專利名稱:認證裝置、認證方法、認證程序及計算機可讀取記錄介質(zhì)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及基于被認證者的拍攝圖像進行本人確認的認證裝置以及認證方法。
背景技術(shù):
隨著便攜終端的普及、功能的強化,對于安全強化的需求不斷提高。特別在搭載了如電子貨幣這樣與金融交易直接聯(lián)系的功能的情況下,安全性的確保成為絕對條件。
為了響應(yīng)這樣的要求,除了以往的密碼、口令等安全對策之外,還提出了更容易確保安全性的生物體認證。其中,面部認證由于是在平常的生活中非常普遍進行的識別方法,沒有精神上的抵抗,而且由于CCD(Charge CoupledDevice,電荷耦合裝置)照相機的普及而可拍攝的裝置增加并能夠以少的投資來實現(xiàn)等,因此被采用的情況逐漸增加。
作為具有進行面部認證的便攜終端的系統(tǒng),例如可以舉出專利文獻1中記載的卡用戶確認系統(tǒng)。在該系統(tǒng)中,用戶在使用信用卡之前使用移動電話的照相機對自己的面部進行拍攝,將其面部照片與輸入的口令一同發(fā)送到信用公司。信用公司確認接收到的面部照片和口令已經(jīng)注冊在數(shù)據(jù)庫中后,便允許用戶在預(yù)先規(guī)定的時間期間內(nèi)使用信用卡。
特開2005-063342號公報(2005年3月10日公開)但是,在上述以往的結(jié)構(gòu)中,如果預(yù)先得到本人、即本來的被認證者的照片,然后利用與認證系統(tǒng)連接的移動電話的照相機對其照片進行拍攝,則存在不是本人的人也能夠通過認證步驟的問題。
只要能夠得到許可證或護照的證明照片、快照照片等本人的面部照片就能夠簡單地進行上述的冒充本人。特別是快照照片容易得到。而且,在將移動電話用作認證裝置的情況下,由于能夠在不引人注目的場所進行認證操作,因此能夠容易地冒充本人。
發(fā)明內(nèi)容
本發(fā)明為了解決上述問題點而完成,其目的在于提供一種對于冒充本人防偽性強的認證裝置以及認證方法。
本發(fā)明的認證裝置為了解決上述課題,通過對被認證者進行拍攝來進行本人確認,其特征在于,所述認證裝置包括拍攝部件,其能夠?qū)山牡慕哪J胶驮摻哪J揭酝獾姆墙哪J竭M行切換,并且對被認證者進行拍攝;檢測部件,其檢測上述拍攝部件是否為近拍模式;以及判斷部件,其在上述檢測部件檢測到對被認證者進行拍攝時的上述拍攝部件的模式為近拍模式的情況下,判斷為該被認證者不是本人。
本發(fā)明的認證方法為了解決上述課題,利用認證裝置來實現(xiàn),該認證裝置通過對被認證者進行拍攝來進行本人確認,其特征在于,所述認證方法包含拍攝步驟,由上述認證裝置具有的拍攝部件對被認證者進行拍攝;檢測步驟,檢測上述拍攝步驟中的上述拍攝部件是否為可近拍的近拍模式;以及判斷步驟,在上述檢測步驟中檢測出上述拍攝部件為近拍模式的情況下,判斷為該被認證者不是本人。
在使用許可證或護照的證明照片、快照照片等本人(本來的被認證者)的照片來冒充本人的情況下,由于該照片中的本人的像(例如,面部)小,因此如果不將該照片接近拍攝部件則不能認證。此時,由于在通常的拍攝模式下焦距不對,所以要將拍攝部件切換為近拍模式來對照片進行拍攝。
根據(jù)上述結(jié)構(gòu),對被認證者進行拍攝的拍攝部件能夠切換近拍模式和非近拍模式,檢測部件檢測該拍攝部件的模式。然后,在拍攝部件對被認證者進行了拍攝時,如果檢測部件判定為該拍攝部件是近拍模式,則判斷部件視為拍攝對象很可能不是實際的像(例如,面部)而是照片等仿真物,并判斷為該被認證者不是本人。
因此,在不是本人的人通過將拍攝部件設(shè)為近拍模式而對本人的照片進行拍攝從而試圖冒充本人時,本發(fā)明能夠判斷為被認證者不是本人。從而,能夠提高對于冒充本人的防偽性。
此外,上述認證裝置優(yōu)選還具有報告上述判斷部件的判斷結(jié)果的報告部件,上述報告部件在上述判斷部件判斷為被認證者不是本人后的規(guī)定時間之后,報告上述判斷部件的判斷結(jié)果。
在拍攝部件為可近拍的狀態(tài)下,如果被認證者的面部被拍攝,則得出認證結(jié)果的時間會短于非近拍模式拍攝時。這是因為在非近拍模式下進行拍攝的情況下進行通常的認證處理。
因此,在可近拍的狀態(tài)下,被認證者的面部被拍攝的情況下,如果立即報告認證失敗結(jié)果,則冒充本人者可能會察覺到并未進行通常的認證處理。如果察覺到未進行通常的認證處理,此人可能會采取對策,例如利用放大照片等。
根據(jù)上述結(jié)構(gòu),在上述判斷部件判斷為被認證者不是本人的情況下,該判斷結(jié)果不是被立即報告而是在經(jīng)過了規(guī)定時間后由報告部件報告。
因此,在未進行通常的認證處理的情況下,可以對假裝本人的人裝做正在進行通常的認證處理,從而可以降低再次冒充本人的可能性。
此外,本發(fā)明技術(shù)范圍還包括認證程序,其使上述認證裝置發(fā)生動作,并且使計算機作為上述各部件而發(fā)揮作用;以及記錄介質(zhì),其記錄有該認證程序,且計算機可進行讀取。
如上所述,本發(fā)明的認證裝置的結(jié)構(gòu)為包括拍攝部件,其能夠?qū)山牡慕哪J胶驮摻哪J揭酝獾姆墙哪J竭M行切換,并且對被認證者進行拍攝;檢測部件,其檢測上述拍攝部件是否為近拍模式;以及判斷部件,其在上述檢測部件檢測到對被認證者進行拍攝時的上述拍攝部件的模式為近拍模式的情況下,判斷為該被認證者不是本人。
如上所述,本發(fā)明的認證方法包含拍攝步驟,由上述認證裝置具有的拍攝部件對被認證者進行拍攝;檢測步驟,檢測上述拍攝步驟中的上述拍攝部件是否為可近拍的近拍模式;以及判斷步驟,在上述檢測步驟中檢測出上述拍攝部件為近拍模式的情況下,判斷為該被認證者不是本人。
因此,本發(fā)明具有以下效果,在不是本人(本來的被認證者)的人通過使拍攝部件成為近拍模式而對本人的照片進行拍攝從而試圖冒充本人時,能夠判斷為被認證者不是本人,從而能夠降低由于冒充本人從而引起的錯誤認證的可能性。
圖1是表示一個實施方式中移動電話結(jié)構(gòu)的概略圖。
圖2是表示一個實施方式中移動電話內(nèi)處理流程的流程圖。
符號說明
1 移動電話(認證裝置)2 照相機(拍攝部件)10 顯示部分(報告部件)13 檢查部分(檢測部件)14 判斷部分(判斷部件)具體實施方式
基于圖1~圖2說明本發(fā)明的一個實施方式如下。另外,在以下,作為本發(fā)明的認證裝置的一例,舉出移動電話1進行說明。該移動電話1進行用戶的認證,在認證成功了的情況下,使收費結(jié)算部分11進行收費結(jié)算的處理。
另外,收費結(jié)算部分11是安裝在移動電話1中的應(yīng)用程序的一例,也可以是其它應(yīng)用程序。例如,也可以是用于發(fā)送接收電子郵件或用于入室管理的應(yīng)用。
(移動電話1的結(jié)構(gòu))圖1是表示移動電話1的結(jié)構(gòu)的概略圖。如圖1所示,移動電話1包括照相機2(拍攝部件)、認證部分3、數(shù)據(jù)庫4、控制部分5、包含麥克風(fēng)/揚聲器的聲音輸入輸出部分7、進行聲音信號或數(shù)據(jù)信號的發(fā)送接收的通信部分8、收費結(jié)算部分11、冒充判定部分12。
照相機2是用于對被認證者即用戶的面部圖像(以下稱作認證圖像)進行拍攝的拍攝部件。照相機2例如為CCD照相機,能夠切換通常拍攝模式(非近拍模式)和近拍模式。用戶能夠經(jīng)由輸入部分9切換照相機2的拍攝模式。照相機2將取得的認證圖像輸出到認證部分3。
照相機2的拍攝模式的切換方法不特別限定,例如可以變化多個透鏡間的距離,也可以變更透鏡的種類。
此外,為了使用戶便于拍攝自己的面部,最好將照相機2設(shè)置在移動電話1中設(shè)有輸入部分9及顯示部分10的同一面上。
數(shù)據(jù)庫4中預(yù)先存儲有對用戶的面部進行拍攝而得的圖像(以下稱作注冊圖像)。該注冊圖像可以是由照相機2取得的圖像,也可以是由其它照相機取得的圖像。
認證部分3對照相機2取得的認證圖像和存儲在數(shù)據(jù)庫4中的注冊圖像進行核對,基于兩畫面有多少相似來判定被認證者是否為本人。
認證部分3中的核對方法不特別限定。例如,可以計算圖像的相似度、判定該相似度是否為規(guī)定的閾值以內(nèi),從而判定被認證者是否為本人。
認證部分3取得從控制部分5輸出的核對命令后,進行上述核對處理,將核對結(jié)果輸出到控制部分5。
冒充判定部分12基于認證圖像被拍攝時的照相機2的拍攝模式來判定是否正在冒充本人。該冒充判定部分12包括檢查部分13和判斷部分14。
檢查部分13檢查照相機2的拍攝模式,并對表示拍攝模式是通常拍攝模式還是近拍模式的拍攝模式信息輸出到判斷部分14。照相機2具有存儲介質(zhì)(未圖示),該存儲介質(zhì)存儲了表示自身的拍攝模式是通常拍攝模式還是近拍拍攝模式的標記的信息,檢查部分13通過參照該標記的值來檢查照相機2的拍攝模式。
判斷部分14從檢查部分13取得拍攝模式信息,在該拍攝模式信息表示照相機2為通常拍攝模式的情況下,對認證部分3輸出準許進行核對處理的核對命令,在該拍攝模式信息表示照相機2為近拍模式的情況下,視為拍攝對象不是實物的面部,并判斷為被認證者不是本人,對控制部分5輸出意為不可進行核對處理的不可核對命令。
在認證部分3判斷為被認證者是本人的情況下,收費結(jié)算部分11經(jīng)由通信部分8與信用公司具有的服務(wù)器進行通信,并進行用于收費結(jié)算的規(guī)定處理。
控制部分5從認證部分3取得表示核對結(jié)果的核對信息,在該核對信息表示認證成功的情況下,對收費結(jié)算部分11輸出表示認證成功的認證成功信息。此外,在認證失敗的情況下,控制部分5也可以經(jīng)由顯示部分10報告認證失敗結(jié)果。
此外,控制部分5由判斷部分14取得不許可核對命令時,隔開規(guī)定的時間(以下稱作冒充時間),經(jīng)由顯示部分10報告認證失敗的意思。該冒充時間由定時器6計量。
冒充時間的長度最好設(shè)為與認證部分3中的核對處理所需的時間大致相同。通過該結(jié)構(gòu),即使不進行核對處理,也按照與進行核對處理大致同樣的時間報告認證結(jié)果。因此,在未進行核對處理的情況下,也可以冒充為好像正在進行核對處理。
(移動電話1中的處理流程)
接著,參照圖2說明移動電話1中處理流程的一例。圖2是表示移動電話1中的處理流程的流程圖。
如圖2所示,首先由用戶(被認證者)通過輸入部分9進行用于取得認證畫面的操作時,由照相機2對用戶的面部進行拍攝(拍攝步驟)(S1)。
此時,檢查部分13檢查照相機2是通常拍攝模式還是近拍模式,將拍攝模式信息輸出到判斷部分14(檢查步驟)(S2)。
在該拍攝模式信息表示通常拍攝模式的情況下,換言之,在照相機2不是近拍模式的情況下(在S2中,“否”),判斷部分14判斷為未進行冒充(判斷步驟),將核對命令輸出到認證部分3。
取得核對命令后,認證部分3對從照相機2輸出的認證圖像和存儲在數(shù)據(jù)庫4中的注冊圖像進行核對,判定被認證者是否為本人(S3)。然后,認證部分3將該判定結(jié)果輸出到控制部分5。
在認證成功的情況下(S4中“是”),控制部分5對收費結(jié)算部分11輸出認證成功信息。
取得認證成功信息后,收費結(jié)算部分11進行用于收費結(jié)算的規(guī)定處理(S5)。
另一方面,在認證失敗的情況下(S4中“否”),控制部分5經(jīng)由顯示部分10報告認證失敗結(jié)果(S6)。
另一方面,在拍攝模式信息表示近拍模式的情況下(S2中,“是”),判斷部分14判斷為被認證者不是本人,將核對不許可命令輸出到控制部分5。
取得核對不許可命令后,控制部分5參照定時器6,等待一定時間的經(jīng)過(S7)。
在經(jīng)過一定時間后(S7中,“是”),控制部分5經(jīng)由顯示部分10報告認證失敗的意思(S8)。
(移動電話1的效果)如上所述,在照相機2為近拍模式的狀態(tài)下被認證者的面部被拍攝的情況下,移動電話1判斷為該被認證者不是本人。因此,在通過對本人的面部照片進行近拍而冒充本人的情況下,可以設(shè)為不進行認證。從而,能夠降低由于冒充本人而引起的錯誤認證的發(fā)生可能性。
此外,由于移動電話1將認證圖像拍攝時的照相機2是否為近拍模式作為用于判斷是否正在冒充本人的基準,因此僅通過對以往的認證裝置添加略微的變更就能夠?qū)崿F(xiàn)移動電話1。
(變更例)在上述結(jié)構(gòu)中,設(shè)置冒充時間,在經(jīng)過了該冒充時間后報告了認證失敗結(jié)果,但也可以不設(shè)置冒充時間,控制部分5從判斷部分14取得核對不許可命令后立即報告認證失敗結(jié)果。此外,控制部分5可以經(jīng)由顯示部分10通過圖像報告認證結(jié)果,也可以經(jīng)由揚聲器(未圖示)通過聲音來報告認證結(jié)果。
在上述結(jié)構(gòu)中,控制部分5參照了定時器6,但也可以通過判斷部分14參照定時器6,從而在規(guī)定時間后對控制部分5輸出核對不許可命令。
此外,冒充判定部分12的功能也可以包含在控制部分5中。
此外,在上述結(jié)構(gòu)中,假設(shè)了照相機2具有近拍模式和通常模式(非近拍模式)的兩個模式,但照相機2只要具有至少一個近拍模式和至少一個非近拍模式即可,拍攝模式的種類或數(shù)目不特別限定。
此外,也可以將認證部分3以及數(shù)據(jù)庫4設(shè)置在外部的裝置中,移動電話1和該外部的裝置進行通信,從而進行核對處理。此外,相當于收費結(jié)算部分11的應(yīng)用也可以由與移動電話1進行通信的外部裝置所具有。這里,外部裝置是需要用戶的認證結(jié)果的人所擁有的裝置,例如,是銷售商品的從業(yè)者或信用公司所擁有的計算機或服務(wù)器。
此外,在上述說明中,作為本發(fā)明的認證裝置的一例,舉出了移動電話1,但上述認證裝置是具有照相機的終端裝置即可,也可以是具有照相機的PDA(Personal Digital Assistance,個人數(shù)字輔助設(shè)備)或個人計算機。此外,拍攝部件和認證裝置的主體可以形成為一體,也可以將拍攝部件可分離地與認證裝置的主體連接。
此外,移動電話1的各塊可以由硬件邏輯構(gòu)成,也可以如以下這樣使用CPU由軟件實現(xiàn)。
即,移動電話1包括執(zhí)行用于實現(xiàn)各功能的控制程序的命令的CPU(central processing unit,中央處理單元)、存儲了上述程序的ROM(read onlymemory,只讀存儲器)、將上述程序展開的RAM(random access memory,隨機存取存儲器)、存儲上述程序以及各種數(shù)據(jù)的存儲器等存儲裝置(記錄介質(zhì))等。
而且,而且,通過以下方式也可以實現(xiàn)本發(fā)明的目的,將記錄介質(zhì)提供給移動電話1,然后由計算機(或CPU、MPU)讀出記錄在記錄介質(zhì)中的程序代碼并執(zhí)行,上述記錄介質(zhì)中,以計算機可讀取的形式記錄了可實現(xiàn)上述功能的軟件,即移動電話1的控制程序代碼(可執(zhí)行程序、中間代碼程序、源程序)。
作為上述記錄介質(zhì),例如,可以使用磁帶或卡帶等帶類、包含軟盤(注冊商標)/硬盤等磁盤或CD-ROM/MO/MD/DVD/CD-R等光盤的盤類、IC卡(包含存儲卡)/光卡等卡類、或者掩模ROM/EPROM/EEPROM/閃速ROM等半導(dǎo)體存儲器類等。
此外,也可以將移動電話1與通信網(wǎng)絡(luò)連接,經(jīng)由通信網(wǎng)絡(luò)提供上述程序代碼。作為該通信網(wǎng)絡(luò),不特別限定,例如,可利用因特網(wǎng)、內(nèi)部網(wǎng)、外部網(wǎng)、LAN、ISDN、VAN、有線電視通信網(wǎng)、虛擬專網(wǎng)(virtual private network)、電話線路網(wǎng)、移動通信網(wǎng)、衛(wèi)星通信網(wǎng)等。
此外,作為構(gòu)成通信網(wǎng)絡(luò)的傳輸媒體,不特別限定,例如,可利用IEEE1394、USB、電力線傳輸、有線電視線路、電話線、ADSL線路等有線,也可以利用IrDA或遙控器這樣的紅外線、Bluetooth(注冊商標)、802.11無線、HDR、移動電話網(wǎng)、衛(wèi)星線路、地波數(shù)字網(wǎng)等無線。另外,本發(fā)明也可以通過以電子傳輸將上述程序代碼具體化了的載波或數(shù)據(jù)信號串的方式來實現(xiàn)。
本發(fā)明不限定于上述各實施方式,在權(quán)利要求所示的范圍內(nèi)可以有各種變更,對于將不同的實施方式中分別公開的技術(shù)手段適當組合而得到的實施方式也包含于本發(fā)明的技術(shù)范圍內(nèi)。
本發(fā)明的產(chǎn)業(yè)上的可利用性在于,基于對被認證者進行拍攝時的拍攝模式,能夠降低冒充本人引起的誤認證的可能性,因此能夠良好地應(yīng)用于基于被認證者的圖像進行本人確認的認證裝置。
權(quán)利要求
1.一種認證裝置,是通過對被認證者進行拍攝來進行本人確認的認證裝置,其特征在于,所述認證裝置包括拍攝部件,其能夠?qū)山牡慕哪J胶驮摻哪J揭酝獾姆墙哪J竭M行切換,并且對被認證者進行拍攝;檢測部件,其檢測上述拍攝部件是否為近拍模式;以及判斷部件,其在上述檢測部件檢測到對被認證者進行拍攝時的上述拍攝部件的模式為近拍模式的情況下,判斷為該被認證者不是本人。
2.如權(quán)利要求1所述的認證裝置,其特征在于,所述認證裝置還具有報告部件,其在上述判斷部件判斷為被認證者不是本人后的規(guī)定時間之后,報告上述判斷部件的判斷結(jié)果。
3.一種認證方法,是通過對被認證者進行拍攝來進行本人確認的認證裝置的認證方法,其特征在于,所述認證方法包含拍攝步驟,由上述認證裝置具有的拍攝部件對被認證者進行拍攝;檢測步驟,檢測上述拍攝步驟中的上述拍攝部件是否為可近拍的近拍模式;以及判斷步驟,在上述檢測步驟中檢測出上述拍攝部件為近拍模式的情況下,判斷為該被認證者不是本人。
4.一種認證程序,是使權(quán)利要求1或2所述的認證裝置動作的程序,其特征在于,使計算機具有作為上述各部件的功能。
5.一種計算機可讀取的記錄介質(zhì),其特征在于,記錄了權(quán)利要求4所述的認證程序。
全文摘要
提供一種對于冒充本人的防偽性強的認證裝置。移動電話(1)包括照相機(2),其能夠?qū)山牡慕哪J胶屯ǔE臄z模式進行切換,并且對被認證者進行拍攝;檢查部分(13),其檢測照相機(2)是否為近拍模式;以及判斷部分(14),其在檢查部分(13)檢測到對被認證者進行拍攝時的照相機(2)的模式為近拍模式的情況下,判斷為被認證者不是本人。
文檔編號H04Q7/32GK101038613SQ20071008635
公開日2007年9月19日 申請日期2007年3月15日 優(yōu)先權(quán)日2006年3月15日
發(fā)明者井上智裕, 千賀正敬 申請人:歐姆龍株式會社