JP2013041538A - Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus - Google Patents

Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus Download PDF

Info

Publication number
JP2013041538A
JP2013041538A JP2011179640A JP2011179640A JP2013041538A JP 2013041538 A JP2013041538 A JP 2013041538A JP 2011179640 A JP2011179640 A JP 2011179640A JP 2011179640 A JP2011179640 A JP 2011179640A JP 2013041538 A JP2013041538 A JP 2013041538A
Authority
JP
Japan
Prior art keywords
information
print
terminal device
storage
storage destination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2011179640A
Other languages
Japanese (ja)
Inventor
Masaki Arai
政樹 新井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2011179640A priority Critical patent/JP2013041538A/en
Publication of JP2013041538A publication Critical patent/JP2013041538A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Facsimiles In General (AREA)

Abstract

PROBLEM TO BE SOLVED: To prevent unauthorized print of print data and information leakage in a network print service.SOLUTION: Before print data is registered to a network provider server, a key file is created from unique information based on a portable terminal device, the print data is converted to an encrypted file on the basis of the key file and thereafter is registered to the server.

Description

本発明は、情報処理装置、情報処理装置の制御方法及び情報処理装置の制御プログラムに関し、特に、情報処理装置の情報管理に関する。   The present invention relates to an information processing apparatus, a control method for the information processing apparatus, and a control program for the information processing apparatus, and particularly relates to information management of the information processing apparatus.

近年、ユーザが、携帯電話端末やパソコンなどから印刷管理サーバに印刷データを登録し、駅やコンビニエンスストアなどの自宅外に設置されている画像形成装置からネットワークを介してその印刷データをダウンロードし印刷させるネットワークプリントシステムが提供されている。   In recent years, a user has registered print data in a print management server from a mobile phone terminal or a personal computer, and downloaded and printed the print data from an image forming apparatus installed outside a home such as a station or a convenience store via a network. A network print system is provided.

このようなネットワークプリントシステムにおいては、ユーザがサーバから画像形成装置に印刷データをダウンロードして、その印刷データを画像形成装置において印刷する前に、ユーザ自身が管理するパスワードを入力することにより印刷を可能にして、セキュリティを向上させる技術が開示されている(例えば、特許文献1、2参照)。   In such a network print system, the user downloads print data from the server to the image forming apparatus and prints the print data by inputting a password managed by the user before the print data is printed on the image forming apparatus. A technique for enabling security and improving security is disclosed (for example, see Patent Documents 1 and 2).

また、特許文献1には、サーバから画像形成装置に印刷データをダウンロードする際に画像形成装置に入力する予約番号を、ユーザが所有する携帯電話端末に送信しておくことにより予約番号の紛失を防ぐような方法が提案されている。   Patent Document 1 discloses that a reservation number input to an image forming apparatus when downloading print data from a server to the image forming apparatus is transmitted to a mobile phone terminal owned by the user, so that the reservation number is lost. Methods have been proposed to prevent this.

特許文献1、2に開示されているような方法においては、いずれもユーザ自身がパスワードを管理しなければならず、そのため、ユーザはパスワードを紛失した場合には印刷データを印刷することができなくなってしまうといった問題があった。特許文献1に開示された方法によれば、予約番号の紛失を防ぐことは可能であるが、予約番号がネットワーク上に流れてしまうというリスクがあり、パスワードにまで適用することは好ましくない。   In any of the methods disclosed in Patent Documents 1 and 2, the user himself / herself has to manage the password. Therefore, if the user loses the password, the user cannot print the print data. There was a problem such as. According to the method disclosed in Patent Document 1, it is possible to prevent the reservation number from being lost, but there is a risk that the reservation number flows on the network, and it is not preferable to apply it to a password.

また、印刷データがサーバから漏洩した場合や、第三者がサーバに不正にアクセスした場合には、印刷データの不正な印刷や情報の漏洩を防止することができず、第三者の不正なアクセスがなくとも、サーバの管理者権限を有する者にはファイルの内容を閲覧されてしまうといった問題があった。   In addition, when print data is leaked from the server or when a third party accesses the server illegally, it is not possible to prevent unauthorized printing of the print data or leakage of information. Even if there is no access, there is a problem that the person who has the administrator authority of the server can view the contents of the file.

本発明は、このような課題を解決するためになされたものであり、印刷データの不正な印刷、情報の漏洩を未然に防止することを目的とする。   The present invention has been made to solve such problems, and an object thereof is to prevent unauthorized printing of print data and leakage of information.

上記課題を解決するために、本発明の一態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置であって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させる印刷情報記憶部と、携帯端末装置の固有情報を取得する固有情報取得部と、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成する鍵情報生成部と、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化する暗号化部と、前記生成された鍵情報を前記携帯端末装置に送信する鍵情報送信部と、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成する記憶先情報生成部と、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させる暗号化情報記憶部と、前記生成された記憶先情報を前記携帯端末装置に送信する記憶先情報送信部とを有することを特徴とする。 In order to solve the above problems, according to one embodiment of the present invention, print output information is processed in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. A print information storage unit that stores information on a print output to be executed in the image forming apparatus in a storage medium, a unique information acquisition unit that acquires unique information of the mobile terminal device, and the acquired information processing apparatus. A key information generating unit that generates key information based on the unique information of the portable terminal device, an encryption unit that encrypts the stored print information based on the generated key information, and the generated key Based on information relating to a key information transmission unit that transmits information to the portable terminal device and a storage area that is a storage destination when the encrypted print information is stored in the storage medium A storage destination information generation unit for generating storage destination information, an encryption information storage unit for storing the encrypted print information on the storage medium based on the generated storage destination information, and the generated storage destination And a storage destination information transmitting unit that transmits information to the portable terminal device.

また、本発明の他の態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御プログラムであって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、携帯端末装置の固有情報を取得するステップと、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成するステップと、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化するステップと、前記生成された鍵情報を前記携帯端末装置に送信するステップと、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成するステップと、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させるステップと、前記生成された記憶先情報を前記携帯端末装置に送信するステップとを情報処理装置に実行させることを特徴とする。   According to another aspect of the present invention, there is provided an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. A step of storing, in a storage medium, print output information to be executed in the image forming apparatus, a step of acquiring unique information of the portable terminal device, and a step of acquiring the unique information of the portable terminal device. Generating the key information based on the step, encrypting the stored print information based on the generated key information, transmitting the generated key information to the portable terminal device, The storage destination information is generated based on the information related to the storage area that is the storage destination when the encrypted print information is stored in the storage medium. Storing the encrypted print information based on the generated storage destination information in the storage medium and transmitting the generated storage destination information to the portable terminal device. The processing apparatus is executed.

また、本発明の更に他の態様は、ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御方法であって、前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、携帯端末装置の固有情報を取得し、前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成し、前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化し、前記生成された鍵情報を前記携帯端末装置に送信し、前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成し、前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させ、前記生成された記憶先情報を前記携帯端末装置に送信することを特徴とする。   According to still another aspect of the present invention, there is provided an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network. And a method of storing print output information to be executed in the image forming apparatus in a storage medium, acquiring unique information of the mobile terminal device, and based on the acquired unique information of the mobile terminal device Generating the key information, encrypting the stored print information based on the generated key information, transmitting the generated key information to the portable terminal device, and sending the encrypted print information to the Storage destination information is generated based on information about a storage area that is a storage destination when stored in a storage medium, and the encrypted mark is generated based on the generated storage destination information. Information is stored in the storage medium, and transmits the storage destination information the generated in the portable terminal device.

本発明によれば、印刷ファイルの不正な印刷、情報の漏洩を未然に防止することができる。   According to the present invention, it is possible to prevent unauthorized printing of a print file and information leakage.

本発明の実施形態に係るシステムの運用形態を示す図である。It is a figure which shows the operation | use form of the system which concerns on embodiment of this invention. 本発明の実施形態に係る情報管理装置のハードウェア構成を模式的に示すブロック図である。It is a block diagram which shows typically the hardware constitutions of the information management apparatus which concerns on embodiment of this invention. 本発明の実施形態に係る情報管理装置の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the information management apparatus which concerns on embodiment of this invention. 本発明の実施形態に係るシステムの暗号化ファイル登録処理を示すシーケンスである。It is a sequence which shows the encryption file registration process of the system which concerns on embodiment of this invention. 本発明の実施形態に係るシステムの暗号化ファイル印刷処理を示すシーケンスである。It is a sequence which shows the encryption file printing process of the system which concerns on embodiment of this invention. 本発明の他の形態に係るシステムの運用形態を示す図である。It is a figure which shows the operation | use form of the system which concerns on the other form of this invention. 本発明の他の形態に係るシステムの運用形態を示す図である。It is a figure which shows the operation | use form of the system which concerns on the other form of this invention. 本発明の他の形態に係るシステムの運用形態を示す図である。It is a figure which shows the operation | use form of the system which concerns on the other form of this invention. 本発明の他の形態に係るシステムの運用形態を示す図である。It is a figure which shows the operation | use form of the system which concerns on the other form of this invention.

以下、図面を参照して、本発明の実施形態を詳細に説明する。本実施形態においては、ネットワークプリントシステムの例として、印刷管理サーバに登録されている印刷データを、ネットワークを介してコンビニエンスストアなどに設置されている画像形成装置にダウンロードして印刷を行うシステムを例として説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In this embodiment, as an example of a network print system, an example is a system in which print data registered in a print management server is downloaded to an image forming apparatus installed in a convenience store or the like via a network and printed. Will be described.

図1は、本実施の形態に係るシステムの運用形態の例を示す図である。図1に示すように、本実施形態に係るシステムは、情報管理装置1、クライアント端末2が接続されたサービス利用者のネットワーク6と、印刷管理サーバ3が接続されたサービス提供者のネットワーク7及び、画像形成装置4が接続されたネットワーク8が、インターネットや電話回線等の公衆回線9を介して接続されて構成されている。さらに、クライアント端末2若しくは画像形成装置4と、携帯端末装置5とが無線通信回線10若しくは11を介して接続されて構成されている。   FIG. 1 is a diagram illustrating an example of an operation mode of a system according to the present embodiment. As shown in FIG. 1, a system according to the present embodiment includes a service user network 6 to which an information management apparatus 1 and a client terminal 2 are connected, a service provider network 7 to which a print management server 3 is connected, and A network 8 to which the image forming apparatus 4 is connected is connected via a public line 9 such as the Internet or a telephone line. Further, the client terminal 2 or the image forming apparatus 4 and the mobile terminal apparatus 5 are connected via a wireless communication line 10 or 11.

情報管理装置1は、情報処理装置であり、ウェブサーバ機能を備える。情報管理装置1は、ネットワーク6を介してクライアント端末2と情報の送受信を行うと共に、ネットワーク6、公衆回線9及びネットワーク7を介して印刷管理サーバ3と情報の送受信を行う。また、情報管理装置1は、鍵ファイル、暗号化ファイル及び保存先情報ファイルを作成する。これついては後述する。   The information management device 1 is an information processing device and has a web server function. The information management apparatus 1 transmits / receives information to / from the client terminal 2 via the network 6, and transmits / receives information to / from the print management server 3 via the network 6, the public line 9, and the network 7. In addition, the information management apparatus 1 creates a key file, an encrypted file, and a storage destination information file. This will be described later.

クライアント端末2は、ユーザが操作する情報処理端末であり、PC(Personal Computer)等の情報処理装置によって実現され、印刷データを保存している。クライアント端末2は、IE(Internet Explorer)(登録商標)等のウェブブラウザを備える。また、クライアント端末2は、無線通信回線10を介して携帯端末装置5と通信を行う。   The client terminal 2 is an information processing terminal operated by a user, is realized by an information processing apparatus such as a PC (Personal Computer), and stores print data. The client terminal 2 includes a web browser such as IE (Internet Explorer) (registered trademark). The client terminal 2 communicates with the mobile terminal device 5 via the wireless communication line 10.

このような構成とすることにより、クライアント端末2は、クライアント端末2のウェブブラウザ上でユーザが入力した情報を、ネットワーク6を介して情報管理装置1に送信することができる。また、情報管理装置1は、ネットワーク6を介してクライアント端末2に情報を送信して、クライアント端末2のウェブブラウザ上にその情報を表示することができる。尚、クライアント端末2は、ウェブブラウザの代わりに情報管理装置1と情報の送受信を行うための専用のアプリケーションを備えるように構成されていても良い。   With this configuration, the client terminal 2 can transmit information input by the user on the web browser of the client terminal 2 to the information management apparatus 1 via the network 6. Further, the information management apparatus 1 can transmit information to the client terminal 2 via the network 6 and display the information on the web browser of the client terminal 2. The client terminal 2 may be configured to include a dedicated application for transmitting / receiving information to / from the information management apparatus 1 instead of the web browser.

印刷管理サーバ3は、サービス提供者が運用するサーバである。印刷管理サーバ3は、ネットワーク7、公衆回線9及びネットワーク8を介して画像形成装置4へ情報を送信する。また、印刷管理サーバ3は、情報管理装置1で作成された暗号化ファイルを保存する。   The print management server 3 is a server operated by a service provider. The print management server 3 transmits information to the image forming apparatus 4 via the network 7, the public line 9 and the network 8. The print management server 3 stores the encrypted file created by the information management apparatus 1.

画像形成装置4は、撮像機能、画像形成機能及び通信機能等を備えることにより、プリンタ、ファクシミリ、スキャナ、複写機として利用可能なMFP(MultiFunction Peripheral:複合機)であり、情報処理装置1及びクライアント端末2とは異なる場所に設置され、例えば、コンビニエンスストアなどに設置されている。画像形成装置4は、無線通信回線11を介して携帯端末装置5と通信を行う。また、画像形成装置4は、印刷管理サーバ3で保存されていた暗号化ファイルを受信して、その暗号化ファイルを復元し、復元後の印刷データの印刷を実行する。   The image forming apparatus 4 is an MFP (Multi Function Peripheral) that can be used as a printer, a facsimile, a scanner, and a copier by providing an imaging function, an image forming function, a communication function, and the like. It is installed in a place different from the terminal 2, for example, in a convenience store. The image forming apparatus 4 communicates with the mobile terminal device 5 via the wireless communication line 11. Further, the image forming apparatus 4 receives the encrypted file stored in the print management server 3, restores the encrypted file, and prints the restored print data.

携帯端末装置5は、ユーザが操作する情報処理端末であり、例えば、携帯電話、PHS、スマートフォン、PDA、タブレット端末などの携帯可能な情報処理装置で実現される。また、携帯端末装置5は、個体毎に唯一無二の固有情報を保有している。固有情報として、例えば、IPアドレス、電話番号、MAC(Media Access Control)アドレス、メールアドレス、ユーザ情報及びそれらの情報のハッシュ値などがあるが、これらに限定されるものではない。   The mobile terminal device 5 is an information processing terminal operated by a user, and is realized by a portable information processing device such as a mobile phone, a PHS, a smartphone, a PDA, or a tablet terminal. Moreover, the portable terminal device 5 has unique information unique to each individual. Specific information includes, for example, an IP address, a telephone number, a MAC (Media Access Control) address, a mail address, user information, and a hash value of the information, but is not limited thereto.

尚、図1におけるネットワーク6、7及び8は、例えばオフィスLAN(Local Area Network)等の限定されたネットワークであるが、インターネットや公衆回線等の広域ネットワークに直接接続される態様とすることも可能である。   The networks 6, 7 and 8 in FIG. 1 are limited networks such as an office LAN (Local Area Network), but may be directly connected to a wide area network such as the Internet or a public line. It is.

次に、本実施形態に係る情報管理装置1、クライアント端末2、印刷管理サーバ3、画像形成装置4及び携帯端末装置5のハードウェア構成について図2を参照して説明する。尚、画像形成装置4は、図2に示すハードウェア構成に加えて、スキャナ、プリンタ等を実現するためのエンジンを備える。以下の説明においては、情報管理装置1のハードウェア構成を例として説明するが、クライアント端末2、印刷管理サーバ3、画像形成装置4及び携帯端末装置5についても同様である。   Next, hardware configurations of the information management apparatus 1, the client terminal 2, the print management server 3, the image forming apparatus 4, and the portable terminal apparatus 5 according to the present embodiment will be described with reference to FIG. The image forming apparatus 4 includes an engine for realizing a scanner, a printer, and the like in addition to the hardware configuration shown in FIG. In the following description, the hardware configuration of the information management apparatus 1 will be described as an example, but the same applies to the client terminal 2, the print management server 3, the image forming apparatus 4, and the portable terminal apparatus 5.

図2に示すように、本実施形態に係る情報管理装置1は、一般的なサーバやPC等と同様の構成を含む。即ち、本実施形態に係る情報管理装置1は、CPU(Central Processing Unit)10、RAM(Random Access Memory)20、ROM(Read Only Memory)30、HDD(Hard Disk Drive)40及びI/F50がバス90を介して接続されている。また、I/F50にはLCD(Liquid Crystal Display)60、操作部70及び無線通信部80が接続されている。   As shown in FIG. 2, the information management apparatus 1 according to the present embodiment includes the same configuration as that of a general server or PC. That is, the information management apparatus 1 according to the present embodiment includes a CPU (Central Processing Unit) 10, a RAM (Random Access Memory) 20, a ROM (Read Only Memory) 30, an HDD (Hard Disk Drive) 40, and an I / F 50. 90 is connected. In addition, an LCD (Liquid Crystal Display) 60, an operation unit 70, and a wireless communication unit 80 are connected to the I / F 50.

CPU10は演算手段であり、情報管理装置1全体の動作を制御する。RAM20は、情報の高速な読み書きが可能な揮発性の記憶媒体であり、CPU10が情報を処理する際の作業領域として用いられる。ROM30は、読み出し専用の不揮発性記憶媒体であり、ファームウェア等のプログラムが格納されている。HDD40は、情報の読み書きが可能な不揮発性の記憶媒体であり、OS(Operating System)や各種の制御プログラム、アプリケーション・プログラム等が格納される。   The CPU 10 is a calculation means and controls the operation of the entire information management apparatus 1. The RAM 20 is a volatile storage medium capable of reading and writing information at high speed, and is used as a work area when the CPU 10 processes information. The ROM 30 is a read-only nonvolatile storage medium and stores a program such as firmware. The HDD 40 is a non-volatile storage medium that can read and write information, and stores an OS (Operating System), various control programs, application programs, and the like.

I/F50は、バス90と各種のハードウェアやネットワーク等を接続し制御する。LCD60は、ユーザが画像形成装置1の状態を確認するための視覚的ユーザインタフェースである。操作部70は、キーボードやマウス等、ユーザが画像形成装置1に情報を入力するためのユーザインタフェースである。   The I / F 50 connects and controls the bus 90 and various hardware and networks. The LCD 60 is a visual user interface for the user to check the state of the image forming apparatus 1. The operation unit 70 is a user interface such as a keyboard and a mouse for the user to input information to the image forming apparatus 1.

無線通信部80は、情報管理装置1と携帯端末装置5とが通信するためのデバイスである。尚、本実施形態に係る情報管理装置1においては、LCD60、操作部70及び無線通信部80は省略可能である。   The wireless communication unit 80 is a device for communication between the information management device 1 and the mobile terminal device 5. In the information management apparatus 1 according to the present embodiment, the LCD 60, the operation unit 70, and the wireless communication unit 80 can be omitted.

無線通信部80による無線通信形式としては、例えば、無線LAN、Bluetooth(登録商標)、赤外線、RFID(Radio Frequency IDentification)などがあるが、これらに限定されるものではない。尚、無線通信に限らず、USB(Universal Serial Bus)インタフェースなどの有線通信であっても良い。   Examples of the wireless communication format by the wireless communication unit 80 include, but are not limited to, wireless LAN, Bluetooth (registered trademark), infrared, RFID (Radio Frequency IDentification). The communication is not limited to wireless communication, and may be wired communication such as a USB (Universal Serial Bus) interface.

このようなハードウェア構成において、ROM30やHDD40若しくは図示しない光学ディスク等の記憶媒体に格納されたプログラムがRAM20に読み出され、CPU10がRAM20にロードされたプログラムに従って演算を行うことにより、ソフトウェア制御部が構成される。このようにして構成されたソフトウェア制御部と、ハードウェアとの組み合わせによって、本実施形態に係る情報管理装置1、クライアント端末2、印刷管理サーバ3、画像形成装置4、携帯端末装置5の機能を実現する機能ブロックが構成される。   In such a hardware configuration, a program stored in a storage medium such as the ROM 30, the HDD 40, or an optical disk (not shown) is read into the RAM 20, and the CPU 10 performs an operation according to the program loaded into the RAM 20, whereby the software control unit Is configured. The functions of the information management apparatus 1, client terminal 2, print management server 3, image forming apparatus 4, and portable terminal apparatus 5 according to the present embodiment are combined by combining the software control unit configured in this way and hardware. Functional blocks to be realized are configured.

次に、本実施形態に係る情報管理装置1の機能構成について、図3を参照して説明する。図3は、本実施形態に係る情報管理装置1の機能構成を示すブロック図である。図3に示すように、本実施形態に係る情報管理装置1は、ネットワークI/F110、印刷データ受付部120、印刷データ保存領域130、ファイル監視部140、ファイル登録管理部150、鍵ファイル作成部160、暗号化ファイル作成部170、保存先情報ファイル作成部180を有する。尚、図3においては、電気的接続を実線の矢印で示している。   Next, the functional configuration of the information management apparatus 1 according to the present embodiment will be described with reference to FIG. FIG. 3 is a block diagram illustrating a functional configuration of the information management apparatus 1 according to the present embodiment. As shown in FIG. 3, the information management apparatus 1 according to the present embodiment includes a network I / F 110, a print data reception unit 120, a print data storage area 130, a file monitoring unit 140, a file registration management unit 150, and a key file creation unit. 160, an encrypted file creation unit 170, and a storage location information file creation unit 180. In FIG. 3, the electrical connection is indicated by a solid arrow.

ネットワークI/F110は、情報管理装置1がネットワークを介してクライアント端末2や印刷管理サーバ3等の他の機器と通信するためのインタフェースであり、Ethernet(登録商標)やUSBインタフェースが用いられる。ネットワークI/F110は、図2に示すI/F50によって実現される。   The network I / F 110 is an interface for the information management apparatus 1 to communicate with other devices such as the client terminal 2 and the print management server 3 via the network, and an Ethernet (registered trademark) or a USB interface is used. The network I / F 110 is realized by the I / F 50 shown in FIG.

印刷データ受付部120は、ネットワークI/F110を介してクライアント端末2が情報管理装置1に送信した印刷データを受信して、印刷データ保存領域130に保存させる。   The print data reception unit 120 receives print data transmitted from the client terminal 2 to the information management apparatus 1 via the network I / F 110 and stores the print data in the print data storage area 130.

印刷データ保存領域130は、ネットワークI/F110を介してクライアント端末2から送信された印刷データを印刷データ受付部120の制御により保存する。印刷データ保存領域130は、図2に示すRAM20若しくはHDD40によって実現される。   The print data storage area 130 stores print data transmitted from the client terminal 2 via the network I / F 110 under the control of the print data reception unit 120. The print data storage area 130 is realized by the RAM 20 or the HDD 40 shown in FIG.

ファイル監視部140は、印刷データ保存領域130に印刷データが新たに保存されたか否かの監視を行う。ファイル監視部140は、印刷データ保存領域130に新たに印刷データが保存されたことを検知すると、ファイル登録管理部150へ検知信号を送信する。   The file monitoring unit 140 monitors whether print data is newly stored in the print data storage area 130. When the file monitoring unit 140 detects that print data is newly stored in the print data storage area 130, the file monitoring unit 140 transmits a detection signal to the file registration management unit 150.

ファイル登録管理部150は、ファイル監視部140から検知信号を受信したら、ネットワークI/F110を介してクライアント端末2に携帯端末装置5を接続させるための接続命令を送信する。ファイル登録管理部150は、ネットワークI/F110を介してクライアント端末2と携帯端末装置5との接続状態をクライアント端末2から受信する。ファイル登録管理部150は、クライアント端末2と携帯端末装置5が接続しているという接続状態を示す情報を受信したら、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報ファイル作成部180へ、夫々が持つ機能を実行させるための実行命令を送信する。以下、夫々の機能について詳述する。   When receiving the detection signal from the file monitoring unit 140, the file registration management unit 150 transmits a connection command for connecting the mobile terminal device 5 to the client terminal 2 via the network I / F 110. The file registration management unit 150 receives the connection state between the client terminal 2 and the mobile terminal device 5 from the client terminal 2 via the network I / F 110. When receiving the information indicating the connection state that the client terminal 2 and the mobile terminal device 5 are connected, the file registration management unit 150 receives the key file creation unit 160, the encrypted file creation unit 170, and the storage destination information file creation unit 180. An execution command for executing the function possessed by each is transmitted. Hereinafter, each function will be described in detail.

鍵ファイル作成部160は、ファイル登録管理部150から実行命令を受信したら、ネットワークI/F110を介してクライアント端末2へ携帯端末装置5の固有情報を送信するよう固有情報送信命令を送信する。鍵ファイル作成部160は、ネットワークI/F110を介してクライアント端末2における携帯端末装置5の固有情報の取得状況をクライアント端末2から受信する。鍵ファイル作成部160は、クライアント端末2から受信した携帯端末装置5の固有情報を取得したら、その固有情報に基づいて、印刷データ保存領域130に保存されている印刷データを暗号化する際に用いる鍵ファイルを作成する。鍵ファイルの作成は、例えば受信した固有情報のハッシュ演算等によって実行される。作成された鍵ファイルは、ファイル登録管理部150によりネットワークI/F110を介してクライアント端末2へ送信される。   When the key file creation unit 160 receives the execution command from the file registration management unit 150, the key file creation unit 160 transmits a unique information transmission command to the client terminal 2 to transmit the unique information of the mobile terminal device 5 via the network I / F 110. The key file creation unit 160 receives the acquisition status of the unique information of the mobile terminal device 5 in the client terminal 2 from the client terminal 2 via the network I / F 110. When the key file creation unit 160 acquires the unique information of the mobile terminal device 5 received from the client terminal 2, the key file creation unit 160 is used to encrypt the print data stored in the print data storage area 130 based on the unique information. Create a key file. The key file is created by, for example, a hash calculation of the received unique information. The created key file is transmitted to the client terminal 2 by the file registration management unit 150 via the network I / F 110.

暗号化ファイル作成部170は、ファイル登録管理部150から実行命令を受信したら、印刷データ保存領域130が保存している印刷データを、鍵ファイル作成部160で作成された鍵ファイルに基づいて暗号化ファイルへ変換する。変換された暗号化ファイルは、ファイル登録管理部150によりネットワークI/F110を介して印刷管理サーバ3へ送信される。   When the encrypted file creation unit 170 receives the execution command from the file registration management unit 150, the encrypted file creation unit 170 encrypts the print data stored in the print data storage area 130 based on the key file created by the key file creation unit 160. Convert to file. The converted encrypted file is transmitted to the print management server 3 via the network I / F 110 by the file registration management unit 150.

保存先情報ファイル作成部180は、ファイル登録管理部150から実行命令を受信したら、暗号化ファイル作成部170で作成された暗号化ファイルを印刷管理サーバ3へ保存する際の保存先となる保存領域に関する情報を基に保存先情報ファイルを作成する。保存領域に関する情報は、保存先のファイルパス等のファイル配置情報を含む情報である。作成された保存先情報ファイルは、ファイル登録管理部150によりネットワークI/F110を介してクライアント端末2へ送信される。   When receiving the execution command from the file registration management unit 150, the storage location information file creation unit 180 stores a storage area that is a storage destination when the encrypted file created by the encryption file creation unit 170 is stored in the print management server 3. Create a save destination information file based on the information about. The information related to the storage area is information including file arrangement information such as the file path of the storage destination. The created storage destination information file is transmitted to the client terminal 2 by the file registration management unit 150 via the network I / F 110.

このような情報管理装置1において、本実施形態に係る要旨は、情報管理装置1が、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することにある。   In such an information management apparatus 1, the gist of the present embodiment is that the information management apparatus 1 converts the print data into an encrypted file before registering the print data in the print management server 3, and the encrypted file. Is registered in the print management server 3, even if a third party illegally accesses the print management server 3, it is intended to prevent unauthorized printing of print data and information leakage.

次に、本実施形態に係る情報管理装置1がクライアント端末2から印刷データを受信してから暗号化ファイルを作成し、印刷管理サーバ3に登録する処理手順を図4を参照して説明する。図4は、本実施形態に係るシステムの暗号化ファイル登録処理を示すシーケンスである。   Next, a processing procedure in which the information management apparatus 1 according to the present embodiment creates an encrypted file after receiving print data from the client terminal 2 and registers it in the print management server 3 will be described with reference to FIG. FIG. 4 is a sequence showing an encrypted file registration process of the system according to the present embodiment.

図4に示すように、情報管理装置1がクライアント端末2から印刷データを受信すると、まず、受信した印刷データは、印刷データ受付部120の制御により、印刷データ保存領域130に保存される(S401)。このとき、印刷データ受付部120は、印刷情報記憶部として機能する。印刷データ保存領域130が印刷データを新たに保存すると、ファイル監視部140は、ファイル登録管理部150へ検知信号を送信する(S402)。ファイル登録管理部150は、検知信号を受信すると、クライアント端末2に対して、携帯端末装置5を接続させるための接続命令を送信する(S403)。   As shown in FIG. 4, when the information management apparatus 1 receives print data from the client terminal 2, first, the received print data is stored in the print data storage area 130 under the control of the print data receiving unit 120 (S401). ). At this time, the print data receiving unit 120 functions as a print information storage unit. When the print data storage area 130 newly stores print data, the file monitoring unit 140 transmits a detection signal to the file registration management unit 150 (S402). When receiving the detection signal, the file registration management unit 150 transmits a connection command for connecting the mobile terminal device 5 to the client terminal 2 (S403).

クライアント端末2は、接続命令を受信すると、携帯端末装置5と接続するべく処理を実行する(S404)。ここで、クライアント端末2において実行されることは、例えば、クライアント端末2が無線通信部80を介して携帯端末装置5に接続を要求するポーリング処理を行う。そのポーリングに対して携帯端末装置5が応答することにより、クライアント端末2と携帯端末装置5との接続が行われる。ここで、クライアント端末2は、一定時間内に携帯端末装置5と接続があるか否かの判定を行う。クライアント端末2が一定時間内に携帯端末装置5と接続がないと判定した場合には、クライアント端末2は、その判定結果を情報管理装置1へ送信し、判定結果を受信した情報管理装置1は暗号化ファイル登録処理を終了する。   When the client terminal 2 receives the connection command, the client terminal 2 executes processing to connect to the mobile terminal device 5 (S404). Here, what is executed in the client terminal 2 is, for example, a polling process in which the client terminal 2 requests connection to the mobile terminal device 5 via the wireless communication unit 80. When the portable terminal device 5 responds to the polling, the client terminal 2 and the portable terminal device 5 are connected. Here, the client terminal 2 determines whether or not there is a connection with the mobile terminal device 5 within a certain time. When the client terminal 2 determines that there is no connection with the mobile terminal device 5 within a certain time, the client terminal 2 transmits the determination result to the information management device 1, and the information management device 1 that has received the determination result End the encrypted file registration process.

一方、クライアント端末2が一定時間内に携帯端末装置5と接続があると判定した場合には、クライアント端末2は、その判定結果を情報管理装置1へ送信し(S405)、ネットワークI/F110を介してファイル登録管理部150が受信する(S406)。ファイル登録管理部150は受信した判定結果に基づいて、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報作成部180へ夫々が持つ機能を実行させるための実行命令を送信する(S407)。   On the other hand, when the client terminal 2 determines that there is a connection with the mobile terminal device 5 within a certain time, the client terminal 2 transmits the determination result to the information management device 1 (S405), and the network I / F 110 is transmitted. Via the file registration management unit 150 (S406). Based on the received determination result, the file registration management unit 150 transmits an execution command for causing the key file creation unit 160, the encrypted file creation unit 170, and the storage destination information creation unit 180 to execute the respective functions (S407). ).

鍵ファイル作成部160は、実行命令を受信すると、クライアント端末2へ携帯端末装置5の固有情報を送信させるよう固有情報送信命令を送信することにより固有情報を要求する(S408)。クライアント端末2は、固有情報送信命令を受信したら、携帯端末装置5の固有情報を取得するべく処理を実行して、携帯端末装置5と通信を開始し(S409)、一定時間内に携帯端末装置5の固有情報を取得したか否かの判定を行う。クライアント端末2が一定時間内に携帯端末装置5の固有情報を取得できないと判定した場合には、その判定結果を情報管理装置1へ送信し、情報管理装置1は暗号化ファイル登録処理を終了する。   When the key file creation unit 160 receives the execution command, the key file creation unit 160 requests the unique information by transmitting the unique information transmission command to cause the client terminal 2 to transmit the unique information of the mobile terminal device 5 (S408). When the client terminal 2 receives the unique information transmission command, the client terminal 2 executes processing to acquire the unique information of the portable terminal device 5 and starts communication with the portable terminal device 5 (S409), and the portable terminal device within a certain time. It is determined whether 5 unique information has been acquired. When the client terminal 2 determines that the unique information of the mobile terminal device 5 cannot be acquired within a certain time, the determination result is transmitted to the information management device 1, and the information management device 1 ends the encrypted file registration process. .

一方、クライアント端末2は、一定時間内に携帯端末装置5の固有情報を取得すると(S410)、クライアント端末2は、取得した携帯端末装置5の固有情報を情報管理装置1へ送信し(S411)、ネットワークI/F110を介して鍵ファイル作成部160が受信する。鍵ファイル作成部160は受信した固有情報に基づいて鍵ファイルを作成する(S412)。このとき、鍵ファイル作成部160は、鍵情報生成部として機能する。   On the other hand, when the client terminal 2 acquires the unique information of the mobile terminal device 5 within a predetermined time (S410), the client terminal 2 transmits the acquired unique information of the mobile terminal device 5 to the information management device 1 (S411). The key file creation unit 160 receives the data via the network I / F 110. The key file creation unit 160 creates a key file based on the received unique information (S412). At this time, the key file creation unit 160 functions as a key information generation unit.

鍵ファイルの作成が終了すると、暗号化ファイル作成部170は、作成された鍵ファイルに基づいて、印刷データ保存領域130に保存されている印刷データを暗号化すべく処理を実行する(S413乃至S414)。   When the creation of the key file is completed, the encrypted file creation unit 170 executes processing to encrypt the print data stored in the print data storage area 130 based on the created key file (S413 to S414). .

まず、暗号化ファイル作成部170は、鍵ファイル作成部及び印刷データ保存領域130から鍵ファイル及び印刷データを取得する(S413)。次に、暗号化ファイル作成部170は、取得した鍵ファイルに基づいて、印刷データを暗号化ファイルへ変換する(S414)。このとき、暗号化ファイル作成部170は、暗号化部として機能する。   First, the encrypted file creation unit 170 acquires a key file and print data from the key file creation unit and the print data storage area 130 (S413). Next, the encrypted file creation unit 170 converts the print data into an encrypted file based on the acquired key file (S414). At this time, the encrypted file creation unit 170 functions as an encryption unit.

印刷データの暗号化ファイルへの変換が終了すると、保存先情報ファイル作成部180は、変換した暗号化ファイルを印刷管理サーバ3へ保存する際の保存先となる保存領域を決定して、その保存領域に関する情報を基に保存先情報ファイルを作成すべく処理を実行する(S415乃至S417)。   When the conversion of the print data into the encrypted file is completed, the storage destination information file creation unit 180 determines a storage area as a storage destination when the converted encrypted file is stored in the print management server 3, and the storage is performed. Processing is executed to create a storage destination information file based on the information regarding the area (S415 to S417).

まず、保存先情報ファイル作成部180は、変換された暗号化ファイルを保存するための保存領域に関する情報を印刷管理サーバ3に問い合わせるための信号を送信する(S415)。その信号を受信した印刷管理サーバ3は、保存領域に関する情報を情報管理装置1へ送信し(S416)、ネットワークI/F110を介して保存先情報ファイル作成部180が保存先に関する情報を受信する。保存先情報ファイル作成部180は、受信した保存先に関する情報に基づいて保存先情報ファイルを作成する(S417)。このとき、保存先情報ファイル作成部180は、記憶先情報生成部として機能する。   First, the storage destination information file creation unit 180 transmits a signal for inquiring the print management server 3 about information related to the storage area for storing the converted encrypted file (S415). The print management server 3 that has received the signal transmits information about the storage area to the information management apparatus 1 (S416), and the storage destination information file creation unit 180 receives the information about the storage destination via the network I / F 110. The storage location information file creation unit 180 creates a storage location information file based on the received information regarding the storage location (S417). At this time, the storage destination information file creation unit 180 functions as a storage destination information generation unit.

保存先情報の作成が終了すると、鍵ファイル作成部160、暗号化ファイル作成部170及び保存先情報作成部180は、これまでに作成した鍵ファイル、暗号化ファイル及び保存先情報ファイルをファイル登録管理部150へ送信する(S418)。ファイル登録管理部150は、暗号化ファイルを保存先情報に基づいて印刷管理サーバ3へ登録し(S419)、鍵ファイル及び保存先情報ファイルをクライアント端末2へ送信する(S420)。このとき、ファイル登録管理部150は、鍵情報送信部、暗号化情報記憶部及び記憶先情報送信部として機能する。クライアント端末2は、鍵ファイル及び保存先情報ファイルを受信したら、それらを携帯端末装置5へ送信して(S421)、暗号化ファイル登録処理は終了する。   When the creation of the storage destination information is completed, the key file creation unit 160, the encrypted file creation unit 170, and the storage destination information creation unit 180 manage file registration of the key file, encryption file, and storage destination information file that have been created so far. The data is transmitted to the unit 150 (S418). The file registration management unit 150 registers the encrypted file in the print management server 3 based on the storage location information (S419), and transmits the key file and the storage location information file to the client terminal 2 (S420). At this time, the file registration management unit 150 functions as a key information transmission unit, an encrypted information storage unit, and a storage destination information transmission unit. Upon receiving the key file and the storage destination information file, the client terminal 2 transmits them to the mobile terminal device 5 (S421), and the encrypted file registration process ends.

このように、本実施形態に係る情報管理装置1は、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することができる。   As described above, the information management apparatus 1 according to the present embodiment converts the print data into an encrypted file before registering the print data in the print management server 3 and registers the encrypted file in the print management server 3. Therefore, even when a third party accesses the print management server 3 illegally, it is possible to prevent unauthorized printing of print data and leakage of information.

尚、情報管理装置1は、図2に示すRAM20若しくはHDD40によって実現される記憶媒体に鍵ファイルを記憶する構成としても良く、このような構成にあっては、ユーザが鍵ファイルを紛失した場合であっても、再び情報管理装置1から鍵ファイルを取得することができる。即ち、ユーザが鍵ファイルを紛失した場合であっても、印刷データを印刷することができないという事態を未然に防止することができる。このとき、情報管理装置1のRAM20若しくはHDD40は、鍵情報記憶部として機能する。   Note that the information management device 1 may be configured to store the key file in a storage medium realized by the RAM 20 or the HDD 40 shown in FIG. 2, and in such a configuration, the user loses the key file. Even if it exists, the key file can be acquired from the information management apparatus 1 again. That is, even if the user loses the key file, it is possible to prevent a situation in which the print data cannot be printed. At this time, the RAM 20 or the HDD 40 of the information management apparatus 1 functions as a key information storage unit.

次に、本実施形態に係る情報管理装置1が印刷管理サーバ3に登録した暗号化ファイルを画像形成装置4において印刷する処理手順を図5を参照して説明する。図5は、本実施形態に係るシステムの暗号化ファイル印刷処理を示すシーケンスである。   Next, a processing procedure for printing the encrypted file registered in the print management server 3 by the information management apparatus 1 according to the present embodiment in the image forming apparatus 4 will be described with reference to FIG. FIG. 5 is a sequence showing an encrypted file printing process of the system according to the present embodiment.

図5に示すように、画像形成装置4は、ユーザの操作により印刷指示を受け付けると、携帯端末装置5と接続すべく処理を開始し(S501)、一定時間内に携帯端末装置5と接続があるか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5と接続がないと判定した場合には、画像形成装置4は印刷処理を終了する。   As illustrated in FIG. 5, when the image forming apparatus 4 receives a print instruction by a user operation, the image forming apparatus 4 starts processing to connect to the mobile terminal device 5 (S501), and the connection to the mobile terminal device 5 is established within a predetermined time. It is determined whether or not there is. When the image forming apparatus 4 determines that there is no connection with the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.

一方、画像形成装置4が一定時間内に携帯端末装置5と接続があると判定した場合は、画像形成装置4は、携帯端末装置5から保存先情報ファイルを取得するべく処理を実行して、携帯端末装置5と通信を開始し(S502)、一定時間内に携帯端末装置5から保存先情報ファイルを取得したか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5から保存先情報ファイルを取得できないと判定した場合には、画像形成装置4は印刷処理を終了する。   On the other hand, when the image forming apparatus 4 determines that there is a connection with the portable terminal device 5 within a certain time, the image forming apparatus 4 executes a process to acquire the storage destination information file from the portable terminal device 5, Communication with the portable terminal device 5 is started (S502), and it is determined whether or not the storage destination information file has been acquired from the portable terminal device 5 within a predetermined time. If the image forming apparatus 4 determines that the storage destination information file cannot be acquired from the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.

一方、画像形成装置4が一定時間内に携帯端末装置5から保存先情報ファイルを取得すると(S503)、画像形成装置4は、取得した保存先情報ファイルに基づいて暗号化ファイルの保存先を特定し(S504)、印刷管理サーバ3から暗号化ファイルを取得する(S505)。   On the other hand, when the image forming apparatus 4 acquires the storage destination information file from the portable terminal device 5 within a predetermined time (S503), the image forming apparatus 4 specifies the storage destination of the encrypted file based on the acquired storage destination information file. In step S504, the encrypted file is acquired from the print management server 3 (step S505).

画像形成装置4は、暗号化ファイルを取得すると、携帯端末装置5から鍵ファイルを取得するべく処理を実行して、携帯端末装置5と通信を開始し(S506)、一定時間内に携帯端末装置5から鍵ファイルを取得したか否かの判定を行う。画像形成装置4が一定時間内に携帯端末装置5から鍵ファイルを取得できないと判定した場合には、画像形性装置4は印刷処理を終了する。   When the image forming apparatus 4 acquires the encrypted file, the image forming apparatus 4 executes processing to acquire the key file from the mobile terminal device 5 and starts communication with the mobile terminal device 5 (S506), and the mobile terminal device within a certain time. Whether or not the key file has been acquired from 5 is determined. If the image forming apparatus 4 determines that the key file cannot be acquired from the portable terminal device 5 within a certain time, the image forming apparatus 4 ends the printing process.

一方、画像形成装置4が一定時間内に鍵ファイルを取得すると(S507)、画像形成装置4は、取得した暗号化ファイルを取得した鍵ファイルに基づいて元の印刷データへと復元し、(S508)、復元した印刷データの印刷を実行して(S509)、印刷処理を終了する。 On the other hand, when the image forming apparatus 4 acquires the key file within a predetermined time (S507), the image forming apparatus 4 restores the acquired encrypted file to the original print data based on the acquired key file (S508). ), The restored print data is printed (S509), and the printing process is terminated.

このように、本実施形態に係る情報管理装置1は、鍵ファイル、暗号化ファイル及び保存先情報ファイルを作成することで印刷管理サーバ3に登録するので、画像形成装置4は、保存先情報ファイルに基づかなければ印刷管理サーバ3から暗号化ファイルを取得することができず、また、鍵ファイルに基づかなければ取得した暗号化ファイルを元の印刷データへと復元することができない。即ち、本実施の形態においては、画像形成装置4が暗号化ファイルを取得したとしても、鍵ファイルがなければ印刷を実行することができないので、第三者による印刷データの不正な印刷を防止することができる。   As described above, since the information management apparatus 1 according to the present embodiment creates the key file, the encrypted file, and the storage destination information file and registers them in the print management server 3, the image forming apparatus 4 stores the storage destination information file. If it is not based on this, the encrypted file cannot be acquired from the print management server 3, and if it is not based on the key file, the acquired encrypted file cannot be restored to the original print data. That is, in the present embodiment, even if the image forming apparatus 4 acquires the encrypted file, printing cannot be executed without the key file, so that unauthorized printing of print data by a third party is prevented. be able to.

さらに、上記したように、本実施形態に係る情報管理装置1は、印刷管理サーバ3に印刷データを登録する前にその印刷データを暗号化ファイルへ変換し、その暗号化ファイルを印刷管理サーバ3へ登録するので、第三者が不正に印刷管理サーバ3にアクセスした場合であっても、印刷データの不正な印刷や情報の漏洩を防止することができる。   Further, as described above, the information management apparatus 1 according to the present embodiment converts the print data into an encrypted file before registering the print data in the print management server 3, and converts the encrypted file into the print management server 3. Therefore, even when a third party accesses the print management server 3 illegally, it is possible to prevent unauthorized printing of print data and leakage of information.

また、本実施形態に係る情報管理装置1は、携帯端末装置5に鍵ファイルを保存するため、本実施形態においては、鍵ファイルは公衆回線9を通ることはない。つまり、本実施の形態おいては、鍵ファイルはローカルのネットワークしか通らないので、第三者が不正に鍵ファイルを入手することが困難となる。従って、第三者による印刷データの不正な印刷や情報の漏洩をさらに確実に防止することができる。ここで、ローカルのネットワークとは、図1に示すネットワーク6及び無線通信回線10を指す。   In addition, since the information management apparatus 1 according to the present embodiment stores the key file in the mobile terminal device 5, the key file does not pass through the public line 9 in the present embodiment. That is, in the present embodiment, since the key file passes only through the local network, it is difficult for a third party to obtain the key file illegally. Therefore, unauthorized printing of print data and leakage of information by a third party can be prevented more reliably. Here, the local network refers to the network 6 and the wireless communication line 10 shown in FIG.

尚、図6に示すように、他の実施形態においては、クライアント端末2の代わりに携帯端末装置5がネットワーク6に接続される構成であっても良い。即ち、図6に示す例においては、通信回線10は必要なく、携帯端末装置5がネットワーク6を介して情報管理装置1へ印刷データ及び自身の固有情報を送信する。   As shown in FIG. 6, in another embodiment, the mobile terminal device 5 may be connected to the network 6 instead of the client terminal 2. That is, in the example shown in FIG. 6, the communication line 10 is not necessary, and the mobile terminal device 5 transmits the print data and its own unique information to the information management device 1 via the network 6.

また、図7に示すように、携帯端末装置5との通信機能を有さないクライアント端末2´が情報管理装置1へ印刷データを送信した場合であっても、携帯端末装置5との通信機能を有するクライアント端末2を介して、携帯端末装置5の固有情報を情報管理装置1へ送信する構成であっても良い。ここで、クライアント端末2´は、携帯端末装置5との通信機能を有さないユーザが操作する情報処理端末であり、PC等の情報処理装置によって実現され、印刷データを保存している。   Further, as shown in FIG. 7, even when the client terminal 2 ′ that does not have a communication function with the mobile terminal device 5 transmits print data to the information management device 1, the communication function with the mobile terminal device 5. The specific information of the portable terminal device 5 may be transmitted to the information management device 1 via the client terminal 2 having Here, the client terminal 2 ′ is an information processing terminal operated by a user who does not have a communication function with the mobile terminal device 5, is realized by an information processing apparatus such as a PC, and stores print data.

尚また、図8に示すように、情報管理装置1が有する機能とクライアント端末2が有する機能とが一体となった機能を持つものとして情報管理装置1が構成されていても良い。即ち、本実施形態に係る情報管理装置1においては、上記で説明した構成に加えて、LCD60、操作部70及び、通信部80を備える。   In addition, as shown in FIG. 8, the information management apparatus 1 may be comprised as what has the function which the function which the information management apparatus 1 has, and the function which the client terminal 2 has integrated. That is, the information management apparatus 1 according to the present embodiment includes the LCD 60, the operation unit 70, and the communication unit 80 in addition to the configuration described above.

尚また、図9に示すように、情報管理装置1が有する機能と印刷管理サーバ3が有する機能とが一体となった機能を持つものとして情報管理装置1が構成されていても良い。   In addition, as shown in FIG. 9, the information management apparatus 1 may be configured to have a function in which the function of the information management apparatus 1 and the function of the print management server 3 are integrated.

1 情報管理装置
2 クライアント端末
2´ クライアント端末
3 印刷管理サーバ
4 画像形成装置
5 携帯端末装置
6 ネットワーク
7 ネットワーク
8 ネットワーク
9 公衆回線
10 通信回線
11 通信回線
10 CPU
20 RAM
30 ROM
40 HDD
50 I/F
60 LCD
70 操作部
80 通信部
90 バス
110 ネットワークI/F
120 印刷データ受付部
130 印刷データ保存領域
140 ファイル監視部
150 ファイル登録管理部
160 鍵ファイル作成部
170 暗号化ファイル作成部
180 保存先情報ファイル作成部
DESCRIPTION OF SYMBOLS 1 Information management apparatus 2 Client terminal 2 'Client terminal 3 Print management server 4 Image forming apparatus 5 Portable terminal device 6 Network 7 Network 8 Network 9 Public line 10 Communication line 11 Communication line 10 CPU
20 RAM
30 ROM
40 HDD
50 I / F
60 LCD
70 Operation unit 80 Communication unit 90 Bus 110 Network I / F
DESCRIPTION OF SYMBOLS 120 Print data reception part 130 Print data storage area 140 File monitoring part 150 File registration management part 160 Key file creation part 170 Encrypted file creation part 180 Save destination information file creation part

特開2002−024660号公報Japanese Patent Laid-Open No. 2002-024660 特開2005−128973号公報JP 2005-128973 A

Claims (5)

ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置であって、
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させる印刷情報記憶部と、
携帯端末装置の固有情報を取得する固有情報取得部と、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成する鍵情報生成部と、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化する暗号化部と、
前記生成された鍵情報を前記携帯端末装置に送信する鍵情報送信部と、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成する記憶先情報生成部と、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させる暗号化情報記憶部と、
前記生成された記憶先情報を前記携帯端末装置に送信する記憶先情報送信部と、
を有することを特徴とする情報処理装置。
An information processing apparatus for processing print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
A print information storage unit for storing, in a storage medium, print output information to be executed in the image forming apparatus;
A unique information acquisition unit that acquires unique information of the mobile terminal device;
A key information generating unit that generates key information based on the acquired unique information of the mobile terminal device;
An encryption unit for encrypting the stored print information based on the generated key information;
A key information transmission unit that transmits the generated key information to the mobile terminal device;
A storage destination information generating unit that generates storage destination information based on information relating to a storage area that is a storage destination when the encrypted print information is stored in the storage medium;
An encrypted information storage unit that stores the encrypted print information in the storage medium based on the generated storage destination information;
A storage destination information transmitting unit for transmitting the generated storage destination information to the mobile terminal device;
An information processing apparatus comprising:
前記作成された鍵情報を記憶する鍵情報記憶部を有することを特徴とする請求項1に記載の情報処理装置。   The information processing apparatus according to claim 1, further comprising a key information storage unit that stores the created key information. 前記鍵情報送信部は、前記生成された鍵情報をローカルのネットワークを介して前記携帯端末装置に送信することを特徴とする請求項1または2に記載の情報処理装置。   The information processing apparatus according to claim 1, wherein the key information transmission unit transmits the generated key information to the portable terminal device via a local network. ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御プログラムであって、
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、
携帯端末装置の固有情報を取得するステップと、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成するステップと、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化するステップと、
前記生成された鍵情報を前記携帯端末装置に送信するステップと、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成するステップと、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させるステップと、
前記生成された記憶先情報を前記携帯端末装置に送信するステップと、
を情報処理装置に実行させることを特徴とする情報処理装置の制御プログラム。
A control program for an information processing apparatus that processes print output information in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
Storing print output information to be executed in the image forming apparatus in a storage medium;
Obtaining unique information of the mobile terminal device;
Generating key information based on the obtained unique information of the mobile terminal device;
Encrypting the stored print information based on the generated key information;
Transmitting the generated key information to the mobile terminal device;
Generating storage destination information based on information relating to a storage area to be a storage destination when storing the encrypted print information in the storage medium;
Storing the encrypted print information in the storage medium based on the generated storage destination information;
Transmitting the generated storage destination information to the mobile terminal device;
An information processing apparatus control program for causing an information processing apparatus to execute
ネットワークを介して接続される画像形成装置からの要求に応じて、ネットワークを介して印刷出力命令を送信するシステムにおいて印刷出力の情報を処理する情報処理装置の制御方法であって、
前記画像形成装置において実行させるべき印刷出力の情報を記憶媒体に記憶させるステップと、
携帯端末装置の固有情報を取得し、
前記取得された携帯端末装置の固有情報に基づいて鍵情報を生成し、
前記生成された鍵情報に基づいて前記記憶された印刷情報を暗号化し、
前記生成された鍵情報を前記携帯端末装置に送信し、
前記暗号化された印刷情報を前記記憶媒体に記憶させる際の記憶先となる記憶領域に関する情報に基づいて記憶先情報を生成し、
前記生成された記憶先情報に基づいて前記暗号化された印刷情報を前記記憶媒体に記憶させ、
前記生成された記憶先情報を前記携帯端末装置に送信することを特徴とする情報処理装置の制御方法。
A method for controlling an information processing apparatus for processing information of print output in a system that transmits a print output command via a network in response to a request from an image forming apparatus connected via the network,
Storing print output information to be executed in the image forming apparatus in a storage medium;
Get mobile device specific information,
Generate key information based on the acquired unique information of the mobile terminal device,
Encrypting the stored print information based on the generated key information;
Transmitting the generated key information to the mobile terminal device;
Generating storage destination information based on information about a storage area to be a storage destination when storing the encrypted print information in the storage medium;
Storing the encrypted print information in the storage medium based on the generated storage destination information;
A method for controlling an information processing apparatus, comprising: transmitting the generated storage destination information to the portable terminal device.
JP2011179640A 2011-08-19 2011-08-19 Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus Withdrawn JP2013041538A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011179640A JP2013041538A (en) 2011-08-19 2011-08-19 Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011179640A JP2013041538A (en) 2011-08-19 2011-08-19 Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus

Publications (1)

Publication Number Publication Date
JP2013041538A true JP2013041538A (en) 2013-02-28

Family

ID=47889845

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011179640A Withdrawn JP2013041538A (en) 2011-08-19 2011-08-19 Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus

Country Status (1)

Country Link
JP (1) JP2013041538A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014174920A (en) * 2013-03-12 2014-09-22 Ricoh Co Ltd Portable terminal, image output system and program
JP2016019011A (en) * 2014-07-04 2016-02-01 富士ゼロックス株式会社 Image processing device, communication device, and image processing system
JP2020087244A (en) * 2018-11-30 2020-06-04 株式会社沖データ Information terminal device, image forming apparatus, printing system, information processing method, and print processing method

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014174920A (en) * 2013-03-12 2014-09-22 Ricoh Co Ltd Portable terminal, image output system and program
JP2016019011A (en) * 2014-07-04 2016-02-01 富士ゼロックス株式会社 Image processing device, communication device, and image processing system
JP2020087244A (en) * 2018-11-30 2020-06-04 株式会社沖データ Information terminal device, image forming apparatus, printing system, information processing method, and print processing method
JP7095577B2 (en) 2018-11-30 2022-07-05 沖電気工業株式会社 Information terminal equipment, image forming equipment, and printing system, as well as information processing methods and printing processing methods.

Similar Documents

Publication Publication Date Title
US9986132B2 (en) Technique for communicating authentication information for acquiring print data from server
JP2007079857A (en) Server apparatus, client apparatuses and those control methods, computer program, storage medium
JP7434441B2 (en) Information processing system, information processing device
JP2016167803A (en) Program, information processing device, and communication system
JP2019040454A (en) Equipment system, server, and data processing method
JP6199846B2 (en) Account management program, image forming apparatus, and image forming system
JP2018202708A (en) Setting information utilization system, electronic apparatus, setting information utilization method, and program
US8559641B2 (en) Application program distributing apparatus, image processing apparatus and program, allowing data communications using S/MIME at ease
US9059843B2 (en) Information protection apparatus, information protection method, and storage medium
JP2013041538A (en) Information processing apparatus, method of controlling information processing apparatus, and program of controlling information processing apparatus
US20180288279A1 (en) Information management control apparatus, image processing apparatus, and information management control system
US9832345B2 (en) Information processor, image forming apparatus, terminal apparatus, information processing system and non-transitory computer readable medium for establishing connection between apparatuses
JP2018037927A (en) Information processing apparatus, information processing system, information processing method, and program
JP5894956B2 (en) Image forming apparatus, server, and document printing management system
CN110381225B (en) Printing apparatus, control method of printing apparatus, and storage medium
JP7000735B2 (en) Image forming device, information processing method, information processing program and information processing system
EP3606122B1 (en) Information processing method and information processing system
CN110784308B (en) Information processing method, information processing system, and communication apparatus
JP2011018171A (en) Image forming system, image formation request device, image formation request program
JP7218525B2 (en) Information processing device and program
JP6303962B2 (en) Information communication system
KR20190094742A (en) Protecting user information in an apparatus used by a plurality of users
JP2010086258A (en) Image forming system, image forming apparatus, server, device driver, and image forming method
JP2020170972A (en) Information processing device, information processing system, and control method thereof
JP2016018536A (en) Image forming apparatus, information processing apparatus, image forming apparatus control method, information processing apparatus control method, and program

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20141104