JP2021131855A - Authentification system and information processing method - Google Patents

Authentification system and information processing method Download PDF

Info

Publication number
JP2021131855A
JP2021131855A JP2021015335A JP2021015335A JP2021131855A JP 2021131855 A JP2021131855 A JP 2021131855A JP 2021015335 A JP2021015335 A JP 2021015335A JP 2021015335 A JP2021015335 A JP 2021015335A JP 2021131855 A JP2021131855 A JP 2021131855A
Authority
JP
Japan
Prior art keywords
user
face image
authentication
feature amount
image data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2021015335A
Other languages
Japanese (ja)
Other versions
JP7230074B2 (en
Inventor
聖 中西
Sei Nakanishi
聖 中西
由久 新宮
Yoshihisa Shingu
由久 新宮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DXYZ Co Ltd
Original Assignee
DXYZ Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DXYZ Co Ltd filed Critical DXYZ Co Ltd
Publication of JP2021131855A publication Critical patent/JP2021131855A/en
Application granted granted Critical
Publication of JP7230074B2 publication Critical patent/JP7230074B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
  • Image Analysis (AREA)

Abstract

To provide an authentication system and an information processing method capable of improving convenience by using data of a registered face image by an authentication engine for performing authentication other than face authentication.SOLUTION: An authentication system 10 for performing the user authentication using information received from a user terminal 20 includes: information acquisition means 17 for receiving the user face image data from the user terminal 20 at the time of user registration, extracting the feature quantity of a user face image based on the received user face image data and storing the information on the feature quantity of the extracted user face image as the user identification information in a memory 16; and linking means 19 which links the user identification information used in an authentication engine of a service organization performing authentication other than face authentication with the user identification information on the feature quantity of the user face image stored in the memory 16.SELECTED DRAWING: Figure 1

Description

本発明は、認証システムおよび情報処理方法に関する。 The present invention relates to an authentication system and an information processing method.

従来、顔データに基づいて認証を行う認証システムとして、入力された入力顔データと、予め登録された登録顔データとを照合して本人認証を行う認証システムが知られている(例えば、特許文献1、2参照)。 Conventionally, as an authentication system that authenticates based on face data, an authentication system that collates input input face data with pre-registered registered face data to perform personal authentication is known (for example, Patent Documents). See 1 and 2).

特許文献1に記載された認証システムでは、カメラにより撮像された撮像画像中の顔部分の画像を用いて対象人物を認証する。また、特許文献2に記載された認証システムでは、例えば登録される顔画像が4つの場合、2つを精度保証用の顔パターンとし、1つを外乱成分吸収用の顔パターンとし、1つを更新対象用の顔パターンとしている。そして、新たに顔パターンを登録するときには、事前に登録されている4つの顔パターンのうち、新たに登録される顔パターンとの類似度が2番目に低い更新対象用の顔パターンを削除する。すなわち、新たに登録される顔パターンとの類似度が一番低い外乱成分吸収用の顔パターンを残すことにより、環境のばらつきに順応して顔認証を行う。 In the authentication system described in Patent Document 1, the target person is authenticated using the image of the face portion in the captured image captured by the camera. Further, in the authentication system described in Patent Document 2, for example, when four face images are registered, two are used as a face pattern for guaranteeing accuracy, one is used as a face pattern for absorbing disturbance components, and one is used. It is a face pattern for the update target. Then, when newly registering the face pattern, among the four face patterns registered in advance, the face pattern for the update target having the second lowest degree of similarity to the newly registered face pattern is deleted. That is, by leaving the face pattern for absorbing disturbance components having the lowest degree of similarity to the newly registered face pattern, face recognition is performed in accordance with the variation in the environment.

特開2019−197426号公報JP-A-2019-197426 特開2006−72540号公報Japanese Unexamined Patent Publication No. 2006-72540

特許文献1、2に開示される認証システムでは、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することができないため不便であるという問題があった。 The authentication system disclosed in Patent Documents 1 and 2 has a problem that it is inconvenient because the registered face image data cannot be used in an authentication engine that performs authentication other than face authentication.

本発明は、このような点を考慮してなされたものであり、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することにより利便性を向上させることができる認証システムおよび情報処理方法を提供することを目的とする。 The present invention has been made in consideration of such a point, and authentication that can improve convenience by using the registered face image data in an authentication engine that performs authentication other than face authentication. The purpose is to provide a system and an information processing method.

本発明の認証システムは、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、を備えたことを特徴とする。 The authentication system of the present invention is an authentication system that authenticates a user using information received from a user terminal. At the time of user registration, the user's face image data is received from the user terminal and used as the received user's face image data. Based on this, the feature amount of the user's face image is extracted, and the information acquisition means for storing the information related to the extracted feature amount of the user's face image in the memory, and the user received from the imaging unit of the service organization at the time of user authentication. Compare the feature amount of the user's face image extracted from the face image data of the user or the feature amount of the user's face image received from the image pickup unit of the service institution with the feature amount of the user's face image stored in the memory. The user related to the authentication means for authenticating the user, the user identification information used in the authentication engine of the service organization that performs authentication other than face authentication, and the feature amount of the user's face image stored in the memory. It is characterized in that it is provided with a linking means for linking the identification information of the above.

本発明の認証システムは、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する送信手段と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、を備えたことを特徴とする。 The authentication system of the present invention is an authentication system that authenticates a user using information received from a user terminal. At the time of user registration, the user's face image data is received from the user terminal and used as the received user's face image data. Based on the information acquisition means that extracts the feature amount of the user's face image and stores the information related to the extracted feature amount of the user's face image in the memory, and the image pickup unit of each service organization based on the user's face image. In order to perform authentication, a transmission means for transmitting information related to the feature amount of the user's face image stored in the memory to the imaging unit of each service institution, and authentication of a service institution that performs authentication other than face authentication. It is characterized in that it is provided with a linking means for linking the user identification information used in the engine and the user identification information related to the feature amount of the user's face image stored in the memory.

本発明の認証システムは、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段と、を備え、前記認証手段によりユーザの認証を行う際に、ユーザの顔画像の特徴量と、ユーザの顔画像の特徴量以外の要素とを用いることにより二要素認証を行うことを特徴とする。 The authentication system of the present invention is an authentication system that authenticates a user using information received from a user terminal. At the time of user registration, the user's face image data is received from the user terminal and used as the received user's face image data. Based on this, the feature amount of the user's face image is extracted, and the information acquisition means for storing the information related to the extracted feature amount of the user's face image in the memory, and the user received from the imaging unit of the service organization at the time of user authentication. Compare the feature amount of the user's face image extracted from the face image data of the user or the feature amount of the user's face image received from the image pickup unit of the service institution with the feature amount of the user's face image stored in the memory. An authentication means for authenticating the user is provided, and when the user is authenticated by the authentication means, the feature amount of the user's face image and an element other than the feature amount of the user's face image are used. It is characterized by performing two-factor authentication by.

本発明の認証システムは、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う認証手段と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、を備えたことを特徴とする。 The authentication system of the present invention is an authentication system that authenticates a user using information received from a user terminal. At the time of user registration, the user's face image data is received from the user terminal, and the received user's face image data is received. User authentication is performed by comparing the information acquisition means stored in the memory with the user's face image data received from the imaging unit of the service organization at the time of user authentication and the user's face image data stored in the memory. Linking the authentication means to be performed, the user identification information used in the authentication engine of the service organization that performs authentication other than face authentication, and the user identification information related to the user's face image data stored in the memory. It is characterized by having means and.

本発明の認証システムは、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する送信手段と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、を備えたことを特徴とする。 The authentication system of the present invention is an authentication system that authenticates a user using information received from a user terminal. At the time of user registration, the user's face image data is received from the user terminal, and the received user's face image data is received. In order to perform authentication based on the user's face image in the information acquisition means stored in the memory and the image pickup unit of each service institution, the user's face image data stored in the memory is sent to the image pickup unit of each service institution. A string that links the transmission means to be transmitted, the user identification information used in the authentication engine of the service organization that performs authentication other than face authentication, and the user identification information related to the user's face image data stored in the memory. It is characterized by having a means of attaching.

本発明の情報処理方法は、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えたことを特徴とする。 The information processing method of the present invention is an information processing method by an authentication system that authenticates a user using information received from a user terminal, and is a user who receives and receives face image data of the user from the user terminal at the time of user registration. The process of extracting the feature amount of this user's face image based on the face image data of the user and storing the information related to the extracted feature amount of the user's face image in the memory, and at the time of user authentication, from the imaging unit of the service organization. The feature amount of the user's face image extracted from the received user's face image data or the feature amount of the user's face image received from the image pickup unit of the service institution, and the feature amount of the user's face image stored in the memory. The process of authenticating the user by comparing with, the identification information of the user used in the authentication engine of the service organization that performs authentication other than face authentication, and the feature amount of the user's face image stored in the memory. It is characterized by including a step of associating the identification information of the user.

本発明の情報処理方法は、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する工程と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えたことを特徴とする。 The information processing method of the present invention is an information processing method by an authentication system that authenticates a user using information received from a user terminal, and is a user who receives and receives face image data of the user from the user terminal at the time of user registration. The process of extracting the feature amount of the user's face image based on the face image data of the user and storing the information related to the extracted feature amount of the user's face image in the memory, and the user's face in the imaging unit of each service institution. In order to perform image-based authentication, a process of transmitting information related to the feature amount of the user's face image stored in the memory to the imaging unit of each service institution, and a service institution that performs authentication other than face authentication. It is characterized by including a step of associating the user identification information used in the authentication engine of the above with the user identification information related to the feature amount of the user's face image stored in the memory.

本発明の情報処理方法は、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、を備え、前記認証手段によりユーザの認証を行う際に、ユーザの顔画像の特徴量と、ユーザの顔画像の特徴量以外の要素とを用いることにより二要素認証を行うことを特徴とする。 The information processing method of the present invention is an information processing method by an authentication system that authenticates a user using information received from a user terminal, and is a user who receives and receives face image data of the user from the user terminal at the time of user registration. The process of extracting the feature amount of this user's face image based on the face image data of the user and storing the information related to the extracted feature amount of the user's face image in the memory, and at the time of user authentication, from the imaging unit of the service organization. The feature amount of the user's face image extracted from the received user's face image data or the feature amount of the user's face image received from the image pickup unit of the service institution, and the feature amount of the user's face image stored in the memory. A step of authenticating the user by comparing with and is provided, and when the user is authenticated by the authentication means, the feature amount of the user's face image and an element other than the feature amount of the user's face image are obtained. It is characterized by performing two-factor authentication by using it.

本発明の情報処理方法は、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う工程と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、を備えたことを特徴とする。 The information processing method of the present invention is an information processing method by an authentication system that authenticates a user using information received from a user terminal, and is a user who receives and receives face image data of the user from the user terminal at the time of user registration. The user's face image data is stored in the memory, and the user's face image data received from the imaging unit of the service organization at the time of user authentication is compared with the user's face image data stored in the memory. The process of performing authentication, the user identification information used in the authentication engine of the service organization that performs authentication other than face authentication, and the user identification information related to the user's face image data stored in the memory are linked. It is characterized by having a process.

本発明の情報処理方法は、ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する工程と、顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、を備えたことを特徴とする。 The information processing method of the present invention is an information processing method by an authentication system that authenticates a user using information received from a user terminal, and is a user who receives and receives face image data of the user from the user terminal at the time of user registration. In order to perform the process of storing the face image data of the user in the memory and the authentication based on the user's face image in the imaging unit of each service institution, the user's face image data stored in the memory is stored in the memory of each service institution. The process of transmitting to the imaging unit, the user identification information used in the authentication engine of the service organization that performs authentication other than face authentication, and the user identification information related to the user's face image data stored in the memory are linked. It is characterized by having a process of attaching.

本発明の認証システムおよび情報処理方法によれば、登録された顔画像のデータを、顔認証以外の認証を行う認証エンジンで使用することにより利便性を向上させることができる。 According to the authentication system and the information processing method of the present invention, convenience can be improved by using the registered face image data in an authentication engine that performs authentication other than face authentication.

本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの一例を概略的に示す図である。It is a figure which shows typically an example of the authentication system by embodiment of this invention, and the image pickup unit arranged in each service organization. 図1に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。It is a flowchart which shows the processing content which is executed when the face image of a user is registered by the authentication system shown in FIG. 図1に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。It is a flowchart which shows an example of the processing content which is executed when the user is authenticated by the authentication system and the image pickup unit shown in FIG. 本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの他の例を概略的に示す図である。It is a figure which shows typically the other example of the authentication system by embodiment of this invention, and the image pickup unit arranged in each service organization. 図4に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。It is a flowchart which shows the processing content which is executed when the face image of a user is registered by the authentication system shown in FIG. 図4に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。It is a flowchart which shows an example of the processing content which is executed when the user is authenticated by the authentication system and the image pickup unit shown in FIG. 本発明の実施の形態による認証システムおよび各サービス機関に配置される撮像ユニットの更に他の例を概略的に示す図である。It is a figure which shows the other example of the authentication system by embodiment of this invention and the image pickup unit arranged in each service organization schematicly. 図7に示す認証システムによりユーザの顔画像の登録を行う際に実行される処理内容を示すフローチャートである。It is a flowchart which shows the processing content which is executed when the face image of a user is registered by the authentication system shown in FIG. 7. 図7に示す認証システムおよび撮像ユニットによりユーザの認証を行う際に実行される処理内容の一例を示すフローチャートである。It is a flowchart which shows an example of the processing content which is executed when the user is authenticated by the authentication system and the image pickup unit shown in FIG. 7. ユーザ端末に表示される初期画面を示す図である。It is a figure which shows the initial screen displayed on a user terminal. ユーザ端末に表示される登録画面を示す図である。It is a figure which shows the registration screen displayed on the user terminal. ユーザ端末に表示される登録画面を示す図である。It is a figure which shows the registration screen displayed on the user terminal. ユーザ端末に表示されるサービス追加画面を示す図である。It is a figure which shows the service addition screen displayed on the user terminal. ユーザ端末に表示される認証履歴の画面を示す図である。It is a figure which shows the screen of the authentication history displayed on the user terminal. ユーザ端末に表示される認証履歴の詳細画面を示す図である。It is a figure which shows the detailed screen of the authentication history displayed on a user terminal. 本発明の実施の形態による認証システムおよび各会社に配置される撮像ユニットの更に他の例を概略的に示す図である。It is a figure which shows the other example of the authentication system by embodiment of this invention and the image pickup unit arranged in each company schematicly. 本発明の実施の形態による認証システムおよび各会社に配置される撮像ユニットの更に他の例を概略的に示す図である。It is a figure which shows the other example of the authentication system by embodiment of this invention and the image pickup unit arranged in each company schematicly.

以下、図面を参照して本発明の実施の形態について説明する。図1乃至図15は、本実施の形態に係る認証システムおよび各サービス機関に配置される撮像ユニットを示す図である。 Hereinafter, embodiments of the present invention will be described with reference to the drawings. 1 to 15 are diagrams showing an authentication system according to the present embodiment and an imaging unit arranged in each service organization.

図1に示すように、飲食店、ホテル、交通機関、オフィスビル、集合住宅施設、コンビニエンスストア等の各サービス機関には、ユーザの認証を行う撮像ユニット30A、30B、30Cが配置されている。なお、図1では3つの撮像ユニット30A、30B、30Cが図示されているが、2つまたは4つ以上の撮像ユニットが用いられてもよい。また、各撮像ユニット30A、30B、30Cに対して、各サービス機関とは別の会社に設置される認証システム10がインターネット回線等のネットワークを介して通信可能に接続されている。また、ユーザが所持するスマートフォン等のユーザ端末20は、認証システム10および各撮像ユニット30A、30B、30Cにインターネット回線等のネットワークを介して通信可能に接続されている。以下、認証システム10および各撮像ユニット30A、30B、30Cの詳細について説明する。 As shown in FIG. 1, image pickup units 30A, 30B, and 30C for authenticating users are arranged in each service organization such as a restaurant, a hotel, a transportation facility, an office building, a housing complex, and a convenience store. Although three imaging units 30A, 30B, and 30C are shown in FIG. 1, two or four or more imaging units may be used. Further, an authentication system 10 installed in a company different from each service organization is connected to each of the imaging units 30A, 30B, and 30C so as to be able to communicate with each other via a network such as an Internet line. Further, the user terminal 20 such as a smartphone owned by the user is communicably connected to the authentication system 10 and the imaging units 30A, 30B, and 30C via a network such as an Internet line. The details of the authentication system 10 and the imaging units 30A, 30B, and 30C will be described below.

認証システム10は例えばコンピュータ等から構成されており、当該認証システム10は、CPU等のプロセッサ12と、メモリ16と、通信部18とを有している。プロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13とを有している。そして、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、特徴量抽出手段14において各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段14は、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。なお、ユーザの顔画像データが同じであっても、撮像ユニット30A、30B、30Cの種類によってユーザの顔画像の特徴量が異なる場合がある。事業会社等のサービス機関が異なると、これらのサービス機関で使用される撮像ユニット30A、30B、30Cの仕様も異なるからである。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。すなわち、1つの顔画像データから、各撮像ユニット30A、30B、30Cに対応する複数のユーザの顔画像の特徴量が抽出される。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、特徴量抽出手段14により抽出された撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量(具体的には、ハッシュ値)を、登録手段13により、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14および登録手段13の各々において処理が行われてもよい。また、本実施の形態では、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 The authentication system 10 is composed of, for example, a computer or the like, and the authentication system 10 includes a processor 12 such as a CPU, a memory 16, and a communication unit 18. The processor 12 is extracted by the feature amount extraction means 14 that extracts the feature amount of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C as a hash value based on the face image data received from the user terminal 20. It has a registration means 13 for registering a feature amount of a user's face image. Then, the processor 12 extracts the feature amount of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C as a hash value by the feature amount extracting means 14 by executing the program stored in the memory 16. It has become like. Specifically, the feature amount extracting means 14 extracts a hash value obtained by a predetermined hash function from the received user's face image data as a feature amount of the user's face image. Even if the user's face image data is the same, the feature amount of the user's face image may differ depending on the type of the imaging units 30A, 30B, and 30C. This is because different service organizations such as business companies have different specifications of the imaging units 30A, 30B, and 30C used in these service organizations. Therefore, the feature amount extracting means 14 extracts the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C. That is, the feature amounts of the face images of a plurality of users corresponding to the imaging units 30A, 30B, and 30C are extracted from one face image data. Further, the processor 12 executes a program stored in the memory 16 to execute a feature amount (specifically, specifically) of the user's face image for each of the imaging units 30A, 30B, and 30C extracted by the feature amount extracting means 14. , Hash value) is stored in the memory 16 in association with the user's identification information and the identification information of the imaging units 30A, 30B, and 30C by the registration means 13. The program executed by the processor 12 is not limited to the one stored in the memory 16. When the processor 12 executes a program transmitted from the external device to the authentication system 10 or a program stored in a recording medium detachably attached to the authentication system 10, the feature amount extraction means 14 and the registration means 13 Processing may be performed in each. Further, in the present embodiment, the information acquisition means 17 is configured by the feature amount extraction means 14 and the registration means 13. The information acquisition means 17 receives the user's face image data at the time of user registration, extracts the feature amount of the user's face image based on the received user's face image data, and extracts the feature amount of the user's face image. The information related to the above is stored in the memory 16 as user identification information.

上述したように、メモリ16には、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)が、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けられて記憶されるようになっている。上述したように、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合がある。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。このことにより、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量も、各撮像ユニット30A、30B、30Cに関連付けてメモリ16に記憶させる必要がある。また、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。また、上述したように、メモリ16は、プロセッサ12において様々な処理を行わせるためのプログラムを記憶するようになっている。また、プロセッサ12は、通信部18によりインターネット回線等のネットワークを介して各サービス機関に配置される撮像ユニット30A、30B、30Cまたはユーザ端末20と信号の送受信を行うようになっている。 As described above, in the memory 16, the feature amount (specifically, the hash value) of the user's face image extracted by the feature amount extracting means 14 is the user's identification information and the image pickup units 30A, 30B, 30C. It is designed to be associated with and stored in the identification information. As described above, the feature amount of the user's face image extracted by the feature amount extracting means 14 may differ depending on the types of the imaging units 30A, 30B, and 30C. Therefore, the feature amount extracting means 14 extracts the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C. As a result, it is necessary to store the feature amount of the user's face image extracted by the feature amount extracting means 14 in the memory 16 in association with each of the imaging units 30A, 30B, and 30C. Further, the memory 16 stores the user's identification information in association with the service institution selected by the user. Further, as described above, the memory 16 stores a program for causing the processor 12 to perform various processes. Further, the processor 12 transmits and receives signals to and from the imaging units 30A, 30B, 30C or the user terminal 20 arranged in each service organization via a network such as an Internet line by the communication unit 18.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいてユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段34A、34B、34Cと、認証手段35A、35B、35Cとを有している。そして、プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、特徴量抽出手段34A、34B、34Cにおいてユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段34A、34B、34Cは、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。また、プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、認証手段35A、35B、35Cにおいてユーザの認証を行うようになっている。このような処理内容の詳細については後述する。なお、プロセッサ32A、32B、32Cにより実行されるプログラムはメモリ36A、36B、36Cに記憶されているものに限定されることはない。外部装置から撮像ユニット30A、30B、30Cに送信されたプログラムや、撮像ユニット30A、30B、30Cに着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ32A、32B、32Cが実行することにより、特徴量抽出手段34A、34B、34Cおよび認証手段35A、35B、35Cの各々において様々な処理が行われてもよい。また、各撮像ユニット30A、30B、30Cは、それぞれ、1つのサービス機関に対応するものに限定されない。例えば、撮像ユニット30Aが複数のサービス機関に対応するものであってもよい。 Each of the image pickup units 30A, 30B, 30C arranged in each service organization is composed of, for example, a computer or the like, and each of the image pickup units 30A, 30B, 30C includes processors 32A, 32B, 32C such as a CPU and memory 36A, respectively. It has 36B, 36C, imaging units 38A, 38B, 38C, processing units 40A, 40B, 40C, and communication units 42A, 42B, 42C. The processors 32A, 32B, 32C and the feature amount extraction means 34A, 34B, 34C that extract the feature amount of the user's face image as a hash value based on the user's face image data imaged by the imaging units 38A, 38B, 38C. , 35A, 35B, 35C and the authentication means. Then, the processors 32A, 32B, 32C extract the feature amount of the user's face image as a hash value by the feature amount extracting means 34A, 34B, 34C by executing the program stored in the memories 36A, 36B, 36C. It is designed to do. Specifically, the feature amount extraction means 34A, 34B, 34C extracts a hash value obtained from the received user's face image data by a predetermined hash function as a feature amount of the user's face image. Further, the processors 32A, 32B, 32C authenticate the user in the authentication means 35A, 35B, 35C by executing the program stored in the memories 36A, 36B, 36C. Details of such processing contents will be described later. The programs executed by the processors 32A, 32B, 32C are not limited to those stored in the memories 36A, 36B, 36C. The processors 32A, 32B, 32C execute a program transmitted from an external device to the imaging units 30A, 30B, 30C and a program stored in a recording medium detachably attached to the imaging units 30A, 30B, 30C. Therefore, various processes may be performed in each of the feature amount extraction means 34A, 34B, 34C and the authentication means 35A, 35B, 35C. Further, the imaging units 30A, 30B, and 30C are not limited to those corresponding to one service organization, respectively. For example, the image pickup unit 30A may correspond to a plurality of service institutions.

また、メモリ36A、36B、36Cは、予め登録されたユーザの識別情報と、このユーザの顔画像の特徴量とを関連付けて記憶するようになっている。また、上述したように、メモリ36A、36B、36Cは、プロセッサ32A、32B、32Cにおいて様々な処理を行わせるためのプログラムを記憶するようになっている。また、撮像部38A、38B、38Cは例えばカメラを有しており、ユーザを撮像することにより当該ユーザの顔画像データを取得するようになっている。 Further, the memories 36A, 36B, and 36C are adapted to store the user's identification information registered in advance in association with the feature amount of the face image of the user. Further, as described above, the memories 36A, 36B, 36C are adapted to store programs for performing various processes in the processors 32A, 32B, 32C. Further, the imaging units 38A, 38B, and 38C have, for example, a camera, and acquire the face image data of the user by imaging the user.

また、処理部40A、40B、40Cは、認証が行われたユーザに対して様々な処理を行うようになっている。例えば、撮像ユニット30A、30B、30Cがオフィスビルや集合住宅施設等に配置されている場合には、処理部40A、40B、40Cは、ユーザの認証が行われた場合に、これらのオフィスビルや集合住宅施設の出入り口等に配置される扉の施錠を解除するようになる。また、撮像ユニット30A、30B、30Cが飲食店、ホテル、交通機関、コンビニエンスストア等に配置されている場合には、これらのサービス機関で料金の支払いを行う際にキャッシュレスによる決済を可能とする。この場合には、撮像ユニット30A、30B、30Cから金融機関やクレジットカード会社のサーバに支払い情報が送信されることにより、ユーザの銀行口座から支払い金額が自動的に引き落とされたりクレジットカードの利用明細に追加されたりするようになる。また、プロセッサ32A、32B、32Cは、通信部42A、42B、42Cによりインターネット回線等のネットワークを介して認証システム10またはユーザ端末20と信号の送受信を行うようになっている。 In addition, the processing units 40A, 40B, and 40C are adapted to perform various processes on the authenticated user. For example, when the imaging units 30A, 30B, and 30C are arranged in an office building, an apartment building, or the like, the processing units 40A, 40B, 40C may use these office buildings or the processing units 40B, 40C when the user is authenticated. Doors placed at the entrances and exits of apartment buildings will be unlocked. Further, when the imaging units 30A, 30B, and 30C are arranged in restaurants, hotels, transportation facilities, convenience stores, etc., cashless payment is possible when paying charges at these service institutions. .. In this case, the payment information is transmitted from the imaging units 30A, 30B, and 30C to the server of the financial institution or credit card company, so that the payment amount is automatically deducted from the user's bank account or the credit card usage statement. Will be added to. Further, the processors 32A, 32B, and 32C are configured to transmit and receive signals to and from the authentication system 10 or the user terminal 20 via a network such as an Internet line by the communication units 42A, 42B, and 42C.

また、各撮像ユニット30A、30B、30Cにおいて、ユーザの顔画像を撮像部38A、38B、38Cにより撮像することによって、このユーザの顔画像の特徴量を各撮像ユニット30A、30B、30Cで登録することができるようになっている。具体的には、ユーザの顔画像の特徴量を各撮像ユニット30A、30B、30Cで登録する際に、ユーザの顔画像が撮像部38A、38B、38Cにより撮像されると、プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいて、特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する。そして、この抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)がメモリ36A、36B、36Cに記憶される。このようにして、ユーザの顔画像の特徴量が各撮像ユニット30A、30B、30Cにおいて登録される。 Further, in each of the imaging units 30A, 30B, 30C, the user's face image is imaged by the imaging units 38A, 38B, 38C, and the feature amount of the user's face image is registered in each of the imaging units 30A, 30B, 30C. You can do it. Specifically, when the feature amount of the user's face image is registered in each of the imaging units 30A, 30B, 30C, when the user's face image is imaged by the imaging units 38A, 38B, 38C, the processors 32A, 32B, The 32C extracts the feature amount of the user's face image as a hash value by the feature amount extracting means 34A, 34B, 34C based on the user's face image data captured by the imaging units 38A, 38B, 38C. Then, the feature amount (specifically, the hash value) of the extracted user's face image is stored in the memories 36A, 36B, and 36C. In this way, the feature amount of the user's face image is registered in each of the imaging units 30A, 30B, and 30C.

ユーザ端末20ではオンラインストア等により顔認証アプリをインストールすることができるようになっている。このような顔認証アプリをインストールすると、ユーザはユーザ端末20により顔画像データの登録、サービスを利用するサービス機関の登録等を行うことができるようになる。このような顔認証アプリの処理内容については後述する。なお、このような顔認証アプリは認証システム10から提供されるようになっていてもよく、あるいは認証システム10とは別のシステムから提供されるようになっていてもよい。 The face recognition application can be installed on the user terminal 20 from an online store or the like. When such a face recognition application is installed, the user can register face image data, register a service institution that uses the service, and the like on the user terminal 20. The processing content of such a face recognition application will be described later. In addition, such a face recognition application may be provided by the authentication system 10, or may be provided by a system different from the authentication system 10.

本実施の形態では、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the present embodiment, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API-linked (application programming interface). As a result, the systems of the imaging units 30A, 30B, and 30C can be easily configured as compared with the systems of the imaging units 30A, 30B, and 30C that are independently configured.

次に、認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図2、図3および図10乃至図12を用いて説明する。 Next, the processing contents when the user is authenticated by the authentication system 10 and the imaging units 30A, 30B, and 30C will be described with reference to FIGS. 2, 3, and 10 to 12.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。最初に、ユーザは顔認証アプリをユーザ端末20にインストールする。このような顔認証アプリの初期画面では図10に示す画面が表示される。ユーザは、ユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行う。具体的には、図10に示す画面においてアカウントボタンを押すと、図11に示すようなユーザ登録画面となる。このようなユーザ登録画面において氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報を入力し、利用規約に同意する欄にチェックを入れた後に登録ボタンを押下すると、図12に示すような顔画像の撮像画面となる。このような撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP1)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which the user registers the face image data in the authentication system 10 using the user terminal 20 will be described. First, the user installs the face recognition application on the user terminal 20. On the initial screen of such a face recognition application, the screen shown in FIG. 10 is displayed. The user first registers the user on the user terminal 20 with such a face recognition application. Specifically, when the account button is pressed on the screen shown in FIG. 10, the user registration screen as shown in FIG. 11 is displayed. On such a user registration screen, enter registration information such as name, date of birth, telephone number, e-mail address, password, etc., check the box to agree to the terms of use, and then press the registration button, as shown in FIG. It becomes an imaging screen of such a face image. When the user captures a face image with the user terminal 20 on such an imaging screen, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the user terminal 20 (STEP 1). Further, the processor 12 of the authentication system 10 also receives the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20 from the user terminal 20. .. Further, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP2)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合がある。このため、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。例えば、撮像ユニット30Aが設置されるサービス機関についてはユーザが顔画像データを使うことを認めているが、撮像ユニット30Bが設置されるサービス機関についてはユーザが顔画像データを使うことを認めていない場合には、特徴量抽出手段14は、撮像ユニット30Aに対応するユーザの顔画像の特徴量のみを抽出する。なお、上述したように、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP3)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。また、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信される(STEP4)。この際に、撮像ユニット30A、30B、30Cには、この撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量が送信される。撮像ユニット30A、30B、30Cは、認証システム10から送信されたユーザの顔画像の特徴量に係る情報を、ユーザの識別情報に関連付けてメモリ36A、36B、36Cに記憶させる。 Next, the processor 12 of the authentication system 10 uses the feature amount extracting means 14 as a hash value of the feature amount of the face image corresponding to each of the imaging units 30A, 30B, and 30C based on the face image data received from the user terminal 20. Extract (STEP2). At this time, the feature amount of the user's face image extracted by the feature amount extracting means 14 may differ depending on the types of the imaging units 30A, 30B, and 30C. Therefore, the feature amount extracting means 14 extracts the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C. Further, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service institution selected in advance by the user. For example, the service institution where the imaging unit 30A is installed allows the user to use the face image data, but the service institution where the imaging unit 30B is installed does not allow the user to use the face image data. In this case, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging unit 30A. As described above, the memory 16 stores the user's identification information in association with the service institution selected by the user. Then, the processor 12 displays the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extracting means 14 in the memory 16 of the authentication system 10 by the registration means 13 (user identification). Information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with the identification information (STEP3). In this way, the registration of the user's face image captured by the user terminal 20 is completed. Further, the information related to the feature amount of the user's face image stored in the memory 16 is transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user (STEP 4). At this time, the feature amount of the user's face image corresponding to the imaging units 30A, 30B, 30C is transmitted to the imaging units 30A, 30B, 30C. The imaging units 30A, 30B, and 30C store information related to the feature amount of the user's face image transmitted from the authentication system 10 in the memories 36A, 36B, and 36C in association with the user's identification information.

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP11)。また、撮像ユニット30A、30B、30Cにおいて、プロセッサ32A、32B、32Cは、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP12)。そして、プロセッサ32A、32B、32Cは、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することによりユーザの認証を行う(STEP13)。より詳細に説明すると、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量と、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段35A、35B、35Cはユーザの認証を行う。なお、上述したように、メモリ36A、36B、36Cには、予め登録されたユーザの識別情報と、このユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, the process of authenticating the user in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service institution where each image pickup unit 30A, 30B, 30C is installed, first, the user is imaged by the image pickup units 38A, 38B, 38C of the image pickup units 30A, 30B, 30C. Acquires the user's face image data by (STEP 11). Further, in the imaging units 30A, 30B, 30C, the processors 32A, 32B, 32C extract the feature amount of the user's face image as a hash value by the feature amount extracting means 34A, 34B, 34C based on the acquired face image data. (STEP12). Then, the processors 32A, 32B, 32C are stored in the feature amounts (specifically, hash values) of the user's face image extracted by the feature amount extraction means 34A, 34B, 34C and the memories 36A, 36B, 36C. The user is authenticated by comparing the feature amount (specifically, the hash value) of the face image of the user. More specifically, the matching rate between the feature amount of the user's face image extracted by the feature amount extraction means 34A, 34B, 34C and the feature amount of the user's face image stored in the memories 36A, 36B, 36C When exceeds a predetermined threshold value (for example, 80%), the authentication means 35A, 35B, and 35C authenticate the user. As described above, the memories 36A, 36B, and 36C store the user's identification information registered in advance and the feature amount of the user's face image in association with each other.

そして、認証手段35A、35B、35Cによりユーザの認証が行われると(STEP14の「YES」)、プロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP15)。具体的には、上述したように、撮像ユニット30A、30B、30Cがオフィスビルや集合住宅施設等に配置されている場合には、処理部40A、40B、40Cは、ユーザの認証が行われた場合に、これらのオフィスビルや集合住宅施設の出入り口等に配置される扉の施錠を解除する。また、撮像ユニット30A、30B、30Cが飲食店、ホテル、交通機関、コンビニエンスストア等に配置されている場合には、これらのサービス機関で料金の支払いを行う際にキャッシュレスによる決済を可能とする。なお、キャッシュレスによる決済が行われる場合には、二要素認証が行われるようにしてもよい。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する(STEP17)。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 35A, 35B, 35C (“YES” in STEP 14), the processors 32A, 32B, 32C are connected to the imaging units 30A, 30B, 30C by the processing units 40A, 40B, 40C. The corresponding service can be implemented (STEP 15). Specifically, as described above, when the imaging units 30A, 30B, 30C are arranged in an office building, an apartment building, or the like, the processing units 40A, 40B, 40C are authenticated by the user. In some cases, unlock the doors located at the entrances and exits of these office buildings and housing complexes. Further, when the imaging units 30A, 30B, and 30C are arranged in restaurants, hotels, transportation facilities, convenience stores, etc., cashless payment is possible when paying charges at these service institutions. .. When cashless payment is performed, two-factor authentication may be performed. After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, and 30C transmit information related to the service usage status to the authentication system 10 (STEP 17). As a result, in the authentication system 10, information relating to the service usage status of each service institution is stored in the memory 16 for each user.

一方、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量が、メモリ36A、36B、36Cに記憶されているユーザの顔画像の特徴量に略一致せず、認証手段35A、35B、35Cによりユーザの認証を行うことができなかった場合には(STEP14の「NO」)、プロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP16)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する(STEP17)。 On the other hand, the feature amount of the user's face image extracted by the feature amount extraction means 34A, 34B, 34C does not substantially match the feature amount of the user's face image stored in the memories 36A, 36B, 36C, and the authentication means. If the user cannot be authenticated by 35A, 35B, 35C (“NO” in STEP 14), the processors 32A, 32B, 32C are subjected to the image pickup units 30A, 30B, by the processing units 40A, 40B, 40C, respectively. The service corresponding to 30C cannot be implemented (STEP 16). Also in this case, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C are used to authenticate the information related to the service usage status (specifically, the user tries to authenticate with the imaging units 30A, 30B, and 30C. Information that the service could not be used without being used) is transmitted to the authentication system 10 (STEP 17).

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16および各撮像ユニット30A、30B、30Cのメモリ36A、36B、36Cにこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, the feature amount of the user's face image is registered in the image pickup engine (for example, the image pickup unit 30A) of the service institution, but the image pickup engine of another service institution (for example, the image pickup unit 30B). ), The feature amount of this user's face image is identified in the memory 16 of the authentication system 10 and the memories 36A, 36B, 36C of the imaging units 30A, 30B, 30C. By storing the information in association with the information, even a service institution in which the feature amount of the user's face image is not registered can authenticate the user by capturing the user's face image by the imaging unit. In this case, since it is not necessary for the user to register the face image data in all of the plurality of imaging units, the user's trouble can be saved.

なお、本実施の形態による認証システム10や認証方法は図1乃至図3に示すものに限定されることはない。本実施の形態による認証システム10や認証方法の他の例について図4乃至図6を用いて説明する。なお、図4に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 The authentication system 10 and the authentication method according to the present embodiment are not limited to those shown in FIGS. 1 to 3. Other examples of the authentication system 10 and the authentication method according to the present embodiment will be described with reference to FIGS. 4 to 6. The authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. 4 will be described with the same reference numerals for the same components as the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. Is omitted.

図4に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)に基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13において特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されている各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態でも、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 4, the processor 12 of the authentication system 10 uses the feature amount of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C as a hash value based on the face image data received from the user terminal 20. The feature amount extraction means 14 to be extracted, the registration means 13 for registering the feature amount of the extracted user's face image, and the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C. It has an authentication means 15 that authenticates a user based on a feature amount (specifically, a hash value). By executing the program stored in the memory 16, the processor 12 obtains the feature amount (specifically, the hash value) of the user's face image extracted by the feature amount extracting means 14 in the registration means 13 from the user. Is stored in the memory 16 in association with the identification information of the image pickup unit 30A, 30B, and 30C. Further, the processor 12 executes a program stored in the memory 16 to perform a feature amount of the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C in the authentication means 15. (Specifically, the hash value) is compared with the feature amount (specifically, the hash value) of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C stored in the memory 16. Therefore, the user is authenticated. The program executed by the processor 12 is not limited to the one stored in the memory 16. By executing the program transmitted from the external device to the authentication system 10 and the program stored in the recording medium detachably attached to the authentication system 10, the feature amount extraction means 14, the registration means 13, and the feature amount extraction means 14 and the registration means 13 are executed. Processing may be performed in each of the authentication means 15. Further, also in the present embodiment, the information acquisition means 17 is configured by the feature amount extraction means 14 and the registration means 13. The information acquisition means 17 receives the user's face image data at the time of user registration, extracts the feature amount of the user's face image based on the received user's face image data, and extracts the feature amount of the user's face image. The information related to the above is stored in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。プロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データに基づいてユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段34A、34B、34Cを有している。なお、図4に示す例では、プロセッサ32A、32B、32Cは図1に示すような認証手段35A、35B、35Cを有していない。プロセッサ32A、32B、32Cは、メモリ36A、36B、36Cに記憶されているプログラムを実行することにより、特徴量抽出手段34A、34B、34Cにおいてユーザの顔画像の特徴量をハッシュ値として抽出するようになっている。具体的には、特徴量抽出手段34A、34B、34Cは、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、ユーザの顔画像の特徴量として抽出する。なお、プロセッサ32A、32B、32Cにより実行されるプログラムはメモリ36A、36B、36Cに記憶されているものに限定されることはない。外部装置から撮像ユニット30A、30B、30Cに送信されたプログラムや、撮像ユニット30A、30B、30Cに着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ32A、32B、32Cが実行することにより、特徴量抽出手段34A、34B、34Cにおいて様々な処理が行われてもよい。また、図4に示す例では、メモリ36A、36B、36Cには、ユーザの顔画像の特徴量が記憶されないようになっている。 Each of the image pickup units 30A, 30B, 30C arranged in each service organization is composed of, for example, a computer or the like, and each of the image pickup units 30A, 30B, 30C includes processors 32A, 32B, 32C such as a CPU and memory 36A, respectively. It has 36B, 36C, imaging units 38A, 38B, 38C, processing units 40A, 40B, 40C, and communication units 42A, 42B, 42C. The processors 32A, 32B, 32C use feature amount extraction means 34A, 34B, 34C for extracting the feature amount of the user's face image as a hash value based on the user's face image data imaged by the imaging units 38A, 38B, 38C. Have. In the example shown in FIG. 4, the processors 32A, 32B, 32C do not have the authentication means 35A, 35B, 35C as shown in FIG. The processors 32A, 32B, 32C execute the program stored in the memories 36A, 36B, 36C so that the feature amount extracting means 34A, 34B, 34C extracts the feature amount of the user's face image as a hash value. It has become. Specifically, the feature amount extraction means 34A, 34B, 34C extracts a hash value obtained from the received user's face image data by a predetermined hash function as a feature amount of the user's face image. The programs executed by the processors 32A, 32B, 32C are not limited to those stored in the memories 36A, 36B, 36C. The processors 32A, 32B, 32C execute a program transmitted from an external device to the imaging units 30A, 30B, 30C and a program stored in a recording medium detachably attached to the imaging units 30A, 30B, 30C. Therefore, various treatments may be performed in the feature amount extraction means 34A, 34B, 34C. Further, in the example shown in FIG. 4, the features of the user's face image are not stored in the memories 36A, 36B, and 36C.

図4に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 4, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API-linked (application programming interface). As a result, the systems of the imaging units 30A, 30B, and 30C can be easily configured as compared with the systems of the imaging units 30A, 30B, and 30C that are independently configured.

次に、図4に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図5および図6を用いて説明する。 Next, the processing contents when the user is authenticated by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG. 4 will be described with reference to FIGS. 5 and 6.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP21)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which the user registers the face image data in the authentication system 10 using the user terminal 20 will be described. Since the specific method for the user to capture the face image by the user terminal 20 has already been described, the specific method will be omitted here. When the user first registers the user with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the user terminal 20 (STEP 21). Further, the processor 12 of the authentication system 10 also receives the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20 from the user terminal 20. .. Further, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP22)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合があり、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP23)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図4に示す例では、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, the processor 12 of the authentication system 10 uses the feature amount extracting means 14 as a hash value of the feature amount of the face image corresponding to each of the imaging units 30A, 30B, and 30C based on the face image data received from the user terminal 20. Extract (STEP22). At this time, the feature amount of the user's face image extracted by the feature amount extracting means 14 may differ depending on the type of the imaging units 30A, 30B, 30C, and the feature amount extracting means 14 uses the imaging units 30A, 30B, 30B. The feature amount of the user's face image is extracted every 30C. Further, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service institution selected in advance by the user. Then, the processor 12 displays the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extracting means 14 in the memory 16 of the authentication system 10 by the registration means 13 (user identification). Information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with the identification information (STEP23). In this way, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 4, the information related to the feature amount of the user's face image stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user. ..

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP31)。また、撮像ユニット30A、30B、30Cにおいて、プロセッサ32A、32B、32Cは、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP32)。そして、プロセッサ32A、32B、32Cは、特徴量抽出手段34A、34B、34Cにより抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する(STEP33)。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像の特徴量に係る情報を受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像の特徴量に係る情報を受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを認証手段15によって比較することによりユーザの認証を行う(STEP34)。より詳細に説明すると、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, the process of authenticating the user in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service institution where each image pickup unit 30A, 30B, 30C is installed, first, the user is imaged by the image pickup units 38A, 38B, 38C of the image pickup units 30A, 30B, 30C. Acquires the user's face image data by (STEP31). Further, in the imaging units 30A, 30B, 30C, the processors 32A, 32B, 32C extract the feature amount of the user's face image as a hash value by the feature amount extracting means 34A, 34B, 34C based on the acquired face image data. (STEP32). Then, the processors 32A, 32B, 32C authenticate the feature amount (specifically, the hash value) of the user's face image extracted by the feature amount extraction means 34A, 34B, 34C by the communication units 42A, 42B, 42C. It is transmitted to the processor 12 of 10 (STEP 33). When the processor 12 of the authentication system 10 receives information related to the feature amount of the user's face image from the image pickup units 30A, 30B, and 30C, the image pickup unit of the service organization selected by the user is stored in the memory 16. It accepts information related to the feature amount of the user's face image transmitted only from 30A, 30B, and 30C. Then, in the authentication system 10, the processor 12 receives the feature amount (specifically, the hash value) of the user's face image received from the imaging units 30A, 30B, and 30C, and the user's face image stored in the memory 16. The user is authenticated by comparing the feature amount (specifically, the hash value) of the above with the authentication means 15 (STEP34). More specifically, the matching rate between the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C and the feature amount of the user's face image stored in the memory 16 is a predetermined threshold value (for example, If it exceeds 80%), the authentication means 15 authenticates the user. As described above, the memory 16 stores the user's identification information and the identification information of the imaging units 30A, 30B, and 30C registered in advance in association with the feature amount of the user's face image.

そして、認証手段15によりユーザの認証が行われると(STEP35の「YES」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP36)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP37)。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 15 (“YES” in STEP 35), the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18 (“YES” in STEP35). STEP36). Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result can provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. (STEP37). After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information related to the usage status of the service to the authentication system 10. As a result, in the authentication system 10, information relating to the service usage status of each service institution is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量が、メモリ16に記憶されているユーザの顔画像の特徴量に略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも(STEP35の「NO」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP38)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP39)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C does not substantially match the feature amount of the user's face image stored in the memory 16, and the user is authenticated by the authentication means 15. Even if this is not possible (“NO” in STEP 35), the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18 (STEP 38). Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result cannot provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. (STEP39). Also in this case, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C are used to authenticate the information related to the service usage status (specifically, the user tries to authenticate with the imaging units 30A, 30B, and 30C. Information that the service could not be used without being used) is transmitted to the authentication system 10.

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, the feature amount of the user's face image is registered in the image pickup engine (for example, the image pickup unit 30A) of the service institution, but the image pickup engine of another service institution (for example, the image pickup unit 30B). ), The feature amount of the user's face image is stored in the memory 16 of the authentication system 10 in association with the identification information of the imaging units 30A, 30B, and 30C, so that the user's face image can be stored. Even a service institution in which the feature amount is not registered can authenticate the user by capturing the user's face image with the imaging unit. In this case, since it is not necessary for the user to register the face image data in all of the plurality of imaging units, the user's trouble can be saved.

また。本実施の形態による認証システム10や認証方法の更に他の例について図7乃至図9を用いて説明する。なお、図7に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1や図4に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 Also. Further examples of the authentication system 10 and the authentication method according to the present embodiment will be described with reference to FIGS. 7 to 9. The authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIG. 7 are designated by the same reference numerals for the same components as the authentication system 10 and the imaging units 30A, 30B, and 30C shown in FIGS. 1 and 4. The explanation is omitted.

図7に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量をハッシュ値として抽出する特徴量抽出手段14と、抽出されたユーザの顔画像の特徴量を登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)に基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13において特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)を、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されている各撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量(具体的には、ハッシュ値)とを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、特徴量抽出手段14、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態でも、特徴量抽出手段14および登録手段13により、情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 7, the processor 12 of the authentication system 10 uses the feature amount of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C as a hash value based on the face image data received from the user terminal 20. The feature amount extraction means 14 to be extracted, the registration means 13 for registering the feature amount of the extracted user's face image, and the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C. It has an authentication means 15 that authenticates a user based on a feature amount (specifically, a hash value). By executing the program stored in the memory 16, the processor 12 obtains the feature amount (specifically, the hash value) of the user's face image extracted by the feature amount extracting means 14 in the registration means 13 from the user. Is stored in the memory 16 in association with the identification information of the image pickup unit 30A, 30B, and 30C. Further, the processor 12 executes a program stored in the memory 16 to perform a feature amount of the user's face image captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C in the authentication means 15. (Specifically, the hash value) is compared with the feature amount (specifically, the hash value) of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C stored in the memory 16. Therefore, the user is authenticated. The program executed by the processor 12 is not limited to the one stored in the memory 16. By executing the program transmitted from the external device to the authentication system 10 and the program stored in the recording medium detachably attached to the authentication system 10, the feature amount extraction means 14, the registration means 13, and the feature amount extraction means 14 and the registration means 13 are executed. Processing may be performed in each of the authentication means 15. Further, also in the present embodiment, the information acquisition means 17 is configured by the feature amount extraction means 14 and the registration means 13. The information acquisition means 17 receives the user's face image data at the time of user registration, extracts the feature amount of the user's face image based on the received user's face image data, and extracts the feature amount of the user's face image. The information related to the above is stored in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。なお、図7に示す例では、プロセッサ32A、32B、32Cは図1に示すような特徴量抽出手段34A、34B、34Cおよび認証手段35A、35B、35Cを有していない。また、図7に示す例では、メモリ36A、36B、36Cには、ユーザの顔画像の特徴量が記憶されないようになっている。 Each of the image pickup units 30A, 30B, 30C arranged in each service organization is composed of, for example, a computer or the like, and each of the image pickup units 30A, 30B, 30C includes processors 32A, 32B, 32C such as a CPU and memory 36A, respectively. It has 36B, 36C, imaging units 38A, 38B, 38C, processing units 40A, 40B, 40C, and communication units 42A, 42B, 42C. In the example shown in FIG. 7, the processors 32A, 32B, 32C do not have the feature amount extraction means 34A, 34B, 34C and the authentication means 35A, 35B, 35C as shown in FIG. Further, in the example shown in FIG. 7, the features of the user's face image are not stored in the memories 36A, 36B, and 36C.

図7に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 7, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API-linked (application programming interface). As a result, the systems of the imaging units 30A, 30B, and 30C can be easily configured as compared with the systems of the imaging units 30A, 30B, and 30C that are independently configured.

次に、図7に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について図8および図9を用いて説明する。 Next, the processing contents when the user is authenticated by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG. 7 will be described with reference to FIGS. 8 and 9.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る(STEP41)。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which the user registers the face image data in the authentication system 10 using the user terminal 20 will be described. Since the specific method for the user to capture the face image by the user terminal 20 has already been described, the specific method will be omitted here. When the user first registers the user with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the user terminal 20 (STEP 41). Further, the processor 12 of the authentication system 10 also receives the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20 from the user terminal 20. .. Further, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する(STEP42)。この際に、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量は、撮像ユニット30A、30B、30Cの種類によって異なる場合があり、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる(STEP43)。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図7に示す例では、メモリ16に記憶されたユーザの顔画像の特徴量に係る情報は、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, the processor 12 of the authentication system 10 uses the feature amount extracting means 14 as a hash value of the feature amount of the face image corresponding to each of the imaging units 30A, 30B, and 30C based on the face image data received from the user terminal 20. Extract (STEP 42). At this time, the feature amount of the user's face image extracted by the feature amount extracting means 14 may differ depending on the type of the imaging units 30A, 30B, 30C, and the feature amount extracting means 14 uses the imaging units 30A, 30B, 30B. The feature amount of the user's face image is extracted every 30C. Further, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service institution selected in advance by the user. Then, the processor 12 displays the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extracting means 14 in the memory 16 of the authentication system 10 by the registration means 13 (user identification). Information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with the identification information (STEP43). In this way, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 7, the information related to the feature amount of the user's face image stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user. ..

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する(STEP51)。撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データを通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する(STEP52)。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像データを受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像データを受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けた顔画像データに基づいて特徴量抽出手段14によりユーザの顔画像の特徴量をハッシュ値として抽出する(STEP53)。そして、プロセッサ12は、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量(具体的には、ハッシュ値)と、メモリ16に記憶されているユーザの顔画像の特徴量(具体的には、ハッシュ値)とを認証手段15によって比較することによりユーザの認証を行う(STEP54)。より詳細に説明すると、特徴量抽出手段14により抽出されたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量との一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像の特徴量とが関連付けて記憶されている。 Next, the process of authenticating the user in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service institution where each image pickup unit 30A, 30B, 30C is installed, first, the user is imaged by the image pickup units 38A, 38B, 38C of the image pickup units 30A, 30B, 30C. Acquires the user's face image data by (STEP 51). The processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the user's face image data captured by the imaging units 38A, 38B, 38C to the processor 12 of the authentication system 10 by the communication units 42A, 42B, 42C. (STEP52). When the processor 12 of the authentication system 10 receives the user's face image data from the image pickup units 30A, 30B, 30C, the image pickup units 30A, 30B, 30C of the service organization selected by the user are stored in the memory 16. Accepts the user's face image data sent only from. Then, in the authentication system 10, the processor 12 extracts the feature amount of the user's face image as a hash value by the feature amount extracting means 14 based on the face image data received from the image pickup units 30A, 30B, and 30C (STEP53). Then, the processor 12 has a feature amount (specifically, a hash value) of the user's face image extracted by the feature amount extracting means 14, and a feature amount (specifically, a hash value) of the user's face image stored in the memory 16. The user is authenticated by comparing the hash value) with the authentication means 15 (STEP 54). More specifically, the matching rate between the feature amount of the user's face image extracted by the feature amount extracting means 14 and the feature amount of the user's face image stored in the memory 16 is a predetermined threshold value (for example, 80). %), The authentication means 15 authenticates the user. As described above, the memory 16 stores the user's identification information and the identification information of the imaging units 30A, 30B, and 30C registered in advance in association with the feature amount of the user's face image.

そして、認証手段15によりユーザの認証が行われると(STEP55の「YES」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP56)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする(STEP57)。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 15 (“YES” in STEP55), the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18 (“YES” in STEP55). STEP56). Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result can provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. (STEP57). After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information related to the usage status of the service to the authentication system 10. As a result, in the authentication system 10, information relating to the service usage status of each service institution is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量が、メモリ16に記憶されているユーザの顔画像の特徴量に略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも(STEP55の「NO」)、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP58)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする(STEP59)。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the feature amount of the user's face image received from the imaging units 30A, 30B, and 30C does not substantially match the feature amount of the user's face image stored in the memory 16, and the user is authenticated by the authentication means 15. Even if this is not possible (“NO” in STEP55), the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18 (STEP58). Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result cannot provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. (STEP 59). Also in this case, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C are used to authenticate the information related to the service usage status (specifically, the user tries to authenticate with the imaging units 30A, 30B, and 30C. Information that the service could not be used without being used) is transmitted to the authentication system 10.

このような認証方法によれば、ユーザの顔画像の特徴量があるサービス機関の撮像エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の撮像エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニットの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, the feature amount of the user's face image is registered in the image pickup engine (for example, the image pickup unit 30A) of the service institution, but the image pickup engine of another service institution (for example, the image pickup unit 30B). ), The feature amount of the user's face image is stored in the memory 16 of the authentication system 10 in association with the identification information of the imaging units 30A, 30B, and 30C, so that the user's face image can be stored. Even a service institution in which the feature amount is not registered can authenticate the user by capturing the user's face image with the imaging unit. In this case, since it is not necessary for the user to register the face image data in all of the plurality of imaging units, the user's trouble can be saved.

次に、図1乃至図9に示すような認証システム10において、上述した顔認証サービスが適用されるサービス機関をユーザが増やしたい場合の処理について説明する。ユーザが上述したユーザ登録を行った後、図10に示すようなユーザ端末20の初期画面において「サービス追加」のボタンをユーザが指で押すと、図13に示すようなサービス機関の一覧が表示される。なお、このようなサービス機関の一覧は、予め認証システム10に登録されたものである。図13に示すような画面において、未登録サービスのアイコンと登録済サービスのアイコンとは別の色で表示されたり、未登録サービスのアイコンが薄く表示されたりする等により、未登録サービスのアイコンと登録済サービスのアイコンとが区別して表示される。そして、ユーザが未登録サービスのアイコンを指で押すと、追加するサービスの規約が表示される。ユーザがサービスの規約に合意する旨の指示を入力すると、未登録サービスが登録済サービスになる。この際に、認証システム10において、この登録済サービスに関連するサービス機関がユーザID(ユーザの識別情報)に関連付けられてメモリ16に記憶される。その後、ユーザ端末20には図12に示すような顔画像の撮像画面が表示される。このような撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る。そして、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データに基づいて、新たなサービス機関の撮像ユニットに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する。プロセッサ12は、特徴量抽出手段14により抽出された新たな撮像ユニットに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および新たなサービス機関の撮像ユニットの識別情報に関連付けて記憶させる。このようにして、新たなサービス機関の登録が完了する。なお、後述するようにメモリ16にユーザの顔画像データが記憶されている場合には、新たなサービス機関をユーザがユーザ端末20で登録する際に、ユーザ端末20によりユーザの顔画像を撮像しなくても、メモリ16に記憶されているユーザの顔画像データに基づいて、新たなサービス機関の撮像ユニットに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出してもよい。また、図13に示すような画面において、ユーザが登録済サービスを削除することができるようになっていてもよい。この場合には、登録済サービスが未登録サービスになる。また、メモリ16に記憶されている、削除された登録済サービスに係るサービス機関の撮像ユニットに対応するユーザの顔画像の特徴量に係る情報が削除される。 Next, in the authentication system 10 as shown in FIGS. 1 to 9, a process when the user wants to increase the number of service institutions to which the above-mentioned face recognition service is applied will be described. After the user has performed the above-mentioned user registration, when the user presses the "Add Service" button on the initial screen of the user terminal 20 as shown in FIG. 10, a list of service institutions as shown in FIG. 13 is displayed. Will be done. The list of such service organizations is registered in the authentication system 10 in advance. On the screen as shown in FIG. 13, the icon of the unregistered service and the icon of the registered service are displayed in different colors, the icon of the unregistered service is displayed lightly, and the icon of the unregistered service is displayed. It is displayed separately from the registered service icon. Then, when the user presses the icon of the unregistered service with a finger, the terms of the service to be added are displayed. When the user inputs an instruction to agree to the terms of service, the unregistered service becomes a registered service. At this time, in the authentication system 10, the service organization related to this registered service is associated with the user ID (user identification information) and stored in the memory 16. After that, the user terminal 20 displays an imaging screen of a face image as shown in FIG. When the user captures a face image with the user terminal 20 on such an imaging screen, the user's face image data is transmitted from the user terminal 20 to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the user terminal 20. Then, the processor 12 of the authentication system 10 extracts the feature amount of the face image corresponding to the imaging unit of the new service organization as a hash value by the feature amount extracting means 14 based on the face image data received from the user terminal 20. .. The processor 12 displays the feature amount of the face image corresponding to the new imaging unit extracted by the feature amount extracting means 14 in the memory 16 of the authentication system 10 by the registration means 13 as a user ID (user identification information) and a new service. It is stored in association with the identification information of the imaging unit of the engine. In this way, the registration of the new service institution is completed. When the user's face image data is stored in the memory 16 as described later, when the user registers a new service institution on the user terminal 20, the user terminal 20 captures the user's face image. Even if it is not, the feature amount of the face image corresponding to the imaging unit of the new service organization may be extracted by the feature amount extracting means 14 as a hash value based on the face image data of the user stored in the memory 16. .. Further, the user may be able to delete the registered service on the screen as shown in FIG. In this case, the registered service becomes an unregistered service. In addition, the information related to the feature amount of the user's face image corresponding to the imaging unit of the service organization related to the deleted registered service stored in the memory 16 is deleted.

また、ユーザが上述したユーザ登録を行った後、図10に示すようなユーザ端末20の初期画面において「認証履歴」のボタンをユーザが指で押すと、図14に示すような過去の認証履歴情報の一覧(言い換えると、ユーザによるサービス機関の利用状況に係る情報の一覧)がユーザ端末20に表示されるようになる。より詳細には、認証システム10のメモリ16には、ユーザの過去の認証履歴情報がユーザの識別情報に関連付けられて記憶されている。そして、図10に示すようなユーザ端末20の初期画面において「認証履歴」のボタンがユーザにより指で押されると、ユーザ端末20から認証システム10のプロセッサ12によりユーザの過去の認証履歴情報を求める信号が送信される。認証システム10のプロセッサ12は、ユーザの過去の認証履歴情報を求める信号をユーザ端末20から受け取ると、メモリ16に記憶されているこのユーザの識別情報に対応する過去の認証履歴情報を通信部18によりユーザ端末20に送信する。このことにより、ユーザ端末20には、このユーザの過去の認証履歴情報の一覧が表示されるようになる。また、図14に示すような過去の認証履歴情報の一覧において、ある認証履歴の表示をユーザが指で押すと、図15に示すようにユーザ端末20にはこの認証履歴の詳細が表示されるようになる。 Further, after the user performs the above-mentioned user registration, when the user presses the "authentication history" button on the initial screen of the user terminal 20 as shown in FIG. 10 with a finger, the past authentication history as shown in FIG. 14 A list of information (in other words, a list of information related to the usage status of the service organization by the user) is displayed on the user terminal 20. More specifically, the memory 16 of the authentication system 10 stores the user's past authentication history information in association with the user's identification information. Then, when the "authentication history" button is pressed by the user on the initial screen of the user terminal 20 as shown in FIG. 10, the user terminal 20 obtains the user's past authentication history information from the processor 12 of the authentication system 10. A signal is transmitted. When the processor 12 of the authentication system 10 receives a signal for requesting the user's past authentication history information from the user terminal 20, the processor 12 receives the past authentication history information corresponding to the user's identification information stored in the memory 16 in the communication unit 18. Is transmitted to the user terminal 20. As a result, the user terminal 20 will display a list of past authentication history information of this user. Further, in the list of past authentication history information as shown in FIG. 14, when the user presses the display of a certain authentication history with a finger, the details of the authentication history are displayed on the user terminal 20 as shown in FIG. Will be.

また、本実施の形態では、ユーザがユーザ端末20を用いて認証システム10におけるユーザの顔認証の特徴量の登録を行う代わりに、ユーザがある撮像ユニット30A、30B、30Cを用いて認証システム10におけるユーザの顔認証の特徴量の登録を行うようになっていてもよい。具体的には、ある撮像ユニット30A、30B、30Cにおいてユーザが登録情報を入力するとともに撮像部38A、38B、38Cによりユーザの顔画像を撮像すると、入力された登録情報およびユーザの顔画像データが撮像ユニット30A、30B、30Cから認証システム10に送信される。このようにして、認証システム10のプロセッサ12は撮像ユニット30A、30B、30Cから顔画像データを受け取る。また、プロセッサ12は撮像ユニット30A、30B、30Cから受け取った登録情報に基づいてユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 Further, in the present embodiment, instead of the user registering the feature amount of the user's face authentication in the authentication system 10 using the user terminal 20, the authentication system 10 uses the imaging units 30A, 30B, and 30C in which the user is present. The feature amount of the user's face authentication in the above may be registered. Specifically, when the user inputs registration information in a certain imaging unit 30A, 30B, 30C and images the user's face image by the imaging units 38A, 38B, 38C, the input registration information and the user's face image data are obtained. It is transmitted from the imaging units 30A, 30B, and 30C to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the imaging units 30A, 30B, and 30C. Further, the processor 12 issues a user ID as user identification information based on the registration information received from the image pickup units 30A, 30B, and 30C, and stores the issued user ID in the memory 16.

次に、認証システム10のプロセッサ12は、撮像ユニット30A、30B、30Cから受け取った顔画像データに基づいて、各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量をハッシュ値として特徴量抽出手段14により抽出する。この際に、特徴量抽出手段14は、撮像ユニット30A、30B、30C毎にユーザの顔画像の特徴量を抽出する。また、特徴量抽出手段14は、ユーザにより予め選択されたサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量のみを抽出する。例えば、撮像ユニット30Aが設置されるサービス機関についてはユーザが顔画像データを使うことを認めているが、撮像ユニット30Bが設置されるサービス機関についてはユーザが顔画像データを使うことを認めていない場合には、特徴量抽出手段14は、撮像ユニット30Aに対応するユーザの顔画像の特徴量のみを抽出する。なお、上述したように、メモリ16には、ユーザの識別情報と、このユーザにより選択されたサービス機関とが関連付けられて記憶されるようになっている。そして、プロセッサ12は、特徴量抽出手段14により抽出された各撮像ユニット30A、30B、30Cに対応する顔画像の特徴量を、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる。このようにして、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cにより撮像されたユーザの顔画像の登録が完了する。このような態様では、ユーザがユーザ端末20を用いなくても認証システム10におけるユーザの顔認証の特徴量の登録を行うことができる。 Next, the processor 12 of the authentication system 10 uses the feature amount of the face image corresponding to each image pickup unit 30A, 30B, 30C as a hash value based on the face image data received from the image pickup units 30A, 30B, 30C. It is extracted by the extraction means 14. At this time, the feature amount extracting means 14 extracts the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C. Further, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging units 30A, 30B, and 30C of the service institution selected in advance by the user. For example, the service institution where the imaging unit 30A is installed allows the user to use the face image data, but the service institution where the imaging unit 30B is installed does not allow the user to use the face image data. In this case, the feature amount extracting means 14 extracts only the feature amount of the user's face image corresponding to the imaging unit 30A. As described above, the memory 16 stores the user's identification information in association with the service institution selected by the user. Then, the processor 12 registers the feature amounts of the facial images corresponding to the imaging units 30A, 30B, and 30C extracted by the feature amount extracting means 14 in the memory 16 of the authentication system 10 by the registration means 13 (user identification). Information) and the identification information of the imaging units 30A, 30B, and 30C are stored in association with the identification information. In this way, the registration of the user's face image captured by the imaging units 38A, 38B, 38C of the imaging units 30A, 30B, 30C is completed. In such an embodiment, the user can register the feature amount of the user's face authentication in the authentication system 10 without using the user terminal 20.

以上のような構成からなる、本実施の形態に係る、認証システム10により行われる認証方法によれば、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このような認証方法によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 According to the authentication method performed by the authentication system 10 according to the present embodiment having the above configuration, the user's face image data and the user's identification information are received, and based on the received user's face image data. The feature amount of the user's face image is extracted for each of a plurality of imaging units 30A, 30B, and 30C. Then, the information related to the feature amount of the user's face image for each of the plurality of extracted imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received user's identification information. According to such an authentication method, face authentication can be easily performed by a plurality of imaging units 30A, 30B, and 30C.

具体的には、従来でも顔認証を用いた認証エンジンを設けることは一般的に広まっているが、従来技術の認証システムでは、顔データを登録していない認証エンジンでは、顔認証を行うことができなかった。このため、複数の認証エンジンそれぞれで認証を行うためには、ユーザは、複数の認証エンジンそれぞれで顔データを登録する必要があり手間がかかりストレスとなっていた。これに対し、本実施の形態では、ユーザの顔画像の特徴量があるサービス機関の認証エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の認証エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像の特徴量を撮像ユニット30A、30B、30C毎に記憶させておくことにより、ユーザの顔画像の特徴量が登録されていないサービス機関の撮像ユニット30A、30B、30Cでも撮像部38A、38B、38Cによりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の撮像ユニット30A、30B、30Cの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。これにより、顔画像データの登録が面倒で、顔画像データを登録していない撮像ユニットを用いた各種サービスを利用していなかったユーザにも、気軽に各種サービスを利用するように促すことができる。 Specifically, it is generally widespread to provide an authentication engine using face recognition even in the past, but in the conventional authentication system, face recognition can be performed by an authentication engine that does not register face data. could not. Therefore, in order to authenticate with each of the plurality of authentication engines, the user needs to register the face data with each of the plurality of authentication engines, which is troublesome and stressful. On the other hand, in the present embodiment, the feature amount of the user's face image is registered by the authentication engine of the service organization (for example, the imaging unit 30A), but the authentication engine of another service organization (for example, the imaging unit). Even if it is not registered in 30B), the feature amount of the user's face image can be stored in the memory 16 of the authentication system 10 for each of the imaging units 30A, 30B, and 30C. The image pickup units 30A, 30B, and 30C of the service organization that are not registered can also authenticate the user by capturing the user's face image by the image pickup units 38A, 38B, and 38C. In this case, since it is not necessary for the user to register the face image data in all of the plurality of imaging units 30A, 30B, and 30C, the user's labor can be saved. As a result, it is troublesome to register the face image data, and it is possible to encourage users who have not used various services using the imaging unit to which the face image data is not registered to easily use the various services. ..

また、ハッシュ値等のユーザの顔画像の特徴量を抽出してメモリ16に記憶させる場合には、ユーザの顔画像データ自体をメモリ16に記憶させる場合と比較して、メモリ16に記憶されるデータ量を著しく小さくすることができる。これは、ユーザの顔画像データ自体のデータ量と比較して、ユーザの顔画像の特徴量のデータ量が小さいからである。また、この場合にはメモリ16にユーザの顔画像データ自体が保存されないため、ユーザのプライバシー性をより一層確実に保護することができる。また、ユーザの顔画像の特徴量に係る情報を認証システム10と各撮像ユニット30A、30B、30Cとの間で送る場合には、ユーザの顔画像データを認証システム10と各撮像ユニット30A、30B、30Cとの間で送る場合と比較してデータ通信量を著しく小さくすることができる。 Further, when the feature amount of the user's face image such as a hash value is extracted and stored in the memory 16, the user's face image data itself is stored in the memory 16 as compared with the case where the user's face image data itself is stored in the memory 16. The amount of data can be significantly reduced. This is because the amount of data of the feature amount of the user's face image is smaller than the amount of data of the user's face image data itself. Further, in this case, since the user's face image data itself is not stored in the memory 16, the privacy of the user can be protected more reliably. Further, when information related to the feature amount of the user's face image is sent between the authentication system 10 and the imaging units 30A, 30B, 30C, the user's face image data is transmitted to the authentication system 10 and the imaging units 30A, 30B, 30B. , The amount of data communication can be significantly reduced as compared with the case of sending to and from 30C.

また、本実施の形態の認証方法では、上述したように、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出する際に、ユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出し、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量を、登録手段13によりユーザの識別情報に関連付けてメモリに記憶させる。このときには、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量が、撮像ユニット30A、30B、30Cの種類によって異なる場合にも対応することができる。なお、複数の撮像ユニット30A、30B、30Cで同じプログラムが用いられ、特徴量抽出手段14により抽出されるユーザの顔画像の特徴量が、撮像ユニット30A、30B、30Cで共通する場合には、ユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出しなくてもよい。 Further, in the authentication method of the present embodiment, as described above, when extracting the feature amount of the user's face image based on the received user's face image data, a plurality of feature amounts of the user's face image are used. It is extracted for each of the imaging units 30A, 30B, and 30C, and the feature amount of the user's face image for each of the extracted plurality of imaging units 30A, 30B, and 30C is stored in the memory in association with the user's identification information by the registration means 13. .. At this time, it is possible to deal with the case where the feature amount of the user's face image extracted by the feature amount extracting means 14 differs depending on the types of the imaging units 30A, 30B, and 30C. When the same program is used in the plurality of imaging units 30A, 30B, 30C and the feature amount of the user's face image extracted by the feature amount extracting means 14 is common to the imaging units 30A, 30B, 30C, It is not necessary to extract the feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C.

また、本実施の形態の認証方法では、上述したように、メモリ16には、ユーザにより選択されたサービス機関に係る情報がユーザの識別情報に関連付けられて記憶されており、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、メモリ16に記憶されているユーザにより選択されたサービス機関の撮像ユニットのみに対応するユーザの顔画像の特徴量を特徴量抽出手段14により抽出する。この場合には、ユーザが選択していないサービス機関の撮像ユニット30A、30B、30Cに対応するユーザの顔画像の特徴量はメモリ16に記憶されないので、セキュリティ性を向上させることができ、ユーザを安心させることができる。また、認証システム10が統括的に管理する認証エンジンのグループに参加する企業等は、ユーザ端末20等で顔画像データを登録するだけで、多数の認証エンジンで認証させることができるという顧客利便性の向上を顧客にアピールすることができるようになる。 Further, in the authentication method of the present embodiment, as described above, the memory 16 stores information related to the service institution selected by the user in association with the user's identification information, and the face of the user who received the data. A service selected by the user stored in the memory 16 in the step of extracting the feature amount of the user's face image for each of the plurality of imaging units 30A, 30B, and 30C by the feature amount extracting means 14 based on the image data. The feature amount extracting means 14 extracts the feature amount of the user's face image corresponding only to the imaging unit of the institution. In this case, since the feature amount of the user's face image corresponding to the image pickup units 30A, 30B, 30C of the service institution not selected by the user is not stored in the memory 16, the security can be improved and the user can be used. You can rest assured. In addition, a company or the like participating in a group of authentication engines managed by the authentication system 10 can be authenticated by a large number of authentication engines simply by registering face image data on the user terminal 20 or the like. It will be possible to appeal the improvement to customers.

また、本実施の形態の認証方法では、上述したように、特徴量抽出手段14は、受け付けたユーザの顔画像データから所定のハッシュ関数により求めたハッシュ値を、このユーザの顔画像の特徴量として複数の撮像ユニット30A、30B、30C毎に抽出する。この場合には、ユーザの顔画像の特徴量としてハッシュ値をメモリ16に記憶させるので、顔画像データそのものをメモリ16に記憶させる場合と比較して、メモリ16に記憶されるデータ量を低減することができる。また、ハッシュ値から顔画像データを復元または推測することは難しく、認証システム10ではハッシュ値のみを保存するので、ユーザのプライバシー性やセキュリティ性を高めることができる。 Further, in the authentication method of the present embodiment, as described above, the feature amount extracting means 14 obtains a hash value obtained from the received user's face image data by a predetermined hash function as the feature amount of the user's face image. As a result, each of a plurality of imaging units 30A, 30B, and 30C is extracted. In this case, since the hash value is stored in the memory 16 as the feature amount of the user's face image, the amount of data stored in the memory 16 is reduced as compared with the case where the face image data itself is stored in the memory 16. be able to. Further, it is difficult to restore or infer the face image data from the hash value, and since only the hash value is stored in the authentication system 10, the privacy and security of the user can be enhanced.

なお、本実施の形態では、特徴量抽出手段14は、受け付けたユーザの顔画像データに基づいて、ユーザの顔画像の特徴量をハッシュ値として複数の撮像ユニット30A、30B、30C毎に抽出することに限定されることはない。特徴量抽出手段14は、受け付けたユーザの顔画像データに基づいて、ユーザの顔画像の特徴量をハッシュ値とは別の種類の値で複数の撮像ユニット30A、30B、30C毎に抽出するようになっていてもよい。例えば、ユーザの顔画像の特徴量として、顔の各パーツ(目、鼻、耳等)の相対位置や大きさや形等を特徴として抽出するようにしてもよい。この場合でも、ハッシュ値とは別の種類の値のデータ量が顔画像自体のデータ量よりも少ない場合には、メモリ16に記憶されるデータ量を低減することができる。 In the present embodiment, the feature amount extracting means 14 extracts the feature amount of the user's face image as a hash value for each of a plurality of imaging units 30A, 30B, and 30C based on the received face image data of the user. It is not limited to that. The feature amount extracting means 14 extracts the feature amount of the user's face image for each of a plurality of imaging units 30A, 30B, and 30C with a value different from the hash value based on the received face image data of the user. It may be. For example, as a feature amount of the user's face image, the relative position, size, shape, etc. of each part of the face (eyes, nose, ears, etc.) may be extracted as a feature. Even in this case, if the amount of data of a value other than the hash value is smaller than the amount of data of the face image itself, the amount of data stored in the memory 16 can be reduced.

また、本実施の形態の認証方法では、上述したように、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、ユーザが所持するユーザ端末20から送信されたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する。あるいは、受け付けたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出する工程において、複数の撮像ユニット30A、30B、30Cのうちある撮像ユニットから送信されたユーザの顔画像データに基づいて、このユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に特徴量抽出手段14により抽出してもよい。 Further, in the authentication method of the present embodiment, as described above, the feature amount of the user's face image is extracted for each of the plurality of imaging units 30A, 30B, and 30C based on the received user's face image data. In the step of extracting by the means 14, based on the user's face image data transmitted from the user terminal 20 possessed by the user, the feature amount of the user's face image is set for each of the plurality of imaging units 30A, 30B, and 30C. It is extracted by the extraction means 14. Alternatively, in the step of extracting the feature amount of the user's face image by the feature amount extracting means 14 for each of the plurality of imaging units 30A, 30B, 30C based on the received user's face image data, the plurality of imaging units 30A, Based on the user's face image data transmitted from one of the imaging units 30B and 30C, the feature amount of the user's face image is extracted by the feature amount extracting means 14 for each of the plurality of imaging units 30A, 30B and 30C. May be good.

また、本実施の形態では、プロセッサ12により実行される、認証システム10により認証方法を行うためのプログラムおよびこのプログラムが記録された記録媒体が用いられる。ここで、プロセッサ12がプログラムを実行することにより、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このようなプログラムおよび記録媒体によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 Further, in the present embodiment, a program executed by the processor 12 for performing the authentication method by the authentication system 10 and a recording medium on which the program is recorded are used. Here, the processor 12 receives the user's face image data and the user's identification information by executing the program, and based on the received user's face image data, the feature amount of the user's face image is measured by the plurality of imaging units 30A. , 30B, 30C. Then, the information related to the feature amount of the user's face image for each of the plurality of extracted imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received user's identification information. According to such a program and a recording medium, face recognition can be easily performed by a plurality of imaging units 30A, 30B, and 30C.

また、本実施の形態では、プロセッサ12を備えた認証システム10が用いられる。このような認証システム10では、プロセッサ12は、プログラムを実行することにより、ユーザの顔画像データおよびユーザの識別情報を受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を複数の撮像ユニット30A、30B、30C毎に抽出する。そして、抽出された複数の撮像ユニット30A、30B、30C毎のユーザの顔画像の特徴量に係る情報を、受け付けたユーザの識別情報に関連付けてメモリ16に記憶させる。このような認証システム10によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 Further, in the present embodiment, the authentication system 10 including the processor 12 is used. In such an authentication system 10, the processor 12 receives the user's face image data and the user's identification information by executing the program, and the feature amount of the user's face image is based on the received user's face image data. Is extracted for each of a plurality of imaging units 30A, 30B, and 30C. Then, the information related to the feature amount of the user's face image for each of the plurality of extracted imaging units 30A, 30B, and 30C is stored in the memory 16 in association with the received user's identification information. According to such an authentication system 10, face authentication can be easily performed by a plurality of imaging units 30A, 30B, and 30C.

なお、本発明による認証方法や認証システムは、上述したような態様に限定されることはなく、様々な変更を加えることができる。 The authentication method and authentication system according to the present invention are not limited to the above-described aspects, and various changes can be made.

例えば、認証システムとして図16に示すようなものが用いられてもよい。図16に示す認証システム50は、プロセッサ52と、第1サーバ56と、第2サーバ58と、第3サーバ60とを有している。ここで、各サーバ56、58、60は各撮像ユニット30A、30B、30Cに対応している。具体的には、第1サーバ56は撮像ユニット30Aに対応しており、第2サーバ58は撮像ユニット30Bに対応しており、第3サーバ60は撮像ユニット30Cに対応している。また、図16では3つの撮像ユニット30A、30B、30Cが図示されているが、2つまたは4つ以上の撮像ユニットが用いられる場合には各撮像ユニットに対応してサーバが認証システム10に設けられる。また、プロセッサ52は、サーバ管理手段52aと、特徴量抽出手段54と、登録手段53と、認証手段55とを有している。プロセッサ52の特徴量抽出手段54、登録手段53および認証手段55は、図1、図4、図7に示す認証システム10のプロセッサ12の特徴量抽出手段14、登録手段13および認証手段15と略同一の機能を有している。サーバ管理手段52aは、各サーバ56、58、60の管理を行うようになっている。 For example, an authentication system as shown in FIG. 16 may be used. The authentication system 50 shown in FIG. 16 has a processor 52, a first server 56, a second server 58, and a third server 60. Here, the servers 56, 58, and 60 correspond to the imaging units 30A, 30B, and 30C. Specifically, the first server 56 corresponds to the image pickup unit 30A, the second server 58 corresponds to the image pickup unit 30B, and the third server 60 corresponds to the image pickup unit 30C. Further, although three imaging units 30A, 30B, and 30C are shown in FIG. 16, when two or four or more imaging units are used, a server is provided in the authentication system 10 corresponding to each imaging unit. Be done. Further, the processor 52 includes a server management means 52a, a feature amount extraction means 54, a registration means 53, and an authentication means 55. The feature amount extraction means 54, the registration means 53, and the authentication means 55 of the processor 52 are abbreviated as the feature amount extraction means 14, the registration means 13, and the authentication means 15 of the processor 12 of the authentication system 10 shown in FIGS. 1, 4, and 7. It has the same function. The server management means 52a manages the servers 56, 58, and 60, respectively.

各サーバ56、58、60には、各撮像ユニット30A、30B、30Cに対応するユーザの顔画像のデータの特徴量がユーザの識別情報に関連付けられて記憶されている。また、各サーバ56、58、60は、インターネット回線等のネットワークを介して対応する各撮像ユニット30A、30B、30Cに通信可能に接続されている。各サーバ56、58、60は、サーバ管理手段52aによりAPI(アプリケーション・プログラミング・インターフェース)で一括管理可能に構成されている。これにより、各サーバ56、58、60のシステム(プログラム)を、それぞれ独立して構成したものに比べて、各サーバ56、58、60のシステムを容易に構成することができる。また、サーバ管理手段52aと、各撮像ユニット30A、30B、30Cが設置されたサービス機関とは、API連携されている。例えば、サーバ管理手段52aのプラットフォームを各サービス機関に開放して、各サービス機関においてもサーバ管理手段52aと同じプラットフォームを使用することで、各サービス機関でのサービスを行うためのシステムを容易に構築することができる。 In each of the servers 56, 58, and 60, the feature amount of the data of the user's face image corresponding to each of the imaging units 30A, 30B, and 30C is stored in association with the user's identification information. Further, the servers 56, 58, and 60 are communicably connected to the corresponding imaging units 30A, 30B, and 30C via a network such as an Internet line. Each of the servers 56, 58, and 60 is configured to be collectively manageable by an API (application programming interface) by the server management means 52a. As a result, the system of each server 56, 58, 60 can be easily configured as compared with the system (program) of each server 56, 58, 60 which is independently configured. Further, the server management means 52a and the service organization in which the imaging units 30A, 30B, and 30C are installed are API-linked. For example, by opening the platform of the server management means 52a to each service institution and using the same platform as the server management means 52a in each service institution, it is easy to construct a system for providing services in each service institution. can do.

このようなプロセッサ52および各サーバ56、58、60を有する認証システム50でも、プロセッサ12を有する認証システム10と同様の処理を行うことができる。すなわち、図16に示す認証システム50により行われる認証方法によれば、プロセッサ52は、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を各撮像ユニット30A、30B、30C毎に特徴量抽出手段54により抽出し、抽出されたユーザの顔画像の特徴量を、登録手段53によりユーザの識別情報および撮像ユニット30A、30B、30Cに関連付けて各サーバ56、58、60に記憶させる。 The authentication system 50 having such a processor 52 and each of the servers 56, 58, 60 can perform the same processing as the authentication system 10 having the processor 12. That is, according to the authentication method performed by the authentication system 50 shown in FIG. 16, the processor 52 obtains the feature amount of the user's face image for each of the imaging units 30A, 30B, and 30C based on the received user's face image data. The feature amount of the user's face image extracted by the feature amount extracting means 54 is stored in the servers 56, 58, 60 in association with the user's identification information and the imaging units 30A, 30B, 30C by the registration means 53. Let me.

また、各サーバ56、58、60に記憶されているユーザの顔画像の特徴量に係る情報は、各サーバ56、58、60から対応する各撮像ユニット30A、30B、30Cに送信される。このことにより、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得し、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量を抽出することにより、各撮像ユニット30A、30B、30Cでユーザの認証を行うことができるようになる。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム50において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎に各サーバ56、58、60に記憶される。 Further, the information related to the feature amount of the user's face image stored in the servers 56, 58, and 60 is transmitted from the servers 56, 58, and 60 to the corresponding imaging units 30A, 30B, and 30C. As a result, when the user is authenticated in each of the imaging units 30A, 30B, 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, 38C, and the acquired face image data is acquired. By extracting the feature amount of the user's face image by the feature amount extracting means 34A, 34B, 34C based on the above, the user can be authenticated by each of the imaging units 30A, 30B, 30C. After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information related to the usage status of the service to the authentication system 10. As a result, in the authentication system 50, information related to the service usage status in each service institution is stored in each server 56, 58, 60 for each user.

ユーザの認証を行う他の方法として、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得し、取得された顔画像データに基づいて特徴量抽出手段34A、34B、34Cによりユーザの顔画像の特徴量を抽出する。そして、各撮像ユニット30A、30B、30Cから認証システム50にユーザの顔画像の特徴量に係る情報が送信される。このことにより、認証手段55によってユーザの認証を行うことができるようになる。その後、ユーザの認証結果が認証システム50から元の撮像ユニット30A、30B、30Cに送信される。 As another method for authenticating the user, when the user is authenticated in each of the imaging units 30A, 30B, 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, 38C. Based on the acquired face image data, the feature amount of the user's face image is extracted by the feature amount extraction means 34A, 34B, 34C. Then, information related to the feature amount of the user's face image is transmitted from each of the imaging units 30A, 30B, and 30C to the authentication system 50. As a result, the user can be authenticated by the authentication means 55. After that, the user authentication result is transmitted from the authentication system 50 to the original imaging units 30A, 30B, 30C.

ユーザの認証を行う更に他の方法として、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う際に、撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する。そして、各撮像ユニット30A、30B、30Cから認証システム50にユーザの顔画像データが送信される。そして、プロセッサ52は、各サーバ56、58、60に送信されたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を特徴量抽出手段54により抽出し、抽出されたユーザの顔画像の特徴量と、各サーバ56、58、60に記憶されているユーザの顔画像の特徴量とを認証手段55により比較する。このことにより、認証手段55によってユーザの認証を行うことができるようになる。その後、ユーザの認証結果が認証システム50から元の撮像ユニット30A、30B、30Cに送信される。 As yet another method for authenticating the user, when the user is authenticated in each of the imaging units 30A, 30B, 30C, the user's face image data is acquired by imaging the user with the imaging units 38A, 38B, 38C. .. Then, the user's face image data is transmitted from the imaging units 30A, 30B, and 30C to the authentication system 50. Then, the processor 52 extracts the feature amount of the user's face image by the feature amount extracting means 54 based on the user's face image data transmitted to each of the servers 56, 58, and 60, and the extracted user's face image. The feature amount of the user's face image stored in each of the servers 56, 58, and 60 is compared with the feature amount of the user's face image by the authentication means 55. As a result, the user can be authenticated by the authentication means 55. After that, the user authentication result is transmitted from the authentication system 50 to the original imaging units 30A, 30B, 30C.

これらの認証方法によれば、容易に複数の撮像ユニット30A、30B、30Cで顔認証を行うことができるようになる。 According to these authentication methods, face authentication can be easily performed by a plurality of imaging units 30A, 30B, and 30C.

また、図1、図4、図7等に示すような認証システム10において、ユーザ端末20や各撮像ユニット30A、30B、30Cから送信されたユーザの顔画像データそのものをプロセッサ12がメモリ16に記憶させてもよい。 Further, in the authentication system 10 as shown in FIGS. 1, 4, 7, and the like, the processor 12 stores the user's face image data itself transmitted from the user terminal 20 and the imaging units 30A, 30B, and 30C in the memory 16. You may let me.

また、上記の例では、各サービス機関に設置される撮像ユニット30A、30B、30Cとは別に認証システム10、50が設置される態様が示されているが、各サービス機関に設置される撮像ユニット30A、30B、30Cのうちある撮像ユニットが認証システム10、50の機能を兼ねるようになっていてもよい。すなわち、各サービス機関に設置される撮像ユニット30A、30B、30Cのうちある撮像ユニットのプロセッサが、図1、図4、図7等に示す認証システム10のプロセッサ12における特徴量抽出手段14、登録手段13および認証手段15と同等の機能を有する特徴量抽出手段、登録手段および認証手段を有していてもよい。 Further, in the above example, the mode in which the authentication systems 10 and 50 are installed separately from the image pickup units 30A, 30B, and 30C installed in each service institution is shown, but the image pickup unit installed in each service institution. An imaging unit among 30A, 30B, and 30C may also have the functions of the authentication systems 10 and 50. That is, the processor of the imaging unit among the imaging units 30A, 30B, and 30C installed in each service organization is registered with the feature amount extracting means 14 in the processor 12 of the authentication system 10 shown in FIGS. 1, 4, 7, and the like. It may have a feature amount extraction means, a registration means, and an authentication means having the same functions as the means 13 and the authentication means 15.

また、更に別の例として、認証システム10は、ユーザの顔画像データから抽出されるユーザの顔画像の特徴量(具体的には、例えばハッシュ値)と、ユーザの顔画像の特徴量以外の要素(具体的には、例えばユーザ登録時にユーザ端末20に入力されたパスワードやユーザ端末20の識別情報)とを用いることによりユーザの認証を二段階で行ってもよい(二要素認証)。この際に、サービス機関の撮像ユニット30A、30B、30Cに必要なセキュリティレベルに応じて、認証に必要な要素を組み合わせてもよい。 As yet another example, the authentication system 10 has a feature amount (specifically, for example, a hash value) of the user's face image extracted from the user's face image data, and a feature amount other than the feature amount of the user's face image. User authentication may be performed in two steps by using elements (specifically, for example, a password entered in the user terminal 20 at the time of user registration and identification information of the user terminal 20). At this time, the elements required for authentication may be combined according to the security level required for the image pickup units 30A, 30B, and 30C of the service organization.

また、上述した説明では、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する際に、ユーザ登録画面において氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報を入力し、利用規約に同意する欄にチェックを入れた後に登録ボタンを押下するようになっている。また、撮像画面でユーザがユーザ端末20により顔画像を撮像すると、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。その後、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。しかしながら、本実施の形態はこのような態様に限定されることはない。他の態様として、ユーザの顔画像データから特徴量抽出手段14により撮像ユニット30A、30B、30C毎に抽出されるユーザの顔画像の特徴量(具体的には、例えばハッシュ値)そのものがユーザIDとして用いられてもよい。この場合、撮像ユニット30A、30B、30C毎にユーザID(すなわち、ハッシュ値)が異なるが、認証システム10のプロセッサ12は同一ユーザの撮像ユニット30A、30B、30C毎に異なる複数のユーザIDを互いに紐づけるようになっている。 Further, in the above description, when the user registers the face image data in the authentication system 10 using the user terminal 20, the registration information such as the name, date of birth, telephone number, e-mail address, and password is displayed on the user registration screen. After entering and checking the field that agrees to the terms of use, press the registration button. Further, when the user captures a face image by the user terminal 20 on the imaging screen, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. After that, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16. However, this embodiment is not limited to such an embodiment. As another embodiment, the feature amount (specifically, for example, hash value) of the user's face image extracted for each of the imaging units 30A, 30B, and 30C by the feature amount extracting means 14 from the user's face image data is the user ID. May be used as. In this case, the user ID (that is, the hash value) is different for each of the imaging units 30A, 30B, and 30C, but the processor 12 of the authentication system 10 has a plurality of different user IDs for each of the imaging units 30A, 30B, and 30C of the same user. It is designed to be linked.

また、認証システム10のプロセッサ12は、ユーザ登録画面で入力された様々な情報とユーザの顔画像データとを受け取った後にユーザの識別情報として発行されたユーザIDと、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dで用いられるユーザID(ユーザの識別情報)とを紐づけてもよい。すなわち、認証システム10は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザID(ユーザの識別情報)と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザID(ユーザの識別情報)とを紐づける紐づけ手段19を更に備えていてもよい。具体的には、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dで用いられるユーザIDとして、ユーザが所持するスマートフォン等のユーザ端末20の識別情報、ユーザの指紋情報や静脈情報等の生体情報から得られるユーザの識別情報(例えば、ハッシュ値)、ユーザによりスマートフォン等のユーザ端末20に入力された数桁のコード(具体的には、例えば数字やローマ字を組み合わせたもの)やパスワードが考えられる。この場合には、顔認証以外の認証を行う様々なサービス機関の認証エンジン30Dでユーザが認証を行う際に、ユーザ端末で顔画像を撮像することにより得られるユーザの顔画像データに基づいたユーザID(具体的には、顔画像データから抽出されるハッシュ値)を代用することができ、よってユーザにとっての利便性を向上させることができる。また、紐づけ手段19による紐づけが行われた後でも、サービス機関の認証エンジン30Dで用いられるユーザIDを残したままとしてもよい。この場合には、クラウドである認証システム10を用いずにサービス機関の認証エンジン30Dでユーザの認証をスタンドアローンで行う場合にも適切にユーザの認証を行うことができる。 Further, the processor 12 of the authentication system 10 performs authentication other than face authentication with the user ID issued as user identification information after receiving various information input on the user registration screen and the user's face image data. It may be associated with a user ID (user identification information) used in the authentication engine 30D of various service organizations. That is, the authentication system 10 is a user related to a user ID (user identification information) used in the authentication engine 30D of a service organization that performs authentication other than face authentication and a feature amount of the user's face image stored in the memory 16. The linking means 19 for linking with the ID (user's identification information) may be further provided. Specifically, as the user ID used in the authentication engine 30D of various service organizations that perform authentication other than face authentication, the identification information of the user terminal 20 such as a smartphone owned by the user, the fingerprint information of the user, the vein information, etc. User identification information (for example, hash value) obtained from biometric information, several-digit code (specifically, a combination of numbers and Roman characters) and password entered into the user terminal 20 such as a smartphone by the user. Conceivable. In this case, the user based on the user's face image data obtained by capturing the face image with the user terminal when the user authenticates with the authentication engine 30D of various service organizations that perform authentication other than face recognition. The ID (specifically, the hash value extracted from the face image data) can be substituted, and thus the convenience for the user can be improved. Further, even after the linking is performed by the linking means 19, the user ID used in the authentication engine 30D of the service organization may be left. In this case, the user can be appropriately authenticated even when the user is authenticated stand-alone by the authentication engine 30D of the service organization without using the authentication system 10 which is a cloud.

また、サービス機関の種類によって異なる強度の認証が設定されていてもよい。具体的には、例えばサービス機関の認証エンジンとしてユーザが働くオフィスビルや自宅の施錠システムが用いられる場合には、スマートフォン等のユーザ端末20の識別情報によって扉の施錠が解除されるようないわゆるスマートロックが用いられる。具体的には、ユーザが働くオフィスビルや自宅の施錠システムの扉やその近傍に設置される受信装置にユーザ端末20を近づけるだけでBluetooth(登録商標)の機能によりユーザ端末20の識別情報が読み取られたり、ユーザ端末20にインストールされているスマートロックのアプリにより扉の施錠を開錠する指令がユーザにより入力されたりすると、ユーザ端末20の識別情報に基づいてユーザの認証が行われる。そして、予め登録されているユーザであるという認証が行われると、ユーザが働くオフィスビルや自宅の扉の施錠が解除される。一方、サービス機関の認証エンジンとして金融機関の口座への振込システムや決済システムが用いられる場合には、ユーザ端末20における金融機関サービスや決済サービスへのログイン時に顔認証が必要となり、さらに口座への振込時や決済時には顔認証に加えてSMS(ショートメッセージサービス)の配信による認証やパスワード入力が必要となる。このように、用途に応じてユーザIDの認証の強度を異なるようにすることによって、頻繁に使用するサービス機関の認証エンジンについては認証の強度を低くすることによりユーザの利便性を向上させるとともに金銭等を扱うサービス機関の認証エンジンについては認証の強度を高くすることによりセキュリティ性を向上させることができる。 In addition, different strengths of certification may be set depending on the type of service organization. Specifically, for example, when an office building or a home locking system in which a user works is used as an authentication engine of a service organization, a so-called smart door is unlocked by the identification information of the user terminal 20 such as a smartphone. Locks are used. Specifically, the identification information of the user terminal 20 can be read by the function of Bluetooth (registered trademark) simply by bringing the user terminal 20 close to the door of the lock system of the office building or home where the user works or a receiving device installed in the vicinity thereof. When the user inputs a command to unlock the door by the smart lock application installed on the user terminal 20, the user is authenticated based on the identification information of the user terminal 20. Then, when the user is authenticated as a pre-registered user, the doors of the office building or home where the user works are unlocked. On the other hand, when a transfer system or payment system to a financial institution's account is used as the authentication engine of the service institution, face authentication is required when logging in to the financial institution service or payment service on the user terminal 20, and further to the account. At the time of transfer or payment, in addition to face authentication, authentication by delivery of SMS (Short Message Service) and password input are required. In this way, by making the authentication strength of the user ID different depending on the application, the authentication strength of the service organization that is frequently used is lowered to improve the convenience of the user and money. The security of the certification engine of the service organization that handles the above can be improved by increasing the strength of the certification.

また、ユーザは、顔認証に係るサービス機関に加えて、顔認証以外の認証を行うサービス機関の追加や削除をユーザ端末20により図13に示すような画面で行うことができるようになっていてもよい。すなわち、顔認証に係るサービス機関の一覧に加えて、顔認証以外の認証を行うサービス機関の一覧も予め認証システム10に登録されている。そして、図13に示すようなユーザ端末20の画面において、ユーザが未登録サービスを登録すると、新たに登録されたサービス機関の認証エンジンで用いられるユーザIDがメモリ16に記憶される。また、この際に、既にメモリ16に記憶されている他のサービス機関のユーザIDと、新たに登録されたサービス機関の認証エンジンで用いられるユーザID(例えば、ユーザ端末20の識別情報や、新たにサービス機関を登録するときにユーザにより入力された数桁のコードやパスワード等)とが紐づけ手段19により紐づけられる。この場合には、顔認証以外の認証を行うサービス機関が新たに登録された場合に、ユーザがこのサービス機関の認証エンジンで認証を行う際に、ユーザ端末で顔画像を撮像することにより得られるユーザの顔画像データに基づいたユーザID(具体的には、顔画像データから抽出されるハッシュ値)を代用することができ、よってユーザにとっての利便性を向上させることができる。また、図13に示すような画面において、顔認証以外の認証を行うサービス機関が登録済である場合にこの登録済サービスを削除することができるようになっている。この場合には、登録済サービスが未登録サービスになる。また、メモリ16に記憶されている、削除された登録済サービスに係るサービス機関の認証エンジンに対応するユーザIDが削除される。 Further, in addition to the service institution related to face recognition, the user can add or delete a service institution that performs authentication other than face recognition on the screen as shown in FIG. 13 by the user terminal 20. May be good. That is, in addition to the list of service institutions related to face recognition, a list of service institutions that perform authentication other than face recognition is also registered in advance in the authentication system 10. Then, when the user registers the unregistered service on the screen of the user terminal 20 as shown in FIG. 13, the user ID used by the authentication engine of the newly registered service institution is stored in the memory 16. At this time, the user ID of another service institution already stored in the memory 16 and the user ID used in the newly registered authentication engine of the service institution (for example, the identification information of the user terminal 20 and the new user ID). The several-digit code, password, etc. entered by the user when registering the service institution is linked by the linking means 19. In this case, when a service institution that performs authentication other than face recognition is newly registered, it can be obtained by capturing a face image on the user terminal when the user authenticates with the authentication engine of this service institution. A user ID (specifically, a hash value extracted from the face image data) based on the user's face image data can be substituted, and thus convenience for the user can be improved. Further, on the screen as shown in FIG. 13, when a service organization that performs authentication other than face recognition is registered, this registered service can be deleted. In this case, the registered service becomes an unregistered service. Further, the user ID corresponding to the authentication engine of the service organization related to the deleted registered service stored in the memory 16 is deleted.

以上のような態様の認証システム10によれば、図4乃至図6に示す認証システム10や図7乃至図9に示す認証システム10では、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる情報取得手段17と、ユーザ認証時に、サービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量または撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段15と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段19とを備えている。このような認証システム10によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 According to the authentication system 10 of the above-described aspect, the authentication system 10 shown in FIGS. 4 to 6 and the authentication system 10 shown in FIGS. 7 to 9 accept the user's face image data from the user terminal at the time of user registration. , An information acquisition means that extracts the feature amount of the user's face image based on the received user's face image data and stores the information related to the extracted feature amount of the user's face image in the memory 16 as the user's identification information. 17 and the feature amount of the user's face image extracted from the user's face image data received from the image pickup units 30A, 30B, 30C of the service organization at the time of user authentication, or the user's face received from the image pickup units 30A, 30B, 30C. An authentication means 15 that authenticates the user by comparing the feature amount of the image with the feature amount of the user's face image stored in the memory 16 and an authentication engine 30D of a service organization that performs authentication other than face authentication. The user's identification information to be used is provided with a linking means 19 for linking the user's identification information related to the feature amount of the user's face image stored in the memory 16. According to such an authentication system 10, it is convenient to use the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. Can be improved.

また、図1乃至図3に示す認証システム10では、認証システム10は、ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる情報取得手段17と、各サービス機関の撮像ユニット30A、30B、30Cにおいてユーザの顔画像に基づく認証を行わせるために、メモリ16に記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニット30A、30B、30Cに送信する送信手段としての通信部18と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段19とを備えている。このような認証システム10でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the authentication system 10 shown in FIGS. 1 to 3, the authentication system 10 receives the user's face image data from the user terminal at the time of user registration, and the authentication system 10 receives the user's face image data based on the received user's face image data. The information acquisition means 17 that extracts the feature amount and stores the information related to the feature amount of the extracted user's face image in the memory 16 as the user's identification information, and the image pickup units 30A, 30B, and 30C of each service organization of the user. A communication unit as a transmission means for transmitting information related to the feature amount of the user's face image stored in the memory 16 to the imaging units 30A, 30B, and 30C of each service organization in order to perform authentication based on the face image. A string that links 18 with the user identification information used in the authentication engine 30D of a service organization that performs authentication other than face authentication and the user identification information related to the feature amount of the user's face image stored in the memory 16. It is provided with the attaching means 19. Even in such an authentication system 10, convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. Can be made to.

また、本実施の形態の認証システム10では、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報は、ユーザが所持するユーザ端末の識別情報、ユーザの顔以外の生体情報から得られる情報、ユーザによりユーザ端末に入力されたコードまたはパスワードからなる群のうち少なくとも何れかを含んでいる。 Further, in the authentication system 10 of the present embodiment, the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication includes the identification information of the user terminal possessed by the user and the living body other than the user's face. It includes at least one of a group consisting of information obtained from the information, a code or password entered by the user into the user terminal.

また、本実施の形態の認証システム10では、サービス機関の認証エンジンの追加を行う旨の指示をユーザ端末から受け付けると、紐づけ手段19は、追加されたサービス機関の認証エンジンの認証で用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける。 Further, in the authentication system 10 of the present embodiment, when an instruction to add the authentication engine of the service organization is received from the user terminal, the associating means 19 is used for the authentication of the authentication engine of the added service organization. The user's identification information is associated with the user's identification information related to the feature amount of the user's face image stored in the memory 16.

また、本実施の形態の認証システム10では、紐づけ手段19によるユーザの識別情報の紐づけが行われた後でも、各サービス機関の認証エンジンで用いられるユーザの識別情報はそのまま残される。 Further, in the authentication system 10 of the present embodiment, the user identification information used in the authentication engine of each service organization is left as it is even after the user identification information is associated by the association means 19.

また、図4乃至図6に示す認証システム10や図7乃至図9に示す認証システム10による情報処理方法では、ユーザ登録時に、ユーザの顔画像データをユーザ端末20から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる工程と、ユーザ認証時に、サービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像の特徴量と、メモリ16に記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えている。このような情報処理方法によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the information processing method by the authentication system 10 shown in FIGS. 4 to 6 and the authentication system 10 shown in FIGS. 7 to 9, the user's face image data is received from the user terminal 20 at the time of user registration, and the accepted user's face. A process of extracting the feature amount of the user's face image based on the image data and storing the information related to the extracted feature amount of the user's face image in the memory 16 as user identification information, and a service organization at the time of user authentication. The feature amount of the user's face image extracted from the user's face image data received from the image pickup units 30A, 30B, 30C of the above, or the feature amount of the user's face image received from the image pickup units 30A, 30B, 30C of the service organization. The process of authenticating the user by comparing the feature amount of the user's face image stored in the memory 16, the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication, and the user identification information. It includes a step of associating the user's identification information related to the feature amount of the user's face image stored in the memory 16. According to such an information processing method, it is convenient to use the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face recognition. Can be improved.

また、図1乃至図3に示す認証システム10による情報処理方法では、ユーザ登録時に、ユーザの顔画像データをユーザ端末20から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をユーザの識別情報としてメモリ16に記憶させる工程と、各サービス機関の撮像ユニット30A、30B、30Cにおいてユーザの顔画像に基づく認証を行わせるために、メモリ16に記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニット30A、30B、30Cに送信する工程と、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、を備えている。このような情報処理方法でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in the information processing method by the authentication system 10 shown in FIGS. 1 to 3, the user's face image data is received from the user terminal 20 at the time of user registration, and the user's face image is based on the received user's face image data. The process of extracting the feature amount and storing the information related to the feature amount of the extracted user's face image in the memory 16 as the user's identification information and the user's face image in the imaging units 30A, 30B, and 30C of each service institution. In order to perform authentication based on the method, a process of transmitting information related to the feature amount of the user's face image stored in the memory 16 to the imaging units 30A, 30B, 30C of each service organization, and authentication other than face authentication are performed. It includes a step of associating the user identification information used in the authentication engine 30D of the service organization to be performed with the user identification information related to the feature amount of the user's face image stored in the memory 16. Even in such an information processing method, convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. Can be made to.

また、更に別の例として、図17に示す認証システム10が用いられてもよい。図17に示す認証システム10や各撮像ユニット30A、30B、30Cについて、図1、図4、図7に示す認証システム10や各撮像ユニット30A、30B、30Cと同じ構成要素については同じ参照符号を付けてその説明を省略する。 Further, as yet another example, the authentication system 10 shown in FIG. 17 may be used. For the authentication system 10 and the imaging units 30A, 30B, 30C shown in FIG. 17, the same reference numerals are used for the same components as the authentication system 10 and the imaging units 30A, 30B, 30C shown in FIGS. 1, 4, and 7. The explanation will be omitted.

図17に示すように、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データを登録する登録手段13と、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像データに基づいてユーザの認証を行う認証手段15とを有している。プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、登録手段13に登録されたユーザの顔画像データを、ユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報に関連付けてメモリ16に記憶させるようになっている。また、プロセッサ12は、メモリ16に記憶されているプログラムを実行することにより、認証手段15において、各撮像ユニット30A、30B、30Cの撮像部38A〜38Cに撮像されたユーザの顔画像データと、メモリ16に記憶されているユーザの顔画像データとを比較することにより、ユーザの認証を行うようになっている。なお、プロセッサ12により実行されるプログラムはメモリ16に記憶されているものに限定されることはない。外部装置から認証システム10に送信されたプログラムや、認証システム10に着脱自在に装着される記録媒体に記憶されているプログラムをプロセッサ12が実行することにより、登録手段13および認証手段15の各々において処理が行われてもよい。また、本実施の形態では、登録手段13により情報取得手段17が構成される。情報取得手段17は、ユーザ登録時に、ユーザの顔画像データを受け付け、受け付けたユーザの顔画像データをユーザの識別情報としてメモリ16に記憶させる。 As shown in FIG. 17, the processor 12 of the authentication system 10 is imaged by the registration means 13 for registering the face image data received from the user terminal 20 and the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C. It has an authentication means 15 that authenticates the user based on the user's face image data. By executing the program stored in the memory 16, the processor 12 associates the user's face image data registered in the registration means 13 with the user's identification information and the identification information of the imaging units 30A, 30B, and 30C. It is designed to be stored in the memory 16. Further, the processor 12 executes the program stored in the memory 16 to obtain the user's face image data captured by the imaging units 38A to 38C of the imaging units 30A, 30B, and 30C by the authentication means 15. The user is authenticated by comparing it with the user's face image data stored in the memory 16. The program executed by the processor 12 is not limited to the one stored in the memory 16. By executing the program transmitted from the external device to the authentication system 10 and the program stored in the recording medium detachably attached to the authentication system 10, the registration means 13 and the authentication means 15 each execute the program. Processing may be performed. Further, in the present embodiment, the information acquisition means 17 is configured by the registration means 13. The information acquisition means 17 receives the user's face image data at the time of user registration, and stores the received user's face image data in the memory 16 as user identification information.

各サービス機関に配置される撮像ユニット30A、30B、30Cの各々は例えばコンピュータ等から構成されており、各撮像ユニット30A、30B、30Cは、CPU等のプロセッサ32A、32B、32Cと、メモリ36A、36B、36Cと、撮像部38A、38B、38Cと、処理部40A、40B、40Cと、通信部42A、42B、42Cとを有している。 Each of the image pickup units 30A, 30B, 30C arranged in each service organization is composed of, for example, a computer or the like, and each of the image pickup units 30A, 30B, 30C includes processors 32A, 32B, 32C such as a CPU and memory 36A, respectively. It has 36B, 36C, imaging units 38A, 38B, 38C, processing units 40A, 40B, 40C, and communication units 42A, 42B, 42C.

図17に示す例でも、認証システム10および各サービス機関に配置される撮像ユニット30A、30B、30CはAPI連携(アプリケーション・プログラミング・インターフェース)が行われている。これにより、各撮像ユニット30A、30B、30Cのシステムを、それぞれ独立して構成したものに比べて、各撮像ユニット30A、30B、30Cのシステムを容易に構成することができる。 In the example shown in FIG. 17, the authentication system 10 and the imaging units 30A, 30B, and 30C arranged in each service organization are API-linked (application programming interface). As a result, the systems of the imaging units 30A, 30B, and 30C can be easily configured as compared with the systems of the imaging units 30A, 30B, and 30C that are independently configured.

次に、図17に示すような認証システム10および各撮像ユニット30A、30B、30Cによりユーザの認証を行う際の処理内容について簡単に説明する。 Next, the processing contents when the user is authenticated by the authentication system 10 and the imaging units 30A, 30B, and 30C as shown in FIG. 17 will be briefly described.

まず、ユーザがユーザ端末20を用いて顔画像データを認証システム10に登録する処理について説明する。なお、ユーザがユーザ端末20により顔画像を撮像する具体的な方法については既に説明したためここでは省略する。ユーザがユーザ端末20においてこのような顔認証アプリで最初にユーザ登録を行うと、ユーザ登録画面で入力された様々な情報およびユーザの顔画像データがユーザ端末20から認証システム10に送信される。このようにして、認証システム10のプロセッサ12はユーザ端末20から顔画像データを受け取る。また、ユーザ端末20の識別情報、およびユーザ端末20に入力されたユーザの氏名、生年月日、電話番号、メールアドレス、パスワード等の登録情報も、認証システム10のプロセッサ12はユーザ端末20から受け取る。また、プロセッサ12はユーザの識別情報としてユーザIDを発行し、この発行されたユーザIDをメモリ16に記憶させる。 First, a process in which the user registers the face image data in the authentication system 10 using the user terminal 20 will be described. Since the specific method for the user to capture the face image by the user terminal 20 has already been described, the specific method will be omitted here. When the user first registers the user with such a face authentication application on the user terminal 20, various information input on the user registration screen and the user's face image data are transmitted from the user terminal 20 to the authentication system 10. In this way, the processor 12 of the authentication system 10 receives the face image data from the user terminal 20. Further, the processor 12 of the authentication system 10 also receives the identification information of the user terminal 20 and the registration information such as the user's name, date of birth, telephone number, e-mail address, and password input to the user terminal 20 from the user terminal 20. .. Further, the processor 12 issues a user ID as user identification information, and stores the issued user ID in the memory 16.

次に、認証システム10のプロセッサ12は、ユーザ端末20から受け取った顔画像データを、登録手段13により認証システム10のメモリ16にユーザID(ユーザの識別情報)および撮像ユニット30A、30B、30Cの識別情報に関連付けて記憶させる。このようにして、ユーザ端末20により撮像されたユーザの顔画像の登録が完了する。なお、図17に示す例では、メモリ16に記憶されたユーザの顔画像データは、認証システム10から、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cに送信されない。 Next, the processor 12 of the authentication system 10 transmits the face image data received from the user terminal 20 to the memory 16 of the authentication system 10 by the registration means 13 with the user ID (user identification information) and the imaging units 30A, 30B, 30C. Store it in association with the identification information. In this way, the registration of the user's face image captured by the user terminal 20 is completed. In the example shown in FIG. 17, the user's face image data stored in the memory 16 is not transmitted from the authentication system 10 to the imaging units 30A, 30B, and 30C of the service organization selected by the user.

次に、各撮像ユニット30A、30B、30Cにおいてユーザの認証を行う処理について説明する。各撮像ユニット30A、30B、30Cが設置されるサービス機関においてユーザの認証が必要となった場合には、まず、撮像ユニット30A、30B、30Cの撮像部38A、38B、38Cによりユーザを撮像することによってユーザの顔画像データを取得する。撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、撮像部38A、38B、38Cにより撮像されたユーザの顔画像データを通信部42A、42B、42Cにより認証システム10のプロセッサ12に送信する。なお、認証システム10のプロセッサ12が撮像ユニット30A、30B、30Cからユーザの顔画像データを受け付ける際に、メモリ16に記憶されている、ユーザにより選択されたサービス機関の撮像ユニット30A、30B、30Cのみから送信されたユーザの顔画像データを受け付ける。そして、認証システム10において、プロセッサ12は、撮像ユニット30A、30B、30Cから受け付けた顔画像データと、メモリ16に記憶されているユーザの顔画像データとを認証手段15によって比較することによりユーザの認証を行う。より詳細に説明すると、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データと、メモリ16に記憶されているユーザの顔画像データとの一致率が所定の閾値(例えば、80%)を超える場合には、認証手段15はユーザの認証を行う。なお、上述したように、メモリ16には、予め登録されたユーザの識別情報および撮像ユニット30A、30B、30Cの識別情報と、ユーザの顔画像データとが関連付けて記憶されている。 Next, the process of authenticating the user in each of the imaging units 30A, 30B, and 30C will be described. When user authentication is required at the service institution where each image pickup unit 30A, 30B, 30C is installed, first, the user is imaged by the image pickup units 38A, 38B, 38C of the image pickup units 30A, 30B, 30C. Acquires the user's face image data. The processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the user's face image data captured by the imaging units 38A, 38B, 38C to the processor 12 of the authentication system 10 by the communication units 42A, 42B, 42C. .. When the processor 12 of the authentication system 10 receives the user's face image data from the image pickup units 30A, 30B, 30C, the image pickup units 30A, 30B, 30C of the service organization selected by the user are stored in the memory 16. Accepts the user's face image data sent only from. Then, in the authentication system 10, the processor 12 compares the face image data received from the imaging units 30A, 30B, and 30C with the user's face image data stored in the memory 16 by the authentication means 15, so that the user can use the authentication system 10. Authenticate. More specifically, the matching rate between the user's face image data received from the imaging units 30A, 30B, and 30C and the user's face image data stored in the memory 16 sets a predetermined threshold value (for example, 80%). If it exceeds, the authentication means 15 authenticates the user. As described above, the memory 16 stores the user's identification information registered in advance, the identification information of the imaging units 30A, 30B, and 30C, and the user's face image data in association with each other.

そして、認証手段15によりユーザの認証が行われると、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施可能とする。その後、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報を認証システム10に送信する。このことにより、認証システム10において各サービス機関におけるサービスの利用状況に係る情報がユーザ毎にメモリ16に記憶される。 Then, when the user is authenticated by the authentication means 15, the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18. Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result can provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. And. After that, the processors 32A, 32B, 32C of the imaging units 30A, 30B, 30C transmit the information related to the usage status of the service to the authentication system 10. As a result, in the authentication system 10, information relating to the service usage status of each service institution is stored in the memory 16 for each user.

一方、撮像ユニット30A、30B、30Cから受け付けたユーザの顔画像データが、メモリ16に記憶されているユーザの顔画像データに略一致せず、認証手段15によりユーザの認証を行うことができなかった場合にも、認証結果に係る情報が認証システム10のプロセッサ12から通信部18により撮像ユニット30A、30B、30Cに送信される(STEP58)。そして、認証結果に係る情報を受け取った撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは各処理部40A、40B、40Cによりこの撮像ユニット30A、30B、30Cに対応するサービスを実施不可とする。この場合も、撮像ユニット30A、30B、30Cのプロセッサ32A、32B、32Cは、サービスの利用状況に係る情報(具体的には、ユーザが撮像ユニット30A、30B、30Cで認証を行おうとしたが認証されずにサービスを利用できなかったという情報)を認証システム10に送信する。 On the other hand, the user's face image data received from the imaging units 30A, 30B, and 30C does not substantially match the user's face image data stored in the memory 16, and the user cannot be authenticated by the authentication means 15. In this case, the information related to the authentication result is transmitted from the processor 12 of the authentication system 10 to the imaging units 30A, 30B, and 30C by the communication unit 18 (STEP58). Then, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C that have received the information related to the authentication result cannot provide the services corresponding to the imaging units 30A, 30B, and 30C by the processing units 40A, 40B, and 40C. do. Also in this case, the processors 32A, 32B, and 32C of the imaging units 30A, 30B, and 30C are used to authenticate the information related to the service usage status (specifically, the user tries to authenticate with the imaging units 30A, 30B, and 30C. Information that the service could not be used without being used) is transmitted to the authentication system 10.

このような認証方法によれば、ユーザの顔画像データがあるサービス機関の認証エンジン(例えば、撮像ユニット30A)で登録されているが、別のサービス機関の認証エンジン(例えば、撮像ユニット30B)で登録されていない場合でも、認証システム10のメモリ16にこのユーザの顔画像データを記憶させておくことにより、ユーザの顔画像データが登録されていないサービス機関でも撮像部によりユーザの顔画像を撮像することによってユーザの認証を行うことができる。この場合には、複数の認証エンジンの全てでユーザは顔画像データの登録を行う必要がなくなるので、ユーザの手間を省くことができるようになる。 According to such an authentication method, the user's face image data is registered in the authentication engine of a service institution (for example, the image pickup unit 30A), but is registered in the authentication engine of another service institution (for example, the image pickup unit 30B). By storing the user's face image data in the memory 16 of the authentication system 10 even if it is not registered, the user's face image is captured by the imaging unit even at a service institution in which the user's face image data is not registered. By doing so, the user can be authenticated. In this case, since it is not necessary for the user to register the face image data in all of the plurality of authentication engines, the user's trouble can be saved.

また、図17に示す認証システム10でも紐づけ手段19が設けられている。紐づけ手段19は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける。このような認証システム10によれば、登録された顔画像のデータ(具体的には、ユーザの顔画像データ)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, the authentication system 10 shown in FIG. 17 is also provided with the associating means 19. The linking means 19 links the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face recognition with the user identification information related to the user's face image data stored in the memory 16. .. According to such an authentication system 10, convenience is improved by using the registered face image data (specifically, the user's face image data) in the authentication engine 30D that performs authentication other than face authentication. Can be made to.

また、更なる変形例において、図1乃至図3に示すような認証システム10では、各撮像ユニット30A、30B、30Cの認証手段35A、35B、35Cは、ユーザの顔画像の特徴量ではなくユーザの顔画像データを用いてユーザの認証を行うようになっていてもよい。この場合、認証システム10で登録されたユーザの顔画像データが各撮像ユニット30A、30B、30Cに送信される。また、この場合、図1乃至図3に示すような認証システム10の紐づけ手段19は、顔認証以外の認証を行うサービス機関の認証エンジン30Dで用いられるユーザの識別情報と、メモリ16に記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける。このような認証システム10でも、登録された顔画像のデータ(具体的には、ユーザの顔画像の特徴量)を、顔認証以外の認証を行う認証エンジン30Dで使用することにより利便性を向上させることができる。 Further, in a further modification, in the authentication system 10 as shown in FIGS. 1 to 3, the authentication means 35A, 35B, 35C of the imaging units 30A, 30B, 30C are not the feature amount of the user's face image but the user. The user may be authenticated using the face image data of the above. In this case, the face image data of the user registered in the authentication system 10 is transmitted to the imaging units 30A, 30B, and 30C. Further, in this case, the associating means 19 of the authentication system 10 as shown in FIGS. 1 to 3 stores the user identification information used in the authentication engine 30D of the service organization that performs authentication other than face authentication and the user identification information in the memory 16. It is associated with the user's identification information related to the user's face image data. Even in such an authentication system 10, convenience is improved by using the registered face image data (specifically, the feature amount of the user's face image) in the authentication engine 30D that performs authentication other than face authentication. Can be made to.

10 認証システム
12 プロセッサ
13 登録手段
14 特徴量抽出手段
15 認証手段
16 メモリ
17 情報取得手段
18 通信部
19 紐づけ手段
20 ユーザ端末
30A、30B、30C 撮像ユニット
30D 認証エンジン
32A、32B、32C プロセッサ
34A、34B、34C 特徴量抽出手段
35A、35B、35C 認証手段
36A、36B、36C メモリ
38A、38B、38C 撮像部
40A、40B、40C 処理部
42A、42B、42C 通信部
50 認証システム
52 プロセッサ
52a サーバ管理手段
53 登録手段
54 特徴量抽出手段
55 認証手段
56 第1サーバ
58 第2サーバ
60 第3サーバ
10 Authentication system 12 Processor 13 Registration means 14 Feature quantity extraction means 15 Authentication means 16 Memory 17 Information acquisition means 18 Communication unit 19 Linking means 20 User terminals 30A, 30B, 30C Imaging unit 30D Authentication engine 32A, 32B, 32C Processor 34A, 34B, 34C Feature extraction means 35A, 35B, 35C Authentication means 36A, 36B, 36C Memory 38A, 38B, 38C Imaging unit 40A, 40B, 40C Processing unit 42A, 42B, 42C Communication unit 50 Authentication system 52 Processor 52a Server management means 53 Registration means 54 Feature extraction means 55 Authentication means 56 First server 58 Second server 60 Third server

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The authentication system of the present invention
An authentication system that authenticates users using information received from user terminals.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. Information acquisition means to store the image in the memory
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. An authentication means that authenticates the user's face by comparing it with the feature amount of the user's face image,
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face recognition with the user identification information related to the feature amount of the user's face image stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The authentication system of the present invention
An authentication system that authenticates users using information received from user terminals.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. Information acquisition means to store the image in the memory
A transmission means for transmitting information related to the feature amount of the user's face image stored in the memory to the image pickup unit of each service institution so that the image pickup unit of each service institution performs authentication based on the user's face image. When,
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face recognition with the user identification information related to the feature amount of the user's face image stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う認証手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The authentication system of the present invention
An authentication system that authenticates users using information received from user terminals.
An information acquisition means that receives the user's face image data from the user terminal at the time of user registration and stores the received user's face image data in the memory.
An authentication means that authenticates the user by comparing the user's face image data received from the imaging unit of the service organization with the user's face image data stored in the memory at the time of user authentication.
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face authentication with the user identification information related to the user's face image data stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の認証システムは、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The authentication system of the present invention
An authentication system that authenticates users using information received from user terminals.
An information acquisition means that receives the user's face image data from the user terminal at the time of user registration and stores the received user's face image data in the memory.
A transmission means for transmitting the user's face image data stored in the memory to the image pickup unit of each service institution in order to perform authentication based on the user's face image in the image pickup unit of each service institution.
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face authentication with the user identification information related to the user's face image data stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The information processing method of the present invention
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. And the process of storing
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. The process of authenticating the user by comparing the feature amount of the user's face image
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to a feature amount of the user's face image stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The information processing method of the present invention
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. And the process of storing
A process of transmitting information related to the feature amount of the user's face image stored in the memory to the imaging unit of each service institution in order to allow the imaging unit of each service institution to perform authentication based on the user's face image. ,
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to a feature amount of the user's face image stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The information processing method of the present invention
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the process of receiving the user's face image data from the user terminal and storing the received user's face image data in the memory,
A process of authenticating a user by comparing the user's face image data received from an imaging unit of a service organization with the user's face image data stored in the memory at the time of user authentication.
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to the user's face image data stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

本発明の情報処理方法は、
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、
を備え
サービス機関の種類によって異なる強度の認証が設定されており、ある種類のサービス機関では前記認証手段による顔認証に基づいてユーザの認証が行われ、別の種類のサービス機関では前記認証手段による顔認証に加えて生体認証以外の情報を用いることによりユーザの認証が行われることを特徴とする。
The information processing method of the present invention
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the process of receiving the user's face image data from the user terminal and storing the received user's face image data in the memory,
A process of transmitting the user's face image data stored in the memory to the image pickup unit of each service institution in order to perform authentication based on the user's face image in the image pickup unit of each service institution.
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to the user's face image data stored in the memory.
Equipped with a,
Different strengths of authentication are set depending on the type of service institution. In one type of service institution, the user is authenticated based on the face authentication by the authentication means, and in another type of service institution, the face authentication by the authentication means is performed. In addition to this, the user is authenticated by using information other than biometric authentication .

Claims (15)

ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、
を備えた、認証システム。
An authentication system that authenticates users using information received from user terminals.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. Information acquisition means to store the image in the memory
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. An authentication means that authenticates the user by comparing the feature amount of the user's face image
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face recognition with the user identification information related to the feature amount of the user's face image stored in the memory.
Authentication system with.
前記認証手段によりユーザの認証を行う際に、ユーザの顔画像の特徴量と、ユーザの顔画像の特徴量以外の要素とを用いることにより二要素認証を行う、請求項1記載の認証システム。 The authentication system according to claim 1, wherein when the user is authenticated by the authentication means, two-factor authentication is performed by using a feature amount of the user's face image and an element other than the feature amount of the user's face image. ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける紐づけ手段と、
を備えた、認証システム。
An authentication system that authenticates users using information received from user terminals.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. Information acquisition means to store the image in the memory
A transmission means for transmitting information related to the feature amount of the user's face image stored in the memory to the image pickup unit of each service institution so that the image pickup unit of each service institution performs authentication based on the user's face image. When,
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face recognition with the user identification information related to the feature amount of the user's face image stored in the memory.
Authentication system with.
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報は、ユーザが所持するユーザ端末の識別情報、ユーザの顔以外の生体情報から得られる情報、ユーザによりユーザ端末に入力されたコードまたはパスワードからなる群のうち少なくとも何れかを含む、請求項1乃至3のいずれか一項に記載の認証システム。 The user identification information used in the authentication engine of the service organization that performs authentication other than face authentication is input to the user terminal by the user, the identification information of the user terminal possessed by the user, the information obtained from the biometric information other than the user's face, and the user. The authentication system according to any one of claims 1 to 3, which includes at least one of a group consisting of a code or a password. サービス機関の認証エンジンの追加を行う旨の指示をユーザ端末から受け付けると、前記紐づけ手段は、追加されたサービス機関の認証エンジンの認証で用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける、請求項1乃至4のいずれか一項に記載の認証システム。 When an instruction to add the authentication engine of the service organization is received from the user terminal, the linking means is stored in the memory with the user identification information used for the authentication of the authentication engine of the added service organization. The authentication system according to any one of claims 1 to 4, which associates the user's identification information related to the feature amount of the user's face image with the user's identification information. 前記紐づけ手段によるユーザの識別情報の紐づけが行われた後でも、各サービス機関の認証エンジンで用いられるユーザの識別情報はそのまま残される、請求項1乃至5のいずれか一項に記載の認証システム。 The user's identification information used in the authentication engine of each service organization remains as it is even after the user's identification information is associated by the association means, according to any one of claims 1 to 5. Authentication system. 前記情報取得手段は、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出する際に、受け付けたユーザの顔画像データからハッシュ関数により求めたハッシュ値を、このユーザの顔画像の特徴量として抽出する、請求項1乃至6のいずれか一項に記載の認証システム。 The information acquisition means obtains a hash value obtained by a hash function from the received user's face image data when extracting the feature amount of the user's face image based on the received user's face image data. The authentication system according to any one of claims 1 to 6, which is extracted as a feature amount of a face image. ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う認証手段と、
を備え、
前記認証手段によりユーザの認証を行う際に、ユーザの顔画像の特徴量と、ユーザの顔画像の特徴量以外の要素とを用いることにより二要素認証を行う、認証システム。
An authentication system that authenticates users using information received from user terminals.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. Information acquisition means to store the image in the memory
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. An authentication means that authenticates the user by comparing the feature amount of the user's face image
With
An authentication system that performs two-factor authentication by using a feature amount of a user's face image and an element other than the feature amount of the user's face image when the user is authenticated by the authentication means.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う認証手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、
を備えた、認証システム。
An authentication system that authenticates users using information received from user terminals.
An information acquisition means that receives the user's face image data from the user terminal at the time of user registration and stores the received user's face image data in the memory.
An authentication means that authenticates the user by comparing the user's face image data received from the imaging unit of the service organization with the user's face image data stored in the memory at the time of user authentication.
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face authentication with the user identification information related to the user's face image data stored in the memory.
Authentication system with.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムであって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる情報取得手段と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する送信手段と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける紐づけ手段と、
を備えた、認証システム。
An authentication system that authenticates users using information received from user terminals.
An information acquisition means that receives the user's face image data from the user terminal at the time of user registration and stores the received user's face image data in the memory.
A transmission means for transmitting the user's face image data stored in the memory to the image pickup unit of each service institution in order to perform authentication based on the user's face image in the image pickup unit of each service institution.
A linking means for linking the user identification information used in the authentication engine of a service organization that performs authentication other than face authentication with the user identification information related to the user's face image data stored in the memory.
Authentication system with.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、
を備えた、情報処理方法。
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. And the process of storing
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. The process of authenticating the user by comparing the feature amount of the user's face image
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to a feature amount of the user's face image stored in the memory.
Information processing method with.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像の特徴量に係る情報を各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像の特徴量に係るユーザの識別情報とを紐づける工程と、
を備えた、情報処理方法。
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. And the process of storing
A process of transmitting information related to the feature amount of the user's face image stored in the memory to the imaging unit of each service institution in order to allow the imaging unit of each service institution to perform authentication based on the user's face image. ,
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to a feature amount of the user's face image stored in the memory.
Information processing method with.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データに基づいてこのユーザの顔画像の特徴量を抽出し、抽出されたユーザの顔画像の特徴量に係る情報をメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データから抽出されたユーザの顔画像の特徴量またはサービス機関の撮像ユニットから受け付けたユーザの顔画像の特徴量と、前記メモリに記憶されているユーザの顔画像の特徴量とを比較することによってユーザの認証を行う工程と、
を備え、
前記認証手段によりユーザの認証を行う際に、ユーザの顔画像の特徴量と、ユーザの顔画像の特徴量以外の要素とを用いることにより二要素認証を行う、情報処理方法。
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the user's face image data is received from the user terminal, the feature amount of the user's face image is extracted based on the received user's face image data, and the information related to the extracted feature amount of the user's face image is extracted. And the process of storing
At the time of user authentication, the feature amount of the user's face image extracted from the user's face image data received from the image pickup unit of the service institution or the feature amount of the user's face image received from the image pickup unit of the service institution is stored in the memory. The process of authenticating the user by comparing the feature amount of the user's face image
With
An information processing method in which two-factor authentication is performed by using a feature amount of a user's face image and an element other than the feature amount of the user's face image when the user is authenticated by the authentication means.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
ユーザ認証時に、サービス機関の撮像ユニットから受け付けたユーザの顔画像データと、前記メモリに記憶されているユーザの顔画像データとを比較することによってユーザの認証を行う工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、
を備えた、情報処理方法。
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the process of receiving the user's face image data from the user terminal and storing the received user's face image data in the memory,
A process of authenticating a user by comparing the user's face image data received from an imaging unit of a service organization with the user's face image data stored in the memory at the time of user authentication.
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to the user's face image data stored in the memory.
Information processing method with.
ユーザ端末から受け付けた情報を用いてユーザの認証を行う認証システムによる情報処理方法であって、
ユーザ登録時に、ユーザの顔画像データをユーザ端末から受け付け、受け付けたユーザの顔画像データをメモリに記憶させる工程と、
各サービス機関の撮像ユニットにおいてユーザの顔画像に基づく認証を行わせるために、前記メモリに記憶されている、ユーザの顔画像データを各サービス機関の撮像ユニットに送信する工程と、
顔認証以外の認証を行うサービス機関の認証エンジンで用いられるユーザの識別情報と、前記メモリに記憶されているユーザの顔画像データに係るユーザの識別情報とを紐づける工程と、
を備えた、情報処理方法。
It is an information processing method by an authentication system that authenticates the user using the information received from the user terminal.
At the time of user registration, the process of receiving the user's face image data from the user terminal and storing the received user's face image data in the memory,
A process of transmitting the user's face image data stored in the memory to the image pickup unit of each service institution in order to perform authentication based on the user's face image in the image pickup unit of each service institution.
A process of associating a user's identification information used in an authentication engine of a service organization that performs authentication other than face authentication with a user's identification information related to the user's face image data stored in the memory.
Information processing method with.
JP2021015335A 2020-02-18 2021-02-02 Authentication system and information processing method Active JP7230074B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2020025377 2020-02-18
JP2020025377A JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2020102335A Division JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Publications (2)

Publication Number Publication Date
JP2021131855A true JP2021131855A (en) 2021-09-09
JP7230074B2 JP7230074B2 (en) 2023-02-28

Family

ID=74673568

Family Applications (8)

Application Number Title Priority Date Filing Date
JP2020025377A Active JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A Active JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system
JP2021015335A Active JP7230074B2 (en) 2020-02-18 2021-02-02 Authentication system and information processing method
JP2021020964A Active JP7519931B2 (en) 2020-02-18 2021-02-12 Facial recognition method, program, recording medium, and facial recognition system
JP2021098793A Pending JP2021152932A (en) 2020-02-18 2021-06-14 Authentification system and information processing method
JP2021190863A Active JP7038887B2 (en) 2020-02-18 2021-11-25 Authentication system and information processing method
JP2022035061A Pending JP2022075773A (en) 2020-02-18 2022-03-08 Authentification system and information processing method
JP2024109689A Pending JP2024128053A (en) 2020-02-18 2024-07-08 Authentication System

Family Applications Before (2)

Application Number Title Priority Date Filing Date
JP2020025377A Active JP6839313B1 (en) 2020-02-18 2020-02-18 Face recognition methods, programs, recording media and face recognition systems
JP2020102335A Active JP6985460B2 (en) 2020-02-18 2020-06-12 Authentication system

Family Applications After (5)

Application Number Title Priority Date Filing Date
JP2021020964A Active JP7519931B2 (en) 2020-02-18 2021-02-12 Facial recognition method, program, recording medium, and facial recognition system
JP2021098793A Pending JP2021152932A (en) 2020-02-18 2021-06-14 Authentification system and information processing method
JP2021190863A Active JP7038887B2 (en) 2020-02-18 2021-11-25 Authentication system and information processing method
JP2022035061A Pending JP2022075773A (en) 2020-02-18 2022-03-08 Authentification system and information processing method
JP2024109689A Pending JP2024128053A (en) 2020-02-18 2024-07-08 Authentication System

Country Status (1)

Country Link
JP (8) JP6839313B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7432806B2 (en) * 2022-04-20 2024-02-19 ミガロホールディングス株式会社 Information processing system and information processing method

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003044442A (en) * 2001-07-30 2003-02-14 Fujitsu Support & Service Kk Method and device for data authentication
JP2007065824A (en) * 2005-08-30 2007-03-15 Fujitsu Ltd Control method, control program and controller
JP2013161261A (en) * 2012-02-06 2013-08-19 Hitachi Consumer Electronics Co Ltd Information processing terminal, authentication control method and authentication control program of the same
JP2016149086A (en) * 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management apparatus, biometric authentication information management method, and biometric authentication information management program

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3737679B2 (en) * 2000-07-07 2006-01-18 優 石井 Control device and control method for communication network of Internet phone, Internet FAX, Internet TV phone
JP2002041470A (en) * 2000-07-24 2002-02-08 Nec Soft Ltd System and method for managing commercial service utilization
JP4090680B2 (en) 2000-10-18 2008-05-28 株式会社エヌ・ティ・ティ・データ IC card, registration device, and service providing system
JP2003248661A (en) * 2002-02-25 2003-09-05 Sony Corp Authentication processor, authentication processing method, information processor, information processing method, authentication processing system, recording medium and program
JP2005339308A (en) * 2004-05-28 2005-12-08 Hitachi Ltd Privacy management system in cooperation with biometrics, and authentication server therefor
JP2006085289A (en) * 2004-09-14 2006-03-30 Fuji Photo Film Co Ltd Facial authentication system and facial authentication method
WO2007122726A1 (en) * 2006-04-21 2007-11-01 Mitsubishi Denki Kabushiki Kaisha Authenticating server device, terminal device, authenticating system and authenticating method
JP5028194B2 (en) 2007-09-06 2012-09-19 株式会社日立製作所 Authentication server, client terminal, biometric authentication system, method and program
US8625785B2 (en) * 2008-05-15 2014-01-07 Qualcomm Incorporated Identity based symmetric cryptosystem using secure biometric model
JP2010165323A (en) 2009-01-19 2010-07-29 Fujitsu Ltd Biometric authentication method and system
JP5564242B2 (en) * 2009-12-24 2014-07-30 株式会社日立製作所 Biometric authentication system
JP6065623B2 (en) 2013-02-05 2017-01-25 カシオ計算機株式会社 Information management device, portable terminal device, and program
JP5574005B2 (en) * 2013-04-22 2014-08-20 富士通株式会社 Biometric authentication method and system
JP2017064025A (en) * 2015-09-30 2017-04-06 株式会社東京精密 Receiving box system
JP6705232B2 (en) 2016-03-17 2020-06-03 日本電気株式会社 System, cash deposit method and program
US10284551B2 (en) * 2016-06-01 2019-05-07 Paypal, Inc. Electronic mechanism to self-authenticate and automate actions
JP2018074317A (en) * 2016-10-27 2018-05-10 株式会社セキュア Person specification support device
US20230036355A1 (en) 2020-01-30 2023-02-02 Nec Corporation Server apparatus, terminal, authentication system, authentication method, and storage medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003044442A (en) * 2001-07-30 2003-02-14 Fujitsu Support & Service Kk Method and device for data authentication
JP2007065824A (en) * 2005-08-30 2007-03-15 Fujitsu Ltd Control method, control program and controller
JP2013161261A (en) * 2012-02-06 2013-08-19 Hitachi Consumer Electronics Co Ltd Information processing terminal, authentication control method and authentication control program of the same
JP2016149086A (en) * 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management apparatus, biometric authentication information management method, and biometric authentication information management program

Also Published As

Publication number Publication date
JP2022075773A (en) 2022-05-18
JP2021131857A (en) 2021-09-09
JP2021152932A (en) 2021-09-30
JP2021131836A (en) 2021-09-09
JP7230074B2 (en) 2023-02-28
JP7038887B2 (en) 2022-03-18
JP2022022275A (en) 2022-02-03
JP6839313B1 (en) 2021-03-03
JP2024128053A (en) 2024-09-20
JP7519931B2 (en) 2024-07-22
JP6985460B2 (en) 2021-12-22

Similar Documents

Publication Publication Date Title
JP5127429B2 (en) Admission restriction system and relay device
AU2017221747A1 (en) Method, system, device and software programme product for the remote authorization of a user of digital services
CN109426963B (en) Biometric system for authenticating biometric requests
JP2018124622A (en) Admission reception terminal, admission reception method, admission reception program, and admission reception system
KR20210039920A (en) Mobile communication terminal for personal authentification, personal authentification system and personal authentification method using the mobile communication terminal
US10482225B1 (en) Method of authorization dialog organizing
JP7038887B2 (en) Authentication system and information processing method
TWI793885B (en) Authentication system, authentication method, and program product
JP7177303B1 (en) Service providing system, service providing method, and program
KR20170073201A (en) An automated teller machine and a method for operating it
JP6891356B1 (en) Authentication system, authentication device, authentication method, and program
Priya et al. A novel algorithm for secure Internet Banking with finger print recognition
KR20190084495A (en) banking Service System by using Smart Terminal and Face Recognition Data and Method thereof
JP2005293172A (en) Identification system
JP7230120B2 (en) Service providing system, service providing method, and program
JP2010066917A (en) Personal identification system and personal identification method
JP2021144657A (en) Information collection support program, information collection support method and information processing device
JP7151015B1 (en) Program, computer and information processing method
JP7271778B2 (en) Service providing system, service providing method, and program
JP7190081B1 (en) Authentication system, authentication method, and program
JP7468723B2 (en) Personal authentication system
WO2022270114A1 (en) Method for preventing unauthorized access to information device or communication device
JP2019117480A (en) Information processing device and authentication system
JP2010049477A (en) Authentication system, authentication method, card device and authentication request device
TWM661818U (en) Remote password reset system

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210202

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210202

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20210202

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210226

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210604

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20210622

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210803

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211025

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211105

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20220311

C60 Trial request (containing other claim documents, opposition documents)

Free format text: JAPANESE INTERMEDIATE CODE: C60

Effective date: 20220603

C116 Written invitation by the chief administrative judge to file amendments

Free format text: JAPANESE INTERMEDIATE CODE: C116

Effective date: 20220617

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20220617

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20220805

C13 Notice of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: C13

Effective date: 20221007

C22 Notice of designation (change) of administrative judge

Free format text: JAPANESE INTERMEDIATE CODE: C22

Effective date: 20221014

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221205

C23 Notice of termination of proceedings

Free format text: JAPANESE INTERMEDIATE CODE: C23

Effective date: 20221223

C03 Trial/appeal decision taken

Free format text: JAPANESE INTERMEDIATE CODE: C03

Effective date: 20230120

C30A Notification sent

Free format text: JAPANESE INTERMEDIATE CODE: C3012

Effective date: 20230120

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230215

R150 Certificate of patent or registration of utility model

Ref document number: 7230074

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350