CN105635292A - 一种基于硬拷贝设备的文档打印、管理方法及装置 - Google Patents

一种基于硬拷贝设备的文档打印、管理方法及装置 Download PDF

Info

Publication number
CN105635292A
CN105635292A CN201511031888.6A CN201511031888A CN105635292A CN 105635292 A CN105635292 A CN 105635292A CN 201511031888 A CN201511031888 A CN 201511031888A CN 105635292 A CN105635292 A CN 105635292A
Authority
CN
China
Prior art keywords
hard copy
copy device
printed
document
management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201511031888.6A
Other languages
English (en)
Other versions
CN105635292B (zh
Inventor
谷宏兵
许小青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Fax Communication Technology Research Institute Co Ltd
Beijing Hengan Xunjia Information Security Technology Co Ltd
Original Assignee
Shanghai Fax Communication Technology Research Institute Co Ltd
Beijing Hengan Xunjia Information Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Fax Communication Technology Research Institute Co Ltd, Beijing Hengan Xunjia Information Security Technology Co Ltd filed Critical Shanghai Fax Communication Technology Research Institute Co Ltd
Priority to CN201511031888.6A priority Critical patent/CN105635292B/zh
Publication of CN105635292A publication Critical patent/CN105635292A/zh
Application granted granted Critical
Publication of CN105635292B publication Critical patent/CN105635292B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及硬拷贝技术领域,公开了一种基于硬拷贝设备的文档打印、管理方法及装置,用以提高打印环境的整体安全性。该方法为:管理控制服务器接收用户通过客户端发送的打印任务请求后,指示客户端将待打印文档保存至指定的存储区域,以及将硬拷贝设备使用的临时密钥通知管理存储区域的服务端,而服务端在存储区域与硬拷贝设备之间临时构建一条安全数据通道,并采用上述临时密钥将待打印文档发往硬拷贝设备进行打印,显然,这样,非法使用者无从探知安全数据通道会在何时以何种方式建立,以及采用何种密钥进行信息交互,从而有效避免了待打印文档的泄漏,保证了数据信息的安全,进而保障了硬拷贝设备应用环境的可靠性和稳定性。

Description

一种基于硬拷贝设备的文档打印、管理方法及装置
技术领域
本发明涉及硬拷贝技术领域,特别涉及一种基于硬拷贝设备的文档打印、管理方法及装置。
背景技术
随着各企事业单位的信息化管理不断深入,硬拷贝(HardCopy)设备已成为现代办公不可或缺的一部分,并以其快捷、方便、易操作等优点,越来越受到人们的关注。其中,所谓硬拷贝设备是指:打印机、复印机、扫描机和传真机等等。
在实际应用中,上述硬拷贝设备通常是由管理控制服务器进行监控的,这样,不仅可以节约人力资源,还可以保证文件安全。
例如:以硬拷贝设备是打印机为例,公司员工通过客户端将所有待处理文件全部输出至管理控制服务器,并向管理控制服务器发送任务请求,管理控制服务器会对该任务请求进行鉴权(即根据相关认证信息判断是否受理该业务请求),鉴权通过后,管理控制服务器将所有待处理文档的数据信息进行缓存,然后,硬拷贝设备将员工录入的身份信息和自身的设备标识信息发送至管理控制服务器,进行身份鉴权和设备鉴权,并在接受到身份鉴权和设备鉴权均通过的消息后,将当前管理控制服务器上的待处理任务列表呈现给员工,根据员工选取的待处理任务从缓存区域读取相应的待处理文档进行打印。
但是,在实际应用中,数据缓存与硬拷贝设备之间的文档传递过程未施加任何保护措施,硬拷贝设备可以直接从数据缓存中读取待打印文档。显然,采用这种方式进行文档打印会令待打印文档存在泄漏风险,从而降低了打印流程的整体安全性。
发明内容
本发明实施例提供一种基于硬拷贝设备的文档打印、管理方法及装置,用以提高打印环境的整体安全性。
本发明实施例提供的具体技术方案如下:
一种基于硬拷贝设备的文档打印管理方法,包括:
管理控制服务器接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域,以及根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备;
管理控制服务器接收到所述硬拷贝设备发送的打印开始请求时,指示管理所述存储区域的服务端在所述存储区域与所述硬拷贝设备之间建立安全数据通道,并通过所述安全数据通道采用临时密钥将所述待打印文档发往所述硬拷贝设备进行打印。
可选的,管理控制服务器接收所述打印任务请求的过程中,根据所述打印任务请求携带的用户身份标识对所述用户进行身份鉴权;
管理控制服务器在根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备后,根据所述硬拷贝设备通知的用户身份标识及设备标识,对所述用户再次进行身份鉴权以及对所述硬拷贝设备进行设备鉴权。
可选的,管理控制服务器在指示管理所述存储区域的服务端采用临时密钥在所述存储区域与所述硬拷贝设备之间建立安全数据通道的过程中,进一步指示所述服务端根据硬拷贝设备的设备标识对所述硬拷贝设备进行设备鉴权。
可选的,进一步包括:
管理控制服务器接收所述硬拷贝设备发送的打印开始请求的过程中,获取所述硬拷贝设备推送的临时密钥。
可选的,进一步包括:
管理控制服务器指示所述服务端在携带所述待打印文档的打印指令中设置指定标志位,所述标志位用于令所述硬拷贝设备识别所述打印指令由所述管理控制服务器触发。
可选的,进一步包括:
管理控制服务器确定所述硬拷贝设备打印完所述待打印文档后,指示所述服务端删除所述安全数据通道。
一种基于硬拷贝设备的文档打印方法,包括:
硬拷贝设备确定被用户选定后,向管理控制服务器发送打印开始请求;
硬拷贝设备在所述硬拷贝设备与指定的存储区域之间建立安全数据通道,并采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印;其中,所述待打印文档是用户通过客户端预先保存至所述指定的存储区域的。
可选的,硬拷贝设备确定被用户选定后,向管理控制服务器发送打印开始请求,包括:
硬拷贝设备确定被用户选定后,向管理控制服务器发送用户身份标识及设备标识,令所述管理控制服务器对所述用户进行身份鉴权以及对所述硬拷贝设备进行设备鉴权;
硬拷贝设备确定通过身份鉴权和设备鉴权后,向所述管理服务器发送打印开始请求。
可选的,硬拷贝设备采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印,包括:
硬拷贝设备接收所述服务端发送的携带所述待打印文档的打印指令;
硬拷贝设备基于所述打印指令中设定的标志位识别所述打印指令由所述管理控制服务器触发时,采用临时密钥从所述打印指令中读取待打印文档并进行打印。
可选的,进一步包括:
所述硬拷贝设备打印完所述待打印文档后,删除所述安全数据通道。
一种基于硬拷贝设备的文档打印管理装置,包括:
接口单元,用于接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域,以及根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备;
处理单元,用于接收到所述硬拷贝设备发送的打印开始请求时,指示管理所述存储区域的服务端在所述存储区域与所述硬拷贝设备之间建立安全数据通道,并通过所述安全数据通道采用临时密钥将所述待打印文档发往所述硬拷贝设备进行打印。
可选的,所述处理单元进一步用于:
在所述接口单元接收所述打印任务请求的过程中,根据所述打印任务请求携带的用户身份标识对所述用户进行身份鉴权;
在根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备后,根据所述硬拷贝设备通知的用户身份标识及设备标识,对所述用户再次进行身份鉴权以及对所述硬拷贝设备进行设备鉴权。
可选的,所述处理单元在指示管理所述存储区域的服务端采用临时密钥在所述存储区域与所述硬拷贝设备之间建立安全数据通道的过程中,进一步指示所述服务端根据硬拷贝设备的设备标识对所述硬拷贝设备进行设备鉴权。
可选的,所述处理单元进一步用于:
接收所述硬拷贝设备发送的打印开始请求的过程中,获取所述硬拷贝设备推送的临时密钥。
可选的,所述处理单元进一步用于:
指示所述服务端在携带所述待打印文档的打印指令中设置指定标志位,所述标志位用于令所述硬拷贝设备识别所述打印指令由所述装置触发。
可选的,所述处理单元进一步用于:
确定所述硬拷贝设备打印完所述待打印文档后,指示所述服务端删除所述安全数据通道。
一种基于硬拷贝设备的文档打印装置,包括:
接口单元,用于在确定被用户选定后,向管理控制服务器发送打印开始请求;
执行单元,用于在所述装置与指定的存储区域之间建立安全数据通道,并采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印;其中,所述待打印文档是用户通过客户端预先保存至所述指定的存储区域的。
可选的,确定被用户选定后,向管理控制服务器发送打印开始请求时,所述接口单元用于:
确定被用户选定后,向管理控制服务器发送用户身份标识及设备标识,令所述管理控制服务器对所述用户进行身份鉴权以及对所述硬拷贝设备进行设备鉴权;
确定通过身份鉴权和设备鉴权后,向所述管理服务器发送打印开始请求。
可选的,采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印时,所述执行单元用于:
接收所述服务端发送的携带所述待打印文档的打印指令;
基于所述打印指令中设定的标志位识别所述打印指令由所述管理控制服务器触发时,采用临时密钥从所述打印指令中读取待打印文档并进行打印。
可选的,所述执行单元进一步用于:
打印完所述待打印文档后,删除所述安全数据通道。
综上所述,本发明实施例中,管理控制服务器接收用户通过客户端发送的打印任务请求后,指示客户端将待打印文档保存至指定的存储区域,再根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备,以及将硬拷贝设备使用的临时密钥通知管理存储区域的服务端,而服务端在存储区域与硬拷贝设备之间临时构建一条安全数据通道,并采用上述临时密钥将待打印文档发往硬拷贝设备进行打印,显然,安全数据通道只在有打印任务才会建立,并且服务端和硬拷贝设备采用每次更新的临时密钥进行信息交互,这样,非法使用者无从探知安全数据通道会在何时以何种方式建立,以及采用何种密钥进行信息交互,从而有效避免了待打印文档的泄漏,保证了数据信息的安全,进而保障了硬拷贝设备应用环境的可靠性和稳定性。
附图说明
图1为本发明实施例中系统架构示意图;
图2为本发明实施例中打印文档示意流程图;
图3为本发明实施例中打印文档详细流程图;
图4为本发明实施例中管理控制服务器功能结构示意图;
图5为本发明实施例中硬拷贝设备结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,并不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了提高硬拷贝任务的纠错正确率及执行效率,本发明实施例中,参阅图1所示,每一个用户均可以使用任何一台硬拷贝设备,各台硬拷贝设备均由一台管理控制服务器进行监控。
下面通过具体实施例对本发明方案进行详细描述,当然,本发明并不限于以下实施例。
参阅图2所示,本发明实施例中,基于硬拷贝设备的文档打印、管理的示意流程如下:
步骤200:客户端接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域。
具体的,用户通过客户端发送的打印任务请求中可以携带用户身份标识,这样,管理控制服务器可以先对用户进行身份鉴权,以确定此用户是否有权限使用硬拷贝设备进行打印,在鉴权通过后,管理控制服务器可以指示客户端将待打印文档保存至指定的存储区域。
本发明实施例中,上述指定的存储区域可以是数据缓存区域(以下简称数据缓存),也可以是硬盘存储区域,该存储区域具体的位置可以灵活配置,包含但不限于以下三种实现方式:
第一种方式:上述存储区域位于客户端上,此时,客户端在确定通过身份鉴权后,可以直接将待打印文档保存至本地的上述存储区域中。
第二种方式:上述存储区域位于管理控制服务器上,此时,客户端在确定通过身份鉴权后,需要将待打印文档发送至管理控制服务器上,由管理控制服务器保存至本地的上述存储区域中。
第三种方式:上述存储区域位于第三方存储装置上,此时,客户端在确定通过身份鉴权后,需要将待打印文档发送至上述第三方存储装置上,由第三方存储装置保存至本地的上述存储区域中。
实际应用中,第三方存储装置可以采用保密性、安全性较高的存储设备,在此不再赘述。
步骤210:硬拷贝设备确定被用户选定后,通知管理控制服务器。
具体的,用户在通过客户端将待打印文档保存至上述指定的存储区域后,可以移动至硬拷贝设备区,并通过刷卡(如,工作卡)方式或者手动方式向选定的一台硬拷贝设备输入用户身份标识。
而被选定的硬拷贝设备接收到用户输入的用户身份标识后,确定自身被选定,并通知管理控制服务器。
此时,较佳的,硬拷贝设备需要执行一些打印准备工作,具体如下:
硬拷贝设备会将获得的用户身份标识和自身的设备标识发往管理控制服务器,管理控制服务器会根据用户身份标识再次对用户进行身份鉴权,以及根据设备标识对上述硬拷贝设备进行设备鉴权,在鉴权通过后(即判定用户身份合法以及硬拷贝设备合法后),管理控制服务器会将鉴权结果通知硬拷贝设备。
此处再次进行鉴权是为了进一步加强打印流程的安全性,防止硬拷贝设备被非法用户控制。
而硬拷贝设备确定鉴权通过后,会将本地已存储的任务列表呈现给用户,这是因为在实际应用中,一个用户可能会指派一台硬拷贝设备执行多个打印任务,或者,多个用户也可能会同时指示同一台硬拷贝设备进行打印,因此,硬拷贝设备上会存储有任务列表,用户可以从任务列表中选取当前需要执行的打印任务。确定用户选定的打印任务后,硬拷贝设备便完成了打印准备工作。
当然,若当前硬拷贝设备上仅有一个打印任务,则也可以不呈现任务列表,而在鉴权通过后,直接确定打印准备工作完成,在此不再赘述。
步骤220:硬拷贝设备向管理控制服务器发送打印开始请求。
硬拷贝设备在打印准备工作完成后,会向管理控制服务器发送打印开始请求,在发送打印开始请求的过程中,硬拷贝设备会生成针对当前打印任务的临时密钥,并推送至管理控制服务器。
每执行一次任务,硬拷贝设备均会临时生成相应的密钥推送至管理控制服务器,若任务中断,则任务接续时,硬拷贝设备会再次生成新的临时密钥推送至管理控制服务器,这样,每次执行打印任务时所使用的临时密钥均不相同,这大大加强了打印环境的安全性,有效防止了任务泄漏。
步骤230:管理控制服务器接收到硬拷贝设备发送的打印开始请求时,指示管理上述存储区域的服务端在上述存储区域与上述硬拷贝设备之间建立安全数据通道,并通过该安全数据通道采用临时密钥将待打印文档发往上述硬拷贝设备。
根据前述内容可知,管理上述存储区域的服务端可以是客户端,也可以是管理控制服务器,还可以是第三方存储设备,此处为了便于描述,统一称之为服务端。
因此,在步骤230中,当管理控制服务器接收到硬拷贝设备发送的打印开始请求时,便需要将该硬拷贝设备当前使用的临时密钥通知管理存储区域的服务端,令服务端在存储区域和上述硬拷贝设备之间临时搭建一条安全数据通道,并采用获得临时密钥向硬拷贝设备发送待打印文档。
例如,服务端可以采用临时密钥对携带待打印文档的打印指令进行加密,这样,硬拷贝设备接收到打印指令后,会采用相同的临时密钥对打印指令进行解密从而获得待打印文档。
又例如,服务端可以采用临时密钥对携带待打印文档的打印指令进行电子签名,这样,硬拷贝设备接收到打印指令后,采用相同的临时密钥对电子签名进行完整性验证,验证通过后,读取待打印文档。
步骤240:硬拷贝设备通过与上述存储区域之间建立的安全数据通道,采用预设的安全密钥接收上述服务端发送的待打印文档。
进一步的,服务端可以在打印指令中设置一标志位,该标志位用于表征打印指令由管理控制服务器触发,硬拷贝设备接收到打印指令后,需要先进行指令识别,即先从该打印指令中读取设定的标志位,根据读取到的标志位确定打印指令由管理控制服务器触发后,确定打印指令合法,再开始获取待打印文档。
步骤250:硬拷贝设备对待打印文档进行打印。
较佳的,在待打印文档打印完毕后,服务端和硬拷贝设备会同时删除之前临时搭建的安全数据通道。
在硬拷贝设备应用环境中,为了避免数据泄漏,通常状态下,硬拷贝设备只能识别管理控制服务器的指令(采用专属协议进行交互),与其他设备不会进行交互,因此,其应用环境相对安全。而在执行打印任务时,管理控制服务器会将硬拷贝设备使用的临时密钥通知管理存储区域的服务端,由服务端临时构建一条安全数据通道,再采用上述临时密钥将待打印文档发往硬拷贝设备进行打印,显然,安全数据通道只在有打印任务才会建立,并且服务端和硬拷贝设备采用每次更新的临时密钥进行信息交互,这样,非法使用者无从探知安全数据通道会在何时以何种方式建立,以及采用何种密钥进行信息交互,从而有效避免了待打印文档的泄漏,保证了数据信息的安全。
下面采用一个具体的应用场景对上述实施例作出进一步详细说明。
具体的,参阅图3所示,本发明实施例中,基于硬拷贝设备的文档打印、管理的详细流程如下:
步骤300:客户端接收到用户输出的待打印文档后,向管理控制服务器发送打印任务请求。
步骤301:管理控制服务器对客户端进行身份鉴权,并进行鉴权通过。
步骤302:管理控制服务器向客户端舞台打印任务响应。
步骤303:客户端将待打印文档保存至指定的数据缓存。
步骤304:用户通过刷卡在硬拷贝设备上录入用户身份标识后,硬拷贝设备向管理控制服务器发送用户身份标识和设备标识。
步骤305:管理控制服务器基于获得的用户身份标识对用户进行身份鉴权,以及基于获得的设备标识对硬拷贝设备进行设备鉴权,并确定鉴权通过。
步骤306:硬拷贝设备从管理控制服务器获得自身的任务列表,并呈现给用户,以及确定用户选择的打印任务。
步骤307:硬拷贝设备向管理控制服务器发送打印开始请求。
同时,该打印开始请求中需要携带硬拷贝设备生成的临时密钥。
为了增加安全性,硬拷贝设备每一次发送打印开始请求时,均需要生成不同的临时密钥通知管理控制服务器。
步骤308:硬拷贝设备向管理数据缓存的服务端发送打印开始指令,该打印开始指令中携带有硬拷贝设备当前使用的临时密钥,以及硬拷贝设备的设备标识。
步骤309:服务端基于设备标识对硬拷贝设备进行设备鉴权,确定鉴权通过。
步骤310:建立安全数据通道,并采用获得的临时密钥发送携带待打印文档的打印指令,该打印指令中携带设定的标志位。
步骤311:硬拷贝设备接收到打印指令后,根据标志位对打印指令进行指令识别,确定由管理控制服务器触发时,判定指令合法。
步骤312:硬拷贝设备打印待打印文档并输出。
较佳的,硬拷贝设备会将任务状态报告发送至管理控制服务器,该任务状态报告中记录了打印指令的执行结果。
基于上述实施例,参阅图4所示,本发明实施例中,管理控制服务器至少包括接口单元40和处理单元41,其中,
接口单元40,用于接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域,以及根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备;
处理单元41,用于接收到硬拷贝设备发送的打印开始请求时,指示管理存储区域的服务端在存储区域与硬拷贝设备之间建立安全数据通道,并通过安全数据通道采用临时密钥将待打印文档发往硬拷贝设备进行打印。
可选的,处理单元41进一步用于:
在接口单元40接收打印任务请求的过程中,根据打印任务请求携带的用户身份标识对用户进行身份鉴权;
在根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备后,根据硬拷贝设备通知的用户身份标识及设备标识,对用户再次进行身份鉴权以及对硬拷贝设备进行设备鉴权。
可选的,处理单元41在指示管理存储区域的服务端采用临时密钥在存储区域与硬拷贝设备之间建立安全数据通道的过程中,进一步指示服务端根据硬拷贝设备的设备标识对硬拷贝设备进行设备鉴权。
可选的,处理单元41进一步用于:
预先将临时密钥推送至硬拷贝设备,并定期指示硬拷贝设备进行密钥更新。
可选的,处理单元41进一步用于:
指示服务端在携带待打印文档的打印指令中设置指定标志位,标志位用于令硬拷贝设备识别打印指令由装置触发。
可选的,处理单元41进一步用于:
确定硬拷贝设备打印完待打印文档后,指示服务端删除安全数据通道。
基于上述实施例,参阅图5所示,本发明实施例中,硬拷贝设备至少包括接口单元50和执行单元51,其中,
接口单元50,用于在确定被用户选定后,向管理控制服务器发送打印开始请求;
执行单元51,用于在装置与指定的存储区域之间建立安全数据通道,并采用临时密钥接收管理存储区域的服务端发送的待打印文档,以及对待打印文档进行打印;其中,待打印文档是用户通过客户端预先保存至指定的存储区域的。
可选的,确定被用户选定后,向管理控制服务器发送打印开始请求时,接口单元50用于:
确定被用户选定后,向管理控制服务器发送用户身份标识及设备标识,令管理控制服务器对用户进行身份鉴权以及对硬拷贝设备进行设备鉴权;
确定通过身份鉴权和设备鉴权后,向管理服务器发送打印开始请求。
可选的,采用临时密钥接收管理存储区域的服务端发送的待打印文档,以及对待打印文档进行打印时,执行单元51用于:
接收服务端发送的携带待打印文档的打印指令;
基于打印指令中设定的标志位识别打印指令由管理控制服务器触发时,采用临时密钥从打印指令中读取待打印文档并进行打印。
可选的,执行单元51进一步用于:
打印完待打印文档后,删除安全数据通道。
综上所述,本发明实施例中,管理控制服务器接收用户通过客户端发送的打印任务请求后,指示客户端将待打印文档保存至指定的存储区域,再根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备,以及将硬拷贝设备使用的临时密钥通知管理存储区域的服务端,而服务端在存储区域与硬拷贝设备之间临时构建一条安全数据通道,并采用上述临时密钥将待打印文档发往硬拷贝设备进行打印,显然,安全数据通道只在有打印任务才会建立,并且服务端和硬拷贝设备采用每次更新的临时密钥进行信息交互,这样,非法使用者无从探知安全数据通道会在何时以何种方式建立,以及采用何种密钥进行信息交互,从而有效避免了待打印文档的泄漏,保证了数据信息的安全,进而保障了硬拷贝设备应用环境的可靠性和稳定性。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明实施例进行各种改动和变型而不脱离本发明实施例的精神和范围。这样,倘若本发明实施例的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (20)

1.一种基于硬拷贝设备的文档打印管理方法,其特征在于,包括:
管理控制服务器接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域,以及根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备;
管理控制服务器接收到所述硬拷贝设备发送的打印开始请求时,指示管理所述存储区域的服务端在所述存储区域与所述硬拷贝设备之间建立安全数据通道,并通过所述安全数据通道采用临时密钥将所述待打印文档发往所述硬拷贝设备进行打印。
2.如权利要求1所述的方法,其特征在于,管理控制服务器接收所述打印任务请求的过程中,根据所述打印任务请求携带的用户身份标识对所述用户进行身份鉴权;
管理控制服务器在根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备后,根据所述硬拷贝设备通知的用户身份标识及设备标识,对所述用户再次进行身份鉴权以及对所述硬拷贝设备进行设备鉴权。
3.如权利要求1所述的方法,其特征在于,管理控制服务器在指示管理所述存储区域的服务端采用临时密钥在所述存储区域与所述硬拷贝设备之间建立安全数据通道的过程中,进一步指示所述服务端根据硬拷贝设备的设备标识对所述硬拷贝设备进行设备鉴权。
4.如权利要求1所述的方法,其特征在于,进一步包括:
管理控制服务器接收所述硬拷贝设备发送的打印开始请求的过程中,获取所述硬拷贝设备推送的临时密钥。
5.如权利要求1-4任一项所述的方法,其特征在于,进一步包括:
管理控制服务器指示所述服务端在携带所述待打印文档的打印指令中设置指定标志位,所述标志位用于令所述硬拷贝设备识别所述打印指令由所述管理控制服务器触发。
6.如权利要求5所述的方法,其特征在于,进一步包括:
管理控制服务器确定所述硬拷贝设备打印完所述待打印文档后,指示所述服务端删除所述安全数据通道。
7.一种基于硬拷贝设备的文档打印方法,其特征在于,包括:
硬拷贝设备确定被用户选定后,向管理控制服务器发送打印开始请求;
硬拷贝设备在所述硬拷贝设备与指定的存储区域之间建立安全数据通道,并采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印;其中,所述待打印文档是用户通过客户端预先保存至所述指定的存储区域的。
8.如权利要求7所述的方法,其特征在于,硬拷贝设备确定被用户选定后,向管理控制服务器发送打印开始请求,包括:
硬拷贝设备确定被用户选定后,向管理控制服务器发送用户身份标识及设备标识,令所述管理控制服务器对所述用户进行身份鉴权以及对所述硬拷贝设备进行设备鉴权;
硬拷贝设备确定通过身份鉴权和设备鉴权后,向所述管理服务器发送打印开始请求。
9.如权利要求7或8所述的方法,其特征在于,硬拷贝设备采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印,包括:
硬拷贝设备接收所述服务端发送的携带所述待打印文档的打印指令;
硬拷贝设备基于所述打印指令中设定的标志位识别所述打印指令由所述管理控制服务器触发时,采用临时密钥从所述打印指令中读取待打印文档并进行打印。
10.如权利要求9所述的方法,其特征在于,进一步包括:
所述硬拷贝设备打印完所述待打印文档后,删除所述安全数据通道。
11.一种基于硬拷贝设备的文档打印管理装置,其特征在于,包括:
接口单元,用于接收用户通过客户端发送的打印任务请求,并指示客户端将待打印文档保存至指定的存储区域,以及根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备;
处理单元,用于接收到所述硬拷贝设备发送的打印开始请求时,指示管理所述存储区域的服务端在所述存储区域与所述硬拷贝设备之间建立安全数据通道,并通过所述安全数据通道采用临时密钥将所述待打印文档发往所述硬拷贝设备进行打印。
12.如权利要求11所述的装置,其特征在于,所述处理单元进一步用于:
在所述接口单元接收所述打印任务请求的过程中,根据所述打印任务请求携带的用户身份标识对所述用户进行身份鉴权;
在根据硬拷贝设备侧的通知确定用户选定的硬拷贝设备后,根据所述硬拷贝设备通知的用户身份标识及设备标识,对所述用户再次进行身份鉴权以及对所述硬拷贝设备进行设备鉴权。
13.如权利要求11所述的装置,其特征在于,所述处理单元在指示管理所述存储区域的服务端采用临时密钥在所述存储区域与所述硬拷贝设备之间建立安全数据通道的过程中,进一步指示所述服务端根据硬拷贝设备的设备标识对所述硬拷贝设备进行设备鉴权。
14.如权利要求11所述的装置,其特征在于,所述处理单元进一步用于:
接收所述硬拷贝设备发送的打印开始请求的过程中,获取所述硬拷贝设备推送的临时密钥。
15.如权利要求11-14任一项所述的装置,其特征在于,所述处理单元进一步用于:
指示所述服务端在携带所述待打印文档的打印指令中设置指定标志位,所述标志位用于令所述硬拷贝设备识别所述打印指令由所述装置触发。
16.如权利要求15所述的装置,其特征在于,所述处理单元进一步用于:
确定所述硬拷贝设备打印完所述待打印文档后,指示所述服务端删除所述安全数据通道。
17.一种基于硬拷贝设备的文档打印装置,其特征在于,包括:
接口单元,用于在确定被用户选定后,向管理控制服务器发送打印开始请求;
执行单元,用于在所述装置与指定的存储区域之间建立安全数据通道,并采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印;其中,所述待打印文档是用户通过客户端预先保存至所述指定的存储区域的。
18.如权利要求17所述的装置,其特征在于,确定被用户选定后,向管理控制服务器发送打印开始请求时,所述接口单元用于:
确定被用户选定后,向管理控制服务器发送用户身份标识及设备标识,令所述管理控制服务器对所述用户进行身份鉴权以及对所述硬拷贝设备进行设备鉴权;
确定通过身份鉴权和设备鉴权后,向所述管理服务器发送打印开始请求。
19.如权利要求17或18所述的装置,其特征在于,采用临时密钥接收管理所述存储区域的服务端发送的待打印文档,以及对所述待打印文档进行打印时,所述执行单元用于:
接收所述服务端发送的携带所述待打印文档的打印指令;
基于所述打印指令中设定的标志位识别所述打印指令由所述管理控制服务器触发时,采用临时密钥从所述打印指令中读取待打印文档并进行打印。
20.如权利要求19所述的装置,其特征在于,所述执行单元进一步用于:
打印完所述待打印文档后,删除所述安全数据通道。
CN201511031888.6A 2015-12-31 2015-12-31 一种基于硬拷贝设备的文档打印、管理方法及装置 Expired - Fee Related CN105635292B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201511031888.6A CN105635292B (zh) 2015-12-31 2015-12-31 一种基于硬拷贝设备的文档打印、管理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201511031888.6A CN105635292B (zh) 2015-12-31 2015-12-31 一种基于硬拷贝设备的文档打印、管理方法及装置

Publications (2)

Publication Number Publication Date
CN105635292A true CN105635292A (zh) 2016-06-01
CN105635292B CN105635292B (zh) 2019-05-21

Family

ID=56049763

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511031888.6A Expired - Fee Related CN105635292B (zh) 2015-12-31 2015-12-31 一种基于硬拷贝设备的文档打印、管理方法及装置

Country Status (1)

Country Link
CN (1) CN105635292B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1638333A (zh) * 2004-01-02 2005-07-13 三星电子株式会社 在网络打印机中使用鉴别协议的数据安全打印方法和系统
JP2007323120A (ja) * 2006-05-30 2007-12-13 Silex Technology Inc プリンタ接続装置およびネットワーク印刷システム
CN103902237A (zh) * 2012-12-28 2014-07-02 上海格尔软件股份有限公司 一种基于数字证书的文件打印管控方法
CN104049921A (zh) * 2014-06-04 2014-09-17 北京中科联众科技股份有限公司 一种电子文档打印管理方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1638333A (zh) * 2004-01-02 2005-07-13 三星电子株式会社 在网络打印机中使用鉴别协议的数据安全打印方法和系统
JP2007323120A (ja) * 2006-05-30 2007-12-13 Silex Technology Inc プリンタ接続装置およびネットワーク印刷システム
CN103902237A (zh) * 2012-12-28 2014-07-02 上海格尔软件股份有限公司 一种基于数字证书的文件打印管控方法
CN104049921A (zh) * 2014-06-04 2014-09-17 北京中科联众科技股份有限公司 一种电子文档打印管理方法

Also Published As

Publication number Publication date
CN105635292B (zh) 2019-05-21

Similar Documents

Publication Publication Date Title
KR102038964B1 (ko) 어플리케이션 간의 상호 인증 방법 및 장치
JP5332814B2 (ja) 印刷装置、処理方法及びコンピュータプログラム
US8719956B2 (en) Method and apparatus for sharing licenses between secure removable media
US9027154B2 (en) Method, apparatus and system for managing document rights
JP5251752B2 (ja) ユーザー及び印刷データの認証を用いてロック印刷データを印刷する方法
US8689305B2 (en) Information processing apparatus, user authentication method, and storage medium
JP2009245438A (ja) 印刷装置、方法及びコンピュータ読取可能な記憶媒体
JP2009053808A (ja) 画像形成装置と認証情報管理方法およびプログラム
JP4519897B2 (ja) 画像形成システム
US20120284535A1 (en) Information processing apparatus capable of reducing labor for data management operation, and data management method and storage medium therefor
JP4289817B2 (ja) 情報管理装置及び方法
CN105635292A (zh) 一种基于硬拷贝设备的文档打印、管理方法及装置
US8272027B2 (en) Applying digital rights to newly created electronic
JP2014174920A (ja) 携帯端末、画像出力システム及びプログラム
JP2022056789A (ja) 印刷システムおよびプリンタ
CN102426635B (zh) 文件信息显示装置、显示方法及系统
US10271206B2 (en) Methods and systems for securely routing documents through third party infrastructures
TW201032084A (en) System for managing the external access of electronic file and method of the same
JP2015005956A (ja) 情報処理装置、制御方法およびプログラム
JP4626459B2 (ja) 画像処理装置、画像処理方法、及び画像処理プログラム
CN105678175A (zh) 一种硬拷贝设备驱动程序的管理方法及装置
JP2011130125A (ja) 情報処理装置及びその制御方法、プログラム、記憶媒体
JP4173458B2 (ja) ジョブ管理システム
KR101063270B1 (ko) 컴퓨터 파일 보안 방법
KR101498193B1 (ko) 메모리카드를 이용한 데이터 관리 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190521

Termination date: 20211231