自動取引システム、装置、及び、方法
【課題】
各金融機関が異なる生体認証方式を採用した場合、自動取引装置に備えられている生体情報読取装置で対応していない生体情報に基づく本人確認ができないため、他金融機関の自動取引装置では取引を実施できなくなってしまう恐れがある。従来技術では、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムを実現できていない。
【解決手段】
そこで、利用者から認証を実施したい生体情報の選択を受け付けること、またはシステムに備えられている生体情報読取部が対応可能な生体情報の種類を認識することにより、複数の本人確認手段の中から最適な手段を判断して本人確認を実施することができる自動取引システムを提供する。
各金融機関が異なる生体認証方式を採用した場合、自動取引装置に備えられている生体情報読取装置で対応していない生体情報に基づく本人確認ができないため、他金融機関の自動取引装置では取引を実施できなくなってしまう恐れがある。従来技術では、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムを実現できていない。
【解決手段】
そこで、利用者から認証を実施したい生体情報の選択を受け付けること、またはシステムに備えられている生体情報読取部が対応可能な生体情報の種類を認識することにより、複数の本人確認手段の中から最適な手段を判断して本人確認を実施することができる自動取引システムを提供する。
【発明の詳細な説明】
【技術分野】
【0001】
技術分野は、自動取引装置(ATM)などで使用される生体認証システムに関する。
【背景技術】
【0002】
自動取引装置(例えばATM = Automated Teller Machine)において、出金取引などを実施する場合の本人確認する方法は従来、暗証番号によるもののみである。これは、各金融機関のホストへ接続することで暗証番号チェックをし、本人確認としているからである。しかし、最近この暗証番号が盗まれ、他人が本人になりすまし、取引を実行してしまう犯罪が急増しており、各金融機関は本人確認の方法を見直し、盗まれることのないその人の生体情報による本人確認を実施するケースが増えている。
【0003】
この生体情報には、例えば指紋、指静脈、掌(てのひら)静脈、虹彩、顔などがあるが、最近は指静脈と掌静脈の2つの生体情報を使用することが主流となってきている。この生体情報は、各金融機関は自由に選択することが出来るため、各々の金融機関が異なる生体情報を採用している。これらの生体情報を本人確認に使用するために、各金融機関は各々が採用した指静脈又は掌静脈のいずれかの生体情報を読み取る装置を搭載した自動取引装置を設置する動きがある。
【0004】
通常、生体情報はICカードに搭載(記憶)されている。自動取引装置で取引を実施する場合、顧客が挿入したICカードから事前に登録しておいた生体情報を読み取り、さらに生体情報読取部より顧客の生体情報を読み取り、その2つの情報をチェックし一致すると判断される場合に本人であると判断し、取引実施可能としている。
【0005】
一方、特許文献には、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムがないが、本人確認に複数の生体情報を利用するものはある。
【0006】
例えば、特許文献1には、通常は暗証番号により本人確認を実施し、暗証番号の入力ミスの繰り返しによるカードの使用不可能化や暗証番号を失念により暗証番号の更新を余儀なくされた場合に、暗証番号以外の第3の個人識別情報(生体情報を含む)により本人確認を実施する技術が開示されている。
【0007】
また、特許文献2には、取引の種類ごとに許容される誤認識率を設定しておき、利用者が連続して複数の取引を利用する場合に、複数の認証方式の中から取引の種類に応じた認証性能の認証方式を選択させ、本人確認を実施する技術が開示されている。
【0008】
また、特許文献3には、利用者がネットワークに接続開始するためにログインするときに、パスワード照合を実施させ、ログイン成功後も、ネットワークの利用が終了するまで、マウス動作、指紋、顔などの生体情報により本人確認を実施する技術が開示されている。
【0009】
【特許文献1】特開2005−227967号公報
【特許文献2】特開2005−107592号公報
【特許文献3】特開2004−13831号公報
【発明の開示】
【発明が解決しようとする課題】
【0010】
従来の暗証番号による本人確認の場合は、自金融機関以外の自動取引装置でも取引が可能である。それは共同センタを経由しその顧客の金融機関のホストへ接続することで暗証番号チェックを可能としているからである。ところが、前述した各金融機関が異なる生体認証方式を採用した場合、自動取引装置に備えられている生体情報読取装置で対応していない生体情報に基づく本人確認ができないため、他金融機関の自動取引装置では取引を実施できなくなってしまう恐れがある。
【0011】
一方、特許文献1では口座番号、暗証番号とは異なる第3の個人識別情報(生体情報を含む)の照合を事務センタの口座管理サーバが実施するとしている。そして、照合結果をATMに送信し、ATMは照合結果に基づいてその後の処理を行うのであるが、ここで第3の個人識別情報の種類には言及していない。つまり、金融機関によっては第3の個人識別情報が異なることを想定していない。一方、生体認証での本人確認の確証の度合いと本人確認のスピードの兼ね合いから1種類の生体認証による本人確認方式を採用するので、各金融機関は所有するATMは金融機関が選択した1種類の生体にのみ対応している、という背景もある。そのため、各金融機関で第3の個人識別情報が共通のシステムを採用しているならば問題はないが、各金融機関で第3の個人識別情報が異なるシステムを採用していると、ATMによっては登録してある生体による認証を実施できないものが出てきてしまうので、顧客に不便である。
【0012】
また、特許文献2及び3では、複数の生体情報により本人確認を実施する技術が開示されている。これらでも、特許文献1と同様に、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムを実現できていない。
【課題を解決するための手段】
【0013】
そこで例えば、利用者から認証を実施したい生体情報の選択を受け付けること、またはシステムに備えられている生体情報読取部が対応可能な生体情報の種類を認識することにより、複数の本人確認手段の中から最適な手段を判断して本人確認を実施することができる自動取引システムを提供する。
【発明の効果】
【0014】
このような構成により、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、従来の暗証番号照合のように自金融機関以外のATMでも容易に本人確認を実施することが可能になる。
【発明を実施するための最良の形態】
【0015】
以下に本発明の実施に好適な実施形態の例を詳細に説明する。ただし、本発明は本実施例に限定されるものではない。
【0016】
図1は、指/掌静脈搭載ICカード対応自動取引システムの構成図である。本システムにおいて、自動取引装置の一例として入出金取引や振込取引を実行するATM(Automated Teller Machine)を例に挙げて説明する。
【0017】
ICカード100には、従来とは異なり、指静脈と掌静脈の2つの生体情報を記憶(登録)しておくことができる。ただし、金融機関や利用者の要望や都合により、どちらか一方の生体情報を記憶(登録)してシステムを運用することもある。
【0018】
ここでは生体情報や利用者(顧客)の取引に必要な情報を記憶しておく媒体をICカードとして説明を進めるが、この媒体はIC(集積回路)を備えたカードに限定するわけではなく、ICを備えていない磁気タイプのカード、電子マネー対応携帯電話、RFIDタグなど、他の情報記憶媒体でも良い。
【0019】
また、主に生体情報をICカードに記憶(登録)しておき、認証時にはICカードの制御部で認証を実施するICカード内認証方式に基づいて説明を進めるが、生体情報を記憶しておく場所については(1)媒体(ICカード等)、(2)金融機関ホストコンピュータの2通り、認証を実施する場所については(1)媒体(ICカード等)、(2)金融機関ホストコンピュータ、(3)ATMの3通りがあり、これらを組み合わせると6通りの認証方式が考えられる。各方式にはそれぞれ利便性とセキュリティの高さ等に特徴の差異があるが、いずれも採用することができる。これら異なる認証方式による処理も実施例中にいくつか例示する。
【0020】
図1では、ICカード100を使用して、指及び掌(指/掌)静脈認証対応ATM101、指静脈認証対応ATM102、掌静脈認証対応ATM103、生体認証未対応ATM105で取引を実行する。ATM101を使用した場合は、指による生体認証、掌による生体認証の両方の実施が可能であり、ATM102、103を使用した場合は、指/掌いずれか一方による生体認証の実施が可能であるが、ATM105を使用した場合は、指/掌いずれの生体認証の実施もできない。それぞれのATMで生体認証に成功した場合、ネットワークを介し、金融機関ホストコンピュータ(利用者が口座を持っている金融機関、以下省略)104とデータ通信を実施し、入出金取引、振込取引、通帳記入などの各種取引を実行する。ATMは現金を扱うものに限られず、電子マネーや貨幣などを含むものとする。実施例ではATMとしているが、CD(キャッシュディスペンサー、Cash Dispenser)など、現金や貨幣を使った取引ができるならばどんな装置でも良い。
【0021】
なお、各ATM101から105、金融機関ホストコンピュータ104は、同一金融機関のものであると限定するものではなく、異なる金融機関のものとも接続可能である。例えば、○○銀行が発行したICカードを持った利用者(顧客)が、他行である××銀行(○○銀行と提携している)のATMを利用する場合、生体認証が成功し利用者がICカードに対応している口座の持ち主であることの確認がとれれば、ATMがネットワークを介し○○銀行の金融機関ホストコンピュータ(利用者が口座を持っていない金融機関、以下省略)106とデータのやり取りを行い、種々の取引を実行することができる。
【0022】
なお、「利用者が口座を持っている金融機関」というのは、本実施例中で説明しているような、利用者が使用する意思のあるICカードに対応した金融機関を指す。「利用者が口座を持っていない金融機関」というのは、本実施例中で説明しているような、利用者が使用する意思のあるICカードに対応した金融機関以外の金融機関を指す。よって、利用者が、本実施例中で説明しているような、使用する意思のあるICカードとは別に、「利用者が口座を持っていない金融機関」に対応したICカードを持っていても構わない。
【0023】
図2は各種(指/掌静脈認証対応、指静脈認証対応、掌静脈認証対応)自動取引装置のブロック図である。
【0024】
ATM101、102、103、105は、ATM全体を制御する制御部201、操作案内を表示する、CRTや液晶ディスプレイなどで構成された表示部202、利用者の操作や指で押下されたキー入力を受け付ける、タッチパネルやキーボードなどで構成された入力部203、カード(情報記憶媒体)の挿入/排出動作、カード(情報記憶媒体)の磁気ストライプ又はICカードに記憶されたデータに対し読み書き、カードエンボス部分のイメージ読み取りなどの機能を有するICカード読取書込部204(情報記憶媒体読取部、情報記憶媒体読取書込部)、利用者の通帳の挿入/排出動作、磁気ストライプに対するリード/ライト動作、通帳への印字機能などを有する通帳読取書込部205、様々なデータやプログラム等の情報を記憶する主記憶部206、各種取引に必要な画面に関する情報や取引を処理した際のログ情報を記憶しておく補助記憶部207、金融機関ホストコンピュータ(サーバ)104と接続し、データのやり取りを行う送受信部208、生体情報を読み取り(取得し)、カメラなどで構成された生体情報読取装置209、紙幣の鑑別や搬送、収納機能などを有し、紙幣の入金又は出金処理を行う紙幣入出金機構部210、硬貨の鑑別や搬送、収納機能などを有し、硬貨の入金又は出金処理を行う硬貨入出金機構部211、を備えている。
【0025】
なお、生体情報読取装置209に関してはATMにより機能(数・種類)が異なる。生体情報読取装置209は、指静脈に対応できるものを生体情報読取装置209−1、掌静脈に対応できるものを生体情報読取装置209−2と呼ぶことにするならば、ATM101では、その両方(2つ)を備えていることになる。ATM102では、指静脈に対応する生体情報読取装置209−1のみを備えている。ATM103では、掌静脈に対応する生体情報読取装置209−2のみを備えている。ATM105では、指静脈に対応する生体情報読取装置209−1、及び掌静脈に対応する生体情報読取装置209−2のいずれも備えていない。以下では、生体情報読取装置は1つある場合も、2つある場合も、生体情報読取装置209として説明する。
【0026】
なお、ATM105は、実際には生体情報読取部がない部分が図2とは異なるが、他の部分は図2と同様の構成をとっている。
【0027】
ICカード100は、ICカード全体を制御する制御部221、様々なデータやプログラム等の情報を記憶する記憶部222、2つの生体情報が一致するか否かの照合を行う生体情報照合部223、を備えている。
【0028】
ATMの制御部201は、生体情報読取装置209に生体情報を読み取るよう命令する生体情報読取命令部231(指静脈情報を読み取るよう命令する場合は生体情報読取命令部231−1、掌静脈情報を読み取るよう命令する場合は生体情報読取命令部231−2を用いる、図2参照)、表示部202への案内画面表示や音声などによる利用者への操作案内を出力する案内出力部232、生体情報照合部223へ生体情報読取装置209により取得した生体情報を送信する生体情報送信部233(指静脈情報を送信する場合は生体情報送信部233−1、掌静脈情報を送信する場合は生体情報送信部233−2を用いる、図2参照)、生体情報照合部223から照合結果を受信する生体情報照合結果受信部234(指静脈に関する照合結果を受信する場合は生体情報照合結果受信部234−1、掌静脈情報に関する照合結果を受信する場合は生体情報照合結果受信部234−2を用いる、図2参照)、利用者ごとに予め登録されていた優先順位情報に基づいて2つ(指静脈、掌静脈)の中から先に照合に用いる生体情報を決定する、また、認証操作を案内する前に利用者が生体を生体情報読取装置209の生体情報を読み取り可能な位置に置いて(かざして)しまった場合にその生体を2つ(指静脈、掌静脈)の中から先に照合に用いる生体として決定する先照合生体情報決定部235、ATMに接続(設置)されている生体情報読取装置209がどんな種類の生体情報に対応しているのかを認識する生体情報種類認識部236、生体情報読取装置209の生体情報を読取可能な位置に生体が出現したことを検知(認識)する生体出現検知部237、入金(出金)取引時に紙幣入出金機構部210、硬貨入出金機構部211に対し、紙幣及び硬貨の入金(出金)を受け付けるよう命令する入出金命令部238を備えている。
【0029】
以下では説明を省略するが、すべての動作は制御部201また制御部201に含まれる各部231〜237の命令(指示)によるものである。例えば生体情報を読み取るステップがあれば、生体情報読取命令部231の命令に基づいて生体情報読取装置209が生体情報の読み取りを実行する。
【0030】
なお、生体出現検知部237は、物体(指・掌含む)が生体情報読取部209にかざされたり接近したり接触したりすることを検出するセンサ(赤外線や電波や温度やタッチ等)で構成されていても良いが、生体情報読取部209のカメラが物体を捉えることや、指・掌の静脈を読み取って指や掌がかざされたこと等を検知する機能をもって生体出現検知部237と呼んでもよい。前者のセンサ型の生体出現検知部237を設置する場所は、生体情報読取部237への指や掌のかざされること・接近・接触などを検出できる位置(例えば生体情報読取部237の指や掌の載置面に配備や埋め込み)が考えられる。
【0031】
図3は、各ATMとICカードに搭載される生体情報の組合せで、どの生体情報を使用し生体認証を実施できるかを示した表である。行に「カードに何の情報があるか」という条件を、列に「ATMは何の生体認証に対応しているか」という条件を入れている。「○」は「認証処理が可能であること」を表し、「×又は暗証番号」は「認証処理は不可能であること、または暗証番号での本人確認が可能であること」を表し、「暗証番号」は「暗証番号での本人確認が可能であること」を表している。
【0032】
本実施例により、図3で示しているように、生体認証対応ATM全てで生体認証による取引が可能となる。図3の列ごとに読む。指/掌(ATM101に対応)は、上から指、掌、指/掌、なしの順に「○、○、○、暗証番号」となっており、図4で説明する。指(ATM102に対応)は、先程と同様の順に「○、×又は暗証番号、○、暗証番号」となっており、図5で説明する。掌(ATM103に対応)は、先程と同様の順に「×又は暗証番号、○、○、暗証番号」となっており、図5で説明する。なし(ATM105に対応)は、先程と同様の順に「×又は暗証番号、×又は暗証番号、×又は暗証番号、暗証番号」となっており、図6で説明する。
【0033】
以下では図4〜6を用いて、ATMごとの取引処理を説明する。上述したように、ICカード100には指と掌静脈2つの情報を記憶(登録)させることができるが、以下のフローチャートでは、ICカード100に2つ記憶している場合だけでなく、どちらか1つだけ記憶してある場合やいずれも記憶していない場合も考慮している。
【0034】
図4は、指と掌静脈2つの情報を搭載したICカードに対応可能で、かつ、指静脈を読み取ることができる生体情報読取装置209−1と掌静脈を読み取ることができる生体情報読取装置209−2を備えたATM101における取引処理のフローチャートである。図5は、指と掌静脈2つの情報を搭載したICカードに対応可能で、かつ、指静脈を読み取ることができる生体情報読取装置209−1と掌静脈を読み取ることができる生体情報読取装置209−2のうちいずれか一方を備えたATM102、103における取引処理のフローチャートである。図6は、指/掌静脈情報2つの情報を搭載したICカードに対応可能で、かつ、生体情報読取装置を備えていないATM105における取引処理のフローチャートである。
【0035】
次に図4のフローチャートに基づいて指と掌静脈の2つの生体情報を登録可能なICカードを使用し、指と掌静脈の両方の生体情報読取装置が搭載されているATMでの動作及び生体認証方法について説明する。特に明示がない限り、このフローチャートにおける動作の主体はATMの制御部201である。
【0036】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知するか否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ401)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100を挿入すると、制御部201はそれを検知する(ステップ402)。ステップ402の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ403)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0037】
次に暗証番号を入力する旨の案内を表示部202に表示する。利用者により入力部203に暗証番号が入力されると、それを検知し、読み取った口座番号と入力された暗証番号とを送受信部208を介して金融機関ホストコンピュータ104に送信する。一方、金融機関ホストコンピュータ104は、入力された暗証番号を受信し、入力された暗証番号と事前に登録しておいた口座番号に対応する暗証番号との照合を行い、その照合結果をATMに送信する。ATMは送受信部208を介して照合結果を受信して、暗証番号の正否をチェックし、入力された暗証番号が正しくなかった場合は、暗証番号の入力回数をカウントする。このときの暗証番号の入力回数が規定回数以内であれば利用者に対し、暗証番号の再入力を促す。暗証番号の入力回数が規定回数を超えていれば、取引を中止する。入力された暗証番号が正しかった場合は、次のステップへ進む。
【0038】
なお、ここでは暗証番号照合処理をステップ403の後に行っているが、後述する生体認証処理の後に行ってもよい。また、暗証番号照合処理を一切実施せず、生体認証の成功のみの実施で、利用者が希望する取引を行ってもよい。暗証番号入力を先に実施する場合には、一般的な取引と同様に利用者はカード挿入後、最初の取引選択後すぐに暗証番号を入力するので、その後に生体認証を行っても操作フローが現状に近く装置を扱い易いという利点がある。一方、暗証番号による認証よりも生体認証を先に実施する場合には、もしも本人以外が生体認証を行い生体認証が失敗となり取引を拒否するときに、暗証番号入力を経ずに取引を終了するので無駄な暗証番号照合のための金融機関ホストコンピュータ104との通信をしなくて済み、金融機関ホストコンピュータ104への負担を軽減できるという利点がある。一方、生体認証のみを実施する場合には、暗証番号照合処理をしなくてよい分だけ、全体の処理時間を短くできる利点がある。
【0039】
次に、挿入されたICカード100に指静脈、掌静脈の2つの生体情報が登録されているかどうかをチェックする(ステップ404)。2つの生体情報が登録されていなかった場合は、さらに、指静脈、掌静脈のうち、いずれか1つの生体情報が登録されているかどうかをチェックする(ステップ405)。その結果、いずれの生体情報も登録されていなかった場合は、取引を中止する(ステップ406)。ステップ406の後にICカード100を利用者に返却する(ステップ416)。一方、いずれか1つの生体情報が登録されていた場合は、ICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ407)、後述するステップ410へ進む。
【0040】
それに対し、ステップ404で2つの生体情報が登録されていた場合は、図9のように表示部202に生体選択案内画面(図9)を表示して、利用者に指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させる(ステップ408)。利用者により入力部203に認証に用いたい生体情報の種類が選択入力されるとそれを検知し、選択された生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ409)、後述するステップ410へ進む。
【0041】
図7は、指静脈認証による本人確認を実施する場合の画面の例である。画面では、指静脈による本人確認を実施する旨と、読取り機に登録済みの指をセットするよう指示する旨のメッセージを表示する。また、写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「単に指をセットしてください」というだけでなく、「個人情報は保護されます」等の注意、「認証装置は画面の右側にあります」「しばらく指をおいたままでお願いします」等の場所やデータの取得方法の案内をするようにしても良い。さらに、画面内に動画を入れて指静脈認証に慣れていない利用者を手助けするような構成にしても良い。
【0042】
図8は、掌静脈認証による本人確認を実施する場合の画面の例である。画面では、掌静脈による本人確認を実施する旨と、読取り機に登録済みの指をセットするよう指示する旨のメッセージを表示する。また、写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「単に掌をセットしてください」というだけでなく、「個人情報は保護されます」等の注意、「認証装置は画面の右側にあります」「しばらく掌をおいたままでお願いします」等の場所やデータの取得方法の案内をするようにしても良い。さらに、画面内に動画を入れて掌静脈認証に慣れていない利用者を手助けするような構成にしても良い。
【0043】
図9は、指静脈認証、又は掌静脈認証による本人確認を実施する場合の画面の例である。画面では、指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させる旨のメッセージを表示する。また、利用者からの選択入力を受け付ける「指静脈」キー、「掌静脈」キー等を表示する。写真や絵を入れて、利用者が理解しやすいようにしている。文字キーを入力対象としても良いし、指や掌の絵を入力対象としても良い。また、図7、8と同様に様々な指示を行うようにしてもよい。
【0044】
なお、ステップ408では指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させているが、そうではなく、予め生体情報に優先順位を付加しておき、優先順位の高いほうの生体認証案内画面を自動的に表示するようにしても良い。前者の選択入力方式ならば、認証をする機会がある毎にその都度利用者に都合の良い生体で認証を実施できるので、ケガ等のためにいつも認証に用いている方の生体で認証できないときに便利である。後者の優先順位方式ならば、ステップ408の選択をせずとも利用者が用いたい生体情報で認証でき、次ステップへ進めるので、処理時間を短くすることができる。
【0045】
なお、優先順位の情報は、ICカード100、ATM、金融機関ホストコンピュータ104のいずれに記憶しておいても良い。どこに記憶してあっても、ステップ408の前に制御部が優先順位を認識できていれば良い。
【0046】
また、この優先順位はシステムを導入する金融機関が決めるようにしても良いし、利用者が決めるようにしても良い。
【0047】
また、ステップ408では表示部202に生体選択画面(図9)を表示して、認証する生体情報を選択するよう案内を行っているが、そうではなく、ATMのどこかに選択ボタンやセンサなどを設けて画面を見なくても案内・選択ができるようにしても良い。また、音声により案内・選択ができるようにしても良い。
【0048】
また、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209の生体を読取可能な位置に指を置いてしまった場合や掌静脈対応の生体情報読取装置209の生体を読取可能な位置に掌を置いて(かざして)しまった場合には、制御部201の生体出現検知部237がその生体の出現を検知(認識)して、置かれた(かざされた)生体を用いた認証を実施するようにしても良い。フローチャートでどのような流れになるかを考えると、例えばICカードに2つ(指、掌両方)の生体情報が登録されていて、ステップ408の生体選択入力画面を表示する前に、生体情報読取装置209が生体を読取可能な位置に生体が現れた場合は、ステップ409の画面表示を飛ばしてステップ410に進むようにする。
【0049】
また、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と同じ種類の生体が現れた場合は、ステップ407の画面表示を飛ばしてステップ410に進むようにする。
【0050】
しかし、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と違う種類の生体が現れた場合は、ステップ407へと進んでICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示する。このとき、利用者に「登録してある生体情報で認証を行ってください」という旨のメッセージを流すようにしても良い。
【0051】
また、上述の優先順位方式により認証に用いる生体情報を決めている場合には、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209に指を置いてしまった場合や掌静脈対応の生体情報読取装置209に掌を置いてしまった場合に、置かれた生体情報が優先順位の高い方であれば、その生体情報により認証を実施する。一方、置かれた生体情報が優先順位の低い方であれば、その生体情報では認証をさせない旨を利用者に伝え、優先順位の高い方の生体情報を置くように促し、優先順位の高い方の生体情報により認証を実施する。
【0052】
なお、ここまでは現れた生体がそれに対応可能な生体情報読取装置209で読み取られることを想定している(現れた生体が指であって生体情報読取装置が指である、現れた生体が掌であって生体情報読取装置が掌である)。しかし、現れた生体がそれに対応不可能な生体情報読取装置209で読み取られる(現れた生体が指であって生体情報読取装置が掌である、現れた生体が掌であって生体情報読取装置が指である)場合、読取エラーメッセージを表示し、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示するようにしても良い。
【0053】
図7、または図8の各種生体認証案内画面表示後、入力部203の「確認キー」押下等に基づき利用者からの生体認証の実施希望を受け付けると、ATMの制御部201はICカード読取書込部204によりICカード100の記憶部222から生体情報(登録データとも言う)を取得し(ステップ410)、生体情報照合部223に展開する。
【0054】
次に生体情報読取部209により新たに利用者の生体情報(認証データとも言う)を取得し(ステップ411)、主記憶部206に当該生体情報(認証データ)を一時記憶後、生体情報照合部223に送信し、生体情報照合部223に展開する。指静脈で認証する場合は指静脈に対応する生体情報読取部209を用い、掌静脈で認証する場合は掌静脈に対応する生体情報読取部209を用いる。
【0055】
そして、ATMの制御部201は、ICカード100の制御部221に生体認証を実施するよう指示する。一方、ICカード100の制御部221は、生体情報照合部223により2つの生体情報(登録データと認証データ)の照合(生体認証ともいう)を実施する(ステップ412)。ATMの制御部201は、生体情報照合部223から照合結果を受信し、この照合結果が成功であったか否かをチェックする(ステップ413)。ここでいう成功とは、照合が実施できたか否かを指すのではなく、2つの生体情報(登録データと認証データ)の特徴が所定値以上一致していることを指す。
【0056】
照合結果が成功でなかった場合は、生体認証の実施回数をカウントし、実施回数が規定回数内であれば(ステップ414)、ステップ411に戻り、再び利用者の生体情報を取得して生体認証を実施する。一方、実施回数が規定回数を超えていれば、取引を中止する(ステップ406)。ステップ406の後に、ICカード100を利用者に返却する(ステップ416)。
【0057】
それに対し、照合結果が成功であった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ415)。結果データには、単に「結果が成功又は失敗である」という内容だけでなく、「生体認証のデータです。(何のデータかを明示)」、「指静脈のデータです。(生体情報の種類の明示)」、「右手、人差し指で認証しました。(指であれば左右どちらの手の何指か、掌であれば左右どちらの手かを明示)」、「エラーは3回です。(エラー回数の明示)」などの情報を含めても良い。
【0058】
例えば、利用者の希望する取引が「支払取引」ならば、入力部203により、支払金額の入力を受け付ける。利用者により支払金額が入力されると、入力された金額及び金額が正しいか否かの確認キー押下を促すメッセージを表示部202に表示する。入力部203の確認キーが押下されると、金融機関ホストコンピュータ104と取引データの交信を行う。交信後、ATMの制御部201は要求された金額分の紙幣、硬貨を紙幣入出金機構部210、硬貨入出金機構部211からそれぞれ排出する。このとき、表示部202に「通帳があれば挿入口に入れてください」などのメッセージを表示して、利用者に通帳挿入を促すようにしてもよい。利用者が通帳を通帳読取書込部205挿入すると、ATMの制御部201は通帳読取書込部205にて取引履歴を通帳に印字する。
【0059】
また、利用者の希望する取引が「残高照会」ならば、金融機関ホストコンピュータ104と取引データの交信を行い、交信後、表示部203に預金又は借入残高を表示する。
【0060】
ステップ415の後に、ICカード100を利用者に返却する(ステップ416)。
【0061】
なお、本実施形態では、生体認証をICカード内の生体情報照合部223で実施しているが、ICカード内に限らず、ATM、又は金融機関ホストコンピュータ(サーバ)104にて生体認証を実施しても良い。ICカード内で生体認証を実施する場合には、事前に登録しておく生体情報(登録データ)をICカードから外へ出さずに済むのでセキュリティを高く保つことができる。一方、ATM・金融機関ホストコンピュータ(サーバ)104で生体認証を実施する場合には、ICカードに生体情報照合部を備える必要がなく、ATM・金融機関ホストコンピュータ(サーバ)104にのみ生体情報照合部を備えればよいので、数量やサイズの面でシステムを導入する側の金融機関にとって都合が良い。
【0062】
なお、ステップ414で規定回数以内に照合で成功を得られなかった場合に取引を中止しているが、ICカードに2つの生体情報が登録されていた場合には、まだ認証に用いていない方の生体情報で認証させても良い。
【0063】
このように、指と掌静脈の両方を搭載可能なICカードと、指と掌静脈の両方の生体情報読取装置が搭載されているATMを備えたシステムを提供することで、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、他行のATMでも容易に本人確認を実施することができる。掌静脈の両方の生体情報を採用している金融機関で取引を実行する場合には、取引を利用する毎に利用者に都合の良い生体情報を用いての認証が可能である。
【0064】
なお、本実施例においては利用者が口座を持っている金融機関が所有するATMで取引を実施する場合には、ATMは利用者が口座を持っている金融機関のホストコンピュータ(自ホストコンピュータともいう)104に生体認証の結果データを送信する。であるが、その一方、利用者が口座を持っていない金融機関(金融機関以外の会社、法人)が所有するATMで取引を実施する場合であっても、これまで述べてきたものと同様の手順・流れで、生体認証や取引処理が可能であり、ATMは利用者が口座を持ってない金融機関のホストコンピュータ(他ホストコンピュータともいう)106に生体認証の結果データを送信する。この場合、自ホストコンピュータ104宛のメッセージに含まれる内容と他ホストコンピュータ106宛メッセージに含まれる内容とを切り替えるように制御しても良い(例えば、自ホストコンピュータ104宛には「指静脈のデータです。(生体情報の種類の明示)」を含まないが、他ホストコンピュータ106宛には含む等)。
【0065】
また、前述の送信データの中に「生体認証サービスの有無」情報も含めておき、利用者が口座を持っていない金融機関のATMで取引を実施する場合に、1日あたりの取引回数、取引金額を制限するようにしても良い。また、支払取引を実施するときに、(1)口座を持っている金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行う、(2)口座を持っていない金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行う、(3)口座を持っている金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行わない、(4)口座を持っていない金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行わない、などの条件により、(1)から(4)で支払い可能な金額を変更する(例えば、1なら200万円、2なら100万円、3なら120万円、4なら50万円)ようにしても良い。
【0066】
図5のフローチャートに基づいて指と掌静脈の2つの生体情報を登録可能なICカードを使用し、指と掌静脈のいずれかの生体情報読取装置が搭載されているATMでの動作及び生体認証方法について説明する。本ケースは、両方の生体情報より、どちらの生体で認証するかを選択可能とした場合である。特に明示がない限り、このフローチャートにおける動作の主体はATMの制御部201である。
【0067】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知する否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ501)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100を挿入すると、制御部201はそれを検知する(ステップ502)。ステップ502の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ503)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0068】
ここまでの処理は図4のフローチャートの処理と同様であり、暗証番号による本人照合をステップ503の直後に実施しても良いし、指、または掌静脈認証の成功確認後(ステップ516)に実施しても良い。
【0069】
次に挿入されたICカード100に、指静脈、掌静脈の2つの生体情報が登録されているかどうかをチェックする(ステップ504)。2つの生体情報が登録されていなかった場合には、さらに、指静脈、掌静脈のうち、いずれか1つの生体情報が登録されているかどうかをチェックする(ステップ505)。その結果、いずれの生体情報も登録されていなかった場合は、取引を中止する(ステップ506)。ステップ506で取引を中止した後に、ICカード100を利用者に返却する(ステップ519)。一方、いずれか1つの生体情報が登録されていた場合は、ATMにICカード100に登録されている生体情報の読み取りが可能な読取装置が備えられているか否かをチェックする(ステップ507)。読取装置が備えられていなければ取引を中止し(ステップ506)、読取装置が備えられていればICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ508)、後述するステップ513へ進む。
【0070】
それに対し、ステップ504で2つの生体情報が登録されていた場合は、ATMに指静脈読取装置が備えられているか否かをチェックする(ステップ509)。指静脈読取装置が備えられていなければ、掌静脈読取装置が備えられているか否かをチェックする(ステップ510)。掌静脈読取装置も備えられていなければ、取引を中止する(ステップ506)。ステップ506の後に、掌読取装置が備えられていれば掌静脈による生体認証案内画面(図8)を表示して(ステップ511)、後述するステップ513へ進む。一方、ステップ509で、指静脈読取装置が備えられていれば、指静脈による生体認証案内画面(図7)を表示して(ステップ512)、後述するステップ513へ進む。
【0071】
また、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209の生体を読取可能な位置に指を置いてしまった場合や掌静脈対応の生体情報読取装置209の生体を読取可能な位置に掌を置いて(かざして)しまった場合には、制御部201の生体出現検知部がその生体の出現を検知(認識)して、置かれた(かざされた)生体を用いた認証を実施するようにしても良い。フローチャートでどのような流れになるかを考えると、例えばICカードに2つ(指、掌両方)の生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられていて、ステップ511、512の生体認証案内画面を表示する前に、生体情報読取装置209が生体を読取可能な位置に生体が現れた場合は、それらの画面表示を飛ばしてステップ513に進むようにする。
【0072】
また、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と同じ種類の生体が現れた場合は、ステップ508の画面表示を飛ばしてステップ513に進むようにする。
【0073】
しかし、ICカードに生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられているが、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と違う種類の生体が現れた場合は、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示する。このとき、利用者に「登録してある生体情報で認証を行ってください」という旨のメッセージを流すようにしても良い。
【0074】
なお、ここまでは現れた生体がそれに対応可能な生体情報読取装置209で読み取られることを想定している(現れた生体が指であって生体情報読取装置が指である、現れた生体が掌であって生体情報読取装置が掌である)。しかし、現れた生体がそれに対応不可能な生体情報読取装置209で読み取られる(現れた生体が指であって生体情報読取装置が掌である、現れた生体が掌であって生体情報読取装置が指である)場合、読取エラーメッセージを表示し、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示するようにしても良い。
【0075】
図7、または図8の各種生体認証案内画面表示後、入力部203の「確認キー」押下等に基づき利用者からの生体認証の実施希望を受け付けると、ATMの制御部201はICカード読取書込部204によりICカード100の記憶部222から生体情報(登録データとも言う)を取得し(ステップ513)、生体情報照合部223に展開する。次に生体情報読取部209により新たに利用者の生体情報(認証データとも言う)を取得し(ステップ514)、主記憶部206に当該生体情報(認証データ)を一時記憶後、生体情報照合部223に送信し、生体情報照合部223に展開する。そして、ATMの制御部201は、ICカード100の制御部221に生体認証を実施するよう指示する。一方、ICカード100の制御部221は、生体情報照合部223により2つの生体情報(登録データと認証データ)の照合(生体認証)を実施する(ステップ515)。ATMの制御部201は、生体情報照合部223から照合結果を受信し、この照合結果が成功したか否かをチェックする(ステップ516)。成功でなかった場合は、生体認証の実施回数をカウントし、実施回数が規定回数内であれば(ステップ517)、ステップ515に戻り、再び利用者の生体情報を取得して生体認証を実施する。一方、実施回数が規定回数を超えていれば、取引を中止する(ステップ506)。ステップ506の後に、ICカード100を利用者に返却する(ステップ519)。
【0076】
それに対し、成功であった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ518)(図4で説明したように、通帳読取書込部205、紙幣入出金機構部210、硬貨入出金機構部211などを用いて、様々な取引を処理する)。ステップ518の後に、ICカード100を利用者に返却する(ステップ519)。
【0077】
なお、図4の場合と同様に、本実施形態では、生体認証をICカード内の生体情報照合部で実施しているが、ICカード内に限らず、ATM、又は金融機関ホストコンピュータ(サーバ)104にて生体認証を実施しても良い。
【0078】
なお、ステップ517で規定回数以内に照合で成功を得られなかった場合に取引を中止しているが、ICカードに2つの生体情報が登録されていた場合には、まだ認証に用いていない方の生体情報で認証させても良い。
【0079】
また、ステップ509でATMに指静脈読取装置が備えられているか否かをチェックし、ステップ510でATMに掌静脈読取装置が備えられているか否かをチェックし、この順序ではなく、先に掌静脈読取装置が備えられているか否かをチェックするようにしても良い。
【0080】
また、図5のフローチャートでは、ステップ503でICカード100に記憶されている生体情報、口座番号などの情報を読み取った後、ステップ504以下の工程を経て生体情報を取得しているが、そうではなく、利用者によりICカード100が挿入され、ステップ508、511、512の生体認証案内画面表示前に生体認証読取装置209に生体が置かれた場合は、とりあえずその生体情報を用いて認証を実施するような構成にしても良い。
【0081】
このように、指と掌静脈の両方を搭載可能なICカードと、指と掌静脈のうちどちらか一方の生体情報読取装置が搭載されているATMを備えたシステムを提供することで、ICカードに何の生体情報が登録されているかを読み取り、登録してあった生体情報にATMが対応可能であれば取引を処理し、登録してあった生体情報にATMが対応可能でなければ取引を中止しするという、ICカードへの生体情報の登録状態に適応した処理が可能となる。つまり、ATMはATM自身でICカードに登録されている生体情報を用いた生体認証を実施できるか否かを容易に判断することができるので、利用者の利便性が向上する。
【0082】
図6のフローチャートに基づいて指と掌静脈生体情報の両方を保持するICカードを使用し、指と掌静脈の両方の生体情報読取装置が搭載されていないATMでの動作及び生体認証方法について説明する。
【0083】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知するか否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ601)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100が挿入すると、制御部201はそれを検知する(ステップ602)。ステップ602の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ603)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0084】
次に、ICカード100から読み取った情報から、利用者が取引処理に生体認証を必須とする者であるか否かをチェックする(ステップ604)。生体認証を必須とする者であった場合は、このATMでは生体認証を実施できないので、図11による生体認証不可案内画面を表示して、取引を中止する(ステップ605)。一方、生体認証を必須とする者でなかった場合は、表示部202に暗証番号による本人確認案内画面(図10)を表示する(ステップ606)。なお、生体認証が必須か否かは、金融機関ホストコンピュータ104又はICカード100に予め設定しておく。生体認証を必須としておくことで、暗証番号の盗難による他人による引き落としを防ぐことが可能となり、セキュリティの高いATM取引が可能となる。
【0085】
図10は、利用者が生体認証による本人確認が必須の者でない場合に、ATMが生体情報読取部を備えていないために、暗証番号による本人確認を実施するよう案内する画面の例である。画面では、生体認証による取引ができない旨と、暗証番号による取引を続行する場合は暗証番号を入力するよう指示する旨のメッセージを表示する。また、テンキーと「キャンセル」キーと「入力された番号を反映させたもの(実際には見えないよう加工している)」を表示して、画面上で入力・確認・やり直しさせるようにしている。また、指示の内容は「暗証番号を入力してください」というだけでなく、「テンキーにより入力してください」、「入力をやり直ししたい場合はC(クリア)キーを押下してください」、等の案内をするようにしても良い。
【0086】
図11は、利用者が生体認証による本人確認が必須の者である場合に、ATMが生体情報読取部を備えていないために、本ATMでは生体認証ができないので他の生体認証が可能なATMへ移動するよう案内する画面の例である。画面では、生体認証による取引ができない旨と、他の生体認証が可能なATMへ移動するよう指示する旨のメッセージを表示する。また、指や手の上に×印をつけた写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「生体認証が可能なATMに移動してください」というだけでなく、「隣のATMなら生体認証を実施可能です。」、「本店舗には生体認証が実施できるATMはありません。他店舗、または窓口へ移動してください」等の案内をするようにしても良い。
【0087】
図10の暗証番号による本人確認案内画面表示後、入力部203によりの暗証番号の入力を受け付ける(ステップ607)。次に暗証番号を入力する旨の案内を表示部202に表示する。利用者により入力部203に暗証番号が入力されると、それを検知し、読み取った口座番号と入力された暗証番号とを送受信部208を介して金融機関ホストコンピュータ104に送信する。一方、金融機関ホストコンピュータ104は、入力された暗証番号を受信し、入力された暗証番号と事前に登録しておいた口座番号に対応する暗証番号との照合を行い、その照合結果をATMに送信する(ステップ608)。ATMは送受信部208を介して照合結果を受信して、暗証番号の正否をチェックし(ステップ609)、入力された暗証番号が正しくなかった場合は、暗証番号の入力回数をカウントする。このときの暗証番号の入力回数が規定回数以内であれば利用者に対し、暗証番号の再入力を促す(ステップ610)。暗証番号の入力回数が規定回数を超えていれば、取引を中止しする(ステップ605)。ステップ605の後に、ICカード100を利用者に返却する(ステップ613)。
【0088】
入力された暗証番号が正しかった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ612)(図4で説明したように、通帳読取書込部205、紙幣入出金機構部210、硬貨入出金機構部211などを用いて、様々な取引を処理する)。ステップ612の後に、ICカード100を利用者に返却する(ステップ613)。
【0089】
このように、指と掌静脈の両方を搭載可能なICカードと、生体情報読取装置が搭載されていないATMを備えたシステムを提供することで、ICカードの登録情報から利用者が生体認証必須の者でるか否かを読み取って、生体認証必須の者であれば取引を中止し、生体認証必須の者でなければ暗証番号照合による本人確認を実施するという、利用者の生体認証必須状況に適応した処理が可能となる。つまり、ATMはATM自身で利用者の生体認証必須状況を容易に判断することができるので、利用者の利便性が向上する。
【0090】
以上のように、指と掌静脈の両方を搭載可能なICカードに対応した各種ATMを備えたシステムを提供することで、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、従来の暗証番号照合のように自金融機関以外のATMでも容易に本人確認を実施することが可能になる。
【図面の簡単な説明】
【0091】
【図1】指/掌静脈情報搭載ICカード対応ATMのシステム構成図例
【図2】指/掌静脈情報搭載ICカード対応ATMのブロック図例
【図3】異なるATMにける多種生体認証のサービス例
【図4】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(両方の生体情報に対応のATM)
【図5】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(一方の生体情報に対応のATM)
【図6】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(どちらの生体情報にも対応不可のATM)
【図7】指静脈認証案内画面例
【図8】掌静脈認証案内画面例
【図9】生体選択案内画面例
【図10】暗証番号取引続行案内画面例
【図11】生体認証不可案内画面例
【符号の説明】
【0092】
100…ICカード、101…指/掌静脈認証対応ATM、102…指静脈認証対応ATM、103…掌静脈認証対応ATM、104…金融機関ホストコンピュータ(利用者が口座を持っている金融機関)、105…生体認証未対応ATM、106…金融機関ホストコンピュータ(利用者が口座を持っていない金融機関)、201…制御部(ATM)、202…表示部、203…入力部、204…ICカード読取書込部、205…通帳読取書込部、206…主記憶部、207…補助記憶部、208…送受信部、209…生体情報読取部、210…紙幣入出金機構部、211…硬貨入出金機構部、221…制御部(ICカード)、222…記憶部(ICカード)、223…生体情報照合部、231…生体情報読取命令部、232…案内出力部、233…生体情報送信部、234…生体情報照合結果受信部、235…先照合生体情報決定部、236…生体情報種類認識部、237…生体出現検知部、238…入出金命令部
【技術分野】
【0001】
技術分野は、自動取引装置(ATM)などで使用される生体認証システムに関する。
【背景技術】
【0002】
自動取引装置(例えばATM = Automated Teller Machine)において、出金取引などを実施する場合の本人確認する方法は従来、暗証番号によるもののみである。これは、各金融機関のホストへ接続することで暗証番号チェックをし、本人確認としているからである。しかし、最近この暗証番号が盗まれ、他人が本人になりすまし、取引を実行してしまう犯罪が急増しており、各金融機関は本人確認の方法を見直し、盗まれることのないその人の生体情報による本人確認を実施するケースが増えている。
【0003】
この生体情報には、例えば指紋、指静脈、掌(てのひら)静脈、虹彩、顔などがあるが、最近は指静脈と掌静脈の2つの生体情報を使用することが主流となってきている。この生体情報は、各金融機関は自由に選択することが出来るため、各々の金融機関が異なる生体情報を採用している。これらの生体情報を本人確認に使用するために、各金融機関は各々が採用した指静脈又は掌静脈のいずれかの生体情報を読み取る装置を搭載した自動取引装置を設置する動きがある。
【0004】
通常、生体情報はICカードに搭載(記憶)されている。自動取引装置で取引を実施する場合、顧客が挿入したICカードから事前に登録しておいた生体情報を読み取り、さらに生体情報読取部より顧客の生体情報を読み取り、その2つの情報をチェックし一致すると判断される場合に本人であると判断し、取引実施可能としている。
【0005】
一方、特許文献には、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムがないが、本人確認に複数の生体情報を利用するものはある。
【0006】
例えば、特許文献1には、通常は暗証番号により本人確認を実施し、暗証番号の入力ミスの繰り返しによるカードの使用不可能化や暗証番号を失念により暗証番号の更新を余儀なくされた場合に、暗証番号以外の第3の個人識別情報(生体情報を含む)により本人確認を実施する技術が開示されている。
【0007】
また、特許文献2には、取引の種類ごとに許容される誤認識率を設定しておき、利用者が連続して複数の取引を利用する場合に、複数の認証方式の中から取引の種類に応じた認証性能の認証方式を選択させ、本人確認を実施する技術が開示されている。
【0008】
また、特許文献3には、利用者がネットワークに接続開始するためにログインするときに、パスワード照合を実施させ、ログイン成功後も、ネットワークの利用が終了するまで、マウス動作、指紋、顔などの生体情報により本人確認を実施する技術が開示されている。
【0009】
【特許文献1】特開2005−227967号公報
【特許文献2】特開2005−107592号公報
【特許文献3】特開2004−13831号公報
【発明の開示】
【発明が解決しようとする課題】
【0010】
従来の暗証番号による本人確認の場合は、自金融機関以外の自動取引装置でも取引が可能である。それは共同センタを経由しその顧客の金融機関のホストへ接続することで暗証番号チェックを可能としているからである。ところが、前述した各金融機関が異なる生体認証方式を採用した場合、自動取引装置に備えられている生体情報読取装置で対応していない生体情報に基づく本人確認ができないため、他金融機関の自動取引装置では取引を実施できなくなってしまう恐れがある。
【0011】
一方、特許文献1では口座番号、暗証番号とは異なる第3の個人識別情報(生体情報を含む)の照合を事務センタの口座管理サーバが実施するとしている。そして、照合結果をATMに送信し、ATMは照合結果に基づいてその後の処理を行うのであるが、ここで第3の個人識別情報の種類には言及していない。つまり、金融機関によっては第3の個人識別情報が異なることを想定していない。一方、生体認証での本人確認の確証の度合いと本人確認のスピードの兼ね合いから1種類の生体認証による本人確認方式を採用するので、各金融機関は所有するATMは金融機関が選択した1種類の生体にのみ対応している、という背景もある。そのため、各金融機関で第3の個人識別情報が共通のシステムを採用しているならば問題はないが、各金融機関で第3の個人識別情報が異なるシステムを採用していると、ATMによっては登録してある生体による認証を実施できないものが出てきてしまうので、顧客に不便である。
【0012】
また、特許文献2及び3では、複数の生体情報により本人確認を実施する技術が開示されている。これらでも、特許文献1と同様に、ICカードに異なる2つの生体情報を搭載し、ICカードに対応可能な自動取引装置を用いた生体認証システムを実現できていない。
【課題を解決するための手段】
【0013】
そこで例えば、利用者から認証を実施したい生体情報の選択を受け付けること、またはシステムに備えられている生体情報読取部が対応可能な生体情報の種類を認識することにより、複数の本人確認手段の中から最適な手段を判断して本人確認を実施することができる自動取引システムを提供する。
【発明の効果】
【0014】
このような構成により、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、従来の暗証番号照合のように自金融機関以外のATMでも容易に本人確認を実施することが可能になる。
【発明を実施するための最良の形態】
【0015】
以下に本発明の実施に好適な実施形態の例を詳細に説明する。ただし、本発明は本実施例に限定されるものではない。
【0016】
図1は、指/掌静脈搭載ICカード対応自動取引システムの構成図である。本システムにおいて、自動取引装置の一例として入出金取引や振込取引を実行するATM(Automated Teller Machine)を例に挙げて説明する。
【0017】
ICカード100には、従来とは異なり、指静脈と掌静脈の2つの生体情報を記憶(登録)しておくことができる。ただし、金融機関や利用者の要望や都合により、どちらか一方の生体情報を記憶(登録)してシステムを運用することもある。
【0018】
ここでは生体情報や利用者(顧客)の取引に必要な情報を記憶しておく媒体をICカードとして説明を進めるが、この媒体はIC(集積回路)を備えたカードに限定するわけではなく、ICを備えていない磁気タイプのカード、電子マネー対応携帯電話、RFIDタグなど、他の情報記憶媒体でも良い。
【0019】
また、主に生体情報をICカードに記憶(登録)しておき、認証時にはICカードの制御部で認証を実施するICカード内認証方式に基づいて説明を進めるが、生体情報を記憶しておく場所については(1)媒体(ICカード等)、(2)金融機関ホストコンピュータの2通り、認証を実施する場所については(1)媒体(ICカード等)、(2)金融機関ホストコンピュータ、(3)ATMの3通りがあり、これらを組み合わせると6通りの認証方式が考えられる。各方式にはそれぞれ利便性とセキュリティの高さ等に特徴の差異があるが、いずれも採用することができる。これら異なる認証方式による処理も実施例中にいくつか例示する。
【0020】
図1では、ICカード100を使用して、指及び掌(指/掌)静脈認証対応ATM101、指静脈認証対応ATM102、掌静脈認証対応ATM103、生体認証未対応ATM105で取引を実行する。ATM101を使用した場合は、指による生体認証、掌による生体認証の両方の実施が可能であり、ATM102、103を使用した場合は、指/掌いずれか一方による生体認証の実施が可能であるが、ATM105を使用した場合は、指/掌いずれの生体認証の実施もできない。それぞれのATMで生体認証に成功した場合、ネットワークを介し、金融機関ホストコンピュータ(利用者が口座を持っている金融機関、以下省略)104とデータ通信を実施し、入出金取引、振込取引、通帳記入などの各種取引を実行する。ATMは現金を扱うものに限られず、電子マネーや貨幣などを含むものとする。実施例ではATMとしているが、CD(キャッシュディスペンサー、Cash Dispenser)など、現金や貨幣を使った取引ができるならばどんな装置でも良い。
【0021】
なお、各ATM101から105、金融機関ホストコンピュータ104は、同一金融機関のものであると限定するものではなく、異なる金融機関のものとも接続可能である。例えば、○○銀行が発行したICカードを持った利用者(顧客)が、他行である××銀行(○○銀行と提携している)のATMを利用する場合、生体認証が成功し利用者がICカードに対応している口座の持ち主であることの確認がとれれば、ATMがネットワークを介し○○銀行の金融機関ホストコンピュータ(利用者が口座を持っていない金融機関、以下省略)106とデータのやり取りを行い、種々の取引を実行することができる。
【0022】
なお、「利用者が口座を持っている金融機関」というのは、本実施例中で説明しているような、利用者が使用する意思のあるICカードに対応した金融機関を指す。「利用者が口座を持っていない金融機関」というのは、本実施例中で説明しているような、利用者が使用する意思のあるICカードに対応した金融機関以外の金融機関を指す。よって、利用者が、本実施例中で説明しているような、使用する意思のあるICカードとは別に、「利用者が口座を持っていない金融機関」に対応したICカードを持っていても構わない。
【0023】
図2は各種(指/掌静脈認証対応、指静脈認証対応、掌静脈認証対応)自動取引装置のブロック図である。
【0024】
ATM101、102、103、105は、ATM全体を制御する制御部201、操作案内を表示する、CRTや液晶ディスプレイなどで構成された表示部202、利用者の操作や指で押下されたキー入力を受け付ける、タッチパネルやキーボードなどで構成された入力部203、カード(情報記憶媒体)の挿入/排出動作、カード(情報記憶媒体)の磁気ストライプ又はICカードに記憶されたデータに対し読み書き、カードエンボス部分のイメージ読み取りなどの機能を有するICカード読取書込部204(情報記憶媒体読取部、情報記憶媒体読取書込部)、利用者の通帳の挿入/排出動作、磁気ストライプに対するリード/ライト動作、通帳への印字機能などを有する通帳読取書込部205、様々なデータやプログラム等の情報を記憶する主記憶部206、各種取引に必要な画面に関する情報や取引を処理した際のログ情報を記憶しておく補助記憶部207、金融機関ホストコンピュータ(サーバ)104と接続し、データのやり取りを行う送受信部208、生体情報を読み取り(取得し)、カメラなどで構成された生体情報読取装置209、紙幣の鑑別や搬送、収納機能などを有し、紙幣の入金又は出金処理を行う紙幣入出金機構部210、硬貨の鑑別や搬送、収納機能などを有し、硬貨の入金又は出金処理を行う硬貨入出金機構部211、を備えている。
【0025】
なお、生体情報読取装置209に関してはATMにより機能(数・種類)が異なる。生体情報読取装置209は、指静脈に対応できるものを生体情報読取装置209−1、掌静脈に対応できるものを生体情報読取装置209−2と呼ぶことにするならば、ATM101では、その両方(2つ)を備えていることになる。ATM102では、指静脈に対応する生体情報読取装置209−1のみを備えている。ATM103では、掌静脈に対応する生体情報読取装置209−2のみを備えている。ATM105では、指静脈に対応する生体情報読取装置209−1、及び掌静脈に対応する生体情報読取装置209−2のいずれも備えていない。以下では、生体情報読取装置は1つある場合も、2つある場合も、生体情報読取装置209として説明する。
【0026】
なお、ATM105は、実際には生体情報読取部がない部分が図2とは異なるが、他の部分は図2と同様の構成をとっている。
【0027】
ICカード100は、ICカード全体を制御する制御部221、様々なデータやプログラム等の情報を記憶する記憶部222、2つの生体情報が一致するか否かの照合を行う生体情報照合部223、を備えている。
【0028】
ATMの制御部201は、生体情報読取装置209に生体情報を読み取るよう命令する生体情報読取命令部231(指静脈情報を読み取るよう命令する場合は生体情報読取命令部231−1、掌静脈情報を読み取るよう命令する場合は生体情報読取命令部231−2を用いる、図2参照)、表示部202への案内画面表示や音声などによる利用者への操作案内を出力する案内出力部232、生体情報照合部223へ生体情報読取装置209により取得した生体情報を送信する生体情報送信部233(指静脈情報を送信する場合は生体情報送信部233−1、掌静脈情報を送信する場合は生体情報送信部233−2を用いる、図2参照)、生体情報照合部223から照合結果を受信する生体情報照合結果受信部234(指静脈に関する照合結果を受信する場合は生体情報照合結果受信部234−1、掌静脈情報に関する照合結果を受信する場合は生体情報照合結果受信部234−2を用いる、図2参照)、利用者ごとに予め登録されていた優先順位情報に基づいて2つ(指静脈、掌静脈)の中から先に照合に用いる生体情報を決定する、また、認証操作を案内する前に利用者が生体を生体情報読取装置209の生体情報を読み取り可能な位置に置いて(かざして)しまった場合にその生体を2つ(指静脈、掌静脈)の中から先に照合に用いる生体として決定する先照合生体情報決定部235、ATMに接続(設置)されている生体情報読取装置209がどんな種類の生体情報に対応しているのかを認識する生体情報種類認識部236、生体情報読取装置209の生体情報を読取可能な位置に生体が出現したことを検知(認識)する生体出現検知部237、入金(出金)取引時に紙幣入出金機構部210、硬貨入出金機構部211に対し、紙幣及び硬貨の入金(出金)を受け付けるよう命令する入出金命令部238を備えている。
【0029】
以下では説明を省略するが、すべての動作は制御部201また制御部201に含まれる各部231〜237の命令(指示)によるものである。例えば生体情報を読み取るステップがあれば、生体情報読取命令部231の命令に基づいて生体情報読取装置209が生体情報の読み取りを実行する。
【0030】
なお、生体出現検知部237は、物体(指・掌含む)が生体情報読取部209にかざされたり接近したり接触したりすることを検出するセンサ(赤外線や電波や温度やタッチ等)で構成されていても良いが、生体情報読取部209のカメラが物体を捉えることや、指・掌の静脈を読み取って指や掌がかざされたこと等を検知する機能をもって生体出現検知部237と呼んでもよい。前者のセンサ型の生体出現検知部237を設置する場所は、生体情報読取部237への指や掌のかざされること・接近・接触などを検出できる位置(例えば生体情報読取部237の指や掌の載置面に配備や埋め込み)が考えられる。
【0031】
図3は、各ATMとICカードに搭載される生体情報の組合せで、どの生体情報を使用し生体認証を実施できるかを示した表である。行に「カードに何の情報があるか」という条件を、列に「ATMは何の生体認証に対応しているか」という条件を入れている。「○」は「認証処理が可能であること」を表し、「×又は暗証番号」は「認証処理は不可能であること、または暗証番号での本人確認が可能であること」を表し、「暗証番号」は「暗証番号での本人確認が可能であること」を表している。
【0032】
本実施例により、図3で示しているように、生体認証対応ATM全てで生体認証による取引が可能となる。図3の列ごとに読む。指/掌(ATM101に対応)は、上から指、掌、指/掌、なしの順に「○、○、○、暗証番号」となっており、図4で説明する。指(ATM102に対応)は、先程と同様の順に「○、×又は暗証番号、○、暗証番号」となっており、図5で説明する。掌(ATM103に対応)は、先程と同様の順に「×又は暗証番号、○、○、暗証番号」となっており、図5で説明する。なし(ATM105に対応)は、先程と同様の順に「×又は暗証番号、×又は暗証番号、×又は暗証番号、暗証番号」となっており、図6で説明する。
【0033】
以下では図4〜6を用いて、ATMごとの取引処理を説明する。上述したように、ICカード100には指と掌静脈2つの情報を記憶(登録)させることができるが、以下のフローチャートでは、ICカード100に2つ記憶している場合だけでなく、どちらか1つだけ記憶してある場合やいずれも記憶していない場合も考慮している。
【0034】
図4は、指と掌静脈2つの情報を搭載したICカードに対応可能で、かつ、指静脈を読み取ることができる生体情報読取装置209−1と掌静脈を読み取ることができる生体情報読取装置209−2を備えたATM101における取引処理のフローチャートである。図5は、指と掌静脈2つの情報を搭載したICカードに対応可能で、かつ、指静脈を読み取ることができる生体情報読取装置209−1と掌静脈を読み取ることができる生体情報読取装置209−2のうちいずれか一方を備えたATM102、103における取引処理のフローチャートである。図6は、指/掌静脈情報2つの情報を搭載したICカードに対応可能で、かつ、生体情報読取装置を備えていないATM105における取引処理のフローチャートである。
【0035】
次に図4のフローチャートに基づいて指と掌静脈の2つの生体情報を登録可能なICカードを使用し、指と掌静脈の両方の生体情報読取装置が搭載されているATMでの動作及び生体認証方法について説明する。特に明示がない限り、このフローチャートにおける動作の主体はATMの制御部201である。
【0036】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知するか否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ401)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100を挿入すると、制御部201はそれを検知する(ステップ402)。ステップ402の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ403)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0037】
次に暗証番号を入力する旨の案内を表示部202に表示する。利用者により入力部203に暗証番号が入力されると、それを検知し、読み取った口座番号と入力された暗証番号とを送受信部208を介して金融機関ホストコンピュータ104に送信する。一方、金融機関ホストコンピュータ104は、入力された暗証番号を受信し、入力された暗証番号と事前に登録しておいた口座番号に対応する暗証番号との照合を行い、その照合結果をATMに送信する。ATMは送受信部208を介して照合結果を受信して、暗証番号の正否をチェックし、入力された暗証番号が正しくなかった場合は、暗証番号の入力回数をカウントする。このときの暗証番号の入力回数が規定回数以内であれば利用者に対し、暗証番号の再入力を促す。暗証番号の入力回数が規定回数を超えていれば、取引を中止する。入力された暗証番号が正しかった場合は、次のステップへ進む。
【0038】
なお、ここでは暗証番号照合処理をステップ403の後に行っているが、後述する生体認証処理の後に行ってもよい。また、暗証番号照合処理を一切実施せず、生体認証の成功のみの実施で、利用者が希望する取引を行ってもよい。暗証番号入力を先に実施する場合には、一般的な取引と同様に利用者はカード挿入後、最初の取引選択後すぐに暗証番号を入力するので、その後に生体認証を行っても操作フローが現状に近く装置を扱い易いという利点がある。一方、暗証番号による認証よりも生体認証を先に実施する場合には、もしも本人以外が生体認証を行い生体認証が失敗となり取引を拒否するときに、暗証番号入力を経ずに取引を終了するので無駄な暗証番号照合のための金融機関ホストコンピュータ104との通信をしなくて済み、金融機関ホストコンピュータ104への負担を軽減できるという利点がある。一方、生体認証のみを実施する場合には、暗証番号照合処理をしなくてよい分だけ、全体の処理時間を短くできる利点がある。
【0039】
次に、挿入されたICカード100に指静脈、掌静脈の2つの生体情報が登録されているかどうかをチェックする(ステップ404)。2つの生体情報が登録されていなかった場合は、さらに、指静脈、掌静脈のうち、いずれか1つの生体情報が登録されているかどうかをチェックする(ステップ405)。その結果、いずれの生体情報も登録されていなかった場合は、取引を中止する(ステップ406)。ステップ406の後にICカード100を利用者に返却する(ステップ416)。一方、いずれか1つの生体情報が登録されていた場合は、ICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ407)、後述するステップ410へ進む。
【0040】
それに対し、ステップ404で2つの生体情報が登録されていた場合は、図9のように表示部202に生体選択案内画面(図9)を表示して、利用者に指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させる(ステップ408)。利用者により入力部203に認証に用いたい生体情報の種類が選択入力されるとそれを検知し、選択された生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ409)、後述するステップ410へ進む。
【0041】
図7は、指静脈認証による本人確認を実施する場合の画面の例である。画面では、指静脈による本人確認を実施する旨と、読取り機に登録済みの指をセットするよう指示する旨のメッセージを表示する。また、写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「単に指をセットしてください」というだけでなく、「個人情報は保護されます」等の注意、「認証装置は画面の右側にあります」「しばらく指をおいたままでお願いします」等の場所やデータの取得方法の案内をするようにしても良い。さらに、画面内に動画を入れて指静脈認証に慣れていない利用者を手助けするような構成にしても良い。
【0042】
図8は、掌静脈認証による本人確認を実施する場合の画面の例である。画面では、掌静脈による本人確認を実施する旨と、読取り機に登録済みの指をセットするよう指示する旨のメッセージを表示する。また、写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「単に掌をセットしてください」というだけでなく、「個人情報は保護されます」等の注意、「認証装置は画面の右側にあります」「しばらく掌をおいたままでお願いします」等の場所やデータの取得方法の案内をするようにしても良い。さらに、画面内に動画を入れて掌静脈認証に慣れていない利用者を手助けするような構成にしても良い。
【0043】
図9は、指静脈認証、又は掌静脈認証による本人確認を実施する場合の画面の例である。画面では、指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させる旨のメッセージを表示する。また、利用者からの選択入力を受け付ける「指静脈」キー、「掌静脈」キー等を表示する。写真や絵を入れて、利用者が理解しやすいようにしている。文字キーを入力対象としても良いし、指や掌の絵を入力対象としても良い。また、図7、8と同様に様々な指示を行うようにしてもよい。
【0044】
なお、ステップ408では指静脈、または掌静脈のどちらの情報で認証するかを利用者に選択させているが、そうではなく、予め生体情報に優先順位を付加しておき、優先順位の高いほうの生体認証案内画面を自動的に表示するようにしても良い。前者の選択入力方式ならば、認証をする機会がある毎にその都度利用者に都合の良い生体で認証を実施できるので、ケガ等のためにいつも認証に用いている方の生体で認証できないときに便利である。後者の優先順位方式ならば、ステップ408の選択をせずとも利用者が用いたい生体情報で認証でき、次ステップへ進めるので、処理時間を短くすることができる。
【0045】
なお、優先順位の情報は、ICカード100、ATM、金融機関ホストコンピュータ104のいずれに記憶しておいても良い。どこに記憶してあっても、ステップ408の前に制御部が優先順位を認識できていれば良い。
【0046】
また、この優先順位はシステムを導入する金融機関が決めるようにしても良いし、利用者が決めるようにしても良い。
【0047】
また、ステップ408では表示部202に生体選択画面(図9)を表示して、認証する生体情報を選択するよう案内を行っているが、そうではなく、ATMのどこかに選択ボタンやセンサなどを設けて画面を見なくても案内・選択ができるようにしても良い。また、音声により案内・選択ができるようにしても良い。
【0048】
また、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209の生体を読取可能な位置に指を置いてしまった場合や掌静脈対応の生体情報読取装置209の生体を読取可能な位置に掌を置いて(かざして)しまった場合には、制御部201の生体出現検知部237がその生体の出現を検知(認識)して、置かれた(かざされた)生体を用いた認証を実施するようにしても良い。フローチャートでどのような流れになるかを考えると、例えばICカードに2つ(指、掌両方)の生体情報が登録されていて、ステップ408の生体選択入力画面を表示する前に、生体情報読取装置209が生体を読取可能な位置に生体が現れた場合は、ステップ409の画面表示を飛ばしてステップ410に進むようにする。
【0049】
また、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と同じ種類の生体が現れた場合は、ステップ407の画面表示を飛ばしてステップ410に進むようにする。
【0050】
しかし、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と違う種類の生体が現れた場合は、ステップ407へと進んでICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示する。このとき、利用者に「登録してある生体情報で認証を行ってください」という旨のメッセージを流すようにしても良い。
【0051】
また、上述の優先順位方式により認証に用いる生体情報を決めている場合には、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209に指を置いてしまった場合や掌静脈対応の生体情報読取装置209に掌を置いてしまった場合に、置かれた生体情報が優先順位の高い方であれば、その生体情報により認証を実施する。一方、置かれた生体情報が優先順位の低い方であれば、その生体情報では認証をさせない旨を利用者に伝え、優先順位の高い方の生体情報を置くように促し、優先順位の高い方の生体情報により認証を実施する。
【0052】
なお、ここまでは現れた生体がそれに対応可能な生体情報読取装置209で読み取られることを想定している(現れた生体が指であって生体情報読取装置が指である、現れた生体が掌であって生体情報読取装置が掌である)。しかし、現れた生体がそれに対応不可能な生体情報読取装置209で読み取られる(現れた生体が指であって生体情報読取装置が掌である、現れた生体が掌であって生体情報読取装置が指である)場合、読取エラーメッセージを表示し、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示するようにしても良い。
【0053】
図7、または図8の各種生体認証案内画面表示後、入力部203の「確認キー」押下等に基づき利用者からの生体認証の実施希望を受け付けると、ATMの制御部201はICカード読取書込部204によりICカード100の記憶部222から生体情報(登録データとも言う)を取得し(ステップ410)、生体情報照合部223に展開する。
【0054】
次に生体情報読取部209により新たに利用者の生体情報(認証データとも言う)を取得し(ステップ411)、主記憶部206に当該生体情報(認証データ)を一時記憶後、生体情報照合部223に送信し、生体情報照合部223に展開する。指静脈で認証する場合は指静脈に対応する生体情報読取部209を用い、掌静脈で認証する場合は掌静脈に対応する生体情報読取部209を用いる。
【0055】
そして、ATMの制御部201は、ICカード100の制御部221に生体認証を実施するよう指示する。一方、ICカード100の制御部221は、生体情報照合部223により2つの生体情報(登録データと認証データ)の照合(生体認証ともいう)を実施する(ステップ412)。ATMの制御部201は、生体情報照合部223から照合結果を受信し、この照合結果が成功であったか否かをチェックする(ステップ413)。ここでいう成功とは、照合が実施できたか否かを指すのではなく、2つの生体情報(登録データと認証データ)の特徴が所定値以上一致していることを指す。
【0056】
照合結果が成功でなかった場合は、生体認証の実施回数をカウントし、実施回数が規定回数内であれば(ステップ414)、ステップ411に戻り、再び利用者の生体情報を取得して生体認証を実施する。一方、実施回数が規定回数を超えていれば、取引を中止する(ステップ406)。ステップ406の後に、ICカード100を利用者に返却する(ステップ416)。
【0057】
それに対し、照合結果が成功であった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ415)。結果データには、単に「結果が成功又は失敗である」という内容だけでなく、「生体認証のデータです。(何のデータかを明示)」、「指静脈のデータです。(生体情報の種類の明示)」、「右手、人差し指で認証しました。(指であれば左右どちらの手の何指か、掌であれば左右どちらの手かを明示)」、「エラーは3回です。(エラー回数の明示)」などの情報を含めても良い。
【0058】
例えば、利用者の希望する取引が「支払取引」ならば、入力部203により、支払金額の入力を受け付ける。利用者により支払金額が入力されると、入力された金額及び金額が正しいか否かの確認キー押下を促すメッセージを表示部202に表示する。入力部203の確認キーが押下されると、金融機関ホストコンピュータ104と取引データの交信を行う。交信後、ATMの制御部201は要求された金額分の紙幣、硬貨を紙幣入出金機構部210、硬貨入出金機構部211からそれぞれ排出する。このとき、表示部202に「通帳があれば挿入口に入れてください」などのメッセージを表示して、利用者に通帳挿入を促すようにしてもよい。利用者が通帳を通帳読取書込部205挿入すると、ATMの制御部201は通帳読取書込部205にて取引履歴を通帳に印字する。
【0059】
また、利用者の希望する取引が「残高照会」ならば、金融機関ホストコンピュータ104と取引データの交信を行い、交信後、表示部203に預金又は借入残高を表示する。
【0060】
ステップ415の後に、ICカード100を利用者に返却する(ステップ416)。
【0061】
なお、本実施形態では、生体認証をICカード内の生体情報照合部223で実施しているが、ICカード内に限らず、ATM、又は金融機関ホストコンピュータ(サーバ)104にて生体認証を実施しても良い。ICカード内で生体認証を実施する場合には、事前に登録しておく生体情報(登録データ)をICカードから外へ出さずに済むのでセキュリティを高く保つことができる。一方、ATM・金融機関ホストコンピュータ(サーバ)104で生体認証を実施する場合には、ICカードに生体情報照合部を備える必要がなく、ATM・金融機関ホストコンピュータ(サーバ)104にのみ生体情報照合部を備えればよいので、数量やサイズの面でシステムを導入する側の金融機関にとって都合が良い。
【0062】
なお、ステップ414で規定回数以内に照合で成功を得られなかった場合に取引を中止しているが、ICカードに2つの生体情報が登録されていた場合には、まだ認証に用いていない方の生体情報で認証させても良い。
【0063】
このように、指と掌静脈の両方を搭載可能なICカードと、指と掌静脈の両方の生体情報読取装置が搭載されているATMを備えたシステムを提供することで、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、他行のATMでも容易に本人確認を実施することができる。掌静脈の両方の生体情報を採用している金融機関で取引を実行する場合には、取引を利用する毎に利用者に都合の良い生体情報を用いての認証が可能である。
【0064】
なお、本実施例においては利用者が口座を持っている金融機関が所有するATMで取引を実施する場合には、ATMは利用者が口座を持っている金融機関のホストコンピュータ(自ホストコンピュータともいう)104に生体認証の結果データを送信する。であるが、その一方、利用者が口座を持っていない金融機関(金融機関以外の会社、法人)が所有するATMで取引を実施する場合であっても、これまで述べてきたものと同様の手順・流れで、生体認証や取引処理が可能であり、ATMは利用者が口座を持ってない金融機関のホストコンピュータ(他ホストコンピュータともいう)106に生体認証の結果データを送信する。この場合、自ホストコンピュータ104宛のメッセージに含まれる内容と他ホストコンピュータ106宛メッセージに含まれる内容とを切り替えるように制御しても良い(例えば、自ホストコンピュータ104宛には「指静脈のデータです。(生体情報の種類の明示)」を含まないが、他ホストコンピュータ106宛には含む等)。
【0065】
また、前述の送信データの中に「生体認証サービスの有無」情報も含めておき、利用者が口座を持っていない金融機関のATMで取引を実施する場合に、1日あたりの取引回数、取引金額を制限するようにしても良い。また、支払取引を実施するときに、(1)口座を持っている金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行う、(2)口座を持っていない金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行う、(3)口座を持っている金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行わない、(4)口座を持っていない金融機関のATMで取引を希望する、かつ、生体認証による本人確認を行わない、などの条件により、(1)から(4)で支払い可能な金額を変更する(例えば、1なら200万円、2なら100万円、3なら120万円、4なら50万円)ようにしても良い。
【0066】
図5のフローチャートに基づいて指と掌静脈の2つの生体情報を登録可能なICカードを使用し、指と掌静脈のいずれかの生体情報読取装置が搭載されているATMでの動作及び生体認証方法について説明する。本ケースは、両方の生体情報より、どちらの生体で認証するかを選択可能とした場合である。特に明示がない限り、このフローチャートにおける動作の主体はATMの制御部201である。
【0067】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知する否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ501)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100を挿入すると、制御部201はそれを検知する(ステップ502)。ステップ502の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ503)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0068】
ここまでの処理は図4のフローチャートの処理と同様であり、暗証番号による本人照合をステップ503の直後に実施しても良いし、指、または掌静脈認証の成功確認後(ステップ516)に実施しても良い。
【0069】
次に挿入されたICカード100に、指静脈、掌静脈の2つの生体情報が登録されているかどうかをチェックする(ステップ504)。2つの生体情報が登録されていなかった場合には、さらに、指静脈、掌静脈のうち、いずれか1つの生体情報が登録されているかどうかをチェックする(ステップ505)。その結果、いずれの生体情報も登録されていなかった場合は、取引を中止する(ステップ506)。ステップ506で取引を中止した後に、ICカード100を利用者に返却する(ステップ519)。一方、いずれか1つの生体情報が登録されていた場合は、ATMにICカード100に登録されている生体情報の読み取りが可能な読取装置が備えられているか否かをチェックする(ステップ507)。読取装置が備えられていなければ取引を中止し(ステップ506)、読取装置が備えられていればICカード100に登録されている生体情報の生体認証案内画面(図7、または図8)を表示して(ステップ508)、後述するステップ513へ進む。
【0070】
それに対し、ステップ504で2つの生体情報が登録されていた場合は、ATMに指静脈読取装置が備えられているか否かをチェックする(ステップ509)。指静脈読取装置が備えられていなければ、掌静脈読取装置が備えられているか否かをチェックする(ステップ510)。掌静脈読取装置も備えられていなければ、取引を中止する(ステップ506)。ステップ506の後に、掌読取装置が備えられていれば掌静脈による生体認証案内画面(図8)を表示して(ステップ511)、後述するステップ513へ進む。一方、ステップ509で、指静脈読取装置が備えられていれば、指静脈による生体認証案内画面(図7)を表示して(ステップ512)、後述するステップ513へ進む。
【0071】
また、上述のような何らかの方法で案内をする前に利用者が指静脈対応の生体情報読取装置209の生体を読取可能な位置に指を置いてしまった場合や掌静脈対応の生体情報読取装置209の生体を読取可能な位置に掌を置いて(かざして)しまった場合には、制御部201の生体出現検知部がその生体の出現を検知(認識)して、置かれた(かざされた)生体を用いた認証を実施するようにしても良い。フローチャートでどのような流れになるかを考えると、例えばICカードに2つ(指、掌両方)の生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられていて、ステップ511、512の生体認証案内画面を表示する前に、生体情報読取装置209が生体を読取可能な位置に生体が現れた場合は、それらの画面表示を飛ばしてステップ513に進むようにする。
【0072】
また、ICカードに1つ(指、掌のうちいずれか一方)だけ生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられていて、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と同じ種類の生体が現れた場合は、ステップ508の画面表示を飛ばしてステップ513に進むようにする。
【0073】
しかし、ICカードに生体情報が登録されていて、ICカードに登録されている生体情報に対応可能な生体情報読取装置209が備えられているが、生体情報読取装置209が生体を読取可能な位置に、事前にICカードに登録されている生体情報と違う種類の生体が現れた場合は、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示する。このとき、利用者に「登録してある生体情報で認証を行ってください」という旨のメッセージを流すようにしても良い。
【0074】
なお、ここまでは現れた生体がそれに対応可能な生体情報読取装置209で読み取られることを想定している(現れた生体が指であって生体情報読取装置が指である、現れた生体が掌であって生体情報読取装置が掌である)。しかし、現れた生体がそれに対応不可能な生体情報読取装置209で読み取られる(現れた生体が指であって生体情報読取装置が掌である、現れた生体が掌であって生体情報読取装置が指である)場合、読取エラーメッセージを表示し、ICカードに登録されている生体情報の生体認証案内画面(図7、または図8)を表示するようにしても良い。
【0075】
図7、または図8の各種生体認証案内画面表示後、入力部203の「確認キー」押下等に基づき利用者からの生体認証の実施希望を受け付けると、ATMの制御部201はICカード読取書込部204によりICカード100の記憶部222から生体情報(登録データとも言う)を取得し(ステップ513)、生体情報照合部223に展開する。次に生体情報読取部209により新たに利用者の生体情報(認証データとも言う)を取得し(ステップ514)、主記憶部206に当該生体情報(認証データ)を一時記憶後、生体情報照合部223に送信し、生体情報照合部223に展開する。そして、ATMの制御部201は、ICカード100の制御部221に生体認証を実施するよう指示する。一方、ICカード100の制御部221は、生体情報照合部223により2つの生体情報(登録データと認証データ)の照合(生体認証)を実施する(ステップ515)。ATMの制御部201は、生体情報照合部223から照合結果を受信し、この照合結果が成功したか否かをチェックする(ステップ516)。成功でなかった場合は、生体認証の実施回数をカウントし、実施回数が規定回数内であれば(ステップ517)、ステップ515に戻り、再び利用者の生体情報を取得して生体認証を実施する。一方、実施回数が規定回数を超えていれば、取引を中止する(ステップ506)。ステップ506の後に、ICカード100を利用者に返却する(ステップ519)。
【0076】
それに対し、成功であった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ518)(図4で説明したように、通帳読取書込部205、紙幣入出金機構部210、硬貨入出金機構部211などを用いて、様々な取引を処理する)。ステップ518の後に、ICカード100を利用者に返却する(ステップ519)。
【0077】
なお、図4の場合と同様に、本実施形態では、生体認証をICカード内の生体情報照合部で実施しているが、ICカード内に限らず、ATM、又は金融機関ホストコンピュータ(サーバ)104にて生体認証を実施しても良い。
【0078】
なお、ステップ517で規定回数以内に照合で成功を得られなかった場合に取引を中止しているが、ICカードに2つの生体情報が登録されていた場合には、まだ認証に用いていない方の生体情報で認証させても良い。
【0079】
また、ステップ509でATMに指静脈読取装置が備えられているか否かをチェックし、ステップ510でATMに掌静脈読取装置が備えられているか否かをチェックし、この順序ではなく、先に掌静脈読取装置が備えられているか否かをチェックするようにしても良い。
【0080】
また、図5のフローチャートでは、ステップ503でICカード100に記憶されている生体情報、口座番号などの情報を読み取った後、ステップ504以下の工程を経て生体情報を取得しているが、そうではなく、利用者によりICカード100が挿入され、ステップ508、511、512の生体認証案内画面表示前に生体認証読取装置209に生体が置かれた場合は、とりあえずその生体情報を用いて認証を実施するような構成にしても良い。
【0081】
このように、指と掌静脈の両方を搭載可能なICカードと、指と掌静脈のうちどちらか一方の生体情報読取装置が搭載されているATMを備えたシステムを提供することで、ICカードに何の生体情報が登録されているかを読み取り、登録してあった生体情報にATMが対応可能であれば取引を処理し、登録してあった生体情報にATMが対応可能でなければ取引を中止しするという、ICカードへの生体情報の登録状態に適応した処理が可能となる。つまり、ATMはATM自身でICカードに登録されている生体情報を用いた生体認証を実施できるか否かを容易に判断することができるので、利用者の利便性が向上する。
【0082】
図6のフローチャートに基づいて指と掌静脈生体情報の両方を保持するICカードを使用し、指と掌静脈の両方の生体情報読取装置が搭載されていないATMでの動作及び生体認証方法について説明する。
【0083】
ATMの制御部201は利用者がATMの操作可能範囲内に入ったことを検知すると、表示部202に入金、支払、残高照会、振込などの取引選択案内を表示し(検知するか否かに関わらず、常に取引選択案内を表示していても良い)、利用者から取引の選択を受け付ける(ステップ601)。ここで入力部203の「選択キー」等の押下により、生体認証が必要な取引、例えば支払取引等が選択された場合は表示部202にICカードを挿入する旨の案内を表示しICカード100の挿入を促す。一方、利用者がICカード読取書込部204にICカード100が挿入すると、制御部201はそれを検知する(ステップ602)。ステップ602の後に、ICカード読取書込部204によりICカード100に記憶されている生体情報、口座番号などの情報を読み取る(ステップ603)。なお、ICカード100は磁気ストライプを備えたものでも良く、そのときは生体情報以外の、口座番号などのデータをICカード100の磁気ストライプから読み取ることも可能である。
【0084】
次に、ICカード100から読み取った情報から、利用者が取引処理に生体認証を必須とする者であるか否かをチェックする(ステップ604)。生体認証を必須とする者であった場合は、このATMでは生体認証を実施できないので、図11による生体認証不可案内画面を表示して、取引を中止する(ステップ605)。一方、生体認証を必須とする者でなかった場合は、表示部202に暗証番号による本人確認案内画面(図10)を表示する(ステップ606)。なお、生体認証が必須か否かは、金融機関ホストコンピュータ104又はICカード100に予め設定しておく。生体認証を必須としておくことで、暗証番号の盗難による他人による引き落としを防ぐことが可能となり、セキュリティの高いATM取引が可能となる。
【0085】
図10は、利用者が生体認証による本人確認が必須の者でない場合に、ATMが生体情報読取部を備えていないために、暗証番号による本人確認を実施するよう案内する画面の例である。画面では、生体認証による取引ができない旨と、暗証番号による取引を続行する場合は暗証番号を入力するよう指示する旨のメッセージを表示する。また、テンキーと「キャンセル」キーと「入力された番号を反映させたもの(実際には見えないよう加工している)」を表示して、画面上で入力・確認・やり直しさせるようにしている。また、指示の内容は「暗証番号を入力してください」というだけでなく、「テンキーにより入力してください」、「入力をやり直ししたい場合はC(クリア)キーを押下してください」、等の案内をするようにしても良い。
【0086】
図11は、利用者が生体認証による本人確認が必須の者である場合に、ATMが生体情報読取部を備えていないために、本ATMでは生体認証ができないので他の生体認証が可能なATMへ移動するよう案内する画面の例である。画面では、生体認証による取引ができない旨と、他の生体認証が可能なATMへ移動するよう指示する旨のメッセージを表示する。また、指や手の上に×印をつけた写真や絵を入れて、利用者が理解しやすいようにしている。また、指示の内容は「生体認証が可能なATMに移動してください」というだけでなく、「隣のATMなら生体認証を実施可能です。」、「本店舗には生体認証が実施できるATMはありません。他店舗、または窓口へ移動してください」等の案内をするようにしても良い。
【0087】
図10の暗証番号による本人確認案内画面表示後、入力部203によりの暗証番号の入力を受け付ける(ステップ607)。次に暗証番号を入力する旨の案内を表示部202に表示する。利用者により入力部203に暗証番号が入力されると、それを検知し、読み取った口座番号と入力された暗証番号とを送受信部208を介して金融機関ホストコンピュータ104に送信する。一方、金融機関ホストコンピュータ104は、入力された暗証番号を受信し、入力された暗証番号と事前に登録しておいた口座番号に対応する暗証番号との照合を行い、その照合結果をATMに送信する(ステップ608)。ATMは送受信部208を介して照合結果を受信して、暗証番号の正否をチェックし(ステップ609)、入力された暗証番号が正しくなかった場合は、暗証番号の入力回数をカウントする。このときの暗証番号の入力回数が規定回数以内であれば利用者に対し、暗証番号の再入力を促す(ステップ610)。暗証番号の入力回数が規定回数を超えていれば、取引を中止しする(ステップ605)。ステップ605の後に、ICカード100を利用者に返却する(ステップ613)。
【0088】
入力された暗証番号が正しかった場合は、取引に必要なデータを送受信部208を介して金融機関ホストコンピュータ104とやりとりして利用者が選択(希望)した取引を処理する(ステップ612)(図4で説明したように、通帳読取書込部205、紙幣入出金機構部210、硬貨入出金機構部211などを用いて、様々な取引を処理する)。ステップ612の後に、ICカード100を利用者に返却する(ステップ613)。
【0089】
このように、指と掌静脈の両方を搭載可能なICカードと、生体情報読取装置が搭載されていないATMを備えたシステムを提供することで、ICカードの登録情報から利用者が生体認証必須の者でるか否かを読み取って、生体認証必須の者であれば取引を中止し、生体認証必須の者でなければ暗証番号照合による本人確認を実施するという、利用者の生体認証必須状況に適応した処理が可能となる。つまり、ATMはATM自身で利用者の生体認証必須状況を容易に判断することができるので、利用者の利便性が向上する。
【0090】
以上のように、指と掌静脈の両方を搭載可能なICカードに対応した各種ATMを備えたシステムを提供することで、全金融機関で本人確認に採用する生体情報を統一しない場合であっても、従来の暗証番号照合のように自金融機関以外のATMでも容易に本人確認を実施することが可能になる。
【図面の簡単な説明】
【0091】
【図1】指/掌静脈情報搭載ICカード対応ATMのシステム構成図例
【図2】指/掌静脈情報搭載ICカード対応ATMのブロック図例
【図3】異なるATMにける多種生体認証のサービス例
【図4】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(両方の生体情報に対応のATM)
【図5】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(一方の生体情報に対応のATM)
【図6】指/掌静脈搭載ICカード対応ATMの取引処理のフローチャート例(どちらの生体情報にも対応不可のATM)
【図7】指静脈認証案内画面例
【図8】掌静脈認証案内画面例
【図9】生体選択案内画面例
【図10】暗証番号取引続行案内画面例
【図11】生体認証不可案内画面例
【符号の説明】
【0092】
100…ICカード、101…指/掌静脈認証対応ATM、102…指静脈認証対応ATM、103…掌静脈認証対応ATM、104…金融機関ホストコンピュータ(利用者が口座を持っている金融機関)、105…生体認証未対応ATM、106…金融機関ホストコンピュータ(利用者が口座を持っていない金融機関)、201…制御部(ATM)、202…表示部、203…入力部、204…ICカード読取書込部、205…通帳読取書込部、206…主記憶部、207…補助記憶部、208…送受信部、209…生体情報読取部、210…紙幣入出金機構部、211…硬貨入出金機構部、221…制御部(ICカード)、222…記憶部(ICカード)、223…生体情報照合部、231…生体情報読取命令部、232…案内出力部、233…生体情報送信部、234…生体情報照合結果受信部、235…先照合生体情報決定部、236…生体情報種類認識部、237…生体出現検知部、238…入出金命令部
【特許請求の範囲】
【請求項1】
利用者の操作に基づいて取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
前記情報記憶媒体読取部により読み取った前記情報記憶媒体に2つの生体情報が記憶されていた場合に、どちらの生体情報で認証処理を実施するかの選択をさせる旨の案内を出力する案内出力部と、
当該案内に対応する選択入力を検知する入力部と、
前記入力部により第1の生体情報が選択入力された場合に、前記第1生体情報読取部により取得された第1の生体情報を生体情報照合部へ送信する第1生体情報送信部と、
第1の生体情報に関する照合結果を前記生体情報照合部から受信する第1生体情報照合結果受信部と、
前記入力部により第2の生体情報が選択入力された場合に、前記第2生体情報読取部により取得された第2の生体情報を前記生体情報照合部へ送信する第2生体情報送信部と、
第2の生体情報に関する照合結果を前記生体情報照合部から受信する第2生体情報照合結果受信部と、
を有する。
【請求項2】
利用者の所望の取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
予め登録された優先順位に基づいて、第1の生体情報と第2の生体情報の中から、先に照合処理を実施する生体情報を決定する先照合生体情報決定部と、
前記先照合生体情報決定部により決定された先に照合処理を実施する生体情報が第1の生体情報であった場合に、前記第1生体情報読取部により取得された第1の生体情報を生体情報照合部へ送信する第1生体情報送信部と、
第1の生体情報に関する照合結果を前記生体情報照合部から受信する第1生体情報照合結果受信部と、
前記先照合生体情報決定部により決定された先に照合処理を実施する生体情報が第2の生体情報であった場合に、前記第2生体情報読取部により取得された第2の生体情報を前記生体情報照合部へ送信する第2生体情報送信部と、
第2の生体情報に関する照合結果を前記生体情報照合部から受信する第2生体情報照合結果受信部と、
を有する。
【請求項3】
所定の取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
利用者に対し第1の生体情報又は第2の生体情報を用いた認証操作の案内を出力する案内出力部と、
生体が前記第1生体情報読取部または前記第2生体情報読取部の読取可能な位置に出現したことを検知する生体出現検知部と、
前記案内出力部の前記認証操作の案内の前に、前記生体出現検知部により前記第1生体情報読取部への生体の出現を検知した場合、第1の生体情報での認証を決定し、かつ、前記案内出力部の前記認証操作の案内の前に、前記生体出現検知部により前記第2生体情報読取部への生体の出現を検知した場合、第2の生体情報での認証を決定する先照合生体情報決定部と、
を有する。
【請求項4】
請求項1乃至3記載の自動取引システムにおいて、
前記第2生体情報照合結果受信部で照合結果を受信するより先に前記第1生体情報照合結果受信部で照合不一致を示す照合結果を受信した場合、前記案内出力部は第2の生体情報の取得を案内し、かつ、前記第2生体情報送信部は取得した第2の生体情報を前記生体情報照合部へ送信し、
前記第1生体情報照合結果受信部で照合結果を受信するより先に前記第2生体情報照合結果受信部で照合不一致を示す照合結果を受信した場合、前記案内出力部は第1の生体情報の取得を案内し、かつ、前記第1生体情報送信部は取得した第1の生体情報を前記生体情報照合部へ送信する。
【請求項5】
顧客の操作に基づいて取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
生体情報読取部に対し、顧客の生体情報を取得させる生体情報読取命令部と、
前記自動取引システムに接続されている生体情報読取部が対応している生体情報の種類を認識する生体情報種類認識部と、
前記生体情報読取部により取得した生体情報を生体情報照合部へ送信する生体情報送信部と、
生体情報に関する照合結果を前記生体情報照合部から受信する生体情報照合結果受信部と、
を有する。
【請求項6】
請求項1乃至5記載の自動取引システムにおいて、
入出金を行う入出金機構部と、
前記生体情報照合結果受信部または前記第1生体情報照合結果受信部または前記第2生体情報照合結果受信部により受信した前記照合結果が成功であった場合に、前記入出金機構部から出金する入出金命令部と、
を有する。
【請求項7】
請求項1乃至6記載の自動取引システムにおいて、
前記生体情報照合部は、前記情報記憶媒体に含まれている。
【請求項8】
貨幣の取引を行う自動取引装置が実行する自動取引方法において、
利用者から取引の選択入力を受け付けるステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードに指静脈情報及び掌静脈情報が記憶されているかを判断するステップと、
指静脈情報及び掌静脈情報が記憶されていた場合に、どちらの生体情報で認証処理を実施するかの選択をする旨の案内を出力するステップと、
前記案内に基づく選択入力を検知すると、前記生体情報照合部により、
指静脈が選択されたときには指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
掌静脈が選択されたときには掌静脈情報読取部により取得した掌静脈情報と予め前記カードに記憶されていた掌静脈情報との照合処理を実施するステップと、
指静脈及び掌静脈のうちいずれか1つの生体情報が記憶されていた場合に、その生体情報は指静脈と掌静脈のうちどちらであるかを認識するステップと、
記憶されていた生体が指静脈であったときには、前記生体情報照合部により、指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
記憶されていた生体が掌静脈であったときには、前記生体情報照合部により、掌静脈情報読取部により取得した掌静脈情報と予め前記カードに記憶されていた掌静脈情報との照合処理を実施するステップと、
いずれの生体情報も記憶されていなかった場合に、前記取引を中止するステップと、
前記照合結果が成功であれば前記取引を処理し、前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【請求項9】
利用者の操作に応じて取引を行う自動取引装置が実行する自動取引方法において、
利用者が希望する取引を選択入力するステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードに指静脈及び掌静脈が記憶されているかを判断するステップと、
指静脈及び掌静脈が記憶されていた場合に、さらに自動取引装置に指静脈情報読取部が備えられているかを判断するステップと、
指静脈情報読取部が備えられていたときは指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
指静脈情報読取部が備えられていなかったときはさらに自動取引装置に掌静脈情報読取部が備えられているかを判断するステップと、
掌静脈情報読取部が備えられていたときは掌静脈情報読取部により取得した掌静脈情報と予め前記記憶部に記憶されていた掌静脈情報との照合処理を実施するステップと、
掌静脈情報読取部が備えられていなかったときは前記取引を中止するステップと、
指静脈及び掌静脈のうちいずれか1つの生体情報が記憶されていた場合に、その生体情報は指静脈と掌静脈のうちどちらであるかを認識するステップと、
指静脈であったときにはさらに自動取引装置に指静脈情報読取部が備えられているかを判断するステップと、
指静脈読取部が備えられていたときは指静脈読取部により指静脈情報を読み取って指静脈を用いた認証処理を実施するステップと、
掌静脈情報読取部が備えられていたときは前記取引を中止するステップと、
掌静脈であったときにはさらに自動取引装置に掌静脈情報読取部が備えられているかを判断するステップ、
掌静脈情報読取部が備えられていたときは掌静脈情報読取部により掌静脈情報を読み取って掌静脈情報を用いた認証処理を実施するステップと、
指静脈情報読取部が備えられていたときは前記取引を中止するステップと、
いずれの生体情報も記憶されていなかった場合に、前記取引を中止するステップと、
前記照合結果が成功であれば前記取引を処理し、前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【請求項10】
利用者の所望の取引を自動的に行う自動取引方法において、
自動取引装置が、
利用者が希望する取引を選択入力する入力するステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードの情報に基づいて利用者が生体認証必須の利用者であるか否かを判断するステップと、
利用者が生体認証必須の対象者であることを検知して、暗証番号による認証処理を実施するステップと、
利用者が生体認証必須の対象者でなかったことを検知して、前記取引を中止するステップと、
前記認証処理が成功であれば前記取引を処理するステップと、
前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【請求項1】
利用者の操作に基づいて取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
前記情報記憶媒体読取部により読み取った前記情報記憶媒体に2つの生体情報が記憶されていた場合に、どちらの生体情報で認証処理を実施するかの選択をさせる旨の案内を出力する案内出力部と、
当該案内に対応する選択入力を検知する入力部と、
前記入力部により第1の生体情報が選択入力された場合に、前記第1生体情報読取部により取得された第1の生体情報を生体情報照合部へ送信する第1生体情報送信部と、
第1の生体情報に関する照合結果を前記生体情報照合部から受信する第1生体情報照合結果受信部と、
前記入力部により第2の生体情報が選択入力された場合に、前記第2生体情報読取部により取得された第2の生体情報を前記生体情報照合部へ送信する第2生体情報送信部と、
第2の生体情報に関する照合結果を前記生体情報照合部から受信する第2生体情報照合結果受信部と、
を有する。
【請求項2】
利用者の所望の取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
予め登録された優先順位に基づいて、第1の生体情報と第2の生体情報の中から、先に照合処理を実施する生体情報を決定する先照合生体情報決定部と、
前記先照合生体情報決定部により決定された先に照合処理を実施する生体情報が第1の生体情報であった場合に、前記第1生体情報読取部により取得された第1の生体情報を生体情報照合部へ送信する第1生体情報送信部と、
第1の生体情報に関する照合結果を前記生体情報照合部から受信する第1生体情報照合結果受信部と、
前記先照合生体情報決定部により決定された先に照合処理を実施する生体情報が第2の生体情報であった場合に、前記第2生体情報読取部により取得された第2の生体情報を前記生体情報照合部へ送信する第2生体情報送信部と、
第2の生体情報に関する照合結果を前記生体情報照合部から受信する第2生体情報照合結果受信部と、
を有する。
【請求項3】
所定の取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
第1生体情報読取部に対し、利用者の第1の生体情報を取得させる第1生体情報読取命令部と、
第2生体情報読取部に対し、利用者の第2の生体情報を取得させる第2生体情報読取命令部と、
利用者に対し第1の生体情報又は第2の生体情報を用いた認証操作の案内を出力する案内出力部と、
生体が前記第1生体情報読取部または前記第2生体情報読取部の読取可能な位置に出現したことを検知する生体出現検知部と、
前記案内出力部の前記認証操作の案内の前に、前記生体出現検知部により前記第1生体情報読取部への生体の出現を検知した場合、第1の生体情報での認証を決定し、かつ、前記案内出力部の前記認証操作の案内の前に、前記生体出現検知部により前記第2生体情報読取部への生体の出現を検知した場合、第2の生体情報での認証を決定する先照合生体情報決定部と、
を有する。
【請求項4】
請求項1乃至3記載の自動取引システムにおいて、
前記第2生体情報照合結果受信部で照合結果を受信するより先に前記第1生体情報照合結果受信部で照合不一致を示す照合結果を受信した場合、前記案内出力部は第2の生体情報の取得を案内し、かつ、前記第2生体情報送信部は取得した第2の生体情報を前記生体情報照合部へ送信し、
前記第1生体情報照合結果受信部で照合結果を受信するより先に前記第2生体情報照合結果受信部で照合不一致を示す照合結果を受信した場合、前記案内出力部は第1の生体情報の取得を案内し、かつ、前記第1生体情報送信部は取得した第1の生体情報を前記生体情報照合部へ送信する。
【請求項5】
顧客の操作に基づいて取引を行う自動取引システムにおいて、
情報記憶媒体の情報を読み取る情報記憶媒体読取部と、
生体情報読取部に対し、顧客の生体情報を取得させる生体情報読取命令部と、
前記自動取引システムに接続されている生体情報読取部が対応している生体情報の種類を認識する生体情報種類認識部と、
前記生体情報読取部により取得した生体情報を生体情報照合部へ送信する生体情報送信部と、
生体情報に関する照合結果を前記生体情報照合部から受信する生体情報照合結果受信部と、
を有する。
【請求項6】
請求項1乃至5記載の自動取引システムにおいて、
入出金を行う入出金機構部と、
前記生体情報照合結果受信部または前記第1生体情報照合結果受信部または前記第2生体情報照合結果受信部により受信した前記照合結果が成功であった場合に、前記入出金機構部から出金する入出金命令部と、
を有する。
【請求項7】
請求項1乃至6記載の自動取引システムにおいて、
前記生体情報照合部は、前記情報記憶媒体に含まれている。
【請求項8】
貨幣の取引を行う自動取引装置が実行する自動取引方法において、
利用者から取引の選択入力を受け付けるステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードに指静脈情報及び掌静脈情報が記憶されているかを判断するステップと、
指静脈情報及び掌静脈情報が記憶されていた場合に、どちらの生体情報で認証処理を実施するかの選択をする旨の案内を出力するステップと、
前記案内に基づく選択入力を検知すると、前記生体情報照合部により、
指静脈が選択されたときには指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
掌静脈が選択されたときには掌静脈情報読取部により取得した掌静脈情報と予め前記カードに記憶されていた掌静脈情報との照合処理を実施するステップと、
指静脈及び掌静脈のうちいずれか1つの生体情報が記憶されていた場合に、その生体情報は指静脈と掌静脈のうちどちらであるかを認識するステップと、
記憶されていた生体が指静脈であったときには、前記生体情報照合部により、指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
記憶されていた生体が掌静脈であったときには、前記生体情報照合部により、掌静脈情報読取部により取得した掌静脈情報と予め前記カードに記憶されていた掌静脈情報との照合処理を実施するステップと、
いずれの生体情報も記憶されていなかった場合に、前記取引を中止するステップと、
前記照合結果が成功であれば前記取引を処理し、前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【請求項9】
利用者の操作に応じて取引を行う自動取引装置が実行する自動取引方法において、
利用者が希望する取引を選択入力するステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードに指静脈及び掌静脈が記憶されているかを判断するステップと、
指静脈及び掌静脈が記憶されていた場合に、さらに自動取引装置に指静脈情報読取部が備えられているかを判断するステップと、
指静脈情報読取部が備えられていたときは指静脈情報読取部により取得した指静脈情報と予め前記カードに記憶されていた指静脈情報との照合処理を実施するステップと、
指静脈情報読取部が備えられていなかったときはさらに自動取引装置に掌静脈情報読取部が備えられているかを判断するステップと、
掌静脈情報読取部が備えられていたときは掌静脈情報読取部により取得した掌静脈情報と予め前記記憶部に記憶されていた掌静脈情報との照合処理を実施するステップと、
掌静脈情報読取部が備えられていなかったときは前記取引を中止するステップと、
指静脈及び掌静脈のうちいずれか1つの生体情報が記憶されていた場合に、その生体情報は指静脈と掌静脈のうちどちらであるかを認識するステップと、
指静脈であったときにはさらに自動取引装置に指静脈情報読取部が備えられているかを判断するステップと、
指静脈読取部が備えられていたときは指静脈読取部により指静脈情報を読み取って指静脈を用いた認証処理を実施するステップと、
掌静脈情報読取部が備えられていたときは前記取引を中止するステップと、
掌静脈であったときにはさらに自動取引装置に掌静脈情報読取部が備えられているかを判断するステップ、
掌静脈情報読取部が備えられていたときは掌静脈情報読取部により掌静脈情報を読み取って掌静脈情報を用いた認証処理を実施するステップと、
指静脈情報読取部が備えられていたときは前記取引を中止するステップと、
いずれの生体情報も記憶されていなかった場合に、前記取引を中止するステップと、
前記照合結果が成功であれば前記取引を処理し、前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【請求項10】
利用者の所望の取引を自動的に行う自動取引方法において、
自動取引装置が、
利用者が希望する取引を選択入力する入力するステップと、
カードの情報を読み取るステップと、
前記自動取引装置を利用する利用者の指静脈情報、または掌静脈情報を取得するステップと、
前記入力部により選択入力された取引が何であるかを認識するステップと、
カード読取部により読み取った前記カードの情報に基づいて利用者が生体認証必須の利用者であるか否かを判断するステップと、
利用者が生体認証必須の対象者であることを検知して、暗証番号による認証処理を実施するステップと、
利用者が生体認証必須の対象者でなかったことを検知して、前記取引を中止するステップと、
前記認証処理が成功であれば前記取引を処理するステップと、
前記照合結果に関し予め定められた規定回数内で成功を得られなければ前記取引を中止するステップと、
を有する。
【図1】
【図2】
【図3】
【図4】
【図5】
【図6】
【図7】
【図8】
【図9】
【図10】
【図11】
【図2】
【図3】
【図4】
【図5】
【図6】
【図7】
【図8】
【図9】
【図10】
【図11】
【公開番号】特開2007−179303(P2007−179303A)
【公開日】平成19年7月12日(2007.7.12)
【国際特許分類】
【出願番号】特願2005−376962(P2005−376962)
【出願日】平成17年12月28日(2005.12.28)
【出願人】(504373093)日立オムロンターミナルソリューションズ株式会社 (1,225)
【Fターム(参考)】
【公開日】平成19年7月12日(2007.7.12)
【国際特許分類】
【出願日】平成17年12月28日(2005.12.28)
【出願人】(504373093)日立オムロンターミナルソリューションズ株式会社 (1,225)
【Fターム(参考)】
[ Back to top ]