CN112104791B - 图像形成控制方法、图像形成装置及电子设备 - Google Patents

图像形成控制方法、图像形成装置及电子设备 Download PDF

Info

Publication number
CN112104791B
CN112104791B CN202010948631.1A CN202010948631A CN112104791B CN 112104791 B CN112104791 B CN 112104791B CN 202010948631 A CN202010948631 A CN 202010948631A CN 112104791 B CN112104791 B CN 112104791B
Authority
CN
China
Prior art keywords
image forming
forming apparatus
isolation
isolation device
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010948631.1A
Other languages
English (en)
Other versions
CN112104791A (zh
Inventor
余成柱
李海雄
丁大军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhuhai Pantum Electronics Co Ltd
Original Assignee
Zhuhai Pantum Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhuhai Pantum Electronics Co Ltd filed Critical Zhuhai Pantum Electronics Co Ltd
Priority to CN202010948631.1A priority Critical patent/CN112104791B/zh
Publication of CN112104791A publication Critical patent/CN112104791A/zh
Application granted granted Critical
Publication of CN112104791B publication Critical patent/CN112104791B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00127Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture
    • H04N1/00204Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a digital computer or a digital computer system, e.g. an internet server
    • H04N1/00209Transmitting or receiving image data, e.g. facsimile data, via a computer, e.g. using e-mail, a computer network, the internet, I-fax
    • H04N1/00222Transmitting or receiving image data, e.g. facsimile data, via a computer, e.g. using e-mail, a computer network, the internet, I-fax details of image data generation or reproduction, e.g. scan-to-email or network printing
    • H04N1/00233Transmitting or receiving image data, e.g. facsimile data, via a computer, e.g. using e-mail, a computer network, the internet, I-fax details of image data generation or reproduction, e.g. scan-to-email or network printing details of image data reproduction, e.g. network printing or remote image display
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Facsimiles In General (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本发明涉及一种图像形成控制方法、图像形成装置、电子设备、可读存储介质及程序产品,控制方法包括:与隔离设备连接后接收隔离设备发送的属性信息,隔离设备与终端设备以及图像形成装置连接,隔离设备能够将终端设备发送的打印作业传输至图像形成装置且阻止来自图像形成装置传输的数据传输至终端设备;根据隔离设备的属性信息确定隔离设备是否为符合安全要求的设备;如果是,确定以第一控制策略进行图像处理;当与隔离设备断开连接并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,第一控制策略的安全等级高于第二控制策略的安全等级。该方法能够在有隔离设备和没有隔离设备的两种场景下保证图像形成装置的安全问题。

Description

图像形成控制方法、图像形成装置及电子设备
技术领域
本发明涉及图像形成技术领域,具体涉及一种图像形成控制方法、图像形成装置及图像形成系统。
背景技术
随着成像技术的发展,图像形成装置越来越多应用在办公和日常生活中,常见的图像形成装置包括但不限于打印机、复印机、扫描仪、传真机或综合打印、复印、扫描、传真功能中一种或者多种的多功能事务机。
现有技术中,通常都是带有网络功能,这样更方便更多用户通过网络连接到该图像形成装置,以便于更多用户可以使用该图像形成装置。而在一些场景下,例如保密要求高的场景下,通常不允许图像形成装置带有网络通信功能,因为黑客可能通过网络获取图像形成装置中的保密信息,从而对图像形成装置的安全性带来威胁。为了信息的安全,现有技术在图像形成装置和安装有打印驱动程序的终端设备之间增加了隔离设备,但是现有技术并未提供隔离设备和图像形成装置之间是如何通信的,以及是否有安全验证环节对应的解决方案;尤其是图像形成装置作为一个外围设备,如何保证自身的安全问题,成为本领域技术人员迫切需要解决的技术问题。
发明内容
本发明实施例提供一种图像形成控制方法、图像形成装置及图像形成系统,能够在连接隔离设备和没有连接隔离设备的两种场景下保证图像形成装置的安全问题。
第一方面,本发明实施例提供了一种图像形成控制方法,一种图像形成控制方法,应用于图像形成装置,其特征在于,所述图像形成控制方法包括:
当与隔离设备连接后,接收所述隔离设备发送的属性信息,所述隔离设备的第一端口与安装有打印驱动的终端设备连接,所述隔离设备的第二端口与所述图像形成装置连接,所述隔离设备被设置成能够将所述终端设备发送的打印作业传输至所述图像形成装置,并且阻止来自所述图像形成装置传输的数据被传输至所述终端设备;
根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备;
如果是,确定以第一控制策略进行图像处理;
当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,所述第一控制策略的安全等级高于所述第二控制策略的安全等级。
结合第一方面,在一种可选的实施方式中,所述属性信息为所述隔离设备对其名称、型号、版本和/或编号中的至少一个按照预定编码方式进行编码处理后得到的密文;
所述根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备,包括:
按照预定解码方式对所述属性信息进行解密处理;
按照合法性判断方法对解密处理后的属性信息判断所述隔离设备是否为符合安全要求的设备。
结合第一方面,在一种可选的实施方式中,所述以第一控制策略进行图像处理,包括:禁用网络传输功能、对网络传输功能执行安全认证、禁用扫描功能、对扫描功能执行安全认证、禁用传真功能及对传真功能执行安全认证中的任意一种或多种;
所述以第二控制策略进行图像处理,包括:恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证、恢复传真功能及取消对传真功能执行安全认证中的任意一种或多种。
结合第一方面,在一种可选的实施方式中,所述当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,所述方法还包括:
接收安装有打印驱动的终端设备下发的第一打印作业;
如果所述第一打印作业由所述终端设备通过外部网络发送,则不对所述第一打印作业进行处理。
结合第一方面,在一种可选的实施方式中,所述确定所述隔离设备是否为符合安全要求的设备之后,所述方法还包括:
存储机密环境标记信息,所述机密环境标记信息用于表示所述图像形成装置在机密环境中使用过。
结合第一方面,在一种可选的实施方式中,所述当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,所述方法还包括:
接收第二打印作业;
基于所述机密环境标记信息确定所述图像形成装置在机密环境中使用过,以及判断所述第二打印作业是否携带有安全环境标记;
如果所述第二打印作业没有携带安全环境标记,则确定所述第二打印作业为非机密环境作业,不执行所述第二打印作业的打印操作。
第二方面,本发明实施例提供了一种图像形成装置,包括:
第一接收模块,用于当与隔离设备连接后,接收所述隔离设备发送的属性信息,所述隔离设备的第一端口与安装有打印驱动的终端设备连接,所述隔离设备的第二端口与所述图像形成装置连接,所述隔离设备被设置成能够将所述终端设备发送的打印作业传输至所述图像形成装置,并且阻止来自所述图像形成装置传输的数据被传输至所述终端设备;
第一判断模块,用于根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备;
第一控制模块,用于如果是,确定以第一控制策略进行图像处理;及
第二控制模块,用于当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,所述第一控制策略的安全等级高于所述第二控制策略的安全等级。
结合第二方面,在一种可选的实施方式中,所述属性信息为所述隔离设备对其名称、型号、版本和/或编号中的至少一个按照预定编码方式进行编码处理后得到的密文;
所述第一判断模块,包括:
第一处理单元,用于按照预定解码方式对所述属性信息进行解密处理;及
第一判断单元,用于按照合法性判断方法对解密处理后的属性信息判断所述隔离设备是否为符合安全要求的设备。
结合第二方面,在一种可选的实施方式中,所述第一控制模块,包括:
第一控制单元,用于禁用网络传输功能、对网络传输功能执行安全认证、禁用扫描功能、对扫描功能执行安全认证中一种或多种操作;
所述第二控制模块,包括:
第二控制单元,用于恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证中一种或多种操作。
结合第二方面,在一种可选的实施方式中,所述图像形成装置还包括:
第二接收模块,用于接收安装有打印驱动的终端设备下发的第一打印作业;及
第三控制模块,用于如果所述第一打印作业由所述终端设备通过外部网络发送,则不对所述第一打印作业进行处理。
结合第二方面,在一种可选的实施方式中,所述图像形成装置还包括:
第一存储模块,用于存储机密环境标记信息,所述机密环境标记信息用于表示所述图像形成装置在机密环境中使用过。
结合第二方面,在一种可选的实施方式中,所述图像形成装置还包括:
第三接收模块,用于接收第二打印作业;
第二判断模块,用于基于所述机密环境标记信息确定所述图像形成装置在机密环境中使用过,以及判断所述第二打印作业是否携带有安全环境标记;及
第四控制模块,用于如果所述第二打印作业携带有安全环境标记,则确定所述第二打印作业为机密环境作业,报错并丢弃所述第二打印作业。
第三方面,本发明实施例提供了一种电子设备,所述电子设备包括存储器、处理器及显示屏,所述存储器中存储有计算机程序,所述处理器与所述存储器连接,所述处理器执行计算机程序以实现第一方面及第一方面任一可选的实施方式中的图像形成控制方法。
第四方面,本发明实施例提供了一种可读存储介质,所述可读存储介质包括计算机指令,当所述计算机指令在电子设备上运行时,使得所述电子设备执行第一方面及第一方面任一可选的实施方式中的图像形成控制方法。
第五方面,本发明实施例提供了一种程序产品,当所述程序产品在电子设备上运行时,使得所述电子设备执行第一方面及第一方面任一可选的实施方式中所述的图像形成控制方法的步骤。
可以理解,本申请通过设置当图像形成装置检测到其与终端设备之间连接有隔离设备时,图像形成装置以第一控制策略进行图像处理,当图像形成装置检测到隔离设备从图像形成装置与终端设备之间移除时,以第二控制策略进行图像处理,其中,第一控制策略的安全等级高于第二控制策略的安全等级,通过上述方法,针对图像形成装置与终端设备之间有无连接隔离设备两种场景实现了两种不同安全级别的控制策略,提高机密场景下的安全级别,避免重要信息的泄露,同时适用于不同应用场景的用户需求。
附图说明
下面结合附图和实施例对本发明进一步说明。
图1为本申请实施例提供的一种图像形成系统的结构示意图;
图2为本申请实施例提供的一种图像形成系统的又一结构示意图;
图3为本申请实施例提供的一种网络控制方法的流程图;
图4为本申请实施例提供的一种网络控制方法的又一流程图;
图5为本申请实施例提供的一种图像形成装置的结构示意图;
图6为本申请实施例提供的一种电子信息的结构示意图。
具体实施例
为了更好的理解本发明的技术方案,下面结合附图对本发明实施例进行详细描述。
应当明确,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
在本发明实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本发明。在本发明实施例和所附权利要求书中所使用的单数形式的“一种”、“和”“该”也旨在包括多数形式,除非上下文清楚地表示其它含义。
应当理解,本文中使用的术语“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。图1为本申请实施例提供的一种图像形成系统的结构示意图;
请参阅图1,本发明实施例提供一种图像形成系统,包括图像形成装置300、终端设备100(例如PC(Personal Computer,个人计算机))及隔离设备200。
图像形成装置300表示在例如打印纸的记录介质上打印例如由计算机产生的打印数据的装置。图像形成装置300的例子包括复印机、打印机、传真机、扫描仪以及在单个设备中执行以上功能的多功能外设。图像形成装置300通常通过USB(Universal Serial Bus,通用串行总线)或者网络与其它电子设备(例如终端设备100)进行数据通信。
其中,作为一种示例,图像形成装置300包括:
纸盒,纸盒用于容纳各种尺寸(例如A4、B5、Letter)、类型(例如普通纸、相片纸、铜版纸)的纸张。
成像单元,用于在纸张上形成画像,成像单元可以是激光成像原理、喷墨成像原理、针式成像原理中任意一种;
网络端口,用于接收待成像的作业数据,并将作业数据发送给成像单元,网络打印协议支持但不限于RAW、LPD/LPR、IPP、WSD中至少一种;
USB接口,用于与其他电子设备(例如上述的终端设备100或隔离设备200)连接;及
控制器,用于控制成像单元完成成像操作,控制器例如SoC(System on Chip,片上系统),SoC用于执行数据收发、命令收发等相关的处理操作,作为一种示例,SoC的接口单元能够接收来自终端设备100(例如图1所示的PC或者自身控制面板)的打印作业数据和打印、扫描、传真命令等,并执行引擎控制相关的处理操作;SoC其内部的安全模块中的可信计算(Trusted Computing)是为行为安全而生,广泛使用在计算机和通信系统中,以提高系统整体的安全性;或者SoC连接有安全芯片,安全芯片被用于完成可信计算(TrustedComputing)。信息安全包含四个方面:设备安全、数据安全、内容安全与行为安全;本申请提及的可信计算对应的功能模块包括四种功能:程序(或模块)启动/运行监控功能(例如白名单策略)、注册功能、审计功能、升级监控功能;可信计算监管模块的具体实现方式可以是硬件(例如安全模块),也可以是软件(例如带有上述四个中功能的程序代码),还可以是软硬件结合的方式(例如安全模块结合安全代码);以程序代码实现方式为例:安全模块包括驱动层监管程序和应用层监管程序;其中,驱动层监管程序负责监管图像形成装置300操作系统(例如Linux系统)的驱动层模块,应用层监管程序负责监管图像形成装置300的应用层程序,可信计算监管程序只允许运行白名单范围内的驱动和程序;非白名单范围内的驱动和程序不允许运行;可信计算监管程序会记录或上报图像形成装置300上发生的安全事件行为;这样可信计算监管程序对图像形成装置300的驱动层和应用层进行全面监管,可以有效阻止应用程序和设备驱动的不安全行为。
图像形成装置300进一步还可以选择性地包括以下单元/模块中的一个或者多个:
Wi-Fi接口,用于与其他电子设备(例如上述的终端设备100或隔离设备200)Wi-Fi连接;
扫描单元,用于扫描用户放在其上的文稿,生成电子文档扫描件,并将电子文档扫描件发送至成像单元和/或外部的计算机/文档存储服务器;
传真单元,用于将扫描到单元或外部计算机/文档存储服务器中的文件发送至外部的其他传真设备,也能够外部其他传真设备接收传真文件,并发送至成像单元,将传真文件打印出来;及
显示器,设置在图像形成装置300的壳体上,能够显示图像形成设备的当前状态,并且图像形成装置300壳体上的操作按键能够配合显示器,给用户提供很多设置图像形成装置300的选项和菜单。
终端设备100,又称用户设备(User Equipment,UE),是一种向用户提供语音和/或数据连通性的设备。最常见的终端设备100例如PC,当然,常见的用户设备还例如:手机、平板电脑、笔记本电脑、掌上电脑、移动互联网设备(Mobile Internet device,MID)等。在本申请实施例中,终端设备100中安装有图像形成装置300用的驱动软件(简称打印驱动程序),用于在用户的指示下下发打印作业,终端设备100安装有与图像形成装置300相应型号的打印驱动程序。
在本申请一个实施方式中,隔离设备200与终端设备100通过USB连接线310连接,隔离设备200用于与终端设备100进行数据交互,隔离设备200还可以与图像形成装置300通过USB连接线320连接,隔离设备200还用于将接收到的终端设备100的数据单向下发给图像形成装置300。也就是说,终端设备100可以与隔离设备200上下数据交互;隔离设备200的第一端口与带有打印驱动程序的终端设备100连接,隔离设备200的第二端口通过USB端口与图像形成装置300的USB端口连接,隔离设备200被设置成能够将终端设备100发送的打印作业传输至图像形成装置300的USB端口,并且阻止来自图像形成装置300的USB端口传输的数据被传输至终端设备100。
其中,图像形成装置300与隔离设备200之间构造关系包括但不限于:①.隔离设备200与图像形成装置300连接的端口,不接收来自图像形成装置300的反馈的数据。②.隔离设备200与图像形成装置300连接的端口虽然接收来自图像形成装置300的反馈的数据,但是隔离设备200与图像形成装置300连接的端口和隔离设备200内部数据处理器之间不处理来自图像形成装置300的反馈的数据(例如,直接丢弃)。不管哪种实现方式,图像形成装置300的反馈的数据都不会被隔离设备200传输至其他电子设备(例如终端设备100)。
本实施例提供的隔离设备200实现只能单向给图像形成装置300传输数据的方式可以通过串口+光对管的方式实现,例如,在隔离设备200中设置有与图像形成装置300连接的第一USB端口、与计算机连接的第二USB端口,第一USB端口和第二USB端口设置有与第一USB端口连接的光接收单元、与第二USB端口连接的光发射单元。这样隔离设备200接收到来自终端设备100的数据,通过光发射单元导通光接收单元,然后将数据通过第一USB端口传输至图像形成装置300,但是第一USB端口即使接收到来自图像形成装置300的数据,由于光接收单元不能反向发光导通光发射单元,所以图像形成装置300的数据也无法传输至终端设备100。当然本实施例提供的隔离设备200中单向隔离实现方式不限于串口+光对管的方式,例如还可以通过单向通断开关;或者直接在USB端口设置控制USB数据传输方向的处理器,这些不同的实现方式,都属于本实施例的保护范围。
本实施例提供的隔离设备200与终端设备100连接后,隔离设备200需要在终端设备100的打印驱动程序查询图像形成装置300时进行图像形成装置300行为的模拟,并在信息交互过程中通过特定信息使打印驱动程序能正确识别图像形成装置300,并区分图像形成装置300的型号等特征。
图2为本申请实施例提供的又一种图像形成系统的结构示意图;
请参阅图2,本发明实施例又提供一种图像形成系统,图2所示的图像形成系统中相对于图1所示的图像形成系统,将隔离设备200在终端设备100和图像形成装置300之间移除,图2所示的图像形成系统中包括:图像形成装置300及终端设备100(例如PC(PersonalComputer,个人计算机)。
其中,图像形成装置300与终端设备100可以通过USB连接、网络连接(包括有线网络连接和Wi-Fi连接)以及蓝牙连接等,图像形成装置300与终端设备100的进一步说明可以参照上文,在此不重复描述。
图3为本申请实施例提供的一种图像形成控制方法的流程图;
请参阅图3,本发明实施例提供一种图像形成控制方法,应用于图像形成装置300,该图像形成控制方法由图像形成装置300内部处理和执行,该图像形成控制方法包括:
步骤S101:当与隔离设备连接后,接收隔离设备发送的属性信息,隔离设备的第一端口与安装有打印驱动的终端设备连接,隔离设备的第二端口与图像形成装置连接,隔离设备被设置成能够将终端设备发送的打印作业传输至图像形成装置,并且阻止来自图像形成装置传输的数据被传输至终端设备;
步骤S102:根据隔离设备的属性信息确定隔离设备是否为符合安全要求的设备;
步骤S103:如果隔离设备是为符合安全要求的设备,确定以第一控制策略进行图像处理;
步骤S104:当与隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,第一控制策略的安全等级高于第二控制策略的安全等级。
可以理解,本申请通过设置当图像形成装置300检测到其与终端设备100之间连接有隔离设备时,图像形成装置300以第一控制策略进行图像处理,当图像形成装置300检测到隔离设备从图像形成装置300与终端设备100之间移除时,以第二控制策略进行图像处理,其中,第一控制策略的安全等级高于第二控制策略的安全等级,通过上述方法,针对图像形成装置300与终端设备100之间有无连接隔离设备两种场景实现了两种不同安全级别的控制策略,提高机密场景下的安全级别,避免重要信息的泄露,同时适用于不同应用场景的用户需求。
下面对本申请提供的图像形成控制方法的各个步骤进行更具体地说明。
针对步骤S101:当与隔离设备连接后,接收隔离设备发送的属性信息,隔离设备的第一端口与安装有打印驱动的终端设备100连接,隔离设备200的第二端口与图像形成装置300连接,隔离设备200被设置成能够将终端设备100发送的打印作业传输至图像形成装置300,并且阻止来自图像形成装置300传输的数据被传输至终端设备100。
在本申请实施例中,图像形成装置300与隔离设备200通过USB连接,在图像形成装置300与隔离设备200通过USB连接之前,隔离设备200通过USB与终端设备100连接,终端设备100通过相应的配置工具,在用户的指示下,终端设备100配置用户指定的图像形成装置300,配置完成后,终端设备100在隔离设备200上记录所配置的图像形成装置300对应的特征信息,特征信息用于隔离设备200与终端设备100的打印驱动程序进行信息交互。
隔离设备200与终端设备100连接,隔离设备200用于与终端设备100进行数据交互,以及用于将接收到的终端设备100的数据单向下发给图像形成装置300。
作为一种实现方式,隔离设备200的属性信息包括表征设备属性的名称、型号、版本和/或编号,或者对名称、型号、版本和/或编号按照预定编码方式进行编码处理后得到的特征参数。具体地,可以直接是名称、型号、版本和/或编号中至少一种或多种组合起来的特征参数,也可以是名称、型号、版本和/或编号中的至少一种经过预定算法处理后,得到的特征参数;该预定算法可以直接对名称、型号、版本和/或编号中至少一种进行加密处理,也可以对名称、型号、版本和/或编号中至少一种提取部分参数进行加密处理。
针对步骤S102:根据隔离设备200的属性信息确定隔离设备200是否为符合安全要求的设备;
作为一种实现方式,隔离设备200能够按照上述描述的预定编码方式,发送包括隔离设备200的属性信息。图像形成装置300能够预定解码方式,解析包括隔离设备200的属性信息的数据。
具体地,隔离设备200与图像形成装置300首次连接通信时,将隔离设备200的属性信息按照预定的数据格式下发给图像形成装置300,图像形成装置300的控制器加载内部存储器中识别属性信息和/或序列号的解析程序,该解析程序按照预定的解析规则,解析从隔离设备200接收到属性信息;然后判断隔离设备200的属性信息对应指定设备属性的名称、型号、版本和/或编号。例如,隔离设备200使用的预定编码方式包括引入随机数结合加密算法对设备属性的名称、型号、版本和/或编号中至少一种提取部分参数进行加密处理,图像形成装置300能够按照预定解码方式,使用解密算法对隔离设备200的属性信息进行解密处理。隔离设备200与图像形成装置300通过USB连接时,隔离设备200向图像形成装置300下发密文属性信息,图像形成装置300的控制器对密文进行解密,然后再按照合法性判断方法对判断隔离设备200的属性信息进行判断;合法性判断方法可以采用白名单方式,也可以按照其他算法判断隔离设备200的属性内容结果是否符合要求指定名称、型号、版本和/或编号对应的组合关系对应规则,或者解析隔离设备200属性得到的校验值是否合法。
针对步骤S103:如果隔离设备200是符合安全要求的设备,确定以第一控制策略进行图像处理。
其中,图像形成装置300确定以第一控制策略进行图像处理包括但不限于一下任意一种或者多种:
一:禁用图像形成装置300的网络传输功能;
禁用图像形成装置300的网络传输功能的具体方式可以是:通过图像形成装置300300中SoC可以对网络模块设置“使能(enable)/失效(disable)、禁用(forbidden)”状态,或者直接通过硬件断开网卡(网络接口控制器)供电,例如断开图像形成装置300中网络端口的网络通信开关。又例如,图像形成装置300检测到合法的隔离设备200接入后,通过内部失效控制模块(该图像形成装置300可以基于Linux平台开发,该内部失效控制模块可以通过Linux平台的BSP底层驱动模块实现),在硬件上禁用图像形成装置300的网络功能;
可以理解,本申请的图像形成装置300在对隔离设备200完成安全验证后,断开网络传输功能,使得在使用隔离设备200等安全要求较高的场合下,保证保密信息不会通过网络传输至外部,从而提高图像形成装置300的安全性和可靠性。
二:对网络传输功能执行安全认证;
对网络传输功能执行安全认证的具体方式可以为:当接收到安装有打印驱动的终端设备100下发的第一打印作业后,判断第一打印作业是否通过外部网络发送,如果是通过外部网络发送,则不会第一打印作业进行处理以及删除第一打印作业;如果不是通过外部网络发送,则照常执行第一打印作业。
可以理解,通常外部网络容易遭受破坏、更改、信息泄露,通过对网络类型进行验证,阻止图像形成装置300在外部网络使用,可以规避因为隔离设备200的接入,下发敏感作业信息,被外部网络环境中的非法作业窃取到机密信息,进而大幅度提高安全性能。
三:禁用扫描功能和/或传真功能;
禁用扫描功能和/或传真功能的具体方式可以为:当用户在图像形成装置300的面板上进行扫描(推扫)、传真操作时,阻止扫描单元和/或传真单元对应的业务处理模块继续执行对应业务操作。
可以理解,如果图像形成装置300包括扫描单元和/或传真单元时,例如图像形成装置300为多合一功能打印机或者扫描仪时,在确定隔离设备200是符合安全要求的设备后,图像形成装置300的控制器还控制扫描单元和/或传真单元停止工作,从而断开图像形成装置300的扫描功能和/或传真功能,以提高了图像形成装置300的安全性能。
四:对扫描功能和/或传真功能执行安全认证。
可选地,确定隔离设备200是否为符合安全要求的设备之后,图像形成控制方法还包括:存储机密环境标记信息,机密环境标记信息用于表示图像形成装置300在机密环境中使用过。
具体地,终端设备100中的打印驱动程序能够识别当前环境是否属于涉密环境(例如,当前终端设备100的属性信息、打印驱动程序安装过程中按照涉密版本安装的,和/或,下发打印作业的应用程序在作业中增加有加密信息等),如果终端设备100中的打印驱动程序识别到当前环境属于涉密环境,图像形成装置300首次收到含涉密环境属性的作业时,图像形成装置300在自身的只写一次的非易失性存储器上记录涉密环境使用过的状态,即存储机密环境标记信息。
可以理解,图像形成装置300在涉密环境中使用过时,在自身的非易失性存储器上记录涉密环境使用过的状态,从而可以提高安全能力。
针对步骤S104:当与隔离设备断开连接,并与安装有打印驱动的终端设备100直接连接后,确定以第二控制策略进行图像处理,其中,第一控制策略的安全等级高于第二控制策略的安全等级。
具体地,当隔离设备200移除后,图像形成装置300以第二控制策略进行图像处理,包括但不限于:恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证、恢复传真功能及取消对传真功能执行安全认证中的任意一种或多种。
当检测到隔离设备200移除后,图像形成装置300的网络传输功能、扫描功能及/或传真功能等恢复为原有状态。其中,以恢复网络传输功能为例,恢复网络传输功能具体可以为图像形成装置300的硬件重新使能网络功能,例如使得图像形成装置300中网络端口的网络通信开关闭合,重新加载网络模块及其初始化。
可选地,当与隔离设备200断开连接,并与安装有打印驱动的终端设备100直接连接后,方法还包括:
步骤S201:接收第二打印作业;
步骤S202:基于机密环境标记信息确定图像形成装置在机密环境中使用过,以及判断第二打印作业是否携带有安全环境标记,如果第二打印作业没有携带安全环境标记,则执行步骤S203,如果第二打印作业携带有安全环境标记,则执行步骤S204;
步骤S203:确定第二打印作业为非机密环境作业,不执行第二打印作业的打印操作,报错并丢弃第二打印作业。
步骤S204:确定第二打印作业为机密环境作业,根据自身的打印环境确定是否对打印作业进行打印。
其中,上述的打印环境例如:是否有足够的纸张、当前图像形成装置300的工作状态、是否有足够的显影剂等等。由于终端设备100可以与隔离设备200上下数据交互,隔离设备200只能将数据单向发送给图像形成装置300,图像形成装置300无法将数据传输给隔离设备200,因此隔离设备200无法将图像形成装置300当前的状态以及作业打印过程中的错误上报给终端设备100的打印驱动程序,因此,当终端设备100的打印驱动程序下发打印作业后,由图像形成装置300根据自身的打印环境确定是否对打印作业进行打印,如果图像形成装置300自身的打印环境满足打印要求,则进行对打印作业的打印,如果不满足打印要求,则不进行打印。
终端设备100中的打印驱动能够识别当前环境是否属于涉密环境(例如,当前终端设备100的属性信息、打印驱动安装过程中按照涉密版本安装的,和/或,下发打印作业的应用程序在作业中增加有加密信息等),如果终端设备100中的打印驱动识别到当前环境属于涉密环境,则收到用户下发作业的指示后,下发携带有安全环境标记的作业。在隔离设备200移除的情况下,已在机密环境中使用过(即存储有机密环境标记信息)的图像形成装置300在随后的成像处理过程中,会判断是否接收到携带有安全环境标记的作业,如果是,根据自身的打印环境确定是否对打印作业进行打印;否则,不执行打印操作。这样在涉密环境中使用过的图像形成装置300被放置在非涉密环境时,避免可能造成不必要的信息安全泄露问题。
图5为本申请实施例提供的一种图像形成装置300的结构示意图;
如图5所示,本申请实施例提供了一种图像形成装置300,图像形成装置300包括:
第一接收模块310,用于当与隔离设备连接后,接收隔离设备发送的属性信息,隔离设备的第一端口与安装有打印驱动的终端设备连接,隔离设备的第二端口与图像形成装置连接,隔离设备被设置成能够将终端设备发送的打印作业传输至图像形成装置,并且阻止来自图像形成装置传输的数据被传输至终端设备;
第一判断模块320,用于根据隔离设备的属性信息确定隔离设备是否为符合安全要求的设备;
第一控制模块330,用于如果是,确定以第一控制策略进行图像处理;及
第二控制模块340,用于当与隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,第一控制策略的安全等级高于第二控制策略的安全等级。
在一种可选的实施方式中,隔离设备的属性信息为隔离设备对其名称、型号、版本和/或编号中的至少一个按照预定编码方式进行编码处理后得到的密文;
第一判断模块320,包括:
第一处理单元,用于按照预定解码方式对属性信息进行解密处理;及
第一判断单元,用于按照合法性判断方法对解密处理后的属性信息判断隔离设备是否为符合安全要求的设备。
在一种可选的实施方式中,第一控制模块330,包括:
第一控制单元,用于禁用网络传输功能、对网络传输功能执行安全认证、禁用扫描功能、对扫描功能执行安全认证中一种或多种操作;
在一种可选的实施方式中,第二控制模块340,包括:
第二控制单元,用于恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证中一种或多种操作。
在一种可选的实施方式中,图像形成装置300还包括:
第二接收模块,用于接收安装有打印驱动的终端设备下发的第一打印作业;及
第三控制模块340,用于如果第一打印作业由终端设备通过外部网络发送,则不对第一打印作业进行处理。
在一种可选的实施方式中,图像形成装置300还包括:
第一存储模块,用于存储机密环境标记信息,机密环境标记信息用于表示图像形成装置在机密环境中使用过。
在一种可选的实施方式中,图像形成装置300还包括:
第三接收模块,用于接收第二打印作业;
第二判断模块,用于基于机密环境标记信息确定图像形成装置在机密环境中使用过,以及判断第二打印作业是否携带有安全环境标记;及
第四控制模块,用于如果第二打印作业携带有安全环境标记,则确定第二打印作业为机密环境作业,报错并丢弃第二打印作业。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的图像形成装置300的具体工作过程,可以参考前述方法实施例(即网络控制方法)中的对应内容,在此不再赘述。
本实施例提供一可读存储介质,可读存储介质可以是计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器执行时实现实施例中终端设备100的图像形成控制方法,为避免重复,此处不一一赘述。或者,该计算机程序被处理器执行时实现实施例中终端设备100中各模块/系统/器件的功能,为避免重复,此处不一一赘述。
本发明实施例还提供了一种计算机程序产品,当计算机程序产品在电子设备上运行时,使得电子设备执行如本发明任一个或多个实施例中的图像形成控制方法的步骤,为避免重复,此处不一一赘述。
请参阅图6,本发明实施例还提供了一种电子设备50,该实施例的电子设备50包括:处理器51、存储器52以及存储在存储器52中并可在处理器51上运行的计算机程序53,该计算机程序53被处理器51执行时实现实施例中的图像形成控制方法,为避免重复,此处不一一赘述。或者,该计算机程序被处理器51执行时实现实施例中终端设备100中各模型/单元的功能,为避免重复,此处不一一赘述。
电子设备50可以是桌上型计算机、笔记本、掌上电脑及云端服务器等计算设备。电子设备50可包括但不仅限于处理器51、存储器52。本领域技术人员可以理解,图6仅仅是电子设备50的示例,并不构成对电子设备50的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件,例如电子设备还可以包括输入输出设备、网络接入设备、总线等。
所称处理器51可以是中央处理单元(Central Processing Unit,CPU),还可以是其它通用处理器、数字信号处理器(Digital Signal Processor,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其它可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。
存储器52可以是电子设备50的内部存储单元,例如电子设备50的硬盘或内存。存储器52也可以是电子设备50的外部存储设备,例如电子设备50上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)等。进一步地,存储器52还可以既包括电子设备50的内部存储单元也包括外部存储设备。存储器52用于存储计算机程序以及电子设备所需的其它程序和数据。存储器52还可以用于暂时地存储已经输出或者将要输出的数据。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的电子设备的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本发明所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如,多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用硬件加软件功能单元的形式实现。
上述以软件功能单元的形式实现的集成的单元,可以存储在一个计算机可读取存储介质中。上述软件功能单元存储在一个存储介质中,包括若干指令用以使得一台计算机装置(可以是个人计算机,服务器,或者网络装置等)或处理器(Processor)执行本发明各个实施例方法的部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(Read-OnlyMemory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
以上,仅为本申请的具体实施方式,任何熟悉本技术领域的技术人员在本申请揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本申请的保护范围之内。本申请的保护范围应以权利要求的保护范围为准。
以上仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (15)

1.一种图像形成控制方法,应用于图像形成装置,其特征在于,所述图像形成控制方法包括:
当与隔离设备连接后,接收所述隔离设备发送的属性信息,所述隔离设备的第一端口与安装有打印驱动的终端设备连接,所述隔离设备的第二端口与所述图像形成装置连接,所述隔离设备被设置成能够将所述终端设备发送的打印作业传输至所述图像形成装置,并且阻止来自所述图像形成装置传输的数据被传输至所述终端设备;
根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备;
如果是,确定以第一控制策略进行图像处理;
当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,所述第一控制策略的安全等级高于所述第二控制策略的安全等级。
2.根据权利要求1所述的图像形成控制方法,其特征在于,所述属性信息为所述隔离设备对其名称、型号、版本和编号中的至少一个按照预定编码方式进行编码处理后得到的密文;
所述根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备,包括:
按照预定解码方式对所述属性信息进行解密处理;
按照合法性判断方法对解密处理后的属性信息判断所述隔离设备是否为符合安全要求的设备。
3.根据权利要求1所述的图像形成控制方法,其特征在于,所述以第一控制策略进行图像处理,包括:禁用网络传输功能、对网络传输功能执行安全认证、禁用扫描功能、对扫描功能执行安全认证、禁用传真功能及对传真功能执行安全认证中的任意一种或多种;
所述以第二控制策略进行图像处理,包括:恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证、恢复传真功能及取消对传真功能执行安全认证中的任意一种或多种。
4.根据权利要求1所述的图像形成控制方法,其特征在于,所述当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,所述方法还包括:
接收安装有打印驱动的终端设备下发的第一打印作业;
如果所述第一打印作业由所述终端设备通过外部网络发送,则不对所述第一打印作业进行处理。
5.根据权利要求1所述的图像形成控制方法,其特征在于,所述确定所述隔离设备是否为符合安全要求的设备之后,所述方法还包括:
存储机密环境标记信息,所述机密环境标记信息用于表示所述图像形成装置在机密环境中使用过。
6.根据权利要求5所述的图像形成控制方法,其特征在于,所述当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,所述方法还包括:
接收第二打印作业;
基于所述机密环境标记信息确定所述图像形成装置在机密环境中使用过,以及判断所述第二打印作业是否携带有安全环境标记;
如果所述第二打印作业没有携带安全环境标记,则确定所述第二打印作业为非机密环境作业,不执行所述第二打印作业的打印操作。
7.一种图像形成装置,其特征在于,所述图像形成装置,包括:
第一接收模块,用于当与隔离设备连接后,接收所述隔离设备发送的属性信息,所述隔离设备的第一端口与安装有打印驱动的终端设备连接,所述隔离设备的第二端口与所述图像形成装置连接,所述隔离设备被设置成能够将所述终端设备发送的打印作业传输至所述图像形成装置,并且阻止来自所述图像形成装置传输的数据被传输至所述终端设备;
第一判断模块,用于根据所述隔离设备的属性信息确定所述隔离设备是否为符合安全要求的设备;
第一控制模块,用于如果是,确定以第一控制策略进行图像处理;及
第二控制模块,用于当与所述隔离设备断开连接,并与安装有打印驱动的终端设备直接连接后,确定以第二控制策略进行图像处理,其中,所述第一控制策略的安全等级高于所述第二控制策略的安全等级。
8.根据权利要求7所述的图像形成装置,其特征在于,所述属性信息为所述隔离设备对其名称、型号、版本和编号中的至少一个按照预定编码方式进行编码处理后得到的密文;
所述第一判断模块,包括:
第一处理单元,用于按照预定解码方式对所述属性信息进行解密处理;及
第一判断单元,用于按照合法性判断方法对解密处理后的属性信息判断所述隔离设备是否为符合安全要求的设备。
9.根据权利要求7所述的图像形成装置,其特征在于,所述第一控制模块,包括:
第一控制单元,用于禁用网络传输功能、对网络传输功能执行安全认证、禁用扫描功能、对扫描功能执行安全认证中一种或多种操作;
所述第二控制模块,包括:
第二控制单元,用于恢复网络传输功能、取消网络传输功能执行安全认证、恢复扫描功能、取消对扫描功能执行安全认证中一种或多种操作。
10.根据权利要求7所述的图像形成装置,其特征在于,所述图像形成装置还包括:
第二接收模块,用于接收安装有打印驱动的终端设备下发的第一打印作业;及
第三控制模块,用于如果所述第一打印作业由所述终端设备通过外部网络发送,则不对所述第一打印作业进行处理。
11.根据权利要求7所述的图像形成装置,其特征在于,所述图像形成装置还包括:
第一存储模块,用于存储机密环境标记信息,所述机密环境标记信息用于表示所述图像形成装置在机密环境中使用过。
12.根据权利要求11所述的图像形成装置,其特征在于,所述图像形成装置还包括:
第三接收模块,用于接收第二打印作业;
第二判断模块,用于基于所述机密环境标记信息确定所述图像形成装置在机密环境中使用过,以及判断所述第二打印作业是否携带有安全环境标记;及
第四控制模块,用于如果所述第二打印作业携带有安全环境标记,则确定所述第二打印作业为机密环境作业,报错并丢弃所述第二打印作业。
13.一种电子设备,其特征在于,所述电子设备包括存储器、处理器及显示屏,所述存储器中存储有计算机程序,所述处理器与所述存储器连接,所述处理器执行计算机程序以实现如权利要求1~6中任一项所述的图像形成控制方法。
14.一种可读存储介质,其特征在于,所述可读存储介质包括计算机指令,当所述计算机指令在电子设备上运行时,使得所述电子设备执行权利要求1~6中任一项所述的图像形成控制方法。
15.一种存储介质,其特征在于,所述存储介质中存储有程序指令,当所述程序指令在电子设备上运行时,使得所述电子设备执行如权利要求1~6中任一项所述的图像形成控制方法的步骤。
CN202010948631.1A 2020-09-10 2020-09-10 图像形成控制方法、图像形成装置及电子设备 Active CN112104791B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010948631.1A CN112104791B (zh) 2020-09-10 2020-09-10 图像形成控制方法、图像形成装置及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010948631.1A CN112104791B (zh) 2020-09-10 2020-09-10 图像形成控制方法、图像形成装置及电子设备

Publications (2)

Publication Number Publication Date
CN112104791A CN112104791A (zh) 2020-12-18
CN112104791B true CN112104791B (zh) 2022-07-22

Family

ID=73750868

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010948631.1A Active CN112104791B (zh) 2020-09-10 2020-09-10 图像形成控制方法、图像形成装置及电子设备

Country Status (1)

Country Link
CN (1) CN112104791B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04331175A (ja) * 1990-09-28 1992-11-19 Xerox Corp 電子印刷機の機密保護システム
JP2000253241A (ja) * 1999-02-26 2000-09-14 Matsushita Electric Ind Co Ltd データ監視方法、およびデータ監視装置
CN202523068U (zh) * 2012-04-11 2012-11-07 珠海赛纳打印科技股份有限公司 具有信息防护功能的成像装置
CN108551535A (zh) * 2018-03-30 2018-09-18 珠海奔图电子有限公司 图像形成控制系统及控制方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050021980A1 (en) * 2003-06-23 2005-01-27 Yoichi Kanai Access control decision system, access control enforcing system, and security policy
KR100722570B1 (ko) * 2004-03-26 2007-05-28 가시오게산키 가부시키가이샤 화상판독장치, 화상판독장치를 구비한 화상판독시스템
JP4270241B2 (ja) * 2006-08-17 2009-05-27 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置、画像形成認証システム及びプログラム
CN100426829C (zh) * 2006-12-08 2008-10-15 杭州信雅达系统工程股份有限公司 一种电子文档防伪认证系统
JP2009199390A (ja) * 2008-02-22 2009-09-03 Fuji Xerox Co Ltd 画像形成装置、電子機器、プログラム
KR101648190B1 (ko) * 2015-02-13 2016-08-16 경일대학교산학협력단 환경 변화에 따른 프라이버시 보호를 위한 동적 객체 영상 처리 시스템, 이를 위한 방법 및 이 방법이 기록된 컴퓨터 판독 가능한 기록매체
CN107517330A (zh) * 2017-09-26 2017-12-26 南京哈卢信息科技有限公司 一种桌面便捷型单向安全传输的方法和系统
CN110536042B (zh) * 2019-09-04 2021-09-28 珠海奔图电子有限公司 图像形成装置及其控制方法、存储介质
CN110532034A (zh) * 2019-09-04 2019-12-03 珠海奔图电子有限公司 图像形成装置及其启动控制方法、存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04331175A (ja) * 1990-09-28 1992-11-19 Xerox Corp 電子印刷機の機密保護システム
JP2000253241A (ja) * 1999-02-26 2000-09-14 Matsushita Electric Ind Co Ltd データ監視方法、およびデータ監視装置
CN202523068U (zh) * 2012-04-11 2012-11-07 珠海赛纳打印科技股份有限公司 具有信息防护功能的成像装置
CN108551535A (zh) * 2018-03-30 2018-09-18 珠海奔图电子有限公司 图像形成控制系统及控制方法

Also Published As

Publication number Publication date
CN112104791A (zh) 2020-12-18

Similar Documents

Publication Publication Date Title
US10785383B2 (en) System and method for managing security settings of a print device using a lockdown mode
JP2008078762A (ja) 複合機
US8856866B2 (en) Image forming apparatus to restrict use of a hard disc drive and a method thereof
US7733512B2 (en) Data processing device, information processing device, and data processing system
US8244144B2 (en) Printing device and printing system to manage print jobs based on print history and computer readable storage medium for storing a computer program therefor
US20070083629A1 (en) Data processing system, data managing apparatus, and computer product
US10404528B2 (en) Image forming apparatus and system
EP4300335A1 (en) Removable trusted platform module
CN112040083B (zh) 网络控制方法、图像形成装置及图像形成系统
CN210804374U (zh) 一种图像形成装置及图像形成装置用安全控制系统
US20100259773A1 (en) Image forming system and image forming method
EP2560090B1 (en) Image forming apparatus and method of managing information thereof
CN112445444A (zh) 图像形成装置及安全控制系统
CN112055127B (zh) 图像形成控制方法、终端设备及可读存储介质
CN112104791B (zh) 图像形成控制方法、图像形成装置及电子设备
JP2007249575A (ja) 情報処理装置、コンピュータ読み取り可能な可搬性記録媒体、情報処理方法、情報処理プログラム及び情報処理システム
JP2008093903A (ja) 画像情報処理システム及び画像情報処理方法
JP2005115519A (ja) ネットワーク印刷システム、セキュリティ診断装置、データ処理装置、セキュリティ対策実施方法およびプログラム
CN110287707B (zh) 图像形成装置及其安全管理模块的固件升级方法
EP3220622B1 (en) Image processing apparatus, image processing method and computer program product
CN113766086B (zh) 一种图像形成装置接入认证方法及装置
CN115857299A (zh) 图像形成控制方法及其装置、图像形成装置
CN115437584A (zh) 安全管控方法及其装置、系统、计算机存储介质
CN114500762A (zh) 图像形成装置用数据传输控制装置、方法和系统
CN115857298A (zh) 图像形成控制方法及其装置、图像形成装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant