CN117742622A - 一种安全打印系统 - Google Patents

一种安全打印系统 Download PDF

Info

Publication number
CN117742622A
CN117742622A CN202311562511.8A CN202311562511A CN117742622A CN 117742622 A CN117742622 A CN 117742622A CN 202311562511 A CN202311562511 A CN 202311562511A CN 117742622 A CN117742622 A CN 117742622A
Authority
CN
China
Prior art keywords
document
module
service module
encryption
printing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202311562511.8A
Other languages
English (en)
Inventor
王军阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Yinzhumen Intelligent Technology Group Co ltd
Original Assignee
Shanghai Yinzhumen Intelligent Technology Group Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Yinzhumen Intelligent Technology Group Co ltd filed Critical Shanghai Yinzhumen Intelligent Technology Group Co ltd
Priority to CN202311562511.8A priority Critical patent/CN117742622A/zh
Publication of CN117742622A publication Critical patent/CN117742622A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本发明涉及一种安全打印系统,包括客户端、Web Api服务模块、打印机、打印控制服务模块、溯源加密模块、文件传输服务模块、APP/微信接入服务模块,移动设备以及数据持久层,所述Web Ap i服务模块、所述打印控制服务模块、所述溯源加密模块、所述文件传输服务模块以及所述APP/微信接入服务模块集成为服务层,所述客户端与所述Web Ap i服务模块连接,所述打印机与所述打印控制服务模块连接,所述移动设备与所述APP/微信接入服务模块连接。其能够实现打印安全控制与管理,控制应用软件生成的文件格式、打印时间和文件大小,记录用户的打印内容,管理简单部署容易,可达到规范管理,提升效率,降低打印成本,防范打印泄密的效果。

Description

一种安全打印系统
技术领域
本发明涉及打印系统技术领域,尤其是涉及一种安全打印系统。
背景技术
随着信息技术的快速发展,防止信息泄露的工作也就变得日益突出起来,特别是政府部门、军工单位、科研部门及企业单位必须加强对纸质文件的控制,以防止纸质文件的泄密。另外,大量的打印行为、粗放的打印管理,也使企业的打印成本急剧上升。如何实现安全打印,并定量管理打印成本是非常值得关注的问题。
现有的技术中,打印工作常见的问题主要表现为:
1.用户打印不受控制,造成打印纸张浪费和机密信息的泄露。
2.对于泄露的打印资料,无法追踪其来源,无法采用有效措施解决泄露途径。
3.忘记及时取回打印资料,致使机密信息泄露。
发明内容
针对现有技术存在的不足,本发明的目的是提供一种安全打印系统,其能够实现打印安全控制与管理,控制应用软件生成的文件格式、打印时间和文件大小,记录用户的打印内容,管理简单部署容易,可达到规范管理,提升效率,降低打印成本,防范打印泄密的效果。
本发明的上述发明目的是通过以下技术方案得以实现的:
一种安全打印系统,包括客户端、Web Api服务模块、打印机、打印控制服务模块、溯源加密模块、文件传输服务模块、APP/微信接入服务模块,移动设备以及数据持久层,所述Web Api服务模块、所述打印控制服务模块、所述溯源加密模块、所述文件传输服务模块以及所述APP/微信接入服务模块集成为服务层,所述客户端与所述Web Ap i服务模块连接,所述打印机与所述打印控制服务模块连接,所述移动设备与所述APP/微信接入服务模块连接。
本发明在一较佳示例中可以进一步配置为:所述Web Ap i服务模块用于实现客户端、打印服务器以及APP/Wechat的服务调用。
本发明在一较佳示例中可以进一步配置为:所述溯源加密模块用于将用户编辑好的文档进行溯源加密,实现加密处理的文件,无论是打印出来还是在显示出来,都包含这特有的溯源加密信息,从而实现为文档的溯源追踪功能。
本发明在一较佳示例中可以进一步配置为:所述文件传输服务模块用于为打印服务器执行打印任务时,提供文件传输服务。
本发明在一较佳示例中可以进一步配置为:所述APP/微信接入服务模块用于根据实际情况为移动端软件提供服务,若用户单位允许接入公网,则配置微信服务器,否则配置APP服务器。
本发明在一较佳示例中可以进一步配置为:所述打印控制服务模块用于接收文档打印请求,执行打印任务并监控打印机状态。
本发明在一较佳示例中可以进一步配置为:所述打印机上设置有文件锁存模块与解密模块,所述打印控制服务模块分别与所述文件锁存模块以及所述解密模块连接,所述文件锁存模块用于锁存不同客户端打印后的纸质文件,所述解密模块通过人脸识别或者密码输入的方式打开所述文件锁存模块,从而取出对应客户端打印的纸质文件。
本发明在一较佳示例中可以进一步配置为:所述解密模块包括人脸识别模块与密码破解模块,所述人脸识别模块用于识别人脸信息对所述文件锁存模块中的信息进行解密,并控制所述打印机基于所述接收的信息来执行动作,所述密码破解模块用于使用一次性密码本来对来自打印机接收的消息进行解密,并且用于控制所述打印机基于所述接收的消息来执行动作。
本发明在一较佳示例中可以进一步配置为:所述人脸识别模块包括用于获取人脸图像信息装置、与所述用于获取人脸图像信息装置相连用于存储人脸图像信息的装置,和与所述用于存储人脸图像信息的装置相连用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置。
本发明在一较佳示例中可以进一步配置为:所述用于获取人脸图像信息装置为彩色摄像机,用于存储人脸图像信息的装置为存储器,所述用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置为DSP图像视频处理器。
综上所述,本发明包括以下至少一种有益技术效果:
1.本发明公开了一种安全打印系统,其能够实现打印安全控制与管理,控制应用软件生成的文件格式、打印时间和文件大小,记录用户的打印内容,管理简单部署容易,可达到规范管理,提升效率,降低打印成本,防范打印泄密的效果。
2.此系统采用打印用户身份认证的手段,做到准确的打印控制,在客户端打印好的纸质文件会先锁存在打印机的锁存模块中,打印者通过人脸识别模块或者密码破解模块输入正确的信息后,打印机控制服务模块才会发生信号指令至文件封锁模块动作,从而取出对应客户端打印的纸质文件。
3.系统将需要打印的文档进行了“溯源加密”处理,处理过的文档包含了单位,作者、编辑处理终端、时间戳等信息,无论在显示器上还是输出到纸质上,均包含有这些加密信息,将文档拍照,用专用的OCR软件可以直接分析出文档的溯源信息,立刻追溯出来文档的来源,可以有效地防止文件泄密。
系统将打印文件保存在服务器上,并记录每次打印任务的相关信息,如:打印机、文档名、用户名、打印页数、打印时间、纸张、色彩、打印产生的成本费用等等。管理员可以查看所有打印任务的打印内容,并能够准确判断是否违规、泄密或者造成浪费。
4.系统可对打印纸张的大小、打印机类型进行单独计费设置,合理的统计打印成本。所有打印记录数据,汇总到服务器上。从不同角度提供汇总统计、明细统计、费用分析、任务量分析,成本消耗的趋势等多种报表。兼容各种类型主流品牌的打印机,支持所有应用程序的打印操作。并且不改变原有用户的打印习惯,使用者无需进行培训即可根据操作提示自行完成打印。系统管理和报表查看全部使用WEB界面使用网络浏览器(例如:I E等)进行操作。
附图说明
图1为本发明的整体结构框图。
图2为本发明展示的解密模块的结构框图。
附图标记:1、客户端;2、Web Ap i服务模块;3、打印机;4、打印控制服务模块;5、溯源加密模块;6、文件传输服务模块;7、APP/微信接入服务模块;8、移动设备;9、数据持久层;10、文件锁存模块;11、解密模块;12、人脸识别模块;13、密码破解模块。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述;显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例,基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
在本申请的描述中,需要说明的是,术语“上”、“下”、“内”、“外”、“顶/底端”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本申请和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本申请的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性。
在本申请的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“设置有”、“套设/接”、“连接”等,应做广义理解,例如“连接”,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本申请中的具体含义。
实施例一:
参照图1,为本发明公开的一种安全打印系统,包括客户端1、Web Ap i服务模块2、打印机3、打印控制服务模块4、溯源加密模块5、文件传输服务模块6、APP/微信接入服务模块7,移动设备8以及数据持久层9,Web Ap i服务模块2、打印控制服务模块4、溯源加密模块5、文件传输服务模块6以及APP/微信接入服务模块7集成为服务层,客户端1与Web Ap i服务模块2连接,打印机3与打印控制服务模块4连接,移动设备8与APP/微信接入服务模块7连接。
Web Ap i服务模块2用于实现客户端1、打印服务器以及APP/Wechat的服务调用。溯源加密模块5用于将用户编辑好的文档进行溯源加密,实现加密处理的文件,无论是打印出来还是在显示出来,都包含这特有的溯源加密信息,从而实现为文档的溯源追踪功能。其中,溯源加密模块5通过文档溯源加密算法对用户编辑好的文档进行溯源加密处理,在共享打印项目中,文档溯源加密算法可以帮助确保文档的完整性和可追溯性。算法主要步骤如下:
步骤1、文档哈希生成:
使用SHA-256哈希函数来生成文档的哈希值,可表示为Hash=SHA-256(Document)。确保文档内容在哈希前不被篡改,可以使用标准的加密库OpenSSL来实现SHA-256算法。
步骤2、数字签名:
使用RSA签名算法对文档哈希进行数字签名。私钥签名可表示为S=RSA_sign(PrivateKey,Hash),选择一个密钥长度为2048位的密钥,利用现成的加密库OpenSSL实现RSA签名。
步骤3、区块链记录:
将文档的哈希值和数字签名记录到区块链上。文档哈希值(Hash),数字签名(Signature),其他相关元数据(例如时间戳、作者信息等),通过智能合约将Hash,Signature和元数据打包成一个交易,并将该交易记录到区块链上,选择区块链平台开发智能合约来处理文档记录,确保智能合约的安全性和优化其性能,智能合约函数可以表示为:
function:recordDocument(bytes32 Hash,bytes Signature)。
步骤4、数字水印嵌入:
根据文档类型选择合适的水印技术,并将文档的哈希值或其他标识信息嵌入到文档中,实现过程中选择一种对文档视觉影响最小的水印技术,确保水印的鲁棒性和隐蔽性。具体可以表示为:1)文档内容(D),水印内容(W);2)选择LSB、DCT等水印技术,将水印内容嵌入到文档中;3)输出含有数字水印的文档(Dw)。
步骤5、加密存储:
使用非对称加密算法(如RSA)加密文档以进行安全存储,考虑到RSA加密适用于小数据块,对于较大的文档,通常采用混合加密方案,即先使用对称加密算法加密文档,然后用RSA加密对称密钥。具体步骤如下:1)含有数字水印的文档(Dw),接收者的公钥(PuK);2)使用RSA非对称加密算法和接收者的公钥对文档进行加密;3)输出加密后的文档(EDw);4)加密方法表示为EDw=RSA_Encrypt(Dw,PuK)。
步骤6、验证和溯源过程:
当需要验证文档时,先检查文档的数字水印信息,提取文档哈希。使用公钥验证数字签名的真实性。在区块链上查找相应的记录,对比哈希值和签名。具体步骤如下:1)输入内容为加密后的文档(EDw),数字签名(S),公钥(PuK);2)首先使用公钥解密数字签名,然后与文档的哈希值进行对比;同时,通过区块链查询交易记录验证文档的真实性和完整性;3)验证文档结果是有效还是无效,验证溯源信息。
文件传输服务模块6用于为打印服务器执行打印任务时,提供文件传输服务。APP/微信接入服务模块7用于根据实际情况为移动端软件提供服务,若用户单位允许接入公网,则配置微信服务器,否则配置APP服务器。打印控制服务模块4用于接收文档打印请求,执行打印任务并监控打印机3状态。
参照图2,打印机3上设置有文件锁存模块10与解密模块11,打印控制服务模块4分别与文件锁存模块10以及解密模块11连接,文件锁存模块10用于锁存不同客户端1打印后的纸质文件,解密模块11通过人脸识别或者密码输入的方式打开文件锁存模块10,从而取出对应客户端1打印的纸质文件。
解密模块11包括人脸识别模块12与密码破解模块13,人脸识别模块12用于识别人脸信息对文件锁存模块10中的信息进行解密,并控制打印机3基于接收的信息来执行动作,密码破解模块13用于使用一次性密码本来对来自打印机3接收的消息进行解密,并且用于控制打印机3基于接收的消息来执行动作。
人脸识别模块12包括用于获取人脸图像信息装置、与用于获取人脸图像信息装置相连用于存储人脸图像信息的装置,和与用于存储人脸图像信息的装置相连用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置。
在本实施例中,用于获取人脸图像信息装置为彩色摄像机,用于存储人脸图像信息的装置为存储器,用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置为DSP图像视频处理器。
本发明的实施原理为:本发明公开了一种安全打印系统,其能够实现打印安全控制与管理,控制应用软件生成的文件格式、打印时间和文件大小,记录用户的打印内容,管理简单部署容易,可达到规范管理,提升效率,降低打印成本,防范打印泄密的效果。
本具体实施方式的实施例均为本发明的较佳实施例,并非依此限制本发明的保护范围,故:凡依本发明的结构、形状、原理所做的等效变化,均应涵盖于本发明的保护范围之内。

Claims (10)

1.一种安全打印系统,其特征在于,包括客户端(1)、Web Api服务模块(2)、打印机(3)、打印控制服务模块(4)、溯源加密模块(5)、文件传输服务模块(6)、APP/微信接入服务模块(7),移动设备(8)以及数据持久层(9),所述Web Api服务模块(2)、所述打印控制服务模块(4)、所述溯源加密模块(5)、所述文件传输服务模块(6)以及所述APP/微信接入服务模块(7)集成为服务层,所述客户端(1)与所述Web Api服务模块(2)连接,所述打印机(3)与所述打印控制服务模块(4)连接,所述移动设备(8)与所述APP/微信接入服务模块(7)连接。
2.根据权利要求1所述的一种安全打印系统,其特征在于,所述Web Api服务模块(2)用于实现客户端(1)、打印服务器以及APP/Wechat的服务调用。
3.根据权利要求1所述的一种安全打印系统,其特征在于,所述溯源加密模块(5)用于将用户编辑好的文档进行溯源加密,实现加密处理的文件,无论是打印出来还是在显示出来,都包含这特有的溯源加密信息,从而实现为文档的溯源追踪功能;
所述溯源加密模块(5)的文档溯源加密算法包括以下步骤:
步骤1、文档哈希生成:
使用SHA-256哈希函数来生成文档的哈希值,可表示为Hash=SHA-256(Document)。确保文档内容在哈希前不被篡改,可以使用标准的加密库OpenSSL来实现SHA-256算法;
步骤2、数字签名:
使用RSA签名算法对文档哈希进行数字签名。私钥签名可表示为S=RSA_sign(PrivateKey,Hash),选择一个密钥长度为2048位的密钥,利用现成的加密库OpenSSL实现RSA签名;
步骤3、区块链记录:
将文档的哈希值和数字签名记录到区块链上。文档哈希值(Hash),数字签名(Signature),其他相关元数据(例如时间戳、作者信息等),通过智能合约将Hash,Signature和元数据打包成一个交易,并将该交易记录到区块链上,选择区块链平台开发智能合约来处理文档记录,确保智能合约的安全性和优化其性能,智能合约函数可以表示为:function:recordDocument(bytes32 Hash,bytes Signature);
步骤4、数字水印嵌入:
根据文档类型选择合适的水印技术,并将文档的哈希值或其他标识信息嵌入到文档中,实现过程中选择一种对文档视觉影响最小的水印技术,确保水印的鲁棒性和隐蔽性。具体可以表示为:1)文档内容(D),水印内容(W);2)选择LSB、DCT等水印技术,将水印内容嵌入到文档中;3)输出含有数字水印的文档(Dw);
步骤5、加密存储:
使用非对称加密算法(如RSA)加密文档以进行安全存储,考虑到RSA加密适用于小数据块,对于较大的文档,通常采用混合加密方案,即先使用对称加密算法加密文档,然后用RSA加密对称密钥。具体步骤如下:1)含有数字水印的文档(Dw),接收者的公钥(PuK);2)使用RSA非对称加密算法和接收者的公钥对文档进行加密;3)输出加密后的文档(EDw);4)加密方法表示为EDw=RSA_Encrypt(Dw,PuK);
步骤6、验证和溯源过程:
当需要验证文档时,先检查文档的数字水印信息,提取文档哈希。使用公钥验证数字签名的真实性。在区块链上查找相应的记录,对比哈希值和签名。具体步骤如下:1)输入内容为加密后的文档(EDw),数字签名(S),公钥(PuK);2)首先使用公钥解密数字签名,然后与文档的哈希值进行对比;同时,通过区块链查询交易记录验证文档的真实性和完整性;3)验证文档结果是有效还是无效,验证溯源信息。
4.根据权利要求1所述的一种安全打印系统,其特征在于,所述文件传输服务模块(6)用于为打印服务器执行打印任务时,提供文件传输服务。
5.根据权利要求1所述的一种安全打印系统,其特征在于,所述APP/微信接入服务模块(7)用于根据实际情况为移动端软件提供服务,若用户单位允许接入公网,则配置微信服务器,否则配置APP服务器。
6.根据权利要求1所述的一种安全打印系统,其特征在于,所述打印控制服务模块(4)用于接收文档打印请求,执行打印任务并监控打印机(3)状态。
7.根据权利要求1所述的一种安全打印系统,其特征在于,所述打印机(3)上设置有文件锁存模块(10)与解密模块(11),所述打印控制服务模块(4)分别与所述文件锁存模块(10)以及所述解密模块(11)连接,所述文件锁存模块(10)用于锁存不同客户端(1)打印后的纸质文件,所述解密模块(11)通过人脸识别或者密码输入的方式打开所述文件锁存模块(10),从而取出对应客户端(1)打印的纸质文件。
8.根据权利要求7所述的一种安全打印系统,其特征在于,所述解密模块(11)包括人脸识别模块(12)与密码破解模块(13),所述人脸识别模块(12)用于识别人脸信息对所述文件锁存模块(10)中的信息进行解密,并控制所述打印机(3)基于所述接收的信息来执行动作,所述密码破解模块(13)用于使用一次性密码本来对来自打印机(3)接收的消息进行解密,并且用于控制所述打印机(3)基于所述接收的消息来执行动作。
9.根据权利要求8所述的一种安全打印系统,其特征在于,所述人脸识别模块(12)包括用于获取人脸图像信息装置、与所述用于获取人脸图像信息装置相连用于存储人脸图像信息的装置,和与所述用于存储人脸图像信息的装置相连用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置。
10.根据权利要求9所述的一种安全打印系统,其特征在于,所述用于获取人脸图像信息装置为彩色摄像机,用于存储人脸图像信息的装置为存储器,所述用于判断当前人脸图像与所存储的人脸图像信息是否匹配的判断装置为DSP图像视频处理器。
CN202311562511.8A 2023-11-22 2023-11-22 一种安全打印系统 Pending CN117742622A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311562511.8A CN117742622A (zh) 2023-11-22 2023-11-22 一种安全打印系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202311562511.8A CN117742622A (zh) 2023-11-22 2023-11-22 一种安全打印系统

Publications (1)

Publication Number Publication Date
CN117742622A true CN117742622A (zh) 2024-03-22

Family

ID=90258158

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202311562511.8A Pending CN117742622A (zh) 2023-11-22 2023-11-22 一种安全打印系统

Country Status (1)

Country Link
CN (1) CN117742622A (zh)

Similar Documents

Publication Publication Date Title
EP1662699B1 (en) Document authentication combining digital signature verification and visual comparison
US6188766B1 (en) Apparatus and method for confirming, timestamping, and archiving printer and telecopier transmissions
AU780201B2 (en) Remote printing of secure and/or authenticated documents
US7552335B2 (en) Information processing apparatus, method therefor, computer program, and computer-readable storage medium
US6167518A (en) Digital signature providing non-repudiation based on biological indicia
US20070136599A1 (en) Information processing apparatus and control method thereof
US20110231645A1 (en) System and method to validate and authenticate digital data
US20100088522A1 (en) Method and Apparatus for Tamper Proof Camera Logs
US9165147B2 (en) Apparatus and method for generating digital images
JP5251752B2 (ja) ユーザー及び印刷データの認証を用いてロック印刷データを印刷する方法
US8230216B2 (en) Information processing apparatus, control method therefor, information processing system, and program
US20100205452A1 (en) System, method and program product for communicating a privacy policy associated with a biometric reference template
JP2009086954A (ja) 情報処理装置、ログ管理装置、及びログ管理プログラム
EP3543891B1 (en) A computer implemented method and a system for tracking of certified documents lifecycle and computer programs thereof
CN116842583B (zh) 一种以pdf签章为核心的电子签名系统及方法
US20030196090A1 (en) Digital signature system
EP3019948A1 (en) Printing composite documents
US20040264734A1 (en) Image verification apparatus and image verification method
JP2002230202A (ja) 電子データ化方法及び装置
JP4629581B2 (ja) 出力情報管理システム
CN111654591B (zh) 图片防篡改方法、计算机设备及存储介质
CN110490542B (zh) 签章文件生成方法、签章文件传输方法和系统
CN110473131A (zh) 物证信息保全溯源监控系统及监控方法
CN117742622A (zh) 一种安全打印系统
CN112686648B (zh) 一种审核签章文件的电子签名管理方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination