JP2008048153A - Image processing system and image processing apparatus - Google Patents
Image processing system and image processing apparatus Download PDFInfo
- Publication number
- JP2008048153A JP2008048153A JP2006221768A JP2006221768A JP2008048153A JP 2008048153 A JP2008048153 A JP 2008048153A JP 2006221768 A JP2006221768 A JP 2006221768A JP 2006221768 A JP2006221768 A JP 2006221768A JP 2008048153 A JP2008048153 A JP 2008048153A
- Authority
- JP
- Japan
- Prior art keywords
- image processing
- external
- processing apparatus
- external device
- function
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Accessory Devices And Overall Control Thereof (AREA)
- Facsimiles In General (AREA)
Abstract
【課題】画像処理装置と通信可能な外部装置によって、画像処理装置の機能を制限することにより、画像処理システムのセキュリティの強化を図る。
【解決手段】画像処理装置において、信頼設定がされているとき、外部装置の電源のオンを確認して、外部装置から管理キーを取得する。画像処理装置は、信頼関係を有する全ての外部装置から管理キーを取得すると、全ての機能を実行可能とする。外部装置の電源がオフの場合、あるいは外部装置から管理キーを取得できない場合、画像処理装置は、特定の機能の実行を禁止する。
【選択図】図6Security of an image processing system is enhanced by restricting the functions of the image processing device by an external device capable of communicating with the image processing device.
When trust is set in an image processing apparatus, the power supply of the external apparatus is confirmed and a management key is acquired from the external apparatus. When the image processing apparatus acquires the management key from all external devices having a trust relationship, the image processing apparatus can execute all functions. When the power of the external device is off, or when the management key cannot be acquired from the external device, the image processing device prohibits execution of a specific function.
[Selection] Figure 6
Description
本発明は、画像処理装置の不正使用を防止するセキュリティ対策を施した画像処理システムに関する。 The present invention relates to an image processing system having security measures for preventing unauthorized use of an image processing apparatus.
コピー、プリント、ファクシミリ、データ送信等を実行する多機能な画像処理装置では、画像データや管理情報の漏洩を防止するために、パスワード等の認証情報の入力やICカードによる利用者の認証が行われ、利用者の使用が許可されている。しかし、認証情報やICカードが盗用されると、第3者により画像処理装置が不正に使用されるおそれがある。 In a multifunctional image processing apparatus that executes copying, printing, facsimile, data transmission, etc., in order to prevent leakage of image data and management information, authentication information such as a password is entered and a user is authenticated by an IC card. The use of the user is permitted. However, if the authentication information or the IC card is stolen, the third party may use the image processing apparatus illegally.
そこで、特許文献1には、パスワードと携帯装置とによる2種類の認証を行うことが記載されている。また、特許文献2にも、パスワードと認証サーバとによって、認証を行うことが記載されている。このように、2種類の認証方式を用いることにより、セキュリティの強化が図られている。
携帯装置を用いた認証方式の場合、携帯装置を用意する必要がある。しかも、利用者は常に携帯装置を持っていなければならない。利用者が携帯装置を忘れた場合、画像処理装置を使用できなくなり、利用者にとっては不便となる。 In the case of an authentication method using a portable device, it is necessary to prepare the portable device. Moreover, the user must always have a portable device. If the user forgets the portable device, the image processing device cannot be used, which is inconvenient for the user.
また、認証サーバによる認証方式の場合、サーバを設ける必要がある。近年、画像処理装置をパソコン等の情報処理装置とともにネットワークに接続して、画像処理システムが構築されている。新たに画像処理システムを構築する場合には、認証サーバの導入は容易である。しかし、すでに画像処理システムが存在している場合には、サーバを増設する必要がある。利用者はサーバの設置や設定作業を行わなければならず、利用者に負担を強いることになる。 In the case of an authentication method using an authentication server, it is necessary to provide a server. In recent years, an image processing system has been constructed by connecting an image processing apparatus to a network together with an information processing apparatus such as a personal computer. When constructing a new image processing system, it is easy to introduce an authentication server. However, if an image processing system already exists, it is necessary to add a server. The user must install and set up the server, which imposes a burden on the user.
本発明は、上記に鑑み、新たに携帯装置やサーバを必要とせずに、簡単にセキュリティの強化を図れる画像処理システムの提供を目的とする。 In view of the above, an object of the present invention is to provide an image processing system that can easily enhance security without requiring a new portable device or server.
本発明は、複数の機能を実行する画像処理装置と複数の外部装置とが通信可能に接続された画像処理システムであって、画像処理装置は、外部装置との信頼関係を設定する設定手段と、信頼関係を有する外部装置の組み合わせに基づいて機能を制限する制限手段とを備えたものである。外部装置は、他の画像処理装置あるいは情報処理装置とされる。 The present invention relates to an image processing system in which an image processing device that executes a plurality of functions and a plurality of external devices are communicably connected, and the image processing device includes setting means for setting a trust relationship with the external device; And a restricting means for restricting the function based on a combination of external devices having a trust relationship. The external device is another image processing device or information processing device.
複数の外部装置と信頼関係を結ぶことにより、画像処理装置は制限したい機能を選ぶことができる。逆に、制限された機能を実行するには、外部装置との信頼関係を無効にすればよい。しかし、外部装置の組み合わせは任意であり、第3者にとって、外部装置との関係を解明することは困難である。これによって、画像処理システムにおけるセキュリティの強化を図れる。特に、制限手段は、画像データを外部に出力する機能を制限する。画像処理装置が不正な使用をされても、この機能の実行が禁止されるので、画像データの漏洩を防げる。 By establishing a trust relationship with a plurality of external devices, the image processing apparatus can select functions to be restricted. Conversely, in order to execute a limited function, the trust relationship with the external device may be invalidated. However, the combination of external devices is arbitrary, and it is difficult for a third party to clarify the relationship with external devices. As a result, security in the image processing system can be enhanced. In particular, the restricting means restricts the function of outputting image data to the outside. Even if the image processing apparatus is illegally used, execution of this function is prohibited, so that leakage of image data can be prevented.
画像処理装置は、外部装置の動作状態を検出する検出手段を備え、制限手段は、外部装置の動作状態に応じて制限する機能を決定する。検出手段は、外部装置の通電の有無を検出し、外部装置の通電を検出したとき、動作状態にあると判断する。 The image processing apparatus includes a detecting unit that detects an operating state of the external device, and the limiting unit determines a function to be limited according to the operating state of the external device. The detecting means detects whether or not the external device is energized, and determines that the external device is in an operating state when the energization of the external device is detected.
外部装置との信頼関係を確認するには、外部装置が動作状態にあることが必要である。そこで、検出手段により、外部装置が動作状態にあるか否かを検出する。外部装置が動作していないとき、外部装置と通信不可能であるので、信頼関係の確認ができない。制限する機能は、信頼関係を有する外部装置毎に関連付けられている。そのため、制限手段は、検出された各外部装置の動作状態に基づいて制限する機能を決めることができる。 In order to confirm the trust relationship with the external device, the external device needs to be in an operating state. Therefore, the detection means detects whether or not the external device is in an operating state. When the external device is not operating, it is impossible to confirm the trust relationship because it cannot communicate with the external device. The limiting function is associated with each external device having a trust relationship. Therefore, the limiting means can determine the function to be limited based on the detected operating state of each external device.
そして、制限手段は、信頼関係を有する複数の外部装置全部が動作状態にあるとき、全ての機能の実行を許可する。この場合、外部装置との信頼関係を確認することができるので、機能の制限が解除される。信頼関係を有する複数の外部装置のうち一部の外部装置だけが動作状態にあるとき、特定の機能の実行を許可する。この場合、動作状態にない外部装置との信頼関係を確認することができないので、その外部装置に関連付けられた機能の実行を禁止するようように制限される。すなわち、これ以外の機能は実行可能とされる。 The restricting unit permits execution of all functions when all of the plurality of external devices having the trust relationship are in an operating state. In this case, since the trust relationship with the external device can be confirmed, the restriction on the function is released. When only some of the external devices having a trust relationship are in an operating state, execution of a specific function is permitted. In this case, since the trust relationship with the external device that is not in the operating state cannot be confirmed, the execution of the function associated with the external device is restricted to be prohibited. That is, other functions can be executed.
画像処理装置は、外部装置から管理キーを取得する取得手段を備え、制限手段は、取得した管理キーに応じて制限する機能を決定する。取得手段は、動作状態にある外部装置と通信することにより、管理キーを取得できる。管理キーは、制限する機能と関連付けられている。取得できた管理キーに関連する機能は、実行可能とされ、取得できない管理キーに関連する機能は、実行を禁止するように制限される。 The image processing apparatus includes an acquisition unit that acquires a management key from an external device, and the limiting unit determines a function to be limited according to the acquired management key. The acquisition unit can acquire the management key by communicating with an external device in an operating state. The management key is associated with the function to be restricted. Functions related to the acquired management key are executable, and functions related to the management key that cannot be acquired are restricted to prohibit execution.
外部装置は、複数の管理キーを有し、各管理キーに対して制限する機能を割り当てる。外部装置は、画像処理装置に1つの管理キーあるいは複数の管理キーを送信する。画像処理装置は、必要な管理キーを取得できる。ここで、外部装置からの各管理キーの送信を制御することにより、特定の機能を制限することができる。したがって、特定の機能を制限したい場合、外部装置から管理キーを送信しないようにすればよい。 The external device has a plurality of management keys and assigns a limiting function to each management key. The external apparatus transmits one management key or a plurality of management keys to the image processing apparatus. The image processing apparatus can acquire a necessary management key. Here, a specific function can be restricted by controlling transmission of each management key from the external apparatus. Therefore, when it is desired to limit a specific function, the management key is not transmitted from the external device.
画像処理装置および外部装置は、利用者の認証を行う認証手段を備え、画像処理装置は、自装置において認証されないが、他の外部装置によって認証される利用者に対して使用を許可する。すなわち、画像処理装置は、他の外部装置と信頼関係を結んでいれば、この外部装置によって認証される利用者の使用を許可する。利用者は、本来認証されず、使用できない画像処理装置を使用することができ、利用者の利便性が向上する。 The image processing apparatus and the external apparatus include an authentication unit that authenticates a user. The image processing apparatus permits use by a user who is not authenticated by the self apparatus but is authenticated by another external apparatus. That is, if the image processing apparatus has a trust relationship with another external apparatus, the image processing apparatus permits the use of a user who is authenticated by the external apparatus. The user can use an image processing apparatus that is not originally authenticated and cannot be used, and the convenience for the user is improved.
画像処理装置は、使用許可した利用者によるログ情報を他の外部装置に出力する。これにより、利用者が通常使用している画像処理装置に、ログ情報が送信され、利用者の使用実績を管理できる。 The image processing apparatus outputs log information from the authorized user to another external device. Thereby, log information is transmitted to the image processing apparatus normally used by the user, and the usage record of the user can be managed.
本発明によると、画像処理システム内において、画像処理装置および外部装置の信頼関係を設定することによって、画像処理装置や外部装置が協働して、使用できる機能を制限できる。外部装置との信頼関係の組み合わせによって、機能の制限が決まるので、第3者にとって、その組み合わせが容易に判別できず、制限を解除するのが困難となる。このようにして、従来のような携帯装置やサーバを必要とせずに、既存の装置だけで画像処理システムのセキュリティの向上を図ることができる。 According to the present invention, by setting a trust relationship between the image processing apparatus and the external apparatus in the image processing system, it is possible to limit functions that can be used by the image processing apparatus and the external apparatus in cooperation. Since the limitation of the function is determined by the combination of the trust relationship with the external device, the third party cannot easily determine the combination and it is difficult to remove the limitation. In this way, it is possible to improve the security of the image processing system using only an existing device without requiring a conventional portable device or server.
本実施形態の画像処理システムを図1に示す。本画像処理システムでは、複数の画像処理装置1とパソコン、サーバ等の情報処理装置2とがネットワークN1〜N4を通じて通信可能に接続されている。ネットワークN1〜N4は、LAN、WAN、インターネット等であり、画像処理装置1および情報処理装置2は個々のネットワークN1〜N4にそれぞれ接続され、個々のネットワークN1〜N4がつながって、システム全体として1つのネットワークになっている。ここで、任意の1つの画像処理装置1に対して、他の画像処理装置1および情報処理装置2は外部装置とみなされる。
An image processing system of this embodiment is shown in FIG. In this image processing system, a plurality of
画像処理装置1は、コピーモード、プリントモード、スキャナモードおよびファクシミリモードを実行する複合機である。画像処理装置は、表示、入力操作を行うための操作部5と、原稿を読み取って画像データを入力する画像読取部6と、画像データを印刷する画像形成部7と、外部装置と通信を行う通信部8と、ファクシミリ通信のためのモデム部9と、画像データを一時的に記憶する画像メモリ10と、画像データを記憶する記憶部11と、各種の情報を記憶して管理する管理部12と、装置全体の制御を司る制御部13とを備えている。
The
操作部5は、図2に示すように、各種の操作キー15および表示部16を備え、これらは操作パネルに設けられる。表示部16は、液晶ディスプレイからなり、タッチパネルとされる。表示部16に表示される操作画面内にタッチキーが形成され、これらも操作キー15とされる。
As shown in FIG. 2, the
画像読取部6は、原稿の画像を読み取って、画像データとして入力するスキャナ装置、および原稿を自動的に搬送する自動原稿搬送装置を有する。すなわち、画像読取部6は、画像データを入力するデータ入力機能を実行する。
The
通信部8は、ネットワークを通じて外部装置と通信するための通信インターフェースである。通信部8は、外部装置との間で画像データを入出力する。モデム部9は、公衆電話回線網Nnに接続され、外部装置であるファクシミリ装置17とファクシミリ通信を行う。また、モデム部9は、ダイアルアップ接続により、サーバや携帯情報端末といった外部装置とデータ通信可能とされる。すなわち、通信部8およびモデム部9は、画像データを入力するデータ入力機能を実行するとともに、画像データを送信して出力するデータ送信機能を実行する。
The
画像形成部7は、感光体、帯電装置、レーザ光等による露光装置、転写装置、クリーニング装置、定着装置から構成され、電子写真方式によって画像をシート上に形成する。画像形成部7は、カラー印刷を行うが、白黒印刷のみを行うものであってもよい。また、画像形成は、電子写真方式に限らず、インクジェット方式、熱転写方式等の他の方式によってもよい。このように、画像形成部7は、画像データを印刷して出力するデータ出力機能を実行する。
The
画像メモリ10は、例えばDRAMからなる。画像メモリ10には、読み取った画像データ、外部装置から受信した画像データ、印刷やデータ通信により出力するための画像データといった入力された画像データあるいは出力される画像データを一時的に記憶する。画像データは、画像データ処理部によって、圧縮、伸長、加工等の画像処理が行われる。画像処理された画像データは記憶部11に記憶される。
The
記憶部11は、ハードディスク装置からなる。記憶部11は、画像メモリ10から転送された画像データを蓄積していく。このとき、画像データを暗号化するとよい。また、記憶部11は、各機能を実行したときに作成されるログ情報も記憶する。そして、利用者の指示あるいは外部装置の指示により、記憶部11から画像データが読み出され、画像データは印刷、データ送信、ファクシミリ通信によって外部に出力される。すなわち、記憶部11は、入力された画像データを出力するために保存するファイリング機能を実行する。
The
なお、出力された画像データは、制御部13からの指示により、記憶部11から消去される。この消去に際して、画像データにランダムなデータを上書きすることによって、画像データを復元できないように無効化する。
Note that the output image data is erased from the
管理部12は、不揮発性のメモリからなり、画像処理装置1の制御情報、設定情報、利用者の認証情報といった画像処理装置1を動作させるために必要な情報を記憶する。これらの情報が作成、変更されると、管理部12は随時情報を更新する。
The
制御部13は、CPUからなり、ROM18に格納されている制御プログラムをRAMに読み出して、制御プログラムを実行する。制御プログラムにしたがって、各部が動作することにより、データ入力機能、データ出力機能、データ送信機能、ファイリング機能の各機能が実行される。また、制御プログラムには、ブラウザやメールソフトも含まれ、制御部13は、TCP/IPプロトコル等の通信プロトコルにより外部装置とデータ通信したり、電子メールの送受信を行う。
The
ここで、画像処理装置1は、第3者の不正な使用を防ぐためのセキュリティ設定の1つとして、外部装置と協働して、各機能の実行を制限する。そのため、画像処理装置1は、外部装置との信頼関係を設定する設定部20と、信頼関係を有する外部装置の組み合わせに基づいて実行可能な機能を制限する制限部21とを備え、これらは制御部13によって制御される。
Here, the
設定部20は、操作部5からの入力操作によって、信頼関係を結ぶ外部装置を決める。さらに、その外部装置と実行を許可する機能との組み合わせを決める。すなわち、利用者が以下の操作を行うことにより、信頼設定が行われる。図2に示す操作パネルのユーザ設定キーが操作され、図3に示すユーザ設定画面が表示される。キーオペレータープログラムキーが操作されると、利用者を認証するための画面が表示される。利用者がサービスコードを入力すると、プログラム設定画面が表示される。
The setting
ここで、セキュリティ設定キーが操作されると、図4に示すセキュリティ設定画面が表示される。信頼設定キーが操作されると、ネットワークに接続されている外部装置のリストが表示される。利用者が信頼関係を結びたい外部装置を選択する。これによって、信頼設定が有効とされ、信頼関係を結ぶ外部装置が決定される。このように信頼関係を有する外部装置のリストが信頼設定情報として、管理部12に記憶される。ここでは、画像処理装置1が第1〜第3の3つの外部装置と信頼関係を有するように設定される。信頼関係を有する外部装置がない場合、信頼設定は無効になる。
Here, when the security setting key is operated, a security setting screen shown in FIG. 4 is displayed. When the trust setting key is operated, a list of external devices connected to the network is displayed. The user selects an external device that the user wants to establish a trust relationship with. As a result, the trust setting is validated, and an external device that establishes a trust relationship is determined. A list of external devices having a trust relationship in this way is stored in the
次に、図5に示すように、機能制限キーが操作されると、機能制限設定画面が表示される。利用者は、制限する機能に対して外部装置を割り当てる。これによって、信頼関係を結んだ外部装置と機能との組み合わせが決定される。このように設定された機能制限情報が管理部12に記憶される。
Next, as shown in FIG. 5, when the function restriction key is operated, a function restriction setting screen is displayed. The user assigns an external device to the function to be restricted. As a result, the combination of the external device and the function having a trust relationship is determined. The function restriction information set in this way is stored in the
制限する機能としては、データが外部に漏洩するのを防止するために、データ送信機能とするのが好ましい。具体的な機能は、ネットワークを通じたデータ送信、電話回線を通じたデータ送信、タンデム印刷である。各データ通信では、ネットワーク内の外部装置だけでなく、インターネットを通じて外部のサーバ、パソコンにも画像データを含んだデータを送信できる。各データ通信は、電子メール、インターネットFAXを含む。タンデム印刷では、他の画像処理装置1に印刷用画像データを送信し、複数の画像処理装置1によって画像を印刷できる。なお、制限する機能は、データ送信機能に限らず、他の機能を設定してもよい。
The limiting function is preferably a data transmission function in order to prevent data from leaking outside. Specific functions are data transmission through a network, data transmission through a telephone line, and tandem printing. In each data communication, data including image data can be transmitted not only to an external device in the network but also to an external server and personal computer through the Internet. Each data communication includes electronic mail and Internet FAX. In tandem printing, image data for printing can be transmitted to another
ネットワークを通じたデータ送信に対しては、第1〜第3の外部装置を組み合わせる。電話回線を通じたデータ送信に対しては、第1、第2の外部装置を組み合わせる。タンデム印刷に対しては、第1、第3の外部装置を組み合わせる。 For data transmission through the network, the first to third external devices are combined. For data transmission through a telephone line, the first and second external devices are combined. For tandem printing, the first and third external devices are combined.
制限部21は、信頼関係を有する外部装置の動作状態に応じて、実行を許可する機能と実行を禁止する機能とを決める。すなわち、各機能に対して、組み合わせた外部装置との信頼関係を確認できれば、その機能は実行可能とされる。例えば、信頼関係を有する複数の外部装置全部が動作状態にあるとき、全ての機能の実行を許可する。また、信頼関係を有する複数の外部装置のうち一部の外部装置だけが動作状態にあるとき、特定の機能の実行を許可する。これを言い換えると、一部の外部装置が動作状態にないとき、その外部装置に割り当てられた機能の実行が禁止される。
The restricting
この動作状態を確認するために、外部装置の動作状態を検出する検出部22を有する。検出部22は、制御部13によって制御され、通信部8を通じて外部装置と通信する。通信の結果、外部装置の通電の有無により動作状態が判断される。
In order to confirm this operation state, it has the
また、画像処理装置1は、外部装置が有する管理キーを取得する取得部23を備える。この管理キーは外部装置に固有の情報であり、管理キーによって外部装置を識別できる。取得部23は、制御部13によって制御され、通信部8を通じて外部装置から管理キーを受信する。制限部21は、機能制限情報を参照して、取得できた管理キーに応じて、実行を許可する機能と実行を禁止する機能とを決める。
Further, the
なお、画像処理装置1も自己の管理キーを有している。管理キーとしては、例えばMACアドレス、IPアドレス、ID、装置の固有名称等である。
The
次に、機能制限のための動作を図6にしたがって説明する。画像処理装置1は、起動時あるいは定期的に、制限する機能を確定する。また、利用者が画像処理装置1を使用する際に、制限する機能を確定してもよい。まず、画像処理装置1の制御部13は、信頼設定が有効になっているかを確認する(S1)。信頼設定が無効になっている場合、画像処理装置1は、通常の動作を行う(S8)。すなわち、利用者は、画像処理装置1を何の制限もなく使用できる。
Next, the operation for function restriction will be described with reference to FIG. The
信頼設定が有効になっている場合、制御部13は、外部装置の動作状態を確認する(S2)。すなわち、制御部13は、マルチキャストにより各外部装置に確認信号を送信する。外部装置の電源がオンであれば、外部装置は、通電状態にあり、応答信号を返信する。外部装置の電源がオフであれば、外部装置は、通電状態になく、応答信号は返信されない。これによって、制御部13は、外部装置の動作状態を判断する。
When the trust setting is valid, the
画像処理装置1は、全ての外部装置が動作状態にあることを確認すると、各外部装置に管理キーの送信を要求する(S3)。この要求の対象となる外部装置は、信頼関係を有する外部装置である。外部装置は、この要求を受けると、管理キーを画像処理装置1に送信する。
When the
画像処理装置1は、要求した外部装置から管理キーを受信する。制御部13は、信頼関係を有する外部装置の管理キーを全て受け取ったか否かを確認する(S4)。管理キーを全て受け取ると、制御部13は、全ての機能の実行を許可し、機能制限なしとする(S9)。
The
一部の管理キーを受け取ったとき、制御部13は、管理キーを送信した外部装置および管理キーを送信しなかった外部装置を特定する。そして、機能制限情報に基づいて制限する機能を決める(S5)。また、一部の外部装置の電源がオフの場合、制御部13は、応答信号を返信した外部装置と応答信号の返信のない外部装置とを特定する。そして、上記と同様に制限する機能を決める。
When a part of the management key is received, the
例えば、第3の外部装置からの管理キーを受け取らなかった、あるいは第3の外部装置の電源がオフの場合、ネットワークを通じたデータ送信およびタンデム印刷に対して、これらの機能の実行を禁止する。一方、電話回線を通じたデータ送信に対しては、この機能の実行を許可する(S6)。 For example, when the management key from the third external device is not received or the power of the third external device is off, execution of these functions is prohibited for data transmission and tandem printing through the network. On the other hand, the execution of this function is permitted for data transmission through a telephone line (S6).
利用者が画像処理装置1から外部装置にネットワークを通じてデータを送信する操作をしたとき、制御部13は、この機能の実行を禁止しているので、制限されている旨の表示を行って、利用者に報知する(S7)。
When the user performs an operation of transmitting data from the
このように、信頼関係を有する複数の外部装置が動作状態にあり、かつこれらの外部装置の有する管理キーが全て揃った許可条件となったとき、全ての機能が実行可能となる。この許可条件を一部でも満たさない場合、特定の機能が実行できない。 As described above, when a plurality of external devices having a trust relationship are in an operating state, and when the permission condition includes all the management keys of these external devices, all functions can be executed. If any of these permission conditions is not satisfied, a specific function cannot be executed.
そこで、特定の機能を実行できないように制限を加えるには、特定の機能に対して割り当てられた外部装置の電源をオフする、あるいはその外部装置において、管理キーを送信しないように設定する。したがって、利用者は必要に応じて外部装置の電源をオンオフすることにより、機能制限を簡単に変更することができる。そして、画像処理システムとして、セキュリティレベルの変更を容易に行える。 Therefore, in order to restrict the execution of a specific function, the external device assigned to the specific function is turned off, or the external device is set not to transmit a management key. Therefore, the user can easily change the function restriction by turning on and off the power supply of the external device as necessary. As the image processing system, the security level can be easily changed.
すなわち、不特定多数の外部装置の組み合わせの中から任意の組み合わせを選択することにより、機能制限を行える。そのため、第3者にとっては、外部装置の組み合わせがわかりにくく、機能制限を解除することが困難となる。画像処理システムのセキュリティの強化を容易に図れる。これによって、新たな装置を導入することなく、画像処理装置1を不正使用しにくい画像処理システムを簡単に構築することができる。
That is, the function can be restricted by selecting an arbitrary combination from among a combination of an unspecified number of external devices. Therefore, it is difficult for a third party to understand the combination of external devices, and it is difficult to release the function restriction. The security of the image processing system can be easily enhanced. As a result, an image processing system that makes it difficult to illegally use the
ところで、画像処理装置1は、利用者の認証を行うことによって、使用を許可する。制御部13は、利用者によって入力された認証情報に基づいて、登録されている利用者か否かを判断する。登録されている利用者でない場合、制御部13は、使用を禁止する。すなわち、利用者の操作を受け付けない。認証情報は、パスワード、生体情報、ICカードによるID等である。外部装置においても、同様に認証が行われる。なお、認証は画像処理装置1や外部装置において行うが、ネットワークに管理サーバを設けて、管理サーバにおいて認証を行ってもよい。
By the way, the
複数の画像処理装置1では、それぞれ異なる使用者を認証する。そのため、利用者は、例えば第1の画像処理装置1を使用できるが、第2の画像処理装置1を使用できないことになる。これでは、利用者にとって利便性に欠ける。そこで、信頼関係を有する画像処理装置同士において、このような利用者の使用を許可する。
The plurality of
制御部13は、自装置において認証されないが、信頼関係を有する他の外部装置によって認証される利用者に対して使用を許可する。このとき、制御部13は、機能制限情報に基づいて、利用者が実行できる機能を決定する。この利用者を認証する画像処理装置1は動作状態になく、管理キーを取得できないので、この画像処理装置1に関連する機能あるいは管理キーに関連する機能の実行が禁止される。
The
例えば、第1の画像処理装置1において認証される利用者が、第2の画像処理装置1を使用する。図7に示すように、第2の画像処理装置1は、利用者が入力した認証情報に基づいて認証を行う。この場合、利用者は、第2の画像処理装置1によって認証される利用者ではない。なお、利用者が第2の画像処理装置1によって認証されれば、利用者は通常通り使用できる。
For example, a user who is authenticated in the first
第2の画像処理装置1の制御部13は、信頼設定が有効になっているかを確認する。信頼設定が無効になっている場合、利用者の使用を禁止する。信頼設定が有効になっている場合、制御部13は、利用者が第1の画像処理装置1で認証される利用者であるかを確認する。
The
この確認の手段としては、各画像処理装置1は、他の画像処理装置1で認証される利用者に関する利用者情報を管理部12に記憶しておく。共有された利用者情報に基づいて、他の画像処理装置1で認証される利用者であるかを判断する。管理サーバが設けられている場合は、画像処理装置1が管理サーバに問い合わせることにより、確認できる。あるいは、画像処理装置1が、各画像処理装置1に直接問い合わせてもよい。
As a means for this confirmation, each
確認の結果、利用者がいずれの画像処理装置1でも認証されない利用者である場合、利用者の使用を禁止する。利用者が第1の画像処理装置1で認証される利用者である場合、第2の画像処理装置1の制御部13は、利用者の使用を許可する。
As a result of the confirmation, if the user is a user who is not authenticated by any of the
利用者は、実行可能な機能により所望の画像処理を行う。このとき、制御部13は、画像処理に応じてログ情報を作成し、記憶部に記憶する。そして、第1の画像処理装置1の電源がオンになっているかを確認する。電源がオンであれば、第1の画像処理装置1と通信可能であるので、制御部13は、ログ情報を第1の画像処理装置1に送信する。第1の画像処理装置1では、このログ情報を利用者におけるログ情報として記憶部11に記憶する。このようにログ情報を収集することにより、他の画像処理装置1における利用者の使用実績を管理でき、利用者に対して課金処理する場合に役立つ。
A user performs desired image processing by an executable function. At this time, the
利用者は、通常使用している画像処理装置1を使用できない場合であっても、信頼関係を有する他の画像処理装置1を使用することができる。そのため、利用者には全く不便をかけることはない。
Even if the user cannot use the
なお、本発明は、上記実施形態に限定されるものではなく、本発明の範囲内で上記実施形態に多くの修正および変更を加え得ることは勿論である。画像処理装置および外部装置が有する管理キーは、1つの装置に対して複数設けてもよい。そして、各管理キーは、それぞれ異なる機能と対応させる。1つの外部装置は、画像処理装置から管理キーの送信要求を受けたとき、1つの管理キーあるいは複数の管理キーを送信する。画像処理装置は、外部装置から全ての管理キーを受け取ると、全ての機能の実行を許可する。一部の管理キーを受け取ったとき、制御部は、管理キーを特定して、機能制限情報に基づいて制限する機能を決める。これにより、多数の機能に対して、細かい機能制限を行える。 In addition, this invention is not limited to the said embodiment, Of course, many corrections and changes can be added to the said embodiment within the scope of the present invention. A plurality of management keys for the image processing apparatus and the external apparatus may be provided for one apparatus. Each management key is associated with a different function. When one external apparatus receives a management key transmission request from the image processing apparatus, it transmits one management key or a plurality of management keys. When the image processing apparatus receives all management keys from the external apparatus, the image processing apparatus permits execution of all functions. When a part of the management keys is received, the control unit identifies the management key and determines a function to be restricted based on the function restriction information. As a result, fine function restrictions can be made for a large number of functions.
1 画像処理装置
5 操作部
6 画像読取部
7 画像形成部
8 通信部
9 モデム部
11 記憶部
12 管理部
13 制御部
20 設定部
21 制限部
22 検出部
23 取得部
DESCRIPTION OF
Claims (12)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2006221768A JP2008048153A (en) | 2006-08-16 | 2006-08-16 | Image processing system and image processing apparatus |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2006221768A JP2008048153A (en) | 2006-08-16 | 2006-08-16 | Image processing system and image processing apparatus |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2008048153A true JP2008048153A (en) | 2008-02-28 |
Family
ID=39181469
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2006221768A Pending JP2008048153A (en) | 2006-08-16 | 2006-08-16 | Image processing system and image processing apparatus |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2008048153A (en) |
-
2006
- 2006-08-16 JP JP2006221768A patent/JP2008048153A/en active Pending
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8928908B2 (en) | Multifunction peripheral (MFP) and a method for restricting use thereof | |
| US9106868B2 (en) | Image processing apparatus, control method therefor, and storage medium | |
| JP4555038B2 (en) | Network system, usage authority determination method, network device, program, and recording medium | |
| JP4743297B2 (en) | Image forming apparatus, function expansion method, and user authentication system | |
| JP4489003B2 (en) | Authentication apparatus and image forming apparatus | |
| CN101158841B (en) | Authentication-capable apparatus and security system | |
| US20120293819A1 (en) | Information processing system, information processing device, and relay server | |
| KR20100066905A (en) | Image forming system, user authentication method thereof and control method thereof | |
| JP2007181140A (en) | Information processing apparatus and program | |
| US7865933B2 (en) | Authentication agent apparatus, authentication method, and program product therefor | |
| JP2008186101A (en) | Service executing device, use amount limiting device, use amount limitation system, and program | |
| CN101494707A (en) | Image forming apparatus, method of controlling the same, | |
| JP4899461B2 (en) | Usage restriction management apparatus, method, program, and system | |
| KR100664308B1 (en) | Image forming apparatus and method for generating password | |
| JP2008048153A (en) | Image processing system and image processing apparatus | |
| JP4059873B2 (en) | Image processing device | |
| JP4382772B2 (en) | Image processing device | |
| JP2008066783A (en) | Image processing system and image processing apparatus | |
| JP4699962B2 (en) | Image processing system and image processing apparatus | |
| JP4559350B2 (en) | Image recording system | |
| JP2013242705A (en) | Display system, display device, information apparatus and computer program | |
| JP4855966B2 (en) | Image processing system and image processing apparatus | |
| JP2005222464A (en) | Information processor | |
| JP2009252124A (en) | Image forming system and image forming apparatus | |
| JP2008191844A (en) | Print aggregation system |