JP2013012043A - Image processing device, image processing system, and authentication device - Google Patents

Image processing device, image processing system, and authentication device Download PDF

Info

Publication number
JP2013012043A
JP2013012043A JP2011144386A JP2011144386A JP2013012043A JP 2013012043 A JP2013012043 A JP 2013012043A JP 2011144386 A JP2011144386 A JP 2011144386A JP 2011144386 A JP2011144386 A JP 2011144386A JP 2013012043 A JP2013012043 A JP 2013012043A
Authority
JP
Japan
Prior art keywords
user
authentication
unit
information
image processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2011144386A
Other languages
Japanese (ja)
Inventor
Shigeki Kimura
茂樹 木村
Masaru Sato
勝 佐藤
Masaki Sone
正樹 曽根
Koto Takasu
琴 高須
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2011144386A priority Critical patent/JP2013012043A/en
Publication of JP2013012043A publication Critical patent/JP2013012043A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an image processing device, an image processing system, and an authentication device which can secure high security without degrading usability for a legitimate user.SOLUTION: An operation history storage unit 402 stores a history of operations performed on an operation unit 200. A collation unit 403 determines whether information input via the operation unit 200 satisfies preregistered authentication conditions. When the collation unit 403 determines that the input information satisfies the authentication conditions, a user attribute determination unit 404 determines whether a user having input the information is an illegitimate user who had executed an abnormal operation on the basis of the operation history stored in the operation history storage unit 402. When the collation unit 403 determines that the input information satisfies the authentication conditions and also the user attribute determination unit 404 determines that the user is not an illegitimate user, an authentication unit 405 executes authentication processing on the basis of the information satisfying the authentication conditions.

Description

本発明は、ユーザ認証機能を有する画像処理装置、画像処理システムおよび認証装置に関する。   The present invention relates to an image processing apparatus, an image processing system, and an authentication apparatus having a user authentication function.

近年、オフィス等において、スキャナ、ファクシミリ、プリンタ、複写機等の機能を備える複合機(MFP:Multi Function Peripheral)が使用されている。複合機は、例えば、LAN(Local Area Network)等のネットワークを通じてパーソナルコンピュータ等の情報処理端末と接続された状況で使用されることが多い。そして、情報処理端末から入力された画像データを用紙上に印刷する画像形成装置として機能したり、情報処理端末において使用される画像データを取得する画像読取装置として機能したり、文書画像データを検索可能に蓄積する文書管理装置として機能したりする。   In recent years, MFPs (Multi Function Peripherals) having functions such as scanners, facsimiles, printers, and copiers have been used in offices and the like. A multifunction machine is often used in a situation where it is connected to an information processing terminal such as a personal computer through a network such as a LAN (Local Area Network). Then, it functions as an image forming device that prints image data input from the information processing terminal on paper, functions as an image reading device that acquires image data used in the information processing terminal, and searches document image data. It functions as a document management device that accumulates as possible.

このような複合機には、一般ユーザが画像処理を実施する通常モードと、サービスマンのように限られた者のみに開放された保守モードとを有するものがある。保守モードは、ユーザ登録権限等、一般ユーザよりも広い権限を付与された管理者でも実行することができない、課金基準となる単価表やカウンタ情報の変更やユーザ情報の取り出し等、画像処理装置の全ての情報にアクセス可能なモードである。そのため、一般ユーザ等の保守モードの実行が許されていない者による実行を確実に防止する必要がある。また、通常モードにおける使用であっても、印刷ジョブとして情報処理端末から入力される画像データや、複合機に蓄積される文書画像データには、機密度が高く他人に入手されたくないものも存在する。   Some of these multifunction peripherals have a normal mode in which a general user performs image processing, and a maintenance mode that is open only to a limited number of persons such as service personnel. The maintenance mode cannot be executed even by an administrator who has a wider authority than a general user, such as a user registration authority, a change of a unit price table as a charging standard, counter information, and user information retrieval, etc. In this mode, all information can be accessed. Therefore, it is necessary to reliably prevent execution by a person who is not permitted to execute the maintenance mode such as a general user. Even when used in normal mode, some image data that is input from the information processing terminal as a print job or document image data that is stored in the multifunction peripheral has high sensitivity and is not desired to be obtained by others. To do.

そのため、この種の複合機では、利用者の利用資格を確認するユーザ認証を実施することにより、保守モードの実行、あるいは、印刷ジョブとして入力された画像データの出力(印刷)や蓄積された文書画像データへのアクセスを、権限を有する者にのみ許可するユーザ認証が広く使用されている。そして、このようなユーザ認証のセキュリティ性をより高めるための技術が種々提案されている(例えば、特許文献1、2等参照。)。   For this reason, in this type of MFP, user authentication is performed to confirm the user's usage qualification, so that maintenance mode can be executed, or image data input (printed) as a print job can be output or stored documents. User authentication that allows only authorized persons to access image data is widely used. Various techniques for improving the security of such user authentication have been proposed (see, for example, Patent Documents 1 and 2).

例えば、特許文献1は、ネットワーク機器がネットワークへのアクセスを開始したときに、予め登録されているあて先に、アクセス開始通知メッセージを送信する構成を開示している。また、当該ネットワーク機器を所有者等の正当ユーザが起動する場合には、ネットワーク機器に対して特定の入力を行うことによりアクセス開始通知メッセージの送信を解除可能に構成されている。この構成によれば、所有者ではない非正当ユーザがネットワーク機器を使用すると、予め登録されているあて先にアクセス開始通知メッセージが送信されることになるため、あて先を適切に設定しておくことで所有者や管理者が非正当ユーザによるネットワーク機器の使用開始を知ることができる。   For example, Patent Literature 1 discloses a configuration in which an access start notification message is transmitted to a destination registered in advance when a network device starts access to a network. In addition, when a valid user such as an owner activates the network device, the network device is configured to be able to cancel the transmission of the access start notification message by performing a specific input to the network device. According to this configuration, when an unauthorized user who is not the owner uses a network device, an access start notification message is transmitted to a pre-registered destination. The owner or administrator can know the start of use of the network device by an unauthorized user.

また、特許文献2は、通常動作モード、機器管理モード、機器メンテナンスモードの複数の動作モードを有する電子機器において、モード移行の際に複数のパスワードを入力させる構成を開示している。   Patent Document 2 discloses a configuration in which a plurality of passwords are input at the time of mode transition in an electronic device having a plurality of operation modes of a normal operation mode, a device management mode, and a device maintenance mode.

特開2002−014928号公報JP 2002-014928 A 特開2005−215101号公報JP-A-2005-215101

上述の特許文献1が開示する技術では、非正当ユーザによるネットワーク機器の使用開始はネットワークを介して所有者あるいは管理者に通知される。しかしながら、当該使用が非正当ユーザによる使用であるか否かは、所有者あるいは管理者によって判断される必要がある。そのため、通知があったときに、所有者あるいは管理者が直ちに対応できない状況にあれば、非正当ユーザによる使用に対し何ら対処することはできない。すなわち、その非正当ユーザによりデータ等が持ち出され、あるいは、保守モードが実行された場合、その後に、通知により非正当ユーザによる使用があったことが認識できたとしてもデータ等の漏洩を防止することができず、手遅れである。また、当該技術は、ネットワークを介した侵入や攻撃を回避するため、スタンドアローンで使用されている装置等には適用することができない。   In the technology disclosed in Patent Document 1 described above, the start of use of a network device by an unauthorized user is notified to the owner or administrator via the network. However, it is necessary for the owner or the administrator to determine whether or not the use is an unauthorized user. For this reason, if the owner or the administrator cannot immediately respond to the notification, the use by the unauthorized user cannot be dealt with at all. That is, when data or the like is taken out by the unauthorized user or maintenance mode is executed, leakage of data or the like is prevented even if it can be recognized that the unauthorized user has used it by notification. I can't do it, it's too late. In addition, this technique cannot be applied to a device or the like that is used in a stand-alone manner in order to avoid intrusion or attack via a network.

また、特許文献2が開示する技術では、複数のパスワード入力が要求されるため、1のパスワード入力を要求するユーザ認証に比べてセキュリティを高めることが可能になる。しかしながら、このような構成であっても、パスワード強度の低いパスワードが使用された場合、セキュリティを高める効果は低減してしまう。そのため、高いセキュリティ効果を得るためには、各パスワードのパスワード強度を高める必要がある。パスワードを構成する文字数や文字種を増やすことでパスワード強度を高めることは可能であるが、このようなパスワード強度の高いパスワードを使用する場合は、正当ユーザの使用利便性が損なわれることになる。   Further, since the technique disclosed in Patent Document 2 requires a plurality of password inputs, it is possible to improve security compared to user authentication that requires one password input. However, even with such a configuration, when a password with low password strength is used, the effect of increasing security is reduced. Therefore, in order to obtain a high security effect, it is necessary to increase the password strength of each password. It is possible to increase the password strength by increasing the number of characters and the types of characters constituting the password. However, when such a password with a high password strength is used, the convenience of use for legitimate users is impaired.

一方、オフィス等、一般に開放されていない環境で使用される画像処理装置において、当該装置に対して非正当ユーザとなって侵入や攻撃をしようとする者は、当該画像処理装置に全く無関係な者は想定しがたい。すなわち、当該画像処理装置をユーザとして使用しており、当該画像処理装置の使用方法を承知している者が、非正当ユーザになることを想定すべきである。この場合、非正当ユーザはユーザ認証の方法等の情報を有している。   On the other hand, in an image processing apparatus that is used in an environment such as an office that is not open to the public, a person who attempts to intrude or attack the apparatus becomes a person who is completely unrelated to the image processing apparatus. Is hard to imagine. That is, it should be assumed that a person who uses the image processing apparatus as a user and is aware of how to use the image processing apparatus becomes an unauthorized user. In this case, the unauthorized user has information such as a user authentication method.

例えば、ユーザ認証のための情報としてユーザ識別情報およびパスワードの入力を要求する画像処理装置において、社員番号等をユーザ識別情報として使用している場合には、非正当ユーザは他のユーザの識別情報を容易に知ることができる。そのため、総当たり的にパスワードを入力する等により偶発的に認証条件が満足されると、非正当ユーザが正当ユーザになり代わって装置を使用できることになる。   For example, in an image processing apparatus that requests input of user identification information and a password as information for user authentication, when an employee number or the like is used as user identification information, an unauthorized user is identified by another user. Can be easily known. For this reason, if the authentication condition is accidentally satisfied, for example, by inputting a password in a brute force manner, an unauthorized user can use the device in place of the authorized user.

このような不正使用は、例えば、誤ったパスワードが所定回数連続して入力されたときに、そのユーザIDを使用不可にする公知技術(いわゆる、ロックアウト)を適用することにより防止できるかもしれない。しかしながら、このような対策を採用すると、何ら操作をしていないユーザが、自らが知らない間にロックアウトされるという不都合が生じる。そのため、使用利便性とセキュリティ確保とを両立することは容易ではない。   Such unauthorized use may be prevented, for example, by applying a known technique (so-called lockout) that disables the user ID when an incorrect password is continuously input a predetermined number of times. . However, if such a countermeasure is adopted, there is a disadvantage that a user who has not performed any operation is locked out without knowing. Therefore, it is not easy to achieve both convenience of use and security.

本発明は、このような従来技術の課題を鑑みてなされたものであり、正当なユーザの使用利便性を損なうことなく高いセキュリティを確保できる、画像処理装置、画像処理システムおよび認証装置を提供することを目的とする。   The present invention has been made in view of the above-described problems of the prior art, and provides an image processing apparatus, an image processing system, and an authentication apparatus that can ensure high security without impairing the convenience of use for a legitimate user. For the purpose.

上述の目的を達成するために、本発明は以下の技術的手段を採用している。すなわち、本発明に係る画像処理装置はユーザ認証機能を有し、操作部、操作履歴記憶部、照合部、ユーザ属性判定部および認証部を備える。操作部は、ユーザ認証のための情報の入力に使用される複数の操作ボタンを有する。操作履歴記憶部は、操作部に対する操作の履歴を格納する。照合部は、操作部を通じて入力された情報が予め登録された認証条件を満たすか否かを判定する。ユーザ属性判定部は、照合部が認証条件を満足すると判定した場合、当該情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを操作履歴記憶部に格納されている操作履歴に基づいて判定する。そして、認証部は、照合部が認証条件を満足すると判定し、かつユーザ属性判定部が非正当ユーザではないと判定した場合に、認証条件を満足した情報に基づいて認証処理を実行する。   In order to achieve the above object, the present invention employs the following technical means. That is, the image processing apparatus according to the present invention has a user authentication function, and includes an operation unit, an operation history storage unit, a verification unit, a user attribute determination unit, and an authentication unit. The operation unit has a plurality of operation buttons used for inputting information for user authentication. The operation history storage unit stores a history of operations on the operation unit. The collation unit determines whether information input through the operation unit satisfies a pre-registered authentication condition. When the user attribute determination unit determines that the verification unit satisfies the authentication condition, an operation stored in the operation history storage unit indicates whether the user who input the information is an unauthorized user who has performed an abnormal operation. Judgment based on history. Then, when the verification unit determines that the verification unit satisfies the authentication condition and the user attribute determination unit determines that the user is not an unauthorized user, the authentication unit performs an authentication process based on information that satisfies the authentication condition.

この画像処理装置では、操作履歴記憶部に格納されている操作履歴に基づいて非正当ユーザを特定し、当該非正当ユーザに該当しない正当ユーザに対して選択的に認証処理が実行される。例えば、ユーザ属性判定部は、ユーザの単純な入力ミスであると想定できない操作が操作履歴として格納されていた場合に、当該ユーザを非正当ユーザと認定する。そして、このような非正当ユーザに該当しない正当ユーザに対して認証処理が実施されるため、正当ユーザの使用利便性を損なうことなく、セキュリティを確保することができる。   In this image processing apparatus, an unauthorized user is specified based on an operation history stored in the operation history storage unit, and an authentication process is selectively executed for an authorized user who does not correspond to the unauthorized user. For example, when an operation that cannot be assumed to be a simple input mistake of the user is stored as the operation history, the user attribute determination unit certifies the user as an unauthorized user. And since an authentication process is implemented with respect to the legitimate user who does not correspond to such a legitimate user, security can be ensured without impairing the use convenience of the legitimate user.

上述の画像処理装置において、ユーザ属性判定部は、明らかに異常な操作を実行したユーザを、非正当ユーザに属する異常ユーザと判定し、ユーザ属性判定部が異常ユーザであると判定した場合、認証部は認証処理を実行することなく操作を禁止する構成を採用することができる。この構成では、異常ユーザによる総当たり的な操作により不幸にも認証条件が満たされた場合であっても、当該ユーザによる画像処理装置の操作は許可されない。その結果、正当ユーザの使用利便性を損なうことなく、セキュリティを確保することができる。   In the above-described image processing device, the user attribute determination unit determines that a user who has performed an obviously abnormal operation is an abnormal user belonging to an unauthorized user, and the user attribute determination unit determines that the user is an abnormal user. The unit may employ a configuration that prohibits the operation without executing the authentication process. In this configuration, even if the authentication condition is unfortunately satisfied by the brute force operation by the abnormal user, the operation of the image processing apparatus by the user is not permitted. As a result, security can be ensured without impairing the convenience of use by authorized users.

また、ユーザ属性判定部は、異常な操作と疑われる操作を実行したユーザを、非正当ユーザに属する被疑ユーザと判定し、ユーザ属性判定部が被疑ユーザであると判定した場合、認証部は通常の認証処理に代えて特殊認証処理を実行する構成を採用することもできる。ここで、異常な操作と疑われる操作とは、上述の異常な操作には該当しないが、ユーザの単純な入力ミスであるとも想定できない操作である。この構成では、被疑ユーザに対しては、認証部は、上記認証条件に代えて強化認証条件を照合部に照合させる認証処理や、操作権限を制限した認証処理等の特殊認証処理を実行する。そのため、正当ユーザと異常ユーザとの境界を柔軟に設定することができ、誤って正当ユーザが異常ユーザと判定される可能性を低減しつつ、異常ユーザによる使用を確実に排除することができる。   In addition, when the user attribute determination unit determines that a user who has performed an operation suspected of being an abnormal operation is a suspect user belonging to an unauthorized user, and the user attribute determination unit determines that the user is a suspect user, the authentication unit normally It is also possible to adopt a configuration in which special authentication processing is executed instead of the above authentication processing. Here, an operation suspected of being an abnormal operation is an operation that does not correspond to the above-described abnormal operation, but cannot be assumed to be a simple input error of the user. In this configuration, for the suspected user, the authentication unit executes special authentication processing such as authentication processing that causes the verification unit to check the strong authentication conditions instead of the authentication conditions, and authentication processing that restricts operation authority. Therefore, the boundary between the legitimate user and the abnormal user can be set flexibly, and the use by the abnormal user can be surely excluded while reducing the possibility that the legitimate user is erroneously determined as the abnormal user.

なお、上述の認証処理は、画像処理を実施する通常モードから、装置保守のための保守モードへ移行するための認証処理に適用することができる。また、上記認証のための情報は、ユーザを識別する識別情報と、当該識別情報に対応づけられたパスワードとを含むことができる。   Note that the above-described authentication process can be applied to an authentication process for shifting from a normal mode in which image processing is performed to a maintenance mode for apparatus maintenance. The information for authentication can include identification information for identifying a user and a password associated with the identification information.

また、他の観点では、本発明は、画像処理装置、ユーザ認証のための情報を入力する複数の操作ボタンを有する操作装置、当該操作装置に対する操作の履歴を格納する操作履歴記憶装置および認証装置を備える画像処理システムを提供することもできる。この構成では、認証装置は、照合部、ユーザ属性判定部および認証部を備える。照合部は、操作装置を通じて入力された情報が予め登録された認証条件を満たすか否かを判定する。ユーザ属性判定部は、照合部が認証条件を満足すると判定した場合、当該情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを操作履歴記憶装置に格納されている操作履歴に基づいて判定する。認証部は、照合部が認証条件を満足すると判定し、かつユーザ属性判定部が非正当ユーザではないと判定した場合、認証条件を満足した情報に基づいて認証処理を実行する。   In another aspect, the present invention relates to an image processing device, an operation device having a plurality of operation buttons for inputting information for user authentication, an operation history storage device for storing an operation history for the operation device, and an authentication device. It is also possible to provide an image processing system comprising: In this configuration, the authentication device includes a verification unit, a user attribute determination unit, and an authentication unit. The collation unit determines whether the information input through the controller device satisfies a pre-registered authentication condition. If the user attribute determination unit determines that the verification unit satisfies the authentication condition, the operation stored in the operation history storage device indicates whether the user who input the information is an unauthorized user who has performed an abnormal operation. Judgment based on history. If the verification unit determines that the verification unit satisfies the authentication condition, and the user attribute determination unit determines that the user is not an unauthorized user, the authentication unit performs an authentication process based on information that satisfies the authentication condition.

さらに、他の観点では、本発明は、認証装置を提供することもできる。   Furthermore, from another viewpoint, the present invention can also provide an authentication device.

本発明によれば、正当ユーザの使用利便性を損なうことなく、高いセキュリティを確保することができる。   According to the present invention, it is possible to ensure high security without impairing the convenience of use for authorized users.

本発明の一実施形態における複合機の全体構成を示す概略構成図1 is a schematic configuration diagram showing the overall configuration of a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機の操作パネルを示す模式図1 is a schematic diagram showing an operation panel of a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機のハードウェア構成を示す図The figure which shows the hardware constitutions of the multifunctional device in one Embodiment of this invention. 本発明の一実施形態における複合機を示す機能ブロック図1 is a functional block diagram showing a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機が実施するユーザ認証手順の一例を示すフロー図The flowchart which shows an example of the user authentication procedure which the multifunctional machine in one Embodiment of this invention implements 本発明の一実施形態における複合機が実施するユーザ属性判定手順の一例を示すフロー図The flowchart which shows an example of the user attribute determination procedure which the multifunctional device in one Embodiment of this invention implements 本発明の一実施形態における他の複合機を示す機能ブロック図Functional block diagram showing another multifunction machine according to an embodiment of the present invention.

以下、本発明の一実施形態について、図面を参照しながらより詳細に説明する。以下では、デジタル複合機として本発明を具体化する。   Hereinafter, an embodiment of the present invention will be described in more detail with reference to the drawings. In the following, the present invention is embodied as a digital multifunction machine.

図1は本実施形態におけるデジタル複合機の全体構成の一例を示す概略構成図である。図1に示すように、複合機100は、画像読取部120および画像形成部140を含む本体101と、本体101の上方に取り付けられたプラテンカバー102とを備える。本体101の上面には原稿台103が設けられており、原稿台103はプラテンカバー102によって開閉されるようになっている。また、プラテンカバー102は、原稿搬送装置110を備えている。   FIG. 1 is a schematic configuration diagram illustrating an example of the overall configuration of a digital multifunction peripheral according to the present embodiment. As shown in FIG. 1, the multifunction peripheral 100 includes a main body 101 including an image reading unit 120 and an image forming unit 140, and a platen cover 102 attached above the main body 101. A document table 103 is provided on the upper surface of the main body 101, and the document table 103 is opened and closed by a platen cover 102. Further, the platen cover 102 includes a document conveying device 110.

原稿台103の下方には、画像読取部120が設けられている。画像読取部120は、走査光学系121により原稿の画像を読み取りその画像のデジタルデータ(画像データ)を生成する。原稿は、原稿台103や原稿搬送装置110に載置することができる。走査光学系121は、第1キャリッジ122や第2キャリッジ123、集光レンズ124を備える。第1キャリッジ122には線状の光源131およびミラー132が設けられ、第2キャリッジ123にはミラー133および134が設けられている。光源131は原稿を照明する。ミラー132、133、134は、原稿からの反射光を集光レンズ124に導き、集光レンズ124はその光像をラインイメージセンサ125の受光面に結像する。この走査光学系121において、第1キャリッジ122および第2キャリッジ123は、副走査方向135に往復動可能に設けられている。第1キャリッジ122および第2キャリッジ123を副走査方向135に移動することによって、原稿台103に載置された原稿の画像をイメージセンサ125で読み取ることができる。原稿搬送装置110にセットされた原稿の画像を読み取る場合、画像読取部120は、第1キャリッジ122および第2キャリッジ123を画像読取位置に合わせて一時的に固定し、画像読取位置を通過する原稿の画像をイメージセンサ125で読み取る。イメージセンサ125は、受光面に入射した光像から、例えば、R(レッド)、G(グリーン)、B(ブルー)の各色に対応する原稿の画像データを生成する。生成された画像データは、画像形成部140において用紙に印刷することができる。また、ネットワークアダプタ161によりネットワーク162を通じて他の機器(図示せず)へ送信することもできる。   An image reading unit 120 is provided below the document table 103. The image reading unit 120 reads an image of a document with the scanning optical system 121 and generates digital data (image data) of the image. The document can be placed on the document table 103 or the document transport device 110. The scanning optical system 121 includes a first carriage 122, a second carriage 123, and a condenser lens 124. The first carriage 122 is provided with a linear light source 131 and a mirror 132, and the second carriage 123 is provided with mirrors 133 and 134. The light source 131 illuminates the document. The mirrors 132, 133, and 134 guide reflected light from the document to the condenser lens 124, and the condenser lens 124 forms an optical image on the light receiving surface of the line image sensor 125. In the scanning optical system 121, the first carriage 122 and the second carriage 123 are provided so as to be able to reciprocate in the sub-scanning direction 135. By moving the first carriage 122 and the second carriage 123 in the sub-scanning direction 135, the image of the document placed on the document table 103 can be read by the image sensor 125. When reading an image of a document set on the document conveying device 110, the image reading unit 120 temporarily fixes the first carriage 122 and the second carriage 123 according to the image reading position, and passes the image reading position. Are read by the image sensor 125. The image sensor 125 generates image data of a document corresponding to, for example, each color of R (red), G (green), and B (blue) from the light image incident on the light receiving surface. The generated image data can be printed on paper in the image forming unit 140. Further, the data can be transmitted to another device (not shown) through the network 162 by the network adapter 161.

画像形成部140は、画像読取部120で得た画像データや、ネットワーク162に接続された他の機器から受信した画像データを用紙に印刷する。画像形成部140は、感光体ドラム141を備える。感光体ドラム141は一定速度で一方向に回転する。感光体ドラム141の周囲には、回転方向の上流側から順に、帯電器142、露光器143、現像器144、中間転写ベルト145が配置されている。帯電器142は、感光体ドラム141表面を一様に帯電させる。露光器143は、一様に帯電した感光体ドラム141の表面に、画像データに応じて光を照射し、感光体ドラム141上に静電潜像を形成する。現像器144は、その静電潜像にトナーを付着させ、感光体ドラム141上にトナー像を形成する。中間転写ベルト145は、感光体ドラム141上のトナー像を用紙に転写する。画像データがカラー画像である場合、中間転写ベルト145は、各色のトナー像を同一の用紙に転写する。なお、RGB形式のカラー画像は、C(シアン)、M(マゼンタ)、Y(イエロー)、K(ブラック)形式の画像データに変換され、各色の画像データが露光器143に入力される。   The image forming unit 140 prints image data obtained by the image reading unit 120 or image data received from another device connected to the network 162 on a sheet. The image forming unit 140 includes a photosensitive drum 141. The photosensitive drum 141 rotates in one direction at a constant speed. Around the photosensitive drum 141, a charger 142, an exposure unit 143, a developing unit 144, and an intermediate transfer belt 145 are arranged in this order from the upstream side in the rotation direction. The charger 142 uniformly charges the surface of the photosensitive drum 141. The exposure device 143 irradiates the surface of the uniformly charged photoconductor drum 141 with light according to the image data, and forms an electrostatic latent image on the photoconductor drum 141. The developing device 144 attaches toner to the electrostatic latent image and forms a toner image on the photosensitive drum 141. The intermediate transfer belt 145 transfers the toner image on the photosensitive drum 141 onto a sheet. When the image data is a color image, the intermediate transfer belt 145 transfers each color toner image onto the same sheet. The RGB color image is converted into C (cyan), M (magenta), Y (yellow), and K (black) format image data, and the image data of each color is input to the exposure unit 143.

画像形成部140は、手差しトレイ151、給紙カセット152、153、154等から、中間転写ベルト145と転写ローラ146との間の転写部に用紙を給送する。手差しトレイ151や各給紙カセット152、153、154には、様々なサイズの用紙を載置または収容することができる。画像形成部140は、ユーザの指定した用紙や、自動検知した原稿のサイズに応じた用紙を選択し、選択した用紙を給送ローラ155により手差しトレイ151やカセット152、153、154から給紙する。給紙された用紙は搬送ローラ156やレジストローラ157で転写部に搬送する。トナー像を転写した用紙は、搬送ベルト147により定着器148に搬送される。定着器148は、ヒータを内蔵した定着ローラ158および加圧ローラ159を有しており、熱と押圧力によってトナー像を用紙に定着する。画像形成部140は、定着器148を通過した用紙を排紙トレイ149へ排紙する。   The image forming unit 140 feeds paper from the manual feed tray 151, the paper feed cassettes 152, 153, and 154 to the transfer unit between the intermediate transfer belt 145 and the transfer roller 146. Various sizes of paper can be placed or stored in the manual feed tray 151 and the paper feed cassettes 152, 153, and 154. The image forming unit 140 selects a sheet specified by the user or a sheet corresponding to the automatically detected document size, and feeds the selected sheet from the manual feed tray 151 or the cassettes 152, 153, and 154 by the feeding roller 155. . The fed paper is transported to the transfer section by transport rollers 156 and registration rollers 157. The sheet on which the toner image is transferred is conveyed to the fixing device 148 by the conveyance belt 147. The fixing device 148 has a fixing roller 158 and a pressure roller 159 with a built-in heater, and fixes the toner image on the sheet by heat and pressing force. The image forming unit 140 discharges the sheet that has passed through the fixing device 148 to the discharge tray 149.

図2は複合機が備える操作パネルの外観の一例を示す図である。ユーザは、操作パネル200を用いて、複合機100に複写開始やその他の指示を与えたり、複合機100の状態や設定を確認したりすることができる。操作パネル200には、タッチパネル付きディスプレイ201や操作キー203が配置されている。ディスプレイ201は、操作ボタンやメッセージ等を表示する液晶ディスプレイ等からなる表示面と、当該表示面上の押圧位置を検出するセンサとを備える。押圧位置の検知方法は特に限定されない。抵抗膜方式、静電容量方式、表面弾性波方式、電磁波方式等、任意の方式を採用することができる。ユーザは、自身の指やタッチペン202を使用して、ディスプレイ201を通じて入力を行うことができる。   FIG. 2 is a diagram illustrating an example of an appearance of an operation panel included in the multifunction peripheral. The user can use the operation panel 200 to give the MFP 100 a start of copying and other instructions, and to confirm the status and settings of the MFP 100. On the operation panel 200, a display 201 with a touch panel and operation keys 203 are arranged. The display 201 includes a display surface including a liquid crystal display that displays operation buttons, messages, and the like, and a sensor that detects a pressed position on the display surface. The detection method of a press position is not specifically limited. Any method such as a resistance film method, a capacitance method, a surface acoustic wave method, and an electromagnetic wave method can be employed. The user can input through the display 201 using his / her finger or the touch pen 202.

ディスプレイ201は、ボタン表示部204、メッセージ表示部205およびステータス表示部206を有する操作画面を表示する。ボタン表示部204には、複数のタブ208が用意されており、各タブにはそのタブのカテゴリーに応じた操作ボタンが配列されている。「簡単設定」タブは、基本的な設定に使用される操作ボタンを有する。図2の例では、用紙サイズ、複写倍率、濃度、印刷面、ページ集約、後処理を設定するための操作ボタンが配列されている。例えば「濃度」ボタン207を押圧する操作をユーザが行うと、濃度を選択するための「薄い」、「ふつう」、「濃い」等の選択ボタンを有するポップアップ画面がその操作ボタン上に重ねて表示され、ユーザの選択(押圧)によりその濃度が設定される。図2の例では、「簡単設定」タブの他、「原稿/用紙/仕上げ」タブ、「カラー/画質」タブ、「レイアウト/編集」タブ、「応用/その他」タブも設けられている。ユーザは、タブボタン208を選択する操作を行うことによって、これらのタブの表示に切り替えることができる。一つのタブが選択されている間、操作画面上で他のタブやその要素は隠れている。   The display 201 displays an operation screen having a button display unit 204, a message display unit 205, and a status display unit 206. A plurality of tabs 208 are prepared in the button display unit 204, and operation buttons corresponding to the tab category are arranged on each tab. The “easy setting” tab has operation buttons used for basic setting. In the example of FIG. 2, operation buttons for setting paper size, copy magnification, density, printing surface, page aggregation, and post-processing are arranged. For example, when the user performs an operation of pressing the “density” button 207, a pop-up screen having selection buttons such as “light”, “normal”, and “dark” for selecting the density is displayed over the operation button. The density is set by the user's selection (pressing). In the example of FIG. 2, in addition to the “easy setting” tab, a “document / paper / finish” tab, a “color / image quality” tab, a “layout / edit” tab, and an “application / others” tab are also provided. The user can switch to the display of these tabs by performing an operation of selecting the tab button 208. While one tab is selected, other tabs and their elements are hidden on the operation screen.

メッセージ表示部205には、複写が可能か否か、複写部数などの設定をユーザに通知するメッセージが表示される。なお、図2では、後述のユーザ認証処理(ログイン処理)が実施される前の状態を示している。特に限定されないが、本実施形態では、ユーザ認証情報として、ユーザ識別情報(ユーザID)およびパスワードを入力する構成になっており、メッセージ表示部205には、ユーザ認証情報の入力を要求する「認証情報を入力してください」のメッセージが表示されている。   The message display unit 205 displays a message notifying the user of settings such as whether copying is possible and the number of copies. FIG. 2 shows a state before user authentication processing (login processing) described later is performed. Although not particularly limited, the present embodiment is configured to input user identification information (user ID) and a password as user authentication information, and the message display unit 205 requests “authentication” to input user authentication information. Please enter information "message is displayed.

ステータス表示部206には、必要に応じて装置ステータス情報が表示される。この表示には、複合機100が備える各種センサの検知結果が反映される。装置ステータス情報とは、装置は動作可能な状態にあるが、異常への対応を促す警告をユーザに通知するメッセージを意味する。例えば、用紙残量が少ない旨、原稿台103が汚れている旨、ファクシミリのメモリ受信が設定されている場合にファックス文書がメモリに格納された旨等が含まれる。また、用紙切れや搬送ジャム等が装置ステータス情報に含まれてもよい。   The status display unit 206 displays device status information as necessary. In this display, detection results of various sensors included in the multifunction peripheral 100 are reflected. The device status information means a message that notifies the user of a warning that prompts the user to respond to an abnormality although the device is in an operable state. For example, the fact that the remaining amount of paper is low, the document platen 103 is dirty, and the facsimile document is stored in the memory when the facsimile memory reception is set is included. Further, the device status information may include out-of-paper, conveyance jam, and the like.

操作キー203は、主電源キー209、テンキー210やスタートキー211、クリアキー212、LogOutキー213等を含む。例えば、主電源キー209は、複合機100の主電源のON、OFFの切り替えに使用される。テンキー210は、複写部数の指定や複写倍率の設定に用いることができる。ユーザがそれらの設定をすると、複合機100は、メッセージ表示部205に、例えば、「コピーできます(設定あり)」のようなメッセージを表示し、ユーザによる設定が行われたことを通知する。スタートキー211は、複写や画像印刷の開始指示に使用される。ユーザは、自身でした設定を解除する場合、クリアキー212を操作する。ユーザによる設定を機械が受け付けているかどうかは上述のメッセージで判断することができるので、その設定が不要になればクリアキー212を操作すればよい。特に限定されないが、本実施形態では、後述の認証部が認証処理を行うまで、ユーザ認証に関する情報入力を除き、操作パネル200を通じた操作が禁止される構成になっている。認証されたユーザが複合機使用後にLogOutキー213を押下する、あるいは、操作パネル200に対する操作および画像読取部120や画像形成部140の動作がない時間が認証後に所定時間継続すると、複合機100はユーザ認証処理が実施される前の状態に戻るように構成されている。   The operation keys 203 include a main power key 209, a numeric keypad 210, a start key 211, a clear key 212, a LogOut key 213, and the like. For example, the main power key 209 is used to switch the main power supply of the multifunction peripheral 100 on and off. The numeric keypad 210 can be used for specifying the number of copies and setting the copy magnification. When the user makes these settings, the multi-function device 100 displays a message such as “Can be copied (with settings)” on the message display unit 205 to notify the user that the settings have been made. The start key 211 is used for a start instruction for copying or image printing. The user operates the clear key 212 when canceling the setting made by the user. Since whether or not the machine accepts the setting by the user can be determined by the above-described message, the clear key 212 may be operated if the setting becomes unnecessary. Although not particularly limited, the present embodiment is configured such that operations through the operation panel 200 are prohibited except for information input related to user authentication until an authentication unit described later performs an authentication process. When the authenticated user presses the LogOut key 213 after using the multifunction peripheral, or when the operation of the operation panel 200 and the operation of the image reading unit 120 and the image forming unit 140 are not performed for a predetermined time after the authentication, the multifunction peripheral 100 It is configured to return to the state before the user authentication process is performed.

図3は、複合機における制御系のハードウェア構成図である。本実施形態の複合機100は、CPU(Central Processing Unit)301、RAM(Random Access Memory)302、ROM(Read Only Memory)303、HDD(Hard Disk Drive)304および原稿搬送装置110、画像読取部120、画像形成部140における各駆動部に対応するドライバ305が内部バス306を介して接続されている。ROM303やHDD304等はプログラムを格納しており、CPU301はその制御プログラムの指令にしたがって複合機100を制御する。例えば、CPU301はRAM302を作業領域として利用し、ドライバ305とデータや命令を授受することにより上記各駆動部の動作を制御する。また、HDD304は、画像読取部120により得られた画像データや、他の機器からネットワークアダプタ161を通じて受信した画像データの蓄積にも用いられる。   FIG. 3 is a hardware configuration diagram of a control system in the multifunction machine. The multifunction peripheral 100 according to the present embodiment includes a CPU (Central Processing Unit) 301, a RAM (Random Access Memory) 302, a ROM (Read Only Memory) 303, an HDD (Hard Disk Drive) 304, an original transport device 110, and an image reading unit 120. A driver 305 corresponding to each drive unit in the image forming unit 140 is connected via an internal bus 306. The ROM 303, the HDD 304, and the like store programs, and the CPU 301 controls the multifunction peripheral 100 in accordance with the instructions of the control program. For example, the CPU 301 uses the RAM 302 as a work area, and controls the operation of each driving unit by exchanging data and commands with the driver 305. The HDD 304 is also used to store image data obtained by the image reading unit 120 and image data received from other devices through the network adapter 161.

内部バス306には、操作パネル200や各種のセンサ307も接続されている。操作パネル200は、ユーザの操作を受け付け、その操作に基づく信号をCPU301に供給する。また、ディスプレイ201は、CPU301からの制御信号にしたがって上述の操作画面を表示する。センサ307は、プラテンカバー102の開閉検知センサや原稿台103上の原稿検知センサ、定着器148の温度センサ、搬送される用紙または原稿の検知センサなど各種のセンサを含む。CPU301は、例えばROM303に格納されたプログラムを実行することで、以下の各手段(機能ブロック)を実現するとともに、これらセンサからの信号に応じて各手段の動作を制御する。   An operation panel 200 and various sensors 307 are also connected to the internal bus 306. The operation panel 200 receives a user operation and supplies a signal based on the operation to the CPU 301. The display 201 displays the above-described operation screen according to a control signal from the CPU 301. The sensor 307 includes various sensors such as an open / close detection sensor for the platen cover 102, a document detection sensor on the document table 103, a temperature sensor for the fixing device 148, and a detection sensor for the conveyed paper or document. The CPU 301 executes, for example, a program stored in the ROM 303 to realize each of the following means (functional blocks) and controls the operation of each means according to signals from these sensors.

図4は、本実施形態の複合機の機能ブロック図である。図4に示すように、本実施形態の複合機100は、操作認識部401、操作履歴記憶部402、照合部403、ユーザ属性判定部404および認証部405を備える。   FIG. 4 is a functional block diagram of the MFP according to the present embodiment. As illustrated in FIG. 4, the multifunction peripheral 100 according to the present embodiment includes an operation recognition unit 401, an operation history storage unit 402, a collation unit 403, a user attribute determination unit 404, and an authentication unit 405.

操作認識部401は、操作パネル200における、操作キー203の押下およびディスプレイ201の押圧を認識し、ユーザの操作内容を認識する。特に限定されないが、本実施形態では、ディスプレイ201の押圧位置を検出するセンサにより検出された押圧位置の座標が操作認識部401に入力され、操作認識部401が、自身が保持する操作ボタン等の画面要素の座標と入力された押圧位置の座標とに基づいて、ディスプレイ201に対するユーザの操作内容を認識する。操作認識部401が認識したユーザによる操作は、操作履歴記憶部402に格納される。特に限定されないが、本実施形態では、操作された操作ボタンを特定する情報が、操作の先後関係および操作間隔を示す情報と対応づけて記録されるようになっている。ここでは、操作の先後関係および操作間隔を示す情報として時刻情報を使用している。   The operation recognition unit 401 recognizes pressing of the operation key 203 and pressing of the display 201 on the operation panel 200 and recognizes the operation content of the user. Although not particularly limited, in the present embodiment, the coordinates of the pressed position detected by the sensor that detects the pressed position of the display 201 are input to the operation recognition unit 401, and the operation recognition unit 401 is configured such as an operation button held by itself. Based on the coordinates of the screen elements and the coordinates of the input pressing position, the user's operation content on the display 201 is recognized. User operations recognized by the operation recognition unit 401 are stored in the operation history storage unit 402. Although not particularly limited, in the present embodiment, information for specifying the operated operation button is recorded in association with information indicating the relationship between the previous operation and the operation interval. Here, the time information is used as information indicating the relationship between the operation priorities and the operation interval.

本実施形態では、操作パネル200は操作部として機能し、ディスプレイ201に表示される操作ボタンおよび操作キー203はいずれも、操作部が備える複数の操作ボタンに相当する。また、上述のように、本実施形態では、ユーザ認証情報として、ユーザ識別情報(ユーザID)およびパスワードが複合機100に入力される。すなわち、操作パネル200は、ユーザ識別情報を入力するための識別情報入力部421として機能するとともに、パスワードを入力するためのパスワード入力部422としても機能する。ここでは、ユーザは、テンキー210、あるいは必要に応じてタッチパネル201に表示されるソフトウェアキーボードを識別情報入力部421、パスワード入力部422として用いて、ユーザ認証情報を入力する。なお、ユーザ識別情報は、例えば、ICカード、磁気カード、USB(Universal Serial Bus)メモリ等の可搬記憶媒体を介して複合機100に入力される構成であってもよい。この場合、ユーザは、ICカードリーダ等の可搬記憶媒体に応じた情報読取装置に可搬記憶媒体を配置することにより可搬記憶媒体に記憶されているユーザ識別情報を入力し、当該ユーザ識別情報に基づいて要求されるパスワードを、操作パネル200を通じて入力する。なお、ここでは各ユーザに一義的に割り当てられたユーザIDをユーザ識別情報として使用しているが、ユーザを特定することができる情報であれば任意の情報をユーザ識別情報として使用可能である。   In the present embodiment, the operation panel 200 functions as an operation unit, and the operation buttons and operation keys 203 displayed on the display 201 all correspond to a plurality of operation buttons provided in the operation unit. Further, as described above, in this embodiment, user identification information (user ID) and a password are input to the multi-function device 100 as user authentication information. That is, the operation panel 200 functions as an identification information input unit 421 for inputting user identification information, and also functions as a password input unit 422 for inputting a password. Here, the user inputs user authentication information by using the numeric keypad 210 or a software keyboard displayed on the touch panel 201 as necessary as the identification information input unit 421 and the password input unit 422. The user identification information may be input to the multi-function device 100 via a portable storage medium such as an IC card, a magnetic card, or a USB (Universal Serial Bus) memory. In this case, the user inputs the user identification information stored in the portable storage medium by arranging the portable storage medium in an information reading device corresponding to the portable storage medium such as an IC card reader, and the user identification A password requested based on the information is input through the operation panel 200. Here, the user ID uniquely assigned to each user is used as the user identification information, but any information can be used as the user identification information as long as the information can identify the user.

照合部403は、操作パネル200を通じて入力されたユーザ認証情報が予め登録された認証条件を満たすか否かを判定する。本実施形態では、照合部403に、複合機100の使用を許可するユーザのユーザIDと当該ユーザIDと対応づけられたパスワードを記録した使用許可者リストが予め登録されており、識別情報入力部421から入力されたユーザIDと、パスワード入力部422から入力されたパスワードとが使用許可者リストに含まれている場合、照合部403は、認証条件を満足すると判断する。   The collation unit 403 determines whether the user authentication information input through the operation panel 200 satisfies a pre-registered authentication condition. In the present embodiment, the collation unit 403 is registered in advance with an authorized user list in which a user ID of a user who is permitted to use the MFP 100 and a password associated with the user ID are recorded, and an identification information input unit When the user ID input from 421 and the password input from the password input unit 422 are included in the authorized user list, the verification unit 403 determines that the authentication condition is satisfied.

ユーザ属性判定部404は、照合部403が認証条件を満足すると判定した場合に、当該ユーザ認証情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを判定する。当該判定は、操作履歴記憶部402に格納されている操作履歴に基づいて実施される。   When the collation unit 403 determines that the authentication condition is satisfied, the user attribute determination unit 404 determines whether the user who has input the user authentication information is an unauthorized user who has performed an abnormal operation. This determination is performed based on the operation history stored in the operation history storage unit 402.

本実施形態では、ユーザ属性判定部404は、ユーザを、正当ユーザ、被疑ユーザ、異常ユーザのいずれかの属性に区分する。なお、被疑ユーザおよび異常ユーザが非正当ユーザである。   In this embodiment, the user attribute determination unit 404 classifies the user into any attribute of a legitimate user, a suspect user, and an abnormal user. Note that the suspect user and the abnormal user are unauthorized users.

ユーザ認証情報を間違うことなく入力したユーザ、および単純な入力ミスであると想定できる操作を行ったユーザは正当ユーザと判定される。単純な入力ミスであると想定できる操作とは、例えば、同一のユーザ識別情報について、予め登録された回数(例えば4回)未満のパスワード入力が行われて認証条件を満足した操作、特定のユーザ認証情報に対して、ユーザ識別情報またはパスワードの一部不一致の後、当該特定のユーザ認証情報について認証条件を満足した操作、特定のユーザ識別情報に対して、旧パスワードが入力された後、当該特定のユーザ識別情報について認証条件を満足した操作等である。   A user who has input user authentication information without making a mistake and a user who has performed an operation that can be assumed to be a simple input error are determined to be legitimate users. An operation that can be assumed to be a simple input error is, for example, an operation that satisfies the authentication condition by inputting a password less than the number of times registered in advance (for example, 4 times) for the same user identification information, or a specific user After a partial mismatch of the user identification information or password with respect to the authentication information, an operation that satisfies the authentication condition for the specific user authentication information, after the old password is input for the specific user identification information, For example, an operation that satisfies the authentication condition for specific user identification information.

また、明らかに異常な操作を実行したユーザは異常ユーザと判定される。明らかに異常な操作とは、例えば、複数の操作ボタンの同時押下、操作ボタンの長時間押下(長押し)、装置の主電源投入時の操作ボタン押下等を、操作ボタンを代えて所定回数以上繰り返す操作のような意図的に侵入を試みる操作や、特定のユーザ識別情報について予め登録された回数(例えば4回)以上のパスワード入力が行われて認証条件を満足した操作である。   In addition, a user who has clearly performed an abnormal operation is determined to be an abnormal user. Clearly abnormal operations include, for example, simultaneous pressing of a plurality of operation buttons, long-time operation button presses (long presses), operation button presses when the main power of the device is turned on, etc. over a predetermined number of times by replacing the operation buttons. This is an operation that satisfies the authentication condition by performing an intentional intrusion such as a repetitive operation or by inputting a password more than the number of times (for example, four times) registered in advance for specific user identification information.

また、異常な操作と疑われる操作を実行したユーザは被疑ユーザと判定される。異常な操作と疑われる操作とは、上述の異常な操作には該当しないが、ユーザの単純な入力ミスであるとも想定できない操作である。例えば、複数の操作ボタンの同時押下、操作ボタンの長押し、装置主電源投入時の操作ボタン押下等の操作が、所定回数未満の複数回実行される場合等である。なお、被疑ユーザは、操作に基づいて判定することも可能であるが、本実施形態では、セキュリティ確保の観点から、後述のように、正当ユーザに該当せず、かつ異常ユーザにも該当しないユーザを被疑ユーザと判定するようにしている。   Further, a user who has performed an operation suspected of being an abnormal operation is determined as a suspect user. An operation suspected of being an abnormal operation is an operation that does not correspond to the above-described abnormal operation, but cannot be assumed to be a simple input error of the user. For example, there are cases where operations such as simultaneous pressing of a plurality of operation buttons, long pressing of the operation buttons, operation button pressing when the apparatus main power is turned on are executed a plurality of times less than a predetermined number of times. The suspected user can also be determined based on the operation, but in this embodiment, from the viewpoint of ensuring security, as described later, the user does not correspond to a legitimate user and does not correspond to an abnormal user. Is determined to be a suspicious user.

また、ユーザ属性判定部404は、非正当ユーザ(異常ユーザ、被疑ユーザ)と判定した場合、当該判定結果を、認証条件を満足したユーザ認証情報と対応づけてユーザ属性記憶部406に登録する。上述のように、ユーザ属性判定部404による判定は、照合部403が認証条件を満足すると判定した場合になされるため、当該時点で、非正当ユーザは認証条件を満足するユーザ認証情報を得ている。すなわち、以降では、当該ユーザ認証情報を入力することにより、本来当該ユーザ認証情報を使用すべき正当ユーザになり代わって複合機100を使用することが可能である。このような使用を不能とするため、非正当ユーザにより使用されたユーザ認証情報がユーザ属性記憶部406に登録される。特に限定されないが、本実施形態では、ユーザ属性記憶部406は、判定結果を示す情報を、非正当ユーザに使用されたユーザ識別情報と対応づけたテーブルとして保持している。   If the user attribute determination unit 404 determines that the user is an unauthorized user (abnormal user, suspect user), the user attribute determination unit 404 registers the determination result in the user attribute storage unit 406 in association with user authentication information that satisfies the authentication condition. As described above, since the determination by the user attribute determination unit 404 is made when the collation unit 403 determines that the authentication condition is satisfied, at this time, the unauthorized user obtains user authentication information that satisfies the authentication condition. Yes. That is, after that, by inputting the user authentication information, the multifunction peripheral 100 can be used in place of a legitimate user who should originally use the user authentication information. In order to disable such use, user authentication information used by an unauthorized user is registered in the user attribute storage unit 406. Although not particularly limited, in the present embodiment, the user attribute storage unit 406 holds information indicating the determination result as a table associated with user identification information used by an unauthorized user.

認証部405は、照合部403が認証条件を満足すると判定し、かつユーザ属性判定部404が非正当ユーザではないと判定した場合、上記認証条件を満足した情報に基づいてユーザ認証処理(ログイン処理)を実施し、そのユーザによる複合機100の使用(画像読取部120における画像データの生成、画像形成部140における画像データの印刷、蓄積文書画像データへのアクセス等)を許可する。特に限定されないが、本実施形態では、動作制御部407が、操作認識部401が認識した、操作パネル200を通じたユーザの指示に基づいて画像読取部120における画像データの生成、画像形成部140における画像データの印刷、文書管理部411を介した蓄積文書画像データへのアクセス等を実行するよう構成されており、認証部405は、動作制御部407の動作制限を解除することで、ユーザによる複合機100の使用を許可する。   When the verification unit 403 determines that the authentication condition is satisfied and the user attribute determination unit 404 determines that the user is not an unauthorized user, the authentication unit 405 performs user authentication processing (login processing) based on information that satisfies the authentication condition. ) To allow the user to use the multifunction peripheral 100 (generation of image data in the image reading unit 120, printing of image data in the image forming unit 140, access to stored document image data, etc.). Although not particularly limited, in this embodiment, the operation control unit 407 generates image data in the image reading unit 120 based on a user instruction through the operation panel 200 recognized by the operation recognition unit 401, and in the image forming unit 140. The authentication unit 405 is configured to execute printing of image data, access to stored document image data via the document management unit 411, and the authentication unit 405 cancels the operation restriction of the operation control unit 407, so that the composite by the user is performed. The use of the machine 100 is permitted.

図5は、複合機100が実行するユーザ認証手順の一例を示すフロー図である。当該手順は、例えば、複合機100の主電源がオンされたことをトリガとして開始する。   FIG. 5 is a flowchart illustrating an example of a user authentication procedure executed by the multifunction peripheral 100. The procedure starts with, for example, the main power source of the multifunction peripheral 100 being turned on.

上述のように、本実施形態では、ログイン処理がなされていない状況下では、操作パネル200を通じたユーザ認証情報の入力のみが許されている。当該状況下において、操作認識部401は、操作パネル200を通じた操作を認識すると、当該操作を操作履歴記憶部402に格納する(ステップS501Yes)。例えば、ユーザID入力のためにテンキー210に属するいずれかのキーが押下されると、押下されたボタン示す情報と時刻情報とが操作履歴として操作履歴記憶部402に格納される(ステップS502、S503No)。複数のボタンが順に押下されると、操作認識部401は、各ボタンの押下を示す情報と時刻情報とを順に操作履歴記憶部402に格納する(ステップS501Yes、S502、S503No)。   As described above, in the present embodiment, only the user authentication information is allowed to be input through the operation panel 200 in a situation where the login process is not performed. Under the circumstances, when the operation recognizing unit 401 recognizes an operation through the operation panel 200, the operation recognizing unit 401 stores the operation in the operation history storage unit 402 (step S501 Yes). For example, when any key belonging to the numeric keypad 210 is pressed to input a user ID, information indicating the pressed button and time information are stored in the operation history storage unit 402 as an operation history (No in steps S502 and S503). ). When a plurality of buttons are pressed in order, the operation recognition unit 401 sequentially stores information indicating the pressing of each button and time information in the operation history storage unit 402 (No in steps S501, S502, and S503).

本実施形態では、操作認識部401は、識別情報入力部421から入力された一連のユーザIDと、パスワード入力部422から入力された一連のパスワードを認識し、認識したユーザIDおよびパスワードを照合部403にも入力する。   In this embodiment, the operation recognition unit 401 recognizes a series of user IDs input from the identification information input unit 421 and a series of passwords input from the password input unit 422, and compares the recognized user ID and password with a verification unit. Also input to 403.

上述のように本実施形態では、操作パネル200が識別情報入力部421およびパスワード入力部422として機能する。そのため、操作認識部401は、操作パネル200が識別情報入力部421として機能している状態(ユーザに対しユーザIDの入力を要求している状態)で入力された情報をユーザIDと認識し、操作パネル200がパスワード入力部422として機能している状態(ユーザに対しパスワードの入力を要求している状態)で入力された情報をパスワードと認識する。ここでは、照合部403において認証条件を満足すると判定されるまでの間は、ユーザが、テンキー210に含まれる「Enter」キー、または必要に応じてディスプレイ201に表示されるソフトウェアキーボードに含まれる「Enter」キーを押下する都度、識別情報入力部421とパスワード入力部422とが切り替わるようになっている。   As described above, in the present embodiment, the operation panel 200 functions as the identification information input unit 421 and the password input unit 422. Therefore, the operation recognition unit 401 recognizes information input in a state where the operation panel 200 functions as the identification information input unit 421 (a state where the user is requested to input a user ID) as a user ID, Information input in a state where the operation panel 200 functions as the password input unit 422 (a state where the user is requested to input a password) is recognized as a password. Here, until the collation unit 403 determines that the authentication condition is satisfied, the user includes the “Enter” key included in the numeric keypad 210 or the software keyboard displayed on the display 201 as necessary. Each time the “Enter” key is pressed, the identification information input unit 421 and the password input unit 422 are switched.

例えば、テンキー210によりユーザIDが入力され、入力完了を示すためにテンキー210に含まれる「Enter」ボタンが押下されると、その各ボタンに対する操作が操作履歴として操作履歴記憶部402に格納される。また、「Enter」ボタン押下により、ユーザIDの入力完了が認識されると、操作認識部401は、操作パネル200が識別情報入力部421として機能している状態で入力された一連の情報をユーザIDとして照合部403に入力する。また、当該「Enter」ボタン押下により、操作パネル200はパスワード入力部422として機能する状態になる。   For example, when a user ID is input with the numeric keypad 210 and an “Enter” button included in the numeric keypad 210 is pressed to indicate completion of input, an operation for each button is stored in the operation history storage unit 402 as an operation history. . When the user ID input completion is recognized by pressing the “Enter” button, the operation recognition unit 401 displays a series of information input in a state where the operation panel 200 functions as the identification information input unit 421. The ID is input to the verification unit 403. Further, when the “Enter” button is pressed, the operation panel 200 functions as the password input unit 422.

当該状態で、例えば、テンキー210によりパスワードが入力され、入力完了を示すためにテンキー210に含まれる「Enter」ボタンが押下されると、その各ボタンに対する操作が操作履歴として操作履歴記憶部402に格納される。また、「Enter」ボタン押下により、パスワードの入力完了が認識されると、操作認識部401は、操作パネル200がパスワード入力部422として機能している状態で入力された一連の情報をパスワードとして照合部403に入力する。   In this state, for example, when a password is input with the numeric keypad 210 and an “Enter” button included in the numeric keypad 210 is pressed to indicate the completion of input, an operation for each button is stored in the operation history storage unit 402 as an operation history. Stored. When the password input completion is recognized by pressing the “Enter” button, the operation recognition unit 401 verifies a series of information input in a state where the operation panel 200 functions as the password input unit 422 as a password. Input to the unit 403.

ユーザIDおよびパスワードが入力されると、照合部403は、入力されたユーザIDおよびパスワードが認証条件を満足するか否かを判断する(ステップS503Yes、S504)。照合部403は、入力されたユーザIDおよびパスワードが使用許可者リストに含まれている場合は認証条件を満足すると判定し、その旨をユーザ属性判定部404へ入力する(ステップS504Yes)。また、照合部403は、入力されたユーザIDおよびパスワードが使用許可者リストに含まれていない場合は認証条件を満足しないと判定し、ユーザ認証情報の入力を再度要求する(ステップS504No、S501)。ここでは、照合部403は、操作パネル200を識別情報入力部421として機能する状態にする。   When the user ID and password are input, the collation unit 403 determines whether or not the input user ID and password satisfy the authentication conditions (Yes in steps S503 and S504). When the input user ID and password are included in the authorized user list, the collation unit 403 determines that the authentication condition is satisfied, and inputs the fact to the user attribute determination unit 404 (Yes in step S504). The collation unit 403 determines that the authentication condition is not satisfied when the input user ID and password are not included in the authorized user list, and requests input of user authentication information again (No in steps S504 and S501). . Here, the collation unit 403 sets the operation panel 200 to function as the identification information input unit 421.

照合部403から、認証条件を満足する旨の通知を受けたユーザ属性判定部404は、操作履歴記憶部402に格納されている操作履歴に基づいて、ユーザ認証情報を入力したユーザが上述の非正当ユーザであるか否かを判定する(ステップS505)。図6は、ユーザ属性判定部404が実行するユーザ属性判定手順の一例を示すフロー図である。   The user attribute determination unit 404 that has received a notification that the authentication condition is satisfied from the verification unit 403 is based on the operation history stored in the operation history storage unit 402. It is determined whether or not the user is a valid user (step S505). FIG. 6 is a flowchart illustrating an example of a user attribute determination procedure executed by the user attribute determination unit 404.

まず、ユーザ属性判定部404は、操作履歴記憶部402から判定に使用する操作履歴を抽出する(ステップS601)。このとき抽出する操作履歴は、認証条件を満足した操作(ユーザID入力、パスワード入力)をしたユーザが行ったと推測される操作である。ここでは、認証条件を満足する操作を含み、当該操作以前に、予め指定された時間間隔以内で実施されたユーザ認証情報入力のための操作の履歴を抽出している。なお、ユーザ認証情報入力のための操作は、操作パネル200が、識別情報入力部421、パスワード入力部422として機能している状態でなされた操作である。   First, the user attribute determination unit 404 extracts an operation history used for determination from the operation history storage unit 402 (step S601). The operation history extracted at this time is an operation presumed to have been performed by a user who performed an operation (user ID input, password input) that satisfied the authentication condition. Here, a history of operations for inputting user authentication information performed within a predetermined time interval is extracted before the operation including operations that satisfy the authentication conditions. The operation for inputting user authentication information is an operation performed in a state where the operation panel 200 functions as the identification information input unit 421 and the password input unit 422.

ユーザ属性判定部404は、抽出した操作履歴に基づいて、抽出した操作履歴が正常操作であるか否かを判断する(ステップS602)。上述のように、正常操作は、例えば、ユーザ認証情報を間違うことなく入力した操作や、単純な入力ミスを伴う操作を意味する。抽出した操作履歴にこれらの操作が記録されている場合、ユーザ属性判定部404は抽出した操作履歴が正常操作であると判断し、認証条件を満足した操作をしたユーザを正当ユーザと判定する(ステップS602Yes、S607)。   The user attribute determination unit 404 determines whether the extracted operation history is a normal operation based on the extracted operation history (step S602). As described above, normal operation means, for example, an operation in which user authentication information is input without error or an operation with a simple input error. When these operations are recorded in the extracted operation history, the user attribute determination unit 404 determines that the extracted operation history is a normal operation, and determines that a user who has performed an operation that satisfies the authentication condition is a valid user ( Step S602 Yes, S607).

一方、抽出した操作履歴が正常操作でない場合、ユーザ属性判定部404は、当該操作履歴に異常操作が含まれるか否かを判断する(ステップS602No、S603)。上述のように、異常操作は、意図的に侵入を試みる操作や総当たり的な入力操作を意味する。抽出した操作履歴にこれらの操作が記録されている場合、ユーザ属性判定部404は抽出した操作履歴が異常操作を含むと判断し、認証条件を満足した操作をしたユーザを非正当ユーザに含まれる異常ユーザと判定する(ステップS603Yes、S606)。   On the other hand, when the extracted operation history is not a normal operation, the user attribute determination unit 404 determines whether or not the operation history includes an abnormal operation (No in steps S602 and S603). As described above, the abnormal operation means an operation that intentionally attempts to enter or a brute force input operation. When these operations are recorded in the extracted operation history, the user attribute determination unit 404 determines that the extracted operation history includes an abnormal operation, and includes a user who performed an operation that satisfies the authentication condition as an unauthorized user. It is determined that the user is an abnormal user (steps S603 Yes, S606).

また、抽出した操作履歴が正常操作でなく、かつ異常操作が含まれない場合、ユーザ属性判定部404は、認証条件を満足した操作をしたユーザを、非正当ユーザに含まれる被疑ユーザと判定する(ステップS603No、S604)。正常操作でなく、かつ異常操作が含まれない操作とは、上述の異常な操作には該当しないがユーザの単純な入力ミスであるとも想定できない操作である。   If the extracted operation history is not a normal operation and no abnormal operation is included, the user attribute determination unit 404 determines that the user who performed the operation that satisfies the authentication condition is a suspect user included in the unauthorized user. (Steps S603 No, S604). An operation that is not a normal operation and does not include an abnormal operation is an operation that does not correspond to the above-described abnormal operation but cannot be assumed to be a simple input error of the user.

なお、認証条件を満足した操作をしたユーザが非正当ユーザ(異常ユーザ、被疑ユーザ)であると判定した場合、ユーザ属性判定部404は、当該判定結果を、上述のようにユーザ属性記憶部406に登録する(ステップS605)。   When it is determined that the user who has performed an operation that satisfies the authentication condition is an unauthorized user (abnormal user, suspect user), the user attribute determination unit 404 displays the determination result as described above in the user attribute storage unit 406. (Step S605).

以上のようにして、ユーザ属性判定をしたユーザ属性判定部404は、判定結果を認証部405に通知する。当該通知を受けた認証部405は、ユーザ属性判定部404による判定が正当ユーザである場合、正当ユーザと判定されたユーザ認証情報がユーザ属性判定部404により過去に非正当ユーザとして判定されているか否かを確認する。当該確認は、正当ユーザと判定されたユーザ認証情報がユーザ属性記憶部406に格納されているか否かにより実行可能である。正当ユーザと判定されたユーザ認証情報がユーザ属性記憶部406に格納されていない場合、認証部405はユーザ認証処理を実施し、認証条件を満足する操作をしたユーザによる複合機100の使用を許可する(ステップS506Yes、S510)。   The user attribute determination unit 404 that has performed the user attribute determination as described above notifies the authentication unit 405 of the determination result. When the authentication by the user attribute determination unit 404 is a valid user, the authentication unit 405 that has received the notification determines whether the user authentication information determined to be a valid user has been previously determined as an unauthorized user by the user attribute determination unit 404 Confirm whether or not. The confirmation can be executed based on whether or not the user authentication information determined to be a valid user is stored in the user attribute storage unit 406. If the user authentication information determined to be a legitimate user is not stored in the user attribute storage unit 406, the authentication unit 405 performs a user authentication process and allows the user who has performed an operation that satisfies the authentication condition to use the MFP 100. (Step S506 Yes, S510).

また、ユーザ属性判定部404による判定が異常ユーザである場合、またはユーザ属性判定部404による判定は正当ユーザであるが、正当ユーザと判定されたユーザ認証情報が異常ユーザとしてユーザ属性記憶部406に格納されている場合、認証部405はユーザ認証処理を実行せず、認証条件を満足した操作をしたユーザによる操作を禁止する(ステップS506No、S507Yes、S509)。   In addition, when the determination by the user attribute determination unit 404 is an abnormal user, or the determination by the user attribute determination unit 404 is a valid user, the user authentication information determined to be a valid user is stored in the user attribute storage unit 406 as an abnormal user. If stored, the authentication unit 405 does not execute the user authentication process, and prohibits an operation by a user who has performed an operation that satisfies the authentication condition (step S506 No, S507 Yes, S509).

さらに、ユーザ属性判定部404による判定が正当ユーザおよび異常ユーザでない場合(すなわち、被疑ユーザである場合)、またはユーザ属性判定部404による判定は正当ユーザであるが、過去に被疑ユーザと判定され、正当ユーザと判定されたユーザ認証情報が被疑ユーザとしてユーザ属性記憶部406に格納されている場合、認証部405は通常の認証処理に代えて特殊認証処理を実行する(ステップS506No、S507No、S508)。   Further, when the determination by the user attribute determination unit 404 is not a legitimate user and an abnormal user (that is, when the user attribute determination unit 404 is a suspect user), or the determination by the user attribute determination unit 404 is a valid user, it is determined as a suspect user in the past, When the user authentication information determined to be a legitimate user is stored in the user attribute storage unit 406 as a suspect user, the authentication unit 405 executes a special authentication process instead of the normal authentication process (steps S506 No, S507 No, S508). .

本実施形態において認証部405が実施する特殊認証処理は、操作権限を制限した認証処理である。すなわち、複合機100に既に入力されている印刷者が指定された印刷ジョブに対するアクセスや、蓄積文書画像データに対するアクセス等、セキュリティ管理(この場合、ユーザがアクセス資格を有することの確認)が要求される複合機100の機能を使用できない状態で認証処理が実施される。そのため、被疑ユーザとして特殊認証処理されたユーザは、複写や印刷者が指定されていない印刷ジョブの出力等、セキュリティ管理が要求されない機能しか使用できない。   In the present embodiment, the special authentication process performed by the authentication unit 405 is an authentication process in which operation authority is limited. That is, security management (confirmation that the user has access qualification in this case) is required, such as access to a print job designated by a printer already input to the multifunction peripheral 100 and access to stored document image data. The authentication process is performed in a state where the function of the MFP 100 cannot be used. For this reason, a user who has been subjected to special authentication processing as a suspect user can use only functions that do not require security management, such as copying or outputting a print job for which no printer is specified.

以上説明したように、この複合機100では、操作履歴記憶部402に格納されている操作履歴に基づいて非正当ユーザを特定し、当該非正当ユーザに該当しない正当ユーザに対して選択的に認証処理が実行される。そして、このような非正当ユーザに該当しない正当ユーザに対して認証処理が実施されるため、正当ユーザの使用利便性を損なうことなく、セキュリティを確保することができる。   As described above, in the MFP 100, an unauthorized user is identified based on the operation history stored in the operation history storage unit 402, and selectively authenticated for an authorized user who does not correspond to the unauthorized user. Processing is executed. And since an authentication process is implemented with respect to the legitimate user who does not correspond to such a legitimate user, security can be ensured without impairing the use convenience of the legitimate user.

また、この複合機100では、ユーザ属性判定部404は、明らかに異常な操作を実行したユーザを非正当ユーザに属する異常ユーザと判定する。異常ユーザである場合、認証部405は認証処理を実行することなく操作を禁止する。そのため、異常ユーザによる総当たり的な操作により不幸にも認証条件が満たされた場合であっても当該ユーザによる複合機100の操作を確実に防止することができる。   Further, in this multifunction device 100, the user attribute determination unit 404 determines that a user who has clearly performed an abnormal operation is an abnormal user belonging to an unauthorized user. If the user is an abnormal user, the authentication unit 405 prohibits the operation without executing the authentication process. Therefore, even if the authentication condition is unfortunately satisfied by a brute force operation by an abnormal user, it is possible to reliably prevent the user from operating the multifunction device 100.

さらに、この複合機100では、ユーザ属性判定部404は、異常な操作と疑われる操作を実行したユーザを非正当ユーザに属する被疑ユーザと判定する。被疑ユーザである場合、認証部405は通常の認証処理に代えて、操作権限を制限した認証処理である特殊認証処理を実行する。その結果、被疑ユーザに対しては、印刷ジョブや蓄積文書画像データに対するアクセスを制限する等がなされるため、セキュリティを確保することができる。また、被疑ユーザというユーザ属性を設けることにより、柔軟なセキュリティ設定を実現することができ、誤って正当ユーザが異常ユーザと判定される可能性を低減しつつ、異常ユーザによる使用を確実に排除することができる。   Furthermore, in this multifunction device 100, the user attribute determination unit 404 determines that a user who has performed an operation suspected of being an abnormal operation is a suspect user belonging to an unauthorized user. If the user is a suspect user, the authentication unit 405 executes a special authentication process, which is an authentication process in which the operation authority is limited, instead of the normal authentication process. As a result, for the suspect user, access to a print job or stored document image data is restricted, so that security can be ensured. In addition, by providing a user attribute of a suspected user, flexible security settings can be realized, and the possibility that a legitimate user is erroneously determined as an abnormal user is reduced, and use by an abnormal user is reliably excluded. be able to.

これらの効果は、複合機100がネットワークに接続されず、スタンドアローンで使用されている場合であっても、得ることができる。   These effects can be obtained even when the multi-function device 100 is not connected to the network and is used stand-alone.

なお、上述の複合機100では、一度、異常ユーザとして判定されたユーザ認証情報により特定される本来のユーザは複合機100を使用することができない。また、一度、被疑ユーザとして判定されたユーザ認証情報により特定される本来のユーザは複合機100の一部の機能しか使用することができない。したがって、本来のユーザは、複合機100を使用するために、例えば、複合機100の管理者等に対し申請を行い、ユーザ属性記憶部406に格納されている非正当ユーザとしての登録を消去する必要がある。このとき、少なくともパスワードは変更される必要がある。また、より好ましくは、ユーザ属性記憶部406に格納されている非正当ユーザとしての登録を消去することなく、新たなユーザ認証情報(ユーザ識別情報およびパスワード)を複合機100に登録することにより、本来のユーザによる複合機100の使用を可能にすることが好ましい。   Note that in the above-described multifunction peripheral 100, the original user identified by the user authentication information determined as an abnormal user once cannot use the multifunction peripheral 100. In addition, the original user specified by the user authentication information determined as the suspect user once can use only a part of the functions of the multifunction device 100. Therefore, in order to use the multifunction device 100, the original user makes an application to the administrator of the multifunction device 100, for example, and deletes the registration as an unauthorized user stored in the user attribute storage unit 406. There is a need. At this time, at least the password needs to be changed. More preferably, by registering new user authentication information (user identification information and password) in the multifunction peripheral 100 without deleting registration as an unauthorized user stored in the user attribute storage unit 406, It is preferable that the MFP 100 can be used by the original user.

ところで、上記実施形態では、特殊認証処理の一例として、使用権限を制限する認証処理を説明した。この形態では、上述のように、被疑ユーザと判定されたユーザIDは一部の機能しか使用することができなくなる。このような形態は、例えば、保守モードへの移行等、極めて限定された者のみに使用を許可するためのユーザ認証処理に適用することは困難である。例えば、保守モードへの移行の認証処理において使用権限が制限されると、実質的に保守モードへの移行ができなくなる。また、当該ユーザIDについての被疑ユーザ判定を解消する上位権限者も存在しないため、結果として、複合機100の保守が実施できなくなってしまう。   By the way, in the said embodiment, the authentication process which restrict | limits use authority was demonstrated as an example of a special authentication process. In this form, as described above, the user ID determined as the suspect user can use only a part of the functions. Such a form is difficult to apply to a user authentication process for permitting use only to a very limited person such as a shift to a maintenance mode. For example, when the use authority is restricted in the authentication process for transition to the maintenance mode, the transition to the maintenance mode cannot be performed substantially. In addition, since there is no higher authority to cancel the suspected user determination for the user ID, as a result, maintenance of the multifunction peripheral 100 cannot be performed.

このような状況を解消するため、本実施形態の変形例では、認証部が特殊認証処理として、上述の認証条件とは異なる強化認証条件を照合部403に照合させるように構成されている。   In order to eliminate such a situation, in the modified example of the present embodiment, the authentication unit is configured to cause the collation unit 403 to collate the strong authentication condition different from the above-described authentication condition as the special authentication process.

図7は、本実施形態の変形例である複合機700の構成を示す機能ブロック図である。図7において、図4に示す複合機100と同一の作用機能を奏する要素には同一の符号を付し、以下での詳細な説明は省略する。   FIG. 7 is a functional block diagram showing a configuration of a multi-function peripheral 700 that is a modification of the present embodiment. In FIG. 7, elements having the same functions and functions as those of the multifunction machine 100 shown in FIG. 4 are denoted by the same reference numerals, and detailed description thereof will be omitted.

複合機700は認証部705を備える。操作者が被疑ユーザである場合、認証部705は、特殊認証処理として、通常の認証条件に代えて強化認証条件を照合部403に照合させる。すなわち、図5のステップS508において、認証部705が実施する特殊認証処理が、強化認証条件に基づく認証処理になる。例えば、上述のように、ユーザ認証条件としてユーザIDおよび当該ユーザIDに対応する1のパスワード入力が要求される事例では、強化認証条件として、当該1のパスワードに加えて別のパスワードを要求する構成を採用することができる。つまり、当該別のパスワードを要求することにより、パスワード強度を高めている。   The multi-function device 700 includes an authentication unit 705. When the operator is a suspect user, the authentication unit 705 causes the verification unit 403 to verify the strong authentication condition instead of the normal authentication condition as the special authentication process. That is, in step S508 in FIG. 5, the special authentication process performed by the authentication unit 705 is an authentication process based on the strong authentication condition. For example, as described above, in a case where a user ID and one password input corresponding to the user ID are requested as user authentication conditions, a configuration in which another password is requested as a strengthened authentication condition in addition to the one password. Can be adopted. That is, the password strength is increased by requesting the other password.

当該動作は以下のようにして実施される。すなわち、ユーザ属性判定部404による判定が正当ユーザおよび異常ユーザでない場合(すなわち、被疑ユーザである場合)、またはユーザ属性判定部404による判定は正当ユーザであるが、正当ユーザと判定されたユーザ認証情報が被疑ユーザとしてユーザ属性記憶部406に格納されている場合、認証部705は照合部403に対して強化認証条件の照合を要求する。このとき、照合部403は、パスワード入力部422(操作パネル200)に対して、追加パスワードの入力を要求する。ここでは、照合部403には、上述の使用許可者リストに登録された各ユーザIDと対応づけて追加パスワードが予め登録されており、パスワード入力部422から入力された追加パスワードが使用許可者リストに含まれている場合、照合部403は強化認証条件を満足すると判断する。なお、当該強化認証条件を構成する追加パスワードの入力時にも、ユーザ属性判定部404は、非正当ユーザであるか否かの判定を行うことが好ましい。   This operation is performed as follows. That is, when the determination by the user attribute determination unit 404 is not a legitimate user and an abnormal user (that is, when the user is a suspect user), or the determination by the user attribute determination unit 404 is a legitimate user, the user authentication determined to be a legitimate user When the information is stored in the user attribute storage unit 406 as the suspect user, the authentication unit 705 requests the collation unit 403 to collate the strong authentication condition. At this time, the collation unit 403 requests the password input unit 422 (operation panel 200) to input an additional password. Here, in the collation unit 403, an additional password is registered in advance in association with each user ID registered in the above-described permitted user list, and the additional password input from the password input unit 422 is used in the permitted user list. If it is included, the collation unit 403 determines that the strong authentication condition is satisfied. Note that it is preferable that the user attribute determination unit 404 also determines whether or not the user is an unauthorized user even when an additional password constituting the strong authentication condition is input.

このように本変形例では、被疑ユーザに対して、正当ユーザであることの確認が追加でなされる。そのため、何らかの事情により本来のユーザが被疑ユーザと認定された場合でも、正当ユーザとしてログインする機会を付与することができる。また、被疑ユーザが本来のユーザでない場合は、強化認証条件を満足することがない限り、被疑ユーザによる使用が許可されることもない。したがって、正当ユーザの使用利便性を損なうことなく、セキュリティを確保することができる。   As described above, in this modified example, the suspect user is additionally confirmed as a valid user. Therefore, even when the original user is recognized as the suspect user for some reason, an opportunity to log in as a legitimate user can be given. If the suspect user is not the original user, use by the suspect user is not permitted unless the strong authentication condition is satisfied. Therefore, security can be ensured without impairing the convenience of use for authorized users.

また、当該構成では、例えば、追加パスワードの入力が上述の正常操作によりなされた場合には、ユーザ属性記憶部406に記録された被疑ユーザの記録を消去する構成を採用してもよい。これにより、正当ユーザである可能性が高い場合に、被疑ユーザの認定が自動的に解消されることになる。   Further, in this configuration, for example, when the additional password is input by the above-described normal operation, a configuration in which the record of the suspect user recorded in the user attribute storage unit 406 may be adopted. As a result, when the possibility of being a legitimate user is high, the authorization of the suspect user is automatically canceled.

さらに、ここでは、被疑ユーザに対してのみ強化認証条件を照合させる構成としたが、異常ユーザに対しても強化認証条件を照合させる構成を採用することもできる。これにより、異常ユーザの行為に起因して、正当ユーザがロックアウトされ、本来のユーザが使用できない状態になることを確実に防止できる。また、この場合も、追加パスワードの入力が上述の正常操作によりなされた場合には、ユーザ属性記憶部406に記録された異常ユーザの記録を消去する構成を採用してもよい。なお、異常ユーザに対して強化認証条件を照合させる場合は、予め指定された特定の操作ボタン操作(隠しコマンドの入力)がされた場合に、初めて強化認証条件を照合させる構成にしてもよい。   Furthermore, although the configuration in which the strong authentication condition is collated only for the suspect user is used here, a configuration in which the strong authentication condition is collated also for the abnormal user can be adopted. As a result, it is possible to reliably prevent the legitimate user from being locked out due to the action of the abnormal user and becoming unusable by the original user. Also in this case, when the additional password is input by the normal operation described above, a configuration may be adopted in which the abnormal user record recorded in the user attribute storage unit 406 is deleted. In addition, when collating the strong authentication conditions with respect to an abnormal user, it may be configured such that the strong authentication conditions are collated for the first time when a specific operation button operation (input of a hidden command) designated in advance is performed.

なお、ここでは強化認証条件として、1つの追加パスワードを要求する構成を説明したが、複数の追加パスワードを要求する構成であってもよい。また、ユーザ認証条件としてユーザIDおよび当該ユーザIDに対応する複数のパスワード入力が要求される構成では、例えば、1番目のパスワード入力の際に、非正当ユーザであるとの判定がなされた場合に、上記複数のパスワードのうち2番目以降に入力されるべきパスワードのパスワード強度を高める構成を採用してもよい。パスワード強度は、例えば、パスワードを構成する文字数を増加させることにより高めることができる。このような構成は、例えば、照合部403に、低強度パスワードと高強度パスワードとを予め登録しておくことにより容易に実現可能である。   In addition, although the structure which requests | requires one additional password was demonstrated here as a strong authentication condition, the structure which requests | requires several additional passwords may be sufficient. Further, in a configuration in which a user ID and a plurality of passwords corresponding to the user ID are requested as user authentication conditions, for example, when it is determined that the user is an unauthorized user when the first password is input. A configuration may be employed in which the password strength of a password to be input after the second of the plurality of passwords is increased. For example, the password strength can be increased by increasing the number of characters constituting the password. Such a configuration can be easily realized by, for example, registering a low-strength password and a high-strength password in the collation unit 403 in advance.

以上説明したように、本発明によれば、正当ユーザの使用利便性を損なうことなく、高いセキュリティを確保することができる。   As described above, according to the present invention, high security can be ensured without impairing the convenience of use for authorized users.

なお、上述の実施形態では、認証条件を満足する操作を含み、当該操作以前に、予め指定された時間間隔以内で実施されたユーザ認証情報入力のための操作の履歴を、認証条件を満足した操作をしたユーザが行った操作履歴として抽出した。しかしながら、認証条件を満足した操作をしたユーザが行ったと推測される操作を、他の手法によって抽出することもできる。例えば、認証条件を満足する操作前の所定時間内において、操作パネル200が、識別情報入力部421、パスワード入力部422として機能している状態でなされた操作の履歴を抽出してもよい。また、装置前における操作者の有無を検出するセンサを有する複合機では、当該センサが同一人を認識している間の操作履歴を抽出してもよい。また、待機時に消費電力を低減する省電力モードへ移行する機能を有する複合機では、省電力モードから通常モードへの復帰後、かつ操作パネル200が、識別情報入力部421、パスワード入力部422として機能している状態でなされた操作の履歴を抽出してもよい。   In the above-described embodiment, an operation that satisfies the authentication condition is included, and a history of operations for inputting user authentication information performed within a predetermined time interval before the operation satisfies the authentication condition. Extracted as a history of operations performed by the user who performed the operation. However, an operation that is presumed to have been performed by a user who performed an operation that satisfies the authentication condition can be extracted by another method. For example, a history of operations performed while the operation panel 200 functions as the identification information input unit 421 and the password input unit 422 may be extracted within a predetermined time before the operation that satisfies the authentication condition. Further, in a multi-function peripheral having a sensor for detecting the presence or absence of an operator in front of the apparatus, an operation history while the sensor recognizes the same person may be extracted. Further, in a multifunction device having a function of shifting to a power saving mode for reducing power consumption during standby, the operation panel 200 is used as the identification information input unit 421 and the password input unit 422 after returning from the power saving mode to the normal mode. A history of operations performed in a functioning state may be extracted.

なお、上述した実施形態は本発明の技術的範囲を制限するものではなく、既に記載したもの以外でも、本発明の範囲内で種々の変形や応用が可能である。例えば、上記実施形態では、画像処理装置である複合機の操作パネルを通じた操作に基づいて説明をしたが、当該複合機と通信可能に接続されたパーソナルコンピュータ等の情報処理端末を介して複合機に対する操作が行われてもよい。この場合、上述の実施形態における操作パネル200のディスプレイ201の機能は、情報処理端末が具備する、ディスプレイ等の表示手段およびキーボード等の入力手段により提供される。   The above-described embodiments do not limit the technical scope of the present invention, and various modifications and applications other than those already described are possible within the scope of the present invention. For example, in the above-described embodiment, the description has been made based on the operation through the operation panel of the multifunction peripheral that is the image processing apparatus. However, the multifunction peripheral is connected via an information processing terminal such as a personal computer that is communicably connected to the multifunction peripheral. An operation may be performed. In this case, the function of the display 201 of the operation panel 200 in the above-described embodiment is provided by display means such as a display and input means such as a keyboard provided in the information processing terminal.

また、図5、図6に示したフローチャートは、等価な作用を奏する範囲において、各ステップの順序を適宜変更可能である。例えば、図5における、正当ユーザ、異常ユーザの判定順や、図6における、正常操作、異常操作の判定順を入れ替えた場合でも、同様の効果を得ることができる。   Further, in the flowcharts shown in FIGS. 5 and 6, the order of the steps can be appropriately changed within a range in which equivalent actions are achieved. For example, the same effect can be obtained even when the determination order of the legitimate user and abnormal user in FIG. 5 and the determination order of normal operation and abnormal operation in FIG. 6 are switched.

また、上記実施形態では、ユーザ属性として、正当ユーザ、被疑ユーザ、異常ユーザの3分類を使用したが、正当ユーザと被疑ユーザ(非正当ユーザ)の2分類や正当ユーザと異常ユーザ(非正当ユーザ)の2分類を使用してもよい。あるいは、3分類より多くのユーザ属性を使用することもできる。   Moreover, in the said embodiment, although three classifications, a legitimate user, a suspicious user, and an abnormal user, were used as a user attribute, two classifications, a legitimate user and a suspicious user (invalid user), and a legitimate user and an abnormal user (invalid user) 2 classifications) may be used. Alternatively, more user attributes than three categories can be used.

さらに、上記では、識別情報およびパスワードをユーザ認証情報として入力する構成に基づいて説明したが、パスワードのみをユーザ認証情報として入力する構成であっても本発明を適用可能である。   Further, in the above description, the identification information and the password are input based on the user authentication information. However, the present invention can be applied to a configuration in which only the password is input as the user authentication information.

また、上記では、デジタル複合機として本発明を具体化したが、デジタル複合機に限らず、プリンタ、複写機等の任意の画像処理装置に本発明を適用することも可能である。   In the above description, the present invention is embodied as a digital multi-function peripheral. However, the present invention is not limited to a digital multi-function peripheral and can be applied to any image processing apparatus such as a printer or a copier.

加えて、上記では、画像処理装置である複合機が、操作部、操作履歴記憶部、照合部、ユーザ属性判定部、認証部を全て備える構成を説明したが、各部が、適宜、別体で構成され、ネットワーク等を通じて接続された画像処理システムとして構成されていてもよい。例えば、上述の照合部、ユーザ属性判定部、認証部を備える認証装置が、画像処理装置、ユーザ認証のための情報を入力する操作装置および当該操作装置に対する操作の履歴を格納する操作履歴記憶装置とは別体で構成されている場合であっても、上記実施形態の複合機と同様の効果を得ることができる。このような画像処理システムでは、例えば、複数台の画像処理装置に対して認証装置を共通化することができる。また、操作部を備える認証装置のみを提供することもできる。   In addition, in the above description, the MFP as the image processing apparatus has a configuration including all of the operation unit, the operation history storage unit, the collation unit, the user attribute determination unit, and the authentication unit. However, each unit is appropriately separated. The image processing system may be configured and connected through a network or the like. For example, an authentication device including the above-described collation unit, user attribute determination unit, and authentication unit is an image processing device, an operation device that inputs information for user authentication, and an operation history storage device that stores a history of operations on the operation device Even when configured separately from the above, it is possible to obtain the same effects as those of the multifunction machine of the above embodiment. In such an image processing system, for example, an authentication apparatus can be shared by a plurality of image processing apparatuses. In addition, it is possible to provide only an authentication device including an operation unit.

本発明によれば、正当ユーザの使用利便性を損なうことなく高いセキュリティを確保することができ、画像処理装置、画像処理システムおよび認証装置として有用である。   According to the present invention, high security can be ensured without impairing the usability of a legitimate user, and it is useful as an image processing device, an image processing system, and an authentication device.

100、700 複合機
200 操作パネル(操作部)
401 操作認識部
402 操作履歴記憶部
403 照合部
404 ユーザ属性判定部
405、705 認証部
406 ユーザ属性記憶部
407 動作制御部
411 文書管理部
421 識別情報入力部
422 パスワード入力部
100, 700 MFP 200 Operation panel (operation unit)
401 operation recognition unit 402 operation history storage unit 403 collation unit 404 user attribute determination unit 405, 705 authentication unit 406 user attribute storage unit 407 operation control unit 411 document management unit 421 identification information input unit 422 password input unit

Claims (9)

ユーザ認証機能を有する画像処理装置であって、
ユーザ認証のための情報を入力する複数の操作ボタンを有する操作部と、
前記操作部に対する操作の履歴を格納する操作履歴記憶部と、
前記操作部を通じて入力された情報が予め登録された認証条件を満たすか否かを判定する照合部と、
前記照合部が認証条件を満足すると判定した場合、当該情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを前記操作履歴記憶部に格納されている操作履歴に基づいて判定するユーザ属性判定部と、
前記照合部が認証条件を満足すると判定し、かつ前記ユーザ属性判定部が非正当ユーザではないと判定した場合、前記認証条件を満足した情報に基づいて認証処理を実行する認証部と、
を備える画像処理装置。
An image processing apparatus having a user authentication function,
An operation unit having a plurality of operation buttons for inputting information for user authentication;
An operation history storage unit for storing an operation history for the operation unit;
A verification unit that determines whether information input through the operation unit satisfies a pre-registered authentication condition;
If it is determined that the verification unit satisfies the authentication condition, whether or not the user who has input the information is an unauthorized user who has performed an abnormal operation is determined based on the operation history stored in the operation history storage unit. A user attribute determination unit for determining;
If the collation unit determines that the authentication condition is satisfied and the user attribute determination unit determines that the user is not an unauthorized user, an authentication unit that executes an authentication process based on information that satisfies the authentication condition;
An image processing apparatus comprising:
前記ユーザ属性判定部は、明らかに異常な操作を実行したユーザを、前記非正当ユーザに属する異常ユーザと判定し、
前記ユーザ属性判定部が異常ユーザであると判定した場合、前記認証部は認証処理を実行することなく操作を禁止する、請求項1記載の画像処理装置。
The user attribute determination unit determines that a user who has clearly performed an abnormal operation is an abnormal user belonging to the unauthorized user,
The image processing apparatus according to claim 1, wherein when the user attribute determination unit determines that the user is an abnormal user, the authentication unit prohibits an operation without executing an authentication process.
前記ユーザ属性判定部は、異常な操作と疑われる操作を実行したユーザを、前記非正当ユーザに属する被疑ユーザと判定し、
前記ユーザ属性判定部が被疑ユーザであると判定した場合、前記認証部は、通常の認証処理に代えて特殊認証処理を実行する、請求項1または2記載の画像処理装置。
The user attribute determination unit determines a user who has performed an operation suspected of being an abnormal operation as a suspect user belonging to the unauthorized user,
The image processing apparatus according to claim 1, wherein when the user attribute determination unit determines that the user is a suspect user, the authentication unit executes a special authentication process instead of a normal authentication process.
前記特殊認証処理が、前記照合部に、前記認証条件に代えて強化認証条件を照合させる認証処理である、請求項3記載の画像処理装置。   The image processing apparatus according to claim 3, wherein the special authentication process is an authentication process that causes the collation unit to collate a strong authentication condition instead of the authentication condition. 前記特殊認証処理が、操作権限を制限した認証処理である、請求項3記載の画像処理装置。   The image processing apparatus according to claim 3, wherein the special authentication process is an authentication process in which operation authority is limited. 前記画像処理装置は、画像処理を実施する通常モードと、装置保守のための保守モードとを備え、前記認証処理が前記通常モードから前記保守モードへ移行するための認証処理である、請求項1から5のいずれか1項に記載の画像処理装置。   The image processing apparatus includes a normal mode for performing image processing and a maintenance mode for apparatus maintenance, and the authentication process is an authentication process for shifting from the normal mode to the maintenance mode. 6. The image processing apparatus according to any one of items 1 to 5. 前記認証のための情報が、ユーザを識別する識別情報と、当該識別情報に対応づけられたパスワードとを含む、請求項1から6のいずれか1項に記載の画像処理装置。   The image processing apparatus according to claim 1, wherein the information for authentication includes identification information for identifying a user and a password associated with the identification information. 画像処理装置と、
ユーザ認証のための情報を入力する複数の操作ボタンを有する操作装置と、
前記操作装置に対する操作の履歴を格納する操作履歴記憶装置と、
前記操作装置を通じて入力された情報が予め登録された認証条件を満たすか否かを判定する照合部、
前記照合部が認証条件を満足すると判定した場合、当該情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを前記操作履歴記憶装置に格納されている操作履歴に基づいて判定するユーザ属性判定部、
前記照合部が認証条件を満足すると判定し、かつ前記ユーザ属性判定部が非正当ユーザではないと判定した場合、前記認証条件を満足した情報に基づいて認証処理を実行する認証部、
を備える認証装置と、
を備える画像処理システム。
An image processing device;
An operation device having a plurality of operation buttons for inputting information for user authentication;
An operation history storage device for storing an operation history for the operation device;
A verification unit that determines whether information input through the controller device satisfies a pre-registered authentication condition;
If it is determined that the verification unit satisfies the authentication condition, whether or not the user who has input the information is an unauthorized user who has performed an abnormal operation is determined based on the operation history stored in the operation history storage device. A user attribute determination unit for determining,
An authentication unit that executes an authentication process based on information that satisfies the authentication condition, when the verification unit determines that the authentication condition is satisfied and the user attribute determination unit determines that the user attribute determination unit is not an unauthorized user;
An authentication device comprising:
An image processing system comprising:
ユーザ認証のための情報を入力する複数の操作ボタンを有する操作部と、
前記操作部に対する操作の履歴を格納する操作履歴記憶部と、
前記操作部を通じて入力された情報が予め登録された認証条件を満たすか否かを判定する照合部と、
前記照合部が認証条件を満足すると判定した場合、当該情報を入力したユーザが異常な操作を実行した非正当ユーザであるか否かを前記操作履歴記憶部に格納されている操作履歴に基づいて判定するユーザ属性判定部と、
前記照合部が認証条件を満足すると判定し、かつ前記ユーザ属性判定部が非正当ユーザではないと判定した場合、前記認証条件を満足した情報に基づいて認証処理を実行する認証部と、
を備える認証装置。
An operation unit having a plurality of operation buttons for inputting information for user authentication;
An operation history storage unit for storing an operation history for the operation unit;
A verification unit that determines whether information input through the operation unit satisfies a pre-registered authentication condition;
If it is determined that the verification unit satisfies the authentication condition, whether or not the user who has input the information is an unauthorized user who has performed an abnormal operation is determined based on the operation history stored in the operation history storage unit. A user attribute determination unit for determining;
If the collation unit determines that the authentication condition is satisfied and the user attribute determination unit determines that the user is not an unauthorized user, an authentication unit that executes an authentication process based on information that satisfies the authentication condition;
An authentication device comprising:
JP2011144386A 2011-06-29 2011-06-29 Image processing device, image processing system, and authentication device Withdrawn JP2013012043A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011144386A JP2013012043A (en) 2011-06-29 2011-06-29 Image processing device, image processing system, and authentication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011144386A JP2013012043A (en) 2011-06-29 2011-06-29 Image processing device, image processing system, and authentication device

Publications (1)

Publication Number Publication Date
JP2013012043A true JP2013012043A (en) 2013-01-17

Family

ID=47685876

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011144386A Withdrawn JP2013012043A (en) 2011-06-29 2011-06-29 Image processing device, image processing system, and authentication device

Country Status (1)

Country Link
JP (1) JP2013012043A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3043584A1 (en) 2015-01-08 2016-07-13 Fujitsu Limited User determination device and method
JP2016162056A (en) * 2015-02-27 2016-09-05 京セラドキュメントソリューションズ株式会社 Electronic device and authentication method in the same
JP2020135346A (en) * 2019-02-19 2020-08-31 三菱電機株式会社 Plant monitoring control system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3043584A1 (en) 2015-01-08 2016-07-13 Fujitsu Limited User determination device and method
JP2016162056A (en) * 2015-02-27 2016-09-05 京セラドキュメントソリューションズ株式会社 Electronic device and authentication method in the same
JP2020135346A (en) * 2019-02-19 2020-08-31 三菱電機株式会社 Plant monitoring control system

Similar Documents

Publication Publication Date Title
JP5335745B2 (en) Image forming apparatus, image forming system, and authentication apparatus
EP2469342B1 (en) Image forming apparatus, control method for image forming apparatus and computer program product
US20090033992A1 (en) Printing apparatus, printing method, and printing system
JP5649079B2 (en) Communication establishment support system and electronic device
JP6222242B2 (en) Image processing apparatus and image processing system
JP5661573B2 (en) Image forming apparatus and image forming system
JP2013012043A (en) Image processing device, image processing system, and authentication device
JP5420494B2 (en) Guidance providing apparatus and electronic device
JP2011175456A (en) Operation apparatus and image forming apparatus
US11720294B2 (en) Information processing apparatus managing use of document and document management method therefor
JP5705787B2 (en) Authentication apparatus and image forming apparatus
JP6169220B2 (en) Authentication apparatus and image forming apparatus
JP2013012042A (en) Image processing device, image processing system, and authentication device
JP6017607B2 (en) Authentication apparatus and image forming apparatus
JP6822393B2 (en) Image forming device
JP2013251621A (en) Image processing device and authentication device
JP5670311B2 (en) Image processing apparatus, image processing system, and authentication apparatus
JP5648857B2 (en) Image processing apparatus and authentication apparatus
JP6418184B2 (en) Document reading apparatus and image forming apparatus
JP5290133B2 (en) Image forming apparatus and image forming system
JP7147353B2 (en) image forming device
US20220057975A1 (en) Printed matter management device, printed matter management system, and program
JP5599109B2 (en) Image forming apparatus and image forming method
JP5528974B2 (en) Image printing apparatus and image printing system
JP2011138286A (en) Device and system for document and method for notifying change of authentication password

Legal Events

Date Code Title Description
A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20140902