JP2012243044A - Image processing apparatus, user authentication method and user authentication program with the same - Google Patents
Image processing apparatus, user authentication method and user authentication program with the same Download PDFInfo
- Publication number
- JP2012243044A JP2012243044A JP2011111926A JP2011111926A JP2012243044A JP 2012243044 A JP2012243044 A JP 2012243044A JP 2011111926 A JP2011111926 A JP 2011111926A JP 2011111926 A JP2011111926 A JP 2011111926A JP 2012243044 A JP2012243044 A JP 2012243044A
- Authority
- JP
- Japan
- Prior art keywords
- user
- biometric information
- information
- image processing
- processing apparatus
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims description 18
- 238000010586 diagram Methods 0.000 description 6
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 3
- 238000001514 detection method Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 230000002093 peripheral effect Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 210000003462 vein Anatomy 0.000 description 1
Images
Abstract
Description
この発明は、ユーザがICカード等の可搬形記憶媒体を使用してログインを行うことができる画像形成装置等の画像処理装置、同装置によるユーザ認証方法及びユーザ認証プログラムに関する。 The present invention relates to an image processing apparatus such as an image forming apparatus that allows a user to log in using a portable storage medium such as an IC card, a user authentication method and a user authentication program using the apparatus.
会社やオフィス等において、例えば、多機能デジタル複合機であるMFP(Multi Function Peripherals) 等の画像処理装置を使用する場合、ユーザが身元情報である識別情報(ID情報)が記憶された可搬形記憶媒体、例えばICカードをMFPの所定検知部位にかざし、読み取られたID情報が予め登録されている登録情報と一致して認証が成功すれば、ログインできるように構成されている画像処理装置が、従来より知られている。 For example, when using an image processing apparatus such as an MFP (Multi Function Peripherals) which is a multifunction digital multi-function peripheral in a company or office, the user can store identification information (ID information) which is identification information. An image processing apparatus configured to log in when a medium, for example, an IC card is held over a predetermined detection part of the MFP and the read ID information matches the registered information registered in advance and authentication is successful, Conventionally known.
このような画像処理装置では、ユーザが自己のICカードを他人(他のユーザ)に貸し出して印刷等の業務を任せる場合、従来技術では、ユーザが単純にICカードを他人(代理人)に貸し出すと、実際に操作した人が分からなくなってしまい、操作履歴による追跡ができなくなるといったセキュリティ上のリスクがある。 In such an image processing apparatus, when a user lends his / her IC card to another person (another user) and entrusts a job such as printing, in the related art, the user simply lends the IC card to another person (agent). In this case, there is a security risk that the person who actually operated the device becomes unknown, and tracking based on the operation history becomes impossible.
これを解決するために、ICカードを貸し出す他のユーザ(代理人)のパスワード等の識別情報を該ICカードに記憶・登録しておき、MFPへのログイン時にパスワードの入力を必須条件とすることにより、操作した人を特定したり、ユーザ毎に権限を変更可能にしたものが知られている。 In order to solve this problem, identification information such as passwords of other users (agents) that lend IC cards is stored and registered in the IC card, and the password must be entered when logging into the MFP. Thus, it is known that the person who operates the system can be specified or the authority can be changed for each user.
また、従来、ICカードに本人および代理人の生体情報を記憶させておき、本人だけでなく代理人に対しても、前記ICカードを使用してログインを許可する構成の画像処理装置が知られている(例えば、特許文献1参照)。 Conventionally, there has been known an image processing apparatus having a configuration in which the biometric information of the person and the agent is stored in the IC card and the login is permitted to the agent as well as the person using the IC card. (For example, refer to Patent Document 1).
しかし、ICカードを他人に貸し出して印刷等の業務を任せる場合、従来では、そのICカードを使用できるユーザのパスワード等の識別情報を、ICカードやICカードでログインしようとするシステムに予め登録しておく必要があった。また、パスワードの場合、それが他人に漏洩してまった場合、本人を特定できなくなるという問題があった。 However, when lending an IC card to another person and entrusting work such as printing, conventionally, identification information such as a password of a user who can use the IC card is registered in advance in the IC card or a system to log in with the IC card. It was necessary to keep. In addition, in the case of a password, if it is leaked to another person, there is a problem that the person cannot be identified.
また、代理人の生体情報をICカードに記憶しておく前記特許文献1に記載の技術では、パスワードのようなセキュリティ上の危険性は少なくなるものの、ICカードに代理人の生体情報を予め記憶させておく操作が必要があり、やはり面倒であった。
Further, in the technique described in
この発明は、上記実情に鑑みてなされたものであり、可搬形記憶媒体を他のユーザに貸与しても操作実行ユーザを確実に特定できるうえ、可搬形記憶媒体を使用できるユーザの事前登録が不要となる画像処理装置、及び該画像処理装置で実行されるユーザ認証方法を提供し、更には画像処理装置に前記ユーザ認証方法を実行させるためのユーザ認証プログラムを提供することを課題としている。 The present invention has been made in view of the above circumstances, and even if a portable storage medium is lent to another user, the user who can use the portable storage medium can be specified in advance and the user who can use the portable storage medium can be pre-registered. It is an object of the present invention to provide an image processing apparatus that is not required, a user authentication method that is executed by the image processing apparatus, and a user authentication program that causes the image processing apparatus to execute the user authentication method.
上記課題は以下の手段によって解決される。
(1)可搬形記憶媒体に記憶された第1のユーザの識別情報を読み取る識別情報読み取り手段と、ログインしようとする第2のユーザの生体情報を読み取る生体情報読み取り手段と、前記生体情報読み取り手段により読み取られた前記第2のユーザの生体情報が、前記識別情報読み取り手段により読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断手段と、前記判断手段により、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証手段と、を備えたことを特徴とする画像処理装置。
(2)前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合、前記認証手段は、第2のユーザとしてログインを許可する前項1に記載の画像処理装置。
(3)前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合、前記認証手段は、第1のユーザとしてログインを許可するが、操作ログには前記第2のユーザを操作実行者として記録する前項1に記載の画像処理装置。
(4)前記第1のユーザの生体情報は前記可搬形記憶媒体内に記憶されており、前記判断手段は、前記可搬形記憶媒体内で行われた第1のユーザの生体情報と第2のユーザの生体情報との照合結果に基づいて、第2のユーザの生体情報が前記第1のユーザの生体情報と一致するか否かを判断する前項1〜3のいずれかに記載の画像処理装置。
(5)前記第1のユーザの生体情報及び/または前記第2のユーザの生体情報は、自装置内または外部装置に記憶されている前項1〜4のいずれかに記載の画像処理装置。
(6)可搬形記憶媒体に記憶された第1のユーザの識別情報を読み取る識別情報読み取りステップと、ログインしようとする第2のユーザの生体情報を生体情報読み取り手段により読み取る生体情報読み取りステップと、前記生体情報読み取りステップにおいて読み取られた前記第2のユーザの生体情報が、前記識別情報読み取りステップにおいて読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断ステップと、前記判断ステップにおいて、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証ステップと、を備えたことを特徴とする画像処理装置によるユーザ認証方法。
(7)可搬形記憶媒体に記憶された第1のユーザの識別情報を読み取る識別情報読み取りステップと、ログインしようとする第2のユーザの生体情報を生体情報読み取り手段により読み取る生体情報読み取りステップと、前記生体情報読み取りステップにおいて読み取られた前記第2のユーザの生体情報が、前記識別情報読み取りステップにおいて読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断ステップと、前記判断ステップにおいて、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証ステップと、を、画像処理装置のコンピュータに実行させるためのユーザ認証プログラム。
The above problem is solved by the following means.
(1) Identification information reading means for reading the identification information of the first user stored in the portable storage medium, biological information reading means for reading the biological information of the second user attempting to log in, and the biological information reading means The biometric information of the second user read by the identification information is judged whether or not it matches the biometric information of the first user associated with the identification information read by the identification information reading means. Are determined as not matching, the determination means for determining whether or not the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus, and the determination means, In addition to the case where it is determined that the biological information of the second user matches the biological information of the first user, the biological information of the second user is Authentication means for permitting the second user to log in within the scope of the first user's use authority even when it is determined that the user is registered as biometric information of the user who can use An image processing apparatus.
(2) If it is determined that the biometric information of the second user is registered as biometric information of a user who can use the image processing apparatus, the authentication unit permits login as the second user. An image processing apparatus according to 1.
(3) When it is determined that the biometric information of the second user is registered as biometric information of a user who can use the image processing apparatus, the authentication unit permits login as the first user. The image processing apparatus according to
(4) The first user's biometric information is stored in the portable storage medium, and the determination means includes the first user's biometric information and the second user's biometric information performed in the portable storage medium. 4. The image processing device according to any one of
(5) The image processing apparatus according to any one of the preceding
(6) an identification information reading step for reading the identification information of the first user stored in the portable storage medium, and a biological information reading step for reading the biological information of the second user to log in by the biological information reading means; It is determined whether the biometric information of the second user read in the biometric information reading step matches the biometric information of the first user associated with the identification information read in the identification information reading step. In addition, when it is determined that the biometric information does not match, the determination step of determining whether the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus; In the determining step, it is determined that the biometric information of the second user matches the biometric information of the first user. In addition to the case where it is determined that the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus, An authentication step for permitting login within the range of use authority, and a user authentication method using an image processing apparatus.
(7) an identification information reading step for reading the identification information of the first user stored in the portable storage medium; a biological information reading step for reading the biological information of the second user who is going to log in by the biological information reading means; It is determined whether the biometric information of the second user read in the biometric information reading step matches the biometric information of the first user associated with the identification information read in the identification information reading step. In addition, when it is determined that the biometric information does not match, the determination step of determining whether the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus; In the determining step, it is determined that the biometric information of the second user matches the biometric information of the first user. In addition to the case where it is determined that the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus, A user authentication program for causing a computer of an image processing apparatus to execute an authentication step of permitting login within a range of use authority.
前項(1)に記載の発明によれば、画像処理装置のログイン時に、可搬記憶媒体に記憶された第1のユーザの識別情報が読み取られる一方、ログインしようとする第2のユーザの指紋情報等の生体情報が読み取られる。読み取られた生体情報が前記可搬形記憶媒体のユーザ情報に関連付けられた第1のユーザの生体情報に一致しているかどうかが判断され、一致していれば、第2のユーザと第1のユーザと同一人であるから、ログインが許可される。一致しない場合は、第2のユーザの生体情報が画像処理装置のユーザの生体情報として登録されているか否かが判断され、登録されていれば、第1のユーザとは異なる第2のユーザに対し第1のユーザの使用権限の範囲内でログインが許可される。 According to the invention described in item (1) above, when the image processing apparatus logs in, the identification information of the first user stored in the portable storage medium is read, while the fingerprint information of the second user attempting to log in Or the like is read. It is determined whether or not the read biometric information matches the biometric information of the first user associated with the user information of the portable storage medium. If they match, the second user and the first user Because it is the same person, login is permitted. If they do not match, it is determined whether or not the biometric information of the second user is registered as the biometric information of the user of the image processing apparatus. If registered, the second user who is different from the first user is registered. On the other hand, login is permitted within the range of the use authority of the first user.
つまり、可搬形記憶媒体を所有する第1のユーザから可搬形記憶媒体を貸与された第2のユーザであっても、その第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として画像処理装置内等に登録済であれば、そのユーザを確実に特定できるので、第2のユーザは、可搬形記憶媒体の所有者である第1のユーザの使用権限の範囲内で画像処理装置を使用することができる。また、生体情報を使用するので、パスワードのみを使う場合のような漏洩のおそれもない。しかも、可搬形記憶媒体を使用できるユーザの識別情報や生体情報を可搬形記憶媒体等に予め登録する面倒な操作は不要となる。 That is, even if the second user is lent the portable storage medium from the first user who owns the portable storage medium, the biological information of the user who can use the image processing apparatus as the biological information of the second user. If the user has been registered as information in the image processing apparatus or the like, the user can be reliably identified, so the second user can use the image within the scope of the first user's authority to use the portable storage medium. A processing device can be used. In addition, since biometric information is used, there is no risk of leakage as in the case of using only a password. In addition, the troublesome operation of previously registering the identification information and biometric information of the user who can use the portable storage medium in the portable storage medium or the like becomes unnecessary.
前項(2)に記載の発明によれば、第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合、第2のユーザとしてログインが許可されるから、操作パネル等には第2のユーザに対する操作用の表示がなされる。 According to the invention described in (2) above, when it is determined that the biological information of the second user is registered as the biological information of the user who can use the image processing apparatus, login is permitted as the second user. Therefore, an operation display for the second user is displayed on the operation panel or the like.
前項(3)に記載の発明によれば、第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合、第1のユーザとしてログインが許可されるが、操作ログには前記第2のユーザを操作実行者として記録されるので、実際の操作実行者を的確に特定できセキュリティを確保できる。 According to the invention described in (3) above, when it is determined that the biological information of the second user is registered as the biological information of the user who can use the image processing apparatus, login is permitted as the first user. However, since the second user is recorded as the operation executor in the operation log, the actual operation executor can be accurately identified and security can be ensured.
前項(4)に記載の発明によれば、第1のユーザの生体情報は可搬形記憶媒体内に記憶されており、この可搬形記憶媒体内で行われた第1のユーザの生体情報と第2のユーザの生体情報との照合結果に基づいて、第2のユーザの生体情報が前記第1のユーザの生体情報と一致するか否かが判断されるから、画像処理装置は第1のユーザの生体情報と第2のユーザの生体情報の照合を行う必要がなくなり、その分画像処理装置の処理が簡単になる。 According to the invention described in (4), the first user's biometric information is stored in the portable storage medium, and the first user's biometric information and the first user's biometric information performed in the portable storage medium are stored in the portable storage medium. Since it is determined whether or not the second user's biometric information matches the first user's biometric information based on the collation result with the second user's biometric information, the image processing apparatus is the first user. The biometric information of the second user and the biometric information of the second user need not be collated, and the processing of the image processing apparatus is simplified accordingly.
前項(5)に記載の発明によれば、第1のユーザの生体情報及び/または第2のユーザの生体情報が、自装置内あるいは外部装置のいずれに記憶されていても、認証処理を実行することができる。 According to the invention described in (5) above, the authentication process is executed even if the biometric information of the first user and / or the biometric information of the second user is stored in either the own device or the external device. can do.
前項(6)に記載の発明によれば、可搬形記憶媒体を所有するユーザから可搬形記憶媒体を貸与されたユーザであっても、そのユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録済であれば、そのユーザは、可搬形記憶媒体の所有者である第1のユーザの使用権限の範囲内で画像処理装置を使用することができるので、パスワードのみを使う場合のような漏洩のおそれもないうえ、可搬形記憶媒体を使用できるユーザの識別情報や生体情報を可搬形記憶媒体等に予め登録する面倒な操作は不要となる。 According to the invention described in item (6) above, even a user who has lent a portable storage medium from a user who owns the portable storage medium, the biometric information of the user can use the image processing apparatus. If registered as biometric information, the user can use the image processing device within the scope of the use authority of the first user who is the owner of the portable storage medium. There is no risk of such leakage, and a troublesome operation of previously registering identification information and biometric information of a user who can use the portable storage medium in the portable storage medium becomes unnecessary.
前項(7)に記載の発明によれば、可搬形記憶媒体を所有する第1のユーザから可搬形記憶媒体を貸与された第2のユーザであっても、その第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録済であれば、そのユーザに対して第1のユーザの使用権限の範囲内で画像処理装置の使用を許可する処理を、画像処理装置のコンピュータに実行させることができる。 According to the invention described in (7) above, even if the second user is lent the portable storage medium from the first user who owns the portable storage medium, the biological information of the second user is not stored. If registered as biometric information of a user who can use the image processing apparatus, a process for permitting the user to use the image processing apparatus within the scope of the first user's use authority is performed. Can be executed.
以下、この発明の実施形態を図面に基づいて説明する。 Embodiments of the present invention will be described below with reference to the drawings.
図1は、この発明の一実施形態に係る画像処理装置の概略構成図である。 FIG. 1 is a schematic configuration diagram of an image processing apparatus according to an embodiment of the present invention.
この実施形態では、画像処理装置として、前述した多機能デジタル複合機であるMFPが用いられている。 In this embodiment, the MFP, which is the above-described multifunction digital multi-function peripheral, is used as the image processing apparatus.
図1において、このMFP100は、プリント部7(図2)や給紙カセット部102を備えた装置本体101と、装置本体101上に配備された原稿自動搬送装置(ADF)103とを備えている他に、MFPを使用するユーザの識別情報(ID情報ともいう)が記憶された可搬形記憶媒体である例えばICカードMから前記識別情報を読み取る識別情報読み取り部11、さらにはユーザの生体情報を読み取る生体情報読み取り部12等を有している。
In FIG. 1, the
この実施形態では、生体情報として、ユーザの指の指紋を例示するが、これに限らず、例えばユーザの手の静脈等の情報であっても良いし、顔の形状や輪郭等からなる情報であっても良い。また、ユーザの識別情報としては、生体情報以外の例えばパスワード等のような数字、文字、記号等により構成されたものを挙示できる。 In this embodiment, the fingerprint of the user's finger is exemplified as the biometric information. However, the present invention is not limited to this, and information such as a vein of the user's hand may be used. There may be. Further, as the user identification information, information composed of numbers, characters, symbols and the like such as passwords other than the biometric information can be listed.
また、可搬形記憶媒体も、ICカードMに限らず各種メモリ素子等であってもよく、読み取り手段も接触式・非接触式いずれの方式であっても良い。 Further, the portable storage medium is not limited to the IC card M, and may be various memory elements, and the reading means may be either a contact type or a non-contact type.
図2は図1に示したMFP100の電気的構成を示すブロック図である。
FIG. 2 is a block diagram showing an electrical configuration of
図2において、このMFP100は、CPU1と、ROM2と、RAM3と、スキャナ部4と、操作パネル部5と、記憶部6と、プリント部7と、外部インターフェース部(外部I/F部)8とを備えている。
In FIG. 2, the
前記CPU1は、MFP100の全体の動作を統括制御する中央演算処理装置であるが、特にこの実施形態では次のような制御を行う。即ち、ユーザのログイン時に、識別情報読み取り部11を介してICカードMに記録されているID情報を読み取ると共に、生体情報読み取り部12を介してユーザの生体情報(指紋)を読み取った際に、読み取られた生体情報が前記ICカードMのID情報に関連付けられた生体情報に一致しているか否かを判断し、一致していれば、カード所有者としてログインを許可する。一致していない場合には、読み取られた前記生体情報が、該MFPを使用可能なユーザの生体情報として登録済であるか否かを判断する。登録済であればログインを許可し、該ICカードMの所有者の権限の範囲内で、MFPの使用を許可する。また、CPU1は、ログインしたユーザがMFP100の操作を行った場合には、そのユーザを操作実行者として操作ログに記録する等の処理を実行する。
The
前記ROM2は、CPU1の動作プログラムが格納されたメモリである。
The
前記RAM3は、CPU1によるプログラム実行時の作業領域を提供するメモリである。
The
前記スキャナ部4は、原稿画像を読み取って画像データを出力するものである。
The
前記操作パネル部5は、図示しない各種キーを有するキー部と、LCD等からなる表示部とを有している。
The
また、この操作パネル部5あるいはその近傍には、ユーザがICカードMをかざした際、該カードMからID情報を読み取る前記識別情報読み取り部11や、ユーザの生体情報(指紋)を読み取る前記生体情報読み取り部12が配備されている。
In addition, when the user holds the IC card M over or near the
前記記憶部6は例えばハードディスク装置(HDD)からなり、各種データや各種プログラム等が格納されている。また、この実施形態では、MFP100を使用可能なユーザのID情報と生体情報が相互に関連付けられた状態で、予め記憶・登録されている。例えば、図4および図5に示すように、ICカードMの所有者であるユーザAと、ユーザAからICカードが貸与されたユーザBとがいる場合、ユーザA,BのそれぞれのID情報と生体情報が、相互に関連付けられて登録されている。
The
前記プリント部7は、スキャナ部4で読み取られた原稿の画像データ、外部の端末装置等から送信されたプリントデータ、記憶部6に記憶されたドキュメントデータ等を用紙に印刷して画像出力物を作成するエンジン機能を有している。
The
前記外部I/F部8は、外部の各種機器との間での通信を司る機能を有している。
The external I /
図3は、MFP100にユーザがログインする場合の認証処理を示すフローチャートである。この処理は、MFP100のCPU1がROM2等に記録された動作プログラムに従って動作することにより実行される。
FIG. 3 is a flowchart showing authentication processing when a user logs in to
MFP100にログインしたいユーザ(第2のユーザ)がICカードMをMFP100の所定検知個所にかざすとともに、生体認証のために、指を所定検知箇所にかざすと、ステップS1で、識別情報読み取り部11を介してICカードからID情報が読み取られ、さらに生体情報読み取り部12を介してそのユーザの生体情報が読み取られる。
When a user who wants to log in to MFP 100 (second user) holds IC card M over a predetermined detection location of
ステップS2では、読み取られたID情報がMFP100に登録されているか否かが判断される。登録されていれば(ステップS2でYES)、ステップS3に進み、登録されていなければ(ステップS2でNO)、ステップS6で認証失敗としてログインを許可することなく、処理を終了する。
In step S <b> 2, it is determined whether or not the read ID information is registered in
ステップS3では、ユーザの指から読み取った生体情報(指紋)が、同じく読み取られた前記ID情報と関連付けられた生体情報、つまりICカードの所有者(第1のユーザ)の生体情報と一致するか否かを判断する。一致すれば(ステップS3でYES)、ログインしようとしているユーザはICカードの所有者本人であるから、ステップS4でログインを許可(認証成功)したのち、処理を終了する。 In step S3, whether the biometric information (fingerprint) read from the user's finger matches the biometric information associated with the read ID information, that is, the biometric information of the owner (first user) of the IC card. Judge whether or not. If they match (YES in step S3), the user who is attempting to log in is the owner of the IC card. Therefore, after permitting login (successful authentication) in step S4, the process is terminated.
なお、この実施形態では、ICカードMの所有者の生体情報は記憶部6にID情報と関連付けられて登録されており、ログインしようとするユーザの生体情報と前記記憶部6に記憶されているカード所有者の生体情報を比較照合するものとした。しかし、カード所有者の生体情報を予めICカードMに記憶させておき、この生体情報をMFP100が取得して比較照合しても良い。また、MFP100が、ログインしようとするユーザの生体情報をICカードMに送信し、ICカードMが、カードに搭載されたOSによりICカード内に記憶されているカード所有者の生体情報と前記送信された生体情報を比較照合して、一致しているかどうかを判断し、MFP100はその判断結果をICカードから取得し、これに基づい一致しているかどうかを判断する構成としても良い。ICカードM内で生体情報の一致・不一致が判断された場合は、MFP100は生体情報同士の照合を行う必要がなくなり、その分処理が簡素化される。
In this embodiment, the biometric information of the owner of the IC card M is registered in the
ステップS3において、ログインしようとしているユーザの生体情報が、ICカードの所有者の生体情報と一致しなければ(ステップS3でNO)、ステップS5に進み、ログインしようとしているユーザの生体情報が、記憶部6に予め登録されているかどうかを判断する。
If the biometric information of the user who is logging in does not match the biometric information of the IC card owner (NO in step S3), the process proceeds to step S5, and the biometric information of the user who is logging in is stored. It is determined whether it is registered in the
登録されていれば(ステップS5でYES)、MFP100を使用可能なユーザであるから、ステップS4に進み、ログインを許可したのち、処理を終了する。登録されていなければ(ステップS5でNO)、ステップS6で認証失敗としてログインを許可することなく、処理を終了する。
If registered (YES in step S5), since the user can use
上記の処理をより具体的に説明すると、図4に示すように、ICカードMの所有者であるユーザAがMFP100にログインする場合、生体情報読み取り部12により読み取られた生体情報は、ユーザA本人のものであるから、識別情報読み取り部11で読み取られたID情報に関連付けられてMFP100内に登録されている生体情報、あるいはICカード内に記憶されている生体情報と一致する。生体情報の一致によりログインが許可される。
The above processing will be described more specifically. As shown in FIG. 4, when the user A who is the owner of the IC card M logs into the
この場合、ユーザAは、記憶部6等に記憶されている自身のドキュメント1、2、3や自身の印刷ジョブにアクセスして、これらを印刷できる権限を有する。
In this case, the user A has the authority to access his / her
一方、図5に示すように、ICカードの所有者であるユーザAからICカードを貸与されたユーザBがMFP100にアクセスした場合、生体情報読み取り部12により読み取られたユーザBの生体情報は、ユーザA本人のものとは一致しないが、MFP100の使用権限のあるユーザの生体情報として、予め登録されているから、ログインを許可される。この場合、ユーザAとしてログインを許可しても良いし、ユーザBとしてログインを許可しても良い。但し、使用権限や印刷枚数については、ユーザAのアカウントを使用する。つまり、ユーザAからICカードMを貸与されたユーザBは、ユーザAのドキュメント1,2、3や印刷ジョブにアクセスして印刷することができるが、ユーザB自身のドキュメントや印刷ジョブにはアクセスすることができない。
On the other hand, as shown in FIG. 5, when user B who has been lent an IC card from user A who is the owner of the IC card accesses
なお、ユーザBとしてログインが許可された場合、操作パネル部5に表示される操作用メッセージ等は、ユーザBに対するメッセージとして表示される。また、ユーザBとしてログインが許可された場合であっても、ユーザAとしてログインが許可された場合であっても、操作ログとしては、実際に操作を行ったユーザBが操作実行者として記録されることになる。これにより、操作ログに基づいて過去の操作内容を追跡する場合、実際の操作実行者を的確に特定できセキュリティを確保できる。
Note that when login as the user B is permitted, an operation message or the like displayed on the
このように、この実施形態では、ICカードMの所有者からICカードMを貸与されたユーザであっても、そのユーザの生体情報がMFP100を使用可能なユーザの生体情報として登録済であれば、そのユーザを確実に特定できるので、カード所有者の使用権限の範囲内でカードを貸与されたユーザの使用が許可される。また、生体情報を使用するので、パスワードのみを使う場合のような漏洩のおそれもない。しかも、ICカードMを使用できるユーザのID情報や生体情報をICカードMに予め登録する面倒な操作は不要となる。
As described above, in this embodiment, even if a user is lent the IC card M from the owner of the IC card M, the user's biometric information is registered as the biometric information of the user who can use the
図6は、この発明の他の実施形態を示す概略構成図である。この実施形態では、ユーザのID情報や生体情報が外部の認証サーバ300に登録されている。
FIG. 6 is a schematic configuration diagram showing another embodiment of the present invention. In this embodiment, user ID information and biometric information are registered in the
図6おいて、MFP100には、ネットワーク200を介して認証サーバ300が接続されており、この認証サーバ300には、ICカードMの所有者を含む複数のユーザのID情報と生体情報が相互に関連付けて記憶・登録されている。
In FIG. 6, an
そして、識別情報読み取り部11を介してICカードから読み取られたID情報と、生体情報読み取り部12を介して読み取られたユーザの生体情報は、MFP100からネットワーク200を介して認証サーバ300に送信され、認証サーバ300により、ユーザの生体情報がカード所有者の生体情報と一致しているかどうか、一致していない場合には、ユーザの生体情報が登録されているかどうか等の判断が行われる。
Then, the ID information read from the IC card via the identification
MFP100は、認証サーバ300から受信した認証結果に基づいて、ユーザの生体情報がカード所有者の生体情報と一致しているかどうか、一致していない場合には、ユーザの生体情報が登録されているかどうか等の判断を行い、ユーザにログインを許可するか否かを決定する。
Based on the authentication result received from
なお、MFP100が認証サーバ300から該サーバに登録されている生体情報等を取得するとともに、取得した情報に基づいて、MFP100がユーザの生体情報がカード所有者の生体情報と一致しているかどうか、一致していない場合には、ユーザの生体情報が登録されているかどうか等の判断を行い、ユーザにログインを許可するか否かを決定しても良い。
The
このように、ユーザのID情報や生体情報を外部の認証サーバ300に登録しておくことにより、ICカードMのメモリ容量やMFP100の記憶部6の記憶容量の負担を軽減できる。
In this way, by registering the user ID information and biometric information in the
なお、ユーザのID情報や生体情報が外部装置とMFP100とに分離して記憶されていても良い。
Note that user ID information and biometric information may be stored separately in the external device and the
1 CPU
6 記憶部
11 識別情報読み取り部
12 生体情報読み取り部
100 MFP
200 ネットワーク
300 認証サーバ
A、B ユーザ
M ICカード
1 CPU
6
Claims (7)
ログインしようとする第2のユーザの生体情報を読み取る生体情報読み取り手段と、
前記生体情報読み取り手段により読み取られた前記第2のユーザの生体情報が、前記識別情報読み取り手段により読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断手段と、
前記判断手段により、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証手段と、
を備えたことを特徴とする画像処理装置。 Identification information reading means for reading the identification information of the first user stored in the portable storage medium;
Biometric information reading means for reading biometric information of a second user who intends to log in;
It is determined whether or not the second user's biometric information read by the biometric information reading means matches the first user's biometric information associated with the identification information read by the identification information reading means. And determining means for determining whether or not the second user's biometric information is registered as the biometric information of the user who can use the image processing device when the biometric information is determined not to match,
In addition to the case where the determination means determines that the biological information of the second user matches the biological information of the first user, the biological information of the second user is not Even if it is determined that it is registered as biometric information, an authentication unit that allows a second user to log in within the range of use authority of the first user;
An image processing apparatus comprising:
前記判断手段は、前記可搬形記憶媒体内で行われた第1のユーザの生体情報と第2のユーザの生体情報との照合結果に基づいて、第2のユーザの生体情報が前記第1のユーザの生体情報と一致するか否かを判断する請求項1〜3のいずれかに記載の画像処理装置。 The biometric information of the first user is stored in the portable storage medium,
The determination means determines whether the second user's biometric information is the first user's biometric information based on a result of collation between the first user's biometric information and the second user's biometric information performed in the portable storage medium. The image processing apparatus according to claim 1, wherein the image processing apparatus determines whether the user biometric information matches.
ログインしようとする第2のユーザの生体情報を生体情報読み取り手段により読み取る生体情報読み取りステップと、
前記生体情報読み取りステップにおいて読み取られた前記第2のユーザの生体情報が、前記識別情報読み取りステップにおいて読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断ステップと、
前記判断ステップにおいて、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証ステップと、
を備えたことを特徴とする画像処理装置によるユーザ認証方法。 An identification information reading step of reading the identification information of the first user stored in the portable storage medium;
A biometric information reading step of reading biometric information of a second user who wants to log in by biometric information reading means;
It is determined whether the biometric information of the second user read in the biometric information reading step matches the biometric information of the first user associated with the identification information read in the identification information reading step. In addition, when it is determined that the biometric information does not match, the determination step of determining whether the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus;
In the determination step, in addition to the case where it is determined that the biometric information of the second user matches the biometric information of the first user, the biometric information of the second user is the information of the user who can use the image processing apparatus. Even when it is determined that the biometric information is registered, an authentication step for permitting the second user to log in within the range of the authority of the first user;
A user authentication method using an image processing apparatus.
ログインしようとする第2のユーザの生体情報を生体情報読み取り手段により読み取る生体情報読み取りステップと、
前記生体情報読み取りステップにおいて読み取られた前記第2のユーザの生体情報が、前記識別情報読み取りステップにおいて読み取られた識別情報と関連付けられた前記第1のユーザの生体情報と一致するか否かを判断するとともに、生体情報が一致しないと判断された場合には、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されているか否かを判断する判断ステップと、
前記判断ステップにおいて、前記第2のユーザの生体情報が前記第1のユーザの生体情報と一致すると判断された場合の他、前記第2のユーザの生体情報が画像処理装置を使用可能なユーザの生体情報として登録されていると判断された場合にも、第2のユーザに対し第1のユーザの使用権限の範囲内でログインを許可する認証ステップと、
を、画像処理装置のコンピュータに実行させるためのユーザ認証プログラム。 An identification information reading step of reading the identification information of the first user stored in the portable storage medium;
A biometric information reading step of reading biometric information of a second user who wants to log in by biometric information reading means;
It is determined whether the biometric information of the second user read in the biometric information reading step matches the biometric information of the first user associated with the identification information read in the identification information reading step. In addition, when it is determined that the biometric information does not match, the determination step of determining whether the biometric information of the second user is registered as the biometric information of the user who can use the image processing apparatus;
In the determination step, in addition to the case where it is determined that the biometric information of the second user matches the biometric information of the first user, the biometric information of the second user is the information of the user who can use the image processing apparatus. An authentication step for permitting the second user to log in within the scope of the first user's use authority even when it is determined that the biometric information is registered;
Is a user authentication program for causing the computer of the image processing apparatus to execute.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2011111926A JP2012243044A (en) | 2011-05-18 | 2011-05-18 | Image processing apparatus, user authentication method and user authentication program with the same |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2011111926A JP2012243044A (en) | 2011-05-18 | 2011-05-18 | Image processing apparatus, user authentication method and user authentication program with the same |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2012243044A true JP2012243044A (en) | 2012-12-10 |
Family
ID=47464701
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2011111926A Withdrawn JP2012243044A (en) | 2011-05-18 | 2011-05-18 | Image processing apparatus, user authentication method and user authentication program with the same |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2012243044A (en) |
-
2011
- 2011-05-18 JP JP2011111926A patent/JP2012243044A/en not_active Withdrawn
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9036175B2 (en) | Printer capable of authenticating user, print management system including the printer and computer readable device storing user authentication program | |
| US8561160B2 (en) | Authentication system, image forming apparatus, and authentication server | |
| US8281992B2 (en) | Method and apparatus for managing resources, and computer-readable storage medium for computer program | |
| JP4451814B2 (en) | Printing system and program | |
| US20140101725A1 (en) | Communication system, client apparatus, relay apparatus, and computer-readable medium | |
| US20140063534A1 (en) | Printing system for improving reliability of temporary authentication in image forming apparatus, and authentication method | |
| JP4874937B2 (en) | Image forming apparatus and computer-readable recording medium | |
| US10003971B2 (en) | Compartmentalized multi-factor authentication for mobile devices | |
| JP2007018346A (en) | Processing apparatus and its controlling method, and computer program | |
| CN103581477B (en) | The card ID register methods that print system and print system are performed | |
| CN1971574A (en) | Information processing apparatus and authentication method and computer program | |
| JP2012088859A (en) | Information processor, information processing method, and program | |
| JP2011221847A (en) | Image-forming apparatus and document management system equipped with the same | |
| JP5037720B1 (en) | Portable information terminal that can communicate with IC chip | |
| US10523845B2 (en) | Method and apparatus for instant secure scanning of a document using biometric information | |
| JP5073866B1 (en) | Portable information terminal that can communicate with IC chip | |
| US8161282B2 (en) | System and method for requesting and issuing an authorization document | |
| JP2007004292A (en) | Program and information processing device | |
| JP2006235731A (en) | Authentication system | |
| WO2006075799A1 (en) | Information processor, information processing method, computer program and image forming system | |
| JP2010140499A (en) | Biometric authentication device, biometric authentication system and biometric data management method | |
| US9947062B2 (en) | Image forming apparatus and social security number registration system | |
| JP2010079515A (en) | Authentication system, key for use in the same, authentication method, and program | |
| JP2004355244A (en) | Image forming apparatus | |
| JP2012243044A (en) | Image processing apparatus, user authentication method and user authentication program with the same |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A712 Effective date: 20130418 |
|
| A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20140805 |