JP2008310774A - Information processing apparatus, control method therefor, and computer program - Google Patents
Information processing apparatus, control method therefor, and computer program Download PDFInfo
- Publication number
- JP2008310774A JP2008310774A JP2007160679A JP2007160679A JP2008310774A JP 2008310774 A JP2008310774 A JP 2008310774A JP 2007160679 A JP2007160679 A JP 2007160679A JP 2007160679 A JP2007160679 A JP 2007160679A JP 2008310774 A JP2008310774 A JP 2008310774A
- Authority
- JP
- Japan
- Prior art keywords
- image data
- security policy
- pseudo
- processing apparatus
- information processing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Storage Device Security (AREA)
- Facsimiles In General (AREA)
- Storing Facsimile Image Data (AREA)
- Facsimile Transmission Control (AREA)
Abstract
【課題】 画像データのセキュリティ管理をより向上することができる情報処理装置及びその制御方法、プログラムを提供する。
【解決手段】 画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、セキュリティポリシーに関連付けられた擬似セキュリティポリシーを管理する。入力した画像データに対する擬似セキュリティポリシーを取得する。取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する。擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶する。
【選択図】 図2PROBLEM TO BE SOLVED: To provide an information processing apparatus capable of further improving security management of image data, a control method therefor, and a program.
A pseudo security policy associated with a security policy that is added to image data attached information of the image data before the image data is converted into a format capable of giving a security policy to the image data is managed. . Get the pseudo security policy for the input image data. The acquired pseudo security policy is added to the image data attached information of the input image data. The image data attached information to which the pseudo security policy is added and the corresponding image data are stored.
[Selection] Figure 2
Description
本発明は、入力した画像データのセキュリティ管理を行う情報処理装置及びその制御方法、コンピュータプログラムに関するものである。 The present invention relates to an information processing apparatus that performs security management of input image data, a control method thereof, and a computer program.
近年、文書セキュリティに関する市場の関心が高まると共に、ニーズが拡大している。このような中、画像データとそのセキュリティを確保するためのセキュリティデータをサーバで管理し、情報処理装置において画像データを管理する構成が存在する(例えば、特許文献1)。この構成では、情報処理装置は、サーバと連携することで、画像データのデータ照合と追跡管理を行う。そして、このデータ照合と追跡管理を行うにあたり、情報処理装置は、画像データとセキュリティタグをサーバに送信し、必要に応じて処理を行う。
情報処理装置において、画像データのセキュリティ管理を行うために、セキュリティポリシーを付与する方法がある。 In an information processing apparatus, there is a method of assigning a security policy in order to perform security management of image data.
そのため、従来は、画像データのフォーマットを、セキュリティポリシーを付与することが可能な特定のフォーマットに変換する必要があった。 Therefore, conventionally, it has been necessary to convert the format of the image data into a specific format to which a security policy can be assigned.
例えば、画像データのフォーマットを一旦PDFフォーマットに変換し、セキュリティポリシーを管理するポリシーサーバへアクセスして、セキュリティポリシーの取得と画像データへの適応を行っている。このため、画像データを、セキュリティポリシーを付与することが可能な特定のフォーマットに変換するまでの間は、充分なセキュリティ管理がなされているとは言えない。 For example, the format of the image data is once converted into a PDF format, and a policy server that manages the security policy is accessed to acquire the security policy and apply it to the image data. Therefore, it cannot be said that sufficient security management is performed until image data is converted into a specific format to which a security policy can be assigned.
本発明は上記の課題を解決するためになされたものであり、画像データのセキュリティ管理をより向上することができる情報処理装置及びその制御方法、プログラムを提供することを目的とする。 SUMMARY An advantage of some aspects of the invention is that it provides an information processing apparatus, a control method thereof, and a program that can further improve security management of image data.
上記の目的を達成するための本発明による情報処理装置は以下の構成を備える。即ち、
入力した画像データのセキュリティ管理を行う情報処理装置であって、
画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを管理する管理手段と、
入力した画像データに対する擬似セキュリティポリシーを前記管理手段から取得する第1取得手段と、
前記第1取得手段で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加手段と、
前記追加手段で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶する記憶手段と
を備える。
In order to achieve the above object, an information processing apparatus according to the present invention comprises the following arrangement. That is,
An information processing apparatus that performs security management of input image data,
Management means for managing a pseudo security policy associated with the security policy, which is added to the image data attached information of the image data before the image data is converted into a format capable of giving the security policy to the image data; ,
First acquisition means for acquiring a pseudo security policy for input image data from the management means;
Adding means for adding the pseudo security policy acquired by the first acquisition means to the image data attached information of the input image data;
Storage means for storing image data attached information to which the pseudo security policy is added by the adding means and corresponding image data.
また、好ましくは、前記管理手段は、画像データの入力方式の種類毎に、前記擬似セキュリティポリシーを管理し、
前記第1取得手段は、前記入力した画像データの入力方式の種類に応じて、該画像データに対する擬似セキュリティポリシーを前記管理手段から取得する。
Preferably, the management means manages the pseudo security policy for each type of image data input method,
The first acquisition unit acquires a pseudo security policy for the image data from the management unit according to the type of input method of the input image data.
また、好ましくは、前記記憶手段に記憶された画像データのフォーマットを、前記セキュリティポリシーを付与することが可能なフォーマットに変換する変換手段と、
前記セキュリティポリシーを管理する管理装置から、前記画像データに対応する前記画像データ付属情報に追加されている擬似セキュリティポリシーに関連づけられているセキュリティポリシーを取得する第2取得手段と、
前記第2取得手段で取得したセキュリティポリシーを、前記変換手段による変換後の画像データに付与する付与手段と
を更に備える。
Preferably, conversion means for converting the format of the image data stored in the storage means into a format capable of giving the security policy;
Second acquisition means for acquiring a security policy associated with a pseudo security policy added to the image data attached information corresponding to the image data from a management device that manages the security policy;
And an adding unit that adds the security policy acquired by the second acquiring unit to the image data converted by the converting unit.
また、好ましくは、前記入力方式は、スキャナ入力、ファクシミリ受信入力、電子メール受信入力の少なくとも1つを含む。 Preferably, the input method includes at least one of scanner input, facsimile reception input, and electronic mail reception input.
また、好ましくは、前記セキュリティポリシーは、当該情報処理装置が実現する機能別に、該機能を制限するための情報である。 Preferably, the security policy is information for restricting the function for each function realized by the information processing apparatus.
上記の目的を達成するための本発明による情報処理装置の制御方法は以下の構成を備える。即ち、
入力した画像データのセキュリティ管理を行う情報処理装置の制御方法であって、
管理手段が、画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを記憶媒体に管理する管理工程と、
取得手段が、入力した画像データに対する擬似セキュリティポリシーを前記記憶媒体から取得する取得工程と、
追加手段が、前記取得工程で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加工程と、
記憶手段が、前記追加工程で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶媒体に記憶する記憶工程と
を備える。
In order to achieve the above object, a method for controlling an information processing apparatus according to the present invention comprises the following arrangement. That is,
A method of controlling an information processing apparatus that performs security management of input image data,
The management means stores a pseudo security policy associated with the security policy, which is added to the image data attached information of the image data before the image data is converted into a format in which the security policy can be assigned to the image data. A management process for managing the medium;
An acquisition step in which an acquisition unit acquires a pseudo security policy for the input image data from the storage medium;
An adding unit adds the pseudo security policy acquired in the acquisition step to the image data attached information of the input image data; and
The storage means includes a storage step of storing the image data attached information to which the pseudo security policy is added in the addition step and the corresponding image data in a storage medium.
上記の目的を達成するための本発明によるコンピュータプログラムは以下の構成を備える。即ち、
入力した画像データのセキュリティ管理を行う情報処理装置の制御をコンピュータに実行させるためのコンピュータプログラムであって、
画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを記憶媒体に管理する管理工程と、
入力した画像データに対する擬似セキュリティポリシーを前記記憶媒体から取得する取得工程と、
前記取得工程で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加工程と、
前記追加工程で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶媒体に記憶する記憶工程と
をコンピュータに実行させる。
In order to achieve the above object, a computer program according to the present invention comprises the following arrangement. That is,
A computer program for causing a computer to execute control of an information processing apparatus that performs security management of input image data,
Managing a pseudo security policy associated with the security policy added to the image data attached information of the image data before converting the image data into a format capable of giving the security policy to the image data in a storage medium Management process;
An acquisition step of acquiring a pseudo security policy for the input image data from the storage medium;
An additional step of adding the pseudo security policy acquired in the acquisition step to the image data attached information of the input image data;
The computer is caused to execute a storage step of storing the image data attached information to which the pseudo security policy is added in the addition step and the corresponding image data in a storage medium.
本発明によれば、画像データのセキュリティ管理をより向上することができる情報処理装置及びその制御方法、プログラムを提供できる。 ADVANTAGE OF THE INVENTION According to this invention, the information processing apparatus which can improve the security management of image data, its control method, and a program can be provided.
本発明では、情報処理装置内の独自フォーマット形式の画像データにセキュリティポリシーを付与し、画像データのフォーマットを一般的なフォーマットへ変換した後も、変換前と同様のセキュリティポリシーを保つ構成を提供することを目的とする。これにより、画像データの安全性を向上させることが可能となる。 The present invention provides a configuration in which a security policy is assigned to image data in a unique format in the information processing apparatus, and the same security policy as before conversion is maintained even after the format of the image data is converted to a general format. For the purpose. Thereby, it is possible to improve the safety of the image data.
以下、この目的を実現するための本発明の実施の形態について図面を用いて詳細に説明する。 Hereinafter, embodiments of the present invention for realizing this object will be described in detail with reference to the drawings.
図1は本発明の実施形態の情報処理装置の一例を示す構成図である。 FIG. 1 is a configuration diagram illustrating an example of an information processing apparatus according to an embodiment of this invention.
情報処理装置100の一例としては、複合機が挙げられる。複合機は、スキャナ機能、プリンタ機能、コピー機能及びファックス機能を有しており、ネットワーク13を介して他のクライアント15やポリシーサーバ16と通信可能である。また、複合機は、公衆回線網14を介しても他の通信装置と通信可能になっている。
An example of the
尚、情報処理装置100は、複合機に限らず、本発明を実現できる構成を有する場合には、デジタル複写機、コピー機能付きプリンタ、ファクシミリ、プリンタ等の印刷装置、スキャナ装置であっても良い。
Note that the
情報処理装置100は、主に、スキャナ部1、プリンタ部2及び制御部3で構成されている。
The
スキャナ部1は、プリンタ部2及び制御部3に接続されており、原稿の画像の読取を行うとともに読取画像の画像データを生成する。さらに、スキャナ部1はその画像データをプリンタ部2又は制御部3に送信する。プリンタ部2は、スキャナ部1又は制御部3から受信した画像データに基づいて画像を記録紙に印刷する。
The scanner unit 1 is connected to the
制御部3は、外部のネットワーク13や公衆回線網14と接続し、ネットワーク13や公衆回線網14を介して画像データの入出力を行う。また、制御部3は、ユーザが複合機を使用した場合の使用量の蓄積等の情報管理も行う。
The control unit 3 is connected to an
制御部3は、ファクシミリ部4、ファイル部5、記憶装置6、ネットワークインタフェース部7、フォーマッタ部8、画像メモリ9、コア部10で構成されている。
The control unit 3 includes a facsimile unit 4, a
ファクシミリ部4は、コア部10及び公衆回線網14に接続しており、公衆回線網14から受信した圧縮画像データを伸長し、伸長後の画像データをコア部10へ送信する。また、ファクシミリ部4は、コア部10から送信された画像データを圧縮し、圧縮画像データを公衆回線網14を介して他の装置に送信する。尚、ファクシミリ部4で行う画像データの圧縮伸張処理は、例えば、ファクシミリ通信規格(G3、G4等)に従う処理である。また、圧縮伸張処理は必須のものではない。
The facsimile unit 4 is connected to the
ファイル部5は、コア部10及び記憶装置6に接続され、コア部10から送信された画像データを圧縮し、圧縮画像データとこの圧縮画像データを検索するためのキーワードとを共に記憶装置6に記憶する。記憶装置6は、例えば、ハードディスクドライブで実現されるが、これに限定されるものではない。また、ファイル部5は、コア部10から送信されたキーワードに基づいて、記憶装置6に記憶された圧縮画像データを検索する。そして、ファイル部5は、検索された圧縮画像データを読み出して伸長し、伸長後の画像データをコア部10に送信する。
The
フォーマッタ部8は、コア部10に接続され、例えば、PDL(Page Description Language)で記述されたデータをプリンタ部2で処理可能な画像データに展開する。
The
画像メモリ9は、スキャナ部1からの情報や、ネットワークインタフェース部7を介して送信されてきた情報を一時的に蓄積する。この画像メモリ9は、例えば、RAMやROM等で実現される。
The
コア部10は、スキャナ部1、ファクシミリ部4、ファイル部5、ネットワークインタフェース部7、フォーマッタ部8のそれぞれの間でのデータ送受信制御を実行する。また、コア部10は、情報処理装置100の機能を実行するためのジョブ制御データを解析して、その解析結果に従う処理を実行する。更に、コア部10は、ユーザ毎の使用状況を管理するためにコピー枚数、印刷枚数、スキャン枚数等の使用情報を生成して、記憶装置6に蓄積する。
The
フィニッシャ部11は、プリンタ部2によって画像が印刷された記録紙を排紙する。操作表示部12は、情報処理装置100を操作するための操作画面や、情報を入力する入力画面或いは情報処理装置100で発生したエラーを示すエラーメッセージを表示する。また、操作表示部12は、情報処理装置100を操作するためのキーやボタンを有し、ユーザからの操作指示を入力する。また、上述の圧縮画像データを検索するためのキーワードは、この操作表示部12を介して入力することができる。
The finisher unit 11 discharges the recording paper on which the image is printed by the
尚、情報処理装置100内で実行される圧縮伸張処理は必須のものではなく、情報処理装置の処理能力や、画像データの種類によっては、圧縮伸張処理を省略することはもちろん可能である。
Note that the compression / decompression process executed in the
次に、コア部10を制御するためのソフトウェアの構成について、図2を用いて説明する。
Next, the configuration of software for controlling the
図2は本発明の実施形態のコア部を制御するためのソフトウェアの構成の一例を示す構成図である。 FIG. 2 is a block diagram showing an example of a software configuration for controlling the core unit of the embodiment of the present invention.
尚、図2に示す各種構成要素(201〜209)それぞれに対応するプログラムがコア部10のコンピュータによって実行されることにより、以下に説明する情報処理方法が実現される。 In addition, the information processing method demonstrated below is implement | achieved when the program corresponding to each of the various components (201-209) shown in FIG.
画像データ入力サービス群201は、画像データを情報処理装置100へ取り込むソフトウェアサービス群であり、API203を通して、文書管理サービス204へ画像データと画像データ付属情報(例:文書名、入力方式情報)を受け渡す。
The image data
文書管理サービス204は、受け渡された画像データ付属情報から画像データの入力方式(例:ファクシミリ受信入力、スキャナ入力等)を判別する。そして、文書管理サービス204(第1取得部)は、その判別結果に基づいて、セキュリティポリシーサービス208に対して付与すべき擬似セキュリティポリシー(例:ファックシミリ受信データは編集不可等)を問い合わせ取得する。
The
また、文書管理サービス204は、取得した擬似セキュリティポリシーを画像データ付属情報に追加し、画像データを画像データ・データベース205へ、画像データ付属情報を画像データ付属情報・データベース206へそれぞれ保存する。
Further, the
画像データ利用サービス群202は、画像データを利用するソフトウェアサービス群であり、API203を通して、文書管理サービス204から画像データと画像データ付属情報を取得する。また、画像データ利用サービス群202は、フォーマット変換サービス207を利用し、画像データのフォーマットを変換することも可能である。
The image data
フォーマット変換サービス207は、画像データのフォーマットを変換する機能を有している。また、フォーマット変換サービス207(第2取得部)は、セキュリティポリシーサービス208と通信し、擬似セキュリティポリシーや外部ポリシーサーバ210によって規定されているセキュリティポリシーを取得することが可能である。ここで、外部ポリシーサーバ210は、セキュリティポリシーを管理する管理装置として機能する。
The
セキュリティポリシーサービス208は、情報処理装置100内の画像データに付与する擬似セキュリティポリシーを擬似ポリシーデータ・データベース209にて管理する。特に、本実施形態では、画像データの入力方式(入力元)情報毎の擬似セキュリティポリシーを管理する(画像データの入力方式の種類毎に、擬似セキュリティポリシーを管理する)。この入力方式情報は、情報処理装置100が受信(入力)する画像データの受信方法を示すものでありる。図1の構成の場合、入力方式情報には、スキャナ入力、ファクシミリ受信入力、電子メール受信入力等がある。
The
擬似セキュリティポリシーは、外部ポリシーサーバ210にて規定されているセキュリティポリシーから作成される、情報処理装置100内の画像データ専用のセキュリティポリシーである。また、そのセキュリティ内容は、外部ポリシーサーバ210にて規定されているセキュリティポリシーと同等である。また、セキュリティ内容としては、処理対象の画像データに対する、情報処理装置100の各種機能に対する使用制限(機能別の使用制限)の内の少なくとも1つを含む。使用制限としては、編集、削除、転送、保存等がある。ここで、各種機能には、例えば、コピー、プリント、スキャン、ファクシミリ送受信、インターネットファクシミリ送受信、電子メール送受信機能等がある。
The pseudo security policy is a security policy dedicated to image data in the
次に、画像データの入力方式に応じてセキュリティポリシーを付与する処理方法について、図3を用いて説明する。 Next, a processing method for assigning a security policy according to an image data input method will be described with reference to FIG.
図3は本発明の実施形態の画像データの入力方式に応じてセキュリティポリシーを付与する処理方法を示すシーケンス図である。 FIG. 3 is a sequence diagram illustrating a processing method for assigning a security policy according to an image data input method according to the embodiment of this invention.
ステップS31で、画像データ入力サービス群201から文書管理サービス204に対して、画像データと画像データ付属情報を送信する。
In step S31, the image data
文書管理サービス204は、画像データと画像データ付属情報を受信すると、画像データ付属情報から画像データの入力方式情報(例:ファクシミリ受信入力)を取得する。ステップS32で、文書管理サービス204は、セキュリティポリシーサービス208へ画像データの入力方式情報を送信する。
When the
ステップS33で、セキュリティポリシーサービス208は、受信した画像データの入力方式情報に応じた擬似セキュリティポリシー情報を文書管理サービス204へ送信する。
In step S <b> 33, the
ステップS34で、文書管理サービス204は、画像データ付属情報へ受信した擬似セキュリティポリシー情報を追加する。また、ステップS35で、文書管理サービス204は、画像データと画像データ付属情報を画像データ・データベース205/画像データ付属情報・データベース206へ送信する。ステップS36で、画像データ・データベース205/画像データ付属情報・データベース206は、受信したデータをそれぞれ保存する。
In step S34, the
この処理によって、情報処理装置100内において画像データの入力方式に応じて、フォーマット変換前の画像データに、フォーマット変換後に画像データに付与可能なセキュリティポリシーと同等の擬似セキュリティポリシーを機能させることができる。そして、このフォーマット変換前の画像データに対する処理(編集処理等)を行う場合には、情報処理装置100は、対応する画像データ付属情報に追加されている擬似セキュリティポリシーの内容に従って、画像データに対する処理を制御する。例えば、擬似セキュリティポリシーの内容が、編集不可かつ閲覧可となっている場合には、情報処理装置100のユーザは、処理対象の画像データの閲覧のみ可能となる。
By this processing, the pseudo security policy equivalent to the security policy that can be assigned to the image data after format conversion can be made to function in the image data before format conversion in the
次に、画像データのフォーマットの変換後も変換前と同様のセキュリティポリシーを維持する処理方法について、図4を用いて説明する。 Next, a processing method for maintaining the same security policy after conversion of the image data format as before conversion will be described with reference to FIG.
図4は本発明の実施形態の画像データのフォーマットの変換前後でセキュリティポリシーを維持する処理方法を示すシーケンス図である。 FIG. 4 is a sequence diagram showing a processing method for maintaining a security policy before and after converting the format of image data according to the embodiment of the present invention.
ステップS41で、画像データ利用サービス群202は、文書管理サービス204から画像データと画像データ付属情報を取得する。ステップS42で、画像データ利用サービス群202は、画像データと画像データ付属情報をフォーマット変換サービス207へ送信する。
In step S <b> 41, the image data
ステップS43で、フォーマット変換サービス207は、受信した画像データをフォーマット変換する。ここでは、フォーマット変換の一例としてPDF化を行っている。その後、ステップS44で、フォーマット変換サービス207は、PDF化した画像データの識別情報であるIDと、元の画像データに付与されていた擬似セキュリティポリシーを、セキュリティポリシーサービス208へ送信する。
In step S43, the
ステップS45で、セキュリティポリシーサービス208は、受信した擬似セキュリティポリシーをキーとして、擬似セキュリティポリシーデータ・データベース209へ送信する。その後、ステップS46で、セキュリティポリシーサービス208は、擬似セキュリティポリシーデータ・データベース209から擬似セキュリティポリシーと関連付けられたセキュリティポリシー情報を取得する。また、ステップS47で、セキュリティポリシーサービス208は、外部ポリシーサーバ210へPDF化した画像データの識別情報であるIDとセキュリティポリシー情報を送信する。
In step S45, the
外部ポリシーサーバ210は、受信したIDとセキュリティポリシー情報をもとに、セキュリティポリシーを付与する画像データに対する固有のUIDとセキュリティポリシー(例:暗号化鍵)を生成する。そして、ステップS48で、外部ポリシーサーバ210は、生成したセキュリティポリシーをセキュリティポリシーサービス208へ送信する。
Based on the received ID and security policy information, the
ステップS49で、セキュリティポリシーサービス208は、受信したUIDとセキュリティポリシーをフォーマット変換サービス207に送信する。
In step S49, the
ステップS50で、フォーマット変換サービス207は、受信したUIDとセキュリティポリシーを利用して、ステップS43でPDF化した画像データにセキュリティポリシーを付与(暗号化)する。その後、ステップS51で、フォーマット変換サービス207は、セキュリティポリシーを付与したPDF化した画像データを画像データ利用サービス群202へ送信する。
In step S50, the
以上説明したように、本実施形態によれば、管理対象(処理対象)の画像データのフォーマット変換前には、変換後に付与するセキュリティポリシーに関連付けられている擬似セキュリティポリシーを付与する。これにより、画像データのフォーマットの変換前でも、変換後に付与するセキュリティポリシーと同等のセキュリティ管理を行うことが可能となる。 As described above, according to the present embodiment, the pseudo security policy associated with the security policy to be assigned after the conversion is assigned before the format conversion of the management target (processing target) image data. Thereby, even before the conversion of the image data format, security management equivalent to the security policy assigned after the conversion can be performed.
以上、実施形態例を詳述したが、本発明は、例えば、システム、装置、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能である。具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。 Although the embodiment has been described in detail above, the present invention can take an embodiment as a system, apparatus, method, program, storage medium, or the like. Specifically, the present invention may be applied to a system composed of a plurality of devices, or may be applied to an apparatus composed of a single device.
尚、本発明は、前述した実施形態の機能を実現するソフトウェアのプログラム(実施形態では図に示すフローチャートに対応したプログラム)を、システムあるいは装置に直接あるいは遠隔から供給する。そして、そのシステムあるいは装置のコンピュータが該供給されたプログラムコードを読み出して実行することによっても達成される場合を含む。 In the present invention, a software program (in the embodiment, a program corresponding to the flowchart shown in the drawing) that realizes the functions of the above-described embodiments is directly or remotely supplied to a system or apparatus. In addition, this includes a case where the system or the computer of the apparatus is also achieved by reading and executing the supplied program code.
従って、本発明の機能処理をコンピュータで実現するために、該コンピュータにインストールされるプログラムコード自体も本発明を実現するものである。つまり、本発明は、本発明の機能処理を実現するためのコンピュータプログラム自体も含まれる。 Accordingly, since the functions of the present invention are implemented by computer, the program code installed in the computer also implements the present invention. In other words, the present invention includes a computer program itself for realizing the functional processing of the present invention.
その場合、プログラムの機能を有していれば、オブジェクトコード、インタプリタにより実行されるプログラム、OSに供給するスクリプトデータ等の形態であっても良い。 In that case, as long as it has the function of a program, it may be in the form of object code, a program executed by an interpreter, script data supplied to the OS, or the like.
プログラムを供給するための記録媒体としては、例えば、フロッピー(登録商標)ディスク、ハードディスク、光ディスクがある。また、更に、記録媒体としては、光磁気ディスク、MO、CD−ROM、CD−R、CD−RW、磁気テープ、不揮発性のメモリカード、ROM、DVD(DVD−ROM,DVD−R)などがある。 Examples of the recording medium for supplying the program include a floppy (registered trademark) disk, a hard disk, and an optical disk. Further, as a recording medium, magneto-optical disk, MO, CD-ROM, CD-R, CD-RW, magnetic tape, nonvolatile memory card, ROM, DVD (DVD-ROM, DVD-R), etc. is there.
その他、プログラムの供給方法としては、クライアントコンピュータのブラウザを用いてインターネットのホームページに接続する。そして、その接続先のホームページから本発明のコンピュータプログラムそのもの、もしくは圧縮され自動インストール機能を含むファイルをハードディスク等の記録媒体にダウンロードすることによっても供給できる。また、本発明のプログラムを構成するプログラムコードを複数のファイルに分割し、それぞれのファイルを異なるホームページからダウンロードすることによっても実現可能である。つまり、本発明の機能処理をコンピュータで実現するためのプログラムファイルを複数のユーザに対してダウンロードさせるWWWサーバも、本発明に含まれるものである。 As another program supply method, a browser on a client computer is used to connect to an Internet home page. Then, the computer program itself of the present invention or a compressed file including an automatic installation function can be downloaded from a homepage of the connection destination to a recording medium such as a hard disk. It can also be realized by dividing the program code constituting the program of the present invention into a plurality of files and downloading each file from a different homepage. That is, a WWW server that allows a plurality of users to download a program file for realizing the functional processing of the present invention on a computer is also included in the present invention.
また、本発明のプログラムを暗号化してCD−ROM等の記憶媒体に格納してユーザに配布し、所定の条件をクリアしたユーザに対し、インターネットを介してホームページから暗号化を解く鍵情報をダウンロードさせる。そして、その鍵情報を使用することにより暗号化されたプログラムを実行してコンピュータにインストールさせて実現することも可能である。 In addition, the program of the present invention is encrypted, stored in a storage medium such as a CD-ROM, distributed to users, and key information for decryption is downloaded from a homepage via the Internet to users who have cleared predetermined conditions. Let It is also possible to execute the encrypted program by using the key information and install the program on a computer.
また、コンピュータが、読み出したプログラムを実行することによって、前述した実施形態の機能が実現される。また、そのプログラムの指示に基づき、コンピュータ上で稼動しているOSなどが、実際の処理の一部または全部を行ない、その処理によっても前述した実施形態の機能が実現され得る。 Further, the functions of the above-described embodiments are realized by the computer executing the read program. Further, based on the instructions of the program, an OS or the like running on the computer performs part or all of the actual processing, and the functions of the above-described embodiments can be realized by the processing.
さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれる。その後、そのプログラムの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPUなどが実際の処理の一部または全部を行ない、その処理によっても前述した実施形態の機能が実現される。 Further, the program read from the recording medium is written in a memory provided in a function expansion board inserted into the computer or a function expansion unit connected to the computer. Thereafter, the CPU of the function expansion board or function expansion unit performs part or all of the actual processing based on the instructions of the program, and the functions of the above-described embodiments are realized by the processing.
100 情報処理装置
1 スキャナ部
2 プリンタ部
3 制御部
4 ファクシミリ部
5 ファイル部
6 記憶装置
7 ネットワークインタフェース部
8 フォーマッタ部
9 画像メモリ
10 コア部
11 フィニッシャ部
12 操作表示部
13 ネットワーク
14 公衆回線
15 クライアント
16 ポリシーサーバ
201 画像データ入力サービス群
202 画像データ利用サービス群
203 API
204 文書管理サービス
205 画像データ・データベース
206 画像データ付属情報・データベース
207 フォーマット変換サービス
208 セキュリティポリシーサービス
209 擬似ポリシーデータ・データベース
210 外部ポリシーサーバ
DESCRIPTION OF
204
Claims (7)
画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを管理する管理手段と、
入力した画像データに対する擬似セキュリティポリシーを前記管理手段から取得する第1取得手段と、
前記第1取得手段で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加手段と、
前記追加手段で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶する記憶手段と
を備えることを特徴とする情報処理装置。 An information processing apparatus that performs security management of input image data,
Management means for managing a pseudo security policy associated with the security policy, which is added to the image data attached information of the image data before the image data is converted into a format capable of giving the security policy to the image data; ,
First acquisition means for acquiring a pseudo security policy for input image data from the management means;
Adding means for adding the pseudo security policy acquired by the first acquisition means to the image data attached information of the input image data;
An information processing apparatus comprising: storage means for storing image data auxiliary information to which a pseudo security policy is added by the adding means and corresponding image data.
前記第1取得手段は、前記入力した画像データの入力方式の種類に応じて、該画像データに対する擬似セキュリティポリシーを前記管理手段から取得する
ことを特徴とする請求項1に記載の情報処理装置。 The management means manages the pseudo security policy for each type of image data input method,
The information processing apparatus according to claim 1, wherein the first acquisition unit acquires a pseudo security policy for the image data from the management unit according to a type of an input method of the input image data.
前記セキュリティポリシーを管理する管理装置から、前記画像データに対応する前記画像データ付属情報に追加されている擬似セキュリティポリシーに関連づけられているセキュリティポリシーを取得する第2取得手段と、
前記第2取得手段で取得したセキュリティポリシーを、前記変換手段による変換後の画像データに付与する付与手段と
を更に備えることを特徴とする請求項1に記載の情報処理装置。 Conversion means for converting the format of the image data stored in the storage means into a format capable of giving the security policy;
Second acquisition means for acquiring a security policy associated with a pseudo security policy added to the image data attached information corresponding to the image data from a management device that manages the security policy;
The information processing apparatus according to claim 1, further comprising: an adding unit that adds the security policy acquired by the second acquiring unit to the image data converted by the converting unit.
ことを特徴とする請求項2に記載の情報処理装置。 The information processing apparatus according to claim 2, wherein the input method includes at least one of scanner input, facsimile reception input, and electronic mail reception input.
ことを特徴とする請求項1に記載の情報処理装置。 The information processing apparatus according to claim 1, wherein the security policy is information for restricting the function for each function realized by the information processing apparatus.
管理手段が、画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを記憶媒体に管理する管理工程と、
取得手段が、入力した画像データに対する擬似セキュリティポリシーを前記記憶媒体から取得する取得工程と、
追加手段が、前記取得工程で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加工程と、
記憶手段が、前記追加工程で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶媒体に記憶する記憶工程と
を備えることを特徴とする情報処理装置の制御方法。 A method of controlling an information processing apparatus that performs security management of input image data,
The management means stores a pseudo security policy associated with the security policy, which is added to the image data attached information of the image data before the image data is converted into a format in which the security policy can be assigned to the image data. A management process for managing the medium;
An acquisition step in which an acquisition unit acquires a pseudo security policy for the input image data from the storage medium;
An adding unit adds the pseudo security policy acquired in the acquisition step to the image data attached information of the input image data; and
A method for controlling an information processing apparatus, comprising: a storage step of storing in a storage medium the image data attached information to which the pseudo security policy is added in the adding step and the corresponding image data.
画像データにセキュリティポリシーを付与することが可能なフォーマットに該画像データを変換する前の該画像データの画像データ付属情報に追加する、前記セキュリティポリシーに関連付けられた擬似セキュリティポリシーを記憶媒体に管理する管理工程と、
入力した画像データに対する擬似セキュリティポリシーを前記記憶媒体から取得する取得工程と、
前記取得工程で取得した擬似セキュリティポリシーを、前記入力した画像データの画像データ付属情報に追加する追加工程と、
前記追加工程で擬似セキュリティポリシーが追加された画像データ付属情報と、対応する画像データとを記憶媒体に記憶する記憶工程と
をコンピュータに実行させることを特徴とするコンピュータプログラム。 A computer program for causing a computer to execute control of an information processing apparatus that performs security management of input image data,
Managing a pseudo security policy associated with the security policy added to the image data attached information of the image data before converting the image data into a format capable of giving the security policy to the image data in a storage medium Management process;
An acquisition step of acquiring a pseudo security policy for the input image data from the storage medium;
An additional step of adding the pseudo security policy acquired in the acquisition step to the image data attached information of the input image data;
A computer program for causing a computer to execute the image data attached information to which the pseudo security policy is added in the adding step and the storing step of storing the corresponding image data in a storage medium.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007160679A JP2008310774A (en) | 2007-06-18 | 2007-06-18 | Information processing apparatus, control method therefor, and computer program |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007160679A JP2008310774A (en) | 2007-06-18 | 2007-06-18 | Information processing apparatus, control method therefor, and computer program |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2008310774A true JP2008310774A (en) | 2008-12-25 |
Family
ID=40238289
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2007160679A Withdrawn JP2008310774A (en) | 2007-06-18 | 2007-06-18 | Information processing apparatus, control method therefor, and computer program |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2008310774A (en) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2019165400A (en) * | 2018-03-20 | 2019-09-26 | ブラザー工業株式会社 | Application program |
-
2007
- 2007-06-18 JP JP2007160679A patent/JP2008310774A/en not_active Withdrawn
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2019165400A (en) * | 2018-03-20 | 2019-09-26 | ブラザー工業株式会社 | Application program |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8817276B2 (en) | Image processing apparatus and data processing method for managing log information related to a job processing request | |
| JP5276328B2 (en) | Information processing apparatus, control method thereof, and program | |
| US20180241894A1 (en) | Image processing apparatus, control method therefor, and control program therefor | |
| JP2006081119A (en) | Image processing apparatus, image processing system, and control method thereof | |
| JP2010016487A (en) | Job processing apparatus, method for managing job log in the job processing apparatus, and system for managing job history | |
| US8294928B2 (en) | Data management system to extract text data | |
| JP2005174055A (en) | Document management system, control method therefor, and recording medium | |
| JP5424619B2 (en) | Workflow execution system, workflow execution apparatus and control method thereof, program, storage medium | |
| US8730495B2 (en) | Image processing system | |
| JP2014056556A (en) | Document management server, control method for document management server, program therefor, document management system, control method for document management system, and program therefor | |
| JP2010108379A (en) | Image processor, control method of the same, storage medium and program | |
| US7966326B2 (en) | Information processing apparatus, data communication apparatus, control methods therefor, address management system, and program | |
| JP2006099442A (en) | Information processing apparatus, history file creation method, and program | |
| JP2011035675A (en) | Data processing system and method of controlling the same | |
| US8482746B2 (en) | Multifunction image processing apparatus and method of controlling the multifunction image processing apparatus | |
| US20070083508A1 (en) | Document search apparatus and method | |
| JP2008211747A (en) | Image processing apparatus, server apparatus, task processing method, storage medium, program | |
| JP2008310774A (en) | Information processing apparatus, control method therefor, and computer program | |
| US20070061377A1 (en) | Document management system and control method thereof | |
| US8830501B2 (en) | Process flow execution apparatus, control method thereof, and storage medium storing control program therefor for determining the version of a process flow application | |
| JP4900941B2 (en) | Information processing apparatus, control method therefor, program, and information processing system | |
| JP2008035224A (en) | Log information management system, log information management apparatus, log information management method, log information management program, and storage medium | |
| JP2005297362A (en) | Printing apparatus, control method therefor, and program | |
| JP2010067281A (en) | Device and method for providing log | |
| JP2005157414A (en) | PRINT SYSTEM, CLIENT DEVICE, MOBILE DEVICE, PRINT DEVICE DEVICE, PRINT CONTROL METHOD, STORAGE MEDIUM CONTAINING COMPUTER READABLE PROGRAM, AND PROGRAM |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20100907 |