JP2017107172A - Image forming apparatus, image forming system, authentication method, and program - Google Patents

Image forming apparatus, image forming system, authentication method, and program Download PDF

Info

Publication number
JP2017107172A
JP2017107172A JP2016188591A JP2016188591A JP2017107172A JP 2017107172 A JP2017107172 A JP 2017107172A JP 2016188591 A JP2016188591 A JP 2016188591A JP 2016188591 A JP2016188591 A JP 2016188591A JP 2017107172 A JP2017107172 A JP 2017107172A
Authority
JP
Japan
Prior art keywords
authentication
user
unit
image forming
image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2016188591A
Other languages
Japanese (ja)
Inventor
慶満 小倉
Yoshimitsu Ogura
慶満 小倉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to US15/368,948 priority Critical patent/US10091395B2/en
Publication of JP2017107172A publication Critical patent/JP2017107172A/en
Pending legal-status Critical Current

Links

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Control Or Security For Electrophotography (AREA)
  • Facsimiles In General (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an image forming apparatus, an image forming system, an authentication method, and a program that can reduce false recognition of the completion of use of the apparatus.SOLUTION: There is provided an image forming apparatus comprising: a first authentication part that performs first authentication; a second authentication part that performs second authentication; and an apparatus authentication part that permits use of the image forming apparatus to a user who has been authenticated at least in one of the first authentication and second authentication, and when the authentication of the user is cancelled in both the first authentication and second authentication, cancels the permission to the user for the use of the image forming apparatus.SELECTED DRAWING: Figure 5

Description

本発明は、画像形成装置、画像形成システム、認証方法およびプログラムに関する。   The present invention relates to an image forming apparatus, an image forming system, an authentication method, and a program.

近年、利用者を認証する認証方法として、パスワードの入力等の操作が不要であり、ICカードの紛失および盗難等によるなりすましを防ぐことができる顔認証等の認証技術が普及している。その中でも、利用者の顔をカメラで撮影して、その顔を認証することによって個人を特定し、画像形成装置のログイン認証を行うセキュリティ技術が普及しつつある。   In recent years, as authentication methods for authenticating users, authentication techniques such as face authentication that do not require password input and the like and can prevent spoofing due to loss or theft of an IC card have become widespread. Among them, a security technique for photographing a user's face with a camera, identifying the individual by authenticating the face, and performing login authentication of the image forming apparatus is becoming widespread.

特許文献1では、撮影部で撮影された撮影画像に基づいて人物の動きを検出し、検知範囲内で、人物の存在を検知しなくなると通常モードからスリープモードへ移行する技術が提案されている。   Patent Document 1 proposes a technique for detecting a person's movement based on a photographed image photographed by a photographing unit and shifting from a normal mode to a sleep mode when the presence of a person is not detected within a detection range. .

カメラを利用した顔認証では、認証した利用者の利用終了後に別の利用者になりすまして利用されることを防ぐため、利用終了後に直ちにログアウトすることが望ましい。一方、特許文献1に記載された技術のように、顔(人物)が検知されないだけで動作モードを変更したりログアウトさせたりする方法では、利用終了を誤認識する可能性が高くなる。   In face authentication using a camera, it is desirable to log out immediately after the end of use in order to prevent being used by impersonating another user after the end of use of the authenticated user. On the other hand, in the method of changing the operation mode or logging out only when a face (person) is not detected as in the technique described in Patent Document 1, there is a high possibility of erroneous recognition of the end of use.

本発明は、上記に鑑みてなされたものであって、利用終了をより適切に判定できる画像形成装置、画像形成システム、認証方法およびプログラムを提供することを目的とする。   The present invention has been made in view of the above, and an object of the present invention is to provide an image forming apparatus, an image forming system, an authentication method, and a program that can more appropriately determine the end of use.

上述した課題を解決し、目的を達成するために、本発明は、画像形成装置であって、第1の認証を行う第1の認証部と、第2の認証を行う第2の認証部と、前記第1の認証および前記第2の認証の両方で認証された利用者に対して、前記画像形成装置の使用を許可し、前記第1の認証および前記第2の認証の少なくとも一方で前記利用者の認証が解除された場合に、前記利用者に対する前記画像形成装置の使用の許可を解除する装置認証部と、を備える。   In order to solve the above-described problem and achieve the object, the present invention provides an image forming apparatus, a first authentication unit that performs first authentication, and a second authentication unit that performs second authentication. The user who is authenticated by both the first authentication and the second authentication is allowed to use the image forming apparatus, and the user is allowed to use at least one of the first authentication and the second authentication. And an apparatus authentication unit that cancels permission of the user to use the image forming apparatus when the user authentication is canceled.

本発明によれば、利用終了の誤認識を低減することができる。   According to the present invention, misrecognition of end of use can be reduced.

図1は、実施形態に係る画像形成システムの構成の一例を示す図である。FIG. 1 is a diagram illustrating an example of a configuration of an image forming system according to the embodiment. 図2は、実施形態に係るカメラの撮像範囲および各センサの検知範囲の一例を示す図である。FIG. 2 is a diagram illustrating an example of an imaging range of the camera and a detection range of each sensor according to the embodiment. 図3は、実施形態に係る画像形成装置のハードウェア構成の一例を示す図である。FIG. 3 is a diagram illustrating an example of a hardware configuration of the image forming apparatus according to the embodiment. 図4は、実施形態に係る画像形成装置のソフトウェア構成の一例を示す図である。FIG. 4 is a diagram illustrating an example of a software configuration of the image forming apparatus according to the embodiment. 図5は、実施形態に係る画像形成装置の機能構成の一例を示す図である。FIG. 5 is a diagram illustrating an example of a functional configuration of the image forming apparatus according to the embodiment. 図6は、実施形態に係る利用者情報の一例を示す図である。FIG. 6 is a diagram illustrating an example of user information according to the embodiment. 図7は、実施形態に係る利用者情報の別の一例を示す図である。FIG. 7 is a diagram illustrating another example of user information according to the embodiment. 図8は、実施形態に係る利用者情報の別の一例を示す図である。FIG. 8 is a diagram illustrating another example of user information according to the embodiment. 図9は、実施形態に係る画像形成装置の無線認証処理の一例を示すフローチャートである。FIG. 9 is a flowchart illustrating an example of wireless authentication processing of the image forming apparatus according to the embodiment. 図10は、実施形態に係る画像形成装置の画像認証処理の一例を示すフローチャートである。FIG. 10 is a flowchart illustrating an example of image authentication processing of the image forming apparatus according to the embodiment. 図11は、実施形態に係る画像認証の一例について説明するための図である。FIG. 11 is a diagram for explaining an example of image authentication according to the embodiment. 図12は、実施形態に係る画像認証の一例について説明するための図である。FIG. 12 is a diagram for explaining an example of image authentication according to the embodiment. 図13は、実施形態に係る画像形成装置の認証処理の一例を示すフローチャートである。FIG. 13 is a flowchart illustrating an example of authentication processing of the image forming apparatus according to the embodiment. 図14は、本実施形態に係る画像形成装置のログアウト処理の一例を示すフローチャートである。FIG. 14 is a flowchart illustrating an example of logout processing of the image forming apparatus according to the present embodiment. 図15は、無線認証および画像認証の認証状態の一例を示す図である。FIG. 15 is a diagram illustrating an example of authentication states of wireless authentication and image authentication. 図16は、無線認証および画像認証の認証状態の一例を示す図である。FIG. 16 is a diagram illustrating an example of authentication states of wireless authentication and image authentication. 図17は、無線認証および画像認証の認証状態の一例を示す図である。FIG. 17 is a diagram illustrating an example of authentication states of wireless authentication and image authentication. 図18は、無線認証および画像認証の認証状態の一例を示す図である。FIG. 18 is a diagram illustrating an example of authentication states of wireless authentication and image authentication. 図19は、無線認証および画像認証の認証状態の一例を示す図である。FIG. 19 is a diagram illustrating an example of authentication states of wireless authentication and image authentication. 図20は、変形例の認証処理の一例を示すフローチャートである。FIG. 20 is a flowchart illustrating an example of a modification of the authentication process.

以下に添付図面を参照して、この発明にかかる画像形成装置、画像形成システム、認証方法およびプログラムの実施形態を詳細に説明する。   Exemplary embodiments of an image forming apparatus, an image forming system, an authentication method, and a program according to the present invention will be described below in detail with reference to the accompanying drawings.

本実施形態の画像形成装置は、近距離無線を用いた認証などの認証(第1の認証)と顔認証(第2の認証)とを組み合わせた認証(複合認証処理)を行う。そして、顔認証の認証結果が近距離無線の認証結果と一致する場合に画像形成装置へのログインが許可される。また、顔認証で認証されなくなり、かつ、無線認証で認証されなくなることを条件に、ログインを許可した利用者による利用が終了したと判断する。これにより、利用終了の誤認識を低減することが可能となる。   The image forming apparatus according to the present embodiment performs authentication (combined authentication processing) in which authentication (first authentication) such as authentication using short-range wireless and face authentication (second authentication) are combined. When the authentication result of face authentication matches the authentication result of short-range wireless, login to the image forming apparatus is permitted. Further, it is determined that the use by the user permitted to log in has been completed on the condition that authentication is not performed by face authentication and wireless authentication is not performed. Thereby, it becomes possible to reduce misrecognition of the end of use.

(システムの構成)
図1は、一実施形態に係る画像形成システムの構成の一例を示す図である。図1を参照しながら、本実施形態に係る画像形成システム100の構成について説明する。
(System configuration)
FIG. 1 is a diagram illustrating an example of a configuration of an image forming system according to an embodiment. The configuration of the image forming system 100 according to the present embodiment will be described with reference to FIG.

図1に示すように、画像形成システム100は、画像形成装置101と、利用者105が所持するRFID(Radio Frequency Identification)タグ104と、を含む。   As shown in FIG. 1, the image forming system 100 includes an image forming apparatus 101 and an RFID (Radio Frequency Identification) tag 104 possessed by a user 105.

画像形成装置101は、例えば、MFP(Multi Function Peripheral)、複写機、プリンタ、ファクシミリ装置、またはスキャナ装置等の画像形成装置である。ここで、MFPとは、コピー機能、プリンタ機能、スキャナ機能、およびファクシミリ機能のうち少なくとも2つの機能を有する複合機である。画像形成装置101は、カメラ102と、RFIDタグリーダ103と、移動体センサ106と、を備えている。RFIDタグリーダ103は、所定の範囲内にあるRFIDタグ104(無線タグの一例)から、無線タグID等の所定の情報を受信する。カメラ102は、画像を撮像する。移動体センサ106は、所定の範囲内にある移動体(利用者など)を検出する。ここで、RFIDとは、無線タグID等の所定の情報を記憶したRFIDタグ104と、RFIDタグリーダ103との間で、電磁波または電波等を用いた近距離無線通信を行う技術であり、近距離無線通信の一例である。   The image forming apparatus 101 is an image forming apparatus such as an MFP (Multi Function Peripheral), a copying machine, a printer, a facsimile apparatus, or a scanner apparatus. Here, the MFP is a multifunction device having at least two functions among a copy function, a printer function, a scanner function, and a facsimile function. The image forming apparatus 101 includes a camera 102, an RFID tag reader 103, and a moving body sensor 106. The RFID tag reader 103 receives predetermined information such as a wireless tag ID from an RFID tag 104 (an example of a wireless tag) within a predetermined range. The camera 102 captures an image. The moving body sensor 106 detects a moving body (such as a user) within a predetermined range. Here, the RFID is a technique for performing short-range wireless communication using electromagnetic waves or radio waves between the RFID tag 104 storing predetermined information such as a wireless tag ID and the RFID tag reader 103. It is an example of radio | wireless communication.

例えば、RFIDタグ104がパッシブタグである場合、RFIDタグリーダ103は、後述するRFIDタグリーダ103の検知範囲に所定の電波を放射する。また、RFIDタグ104は、RFIDタグリーダ103から放射された電波を受信すると、受信した電波を電力として動作し、予め記憶した無線タグID等の所定の情報をRFIDタグリーダ103に送信する。   For example, when the RFID tag 104 is a passive tag, the RFID tag reader 103 radiates a predetermined radio wave to a detection range of the RFID tag reader 103 described later. When the RFID tag 104 receives a radio wave radiated from the RFID tag reader 103, the RFID tag 104 operates using the received radio wave as power, and transmits predetermined information such as a radio tag ID stored in advance to the RFID tag reader 103.

パッシブタグとは、RFIDタグリーダからの電波をエネルギー源として動作するRFID用のタグであり、電池を内蔵する必要がない。パッシブタグのアンテナは、RFIDタグリーダからの電波の一部を反射し、無線タグID等の情報をこの反射波に乗せて返す。この反射の強度は非常に小さいため、パッシブタグは、自装置の電力で電波を送信するアクティブタグに比べて通信距離が短くなるが、安価で、ほぼ恒久的に動作する。   A passive tag is an RFID tag that operates using radio waves from an RFID tag reader as an energy source, and does not require a battery. The antenna of the passive tag reflects a part of the radio wave from the RFID tag reader and returns information such as the radio tag ID on the reflected wave. Since the intensity of this reflection is very small, a passive tag has a shorter communication distance than an active tag that transmits radio waves with its own power, but is inexpensive and operates almost permanently.

カメラ102は、例えば、撮像した画像に、画像形成装置101を利用する利用者105が含まれるように設置された撮像装置である。   For example, the camera 102 is an imaging device installed so that a captured image includes a user 105 who uses the image forming apparatus 101.

図2は、一実施形態に係るカメラの撮像範囲および各センサの検知範囲の一例を示す図である。図2は、カメラ102の撮像範囲251、RFIDタグリーダ103の検知範囲252、および、移動体センサ106の検知範囲253の例を示す。   FIG. 2 is a diagram illustrating an example of an imaging range of a camera and a detection range of each sensor according to an embodiment. FIG. 2 shows an example of the imaging range 251 of the camera 102, the detection range 252 of the RFID tag reader 103, and the detection range 253 of the mobile sensor 106.

図2では、画像形成装置101の上面から見たときの、RFIDタグリーダ103の検知範囲252が示されている。図2の例では、画像形成装置101は、内部に、例えば、パッチアンテナ等を有しており、画像形成装置101の前面(図2の下方向)に、扇型(例えば角度150°)の検知範囲252を形成している。RFIDタグリーダ103は、移動体センサ106により利用者105が検知されると、検知範囲252に所定の電波を放射する。これによって、例えば、RFIDタグ104を持った利用者105が、画像形成装置101の前面から所定の距離(例えば、3m以内)まで近づくと、RFIDタグ104に記憶された所定の情報(例えば、無線タグID)が、自動的に画像形成装置101に送信される。カメラ102は、移動体センサ106により利用者105が検知されると起動(動作)する。   In FIG. 2, a detection range 252 of the RFID tag reader 103 when viewed from the upper surface of the image forming apparatus 101 is shown. In the example of FIG. 2, the image forming apparatus 101 includes, for example, a patch antenna and the like, and is fan-shaped (for example, an angle of 150 °) on the front surface (downward direction in FIG. 2) of the image forming apparatus 101. A detection range 252 is formed. The RFID tag reader 103 radiates a predetermined radio wave to the detection range 252 when the user 105 is detected by the moving body sensor 106. Thus, for example, when the user 105 having the RFID tag 104 approaches a predetermined distance (for example, within 3 m) from the front surface of the image forming apparatus 101, predetermined information stored in the RFID tag 104 (for example, wireless) Tag ID) is automatically transmitted to the image forming apparatus 101. The camera 102 is activated (operated) when the user 105 is detected by the moving body sensor 106.

本実施形態では、画像形成装置101は、予め登録された利用者を示す情報を記憶しており、RFIDタグ104から受信した無線タグIDと、後述する画像形成装置101の記憶部に予め登録された利用者を示す情報とに基づいて、RFIDタグ104の認証(以下、「無線認証」という場合がある)(第1の認証)を行う。また、画像形成装置101は、例えば、カメラ102が撮像した画像に含まれる利用者105の顔画像と、後述する画像形成装置101の記憶部に予め登録された利用者の顔の特徴情報とに基づいて、画像に撮像された利用者105の認証(以下、「画像認証」という場合がある)(第2の認証)を行う。さらに、画像形成装置101は、無線認証および画像認証が許可された場合、無線認証が許可されたRFIDタグ104に対応する利用者を示す情報と、画像認証が許可された利用者を示す情報とに基づいて、利用者105が画像形成装置101を使用するためのログイン認証(以下、「装置認証」という場合がある)を行う。例えば、画像形成装置101は、無線認証が許可されたRFIDタグ104の利用者と、画像認証が許可された利用者とが同じ利用者である場合、利用者の画像形成装置101へのログインを許可する。   In the present embodiment, the image forming apparatus 101 stores information indicating a user registered in advance, and is registered in advance in a wireless tag ID received from the RFID tag 104 and a storage unit of the image forming apparatus 101 described later. The RFID tag 104 is authenticated (hereinafter also referred to as “wireless authentication”) (first authentication) based on the information indicating the user. The image forming apparatus 101 also includes, for example, a face image of the user 105 included in an image captured by the camera 102 and user face feature information registered in advance in a storage unit of the image forming apparatus 101 described later. Based on this, the user 105 captured in the image is authenticated (hereinafter also referred to as “image authentication”) (second authentication). Further, when wireless authentication and image authentication are permitted, the image forming apparatus 101 includes information indicating a user corresponding to the RFID tag 104 permitted for wireless authentication, and information indicating a user permitted for image authentication. Based on the above, login authentication for the user 105 to use the image forming apparatus 101 (hereinafter also referred to as “apparatus authentication”) is performed. For example, when the user of the RFID tag 104 permitted for wireless authentication and the user permitted for image authentication are the same user, the image forming apparatus 101 logs in the user to the image forming apparatus 101. To give permission.

このように、画像形成装置101は、RFIDタグ104を用いた無線認証と、カメラ102により撮像された画像による画像認証の両方の認証が許可され、かつ、無線認証が許可されたRFIDタグ104の利用者と、画像認証が許可された利用者とが同じ利用者である場合、利用者のログインを許可する。これによって、本実施形態に係る画像形成装置101によれば、画像形成装置101の利用者105は、RFIDタグ104を所持しているだけで、画像認証等の撮像された画像による認証方法の認証の精度を向上させることができるようになる。   As described above, the image forming apparatus 101 is permitted to perform both the wireless authentication using the RFID tag 104 and the image authentication using the image captured by the camera 102, and the RFID tag 104 that is permitted to perform the wireless authentication. If the user and the user authorized for image authentication are the same user, login of the user is permitted. As a result, according to the image forming apparatus 101 according to the present embodiment, the user 105 of the image forming apparatus 101 only has the RFID tag 104 and can authenticate an authentication method using a captured image such as image authentication. It becomes possible to improve the accuracy.

図1では、利用者105が画像形成装置101に近づき、無線認証および顔認証の両方で認証された場合に、ログインが許可されることが示されている。本実施形態では、さらに、例えば利用者105が画像形成装置101から離れたことにより、無線認証および顔認証の両方で認証されなくなった場合に、利用者105が利用を終了したと判断し、利用者をログアウトする。   FIG. 1 shows that when the user 105 approaches the image forming apparatus 101 and is authenticated by both wireless authentication and face authentication, login is permitted. In this embodiment, for example, when the user 105 is away from the image forming apparatus 101 and is no longer authenticated by both wireless authentication and face authentication, it is determined that the user 105 has ended the use and Log the person out.

移動体センサ106は、例えば利用者105などが検知範囲253内に入った場合に、画像形成装置101を省電力状態から通常状態に復帰させるために使用される。通常状態は、利用者が行った操作に応じて情報処理を実行する状態の一例である。画像形成装置101が通常状態で動作するときには、画像形成装置101の各部に、情報処理の実行に要する電力が供給される。省電力状態は、画像形成装置101の少なくとも一部の動作を一時的に停止させる状態の一例である。画像形成装置101が省電力状態で動作するときには、画像形成装置101の少なくとも一部への電力供給が停止させられ、画像形成装置101の消費電力量が通常状態のときよりも少なくなる。ただし、画像形成装置101が省電力状態で動作するときにも、移動体センサ106への電力供給が行われ、これら各部が省電力状態時の動作を行い得るようになっている。   The moving body sensor 106 is used to return the image forming apparatus 101 from the power saving state to the normal state when, for example, the user 105 enters the detection range 253. The normal state is an example of a state in which information processing is executed according to an operation performed by the user. When the image forming apparatus 101 operates in a normal state, power required for executing information processing is supplied to each unit of the image forming apparatus 101. The power saving state is an example of a state in which at least part of the operation of the image forming apparatus 101 is temporarily stopped. When the image forming apparatus 101 operates in the power saving state, power supply to at least a part of the image forming apparatus 101 is stopped, and the power consumption of the image forming apparatus 101 is less than that in the normal state. However, even when the image forming apparatus 101 operates in the power saving state, power is supplied to the moving body sensor 106 so that these units can operate in the power saving state.

撮像範囲251、検知範囲252、および、検知範囲253の大きさは任意であるが、例えば、それぞれ0.6m、1m、および、2mとすることができる。このように検知範囲253を他の範囲より大きくすれば、例えば利用者105が撮像範囲251または検知範囲252に入るまでに、RFIDタグリーダ103およびカメラ102に電力を供給し動作させることが可能となる。   The sizes of the imaging range 251, the detection range 252, and the detection range 253 are arbitrary, but may be 0.6 m, 1 m, and 2 m, for example. Thus, if the detection range 253 is made larger than the other ranges, for example, the user 105 can supply power to the RFID tag reader 103 and the camera 102 and operate them until the user 105 enters the imaging range 251 or the detection range 252. .

省電力状態を備えない構成、または、省電力状態であってもRFIDタグリーダ103およびカメラ102に電力が供給される構成等の場合は、移動体センサ106は備えなくてもよい。   In the case of a configuration without a power saving state, or a configuration in which power is supplied to the RFID tag reader 103 and the camera 102 even in the power saving state, the mobile body sensor 106 may not be provided.

なお、図1のシステム構成はあくまで一例である。例えば画像形成装置101の代わりに、画像形成装置101と同様の利用者に対する認証機能を有するPC(Personal Computer)、タブレット端末、スマートフォン、ゲーム機、またはテレビ会議装置等の情報処理装置を用いてもよい。   Note that the system configuration in FIG. 1 is merely an example. For example, instead of the image forming apparatus 101, an information processing apparatus such as a PC (Personal Computer), a tablet terminal, a smartphone, a game machine, or a video conference apparatus having an authentication function for a user similar to the image forming apparatus 101 may be used. Good.

また、カメラ102またはRFIDタグリーダ103等は、外部に外付けされているものであってもよい。   In addition, the camera 102 or the RFID tag reader 103 may be externally attached.

また、RFIDタグ104は、RFIDのアクティブタグまたはセミアクティブタグ等であってもよい。また、RFIDタグ104は、無線タグの一例である。無線タグは、RFIDとは異なる近距離無線方式(例えば、Bluetooth(登録商標) Low Energy(以下、「BLE」という)、またはNFC(Near Field Communication)等)で通信を行う無線端末であってもよい。また、無線タグに代えて、無線タグ等を搭載した携帯端末等を用いるものであってもよい。このように、RFIDタグ104を用いた認証(無線認証)は一例であり、利用者に関連づけられた認証情報を記憶した物体を用いた他の認証方法に置き換えてもよい。   The RFID tag 104 may be an RFID active tag or a semi-active tag. The RFID tag 104 is an example of a wireless tag. The wireless tag may be a wireless terminal that performs communication using a short-range wireless method (for example, Bluetooth (registered trademark) Low Energy (hereinafter referred to as “BLE”) or NFC (Near Field Communication)) different from RFID. Good. Further, instead of the wireless tag, a mobile terminal equipped with a wireless tag or the like may be used. As described above, the authentication (wireless authentication) using the RFID tag 104 is an example, and may be replaced with another authentication method using an object storing authentication information associated with the user.

また、無線認証と組み合わせる認証方法は、利用者を撮像した画像を用いる認証方法に限定されるものではない。例えば、利用者の生体の特徴を示す特徴情報を用いて利用者の認証を行う様々な認証方法であってもよい。このような認証方法には、例えば、利用者の歩行パターンによる認証、利用者のキー入力の速度やタイミング等による認証、音声認証、指紋認証、虹彩認証、および、静脈認証が含まれる。   An authentication method combined with wireless authentication is not limited to an authentication method using an image obtained by capturing a user. For example, various authentication methods for authenticating a user using feature information indicating the characteristics of the user's biological body may be used. Such authentication methods include, for example, authentication based on the user's walking pattern, authentication based on the speed and timing of the user's key input, voice authentication, fingerprint authentication, iris authentication, and vein authentication.

(ハードウェア構成)
図3は、本実施形態に係る画像形成装置のハードウェア構成の一例を示す図である。図3を参照しながら、本実施形態に係る画像形成装置101のハードウェア構成について説明する。
(Hardware configuration)
FIG. 3 is a diagram illustrating an example of a hardware configuration of the image forming apparatus according to the present embodiment. A hardware configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

図3に示すように、画像形成装置101は、例えば、コピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の各種の画像形成機能を実現する画像形成エンジンを有する本体310と、各画像形成エンジンおよびコントローラ等に対するユーザの操作を受け付ける操作部330と、を備える。ここで、ユーザの操作を受け付けるとは、ユーザの操作に応じて入力される情報(画面の座標値を示す信号等を含む)を受け付けることを含む概念である。   As shown in FIG. 3, the image forming apparatus 101 includes a main body 310 having an image forming engine that realizes various image forming functions such as a copy function, a scanner function, a fax function, and a printer function, and each image forming engine. And an operation unit 330 that receives a user operation on the controller or the like. Here, accepting the user's operation is a concept including accepting information (including a signal indicating a coordinate value of the screen) input according to the user's operation.

本体310および操作部330は、専用の通信路350を介して、相互に通信可能に接続されている。通信路350は、例えば、USB(Universal Serial Bus)規格のものを用いることができるが、これに限定されるものではなく、有線か無線かを問わず任意の規格のものであってよい。本体310は、操作部330で受け付けた操作に応じた動作を行う。また、本体310は、クライアントPC等の外部装置とも通信可能であり、外部装置から受信した指示に応じた動作を行うこともできる。   The main body 310 and the operation unit 330 are connected to each other via a dedicated communication path 350 so that they can communicate with each other. The communication path 350 may be, for example, a USB (Universal Serial Bus) standard, but is not limited thereto, and may be of any standard regardless of wired or wireless. The main body 310 performs an operation according to the operation received by the operation unit 330. The main body 310 can also communicate with an external device such as a client PC, and can also perform an operation according to an instruction received from the external device.

<本体のハードウェア構成>
図3に示すように、本体310は、CPU(Central Processing Unit)311と、ROM(Read Only Memory)312と、RAM(Random Access Memory)313と、ストレージ314と、通信I/F(Interface)315と、接続I/F316と、エンジン317と、移動体センサ318と、システムバス319と、を有する。
<Hardware configuration of main unit>
As shown in FIG. 3, the main body 310 includes a CPU (Central Processing Unit) 311, a ROM (Read Only Memory) 312, a RAM (Random Access Memory) 313, a storage 314, and a communication I / F (Interface) 315. A connection I / F 316, an engine 317, a moving body sensor 318, and a system bus 319.

CPU311は、本体310の動作を統括的に制御する。CPU311は、RAM313をワークエリア(作業領域)としてROM312またはストレージ314等に格納されたプログラムを実行することにより、本体310全体の動作を制御する。例えば、CPU311は、上述したコピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の各種機能を実現する。   The CPU 311 comprehensively controls the operation of the main body 310. The CPU 311 controls the overall operation of the main body 310 by executing a program stored in the ROM 312 or the storage 314 using the RAM 313 as a work area (working area). For example, the CPU 311 realizes various functions such as the copy function, the scanner function, the fax function, and the printer function described above.

ROM312は、例えば、本体310の起動時に実行されるBIOS(Basic Input/Output System)、および各種の設定等を記憶する不揮発性のメモリである。RAM313は、CPU311のワークエリア等として用いられる揮発性のメモリである。ストレージ314は、例えば、OS(Operating System)、アプリケーションプログラム、および各種データ等を記憶する不揮発性の記憶装置である。ストレージ314は、例えば、HDD(Hard Disk Drive)またはSSD(Solid State Drive)等で構成される。   The ROM 312 is a non-volatile memory that stores, for example, a basic input / output system (BIOS) executed when the main body 310 is activated, and various settings. The RAM 313 is a volatile memory used as a work area for the CPU 311. The storage 314 is, for example, a non-volatile storage device that stores an OS (Operating System), application programs, various data, and the like. The storage 314 includes, for example, an HDD (Hard Disk Drive) or an SSD (Solid State Drive).

通信I/F315は、本体310をネットワーク360に接続し、ネットワーク360に接続された外部装置との通信を行うためのネットワークインターフェースである。接続I/F316は、通信路350を介して、操作部330と通信するためのインターフェースである。   The communication I / F 315 is a network interface for connecting the main body 310 to the network 360 and communicating with an external device connected to the network 360. The connection I / F 316 is an interface for communicating with the operation unit 330 via the communication path 350.

エンジン317は、コピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の機能を実現させるための、汎用的な情報処理および通信以外の処理を行うハードウェアである。エンジン317には、例えば、原稿の画像をスキャンして読み取るスキャナ、用紙等のシート材への印刷を行うプロッタ、およびファクス通信を行うファクス部等が含まれる。なお、エンジン317は、印刷済みシート材を仕分けるフィニッシャ、または原稿を自動給送するADF(Auto Document Feeder:自動原稿給送装置)のような特定のオプションが含まれていてもよい。   The engine 317 is hardware that performs processing other than general-purpose information processing and communication for realizing functions such as a copy function, a scanner function, a fax function, and a printer function. The engine 317 includes, for example, a scanner that scans and reads an image of a document, a plotter that performs printing on a sheet material such as paper, and a fax unit that performs fax communication. The engine 317 may include a specific option such as a finisher that sorts printed sheet materials or an ADF (Auto Document Feeder) that automatically feeds a document.

移動体センサ318は、画像形成装置101の周囲の検知範囲内にある移動体(利用者など)を検出するセンサである。移動体センサ318は、例えば、焦電センサ等で構成される。移動体センサ318は、図1に示す移動体センサ106に相当する。   The moving body sensor 318 is a sensor that detects a moving body (such as a user) within the detection range around the image forming apparatus 101. The moving body sensor 318 is composed of, for example, a pyroelectric sensor. The moving body sensor 318 corresponds to the moving body sensor 106 shown in FIG.

システムバス319は、上述の各構成要素を互いに接続し、アドレス信号、データ信号、および各種制御信号等を伝送する伝送路である。   A system bus 319 is a transmission path that connects the above-described components to each other and transmits an address signal, a data signal, various control signals, and the like.

<操作部のハードウェア構成>
図3に示すように、操作部330は、CPU331と、ROM332と、RAM333と、フラッシュメモリ334と、通信I/F335と、操作パネル336と、接続I/F337と、外部接続I/F338と、近距離無線通信機339と、カメラ340(撮像装置)と、システムバス341と、を有する。
<Hardware configuration of operation unit>
As shown in FIG. 3, the operation unit 330 includes a CPU 331, a ROM 332, a RAM 333, a flash memory 334, a communication I / F 335, an operation panel 336, a connection I / F 337, an external connection I / F 338, A short-range wireless communication device 339, a camera 340 (imaging device), and a system bus 341 are included.

CPU331は、操作部330の動作を統括的に制御する。CPU331は、RAM333をワークエリア(作業領域)としてROM332またはフラッシュメモリ334等に格納されたプログラムを実行することにより、操作部330全体の動作を制御する。例えば、CPU331は、ユーザから受け付けた入力に応じた情報(画像)を操作パネル336に表示させる等の各種機能を実現する。   The CPU 331 comprehensively controls the operation of the operation unit 330. The CPU 331 controls the operation of the entire operation unit 330 by executing a program stored in the ROM 332, the flash memory 334, or the like using the RAM 333 as a work area (working area). For example, the CPU 331 realizes various functions such as displaying information (image) in accordance with the input received from the user on the operation panel 336.

ROM332は、例えば、操作部330の起動時に実行されるBIOS、および各種の設定等を記憶する不揮発性のメモリである。RAM333は、CPU331のワークエリア等として用いられる揮発性のメモリである。フラッシュメモリ334は、例えば、OS、アプリケーションプログラム、および各種データ等を記憶する不揮発性の記憶装置である。   The ROM 332 is a non-volatile memory that stores, for example, a BIOS executed when the operation unit 330 is activated, and various settings. The RAM 333 is a volatile memory used as a work area for the CPU 331. The flash memory 334 is a non-volatile storage device that stores an OS, application programs, various data, and the like, for example.

通信I/F335は、操作部330をネットワーク360に接続し、ネットワーク360に接続された外部装置との通信を行うためのネットワークインターフェースである。   The communication I / F 335 is a network interface for connecting the operation unit 330 to the network 360 and performing communication with an external device connected to the network 360.

操作パネル336は、ユーザの操作に応じた各種の入力を受け付けると共に、各種の情報(例えば、受け付けた操作に応じた情報、画像形成装置101の動作状況を示す情報、および設定情報等)を表示する、入力機能および表示機能を有する装置である。操作パネル336は、例えば、タッチパネル機能を搭載した液晶表示装置(LCD:Liquid Crystal Display)で構成される。なお、操作パネル336は、液晶表示装置に限定されるものではなく、例えば、タッチパネル機能が搭載された有機EL(Electro−Luminescence)の表示装置で構成されていてもよい。また、操作パネル336は、タッチパネル機能に加えてまたはこれに代えて、ハードウェアキー等の操作部、またはランプ等の表示部を設けることもできる。   The operation panel 336 accepts various inputs according to user operations and displays various types of information (for example, information according to the accepted operations, information indicating the operation status of the image forming apparatus 101, setting information, and the like). The device has an input function and a display function. The operation panel 336 is configured by, for example, a liquid crystal display device (LCD: Liquid Crystal Display) equipped with a touch panel function. Note that the operation panel 336 is not limited to a liquid crystal display device, and may be configured by, for example, an organic EL (Electro-Luminescence) display device equipped with a touch panel function. The operation panel 336 can include an operation unit such as a hardware key or a display unit such as a lamp in addition to or instead of the touch panel function.

接続I/F337は、通信路350を介して、本体310と通信するためのインターフェースである。外部接続I/F338は、外部装置を接続するための、例えば、USB等のインターフェースである。   The connection I / F 337 is an interface for communicating with the main body 310 via the communication path 350. The external connection I / F 338 is an interface such as a USB for connecting an external device.

近距離無線通信機339は、近距離無線通信により、所定の範囲内の無線タグと通信を行うための近距離無線装置である。近距離無線通信機339は、例えば、図1に示すRFIDタグリーダ103等を含み、近距離無線通信機339から発信した電波に対して応答を返すRFIDのパッシブタグ、または自装置から電波を発信するRFIDのアクティブタグ等から、所定の情報を受信する。なお、近距離無線通信機339は、上述したBLEまたはNFC等の近距離無線通信を行う近距離無線装置であってもよい。   The short-range wireless communication device 339 is a short-range wireless device for communicating with a wireless tag within a predetermined range by short-range wireless communication. The short-range wireless communication device 339 includes, for example, the RFID tag reader 103 shown in FIG. 1 and the like, and transmits a radio wave from an RFID passive tag that returns a response to a radio wave transmitted from the short-range wireless communication device 339 or from its own device. Predetermined information is received from an RFID active tag or the like. Note that the short-range wireless communication device 339 may be a short-range wireless device that performs short-range wireless communication such as BLE or NFC described above.

カメラ340は、所定の撮像範囲内の画像を撮像する撮像装置である。カメラ340は、図1に示すカメラ102に相当する。   The camera 340 is an imaging device that captures an image within a predetermined imaging range. The camera 340 corresponds to the camera 102 shown in FIG.

システムバス341は、上述の各構成要素を互いに接続し、アドレス信号、データ信号、および各種制御信号等を伝送する伝送路である。   The system bus 341 is a transmission path that connects the above-described components to each other and transmits an address signal, a data signal, various control signals, and the like.

(ソフトウェア構成)
図4は、本実施形態に係る画像形成装置のソフトウェア構成の一例を示す図である。図4を参照しながら、本実施形態に係る画像形成装置101のソフトウェア構成について説明する。
(Software configuration)
FIG. 4 is a diagram illustrating an example of a software configuration of the image forming apparatus according to the present embodiment. The software configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

図4に示すように、画像形成装置101の本体310は、アプリ層411と、サービス層412と、OS層413と、を含む。アプリ層411、サービス層412、およびOS層413の実体は、ROM312またはストレージ314等に格納されている各種ソフトウェアである。CPU311が、これらのソフトウェア(プログラム)を実行することにより、本体310の各種の機能が提供される。   As shown in FIG. 4, the main body 310 of the image forming apparatus 101 includes an application layer 411, a service layer 412, and an OS layer 413. The entities of the application layer 411, the service layer 412, and the OS layer 413 are various software stored in the ROM 312 or the storage 314. When the CPU 311 executes these software (programs), various functions of the main body 310 are provided.

アプリ層411は、ハードウェア資源を動作させて所定の機能を提供するためのアプリケーションソフトウェア(以下、単に「アプリ」という場合がある)である。アプリとしては、例えば、コピー機能を提供するためのコピーアプリ、スキャナ機能を提供するためのスキャナアプリ、ファクス機能を提供するためのファクスアプリ、プリンタ機能を提供するためのプリンタアプリなどが挙げられる。   The application layer 411 is application software (hereinafter, simply referred to as “application” in some cases) for operating hardware resources and providing a predetermined function. Examples of the application include a copy application for providing a copy function, a scanner application for providing a scanner function, a fax application for providing a fax function, and a printer application for providing a printer function.

サービス層412は、アプリ層411とOS層413との間に介在し、アプリ層411のアプリに対し、本体310が備えるハードウェア資源を利用するためのインターフェースを提供するソフトウェアである。具体的には、サービス層412は、ハードウェア資源に対する動作要求を受け付け、動作要求の調停を行う機能を提供する。サービス層412が受け付ける動作要求としては、スキャナによる読み取りおよびプロッタによる印刷等の要求が挙げられる。なお、サービス層412によるインターフェースの機能は、本体310のアプリ層411だけではなく、操作部330のアプリ層431に対しても提供される。サービス層412のWebAPIのインタフェース機能は、例えばWebAPIで提供される。すなわち、操作部330のアプリ層431も、本体310のサービス層412のWebAPIのインターフェース機能を介して、本体310のハードウェア資源(例えば、エンジン317)を利用した機能を実現することができる。   The service layer 412 is software that is interposed between the application layer 411 and the OS layer 413 and provides an interface for using hardware resources of the main body 310 for the application of the application layer 411. Specifically, the service layer 412 provides a function of accepting operation requests for hardware resources and arbitrating operation requests. The operation request received by the service layer 412 includes a request for reading by a scanner and printing by a plotter. Note that the interface function by the service layer 412 is provided not only to the application layer 411 of the main body 310 but also to the application layer 431 of the operation unit 330. The Web API interface function of the service layer 412 is provided by, for example, the Web API. That is, the application layer 431 of the operation unit 330 can also realize a function using hardware resources (for example, the engine 317) of the main body 310 via the Web API interface function of the service layer 412 of the main body 310.

OS層413は、本体310が備えるハードウェアを制御する基本機能を提供するための基本ソフトウェア(オペレーティングシステム)である。サービス層412は、各種アプリからのハードウェア資源の利用要求を、OS層413が解釈可能なコマンドに変換してOS層413に渡す。そして、OS層413によりコマンドが実行されることにより、ハードウェア資源は、アプリの要求に従った動作を行う。   The OS layer 413 is basic software (operating system) for providing a basic function for controlling hardware included in the main body 310. The service layer 412 converts a hardware resource use request from various applications into a command interpretable by the OS layer 413 and passes it to the OS layer 413. Then, when the command is executed by the OS layer 413, the hardware resource performs an operation in accordance with the request of the application.

図4に示すように、画像形成装置101の操作部330は、アプリ層431と、サービス層432と、OS層433と、を含む。操作部330が含むアプリ層431、サービス層432、およびOS層433も、階層構造については本体310側と同様である。ただし、アプリ層431のアプリにより提供される機能や、サービス層432が受け付け可能な動作要求の種類は、本体310側とは異なる。   As illustrated in FIG. 4, the operation unit 330 of the image forming apparatus 101 includes an application layer 431, a service layer 432, and an OS layer 433. The application layer 431, the service layer 432, and the OS layer 433 included in the operation unit 330 have the same hierarchical structure as that of the main body 310. However, the functions provided by the applications in the application layer 431 and the types of operation requests that can be accepted by the service layer 432 are different from those on the main body 310 side.

アプリ層431のアプリは、操作部330が備えるハードウェア資源を動作させて所定の機能を提供するためのソフトウェアであってもよいが、主として本体310が備える機能に関する操作および表示を行うためのUI(User Interface)の機能を提供する。また、アプリ層431のアプリは、操作部330が備える近距離無線通信機339、および、カメラ340等を用いた認証機能を提供する。   The application of the application layer 431 may be software for operating a hardware resource included in the operation unit 330 to provide a predetermined function, but is mainly a UI for performing an operation and display related to the function included in the main body 310. (User Interface) functions are provided. The application of the application layer 431 provides an authentication function using the short-range wireless communication device 339 provided in the operation unit 330, the camera 340, and the like.

なお、本実施形態では、機能の独立性を保つために、本体310側のOS層413のソフトウェアと、操作部330側のOS層433のソフトウェアとが互いに異なる。つまり、本体310および操作部330は、別々のオペレーティングシステムにより互いに独立して動作する。例えば 、本体310側のOS層413のソフトウェアとしてLinux(登録商標)を用い、操作部330側のOS層433のソフトウェアとしてAndroid(登録商標)を用いることも可能である。   In the present embodiment, the software of the OS layer 413 on the main body 310 side is different from the software of the OS layer 433 on the operation unit 330 side in order to maintain the independence of functions. That is, the main body 310 and the operation unit 330 operate independently of each other by different operating systems. For example, it is possible to use Linux (registered trademark) as the software of the OS layer 413 on the main body 310 side and Android (registered trademark) as the software of the OS layer 433 on the operation unit 330 side.

以上のように、本実施形態の画像形成装置101において、本体310および操作部330は、別々のオペレーティングシステムで動作するため、本体310と操作部330との間の通信は、共通の装置内のプロセス間通信ではなく、異なる装置間の通信として行われる。操作部330が受け付けた情報(ユーザからの操作指示内容)を本体310へ送信する動作(コマンド通信)、および、本体310が操作部330へ情報を送信する動作等がこれに該当する。ここでは、操作部330が本体310へコマンド通信を行うことにより、本体310の機能を使用することができる。また、本体310から操作部330に送信する情報には、例えば、本体310における動作の実行状況、および本体310側で設定された内容等が含まれる。また、本実施形態では、操作部330に対する電力供給は、本体310から通信路350を経由して行われているので、操作部330の電源制御を、本体310の電源制御とは別に(独立して)行うことができる。   As described above, in the image forming apparatus 101 according to the present embodiment, the main body 310 and the operation unit 330 operate with different operating systems, and therefore communication between the main body 310 and the operation unit 330 is performed in a common apparatus. This is not communication between processes but communication between different devices. The operation (command communication) for transmitting information (operation instruction content from the user) received by the operation unit 330 to the main unit 310, the operation for transmitting information to the operation unit 330, and the like correspond to this. Here, the function of the main body 310 can be used when the operation unit 330 performs command communication to the main body 310. The information transmitted from the main body 310 to the operation unit 330 includes, for example, the execution status of the operation in the main body 310 and the contents set on the main body 310 side. In the present embodiment, since the power supply to the operation unit 330 is performed from the main body 310 via the communication path 350, the power control of the operation unit 330 is performed separately from the power control of the main body 310 (independently). Can do).

(機能構成)
図5は、本実施形態に係る画像形成装置の機能構成の一例を示す図である。図5を参照しながら、本実施形態に係る画像形成装置101の機能構成について説明する。
(Functional configuration)
FIG. 5 is a diagram illustrating an example of a functional configuration of the image forming apparatus according to the present embodiment. The functional configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<本体の機能構成>
図5に示すように、画像形成装置101の本体310は、移動体検知部501と、電力状態制御部502と、画像形成部503と、記憶部504と、通信部505と、を有する。
<Functional configuration of main unit>
As illustrated in FIG. 5, the main body 310 of the image forming apparatus 101 includes a moving body detection unit 501, a power state control unit 502, an image forming unit 503, a storage unit 504, and a communication unit 505.

移動体検知部501は、移動体センサ318を用いて、画像形成装置101の周囲の検知範囲内にある移動体(例えば、人物)を検知する機能部である。移動体検知部501は、例えば、図3に示すCPU311で動作するプログラムによって実現される。移動体検知部501は、検知範囲内で移動体を検知した場合、移動体を検知した旨を、電力状態制御部502に通知する。   The moving body detection unit 501 is a functional unit that detects a moving body (for example, a person) within the detection range around the image forming apparatus 101 using the moving body sensor 318. The moving body detection unit 501 is realized by, for example, a program that operates on the CPU 311 illustrated in FIG. When the moving object detection unit 501 detects a moving object within the detection range, the moving object detection unit 501 notifies the power state control unit 502 that the moving object has been detected.

電力状態制御部502は、本体310および操作部330の電力状態を制御する機能部である。電力状態制御部502は、例えば、図3に示すCPU311で動作するプログラムによって実現される。電力状態制御部502は、予め設定された時間を超えて、画像形成装置101の利用がない場合、画像形成装置101を、画像形成処理が可能な通常状態よりも消費電力が少ない省電力状態へ移行させる。省電力状態では、例えば、操作部330、ならびに、本体310のエンジン317およびストレージ314の機能を停止させること等により、消費電力を低減させることができる。また、電力状態制御部502は、画像形成装置101が省電力状態中に、移動体検知部501から、移動体を検知した旨を示す通知を受け取ると、操作部330を、省電力状態から通常の動作が可能な通常状態へ復帰させる。電力状態制御部502は、通信路350を介して、操作部330に復帰命令を通知することにより、操作部330を、省電力状態から通常状態へ復帰させる。また、電力状態制御部502は、装置認証部516により利用者がログアウトされた場合に、通常状態から省電力状態に移行させてもよい。   The power state control unit 502 is a functional unit that controls the power states of the main body 310 and the operation unit 330. The power state control unit 502 is realized by, for example, a program that operates on the CPU 311 illustrated in FIG. The power state control unit 502 puts the image forming apparatus 101 into a power saving state that consumes less power than the normal state in which the image forming process can be performed when the image forming apparatus 101 is not used for a preset time. Transition. In the power saving state, power consumption can be reduced by, for example, stopping the functions of the operation unit 330 and the engine 317 and storage 314 of the main body 310. When the power state control unit 502 receives a notification from the moving body detection unit 501 indicating that the moving body has been detected while the image forming apparatus 101 is in the power saving state, the power state control unit 502 moves the operation unit 330 from the power saving state to the normal state. It returns to the normal state that can operate. The power state control unit 502 notifies the operation unit 330 of a return command via the communication path 350 to return the operation unit 330 from the power saving state to the normal state. Further, the power state control unit 502 may shift from the normal state to the power saving state when the user is logged out by the device authentication unit 516.

通常状態では、画像認証に関わる機能部(カメラ340、画像受信部513等)、および、無線認証に関わる機能部(近距離無線通信機339、無線通信部511)に電力が供給される。なお、少なくとも画像認証および無線認証に関わる機能部に電力が供給される状態であれば、通常状態以外の状態に遷移させてもよい。電力状態制御部502は、操作部330内の各部(画像受信部513、無線通信部511、装置認証部516など)に、通常状態に復帰したこと(電源オン)を通知する。   In the normal state, power is supplied to the function units related to image authentication (camera 340, image receiving unit 513, etc.) and the function units related to wireless authentication (short-range wireless communication device 339, wireless communication unit 511). Note that the state may be changed to a state other than the normal state as long as power is supplied to at least the functional units related to image authentication and wireless authentication. The power state control unit 502 notifies each unit (the image reception unit 513, the wireless communication unit 511, the device authentication unit 516, etc.) in the operation unit 330 that the normal state has been restored (power on).

電力状態制御部502が、移動体検知部501(移動体センサ106)により移動体((利用者105)が検知された場合に、カメラ102を起動するように構成してもよい。移動体が検知された場合にカメラ102を起動する機能は、操作部330内に備えられていてもよい。   The power state control unit 502 may be configured to activate the camera 102 when the moving object ((user 105)) is detected by the moving object detection unit 501 (the moving object sensor 106). A function of activating the camera 102 when it is detected may be provided in the operation unit 330.

画像形成部503は、画像形成装置101が備える各種の画像形成機能(例えば、プリンタ機能、コピー機能、スキャナ機能、およびファクス機能等)を実行する機能部である。画像形成部503は、例えば、図3に示すエンジン317、および図3に示すCPU311で動作するプログラム等によって実現される。   The image forming unit 503 is a functional unit that executes various image forming functions (for example, a printer function, a copy function, a scanner function, and a fax function) provided in the image forming apparatus 101. The image forming unit 503 is realized by, for example, a program that operates on the engine 317 illustrated in FIG. 3 and the CPU 311 illustrated in FIG.

記憶部504は、予め登録された画像形成装置101の利用者を示す情報を含む利用者情報A506等の様々な情報を記憶する機能部である。記憶部504は、例えば、図3に示すRAM313、ストレージ314、および図3に示すCPU311で動作するプログラム等によって実現される。   The storage unit 504 is a functional unit that stores various pieces of information such as user information A 506 including information indicating the user of the image forming apparatus 101 registered in advance. The storage unit 504 is realized by, for example, the RAM 313 and the storage 314 illustrated in FIG. 3 and a program that operates on the CPU 311 illustrated in FIG.

通信部505は、本体310をネットワーク360に接続し、ネットワーク360に接続された外部装置と通信を行う機能部である。通信部505は、例えば、図3に示す通信I/F315、および図3に示すCPU311で動作するプログラム等によって実現される。   The communication unit 505 is a functional unit that connects the main body 310 to the network 360 and communicates with an external device connected to the network 360. The communication unit 505 is realized by, for example, a communication I / F 315 illustrated in FIG. 3 and a program that operates on the CPU 311 illustrated in FIG.

なお、図5に示す本体310の移動体検知部501、電力状態制御部502、画像形成部503、記憶部504および通信部505は、機能を概念的に示したものであって、このような構成に限定されるものではない。例えば、図5に示す本体310で独立した機能部として図示した複数の機能部を、1つの機能部として構成してもよい。一方、図5に示す本体310で1つの機能部が有する機能を複数に分割し、複数の機能部として構成するものとしてもよい。   Note that the moving body detection unit 501, the power state control unit 502, the image forming unit 503, the storage unit 504, and the communication unit 505 of the main body 310 shown in FIG. The configuration is not limited. For example, a plurality of functional units illustrated as independent functional units in the main body 310 illustrated in FIG. 5 may be configured as one functional unit. On the other hand, in the main body 310 illustrated in FIG. 5, the functions of one function unit may be divided into a plurality of functions and configured as a plurality of function units.

また、本体310の移動体検知部501、電力状態制御部502および画像形成部503の一部または全部は、ソフトウェアであるプログラムではなく、FPGA(Field−Programmable Gate Array)またはASIC(Application Specific Integrated Circuit)等のハードウェア回路によって実現されてもよい。   In addition, some or all of the moving body detection unit 501, the power state control unit 502, and the image forming unit 503 of the main body 310 are not software programs, but are an FPGA (Field-Programmable Gate Array) or an ASIC (Application Specific Integrated Circuit). ) Or the like.

<操作部の機能構成>
図5に示すように、画像形成装置101の操作部330は、無線通信部511と、無線認証部512(第1の認証部)と、画像受信部513と、顔検出部514(検出部)と、画像認証部515(第2の認証部)と、装置認証部516と、利用者情報管理部517と、記憶部518と、通信部519と、を有する。
<Functional configuration of operation unit>
As shown in FIG. 5, the operation unit 330 of the image forming apparatus 101 includes a wireless communication unit 511, a wireless authentication unit 512 (first authentication unit), an image reception unit 513, and a face detection unit 514 (detection unit). An image authentication unit 515 (second authentication unit), a device authentication unit 516, a user information management unit 517, a storage unit 518, and a communication unit 519.

無線通信部511は、近距離無線通信機339を用いた近距離無線通信により、所定の範囲内の無線タグから所定の情報(無線タグIDなど)を受信する機能部である。無線通信部511は、例えば、図3に示す近距離無線通信機339、および図3に示すCPU331で動作するプログラムによって実現される。無線通信部511は、図2に示すRFIDタグリーダ103の検知範囲252内にあるRFIDタグ104から、無線タグID等の所定の情報を受信する。   The wireless communication unit 511 is a functional unit that receives predetermined information (such as a wireless tag ID) from a wireless tag within a predetermined range by short-range wireless communication using the short-range wireless communication device 339. The wireless communication unit 511 is realized by, for example, a program that operates in the short-range wireless communication device 339 illustrated in FIG. 3 and the CPU 331 illustrated in FIG. The wireless communication unit 511 receives predetermined information such as a wireless tag ID from the RFID tag 104 within the detection range 252 of the RFID tag reader 103 illustrated in FIG.

無線認証部512は、無線通信部511が受信した所定の情報と、予め登録された利用者情報とに基づいて、所定の情報を送信した無線タグを認証する機能部である。無線認証部512は、例えば、図3に示すCPU331で動作するプログラムによって実現される。無線認証部512は、無線通信部511が受信したRFIDタグ104の無線タグIDと、予め登録された利用者情報(例えば、後述する利用者情報a520、および利用者情報A506等)とに基づいて、RFIDタグ104を認証(無線認証)する。無線認証部512は、無線通信部511が受信したRFIDタグ104の無線タグIDが予め登録された利用者情報に含まれる場合、RFIDタグ104の認証を許可する。   The wireless authentication unit 512 is a functional unit that authenticates a wireless tag that has transmitted predetermined information based on predetermined information received by the wireless communication unit 511 and user information registered in advance. The wireless authentication unit 512 is realized by, for example, a program that operates on the CPU 331 illustrated in FIG. The wireless authentication unit 512 is based on the wireless tag ID of the RFID tag 104 received by the wireless communication unit 511 and user information registered in advance (for example, user information a520 and user information A506 described later). The RFID tag 104 is authenticated (wireless authentication). The wireless authentication unit 512 permits authentication of the RFID tag 104 when the wireless tag ID of the RFID tag 104 received by the wireless communication unit 511 is included in the previously registered user information.

無線認証部512は、例えば無線通信部511から受け取った無線タグIDを利用者情報管理部517に送る。無線認証部512は、利用者情報管理部517から受け取った結果(該当する利用者の有無、該当利用者が存在する場合は利用者番号など)を受けとる。該当利用者が利用者情報に存在する場合は近距離無線認証可となり、存在しない場合は近距離無線認証不可となる。無線認証部512は、装置認証部516に認証結果を送る。また、無線認証部512は、認証を許可したRFIDタグ104の利用者を示す情報を、装置認証部516に出力する。なお、無線認証部512は、認証を許可したRFIDタグ104の利用者を示す情報を保持するため、記憶部518に出力して記憶させるものとしてもよい。   The wireless authentication unit 512 sends the wireless tag ID received from the wireless communication unit 511 to the user information management unit 517, for example. The wireless authentication unit 512 receives the result received from the user information management unit 517 (presence / absence of corresponding user, user number if the corresponding user exists). If the user is present in the user information, short-range wireless authentication is possible, and if not, short-range wireless authentication is not possible. The wireless authentication unit 512 sends an authentication result to the device authentication unit 516. In addition, the wireless authentication unit 512 outputs information indicating the user of the RFID tag 104 permitted to be authenticated to the device authentication unit 516. Note that the wireless authentication unit 512 may output and store the information indicating the user of the RFID tag 104 permitted to be authenticated in the storage unit 518.

画像受信部513は、カメラ340から画像を受信する。画像受信部513は、例えば、図3に示すCPU331で動作するプログラムによって実現される。画像受信部513は、カメラ340に画像形成装置101の前方の画像を撮像させ、画像形成装置101の正面にいる利用者105の画像をカメラ340から受信する。   The image receiving unit 513 receives an image from the camera 340. The image receiving unit 513 is realized by, for example, a program that operates on the CPU 331 illustrated in FIG. The image receiving unit 513 causes the camera 340 to capture an image in front of the image forming apparatus 101 and receives an image of the user 105 in front of the image forming apparatus 101 from the camera 340.

顔検出部514は、利用者の認証情報を検出する検出部の一例である。例えば顔検出部514は、受信された画像から、利用者の顔画像、および、利用者の顔画像から抽出される特徴情報(生体の特徴を示す特徴情報の一例)などを、利用者の認証情報として検出する。顔認証以外の他の認証を実行する場合は、顔画像などの代わりに、当該他の認証で用いる認証情報を検出するように構成すればよい。例えば、歩行パターン、キー入力速度、キー入力タイミング、音声の特徴、指紋の特徴、および、静脈の特徴などを認証情報として検出してもよい。顔検出部514は、例えば、図3に示すCPU331で動作するプログラムによって実現される。なお、顔画像の特徴情報には、例えば、顔の輪郭、目、鼻、あご、および、ほお骨等の各パーツの形状および相対位置等の情報が含まれる。   The face detection unit 514 is an example of a detection unit that detects user authentication information. For example, the face detection unit 514 authenticates a user's face image, feature information extracted from the user's face image (an example of feature information indicating a biometric feature), and the like from the received image. Detect as information. When performing authentication other than face authentication, authentication information used for other authentication may be detected instead of a face image or the like. For example, a walking pattern, key input speed, key input timing, voice characteristics, fingerprint characteristics, vein characteristics, and the like may be detected as authentication information. The face detection unit 514 is realized by, for example, a program that operates on the CPU 331 illustrated in FIG. Note that the feature information of the face image includes information such as the shape and relative position of each part such as the face outline, eyes, nose, chin, and cheekbone.

顔検出部514は、例えば、以下のようなHaar−like特徴による顔検出方法を用いて、画像から顔画像(顔領域)を検出する。Haar−like特徴量は、探索領域中で計算対象である矩形中の黒色の領域のピクセル値の和の値から、白色の領域のピクセル値の和の値を引いた値である。この矩形は、探索領域内のどこにどのように配置してもよいので、探索領域中に数万通りの配置場所の可能性があることになる。これらの矩形に対してブースティング(Boosting)により探索領域内の各弱識別器を事前学習で重みづけし、重要度が上位の数十個の弱識別器のみを選択して強識別器が作成される。そして、この強識別器によって(人の顔らしさを示す白黒矩形数パターンによって)その領域が人の顔領域か否かが判断される。   The face detection unit 514 detects a face image (face area) from the image using, for example, a face detection method based on the following Haar-like feature. The Haar-like feature value is a value obtained by subtracting the sum of the pixel values of the white region from the sum of the pixel values of the black region in the rectangle to be calculated in the search region. Since this rectangle may be arranged anywhere and how in the search area, there are tens of thousands of possible arrangement places in the search area. Each weak classifier in the search area is weighted by prior learning by boosting these rectangles, and a strong classifier is created by selecting only a few dozen weak classifiers with the highest importance. Is done. Then, it is determined by this strong classifier (by a black and white rectangular number pattern indicating the human face likeness) whether or not the area is a human face area.

顔画像の特徴情報を認証情報とする場合は、顔検出部514は、さらに顔画像(顔領域)から特徴情報を検出してもよい。例えば顔検出部514は、部分空間法を用いた方法などにより、顔画像から顔画像の特徴点(例えば13次元のデータ)を認証情報として抽出してもよい。   When the feature information of the face image is used as the authentication information, the face detection unit 514 may further detect the feature information from the face image (face region). For example, the face detection unit 514 may extract a feature point (for example, 13-dimensional data) of the face image from the face image as authentication information by a method using a subspace method or the like.

画像認証部515は、画像受信部513により受信された画像と、予め登録された利用者情報とに基づいて、画像受信部513により受信された画像に含まれる利用者を認証する機能部である。画像認証部515は、例えば、図3に示すCPU331で動作するプログラムによって実現される。画像認証部515は、画像受信部513により受信された画像から顔検出部514により検出された利用者の認証情報(顔画像、または、顔画像の特徴情報)と、予め登録された利用者情報(例えば、後述する利用者情報a520、および利用者情報A506等)とに基づいて、画像に含まれる利用者の画像認証を行う。   The image authentication unit 515 is a functional unit that authenticates a user included in the image received by the image receiving unit 513 based on the image received by the image receiving unit 513 and user information registered in advance. . The image authentication unit 515 is realized by, for example, a program that operates on the CPU 331 illustrated in FIG. The image authentication unit 515 includes user authentication information (face image or face image feature information) detected by the face detection unit 514 from the image received by the image reception unit 513, and user information registered in advance. Based on (for example, user information a520 and user information A506 described later), image authentication of the user included in the image is performed.

画像認証部515は、顔検出部514が抽出した顔画像の特徴情報に対応する一の特徴情報が予め登録された利用者情報に含まれる場合、画像に含まれる利用者の認証を許可する。   When one feature information corresponding to the feature information of the face image extracted by the face detection unit 514 is included in the previously registered user information, the image authentication unit 515 permits authentication of the user included in the image.

画像認証部515は、例えば、顔検出部514から顔画像を受け取り、予め登録されている利用者の認証情報を利用者情報管理部517から受け取り、照合する。画像認証部515は、照合が成功するまで、利用者情報に登録されている利用者数分、照合を繰り返す。照合の方法としては、顔画像から検出された特徴点間の比較を行う方法や、顔画像1枚あたりの各ピクセルの輝度値を1本のベクトルとし、パターン認識で照合する方法などが適用できる。   For example, the image authentication unit 515 receives a face image from the face detection unit 514, receives pre-registered user authentication information from the user information management unit 517, and collates it. The image authentication unit 515 repeats the verification for the number of users registered in the user information until the verification is successful. As a matching method, a method of comparing feature points detected from face images, a method of matching by pattern recognition using the luminance value of each pixel per face image as one vector, and the like can be applied. .

また、画像認証部515は、認証を許可した利用者を示す情報を装置認証部516に出力する。なお、画像認証部515は、認証を許可した利用者を示す情報を保持するため、記憶部518に出力して記憶させるものとしてもよい。   In addition, the image authentication unit 515 outputs information indicating a user who has been authenticated to the device authentication unit 516. Note that the image authentication unit 515 may output the information to the storage unit 518 and store it in order to hold information indicating a user who has been authenticated.

画像認証部515による認証方法は上述の方法に限られるものではなく、あらゆる公知の顔認証技術(例えば、特開2015−35178号公報参照)を適用できる。また、画像認証部515は、画像受信部513により受信された画像に含まれる利用者の生体の特徴を示す特徴情報に基づいて、利用者の認証を行う様々な公知の画像認証方式(例えば、指紋認証、虹彩認証、または静脈認証等)により、利用者の認証を行うものであってもよい。   The authentication method by the image authentication unit 515 is not limited to the above-described method, and any known face authentication technology (for example, see Japanese Patent Application Laid-Open No. 2015-35178) can be applied. Further, the image authentication unit 515 performs various well-known image authentication methods (for example, for performing user authentication) based on feature information indicating characteristics of the user's biological body included in the image received by the image reception unit 513 (for example, User authentication may be performed by fingerprint authentication, iris authentication, vein authentication, or the like.

装置認証部516は、無線認証部512により認証が許可された利用者を示す情報と、画像認証部515により認証が許可された利用者を示す情報とに基づいて、利用者のログイン認証(装置認証)を行う機能部である。また、装置認証部516は、無線認証および画像認証の両方で、ログイン済みの利用者の認証が解除された場合に、ログイン済みの利用者のログイン認証を解除する。装置認証部516は、例えば、図3に示すCPU331で動作するプログラムによって実現される。装置認証部516は、無線認証部512により認証が許可された無線タグ(RFIDタグ104)の利用者と、画像認証部515により認証が許可された利用者とが同じ利用者である場合、その利用者の画像形成装置101の使用を許可する。好適な一例として、装置認証部516は、無線認証部512により認証が許可された無線タグの利用者を示す識別情報と、画像認証部515により認証が許可された利用者を示す識別情報とが一致した場合、その利用者の画像形成装置101の使用を許可する。   The device authentication unit 516 is configured to perform login authentication of the user (device) based on information indicating the user permitted to be authenticated by the wireless authentication unit 512 and information indicating the user permitted to be authenticated by the image authentication unit 515. It is a functional unit that performs authentication. The device authentication unit 516 cancels login authentication of a logged-in user when authentication of the logged-in user is canceled in both wireless authentication and image authentication. The device authentication unit 516 is realized by, for example, a program that operates on the CPU 331 illustrated in FIG. If the user of the wireless tag (RFID tag 104) authorized by the wireless authentication unit 512 and the user authorized by the image authentication unit 515 are the same user, the device authentication unit 516 The user is permitted to use the image forming apparatus 101. As a preferred example, the device authentication unit 516 includes identification information indicating a user of a wireless tag permitted to be authenticated by the wireless authentication unit 512 and identification information indicating a user permitted to be authenticated by the image authentication unit 515. If they match, the user's use of the image forming apparatus 101 is permitted.

なお、無線認証部512から得られた利用者を示す識別情報と、画像認証部515から得られた利用者を示す識別情報とが一致した場合とは、2つの識別情報が完全に一致した場合だけではなく、2つの識別情報が実質的に同じ利用者を示す識別情報と判断できる場合も含まれ得る。例えば、画像認証部515から得られた利用者を示す識別情報が8桁の社員IDであり、無線認証部512から得られた利用者を示す識別情報が社員IDに2文字を付加した10桁のログインIDであるような場合、2つの識別情報が一致したと判断されるものであってもよい。このように、装置認証部516は、無線認証部512から得られた利用者を示す識別情報と画像認証部515から得られた利用者を示す識別情報とが、同じ利用者に関する識別情報である場合、その利用者の画像形成装置101の利用を許可するものであってもよい。   Note that when the identification information indicating the user obtained from the wireless authentication unit 512 matches the identification information indicating the user obtained from the image authentication unit 515, the two identification information completely match. In addition, the case where the two pieces of identification information can be determined as identification information indicating substantially the same user may be included. For example, the identification information indicating the user obtained from the image authentication unit 515 is an 8-digit employee ID, and the identification information indicating the user obtained from the wireless authentication unit 512 is 10 digits obtained by adding two characters to the employee ID. It may be determined that the two pieces of identification information coincide with each other. As described above, in the device authentication unit 516, the identification information indicating the user obtained from the wireless authentication unit 512 and the identification information indicating the user obtained from the image authentication unit 515 are identification information regarding the same user. In this case, the use of the image forming apparatus 101 of the user may be permitted.

一般的に、無線認証部512からの結果通知が早く送信される。このため、装置認証部516は、事前に認証準備(プレ認証)を行っておき、残りの認証結果が送信されたらすぐに利用者が利用できる状態にしてもよい。   In general, a result notification from the wireless authentication unit 512 is transmitted early. For this reason, the apparatus authentication unit 516 may perform authentication preparation (pre-authentication) in advance, and may make it available to the user as soon as the remaining authentication results are transmitted.

利用者情報管理部517は、記憶部518に記憶された利用者情報a520を管理する機能部である。利用者情報管理部517は、例えば、図3に示すCPU331で動作するプログラムによって実現される。   The user information management unit 517 is a functional unit that manages the user information a 520 stored in the storage unit 518. The user information management unit 517 is realized by, for example, a program that runs on the CPU 331 shown in FIG.

利用者情報管理部517は、例えば、画像認証部515、および、無線認証部512に対し、利用者情報(図5では利用者情報a520)を提供する。例えば利用者情報管理部517は、画像認証部515に対しては各利用者の「利用者番号」と「認証情報」を送る。利用者情報管理部517は、認証処理ごとに情報を順次送ってもよいし、最初に一括で送ってもよい。また、例えば利用者情報管理部517は、無線認証部512に対しては、無線認証部512から指定された無線タグIDを持つ利用者の「利用者番号」を渡す。   The user information management unit 517 provides user information (user information a520 in FIG. 5) to the image authentication unit 515 and the wireless authentication unit 512, for example. For example, the user information management unit 517 sends the “user number” and “authentication information” of each user to the image authentication unit 515. The user information management unit 517 may sequentially send information for each authentication process, or may send it in a lump at the beginning. For example, the user information management unit 517 passes the “user number” of the user having the wireless tag ID specified by the wireless authentication unit 512 to the wireless authentication unit 512.

利用者情報管理部517は、無線認証部512から指定されたデータがキャッシュ(フラッシュメモリ334等)に存在する場合はキャッシュからデータを取得し、キャッシュに存在しない場合は本体310の記憶部504などからデータを取得する。利用者情報管理部517は、画像認証部515に対して、最初にキャッシュ上のデータを渡す。キャッシュ上のデータに対して全て認証不可だった場合は、利用者情報管理部517は、記憶部504からデータを取得し、キャッシュに存在していない利用者分を画像認証部515に送る。   The user information management unit 517 acquires data from the cache if the data specified by the wireless authentication unit 512 exists in the cache (flash memory 334 or the like), and stores the data specified by the wireless authentication unit 512 if the data specified by the wireless authentication unit 512 does not exist in the cache. Get data from. The user information management unit 517 first passes the data on the cache to the image authentication unit 515. If all the data in the cache cannot be authenticated, the user information management unit 517 acquires the data from the storage unit 504 and sends the user information not existing in the cache to the image authentication unit 515.

記憶部518は、画像形成装置101の利用者を示す情報を含む利用者情報a520等の各種の情報を記憶する機能部である。記憶部518は、例えば、図3に示すRAM333、フラッシュメモリ334、および図3に示すCPU331で動作するプログラム等によって実現される。   The storage unit 518 is a functional unit that stores various types of information such as user information a520 including information indicating the user of the image forming apparatus 101. The storage unit 518 is realized by, for example, the RAM 333 illustrated in FIG. 3, the flash memory 334, and a program that operates on the CPU 331 illustrated in FIG.

通信部519は、操作部330をネットワーク360に接続し、ネットワーク360に接続された外部装置と通信を行う機能部である。通信部519は、例えば、図3に示す通信I/F335、および図3に示すCPU331で動作するプログラム等によって実現される。   The communication unit 519 is a functional unit that connects the operation unit 330 to the network 360 and communicates with an external device connected to the network 360. The communication unit 519 is realized by, for example, a communication I / F 335 illustrated in FIG. 3 and a program that operates on the CPU 331 illustrated in FIG.

なお、図5に示す操作部330の無線通信部511、無線認証部512、画像受信部513、顔検出部514、画像認証部515、装置認証部516、利用者情報管理部517、記憶部518、および通信部519は、機能を概念的に示したものであって、このような構成に限定されるものではない。例えば、図5に示す操作部330で独立した機能部として図示した複数の機能部を、1つの機能部として構成してもよい。一方、図5に示す操作部330で1つの機能部が有する機能を複数に分割し、複数の機能部として構成するものとしてもよい。   Note that the wireless communication unit 511, the wireless authentication unit 512, the image reception unit 513, the face detection unit 514, the image authentication unit 515, the device authentication unit 516, the user information management unit 517, and the storage unit 518 of the operation unit 330 illustrated in FIG. The communication unit 519 conceptually shows functions, and is not limited to such a configuration. For example, a plurality of functional units illustrated as independent functional units in the operation unit 330 illustrated in FIG. 5 may be configured as one functional unit. On the other hand, the function of one function unit may be divided into a plurality of functions in the operation unit 330 illustrated in FIG. 5 and configured as a plurality of function units.

また、操作部330の無線通信部511、無線認証部512、画像受信部513、顔検出部514、画像認証部515、装置認証部516、および、利用者情報管理部517の一部または全部は、ソフトウェアであるプログラムではなく、FPGAまたはASIC等のハードウェア回路によって実現されてもよい。   The wireless communication unit 511, the wireless authentication unit 512, the image reception unit 513, the face detection unit 514, the image authentication unit 515, the device authentication unit 516, and the user information management unit 517 of the operation unit 330 are all or part of Instead of a program that is software, it may be realized by a hardware circuit such as FPGA or ASIC.

また、操作部330の機能の少なくとも一部は、本体310内で実行してもよいし、逆に、本体310の機能の少なくとも一部は、操作部330内で実行してもよい。例えば、装置認証部516が本体310に含まれた構成であってもよい。この場合、その他の構成は、図5に示す画像形成装置101と同様である。このような構成では、無線認証部512は、通信路350を介して無線認証部512の認証結果(例えば、認証が許可された利用者を示す情報)を装置認証部516に通知する。同様に、画像認証部515は、通信路350を介して画像認証部515の認証結果(例えば、認証が許可された利用者を示す情報)を装置認証部516に通知する。また、装置認証部516は、通信路350を介して受信した、無線認証部512の認証結果、および画像認証部515の認証結果に基づいて利用者の認証(装置認証)を行う。   In addition, at least a part of the function of the operation unit 330 may be executed in the main body 310, and conversely, at least a part of the function of the main body 310 may be executed in the operation unit 330. For example, the apparatus authentication unit 516 may be included in the main body 310. In this case, the other configuration is the same as that of the image forming apparatus 101 shown in FIG. In such a configuration, the wireless authentication unit 512 notifies the device authentication unit 516 of the authentication result of the wireless authentication unit 512 (for example, information indicating a user permitted to be authenticated) via the communication path 350. Similarly, the image authentication unit 515 notifies the device authentication unit 516 of the authentication result of the image authentication unit 515 (for example, information indicating a user permitted to be authenticated) via the communication path 350. The device authentication unit 516 performs user authentication (device authentication) based on the authentication result of the wireless authentication unit 512 and the authentication result of the image authentication unit 515 received via the communication path 350.

(利用者情報の構成)
図6は、本実施形態に係る利用者情報の一例を示す図である。図7および図8は、本実施形態に係る利用者情報の別の一例を示す図である。図6〜図8を参照しながら、操作部330の記憶部518に記憶された利用者情報a520のデータ構成について説明する。
(Configuration of user information)
FIG. 6 is a diagram illustrating an example of user information according to the present embodiment. 7 and 8 are diagrams showing another example of user information according to the present embodiment. A data configuration of the user information a520 stored in the storage unit 518 of the operation unit 330 will be described with reference to FIGS.

図6に示す利用者情報a520は、予め登録された利用者情報の一例である。図6の例では、利用者情報a520には、「利用者番号」、「名前」、「メールアドレス」、「ログインID」、「ログインパスワード」、「無線タグID」、および、「認証情報」等の情報が含まれている。   User information a520 shown in FIG. 6 is an example of user information registered in advance. In the example of FIG. 6, the user information a 520 includes “user number”, “name”, “mail address”, “login ID”, “login password”, “wireless tag ID”, and “authentication information”. Etc. are included.

「利用者番号」は、例えば、利用者情報a520に各利用者の情報が登録された際に採番されたシリアル番号、または、利用者のデータ毎に固有の識別番号等であり、利用者毎に固有の識別情報(利用者を示す識別情報)の一例である。また、「利用者番号」は、例えば、社員ID等の利用者を示す識別情報であってもよい。   The “user number” is, for example, a serial number assigned when each user's information is registered in the user information a 520 or an identification number unique to each user data. This is an example of unique identification information (identification information indicating a user). The “user number” may be identification information indicating a user, such as an employee ID, for example.

「名前」は、利用者の名前である。「メールアドレス」は、利用者のメールアドレスである。「ログインID」および「ログインパスワード」は、利用者が画像形成装置101にログインするための認証情報の一例である。   “Name” is the name of the user. “Mail address” is the user's mail address. “Login ID” and “Login password” are examples of authentication information for the user to log in to the image forming apparatus 101.

「無線タグID」は、各利用者が所持しているRFIDタグ104により送信されるRFIDタグ104を示すタグID等の識別情報であり、例えば、8桁の数字で表される。なお、「無線タグID」は、RFIDタグ104から送信される所定の情報の一例であり、所定の情報には、数字以外の情報、例えば、利用者を示す識別情報等が含まれていてもよい。   The “wireless tag ID” is identification information such as a tag ID indicating the RFID tag 104 transmitted by the RFID tag 104 possessed by each user, and is represented by, for example, an 8-digit number. The “wireless tag ID” is an example of predetermined information transmitted from the RFID tag 104. The predetermined information may include information other than numbers, for example, identification information indicating a user. Good.

「認証情報」は、画像形成装置101の利用者の、例えば、顔の輪郭、目、鼻、あご、および、ほお骨等の各パーツの形状および相対位置等の利用者の顔に関する特徴情報である。「認証情報」は、利用者ごとに予め取得して利用者情報a520に登録しておく必要がある。   “Authentication information” is characteristic information regarding the user's face such as the contour and the shape of each part of the user of the image forming apparatus 101, such as the face contour, eyes, nose, chin, and cheekbone, and the relative position. . The “authentication information” needs to be acquired in advance for each user and registered in the user information a520.

図6に示す利用者情報a520には、例えば、データ種別が「データ2」である場合、利用者番号が「101002」、名前が「BBBB」、メールアドレスが「bbb@bbb.ccc」、ログインIDが「BB_BB」、ログインパスワードが「abcdef」、無線タグIDが「00535213」、認証情報が「{56,111,−3,・・・,−120,47,208}」であり、各情報が対応づけられて記憶されている。   In the user information a520 shown in FIG. 6, for example, when the data type is “data 2”, the user number is “101002”, the name is “BBBB”, the mail address is “bbb@bbb.ccc”, and the login The ID is “BB_BB”, the login password is “abcdef”, the wireless tag ID is “00535213”, the authentication information is “{56, 111, −3,..., −120, 47, 208}”. Are stored in association with each other.

操作部330の記憶部518には、例えば、図6に示すような利用者情報a520を300件〜1800件程度記憶することができる。例えば、操作部330の利用者情報管理部517は、本体310の記憶部504に記憶された利用者情報A506のうちの少なくとも一部を、操作部330の記憶部518に利用者情報a520として記憶しておく。これにより、無線認証部512および画像認証部515は、操作部330の記憶部518に記憶された利用者情報a520を、本体310の記憶部504に記憶された利用者情報A506よりも速く読み出すことができるようになる。   The storage unit 518 of the operation unit 330 can store, for example, about 300 to 1800 pieces of user information a520 as shown in FIG. For example, the user information management unit 517 of the operation unit 330 stores at least a part of the user information A506 stored in the storage unit 504 of the main body 310 as user information a520 in the storage unit 518 of the operation unit 330. Keep it. Thereby, the wireless authentication unit 512 and the image authentication unit 515 read the user information a520 stored in the storage unit 518 of the operation unit 330 faster than the user information A506 stored in the storage unit 504 of the main body 310. Will be able to.

なお、記憶部518には、利用者情報a520に加えて、または代えて、図7に示す利用者情報701、または、図8に示す利用者情報801が記憶されているものとしてもよい。図7に示す利用者情報701には、上述した「無線タグID」と、利用者を示す識別情報の一例である「利用者ID」と、が対応づけられて記憶されている。無線認証部512は、少なくとも利用者情報701に示す情報があれば、RFIDタグ104の認証(無線認証)を行うことができる。例えば、無線認証部512は、無線通信部511が受信したRFIDタグ104の無線タグIDが利用者情報701に含まれる場合、RFIDタグ104の認証を許可し、認証が許可されたRFIDタグ104に対応する利用者IDを装置認証部516等に出力する。   The storage unit 518 may store user information 701 shown in FIG. 7 or user information 801 shown in FIG. 8 in addition to or instead of the user information a520. In the user information 701 shown in FIG. 7, the “wireless tag ID” described above and “user ID”, which is an example of identification information indicating the user, are stored in association with each other. The wireless authentication unit 512 can perform authentication (wireless authentication) of the RFID tag 104 if there is at least information shown in the user information 701. For example, when the wireless tag ID of the RFID tag 104 received by the wireless communication unit 511 is included in the user information 701, the wireless authentication unit 512 permits the RFID tag 104 to be authenticated, and allows the RFID tag 104 to which the authentication is permitted to be performed. The corresponding user ID is output to the device authentication unit 516 or the like.

図8に示す利用者情報801には、「利用者ID」と、上述した「認証情報」と、が対応づけられて記憶されている。画像認証部515は、少なくとも利用者情報801に示す情報があれば、画像に含まれる利用者の認証(画像認証)を行うことができる。例えば、画像認証部515は、顔検出部514により抽出された利用者の顔画像の特徴情報に対応する一の特徴情報が、利用者情報801に含まれる場合、画像に含まれる利用者の認証を許可し、認証が許可された利用者の利用者IDを装置認証部516等に出力する。   In the user information 801 illustrated in FIG. 8, “user ID” and the above-described “authentication information” are stored in association with each other. The image authentication unit 515 can authenticate the user included in the image (image authentication) if there is at least the information shown in the user information 801. For example, the image authentication unit 515 authenticates the user included in the image when one piece of feature information corresponding to the feature information of the user's face image extracted by the face detection unit 514 is included in the user information 801. And the user ID of the user who has been authenticated is output to the device authentication unit 516 or the like.

また、図6〜図8に示す利用者情報a520、701、801は、いずれもテーブル形式の情報としているが、これに限定されるものではなく、各フィールドの値が互いに関連付けて管理することができれば、どのような形式の情報であってもよい。   The user information a520, 701, and 801 shown in FIGS. 6 to 8 are all information in a table format, but the present invention is not limited to this, and the values of each field can be managed in association with each other. If possible, the information may be in any format.

(無線認証処理の流れ)
図9は、本実施形態に係る画像形成装置の無線認証処理の一例を示すフローチャートである。図9を参照しながら、本実施形態に係る画像形成装置101の無線認証処理の流れについて説明する。
(Wireless authentication process flow)
FIG. 9 is a flowchart illustrating an example of wireless authentication processing of the image forming apparatus according to the present embodiment. The flow of wireless authentication processing of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<ステップS101>
まず、無線通信部511は、所定の範囲(例えば、図2に示す検知範囲252)内の無線タグ(RFIDタグ104)から識別情報(無線タグID)を受信する。無線通信部511が識別情報を受信した場合(ステップS101:Yes)、ステップS102へ移行し、受信できなかった場合(ステップS101:No)、再度受信を行う。
<Step S101>
First, the wireless communication unit 511 receives identification information (wireless tag ID) from a wireless tag (RFID tag 104) within a predetermined range (for example, the detection range 252 shown in FIG. 2). When the wireless communication unit 511 receives the identification information (step S101: Yes), the process proceeds to step S102, and when it cannot be received (step S101: No), the reception is performed again.

<ステップS102>
無線認証部512は、無線通信部511が受信した識別情報と、予め登録された利用者情報とに基づいて、所定の情報を送信した無線タグ(RFIDタグ104)を認証する。具体的には、無線認証部512は、無線通信部511が受信したRFIDタグ104の無線タグIDと、予め登録された利用者情報a520または利用者情報A506に基づいて、RFIDタグ104を認証(無線認証)する。無線認証部512は、無線通信部511が受信したRFIDタグ104の無線タグIDが利用者情報a520または利用者情報A506に含まれる場合、RFIDタグ104の認証を許可する。また、無線認証部512は、無線通信部511が受信した無線タグIDが利用者情報a520または利用者情報A506に含まれない場合、RFIDタグ104の認証を許可しない。そして、ステップS103へ移行する。
<Step S102>
The wireless authentication unit 512 authenticates the wireless tag (RFID tag 104) that transmitted predetermined information based on the identification information received by the wireless communication unit 511 and user information registered in advance. Specifically, the wireless authentication unit 512 authenticates the RFID tag 104 based on the wireless tag ID of the RFID tag 104 received by the wireless communication unit 511 and the user information a520 or user information A506 registered in advance ( Wireless authentication). The wireless authentication unit 512 permits authentication of the RFID tag 104 when the wireless tag ID of the RFID tag 104 received by the wireless communication unit 511 is included in the user information a520 or the user information A506. Also, the wireless authentication unit 512 does not permit the RFID tag 104 to be authenticated when the wireless tag ID received by the wireless communication unit 511 is not included in the user information a520 or the user information A506. Then, the process proceeds to step S103.

<ステップS103>
無線認証部512による無線認証の結果、RFIDタグ104の認証を許可する場合(認証結果が「OK」である場合)(ステップS103:Yes)、ステップS104へ移行する。一方、RFIDタグ104の認証を許可しない場合(認証結果が「OK」でない場合)(ステップS103:No)、ステップS101へ戻り、同様の処理を繰り返す。
<Step S103>
If authentication of the RFID tag 104 is permitted as a result of wireless authentication by the wireless authentication unit 512 (when the authentication result is “OK”) (step S103: Yes), the process proceeds to step S104. On the other hand, when the authentication of the RFID tag 104 is not permitted (when the authentication result is not “OK”) (step S103: No), the process returns to step S101 and the same processing is repeated.

<ステップS104>
無線認証部512は、認証を許可した(認証結果が「OK」となった)RFIDタグ104の利用者に関する情報(例えば、「利用者番号」または「利用者ID」等の利用者の識別情報)を、装置認証部516に出力する。このとき、無線認証部512は、認証を許可したRFIDタグ104の利用者の識別情報と共に、認証が許可されたこと(認証結果が「OK」であること)を示す情報を、装置認証部516に出力するものであってもよい。また、上述のステップS103において、無線認証部512は、認証を許可しない場合、認証が許可されないこと(認証結果が「NG」であること)を示す情報を、装置認証部516に出力するものであってもよい。
<Step S104>
The wireless authentication unit 512 permits the authentication (the authentication result is “OK”). Information regarding the user of the RFID tag 104 (for example, the user identification information such as “user number” or “user ID”) ) Is output to the device authentication unit 516. At this time, the wireless authentication unit 512 transmits information indicating that the authentication is permitted (the authentication result is “OK”) together with the identification information of the user of the RFID tag 104 that has permitted the authentication, to the device authentication unit 516. May be output. In step S103 described above, the wireless authentication unit 512 outputs information indicating that authentication is not permitted (authentication result is “NG”) to the device authentication unit 516 when authentication is not permitted. There may be.

以上のステップS101〜S104の動作によって、画像形成装置101により無線認証処理が実行される。   The wireless authentication process is executed by the image forming apparatus 101 through the operations in steps S101 to S104.

(画像認証処理の流れ)
図10は、本実施形態に係る画像形成装置の画像認証処理の一例を示すフローチャートである。図11および図12は、本実施形態に係る画像認証の一例について説明するための図である。図10〜図12を参照しながら、本実施形態に係る画像形成装置101の画像認証処理の流れについて説明する。
(Image authentication processing flow)
FIG. 10 is a flowchart illustrating an example of image authentication processing of the image forming apparatus according to the present embodiment. 11 and 12 are diagrams for explaining an example of image authentication according to the present embodiment. A flow of image authentication processing of the image forming apparatus 101 according to the present embodiment will be described with reference to FIGS.

<ステップS201>
画像受信部513は、カメラ340により撮像された撮像画像を取得する。このとき、取得される撮像画像の例を図11に示す。図11に示す撮像画像1001には、画像形成装置101の前方にいる利用者1002が含まれている。このように、カメラ340は、画像形成装置101の前方にいる利用者が、撮像画像1001に含まれるように設置されている。そして、ステップS202へ移行する。
<Step S201>
The image receiving unit 513 acquires a captured image captured by the camera 340. An example of the captured image acquired at this time is shown in FIG. A captured image 1001 illustrated in FIG. 11 includes a user 1002 in front of the image forming apparatus 101. As described above, the camera 340 is installed so that the user in front of the image forming apparatus 101 is included in the captured image 1001. Then, the process proceeds to step S202.

<ステップS202>
顔検出部514は、画像受信部513により取得された撮像画像から顔部分の画像(顔画像)を検出する。このとき、検出される顔画像の例を図12に示す。顔検出部514は、例えば、カメラ340で撮像された撮像画像1001から、利用者の顔の輪郭1004、目1005、および、鼻1006等のパーツを抽出し、例えば、公知のパターンマッチング技術等を用いて利用者の顔画像1003を検出する。そして、ステップS203へ移行する。
<Step S202>
The face detection unit 514 detects a face portion image (face image) from the captured image acquired by the image reception unit 513. An example of the detected face image at this time is shown in FIG. The face detection unit 514 extracts parts such as the contour 1004, eyes 1005, and nose 1006 of the user's face from the captured image 1001 captured by the camera 340, for example, using a known pattern matching technique or the like. The user's face image 1003 is detected by using this. Then, the process proceeds to step S203.

<ステップS203>
顔検出部514によって撮像画像1001から顔画像1003が検出された場合(ステップS203:Yes)、ステップS204へ移行する。一方、顔検出部514によって撮像画像1001から顔画像1003が検出されなかった場合(ステップS203:No)、ステップS201へ戻り、同様の処理を繰り返す。
<Step S203>
When the face image 1003 is detected from the captured image 1001 by the face detection unit 514 (step S203: Yes), the process proceeds to step S204. On the other hand, when the face image 1003 is not detected from the captured image 1001 by the face detection unit 514 (step S203: No), the process returns to step S201 and the same processing is repeated.

<ステップS204>
画像認証部515は、検出された顔画像を用いて認証(画像認証)を行う。なお、画像認証の処理は、公知の様々な顔認証技術(例えば、上述の特開2015−35178号公報参照)を適用することができる。ここでは、一例について概要のみ説明する。
<Step S204>
The image authentication unit 515 performs authentication (image authentication) using the detected face image. Note that various known face authentication techniques (for example, see the above-mentioned JP-A-2015-35178) can be applied to the image authentication process. Here, only an outline will be described for an example.

例えば、利用者情報a520および利用者情報A506の「認証情報」には、画像形成装置101の利用が許可された各利用者について予め取得された顔の輪郭、目、鼻、あご、および、ほお骨等の各パーツの形状および相対位置等の情報が含まれる。また、顔検出部514は、画像受信部513が取得した撮像画像1001に含まれる顔画像1003を検出し、検出した顔画像1003から利用者の特徴情報を抽出する。画像認証部515は、顔検出部514によって抽出された利用者の特徴情報を、利用者情報a520または利用者情報A506の「認証情報」の各々と比較し、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であるか否かを判断する。画像認証部515は、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であると判断した場合、撮像画像1001に含まれる利用者の認証を許可する。一方、画像認証部515は、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者でないと判断した場合、撮像画像1001に含まれる利用者の認証を許可しない。そして、ステップS205へ移行する。   For example, in the “authentication information” of the user information a 520 and the user information A 506, the face outline, eyes, nose, chin, and cheek bone acquired in advance for each user permitted to use the image forming apparatus 101. Etc., such as the shape and relative position of each part. In addition, the face detection unit 514 detects a face image 1003 included in the captured image 1001 acquired by the image reception unit 513, and extracts user feature information from the detected face image 1003. The image authentication unit 515 compares the user characteristic information extracted by the face detection unit 514 with each of the “authentication information” of the user information a520 or the user information A506, and the user included in the captured image 1001 It is determined whether the user is registered in the user information a520 or the user information A506. If the image authentication unit 515 determines that the user included in the captured image 1001 is a registered user in the user information a520 or the user information A506, the image authentication unit 515 permits authentication of the user included in the captured image 1001. To do. On the other hand, if the image authentication unit 515 determines that the user included in the captured image 1001 is not a user registered in the user information a520 or the user information A506, the image authentication unit 515 authenticates the user included in the captured image 1001. not allowed. Then, the process proceeds to step S205.

<ステップS205>
画像認証部515による画像認証の結果、利用者の認証を許可する場合(認証結果が「OK」である場合)(ステップS205:Yes)、ステップS206へ移行する。一方、利用者の認証を許可しない場合(認証結果が「OK」でない場合)(ステップS205:No)、ステップS201へ戻り、同様の処理を繰り返す。
<Step S205>
As a result of the image authentication performed by the image authentication unit 515, when user authentication is permitted (when the authentication result is “OK”) (step S205: Yes), the process proceeds to step S206. On the other hand, when the user authentication is not permitted (when the authentication result is not “OK”) (step S205: No), the process returns to step S201 and the same processing is repeated.

<ステップS206>
画像認証部515は、認証を許可した(認証が「OK」となった)利用者に関する情報(例えば、「利用者番号」、「利用者ID」等の利用者の識別情報)を、装置認証部516に出力する。このとき、画像認証部515は、認証を許可した利用者の識別情報と共に、認証が許可されたこと(認証結果が「OK」であること)を示す情報を、装置認証部516に出力するものであってもよい。また、上述のステップS205において、画像認証部515は、認証を許可しない場合、認証が許可されないこと(認証結果が「NG」であること)を示す情報を、装置認証部516に出力するものであってもよい。
<Step S206>
The image authentication unit 515 uses information (for example, user identification information such as “user number”, “user ID”) that is permitted to be authenticated (authentication is “OK”) as device authentication. To the unit 516. At this time, the image authentication unit 515 outputs information indicating that the authentication is permitted (the authentication result is “OK”) to the device authentication unit 516 together with the identification information of the user who has permitted the authentication. It may be. In step S205 described above, the image authentication unit 515 outputs information indicating that the authentication is not permitted (the authentication result is “NG”) to the apparatus authentication unit 516 when the authentication is not permitted. There may be.

以上のステップS201〜S206の動作によって、画像形成装置101により画像認証処理が実行される。   Image authentication processing is executed by the image forming apparatus 101 through the operations in steps S201 to S206 described above.

(複合認証処理の流れ)
図13は、本実施形態に係る画像形成装置の認証処理の一例を示すフローチャートである。図13を参照しながら、本実施形態に係る画像形成装置101の複合認証処理の流れについて説明する。なお、図13に示す複合認証処理の開始時点において、画像形成装置101は、電力状態制御部502によって、上述した省電力状態に制御されているものとする。
(Composite authentication process flow)
FIG. 13 is a flowchart illustrating an example of authentication processing of the image forming apparatus according to the present embodiment. The flow of the composite authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG. It is assumed that the image forming apparatus 101 is controlled to the above-described power saving state by the power state control unit 502 at the start of the composite authentication process shown in FIG.

<ステップS301>
本体310の移動体検知部501により、画像形成装置101の周辺の移動体(例えば、人物)が検知された場合(ステップS301:Yes)、ステップS302へ移行する。移動体が検知されない場合(ステップS301:No)、移動体検知部501は、引き続き、移動体の検知動作を継続する。
<Step S301>
When the moving body detection unit 501 of the main body 310 detects a moving body (for example, a person) around the image forming apparatus 101 (step S301: Yes), the process proceeds to step S302. When the moving object is not detected (step S301: No), the moving object detection unit 501 continues the detection operation of the moving object.

<ステップS302>
本体310の電力状態制御部502は、操作部330の省電力状態を解除する。例えば、電力状態制御部502は、通信路350を介して、操作部330に復帰命令を通知することにより、操作部330を、省電力状態から通常状態へ復帰させる。例えば、電力状態制御部502は、画像受信部513、無線通信部511、および、装置認証部516などに電源オンを送信する。これによって、図9に示す無線認証部512の無線認証処理、および図10に示す画像認証部515による画像認証処理が実行可能となる。そして、ステップS303およびS304へ移行する。
<Step S302>
The power state control unit 502 of the main body 310 cancels the power saving state of the operation unit 330. For example, the power state control unit 502 notifies the operation unit 330 of a return command via the communication path 350 to return the operation unit 330 from the power saving state to the normal state. For example, the power state control unit 502 transmits power-on to the image reception unit 513, the wireless communication unit 511, the device authentication unit 516, and the like. As a result, the wireless authentication process of the wireless authentication unit 512 shown in FIG. 9 and the image authentication process of the image authentication unit 515 shown in FIG. 10 can be executed. Then, the process proceeds to steps S303 and S304.

<ステップS303>
操作部330の無線通信部511および無線認証部512は、例えば、図9に示すような無線認証処理を実行する。ここで、無線認証部512は、無線認証処理によりRFIDタグ104の認証を許可すると、無線認証処理の処理結果が「OK」であることを示す情報と、認証が許可されたRFIDタグ104の利用者の識別情報(例えば、図6の「利用者番号」)とを、装置認証部516に出力するものとする。一方、無線認証部512は、無線認証処理によりRFIDタグ104の認証を許可しない場合、無線認証処理の処理結果が「NG」であることを示す情報を、装置認証部516に出力するものとする。そして、ステップS305へ移行する。
<Step S303>
For example, the wireless communication unit 511 and the wireless authentication unit 512 of the operation unit 330 execute a wireless authentication process as illustrated in FIG. 9. Here, when the authentication of the RFID tag 104 is permitted by the wireless authentication process, the wireless authentication unit 512 uses information indicating that the processing result of the wireless authentication process is “OK”, and the use of the RFID tag 104 permitted to be authenticated. The identification information of the user (for example, “user number” in FIG. 6) is output to the device authentication unit 516. On the other hand, the wireless authentication unit 512 outputs information indicating that the processing result of the wireless authentication processing is “NG” to the device authentication unit 516 when the authentication of the RFID tag 104 is not permitted by the wireless authentication processing. . Then, the process proceeds to step S305.

<ステップS304>
操作部330の画像受信部513、顔検出部514および画像認証部515は、例えば、図10に示すような画像認証処理を実行する。ここで、画像認証部515は、画像認証処理により撮像画像に含まれる利用者の認証を許可すると、画像認証処理の処理結果が「OK」であることを示す情報と、認証が許可された利用者の識別情報(例えば、図6の「利用者番号」)とを、装置認証部516に出力するものとする。一方、画像認証部515は、画像認証処理により撮像画像に含まれる利用者の認証を許可しない場合、画像認証処理の処理結果が「NG」であることを示す情報を、装置認証部516に出力するものとする。そして、ステップS305へ移行する。
<Step S304>
For example, the image reception unit 513, the face detection unit 514, and the image authentication unit 515 of the operation unit 330 execute an image authentication process as illustrated in FIG. Here, when the authentication of the user included in the captured image is permitted by the image authentication process, the image authentication unit 515 includes information indicating that the processing result of the image authentication process is “OK”, and the use permitted for the authentication. The identification information of the user (for example, “user number” in FIG. 6) is output to the device authentication unit 516. On the other hand, the image authentication unit 515 outputs information indicating that the processing result of the image authentication process is “NG” to the device authentication unit 516 when the authentication of the user included in the captured image is not permitted by the image authentication process. It shall be. Then, the process proceeds to step S305.

<ステップS305>
装置認証部516は、無線認証部512および画像認証部515から出力される情報に基づいて、無線認証処理の結果が「OK」であり、かつ、画像認証処理の結果が「OK」(許可)であるか否かを判断する。無線認証処理の結果および画像認証処理の結果が、いずれも「OK」(許可)である場合(ステップS305:Yes)、ステップS306へ移行する。一方、無線認証処理の結果または画像認証処理の結果のいずれかが「OK」(許可)でない場合(ステップS305:No)、ステップS308へ移行する。
<Step S305>
Based on the information output from the wireless authentication unit 512 and the image authentication unit 515, the device authentication unit 516 determines that the result of the wireless authentication process is “OK” and the result of the image authentication process is “OK” (permitted). It is determined whether or not. When both the result of the wireless authentication process and the result of the image authentication process are “OK” (permitted) (step S305: Yes), the process proceeds to step S306. On the other hand, if either the result of the wireless authentication process or the result of the image authentication process is not “OK” (permitted) (step S305: No), the process proceeds to step S308.

<ステップS306>
装置認証部516は、ステップS303で無線認証処理が「OK」になったRFIDタグ104の利用者と、ステップS304で画像認証処理が「OK」になった利用者が、同じ利用者であるか否かを判断する。例えば、装置認証部516は、無線認証部512から出力された利用者の識別情報と、画像認証部515から出力された利用者の識別情報が一致するか否かを判断する。無線認証部512から出力された利用者の識別情報と、画像認証部515から出力された利用者の識別情報が一致する場合(ステップS306:Yes)、ステップS307へ移行する。一方、無線認証部512から出力された利用者の識別情報と、画像認証部515から出力された利用者の識別情報が一致しない場合(ステップS306:No)、ステップS308へ移行する。利用者の識別情報が一致しない場合の具体例としては、RFIDタグ104を保持している利用者が画像形成装置101の周辺を通過し、RFIDタグ104を保持していない登録済みの利用者が画像形成装置101の前にいるようなケースが挙げられる。
<Step S306>
The device authentication unit 516 determines whether the user of the RFID tag 104 whose wireless authentication processing is “OK” in step S303 and the user whose image authentication processing is “OK” in step S304 are the same user. Judge whether or not. For example, the device authentication unit 516 determines whether the user identification information output from the wireless authentication unit 512 matches the user identification information output from the image authentication unit 515. When the user identification information output from the wireless authentication unit 512 matches the user identification information output from the image authentication unit 515 (step S306: Yes), the process proceeds to step S307. On the other hand, when the user identification information output from the wireless authentication unit 512 does not match the user identification information output from the image authentication unit 515 (step S306: No), the process proceeds to step S308. As a specific example of the case where the user identification information does not match, a user holding the RFID tag 104 passes around the image forming apparatus 101 and a registered user who does not hold the RFID tag 104 There is a case where the user is in front of the image forming apparatus 101.

<ステップS307>
装置認証部516は、無線認証部512から出力された利用者の識別情報と、画像認証部515から出力された利用者の識別情報が一致すると判断した場合、その利用者の画像形成装置101へのログイン認証(装置認証)を許可する。これによって、利用者は、画像形成装置101を使用することができるようになる。
<Step S307>
If the apparatus authentication unit 516 determines that the user identification information output from the wireless authentication unit 512 matches the user identification information output from the image authentication unit 515, the apparatus authentication unit 516 transmits the information to the image forming apparatus 101 of the user. Login authentication (device authentication) is allowed. As a result, the user can use the image forming apparatus 101.

<ステップS308>
電力状態制御部502は、ステップS302で操作部330の省電力状態を解除させてから、所定の時間(例えば、5分)を経過したか否かを判定する。所定の時間が経過した場合、すなわち、所定の時間内に装置認証部516による装置認証が成功しない場合(ステップS308:Yes)、ステップS309へ移行する。一方、所定の時間が経過していない場合(ステップS308:No)、ステップS303およびS304へ戻り、同様の処理を繰り返す。
<Step S308>
The power state control unit 502 determines whether or not a predetermined time (for example, 5 minutes) has elapsed since the power saving state of the operation unit 330 was canceled in step S302. When the predetermined time has elapsed, that is, when the device authentication by the device authentication unit 516 is not successful within the predetermined time (step S308: Yes), the process proceeds to step S309. On the other hand, when the predetermined time has not elapsed (step S308: No), the process returns to steps S303 and S304, and the same processing is repeated.

<ステップS309>
電力状態制御部502は、操作部330を省電力状態へ移行させる。例えば、電力状態制御部502は、通信路350を介して、操作部330に移行命令を通知することにより、操作部330を、通常状態から省電力状態へ移行させる。
<Step S309>
The power state control unit 502 shifts the operation unit 330 to the power saving state. For example, the power state control unit 502 shifts the operation unit 330 from the normal state to the power saving state by notifying the operation unit 330 of a transition command via the communication path 350.

以上のステップS301〜S309の動作によって、画像形成装置101により装置認証処理が実行される。   The apparatus authentication process is executed by the image forming apparatus 101 through the operations in steps S301 to S309 described above.

(ログアウト処理の流れ)
図14は、本実施形態に係る画像形成装置のログアウト処理の一例を示すフローチャートである。図14を参照しながら、本実施形態に係る画像形成装置101のログアウト処理の流れについて説明する。ログアウト処理は、無線認証と画像認証の複合認証によってログインし、利用終了後に直ちにログアウトするための処理である。なお、図14に示すログアウト処理の開始時点において、利用者がログインしている状態であるものとする。
(Logout process flow)
FIG. 14 is a flowchart illustrating an example of logout processing of the image forming apparatus according to the present embodiment. The flow of logout processing of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG. The logout process is a process for logging in by combined authentication of wireless authentication and image authentication, and logging out immediately after the use is completed. It is assumed that the user is logged in at the start of the logout process shown in FIG.

<ステップS401、ステップS402>
ログイン後、ステップS401の無線認証処理と、ステップS402の画像認証処理が並行して実行される。ステップS401およびステップS402は、図13のステップS303およびステップS304と同様であるため説明を省略する。
<Step S401, Step S402>
After login, the wireless authentication process in step S401 and the image authentication process in step S402 are executed in parallel. Steps S401 and S402 are the same as steps S303 and S304 in FIG.

<ステップS403>
装置認証部516は、無線認証部512から出力される情報に基づいて、無線認証処理の結果が「OK」であるか否かを判断する。無線認証処理の結果が「OK」ではない場合(ステップS403:No)、ステップS405へ移行する。無線認証処理の結果が「OK」である場合(ステップS403:Yes)、ステップS404へ移行する。
<Step S403>
The device authentication unit 516 determines whether or not the result of the wireless authentication process is “OK” based on the information output from the wireless authentication unit 512. When the result of the wireless authentication process is not “OK” (step S403: No), the process proceeds to step S405. When the result of the wireless authentication process is “OK” (step S403: Yes), the process proceeds to step S404.

<ステップS404>
装置認証部516は、無線認証OKとなった利用者と、現在ログインしている利用者とが一致しているかを判断する。一致する場合(ステップS404:Yes)、再びステップS401、ステップS402に戻り、ログインを継続する。一致しない場合(ステップS404:No)、ステップS405へ移行する。
<Step S404>
The device authentication unit 516 determines whether the user who has achieved the wireless authentication and the currently logged-in user match. If they match (step S404: Yes), the process returns to step S401 and step S402 again to continue the login. If they do not match (step S404: No), the process proceeds to step S405.

<ステップS405>
装置認証部516は、画像認証部515から出力される情報に基づいて、画像認証処理の結果が「OK」であるか否かを判断する。画像認証処理の結果が「OK」ではない場合(ステップS405:No)、ステップS407へ移行する。画像認証処理の結果が「OK」である場合(ステップS405:Yes)、ステップS406へ移行する。
<Step S405>
The device authentication unit 516 determines whether or not the result of the image authentication process is “OK” based on the information output from the image authentication unit 515. When the result of the image authentication process is not “OK” (step S405: No), the process proceeds to step S407. When the result of the image authentication process is “OK” (step S405: Yes), the process proceeds to step S406.

<ステップS406>
装置認証部516は、画像認証OKとなった利用者と、現在ログインしている利用者とが一致しているかを判断する。一致する場合(ステップS406:Yes)、再びステップS401、ステップS402に戻り、ログインを継続する。一致しない場合(ステップS406:No)、ステップS407へ移行する。
<Step S406>
The device authentication unit 516 determines whether or not the user who has successfully authenticated the image and the currently logged-in user match. If they match (step S406: Yes), the process returns to step S401 and step S402 again to continue the login. If they do not match (step S406: No), the process proceeds to step S407.

<ステップS407>
装置認証部516は、ログインしている利用者をログアウトし、ステップS408へ移行する。
<Step S407>
The device authentication unit 516 logs out the logged-in user and proceeds to step S408.

<ステップS408>
装置認証部516は、画像形成装置101を通常状態から省電力状態に移行させる。
<Step S408>
The apparatus authentication unit 516 shifts the image forming apparatus 101 from the normal state to the power saving state.

以上の方法により、装置認証部516は、画像認証および無線認証の両方で、ログインしている利用者の認証が解除された場合に、ログインしているユーザをログアウトさせることができる。ログインしている利用者の認証の解除には、認証される利用者がいない場合(例えばステップS403:No、ステップS405:No)、および、認証された利用者が、ログインしている利用者と一致しない場合(例えばステップS404:No、ステップS406:No)が含まれる。これにより、利用者の利用終了後に、そのまま別の利用者に使われることを防ぐことができる。さらに、例えば利用者が落とした物を拾おうとした場合など、一時的に画像認証ができないだけで誤ってログアウトされることを防ぐことができる。   With the above method, the device authentication unit 516 can log out a logged-in user when authentication of a logged-in user is canceled in both image authentication and wireless authentication. In the cancellation of the authentication of the logged-in user, when there is no user to be authenticated (for example, step S403: No, step S405: No), and the authenticated user and the logged-in user A case where they do not match (for example, step S404: No, step S406: No) is included. As a result, it is possible to prevent the user from using it as it is after the user's use is completed. Further, for example, when the user tries to pick up an object that has been dropped, it is possible to prevent the user from being logged out accidentally by simply being unable to perform image authentication temporarily.

(ログインおよびログアウトの例)
図15は、無線認証および画像認証の両方で利用者が認証されていない状態を示す図である。図15は、利用者105が画像形成装置101から遠い位置に存在するため、無線認証も、画像認証も、共に認証されない状態の例である。画像1301は、カメラ102により撮像される画像の例を模式的に示したものである。画像1301では利用者の顔の大きさが相対的に小さいため、画像認証が許可されない。また、利用者105は検知範囲252の外側に居るため、無線認証も許可されない。
(Example of login and logout)
FIG. 15 is a diagram illustrating a state where the user is not authenticated by both the wireless authentication and the image authentication. FIG. 15 is an example of a state in which neither the wireless authentication nor the image authentication is authenticated because the user 105 exists at a position far from the image forming apparatus 101. An image 1301 schematically shows an example of an image captured by the camera 102. In the image 1301, since the size of the user's face is relatively small, image authentication is not permitted. Further, since the user 105 is outside the detection range 252, wireless authentication is not permitted.

図16は、無線認証で利用者が認証されるが、画像認証では利用者が認証されない状態を示す図である。図16では、利用者105が検知範囲252内に入ったため無線認証が許可される。一方、画像1401に示すように利用者の顔が十分な大きさとなっていないため、画像認証は許可されない。   FIG. 16 is a diagram illustrating a state in which a user is authenticated by wireless authentication but a user is not authenticated by image authentication. In FIG. 16, since the user 105 has entered the detection range 252, wireless authentication is permitted. On the other hand, since the user's face is not sufficiently large as shown in the image 1401, image authentication is not permitted.

図17は、無線認証および画像認証の両方で利用者が認証された状態を示す図である。図17では、利用者105がさらに画像形成装置101に近付いたため、利用者105の顔が画像1501内で検知できるぐらいに大きく撮像される。これにより、利用者105は、無線認証および画像認証の両方で認証される。なお図14のフローの開始時点は、この状態である。   FIG. 17 is a diagram illustrating a state in which a user is authenticated by both wireless authentication and image authentication. In FIG. 17, since the user 105 further approaches the image forming apparatus 101, the image of the user 105 is captured so large that the face of the user 105 can be detected in the image 1501. As a result, the user 105 is authenticated by both wireless authentication and image authentication. Note that the starting point of the flow in FIG. 14 is in this state.

図18は、無線認証による認証が継続されるが画像認証で認証されなくなった状態を示す図である。図18では、利用者105は検知範囲252内に入っているため無線認証が許可される。一方、画像1601に示すように利用者105はカメラ102で撮像されない位置にいるため、利用者105は画像認証で認証されない。図14のフローでは、この状態でも、ステップS404が「Yes」になるため、ログアウトされることはない。   FIG. 18 is a diagram illustrating a state where authentication by wireless authentication is continued but authentication is no longer performed by image authentication. In FIG. 18, since the user 105 is within the detection range 252, wireless authentication is permitted. On the other hand, as shown in the image 1601, the user 105 is in a position not captured by the camera 102, and therefore the user 105 is not authenticated by image authentication. In the flow of FIG. 14, even in this state, since step S <b> 404 is “Yes”, the user is not logged out.

図19は、無線認証および画像認証の両方で認証できなくなった状態を示す図である。図19は、利用者105が画像形成装置101の利用を終了し、画像形成装置101から離れた状態の例を示す。この状態では、利用者105は、検知範囲252の外部に存在する。また、利用者105の顔は画像1701内で小さく撮像される。従って、利用者105は、無線認証および画像認証の両方で認証されなくなる。図14のフローでは、この状態で、ステップS403およびステップS405が共に「No」となり、利用者がログアウトされる。   FIG. 19 is a diagram illustrating a state where authentication cannot be performed by both wireless authentication and image authentication. FIG. 19 shows an example of a state where the user 105 has finished using the image forming apparatus 101 and is away from the image forming apparatus 101. In this state, the user 105 exists outside the detection range 252. Further, the face of the user 105 is captured small in the image 1701. Therefore, the user 105 is not authenticated by both wireless authentication and image authentication. In the flow of FIG. 14, in this state, both step S403 and step S405 are “No”, and the user is logged out.

(変形例)
上記実施形態では、無線認証および画像認証の両方を認証解除したとき装置認証を解除した。このような構成では、利用終了を適切に判定できない場合がある。例えば、画像認証の領域(例えば画像の撮像範囲0.6m)と比較して無線認証の領域(例えばRFIDの検知範囲3m)が広いような場合、セキュリティを考慮すると、顔が撮像範囲から外れたときに装置認証をログアウトすることが望ましい。しかし、上記実施形態の方法では、RFIDの検知範囲から外れるまで歩かないと、装置認証をログアウトできず、ログインし続けることになる。
(Modification)
In the above embodiment, the device authentication is canceled when both the wireless authentication and the image authentication are canceled. In such a configuration, it may be impossible to appropriately determine the end of use. For example, when the wireless authentication area (for example, RFID detection range 3 m) is wider than the image authentication area (for example, image capturing range 0.6 m), the face is out of the imaging range in consideration of security. Sometimes it is desirable to log out device authentication. However, in the method of the above-described embodiment, unless the user walks out of the RFID detection range, the device authentication cannot be logged out and the user continues to log in.

そこで本変形例では、画像認証が認証解除したら、装置認証を解除する。また装置認証を解除した後、一定時間、無線認証を維持し、再度撮像範囲内(顔画像認識範囲内)で顔が検出された場合は、その無線認証結果と、再度の画像認証結果とにより装置認証を許可する。このような構成により、例えば落とした物を拾おうとした場合など、一時的に画像認証の範囲外となった場合の再認証を高速化できる。   Therefore, in this modified example, when the image authentication is canceled, the device authentication is canceled. If device authentication is canceled and wireless authentication is maintained for a certain time and a face is detected again within the imaging range (within the face image recognition range), the wireless authentication result and the image authentication result are used again. Allow device authentication. With such a configuration, it is possible to speed up re-authentication when the image authentication temporarily falls outside the scope of image authentication, for example, when trying to pick up a dropped object.

なお例えば画像認証の領域と比較して無線認証の領域の方が広い場合には、無線認証が解除されたら装置認証を解除するように構成してもよい。すなわち、複数の認証処理のうちいずれかの認証処理が解除された場合に、装置認証を解除してもよい。   For example, when the wireless authentication area is wider than the image authentication area, the apparatus authentication may be canceled when the wireless authentication is canceled. That is, device authentication may be canceled when any of the plurality of authentication processes is canceled.

図20は、変形例の認証処理の一例を示すフローチャートである。図20のフローチャートは、例えば、無線認証および画像認証の両方が許可され、装置認証が許可されている状態で開始される。   FIG. 20 is a flowchart illustrating an example of a modification of the authentication process. The flowchart of FIG. 20 starts with, for example, both wireless authentication and image authentication being permitted and device authentication being permitted.

画像認証部515は、撮像範囲内に顔画像が存在するか否かを判定する(ステップS501)。存在する場合(ステップS501:Yes)、ステップS501の判定処理を繰り返す。存在しない場合(ステップS501:No)、画像認証部515は、所定時間(例えば5秒)が経過したか否かを判定する(ステップS502)。所定時間が経過していない場合(ステップS502:No)、ステップS502の判定処理を繰り返す。所定時間が経過した場合(ステップS502:Yes)、画像認証部515は画像認証を解除し、それに伴い装置認証部516は装置認証を解除する(ステップS503)。   The image authentication unit 515 determines whether or not a face image exists within the imaging range (step S501). When it exists (step S501: Yes), the determination process of step S501 is repeated. When it does not exist (step S501: No), the image authentication unit 515 determines whether or not a predetermined time (for example, 5 seconds) has elapsed (step S502). If the predetermined time has not elapsed (step S502: No), the determination process of step S502 is repeated. When the predetermined time has elapsed (step S502: Yes), the image authentication unit 515 cancels the image authentication, and accordingly, the device authentication unit 516 cancels the device authentication (step S503).

画像認証部515は、さらに所定時間(例えば5秒)が経過したか否かを判定する(ステップS504)。経過していない場合(ステップS504:No)、画像認証部515は、撮像範囲内に顔画像が存在するか否かを判定する(ステップS505)。存在しない場合(ステップS505:No)、画像認証部515は、ステップS504に戻り処理を繰り返す。存在する場合(ステップS505:Yes)、画像認証部515は、撮像範囲内に検出された顔画像を用いて画像認証処理を実行する(ステップS506)。この画像認証処理は、例えば図10のステップS204と同様である。画像認証部515は、前回の認証対象と同じ利用者情報から画像認証処理を開始してもよい。これにより、認証処理をより高速に実行可能となる。   The image authentication unit 515 further determines whether or not a predetermined time (for example, 5 seconds) has elapsed (step S504). If it has not elapsed (step S504: No), the image authentication unit 515 determines whether or not a face image exists within the imaging range (step S505). If it does not exist (step S505: No), the image authentication unit 515 returns to step S504 and repeats the process. If it exists (step S505: Yes), the image authentication unit 515 executes image authentication processing using the face image detected within the imaging range (step S506). This image authentication process is the same as, for example, step S204 in FIG. The image authentication unit 515 may start the image authentication process from the same user information as the previous authentication target. As a result, the authentication process can be executed at a higher speed.

画像認証部515は、画像認証が成功したか否かを判定する(ステップS507)。成功した場合(ステップS507:Yes)、画像認証部515は、認証された利用者が、前回認証した利用者と同じであるか否かを判定する(ステップS508)。同じ場合(ステップS508:Yes)、装置認証部516は、現在許可が維持されている無線認証の情報を用いて、装置認証を許可し(ステップS509)、認証処理を終了する。これにより、一旦解除された装置認証の再許可を高速化できる。   The image authentication unit 515 determines whether or not the image authentication is successful (step S507). If successful (step S507: Yes), the image authentication unit 515 determines whether or not the authenticated user is the same as the previously authenticated user (step S508). If they are the same (step S508: Yes), the device authentication unit 516 permits device authentication using the wireless authentication information that is currently permitted (step S509), and ends the authentication process. Thereby, it is possible to speed up re-permission of the device authentication once canceled.

ステップS504で所定時間が経過したと判定された場合(ステップS504:Yes)、ステップS507で画像認証が成功していないと判定された場合(ステップS507:No)、および、ステップS508で前回認証した利用者と同じでないと判定された場合(ステップS508:No)、装置認証部516は、無線認証を解除し(ステップS510)、認証処理を終了する。この後は、例えば図13に示すように、無線認証および画像認証の両方の結果に基づく認証処理が再開される。   If it is determined in step S504 that the predetermined time has elapsed (step S504: Yes), if it is determined in step S507 that image authentication has not been successful (step S507: No), and the previous authentication is performed in step S508. When it is determined that the user is not the same as the user (step S508: No), the device authentication unit 516 cancels the wireless authentication (step S510) and ends the authentication process. Thereafter, as shown in FIG. 13, for example, authentication processing based on the results of both wireless authentication and image authentication is resumed.

[実施形態の補足]
上述の各実施形態で説明した画像形成装置101の機能構成は一例であり、各機能部は、本体310に搭載されてもよいし、操作部330に搭載されてもよい。
[Supplement of embodiment]
The functional configuration of the image forming apparatus 101 described in the above embodiments is an example, and each functional unit may be mounted on the main body 310 or the operation unit 330.

また、上述の各実施形態では、本体310と操作部330は、別々のオペレーティングシステムで、互いに独立して動作しているが、これに限定されるものではなく、例えば、本体310と操作部330とは、同じオペレーティングシステムで動作する形態であってもよい。   In each of the above-described embodiments, the main body 310 and the operation unit 330 operate independently of each other with different operating systems. However, the present invention is not limited to this. May be in the form of operating on the same operating system.

また、上述の各実施形態において、画像形成装置101の各機能部の少なくともいずれかがプログラムの実行によって実現される場合、そのプログラムは、ROM等に予め組み込まれて提供される。また、上述の各実施形態に係る画像形成装置101で実行されるプログラムは、インストール可能な形式または実行可能な形式のファイルでCD−ROM(Compact Disc Read Only Memory)、フレキシブルディスク(FD)、CD−R(Compact Disk−Recordable)、またはDVD(Digital Versatile Disc)等のコンピュータで読み取り可能な記録媒体に記録して提供するように構成してもよい。また、上述の各実施形態の画像形成装置101で実行されるプログラムを、インターネット等のネットワークに接続されたコンピュータ上に格納し、ネットワーク経由でダウンロードさせることにより提供するように構成してもよい。また、上述の各実施形態の画像形成装置101で実行されるプログラムを、インターネット等のネットワーク経由で提供または配布するように構成してもよい。また、上述の各実施形態の画像形成装置101で実行されるプログラムは、上述した各機能部のうち少なくともいずれかを含むモジュール構成となっており、実際のハードウェアとしてはCPU311またはCPU331が上述の記憶装置(例えば、ROM312、ROM332、ストレージ314、フラッシュメモリ334等)からプログラムを読み出して実行することにより、上述の各機能部が主記憶装置(例えば、RAM313、RAM333等)上にロードされて生成されるようになっている。   In each of the above-described embodiments, when at least one of the functional units of the image forming apparatus 101 is realized by executing a program, the program is provided by being incorporated in advance in a ROM or the like. The programs executed by the image forming apparatus 101 according to each of the above-described embodiments are files in an installable format or an executable format, such as a CD-ROM (Compact Disc Read Only Memory), a flexible disk (FD), a CD -R (Compact Disk-Recordable) or DVD (Digital Versatile Disc) may be recorded and provided on a computer-readable recording medium. Further, the program executed by the image forming apparatus 101 of each of the above-described embodiments may be provided by being stored on a computer connected to a network such as the Internet and downloaded via the network. Further, the program executed by the image forming apparatus 101 of each of the above embodiments may be configured to be provided or distributed via a network such as the Internet. The program executed by the image forming apparatus 101 of each of the above-described embodiments has a module configuration including at least one of the above-described functional units. As actual hardware, the CPU 311 or the CPU 331 includes the above-described module. By reading and executing a program from a storage device (for example, ROM 312, ROM 332, storage 314, flash memory 334, etc.), the above-described functional units are loaded on the main storage device (for example, RAM 313, RAM 333, etc.) and generated. It has come to be.

100 画像形成システム
101 画像形成装置
102 カメラ
103 RFIDタグリーダ
104 RFIDタグ
105 利用者
251 撮像範囲
252、253 検知範囲
310 本体
311 CPU
312 ROM
313 RAM
314 ストレージ
315 通信I/F
316 接続I/F
317 エンジン
318 移動体センサ
319 システムバス
320 外部接続I/F
330 操作部
331 CPU
332 ROM
333 RAM
334 フラッシュメモリ
335 通信I/F
336 操作パネル
337 接続I/F
338 外部接続I/F
339 近距離無線通信機
340 カメラ
341 システムバス
350 通信路
360 ネットワーク
371 キーボード
411 アプリ層
412 サービス層
413 OS層
431 アプリ層
432 サービス層
433 OS層
501 移動体検知部
502 電力状態制御部
503 画像形成部
504 記憶部
505 通信部
506 利用者情報A
511 無線通信部
512 無線認証部
513 画像受信部
514 顔検出部
515 画像認証部
516 装置認証部
517 利用者情報管理部
518 記憶部
519 通信部
520 利用者情報a
DESCRIPTION OF SYMBOLS 100 Image forming system 101 Image forming apparatus 102 Camera 103 RFID tag reader 104 RFID tag 105 User 251 Imaging range 252 and 253 Detection range 310 Main body 311 CPU
312 ROM
313 RAM
314 Storage 315 Communication I / F
316 Connection I / F
317 Engine 318 Moving body sensor 319 System bus 320 External connection I / F
330 Operation unit 331 CPU
332 ROM
333 RAM
334 Flash memory 335 Communication I / F
336 Operation panel 337 Connection I / F
338 External connection I / F
339 Short-range wireless communication device 340 Camera 341 System bus 350 Communication path 360 Network 371 Keyboard 411 Application layer 412 Service layer 413 OS layer 431 Application layer 432 Service layer 433 OS layer 501 Mobile object detection unit 502 Power state control unit 503 Image formation unit 504 Storage unit 505 Communication unit 506 User information A
511 Wireless communication unit 512 Wireless authentication unit 513 Image reception unit 514 Face detection unit 515 Image authentication unit 516 Device authentication unit 517 User information management unit 518 Storage unit 519 Communication unit 520 User information a

特開2015−011181号公報Japanese Patent Laying-Open No. 2015-011181

Claims (14)

画像形成装置であって、
第1の認証を行う第1の認証部と、
第2の認証を行う第2の認証部と、
前記第1の認証および前記第2の認証の両方で認証された利用者に対して、前記画像形成装置の使用を許可し、前記第1の認証および前記第2の認証の少なくとも一方で前記利用者の認証が解除された場合に、前記利用者に対する前記画像形成装置の使用の許可を解除する装置認証部と、
を備える画像形成装置。
An image forming apparatus,
A first authentication unit for performing first authentication;
A second authentication unit for performing second authentication;
A user who is authenticated by both the first authentication and the second authentication is permitted to use the image forming apparatus, and the use is performed by at least one of the first authentication and the second authentication. A device authentication unit for canceling permission of use of the image forming device to the user when authentication of the user is canceled;
An image forming apparatus comprising:
前記装置認証部は、前記第1の認証および前記第2の認証の両方で前記利用者の認証が解除された場合に、前記利用者に対する前記画像形成装置の使用の許可を解除する、
請求項1に記載の画像形成装置。
The device authentication unit cancels permission of the user to use the image forming apparatus when the user authentication is canceled in both the first authentication and the second authentication;
The image forming apparatus according to claim 1.
無線タグから認証情報を取得する無線通信部を、さらに備え、
前記第1の認証部は、前記無線通信部により取得された認証情報と、予め登録された利用者情報とに基づいて、前記無線タグの利用者に対する前記第1の認証を行う、
請求項1に記載の画像形成装置。
A wireless communication unit for acquiring authentication information from the wireless tag;
The first authentication unit performs the first authentication for the user of the wireless tag based on authentication information acquired by the wireless communication unit and user information registered in advance.
The image forming apparatus according to claim 1.
前記利用者情報は、利用者毎に固有の識別情報と、該識別情報に対応する認証情報と、を含み、
前記第1の認証部は、前記無線通信部により取得された認証情報が、前記利用者情報に含まれる場合、前記認証情報に対応する前記識別情報で示される利用者を認証する、
請求項3に記載の画像形成装置。
The user information includes identification information unique to each user, and authentication information corresponding to the identification information,
The first authentication unit authenticates the user indicated by the identification information corresponding to the authentication information when the authentication information acquired by the wireless communication unit is included in the user information.
The image forming apparatus according to claim 3.
利用者の生体の特徴を示す特徴情報を検出する検出部を、さらに備え、
前記第2の認証部は、前記検出部により検出された前記特徴情報と、予め登録された利用者情報とに基づいて、該利用者に対する前記第2の認証を行う、
請求項1に記載の画像形成装置。
A detection unit for detecting feature information indicating the characteristics of the user's living body;
The second authentication unit performs the second authentication for the user based on the feature information detected by the detection unit and user information registered in advance.
The image forming apparatus according to claim 1.
前記検出部は、撮像された画像から利用者の顔画像を検出し、
前記利用者情報は、利用者毎に固有の識別情報と、該識別情報に対応する生体の特徴を示す特徴情報としての画像の特徴情報と、を含み、
前記第2の認証部は、前記検出部により検出された画像の特徴情報が、前記利用者情報に含まれる場合、該画像の特徴情報に対応する前記識別情報で示される利用者を認証する、
請求項5に記載の画像形成装置。
The detection unit detects a user's face image from the captured image;
The user information includes identification information unique to each user, and image feature information as feature information indicating features of a living body corresponding to the identification information,
The second authentication unit authenticates the user indicated by the identification information corresponding to the feature information of the image when the feature information of the image detected by the detection unit is included in the user information.
The image forming apparatus according to claim 5.
前記装置認証部により前記画像形成装置の使用の許可が解除された場合に、第1の状態から前記第1の状態より消費電力が少ない第2の状態に移行させる電力状態制御部をさらに備える、
請求項1に記載の画像形成装置。
A power state control unit that shifts from the first state to a second state that consumes less power than the first state when permission to use the image forming apparatus is released by the device authentication unit;
The image forming apparatus according to claim 1.
移動体を検知する移動体検知部と、
前記移動体検知部で移動体が検知された場合に、検知範囲に電波を放射し、検知範囲内の無線タグから認証情報を取得する無線通信部と、をさらに備える、
請求項1に記載の画像形成装置。
A moving body detection unit for detecting the moving body;
A radio communication unit that emits radio waves to a detection range and acquires authentication information from a radio tag within the detection range when a mobile unit is detected by the mobile unit detection unit;
The image forming apparatus according to claim 1.
前記第1の認証部および前記第2の認証部の一方で前記利用者の認証が解除された場合には、他方の認証許可を所定時間維持し
前記装置認証部は、前記所定時間内に、前記認証を解除された方の認証部で、前回の認証成功時と同じ利用者が認証された場合、認証された利用者に対して再度画像形成装置の使用を許可する請求項1の画像形成装置。
When authentication of the user is canceled in one of the first authentication unit and the second authentication unit, the other authentication permission is maintained for a predetermined time, and the device authentication unit is within the predetermined time, 2. The image formation according to claim 1, wherein, when the same user as the last successful authentication is authenticated by the authentication unit that has been de-authenticated, the authenticated user is permitted to use the image forming apparatus again. apparatus.
画像形成エンジンを備える本体と、前記本体に対する操作指示をする操作部を備え、
前記第1の認証部および前記第2の認証部は前記操作部に備えられる、
請求項1に記載の画像形成装置。
A main body having an image forming engine, and an operation unit for instructing operation on the main body;
The first authentication unit and the second authentication unit are provided in the operation unit.
The image forming apparatus according to claim 1.
移動体を検知する移動体検知部と、
前記移動体検知部で移動体が検知された場合に、前記検出部を起動する電力状態制御部と、さらに備える、
請求項5に記載の画像形成装置。
A moving body detection unit for detecting the moving body;
A power state control unit that activates the detection unit when a mobile unit is detected by the mobile unit detection unit;
The image forming apparatus according to claim 5.
利用者を認証する画像形成システムであって、
第1の認証を行う第1の認証部と、
第2の認証を行う第2の認証部と、
前記第1の認証および前記第2の認証の両方で認証された利用者に対して、前記画像形成システムの使用を許可し、前記第1の認証および前記第2の認証の少なくとも一方で前記利用者の認証が解除された場合に、前記利用者に対する前記画像形成システムの使用の許可を解除する装置認証部と、
を備える画像形成システム。
An image forming system for authenticating a user,
A first authentication unit for performing first authentication;
A second authentication unit for performing second authentication;
A user who is authenticated by both the first authentication and the second authentication is permitted to use the image forming system, and the use is performed by at least one of the first authentication and the second authentication. A device authentication unit for canceling permission of use of the image forming system to the user when authentication of the user is canceled;
An image forming system comprising:
画像形成装置による認証方法であって、
第1の認証を行う第1の認証ステップと、
第2の認証を行う第2の認証ステップと、
前記第1の認証および前記第2の認証の両方で認証された利用者に対して、前記画像形成装置の使用を許可し、前記第1の認証および前記第2の認証の少なくとも一方で前記利用者の認証が解除された場合に、前記利用者に対する前記画像形成装置の使用の許可を解除する装置認証ステップと、
を含む認証方法。
An authentication method by an image forming apparatus,
A first authentication step for performing a first authentication;
A second authentication step for performing second authentication;
A user who is authenticated by both the first authentication and the second authentication is permitted to use the image forming apparatus, and the use is performed by at least one of the first authentication and the second authentication. A device authentication step for canceling permission of use of the image forming apparatus to the user when authentication of the user is canceled;
An authentication method that includes:
画像形成装置が備えるコンピュータに、
第1の認証を行う第1の認証ステップと、
第2の認証を行う第2の認証ステップと、
前記第1の認証および前記第2の認証の両方で認証された利用者に対して、前記画像形成装置の使用を許可し、前記第1の認証および前記第2の認証の少なくとも一方で前記利用者の認証が解除された場合に、前記利用者に対する前記コンピュータの使用の許可を解除する装置認証ステップと、
を実行させるためのプログラム。
In the computer provided in the image forming apparatus,
A first authentication step for performing a first authentication;
A second authentication step for performing second authentication;
A user who is authenticated by both the first authentication and the second authentication is permitted to use the image forming apparatus, and the use is performed by at least one of the first authentication and the second authentication. A device authentication step for canceling permission of use of the computer to the user when authentication of the user is canceled;
A program for running
JP2016188591A 2015-12-08 2016-09-27 Image forming apparatus, image forming system, authentication method, and program Pending JP2017107172A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US15/368,948 US10091395B2 (en) 2015-12-08 2016-12-05 Image forming apparatus, method, and computer-readable recording medium for login and logout management based on multiple user authentication factors

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2015239319 2015-12-08
JP2015239319 2015-12-08

Publications (1)

Publication Number Publication Date
JP2017107172A true JP2017107172A (en) 2017-06-15

Family

ID=59059778

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016188591A Pending JP2017107172A (en) 2015-12-08 2016-09-27 Image forming apparatus, image forming system, authentication method, and program

Country Status (1)

Country Link
JP (1) JP2017107172A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019028138A (en) * 2017-07-26 2019-02-21 京セラドキュメントソリューションズ株式会社 Image formation system
JP2019133012A (en) * 2018-01-31 2019-08-08 京セラドキュメントソリューションズ株式会社 Image forming apparatus
JP2019161562A (en) * 2018-03-15 2019-09-19 株式会社リコー Image formation device and image formation device control method

Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006007464A (en) * 2004-06-23 2006-01-12 Konica Minolta Business Technologies Inc Image forming apparatus
JP2008146449A (en) * 2006-12-12 2008-06-26 Konica Minolta Holdings Inc Authentication system, authentication method and program
JP2008277886A (en) * 2007-04-25 2008-11-13 Murata Mach Ltd Information processing apparatus
US20100142989A1 (en) * 2008-12-10 2010-06-10 Samsung Electronics Co., Ltd Image forming system, user authenticating method thereof, and control method thereof
JP2011054120A (en) * 2009-09-04 2011-03-17 Konica Minolta Business Technologies Inc Image processing apparatus, image processing system and user authentication method
JP2011221847A (en) * 2010-04-12 2011-11-04 Sharp Corp Image-forming apparatus and document management system equipped with the same
JP2013218465A (en) * 2012-04-06 2013-10-24 Nabtesco Corp Access control system
JP2014038558A (en) * 2012-08-20 2014-02-27 Fuji Xerox Co Ltd Power supply controller, image processor, power supply control program
JP2014082596A (en) * 2012-10-15 2014-05-08 Fuji Xerox Co Ltd Power supply control device, image processing apparatus, and power supply control program
JP2014099205A (en) * 2012-10-15 2014-05-29 Fuji Xerox Co Ltd Electric power supply control apparatus, image processing apparatus, and electric power supply control program
JP2014103523A (en) * 2012-11-20 2014-06-05 Konica Minolta Inc Image processing device, image processing system, and user authentication method
JP5561418B1 (en) * 2013-08-09 2014-07-30 富士ゼロックス株式会社 Image processing apparatus and program
JP2015036975A (en) * 2014-04-21 2015-02-23 富士ゼロックス株式会社 Image processing device
JP2015088113A (en) * 2013-11-01 2015-05-07 富士ゼロックス株式会社 Information processing device and program
JP2015089668A (en) * 2013-11-07 2015-05-11 シャープ株式会社 Image formation device
JP2015170107A (en) * 2014-03-06 2015-09-28 株式会社リコー Information apparatus, information processing method, and program
JP2016104562A (en) * 2014-11-24 2016-06-09 京セラドキュメントソリューションズ株式会社 Image forming device having user identification capability

Patent Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006007464A (en) * 2004-06-23 2006-01-12 Konica Minolta Business Technologies Inc Image forming apparatus
JP2008146449A (en) * 2006-12-12 2008-06-26 Konica Minolta Holdings Inc Authentication system, authentication method and program
JP2008277886A (en) * 2007-04-25 2008-11-13 Murata Mach Ltd Information processing apparatus
US20100142989A1 (en) * 2008-12-10 2010-06-10 Samsung Electronics Co., Ltd Image forming system, user authenticating method thereof, and control method thereof
JP2011054120A (en) * 2009-09-04 2011-03-17 Konica Minolta Business Technologies Inc Image processing apparatus, image processing system and user authentication method
JP2011221847A (en) * 2010-04-12 2011-11-04 Sharp Corp Image-forming apparatus and document management system equipped with the same
JP2013218465A (en) * 2012-04-06 2013-10-24 Nabtesco Corp Access control system
JP2014038558A (en) * 2012-08-20 2014-02-27 Fuji Xerox Co Ltd Power supply controller, image processor, power supply control program
JP2014082596A (en) * 2012-10-15 2014-05-08 Fuji Xerox Co Ltd Power supply control device, image processing apparatus, and power supply control program
JP2014099205A (en) * 2012-10-15 2014-05-29 Fuji Xerox Co Ltd Electric power supply control apparatus, image processing apparatus, and electric power supply control program
JP2014103523A (en) * 2012-11-20 2014-06-05 Konica Minolta Inc Image processing device, image processing system, and user authentication method
JP5561418B1 (en) * 2013-08-09 2014-07-30 富士ゼロックス株式会社 Image processing apparatus and program
JP2015088113A (en) * 2013-11-01 2015-05-07 富士ゼロックス株式会社 Information processing device and program
JP2015089668A (en) * 2013-11-07 2015-05-11 シャープ株式会社 Image formation device
JP2015170107A (en) * 2014-03-06 2015-09-28 株式会社リコー Information apparatus, information processing method, and program
JP2015036975A (en) * 2014-04-21 2015-02-23 富士ゼロックス株式会社 Image processing device
JP2016104562A (en) * 2014-11-24 2016-06-09 京セラドキュメントソリューションズ株式会社 Image forming device having user identification capability

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019028138A (en) * 2017-07-26 2019-02-21 京セラドキュメントソリューションズ株式会社 Image formation system
JP2019133012A (en) * 2018-01-31 2019-08-08 京セラドキュメントソリューションズ株式会社 Image forming apparatus
JP2019161562A (en) * 2018-03-15 2019-09-19 株式会社リコー Image formation device and image formation device control method

Similar Documents

Publication Publication Date Title
US10091395B2 (en) Image forming apparatus, method, and computer-readable recording medium for login and logout management based on multiple user authentication factors
JP6780297B2 (en) Information processing device, image forming device, information processing system, program, and authentication method
US20170155800A1 (en) Communication apparatus, recording medium, and communication system
US10325082B2 (en) Information processing apparatus, information processing system, authentication method, and recording medium
JP6561710B2 (en) Information processing apparatus, information processing system, authentication method, and program
US10009769B2 (en) Information processing apparatus, information processing system, method for authentication, and medium
US10650036B2 (en) Information processing apparatus, information processing system, and information processing method
US10708467B2 (en) Information processing apparatus that performs authentication processing for approaching person, and control method thereof
JP2018007036A (en) Apparatus, system and method for image processing, and program
US20180375858A1 (en) System, image processing apparatus, and method of authentication
JP2017107172A (en) Image forming apparatus, image forming system, authentication method, and program
JP6759621B2 (en) Information processing system, information processing device, authentication method and program
JP6880620B2 (en) Information processing equipment, information processing systems, authentication methods and programs
JP2017117119A (en) Information processing device, information processing system, authentication method and program
CN112311949B (en) Image forming apparatus, control method thereof, and storage medium storing computer program
JP6840995B2 (en) Information processing equipment, information processing systems, programs, and authentication methods
JP6720699B2 (en) Image forming apparatus, information processing system, authentication method and program
JP2017199179A (en) Information processing device, information processing system, authentication method, and program
JP7031140B2 (en) Information processing equipment, information processing systems, information processing methods and programs
EP3203369A1 (en) Image forming apparatus, print control method, and computer-readable recording medium encoded with print control program
JP6825503B2 (en) Information processing equipment, information processing systems, information processing methods and programs
JP2017136824A (en) Information processing apparatus, information processing system, authentication method, and program
JP2017091510A (en) Information processing device, information processing system, authentication method, and program
JP7014266B2 (en) Information processing equipment, information processing systems, authentication methods and programs
JP2015035179A (en) Image processor and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190703

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200515

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200602

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200803

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210202

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210928

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211122

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220308

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220502

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20220607