storage unit with the biometric information received by the second communication unit. An authentication system comprising: biometric information matching means that enables access to personal information on a specific person stored in the personal information storage means only when the codes match.
【請求項2】 特定人に関する生体情報を記憶可能又は
記憶している生体情報記憶手段と、 特定人に関するネットワーク上で必要となる個人情報を
上記生体情報と直接又は間接的に関連づけて記憶可能又
は記憶している個人情報記憶手段と、 特定人に関する生体情報を読み取り可能な生体情報読取
手段と、 上記個人情報記憶手段及び上記生体情報記憶手段に接続
されており、特定人か否かの認証を上記生体情報記憶手
段に記憶されている生体情報と上記生体情報読取手段で
読み取られた生体情報との照合によって行い、両生体情
報が符合した場合にのみ上記個人情報記憶手段に記憶さ
れている特定人に関する個人情報にアクセス可能又は表
示可能とする生体情報照合手段と、 を具備することを特徴とする認証システム。
2. A biological information storage means capable of storing or storing biological information relating to a specific person, and personal information required on a network relating to the specific person being directly or indirectly associated with the biological information. Personal information storage means for storing, biometric information reading means capable of reading biometric information relating to a specific person, connected to the personal information storage means and the biometric information storage means, The biometric information stored in the biometric information storage unit is compared with the biometric information read by the biometric information reading unit, and the identification stored in the personal information storage unit is performed only when both biometric information matches. An authentication system comprising: biometric information matching means for enabling access or display of personal information on a person.
【請求項3】 特定人に関する生体情報を記憶可能又は
記憶している生体情報記憶手段と、 特定人に関する個人情報であって秘密としたい情報を上
記生体情報と直接又は間接的に関連づけて記憶可能又は
記憶している個人情報記憶手段と、 特定人に関する生体情報を読み取り可能な生体情報読取
手段と、 上記個人情報記憶手段及び上記生体情報記憶手段に接続
されており、特定人か否かの認証を上記生体情報記憶手
段に記憶されている生体情報と上記生体情報読取手段で
読み取られた生体情報との照合によって行い、両生体情
報が符合した場合にのみ上記個人情報記憶手段に記憶さ
れている特定人に関する個人情報にアクセス可能又は表
示可能とする生体情報照合手段と、 を具備することを特徴とする認証システム。
3. Biological information storage means capable of storing or storing biological information relating to a specific person, and storing personal information relating to the specific person, which is to be kept secret, directly or indirectly in association with the biological information. Or, a personal information storage unit that stores therein, a biological information reading unit that can read biological information about a specific person, and a personal information authentication unit that is connected to the personal information storage unit and the biological information storage unit and determines whether the user is a specific person. Is performed by comparing the biometric information stored in the biometric information storage unit with the biometric information read by the biometric information reading unit, and is stored in the personal information storage unit only when both biometric information matches. An authentication system comprising: biometric information matching means for enabling access or display of personal information on a specific person.
【請求項4】 前記個人情報記憶手段内の個人情報を表
示手段で表示できるように開いた状態としながら又はい
つでも表示可能にできる状態で、ネットワーク上の個人
認証が必要なサイトにアクセスするようにしたことを特
徴とする請求項1から3のいずれか1項に記載の認証シ
ステム。
4. Accessing a site that requires personal authentication on a network while opening the personal information in the personal information storage means so that the personal information can be displayed on the display means or in a state where the personal information can be displayed at any time. The authentication system according to any one of claims 1 to 3, wherein the authentication system is performed.
【請求項5】 前記個人情報記憶手段と前記生体情報記
憶手段の両者若しくはいずれか一方を、前記特定人が操
作しかつネットワークに接続する情報端末装置内に設け
たことを特徴とする請求項1から4のいずれか1項に記
載の認証システム。
5. The information terminal device according to claim 1, wherein said personal information storage means and / or said biological information storage means are provided in an information terminal device operated by said specific person and connected to a network. 5. The authentication system according to any one of items 1 to 4.
【請求項6】 前記生体情報記憶手段と前記個人情報記
憶手段を1つのサーバで兼ねると共に前記生体情報と前
記個人情報を各個人毎に1つのファイル形式で保存した
ことを特徴とする請求項1から5のいずれか1項に記載
の認証システム。
6. The server according to claim 1, wherein said biometric information storage means and said personal information storage means are combined in one server, and said biometric information and said personal information are stored in one file format for each individual. 6. The authentication system according to any one of claims 1 to 5.
【請求項7】 前記生体情報照合手段は、個人を特定す
るに参考となる情報が入力された場合、生体情報の照合
に先立ち、その情報に基づいてデータベースを検索し、
対象となる生体情報を絞り込むようにすると共に、上記
参考となる情報が入力されない場合は前記生体情報記憶
手段内の全ての生体情報を検索するようにしたことを特
徴とする請求項1から6のいずれか1項に記載の認証シ
ステム。
7. The biometric information matching means, when information that is helpful in identifying an individual is input, searches a database based on the information before matching biometric information,
7. The method according to claim 1, wherein target biometric information is narrowed down, and when the reference information is not input, all biometric information in the biometric information storage unit is searched. An authentication system according to any one of the preceding claims.
【請求項8】 前記生体情報記憶手段内の生体情報と前
記個人情報記憶手段内の個人情報の両者又はいずれか一
方を、ネットワークに接続される前記特定人が操作する
情報端末装置と、ネットワークを介してこの情報端末装
置がアクセスするサーバの両者に記憶させることを特徴
とする請求項1から7のいずれか1項に記載の認証シス
テム。
8. An information terminal device which is operated by the specific person connected to a network, wherein the information terminal device is connected to a network by using the biological information in the biological information storage means and / or the personal information in the personal information storage means. The authentication system according to any one of claims 1 to 7, wherein the information is stored in both servers accessed by the information terminal device.
【請求項9】 前記生体情報と前記個人情報の少なくと
も一方に暗号化を施す第1の暗号化手段とこの第1の暗
号化手段で暗号化が施された情報を復号化する第1の復
号化手段が設けられていることを特徴とする請求項1か
ら8のいずれか1項に記載の認証システム。
9. A first encryption unit for encrypting at least one of the biometric information and the personal information, and a first decryption for decrypting information encrypted by the first encryption unit. The authentication system according to any one of claims 1 to 8, further comprising an authentication unit.
【請求項10】 前記生体情報記憶手段には第2の暗号
化手段が接続されていて前記生体情報記憶手段で特定人
に関する生体情報を記憶させるに際して暗号化を施すと
共に、前記生体情報記憶手段及び前記生体情報照合手段
には第2の復号化手段が接続されていて該第2の暗号化
手段で暗号化が施された生体情報を前記生体情報照合手
段での照合に際して復号化することを特徴とする請求項
1から9のいずれか1項に記載の認証システム。
10. A biometric information storage means is connected to a second encryption means for encrypting the biometric information storage means for storing biometric information relating to a specific person, A second decryption unit is connected to the biometric information matching unit, and the biometric information encrypted by the second encryption unit is decrypted at the time of the comparison by the biometric information matching unit. The authentication system according to any one of claims 1 to 9, wherein:
【請求項11】 ネットワークを介して特定人に関する
情報の記録を行う情報記録方法において、 特定人の生体情報を読み取らせる生体情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
生体情報記憶手段内に予め記憶させておいた特定人の生
体情報とこの受信した生体情報との照合によって特定人
か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程での認証で、上記伝送工程により
伝送された生体情報と予め上記生体情報記憶手段に記憶
されている生体情報とが符合した場合に、個人情報記憶
手段に特定人に関する個人情報を記録可能とする記録工
程と、 を具備することを特徴とする情報記録方法。
11. An information recording method for recording information relating to a specific person via a network, wherein a biometric information reading step for reading the biometric information of the specific person, and the biometric information read in the biometric information reading step are transmitted. A transmitting step, and receiving the biological information transmitted in the transmitting step,
A biometric information authentication step of performing authentication of a specific person by comparing the biometric information of a specific person stored in advance in the biometric information storage means with the received biometric information, and authentication in the biometric information authentication step. In the case where the biological information transmitted in the transmission step and the biological information stored in advance in the biological information storage means coincide with each other, a recording step in which personal information relating to a specific person can be recorded in the personal information storage means; An information recording method, comprising:
【請求項12】 特定人の生体情報を読み取らせる生体
情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
生体情報記憶手段内に予め記憶させておいた特定人の生
体情報とこの受信した生体情報との照合によって特定人
か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程での認証で、上記伝送工程により
伝送された生体情報と予め上記生体情報記憶手段に記憶
されている生体情報とが符合した場合に、個人情報記憶
手段に特定人に関するネットワーク上で必要となる個人
情報を上記生体情報と直接又は間接的に関連づけて記録
可能とする記録工程と、 を具備することを特徴とする情報記録方法。
12. A biological information reading step of reading biological information of a specific person, a transmitting step of transmitting biological information read in the biological information reading step, and receiving the biological information transmitted in the transmitting step. ,
A biometric information authentication step of performing authentication of a specific person by comparing the biometric information of a specific person stored in advance in the biometric information storage means with the received biometric information, and authentication in the biometric information authentication step. In the case where the biological information transmitted in the transmission step matches the biological information stored in the biological information storage means in advance, the personal information required for the specific person on the network is stored in the personal information storage means. A recording step of enabling recording in direct or indirect association with biological information.
【請求項13】 特定人の生体情報を読み取らせる生体
情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
生体情報記憶手段内に予め記憶させておいた特定人の生
体情報とこの受信した生体情報との照合によって特定人
か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程での認証で、上記伝送工程により
伝送された生体情報と予め上記生体情報記憶手段に記憶
されている生体情報とが符合した場合に、個人情報記憶
手段に特定人に関する個人情報であって秘密としたい情
報を上記生体情報と直接又は間接的に関連づけて記録可
能とする記録工程と、 を具備することを特徴とする情報記録方法。
13. A biological information reading step for reading biological information of a specific person, a transmitting step for transmitting the biological information read in the biological information reading step, and receiving the biological information transmitted in the transmitting step. ,
A biometric information authentication step of performing authentication of a specific person by comparing the biometric information of a specific person stored in advance in the biometric information storage means with the received biometric information, and authentication in the biometric information authentication step. In the case where the biological information transmitted in the transmission step matches the biological information stored in advance in the biological information storage means, the personal information storage means stores the personal information relating to the specific person and the information to be kept secret. A recording step of enabling recording in direct or indirect association with the biological information.
【請求項14】 前記伝送工程は、前記生体情報読取工
程で読み取らせた生体情報と共にこの生体情報が誰ので
あるかを特定するための個人情報を伝送すると共に、前
記生体情報認証工程は、この伝送工程で伝送された生体
情報と共に伝送された生体情報が誰のであるかを特定す
るための個人情報を受信することを特徴とする請求項1
1から13のいずれか1項に記載の情報記録方法。
14. The transmitting step transmits personal information for identifying who the biological information is with the biological information read in the biological information reading step, and the biological information authentication step includes: The personal information for identifying who transmitted the biological information together with the biological information transmitted in the transmitting step is received.
14. The information recording method according to any one of 1 to 13.
【請求項15】 前記生体情報と前記個人情報の少なく
とも一方に対し、暗号化工程により暗号化を施すことを
特徴とする請求項11から14のいずれか1項に記載の
情報記録方法。
15. The information recording method according to claim 11, wherein at least one of the biological information and the personal information is encrypted by an encryption step.
【請求項16】 前記暗号化工程により暗号化が施され
た情報を、復号化する復号化工程を具備することを特徴
とする請求項15記載の情報記録方法。
16. The information recording method according to claim 15, further comprising a decrypting step of decrypting the information encrypted by said encrypting step.
【請求項17】 特定人の個人情報を記憶した個人情報
記憶手段と、同じ特定人の生体情報を記憶した生体情報
記憶手段とを具備し、該特定人がネットワークを介して
個人情報記憶手段に記憶された個人情報へのアクセスを
管理する情報管理方法において、 特定人の生体情報を読み取らせる生体情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
上記生体情報記憶手段に記憶された特定人の生体情報と
上記伝送工程により受信された生体情報との照合によっ
て特定人か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程において上記生体情報記憶手段に
記憶された生体情報と上記伝送工程により受信された生
体情報とが符合した場合に、上記個人情報記憶手段に記
憶されている個人情報を特定人が閲覧可能とする情報閲
覧工程と、 を具備することを特徴とする情報管理方法。
17. A personal information storage means for storing personal information of a specific person, and a biometric information storage means for storing biometric information of the same specific person, wherein the specific person stores the personal information in the personal information storage means via a network. An information management method for managing access to stored personal information, comprising: a biological information reading step of reading biological information of a specific person; a transmitting step of transmitting the biological information read in the biological information reading step; While receiving the biological information transmitted in the process,
A biometric information authentication step of performing authentication of whether or not a specific person is performed by comparing biometric information of a specific person stored in the biometric information storage unit with biometric information received in the transmission step; An information browsing step of enabling a specific person to browse the personal information stored in the personal information storage means when the biological information stored in the biological information storage means matches the biological information received in the transmission step; An information management method, comprising:
【請求項18】 特定人の生体情報を記憶している生体
情報記憶手段と、同じ特定人に関するネットワーク上で
必要となる個人情報をこの生体情報と直接的又は間接的
に関連づけて記憶している個人情報記憶手段とを具備
し、該特定人の個人情報記憶手段に記憶された個人情報
へのアクセスを管理する情報管理方法において、 特定人の生体情報を読み取らせる生体情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
上記生体情報記憶手段に記憶された特定人の生体情報と
上記伝送工程により受信された生体情報との照合によっ
て特定人か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程において上記生体情報記憶手段に
記憶された生体情報と上記伝送工程により受信された生
体情報とが符合した場合に、上記個人情報記憶手段に記
憶されている個人情報を特定人が閲覧可能とする情報閲
覧工程と、 を具備することを特徴とする情報管理方法。
18. A biometric information storage means for storing biometric information of a specific person, and personal information necessary on the network for the same specific person, directly or indirectly associated with the biometric information and stored. An information management method for managing access to personal information stored in the personal information storage means of the specific person, comprising: a personal information storage means; a biometric information reading step of reading biometric information of the specific person; A transmitting step of transmitting the biological information read in the information reading step, and receiving the biological information transmitted in the transmitting step,
A biometric information authentication step of performing authentication of whether or not a specific person is performed by comparing biometric information of a specific person stored in the biometric information storage unit with biometric information received in the transmission step; An information browsing step of enabling a specific person to browse the personal information stored in the personal information storage means when the biological information stored in the biological information storage means matches the biological information received in the transmission step; An information management method, comprising:
【請求項19】 特定人の生体情報を記憶している生体
情報記憶手段と、同じ特定人に関する個人情報であって
秘密としたい情報をこの生体情報と直接的又は間接的に
関連づけて記憶している個人情報記憶手段とを具備し、
該特定人の個人情報記憶手段に記憶された個人情報への
アクセスを管理する情報管理方法において、 特定人の生体情報を読み取らせる生体情報読取工程と、 上記生体情報読取工程で読み取らせた生体情報を伝送す
る伝送工程と、 上記伝送工程で伝送された生体情報を受信すると共に、
上記生体情報記憶手段に記憶された特定人の生体情報と
上記伝送工程により受信された生体情報との照合によっ
て特定人か否かの認証を行う生体情報認証工程と、 上記生体情報認証工程において上記生体情報記憶手段に
記憶された生体情報と上記伝送工程により受信された生
体情報とが符合した場合に、上記個人情報記憶手段に記
憶されている個人情報を特定人が閲覧可能とする情報閲
覧工程と、 を具備することを特徴とする情報管理方法。
19. A biometric information storing means for storing biometric information of a specific person, and storing personal information relating to the same specific person, which is to be kept secret, in direct or indirect association with the biometric information. Personal information storage means,
An information management method for managing access to personal information stored in personal information storage means of the specific person, comprising: a biological information reading step for reading the biological information of the specific person; and a biological information read in the biological information reading step. And transmitting the biological information transmitted in the transmitting step,
A biometric information authentication step of performing authentication of a specific person by comparing biometric information of a specific person stored in the biometric information storage unit with biometric information received in the transmission step; An information browsing step of allowing a specific person to browse the personal information stored in the personal information storage means when the biological information stored in the biological information storage means matches the biological information received in the transmission step; An information management method, comprising:
【請求項20】 前記伝送工程は、前記生体情報読取工
程で読み取らせた生体情報と共にこの生体情報が誰ので
あるかを特定するための個人情報を伝送すると共に、前
記生体情報認証工程は、この伝送工程で伝送された生体
情報と共に伝送された生体情報が誰のであるかを特定す
るための個人情報を受信することを特徴とする請求項1
7から19のいずれか1項に記載の情報管理方法。
20. The transmitting step transmits personal information for identifying who the biometric information is with the biometric information read in the biometric information reading step, and the biometric information authentication step includes: The personal information for identifying who transmitted the biological information together with the biological information transmitted in the transmitting step is received.
20. The information management method according to any one of 7 to 19.
【請求項21】 前記生体情報と前記個人情報の少なく
とも一方に対し、暗号化工程により暗号化を施すことを
特徴とする請求項17から20のいずれか1項に記載の
情報管理方法。
21. The information management method according to claim 17, wherein at least one of the biological information and the personal information is encrypted by an encryption step.
【請求項22】 前記暗号化工程により暗号化が施され
た情報を、復号化する復号化工程を具備することを特徴
とする請求項21記載の情報管理方法。
22. The information management method according to claim 21, further comprising a decryption step of decrypting the information encrypted in the encryption step.
【請求項23】 前記生体情報記憶手段に記憶されてい
る生体情報及び前記個人情報記憶手段に記憶されている
個人情報には、暗号化が施されていることを特徴とする
請求項17から22のいずれか1項に記載の情報管理方
法。
23. The biometric information stored in the biometric information storage means and the personal information stored in the personal information storage means are encrypted. The information management method according to any one of the above.
JP2000153252A 2000-05-24 2000-05-24 Authentication system, information recording method and information management method Pending JP2001331454A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000153252A JP2001331454A (en) 2000-05-24 2000-05-24 Authentication system, information recording method and information management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000153252A JP2001331454A (en) 2000-05-24 2000-05-24 Authentication system, information recording method and information management method

Publications (1)

Publication Number Publication Date
JP2001331454A true JP2001331454A (en) 2001-11-30

Family

ID=18658549

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000153252A Pending JP2001331454A (en) 2000-05-24 2000-05-24 Authentication system, information recording method and information management method

Country Status (1)

Country Link
JP (1) JP2001331454A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005520267A (en) * 2001-12-20 2005-07-07 スティーヴンス,ローレンス・エイ System and method for storing user information and verifying user identity
JP2005316750A (en) * 2004-04-28 2005-11-10 Ntt Docomo Inc Electronic signature generation device, web server, biometric information authentication device, and user authentication system
JP2012003648A (en) * 2010-06-21 2012-01-05 Hitachi Ltd Method for registering biometric information in biometric authentication system, method for use application of template, and authentication method
JP2012064006A (en) * 2010-09-16 2012-03-29 Fuji Xerox Co Ltd Information processor and program
WO2016009494A1 (en) * 2014-07-15 2016-01-21 ブレイニー株式会社 Card settlement terminal and card settlement system

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005520267A (en) * 2001-12-20 2005-07-07 スティーヴンス,ローレンス・エイ System and method for storing user information and verifying user identity
US7929951B2 (en) 2001-12-20 2011-04-19 Stevens Lawrence A Systems and methods for storage of user information and for verifying user identity
JP2005316750A (en) * 2004-04-28 2005-11-10 Ntt Docomo Inc Electronic signature generation device, web server, biometric information authentication device, and user authentication system
JP2012003648A (en) * 2010-06-21 2012-01-05 Hitachi Ltd Method for registering biometric information in biometric authentication system, method for use application of template, and authentication method
JP2012064006A (en) * 2010-09-16 2012-03-29 Fuji Xerox Co Ltd Information processor and program
WO2016009494A1 (en) * 2014-07-15 2016-01-21 ブレイニー株式会社 Card settlement terminal and card settlement system
CN111292489A (en) * 2014-07-15 2020-06-16 武礼伟仁株式会社 Card settlement terminal and card settlement system

Similar Documents

Publication Publication Date Title
US7505941B2 (en) Methods and apparatus for conducting electronic transactions using biometrics
US8433658B2 (en) Methods and apparatus for conducting electronic transactions
US7447910B2 (en) Method, arrangement and secure medium for authentication of a user
JP4578244B2 (en) Method for performing secure electronic transactions using portable data storage media
TW565786B (en) Electronic transaction systems and methods therefor
US7216803B2 (en) Biometric delegation and authentication of financial transactions
US20120032782A1 (en) System for restricted biometric access for a secure global online and electronic environment
US20020059521A1 (en) Method and system for identifying a user
JP2003517658A (en) Portable electronic billing / authentication device and method
JP2008015924A (en) Online payment assistance device
JP2004272827A (en) Individual identification system and method
CN117981272A (en) Decentralized zero-trust identity verification and authentication system and method
JP2003099404A (en) Authentication server device, client device, user authentication system using them, user authentication method, computer program thereof, and recording medium recording the program
KR100974815B1 (en) Dual Biometric Authentication System
JP2010072688A (en) Personal identification system using optical reading code
JP4135151B2 (en) Method and system for single sign-on using RFID
US20060204048A1 (en) Systems and methods for biometric authentication
KR102122555B1 (en) System and Method for Identification Based on Finanace Card Possessed by User
KR20170111942A (en) Electronic commercial transaction authentication method and system by specific infomation related otp
JP2001331454A (en) Authentication system, information recording method and information management method
JP2008123461A (en) Identification device, identification system and identification method
KR100974814B1 (en) Dual biometric authentication method
JP2002269052A (en) Mobile terminal authentication system, mobile terminal authentication method, mobile terminal authentication program, and computer-readable recording medium storing the program
JP4300778B2 (en) Personal authentication system, server device, personal authentication method, program, and recording medium.
JP2002055959A (en) Information terminal, authentication system and authentication method

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20030812