[go: up one dir, main page]

JP2010152506A - User authentication terminal, authentication system, user authentication method, and user authentication program - Google Patents

User authentication terminal, authentication system, user authentication method, and user authentication program Download PDF

Info

Publication number
JP2010152506A
JP2010152506A JP2008327865A JP2008327865A JP2010152506A JP 2010152506 A JP2010152506 A JP 2010152506A JP 2008327865 A JP2008327865 A JP 2008327865A JP 2008327865 A JP2008327865 A JP 2008327865A JP 2010152506 A JP2010152506 A JP 2010152506A
Authority
JP
Japan
Prior art keywords
authentication
user
operator
authentication result
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008327865A
Other languages
Japanese (ja)
Other versions
JP5084712B2 (en
Inventor
Shigeyuki Sekiguchi
茂之 関口
Keiichi Yamada
啓一 山田
Katsuya Yokomura
克也 横村
Hiroshi Nishinomiya
宏 西宮
Yoshinobu Amemori
吉宣 雨森
Fumihiro Inoue
文博 井上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Channel Solutions Corp
Original Assignee
Hitachi Omron Terminal Solutions Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Omron Terminal Solutions Corp filed Critical Hitachi Omron Terminal Solutions Corp
Priority to JP2008327865A priority Critical patent/JP5084712B2/en
Publication of JP2010152506A publication Critical patent/JP2010152506A/en
Application granted granted Critical
Publication of JP5084712B2 publication Critical patent/JP5084712B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Collating Specific Patterns (AREA)

Abstract

【課題】利用者の利便性の向上を図るとともに、他人を利用者本人であるとする誤認証を抑えることでセキュリティの向上を図った利用者認証端末を提供する。
【解決手段】ATM1は、利用者による会員番号、およびパスワードの入力を受け付けるとともに、利用者の生体情報を読み取る。ATM1は、会員番号、パスワード、および生体情報を含む、利用者の認証要求を上位装置3に送信し、この上位装置3から認証結果を受信する。ATM1は、認証結果が認証不可であれば、予め定められている待機時間経過するのを待って、認証結果を出力する。
【選択図】図1
[PROBLEMS] To provide a user authentication terminal that improves the convenience of a user and improves security by suppressing misidentification that another person is the user.
ATM1 receives input of a member number and a password by a user, and reads biometric information of the user. The ATM 1 transmits a user authentication request including the membership number, password, and biometric information to the upper apparatus 3 and receives an authentication result from the upper apparatus 3. If the authentication result cannot be authenticated, the ATM 1 waits for a predetermined waiting time to elapse and outputs the authentication result.
[Selection] Figure 1

Description

この発明は、操作者が利用者本人であるかどうかを、登録されている利用者の生体情報を用いて認証する利用者認証端末、認証システム、利用者認証方法、および利用者認証プログラムに関する。   The present invention relates to a user authentication terminal, an authentication system, a user authentication method, and a user authentication program for authenticating whether or not an operator is the user himself / herself using biometric information of a registered user.

従来、金融機関の店舗や、コンビニエンスストア等には、金融機関に開設されている口座に対して、出金取引、入金取引、振替取引等の複数種類の取引が処理できる現金自動預け払い機(所謂、ATM)が設置されている。ATMは、操作者のキャッシュカード(以下、単にカードと言う。)を受け付け、そのカードに記録されている口座番号等のカード情報を読み取る。また、ATMでは、操作者が利用者本人(カードの所有者本人)であるかどうかを認証するためにパスワードを入力させている。操作者が利用者本人であることが認証できた場合に(入力されたパスワードが適正であった場合に)、要求された出金取引や入金取引等の各種取引を処理する。   Conventionally, in an institution of a financial institution or a convenience store, an automatic teller machine that can process a plurality of types of transactions such as withdrawal transactions, deposit transactions, and transfer transactions for an account opened in a financial institution ( So-called ATM) is installed. The ATM accepts an operator's cash card (hereinafter simply referred to as a card) and reads card information such as an account number recorded on the card. In ATM, a password is entered to authenticate whether or not the operator is the user himself / herself (the owner of the card). When the operator can be authenticated as the user himself / herself (when the entered password is appropriate), various transactions such as requested withdrawal transaction and deposit transaction are processed.

また、パスワードの漏洩や、カードの紛失、偽造等に対するセキュリティを向上させるために、上述のパスワードに加えて、指静脈、掌紋、虹彩、顔等の生体情報を用いて、操作者が利用者本人であるかどうかを認証することも行われている。   In order to improve security against password leakage, card loss, forgery, etc., in addition to the above passwords, the operator himself / herself uses biometric information such as finger veins, palm prints, irises and faces. It is also done to verify whether or not.

さらに、特許文献1に示されているように、カードを使用しないで、生体認証だけで操作者が利用者本人であるかどうかを認証し、取引が処理できるATMも提案されている。この特許文献1の構成では、利用者は、カードを携帯しなくてもよい。
特開2007−323116号公報
Further, as disclosed in Patent Document 1, an ATM that can process a transaction by authenticating whether or not an operator is a user by using only biometric authentication without using a card has been proposed. In the configuration of Patent Document 1, the user does not have to carry a card.
JP 2007-323116 A

しかしながら、生体認証においても、他人を利用者本人であると誤認証する他人受入率が存在する。このため、カード等の媒体を使用しないで、生体認証だけで操作者が利用者本人であるかどうかを認証する方式では、利用者本人になりすました他人(操作者)が、何度も繰り返し生体認証を行うことを制限することができない。また、この操作者が、何度も繰り返し生体認証を行うと、この操作者を利用者本人であると誤認証する確率が高くなる。すなわち、セキュリティを低下させてしまうという問題がある。   However, even in biometric authentication, there is a stranger acceptance rate that misidentifies another person as the user. For this reason, in the method of authenticating whether the operator is the user himself or herself only by biometric authentication without using a medium such as a card, another person (operator) pretending to be the user himself / herself repeatedly repeats the biometric. It is not possible to restrict authentication. In addition, if the operator repeatedly performs biometric authentication many times, the probability of erroneous authentication of the operator as the user himself / herself increases. That is, there is a problem that security is lowered.

この発明の目的は、利用者の利便性の向上を図るとともに、他人を利用者本人であるとする誤認証を抑えることでセキュリティの向上を図った利用者認証端末、認証システム、利用者認証方法、および利用者認証プログラムを提供することにある。   An object of the present invention is to improve a user's convenience and to improve security by suppressing mis-authentication that another person is the user himself / herself, a user authentication terminal, an authentication system, and a user authentication method And providing a user authentication program.

この発明の利用者認証端末は、上記目的を達するために、以下のように構成している。   In order to achieve the above object, the user authentication terminal of the present invention is configured as follows.

識別情報入力手段が、利用者を識別する識別情報の入力を受け付ける。この識別情報は、例えば利用者を識別する利用者IDや、その利用者が予め定めたパスワード等である。識別情報は、1つであってもよいし、セキュリティを向上させるために、複数にしてもよい。ただし、識別情報の個数をあまり多くすると、利用者の操作性を低下させることから、利用者IDと、パスワードと、の2つ程度にするのが望ましい。   The identification information input means accepts input of identification information for identifying the user. This identification information is, for example, a user ID for identifying the user, a password predetermined by the user, or the like. There may be one piece of identification information, or a plurality of pieces of identification information in order to improve security. However, if the number of pieces of identification information is too large, the operability for the user is lowered. Therefore, it is desirable that the number of user IDs and passwords be about two.

生体情報読取手段が、操作者の生体情報を読み取る。生体情報は、指静脈、掌紋、虹彩、顔等にすればよい。通信手段が、識別情報入力手段に入力された識別情報、および生体情報読取手段が読み取った生体情報を含む、操作者の本人認証を要求する認証要求を上位装置に送信し、その認証結果を受信する。   The biological information reading means reads the operator's biological information. The biological information may be finger veins, palm prints, irises, faces, and the like. The communication means transmits an authentication request for requesting the authentication of the operator including the identification information input to the identification information input means and the biometric information read by the biometric information reading means to the host device and receives the authentication result. To do.

上位装置は、利用者毎に、識別情報と生体情報とを対応付けて記憶しており、認証要求に含まれている識別情報、および生体情報の両方が適正であれば操作者を利用者本人である(認証可)と認証する。また、識別情報、および生体情報の一方でも適正でなければ操作者を利用者本人でない(認証不可)と判定する。上位装置は、この操作者の認証結果(認証可、または認証不可)を利用者認証端末に通知する。識別情報の適否は、例えば利用者IDが有効であるかどうかや、入力されたパスワードが登録されているパスワードに一致しているかどうかで判定する。   The host device stores identification information and biometric information in association with each user, and if both the identification information and the biometric information included in the authentication request are appropriate, the operator is identified as the user. It authenticates that it is (authentication possible). If neither the identification information nor the biometric information is appropriate, it is determined that the operator is not the user himself (authentication is impossible). The host device notifies the user authentication terminal of the operator authentication result (authentication is possible or not possible). Whether or not the identification information is appropriate is determined based on, for example, whether the user ID is valid or whether the input password matches the registered password.

そして、認証結果出力手段は、通信手段が前記上位装置から受信した認証結果が操作者を利用者本人であると認証していない認証不可であれば、今回の認証要求の送信からの経過時間が予め定めた待機時間に達した後に、今回の認証結果を出力する。すなわち、識別情報、または生体情報のどちらが適正でなくても、認証要求の送信からの経過時間が待機時間に達するまで、認証不可にかかる認証結果を出力しない。したがって、この待機時間をある程度の長さの時間(上位装置との通信時間、識別情報による認証時間、および生体情報による認証時間の総和よりも少し長い時間)に設定しておけば、認証不可にかかる認証結果が出力されたタイミングから、識別情報、または生体情報のどちらが不適正であったのかを、操作者が判断することはできない。言い換えれば、利用者になりすましている操作者は、認証不可にかかる認証結果が出力されても、識別情報、または生体情報のどちらが不適正であったのか判断できない。このため、利用者になりすましている操作者を、利用者本人であると誤認証するのを十分に防止できる。また、カード等の媒体を使用しないで、生体認証だけで操作者が利用者本人であるかどうかを認証するので、利用者の利便性も向上できる。   If the authentication result received by the communication unit from the higher-level device is unauthenticated that the operator is not authenticated as the user, the authentication result output unit can determine the elapsed time from the transmission of the current authentication request. After reaching a predetermined waiting time, the current authentication result is output. That is, even if the identification information or the biometric information is not appropriate, the authentication result regarding the authentication failure is not output until the elapsed time from the transmission of the authentication request reaches the standby time. Therefore, if this standby time is set to a certain length of time (communication time with the host device, authentication time based on identification information, and total time of authentication time based on biometric information), authentication is impossible. From the timing when the authentication result is output, the operator cannot determine whether the identification information or the biometric information is inappropriate. In other words, the operator impersonating the user cannot determine whether the identification information or the biometric information is inappropriate even if the authentication result indicating that the authentication is impossible is output. For this reason, it is possible to sufficiently prevent the operator impersonating the user from being erroneously authenticated as the user himself / herself. Further, since the operator is authenticated only by biometric authentication without using a medium such as a card, the convenience of the user can be improved.

また、利用開始時に、操作者に対して同意画面を表示手段で表示し、操作者の同意が得られなかった場合に、利用を中止するようにしてもよい。この同意画面では、例えば、「認証不可のときには、生体情報を記録保存することがある。」や、「顔画像を撮像し、記録保存することがある。」等の規約を提示すればよい。これにより、利用者になりすましている操作者に対して、心理的な威嚇を与え、不正行為を抑止することができる。   In addition, at the start of use, the consent screen may be displayed on the display means for the operator, and the use may be stopped when the operator's consent is not obtained. On this consent screen, for example, a rule such as “when biometric information may be recorded and stored when authentication is not possible” or “a face image may be captured and recorded” may be presented. Thereby, psychological threat is given to the operator impersonating a user, and fraud can be suppressed.

また、通信手段が上位装置から受信した認証結果が操作者の認証不可であれば、操作者を撮像手段で撮像し、この撮像画像を保存するようにしてもよい。   Further, if the authentication result received by the communication unit from the higher-level device is that the operator cannot be authenticated, the operator may be captured by the imaging unit and the captured image may be stored.

さらに、認証結果出力手段は、通信手段が上位装置から受信した認証結果が操作者の認証可であれば、待機時間に達するのを待つことなく、今回の認証結果を出力する構成とればよい。これにより、操作者が利用者本人である場合に、この利用者の待ち時間を無駄に増加させることもない。   Further, the authentication result output means may be configured to output the current authentication result without waiting for the waiting time to be reached if the authentication result received from the host device by the communication means is acceptable for the operator. Thereby, when the operator is the user himself / herself, the waiting time of the user is not increased unnecessarily.

なお、上位装置は、待機時間に関係なく、受信した認証要求に基づいて利用者を認証し、その認証結果を返信する構成であってもよいし、待機時間経過後に認証結果を返信する構成であってもよい。   The host device may be configured to authenticate the user based on the received authentication request and return the authentication result regardless of the standby time, or to return the authentication result after the standby time has elapsed. There may be.

この発明によれば、利用者になりすましている操作者を、利用者本人であると誤認証するのを十分に防止できる。また、カード等の媒体を使用しないで、生体認証だけで操作者が利用者本人であるかどうかを認証するので、利用者の利便性も向上できる。   According to the present invention, it is possible to sufficiently prevent an operator impersonating a user from being erroneously authenticated as being the user himself / herself. Further, since the operator is authenticated only by biometric authentication without using a medium such as a card, the convenience of the user can be improved.

以下、この発明の実施形態について説明する。   Embodiments of the present invention will be described below.

図1は、この発明にかかる認証システムを適用した取引処理システムの概要を示す図である。この取引処理システムは、複数の現金自動預け払い機1(以下、ATM1と言う)と、上位装置3と、を備えている。ATM1は、金融機関の店舗や、コンビニエンスストア等に設置される。上位装置3は、金融機関のセンタに設置される。各ATM1は、公衆回線や専用回線等で構築されたネットワーク5を介して上位装置3に接続している。操作者は、ATM1を操作して、金融機関に開設されている口座に対して出金取引、入金取引、振替取引等の取引が行える。   FIG. 1 is a diagram showing an outline of a transaction processing system to which an authentication system according to the present invention is applied. This transaction processing system includes a plurality of automatic teller machines 1 (hereinafter referred to as ATM 1) and a host device 3. ATM1 is installed in a store of a financial institution or a convenience store. The host device 3 is installed at the center of a financial institution. Each ATM 1 is connected to the host device 3 via a network 5 constructed by a public line, a dedicated line, or the like. The operator can operate the ATM 1 to perform transactions such as withdrawal transactions, deposit transactions, and transfer transactions with respect to an account opened in the financial institution.

図2は、ATMの主要部の構成を示すブロック図である。ATM1は、主制御部10と、表示・操作部11と、紙幣処理部12と、硬貨処理部13と、カード・明細書処理部14と、通帳処理部15と、生体情報読取部16と、記憶部17と、通信部18と、顧客検知部19と、撮像部20と、を備えている。このATM1は、キャッシュカード(以下、単にカードと言う。)を使用するカード有り取引、およびカードを使用しないカード無し取引で、各種取引が行える。カード無し取引は、予めカード無し取引の利用を登録する必要がある。言い換えれば、カード無し取引の利用を登録していない利用者は、カード無し取引が行えない。   FIG. 2 is a block diagram showing the configuration of the main part of the ATM. The ATM 1 includes a main control unit 10, a display / operation unit 11, a banknote processing unit 12, a coin processing unit 13, a card / detail processing unit 14, a passbook processing unit 15, a biological information reading unit 16, A storage unit 17, a communication unit 18, a customer detection unit 19, and an imaging unit 20 are provided. The ATM 1 can perform various transactions by a transaction with a card using a cash card (hereinafter simply referred to as a card) and a transaction without a card without using a card. For cardless transactions, the use of cardless transactions must be registered in advance. In other words, a user who has not registered the use of cardless transaction cannot perform cardless transaction.

なお、カード有り取引にかかる処理は、公知のATMと同様である。   In addition, the process concerning a card presence transaction is the same as that of well-known ATM.

主制御部10は、ATM1本体各部の動作を制御する。表示・操作部11は、本体正面に設けた表示器、およびこの表示器の画面上に貼付したタッチパネルを有している。表示・操作部11は、操作者に対する操作案内画面を表示器に表示する。また、表示・操作部11は、タッチパネルの押下位置を検知することにより、操作者の入力操作を受け付ける。   The main control unit 10 controls the operation of each part of the ATM1 main body. The display / operation unit 11 has a display provided on the front surface of the main body and a touch panel attached on the screen of the display. The display / operation unit 11 displays an operation guidance screen for the operator on the display. In addition, the display / operation unit 11 receives an input operation of the operator by detecting the pressed position of the touch panel.

紙幣処理部12は、本体正面に設けた紙幣入出金口と、本体内部に収納されている紙幣カートリッジと、の間に形成した紙幣搬送路に沿って紙幣を搬送する。また、紙幣処理部12は、紙幣搬送路に沿って搬送している紙幣毎に、金種、および真偽を鑑別する紙幣鑑別部を有している。紙幣鑑別部は、紙幣から読み取った磁気パターンや、透過光パターン等に基づいて真偽および金種を鑑別する。硬貨処理部13は、本体正面に設けた硬貨入出金口と、本体内部に収納されている硬貨カートリッジと、の間に形成された硬貨搬送路に沿って硬貨を搬送する。また、硬貨処理部13は、硬貨搬送路に沿って搬送している硬貨毎に、金種、および真偽を鑑別する硬貨鑑別部を有している。   The banknote processing part 12 conveys a banknote along the banknote conveyance path formed between the banknote depositing / withdrawing port provided in the front of the main body, and the banknote cartridge accommodated inside the main body. Moreover, the banknote process part 12 has a banknote discrimination part which discriminate | determines a money type and authenticity for every banknote currently conveyed along a banknote conveyance path. A banknote discrimination part discriminates authenticity and denomination based on the magnetic pattern read from the banknote, the transmitted light pattern, or the like. The coin processing unit 13 conveys coins along a coin conveyance path formed between a coin deposit / withdrawal port provided on the front surface of the main body and a coin cartridge housed inside the main body. Moreover, the coin process part 13 has a coin discrimination part which discriminate | determines a money type and authenticity for every coin currently conveyed along a coin conveyance path.

カード・明細書処理部14は、本体正面に設けたカード挿入口に挿入されたカードを取り込み、このカードの磁気ストライプに記録されているカード情報(金融機関番号、店舗番号、口座番号等の情報)の読み取りや、書き換え等も行う。また、挿入されたカードがICカードである場合には、必要に応じて、そのカードのICチップに記録されているデータの読み取りや、書き換えも行う。ICチップには、このカードの所有者である利用者本人の生体情報(登録情報)等が記録されている。さらに、カード・明細書処理部14は、取引内容を明細書に印字する印字部(不図示)を有する。カード・明細書処理部14は、取引内容を印字した明細書を本体正面に設けた明細書放出口に放出する。   The card / detail processing unit 14 takes in the card inserted into the card insertion slot provided on the front of the main body, and the card information (information such as financial institution number, store number, account number, etc.) recorded in the magnetic stripe of this card ) Is read or rewritten. In addition, when the inserted card is an IC card, the data recorded on the IC chip of the card is read or rewritten as necessary. The IC chip stores biometric information (registered information) of the user who is the owner of the card. Further, the card / detail processing unit 14 has a printing unit (not shown) for printing the transaction contents on the specification. The card / detail processing unit 14 discharges the specification on which the transaction details are printed to the specification release port provided on the front face of the main body.

通帳処理部15は、本体正面に設けた通帳挿入口に挿入された通帳を取り込み、この通帳に対して取引履歴を印字する印字部(不図示)を有している。また、通帳処理部15は、取り込んだ通帳のページを捲るページ捲り機構や、通帳に印刷されているページ番号を示すバーコードを読み取るバーコードリーダ、通帳に貼付されている磁気ストライプに記録されている通帳情報(金融機関番号、店舗番号、口座番号等)を読み取る磁気ヘッド等も有している。   The bankbook processing unit 15 includes a printing unit (not shown) that takes in a bankbook inserted into a bankbook insertion port provided on the front of the main body and prints a transaction history for the bankbook. In addition, the passbook processing unit 15 is recorded on a page turning mechanism for turning over the page of the imported passbook, a bar code reader for reading a bar code indicating a page number printed on the passbook, and a magnetic stripe attached to the passbook. It also has a magnetic head or the like that reads the bankbook information (financial institution number, store number, account number, etc.).

また、生体情報読取部16は、本体正面に設けた生体情報読取センサを有している。この生体情報読取センサは、操作者の指静脈パターンを読み取る。ここでは、生体情報読取センサは、指静脈を読み取るセンサであるが、掌紋、虹彩、網膜等の他の種類の生体情報を読み取るセンサであってもよい。生体情報読取部16は、生体情報読取センサで読み取った操作者の生体情報(読取情報)と、カードのICチップに記録されている生体情報(登録情報)と、を照合し、その類似度から操作者がカード所有者(利用者本人)であるかどうかを認証する生体認証機能も有している。   The biometric information reading unit 16 includes a biometric information reading sensor provided on the front surface of the main body. This biological information reading sensor reads the finger vein pattern of the operator. Here, the biological information reading sensor is a sensor that reads a finger vein, but may be a sensor that reads other types of biological information such as palm prints, irises, and retinas. The biometric information reading unit 16 collates the biometric information (read information) of the operator read by the biometric information reading sensor with the biometric information (registered information) recorded on the IC chip of the card, and based on the similarity. It also has a biometric authentication function for authenticating whether the operator is the card owner (user himself / herself).

記憶部17は、ハードディスク等の記憶媒体を有し、この記憶媒体に各種情報を記憶する。この記憶媒体は、自ATM1が設置されている店舗を示す店舗番号、自ATM1を識別する機器番号、自ATM1のネットワークアドレス、ネットワーク5を介して接続される上位装置3や他の機器のネットワークアドレス等を記憶する。また、この記憶媒体は、利用者の認証結果を出力するタイミングを制限する待機時間や、カード無し取引にかかる規約文書、さらには、処理した取引にかかる取引ログ等も記憶する。この待機時間は、システムの管理者が任意に設定できる。   The storage unit 17 has a storage medium such as a hard disk, and stores various information in this storage medium. This storage medium includes a store number indicating a store where the own ATM 1 is installed, a device number for identifying the own ATM 1, a network address of the own ATM 1, a network address of the host device 3 and other devices connected via the network 5. Memorize etc. The storage medium also stores a standby time for limiting the timing of outputting the user authentication result, a contract document relating to a cardless transaction, a transaction log relating to a processed transaction, and the like. This standby time can be arbitrarily set by the system administrator.

通信部18は、ネットワーク5を介した上位装置3との通信を制御する。顧客検知部19は、本体正面を検知エリアとする近接センサを有し、この近接センサによって、装置本体正面に位置する操作者の有無を検知する。撮像部20は、ATM1本体を操作している操作者の顔を略正面から撮像する向きに取り付けたカメラを有する。ATM1は、必要に応じて、撮像部20のカメラの撮像画像を取り込み、この撮像画像を記憶部17の記憶媒体に記憶する。   The communication unit 18 controls communication with the host device 3 via the network 5. The customer detection unit 19 includes a proximity sensor whose detection area is the front of the main body, and detects the presence or absence of an operator located on the front of the apparatus main body by the proximity sensor. The imaging unit 20 has a camera attached in a direction to image the face of the operator who is operating the ATM 1 main body from substantially the front. The ATM 1 captures the captured image of the camera of the imaging unit 20 as necessary, and stores this captured image in the storage medium of the storage unit 17.

図3は、上位装置の主要部の構成を示すブロック図である。上位装置3は、主制御部30と、管理情報記憶部31と、通信部32と、を備えている。主制御部30は、上位装置3本体各部の動作を制御する。管理情報記憶部31は、後述する各種管理情報を記憶する。通信部32は、ネットワーク5を介したATM1との通信を制御する。   FIG. 3 is a block diagram illustrating a configuration of a main part of the host device. The host device 3 includes a main control unit 30, a management information storage unit 31, and a communication unit 32. The main control unit 30 controls the operation of each unit of the host device 3 main body. The management information storage unit 31 stores various management information described later. The communication unit 32 controls communication with the ATM 1 via the network 5.

管理情報記憶部31は、運用時に使用する運用データや、利用者を管理する利用者データ等を記憶する。運用データには、会員通番、ログ通番、生体認証閉塞制限回数、本人認証閾値、および本人近似閾値等が含まれている(図4参照)。会員通番は、カード無し取引が行える利用者の人数を示すデータである。この会員通番は、カード無し取引の利用者を登録する毎に1カウントアップされる。ログ通番は、カード無し取引における利用者の認証結果の出力件数(言い換えれば、カード無し取引における利用者の認証要求の件数)を示すデータである。ログ通番は、認証結果を出力する毎に1カウントアップされる。生体認証閉塞制限回数は、カード無し取引における生体認証の認証結果によって、対応する口座の閉塞を制限するデータである。この生体認証閉塞制限回数は、システムの管理者が任意に設定できる。本人認証閾値は、生体認証で操作者を利用者本人であると判定する類似度の閾値レベルを示すデータである。本人近似閾値は、生体認証で操作者を確実に利用者本人でないと判定する類似度の閾値レベルである。本人認証閾値は、本人近似閾値よりも高い。生体認証における類似度が、本人認証閾値を超えていれば操作者を利用者本人であると認証し、本人認証閾値を超えていなければ操作者を利用者本人でないと認証する。ただし、生体認証における類似度が、本人認証閾値を超えておらず、且つ本人近似閾値を超えている場合は、操作者が利用者本人であるかどうか認証できないグレーゾーンとして処理する。   The management information storage unit 31 stores operation data used during operation, user data for managing users, and the like. The operation data includes a member serial number, log serial number, biometric authentication blockage limit number, personal authentication threshold, personal approximation threshold, and the like (see FIG. 4). The member serial number is data indicating the number of users who can make a transaction without a card. This member serial number is incremented by 1 every time a user of cardless transaction is registered. The log sequence number is data indicating the number of output results of user authentication in a cardless transaction (in other words, the number of user authentication requests in a cardless transaction). The log sequence number is incremented by 1 every time the authentication result is output. The biometric authentication blockage limit number is data that limits the blockage of the corresponding account based on the authentication result of biometric authentication in the cardless transaction. The administrator of the system can arbitrarily set the biometric authentication blockage limit number. The personal authentication threshold is data indicating a threshold level of similarity for determining that the operator is the user himself / herself by biometric authentication. The user approximate threshold is a threshold level of similarity that determines that the operator is not the user himself / herself through biometric authentication. The identity authentication threshold is higher than the identity approximate threshold. If the similarity in biometric authentication exceeds the user authentication threshold, the operator is authenticated as the user, and if the similarity is not exceeded, the operator is authenticated as not being the user. However, if the similarity in biometric authentication does not exceed the user authentication threshold and exceeds the user approximate threshold, it is processed as a gray zone in which it is not possible to authenticate whether the operator is the user himself or herself.

また、利用者データは、図5に示すように、利用者毎に、その利用者の会員通番、会員番号、パスワード、生体情報(テンプレート)、利用可否、生体認証失敗回数、および口座情報(店舗コード、科目、口座番号、名義)等を対応付けたデータである。会員通番は、カード無し取引の利用者として登録したときに、この利用者に割り当てた番号である。会員番号は、利用者を識別する利用者識別IDである。この会員番号は、システムが自動的に利用者に割り当てる構成であってもよいし、利用者に携帯電話の電話番号等を割り当てる構成であってもよい。パスワードは、登録時等に利用者が指定した所定桁数の番号である。パスワードは、英数字にしてもよい。生体情報(テンプレート)は、利用者の認証に用いる生体情報の登録データである。利用可否は、カード無し取引のサービス利用可否を示すデータであり、「利用可」、「閉塞」、「警告」の3種類のいずれかに設定される。「利用可」は、カード無し取引のサービスが利用できる状態であることを示す。「閉塞」は、口座を閉塞している状態、すなわち、カード無し取引のサービスが利用できない状態であることを示す。「警告」は、第三者による不正利用の可能性が発見された場合であり、この状態はシステム管理者が設定する。また、「警告」の場合は、カード無し取引のサービスが利用できない状態である。生体認証失敗回数は、生体認証の失敗回数のカウント値であり、生体認証における類似度が本人近似閾値を超えていない場合に1カウントアップされる。また、生体認証失敗回数は、生体認証における類似度が本人認証閾値を超えた場合にリセットされる。上位装置3は、生体認証における類似度が、本人認証閾値を超えておらず、且つ本人近似閾値を超えていた場合は、生体認証失敗回数を保持する。口座情報は、この会員番号に対応する口座が開設されている金融機関の店舗を示す店舗コード、この口座の科目、この口座の口座番号、この口座の名義等を示す情報である。   Further, as shown in FIG. 5, the user data includes, for each user, the member's member serial number, member number, password, biometric information (template), availability, biometric authentication failure count, and account information (store Code, subject, account number, name, etc.). The member serial number is a number assigned to this user when registering as a user of a cardless transaction. The membership number is a user identification ID that identifies a user. The membership number may be configured to be automatically assigned to the user by the system, or may be configured to assign a mobile phone number or the like to the user. The password is a number with a predetermined number of digits designated by the user at the time of registration or the like. The password may be alphanumeric. The biometric information (template) is biometric information registration data used for user authentication. The availability is data indicating availability of service for cardless transactions, and is set to one of three types of “usable”, “blocked”, and “warning”. “Available” indicates that the cardless transaction service is available. “Closed” indicates that the account is closed, that is, the cardless transaction service is not available. “Warning” is a case where the possibility of unauthorized use by a third party is found, and this state is set by the system administrator. In the case of “warning”, the cardless transaction service cannot be used. The number of biometric authentication failures is a count value of the number of biometric authentication failures, and is incremented by 1 when the similarity in biometric authentication does not exceed the user approximate threshold. The number of biometric authentication failures is reset when the degree of similarity in biometric authentication exceeds a personal authentication threshold. The host device 3 holds the number of biometric authentication failures when the similarity in biometric authentication does not exceed the user authentication threshold and exceeds the user approximate threshold. The account information is information indicating a store code indicating a store of a financial institution where an account corresponding to the member number is opened, a subject of the account, an account number of the account, a name of the account, and the like.

また、管理情報記憶部31は、開設されている口座毎に、その口座に対する取引履歴や、現在の口座残高等を含む口座管理データも記憶している。   The management information storage unit 31 also stores account management data including a transaction history for the account, a current account balance, and the like for each opened account.

次に、この取引処理システムの動作について説明する。この取引処理システムでは、上述したように、利用者は、カード有り取引、およびカード無し取引が行える。図5に示した利用者データに口座情報が登録されていない口座については、カード無し取引は行えない。図6は、ATMの動作を示すフローチャートである。ATM1は、図7に示す取引選択画面を表示・操作部11に表示し(s1)、操作者による取引種別の選択を待つ(s2)。ATM1は、操作者による取引種別の選択を受け付けると、選択された取引がカード無し取引以外(カード有り取引)であれば、今回選択された種別の取引(カード有り取引)を処理する(s3、s5)。s5では、必要に応じて、カード・明細書処理部14でカードを受け付ける。s5におけるカード有り取引は、公知のATMと同様であるので、ここでは説明を省略する。ATM1は、今回選択された取引を処理すると、s1に戻る。   Next, the operation of this transaction processing system will be described. In this transaction processing system, as described above, the user can perform transactions with cards and transactions without cards. For an account whose account information is not registered in the user data shown in FIG. FIG. 6 is a flowchart showing the operation of ATM. The ATM 1 displays the transaction selection screen shown in FIG. 7 on the display / operation unit 11 (s1), and waits for the operator to select a transaction type (s2). When ATM1 accepts the selection of the transaction type by the operator, if the selected transaction is a transaction other than cardless (transaction with card), the transaction of the type selected this time (transaction with card) is processed (s3, s5). In s5, the card / detail processing unit 14 accepts a card as necessary. Since the card presence transaction in s5 is the same as a known ATM, the description is omitted here. If ATM1 processes the transaction selected this time, it will return to s1.

また、ATM1は、s3でカード無し取引が選択された場合、後述するカード無し取引処理を実行し(s4)、s1に戻る。   Further, when the cardless transaction is selected in s3, ATM1 executes a cardless transaction process described later (s4), and returns to s1.

図8、および図9は、カード無し取引処理を示すフローチャートである。ATM1は、カード無し取引の利用にかかる規約に対して、操作者に同意を求める同意画面(図10参照)を表示・操作部11に表示し(s11)、カード無し取引の利用にかかる規約に同意するかどうかの選択入力を待つ(s12)。このATM1では、防犯上の理由から、s11でカード無し取引の利用にかかる規約の同意画面を表示している。具体的には、カード無し取引では、誰もが操作することが可能であるため、不正な取引に備えてATMの操作履歴情報を多く蓄積することが望ましい。しかし、生体情報などの個人情報を利用者に無断で収集することは適当でない。そこで、この同意画面で、「認証不可のときには、生体情報を記録保存することがある。」や、「顔画像を撮像し、記録保存することがある。」等の規約を先に表示する。これにより、他人の口座に対して不正に取引を実行しようとしている操作者(利用者になりすましている操作者)に対して、心理的な威嚇を与え、不正行為を抑止することができる。ATM1は、操作者が同意しない旨の選択を行うと、本処理を終了する。   8 and 9 are flowcharts showing the cardless transaction process. ATM1 displays an agreement screen (see FIG. 10) for requesting the operator's consent on the display / operation unit 11 (s11) in response to the rules regarding the use of cardless transactions. It waits for a selection input whether or not to agree (s12). In this ATM1, for security reasons, an agreement screen for the terms relating to the use of cardless transaction is displayed in s11. Specifically, since anyone can operate in a cardless transaction, it is desirable to accumulate a large amount of ATM operation history information in preparation for an unauthorized transaction. However, it is not appropriate to collect personal information such as biological information without permission from the user. Therefore, on the consent screen, a rule such as “when biometric information may be recorded and stored when authentication is not possible” or “a face image may be captured and recorded and stored” is displayed first. Thereby, it is possible to give psychological intimidation to an operator (operator pretending to be a user) who intends to execute a transaction illegally with another person's account, and to suppress an illegal act. When the ATM 1 selects that the operator does not agree, the process ends.

ATM1は、操作者がカード無し取引の規約に同意する旨の選択を行うと、取引種別の選択画面(図11参照)を表示・操作部11に表示し(s13)、操作者による取引種別の選択を待つ(s14)。ATM1は、今回のカード無し取引における取引種別の選択を受け付けると、会員番号入力画面(図12参照)を表示・操作部11に表示し(s15)、会員番号の入力を受け付ける(s16)。ATM1は、会員番号の入力を受け付けると、パスワード入力画面(図13参照)を表示・操作部11に表示し(s17)、パスワードの入力を受け付ける(s18)。ATM1は、パスワードの入力を受け付けると、生体情報の提示要求画面(図14参照)を表示・操作部11に表示し(s19)、操作者が生体情報読取部16の生体情報読取センサに指を載せるのを待つ(s20)。ATM1は、操作者が生体情報読取部16の生体情報読取センサに指を載せると、生体情報の読取を開始するとともに、生体情報の読取中画面(図15参照)を表示・操作部11に表示する(s21、s22)。ATM1は、生体情報の読取が完了すると、生体情報の読取完了画面(図16参照)を表示・操作部11に表示する(s23、s24)。ATM1は、生体情報の読取が完了すると、認証処理を実行する(s24、25)。この認証処理は、操作者が利用者本人であるかどうかを認証する処理である。   When the ATM 1 selects that the operator agrees to the cardless transaction agreement, the ATM 1 displays a transaction type selection screen (see FIG. 11) on the display / operation unit 11 (s13), Wait for selection (s14). When the ATM 1 accepts the selection of the transaction type in the current cardless transaction, the ATM 1 displays the member number input screen (see FIG. 12) on the display / operation unit 11 (s15) and accepts the input of the member number (s16). When accepting the input of the membership number, the ATM 1 displays a password input screen (see FIG. 13) on the display / operation unit 11 (s17) and accepts the input of the password (s18). Upon receiving the password input, the ATM 1 displays a biometric information presentation request screen (see FIG. 14) on the display / operation unit 11 (s19), and the operator places a finger on the biometric information reading sensor of the biometric information reading unit 16. Wait for loading (s20). When the operator places a finger on the biometric information reading sensor of the biometric information reading unit 16, the ATM 1 starts reading biometric information and displays a biometric information reading screen (see FIG. 15) on the display / operation unit 11. (S21, s22). When the reading of the biometric information is completed, the ATM 1 displays a biometric information read completion screen (see FIG. 16) on the display / operation unit 11 (s23, s24). When the reading of the biometric information is completed, the ATM 1 executes an authentication process (s24, 25). This authentication process is a process for authenticating whether or not the operator is the user.

なお、ここでは、取引種別、会員番号、パスワード、生体情報の順番に入力するとしたが、この順番は、どのような順番であってもよい。   Here, the transaction type, the membership number, the password, and the biometric information are input in this order, but this order may be any order.

図17は、s25にかかる認証処理を示すフローチャートである。ATM1は、認証中画面(図18参照)を表示・操作部11に表示する(s41)。また、ATM1は、認証要求電文を生成し(s42)、これを上位装置3に送信する(s43)。また、ATM1は、今回の認証要求電文の送信からの経過時間を計測するタイマをスタートさせる(s44)。   FIG. 17 is a flowchart showing the authentication processing according to s25. The ATM 1 displays a screen during authentication (see FIG. 18) on the display / operation unit 11 (s41). Also, the ATM 1 generates an authentication request message (s42), and transmits it to the higher-level device 3 (s43). Moreover, ATM1 starts the timer which measures the elapsed time from transmission of this authentication request | requirement message | telegram (s44).

s42で生成する認証要求電文には、自ATM1が設置されている店舗を示す店舗番号、自ATM1を識別する機器番号、今回入力された取引種別、会員番号、パスワード、生体情報等が含まれている。ATM1は、上位装置3からの認証結果を受信すると(s45)、本処理を終了する。   The authentication request message generated in s42 includes a store number indicating the store where the own ATM 1 is installed, a device number for identifying the own ATM 1, a transaction type input this time, a membership number, a password, biometric information, and the like. Yes. When the ATM 1 receives the authentication result from the higher-level device 3 (s45), the process ends.

ここで、上位装置3における操作者の認証処理について説明する。図19、および図20は、上位装置における、操作者の認証処理を示すフローチャートである。上位装置3は、ATM1からカード無し取引にかかる操作者の認証要求を受信すると(s51)、この認証要求に含まれている会員番号が適正であるかどうかを判定する(s52)。s52では、この会員番号が利用者データに登録されているかどうかによって、適正であるかどうかを判定する。   Here, an operator authentication process in the host device 3 will be described. 19 and 20 are flowcharts showing the operator authentication process in the host device. When the host device 3 receives the operator authentication request for the cardless transaction from the ATM 1 (s51), the host device 3 determines whether or not the member number included in the authentication request is appropriate (s52). In s52, it is determined whether or not the membership number is appropriate depending on whether or not the membership number is registered in the user data.

上位装置3は、s52で会員番号が適正であると判定すると、今回受信した認証要求に含まれているパスワードが適正であるかどうかを判定する(s53)。s53では、s52で適正であると判定した会員番号に対応付けられているパスワード(利用者データに登録されているパスワード)と、今回受信した認証要求に含まれているパスワードと、が一致していれば適正であると判定し、一致していなければ不適正であると判定する。   If the host device 3 determines that the membership number is appropriate in s52, it determines whether the password included in the authentication request received this time is appropriate (s53). In s53, the password associated with the membership number determined to be appropriate in s52 (the password registered in the user data) matches the password included in the authentication request received this time. If it does not match, it is determined to be inappropriate.

上位装置3は、s53でパスワードが適正であると判定すると、当該利用者に対するカード無し取引の利用可否が「利用可」、「閉塞」、「警告」のいずれであるかを判断する(s54、s55)。上位装置3は、当該利用者に対するカード無し取引の利用可否が「利用可」であると判定すると、今回受信した認証要求に含まれている操作者の生体情報と、利用者データとして記憶している該当する利用者の生体情報(テンプレート)と、を照合し、その類似度を算出する(s56)。上位装置3は、s56で算出した生体情報の類似度が、運用データに登録されている本人認証閾値を超えているかどうかを判定する(s57)。上位装置3は、s57で本人認証閾値を超えていると判定すると、当該利用者について記憶している生体認証失敗回数をリセットし(s58)、認証可にかかる応答電文を生成する(s59)。   When determining that the password is appropriate in s53, the host device 3 determines whether the use of the cardless transaction for the user is “usable”, “blocked”, or “warning” (s54, s55). If the host device 3 determines that the use of the cardless transaction for the user is “usable”, the host device 3 stores the biometric information of the operator included in the authentication request received this time as user data. The corresponding biometric information (template) of the corresponding user is collated, and the similarity is calculated (s56). The host device 3 determines whether or not the biometric information similarity calculated in s56 exceeds a personal authentication threshold registered in the operation data (s57). If the host device 3 determines that the personal authentication threshold is exceeded in s57, the host device 3 resets the number of biometric authentication failures stored for the user (s58), and generates a response message regarding authentication possible (s59).

また、上位装置3は、s57で生体情報の類似度が、本人認証閾値を超えていないと判定すると、s56で算出した生体情報の類似度が、運用データに登録されている本人近似閾値を超えているかどうかを判定する(s60)。上位装置3は、s60で、本人近似閾値を超えていると判定すると、認証不可にかかる応答電文を生成する(s61)。このとき、上位装置3は、当該利用者について記憶している生体認証失敗回数をリセットしたり、カウントアップすることはない。   If the host device 3 determines in s57 that the biometric information similarity does not exceed the personal authentication threshold, the biometric information similarity calculated in s56 exceeds the personal approximation threshold registered in the operation data. It is determined whether or not (s60). If the host device 3 determines in s60 that the user approximate threshold has been exceeded, the host device 3 generates a response message regarding authentication failure (s61). At this time, the host device 3 does not reset or increment the number of biometric authentication failures stored for the user.

また、上位装置3は、s60で生体情報の類似度が、本人近似閾値を超えていないと判定すると、当該利用者について記憶している生体認証失敗回数を1カウントアップする(s62)。上位装置3は、当該利用者について記憶している生体認証失敗回数(s62で1カウントアップされた回数)が、運用データに登録されている閉塞回数以上であるかどうかを判定する(s63)。上位装置3は、s63で、生体認証失敗回数が閉塞回数以上でないと判定すると、s61で認証不可にかかる応答電文を生成する。一方、上位装置3は、s63で、生体認証失敗回数が閉塞回数以上であると判定すると、当該利用者に対するカード無し取引の利用可否を「利用可」から「閉塞」に更新する(s64)。上位装置3は、カード無し取引の利用が「閉塞」であることを通知する応答電文を生成する(s65)。   If the host device 3 determines in s60 that the biometric information similarity does not exceed the user approximate threshold, the host device 3 increments the biometric authentication failure count stored for the user by 1 (s62). The host device 3 determines whether or not the biometric authentication failure count stored for the user (the count incremented by 1 in s62) is equal to or greater than the block count registered in the operation data (s63). If the host device 3 determines in s63 that the number of biometric authentication failures is not equal to or greater than the number of occlusions, the host device 3 generates a response message indicating that authentication is impossible in s61. On the other hand, if the host device 3 determines in s63 that the number of biometric authentication failures is equal to or greater than the blockage count, the host device 3 updates the availability of the cardless transaction for the user from “available” to “blocked” (s64). The host device 3 generates a response message notifying that the use of the cardless transaction is “blocked” (s65).

また、上位装置3は、s52で会員番号が適正でないと判定した場合、または、s53でパスワードが適正でないと判定した場合には、s61で認証不可にかかる応答電文を生成する。また、上位装置3は、s55で当該利用者に対するカード無し取引の利用可否が「警告」であると判定すると(s55で「閉塞」でないと判定すると)、今回認証要求を送信してきたATM1が設置されている店舗に設置されている監視装置(不図示)に対して、不正利用者にかかる警告通知を行い(s66)、s61で認証不可にかかる応答電文を生成する。さらに、上位装置3は、s55で当該利用者に対するカード無し取引の利用可否が「閉塞」であると判定すると、s65で、カード無し取引の利用が「閉塞」であることを通知する応答電文を生成する。   If the host device 3 determines that the member number is not appropriate in s52, or if it is determined that the password is not appropriate in s53, the host device 3 generates a response message indicating that authentication is impossible in s61. Also, if the host device 3 determines in s55 that the availability of the cardless transaction for the user is “warning” (determines that it is not “blocked” in s55), the ATM 1 that sent the authentication request this time is installed. A warning notice for an unauthorized user is sent to a monitoring device (not shown) installed in the store where the store is located (s66), and a response message for authentication failure is generated in s61. Further, when the host device 3 determines in s55 that the availability of the cardless transaction for the user is “blocked”, in s65, a response message is sent to notify that the use of the cardless transaction is “blocked”. Generate.

上位装置3は、今回認証要求を送信してきATM1に対して、s59、s61、またはs65で生成した応答電文を認証結果として送信する(s67)。   The host device 3 transmits the authentication request this time and transmits the response message generated in s59, s61, or s65 to the ATM 1 as an authentication result (s67).

また、上位装置3は、上述した、認証処理を行う毎に、その認証処理のログを管理情報記憶部31に記憶する。例えば、「ログ通番」、「認証電文受信日時」、「店舗番号」、「機器番号」、「取引通番」、「入力会員番号」、「入力パスワード」、「利用可否状況」、「生体認証結果」、「会員通番」、「入力生体情報」等の項目をログデータとして記憶する。「ログ通番」は、今回の利用者認証処理に与えたシリアル番号であり、利用者認証処理を行う毎に1カウントアップされる。「認証電文受信日時」は、ATM1からの認証処理要求を受信した日時である。「店舗番号」「機器番号」「取引通番」「入力会員番号」「入力パスワード」「入力生体情報」は、ATM1から受診した利用者認証要求に含まれていた情報である。「利用可否状況」は、上述したs54、s55、s63の判定結果による、「利用可」、「閉塞」、または「警告」のいずれかである。「生体認証結果」は、生体認証における判定結果であり、認証可、認証不可(近似)、または、認証不可である。「会員通番」は、今回の認証処理の対象になった利用者の会員通番である。   Further, each time the above-described authentication process is performed, the host device 3 stores a log of the authentication process in the management information storage unit 31. For example, “log serial number”, “authentication message reception date / time”, “store number”, “device number”, “transaction serial number”, “input member number”, “input password”, “usability status”, “biometric authentication result” ”,“ Member serial number ”,“ input biometric information ”and the like are stored as log data. The “log serial number” is a serial number given to the current user authentication process, and is incremented by 1 every time the user authentication process is performed. “Authentication message reception date and time” is the date and time when the authentication processing request from ATM 1 is received. “Store number”, “device number”, “transaction serial number”, “input member number”, “input password”, and “input biometric information” are information included in the user authentication request received from ATM1. The “usability status” is “usable”, “blocked”, or “warning” based on the determination results of s54, s55, and s63 described above. The “biometric authentication result” is a determination result in the biometric authentication, and can be authenticated, cannot be authenticated (approximate), or cannot be authenticated. The “member serial number” is the member serial number of the user who is the target of the current authentication process.

ATM1は、s45で、上位装置3から認証結果を受信したと判定すると、s25にかかる認証処理を完了する。ATM1は、今回上位装置3から通知された認証結果が認証可であるかどうかを判定する(s26)。ATM1は、s26で認証可であると判定すると、認証結果通知画面(図21参照)を表示・操作部11に表示する(s27)。図21に示すように、認証結果が認証可であったときには、認証できた旨の文言を表示するほか、認証された利用者の口座情報を表示する。ATM1は、操作者による確認入力があると(s28)、出金金額や入金金額等を含む取引内容の入力を受け付け(s29)、その取引内容に基づいて出金取引や入金取引等を処理する(s30)。ここでは、操作者の認証結果が認証可であったとき、認証結果通知画面で、その利用者の口座情報を表示するとしたが、この口座情報については、特に表示しなくてもよいし、s14で選択を受け付けた取引種別に応じて表示、非表示を切り替えてもよい。例えば、出金取引では非表示とし、入金取引では表示としてもよい。   If the ATM 1 determines in s45 that the authentication result has been received from the higher-level device 3, the authentication process related to s25 is completed. The ATM 1 determines whether or not the authentication result notified from the host device 3 this time is authentic (s26). If the ATM 1 determines that authentication is possible in s26, the authentication result notification screen (see FIG. 21) is displayed on the display / operation unit 11 (s27). As shown in FIG. 21, when the authentication result indicates that the authentication is possible, a message indicating that the authentication has been successful is displayed, and the account information of the authenticated user is displayed. When there is a confirmation input by the operator (s28), ATM1 accepts input of transaction details including a withdrawal amount and a deposit amount (s29), and processes a withdrawal transaction and a deposit transaction based on the transaction details. (S30). Here, when the authentication result of the operator can be authenticated, the account information of the user is displayed on the authentication result notification screen. However, this account information may not be displayed in particular, and s14 Display or non-display may be switched according to the transaction type for which the selection is accepted. For example, it may be hidden in the withdrawal transaction and displayed in the deposit transaction.

なお、ATM1は、s29で取引内容の入力を受け付けるときに、公知のカード有り取引と同様に、暗証番号を入力させる構成としてもよいが、すでに、操作者の本人認証が完了しているので、この暗証番号の入力を不要にし、操作者の操作性を向上させるほうが好ましい。また、上位装置3が、認証結果が認証可であった場合、口座残高等も応答電文に含めてATM1に通知することによって、s30で処理する取引の取引可否をATM1側で判定できるようにしてもよい。   In addition, when accepting the input of transaction contents in s29, the ATM 1 may be configured to input a personal identification number as in the case of a known card-based transaction, but since the operator's personal authentication has already been completed, It is preferable to eliminate the input of the password and improve the operability for the operator. In addition, when the authentication result is authentic, the host device 3 includes the account balance and the like in the response message, and notifies the ATM 1 so that the ATM 1 can determine whether the transaction processed in s30 is possible. Also good.

また、ATM1は、s26で認証可でないと判定すると、撮像部20が撮像している操作者の顔画像を取り込み(s31)、この顔画像と、今回読み取った操作者の生体情報を対応付けて、記憶部17に記憶する(s32)。また、ATM1は、s44でスタートさせたタイマが、設定されている待機時間に達するのを待つ(s33)。この待機時間は、操作者の認証処理におけるATM1と上位装置3との通信時間、上位装置3における会員番号、およびパスワード(この発明で言う識別情報)による認証時間、および生体情報による認証時間の総和よりも少し長い時間(例えば、3〜5s程度)に設定される。ATM1は、s33で待機時間に達したと判定すると、上位装置3からの認証結果である応答電文が、認証不可にかかる応答電文であるか、カード無し取引の利用可否が「閉塞」であることを通知する応答電文であるかを判定する(s34)。ATM1は、s33で、認証不可にかかる応答電文であると判定すると、認証不可であったことを通知する認証結果通知画面(図22参照)を表示・操作部11に表示する(s35)。   If the ATM 1 determines that authentication is not possible in s26, the face image of the operator captured by the imaging unit 20 is captured (s31), and this face image is associated with the biological information of the operator read this time. And stored in the storage unit 17 (s32). The ATM 1 waits for the timer started in s44 to reach the set standby time (s33). This waiting time is the sum of the communication time between the ATM 1 and the host device 3 in the authentication process of the operator, the authentication time based on the membership number and password (identification information referred to in the present invention) in the host device 3, and the authentication time based on the biometric information. Is set to a slightly longer time (for example, about 3 to 5 s). If the ATM 1 determines that the waiting time has been reached in s33, the response message as the authentication result from the higher-level device 3 is a response message for which authentication is impossible, or the availability of the cardless transaction is “blocked” It is determined whether or not the response message is a notification (S34). If the ATM 1 determines in s33 that the response message indicates that authentication is impossible, the authentication result notification screen (see FIG. 22) for notifying that authentication is impossible is displayed on the display / operation unit 11 (s35).

図22に示すように、認証結果が認証不可であったときには、認証不可であった旨の文言を表示するが、認証不可となった原因(会員番号が存在しなかったのか、パスワードが間違っていたのか、または指静脈認証が失敗したのか)については表示しない。また、この認証結果を出力するタイミングは、上述したように待機時間によって制限されている。したがって、ATM1の利用者は、認証不可になった原因を、認証結果通知画面や、この認証結果の出力タイミングから判断することはできない。すなわち、利用者になりすまし、他人の口座に対して不正に取引を行おうとしている操作者に、認証不可となった原因が知られるのを防止できる。   As shown in FIG. 22, when the authentication result is unauthenticated, a message indicating that the authentication is not possible is displayed. However, the cause of the authentication failure (whether the membership number did not exist or the password was incorrect) Or whether finger vein authentication failed). Further, the timing for outputting the authentication result is limited by the standby time as described above. Therefore, the user of ATM 1 cannot determine the cause of the authentication failure from the authentication result notification screen or the output timing of the authentication result. That is, it is possible to prevent the operator who is impersonating the user and trying to trade illegally with another person's account from being notified of the cause of the authentication failure.

ATM1は、操作者による、リトライ、または中止にかかる入力を待つ(s36、s37)。ATM1は、リトライにかかる入力がなされると、s15に戻り上述した処理を繰り返す。反対に中止にかかる入力がなされると、本処理を終了する。   The ATM 1 waits for an input by the operator to retry or cancel (s36, s37). When the input relating to the retry is made, ATM1 returns to s15 and repeats the above-described processing. On the other hand, when an input for canceling is made, this processing is terminated.

なお、リトライ回数に上限(例えば、5回)を設けておき、その上限に達した場合には、認証不可であったこと、および取引中止を通知する認証結果通知画面(図23参照)を表示・操作部11に一定時間表示し、本処理を終了するようにしてもよい。   In addition, an upper limit (for example, 5 times) is set for the number of retries, and when the upper limit is reached, authentication is not possible and an authentication result notification screen (see FIG. 23) for notifying transaction cancellation is displayed. -You may make it display on the operation part 11 for a fixed time, and you may make it complete | finish this process.

ATM1は、s33で、カード無し取引の利用可否状況が「閉塞」であることを通知する応答電文であると判定すると、カード無し取引の利用可否状況が「閉塞」であることを通知する認証結果通知画面(図24参照)を表示・操作部11に一定時間表示し(s38)、本処理を終了する。   If ATM1 determines in s33 that it is a response message notifying that the availability status of the cardless transaction is “blocked”, the authentication result notifying that the availability status of the cardless transaction is “blocked” A notification screen (see FIG. 24) is displayed on the display / operation unit 11 for a certain period of time (s38), and this process is terminated.

なお、ATM1は、上記処理の途中で、操作者が取引中止にかかる入力を行ったときには、その時点で、本処理を終了する。   Note that, when the operator makes an input for canceling the transaction in the middle of the above processing, the ATM 1 ends this processing at that time.

このように、この取引処理システムでは、利用者はカードを使用することなく、入金取引や出金取引が行えるので、利用者の利便性を向上させることができる。また、利用者になりすまし、他人の口座に対して不正に取引を行おうとしている操作者に、認証不可となった原因が知られるのを防止できる。したがって、利用者の会員番号や、パスワードが他人に漏洩するのを防止でき、セキュリティの向上が図れる。   Thus, in this transaction processing system, the user can perform deposit transactions and withdrawal transactions without using a card, so that convenience for the user can be improved. In addition, it is possible to prevent an operator who impersonates a user and tries to trade illegally with another person's account from being notified of the cause of the authentication failure. Therefore, the user's membership number and password can be prevented from leaking to others, and security can be improved.

また、操作者が利用者になりすましている可能性があるときには、ATM1が、この操作者の顔画像を撮像した撮像画像、および生体情報を対応付けて記憶するので、セキュリティの一層の向上が図れる。   Further, when there is a possibility that the operator is impersonating the user, the ATM 1 stores the captured image obtained by capturing the face image of the operator and the biological information in association with each other, so that the security can be further improved. .

また、ATM1は、操作者の認証結果が認証可であったときには、待機時間に関係なく、上位装置3から認証結果を受信するとすぐに出力するので、利用者を無駄に待たせることもない。   Further, when the authentication result of the operator can be authenticated, the ATM 1 outputs the authentication result as soon as it is received from the host device 3 regardless of the standby time, so that the user does not have to wait in vain.

また、上記の説明では、ATM1が、待機時間を用いて、認証結果を出力するタイミングを制限するとしたが、上位装置3が、この待機時間経過するのを待って、認証結果をATM1に通知するように構成してもよい。この場合には、ATM1は、認証結果を受信すると、すぐに、この認証結果を出力すればよい。   In the above description, the ATM 1 uses the standby time to limit the timing for outputting the authentication result. However, the host device 3 waits for the standby time to elapse and notifies the ATM 1 of the authentication result. You may comprise as follows. In this case, the ATM 1 may output the authentication result immediately after receiving the authentication result.

また、利用者本人がカード無し取引を、一時的に利用禁止に設定できる構成としてもよい。この場合、利用禁止が設定されている口座については、利用状況が警告であるときと同様の処理を行えばよい。   Moreover, it is good also as a structure which a user himself / herself can set transaction without a card | curd temporarily to prohibit use. In this case, the same processing as when the usage status is a warning may be performed for an account for which usage prohibition is set.

なお、本願発明は、上述した取引処理システムに限らず、操作者が利用者本人であるかどうかを認証するシステムであれば、他のシステム、例えば入退室管理システム、にも適用可能である。   Note that the present invention is not limited to the transaction processing system described above, and can be applied to other systems, for example, an entrance / exit management system, as long as the system authenticates whether the operator is the user.

取引処理システムの概要を示す図である。It is a figure which shows the outline | summary of a transaction processing system. ATMの主要部の構成を示す図である。It is a figure which shows the structure of the principal part of ATM. 上位装置の主要部の構成を示す図である。It is a figure which shows the structure of the principal part of a high-order apparatus. 運用データを示す図である。It is a figure which shows operation data. 利用者データを示す図である。It is a figure which shows user data. ATMの動作を示すフローチャートである。It is a flowchart which shows operation | movement of ATM. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. カード無し取引を示すフローチャートである。It is a flowchart which shows a cardless transaction. カード無し取引を示すフローチャートである。It is a flowchart which shows a cardless transaction. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 認証処理を示すフローチャートである。It is a flowchart which shows an authentication process. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 上位装置の動作を示すフローチャートである。It is a flowchart which shows operation | movement of a high-order apparatus. 上位装置の動作を示すフローチャートである。It is a flowchart which shows operation | movement of a high-order apparatus. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part. 表示・操作部における表示画面例を示す図である。It is a figure which shows the example of a display screen in a display / operation part.

符号の説明Explanation of symbols

1−現金自動預け払い機(ATM)
3−上位装置
5−ネットワーク
10−主制御部
11−表示・操作部
16−生体情報読取部
17ー記憶部
18−通信部
20−撮像部
30−主制御部
31−管理情報記憶部
32−通信部
1-Automatic teller machine (ATM)
3-Host device 5-Network 10-Main control unit 11-Display / operation unit 16-Biological information reading unit 17-Storage unit 18-Communication unit 20-Imaging unit 30-Main control unit 31-Management information storage unit 32-Communication Part

Claims (8)

利用者を識別する識別情報の入力を受け付ける識別情報入力手段と、
操作者の生体情報を読み取る生体情報読取手段と、
前記識別情報入力手段に入力された識別情報、および前記生体情報読取手段が読み取った生体情報を含む、操作者の本人認証を要求する認証要求を上位装置に送信し、その認証結果を受信する通信手段と、
前記通信手段が前記上位装置から受信した認証結果が、操作者を利用者本人であると認証していない認証不可であれば、今回の認証要求の送信からの経過時間が予め定めた待機時間に達した後に、今回の認証結果を出力する認証結果出力手段と、を備えた利用者認証端末。
Identification information input means for receiving input of identification information for identifying a user;
Biological information reading means for reading the biological information of the operator;
Communication for transmitting an authentication request for requesting personal authentication of an operator including the identification information input to the identification information input means and the biometric information read by the biometric information reading means to the host device and receiving the authentication result Means,
If the authentication result received from the higher-level device by the communication means is not authenticating that the operator is not authenticated as the user, the elapsed time from the transmission of the current authentication request is set to a predetermined standby time. A user authentication terminal comprising: an authentication result output means for outputting the current authentication result after reaching the authentication result.
利用開始時に、操作者に対して同意画面を表示する表示手段と、
操作者の同意が得られなかった場合に、利用を中止する利用中止手段と、を備えた、請求項1に記載の利用者認証端末。
Display means for displaying an agreement screen to the operator at the start of use;
The user authentication terminal according to claim 1, further comprising: a usage canceling unit that cancels the usage when the operator's consent is not obtained.
前記通信手段が前記上位装置から受信した認証結果が認証不可であれば、操作者を撮像する撮像手段を備えた請求項1、または2に記載の利用者認証端末。   3. The user authentication terminal according to claim 1, further comprising an imaging unit configured to image an operator if the authentication result received by the communication unit from the higher-level device cannot be authenticated. 前記認証結果出力手段は、前記通信手段が前記上位装置から受信した認証結果が操作者を利用者本人であると認証している認証可であれば、前記待機時間に達するのを待つことなく、今回の認証結果を出力する手段である、請求項1〜3のいずれかに記載の利用者認証端末。   The authentication result output means, if the authentication result received by the communication means from the higher-level device is authentic that the operator is authenticated as the user, without waiting for the waiting time to be reached, The user authentication terminal according to any one of claims 1 to 3, which is a means for outputting a current authentication result. 複数の利用者認証端末をネットワークを介して上位装置に接続した認証システムにおいて、
前記利用者認証端末は、
利用者を識別する識別情報の入力を受け付ける識別情報入力手段と、
操作者の生体情報を読み取る生体情報読取手段と、
前記識別情報入力手段に入力された識別情報、および前記生体情報読取手段が読み取った生体情報を含む、操作者の本人認証を要求する認証要求を上位装置に送信し、その認証結果を受信する通信手段と、
前記通信手段が前記上位装置から受信した認証結果が、操作者を利用者本人であると認証していない認証不可であれば、今回の認証要求の送信からの経過時間が予め定めた待機時間に達した後に、今回の認証結果を出力する認証結果出力手段と、を備え、
前記上位装置は、
利用者毎に、利用者の識別情報と、その利用者の生体情報と、を対応付けて記憶する利用者情報記憶手段と、
前記利用者認証端末から操作者の認証要求を受信したときに、この認証要求に含まれている識別情報が適正であるかどうか、および、この認証要求に含まれている生体情報と、前記利用者情報記憶部が今回認証要求を受信した利用者について記憶している生体情報と、を照合し、その類似度が予め定めた認証レベルを超えているかどうかによって、操作者が利用者本人であるかどうかを認証する利用者認証手段と、
前記利用者認証手段における認証結果を前記利用者認証端末に通知する認証結果通知手段と、を備えている、
認証システム。
In an authentication system in which multiple user authentication terminals are connected to a host device via a network,
The user authentication terminal is
Identification information input means for receiving input of identification information for identifying a user;
Biological information reading means for reading the biological information of the operator;
Communication for transmitting an authentication request for requesting personal authentication of an operator including the identification information input to the identification information input means and the biometric information read by the biometric information reading means to the host device and receiving the authentication result Means,
If the authentication result received from the higher-level device by the communication means is not authenticating that the operator is not authenticated as the user, the elapsed time from the transmission of the current authentication request is set to a predetermined standby time. An authentication result output means for outputting the current authentication result after reaching
The host device is
User information storage means for storing the identification information of the user and the biometric information of the user in association with each other;
When the operator authentication request is received from the user authentication terminal, whether the identification information included in the authentication request is appropriate, the biometric information included in the authentication request, and the use The operator information storage unit compares biometric information stored for the user who has received the authentication request this time, and the operator is the user himself / herself depending on whether or not the similarity exceeds a predetermined authentication level. User authentication means for authenticating whether or not,
An authentication result notification means for notifying the user authentication terminal of an authentication result in the user authentication means,
Authentication system.
前記上位装置は、
前記認証結果通知手段が、前記利用者認証手段における認証結果が認証不可であれば、前記利用者認証端末からの操作者の認証要求を受信してからの経過時間が前記待機時間に達するのを待って、前記利用者認証手段における認証結果を前記利用者認証端末に通知する手段である、請求項5に記載の認証システム。
The host device is
If the authentication result notification means is unable to authenticate the authentication result in the user authentication means, the elapsed time after receiving the operator authentication request from the user authentication terminal will reach the waiting time. 6. The authentication system according to claim 5, wherein the authentication system is a means for waiting and notifying the user authentication terminal of an authentication result in the user authentication means.
識別情報入力手段で、利用者を識別する識別情報の入力を受け付ける第1のステップと、
生体情報読取手段で、操作者の生体情報を読み取る第2のステップと、
通信手段が、前記識別情報入力手段に入力された識別情報、および前記生体情報読取手段が読み取った生体情報を含む、操作者の本人認証を要求する認証要求を上位装置に送信し、その認証結果を受信する第3のステップと、
認証結果出力手段が、前記通信手段が前記上位装置から受信した認証結果が、操作者を利用者本人であると認証していない認証不可であれば、今回の認証要求の送信からの経過時間が予め定めた待機時間に達した後に、今回の認証結果を出力する第4のステップと、を備えた利用者認証方法。
A first step of accepting input of identification information for identifying a user by identification information input means;
A second step of reading the biological information of the operator by the biological information reading means;
The communication means transmits an authentication request for requesting the authentication of the operator, including the identification information input to the identification information input means and the biometric information read by the biometric information reading means, to the host device, and the authentication result A third step of receiving
If the authentication result output means is unable to authenticate the authentication result received by the communication means from the higher-level device and does not authenticate the operator as the user, the elapsed time from the transmission of the current authentication request A user authentication method comprising: a fourth step of outputting a current authentication result after reaching a predetermined standby time.
操作者が利用者本人であるかどうかを認証する利用者認証端末を、
利用者を識別する識別情報の入力を受け付ける識別情報入力手段、
操作者の生体情報を読み取る生体情報読取手段、
前記識別情報入力手段に入力された識別情報、および前記生体情報読取手段が読み取った生体情報を含む、操作者の本人認証を要求する認証要求を上位装置に送信し、その認証結果を受信する通信手段、および、
前記通信手段が前記上位装置から受信した認証結果が、操作者を利用者本人であると認証していない認証不可であれば、今回の認証要求の送信からの経過時間が予め定めた待機時間に達した後に、今回の認証結果を出力する認証結果出力手段、として機能させる利用者認証プログラム。
A user authentication terminal that authenticates whether the operator is the user
Identification information input means for accepting input of identification information for identifying a user;
Biological information reading means for reading the biological information of the operator,
Communication for transmitting an authentication request for requesting personal authentication of an operator including the identification information input to the identification information input means and the biometric information read by the biometric information reading means to the host device and receiving the authentication result Means and
If the authentication result received from the higher-level device by the communication means is not authenticating that the operator is not authenticated as the user, the elapsed time from the transmission of the current authentication request is set to a predetermined standby time. A user authentication program that functions as an authentication result output means for outputting the current authentication result after reaching the authentication result.
JP2008327865A 2008-12-24 2008-12-24 User authentication terminal, authentication system, user authentication method, and user authentication program Expired - Fee Related JP5084712B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008327865A JP5084712B2 (en) 2008-12-24 2008-12-24 User authentication terminal, authentication system, user authentication method, and user authentication program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008327865A JP5084712B2 (en) 2008-12-24 2008-12-24 User authentication terminal, authentication system, user authentication method, and user authentication program

Publications (2)

Publication Number Publication Date
JP2010152506A true JP2010152506A (en) 2010-07-08
JP5084712B2 JP5084712B2 (en) 2012-11-28

Family

ID=42571554

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008327865A Expired - Fee Related JP5084712B2 (en) 2008-12-24 2008-12-24 User authentication terminal, authentication system, user authentication method, and user authentication program

Country Status (1)

Country Link
JP (1) JP5084712B2 (en)

Cited By (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014002621A1 (en) * 2012-06-25 2014-01-03 沖電気工業株式会社 Teller machine and storage medium storing program
WO2018008818A1 (en) * 2016-07-04 2018-01-11 (주)엔조이소프트 Kiosk for providing prepaid charging service and service providing method thereof
JP2018010590A (en) * 2016-07-15 2018-01-18 株式会社東芝 IC module, IC card, and collation device
JP2018156287A (en) * 2017-03-16 2018-10-04 富士通フロンテック株式会社 Automatic transaction system and automatic transaction method
JP2019521455A (en) * 2016-07-22 2019-07-25 アリババ グループ ホウルディング リミテッド Method and device for managing service operation risk
JP2019204494A (en) * 2017-09-09 2019-11-28 アップル インコーポレイテッドApple Inc. Execution of biometric authentication
US10749967B2 (en) 2016-05-19 2020-08-18 Apple Inc. User interface for remote authorization
US10748153B2 (en) 2014-05-29 2020-08-18 Apple Inc. User interface for payments
JP2020525964A (en) * 2017-06-23 2020-08-27 サフェ・リミテッド Face biometrics card emulation for in-store payment authorization
US10783576B1 (en) 2019-03-24 2020-09-22 Apple Inc. User interfaces for managing an account
US10783227B2 (en) 2017-09-09 2020-09-22 Apple Inc. Implementation of biometric authentication
US10803281B2 (en) 2013-09-09 2020-10-13 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US10860096B2 (en) 2018-09-28 2020-12-08 Apple Inc. Device control using gaze information
US10872256B2 (en) 2017-09-09 2020-12-22 Apple Inc. Implementation of biometric authentication
US10956550B2 (en) 2007-09-24 2021-03-23 Apple Inc. Embedded authentication systems in an electronic device
US11037150B2 (en) 2016-06-12 2021-06-15 Apple Inc. User interfaces for transactions
US11074572B2 (en) 2016-09-06 2021-07-27 Apple Inc. User interfaces for stored-value accounts
US11100349B2 (en) 2018-09-28 2021-08-24 Apple Inc. Audio assisted enrollment
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11200309B2 (en) 2011-09-29 2021-12-14 Apple Inc. Authentication with secondary approver
US11321731B2 (en) 2015-06-05 2022-05-03 Apple Inc. User interface for loyalty accounts and private label accounts
US11481769B2 (en) 2016-06-11 2022-10-25 Apple Inc. User interface for transactions
US11574041B2 (en) 2016-10-25 2023-02-07 Apple Inc. User interface for managing access to credentials for use in an operation
US11676373B2 (en) 2008-01-03 2023-06-13 Apple Inc. Personal computing device control using face detection and recognition
US11783305B2 (en) 2015-06-05 2023-10-10 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
JP7413601B1 (en) 2023-04-05 2024-01-15 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs
US12002042B2 (en) 2016-06-11 2024-06-04 Apple, Inc User interface for transactions
US12079458B2 (en) 2016-09-23 2024-09-03 Apple Inc. Image data for enhanced user interactions
US12099586B2 (en) 2021-01-25 2024-09-24 Apple Inc. Implementation of biometric authentication
US12216754B2 (en) 2021-05-10 2025-02-04 Apple Inc. User interfaces for authenticating to perform secure operations
US12262111B2 (en) 2011-06-05 2025-03-25 Apple Inc. Device, method, and graphical user interface for accessing an application in a locked device

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0973433A (en) * 1995-09-07 1997-03-18 Canon Inc Data processing system and its user recognizing method
JPH11338947A (en) * 1998-05-26 1999-12-10 Okinawa Nippon Denki Software Kk Financial transaction system utilizing individual authentication
JP2001202334A (en) * 2000-01-21 2001-07-27 Fujitsu Ten Ltd Verification system for user identification information
JP2001325434A (en) * 2000-05-12 2001-11-22 Oki Electric Ind Co Ltd System for confirming identity by utilizing biological features
JP2002092186A (en) * 2000-09-18 2002-03-29 Nidek Co Ltd Method and system of sharing medical information
JP2005310069A (en) * 2004-04-26 2005-11-04 Fuji Xerox Co Ltd Authentication device, method, and program
JP2006259921A (en) * 2005-03-15 2006-09-28 Omron Corp Subject authentication device, mobile phone, and subject authentication program
JP2007249589A (en) * 2006-03-15 2007-09-27 Omron Corp Authentication device, authentication method, authentication program and computer-readable recording medium
JP2008065493A (en) * 2006-09-06 2008-03-21 Hitachi Omron Terminal Solutions Corp Biometric authentication system and method
WO2008120395A1 (en) * 2007-03-29 2008-10-09 Fujitsu Limited Imaging device, imaging method, and imaging program

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0973433A (en) * 1995-09-07 1997-03-18 Canon Inc Data processing system and its user recognizing method
JPH11338947A (en) * 1998-05-26 1999-12-10 Okinawa Nippon Denki Software Kk Financial transaction system utilizing individual authentication
JP2001202334A (en) * 2000-01-21 2001-07-27 Fujitsu Ten Ltd Verification system for user identification information
JP2001325434A (en) * 2000-05-12 2001-11-22 Oki Electric Ind Co Ltd System for confirming identity by utilizing biological features
JP2002092186A (en) * 2000-09-18 2002-03-29 Nidek Co Ltd Method and system of sharing medical information
JP2005310069A (en) * 2004-04-26 2005-11-04 Fuji Xerox Co Ltd Authentication device, method, and program
JP2006259921A (en) * 2005-03-15 2006-09-28 Omron Corp Subject authentication device, mobile phone, and subject authentication program
JP2007249589A (en) * 2006-03-15 2007-09-27 Omron Corp Authentication device, authentication method, authentication program and computer-readable recording medium
JP2008065493A (en) * 2006-09-06 2008-03-21 Hitachi Omron Terminal Solutions Corp Biometric authentication system and method
WO2008120395A1 (en) * 2007-03-29 2008-10-09 Fujitsu Limited Imaging device, imaging method, and imaging program

Cited By (75)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10956550B2 (en) 2007-09-24 2021-03-23 Apple Inc. Embedded authentication systems in an electronic device
US11468155B2 (en) 2007-09-24 2022-10-11 Apple Inc. Embedded authentication systems in an electronic device
US11676373B2 (en) 2008-01-03 2023-06-13 Apple Inc. Personal computing device control using face detection and recognition
US12262111B2 (en) 2011-06-05 2025-03-25 Apple Inc. Device, method, and graphical user interface for accessing an application in a locked device
US11200309B2 (en) 2011-09-29 2021-12-14 Apple Inc. Authentication with secondary approver
US11755712B2 (en) 2011-09-29 2023-09-12 Apple Inc. Authentication with secondary approver
JP2014006718A (en) * 2012-06-25 2014-01-16 Oki Electric Ind Co Ltd Transaction device and program
CN104380353A (en) * 2012-06-25 2015-02-25 冲电气工业株式会社 Teller machine and storage medium storing program
WO2014002621A1 (en) * 2012-06-25 2014-01-03 沖電気工業株式会社 Teller machine and storage medium storing program
US11494046B2 (en) 2013-09-09 2022-11-08 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US11287942B2 (en) 2013-09-09 2022-03-29 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces
US12314527B2 (en) 2013-09-09 2025-05-27 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US10803281B2 (en) 2013-09-09 2020-10-13 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US11768575B2 (en) 2013-09-09 2023-09-26 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US10902424B2 (en) 2014-05-29 2021-01-26 Apple Inc. User interface for payments
US11836725B2 (en) 2014-05-29 2023-12-05 Apple Inc. User interface for payments
US10748153B2 (en) 2014-05-29 2020-08-18 Apple Inc. User interface for payments
US10977651B2 (en) 2014-05-29 2021-04-13 Apple Inc. User interface for payments
US10796309B2 (en) 2014-05-29 2020-10-06 Apple Inc. User interface for payments
US12333509B2 (en) 2015-06-05 2025-06-17 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
US11783305B2 (en) 2015-06-05 2023-10-10 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
US11734708B2 (en) 2015-06-05 2023-08-22 Apple Inc. User interface for loyalty accounts and private label accounts
US11321731B2 (en) 2015-06-05 2022-05-03 Apple Inc. User interface for loyalty accounts and private label accounts
US11206309B2 (en) 2016-05-19 2021-12-21 Apple Inc. User interface for remote authorization
US10749967B2 (en) 2016-05-19 2020-08-18 Apple Inc. User interface for remote authorization
US11481769B2 (en) 2016-06-11 2022-10-25 Apple Inc. User interface for transactions
US12002042B2 (en) 2016-06-11 2024-06-04 Apple, Inc User interface for transactions
US11900372B2 (en) 2016-06-12 2024-02-13 Apple Inc. User interfaces for transactions
US11037150B2 (en) 2016-06-12 2021-06-15 Apple Inc. User interfaces for transactions
WO2018008818A1 (en) * 2016-07-04 2018-01-11 (주)엔조이소프트 Kiosk for providing prepaid charging service and service providing method thereof
CN109154955A (en) * 2016-07-15 2019-01-04 株式会社东芝 IC module, IC card and comparison device
EP3486819A4 (en) * 2016-07-15 2020-02-12 Kabushiki Kaisha Toshiba IC MODULE, IC CARD AND COLLATOR
US20190073466A1 (en) * 2016-07-15 2019-03-07 Kabushiki Kaisha Toshiba Ic module, ic card, and verification device
CN109154955B (en) * 2016-07-15 2022-04-26 株式会社东芝 IC module, IC card, and collation device
JP2018010590A (en) * 2016-07-15 2018-01-18 株式会社東芝 IC module, IC card, and collation device
KR102231954B1 (en) * 2016-07-15 2021-03-25 가부시끼가이샤 도시바 IC module, IC card and matching device
KR20190019162A (en) * 2016-07-15 2019-02-26 가부시끼가이샤 도시바 IC module, IC card and contrast device
US10915616B2 (en) 2016-07-15 2021-02-09 Kabushiki Kaisha Toshiba IC module, IC card, and verification device
WO2018012321A1 (en) * 2016-07-15 2018-01-18 株式会社 東芝 Ic module, ic card, and collation device
JP2019521455A (en) * 2016-07-22 2019-07-25 アリババ グループ ホウルディング リミテッド Method and device for managing service operation risk
US12165127B2 (en) 2016-09-06 2024-12-10 Apple Inc. User interfaces for stored-value accounts
US11074572B2 (en) 2016-09-06 2021-07-27 Apple Inc. User interfaces for stored-value accounts
US12079458B2 (en) 2016-09-23 2024-09-03 Apple Inc. Image data for enhanced user interactions
US11574041B2 (en) 2016-10-25 2023-02-07 Apple Inc. User interface for managing access to credentials for use in an operation
US11995171B2 (en) 2016-10-25 2024-05-28 Apple Inc. User interface for managing access to credentials for use in an operation
JP2018156287A (en) * 2017-03-16 2018-10-04 富士通フロンテック株式会社 Automatic transaction system and automatic transaction method
JP2020525964A (en) * 2017-06-23 2020-08-27 サフェ・リミテッド Face biometrics card emulation for in-store payment authorization
US11386189B2 (en) 2017-09-09 2022-07-12 Apple Inc. Implementation of biometric authentication
JP2019204494A (en) * 2017-09-09 2019-11-28 アップル インコーポレイテッドApple Inc. Execution of biometric authentication
US11765163B2 (en) 2017-09-09 2023-09-19 Apple Inc. Implementation of biometric authentication
US10783227B2 (en) 2017-09-09 2020-09-22 Apple Inc. Implementation of biometric authentication
US10872256B2 (en) 2017-09-09 2020-12-22 Apple Inc. Implementation of biometric authentication
US11393258B2 (en) 2017-09-09 2022-07-19 Apple Inc. Implementation of biometric authentication
US12189748B2 (en) 2018-06-03 2025-01-07 Apple Inc. Implementation of biometric authentication
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11928200B2 (en) 2018-06-03 2024-03-12 Apple Inc. Implementation of biometric authentication
US11809784B2 (en) 2018-09-28 2023-11-07 Apple Inc. Audio assisted enrollment
US11100349B2 (en) 2018-09-28 2021-08-24 Apple Inc. Audio assisted enrollment
US11619991B2 (en) 2018-09-28 2023-04-04 Apple Inc. Device control using gaze information
US12105874B2 (en) 2018-09-28 2024-10-01 Apple Inc. Device control using gaze information
US10860096B2 (en) 2018-09-28 2020-12-08 Apple Inc. Device control using gaze information
US12124770B2 (en) 2018-09-28 2024-10-22 Apple Inc. Audio assisted enrollment
US10783576B1 (en) 2019-03-24 2020-09-22 Apple Inc. User interfaces for managing an account
US11328352B2 (en) 2019-03-24 2022-05-10 Apple Inc. User interfaces for managing an account
US11688001B2 (en) 2019-03-24 2023-06-27 Apple Inc. User interfaces for managing an account
US12131374B2 (en) 2019-03-24 2024-10-29 Apple Inc. User interfaces for managing an account
US11610259B2 (en) 2019-03-24 2023-03-21 Apple Inc. User interfaces for managing an account
US11669896B2 (en) 2019-03-24 2023-06-06 Apple Inc. User interfaces for managing an account
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
US12099586B2 (en) 2021-01-25 2024-09-24 Apple Inc. Implementation of biometric authentication
US12216754B2 (en) 2021-05-10 2025-02-04 Apple Inc. User interfaces for authenticating to perform secure operations
JP2024149347A (en) * 2023-04-05 2024-10-18 株式会社セブン銀行 Trading system, trading device, trading method, and program
JP2024149337A (en) * 2023-04-05 2024-10-18 株式会社セブン銀行 Trading system, trading device, trading method, and program
JP7429819B1 (en) 2023-04-05 2024-02-08 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs
JP7413601B1 (en) 2023-04-05 2024-01-15 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs

Also Published As

Publication number Publication date
JP5084712B2 (en) 2012-11-28

Similar Documents

Publication Publication Date Title
JP5084712B2 (en) User authentication terminal, authentication system, user authentication method, and user authentication program
JP2011145906A (en) Transaction processing device and transaction processing method
TWI332637B (en) Biometrics system and method thereof
JP2007334707A (en) Biometric authentication apparatus and method for authenticating with a plurality of biometric information
JP2007102278A (en) Automatic transaction device
KR101010008B1 (en) How to Operate Automated Transaction Device, Automated Transaction System and Automated Transaction Device
CN104680669A (en) Financial business transaction system and method
JP2006178709A (en) Automatic cash transaction equipment
JP2010009260A (en) Transaction processing apparatus
JP2008129647A (en) Security code operation system
JP4671838B2 (en) Automatic cash transaction equipment
WO2021123919A1 (en) Method for operating an automated teller machine
JP5377427B2 (en) Automatic cash transaction apparatus, program, and transaction method
JP4834785B2 (en) Automatic cash deposit system and apparatus
JP7549548B2 (en) Automatic transaction device, automatic transaction system, and identity verification method using automatic transaction device
JP5075675B2 (en) Biometric authentication system and biometric authentication device
JP2007087316A (en) Automatic transaction device and automatic transaction system
WO2021120049A1 (en) Method for operating an automated teller machine
JP2012247970A (en) Transaction processor and transaction processing method
JP5439065B2 (en) Transaction processing system and transaction processing apparatus
JP4975478B2 (en) Automatic transaction apparatus and transaction processing method for automatic transaction apparatus
JP2007052688A (en) Automatic transaction system
JP2007072777A (en) Transaction system
JP2013120510A (en) Automatic transaction processing device and transaction processing system
JP7494681B2 (en) Trading device and trading program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101215

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20101215

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120718

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120807

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120904

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150914

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees