JP2008168561A - Image forming apparatus - Google Patents
Image forming apparatus Download PDFInfo
- Publication number
- JP2008168561A JP2008168561A JP2007005273A JP2007005273A JP2008168561A JP 2008168561 A JP2008168561 A JP 2008168561A JP 2007005273 A JP2007005273 A JP 2007005273A JP 2007005273 A JP2007005273 A JP 2007005273A JP 2008168561 A JP2008168561 A JP 2008168561A
- Authority
- JP
- Japan
- Prior art keywords
- firmware
- image forming
- forming apparatus
- activation
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Accessory Devices And Overall Control Thereof (AREA)
Abstract
【課題】本発明は、複数のファームウェアを切り換えて動作する画像形成装置に関する。
【解決手段】画像形成装置GKは、操作パネル15のファームウェア切換指示を、ファームウェア判断部11で判断して、起動ファームウェア選択モジュール13aによって、ファームウェア格納部14のファームウェアのうち、セキュリティレベルの低いファームウェアを起動させると、所定の切換タイミングに、セキュリティレベルのより高いファームウェアに切り換える。したがって、セキュリティレベルの低いファームウェアの使用状態がいつまでも続くことを防止し、利用性を向上させつつ、意図するセキュリティ要件を適切に維持させることができる。
【選択図】 図2The present invention relates to an image forming apparatus that operates by switching a plurality of firmware.
An image forming apparatus GK determines a firmware switching instruction of an operation panel 15 by a firmware determination unit 11, and a firmware having a low security level among firmware in a firmware storage unit 14 is determined by a startup firmware selection module 13a. When activated, the firmware is switched to a higher security level at a predetermined switching timing. Therefore, it is possible to prevent the use state of firmware having a low security level from continuing indefinitely, and to appropriately maintain intended security requirements while improving usability.
[Selection] Figure 2
Description
本発明は、画像形成装置に関し、詳細には、複数のファームウェアを切り換えて動作する複合装置等の画像形成装置に関する。 The present invention relates to an image forming apparatus, and more particularly to an image forming apparatus such as a composite apparatus that operates by switching a plurality of firmware.
プリンタ、ファクシミリ装置、複写装置、複合装置(MFP)等の画像形成装置においては、その機能を、ユーザの要望に合わせて変化させサポートするために、その機能はますます増える傾向にある。 In an image forming apparatus such as a printer, a facsimile machine, a copying machine, and a composite apparatus (MFP), the functions tend to be increased in order to change and support the functions according to the user's request.
また、近時、画像形成装置の各種機能がモジュール化されてきており、例えば、複写装置においても、原稿の画像を読み取る読取機能、読取機能で読み取られた原稿の画像データに基づいて感光体上に書き込んで静電潜像を形成する書込機能、感光体上の静電潜像を現像して現像剤像を形成して転写紙上に現像剤像を転写する画像形成機能、転写紙上の現像剤像を定着させる定着機能等の各機能工程を経て複写処理を行っているが、これらの各機能についてもモジュール化されてきている。このようにモジュール化することで、機器の開発をモジュール毎に行えるようにしている。 In recent years, various functions of the image forming apparatus have been modularized. For example, in a copying apparatus, a reading function for reading an image of a document, and on a photoconductor on the basis of image data of a document read by the reading function. Writing function to form an electrostatic latent image by writing on the image, image forming function to develop the electrostatic latent image on the photosensitive member to form a developer image and transfer the developer image onto the transfer paper, development on the transfer paper The copying process is performed through each functional process such as a fixing function for fixing the agent image, and these functions are also modularized. By modularizing in this way, the device can be developed for each module.
これらの各モジュールは、それぞれ個々のファームウェアによって動作するとともに、全体を制御するシステムコントローラのファームウェアによって動作制御される。 Each of these modules is controlled by the firmware of a system controller that controls the whole while operating by individual firmware.
そして、最近では、市場に投入された画像形成装置のファームウェアやアプリケーションの拡張性を高めるために、画像形成装置は、各種メディアによって機能の後付け、例えば、複合装置のメーカ以外のサードパーティによるアプリケーションの搭載等やファームウェアの更新が行えるようになってきている(特許文献1参照)。 Recently, in order to improve the scalability of firmware and applications of image forming apparatuses that have been put on the market, image forming apparatuses are retrofitted with various media, for example, applications by third parties other than composite device manufacturers. It has become possible to perform installation and firmware update (see Patent Document 1).
しかしながら、近年、データのセキュリティが重視され、画像形成装置においても、ある一定のセキュリティ要件(企業独自の要件や公的機関の認証等)を満たすことが求められるようになってきている。 In recent years, however, data security has been emphasized, and image forming apparatuses have been required to satisfy certain security requirements (such as company-specific requirements and public institution authentication).
この場合、単純に、使い勝手がよいという理由で、複合装置等の画像形成装置のファームウェアやアプリケーションを常に固定させておくと、セキュリティ要件に反する結果を招くことがある。すなわち、サードパーティ製のアプリケーションの搭載により、使い勝手のよい状態にしておくことが、セキュリティホールを誘発するおそれがある。 In this case, if the firmware and application of an image forming apparatus such as a composite apparatus are always fixed simply because of ease of use, a result that violates security requirements may be caused. In other words, there is a risk of inducing a security hole by making a user-friendly state by installing a third-party application.
逆に、セキュリティ要件に縛られて、使い勝手を無視した状態で使用を継続すると、ユーザの利便性を損なうこととなる。 On the other hand, if it is used due to security requirements and ignoring usability, user convenience is impaired.
そこで、本発明は、ファームウェアのバージョンの高低とセキュリティ要件の高低等の利用に関する度合いを考慮して、意図するセキュリティ要件を適切に維持させるようにファームウェアの管理を適切な行う画像形成装置を提供することを目的としている。 Accordingly, the present invention provides an image forming apparatus that appropriately manages firmware so as to appropriately maintain intended security requirements in consideration of the degree of use such as the level of firmware versions and the level of security requirements. The purpose is that.
請求項1記載の発明の画像形成装置は、複数の機能を有しファームウェアによってその機能動作が制御される画像形成装置において、前記複数の機能のうちその安全度によって稼働可能な機能の異なる複数のファームウェアを格納するファームウェア格納手段と、該複数のファームウェアの切り換えを指示する切換指示手段と、前記切換指示手段による切換指示に対応するファームウェアを起動させるファームウェア起動手段と、を備え、前記ファームウェア起動手段は、前記切換指示手段での切換指示により前記安全度が所定の仕切り安全度よりも低いファームウェアを起動させると、所定の切換タイミングに、該ファームウェアを前記ファームウェア格納手段の複数のファームウェアのうち前記仕切り安全度以上の所定の安全度のファームウェアに切り換えることにより、上記目的を達成している。 An image forming apparatus according to a first aspect of the present invention is an image forming apparatus having a plurality of functions, the function operation of which is controlled by firmware. Firmware storing means for storing firmware, switching instruction means for instructing switching of the plurality of firmware, and firmware starting means for starting firmware corresponding to the switching instruction by the switching instruction means, wherein the firmware starting means is When the firmware whose safety level is lower than the predetermined partition safety level is activated by the switching instruction from the switching instruction means, the partition safety among the plurality of firmware of the firmware storage means is sent at a predetermined switching timing. Fur with a predetermined safety level of at least By switching to wear, it has achieved the above objects.
この場合、例えば、請求項2に記載するように、前記ファームウェア格納手段は、前記ファームウェアの起動を許否する利用者に関する利用者関連情報をも格納しており、前記ファームウェア起動手段は、前記切換指示手段での切換指示に対応するファームウェアの起動の許否を、該利用者関連情報に基づいて制御するものであってもよい。
In this case, for example, as described in
また、例えば、請求項3に記載するように、前記画像形成装置は、前記利用者関連情報が、前記利用者によるファームウェアの起動指示の許否に関する権限情報を含んでおり、前記ファームウェア起動手段が、前記切換指示手段で切換指示を行った利用者が起動指示を許可する権限を有している利用者であるか否かを該切換指示に対応するファームウェアの前記権限情報に基づいて判断して、該切換指示に対応するファームウェアの起動の許否を制御してもよい。 Further, for example, in the image forming apparatus, the user related information includes authority information related to permission / inhibition of a firmware activation instruction by the user, and the firmware activation unit includes: Based on the authority information of the firmware corresponding to the switching instruction, it is determined whether the user who has performed the switching instruction by the switching instruction means is a user who has the authority to permit the activation instruction, It may be possible to control whether to activate the firmware corresponding to the switching instruction.
さらに、例えば、請求項4に記載するように、前記画像形成装置は、前記切換タイミングが、前記安全度の低いファームウェアが起動された後、所定の切換期間が経過したときであってもよい。 Further, for example, in the image forming apparatus, the switching timing may be when a predetermined switching period elapses after the low-safety firmware is activated.
また、例えば、請求項5に記載するように、前記画像形成装置は、前記切換指示手段が、切換先の前記ファームウェアの安全度を指示し、前記ファームウェア起動手段が、前記ファームウェア格納手段に格納されている前記複数のファームウェアのうち該切換指示手段で指示された安全度に対応するファームウェアを選択して、該選択したファームウェアを起動させてもよい。 Further, for example, as described in claim 5, in the image forming apparatus, the switching instruction unit instructs the safety degree of the firmware of the switching destination, and the firmware activation unit is stored in the firmware storage unit. The firmware corresponding to the degree of safety instructed by the switching instruction means may be selected from the plurality of firmware, and the selected firmware may be activated.
さらに、例えば、請求項6に記載するように、前記ファームウェア格納手段は、前記ファームウェアとして所定の認証を受けていて前記安全度の高いファームウェアと該認証を受けておらず前記安全度の低いファームウェアの2つのファームウェアを格納していてもよい。 Further, for example, as described in claim 6, the firmware storage unit includes a firmware that has received a predetermined authentication as the firmware and that has a high degree of safety and a firmware that has not received the authentication and has a low degree of safety. Two firmwares may be stored.
本発明の画像形成装置によれば、ファームウェアの切換指示に応じて、安全度が所定の仕切り安全度よりも低いファームウェアを起動させると、所定の切換タイミングに、該ファームウェアを該仕切り安全度以上の所定の安全度のファームウェアに切り換えるので、安全度の低いファームウェアの使用状態がいつまでも続くことを防止し、ファームウェアのバージョンの高低とセキュリティ要件の高低等の利用に関する度合いを考慮して、利用性を向上させつつ、意図するセキュリティ要件を適切に維持させるようにファームウェアの管理を適切に行うことができ、利便性及び安全性を向上させることができる。 According to the image forming apparatus of the present invention, when a firmware whose safety level is lower than a predetermined partition safety level is activated in response to a firmware switching instruction, the firmware is set to be equal to or higher than the partition safety level at a predetermined switching timing. Switch to firmware with a certain degree of safety, so that the usage status of firmware with low safety is prevented from forever, and the usability is improved by considering the degree of usage such as high and low firmware versions and high and low security requirements. In addition, the firmware can be appropriately managed so as to appropriately maintain the intended security requirements, and convenience and safety can be improved.
以下、本発明の好適な実施例を添付図面に基づいて詳細に説明する。なお、以下に述べる実施例は、本発明の好適な実施例であるから、技術的に好ましい種々の限定が付されているが、本発明の範囲は、以下の説明において特に本発明を限定する旨の記載がない限り、これらの態様に限られるものではない。 Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. In addition, since the Example described below is a suitable Example of this invention, various technically preferable restrictions are attached | subjected, However, The scope of the present invention limits this invention especially in the following description. As long as there is no description of the effect, it is not restricted to these aspects.
図1〜図11は、本発明の画像形成装置の一実施例を示す図であり、図1は、本発明の画像形成装置の一実施例を適用したネットワークシステム1のシステム構成図である。 1 to 11 are diagrams showing an embodiment of an image forming apparatus of the present invention. FIG. 1 is a system configuration diagram of a network system 1 to which an embodiment of the image forming apparatus of the present invention is applied.
図1において、ネットワークシステム1は、インターネット、LAN(Local Area Network)等のネットワークNWに複数台のクライアント端末CT、配信サーバSV1、SMTPサーバSV2、FTP(File Transfer Protocol)サーバSV3及び複数台の画像形成装置GK等が接続されている。 In FIG. 1, a network system 1 includes a plurality of client terminals CT, a distribution server SV1, an SMTP server SV2, an FTP (File Transfer Protocol) server SV3, and a plurality of images on a network NW such as the Internet or a LAN (Local Area Network). A forming apparatus GK and the like are connected.
配信サーバSV1は、モデムMを備えており、クライアント端末CTからネットワークNWを介して受け取ったファクシミリデータを、図示しない電話回線等によって通信先のファクシミリ装置FXに送信し、また、ファクシミリ装置FXから受信したファクシミリデータをネットワークNW上のクライアント端末CTに転送する。 The distribution server SV1 includes a modem M, and transmits facsimile data received from the client terminal CT via the network NW to the communication destination facsimile apparatus FX via a telephone line (not shown) and also received from the facsimile apparatus FX. The facsimile data thus transferred is transferred to the client terminal CT on the network NW.
SMTPサーバSV2は、ネットワークNWを介して複数のクライアント端末CTとSMTP(Simple Mail Transport Protocol)によりメールの送受信を行う。 The SMTP server SV2 transmits / receives mail to / from a plurality of client terminals CT via the network NW using SMTP (Simple Mail Transport Protocol).
FTPサーバSV3は、ネットワークNWの転送コマンドであるFTP(File Transfer Protocol)を用いて自己へのファイル転送要求を受け取ると、クライアント端末CT等からの該ファイル転送要求に応じて内部に蓄積するファイルのファイル転送を行う。 When the FTP server SV3 receives a file transfer request to itself using FTP (File Transfer Protocol) which is a transfer command of the network NW, the FTP server SV3 receives files stored therein in response to the file transfer request from the client terminal CT or the like. Perform file transfer.
クライアント端末CTは、通常のパーソナルコンピュータ等が用いられており、配信サーバSV1とのファクシミリデータの交換、SMTPサーバSV2とのメールの交換及びFTPサーバSV3とのファイルの交換等を行い、特に、FTPサーバSV3を介して、または、直接、ファイルを画像形成装置GKに送って、画像形成装置GKに該ファイルの印刷を行わせる。 The client terminal CT is an ordinary personal computer, and performs exchange of facsimile data with the distribution server SV1, exchange of mail with the SMTP server SV2, exchange of files with the FTP server SV3, and the like. The file is sent to the image forming apparatus GK via the server SV3 or directly, and the image forming apparatus GK is caused to print the file.
画像形成装置GKは、例えば、MFP(複合装置)等が用いられており、給紙部、画像形成部、スキャナ部、スキャナ部の画像読取位置に原稿を搬送するADF(Auto Document Feeder)、ファクシミリ通信機能部、ネットワーク通信機能部等を備えて、いわゆるコピー機能、ファックス機能、プリンタ機能、スキャナ機能等を実現する。 As the image forming apparatus GK, for example, an MFP (composite apparatus) or the like is used, and an ADF (Auto Document Feeder) that transports a document to an image reading position of a paper feeding unit, an image forming unit, a scanner unit, and a scanner unit, a facsimile A communication function unit, a network communication function unit, and the like are provided to realize a so-called copy function, fax function, printer function, scanner function, and the like.
そして、画像形成装置GKは、図2に示すように、ファームウェア判断部11、判断データ記憶部12、ファームウェア管理部13、ファームウェア格納部14及び操作パネル15等を備えており、後述するファームウェア管理処理を実行する。
As shown in FIG. 2, the image forming apparatus GK includes a firmware determination unit 11, a determination
操作パネル(切換指示手段)15は、図3に示すように、テンキー21、スタートキー22、クリア/ストップキー23、予熱キー24、リセットキー25、初期設定キー26、コピーキー27、コピーサーバキー28、スキャナキー29、プリンタキー30、FAXキー31、個人環境キー32、ユーザ情報キー33及び表示部34が設けられている。
As shown in FIG. 3, the operation panel (switching instruction means) 15 includes a numeric keypad 21, a
テンキー21は、コピー枚数、ファクシミリ送信先番号等の入力操作に使用されるとともに、後述するファームウェア管理処理での各種操作、例えば、セキュリティレベルの設定操作等にも使用され、スタートキー22は、各種動作の開始指示操作、各種キーでの入力内容の確定操作等に使用される。
The numeric keypad 21 is used for input operations such as the number of copies and the facsimile transmission destination number, and is also used for various operations in firmware management processing described later, for example, a security level setting operation. The
クリア/ストップキー23は、各種動作のクリア/ストップやキー操作のクリア/ストップを指示操作するのに使用され、予熱キー24は、待機状態から予熱状態(電力低減状態)に移行させたり、定着温度を低下させたり、操作パネル15の表示部34の表示を消灯させたりする際に操作される。予熱状態は、国際エネルギースター計画で規定されている低電力状態を意味し、予熱状態、オフ状態/スリープ状態を解除して、待機状態に移行させる場合には、予熱キー24を再操作する。
The clear / stop key 23 is used for instructing operation of clear / stop of various operations and clear / stop of key operations, and the
リセットキー25は、各種動作のリセットや入力操作のリセットを行うのに使用される。
The
初期設定キー26は、画像形成装置GKの初期状態を任意にカスタマイズする初期設定モードに移行させる際に使用される。例えば、後述するように、画像形成装置GKの起動未使用状態が所定時間経過前に使用状態となったときに起動させるセキュリティレベルの設定操作、画像形成装置GKが収納している用紙サイズの設定操作、コピー機能のモードをクリアさせるためにクリア/ストップキーキー23が操作されたときに設定される状態の設定操作、一定時間操作が無いときに優先して選択されるアプリケーションの選択操作、国際エネルギースター計画に従った低電力状態への移行時間の設定操作及びオートオフ/スリープモードへの移行時間の設定操作等を行う場合に、初期設定キー26を操作して、これらの操作を行う。 The initial setting key 26 is used when shifting to an initial setting mode for arbitrarily customizing the initial state of the image forming apparatus GK. For example, as will be described later, a setting operation of a security level that is started when the activation unused state of the image forming apparatus GK becomes a usage state before a predetermined time has passed, and setting of the paper size stored in the image forming apparatus GK Operation, setting operation in a state set when the clear / stop key key 23 is operated to clear the copy function mode, selection operation of an application selected preferentially when there is no operation for a certain period of time, international energy When performing the setting operation of the transition time to the low power state and the setting operation of the transition time to the auto-off / sleep mode according to the star plan, the initial setting key 26 is operated to perform these operations.
コピーキー27は、画像形成装置GKのコピーモードを選択操作するのに使用され、コピーサーバキー28は、既存の蓄積画像データの編集(コピーモード設定、印刷、削除)を行なう等のコピーモードを選択する際に使用される。
The
スキャナキー29は、スキャナ部で読み取った原稿画像データを画像形成装置GK内部の図示しない記憶装置に蓄積したり、スキャナ部で読み取った原稿画像データや蓄積されている画像データ等を外部に送信する等のスキャナモードを選択する際に使用される。
The
プリンタキー30は、ネットワークNWを介してクライアント端末CT等からプリント要求とともに送られてきた印刷データや蓄積されている画像データや印刷データを画像形成部で印刷出力するプリントモードを選択するとき等に使用される。
The
FAXキー31は、スキャナ部で読み取った原稿画像データや蓄積されている画像データをファクシミリ送信する等のファクシミリモードを選択する際に使用される。
The
個人環境キー32は、画像形成装置GKを使用するユーザそれぞれの使用環境を設定する際に使用され、ユーザ情報キー33は、画像形成装置GKを使用するユーザの認証情報等、特に、後述するファームウェアの設定変更を許可するユーザを特定する認証情報(権限情報)をユーザ情報(利用者情報)として設定する際に使用される。 The personal environment key 32 is used when setting the usage environment of each user who uses the image forming apparatus GK, and the user information key 33 is authentication information of the user who uses the image forming apparatus GK, in particular firmware described later. This is used when setting authentication information (authority information) for identifying a user who is permitted to change the setting as user information (user information).
表示部34は、液晶ディスプレイ上にタッチパネルが重ね合わされた液晶タッチパネルが使用されており、液晶ディスプレイにキー操作内容や画像形成装置GKからユーザに通知する各種情報及び各種機能を付与された機能キーを表示し、液晶ディスプレイに表示された機能キーにタッチされると、タッチパネルがタッチ操作を検出して、該タッチ操作で選択された機能キーの液晶ディスプレイでの表示を黒等に反転表示させるとともに、該機能キーのキー操作結果をファームウェア判断部11や図示しないシステムコントローラ等に通知する。
As the
ファームウェア判断部11は、ネットワークNW、操作パネル15及び判断データ記憶部12等に接続されており、ファームウェア判断部11には、ネットワークNWを介してクライアント端末CT、SMTPサーバSV2、FTPサーバSV3等から送信されてきたファームウェアや図示しないICカード等の携帯メモリやリムーバブルメディア等に記録されているファームウェアが、該携帯メモリやリムーバブルメディア等のインターフェイスを介して読み取ることで入力される。
The firmware determination unit 11 is connected to the network NW, the
判断データ記憶部12は、ハードディスクや電池バックアップされたRAM(Random Access Memory)等の不揮発性メモリで構成され、図4に示すようなモジュールに対する安全度であるセキュリティレベル(セキュリティ基準)情報と、図5に示すようなファームウェアに対する安全度であるセキュリティレベル情報をそれぞれセキュリティレベル表として記憶している。
The determination
図4に示すモジュールに対するセキュリティレベル表は、ファームウェアを構成する各種モジュールの情報とそのモジュールの情報に応じたセキュリティレベルに対応関係が登録されており、図5に示すファームウェアに対するセキュリティレベル表は、各セキュリティレベルに対応するモジュールの有無に応じたファームウェアのセキュリティレベルが登録されている。ファームウェアを構成するモジュールには、画像形成装置GKのメーカやサードパーティから提供されるアプリケーションも含まれている。なお、上記説明では、セキュリティレベル情報がセキュリティレベル表として表形式で判断データ記憶部12に記憶されているものとして説明したが、セキュリティレベル情報は、表形式に限るものではなく、例えば、XML(Extensible Markup Language)等の構造化記述言語で記述した文書ファイル形式等であってもよい。
In the security level table for the module shown in FIG. 4, the correspondence relationship is registered between the information of various modules constituting the firmware and the security level according to the information of the module. The security level table for the firmware shown in FIG. The security level of the firmware corresponding to the presence / absence of a module corresponding to the security level is registered. The modules constituting the firmware include applications provided by the manufacturer of the image forming apparatus GK or a third party. In the above description, the security level information is described as being stored in the determination
ファームウェア判断部11は、入力されるファームウェアのセキュリティレベルを判断データ記憶部12のセキュリティレベル表を参照して判断するとともに、操作パネル15からの入力や図示しないICカードを利用したログイン情報に基づいてユーザ権限を判断して、ファームウェア管理部13に渡す。
The firmware determination unit 11 determines the security level of the input firmware with reference to the security level table of the determination
ファームウェア格納部(ファームウェア格納手段)14は、ハードディスク等の不揮発性記憶装置が用いられており、本実施例では、セキュリティレベルによって分類された第1ファームウェアと第2ファームウェアの2つのファームウェアをそれぞれ格納する第1ファームウェア格納領域14aと第2ファームウェア格納領域14bを備えている。このセキュリティレベル(LV)は、公的機関や第三者機関による認証の有無によって設定されるレベルや画像形成装置GKのメーカ独自の基準で定められる画像形成装置GKの利用に関する度合いを示す情報である。
The firmware storage unit (firmware storage means) 14 uses a non-volatile storage device such as a hard disk. In this embodiment, the firmware storage unit (firmware storage means) 14 stores two types of firmware, the first firmware and the second firmware classified according to the security level. A first firmware storage area 14a and a second
第1ファームウェア格納領域14aには、第1ファームウェアが格納されているとともに、第1ファームウェアを起動させる第1ファームウェア起動モジュール14aaと該第1ファームウェアの設定変更の許可されているユーザを特定する認証情報(権限情報)がユーザ情報(利用者情報)14abとして格納されており、第2ファームウェア格納領域14bには、第2ファームウェアが格納されているとともに、第2ファームウェアを起動させる第2ファームウェア起動モジュール14baと該第2ファームウェアの設定変更の許可されているユーザを特定する認証情報(権限情報)がユーザ情報(利用者情報)14bbとして格納されている。さらに、第1ファームウェア格納領域14a及び第2ファームウェア格納領域14bには、図示しないが、それぞれの格納しているファームウェアのセキュリティレベル情報及びアクセスロールでそのファームウェアが守られているか否かの情報も格納されており、これらの情報は、セキュリティレベル及びアクセスロールでファームウェアが守られているか否かが適切に管理できる状態であれば、その形式はどのような形式であってもよい。
The first firmware storage area 14a stores the first firmware, and the first firmware activation module 14aa that activates the first firmware and the authentication information that identifies the user permitted to change the setting of the first firmware (Authority information) is stored as user information (user information) 14ab, and the second
ファームウェア管理部13は、起動ファームウェア選択モジュール13aとファームウェア更新モジュール13bを備えており、ファームウェア格納部14の第1ファームウェアと第2ファームウェアの管理を行う。
The firmware management unit 13 includes a startup firmware selection module 13a and a
ファームウェア更新モジュール13bは、第1ファームウェアと第2ファームウェアの更新を行うモジュールである。ファームウェア更新モジュール13bは、入力されたファームウェアと画像形成装置GKで現在稼動しているファームウェアのレベル(第1ファームウェアと第2ファームウェアのレベル)を比較して、更新の必要の有無に関して操作パネル15の表示部34に表示させ、更新の実行が指示操作されると、該指示されたファームウェア(第1ファームウェアまたは第2ファームウェア)の更新を行う。
The
起動ファームウェア選択モジュール13aは、ファームウェア判断部11からの指示に応じて第1ファームウェアまたは第2ファームウェアを起動させ、また、起動させたファームウェアのセキュリティレベルによっては、画像形成装置GKを一定のセキュリティレベルに維持するために、ファームウェアの切り換え(第1ファームウェアと第2ファームウェアの切り換え)を自動的に行って、切り換えたファームウェアで画像形成装置GKが稼動するように制御するモジュールである。また、起動ファームウェア択モジュール13aは、選択したファームウェアが何らかのアクセスロールで守られているかを調べ、そのアクセスロールを有するユーザがログインしているかの情報も管理する。 The activation firmware selection module 13a activates the first firmware or the second firmware in accordance with an instruction from the firmware determination unit 11, and the image forming apparatus GK is set to a certain security level depending on the security level of the activated firmware. This is a module that automatically switches firmware (switching between the first firmware and the second firmware) to maintain the image forming apparatus GK with the switched firmware. In addition, the activation firmware selection module 13a checks whether the selected firmware is protected by any access role, and manages information indicating whether a user having the access role is logged in.
上記ファームウェア判断部11、ファームウェア管理部13の起動ファームウェア選択モジュール13a及びファームウェア格納部14の第1ファームウェア起動モジュール14aaと第2ファームウェア起動モジュール14baは、全体としてファームウェア起動手段として機能している。 The firmware determination unit 11, the activation firmware selection module 13a of the firmware management unit 13, and the first firmware activation module 14aa and the second firmware activation module 14ba of the firmware storage unit 14 function as firmware activation means as a whole.
次に、本実施例の作用を説明する。本実施例の画像形成装置GKは、ファームウェアのセキュリティレベルを判断してファームウェアの管理を行うファームウェア管理処理を行う。 Next, the operation of this embodiment will be described. The image forming apparatus GK according to the present exemplary embodiment performs firmware management processing for determining firmware security level and managing firmware.
まず、ファームウェアの更新・設定処理について説明する。画像形成装置GKは、ネットワークNWを介して更新用のファームウェアがファームウェア判断部11に入力、あるいは、図示しないICカード等の携帯メモリやリムーバブルメディア等に記録されているファームウェアを該携帯メモリやリムーバブルメディア等のインターフェイスを介して読み取ることで更新用のファームウェアがファームウェア判断部11に入力されると、ファームウェア判断部11が、まず、入力されたファームウェアのセキュリティレベルを判断する。すなわち、ファームウェア判断部11は、判断データ記憶部12の図4に示したモジュールに対するセキュリティレベル表に基づいて、更新用のファームウェアを構成する各モジュールのファイルの状態、通信の態様等を参照して、モジュールのセキュリティレベルが「0」であるか、「1」であるかを判断する処理を更新用のファームウェアに含まれる各モジュールについて行い、次に、判断データ記憶部12の図5に示したファームウェアに対するセキュリティレベル表に基づいて、セキュリティレベル「0」のモジュール(LV0のモジュール)が1つでもあると、セキュリティレベル「0」のファームウェア(LV0のファームウェア)と判断し、セキュリティレベル「1」のモジュール(LV1のモジュール)が1つでもあると、セキュリティレベル「1」のファームウェア(LV1のファームウェア)と判断する。
First, firmware update / setting processing will be described. The image forming apparatus GK inputs the firmware for update to the firmware determination unit 11 via the network NW, or stores the firmware recorded in a portable memory such as an IC card (not shown) or a removable medium. When the update firmware is input to the firmware determination unit 11 by reading through the interface, the firmware determination unit 11 first determines the security level of the input firmware. That is, the firmware determination unit 11 refers to the file status, communication mode, etc. of each module constituting the firmware for update based on the security level table for the module shown in FIG. 4 in the determination
なお、本実施例においては、セキュリティレベル「0」またはセキュリティレベル「1」に該当するモジュールが1つでもあるか否かによってファームウェアのセキュリティレベルを判断しているが、ファームウェアのセキュリティレベルの判断は、上記判断方法に限るものではなく、例えば、あるセキュリティレベルを有するモジュールの数でファームウェアのセキュリティレベルを判断したり、いくつかの特定モジュールは常にセキュリティレベル「1」とし、その特定モジュールがいくつあるかによってファームウェアのセキュリティレベルを判断してもよい。 In this embodiment, the firmware security level is determined based on whether or not there is at least one module corresponding to the security level “0” or the security level “1”. The method is not limited to the above determination method. For example, the security level of the firmware is determined by the number of modules having a certain security level, or some specific modules are always set to the security level “1”, and there are a number of the specific modules. The security level of the firmware may be determined depending on the situation.
ファームウェア判断部11は、入力された更新用のファームウェアのセキュリティレベルを判断すると、操作パネル15の表示部34に、該更新用のファームウェアのセキュリティレベルを表示させるとともに、ファームウェア格納部14の第1ファームウェア格納領域14aに既に格納されている第1ファームウェアのセキュリティレベル(LV1)と第2ファームウェア格納領域14bに既に格納されている第2ファームウェアのセキュリティレベル(LV0)を表示させ、さらに、ユーザに更新用ファームウェアで現在のファームウェアを更新するかどうかの問い合わせ表示を行う。
When the firmware determination unit 11 determines the security level of the input update firmware, the firmware determination unit 11 displays the security level of the update firmware on the
ユーザは、表示部34の表示に基づいて、セキュリティレベルを選択して、更新するか否かの選択を行う。
Based on the display on the
そして、ファームウェア判断部11は、更新用ファームウェアのセキュリティレベルと操作パネル15でユーザによって選択されたセキュリティレベルをファームウェア管理部13のファームウェア更新モジュール13bに渡し、ファームウェア更新モジュール13bは、更新用ファームウェアがユーザの要求するセキュリティレベルを満たすファームウェアであると、第1ファームウェア格納領域14aの第1ファームウェアを更新用ファームウェアで更新する。ところが、更新用ファームウェアがユーザの要求するセキュリティレベルを満たしていないファームウェアであると、ファームウェア更新モジュール13bは、第1ファームウェア格納領域14aの第1ファームウェアではなく、第2ファームウェア格納領域14bの第2ファームウェアを更新用ファームウェアで更新する。
Then, the firmware determination unit 11 passes the security level of the update firmware and the security level selected by the user on the
したがって、画像形成装置GKへのファームウェアの更新に対して、画像形成装置GKが更新すべきファームウェアをセキュリティレベルに基づいて適切に判断することができる。 Therefore, for the firmware update to the image forming apparatus GK, the firmware to be updated by the image forming apparatus GK can be appropriately determined based on the security level.
また、本実施例の画像形成装置GKは、ファームウェアを二重化して格納し、認証機関の認証を取得しているファームウェア、すなわち、ユーザが要求するセキュリティ基準を満たすファームウェアと認証機関の認証を取得してないファームウェアを画像形成装置GK側で判断することで、ファームウェアの更新先を振り分けている。 Further, the image forming apparatus GK according to the present embodiment stores the firmware in duplicate and acquires the certification of the certification authority, that is, the firmware that satisfies the security standard requested by the user and the certification authority. The firmware update destination is assigned by determining the firmware that is not available on the image forming apparatus GK side.
したがって、認証機関の認証を取得しているファームウェアに対して、認証機関の認証が取れていないファームウェアで更新されることを防止することができ、ユーザの要求するセキュリティレベルを下げてしまうことを防止することができる。 Therefore, it is possible to prevent the firmware that has been certified by the certification authority from being updated with firmware that has not been certified by the certification authority, and to prevent the security level required by the user from being lowered. can do.
そして、画像形成装置GKは、上述のようにして、所定のセキュリティレベルのファームウェアが第1ファームウェア格納領域14aと第2ファームウェア格納領域14bにそれぞれ格納されると、図6及び図7に示すように、操作パネル15の選択操作で、ユーザの意図するセキュリティレベルのファームウェアを選択して起動させることができる。なお、以下の説明では、現在、画像形成装置GKでは、セキュリティレベル「1」(LV1)の第1ファームウェアが稼動しているものとする。
Then, as described above, when firmware having a predetermined security level is stored in the first firmware storage area 14a and the second
まず、ユーザが、図3に示した操作パネル15の初期設定キー26を操作すると、ファームウェア判断部11が、表示部34に、例えば、図8に示すような起動ファームウェアの選択画面を表示させる。なお、図8は、第1ファームウェア格納領域14aには、上記更新処理で更新されたセキュリティレベル「1」(LV1)の第1ファームウェアが格納されており、第2ファームウェア格納領域14bには、セキュリティレベル「0」(LV0)の第2ファームウェアが格納されている場合を示している。
First, when the user operates the initial setting key 26 of the
ここで、ユーザが、例えば、セキュリティレベル「0」の第2ファームウェアでの画像形成装置GKの利用を希望する場合、「領域2:セキュリティ レベル0」の機能選択ボタンを選択操作し、「OK」ボタンを操作する。
Here, for example, when the user desires to use the image forming apparatus GK with the second firmware having the security level “0”, the user selects the function selection button “area 2:
そして、図6に示すように、ユーザが起動するファームウェアを選択すると(ステップS101)、ファームウェア判断部11は、該選択結果を起動ファームウェア選択モジュール13aに渡し(ステップS102)、起動ファームウェア選択モジュール13aは、該選択結果が渡されることで起動して(ステップS103)、ファームウェア格納部14の第1ファームウェア格納領域14aに格納されている第1ファームウェアと第2ファームウェア格納領域14bに格納されている第2ファームウェアのセキュリティレベルを読み取る(ステップS104)。
Then, as shown in FIG. 6, when the user selects the firmware to be activated (step S101), the firmware determination unit 11 passes the selection result to the activation firmware selection module 13a (step S102), and the activation firmware selection module 13a When the selection result is passed, the process is started (step S103), and the first firmware stored in the first firmware storage area 14a of the firmware storage unit 14 and the second firmware stored in the second
起動ファームウェア選択モジュール13aは、ファームウェア判断部11を利用してファームウェア格納領域14の第1ファームウェア格納部20と第2ファームウェア格納領域14bの各ファームウェアとユーザの選択した起動ファームウェアのセキュリティレベルを調べ(ステップS105)、図7に示すように、起動するファームウェアのセキュリティレベルがユーザの選択したセキュリティレベルを満たしているかチェックする(ステップS106)。
The activation firmware selection module 13a uses the firmware determination unit 11 to check each firmware in the first firmware storage unit 20 and the second
なお、図6及び図7では、第1ファームウェア格納部20の第1ファームウェアがユーザの選択したセキュリティレベルを満たしており、第2ファームウェア格納領域14bの第2ファームウェアがユーザの選択したセキュリティレベルを満たしていない場合を示している。
6 and 7, the first firmware in the first firmware storage unit 20 satisfies the security level selected by the user, and the second firmware in the second
図7のステップS106で、起動するファームウェアのセキュリティレベルがユーザの選択したセキュリティレベルを満たしていると、起動ファームウェア選択モジュール13aは、ユーザによって選択されたファームウェアである第1ファームウェア格納部20の第1ファームウェア起動モジュール14aaを起動させて(ステップS107)、第1ファームウェア起動モジュール14aaが第1ファームウェアを起動させる(ステップS108)。 If the security level of the firmware to be activated satisfies the security level selected by the user in step S106 of FIG. 7, the activation firmware selection module 13a first stores the first firmware storage unit 20 that is the firmware selected by the user. The firmware activation module 14aa is activated (step S107), and the first firmware activation module 14aa activates the first firmware (step S108).
ステップS106で、起動するファームウェアのセキュリティレベルがユーザの選択したセキュリティレベルを満たしていないと、起動ファームウェア選択モジュール13aは、ユーザによって選択されたファームウェアではなく、第2ファームウェア格納部21の第2ファームウェア起動モジュール14baを起動させて(ステップS109)、操作パネル15の表示部34に、例えば、図9に示すように、セキュリティレベル(セキュリティ基準)を満たしていないことを表示して報知するとともに、第2ファームウェア起動モジュール14baが第2ファームウェアを起動させる(ステップS110)。
If the security level of the firmware to be activated does not satisfy the security level selected by the user in step S106, the activation firmware selection module 13a does not use the firmware selected by the user, but activates the second firmware in the second firmware storage unit 21. The module 14ba is activated (step S109), and the
したがって、ユーザが一時的に認証機関の認証が取れていないファームウェアで画像形成装置GKを起動させたい場合等のように、セキュリティレベルの異なるファームウェアで画像形成装置GKを利用することができ、画像形成装置GKの利用性を向上させることができる。 Accordingly, the image forming apparatus GK can be used with firmware having different security levels, such as when the user wants to start the image forming apparatus GK with firmware that has not been temporarily authenticated by the certification authority, and image formation The usability of the device GK can be improved.
さらに、本実施例の画像形成装置GKは、図10に示すように、許可されたユーザにのみファームウェアの選択操作を許可することで、ファームウェアの選択上の保護を図っている。 Furthermore, as shown in FIG. 10, the image forming apparatus GK of the present embodiment protects the selection of firmware by permitting only the authorized user to perform the firmware selection operation.
すなわち、図10に示すように、ユーザが図3に示した操作パネル15の初期設定キー26を操作すると(ステップS201)、ファームウェア判断部11が、表示部34に初期設定メニューを表示させ(ステップS202)、ユーザがファームウェアの起動選択メニューを選択操作すると(ステップS203)、起動ファームウェア選択モジュール13aが、ファームウェア格納部14をアクセスして、ファームウェアが何らかのアクセスロールで守られているかチェックする(ステップS204)。
That is, as shown in FIG. 10, when the user operates the initial setting key 26 of the
ステップS204で、ファームウェア格納部14のファームウェアがアクセスロールで守られていないときには、起動ファームウェア選択モジュール13aは、いかなる者からの設定変更をも受け付けないため、ステップS202に戻って、ファームウェア判断部11を介して、初期設定メニューを操作パネル5の表示部34に表示させる(ステップS202)。
In step S204, when the firmware in the firmware storage unit 14 is not protected by the access role, the activation firmware selection module 13a does not accept any setting change from any person, so the process returns to step S202, and the firmware determination unit 11 is set. The initial setting menu is displayed on the
ステップS204で、ファームウェア格納部14のファームウェアがアクセスロールで守られているときには、起動ファームウェア選択モジュール13aは、設定変更を認められたユーザがログインしているか否かチェックし(ステップS205)、設定変更の認められたユーザがログインしているときには、ファームウェア判断部11を介して操作パネル5の表示部34に、図8に示したようなファームウェア起動選択メニューを表示させて、ファームウェア起動選択保護処理を終了して(ステップS206)、以下、上述のようなファームウェア起動選択処理を行う。すなわち、ファームウェア起動選択ニューを表示部34に表示して、ユーザによって起動ファームウェアの選択操作が行われると、ファームウェア判断部11が該選択結果を起動ファームウェア選択モジュール13aに入力する。起動ファームウェア選択モジュール13aは、該選択結果のファームウェアの格納されているファームウェア格納領域14a、14bのファームウェア起動モジュール14aa、14baによって該ファームウェア格納領域14a、14bのファームウェアの起動を行わせ、該ファームウェアのセキュリティレベルでの画像形成装置GKの利用を可能とする。
When the firmware in the firmware storage unit 14 is protected by the access role in step S204, the activation firmware selection module 13a checks whether or not the user who is permitted to change the settings is logged in (step S205). When the authorized user is logged in, the firmware activation selection menu as shown in FIG. 8 is displayed on the
そして、起動ファームウェア選択モジュール13aは、ログインしているユーザが設定変更の許可されているユーザであるか否かの判別は、以下のように行う。すなわち、起動ファームウェア選択モジュール13aは、操作パネル5からの入力操作や図示しないICカード等の携帯メモリをICカードリーダ等の携帯メモリインターフェイスで読み取ること等で、ログイン情報が入力されると、ファームウェア格納部14の第1ファームウェア格納領域14aと第2ファームウェア格納領域14bを参照して、各ファームウェアの情報と関連付けられているユーザ情報14ab、14bbのうちログイン情報に該当するユーザ情報14ab、14bbを取得し、該取得したユーザ情報14ab、14bbに機器管理者やシステム管理者等の設定変更の許可されているユーザ権限であることを示す情報があるか否かによって設定変更の許可されているユーザであるか否か判別する。起動ファームウェア選択モジュール13aは、該取得したユーザ情報14ab、14bbに機器管理者やシステム管理者等の設定変更の許可されているユーザ権限であることを示す情報があるときには、ログインしているユーザが設定変更の許可されているユーザであると判断する。
Then, the activation firmware selection module 13a determines whether or not the logged-in user is a user who is permitted to change settings as follows. That is, the activation firmware selection module 13a stores the firmware when the login information is input, for example, by an input operation from the operation panel 5 or reading a portable memory such as an IC card (not shown) with a portable memory interface such as an IC card reader. By referring to the first firmware storage area 14a and the second
ステップS205で、設定変更の認められたユーザがログインしていないときには、起動ファームウェア選択モジュール13aは、操作パネル5の表示部34への表示や音声出力等によって、設定変更の認められたユーザによるログインを促して(ステップS207)、再度、設定変更の認められたユーザがログインしているかチェックする(ステップS208)。
In step S205, when the user who is permitted to change the setting is not logged in, the activation firmware selection module 13a logs in by the user who is permitted to change the setting by displaying on the
ステップS208で、設定変更の認められたユーザがログインしているときには、起動ファームウェア選択モジュール13aは、図8に示したようなファームウェア起動選択メニューを表示させて、ファームウェア起動選択保護処理を終了して(ステップS206)、以下、上述のようなファームウェア起動選択処理を行う。 In step S208, when a user who is permitted to change the settings is logged in, the activation firmware selection module 13a displays a firmware activation selection menu as shown in FIG. 8 and ends the firmware activation selection protection process. (Step S206) Hereinafter, the firmware activation selection process as described above is performed.
ステップS208で、設定変更の認められたユーザがログインしていないときには、起動ファームウェア選択モジュール13aは、設定変更を認めることができないため、ステップS202に戻って、ファームウェア判断部11を介して操作パネル15の表示部34に初期設定メニューを表示させて、上記同様に処理する(ステップS202〜S208)。
In step S208, when the user who is permitted to change the setting is not logged in, the activation firmware selection module 13a cannot recognize the setting change, and therefore, the process returns to step S202 and the
このように、本実施例の画像形成装置GKは、起動時のファームウェアの選択を権限のあるユーザにのみ認めているので、画像形成装置GKのセキュリティを確保しつつ、利用性を向上させることができる。 As described above, since the image forming apparatus GK according to the present embodiment allows only authorized users to select the firmware at the time of activation, it is possible to improve the usability while ensuring the security of the image forming apparatus GK. it can.
また、画像形成装置GKは、一旦起動した後に未使用のまま所定のタイムアップ時間が経過すると、セキュリティレベルの高い方のファームウェアに切り換える。 Further, the image forming apparatus GK switches to firmware having a higher security level when a predetermined time-up time elapses after being activated once unused.
すなわち、画像形成装置GKは、図11に示すように、画像形成装置GKが起動され(ステップS301)、次回起動するファームウェアが、例えば、セキュリティレベル「1」(LV1)のファームウェアが選択されると(ステップS302)、画像形成装置GKの未使用時から予め設定されているファームウェア切換時間を計時するタイマをスタートさせて(ステップS303)、該タイマがタイムアップするまでに画像形成装置GKの利用が行われなかったかチェックする(ステップS304)。なお、画像形成装置GKの未使用状態とは、例えば、画像形成装置GKの画像形成部等のエンジン部の電力供給を断にした状態やエンジン部とコントローラボード全体への電力供給を断にした状態をいい、この未使用状態となったときからファームウェア切換時間を計時するタイマをスタートさせて、未使用状態がファームウェア切換時間の間継続するか判別している。 That is, as shown in FIG. 11, when the image forming apparatus GK is activated (step S301) and the firmware to be activated next time is selected, for example, the firmware of the security level “1” (LV1), as shown in FIG. (Step S302) A timer that measures a preset firmware switching time from when the image forming apparatus GK is not used is started (Step S303), and the use of the image forming apparatus GK is not performed until the timer expires. It is checked whether it has not been performed (step S304). Note that the unused state of the image forming apparatus GK is, for example, a state in which power supply to an engine unit such as an image forming unit of the image forming apparatus GK is cut off, or power supply to the engine unit and the entire controller board is cut off. A state is called a timer for counting the firmware switching time from the unused state, and it is determined whether the unused state continues for the firmware switching time.
ステップS304で、タイマがタイムアップするまでに、すなわち、タイマがファームウェア切換時間を計時する前に、画像形成装置GKが使用状態になると、例えば、上記エンジン部やコントローラボードへの電力供給が開始されると、現在のセキュリティレベルを維持して、すなわち、現在のファームウェアをそのまま使用した状態で、ステップS303に戻って、次の未使用状態になると、タイマをスタートさせて、再度、未使用状態のままタイマがタイムアップするかチェックする(ステップS303、S304)。 In step S304, when the image forming apparatus GK is in use before the timer expires, that is, before the timer counts the firmware switching time, for example, power supply to the engine unit and the controller board is started. Then, while maintaining the current security level, that is, in a state where the current firmware is used as it is, the process returns to step S303, and when the next unused state is entered, a timer is started and the unused state is again set. It is checked whether the timer expires (steps S303 and S304).
ステップS304で、未使用状態のままタイマがタイムアップすると、ファームウェア判断部11が、判断データ記憶部12のセキュリティレベル表を参照して、現在まで稼動していたファームウェアよりもセキュリティレベルの高いファームウェアを特定して、該セキュリティレベルの高いファームウェアを起動ファームウェア選択モジュール13aに通知し、起動ファームウェア選択モジュール13aが、画像形成装置GKを再起動させて(ステップS305)、該セキュリティレベルの高いファームウェアの格納されているファームウェア格納領域14a、14bのファームウェア起動モジュール14aa、14baを起動させて該セキュリティレベルの高いファームウェアを起動させる(ステップS306)。
In step S304, when the timer expires in an unused state, the firmware determination unit 11 refers to the security level table in the determination
いま、セキュリティレベルの高いファームウェアとしてセキュリティレベル「1」(LV1)のファームウェアが該当するので、ファームウェア判断モジュール11は、セキュリティレベル「1」(LV1)のファームウェアを起動するように起動ファームウェア選択モジュール13aに指示し、起動ファームウェア選択モジュール13aは、ファームウェア格納部14のファームウェア格納領域14a、14bのうちセキュリティレベル「1」のファームウェアの格納されているファームウェア起動モジュール14aa、14baを起動させる。
Since the firmware having the security level “1” (LV1) corresponds to the firmware having a high security level, the firmware determination module 11 instructs the activation firmware selection module 13a to activate the firmware having the security level “1” (LV1). The activation firmware selection module 13a activates the firmware activation modules 14aa and 14ba in which firmware of the security level “1” is stored in the
このように、本実施例の画像形成装置GKは、安全度であるセキュリティレベルの低いファームウェアを起動させると、所定の切換タイミングに、セキュリティレベルのより高いファームウェアに切り換えている。 As described above, when the firmware having a low security level as the safety level is activated, the image forming apparatus GK according to the present exemplary embodiment switches to the firmware having the higher security level at a predetermined switching timing.
したがって、セキュリティレベル(安全度)の低いファームウェアの使用状態がいつまでも続くことを防止し、ファームウェアのバージョンの高低とセキュリティ要件の高低等の利用に関する度合いを考慮して、利用性を向上させつつ、意図するセキュリティ要件を適切に維持させるようにファームウェアの管理を適切に行うことができ、利便性及び安全性を向上させることができる。 Therefore, it is possible to prevent the use state of firmware with a low security level (safety level) from continuing forever, and to improve the usability while considering the degree of use such as the version of firmware version and the level of security requirements. Firmware can be appropriately managed so as to appropriately maintain the security requirements, and convenience and safety can be improved.
なお、上記説明では、ファームウェアのセキュリティレベルが「0」と「1」の2つのレベルの場合について説明したが、ファームウェアのセキュリティレベルとしては、2つレベルに限るものではなく、さらに多くのセキュリティレベルに分類されていてもよい。このように多数のセキュリティレベルを設けると、例えば、画像形成装置GKの利用可能な各種機能に応じてセキュリティレベルを設定して、保護するようにしてもよい。 In the above description, the case where the security level of the firmware is two levels “0” and “1” has been described. However, the security level of the firmware is not limited to two levels, and more security levels. May be classified. If a large number of security levels are provided in this way, for example, the security level may be set according to various functions available in the image forming apparatus GK and protected.
この場合、上記一旦起動した後に未使用のまま所定のタイムアップ時間が経過すると、セキュリティレベルの高い方のファームウェアに切り換える場合、ファームウェア判断部11は、例えば、ファームウェア格納部14に格納されている複数のファームウェアのうち、最も高いセキュリティレベルを有するファームウェアを特定して、該最も高いセキュリティレベルを有するファームウェアを起動するように起動ファームウェア選択モジュール13aに指示する。起動ファームウェア選択モジュール13aは、画像形成装置GKを再起動させて、該指示された最も高いセキュリティレベルのファームウェアを稼動させる。 In this case, when a predetermined time-up time elapses after being activated once, when the firmware is switched to the firmware having the higher security level, the firmware determination unit 11 is, for example, a plurality of firmware stored in the firmware storage unit 14. The firmware having the highest security level is identified, and the activation firmware selection module 13a is instructed to activate the firmware having the highest security level. The startup firmware selection module 13a restarts the image forming apparatus GK and operates the firmware having the instructed highest security level.
このようにすると、ファームウェアの切換指示に応じて、セキュリティレベルの異なる複数のファームウェアのうち、セキュリティレベルが所定のセキュリティレベルよりも低いファームウェアを起動させると、所定の切換タイミングに、該ファームウェアを該所定のセキュリティレベル以上の所定のセキュリティレベルのファームウェアに切り換えることができ、安全度の低いファームウェアの使用状態がいつまでも続くことを防止して、利用性を向上させつつ、意図するセキュリティ要件を適切に維持させるようにファームウェアの管理を適切な行うことができる。 With this configuration, when a firmware having a security level lower than a predetermined security level is activated among a plurality of firmwares having different security levels in response to a firmware switching instruction, the firmware is set to the predetermined timing at a predetermined switching timing. It is possible to switch to firmware with a predetermined security level that is higher than or equal to the security level, and prevent the use of firmware with low safety level from continuing indefinitely, improving usability and maintaining the intended security requirements appropriately Thus, the firmware can be properly managed.
また、上記説明では、セキュリティレベルの変更を画像形成装置GKの未使用状態が一定時間継続することを条件に行っているが、セキュリティレベルの変更の条件は、上記の場合に限るものではなく、例えば、画像形成装置GKの利用のたびにセキュリティレベルを変更してもよい。 In the above description, the security level is changed under the condition that the unused state of the image forming apparatus GK continues for a certain period of time. However, the condition for changing the security level is not limited to the above case. For example, the security level may be changed every time the image forming apparatus GK is used.
以上、本発明者によってなされた発明を好適な実施例に基づき具体的に説明したが、本発明は上記のものに限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。 The invention made by the present inventor has been specifically described based on the preferred embodiments. However, the present invention is not limited to the above, and various modifications can be made without departing from the scope of the invention. Needless to say.
本発明は、複数のファームウェアを切り換えて動作するプリンタ、複写装置、複合装置等の画像形成装置に適用することができる。 The present invention can be applied to an image forming apparatus such as a printer, a copying apparatus, or a composite apparatus that operates by switching a plurality of firmware.
1 ネットワークシステム
NW ネットワーク
CT クライアント端末
SV1 配信サーバ
SV2 SMTPサーバ
SV3 FTPサーバ GK 画像形成装置
M モデム
FX ファクシミリ装置
11 ファームウェア判断部
12 判断データ記憶部
13 ファームウェア管理部
13a 起動ファームウェア選択モジュール
13b ファームウェア更新モジュール
14 ファームウェア格納部
15 操作パネル
14a 第1ファームウェア格納領域
14aa 第1ファームウェア起動モジュール
14ab ユーザ情報
14b 第2ファームウェア格納領域
14ba 第2ファームウェア起動モジュール
14bb ユーザ情報
21 テンキー
22 スタートキー
23 クリア/ストップキー
24 予熱キー
25 リセットキー
26 初期設定キー
27 コピーキー
28 コピーサーバキー
29 スキャナキー
30 プリンタキー
31 FAXキー
32 個人環境キー
33 ユーザ情報キー
34 表示部
DESCRIPTION OF SYMBOLS 1 Network system NW network CT Client terminal SV1 Distribution server SV2 SMTP server SV3 FTP server GK Image formation apparatus M Modem FX Facsimile apparatus 11
Claims (6)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007005273A JP4815359B2 (en) | 2007-01-15 | 2007-01-15 | Image forming apparatus |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007005273A JP4815359B2 (en) | 2007-01-15 | 2007-01-15 | Image forming apparatus |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2008168561A true JP2008168561A (en) | 2008-07-24 |
| JP4815359B2 JP4815359B2 (en) | 2011-11-16 |
Family
ID=39697109
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2007005273A Expired - Fee Related JP4815359B2 (en) | 2007-01-15 | 2007-01-15 | Image forming apparatus |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP4815359B2 (en) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015033554A1 (en) * | 2013-09-09 | 2015-03-12 | Canon Kabushiki Kaisha | Image forming apparatus and control method for image forming apparatus |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2003122443A (en) * | 2001-10-10 | 2003-04-25 | Casio Comput Co Ltd | Electronic equipment with security function and security management system |
| JP2005078485A (en) * | 2003-09-02 | 2005-03-24 | Ricoh Co Ltd | Image processing apparatus, software installation method for image processing apparatus, program for causing computer to execute the method, and image processing apparatus system |
| JP2005318298A (en) * | 2004-04-28 | 2005-11-10 | Ntt Docomo Inc | Mobile device and communication control method |
| JP2007213246A (en) * | 2006-02-08 | 2007-08-23 | Ricoh Co Ltd | Application execution apparatus, application execution method, and application execution program |
-
2007
- 2007-01-15 JP JP2007005273A patent/JP4815359B2/en not_active Expired - Fee Related
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2003122443A (en) * | 2001-10-10 | 2003-04-25 | Casio Comput Co Ltd | Electronic equipment with security function and security management system |
| JP2005078485A (en) * | 2003-09-02 | 2005-03-24 | Ricoh Co Ltd | Image processing apparatus, software installation method for image processing apparatus, program for causing computer to execute the method, and image processing apparatus system |
| JP2005318298A (en) * | 2004-04-28 | 2005-11-10 | Ntt Docomo Inc | Mobile device and communication control method |
| JP2007213246A (en) * | 2006-02-08 | 2007-08-23 | Ricoh Co Ltd | Application execution apparatus, application execution method, and application execution program |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015033554A1 (en) * | 2013-09-09 | 2015-03-12 | Canon Kabushiki Kaisha | Image forming apparatus and control method for image forming apparatus |
| US10209980B2 (en) | 2013-09-09 | 2019-02-19 | Canon Kabushiki Kaisha | Image forming apparatus and control method for image forming apparatus |
Also Published As
| Publication number | Publication date |
|---|---|
| JP4815359B2 (en) | 2011-11-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5474916B2 (en) | Information processing apparatus and multifunction machine | |
| JP5026365B2 (en) | Printing apparatus, printing method, and printing system | |
| JP4991902B2 (en) | Authentication server, multifunction device, multifunction device control system, program, and recording medium | |
| US20120026534A1 (en) | Job processing method of image forming apparatus and image forming apparatus | |
| JP4298371B2 (en) | Image forming apparatus, program activation method in the apparatus, image forming system, program thereof, and storage medium | |
| JP2005174028A (en) | Data protection apparatus and image forming apparatus | |
| US8248633B2 (en) | Image forming apparatus and method for switching between security modes | |
| CN1323331C (en) | Image process device and method | |
| JP2010023451A (en) | Image forming apparatus, image forming method, and image forming program | |
| US7716432B2 (en) | Data processing apparatus and image forming apparatus for managing a data deletion history | |
| JP6245902B2 (en) | Image forming apparatus, control method therefor, and program | |
| JP2010125616A (en) | Printing system | |
| JP2020017879A (en) | Image processing apparatus, image processing system, and application activation control method | |
| JP7614983B2 (en) | History information management device, image processing device, and history information management method | |
| JP6638669B2 (en) | Display device and image forming device | |
| JP4815359B2 (en) | Image forming apparatus | |
| JP2005215856A (en) | Information apparatus and recording medium | |
| JP7103008B2 (en) | Image forming device and program | |
| KR20170015171A (en) | Information processing apparatus, method of controlling the same, and storage medium | |
| JP4104908B2 (en) | Printing apparatus, printing system including the same, and printing method | |
| JP2009171331A (en) | Image forming apparatus | |
| JP2004056258A (en) | Remote control system, image processing device, remote control method, program, and storage medium | |
| JP5899858B2 (en) | Output control device, document output system, and output control program | |
| JP4386762B2 (en) | Data processing apparatus and image forming apparatus | |
| JP2005175530A (en) | Image forming apparatus |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20091027 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20091106 |
|
| RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20091106 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110628 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110816 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110829 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 4815359 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140902 Year of fee payment: 3 |
|
| LAPS | Cancellation because of no payment of annual fees |