Nothing Special   »   [go: up one dir, main page]

JP2007304762A - Image file management device, program and method - Google Patents

Image file management device, program and method Download PDF

Info

Publication number
JP2007304762A
JP2007304762A JP2006131216A JP2006131216A JP2007304762A JP 2007304762 A JP2007304762 A JP 2007304762A JP 2006131216 A JP2006131216 A JP 2006131216A JP 2006131216 A JP2006131216 A JP 2006131216A JP 2007304762 A JP2007304762 A JP 2007304762A
Authority
JP
Japan
Prior art keywords
image file
browsing
password
user
change
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006131216A
Other languages
Japanese (ja)
Inventor
Michihiko Ota
充彦 太田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2006131216A priority Critical patent/JP2007304762A/en
Publication of JP2007304762A publication Critical patent/JP2007304762A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To store an image file recording print output in a form usable for both follow-up check and reuse. <P>SOLUTION: Print data is converted into a PDF format and further encrypted (S26). When reuse based on a browsing authority is permitted, a user password related to a print executing user is set as User Password. As Owner Password for setting a change authority, a password of a system manager is set. According to this, the print executing user can browse a log document related to his/her own printing, and the system manager can browse log documents related to printing by all users. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、印刷出力の履歴情報を管理する技術、特に、印刷出力を再現できるような画像ファイルを管理する技術に関する。   The present invention relates to a technique for managing print output history information, and more particularly to a technique for managing an image file that can reproduce a print output.

重要な機密データを扱う企業や組織などでは、情報漏洩事故が起こった際の追跡調査のため、ユーザが行った印刷に対する履歴管理を必要とすることがある。履歴管理では、印刷属性情報とともに、印刷文面を表現する画像ファイルが蓄積される。   In companies and organizations that handle important confidential data, it may be necessary to manage the history of printing performed by the user in order to follow up when an information leakage accident occurs. In the history management, an image file representing a print text is stored together with print attribute information.

下記特許文献1には、ユーザからの印刷データを全て印刷サーバ経由で印刷することで、全ての印刷データの蓄積保管を行う技術が開示されている。また、下記特許文献2には、追跡調査時の検索を考慮して、PDF(Portable Document Format)ファイル形式でデータを保存する旨が記載されている。   Japanese Patent Application Laid-Open No. 2004-228561 discloses a technique for storing and storing all print data by printing all print data from a user via a print server. Patent Document 2 below describes that data is saved in a PDF (Portable Document Format) file format in consideration of a search during a follow-up survey.

下記特許文献3においては、印刷異常時のリカバリや印刷データのディスプレイ画面確認などの再利用目的で、印刷データを保存する技術が開示されている。また、下記特許文献4に記載された技術も、再利用に備えて画像ファイルを保存するためのものである。ここでは、画像ファイルを分割し、複数の画像形成装置に分散保存してパスワード管理することで、再利用者を限定しセキュリティを高めている。   Patent Document 3 below discloses a technique for storing print data for the purpose of reuse such as recovery in case of abnormal printing or confirmation of a display screen of print data. The technique described in Patent Document 4 below is also for saving an image file in preparation for reuse. In this case, the image file is divided, stored in a plurality of image forming apparatuses, and password management is performed to limit the re-users and enhance the security.

特開2003−330677号公報JP 2003-330677 A 特開2004−118243号公報JP 2004-118243 A 特開2000−56936号公報JP 2000-56936 A 特開2004−291290号公報JP 2004-291290 A

追跡調査と再利用とでは、画像ファイルを保存すること自体は同じであるが、要求されるセキュリティレベルが異なる。すなわち、追跡調査の観点からは、印刷実施ユーザを含む一般ユーザが画像ファイルを変更できないようにする必要がある。これに対し、再利用においては、印刷実施ユーザが画像ファイルを使用できるような設定が求められる。しかし、上記特許文献1乃至4の技術は、いずれか一方を目的とするものにすぎない。   In tracking and reuse, storing the image file itself is the same, but the required security level is different. That is, it is necessary to prevent general users including the printing user from changing the image file from the viewpoint of the follow-up survey. On the other hand, in the reuse, a setting that allows the printing user to use the image file is required. However, the techniques of Patent Documents 1 to 4 are only intended for one of them.

そこで、画像ファイルと印刷属性情報等を関連づけたデータベースを構築して、管理サーバによる管理を実施するという手段も考えられる。しかし、通常、こうしたシステムの導入には高いコストを必要とする。また、なんらかの障害や不正アクセス等により、画像ファイルがネットワークを流れ、外部に流出したような場合でも、画像ファイルのセキュリティを保てるように配慮されている方が望ましいといえる。   In view of this, it is conceivable to construct a database in which image files are associated with print attribute information, etc., and perform management by the management server. However, the introduction of such a system usually requires high costs. In addition, it is desirable that consideration should be given to maintaining the security of the image file even when the image file flows through the network and leaks to the outside due to some trouble or unauthorized access.

本発明の目的は、追跡調査及び再利用の両方に使用できる態様で、印刷にかかる画像ファイルを保存することにある。   An object of the present invention is to store an image file for printing in a manner that can be used for both tracking and reuse.

本発明の別の目的は、各画像ファイルのファイルが備える段階的セキュリティ機能を利用して、印刷にかかる画像ファイルにセキュリティ設定を施す技術を確立することにある。   Another object of the present invention is to establish a technique for applying security settings to an image file for printing using a stepwise security function included in each image file.

本発明の画像ファイル管理装置は、印刷の出力を記録する画像ファイルに対し、閲覧パスワードによる閲覧保護設定を行い、ユーザの閲覧権限を制限する閲覧制限手段と、前記画像ファイルに対し、変更パスワードによる変更保護設定を行い、ユーザの変更権限を制限する変更制限手段と、を備え、前記閲覧制限手段及び前記変更制限手段は、前記画像ファイルが内蔵するセキュリティ設定機能を用いて前記閲覧保護設定及び前記変更保護設定を行う。   An image file management apparatus according to the present invention is configured to perform browsing protection setting based on a browsing password on an image file that records print output, and to restrict browsing authority of a user, and to change the password on the image file. A change restriction unit configured to perform change protection setting and restrict a user's change authority, wherein the browsing restriction unit and the change restriction unit use the security setting function built in the image file, and Configure change protection settings.

画像ファイル管理装置は、演算機能を備えたハードウエアと、その動作を規定するソフトウエアによって構築しうる。画像ファイル管理装置は、単体のハードウエアを用いた集中処理システムとして構築されても、通信可能な複数のハードウエアを用いた分散処理システムとして構築されてもよい。画像ファイル管理装置は、閲覧制限手段と変更制限手段を備える。閲覧制限手段は、画像ファイルに対する閲覧権限を制限する手段であり、変更制限手段は、画像ファイルに対する変更権限を制限する手段である。   The image file management apparatus can be constructed by hardware having a calculation function and software defining its operation. The image file management apparatus may be constructed as a centralized processing system using a single piece of hardware or as a distributed processing system using a plurality of communicable hardware. The image file management apparatus includes browsing restriction means and change restriction means. The browsing restriction means is a means for restricting the viewing authority for the image file, and the change restriction means is a means for restricting the changing authority for the image file.

ここで、画像ファイルとは、印刷出力を記録する画像データを含んだファイルをいう。画像データは、印刷に使用された印刷データと同じ(そのもの、あるいはそのコピー)であってもよいし、印刷データに対し、データ形式変換、解像度変換、分割、識別画像の合成などを施したものであってもよい。つまり、画像データは、必要に応じて変換を行えば、印刷データを完全に表現しうるデータ、または、印刷データの一部分を表現したり低解像度で表現したりする(つまり近似的に表現する)データである。印刷データをどの程度表現できるものであるべきかは、画像データに求める再現性の度合いや、データ容量を考慮して設定することが望ましく、例えば、再現性を重用視するならば、印刷データを完全に表現しうるデータとすべきである。また、画像データは、典型的にはラスタ形式で記述されるが、もちろんベクトル形式など他の形式で記述されることも可能である。   Here, the image file refers to a file including image data for recording a print output. The image data may be the same as the print data used for printing (or a copy thereof), or the data that has undergone data format conversion, resolution conversion, division, identification image synthesis, etc. It may be. In other words, if the image data is converted as necessary, the print data can be expressed completely, or a part of the print data can be expressed or expressed at a low resolution (that is, expressed approximately). It is data. The degree to which print data should be expressed is preferably set in consideration of the degree of reproducibility required for image data and the data capacity. For example, if reproducibility is important, print data The data should be fully expressible. The image data is typically described in a raster format, but can of course be described in other formats such as a vector format.

画像ファイルは、パスワードによるセキュリティ設定機能を内蔵するファイル形式で形成される。つまり、画像ファイルは、画像データのみならずセキュリティ設定機能を含んでおり、適当なパスワードを入力しない限り、読み書き等ができないように設定されている。例えば、PDFやDocuWorksなどの文書ファイルには、このようなセキュリティ設定機能が設けられている。このセキュリティ設定機能を用いれば、画像ファイルが外部や第三者に漏洩してしまった場合にも、権限のないユーザによる閲覧や変更を防止することができる。また、データベース化による大規模な管理システムを構築しなくても、各画像ファイルレベルでセキュリティ設定を実行することが可能となる。なお、印刷データが元々このようなファイル形式で生成されていない場合には、形式変換を行う必要がある。形式変換は、当該画像ファイル管理装置において行われてもよいし、プリンタその他の外部の装置で行われてもよい。   The image file is formed in a file format with a built-in password security setting function. That is, the image file includes not only image data but also a security setting function, and is set so that it cannot be read or written unless an appropriate password is input. For example, such a security setting function is provided in a document file such as PDF or DocuWorks. If this security setting function is used, even if an image file is leaked to the outside or a third party, it is possible to prevent browsing and modification by an unauthorized user. Further, it is possible to execute security setting at each image file level without constructing a large-scale management system based on a database. If the print data is not originally generated in such a file format, format conversion must be performed. The format conversion may be performed by the image file management apparatus, or may be performed by a printer or other external apparatus.

閲覧パスワードは、閲覧権限を獲得するためのパスワードである。閲覧保護設定がなされた画像ファイルを閲覧するためには、閲覧パスワードを使用して閲覧権限を獲得しなければならない。同様にして、変更パスワードは、変更権限を獲得するためのパスワードである。変更保護設定がなされた画像ファイルを変更するためには、変更パスワードを使用して変更権限を獲得しなければならない。ここで、閲覧権限があるとは、画像ファイルを読み込む権限があることをいい、これにより通常は、画面表示、印刷、あるいはコピーなどが実施できるようになる。また、変更権限があるとは、画像ファイルの状態を変更する権限があることをいい、これにより通常は、書き込みや消去などを行うことができるようになる。変更権限は、閲覧権限よりも強力な権限である。ゆえに、通常は、変更権限が与えられた者には、閲覧の許可もなされる。   The browsing password is a password for acquiring browsing authority. In order to browse an image file for which browsing protection is set, browsing authority must be acquired using a browsing password. Similarly, the change password is a password for acquiring change authority. In order to change an image file for which change protection is set, change authority must be acquired using a change password. Here, having the viewing authority means having the authority to read an image file, and usually allows screen display, printing, copying, and the like. Also, having the change authority means having the authority to change the state of the image file, and normally, it becomes possible to perform writing or erasing. The change authority is stronger than the browsing authority. Therefore, normally, a person who has been given the authority to change is also permitted to browse.

この構成によれば、印刷出力を再現する画像データに対し、閲覧権限の制限と、変更権限の制限とが行われる。このため、閲覧権限を有する者は、画像ファイルを、再印刷やディスプレイ表示などに再利用することができる。また、変更権限を行うことで、画像ファイルを、秘密漏洩時の追跡調査に用いることが可能となる。   According to this configuration, restriction of viewing authority and restriction of change authority are performed on the image data for reproducing the print output. For this reason, a person who has the viewing authority can reuse the image file for reprinting or display display. In addition, by performing the change authority, the image file can be used for the follow-up investigation at the time of secret leakage.

閲覧権限設定や変更権限設定が行われる(あるいは行われた)画像ファイルは、半導体メモリやハードディスク等の記憶装置に保存される。この記憶装置は、画像ファイル管理装置に内蔵されてもよいし、外部に設けられてもよい。また、画像ファイル管理装置は、印刷を行う画像形成機能を内蔵するプリンタや複合機(プリンタに加えスキャナ等の画像処理機能が設けられた機器)として構築されてもよい。   An image file for which browsing authority setting or changing authority setting is (or has been) performed is stored in a storage device such as a semiconductor memory or a hard disk. This storage device may be built in the image file management device or provided externally. In addition, the image file management apparatus may be constructed as a printer or a multi-function peripheral (equipment provided with an image processing function such as a scanner in addition to a printer) having a built-in image forming function.

本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、前記印刷の実行ユーザが把握可能なデータであり、これにより、前記実行ユーザに前記閲覧権限が付与される。例えば、本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、前記印刷の実行ユーザが予め設定したデータである。予め設定したデータの例としては、ユーザのログインパスワード、ユーザの公開鍵暗号方式における秘密鍵、ユーザが事前登録した文字列などが挙げられる。また、本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、前記印刷の実行ユーザが印刷実行時に設定したデータである。印刷実行時に設定したデータは、典型的には、ジョブチケットなどの印刷指令として画像形成装置に送られ、さらに画像ファイル管理装置に伝えられる。さらに、本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、前記印刷の実行ユーザが前記印刷の対象に対する閲覧保護設定を解除して閲覧権限を獲得するために使用したパスワードである。つまり、印刷データとなった元電子ファイル(文書や画像などのファイル)を閲覧可能なユーザであれば、画像ファイルを閲覧できるようになる。   In one aspect of the image file management apparatus of the present invention, the browsing password is data that can be grasped by the printing execution user, and thereby the browsing authority is given to the execution user. For example, in one aspect of the image file management apparatus of the present invention, the browsing password is data set in advance by the print execution user. Examples of data set in advance include a user login password, a secret key in the user's public key cryptosystem, and a character string pre-registered by the user. In the image file management apparatus according to the aspect of the invention, the browsing password is data set by the printing execution user when printing is performed. The data set at the time of printing is typically sent to the image forming apparatus as a print command such as a job ticket, and further transmitted to the image file management apparatus. Furthermore, in one aspect of the image file management apparatus of the present invention, the browsing password is a password used by the printing execution user to cancel browsing protection settings for the printing target and acquire browsing authority. . That is, any user who can view the original electronic file (file such as a document or an image) that has become print data can view the image file.

本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、前記印刷の実行ユーザが把握不可能なデータであり、これにより、前記実行ユーザには前記閲覧権限が付与されない。この場合は、一般に、他のユーザも閲覧パスワードを把握できないため、全ユーザの前記閲覧権限が制限されることになる。全ユーザが把握不可能なデータの例としては、画像ファイル管理装置等でランダム生成されたデータや、画像ファイル管理装置の管理ユーザ(特権ユーザや管理者などとも呼ばれる)パスワードなどを挙げることができる。   In one aspect of the image file management apparatus of the present invention, the browsing password is data that cannot be grasped by the printing execution user, whereby the browsing user is not granted the browsing authority. In this case, generally, other users cannot grasp the browsing password, and thus the browsing authority of all users is limited. Examples of data that cannot be grasped by all users include data randomly generated by an image file management device or the like, a password of a management user (also called a privileged user or administrator) of the image file management device, or the like. .

本発明の画像ファイル管理装置の一態様においては、前記変更パスワードは、当該画像ファイル管理装置の管理ユーザが把握可能なデータであり、これにより、前記管理ユーザに前記変更権限が付与される。管理ユーザが把握するパスワードは、通常は、一般ユーザに対して秘密管理される。ゆえに、一般ユーザに変更権限を与えない設定が可能となる。また、変更権限を有すれば、画像ファイルの閲覧も可能となるため、管理ユーザは、全てのユーザの印刷にかかる画像ファイルを閲覧することができるようになる。したがって、特に、秘密漏洩時の追跡調査にとって有用である。   In one aspect of the image file management apparatus of the present invention, the change password is data that can be grasped by a management user of the image file management apparatus, and thereby the change authority is given to the management user. The password grasped by the management user is normally secretly managed for general users. Therefore, a setting that does not give a change authority to a general user is possible. In addition, since the image file can be browsed if the user has the change authority, the management user can browse the image files related to printing by all users. Therefore, it is particularly useful for the follow-up investigation at the time of secret leakage.

本発明の画像ファイル管理装置の一態様においては、前記変更パスワードは、当該画像ファイル管理装置の管理ユーザが把握不可能なデータであり、これにより、前記管理ユーザには前記変更権限が付与されない。つまり、管理ユーザであっても変更権限を獲得できないこととなる。これにより、画像ファイルのセキュリティを高めることが可能となる。   In one aspect of the image file management apparatus of the present invention, the change password is data that cannot be grasped by a management user of the image file management apparatus, and accordingly, the change authority is not given to the management user. That is, even a management user cannot acquire change authority. As a result, the security of the image file can be increased.

本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードは、当該画像ファイル管理装置の管理ユーザが把握可能なデータであり、これにより、前記管理ユーザに前記閲覧権限が付与される。つまり、管理ユーザ以外のものは画像ファイルを閲覧することができなくなり、極めて高いセキュリティが達成される。   In one aspect of the image file management apparatus of the present invention, the browsing password is data that can be grasped by a management user of the image file management apparatus, and thereby the browsing authority is given to the management user. That is, it is impossible for anyone other than the management user to view the image file, and extremely high security is achieved.

本発明の画像ファイル管理装置の一態様においては、前記閲覧パスワードとして採用するデータ、または前記変更パスワードとして採用するデータの切り替えを行う切替手段を備える。つまり、パスワードとして採用するデータの候補を二つ以上用意しておき、ユーザ指定に従って、あるいはプログラミングされた設定に従って、切替を行う。切り替え対象となるデータの例としては、上に例示した様々なデータが挙げられる。切り替えは、典型的には管理ユーザ権限で行われるが、例えば、実行ユーザが把握するパスワードの中で切り替えを行う場合にはユーザ権限で行われてもよいだろう。   In one aspect of the image file management apparatus of the present invention, there is provided switching means for switching data adopted as the browsing password or data adopted as the change password. That is, two or more data candidates to be employed as passwords are prepared, and switching is performed according to user designation or programmed settings. Examples of data to be switched include the various data exemplified above. The switching is typically performed with an administrative user authority. For example, when switching is performed in a password grasped by the executing user, the switching may be performed with the user authority.

本発明の画像ファイル管理装置の一態様においては、前記切替手段による切り替えは、前記印刷についての属性情報に基づいて行われる。印刷についての属性情報とは、印刷にかかる広範な情報であり、具体的には、印刷データの出所情報(保存電子文書に基づくものかスキャンされたものか、保存電子文書である場合にどのようなセキュリティ設定がなされていたかなど)や印刷の実行ユーザの情報(コンピュータ上の所属グループや、実際上の所属部署など)などを例示することができる。つまり、印刷情報を解析し、予め設定された基準に従ってどのようなパスワード設定を行うか決定する。基準の設定は、追跡調査の必要性と、再利用の必要性とを勘案して行えばよいであろう。   In an aspect of the image file management apparatus of the present invention, the switching by the switching unit is performed based on attribute information about the printing. Attribute information about printing is a wide range of information related to printing. Specifically, the origin information of print data (whether it is based on a scanned electronic document, scanned, or stored electronic document) Such as whether the security setting has been made) and information on the user who executes printing (eg, the group to which the computer belongs, the actual department to which the computer belongs), and the like. That is, the print information is analyzed, and what kind of password setting is to be performed is determined according to preset criteria. The standard should be set in consideration of the need for follow-up and the need for reuse.

図1は、本実施の形態にかかるシステムの構成例を説明する図である。このシステムには、クライアントPC(パーソナルコンピュータ)10、ログ保存共有フォルダ12、及び複合機16が含まれ、これらはインターネットなどのネットワーク14で結ばれている。   FIG. 1 is a diagram illustrating a configuration example of a system according to the present embodiment. This system includes a client PC (personal computer) 10, a log storage shared folder 12, and a multifunction device 16, which are connected by a network 14 such as the Internet.

クライアントPC10は、一般ユーザが日常的に使用するPCである。クライアントPC10は、複合機16に対しジョブチケットを用いて印刷指示40を行う。また、クライアントPC10は、ログ保存共有フォルダ12に保存されたログ文書にアクセスし、権限がある場合にはログ文書参照44を行うことができる。ここで、ログ文書は、過去になされた印刷結果を記録する画像データを内蔵したPDFファイルである。ログ保存共有フォルダ12は、記憶装置を用いて構築されている。ログ保存共有フォルダ12は、複合機16から印刷にかかるログ文書を受け取り、ログ文書保存42を行う。   The client PC 10 is a PC that a general user uses on a daily basis. The client PC 10 issues a print instruction 40 to the multifunction device 16 using a job ticket. Further, the client PC 10 can access the log document stored in the log storage shared folder 12 and perform the log document reference 44 when authorized. Here, the log document is a PDF file containing image data for recording print results made in the past. The log storage shared folder 12 is constructed using a storage device. The log storage shared folder 12 receives a log document for printing from the multi-function device 16 and performs log document storage 42.

複合機16は、印刷機能とスキャン機能を備えた装置である。複合機16には、通信インターフェース(I/F)18、ジョブチケット解析部20、画像描画部22、IOTユニット24、コピー指示部26、画像読取ユニット28、画像処理部30、ログ文書生成部32及び暗号処理部34が設けられている。通信インターフェース(I/F)18は、ネットワークインターフェースであり、クライアントPC10やログ保存共有フォルダ12との間でデータの送受信を行う。ジョブチケット解析部20は、印刷指示40にかかるジョブチケットの解析を行う。具体的には、ジョブチケット解析部20は、解析により、印刷する電子文書を特定する情報、印刷枚数設定情報、両面印刷設定情報などの印刷設定情報を取得する。また、ジョブチケット解析部20は、ジョブチケットに指定されたログ文書暗号化用のパスワードを取得し、ログ文書生成部32に出力する。画像描画部22は、印刷する電子文書を変換して印刷データを生成し、IOTユニット24及びログ文書生成部32に出力する。そして、IOTユニット24は、入力した印刷データをもとに印刷を行って用紙を出力する。   The multifunction device 16 is a device having a printing function and a scanning function. The multifunction device 16 includes a communication interface (I / F) 18, a job ticket analysis unit 20, an image drawing unit 22, an IOT unit 24, a copy instruction unit 26, an image reading unit 28, an image processing unit 30, and a log document generation unit 32. In addition, an encryption processing unit 34 is provided. A communication interface (I / F) 18 is a network interface, and transmits and receives data to and from the client PC 10 and the log storage shared folder 12. The job ticket analysis unit 20 analyzes a job ticket according to the print instruction 40. Specifically, the job ticket analysis unit 20 acquires print setting information such as information for specifying an electronic document to be printed, print number setting information, and duplex printing setting information by analysis. Also, the job ticket analysis unit 20 acquires the log document encryption password specified in the job ticket and outputs it to the log document generation unit 32. The image drawing unit 22 converts the electronic document to be printed to generate print data, and outputs the print data to the IOT unit 24 and the log document generation unit 32. Then, the IOT unit 24 performs printing based on the input print data and outputs paper.

コピー指示部26は、複合機16のユーザインターフェースを用いて構築されている。ユーザは、コピー指示部26にパスワードを打ち込んでログインし、セットした用紙に対するコピー指示を入力する。画像読取ユニット28は、スキャナを備えており、セットされた用紙を読み取ってスキャン画像を生成する。画像処理部30は、スキャン画像を印刷設定にあわせた印刷データに変換し、IOTユニット24に出力する。   The copy instruction unit 26 is constructed using the user interface of the multifunction device 16. The user inputs a password into the copy instruction unit 26 and logs in, and inputs a copy instruction for the set paper. The image reading unit 28 includes a scanner, and reads a set sheet to generate a scanned image. The image processing unit 30 converts the scanned image into print data that matches the print settings, and outputs the print data to the IOT unit 24.

ログ文書生成部32は、画像描画部22や画像処理部30で生成された印刷データを入力し、PDF形式のログ文書を生成する。具体的には、ログ文書生成部32は、まず、暗号処理部34を利用して、印刷データの暗号化を行う。次に、ジョブチケット解析部20またはコピー指示部26から入力されるパスワードを、PDFファイルにおけるUserPasswordとして設定し、閲覧禁止設定を行う。また、予め複合機に登録されたシステム管理者のパスワードをOwnerPasswordとして設定し、変更禁止設定を行う。こうして生成されたログ文書は、通信I/F18を介してログ保存共有フォルダ12に送信され、保存される。   The log document generation unit 32 receives the print data generated by the image drawing unit 22 or the image processing unit 30 and generates a PDF-format log document. Specifically, the log document generation unit 32 first encrypts the print data using the encryption processing unit 34. Next, the password input from the job ticket analysis unit 20 or the copy instruction unit 26 is set as UserPassword in the PDF file, and browsing prohibition setting is performed. In addition, the password of the system administrator registered in advance in the MFP is set as OwnerPassword, and change prohibition setting is performed. The log document generated in this way is transmitted to the log storage shared folder 12 via the communication I / F 18 and stored.

次に、図2のフローチャートを用いて、このシステムにおける処理の流れを説明する。電子文書の印刷が行われる場合には、クライアントPC10から複合機16に対し、プリントジョブの入力が行われる(S10)。このプリントジョブの入力は、印刷対象となる電子文書と、印刷指示設定や号化用パスワードが記されたジョブチケットを複合機16に送信することで行われる。そして、ジョブチケット解析部20は、ジョブチケットの解析を行い、画像描画部22は必要に応じて電子文書のデータ変換を行って印刷データを生成する。   Next, the flow of processing in this system will be described using the flowchart of FIG. When printing an electronic document, a print job is input from the client PC 10 to the multifunction device 16 (S10). The input of the print job is performed by transmitting an electronic document to be printed and a job ticket in which a print instruction setting and a password for encoding are written to the multifunction device 16. The job ticket analysis unit 20 analyzes the job ticket, and the image drawing unit 22 converts the electronic document data as necessary to generate print data.

他方、コピーが行われる場合、すなわちスキャンとプリントからなる連続処理が行われる場合には、ログインしたユーザによって、コピー指示部26からコピー指示入力が行われる(S16)。画像読取ユニット28は、用紙に記されたパターンを読み取ってスキャン画像を作成し(S18)、画像処理部30は、スキャン画像から印刷データを生成する画像処理を行う(S20)。   On the other hand, when copying is performed, that is, when continuous processing including scanning and printing is performed, a copy instruction is input from the copy instruction unit 26 by the logged-in user (S16). The image reading unit 28 reads a pattern written on a sheet to create a scanned image (S18), and the image processing unit 30 performs image processing for generating print data from the scanned image (S20).

ログ文書生成部32では、印刷データを入力し(S22)、さらに、この印刷データの印刷にかかる属性情報を取得する(S24)。取得する属性情報は、印刷時刻情報、印刷実行ユーザ情報、印刷設定情報など、印刷データとともに保存すべき情報である。印刷データは、暗号処理部34によって暗号化PDF文書に変換される(S26)。   The log document generating unit 32 inputs print data (S22), and further acquires attribute information related to printing of the print data (S24). The acquired attribute information is information that should be saved together with the print data, such as print time information, print execution user information, and print setting information. The print data is converted into an encrypted PDF document by the encryption processing unit 34 (S26).

続いて、この印刷データの再利用を、印刷実行ユーザに許すか否かの判定が行われる(S28)。この判定は、予め管理者によってなされた設定に基づいて行われる。再利用を許す場合には、ジョブチケット解析部20あるいはコピー指示部26から取得したパスワードを、暗号化PDFファイルにおけるUserPasswordとして設定する。これにより、印刷実行ユーザによる閲覧が可能となる。他方、再利用を許可しない場合には、ランダム文字列が秘密裏に生成され(S32)、このランダム文字列がUserPasswordとして設定される(S34)。これにより、印刷実行ユーザによる閲覧は不可能となる。また、暗号化PDF文書には、管理者パスワードがOwnerPasswordとして設定される(S36)。これにより、管理者による文書の変更及び閲覧が可能となる。ログ文書生成部32は、さらに、ステップS24で取得した印刷属性に基づいて、PDF文書の文書プロパティに印刷実行ユーザ名、元の電子文書名、印刷日時など、追跡調査時に必要となる情報を設定する。こうして、ログ文書が生成され(S38)、ログ保存共有フォルダ12に保存される(S40)。保存されるログ文書には、ファイル名として、印刷実行ユーザ名と印刷時間の情報を明示する文字列が付与される。また、ログ保存共有フォルダ12におけるファイルシステム上のセキュリティ属性として、リードオンリーの設定がなされる。他方、IOTユニット24では、印刷データに基づく印刷が行われ、印刷結果が出力される(S42)。   Subsequently, it is determined whether or not the print execution user is allowed to reuse the print data (S28). This determination is made based on settings made in advance by the administrator. When re-use is permitted, the password acquired from the job ticket analysis unit 20 or the copy instruction unit 26 is set as the UserPassword in the encrypted PDF file. Thereby, browsing by the print execution user becomes possible. On the other hand, when the reuse is not permitted, a random character string is secretly generated (S32), and this random character string is set as UserPassword (S34). As a result, browsing by the print execution user becomes impossible. In the encrypted PDF document, the administrator password is set as OwnerPassword (S36). Thereby, the administrator can change and view the document. Further, the log document generation unit 32 sets information necessary for tracking investigation, such as a print execution user name, an original electronic document name, and a print date and time, in the document properties of the PDF document based on the print attributes acquired in step S24. To do. Thus, a log document is generated (S38) and stored in the log storage shared folder 12 (S40). The saved log document is given a character string that clearly indicates the print execution user name and print time information as the file name. In addition, read-only setting is made as a security attribute on the file system in the log storage shared folder 12. On the other hand, the IOT unit 24 performs printing based on the print data, and outputs the print result (S42).

ここで、印刷実行ユーザが、過去に印刷した電子文書の再利用を行う態様について説明する。この場合、ユーザは、クライアントPC10からログ保存共有フォルダ12にアクセスして、自身のユーザ名が入ったログ文書を検索・抽出し、PDFビューワで開く。ただし、ログ文書を開くためには、閲覧権限を獲得しなければならない。そこで、PDFビューワからの問い合わせに応えて、印刷時に設定したパスワードやコピーの際のログインパスワードを入力する。開いたログ文書を再度印刷する場合には、前回と同様の処理が行われる。なお、他人の印刷にかかるログ文書の閲覧を試みた場合には、正しいパスワード入力を行えないため、ログ文書を開くことができない。また、ログ文書が自身の印刷にかかるものであっても、UserPasswordとしてランダムな文字列が設定されている場合には、ユーザは正しいパスワードを入力できず、ログ文書を開くことができない。さらにユーザは、OwnerPasswordとして管理者パスワードを入力しない限り、ログ文書の変更を行うこともできない。このように、ログ文書においては、追跡調査に使用するのに十分なセキュリティが確保されている。また、ログ文書はそれ自体がパスワードによる保護設定を受けているため、転送途中に盗聴されたり、不正アクセスを試みられても、その秘密を保持することができる。   Here, a mode in which the print execution user reuses an electronic document printed in the past will be described. In this case, the user accesses the log storage shared folder 12 from the client PC 10, searches for and extracts a log document containing his / her user name, and opens it with a PDF viewer. However, in order to open a log document, the viewing authority must be acquired. Therefore, in response to an inquiry from the PDF viewer, the password set at the time of printing and the login password at the time of copying are input. When the opened log document is printed again, the same processing as the previous time is performed. If an attempt is made to view a log document related to another person's printing, the log document cannot be opened because a correct password cannot be entered. Even if the log document is related to its own printing, if a random character string is set as the UserPassword, the user cannot input the correct password and cannot open the log document. Furthermore, the user cannot change the log document unless the administrator password is input as OwnerPassword. As described above, the log document has sufficient security to be used for the follow-up survey. In addition, since the log document itself is protected by a password, even if the log document is intercepted during transfer or an unauthorized access is attempted, the log document can be kept secret.

次に、情報漏洩事件が発生した際の追跡調査を実施について説明する。この場合には、システム管理者は、管理者パスワードを入力することで、全てのログ文書を開くことができる。したがって、実行ユーザが設定した個々のUserPasswordを把握していなくても、システム管理者は、追跡調査を行うことができる。   Next, the implementation of a follow-up survey when an information leakage incident occurs will be described. In this case, the system administrator can open all log documents by inputting the administrator password. Therefore, even if the user password set by the executing user is not grasped, the system administrator can perform a follow-up survey.

以上の説明では、複合機16の内部でログ文書の作成を行った。しかし、プリントサーバのように複合機16(やプリンタ)とは異なる装置でログ文書の作成を行うようにしてもよい。また、ログ保存共有フォルダ12の代わりに、複合機16内でログ保存を行うなど、様々にシステムの構成を変えることができる。また、パスワード設定は、これ以外にも様々に行うことが可能である。例えば、UserPasswordを管理者パスワードとし、OwnerPasswordを複合機が生成するランダムな文字列として設定することも有効である。この場合、一般ユーザは、ログ文書の閲覧が禁じられ、システム管理者は、閲覧権限のみが許され、変更は禁じられる。このため、システム管理者であってもログ文書の改竄ができなくなり、原本性と信頼性を高めたログ文書管理が実現される。   In the above description, the log document is created inside the multifunction device 16. However, the log document may be created by a device different from the multifunction device 16 (or printer) such as a print server. In addition, the system configuration can be variously changed, for example, log storage is performed in the multifunction device 16 instead of the log storage shared folder 12. In addition to this, the password can be set in various ways. For example, it is also effective to set UserPassword as an administrator password and OwnerPassword as a random character string generated by the multifunction device. In this case, the general user is prohibited from browsing the log document, and the system administrator is permitted only the browsing authority and is not allowed to change the log document. Therefore, even a system administrator cannot tamper with log documents, and log document management with improved originality and reliability is realized.

なお、ここでは、ログ文書のファイル形式として、PDFを用いるものとして説明を行った。しかし、DocuWorksなどのファイル形式でも、PDFと同様に変更権限と閲覧権限を別々のパスワードで設定できるため、同様の効果を得ることができる。   Here, the description has been made assuming that PDF is used as the file format of the log document. However, even with a file format such as DocuWorks, the same effect can be obtained because the change authority and the view authority can be set with different passwords as in the case of PDF.

システム構成例を説明するブロック図である。It is a block diagram explaining a system configuration example. ログ文書作成の流れを示すフローチャートである。It is a flowchart which shows the flow of log document preparation.

符号の説明Explanation of symbols

10 クライアントPC、12 ログ保存共有フォルダ、14 ネットワーク、16 複合機、18 通信I/F、20 ジョブチケット解析部、22 画像描画部、24 IOTユニット、26 コピー指示部、28 画像読取ユニット、30 画像処理部、32 ログ文書生成部、34 暗号処理部、40 印刷指示、42 ログ文書保存、44 ログ文書参照。   10 client PC, 12 log storage shared folder, 14 network, 16 multifunction device, 18 communication I / F, 20 job ticket analysis unit, 22 image drawing unit, 24 IOT unit, 26 copy instruction unit, 28 image reading unit, 30 image Processing unit, 32 log document generation unit, 34 encryption processing unit, 40 print instruction, 42 log document storage, 44 log document reference.

Claims (13)

印刷の出力を記録する画像ファイルに対し、閲覧パスワードによる閲覧保護設定を行い、ユーザの閲覧権限を制限する閲覧制限手段と、
前記画像ファイルに対し、変更パスワードによる変更保護設定を行い、ユーザの変更権限を制限する変更制限手段と、
を備え、
前記閲覧制限手段及び前記変更制限手段は、前記画像ファイルが内蔵するセキュリティ設定機能を用いて前記閲覧保護設定及び前記変更保護設定を行う、ことを特徴とする画像ファイル管理装置。
Browsing restriction means for performing browsing protection setting with a browsing password on the image file that records the output of printing and limiting the browsing authority of the user,
Change restriction means for performing change protection setting with a change password for the image file and restricting a user's change authority;
With
The image file management apparatus, wherein the browsing restriction unit and the change restriction unit perform the browsing protection setting and the change protection setting using a security setting function built in the image file.
請求項1に記載の画像ファイル管理装置において、
前記閲覧パスワードは、前記印刷の実行ユーザが把握可能なデータであり、これにより、前記実行ユーザに前記閲覧権限が付与される、ことを特徴とする画像ファイル管理装置。
The image file management device according to claim 1,
The browsing password is data that can be grasped by an execution user of the printing, and thereby the browsing authority is given to the execution user.
請求項2に記載の画像ファイル管理装置において、
前記閲覧パスワードは、前記印刷の実行ユーザが予め設定したデータである、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to claim 2,
The image file management apparatus, wherein the browsing password is data preset by a user who executes the printing.
請求項2に記載の画像ファイル管理装置において、
前記閲覧パスワードは、前記印刷の実行ユーザが印刷実行時に設定したデータである、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to claim 2,
The image file management apparatus, wherein the browsing password is data set by a user who executes the printing at the time of printing.
請求項2に記載の画像ファイル管理装置において、
前記閲覧パスワードは、前記印刷の実行ユーザが前記印刷の対象に対する閲覧保護設定を解除して閲覧権限を獲得するために使用したパスワードである、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to claim 2,
The image password management apparatus, wherein the browsing password is a password used by the printing execution user to cancel browsing protection settings for the printing target and acquire browsing authority.
請求項1に記載の画像ファイル管理装置において、
前記閲覧パスワードは、前記印刷の実行ユーザが把握不可能なデータであり、これにより、前記実行ユーザには前記閲覧権限が付与されない、ことを特徴とする画像ファイル管理装置。
The image file management device according to claim 1,
The browsing password is data that cannot be grasped by an execution user of the printing, and accordingly, the browsing authority is not given to the execution user.
請求項1乃至6のいずれか1項に記載の画像ファイル管理装置において、
前記変更パスワードは、当該画像ファイル管理装置の管理ユーザが把握可能なデータであり、これにより、前記管理ユーザに前記変更権限が付与される、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to any one of claims 1 to 6,
The change password is data that can be grasped by a management user of the image file management apparatus, whereby the change authority is given to the management user.
請求項1に記載の画像ファイル管理装置において、
前記変更パスワードは、当該画像ファイル管理装置の管理ユーザが把握不可能なデータであり、これにより、前記管理ユーザには前記変更権限が付与されない、ことを特徴とする画像ファイル管理装置。
The image file management device according to claim 1,
The change password is data that cannot be grasped by a management user of the image file management apparatus, and accordingly, the change authority is not given to the management user.
請求項8に記載の画像ファイル管理装置において、
前記閲覧パスワードは、当該画像ファイル管理装置の管理ユーザが把握可能なデータであり、これにより、前記管理ユーザに前記閲覧権限が付与される、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to claim 8, wherein
The browsing password is data that can be grasped by a management user of the image file management apparatus, whereby the browsing authority is given to the management user.
請求項1に記載の画像ファイル管理装置において、
前記閲覧パスワードとして採用するデータ、または前記変更パスワードとして採用するデータの切り替えを行う切替手段を備える、ことを特徴とする画像ファイル管理装置。
The image file management device according to claim 1,
An image file management apparatus comprising switching means for switching data adopted as the browsing password or data adopted as the change password.
請求項10に記載の画像ファイル管理装置において、
前記切替手段による切り替えは、前記印刷にかかる属性情報に基づいて行われる、ことを特徴とする画像ファイル管理装置。
The image file management apparatus according to claim 10, wherein
The switching by the switching unit is performed based on attribute information relating to the printing.
コンピュータに対し、
印刷の出力を記録する画像ファイルに対し、閲覧パスワードによる閲覧保護設定を行い、ユーザの閲覧権限を制限する閲覧制限手段と、
前記画像ファイルに対し、変更パスワードによる変更保護設定を行い、ユーザの変更権限を制限する変更制限手段と、
を実行させるプログラムであって、
前記閲覧制限手段及び前記変更制限手段は、前記画像ファイルが内蔵するセキュリティ設定機能を用いて前記閲覧保護設定及び前記変更保護設定を行う、ことを特徴とする画像ファイル管理プログラム。
Against the computer
Browsing restriction means for performing browsing protection setting with a browsing password on the image file that records the output of printing and limiting the browsing authority of the user,
Change restriction means for performing change protection setting with a change password for the image file and restricting a user's change authority;
A program for executing
The image file management program, wherein the browsing restriction unit and the change restriction unit perform the browsing protection setting and the change protection setting using a security setting function built in the image file.
コンピュータが実行する方法であって、
印刷の出力を記録する画像ファイルに対し、閲覧パスワードによる閲覧保護設定を行い、ユーザの閲覧権限を制限する閲覧制限手順と、
前記画像ファイルに対し、変更パスワードによる変更保護設定を行い、ユーザの変更権限を制限する変更制限手順と、
を含み、
前記閲覧制限手順及び前記変更制限手順では、前記画像ファイルが内蔵するセキュリティ設定機能を用いて前記閲覧保護設定及び前記変更保護設定を行う、ことを特徴とする画像ファイル管理方法。
A method performed by a computer,
For the image file that records the print output, set the browsing protection by browsing password and limit the browsing authority of the user,
A change restriction procedure for making a change protection setting with a change password for the image file and restricting the change authority of the user,
Including
In the browsing restriction procedure and the change restriction procedure, the browsing protection setting and the change protection setting are performed using a security setting function built in the image file.
JP2006131216A 2006-05-10 2006-05-10 Image file management device, program and method Pending JP2007304762A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006131216A JP2007304762A (en) 2006-05-10 2006-05-10 Image file management device, program and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006131216A JP2007304762A (en) 2006-05-10 2006-05-10 Image file management device, program and method

Publications (1)

Publication Number Publication Date
JP2007304762A true JP2007304762A (en) 2007-11-22

Family

ID=38838647

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006131216A Pending JP2007304762A (en) 2006-05-10 2006-05-10 Image file management device, program and method

Country Status (1)

Country Link
JP (1) JP2007304762A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012137818A (en) * 2010-12-24 2012-07-19 Brother Ind Ltd Image processing device and program
JP2013163345A (en) * 2012-02-13 2013-08-22 Ricoh Co Ltd Image forming apparatus, printing system, and program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012137818A (en) * 2010-12-24 2012-07-19 Brother Ind Ltd Image processing device and program
JP2013163345A (en) * 2012-02-13 2013-08-22 Ricoh Co Ltd Image forming apparatus, printing system, and program

Similar Documents

Publication Publication Date Title
US8301908B2 (en) Data security in an information processing device
JP4826265B2 (en) Security policy assigning apparatus, program, and method
JP4055807B2 (en) Document management method, document management system, and computer program
KR100951599B1 (en) Document security system
US8863305B2 (en) File-access control apparatus and program
US20080267402A1 (en) Image Forming Apparatus, Image Forming Method, Information Processing Apparatus and Information Processing Method
JP2008035494A (en) Image processing apparatus and image processing method
JP2006344212A (en) Securely printing of electronic document
JP2006341601A (en) Secure printing of electronic document
JP2006341600A (en) Secure printing of electronic document
JP2007108883A (en) Information processing method and device therefor
US20070106902A1 (en) Image processing apparatus, image managing method, document managing apparatus, and document managing method
JP2006287587A (en) Information processing apparatus and its method
KR101324181B1 (en) Image forming apparatus and security printing method thereof
JP2007122236A (en) Document management device and document management method
US20180082067A1 (en) Information Sharing Server, Information Sharing System And Non-Transitory Recording Medium
JP4282301B2 (en) Access control server, electronic data issuing workflow processing method, program thereof, computer apparatus, and recording medium
JP2013012070A (en) Image forming device, file management system, and program
KR101391756B1 (en) Image forming apparatus and security printing method thereof
JP2004164604A (en) Electronic file management device, program, and file access control method
JP2007034490A (en) Printing system and printing control method
JP2004152261A (en) Document print program, document protection program, and document protection system
JP2004152262A (en) Document print program, document protection program, and document protection system
JP2007304762A (en) Image file management device, program and method
JP2008181290A (en) Document management system, document management apparatus, restriction information management apparatus, document management program, and restriction information management program