[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2007142961A - Image processor - Google Patents

Image processor Download PDF

Info

Publication number
JP2007142961A
JP2007142961A JP2005336023A JP2005336023A JP2007142961A JP 2007142961 A JP2007142961 A JP 2007142961A JP 2005336023 A JP2005336023 A JP 2005336023A JP 2005336023 A JP2005336023 A JP 2005336023A JP 2007142961 A JP2007142961 A JP 2007142961A
Authority
JP
Japan
Prior art keywords
encryption
unit
processing
section
image data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005336023A
Other languages
Japanese (ja)
Inventor
Yoshiyuki Nakai
嘉之 中井
Yoichi Shimazawa
耀一 嶋澤
Takao Yamanouchi
隆男 山之内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2005336023A priority Critical patent/JP2007142961A/en
Publication of JP2007142961A publication Critical patent/JP2007142961A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an image processor which can select an encryption method. <P>SOLUTION: A control section 4 selects an encryption process for image data to be processed according to the content of processing (for example, copy, fax, print, hold, file) inputted through an operating section 9, a communication section 7, and a fax modem 8, and then outputs a control signal to an image forming section 2 to perform the selected encryption. The image data inputted into the image forming section 2 is output to either a CBC encryption section or ECB encryption section by a selector based on the control by the control section 4. The CBC encryption section or ECB encryption section encrypts the inputted image data by a predetermined encryption method, and stores the encrypted data in HDD 6 via HDD interface section. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、取得した画像データを暗号化する暗号化処理機能を備えた画像処理装置に関する。   The present invention relates to an image processing apparatus having an encryption processing function for encrypting acquired image data.

近年、インターネットに代表される情報処理の高速化又は情報量の増大化に伴って、スキャナ機能、プリンタ機能及びファクシミリ機能などを備えたデジタル複合機は、ネットワークに接続され、多くのパーソナルコンピュータから送信される要求に基づいて、大量の画像データを高速に処理するようになってきている。   In recent years, with the speeding up of information processing represented by the Internet or the increase in the amount of information, digital multifunction devices equipped with a scanner function, printer function, facsimile function, etc. are connected to a network and transmitted from many personal computers. Based on the demand, a large amount of image data has been processed at high speed.

例えば、オフィスに設置されたデジタル複合機は、オフィス内の多くのユーザによって共用されるととともに、ネットワークを通じて接続された多くの遠方のユーザによっても共用されている。また、デジタル複合機は、ファックス、プリント、コピーなどの処理に加えて、作成された文書、図面などをデータベース化してファイルするドキュメントファイル処理などの機能も備えており、多くのユーザの様々な情報を取り扱うようになってきている。   For example, a digital multi-function peripheral installed in an office is shared by many users in the office and also by many remote users connected through a network. In addition to fax, print, copy, etc., the digital multi-function peripheral also has functions such as document file processing that creates and files created documents and drawings as a database. Has come to handle.

そこで、各ユーザが保有する情報の機密保護のため、保管しようとする各ユーザの書類、図面などの画像情報を暗号化した状態で記憶し、必要に応じて記憶された情報を読み出して元の画像情報に復元し、復元した画像情報を印刷、表示する暗号機能付き複写機が提案されている(特許文献1参照)。
特開平6−303440号公報
Therefore, in order to protect the information held by each user, the image information such as documents and drawings of each user to be stored is stored in an encrypted state, and the stored information is read out as necessary. There has been proposed a copier with encryption function that restores image information and prints and displays the restored image information (see Patent Document 1).
JP-A-6-303440

しかしながら、特許文献1の複写機にあっては、取得した画像データを暗号化する場合、常に所定の暗号化処理が施されるのみであり、機密保持の要求度が高い、いわゆるセキュリティレベルの高い処理であっても、あるいは、セキュリティレベルの低い処理であっても、常に同一レベルで暗号化処理されてしまう。このため、高いセキュリティレベルが要求される場合であっても、要求レベルに応じた暗号化処理がなされない虞があった。また、ユーザのセキュリティに対する意識が低い場合は、暗号化処理が行われず、機密情報が漏洩してしまうという虞もあった。さらに、暗号化処理が不必要なデータに対しても暗号化処理が施され、多くのユーザで共用すべきデータが共有できなくなるという虞もあった。   However, in the copying machine of Patent Document 1, when the acquired image data is encrypted, only a predetermined encryption process is always performed, and a high degree of security is required, so-called high security level. Even if it is a process or a process with a low security level, the encryption process is always performed at the same level. For this reason, even when a high security level is required, there is a possibility that encryption processing according to the required level is not performed. In addition, when the user's security consciousness is low, the encryption process is not performed, and there is a possibility that confidential information is leaked. Further, the encryption process is performed even on the data that does not require the encryption process, and there is a possibility that the data that should be shared by many users cannot be shared.

本発明は、斯かる事情に鑑みてなされたものであり、暗号方式が異なる複数の暗号化手段を備え、選択手段で選択された暗号化手段で画像データを暗号化することにより、暗号化方式を選択することができる画像処理装置を提供することを目的とする。   The present invention has been made in view of such circumstances, and includes a plurality of encryption means having different encryption methods, and encrypts image data with the encryption means selected by the selection means. An object of the present invention is to provide an image processing apparatus that can select the image.

また、本発明の他の目的は、所定の処理の内容を特定する特定手段を備え、該特定手段で特定された処理内容に基づいて、前記暗号化手段を選択することにより、処理内容に応じて暗号化方式を選択することができる画像処理装置を提供することにある。   Another object of the present invention is to provide specifying means for specifying the contents of a predetermined process, and by selecting the encryption means based on the processing contents specified by the specifying means, according to the processing contents. Another object of the present invention is to provide an image processing apparatus capable of selecting an encryption method.

また、本発明の他の目的は、所定の処理の要求元を特定する特定手段を備え、該特定手段で特定された要求元に基づいて、前記暗号化手段を選択することにより、処理の要求元に応じて暗号化方式を選択することができる画像処理装置を提供することにある。   Another object of the present invention is to provide a specifying means for specifying a request source of a predetermined process, and by selecting the encryption means based on the request source specified by the specifying means, a request for processing An object of the present invention is to provide an image processing apparatus capable of selecting an encryption method according to the original.

本発明に係る画像処理装置は、取得した画像データを暗号化し、暗号化したデータ又は該データを復号化したデータに対して所定の処理を行う画像処理装置において、暗号方式が異なる複数の暗号化手段と、該暗号化手段を選択する選択手段とを備え、該選択手段で選択された暗号化手段で画像データを暗号化すべくなしてあることを特徴とする。   An image processing apparatus according to the present invention encrypts acquired image data, and performs a predetermined process on the encrypted data or the data obtained by decrypting the encrypted data. Means and a selection means for selecting the encryption means, and the image data is encrypted by the encryption means selected by the selection means.

本発明に係る画像処理装置は、所定の処理の内容を特定する特定手段を備え、前記選択手段は、前記特定手段で特定された処理内容に基づいて、前記暗号化手段を選択すべくなしてあることを特徴とする。   The image processing apparatus according to the present invention includes a specifying unit that specifies the content of a predetermined process, and the selection unit is configured to select the encryption unit based on the processing content specified by the specifying unit. It is characterized by being.

本発明に係る画像処理装置は、所定の処理の要求元を特定する特定手段を備え、前記選択手段は、前記特定手段で特定された要求元に基づいて、前記暗号化手段を選択すべくなしてあることを特徴とする。   The image processing apparatus according to the present invention includes a specifying unit that specifies a request source of a predetermined process, and the selection unit should select the encryption unit based on the request source specified by the specifying unit. It is characterized by being.

本発明にあっては、選択手段は、暗号方式が異なる複数の暗号化手段の中から選択された暗号化手段を選択する。選択された暗号化手段は、画像データを暗号化する。例えば、CBC(Cipher Block Chaining:暗号ブロック連鎖)方式、及びECB(Electronic Code Book:電子コードブック)方式の複数のセキュリティ強度の異なる暗号化手段を備え、選択手段で選択された暗号化手段を用いることにより、セキュリティレベルの異なる暗号化処理を選択可能とする。   In the present invention, the selection means selects an encryption means selected from a plurality of encryption means having different encryption methods. The selected encryption means encrypts the image data. For example, a plurality of encryption means having different security strengths of CBC (Cipher Block Chaining) method and ECB (Electronic Code Book) method are provided, and the encryption means selected by the selection means is used. This makes it possible to select encryption processes with different security levels.

本発明にあっては、特定手段は、所定の処理の内容を特定する。例えば、所定の処理としては、コピー、ファックス、プリント、ファイルなどである。前記選択手段は、特定された処理内容に基づいて、前記暗号化手段を選択する。例えば、機密度の高いプリント、ファイルなどの処理に対しては、セキュリティ強度の高いCBC方式を選択し、機密度の低いコピー、ファックスなどの処理に対しては、セキュリティ強度の低いECB方式を選択する。   In the present invention, the specifying means specifies the content of the predetermined process. For example, the predetermined processing includes copying, faxing, printing, and file. The selection unit selects the encryption unit based on the specified processing content. For example, select the CBC method with high security for high-density print and file processing, and select the low-security ECB method for low-sensitive copy and fax processing. To do.

本発明にあっては、特定手段は、所定の処理の要求元を特定する。例えば、要求元としては、ユーザの役職又は所属部門などである。前記選択手段は、特定された要求元に基づいて、前記暗号化手段を選択する。例えば、機密度の高いユーザ又は部門からの要求に対しては、セキュリティ強度の高いCBC方式を選択し、機密度の低いユーザ又は部門からの要求に対しては、セキュリティ強度の低いECB方式を選択する。   In the present invention, the specifying unit specifies a request source of a predetermined process. For example, the request source is the user's title or department. The selection unit selects the encryption unit based on the specified request source. For example, the CBC method with high security strength is selected for requests from users or departments with high security, and the ECB method with low security strength is selected for requests from users or departments with low security. To do.

本発明にあっては、暗号方式が異なる複数の暗号化手段を備え、選択手段で選択された暗号化手段で画像データを暗号化することにより、セキュリティレベル(強度)の異なる暗号化方式を選択することができる   In the present invention, a plurality of encryption means having different encryption methods are provided, and encryption methods having different security levels (strengths) are selected by encrypting image data with the encryption means selected by the selection means. can do

本発明にあっては、所定の処理の内容を特定する特定手段を備え、該特定手段で特定された処理内容に基づいて、前記暗号化手段を選択することにより、処理内容の機密度に応じて暗号化方式を選択することができる。   In the present invention, a specifying unit for specifying the content of a predetermined process is provided, and the encryption unit is selected based on the processing content specified by the specifying unit, so that the processing content can be matched. The encryption method can be selected.

本発明にあっては、所定の処理の要求元を特定する特定手段を備え、該特定手段で特定された要求元に基づいて、前記暗号化手段を選択することにより、要求元の機密度に応じて暗号化方式を選択することができる。   In the present invention, it is provided with specifying means for specifying a request source of a predetermined process, and by selecting the encryption means based on the request source specified by the specifying means, the sensitivity of the request source is increased. The encryption method can be selected accordingly.

以下、本発明に係る画像処理装置の一例としてのデジタル複合機を実施の形態を示す図面に基づいて説明する。図1は本発明に係るデジタル複合機100の内部構成を示すブロック図である。図に示すように、デジタル複合機100は、画像読取部1、画像形成部2、処理部3、制御部4、記憶部5、HDD6、通信部7、FAXモデム8、操作部9などを備える。   Hereinafter, a digital multi-function peripheral as an example of an image processing apparatus according to the present invention will be described with reference to the drawings illustrating embodiments. FIG. 1 is a block diagram showing an internal configuration of a digital multifunction peripheral 100 according to the present invention. As shown in the figure, the digital multifunction peripheral 100 includes an image reading unit 1, an image forming unit 2, a processing unit 3, a control unit 4, a storage unit 5, an HDD 6, a communication unit 7, a FAX modem 8, an operation unit 9, and the like. .

画像読取部1は、CCD11、原稿センサ12などを備えている。画像読取部1は、例えば、自動原稿送り装置(ADF、Automatic Document Feeder)であり、所定の位置に置かれた原稿を原稿センサ12で検知し、原稿を搬送する搬送路を移動する原稿に光を照射し、原稿からの反射光をCCD11で光電変換してアナログ信号に変換し、得られたアナログ信号をA/D変換器(不図示)でデジタル信号に変換する。画像読取部1は、変換して得られたデジタル信号を画像形成部2へ出力する。   The image reading unit 1 includes a CCD 11, a document sensor 12, and the like. The image reading unit 1 is, for example, an automatic document feeder (ADF), which detects a document placed at a predetermined position by a document sensor 12 and applies light to a document moving on a transport path for transporting the document. , And the reflected light from the original is photoelectrically converted by the CCD 11 and converted into an analog signal, and the obtained analog signal is converted into a digital signal by an A / D converter (not shown). The image reading unit 1 outputs a digital signal obtained by the conversion to the image forming unit 2.

画像形成部2は、メモリ21、暗号復号部22、印字部23などを備えている。画像読取部1から入力されたデジタル信号は、一旦メモリ21に画像データとして記憶される。画像形成部2は、記憶された画像データを読み出し、読み出した画像データを処理部3で濃度変換処理、倍率変換処理、Nin1などの編集処理を行った後、処理後の画像データを暗号復号部22へ出力する。   The image forming unit 2 includes a memory 21, an encryption / decryption unit 22, a printing unit 23, and the like. The digital signal input from the image reading unit 1 is temporarily stored as image data in the memory 21. The image forming unit 2 reads the stored image data, the processing unit 3 performs density conversion processing, magnification conversion processing, Nin1 and other editing processing on the read image data, and then the processed image data is encrypted and decrypted. 22 to output.

図2は暗号復号部22の構成を示すブロック図である。図に示すように、暗号復号部22は、メモリインタフェース部221、セレクタ部222、226、CBC(Cipher Block Chaining:暗号ブロック連鎖)暗号部223、ECB(Electronic Code Book:電子コードブック)暗号部224、HDDインタフェース部225、CBC復号部227、ECB復号部228などを備える。   FIG. 2 is a block diagram showing the configuration of the encryption / decryption unit 22. As shown in the figure, the encryption / decryption unit 22 includes a memory interface unit 221, selector units 222 and 226, a CBC (Cipher Block Chaining) encryption unit 223, and an ECB (Electronic Code Book) encryption unit 224. HDD interface unit 225, CBC decoding unit 227, ECB decoding unit 228, and the like.

メモリインタフェース部221を通じてメモリ21から入力された画像データは、制御部4の制御のもと、セレクタ部222でCBC暗号部223又はECB暗号部224のいずれか一方に出力される。   Image data input from the memory 21 through the memory interface unit 221 is output to either the CBC encryption unit 223 or the ECB encryption unit 224 by the selector unit 222 under the control of the control unit 4.

CBC暗号部223は、画像データを一定の長さ(ブロック長)のブロックに分割し、分割したブロック単位で暗号化を行う。暗号化する最初のブロックは、初期ベクトルとXOR演算し、秘密鍵(例えば、デジタル複合機の製造番号など)を用いて暗号化する。次のブロックは、1つ前に暗号化されたブロックとXOR演算し、秘密鍵を用いて暗号化する。以降同様に、暗号化するブロックを1つ前に暗号化されたブロックとXOR演算し、秘密鍵を用いて暗号化することにより、画像データを暗号化する。   The CBC encryption unit 223 divides the image data into blocks having a predetermined length (block length), and performs encryption in units of the divided blocks. The first block to be encrypted is XORed with the initial vector and encrypted using a secret key (for example, a serial number of the digital multi-function peripheral). The next block is XORed with the previously encrypted block and encrypted using the secret key. Thereafter, similarly, the block to be encrypted is XORed with the previously encrypted block, and the image data is encrypted by encrypting the block using the secret key.

ECB暗号部224は、画像データを一定の長さ(ブロック長)のブロックに分割し、分割したブロック単位毎に秘密鍵で暗号化して暗号文を生成する。CBC暗号部223、又はECB暗号部224は、セレクタ部222で選択された場合、入力された画像データに対して所定の暗号方式で暗号化し、HDDインタフェース部225を通じて、暗号化したデータをHDD6に記憶する。   The ECB encryption unit 224 divides the image data into blocks having a fixed length (block length), and generates a ciphertext by encrypting the divided block units with a secret key. When the selector unit 222 selects the CBC encryption unit 223 or the ECB encryption unit 224, the CBC encryption unit 223 or the ECB encryption unit 224 encrypts the input image data with a predetermined encryption method, and transmits the encrypted data to the HDD 6 through the HDD interface unit 225. Remember.

HDD6は、画像形成部2で暗号化されたデータを記憶する。HDD6は、例えば、2つの領域に分割され、一方の領域は、暗号化されたデータをデータベース化して蓄積するドキュメント・ファイリングエリアとして使用し、他方の領域は、一旦暗号化されたデータを復号化してすぐに出力するための処理作業エリアとして使用することができる。   The HDD 6 stores the data encrypted by the image forming unit 2. The HDD 6 is divided into two areas, for example, one area is used as a document filing area for storing the encrypted data in a database, and the other area is used to decrypt the encrypted data once. It can be used as a processing work area for immediate output.

画像形成部2は、制御部4の制御のもと、HDD6に記憶した暗号化データを復号化して、画像データの出力処理を行う。セレクタ部226は、制御部4の制御のもと、暗号化されたデータの暗号方式と同じ方式で復号化するため、CBC復号部227、又はECB復号部228のいずれか一方を選択する。   Under the control of the control unit 4, the image forming unit 2 decrypts the encrypted data stored in the HDD 6 and performs image data output processing. Under the control of the control unit 4, the selector unit 226 selects either the CBC decryption unit 227 or the ECB decryption unit 228 in order to decrypt the encrypted data using the same encryption method.

CBC復号部227は、HDDインタフェース部225を通じてセレクタ部226から入力された暗号化データをCBC方式で復号化し、メモリインタフェース部221を通じて、複合化した画像データをメモリ21に記憶する。   The CBC decryption unit 227 decrypts the encrypted data input from the selector unit 226 through the HDD interface unit 225 using the CBC method, and stores the combined image data in the memory 21 through the memory interface unit 221.

ECB復号部228は、HDDインタフェース部225を通じてセレクタ部226から入力された暗号化データをECB方式で復号化し、メモリインタフェース部221を通じて、複合化した画像データをメモリ21に記憶する。   The ECB decrypting unit 228 decrypts the encrypted data input from the selector unit 226 through the HDD interface unit 225 using the ECB method, and stores the combined image data in the memory 21 through the memory interface unit 221.

印字部23は、メモリ21に記憶された画像データに基づいて、用紙上に画像を形成し、画像が形成された用紙を排出する。印字部23は、例えば、感光体ドラム、感光体ドラムを所定の電位に帯電させる帯電器、感光体ドラム表面に静電潜像を形成するレーザ書込装置、感光体ドラム表面の静電潜像にトナーを供給して顕像化する現像装置、感光体ドラム表面のトナー像を用紙に転写する転写装置などを備えている(いずれも不図示)。なお、印字部23は、電子写真方式に限定されるものではなく、インクジェット方式、熱転写方式などいずれの方式のものでもよい。   The printing unit 23 forms an image on a sheet based on the image data stored in the memory 21 and discharges the sheet on which the image is formed. The printing unit 23 includes, for example, a photosensitive drum, a charger that charges the photosensitive drum to a predetermined potential, a laser writing device that forms an electrostatic latent image on the surface of the photosensitive drum, and an electrostatic latent image on the surface of the photosensitive drum. The image forming apparatus includes a developing device that supplies toner to the image to make a visible image, a transfer device that transfers the toner image on the surface of the photosensitive drum to a sheet (all not shown). The printing unit 23 is not limited to the electrophotographic system, and may be any system such as an ink jet system or a thermal transfer system.

通信部7は、デジタル複合機100が接続されたネットワーク200、インターネット400などに接続された端末装置201、201、インターネットFAX401、外部パーソナルコンピュータ402などとの間で通信を行うためのインタフェースを備えている。通信部7は、端末装置201、201、インターネットFAX401、外部パーソナルコンピュータ402から送信される処理要求及び画像データを受信するとともに、これら外部機器へ報知する情報を送信する。   The communication unit 7 includes an interface for performing communication with the network device 200 to which the digital multifunction peripheral 100 is connected, the terminal devices 201 and 201 connected to the Internet 400, the Internet FAX 401, the external personal computer 402, and the like. Yes. The communication unit 7 receives processing requests and image data transmitted from the terminal devices 201 and 201, the Internet FAX 401, and the external personal computer 402, and transmits information notified to these external devices.

FAXモデム8は、デジタル複合機100が接続された電話回線網300に接続されたファクシミリ301との間でファクシミリ通信を行うためのファクシミリ通信インタフェースを備えている。   The FAX modem 8 includes a facsimile communication interface for performing facsimile communication with the facsimile 301 connected to the telephone line network 300 to which the digital multifunction peripheral 100 is connected.

操作部9は、例えば、タッチパネル方式の操作パネルであり、利用者の操作指示を受け付ける入力部91と、利用者に対して報知する情報を表示する液晶ディスプレイで構成される表示部92などを備えている。   The operation unit 9 is, for example, a touch panel type operation panel, and includes an input unit 91 that receives a user's operation instruction, a display unit 92 that includes a liquid crystal display that displays information notified to the user, and the like. ing.

記憶部5は、不揮発性のメモリ又はHDDなどにより構成され、デジタル複合機100で処理する処理内容と暗号方式とを関連付けた処理内容管理情報51、デジタル複合機100で処理する処理の要求元ユーザの役職と暗号方式とを関連付けた要求元役職管理情報52、デジタル複合機100で処理する処理の要求元部門と暗号方式とを関連付けた要求元部門管理情報53、HDD6にファイルされるドキュメントを管理するファイリング管理情報54、外部の機器から送信される情報の送信先を管理する送信先管理情報55、デジタル複合機100で処理中のジョブを管理するジョブ管理情報56などを記憶している。また、記憶部5は、HDD6に記憶された暗号化されたデータと、暗号化されたデータがどの暗号化方式で暗号化されたかを関連付けて記憶する。これにより、暗号化されたデータを正しく復元することができる。   The storage unit 5 is configured by a non-volatile memory, HDD, or the like, and processing content management information 51 that associates the processing content processed by the digital multifunction peripheral 100 with the encryption method, and the requesting user of the processing processed by the digital multifunction peripheral 100 Management of request source post management information 52 that associates the title of the client with the encryption method, request source department management information 53 that associates the request source department of the processing to be processed by the digital multifunction peripheral 100 with the encryption method, and manages the document filed in the HDD 6 Filing management information 54 to be transmitted, transmission destination management information 55 for managing a transmission destination of information transmitted from an external device, job management information 56 for managing a job being processed by the digital multifunction peripheral 100, and the like. In addition, the storage unit 5 stores the encrypted data stored in the HDD 6 and the encryption method in which the encrypted data is encrypted in association with each other. Thereby, the encrypted data can be correctly restored.

制御部4は、CPUなどにより構成され、デジタル複合機100全体の処理を制御する。制御部4は、操作部9、通信部7、FAXモデム8を通じて入力された処理(例えば、コピー、FAX、プリント、ホールド、ファイル)などの処理内容に応じて、処理すべき画像データの暗号化処理を選択し、選択した暗号化処理を行うべく制御信号を画像形成部2へ出力する。また、制御部4は、操作部9、通信部7、FAXモデム8を通じて入力された処理の要求元(例えば、ユーザの役職、ユーザの所属部門)などに応じて、処理すべき画像データの暗号化処理を選択し、選択した暗号化処理を行うべく制御信号を画像形成部2へ出力する。   The control unit 4 is configured by a CPU or the like, and controls processing of the entire digital multi-function peripheral 100. The control unit 4 encrypts image data to be processed in accordance with processing contents such as processing (for example, copy, FAX, print, hold, file) input through the operation unit 9, the communication unit 7, and the FAX modem 8. A process is selected, and a control signal is output to the image forming unit 2 to perform the selected encryption process. In addition, the control unit 4 encrypts image data to be processed in accordance with a processing request source (for example, a user's job title, a user's department) input through the operation unit 9, the communication unit 7, and the FAX modem 8. A control signal is selected, and a control signal is output to the image forming unit 2 to perform the selected encryption process.

図3は処理内容管理情報51の構成を示す説明図である。図に示すように、デジタル複合機100に要求された処理が、コピー、FAXである場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してECB方式の暗号化処理を選択するようにしてある。また、デジタル複合機100に要求された処理が、プリント、ホールド(例えば、一時記憶など)、ファイルである場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してCBC方式の暗号化処理を選択するようにしてある。制御部4は、画像データを取得した場合、取得した画像データに対する処理内容に基づいて、ECB方式又はCBC方式の暗号化処理をすべく、制御信号を画像形成部2へ出力する。   FIG. 3 is an explanatory diagram showing the configuration of the processing content management information 51. As shown in the figure, when the processing requested for the digital multi-function peripheral 100 is copying or FAX, ECB encryption is performed on the image data acquired through the image reading unit 1, the communication unit 7, the FAX modem 8, or the like. The processing is selected. If the processing requested of the digital multi-function peripheral 100 is print, hold (for example, temporary storage, etc.), or file, the image data acquired through the image reading unit 1, the communication unit 7, the FAX modem 8, etc. CBC encryption processing is selected. When the image data is acquired, the control unit 4 outputs a control signal to the image forming unit 2 to perform an ECB method or CBC method encryption process based on the processing content of the acquired image data.

図4は要求元役職管理情報52の構成を示す説明図である。図に示すように、デジタル複合機100に要求された処理の要求元のユーザの役職が、例えば、一般社員である場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してECB方式の暗号化処理を選択するようにしてある。また、デジタル複合機100に要求された処理の要求元のユーザの役職が部長である場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してCBC方式の暗号化処理を選択するようにしてある。制御部4は、画像データを取得した場合、取得した画像データに対する処理の要求元のユーザに基づいて、ECB方式又はCBC方式の暗号化処理をすべく、制御信号を画像形成部2へ出力する。   FIG. 4 is an explanatory diagram showing the configuration of the request source post management information 52. As shown in the figure, when the post of the user who requested the processing requested to the digital multifunction peripheral 100 is, for example, a general employee, the image data acquired through the image reading unit 1, the communication unit 7, the FAX modem 8, or the like. In contrast, ECB encryption processing is selected. In addition, when the job title of the user requesting the processing requested for the digital multifunction peripheral 100 is a general manager, the CBC encryption is performed on the image data acquired through the image reading unit 1, the communication unit 7, the FAX modem 8, or the like. The processing is selected. When acquiring the image data, the control unit 4 outputs a control signal to the image forming unit 2 in order to perform an ECB method or CBC method encryption process based on the user who requested the processing for the acquired image data. .

図5は要求元部門管理情報53の構成を示す説明図である。図に示すように、デジタル複合機100に要求された処理の要求元のユーザが企画部に所属する場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してCBC方式の暗号化処理を選択するようにしてある。また、デジタル複合機100に要求された処理の要求元のユーザが営業部に所属する場合、画像読取部1、通信部7、FAXモデム8などを通じて取得した画像データに対してECB方式の暗号化処理を選択するようにしてある。制御部4は、画像データを取得した場合、取得した画像データに対する処理の要求元のユーザに基づいて、ECB方式又はCBC方式の暗号化処理をすべく、制御信号を画像形成部2へ出力する。   FIG. 5 is an explanatory diagram showing the configuration of the request source department management information 53. As shown in the figure, when the user who requested the processing requested by the digital multifunction peripheral 100 belongs to the planning department, the CBC is applied to the image data acquired through the image reading section 1, the communication section 7, the FAX modem 8, and the like. The encryption method of the method is selected. In addition, when the user requesting the processing requested by the digital multifunction peripheral 100 belongs to the sales department, the ECB encryption is performed on the image data acquired through the image reading section 1, the communication section 7, the FAX modem 8, and the like. The processing is selected. When acquiring the image data, the control unit 4 outputs a control signal to the image forming unit 2 in order to perform an ECB method or CBC method encryption process based on the user who requested the processing for the acquired image data. .

なお、処理の要求元に応じて、暗号化方式を選択する場合、ユーザの役職のみに基づいて選択してもよく、また、ユーザの所属する部門のみに基づいて選択してもよく、また、ユーザの役職又は部門で優先度を設けて、暗号化方式を選択してもよい。   In addition, when selecting the encryption method according to the request source of the process, it may be selected based only on the user's job title, may be selected based only on the department to which the user belongs, An encryption method may be selected by setting a priority in the user's title or department.

図6はファイリング管理情報54、送信先管理情報55、及びジョブ管理情報56の構成を示す説明図である。ファイリング管理情報54は、例えば、フォルダ名(A、B、…)、用紙のサイズ(A4、B4、…)、枚数(5枚、1枚、…)、書式(フォームA、報告書No2、…)、管理者(登録者)名(管理者XX、管理者BB、…)、登録日時、登録端末(a、…)などの情報により構成されている。   FIG. 6 is an explanatory diagram showing the configuration of filing management information 54, transmission destination management information 55, and job management information 56. The filing management information 54 includes, for example, a folder name (A, B,...), A paper size (A4, B4,...), A number of sheets (5 sheets, 1 sheet,...), A format (form A, report No. 2,. ), Administrator (registrant) name (administrator XX, administrator BB,...), Registration date and time, registration terminal (a,...), And other information.

送信先管理情報55は、例えば、会社名(又は部門名)、FAX又はインターネットFAXの区別、送信先電話番号又はアドレスなどにより構成されている。   The transmission destination management information 55 includes, for example, a company name (or department name), a FAX or Internet FAX distinction, a transmission destination telephone number or an address.

ジョブ管理情報56は、ジョブ実行の日時、ジョブの対象(新規のデータか、又はすでに記憶されたファイルかを示す)、ジョブの内容(コピー、プリント、…)、用紙のサイズ又はフォルダ名(A4、フォルダD、…)、枚数(3枚、1枚、…)、操作しているユーザ(XX部長、△△係長、…)、選択された暗号化方式などにより構成されている。   The job management information 56 includes job execution date and time, job target (indicating whether it is new data or a file already stored), job content (copy, print,...), Paper size or folder name (A4). , Folder D,..., Number of sheets (3 sheets, 1 sheet,...), Operating user (XX section manager, .DELTA..DELTA. Manager,...), Selected encryption method, and the like.

次に本発明に係るデジタル複合機100の動作について説明する。図7はデジタル複合機100が実行する処理の手順を示すフローチャートである。制御部4は、操作部9又は外部からの処理要求があるか否かを判定し(S11)、処理要求がない場合(S11でNO)、ステップS11の処理を続け、処理要求があるまで待機する。   Next, the operation of the digital multifunction peripheral 100 according to the present invention will be described. FIG. 7 is a flowchart showing a procedure of processing executed by the digital multi-function peripheral 100. The control unit 4 determines whether or not there is a processing request from the operation unit 9 or from the outside (S11). If there is no processing request (NO in S11), the process of step S11 is continued and waits until there is a processing request. To do.

処理要求がある場合(S11でYES)、制御部4は、要求元を特定し(S12)、処理内容を特定する(S13)。制御部4は、処理内容が出力処理であるか否かを判定し(S14)、出力処理でない場合(S14でNO)、特定した要求元又は処理内容に基づいて、暗号化方式を選択する(S15)。   When there is a processing request (YES in S11), the control unit 4 specifies the request source (S12) and specifies the processing content (S13). The control unit 4 determines whether or not the processing content is output processing (S14). If the processing content is not output processing (NO in S14), the control unit 4 selects an encryption method based on the identified request source or processing content (S14). S15).

制御部4は、画像読取部1、通信部7などから画像データを取得し(S16)、取得した画像データに対して選択した暗号化方式(CBC方式又はECB方式)で暗号化する(S17)。制御部14は、暗号化したデータを記憶し(S18)、出力要求(例えば、コピー、FAX、プリントなど)があるか否かを判定する(S19)。   The control unit 4 acquires image data from the image reading unit 1, the communication unit 7, etc. (S16), and encrypts the acquired image data with the selected encryption method (CBC method or ECB method) (S17). . The control unit 14 stores the encrypted data (S18), and determines whether there is an output request (for example, copy, FAX, print, etc.) (S19).

出力要求がある場合(S19でYES)、制御部4は、記憶した暗号化データを読み出し(S20)、読み出した暗号化データを復号化し(S21)、出力処理(例えば、印刷、送信など)を行い(S22)、処理を終了する。   When there is an output request (YES in S19), the control unit 4 reads the stored encrypted data (S20), decrypts the read encrypted data (S21), and performs output processing (for example, printing, transmission, etc.). (S22), and the process is terminated.

ステップS14で、出力処理である場合(S14でYES)、制御部4は、ステップS20以降の処理を行い、出力処理をする。出力要求がない場合(S19でNO)、制御部4は処理を終了する。   In step S14, when it is an output process (it is YES at S14), the control part 4 performs the process after step S20 and performs an output process. If there is no output request (NO in S19), the control unit 4 ends the process.

以上説明したように、本発明にあっては、所定の処理の処理内容、又は所定の処理の要求元を特定し、特定された処理内容又は要求元に応じて、暗号方式が異なる暗号化処理を選択することにより、処理内容の機密度、又は要求元の機密度に応じてセキュリティレベル(強度)の異なる暗号化方式を選択することができる。   As described above, according to the present invention, the processing content of a predetermined process or the request source of the predetermined process is specified, and the encryption process having different encryption methods according to the specified processing content or the request source By selecting, it is possible to select encryption methods having different security levels (strengths) according to the sensitivity of the processing content or the sensitivity of the request source.

上述の実施の形態においては、暗号化方式として、CBC方式及びECB方式の暗号化処理を用いて説明したが、暗号化方式は、これに限定されるものではなく、また、選択する暗号化方式は2つに限定されるものではない。例えば、CBC方式、ECB方式の他に、CFB(Cipher Feedback)、OFB(Output Feedback)などの方式を用いてもよく、また、ブロック暗号の他にストリーム暗号化などを用いてもよい。   In the above-described embodiment, the CBC method and the ECB method are used as the encryption method. However, the encryption method is not limited to this, and the encryption method to be selected is also used. Is not limited to two. For example, in addition to the CBC method and the ECB method, a method such as CFB (Cipher Feedback) or OFB (Output Feedback) may be used, and stream encryption may be used in addition to the block cipher.

上述の実施の形態においては、暗号化方式を選択するための処理内容として、コピー、FAX、プリントなどの処理を例として挙げて説明したが、処理内容は、これらに限定されるものではなく、他の種々の処理内容に基づいて暗号化方式を選択することができる。   In the above-described embodiment, the processing content for selecting the encryption method has been described by taking processing such as copying, faxing, and printing as examples. However, the processing content is not limited to these. The encryption method can be selected based on various other processing contents.

上述の実施の形態においては、暗号化方式を選択するための処理の要求元として、ユーザの役職、所属する部門を例として挙げて説明したが、要求元は、これらに限定されるものではなく、他の種々の要求元に基づいて暗号化方式を選択することができる。   In the above-described embodiment, as the request source of the process for selecting the encryption method, the user's job title and the department to which the user belongs are described as examples. However, the request source is not limited to these. The encryption method can be selected based on various other request sources.

上述の実施の形態においては、暗号化方式として、CBC方式及びECB方式の暗号化処理を用いて説明したが、例えば、処理内容又は要求元に応じて、暗号化処理をバイパスして、暗号化せずに画像データを記憶することもできる。   In the above-described embodiment, the CBC method and the ECB method are used as the encryption method. However, for example, the encryption process is bypassed according to the processing content or the request source. It is also possible to store image data without doing so.

本発明に係るデジタル複合機の内部構成を示すブロック図である。1 is a block diagram illustrating an internal configuration of a digital multifunction peripheral according to the present invention. 暗号復号部の構成を示すブロック図である。It is a block diagram which shows the structure of an encryption / decryption part. 処理内容管理情報の構成を示す説明図である。It is explanatory drawing which shows the structure of process content management information. 要求元役職管理情報の構成を示す説明図である。It is explanatory drawing which shows the structure of request origin post management information. 要求元部門管理情報の構成を示す説明図である。It is explanatory drawing which shows the structure of request origin department management information. ファイリング管理情報、送信先管理情報、及びジョブ管理情報の構成を示す説明図である。It is explanatory drawing which shows the structure of filing management information, transmission destination management information, and job management information. デジタル複合機が実行する処理の手順を示すフローチャートである。6 is a flowchart illustrating a procedure of processing executed by the digital multifunction peripheral.

符号の説明Explanation of symbols

1 画像読取部
2 画像形成部
3 処理部
4 制御部
5 記憶部
6 HDD
7 通信部
8 FAXモデム
9 操作部
21 メモリ
22 暗号復号部
221 メモリインタフェース部
222、226 セレクタ部
223 CBC暗号部
224 ECB暗号部
225 HDDインタフェース部
227 CBC復号部
228 ECB復号部
DESCRIPTION OF SYMBOLS 1 Image reading part 2 Image formation part 3 Processing part 4 Control part 5 Memory | storage part 6 HDD
7 Communication unit 8 FAX modem 9 Operation unit 21 Memory 22 Encryption / decryption unit 221 Memory interface unit 222, 226 Selector unit 223 CBC encryption unit 224 ECB encryption unit 225 HDD interface unit 227 CBC decryption unit 228 ECB decryption unit

Claims (3)

取得した画像データを暗号化し、暗号化したデータ又は該データを復号化したデータに対して所定の処理を行う画像処理装置において、
暗号方式が異なる複数の暗号化手段と、
該暗号化手段を選択する選択手段と
を備え、
該選択手段で選択された暗号化手段で画像データを暗号化すべくなしてあることを特徴とする画像処理装置。
In an image processing apparatus that encrypts acquired image data and performs predetermined processing on the encrypted data or data obtained by decrypting the data,
A plurality of encryption means having different encryption methods;
Selecting means for selecting the encryption means,
An image processing apparatus, wherein the image data is encrypted by the encryption means selected by the selection means.
所定の処理の内容を特定する特定手段を備え、
前記選択手段は、
前記特定手段で特定された処理内容に基づいて、前記暗号化手段を選択すべくなしてあることを特徴とする請求項1に記載の画像処理装置。
A specifying means for specifying the content of the predetermined process is provided,
The selection means includes
The image processing apparatus according to claim 1, wherein the encryption unit is selected based on the processing content specified by the specifying unit.
所定の処理の要求元を特定する特定手段を備え、
前記選択手段は、
前記特定手段で特定された要求元に基づいて、前記暗号化手段を選択すべくなしてあることを特徴とする請求項1に記載の画像処理装置。
A specifying means for specifying a request source of a predetermined process;
The selection means includes
The image processing apparatus according to claim 1, wherein the encryption unit is selected based on a request source specified by the specifying unit.
JP2005336023A 2005-11-21 2005-11-21 Image processor Pending JP2007142961A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005336023A JP2007142961A (en) 2005-11-21 2005-11-21 Image processor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005336023A JP2007142961A (en) 2005-11-21 2005-11-21 Image processor

Publications (1)

Publication Number Publication Date
JP2007142961A true JP2007142961A (en) 2007-06-07

Family

ID=38205251

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005336023A Pending JP2007142961A (en) 2005-11-21 2005-11-21 Image processor

Country Status (1)

Country Link
JP (1) JP2007142961A (en)

Similar Documents

Publication Publication Date Title
US8893305B2 (en) Access restricted file and access restricted file creating
US20040205261A1 (en) Image forming apparatus and control method therefor, program for executing the control method and storage medium storing the program
US20130318634A1 (en) Image forming apparatus, launching method of program in the apparatus, image forming system, and program and storage medium therefor
JP2009200615A (en) Image processing apparatus, image processing method, and image forming apparatus
JP2006094070A (en) Image processing apparatus
JP4225049B2 (en) Job processing device
JP4514215B2 (en) Information processing apparatus, image forming apparatus, image forming system, information processing method, and image forming method
JP2007128207A (en) Job processing system, instructions preparation device and image reading device
JP2006013627A (en) Image processing apparatus and image output apparatus
US8291467B2 (en) Information processing apparatus, information management method, and storage medium therefor
JP4484547B2 (en) Image output device
JP2006072604A (en) Image data processor, image data registration device to this image data processor and attribute information registration device
JP4435811B2 (en) Image communication device
JP4049730B2 (en) Data output device
JP2007122236A (en) Document management device and document management method
JP2006093875A (en) Device of writing information on use of device, image-forming apparatus having same, and device system
JP2007196481A (en) Image printer, image printing method, and image printing program
JP2007334456A (en) Image processing apparatus
US20070041042A1 (en) Image processing method and apparatus
JP4692493B2 (en) Image information transmission apparatus and image information transmission management program
JP2007142961A (en) Image processor
JP4173081B2 (en) Image processing device
JP2007148284A (en) Image processor
JP4716674B2 (en) Image processing device
JP5369411B2 (en) Image forming apparatus, image forming system, and data storage control processing program