JP2008129807A - Image data control system - Google Patents
Image data control system Download PDFInfo
- Publication number
- JP2008129807A JP2008129807A JP2006313380A JP2006313380A JP2008129807A JP 2008129807 A JP2008129807 A JP 2008129807A JP 2006313380 A JP2006313380 A JP 2006313380A JP 2006313380 A JP2006313380 A JP 2006313380A JP 2008129807 A JP2008129807 A JP 2008129807A
- Authority
- JP
- Japan
- Prior art keywords
- image data
- management
- recording medium
- management area
- gate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Burglar Alarm Systems (AREA)
Abstract
Description
本発明は、画像データの出力を管理する画像データ管理システムに関する。 The present invention relates to an image data management system that manages output of image data.
画像処理装置と管理サーバとをネットワークによって接続したシステムにおいて、機密情報の漏洩を防ぐために、画像データの出力が管理されている。例えば、特許文献1に記載されているように、画像データが記録された記録シートに磁性タグを付ける。利用者が保管室のゲートを通過するときに、記録シートの磁性タグを検出して、利用者が記録シートを持ち出してよいかをチェックする。これによって、保管室内では、自由に機密情報が記録された記録シートを見ることができる。そして、不正に記録シートが持ち出されることを防げる。
ところで、画像データには、機密情報を含むデータや公開されても問題のないデータがある。このように画像データの機密レベルは多様である。画像データを記録した記録シートの持ち出しを一律に規制すると、機密レベルの高い画像データの場合、画像データの漏洩を防げるので、好都合である。しかし、会議等のように、他の部屋において画像データを記録した記録シートを使いたい場合、持ち出しが禁止されると、記録シートを利用できなくなる。また、機密レベルの低い画像データの場合であっても、記録シートの持ち出しが規制される。利用者は、印刷した記録シートを自由に外部で利用することができず、不便を受ける。 By the way, image data includes data including confidential information and data that does not cause a problem even if it is disclosed. As described above, the confidential levels of image data are various. If the taking-out of the recording sheet on which the image data is recorded is uniformly regulated, it is advantageous in the case of image data with a high confidentiality level because the leakage of the image data can be prevented. However, when it is desired to use a recording sheet on which image data is recorded in another room, such as in a conference, the recording sheet cannot be used when taking out is prohibited. Even in the case of image data with a low security level, taking out of a recording sheet is restricted. The user cannot freely use the printed recording sheet outside, and is inconvenient.
本発明は、上記に鑑み、画像データの機密レベルに応じて記録シートの持ち出しを規制して、利用者に不便をかけることのない画像データ管理システムの提供を目的とする。 SUMMARY OF THE INVENTION In view of the above, an object of the present invention is to provide an image data management system that does not inconvenience a user by restricting the taking-out of a recording sheet according to the confidential level of image data.
本発明は、画像データを記録媒体に出力する出力装置と、画像データを記録した記録媒体が通過する複数の管理領域を監視する監視装置と、画像データ、出力装置および監視装置の3者を管理領域に対応させて管理し、3者に対応関係があるときに画像データの出力を許可する管理装置とを備えたものである。監視装置が記録媒体の通過を検出したとき、管理装置は、画像データの機密レベルおよび通過した管理領域に応じた警告を行う。 The present invention manages an output device that outputs image data to a recording medium, a monitoring device that monitors a plurality of management areas through which a recording medium that records image data passes, and an image data, an output device, and a monitoring device. And a management device that manages in correspondence with the area and permits the output of image data when there is a correspondence relationship between the three parties. When the monitoring device detects the passage of the recording medium, the management device issues a warning according to the confidential level of the image data and the management area that has passed.
管理装置は、画像データが記録された記録媒体が管理領域を通過するときに、警告を行う。ここで、機密レベルには高低があり、管理領域には、管理外の領域に通じる管理領域があり、画像データの漏洩を阻止しなければならない場合がある。そこで、機密レベルや管理領域に応じて、異なった警告を行うことにより、画像データを記録した記録媒体の外部への持ち出しを規制する。 The management device issues a warning when the recording medium on which the image data is recorded passes through the management area. Here, there are high and low security levels, and the management area has a management area that leads to an unmanaged area, and it may be necessary to prevent leakage of image data. Therefore, by taking different warnings depending on the security level and the management area, taking out of the recording medium on which the image data is recorded is restricted.
管理装置は、記録媒体が各管理領域を通過するごとに警告レベルを変える。すなわち、各管理領域を通っていくと、徐々に外部に近づき、持ち出しの危険性が高まる。そこで、管理領域を通過するにつれて、警告レベルを高くしていくことにより、記録媒体の持ち出しの規制が強くなる。 The management device changes the warning level each time the recording medium passes through each management area. In other words, as you go through each management area, you gradually approach the outside and the risk of taking out increases. Therefore, the restriction on taking out of the recording medium becomes stronger by increasing the warning level as it passes through the management area.
機密レベルに対して、各管理領域に応じた警告レベルが設定される。管理装置は、持ち出される画像データの機密レベルおよび通過する管理領域を認識し、設定された警告レベルの中から該当する警告レベルを決める。 A warning level corresponding to each management area is set for the confidential level. The management apparatus recognizes the security level of the image data to be taken out and the management area to be passed, and determines a corresponding warning level from the set warning levels.
複数の管理領域によって、外側の管理領域に内側の管理領域が含まれる多重構造を成している。出力装置は、最も内側の管理領域に設けられる。外側の管理領域ほど外部に近づくので、管理装置は、外側の管理領域を通過するほど警告レベルを高くしていく。 A plurality of management areas form a multiple structure in which the outer management area includes the inner management area. The output device is provided in the innermost management area. Since the outer management area is closer to the outside, the management device increases the warning level as it passes through the outer management area.
そして、記録媒体が最も外側の管理領域を通過したとき、管理装置は、記録媒体の通過を規制する。画像データの機密レベルが高い場合には、外部に持ち出されないような規制がされる。具体的には、最も外側の管理領域と外部との間に開閉ゲートを設ける。管理装置は、通過した記録媒体に記録された画像データの機密レベルに応じて、開閉ゲートの開閉を制御する。したがって、機密レベルが高い場合、開閉ゲートは閉じられるので、利用者は外部に出ることができない。 When the recording medium passes through the outermost management area, the management device regulates the passage of the recording medium. When the confidential level of image data is high, restrictions are imposed so that the image data is not taken out. Specifically, an open / close gate is provided between the outermost management area and the outside. The management device controls the opening / closing of the open / close gate according to the security level of the image data recorded on the recording medium that has passed. Therefore, when the security level is high, the open / close gate is closed, and the user cannot go outside.
管理装置は、記録媒体が管理領域を通過したとき、警告レベルに応じた連絡先に通報する。警告レベルが高い場合、記録媒体に通過にすぐに対処できる連絡先が設定される。警告レベルが低い場合、記録媒体が通過したことを知らせるだけの連絡先が設定される。 When the recording medium passes through the management area, the management device notifies the contact person according to the warning level. When the warning level is high, a contact that can immediately cope with the passage is set in the recording medium. When the warning level is low, a contact is provided that only informs that the recording medium has passed.
管理領域を形成する部屋の出入り口にゲートが設けられ、ゲートが監視装置とされる。監視装置は、記録媒体が出入り口を通過したときに報知する。例えば、監視装置は、出入り口を通過する記録媒体、利用者といった物体に付されたICタグを読み取って、物体の通過を検出する。これによって、ICタグが非接触で検出され、ゲートを通過したことが報知されるので、記録媒体の出入りを管理できる。 A gate is provided at the entrance of the room forming the management area, and the gate serves as a monitoring device. The monitoring device notifies when the recording medium passes through the doorway. For example, the monitoring device reads an IC tag attached to an object such as a recording medium or a user passing through an entrance and detects the passage of the object. As a result, since the IC tag is detected in a non-contact manner and is notified that it has passed through the gate, the entry / exit of the recording medium can be managed.
画像データを記録媒体に出力するのに際して、管理装置は、特定の出力装置から画像データを出力させる。そのため、管理装置は、管理領域において出力可能な画像データと、この管理領域に属する出力装置および監視装置とを設定して、3者を対応付ける。管理装置は、3者に対応関係があるとき、出力装置から記録媒体への画像データの出力を許可し、3者に対応関係がないとき、出力装置から記録媒体への画像データの出力を禁止する。 When outputting the image data to the recording medium, the management device causes the specific output device to output the image data. For this reason, the management apparatus sets image data that can be output in the management area, an output apparatus and a monitoring apparatus belonging to the management area, and associates the three parties. The management device permits output of image data from the output device to the recording medium when there is a correspondence relationship between the three parties, and prohibits output of image data from the output device to the recording medium when there is no correspondence relationship between the three parties. To do.
具体的には、出力すべき画像データおよび出力装置が指定されたとき、管理装置は、指定された出力装置の属する管理領域が画像データを出力可能な管理領域であるかの正否を確認するとともに、前記管理領域に対応する監視装置が動作状態にあるかの正否を確認する。 Specifically, when the image data to be output and the output device are designated, the management device checks whether the management region to which the designated output device belongs is a management region capable of outputting image data. Whether or not the monitoring device corresponding to the management area is in an operating state is confirmed.
指定された出力装置の属する管理領域が画像データを出力可能な管理領域と一致するとき、正であり、一致しないとき、否である。監視装置が動作状態にあるとき、正であり、動作状態にないとき、否である。管理装置は、両方が正であれば対応関係があると判断し、歯像データの出力を許可する。いずれか一方が否であれば対応関係にないと判断し、出力を禁止する。 If the management area to which the specified output device belongs matches the management area that can output the image data, it is positive. It is positive when the monitoring device is in the operating state, and not when it is not in the operating state. If both are positive, the management device determines that there is a correspondence, and permits the output of tooth image data. If either one is negative, it is determined that there is no correspondence, and output is prohibited.
本発明によると、許可された管理領域において、画像データが出力され、記録媒体に記録される。この記録媒体は、管理領域内では自由に閲覧できる。記録媒体が持ち出されたとき、各管理領域を通過するたびに異なる警告を行うことにより、記録媒体の持ち出しを規制できる。特に画像データの機密レベルが高くなると、警告レベルも高くなるので、より厳しく持ち出しを規制できる。これによって、画像データを記録した記録媒体の持ち出しを防いで、画像データの漏洩を抑止することができる。 According to the present invention, image data is output and recorded on a recording medium in the permitted management area. This recording medium can be browsed freely in the management area. When the recording medium is taken out, it is possible to regulate the taking out of the recording medium by giving a different warning each time it passes through each management area. In particular, when the confidential level of the image data is increased, the warning level is also increased, so that the export can be more strictly regulated. As a result, it is possible to prevent the recording medium on which the image data is recorded from being taken out and to prevent leakage of the image data.
本実施形態の画像データ管理システムを図1に示す。本画像データ管理システムでは、画像データを記録媒体に出力する出力装置である複数のプリンタ1と、画像データを保存する保存装置としてのサーバ2と、パソコン等の複数の端末装置3とが、LAN、WAN、インターネット等のネットワークに接続されている。端末装置3には、クライアント用と管理者用とがある。プリンタ1としては、コピー、ファクシミリ通信、スキャン、データ通信を行える画像処理装置であってもよい。
An image data management system of this embodiment is shown in FIG. In this image data management system, a plurality of
プリンタ1は、利用者が出入り可能な管理領域4に設置されている。管理領域4は、利用者が出入りする出入り口を有する区画された領域である。複数の管理領域により、多重構造を成している。すなわち、外側の管理領域に内側の管理領域が含まれる。図1では、3重構造とされる。例えば、最も外側の管理領域がビル等の建物であり、その内側の管理領域がフロアであり、最も内側の管理領域が文書保管室である。プリンタは、最も内側の管理領域に設置される。
The
各管理領域4の出入り口には、記録媒体の出入りを監視する監視装置であるゲート5が設けられている。そして、最も外側の管理領域と外部との間に、開閉ゲート6が設けられる。ゲート5および開閉ゲート6はネットワークに接続されている。サーバ2、プリンタ1、端末装置3および各ゲート5、6は、所定のプロトコルにしたがって互いに通信する。
At the entrance / exit of each
プリンタ1は、端末装置3からの指示により、画像データを記録シートに印刷して出力する。この記録シートが記録媒体である。記録シートは、ICタグを有している。ICタグは、記録シートに埋め込まれる、あるいは記録シートの表面に貼り付けられている。プリンタ1は、ICタグとデータの送受信を行うリーダ/ライタを備えている。記録シートに画像データを印刷して出力するとき、リーダ/ライタは、ICタグに画像データやプリンタ1に関する識別情報を書き込む。なお、記録シートに付けられたICタグに識別情報を書き込む代わりに、プリンタ1が、ICタグに識別情報を書き込んでから、記録シートにICタグを貼り付けてもよい。
In response to an instruction from the
ゲート5は、ICタグが付された記録シートの通過を検出する検出部と、通過を検出したときにサーバ2と通信を行う通信部と、これらを駆動制御する制御部とを備えている。検出部は、記録シートに付されたICタグと非接触でデータ通信を行うICタグリーダを有し、記録シートを携帯した利用者がゲートを出入りするたびに、ICタグから識別情報を読み取る。
The
また、検出部は、出入り口を通過する利用者も検出する。利用者は、ICタグを身に付けている。例えば、ICタグが埋め込まれたIDカードを携帯している。ICタグには、利用者を識別するための利用者ID等の利用者情報が記憶されている。利用者IDは、本管理システムにおいて、登録された利用者に付与されている。この利用者が出入り口を通ると、検出部は、ICタグから利用者情報を読み取る。 The detection unit also detects a user who passes through the doorway. The user wears an IC tag. For example, an ID card embedded with an IC tag is carried. The IC tag stores user information such as a user ID for identifying the user. The user ID is given to the registered user in this management system. When this user passes through the doorway, the detection unit reads the user information from the IC tag.
制御部は、識別情報および利用者情報に基づき、利用者が画像データを記録した記録媒体を持って、ゲートを通過したことを示す通過情報を作成する。通信部は、通過情報をサーバに送信する。 Based on the identification information and the user information, the control unit creates passing information indicating that the user has passed the gate with a recording medium on which the image data is recorded. The communication unit transmits the passage information to the server.
開閉ゲート6は、開閉自在とされ、サーバ2からの指令によって自動的に閉じる。開閉ゲート6が閉じたとき、利用者は開閉ゲート6を通過することができない。
The open /
サーバ2は、記憶部10、通過記録部11、警告部12、制御部13を備えている。記憶部10は、ハードディスク装置からなり、文書データ等の画像データを保存する。画像データは、端末装置3や画像処理装置からサーバ2に入力され、記憶部10に書き込まれる。
The
端末装置3から画像データの出力指示を受けると、制御部13は、記憶部10から指定された画像データを読み出し、端末装置3によって指定されたプリンタ2に画像データを送信する。
Upon receiving an image data output instruction from the
そして、サーバ2は、画像データ、プリンタ1、ゲート5の3者を管理領域4に対応付けて管理する管理装置として機能する。すなわち、サーバ2の制御部13は、最も内側の管理領域4に対するプリンタ1およびゲート5を設定し、図2に示すような機器管理テーブルを作成する。機器管理テーブルは、記憶部13の管理テーブルに保存される。
The
このとき、図3に示すように、複数の管理領域4を1つのグループとする。そして、複数のグループを含むように、外側の管理領域4が形成され、各管理領域4により多重構造を成す。最も外側の管理領域4は、開閉ゲート6に通じている。
At this time, as shown in FIG. 3, a plurality of
例えばAグループは、2つの管理領域4から構成される。Aグループには、一方の管理領域4に属するゲートA1−1およびプリンタA1−1と、他方の管理領域4に属するゲートA1−2およびプリンタA1−2とが含まれる。Bグループにおいても同様である。
For example, the A group is composed of two
制御部13は、管理領域4に対して出力可能な画像データを設定し、図4に示すようなデータ管理テーブルを作成する。データ管理テーブルは、記憶部10の管理テーブルに保存される。各画像データに対して、管理者とその連絡先としてのメールアドレスが設定される。例えば、Aグループにおいて出力可能な画像データとして、文書データdoc1、doc2がある。これらの文書データは、同じグループのプリンタA1−1、A1−2から出力され、異なるグループのプリンタB1−1、B1−2から出力されない。なお、グループ毎に管理者を設定してもよい。画像データは、グループ毎にフォルダに分けられて保存される。
The
上記のように画像データ、プリンタ1、ゲート5の3者は管理領域4毎に対応付けられて管理される。そして、制御部13は、画像データを出力するとき、3者の対応関係があるかないかを判断して、画像データの出力の可否を決める。
As described above, the image data, the
出力すべき画像データおよびプリンタ1が端末装置3により指定されたとき、制御部13は、指定されたプリンタ1が属するグループが画像データを出力可能なグループかを判断するとともに、プリンタ1が設置されている管理領域4のゲート5が動作状態にあるかを判断する。
When the image data to be output and the
プリンタ1の属するグループと画像データの出力可能なグループが一致するとき、正とし、一致しないとき、否とする。ゲート5が動作状態にあるとき、正とし、動作状態にないとき、否とする。制御部13は、両方が正であれば、対応関係があると判断し、画像データの出力を許可する。少なくともいずれか一方が否であれば、対応関係がないと判断し、画像データの出力を禁止する。
If the group to which the
ゲート5が動作状態にないとき、ゲート5は記録シートのICタグを検出することができない。そこで、画像データの出力を禁止することにより、画像データの持ち出しを規制できる。また、画像データの出力可能な管理領域4以外の管理領域4にあるプリンタ1が指定された場合、画像データは出力されない。すなわち、画像データの出力可能な管理領域4とプリンタ1との対応を知らない第3者が出力要求を行った場合、不一致となる。これによって、不正使用による画像データの出力を防止できる。
When the
サーバ2の通過記録部11は、ゲート5からの通過情報を受け取ると、通過情報に基づいて通過記録を作成し、履歴テーブルに記録する。履歴テーブルは、記憶部10あるいは不揮発性のメモリに保存される。通過記録には、図5に示すように、記録媒体に記録された画像データのファイル名、利用者ID、通過したゲート5、通過日時が記録されている。記録媒体および利用者が出入りするたびに、通過記録が作成され、履歴テーブルが更新されていく。
Upon receipt of the passage information from the
また、通過記録部11は、記録媒体の現在の所在を管理する。すなわち、通過したゲート5に応じて、記録媒体がどの管理領域4内にあるのか、あるいは管理外の領域、すなわち外部にあるのかを判断する。その結果に基づいて持ち出し中フラグをセットする。例えば、記録媒体が特定の管理領域4の外側にあるとき、その管理領域4に対しては持ち出し中のフラグがセットされる。再び特定の管理領域4のゲート5を通過すれば、記録媒体はその管理領域4の内側にある。このとき、収容済みのフラグがセットされる。なお、この所在の管理は、管理領域単位で行われる。
The
警告部12は、ゲート5から通過情報が入力されたときに、警告を発する機能を有する。すなわち、警告部12は、画像データに予め設定されている機密レベルおよび通過した管理領域4に応じた警告を行う。図6に示すように、機密レベルに対して、管理領域4毎に警告レベルが設定された警告テーブルが作成され、管理テーブルに保存される。警告部12は、記録媒体がゲート5を通過したとき、管理テーブルを参照して、警告レベルに応じた警告を行う。
The
機密レベルは、画像データの重要度、セキュリティ性等を考慮して、最高、高、中、低といったように設定される。設定された機密レベルは、図4に示すデータ管理テーブルに登録される。例えば、機密文書では、機密レベルが最大あるいは高とされる。誰でも閲覧可能な画像データでは、機密レベルは低とされる。 The confidentiality level is set to the highest, high, medium, or low in consideration of the importance of image data, security, and the like. The set security level is registered in the data management table shown in FIG. For example, a confidential document has a maximum or high confidentiality level. For image data that anyone can view, the confidentiality level is low.
警告レベルは、図7に示すように、最高、高、中、低のように決められている。最高では、開閉ゲート6を閉じる。高では、警備員に連絡する。中では、画像データに対して決められた管理者に連絡する。低では、どこにも連絡しない。また、通過記録を作成するか否かも設定できる。
As shown in FIG. 7, the warning level is determined as highest, high, medium, or low. At the maximum, the open /
次に、図8にしたがって、画像データを出力するときの動作を具体的に説明する。利用者が画像データを出力したいとき、利用者はクライアント用の端末装置3を使用して、サーバ2に出力要求を行う。端末装置3は、指定された画像データおよびプリンタ1に関する情報をサーバ2に送信する。
Next, the operation when outputting image data will be specifically described with reference to FIG. When the user wants to output image data, the user uses the
サーバ2の制御部13は、データ管理テーブルを参照して、指定された画像データに対応するグループを特定する。そして、機器管理テーブルを参照して、出力先に指定されたプリンタ1の属するグループが特定したグループと一致するかを判断する。一致を確認すると、次に、最も内側の管理領域4に設けられたゲート5が動作状態にあるかを確認する。制御部13は、対応するゲート5と通信して、ゲート5からの応答を確認する。応答があるとき、ゲート5は動作状態にある。この場合、制御部13は、画像データ、プリンタ1、ゲート5の3者に対応関係があると判断する。
The
サーバ2は、対応関係を確認すると、指定された画像データおよび識別情報を出力先のプリンタ1に送信する。プリンタ1は、画像データを受信すると、記録シートに画像データを印刷する。このとき、記録シートにICタグが付される。ICタグには、識別情報が書き込まれている。この識別情報には、例えば文書データであれば、そのファイル名、グループ、管理者といった情報が含まれる。
Upon confirming the correspondence, the
なお、指定された画像データがデータ管理テーブルに登録されていない場合、サーバ2は、対応関係を確認することなく、出力先のプリンタ1に画像データを送信する。プリンタ1は、画像データを記録シートに印刷して、出力する。記録シートに付されたICタグには、この画像データに関する識別情報が書き込まれる。なお、この画像データに対しては、ICタグに識別情報を書き込まなくてもよい。
If the designated image data is not registered in the data management table, the
出力先に指定されたプリンタ1の属するグループが画像データの出力可能なグループと一致しないとき、あるいはゲート5から応答がなく、ゲート5が動作状態にないとき、サーバ2の制御部13は、3者に対応関係がないと判断する。サーバ2は、画像データを指定されたプリンタ1に送信しない。そして、サーバ2は、出力要求した端末装置3にエラーを通知する。
When the group to which the
このように、利用者がプリンタ1の近くにいなくても、特定の管理領域4にあるプリンタ1から画像データを出力することができ、利用者は画像データの印刷された記録シートを手に入れることができる。
As described above, even when the user is not near the
ところで、上記では、画像データの出力要求があったときに、ゲート5の動作状態を確認して、3者の対応関係の有無を判断している。これに代わり、サーバ2の制御部13は、定期的にゲート5の動作状態を確認して、ゲート5の動作状態を表す出力許可フラグを機器管理テーブルに記録する。図9に示すように、機器管理テーブルには、出力許可フラグがセットされている。「OK」は、ゲート5が動作状態にあることを表し、「NG」は動作状態にないことを表す。サーバ2が一定時間毎にゲート5の動作状態を確認するたびに、出力許可フラグは更新される。
By the way, in the above, when there is a request for outputting image data, the operation state of the
サーバ2が3者の対応関係を判断するとき、機器管理テーブルをチェックすることにより、ゲート5の動作状態を確認できる。これによって、サーバ2とゲート5との間で通信する時間を節約でき、画像データを出力するまでの処理時間を短縮できる。
When the
画像データの出力可能な管理領域4内では、画像データが記録された記録シートを自由に閲覧できる。記録シートを他の部屋で使用するといったように、利用者が記録シートを管理領域4から持ち出す場合がある。
In the
図10に示すように、記録シートを持った利用者がゲート5から出るとき、ゲート5の検出部が記録シートのICタグおよび利用者のICタグと通信を行い、識別情報および利用者情報を読み取る。ゲート5の制御部は、識別情報および利用者情報に基づいて通過情報を作成し、サーバ2に通過情報を送信する。
As shown in FIG. 10, when a user with a recording sheet leaves the
サーバ2では、通過記録部11が、通過情報に基づいて通過記録を作成し、履歴テーブルに記録する。このとき、ゲート5の通過回数が1回であるので、持ち出しフラグは持ち出し中にセットされる。さらに警告部12が、画像データがゲートを通過したことを管理者用の端末装置3に通報する。なお、図10中、Sは記録シート、Tは記録シート用ICタグ、Uは利用者用ICタグを示す。
In the
そして、同じ記録シートを持った利用者が管理領域4に戻ってきたとき、ゲート5を再び通る。ゲート5を出たときと同様に、識別情報および利用者情報が読み取られ、通過情報がサーバ2に送信される。サーバ2の通過記録部11は、通過記録を作成し、履歴テーブルに記録する。このとき、同じゲート5の通過回数が2回となるので、持ち出しフラグは収容済みにセットされる。また、同じグループ内の異なる管理領域4に入ったとき、同じグループのゲート5を通過するので、通過記録部11は、持ち出しフラグを収容済みにセットする。
When the user having the same recording sheet returns to the
ここで、同じ記録シート、すなわち同じ画像データに対する通過記録において、常に最新の所在に基づく持ち出しフラグがセットされる。そのため、前回の通過記録にセットされた持ち出しフラグは、消去される。 Here, in the passing recording for the same recording sheet, that is, the same image data, the take-out flag based on the latest location is always set. For this reason, the carry-out flag set in the previous passing record is deleted.
利用者が、同じ管理領域4ではなく、異なる管理領域4に入った場合、通過するゲート5は異なる管理領域4に属するゲート5であるので、記録シートは戻ってきたことにはならない。そのため、通過記録部11は、画像データに対する持ち出しフラグを持ち出し中のままとする。
If the user enters a
なお、記録シートを持ち出した利用者とは異なる利用者が記録シートを持って入ってきた場合、通過記録部11は、記録シートがゲート5を2回通過したことから、記録シートが戻ってきたと判断し、持ち出しフラグを収容済みにセットする。これらの通過記録は、逐一管理者用の端末装置3に通報される。また、利用者IDを有しない利用者が、記録シートを持って、ゲート5を出入りするとき、サーバ2は、すぐに警告を発する。あるいは開閉ゲート6を閉じて、出入りを規制するようにしてもよい。
When a user different from the user who took out the recording sheet comes in with the recording sheet, the passing
このように、管理領域4における画像データを記録した記録媒体の出入りが、その都度記録され管理されるので、記録媒体の現在の所在が明確になる。そして、記録媒体が持ち出された場合、持ち出した利用者を特定することができ、画像データの漏洩を抑止できる。また、記録媒体の行方がわからなくなっても、通過記録に基づいて記録媒体の移動を追跡することができる。そのため、記録媒体を見つけることが可能となり、記録媒体の紛失防止に役立つ。
In this manner, since the entry / exit of the recording medium on which the image data is recorded in the
記録媒体を持った利用者が最も内側の管理領域4から外部に向かうとき、複数の管理領域4を通過する。このとき、サーバ2は、各管理領域4のゲート5から通過情報を受け取る。警告部12は、通過した記録媒体に記録された画像データおよび管理領域のゲート5を識別して、図6の警告テーブルに基づいて警告レベルを決める。この警告レベルにしたがって警告が行われる。
When a user with a recording medium goes from the
例えば、機密レベルが最高の画像データの場合、外部に向かって管理領域4を通過する毎に、警告レベルが中、高、最高と高くなり、警告の内容が変わっていく。最終的に、最も外側の管理領域4のゲート5を通過した時点で、開閉ゲート6が閉じられる。この画像データを記録した記録媒体を持った利用者は、外部に出ることができない。したがって、画像データの外部への持ち出しを防いで、機密情報が漏洩することを防止できる。
For example, in the case of image data with the highest confidential level, every time it passes through the
機密レベルが高の画像データの場合、外部に向かって管理領域を通過する毎に、警告レベルが低、中、高と高くなり、警告の内容が変わっていく。最終的に、最も外側の管理領域4のゲート5を通過したとき、警備員に連絡される。利用者は、開閉ゲート6から外部に出るとき、警備員のチェックを受けることになる。機密性の高い画像データを記録した記録媒体を管理領域4外に持ち出すとき、利用者は無断で持ち出すことができない。したがって、第3者がこの記録媒体を持ち出そうとしても、持ち出しを阻止することができ、画像データの漏洩を防止できる。
In the case of image data with a high security level, every time the image data passes through the management area, the warning level increases to low, medium, and high, and the content of the warning changes. Eventually, a guard is contacted when passing through the
機密レベルが低の画像データの場合、外部に向かって管理領域4を通過しても、警告レベルが低のまま変わらない。すなわち、誰にも連絡されない。利用者は、記録媒体を持ったまま、自由に外部に出ることができる。
In the case of image data with a low security level, the warning level remains low even if it passes through the
また、利用者が、画像データが記録された記録媒体を持って、管理領域4内に入ってくる場合、警告部12は、画像データの機密レベルに応じた警告レベルにしたがって、ゲート5を通過する毎に決められた連絡先に通報する。したがって、記録媒体の現在の所在が明確になり、出力された画像データの管理に役立つ。
When the user enters the
他の形態の画像データ管理システムを図11に示す。本システムでは、管理領域4に属するプリンタ1およびゲート5を管理するホスト装置15が設けられている。ホスト装置15が3者を管理領域4に対応させて管理する。サーバ2は、画像データを保存するファイルサーバとして機能するとともに、警告部12を備える。
FIG. 11 shows another form of image data management system. In this system, a
複数の管理領域4が存在し、各管理領域4にホスト装置15が設置される。管理領域4には、複数のプリンタ1が設置され、複数のゲート5が設けられる。これらのプリンタ1およびゲート5が、パソコンからなるホスト装置15に通信可能に接続される。ホスト装置15は、ネットワークに接続され、サーバ2および端末装置3と通信可能とされる。その他の構成は、上記の画像データ管理システムと同じである。
A plurality of
ホスト装置15は、プリンタ1およびゲート5に対する機器管理テーブルを作成し、機器管理テーブルを自装置の記憶部に保存する。各ホスト装置15は、自装置の属する管理領域4における機器管理テーブルをそれぞれ作成する。例えば、ホスト装置A1−1は、図12(a)に示す機器管理テーブルを有し、ホスト装置A1−2は、図12(b)に示す機器管理テーブルを有する。
The
また、ホスト装置15が定期的にゲート5の動作状態を確認する場合には、各管理領域4におけるホスト装置15は、図13(a)(b)に示すような出力許可フラグを含む機器管理テーブルを作成する。
When the
サーバ2は、図14に示すように、各管理領域4にあるホスト装置15に関するホスト装置管理テーブルを作成する。ホスト装置管理テーブルは、記憶部10の管理テーブルに保存される。なお、管理テーブルには、データ管理テーブルが保存されている。
As shown in FIG. 14, the
次に、このシステムでの画像データの出力時の動作を図15にしたがって説明する。利用者はクライアント用の端末装置3を使用して、サーバ2に出力要求を行う。端末装置3は、指定された画像データおよびプリンタ1に関する情報をサーバ2に送信する。
Next, the operation when outputting image data in this system will be described with reference to FIG. The user uses the
サーバ2は、データ管理テーブルを参照して、指定された画像データに対応するグループを特定する。そして、グループを構成する各管理領域4のホスト装置15に、対応関係の有無を問い合わせる。
The
ホスト装置15は、サーバ2からの問い合わせに応じて、出力先として指定されたプリンタ2の存在およびゲート5の動作状態を確認する。ホスト装置15は、機器管理テーブルを参照して、プリンタ1の存在の有無を確認する。また、ゲート5と通信して応答の有無を確認する、あるいは機器管理テーブルの出力許可フラグを確認する。
In response to the inquiry from the
該当するプリンタ1を管理するホスト装置15は、対応関係があることを確認すると、対応関係ありとサーバ2に返答する。一方、該当するプリンタ1を管理していないホスト装置15は、対応関係なしとサーバ2に返答する。これによって、3者の対応関係が確定され、画像データは出力可能とされる。
When the
サーバ2は、これらの返答を受けて、指定された画像データおよび識別情報を出力先の管理領域4にあるホスト装置15に送信する。ホスト装置15は、画像データおよび識別情報をプリンタ1に送信する。プリンタ1は、記録シートに画像データを印刷し、ICタグに識別情報を書き込む。
Upon receiving these responses, the
このように、サーバ2によって一元的に管理する場合に比べて、ホスト装置15を設けることにより、管理領域4においてプリンタ1やゲート5を増設した場合に容易に対応することができる。1つの管理領域4に複数のプリンタ1やゲート5がある場合、ホスト装置15は、これらと通信を行って管理する。管理領域4において、プリンタ1やゲート5が増える、あるいは減るといった変更が生じたときに、ホスト装置15はこの変更を認識する。そして、各テーブルを更新することにより、迅速に対応することができる。ゲート5に変更があったとき、ホスト装置15は、この変更情報をサーバ2に伝える。サーバ2では、ゲート5の変更に応じて、警告テーブルを更新する。
As described above, by providing the
記録シートを持った利用者がゲート5を出入りするとき、ホスト装置15は、ゲート5が検出した識別情報および利用者情報に基づいて通過情報を作成し、サーバ2に送信する。サーバ2の通過記録部11は、通過記録を作成し、履歴テーブルに記録する。あるいは、ホスト装置15は、通過情報から通過記録を作成し、通過記録をサーバ2に送信する。サーバ2では、通過記録部11が通過記録を履歴テーブルに記録する。そして、サーバ2では、上記と同様に、画像データの機密レベルおよび通過する管理領域4に応じた警告を行う。
When a user with a recording sheet enters and exits the
これによって、ホスト装置15において、自己の管理領域4における記録媒体の出入りを管理することができる。そして、サーバ2では、各ホスト装置15からの通過記録をまとめて管理することにより、記録媒体の現在の所在を正確に把握することができる。
As a result, the
記録媒体の所在の管理は、管理領域4単位で行われているが、グループ内の管理領域4であれば、同じ画像データを出力できる。そこで、通過記録部11は、グループ単位で記録媒体の所在を管理する。グループ内において、記録媒体を持った利用者が管理領域4を出入りしても、通過記録部11は、持ち出しフラグを収容中にセットする。他のグループの管理領域4に入ったとき、通過記録部11は、持ち出しフラグを持ち出し中にセットする。
Although the management of the location of the recording medium is performed in units of the
なお、本発明は、上記実施形態に限定されるものではなく、本発明の範囲内で上記実施形態に多くの修正および変更を加え得ることは勿論である。プリンタあるいはゲートが管理装置として機能するようにしてもよい。そして、画像データに、出力可能な管理領域および出力装置に関する情報を付加する。これによって、機器管理テーブルが不要になり、画像データだけを管理するだけでよい。 In addition, this invention is not limited to the said embodiment, Of course, many corrections and changes can be added to the said embodiment within the scope of the present invention. A printer or a gate may function as a management device. Then, information relating to an output management area and an output device is added to the image data. This eliminates the need for a device management table and only manages image data.
記録シートに直接ICタグを付ける代わりに、ICタグ付きのファイル、ケース等の記録シートを入れる容器を用いる。画像データを出力するとき、容器のICタグに識別情報を書き込む、利用者はこの容器を携帯することにより、管理領域から記録シートを持ち出すことを可能とする。 Instead of attaching an IC tag directly to a recording sheet, a container for storing a recording sheet such as a file or case with an IC tag is used. When outputting the image data, identification information is written in the IC tag of the container, and the user can carry out the recording sheet from the management area by carrying the container.
また、出力装置からの画像データの出力の形態として、半導体メモリ、光ディスク、磁気ディスクといった携帯可能な記録媒体を用い、画像データを記録媒体に記録する。この記録媒体にICタグを付けておく。あるいは携帯電話、携帯情報端末のように無線でデータ通信を行える通信端末機器に画像データを記録してもよい。出力装置は、通信端末機器に画像データとともに識別情報も出力する。これらの場合、出力装置は、画像処理装置であったり、パソコン、携帯情報端末、携帯電話等の端末装置とされる。 Further, as a form of outputting image data from the output device, a portable recording medium such as a semiconductor memory, an optical disk, or a magnetic disk is used, and the image data is recorded on the recording medium. An IC tag is attached to this recording medium. Alternatively, the image data may be recorded in a communication terminal device that can perform data communication wirelessly, such as a mobile phone or a portable information terminal. The output device outputs identification information together with the image data to the communication terminal device. In these cases, the output device is an image processing device or a terminal device such as a personal computer, a portable information terminal, or a mobile phone.
監視装置として、CCDカメラ、赤外線カメラ、X線カメラ等のカメラを用い、出入り口を監視する。画像データを記録する記録媒体あるいは記録媒体を入れる容器には、紫外線、赤外線、X線等を発する物質を添加しておき、他の物体を識別できるようにする。 As a monitoring device, a camera such as a CCD camera, an infrared camera, or an X-ray camera is used to monitor the entrance / exit. A substance that emits ultraviolet rays, infrared rays, X-rays, or the like is added to a recording medium for recording image data or a container in which the recording medium is placed so that other objects can be identified.
また、記録媒体に送信器を付け、監視装置に受信機を用い、送信器から発せられた電波を受信機で受信して、管理領域からの出入りを監視する。この場合、電波の届く範囲が管理領域となる。したがって、管理領域として、部屋単位ではなく、複数の部屋に跨った領域を設定できる。さらに、部屋の中の一部の領域だけを管理領域として設定することができる。 In addition, a transmitter is attached to the recording medium, a receiver is used as a monitoring device, and radio waves emitted from the transmitter are received by the receiver to monitor entry / exit from the management area. In this case, the range in which radio waves reach becomes the management area. Therefore, an area extending over a plurality of rooms can be set as a management area instead of a room unit. Furthermore, only a partial area in the room can be set as a management area.
記録媒体の通過による警告として、外部に向かうほどゲートを容易に通過できないようにする。すなわち、ゲートを通過するときに、認証情報の入力を要求する。外部に向かうにつれて、パスワードの入力、生体情報の入力、パスワードおよび生体情報の入力といったように、外部に近づくほど複雑な認証を必要とすることによって、警告レベルを高くしていく。ゲートを通るときに、入力された認証情報を認証できない場合、ゲートを閉じたままにしておく。これによって、利用者はその管理領域から外に出られないので、画像データの漏洩を防げる。 As a warning due to the passage of the recording medium, the gate cannot be easily passed toward the outside. That is, when passing through the gate, the authentication information is requested to be input. As the user goes to the outside, the warning level is increased by requiring complicated authentication as the user approaches the outside, such as password input, biometric information input, and password and biometric information input. If the entered authentication information cannot be authenticated when passing through the gate, the gate is kept closed. This prevents the user from going out of the management area, thereby preventing image data leakage.
複数の管理領域の構造として、各管理領域が並んだ構造としてもよく、外部に出るためには、必ず他の管理領域を通らなければならないようにすればよい。また、開閉ゲートは1つに限らず複数設けてもよい。 The structure of a plurality of management areas may be a structure in which each management area is arranged. In order to go outside, it is only necessary to pass through another management area. The number of open / close gates is not limited to one, and a plurality of open / close gates may be provided.
1 プリンタ
2 サーバ
3 端末装置
4 管理領域
5 ゲート
6 開閉ゲート
10 記憶部
11 通過記録部
12 警告部
13 制御部
15 ホスト装置
DESCRIPTION OF
Claims (11)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006313380A JP2008129807A (en) | 2006-11-20 | 2006-11-20 | Image data control system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006313380A JP2008129807A (en) | 2006-11-20 | 2006-11-20 | Image data control system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2008129807A true JP2008129807A (en) | 2008-06-05 |
Family
ID=39555563
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006313380A Pending JP2008129807A (en) | 2006-11-20 | 2006-11-20 | Image data control system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2008129807A (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010079598A (en) * | 2008-09-26 | 2010-04-08 | Fuji Xerox Co Ltd | Document management system, management apparatus, and program |
WO2010090393A3 (en) * | 2009-02-05 | 2010-09-30 | Lee Young Bum | System and method for controlling security documents |
JP2013501988A (en) * | 2009-08-10 | 2013-01-17 | ソルヴェイ(ソシエテ アノニム) | Management and monitoring methods |
-
2006
- 2006-11-20 JP JP2006313380A patent/JP2008129807A/en active Pending
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010079598A (en) * | 2008-09-26 | 2010-04-08 | Fuji Xerox Co Ltd | Document management system, management apparatus, and program |
WO2010090393A3 (en) * | 2009-02-05 | 2010-09-30 | Lee Young Bum | System and method for controlling security documents |
JP2013501988A (en) * | 2009-08-10 | 2013-01-17 | ソルヴェイ(ソシエテ アノニム) | Management and monitoring methods |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7222368B2 (en) | Mechanism for controlling if/when material can be printed on a specific printer | |
US8011013B2 (en) | Method for securing and controlling USB ports | |
US20080091681A1 (en) | Architecture for unified threat management | |
US20080320600A1 (en) | Secure document management system and apparatus | |
JP4451814B2 (en) | Printing system and program | |
JP2003288275A (en) | Information security management method, program for executing it, and information security management device | |
EP2488937A1 (en) | Method and system for printing | |
US20040193742A1 (en) | Contents information output system and contents information output method | |
JP2008129807A (en) | Image data control system | |
JP4700322B2 (en) | Simple medium use management system, simple medium use management method, simple medium use management program, and simple medium use program | |
JP2008108173A (en) | Image data management system | |
JP2006348616A (en) | Control system of usage | |
JP4473290B2 (en) | Image data management system | |
JP2005174315A (en) | Information processor and information processing method | |
JP2007322947A (en) | Document managing system, printer and gate apparatus | |
JP2016066196A (en) | Access management system and access management method | |
JP2008108165A (en) | Image data management system | |
JP2009059117A (en) | Information management method, device, and program | |
JP2009118011A (en) | Image forming apparatus and system | |
CN110865777A (en) | Printing reservation method, printing reservation equipment and printing system | |
JP2010086090A (en) | Personal identification information construction system, personal identification information construction method and access management system | |
JP2009163464A (en) | Document system, document creation processing server, information processors, those control methods, program, and recording medium | |
JP2008165691A (en) | Use management system and use management method for electronic equipment | |
JP2006350547A (en) | Security system | |
GB2387690A (en) | A printer capable of decrypting a document file, printing the file and sending a confirmation signal |