CN109426459A - 一种打印管理系统和方法 - Google Patents

一种打印管理系统和方法 Download PDF

Info

Publication number
CN109426459A
CN109426459A CN201710789200.3A CN201710789200A CN109426459A CN 109426459 A CN109426459 A CN 109426459A CN 201710789200 A CN201710789200 A CN 201710789200A CN 109426459 A CN109426459 A CN 109426459A
Authority
CN
China
Prior art keywords
print
printing
user
printer
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710789200.3A
Other languages
English (en)
Inventor
马智伟
张旭光
刘金波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING LANXUM COMPUTER TECHNOLOGY Co Ltd
Original Assignee
BEIJING LANXUM COMPUTER TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING LANXUM COMPUTER TECHNOLOGY Co Ltd filed Critical BEIJING LANXUM COMPUTER TECHNOLOGY Co Ltd
Priority to CN201710789200.3A priority Critical patent/CN109426459A/zh
Publication of CN109426459A publication Critical patent/CN109426459A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1203Improving or facilitating administration, e.g. print management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1224Client or server resources management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1238Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3006Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
    • H04L9/302Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Human Computer Interaction (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本发明公开了一种打印管理系统和方法,涉及打印领域,其中的系统包括:客户端设备、打印代理服务器和打印配置管理服务器;打印代理服务器将用户认证信息发送给打印配置管理服务器进行验证;打印配置管理服务器分配密码信息以及打印机;打印代理服务器将密码信息发送给客户端设备,客户端设备使用密码信息对文件进行加密,打印机使用密码信息对加密打印文件进行解密处理并执行打印任务。本发明的系统和方法,能够提供打印加密机制,实现在加密文档打印前对用户的身份确认,消除了文档打印出来后存在泄密风险的缺陷,避免了由于待打印文件通过明文方式传输所带来的安全隐患问题,可以对网络打印进行集中管理、验证,使网络打印功能更方便、可靠。

Description

一种打印管理系统和方法
技术领域
本发明涉及打印技术领域,尤其涉及一种打印管理系统和方法。
背景技术
打印机是广泛运用在计算机办公系统中的重要输出设备,通过打印机实现将电子文档以需要的纸件方式输出的目的。随着网络技术飞速发展的时代,越来越多的网络应用融入到人们的工作学习中,举足轻重、不可或缺,网络打印机的使用越来越广泛,给人们的工作、生活带来极大的便利。但是网络打印机也带来一些安全问题,在打印的文档中,存在着大量需要保密的信息,如涉及商业秘密、技术秘密、个人隐私等信息,这些涉及秘密信息的电子文档在打印输出时,需要进行保密,防止泄密。目前,待打印文件是采用明文方式传输给网络设备,容易被黑客获取,从而造成信息泄露等问题,存在安全隐患。
发明内容
有鉴于此,本发明要解决的一个技术问题是提供一种打印管理系统和方法。
根据本发明的一个方面,提供一种打印管理系统,包括:客户端设备、打印代理服务器和打印配置管理服务器;所述客户端设备,用于向所述打印代理服务器发送打印请求;所述打印代理服务器,包括:打印请求处理模块,用于向所述客户端设备发送打印页面,将用户在所述打印页面中输入的认证信息发送给所述打印配置管理服务器;所述打印配置管理服务器,包括:打印请求验证模块,用于对所述认证信息进行验证,如果验证成功,则向所述打印代理服务器分配与此用户相对应的密码信息以及打印机;所述打印代理服务器,还包括:打印任务处理模块,用于将所述密码信息发送给所述客户端设备,并接收所述客户端设备使用所述密码信息进行加密后的打印加密文件,向为此用户分配的打印机发送打印任务,其中,所述打印任务中携带的信息包括:所述密码信息和所述打印加密文件;其中,所述打印机使用所述密码信息对所述打印加密文件进行解密处理,获取原始打印文件并执行打印任务。
可选地,所述打印请求验证模块,用于在对所述认证信息验证成功后,向所述打印代理服务器分配与此用户相对应的公钥/私钥对;所述打印任务处理模块,用于将所述公钥/私钥对的公钥发送给所述客户端设备,接收所述客户端设备使用所述公钥进行非对称加密的打印加密文件,在所述打印任务中添加所述私钥,其中,所述打印机使用所述私钥对所述打印加密文件进行非对称解密处理,获取原始打印文件。
可选地,所述打印任务处理模块进行非对称加密、所述打印机进行非对称解密采用的方法包括:RSA算法、背包算法,
可选地,所述打印配置管理服务器,还包括:验证码发送模块,用于在对所述认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息;所述打印任务处理模块,用于在所述打印任务中添加所述验证码信息;其中,所述打印机判断所述验证码信息是否与自身存储的打印验证码是否一致,如果一致,则进行打印。
可选地,所述打印任务处理模块,用于接收所述打印机在打印成功后发送的打印成功信号,向所述客户端设备发送打印成功消息,并将所述打印加密文件发送到所述打印配置管理服务器;所述打印配置管理服务器,还包括:打印日志处理模块,用于使用所述私钥对所述打印加密文件进行非对称解密处理,获取原始打印文件;生成打印日志并存储,其中,所述打印日志包括:用户信息、打印时间、原始打印文件。
可选地,所述打印代理服务器,包括:日志功能模块,用于向所述客户端设备提供日志查询页面,将用户通过所述日志查询页面设置的日志选取条件信息发送给所述打印日志处理模块;所述打印日志处理模块,用于基于所述日志选取条件信息从存储的打印日志中筛选出与所述日志选取条件信息对应的打印日志,并返回给所述日志功能模块。
可选地,所述打印代理服务器,包括:用户设置模块,用于向所述客户端设备提供用户设置页面,将用户通过所述用户设置页面设置的打印配置信息发送给所述打印配置管理服务器,其中,所述打印配置信息包括:用户名、认证信息、选定的打印机信息;
可选地,打印配置模块,基于所述打印配置信息建立与此用户对应的打印账号以及打印权限。
可选地,所述认证信息包括:指纹特征信息;所述客户端设备采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给所述打印请求处理模块;所述打印请求处理模块将所述指纹特征信息发送给所述打印请求验证模块;所述打印请求验证模块,用于将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则获取此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户对应的打印机。
可选地,所述认证信息包括:用户名、密码;所述打印请求处理模块,用于将用户在所述打印页面中输入的用户名、密码发送给所述打印配置管理服务器;所述打印请求验证模块,用于将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
可选地,所述打印代理服务器,包括:驱动请求模块,用于判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向所述打印配置管理服务器发送打印驱动获取请求,其中,所述打印驱动获取请求中携带有打印机型号;所述打印配置管理服务器,包括:驱动发送模块,用于根据所述打印机型号获取预存的打印机驱动安装文件,并发送给所述驱动请求模块。
根据本发明的另一方面,提供一种打印管理方法,包括:客户端设备向打印代理服务器发送打印请求;所述打印代理服务器向所述客户端设备发送打印页面,将用户在所述打印页面中输入的认证信息发送给所述打印配置管理服务器进行验证;如果验证成功,则所述打印配置管理服务器向所述打印代理服务器分配与此用户相对应的密码信息以及打印机;所述打印代理服务器将所述密码信息发送给所述客户端设备,并接收所述客户端设备使用所述密码信息进行加密后的加密打印文件;所述打印代理服务器向为此用户分配打印机发送打印任务,其中,所述打印任务中携带的信息包括:所述密码信息和所述加密打印文件;所述打印机使用所述密码信息对所述加密打印文件进行解密处理,获取原始打印文件并执行打印任务。
可选地,所述打印配置管理服务器在对所述认证信息验证成功后,向所述打印代理服务器分配与此用户相对应的公钥/私钥对;所述打印代理服务器将所述公钥/私钥对的公钥发送给所述客户端设备,接收到所述客户端设备使用所述公钥进行非对称加密的加密打印文件;所述打印代理服务器在所述打印任务中添加所述私钥;所述打印机使用所述私钥对所述加密打印文件进行非对称解密处理,获取原始打印文件。
可选地,进行非对称加密、进行非对称解密采用的方法包括:RSA算法、背包算法,
可选地,所述打印配置管理服务器在对所述认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息;所述打印代理服务器在所述打印任务中添加所述验证码信息;所述打印机判断所述验证码信息是否与自身存储的验证码是否一致,如果一致,则执行打印任务。
可选地,如果执行打印任务成功,则所述打印机向所述打印代理服务器发送打印成功信号;所述打印代理服务器向所述客户端设备发送打印成功消息,并将所述加密打印文件发送到所述打印配置管理服务器;所述打印配置管理服务器使用所述私钥对所述加密打印文件进行非对称解密处理,获取原始打印文件;所述打印配置管理服务器生成打印日志并存储,其中,所述打印日志包括:用户信息、打印时间、原始打印文件。
可选地,所述打印代理服务器向所述客户端设备提供日志查询页面,将用户通过所述日志查询页面设置的日志选取条件信息发送给所述打印配置管理服务器;所述打印配置管理服务器基于所述日志选取条件信息从所存储的打印日志中筛选出与所述日志选取条件信息对应的打印日志并返回给所述打印代理服务器。
可选地,所述打印代理服务器向所述客户端设备提供用户设置页面,将用户通过所述用户设置页面设置的打印配置信息发送给所述打印配置管理服务器,其中,所述打印设置信息包括:用户名、认证信息、选定的打印机信息;所述打印配置管理服务器基于所述打印配置信息建立与此用户对应的打印账号以及打印权限。
可选地,所述认证信息包括:指纹特征信息;所述客户端设备采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给所述打印代理服务器;所述打印代理服务器将所述指纹特征信息发送给所述打印配置管理服务器;所述打印配置管理服务器将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
可选地,所述认证信息包括:用户名、密码;所述打印代理服务器将用户在所述打印页面中输入的用户名、密码发送给所述打印配置管理服务器;所述打印配置管理服务器将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
可选地,所述打印代理服务器判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向所述打印配置管理服务器发送打印驱动获取请求,其中,所述打印驱动获取请求中携带有打印机型号;所述打印配置管理服务器根据所述打印机型号获取预存的打印机驱动安装文件,并发送给所述打印代理服务器。
本发明的打印管理系统和方法,打印配置管理服务器在对用户认证成功后向打印代理服务器分配密码信息以及打印机,打印代理服务器将密码信息发送给客户端设备,将客户端设备使用密码信息进行加密后的加密打印文件以及密码信息发送打印机,打印机使用密码信息对加密打印文件进行解密处理,获取原始打印文件并执行打印任务;并且打印配置管理服务器获取与此打印机对应的验证码信息,打印机判断打印代理服务器发送的验证码信息是否与自身存储的验证码是否一致,如果一致,则执行打印任务;能够提供打印加密机制,实现在加密文档打印前对用户的身份确认,消除了文档打印出来后存在泄密风险的缺陷,避免了由于待打印文件通过明文方式传输所带来的安全隐患问题,可以对网络打印进行集中管理、验证,使网络打印功能更方便、可靠。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为根据本发明的打印管理方法的一个实施例的流程示意图;
图2为根据本发明的打印管理系统的一个实施例的模块示意图;
图3为根据本发明的打印管理系统的一个实施例的打印代理服务器和打印配置管理服务器的模块示意图。
具体实施方式
现在将参照附图来详细描述本发明的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为说明书的一部分。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
本发明实施例可以应用于计算机系统/服务器,其可与众多其它通用或专用计算系统环境或配置一起操作。适于与计算机系统/服务器一起使用的众所周知的计算系统、环境和/或配置的例子包括但不限于:个人计算机系统、服务器计算机系统、瘦客户机、厚客户机、手持或膝上设备、基于微处理器的系统、机顶盒、可编程消费电子产品、网络个人电脑、小型计算机系统﹑大型计算机系统和包括上述任何系统的分布式云计算技术环境,等等。
计算机系统/服务器可以在由计算机系统执行的计算机系统可执行指令(诸如程序模块)的一般语境下描述。通常,程序模块可以包括例程、程序、目标程序、组件、逻辑、数据结构等等,它们执行特定的任务或者实现特定的抽象数据类型。计算机系统/服务器可以在分布式云计算环境中实施,分布式云计算环境中,任务是由通过通信网络链接的远程处理设备执行的。在分布式云计算环境中,程序模块可以位于包括存储设备的本地或远程计算系统存储介质上。
图1为根据本发明的打印管理方法的一个实施例的流程示意图,如图1所示:
步骤101,客户端设备向打印代理服务器发送打印请求。客户端设备可以为PC、手机、平板电脑等。
步骤102,打印代理服务器向客户端设备发送打印页面,将用户在打印页面中输入的认证信息发送给打印配置管理服务器进行验证。打印代理服务器和打印配置管理服务器设置在网络中,可以为局域网等。
步骤103,如果验证成功,则打印配置管理服务器向打印代理服务器分配与此用户相对应的密码信息以及打印机。
打印机可以为网络打印机,通过以太网与打印代理服务器连接。打印配置管理服务器向打印代理服务器分配的密码信息可以有多种形式,如电子证书、密钥对等。
步骤104,打印代理服务器将密码信息发送给客户端设备,并接收客户端设备使用密码信息进行加密后的加密打印文件。
步骤105,打印代理服务器向为此用户分配打印机发送打印任务,打印任务中携带的信息包括:密码信息和加密打印文件。
步骤106,打印机使用密码信息对加密打印文件进行解密处理,获取原始打印文件并执行打印任务。
在一个实施例中,打印配置管理服务器在对认证信息验证成功后,向打印代理服务器分配与此用户相对应的公钥/私钥对。打印代理服务器将公钥/私钥对的公钥发送给客户端设备,接收到客户端设备使用公钥进行非对称加密的加密打印文件,打印代理服务器在打印任务中添加私钥。
打印机使用私钥对加密打印文件进行非对称解密处理,获取原始打印文件。进行非对称加密、进行非对称解密采用的方法包括:RSA算法、背包算法等。进行加密、解密的方式也可以采用对称密钥算法。
打印配置管理服务器在对认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息,验证码信息可以对一组数字等。打印代理服务器在打印任务中添加验证码信息,打印机判断验证码信息是否与自身存储的验证码是否一致,如果一致,则执行打印任务。如果不一致,则向打印代理服务器返回打印机验证失败的信息。
如果执行打印任务成功,则打印机向打印代理服务器发送打印成功信号。打印代理服务器向客户端设备发送打印成功消息,并将加密打印文件发送到打印配置管理服务器。打印配置管理服务器使用私钥对加密打印文件进行非对称解密处理,获取原始打印文件;打印配置管理服务器生成打印日志并存储在日志库中,打印日志包括:用户信息、打印时间、原始打印文件等。
打印代理服务器向客户端设备提供日志查询页面,将用户通过日志查询页面设置的日志选取条件信息发送给打印配置管理服务器。打印配置管理服务器基于日志选取条件信息从所存储的打印日志中筛选出与日志选取条件信息对应的打印日志并返回给打印代理服务器。
在一个实施例中,打印代理服务器向客户端设备提供用户设置页面,将用户通过用户设置页面设置的打印配置信息发送给打印配置管理服务器,打印设置信息包括:用户名、认证信息、选定的打印机信息等。认证信息包括、指纹特征信息、密码等。打印配置管理服务器基于打印配置信息建立与此用户对应的打印账号以及打印权限,打印权限包括可以使用哪些打印机等。
对于用户进行认证的方式可以为密码认证、指纹认证等。客户端设备采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给打印代理服务器。打印代理服务器将指纹特征信息发送给打印配置管理服务器。打印配置管理服务器将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
或者,打印代理服务器将用户在打印页面中输入的用户名、密码发送给打印配置管理服务器。打印配置管理服务器将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
打印代理服务器判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向打印配置管理服务器发送打印驱动获取请求,打印驱动获取请求中携带有打印机型号。打印配置管理服务器根据打印机型号获取预存的打印机驱动安装文件,并发送给打印代理服务器。
上述实施例中提供的打印管理方法,能够提供打印加密机制,实现在加密文档打印前对用户的身份确认,消除了文档打印出来后存在泄密风险的缺陷,避免了由于待打印文件通过明文方式传输所带来的安全隐患问题,可以对网络打印进行集中管理、验证。
在一个实施例中,如图2所示,本发明提供一种打印管理系统,包括:客户端设备21、打印代理服务器22和打印配置管理服务器23。客户端设备21向打印代理服务器发送打印请求等。
如图3所示,打印代理服务器22包括:打印请求处理模块221、打印任务处理模块222、日志功能模块223、用户设置模块224和驱动请求模块225。打印配置管理服务器23包括:打印请求验证模块231、验证码发送模块232、打印日志处理模块233、打印配置模块234和驱动发送模块235。
打印请求处理模块221向客户端设备发送打印页面,将用户在打印页面中输入的认证信息发送给打印配置管理服务器23。打印请求验证模块231对认证信息进行验证,如果验证成功,则向打印代理服务器分配与此用户相对应的密码信息以及打印机24。
打印任务处理模块222将密码信息发送给客户端设备,并接收客户端设备使用密码信息进行加密后的打印加密文件,向为此用户分配的打印机24发送打印任务,打印任务中携带的信息包括:密码信息和打印加密文件。打印机24使用密码信息对打印加密文件进行解密处理,获取原始打印文件并执行打印任务。
打印请求验证模块231在对认证信息验证成功后,向打印代理服务器分配与此用户相对应的公钥/私钥对。打印任务处理模块222将公钥/私钥对的公钥发送给客户端设备,接收客户端设备使用公钥进行非对称加密的打印加密文件,在打印任务中添加私钥,打印机24使用私钥对打印加密文件进行非对称解密处理,获取原始打印文件。打印任务处理模块222进行非对称加密、打印机24进行非对称解密采用的方法包括:RSA算法、背包算法等。
验证码发送模块232在对认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息。打印任务处理模块222在打印任务中添加验证码信息。打印机24判断验证码信息是否与自身存储的打印验证码是否一致,如果一致,则进行打印。
打印任务处理模块222接收打印机在打印成功后发送的打印成功信号,向客户端设备发送打印成功消息,并将打印加密文件发送到打印配置管理服务器23。打印日志处理模块233使用私钥对打印加密文件进行非对称解密处理,获取原始打印文件,生成打印日志并存储,打印日志包括:用户信息、打印时间、原始打印文件等。
日志功能模块223向客户端设备提供日志查询页面,将用户通过日志查询页面设置的日志选取条件信息发送给打印日志处理模块233。打印日志处理模块233基于日志选取条件信息从存储的打印日志中筛选出与日志选取条件信息对应的打印日志,并返回给日志功能模块。
用户设置模块224向客户端设备提供用户设置页面,将用户通过用户设置页面设置的打印配置信息发送给打印配置管理服务器,打印配置信息包括:用户名、认证信息、选定的打印机信息。打印配置模块234根据打印配置信息建立与此用户对应的打印账号以及打印权限。
认证信息包括:指纹特征信息。客户端设备21采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给打印请求处理模块221。打印请求处理模块221将指纹特征信息发送给打印请求验证模块231。打印请求验证模块231将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则获取此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户对应的打印机。
认证信息包括:用户名、密码。打印请求处理模块221将用户在打印页面中输入的用户名、密码发送给打印配置管理服务器23。打印请求验证模块231将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
驱动请求模块225判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向打印配置管理服务器23发送打印驱动获取请求,打印驱动获取请求中携带有打印机型号。驱动发送模块235根据打印机型号获取预存的打印机驱动安装文件,并发送给驱动请求模块。
上述实施例中提供的打印管理系统和方法,打印配置管理服务器在对用户认证成功后向打印代理服务器分配密码信息以及打印机,打印代理服务器将密码信息发送给客户端设备,将客户端设备使用密码信息进行加密后的加密打印文件以及密码信息发送打印机,打印机使用密码信息对加密打印文件进行解密处理,获取原始打印文件并执行打印任务;并且打印配置管理服务器获取与此打印机对应的验证码信息,打印机判断打印代理服务器发送的验证码信息是否与自身存储的验证码是否一致,如果一致,则执行打印任务;能够提供打印加密机制,实现在加密文档打印前对用户的身份确认,消除了文档打印出来后存在泄密风险的缺陷,避免了由于待打印文件通过明文方式传输所带来的安全隐患问题,可以对网络打印进行集中管理、验证,使网络打印功能更方便、可靠。
可能以许多方式来实现本发明的方法和系统。例如,可通过软件、硬件、固件或者软件、硬件、固件的任何组合来实现本发明的方法和系统。用于方法的步骤的上述顺序仅是为了进行说明,本发明的方法的步骤不限于以上具体描述的顺序,除非以其它方式特别说明。此外,在一些实施例中,还可将本发明实施为记录在记录介质中的程序,这些程序包括用于实现根据本发明的方法的机器可读指令。因而,本发明还覆盖存储用于执行根据本发明的方法的程序的记录介质。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (20)

1.一种打印管理系统,其特征在于,包括:
客户端设备、打印代理服务器和打印配置管理服务器;
所述客户端设备,用于向所述打印代理服务器发送打印请求;
所述打印代理服务器,包括:
打印请求处理模块,用于向所述客户端设备发送打印页面,将用户在所述打印页面中输入的认证信息发送给所述打印配置管理服务器;
所述打印配置管理服务器,包括:
打印请求验证模块,用于对所述认证信息进行验证,如果验证成功,则向所述打印代理服务器分配与此用户相对应的密码信息以及打印机;
所述打印代理服务器,还包括:
打印任务处理模块,用于将所述密码信息发送给所述客户端设备,并接收所述客户端设备使用所述密码信息进行加密后的打印加密文件,向为此用户分配的打印机发送打印任务,其中,所述打印任务中携带的信息包括:所述密码信息和所述打印加密文件;其中,所述打印机使用所述密码信息对所述打印加密文件进行解密处理,获取原始打印文件并执行打印任务。
2.如权利要求1所述的系统,其特征在于,
所述打印请求验证模块,用于在对所述认证信息验证成功后,向所述打印代理服务器分配与此用户相对应的公钥/私钥对;
所述打印任务处理模块,用于将所述公钥/私钥对的公钥发送给所述客户端设备,接收所述客户端设备使用所述公钥进行非对称加密的打印加密文件,在所述打印任务中添加所述私钥,其中,所述打印机使用所述私钥对所述打印加密文件进行非对称解密处理,获取原始打印文件。
3.如权利要求2所述的系统,其特征在于,
所述打印任务处理模块进行非对称加密、所述打印机进行非对称解密采用的方法包括:RSA算法、背包算法。
4.如权利要求2所述的系统,其特征在于,
所述打印配置管理服务器,还包括:
验证码发送模块,用于在对所述认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息;
所述打印任务处理模块,用于在所述打印任务中添加所述验证码信息;其中,所述打印机判断所述验证码信息是否与自身存储的打印验证码是否一致,如果一致,则进行打印。
5.如权利要求2所述的系统,其特征在于,
所述打印任务处理模块,用于接收所述打印机在打印成功后发送的打印成功信号,向所述客户端设备发送打印成功消息,并将所述打印加密文件发送到所述打印配置管理服务器;
所述打印配置管理服务器,还包括:
打印日志处理模块,用于使用所述私钥对所述打印加密文件进行非对称解密处理,获取原始打印文件;生成打印日志并存储,其中,所述打印日志包括:用户信息、打印时间、原始打印文件。
6.如权利要求5所述的系统,其特征在于,
所述打印代理服务器,包括:
日志功能模块,用于向所述客户端设备提供日志查询页面,将用户通过所述日志查询页面设置的日志选取条件信息发送给所述打印日志处理模块;
所述打印日志处理模块,用于基于所述日志选取条件信息从存储的打印日志中筛选出与所述日志选取条件信息对应的打印日志,并返回给所述日志功能模块。
7.如权利要求2所述的系统,其特征在于,
所述打印代理服务器,包括:
用户设置模块,用于向所述客户端设备提供用户设置页面,将用户通过所述用户设置页面设置的打印配置信息发送给所述打印配置管理服务器,其中,所述打印配置信息包括:用户名、认证信息、选定的打印机信息;
所述打印配置管理服务器,包括:
打印配置模块,基于所述打印配置信息建立与此用户对应的打印账号以及打印权限。
8.如权利要求7所述的系统,其特征在于,所述认证信息包括:指纹特征信息;
所述客户端设备采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给所述打印请求处理模块;
所述打印请求处理模块将所述指纹特征信息发送给所述打印请求验证模块;
所述打印请求验证模块,用于将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则获取此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户对应的打印机。
9.如权利要求7所述的系统,其特征在于,所述认证信息包括:用户名、密码;
所述打印请求处理模块,用于将用户在所述打印页面中输入的用户名、密码发送给所述打印配置管理服务器;
所述打印请求验证模块,用于将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
10.如权利要求2所述的系统,其特征在于,
所述打印代理服务器,包括:
驱动请求模块,用于判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向所述打印配置管理服务器发送打印驱动获取请求,其中,所述打印驱动获取请求中携带有打印机型号;
所述打印配置管理服务器,包括:
驱动发送模块,用于根据所述打印机型号获取预存的打印机驱动安装文件,并发送给所述驱动请求模块。
11.一种打印管理方法,其特征在于,包括:
客户端设备向打印代理服务器发送打印请求;
所述打印代理服务器向所述客户端设备发送打印页面,将用户在所述打印页面中输入的认证信息发送给所述打印配置管理服务器进行验证;
如果验证成功,则所述打印配置管理服务器向所述打印代理服务器分配与此用户相对应的密码信息以及打印机;
所述打印代理服务器将所述密码信息发送给所述客户端设备,并接收所述客户端设备使用所述密码信息进行加密后的加密打印文件;
所述打印代理服务器向为此用户分配打印机发送打印任务,其中,所述打印任务中携带的信息包括:所述密码信息和所述加密打印文件;
所述打印机使用所述密码信息对所述加密打印文件进行解密处理,获取原始打印文件并执行打印任务。
12.如权利要求11所述的方法,其特征在于,包括:
所述打印配置管理服务器在对所述认证信息验证成功后,向所述打印代理服务器分配与此用户相对应的公钥/私钥对;
所述打印代理服务器将所述公钥/私钥对的公钥发送给所述客户端设备,接收到所述客户端设备使用所述公钥进行非对称加密的加密打印文件;
所述打印代理服务器在所述打印任务中添加所述私钥;
所述打印机使用所述私钥对所述加密打印文件进行非对称解密处理,获取原始打印文件。
13.如权利要求12所述的方法,其特征在于,
进行非对称加密、进行非对称解密采用的方法包括:RSA算法、背包算法。
14.如权利要求12所述的方法,其特征在于,还包括:
所述打印配置管理服务器在对所述认证信息验证成功后,获取与此用户相对应的打印机以及与此打印机对应的验证码信息;
所述打印代理服务器在所述打印任务中添加所述验证码信息;
所述打印机判断所述验证码信息是否与自身存储的验证码是否一致,如果一致,则执行打印任务。
15.如权利要求12所述的方法,其特征在于,还包括:
如果执行打印任务成功,则所述打印机向所述打印代理服务器发送打印成功信号;
所述打印代理服务器向所述客户端设备发送打印成功消息,并将所述加密打印文件发送到所述打印配置管理服务器;
所述打印配置管理服务器使用所述私钥对所述加密打印文件进行非对称解密处理,获取原始打印文件;
所述打印配置管理服务器生成打印日志并存储,其中,所述打印日志包括:用户信息、打印时间、原始打印文件。
16.如权利要求15所述的方法,其特征在于,还包括:
所述打印代理服务器向所述客户端设备提供日志查询页面,将用户通过所述日志查询页面设置的日志选取条件信息发送给所述打印配置管理服务器;
所述打印配置管理服务器基于所述日志选取条件信息从所存储的打印日志中筛选出与所述日志选取条件信息对应的打印日志并返回给所述打印代理服务器。
17.如权利要求12所述的方法,其特征在于,还包括:
所述打印代理服务器向所述客户端设备提供用户设置页面,将用户通过所述用户设置页面设置的打印配置信息发送给所述打印配置管理服务器,其中,所述打印设置信息包括:用户名、认证信息、选定的打印机信息;
所述打印配置管理服务器基于所述打印配置信息建立与此用户对应的打印账号以及打印权限。
18.如权利要求17所述的方法,其特征在于,所述认证信息包括:指纹特征信息;
所述客户端设备采集用户的指纹,将采集的指纹按预设的指纹算法进行数值化处理,获取指纹特征信息,并将指纹特征信息发送给所述打印代理服务器;
所述打印代理服务器将所述指纹特征信息发送给所述打印配置管理服务器;
所述打印配置管理服务器将存储的用户指纹特征信息与此指纹特征信息进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
19.如权利要求17所述的方法,其特征在于,所述认证信息包括:用户名、密码;
所述打印代理服务器将用户在所述打印页面中输入的用户名、密码发送给所述打印配置管理服务器;
所述打印配置管理服务器将存储的用户名、密码与此用户名、密码进行比对,如果比对成功,则确定此用户对应的打印账号,基于此打印账号以及打印权限确定与此用户相对应的打印机。
20.如权利要求12所述的方法,其特征在于,还包括:
所述打印代理服务器判断是否安装有与执行打印任务的打印机对应的打印驱动程序,如果确定没有安装,则向所述打印配置管理服务器发送打印驱动获取请求,其中,所述打印驱动获取请求中携带有打印机型号;
所述打印配置管理服务器根据所述打印机型号获取预存的打印机驱动安装文件,并发送给所述打印代理服务器。
CN201710789200.3A 2017-09-05 2017-09-05 一种打印管理系统和方法 Pending CN109426459A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710789200.3A CN109426459A (zh) 2017-09-05 2017-09-05 一种打印管理系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710789200.3A CN109426459A (zh) 2017-09-05 2017-09-05 一种打印管理系统和方法

Publications (1)

Publication Number Publication Date
CN109426459A true CN109426459A (zh) 2019-03-05

Family

ID=65513923

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710789200.3A Pending CN109426459A (zh) 2017-09-05 2017-09-05 一种打印管理系统和方法

Country Status (1)

Country Link
CN (1) CN109426459A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109428880A (zh) * 2017-09-05 2019-03-05 北京立思辰计算机技术有限公司 一种打印控制装置和方法
CN110188551A (zh) * 2019-05-21 2019-08-30 中国平安人寿保险股份有限公司 一种保单加密传输方法及系统
CN110187846A (zh) * 2019-04-17 2019-08-30 视联动力信息技术股份有限公司 打印系统、方法和装置
CN110471634A (zh) * 2019-08-22 2019-11-19 晓印(北京)科技有限公司 打印方法、装置及可读存储介质
CN110806842A (zh) * 2019-10-11 2020-02-18 杭州珐珞斯科技有限公司 一种统一管理的打印方法、设备及系统
CN111506275A (zh) * 2020-04-20 2020-08-07 北京睛像科技有限公司 一种涉密资产管理一体机设备及系统
CN111881421A (zh) * 2020-07-09 2020-11-03 志印信息科技(上海)有限公司 文印安全管理设备及系统
CN111930325A (zh) * 2020-08-13 2020-11-13 长春大学 一种基于量子密钥的安全打印方法
CN113157223A (zh) * 2021-04-27 2021-07-23 天津光电久远科技有限公司 在局域网内使用的跨平台公文防伪打印管理系统
CN113391770A (zh) * 2020-03-12 2021-09-14 富士施乐实业发展(中国)有限公司 机密打印卡的开卡方法及装置和文印解决方案系统
CN113791743A (zh) * 2021-08-09 2021-12-14 西安立人行档案文件管理咨询有限公司 一种基于http协议的打印控制方法、装置及介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1632738A (zh) * 2003-12-23 2005-06-29 联想(北京)有限公司 一种保证数据安全传输的打印控制方法
CN1967589A (zh) * 1999-05-25 2007-05-23 西尔弗布鲁克研究股份有限公司 用于提供打印出版物的系统
CN101576810A (zh) * 2008-05-09 2009-11-11 杭州中正生物认证技术有限公司 利用生物识别技术实现文件安全打印的方法及系统
CN102591595A (zh) * 2011-01-10 2012-07-18 鸿富锦精密工业(深圳)有限公司 远程打印方法及系统
CN106126137A (zh) * 2016-08-31 2016-11-16 安徽天斯努信息技术股份有限公司 一种自助打印方法及设备
CN106814980A (zh) * 2015-11-27 2017-06-09 北京奇虎科技有限公司 一种云打印方法、设备、服务器和终端设备

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1967589A (zh) * 1999-05-25 2007-05-23 西尔弗布鲁克研究股份有限公司 用于提供打印出版物的系统
CN1632738A (zh) * 2003-12-23 2005-06-29 联想(北京)有限公司 一种保证数据安全传输的打印控制方法
CN101576810A (zh) * 2008-05-09 2009-11-11 杭州中正生物认证技术有限公司 利用生物识别技术实现文件安全打印的方法及系统
CN102591595A (zh) * 2011-01-10 2012-07-18 鸿富锦精密工业(深圳)有限公司 远程打印方法及系统
CN106814980A (zh) * 2015-11-27 2017-06-09 北京奇虎科技有限公司 一种云打印方法、设备、服务器和终端设备
CN106126137A (zh) * 2016-08-31 2016-11-16 安徽天斯努信息技术股份有限公司 一种自助打印方法及设备

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109428880A (zh) * 2017-09-05 2019-03-05 北京立思辰计算机技术有限公司 一种打印控制装置和方法
CN110187846A (zh) * 2019-04-17 2019-08-30 视联动力信息技术股份有限公司 打印系统、方法和装置
CN110188551A (zh) * 2019-05-21 2019-08-30 中国平安人寿保险股份有限公司 一种保单加密传输方法及系统
CN110188551B (zh) * 2019-05-21 2024-04-12 中国平安人寿保险股份有限公司 一种保单加密传输方法及系统
CN110471634A (zh) * 2019-08-22 2019-11-19 晓印(北京)科技有限公司 打印方法、装置及可读存储介质
CN110806842A (zh) * 2019-10-11 2020-02-18 杭州珐珞斯科技有限公司 一种统一管理的打印方法、设备及系统
CN113391770A (zh) * 2020-03-12 2021-09-14 富士施乐实业发展(中国)有限公司 机密打印卡的开卡方法及装置和文印解决方案系统
CN111506275A (zh) * 2020-04-20 2020-08-07 北京睛像科技有限公司 一种涉密资产管理一体机设备及系统
CN111881421A (zh) * 2020-07-09 2020-11-03 志印信息科技(上海)有限公司 文印安全管理设备及系统
CN111930325A (zh) * 2020-08-13 2020-11-13 长春大学 一种基于量子密钥的安全打印方法
CN111930325B (zh) * 2020-08-13 2022-09-23 长春大学 一种基于量子密钥的安全打印方法
CN113157223A (zh) * 2021-04-27 2021-07-23 天津光电久远科技有限公司 在局域网内使用的跨平台公文防伪打印管理系统
CN113791743A (zh) * 2021-08-09 2021-12-14 西安立人行档案文件管理咨询有限公司 一种基于http协议的打印控制方法、装置及介质

Similar Documents

Publication Publication Date Title
CN109426459A (zh) 一种打印管理系统和方法
CN110034924B (zh) 一种数据处理方法和装置
CN100454274C (zh) 利用验证过的打印机密钥的安全打印
EP1349034B1 (en) Service providing system in which services are provided from service provider apparatus to service user apparatus via network
CN101236591B (zh) 保证关键数据安全的方法、终端和安全芯片
CN107248075B (zh) 一种实现智能密钥设备双向认证和交易的方法及装置
CN207234821U (zh) 一种打印安全控制系统
CN1967558B (zh) 图像处理系统,信息处理设备,以及信息处理方法
US20060095769A1 (en) System and method for initializing operation for an information security operation
CN109426460A (zh) 一种用于网络打印数据传输的加密解密方法
CN101815091A (zh) 密码提供设备、密码认证系统和密码认证方法
CN101430751A (zh) 数据管理设备和数据管理方法
CN109067528A (zh) 密码运算、创建工作密钥的方法、密码服务平台及设备
JP2004304304A (ja) 電子署名生成方法,電子署名検証方法,電子署名生成依頼プログラム,及び電子署名検証依頼プログラム
CN102664898A (zh) 一种基于指纹识别的加密传输方法、装置及系统
CN109257347A (zh) 适于银企间数据交互的通信方法和相关装置、存储介质
CN109981665A (zh) 资源提供方法及装置、资源访问方法及装置和系统
CN109508153A (zh) 一种打印机的数据传输方法
WO2017050152A1 (zh) 用于移动设备的密码安全系统及其密码安全输入方法
CN109347923A (zh) 基于非对称密钥池的抗量子计算云存储方法和系统
CN107409043B (zh) 基于中央加密的存储数据对产品的分布式处理
CN109426462A (zh) 一种用于网络打印的用户权限管理方法
KR101204980B1 (ko) 임의성을 강화시킨 일회용 패스워드 등록 및 인증 방법과 시스템
CN109787747A (zh) 基于多个非对称密钥池的抗量子计算多重加密云存储方法和系统
CN109426461A (zh) 一种打印机安全控制芯片

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190305

RJ01 Rejection of invention patent application after publication