JP2005275661A - System and server for biometric information management - Google Patents

System and server for biometric information management Download PDF

Info

Publication number
JP2005275661A
JP2005275661A JP2004086364A JP2004086364A JP2005275661A JP 2005275661 A JP2005275661 A JP 2005275661A JP 2004086364 A JP2004086364 A JP 2004086364A JP 2004086364 A JP2004086364 A JP 2004086364A JP 2005275661 A JP2005275661 A JP 2005275661A
Authority
JP
Japan
Prior art keywords
feature information
terminal device
unit
information
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004086364A
Other languages
Japanese (ja)
Inventor
Taku Niizaki
卓 新崎
Satoshi Senba
聡史 仙波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2004086364A priority Critical patent/JP2005275661A/en
Publication of JP2005275661A publication Critical patent/JP2005275661A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To considerably improve convenience of users and managers for terminal devices by registering regular biometric features information to a terminal device without appearance of users and attendance of managers when changing a terminal device or a user of a terminal device. <P>SOLUTION: In a server 200A, biometric information to be registered, which is the same sort with the information used for a personal identification function in the terminal device 100A, is stored in a storing section 210 in advance. When changing the terminal device 100A or a user of the terminal device 100A, features information corresponding to the personal identification function in the terminal device 100A is extracted from the biometric information to be registered stored in the storing section 210. Then, the features information is stored and registered in a features information storing section for reference 130 in the terminal device 100A through communication means 240, 300, and 170. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、例えば、企業等において、バイオメトリクス情報による個人認証機能を有する携帯電話等の端末装置を従業員に貸与して利用させるような場合に、上記端末装置の運用(より具体的には上記端末装置に登録されるバイオメトリクス情報)を管理するためのシステムおよびサーバに関する。   The present invention, for example, when a terminal device such as a mobile phone having a personal authentication function based on biometric information is lent to an employee and used by an employee (more specifically, The present invention relates to a system and a server for managing biometric information registered in the terminal device.

近年、携帯電子情報端末〔例えばPDA(Personal Digital Assistant)〕や携帯電話などの携帯型端末装置は、極めて多機能化している。その機能としては、従来の電子手帳や電話としての機能のみならず、有線や無線のネットワークを介して電子情報や画像情報を送受信する機能や、さらには、銀行決済機能,電子商取引機能,株取引機能などもそなえられ、その携帯型端末装置には大量の個人情報が保存されるようになっている。   In recent years, portable terminal devices such as portable electronic information terminals (for example, PDA (Personal Digital Assistant)) and cellular phones have become extremely multifunctional. The functions include not only functions as a conventional electronic notebook and telephone, but also functions for transmitting and receiving electronic information and image information via a wired or wireless network, as well as bank settlement functions, electronic commerce functions, and stock transactions. It is also equipped with functions, and a large amount of personal information is stored in the portable terminal device.

これに伴い、上述のような携帯型端末におけるセキュリティ性能の向上の要求が極めて高くなっており、セキュリティを確保するために、従来、プッシュボタンやキーボード等から入力される暗証番号やパスワードによる個人認証(端末装置のユーザが予め登録されたユーザ本人であることの認証)や、ID(IDentification)カードによる個人認証などが採用されている。しかし、暗証番号/パスワードやIDカードは盗用される危険性が高く、銀行決済機能,電子商取引機能,株取引機能等を持ち歩ける便利さに対してセキュリティ面の対応がおろそかになっている。このため、より信頼性の高い安全な個人認証を実現することが強く望まれている。   Along with this, the demand for improvement of security performance in the portable terminal as described above has become extremely high, and in order to ensure security, personal authentication using a PIN number or password input from a push button or keyboard has been conventionally performed. (Authentication that the user of the terminal device is a pre-registered user), personal authentication using an ID (IDentification) card, and the like are employed. However, the password / password and ID card have a high risk of being stolen, and security is neglected for the convenience of carrying a bank settlement function, electronic commerce function, stock transaction function, and the like. For this reason, it is strongly desired to realize more reliable and safe personal authentication.

このような要望に応じ、近年、携帯電話等の携帯端末装置にも、より高い精度で個人の特定が可能な、バイオメトリクス情報(生体情報)による個人認証機能が搭載され始めている。バイオメトリクス情報による個人認証は、信頼性が高く、上述の要望に応えられるものと考えられる。特に、バイオメトリクス情報として指紋画像を用いた場合には利便性も高い(例えば下記特許文献1参照)。なお、バイオメトリクス情報としては、指紋画像以外に、虹彩パターン画像,顔画像,掌紋画像,血管パターン画像,網膜パターン画像,音声パターン画像,署名画像などを用いることができる。   In response to such demands, in recent years, personal authentication functions based on biometric information (biological information) that can identify individuals with higher accuracy have begun to be installed in mobile terminal devices such as mobile phones. Personal authentication based on biometric information is considered to be highly reliable and meet the above demands. In particular, when a fingerprint image is used as biometric information, the convenience is high (see, for example, Patent Document 1 below). As biometric information, an iris pattern image, a face image, a palm print image, a blood vessel pattern image, a retina pattern image, a voice pattern image, a signature image, and the like can be used in addition to the fingerprint image.

ここで、図18を参照しながら、バイオメトリクス情報(ここでは指紋画像)による個人認証機能を有する、一般的な端末装置の機能構成、特に個人認証機能に係る構成について説明する。図18は、その構成を示すブロック図である。
図18に示す端末装置100は、指紋画像による個人認証機能を実現すべく、指紋情報入力部110,指紋特徴情報抽出部120,参照用指紋特徴情報保存部130,指紋特徴情報照合部140,アプリケーション部150および情報表示部160をそなえて構成されている。
Here, a functional configuration of a general terminal device having a personal authentication function based on biometric information (here, a fingerprint image), in particular, a configuration related to the personal authentication function will be described with reference to FIG. FIG. 18 is a block diagram showing the configuration.
A terminal device 100 shown in FIG. 18 has a fingerprint information input unit 110, a fingerprint feature information extraction unit 120, a reference fingerprint feature information storage unit 130, a fingerprint feature information collation unit 140, an application to realize a personal authentication function using a fingerprint image. A unit 150 and an information display unit 160 are provided.

指紋情報入力部(入力部)110は、端末装置100のユーザが照合用バイオメトリクス情報としての照合用指紋画像を入力するためのものである。この指紋情報入力部110としては、例えば静電容量式指紋センサや光学式指紋センサが用いられ、この指紋センサにより、ユーザ(被認証者)の指から指紋画像(指紋センサの採取面に接触しうる隆線と同採取面に接触しない谷線とから成る紋様の画像)が採取される。   The fingerprint information input unit (input unit) 110 is used by the user of the terminal device 100 to input a verification fingerprint image as verification biometric information. As the fingerprint information input unit 110, for example, a capacitive fingerprint sensor or an optical fingerprint sensor is used, and the fingerprint image (from the finger of the user to be authenticated) is brought into contact with the fingerprint image collection surface by the fingerprint sensor. An image of a pattern composed of a ridge and a valley line that does not contact the sampling surface is collected.

指紋特徴情報抽出部(照合用特徴情報抽出部)120は、指紋情報入力部110から入力された照合用指紋画像から照合用指紋特徴情報を抽出するもので、具体的には、上述のごとく採取された指紋画像の前景である隆線像から、特徴点(分岐点や端点)の位置情報などを特徴情報として抽出するものである。
参照用指紋特徴情報保存部(参照用特徴情報保存部)130は、端末装置100のユーザの参照用指紋特徴情報を予め保存するものである。
The fingerprint feature information extraction unit (matching feature information extraction unit) 120 extracts the fingerprint feature information for matching from the fingerprint image for matching input from the fingerprint information input unit 110. Specifically, it is collected as described above. From the ridge image, which is the foreground of the fingerprint image, the position information of feature points (branch points and end points) is extracted as feature information.
The reference fingerprint feature information storage unit (reference feature information storage unit) 130 stores the reference fingerprint feature information of the user of the terminal device 100 in advance.

指紋特徴情報照合部(照合部)140は、指紋特徴情報抽出部120によって抽出された照合用指紋特徴情報と参照用指紋特徴情報保存部130に保存されている参照用指紋特徴情報とを比較・照合することにより、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であるか否かの判定、つまり個人認証を行なうものである。
アプリケーション部150は、指紋特徴情報照合部140によって、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であると判定された場合(本人であることが認証された場合)に起動され、各種アプリケーションプログラムを実行するものであり、情報表示部160は、アプリケーション部150の動作に伴い、ユーザの個人情報を含む各種情報を表示するものである。
The fingerprint feature information collation unit (collation unit) 140 compares the fingerprint feature information for collation extracted by the fingerprint feature information extraction unit 120 with the reference fingerprint feature information stored in the reference fingerprint feature information storage unit 130. By collating, it is determined whether or not the user (authenticated person) who has input the fingerprint image is a registered person, that is, personal authentication.
When the fingerprint feature information matching unit 140 determines that the user (authenticated person) who entered the fingerprint image is a registered person in advance (when the person is authenticated), the application unit 150 The information display unit 160 is activated and executes various application programs. The information display unit 160 displays various information including personal information of the user in accordance with the operation of the application unit 150.

上述のように構成された端末装置100では、この端末装置100を起動したり、この端末装置100に保存された個人情報を表示したり、その個人情報を用いた各種アプリケーションプログラムを実行したりする際には、まず、ユーザが指紋情報入力部110から指紋画像を入力する。
そして、入力された指紋画像から、指紋特徴情報抽出部120により照合用指紋特徴情報(特徴点情報等)が抽出され、指紋特徴情報照合部140において、抽出された照合用指紋特徴情報と参照用指紋特徴情報保存部130に予め保存されている参照用指紋特徴情報とが比較・照合され、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であるか否かの判定、つまり個人認証が実行される。
In the terminal device 100 configured as described above, the terminal device 100 is started, personal information stored in the terminal device 100 is displayed, and various application programs using the personal information are executed. First, the user inputs a fingerprint image from the fingerprint information input unit 110.
Then, fingerprint feature information (feature point information, etc.) for collation is extracted from the input fingerprint image by the fingerprint feature information extraction unit 120, and the fingerprint feature information collation unit 140 extracts the reference fingerprint feature information for reference and reference A comparison is made with reference fingerprint feature information stored in advance in the fingerprint feature information storage unit 130 to determine whether the user (authenticated person) who has input the fingerprint image is a registered person That is, personal authentication is executed.

その個人認証の結果、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であると判定されると、アプリケーション部150が起動され、各種アプリケーションプログラムが実行される。これに伴って、ユーザの個人情報を含む各種情報が情報表示部160において表示される。
ところで、企業等において、携帯電話やPDAなどの携帯型端末装置を従業員に貸与して利用させる際、その端末装置は、複数の従業員によって共有利用されるか、もしくは、複数の従業員によって引き継がれながら利用される。その際、企業等から従業員に貸与される携帯型端末装置が、上述のような指紋画像(バイオメトリクス情報)による個人認証機能を有する端末装置100である場合、その端末装置100の利用者(従業員)が替わる都度、その端末装置100の参照用指紋特徴情報保存部130に登録・保存されている参照用指紋特徴情報を書き換える登録作業を行なう必要がある。つまり、各端末装置100についての登録者の管理、特に正規の利用者の登録を管理することが必須となる。
As a result of the personal authentication, if it is determined that the user (authenticated person) who has input the fingerprint image is a registered person in advance, the application unit 150 is activated and various application programs are executed. Along with this, various information including the user's personal information is displayed on the information display unit 160.
By the way, when lending and using a portable terminal device such as a mobile phone or a PDA to an employee in a company or the like, the terminal device is shared by a plurality of employees or by a plurality of employees. It is used while taking over. At that time, when the portable terminal device lent to an employee from a company or the like is the terminal device 100 having the personal authentication function based on the fingerprint image (biometric information) as described above, the user of the terminal device 100 ( Every time the employee is changed, it is necessary to perform a registration operation to rewrite the reference fingerprint feature information registered / stored in the reference fingerprint feature information storage unit 130 of the terminal device 100. That is, it is indispensable to manage the registrants for each terminal device 100, particularly the registration of authorized users.

その際、通常、端末装置100の参照用指紋特徴情報保存部130に参照用指紋特徴情報を登録すべき利用者(登録者)本人が、その登録を行なう部署(窓口等)に出頭し、スーパーユーザ等の管理者の立会いの下で、指紋画像を指紋センサから入力する。そして、指紋センサによって採取された指紋画像から、参照用指紋特徴情報が抽出され、その参照用指紋特徴情報が、端末装置の参照用指紋特徴情報保存部に登録されることになる。
特開2003−274007号公報
At that time, the user (registrant) who should register the reference fingerprint feature information in the reference fingerprint feature information storage unit 130 of the terminal device 100 usually appears at the department (window or the like) where the registration is performed, and super A fingerprint image is input from a fingerprint sensor in the presence of a manager such as a user. Then, the reference fingerprint feature information is extracted from the fingerprint image collected by the fingerprint sensor, and the reference fingerprint feature information is registered in the reference fingerprint feature information storage unit of the terminal device.
JP 2003-274007 A

上述のように、企業等において、バイオメトリクス情報による個人認証機能を有する携帯型端末装置を従業員に貸与して利用させる場合、各従業員の利用する携帯型端末装置を変更したり、携帯型端末装置の利用者を他の従業員に変更したりする際には、従業員は、一々、登録部署に出向き管理者の立会いの下で、上述のような登録処理を行なわなければならず、従業員にとっても管理者にとっても極めて面倒である。   As described above, in companies and the like, when lending and using a portable terminal device having a personal authentication function based on biometric information to an employee, the portable terminal device used by each employee can be changed, When changing the user of the terminal device to another employee, the employee must go to the registration department and perform the registration process as described above in the presence of the administrator. It is extremely troublesome for both employees and managers.

また、その際、セキュリティ上、正規のユーザに対する登録許可の付与や、正規のユーザが登録を完了するまでの監視や、携帯型端末装置の利用停止時のデータ削除(参照用指紋特徴情報の削除)などの運用管理が必要である。
人事異動等の時期には、上述のような登録処理を速やかに行なう必要があり、利用者(従業員)の出頭や管理者の立会いを伴う従来の運用管理手法は現実的ではない。
At that time, for security reasons, registration permission is granted to legitimate users, monitoring until the legitimate user completes registration, data deletion when the use of the portable terminal device is stopped (deletion of fingerprint characteristic information for reference) ) And other operations management is necessary.
At the time of personnel changes or the like, it is necessary to promptly perform the registration process as described above, and a conventional operation management method involving the appearance of a user (employee) or the presence of an administrator is not realistic.

このため、従業員が自分の指紋画像の登録処理を一度だけ行なっておけば、利用する携帯型端末装置の変更や携帯型端末装置の利用者の変更に際し、利用者が出頭したり管理者等が立ち会ったりすることなく、正規の指紋特徴情報(バイオメトリクス特徴情報)を携帯型端末装置に対して登録できるような仕組みの開発が望まれている。
さらに、現状では、携帯型端末装置に搭載されている照合アルゴリズム(上記指紋特徴情報照合部140での照合方式)は、機種毎に異なっているため、利用する携帯型端末装置を変更する際、その携帯型端末装置の機種も変わる場合には、その機種の照合アルゴリズムに対応したデータ形式のバイオメトリクス特徴情報(指紋特徴情報)を抽出するために、どうしても利用者が出頭し管理者立会いの下でバイオメトリクス情報の採取を行なわなければならない。このため、上述のような場合であっても、利用者が出頭したり管理者等が立ち会ったりすることなく、変更後の機種の照合アルゴリズムに対応したデータ形式のバイオメトリクス特徴情報を変更後の携帯型端末装置に登録できるようにすることも望まれている。
For this reason, if an employee performs registration processing of his / her fingerprint image only once, when a portable terminal device to be used or a user of a portable terminal device is changed, a user appears or an administrator, etc. It is desired to develop a mechanism that can register regular fingerprint feature information (biometric feature information) to a portable terminal device without attending.
Furthermore, since the collation algorithm currently installed in the portable terminal device (the collation method in the fingerprint feature information collation unit 140) is different for each model, when changing the portable terminal device to be used, If the model of the portable terminal device also changes, the user must appear and be in the presence of the administrator to extract biometric feature information (fingerprint feature information) in a data format corresponding to the matching algorithm of the model. In order to collect biometric information. For this reason, even in the case as described above, the biometrics feature information in the data format corresponding to the model matching algorithm after the change is not changed without the user appearing or the administrator etc. being present. It is also desired to be able to register with a portable terminal device.

本発明は、このような課題に鑑み創案されたもので、端末装置の変更時や端末装置の利用者の変更時に利用者が出頭したり管理者等が立ち会ったりすることなく正規のバイオメトリクス特徴情報を端末装置に対して登録できるようにするとともに、端末装置の変更時にその端末装置の機種が変わる場合にも利用者が出頭したり管理者等が立ち会ったりすることなくその機種の照合アルゴリズムに対応したデータ形式のバイオメトリクス特徴情報を変更後の端末装置に登録できるようにして、端末装置の利用者や管理者の利便性を大幅に向上させることを目的としている。   The present invention was devised in view of such a problem, and a regular biometrics feature can be obtained without a user appearing or attending by an administrator or the like when the terminal device is changed or when the user of the terminal device is changed. In addition to registering information with the terminal device, if the model of the terminal device changes when the terminal device is changed, the matching algorithm for that model can be used without the user appearing or attending by the administrator. The object is to greatly improve the convenience of the user and administrator of the terminal device by enabling registration of biometric feature information in a corresponding data format in the changed terminal device.

上記目的を達成するために、本発明のバイオメトリクス情報管理システム(請求項1)は、バイオメトリクス情報による個人認証機能を有する端末装置と、該端末装置の運用を管理するためのサーバと、該端末装置と該サーバとの間で情報をやり取りすべく該端末装置と該サーバとの間を通信可能に接続しうる通信手段とをそなえ、該端末装置が、該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、該サーバが、該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴としている。   In order to achieve the above object, a biometric information management system (claim 1) of the present invention includes a terminal device having a personal authentication function based on biometric information, a server for managing the operation of the terminal device, A communication means capable of communicatively connecting the terminal device and the server to exchange information between the terminal device and the server, and the terminal device allows the user of the terminal device to An input unit for inputting metrics information, a matching feature information extraction unit for extracting matching feature information from the matching biometric information input from the input unit, and pre-stored reference feature information for the user The reference feature information storage unit, the reference feature information extracted by the reference feature information extraction unit, and the reference feature information stored in the reference feature information storage unit And a collation unit that performs personal authentication by comparing and collating with each other, and the server stores in advance registration biometric information of the same type as that used in the personal authentication function of the terminal device A biometric information storage unit; a feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit; An operation management unit that transmits the feature information extracted by the feature information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; It is characterized by being configured.

このようなバイオメトリクス情報管理システムにおいて、該端末装置が、さらに、該端末装置固有の端末識別情報を管理し、前記端末識別情報を、該通信手段を通じて該サーバに送信する端末識別情報管理部をそなえて構成され、該サーバが、さらに、端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式との対応関係を管理し、該端末装置から送信されてきた前記端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式対応管理部をそなえて構成されていてもよい(請求項3)。   In such a biometrics information management system, the terminal device further manages terminal identification information unique to the terminal device, and transmits a terminal identification information management unit that transmits the terminal identification information to the server through the communication means. And the server further manages the correspondence between the terminal identification information and the data format of the feature information used in the terminal device specified by the terminal identification information, and has been transmitted from the terminal device. A terminal identification information / data format correspondence management unit for managing the extraction operation by the feature information extraction unit so as to extract feature information corresponding to the data format corresponding to the terminal identification information as feature information corresponding to the personal authentication function is provided. (Claim 3).

また、本発明のバイオメトリクス情報管理システム(請求項2)は、上述と同様の端末装置,サーバおよび通信手段をそなえ、該端末装置が、該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、変換コードを予め保存する変換コード保存部と、該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、該サーバが、該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴としている。   The biometric information management system according to the present invention (claim 2) includes the same terminal device, server and communication means as described above, and the terminal device inputs biometric information for verification by the user of the terminal device. An input unit for storing, a conversion code storage unit that stores the conversion code in advance, and the conversion biometric information input from the input unit using the conversion code stored in the conversion code storage unit A collation biometric information conversion unit that performs the conversion process, a collation feature information extraction unit that extracts collation feature information from the collation biometric information converted by the collation biometric information conversion unit, and the user The reference feature information storage unit that stores the reference feature information in advance, and the verification feature information extracted by the verification feature information extraction unit And a collation unit that compares and collates the reference feature information stored in the reference feature information storage unit to perform personal authentication, and the server has a personal authentication function in the terminal device. A registration biometric information storage unit that stores in advance the same type of registration biometric information as used, and a predetermined conversion for the registration biometric information to be stored in the registration biometric information storage unit A registration biometric information conversion unit that performs a predetermined conversion process using a code, and a feature according to a personal authentication function in the terminal device from the registration biometric information converted by the registration biometric information conversion unit Feature information extraction unit for extracting information, the predetermined conversion code, and feature information extracted by the feature information extraction unit An operation management unit that transmits the converted code and the reference feature information to the converted code storage unit and the reference feature information storage unit in the terminal device, respectively. It is characterized by being configured.

一方、本発明のバイオメトリクス情報管理サーバ(請求項4)は、照合用バイオメトリクス情報を入力するための入力部と、該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴としている。   On the other hand, the biometric information management server of the present invention (Claim 4) includes an input unit for inputting verification biometrics information, and verification feature information from the verification biometrics information input from the input unit. A matching feature information extracting unit to extract, a reference feature information storing unit for preliminarily storing reference feature information, the matching feature information extracted by the matching feature information extracting unit, and the reference feature information storing unit Operation of a terminal device having a personal authentication function based on biometrics information, comprising a verification unit that performs personal authentication by comparing and collating with the reference feature information stored in A registration server that pre-stores registration biometric information of the same type as that used in the personal authentication function of the terminal device. A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit; An operation management unit that transmits the feature information extracted by the information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; It is characterized by being composed.

また、本発明のバイオメトリクス情報管理サーバ(請求項5)は、照合用バイオメトリクス情報を入力するための入力部と、変換コードを予め保存する変換コード保存部と、該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴としている。   The biometric information management server of the present invention (Claim 5) has an input unit for inputting collation biometric information, a conversion code storage unit for storing conversion codes in advance, and an input from the input unit. The biometric information for verification is converted by the verification biometric information conversion unit that performs a predetermined conversion process using the conversion code stored in the conversion code storage unit, and is converted by the verification biometric information conversion unit. Extracted by the matching feature information extracting unit that extracts the matching feature information from the matching biometric information, the reference feature information storage unit that stores the reference feature information in advance, and the matching feature information extraction unit A collation unit that compares and collates the reference feature information with the reference feature information stored in the reference feature information storage unit to perform personal authentication. Is a server for managing the operation of a terminal device having a personal authentication function based on biometrics information via a communication means, the same type as that used for the personal authentication function in the terminal device A registration biometric information storage unit that stores the registration biometric information in advance, and a predetermined conversion code for the registration biometric information to be stored in the registration biometric information storage unit, using a predetermined conversion code Feature information for extracting feature information corresponding to a personal authentication function in the terminal device from a registration biometric information conversion unit that performs conversion processing, and the registration biometric information converted by the registration biometric information conversion unit Feature information extracted by the extraction unit, the predetermined conversion code, and the feature information extraction unit An operation management unit that transmits the converted code and the reference feature information to the converted code storage unit and the reference feature information storage unit in the terminal device, respectively. It is characterized by being configured.

上述した本発明では、端末装置の利用者(従業員等)は、管理者等の立会いの下で最初に1回だけ登録処理を行ない、自身のバイオメトリクス情報(生データ)を、バイオメトリクス情報管理サーバの登録用バイオメトリクス情報保存部に予め登録・保存しておく。そして、端末装置の変更時や端末装置の利用者の変更時には、バイオメトリクス情報管理サーバにおいて、登録用バイオメトリクス情報保存部に保存されている登録用バイオメトリクス情報から、端末装置における個人認証機能に応じた特徴情報が抽出され、その特徴情報が、通信手段を通じ、端末装置における参照用特徴情報保存部に、参照用特徴情報として保存・登録される。   In the present invention described above, a user (employee, etc.) of a terminal device first performs registration processing only once in the presence of an administrator or the like, and uses his / her biometric information (raw data) as biometric information. Registration and storage in advance in the registration biometric information storage unit of the management server. When the terminal device is changed or the user of the terminal device is changed, the biometric information management server converts the registration biometric information stored in the registration biometric information storage unit to the personal authentication function in the terminal device. The corresponding feature information is extracted, and the feature information is stored and registered as reference feature information in the reference feature information storage unit in the terminal device through the communication means.

これにより、端末装置の変更時や端末装置の利用者の変更時に、利用者が出頭したり管理者等が立ち会ったりすることなく、正規のバイオメトリクス特徴情報を端末装置に対して登録することができ、端末装置の利用者のみならず管理者の利便性が大幅に向上する。
また、端末装置の変更時にその端末装置の機種が変わる場合には、その機種の照合アルゴリズムに対応したデータ形式のバイオメトリクス特徴情報を抽出して変更後の端末装置の参照用特徴情報保存部に保存・登録することができるので、端末装置の利用者や管理者の利便性をより高めることができる。
As a result, when the terminal device is changed or when the user of the terminal device is changed, regular biometric feature information can be registered in the terminal device without the user appearing or the administrator or the like being present. In addition, the convenience of the administrator as well as the user of the terminal device is greatly improved.
In addition, when the terminal device model changes when the terminal device is changed, biometric feature information in a data format corresponding to the matching algorithm of the model is extracted and stored in the reference feature information storage unit of the changed terminal device. Since it can be stored and registered, the convenience of the user and administrator of the terminal device can be further enhanced.

以下、図面を参照して本発明の実施の形態を説明する。
〔1〕第1実施形態の説明
図1は本発明の第1実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図で、この図1に示すように、第1実施形態のバイオメトリクス情報管理システム1Aは、端末装置100A,サーバ200Aおよび通信回線300をそなえて構成されている。
Embodiments of the present invention will be described below with reference to the drawings.
[1] Description of First Embodiment FIG. 1 is a block diagram showing a functional configuration of a biometric information management system (terminal device and server) as a first embodiment of the present invention. As shown in FIG. A biometrics information management system 1A according to an embodiment includes a terminal device 100A, a server 200A, and a communication line 300.

端末装置100Aは、バイオメトリクス情報(本実施形態では指紋画像)による個人認証機能を有するもので、具体的には携帯電話,PDA等の携帯型端末装置である。
サーバ200Aは、端末装置100Aの運用(より具体的には、端末装置100Aに登録される、後述の参照用指紋特徴情報)を管理するバイオメトリクス情報管理サーバとして機能するもので、その機能は、実際には、後述するごとくパーソナルコンピュータ等で所定のアプリケーションプログラム(バイオメトリクス情報管理プログラム)を実行することにより実現される。
The terminal device 100A has a personal authentication function based on biometric information (in this embodiment, a fingerprint image), and is specifically a portable terminal device such as a mobile phone or a PDA.
The server 200A functions as a biometrics information management server that manages the operation of the terminal device 100A (more specifically, reference fingerprint feature information described later registered in the terminal device 100A). Actually, as will be described later, this is realized by executing a predetermined application program (biometric information management program) on a personal computer or the like.

通信回線(通信手段)300は、端末装置100Aとサーバ200Aとの間で情報をやり取りすべく端末装置100Aとサーバ200Aとの間を通信可能に接続するためのものである。端末装置100Aが携帯電話であれば、通常の携帯電話回線を通信回線300として用いることができる。また、端末装置100AがPDA等であれば、通常の携帯電話回線のほか無線LAN(Local Area Network)や有線の一般電話回線などを通信回線300として用いることができる。さらに、端末装置100Aおよびサーバ200Aがいずれも赤外線通信機能をそなえている場合には、その赤外線通信機能を通信回線300として用いることもできる。また、端末装置100Aとサーバ200Aとを通信可能に接続する専用のコネクタおよびケーブルがある場合には、これらのコネクタおよびケーブルを通信回線300として用いることもできる。   The communication line (communication means) 300 is used for communication between the terminal device 100A and the server 200A so that information can be exchanged between the terminal device 100A and the server 200A. If the terminal device 100A is a mobile phone, a normal mobile phone line can be used as the communication line 300. If the terminal device 100A is a PDA or the like, a wireless LAN (Local Area Network) or a wired general telephone line can be used as the communication line 300 in addition to a normal mobile phone line. Furthermore, when both the terminal device 100A and the server 200A have an infrared communication function, the infrared communication function can be used as the communication line 300. Further, when there are dedicated connectors and cables that connect the terminal device 100A and the server 200A so that they can communicate with each other, these connectors and cables can also be used as the communication line 300.

そして、端末装置100Aは、指紋情報入力部(入力部)110,指紋特徴情報抽出部(照合用特徴情報抽出部)120,参照用指紋特徴情報保存部(参照用特徴情報保存部)130,指紋特徴情報照合部(照合部)140,アプリケーション部150,情報表示部160および送受信部(通信手段)170をそなえて構成されている。ここで、指紋情報入力部110,指紋特徴情報抽出部120,参照用指紋特徴情報保存部130,指紋特徴情報照合部140,アプリケーション部150および情報表示部160は、図18を参照しながら上述した端末装置100におけるものと同様のものであるので、その詳細な説明は省略する。送受信部170は、通信回線300を通じて外部と情報(各種データ)のやり取りを行なうためのもので、携帯電話やPDAなどに通常そなえられている基本的な通信機能である。本実施形態の端末装置100Aは、この送受信部170を用いて、サーバ200Aと情報のやり取りを行なうようになっている。   The terminal device 100A includes a fingerprint information input unit (input unit) 110, a fingerprint feature information extraction unit (matching feature information extraction unit) 120, a reference fingerprint feature information storage unit (reference feature information storage unit) 130, a fingerprint A feature information collation unit (collation unit) 140, an application unit 150, an information display unit 160, and a transmission / reception unit (communication means) 170 are provided. Here, the fingerprint information input unit 110, the fingerprint feature information extraction unit 120, the reference fingerprint feature information storage unit 130, the fingerprint feature information matching unit 140, the application unit 150, and the information display unit 160 are described above with reference to FIG. Since it is the same as that in the terminal device 100, its detailed description is omitted. The transmission / reception unit 170 is for exchanging information (various data) with the outside through the communication line 300, and is a basic communication function normally provided in a mobile phone, a PDA, or the like. The terminal device 100A of this embodiment uses this transmission / reception unit 170 to exchange information with the server 200A.

また、サーバ200Aは、指紋画像保存部(登録用バイオメトリクス情報保存部)210,指紋特徴情報抽出部(特徴情報抽出部)220,運用管理部230および送受信部(通信手段)240をそなえて構成されている。
ここで、指紋画像保存部210は、端末装置100Aにおける個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報そのもの、即ち本実施形態では登録用指紋画像そのもの(生データ)を予め保存するものである。本実施形態においては、端末装置100Aの利用者(従業員等)は、管理者等の立会いの下で最初に1回だけ、自身の指紋画像の登録処理を行ない、その指紋画像の生データをバイオメトリクス情報管理サーバ200Aの指紋画像保存部210に予め登録・保存しておく。
The server 200A includes a fingerprint image storage unit (registration biometric information storage unit) 210, a fingerprint feature information extraction unit (feature information extraction unit) 220, an operation management unit 230, and a transmission / reception unit (communication means) 240. Has been.
Here, the fingerprint image storage unit 210 stores in advance the registration biometric information itself of the same type as that used in the personal authentication function in the terminal device 100A, that is, the registration fingerprint image itself (raw data) in this embodiment. Is. In the present embodiment, the user (employee, etc.) of the terminal device 100A first performs registration processing of his / her fingerprint image only once in the presence of an administrator or the like, and the raw data of the fingerprint image is obtained. It is registered and stored in advance in the fingerprint image storage unit 210 of the biometric information management server 200A.

指紋特徴情報抽出部220は、指紋画像保存部210に保存されている指紋画像情報から、端末装置100Aにおける個人認証機能(照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)を抽出するものである。
運用管理部230は、端末装置100Aに対する登録データ(参照用指紋特徴情報)の登録/削除等の管理を行なうもので、特に、登録時には、指紋特徴情報抽出部220によって抽出された指紋特徴情報を、送受信部240および通信回線300を通じて端末装置100Aに送信し、この端末装置100Aにおける参照用特徴情報保存部130に、参照用指紋特徴情報(登録データ)として保存させるものである。
The fingerprint feature information extracting unit 220 uses fingerprint feature information (registered data / reference fingerprint feature information) corresponding to the personal authentication function (collation algorithm) in the terminal device 100A from the fingerprint image information stored in the fingerprint image storage unit 210. Is extracted.
The operation management unit 230 manages registration / deletion of registration data (reference fingerprint feature information) with respect to the terminal device 100A, and in particular, the fingerprint feature information extracted by the fingerprint feature information extraction unit 220 during registration. The data is transmitted to the terminal device 100A through the transmission / reception unit 240 and the communication line 300, and is stored as reference fingerprint feature information (registered data) in the reference feature information storage unit 130 in the terminal device 100A.

送受信部240は、通信回線300を通じて外部と情報(各種データ)のやり取りを行なうためのもので、パーソナルコンピュータなどに一般的にそなえられている機能で、本実施形態のサーバ200Aは、この送受信部240を用いて、端末装置100Aと情報のやり取りを行なうようになっている。
次に、図2に示すフローチャート(ステップS11〜S14)を参照しながら、上述のごとく構成されたシステム1Aやサーバ200Aの動作について説明する。
The transmission / reception unit 240 is for exchanging information (various data) with the outside through the communication line 300. The transmission / reception unit 240 is a function generally provided in a personal computer or the like. 240 is used to exchange information with the terminal device 100A.
Next, operations of the system 1A and the server 200A configured as described above will be described with reference to the flowchart (steps S11 to S14) shown in FIG.

サーバ200Aにおいて、端末装置100Aの利用者(従業員等)は、管理者等の立会いの下で最初に1回だけ自身の指紋画像の登録処理を行ない、その指紋画像の生データを指紋画像保存部210に予め登録・保存させる。つまり、サーバ200Aは、指紋センサ(図示省略)から入力される登録用指紋画像の生データを読み込み(ステップS11)、指紋画像保存部210に予め登録・保存する(ステップS12)。   In the server 200A, the user (employee, etc.) of the terminal device 100A first performs the process of registering his / her fingerprint image only once in the presence of an administrator or the like, and saves the fingerprint image raw data as a fingerprint image. The unit 210 is registered and stored in advance. That is, the server 200A reads raw data of a registration fingerprint image input from a fingerprint sensor (not shown) (step S11), and registers and stores it in the fingerprint image storage unit 210 in advance (step S12).

サーバ200Aを用いて端末装置100Aの新たな利用者の参照用指紋特徴情報を端末装置100Aに登録する際には、まず、サーバ200Aにおいて、指紋画像保存部210に予め登録・保存されている、その利用者についての指紋画像が読み出され、読み出された指紋画像から、指紋特徴情報抽出部220によって、端末装置100Aにおける個人認証機能(照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)が抽出される(ステップS13)。この後、抽出された指紋特徴情報が、サーバ200Aから送受信部240および通信回線300を通じて端末装置100Aに送信される(ステップS14)。端末装置100Aにおいては、送受信部240で受信された指紋特徴情報が、参照用指紋特徴情報として参照用指紋特徴情報保存部130に登録・保存される。   When registering the reference user's fingerprint feature information of a new user of the terminal device 100A in the terminal device 100A using the server 200A, first, the server 200A previously registers and stores it in the fingerprint image storage unit 210. A fingerprint image of the user is read out, and fingerprint feature information (registered data / reference) corresponding to a personal authentication function (collation algorithm) in the terminal device 100A is extracted from the read fingerprint image by the fingerprint feature information extraction unit 220. Fingerprint feature information) is extracted (step S13). Thereafter, the extracted fingerprint feature information is transmitted from the server 200A to the terminal device 100A through the transmission / reception unit 240 and the communication line 300 (step S14). In the terminal device 100A, the fingerprint feature information received by the transmission / reception unit 240 is registered / stored in the reference fingerprint feature information storage unit 130 as reference fingerprint feature information.

そして、端末装置100Aを起動したり、端末装置100Aに保存された個人情報を表示したり、その個人情報を用いた各種アプリケーションプログラムを実行したりする際には、図18に示した端末装置100と同様、まず、利用者が指紋情報入力部110から指紋画像を入力し、入力された指紋画像から、指紋特徴情報抽出部120により照合用指紋特徴情報(特徴点情報等)が抽出される。   When starting the terminal device 100A, displaying personal information stored in the terminal device 100A, or executing various application programs using the personal information, the terminal device 100 shown in FIG. Similarly, first, the user inputs a fingerprint image from the fingerprint information input unit 110, and fingerprint feature information (feature point information or the like) is extracted from the input fingerprint image by the fingerprint feature information extraction unit 120.

この後、指紋特徴情報照合部140において、抽出された照合用指紋特徴情報と、上述のごとくサーバ200Aから参照用指紋特徴情報保存部130に登録された参照指紋特徴情報とが比較・照合され、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であるか否かの判定、つまり個人認証が実行される。その個人認証の結果、指紋画像を入力した利用者(被認証者)が予め登録されている本人であると判定されると、アプリケーション部150が起動され、各種アプリケーションプログラムが実行される。これに伴って、ユーザの個人情報を含む各種情報が情報表示部160において表示される。   Thereafter, in the fingerprint feature information matching unit 140, the extracted fingerprint feature information for comparison is compared and verified with the reference fingerprint feature information registered in the reference fingerprint feature information storage unit 130 from the server 200A as described above. A determination is made as to whether or not the user (authenticated person) who has input the fingerprint image is a registered person, that is, personal authentication is executed. As a result of the personal authentication, if it is determined that the user (authenticated person) who has input the fingerprint image is a registered person in advance, the application unit 150 is activated and various application programs are executed. Along with this, various information including the user's personal information is displayed on the information display unit 160.

このように、第1実施形態のバイオメトリクス情報管理システム1Aやサーバ200Aによれば、端末装置100Aの利用者(従業員等)は、管理者等の立会いの下で最初に1回だけ登録処理を行なって自身の指紋画像(生データ)をサーバ200Aの指紋画像保存部210に予め登録・保存しておくだけで、端末装置100Aの変更時や端末装置100Aの利用者の変更時には、利用者が出頭したり管理者等が立ち会ったりすることなく、正規の指紋特徴情報を端末装置100Aに対して登録することができ、端末装置100Aの利用者のみならず管理者の利便性が大幅に向上する。   As described above, according to the biometrics information management system 1A and the server 200A of the first embodiment, the user (employee, etc.) of the terminal device 100A performs the registration process only once in the presence of the administrator. The fingerprint image (raw data) is simply registered and stored in the fingerprint image storage unit 210 of the server 200A in advance, and the user is changed when the terminal device 100A is changed or when the user of the terminal device 100A is changed. Regular fingerprint feature information can be registered in the terminal device 100A without the appearance of an administrator or the presence of an administrator, etc., greatly improving the convenience of not only the user of the terminal device 100A but also the administrator. To do.

また、端末装置100Aの変更時にその端末装置100Aの機種が変わる場合には、その機種の照合アルゴリズムに対応したデータ形式の指紋特徴情報を抽出して変更後の端末装置100Aの参照用指紋特徴情報保存部130に保存・登録することができるので、端末装置100Aの利用者や管理者の利便性をより高めることができる。
さらに、バイオメトリクス情報である指紋画像をサーバ200A側で一括管理することにより、端末装置100Aにおける参照用指紋特徴情報の登録/削除や、参照用指紋特徴情報(登録データ)の抽出・作成をサーバ200A側で一括管理することができ、管理者の利便性を高めることができる。
Further, when the terminal device 100A changes when the terminal device 100A is changed, the fingerprint feature information in the data format corresponding to the matching algorithm of the model is extracted and the changed reference fingerprint feature information of the terminal device 100A. Since it can be stored and registered in the storage unit 130, the convenience of the user and the administrator of the terminal device 100A can be further enhanced.
Further, by collectively managing fingerprint images as biometric information on the server 200A side, registration / deletion of reference fingerprint feature information in the terminal device 100A and extraction / creation of reference fingerprint feature information (registration data) are performed by the server. The management can be performed collectively on the 200A side, and the convenience of the administrator can be improved.

〔2〕第2実施形態の説明
図3は本発明の第2実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図で、この図3に示すように、第2実施形態のバイオメトリクス情報管理システム1Bは、端末装置100B,サーバ(バイオメトリクス情報管理サーバ)200Bおよび通信回線300をそなえて構成されている。なお、図3において既述の符号と同一の符号は同一もしくはほぼ同一の部分を示しているので、その詳細な説明は省略する。
[2] Description of Second Embodiment FIG. 3 is a block diagram showing a functional configuration of a biometrics information management system (terminal device and server) as a second embodiment of the present invention. As shown in FIG. The biometric information management system 1B according to the second embodiment includes a terminal device 100B, a server (biometrics information management server) 200B, and a communication line 300. In FIG. 3, the same reference numerals as those already described indicate the same or substantially the same parts, and detailed description thereof will be omitted.

第2実施形態の端末装置100Bには、図1に示した端末装置100Aの構成にさらにデータ形式管理部180が追加されている。このデータ形式管理部180は、指紋特徴情報照合部140で用いられる指紋特徴情報のデータ形式(つまりは照合アルゴリズム)を管理し、サーバ200Bから保存部130に参照用指紋特徴情報を登録・保存する際に、そのデータ形式に関する情報を、送受信部170および通信回線300を通じてサーバ200Bに送信するものである。なお、このとき、そのデータ形式に関する情報とともに、
端末装置100Bに搭載されている指紋センサ(入力部)110の種別情報も併せてサーバ200Bに送信してもよい。
In the terminal device 100B of the second embodiment, a data format management unit 180 is further added to the configuration of the terminal device 100A shown in FIG. The data format management unit 180 manages the data format (that is, the collation algorithm) of the fingerprint feature information used by the fingerprint feature information matching unit 140, and registers / stores the fingerprint feature information for reference from the server 200B to the storage unit 130. At this time, information on the data format is transmitted to the server 200B through the transmission / reception unit 170 and the communication line 300. At this time, along with information on the data format,
The type information of the fingerprint sensor (input unit) 110 mounted on the terminal device 100B may also be transmitted to the server 200B.

また、第2実施形態のサーバ200Bにおいては、第1実施形態のサーバ200Aと同様に構成されているが、この第2実施形態のサーバ200Bにおいては、サーバ200Aの運用管理部230に代えて運用管理部231がそなえられるとともに、データ形式管理部250が追加されている。ここで、運用管理部231は、上述した第1実施形態の運用管理部230と同様の機能を果たすほか、第2実施形態では、送受信部240により端末装置100Bからデータ形式に関する情報を受信すると、データ形式管理部250を以下のように動作させるものである。その際、データ形式管理部250は、端末装置100Bから送信されてきたデータ形式に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)を指紋特徴情報抽出部220によって抽出させるように、この指紋特徴情報抽出部220の抽出動作を管理する。   The server 200B according to the second embodiment is configured in the same manner as the server 200A according to the first embodiment, but the server 200B according to the second embodiment operates in place of the operation management unit 230 of the server 200A. A management unit 231 is provided, and a data format management unit 250 is added. Here, the operation management unit 231 performs the same function as the operation management unit 230 of the first embodiment described above, and in the second embodiment, when the transmission / reception unit 240 receives information on the data format from the terminal device 100B, The data format management unit 250 is operated as follows. At this time, the data format management unit 250 causes the fingerprint feature information extraction unit 220 to extract fingerprint feature information (registered data / reference fingerprint feature information) corresponding to the data format transmitted from the terminal device 100B. The extraction operation of the fingerprint feature information extraction unit 220 is managed.

次に、図4に示すフローチャート(ステップS21〜S25)を参照しながら、上述のごとく構成されたシステム1Bやサーバ200Bの動作について説明する。
サーバ200Bにおいても、第1実施形態のサーバ200Aと同様、端末装置100Bの利用者は、管理者等の立会いの下で最初に1回だけ自身の指紋画像の登録処理を行ない、その指紋画像の生データを指紋画像保存部210に予め登録・保存させる(ステップS21,S22)。
Next, operations of the system 1B and the server 200B configured as described above will be described with reference to the flowchart (steps S21 to S25) illustrated in FIG.
Also in the server 200B, as in the server 200A of the first embodiment, the user of the terminal device 100B first performs the registration process of his / her fingerprint image only once in the presence of an administrator or the like. Raw data is registered and stored in advance in the fingerprint image storage unit 210 (steps S21 and S22).

サーバ200Bを用いて端末装置100Bの新たな利用者の参照用指紋特徴情報を端末装置100Bに登録する際には、まず、データ形式管理部180で管理されているデータ形式に関する情報が、端末装置100B側から送受信部170および通信回線300を通じてサーバ200Bに送信・通知されるとともに(ステップS23)、サーバ200Bにおいては、指紋画像保存部210に予め登録・保存されている、登録すべき利用者についての指紋画像が読み出される。   When registering the reference user's fingerprint feature information of a new user of the terminal device 100B in the terminal device 100B using the server 200B, first, information regarding the data format managed by the data format management unit 180 is obtained. The server 200B transmits / notifies the server 200B via the transmission / reception unit 170 and the communication line 300 (step S23), and the server 200B registers and stores the user who should be registered in the fingerprint image storage unit 210 in advance. The fingerprint image is read out.

そして、読み出された指紋画像から、指紋特徴情報抽出部220によって、端末装置100Bから通知されたデータ形式(つまり端末装置100Bに搭載された照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)が抽出される(ステップS24)。この後、抽出された指紋特徴情報が、サーバ200Bから送受信部240および通信回線300を通じて端末装置100Bに送信される(ステップS25)。端末装置100Bにおいては、送受信部240で受信された指紋特徴情報が、参照用指紋特徴情報として参照用指紋特徴情報保存部130に登録・保存される。なお、端末装置100Bでの個人認証動作については、上述した端末装置100Aの動作と同様であるので、その説明は省略する。   Then, from the read fingerprint image, fingerprint feature information (registered data / reference) according to the data format notified from the terminal device 100B by the fingerprint feature information extracting unit 220 (that is, the matching algorithm installed in the terminal device 100B). Fingerprint feature information) is extracted (step S24). Thereafter, the extracted fingerprint feature information is transmitted from the server 200B to the terminal device 100B through the transmission / reception unit 240 and the communication line 300 (step S25). In the terminal device 100B, the fingerprint feature information received by the transmission / reception unit 240 is registered / stored in the reference fingerprint feature information storage unit 130 as reference fingerprint feature information. Note that the personal authentication operation in the terminal device 100B is the same as the operation of the terminal device 100A described above, and a description thereof will be omitted.

このように、第2実施形態のバイオメトリクス情報管理システム1Bやサーバ200Bによれば、第1実施形態と同様の効果が得られるほか、この第2実施形態のシステム1Bでは、端末装置100Bの個人認証機能で利用される指紋特徴情報のデータ形式が端末装置100Bからサーバ200Bに通知され、サーバ200Bにおいて、通知されたデータ形式の指紋特徴情報、即ち端末装置100Bにおける照合アルゴリズム向けの指紋特徴情報を抽出し、端末装置100Bに登録することができる。従って、端末装置100B毎に照合アルゴリズム(指紋特徴情報のデータ形式)が異なっている場合でも、各端末装置100Bの照合アルゴリズム(指紋特徴情報のデータ形式)に応じた指紋特徴情報を間違うことなく確実に抽出して登録することができる。   As described above, according to the biometrics information management system 1B and the server 200B of the second embodiment, the same effects as those of the first embodiment can be obtained. In the system 1B of the second embodiment, the individual of the terminal device 100B can be obtained. The data format of the fingerprint feature information used in the authentication function is notified from the terminal device 100B to the server 200B, and the server 200B obtains the fingerprint feature information in the notified data format, that is, the fingerprint feature information for the matching algorithm in the terminal device 100B. It can be extracted and registered in the terminal device 100B. Therefore, even when the collation algorithm (fingerprint feature information data format) is different for each terminal device 100B, the fingerprint feature information corresponding to the collation algorithm (fingerprint feature information data format) of each terminal device 100B is surely correct. Can be extracted and registered.

〔3〕第3実施形態の説明
図5は本発明の第3実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図で、この図5に示すように、第3実施形態のバイオメトリクス情報管理システム1Cは、端末装置100C,サーバ(バイオメトリクス情報管理サーバ)200Cおよび通信回線300をそなえて構成されている。なお、図5において既述の符号と同一の符号は同一もしくはほぼ同一の部分を示しているので、その詳細な説明は省略する。
[3] Description of Third Embodiment FIG. 5 is a block diagram showing a functional configuration of a biometrics information management system (terminal device and server) as a third embodiment of the present invention. As shown in FIG. The biometric information management system 1C of the third embodiment includes a terminal device 100C, a server (biometrics information management server) 200C, and a communication line 300. In FIG. 5, the same reference numerals as those already described indicate the same or substantially the same parts, and detailed description thereof is omitted.

第3実施形態の端末装置100Cには、図1に示した端末装置100Aの構成にさらに端末ID管理部(端末識別情報管理部)181が追加されている。この端末ID管理部181は、端末装置200C固有の端末ID(端末識別情報;例えば端末装置200C毎に登録されているシリアルナンバー)を管理し、サーバ200Cから保存部130に参照用指紋特徴情報を登録・保存する際に、その端末IDを、送受信部170および通信回線300を通じてサーバ200Cに送信するものである。   In the terminal device 100C of the third embodiment, a terminal ID management unit (terminal identification information management unit) 181 is further added to the configuration of the terminal device 100A illustrated in FIG. The terminal ID management unit 181 manages a terminal ID (terminal identification information; for example, a serial number registered for each terminal device 200C) unique to the terminal device 200C, and stores reference fingerprint feature information from the server 200C to the storage unit 130. When registering / saving, the terminal ID is transmitted to the server 200C through the transmission / reception unit 170 and the communication line 300.

また、第3実施形態のサーバ200Cにおいては、第1実施形態のサーバ200Aと同様に構成されているが、この第3実施形態のサーバ200Cにおいては、サーバ200Aの運用管理部230に代えて運用管理部232がそなえられるとともに、端末ID/データ形式対応管理部(端末識別情報/データ形式対応管理部)251が追加されている。ここで、運用管理部232は、上述した第1実施形態の運用管理部230と同様の機能を果たすほか、第3実施形態では、送受信部240により端末装置100Cから端末IDを受信すると、端末ID/データ形式対応管理部251を以下のように動作させるものである。   The server 200C according to the third embodiment is configured in the same manner as the server 200A according to the first embodiment, but the server 200C according to the third embodiment operates in place of the operation management unit 230 of the server 200A. A management unit 232 is provided, and a terminal ID / data format correspondence management unit (terminal identification information / data format correspondence management unit) 251 is added. Here, the operation management unit 232 performs the same function as the operation management unit 230 of the first embodiment described above. In the third embodiment, when the terminal ID is received from the terminal device 100C by the transmission / reception unit 240, the terminal ID / The data format correspondence management unit 251 is operated as follows.

この端末ID/データ形式対応管理部251は、端末IDと各端末IDで特定される端末装置100Cで用いられる指紋特徴情報のデータ形式(つまりは照合アルゴリズム)とを対応付けるための参照テーブル(図7,図8参照)を有しており、この参照テーブルを用いて端末IDとデータ形式との対応関係を管理している。そして、送受信部240により端末装置100Cから端末IDを受信すると、端末ID/データ形式対応管理部251は、その端末IDで上記参照テーブルを検索し、その端末IDに対応付けられたデータ形式を読み出し、読み出されたデータ形式に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)を指紋特徴情報抽出部220によって抽出させるように、この指紋特徴情報抽出部220の抽出動作を管理する。   The terminal ID / data format correspondence management unit 251 associates a terminal ID with a data format (that is, a matching algorithm) of fingerprint feature information used in the terminal device 100C specified by each terminal ID (FIG. 7). , See FIG. 8), and the correspondence between the terminal ID and the data format is managed using this reference table. Then, when the terminal ID is received from the terminal device 100C by the transmission / reception unit 240, the terminal ID / data format correspondence management unit 251 searches the reference table with the terminal ID and reads the data format associated with the terminal ID. The fingerprint feature information extraction unit 220 manages the extraction operation so that the fingerprint feature information extraction unit 220 extracts fingerprint feature information (registered data / reference fingerprint feature information) corresponding to the read data format.

次に、図6に示すフローチャート(ステップS31〜S36)を参照しながら、上述のごとく構成されたシステム1Cやサーバ200Cの動作について説明する。
サーバ200Cにおいても、第1実施形態のサーバ200Aと同様、端末装置100Cの利用者は、管理者等の立会いの下で最初に1回だけ自身の指紋画像の登録処理を行ない、その指紋画像の生データを指紋画像保存部210に予め登録・保存させる(ステップS31,S32)。
Next, operations of the system 1C and the server 200C configured as described above will be described with reference to a flowchart (steps S31 to S36) illustrated in FIG.
Also in the server 200C, as in the case of the server 200A of the first embodiment, the user of the terminal device 100C first performs registration processing of his / her fingerprint image only once in the presence of an administrator or the like. Raw data is registered and stored in advance in the fingerprint image storage unit 210 (steps S31 and S32).

サーバ200Cを用いて端末装置100Cの新たな利用者の参照用指紋特徴情報を端末装置100Cに登録する際には、まず、端末ID管理部181で管理されている端末IDが、端末装置100C側から送受信部170および通信回線300を通じてサーバ200Cに送信・通知される(ステップS33)。
サーバ200Cにおいては、送受信部240により端末装置100Cから端末IDを受信すると、端末ID/データ形式対応管理部251により、その端末IDで上記参照テーブルが検索され、その端末IDに対応付けられたデータ形式が読み出されるとともに(ステップS34)、指紋画像保存部210に予め登録・保存されている、登録すべき利用者についての登録用指紋画像が読み出される。そして、読み出された登録用指紋画像から、指紋特徴情報抽出部220によって、参照テーブルから読み出されたデータ形式(つまり端末装置100Cに搭載された照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)が抽出される(ステップS35)。
When registering the reference user's fingerprint feature information of a new user of the terminal device 100C in the terminal device 100C using the server 200C, first, the terminal ID managed by the terminal ID management unit 181 is the terminal device 100C side. Is transmitted and notified to the server 200C through the transmission / reception unit 170 and the communication line 300 (step S33).
In the server 200C, when the terminal ID is received from the terminal device 100C by the transmission / reception unit 240, the terminal ID / data format correspondence management unit 251 searches the reference table with the terminal ID, and data associated with the terminal ID. The format is read (step S34), and the registration fingerprint image for the user to be registered, which is registered and stored in the fingerprint image storage unit 210 in advance, is read. Then, fingerprint feature information (registration data) corresponding to the data format read from the reference table by the fingerprint feature information extraction unit 220 (that is, the matching algorithm installed in the terminal device 100C) from the read registration fingerprint image. / Reference fingerprint characteristic information) is extracted (step S35).

この後、抽出された指紋特徴情報が、サーバ200Cから送受信部240および通信回線300を通じて端末装置100Cに送信される(ステップS36)。端末装置100Cにおいては、送受信部240で受信された指紋特徴情報が、参照用指紋特徴情報として参照用指紋特徴情報保存部130に登録・保存される。なお、端末装置100Cでの個人認証動作については、上述した端末装置100Aの動作と同様であるので、その説明は省略する。   Thereafter, the extracted fingerprint feature information is transmitted from the server 200C to the terminal device 100C through the transmission / reception unit 240 and the communication line 300 (step S36). In the terminal device 100C, the fingerprint feature information received by the transmission / reception unit 240 is registered / stored in the reference fingerprint feature information storage unit 130 as reference fingerprint feature information. Note that the personal authentication operation in the terminal device 100C is the same as the operation of the terminal device 100A described above, and a description thereof will be omitted.

ここで、図7および図8に、第3実施形態の端末ID/データ形式対応管理部251にそなえられる上記参照テーブルの一例および他例をそれぞれ示す。図7に示す参照テーブルでは、端末ID(000001,000002,000003,000004,000005)と、各端末IDによって特定される端末装置100Cで採用されているバイオメトリクス方式および照合ソフトウェア形式(つまり照合アルゴリズム/バイオメトリクス特徴情報のデータ形式)とが対応付けられている。また、図8に示す参照テーブルでは、端末ID(000001,000002,000003,000004,000005)と、各端末IDによって特定される端末装置100Cで採用されているバイオメトリクス方式およびバイオメトリクス情報のデータ形式とが対応付けられるとともに、さらに、各端末装置100Cに搭載されている指紋センサ(入力部)110の種別情報が対応付けられている。なお、図7および図8では、本システム1Cにおいて、バイオメトリクス情報として指紋画像,顔画像、虹彩画像のいずれかを用いる端末装置100Cが混在して利用される場合の参照テーブル例が示されている。このため、図7および図8に示す参照テーブルでは、バイオメトリクス方式として指紋,顔,虹彩といった情報が登録されている。   Here, FIGS. 7 and 8 show an example and other examples of the reference table provided in the terminal ID / data format correspondence management unit 251 of the third embodiment, respectively. In the reference table shown in FIG. 7, the terminal ID (000001,000002,000003,000004,000005), the biometric method and the collation software format (that is, the collation algorithm / Data format of biometrics characteristic information). Further, in the reference table shown in FIG. 8, the terminal ID (000001,000002,000003,000004,000005), the biometric method adopted by the terminal device 100C specified by each terminal ID, and the data format of the biometric information And the type information of the fingerprint sensor (input unit) 110 mounted on each terminal device 100C is also associated. 7 and 8 show an example of a reference table when the terminal device 100C using any one of fingerprint image, face image, and iris image as biometric information is mixedly used in the system 1C. Yes. For this reason, in the reference tables shown in FIGS. 7 and 8, information such as fingerprints, faces, and irises is registered as a biometric method.

このように、第3実施形態のバイオメトリクス情報管理システム1Cやサーバ200Cによれば、第1実施形態と同様の効果が得られるほか、この第3実施形態のシステム1Cでは、端末装置100Cの端末IDが端末装置100Cからサーバ200Cに通知され、サーバ200Cにおいて、通知された端末IDに対応付けられたデータ形式の指紋特徴情報、即ち端末装置100Cにおける照合アルゴリズム向けの指紋特徴情報を抽出し、端末装置100Cに登録することができる。従って、第2実施携帯と同様、端末装置100C毎に照合アルゴリズム(指紋特徴情報のデータ形式)が異なっている場合でも、各端末装置100Cの照合アルゴリズム(指紋特徴情報のデータ形式)に応じた指紋特徴情報を間違うことなく確実に抽出して登録することができる。   Thus, according to the biometrics information management system 1C and the server 200C of the third embodiment, the same effects as those of the first embodiment can be obtained. In the system 1C of the third embodiment, the terminal of the terminal device 100C The terminal device 100C notifies the server 200C of the ID, and the server 200C extracts the fingerprint feature information in the data format associated with the notified terminal ID, that is, the fingerprint feature information for the matching algorithm in the terminal device 100C, and It can be registered in the device 100C. Therefore, as in the second embodiment mobile phone, even if the collation algorithm (fingerprint feature information data format) is different for each terminal device 100C, the fingerprint corresponding to the collation algorithm (fingerprint feature information data format) of each terminal device 100C. Feature information can be extracted and registered without error.

〔4〕第4実施形態の説明
図9は本発明の第4実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図で、この図9に示すように、第4実施形態のバイオメトリクス情報管理システム1Dは、端末装置100D,サーバ(バイオメトリクス情報管理サーバ)200Dおよび通信回線300をそなえて構成されている。なお、図9において既述の符号と同一の符号は同一もしくはほぼ同一の部分を示しているので、その詳細な説明は省略する。
[4] Description of Fourth Embodiment FIG. 9 is a block diagram showing a functional configuration of a biometric information management system (terminal device and server) as a fourth embodiment of the present invention. As shown in FIG. The biometric information management system 1D of the fourth embodiment includes a terminal device 100D, a server (biometrics information management server) 200D, and a communication line 300. In FIG. 9, the same reference numerals as those already described indicate the same or substantially the same parts, and detailed description thereof will be omitted.

第4実施形態の端末装置100Dは、図5に示した端末装置100Cと同様に構成されるとともに、この第4実施形態では、通信回線300および送受信部170を通じてサーバ200Dにより遠隔制御される被遠隔制御機能を有している。
また、第4実施形態のサーバ200Dは、第3実施形態のサーバ200Cと同様に構成されているが、この第4実施形態のサーバ200Dにおいては、サーバ200Cの運用管理部232に代えて運用管理部233がそなえられるとともに、送受信部240および通信回線300を通じて端末装置100Dを遠隔制御する遠隔制御機能がそなえられている。この遠隔制御機能により、サーバ200Dの運用管理部233は、端末装置100Dにおける参照用指紋特徴情報(登録データ)の登録/削除、および、端末装置100Dの利用開始/利用停止を遠隔制御することができるようになっている。
The terminal device 100D of the fourth embodiment is configured in the same manner as the terminal device 100C shown in FIG. 5, and in this fourth embodiment, the remote control is performed remotely by the server 200D through the communication line 300 and the transmission / reception unit 170. It has a control function.
The server 200D according to the fourth embodiment is configured in the same manner as the server 200C according to the third embodiment. However, in the server 200D according to the fourth embodiment, operation management is performed instead of the operation management unit 232 of the server 200C. A unit 233 is provided, and a remote control function for remotely controlling the terminal device 100D through the transmission / reception unit 240 and the communication line 300 is provided. With this remote control function, the operation management unit 233 of the server 200D can remotely control registration / deletion of reference fingerprint feature information (registration data) in the terminal device 100D and start / stop of use of the terminal device 100D. It can be done.

次に、図10〜図13に示すフローチャートを参照しながら、上述のごとく構成されたシステム1Dの遠隔制御動作について説明する。
図10はシステム1Dの特徴情報登録時における遠隔制御動作を説明するためのフローチャート(ステップS41〜S47)で、遠隔制御によって参照用指紋特徴情報の登録を行なう際には、図10に示すように、まず、サーバ200Dと端末装置100Dとの間で相互認証を行なう(ステップS41)。その相互認証の方法としては、公開鍵方式に基づく相互認証,秘密情報による相互認証,ID(識別情報)による装置認証などが挙げられる。なお、相互認証に失敗した場合には、サーバ200Dにおいてエラー通知が行なわれる。
Next, the remote control operation of the system 1D configured as described above will be described with reference to the flowcharts shown in FIGS.
FIG. 10 is a flowchart (steps S41 to S47) for explaining the remote control operation at the time of registering the feature information of the system 1D. When registering the fingerprint feature information for reference by remote control, as shown in FIG. First, mutual authentication is performed between the server 200D and the terminal device 100D (step S41). Examples of the mutual authentication method include mutual authentication based on a public key method, mutual authentication based on secret information, and device authentication based on ID (identification information). If mutual authentication fails, the server 200D sends an error notification.

相互認証完了後、サーバ200Dから登録対象の端末装置100Dに通信回線300を通じて登録コマンドが発行され(ステップS42)、この登録コマンドを受けた端末装置100D側からは、端末ID管理部181で管理されている端末IDが、送受信部170および通信回線300を通じてサーバ200Dに送信・通知される(ステップS43)。
これ以降は、第3実施形態と同様、サーバ200Dにおいて、端末ID/データ形式対応管理部251により、端末装置100Dから通知された端末IDで上記参照テーブルが検索され、その端末IDに対応付けられたデータ形式が読み出されるとともに(ステップS44)、指紋画像保存部210に予め登録・保存されている、登録すべき利用者についての指紋画像が読み出される。そして、読み出された指紋画像から、指紋特徴情報抽出部220によって、参照テーブルから読み出されたデータ形式(つまり端末装置100Dに搭載された照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)が抽出される(ステップS45)。
After the mutual authentication is completed, a registration command is issued from the server 200D to the terminal device 100D to be registered through the communication line 300 (step S42), and is managed by the terminal ID management unit 181 from the terminal device 100D side that has received this registration command. Terminal ID is transmitted / notified to server 200D through transmission / reception unit 170 and communication line 300 (step S43).
Thereafter, as in the third embodiment, in the server 200D, the terminal ID / data format correspondence management unit 251 searches the reference table with the terminal ID notified from the terminal device 100D and associates it with the terminal ID. The data format is read (step S44), and the fingerprint image for the user to be registered, which is registered and stored in the fingerprint image storage unit 210 in advance, is read. Then, fingerprint feature information (registered data / reference) corresponding to the data format read from the reference table by the fingerprint feature information extracting unit 220 (that is, the matching algorithm installed in the terminal device 100D) from the read fingerprint image. Fingerprint feature information) is extracted (step S45).

この後、抽出された指紋特徴情報が、サーバ200Dから送受信部240および通信回線300を通じて端末装置100Dに送信される(ステップS46)。端末装置100Dにおいては、送受信部240で受信された指紋特徴情報が、参照用指紋特徴情報として参照用指紋特徴情報保存部130に登録・保存される(ステップS47)。なお、端末装置100Dでの個人認証動作については、上述した端末装置100Aの動作と同様であるので、その説明は省略する。   Thereafter, the extracted fingerprint feature information is transmitted from the server 200D to the terminal device 100D through the transmission / reception unit 240 and the communication line 300 (step S46). In the terminal device 100D, the fingerprint feature information received by the transmission / reception unit 240 is registered and stored in the reference fingerprint feature information storage unit 130 as reference fingerprint feature information (step S47). Note that the personal authentication operation in the terminal device 100D is the same as the operation of the terminal device 100A described above, and a description thereof will be omitted.

図11はシステム1Dの特徴情報削除時における遠隔制御動作を説明するためのフローチャート(ステップS51〜S53)で、遠隔制御によって参照用指紋特徴情報の削除を行なう際には、図11に示すように、まず、登録時と同様、サーバ200Dと端末装置100Dとの間で相互認証を行なってから(ステップS51)、サーバ200Dから登録対象の端末装置100Dに通信回線300を通じて削除要求コマンドが発行され(ステップS52)、この削除要求コマンドを受けた端末装置100Dにおいて、参照用指紋特徴情報保存部130に登録・保存されている参照用指紋特徴情報が削除される(ステップS53)。   FIG. 11 is a flowchart (steps S51 to S53) for explaining the remote control operation at the time of deleting feature information of the system 1D. When the reference fingerprint feature information is deleted by remote control, as shown in FIG. First, as in the registration, mutual authentication is performed between the server 200D and the terminal device 100D (step S51), and then a deletion request command is issued from the server 200D to the terminal device 100D to be registered through the communication line 300 ( In step S52), in the terminal device 100D that has received this deletion request command, the reference fingerprint feature information registered and stored in the reference fingerprint feature information storage unit 130 is deleted (step S53).

図12はシステム1Dの利用開始時における遠隔制御動作を説明するためのフローチャート(ステップS61〜S63)で、遠隔制御によって端末装置100Dの利用を開始させる際には、図12に示すように、まず、登録時と同様、サーバ200Dと端末装置100Dとの間で相互認証を行なってから(ステップS61)、サーバ200Dから登録対象の端末装置100Dに通信回線300を通じて利用開始コマンドが発行され(ステップS62)、この利用開始コマンドを受けた端末装置100Dにおいて、参照用指紋特徴情報保存部130に登録・保存されている参照用指紋特徴情報を利用可能(つまり個人認証可能)な状態に切換・設定される(ステップS63)。   FIG. 12 is a flowchart (steps S61 to S63) for explaining the remote control operation at the start of use of the system 1D. When the use of the terminal device 100D is started by remote control, as shown in FIG. Similarly to the registration, after mutual authentication is performed between the server 200D and the terminal device 100D (step S61), a usage start command is issued from the server 200D to the registration target terminal device 100D through the communication line 300 (step S62). In the terminal device 100D that has received this use start command, the reference fingerprint feature information registered and stored in the reference fingerprint feature information storage unit 130 is switched and set to a state where it can be used (that is, individual authentication is possible). (Step S63).

図13はシステム1Dの利用停止時における遠隔制御動作を説明するためのフローチャート(ステップS71〜S73)で、遠隔制御によって端末装置100Dの利用を停止させる際には、図13に示すように、まず、登録時と同様、サーバ200Dと端末装置100Dとの間で相互認証を行なってから(ステップS71)、サーバ200Dから登録対象の端末装置100Dに通信回線300を通じて利用停止コマンドが発行され(ステップS72)、この利用停止コマンドを受けた端末装置100Dにおいて、参照用指紋特徴情報保存部130に登録・保存されている参照用指紋特徴情報を利用不可(つまり個人認証不可)な状態に切換・設定される(ステップS73)。   FIG. 13 is a flowchart (steps S71 to S73) for explaining the remote control operation when the use of the system 1D is stopped. When the use of the terminal device 100D is stopped by the remote control, as shown in FIG. Similarly to the registration, after mutual authentication is performed between the server 200D and the terminal device 100D (step S71), a use stop command is issued from the server 200D to the registration target terminal device 100D through the communication line 300 (step S72). In the terminal device 100D that has received this use stop command, the reference fingerprint feature information registered / stored in the reference fingerprint feature information storage unit 130 is switched / set to an unusable state (that is, personal authentication is not possible). (Step S73).

このように、第4実施形態のバイオメトリクス情報管理システム1Dやサーバ200Dによれば、第1〜第3実施形態と同様の効果が得られるほか、この第4実施形態のシステム1Dでは、サーバ200D側から、端末装置100Dにおける参照用指紋特徴情報(登録データ)の登録/削除、および、端末装置100Dの利用開始/利用停止を遠隔制御することができるので、各端末装置100Dで利用者が指紋特徴情報を登録する必要が全くなくなり、システム運用の管理コストを大幅に削減できるほか、不正登録の可能性が確実に排除され信頼性を高めることができる。   Thus, according to the biometrics information management system 1D and the server 200D of the fourth embodiment, the same effects as those of the first to third embodiments can be obtained. In the system 1D of the fourth embodiment, the server 200D From the side, registration / deletion of reference fingerprint feature information (registration data) in the terminal device 100D and start / stop of use of the terminal device 100D can be remotely controlled. The feature information need not be registered at all, and the management cost of system operation can be greatly reduced, and the possibility of unauthorized registration can be surely eliminated and the reliability can be improved.

〔5〕第5実施形態の説明
図14は本発明の第5実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図で、この図14に示すように、第5実施形態のバイオメトリクス情報管理システム1Eは、端末装置100E,サーバ(バイオメトリクス情報管理サーバ)200Eおよび通信回線300をそなえて構成されている。なお、図14において既述の符号と同一の符号は同一もしくはほぼ同一の部分を示しているので、その詳細な説明は省略する。
[5] Description of Fifth Embodiment FIG. 14 is a block diagram showing a functional configuration of a biometric information management system (terminal device and server) as a fifth embodiment of the present invention. As shown in FIG. A biometric information management system 1E according to the fifth embodiment includes a terminal device 100E, a server (biometrics information management server) 200E, and a communication line 300. In FIG. 14, the same reference numerals as those already described indicate the same or substantially the same parts, and detailed description thereof will be omitted.

第5実施形態の端末装置100Eには、第4実施形態の端末装置100Dと同様、通信回線300および送受信部170を通じてサーバ200Eにより遠隔制御される被遠隔制御機能がそなえられるほか、図9に示した端末装置100Dの構成に、さらに変換コード保存部111および指紋画像変換部(照合用バイオメトリクス情報変換部)112が追加されている。   Similarly to the terminal device 100D of the fourth embodiment, the terminal device 100E of the fifth embodiment has a remote control function that is remotely controlled by the server 200E through the communication line 300 and the transmission / reception unit 170, as shown in FIG. Further, a conversion code storage unit 111 and a fingerprint image conversion unit (collation biometric information conversion unit) 112 are added to the configuration of the terminal device 100D.

ここで、変換コード保存部111は、所定の変換コードを予め保存するもので、この変換コードは、利用者あるいは管理者によって端末装置100E毎に設定される。指紋画像変換部112は、指紋情報入力部110から入力された照合用指紋画像に対し、変換コード保存部111に保存される変換コードを用いて所定の変換処理(指紋画像を歪ませる変形処理)を施すものである。指紋画像(バイオメトリクス画像)の変形処理とは、所定の関数により指紋画像を変形させる処理のことで、変換コードとは、その関数のパラメータに関するコードである。   Here, the conversion code storage unit 111 stores a predetermined conversion code in advance, and this conversion code is set for each terminal device 100E by a user or an administrator. The fingerprint image conversion unit 112 uses a conversion code stored in the conversion code storage unit 111 for the verification fingerprint image input from the fingerprint information input unit 110 to perform a predetermined conversion process (a deformation process that distorts the fingerprint image). Is to be applied. The fingerprint image (biometrics image) deformation process is a process of deforming a fingerprint image by a predetermined function, and the conversion code is a code related to the parameter of the function.

この第5実施形態の端末装置100Eにおいて、指紋特徴情報抽出部120は、指紋画像変換部112によって変換された照合用指紋画像から照合用指紋特徴情報を抽出するようになっている。また、参照用指紋特徴情報保存部130には、後述するごとく、端末装置100Eのユーザの参照用指紋特徴情報として、同じ変換コードによって上記変換処理を施された指紋画像から抽出されたものが、サーバ200Eから予め登録・保存されている。そして、指紋特徴情報照合部140では、変形処理済み指紋画像から指紋特徴情報抽出部120によって抽出された照合用指紋特徴情報と、参照用指紋特徴情報保存部130に保存されている参照用指紋特徴情報(サーバ200E側で変形処理済み指紋画像から抽出されたもの)とを比較・照合することにより、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であるか否かの判定、つまり個人認証が行なわれるようになっている。   In the terminal device 100E according to the fifth embodiment, the fingerprint feature information extraction unit 120 extracts collation fingerprint feature information from the collation fingerprint image converted by the fingerprint image conversion unit 112. Further, as will be described later, the reference fingerprint feature information storage unit 130 is extracted from the fingerprint image that has been subjected to the above conversion processing by the same conversion code as the reference fingerprint feature information of the user of the terminal device 100E. Registered and stored in advance from the server 200E. The fingerprint feature information collation unit 140 then collates the fingerprint feature information extracted from the deformed fingerprint image by the fingerprint feature information extraction unit 120 and the reference fingerprint feature stored in the reference fingerprint feature information storage unit 130. Whether the user (authenticated person) who entered the fingerprint image is a registered person in advance by comparing / collating the information (extracted from the transformed fingerprint image on the server 200E side) Determination, that is, personal authentication is performed.

また、第5実施形態のサーバ200Eは、第4実施形態のサーバ200Dと同様に構成され、送受信部240および通信回線300を通じて端末装置100Eを遠隔制御する遠隔制御機能を有しているほか、この第5実施形態のサーバ200Eにおいては、サーバ200Dの運用管理部233に代えて運用管理部234がそなえられるとともに、指紋画像変換部(登録用バイオメトリクス情報変換部)211および端末ID/データ形式/変換コード対応管理部(端末識別情報/データ形式/変換コード対応管理部)252が追加されている。   The server 200E of the fifth embodiment is configured in the same manner as the server 200D of the fourth embodiment, and has a remote control function for remotely controlling the terminal device 100E through the transmission / reception unit 240 and the communication line 300. In the server 200E of the fifth embodiment, an operation management unit 234 is provided instead of the operation management unit 233 of the server 200D, and a fingerprint image conversion unit (registration biometric information conversion unit) 211 and terminal ID / data format / A conversion code correspondence management unit (terminal identification information / data format / conversion code correspondence management unit) 252 is added.

ここで、運用管理部234は、端末装置100Eに対する登録データ(参照用指紋特徴情報)や変換コードの登録/削除等の管理を行なうもので、特に、登録時には、後述するごとく指紋画像に対する変換処理に用いられた変換コードと、後述するごとく指紋特徴情報抽出部220によって抽出された指紋特徴情報(登録データ)とを、送受信部240および通信回線300を通じて端末装置100Eに送信し、この端末装置100Eにおける変換コード保存部111および参照用特徴情報保存部130に、それぞれ保存させるものである。また、運用管理部234は、送受信部240により端末装置100Eから端末IDを受信すると、端末ID/データ形式/変換コード対応管理部252を以下のように動作させる。   Here, the operation management unit 234 manages registration data (reference fingerprint feature information) and conversion code registration / deletion for the terminal device 100E. In particular, at the time of registration, a conversion process for a fingerprint image is described later. And the fingerprint feature information (registered data) extracted by the fingerprint feature information extraction unit 220 as described later is transmitted to the terminal device 100E through the transmission / reception unit 240 and the communication line 300, and this terminal device 100E. Are stored in the conversion code storage unit 111 and the reference feature information storage unit 130, respectively. Further, when the operation management unit 234 receives the terminal ID from the terminal device 100E by the transmission / reception unit 240, the operation management unit 234 operates the terminal ID / data format / conversion code correspondence management unit 252 as follows.

この端末ID/データ形式/変換コード対応管理部252は、端末IDと、各端末IDで特定される端末装置200Cで用いられる指紋特徴情報のデータ形式(つまりは照合アルゴリズム)および変換コードとを対応付けるための参照テーブル(図16参照)を有しており、この参照テーブルを用いて端末IDとデータ形式および変換コードとの対応関係を管理している。そして、送受信部240により端末装置100Eから端末IDを受信すると、端末ID/データ形式/変換コード対応管理部252は、その端末IDで上記参照テーブルを検索し、その端末IDに対応付けられたデータ形式を読み出し、読み出されたデータ形式に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)を指紋特徴情報抽出部220によって抽出させるように、この指紋特徴情報抽出部220の抽出動作を管理する。なお、端末ID/データ形式/変換コード対応管理部252は、参照用指紋特徴情報および変換コードの登録時に、上記参照テーブル(図16参照)において、変換コード(登録ユーザ)と、その変換コードを登録した端末装置100Eの端末IDとを対応付けることにより、変換コードと端末IDとの対応関係を管理している。   The terminal ID / data format / conversion code correspondence management unit 252 associates the terminal ID with the data format (that is, the collation algorithm) of fingerprint characteristic information and the conversion code used in the terminal device 200C specified by each terminal ID. A reference table (see FIG. 16) for managing the correspondence between the terminal ID, the data format, and the conversion code. Then, when the terminal ID is received from the terminal device 100E by the transmission / reception unit 240, the terminal ID / data format / conversion code correspondence management unit 252 searches the reference table with the terminal ID, and data associated with the terminal ID. The fingerprint feature information extraction unit 220 performs the extraction operation so that the fingerprint feature information (registration data / reference fingerprint feature information) corresponding to the read data format is extracted by the fingerprint feature information extraction unit 220. to manage. The terminal ID / data format / conversion code correspondence management unit 252 registers the conversion code (registered user) and the conversion code in the reference table (see FIG. 16) when registering the reference fingerprint characteristic information and the conversion code. The correspondence between the conversion code and the terminal ID is managed by associating the registered terminal ID of the terminal device 100E.

また、指紋画像変換部211は、指紋画像保存部210に保存されるべき登録用指紋画像に対し、所定の変換コードを用いて所定の変換処理を施すもので、第5実施形態の指紋画像保存部210には、この指紋画像変換部211によって予め変換処理を施された登録用指紋画像(変形処理済み指紋画像)が、その変換処理に用いられた変換コードと対応させて保存されるようになっている。   The fingerprint image conversion unit 211 performs a predetermined conversion process on the registration fingerprint image to be stored in the fingerprint image storage unit 210 by using a predetermined conversion code. The fingerprint image storage of the fifth embodiment In the unit 210, the registration fingerprint image (transformed fingerprint image) that has been subjected to the conversion process in advance by the fingerprint image conversion unit 211 is stored in correspondence with the conversion code used for the conversion process. It has become.

そして、サーバ200Eにおいて、指紋特徴情報抽出部220は、指紋画像保存部210に保存されている変形処理済み指紋画像から、端末装置100Eにおける個人認証機能(照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)を抽出することになる。
また、第5実施形態のサーバ200Eにそなえられた上記遠隔制御機能により、サーバ200Eの運用管理部234は、端末装置100Eにおける参照用指紋特徴情報(登録データ)や変換コードの登録/削除、および、端末装置100Eの利用開始/利用停止を遠隔制御することができるようになっている。
In the server 200E, the fingerprint feature information extraction unit 220 uses the fingerprint feature information (registration) corresponding to the personal authentication function (collation algorithm) in the terminal device 100E from the transformed fingerprint image stored in the fingerprint image storage unit 210. Data / reference fingerprint feature information) is extracted.
Further, the remote control function provided in the server 200E of the fifth embodiment allows the operation management unit 234 of the server 200E to register / delete reference fingerprint feature information (registration data) and conversion codes in the terminal device 100E, and The use start / use stop of the terminal device 100E can be remotely controlled.

次に、図15に示すフローチャート(ステップS81〜S87)を参照しながら、上述のごとく構成されたシステム1Eやサーバ200Eの動作について説明する。
サーバ200Eにおいて、端末装置100Eの利用者(従業員等)は管理者等の立会いの下で最初に1回だけ自身の指紋画像の読込処理を行なうとともに、変換コードの読込処理が行なわれる(ステップS81)。そして、読み込まれた指紋画像の生データは、指紋画像変換部211により、同時に読み込まれた変換コードを用いて変換処理(変形処理)を施され、変換後の指紋画像(変形処理済み指紋画像)が登録用指紋画像として指紋画像保存部210に保存されるとともに、変換コードもその指紋画像に対応付けられて保存される(ステップS82)。
Next, operations of the system 1E and the server 200E configured as described above will be described with reference to a flowchart (steps S81 to S87) illustrated in FIG.
In the server 200E, a user (employee, etc.) of the terminal device 100E first performs the process of reading his / her fingerprint image only once in the presence of an administrator or the like, and the process of reading the conversion code (step). S81). Then, the raw data of the read fingerprint image is subjected to conversion processing (deformation processing) using the conversion code simultaneously read by the fingerprint image conversion unit 211, and the converted fingerprint image (deformation processed fingerprint image) Is stored in the fingerprint image storage unit 210 as a fingerprint image for registration, and the conversion code is also stored in association with the fingerprint image (step S82).

サーバ200Eを用いて端末装置100Eの新たな利用者の参照用指紋特徴情報を端末装置100Eに登録する際には、まず、端末ID管理部181で管理されている端末IDが、端末装置100E側から送受信部170および通信回線300を通じてサーバ200Eに送信・通知される(ステップS83)。
サーバ200Eにおいては、送受信部240により端末装置100Eから端末IDを受信すると、端末ID/データ形式/変換コード対応管理部252により、その端末IDで上記参照テーブルが検索され、その端末IDに対応付けられたデータ形式が読み出されるとともに(ステップS84)、指紋画像保存部210に予め登録・保存されている、登録すべき利用者についての登録用指紋画像(変形処理済み指紋画像)が読み出される。そして、読み出された変形処理済み指紋画像から、指紋特徴情報抽出部220によって、参照テーブルから読み出されたデータ形式(つまり端末装置100Eに搭載された照合アルゴリズム)に応じた指紋特徴情報(登録データ/参照用指紋特徴情報)が抽出される(ステップS85)。
When registering the reference user's fingerprint feature information of a new user of the terminal device 100E in the terminal device 100E using the server 200E, first, the terminal ID managed by the terminal ID management unit 181 is the terminal device 100E side. Is transmitted and notified to the server 200E through the transmission / reception unit 170 and the communication line 300 (step S83).
In the server 200E, when the terminal ID is received from the terminal device 100E by the transmission / reception unit 240, the terminal ID / data format / conversion code correspondence management unit 252 searches the reference table with the terminal ID and associates the terminal ID with the terminal ID. The read data format is read (step S84), and the registration fingerprint image (deformed fingerprint image) for the user to be registered, which is registered and stored in advance in the fingerprint image storage unit 210, is read. Then, the fingerprint feature information (registration) corresponding to the data format read from the reference table by the fingerprint feature information extraction unit 220 (that is, the matching algorithm installed in the terminal device 100E) from the read processed fingerprint image. Data / reference fingerprint characteristic information) is extracted (step S85).

そして、上述のように抽出された指紋特徴情報と、その指紋特徴情報の抽出元である登録用指紋画像の変形処理に用いられた変換コードとが、サーバ200Eから送受信部240および通信回線300を通じて端末装置100Eに送信される(ステップS86)。端末装置100Eにおいては、送受信部240で受信された指紋特徴情報が、参照用指紋特徴情報として参照用指紋特徴情報保存部130に登録・保存されるとともに、送受信部240で受信された変換コードが変換コード保存部111に登録・保存される(ステップS87)。   Then, the fingerprint feature information extracted as described above and the conversion code used for the deformation processing of the registration fingerprint image from which the fingerprint feature information is extracted are transmitted from the server 200E through the transmission / reception unit 240 and the communication line 300. It is transmitted to the terminal device 100E (step S86). In the terminal device 100E, the fingerprint feature information received by the transmission / reception unit 240 is registered / stored in the reference fingerprint feature information storage unit 130 as reference fingerprint feature information, and the conversion code received by the transmission / reception unit 240 is It is registered and stored in the conversion code storage unit 111 (step S87).

ここで、図16に、第5実施形態の端末ID/データ形式/変換コード対応管理部252にそなえられる上記参照テーブルの一例を示す。図16に示す参照テーブルでは、端末ID(000001,000002,000003,000004,000005)と、各端末IDによって特定される端末装置100Eで採用されているバイオメトリクス方式および照合ソフトウェア形式(つまり照合アルゴリズム/バイオメトリクス特徴情報のデータ形式)とが対応付けられるとともに、さらに、各端末装置100Eに登録された変換コード、および、その端末装置100Eの利用者についての登録ユーザ番号が対応付けられている。なお、図16では、図7,図8に示した参照テーブルと同様、バイオメトリクス情報として指紋画像,顔画像、虹彩画像のいずれかを用いる端末装置100Eが混在して利用されるシステム1Eに適用された参照テーブル例が示されている。このため、図16に示す参照テーブルでは、バイオメトリクス方式として指紋,顔,虹彩といった情報が登録されている。また、図16に示す参照テーブルでは、端末ID000001によって特定される端末装置100Eには、複数の利用者(ユーザ)がそれぞれ異なる変換コードで登録されている例が示されている。   FIG. 16 shows an example of the reference table provided in the terminal ID / data format / conversion code correspondence management unit 252 of the fifth embodiment. In the reference table shown in FIG. 16, the terminal ID (000001,000002,000003,000004,000005), the biometric method and the matching software format (that is, the matching algorithm / And a conversion code registered in each terminal device 100E and a registered user number for the user of the terminal device 100E are associated with each other. 16, as in the reference tables shown in FIGS. 7 and 8, the present invention is applied to a system 1 </ b> E in which a terminal device 100 </ b> E that uses any one of a fingerprint image, a face image, and an iris image is used as biometric information. An example lookup table is shown. For this reason, in the reference table shown in FIG. 16, information such as a fingerprint, a face, and an iris is registered as a biometric method. Further, the reference table shown in FIG. 16 shows an example in which a plurality of users (users) are registered with different conversion codes in the terminal device 100E specified by the terminal ID 000001.

次に、図17に示すフローチャート(ステップS91〜S95)を参照しながら、端末装置100Eにおける照合動作について説明する。
端末装置100Eを起動したり、端末装置100Eに保存された個人情報を表示したり、その個人情報を用いた各種アプリケーションプログラムを実行したりする際には、端末装置100Eにおいて、まず、利用者が指紋情報入力部110から入力した照合用指紋画像を読み込む(ステップS91)。そして、読み込まれた照合用指紋画像に対し、指紋画像変換部112により、変換コード保存部111に登録されている変換コードを用いて所定の変換処理(変形処理)が施され(ステップS92)、その変形処理された照合用指紋画像から、指紋特徴情報抽出部120により照合用指紋特徴情報が抽出される(ステップS93)。
Next, the verification operation in the terminal device 100E will be described with reference to the flowchart (steps S91 to S95) shown in FIG.
When starting the terminal device 100E, displaying personal information stored in the terminal device 100E, or executing various application programs using the personal information, the user first uses the terminal device 100E. The fingerprint image for verification input from the fingerprint information input unit 110 is read (step S91). Then, the fingerprint image conversion unit 112 performs a predetermined conversion process (deformation process) on the read fingerprint image for verification using the conversion code registered in the conversion code storage unit 111 (step S92). The fingerprint feature information extraction unit 120 extracts the fingerprint feature information for verification from the deformed fingerprint image for verification (step S93).

この後、指紋特徴情報照合部140において、抽出された照合用指紋特徴情報と、上述のごとくサーバ200Eから参照用指紋特徴情報保存部130に登録された参照指紋特徴情報とが比較・照合され(ステップS94)、指紋画像を入力したユーザ(被認証者)が予め登録されている本人であるか否かの判定、つまり個人認証が実行される。ステップS94での比較・照合の結果において所定量以上の一致が見られれば、指紋画像を入力した利用者(被認証者)が予め登録されている本人であると判定され(ステップS95)、アプリケーション部150が起動され、各種アプリケーションプログラムが実行される。これに伴って、ユーザの個人情報を含む各種情報が情報表示部160において表示される。   Thereafter, the fingerprint feature information matching unit 140 compares and compares the extracted fingerprint feature information for matching with the reference fingerprint feature information registered in the reference fingerprint feature information storage unit 130 from the server 200E as described above ( In step S94), a determination is made as to whether or not the user (authenticated person) who has input the fingerprint image is a registered person in advance, that is, personal authentication is executed. If a match of a predetermined amount or more is found in the comparison / collation result in step S94, it is determined that the user (authenticated person) who entered the fingerprint image is a registered person in advance (step S95). The unit 150 is activated and various application programs are executed. Along with this, various information including the user's personal information is displayed on the information display unit 160.

このように、第5実施形態のバイオメトリクス情報管理システム1Eやサーバ200Eによれば、第1〜第4実施形態と同様の効果が得られるほか、この第5実施形態のシステム1Eでは、サーバ200E側の指紋画像保存部210において、利用者の指紋画像が、生データではなく変換コードで所定の変換を施された状態で、つまり変形処理済み指紋画像として保存されるので、万一、指紋画像保存部210における指紋画像が漏洩するようなことがあってもその指紋画像を悪用することができず、個人のプライバシーを確実に保護することができる。   Thus, according to the biometrics information management system 1E and the server 200E of the fifth embodiment, the same effects as those of the first to fourth embodiments can be obtained. In the system 1E of the fifth embodiment, the server 200E In the fingerprint image storage unit 210 on the side, the fingerprint image of the user is stored in a state in which a predetermined conversion is performed with a conversion code instead of raw data, that is, as a deformed fingerprint image. Even if the fingerprint image in the storage unit 210 leaks, the fingerprint image cannot be abused, and personal privacy can be reliably protected.

また、このとき、端末装置100E側では、参照用指紋特徴情報を登録する際に、参照用指紋特徴情報の抽出元である指紋画像に対する変換処理時に用いられた変換コードも変換コード保存部111に登録されている。従って、端末装置100Eで個人認証を行なう際には、指紋画像変換部112により、変換コード保存部111に登録された変換コードを用いて、指紋情報入力部110からの照合用指紋画像に対し所定の変換処理を施してから、照合用指紋特徴情報が抽出されるので、問題なく個人認証を行なうことが可能になっている。   At this time, on the terminal device 100E side, when the reference fingerprint feature information is registered, the conversion code used in the conversion process for the fingerprint image from which the reference fingerprint feature information is extracted is also stored in the conversion code storage unit 111. It is registered. Therefore, when personal authentication is performed by the terminal device 100E, the fingerprint image conversion unit 112 uses the conversion code registered in the conversion code storage unit 111 to perform a predetermined check on the fingerprint image for collation from the fingerprint information input unit 110. Since the fingerprint characteristic information for verification is extracted after performing the conversion process, it is possible to perform personal authentication without any problem.

なお、第5実施形態では、サーバ200Eにおいて、指紋画像の生データが変換コードを用いて変換処理を施されているが、このサーバ200Eとは別の専用サーバ等において変換コードによる変換処理を行なってから、変換後の指紋画像(変形処理済み指紋画像)を変換コードと対応付けて指紋画像保存部210に保存してもよい。
〔6〕その他
なお、本発明は上述した実施形態に限定されるものではなく、本発明の趣旨を逸脱しない範囲で種々変形して実施することができる。
In the fifth embodiment, the raw data of the fingerprint image is converted using the conversion code in the server 200E. However, the conversion process using the conversion code is performed in a dedicated server other than the server 200E. Then, the converted fingerprint image (deformed fingerprint image) may be stored in the fingerprint image storage unit 210 in association with the conversion code.
[6] Others The present invention is not limited to the above-described embodiments, and various modifications can be made without departing from the spirit of the present invention.

例えば、上述した実施形態では、バイオメトリクス情報が指紋画像である場合について説明したが、本発明は、これに限定されるものではなく、バイオメトリクス情報としては、指紋画像以外に、虹彩パターン画像,顔画像,掌紋画像,血管パターン画像,網膜パターン画像,音声パターン画像,署名画像などを用いてもよいし、2種類以上のバイオメトリクス情報を組み合わせて用いてもよい。   For example, in the above-described embodiment, the case where the biometric information is a fingerprint image has been described. However, the present invention is not limited to this, and the biometric information includes an iris pattern image, A face image, palm print image, blood vessel pattern image, retinal pattern image, voice pattern image, signature image, or the like may be used, or two or more types of biometric information may be used in combination.

また、上述した実施形態では、端末装置100A,100B,100C,100D,100Eが携帯電話,PDA等の携帯型端末装置である場合について説明したが、本発明は、これに限定されるものでなく、その他の各種携帯電子情報端末(ノート型パソコン等)や携帯型端末装置のほか、パーソナルコンピュータ等の固定端末装置にも上述と同様に適用され上記実施形態と同様の作用効果を得ることができる。   In the above-described embodiment, the case where the terminal devices 100A, 100B, 100C, 100D, and 100E are portable terminal devices such as mobile phones and PDAs has been described. However, the present invention is not limited to this. In addition to various other portable electronic information terminals (such as notebook personal computers) and portable terminal devices, the present invention can be applied to fixed terminal devices such as personal computers in the same manner as described above, and the same effects as those of the above-described embodiment can be obtained. .

さらに、上述した実施形態におけるサーバ200A,200B,200C,200D,200Eは、例えばパーソナルコンピュータ等で所定のアプリケーションプログラム(バイオメトリクス情報管理プログラム)を実行することによって実現される。つまり、上述した指紋画像保存部210は、パーソナルコンピュータにおけるハードディスク等によって実現され、上述した指紋画像変換部211,指紋特徴情報抽出部220,運用管理部230〜234,データ形式管理部250,端末ID/データ形式対応管理部251および端末ID/データ形式/変換コード対応管理部252としての機能(各部の全部もしくは一部の機能)は、コンピュータ(CPU,情報処理装置,各種端末を含む)が所定のアプリケーションプログラム(バイオメトリクス情報管理プログラム)を実行することによって実現される。   Furthermore, the servers 200A, 200B, 200C, 200D, and 200E in the above-described embodiments are realized by executing a predetermined application program (biometrics information management program) on a personal computer, for example. That is, the above-described fingerprint image storage unit 210 is realized by a hard disk or the like in a personal computer, and the above-described fingerprint image conversion unit 211, fingerprint feature information extraction unit 220, operation management units 230 to 234, data format management unit 250, terminal ID. A computer (including a CPU, an information processing apparatus, and various terminals) has predetermined functions (a function of all or a part of each unit) as the / data format correspondence management unit 251 and the terminal ID / data format / conversion code correspondence management unit 252 This is realized by executing the application program (biometrics information management program).

そのプログラムは、例えばフレキシブルディスク,CD−ROM,CD−R,CD−RW,DVD等のコンピュータ読取可能な記録媒体に記録された形態で提供される。この場合、コンピュータはその記録媒体からバイオメトリクス情報管理プログラムを読み取って内部記憶装置または外部記憶装置に転送し格納して用いる。また、そのプログラムを、例えば磁気ディスク,光ディスク,光磁気ディスク等の記憶装置(記録媒体)に記録しておき、その記憶装置から通信回線を介してコンピュータに提供するようにしてもよい。   The program is provided in a form recorded on a computer-readable recording medium such as a flexible disk, CD-ROM, CD-R, CD-RW, or DVD. In this case, the computer reads the biometric information management program from the recording medium, transfers it to the internal storage device or the external storage device, and uses it. Further, the program may be recorded in a storage device (recording medium) such as a magnetic disk, an optical disk, or a magneto-optical disk, and provided from the storage device to a computer via a communication line.

ここで、コンピュータとは、ハードウエアとOS(オペレーティングシステム)とを含む概念であり、OSの制御の下で動作するハードウエアを意味している。また、OSが不要でアプリケーションプログラム単独でハードウェアを動作させるような場合には、そのハードウェア自体がコンピュータに相当する。ハードウエアは、少なくとも、CPU等のマイクロプロセッサと、記録媒体に記録されたプログラムを読み取るための手段とをそなえている。上記バイオメトリクス情報管理ストレージシステム用制御プログラムとしてのアプリケーションプログラムは、上述のようなコンピュータに、指紋画像変換部211,指紋特徴情報抽出部220,運用管理部230〜234,データ形式管理部250,端末ID/データ形式対応管理部251および端末ID/データ形式/変換コード対応管理部252としての機能を実現させるプログラムコードを含んでいる。また、その機能の一部は、アプリケーションプログラムではなくOSによって実現されてもよい。   Here, the computer is a concept including hardware and an OS (operating system), and means hardware operating under the control of the OS. Further, when the OS is unnecessary and the hardware is operated by the application program alone, the hardware itself corresponds to the computer. The hardware includes at least a microprocessor such as a CPU and means for reading a program recorded on a recording medium. An application program as a control program for the biometrics information management storage system is stored in the above-described computer by using a fingerprint image conversion unit 211, a fingerprint feature information extraction unit 220, operation management units 230 to 234, a data format management unit 250, and a terminal. The program code for realizing the functions as the ID / data format correspondence management unit 251 and the terminal ID / data format / conversion code correspondence management unit 252 is included. Also, some of the functions may be realized by the OS instead of the application program.

さらに、上記記録媒体としては、上述したフレキシブルディスク,CD−ROM,CD−R,CD−RW,DVD,磁気ディスク,光ディスク,光磁気ディスクのほか、ICカード,ROMカートリッジ,磁気テープ,パンチカード,コンピュータの内部記憶装置(RAMやROMなどのメモリ),外部記憶装置等や、バーコードなどの符号が印刷された印刷物等の、コンピュータ読取可能な種々の媒体を利用することもできる。   In addition to the above-mentioned flexible disk, CD-ROM, CD-R, CD-RW, DVD, magnetic disk, optical disk, magneto-optical disk, IC card, ROM cartridge, magnetic tape, punch card, Various computer-readable media such as an internal storage device of a computer (memory such as RAM and ROM), an external storage device, and a printed matter on which a code such as a barcode is printed can also be used.

〔7〕付記
(付記1)
バイオメトリクス情報による個人認証機能を有する端末装置と、
該端末装置の運用を管理するためのサーバと、
該端末装置と該サーバとの間で情報をやり取りすべく該端末装置と該サーバとの間を通信可能に接続しうる通信手段とをそなえ、
該端末装置が、
該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、
該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、
前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、
該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、
該サーバが、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理システム。
[7] Appendix (Appendix 1)
A terminal device having a personal authentication function based on biometric information;
A server for managing the operation of the terminal device;
Communication means capable of communicably connecting between the terminal device and the server to exchange information between the terminal device and the server;
The terminal device
An input unit for the user of the terminal device to input collation biometric information;
A matching feature information extracting unit that extracts matching feature information from the matching biometric information input from the input unit;
A reference feature information storage unit for storing the user reference feature information in advance;
A collation unit that compares and collates the collation feature information extracted by the collation feature information extraction unit with the reference feature information stored in the reference feature information storage unit to perform personal authentication; Configured
The server
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit;
An operation management unit that transmits the feature information extracted by the feature information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; A biometrics information management system characterized by being configured.

(付記2)
バイオメトリクス情報による個人認証機能を有する端末装置と、
該端末装置の運用を管理するためのサーバと、
該端末装置と該サーバとの間で情報をやり取りすべく該端末装置と該サーバとの間を通信可能に接続しうる通信手段とをそなえ、
該端末装置が、
該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、
変換コードを予め保存する変換コード保存部と、
該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、
該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、
前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、
該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、
該サーバが、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、
該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理システム。
(Appendix 2)
A terminal device having a personal authentication function based on biometric information;
A server for managing the operation of the terminal device;
Communication means capable of communicably connecting between the terminal device and the server to exchange information between the terminal device and the server;
The terminal device
An input unit for the user of the terminal device to input collation biometric information;
A conversion code storage unit for storing the conversion code in advance;
A biometric information conversion unit for collation that performs a predetermined conversion process using the conversion code stored in the conversion code storage unit for the biometric information for collation input from the input unit;
A feature information extraction unit for verification that extracts feature information for verification from the biometric information for verification converted by the biometrics information conversion unit for verification;
A reference feature information storage unit for storing the user reference feature information in advance;
A collation unit that compares and collates the collation feature information extracted by the collation feature information extraction unit with the reference feature information stored in the reference feature information storage unit to perform personal authentication; Configured
The server
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A registration biometric information conversion unit that performs a predetermined conversion process using a predetermined conversion code on the registration biometric information to be stored in the registration biometric information storage unit;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information converted by the registration biometric information conversion unit;
The predetermined conversion code and the feature information extracted by the feature information extraction unit are transmitted to the terminal device through the communication means, and the conversion code storage unit and the reference feature information storage in the terminal device, respectively. A biometrics information management system comprising: an operation management unit that stores the conversion code and the reference feature information in a unit.

(付記3)
該端末装置が、さらに、
該照合部で用いられる特徴情報のデータ形式を管理し、前記データ形式を、該通信手段を通じて該サーバに送信するデータ形式管理部をそなえて構成され、
該サーバが、さらに、
該端末装置から送信されてきた前記データ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理するデータ形式管理部をそなえて構成されていることを特徴とする、付記1または付記2に記載のバイオメトリクス情報管理システム。
(Appendix 3)
The terminal device further includes:
A data format management unit configured to manage the data format of the feature information used in the verification unit and transmit the data format to the server through the communication means;
The server further
A data format management unit configured to manage an extraction operation by the feature information extraction unit so as to extract feature information corresponding to the data format transmitted from the terminal device as feature information corresponding to the personal authentication function. The biometrics information management system according to Supplementary Note 1 or Supplementary Note 2, wherein

(付記4)
該端末装置が、さらに、
該端末装置固有の端末識別情報を管理し、前記端末識別情報を、該通信手段を通じて該サーバに送信する端末識別情報管理部をそなえて構成され、
該サーバが、さらに、
端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式との対応関係を管理し、該端末装置から送信されてきた前記端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式対応管理部をそなえて構成されていることを特徴とする、付記1記載のバイオメトリクス情報管理システム。
(Appendix 4)
The terminal device further includes:
A terminal identification information management unit that manages terminal identification information unique to the terminal device and transmits the terminal identification information to the server through the communication means;
The server further
Managing the correspondence between the terminal identification information and the data format of the feature information used in the terminal device specified by the terminal identification information, and according to the data format corresponding to the terminal identification information transmitted from the terminal device A terminal identification information / data format correspondence management unit that manages an extraction operation by the feature information extraction unit so as to extract feature information as feature information corresponding to the personal authentication function is provided. The biometric information management system according to appendix 1.

(付記5)
該端末装置が、さらに、
該端末装置固有の端末識別情報を管理し、前記端末識別情報を、該通信手段を通じて該サーバに送信する端末識別情報管理部をそなえて構成され、
該サーバが、さらに、
端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式および変換コードとの対応関係を管理し、該端末装置から送信されてきた前記端末識別情報に対応する変換コードを前記所定の変換コードとして用いて前記登録用バイオメトリクス情報の変換処理を行なうように該登録用バイオメトリクス情報変換部による変換動作を管理するとともに、該端末装置から送信されてきた前記端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式/変換コード対応管理部をそなえて構成されていることを特徴とする、付記2記載のバイオメトリクス情報管理システム。
(Appendix 5)
The terminal device further includes:
A terminal identification information management unit that manages terminal identification information unique to the terminal device and transmits the terminal identification information to the server through the communication means;
The server further
The conversion code corresponding to the terminal identification information transmitted from the terminal device, managing the correspondence between the terminal identification information and the data format and conversion code of the feature information used in the terminal device specified by the terminal identification information Is used as the predetermined conversion code to manage the conversion operation by the registration biometric information conversion unit so that the registration biometric information is converted, and the terminal identification information transmitted from the terminal device Terminal identification information / data format / conversion code correspondence management unit for managing the extraction operation by the feature information extraction unit so as to extract feature information corresponding to the data format corresponding to the personal authentication function as feature information The biometrics information management system according to appendix 2, wherein the system is configured as described above.

(付記6)
該端末装置が、該通信手段を通じて該サーバにより遠隔制御される被遠隔制御機能を有するとともに、
該サーバが、該通信手段を通じて該端末装置を遠隔制御する遠隔制御機能を有していることを特徴とする、付記1〜付記5のいずれか一項に記載のバイオメトリクス情報管理システム。
(Appendix 6)
The terminal device has a remote control function that is remotely controlled by the server through the communication means,
The biometrics information management system according to any one of appendix 1 to appendix 5, wherein the server has a remote control function of remotely controlling the terminal device through the communication unit.

(付記7)
該サーバが、前記遠隔制御機能により、該端末装置における前記参照用特徴情報もしくは前記変換コードの登録/削除、および、該端末装置の利用開始/利用停止を遠隔制御することを特徴とする、付記6記載のバイオメトリクス情報管理システム。
(付記8)
該端末装置が携帯電子情報端末もしくは携帯電話であり、該端末装置と該サーバとの間の該通信手段として、該端末装置に接続される通信回線が用いられることを特徴とする、付記1〜付記7のいずれか一項に記載のバイオメトリクス情報管理システム。
(Appendix 7)
Note that the server remotely controls registration / deletion of the reference feature information or the conversion code and start / stop of use of the terminal device by the remote control function. 6. The biometric information management system according to 6.
(Appendix 8)
The terminal device is a portable electronic information terminal or a mobile phone, and a communication line connected to the terminal device is used as the communication means between the terminal device and the server. The biometric information management system according to any one of appendix 7.

(付記9)
該通信手段として、該端末装置および該サーバのそれぞれにそなえられた赤外線通信機能が用いられることを特徴とする、付記1〜付記7のいずれか一項に記載のバイオメトリクス情報管理システム。
(付記10)
前記バイオメトリクス情報が、指紋画像,虹彩パターン画像,顔画像,掌紋画像,血管パターン画像,網膜パターン画像,音声パターン画像,署名画像のうちの少なくとも一つであることを特徴とする、付記1〜付記9のいずれか一項に記載のバイオメトリクス情報管理システム。
(Appendix 9)
The biometrics information management system according to any one of appendix 1 to appendix 7, wherein an infrared communication function provided for each of the terminal device and the server is used as the communication unit.
(Appendix 10)
The biometric information is at least one of a fingerprint image, an iris pattern image, a face image, a palm print image, a blood vessel pattern image, a retinal pattern image, a voice pattern image, and a signature image. The biometric information management system according to any one of appendix 9.

(付記11)
照合用バイオメトリクス情報を入力するための入力部と、該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理サーバ。
(Appendix 11)
An input unit for inputting biometrics information for matching, a feature information extracting unit for matching that extracts matching feature information from the biometrics information for matching input from the input unit, and pre-stored reference feature information Comparing and collating the reference feature information storage unit, the verification feature information extracted by the verification feature information extraction unit, and the reference feature information stored in the reference feature information storage unit A server for managing the operation of a terminal device having a personal authentication function based on biometric information, configured with a verification unit that performs personal authentication, via communication means,
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit;
An operation management unit that transmits the feature information extracted by the feature information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; A biometrics information management server characterized by being configured.

(付記12)
照合用バイオメトリクス情報を入力するための入力部と、変換コードを予め保存する変換コード保存部と、該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、
該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理サーバ。
(Appendix 12)
An input unit for inputting collation biometric information, a conversion code storage unit that stores conversion codes in advance, and the collation biometric information input from the input unit are stored in the conversion code storage unit. A matching biometric information conversion unit that performs a predetermined conversion process using the conversion code, and a matching biometric information that is extracted by the matching biometric information converted by the matching biometric information conversion unit A feature information extraction unit; a reference feature information storage unit that stores reference feature information in advance; and the matching feature information extracted by the matching feature information extraction unit and the reference feature information storage unit. A personal authentication device using biometric information, comprising: a collation unit for comparing and collating the reference feature information with the reference feature information for personal authentication The operation of the terminal device having the a server for managing via the communication means,
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A registration biometric information conversion unit that performs a predetermined conversion process using a predetermined conversion code on the registration biometric information to be stored in the registration biometric information storage unit;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information converted by the registration biometric information conversion unit;
The predetermined conversion code and the feature information extracted by the feature information extraction unit are transmitted to the terminal device through the communication means, and the conversion code storage unit and the reference feature information storage in the terminal device, respectively. A biometrics information management server, comprising: an operation management unit that stores the conversion code and the reference feature information in a unit.

(付記13)
該端末装置の該照合部で用いられる特徴情報のデータ形式を、該端末装置から該通信手段を通じて受信し、受信された前記データ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理するデータ形式管理部をそなえて構成されていることを特徴とする、付記11または付記12に記載のバイオメトリクス情報管理サーバ。
(Appendix 13)
The data format of the feature information used in the verification unit of the terminal device is received from the terminal device through the communication means, and the feature information corresponding to the received data format is used as the feature information corresponding to the personal authentication function. 13. The biometrics information management server according to appendix 11 or appendix 12, wherein the biometrics information management server is configured to include a data format management unit that manages an extraction operation by the feature information extraction unit so as to perform extraction.

(付記14)
端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式との対応関係を管理し、該端末装置から該通信手段を通じて送信されてきた端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式対応管理部をそなえて構成されていることを特徴とする、付記11記載のバイオメトリクス情報管理サーバ。
(Appendix 14)
Data format corresponding to the terminal identification information transmitted from the terminal device through the communication means, managing the correspondence between the terminal identification information and the data format of the feature information used in the terminal device specified by the terminal identification information A terminal identification information / data format correspondence management unit that manages an extraction operation by the feature information extraction unit so as to extract feature information corresponding to the personal authentication function as feature information. The biometrics information management server according to appendix 11.

(付記15)
端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式および変換コードとの対応関係を管理し、該端末装置から該通信手段を通じて送信されてきた前記端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式/変換コード対応管理部をそなえて構成されていることを特徴とする、付記12記載のバイオメトリクス情報管理サーバ。
(Appendix 15)
The terminal identification information is managed in correspondence with the data format and conversion code of the feature information used in the terminal device specified by the terminal identification information, and the terminal identification information transmitted from the terminal device through the communication means A terminal identification information / data format / conversion code correspondence management unit for managing an extraction operation by the feature information extraction unit so as to extract feature information corresponding to the corresponding data format as feature information corresponding to the personal authentication function is provided. The biometrics information management server according to appendix 12, which is configured.

(付記16)
該サーバが、該通信手段を通じて該端末装置を遠隔制御する遠隔制御機能を有していることを特徴とする、付記11〜付記15のいずれか一項に記載のバイオメトリクス情報管理サーバ。
(付記17)
該サーバが、前記遠隔制御機能により、該端末装置における前記参照用特徴情報もしくは前記変換コードの登録/削除、および、該端末装置の利用開始/利用停止を遠隔制御することを特徴とする、付記16記載のバイオメトリクス情報管理サーバ。
(Appendix 16)
The biometrics information management server according to any one of appendix 11 to appendix 15, wherein the server has a remote control function of remotely controlling the terminal device through the communication unit.
(Appendix 17)
The server is configured to remotely control the registration / deletion of the reference feature information or the conversion code and the start / stop of use of the terminal device by the remote control function. 16. The biometric information management server according to 16.

(付記18)
該端末装置と該サーバとの間の該通信手段として、該端末装置に接続される通信回線が用いられることを特徴とする、付記11〜付記17のいずれか一項に記載のバイオメトリクス情報管理サーバ。
(付記19)
該通信手段として、該端末装置および該サーバのそれぞれにそなえられた赤外線通信機能が用いられることを特徴とする、付記11〜付記17のいずれか一項に記載のバイオメトリクス情報管理サーバ。
(Appendix 18)
The biometrics information management according to any one of appendix 11 to appendix 17, characterized in that a communication line connected to the terminal device is used as the communication means between the terminal device and the server. server.
(Appendix 19)
The biometrics information management server according to any one of appendices 11 to 17, wherein an infrared communication function provided for each of the terminal device and the server is used as the communication unit.

(付記20)
前記バイオメトリクス情報が、指紋画像,虹彩パターン画像,顔画像,掌紋画像,血管パターン画像,網膜パターン画像,音声パターン画像,署名画像のうちの少なくとも一つであることを特徴とする、付記11〜付記19のいずれか一項に記載のバイオメトリクス情報管理サーバ。
(Appendix 20)
The biometric information is at least one of a fingerprint image, an iris pattern image, a face image, a palm print image, a blood vessel pattern image, a retinal pattern image, a voice pattern image, and a signature image. The biometric information management server according to any one of appendix 19.

本発明の第1実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the biometrics information management system (a terminal device and a server) as 1st Embodiment of this invention. 図1に示すシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the system shown in FIG. 本発明の第2実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the biometric information management system (a terminal device and a server) as 2nd Embodiment of this invention. 図3に示すシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the system shown in FIG. 本発明の第3実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the biometrics information management system (a terminal device and a server) as 3rd Embodiment of this invention. 図5に示すシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the system shown in FIG. 第3実施形態の参照テーブルの一例を示す図である。It is a figure which shows an example of the reference table of 3rd Embodiment. 第3実施形態の参照テーブルの他例を示す図である。It is a figure which shows the other example of the reference table of 3rd Embodiment. 本発明の第4実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the biometric information management system (a terminal device and a server) as 4th Embodiment of this invention. 図9に示すシステムの遠隔制御動作(登録)を説明するためのフローチャートである。It is a flowchart for demonstrating the remote control operation | movement (registration) of the system shown in FIG. 図9に示すシステムの遠隔制御動作(削除)を説明するためのフローチャートである。10 is a flowchart for explaining a remote control operation (deletion) of the system shown in FIG. 9. 図9に示すシステムの遠隔制御動作(利用開始)を説明するためのフローチャートである。It is a flowchart for demonstrating the remote control operation | movement (utilization start) of the system shown in FIG. 図9に示すシステムの遠隔制御動作(利用停止)を説明するためのフローチャートである。It is a flowchart for demonstrating the remote control operation | movement (utilization stop) of the system shown in FIG. 本発明の第5実施形態としてのバイオメトリクス情報管理システム(端末装置およびサーバ)の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the biometrics information management system (a terminal device and a server) as 5th Embodiment of this invention. 図14に示すシステムの動作を説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the system shown in FIG. 第5実施形態の参照テーブルの一例を示す図である。It is a figure which shows an example of the reference table of 5th Embodiment. 図14に示す端末装置における照合動作を説明するためのフローチャートである。It is a flowchart for demonstrating the collation operation | movement in the terminal device shown in FIG. バイオメトリクス情報による個人認証機能を有する、一般的な端末装置の機能構成(特に個人認証機能に係る構成)を示すブロック図である。It is a block diagram which shows the function structure (especially structure concerning a personal authentication function) of the general terminal device which has the personal authentication function by biometric information.

符号の説明Explanation of symbols

1A,1B,1C,1D,1E バイオメトリクス情報管理システム
100,100A,100B,100C,100D,100E 端末装置
110 指紋情報入力部(入力部)
111 変換コード保存部
112 指紋画像変換部(照合用バイオメトリクス情報変換部)
120 指紋特徴情報抽出部(照合用特徴情報抽出部)
130 参照用指紋特徴情報保存部(参照用特徴情報保存部)
140 指紋特徴情報照合部(照合部)
150 アプリケーション部
160 情報表示部
170 送受信部(通信手段)
180 データ形式管理部
181 端末ID管理部(端末識別情報管理部)
200A,200B,200C,200D,200E サーバ(バイオメトリクス情報管理サーバ)
210 指紋画像保存部(登録用バイオメトリクス情報保存部)
211 指紋画像変換部(登録用バイオメトリクス情報変換部)
220 指紋特徴情報抽出部(特徴情報抽出部)
230,231,232,233,234 運用管理部
240 送受信部(通信手段)
250 データ形式管理部
251 端末ID/データ形式対応管理部(端末識別情報/データ形式対応管理部)
252 端末ID/データ形式/変換コード対応管理部(端末識別情報/データ形式/変換コード対応管理部)
300 通信回線(通信手段)
1A, 1B, 1C, 1D, 1E Biometrics information management system 100, 100A, 100B, 100C, 100D, 100E Terminal device 110 Fingerprint information input unit (input unit)
111 Conversion Code Storage Unit 112 Fingerprint Image Conversion Unit (Verification Biometric Information Conversion Unit)
120 fingerprint feature information extraction unit (matching feature information extraction unit)
130 Reference fingerprint feature information storage unit (reference feature information storage unit)
140 Fingerprint feature information collation unit (collation unit)
150 Application section 160 Information display section 170 Transmission / reception section (communication means)
180 Data format management unit 181 Terminal ID management unit (terminal identification information management unit)
200A, 200B, 200C, 200D, 200E Server (Biometric Information Management Server)
210 Fingerprint image storage (registration biometrics information storage)
211 Fingerprint Image Conversion Unit (Registration Biometric Information Conversion Unit)
220 fingerprint feature information extraction unit (feature information extraction unit)
230, 231, 232, 233, 234 Operation management unit 240 Transmission / reception unit (communication means)
250 Data format management unit 251 Terminal ID / data format correspondence management unit (terminal identification information / data format correspondence management unit)
252 Terminal ID / data format / conversion code correspondence management unit (terminal identification information / data format / conversion code correspondence management unit)
300 Communication line (communication means)

Claims (5)

バイオメトリクス情報による個人認証機能を有する端末装置と、
該端末装置の運用を管理するためのサーバと、
該端末装置と該サーバとの間で情報をやり取りすべく該端末装置と該サーバとの間を通信可能に接続しうる通信手段とをそなえ、
該端末装置が、
該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、
該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、
前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、
該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、
該サーバが、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理システム。
A terminal device having a personal authentication function based on biometric information;
A server for managing the operation of the terminal device;
Communication means capable of communicably connecting between the terminal device and the server to exchange information between the terminal device and the server;
The terminal device
An input unit for the user of the terminal device to input collation biometric information;
A matching feature information extracting unit that extracts matching feature information from the matching biometric information input from the input unit;
A reference feature information storage unit for storing the user reference feature information in advance;
A collation unit that compares and collates the collation feature information extracted by the collation feature information extraction unit with the reference feature information stored in the reference feature information storage unit to perform personal authentication; Configured
The server
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit;
An operation management unit that transmits the feature information extracted by the feature information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; A biometrics information management system characterized by being configured.
バイオメトリクス情報による個人認証機能を有する端末装置と、
該端末装置の運用を管理するためのサーバと、
該端末装置と該サーバとの間で情報をやり取りすべく該端末装置と該サーバとの間を通信可能に接続しうる通信手段とをそなえ、
該端末装置が、
該端末装置のユーザが照合用バイオメトリクス情報を入力するための入力部と、
変換コードを予め保存する変換コード保存部と、
該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、
該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、
前記ユーザの参照用特徴情報を予め保存する参照用特徴情報保存部と、
該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成され、
該サーバが、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、
該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理システム。
A terminal device having a personal authentication function based on biometric information;
A server for managing the operation of the terminal device;
Communication means capable of communicably connecting between the terminal device and the server to exchange information between the terminal device and the server;
The terminal device
An input unit for the user of the terminal device to input collation biometric information;
A conversion code storage unit for storing the conversion code in advance;
A biometric information conversion unit for collation that performs a predetermined conversion process using the conversion code stored in the conversion code storage unit for the biometric information for collation input from the input unit;
A feature information extraction unit for verification that extracts feature information for verification from the biometric information for verification converted by the biometrics information conversion unit for verification;
A reference feature information storage unit for storing the user reference feature information in advance;
A collation unit that compares and collates the collation feature information extracted by the collation feature information extraction unit with the reference feature information stored in the reference feature information storage unit to perform personal authentication; Configured
The server
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A registration biometric information conversion unit that performs a predetermined conversion process using a predetermined conversion code on the registration biometric information to be stored in the registration biometric information storage unit;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information converted by the registration biometric information conversion unit;
The predetermined conversion code and the feature information extracted by the feature information extraction unit are transmitted to the terminal device through the communication means, and the conversion code storage unit and the reference feature information storage in the terminal device, respectively. A biometrics information management system comprising: an operation management unit that stores the conversion code and the reference feature information in a unit.
該端末装置が、さらに、
該端末装置固有の端末識別情報を管理し、前記端末識別情報を、該通信手段を通じて該サーバに送信する端末識別情報管理部をそなえて構成され、
該サーバが、さらに、
端末識別情報と当該端末識別情報で特定される端末装置で用いられる特徴情報のデータ形式との対応関係を管理し、該端末装置から送信されてきた前記端末識別情報に対応するデータ形式に応じた特徴情報を前記個人認証機能に応じた特徴情報として抽出するように該特徴情報抽出部による抽出動作を管理する端末識別情報/データ形式対応管理部をそなえて構成されていることを特徴とする、請求項1記載のバイオメトリクス情報管理システム。
The terminal device further includes:
A terminal identification information management unit that manages terminal identification information unique to the terminal device and transmits the terminal identification information to the server through the communication means;
The server further
Managing the correspondence between the terminal identification information and the data format of the feature information used in the terminal device specified by the terminal identification information, and according to the data format corresponding to the terminal identification information transmitted from the terminal device A terminal identification information / data format correspondence management unit that manages an extraction operation by the feature information extraction unit so as to extract feature information as feature information corresponding to the personal authentication function is provided. The biometric information management system according to claim 1.
照合用バイオメトリクス情報を入力するための入力部と、該入力部から入力された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されている前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
該特徴情報抽出部によって抽出された特徴情報を、該通信手段を通じて該端末装置に送信し、該端末装置における該参照用特徴情報保存部に、前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理サーバ。
An input unit for inputting biometrics information for matching, a feature information extracting unit for matching that extracts matching feature information from the biometrics information for matching input from the input unit, and pre-stored reference feature information Comparing and collating the reference feature information storage unit, the verification feature information extracted by the verification feature information extraction unit, and the reference feature information stored in the reference feature information storage unit A server for managing the operation of a terminal device having a personal authentication function based on biometric information, configured with a verification unit that performs personal authentication, via communication means,
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information stored in the registration biometric information storage unit;
An operation management unit that transmits the feature information extracted by the feature information extraction unit to the terminal device through the communication unit and causes the reference feature information storage unit in the terminal device to store the feature information as the reference feature information; A biometrics information management server characterized by being configured.
照合用バイオメトリクス情報を入力するための入力部と、変換コードを予め保存する変換コード保存部と、該入力部から入力された前記照合用バイオメトリクス情報に対し、該変換コード保存部に保存される前記変換コードを用いて所定の変換処理を施す照合用バイオメトリクス情報変換部と、該照合用バイオメトリクス情報変換部によって変換された前記照合用バイオメトリクス情報から照合用特徴情報を抽出する照合用特徴情報抽出部と、参照用特徴情報を予め保存する参照用特徴情報保存部と、該照合用特徴情報抽出部によって抽出された前記照合用特徴情報と該参照用特徴情報保存部に保存されている前記参照用特徴情報とを比較・照合して個人認証を行なう照合部とをそなえて構成された、バイオメトリクス情報による個人認証機能を有する端末装置の運用を、通信手段を介して管理するためのサーバであって、
該端末装置における個人認証機能で用いられるものと同一種類の登録用バイオメトリクス情報を予め保存する登録用バイオメトリクス情報保存部と、
該登録用バイオメトリクス情報保存部に保存されるべき前記登録用バイオメトリクス情報に対し、所定の変換コードを用いて所定の変換処理を施す登録用バイオメトリクス情報変換部と、
該登録用バイオメトリクス情報変換部によって変換された前記登録用バイオメトリクス情報から、該端末装置における個人認証機能に応じた特徴情報を抽出する特徴情報抽出部と、
前記所定の変換コードと前記該特徴情報抽出部によって抽出された特徴情報とを、該通信手段を通じて該端末装置に送信し、それぞれ、該端末装置における該変換コード保存部および該参照用特徴情報保存部に、前記変換コードおよび前記参照用特徴情報として保存させる運用管理部とをそなえて構成されていることを特徴とする、バイオメトリクス情報管理サーバ。
An input unit for inputting collation biometric information, a conversion code storage unit that stores conversion codes in advance, and the collation biometric information input from the input unit are stored in the conversion code storage unit. A matching biometric information conversion unit that performs a predetermined conversion process using the conversion code, and a matching biometric information that is extracted by the matching biometric information converted by the matching biometric information conversion unit A feature information extraction unit; a reference feature information storage unit that stores reference feature information in advance; and the matching feature information extracted by the matching feature information extraction unit and the reference feature information storage unit. A personal authentication device using biometric information, comprising: a collation unit for comparing and collating the reference feature information with the reference feature information for personal authentication The operation of the terminal device having the a server for managing via the communication means,
A biometric information storage unit for registration for preliminarily storing biometric information for registration of the same type as that used in the personal authentication function in the terminal device;
A registration biometric information conversion unit that performs a predetermined conversion process using a predetermined conversion code on the registration biometric information to be stored in the registration biometric information storage unit;
A feature information extraction unit that extracts feature information corresponding to a personal authentication function in the terminal device from the registration biometric information converted by the registration biometric information conversion unit;
The predetermined conversion code and the feature information extracted by the feature information extraction unit are transmitted to the terminal device through the communication means, and the conversion code storage unit and the reference feature information storage in the terminal device, respectively. A biometrics information management server, comprising: an operation management unit that stores the conversion code and the reference feature information in a unit.
JP2004086364A 2004-03-24 2004-03-24 System and server for biometric information management Pending JP2005275661A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004086364A JP2005275661A (en) 2004-03-24 2004-03-24 System and server for biometric information management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004086364A JP2005275661A (en) 2004-03-24 2004-03-24 System and server for biometric information management

Publications (1)

Publication Number Publication Date
JP2005275661A true JP2005275661A (en) 2005-10-06

Family

ID=35175294

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004086364A Pending JP2005275661A (en) 2004-03-24 2004-03-24 System and server for biometric information management

Country Status (1)

Country Link
JP (1) JP2005275661A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010073112A (en) * 2008-09-22 2010-04-02 Omron Corp Face collating system
WO2012042634A1 (en) * 2010-09-30 2012-04-05 富士通株式会社 Biometric authentication device, biometric authentication program and method
WO2012141288A1 (en) * 2011-04-15 2012-10-18 株式会社エヌ・ティ・ティ・ドコモ Portable terminal, and grip characteristic learning method
WO2012141287A1 (en) * 2011-04-15 2012-10-18 株式会社エヌ・ティ・ティ・ドコモ Portable terminal, and grip characteristic learning method
JP7480017B2 (en) 2020-10-26 2024-05-09 日本電気通信システム株式会社 Facial authentication system, server device, authentication method, and program
WO2024166939A1 (en) * 2023-02-09 2024-08-15 パナソニックIpマネジメント株式会社 Biological data conversion device, biological data conversion method, and biological data conversion system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000011176A (en) * 1998-06-23 2000-01-14 Fujitsu Ltd Certifying device and storage medium
JP2003044442A (en) * 2001-07-30 2003-02-14 Fujitsu Support & Service Kk Method and device for data authentication
JP2003140955A (en) * 2001-11-07 2003-05-16 Technoart:Kk Information processing system, information processing program, computer readable recording medium recording information processing program and information processing method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000011176A (en) * 1998-06-23 2000-01-14 Fujitsu Ltd Certifying device and storage medium
JP2003044442A (en) * 2001-07-30 2003-02-14 Fujitsu Support & Service Kk Method and device for data authentication
JP2003140955A (en) * 2001-11-07 2003-05-16 Technoart:Kk Information processing system, information processing program, computer readable recording medium recording information processing program and information processing method

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010073112A (en) * 2008-09-22 2010-04-02 Omron Corp Face collating system
WO2012042634A1 (en) * 2010-09-30 2012-04-05 富士通株式会社 Biometric authentication device, biometric authentication program and method
US9792420B2 (en) 2010-09-30 2017-10-17 Fujitsu Limited Device and method for biometric authentication
WO2012141288A1 (en) * 2011-04-15 2012-10-18 株式会社エヌ・ティ・ティ・ドコモ Portable terminal, and grip characteristic learning method
WO2012141287A1 (en) * 2011-04-15 2012-10-18 株式会社エヌ・ティ・ティ・ドコモ Portable terminal, and grip characteristic learning method
JP5456939B2 (en) * 2011-04-15 2014-04-02 株式会社Nttドコモ Mobile terminal and gripping feature learning method
JP7480017B2 (en) 2020-10-26 2024-05-09 日本電気通信システム株式会社 Facial authentication system, server device, authentication method, and program
WO2024166939A1 (en) * 2023-02-09 2024-08-15 パナソニックIpマネジメント株式会社 Biological data conversion device, biological data conversion method, and biological data conversion system

Similar Documents

Publication Publication Date Title
US8886954B1 (en) Biometric personal data key (PDK) authentication
US20200082656A1 (en) Fingerprint recognition and nfc-based unlocking method and system using mobile terminal
US9262615B2 (en) Methods and systems for improving the security of secret authentication data during authentication transactions
JP4343459B2 (en) Authentication system and authentication method
Harris et al. Biometric authentication: assuring access to information
JP2001236324A (en) Portable electronic device with individual authenticating function by biometric information
US20080172733A1 (en) Identification and verification method and system for use in a secure workstation
WO2003007125A9 (en) Secure network and networked devices using biometrics
US20030140234A1 (en) Authentication method, authentication system, authentication device, and module for authentication
JP2000011176A (en) Certifying device and storage medium
JP2018124622A (en) Admission reception terminal, admission reception method, admission reception program, and admission reception system
TW202029030A (en) Authentication system, authentication device, authentication method, and program
US20240193997A1 (en) Ticket issuing system, and ticket checking apparatus
US20090044022A1 (en) Secure verification system
JP2002063141A (en) Method for maintaining personal identification device by biological information
JP2007265219A (en) Biometrics system
CN101765821B (en) Fingerprint reader resetting system and method
US20100079250A1 (en) Information-Processing Device and System For Restricting Use of the Device
JP2005275661A (en) System and server for biometric information management
JP2005293172A (en) Identification system
JP2003132032A (en) Personal authentication system, authentication device, personal authentication method, program and recording medium
CN100504715C (en) Data processing apparatus
WO2010070756A1 (en) Information processing device, authentication program, and authentication method
JP2994255B2 (en) Authorized user recognition device and method of use
WO2022270114A1 (en) Method for preventing unauthorized access to information device or communication device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070202

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100706

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100825

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100914