[go: up one dir, main page]

JP2025064010A - Identity verification system and identity verification method - Google Patents

Identity verification system and identity verification method Download PDF

Info

Publication number
JP2025064010A
JP2025064010A JP2023173362A JP2023173362A JP2025064010A JP 2025064010 A JP2025064010 A JP 2025064010A JP 2023173362 A JP2023173362 A JP 2023173362A JP 2023173362 A JP2023173362 A JP 2023173362A JP 2025064010 A JP2025064010 A JP 2025064010A
Authority
JP
Japan
Prior art keywords
user
image
authentication
identity
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2023173362A
Other languages
Japanese (ja)
Inventor
潤也 近藤
Junya Kondo
秀之 保科
Hideyuki Hoshina
敬起 長谷川
Keiki Hasegawa
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Elements Inc
Original Assignee
Elements Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Elements Inc filed Critical Elements Inc
Priority to JP2023173362A priority Critical patent/JP2025064010A/en
Publication of JP2025064010A publication Critical patent/JP2025064010A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide an identity verification system for identity verification and person authentication taking into account convenience of a user while using a public personal authentication.SOLUTION: An identity verification system 500 includes an Individual Number Card 115, a communication terminal 100, and a digital signature verification server 200. In identity verification, the communication terminal 100 digitally signs an appearance image of a user 110 and transmits it to the digital signature verification server 200, and the digital signature verification server 200 decrypts the digital signature to verify the identity, verifies the validity of the digital certificate, when the identity and validity are verified, determines that the identity verification of the user 110 is successful and stores the appearance image of the user 110 as an image for identity authentication. In the person authentication, after a facial image of the user 110 is photographed, the identity verification system executes face authentication between the appearance image of the user 110 and the personal authentication image, and when a degree of agreement is a predetermined threshold or more, determines that the person authentication is successful.SELECTED DRAWING: Figure 4

Description

本発明は、公的個人認証(JPKI)を用いて身元確認および当人認証をおこなう、本人確認システム、および本人確認方法に関する。 The present invention relates to an identity verification system and method that uses the Japan Personal Identification System (JPKI) to verify identity and authenticate the person in question.

本人確認および本人確認に用いられる画像の検証に関して、研究および開発が行われている。例えば、特許文献1(特開2001-292360号公報)には、形成されたディジタル映像データの正当性を認証することを可能にする映像入力装置が開示されている。
特許文献1に記載の映像入力装置は、 映像を入力してディジタルデータに変換する映像入力装置であって、外部装置と通信するための通信手段を備え、上記通信手段により上記ディジタルデータを上記外部装置に送信するとともに、上記外部装置に対して、上記外部装置が記憶した秘密情報および上記ディジタルデータを所定の演算を用いて処理することで上記ディジタルデータを識別する情報を生成させることを特徴とする。
Research and development has been conducted on identity verification and the verification of images used for identity verification. For example, Patent Document 1 (JP 2001-292360 A) discloses an image input device that makes it possible to authenticate the authenticity of formed digital image data.
The video input device described in Patent Document 1 is a video input device that inputs video and converts it into digital data, and is equipped with a communication means for communicating with an external device, and transmits the digital data to the external device via the communication means, and causes the external device to generate information that identifies the digital data by processing secret information stored in the external device and the digital data using a predetermined calculation.

また、特許文献2(特開2020-161191号公報)には、オンラインによる取引において本人確認を厳格に行うための携帯端末、本人確認システムおよびプログラムが開示されている。
特許文献2に記載の携帯端末は、撮影部を有する携帯端末であって、サービス開始時におけるユーザの本人確認に必要なデータを、ユーザが所持する携帯端末のみを用いて取得するものであり、顔写真が掲載された本人確認書類とともに撮影する対象物の配置位置を指定した案内画面を出力する案内画面出力手段と、案内画面出力手段により出力された案内画面にしたがって、対象物と本人確認書類とを含む画像である本人確認画像を、撮影部から取得する本人確認画像取得手段と、本人確認書類を所持した所持者の顔を含む画像である照合画像を、撮影部から取得する照合画像取得手段と、本人確認画像取得手段により取得した本人確認画像と、照合画像取得手段により取得した照合画像とを、画像を用いて本人確認を行う本人確認サーバに送信する照合用画像送信手段と、を備えること、を特徴とする。
In addition, Patent Document 2 (JP 2020-161191 A) discloses a mobile terminal, an identity verification system, and a program for strict identity verification in online transactions.
The mobile terminal described in Patent Document 2 is a mobile terminal having a photographing unit, and acquires data necessary for user identity verification at the start of the service using only the mobile terminal carried by the user, and is characterized in that it comprises a guidance screen output means for outputting a guidance screen specifying the position of an object to be photographed together with an identification document having a facial photograph, an identification image acquisition means for acquiring from the photographing unit an identification image which is an image including the object and the identification document in accordance with the guidance screen output by the guidance screen output means, a match image acquisition means for acquiring from the photographing unit a comparison image which is an image including the face of a person holding the identification document, and a match image transmission means for transmitting the identification image acquired by the identification image acquisition means and the match image acquired by the match image acquisition means to an identification server which performs identity verification using images.

また、特許文献3(特開2004-326441号公報)には、改竄のおそれのない画像データを保管し提供する画像データ登録方法が開示されている。
特許文献3に記載の画像データ登録方法は、撮影手段を備えた通信装置が画像を撮影し、該画像を表す画像データを生成し、画像データ生成後、直ちに該画像データを第1の通信網経由で画像サーバ装置へ送信する第1の送信ステップと、通信装置から送信された画像データを画像サーバ装置が受信する第1の受信ステップと、画像データの公証サーバ装置への登録を要求することを表す登録要求を通信装置が第1の通信網経由で画像サーバ装置へ送信する登録要求ステップと、通信装置から送信された登録要求を画像サーバ装置が受信する第2の受信ステップと、画像データおよび登録要求を画像サーバ装置が第2の通信網経由で公証サーバ装置へ転送する第1の転送ステップと、画像サーバ装置から転送された画像データおよび登録要求を公証サーバ装置が受信し、該画像データと確定日付とを対応付けて該公証サーバ装置が記憶する第1の記憶ステップとを有することを特徴とする。
Furthermore, Patent Document 3 (JP-A-2004-326441) discloses an image data registration method for storing and providing image data that is free from the risk of being tampered with.
The image data registration method described in Patent Document 3 is characterized by having a first transmission step in which a communication device equipped with an imaging means captures an image, generates image data representing the image, and immediately transmits the image data to an image server device via a first communications network after generating the image data; a first reception step in which the image server device receives the image data transmitted from the communication device; a registration request step in which the communication device transmits a registration request to the image server device via the first communications network indicating a request to register the image data in the notarization server device; a second reception step in which the image server device receives the registration request transmitted from the communication device; a first transmission step in which the image server device transfers the image data and registration request to the notarization server device via the second communications network; and a first storage step in which the notarization server device receives the image data and registration request transferred from the image server device and stores the image data in association with the confirmation date.

また、特許文献4(特開2006-113926号公報)には、福利厚生施設の申込み作業や利用時の利便性を高め、かつ福利厚生施設の不正利用を防止できる福利厚生運用システムが開示されている。
特許文献4に記載の福利厚生運用システムは、福利厚生サービスを運用している組織団体が所有する公開鍵暗号方式の暗号鍵として、秘密鍵である運用秘密鍵と公開鍵である運用公開鍵とを記憶し、公開鍵暗号方式の公開鍵に対して運用秘密鍵を用いて公開鍵証明証を生成する機能と、運用公開鍵を用いて公開鍵証明証の正当性を認証する機能とを有する公開鍵証明証生成部を備えた福利厚生運用サーバと、福利厚生サービスの利用者が所有する公開鍵暗号方式の暗号鍵である利用者公開鍵と、秘密鍵である利用者秘密鍵と、利用者公開鍵に対して公開鍵証明証生成部が生成した公開鍵証明証である利用者公開鍵証明証とを記憶し、利用者秘密鍵を用いて利用者のデジタル署名を生成するデジタル署名生成部を備えた利用者トークンと、利用者トークンに格納された利用者公開鍵証明証を運用公開鍵で認証する機能と、利用者トークンが利用者秘密鍵を用いて生成したデジタル署名を、利用者公開鍵を用いて認証する機能とを有するデジタル署名認証部を備えた福利厚生施設サーバと、を備えたことを特徴とする。
Furthermore, Patent Document 4 (JP Patent Publication 2006-113926A) discloses a welfare operation system that can improve the convenience of applying for and using welfare facilities and prevent unauthorized use of welfare facilities.
The welfare operation system described in Patent Document 4 is characterized by comprising: a welfare operation server which stores an operational private key, which is a secret key, and an operational public key, which is a public key, as encryption keys of a public key cryptosystem owned by an organization which operates welfare services, and which has a public key certificate generation unit which has a function of generating a public key certificate using the operational private key for the public key of the public key cryptosystem and a function of authenticating the validity of the public key certificate using the operational public key; a user token which stores a user public key, which is an encryption key of the public key cryptosystem owned by a user of the welfare service, a user private key, which is a secret key, and a user public key certificate, which is a public key certificate generated by the public key certificate generation unit for the user public key, and which has a digital signature generation unit which generates a digital signature for the user using the user private key; and a welfare facility server which has a digital signature authentication unit which has a function of authenticating the user public key certificate stored in the user token with the operational public key and a function of authenticating a digital signature generated by the user token using the user private key, using the user public key.

特開2001-292360号公報JP 2001-292360 A 特開2020-161191号公報JP 2020-161191 A 特開2004-326441号公報JP 2004-326441 A 特開2006-113926号公報JP 2006-113926 A

近年、eKYC(JPKI:公的個人認証制度等)の仕組みを利用した詐欺による新規口座開設または既存アカウントのなりすましが増加している。
この場合、加害者は被害者から入手した個人情報を使って、例えば、ある銀行の口座開設手続きを途中まで進める。この場合、多くの項目は被害者の個人情報(氏名/生年月日/住所等)を入力し、一部の項目(ID/PW/電話番号等)は加害者の情報を入力する。
口座開設手続き中に本人確認(eKYC)を求められたタイミングで、加害者は被害者にeKYC(JPKI等)のための手続きを案内し、被害者はeKYCの手続きを完了し、加害者は被害者名義の口座開設に成功する。
加害者は口座を利用する際、自身が登録したID/PWおよび電話番号宛に送られてくるSMS OTP(ワンタイムパスワード)等の認証を成功させ、被害者になりすまして取引を実行する。
これは、犯罪収益移転防止法(以降、犯収法ともいう)のホ方式等では、身元確認時に本人の容貌画像が送られてくるため、この容貌画像を用いて当人認証ができるが、公的個人認証(犯収法のワ方式)では容貌画像が送られてこないため、取引実行時、取引している当人が身元確認時に用いられたマイナンバーカードの本人であるかどうかを確認する方法がないためである。
In recent years, there has been an increase in fraudulent use of eKYC (JPKI: Public Key Identification System, etc.) mechanisms to open new accounts or to spoof existing accounts.
In this case, the perpetrator uses the personal information obtained from the victim to, for example, partially complete the account opening procedure at a bank. In this case, the victim's personal information (name, date of birth, address, etc.) is entered for most items, and the perpetrator's information is entered for some items (ID, password, phone number, etc.).
When the victim is asked to provide identity verification (eKYC) during the account opening process, the perpetrator guides the victim through the procedure for eKYC (JPKI, etc.), the victim completes the eKYC procedure, and the perpetrator successfully opens an account in the victim's name.
When the perpetrator uses an account, they successfully authenticate the ID/PW and phone number they registered using an SMS OTP (one-time password), and then carry out transactions while impersonating the victim.
This is because in methods such as Method E of the Act on Prevention of Transfer of Criminal Proceeds (hereinafter also referred to as the Criminal Proceeds Act), an image of the person's appearance is sent when identity is confirmed, and this image of the person can be used to authenticate the person, but in public personal authentication (Method Wa of the Criminal Proceeds Act), an image of the person's appearance is not sent, so at the time of executing a transaction, there is no way to confirm whether the person conducting the transaction is the person whose My Number card was used for identity confirmation.

特許文献1に記載の映像入力装置は、映像入力装置(撮影機能を備えた通信端末に相当)と携帯装置(マイナンバーカードに相当)を備え、映像入力装置で撮影した映像を外部装置が記憶した秘密鍵とディジタル署名アルゴリズムとを用いてディジタル署名を計算し、暗号化処理した映像ともとの画像とを用いてディジタル署名検証を行うことで、送られてきた映像が携帯装置(マイナンバーカード)を接続した映像入力装置で撮影されたものであることを検証するものである(特許文献1明細書段落[0045]―[0048]参照)。
しかし、特許文献1の映像入力装置では、映像入力装置で撮影した映像が携帯装置保持者の画像であるかどうかは検証できないため、例えば、マイナンバーカードを借用した加害者が自分の容貌画像を撮影して電子署名し、送信した場合には、マイナンバーカード所持者以外の容貌画像が登録されてしまう可能性がある。
The video input device described in Patent Document 1 comprises a video input device (corresponding to a communication terminal with a shooting function) and a portable device (corresponding to a My Number card), and calculates a digital signature for the video captured by the video input device using a private key and a digital signature algorithm stored in an external device, and performs digital signature verification using the encrypted video and the original image, thereby verifying that the transmitted video was captured by the video input device to which the portable device (My Number card) is connected (see paragraphs [0045]-[0048] of the Patent Document 1 specification).
However, with the video input device of Patent Document 1, it is not possible to verify whether the image captured by the video input device is an image of the mobile device holder. Therefore, for example, if an assailant who borrows a My Number card takes an image of his or her own appearance, electronically signs it, and sends it, there is a possibility that an image of the appearance of someone other than the My Number card holder will be registered.

特許文献2に記載の携帯端末は、顔写真が掲載された本人確認書類とともに撮影する対象物の配置位置を指定した案内画面を出力し、撮影することによって、携帯端末が所持している本人確認書類の画像を確実に取得することができる。
しかし、この場合、本人確認書類の画像を偽造する等の方法によって本人確認書類の顔写真あるいは個人情報を偽造することができるため、容貌画像を含めた正確な身元確認ができるとは限らない。
The mobile terminal described in Patent Document 2 outputs a guide screen that specifies the position of the object to be photographed together with the identification document containing a facial photograph, and by photographing the document, it is possible to reliably obtain an image of the identification document held by the mobile terminal.
However, in this case, it is possible to forge the facial photograph or personal information on the identification document by, for example, falsifying the image on the identification document, so it is not always possible to accurately confirm the identity of the person, including the facial image.

特許文献3に記載の画像データ登録方法では、撮影された画像データがその後ただちにユーザーの秘密鍵を用いて電子署名が行われ、電子証明書とともに、移動通信網経由で画像サーバへ送信される。サーバーは、送信された画像データ、電子証明書、識別子および登録要求を受信すると、当該電子証明書に含まれる公開鍵を用いて電子署名を複号してハッシュ値H1を得る。また、CPUは、画像データのハッシュ値H2を求め、H1とH2を比較することによって、画像データの正当性を確認する(特許文献3明細書段落[0022]―[0023]参照)。
この場合、秘密鍵は移動機に保存されており、移動機が例えばスマートフォンのような撮影機能を備えた通信端末である場合には、移動機の所持者の身元確認が十分でないため、この方式での身元確認は正確とは言えない。また、撮影された画像データが移動機の所持者の画像であるかどうかも確認できない。
In the image data registration method described in Patent Document 3, the captured image data is immediately digitally signed using the user's private key, and is then transmitted to an image server via a mobile communication network together with the digital certificate. When the server receives the transmitted image data, digital certificate, identifier, and registration request, it uses the public key included in the digital certificate to decrypt the digital signature to obtain a hash value H1. The CPU also obtains a hash value H2 of the image data, and verifies the authenticity of the image data by comparing H1 and H2 (see paragraphs [0022]-[0023] of the specification of Patent Document 3).
In this case, the private key is stored in the mobile device, and if the mobile device is a communication terminal with a photographing function such as a smartphone, the identity of the mobile device's owner cannot be sufficiently verified, so this method of identity verification cannot be said to be accurate. In addition, it is not possible to verify whether the photographed image data is an image of the mobile device's owner.

特許文献4に記載の福利厚生運用システムでは、利用者は、利用者秘密鍵、利用者公開鍵、運用秘密鍵、および利用者公開鍵証明証が記憶されたICカードを所持する。
そして、福利厚生サービスの利用申込みを開始するステップにおいては、福利厚生運用サーバで利用者公開鍵証明証に含まれるデジタル署名の正当性が認証された場合、申込書のデジタル署名を生成し、申込書と申込書のデジタル署名とを送信すると、福利厚生運用サーバが申込書のデジタル署名の正当性を認証し、認証成功の場合福利厚生サービスの利用が認められる。
また、利用者が福利厚生サービスを利用するステップにおいては、福利厚生施設サーバに備えられたデジタル署名認証部が、ICカードに備えられたデジタル署名生成部が生成したデジタル署名の正当性を、ICカードから取得した利用者公開鍵で認証し、認証に成功すると、利用者に対して福利厚生施設の利用が許可される(引用文献4明細書段落[0013]―[0032]参照)。
この場合、利用申込み開始時の身元確認と利用時の当人認証とをICカードを用いることで本人確認の正確性を担保している。しかし、利用時にも常にICカードを用いる必要がある点で、利用者の利便性が課題となる。
In the welfare operation system described in Patent Document 4, a user has an IC card that stores a user private key, a user public key, an operation private key, and a user public key certificate.
Then, in the step of starting an application for welfare services, if the validity of the digital signature included in the user public key certificate is authenticated by the welfare operations server, a digital signature for the application form is generated, and when the application form and the digital signature for the application form are sent, the welfare operations server authenticates the validity of the digital signature for the application form, and if the authentication is successful, use of the welfare services is permitted.
In addition, in the step where a user uses welfare services, a digital signature authentication unit provided in the welfare facility server certifies the validity of the digital signature generated by the digital signature generation unit provided in the IC card using the user public key obtained from the IC card, and if the authentication is successful, the user is permitted to use the welfare facilities (see paragraphs [0013]-[0032] of the specification of cited document 4).
In this case, the accuracy of identity verification is guaranteed by using an IC card to verify the identity of the user when applying for use and to authenticate the user when using the service. However, the need to always use an IC card when using the service poses an issue in terms of user convenience.

本発明の主な目的は、eKYC(JPKI:公的個人認証制度等)の仕組みを利用した詐欺による新規口座開設または既存アカウントのなりすましを防ぐとともに、JPKIを利用しつつ、利用者の利便性に最大限配慮した身元確認および当人認証のための本人確認システムおよび本人確認方法を提供することにある。
本発明の第2の目的は、さらに追加の本人確認手法を組み合わせることによって、より正確な身元確認および当人認証方法のための本人確認システムおよび本人確認方法を提供することにある。
The main object of the present invention is to provide an identity verification system and method for preventing fraudulent opening of new accounts or spoofing of existing accounts by utilizing the eKYC (JPKI: Public Personal Identification System, etc.) mechanism, while utilizing JPKI and taking maximum consideration of user convenience for identity verification and person authentication.
A second object of the present invention is to provide an identity verification system and method for more accurate identity verification and person authentication by combining an additional identity verification technique.

(1)
一局面に従う本人確認システムは、利用者のマイナンバーカードと、マイナンバーカードのICチップと通信可能で、かつ撮影機能を備えた通信端末と、電子署名検証サーバと、公的個人認証サービスのサーバと、当人認証用サーバと、で構成される本人確認システムであって、身元確認において、通信端末は、利用者の容貌画像を撮影後、入力された電子署名用のパスワードを検証し、パスワードが正しい場合には利用者のマイナンバーカードと接続して、利用者の容貌画像と個人情報と個人を識別する識別IDとを含む文書を電子署名して文書本体および電子証明書とともに電子署名検証サーバに送付し、電子署名検証サーバは、電子署名を復号して文書本体との同一性を確認するとともに、公的個人認証サービスのサーバと通信して電子証明書が有効か否かを判定し、同一性および電子証明書の有効性が確認された場合に、利用者の身元確認成功と判定するとともに利用者の容貌画像を当人認証用画像として識別IDとともに当人認証用サーバに送付し、当人認証において、通信端末は、利用者の容貌画像を撮影後、利用者の容貌画像と識別IDとを当人認証用サーバに送付し、当人認証用サーバは、送付された利用者の容貌画像と識別IDに対応する当人認証用画像との顔認証を行い、所定の閾値以上の一致度が得られた場合に当人認証成功と判定する。
なお、2023年9月時点では、公的個人認証サービスのサーバとは、地方公共団体情報システム機構(J-LIS:Japan Agency for Local Authority Information Systems)のサーバに相当する。
(1)
According to one aspect, the identity verification system is composed of a user's My Number card, a communication terminal capable of communicating with the IC chip of the My Number card and having a photographing function, an electronic signature verification server, a public personal authentication service server, and a person authentication server. In identity verification, the communication terminal photographs an image of the user's appearance, verifies the entered password for the electronic signature, and if the password is correct, connects to the user's My Number card, electronically signs a document including the image of the user's appearance, personal information, and an identification ID for identifying the individual, and sends the document body and an electronic certificate to the electronic signature verification server. The electronic signature verification server The communication terminal decrypts the electronic signature to confirm its identity with the document body, and communicates with a server of a public personal authentication service to determine whether the electronic certificate is valid. If the identity and validity of the electronic certificate are confirmed, it is determined that the user's identity has been successfully verified, and an image of the user's appearance is sent to the person authentication server together with the identification ID as an image for person authentication. In authenticating the user, the communication terminal takes a photograph of the user's appearance and sends the image of the user's appearance and the identification ID to the person authentication server. The person authentication server performs facial authentication between the sent image of the user's appearance and the image for person authentication corresponding to the identification ID, and determines that the authentication of the user has been successful if a degree of match equal to or exceeds a predetermined threshold is obtained.
As of September 2023, the server of the public personal authentication service corresponds to the server of the Japan Agency for Local Authority Information Systems (J-LIS).

本発明の本人確認システムは、身元確認と当人認証とで構成される。ここで、身元確認とは、銀行口座開設時等において行われ、現に手続きを行っている者が提示された本人確認書類(マイナンバーカードなど)の正しい持ち主であることの確認をいう。また、当人認証とは銀行口座取引時等に行われ、利用者があらかじめ登録された本人であることを確認することをいう。
身元確認においては、マイナンバーカードを用いた公的個人認証(JPKI)が、保証レベルが最も高く、かつ利用者の所要時間も20秒程度と短いことから、最も望ましいと考えられる。
一方、当人認証は、従来はIDとパスワードを入力し、確認することによって行われてきたが、この場合、IDとパスワードが他人にリークした場合には、他人に銀行口座から出金されるなどの課題があった。
これに対して、最近では、SMS等を通じてセキュリティコードを利用者に送信し、利用者が送信されたセキュリティコードを入力するなどの2段階認証を設定することによって、IDとパスワードが他人にリークした場合にも対応可能な当人認証が行われるようになった。
しかし、2段階認証を設定した場合にも、加害者が被害者から入手した個人情報を使って、例えば、ある銀行の口座開設手続きを、多くの項目は被害者の個人情報(氏名/生年月日/住所等)を入力し、一部の項目(ID/PW/電話番号等)は加害者の情報を入力するなどの方法によれば、加害者は2段階認証に合格することができる。
The identity verification system of the present invention is composed of identity verification and person authentication. Identity verification is carried out when opening a bank account, etc., and is used to verify that the person currently performing the procedure is the correct owner of the identity verification document (such as a My Number card) presented. Person authentication is carried out when conducting a transaction with a bank account, etc., and is used to verify that the user is the person registered in advance.
In terms of identity verification, the public personal authentication (JPKI) using the My Number card is considered the most desirable method, as it provides the highest level of assurance and takes only about 20 seconds for the user to complete.
Meanwhile, authentication of a person has traditionally been done by inputting and confirming an ID and password. In this case, however, if the ID and password are leaked to others, there is a problem that they may be able to withdraw money from the bank account.
In response to this problem, two-step authentication has recently been implemented, in which a security code is sent to the user via SMS or other means, and the user then inputs the security code, allowing for identity authentication that can be used even if the user's ID and password are leaked to others.
However, even when two-step authentication is set, the perpetrator can still pass the two-step authentication by using personal information obtained from the victim, for example, when opening a bank account, by entering the victim's personal information (name, date of birth, address, etc.) in most of the fields and the perpetrator's information in some of the fields (ID, password, phone number, etc.).

一方、身元確認において、犯収法のホ方式、またはヘ方式のように利用者の顔写真が認証サーバに送られる場合には、身元確認時に認証サーバに保存された利用者の顔写真を当人認証時に撮影した顔写真と比較することで当人認証が可能である。しかし、犯収法のホ方式、またはヘ方式は公的個人認証(ワ方式)に比べて身元確認の保証レベルが低いとされており、身元確認において課題が残る。
一方、公的個人認証においては、利用者の容貌画像が電子署名検証サーバに送られず、認証サーバに利用者の容貌画像を保存することができないため、当人認証において、身元確認時に認証サーバに保存された利用者の顔写真を当人認証時に撮影した顔写真と比較することができない。
On the other hand, in identity verification, when a user's facial photograph is sent to an authentication server, as in Methods E and F of the Criminal Proceedings Act, the user can be authenticated by comparing the facial photograph of the user stored in the authentication server at the time of identity verification with the facial photograph taken at the time of person authentication. However, Methods E and F of the Criminal Proceedings Act are considered to have a lower level of assurance of identity verification compared to public personal authentication (Method Wa), and issues remain regarding identity verification.
On the other hand, in public personal authentication, an image of the user's appearance is not sent to the electronic signature verification server, and an image of the user's appearance cannot be stored in the authentication server. Therefore, in authenticating the user, the facial photo of the user stored in the authentication server at the time of identity confirmation cannot be compared with the facial photo taken at the time of authenticating the user.

一局面に従う本人確認システムは、これまでの本人確認における上記課題をふまえ、身元確認において最も保証レベルが高い公的個人認証を利用しつつ、認証サーバに利用者の容貌画像を保存して、当人認証時に保存されている容貌画像(当人認証用画像)を当人認証時に撮影した容貌画像と比較することで、当人認証を行うものである。
この場合、身元確認時に撮影する容貌画像が利用者本人の容貌画像であることが重要である。一局面に従う本人確認システムでは、利用者本人のマイナンバーカードに接続する直前に利用者の容貌画像を撮影すること、および、マイナンバーカードに接続するために署名用電子証明書の暗証番号(半角6文字から16文字で英数字が混在したもの)を入力することによって、利用者本人以外の人の容貌画像を利用者本人の容貌画像とすることを防いでいる。
なお、身元確認成功時、および当人認証成功時において、直後に身元確認成功および当人認証成功を直接通信端末に送信してもよいし、または、銀行口座開設または銀行口座取引の手続きを進めることで、実質的に身元確認成功および当人認証成功を知らせるようにしてもよい。
また、当人認証に用いられる通信端末は、マイナンバーカードのICチップと通信可能できない端末、例えばNFC用のICカードリーダライタを備えていないパソコン等でもよい。
また、一局面に従う本人確認システムにおいて、当人認証用サーバを別に設けず、電子署名検証サーバが当人認証も行ってもよい。
In accordance with one aspect, the identity verification system takes into account the above-mentioned problems with identity verification to date, and utilizes public personal authentication, which provides the highest level of assurance in identity verification, while storing an image of the user's appearance in an authentication server and performing identity verification by comparing the stored image of the appearance (image for authenticating the user) with the image of the appearance photographed at the time of authenticating the user.
In this case, it is important that the facial image captured during identity verification is the facial image of the user himself/herself. In an identity verification system according to one aspect, a facial image of the user is captured immediately before connecting to the user's own My Number card, and a personal identification number (a mixture of alphanumeric characters and 6 to 16 half-width characters) of a signature electronic certificate is entered to connect to the My Number card, thereby preventing a facial image of a person other than the user from being used as the facial image of the user himself/herself.
In addition, when identity confirmation and person authentication are successful, the successful identity confirmation and person authentication may be immediately transmitted directly to the communications terminal, or the successful identity confirmation and person authentication may be effectively notified by proceeding with the bank account opening or bank account transaction procedure.
In addition, the communication terminal used for person authentication may be a terminal that cannot communicate with the IC chip of the My Number card, such as a personal computer that does not have an IC card reader/writer for NFC.
In the personal identification system according to one aspect, the electronic signature verification server may also perform personal authentication without providing a separate server for person authentication.

(2)
第2の発明に係る本人確認システムは、一局面に従う本人確認システムにおいて、電子署名検証サーバが、身元確認および/または当人認証において、撮影された容貌画像が現実在の人の容貌画像であることを、利用者の動作を必要としないパッシブ認証、および/または、利用者の動作を必要とするアクティブ認証で認証するようにしてもよい。
(2)
In an identity verification system according to a second aspect of the present invention, in an identity verification system according to one aspect, an electronic signature verification server may certify, in identity verification and/or person authentication, that a captured facial image is an facial image of a real person by passive authentication, which does not require user action, and/or active authentication, which does require user action.

容貌撮影においては、利用者本人の容貌を直接撮影する代わりに、利用者の写真を撮影することによって、電子署名検証サーバにその場に利用者がいると誤認証させることが考えられる。
身元確認の場合には、マイナンバーカードを接続し、電子署名用のパスワードを入力する必要があるが、当人認証の場合には、それらのステップが必要ないため、特に、利用者本人の写真を撮影することによって誤認証させられるリスクが高くなる。
第2の発明に係る本人確認システムでは、身元確認の場合および/または当人認証の場合において、撮影された容貌画像が現実在の人の容貌画像であることを認証することが望ましい。
現実在の人の容貌画像であることを認証する方法としては、顔を向ける方向を指定して撮影した容貌画像が指定した方向を向いているかどうかを確認するなどの利用者の動作を必要とするアクティブ認証、利用者の動作を必要とせず正面撮影のみで終わるパッシブ認証、または、アクティブ認証とパッシブ認証との組み合わせが使用可能である。
どの認証方式を用いるかについては、認証レベルと利用者の利便性とのバランスを考慮して決定する必要がある。
When photographing the user's appearance, instead of photographing the user's appearance directly, a photo of the user is taken, which may lead the digital signature verification server to mistakenly believe that the user is actually present.
When verifying identity, it is necessary to connect the My Number card and enter a password for electronic signature, but when authenticating the person, these steps are not necessary, so there is a high risk of incorrect authentication, especially if a photo of the user is taken.
In the personal identification system according to the second aspect of the invention, in the case of identity confirmation and/or person authentication, it is desirable to verify that the photographed facial image is that of a real person.
Methods for authenticating that an image is of a real person's facial expression can be achieved by using active authentication, which requires user action such as specifying the direction in which the face should be turned and then checking whether the captured facial expression image is facing the specified direction; passive authentication, which does not require user action and only involves capturing a frontal image; or a combination of active authentication and passive authentication.
The authentication method to be used must be determined by taking into consideration the balance between the authentication level and the convenience for the user.

(3)
第3の発明に係る本人確認システムは、一局面に従う本人確認システムにおいて、当人認証において、さらにトランザクション認証を行ってもよい。
(3)
An identity verification system according to a third aspect of the present invention may further perform transaction authentication in addition to the person authentication.

トランザクション認証とは、取引実行時に取引(トランザクション)の内容が通信の途中で改ざんされていないことを確認する認証方法をいう。
身元確認においては、容貌画像と個人情報とを含む文書を電子署名して文書本体および電子証明書とともに電子署名検証サーバに送付し、電子署名検証サーバは、電子署名を復号して文書本体との同一性を確認する。したがって、通信が乗っ取られた場合には、改ざんされたことを確実に確認できる。
Transaction authentication is an authentication method for verifying that the contents of a transaction have not been tampered with during communication when the transaction is executed.
In identity verification, a document including a facial image and personal information is digitally signed and sent to an electronic signature verification server together with the document itself and the electronic certificate. The electronic signature verification server then decrypts the electronic signature and verifies its identity with the document itself. Therefore, if communication is hijacked, it can be reliably confirmed that the information has been tampered with.

一方、当人認証は主として振り込みなどの銀行取引等の際に行われ、銀行取引を行おうとする利用者が身元確認で検証された正当な利用者であることを確認するものであるが、悪意のある第3者によって通信が乗っ取られた場合には、正当な利用者が取引を申し込んでいるにもかかわらず、入力取引内容が不正取引内容に改ざんされる場合がある。または、正当な利用者でないにもかかわらず、容貌画像が改ざんされて当人認証成功と判定されることも考えられる。
この、当人認証時、すなわち銀行取引時の改ざんに関しては、一局面に従う本人確認システム自体では防ぐことができない。そこで、第3の発明に係る本人確認システムでは、さらに、トランザクション認証を行うことで取引の保証レベルを向上させている。
On the other hand, identity authentication is mainly performed during bank transactions such as transfers, and is intended to confirm that the user attempting to carry out the bank transaction is a legitimate user verified by identity verification, but if communications are hijacked by a malicious third party, the input transaction details may be tampered with to make fraudulent transaction details, even though the transaction is being requested by a legitimate user. Or, it is possible that an image of the user's appearance may be tampered with and identity authentication may be determined to have been successful, even though the user is not a legitimate user.
The identity verification system according to the first aspect itself cannot prevent tampering during identity authentication, i.e., during bank transactions. Therefore, the identity verification system according to the third aspect of the present invention further enhances the assurance level of transactions by performing transaction authentication.

(4)
第4の発明に係る本人確認システムは、一局面に従う本人確認システムにおいて、身元確認において、さらに、通信端末が、マイナンバーカードの表面画像を撮影するか、またはマイナンバーカードのICチップから顔写真画像を読み取って電子署名検証サーバに送付し、電子署名検証サーバが、マイナンバーカードの表面画像に含まれる顔写真画像、またはマイナンバーカードのICチップから読み取った顔写真画像と、文書に含まれる容貌画像とを比較し、所定の閾値以上の一致度が得られた場合に利用者の身元確認を成功としてもよい。
(4)
The identity verification system according to a fourth aspect of the present invention is an identity verification system according to one aspect, in which, in the identity verification, the communications terminal takes a photograph of the front image of the My Number card or reads a facial photo image from the IC chip of the My Number card and sends it to an electronic signature verification server, and the electronic signature verification server compares the facial photo image contained in the front image of the My Number card or the facial photo image read from the IC chip of the My Number card with an appearance image contained in the document, and if a degree of match equal to or greater than a predetermined threshold is obtained, the identity verification of the user may be successful.

利用者の容貌画像を電子署名して電子署名検証サーバに送付し、電子署名検証サーバで検証する一局面に従う本人確認システムでは、利用者本人のパスワードの検証と利用者本人のマイナンバーカードとの接続とにより、撮影された容貌画像が利用者本人の容貌画像であることを担保している。しかし、この場合でも、加害者が被害者のマイナンバーカードとパスワードとを取得した場合には、加害者の容貌画像が電子署名検証サーバで当人認証用画像として保存される可能性がある。 In an identity verification system that follows one aspect of electronically signing an image of a user's appearance and sending it to an electronic signature verification server, and verifying it at the electronic signature verification server, it is guaranteed that the captured image of the appearance is that of the user by verifying the user's password and connecting to the user's My Number card. However, even in this case, if the perpetrator obtains the victim's My Number card and password, there is a possibility that the perpetrator's image of the appearance will be stored in the electronic signature verification server as an image for authenticating the victim.

第4の発明に係る本人確認システムでは、さらに、通信端末が、マイナンバーカードの表面画像を撮影するか、またはマイナンバーカードのICチップから顔写真画像を読み取って電子署名検証サーバに送付し、電子署名検証サーバが、マイナンバーカードの表面画像に含まれる顔写真画像、またはマイナンバーカードのICチップから取得した顔写真画像と、文書に含まれる容貌画像とを比較し、所定の閾値以上の一致度が得られた場合に利用者の身元確認を成功とすることによって、電子署名された容貌画像がマイナンバーカードの所持者の容貌画像であることを担保している。 In the identity verification system according to the fourth invention, the communication terminal further takes a photograph of the front image of the My Number card or reads a facial photo image from the My Number card's IC chip and sends it to the electronic signature verification server, and the electronic signature verification server compares the facial photo image contained in the front image of the My Number card or the facial photo image obtained from the My Number card's IC chip with the facial image contained in the document, and if a degree of match equal to or exceeds a predetermined threshold is obtained, the user's identity is successfully verified, thereby ensuring that the electronically signed facial image is the facial image of the holder of the My Number card.

(5)
第5の発明に係る本人確認システムは、一局面に従う本人確認システムにおいて、身元確認において、さらに、電子署名検証サーバが、通信端末から送られた個人情報のうちの利用者の生年月日から計算した年齢と、利用者の容貌画像から推定される年齢とを比較し、年齢の差が所定の値以下である場合に身元確認成功としてもよい。
(5)
In the identity verification system of the fifth invention, in one aspect, the electronic signature verification server may further compare the age calculated from the user's date of birth in the personal information sent from the communications terminal with the age estimated from an image of the user's appearance, and determine that the identity verification is successful if the difference in age is less than a predetermined value.

第5の発明に係る本人確認システムでは、加害者が被害者のマイナンバーカードとパスワードとを取得した場合においても、加害者と被害者の年齢が離れていれば、送られてきた容貌画像が利用者本人、すなわち被害者の容貌画像でないと判断することができる。第6の発明に係る本人確認システムは、高齢者が被害者となる場合に特に有効である。
なお、所定の値とは例えば3歳であるが、年齢推定の精度と身元確認の厳格化の必要性とに応じて適宜変更することが望ましい。
In the identity verification system according to the fifth invention, even if the perpetrator obtains the victim's Individual Number card and password, if the perpetrator and the victim are of different ages, it is possible to determine that the facial image sent is not that of the user himself, i.e., the victim. The identity verification system according to the sixth invention is particularly effective when the victim is an elderly person.
The predetermined value is, for example, 3 years old, but it is desirable to change it appropriately depending on the accuracy of age estimation and the need for stricter identity verification.

(6)
他の局面に従う本人確認方法は、利用者のマイナンバーカードと、マイナンバーカードのICチップと通信可能で、かつ撮影機能を備えた通信端末と、電子署名検証サーバと、公的個人認証サービスのサーバと、当人認証用サーバとを用いて本人確認を行う本人確認方法であって、本人確認方法は、身元確認処理と当人認証処理とで構成され、身元確認処理は、通信端末が利用者の容貌画像を撮影する第1の容貌画像撮影ステップと、通信端末が入力された電子署名用のパスワードを検証し、パスワードが正しい場合には、利用者のマイナンバーカードと接続して利用者の容貌画像と個人情報と個人を識別する識別IDとを含む文書を電子署名する電子署名ステップと、通信端末が文書本体、電子署名および電子証明書を電子署名検証サーバに送付する電子署名送付ステップと、電子署名検証サーバが電子署名を復号して文書本体との同一性を確認するとともに、公的個人認証サービスのサーバと通信して電子証明書が有効か否かを判定する電子署名検証ステップと、電子署名検証サーバが電子署名検証ステップにおいて同一性および電子証明書の有効性が確認された場合に、利用者の身元確認成功と判定するとともに利用者の容貌画像を当人認証用画像として識別IDとともに当人認証用サーバに送付する身元確認判定ステップとを備え、当人認証処理は、通信端末が利用者の容貌画像を撮影する第2の容貌画像撮影ステップと、通信端末が利用者の容貌画像と識別IDとを含む情報を当人認証用サーバに送付する容貌画像送付ステップと、当人認証用サーバが、送付された利用者の容貌画像と識別IDに対応する当人認証用画像との顔認証を行い、所定の閾値以上の一致度が得られた場合に当人認証成功と判定する当人認証判定ステップとを備える。
(6)
According to another aspect, a personal identification method performs personal identification using a user's My Number card, a communication terminal capable of communicating with an IC chip of the My Number card and having an image capturing function, an electronic signature verification server, a server of a public personal authentication service, and a server for authenticating the person in question, the method comprising an identity verification process and an identity authentication process, the identity verification process including a first appearance image capturing step in which the communication terminal captures an appearance image of the user, an electronic signature step in which the communication terminal verifies an input password for electronic signature and, if the password is correct, connects to the user's My Number card and electronically signs a document including the user's appearance image, personal information, and an identification ID for identifying the individual, an electronic signature sending step in which the communication terminal sends the document body, the electronic signature, and an electronic certificate to the electronic signature verification server, and the electronic signature verification server decrypts the electronic signature and transmits the document body. the personal authentication server performs face authentication on the basis of a facial image of the user sent by the communication terminal, a facial image sending step in which the communication terminal sends information including the user's facial image and the identification ID to the personal authentication server, and a personal authentication determination step in which the personal authentication server performs face authentication on the sent facial image of the user and the personal authentication image corresponding to the identification ID, and determines that the personal authentication is successful if a degree of match equal to or greater than a predetermined threshold is obtained.

他の局面に従う本人確認方法は、一局面に従う本人確認システムに対応する方法の発明であって、これまでの本人確認における課題をふまえ、身元確認において最も保証レベルが高い公的個人認証を利用しつつ、当人認証用サーバに利用者の容貌画像を保存して、当人認証時に保存されている容貌画像(当人認証用画像)を当人認証時に撮影した容貌画像と比較することで、当人認証を行うものである。
この場合、身元確認時に撮影する容貌画像が利用者本人の容貌画像であることが重要である。一局面に従う本人確認システムでは、利用者本人のマイナンバーカードに接続する直前に利用者の容貌画像を撮影すること、および、マイナンバーカードに接続するために署名用電子証明書の暗証番号(半角6文字から16文字で英数字が混在したもの)を入力することによって、利用者本人以外の人の容貌画像を利用者本人の容貌画像とすることを防いでいる。
The identity verification method according to another aspect is an invention of a method corresponding to the identity verification system according to the one aspect, and in consideration of the problems with identity verification to date, utilizes public personal authentication, which has the highest level of assurance in identity verification, while storing an image of the user's appearance in a server for authenticating the person, and performs identity authentication by comparing the stored image of the appearance (image for authenticating the person) with the image of the appearance photographed at the time of authenticating the person.
In this case, it is important that the facial image captured during identity verification is the facial image of the user himself/herself. In an identity verification system according to one aspect, a facial image of the user is captured immediately before connecting to the user's own My Number card, and a personal identification number (a mixture of alphanumeric characters and 6 to 16 half-width characters) of a signature electronic certificate is entered to connect to the My Number card, thereby preventing a facial image of a person other than the user from being used as the facial image of the user himself/herself.

第1の実施形態の本人確認システムの構成を示す模式図である。1 is a schematic diagram showing a configuration of an identity verification system according to a first embodiment; 第1の実施形態の通信端末の構成の一例を示す模式的ブロック図である。FIG. 2 is a schematic block diagram illustrating an example of a configuration of a communication terminal according to the first embodiment. 第1の実施形態の電子署名検証サーバの構成の一例を示す模式的ブロック図である。FIG. 2 is a schematic block diagram illustrating an example of a configuration of a digital signature verification server according to the first embodiment. 身元確認処理のフローの一例を示す模式的フローチャートである。11 is a schematic flowchart showing an example of a flow of an identity verification process. 当人認証処理のフローの一例を示す模式的フローチャートである。11 is a schematic flowchart showing an example of a flow of person authentication processing. トランザクション認証のフローの一例を示す模式的フローチャートである。1 is a schematic flowchart showing an example of a flow of transaction authentication. 第2の実施形態の身元確認処理のフローの一例を示す模式的フローチャートである。13 is a schematic flowchart illustrating an example of a flow of an identity verification process according to the second embodiment;

以下、図面を参照しつつ、本発明の実施形態について説明する。以下の説明では、同一の部品には同一の符号を付してある。それらの名称および機能も同じである。したがって、それらについての詳細な説明は繰り返さない。 Hereinafter, an embodiment of the present invention will be described with reference to the drawings. In the following description, the same parts are given the same reference numerals. Their names and functions are also the same. Therefore, detailed descriptions thereof will not be repeated.

[第1の実施形態]
第1の実施形態の本人確認システム500は利用者110の容貌撮影と公的個人認証とを組み合わせて身元確認を行い、身元確認で本人と確認された容貌画像(当人認証用画像)と当人認証時に撮影された容貌画像との顔認証によって当人認証を行う本人確認システム500である。
[First embodiment]
The first embodiment of the identity verification system 500 performs identity verification by combining photographing the user's 110 appearance with public personal authentication, and authenticates the person by facial recognition of an appearance image (image for authenticating the person) identified as the person in the identity verification and an appearance image taken at the time of authentication.

(第1の実施形態の本人確認システム500の構成)
図1は第1の実施形態における本人確認システム500の構成の一例を示す模式図であり、図2は通信端末100の構成の一例を示す模式的ブロック図であり、図3は電子署名検証サーバ200の構成の一例を示す模式的ブロック図である。
(Configuration of the identity verification system 500 according to the first embodiment)
FIG. 1 is a schematic diagram showing an example of the configuration of an identity verification system 500 in the first embodiment, FIG. 2 is a schematic block diagram showing an example of the configuration of a communication terminal 100, and FIG. 3 is a schematic block diagram showing an example of the configuration of an electronic signature verification server 200.

図1に示すように、本人確認システム500は、通信端末100と、通信端末100に接続されるマイナンバーカード115と、電子署名検証サーバ200と、公的個人認証サービスのサーバ300と、当人認証用サーバ200aとで構成されている。
通信端末100と電子署名検証サーバ200と公的個人認証サービスのサーバ300と当人認証用サーバ200aとは通信ネットワーク400で接続されている。
なお、当人認証用サーバ200aを別に設けず、電子署名検証サーバ200が当人認証も行ってもよい。
また、2023年9月時点では、公的個人認証サービスのサーバ300とは、地方公共団体情報システム機構(J-LIS:Japan Agency for Local Authority Information Systems)のサーバ300に相当する。
通信端末100は、利用者110によって操作され、利用者110の容貌画像の撮影、身元確認時のマイナンバーカード115を用いた公的個人認証などに用いられる。電子署名検証サーバ200は身元確認時の公的個人認証および当人認証時の顔認証などに用いられる。
As shown in FIG. 1, the identity verification system 500 is composed of a communication terminal 100, a My Number card 115 connected to the communication terminal 100, an electronic signature verification server 200, a public personal authentication service server 300, and a person authentication server 200a.
The communication terminal 100 , the electronic signature verification server 200 , the public personal authentication service server 300 and the person authentication server 200 a are connected via a communication network 400 .
It is also possible that the person authentication server 200a is not provided separately, and the digital signature verification server 200 also performs person authentication.
Also, as of September 2023, the server 300 of the public personal authentication service corresponds to the server 300 of the Japan Agency for Local Authority Information Systems (J-LIS).
The communication terminal 100 is operated by a user 110 and is used for taking an image of the user's 110's appearance and for official personal authentication using a My Number card 115 when verifying the user's identity. The electronic signature verification server 200 is used for official personal authentication when verifying the user's identity and for face authentication when authenticating the person in question.

図2に示すように、通信端末100は、利用者110の容貌画像を撮影する撮影部120、口座開設の申し込みなどの場合に申込情報を入力するとともに、撮影した容貌画像および身元確認結果などを表示する表示/操作部150、電子署名検証サーバ200などとの通信のための通信部170、および制御部180を備えている。また、通信部170はマイナンバーカード115と接続するためのNFC175(Near Field Communication:近距離無線通信)を備えており、マイナンバーカード115のICチップデータを読み取ることができる。なお、当人認証に用いる場合は、通信端末100は、マイナンバーカード115のICチップと通信可能できない端末、例えばNFC用のICカードリーダライタを備えていないパソコン等でもよい。 2, the communication terminal 100 includes a photographing unit 120 for photographing an image of the user 110's appearance, a display/operation unit 150 for inputting application information when applying for an account opening, and displaying the photographed image of the appearance and the result of identity verification, a communication unit 170 for communicating with the electronic signature verification server 200, and a control unit 180. The communication unit 170 also includes NFC 175 (Near Field Communication) for connecting to the My Number card 115, and can read the IC chip data of the My Number card 115. When used for person authentication, the communication terminal 100 may be a terminal that cannot communicate with the IC chip of the My Number card 115, such as a personal computer that does not include an IC card reader/writer for NFC.

通信端末100としては、例えばカメラおよびNFCを備えたスマートフォンでもよいし、カメラおよびNFC用のICカードリーダライタを備えたパソコンでもよい。
また、マイナンバーカード115には、電子署名開始に必要な6桁~16桁の英数字からなるパスワード、電子署名作成のための秘密鍵および公開鍵、電子証明書、および電子署名用アプリケーション(JPKI-AP)が保存されている。
The communication terminal 100 may be, for example, a smartphone equipped with a camera and NFC, or a personal computer equipped with a camera and an IC card reader/writer for NFC.
In addition, the My Number card 115 stores a 6- to 16-digit alphanumeric password required to initiate an electronic signature, a private key and a public key for creating an electronic signature, an electronic certificate, and an application for electronic signatures (JPKI-AP).

図3に示すように、電子署名検証サーバ200は、電子署名復号部210、電子署名検証部220、顔認証部230、認証用画像保存部240、通信部250、および制御部260を備えている。
電子署名復号部210は、通信端末100から受信した電子署名を、公開鍵を用いて復号する。電子署名検証部220は復号された容貌画像などの情報が、暗号化されていないもとの情報と一致しているかどうかを検証するとともに、受信した電子証明書が失効していないかどうかを公的個人認証サービスのサーバ300に問い合わせする。
なお、電子証明書の失効情報が事前に公的個人認証サービスのサーバ300から電子署名検証サーバ200に送信され蓄積されている場合には、各電子証明書ごとに公的個人認証サービスのサーバ300に問い合わせしなくてもよい。
As shown in FIG. 3, the digital signature verification server 200 includes a digital signature decryption unit 210 , a digital signature verification unit 220 , a face authentication unit 230 , an authentication image storage unit 240 , a communication unit 250 , and a control unit 260 .
The digital signature decryption unit 210 uses the public key to decrypt the digital signature received from the communication terminal 100. The digital signature verification unit 220 verifies whether the decrypted information such as the facial image matches the original unencrypted information, and queries the server 300 of the public personal authentication service whether the received digital certificate has expired.
In addition, if the revocation information of the electronic certificate is previously transmitted from the server 300 of the public personal authentication service to the electronic signature verification server 200 and stored therein, it is not necessary to query the server 300 of the public personal authentication service for each electronic certificate.

顔認証部230は、当人認証において、送付された利用者110の容貌画像と当人認証用画像との顔認証を行い、一致度を計算する。
認証用画像保存部240は身元確認において利用者本人の容貌画像であると確認された容貌画像を当人認証に用いるために当人認証用画像として保存する。
通信部250は通信ネットワーク400を介して、通信端末100および公的個人認証サービスのサーバ300と通信する。
制御部260は、身元確認時、電子署名を復号した文書と元の文書との同一性、および電子証明書の有効性が確認された場合に、通信端末100に身元確認結果を返信するとともに利用者110の容貌画像を当人認証用画像として認証用画像保存部240に保存する。また、当人認証時には、顔認証部230の一致度が所定の閾値以上であるかどうかによって、当人認証の成功、不成功を判断し、通信端末100に認証結果を返信する。
なお、図3に記載の電子署名検証サーバ200の構成は、電子署名検証サーバ200が当人認証用サーバ200aを兼ねる場合の構成である。電子署名検証サーバ200と当人認証用サーバ200aとを別々に備える場合には、電子署名検証サーバ200には顔認証部230および認証用画像保存部240は無くてもよい。また、当人認証用サーバ200aには電子署名復号部210および電子署名検証部220は無くてもよい。
In person authentication, the face authentication unit 230 performs face authentication between the facial image of the user 110 sent and the person authentication image, and calculates the degree of match.
The authentication image storage unit 240 stores the facial image confirmed to be that of the user in the identity verification as an image for authenticating the user, as an image for authenticating the user.
The communication unit 250 communicates with the communication terminal 100 and the server 300 of the public personal authentication service via the communication network 400 .
When the control unit 260 confirms the identity of the document obtained by decrypting the digital signature and the original document, and confirms the validity of the digital certificate, it returns the identity confirmation result to the communication terminal 100 and stores the facial image of the user 110 as an image for person authentication in the authentication image storage unit 240. When authenticating the person, it determines whether the person authentication has been successful or not depending on whether the degree of match of the face authentication unit 230 is equal to or higher than a predetermined threshold, and returns the authentication result to the communication terminal 100.
3 is a configuration in the case where the electronic signature verification server 200 also functions as the person authentication server 200a. When the electronic signature verification server 200 and the person authentication server 200a are provided separately, the electronic signature verification server 200 may not have the face authentication unit 230 and the authentication image storage unit 240. Moreover, the person authentication server 200a may not have the electronic signature decryption unit 210 and the electronic signature verification unit 220.

(本人確認方法のフローチャート)
本人確認には、口座開設時などに行われる身元確認と口座取引時などに行われる当人認証とが含まれる。身元確認とは、利用者110がアカウントを登録する際に利用者110が実在する本人であることをサービス提供者が確認するプロセスである。また、当人認証とは、利用者110が間違いなく予め登録された本人であることをサービス提供者が確認するプロセスである。
図4に身元確認のフローの一例を示す模式的フローチャートを、図5には当人認証のフローの一例を示す模式的フローチャートを示す。
(Flowchart of identity verification method)
Identity verification includes identity verification performed when opening an account, etc., and identity authentication performed when conducting account transactions, etc. Identity verification is a process in which a service provider verifies that user 110 is an actual person when the user 110 registers an account. Identity authentication is a process in which a service provider verifies that user 110 is definitely the person registered in advance.
FIG. 4 is a schematic flow chart showing an example of a flow of identity confirmation, and FIG. 5 is a schematic flow chart showing an example of a flow of person authentication.

まず、身元確認のフローを説明する。
図4において、横軸の通信端末100、マイナンバーカード115、電子署名検証サーバ200、公的個人認証サービスのサーバ300はフローチャートにおけるそれぞれのステップがどの装置で実行されるかを示している。以下、各ステップについて説明する。
(ステップS01)通信端末100が、表示/操作部150に身元確認の方法についての説明を表示し、その後撮影部120により利用者110の容貌画像を撮影する(第1の容貌画像撮影ステップ)。
(ステップS02、S03)利用者110が表示/操作部150から電子署名用のパスワードを入力し、通信端末100が入力されたパスワードが正しいかどうか確認する。正しくない場合は、利用者110にパスワードの再入力を求める。ただし、電子署名用のパスワードは5回連続で間違って入力した場合パスワードロックがかかるので注意が必要である。
(ステップS04)利用者110が通信端末100にマイナンバーカード115を接続する。この場合、通信端末100がスマートフォンの場合はスマートフォンでマイナンバーカード115をスキャンする。また、通信端末100がパソコンの場合は、マイナンバーカード115をICカードリーダライタに差し込む。
First, the flow of identity verification will be described.
4, the horizontal axis indicates which device executes each step in the flowchart: the communication terminal 100, the My Number card 115, the electronic signature verification server 200, and the public personal authentication service server 300. Each step will be described below.
(Step S01) The communication terminal 100 displays an explanation of the method of identity verification on the display/operation unit 150, and then the photographing unit 120 photographs an image of the user's appearance 110 (first facial image photographing step).
(Steps S02, S03) User 110 inputs a password for electronic signature from display/operation unit 150, and communication terminal 100 checks whether the input password is correct. If it is incorrect, user 110 is asked to re-enter the password. Note, however, that if the password for electronic signature is input incorrectly five times in a row, a password lock will be set up, so care should be taken.
(Step S04) The user 110 connects the My Number card 115 to the communication terminal 100. In this case, if the communication terminal 100 is a smartphone, the My Number card 115 is scanned with the smartphone. Also, if the communication terminal 100 is a personal computer, the My Number card 115 is inserted into an IC card reader/writer.

(ステップS05)通信端末100は通信部170に含まれるNFC175を介して、マイナンバーカード115に利用者110の容貌画像他を送信する。
(ステップS06,S07)マイナンバーカード115は受信した容貌画像他と個人情報(氏名、住所、生年月日、性別)と個人を識別する識別IDとを、秘密鍵を用いて電子署名し、電子署名と電子証明書とを通信端末100に返信する。
(ステップS08)通信端末100は撮影した容貌画像を含む文書本体と受信した電子署名、電子証明書とを電子署名検証サーバ200に送信する。
(Step S05) The communication terminal 100 transmits an image of the user 110's appearance and other information to the My Number card 115 via the NFC 175 included in the communication unit 170.
(Steps S06, S07) My Number card 115 digitally signs the received facial image and other personal information (name, address, date of birth, gender) and an identification ID that identifies the individual using a private key, and returns the digital signature and digital certificate to communication terminal 100.
(Step S08) The communication terminal 100 transmits the document body including the captured facial image, the received digital signature, and the digital certificate to the digital signature verification server 200.

(ステップS09、S10)電子署名検証サーバ200は受信した電子署名を復号し、受信した容貌画像他との同一であるかどうかを確認する。
(ステップS11)同一である場合は、電子証明書を公的個人認証サービスのサーバ300に送り、電子証明書が有効であるかどうかの確認を依頼する。
(ステップS12)公的個人認証サービスのサーバ300は電子証明書が有効であるかどうか確認し、確認結果を電子署名検証サーバ200に返信する。なお、電子証明書の失効情報が事前に公的個人認証サービスのサーバ300から電子署名検証サーバ200に送信され蓄積されている場合には、電子署名検証サーバ200が直接電子証明書の有効性を判断してもよい。
(Steps S09, S10) The digital signature verification server 200 decrypts the received digital signature and checks whether it is identical to the received facial image and other information.
(Step S11) If they are identical, the electronic certificate is sent to the server 300 of the public personal authentication service, and a request is made to confirm whether the electronic certificate is valid.
(Step S12) The server 300 of the public personal authentication service checks whether the electronic certificate is valid and returns the check result to the electronic signature verification server 200. Note that if the revocation information of the electronic certificate has been transmitted in advance from the server 300 of the public personal authentication service to the electronic signature verification server 200 and stored therein, the electronic signature verification server 200 may directly determine the validity of the electronic certificate.

(ステップS13、S14)電子証明書の有効性が確認できた場合、受信した容貌画像を当人認証用画像として識別IDとともに認証用画像保存部240に保存する。なお、電子署名検証サーバ200と当人認証用サーバ200aとを別々に備える場合には、電子署名検証サーバ200は受信した容貌画像と識別IDとを当人認証用サーバ200aに送信し、当人認証用サーバ200aは受信した容貌画像を当人認証用画像として識別IDとともに認証用画像保存部240に保存する。
(ステップS15)ステップS10で同一性確認NGとなった場合、またはステップS13で有効性確認NGとなった場合には、通信端末100は身元確認不成功を受信し、表示/操作部150に表示する。
(ステップS16)ステップS13で有効性確認OKとなった場合は、通信端末100は身元確認成功を受信し、表示/操作部150に表示する。さらに、例えばこの身元確認が口座開設時に行われている場合には、口座開設のフローに進む。
なお、ステップS13で有効性確認OKとなった場合に、身元確認成功を直接通信端末100に送信し、通信端末100の表示/操作部150に表示する代わりに、銀行口座開設等の手続きを進めることで、実質的に身元確認成功を知らせるようにしてもよい。
(Steps S13, S14) If the validity of the electronic certificate is confirmed, the received facial image is stored as an image for authenticating the person together with the identification ID in the authentication image storage unit 240. When the electronic signature verification server 200 and the person authentication server 200a are separately provided, the electronic signature verification server 200 transmits the received facial image and identification ID to the person authentication server 200a, and the person authentication server 200a stores the received facial image as an image for authenticating the person together with the identification ID in the authentication image storage unit 240.
(Step S15) If the identity confirmation is not successful in step S10, or if the validity confirmation is not successful in step S13, communication terminal 100 receives a message indicating that identity confirmation was not successful and displays this on display/operation unit 150.
(Step S16) If the validity check is successful in step S13, the communication terminal 100 receives the identity check success and displays it on the display/operation unit 150. Furthermore, for example, if this identity check was performed when the account was opened, the flow proceeds to the account opening flow.
In addition, when the validity confirmation is successful in step S13, instead of sending a notification of successful identity confirmation directly to communication terminal 100 and displaying it on display/operation unit 150 of communication terminal 100, the successful identity confirmation may be effectively notified by proceeding with procedures such as opening a bank account.

次に、図5に基づいて当人認証のフローの各ステップについて説明する。
(ステップS21)通信端末100が、表示/操作部150に身元確認の方法についての説明を表示し、その後撮影部120により利用者110の容貌画像を撮影する(第2の容貌画像撮影ステップ)。
(ステップS22)通信端末100が撮影した容貌画像と個人を識別する識別IDなどを当人認証用サーバ200aに送信する。
(ステップS23~S26)当人認証用サーバ200aは受信した識別IDにより対応する当人認証用画像を認証用画像保存部240から抽出し、送付された利用者110の容貌画像と抽出した当人認証用画像との顔認証を行い、所定の閾値以上の一致度が得られた場合に当人認証成功と判定し、一致度が所定の閾値以下の場合は当人認証不成功と判定し、当人認証結果を返信する。
Next, each step of the flow of person authentication will be described with reference to FIG.
(Step S21) The communication terminal 100 displays an explanation of the method of identity verification on the display/operation unit 150, and then the photographing unit 120 photographs an image of the user's appearance 110 (second appearance image photographing step).
(Step S22) The communication terminal 100 transmits the photographed facial image and an identification ID for identifying the individual to the person authentication server 200a.
(Steps S23 to S26) The person authentication server 200a extracts the person authentication image corresponding to the received identification ID from the authentication image storage unit 240, performs facial authentication between the sent facial image of the user 110 and the extracted person authentication image, and determines that the person authentication is successful if a degree of match equal to or greater than a predetermined threshold is obtained, and determines that the person authentication is unsuccessful if the degree of match is below the predetermined threshold, and returns the person authentication result.

(ステップS27,S28)通信端末100は当人認証用サーバ200aより当人認証成功、不成功を受信し、例えばこの当人認証が口座取引(入出金、振込等)時に行われている場合は口座取引のフローに進む。
なお、ステップS25で当人認証に成功した場合に、当人認証成功を直接通信端末100に送信し、通信端末100の表示/操作部150に表示する代わりに、銀行口座取引等の手続きを進めることで、実質的に当人認証成功を知らせるようにしてもよい。
(Steps S27, S28) The communication terminal 100 receives the person authentication success or failure from the person authentication server 200a, and, for example, if this person authentication is being performed during an account transaction (deposit/withdrawal, transfer, etc.), proceeds to the account transaction flow.
In addition, if the person authentication is successful in step S25, instead of sending the successful person authentication directly to the communication terminal 100 and displaying it on the display/operation unit 150 of the communication terminal 100, the successful person authentication may be effectively notified by proceeding with the bank account transaction or other procedure.

(容貌画像撮影の変形例)
容貌画像撮影においては、利用者110本人の容貌を直接撮影する代わりに、利用者110の写真を撮影し、電子署名検証サーバ200または当人認証用サーバ200aにその写真を送信することにより、その場に利用者110が利用していると誤認証させることがある。
身元確認の場合には、マイナンバーカード115を接続し、電子署名用のパスワードを入力する必要があるが、当人認証の場合には、それらのステップが必要ないため、特に、利用者110の写真を撮影することによって誤認証させられるリスクが高くなる。
これらの誤認証のリスクを下げるために、身元確認の場合および/または当人認証の場合において、撮影された容貌画像が現実在の人の容貌画像であることを確認することが望ましい。
(Modification of facial image capture)
When photographing an appearance image, instead of directly photographing the appearance of the user 110, a photograph of the user 110 is taken and sent to the electronic signature verification server 200 or the person authentication server 200a, which may result in erroneous authentication that the user 110 is actually present.
When verifying identity, it is necessary to connect the My Number card 115 and enter a password for electronic signature, but when authenticating the person, these steps are not necessary, and therefore there is a high risk of erroneous authentication, particularly by taking a photo of the user 110.
To reduce the risk of these false positives, it is desirable in identity verification and/or person authentication cases to verify that the captured facial image is that of a real person.

現実在の人の容貌画像であることを確認する方法としては、例えば、顔を向ける方向を指定して撮影した容貌画像が指定した方向を向いているかどうかを確認するなどのアクティブ認証、および/または、利用者110の動作を必要とせず正面撮影のみで終わるパッシブ認証が使用可能である。
パッシブ認証は、利用者110の動作を必要としないため、利用者110の利便性を損なうことなく現実在の人の容貌画像であることを確認することができて好ましい。
しかし、より認証のレベルを上げるためには、利用者110の負担が増えて利便性がやや損なわれるが、利用者110の動作を必要とするアクティブ認証、またはアクティブ認証とパッシブ認証との組み合わせを選択する必要がある。
Methods for confirming that the image is of a real person's facial expression can include, for example, active authentication, in which the user specifies the direction in which the face is facing and checks whether the captured facial expression image is facing the specified direction, and/or passive authentication, which does not require any action from the user 110 and only requires a frontal photograph.
Passive authentication is preferable because it does not require any action by the user 110 and therefore can confirm that the facial image is that of a real person without impairing the convenience of the user 110.
However, in order to raise the level of authentication, it is necessary to select active authentication, which requires the action of the user 110, or a combination of active authentication and passive authentication, although this increases the burden on the user 110 and reduces convenience to some extent.

(当人認証におけるトランザクション認証の追加)
当人認証を、ネットワークを経由した口座取引などで行う場合、当人認証成功後口座取引(入出金、振り込みなど)を行う場合が多い。ただ、当人認証では身元確認の場合のように電子署名による検証が行われないため、もし、通信端末100から当人認証用サーバ200aへの通信の途中に改ざんされ、容貌画像が別の画像に置き換えられた場合には誤認証が発生する可能性がある。
一方、利用者110が行った取引(トランザクション)の内容が通信の途中で改ざんされていないことを確認し、実行する方法として、トランザクション認証がある。
(Addition of transaction authentication to person authentication)
When person authentication is performed by account transactions via a network, account transactions (deposits, withdrawals, transfers, etc.) are often performed after successful person authentication. However, since person authentication does not involve verification by electronic signature as in identity confirmation, if the image is tampered with during communication from the communication terminal 100 to the person authentication server 200a and the facial image is replaced with a different image, erroneous authentication may occur.
On the other hand, there is a method of verifying that the contents of a transaction made by the user 110 have not been tampered with during communication and executing the transaction, called transaction authentication.

図6は、トランザクション認証のフローの一例を示す模式的フローチャートである。以下図6に沿って、トランザクション認証のフローを説明する。
(ステップS31)利用者110が通信端末100に取引内容を入力する。
(ステップS32、S33)通信端末100が銀行取引サーバ350に取引内容を送信する。
(ステップS34、S35)銀行取引サーバ350が取引内容に基づき2次元コードを作成して通信端末100に送信する。
(ステップS36)通信端末100が表示/操作部150に受信した2次元バーコードを表示する。
6 is a schematic flowchart showing an example of a flow of transaction authentication. The flow of transaction authentication will be described below with reference to FIG.
(Step S31) The user 110 inputs the transaction details into the communication terminal 100.
(Steps S32 and S33) The communication terminal 100 transmits the transaction details to the bank transaction server 350.
(Steps S34 and S35) The bank transaction server 350 creates a two-dimensional code based on the transaction details and transmits it to the communication terminal 100.
(Step S36) Communications terminal 100 displays the received two-dimensional barcode on display/operation unit 150.

(ステップS37,S38)カメラ付きトークン190が2次元バーコードを読み取り、取引内容を復元して表示する。
(ステップS39,S40)利用者110がカメラ付きトークン190に表示された取引内容を確認し、表示された取引内容が正しければカメラ付きトークン190に表示された認証番号を通信端末100に入力し、銀行取引サーバ350に送信する。
(ステップS41,S42)表示された取引内容が正しくて、認証番号が入力され、銀行取引サーバ350に送信された場合は取引が成立し、表示された取引内容が正しくない場合は取引が中止される。
(Steps S37 and S38) The camera-equipped token 190 reads the two-dimensional barcode, and restores and displays the transaction details.
(Steps S39, S40) The user 110 checks the transaction details displayed on the camera-equipped token 190, and if the displayed transaction details are correct, he/she enters the authentication number displayed on the camera-equipped token 190 into the communication terminal 100 and transmits it to the bank transaction server 350.
(Steps S41, S42) If the displayed transaction details are correct and the authentication number is entered and transmitted to the bank transaction server 350, the transaction is completed; if the displayed transaction details are incorrect, the transaction is canceled.

以上のように、通信端末100と銀行取引サーバ350との間で通信が改ざんされた場合には、2次元コードから取引内容を正しく復元できないため、取引時にトランザクション認証を行うことにより、通信の改ざんによる不正取引を防止することができる。一方、本発明の本人確認システム500では利用者110のなりすましによる不正取引を防止することができる。したがって、本発明の当人認証とトランザクション認証とを組み合わせることにより、銀行取引等における不正をより確実に防止することができる。 As described above, if communication between the communication terminal 100 and the bank transaction server 350 is tampered with, the transaction details cannot be correctly restored from the two-dimensional code, so by performing transaction authentication at the time of the transaction, it is possible to prevent fraudulent transactions due to communication tampering. On the other hand, the identity verification system 500 of the present invention can prevent fraudulent transactions due to impersonation of the user 110. Therefore, by combining the identity authentication of the present invention with transaction authentication, it is possible to more reliably prevent fraud in bank transactions, etc.

(年齢推定による身元確認の厳格化)
詐欺による新規口座開設または既存アカウントのなりすましの場合、高齢者が被害者となる場合が多い。このような場合には、加害者と被害者の年齢が大きく異なるため、身元確認において、送られてきた利用者110の容貌画像から推定される年齢と、送られてきた個人情報に含まれる生年月日から計算された年齢とを比較し、年齢の差が所定の値以下であれば身元確認成功と判定し、所定の値を超えている場合には身元確認不成功とすることによって詐欺による被害を防ぐことができる。
なお、この場合の所定の値としては例えば3歳であるが、年齢推定の精度と身元確認の厳格化の必要性とに応じて適宜変更することが望ましい。
(Stricter identity verification through age estimation)
In cases of fraudulent new account opening or spoofing of existing accounts, elderly people are often the victims. In such cases, since the ages of the perpetrator and the victim are significantly different, in identity verification, the age estimated from the facial image of the user 110 sent is compared with the age calculated from the date of birth included in the personal information sent, and if the age difference is less than a specified value, the identity verification is judged to be successful, and if it exceeds the specified value, the identity verification is judged to be unsuccessful, thereby preventing damage caused by fraud.
In this case, the predetermined value is, for example, 3 years old, but it is desirable to change it appropriately depending on the accuracy of age estimation and the need for stricter identity verification.

[第2の実施形態]
第1の実施形態の身元確認は、最も保証レベルが高いとされる公的個人認証を用いることにより、通信端末100の利用者110が電子署名のパスワードを記憶しており、かつ、マイナンバーカード115を所持していることを保証している。したがって、容貌画像がマイナンバーカード115の所持者本人の容貌画像である蓋然性は非常に高い。しかし、もし、マイナンバーカード115の所持者本人以外の誰かが所持者本人のマイナンバーカード115とパスワードとを不正に取得した場合には、その誰かの容貌画像を所持者本人の容貌画像として登録することは不可能ではない。そして、その場合には当人認証においても不正が検出できない。
Second Embodiment
The identity verification in the first embodiment uses public personal authentication, which is considered to have the highest level of assurance, to guarantee that the user 110 of the communication terminal 100 has memorized the password for the electronic signature and has the My Number card 115 in his/her possession. Therefore, there is a very high probability that the facial image is that of the holder of the My Number card 115. However, if someone other than the holder of the My Number card 115 illegally obtains the holder's My Number card 115 and password, it is not impossible to register that person's facial image as the holder's facial image. In that case, the fraud cannot be detected even in the person authentication.

第2の実施形態の本人確認システム500aは、誰かが所持者本人のマイナンバーカード115とパスワードとを不正に取得した場合にも、不正に取得した誰かの容貌画像がマイナンバーカード所持者本人の当人認証用画像として登録されることの無いよう、登録前にマイナンバーカード115の表面画像に含まれる容貌画像(顔写真画像)またはマイナンバーカード115のICチップから取得した顔写真画像と電子署名して送られてきた容貌画像とを比較し、所定の閾値以上の一致度が得られた場合に利用者110の身元確認を成功とするものである。 In the second embodiment, the identity verification system 500a compares the appearance image (face photo image) contained in the front image of the My Number card 115 or the face photo image obtained from the IC chip of the My Number card 115 with the appearance image sent with an electronic signature before registration, so that even if someone illegally obtains the My Number card 115 and password of the holder, the illegally obtained appearance image is not registered as the identity authentication image of the holder of the My Number card. If a match is obtained that is equal to or exceeds a predetermined threshold, the identity verification of the user 110 is successful.

したがって、図1の本人確認システム500の構成、図2の通信端末100の構成、図3の電子署名検証サーバ200および当人認証用サーバ200aの構成は、第2の実施形態の本人確認システム500aにおいても同一である。また図5の当人認証処理のフローチャートも同一である。ただし、第2の実施形態では、電子署名検証サーバ200と当人認証用サーバ200aとが別々に設けられている場合には、電子署名検証サーバ200にも顔認証部230を備える必要がある。 Therefore, the configuration of the identity verification system 500 in FIG. 1, the configuration of the communication terminal 100 in FIG. 2, and the configurations of the electronic signature verification server 200 and the person authentication server 200a in FIG. 3 are the same in the identity verification system 500a of the second embodiment. The flowchart of the person authentication process in FIG. 5 is also the same. However, in the second embodiment, if the electronic signature verification server 200 and the person authentication server 200a are provided separately, the electronic signature verification server 200 must also be provided with a face authentication unit 230.

図7は、第2の実施形態の身元確認処理のフローの一例を示す模式的フローチャートである。第2の実施形態の身元確認処理のフローチャートも第1の実施形態の身元確認処理のフローチャートに類似しているので、ここでは、第1の実施形態のフローチャートからの変更点のみを説明する。
(ステップS01)第1の実施形態では利用者110の容貌画像のみを撮影するが、第2の実施形態では、利用者110の容貌画像に加えてマイナンバーカード115の表面画像を撮影する。
(ステップS08)第1の実施形態では利用者110の容貌画像、電子署名、電子証明書を送信するが、第2の実施形態では上記に加えてマイナンバーカード115の表面画像を送信する。
7 is a schematic flowchart showing an example of the flow of the identity confirmation process of the second embodiment. Since the identity confirmation process of the second embodiment is similar to the identity confirmation process of the first embodiment, only the changes from the flowchart of the first embodiment will be described here.
(Step S01) In the first embodiment, only an image of the user's 110 appearance is captured, whereas in the second embodiment, an image of the front of the My Number card 115 is captured in addition to an image of the user's 110 appearance.
(Step S08) In the first embodiment, an image of the user's 110 appearance, an electronic signature, and an electronic certificate are transmitted, whereas in the second embodiment, an image of the front side of the My Number card 115 is transmitted in addition to the above.

(ステップS17、S18)第2の実施形態で追加されたステップである。第1の実施形態では電子証明書の有効性確認がOKであれば身元確認成功とするが、第2の実施形態では、さらに、マイナンバーカード115の表面画像に含まれる容貌画像と電子署名して送られてきた容貌画像とを比較し、所定の閾値以上の一致度が得られた場合に利用者110の身元確認を成功とする。
なお、上記図7に記載の実施形態では、マイナンバーカード115の表面画像を撮影して電子署名検証サーバ200に送り、電子署名して送られてきた容貌画像と比較しているが、マイナンバーカード115の表面画像を撮影する代わりに、マイナンバーカード115のICチップから顔写真画像を読み取り、読み取った顔写真画像を電子署名検証サーバ200に送り、電子署名して送られてきた容貌画像と比較してもよい。
(Steps S17 and S18) These are steps added in the second embodiment. In the first embodiment, if the validity of the electronic certificate is confirmed, the identity confirmation is deemed successful. In the second embodiment, however, the facial image included in the front image of the My Number card 115 is compared with the facial image sent with the electronic signature, and if a degree of match equal to or exceeds a predetermined threshold is obtained, the identity confirmation of the user 110 is deemed successful.
In the embodiment described in Figure 7 above, an image of the front of the My Number card 115 is photographed and sent to the electronic signature verification server 200, where it is compared with the facial image that has been electronically signed and sent. However, instead of photographing an image of the front of the My Number card 115, a facial photo image may be read from the IC chip of the My Number card 115, the read facial photo image may be sent to the electronic signature verification server 200, and it may be compared with the facial image that has been electronically signed and sent.

本実施形態においては、利用者110が『利用者』に相当し、マイナンバーカード115が『マイナンバーカード』に相当し、通信端末100が『通信端末』に相当し、電子署名検証サーバ200が『電子署名検証サーバ』に相当し、当人認証用サーバ200aが『当人認証用サーバ』に相当し、公的個人認証サービスのサーバ300が『公的個人認証サービスのサーバ』に相当し、本人確認システム500、500aが『本人確認システム』に相当する。 In this embodiment, user 110 corresponds to the "user", My Number card 115 corresponds to the "My Number card", communication terminal 100 corresponds to the "communication terminal", electronic signature verification server 200 corresponds to the "electronic signature verification server", person authentication server 200a corresponds to the "person authentication server", public personal authentication service server 300 corresponds to the "public personal authentication service server", and personal identification system 500, 500a corresponds to the "person identification system".

本発明の好ましい一実施形態は上記の通りであるが、本発明はそれだけに制限されない。本発明の精神と範囲から逸脱することのない様々な実施形態が他になされることは理解されよう。さらに、本実施形態において、本発明の構成による作用および効果を述べているが、これら作用および効果は、一例であり、本発明を限定するものではない。 Although a preferred embodiment of the present invention is as described above, the present invention is not limited thereto. It will be understood that various other embodiments can be made without departing from the spirit and scope of the present invention. Furthermore, although the actions and effects of the configuration of the present invention are described in this embodiment, these actions and effects are merely examples and do not limit the present invention.

100 通信端末
110 利用者
115 マイナンバーカード
200 電子署名検証サーバ
200a 当人認証用サーバ
300 公的個人認証サービスのサーバ
500,500a 本人確認システム

100 Communication terminal 110 User 115 My Number card 200 Electronic signature verification server 200a Person authentication server 300 Public personal authentication service server 500, 500a Personal identification system

Claims (6)

利用者のマイナンバーカードと、
マイナンバーカードのICチップと通信可能で、かつ撮影機能を備えた通信端末と、
電子署名検証サーバと、
公的個人認証サービスのサーバと、
当人認証用サーバと、で構成される本人確認システムであって、
身元確認において、前記通信端末は、前記利用者の容貌画像を撮影後、入力された電子署名用のパスワードを検証し、前記パスワードが正しい場合には前記利用者のマイナンバーカードと接続して、前記利用者の容貌画像と個人情報と個人を識別する識別IDとを含む文書を電子署名して文書本体および電子証明書とともに前記電子署名検証サーバに送付し、
前記電子署名検証サーバは、前記電子署名を復号して前記文書本体との同一性を確認するとともに、前記公的個人認証サービスのサーバと通信して前記電子証明書が有効か否かを判定し、同一性および前記電子証明書の有効性が確認された場合に、前記利用者の身元確認成功と判定するとともに前記利用者の容貌画像を当人認証用画像として前記識別IDとともに前記当人認証用サーバに送付し、
当人認証において、前記通信端末は、前記利用者の容貌画像を撮影後、前記利用者の容貌画像と前記識別IDとを前記当人認証用サーバに送付し、
前記当人認証用サーバは、送付された前記利用者の容貌画像と前記識別IDに対応する前記当人認証用画像との顔認証を行い、所定の閾値以上の一致度が得られた場合に当人認証成功と判定する、本人確認システム。
The user's My Number card,
A communication terminal capable of communicating with the IC chip of the My Number card and having a photographing function;
An electronic signature verification server;
A server of a public personal authentication service;
A personal identification system comprising:
In identity verification, the communication terminal photographs an image of the user's appearance, verifies the entered password for electronic signature, and if the password is correct, connects to the user's My Number card, electronically signs a document including the image of the user's appearance, personal information, and an identification ID for identifying the individual, and transmits the document body and the electronic certificate to the electronic signature verification server;
the electronic signature verification server decrypts the electronic signature to verify its identity with the document body, and communicates with a server of the public personal authentication service to determine whether the electronic certificate is valid or not. If the identity and validity of the electronic certificate are verified, the server determines that the identity verification of the user has been successful, and sends an image of the user's appearance together with the identification ID to the server for person authentication;
In the person authentication, the communication terminal takes a facial image of the user, and then transmits the facial image of the user and the identification ID to the person authentication server;
The identity authentication server performs facial authentication between the sent image of the user's appearance and the image for identity authentication corresponding to the identification ID, and determines that identity authentication is successful if a degree of match above a predetermined threshold is obtained.
前記電子署名検証サーバは、前記身元確認および/または前記当人認証において、前記撮影された容貌画像が現実在の人の容貌画像であることを、前記利用者の動作を必要としないパッシブ認証、および/または、前記利用者の動作を必要とするアクティブ認証で認証する、請求項1に記載の本人確認システム。 The identity verification system according to claim 1, wherein the electronic signature verification server verifies that the captured facial image is an image of a real person in the identity verification and/or the person authentication by passive authentication that does not require the user to act and/or active authentication that requires the user to act, 前記当人認証において、さらにトランザクション認証を行う、請求項1に記載の本人確認システム。 The identity verification system of claim 1, further comprising transaction authentication during the identity authentication. 前記身元確認において、さらに、前記通信端末が、前記マイナンバーカードの表面画像を撮影するか、または前記マイナンバーカードのICチップから顔写真画像を読み取って前記電子署名検証サーバに送付し、
前記電子署名検証サーバが、前記マイナンバーカードの前記表面画像に含まれる顔写真画像、または前記マイナンバーカードのICチップから取得した顔写真画像と、前記文書に含まれる容貌画像とを比較し、所定の閾値以上の一致度が得られた場合に前記利用者の前記身元確認を成功とする、請求項1に記載の本人確認システム。
In the identity verification, the communication terminal further takes a photograph of the front side of the My Number card or reads a face photo image from an IC chip of the My Number card and sends it to the electronic signature verification server;
The identity verification system of claim 1, wherein the electronic signature verification server compares a facial photo image contained in the front image of the My Number card or a facial photo image obtained from an IC chip of the My Number card with a facial image contained in the document, and if a degree of match equal to or exceeds a predetermined threshold is obtained, the identity verification of the user is successful.
前記身元確認において、さらに、前記電子署名検証サーバが、前記通信端末から送られた個人情報のうちの前記利用者の生年月日から計算した年齢と、前記利用者の容貌画像から推定される年齢とを比較し、年齢の差が所定の範囲内である場合に身元確認成功とする、請求項1に記載の本人確認システム。 The identity verification system of claim 1, further comprising: in the identity verification, the electronic signature verification server compares the age calculated from the user's date of birth in the personal information sent from the communication terminal with the age estimated from the image of the user's appearance, and determines identity verification to be successful if the difference in age is within a predetermined range. 利用者のマイナンバーカードと、
マイナンバーカードのICチップと通信可能で、かつ撮影機能を備えた通信端末と、
電子署名検証サーバと、
公的個人認証サービスのサーバと、
当人認証用サーバと、を用いて本人確認を行う本人確認方法であって、
本人確認方法は、身元確認処理と当人認証処理とで構成され、
前記身元確認処理は、
前記通信端末が前記利用者の容貌画像を撮影する第1の容貌画像撮影ステップと、
前記通信端末が入力された電子署名用のパスワードを検証し、前記パスワードが正しい場合には、前記利用者のマイナンバーカードと接続して前記利用者の容貌画像と個人情報と個人を識別する識別IDとを含む文書を電子署名する電子署名ステップと、
前記通信端末が文書本体、前記電子署名および電子証明書を前記電子署名検証サーバに送付する電子署名送付ステップと、
前記電子署名検証サーバが前記電子署名を復号して前記文書本体との同一性を確認するとともに、前記公的個人認証サービスのサーバと通信して前記電子証明書が有効か否かを判定する電子署名検証ステップと、
前記電子署名検証サーバが前記電子署名検証ステップにおいて同一性および前記電子証明書の有効性が確認された場合に、前記利用者の身元確認成功と判定するとともに前記利用者の容貌画像を当人認証用画像として前記識別IDとともに前記当人認証用サーバに送付する身元確認判定ステップとを備え、
前記当人認証処理は、
前記通信端末が前記利用者の容貌画像を撮影する第2の容貌画像撮影ステップと、
前記通信端末が前記利用者の容貌画像と前記識別IDとを前記当人認証用サーバに送付する容貌画像送付ステップと、
前記当人認証用サーバが、送付された前記利用者の容貌画像と前記識別IDに対応する前記当人認証用画像との顔認証を行い、所定の閾値以上の一致度が得られた場合に当人認証成功と判定する当人認証判定ステップとを備える、本人確認方法。


The user's My Number card,
A communication terminal capable of communicating with the IC chip of the My Number card and having a photographing function;
An electronic signature verification server;
A server of a public personal authentication service;
A method for verifying identity by using a person authentication server, comprising:
The identity verification method consists of identity verification processing and person authentication processing,
The identity verification process includes:
a first facial image photographing step of the communication terminal photographing a facial image of the user;
an electronic signature step of verifying the input password for electronic signature by the communication terminal, and if the password is correct, connecting to the My Number card of the user and electronically signing a document including an image of the user's appearance, personal information, and an identification ID for identifying the individual;
an electronic signature sending step in which the communication terminal sends the document body, the electronic signature, and the electronic certificate to the electronic signature verification server;
an electronic signature verification step in which the electronic signature verification server decrypts the electronic signature to confirm the identity with the document body and communicates with a server of the public personal authentication service to determine whether the electronic certificate is valid;
an identity verification determination step of, when the identity and the validity of the electronic certificate are confirmed in the electronic signature verification step, determining that the identity verification of the user has been successful and sending an image of the user's appearance together with the identification ID to the person authentication server as an image for person authentication,
The person authentication process includes:
a second facial image photographing step of the communication terminal photographing a facial image of the user;
a facial image sending step in which the communication terminal sends a facial image of the user and the identification ID to the person authentication server;
The method for identity verification includes an identity authentication determination step in which the identity authentication server performs facial authentication between the sent image of the user's appearance and the image for identity authentication corresponding to the identification ID, and determines that identity authentication has been successful if a degree of match equal to or exceeds a predetermined threshold is obtained.


JP2023173362A 2023-10-05 2023-10-05 Identity verification system and identity verification method Pending JP2025064010A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2023173362A JP2025064010A (en) 2023-10-05 2023-10-05 Identity verification system and identity verification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2023173362A JP2025064010A (en) 2023-10-05 2023-10-05 Identity verification system and identity verification method

Publications (1)

Publication Number Publication Date
JP2025064010A true JP2025064010A (en) 2025-04-17

Family

ID=95375946

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2023173362A Pending JP2025064010A (en) 2023-10-05 2023-10-05 Identity verification system and identity verification method

Country Status (1)

Country Link
JP (1) JP2025064010A (en)

Similar Documents

Publication Publication Date Title
US9858567B2 (en) Dynamic card verification values and credit transactions
KR102510706B1 (en) User authentication based on radio frequency identifiable identification documents and gesture request-response protocols
US8397988B1 (en) Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
CN105245340B (en) It is a kind of based on the identity identifying method remotely opened an account and system
US8342392B2 (en) Method and apparatus for providing secure document distribution
US8302176B2 (en) Validity checking system, validity checking method, information processing card, checking device, and authentication apparatus
US11228587B2 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
JP5104188B2 (en) Service providing system and communication terminal device
US20070050303A1 (en) Biometric identification device
US7788500B2 (en) Biometric authentication device and terminal
US20050103839A1 (en) Authorization means security module terminal system
US20130263238A1 (en) Personalized Biometric Identification and Non-Repudiation System
JP2020511077A (en) Updating biometric data templates
JP2011165102A (en) Biometrics authentication system and portable terminal
EP1280098A1 (en) Electronic signing of documents
KR20250020653A (en) Authentication system and authentication method
JP2024507012A (en) Payment cards, authentication methods, and use for remote payments
JP7310522B2 (en) Personal authentication system, authenticator, program and personal authentication method
JP6690686B2 (en) Account opening system, account opening method, and program
JP2025064010A (en) Identity verification system and identity verification method
US20070245155A1 (en) Information processing apparatus having a user authentication function
WO2023022584A1 (en) System and method for decentralising digital identification
KR101619282B1 (en) Cloud system for manging combined password and control method thereof
AU2021107510A4 (en) A method for electronic identity verification and management
JP2023179334A (en) Authentication method, authentication system, portable information device, and authentication device