CN102700262A - 能够验证使用者的打印机、包括该打印机和使用者验证程序的打印管理系统 - Google Patents

能够验证使用者的打印机、包括该打印机和使用者验证程序的打印管理系统 Download PDF

Info

Publication number
CN102700262A
CN102700262A CN2012100178486A CN201210017848A CN102700262A CN 102700262 A CN102700262 A CN 102700262A CN 2012100178486 A CN2012100178486 A CN 2012100178486A CN 201210017848 A CN201210017848 A CN 201210017848A CN 102700262 A CN102700262 A CN 102700262A
Authority
CN
China
Prior art keywords
checking
user
authorization information
request
print
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100178486A
Other languages
English (en)
Other versions
CN102700262B (zh
Inventor
杉山隆志
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Brother Industries Ltd
Original Assignee
Brother Industries Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Brother Industries Ltd filed Critical Brother Industries Ltd
Publication of CN102700262A publication Critical patent/CN102700262A/zh
Application granted granted Critical
Publication of CN102700262B publication Critical patent/CN102700262B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/50Machine control of apparatus for electrographic processes using a charge pattern, e.g. regulating differents parts of the machine, multimode copiers, microprocessor control
    • G03G15/5075Remote control machines, e.g. by a host
    • G03G15/5091Remote control machines, e.g. by a host for user-identification or authorisation
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G21/00Arrangements not provided for by groups G03G13/00 - G03G19/00, e.g. cleaning, elimination of residual charge
    • G03G21/02Counting the number of copies; Billing
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G2215/00Apparatus for electrophotographic processes
    • G03G2215/00025Machine control, e.g. regulating different parts of the machine
    • G03G2215/00088Machine control, e.g. regulating different parts of the machine by using information from an external support

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Facsimiles In General (AREA)

Abstract

在验证信息泄漏后很少会发生未被授权的打印。本发明提供一种打印设备,其包括打印部(12)、输入接收部(14,16)、输入请求部(14)和控制部(11)。对于被第一验证过程(S201)验证的使用者,如果验证信息请求条件被满足,控制部(11)控制输入请求部(14),以请求使用者输入第二验证信息。控制部(11)执行第二验证过程(S307)以使用第二验证信息验证使用者。如果使用者得到验证(是,步骤S308),打印部(12)被允许执行打印操作,如果使用者不能被验证(否,步骤S308),打印部(12)被禁止执行打印操作(S313)。

Description

能够验证使用者的打印机、包括该打印机和使用者验证程序的打印管理系统
相关申请的交互引用
本申请要求2011年1月21日提交的日本专利申请No.2011-011199和2011年10月31日提交的日本专利申请No.2011-239750的优先权,该在先申请的全部内容通过引用结合在本文中。
技术领域
本发明涉及一种用于允许被验证的使用者执行打印操作的技术。
背景技术
已知一种图像形成设备,其从非接触ID卡读取个人信息标识符(证书),以执行个人验证。如日本平开公布No.2006-163044所揭露的,在这样的图像形成设备中,如果个人验证成功,则允许执行打印操作。
发明内容
然而,在这样的图像形成设备中,非接触ID卡可能被盗取,则打印操作会被盗取ID卡的非授权的使用者执行。
根据下列说明性的方面,很少会由于泄露验证信息而导致未被授权的打印发生。
根据本发明一方面的打印设备包括打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;和控制器,控制器被构造成:执行第一验证处理,以利用输入接收单元接收的第一验证信息验证用户;确定验证取消条件是否被满足,验证取消条件用于取消用户的验证;执行第一打印控制处理,以根据在第一验证处理中的用户的成功验证允许打印单元执行打印操作,直到确定验证取消条件被满足,并且根据在第一验证处理中的用户的失败验证来制止打印单元执行打印操作;执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在第一验证处理中被验证且被确定不满足验证取消条件的用户,验证请求条件请求输入第二验证信息;根据在第一请求条件确定处理中验证信息请求条件被满足的确定来执行第二验证处理,第二验证处理包括控制输入请求单元以请求用户输入第二验证信息,并且利用输入接受单元接收到的第二验证信息来验证用户;并且执行第二打印控制处理,以根据在第二验证处理中用户的成功验证,允许打印单元执行打印操作,并且根据在第二验证处理中用户的失败验证,制止打印设备执行打印操作。
根据本发明的这个方面,如果第一验证信息被泄露而第二验证信息未被泄露,直到验证失效条件被满足时,未被授权的打印才被允许。因此,不太会发生由于验证信息的泄露而导致未被授权的打印发生。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
根据本发明的另一个方面的打印设备被构造成连接到管理服务器以便建立相互通信,其中,打印设备包括:打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;输入请求单元,输入请求单元被构造成请求用户输入第二验证信息;和控制器,控制器被构造成:执行第一验证处理,以利用输入接收单元接收的第一验证信息验证用户;确定验证取消条件是否被满足,验证取消条件用于取消用户的验证;执行第一打印控制处理,以根据在第一验证处理中的用户的成功验证允许打印单元执行打印操作,直到确定验证取消条件被满足,并且根据在第一验证处理中的用户的失败验证来制止打印单元执行打印操作;执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在第一验证处理中被验证且被确定不满足验证取消条件的用户,预定的验证请求条件请求输入第二验证信息;根据在第一请求条件确定处理中验证信息请求条件被满足的确定来执行第二验证处理,第二验证处理包括控制输入请求单元以请求用户输入第二验证信息,将用于识别用户的用户识别信息和输入接收单元接收的第二验证信息传输到管理服务器,以请求验证,并且接收来自管理服务器的验证结果;并且执行第二打印控制处理,以根据从管理服务器接收到的成功验证结果来允许打印单元执行打印操作,并且根据接收到的失败验证结果制止打印单元执行打印操作。
控制器可以被进一步构造成:执行匹配处理,以根据在第一验证处理中的成功的用户验证来执行第一请求条件确定处理,并且确定验证信息请求条件是否被满足,并根据验证信息请求条件未被满足的确定,将用于识别用户的用户识别信息传送到管理服务器,以请求匹配用户并且接收来自管理服务器的匹配结果;并且执行第四打印控制处理,以根据从管理服务器接收到的成功匹配结果允许打印单元执行打印操作,并且根据从管理服务器接收到的失败匹配结果来制止打印单元执行打印操作。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
根据本发明另一方面的打印设备被构造成连接到管理服务器以便建立相互通信,其中,打印设备包括:打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;输入请求单元,输入请求单元被构造成请求用户输入第二验证信息;和控制器,控制器被构造成:执行第一验证处理,以将由输入接收单元接收的第一验证信息传输到管理服务器以请求验证,并且接收来自管理服务器的验证信息;确定验证取消条件是否被满足,验证取消条件用于取消用户的验证;执行第一打印控制处理,响应于第一验证处理中的验证请求,根据从管理服务器接收到的成功确认结果允许打印单元来执行打印操作;第一打印控制处理允许打印单元执行打印操作,直到确定验证取消条件被满足,并且根据从管理服务器接收到的失败验证结果来制止打印单元执行打印操作;根据从管理服务器接收到的用于传输第二验证信息的请求执行第二验证处理,以控制输入请求单元请求用户输入第二验证信息,并且将用于识别用户的用户识别信息和输入接收单元接收的第二验证信息传输到管理服务器,以请求验证并且接收来自管理服务器的识别结果;和执行第二打印控制处理,响应于第二验证处理中的验证请求,根据从管理服务器接收到的成功验证结果允许打印单元执行打印操作,并且根据接收到的失败验证结果制止打印单元执行打印操作
控制器被进一步构造成:执行匹配处理,以根据在第一验证处理中的成功的用户验证来执行第一请求条件确定处理,并且确定验证信息请求条件是否被满足,并根据验证信息请求条件未被满足的确定,将用于识别用户的用户识别信息传送到管理服务器,以请求匹配用户并且接收来自管理服务器的匹配结果;并且执行第四打印控制处理,以根据从管理服务器接收到的成功匹配结果允许打印单元执行打印操作,并且根据从管理服务器接收到的失败匹配结果来制止打印单元执行打印操作。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
根据本发明的另一方面的一种打印设备,打印设备被构造成连接到管理服务器以便建立相互通信,其中,打印设备包括:打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;输入请求单元,输入请求单元被构造成请求用户输入第二验证信息;和控制器,控制器被构造成:执行第一验证处理,以将由输入接收单元接收的第一验证信息传输到管理服务器以请求验证,并且接收来自管理服务器的验证信息;确定验证取消条件是否被满足,验证取消条件用于取消用户的验证;执行第一打印控制处理,响应于第一验证处理中的验证请求,根据从管理服务器接收到的成功确认结果允许打印单元来执行打印操作;第一打印控制处理允许打印单元执行打印操作,直到确定验证取消条件被满足,并且根据从管理服务器接收到的失败验证结果来制止打印单元执行打印操作;根据从管理服务器接收到的用于传输第二验证信息的请求执行第二验证处理,以控制输入请求单元请求用户输入第二验证信息,并且将用于识别用户的用户识别信息和输入接收单元接收的第二验证信息传输到管理服务器,以请求验证并且接收来自管理服务器的识别结果;和执行第二打印控制处理,响应于第二验证处理中的验证请求,根据从管理服务器接收到的成功验证结果允许打印单元执行打印操作,并且根据接收到的失败验证结果制止打印单元执行打印操作。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
根据本发明的另一方面的打印管理系统包括管理服务器和被构造成连接到管理服务器以建立相互通信的打印设备,其中,打印管理系统包括:打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收来自用户的第一验证信息和第二验证信息的输入;输入请求单元,输入请求单元被构造成请求用户输入第二验证信息;和控制器,控制器被构造成:执行第一验证处理,以利用输入接收单元接收的第一验证信息验证用户;确定验证取消条件是否被满足,验证取消条件用于取消用户的验证;执行第一打印控制处理,以根据在第一验证处理中的用户的成功验证允许打印单元执行打印操作,直到确定验证取消条件被满足,并且根据在第一验证处理中的用户的失败验证来制止打印单元执行打印操作;执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在第一验证处理中被验证且被确定不满足验证取消条件的用户,验证请求条件请求输入第二验证信息;根据在第一请求条件确定处理中验证信息请求条件被满足的确定来执行第二验证处理,第二验证处理包括控制输入请求单元以请求用户输入第二验证信息,并且利用由输入接收单元接收到的第二验证信息来验证用户;和执行第二打印控制处理,以根据用户在第二验证处理中的成功验证,允许打印单元执行打印操作,并且根据用户在第二验证处理中的失败验证,制止打印单元执行打印操作。
打印设备可以包括该打印单元、输入接收单元和输入请求单元;管理服务器包括第一管理服务器和第二管理服务器;和控制器包括第一控制器、第二控制器和第三控制器,打印设备包括第一控制器,第一管理服务器包括第二控制器,并且第二管理服务器包括第三控制器,打印设备的第一控制器被构造成:在第一验证处理中,将由输入接收单元接收的第一验证信息传输到第一管理服务器以请求验证,并且接收来自第一管理服务器的验证结果;确定验证取消条件是否满足,验证取消条件用于取消用户的验证;在第一打印控制处理中,响应于第一验证处理中的验证请求,在接收到来自第一管理服务器的成功验证结果时允许打印单元执行打印操作,直到确定验证取消条件被满足为止,并且在接收到错误验证结果时制止打印单元执行打印操作;在接收到来自第一管理服务器的用于传输第二验证的请求时,控制输入请求单元请求用户输入第二验证信息,并且将用于识别用户的用户识别信息和由输入接收单元接收到的第二验证信息传输到第一管理服务器以请求验证,并且接收来自第一管理服务器的验证结果;在第二打印控制处理中,响应于第二验证处理中的验证请求,在接收到第一管理服务器的成功验证信息时允许打印单元执行打印操作,并且在接收到错误验证结果时制止打印单元执行打印操作;其中第一管理服务器的第二控制器进一步被构造成:在接收来自打印设备的第一验证信息时,利用接收到的第一验证信息来验证用户;响应于第一验证处理中的失败验证,将失败验证结果传输到打印设备;响应于第一验证处理中的成功验证,执行第一请求条件确定处理,并且根据第一请求条件确认处理中确定验证信息请求条件未被满足,将成功验证结果传输到打印设备,并且根据验证信息请求条件被满足的确定,将用于传输第二验证信息的请求传输到到打印设备;和在第二验证处理中,在接收到来自打印设备的第二验证信息和用户识别信息时,将接收到的用户识别信息和第二验证信息传输到第二管理服务器以请求验证,并且在接收到来自第二管理服务器的验证结果时,将接收到的验证结果传输到打印设备;其中第二管理服务器的第三控制器进一步被构造成:在第二验证处理中,在接收到来自第一管理服务器的第二验证信息和用户识别信息时,利用接收到的用户识别信息和第二验证信息来验证用户,并且将验证结果传输到第一管理服务器。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
根据本发明另一发明的使用者验证程序被构造成通过被通信连接到打印设备的服务器和另一个服务器来执行,其中,当服务器执行用户验证程序时,用户验证程序使得服务器:在接收到来自打印设备的第一验证信息时,利用接收到的第一验证信息来验证用户;在失败验证的情况下,将失败验证结果传输到打印设备;在成功验证的情况下,确定用于请求用户输入第二验证信息的验证信息请求条件是否被满足;根据验证信息请求条件未被满足的确定,将成功验证结果传输到打印设备,并且根据验证信息请求条件被满足的确定,将用于传输第二验证信息的请求传输到打印设备;在接收到来自打印设备的第二验证信息和用于识别用户的用户识别信息时,将接收到的用户识别信息和第二验证信息传输到另一个服务器,以请求验证;并且在接收到来自另一个服务器的验证结果时,将接收到的验证结果传输到打印设备。
根据本发明另一方面的被连接到外部设备以建立相互通信的打印设备,其包括打印单元,打印单元被构造成打印图像;输入接收单元,输入接收单元被构造成接收来自用户的第一验证信息和第二验证信息;和控制器,控制器被构造成:执行第一验证处理,以利用由输入接收单元接收到的第一验证信息来验证用户;在由输入接收单元接收到第二验证信息时,执行验证请求处理,请求设置在外部设备中的第二验证单元利用第二验证信息来验证用户;和执行打印控制处理,在响应于验证请求处理的请求的成功验证的情况下,允许打印单元执行打印操作,在响应验证请求处理的请求的失败验证的情况下,制止打印单元执行打印操作。
外部设备包括多个外部设备,并且第一验证单元被设置在外部设备中的其中一个上,第二验证单元被设置在外部设备中另一个上。第一验证单元可以被设置在不同于第一外部设备的第二外部设备中。
第一验证信息被存储在便携式存储介质中,并且输入接受单元从便携式存储介质读取第一验证信息
根据本发明的这个方面,第一验证信息被存储在便携式存储介质中,因此,第一验证信息可能被盗取。在使用可能被盗取的便携式存储介质执行使用者验证时,可以使用不同于第一验证信息的第二验证信息执行使用者的验证。这样有效地抑制了由于未被授权的打印所引起的损失。
控制器可以进一步被构造为执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的图像数据的打印操作期间,确定验证信息请求条件是否被满足,在打印图像数据之前执行第二请求条件确定处理;并且执行第三打印控制处理,以根据第二请求条件确定处理确定的图像数据的打印操作期间验证信息请求条件被满足来制止打印单元打印将要被打印的图像数据,并且控制输入请求单元以请求用户输入第二验证信息。
根据本发明的这个方面,很少会发生由于验证信息请求条件被满足而中断和停止已经开始的图像数据的打印操作的情况。
控制器可以被进一步构造为执行计算处理,用于为每个用户计算以下数量中的一个:打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从第二验证处理的最后的验证开始经过的时间;并且在第一请求条件处理中确定如果在计算处理中的计算的值达到极限值时,验证信息请求条件被满足。
根据本发明的这个方面,可以基于由打印单元使用的用于打印操作的打印资源的累积数量、由第一验证过程执行的验证的次数、和从最后验证验证后所经过时间中的一个,为每个使用者确定验证信息请求条件是否满足。
控制器进一步被构造成,在第二打印控制处理中,根据在第二验证处理中的成功验证,将在用于已被验证的用户的计算处理中计算的值设定成相对小于极限值。
根据本发明的这个方面,很少会发生已被第二验证证实的使用者被重复地请求输入第二验证信息。
控制器可以进一步被构造成:执行时间经过确定处理,以确定两个条件中的一个是否被满足,两个条件包括:第一条件和第二条件,第一条件为从第一验证处理的最后的验证开始经过预定时间,第二条件为从第二验证处理的最后的验证开始经过预定时间;和执行计算值改变处理,如果确定两个条件中的一个被满足时,将为每个用户在计算处理中计算的值强制变成极限值。
根据本发明的这个方面,在从第一验证过程的最后验证经过预定时间后、或从第二验证过程的最后验证经过预定时间后,强制请求输入第二验证信息。因此,很少会发生由于验证信息泄露导致的允许长时间的打印操作。
控制器可以被进一步构造成执行计算值改变处理,以减少在计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,第一时刻是从第一验证处理的最后的验证开始经过每个预定时间的时刻,第二时刻是从第二验证处理的最后的处理经过每个预定时间的时刻。
根据本发明的这个方面,在从第一验证过程或第二验证过程的最后验证过程后所经过的每个预定时间,验证信息请求条件都比较容易满足。因此,很少会发生由验证信息泄露导致的允许长时间的打印操作。
输入接受单元被进一步构造成接收多种第二验证信息;控制器被进一步构造成利用由输入接收单元在第二验证处理中接收到的多种第二验证信息的中的一种来验证用户,并且当用于第二验证处理的第二验证信息的种类数减小时,减少在计算处理中计算的值与在第二打印控制处理中的极限值之间的差异。
因为用于第二验证过程的第二验证信息的种类数量较少,假设使用者的可靠性较低。因此,根据本发明的这个方面,能够禁止低可靠性的使用者执行打印操作。
第二验证信息包括一个第二验证信息和具有低于一个第二验证的信息的安全等级的另一个第二验证信息;并且控制器进一步被构造成减小在计算处理中计算的值和极限值之间的差,以使得差在通过输入接收单元接收另一个第二验证信息的输入的情况下比在通过输入接收单元接收一个第二验证信息的输入的情况下更小。
根据本发明的这个方面,因为由输入接收单元接收到的第二验证信息的安全水平较低,可以肯定地禁止具有该第二验证信息的使用者进行打印操作。因此,由于验证信息的泄露导致的未被授权的打印操作很少发生。
控制器可以进一步被构造成执行强制改变处理,以强制地改变在计算处理中计算的值和极限值中的一个。
根据本发明的这个方面,控制器任意地改变计数值等,以有意地抑制被怀疑为未被授权的使用者的打印操作。
控制器可以被进一步构造成:确定在第一验证处理中被验证的用户是否在第一验证处理之前被验证;并且如果确定在第一验证处理之前没有被验证过的用户在第一验证处理中被验证,则在第一请求条件确定处理中确定验证信息请求条件被满足。
根据本发明的这个方面,如果使用者是第一次通过第一验证信息被验证,使用者被请求输入第二验证信息。因此,只知道第一验证信息的使用者进行的未被授权的打印操作很少会发生。
本发明的有益效果
根据该本发明,如果第一验证信息被泄露而第二验证信息未被泄露,第三人只能对剩余的页数执行未被授权的打印,直到预定的验证信息请求条件被满足。
根据该本发明,即使第一验证信息被泄露,只能对剩余的页数执行未被授权的打印,直到预定验证信息请求条件被满足。
附图说明
图1是说明根据第一个说明性方面的多功能设备的电气结构的方框图;
图2是说明使用者管理表的实例的典型视图;
图3是说明使用者登记过程的流程图;
图4是说明使用者验证过程的流程图;
图4是说明显示在显示器上的消息的实例的典型视图;
图5是说明显示在显示器上的消息的实例的典型视图;
图7是说明显示在显示器上的消息的实例的典型视图;
图8是说明打印过程的流程图;
图9是说明用于强制地增加打印页数的增加过程的流程图;
图10是说明用于强制请求密码的请求过程的流程;
图11是说明根据第二说明性方面的使用者验证过程的流程图(前半部分);
图12是说明根据第二说明性方面的使用者验证过程的流程图(后半部分);
图13是说明根据第四说明性方面的打印管理系统的构造的典型视图;
图14是说明使用多功能设备的使用者验证过程的流程图;
图15是说明使用管理服务器的使用者验证过程的流程图;
图16是说明根据第五说明性方面的打印管理系统的构造的典型视图;
图17是说明使用多功能设备的使用者验证过程的流程图;
图18是说明使用多功能设备管理服务器的使用者验证过程(1)的流程图;
图19是说明使用多功能设备管理服务器的使用者验证过程(1)的流程图;
图20是说明使用使用者验证服务器的使用者验证过程的流程图;
图21是说明根据第六说明性方面的使用多功能设备的使用者验证过程的流程图;
图22是说明使用管理服务器的匹配过程的流程图;和
图23根据第七说明性方面的验证过程的流程图。
具体实施方式
<第一说明性方面>
以下将参考附图1到附图10解释第一说明性方面
(1)多功能设备的电气结构
将参考图1解释具有扫描器、打印机、复印机的功能的多功能设备的电气结构。多功能设备1是打印设备的一个实例。多功能设备1由控制部11、打印部12、扫描部13、操作部14、存储部15、读卡器16、存储接口(存储I/F)17、和网络接口(NW I/F)18构成。
控制部11(控制单元的实例)由CPU、ROM、RAM和计时器构成。CPU执行各种存储在ROM或存储部15内的程序,以控制多功能设备1的每个部分。ROM存储各种要被CPU执行的程序和数据。RAM作为CPU执行各种程序时使用的主存储器。计时器用于获得当前时间或测量过程时间段。
打印部12是打印单元的实例。打印部12通过电子照相式打印方法或者喷墨式打印方法在诸如纸或者OHP片状物(打印资源)的记录介质上打印由打印数据代表的图像(以下,将简略地称为打印数据)。
扫描部13包括在其上放置文件的文件盘、将文件盘上的文件一页一页传送的传送部、用于照射文件的光源和线性图像传感器。扫描部13读取通过传送部传送的文件的图像并产生图像数据。
操作部14是输入接收单元和输入请求单元的实例。操作部14由诸如LCD(液晶显示器)的显示器14A(参见图5)和各种操作按钮14B(参见图5)构成。使用者操作操作部14以执行各种操作,例如指令打印操作和输入密码。存储部15使用诸如硬盘和闪存的非易失性存储器存储各种数据。
读卡机16通过非接触式通信读取存储在ID卡19中的卡号并将卡号传送到控制部11。读卡机16是输入接收单元的实例。
该ID卡19可以是磁卡或者是IC卡。此外,也可以使用诸如USB存储器的可移动存储器或具有条形码的卡。
存储接口(存储I/F)17被构造为USB主机接口或者存储卡读取器。例如USB存储器和USB硬盘的大容量USB存储装置被连接到USB主机接口,存储卡读取器包括对应于各种可移动存储器的标准的存储槽。
网络接口(NWI/F)18经由例如局域网(LAN)或因特网(internet)的通信网络5被连接到外部计算机,例如个人计算机、手持终端和移动式电话,以建立通信。
(2)多功能设备的状态
多功能设备1能够被设定成处于允许打印状态和禁止打印状态中的一种。在允许打印状态,允许通过打印部12进行打印操作,在禁止打印状态,禁止通过打印部12进行打印操作。
多功能设备1一般是处于该禁止打印状态。如果使用者在该禁止打印状态得到验证,多功能设备1将变成允许打印状态。使用者被验证后,允许打印状态一直被保持到验证失效条件被满足(第一打印控制过程的例子)。如果预定的验证失效条件被满足,该多功能设备1回到禁止打印状态(第一打印控制过程的例子)。
在第一说明性的方面,使用者在允许打印状态中只能指令一次打印操作。在打印操作完成后,识别出验证失效条件已被满足,多功能设备1回到禁止打印状态。
(3)多功能设备的功能
该多功能设备具有个人计算机的打印功能、复印功能和直接打印功能。
在个人计算机的打印功能中,多功能设备1经由通信网络5接收来自外部计算机2的打印数据并且打印接收到的打印数据。
在使用个人计算机的打印功能时,使用者将打印数据从外部计算机2传送到多功能设备1,然后,使用者将ID卡19刷过多功能设备1的读卡机16,以验证使用者。如果验证成功,多功能设备1被设定到允许打印状态。在允许打印状态下,如果使用者对操作部14进行操作以指令打印操作,从外部计算机2传送的打印数据的打印操作开始。另一方面,如果验证失败并在该失败后的预定时间内验证没有成功,被传送的打印数据被从多功能设备1上删除。在复印功能中,多功能设备1读取放置在文件盘上的文件并产生打印数据和打印产生的打印数据。
在使用复印功能时,使用者将ID卡刷过多功能设备1的读卡机16,以验证使用者。如果验证成功,多功能设备被设定到允许打印状态。在允许打印状态中,如果使用者对操作部14操作以指令复印操作,文件的复印开始。
在直接打印功能中,多功能设备1读取该使用者从存储在可移动存储器中的图像数据中指定的图像数据,可移动存储器被安装在存储接口17上。然后,多功能设备1产生基于读取的图像数据的打印数据并打印产生的打印数据。在使用直接打印功能时,使用者将ID卡19刷过多功能设备1的读卡机16,以验证使用者。如果验证成功,多功能设备被设定到允许打印状态并且图像数据能够被指定。在允许打印状态中,如果使用者指定了图像数据以指令直接打印,打印数据基于指定的图像数据被产生并且打印开始。
(4)使用者管理表
以下将参考图2解释存储在存储部15中的使用者管理表。使用者管理表被用于管理每个使用者的累积的打印页数。使用者ID、卡号(第一验证信息的实例)、密码(第二验证信息的实例)、打印页数的极限值(极限值的实例)、打印页数计数器(通过计算处理计算的值的实例)和最后验证时间被登记在使用者管理表中。最后验证时间的例子由图2(及图13和图16)中的“2011年12月20日,13:29:14”表示,这表示了最后验证是在2011年12月20日,13:29:14做出的。
该打印页数的极限值是通过使用者ID被验证的使用者能够通过多功能设备1打印的记录介质的最大值。如图2所示,每个使用者ID的不同的值可以被设置为打印页的极限值。
打印页数计数器表示每个使用者通过多功能设备1打印的在其上具有打印数据的记录介质的累计数量。每个使用者都配备有打印页数计数器。
最后验证时间表示了最后的使用者验证发生的时间。在本说明性的方面中,使用密码(第二验证信息)的验证被执行。使用密码进行的最后使用者验证的时间被登记在最后验证时间中。
在本说明性的方面中,使用卡号(第一验证信息)的验证也被执行。以后将会详细描述。使用卡号或者密码进行的使用者验证中最后发生的那个会被登记在最后验证时间中。只有利用卡号进行的验证的时间可以被登记在最后验证时间中。
5)多功能设备的过程
多功能设备1被构造成执行使用者登记过程、使用者验证过程、打印过程、用于强制增加打印页的数量的增加过程、和用于强制请求密码的请求过程。
在使用者登记过程中,使用者被登记在使用者管理表中。
当使用者将ID卡19刷过读卡机16时,使用者登记过程被执行,以使用个人计算机打印功能、复印功能或者直接打印功能时。在使用者登记过程中,使用从读卡机16输出的卡号进行使用者验证,如果该验证成功,多功能设备1被设定到允许打印状态。
当多功能设备1被设定到允许打印状态时,打印过程开始。在该打印过程中,如果接收到来自使用者的打印指令,打印数据通过打印部12被打印。打印指令是在个人计算机打印功能时的打印的指令,并且是在复印功能时的复印的指令,也是在直接打印功能时的直接打印的指令。
在用于强制增加打印页数的增加过程(计数值改变过程的实例)中,在从最后验证时间后每次经过预定的时间,预定值被强制地累加到打印页数计数器。换句话说,在这个过程中,可以被用于使用者打印的剩余页的数目在从最后验证时间后的每个预定时间段内被减少。
在用于强制请求密码的请求过程(强制改变过程的实例)中,多功能设备1的管理者强制将使用者的打印页数计数器改变成指定页数。在第一说明性的方面,该打印页数计数器被转换为打印页的极限值。
以下将解释每个过程的流程。
(5-1)使用者登记过程
以下将参考图3解释使用者登记过程。如果多功能设备1的管理者对操作部14进行操作以指令登记使用者,则使用者登记过程被开始。
在步骤S101中,控制部接收使用者ID、卡号、密码和管理者设定的打印页极限值的输入,输入信息利用相互通信被登记在使用者管理表中。
在步骤S102中,控制部11将等于在步骤S101中输入的打印页数的极限值的页数登记到步骤S101中被登记的使用者的打印页数计数器中。即,在使用者被登记到使用者管理表之后,打印页数计数器立即达到打印页数的极限数,即使没有任何打印数据根据使用者的指令通过多功能设备1被打印。
(5-2)使用者验证过程
以下将参考图4解释使用者验证过程。当该多功能设备1处于禁止打印状态时,控制部11总是在显示器14A上显示请求使用者将ID卡19刷过读卡机16的信息,如图5所示。如果使用者将ID卡19刷过读卡机16,读卡机16读取卡号,被读取的卡号被输出到控制部11。如果该卡号被从读卡机16输出到控制部11,则该过程开始。
在步骤S201中,控制部11使用从读卡机16输出的卡号(第一验证信息)验证使用者(第一验证过程的例子)。
特别地,控制部确定从读卡机16输出的卡号是否被登记在使用者管理表中。
如果在步骤S201中确定卡号被登记在使用者管理表,则在步骤S202中控制部11确定验证成功并进行步骤S203。如果在步骤S201中确定卡号没有被登记在使用者管理表,则在步骤S202中控制部11确定验证失败并进行步骤S211。
在步骤S203中,控制部11从使用者管理表读取对应于使用者的卡号的打印页数的极限值和打印页数计数器,并确定打印页数计数器是否达到了打印页数的极限值。
在步骤S203中,如果确定打印页数计数器达到了打印页数的极限值,则控制部11确定了验证信息请求条件被满足并进行到步骤S204,如果确定打印页数计数器没有达到打印页数的极限值,则控制部11确定验证信息请求条件未满足并进行步骤S209。
在步骤S204中,控制单元11在显示器14a上显示请求输入密码的消息,如图6所示,并等待直到密码被输入。
在步骤S204中被请求输入密码的使用者的例子如下:
(a)在他/她的卡号被登记在使用者管理表后第一次将ID卡19刷过读卡机16的使用者(以前从没有被第一验证过程验证的使用者例子);
(b)重复打印操作并且他的打印页数计数器达到打印页数的极限值的使用者;
(c)没有指令打印操作直到打印页数计数器实际到达打印页数的极限值的使用者,然而该使用者的打印页数计数器是通过在用于强制增加打印页数的增加过程中,重复将预定值累加到打印页数计数器而达到打印页数的极限值;和
(d)没有指令打印操作直到打印页数计数器实际到达打印页数的极限值的使用者,然而该使用者的打印页数计数器是通过在用于强制请求密码的请求过程中被管理者强制地转换为打印页数的极限值。
在步骤S205,控制部11使用在步骤S204输入的密码验证使用者。
特别地,该控制部11从使用者管理表读取对应于使用者卡号的密码,并确定在步骤S204中输入的密码是否与从使用者管理表中读取的密码吻合。
如果在步骤S205中确定密码吻合,则在步骤S206中控制部11确定验证成功并进行到步骤S207。如果在步骤S205确定密码不吻合,则控制部11在步骤S206确定了验证失败并进行步骤S211。
在步骤S207中,控制部11将对应于使用者的卡号的打印页数计数器的值减小到比打印页数的极限值相对较小。特别地,控制部11重新将打印页数计数器的值设置为0。
在步骤S208中,控制部11将对应于卡号的最后验证时间更新到当前时刻。
在步骤S209中,该控制部11在显示器14a上显示表示验证成功的消息,如图7所示。如图7所示,表示验证成功的消息也表示了能够被使用者打印的页数(=打印页数的极限值-打印页数计数器)。
在步骤210中,控制部11将多功能设备设置成处于允许打印状态(第一打印控制过程的例子和第二打印控制过程的例子)。
在步骤S211中,该控制部11在显示器14a上显示表示验证失败的消息并终止该过程。如果确定验证失败,控制部11不将多功能设备1设定到允许打印状态,因此多功能设备1被保持在禁止打印状态(第一打印控制过程的例子和第二打印控制过程的例子)。
(5-3)打印过程
以下将参考图8解释打印过程。如果使用者验证过程中验证成功,则该打印过程开始,多功能设备1被设定到允许打印状态。
以下将在同一个例子中解释复印功能的打印过程。在这个例子中,多个文件将会被复印。直接打印功能或个人计算机的打印功能的流程实质上与复印功能的流程一样。
在步骤S301中,控制部11一直等待,直到使用者指令打印操作,并且如果指令了打印操作,过程进行到步骤S302。
在步骤S302中,控制部11读取文件的一页,产生该一页的打印数据,并控制打印部12打印被产生的打印数据。
在步骤S303,控制部11将对应于该使用者的卡号的打印页数计数器增加1(计数过程的例子)。
在步骤S304中,控制部11确定是否所有页的打印操作被完成,如果确定所有页的打印操作没有全部完成,则控制部11进行步骤S305。如果确定所有页的打印操作完成,则控制部11确定了验证失效条件被满足并进行步骤S313。在步骤S313,控制部11将多功能设备1设定到禁止打印状态并终止该过程。
在步骤S305,对于验证失效条件没有满足的使用者(第一请求条件确定过程的例子),控制部11确定请求输入密码(第二验证信息)的预定的验证信息请求条件是否满足。
特别地,控制部11确定存储在使用者管理表中的对应于使用者的卡号的打印页数计数器的值是否到达对应于打印页数计数器的打印页数的极限值。如果确定打印页数计数器的值达到了打印页数的极限值,控制部11确定了验证信息请求条件被满足并进行到步骤S306,如果确定已打印页数计算器的值没有达到打印页数的极限值,则控制部11确定了验证信息请求条件未满足并回到步骤S302。
在步骤S306中,控制部11在显示器14a上显示请求输入密码的消息(如图6所示),并等待直到密码被输入。
在步骤S307,控制部11使用在步骤S306输入的密码验证使用者(第二验证过程的例子)。
特别地,控制单元11从使用者管理表读取对应于使用者的卡号的密码,并确定在步骤S306中输入的密码是否与从使用者管理表读取的密码吻合。
如果在步骤S307中确定密码吻合,则在步骤S308中控制部11确定了验证成功并进行步骤S309,如果在步骤S307确定密码不吻合,则控制部11在步骤S308确定了验证失败并进行到步骤S312。
在步骤S309中,控制部11将对应于使用者的卡号的打印页数计数器的值减小到比打印页数极限值相对较小。即,使用者能够执行的打印操作的剩余打印页数的数目被增加。特别地,控制部11重新将打印页数计数器的值设定为0。使用者能够执行打印操作的剩余的打印页数的数目被增加到最大值。如果打印页数计数器的值被重新设定到0,则打印页数计数器的值没有达到打印页数的极限值。因此,在步骤S305中,使用者的打印页数计数器的值被确定在下个过程周期中没有达到打印页数的数目的极限值,并且打印操作将继续(第二打印控制过程的例子)。
在步骤S310,控制部将表示验证成功的消息显示在显示器14a上。
在步骤S311,控制部11将对应于使用者的卡号的最后验证时间重写为当前时间,并且在重写之后,回到步骤S302并继续打印数据的打印。
在步骤S312中,控制部11将表示验证失败的消息显示在显示器14a上。
在步骤S313,控制部11将多功能设备1改变到禁止打印状态并终止该过程。
如果在步骤S308中验证失败,打印数据的打印被中断和阻止,并且多功能设备1的状态被转换为禁止打印状态(第二打印控制过程的例子)。
(5-4)用于强制增加打印页数的增加过程
以下将参考图9解释强制增加打印页数的流程的增加过程。当多功能设备1的电源开启时,在每个预定时间段(例如,每24小时),该过程被重复地执行。
在步骤S401,控制部11从登记在使用者管理表中的最后验证时间的值中检索从当前时间开始具有等于或大于特定时间段的最后验证时间的值。
在步骤S402,控制部11将预定值(例如,对应于打印页数的极限值的10%的页数)累加到登记在使用者管理表中且对应于在步骤S401中检索到的最后验证时间的打印页数计数器(该最后验证时间距当前时间等于或大于预定时间段)。
在步骤S403,控制部11将在步骤S401中检索到的最后验证时间重写为当前时刻。
在用于强制增加打印页数的增加过程中,每次经过预定时间段,预定值被累加到打印页数计数器。因此,即使使用者没有执行任何打印操作,可以用于打印操作的页数随着时间的经过而被减少。
(5-5)用于强制请求密码的请求过程
以下将参考图10解释用于强制请求密码的请求过程的流程。管理者对操作部14操作以指令执行用于强制请求密码的请求过程,该过程开始。
在步骤S501,控制部11等待,直到管理者输入使用者ID。
在步骤S502,控制部11将登记在使用者管理表中且对应于在S501中输入的使用者ID的打印页数计数器的值改变为与对应于该使用者ID的打印页数的极限值相同。
在用于强制请求密码的请求过程中,打印页数计数器的值被改变为打印页数的极限值。因此,如果使用者将ID卡19刷过读卡机16且该使用者的使用者ID已经被管理者输入,则打印页数计数器的值在步骤S203被确定为达到了打印页数的极限值,并且请求输入密码。
(6)第一说明性方面的有益效果
根据该多功能设备的第一说明性方面,如果通过第一验证过程(步骤S201)中验证的使用者的打印页数计数器的值达到打印页数的极限值(S305:是),则控制部11执行第二验证过程(步骤S307)以验证使用者。如果使用者没有被第二验证过程验证,该打印操作被禁止。
因此,即使该ID卡19被盗取(第一验证信息泄露),然而,如果密码(第二验证信息)没有泄露,第三人只能对剩余页执行未被授权的打印操作,直到被打印页数达到打印页数的极限值。
因此,很少会发生利用偷来的ID卡19进行未被授权的打印操作。
进一步,在该第一说明性方面的多功能设备中,如果使用密码(第二验证信息)的验证成功,控制部11将使用者的打印页数计数器被重新设定到0,因此使用者不需要等到管理者将打印页数计数器重设。因此,使用者能够恰当地使用ID卡19进行验证,使用者能更加容易地使用多功能设备1。多功能设备1的管理者并不被要求将使用者的打印页数计数器重设到0,管理者能够更方便地使用设备1。
卡号(第一验证信息)被存储在ID卡中,因此,该卡号可能被盗取。在使用可能被盗取的媒介执行对使用者的验证时,使用不同于卡号(密码)的第二验证信息来对使用者进行另一种验证会更有效。这减少了未被授权的打印导致的损失。
在这个说明性方面的多功能设备1中,预定值在从使用者的最后验证后的每个预定时间段被累加到使用者的打印页数计数器。因此,能够被使用的记录介质的页数随着时间的经过而被减少,也减少了利用偷来的ID卡19进行未被授权的打印的发生。
在这个说明性方面的多功能设备1中,当使用者的卡号被登记在使用者管理表中且使用者第一次将ID卡19刷过读卡机16时,将使用卡号(第一验证信息)并且使用(第二验证信息)执行对使用者的的验证。
因此,如果在该ID卡19的原使用者未被第一验证过程验证之前该ID卡19被盗取,但如果密码(第二验证信息)没有被泄露,第三人不能执行未被授权的打印操作。因此,即使ID卡19被盗取,可以抑制由未被授权的打印导致的损害。
进一步,在用于强制请求密码的请求过程中,管理者能够将使用者的打印页数计数器改变到和打印页数的极限值相同的值。其ID卡被怀疑为用于未被授权的打印的使用者的打印页数计数器的值被改变成与打印页数的极限值相同的值。这将强制地请求使用者输入密码。因此,即使ID卡19被偷窃,可以抑制由未被授权的打印导致的损害。
<第二说明性方面>
以下将参考附图11和12解释第二说明性方面。
在第二说明性方面,如果打印页数计数器到达打印页数的极限值,使用者可以选择一种验证类型。将要从打印页数计数器减去的值根据使用者选择的验证类型的安全水平决定。
能够被选择的验证类型包括,例如,密码验证和指纹验证。第二说明性方面的多功能设备包括与从读卡机16和预先存储有使用者的指纹的存储部15分离的用于执行指纹验证的装置。指纹是一个第二验证信息一个例子,密码是另一个第二验证信息的例子,另一个第二验证信息的安全水平比一个第二验证信息低。
以下将参考图11和图12解释第二说明性方面的使用者验证的流程。相同的数字与符号将用于与第一说明性方面实质上相似的过程,并且将省略对相似的过程的解释。
在步骤S601,控制部11请求选择一种验证类型,如果使用者选择了一种验证类型,过程进行到步骤S602。
在步骤S602中,控制部11确定密码验证是否被选中,如果控制部11确定密码验证被选中,则过程进行到步骤S204,如果控制部11确定密码验证没有被选中,则过程进行到步骤S605。
如果在步骤S603中控制部11确定验证成功,该过程进行到步骤S604,如果在步骤S603中控制部11确定验证失败,该过程进行到步骤S211(在图12中)。
在步骤S604,控制部11将基于密码验证的值从对应于卡号的打印页数计数器中减去(计数值改变过程的例子)。
例如,与指纹验证相比,假冒的使用者更有可能进行密码验证。即,与指纹验证相比,密码验证的安全水平较低。因此,从打印页数计数器中减去的值为“10”。
在步骤S605中,控制部11确定指纹验证是否被选中。如果控制部11确定指纹验证被选中,则过程进行到步骤S606,如果控制部11确定指纹验证没有被选中,则过程进行到步骤S211。
在步骤S606,控制部11在显示器14a上显示请求读取指纹的消息,并等待直到指纹被读取。
在步骤S607,控制部11将在步骤S606中读取的指纹和登记在存储部15中的指纹比较以验证使用者。
如果在步骤S608中,控制部11确定指纹验证成功,该过程进行到步骤S609,如果控制部11确定验证失败,该过程进行到步骤S211。
在步骤S609,控制部11将基于指纹验证的值从对应于卡号的打印页数计数器中减去(计数值改变过程的例子)。
例如,与密码验证相比,假冒的使用者进行指纹验证的可能性较低。即,与密码验证相比,密码验证的安全水平较高。因此,从打印页数计数器中减去的值为“100”。
在第二说明性方面的多功能设备1中,由于第二验证信息的安全水平变得较低,打印页数计数器和打印页数的极限值之间的差异被设定得较小。由于第二验证信息的安全水平变得较低,则第二验证信息泄露的可能性变得较高。然而,随着第二验证信息的安全水平变得较低,打印页数计数器的值和打印页数的极限值之间的差异变得较小。因此,能被第三人用来进行未被授权的打印的页数被减少。因此,很少会发生由于具有较低安全水平的第二验证信息的泄露而导致的未被授权的打印。
以上解释了使用者的验证过程,并且第二说明性方面可以被应用于打印过程。
<第三说明性方面>
接着,将解释第三说明性方面。
在第一说明性方面,密码被登记在使用者管理表中。在第三说明性方面,密码被存储在在ID卡19中。
在第三说明性方面的使用者管理表中没有存储密码。
在第三说明性方面,读卡机16从ID卡19中读取卡号和密码。如果使用者在步骤S204输入密码,控制部11将通过读卡机16读取的密码与被使用者在步骤S204输入的密码比较以验证使用者。
在第三说明性方面,卡号和密码被存储在ID卡19中,然而,不法地获得该ID卡19的第三人不能知道存储在ID卡19中的密码。因此,即使第三人被请求从多功能设备1输入密码,第三人也不能输入正确的密码。这样抑制了由于被偷窃的ID卡19导致的未被授权的打印所带来的损失。
第三说明性方面的多功能设备1的其他构造和过程实质上与第一说明性方面或者第二说明性方面类似。
<第四说明性方面>
接着,将参考图13到图15解释第四说明性方面。
在第一说明性的方面中,多功能设备1执行使用卡号(第一验证信息)的验证和执行使用密码(第二验证信息)的验证。在第四说明性方面中,多功能设备1使用卡号(第一验证信息)执行验证,并且外界的管理服务器31使用密码(第二验证信息)执行验证(参见图13)。
以下将参考图13解释第四说明性方面的打印管理系统30的结构。打印管理系统30由多功能设备1和经由例如局域网或者因特网的通信网络5被连接到该多功能设备1以获得相互通信的管理服务器31构造而成。
管理服务器31是计算机,该管理服务器从多功能设备1接收使用者ID和密码(第二验证信息)以验证使用者,并将验证结果传送到多功能设备1。例如,许多系统设置有集体地管理登陆到网络的使用者的服务器。优选地,例如,有以下集体地管理使用者服务器:安装有微软公司发行的WindowS操作系统的服务器,或装有UNIX操作系统的服务器,执行NIS(Network Information Service)的服务器。现有的服务器能够用作管理服务器31。
如图13所示,使用者管理表被存储在多功能设备1和管理服务器31中。特别地,多功能设备1存储有使用者管理表(1),该使用者管理表(1)中存储有在第一说明性方面的使用者管理表中除了密码之外的项目,管理服务器31存储有使用者管理表(2),该使用者管理表(2)中存储有使用者ID和密码。
以下将参考图14解释由第四说明性方面的多功能设备1执行的使用者验证过程的流程。同样的数字与符号将使用在实质上与第一说明性方面相似的过程中。
在步骤S701中,控制部11从使用者管理表(1)读取对应于从读卡机16输出的卡号使用者ID,并且将读取的使用者ID和在步骤S204中输入的密码(第二验证信息)传送到管理服务器31,并请求验证。
如果接收到来自多功能设备1的使用者ID和密码,管理服务器31使用接收到的使用者ID和密码验证使用者,并将验证结果传回到多功能设备1。稍后将描述通过管理服务器31执行的使用者验证过程的详细过程。
在步骤S702中,控制部11确定从管理服务器31接收到的验证结果是否为成功,如果控制部11确定验证结果为成功,则该过程进行到步骤S207,如果控制部11确定验证结果为失败,则该过程进行到步骤S211(第二打印控制过程的例子)。以下将参考图15解释通过管理服务器31执行使用者验证过程的流程。
在步骤S801,管理服务器31使用从多功能设备1接收到的使用者ID和密码(第二验证信息)验证使用者。特别地,管理服务器31确定是否该从多功能设备1接收到的使用者ID和密码的组合已经被登记在使用者管理表(2)中。如果确定它已被登记在使用者管理表(2)中,则管理服务器31确定验证成功,如果确定它没有被登记该使用者管理表(2)中,则管理服务器31确定验证失败。
如果在步骤S802中,管理服务器31确定验证成功,该过程进行到步骤S803,如果管理服务器31确定验证失败,该过程进行到步骤S804。
在步骤S803中,管理服务器31将代表验证成功的验证结果传送到多功能设备1。
在步骤S804中,管理服务器31将代表验证失败的验证结果传送到多功能设备1。
在第四说明性方面的打印过程中的第二验证过程与上述的使用者验证和使用密码(第二验证信息)的验证类似,该第二验证过程通过外部管理服务器31被执行。特别地,在第四说明性方面的打印过程中,图14中的步骤S701的过程被执行,而不是图8的流程图中的步骤S307的过程,在步骤S308中,根据从管理服务器31接收到的结果确定验证结果是否成功。第四说明性方面的打印过程的其他过程实质上与第一说明性方面的打印过程类似,因此在此省略对它的解释。
在第四说明性方面的多功能设备1中,外部管理服务器31使用密码(第二验证信息)执行验证。因此,即使设置有多个多功能设备1,管理服务器31不一定为每个多功能设备1管理密码。这样减小了多功能设备1的管理者的负担。多功能设备1不一定具有使用密码(第二验证信息)的使用者验证的功能。这样简化了多功能设备1的结构。
<第五说明性方面>
以下将参考图16到图20解释第五说明性方面。
在第四说明性的方面中,使用卡号(第一验证信息)的验证通过多功能设备1被执行,并且使用密码(第二验证信息)的验证通过外部管理服务器31被执行。在第五说明性方面,使用卡号(第一验证信息)的验证和使用密码(第二验证信息)的验证通过外部管理服务器被执行。
以下将参考图16解释第五说明性方面的打印管理系统40的结构。第五说明性方面的管理服务器41由执行使用卡号(第一验证信息)的验证的多功能设备管理服务器42(第一管理服务器的例子)和执行使用密码(第二验证信息)的验证的使用者验证服务器43(第二管理服务器的例子)构造而成。多功能设备1的控制部11是第一控制器的例子,多功能设备管理服务器的CPU是第二控制单元例子,使用者验证服务器43的CPU是第三控制单元的例子。
多功能设备管理服务器42和使用者验证服务器43可以由一个计算机构造成。
在该第五说明性方面,使用者管理表被分别地存储在多功能设备管理服务器42和使用者验证服务器43中,但没有被存储在多功能设备1中。特别地,多功能设备管理服务器42存储有使用者管理表(1),该使用者管理表(1)在第四说明性方面中存储在多功能设备1中。使用者验证服务器43存储使用者管理表(2),该使用者管理表(2)在第四说明性方面中存储在管理服务器31中。
以下将参考图17解释通过第五说明性方面中的多功能设备1执行的使用者验证过程的流程。多功能设备1执行使用者验证程序以执行该使用者验证过程。相同的数字与符号将用于与第一说明性方面实质上相似的过程,并且将省略对相似的过程的解释。
在步骤S901中,控制部11将从读卡机16输出的卡号(第一验证信息)传送到多功能设备管理服务器42,以请求验证(第一验证过程的例子)。
如果接收到来自从多功能设备1的卡号,多功能管理服务器42执行使用者验证过程(1)。稍后将大致地解释使用者验证过程(1)。如果接收到来自从多功能设备1的卡号,则多功能管理服务器42使用卡号验证使用者。如果确定验证失败,多功能设备管理服务器42将代表验证失败的验证结果传回到多功能设备1。另一方面,如果确定验证成功,多功能设备管理服务器42确定对应于卡号的打印页数计数器是否达到打印页数的极限值。如果确定打印页数计数器做未达到打印页数的极限值,多功能设备管理服务器42将代表验证成功的验证结果传回到多功能设备1,如果确定打印页数计数器达到打印页数的极限值,多功能设备管理服务器42将用于请求传送密码(第二验证信息)的请求传回到多功能设备1以执行第二验证过程。
在步骤S902,控制部11确定是否接收到来自多功能设备管理服务器42的用于请求传送密码(第二验证信息)的请求或者确定是否接收到验证结果。如果控制部11接收到了用于请求传送密码的请求,则该过程进行到步骤S204。另一方面,如果接收到了验证结果,则控制部11确定该验证结果是否为验证成功的结果。如果确定验证结果是验证成功的结果,则该过程进行到步骤S209,如果验证结果是验证失败的结果,则该过程进行到步骤S211。
在步骤S903中,控制部11将从读卡机16输出的卡号和在步骤S204中输入的密码(第二验证信息)传送到多功能设备管理服务器42并请求验证。如果接收到来自从多功能设备1的卡号和密码,则多功能管理服务器42执行使用者验证过程(2)。稍后将大致地解释使用者验证过程(2)。如果接收到来自从多功能设备1的卡号和密码(第二验证信息),则多功能管理服务器42从使用者管理表(1)中读取对应于该卡号的使用者ID。多功能设备管理服务器42将读取的使用者ID和接收到的密码传送到使用者验证服务器43并请求该验证。多功能设备管理服务器42接收来自使用者验证服务器43的验证结果,并将该验证结果传回到多功能设备1。
以下将参考图18解释由多功能设备管理服务器42执行的使用者验证过程(1)的流程。
在步骤S1001,多功能设备管理服务器42使用从多功能设备1接收到的卡号验证使用者。特别地,多功能设备管理服务器42确定该接收到使用者ID是否已被登记在使用者管理表(1)中。如果确定接收到的使用者ID已被登记该使用者管理表(1),则多功能设备管理服务器42确定验证成功。如果确定接收到的使用者ID没有被登记该使用者管理表(1),则多功能设备管理服务器42确定验证失败。
如果在步骤S802中,管理服务器42确定验证成功,该过程进行到步骤S1003,如果在步骤S802中,管理服务器42确定验证失败,该过程进行到步骤S1006。
在步骤S1003中,多功能设备管理服务器42从使用者管理表(1)读取对应于使用者的卡号的打印页数的极限值和打印页数计数器,并确定打印页数计数器是否达到了打印页数的极限值。如果多功能设备管理服务器42确定打印页数计数器未达到打印页数的极限值,则该过程进行到步骤S1004,如果多功能设备管理服务器42确定打印页数计数器达到的打印页数的极限值,该过程进行到步骤S1005。
在步骤S1004,多功能设备管理服务器42将验证成功的结果传回到多功能设备1。
在步骤S1005,多功能设备管理服务器42将用于传送密码(第二验证信息)的请求传回到多功能设备1,以执行第二验证过程。
在步骤S1006,多功能设备管理服务器42将代表验证失败的验证结果传回到多功能设备1。
以下将参考图19解释由多功能设备管理服务器42执行的使用者验证过程(2)的流程。
在步骤S1101,多功能设备管理服务器42从使用者管理表(1)读取对应于从多功能设备1接收到的卡号的使用者ID,并且将读取的使用者ID(用户识别信息的例子)和从多功能设备1接收到的密码(第二验证信息)传送到使用者验证服务器43,并请求验证。
如果接收到了来自多功能设备1的密码和使用者ID,使用者验证服务器43使用接收到的使用者ID和密码验证使用者,并将验证结果传回到多功能设备管理服务器42。稍后将描述通过使用者验证服务器43执行的使用者验证过程的详细过程。
如果在步骤S1102中,多功能设备管理服务器42确定验证成功,则该过程进行到步骤S207,如果多功能设备管理服务器42确定验证失败,则该过程进行到步骤S1104。
在步骤S1103,多功能设备管理服务器42将代表验证成功的验证结果传回到多功能设备1。
在步骤S1104,多功能设备管理服务器42将代表验证失败的验证结果传回到多功能设备1。
以下将参考图20解释通过使用者验证服务器43执行使用者验证过程的流程。通过使用者验证服务器43执行使用者验证过程实质上与通过根据第四说明性方面的管理服务器31执行的使用者验证过程(图15)类似,因此,在此只显示了流程图并省略对该过程的解释。
以上已经解释第五说明性方面的使用者验证过程。根据第五说明性方面的打印过程的第二验证过程与上述的通过使用者验证服务器43执行的使用者验证过程和使用密码(第二验证信息)的验证类似。特别地,在第五说明性方面的打印过程中,图17中的步骤S903的过程被执行,而不是图8的流程图中的步骤S307的过程被执行,在步骤S308中,基于从多功能设备管理服务器42接收的验证结果确定验证是否成功。
在第五说明性方面的打印过程中,根据第一说明性方面,在图8的流程图中的步骤S303中,“1”被累加到存储在多功能设备管理服务器42的使用者管理表(1)中的打印页数计数器中。在步骤S309中,存储在使用者管理表(1)中的打印页数计数器被重设为零,在步骤S311,存储在使用者管理表(1)中的最后验证时间被更新到当前时刻。
根据第五说明性方面的打印过程的其他过程实质上与根据第一说明性方面的打印过程的其他过程类似,因此在此省略对其他过程的解释。
在第五说明性方面多功能设备中,外部管理服务器41执行使用卡号(第一验证信息)的验证和使用密码(第二验证信息)的验证,这样简化了多功能设备1的结构。
使用者管理表(2)通过使用者验证服务器43被管理。因此,使用者能够用登陆多功能设备的同样的密码登陆除多功能设备1以外的其他终端。与密码被使用者验证服务器43和每个多功能设备1分别地管理的情况相比,能够减轻管理该多功能设备1的使用者的负担。然而,使用者验证服务器43只存储使用者管理表(2)而不存储使用者管理表(1)。在这种情况下,如果多功能设备1存储该使用者管理表(1)并且设置有多个多功能设备1,对使用者管理表(1)的管理将很麻烦。
在第五说明性方面的打印管理系统40中,多功能管理服务器42存储使用者管理表(1)。因此,如果设置有多个多功能设备1,一个多功能设备管理服务器42管理一个使用者管理表(1),以管理所有的多功能设备1。这样减小了管理多功能设备1的使用者的负担。
<第六说明性方面>
接下来,以下将参考图21和22解释第六说明性方面。
第六说明性方面的打印管理系统的构造与第四说明性方面的打印管理系统的构造类似。在第四说明性方面,在使用卡号(第一验证信息)的验证成功之后,确定打印页数计数器是否达到了打印页数的极限值,如果确定了打印页数计数器没有达到打印页数的极限值,则装置被立即设定到处于允许打印状态。然而,在第六说明性方面中,即使确定了打印页数计数器没有达到打印页数的极限值,装置不会立即被设定到允许打印状态。在证实使用者管理表(1)和使用者管理表(2)不存在不一致的情况,该装置被设定到允许打印状态。
在通过外部管理服务器31执行使用卡号(第一验证信息)的验证时,存储在多功能设备1中的使用者管理表(1)和存储在管理服务器31中才使用者管理表(2)之间可能会发生不一致的情况。例如,尽管一个使用者ID已被登记在多功能设备1的使用者管理表(1)中,使用者ID可能没有被登记在管理服务器31的使用者管理表(2)。在某些情况下,对于导致使用者管理表(1)和使用者管理表(2)不一致的该使用者ID的打印操作最好可以被禁止。
根据第六说明性方面中,在这种情况下,即使确定了打印页数计数器没有达到打印页数的极限值,装置不会立即被设定到允许打印状态,而会执行使用者的匹配。如果该匹配成功,该打印操作被允许执行,如果该相配失败,打印操作被禁止。
以下将参考图21解释第六说明性方面的使用者验证过程的流程。相同的符号和数字被应用到实质上与第四说明性方面的过程类似的过程,并因此省略对这些过程的解释。
在步骤1301中,控制部11从使用者管理表(1)读取对应于从读卡机16输出的卡号的使用者ID,并且将读取的使用者ID传送到管理服务器31,并请求匹配(匹配过程的例子)。
如果从多功能设备1接收到了使用者ID,管理服务器31执行用于匹配使用者ID的匹配过程,并将匹配结果传回到多功能设备。稍后将描述通过管理服务器31执行的匹配过程。
在步骤S1302,控制部11确定来自服务器的匹配结果是否成功。如果匹配结果是成功的,则该过程进行到步骤S209,如果匹配结果是失败的,在该过程进行到步骤S1303(第三打印控制过程的例子)。
在步骤S1303中,控制部11在显示器14a上显示表示匹配失败的消息并终止该过程。
以下将参考图22解释通过管理服务器31执行的匹配过程的流程。
在步骤S1401中,管理服务器31使用从多功能设备1接收到的使用者ID执行对使用者的匹配。特别地,管理服务器31确定从多功能设备1接收到的使用者ID是否被登记在使用者管理表(2)中。
如果在步骤S1401中,确定了使用者ID已被登记在使用者管理表(2)中,则在步骤S1402中,管理服务器31确定匹配成功。如果确定使用者ID没有被登记在使用者管理表(2)中,则管理服务器31确定匹配失败,并且该过程进行到步骤S1404。
在步骤S1403中,管理服务器31将代表匹配成功的匹配结果传送到多功能设备1。
在步骤S1404中,管理服务器31将代表匹配失败的匹配结果传送到多功能设备1。
根据多功能设备的第六说明性方面,在使用卡号(第一验证信息)的验证成功后,确定打印页数计数器是否达到打印页数的极限值。如果确定打印页数计数器未达到打印页数的极限值,多功能设备1不会立即被设定到允许打印状态,并且使用者ID被传输到管理服务器31以执行匹配。如果匹配失败,则打印操作不被允许。因此,不允许使用者ID被登记在使用者管理表(1)而没有登记在使用者管理表(2)的使用者的打印操作。
<第七说明性方面>
以下将参考图23解释第七说明性方面。
在第一个到第六说明性方面条件打印过程中,在使用卡号(第一验证信息)的验证被确定成功后,确定验证信息请求条件是否被满足,并且如果确定验证信息请求条件被满足,使用密码的(第二验证信息)被执行验证。在第七说明性方面,使用者只输入卡号和密码中的一个。使用者选择性地卡号或者密码。如果使用被输入的卡号和密码中的一个的验证被确定为成功,则打印操作被允许执行,如果验证被确定为失败,则打印操作被禁止。
根据该第七说明性方面,卡号被登记在多功能设备1但密码没有被登记多功能设备1中。此外,根据第七说明性方面,卡号没有登记在管理服务器但密码被登记在管理服务器中。
以下将参考图23解释第七说明性方面的验证过程的流程。如果使用者输入了卡号和密码中的一个,则该过程开始。
在步骤S1501,该控制部11确定被输入的是卡号(第一验证信息)还是密码(第二验证信息),如果控制部11确定卡号被输入,该过程进行到步骤S1502,如果控制部11确定密码被输入,该过程进行步骤S1503。
在步骤S1502,控制部11请求第一验证部验证使用卡号(第一验证信息)的使用者。在本说明性方面,控制部11是第一验证单元的例子。即,如果卡号(第一验证信息)被输入,则控制部11自身验证使用者。
在步骤S1503,控制部11使用卡号(第一验证信息)验证使用者。特别地,如果确定该卡号已被登记在多功能设备1中,则控制部11确定验证成功,并且如果确定卡号没有登记在多功能设备中,则控制部11确定验证失败。
在步骤S1504,该控制部11将输入密码(第二验证信息)传送到第七说明性方面(第二验证单元的例子)的管理服务器(未显示),以请求验证该使用者。
如果接收到来自多功能设备1的密码,第七说明性方面的管理服务器确定该密码是否被登记在管理服务器中,如果确定密码已被登记在管理服务器中,则管理服务器将代表验证成功的验证结果传回到多功能设备1,如果确定密码未被登记在管理服务器中,则管理服务器将代表验证失败的验证结果传回到多功能设备1。
在步骤S1505,控制部11确定在步骤S1503产生的验证是否成功或从管理服务器接收到的验证结果是否成功。如果在步骤S1505中,控制部11确定该验证成功,该过程进行到步骤S1506,如果控制部11确定验证失败,该过程被终止。
在步骤S1506,控制部11将多功能设备1设置到允许打印状态。在步骤S1505,如果确定该验证是失败,步骤S1506的过程不被执行,在这种情况下,多功能设备1被保持在禁止打印状态。
在第七说明性方面,从步骤S1501到S1504的过程是验证请求过程的例子,从步骤S1505到S1506的过程是打印控制过程的例子。
以下将解释第七说明性方面的有益效果。例如,不一定为所有使用者提供ID卡,有些使用者可以只拥有密码。在这种情况下,只存储有卡号的多功能设备1不能验证使用者。在这种情况下,如果密码被输入且该输入的密码被传输到外部管理服务器以请求验证,则存储有密码的外部管理服务器能够验证使用者。
换句话说,如果卡号被输入,以多功能设备1验证使用者较为有效,密码被输入,以外部管理服务器验证使用者较为有效。
根据第七说明性方面,如果卡号被输入,则多功能设备1验证使用者,如果密码输入,则输入的密码被传输到外部管理服务器以请求验证。因此,验证通过基于输入的验证信息的恰当装置被执行。
<其他说明性的方面>
本发明的范围并不局限以上参考附图解释的说明性的方面。以下的说明性的方面也属于本发明的技术范围。
(1)在上述说明性的方面中,使用者验证通过使用ID卡19而被执行。然而,不同于第二验证信息的密码也可以被用作第一验证信息而不用使用任何诸如ID卡19的可移动的记录介质。
在上述说明性的方面中,第一验证通过使用ID卡19被执行,如果打印页数计数器达到打印页数的极限值,则验证通过使用密码被执行。被用于验证的验证信息可以是其他类型的信息,只要该信息包括至少二种不同的信息类型。例如,该信息可以是用于指纹验证的指纹,用于生物测定验证的生物测定信息,用于视网膜验证的视网膜,或及其他信息。
(2)在上述说明性的方面,即使使用卡号验证成功,用于执行打印的打印指令也只能产生一次。然而,打印指令也可以被重复地产生直到使用者取消验证。
在第一说明性方面,ID卡19刷过读卡机16,以便卡号通过读卡机16被读取。然而,ID卡19可以被插入读卡机16的卡槽中,以便卡号通过读卡机16被读取。打印指令可以被重复地产生,直到ID卡19从读卡机移除。在这种情况下,如果ID卡19被从读卡机16移除,则该验证失效条件被满足。
(3)在上述说明性的方面中,如果使用密码(第二验证信息)的验证成功,打印页数计数器被重设到0。打印页数计数器不一定要被重设到0,而可以是从打印页数计数器中减去预定值。
预定值可以被累加到打印页数的极限值以将打印页数计数器的值被设定为相对打印页数的极限值较小的值,而不是从打印页数计数器减去预定值。
(4)上述说明性的方面,在用于强制增加打印页数的增加过程中,在预定时间间隔内,预定值被强制累加到打印页数计数器。然而,预定值可以从打印页数的极限值减去,以减少打印页数计数器的值和打印页数的极限值之间的差,而不是将预定值强制地累加到打印页数计数器。
(5)上述说明性的方面,在用于强制增加打印页数的增加过程中,在预定时间间隔内,预定值被强制累加到打印页数计数器。然而,在经过预定时间后,打印页数计数器的值可以被增加到大于或等于打印页数的极限值(大于或等于打印页数的极限值的值)。该大于或等于打印页数的极限值的值是达到极限值的值的例子。
(6)在第二说明性方面,如果打印页数计数器达到打印页数的极限值,则使用者能够选择密码验证和指纹验证中的一种。使用者能够选择密码验证和指纹验证中的一种或两种。
由于被用于验证的第二验证信息的种类较少,使用者的可靠性可能较低。因此,与密码验证和指纹验证都被选择的情况相比,如果使用者选择了密码验证和指纹验证中的一种,打印页数计数器的值和打印页数的极限值之间的差可能较小。换句话说,由于被用于验证的验证信息的种类数较少,打印页数计数器的值和打印页数的极限值之间的差能够比较小。
例如,如果选择了密码验证,则可以从打印页数计数器的值中减去五十,如果选择了指纹验证,则可以从打印页数计数器的值中减去一百,如果密码验证和指纹验证都被选择了,则可以从打印页数计数器的值中一百五十。
因此,使用者使用多种验证信息执行验证以便打印页数计数器和最大打印页数的差变得更大,即打印操作被允许对更多页执行。这样改善了验证的可靠性。
(7)上述说明性的方面,如果在打印数据的打印期间,打印页数计数器达到打印页数的极限值,打印操作被中断并请求输入密码。然而,将要被用于打印将要被打印的打印数据的记录介质的总页数和该使用者在打印该打印数据前的打印页数计数器的值(已使用的打印资源的累加值)之间的差大于打印页数的极限值,打印数据可能不被打印,即,该打印操作可能不被开始,并且可能请求输入密码(第二请求条件确定过程和第三打印控制过程一例子)。因此,已经开始的打印操作没有被中断,而且这样增加了验证使用者的便利。
然而,在使用复印功能的情况下,并不知道在打印实际开始前草稿包括多少页,因此如果打印页数计数器达到打印页数的极限值打印将要被中断。
(8)在上述说明性的方面中,记录介质被用作打印资源的实例。然而,打印资源并不仅限于记录介质,而可以是诸如色粉或墨水的彩色媒质。
(9)在上述说明性的方面中,使用者管理表被存储在多功能设备1的存储部15中。然而,使用者管理表可以被存储在外部计算机(例如,文件服务器)中。
(10)在上述说明性的方面中,控制部11执行每个过程。然而,每个过程可以通过单独的CPU、ASIC或其它电路执行。
(11)在上述说明性的方面中,如果使用卡号(第一验证信息)的验证在使用者验证过程中获得成功,确定验证信息请求条件是否被满足。如果确定该验证信息请求条件被满足,则请求输入密码(第二验证信息)。然而,可以在该使用者验证过程中确定验证信息请求条件是否被满足。换句话说,只有在打印过程中才验证信息请求条件是否被满足。
(12)在上述说明性的方面,每当图像通过打印部12被打印,被用于打印的记录介质的数目被累加到使用者的打印页数计数器(已使用的打印资源的累加值的例子)。如果打印页数计数器的值达到打印页数的极限值,则验证信息请求条件被满足。同样,如果还没有被第一验证过程验证的使用者被第一验证过程验证,则验证信息请求条件被满足。然而,该验证信息请求条件被不局限于此。
例如,为每个使用者计算通过第一验证过程(S201)被执行的验证数目,第一验证过程(S201)被执行的验证数目达到预定的极限值,则可以确定验证信息请求条件被满足。在这种情况下,验证时间的极限值可以被登记在使用者管理表,而不用打印页数的极限值,多个验证时间计数器可以被登记在使用者管理表中,而不用打印页数计数器。
可以为每个使用者计算从第二验证过程的最后验证成功(最后验证时间)后经过的时间,如果经过的时间达到极限打印时间,则可以确定该验证请求条件被满足。在这种情况下,从当前时刻减去该最后验证时间,能够计算出从上一次使用密码的验证成功后经过的时间。
(13)在第七说明性方面,如果卡号被输入,多功能设备1执行使用该卡号的验证。然而,如果卡号被输入,该卡号可以被传输到和管理服务器分离地设置的且在密码被输入时请求验证的管理服务器,并可以被请求验证。
如果密码被输入,该密码可以被依次传送到多功能设备1,如第五说明性方面一样,多功能设备管理服务器42和使用者验证服务器43执行验证
(14)上述说明性的方面,每当图像通过打印部12被打印,被用于打印的记录介质的数目被累加到使用者的打印页数计数器。如果打印页数计数器的值达到打印页数的极限值,则确定用于请求使用者输入第二验证信息的验证信息请求条件被满足。然而,每当图像通过打印部12被打印,被用于打印的记录介质的数目可以从使用者的打印页数计数器中减去。如果打印页数计数器的值达到打印页数的极限值,则确定用于请求使用者输入第二验证信息的验证信息请求条件被满足。
例如,被用作打印资源的记录介质,打印页数的极限值被登记在使用者管理表的打印页数计数器中,其后可以从打印页数计数器中减去已打印的页数。在这种情况下,用于存储打印页数的极限值的区域可以不设置在使用者管理表。类似的过程可以被执行用于具有多个验证时间且使用第一验证信息的过程,和具有从最后验证之后经过的时间且使用第二验证信息的过程。

Claims (20)

1.一种打印设备,其特征在于,包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;和
控制器,所述控制器被构造成:
执行第一验证处理,以利用所述输入接收单元接收的所述第一验证信息验证用户;
确定验证取消条件是否被满足,所述验证取消条件用于取消用户的验证;
执行第一打印控制处理,以根据在所述第一验证处理中的用户的成功验证允许所述打印单元执行打印操作,直到确定所述验证取消条件被满足,并且根据在所述第一验证处理中的用户的失败验证来制止所述打印单元执行打印操作;
执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在所述第一验证处理中被验证且被确定不满足验证取消条件的用户,所述验证请求条件请求输入所述第二验证信息;
根据在所述第一请求条件确定处理中所述验证信息请求条件被满足的确定来执行第二验证处理,所述第二验证处理包括控制所述输入请求单元以请求用户输入所述第二验证信息,并且利用所述输入接受单元接收到的所述第二验证信息来验证用户;并且
执行第二打印控制处理,以根据在所述第二验证处理中用户的成功验证,允许所述打印单元执行打印操作,并且根据在所述第二验证处理中用户的失败验证,制止所述打印设备执行打印操作。
2.如权利要求1所述的打印设备,其特征在于,
所述第一验证信息被存储在便携式存储介质中;并且
所述输入接受单元从所述便携式存储介质读取所述第一验证信息。
3.如权利要求1或2所述的打印设备,其特征在于,所述控制器被进一步构造成:
执行第二请求条件确定处理,从而假如图像数据被开始打印,在将要被打印的所述图像数据的打印操作期间,确定所述验证信息请求条件是否被满足,在打印所述图像数据之前执行所述第二请求条件确定处理;并且
执行第三打印控制处理,以根据所述第二请求条件确定处理确定的所述图像数据的所述打印操作期间所述验证信息请求条件被满足来制止所述打印单元打印将要被打印的所述图像数据,并且控制所述输入请求单元以请求用户输入所述第二验证信息。
4.如权利要求1到3中任意一项所述的打印设备,其特征在于,所述控制器进一步被构造成:
执行计算处理,用于为每个用户计算以下数量中的一个:所述打印单元的打印操作所需的打印资源的累计用量、第一验证处理所执行的验证的次数和从所述第二验证处理的最后的验证开始经过的时间;并且
在所述第一请求条件处理中确定如果在所述计算处理中的计算的值达到极限值时,所述验证信息请求条件被满足。
5.如权利要求4所述的打印设备,其特征在于,所述控制器进一步被构造成,在所述第二打印控制处理中,根据在所述第二验证处理中的所述成功验证,将在用于所述已被验证的用户的所述计算处理中计算的值设定成相对小于所述极限值。
6.如权利要求4或5所述的打印设备,其特征在于,所述控制器进一步被构造成:
执行时间经过确定处理,以确定两个条件中的一个是否被满足,所述两个条件包括:第一条件和第二条件,所述第一条件为从所述第一验证处理的最后的验证开始经过预定时间,所述第二条件为从所述第二验证处理的最后的验证开始经过预定时间;和
执行计算值改变处理,如果确定所述两个条件中的一个被满足时,将为每个用户在所述计算处理中计算的值强制变成所述极限值。
7.如权利要求4或5所述的打印设备,其特征在于,所述控制器被进一步构造成执行计算值改变处理,以减少在所述计算处理中计算的值和在第一时刻和第二时刻中的一个时刻上的极限值之间的差异,所述第一时刻是从所述第一验证处理的最后的验证开始经过每个预定时间的时刻,所述第二时刻是从所述第二验证处理的最后的处理经过每个预定时间的时刻。
8.如权利要求4-7中任意一项所述的打印设备,其特征在于:
所述输入接受单元被进一步构造成接收多种第二验证信息;
所述控制器被进一步构造成利用由所述输入接收单元在所述第二验证处理中接收到的所述多种第二验证信息的中的一种来验证用户,并且当用于所述第二验证处理的第二验证信息的种类数减小时,减少在所述计算处理中计算的值与在所述第二打印控制处理中的极限值之间的差异。
9.如权利要求4-8任意一项所述的打印设备,其特征在于:
所述第二验证信息包括一个第二验证信息和具有低于所述一个第二验证的信息的安全等级的另一个第二验证信息;并且
所述控制器进一步被构造成减小在所述计算处理中计算的所述值和所述极限值之间的差,以使得所述差在通过所述输入接收单元接收所述另一个第二验证信息的输入的情况下比在通过所述输入接收单元接收所述一个第二验证信息的输入的情况下更小。
10.如权利要求4-9中任意一项所述的打印设备,其特征在于,所述控制器进一步被构造成执行强制改变处理,以强制地改变在所述计算处理中计算的所述值和所述极限值中的一个。
11.如权利要求1-10中任意一项所述的打印设备,其特征在于,所述控制器被进一步构造成:
确定在所述第一验证处理中被验证的用户是否在所述第一验证处理之前被验证;并且
如果确定在所述第一验证处理之前没有被验证过的用户在所述第一验证处理中被验证,则在所述第一请求条件确定处理中确定所述验证信息请求条件被满足。
12.一种打印设备,所述打印设备被构造成连接到管理服务器以便建立相互通信,其特征在于,所述打印设备包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;
输入请求单元,所述输入请求单元被构造成请求用户输入所述第二验证信息;和
控制器,所述控制器被构造成:
执行第一验证处理,以利用所述输入接收单元接收的所述第一验证信息验证用户;
确定验证取消条件是否被满足,所述验证取消条件用于取消用户的验证;
执行第一打印控制处理,以根据在所述第一验证处理中的用户的成功验证允许所述打印单元执行打印操作,直到确定所述验证取消条件被满足,并且根据在所述第一验证处理中的用户的失败验证来制止所述打印单元执行打印操作;
执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在所述第一验证处理中被验证且被确定不满足所述验证取消条件的用户,所述预定的验证请求条件请求输入所述第二验证信息;
根据在所述第一请求条件确定处理中所述验证信息请求条件被满足的确定来执行第二验证处理,所述第二验证处理包括控制所述输入请求单元以请求用户输入所述第二验证信息,将用于识别用户的用户识别信息和所述输入接收单元接收的所述第二验证信息传输到所述管理服务器,以请求验证,并且接收来自所述管理服务器的验证结果;并且
执行第二打印控制处理,以根据从所述管理服务器接收到的成功验证结果来允许所述打印单元执行打印操作,并且根据接收到的失败验证结果制止所述打印单元执行打印操作。
13.如权利要求12所述的打印设备,其特征在于,所述控制器被进一步构造成:
执行匹配处理,以根据在所述第一验证处理中的所述成功的用户验证来执行所述第一请求条件确定处理,并且确定所述验证信息请求条件是否被满足,并根据所述验证信息请求条件未被满足的确定,将用于识别所述用户的用户识别信息传送到所述管理服务器,以请求匹配所述用户并且接收来自所述管理服务器的匹配结果;并且
执行第四打印控制处理,以根据从所述管理服务器接收到的成功匹配结果允许所述打印单元执行打印操作,并且根据从所述管理服务器接收到的失败匹配结果来制止打印单元执行打印操作。
14.一种打印设备,所述打印设备被构造成连接到管理服务器以便建立相互通信,其特征在于,所述打印设备包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收用户的第一验证信息和第二验证信息的输入;
输入请求单元,所述输入请求单元被构造成请求用户输入所述第二验证信息;和
控制器,所述控制器被构造成:
执行第一验证处理,以将由所述输入接收单元接收的所述第一验证信息传输到所述管理服务器以请求验证,并且接收来自所述管理服务器的验证信息;
确定验证取消条件是否被满足,所述验证取消条件用于取消用户的验证;
执行第一打印控制处理,响应于所述第一验证处理中的所述验证请求,根据从所述管理服务器接收到的成功确认结果允许所述打印单元来执行打印操作;所述第一打印控制处理允许所述打印单元执行所述打印操作,直到确定所述验证取消条件被满足,并且根据从所述管理服务器接收到的失败验证结果来制止所述打印单元执行打印操作;
根据从所述管理服务器接收到的用于传输所述第二验证信息的请求执行第二验证处理,以控制所述输入请求单元请求用户输入所述第二验证信息,并且将用于识别用户的用户识别信息和所述输入接收单元接收的所述第二验证信息传输到所述管理服务器,以请求验证并且接收来自所述管理服务器的识别结果;和
执行第二打印控制处理,响应于所述第二验证处理中的所述验证请求,根据从所述管理服务器接收到的成功验证结果允许所述打印单元执行打印操作,并且根据接收到的失败验证结果制止所述打印单元执行打印操作。
15.一种打印管理系统,所述打印管理系统包括管理服务器和被构造成连接到所述管理服务器以建立相互通信的打印设备,其特征在于,所述打印管理系统包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收来自用户的第一验证信息和第二验证信息的输入;
输入请求单元,所述输入请求单元被构造成请求用户输入所述第二验证信息;和
控制器,所述控制器被构造成:
执行第一验证处理,以利用所述输入接收单元接收的所述第一验证信息验证用户;
确定验证取消条件是否被满足,所述验证取消条件用于取消用户的验证;
执行第一打印控制处理,以根据在所述第一验证处理中的用户的成功验证允许所述打印单元执行打印操作,直到确定所述验证取消条件被满足,并且根据在所述第一验证处理中的用户的失败验证来制止所述打印单元执行打印操作;
执行第一请求条件确定处理,以确定验证请求条件是否被满足,对于在所述第一验证处理中被验证且被确定不满足所述验证取消条件的用户,所述验证请求条件请求输入所述第二验证信息;
根据在所述第一请求条件确定处理中所述验证信息请求条件被满足的确定来执行第二验证处理,所述第二验证处理包括控制所述输入请求单元以请求用户输入所述第二验证信息,并且利用由所述输入接收单元接收到的所述第二验证信息来验证用户;和
执行第二打印控制处理,以根据用户在所述第二验证处理中的成功验证,允许所述打印单元执行打印操作,并且根据用户在所述第二验证处理中的失败验证,制止所述打印单元执行打印操作。
16.如权利要求15所述的打印管理系统,其特征在于:
所述打印设备包括所述打印单元、所述输入接收单元和所述输入请求单元;
所述管理服务器包括第一管理服务器和第二管理服务器;和
所述控制器包括第一控制器、第二控制器和第三控制器,所述打印设备包括所述第一控制器,所述第一管理服务器包括所述第二控制器,并且所述第二管理服务器包括所述第三控制器,其特征在于,
所述打印设备的所述第一控制器被构造成:
在所述第一验证处理中,将由所述输入接收单元接收的所述第一验证信息传输到所述第一管理服务器以请求验证,并且接收来自所述第一管理服务器的验证结果;
确定验证取消条件是否满足,所述验证取消条件用于取消用户的验证;
在所述第一打印控制处理中,响应于所述第一验证处理中的验证请求,在接收到来自所述第一管理服务器的成功验证结果时允许所述打印单元执行打印操作,直到确定所述验证取消条件被满足为止,并且在接收到错误验证结果时制止所述打印单元执行打印操作;
在接收到来自所述第一管理服务器的用于传输所述第二验证的请求时,控制所述输入请求单元请求用户输入所述第二验证信息,并且将用于识别用户的用户识别信息和由所述输入接收单元接收到的所述第二验证信息传输到所述第一管理服务器以请求验证,并且接收来自所述第一管理服务器的验证结果;
在所述第二打印控制处理中,响应于所述第二验证处理中的所述验证请求,在接收到所述第一管理服务器的成功验证信息时允许所述打印单元执行打印操作,并且在接收到错误验证结果时制止所述打印单元执行打印操作;其中
所述第一管理服务器的所述第二控制器进一步被构造成:
在接收来自所述打印设备的所述第一验证信息时,利用接收到的所述第一验证信息来验证用户;
响应于所述第一验证处理中的失败验证,将失败验证结果传输到所述打印设备;
响应于所述第一验证处理中的成功验证,执行所述第一请求条件确定处理,并且根据所述第一请求条件确认处理中确定所述验证信息请求条件未被满足,将成功验证结果传输到所述打印设备,并且根据所述验证信息请求条件被满足的确定,将用于传输所述第二验证信息的请求传输到到所述打印设备;和
在所述第二验证处理中,在接收到来自所述打印设备的所述第二验证信息和所述用户识别信息时,将接收到的用户识别信息和所述第二验证信息传输到所述第二管理服务器以请求验证,并且在接收到来自所述第二管理服务器的验证结果时,将所述接收到的验证结果传输到所述打印设备;其中
所述第二管理服务器的所述第三控制器进一步被构造成:
在所述第二验证处理中,在接收到来自所述第一管理服务器的所述第二验证信息和所述用户识别信息时,利用所述接收到的用户识别信息和所述第二验证信息来验证用户,并且将验证结果传输到所述第一管理服务器。
17.一种用户验证程序,所述用户验证程序被构造成通过被通信连接到打印设备的服务器和另一个服务器来执行,其特征在于,当所述服务器执行所述用户验证程序时,所述用户验证程序使得所述服务器:
在接收到来自所述打印设备的第一验证信息时,利用所述接收到的第一验证信息来验证用户;
在失败验证的情况下,将失败验证结果传输到所述打印设备;
在成功验证的情况下,确定用于请求用户输入第二验证信息的验证信息请求条件是否被满足;
根据所述验证信息请求条件未被满足的确定,将成功验证结果传输到所述打印设备,并且根据所述验证信息请求条件被满足的确定,将用于传输所述第二验证信息的请求传输到所述打印设备;
在接收到来自所述打印设备的所述第二验证信息和用于识别用户的用户识别信息时,将所述接收到的用户识别信息和所述第二验证信息传输到所述另一个服务器,以请求验证;并且
在接收到来自所述另一个服务器的验证结果时,将所述接收到的验证结果传输到所述打印设备。
18.一种打印设备,所述打印设备连接到外部设备,以便建立相互通信,其特征在于,所述打印设备包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收来自用户的第一验证信息和第二验证信息;和
控制器,所述控制器被构造成:
执行第一验证处理,以利用由所述输入接收单元接收到的所述第一验证信息来验证用户;
在由所述输入接收单元接收到第二验证信息时,执行验证请求处理,请求设置在所述外部设备中的第二验证单元利用所述第二验证信息来验证用户;和
执行打印控制处理,在响应于所述验证请求处理的请求的成功验证的情况下,允许所述打印单元执行打印操作,在响应所述验证请求处理的请求的失败验证的情况下,制止所述打印单元执行打印操作。
19.一种打印设备,所述打印设备连接到外部设备,以便建立相互通信,其特征在于,所述打印设备包括:
打印单元,所述打印单元被构造成打印图像;
输入接收单元,所述输入接收单元被构造成接收来自用户的第一验证信息和第二验证信息;
控制器,所述控制器被构造成:
执行验证请求处理,在所述输入接收单元接收到所述第一验证信息时,请求设置在所述外部设备中的第一验证单元利用所述第一验证信息验证用户,并且在所述输入接收单元接收到所述第二验证信息时,请求设置在所述外部设备中的第二验证单元利用所述第二验证信息验证用户;并且
执行打印控制处理,在响应所述验证请求处理的请求的成功验证的情况下,允许所述打印单元执行打印操作,在响应所述验证请求处理的请求的失败验证的情况下,制止所述打印单元执行打印操作。
20.如权利要求19所述的打印设备,其特征在于,所述外部设备包括多个外部设备,并且所述第一验证单元被设置在所述外部设备中的其中一个上,所述第二验证单元被设置在所述外部设备中另一个上。
CN201210017848.6A 2011-01-21 2012-01-19 能够验证使用者的打印机和包括该打印机的打印管理系统 Active CN102700262B (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2011-011199 2011-01-21
JP2011011199 2011-01-21
JP2011-239750 2011-10-31
JP2011239750A JP5867780B2 (ja) 2011-01-21 2011-10-31 印刷装置、印刷管理システム、及び、ユーザ認証プログラム

Publications (2)

Publication Number Publication Date
CN102700262A true CN102700262A (zh) 2012-10-03
CN102700262B CN102700262B (zh) 2015-05-13

Family

ID=45528954

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210017848.6A Active CN102700262B (zh) 2011-01-21 2012-01-19 能够验证使用者的打印机和包括该打印机的打印管理系统

Country Status (4)

Country Link
US (1) US9036175B2 (zh)
EP (1) EP2479620B1 (zh)
JP (1) JP5867780B2 (zh)
CN (1) CN102700262B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103909748A (zh) * 2013-01-07 2014-07-09 鸿富锦精密工业(深圳)有限公司 打印机及打印方法
CN106325785A (zh) * 2016-08-19 2017-01-11 乐视控股(北京)有限公司 打印方法及系统
CN110802957A (zh) * 2019-10-11 2020-02-18 杭州珐珞斯科技有限公司 打印设备的打印数量控制方法和系统

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6128863B2 (ja) 2013-01-30 2017-05-17 キヤノン株式会社 画像形成装置及びその制御方法、並びにプログラム
JP6142646B2 (ja) 2013-04-30 2017-06-07 ブラザー工業株式会社 画像処理装置、及び、画像処理システム
JP6216235B2 (ja) * 2013-05-07 2017-10-18 キヤノン株式会社 画像形成装置及びその制御方法とプログラム
JP6260272B2 (ja) * 2013-12-27 2018-01-17 ブラザー工業株式会社 情報処理プログラム、情報処理装置、および情報処理装置の制御方法
JP2017004133A (ja) * 2015-06-08 2017-01-05 株式会社リコー サービス提供システム、情報処理システム、情報処理装置、サービス提供方法、及びプログラム
JP6728590B2 (ja) * 2015-08-06 2020-07-22 株式会社リコー 機器、情報処理システム、情報処理方法、及びプログラム
JP6789775B2 (ja) * 2016-11-18 2020-11-25 キヤノン株式会社 画像形成装置及びその制御方法とプログラム
JP2018107529A (ja) 2016-12-22 2018-07-05 ブラザー工業株式会社 画像処理装置
JP6767679B2 (ja) * 2017-05-29 2020-10-14 京セラドキュメントソリューションズ株式会社 印刷システム
JP2019134285A (ja) * 2018-01-31 2019-08-08 京セラドキュメントソリューションズ株式会社 画像形成システム、サーバー、画像形成装置、及び内部データ更新方法
JP7124609B2 (ja) * 2018-09-28 2022-08-24 株式会社リコー 情報処理装置、認証方法及びプログラム
CN113391770A (zh) * 2020-03-12 2021-09-14 富士施乐实业发展(中国)有限公司 机密打印卡的开卡方法及装置和文印解决方案系统
JP2023137111A (ja) * 2022-03-17 2023-09-29 ブラザー工業株式会社 プリンタ、及び、印刷システム

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070283447A1 (en) * 2006-06-05 2007-12-06 Jiang Hong Managing access to a document-processing device using an identification token
US20080239357A1 (en) * 2007-03-26 2008-10-02 Hiroyuki Matsushima Image forming apparatus, interruption management method, and computer program product
CN101416145A (zh) * 2006-03-31 2009-04-22 佳能株式会社 打印功能限制方法和打印控制装置
US20100235888A1 (en) * 2009-03-16 2010-09-16 Konica Minolta Business Technologies, Inc. Image forming apparatus, function extending method and user authentication system

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH01250967A (ja) 1988-03-31 1989-10-05 Konica Corp 複写装置
JPH11174920A (ja) * 1997-12-12 1999-07-02 Ricoh Co Ltd デジタル複写機
JP2004362356A (ja) 2003-06-05 2004-12-24 Kyocera Mita Corp 画像形成装置及びその操作システム
JP2005059453A (ja) * 2003-08-15 2005-03-10 Ricoh Co Ltd 画像形成装置、プログラム及びコンピュータ読み取り可能な記録媒体
JP2006163044A (ja) 2004-12-08 2006-06-22 Canon Inc 画像出力装置、画像出力制御方法、プログラム及び記憶媒体
JP2006171460A (ja) * 2004-12-16 2006-06-29 Kyocera Mita Corp 画像形成装置
JP2007058546A (ja) * 2005-08-24 2007-03-08 Canon Inc 認証手段別のアクセス制御機能を有する認証システム
JP5118943B2 (ja) * 2007-11-07 2013-01-16 京セラドキュメントソリューションズ株式会社 画像形成システム、画像形成装置および認証方法
JP5316120B2 (ja) * 2009-03-12 2013-10-16 コニカミノルタ株式会社 印刷装置及び同装置における印刷制御方法並びに印刷制御プログラム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101416145A (zh) * 2006-03-31 2009-04-22 佳能株式会社 打印功能限制方法和打印控制装置
US20070283447A1 (en) * 2006-06-05 2007-12-06 Jiang Hong Managing access to a document-processing device using an identification token
US20080239357A1 (en) * 2007-03-26 2008-10-02 Hiroyuki Matsushima Image forming apparatus, interruption management method, and computer program product
US20100235888A1 (en) * 2009-03-16 2010-09-16 Konica Minolta Business Technologies, Inc. Image forming apparatus, function extending method and user authentication system

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103909748A (zh) * 2013-01-07 2014-07-09 鸿富锦精密工业(深圳)有限公司 打印机及打印方法
CN103909748B (zh) * 2013-01-07 2017-07-18 鸿富锦精密工业(深圳)有限公司 打印机及打印方法
CN106325785A (zh) * 2016-08-19 2017-01-11 乐视控股(北京)有限公司 打印方法及系统
CN110802957A (zh) * 2019-10-11 2020-02-18 杭州珐珞斯科技有限公司 打印设备的打印数量控制方法和系统
CN110802957B (zh) * 2019-10-11 2021-11-02 杭州珐珞斯科技有限公司 打印设备的打印数量控制方法和系统

Also Published As

Publication number Publication date
CN102700262B (zh) 2015-05-13
EP2479620B1 (en) 2018-05-23
US20120192264A1 (en) 2012-07-26
JP2012164298A (ja) 2012-08-30
US9036175B2 (en) 2015-05-19
JP5867780B2 (ja) 2016-02-24
EP2479620A1 (en) 2012-07-25

Similar Documents

Publication Publication Date Title
CN102700262B (zh) 能够验证使用者的打印机和包括该打印机的打印管理系统
JP4530793B2 (ja) 画像形成装置、情報処理装置、情報処理システム、認証方法、認証プログラム及び記録媒体
RU2560784C2 (ru) Модель взаимодействия для переноса состояний и данных
CN1984213B (zh) 认证设备和图像形成设备
EP2397961A2 (en) Registration method of biologic information, application method of using template and authentication method in biometric authentication
US20100205449A1 (en) Image forming apparatus, method for validating IC card holder, and computer program product thereof
KR20120135013A (ko) 화상 형성 시스템, 화상 형성 장치, 및 컴퓨터 판독 가능한 매체
JP4687780B2 (ja) リソース管理方法、リソース管理装置、およびコンピュータプログラム
CN101013300B (zh) 图像处理设备和图像处理方法
US20060265596A1 (en) User authentication system, storage medium that stores a user authentication program, and service equipment
JP2006235731A (ja) 認証システム
CN101140545A (zh) 情报处理装置、外围装置及程序
JP5564242B2 (ja) 生体認証システム
JP6473071B2 (ja) 情報処理システム
JP5278256B2 (ja) カード管理システム
JP2006056109A (ja) 印刷装置および印刷システム
JP4419631B2 (ja) 画像形成システム
CN103095957B (zh) 图像形成装置及其控制方法
JP2006236028A (ja) 画像出力装置、ホスト装置及び画像出力システム
JP2009086890A (ja) 申請受理システムおよび申請受理方法
JP2005092735A (ja) 印刷システム
KR100544795B1 (ko) 공인인증서를 이용한 무인 증명서 발급 방법
CN100418783C (zh) 一种打印方法
JP2020027449A (ja) 情報処理装置、情報処理システム、及び情報処理プログラム
KR20130007110A (ko) 전자펜을 이용한 카드발급 신청처리 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant