JP5046181B2 - Session control system and session control method - Google Patents

Session control system and session control method Download PDF

Info

Publication number
JP5046181B2
JP5046181B2 JP2007063255A JP2007063255A JP5046181B2 JP 5046181 B2 JP5046181 B2 JP 5046181B2 JP 2007063255 A JP2007063255 A JP 2007063255A JP 2007063255 A JP2007063255 A JP 2007063255A JP 5046181 B2 JP5046181 B2 JP 5046181B2
Authority
JP
Japan
Prior art keywords
session
client terminal
information
instruction
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007063255A
Other languages
Japanese (ja)
Other versions
JP2008225847A (en
Inventor
功記 郷
真也 谷口
玲慈 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Seiko Epson Corp
Original Assignee
Seiko Epson Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Seiko Epson Corp filed Critical Seiko Epson Corp
Priority to JP2007063255A priority Critical patent/JP5046181B2/en
Publication of JP2008225847A publication Critical patent/JP2008225847A/en
Application granted granted Critical
Publication of JP5046181B2 publication Critical patent/JP5046181B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Computer And Data Communications (AREA)
  • Debugging And Monitoring (AREA)

Description

本発明は、シンクライアント環境におけるセッション制御技術に関する。   The present invention relates to a session control technique in a thin client environment.

電子データの情報漏洩に対するセキュアなシステムとして、シンクライアントがある。シンクライアントでは電子データ、システムプログラム、アプリケーションなどをサーバで集中管理して、ユーザごとに個別の作業環境を提供する。ユーザはクライアント端末からマウスやキーボードなどの操作情報をサーバに送信して、サーバは操作後の画面情報だけをクライアント端末に送信する。クライアント端末が電子データを持たないので、クライアント端末から電子データが漏洩することはない。   There is a thin client as a secure system against information leakage of electronic data. A thin client centrally manages electronic data, system programs, applications, and the like on a server, and provides an individual work environment for each user. The user transmits operation information such as a mouse and a keyboard from the client terminal to the server, and the server transmits only the screen information after the operation to the client terminal. Since the client terminal does not have electronic data, electronic data does not leak from the client terminal.

しかし、従来のシンクライアントは電子データの漏洩対策には効果的であるが、ユーザがサーバ上で行う不正行為には対処しきれていない。例えば、機密情報を含むファイルの印刷は、システムをシンクライアントにしただけでは防げない。   However, although the conventional thin client is effective for countermeasures against leakage of electronic data, it does not cope with fraudulent acts performed by the user on the server. For example, printing a file containing confidential information cannot be prevented simply by making the system a thin client.

この問題に対して、特許文献1には、シンクライアントにおいて、管理者が意図的にユーザを監視する、または、管理者が指定した特定のアプリケーションをユーザが起動したときにサーバでユーザの画面を一覧表示するためのシステムが開示されている。
特開2003−6062号公報
With respect to this problem, in Patent Document 1, in the thin client, when the administrator intentionally monitors the user or when the user starts a specific application designated by the administrator, the server displays a user screen on the server. A system for listing is disclosed.
Japanese Patent Laid-Open No. 2003-6062

ところで、特許文献1記載のシステムにおいて、管理者が全てのユーザを監視することは現実には不可能であり、不正行為と思われる操作を監視することで一部の不正行為を防ぐことはできるが、その他の不正行為を防ぐことは困難である。   By the way, in the system described in Patent Document 1, it is actually impossible for an administrator to monitor all users, and some illegal acts can be prevented by monitoring an operation that seems to be an illegal act. However, it is difficult to prevent other misconduct.

また、不正行為と思われる操作を一様に禁止する場合には、正当な利用目的でも実行できない操作が発生して不都合であるという問題が指摘されている。   Further, it has been pointed out that when an operation that seems to be an illegal act is uniformly prohibited, an operation that cannot be executed even for a legitimate usage purpose occurs and is inconvenient.

本発明は、かかる事情に鑑みてなされたものであり、シンクライアントにおいて、不正行為と思われる処理をユーザがした場合に、当該処理を一時停止して、そのユーザのセッションを他のユーザに転送することで、それ以上の不正行為を防ぐことを目的とする。また、他のユーザからセッションを受けたユーザが当該処理の続行を指示した場合は、当該処理を続行できる仕組みを提供する。   The present invention has been made in view of such circumstances, and when a user performs processing that seems to be fraudulent in a thin client, the processing is temporarily stopped and the user's session is transferred to another user. By doing so, it aims to prevent further fraud. In addition, when a user who has received a session from another user gives an instruction to continue the process, a mechanism is provided so that the process can be continued.

上記課題を解決するために、本発明によるセッション制御システムは、サーバと一以上のクライアント端末とがネットワークを介して通信可能なセッション制御システムである。本発明において「セッション」とは、サーバとクライアント端末との間の、操作情報と画面情報の一連の通信による処理の単位を表す。そして、あるクライアント端末から別のクライアント端末にセッションを転送できるようになっている。ここで、クライアント端末は、それぞれ、ユーザからの入力操作を操作情報としてサーバに送信する操作手段と、サーバから画面情報を受信して表示する画面表示手段と、を備える。また、サーバは、操作情報と画面情報の一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するセッション制御手段と、第一のクライアント端末から受信した操作情報に従ってデータを処理する操作処理手段と、操作処理手段で処理した後のデータの状態を、セッションの接続先クライアント端末に画面情報として送信する画面送信手段と、禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段と、第一のクライアント端末から受信した操作情報が、禁止情報記憶手段に記憶されている禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するための一時停止指示と、当該操作情報に係るセッションを転送するためのセッション転送指示とを出す操作監視手段と、操作監視手段からの一時停止指示を受けて、受信した操作情報に係る処理を一時停止する一時停止手段と、操作監視手段からのセッション転送指示を受けて、当該セッション転送指示に含まれる転送先情報から転送先のクライアント端末を特定し、第一のクライアント端末とのセッションの識別情報を保存した後、第一のクライアント端末から転送先のクライアント端末に当該セッションを転送するセッション転送手段と、を備える。かかる発明によれば、シンクライアント等において、禁止行為に一致する処理をしたユーザのセッションを転送して、当該セッションの処理を一時停止することができる。すなわち、不正行為と思われる処理をしたユーザのセッションが他のユーザに転送され、当該ユーザの処理が一時停止するため、セッションを転送されてしまったユーザはそれ以上の不正行為を続けることができなくなり、セキュリティを高められる。   In order to solve the above problems, a session control system according to the present invention is a session control system in which a server and one or more client terminals can communicate via a network. In the present invention, “session” represents a unit of processing by a series of communication of operation information and screen information between a server and a client terminal. A session can be transferred from one client terminal to another client terminal. Here, each of the client terminals includes an operation unit that transmits an input operation from the user as operation information to the server, and a screen display unit that receives and displays the screen information from the server. In addition, the server manages a series of communication of operation information and screen information as a session, identifies a client terminal that is communicating based on the identification information of the session, and controls communication, and a first client terminal Operation processing means for processing data according to the operation information received from the screen, screen transmission means for transmitting the data state after processing by the operation processing means to the client terminal connected to the session as screen information, and prohibited user actions Prohibition information storage means for storing the prohibition information indicating the session transfer destination information in association with each other, and prohibition information in which the operation information received from the first client terminal is stored in the prohibition information storage means If it matches at least one of the above, and if it matches, the process related to the operation information is suspended Operation monitoring means for issuing a temporary stop instruction and a session transfer instruction for transferring a session related to the operation information, and receiving the temporary stop instruction from the operation monitoring means, and temporarily stopping the processing related to the received operation information Receiving the session transfer instruction from the suspension means and the operation monitoring means, identifying the transfer destination client terminal from the transfer destination information included in the session transfer instruction, and identifying the identification information of the session with the first client terminal And a session transfer means for transferring the session from the first client terminal to the destination client terminal after saving. According to this invention, in a thin client or the like, a session of a user who has performed a process that matches the prohibited action can be transferred, and the process of the session can be temporarily stopped. In other words, a session of a user who has performed a process that appears to be fraudulent is transferred to another user, and the user's process is temporarily suspended. Therefore, a user who has been transferred a session can continue further fraudulent activities. Eliminates security.

このとき、一時停止手段は、さらに、セッションの現在の接続先である第二のクライアント端末から一時停止した処理を続行するか否かの指示を待ち受けて、第二のクライアント端末から続行する指示を受信した場合は、当該一時停止した処理を続行するとともに、転送したセッションを第二のクライアント端末から第一のクライアント端末に戻すためのセッション返送指示を出し、セッション転送手段は、さらに、一時停止手段からセッション返送指示を受けて、セッションを第二のクライアント端末から第一のクライアント端末に返送することが好ましい。かかる発明によれば、不正行為と思われる処理をユーザがした場合に、当該処理を一時停止して、そのユーザのセッションを他のユーザに転送することで、それ以上の不正行為を防ぐことができ、また、他のユーザからセッションを受けたユーザが、その処理を続行するか否かを判断し、他のユーザが当該処理の続行を許可した場合は、当該処理を続行することができる。また、他のユーザが当該処理の続行を許可した後、転送されたセッションを転送前の接続に戻すことができる。   At this time, the suspension means further waits for an instruction as to whether or not to continue the suspended processing from the second client terminal that is the current connection destination of the session, and instructs to continue from the second client terminal. If received, continue the suspended process and issue a session return instruction for returning the transferred session from the second client terminal to the first client terminal. The session transfer means further includes a pause means In response to the session return instruction from the second client terminal, the session is preferably returned from the second client terminal to the first client terminal. According to this invention, when a user performs a process that seems to be an illegal act, the process is temporarily stopped, and the user's session is transferred to another user, thereby preventing further illegal acts. In addition, when a user who has received a session from another user determines whether or not to continue the process, and the other user permits the process to continue, the process can be continued. Moreover, after another user permits the continuation of the process, the transferred session can be returned to the connection before the transfer.

また、好適には、一時停止手段は、さらに、一時停止した処理を続行しない指示を第二のクライアント端末から受信した場合は、当該一時停止した処理をキャンセルして停止するとともに、転送したセッションを第二のクライアント端末から第一のクライアント端末に戻すためのセッション返送指示を出す。かかる発明によれば、セッションを受けたユーザが、一時停止中の処理を続行しない旨を指示したときに、当該処理をキャンセルして停止することができる。つまり、不正行為と思われる処理をしたユーザのセッションが他のユーザに転送されるため、セッションを転送されてしまったユーザはそれ以上の不正行為を続けることができなくなり、セキュリティを高められる。また、他のユーザからセッションを受けたユーザが、一時停中の処理を続行するか否かを指示できるため、一律に不正行為として処理を禁止することなく、正当な操作なら続行できる。また、他のユーザからセッションを受けたユーザが、一時停中の処理を続行するか否かを指示できるため、一律に不正行為として処理を禁止することなく、正当な操作なら続行できる。   In addition, preferably, when the pause means receives an instruction from the second client terminal not to continue the paused process, the pause means cancels the paused process and stops, and transfers the transferred session. A session return instruction for returning from the second client terminal to the first client terminal is issued. According to this invention, when a user who has received a session instructs not to continue the suspended process, the process can be canceled and stopped. In other words, since a user session that has been processed that is considered to be fraudulent is transferred to another user, the user who has been transferred the session cannot continue further fraud, and security is improved. In addition, since a user who has received a session from another user can instruct whether or not to continue the temporarily suspended process, it is possible to continue with a legitimate operation without prohibiting the process as an illegal act. In addition, since a user who has received a session from another user can instruct whether or not to continue the temporarily suspended process, it is possible to continue with a legitimate operation without prohibiting the process as an illegal act.

さらに好適には、サーバは、ユーザの操作履歴を操作ログとして記憶するログ記憶手段を備える。操作監視手段は、さらに、第一のクライアント端末から受信した操作情報が禁止情報記憶手段に記憶される禁止情報に一致する場合、当該一致する禁止情報と第一のクライアント端末のユーザの操作ログとのうち少なくともいずれか一方を、セッション転送先のクライアント端末に送るよう送信指示を出し、画面送信手段は、さらに、送信指示を受けて、一致する禁止情報、或いは、第一のクライアント端末のユーザの操作ログのうち少なくともいずれか一方を含む画面情報を、転送先のクライアント端末に送信する。かかる発明によれば、他のユーザからセッションを受けたユーザは、セッションが転送された理由か、セッションを転送されてしまったユーザの操作履歴のうち少なくともいずれかを参照できるので、一時停止中の処理を続行するか否かを、より正確に判断できる。   More preferably, the server includes log storage means for storing a user operation history as an operation log. If the operation information received from the first client terminal matches the prohibition information stored in the prohibition information storage unit, the operation monitoring unit further includes the corresponding prohibition information and the operation log of the user of the first client terminal. A transmission instruction is issued to send at least one of them to the client terminal of the session transfer destination, and the screen transmission means further receives the transmission instruction and matches the prohibited information or the user of the first client terminal. Screen information including at least one of the operation logs is transmitted to the transfer destination client terminal. According to this invention, a user who has received a session from another user can refer to at least one of the reason why the session has been transferred and the operation history of the user who has transferred the session. It is possible to more accurately determine whether or not to continue the process.

また、セッション転送手段は、さらに、セッションの現在の接続先である第二のクライアント端末から、セッション転送指示と転送先情報を含む操作情報を受信したとき、当該操作情報に含まれる転送先情報から転送先のクライアント端末を特定し、第二のクライアント端末とのセッションの識別情報を保存した後、第二のクライアント端末から転送先のクライアント端末に当該セッションを再転送することが好ましい。かかる発明によれば、他のユーザからセッションを受けたユーザが、一時停止中の処理を続行して良いか判断できない場合は、受けたセッションをさらに他のユーザ、例えば上司に転送して判断を依頼できるため、より正確な判断ができる。   In addition, when the session transfer means receives operation information including a session transfer instruction and transfer destination information from the second client terminal that is the current connection destination of the session, the session transfer means uses the transfer destination information included in the operation information. It is preferable to specify the transfer destination client terminal and store the identification information of the session with the second client terminal, and then retransfer the session from the second client terminal to the transfer destination client terminal. According to this invention, when a user who has received a session from another user cannot determine whether or not to continue the suspended process, the received session is further transferred to another user, for example, a supervisor. Since it can be requested, more accurate judgment can be made.

さらに、一時停止手段は、受信した操作情報に係る処理を一時停止してから一定時間経過しても、クライアント端末から当該処理を続行するか否かの指示を受信しない場合は、当該処理をキャンセルして停止するとともに、転送したセッションをセッションの現在の接続先である第二のクライアント端末から第一のクライアント端末に戻すためのセッション返送指示を出す。かかる発明によれば、所定時間経過後に、一時停止中の処理が自動的に停止されるので、当該処理を不正に続行されることがなくセキュアである。また、処理を停止後、セッションを元のクライアント端末に戻すので、ユーザがその後の処理を続けられる。   Furthermore, the temporary stop means cancels the process if it does not receive an instruction from the client terminal as to whether or not to continue the process even after a certain period of time has elapsed after the process related to the received operation information is temporarily stopped. And a session return instruction for returning the transferred session from the second client terminal to which the session is currently connected to the first client terminal. According to this invention, since the suspended process is automatically stopped after a predetermined time has elapsed, the process is secure without being illegally continued. In addition, since the session is returned to the original client terminal after the processing is stopped, the user can continue the subsequent processing.

また、本発明によるセッション制御サーバは、一以上のクライアント端末とネットワークを介して通信可能なセッション制御サーバであり、クライアント端末におけるユーザからの入力操作を示す操作情報と当該クライアント端末に表示される画面情報との一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するセッション制御手段と、第一のクライアント端末から受信した操作情報に従ってデータを処理する操作処理手段と、操作処理手段で処理した後のデータの状態を、セッションの接続先クライアント端末に画面情報として送信する画面送信手段と、禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段と、第一のクライアント端末から受信した操作情報が、禁止情報記憶手段に記憶されている禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するための一時停止指示と、当該操作情報に係るセッションを転送するためのセッション転送指示とを出す操作監視手段と、操作監視手段からの一時停止指示を受けて、受信した操作情報に係る処理を一時停止する一時停止手段と、操作監視手段からのセッション転送指示を受けて、当該セッション転送指示に含まれる転送先情報から転送先のクライアント端末を特定し、第一のクライアント端末とのセッションの識別情報を保存した後、第一のクライアント端末から転送先のクライアント端末に当該セッションを転送するセッション転送手段と、を備える。   The session control server according to the present invention is a session control server that can communicate with one or more client terminals via a network. Operation information indicating an input operation from a user at the client terminal and a screen displayed on the client terminal A series of communication with information is managed as a session, session control means for specifying and controlling communication with a client terminal that is communicating based on the identification information of the session, and data according to operation information received from the first client terminal Operation processing means to be processed, screen transmission means for transmitting the data state after processing by the operation processing means to the connection destination client terminal as screen information, prohibition information indicating a prohibited user's action and session transfer Prohibition information stored in association with transfer destination information indicating the destination It is determined whether or not the operation information received from the memory means and the first client terminal matches at least one of the prohibition information stored in the prohibition information storage means. Operation monitoring means for issuing a pause instruction for pausing such processing and a session transfer instruction for transferring a session related to the operation information, and an operation received in response to a pause instruction from the operation monitoring means A first client terminal that receives a session transfer instruction from the suspension means for temporarily suspending the processing related to the information and the operation monitoring means, identifies the transfer destination client terminal from the transfer destination information included in the session transfer instruction, and After the session identification information is saved, the session for transferring the session from the first client terminal to the destination client terminal And a transfer means.

また、本発明によるセッション制御方法は、サーバと一以上のクライアント端末とがネットワークを介して通信可能なセッション制御システムにおいて、
サーバと一以上のクライアント端末とがネットワークを介して通信可能なセッション制御システムにおけるセッション制御方法であって、サーバが、クライアント端末におけるユーザからの入力操作を示す操作情報と当該クライアント端末に表示される画面情報との一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するステップと、サーバが、第一のクライアント端末から受信した操作情報に従ってデータを処理するステップと、サーバが、第一のクライアント端末から受信した操作情報が、禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段に記憶される禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するとともに、当該操作情報に一致する禁止情報に対応付けて禁止情報記憶手段に記憶された転送先情報によって特定される転送先のクライアント端末に対して、当該操作情報に係るセッションを転送するステップと、を備える。
The session control method according to the present invention is a session control system in which a server and one or more client terminals can communicate via a network.
A session control method in a session control system in which a server and one or more client terminals can communicate via a network, wherein the server displays operation information indicating an input operation from a user at the client terminal and the client terminal A series of communication with the screen information is managed as a session, the client terminal that is communicating based on the identification information of the session is specified and communication control is performed, and the server according to the operation information received from the first client terminal Prohibition information in which the step of processing the data and the server stores the association information indicating the user action to be prohibited and the transfer destination information indicating the transfer destination of the session in association with the operation information received from the first client terminal. Whether it matches at least one of the prohibition information stored in the storage means If they match, the processing related to the operation information is temporarily stopped, and the transfer specified by the transfer destination information stored in the prohibition information storage means in association with the prohibition information matching the operation information. Transferring a session related to the operation information to a previous client terminal.

本発明のプログラムは、本発明のセッション制御方法の各ステップをコンピュータに実行させることを特徴とする。本発明のプログラムは、CD−ROM等の光学ディスク、磁気ディスク、半導体メモリなどの各種の記録媒体を通じて、又は通信ネットワークなどを介してダウンロードすることにより、コンピュータにインストール又はロードすることができる。   The program of the present invention causes a computer to execute each step of the session control method of the present invention. The program of the present invention can be installed or loaded on a computer through various recording media such as an optical disk such as a CD-ROM, a magnetic disk, or a semiconductor memory, or via a communication network.

なお、本明細書等において、手段とは、単に物理的手段を意味するものではなく、その手段が有する機能をソフトウェアによって実現する場合も含む。また、1つの手段が有する機能が2つ以上の物理的手段により実現されても、2つ以上の手段の機能が1つの物理的手段により実現されてもよい。   In this specification and the like, the means does not simply mean a physical means, but includes a case where the functions of the means are realized by software. Further, the function of one means may be realized by two or more physical means, or the functions of two or more means may be realized by one physical means.

以下、本発明の実施の形態について図面を参照しつつ詳細に説明する。なお、同一の要素には同一の符号を付し、重複する説明を省略する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In addition, the same code | symbol is attached | subjected to the same element and the overlapping description is abbreviate | omitted.

図1は、本発明の一実施形態に係るセッション制御処理を行うサーバクライアント型システム(セッション制御システム100)の概略構成を示すシステム構成図である。図1に示すように、本セッション制御システム100は、サーバ10と、一以上のクライアント端末20(図1では、20A、20B)とを備え、これらがネットワークNを介して相互に接続され、それぞれ通信可能に構成される。   FIG. 1 is a system configuration diagram showing a schematic configuration of a server client type system (session control system 100) that performs session control processing according to an embodiment of the present invention. As shown in FIG. 1, the session control system 100 includes a server 10 and one or more client terminals 20 (20A and 20B in FIG. 1), which are connected to each other via a network N. It is configured to be able to communicate.

サーバ10は、ユーザごとに個別のデータを保持し、本発明によるセッション制御処理を行うサーバコンピュータである。サーバ10は、ユーザ毎にセッションを識別して制御する機能、クライアント端末20から操作情報を受信してデータを操作する機能、データ操作後の状態を画面情報としてクライアント端末20に送信する機能、ユーザの操作が禁止行為にあたるかチェックする機能、禁止行為であった場合、処理を一時停止して他のユーザにセッションを転送する機能、転送先のユーザから一時停止中の処理を続行する指示があれば処理を続行する機能、転送先のユーザから一時停止中の処理を続行しない指示があれば処理を停止する機能、及び、転送元のユーザに転送したセッションを戻す機能、を備える。   The server 10 is a server computer that holds individual data for each user and performs session control processing according to the present invention. The server 10 has a function of identifying and controlling a session for each user, a function of receiving operation information from the client terminal 20 and operating data, a function of transmitting a state after data operation to the client terminal 20 as screen information, a user A function to check whether or not the operation is a prohibited act, if it is a prohibited act, a function to pause the process and transfer the session to another user, or an instruction from the transfer destination user to continue the suspended process For example, a function to continue the process, a function to stop the process if there is an instruction from the transfer destination user not to continue the suspended process, and a function to return the transferred session to the transfer source user.

クライアント端末20は、一般ユーザやシステムの管理者が操作を行うクライアントコンピュータであり、ユーザからの入力操作をサーバ10に操作情報として送信する機能、及び、サーバ10から画面情報を受信して表示する機能、を備える。   The client terminal 20 is a client computer that is operated by a general user or a system administrator. The client terminal 20 receives an input operation from the user as operation information, and receives and displays screen information from the server 10. Function.

ネットワークNは、サーバ10とクライアント端末20との間で情報を送受信するための通信回線である。例えば、LAN、インターネット、専用線、パケット通信網、電話回線、企業内ネットワーク、その他の通信回線、それらの組み合わせ等のいずれであってもよく、有線であるか無線であるかを問わない。   The network N is a communication line for transmitting and receiving information between the server 10 and the client terminal 20. For example, any of a LAN, the Internet, a dedicated line, a packet communication network, a telephone line, a corporate network, other communication lines, combinations thereof, and the like may be used, regardless of whether they are wired or wireless.

図2は、サーバ10のハードウェア構成の一例を示すブロック図である。サーバ10は、専用又は汎用のコンピュータを適用可能であり、各部の動作や処理を制御するための制御手段としてのCPU11、各種の情報を格納する記憶手段としてのデータベース(DB)12、処理に必要なデータ等を格納するROM13、作業領域等として機能するRAM14、データのやり取りを仲介するインタフェース(I/F)15、及び、これらを結ぶバス16を備える。なお、サーバ10は、単一のコンピュータより構成されるものであっても、ネットワーク上に分散した複数のコンピュータより構成されるものであってもよい。   FIG. 2 is a block diagram illustrating an example of a hardware configuration of the server 10. The server 10 is applicable to a dedicated or general-purpose computer, and is a CPU 11 as a control means for controlling the operation and processing of each unit, a database (DB) 12 as a storage means for storing various information, and necessary for processing. A ROM 13 that stores various data, a RAM 14 that functions as a work area, an interface (I / F) 15 that mediates data exchange, and a bus 16 that connects them. The server 10 may be composed of a single computer or may be composed of a plurality of computers distributed on a network.

図3は、クライアント端末20のハードウェア構成の一例を示すブロック図である。クライアント端末20は、専用又は汎用のコンピュータを適用可能であり、各部の動作や処理を制御するための制御手段としてのCPU21、処理に必要なデータ等を格納するROM23、作業領域等として機能するRAM24、データのやり取りを仲介するインタフェース(I/F)25、及び、これらを結ぶバス26を備える。また、インタフェース25を介して、クライアント端末20に情報を入力するための入力機構27と、情報を表示出力するための表示機構28とを備える。   FIG. 3 is a block diagram illustrating an example of a hardware configuration of the client terminal 20. The client terminal 20 is applicable to a dedicated or general-purpose computer, and includes a CPU 21 as a control means for controlling the operation and processing of each unit, a ROM 23 for storing data necessary for processing, and a RAM 24 functioning as a work area. , An interface (I / F) 25 that mediates the exchange of data, and a bus 26 that connects them. In addition, an input mechanism 27 for inputting information to the client terminal 20 via the interface 25 and a display mechanism 28 for displaying and outputting information are provided.

図4は、本セッション制御システム100の全体構成を示すブロック図である。同図は、特に、後述する実施例1及び4に係るシステムの全体構成を示している。図4に示すように、サーバ10は、セッション制御手段31と、操作処理手段32と、操作監視手段33と、停止手段35と、セッション転送手段36と、画面送信手段37と、データ記憶手段41と、ログ記憶手段42と、禁止情報記憶手段43とを備える。また、クライアント端末20は、ユーザからの入力操作を操作情報としてサーバ10に送信する操作手段51と、サーバ10から画面情報を受信して表示する画面表示手段52とを備える。   FIG. 4 is a block diagram showing the overall configuration of the session control system 100. This figure particularly shows the overall configuration of a system according to Examples 1 and 4 to be described later. As shown in FIG. 4, the server 10 includes a session control unit 31, an operation processing unit 32, an operation monitoring unit 33, a stop unit 35, a session transfer unit 36, a screen transmission unit 37, and a data storage unit 41. And log storage means 42 and prohibition information storage means 43. The client terminal 20 includes an operation unit 51 that transmits an input operation from the user to the server 10 as operation information, and a screen display unit 52 that receives and displays the screen information from the server 10.

セッション制御手段31は、クライアント端末20から受信する操作情報とクライアント端末20に送信する画面情報の一連の通信をセッションとして、セッションの識別情報から通信しているユーザを特定して通信制御する機能を有する。また、他のユーザからセッションの転送を受けたユーザが、当該セッションを切断する指示をした際に、当該セッションを切断する機能を有する。   The session control means 31 has a function of specifying a user who is communicating from the identification information of the session and controlling communication by using a series of communication of operation information received from the client terminal 20 and screen information transmitted to the client terminal 20 as a session. Have. In addition, when a user who receives a session transfer from another user gives an instruction to disconnect the session, the user has a function of disconnecting the session.

操作処理手段32は、クライアント端末20から操作情報を受信して、当該操作情報に従ってデータを処理する機能を有する。また、禁止行為が検知されてセッションを転送する際に、どのような禁止行為に該当するかを示す禁止情報とユーザの操作履歴を示す操作ログのうち少なくとも一方を表示するように画面送信手段37に送信指示を出す機能を有する。   The operation processing unit 32 has a function of receiving operation information from the client terminal 20 and processing data according to the operation information. Further, when the prohibited action is detected and the session is transferred, the screen transmission unit 37 displays at least one of the prohibited information indicating the prohibited action and the operation log indicating the operation history of the user. Has a function of issuing a transmission instruction.

操作監視手段33は、操作処理手段32を監視して、禁止行為の有無を監視する機能を有する。具体的には、クライアント端末20から受信した操作情報に基づいて、ユーザの操作が禁止情報記憶手段43に記憶されている禁止情報に一致するか否かを判定し、一致する場合は、当該操作による処理を一時停止する一時停止指示と、当該セッションを他のユーザに転送するセッション転送指示を出す機能を有する。また、操作情報を監視して、禁止情報に一致するか否かを判定し、一致する場合は操作ログを表示するよう操作処理手段32に操作情報を送る機能を有する。なお、セッション転送指示は、セッションの転送を指示する旨の情報のみならず、セッション転送先を示す転送先情報を含む。   The operation monitoring unit 33 has a function of monitoring the operation processing unit 32 to monitor the presence / absence of a prohibited act. Specifically, based on the operation information received from the client terminal 20, it is determined whether or not the user operation matches the prohibition information stored in the prohibition information storage unit 43. Have a function of issuing a pause instruction for pausing the process according to, and a session transfer instruction for transferring the session to another user. Further, it has a function of monitoring the operation information to determine whether or not the information matches the prohibition information, and to send the operation information to the operation processing means 32 so as to display an operation log if the information matches. The session transfer instruction includes transfer destination information indicating a session transfer destination as well as information indicating that a session is transferred.

停止手段(一時停止手段)35は、操作監視手段33からの一時停止指示を受けて、禁止情報に一致する操作による処理を一時停止し、当該処理を続行するか否かの指示を待ち受け、続行する指示を受信した場合は当該処理を続行し、続行しない指示を受信した場合は当該処理をキャンセルして停止し、また、転送したセッションを転送前の接続に戻すためのセッション転送指示(セッション返送指示)をセッション転送手段36に送る機能を有する。また、処理を一時停止してから一定時間経過しても、当該処理を続行するか否かの指示がない場合は、当該処理をキャンセルして停止する機能を有する。   The stop means (temporary stop means) 35 receives a pause instruction from the operation monitoring means 33, pauses processing by an operation that matches the prohibition information, waits for an instruction as to whether or not to continue the processing, and continues. If an instruction is received, the process is continued. If an instruction is not received, the process is canceled and stopped, and a session transfer instruction (session return) for returning the transferred session to the connection before transfer. Instruction) to the session transfer means 36. In addition, there is a function of canceling and stopping the process if there is no instruction to continue the process even after a certain time has elapsed since the process was temporarily stopped.

セッション転送手段36は、操作監視手段33からのセッション転送指示を受けて、禁止情報記憶手段43の転送先情報に基づいて転送先を特定し、転送前のセッションの識別情報を保存してから転送処理を行う機能を有する。また、停止手段35からのセッション転送指示(セッション返送指示)を受けて、保存していたセッションの情報に基づいて、転送元のクライアント端末にセッションを戻す機能を有する。さらに、他のユーザからセッションを受けたユーザからセッション転送指示と転送先情報を受け取り、そのセッションを再転送する機能を有する。このとき、セッション転送手段36は、ユーザからのセッション転送指示を受けて、転送先情報から転送先を特定し、転送前のセッションの識別情報を保存してから転送処理(再転送処理)を行う。   In response to the session transfer instruction from the operation monitoring unit 33, the session transfer unit 36 specifies the transfer destination based on the transfer destination information in the prohibition information storage unit 43, stores the identification information of the session before the transfer, and transfers the session. It has a function to perform processing. Further, it has a function of receiving a session transfer instruction (session return instruction) from the stopping means 35 and returning the session to the transfer source client terminal based on the stored session information. Further, it has a function of receiving a session transfer instruction and transfer destination information from a user who has received a session from another user, and retransfer the session. At this time, the session transfer means 36 receives the session transfer instruction from the user, specifies the transfer destination from the transfer destination information, stores the identification information of the session before the transfer, and then performs the transfer process (retransfer process). .

画面送信手段37は、受信した操作情報に基づいて操作処理手段32で処理した後のデータの状態を、画面情報としてクライアント端末20に送信する機能を有する。また、他のユーザからセッションを受けたユーザに送る画面情報には、操作監視手段33で一致した禁止情報と操作ログのうち少なくとも一方を送信する。   The screen transmission unit 37 has a function of transmitting the data state processed by the operation processing unit 32 based on the received operation information to the client terminal 20 as screen information. Further, at least one of the prohibition information and the operation log matched by the operation monitoring unit 33 is transmitted to the screen information sent to the user who has received a session from another user.

データ記憶手段41は、ユーザ個別のデータを記憶している。ログ記憶手段42は、ユーザの操作ログを記憶している。また、禁止情報記憶手段43は、禁止するユーザの行為を示す禁止情報と、当該禁止行為が検知された場合のセッションの転送先を示す転送先情報とを対応付けて記憶している。   The data storage means 41 stores individual user data. The log storage means 42 stores user operation logs. Further, the prohibition information storage unit 43 stores prohibition information indicating a prohibited user's action and transfer destination information indicating a session transfer destination when the prohibited action is detected in association with each other.

図5は、本セッション制御システム100の全体構成を示すブロック図である。同図は、特に、後述する実施例2及び3に係るシステムの全体構成を示している。図5に示すように、サーバ10は、図4に示す構成に加え、印刷データ作成手段38と、印刷データ変更手段39とを備える。また、操作監視手段33は印刷監視手段34を含む。また、禁止情報記憶手段43は、印刷を禁止するキーワードを記憶するキーワード記憶手段44を含む。なお、図4と同一の要素には同一の符号を付し、重複する説明を省略する。   FIG. 5 is a block diagram showing the overall configuration of the session control system 100. This figure particularly shows the overall configuration of a system according to Examples 2 and 3 to be described later. As shown in FIG. 5, the server 10 includes a print data creation unit 38 and a print data change unit 39 in addition to the configuration shown in FIG. 4. The operation monitoring unit 33 includes a print monitoring unit 34. The prohibition information storage unit 43 includes a keyword storage unit 44 that stores a keyword that prohibits printing. The same elements as those in FIG. 4 are denoted by the same reference numerals, and redundant description is omitted.

印刷監視手段34は、操作監視手段33が印刷データを監視するとき、所定のキーワードに一致する情報が当該印刷データにあるか否かを判定する機能を有する。ここで、所定のキーワードとは、例えば「社外秘」や「名簿」などのように、機密文書や個人情報に表記されることの多いキーワードであることが望ましい。   The print monitoring unit 34 has a function of determining whether or not information corresponding to a predetermined keyword exists in the print data when the operation monitoring unit 33 monitors the print data. Here, it is desirable that the predetermined keyword is a keyword that is often written in a confidential document or personal information, such as “confidential” or “name list”.

印刷データ作成手段38は、印刷可能な印刷データを作成する機能を有する。また、印刷データの所有者を認証するための認証情報を追加して印刷データを作成する機能を有する。印刷データ変更手段39は、印刷データ作成手段38で作成した印刷データの認証情報を変更する機能を有する。   The print data creation unit 38 has a function of creating printable print data. Further, it has a function of creating print data by adding authentication information for authenticating the owner of the print data. The print data changing unit 39 has a function of changing the authentication information of the print data created by the print data creating unit 38.

次に、サーバ10の記憶手段に記憶されるデータの構成について説明する。   Next, the configuration of data stored in the storage unit of the server 10 will be described.

図6は、禁止情報記憶手段43のデータ構成の一例を示す図である。禁止情報記憶手段43は、禁止する操作を示す禁止情報431と、ユーザの操作が禁止情報431に一致したときにセッションを転送する転送先を示す転送先情報432とを備える。図6では、禁止情報431として、「機密指定ファイルをコピーする」操作と「使用禁止したアプリケーションを起動する」操作が設定されている。また、転送先情報432は、例えば、ユーザIDやIPアドレスなど、システム内でユーザを特定可能な情報であればよい。なお、図6に示す例では、ユーザが機密指定ファイルをコピーしようとした場合、当該ユーザのセッションが、転送先情報「00880001」で示されるユーザに転送されることになる。また、ユーザが使用禁止アプリケーションを起動しようとした場合、当該ユーザのセッションが、転送先情報「00880002」で示されるユーザに転送されることになる。   FIG. 6 is a diagram illustrating an example of a data configuration of the prohibition information storage unit 43. The prohibition information storage unit 43 includes prohibition information 431 indicating an operation to be prohibited, and transfer destination information 432 indicating a transfer destination to which a session is transferred when a user operation matches the prohibition information 431. In FIG. 6, as the prohibition information 431, an operation of “copying a confidential designated file” and an operation of “starting a prohibited application” are set. The transfer destination information 432 may be information that can identify a user in the system, such as a user ID or an IP address. In the example illustrated in FIG. 6, when a user attempts to copy a confidential designation file, the user's session is transferred to the user indicated by the transfer destination information “00880001”. Further, when the user tries to start the use-prohibited application, the user session is transferred to the user indicated by the transfer destination information “00880002”.

図7は、キーワード記憶手段44のデータ構成の一例を示す図である。キーワード記憶手段44は、印刷を禁止するキーワード441と、印刷文書にキーワード441が含まれるときにセッションを転送する転送先を示す転送先情報442とを備える。図7では、キーワード441として、「機密」と「社外秘」が設定されている。また、転送先情報442は、例えば、ユーザIDやIPアドレスなど、システム内でユーザを特定可能な情報であればよい。   FIG. 7 is a diagram illustrating an example of a data configuration of the keyword storage unit 44. The keyword storage unit 44 includes a keyword 441 that prohibits printing, and transfer destination information 442 that indicates a transfer destination to which a session is transferred when the keyword 441 is included in the print document. In FIG. 7, “confidential” and “confidential” are set as the keywords 441. The transfer destination information 442 may be information that can identify a user in the system, such as a user ID or an IP address.

図8は、サーバ10において管理されるセッションの識別情報のデータ構成の一例を示す図である。セッションの識別情報は、セッションを一意に識別するためのセッションID61と、セッションを所有するサーバを識別するためのサーバID62と、セッションを所有するクライアントを識別するためのクライアントID63とを備える。サーバ10では、これら値を用いて、セッションを識別する。   FIG. 8 is a diagram illustrating an example of a data configuration of session identification information managed in the server 10. The session identification information includes a session ID 61 for uniquely identifying the session, a server ID 62 for identifying the server that owns the session, and a client ID 63 for identifying the client that owns the session. The server 10 uses these values to identify the session.

次に、このように構成されるサーバ10及びクライアント端末20の具体的な処理フローについて説明する。   Next, specific processing flows of the server 10 and the client terminal 20 configured as described above will be described.

図9は、クライアント端末20において、操作情報をサーバ10に送信する処理の流れを示すフローチャートである。クライアント端末20は、ユーザからの入力操作を待ち(S101:FALSE)、入力操作があったとき(S101:TRUE)、操作手段51により、ユーザの入力操作に基づく操作情報をサーバ10に送信する(S102)。   FIG. 9 is a flowchart showing a flow of processing for transmitting operation information to the server 10 in the client terminal 20. The client terminal 20 waits for an input operation from the user (S101: FALSE), and when there is an input operation (S101: TRUE), the operation means 51 transmits operation information based on the user's input operation to the server 10 ( S102).

図10は、クライアント端末20において、サーバ10から画面情報を受信して画面を表示する処理の流れを示すフローチャートである。クライアント端末20は、サーバ10から画面情報が送られてくるのを待ち(S105:FALSE)、画面情報を受信すると(S105:TRUE)、当該画面情報に基づいて画面表示手段52で画面を表示する(S106)。   FIG. 10 is a flowchart showing a flow of processing for receiving screen information from the server 10 and displaying a screen in the client terminal 20. The client terminal 20 waits for screen information to be sent from the server 10 (S105: FALSE). When the client terminal 20 receives the screen information (S105: TRUE), the screen is displayed on the screen display means 52 based on the screen information. (S106).

図11は、サーバ10における、操作情報の受信から、一時停止指示・セッション転送指示・ログ表示の送信指示が出されるまでの処理の流れを示すフローチャートである。サーバ10は、クライアント端末20から操作情報を待ち(S111:FALSE)、操作情報を受信したとき(S111:TRUE)、セッション制御手段31が、図8に示すセッションの識別情報に基づいて、当該操作情報がどのユーザのセッションなのかを識別する(S112)。そして、受信した操作情報に従って操作処理手段32がデータを処理し(S113)、操作ログをログ記憶手段42に保存する(S114)。   FIG. 11 is a flowchart showing a flow of processing in the server 10 from the reception of the operation information until a temporary stop instruction / session transfer instruction / log display transmission instruction is issued. When the server 10 waits for operation information from the client terminal 20 (S111: FALSE) and receives the operation information (S111: TRUE), the session control unit 31 performs the operation operation based on the session identification information shown in FIG. It is identified which user's session the information is (S112). Then, the operation processing means 32 processes the data according to the received operation information (S113), and saves the operation log in the log storage means 42 (S114).

次に、操作監視手段33は、受信した操作情報が、禁止情報記憶手段43に登録されている禁止情報431と一致するか否かを比較し(S115)、一致しない場合、すなわち、ユーザの操作が禁止情報431として登録されたもので無い場合(S115:TRUE)、画面送信手段37は、操作情報に基づくデータ処理後の画像情報をクライアント端末20に送信する(S116)。   Next, the operation monitoring means 33 compares whether or not the received operation information matches the prohibition information 431 registered in the prohibition information storage means 43 (S115). Is not registered as the prohibition information 431 (S115: TRUE), the screen transmission unit 37 transmits the image information after data processing based on the operation information to the client terminal 20 (S116).

一方、ステップS115で、一致する場合、すなわち、ユーザの操作が禁止情報431として登録されている場合(S115:FALSE)、操作監視手段33は、ユーザの操作が禁止情報431に一致すると判定して、一時停止指示と(S117)、セッション転送指示と(S118)、ログ表示の指示(S119)を出す。   On the other hand, if they match in step S115, that is, if the user's operation is registered as the prohibition information 431 (S115: FALSE), the operation monitoring unit 33 determines that the user's operation matches the prohibition information 431. A temporary stop instruction (S117), a session transfer instruction (S118), and a log display instruction (S119) are issued.

図12は、停止手段35における、一時停止指示の受信から処理の一時停止までの処理の流れを示すフローチャートである。停止手段35は、操作監視手段33から一時停止指示が送られてくるのを待ち(S121:FALSE)、一時停止指示を受信すると(S121:TRUE)、当該一時停止指示に基づいて、受信した操作情報に係る処理を一時停止する(S122)。   FIG. 12 is a flowchart showing the flow of processing in the stop means 35 from reception of a pause instruction to suspension of processing. The stop means 35 waits for a temporary stop instruction sent from the operation monitoring means 33 (S121: FALSE). When the stop means 35 receives the temporary stop instruction (S121: TRUE), the operation received based on the temporary stop instruction is received. The processing related to the information is temporarily stopped (S122).

図13は、停止手段35における、セッション転送先のユーザからの指示受信からセッション転送指示までの処理の流れを示すフローチャートである。停止手段35は、セッション転送先のユーザ(管理者)から指示を受信したか否かを判断し(S131)、指示を受信しない場合(S131:FALSE)は、一定時間が経過するまでの間、指示が送られてくるのを待つ(S132:TRUE)。   FIG. 13 is a flowchart showing a flow of processing from the instruction reception from the session transfer destination user to the session transfer instruction in the stopping means 35. The stop means 35 determines whether or not an instruction has been received from the user (administrator) of the session transfer destination (S131). If no instruction is received (S131: FALSE), until a predetermined time has elapsed, Wait for an instruction to be sent (S132: TRUE).

そして、セッション転送先のユーザから指示を受信すると(S131:TRUE)、受信した指示が、処理の続行を指示するものか、処理の停止を指示するものかを判断し(S133)、処理続行を指示する場合(S133:TRUE)、図12のステップS122で一時停止していた処理を続行する(S134)。一方、セッション転送先のユーザからの指示が、処理の停止を指示するものである場合(S133:FALSE)、図12のステップS122で一時停止していた処理を停止する(S135)。すなわち、操作情報を入力したユーザが操作しようとしていた処理を実行せずに中止する。   When an instruction is received from the session transfer destination user (S131: TRUE), it is determined whether the received instruction is an instruction to continue the process or an instruction to stop the process (S133). When instructing (S133: TRUE), the process suspended in step S122 of FIG. 12 is continued (S134). On the other hand, when the instruction from the user of the session transfer destination is an instruction to stop the process (S133: FALSE), the process temporarily stopped in step S122 of FIG. 12 is stopped (S135). That is, the process that the user who has input the operation information is attempting to operate is canceled without being executed.

その後、転送したセッションを転送前の接続に戻すためのセッション返送指示をセッション転送手段36に送る(S136)。   Thereafter, a session return instruction for returning the transferred session to the connection before the transfer is sent to the session transfer means 36 (S136).

また、ステップS132において、セッション転送後、一定時間経過してもセッション転送先ユーザからの指示を受信しない場合は(S132:FALSE)、図12のステップS122で一時停止していた処理を停止し(S137)、転送したセッションを転送前の接続に戻すためのセッション返送指示をセッション転送手段36に送る(S138)。このように、一時停止してから一定時間経過した処理は自動的に停止されるので、当該処理を不正に続行されることがなくセキュアである。また、セッションが戻ることにより、ユーザは別の処理を続けることができる。   In step S132, if an instruction from the session transfer destination user is not received even after a lapse of a certain time after the session transfer (S132: FALSE), the processing that was temporarily stopped in step S122 in FIG. S137), a session return instruction for returning the transferred session to the connection before the transfer is sent to the session transfer means 36 (S138). As described above, since a process after a certain time has elapsed after being temporarily stopped is automatically stopped, the process is secure without being illegally continued. Further, when the session returns, the user can continue another process.

図14は、セッション転送手段36における、操作監視手段33からのセッション転送指示の受信から転送先にセッションを転送するまでの処理の流れを示すフローチャートである。セッション転送手段36は、操作監視手段33からセッション転送指示を受信するのを待ち(S141:FALSE)、セッション転送指示を受信すると(S141:TRUE)、セッション転送指示に含まれる転送先情報に基づいて、セッションの転送先(転送先ユーザ)を決定する(S142)。転送前のセッションの情報を保存した後(S143)、ステップS142で決定した転送先に、セッションを転送する(S144)。   FIG. 14 is a flowchart showing a flow of processing in the session transfer unit 36 from the reception of the session transfer instruction from the operation monitoring unit 33 to the transfer of the session to the transfer destination. The session transfer unit 36 waits to receive a session transfer instruction from the operation monitoring unit 33 (S141: FALSE), and receives the session transfer instruction (S141: TRUE), based on the transfer destination information included in the session transfer instruction. The transfer destination (transfer destination user) of the session is determined (S142). After storing the information of the session before transfer (S143), the session is transferred to the transfer destination determined in step S142 (S144).

図15は、セッション転送手段36における、停止手段35からのセッション返送指示の受信からセッションを元のユーザに戻すまでの処理の流れを示すフローチャートである。セッション転送手段36は、停止手段35からセッション返送指示を受信するのを待ち(S151:FALSE)、セッション返送指示を受信すると(S151:TRUE)、図14のステップS143で保存したおいた転送前のセッションの情報を読み込み(S152)、転送前の元のユーザにセッションを転送して戻す(S153)。   FIG. 15 is a flowchart showing the flow of processing in the session transfer means 36 from the reception of the session return instruction from the stop means 35 until the session is returned to the original user. The session transfer unit 36 waits for reception of a session return instruction from the stop unit 35 (S151: FALSE). When the session return instruction is received (S151: TRUE), the session transfer unit 36 stores the pre-transfer stored in step S143 of FIG. The session information is read (S152), and the session is transferred back to the original user before transfer (S153).

図16は、クライアント端末20からセッションの再転送が指示されたときにおける、サーバ10によるセッションの再転送処理の流れを示すフローチャートである。サーバ10は、クライアント端末20から操作情報を待ち(S161:FALSE)、操作情報を受信すると(S161:TRUE)、受信した操作情報がどのユーザのセッションなのかをセッション制御手段31が識別する(S162)。そして、操作情報にセッションの再転送指示が含まれているとき、操作処理手段32はセッション転送手段36にセッション転送指示を出す(S163)。その後のセッション転送手段36の処理は、図14のステップS142からS144までと同様である。なお、セッションの再転送が指示される場合、ユーザ(管理者)から受信した操作情報に、当該ユーザから指定された再転送先の情報が含まれる。ステップS163でセッション転送手段36に送られるセッション転送指示には、このユーザから指定された再転送先の情報が含まれ、この再転送先情報に基づいて、セッションが再転送される。   FIG. 16 is a flowchart showing a flow of session retransfer processing by the server 10 when a session retransfer is instructed from the client terminal 20. When the server 10 waits for operation information from the client terminal 20 (S161: FALSE) and receives the operation information (S161: TRUE), the session control means 31 identifies which user's session the received operation information is (S162). ). When the operation information includes a session retransfer instruction, the operation processing unit 32 issues a session transfer instruction to the session transfer unit 36 (S163). The subsequent processing of the session transfer means 36 is the same as that from step S142 to S144 in FIG. When a session retransfer is instructed, the operation information received from the user (administrator) includes the retransfer destination information designated by the user. The session transfer instruction sent to the session transfer means 36 in step S163 includes information on the retransfer destination designated by the user, and the session is retransferred based on the retransfer destination information.

図18は、ユーザがファイルを印刷する操作をしたときにおける、サーバ10の操作情報の受信から一時停止指示・セッション転送指示を出すまでの処理の流れを示すフローチャートである。なお、図18に示す処理は、印刷処理時に、図11に示す処理に換えて実行されるものである。なお、この処理については、後に実施例2として説明する。   FIG. 18 is a flowchart showing the flow of processing from the reception of operation information of the server 10 to the issuing of a pause instruction / session transfer instruction when the user performs an operation for printing a file. Note that the process shown in FIG. 18 is executed instead of the process shown in FIG. 11 during the printing process. This process will be described later as a second embodiment.

まず、サーバ10は、クライアント端末20からの操作情報を待ち(S181:FALSE)、操作情報を受信したとき(S181:TRUE)、セッション制御手段31が、セッションの識別情報に基づいて、当該操作情報がどのユーザのセッションなのかを識別する(S182)。そして、受信した操作情報にファイルの印刷指示が含まれているとき、操作処理手段32は印刷データ作成手段38に処理を移し(S183)、印刷データ作成手段38が当該ファイルを印刷データに変換する(S184)。   First, when the server 10 waits for operation information from the client terminal 20 (S181: FALSE) and receives the operation information (S181: TRUE), the session control means 31 performs the operation information based on the session identification information. The user's session is identified (S182). When the received operation information includes a file print instruction, the operation processing unit 32 moves the process to the print data creation unit 38 (S183), and the print data creation unit 38 converts the file into print data. (S184).

次に、操作監視手段33は、印刷しようとするファイルに、キーワード記憶手段44に登録されている印刷を禁止するキーワード441が含まれないか否かを確認し(S185)、ユーザが印刷しようとするファイルに印刷を禁止するキーワード441が含まれない場合(S185:TRUE)、印刷データをプリンタ等の画像形成装置に送信し、印刷を実行する(S186)。   Next, the operation monitoring unit 33 checks whether or not the file to be printed does not include the keyword 441 that prohibits printing registered in the keyword storage unit 44 (S185), and the user tries to print. If the file 441 that prohibits printing is not included in the file to be printed (S185: TRUE), the print data is transmitted to an image forming apparatus such as a printer, and printing is executed (S186).

一方、ステップS185で、ユーザが印刷しようとするファイルに印刷を禁止するキーワード441が含まれる場合(S185:FALSE)、操作監視手段33は、ユーザの印刷処理を一時停止するための一時停止指示と(S187)、セッション転送指示と(S188)を出す。   On the other hand, when the keyword 441 that prohibits printing is included in the file to be printed by the user in step S185 (S185: FALSE), the operation monitoring unit 33 displays a pause instruction for pausing the user's printing process. (S187), a session transfer instruction and (S188) are issued.

図19は、印刷データの所有者変更処理の流れを示すフローチャートである。なお、この処理については、後に実施例3として説明する。   FIG. 19 is a flowchart showing the flow of print data owner change processing. This process will be described later as a third embodiment.

まず、サーバ10は、クライアント端末20からの操作情報を待ち(S191:FALSE)、操作情報を受信すると(S191:TRUE)、受信した操作情報がどのユーザのセッションなのかをセッション制御手段31が識別する(S192)。そして、操作情報に印刷データの所有者変更指示が含まれているとき、操作処理手段32は印刷データ変更手段39に処理を移し(S193)、印刷データ変更手段39は、操作情報に含まれる印刷データの所有者変更指示に従って、印刷データの所有者を指定されたユーザに変更する(S194)。   First, the server 10 waits for operation information from the client terminal 20 (S191: FALSE). When the operation information is received (S191: TRUE), the session control means 31 identifies which user's session the received operation information is. (S192). When the operation information includes an instruction to change the owner of the print data, the operation processing unit 32 moves the process to the print data changing unit 39 (S193), and the print data changing unit 39 prints the print data included in the operation information. In accordance with the data owner change instruction, the print data owner is changed to the designated user (S194).

図20は、セッションの切断処理の流れを示すフローチャートである。なお、この処理については、後に実施例4として説明する。   FIG. 20 is a flowchart showing the flow of session disconnection processing. This process will be described later as a fourth embodiment.

まず、サーバ10は、クライアント端末20からの操作情報を待ち(S201:FALSE)、操作情報を受信すると(S201:TRUE)、受信した操作情報がどのユーザのセッションなのかをセッション制御手段31が識別する(S202)。そして、操作情報に切断指示が含まれているとき、操作処理手段32はセッション制御手段31にセッションの切断指示を出し(S203)、当該切断指示を受けて、セッション制御手段31がセッションを切断する(S204)。   First, the server 10 waits for operation information from the client terminal 20 (S201: FALSE). When the server 10 receives the operation information (S201: TRUE), the session control unit 31 identifies which user's session the received operation information is. (S202). When the operation information includes a disconnection instruction, the operation processing unit 32 issues a session disconnection instruction to the session control unit 31 (S203), and the session control unit 31 disconnects the session in response to the disconnection instruction. (S204).

次に、このように構成されるサーバクライアント型システムの動作について実施例に基づいて説明する。   Next, the operation of the server client type system configured as described above will be described based on an embodiment.

実施例1として、ユーザAのセッションが管理者B(ユーザB)に転送され、管理者Bは管理者C(ユーザC)にセッションを再転送し、管理者Cが処理を続行する指示を出してユーザAの処理が続行される場合のフローを示す。なお、前提として、禁止情報や転送先情報(管理者Bの情報)は、事前にサーバ10に設定されているものとする。   As Example 1, the session of user A is transferred to the administrator B (user B), and the administrator B retransfers the session to the administrator C (user C), and the administrator C gives an instruction to continue the process. The flow when the process of the user A is continued is shown. As a premise, it is assumed that prohibition information and transfer destination information (administrator B information) are set in the server 10 in advance.

まず、ユーザAがクライアント端末20Aを操作することにより、操作情報がサーバ10に送信される(図9)。   First, when the user A operates the client terminal 20A, operation information is transmitted to the server 10 (FIG. 9).

サーバ10のセッション制御手段31は操作情報を受信すると、ユーザAのセッションであることを識別し、操作処理手段32は、操作情報に従ってユーザAのデータを処理し、ログ記憶手段42に操作ログを記憶する。次に、操作監視手段33は、禁止情報記憶手段43の禁止情報431と操作情報が一致するか比較判断する。本実施例では、操作監視手段33は、ユーザAの操作が禁止情報に一致すると判定して、一時停止指示とセッション転送指示と、ログ表示の指示を出す(図11)。   When the session control unit 31 of the server 10 receives the operation information, the session control unit 31 identifies that the session is for the user A, and the operation processing unit 32 processes the data of the user A according to the operation information and stores the operation log in the log storage unit 42. Remember. Next, the operation monitoring unit 33 compares and determines whether the prohibition information 431 in the prohibition information storage unit 43 matches the operation information. In this embodiment, the operation monitoring unit 33 determines that the operation of the user A matches the prohibition information, and issues a pause instruction, a session transfer instruction, and a log display instruction (FIG. 11).

そして、停止手段35は、処理を一時停止する(図12)。セッション転送手段36は、ユーザAのセッションを管理者Bに転送する(図14)。セッションが転送されると、管理者Bのクライアント端末20BにユーザAの画面情報が表示される(図10)。   Then, the stopping means 35 temporarily stops the process (FIG. 12). The session transfer means 36 transfers the user A's session to the administrator B (FIG. 14). When the session is transferred, the screen information of the user A is displayed on the client terminal 20B of the administrator B (FIG. 10).

図17は、ユーザAセッションが転送されたときの管理者Bのクライアント端末20Bの画面イメージを示す図である。図17に示すように、管理者Bのクライアント端末20Bの画面には、もともと管理者Bの作業用の画面表示171が表示されている。ここで、ユーザAのセッションが転送されてくると、管理者Bのクライアント端末20Bの画面上に、ユーザAの画面表示172とユーザAの操作ログ173とが表示される。   FIG. 17 is a diagram illustrating a screen image of the client terminal 20B of the administrator B when the user A session is transferred. As shown in FIG. 17, the screen display 171 for the work of the administrator B is originally displayed on the screen of the client terminal 20 </ b> B of the administrator B. Here, when the session of the user A is transferred, the screen display 172 of the user A and the operation log 173 of the user A are displayed on the screen of the client terminal 20B of the administrator B.

管理者Bにセッションが転送された後、次に本実施例では、管理者Bは管理者Cにセッションを再転送する。このとき、管理者Bは、クライアント端末20Bからサーバ10に対して、転送先に管理者Cを指定した転送先情報を含む再転送指示に関する操作情報を送信する(図9)。   After the session is transferred to the administrator B, the administrator B next transfers the session to the administrator C in the present embodiment. At this time, the administrator B transmits operation information regarding a retransfer instruction including transfer destination information in which the administrator C is specified as a transfer destination from the client terminal 20B to the server 10 (FIG. 9).

サーバ10は管理者Bからの再転送指示に従って、管理者Bから管理者Cにセッションを転送する(図16)。セッションが転送されると、管理者Cのクライアント端末20CにユーザAの画面情報が表示される(図10)。なお、管理者Cのクライアント端末20Cに表示される画面イメージは、図17に示すものと同様である。   The server 10 transfers the session from the administrator B to the administrator C in accordance with the retransfer instruction from the administrator B (FIG. 16). When the session is transferred, the screen information of the user A is displayed on the client terminal 20C of the administrator C (FIG. 10). The screen image displayed on the client terminal 20C of the administrator C is the same as that shown in FIG.

管理者Cがクライアント端末20Cを操作して、処理を続行する指示を出して(図9)、当該続行指示に関する操作情報をサーバ10が受信すると、停止手段35は、一時停止中の処理を続行し、セッション転送手段36は、セッションをユーザAに返送して元の接続に戻す(図13)。   When the administrator C operates the client terminal 20C to issue an instruction to continue processing (FIG. 9), and the server 10 receives operation information related to the continuation instruction, the stopping unit 35 continues the temporarily stopped processing. Then, the session transfer means 36 returns the session to the user A and returns to the original connection (FIG. 13).

このように、本実施例では、不正行為と思われる処理をしたユーザのセッションが他のユーザに転送されるため、セッションを転送されてしまったユーザはそれ以上の不正行為を続けることができなくなり、セキュリティを高められる。また、他のユーザからセッションを受けたユーザが、一時停中の処理を続行するか否かを指示できるため、一律に不正行為として処理を禁止することなく、正当な操作なら続行できる。   In this way, in this embodiment, since the user session that has been processed as fraudulent is transferred to other users, the user who has transferred the session cannot continue further fraud. , Increase security. In addition, since a user who has received a session from another user can instruct whether or not to continue the temporarily suspended process, it is possible to continue with a legitimate operation without prohibiting the process as an illegal act.

また、他のユーザからセッションを受けたユーザの画面情報に、ユーザの操作ログが表示される。このとき、セッション転送先のユーザの画面情報に、操作ログに換えて、又は、操作ログに加えて、セッションが転送された理由が表示されるようにしてもよい。これにより、他のユーザからセッションを受けたユーザは、セッションを転送されてしまったユーザの操作内容や、セッションが転送された理由を容易に知ることができるので、一時停止中の処理を続行するか否かを、より正確に判断できる。   In addition, the user operation log is displayed on the screen information of the user who has received a session from another user. At this time, instead of the operation log or in addition to the operation log, the reason for transferring the session may be displayed on the screen information of the session transfer destination user. As a result, a user who has received a session from another user can easily know the operation contents of the user who has transferred the session and the reason why the session has been transferred. It can be determined more accurately.

さらに、他のユーザからセッションを受けたユーザは、そのセッションを再転送できるようになっているので、他のユーザからセッションを受けたユーザが、一時停止中の処理を続行して良いか判断できない場合は、受けたセッションをさらに他のユーザ、例えば上司に転送して判断を依頼できる。これにより、より正確な判断が可能になる。   In addition, a user who has received a session from another user can re-transfer the session, so that a user who has received a session from another user cannot determine whether to continue the suspended process. In this case, the received session can be further transferred to another user, for example, a boss to request a determination. This makes it possible to make a more accurate determination.

実施例2は、ユーザAが印刷したファイルに印刷禁止のキーワードと一致する情報があるため、セッションが管理者B(ユーザB)に転送され、管理者Bが印刷を続行する指示を出して印刷を続行する場合のフローを示す。なお、前提として、キーワードや転送先情報(管理者Bの情報)は、事前にサーバ10に設定されているものとする。   In the second embodiment, since the file printed by the user A has information that matches the print prohibition keyword, the session is transferred to the administrator B (user B), and the administrator B issues an instruction to continue printing and prints. The flow when continuing is shown. As a premise, it is assumed that keywords and transfer destination information (information of administrator B) are set in the server 10 in advance.

まず、ユーザAがクライアント端末20Aを操作してファイルFの印刷操作を行うことにより、印刷指示に関する操作情報がサーバ10に送信される(図9)。   First, when the user A operates the client terminal 20A to perform the print operation of the file F, operation information related to the print instruction is transmitted to the server 10 (FIG. 9).

サーバ10のセッション制御手段31は、ファイル印刷に関する操作情報を受信すると、ユーザAのセッションであることを識別し、操作処理手段32は、操作情報に従って印刷データ作成手段38にファイルFを印刷するように指示し、ログ記憶手段42に操作ログを記憶する。そして、印刷データ作成手段38は、印刷データの作成を開始する。一方、印刷監視手段34は、キーワード記憶手段44のキーワード441がファイルFに含まれるか比較判断する。本実施例では、印刷監視手段34は、ファイルFにキーワードが含まれていると判定して、一時停止指示とセッション転送指示と、ログ表示の指示を出す(図18)。   When the session control means 31 of the server 10 receives the operation information related to file printing, the session control means 31 identifies that the session is for the user A, and the operation processing means 32 prints the file F on the print data creation means 38 according to the operation information. The operation log is stored in the log storage means 42. Then, the print data creation unit 38 starts creating print data. On the other hand, the print monitoring unit 34 compares and determines whether the keyword 441 in the keyword storage unit 44 is included in the file F. In this embodiment, the print monitoring unit 34 determines that the keyword is included in the file F, and issues a pause instruction, a session transfer instruction, and a log display instruction (FIG. 18).

そして、停止手段35は、印刷処理を一時停止する(図12)。セッション転送手段36は、ユーザAのセッションを管理者Bに転送する(図14)。セッションが転送されると、管理者Bのクライアント端末20BにユーザAの画面情報が表示される(図10、図17)。   Then, the stopping unit 35 temporarily stops the printing process (FIG. 12). The session transfer means 36 transfers the user A's session to the administrator B (FIG. 14). When the session is transferred, the screen information of the user A is displayed on the client terminal 20B of the administrator B (FIGS. 10 and 17).

ここで、管理者Bが印刷処理を続行する指示を出すと(図9)、停止手段35は、一時停止中の印刷処理を続行し、セッション転送手段36は、セッションをユーザAに返送して元の接続に戻す(図13)。   Here, when the administrator B gives an instruction to continue the printing process (FIG. 9), the stopping unit 35 continues the temporarily stopped printing process, and the session transfer unit 36 returns the session to the user A. The original connection is restored (FIG. 13).

このように、本実施例では、印刷しようとするファイルに印刷禁止のキーワードが含まれる場合であっても、管理者が正当な印刷であると判断したときには印刷を続行できる。   In this way, in this embodiment, even if the file to be printed contains a print prohibition keyword, printing can be continued when the administrator determines that the printing is valid.

実施例3は、ユーザAが印刷したファイルに印刷禁止のキーワードと一致する情報があるため、セッションが管理者B(ユーザB)に転送され、管理者Bは印刷データの所有者をユーザDに変更して印刷を続行する場合のフローを示す。前提として、キーワードや転送先情報(管理者Bの情報)は、事前にサーバ10に設定されているものとする。   In the third embodiment, since the file printed by the user A has information that matches the print prohibition keyword, the session is transferred to the administrator B (user B), and the administrator B sets the owner of the print data to the user D. The flow when changing and continuing printing is shown. As a premise, it is assumed that keywords and transfer destination information (information of administrator B) are set in the server 10 in advance.

まず、ユーザAがクライアント端末20Aを操作してファイルFの印刷操作を行うことにより、印刷指示に関する操作情報がサーバ10に送信される(図9)。   First, when the user A operates the client terminal 20A to perform the print operation of the file F, operation information related to the print instruction is transmitted to the server 10 (FIG. 9).

サーバ10のセッション制御手段31は、ファイル印刷に関する操作情報を受信すると、ユーザAのセッションであることを識別し、操作処理手段32は、操作情報に従って印刷データ作成手段38にファイルFを印刷するように指示し、ログ記憶手段42に操作ログを記憶する。そして、印刷データ作成手段38は、印刷データの作成を開始する。一方、印刷監視手段34は、キーワード記憶手段44のキーワード441がファイルFに含まれるか比較判断する。本実施例では、印刷監視手段34は、ファイルFにキーワードが含まれていると判定して、一時停止指示とセッション転送指示と、ログ表示の送信指示を出す(図18)。   When the session control means 31 of the server 10 receives the operation information related to file printing, the session control means 31 identifies that the session is for the user A, and the operation processing means 32 prints the file F on the print data creation means 38 according to the operation information. The operation log is stored in the log storage means 42. Then, the print data creation unit 38 starts creating print data. On the other hand, the print monitoring unit 34 compares and determines whether the keyword 441 in the keyword storage unit 44 is included in the file F. In this embodiment, the print monitoring unit 34 determines that the keyword is included in the file F, and issues a pause instruction, a session transfer instruction, and a log display transmission instruction (FIG. 18).

そして、停止手段35は、印刷処理を一時停止する(図12)。セッション転送手段36は、ユーザAのセッションを管理者Bに転送する(図14)。セッションが転送されると、管理者Bのクライアント端末20BにユーザAの画面情報が表示される(図10、図17)。ここまでは、実施例2と同様である。   Then, the stopping unit 35 temporarily stops the printing process (FIG. 12). The session transfer means 36 transfers the user A's session to the administrator B (FIG. 14). When the session is transferred, the screen information of the user A is displayed on the client terminal 20B of the administrator B (FIGS. 10 and 17). The process up to this point is the same as in the second embodiment.

ここで、本実施例では、管理者Bは印刷データの所有者をユーザDに変更して印刷を続行する操作指示をサーバ10に送る(図9)。サーバ10は、当該操作指示に関する操作情報を受信すると、印刷データ変更手段39は、印刷データの所有者をユーザDに変える(図19)。その後、停止手段35が、一時停止中の印刷処理を続行し、セッション転送手段36は、セッションをユーザAに返送して元の接続に戻す(図13)。   Here, in the present embodiment, the administrator B changes the owner of the print data to the user D and sends an operation instruction to continue printing to the server 10 (FIG. 9). When the server 10 receives the operation information related to the operation instruction, the print data changing unit 39 changes the owner of the print data to the user D (FIG. 19). Thereafter, the stop unit 35 continues the temporarily stopped printing process, and the session transfer unit 36 returns the session to the user A and returns to the original connection (FIG. 13).

このように、本実施例では、印刷しようとするファイルに印刷禁止のキーワードが含まれる場合であっても、印刷物を得られるようにしている。特に、プリンタが、印刷データの所有者と印刷者が一致するかを認証する認証印刷に対応している場合は、セッションを転送されてしまったユーザには印刷処理を続行させることができなくても、印刷を許可できる信頼ある人に所有者を変更して、その人に印刷を依頼することで印刷物を得られるようになる。   As described above, in this embodiment, even if a file to be printed contains a print prohibition keyword, a printed matter can be obtained. In particular, if the printer supports authenticated printing that authenticates whether the owner of the print data matches the printer, the user whose session has been transferred cannot continue printing. However, it is possible to obtain a printed matter by changing the owner to a reliable person who can permit printing and requesting the person to print.

実施例4は、ユーザAのセッションが管理者Bに転送され、管理者Bがセッションを切断する場合のフローを示す。なお、前提として、禁止情報や転送先情報(管理者Bの情報)は、事前にサーバ10に設定されているものとする。   The fourth embodiment shows a flow when the session of the user A is transferred to the administrator B and the administrator B disconnects the session. As a premise, it is assumed that prohibition information and transfer destination information (administrator B information) are set in the server 10 in advance.

まず、ユーザAがクライアント端末20Aを操作することにより、操作情報がサーバ10に送信される(図9)。   First, when the user A operates the client terminal 20A, operation information is transmitted to the server 10 (FIG. 9).

サーバ10のセッション制御手段31は操作情報を受信すると、ユーザAのセッションであることを識別し、操作処理手段32は、操作情報に従ってユーザAのデータを処理し、ログ記憶手段42に操作ログを記憶する。次に、操作監視手段33は、禁止情報記憶手段43の禁止情報431と操作情報が一致するか比較判断する。本実施例では、操作監視手段33は、ユーザAの操作が禁止情報に一致すると判定して、一時停止指示とセッション転送指示と、ログ表示の指示を出す(図11)。   When the session control unit 31 of the server 10 receives the operation information, the session control unit 31 identifies that the session is for the user A, and the operation processing unit 32 processes the data of the user A according to the operation information and stores the operation log in the log storage unit 42. Remember. Next, the operation monitoring unit 33 compares and determines whether the prohibition information 431 in the prohibition information storage unit 43 matches the operation information. In this embodiment, the operation monitoring unit 33 determines that the operation of the user A matches the prohibition information, and issues a pause instruction, a session transfer instruction, and a log display instruction (FIG. 11).

そして、停止手段35は、処理を一時停止する(図12)。セッション転送手段36は、ユーザAのセッションを管理者Bに転送する(図14)。セッションが転送されると、管理者Bのクライアント端末20BにユーザAの画面情報が表示される(図10、図17)。ここまでは、実施例1と同様である。   Then, the stopping means 35 temporarily stops the process (FIG. 12). The session transfer means 36 transfers the user A's session to the administrator B (FIG. 14). When the session is transferred, the screen information of the user A is displayed on the client terminal 20B of the administrator B (FIGS. 10 and 17). The process up to this point is the same as in the first embodiment.

ここで、本実施例では、管理者Bは処理を切断する指示をサーバ10に送る(図9)。サーバ10は、当該切断指示に関する操作情報を受信すると、操作処理手段32が、セッションを切断する(図20)。   Here, in this embodiment, the administrator B sends an instruction to disconnect the process to the server 10 (FIG. 9). When the server 10 receives the operation information related to the disconnection instruction, the operation processing unit 32 disconnects the session (FIG. 20).

このように、本実施例では、他のユーザからセッションを受けたユーザは、一時停止中の処理を不正行為と判断した場合には、当該セッションを切断できるので、セッションを転送されてしまったユーザに当該セッションが戻ることがなく、システムのセキュリティを確保できる。   In this way, in this embodiment, a user who has received a session from another user can disconnect the session if he / she determines that the suspended process is an illegal act. This ensures that the session does not return to the system security.

なお、本発明は、上記した実施形態に限定されるものではなく、本発明の要旨を逸脱しない範囲内において、他の様々な形で実施することができる。このため、上記実施形態はあらゆる点で単なる例示にすぎず、限定的に解釈されるものではない。例えば、上述の各処理ステップは処理内容に矛盾を生じない範囲で任意に順番を変更して又は並列に実行することができる。   The present invention is not limited to the above-described embodiment, and can be implemented in various other forms without departing from the gist of the present invention. For this reason, the said embodiment is only a mere illustration in all points, and is not interpreted limitedly. For example, the above-described processing steps can be executed in any order or in parallel as long as there is no contradiction in the processing contents.

セッション制御システム100の概略構成を示すシステム構成図である。1 is a system configuration diagram showing a schematic configuration of a session control system 100. FIG. サーバ10のハードウェア構成の一例を示すブロック図である。2 is a block diagram illustrating an example of a hardware configuration of a server 10. FIG. クライアント端末20のハードウェア構成の一例を示すブロック図である。2 is a block diagram illustrating an example of a hardware configuration of a client terminal 20. FIG. セッション制御システム100の全体構成を示すブロック図である。1 is a block diagram showing an overall configuration of a session control system 100. FIG. セッション制御システム100の全体構成を示すブロック図である。1 is a block diagram showing an overall configuration of a session control system 100. FIG. 禁止情報記憶手段43のデータ構成の一例を示す図である。It is a figure which shows an example of a data structure of the prohibition information storage means. キーワード記憶手段44のデータ構成の一例を示す図である。It is a figure which shows an example of a data structure of the keyword memory | storage means. セッションの識別情報のデータ構成の一例を示す図である。It is a figure which shows an example of the data structure of the identification information of a session. クライアント端末20における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in the client terminal 20. クライアント端末20における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in the client terminal 20. サーバ10における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in the server 10. 停止手段35における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in a stopping unit 35. 停止手段35における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in a stopping unit 35. セッション転送手段36における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in session transfer means 36. セッション転送手段36における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in session transfer means 36. セッションの再転送処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the retransfer process of a session. クライアント端末20Bの画面イメージを示す図である。It is a figure which shows the screen image of the client terminal 20B. サーバ10における処理の流れを示すフローチャートである。4 is a flowchart showing a flow of processing in the server 10. 印刷データの所有者変更処理の流れを示すフローチャートである。6 is a flowchart illustrating a flow of print data owner change processing. セッションの切断処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the cutting process of a session.

符号の説明Explanation of symbols

10 サーバ、20(20A,20B,20C) クライアント端末、31 セッション制御手段、32 操作処理手段、33 操作監視手段、34 印刷監視手段、35 停止手段(一時停止手段)、36 セッション転送手段、37 画面送信手段、38 印刷データ作成手段、39 印刷データ変更手段、41 データ記憶手段、42 ログ記憶手段、43 禁止情報記憶手段、44 キーワード記憶手段、100 セッション制御システム 10 server, 20 (20A, 20B, 20C) client terminal, 31 session control means, 32 operation processing means, 33 operation monitoring means, 34 print monitoring means, 35 stop means (temporary stop means), 36 session transfer means, 37 screens Transmission means, 38 Print data creation means, 39 Print data change means, 41 Data storage means, 42 Log storage means, 43 Prohibition information storage means, 44 Keyword storage means, 100 Session control system

Claims (9)

サーバと一以上のクライアント端末とがネットワークを介して通信可能なセッション制御システムであって、
前記クライアント端末は、それぞれ、
ユーザからの入力操作を操作情報として前記サーバに送信する操作手段と、
前記サーバから画面情報を受信して表示する画面表示手段と、
を備え、
前記サーバは、
操作情報と画面情報の一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するセッション制御手段と、
第一のクライアント端末から受信した操作情報に従ってデータを処理する操作処理手段と、
前記操作処理手段で処理した後のデータの状態を、セッションの接続先クライアント端末に画面情報として送信する画面送信手段と、
禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段と、
前記第一のクライアント端末から受信した操作情報が、前記禁止情報記憶手段に記憶されている禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するための一時停止指示と、当該操作情報に係るセッションを転送するためのセッション転送指示とを出す操作監視手段と、
前記操作監視手段からの前記一時停止指示を受けて、前記受信した操作情報に係る処理を一時停止する一時停止手段と、
前記操作監視手段からの前記セッション転送指示を受けて、当該セッション転送指示に含まれる転送先情報から転送先のクライアント端末を特定し、前記第一のクライアント端末とのセッションの識別情報を保存した後、前記第一のクライアント端末から前記転送先のクライアント端末に当該セッションを転送するセッション転送手段と、
を備えるセッション制御システム。
A session control system in which a server and one or more client terminals can communicate via a network,
The client terminals are respectively
Operation means for transmitting an input operation from a user to the server as operation information;
Screen display means for receiving and displaying screen information from the server;
With
The server
A session control means for managing a series of communication of operation information and screen information as a session, specifying a client terminal communicating based on the identification information of the session, and controlling communication;
Operation processing means for processing data according to the operation information received from the first client terminal;
Screen transmission means for transmitting the data state after processing by the operation processing means to the client terminal of the session as screen information;
Prohibition information storage means for storing the prohibition information indicating the action of the user to be prohibited and the transfer destination information indicating the transfer destination of the session in association with each other;
It is determined whether or not the operation information received from the first client terminal matches at least one of the prohibition information stored in the prohibition information storage means, and if it matches, the process related to the operation information Operation monitoring means for issuing a pause instruction for pausing and a session transfer instruction for transferring a session related to the operation information;
In response to the pause instruction from the operation monitoring unit, a pause unit that pauses processing related to the received operation information;
After receiving the session transfer instruction from the operation monitoring unit, specifying the transfer destination client terminal from the transfer destination information included in the session transfer instruction, and storing the identification information of the session with the first client terminal Session transfer means for transferring the session from the first client terminal to the destination client terminal;
A session control system comprising:
前記一時停止手段は、さらに、
セッションの現在の接続先である第二のクライアント端末から一時停止した処理を続行するか否かの指示を待ち受けて、前記第二のクライアント端末から続行する指示を受信した場合は、当該一時停止した処理を続行するとともに、転送したセッションを前記第二のクライアント端末から前記第一のクライアント端末に戻すためのセッション返送指示を出し、
前記セッション転送手段は、さらに、
前記一時停止手段からセッション返送指示を受けて、セッションを前記第二のクライアント端末から前記第一のクライアント端末に返送する、
ことを特徴とする請求項1記載のセッション制御システム。
The pause means further includes:
Waiting for an instruction on whether or not to continue the paused process from the second client terminal that is the current connection destination of the session, if an instruction to continue from the second client terminal is received, the paused Continue processing and issue a session return instruction to return the transferred session from the second client terminal to the first client terminal,
The session transfer means further includes:
In response to a session return instruction from the suspension means, a session is returned from the second client terminal to the first client terminal.
The session control system according to claim 1.
前記一時停止手段は、さらに、
一時停止した処理を続行しない指示を前記第二のクライアント端末から受信した場合は、当該一時停止した処理をキャンセルして停止するとともに、転送したセッションを前記第二のクライアント端末から前記第一のクライアント端末に戻すためのセッション返送指示を出す、
ことを特徴とする請求項2記載のセッション制御システム。
The pause means further includes:
When an instruction not to continue the suspended process is received from the second client terminal, the suspended process is canceled and stopped, and the transferred session is transferred from the second client terminal to the first client. Give a session return instruction to return to the terminal,
The session control system according to claim 2.
前記サーバは、さらに、
ユーザの操作履歴を操作ログとして記憶するログ記憶手段と、
を備え、
前記操作監視手段は、さらに、
前記第一のクライアント端末から受信した操作情報が前記禁止情報記憶手段に記憶される禁止情報に一致する場合、当該一致する禁止情報と前記第一のクライアント端末のユーザの操作ログとのうち少なくともいずれか一方を、セッション転送先のクライアント端末に送るよう送信指示を出し、
前記画面送信手段は、さらに、
前記送信指示を受けて、前記一致する禁止情報、或いは、前記第一のクライアント端末のユーザの操作ログのうち少なくともいずれか一方を含む画面情報を、前記転送先のクライアント端末に送信する、
ことを特徴とする請求項1乃至3のいずれかに記載のセッション制御システム。
The server further includes:
Log storage means for storing a user's operation history as an operation log;
With
The operation monitoring means further includes:
When the operation information received from the first client terminal matches the prohibition information stored in the prohibition information storage unit, at least one of the matching prohibition information and the operation log of the user of the first client terminal Send either one of them to the session transfer destination client terminal,
The screen transmission means further includes:
In response to the transmission instruction, the screen information including at least one of the matching prohibition information or the operation log of the user of the first client terminal is transmitted to the transfer destination client terminal.
The session control system according to any one of claims 1 to 3.
前記セッション転送手段は、さらに、
セッションの現在の接続先である第二のクライアント端末から、セッション転送指示と転送先情報を含む操作情報を受信したとき、当該操作情報に含まれる転送先情報から転送先のクライアント端末を特定し、前記第二のクライアント端末とのセッションの識別情報を保存した後、前記第二のクライアント端末から前記転送先のクライアント端末に当該セッションを再転送する、
ことを特徴とする請求項1乃至4のいずれかに記載のセッション制御システム。
The session transfer means further includes:
When receiving the operation information including the session transfer instruction and the transfer destination information from the second client terminal that is the current connection destination of the session, the transfer destination information included in the operation information identifies the transfer destination client terminal, After storing the identification information of the session with the second client terminal, the session is re-transferred from the second client terminal to the destination client terminal.
The session control system according to claim 1, wherein:
前記一時停止手段は、さらに、
前記受信した操作情報に係る処理を一時停止してから一定時間経過しても、クライアント端末から当該処理を続行するか否かの指示を受信しない場合は、当該処理をキャンセルして停止するとともに、転送したセッションをセッションの現在の接続先である第二のクライアント端末から前記第一のクライアント端末に戻すためのセッション返送指示を出す、
ことを特徴とする請求項1乃至5のいずれかに記載のセッション制御システム。
The pause means further includes:
Even if a certain period of time has elapsed since the process related to the received operation information has been suspended, if an instruction whether to continue the process is not received from the client terminal, the process is canceled and stopped, Issuing a session return instruction for returning the transferred session from the second client terminal to which the session is currently connected to the first client terminal;
The session control system according to any one of claims 1 to 5.
一以上のクライアント端末とネットワークを介して通信可能なセッション制御サーバであって、
クライアント端末におけるユーザからの入力操作を示す操作情報と当該クライアント端末に表示される画面情報との一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するセッション制御手段と、
第一のクライアント端末から受信した操作情報に従ってデータを処理する操作処理手段と、
前記操作処理手段で処理した後のデータの状態を、セッションの接続先クライアント端末に画面情報として送信する画面送信手段と、
禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段と、
前記第一のクライアント端末から受信した操作情報が、前記禁止情報記憶手段に記憶されている禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するための一時停止指示と、当該操作情報に係るセッションを転送するためのセッション転送指示とを出す操作監視手段と、
前記操作監視手段からの前記一時停止指示を受けて、前記受信した操作情報に係る処理を一時停止する一時停止手段と、
前記操作監視手段からの前記セッション転送指示を受けて、当該セッション転送指示に含まれる転送先情報から転送先のクライアント端末を特定し、前記第一のクライアント端末とのセッションの識別情報を保存した後、前記第一のクライアント端末から前記転送先のクライアント端末に当該セッションを転送するセッション転送手段と、
を備えるセッション制御サーバ。
A session control server capable of communicating with one or more client terminals via a network,
A series of communications between the operation information indicating the input operation from the user at the client terminal and the screen information displayed on the client terminal is managed as a session, and the communicating client terminal is identified based on the identification information of the session. Session control means for controlling communication;
Operation processing means for processing data according to the operation information received from the first client terminal;
Screen transmission means for transmitting the data state after processing by the operation processing means to the client terminal of the session as screen information;
Prohibition information storage means for storing the prohibition information indicating the action of the user to be prohibited and the transfer destination information indicating the transfer destination of the session in association with each other;
It is determined whether or not the operation information received from the first client terminal matches at least one of the prohibition information stored in the prohibition information storage means, and if it matches, the process related to the operation information Operation monitoring means for issuing a pause instruction for pausing and a session transfer instruction for transferring a session related to the operation information;
In response to the pause instruction from the operation monitoring unit, a pause unit that pauses processing related to the received operation information;
After receiving the session transfer instruction from the operation monitoring unit, specifying the transfer destination client terminal from the transfer destination information included in the session transfer instruction, and storing the identification information of the session with the first client terminal Session transfer means for transferring the session from the first client terminal to the destination client terminal;
A session control server comprising:
サーバと一以上のクライアント端末とがネットワークを介して通信可能なセッション制御システムにおけるセッション制御方法であって、
前記サーバが、クライアント端末におけるユーザからの入力操作を示す操作情報と当該クライアント端末に表示される画面情報との一連の通信をセッションとして管理し、セッションの識別情報に基づいて通信しているクライアント端末を特定して通信制御するステップと、
前記サーバが、第一のクライアント端末から受信した操作情報に従ってデータを処理するステップと、
前記サーバが、前記第一のクライアント端末から受信した操作情報が、禁止するユーザの行為を示す禁止情報とセッションの転送先を示す転送先情報とを対応付けて記憶する禁止情報記憶手段に記憶される禁止情報の少なくとも一つに一致するか否かを判定し、一致する場合は、当該操作情報に係る処理を一時停止するとともに、当該操作情報に一致する禁止情報に対応付けて前記禁止情報記憶手段に記憶された転送先情報によって特定される転送先のクライアント端末に対して、当該操作情報に係るセッションを転送するステップと、
を備えるセッション制御方法。
A session control method in a session control system in which a server and one or more client terminals can communicate via a network,
A client terminal in which the server manages a series of communication between operation information indicating an input operation from a user in the client terminal and screen information displayed on the client terminal as a session, and communicates based on the identification information of the session Identifying and controlling communication;
The server processes the data according to the operation information received from the first client terminal;
The operation information received from the first client terminal by the server is stored in a prohibition information storage unit that stores prohibition information indicating a prohibited user's action and transfer destination information indicating a session transfer destination in association with each other. Whether or not it matches at least one of the prohibition information, and if it matches, the processing related to the operation information is suspended and the prohibition information storage is associated with the prohibition information matching the operation information. Transferring a session related to the operation information to the client terminal of the transfer destination specified by the transfer destination information stored in the means;
A session control method comprising:
請求項8に記載のセッション制御方法をコンピュータに実行させるためのプログラム。   A program for causing a computer to execute the session control method according to claim 8.
JP2007063255A 2007-03-13 2007-03-13 Session control system and session control method Expired - Fee Related JP5046181B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007063255A JP5046181B2 (en) 2007-03-13 2007-03-13 Session control system and session control method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007063255A JP5046181B2 (en) 2007-03-13 2007-03-13 Session control system and session control method

Publications (2)

Publication Number Publication Date
JP2008225847A JP2008225847A (en) 2008-09-25
JP5046181B2 true JP5046181B2 (en) 2012-10-10

Family

ID=39844395

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007063255A Expired - Fee Related JP5046181B2 (en) 2007-03-13 2007-03-13 Session control system and session control method

Country Status (1)

Country Link
JP (1) JP5046181B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5601084B2 (en) * 2010-08-18 2014-10-08 カシオ計算機株式会社 Server device, server-based computing system, and program
KR101825140B1 (en) * 2011-07-05 2018-02-06 에스케이 텔레콤주식회사 System and Method for Providing Billing Service, Apparatus for Processing Billing Date and Driving Method Thereof
JP2013239045A (en) * 2012-05-15 2013-11-28 Hitachi Ltd Thin client system and remote access method

Also Published As

Publication number Publication date
JP2008225847A (en) 2008-09-25

Similar Documents

Publication Publication Date Title
US7801918B2 (en) File access control device, password setting device, process instruction device, and file access control method
US9230078B2 (en) Authentication system, control method thereof, service provision device, and storage medium
JP4616352B2 (en) User confirmation apparatus, method and program
US20150154484A1 (en) Printing system, information processing device, non-transitory computer readable medium, and image forming device
US8477341B2 (en) Printing apparatus and method of controlling printing
US6918041B1 (en) System and method of network communication with client-forced authentication
US9811295B2 (en) Communication system and relay device
US20120314250A1 (en) Print system, server apparatus and printer which are used in the print system, and control method of the print system
JP4609499B2 (en) Authentication printing apparatus, authentication printing system, authentication server, method and program thereof
US8867060B2 (en) Information processing apparatus that prevents unauthorized access, method of controlling the same, and storage medium
JP4973300B2 (en) Printing program and printing apparatus
US10664202B2 (en) Network printer detection and authentication for managed device deployment
JP2007102491A (en) Image forming system, setting value change program and setting value change method
JP2009193275A (en) Authentication device, authentication printing system, authentication data input device and their method
JP2009130435A (en) Image forming apparatus and computer readable recording medium
JP2008177825A (en) Image processor, image processing method and image processing program
JP7413845B2 (en) Printing control device, printing device, printing control system and program
US20070121155A1 (en) Image reading apparatus and image processing system
CN107850986A (en) Information processing system, information processing method and recording medium
JP5046181B2 (en) Session control system and session control method
JP2009116658A (en) Information processor and user certification program
JP2009205659A (en) Authentication printing device, authentication printing system and method thereof
JP2003258795A (en) Computer aggregate operating method, implementation system therefor, and processing program therefor
US20160117135A1 (en) Apparatus and method for processing information on file or job
EP4064091A1 (en) Information processing system, server, information processing apparatus, program, and information processing method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090915

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120502

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120625

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150727

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5046181

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120708

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees