ES2926909T3 - Sistema, dispositivo, método y programa para prevenir la colisión de información de autenticación - Google Patents
Sistema, dispositivo, método y programa para prevenir la colisión de información de autenticación Download PDFInfo
- Publication number
- ES2926909T3 ES2926909T3 ES18941096T ES18941096T ES2926909T3 ES 2926909 T3 ES2926909 T3 ES 2926909T3 ES 18941096 T ES18941096 T ES 18941096T ES 18941096 T ES18941096 T ES 18941096T ES 2926909 T3 ES2926909 T3 ES 2926909T3
- Authority
- ES
- Spain
- Prior art keywords
- authentication
- user
- authentication information
- information
- users
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Collating Specific Patterns (AREA)
- Mobile Radio Communication Systems (AREA)
- Storage Device Security (AREA)
Abstract
Los medios de registro (105) de un sistema de autenticación (S) registran, para cada usuario, una primera información de autenticación y una segunda información de autenticación en medios de almacenamiento. Los primeros medios de autenticación (101) realizan la primera autenticación en base a una similitud entre la primera información de autenticación que se ha ingresado y la primera información de autenticación registrada. Los segundos medios de autenticación (102) realizan la segunda autenticación basándose en una coincidencia entre la segunda información de autenticación que se ha introducido y la segunda información de autenticación registrada. Los medios de restricción (104) impiden que una pluralidad de usuarios que tienen una primera información de autenticación similar entre sí registren la misma segunda información de autenticación entre sí. (Traducción automática con Google Translate, sin valor legal)
Description
DESCRIPCIÓN
Sistema, dispositivo, método y programa para prevenir la colisión de información de autenticación
Campo Técnico
La presente invención se refiere a un sistema de autenticación, un dispositivo de autenticación, un método de autenticación y un programa.
Estado de la Técnica
Hasta ahora se ha conocido una tecnología de autenticación para evitar la suplantación por un tercero. Por ejemplo, en la Literatura de Patentes 1, se describe un sistema en el que se registran por adelantado fotografías de rostros que tienen una pluralidad de patrones, y la autenticación de rostros se ejecuta utilizando una fotografía de rostro que tiene un patrón adecuado.
El documento US20180026954A1 propone técnicas para realizar autenticación de dos factores en una planta de proceso que incluyen recibir, en un dispositivo de interfaz de usuario, un primer tipo de información de identificación para un usuario desde un dispositivo de identificación o un rasgo físico del usuario. El dispositivo de interfaz de usuario también recibe un segundo tipo de información de identificación para el usuario a partir de información con base en conocimientos proporcionada por el usuario. El dispositivo de interfaz de usuario determina entonces que cada tipo de información de identificación corresponde al mismo usuario autorizado. Cuando ambos tipos de información de identificación son para el mismo usuario autorizado, se concede acceso al usuario al dispositivo de interfaz de usuario.
El documento US20150052350A1 propone un método para la autenticación de un usuario implementando un primer servidor conectado a una red pública, y un segundo servidor conectado al primer servidor pero no conectado a la red pública. El método comprende un paso de inscripción y un paso de verificación.
El documento EP1873675A2 propone un sistema de autenticación biométrica que detecta las características del cuerpo y verifica las características contra los datos biométricos registrados para realizar la autenticación individual. Lista de citas
Literatura de Patentes
[Literatura de Patentes 1] JP 2008-071366 A
Resumen de la Invención
Problema Técnico
En una tecnología de autenticación como la descrita anteriormente, también hay autenticación (por ejemplo, autenticación por contraseña) que requiere una coincidencia completa de la información de autenticación, y también hay autenticación (por ejemplo, autenticación biométrica) en la que se realiza una determinación con base en la similitud, que no requiere una coincidencia completa de la información de autenticación. En la autenticación de rostros descrita en la Literatura de Patentes 1, se realiza una determinación con base en la similitud entre fotografías de rostros que tienen una pluralidad de patrones registrados de antemano y la fotografía de rostros fotografiada en el momento de la autenticación. Por lo tanto, cuando el rostro de un tercero es similar, independientemente del patrón de la fotografía del rostro que se utilice, la autenticación puede tener éxito y la seguridad no puede mejorarse lo suficiente.
La presente invención se ha realizado en vista de los problemas mencionados anteriormente. Es un objeto de la presente invención proporcionar un sistema de autenticación, un dispositivo de autenticación, un método de autenticación y un programa que sean capaces de mejorar suficientemente la seguridad.
Solución al Problema
El alcance de la protección está definido por las reivindicaciones adjuntas.
Efectos Ventajosos de la Invención
Según la presente invención, es posible mejorar suficientemente la seguridad.
Breve Descripción de los Dibujos
La Figura 1 es un diagrama para ilustrar una configuración general de un sistema de autenticación.
La Figura 2 es un diagrama para ilustrar un ejemplo de una situación en la que se utiliza el sistema de autenticación.
La Figura 3 es un diagrama para ilustrar un ejemplo de una pantalla de aplicación de registro que se visualizará en un terminal de usuario.
La Figura 4 es un diagrama para ilustrar un ejemplo de una pantalla de finalización de registro.
La Figura 5 es un diagrama para ilustrar cómo pasa un usuario a través de una compuerta de seguridad.
La Figura 6 es un diagrama de bloques funcional para ilustrar un ejemplo de funciones a implementar mediante el sistema de autenticación de acuerdo con una realización de la invención.
La Figura 7 es una tabla para mostrar un ejemplo de almacenamiento de datos de una base de datos de usuario. La Figura 8 es un gráfico para mostrar un ejemplo de procesamiento de un módulo de restricción.
La Figura 9 es un gráfico para mostrar un ejemplo de un caso en el que hay una pluralidad de usuarios, cada uno de los cuales tiene un código de acceso idéntico.
La Figura 10 es un diagrama de flujo para ilustrar un ejemplo de procesamiento de registro.
La Figura 11 es un diagrama de flujo para ilustrar un ejemplo de procesamiento de autenticación.
Descripción de las Realizaciones
[1. Esquema del sistema de autenticación]
Ahora se describe un ejemplo de un sistema de autenticación de acuerdo con una realización ilustrativa de la presente invención. La Figura 1 es un diagrama para ilustrar una configuración general del sistema de autenticación. Como se ilustra en la Figura 1, un sistema de autenticación S incluye un servidor 10, un terminal de usuario 20 y un dispositivo de autenticación 30, cada uno de los cuales puede conectarse a una red N, por ejemplo, Internet. En la Figura 1, se ilustra un servidor 10, un terminal de usuario 20 y un dispositivo de autenticación 30, pero puede haber una pluralidad de cada uno de estos.
El servidor 10 es un ordenador servidor. El servidor 10 incluye una unidad de control 11, una unidad de almacenamiento 12 y una unidad de comunicación 13. La unidad de control 11 incluye al menos un microprocesador. La unidad de control 11 ejecuta el procesamiento de acuerdo con programas y datos que se almacenan en la unidad de almacenamiento 12. La unidad de almacenamiento 12 incluye una unidad de memoria principal y una unidad de memoria auxiliar. Por ejemplo, la unidad de almacenamiento principal es una memoria volátil, por ejemplo, una RAM, y la unidad de almacenamiento auxiliar es una memoria no volátil, tal como una ROM, una EEPROM, una memoria flash y un disco duro. La unidad de comunicación 13 es una interfaz de comunicación para comunicación por cable o comunicación inalámbrica, y realiza la comunicación de datos a través de la red N. El terminal de usuario 20 es un ordenador operado por un usuario. Por ejemplo, el terminal de usuario 20 es un teléfono móvil (incluidos los teléfonos inteligentes), un terminal de información portátil (incluidos los ordenadores de tipo tableta) o un ordenador personal. En esta realización, el terminal de usuario 20 incluye una unidad de control 21, una unidad de almacenamiento 22, una unidad de comunicación 23, una unidad de operación 24, una unidad de visualización 25, y una unidad de fotografía 26. La configuración física de cada unidad de control 21, la unidad de almacenamiento 22, y la unidad de comunicación 23 pueden ser las mismas que la unidad de control 11, la unidad de almacenamiento 12 y la unidad de comunicación 13, respectivamente.
La unidad de operación 24 es un dispositivo de entrada, y es, por ejemplo, un dispositivo señalador tal como un panel táctil y un ratón, un teclado y un botón. La unidad de operación 24 transmite detalles de la operación por parte del usuario a la unidad de control 21. La unidad de visualización 25 es, por ejemplo, una unidad de visualización de cristal líquido o una unidad de visualización EL orgánica. La unidad de visualización 25 muestra una imagen de acuerdo con una instrucción de la unidad de control 21.
La unidad de fotografía 26 incluye al menos una cámara. Por ejemplo, la unidad de fotografía 26 incluye un elemento de captación de imágenes tal como un sensor de imágenes CCD o un sensor de imágenes CMOS, y registra una imagen captada por el elemento de captación de imágenes como datos digitales. La imagen puede ser una imagen fija o una imagen en movimiento captada continuamente a una velocidad de trama predeterminada.
El dispositivo de autenticación 30 es un ordenador que se utilizará para la autenticación. Por ejemplo, el dispositivo de autenticación 30 es un teléfono celular, un terminal de información portátil o un ordenador personal. En esta realización, el dispositivo de autenticación 30 incluye una unidad de control 31, una unidad de almacenamiento 32, una unidad de comunicación 33, una unidad de operación 34, una unidad de visualización 35, y una unidad de fotografía 36. La configuración física de cada una de la unidad de control 31, la unidad de almacenamiento 32, la unidad de comunicación 33, la unidad de operación 34, la unidad de visualización 35 y la unidad de fotografía 36 puede ser la misma que la de la unidad de control 11, la unidad de almacenamiento la unidad 12, la unidad de comunicación 13, la unidad de operación 24, la unidad de visualización 25 y la unidad de fotografía 26, respectivamente.
Los programas y datos que se describirán como almacenados en las unidades de almacenamiento 12, 22 y 32 pueden suministrarse a través de la red N. Además, las configuraciones de hardware respectivas de los ordenadores descritos anteriormente no se limitan a los ejemplos mencionados anteriormente, y se le pueden aplicar varios tipos de hardware. Por ejemplo, la configuración de hardware puede incluir una unidad de lectura (por ejemplo, una unidad de disco óptico o una ranura para tarjeta de memoria) configurada para leer un medio de almacenamiento de información legible por ordenador, o una unidad de entrada/salida (por ejemplo, un puerto USB) configurada para datos de entrada y salida hacia/desde un dispositivo externo. Por ejemplo, el programa y los datos almacenados en el medio de almacenamiento de información pueden ser suministrados a cada uno de los ordenadores por intermediación de la unidad de lectura o de la unidad de entrada/salida.
[2. Esquema del sistema de autenticación]
El sistema de autenticación S está configurado para ejecutar la autenticación con el fin de confirmar la validez del usuario en una situación adecuada. La autenticación es una acción de confirmar si el usuario tiene o no una calificación predeterminada, y puede denominarse "autenticación de otra parte" o "autenticación personal". El sistema de autenticación S puede ejecutar varios tipos de autenticación. Por ejemplo, el sistema de autenticación S puede ejecutar autenticación biométrica, autenticación por código de acceso, autenticación por contraseña, autenticación por sello electrónico o autenticación por contrafirma.
La autenticación biométrica es un método de autenticación que utiliza una característica física o característica de comportamiento de un ser humano. Los ejemplos de autenticación biométrica que utiliza un característica física incluyen la autenticación facial, la autenticación por huellas dactilares, la autenticación de ADN, la autenticación de palma, la autenticación de retina, la autenticación de iris, la autenticación de venas y la autenticación de voz. Los ejemplos de autenticación biométrica que utiliza una función de comportamiento incluyen autenticación de escritura a mano, autenticación de pulsación de tecla, autenticación de movimiento de labios, autenticación de parpadeo y autenticación de marcha.
En esta realización, el procesamiento del sistema de autenticación S se describe usando una situación en la que el usuario pasa a través de una compuerta de seguridad como ejemplo. El sistema de autenticación S es aplicable a varias situaciones, como se describe en los ejemplos de modificación de la presente invención más adelante, y las situaciones a las que se aplica el sistema de autenticación S no se limitan al ejemplo de esta realización.
La Figura 2 es un diagrama para ilustrar un ejemplo de una situación en la que se utiliza el sistema de autenticación S. Como se ilustra en la Figura 2, una compuerta de seguridad SG incluye una puerta giratoria y está conectada al dispositivo de autenticación 30. La puerta de la compuerta de seguridad SG está bloqueada por un mecanismo de bloqueo y se desbloquea cuando la autenticación del usuario es exitosa. Cuando el bloqueo está desbloqueado, el usuario puede empujar la puerta para pasar por la puerta. La puerta se bloquea de nuevo cuando la puerta se gira un ángulo predeterminado. La puerta puede ser del tipo de puerta que se abre y se cierra, y la apertura y el cierre se pueden controlar mediante un bloqueo electrónico.
Por ejemplo, la compuerta de seguridad SG puede disponerse en cualquier instalación, tal como en una empresa para la que trabaja el usuario o en una instalación pública, y solo aquellos que están calificados para entrar pueden pasar por la compuerta de seguridad SG. En general, se suelen utilizar compuertas de seguridad que utilizan una tarjeta llave, pero cuando el usuario pierde la tarjeta llave, un tercero que haya adquirido la tarjeta llave puede hacerse pasar por el usuario para pasar por la compuerta de seguridad.
En este sentido, cuando se utiliza la autenticación biométrica, a diferencia de una tarjeta llave, no hay riesgo de no poder utilizar la autenticación biométrica. Sin embargo, como se describe en la sección de "antecedentes de la técnica", la autenticación biométrica no requiere una coincidencia exacta del rostro o similar, y si la autenticación es exitosa o no se determina con base en la similitud. Por lo tanto, por ejemplo, otra persona que tenga un rostro similar a la del usuario puede hacerse pasar por el usuario para pasar por la compuerta de seguridad.
Además, como se describe en la sección de "antecedentes de la técnica", incluso cuando se realiza la autenticación en dos pasos usando autenticación biométrica y autenticación de número de teléfono, se supone que el número de teléfono está disponible públicamente y, por lo tanto, la seguridad no puede mejorarse lo suficiente. En este sentido, cuando se utiliza la autenticación por código de acceso en lugar de la autenticación con número de teléfono, el código de acceso generalmente no es información disponible públicamente y, por lo tanto, la seguridad se puede mejorar hasta cierto punto.
Sin embargo, los códigos de acceso son piezas de información relativamente cortas (por ejemplo, números de cuatro dígitos), y una pluralidad de usuarios que tienen rostros similares entre sí pueden usar el mismo código de acceso por casualidad. En este caso, existe la posibilidad de que un determinado usuario A se autentique como otro usuario B y el usuario A pase por la compuerta de seguridad haciéndose pasar por el usuario B.
Por lo tanto, el sistema de autenticación S está configurado para restringir que cada uno de la pluralidad de usuarios que tienen caras similares entre sí usen el mismo código de acceso. Los detalles de esta configuración se describen
más adelante, pero existe una pluralidad de métodos que pueden usarse para realizar la restricción. En esta realización, cuando se hace que un usuario registre una fotografía facial y un código de acceso como la información requerida para la autenticación, en lugar de hacer que el usuario especifique el código de acceso completo durante la autenticación, se hace que el usuario especifique solo una parte del código de acceso. Dicha suplantación, como se ha descrito anteriormente, se evita determinando la parte restante del código de acceso en el lado del servidor 10 para evitar que los usuarios que tienen caras similares entre sí registren el mismo código de acceso.
La Figura 3 es un diagrama para ilustrar un ejemplo de una pantalla de aplicación de registro que se visualizará en el terminal de usuario 20. La pantalla de solicitud de registro es una pantalla para que el usuario realice una solicitud de registro de una fotografía facial y similares. Como se ilustra en la Figura 3, en una pantalla de aplicación de registro G1, se muestra un formulario de entrada F10 para ingresar un ID de usuario, un formulario de entrada F11 para ingresar una contraseña, un formulario de entrada F12 para cargar una fotografía del rostro, un formulario de entrada F13 para ingresar los últimos cuatro dígitos de un código de acceso, y un botón B14 para realizar una solicitud de registro.
El ID de usuario es información para identificar de forma única al usuario. La contraseña es una cadena de símbolos que tiene cualquier longitud especificada por el usuario y es información diferente del código de acceso descrito anteriormente. "Símbolo" se refiere tanto a números como a letras. Se supone que el usuario ya ha completado el registro de usuario para el sistema de autenticación S, se ha emitido el ID de usuario y se ha especificado la contraseña. En esta realización, la contraseña no se usa para atravesar la compuerta de seguridad SG, sino que se usa para otro propósito, por ejemplo, cambiar la información de registro del usuario.
Por ejemplo, un usuario que ha almacenado su fotografía facial en la unidad de almacenamiento 22 del terminal de usuario 20 ingresa un nombre de archivo de la fotografía facial en el formulario de entrada F12 y especifica la fotografía facial que se cargará. Es decir, el usuario especifica en el formulario de entrada F12 la fotografía del rostro que se utilizará para la autenticación del rostro. En esta realización, con el fin de simplificar la descripción, se describe un caso en el que solo se registra una fotografía del rostro, pero se pueden registrar una pluralidad de fotografías del rostro. El usuario también puede activar la unidad de fotografía 26 para fotografiar un rostro en el lugar.
Como otro ejemplo, el usuario ingresa cualquier valor numérico de cuatro dígitos en el formulario de entrada F13. Cuando el usuario ingresa información en cada uno de los formularios de entrada F10 a F13 y selecciona el botón B14, el primer dígito del código de acceso se determina en el lado del servidor 10 y se muestra una pantalla de finalización de registro que indica que el registro está completo en la unidad de visualización 25.
La Figura 4 es un diagrama para ilustrar un ejemplo de la pantalla de finalización del registro. Como se ilustra en la Figura 4, una pantalla de finalización de registro G2 muestra, además de un mensaje que indica que el registro está completo, el ID de usuario del usuario que ha realizado la solicitud de registro, la fotografía del rostro registrada en la base de datos de usuarios DB y el código de acceso del usuario.
En el ejemplo de la Figura 4, el código de acceso del usuario es "5-1427". El número "5" en el primer dígito es un valor numérico determinado por el servidor 10 de tal manera que el código de acceso no es el mismo que el de otro usuario que tenga un rostro similar, y el número "1427" del segundo al quinto dígito son valores numéricos determinados por el usuario. Por ejemplo, cuando otro usuario que tiene un rostro similar ha especificado "1427" durante la solicitud de registro, se le puede asignar al otro usuario un código de acceso como "1-1427" o "3-1427", pero debido a que el primer dígito es diferente, los códigos de acceso no son los mismos y, por lo tanto, se puede evitar la suplantación.
El guion entre el primer y el segundo dígito no forma parte del código de acceso y no se requiere que el usuario ingrese el guion. Cuando se completa el registro de la fotografía del rostro y el código de acceso, el usuario puede recibir autenticación para pasar por la compuerta de seguridad SG.
La Figura 5 es un diagrama para ilustrar cómo pasa un usuario a través de la compuerta de seguridad SG. Como se ilustra en la Figura 5, el usuario hace que la unidad de fotografía 36 fotografíe su rostro de acuerdo con la guía mostrada en la unidad de visualización 35 del dispositivo de autenticación 30. Por ejemplo, una imagen fotografiada por la unidad de fotografía 36 se muestra en un área de visualización A35 de la unidad de visualización 35. El usuario opera la unidad de operación 34 para ingresar el código de acceso de cinco dígitos notificado por la pantalla de finalización de registro G2 en un formulario de entrada F35 que se muestra en la unidad de visualización 35.
Cuando el usuario selecciona un botón OK B35, la imagen fotografiada por la unidad de fotografía 36 y la entrada de código de acceso al formulario de entrada F35 se transmiten al servidor 10, y se ejecutan la autenticación facial y la autenticación por código de acceso. Como se ilustra en la Figura 5, cuando esas dos autenticaciones tienen éxito, la compuerta de seguridad SG se desbloquea, y el usuario puede pasar a través de la compuerta de seguridad SG.
Como se describió anteriormente, el sistema de autenticación S de esta realización mejora suficientemente la seguridad al hacer que el usuario especifique una parte del código de acceso de modo que los usuarios que tienen
rostros similares no tengan el mismo código de acceso, y al hacer que la parte restante del código de acceso se determine en el lado del sistema de autenticación S. A continuación, se describen los detalles de esta tecnología.
[3. Funciones a implementar por el Sistema de Autenticación]
La Figura 6 es un diagrama de bloques funcional para ilustrar un ejemplo de funciones a implementar mediante el sistema de autenticación S de esta realización. En este ejemplo, se describen las funciones que implementará cada uno del servidor 10, el terminal de usuario 20 y el dispositivo de autenticación 30.
[3-1. Funciones a implementar por el Servidor]
Como se ilustra en la Figura 6, en el servidor 10 se implementan una unidad de almacenamiento de datos 100, un primer módulo de autenticación 101, un segundo módulo de autenticación 102, un módulo de adquisición 103, un módulo de restricción 104, un módulo de registro 105 y un módulo de ejecución de procesamiento 106.
[Unidad de almacenamiento de datos]
La unidad de almacenamiento de datos 100 se implementa principalmente mediante la unidad de almacenamiento 12. La unidad de almacenamiento de datos 100 está configurada para almacenar los datos necesarios para la autenticación. Como ejemplo de los datos almacenados en la unidad de almacenamiento de datos 100, se describe una base de datos de usuarios DB, en la que se almacenan varios tipos de información relacionada con el usuario. La Figura 7 es una tabla para mostrar un ejemplo de almacenamiento de datos de la base de datos de usuarios DB. Como se muestra en la Figura 7, la base de datos de usuarios DB almacena un ID de usuario, un nombre de usuario, una contraseña, datos de una fotografía facial cargada, una cantidad de características del rostro calculada a partir de la fotografía facial y un código de acceso. La información almacenada en la base de datos de usuarios DB no se limita a esos elementos, y se puede almacenar cualquier información, como la información de contacto y la dirección del usuario.
La contraseña, la cantidad de características del rostro y el código de acceso son un tipo de información de autenticación. La información de autenticación es información a la que se hace referencia durante la autenticación, y el nombre de la misma varía según el método de autenticación. Por ejemplo, en el caso de la autenticación de sello electrónico, un patrón multitáctil del sello es la información de autenticación y, en el caso de la autenticación por contrafirma, la contrafirma es la información de autenticación. Cada una de la contraseña, la cantidad de características del rostro y el código de acceso pueden usarse para cualquier propósito. En esta realización, la contraseña se usa para que el usuario realice una solicitud de registro o edite la información registrada, y la cantidad de características del rostro y el código de acceso se usan para que el usuario pase por la compuerta de seguridad. La cantidad de características del rostro es información obtenida mediante la cuantificación de una característica del rostro e indica características tales como una posición relativa, tamaño o forma de una parte facial. En esta realización, la cantidad de características del rostro indicada por la fotografía del rostro se calcula de antemano, pero la cantidad de características del rostro puede calcularse en el momento de la autenticación. Cuando se va a registrar una pluralidad de fotografías de caras, la cantidad de características del rostro se calcula para cada fotografía de rostro. Se aplican varios métodos para la autenticación facial real. Por ejemplo, se puede utilizar un método como el análisis de componentes principales, el análisis discriminante lineal, la coincidencia elástica, el modelo oculto de Markov, y solo se requiere calcular la cantidad de características mediante una expresión de cálculo correspondiente a esos métodos. Por ejemplo, se supone que la cantidad de características del rostro está representada por un vector multidimensional, pero puede representarse de otra forma, tal como una matriz o un valor numérico único. La cantidad de características del rostro es un ejemplo de la primera información de autenticación en la presente invención.
La primera información de autenticación es información de autenticación que se utilizará en la primera autenticación. La primera autenticación es la autenticación con base en la similitud de la información de autenticación. "Similitud" es si la información de autenticación de entrada y la información de autenticación registrada son o no similares entre sí. En otras palabras, "similitud" es una diferencia entre la información de autenticación de entrada y la información de autenticación registrada.
La información de autenticación de entrada es la entrada de información de autenticación al ordenador durante la autenticación. Por ejemplo, la información de autenticación puede ser información de autenticación ingresada por una operación de usuario, o puede ser información de autenticación ingresada con base en un resultado de detección obtenido por un sensor, tal como la unidad de fotografía 36. En esta realización, el ingreso de contraseña en el formulario de entrada F11, la cantidad de características del rostro indicada por la imagen fotografiada de la unidad de fotografía 36 y la entrada de código de acceso en el formulario de entrada F35 son ejemplos de la información de autenticación de entrada.
La información de autenticación registrada es información de autenticación registrada de antemano y es información de autenticación que puede ser una respuesta correcta durante la autenticación. En otras palabras, la información de autenticación registrada es información para comparar con la información de autenticación de entrada. En esta realización, la contraseña, la cantidad de características del rostro y el código de acceso almacenados en la base de datos de usuarios DB son ejemplos de la información de autenticación registrada.
En la primera autenticación, se calcula un grado de similitud con base en la información de autenticación de entrada y la información de autenticación registrada. El "grado de similitud" es un índice que indica el grado de similitud. En otras palabras, el "grado de similitud" es un índice que indica cuán pequeña es la diferencia entre la información de autenticación de entrada y la información de autenticación registrada. Un grado de similitud más alto indica que la información de autenticación de entrada y la información de autenticación registrada son similares entre sí, y un grado de similitud más bajo indica que la información de autenticación de entrada y la información de autenticación registrada no son similares entre sí. El grado de similitud también puede denominarse "probabilidad de que la información de autenticación de entrada y la información de autenticación registrada sean similares entre sí". El grado de similitud puede expresarse como un porcentaje entre 0 % y 100 %, o puede expresarse dentro de otro rango numérico.
En esta realización, como ejemplo, se describe un caso en el que la primera información de autenticación es información de autenticación biométrica y la primera autenticación es autenticación biométrica. Además, la cantidad de características del rostro se describe como un ejemplo específico de la información de autenticación biométrica, y la autenticación facial se describe como un ejemplo específico de autenticación biométrica. Por esta razón, en esta realización, las expresiones "información de autenticación biométrica" y "cantidad de características del rostro" se pueden leer como "primera información de autenticación", y las expresiones "autenticación biométrica" y "autenticación facial" se pueden leer como " primera autenticación".
Como se describió anteriormente, el código de acceso es un número que tiene un número predeterminado de dígitos que se utiliza para la autenticación. El código de acceso a veces se denomina "número de identificación personal (PIN)" o "número de código". El código de acceso y la contraseña son conceptos similares, pero se diferencian en que el código de acceso se compone únicamente de números, mientras que la contraseña puede estar compuesta por cualquier tipo de símbolo. En esta realización, el código de acceso tiene un número fijo de dígitos, mientras que la contraseña se puede configurar para que tenga cualquier número de dígitos. No se requiere que se determine el número de dígitos del código de acceso. El código de acceso es un ejemplo de la segunda información de autenticación.
La segunda información de autenticación es información de autenticación que se utilizará en la segunda autenticación. La segunda autenticación es la autenticación con base en una coincidencia entre la información de autenticación. Una "coincidencia" significa que la información de autenticación de entrada y la información de autenticación registrada son las mismas. En este ejemplo, una "coincidencia" significa una coincidencia completa y no una coincidencia parcial. Por esta razón, la segunda autenticación no tiene éxito cuando incluso una porción de la información de autenticación es diferente.
En esta realización, como ejemplo, se describe un caso en el que la segunda información de autenticación es un código de acceso que tiene un número predeterminado de dígitos y la segunda autenticación es la autenticación por código de acceso. Por esta razón, en esta realización, el término "código de acceso" puede leerse como "segunda información de autenticación", y la expresión "autenticación por código de acceso" puede leerse como "segunda autenticación".
[Primer módulo de autenticación]
El primer módulo de autenticación 101 es implementado principalmente por la unidad de control 11. El primer módulo de autenticación 101 está configurado para realizar la primera autenticación con base en la similitud entre la primera información de autenticación de entrada y la primera información de autenticación registrada. En esta realización, la primera información de autenticación es una cantidad de características del rostro y la primera autenticación es una autenticación facial y, por lo tanto, el primer módulo de autenticación 101 realiza la autenticación facial con base en la similitud entre la cantidad de características de entrada del rostro y la cantidad de características registradas del rostro.
Por ejemplo, cuando el dispositivo de autenticación 30 va a fotografiar el rostro del usuario, el primer módulo de autenticación 101 calcula la cantidad de características de entrada del rostro con base en la imagen fotografiada por el dispositivo de autenticación 30. El primer módulo de autenticación 101 también hace referencia a la base de datos de usuarios DB para adquirir la cantidad de características registradas del rostro. Cuando la cantidad de características de entrada del rostro y la cantidad de características registradas del rostro son similares, el primer módulo de autenticación 101 determina que la autenticación es exitosa y determina que la autenticación ha fallado cuando la cantidad de características de entrada del rostro y la cantidad de características registradas del rostro no son similares.
Por ejemplo, el primer módulo de autenticación 101 calcula el grado de similitud con base en la cantidad de características de entrada del rostro y la cantidad de características registradas del rostro. El primer módulo de autenticación 101 puede usar una diferencia entre esas cantidades de características (por ejemplo, la distancia entre los vectores indicados por cada cantidad de características) como el grado de similitud, o puede calcular el grado de similitud sustituyendo esas cantidades de características en una fórmula de cálculo predeterminada (por ejemplo, una fórmula de cálculo ponderada para cada elemento de los vectores indicados por las cantidades de características). El primer módulo de autenticación 101 determina que la autenticación tiene éxito cuando el grado de similitud es igual o superior a un valor umbral y determina que la autenticación ha fallado cuando el grado de similitud es inferior al valor umbral.
Cuando la propia fotografía del rostro se usa como la primera información de autenticación en lugar de la cantidad de características del rostro, el primer módulo de autenticación 101 puede calcular el grado de similitud entre una fotografía del rostro de entrada y una fotografía del rostro registrada. Varios métodos son aplicables como método para calcular el grado de similitud entre la fotografía del rostro de entrada y la fotografía del rostro registrada. Por ejemplo, se puede usar un método para calcular una diferencia entre los valores de píxeles de los píxeles en las imágenes, o se puede usar el cálculo del grado de similitud que se usa en el aprendizaje automático.
En la autenticación de rostros, que es la primera autenticación, se pueden comparar todas las cantidades de características de los rostros registrados en la base de datos de usuarios DB. Sin embargo, en esta realización, el primer módulo de autenticación 101 extrae, de entre las cantidades de características de los rostros registrados en la base de datos de usuarios DB, la cantidad de características del rostro del usuario que coincide con el código de acceso ingresado. Específicamente, en esta realización, la autenticación por código de acceso, que es la segunda autenticación, se ejecuta primero, y después de que las cantidades de características de los rostros que se van a comparar se haya reducido mediante la primera autenticación, se ejecuta la autenticación biométrica, que es la primera autenticación. El primer módulo de autenticación 101 utiliza la cantidad de características extraídas del rostro en la base de datos de usuarios DB como la cantidad de características que se comparará con la cantidad de características de entrada del rostro. Específicamente, el primer módulo de autenticación 101 usa un registro en la base de datos de usuarios DB que coincide con el código de acceso de entrada como la cantidad de características que se comparará con la cantidad de características de entrada del rostro.
Se le puede solicitar al usuario que ingrese su ID de usuario o nombre durante la autenticación. En este caso, el primer módulo de autenticación 101 puede usar solo la cantidad de características del rostro asociada con el ID o nombre de usuario ingresado como objetivo de comparación.
[Segundo módulo de autenticación]
El segundo módulo de autenticación 102 es implementado principalmente por la unidad de control 11. El segundo módulo de autenticación 102 está configurado para realizar una segunda autenticación con base en la similitud entre la segunda información de autenticación de entrada y la segunda información de autenticación registrada. En esta realización, la segunda información de autenticación es un código de acceso que tiene un número predeterminado de dígitos, y la segunda autenticación es la autenticación por código de acceso. Por lo tanto, el segundo módulo de autenticación 102 realiza la autenticación por código de acceso con base en una coincidencia entre un código de acceso introducido y un código de acceso registrado. El segundo módulo de autenticación 102 determina que la autenticación es exitosa cuando el código de acceso ingresado y el código de acceso registrado coinciden, y determina que la autenticación ha fallado cuando el código de acceso ingresado y el código de acceso registrado no coinciden.
En esta realización, la autenticación por código de acceso se ejecuta primero para reducir las cantidades de características de los rostros que se compararán en la autenticación de rostros y, por lo tanto, se comparan todos los códigos de acceso registrados en la base de datos de usuarios DB. Por esta razón, el segundo módulo de autenticación 102 identifica todos los registros que almacenan un código de acceso que coincide con el código de acceso introducido. El segundo módulo de autenticación 102 determina que la autenticación ha fallado cuando no se encuentran registros que coincidan con el código de acceso de entrada y determina que la autenticación es exitosa cuando se encuentra incluso un registro que coincide con el código de acceso de entrada. La cantidad de características del rostro almacenada en el registro que se encuentra cuando la autenticación es exitosa es la cantidad de características que se comparará en la autenticación facial.
Contrariamente a esta realización, la autenticación biométrica, que es la primera autenticación, puede ejecutarse primero, y la autenticación por código de acceso, que es la segunda autenticación, puede ejecutarse más tarde. En este caso, todas las cantidades de características de los rostros registrados en la base de datos de usuarios se comparan en la autenticación biométrica, y se reducen los códigos de acceso que se compararán en la autenticación por código de acceso. En este caso, solo los códigos de acceso almacenados en los registros para los que se determina que la autenticación biométrica es exitosa se comparan en la autenticación por código de acceso.
[Módulo de adquisición]
El módulo de adquisición 103 está implementado principalmente por la unidad de control 11. El módulo de adquisición 103 está configurado para adquirir la primera información de autenticación sobre el usuario que ha realizado una solicitud de registro predeterminada. En esta realización, la cantidad de características del rostro es la primera información de autenticación y, por lo tanto, el módulo de adquisición 103 adquiere la cantidad de características del rostro del usuario. El módulo de adquisición 103 calcula la cantidad de características del rostro con base en la fotografía del rostro adquirida del terminal de usuario 20, y almacena la cantidad de características adquiridas del rostro en la base de datos de usuario DB.
La aplicación de registro es una aplicación para registrar la primera información de autenticación y la segunda información de autenticación. En este ejemplo, la aplicación de registro es una aplicación para registrar la cantidad de características del rostro y el código de acceso. La solicitud de registro se realiza mediante la realización de un procedimiento determinado con anterioridad. En esta realización, se describe un caso en el que la solicitud de registro se realiza electrónicamente, pero la solicitud de registro también se puede realizar utilizando un documento físico, y la información en la fotografía del rostro y similares puede ser registrada por un operador, por ejemplo. Como se describió anteriormente, en esta realización, se supone que el usuario ya ha completado el registro de usuario para el sistema de autenticación S y ha registrado su ID de usuario y contraseña. Cuando el usuario accede posteriormente al servidor 10, la pantalla de aplicación de registro G1 se visualiza en la unidad de visualización 25, y se puede realizar la aplicación de registro.
Cuando la propia fotografía del rostro se va a utilizar como la primera información de autenticación, el primer módulo de autenticación 101 puede almacenar una fotografía del rostro adquirida desde el terminal de usuario 20 tal como está en la base de datos de usuarios DB como la primera información de autenticación.
El módulo de adquisición 103 puede adquirir solo la cantidad de características del rostro, pero en esta realización, el módulo de adquisición 103 adquiere la parte del código de acceso especificado por el usuario que ha realizado la solicitud de registro. Esta parte es una parte que forma la segunda información de autenticación. La parte puede ser cualquiera de una primera mitad, una segunda mitad o una parte intermedia de la segunda información de autenticación. La longitud (cantidad de información) de la parte se puede establecer libremente.
De la segunda información de autenticación, la parte que debe especificar el usuario puede diferir dependiendo del usuario, pero en esta realización, se describe un caso en el que la parte que debe especificar el usuario se determina de antemano, y la misma parte se especifica para todos los usuarios. Por ejemplo, en lugar de especificar los últimos cuatro dígitos del código de acceso para un usuario determinado y especificar los primeros cuatro dígitos del código de acceso para otro usuario, los últimos cuatro dígitos del código de acceso se especifican para todos los usuarios. Esto es para que sea más fácil agrupar a los usuarios con base en la parte generada en el lado del sistema (por ejemplo, el primer dígito del código de acceso).
Como en esta realización, en un caso en el que el código de acceso es la segunda información de autenticación, cuando el código de acceso tiene n dígitos (n es un número entero de 2 o más), k dígitos (k es un número entero de 1 o más y menos de n) de esos n dígitos corresponden a la parte. En esta realización, el módulo de restricción 104, que se describe más adelante, determina los primeros "n-k" dígitos del código de acceso y, por lo tanto, se describe un caso en el que el usuario especifica los últimos k dígitos del código de acceso. En el ejemplo de la Figura 4, el valor de n es 5, el valor de k es 4 y el usuario especifica los últimos cuatro dígitos.
El módulo de restricción 104 también puede configurarse para determinar los últimos "n-k" dígitos del código de acceso. En este caso, el usuario especifica los primeros k dígitos del código de acceso. Por ejemplo, cuando el usuario especifica "1427" y el módulo de restricción 104 determina "5", el código de acceso del usuario es "1427-5". La proporción del código de acceso especificado por el usuario (proporción de k a n) se puede establecer libremente. Cuando esta proporción es más alta, la parte especificada por el usuario se vuelve más larga y, por lo tanto, es menos probable que el usuario olvide el código de acceso. Cuando esta relación es más baja, la parte generada en el lado del sistema se vuelve más larga y, por lo tanto, se mejora la seguridad. Por lo tanto, se puede decir que la relación es una compensación entre la facilidad de recordar y la seguridad. En esta realización, la parte del código de acceso especificado por el usuario es más larga que la parte restante del código de acceso generado en el lado del sistema, y se hace hincapié en la facilidad de recordar, pero la parte restante puede ser más larga que la parte especificada por el usuario para enfatizar la seguridad.
[Módulo de restricción]
El módulo de restricción 104 es implementado principalmente por la unidad de control 11. El módulo de restricción 104 está configurado para restringir que una pluralidad de usuarios que tienen una primera información de autenticación similar entre sí registre la misma segunda información de autenticación entre sí.
La frase "tener una primera información de autenticación similar entre sí" significa que la primera información de autenticación en cada uno de la pluralidad de usuarios es similar. En este caso, el término "similar" significa que tiene un grado de similitud igual o superior a un valor umbral. La frase "la misma segunda información de
autenticación entre sí" significa que la segunda información de autenticación en cada uno de la pluralidad de usuarios coincide. En este caso, el término "coincidencia" tiene el mismo significado descrito anteriormente. En esta realización, una coincidencia es una coincidencia completa entre esas partes de la segunda información de autenticación, y cuando incluso una parte de la información es diferente, no hay coincidencia.
El término "restringir" significa controlar de manera que una pluralidad de usuarios que tienen una primera información de autenticación similar entre sí no registre la misma segunda información de autenticación entre sí. Existe una pluralidad de métodos de restricción. En esta realización, se describe uno de esos métodos y otros métodos se describen en los ejemplos de modificación. En esta realización, la primera información de autenticación es una cantidad de características del rostro y la segunda información de autenticación es un código de acceso y, por lo tanto, se describe un método para restringir una pluralidad de usuarios que tienen una cantidad de características del rostro similares (ejemplo de información de autenticación biométrica) entre sí para que no registren el mismo código de acceso.
Por ejemplo, el módulo de restricción 104 establece el código de acceso del usuario que ha realizado la solicitud de registro de modo que el código de acceso no sea el mismo que el código de acceso de otro usuario que tenga una cantidad similar de características en el rostro del usuario que ha realizado la solicitud de registro. En este caso, la "configuración" es determinar en el lado del ordenador una parte o todo el contenido del código de acceso.
En esta realización, el usuario que ha realizado la solicitud de registro especifica una parte del código de acceso y, por lo tanto, el módulo de restricción 104 establece la parte restante del código de acceso del usuario que ha realizado la solicitud de registro de modo que el código de acceso no sea el mismo que el código de acceso de otro usuario.
La parte restante es, de la segunda información de autenticación, la parte distinta a la especificada por el usuario. La parte restante puede ser cualquiera de la primera mitad, la segunda mitad o la mitad de la segunda información de autenticación, y la longitud de la parte restante se puede establecer libremente. Por ejemplo, cuando el usuario especifica la primera mitad, la parte restante es la segunda mitad. Como otro ejemplo, cuando el usuario especifica la segunda mitad, la parte restante es la primera mitad. Como otro ejemplo, cuando el usuario especifica la parte media, la parte restante es la primera mitad y la segunda mitad.
En un caso en el que el código de acceso es la segunda información de autenticación como en esta realización, "nk" dígitos, que se obtiene restando k dígitos especificados por el usuario de los n dígitos del código de acceso, corresponde a la parte. En el ejemplo de la Figura 6, el valor de n es 5, el valor de k es 4 y el usuario especifica los primeros cuatro dígitos y, por lo tanto, la parte restante es el último dígito. Es suficiente que la parte restante se determine de acuerdo con el número de dígitos especificado por el usuario, y por ejemplo, cuando el número de dígitos especificado por el usuario es de 3 dígitos o menos, la parte restante, es decir, "n-k " dígitos, es de 2 o más dígitos. Como otro ejemplo, cuando el usuario especifica los primeros k dígitos, la parte restante son los últimos "n-k" dígitos.
La Figura 8 es un gráfico para mostrar un ejemplo de procesamiento del módulo de restricción 104. Aquí se describe un caso en el que la cantidad de características del rostro del usuario está representada por un vector mdimensional (m es un número natural). En la práctica, la cantidad de características del rostro a menudo se representa mediante un vector de varias decenas a varios cientos de dimensiones. Sin embargo, en la Figura 8, con el fin de simplificar la descripción, se describe un caso en el que el valor de m es 2 y la cantidad de características del rostro se representa mediante coordenadas bidimensionales.
Por ejemplo, se supone que un usuario A realiza una solicitud de registro, y ha especificado una fotografía del rostro y los cuatro dígitos "1427". Incluso cuando hay un usuario con un rostro similar entre los usuarios registrados, su código de acceso no es el mismo que el del usuario A, a menos que se especifique "1427". Por esta razón, el módulo de restricción 104 hace referencia a la base de datos de usuarios DB y recupera los usuarios que han especificado los mismos cuatro dígitos que el "1427" especificado por el usuario A que ha realizado la solicitud de registro (usuarios para los que los últimos cuatro dígitos del código de acceso son "1427").
Cuando hay un usuario que tiene un rostro similar a la del usuario A entre los usuarios recuperados, para esos usuarios, configurar el dígito restante del código de acceso para que sea el mismo significa que hay usuarios que tienen un rostro similar y un código de acceso completamente coincidente, y por lo tanto, es posible que esos usuarios se hagan pasar por otros. Para evitar tal suplantación, el módulo de restricción 104 determina el dígito restante del código de acceso del usuario A de modo que el código de acceso no coincida completamente con el código de acceso de los usuarios que tienen un rostro similar al usuario A entre los usuarios recuperados.
El módulo de restricción 104 puede determinar un valor numérico que no está siendo utilizado por ninguno de los usuarios recuperados como el dígito restante del código de acceso del usuario A. En este caso, sin embargo, el código de acceso puede quedarse rápidamente sin valores numéricos disponibles para el primer dígito. En este sentido, para los usuarios que tienen un rostro que no se parece en nada al rostro del usuario A, incluso cuando el
código de acceso coincide, la autenticación facial no es exitosa en primer lugar y, por lo tanto, la probabilidad de suplantación es extremadamente baja.
Por lo tanto, en esta realización, el módulo de restricción 104 identifica, entre los otros usuarios que tienen la misma parte del código de acceso (en este ejemplo, los últimos cuatro dígitos) que el usuario que ha realizado la solicitud de registro, otros usuarios que tienen una cantidad de características diferentes en el rostro, y establece la parte restante del código de acceso de otro usuario identificado (en este ejemplo, el primer dígito) como la parte restante del usuario que ha realizado la solicitud de registro.
Por ejemplo, como la parte restante del usuario que ha realizado la solicitud de registro, el módulo de restricción 104 establece la parte restante de otro usuario de entre los otros usuarios identificados que tiene la cantidad de características del rostro más diferente a la del usuario que ha realizado la solicitud de registro. El término "más diferente" significa que el grado de similitud es el más bajo, lo que significa que la distancia es la más larga en el sistema de coordenadas de la Figura 8.
En el ejemplo de la Figura 8, el módulo de restricción 104 identifica, entre los usuarios B a E que han registrado una fotografía facial y similares, los usuarios que tienen una cantidad diferente de características del rostro del usuario A que ha realizado la solicitud de registro. Para coordenadas bidimensionales como las de la Figura 8, la diferencia en la cantidad de características del rostro se expresa como distancia y, por lo tanto, una distancia más lejana significa que la cantidad de características del rostro es más diferente. Por esta razón, el módulo de restricción 104 identifica a los usuarios que tienen una cantidad diferente de características del rostro con base en la distancia entre la cantidad de características del rostro del usuario A y la cantidad de características del rostro de cada uno de los usuarios B a E.
En el ejemplo de la Figura 8, el usuario E es el más alejado del usuario A, y por lo tanto el usuario E es el usuario que tiene el rostro más diferente a la del usuario A. Por esta razón, el módulo de restricción 104 determina el primer dígito "5" del código de acceso del usuario E como el primer dígito del código de acceso del usuario A. En este caso, el usuario A y el usuario E tienen el mismo código de acceso "5-1427", pero debido a que los rostros del usuario A y el usuario E no son similares entre sí en absoluto, la primera autenticación nunca es exitosa. Por esta razón, se puede evitar que se agoten los primeros dígitos disponibles del código de acceso y, al mismo tiempo, garantizar la seguridad.
Como se describió anteriormente, el módulo de restricción 104 puede identificar al usuario que está más lejos, pero siempre que la distancia sea igual o superior a un valor umbral, se garantiza que la autenticación facial no tendrá éxito y, por lo tanto, el módulo de restricción 104 puede identificar a cualquier usuario entre los usuarios que tengan una distancia igual o superior al valor umbral en lugar del usuario que está más lejos. El módulo de restricción 104 también puede determinar la parte restante que utiliza el usuario identificado como la parte restante del usuario A. Es posible que todos los demás usuarios que tengan los mismos últimos cuatro dígitos para su código de acceso tengan un rostro similar a la del usuario que realizó la solicitud de registro. Cuando no hay otros usuarios que tengan una cantidad diferente de características del rostro entre los otros usuarios que tienen la misma parte del código de acceso que el usuario que ha realizado la solicitud de registro, el módulo de restricción 104 establece, como la parte restante del usuario que ha realizado la solicitud de registro, una parte restante de código de acceso que no se está utilizando.
En el ejemplo de la Figura 8, suponiendo que todos los usuarios B a E tienen un rostro similar a la del usuario A, al primer dígito del usuario A se le asigna un valor numérico que no ha sido asignado a nadie más. Por ejemplo, el módulo de restricción 104 determina cualquier valor numérico (por ejemplo, "7") que no sea "1", "2", "5" o "9", que son los primeros dígitos utilizados por los usuarios B a E, como el primer dígito del usuario A. Cuando todos los valores numéricos del 0 al 9 están siendo utilizados por otros usuarios que tienen un rostro similar a la del usuario A, se puede establecer un valor numérico de dos dígitos como la parte restante del usuario A, o se puede usar una letra alfabética en lugar de un valor numérico.
Cuando el código de acceso se establece como se describió anteriormente, puede haber una pluralidad de usuarios que tengan exactamente el mismo código de acceso de cinco dígitos. En el ejemplo de la Figura 8, el usuario A y el usuario E tienen exactamente el mismo código de acceso. En tal caso, los usuarios que tienen una cantidad diferente de características en el rostro pueden identificarse entre todos los demás usuarios que tienen los mismos últimos cuatro dígitos especificados por el usuario que ha realizado la solicitud de registro, pero para una pluralidad de usuarios que tienen exactamente el mismo código de acceso, es suficiente seleccionar solo el usuario que tiene la distancia más cercana para la comparación.
Por lo tanto, el módulo de restricción 104 puede identificar, para cada parte restante (en este caso, el primer dígito) de los otros usuarios que tienen la misma parte que el usuario que ha realizado la solicitud de registro, otros usuarios que tienen la cantidad de características del rostro más similar a la del usuario que ha realizado la solicitud de registro, y establecer, como parte restante del usuario que ha realizado la solicitud de registro, la parte restante
de otro usuario de entre los otros usuarios identificados que tiene la cantidad de características del rostro más diferente a la del usuario que ha realizado la solicitud de registro.
Por ejemplo, el módulo de restricción 104 agrupa, con base en el primer dígito del código de acceso, los otros usuarios que tienen los mismos últimos cuatro dígitos que el código de acceso especificado por el usuario que ha realizado la solicitud de registro. Se puede decir que el primer dígito del código de acceso es información de identificación de grupo. El módulo de restricción 104 identifica, para cada grupo, los otros usuarios que tienen el rostro más similar a la del usuario que ha realizado la solicitud de registro, determina que los usuarios que no son los identificados como otros usuarios no deben compararse con la cantidad de características del rostro del usuario que ha realizado la solicitud de registro, y determina que los otros usuarios identificados deben compararse con la cantidad de características del rostro del usuario que ha realizado la solicitud de registro.
La Figura 9 es un gráfico para mostrar un ejemplo de un caso en el que hay una pluralidad de usuarios que tienen exactamente el mismo código de acceso. Como se muestra en la Figura 9, se supone que hay un usuario F que tiene exactamente la misma contraseña que el usuario E. Los usuarios E y F tienen exactamente el mismo código de acceso, pero están lejos el uno del otro (los rostros no son similares), y no es posible que los usuarios E y F se suplanten entre sí. Por lo tanto, no hay problema incluso cuando los códigos de acceso son exactamente los mismos. A los usuarios que tienen rostros similares no se les asigna el mismo código de acceso y, por lo tanto, la agrupación se realiza de manera que los usuarios que tienen rostros similares entre sí pertenecen a grupos diferentes.
Por ejemplo, se supone que el usuario E tiene un rostro que se parece más al usuario A que al usuario F, que tiene el mismo código de acceso, y está más cerca que el usuario F. En este caso, siempre que se pueda confirmar que los rostros del usuario A y el usuario E no son similares entre sí, el usuario F, que está más lejos, tampoco tiene un rostro similar a la del usuario A, por supuesto. Por este motivo, el módulo de restricción 104 puede excluir al usuario F del objetivo de comparación del rostro con el usuario A.
En el ejemplo de la Figura 9, el módulo de restricción 104 no compara al usuario F con el usuario A, pero compara los usuarios B a E con el usuario A. Entre esas cuatro personas, cuando hay un usuario que tiene un rostro que no es similar al del usuario A, el primer dígito de ese usuario se establece como el primer dígito del usuario A. Cuando esas cuatro personas tienen un rostro similar a la del usuario A, al primer dígito del usuario A se le asigna un valor numérico que no ha sido asignado a nadie más.
El procesamiento del módulo de restricción 104 no se limita al ejemplo descrito anteriormente. Por ejemplo, el módulo de restricción 104 puede establecer aleatoriamente el código de acceso del usuario que ha realizado la solicitud de registro de modo que el código de acceso no sea el mismo que el código de acceso de otro usuario que tiene una cantidad similar de características del usuario que ha realizado la solicitud de registro. En este caso, el módulo de restricción 104 identifica a otros usuarios que tienen una cantidad de características del rostro similar a la del usuario que ha realizado la solicitud de registro, y se refiere a los códigos de acceso de los otros usuarios identificados. El módulo de restricción 104 determina aleatoriamente un valor numérico que no se utiliza como primer dígito de los códigos de acceso a los que se hace referencia. Por ejemplo, el módulo de restricción 104 puede determinar aleatoriamente el primer dígito del código de acceso hasta que se acumule un cierto número de registros.
[Módulo de registro]
El módulo de registro 105 es implementado principalmente por la unidad de control 11. El módulo de registro 105 está configurado para registrar en la unidad de almacenamiento de datos 100 la primera información de autenticación y la segunda información de autenticación para cada usuario. El módulo de registro 105 registra la primera información de autenticación y la segunda información de autenticación en la unidad de almacenamiento de datos 100 en asociación con el ID de usuario. El término "registro" significa escribir datos en una memoria y almacenar los datos en una base de datos. Una combinación del usuario, la primera información de autenticación y la segunda información de autenticación tienen una relación de uno a uno. En otras palabras, se registra un conjunto de primera información de autenticación y segunda información de autenticación para un usuario.
En esta realización, la cantidad de características del rostro es la primera información de autenticación y el código de acceso es la segunda información de autenticación y, por lo tanto, el módulo de registro 105 registra, para cada usuario, la cantidad de características del rostro y el código de acceso en la base de datos de usuarios DB. Por ejemplo, el código de acceso lo establece el módulo de restricción 104 cuando el usuario realiza una solicitud de registro y, por lo tanto, el módulo de registro 105 registra el código de acceso establecido por el módulo de restricción 104 como el código de acceso del usuario que ha realizado la solicitud de registro.
[Módulo de ejecución de procesamiento]
El módulo de ejecución de procesamiento 106 está implementado principalmente por la unidad de control 11. El módulo de ejecución de procesamiento 106 está configurado para ejecutar un procesamiento predeterminado con
base en el resultado de cada una de la primera autenticación y la segunda autenticación. Por ejemplo, el módulo de ejecución de procesamiento 106 no ejecuta el procesamiento predeterminado cuando falla cualquiera de la primera autenticación y la segunda autenticación, y ejecuta el procesamiento predeterminado cuando la primera autenticación y la segunda autenticación tienen éxito.
El procesamiento predeterminado es el procesamiento que se permite ejecutar cuando la autenticación es exitosa. En esta realización, se describe un caso en el que el procesamiento para desbloquear la compuerta de seguridad SG corresponde al procesamiento predeterminado, pero cualquier procesamiento es aplicable como procesamiento predeterminado. Los ejemplos del procesamiento predeterminado incluyen el procesamiento de inicio de sesión en un servidor o terminal, el procesamiento de desbloqueo de un ordenador, el procesamiento de permitir la exploración de datos, el procesamiento de permitir la escritura de datos, el procesamiento de abrir y cerrar una puerta automática, el procesamiento de permitir el voto electrónico y el procesamiento de permitir la adquisición de un documento público.
Cuando cualquiera de la primera autenticación y la segunda autenticación fallan, el módulo de ejecución de procesamiento 106 no permite que se desbloquee la compuerta de seguridad SG, y cuando la primera autenticación y la segunda autenticación son exitosas, permite que la compuerta de seguridad SG se desbloquee. El módulo de ejecución de procesamiento 106 puede controlar el desbloqueo, pero en esta realización, el módulo de ejecución de procesamiento 303 del dispositivo de autenticación 30 ejecuta el control de desbloqueo y, por lo tanto, el módulo de ejecución de procesamiento 106 notifica un resultado de autenticación al dispositivo de autenticación 30. Por ejemplo, cuando falla cualquiera de la primera autenticación y la segunda autenticación, el módulo de ejecución de procesamiento 106 no transmite una notificación que indica que la autenticación ha sido exitosa, y cuando la primera autenticación y la segunda autenticación son exitosas, transmite una notificación que indica que la autenticación ha sido exitosa. Cuando la autenticación por parte del usuario no ha tenido éxito una cierta cantidad de veces, la información de autenticación en el registro que almacena el código de acceso ingresado por el usuario o el registro que almacena la cantidad de características similares al rostro del usuario puede bloquearse y evitar que sea usado.
[3-2. Funciones a ser implementadas por el Terminal de Usuario]
Como se ilustra en la Figura 6, en el terminal de usuario 20, se implementan una unidad de almacenamiento de datos 200, un módulo de recepción 201 y un módulo de transmisión 202.
[Unidad de almacenamiento de datos]
La unidad de almacenamiento de datos 200 se implementa principalmente mediante la unidad de almacenamiento 22. La unidad de almacenamiento de datos 200 está configurada para almacenar los datos necesarios para la solicitud de registro. Por ejemplo, la unidad de almacenamiento de datos 200 almacena datos de la fotografía del rostro del usuario. La unidad de almacenamiento de datos 200 también puede almacenar un ID de usuario y una contraseña.
[Módulo de recepción]
El módulo de recepción 201 está implementado principalmente por la unidad de control 21. El módulo de recepción 201 está configurado para recibir operaciones de entrada para que el usuario realice una solicitud de registro. Por ejemplo, la unidad receptora 201 recibe una operación de introducción del ID de usuario en el formulario de entrada F10. Como otro ejemplo, el módulo de recepción 201 recibe una operación de ingreso de la contraseña al formulario de entrada F11. Como otro ejemplo, el módulo de recepción 201 recibe una operación de entrada de un nombre de archivo de una fotografía de rostro en el formulario de entrada F12. Como otro ejemplo, el módulo de recepción 201 recibe una especificación de la parte del código de acceso al formulario de entrada F13. Las operaciones de entrada recibidas por el módulo de recepción 201 no se limitan a esos ejemplos, y pueden recibirse varias otras operaciones de entrada.
[Módulo de transmisión]
El módulo de transmisión 202 está implementado principalmente por la unidad de control 21. El módulo de transmisión 202 está configurado para transmitir datos para realizar la solicitud de registro, con base en una operación de entrada recibida por el módulo de recepción 201. En esta realización, se describe un caso en el que el servidor 10 implementa el módulo de registro 105 y, por lo tanto, se describe un caso en el que el módulo de transmisión 202 transmite los datos al servidor 10. Sin embargo, cuando el módulo de registro 105 va a ser implementado por otro ordenador, el módulo de transmisión 202 puede transmitir los datos al otro ordenador. Por ejemplo, el módulo de transmisión 202 transmite el ID de usuario, la contraseña, los datos de la fotografía del rostro y la parte del código de acceso con base en las operaciones de entrada a cada uno de los formularios de entrada F10 a F13. Los datos transmitidos por el módulo de transmisión 202 no se limitan a esos datos, y pueden transmitirse otros diversos datos.
[3-3. Funciones que implementará el dispositivo de autenticación]
Como se ilustra en la Figura 6, en el dispositivo de autenticación 30, se implementan una unidad de almacenamiento de datos 300, un módulo de recepción 301, un módulo de transmisión 302 y un módulo de ejecución de procesamiento 303. En esta realización, se describe un caso en el que el dispositivo de autenticación 30 está incluido en el sistema de autenticación S, pero el dispositivo de autenticación 30 puede ser un dispositivo externo que puede comunicarse hacia y desde el sistema de autenticación S.
[Unidad de almacenamiento de datos]
La unidad de almacenamiento de datos 300 se implementa principalmente mediante la unidad de almacenamiento 32. La unidad de almacenamiento de datos 300 está configurada para almacenar los datos necesarios para la autenticación. Por ejemplo, la unidad de almacenamiento de datos 300 almacena información sobre la dirección IP del servidor 10 y similares. Como otro ejemplo, la unidad de almacenamiento de datos 300 almacena datos (por ejemplo, datos HTML o datos de imágenes) para mostrar el formulario de entrada F35 y similares en la unidad de visualización 35.
[Módulo de recepción]
El módulo de recepción 301 está implementado principalmente por la unidad de control 31. El módulo de recepción 301 está configurado para recibir operaciones de entrada. Las operaciones de entrada pueden ser operaciones de entrada requeridas para la autenticación. En esta realización, no se requiere una operación de entrada del usuario para la autenticación facial y, por lo tanto, el módulo de recepción 301 recibe una operación de entrada de código de acceso. Por ejemplo, el módulo de recepción 301 recibe la entrada del código de acceso al formulario de entrada F35.
Es suficiente que el módulo de recepción 301 reciba una operación de entrada correspondiente al tipo de autenticación que utilizará el sistema de autenticación S. Por ejemplo, cuando se va a utilizar la autenticación de huellas dactilares, se recibe una operación de entrada del usuario colocando un dedo en una cámara o similar. Como otro ejemplo, cuando se va a utilizar la autenticación de escritura a mano, se recibe una operación de entrada del usuario escribiendo caracteres en un panel táctil o similar. Como otro ejemplo, cuando se va a utilizar la autenticación por contraseña o la autenticación por contrafirma, el módulo de recepción 301 recibe una operación de introducción de una contraseña o contrafirma.
[Módulo de transmisión]
El módulo de transmisión 302 está implementado principalmente por la unidad de control 31. El módulo de transmisión 302 está configurado para transmitir, con base en la operación de entrada, la información requerida para cada una de la primera autenticación y la segunda autenticación. El módulo de transmisión 302 puede transmitir la información de autenticación por sí mismo o puede transmitir información para identificar la información de autenticación.
En esta realización, se describe un caso en el que el servidor 10 implementa el primer módulo de autenticación 101 y el segundo módulo de autenticación 102 y, por lo tanto, se describe un caso en el que el módulo de transmisión 202 transmite los datos al servidor 10. Cuando el primer módulo de autenticación 101 y el segundo módulo de autenticación 102 van a ser implementados por otro ordenador, los datos pueden transmitirse al otro ordenador. Por ejemplo, cuando el primer módulo de autenticación 101 y el segundo módulo de autenticación 102 van a ser implementados por diferentes ordenadores, el módulo de transmisión 202 solo se requiere para transmitir la información a esos ordenadores.
En esta realización, la primera autenticación es autenticación facial y la segunda autenticación es autenticación por código de acceso y, por lo tanto, el módulo de transmisión 302 transmite una imagen (fotografía de rostro) fotografiada por la unidad de fotografía 36 y la entrada de código de acceso al formulario de entrada F35. La cantidad de características del rostro se puede calcular en el lado del dispositivo de autenticación 30 y, en este caso, el módulo de transmisión 302 transmite la cantidad de características del rostro calculada en lugar de la imagen. Es suficiente que el módulo de transmisión 302 transmita información correspondiente al tipo de autenticación que utilizará el sistema de autenticación S. Por ejemplo, cuando se va a utilizar la autenticación de huellas dactilares, el módulo de transmisión 302 puede transmitir una imagen del dedo del usuario, o se puede transmitir una cantidad característica del dedo calculada a partir de la imagen. Como otro ejemplo, cuando se va a usar autenticación de escritura a mano, el módulo de transmisión 302 puede transmitir una imagen de caracteres escritos en un panel táctil o similar por el usuario, o puede transmitir información de coordenadas que indica un cambio en la posición táctil. Como otro ejemplo, cuando se va a usar autenticación por contraseña o autenticación por contrafirma, el módulo de transmisión 302 transmite una entrada de contraseña o contrafirma por parte del usuario.
[Módulo de ejecución de procesamiento]
El módulo de ejecución de procesamiento 303 es implementado principalmente por la unidad de control 31. El módulo de ejecución de procesamiento 303 está configurado para ejecutar un procesamiento predeterminado cuando la primera autenticación y la segunda autenticación tienen éxito. El módulo de ejecución de procesamiento 303 ejecuta un procesamiento predeterminado cuando la primera autenticación y la segunda autenticación tienen éxito. El significado de "procesamiento predeterminado" es como se describió anteriormente, y el procesamiento predeterminado es el procesamiento que se permite ejecutar cuando la autenticación es exitosa.
En esta realización, cuando la autenticación es exitosa, la compuerta de seguridad SG se desbloquea. Por lo tanto, cuando se recibe una notificación que indica que la autenticación fue exitosa, el módulo de ejecución de procesamiento 303 desbloquea el bloqueo haciendo rotar un motor o similar del mecanismo de bloqueo, y cuando no se recibe una notificación que indica que la autenticación fue exitosa, el módulo de ejecución de procesamiento 303 no desbloquea el bloqueo. Cuando la primera autenticación y la segunda autenticación son exitosas, el módulo de ejecución de procesamiento 106 del servidor 10 puede transmitir una señal para desbloquear el mecanismo de bloqueo en lugar de una notificación que indica que la autenticación es exitosa. En este caso, solo se requiere que el módulo de ejecución de procesamiento 303 del dispositivo de autenticación 30 desbloquee el bloqueo con base en la señal.
[4. Procesamiento a ejecutar en esta realización]
A continuación, se describe el procesamiento a ejecutar por el sistema de autenticación S. En este caso, se describen el procesamiento de registro para que el usuario registre una fotografía del rostro y un código de acceso y el procesamiento de autenticación para que el usuario pase por la compuerta de seguridad SG.
[4-1. Procesamiento de registro]
La Figura 10 es un diagrama de flujo para ilustrar un ejemplo de procesamiento de registro. El procesamiento de registro ilustrado en la Figura 10 es ejecutado por las unidades de control 11 y 21 que operan de acuerdo con los programas almacenados en las unidades de almacenamiento 12 y 22, respectivamente. El procesamiento descrito a continuación es un ejemplo de un procesamiento a ejecutar mediante los bloques funcionales ilustrados en la Figura 6. Al ejecutar el procesamiento de registro, se supone que el usuario ya ha completado el registro de usuario y se le ha otorgado su propio ID de usuario y contraseña.
Como se ilustra en la Figura 10, primero, cuando el terminal de usuario 20 accede al servidor 10, los datos de visualización (por ejemplo, datos HTML o datos de imagen) de la pantalla de aplicación de registro G1 se transmiten desde el servidor 10 al terminal de usuario 20, y la unidad de control 21 muestra la pantalla de aplicación de registro G1 en la unidad de visualización 25 (Paso S1). La pantalla de la aplicación de registro G1 puede visualizarse en un navegador web o puede visualizarse en una aplicación almacenada en el terminal de usuario 20.
La unidad de control 21 transmite, cuando se selecciona el botón B14, la información ingresada a cada uno de los formularios de entrada F10 a F13 al servidor 10 con base en una señal de detección de la unidad de operación 24 (Paso S2). En el paso S2, la unidad de control 21 transmite el ID de usuario, la contraseña, los datos de la imagen de la fotografía del rostro y los últimos cuatro dígitos del código de acceso introducido por el usuario.
En el servidor 10, cuando el ID de usuario y similares se reciben desde el terminal de usuario 20, la unidad de control 11 realiza la autenticación por contraseña con base en la base de datos de usuario DB y el ID de usuario y la contraseña recibidas (Paso S3). En el Paso S3, la unidad de control 11 determina si en la base de datos de usuario DB hay o no un registro que almacena la combinación recibida de ID de usuario y contraseña. Cuando existe tal registro, la autenticación es exitosa y cuando no existe tal registro, la autenticación falla.
Cuando falla la autenticación de la contraseña (Paso S3: Fallo), la unidad de control 11 transmite un mensaje de error predeterminado al terminal de usuario 20 (Paso S4) y finaliza el procesamiento. En el terminal de usuario 20, cuando se recibe un mensaje de error, se visualiza el mensaje de error. En este caso, no se acepta la solicitud de registro del usuario.
Mientras tanto, cuando la autenticación por contraseña es exitosa (Paso S3: Exitoso), la unidad de control 11 calcula, con base en la fotografía del rostro recibida en el Paso S3, la cantidad de características del rostro del usuario que ha realizado la solicitud de registro (Paso S5). En el paso S5, la unidad de control 11 detecta la posición relativa y similares de la parte facial y calcula la cantidad de características del rostro.
La unidad de control 11 identifica, con base en la base de datos de usuarios DB, otros usuarios para los que los últimos cuatro dígitos del código de acceso coincidan con los del usuario que ha realizado la solicitud de registro (Paso S6). En el paso S6, la unidad de control 11 ejecuta una búsqueda utilizando los últimos cuatro dígitos del código de acceso especificado por el usuario como consulta y los últimos cuatro dígitos de los códigos de acceso almacenados en la base de datos de usuario DB como índice.
La unidad de control 11 identifica, para cada primer dígito del código de acceso de los otros usuarios identificados en el Paso S6, los otros usuarios que están más cerca en distancia a la cantidad de características del rostro del usuario que ha realizado la solicitud de registro (Paso S7). En el paso S7, la unidad de control 11 agrupa a los otros usuarios identificados en el paso S6 con base en el primer dígito del código de acceso e identifica, para cada grupo, los otros usuarios que están más cerca en distancia del usuario que ha realizado la solicitud de registro.
La unidad de control 11 identifica, de entre los otros usuarios identificados en el Paso S7, los otros usuarios más alejados de la cantidad de características del rostro del usuario que ha realizado la solicitud de registro (Paso S8). En el paso S8, la unidad de control 11 identifica, entre la pluralidad de grupos agrupados en el paso S7, el grupo que se encuentra a menor distancia del usuario que ha realizado la solicitud de registro.
La unidad de control 11 determina si la distancia entre la cantidad de características del rostro del usuario que ha realizado la solicitud de registro y la cantidad de características del rostro de los otros usuarios identificados en el paso S8 es igual o superior a un valor umbral (Paso S9). Este valor umbral puede ser el mismo que el valor umbral utilizado en el procesamiento de autenticación, o se puede realizar una determinación más estricta utilizando un valor umbral más alto que el valor umbral utilizado en el procesamiento de autenticación.
Cuando se determina que la distancia es igual o mayor que el valor umbral (Paso S9: Y), la unidad de control 11 determina el primer dígito de los otros usuarios identificados en el Paso S8 como el primer dígito del usuario que ha realizado la solicitud de registro (Paso S10). En este caso, el usuario que ha realizado la solicitud de registro no tiene un rostro similar al de los demás usuarios identificados en el paso S8, y por tanto no hay problema, aunque el código de acceso sea el mismo.
Mientras tanto, cuando se determina que la distancia es menor que el valor umbral (Paso S9: N), la unidad de control 11 determina, como primer dígito del usuario que ha realizado la solicitud de registro, un primer dígito no utilizado por ningún otro usuario para los cuales los últimos cuatro dígitos del código de acceso coinciden con los del usuario que ha realizado la solicitud de registro (Paso S11). En este caso, el usuario que ha realizado la solicitud de registro tiene un rostro similar al resto de usuarios identificados en el Paso S8, por lo que se le asigna un primer dígito que no es utilizado por nadie más.
La unidad de control 11 registra en la base de datos de usuarios DB la fotografía del rostro, la cantidad de características del rostro y el código de acceso del usuario (Paso S12). En el Paso S12, la unidad de control 11 almacena en la base de datos de usuario DB la fotografía del rostro recibida en el Paso S3, la cantidad de características del rostro calculada en el Paso S5 y el código de acceso determinado en el Paso S10 o el Paso S11 en el registro que almacena el ID de usuario del usuario que ha realizado la solicitud de registro.
La unidad de control 11 transmite una notificación de finalización que indica que el registro está completo al terminal de usuario 20 (Paso S13). La notificación de finalización se realiza mediante la transmisión de datos que tienen un formato predeterminado e incluye, por ejemplo, la fotografía del rostro registrado y el código de acceso.
En el terminal de usuario 20, cuando se recibe la notificación de finalización, la unidad de control 21 visualiza la pantalla de finalización de registro G2 en la unidad de visualización 25 (Paso S14), y finaliza el procesamiento. En el paso S14, la unidad de control 21 muestra la fotografía del rostro y el código de acceso incluidos en la notificación de finalización en la pantalla de finalización G2 del registro. Posteriormente, el usuario memoriza el código de acceso para no olvidar el código de acceso e ingresa el código de acceso al pasar por la compuerta de seguridad SG.
[4-2. Procesamiento de autenticación]
La Figura 11 es un diagrama de flujo para ilustrar un ejemplo de procesamiento de autenticación. El procesamiento de autenticación ilustrado en la Figura 11 es ejecutado por las unidades de control 11 y 31 que operan de acuerdo con los programas almacenados en las unidades de almacenamiento 12 y 32, respectivamente. El procesamiento descrito a continuación es un ejemplo de un procesamiento a ejecutar mediante los bloques funcionales ilustrados en la Figura 6. Cuando se va a ejecutar el procesamiento de autenticación, se supone que el procesamiento de registro está completo.
Como se ilustra en la Figura 11, primero, en el dispositivo de autenticación 30, la unidad de control 31 adquiere una imagen fotografiada con base en una señal de detección de la unidad de fotografía 36 (Paso S21). En el paso S21, la unidad de control 31 adquiere una imagen fotografiada generada por la unidad de fotografía 36 y muestra la imagen fotografiada adquirida en el área de visualización A35 de la unidad de visualización 35. El formulario de entrada F35 y el botón B35 también se visualizan en la unidad de visualización 35, y la unidad de visualización 35 puede recibir la entrada del código de acceso por parte del usuario.
La unidad de control 31 recibe la entrada del código de acceso por parte del usuario con base en una señal de detección de la unidad de operación 34 (Paso S22). En el Paso S22, la unidad de control 31 recibe la entrada del código de acceso de cinco dígitos al formulario de entrada F35.
La unidad de control 31 transmite, en respuesta a que el usuario seleccione el botón B14, la imagen fotografiada adquirida en el Paso S21 y el código de acceso introducido en el Paso S22 al servidor 10 (Paso S23).
En el servidor 10, cuando se reciben la imagen fotografiada y el código de acceso, la unidad de control 11 realiza la autenticación por código de acceso con base en la base de datos de usuarios DB (Paso S24). En el paso S24, la unidad de control 11 determina si hay o no un usuario que tenga un código de acceso coincidente. Cuando hay un usuario que tiene un código de acceso coincidente, la autenticación es exitosa y cuando no hay ningún usuario que tenga un código de acceso coincidente, la autenticación falla.
En esta realización, se identifican todos los usuarios que tienen un código de acceso coincidente. Por lo tanto, en el paso S24, la unidad de control 11 ejecuta la búsqueda usando el código de acceso de cinco dígitos introducida por el usuario como consulta y los códigos de acceso de cinco dígitos almacenados en la base de datos de usuario DB como índice. En esta búsqueda, se determina una coincidencia completa entre los códigos de acceso. Cuando se recupera una coincidencia completa, la autenticación es exitosa y cuando no se recupera una coincidencia completa, la autenticación falla.
Cuando falla la autenticación por código de acceso (Paso S24: Fallo), la unidad de control 11 transmite un mensaje de error predeterminado al dispositivo de autenticación 30 (Paso S25), y finaliza el procesamiento. En este caso, el mensaje de error se muestra en la unidad de visualización 35 del dispositivo de autenticación 30 para notificar al usuario que el código de acceso es diferente.
Mientras tanto, cuando la autenticación por código de acceso es exitosa (Paso S24: Exitoso), la unidad de control 11 realiza la autenticación facial con base en la cantidad de características del rostro de la imagen fotografiada recibida en el Paso S24 y la cantidad de características del rostro del usuario que coincide con el código de acceso (Paso S26). En el paso S26, la unidad de control 11 calcula el grado de similitud con base en la diferencia entre esas cantidades de características y determina si hay o no un usuario que tenga un grado de similitud igual o superior a un valor umbral. Cuando hay un usuario que tiene un grado de similitud igual o superior al valor umbral, la autenticación es exitosa, y cuando no hay un usuario que tiene un grado de similitud igual o superior al valor umbral, la autenticación falla.
Cuando falla la autenticación facial (Paso S26: fallo), el procesamiento avanza al Paso S25, se transmite un mensaje de error y finaliza el procesamiento. En este caso, el mensaje de error se muestra en la unidad de visualización 35 del dispositivo de autenticación 30 para notificar al usuario que la autenticación facial no ha tenido éxito.
Mientras tanto, cuando la autenticación facial es exitosa (Paso S26: Exitoso), la unidad de control 11 transmite al dispositivo de autenticación 30 una notificación de autenticación exitosa que indica que tanto la autenticación con código de acceso como la autenticación facial son exitosas (Paso S27). La notificación de autenticación exitosa se realiza mediante la transmisión de datos que tienen un formato predeterminado e incluye el nombre del usuario para el cual la autenticación ha sido exitosa.
En el dispositivo de autenticación 30, cuando se recibe la notificación, la unidad de control 31 desbloquea la compuerta de seguridad SG (Paso S28), muestra el nombre del usuario cuya autenticación ha sido exitosa en la unidad de visualización 35 (Paso S29), y finaliza el procesamiento. El usuario confirma que su nombre se muestra en la unidad de visualización 35 y empuja la puerta de la compuerta de seguridad para pasar a través de la compuerta de seguridad. En este caso, información como el nombre del usuario y la fecha y hora actual puede permanecer en el servidor 10 como registro de tráfico.
En el sistema de autenticación S, cuando se ejecuta la autenticación en dos pasos mediante la autenticación facial y la autenticación por código de acceso, para una pluralidad de usuarios que tienen una cantidad similar de caras entre sí, esa pluralidad de usuarios no puede registrar el mismo código de acceso entre sí, por lo tanto, se puede evitar la suplantación por parte de otros usuarios que tengan un rostro similar, y la seguridad se puede mejorar lo suficiente.
Al configurar en el lado del sistema S de autenticación el código de acceso del usuario que ha realizado la solicitud de registro de modo que el código de acceso no sea el mismo que el código de acceso de otro usuario que tiene una cantidad de características en el rostro similar a la del usuario que ha realizado la solicitud de registro, se puede mejorar la seguridad y no se requiere que el usuario especifique el código de acceso una y otra vez hasta encontrar un código de acceso diferente al de otros usuarios que tienen un rostro similar.
Haciendo que el usuario que realiza la solicitud de registro especifique una parte del código de acceso y configure la parte restante del código de acceso de modo que el código de acceso no sea el mismo que el de otros usuarios que tienen un rostro similar, se puede establecer un código de acceso que incluye una parte que es fácil que el usuario recuerde, y se puede evitar que el usuario olvide el código de acceso. Por ejemplo, cuando se genera un código de acceso completo de cinco dígitos en el lado S del sistema de autenticación, el usuario puede olvidar el código de acceso. Sin embargo, cuando el usuario especifica cuatro de esos dígitos, cuatro de los cinco dígitos son información que el usuario puede recordar de manera confiable y, por lo tanto, es posible evitar que el usuario olvide
el código de acceso. También en este caso, el valor numérico restante para un dígito se determina de tal manera que el código de acceso es diferente al de otros usuarios que tienen un rostro similar, y esos otros usuarios no pueden conocer ese valor numérico. Como resultado, la seguridad está garantizada.
Mediante la identificación de otros usuarios que tengan un rostro diferente de entre los otros usuarios que tienen la misma parte del código de acceso que el del usuario que ha realizado la solicitud de registro, y estableciendo la parte restante del código de acceso de los otros usuarios identificados como la parte restante del código de acceso del usuario que ha realizado la solicitud de registro, se puede evitar que se agote la parte restante disponible del código de acceso. Para los usuarios que tienen rostros diferentes entre sí, la autenticación no es exitosa incluso cuando el código de acceso es el mismo y, por lo tanto, se puede garantizar la seguridad.
Al identificar, para cada parte restante del código de acceso de otros usuarios que tengan la misma parte del código de acceso que el usuario que realizó la solicitud de registro, los otros usuarios que tengan el rostro más similar a la del usuario que realizó la solicitud de registro, y establecer la parte restante del código de acceso de otro usuario de entre los otros usuarios identificados que tiene el rostro más diferente a la del usuario que ha realizado la solicitud de registro como la parte restante del código de acceso del usuario que ha realizado la solicitud de registro, se puede reducir la cantidad de otros usuarios que se compararán con el usuario y se puede acelerar el procesamiento de configuración del código de acceso. Además, la carga de procesamiento en el servidor 10 se puede reducir al no realizar comparaciones que no son necesarias.
A través de la configuración, cuando no haya otros usuarios que tengan una cantidad diferente de características del rostro entre los otros usuarios que tengan la misma parte del código de acceso que el usuario que realizó la solicitud de registro, como la parte restante del código de acceso del usuario que ha realizado la solicitud de registro, una parte restante del código de acceso que no está siendo utilizada por ninguno de los otros usuarios, es posible evitar de manera confiable el establecimiento del mismo código de acceso que otro usuario con un rostro similar, y se puede mejorar la seguridad.
Mediante la configuración aleatoria del código de acceso del usuario que realizó la solicitud de registro de modo que el código de acceso no sea el mismo que el código de acceso de otro usuario que tenga una cantidad similar de características en el rostro del usuario que realizó la solicitud de registro, es posible evitar de forma fiable la configuración del mismo código de acceso que otro usuario que tenga un rostro similar a través de un procesamiento relativamente simple, para así poder acelerar el procesamiento de configuración del código de acceso al tiempo que mejora la seguridad. Mediante la simplificación del procesamiento de establecer el código de acceso, también se puede reducir la carga de procesamiento en el servidor 10.
La autenticación facial no se realiza en todos los registros de la base de datos de usuarios, sino que se realiza solo en los registros que coinciden con el código de acceso. Como resultado, se puede acelerar el procesamiento de autenticación facial. Además, la carga de procesamiento en el servidor 10 también se puede reducir al no realizar comparaciones que no se requieren durante la autenticación facial.
Mediante el uso de la autenticación biométrica como primera autenticación y la autenticación por código de acceso como segunda autenticación, incluso cuando el usuario no lleva nada, como una tarjeta llave o similar, se puede garantizar una autenticación segura. Además, mediante la adopción de la autenticación en dos pasos mediante la autenticación biométrica, en la que no se requiere que el usuario recuerde la información de autenticación, y la autenticación con código de acceso, en la que es difícil que el usuario olvide la información de autenticación, se puede mejorar la comodidad del usuario y, al mismo tiempo, mejorar seguridad. Además, por ejemplo, mediante el uso de la autenticación facial, a la que el usuario tiene menos resistencia que la autenticación de huellas dactilares, la autenticación de ADN u otra autenticación como la autenticación biométrica, se puede mejorar aún más la comodidad del usuario.
[5. Ejemplos de Modificación]
La presente invención no se limita a la realización descrita anteriormente y puede modificarse.
(1) Por ejemplo, en la realización, se describe como ejemplo una situación en la que el usuario pasa a través de la compuerta de seguridad SG, pero el sistema de autenticación S también es aplicable a una situación en la que el usuario compra un producto o utiliza un servicio. En este caso, por ejemplo, el dispositivo de autenticación 30 es una máquina expendedora, una máquina expendedora de billetes, un terminal POS o un terminal de pago en una tienda. El usuario se coloca frente a la unidad de fotografía 36 del dispositivo de autenticación 30 e ingresa el código de acceso de la unidad de operación 34. Cuando la autenticación facial y la autenticación por código de acceso son exitosas, se ejecuta el procesamiento de pago y se puede comprar el producto o utilizar el servicio.
El módulo de registro 105 en el Ejemplo de modificación (1) de la presente invención puede registrar información de pago en asociación con la cantidad de características del rostro y el código de acceso, y el módulo de ejecución de procesamiento 106 puede ejecutar, cuando la autenticación del rostro y el código de acceso son exitosas, el pago procesamiento con base en la información de pago del usuario para el cual la autenticación facial y la autenticación
por código de acceso son exitosas. La información de pago a la que se hace referencia en el momento del procesamiento del pago es la información de pago asociada con el usuario para el cual la autenticación facial y la autenticación por código de acceso son exitosas.
La información de pago es información necesaria para realizar el pago, como información de tarjeta de crédito, información de cuenta de valor electrónico (por ejemplo, dinero electrónico o puntos), información de cuenta de moneda virtual, información de cuenta bancaria o información de tarjeta de débito. Se supone que la información de pago se registra durante el registro del usuario y se almacena en la base de datos de usuarios DB en asociación con el ID de usuario, por ejemplo. La información de pago puede almacenarse en una base de datos diferente de la base de datos de usuario DB.
Es suficiente que el módulo de ejecución de procesamiento 106 ejecute el procesamiento de pago correspondiente a la información de pago. Por ejemplo, el módulo de ejecución de procesamiento 106 ejecuta el procesamiento de crédito con base en la información de la tarjeta de crédito, el procesamiento de la disminución de un saldo de valor electrónico, el procesamiento de la disminución de un saldo de moneda virtual, el procesamiento de débito y transferencia desde una cuenta bancaria, o el procesamiento de la disminución del saldo de la cuenta indicada por la información de la tarjeta de débito. El módulo de ejecución de procesamiento 106 no ejecuta el procesamiento de pago cuando falla cualquiera de la autenticación facial y la autenticación por código de acceso, y ejecuta el procesamiento de pago cuando la autenticación facial y la autenticación por código de acceso tienen éxito.
Cuando se ha ejecutado el procesamiento del pago, ese hecho se muestra en la unidad de visualización 35 del dispositivo de autenticación 30 o en un terminal de la tienda, y el usuario recibe el producto o utiliza el servicio. Por ejemplo, en un caso en el que el dispositivo de autenticación 30 es un dispositivo de señalización digital instalado en una tienda o similar, cuando se recibe una notificación de autenticación exitosa del servidor 10, se muestra un mensaje que indica que la autenticación ha sido exitosa en la unidad de visualización 35. Cuando un miembro del personal de la tienda confirma el mensaje, el miembro del personal entrega el producto o brinda el servicio al usuario. En lugar del dispositivo de autenticación 30, el mensaje puede transferirse a otro ordenador, como un terminal operado por el miembro del personal de la tienda, para ser visualizado. Como otro ejemplo, en un caso en el que el dispositivo de autenticación 30 es una máquina expendedora, cuando se recibe una notificación de autenticación exitosa del servidor 10, el dispositivo de autenticación 30 descarga el producto especificado por el usuario o prepara un producto como café o comida instantánea.
Con el ejemplo de modificación descrito anteriormente, la seguridad al momento de comprar un producto o usar un servicio puede ser suficientemente mejorada evitando que otro usuario con un rostro similar compre indebidamente un producto o use un servicio haciéndose pasar por el usuario y pague. Además, desde el punto de vista del usuario, la comodidad del usuario se puede mejorar porque es posible realizar el pago de forma segura incluso cuando el usuario va a la tienda sin llevar dinero ni nada parecido, y desde el punto de vista de la tienda, la tienda la comodidad se puede mejorar porque es posible pagar sin necesidad de instalar un dispositivo dedicado, por ejemplo, un lector de tarjetas de crédito.
(2) Por ejemplo, el método de restringir a una pluralidad de usuarios que tienen entre sí una cantidad similar de características del rostro para que no registren el mismo código de acceso entre ellos no se limita al ejemplo descrito en la realización. En el Ejemplo de Modificación (2) de la presente invención, se describe otro ejemplo del método de restricción a realizar por el módulo de restricción 104.
(2-1) Por ejemplo, en lugar de hacer que el usuario ingrese los últimos cuatro dígitos de la contraseña en la pantalla de la aplicación de registro G1, el módulo de restricción 104 puede recuperar a otros usuarios que tengan una cantidad similar de características del rostro a la indicada por la fotografía del rostro cargada, generar un código de bus diferente del código de acceso utilizado por los otros usuarios recuperados, y registrar el código de acceso diferente generado como el código de acceso del usuario que ha realizado la solicitud de registro. En este caso, todo el código de acceso de cinco dígitos se genera en el lado del servidor 10. En otras palabras, el módulo de restricción 104 puede determinar no solo una parte del código de acceso como se describe en la realización, sino que también puede determinar todo el código de acceso.
El código de acceso de cinco dígitos generado por el módulo de restricción 104 puede registrarse en la base de datos de usuarios DB sin obtener particularmente la aprobación del usuario, o puede registrarse en la base de datos DB solo después de que el usuario haya sido notificado del código de acceso y se obtenga la aprobación del usuario. Cuando el usuario no da su aprobación, el módulo de restricción 104 puede generar un código de acceso diferente y repetir la generación del código de acceso hasta que el usuario dé su aprobación.
(2-2) Por ejemplo, el módulo de restricción 104 puede generar una pluralidad de códigos de acceso que no son utilizados por los otros usuarios que tienen una cantidad similar de características del rostro, y hacer que el usuario que ha realizado la solicitud de registro seleccione el código de acceso para ser utilizado de entre esa pluralidad de códigos de acceso. En este caso, la pluralidad de códigos de acceso generados por el módulo de restricción 104 se notifica al usuario que ha realizado la solicitud de registro, y el usuario selecciona uno de la pluralidad de códigos de
acceso. El módulo de registro 105 registra el código de acceso seleccionado por el usuario entre la pluralidad de códigos de acceso generados por el módulo de restricción 104.
(2-3) Por ejemplo, cuando los últimos cuatro dígitos del código de acceso especificado por el usuario que ha realizado la solicitud de registro están siendo utilizados por otro usuario que tiene una cantidad similar de características del rostro, el módulo de restricción 104 puede proponer el uso de diferentes últimos cuatro dígitos. En este caso, como en el Ejemplo de Modificación (2-1) o (2-2), el módulo de restricción 104 puede proponer un código de acceso que no sea utilizado por otros usuarios que tengan una cantidad similar de características. Como otro ejemplo, el usuario que ha realizado la solicitud de registro puede especificar todos los dígitos del código de acceso, y el módulo de restricción 104 puede solicitar repetidamente al usuario que especifique un código de acceso hasta que el usuario especifique un código de acceso que no esté siendo utilizado por otro usuario que tenga un rostro parecido.
(3) Además, por ejemplo, se pueden combinar los ejemplos de modificación mencionados anteriormente.
Por ejemplo, se ha descrito un caso en el que se ejecuta la autenticación biométrica con base en una imagen fotografiada por la unidad de fotografía 36 del dispositivo de autenticación 30. Sin embargo, la autenticación biométrica también puede ejecutarse utilizando otro sensor, tal como un sensor infrarrojo o un sensor ultrasónico. Solo se requiere que el sistema de autenticación S incluya un sensor correspondiente a la autenticación biométrica para ser utilizado como primera autenticación.
Por ejemplo, se ha descrito un caso en el que la información de autenticación se introduce en el dispositivo de autenticación 30, pero la información de autenticación se puede introducir en el terminal de usuario 20 o en otro ordenador. En el caso en que la información de autenticación se ingrese al terminal de usuario 20, el primer dígito del código de acceso determinado en el lado del servidor 10 se puede almacenar en la unidad de almacenamiento 22 del terminal de usuario 20, y el usuario puede ingresar los últimos cuatro dígitos del código de acceso en el momento de la autenticación. En este caso, se puede transmitir al servidor 10 un código de acceso que incluye un primer dígito almacenado en la unidad de almacenamiento 22 del terminal de usuario 20 y los últimos cuatro dígitos ingresados por el usuario desde la unidad de operación 24, y se puede ejecutar la autenticación por código de acceso. De esta forma, al usuario sólo se le pide que recuerde los cuatro dígitos que ha especificado y, por lo tanto, se puede mejorar la comodidad del usuario. Además, por ejemplo, el contenido a ingresar puede diferenciarse de acuerdo con la situación, como cuando el usuario realiza el pago en el terminal de usuario 20, el usuario solo ingresa cuatro dígitos como se describió anteriormente, y cuando el usuario realiza el pago con el dispositivo de autenticación 30 sin llevar dinero o similar, ingresa los cinco dígitos.
Por ejemplo, se ha descrito un caso en el que la autenticación biométrica es la primera autenticación, pero la primera autenticación puede ser cualquier autenticación con base en la similitud y no se limita a la autenticación biométrica. Por ejemplo, la autenticación por patrón en la que el usuario dibuja un lugar predeterminado en un panel táctil puede usarse como la primera autenticación. Como otro ejemplo, la primera autenticación puede ser una autenticación con base en la similitud entre contrafirmas. En este caso, cuando la contrafirma ingresada por el usuario es similar a la contrafirma registrada en la base de datos del usuario (la proporción de partes coincidentes es igual o mayor que el valor del umbral), la autenticación es exitosa, y cuando esas contrafirmas no son similares, la autenticación falla. Como otro ejemplo, como primera autenticación, se puede usar una pluralidad de autenticaciones biométricas en combinación, o se pueden usar en combinación la autenticación por patrón y la autenticación por contrafirma.
Por ejemplo, se ha descrito un caso en el que la autenticación por código de acceso es la segunda autenticación, pero se puede combinar una pluralidad de autenticaciones para la segunda autenticación. Por ejemplo, la segunda autenticación puede ser una combinación de autenticación por contrafirma y autenticación por código de acceso. En este caso, la segunda información de autenticación es una combinación de una contrafirma y un código de acceso. Por ejemplo, el código de acceso especificado por el usuario se puede usar tal cual, en la autenticación por código de acceso, y el módulo de restricción 104 puede establecer, como contrafirma del usuario que ha realizado la solicitud de registro, una contrafirma que no es la misma que de otros usuarios que tienen un rostro similar y que usan el mismo código de acceso. Como otro ejemplo, cuando la autenticación de selección de imágenes, en la que se selecciona una imagen correcta entre una pluralidad de imágenes, se usa como parte de la segunda autenticación en lugar de una contrafirma, el módulo de restricción 104 puede establecer, como la imagen correcta del usuario que ha realizado la solicitud de registro, una imagen que no es igual a la de otros usuarios que tienen un rostro similar y que utilizan el mismo código de acceso. Además, por ejemplo, se pueden usar otros métodos de autenticación para la segunda autenticación, como la autenticación por contraseña, la autenticación por clave privada o la autenticación por certificado electrónico.
Por ejemplo, se ha descrito un caso en el que las funciones principales son implementadas por el servidor 10, pero cada función puede ser compartida por una pluralidad de ordenadores. Por ejemplo, las funciones pueden compartirse entre el servidor 10, el terminal de usuario 20 y el dispositivo de autenticación 30. Por ejemplo, el procesamiento de autenticación puede ser ejecutado por el terminal de usuario 20 o el dispositivo de autenticación 30 en lugar del servidor 10. Además, por ejemplo, cuando el sistema de autenticación S incluye una pluralidad de servidores, las funciones pueden ser compartidas por esa pluralidad de servidores. Además, por ejemplo, los datos
descritos como almacenados en la unidad de almacenamiento de datos 100 pueden ser almacenados por un ordenador que no sea el servidor 10.
Claims (13)
- REIVINDICACIONESi. Un sistema de autenticación (S), que comprende:medios de registro (105) para registrar, para cada usuario, la primera información de autenticación y la segunda información de autenticación en los medios de almacenamiento (100);primeros medios de autenticación (101) para realizar la primera autenticación con base en una similitud entre la primera información de autenticación que se ha ingresado y la primera información de autenticación registrada;segundos medios de autenticación (102) para realizar una segunda autenticación con base en una coincidencia entre la segunda información de autenticación que se ha ingresado y la segunda información de autenticación registrada; ycaracterizado porque el sistema de autenticación (S) comprende:medios de restricción (104) para identificar a otros usuarios con base en un grado de similitud de la respectiva primera información de autenticación con respecto a la primera información de autenticación del usuario que ha realizado una solicitud para registrar la primera información de autenticación y la segunda información de autenticación, y, sobre la base de esta identificación, restringir al usuario que ha realizado la solicitud de registrar la misma segunda información de autenticación que otros usuarios que tienen una primera información de autenticación similar, la primera información de autenticación es similar cuando el grado de similitud de la primera información de autenticación es igual o mayor que un valor umbral.
- 2. El sistema de autenticación (S) según la reivindicación 1, que comprende además medios de adquisición (103) para adquirir la primera información de autenticación sobre el usuario que ha realizado la solicitud, en donde los medios de restricción (104) se configuran para establecer la segunda información de autenticación en el usuario que ha realizado la solicitud de manera que se evita que la segunda información de autenticación establecida sea la misma que la segunda información de autenticación en los otros usuarios que tienen una primera información de autenticación similar al usuario que ha realizado la solicitud, yen donde el medio de registro (105) está configurado para registrar la segunda información de autenticación establecida por el medio de restricción (104) como la segunda información de autenticación del usuario que ha realizado la solicitud.
- 3. El sistema de autenticación (S) según la reivindicación 2,en donde el medio de adquisición (103) está configurado para adquirir además una parte de la segunda información de autenticación especificada por el usuario que ha realizado la solicitud, yen donde los medios de restricción (104) están configurados para establecer una parte restante de la segunda información de autenticación en el usuario que ha realizado la solicitud, de modo que se evita que la segunda información de autenticación establecida sea la misma que la segunda información de autenticación en los otros usuarios que tienen la primera información de autenticación similar a la del usuario que ha realizado la solicitud.
- 4. El sistema de autenticación (S) según la reivindicación 3, en donde los medios de restricción (104) están configurados para:identificar, entre otros usuarios que tengan la misma parte que la parte del usuario que ha realizado la solicitud, otro usuario que tenga una primera información de autenticación diferente; yestablecer la parte restante del otro usuario identificado como la parte restante del usuario que ha realizado la solicitud.
- 5. El sistema de autenticación (S) según la reivindicación 4, en donde los medios de restricción (104) están configurados para:identificar, para cada parte restante de los otros usuarios que tengan la misma parte que la parte del usuario que ha realizado la solicitud, otros usuarios que tengan la primera información de autenticación más similar a la primera información de autenticación del usuario que ha realizado la solicitud; y establecer, como la parte restante del usuario que ha realizado la solicitud, la parte restante de otro usuario de entre los otros usuarios identificados que tienen la primera información de autenticación más diferente a la primera información de autenticación del usuario que ha realizado la solicitud.
- 6. El sistema de autenticación (S) según la reivindicación 4 o 5, en donde, cuando no hay otros usuarios que tengan una primera información de autenticación diferente entre los otros usuarios que tienen la misma parte que la parte del usuario que ha realizado la solicitud, los medios de restricción (104) establecen una parte restante que aún no se ha utilizado, como la parte restante del usuario que ha realizado la solicitud.
- 7. El sistema de autenticación (S) según cualquiera de las reivindicaciones 2 a 6, en donde los medios de restricción (104) están configurados para establecer aleatoriamente la segunda información de autenticación en el usuario que ha realizado la solicitud, de modo que se evita que la segunda información de autenticación establecida sea la misma que la segunda información de autenticación sobre los otros usuarios que tienen una primera información de autenticación similar a la primera información de autenticación sobre el usuario que ha realizado la solicitud.
- 8. El sistema de autenticación (S) según cualquiera de las reivindicaciones 1 a 7, en donde el primer medio de autenticación (101) está configurado para:extraer la primera información de autenticación de un usuario que coincida con la segunda información de autenticación que se ha ingresado, de entre piezas de la primera información de autenticación registrada en los medios de almacenamiento (100); yrealizar la primera autenticación con base en la primera información de autenticación que se ha ingresado y la primera información de autenticación extraída.
- 9. El sistema de autenticación (S) de acuerdo con cualquiera de las reivindicaciones 1 a la 8,en donde la primera información de autenticación incluye información de autenticación biométrica, en donde la primera autenticación incluye autenticación biométrica,en donde la segunda información de autenticación incluye un código de acceso que tiene un número predeterminado de dígitos,en donde la segunda autenticación incluye autenticación por código de acceso, yen donde los medios de restricción (104) están configurados para restringir que una pluralidad de usuarios que tienen información de autenticación biométrica similar entre sí registren el mismo código de acceso entre ellos.
- 10. El sistema de autenticación (S) de acuerdo con cualquiera de las reivindicaciones 1 a la 9,en donde los medios de registro (105) están configurados para registrar adicionalmente la información de pago en asociación con la primera información de autenticación y la segunda información de autenticación, yen donde el sistema de autenticación (S) comprende además medios de ejecución de procesamiento (106) para ejecutar, cuando la primera autenticación y la segunda autenticación son exitosas, el procesamiento de pago con base en la información de pago de un usuario para el cual la primera autenticación y la segunda autenticación son exitosas.
- 11. El sistema de autenticación (S) de cualquiera de las reivindicaciones 1 a 10, que incluye un dispositivo de autenticación (30), el dispositivo de autenticación (30) que comprende:medios de recepción (301) para recibir una operación de entrada;medios de transmisión (302) para transmitir, con base en la operación de entrada, información requerida para cada una de la primera autenticación y la segunda autenticación; ymedios de ejecución de procesamiento (303) para ejecutar un procesamiento predeterminado cuando la primera autenticación y la segunda autenticación tienen éxito.
- 12. Un método de autenticación, que comprende:un paso de registro que consiste en registrar, para cada usuario, la primera información de autenticación y la segunda información de autenticación en los medios de almacenamiento (100);un primer paso de autenticación que consiste en realizar la primera autenticación con base en una similitud entre la primera información de autenticación que se ha ingresado y la primera información de autenticación registrada;un segundo paso de autenticación que consiste en realizar una segunda autenticación con base en una coincidencia entre la segunda información de autenticación que se ha ingresado y la segunda información de autenticación registrada; ycaracterizado porque el método comprende:un paso de restricción que consiste en identificar a otros usuarios con base en un grado de similitud de la primera información de autenticación respectiva con respecto a la primera información de autenticación del usuario que ha realizado una solicitud para registrar la primera información de autenticación y la segunda información de autenticación, y, sobre la base de esta identificación, restringir al usuario que ha realizado la solicitud de registrar la misma segunda información de autenticación que otros usuarios que tienen una primera información de autenticación similar, la primera información de autenticación es similar cuando el grado de similitud de la primera información de autenticación es igual o superior a un valor umbral.
- 13. Un programa para hacer que un ordenador funcione como:medios de registro (105) para registrar, para cada usuario, la primera información de autenticación y la segunda información de autenticación en los medios de almacenamiento (100);primeros medios de autenticación (101) para realizar la primera autenticación con base en una similitud entre la primera información de autenticación que se ha ingresado y la primera información de autenticación registrada;segundos medios de autenticación (102) para realizar una segunda autenticación con base en una coincidencia entre la segunda información de autenticación que se ha ingresado y la segunda información de autenticación registrada; ycaracterizado porque el programa de búsqueda de información es para hacer que el ordenador funcione como:medios de restricción (104) para identificar a otros usuarios con base en un grado de similitud de la respectiva primera información de autenticación con respecto a la primera información de autenticación del usuario que ha realizado una solicitud para registrar la primera información de autenticación y la segunda información de autenticación, y, sobre la base de esta identificación, restringir al usuario que ha realizado la solicitud de registrar la misma segunda información de autenticación que otros usuarios que tienen una primera información de autenticación similar, la primera información de autenticación es similar cuando el grado de similitud de la primera información de autenticación es igual o mayor que un valor umbral.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/JP2018/047906 WO2020136763A1 (ja) | 2018-12-26 | 2018-12-26 | 認証システム、認証装置、認証方法、及びプログラム |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2926909T3 true ES2926909T3 (es) | 2022-10-31 |
Family
ID=71126975
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES18941096T Active ES2926909T3 (es) | 2018-12-26 | 2018-12-26 | Sistema, dispositivo, método y programa para prevenir la colisión de información de autenticación |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US11436316B2 (es) |
| EP (1) | EP3706021B1 (es) |
| JP (1) | JP6757861B1 (es) |
| ES (1) | ES2926909T3 (es) |
| TW (1) | TWI785292B (es) |
| WO (1) | WO2020136763A1 (es) |
Families Citing this family (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN114600100A (zh) * | 2019-11-05 | 2022-06-07 | 日本电气株式会社 | 处理系统、处理方法及程序 |
| JP7372119B2 (ja) * | 2019-11-15 | 2023-10-31 | グローリー株式会社 | 認証システム、認証装置、認証方法及び認証プログラム |
| JP7175944B2 (ja) * | 2020-08-31 | 2022-11-21 | 楽天グループ株式会社 | 通信システム、送信装置、受信装置、通信方法、及びプログラム |
| JP7146123B2 (ja) * | 2020-09-28 | 2022-10-03 | 楽天グループ株式会社 | 認証システム、認証方法、及びプログラム |
| JP7295319B2 (ja) * | 2020-09-28 | 2023-06-20 | 楽天グループ株式会社 | 認証システム、認証方法、及びプログラム |
| JP7608835B2 (ja) * | 2021-01-13 | 2025-01-07 | 大日本印刷株式会社 | オンライン手続システム、ユーザ端末およびプログラム |
| JP7714000B2 (ja) * | 2023-07-31 | 2025-07-28 | キヤノン株式会社 | 情報処理装置、認証システム及び認証方法とプログラム |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP3135104B2 (ja) | 1994-11-07 | 2001-02-13 | シャープ株式会社 | 電子機器の利用者認証装置 |
| US7237114B1 (en) * | 2000-04-26 | 2007-06-26 | Pronvest, Inc. | Method and system for signing and authenticating electronic documents |
| US8380630B2 (en) * | 2000-07-06 | 2013-02-19 | David Paul Felsher | Information record infrastructure, system and method |
| JP4153691B2 (ja) * | 2001-11-06 | 2008-09-24 | 株式会社東芝 | 顔画像照合装置及び顔画像照合方法 |
| JP2004153440A (ja) * | 2002-10-29 | 2004-05-27 | Ricoh Co Ltd | 通信端末、識別情報重複回避システム及び識別情報重複回避方法 |
| JPWO2007119818A1 (ja) * | 2006-04-14 | 2009-08-27 | 日本電気株式会社 | 機能ロック解除システム、機能ロック解除方法、および機能ロック解除用プログラム |
| JP4762805B2 (ja) * | 2006-06-29 | 2011-08-31 | 富士通株式会社 | 生体認証方法及び生体認証システム |
| JP2008071366A (ja) | 2007-10-22 | 2008-03-27 | Toshiba Corp | 顔画像照合装置、顔画像照合システム及び顔画像照合方法 |
| US20130159154A1 (en) * | 2011-08-18 | 2013-06-20 | Thomas Purves | Wallet service enrollment platform apparatuses, methods and systems |
| US20150220914A1 (en) * | 2011-08-18 | 2015-08-06 | Visa International Service Association | Electronic Wallet Management Apparatuses, Methods and Systems |
| JP6392503B2 (ja) * | 2013-05-29 | 2018-09-19 | 株式会社ニューギン | 遊技機 |
| ES2605929T3 (es) * | 2013-06-06 | 2017-03-17 | Nagravision S.A. | Sistema y método para la autentificación de un usuario |
| TW201512882A (zh) * | 2013-09-30 | 2015-04-01 | Hon Hai Prec Ind Co Ltd | 身份認證系統及方法 |
| JP6780300B2 (ja) | 2016-06-02 | 2020-11-04 | 日本電気株式会社 | 情報処理装置、情報処理方法、およびプログラム |
| US10554644B2 (en) | 2016-07-20 | 2020-02-04 | Fisher-Rosemount Systems, Inc. | Two-factor authentication for user interface devices in a process plant |
-
2018
- 2018-12-26 US US16/652,067 patent/US11436316B2/en active Active
- 2018-12-26 EP EP18941096.2A patent/EP3706021B1/en active Active
- 2018-12-26 WO PCT/JP2018/047906 patent/WO2020136763A1/ja not_active Ceased
- 2018-12-26 JP JP2019563298A patent/JP6757861B1/ja active Active
- 2018-12-26 ES ES18941096T patent/ES2926909T3/es active Active
-
2019
- 2019-12-09 TW TW108144834A patent/TWI785292B/zh active
Also Published As
| Publication number | Publication date |
|---|---|
| US11436316B2 (en) | 2022-09-06 |
| US20200250297A1 (en) | 2020-08-06 |
| TW202029030A (zh) | 2020-08-01 |
| JPWO2020136763A1 (ja) | 2021-02-15 |
| TWI785292B (zh) | 2022-12-01 |
| EP3706021A4 (en) | 2020-10-28 |
| JP6757861B1 (ja) | 2020-09-23 |
| EP3706021A1 (en) | 2020-09-09 |
| WO2020136763A1 (ja) | 2020-07-02 |
| EP3706021B1 (en) | 2022-07-20 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6757861B1 (ja) | 認証システム、認証方法、及びプログラム | |
| TWI762065B (zh) | 認證系統、認證裝置、認證方法、及程式產品 | |
| ES2927882T3 (es) | Sistema de autenticación, dispositivo de autenticación, método de autenticación y programa | |
| JP5145179B2 (ja) | 光学式読取りコードを用いた本人確認システム | |
| US11989271B2 (en) | Authentication system, authentication method and program | |
| JP6399605B2 (ja) | 認証装置、認証方法及びプログラム | |
| US12249188B2 (en) | Absentee ballot system and method using codes for minimizing pandemic exposure | |
| JP6891355B1 (ja) | 認証システム、認証装置、認証方法、及びプログラム | |
| JP6868044B2 (ja) | 認証システム | |
| JP6907426B1 (ja) | 認証システム、認証方法、及びプログラム | |
| US20250232630A1 (en) | Absentee Ballot System and Method Using Codes for Minimizing Pandemic Exposure |