CN104683650A - 认证装置、认证方法以及具备该认证装置的图像形成装置 - Google Patents

认证装置、认证方法以及具备该认证装置的图像形成装置 Download PDF

Info

Publication number
CN104683650A
CN104683650A CN201410645130.0A CN201410645130A CN104683650A CN 104683650 A CN104683650 A CN 104683650A CN 201410645130 A CN201410645130 A CN 201410645130A CN 104683650 A CN104683650 A CN 104683650A
Authority
CN
China
Prior art keywords
groups
image
picture
certification
change
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410645130.0A
Other languages
English (en)
Other versions
CN104683650B (zh
Inventor
江口武
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Publication of CN104683650A publication Critical patent/CN104683650A/zh
Application granted granted Critical
Publication of CN104683650B publication Critical patent/CN104683650B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2133Verifying human interaction, e.g., Captcha
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Abstract

本发明提供认证装置、认证方法以及具备该认证装置的图像形成装置。本发明的认证装置包括画面数据发送部、回答接收部以及认证部。画面数据发送部为了使认证画面显示于计算机而发送画面数据,所述认证画面包含多个元素的一部分或者全部发生变化的元素群图像,并且在元素群图像变化前和变化后这两者中的至少一种情况下包含看到变化前后的元素群图像后能够回答的问题,并且在元素群图像变化后的情况下包含回答输入栏。回答接收部在画面数据被发送后,接收被输入到回答输入栏的回答。如果接收到的回答是正确回答,则认证部将认证设为成功。根据本发明,能够提高对是由人类进行的输入而非由计算机程序进行的自动输入进行认证的精度。

Description

认证装置、认证方法以及具备该认证装置的图像形成装置
技术领域
本发明涉及对是由人类进行的输入而非由计算机程序进行的自动输入进行认证的认证装置、认证方法以及具备该认证装置的图像形成装置。
背景技术
全自动区分计算机和人类的图灵测试(CAPTCHA:Completely Automated PublicTuring test to tell Computers and Humans Apart)认证是对是由人类进行的输入而非由计算机程序进行的自动输入进行认证,也被称为图像认证。使用了由变形后的文字构成的字符串的静止图像的CAPTCHA认证较为有名。在这种CAPTCHA认证中,显示由变形后的文字构成的字符串的静止图像,并要求输入该字符串,如果输入的字符串与静止图像的字符串一致,则认证为是由人类进行的输入。
CAPTCHA认证例如被用作爬虫对策。所谓爬虫(Crawler),是指周期性地抓取网络服务器所保有的信息(文档、图像等)并自动编制成数据库的程序。
由于模式匹配技术的发展,即使是由变形后的文字构成的字符串,计算机也能够识别,因此CAPTCHA认证精度降低已成为一个问题。
因此,提出了一种提高CAPTCHA认证精度的技术。该技术如下所述。认证服务器装置在从客户端接收到利用服务的请求后,以使分别包含一个以上已知记号的一个以上二维图像和分别包含一个以上虚设记号的一个以上二维图像被一次提示给客户端的用户一个的方式生成挑战数据。然后,认证服务器装置在接收到响应数据后,判定该响应数据是否与挑战数据中所包含的一个以上已知记号相一致,对相一致者做出应答,允许客户端装置利用服务。
本发明的目的是提供一种能够提高对是由人类进行的输入而非由计算机程序进行的自动输入进行认证的精度的认证装置、认证方法以及具备该认证装置的图像形成装置。
发明内容
本发明的第一方面所涉及的认证装置使用由位图数据构成的元素群图像来执行认证,所述元素群图像示出将多个元素进行排列而构成的元素群,其中每个所述元素是一个文字或者一个记号。认证装置包括画面数据发送部、回答接收部以及认证部。画面数据发送部为了使认证画面显示于来访问的计算机的显示部,将表示所述认证画面的画面数据发送给所述计算机,所述认证画面包含多个所述元素的一部分或者全部发生变化的所述元素群图像,并且在所述元素群图像变化前和变化后这两者中的至少一种情况下包含看到变化前的所述元素群图像和变化后的所述元素群图像后能够回答的问题,并且在所述元素群图像变化后的情况下包含回答输入栏。回答接收部在所述画面数据被发送后,从所述计算机接收被输入到所述回答输入栏的回答。如果所述回答接收部接收到的所述回答是正确回答,则认证部将认证设为成功。
本发明的第二方面所涉及的认证方法是使用由位图数据构成的元素群图像来执行认证的认证方法,所述元素群图像示出将多个元素进行排列而构成的元素群,其中每个所述元素是一个文字或者一个记号。认证方法包括画面数据发送步骤、回答接收步骤以及认证步骤。在画面数据发送步骤中,为了使认证画面显示于来访问的计算机的显示部,将表示所述认证画面的画面数据发送给所述计算机,所述认证画面包含多个所述元素的一部分或者全部发生变化的所述元素群图像,并且在所述元素群图像变化前和变化后这两者中的至少一种情况下包含看到变化前的所述元素群图像和变化后的所述元素群图像后能够回答的问题,并且在所述元素群图像变化后的情况下包含回答输入栏。在回答接收步骤中,在所述画面数据发送步骤后,从所述计算机接收被输入到所述回答输入栏的回答。在认证步骤中,如果在所述回答接收步骤中接收到的所述回答是正确回答,则将认证设为成功。
本发明的第三方面所涉及的图像形成装置是被网络连接的图像形成装置。该图像形成装置包括:所述认证装置、图像形成部、图像数据存储部以及处理部。图像形成部在纸张上形成用图像数据表示的图像并进行输出。图像数据存储部储存所述图像数据。处理部在经由所述网络被请求对从储存在所述图像数据存储部中的所述图像数据之中选择出的图像数据进行访问时,使所述认证装置执行认证,如果认证成功,则允许对所述选择出的图像数据的访问,如果认证失败,则执行以下(1)~(4)中的任意一项处理,
(1)所述处理部使所述选择出的图像数据移动到经由所述网络而无法访问的本地存储部;
(2)所述处理部删除所述选择出的图像数据;
(3)所述处理部做出拒绝访问所述选择出的图像数据的设定;
(4)所述处理部对所述选择出的图像数据进行加密。
根据本发明,能够提高对是由人类进行的输入而非由计算机程序进行的自动输入进行认证的精度。
附图说明
图1是示出包含具备有爬虫的检索站点的网络的图。
图2是示出包含第一实施方式所涉及的网络服务器的网络的图。
图3是示出第一实施方式所涉及的网络服务器所具备的认证装置的结构的框图。
图4是示出包含变化前的元素群图像的认证画面的一例的图。
图5是示出包含变化后的元素群图像的认证画面的一例的图。
图6是示出在变形例二中包含变化前的元素群图像的认证画面的一例的图。
图7是示出在变形例二中包含变化后的元素群图像的认证画面的一例的图。
图8是示出包含第二实施方式所涉及的图像形成装置的网络的图。
图9是对第二实施方式所涉及的图像形成装置的内部结构的概要进行说明的说明图。
图10是示出图9所示的图像形成装置的结构的框图。
具体实施方式
图1是示出包含检索站点11的网络的图。检索站点11具备爬虫。爬虫访问网络上的多数网络服务器13,从这些网络服务器13获取信息,并将获取到的信息编制成数据库。
当用户利用个人计算机15访问检索站点11时,检索站点11从数据库中提取包含检索词的信息,并将其作为检索结果发送给个人计算机15。
有时并不希望被爬虫获取到网络服务器13所保有的信息。例如,为了防止从专利局的网络服务器收集PDF的公开公报并编制成数据库,并且利用它来从事商业活动,需要避免使专利局的网络服务器所保有的PDF的公开公报通过爬虫被获取。
在专利局的网络服务器的情况下,当访问PDF的公开公报时,号码输入的CAPTCHA认证被利用。对号码输入是由爬虫进行的自动输入还是由人类进行的输入进行判断,以使爬虫不能访问PDF的公开公报。
在本实施方式中,存在第一实施方式和第二实施方式。从第一实施方式开始进行说明。图2是示出包含第一实施方式所涉及的网络服务器17的网络的图,示出了当检索站点11利用爬虫来访问网络服务器17时,无法获得网络服务器17所保有的信息,而当用户(人类)利用个人计算机15来访问网络服务器17时,能够获得网络服务器17所保有的信息。
图3是示出第一实施方式所涉及的网络服务器17所具备的认证装置19的结构的框图。
认证装置19具备画面数据存储部21、画面数据发送部23、回答接收部25以及认证部27。
画面数据存储部21预先存储用于表示图4和图5所示的认证画面41的画面数据。图4和图5是示出认证画面41的一例的图。认证画面41包含元素群图像43、问题45以及回答输入栏47。元素群图像43是用于示出将多个元素进行排列而构成的元素群的图像,其中每个元素是一个文字或者一个记号。
因此,元素群图像43是指将文字的组合进行排列而构成的图像、将记号的组合进行排列而构成的图像、或者将文字和记号的组合进行排列而构成的图像。文字是数字、罗马字、平假名、片假名等,记号是除了文字之外的符号(例如%、#)。元素的形状可以是变形的,也可以是未变形的。在第一实施方式中,将示出元素(数字)形状未变形的4位号码的图像作为元素群图像43。
元素群图像43使用位图数据而非文本数据来构成。在元素群图像43中,构成元素群的多个元素中的一部分或者全部发生变化。图4的元素群图像43是变化前的,图5的元素群图像43是变化后的。
问题45被包含在元素群图像43变化前和变化后这两者中的至少一种情况下的认证画面41中。在第一实施方式的认证画面41中,如图5所示,在元素群图像43变化后的认证画面41中包含有问题45。
问题45被设为看到变化前的元素群图像43和变化后的元素群图像43后能够回答的内容。
如图5所示,回答输入栏47被包含在元素群图像43变化后的认证画面41中。问题45和回答输入栏47也可以被包含在元素群图像43变化前和变化后这两者的认证画面41(图4、图5)中。
回到对图3的说明。画面数据发送部23为了使认证画面41显示于来访问的计算机的显示部,读出在画面数据存储部21中存储的画面数据,并经由网络发送给来访问的计算机。这里,所谓计算机是指图2的检索站点11或个人计算机15。
在画面数据发送部23发送画面数据之后,回答接收部25经由网络从计算机接收被输入到回答输入栏47的回答。
如果回答接收部25所接收的回答是正确回答,则认证部27将认证设为成功。
下面利用图2~图5对认证装置19的动作进行说明。当计算机经由网络来访问网络服务器17时,画面数据发送部23读出在画面数据存储部21中存储的画面数据,并经由网络将画面数据发送给来访问的计算机。所谓来访问的计算机是指个人计算机15或检索站点11。
在来访问的计算机的显示部上,显示有图4所示的认证画面41。而且,在经过规定时间(例如5秒)后,如图5所示,认证画面41中所包含的元素图像发生变化。
问题45是“请输入将变化前的号码与变化后的号码相加后得到的值”,被设为看到变化前的元素群图像43(图4)和变化后的元素群图像43(图5)后能够回答。因此,如果是人类,则能够容易地获得正确回答,而如果是爬虫,则无法容易地获得正确回答。
被输入到回答输入栏47的回答经由网络发送到网络服务器17,通过回答接收部25被接收。如果通过回答接收部25接收到的回答是正确回答,则认证部27将认证设为成功,如果不是正确回答,则认证部27将认证设为失败。
下面对第一实施方式的主要效果进行说明。在认证装置19中,提出看到变化前的元素群图像43和变化后的元素群图像43后能够回答的问题45,如果正确回答了该问题45,则将认证设为成功。因而,若是由计算机利用模式匹配来识别元素群图像43的方法,则难以对问题45做出正确的回答。因此,通过认证装置19,能够提高对是由人类进行的输入而非由计算机程序进行的自动输入进行认证的精度。
在第一实施方式中,如图4和图5所示,采用了由两个静止图像组成的元素群图像43,但也可以使元素群图像43为运动图像。
在第一实施方式中,存在变形例一~三。从变形例一开始进行说明。在第一实施方式中,当认证装置19每次执行认证时,都使用相同的问题45。在变形例一中,当认证装置19每次执行认证时,随机变更问题45。
详细而言,在变形例一的认证装置19中,具备画面数据生成部以代替图3所示的画面数据存储部21。画面数据生成部预先存储有多个问题45。当从计算机经由网络来访问网络服务器17时,画面数据生成部生成用于表示认证画面41的画面数据,该认证画面41包含从多个问题45中随机选择出的问题45。画面数据发送部23将生成的画面数据发送给来访问的计算机。
这样,在变形例一中,当认证装置19每次执行认证时,问题45被随机选择。下面具体进行说明。将变化前的元素群图像43例如设为“19bd3”,将变化后的元素群图像43例如设为“3abd3”。在本例中,后三位“bd3”未发生变化。图像数据生成部例如预先存储有三个问题45。
例如,第一问题是“请输入发生了变化的文字”。第二问题是“请输入发生了变化的文字中的第二个文字”。第三问题是“请输入发生了变化的文字中的第一个文字以及变化前的第三位以后的文字”。顺便提及,针对第一问题的正确回答是“3a”,针对第二问题的正确回答是“a”,针对第三问题的正确回答是“3bd3”。
根据变形例一,与每次执行认证时提出相同问题的方式相比,对计算机而言,将难以把握问题。因此,计算机更加难以针对问题做出正确的回答。
下面对变形例二进行说明。图6和图7是示出通过变形例二的认证装置19生成的认证画面51的一例的图。图6的元素群图像43是变化前的,图7的元素群图像43是变化后的。将着眼于四位号码中一部分的位(这里是正数第一位)而能够回答的问题45包含在元素群图像43变化前的认证画面51(图6)中。将对问题45的回答输入到回答输入栏47。即,变形例二具备用于生成画面数据的画面数据生成部,该画面数据用于表示认证画面51,在该认证画面51中,和变化前的元素群图像43一起,还包含有看到构成元素群的多个元素中的一部分元素后能够回答的问题45。图3中的画面数据发送部23将画面数据生成部生成的画面数据发送给来访问的计算机。
在变形例二中,由于在构成元素群的多个元素之中,将问题45的对象限定在一部分元素,且在包含有变化前的元素群图像43的认证画面51中包含问题45,因而用户(人类)无需记忆构成变化前的元素群的多个元素的全部。因此,根据变形例二,能够减轻用户的负担。
下面对变形例三进行说明。在第一实施方式中,关于从使包含有变化前的元素群图像43的认证画面41(图4)显示于显示部开始直到使包含有变化后的元素群图像43的认证画面41(图5)显示于显示部为止的时间,在认证装置19每次执行认证时都设为固定的(例如5秒)。然而,也可以将该时间设为随机的。
详细而言,在变形例三的认证装置19中,具备画面数据生成部以代替图3所示的画面数据存储部21。画面数据生成部生成从使包含有变化前的元素群图像43的认证画面41显示于显示部开始直到使包含有变化后的元素群图像43的认证画面41显示于显示部为止的时间被随机设定的画面数据。
根据变形例三,由于从显示元素群图像43开始直到元素群图像43发生变化为止的时间是随机的,因而与该时间为固定的方式相比,对计算机而言,将难以捕获元素群图像43的变化。因此,计算机更加难以针对问题45做出正确的回答。
将变形例一~三进行组合的方式也是可以的。
下面对第二实施方式进行说明。第一实施方式是具备认证装置19的网络服务器17,而第二实施方式是具备认证装置19的图像形成装置1。图8是示出包含第二实施方式所涉及的图像形成装置1的网络的图。与图2的区别是设有图像形成装置1以代替网络服务器17。
图9是对第二实施方式所涉及的图像形成装置1的内部结构的概要进行说明的说明图。图像形成装置1例如可以适用于具有复印机、打印机、扫描仪以及传真机功能的数字复合机。图像形成装置1具备:装置主体100;原稿读取部200,配置在装置主体100之上;原稿供给部300,配置在原稿读取部200之上;以及操作部400,配置在装置主体100的上部前面。
原稿供给部300作为自动原稿输送装置来发挥作用,能够对放置于原稿放置部301的多张原稿进行输送,以使原稿读取部200能够连续进行读取。
原稿读取部200具备:托架201,搭载有曝光灯等;原稿台203,由玻璃等透明部件构成;电荷耦合器件(CCD,Charge Coupled Device)传感器(未图示);以及原稿读取窄缝205。当对放置于原稿台203的原稿进行读取时,使托架201沿原稿台203的长度方向移动,同时通过CCD传感器对原稿进行读取。与此相对,当对从原稿供给部300供给的原稿进行读取时,使托架201移动到与原稿读取窄缝205相对置的位置,透过原稿读取窄缝205并通过CCD传感器来读取从原稿供给部300输送来的原稿。CCD传感器将读取到的原稿作为图像数据输出。
装置主体100具备纸张贮存部101、图像形成部103以及定影部105。纸张贮存部101配置在装置主体100的最下部,并具备能够贮存成叠纸张的纸张托盘107。在贮存于纸张托盘107的成叠纸张中,最上面的纸张通过拾取辊109的驱动,被朝向纸张运送路径111送出。纸张通过纸张运送路径111被朝向图像形成部103运送。
图像形成部103在运送来的纸张上形成调色剂图像。图像形成部103具备感光鼓113、曝光部115、显影部117以及转印部119。曝光部115产生与图像数据(从原稿读取部200输出的图像数据、从个人计算机发送来的图像数据、传真接收的图像数据等)相对应地调制后的光,并向均匀带电的感光鼓113的周面进行照射。由此,在感光鼓113的周面形成与图像数据相对应的静电潜像。在此状态下,通过从显影部117向感光鼓113的周面供给调色剂,从而在感光鼓113的周面形成与图像数据相对应的调色剂图像。该调色剂图像通过转印部119被转印到从刚才说明过的纸张贮存部101运送来的纸张上。
转印有调色剂图像的纸张被输送到定影部105。在定影部105中,调色剂图像和纸张被施加热和压力,使得调色剂图像被定影在纸张上。纸张被输出到堆叠托盘121或出纸托盘123。
操作部400具备操作按键部401和显示部403。显示部403具有触摸面板功能,能够显示包含软键的画面。用户通过边看画面边操作软键来做出在复印等功能的执行中所需要的设定等。
操作按键部401设有由硬键构成的操作按键。具体而言,设有开始键405、数字键407、停止键409、复位键411、以及用于对复印机、打印机、扫描仪以及传真机进行切换的功能切换键413等。
开始键405是用于使复印、发送传真等动作开始执行的按键。数字键407是用于输入复印份数、传真号码等数字的按键。停止键409是用于使复印动作等在中途中止的按键。复位键411是用于将所设定的内容恢复成初始设定状态的按键。
功能切换键413具备复印键和发送键等,是用于将复印功能、发送功能等相互切换的按键。如果操作复印键,则复印的初始画面被显示在显示部403。如果操作发送键,则发送传真和发送邮件的初始画面被显示在显示部403。
图10是示出图9所示的图像形成装置1的结构的框图。图像形成装置1具有如下结构,即:装置主体100、原稿读取部200、原稿供给部300、操作部400、控制部500、通信部600以及HDD 700通过总线而相互连接的结构。关于装置主体100、原稿读取部200、原稿供给部300以及操作部400,由于已经进行了说明,因此省略说明。
控制部500具备中央处理器(CPU,Central Processing Unit)、只读存储器(ROM,Read Only Memory)、随机存取存储器(RAM,Random Access Memory)以及图像存储器等。CPU对图像形成装置1的装置主体100等上述结构单元执行为了使图像形成装置1进行动作而所需要的控制。ROM存储有图像形成装置1的动作控制所需要的软件。RAM被用于临时存储在执行软件时产生的数据以及存储应用软件等。图像存储器临时存储图像数据(从原稿读取部200输出的图像数据、从个人计算机发送来的图像数据、传真接收的图像数据等)。
控制部500具备认证装置19和处理部501来作为功能块。对此将在后面进行说明。
通信部600具备传真通信部601和网络接口部603。传真通信部601具备:网络控制单元(NCU,Network Control Unit),对与对端传真机的电话线路的连接进行控制;以及调制解调电路,对传真通信用的信号进行调制和解调。传真通信部601被连接到电话线路605。
网络接口部603被连接到局域网(LAN,Local Area Network)607。网络接口部603是用于在与被连接到LAN 607的个人计算机等终端装置之间执行通信的通信接口电路。
HDD 700是图像数据存储部的一例,内置于图像形成装置1。HDD 700被用于保存(储存)从原稿读取部200输出的图像数据、经由通信部600从个人计算机发送来的图像数据、经由通信部600而传真接收到的图像数据等。
认证装置19由于与第一实施方式的认证装置19相同,因此省略说明。
处理部501在经由网络被请求对从储存在HDD 700的图像数据之中所选择的图像数据进行访问时,使认证装置19执行认证。如果由认证装置19进行的认证成功,则处理部501允许对所选择的图像数据的访问。如果由认证装置19进行的认证失败,则处理部501判定来访问的是爬虫,并进行以下(1)~(4)中的任意一项处理。
(1)处理部501使所选择的图像数据移动到经由网络而无法访问的本地存储部。通过(1),能够在保持被请求访问的图像数据的同时,将其移动到安全的位置。
(2)处理部501删除所选择的图像数据。通过(2),即使爬虫在以后发现了正确回答,由于该图像数据已经被删除,因此爬虫也无法访问该图像数据。
(3)处理部501做出拒绝访问所选择的图像数据的设定。通过(3),即使爬虫在以后发现了正确回答,由于已经做出了拒绝访问该图像数据的设定,因此爬虫也无法访问该图像数据。例如,通过将图像数据的属性设定为拒绝访问,从而能够做出拒绝访问该图像数据的设定。
(4)处理部501对所选择的图像数据进行加密。通过(4),即使爬虫在以后发现了正确回答并成功访问该图像数据,由于该图像数据被加密,因此爬虫也无法理解该图像数据的内容。对加密后的图像数据进行解密的密钥被送往图像形成装置1的管理员的个人计算机。
进行上述(1)~(4)中的哪一项处理是可以通过对操作部400进行操作而在处理部501中预先设定的。
如果被输入到回答输入栏47(图5)的回答不是正确回答,则认证部27(图3)可以直接判断为认证失败。但是,由于问题45(图5)是看到变化前的元素群图像43和变化后的元素群图像43后能够回答的内容,因而即使是人类也有可能无法一次就做出正确的回答。因此,认证装置19也可以在第一次回答不是正确回答时,进一步提出相同的问题45,如果回答是正确回答,则将认证设为成功,如果连续执行预先规定的次数而不能正确回答,则将认证设为失败。
下面对第二实施方式的主要效果进行说明。第二实施方式所涉及的图像形成装置1具备认证装置19,在认证失败时,判断为所选择的图像数据暴露在诸如爬虫之类的计算机程序的威胁之下。因此,对于该图像数据,通过由处理部501进行上述(1)~(4)中的任意一项处理,从而保护该图像数据免受诸如爬虫之类的计算机程序的威胁。

Claims (7)

1.一种认证装置,使用由位图数据构成的元素群图像来执行认证,所述元素群图像示出将多个元素进行排列而构成的元素群,其中每个所述元素是一个文字或者一个记号,所述认证装置的特征在于,包括:
画面数据发送部,为了使认证画面显示于来访问的计算机的显示部,将表示所述认证画面的画面数据发送给所述计算机,所述认证画面包含多个所述元素的一部分或者全部发生变化的所述元素群图像,并且在所述元素群图像变化前和变化后这两者中的至少一种情况下包含看到变化前的所述元素群图像和变化后的所述元素群图像后能够回答的问题,并且在所述元素群图像变化后的情况下包含回答输入栏;
回答接收部,在所述画面数据被发送后,从所述计算机接收被输入到所述回答输入栏的回答;以及
认证部,如果所述回答接收部接收到的所述回答是正确回答,则将认证设为成功。
2.根据权利要求1所述的认证装置,其特征在于,进一步包括:
画面数据生成部,生成所述画面数据。
3.根据权利要求2所述的认证装置,其特征在于,
所述画面数据生成部生成从使包含变化前的所述元素群图像的所述认证画面显示于所述显示部开始直到使包含变化后的所述元素群图像的所述认证画面显示于所述显示部为止的时间被随机设定的所述画面数据。
4.根据权利要求2所述的认证装置,其特征在于,
所述画面数据生成部预先存储有多个所述问题,并生成表示所述认证画面的所述画面数据,所述认证画面包含从多个所述问题中随机选择出的所述问题。
5.根据权利要求2所述的认证装置,其特征在于,
所述画面数据生成部生成表示所述认证画面的所述画面数据,在所述认证画面中,和变化前的所述元素群图像一起,还包含看到构成所述元素群的多个所述元素中的一部分所述元素后能够回答的所述问题。
6.一种认证方法,使用由位图数据构成的元素群图像来执行认证,所述元素群图像示出将多个元素进行排列而构成的元素群,其中每个所述元素是一个文字或者一个记号,所述认证方法的特征在于,包括:
画面数据发送步骤,为了使认证画面显示于来访问的计算机的显示部,将表示所述认证画面的画面数据发送给所述计算机,所述认证画面包含多个所述元素的一部分或者全部发生变化的所述元素群图像,并且在所述元素群图像变化前和变化后这两者中的至少一种情况下包含看到变化前的所述元素群图像和变化后的所述元素群图像后能够回答的问题,并且在所述元素群图像变化后的情况下包含回答输入栏;
回答接收步骤,在所述画面数据发送步骤后,从所述计算机接收被输入到所述回答输入栏的回答;以及
认证步骤,如果在所述回答接收步骤中接收到的所述回答是正确回答,则将认证设为成功。
7.一种图像形成装置,该图像形成装置是被网络连接的图像形成装置,包括:
权利要求1所述的认证装置;
图像形成部,在纸张上形成用图像数据表示的图像并进行输出;
图像数据存储部,储存所述图像数据;以及
处理部,在经由所述网络被请求对从储存在所述图像数据存储部中的所述图像数据之中选择出的图像数据进行访问时,使所述认证装置执行认证,如果认证成功,则允许对所述选择出的图像数据的访问,如果认证失败,则执行以下(1)~(4)中的任意一项处理,
(1)所述处理部使所述选择出的图像数据移动到经由所述网络而无法访问的本地存储部;
(2)所述处理部删除所述选择出的图像数据;
(3)所述处理部做出拒绝访问所述选择出的图像数据的设定;
(4)所述处理部对所述选择出的图像数据进行加密。
CN201410645130.0A 2013-11-28 2014-11-10 认证装置、认证方法以及具备该认证装置的图像形成装置 Expired - Fee Related CN104683650B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2013-246256 2013-11-28
JP2013246256A JP5993836B2 (ja) 2013-11-28 2013-11-28 認証装置及び画像形成装置

Publications (2)

Publication Number Publication Date
CN104683650A true CN104683650A (zh) 2015-06-03
CN104683650B CN104683650B (zh) 2018-05-15

Family

ID=51999197

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410645130.0A Expired - Fee Related CN104683650B (zh) 2013-11-28 2014-11-10 认证装置、认证方法以及具备该认证装置的图像形成装置

Country Status (4)

Country Link
US (1) US20150150099A1 (zh)
EP (1) EP2879070B1 (zh)
JP (1) JP5993836B2 (zh)
CN (1) CN104683650B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110543754A (zh) * 2018-05-29 2019-12-06 武汉极意网络科技有限公司 存储器、验证码实现方法、装置和设备

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9544293B2 (en) 2013-09-20 2017-01-10 Oracle International Corporation Global unified session identifier across multiple data centers
US20160241556A1 (en) * 2015-02-17 2016-08-18 Qualcomm Incorporated Mutual authentication with integrated user muscle memory
US9769147B2 (en) 2015-06-29 2017-09-19 Oracle International Corporation Session activity tracking for session adoption across multiple data centers
US10693859B2 (en) 2015-07-30 2020-06-23 Oracle International Corporation Restricting access for a single sign-on (SSO) session
US10623501B2 (en) 2016-09-15 2020-04-14 Oracle International Corporation Techniques for configuring sessions across clients
JP6377789B1 (ja) * 2017-03-01 2018-08-22 株式会社Mcデータプラス サーバー、認証方法およびコンピュータプログラム
US11290438B2 (en) 2017-07-07 2022-03-29 Oracle International Corporation Managing session access across multiple data centers
US11050730B2 (en) 2017-09-27 2021-06-29 Oracle International Corporation Maintaining session stickiness across authentication and authorization channels for access management
US10157275B1 (en) * 2017-10-12 2018-12-18 Oracle International Corporation Techniques for access management based on multi-factor authentication including knowledge-based authentication
CN108259936B (zh) * 2017-12-29 2021-11-02 平安健康互联网股份有限公司 基于直播技术的问答方法、服务器及存储介质
JP2020052509A (ja) * 2018-09-25 2020-04-02 富士ゼロックス株式会社 情報処理装置、プログラム及び情報処理システム
US11134078B2 (en) 2019-07-10 2021-09-28 Oracle International Corporation User-specific session timeouts
US11271933B1 (en) * 2020-01-15 2022-03-08 Worldpay Limited Systems and methods for hosted authentication service

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080127302A1 (en) * 2006-08-22 2008-05-29 Fuji Xerox Co., Ltd. Motion and interaction based captchas
US20100325706A1 (en) * 2009-06-18 2010-12-23 John Hachey Automated test to tell computers and humans apart
CN102576400A (zh) * 2010-03-29 2012-07-11 乐天株式会社 认证服务器装置、认证服务器装置用程序以及认证方法
CN102651772A (zh) * 2011-02-24 2012-08-29 富士施乐株式会社 信息处理系统、信息处理装置和方法以及服务器装置
US8397275B1 (en) * 2009-02-05 2013-03-12 Google Inc. Time-varying sequenced image overlays for CAPTCHA

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005190348A (ja) * 2003-12-26 2005-07-14 Fuji Xerox Co Ltd 情報処理装置
JP4140905B2 (ja) * 2004-03-22 2008-08-27 インターナショナル・ビジネス・マシーンズ・コーポレーション 記憶装置及びプログラム
JP4089703B2 (ja) * 2005-05-30 2008-05-28 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置
US7721107B2 (en) * 2006-02-10 2010-05-18 Palo Alto Research Center Incorporated Physical token for supporting verification of human presence in an online environment
US8266682B2 (en) * 2007-08-20 2012-09-11 Ebay Inc. System and methods for weak authentication data reinforcement
US8510795B1 (en) * 2007-09-04 2013-08-13 Google Inc. Video-based CAPTCHA
US20090113294A1 (en) * 2007-10-30 2009-04-30 Yahoo! Inc. Progressive captcha
US9213821B2 (en) * 2010-02-24 2015-12-15 Infosys Limited System and method for monitoring human interaction
US10558789B2 (en) * 2011-08-05 2020-02-11 [24]7.ai, Inc. Creating and implementing scalable and effective multimedia objects with human interaction proof (HIP) capabilities, with challenges comprising different levels of difficulty based on the degree on suspiciousness

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080127302A1 (en) * 2006-08-22 2008-05-29 Fuji Xerox Co., Ltd. Motion and interaction based captchas
US8397275B1 (en) * 2009-02-05 2013-03-12 Google Inc. Time-varying sequenced image overlays for CAPTCHA
US20100325706A1 (en) * 2009-06-18 2010-12-23 John Hachey Automated test to tell computers and humans apart
CN102576400A (zh) * 2010-03-29 2012-07-11 乐天株式会社 认证服务器装置、认证服务器装置用程序以及认证方法
CN102651772A (zh) * 2011-02-24 2012-08-29 富士施乐株式会社 信息处理系统、信息处理装置和方法以及服务器装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110543754A (zh) * 2018-05-29 2019-12-06 武汉极意网络科技有限公司 存储器、验证码实现方法、装置和设备

Also Published As

Publication number Publication date
CN104683650B (zh) 2018-05-15
US20150150099A1 (en) 2015-05-28
EP2879070A2 (en) 2015-06-03
EP2879070A3 (en) 2015-08-19
JP2015106163A (ja) 2015-06-08
EP2879070B1 (en) 2018-10-17
JP5993836B2 (ja) 2016-09-14

Similar Documents

Publication Publication Date Title
CN104683650A (zh) 认证装置、认证方法以及具备该认证装置的图像形成装置
US7864376B2 (en) Image processing apparatus
CN100463483C (zh) 图像处理系统
CN102630380A (zh) 图像处理设备及其控制方法
CN102810051A (zh) 图像形成系统和图像形成装置
CN103685811B (zh) 电子设备、显示控制方法、以及网络系统
US20060048234A1 (en) Data management apparatus, data management system, and method of data management
CN102055865A (zh) 图像形成装置、图像形成系统及图像形成处理的管理方法
CN1921543B (zh) 协同处理方法及设备和存储协同处理的程序的存储媒介
CN101013300B (zh) 图像处理设备和图像处理方法
US8941855B2 (en) Image processing apparatus to register expense information, a method for controlling the same, an image processing system, and a storage medium
CN102375357B (zh) 图像形成装置和图像形成方法
JP4138788B2 (ja) 画像形成装置及び方法
CN103312919A (zh) 设备、系统及方法
JP2008059232A (ja) 連携処理装置
US8751410B2 (en) Charging system for charging for image processing conducted based on image data, image processing apparatus, and charging program embodied on computer readable medium
WO2020091826A1 (en) Securing authorized access of a scanned image
CN105049666A (zh) 图像形成系统及用户间协作方法
CN101378443A (zh) 图像形成装置、图像形成方法以及图像形成系统
JP5637761B2 (ja) 画像処理装置、その制御方法、及び制御プログラム、並びに記録媒体
JP6972650B2 (ja) 画像処理システム、情報処理方法およびプログラム
JP2020027449A (ja) 情報処理装置、情報処理システム、及び情報処理プログラム
JP6244764B2 (ja) 認証システムおよび認証方法
JP7428257B2 (ja) 画像形成装置
JP7247534B2 (ja) 課金システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180515

Termination date: 20211110

CF01 Termination of patent right due to non-payment of annual fee