[go: up one dir, main page]

JP4041710B2 - Face authentication system using mobile phone - Google Patents

Face authentication system using mobile phone Download PDF

Info

Publication number
JP4041710B2
JP4041710B2 JP2002242123A JP2002242123A JP4041710B2 JP 4041710 B2 JP4041710 B2 JP 4041710B2 JP 2002242123 A JP2002242123 A JP 2002242123A JP 2002242123 A JP2002242123 A JP 2002242123A JP 4041710 B2 JP4041710 B2 JP 4041710B2
Authority
JP
Japan
Prior art keywords
face
business
memory
data
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP2002242123A
Other languages
Japanese (ja)
Other versions
JP2004005345A (en
Inventor
幸雄 足立
総一郎 足立
Original Assignee
株式会社 酒類問屋足統
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社 酒類問屋足統 filed Critical 株式会社 酒類問屋足統
Priority to JP2002242123A priority Critical patent/JP4041710B2/en
Publication of JP2004005345A publication Critical patent/JP2004005345A/en
Application granted granted Critical
Publication of JP4041710B2 publication Critical patent/JP4041710B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Editing Of Facsimile Originals (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Image Processing (AREA)
  • Facsimiles In General (AREA)

Description

【0001】
【発明の属する技術分野】
顧客の情報送信端末で相手先の業務形式に応じた文書情報を作成して送信するとき、この文書情報と顔写真を同時に無線送信し、相手先に対してセキュリティが高い情報を提供する文書情報の送信方法に関する。
【0002】
【従来の技術】
一般に顧客と金融機関の間で行われるオンラインバンキングサービスとは、顧客側のコンピュータと金融機関側のサーバを接続することによって、金融情報の通信を行う。
【0003】
そして、オンラインバンキングサービスに用いられるソフトは、顧客側から口座の照会、振込サービスを可能とするものである。
【0004】
そして、このような従来のオンラインバンキングサービスのシステムは、セキューリュティ保持のために、インターネットを介さずに、顧客側のコンピュータと金融機関側のサーバを直接接続する。
【0005】
また、前述の振込サービスにおいては、顧客側においてパソコンに振込サービスのソフトをインストールした後に、パソコンを操作して振込情報を入力して金融機関のサーバに接続された専用線で送信する。そして、ファクシミリを用いて確認の意味で同じ内容を金融機関に送信していた。
【0006】
【発明が解決しようとする課題】
従来のオンラインバンキングサービスでは、顧客側のコンピュータと金融機関側のサーバは、一般公衆回線(アナログ回線)、またはISDNデジタル回線等の有線を利用してPPP接続されている。
【0007】
すなわち、オンラインバンキングサービスを利用するためには、電話回線が最低限一本必要となる。このため、回線数に余裕のない顧客では、通信のたびに電話回線が占有されることになり、業務に支障をきたす恐れがあるという課題があった。
【0008】
また、新たに電話回線を設ける場合には、回線工事費等が発生し、かなり高額の出費を強いられることになる。そして有線であるため、コンピュータの設置場所も限定されてしまうという課題があった。
【0009】
さらに、従来のオンラインバンキングサービスでは、金融機関が顧客側から送信された情報の確認を得るために、顧客側ではコンピュータから情報を送信するとともに、もう1度同じ内容の書類をFAXで送信している。
【0010】
これは、顧客側の視点から見れば単なる二度手間であり、業務負荷を低減させるはずのオンラインバンキングサービスに、矛盾を生じさせているという課題があった。
【0011】
また、金融機関側においても、電話回線で送信された情報とFAXの情報を照合するという作業が、作業時間の浪費や余計な人件費を発生させる原因となっていた。
【0012】
本発明は、顧客側であるユーザに対して金融機関等の機関が業務範囲を定めて、この機関に情報を送信する際に、その情報に信頼性を持たせる情報を付加して、これらを無線電話回線を用いて通信を行うことで一定数に維持することで照合作業の人件費を抑えるシステムを得ることを目的とする。
【0013】
【課題を解決するための手段】
本発明は、撮像手段とブラウザ機能と無線インターネットの通信方式でデータを送受する送受信部とを有する携帯電話機とサーバとをコンピュータネットワークに接続し、前記サーバから前記携帯電話機を有するユーザに対して、各種業務毎に予め範囲を決めて、前記サーバが前記範囲の業務を遂行するための業務用ページを前記携帯電話機に提供して前記範囲におけるユーザの数を一定に維持する顔認証サービスシステムであって、
前記サーバは、
前記各業務毎に備えられ、前記業務を遂行させるための社員のIDコードと氏名と登録許可日時帯と登録人数とからなる業務遂行登録者用データVmを記憶した第1のメモリ(73)と、
前記携帯電話機からの許可者顔画像データHp及びこの許可者顔画像データHpに基づいた許可者顔パターンEp、氏名、IDコード、年月日、時刻、業務名を含む前記業務の利用許可者顔パターン情報Eapが記憶される第2のメモリ(65)と、
前記携帯電話機からの不許可者顔画像データHh及びこの不許可者顔画像データHhに基づいた不許可者顔パターンEh、氏名、IDコード、年月日、時刻、業務名を含む前記業務の不許可者顔パターン情報Erhが記憶される第3のメモリ(66)と、
業務毎に設けられ、前記業務の遂行を許可した前記許可者顔画像データHp、IDコード、年月日、時刻を含む利用許可者登録データDpaが記憶される第4のメモリ(80)と、
前記業務の遂行を不許可とした前記不許可者顔画像データHh、IDコード、氏名、年月日、時刻を含む不許可者登録データDhが記憶される第5のメモリ(81)と、
前記業務用ページが記憶された第6のメモリと、
前記業務毎に設けられた、利用許可者数カウンタ(72)とを備え、
前記携帯電話機からの前記撮像手段で撮影した顔画像データHaと前記業務名と前記IDコードと時刻とを含む映像付き情報Diを受信し、この情報が前記業務を行うための登録を要求する映像付登録要求データであるときに、この映像付き情報Diの業務名及びIDコードを有する前記業務遂行登録者用データVmが前記第1のメモリ(73)に保存されているか否かを判定し、保存されているときは前記利用許可者数カウンタ(72)を更新する第1の判定手段と、
前記第1の判定手段が前記利用許可者数カウンタ(72)を更新する毎に、前記利用許可者カウンタ(72)の計数値が前記第1のメモリ(73)の前記登録人数以下、前記映像付登録要求データの受信日時帯が前記登録許可日時帯以内の各条件を満たしているかどうかを判定し、満たしているときは前記映像付き情報Diを前記利用許可者登録データDpaとして前記第4のメモリに記憶する手段と、
前記映像付き情報Diが前記利用許可者登録データDpaとして前記第4のメモリに記憶されないときは前記映像付き情報Diを前記不許可者登録データDhとして前記第5のメモリに記憶する手段と、
前記利用許可者登録データDpaが記憶される毎に、この利用許可者登録データDpaの許可者顔画像データHpに基づいて顔の輪郭、耳、鼻、口の前記許可者顔パターンEpを生成し、前記利用許可者登録データDpaの氏名、IDコード、年月日、時刻、業務名と共に前記利用許可者顔パターン情報Eapとして前記第2のメモリ(65)に保存する手段と、
前記不許可者登録データDhが記憶される毎に、この不許可者登録データDhの前記不許可顔画像データHhに基づいて顔の輪郭、耳、鼻、口の前記不許可者顔パターンEhを生成し、前記不許可者登録データDhの氏名、IDコード、年月日、時刻、業務名と共に前記業務の利用不許可者の前記不許可者顔パターン情報Erhとして前記第3のメモリ(66)に保存する手段と、
前記利用許可者顔パターン情報Eap又は不許可者顔パターン情報Erhを保存した後に、前記携帯電話機から氏名、顔画像データHa、IDコード、業務名からなる映像付き情報Diを受信したとき、該映像付き情報DiのIDコード及び業務名を有する前記利用許可者顔パターン情報Eapが前記第2のメモリ(65)に又は不許可者顔パターン情報Erhが第3のメモリ(66)に存在するかどうかを判定する第2の判定手段と、
前記利用許可者顔パターン情報Eapが存在すると判定したときは、前記受信した映像付き情報Diの顔画像データHaから顔の輪郭、耳、鼻、口の顔パターンEaを求めさせ、該顔パターンEaと前記第2のメモリの利用許可者顔パターン情報Eapの前記許可者顔パターンEpとの一致を判定する第3の判定手段と、
前記受信した映像付き情報DiのIDコード及び業務名が前記第3のメモリに存在すると判定したときは、前記映像付き情報Diの顔画像データHaから前記顔パターンEaを求めさせ、該顔パターンEaと第3のメモリ(66)の前記IDコードに対応する不許可者顔パターン情報Erhの不許可者顔パターンEhとの一致を判定し、一致のときに、さらに、前記利用許可者数カウンタ(72)の計数値が前記第1のメモリ(73)の前記登録人数以下の条件を満たしているときに、前記不許可者顔パターン情報Erhを前記第3のメモリ(66)から移動させて前記第2のメモリ(65)に追加する手段と、
前記映像付き情報Diの前記顔画像データHaに基づいた前記顔パターンEaと前記第2のメモリ(65)の利用許可者顔パターン情報Eapの許可者顔パターンEpとが一致したときに、前記携帯電話機に前記業務用ページを送信すると共に、その業務名の前記利用許可者カウンタ(72)の計数値を更新する手段と、
前記携帯電話機から前記業務用ページに対しての写真付きデータを受信したとき、これを前記第6のメモリに保存する手段とを備え、
前記携帯電話機は、
顔パターン化部、顔写真取得部、認証処理部及び前記送受信部を備え、並びに第7のメモリ(55)を備え、
前記第7のメモリは、
人の顔と判定するための顔の輪郭の基準パターンEi、前記サーバからの前記業務ページを保存し、
前記顔写真取得部は、
前記撮像手段で撮影させ、該撮影された前記顔画像データHaを取り込み、
前記顔パターン化部は、
前記撮像手段によって撮影された前記顔画像データHaから顔の輪郭パターンのデータを生成して前記第7のメモリに保存し、
前記認証処理部は、
前記顔パターン化部で前記生成された輪郭パターンと前記第7のメモリに保存されている前記人の顔と判定するための顔の輪郭の前記基準パターンEiと前記顔パターン化部で生成されて保存されている輪郭パターンとが一致と判断したときは、前記業務用ページの利用を許可し、前記映像付き情報Di及び、前記業務利用ページに対してのデータと前記顔写真取得部で取り込まれた顔画像データHaとを含む前記写真付きデータの前記送受信部への送出を許可
前記送受信部は、
前記サーバからの前記業務用ページを受信し、
前記業務の遂行時間が登録され、該遂行時間を経過したときに、前記第7のメモリに保存した輪郭パターンのデータを消去する手段と
を備えたことを要旨とする。
【0017】
【発明の実施の形態】
<実施の形態1>
図1は本実施形態1の無線インターネット方式の金融情報通信システム1の概略構成図である。
【0018】
図1に示すように、金融情報通信システム1は、金融機関に設置される金融サーバ2と、顧客側に設置された金融情報通信端末3と、PHS基地局4等とから構成される。
【0019】
金融機関に設置される金融サーバ2はターミナル・アダプタを備えており、ISDNデジタル回線でPHS基地局4と接続され、顧客側に設置された金融情報通信端末3から送信される金融情報を取り込み、保存すると同時に、振込や残高照会等の金融情報に指定された処理を行う。
【0020】
金融情報通信端末3は、図示しないディスプレイやキーボード等の入出力装置、主記憶装置、各種情報ファイルを備えた補助記憶装置、PCカードスロットやUSB等の外部機器を接続する汎用ポートを備えた携帯型のコンピュータである。
【0021】
また、CCDカメラ5が接続または内蔵されており、また、アンテナ内蔵のPCカード型PHS端末6、PHS接続用PCカードとPHS端末6、またはPHS端末6と接続用USBケーブルのいずれかがPCカードスロットまたは汎用ポートに接続され、PHS基地局4と無線で接続可能である。本実施形態では、アンテナ内蔵のPCカード型PHS端末6(以下PCカードという)を用いるとする。
【0022】
また、金融情報通信端末3には、図1に示すように、金融情報処理部7と、写真付加処理部10と、データ送信処理9等を備えている。
【0023】
金融情報処理部7は、ユーザー認証機能と、金融振込や給与振込、賞与振込等の金融情報の作成機能、通信設定、送信処理機能等を有するアプリケーションソフトである。
【0024】
写真付加処理部10は、フラグ領域11を参照して金融情報が作成されたとき、操作者の顔写真が撮影されたかどうかを判断し、操作者の顔写真が撮影されたときに、操作者の顔写真に金融情報処理部7で作成した金融情報を特定する情報を挿入して送信する。
【0025】
データ送信処理9は、金融情報処理部7が有する機能であり、送信指示がなされたとき、待機状態にされていない場合に、送信用バッファメモリ12の各ファイルをPCカード6に渡す。
【0026】
PCカード6は、通信キャリア側のメディア変換機能を利用した通信方式を有し、少なくとも無線インターネット方式の通信機能を備えている。また、プロトコル変換機能、スクランブル機能等を備え、送信先の電話番号の後に「##2」の通信設定コマンドが付加されていたときは、無線インターネット方式の通信方式でデータを送信する。
【0027】
なお、PCカード6を用いたデータ通信方式には、無線モデム/FAX方式、無線インターネット方式、32kPIAFS方式、64kPIAFS方式、32kパケット方式、フレックスチェンジ方式とあるが、本実施形態でのPCカード6の通信方式は無線インターネット方式を用いる。従来の金融機関の金融サーバ2は概ねISDNデジタル回線に接続されており、この無線インターネット方式あれば電話会社のPHS基地局4が提供するメディア変換機能を利用することによって、PCカード6からISDNデジタル回線に接続することが可能であり、金融機関側の設備を変更することなく実施可能となる。
【0028】
次に、金融情報処理部7、写真付加処理部10等を備えた金融情報通信端末3の構成について図2を用いて詳細に説明する。
【0029】
図2に示すように、金融情報処理部7は、認証処理8と金融情報作成処理13と接続先設定処理14とデータ送信処理9等を備えている。
【0030】
認証処理8は、図3に示すユーザー情報ファイル15、認証用データファイル16に登録されているユーザー名とパスワードとを参照して、金融情報処理部7にログインしようとするユーザーに対して認証を行う。
【0031】
金融情報作成処理13は、金融振込と給与振込と賞与振込等のサービスのアプリケーションソフトであり、例えば図4に示す給与振込みのような金融情報を作成して金融情報ファイル19に保存する。
【0032】
接続先設定処理14は、金融先と電話番号とに入力された通信方式(例えば##2)を対応させて接続先ファイル20に保存する。
【0033】
写真付加処理部10は、図2に示すように、送信コマンド取込処理21と画像認識処理22と、画像キャプチャー23と、顔写真挿入処理24と、データ送信許可処理25とを備えている。
【0034】
送信コマンド取込処理21は、送信コマンドが入力されたとき、データ送信処理9に対して待機命令を送出した後に、撮影コマンドを画像認識処理22に送出すると共に、送信用バッファメモリ12に金融情報と電話番号と無線インターネット方式とが記憶されたかどうかを判断し、その判断結果をフラグ領域11に設定する。
【0035】
また、データ送信許可処理25から各フラグが全てフラグ領域11に立てられていることが知らせられると、データ送信処理9に待機命令の解除通知を送出する。
【0036】
画像認識処理22は、撮影コマンドを受けると直ちに画像キャプチャー23を起動させてCCDカメラ5から送信される映像から顔写真をキャプチャーする。
【0037】
キャプチャーした顔写真を顔写真ファイル27に保存する。また、顔認識パターンファイル28に保存されている認識パターンとパターンマッチングを行って照合し、操作者が登録ユーザーであると判定すると、操作者を撮影したことを示す顔フラグを顔写真挿入処理24に設定する。
【0038】
顔写真挿入処理24は、顔フラグの設定に伴って、顔写真ファイル27から顔写真データを読み込み、この顔写真ファイル27を送信用バッファメモリ12の金融情報を特定する情報を挿入すると共に、フラグ領域11に顔顔写真付加フラグを立てる。
【0039】
データ送信許可処理25は、フラグ領域11の各フラグの状態を監視し、金融情報フラグ、顔顔写真付加フラグ及び無線インターネットフラグが設定されているときに、送信コマンド取込処理21に対して待機解除の通知を行う。
【0040】
上記のように構成された金融情報端末3の動作を、フローチャートを用いて以下に説明する。図5は本実施形態の金融情報端末3の概略動作を説明するフローチャートである。
【0041】
本実施の形態の金融情報端末3は、ユーザーが金融情報処理部7にログインすると、認証処理8によって金融情報処理部7を利用可能なユーザーであるか判定が行われる(S01、S02)。ログイン後、ユーザーによって入力された金融の情報は、金融情報作成処理13によって金融情報として金融情報ファイル19に出力されて保存され(S03)、写真付加処理部10によって操作者の写真が撮影されて金融情報と共に用意される(S04)。そして、送信先ファイル20に保存された接続先の電話番号の後に「##2」と記憶されているときは、無線インターネット方式で金融情報と顔写真とを送信して(S05)、ユーザーログアウトする。
【0042】
図6は図5の処理をより詳細に説明するフローチャートである。本実施の形態では既に金融情報処理部7によってログイン許可が与えられ、給与振込の金融情報が金融情報ファイル19に保存され、送信先ファイル20には相手先コードと電話番号と「##2」とが対応させられて保存されているとする。
【0043】
この送信先ファイル20はユーザーが金融情報処理部7を用いて画面部30に図7に示す接続設定画面を表示し、例えば、接続先金融機関コードと、接続先電話番号等を入力する。この接続先電話番号の後には、PCカード6が無線インターネット方式で通信を行うように「##2」を設定する。
【0044】
そして、ユーザーが金融情報を送信する操作を行うと、送信用バッファメモリ12には、金融情報と接続先電話番号とが保存されると共に、送信コマンドがデータ送信処理9に送出される。
【0045】
このとき、写真付加処理部10の送信コマンド取込処理21が、送信コマンドがあるかどうかを監視している(S20)。
【0046】
ステップS20において、送信コマンドがあると判定したときは、直ちにデータ送信処理9に対して送信待機命令を通知して送信を一時待機させる(S21)。
【0047】
次に、送信コマンド取込処理21は、送信用バッファメモリ12に、金融情報、送信先電話番号が存在するかどうかを判断し(S22)、存在する場合はフラグ領域11に金融情報フラグと##2フラグを立てる(S23)。
【0048】
また、ユーザーの顔写真を撮影する旨のメッセージを画面上に表示し(S24)、金融情報送信の操作を行ったユーザーのユーザー名を画像認識処理22に通知する(S25)。
【0049】
次に、通知されたユーザー名が示す顔認証パターンと、CCDカメラによって撮影されるユーザーの顔写真との照合を行う画像認識処理22(詳細については後述)が行われる(S26)。
【0050】
次に、送信コマンド取込処理21は、顔写真ファイル27の送信準備が整ったかどうかを、顔顔写真付加フラグを参照することで判定する(S27)。顔写真付加フラグが立てられていれば、データ送信処理9の待機状態を解除し、データ送信を開始する(S28)。送信用バッファメモリ12から送信すべきデータの全てを読み込み、データを全て送信したと判断した後(S29)、回線を切断し、処理終了となる。
【0051】
また、図8は画像認識処理22の動作を説明するフローチャートである。
【0052】
まず画像確認処理22は、通知されたユーザー名に該当する認識パターン番号を読込み(S41)、顔認識パターンファイル28からそのパターン番号に対応する認識パターンを読み込む(S42)。次に、画像キャプチャー23を呼び出し(S43)、CCDカメラ5から取り込まれる顔写真の受信待機状態となる。
【0053】
画像キャプチャー23は、画像確認処理22から顔写真取り込みの要求を受信すると、CCDカメラ5を起動する(S44)。CCDカメラ5からの映像は断続的に画面に表示され、例えば、ユーザーがカメラ位置を調整し、画面に表示された所定の範囲内に顔が収まったところでリターンキーを押すといった所定の動作をすると、映像をキャプチャーする(S45)。画像認識処理22はキャプチャーされた映像を顔写真ファイル27として出力する(S46)。
【0054】
次に、画像認識処理22は、出力された顔写真ファイル27と、写真パターン番号に対応する認識パターンとの照合を行い(S47)、ユーザー情報ファイル15に登録されているユーザーかどうかを判定する(S48)。
【0055】
画像認識には、モザイクパターンマッチングを用いる。予め認識パターンとして用意されるユーザーのモザイクパターンは、対象画像の個人差、顔部品の傾き、表情の違いなどを吸収するために原画像に比べて解像度の粗いモザイクパターンである。また、顔の大きさの違いに対応するため、キャプチャーされた顔写真を数段階に縮小し、モザイクパターンを生成する。また、モザイクパターンの生成後、モザイクパターンは左右対称にする処理を施してから使用する。そして、認識パターンのモザイクパターンの各画素からなるベクトルとそれぞれの平均値、およびキャプチャーされた顔写真から生成されるモザイクパターンの相関関係計算対称部分の画素からなるベクトルとそれぞれの平均値とから、モザイクパターンと顔写真の相関を求め、ユーザー情報ファイル15に登録されているユーザーかどうかを判定する。
【0056】
そして、ユーザー登録されていると(照合が一致(類似))と判定したときは、金融情報送信の操作を行ったユーザーであると判定して、顔写真フラグを立てる(S49)。照合の結果、ユーザー情報ファイル15に登録されていないユーザーであると判定されると、金融情報の送信処理は中止される(S50)。
【0057】
図9は顔写真挿入処理24の動作を説明するフローチャートである。
【0058】
顔写真挿入処理24は、顔写真フラグを監視しており(S61)、画像認識処理22によって顔写真フラグが立てられたと判断すると、画像認識処理22が出力した顔写真ファイル27を読み込む(S62)。
【0059】
次に、電子すかし技術を用いて、送信する金融情報ファイル19のファイル名や、顧客名、ユーザー名等、送信元を特定する情報を、顔写真ファイル27に挿入する(S63)。そして、顔写真付加フラグをフラグ領域11に立て(S64)、送信用バッファメモリ12の送信データを送信させる(S65)。つまり、送信の待機状態が解除されて送信される。
【0060】
前述の送信データは、図10に示すような金融情報ファイル19と顔写真ファイル27が用意される。サーバ側では金融情報ファイル19と同時に顔写真ファイル27が確認用の情報として送信されるので、必要に応じて容易にいずれか一方又は両方を取り出すことが可能となる。
【0061】
そして、顔写真ファイル27には同時に送信された金融情報を示す情報が挿入されているので、その付加された情報を基に、後日顔写真ファイル27を確認用とすることが可能となる。
【0062】
また、図11に示すように、圧縮ツールを用いて金融情報ファイル19と顔写真ファイル27を1つのファイルに合成、圧縮して送信しても良い。
【0063】
図12は金融情報ファイル19と顔写真ファイル27の動きを示したシーケンス図である。金融情報通信端末3から両ファイルは送信され(d1)、金融サーバ2は金融情報ファイル19と顔写真ファイル27を受信すると、従来からある金融情報に関するデータベースに、受信した金融情報ファイル19を保存するとともに、必要に応じて受信した顔写真ファイル27を保存する(d2)。金融サーバ2は、受信した金融情報ファイル19に指定された処理を行うとともに、必要に応じて金融情報を抽出し(d3)、返信するとともに回線切断の指示を行う(d4)。金融情報を受信した金融情報通信端末3は、必要に応じてデータベースに金融情報を保存し(d5)、回線を切断する。以降、金融情報の送信を行うたびに上記の処理が繰り返される。
【0064】
以上説明したように、本実施形態では、PHS端末6を用いて、金融情報ファイル19と顔写真ファイル27の送信を行う。顧客側から金融情報ファイル19と顔写真ファイル27を同時に送信することによって、金融機関では、受信した金融情報の信頼性を、同時に受信した顔写真ファイル27を参照することによって得ることができる。また、有事の際には、証拠として利用することもできる。さらに、顔写真ファイル27を金融情報ファイル19と同時に送信することによって、顧客側はFAX等の確認書類の発送といった従来発生していた二度手間を省くことが可能となる。
【0065】
なお、PHS基地局4までの通信が無線であるため、秘密保持に関する問題があげられるが、現在の通信技術では、PHS基地局4までの通信については解決している。また、さらにデータの守秘性を向上させるために、送信データ作成部11で送信すべきファイルに対して、共通鍵方式(ブロック暗号方式、ストリーム暗号方式等)や公開鍵方式(RSA方式、Diffie−Hellman方式等)で暗号化処理を行ってもよい。暗号化処理を行った場合には、金融機関側で復号化処理が必要になるのは言うまでもない。
【0066】
<実施の形態2>
本実施の形態は、証券、金融、マーケット調査、仲買い等の業務を行う場合に、会員又は社員(以下本例では社員とする)が持っている携帯電話で顔認証を行い、顔認証で許可された社員にのみ、その業務に係わるデータを会社のサイトから提供する。
【0067】
また、会社のサイトは、前述の業務を行う範囲(地域、時間帯、場所等)を決めたとき、各範囲毎(本実施の形態では地域)に業務Qi(Qa、Qb、…)を行うことができる社員数を予め割り当てる。
【0068】
そして、許可されいない他の地域からの社員の当該地域の業務Qiに対しての遂行願いを受けたとき、当該地域の割り当て数に空きがある場合は、前述の他の地域からの社員の要求を受付け、その受付要求を行った携帯電話からの顔写真データと顔パターンとを保存し、実際に他の地域の社員から業務のページの要求があっときに、保存した顔パターンの認証で業務依頼を受け付ける。
【0069】
つまり、各範囲において、許可された社員のみがその範囲内の業務Qiが行えると共に、範囲内の社員数に余裕があるときは、他の範囲の社員でも顔認証の終了後に、その範囲内の業務を可能とすることで、常に現場対応で一定数の人員を各範囲に割り当てる。
【0070】
図13は実施の形態2の携帯電話を用いた無線インターネット方式の情報顔認証システムの概略構成図である。本実施の形態では業務を行う範囲は地域A、Bとする。
【0071】
図13に示すように、A地域、B地域の業務を行う社員ai(a1、a2、…)、bi(b1、b2、…)は、本実施の形態では、それぞれ10人とする。
【0072】
また、A地域、B地域の各社員ai、biは、携帯電話40i(40a、40b、…)、携帯電話41i(41a、41b、…)を有している。
【0073】
この携帯電話40i及び41iからのデータ(顔写真データ、IDコード、氏名、サイトのURL等)は、無線網42、インターネット43を介してサイトのサーバ45に送信される。また、業務Qiの範囲Gi(A地域、B地域)を受け持つ社員には、予めIDコードと業務遂行登録時間、業務遂行可能時間等が会社側から知らせられているとする。
【0074】
前述の携帯電話40i及び41iは、それぞれがCCDカメラ機能50と、ブラウザ機能51と、顔写真取得部52と、認証処理部53と、顔パターン化処理部54と送受信部56とを少なくとも備えている。
【0075】
ブラウザ機能51は、サイトのサーバ45からのデータ(ファイル55)を解読して所定の形式で画面に表示する。
【0076】
顔写真取得部52は、CCDカメラ50で撮影された画像データを内部に取り込む(ビデオキャプチャー機能ともいう)。
【0077】
顔パターン化処理部54は、顔写真取得部52で取得した画像データの輪郭抽出を行って生成した輪郭パターンEp(顔の輪郭、鼻の輪郭、目の輪郭、耳の輪郭)を保存する。
【0078】
認証化処理部53は、輪郭パターンEpと予め保存されている基準の顔パターンEi(人であることを判断するための基準の顔パターン)と比較し、CCDカメラ50の画像データに基づいて生成した輪郭パターンEpが人間の顔かどうかを判断する。人間の顔ではないと判断したときは、ブラウザ機能51を用いてエラー表示させる。また、顔であると判断したときは業務Qiを行うための業務用のページ(会社の購買、注文用)の使用を許可する。
【0079】
送受信部56は、ブラウザ機能51を用いて入力されたデータを所定の形式(HTML、プロトコルは無線インターネット)で送信し、サイトからのデータをファイル55にダウンロードする。また、顔写真取得部52で取得した画像データHaをサイトに送信する。画像データHaはIDコードと年月日と時刻と業務名と、登録要求又は業務遂行の要求等が付加されて送信される。登録要求の場合は、映像付き登録要求データDp(画像データ、IDコード、年月日、時刻、業務名)と称し、業務遂行の要求の場合は映像付き業務ページデータDsと称する。総称して映像付き受信情報Diと称する。前述の顔パターンEpは、業務Qiの終了時間で削除される。
【0080】
すなわち、携帯電話側では携帯電話機能に合わせた顔パターンEpの保存と認証を行い、業務Qiの終了時間で削除されるようにしているので、業務Qiの時のみ、サイトで決めた業務を行うための顔認証機能としての専用の携帯端末として機能する、
一方、サイトのサーバ45は、業務利用者顔パターン化部60と、業務用ページ提供部62と、範囲利用者人数維持部63と、認識部64とを少なくとも備えている。
【0081】
業務利用者顔パターン化部60は、携帯電話40i、41iからのデータを取込み、この画像データHaから顔の全体の輪郭、鼻の輪郭、目の輪郭、耳の輪郭、口の輪郭等の顔パターンEaを生成して、携帯電話40i、41iからの画像データHaとIDコードとに対応させて保存する。
【0082】
すなわち、携帯電話側では携帯電話機能に合わせた顔パターンEpの保存と認証を行い、サイト側ではサーバ45の機能に応じた顔パターンEaの保存と認証を行っている。
【0083】
範囲利用人数維持部63は、受信した携帯電話からの映像付き情報Diが登録要求を示しているか、業務用のページの要求を示しているかどうかを判断し、登録要求を示しているときは、その登録要求が示す業務Qiを遂行するための社員数に余裕があるとき、業務利用者顔パターン化部60が生成した顔パターンEaと、画像データHaと、IDコードと、年月日と、時刻と、業務名とを利用許可者ファイル65に保存する。
【0084】
これらを総称して利用許可者顔パターン情報Eapという:但し利用許可者となった顔パターンEaは許可者顔パターンEpと称し、画像データHaは許可者顔画像データHpと称する。
【0085】
また、社員数に余裕がないときは、不許可者顔パターン情報Erh(顔パターンEaと、画像データHaと、IDコードと、年月日と、時刻と、業務名)として不許可者ファイル66に保存する。但し不許可者となった顔パターンEaは不許可者顔パターンEhと称し、画像データHaは不許可者顔画像データHhと称する。
【0086】
また、範囲利用人数維持部63は、受信した携帯電話からのデータが業務遂行のための業務用のページの要求のときは、その業務Qiに対しての利用許可者に余裕があり、かつ業務遂行の日時帯を満たしていると共に、携帯電話からの画像データに基づいて生成させた顔パターンEaが不許可者顔パターン情報Erhの不許可者顔パターンEhと一致したときは、その不許可者顔パターン情報Erhを利用許可者顔パターン情報Eapとして利用許可者ファイル65に保存した後に、業務用ページ提供部62を起動させる。
【0087】
また、顔パターンEaが利用許可者顔パターン情報Eapの許可者顔パターンEpと一致したときは、直ちに業務用ページ提供部62を起動する。
【0088】
(利用範囲人数維持部、業務利用者顔パターン化部の構成)
サーバ45の範囲利用人数維持部63は図14及び図15に示すように、第1の範囲利用人数維持部63aと第2の範囲利用人数維持部63bとからなる。
【0089】
第1の利用人数維持部63は、A地域、B地域に予め割り当てた社員数を維持するものである。
【0090】
第2の範囲利用人数維持部63bは、A地域にB地域の社員が移動し又はB地域にA地域の社員が移動してA地域又はB地域の業務を遂行するための登録要求又は業務の入力用ページの要求を行ってきた時に、各地域の業務遂行の人数を規定の10人に維持するものである。
【0091】
そして、図14に示すように、第1の範囲利用人数維持部63aは後段に業務利用者顔パターン化部60を設けている。
【0092】
第1の範囲利用人数維持部63aは、一時記憶メモリ70(フラッシュメモリ、DRAM)と、第1の許可判定部71と、利用許可者数カウンタ72と、第2の許可判定部74、業務登録用テーブル73と、利用許可者登録ファイル80と、不許可者登録ファイル81等から構成されている。
【0093】
前述の一時記憶用メモリ70は、映像付き受信情報Di(画像データHa、IDコード、氏名、年月日、時刻等)を記憶する。
【0094】
また、業務登録用テーブル73は、業務Qi(Qa、Qb、…)毎に備えられ、業務を遂行させるために社員ai、biに予め渡したIDコードと、氏名と、登録を許可する登録許可日時とを対応させている。本実施の形態では業務Qaは、2002年10月1日の9時から10時までが業務Qaの登録受付時間となっている。また、登録人数kqが対応させられている。これらを総称して業務遂行登録者データVmという。
【0095】
第1の許可判定部71は、一時記憶メモリ70に映像付き登録要求データDpが登録される毎に、IDコードと氏名とを読み込み、このIDコードと氏名とに対応する業務遂行登録者データVmが業務登録用テーブル73に存在するかどうかを判断し、存在しない場合は、本システムを利用できるユーザではないことを通知する。
【0096】
また、受信したIDコードと氏名とに対応する業務遂行登録者データVmが業務登録者テーブル73に存在するときは、利用許可数カウンタ72に対して取込許可(業務名Qiを付加)を通知する。
【0097】
第1の範囲利用人数維持部63aの利用許可数カウンタ72は、業務Qi毎に備えられ、取込許可の通知を受けると、現在の利用許可数カウンタ72のカウンタ値(業務Qaの場合は、ki←kqa+1)を更新する。
【0098】
第2の許可判定部74は、利用許可数カウンタ72のカウント値kiが更新される毎に、更新されたカウント値ki(利用許可数)が映像付き登録要求データDpの業務Qiに対応する業務登録者用テーブル73の基準登録者数kq0(本実施の形態では10人)に到達していないと共に、映像付き登録要求データDpの年月日時刻が登録許可年月日、登録許可時間帯を満たしているときに、映像付き登録要求データDpを利用許可者登録ファイル80に登録する。このファイル80に保存されたDpを単に利用許可者登録データDpa(画像データHp、IDコード、氏名、年月日、時刻、登録要求等)と称する。
【0099】
また、第2の許可判定部74は利用許可者数カウンタ72のカウント値kiが更新される毎に、更新されたカウント値ki(利用許可数)が映像付き登録要求データDpの業務Qiに対応する業務登録者用テーブル73の基準登録者数kq0(本実施の形態では10人)を越えているときは、映像付き登録要求データDpを不許可登録者実データDhとして不許可者登録ファイル8に登録する。
【0100】
すなわち、登録日時帯において、各業務を遂行できる社員数は、常に10人に維持している。
【0101】
一方、業務利用者顔パターン化部60は、不許可者ファイル66と、利用許可者ファイル65と、顔パターン化部82とを備えている。
【0102】
利用許可者ファイル65は、業務毎の業務登録用テーブル73の業務遂行業務遂行登録者データVmに顔パターンNO(利用許可者顔パターンNO)をリンク付けした利用許可者顔パターンデータVpaを記憶した利用許可者テーブル65aと、利用許可者顔パターンデータVpaの利用者許可者顔パターン情報Eap(許可者顔パターンEp、許可者画像データHp、IDコード、年月日、時刻等)を記憶した許可者ファイル65bとで構成されている。
【0103】
顔パターン化部82は、利用許可者登録ファイル80に利用許可者登録実データDpa(顔写真の画像データHp、ID、氏名、年月日、時刻)が記憶される毎に、顔の輪郭、鼻の輪郭を、目の輪郭、口の輪郭、耳の輪郭などを抽出し、これをパターン化(線を繋げる)した許可者顔パターンEpを生成し、利用許可者登録データDpa(年月日、時刻、IDコード、携帯電話から受信した画像Hp)と共にファイル65bに保存する。このとき、許可者顔パターンEpにはパターンNOが付与される。このパターンNOを利用許可者テーブル65aに保存する。
【0104】
この利用許可者テーブル65aは、図14に示すように、業務登録者用テーブル73の業務遂行登録者データVmをミラーリングして前述の許可者顔パターンEpのパターンNO(利用許可者顔パターンNOという)をリンク付けしている。この利用許可者テーブル65aの利用許可者顔パターンNOをリンク付けしたデータを利用許可者顔パターンデータVpaと称している。
【0105】
また、顔パターン化部82は、不許可者登録ファイル81に不許可登録者実データDh(顔写真の画像データHh、ID、氏名、年月日、時刻、登録要求等)が記憶される毎に、顔の輪郭、鼻の輪郭、目の輪郭、口の輪郭、耳の輪郭などを抽出し、これをパターン化(線を繋げる)した不許可者顔パターンEhを生成し、不許可登録者実データDhとに対応させて不許可者顔パターン情報Erhとして不許可者ファイル66に保存する。
【0106】
この不許可者顔パターンEhに対しても不許可者顔パターンNOが付与されており、後述する不許可者テーブルに不許可者パターンデータVphとして保存される。
【0107】
第2の範囲利用者人数維持部63bは、図15に示すように、第3の許可判定部90と、利用者追加部91とを備えている。この第2の範囲利用者人数維持部63bは、顔パターン化部82に接続された認証部64に接続されている。また、後述する業務提供ページ部62に接続されている。
【0108】
前述の第3の許可判定部90は、一時記憶メモリ70に保存されたデータが業務ページの要求データDs(顔の画像、IDコード、氏名、業務ページ要求名)を示しているときは、利用許可者ファイル65の利用許可者テーブル65aと不許可者登録ファイル66の不許可者テーブル66bとを読み込み、IDコード、氏名とに一致する利用許可者顔パターンデータVpa、不許可者顔パターンデータVphが存在するかどうかを判断する。
【0109】
存在する場合は、認証部64に対して許可者ファイル65又は不許可者ファイル66に存在することを知らせる。
【0110】
認証部64はいずれかのファイルに存在することが知らせられると、顔パターン化部82を起動させ、一時記憶メモリ70の映像付き受信データDiの画像Haの顔パターンEa(顔の輪郭、目の輪郭、鼻の輪郭等)を生成させる。
【0111】
この顔パターンEaと許可者ファイル65又は不許可者ファイル66の不許可者顔パターンEhと、許可者顔パターンEpとの認証を行う。
【0112】
そして、許可者ファイル65の利用許可者パターンEpと一致したときは、業務用ページ提供部62に使用を許可したことを知らせる。
【0113】
また、認証部64は、許可者ファイル66の不許可者顔パターンEhと一致したときは、利用者追加部91に対して不許可者パターンEhを有する不許可者テーブル66bの不許可者顔パターンデータVphを知らせる。
【0114】
業務用ページ提供部62は、業務ページを提供する毎に、利用者数カウンタ72を更新する。この利用者数カウンタ72は、業務Qi毎に備えられている。
【0115】
利用者追加部91は、利用者数カウンタ72の値が10人を越えていないときは、知らせられた不許可者顔パターンデータVphを不許可者テーブル66bから抽出し、これをVmとして許可者ファイル65の利用許可者テーブル65aに移動させて追加すると共に、その不許可者顔パターンEhを有する不許可者パターン情報Erh(Eh、画像データHh、IDコード、年月日、時間等)を利用許可ファイル65bに移動して利用許可者顔パターン情報Eapとしてファイル65bに追加する。
【0116】
(動作説明)
上記のように構成されたシステムについて図16、図17、図18のシーケンスを用いて以下に動作を説明する。
【0117】
最初に、社員の認証登録を行うときの動作を説明し、次に認証登録の社員による自社の業務運用時の動作を説明する。
【0118】
(社員の顔認証情報の登録)
会社Aは、本日の業務を遂行させる社員の氏名とIDコードと時間帯とを業務毎に業務登録テーブル73に登録しておく。
【0119】
また、本実施の形態に用いる顔認証、CCDカメラ機能を備えた携帯電話40が社員が持っていない場合は、この携帯電話40を渡す。
【0120】
社員aiは、携帯電話40のキー操作で、社員認証用の登録申請ページを読み込むためのURLをキー入力してA社のサーバ41に送信する(d10)。
【0121】
サーバ41は、登録申請ページAiを読み出し、URLを送信した携帯電話40へ返送する(d11)。
【0122】
この登録申請ページはユーザの氏名、IDを入力するための欄と、写真登録要求メッセージ等からなる。
【0123】
一方、携帯電話40は、サーバ41からの登録申請ページAiを受信すると、そのページに氏名とIDとを入力する(d12)。
【0124】
携帯電話40は、登録申請ページに入力されたユーザ氏名とIDコードとをメモリに記憶する(d13)。
【0125】
次に、携帯電話40のキーを操作してCCDカメラの撮影モードにし、顔写真を撮影させる(d14)。この顔写真はディスプレイ上に表示される。そして、顔が正しく撮影されているときは、キーを操作して認証モードにして、顔パターンEpを抽出(顔パターン化処理部)させ(d15)、メモリ55にIDコードと氏名とに関連させて記憶すると共に登録申請ページ(IDと氏名とが書き込まれている)にリンク付けする(d16)。この顔パターンEpの抽出は、例えば顔の形、又は鼻の形のパターン(特徴点の連結)とする。
【0126】
そして、キーを操作して前述の登録申請ページ(ID、氏名付き)に顔写真の画像データHaを添付させて送受信部56で携帯電話網で送信(圧縮と暗号化)させる(d17)。
【0127】
サーバは41は、登録申請ページ(ID、氏名付き)を受信して一時保存(以下映像付き登録要求データDpという)する(d18)。
【0128】
次に、サーバ41は、映像付き登録要求データDpを受信する毎に、第1の範囲利用人数維持部63aが受信したIDコードと氏名とを用いて業務登録者用テーブル73の各業務遂行登録者データVmと照合し(d19)、IDコードと氏名とに一致するデータVmが存在しない場合はエラーを通知する。存在しないときは、エラーを通知する(d20)。
【0129】
また、存在する場合は、利用者許可者数カウンタ72を更新し、このカウンタ値kiが基準登録数以内で、かつ、登録要求日時が業務登録者用テーブル73の登録許可日、時間以内かどうかを判断する(d21)。この3項目の全てを満たしていないときは、直ちにエラーを通知する(d22)。
【0130】
また、前述の3項目を満たしているときは、利用許可登録ファイル80に映像付き登録要求データDpを保存する。また、前述の3項目を満たしていないときは、映像付き登録要求データDpを不許可者登録ファイル81に保存する。
【0131】
この保存に伴って、業務利用者顔パターン化部60が起動して、ファイル80、81の画像データHp、Hhに基づく顔パターンEp、Ehを生成して(d23)、利用許可者ファイル65又は不許可者ファイル66に顔の画像データHp、Hhと共に保存(Eap、Erh)し(d24)、登録終了のメッセージを通知する(d25)。
【0132】
すなわち、社員が映像付き登録要求を送信すると、許可されている写真と不許可となった社員の顔画像と顔パターンとを保存している。
【0133】
(実際の使用)
社員aiは、携帯電話40のキー操作で、予め与えられているA地域の業務を行うためのURLをキー入力してA社のサーバ41に送信する(d30)。
【0134】
サーバ45は、アクセスして、業務受付のための受付画面を携帯電話40iへ返送する(d31)。この受付画面にはCCDカメラ50で写真を撮るメッセージが表示される。
【0135】
次に、携帯電話40のキーを操作してIDコードと氏名とを入力し、CCDカメラ50を撮影モードにし、顔写真を撮影させる(d32)。この顔写真はディスプレイ上に表示される。
【0136】
そして、顔が正しく撮影されているときは、キーを操作して認証モードにして、顔パターンを抽出(顔パターン化処理部)させ(d33)、メモリ55に予め記憶されているIDコードと氏名と顔パターンとを呼び出し(d34)、この呼び出した顔パターンとの照合を行う(d35)。
【0137】
すなわち、社員aiが地域Aにおいて業務Qaを遂行するためにサーバに登録したときに携帯電話に保存した顔パターンとの一致で業務Qaを用いての本携帯電話の利用を許可している。これらの携帯電話の保存データは、業務遂行時間が経過すると、全て削除される。
【0138】
次に、照合結果が一致したときは、氏名、顔写真データ、業務名Qi、ページ名とを映像付き業務要求データ情報Dsとしてサーバに送信する(d36)。
【0139】
一方、サーバの第2の範囲利用者人数維持部63bは、映像付き業務要求データDsを一時記憶メモリ70に保存し(d37)、このIDコードと氏名とを有する業務遂行登録データVmが不許可者テーブル66b又は利用許可者テーブル65aに存在しているかどうかを判断し、存在していない場合はエラーを通知する(d39)。
【0140】
本実施の形態では不許可者ファイル66に存在していると判定したとする。不許可者ファイル66に存在すると判定したときは、利用者追加部91に対して不許可者顔パターンEhの不許可者パターンNOを有する不許可者顔パターンデータVphを知らせる。利用者追加部91は、利用者カウンタ72の値が10人が越えていないかどうか、及び利用日時帯を満たしているかどうかを判断し(d40)、満たしていないときはエラーを通知する(d41)。
【0141】
また、満たしているときは、ファイル81の画像をパターン化Eaし(d42)、この顔パターンEaと不許可者顔パターンデータVphのパターンNOと照合し(d43)、照合不一致の場合はエラーを通知する(d44)。
【0142】
次に、照合結果が一致したときは、不許可者顔パターンデータVphを利用許可者顔パターンVpaとしてテーブル65aに追加(ErhはEap)する(d45)。
【0143】
そして、業務用ページ提供部62は、要求された業務をこなすためのページを送信する(d46)。
【0144】
次に、このページを用いてのデータWi(CCDカメラの写真画像付き)が返送されてくると、この画像とをデータWiと業務ファイル(図示せず)に対応させて保存する(d47、d48)。
【0145】
すなわち、本実施の形態は図19(a)に示すように例えば会社側は、予め業務Qaをこなす地域Aに10人の社員a1、a2、…を、業務Qbをこなす地域Bに10人の社員b1、b2、……割り当てる。また、これらの社員ai、biには、業務Qi(Qa、Qb)を行うために用いるIDコードと、業務遂行のための登録時間と、業務日時帯とが知らせられている。
【0146】
そして、各地域において、社員ai、biは、それぞれの業務を行うために携帯電話を用いて自分の顔画像を撮影し、この撮影画像とIDコードと氏名と業務名とをサイトに送信して登録させると共に、携帯電話に自分の顔画像を登録する。
【0147】
この登録は、業務、地域毎に人数が定められており、例えば10人分まで登録可能としている。つまり、多数の社員がいても業務Qi(Qa、Qb)に関しては、それぞれ10人だけが遂行できるようにしているので、社員の業績のバラツキを均一化する場合には有効である。
【0148】
次に、A地域の社員ai、B地域の社員biが業務遂行時間になると、割り当てられている業務を遂行するための所定の業務フォームを携帯電話を用いてサイトから転送を受ける。このとき、サイト及び携帯電話で撮影画像を用いての本人認証が行われる。
【0149】
そして、例えばA地域の社員a3が業務を遂行するための機会(販売の機会、注文の機会等)が得られない場合において、図19(b)に示すように、B地域に移動し、B地域で業務Qbの遂行の機会を得たとする。
【0150】
このような場合は、社員a3は、直ちにサイトに対して自分の顔画像と業務Qbの遂行のためので登録要求を携帯電話を用いて行う(図19(c)参照)。
【0151】
ところが、本実施の形態では、B地域の業務Qbに関しては、社員biに対してのみ許可されているので、社員a3の登録要求は不許可者として画像と顔パターンとIDコードとがサイトに保存される。
【0152】
しかし、不許可者の儘では、せっかくの機会を逃すことになるので、本実施の形態では図20(a)に示すように、B地域に入った社員a3が登録終了後に、Qb業務用ページGbを要求したとき、図20(b)に示すようにサイトは、Qb業務に空きがあったときで、社員a3の顔画像のパターンが不許可者となっている場合に、社員a3の不許可者の顔パターンを利用許可者として登録しなおして、B地域における社員a3に対して業務Qbの業務用ページをサイトから送信させる。これによって社員a3は、販売、注文の機会があるときには、Qbの業務を遂行することができる(図20の(c))。
【0158】
【発明の効果】
発明によれば、サイトが提供する業務の範囲内(時間帯)に顔認証付き携帯電話からアクセスがあると、サイトはこの業務範囲では携帯電話のCCDカメラで得た顔パターンを用いて顔認証を行う。
【0159】
つまり、サイトが提供する業務の範囲(時間帯)では、顔認証でその業務を遂行するための専用端末となる。
【0160】
そして、携帯電話が顔認証を行ってサイトにアクセスすると、サイト側は顔画像を受信してサイトの会員であれば、顔パターンを生成して登録する。次に、サイトが予め定めている業務を遂行するユーザからの業務利用要求があると、携帯電話からの顔画像に基づく顔パターンを生成し、この顔パターンと記憶している顔パターンとの一致で、かつ業務を行える時間内であれば、利用を許可して、その業務を利用するためのページを携帯電話に送信する。
【0161】
そして、携帯電話からのページに書き込まれた情報と顔写真とを対応させて記憶する。
【0162】
従って、携帯電話を用いて常に一定数の利用許可者を、業務に割り当てることができるので、業績を向上させたいユーザのみを一つの業務に割り当てることができる。
【0163】
また、利用を許可したユーザからのページの情報と写真とを保存するので、後日、何らかの取引事故が発生したとき確認に利用できる。
【図面の簡単な説明】
【図1】本発明の金融情報通信システムの全体構成図である。
【図2】金融情報通信端末の機能ブロック図である。
【図3】ユーザー情報を示すデータテーブルである。
【図4】金融情報ファイルの一例を示すデータテーブルである。
【図5】金融情報通信システムの処理の概要を示すフローチャートである。
【図6】写真付加処理部の動作を示すフローチャートである。
【図7】接続設定画面を示す図である。
【図8】画像認識処理の動作を示すフローチャートである。
【図9】顔写真挿入処理の動作を示すフローチャートである。
【図10】送信用バッファメモリに用意される金融情報ファイルと顔写真ファイルを示す図である。
【図11】 合成・圧縮された金融情報ファイルと顔写真ファイルを示す図である。
【図12】金融情報ファイルと顔写真ファイルの動きを示すシーケンス図である。
【図13】本実施の形態2の携帯電話を用いた無線インターネット方式の情報顔確認システムの概略構成図である。
【図14】本実施の形態2の範囲利用人数維持部の概略構成図である。
【図15】本実施の形態2の範囲利用人数維持部の概略構成図である。
【図16】本実施の形態の動作を説明するシーケンス図である。
【図17】本実施の形態の動作を説明するシーケンス図である。
【図18】本実施の形態の動作を説明するシーケンス図である。
【図19】本実施の形態を説明する説明図である。
【図20】本実施の形態を説明する説明図である。
【符号の説明】
1 金融情報通信システム
2 金融サーバ
3 金融情報通信端末
4 PHS基地局
5 CCDカメラ
6 PHS端末(PCカード)
7 金融情報処理部
8 認証処理
9 データ送信処理
10 写真付加処理部
11 フラグ領域
12 送信用バッファメモリ
13 金融情報作成処理
14 接続先設定処理
15 ユーザー情報ファイル
16 認証用データ
19 金融情報ファイル
20 接続先ファイル
21 送信コマンド取込処理
22 画像認識処理
23 画像キャプチャー
24 顔写真挿入処理
25 データ送信許可処理
27 顔写真ファイル
1 顔認識パターンファイル30 画面部
[0001]
BACKGROUND OF THE INVENTION
Document information that provides high-security information to the other party by wirelessly transmitting the document information and face photo simultaneously when creating and sending the document information according to the other party's business format at the customer's information sending terminal Related to the transmission method.
[0002]
[Prior art]
In general, an online banking service performed between a customer and a financial institution communicates financial information by connecting a computer on the customer side and a server on the financial institution side.
[0003]
The software used for the online banking service enables account inquiry and transfer services from the customer side.
[0004]
Such a conventional online banking service system directly connects a client computer and a financial institution server without using the Internet to maintain security.
[0005]
Further, in the above-described transfer service, after the transfer service software is installed on the personal computer on the customer side, the transfer information is input by operating the personal computer and is transmitted through a dedicated line connected to the server of the financial institution. Then, the same content was transmitted to the financial institution for confirmation using a facsimile.
[0006]
[Problems to be solved by the invention]
In a conventional online banking service, a customer computer and a financial institution server are PPP-connected using a general public line (analog line) or a wired line such as an ISDN digital line.
[0007]
That is, at least one telephone line is required to use the online banking service. For this reason, there is a problem that a customer who does not have a sufficient number of lines occupies a telephone line every time communication is performed, which may hinder business.
[0008]
In addition, when a new telephone line is provided, line construction costs and the like are incurred, resulting in a considerably high expense. And since it was wired, there existed a subject that the installation place of a computer was also limited.
[0009]
Furthermore, in the conventional online banking service, in order for the financial institution to obtain confirmation of the information transmitted from the customer side, the customer side transmits the information from the computer and transmits the same document again by FAX. Yes.
[0010]
From the customer's point of view, this is a mere two-time effort, and there is a problem that an online banking service that should reduce the work load is inconsistent.
[0011]
Also, on the financial institution side, the work of collating information transmitted through a telephone line with FAX information has been a cause of waste of working time and extra labor costs.
[0012]
  The present inventionFor users who areFinancial institutionEtc. have determined the scope of work and information to this organization.When sendingLoveBy adding information that gives reliability to the information and communicating these using a wireless telephone lineKeep labor costs for verification work by maintaining a constant numbersystemGetThe porpose is to do.
[0013]
[Means for Solving the Problems]
  The present invention connects a mobile phone and a server having an imaging means, a browser function, and a transmission / reception unit for transmitting and receiving data by a wireless Internet communication method to a computer network, and from the server to a user having the mobile phone, A face authentication service system in which a range is determined in advance for each type of business, and the server provides a business page for performing the business in the range to the mobile phone to maintain a constant number of users in the range. And
  The server
  A first memory which is provided for each business and stores business performance registrant data Vm comprising an employee's ID code, name, registration permission date and time, and registered number of persons for performing the business.(73)When,
  Permitted face image data from the mobile phoneHp and this permitter face image data HpBased onPermitterFace patternEp, Person name, ID code, date, time, business permit user's face pattern information including business nameEapSecond memory in which is stored(65)When,
  From the mobile phoneDisallowedFace image dataHh and this unauthorized person face image data HhBased onDisapprovalPerson face patternEh, Person name, ID code, date, time, business name, non-permitted face pattern information of the businessErhThird memory to be stored(66)When,
  Provided for each business and allowed to perform the businessThe permitterFace image dataHpRegistration data including ID code, date, timeDpa4th memory where is stored(80)When,
  Non-permitted face image data for which the execution of the work is not permittedHhNon-permitted person registration data including ID code, name, date, timeDh5th memory in which is stored(81)When,
  A sixth memory storing the business page;
  A permitted use number counter (72) provided for each business,
  Face image data taken by the imaging means from the mobile phoneHaInformation with video including the business name, ID code and timeDiReceive this informationWhen the registration request data with video requesting registration for performing the business,Information with this videoDiData for the business execution registrant having the business name and ID codeVmIs the first memory(73)Saved inA first determination to update the authorized user number counter (72) when it is stored.Means,
  Every time the first determination means updates the authorized user number counter (72),Permitted usernumbercounter(72)The count value of the first memory(73)Less than the registered number of people, the videoAccompanyingJudgment is made as to whether or not the reception date / time band of the recording request data satisfies the conditions within the registration permission date / time band.Information Di with videoThe authorized user registration dataDpaMeans for storing in the fourth memory as
  The information with video Di is stored in the fourth memory as the authorized user registration data Dpa.When notInformation Di with videoNon-permitted person registration dataAs DhMeans for storing in said fifth memory;
  The authorized user registration dataDpaIs stored every timeAuthorizer of this authorized user registration data DpaFace image dataBased on HpFacial contours, ears, nose, mouthThe permitterFace patternEpAnd the authorized user registration dataDpaName, ID code, date, time, and business name of the user permit face pattern informationEapAs said second memory(65)Means for storing in,
  Non-permitted person registration dataDhIs stored every timeThe non-permission of this non-permitted person registration data DhPersonFace imageData HhBased on facial contours, ears, nose, mouth said disallowedFace patternEhGenerate the unauthorized person registration dataDhTogether with the name, ID code, date, time, and business name ofSaidDisallowed person face pattern informationErhAs said third memory(66)Means for storing in,
  The authorized person face pattern informationEapOr unauthorized person face pattern informationErhName, face from the mobile phoneimagedataHa, ID code, business information with videoDiWhen receiving the information with the videoDiThe authorized person face pattern information having the ID code and business nameEapIs the second memory(65)Or the unauthorized person face pattern information Erh is stored in the third memory.(66)Whether it exists inSecond decisionMeans,
  The authorized person face pattern informationEapIf it is determined that exists, the received information with videoDiFaceimagedataFrom Ha to facial contours, ears, nose, mouthFace patternEaThe face patternEaAnd authorized person face pattern information in the second memoryEapThe permitter face pattern ofEpA match withThird decisionMeans,
  Information received with videoDiWhen it is determined that the ID code and the business name of the file exist in the third memory, the information with videoDiFace image dataFrom HaThe face patternEaThe face patternEaAnd third memory(66)Non-permitted face pattern information corresponding to the ID codeErhThe disability face patternEhIs matched, and when there is a match,Further, when the count value of the authorized person number counter (72) satisfies a condition equal to or less than the registered number of persons in the first memory (73), the unauthorized person face pattern information Erh is changed to the third person face pattern information Erh. Means for moving from memory (66) and adding to said second memory (65);
  When the face pattern Ea based on the face image data Ha of the video-attached information Di matches the permitter face pattern Ep of the use-permitted face pattern information Eap of the second memory (65),The business page is transmitted to the mobile phone, and the authorized user of the business namenumbercounter(72)Means for updating the count value of
  Means for storing data in the sixth memory when data with a photo for the business page is received from the mobile phone;
  The mobile phone is
  A seventh memory comprising a face patterning unit, a facial photograph acquisition unit, an authentication processing unit, and the transmission / reception unit;(55)With
  The seventh memory is
  Reference pattern of face contour for determining human faceEi, The work from the serverforSave the page,
  The face photo acquisition unit
  The face image data photographed by the imaging means and photographedHaCapture
  The face patterning unit
  The face image data photographed by the imaging meansHaRing of face fromGuo PaTurn data is generated and stored in the seventh memory;
  The authentication processing unit
  The generated by the face patterning unitContourThe reference pattern of the contour of the face for determining the pattern and the face of the person stored in the seventh memoryEiAnd generated by the face patterning unitSaved contourWhen it is determined that the pattern matches, the use of the business page is permitted and the information with video isDiAnd data for the business use page and face image data captured by the face photo acquisition unitHaAllow transmission of the data with photos includingShi,
  The transceiver unit is
  Receiving the business page from the server;
  The execution time of the work is registered, and when the execution time has passed, the work is saved in the seventh memoryContourA means to erase pattern data;
  The main point is that
[0017]
DETAILED DESCRIPTION OF THE INVENTION
<Embodiment 1>
FIG. 1 is a schematic configuration diagram of a wireless Internet system financial information communication system 1 according to the first embodiment.
[0018]
As shown in FIG. 1, the financial information communication system 1 includes a financial server 2 installed in a financial institution, a financial information communication terminal 3 installed on the customer side, a PHS base station 4 and the like.
[0019]
The financial server 2 installed in the financial institution has a terminal adapter, is connected to the PHS base station 4 through an ISDN digital line, takes in financial information transmitted from the financial information communication terminal 3 installed on the customer side, At the same time as saving, processing specified in the financial information such as transfer and balance inquiry is performed.
[0020]
The financial information communication terminal 3 includes an input / output device such as a display and a keyboard (not shown), a main storage device, an auxiliary storage device having various information files, and a portable port having a general-purpose port for connecting an external device such as a PC card slot or USB. Type of computer.
[0021]
In addition, a CCD camera 5 is connected or built in, and a PC card type PHS terminal 6 with a built-in antenna, a PC card for PHS connection and a PHS terminal 6, or a PHS terminal 6 and a USB cable for connection are PC cards. It is connected to a slot or a general-purpose port and can be connected to the PHS base station 4 by radio. In this embodiment, it is assumed that a PC card type PHS terminal 6 (hereinafter referred to as a PC card) with a built-in antenna is used.
[0022]
As shown in FIG. 1, the financial information communication terminal 3 includes a financial information processing unit 7, a photo addition processing unit 10, a data transmission process 9, and the like.
[0023]
The financial information processing unit 7 is application software having a user authentication function, a function of creating financial information such as financial transfer, salary transfer, bonus transfer, communication setting, transmission processing function, and the like.
[0024]
When the financial information is created with reference to the flag area 11, the photo addition processing unit 10 determines whether or not the operator's face photo has been taken, and when the operator's face photo is taken, the operator The information for identifying the financial information created by the financial information processing unit 7 is inserted and transmitted in the face photograph.
[0025]
The data transmission process 9 is a function possessed by the financial information processing unit 7 and, when a transmission instruction is given, passes each file in the transmission buffer memory 12 to the PC card 6 if the file is not in a standby state.
[0026]
The PC card 6 has a communication method using a media conversion function on the communication carrier side, and has at least a wireless Internet communication function. In addition, a protocol conversion function, a scramble function, and the like are provided, and when a communication setting command of “## 2” is added after the telephone number of the transmission destination, data is transmitted by a wireless Internet communication method.
[0027]
The data communication system using the PC card 6 includes a wireless modem / FAX system, a wireless Internet system, a 32 kPI AFS system, a 64 kPI AFS system, a 32 k packet system, and a flex change system, and the communication of the PC card 6 in this embodiment. The system uses a wireless Internet system. The financial server 2 of a conventional financial institution is generally connected to an ISDN digital line. If this wireless Internet system is used, the media conversion function provided by the telephone company's PHS base station 4 can be used to start the ISDN digital from the PC card 6. It can be connected to a line, and can be implemented without changing the facilities on the financial institution side.
[0028]
Next, the configuration of the financial information communication terminal 3 including the financial information processing unit 7 and the photo addition processing unit 10 will be described in detail with reference to FIG.
[0029]
As shown in FIG. 2, the financial information processing unit 7 includes an authentication process 8, a financial information creation process 13, a connection destination setting process 14, a data transmission process 9, and the like.
[0030]
The authentication process 8 refers to the user name and password registered in the user information file 15 and the authentication data file 16 shown in FIG. Do.
[0031]
The financial information creation processing 13 is application software for services such as financial transfer, salary transfer, and bonus transfer. For example, financial information such as salary transfer shown in FIG. 4 is created and stored in the financial information file 19.
[0032]
The connection destination setting process 14 stores the communication method (for example, ## 2) input to the financial destination and the telephone number in the connection destination file 20 in association with each other.
[0033]
As shown in FIG. 2, the photograph addition processing unit 10 includes a transmission command capture process 21, an image recognition process 22, an image capture 23, a face photograph insertion process 24, and a data transmission permission process 25.
[0034]
When a transmission command is input, the transmission command capture processing 21 transmits a standby command to the data transmission processing 9 and then transmits a shooting command to the image recognition processing 22 and stores financial information in the transmission buffer memory 12. And the telephone number and the wireless Internet system are stored, and the determination result is set in the flag area 11.
[0035]
When the data transmission permission process 25 informs that all the flags are set in the flag area 11, it sends a standby instruction release notification to the data transmission process 9.
[0036]
The image recognition process 22 activates the image capture 23 immediately after receiving the shooting command, and captures a face photograph from the video transmitted from the CCD camera 5.
[0037]
The captured face photo is stored in the face photo file 27. If the operator recognizes that the operator is a registered user by performing pattern matching with a recognition pattern stored in the face recognition pattern file 28, a face flag indicating that the operator has been photographed is displayed as a facial photo insertion process 24. Set to.
[0038]
The face photo insertion process 24 reads face photo data from the face photo file 27 in accordance with the setting of the face flag, inserts information specifying the financial information in the transmission buffer memory 12 into the face photo file 27, and sets the flag. A face / photograph addition flag is set in the area 11.
[0039]
The data transmission permission process 25 monitors the state of each flag in the flag area 11, and waits for the transmission command capture process 21 when the financial information flag, the face photo addition flag, and the wireless Internet flag are set. Notification of release.
[0040]
The operation of the financial information terminal 3 configured as described above will be described below using a flowchart. FIG. 5 is a flowchart for explaining the schematic operation of the financial information terminal 3 of this embodiment.
[0041]
In the financial information terminal 3 of the present embodiment, when the user logs in to the financial information processing unit 7, it is determined whether the user can use the financial information processing unit 7 by the authentication process 8 (S01, S02). After logging in, the financial information input by the user is output and stored as financial information in the financial information file 19 by the financial information creation processing 13 (S03), and the photograph addition processing unit 10 takes a photograph of the operator. Prepared with financial information (S04). When “## 2” is stored after the telephone number of the connection destination stored in the transmission destination file 20, the financial information and the face photo are transmitted by the wireless Internet method (S05), and the user logs out. To do.
[0042]
FIG. 6 is a flowchart for explaining the process of FIG. 5 in more detail. In the present embodiment, the financial information processing unit 7 has already given the login permission, the financial information of the salary transfer is stored in the financial information file 19, and the destination code, telephone number, and “## 2” are stored in the destination file 20. Are stored in correspondence with each other.
[0043]
In this transmission destination file 20, the user displays the connection setting screen shown in FIG. 7 on the screen unit 30 using the financial information processing unit 7, and inputs, for example, a connection destination financial institution code, a connection destination telephone number, and the like. After this connection destination telephone number, “## 2” is set so that the PC card 6 performs communication by the wireless Internet system.
[0044]
When the user performs an operation of transmitting financial information, the transmission buffer memory 12 stores the financial information and the connection destination telephone number, and transmits a transmission command to the data transmission process 9.
[0045]
At this time, the transmission command fetch process 21 of the photo addition processing unit 10 monitors whether there is a transmission command (S20).
[0046]
When it is determined in step S20 that there is a transmission command, a transmission standby instruction is immediately notified to the data transmission process 9 to temporarily wait for transmission (S21).
[0047]
Next, the transmission command fetch processing 21 determines whether or not financial information and a destination telephone number exist in the transmission buffer memory 12 (S22), and if present, the financial information flag and # are stored in the flag area 11. The # 2 flag is set (S23).
[0048]
In addition, a message that the user's face photograph is taken is displayed on the screen (S24), and the user name of the user who performed the operation of transmitting financial information is notified to the image recognition processing 22 (S25).
[0049]
Next, an image recognition process 22 (details will be described later) for collating the face authentication pattern indicated by the notified user name and the user's face photograph taken by the CCD camera is performed (S26).
[0050]
Next, the transmission command fetching process 21 determines whether or not preparation for transmission of the face photo file 27 is completed by referring to the face / face photo addition flag (S27). If the face photo addition flag is set, the standby state of the data transmission process 9 is canceled and data transmission is started (S28). After reading all the data to be transmitted from the transmission buffer memory 12 and determining that all the data has been transmitted (S29), the line is disconnected and the processing is terminated.
[0051]
FIG. 8 is a flowchart for explaining the operation of the image recognition processing 22.
[0052]
First, the image confirmation processing 22 reads the recognition pattern number corresponding to the notified user name (S41), and reads the recognition pattern corresponding to the pattern number from the face recognition pattern file 28 (S42). Next, the image capture 23 is called up (S43), and a standby state for receiving a facial photograph taken from the CCD camera 5 is entered.
[0053]
The image capture 23 activates the CCD camera 5 when receiving a request for capturing a facial photograph from the image confirmation processing 22 (S44). The image from the CCD camera 5 is intermittently displayed on the screen. For example, when the user adjusts the camera position and performs a predetermined operation such as pressing the return key when the face is within the predetermined range displayed on the screen. The video is captured (S45). The image recognition process 22 outputs the captured video as a face photo file 27 (S46).
[0054]
Next, the image recognition processing 22 compares the output face photo file 27 with the recognition pattern corresponding to the photo pattern number (S47), and determines whether or not the user is registered in the user information file 15. (S48).
[0055]
Mosaic pattern matching is used for image recognition. A user's mosaic pattern prepared in advance as a recognition pattern is a mosaic pattern having a coarser resolution than the original image in order to absorb individual differences in target images, inclinations of facial parts, differences in facial expressions, and the like. In order to cope with the difference in face size, the captured face photograph is reduced in several stages to generate a mosaic pattern. Further, after the mosaic pattern is generated, the mosaic pattern is used after being subjected to a process of making it symmetrical. And, from the vector consisting of each pixel of the mosaic pattern of the recognition pattern and the respective average value, and the vector consisting of the pixel of the correlation calculation symmetrical part of the mosaic pattern generated from the captured face photograph and the respective average value, The correlation between the mosaic pattern and the face photograph is obtained, and it is determined whether or not the user is registered in the user information file 15.
[0056]
If it is determined that the user is registered (matching is identical (similar)), it is determined that the user has performed an operation for transmitting financial information, and a face photo flag is set (S49). As a result of the collation, if it is determined that the user is not registered in the user information file 15, the transmission process of financial information is stopped (S50).
[0057]
FIG. 9 is a flowchart for explaining the operation of the face photograph insertion process 24.
[0058]
The face photo insertion process 24 monitors the face photo flag (S61), and if it is determined that the face photo flag has been set by the image recognition process 22, the face photo file 27 output by the image recognition process 22 is read (S62). .
[0059]
Next, the electronic watermark technique is used to insert information specifying the transmission source, such as the file name of the financial information file 19 to be transmitted, the customer name, and the user name, into the face photo file 27 (S63). Then, a face photograph addition flag is set in the flag area 11 (S64), and the transmission data of the transmission buffer memory 12 is transmitted (S65). That is, the transmission is released from the transmission standby state.
[0060]
As the transmission data, a financial information file 19 and a face photo file 27 as shown in FIG. 10 are prepared. Since the face photo file 27 is transmitted as confirmation information at the same time as the financial information file 19 on the server side, either or both can be easily taken out as necessary.
[0061]
Then, since the information indicating the financial information transmitted at the same time is inserted into the face photo file 27, the face photo file 27 can be used for confirmation at a later date based on the added information.
[0062]
In addition, as shown in FIG. 11, the financial information file 19 and the face photo file 27 may be combined into one file using a compression tool, compressed, and transmitted.
[0063]
FIG. 12 is a sequence diagram showing the movement of the financial information file 19 and the face photo file 27. When both files are transmitted from the financial information communication terminal 3 (d1) and the financial server 2 receives the financial information file 19 and the face photo file 27, the financial information file 19 is stored in a conventional database related to financial information. At the same time, the received face photo file 27 is stored as required (d2). The financial server 2 performs the process specified in the received financial information file 19 and extracts financial information as necessary (d3), sends it back, and gives an instruction to disconnect the line (d4). The financial information communication terminal 3 that has received the financial information stores the financial information in a database as necessary (d5) and disconnects the line. Thereafter, the above processing is repeated each time financial information is transmitted.
[0064]
As described above, in the present embodiment, the financial information file 19 and the face photo file 27 are transmitted using the PHS terminal 6. By simultaneously transmitting the financial information file 19 and the face photo file 27 from the customer side, the financial institution can obtain the reliability of the received financial information by referring to the face photo file 27 received at the same time. It can also be used as evidence in the event of an emergency. Further, by transmitting the face photo file 27 at the same time as the financial information file 19, it is possible for the customer side to save twice the trouble that has conventionally occurred, such as sending a confirmation document such as a FAX.
[0065]
In addition, since the communication to the PHS base station 4 is wireless, there is a problem regarding confidentiality, but the current communication technique solves the communication to the PHS base station 4. Further, in order to further improve the confidentiality of data, a common key method (block encryption method, stream encryption method, etc.) or public key method (RSA method, Diffie- The encryption process may be performed by a Hellman method or the like. Needless to say, when the encryption process is performed, the decryption process is required on the financial institution side.
[0066]
<Embodiment 2>
In this embodiment, when business such as securities, finance, market research, brokerage, etc. is performed, face authentication is performed with a mobile phone held by a member or employee (hereinafter referred to as an employee in this example). Only authorized employees are provided with data related to their work from the company site.
[0067]
Further, when the company site determines the range (region, time zone, location, etc.) for performing the above-described operations, the company site performs the operations Qi (Qa, Qb,...) For each range (region in this embodiment). Pre-assign the number of employees who can.
[0068]
When an employee from another area that is not permitted receives a request for the work Qi in that area, if there is a vacancy in the number of assignments in that area, the request of the employee from the other area mentioned above The face photo data and face pattern from the mobile phone that made the acceptance request are saved, and when the page for the job is actually requested by an employee in another region, the saved face pattern is authenticated. Accept the request.
[0069]
In other words, in each range, only authorized employees can perform work Qi within that range, and if there are enough employees within the range, other employees within that range will also be within that range after face authentication is completed. By enabling work, a certain number of personnel are always assigned to each range in response to on-site work.
[0070]
FIG. 13 is a schematic configuration diagram of a wireless Internet type information face authentication system using the mobile phone according to the second embodiment. In the present embodiment, the scope of business is areas A and B.
[0071]
As shown in FIG. 13, in this embodiment, there are 10 employees ai (a1, a2,...) And bi (b1, b2,.
[0072]
Each employee ai, bi in area A and area B has a mobile phone 40i (40a, 40b,...) And a mobile phone 41i (41a, 41b,...).
[0073]
Data (face photo data, ID code, name, site URL, etc.) from the mobile phones 40 i and 41 i is transmitted to the site server 45 via the wireless network 42 and the Internet 43. In addition, it is assumed that the employee who is in charge of the work Gi range Gi (A area, B area) is informed in advance of the ID code, the work execution registration time, the work execution time, and the like.
[0074]
Each of the mobile phones 40i and 41i includes at least a CCD camera function 50, a browser function 51, a face photo acquisition unit 52, an authentication processing unit 53, a face patterning processing unit 54, and a transmission / reception unit 56. Yes.
[0075]
The browser function 51 decodes the data (file 55) from the site server 45 and displays it on the screen in a predetermined format.
[0076]
The face photograph acquisition unit 52 captures image data captured by the CCD camera 50 (also referred to as a video capture function).
[0077]
The face patterning processing unit 54 stores a contour pattern Ep (face contour, nose contour, eye contour, ear contour) generated by performing contour extraction of the image data acquired by the face photograph acquiring unit 52.
[0078]
The authentication processing unit 53 compares the contour pattern Ep with a reference face pattern Ei stored in advance (a reference face pattern for determining that the person is a person), and generates based on the image data of the CCD camera 50. It is determined whether or not the contour pattern Ep is a human face. When it is determined that the face is not a human face, an error is displayed using the browser function 51. If it is determined that the face is a face, the use of a business page (for company purchase and order) for business Qi is permitted.
[0079]
  The transmission / reception unit 56 transmits data input using the browser function 51 in a predetermined format (HTML, protocol is wireless Internet), and downloads data from the site to the file 55. Also, the image data Ha acquired by the face photo acquisition unit 52 is transmitted to the site. The image data Ha is transmitted with an ID code, date, time, business name, registration request or business execution request, etc. added thereto.. ClimbIn the case of a recording request, it is referred to as registration request data with video Dp (image data, ID code, date, time, business name), and in the case of a business execution request, business page data with video Ds.Called. TotalReceiving information Di with videoCalledTo do. The aforementioned face pattern Ep is deleted at the end time of the work Qi.
[0080]
That is, since the mobile phone side stores and authenticates the face pattern Ep according to the mobile phone function and deletes it at the end time of the business Qi, the business determined by the site is performed only during the business Qi. Function as a dedicated mobile device as a face authentication function for
On the other hand, the site server 45 includes at least a business user face patterning unit 60, a business page providing unit 62, a range user number maintaining unit 63, and a recognition unit 64.
[0081]
  The business user face patterning unit 60 starts from the mobile phones 40i and 41i.DeThe image data from the mobile phones 40i and 41i is generated from the image data Ha to generate a face pattern Ea such as the whole face contour, nose contour, eye contour, ear contour, mouth contour, etc. Stored in correspondence with Ha and ID code.
[0082]
That is, the mobile phone side stores and authenticates the face pattern Ep according to the mobile phone function, and the site side stores and authenticates the face pattern Ea according to the function of the server 45.
[0083]
The range user number maintaining unit 63 determines whether the received video-attached information Di from the mobile phone indicates a registration request or a request for a business page. When the registration request is indicated, When there is a surplus in the number of employees for performing the work Qi indicated by the registration request, the face pattern Ea generated by the work user face patterning unit 60, the image data Ha, the ID code, the date, The time and the business name are stored in the authorized user file 65.
[0084]
These are collectively referred to as authorized person face pattern information Eap: However, the authorized person's authorized face pattern Ea is referred to as permitted person face pattern Ep, and the image data Ha is referred to as permitted person face image data Hp.
[0085]
When the number of employees is not sufficient, the disallowed person face pattern information Erh (face pattern Ea, image data Ha, ID code, date, time, and business name) is shown as the disallowed person file 66. Save to. However, the face pattern Ea that has become an unauthorized person is referred to as an unauthorized person face pattern Eh, and the image data Ha is referred to as an unauthorized person face image data Hh.
[0086]
In addition, when the received data from the mobile phone is a request for a business page for performing business, the range user number maintenance unit 63 has a sufficient number of authorized users for the business Qi, and the business When the performance date and time zone is satisfied and the face pattern Ea generated based on the image data from the mobile phone matches the disallowed person face pattern Eh of the disallowed person face pattern information Erh, the disallowed person After the face pattern information Erh is saved in the authorized user file 65 as permitted person face pattern information Eap, the business page providing unit 62 is activated.
[0087]
When the face pattern Ea matches the permitter face pattern Ep of the use permitter face pattern information Eap, the business page providing unit 62 is immediately activated.
[0088]
(Configuration of the usage range number maintenance unit and business user face patterning unit)
As shown in FIGS. 14 and 15, the range use number maintenance unit 63 of the server 45 includes a first range use number maintenance unit 63 a and a second range use number maintenance unit 63 b.
[0089]
The first number-of-users maintenance unit 63 maintains the number of employees assigned in advance to the A area and the B area.
[0090]
The second range use number maintenance unit 63b is a registration request or a work for the employee of the B region to move to the A region or the employee of the A region to move to the B region to perform the operations of the A region or the B region. When a request for an input page is made, the number of business executions in each region is maintained at the prescribed 10 people.
[0091]
And as shown in FIG. 14, the 1st range user number maintenance part 63a has provided the business user face patterning part 60 in the back | latter stage.
[0092]
The first range user number maintenance unit 63a includes a temporary storage memory 70 (flash memory, DRAM), a first permission determination unit 71, a usage-permitted number counter 72, a second permission determination unit 74, and a business registration. For example, a use permitted person registration file 80, a non-permitted person registration file 81, and the like.
[0093]
The above-described temporary storage memory 70 stores reception information Di with video (image data Ha, ID code, name, date, time, etc.).
[0094]
Further, the business registration table 73 is provided for each business Qi (Qa, Qb,...), And the ID code, the name, and the registration permission that permits registration are given to the employees ai and bi in advance to perform the business. Corresponds to the date and time. In the present embodiment, the work Qa has a registration reception time for work Qa from 9:00 to 10:00 on October 1, 2002. Also, the registered number of people kq is associated. These are collectively referred to as business performance registrant data Vm.
[0095]
Each time the registration request data with video Dp is registered in the temporary storage memory 70, the first permission determination unit 71 reads the ID code and name, and the business performance registrant data Vm corresponding to the ID code and name. Is not present in the business registration table 73, and if it does not exist, it is notified that the user cannot use this system.
[0096]
Further, when the business registrant data Vm corresponding to the received ID code and name exists in the business registrant table 73, the usage permission number counter 72 is notified of the acquisition permission (added the business name Qi). To do.
[0097]
The usage permission number counter 72 of the first range user number maintenance unit 63a is provided for each business Qi, and upon receiving a notification of acceptance permission, the counter value of the current usage permission number counter 72 (in the case of the business Qa, ki ← kqa + 1) is updated.
[0098]
Each time the count value ki of the use permission number counter 72 is updated, the second permission determination unit 74 updates the count value ki (use permission number) corresponding to the job Qi of the registration request data with video Dp. The reference number of registered users kq0 in the registrant table 73 (10 people in the present embodiment) has not been reached, and the date / time of the registration request data with video Dp is the registration permission date and the registration permission time zone. When the condition is satisfied, the registration request data with video Dp is registered in the authorized user registration file 80. The Dp stored in the file 80 is simply referred to as authorized user registration data Dpa (image data Hp, ID code, name, date, time, registration request, etc.).
[0099]
  In addition, the second permission determination unit 74 is a use authorized person.SeveralEach time the count value ki of the counter 72 is updated, the updated count value ki (number of use permission) is the reference registrant number kq0 in the business registrant table 73 corresponding to the business Qi of the registration request data Dp with video. In this embodiment, when the number exceeds 10), the registration request data with video Dp is set as non-permitted registrant actual data Dh.UnforgivablePerson registration file 81Register with.
[0100]
In other words, the number of employees who can perform each task is always maintained at 10 in the registration date and time.
[0101]
On the other hand, the business user face patterning unit 60 includes a disallowed person file 66, a use permitted person file 65, and a face patterning part 82.
[0102]
The authorized person file 65 stores authorized person face pattern data Vpa in which the face pattern NO (authorized person face pattern NO) is linked to the work performance work performance registrant data Vm of the work registration table 73 for each work. Permission that stores the authorized person table 65a and authorized person face pattern information Eap (authorized person face pattern Ep, authorized person image data Hp, ID code, date, time, etc.) of the authorized person face pattern data Vpa Person file 65b.
[0103]
The face patterning unit 82 stores the contour of the face each time the authorized user registration actual data Dpa (face photo image data Hp, ID, name, date, date, time) is stored in the authorized user registration file 80. Extract nose contour, eye contour, mouth contour, ear contour, etc., and generate permitter face pattern Ep by patterning this (connecting lines), and use permitter registration data Dpa (year / month / day) , Time, ID code, and image Hp received from the mobile phone) are stored in the file 65b. At this time, a pattern NO is assigned to the permitter face pattern Ep. This pattern NO is stored in the authorized user table 65a.
[0104]
As shown in FIG. 14, the permitted user table 65a mirrors the business execution registrant data Vm in the business registrant table 73 to pattern the above-mentioned permitted person face pattern Ep (referred to as permitted person face pattern NO). ). Data obtained by linking the permitted person face pattern NO in the permitted person table 65a is referred to as permitted person face pattern data Vpa.
[0105]
Further, the face patterning unit 82 stores non-permitted registrant actual data Dh (face photo image data Hh, ID, name, date, time, registration request, etc.) in the non-permitted person registration file 81. In addition, a face contour, nose contour, eye contour, mouth contour, ear contour, etc. are extracted, and a non-permitted face pattern Eh is generated by patterning them (connecting lines). Corresponding to the actual data Dh, it is stored in the disallowed person file 66 as disallowed person face pattern information Erh.
[0106]
The disallowed person face pattern Eh is also given a disallowed person face pattern NO, and is stored as disallowed person pattern data Vph in a disallowed person table described later.
[0107]
As shown in FIG. 15, the second range user number maintenance unit 63 b includes a third permission determination unit 90 and a user addition unit 91. The second range user number maintenance unit 63 b is connected to the authentication unit 64 connected to the face patterning unit 82. Further, it is connected to a business provision page section 62 described later.
[0108]
The third permission determination unit 90 described above is used when the data stored in the temporary storage memory 70 indicates the request data Ds for the business page (face image, ID code, name, business page request name). The authorized person table 65a of the authorized person file 65 and the unauthorized person table 66b of the unauthorized person registration file 66 are read, and the authorized person face pattern data Vpa and the unauthorized person face pattern data Vph that match the ID code and name are read. Determine whether exists.
[0109]
If it exists, the authentication unit 64 is notified that it exists in the authorized person file 65 or the unauthorized person file 66.
[0110]
When the authentication unit 64 is informed that it exists in any file, the face patterning unit 82 is activated, and the face pattern Ea of the image Ha of the received data Di with video in the temporary storage memory 70 (face contour, eye Contour, nose contour, etc.).
[0111]
The face pattern Ea, the unauthorized person face pattern Eh of the authorized person file 65 or the unauthorized person file 66, and the authorized person face pattern Ep are authenticated.
[0112]
When it matches the permitted user pattern Ep in the permitted person file 65, the business page providing unit 62 is notified that the use is permitted.
[0113]
Further, when the authenticating unit 64 matches the disallowed person face pattern Eh in the permitted person file 66, the unauthorized person face pattern in the disallowed person table 66b having the disallowed person pattern Eh with respect to the user adding section 91 is obtained. Inform data Vph.
[0114]
The business page providing unit 62 updates the user counter 72 every time a business page is provided. The user number counter 72 is provided for each business Qi.
[0115]
When the value of the user number counter 72 does not exceed 10 users, the user adding unit 91 extracts the notified disallowed person face pattern data Vph from the disallowed person table 66b and uses this as Vm. The file 65 is moved and added to the authorized person table 65a, and the unauthorized person pattern information Ehr (Eh, image data Hh, ID code, date, time, etc.) having the unauthorized person face pattern Eh is used. It moves to the permission file 65b and adds it to the file 65b as use permission person face pattern information Eap.
[0116]
(Description of operation)
The operation of the system configured as described above will be described below with reference to the sequences shown in FIGS.
[0117]
First, the operation when performing the authentication registration of the employee will be described, and then the operation during the operation of the company by the employee of the authentication registration will be described.
[0118]
(Registration of employee face authentication information)
Company A registers the name, ID code, and time zone of the employee who is to perform today's business in the business registration table 73 for each business.
[0119]
If the employee does not have the mobile phone 40 having the face authentication and CCD camera functions used in this embodiment, the mobile phone 40 is handed over.
[0120]
The employee ai inputs the URL for reading the registration application page for employee authentication by key operation of the mobile phone 40 and transmits it to the server 41 of company A (d10).
[0121]
The server 41 reads the registration application page Ai and returns it to the mobile phone 40 that transmitted the URL (d11).
[0122]
This registration application page includes fields for inputting the user's name and ID, a photo registration request message, and the like.
[0123]
On the other hand, when receiving the registration application page Ai from the server 41, the mobile phone 40 inputs the name and ID to the page (d12).
[0124]
The mobile phone 40 stores the user name and ID code input on the registration application page in the memory (d13).
[0125]
Next, the key of the cellular phone 40 is operated to enter the CCD camera shooting mode, and a face photograph is taken (d14). This face photo is displayed on the display. When the face is photographed correctly, the key is operated to enter the authentication mode, the face pattern Ep is extracted (face patterning processing unit) (d15), and the memory 55 is associated with the ID code and the name. And is linked to the registration application page (ID and name are written) (d16). The extraction of the face pattern Ep is, for example, a face shape or a nose shape pattern (connection of feature points).
[0126]
Then, by operating the key, the image data Ha of the face photograph is attached to the registration application page (with ID and name) and transmitted (compressed and encrypted) by the transmitting / receiving unit 56 via the mobile phone network (d17).
[0127]
The server 41 receives the registration application page (with ID and name) and temporarily stores it (hereinafter referred to as registration request data with video Dp) (d18).
[0128]
Next, each time the server 41 receives the registration request data with video Dp, it uses each ID code and name received by the first range user number maintenance unit 63a to register each business performance in the business registrant table 73. Against the user data Vm (d19), and if there is no data Vm matching the ID code and name, an error is notified. If it does not exist, an error is notified (d20).
[0129]
  Also, if it exists, user permissionNumber of people allowedThe counter 72 is updated, and it is determined whether or not the counter value ki is within the reference registration number and the registration request date and time is within the registration permission date and time in the business registrant table 73 (d21). If all three items are not satisfied, an error is immediately notified (d22).
[0130]
If the above three items are satisfied, the registration request data with video Dp is stored in the use permission registration file 80. If the above three items are not satisfied, the registration request data with video Dp is stored in the unauthorized person registration file 81.
[0131]
Along with this saving, the business user face patterning unit 60 is activated to generate face patterns Ep, Eh based on the image data Hp, Hh of the files 80, 81 (d23), and the authorized user file 65 or It stores (Eap, Erh) together with the face image data Hp, Hh in the disallowed person file 66 (d24), and notifies a registration completion message (d25).
[0132]
That is, when an employee sends a registration request with video, the permitted photos and the face images and face patterns of the disallowed employees are stored.
[0133]
(Actual use)
The employee ai uses a key operation of the mobile phone 40 to key-in a URL for performing business in the area A given in advance and transmits it to the server 41 of the company A (d30).
[0134]
The server 45 accesses and returns a reception screen for business reception to the mobile phone 40i (d31). A message for taking a picture with the CCD camera 50 is displayed on the reception screen.
[0135]
Next, the ID code and the name are input by operating the keys of the mobile phone 40, the CCD camera 50 is set to the shooting mode, and a face photograph is taken (d32). This face photo is displayed on the display.
[0136]
When the face is photographed correctly, the key is operated to enter the authentication mode, the face pattern is extracted (face patterning processing unit) (d33), and the ID code and name stored in advance in the memory 55 are displayed. And the face pattern are called (d34) and collation with the called face pattern is performed (d35).
[0137]
That is, when the employee ai registers with the server to perform the business Qa in the region A, the use of the mobile phone using the business Qa is permitted in accordance with the face pattern stored in the mobile phone. All the data stored in these mobile phones is deleted when the business execution time elapses.
[0138]
Next, when the collation results match, the name, face photo data, business name Qi, and page name are transmitted to the server as business request data information with video Ds (d36).
[0139]
On the other hand, the second range user number maintenance unit 63b of the server stores the business request data with video Ds in the temporary storage memory 70 (d37), and the business performance registration data Vm having this ID code and name is not permitted. It is determined whether or not it exists in the user table 66b or the authorized user table 65a, and if it does not exist, an error is notified (d39).
[0140]
In this embodiment, it is assumed that it is determined to exist in the unauthorized person file 66. If it is determined that the file is not present in the unauthorized person file 66, the unauthorized person face pattern data Vph having the unauthorized person pattern NO of the unauthorized person face pattern Eh is notified to the user adding section 91. The user adding unit 91 determines whether the value of the user counter 72 does not exceed 10 and whether or not the usage date / time zone is satisfied (d40), and if not, notifies an error (d41). ).
[0141]
If it is satisfied, the image of the file 81 is patterned Ea (d42), and this face pattern Ea is compared with the pattern NO of the unauthorized person face pattern data Vph (d43). Notify (d44).
[0142]
Next, when the collation results match, the unauthorized person face pattern data Vph is added to the table 65a as the authorized person face pattern Vpa (Erh is Eap) (d45).
[0143]
Then, the business page providing unit 62 transmits a page for performing the requested business (d46).
[0144]
Next, when data Wi (with a photographic image of the CCD camera) using this page is returned, the image is stored in correspondence with the data Wi and a business file (not shown) (d47, d48). ).
[0145]
That is, in the present embodiment, as shown in FIG. 19 (a), for example, the company side has 10 employees a1, a2,... Employees b1, b2, ... are assigned. These employees ai and bi are informed of an ID code used for performing the business Qi (Qa, Qb), a registration time for performing the business, and a business date and time zone.
[0146]
In each region, the employees ai and bi take their face images using a mobile phone to perform their respective work, and send the photographed image, ID code, name, and business name to the site. Register your face image on your mobile phone.
[0147]
In this registration, the number of people is determined for each business and area, and for example, up to 10 people can be registered. In other words, even if there are a large number of employees, only about 10 people can execute the business Qi (Qa, Qb), and this is effective for uniforming the performance of employees.
[0148]
Next, when the employee ai in the A area and the employee bi in the B area reach the business execution time, a predetermined business form for executing the assigned business is transferred from the site using the mobile phone. At this time, personal authentication is performed using the photographed image on the site and the mobile phone.
[0149]
Then, for example, when an opportunity for the employee a3 in the A area to perform the business (sales opportunity, ordering opportunity, etc.) cannot be obtained, as shown in FIG. Suppose you have an opportunity to perform business Qb in the region.
[0150]
In such a case, the employee a3 immediately makes a registration request to the site by using a mobile phone in order to perform his face image and the work Qb (see FIG. 19C).
[0151]
However, in the present embodiment, since the work Qb in the B area is permitted only to the employee bi, the registration request for the employee a3 is stored as an unauthorized person in the image, face pattern, and ID code on the site. Is done.
[0152]
However, in the case of a disallowed person, since a precious opportunity will be missed, in this embodiment, as shown in FIG. When Gb is requested, as shown in FIG. 20 (b), the site is not available for the employee a3 when there is a vacancy in the Qb job and the pattern of the face image of the employee a3 is disabled. The face pattern of the permitter is re-registered as a use permitter, and the business page of the work Qb is transmitted from the site to the employee a3 in the B area. As a result, the employee a3 can perform the work of Qb when there is an opportunity for sales or ordering ((c) of FIG. 20).
[0158]
【The invention's effect】
BookAccording to the invention, when there is an access from a mobile phone with face authentication within the range of work provided by the site (time zone), the site uses the face pattern obtained with the CCD camera of the mobile phone in this business range. I do.
[0159]
In other words, in the range (time zone) of the business provided by the site, it becomes a dedicated terminal for performing the business by face authentication.
[0160]
When the mobile phone performs face authentication and accesses the site, the site side receives the face image, and if it is a member of the site, generates and registers a face pattern. Next, when there is a business use request from a user who performs a job predetermined by the site, a face pattern based on a face image from a mobile phone is generated, and the face pattern matches the stored face pattern If it is within the time that the business can be performed, the use is permitted and a page for using the business is transmitted to the mobile phone.
[0161]
Then, the information written on the page from the mobile phone and the face photograph are stored in association with each other.
[0162]
Accordingly, since a certain number of authorized users can always be assigned to a business using a mobile phone, only a user who wants to improve business performance can be assigned to one business.
[0163]
In addition, since the page information and photos from the users who have been permitted to use are stored, it can be used for confirmation when a certain transaction accident occurs later.
[Brief description of the drawings]
FIG. 1 is an overall configuration diagram of a financial information communication system of the present invention.
FIG. 2 is a functional block diagram of a financial information communication terminal.
FIG. 3 is a data table showing user information.
FIG. 4 is a data table showing an example of a financial information file.
FIG. 5 is a flowchart showing an outline of processing of the financial information communication system.
FIG. 6 is a flowchart illustrating an operation of a photo addition processing unit.
FIG. 7 is a diagram showing a connection setting screen.
FIG. 8 is a flowchart illustrating an operation of image recognition processing.
FIG. 9 is a flowchart showing an operation of a face photograph insertion process.
FIG. 10 is a diagram showing a financial information file and a face photo file prepared in a transmission buffer memory.
FIG. 11 is a diagram showing a synthesized and compressed financial information file and a face photo file.
FIG. 12 is a sequence diagram showing the movement of a financial information file and a face photo file.
FIG. 13 is a schematic configuration diagram of a wireless Internet type information face confirmation system using a mobile phone according to the second embodiment;
FIG. 14 is a schematic configuration diagram of a range use number maintenance unit according to the second embodiment.
FIG. 15 is a schematic configuration diagram of a range use number maintenance unit according to the second embodiment.
FIG. 16 is a sequence diagram for explaining the operation of the present embodiment;
FIG. 17 is a sequence diagram for explaining the operation of the present embodiment;
FIG. 18 is a sequence diagram illustrating an operation of the present embodiment.
FIG. 19 is an explanatory diagram illustrating this embodiment;
FIG. 20 is an explanatory diagram illustrating this embodiment;
[Explanation of symbols]
1. Financial information communication system
2 Financial server
3. Financial information communication terminals
4 PHS base stations
5 CCD camera
6 PHS terminal (PC card)
7 Financial Information Processing Department
8 Authentication processing
9 Data transmission processing
10 Photo processing section
11 Flag area
12 Buffer memory for transmission
13 Financial information creation processing
14 Destination setting process
15 User information file
16 Authentication data
19 Financial information file
20 Connection destination file
21 Send command capture processing
22 Image recognition processing
23 Image capture
24 face photo insertion process
25 Data transmission permission processing
27 face photo file
1 Face recognition pattern file 30 Screen

Claims (1)

撮像手段とブラウザ機能と無線インターネットの通信方式でデータを送受する送受信部とを有する携帯電話機とサーバとをコンピュータネットワークに接続し、前記サーバから前記携帯電話機を有するユーザに対して、各種業務毎に予め範囲を決めて、前記サーバが前記範囲の業務を遂行するための業務用ページを前記携帯電話機に提供して前記範囲におけるユーザの数を一定に維持する顔認証サービスシステムであって、
前記サーバは、
前記各業務毎に備えられ、前記業務を遂行させるための社員のIDコードと氏名と登録許可日時帯と登録人数とからなる業務遂行登録者用データを記憶した第1のメモリと、
前記携帯電話機からの許可者顔画像データ及びこの許可者顔画像データに基づいた許可者顔パターン氏名、IDコード、年月日、時刻、業務名を含む前記業務の利用許可者顔パターン情報が記憶される第2のメモリと、
前記携帯電話機からの不許可者顔画像データ及びこの不許可者顔画像データに基づいた不許可者顔パターン、氏名、IDコード、年月日、時刻、業務名を含む前記業務の不許可者顔パターン情報記憶される第3のメモリと、
業務毎に設けられ、前記業務の遂行を許可した前記許可者顔画像データ、IDコード、年月日、時刻を含む利用許可者登録データが記憶される第4のメモリと、
前記業務の遂行を不許可とした前記不許可者顔画像データ、IDコード、氏名、年月日、時刻を含む不許可者登録データが記憶される第5のメモリと、
前記業務用ページが記憶された第6のメモリと、
前記業務毎に設けられた、利用許可者数カウンタとを備え、
前記携帯電話機からの前記撮像手段で撮影した顔画像データと前記業務名と前記IDコードと時刻とを含む映像付き情報を受信し、この情報が前記業務を行うための登録を要求する映像付登録要求データであるときに、この映像付き情報の業務名及びIDコードを有する前記業務遂行登録者用データが前記第1のメモリに保存されているか否かを判定し、保存されているときは前記利用許可者数カウンタを更新する第1の判定手段と、
前記第1の判定手段が前記利用許可者数カウンタを更新する毎に、前記利用許可者カウンタの計数値が前記第1のメモリの前記登録人数以下、前記映像付登録要求データの受信日時帯が前記登録許可日時帯以内の各条件を満たしているかどうかを判定し、満たしているときは前記映像付き情報を前記利用許可者登録データとして前記第4のメモリに記憶する手段と、
前記映像付き情報が前記利用許可者登録データとして前記第4のメモリに記憶されないときは前記映像付き情報を前記不許可者登録データとして前記第5のメモリに記憶する手段と、
前記利用許可者登録データが記憶される毎に、この利用許可者登録データの許可者顔画像データに基づいて顔の輪郭、耳、鼻、口の前記許可者顔パターンを生成し、前記利用許可者登録データの氏名、IDコード、年月日、時刻、業務名と共に前記利用許可者顔パターン情報として前記第2のメモリに保存する手段と、
前記不許可者登録データが記憶される毎に、この不許可者登録データの前記不許可顔画像データに基づいて顔の輪郭、耳、鼻、口の前記不許可者顔パターンを生成し、前記不許可者登録データの氏名、IDコード、年月日、時刻、業務名と共に前記業務の利用不許可者の前記不許可者顔パターン情報として前記第3のメモリに保存する手段と、
前記利用許可者顔パターン情報又は不許可者顔パターン情報を保存した後に、前記携帯電話機から氏名、顔画像データ、IDコード、業務名からなる映像付き情報を受信したとき、該映像付き情報のIDコード及び業務名を有する前記利用許可者顔パターン情報が前記第2のメモリに又は不許可者顔パターン情報が第3のメモリに存在するかどうかを判定する第2の判定手段と、
前記利用許可者顔パターン情報が存在すると判定したときは、前記受信した映像付き情報の顔画像データから顔の輪郭、耳、鼻、口の顔パターンを求めさせ、該顔パターンと前記第2のメモリの利用許可者顔パターン情報の前記許可者顔パターンとの一致を判定する第3の判定手段と、
前記受信した映像付き情報のIDコード及び業務名が前記第3のメモリに存在すると判定したときは、前記映像付き情報の顔画像データから前記顔パターンを求めさせ、該顔パターンと第3のメモリの前記IDコードに対応する不許可者顔パターン情報の不許可者顔パターンとの一致を判定し、一致のときに、さらに、前記利用許可者数カウンタの計数値が前記第1のメモリの前記登録人数以下の条件を満たしているときに、前記不許可者顔パターン情報を前記第3のメモリから移動させて前記第2のメモリに追加する手段と、
前記映像付き情報の前記顔画像データに基づいた前記顔パターンと前記第2のメモリの利用許可者顔パターン情報の許可者顔パターンとが一致したときに、前記携帯電話機に前記業務用ページを送信すると共に、その業務名の前記利用許可者カウンタの計数値を更新する手段と、
前記携帯電話機から前記業務用ページに対しての写真付きデータを受信したとき、これを前記第6のメモリに保存する手段とを備え、
前記携帯電話機は、
顔パターン化部、顔写真取得部、認証処理部及び前記送受信部を備え、並びに第7のメモリを備え、
前記第7のメモリは、
人の顔と判定するための顔の輪郭の基準パターン、前記サーバからの前記業務用ページを保存し、
前記顔写真取得部は、
前記撮像手段で撮影させ、該撮影された前記顔画像データを取り込み、
前記顔パターン化部は、
前記撮像手段によって撮影された前記顔画像データから顔の輪郭パターンのデータを生成して前記第7のメモリに保存し、
前記認証処理部は、
前記顔パターン化部で前記生成された輪郭パターンと前記第7のメモリに保存されている前記人の顔と判定するための顔の輪郭の前記基準パターンと前記顔パターン化部で生成されて保存されている輪郭パターンとが一致と判断したときは、前記業務用ページの利用を許可し、前記映像付き情報及び、前記業務利用ページに対してのデータと前記顔写真取得部で取り込まれた顔画像データとを含む前記写真付きデータの前記送受信部への送出を許可し、
前記送受信部は、
前記サーバからの前記業務用ページを受信し、
前記業務の遂行時間が登録され、該遂行時間を経過したときに、前記第7のメモリに保存した輪郭パターンのデータを消去する手段と
を有することを特徴とする携帯電話機を用いた顔認証サービスシステム。
A mobile phone having an imaging means, a browser function, and a transmission / reception unit for transmitting and receiving data by a wireless Internet communication method and a server are connected to a computer network, and the user having the mobile phone is connected to the user from the server for each of various tasks. A face authentication service system that determines a range in advance and provides a business page for the server to perform a task in the range to the mobile phone to maintain a constant number of users in the range,
The server
A first memory which is provided for each business and stores data for business registrants including an employee ID code, a name, a registration permission date and time, and a registered number of people for performing the business;
The authorized person face image data from the mobile phone and the authorized person face pattern information including the authorized person face pattern , name, ID code, date, time, and business name based on the authorized person face image data. A second memory to be stored;
Non-permitted person face image data from the mobile phone and non-permitted person face pattern based on the non -permitted person face image data , name, ID code, date, time, business name a third memory in which the pattern information is stored,
It provided for each business, and the fourth memory the business the authorized person facial image data that allowed the performance of, ID code, date, usage-authorized individual registration data including time are stored,
A fifth memory in which unauthorized person registration data including the unauthorized person face image data, ID code, name, date, and time, for which the execution of the work is not permitted, is stored;
A sixth memory storing the business page;
A number of authorized users provided for each business,
Video-added registration that receives face image data taken by the imaging means from the mobile phone, the business name, the ID code, and information including the time, and requests registration for performing the business When it is request data, it is determined whether or not the business registrant data having the business name and ID code of the information with video is stored in the first memory. First determination means for updating the authorized user number counter ;
Wherein each of the first determination means updates the usage-authorized individual counter, the count value of the usage-authorized individual number counter is less than the registration number of the first memory, reception date and time of the video Tsuketo book request data Determining whether or not a band satisfies each condition within the registration permission date and time, and when satisfied, means for storing the information with video in the fourth memory as the authorized user registration data;
Means for storing the information with video in the fifth memory as the unauthorized person registration data when the information with video is not stored in the fourth memory as the authorized person registration data;
Each time the use permitter registration data is stored, the permitter face pattern of face contour, ear, nose and mouth is generated based on the permitter face image data of the use permitter registration data, and the use permission is generated. Means for storing in the second memory as the authorized person face pattern information together with the name, ID code, date, time, and business name of the user registration data;
Every time the unauthorized registration data is stored, the unauthorized person facial image data based have been facial contour of the unauthorized registration data, ear, nose, and generates the non-authorized person face pattern mouth and means for storing the names of unauthorized registration data, ID code, date, time, as the said unauthorized person face pattern information of the business use unauthorized user with the business name in the third memory,
After storing the permitted person face pattern information or non-permitted person face pattern information, when receiving information with video comprising name, face image data, ID code, and business name from the mobile phone, the ID of the information with video Second determining means for determining whether the authorized person face pattern information having a code and a business name exists in the second memory or the unauthorized person face pattern information in a third memory;
When it is determined that the authorized person face pattern information exists, the facial contour, ear, nose, and mouth face patterns are obtained from the received face image data of the video-attached information, and the face pattern and the second and third determination means for determining a match with the authorized person face pattern of the usage-authorized individual face pattern information in the memory,
When it is determined that the ID code and the business name of the received video-added information exist in the third memory, the face pattern is obtained from the face image data of the video-added information, and the face pattern and the third memory The non-permitted person face pattern information corresponding to the ID code of the non-permitted person face pattern is determined to match, and when it matches, the count value of the permitted user number counter is further stored in the first memory. when you meet the registration number following conditions, and means for adding the non-authorized individual face pattern information in the third the move from the memory of the second memory,
When the face pattern based on the face image data of the information with video matches the permitter face pattern of the permitter face pattern information in the second memory, the business page is transmitted to the mobile phone as well as, and means for updating the count value of the usage-authorized individual number counter of the business name,
Means for storing data in the sixth memory when data with a photo for the business page is received from the mobile phone;
The mobile phone is
A face patterning unit, a face photo acquisition unit, an authentication processing unit and the transmission / reception unit, and a seventh memory;
The seventh memory is
Save the face outline reference pattern for determining a human face, the business page from the server,
The face photo acquisition unit
Capture with the imaging means, capture the captured face image data,
The face patterning unit
The generated data ring Kakupa turn face from the face image data captured by the imaging means stored in the seventh memory,
The authentication processing unit
Saving generated by the reference pattern and the face pattern section of the contour of the face for determining that the person's face is stored, and the face patterning unit in the generated contour patterns to the seventh memory When it is determined that the contour pattern matches, the use of the business page is permitted, the information with video, the data for the business use page, and the face captured by the face photo acquisition unit Allowing transmission of the data with a photo including image data to the transmission / reception unit ;
The transceiver unit is
Receiving the business page from the server;
A face authentication service using a cellular phone, comprising: means for erasing the contour pattern data stored in the seventh memory when the execution time of the work is registered and the execution time has passed system.
JP2002242123A 2002-01-30 2002-08-22 Face authentication system using mobile phone Expired - Lifetime JP4041710B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002242123A JP4041710B2 (en) 2002-01-30 2002-08-22 Face authentication system using mobile phone

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002022057 2002-01-30
JP2002242123A JP4041710B2 (en) 2002-01-30 2002-08-22 Face authentication system using mobile phone

Publications (2)

Publication Number Publication Date
JP2004005345A JP2004005345A (en) 2004-01-08
JP4041710B2 true JP4041710B2 (en) 2008-01-30

Family

ID=30445708

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002242123A Expired - Lifetime JP4041710B2 (en) 2002-01-30 2002-08-22 Face authentication system using mobile phone

Country Status (1)

Country Link
JP (1) JP4041710B2 (en)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6179840B1 (en) 1999-07-23 2001-01-30 Ethicon, Inc. Graft fixation device and method
JP4536038B2 (en) * 2006-07-11 2010-09-01 Necインフロンティア株式会社 USB type mobile station for wireless communication
JP4901534B2 (en) 2007-03-02 2012-03-21 株式会社デンソー Information communication system, facility side device, user side device, state detection device, update device, facility side device program, user side device program, state detection device program, and update device program
JP5001028B2 (en) 2007-03-02 2012-08-15 株式会社デンソー Driving environment setting system, in-vehicle device, and program for in-vehicle device
CN102387287B (en) 2010-08-31 2014-07-23 卡西欧计算机株式会社 Image processing apparatus, image processing method, and image processing system
JP6155906B2 (en) 2013-07-01 2017-07-05 株式会社リコー Information processing apparatus, second information processing apparatus, communication terminal, communication system, program
CN107393199A (en) * 2017-07-05 2017-11-24 黄健 Storage cabinet system based on face recognition of mobile phone terminal and use method thereof
JP7484095B2 (en) * 2019-07-09 2024-05-16 大日本印刷株式会社 Financial transaction system and financial transaction method

Also Published As

Publication number Publication date
JP2004005345A (en) 2004-01-08

Similar Documents

Publication Publication Date Title
EP2189924B1 (en) Terminal device authentication method, terminal device, and program
JP4850973B1 (en) Construction site labor management system and server
WO2007018233A1 (en) Account opening method
JP4041710B2 (en) Face authentication system using mobile phone
JP5637817B2 (en) Image processing system
JP2005293544A (en) Identity verification device
JP4593873B2 (en) Image search system, terminal device, server, and image search method
JP2019138145A (en) Information processor, control method for information processor, and program
JP5401830B2 (en) User authentication system, method and program
JPH1185705A (en) Access right acquisition / judgment method, access right acquisition / judgment device, electronic camera device with access right acquisition / judgment function, and portable telephone
JP4407436B2 (en) Image output apparatus and image output method
JPH1079817A (en) Operation environment setting device
US7386486B2 (en) Systems and computer readable recording medium for obtaining software via a network for a multifunction image forming apparatus
JP2007199860A (en) Personal identification system
JP2004171556A (en) Program, method and device for collecting data for damage security processing
JP4409318B2 (en) Digital camera, photographing management system, and photographing management method
JP2007334629A (en) ID card issuing system and method
KR100657287B1 (en) Image forming method and apparatus for caller authenticated by caller information
US20020010678A1 (en) Service presenting apparatus, service presenting method, storing medium, network system, charging apparatus, charging method and computer program
JP2002366686A (en) Assessment business support method
JP4748523B2 (en) Window application delivery system, window application delivery method, program, and recording medium
JP2006332965A (en) Printing system, and printing apparatus and document management apparatus for printing system
JP6213238B2 (en) Information processing apparatus, information processing apparatus control method, and program
KR100668529B1 (en) Mobile telecommunication service online subscription system and its operation method
JP2025153484A (en) Facial information registration system, facial information registration method, facial information registration program, and facial authentication server

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20040224

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20040426

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20040615

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20040820

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070820

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070920

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20071112

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101116

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4041710

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101116

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111116

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121116

Year of fee payment: 5

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131116

Year of fee payment: 6

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

EXPY Cancellation because of completion of term