JP2013041538A - Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus - Google Patents
Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus Download PDFInfo
- Publication number
- JP2013041538A JP2013041538A JP2011179640A JP2011179640A JP2013041538A JP 2013041538 A JP2013041538 A JP 2013041538A JP 2011179640 A JP2011179640 A JP 2011179640A JP 2011179640 A JP2011179640 A JP 2011179640A JP 2013041538 A JP2013041538 A JP 2013041538A
- Authority
- JP
- Japan
- Prior art keywords
- information
- terminal device
- storage
- storage destination
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Landscapes
- Accessory Devices And Overall Control Thereof (AREA)
- Facsimiles In General (AREA)
Abstract
Description
本発明は、情報処理装置、情報処理装置の制御方法及び情報処理装置の制御プログラムに関し、特に、情報処理装置の情報管理に関する。 The present invention relates to an information processing apparatus, a control method for the information processing apparatus, and a control program for the information processing apparatus, and particularly relates to information management of the information processing apparatus.
近年、ユーザが、携帯電話端末やパソコンなどから印刷管理サーバに印刷データを登録し、駅やコンビニエンスストアなどの自宅外に設置されている画像形成装置からネットワークを介してその印刷データをダウンロードし印刷させるネットワークプリントシステムが提供されている。 In recent years, a user has registered print data in a print management server from a mobile phone terminal or a personal computer, and downloaded and printed the print data from an image forming apparatus installed outside a home such as a station or a convenience store via a network. A network print system is provided.
このようなネットワークプリントシステムにおいては、ユーザがサーバから画像形成装置に印刷データをダウンロードして、その印刷データを画像形成装置において印刷する前に、ユーザ自身が管理するパスワードを入力することにより印刷を可能にして、セキュリティを向上させる技術が開示されている(例えば、特許文献1、2参照)。 In such a network print system, the user downloads print data from the server to the image forming apparatus and prints the print data by inputting a password managed by the user before the print data is printed on the image forming apparatus. A technique for enabling security and improving security is disclosed (for example, see Patent Documents 1 and 2).
また、特許文献1には、サーバから画像形成装置に印刷データをダウンロードする際に画像形成装置に入力する予約番号を、ユーザが所有する携帯電話端末に送信しておくことにより予約番号の紛失を防ぐような方法が提案されている。 Patent Document 1 discloses that a reservation number input to an image forming apparatus when downloading print data from a server to the image forming apparatus is transmitted to a mobile phone terminal owned by the user, so that the reservation number is lost. Methods have been proposed to prevent this.
特許文献1、2に開示されているような方法においては、いずれもユーザ自身がパスワードを管理しなければならず、そのため、ユーザはパスワードを紛失した場合には印刷データを印刷することができなくなってしまうといった問題があった。特許文献1に開示された方法によれば、予約番号の紛失を防ぐことは可能であるが、予約番号がネットワーク上に流れてしまうというリスクがあり、パスワードにまで適用することは好ましくない。
In any of the methods disclosed in
また、印刷データがサーバから漏洩した場合や、第三者がサーバに不正にアクセスした場合には、印刷データの不正な印刷や情報の漏洩を防止することができず、第三者の不正なアクセスがなくとも、サーバの管理者権限を有する者にはファイルの内容を閲覧されてしまうといった問題があった。 In addition, when print data is leaked from the server or when a third party accesses the server illegally, it is not possible to prevent unauthorized printing of the print data or leakage of information. Even if there is no access, there is a problem that the person who has the administrator authority of the server can view the contents of the file.
本発明は、このような課題を解決するためになされたものであり、印刷データの不正な印刷、情報の漏洩を未然に防止することを目的とする。 The present invention has been made to solve such problems, and an object thereof is to prevent unauthorized printing of print data and leakage of information.
上記課題を解決するために、本発明の一態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置であって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させる印刷情報記憶部と、携帯端末装置の固有情報を取得する固有情報取得部と、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成する鍵情報生成部と、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化する暗号化部と、前記生成された鍵情報を前記携帯端末装置に送信する鍵情報送信部と、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成する記憶先情報生成部と、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させる暗号化情報記憶部と、前記生成された記憶先情報を前記携帯端末装置に送信する記憶先情報送信部とを有することを特徴とする。 In order to solve the above problems, according to one embodiment of the present invention, print output information is processed in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. A print information storage unit that stores information on a print output to be executed in the image forming apparatus in a storage medium, a unique information acquisition unit that acquires unique information of the mobile terminal device, and the acquired information processing apparatus. A key information generating unit that generates key information based on the unique information of the portable terminal device, an encryption unit that encrypts the stored print information based on the generated key information, and the generated key Based on information relating to a key information transmission unit that transmits information to the portable terminal device and a storage area that is a storage destination when the encrypted print information is stored in the storage medium A storage destination information generation unit for generating storage destination information, an encryption information storage unit for storing the encrypted print information on the storage medium based on the generated storage destination information, and the generated storage destination And a storage destination information transmitting unit that transmits information to the portable terminal device.
また、本発明の他の態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御プログラムであって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、携帯端末装置の固有情報を取得するステップと、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成するステップと、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化するステップと、前記生成された鍵情報を前記携帯端末装置に送信するステップと、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成するステップと、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させるステップと、前記生成された記憶先情報を前記携帯端末装置に送信するステップとを情報処理装置に実行させることを特徴とする。 According to another aspect of the present invention, there is provided an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. A step of storing, in a storage medium, print output information to be executed in the image forming apparatus, a step of acquiring unique information of the portable terminal device, and a step of acquiring the unique information of the portable terminal device. Generating the key information based on the step, encrypting the stored print information based on the generated key information, transmitting the generated key information to the portable terminal device, The storage destination information is generated based on the information related to the storage area that is the storage destination when the encrypted print information is stored in the storage medium. Storing the encrypted print information based on the generated storage destination information in the storage medium and transmitting the generated storage destination information to the portable terminal device. The processing apparatus is executed.
また、本発明の更に他の態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御方法であって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、携帯端末装置の固有情報を取得し、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成し、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化し、前記生成された鍵情報を前記携帯端末装置に送信し、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成し、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させ、前記生成された記憶先情報を前記携帯端末装置に送信することを特徴とする。 According to still another aspect of the present invention, there is provided an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. And a method of storing print output information to be executed in the image forming apparatus in a storage medium, acquiring unique information of the mobile terminal device, and based on the acquired unique information of the mobile terminal device Generating the key information, encrypting the stored print information based on the generated key information, transmitting the generated key information to the portable terminal device, and sending the encrypted print information to the Storage destination information is generated based on information about a storage area that is a storage destination when stored in a storage medium, and the encrypted mark is generated based on the generated storage destination information. Information is stored in the storage medium, and transmits the storage destination information the generated in the portable terminal device.
本発明によれば、印刷ファイルの不正な印刷、情報の漏洩を未然に防止することができる。 According to the present invention, it is possible to prevent unauthorized printing of a print file and information leakage.
以下、図面を参照して、本発明の実施形態を詳細に説明する。本実施形態においては、ネットワークプリントシステムの例として、印刷管理サーバに登録されている印刷データを、ネットワークを介してコンビニエンスストアなどに設置されている画像形成装置にダウンロードして印刷を行うシステムを例として説明する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In this embodiment, as an example of a network print system, an example is a system in which print data registered in a print management server is downloaded to an image forming apparatus installed in a convenience store or the like via a network and printed. Will be described.
図1は、本実施の形態に係るシステムの運用形態の例を示す図である。図1に示すように、本実施形態に係るシステムは、情報管理装置1、クライアント端末2が接続されたサービス利用者のネットワーク6と、印刷管理サーバ3が接続されたサービス提供者のネットワーク7及び、画像形成装置4が接続されたネットワーク8が、インターネットや電話回線等の公衆回線9を介して接続されて構成されている。さらに、クライアント端末2若しくは画像形成装置4と、携帯端末装置5とが無線通信回線10若しくは11を介して接続されて構成されている。
FIG. 1 is a diagram illustrating an example of an operation mode of a system according to the present embodiment. As shown in FIG. 1, a system according to the present embodiment includes a service user network 6 to which an information management apparatus 1 and a
情報管理装置1は、情報処理装置であり、ウェブサーバ機能を備える。情報管理装置1は、ネットワーク6を介してクライアント端末2と情報の送受信を行うと共に、ネットワーク6、公衆回線9及びネットワーク7を介して印刷管理サーバ3と情報の送受信を行う。また、情報管理装置1は、鍵ファイル、暗号化ファイル及び保存先情報ファイルを作成する。これついては後述する。
The information management device 1 is an information processing device and has a web server function. The information management apparatus 1 transmits / receives information to / from the
クライアント端末2は、ユーザが操作する情報処理端末であり、PC(Personal Computer)等の情報処理装置によって実現され、印刷データを保存している。クライアント端末2は、IE(Internet Explorer)(登録商標)等のウェブブラウザを備える。また、クライアント端末2は、無線通信回線10を介して携帯端末装置5と通信を行う。
The
このような構成とすることにより、クライアント端末2は、クライアント端末2のウェブブラウザ上でユーザが入力した情報を、ネットワーク6を介して情報管理装置1に送信することができる。また、情報管理装置1は、ネットワーク6を介してクライアント端末2に情報を送信して、クライアント端末2のウェブブラウザ上にその情報を表示することができる。尚、クライアント端末2は、ウェブブラウザの代わりに情報管理装置1と情報の送受信を行うための専用のアプリケーションを備えるように構成されていても良い。
With this configuration, the
印刷管理サーバ3は、サービス提供者が運用するサーバである。印刷管理サーバ3は、ネットワーク7、公衆回線9及びネットワーク8を介して画像形成装置4へ情報を送信する。また、印刷管理サーバ3は、情報管理装置1で作成された暗号化ファイルを保存する。
The
画像形成装置4は、撮像機能、画像形成機能及び通信機能等を備えることにより、プリンタ、ファクシミリ、スキャナ、複写機として利用可能なMFP(MultiFunction Peripheral:複合機)であり、情報処理装置1及びクライアント端末2とは異なる場所に設置され、例えば、コンビニエンスストアなどに設置されている。画像形成装置4は、無線通信回線11を介して携帯端末装置5と通信を行う。また、画像形成装置4は、印刷管理サーバ3で保存されていた暗号化ファイルを受信して、その暗号化ファイルを復元し、復元後の印刷データの印刷を実行する。
The image forming apparatus 4 is an MFP (Multi Function Peripheral) that can be used as a printer, a facsimile, a scanner, and a copier by providing an imaging function, an image forming function, a communication function, and the like. It is installed in a place different from the
携帯端末装置5は、ユーザが操作する情報処理端末であり、例えば、携帯電話、PHS、スマートフォン、PDA、タブレット端末などの携帯可能な情報処理装置で実現される。また、携帯端末装置5は、個体毎に唯一無二の固有情報を保有している。固有情報として、例えば、IPアドレス、電話番号、MAC(Media Access Control)アドレス、メールアドレス、ユーザ情報及びそれらの情報のハッシュ値などがあるが、これらに限定されるものではない。 The mobile terminal device 5 is an information processing terminal operated by a user, and is realized by a portable information processing device such as a mobile phone, a PHS, a smartphone, a PDA, or a tablet terminal. Moreover, the portable terminal device 5 has unique information unique to each individual. Specific information includes, for example, an IP address, a telephone number, a MAC (Media Access Control) address, a mail address, user information, and a hash value of the information, but is not limited thereto.
尚、図1におけるネットワーク6、7及び8は、例えばオフィスLAN(Local Area Network)等の限定されたネットワークであるが、インターネットや公衆回線等の広域ネットワークに直接接続される態様とすることも可能である。 The networks 6, 7 and 8 in FIG. 1 are limited networks such as an office LAN (Local Area Network), but may be directly connected to a wide area network such as the Internet or a public line. It is.
次に、本実施形態に係る情報管理装置1、クライアント端末2、印刷管理サーバ3、画像形成装置4及び携帯端末装置5のハードウェア構成について図2を参照して説明する。尚、画像形成装置4は、図2に示すハードウェア構成に加えて、スキャナ、プリンタ等を実現するためのエンジンを備える。以下の説明においては、情報管理装置1のハードウェア構成を例として説明するが、クライアント端末2、印刷管理サーバ3、画像形成装置4及び携帯端末装置5についても同様である。
Next, hardware configurations of the information management apparatus 1, the
図2に示すように、本実施形態に係る情報管理装置1は、一般的なサーバやPC等と同様の構成を含む。即ち、本実施形態に係る情報管理装置1は、CPU(Central Processing Unit)10、RAM(Random Access Memory)20、ROM(Read Only Memory)30、HDD(Hard Disk Drive)40及びI/F50がバス90を介して接続されている。また、I/F50にはLCD(Liquid Crystal Display)60、操作部70及び無線通信部80が接続されている。
As shown in FIG. 2, the information management apparatus 1 according to the present embodiment includes the same configuration as that of a general server or PC. That is, the information management apparatus 1 according to the present embodiment includes a CPU (Central Processing Unit) 10, a RAM (Random Access Memory) 20, a ROM (Read Only Memory) 30, an HDD (Hard Disk Drive) 40, and an I /
CPU10は演算手段であり、情報管理装置1全体の動作を制御する。RAM20は、情報の高速な読み書きが可能な揮発性の記憶媒体であり、CPU10が情報を処理する際の作業領域として用いられる。ROM30は、読み出し専用の不揮発性記憶媒体であり、ファームウェア等のプログラムが格納されている。HDD40は、情報の読み書きが可能な不揮発性の記憶媒体であり、OS(Operating System)や各種の制御プログラム、アプリケーション・プログラム等が格納される。
The
I/F50は、バス90と各種のハードウェアやネットワーク等を接続し制御する。LCD60は、ユーザが画像形成装置1の状態を確認するための視覚的ユーザインタフェースである。操作部70は、キーボードやマウス等、ユーザが画像形成装置1に情報を入力するためのユーザインタフェースである。
The I /
無線通信部80は、情報管理装置1と携帯端末装置5とが通信するためのデバイスである。尚、本実施形態に係る情報管理装置1においては、LCD60、操作部70及び無線通信部80は省略可能である。
The
無線通信部80による無線通信形式としては、例えば、無線LAN、Bluetooth(登録商標)、赤外線、RFID(Radio Frequency IDentification)などがあるが、これらに限定されるものではない。尚、無線通信に限らず、USB(Universal Serial Bus)インタフェースなどの有線通信であっても良い。
Examples of the wireless communication format by the
このようなハードウェア構成において、ROM30やHDD40若しくは図示しない光学ディスク等の記憶媒体に格納されたプログラムがRAM20に読み出され、CPU10がRAM20にロードされたプログラムに従って演算を行うことにより、ソフトウェア制御部が構成される。このようにして構成されたソフトウェア制御部と、ハードウェアとの組み合わせによって、本実施形態に係る情報管理装置1、クライアント端末2、印刷管理サーバ3、画像形成装置4、携帯端末装置5の機能を実現する機能ブロックが構成される。
In such a hardware configuration, a program stored in a storage medium such as the
次に、本実施形態に係る情報管理装置1の機能構成について、図3を参照して説明する。図3は、本実施形態に係る情報管理装置1の機能構成を示すブロック図である。図3に示すように、本実施形態に係る情報管理装置1は、ネットワークI/F110、印刷データ受付部120、印刷データ保存領域130、ファイル監視部140、ファイル登録管理部150、鍵ファイル作成部160、暗号化ファイル作成部170、保存先情報ファイル作成部180を有する。尚、図3においては、電気的接続を実線の矢印で示している。
Next, the functional configuration of the information management apparatus 1 according to the present embodiment will be described with reference to FIG. FIG. 3 is a block diagram illustrating a functional configuration of the information management apparatus 1 according to the present embodiment. As shown in FIG. 3, the information management apparatus 1 according to the present embodiment includes a network I /
ネットワークI/F110は、情報管理装置1がネットワークを介してクライアント端末2や印刷管理サーバ3等の他の機器と通信するためのインタフェースであり、Ethernet(登録商標)やUSBインタフェースが用いられる。ネットワークI/F110は、図2に示すI/F50によって実現される。
The network I /
印刷データ受付部120は、ネットワークI/F110を介してクライアント端末2が情報管理装置1に送信した印刷データを受信して、印刷データ保存領域130に保存させる。
The print
印刷データ保存領域130は、ネットワークI/F110を介してクライアント端末2から送信された印刷データを印刷データ受付部120の制御により保存する。印刷データ保存領域130は、図2に示すRAM20若しくはHDD40によって実現される。
The print
ファイル監視部140は、印刷データ保存領域130に印刷データが新たに保存されたか否かの監視を行う。ファイル監視部140は、印刷データ保存領域130に新たに印刷データが保存されたことを検知すると、ファイル登録管理部150へ検知信号を送信する。
The
ファイル登録管理部150は、ファイル監視部140から検知信号を受信したら、ネットワークI/F110を介してクライアント端末2に携帯端末装置5を接続させるための接続命令を送信する。ファイル登録管理部150は、ネットワークI/F110を介してクライアント端末2と携帯端末装置5との接続状態をクライアント端末2から受信する。ファイル登録管理部150は、クライアント端末2と携帯端末装置5が接続しているという接続状態を示す情報を受信したら、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報ファイル作成部180へ、夫々が持つ機能を実行させるための実行命令を送信する。以下、夫々の機能について詳述する。
When receiving the detection signal from the
鍵ファイル作成部160は、ファイル登録管理部150から実行命令を受信したら、ネットワークI/F110を介してクライアント端末2へ携帯端末装置5の固有情報を送信するよう固有情報送信命令を送信する。鍵ファイル作成部160は、ネットワークI/F110を介してクライアント端末2における携帯端末装置5の固有情報の取得状況をクライアント端末2から受信する。鍵ファイル作成部160は、クライアント端末2から受信した携帯端末装置5の固有情報を取得したら、その固有情報に基づいて、印刷データ保存領域130に保存されている印刷データを暗号化する際に用いる鍵ファイルを作成する。鍵ファイルの作成は、例えば受信した固有情報のハッシュ演算等によって実行される。作成された鍵ファイルは、ファイル登録管理部150によりネットワークI/F110を介してクライアント端末2へ送信される。
When the key
暗号化ファイル作成部170は、ファイル登録管理部150から実行命令を受信したら、印刷データ保存領域130が保存している印刷データを、鍵ファイル作成部160で作成された鍵ファイルに基づいて暗号化ファイルへ変換する。変換された暗号化ファイルは、ファイル登録管理部150によりネットワークI/F110を介して印刷管理サーバ3へ送信される。
When the encrypted
保存先情報ファイル作成部180は、ファイル登録管理部150から実行命令を受信したら、暗号化ファイル作成部170で作成された暗号化ファイルを印刷管理サーバ3へ保存する際の保存先となる保存領域に関する情報を基に保存先情報ファイルを作成する。保存領域に関する情報は、保存先のファイルパス等のファイル配置情報を含む情報である。作成された保存先情報ファイルは、ファイル登録管理部150によりネットワークI/F110を介してクライアント端末2へ送信される。
When receiving the execution command from the file
このような情報管理装置1において、本実施形態に係る要旨は、情報管理装置1が、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することにある。
In such an information management apparatus 1, the gist of the present embodiment is that the information management apparatus 1 converts the print data into an encrypted file before registering the print data in the
次に、本実施形態に係る情報管理装置1がクライアント端末2から印刷データを受信してから暗号化ファイルを作成し、印刷管理サーバ3に登録する処理手順を図4を参照して説明する。図4は、本実施形態に係るシステムの暗号化ファイル登録処理を示すシーケンスである。
Next, a processing procedure in which the information management apparatus 1 according to the present embodiment creates an encrypted file after receiving print data from the
図4に示すように、情報管理装置1がクライアント端末2から印刷データを受信すると、まず、受信した印刷データは、印刷データ受付部120の制御により、印刷データ保存領域130に保存される(S401)。このとき、印刷データ受付部120は、印刷情報記憶部として機能する。印刷データ保存領域130が印刷データを新たに保存すると、ファイル監視部140は、ファイル登録管理部150へ検知信号を送信する(S402)。ファイル登録管理部150は、検知信号を受信すると、クライアント端末2に対して、携帯端末装置5を接続させるための接続命令を送信する(S403)。
As shown in FIG. 4, when the information management apparatus 1 receives print data from the
クライアント端末2は、接続命令を受信すると、携帯端末装置5と接続するべく処理を実行する(S404)。ここで、クライアント端末2において実行されることは、例えば、クライアント端末2が無線通信部80を介して携帯端末装置5に接続を要求するポーリング処理を行う。そのポーリングに対して携帯端末装置5が応答することにより、クライアント端末2と携帯端末装置5との接続が行われる。ここで、クライアント端末2は、一定時間内に携帯端末装置5と接続があるか否かの判定を行う。クライアント端末2が一定時間内に携帯端末装置5と接続がないと判定した場合には、クライアント端末2は、その判定結果を情報管理装置1へ送信し、判定結果を受信した情報管理装置1は暗号化ファイル登録処理を終了する。
When the
一方、クライアント端末2が一定時間内に携帯端末装置5と接続があると判定した場合には、クライアント端末2は、その判定結果を情報管理装置1へ送信し(S405)、ネットワークI/F110を介してファイル登録管理部150が受信する(S406)。ファイル登録管理部150は受信した判定結果に基づいて、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報作成部180へ夫々が持つ機能を実行させるための実行命令を送信する(S407)。
On the other hand, when the
鍵ファイル作成部160は、実行命令を受信すると、クライアント端末2へ携帯端末装置5の固有情報を送信させるよう固有情報送信命令を送信することにより固有情報を要求する(S408)。クライアント端末2は、固有情報送信命令を受信したら、携帯端末装置5の固有情報を取得するべく処理を実行して、携帯端末装置5と通信を開始し(S409)、一定時間内に携帯端末装置5の固有情報を取得したか否かの判定を行う。クライアント端末2が一定時間内に携帯端末装置5の固有情報を取得できないと判定した場合には、その判定結果を情報管理装置1へ送信し、情報管理装置1は暗号化ファイル登録処理を終了する。
When the key
一方、クライアント端末2は、一定時間内に携帯端末装置5の固有情報を取得すると(S410)、クライアント端末2は、取得した携帯端末装置5の固有情報を情報管理装置1へ送信し(S411)、ネットワークI/F110を介して鍵ファイル作成部160が受信する。鍵ファイル作成部160は受信した固有情報に基づいて鍵ファイルを作成する(S412)。このとき、鍵ファイル作成部160は、鍵情報生成部として機能する。
On the other hand, when the
鍵ファイルの作成が終了すると、暗号化ファイル作成部170は、作成された鍵ファイルに基づいて、印刷データ保存領域130に保存されている印刷データを暗号化すべく処理を実行する(S413乃至S414)。
When the creation of the key file is completed, the encrypted
まず、暗号化ファイル作成部170は、鍵ファイル作成部及び印刷データ保存領域130から鍵ファイル及び印刷データを取得する(S413)。次に、暗号化ファイル作成部170は、取得した鍵ファイルに基づいて、印刷データを暗号化ファイルへ変換する(S414)。このとき、暗号化ファイル作成部170は、暗号化部として機能する。
First, the encrypted
印刷データの暗号化ファイルへの変換が終了すると、保存先情報ファイル作成部180は、変換した暗号化ファイルを印刷管理サーバ3へ保存する際の保存先となる保存領域を決定して、その保存領域に関する情報を基に保存先情報ファイルを作成すべく処理を実行する(S415乃至S417)。
When the conversion of the print data into the encrypted file is completed, the storage destination information
まず、保存先情報ファイル作成部180は、変換された暗号化ファイルを保存するための保存領域に関する情報を印刷管理サーバ3に問い合わせるための信号を送信する(S415)。その信号を受信した印刷管理サーバ3は、保存領域に関する情報を情報管理装置1へ送信し(S416)、ネットワークI/F110を介して保存先情報ファイル作成部180が保存先に関する情報を受信する。保存先情報ファイル作成部180は、受信した保存先に関する情報に基づいて保存先情報ファイルを作成する(S417)。このとき、保存先情報ファイル作成部180は、記憶先情報生成部として機能する。
First, the storage destination information
保存先情報の作成が終了すると、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報作成部180は、これまでに作成した鍵ファイル、暗号化ファイル及び保存先情報ファイルをファイル登録管理部150へ送信する(S418)。ファイル登録管理部150は、暗号化ファイルを保存先情報に基づいて印刷管理サーバ3へ登録し(S419)、鍵ファイル及び保存先情報ファイルをクライアント端末2へ送信する(S420)。このとき、ファイル登録管理部150は、鍵情報送信部、暗号化情報記憶部及び記憶先情報送信部として機能する。クライアント端末2は、鍵ファイル及び保存先情報ファイルを受信したら、それらを携帯端末装置5へ送信して(S421)、暗号化ファイル登録処理は終了する。
When the creation of the storage destination information is completed, the key
このように、本実施形態に係る情報管理装置1は、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することができる。
As described above, the information management apparatus 1 according to the present embodiment converts the print data into an encrypted file before registering the print data in the
尚、情報管理装置1は、図2に示すRAM20若しくはHDD40によって実現される記憶媒体に鍵ファイルを記憶する構成としても良く、このような構成にあっては、ユーザが鍵ファイルを紛失した場合であっても、再び情報管理装置1から鍵ファイルを取得することができる。即ち、ユーザが鍵ファイルを紛失した場合であっても、印刷データを印刷することができないという事態を未然に防止することができる。このとき、情報管理装置1のRAM20若しくはHDD40は、鍵情報記憶部として機能する。 Note that the information management device 1 may be configured to store the key file in a storage medium realized by the RAM 20 or the HDD 40 shown in FIG. 2, and in such a configuration, the user loses the key file. Even if it exists, the key file can be acquired from the information management apparatus 1 again. That is, even if the user loses the key file, it is possible to prevent a situation in which the print data cannot be printed. At this time, the RAM 20 or the HDD 40 of the information management apparatus 1 functions as a key information storage unit.
次に、本実施形態に係る情報管理装置1が印刷管理サーバ3に登録した暗号化ファイルを画像形成装置4において印刷する処理手順を図5を参照して説明する。図5は、本実施形態に係るシステムの暗号化ファイル印刷処理を示すシーケンスである。
Next, a processing procedure for printing the encrypted file registered in the
図5に示すように、画像形成装置4は、ユーザの操作により印刷指示を受け付けると、携帯端末装置5と接続すべく処理を開始し(S501)、一定時間内に携帯端末装置5と接続があるか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5と接続がないと判定した場合には、画像形成装置4は印刷処理を終了する。 As illustrated in FIG. 5, when the image forming apparatus 4 receives a print instruction by a user operation, the image forming apparatus 4 starts processing to connect to the mobile terminal device 5 (S501), and the connection to the mobile terminal device 5 is established within a predetermined time. It is determined whether or not there is. When the image forming apparatus 4 determines that there is no connection with the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.
一方、画像形成装置4が一定時間内に携帯端末装置5と接続があると判定した場合は、画像形成装置4は、携帯端末装置5から保存先情報ファイルを取得するべく処理を実行して、携帯端末装置5と通信を開始し(S502)、一定時間内に携帯端末装置5から保存先情報ファイルを取得したか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5から保存先情報ファイルを取得できないと判定した場合には、画像形成装置4は印刷処理を終了する。 On the other hand, when the image forming apparatus 4 determines that there is a connection with the portable terminal device 5 within a certain time, the image forming apparatus 4 executes a process to acquire the storage destination information file from the portable terminal device 5, Communication with the portable terminal device 5 is started (S502), and it is determined whether or not the storage destination information file has been acquired from the portable terminal device 5 within a predetermined time. If the image forming apparatus 4 determines that the storage destination information file cannot be acquired from the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.
一方、画像形成装置4が一定時間内に携帯端末装置5から保存先情報ファイルを取得すると(S503)、画像形成装置4は、取得した保存先情報ファイルに基づいて暗号化ファイルの保存先を特定し(S504)、印刷管理サーバ3から暗号化ファイルを取得する(S505)。 On the other hand, when the image forming apparatus 4 acquires the storage destination information file from the portable terminal device 5 within a predetermined time (S503), the image forming apparatus 4 specifies the storage destination of the encrypted file based on the acquired storage destination information file. In step S504, the encrypted file is acquired from the print management server 3 (step S505).
画像形成装置4は、暗号化ファイルを取得すると、携帯端末装置5から鍵ファイルを取得するべく処理を実行して、携帯端末装置5と通信を開始し(S506)、一定時間内に携帯端末装置5から鍵ファイルを取得したか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5から鍵ファイルを取得できないと判定した場合には、画像形性装置4は印刷処理を終了する。 When the image forming apparatus 4 acquires the encrypted file, the image forming apparatus 4 executes processing to acquire the key file from the mobile terminal device 5 and starts communication with the mobile terminal device 5 (S506), and the mobile terminal device within a certain time. Whether or not the key file has been acquired from 5 is determined. If the image forming apparatus 4 determines that the key file cannot be acquired from the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.
一方、画像形成装置4が一定時間内に鍵ファイルを取得すると(S507)、画像形成装置4は、取得した暗号化ファイルを取得した鍵ファイルに基づいて元の印刷データへと復元し、(S508)、復元した印刷データの印刷を実行して(S509)、印刷処理を終了する。 On the other hand, when the image forming apparatus 4 acquires the key file within a predetermined time (S507), the image forming apparatus 4 restores the acquired encrypted file to the original print data based on the acquired key file (S508). ), The restored print data is printed (S509), and the printing process is terminated.
このように、本実施形態に係る情報管理装置1は、鍵ファイル、暗号化ファイル及び保存先情報ファイルを作成することで印刷管理サーバ3に登録するので、画像形成装置4は、保存先情報ファイルに基づかなければ印刷管理サーバ3から暗号化ファイルを取得することができず、また、鍵ファイルに基づかなければ取得した暗号化ファイルを元の印刷データへと復元することができない。即ち、本実施の形態においては、画像形成装置4が暗号化ファイルを取得したとしても、鍵ファイルがなければ印刷を実行することができないので、第三者による印刷データの不正な印刷を防止することができる。
As described above, since the information management apparatus 1 according to the present embodiment creates the key file, the encrypted file, and the storage destination information file and registers them in the
さらに、上記したように、本実施形態に係る情報管理装置1は、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することができる。
Further, as described above, the information management apparatus 1 according to the present embodiment converts the print data into an encrypted file before registering the print data in the
また、本実施形態に係る情報管理装置1は、携帯端末装置5に鍵ファイルを保存するため、本実施形態においては、鍵ファイルは公衆回線9を通ることはない。つまり、本実施の形態おいては、鍵ファイルはローカルのネットワークしか通らないので、第三者が不正に鍵ファイルを入手することが困難となる。従って、第三者による印刷データの不正な印刷や情報の漏洩をさらに確実に防止することができる。ここで、ローカルのネットワークとは、図1に示すネットワーク6及び無線通信回線10を指す。
In addition, since the information management apparatus 1 according to the present embodiment stores the key file in the mobile terminal device 5, the key file does not pass through the public line 9 in the present embodiment. That is, in the present embodiment, since the key file passes only through the local network, it is difficult for a third party to obtain the key file illegally. Therefore, unauthorized printing of print data and leakage of information by a third party can be prevented more reliably. Here, the local network refers to the network 6 and the
尚、図6に示すように、他の実施形態においては、クライアント端末2の代わりに携帯端末装置5がネットワーク6に接続される構成であっても良い。即ち、図6に示す例においては、通信回線10は必要なく、携帯端末装置5がネットワーク6を介して情報管理装置1へ印刷データ及び自身の固有情報を送信する。
As shown in FIG. 6, in another embodiment, the mobile terminal device 5 may be connected to the network 6 instead of the
また、図7に示すように、携帯端末装置5との通信機能を有さないクライアント端末2´が情報管理装置1へ印刷データを送信した場合であっても、携帯端末装置5との通信機能を有するクライアント端末2を介して、携帯端末装置5の固有情報を情報管理装置1へ送信する構成であっても良い。ここで、クライアント端末2´は、携帯端末装置5との通信機能を有さないユーザが操作する情報処理端末であり、PC等の情報処理装置によって実現され、印刷データを保存している。
Further, as shown in FIG. 7, even when the
尚また、図8に示すように、情報管理装置1が有する機能とクライアント端末2が有する機能とが一体となった機能を持つものとして情報管理装置1が構成されていても良い。即ち、本実施形態に係る情報管理装置1においては、上記で説明した構成に加えて、LCD60、操作部70及び、通信部80を備える。
In addition, as shown in FIG. 8, the information management apparatus 1 may be comprised as what has the function which the function which the information management apparatus 1 has, and the function which the
尚また、図9に示すように、情報管理装置1が有する機能と印刷管理サーバ3が有する機能とが一体となった機能を持つものとして情報管理装置1が構成されていても良い。
In addition, as shown in FIG. 9, the information management apparatus 1 may be configured to have a function in which the function of the information management apparatus 1 and the function of the
1 情報管理装置
2 クライアント端末
2´ クライアント端末
3 印刷管理サーバ
4 画像形成装置
5 携帯端末装置
6 ネットワーク
7 ネットワーク
8 ネットワーク
9 公衆回線
10 通信回線
11 通信回線
10 CPU
20 RAM
30 ROM
40 HDD
50 I/F
60 LCD
70 操作部
80 通信部
90 バス
110 ネットワークI/F
120 印刷データ受付部
130 印刷データ保存領域
140 ファイル監視部
150 ファイル登録管理部
160 鍵ファイル作成部
170 暗号化ファイル作成部
180 保存先情報ファイル作成部
DESCRIPTION OF SYMBOLS 1
20 RAM
30 ROM
40 HDD
50 I / F
60 LCD
70
DESCRIPTION OF
Claims (5)
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させる印刷情報記憶部と、
携帯端末装置の固有情報を取得する固有情報取得部と、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成する鍵情報生成部と、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化する暗号化部と、
前記生成された鍵情報を前記携帯端末装置に送信する鍵情報送信部と、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成する記憶先情報生成部と、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させる暗号化情報記憶部と、
前記生成された記憶先情報を前記携帯端末装置に送信する記憶先情報送信部と、
を有することを特徴とする情報処理装置。 An information processing apparatus for processing print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
A print information storage unit for storing, in a storage medium, print output information to be executed in the image forming apparatus;
A unique information acquisition unit that acquires unique information of the mobile terminal device;
A key information generating unit that generates key information based on the acquired unique information of the mobile terminal device;
An encryption unit for encrypting the stored print information based on the generated key information;
A key information transmission unit that transmits the generated key information to the mobile terminal device;
A storage destination information generating unit that generates storage destination information based on information relating to a storage area that is a storage destination when the encrypted print information is stored in the storage medium;
An encrypted information storage unit that stores the encrypted print information in the storage medium based on the generated storage destination information;
A storage destination information transmitting unit for transmitting the generated storage destination information to the mobile terminal device;
An information processing apparatus comprising:
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、
携帯端末装置の固有情報を取得するステップと、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成するステップと、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化するステップと、
前記生成された鍵情報を前記携帯端末装置に送信するステップと、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成するステップと、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させるステップと、
前記生成された記憶先情報を前記携帯端末装置に送信するステップと、
を情報処理装置に実行させることを特徴とする情報処理装置の制御プログラム。 A control program for an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
Storing print output information to be executed in the image forming apparatus in a storage medium;
Obtaining unique information of the mobile terminal device;
Generating key information based on the obtained unique information of the mobile terminal device;
Encrypting the stored print information based on the generated key information;
Transmitting the generated key information to the mobile terminal device;
Generating storage destination information based on information relating to a storage area to be a storage destination when storing the encrypted print information in the storage medium;
Storing the encrypted print information in the storage medium based on the generated storage destination information;
Transmitting the generated storage destination information to the mobile terminal device;
An information processing apparatus control program for causing an information processing apparatus to execute
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、
携帯端末装置の固有情報を取得し、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成し、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化し、
前記生成された鍵情報を前記携帯端末装置に送信し、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成し、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させ、
前記生成された記憶先情報を前記携帯端末装置に送信することを特徴とする情報処理装置の制御方法。 A method for controlling an information processing apparatus for processing information of print output in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
Storing print output information to be executed in the image forming apparatus in a storage medium;
Get mobile device specific information,
Generate key information based on the acquired unique information of the mobile terminal device,
Encrypting the stored print information based on the generated key information;
Transmitting the generated key information to the mobile terminal device;
Generating storage destination information based on information about a storage area to be a storage destination when storing the encrypted print information in the storage medium;
Storing the encrypted print information in the storage medium based on the generated storage destination information;
A method for controlling an information processing apparatus, comprising: transmitting the generated storage destination information to the portable terminal device.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011179640A JP2013041538A (en) | 2011-08-19 | 2011-08-19 | Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011179640A JP2013041538A (en) | 2011-08-19 | 2011-08-19 | Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2013041538A true JP2013041538A (en) | 2013-02-28 |
Family
ID=47889845
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011179640A Withdrawn JP2013041538A (en) | 2011-08-19 | 2011-08-19 | Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2013041538A (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014174920A (en) * | 2013-03-12 | 2014-09-22 | Ricoh Co Ltd | Portable terminal, image output system and program |
JP2016019011A (en) * | 2014-07-04 | 2016-02-01 | 富士ゼロックス株式会社 | Image processing device, communication device, and image processing system |
JP2020087244A (en) * | 2018-11-30 | 2020-06-04 | 株式会社沖データ | Information terminal device, image forming apparatus, printing system, information processing method, and print processing method |
-
2011
- 2011-08-19 JP JP2011179640A patent/JP2013041538A/en not_active Withdrawn
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014174920A (en) * | 2013-03-12 | 2014-09-22 | Ricoh Co Ltd | Portable terminal, image output system and program |
JP2016019011A (en) * | 2014-07-04 | 2016-02-01 | 富士ゼロックス株式会社 | Image processing device, communication device, and image processing system |
JP2020087244A (en) * | 2018-11-30 | 2020-06-04 | 株式会社沖データ | Information terminal device, image forming apparatus, printing system, information processing method, and print processing method |
JP7095577B2 (en) | 2018-11-30 | 2022-07-05 | 沖電気工業株式会社 | Information terminal equipment, image forming equipment, and printing system, as well as information processing methods and printing processing methods. |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9986132B2 (en) | Technique for communicating authentication information for acquiring print data from server | |
JP2010224785A (en) | System and method for transferring data | |
JP7434441B2 (en) | Information processing system, information processing device | |
JP2016167803A (en) | Program, information processing device, and communication system | |
JP2018202708A (en) | Setting information utilization system, electronic apparatus, setting information utilization method, and program | |
JP2019040454A (en) | Equipment system, server, and data processing method | |
JP6199846B2 (en) | Account management program, image forming apparatus, and image forming system | |
CN110784308B (en) | Information processing method, information processing system, and communication apparatus | |
US8559641B2 (en) | Application program distributing apparatus, image processing apparatus and program, allowing data communications using S/MIME at ease | |
US9059843B2 (en) | Information protection apparatus, information protection method, and storage medium | |
JP2007079857A (en) | Server apparatus, client apparatuses and those control methods, computer program, storage medium | |
JP2013041538A (en) | Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus | |
JP5894956B2 (en) | Image forming apparatus, server, and document printing management system | |
EP3606122B1 (en) | Information processing method and information processing system | |
US20180288279A1 (en) | Information management control apparatus, image processing apparatus, and information management control system | |
US9832345B2 (en) | Information processor, image forming apparatus, terminal apparatus, information processing system and non-transitory computer readable medium for establishing connection between apparatuses | |
JP2018037927A (en) | Information processing apparatus, information processing system, information processing method, and program | |
CN110381225B (en) | Printing apparatus, control method of printing apparatus, and storage medium | |
JP7000735B2 (en) | Image forming device, information processing method, information processing program and information processing system | |
JP2011018171A (en) | Image forming system, image formation request device, image formation request program | |
JP7218525B2 (en) | Information processing device and program | |
JP6303962B2 (en) | Information communication system | |
JP2024083844A (en) | Information processing apparatus, method for controlling information processing apparatus, and program | |
JP2010086258A (en) | Image forming system, image forming apparatus, server, device driver, and image forming method | |
KR20190094742A (en) | Protecting user information in an apparatus used by a plurality of users |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A300 | Application deemed to be withdrawn because no request for examination was validly filed |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20141104 |