CN1885894A - 通信系统和在这种系统中使用的客户机、服务器及程序 - Google Patents

通信系统和在这种系统中使用的客户机、服务器及程序 Download PDF

Info

Publication number
CN1885894A
CN1885894A CNA2006100935141A CN200610093514A CN1885894A CN 1885894 A CN1885894 A CN 1885894A CN A2006100935141 A CNA2006100935141 A CN A2006100935141A CN 200610093514 A CN200610093514 A CN 200610093514A CN 1885894 A CN1885894 A CN 1885894A
Authority
CN
China
Prior art keywords
client computer
authentication
registration
authentication information
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2006100935141A
Other languages
English (en)
Other versions
CN100407750C (zh
Inventor
松田诚
大原清孝
青木一磨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Brother Industries Ltd
Original Assignee
Brother Industries Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Brother Industries Ltd filed Critical Brother Industries Ltd
Publication of CN1885894A publication Critical patent/CN1885894A/zh
Application granted granted Critical
Publication of CN100407750C publication Critical patent/CN100407750C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2129Authenticate client device independently of the user

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Facsimiles In General (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种通信系统,该系统能够提供改善的便利给没有非法使用意图的第三方,而不影响合格(授权的、注册的)用户的利益。当从客户机接收认证请求(包含客户机的用户输入的认证信息)的管理服务器基于该认证请求(认证信息)判断客户机不是正确设备时,管理服务器通过发送“用户注册任务”给客户机来请求在认证数据库中的新注册。在从接收用户注册任务的客户机收到用户注册请求时,在由管理服务器执行的用户注册服务器处理中,从客户机供应的认证信息可被新注册在认证数据库中。

Description

通信系统和在这种系统中使用的客户机、服务器及程序
技术领域
本发明的多个方面涉及通信系统,其被配置成使得客户机可执行的至少部分功能可通过服务器的认证变得可用。
背景技术
近年来,防止设备的未授权使用和保证安全的需要变得越来越重要,从这样的观点看,已提出在设备的启动时请求用户认证的设备(以检验该用户是被授权或已注册的用户),等等(例如参见日本专利临时公开号HEI 11-250013)。
同时,已提出可连接到网络的多个设备(例如参见日本专利临时公开号2001-22539),并且随着互连网的流行,通过这样的网络兼容设备正在给用户提供各种服务(下文把从服务器接受这些服务的设备称为“客户机”)。关于这些服务的提供,如何确保安全现在被认为是严重的挑战。
例如,在客户机被设计成通过接收从服务器提供的服务而执行其自身功能的系统中,一般是采用让用户通过服务器的认证而进入系统的技术。为防止未授权的使用,在用户以规定的次数进入系统失败的时刻(即,不能输入正确的认证信息),一些这样的系统被配置成停止该进入系统的过程。在这样的情况下,在没有执行不同的步骤时,认证是不可能的(例如,参见eBANK公司的网页“Security Measures(eBANK Corporation)”URL://www.ebank.co.jp/kojin/security/index.html(参考2005年5月20日))。
附带地,客户机执行的“功能”例如可以是在客户机的显示器上显示(根据提供的服务从服务器接收的)信息的功能。
但是,尽管通过服务器的认证得到的上述传统进入系统的过程所获得的安全能够防止第三方对系统的未授权使用,如果系统例如被设计成为了网络兼容的客户机在启动时提示用户输入认证信息(如个人身份号码),并且当用户在规定的次数不能输入认证信息的时刻,自身停止启动,即使没有非法使用意图的第三方也被完全被阻止使用该系统。
发明内容
本发明多个方面的优势在于,提供一种通信系统,该系统能够提供改善的便利给没有非法使用意图的第三方,而不影响合格(授权的、注册的)用户的利益。
注意,元件之间的各种连接将在下文的描述中阐明。要注意的是,这些连接除非另外地指明,一般可以是直接的或间接的,本说明书在这方面不会进行限制。本发明的多个方面可以作为计算机可读介质上可存储的程序在计算机软件中执行,这样的计算机可读介质包括,但不限于RAM、ROM、闪存、EEPROM、CD介质、DVD介质、暂存器、硬盘驱动器、软盘驱动器、永久存储器等等。
根据本发明的一个方面,提供一种通信系统,其中客户机可执行的至少部分功能可通过服务器的认证进行,其被如下配置。
所述服务器包括:认证判断单元,它判断被包含从用于请求客户机认证的客户机发送的认证请求中的有关客户机的认证信息是否已经被注册在认证数据库中(在把该认证信息与该客户机相关联的同时,要用于认证客户机的认证信息被注册在该数据库中),作为发送认证请求的客户机的相关的认证信息;许可指令发送单元,当认证判断单元判断被包含在认证请求中的认证信息已经被注册在认证数据库中时,该许可指令发送单元将表示许可该功能的使用的许可指令发送给发送认证请求的客户机;注册请求发送单元,当认证判断单元判断被包含在认证请求中的认证信息没有被注册在认证数据库中时,注册请求发送单元将请求在认证数据库中的新注册的注册请求发送给发送认证请求的客户机;和信息注册单元,其在认证数据库中注册有关客户机的认证信息,作为有关发送注册申请的客户机的认证信息,有关客户机的认证信息被包含在接收来自注册请求发送单元的注册请求以申请注册的客户机所发送的注册申请中。该许可指令发送单元被配置成发送许可指令给客户机,信息注册单元已执行在认证数据库中关于客户机的认证信息的注册。
客户机包括:信息输入单元,其让用户输入要用于认证该客户机的认证信息;认证请求发送单元,其发送包含通过信息输入单元输入的认证信息的认证请求给该服务器;注册申请发送单元,当从接收该认证请求发送单元发送的认证请求的服务器接收注册请求时,注册申请发送单元将包含着通过信息输入单元输入的认证信息的注册申请传送给服务器;和功能使能单元,当许可指令从接收由所述认证请求发送单元发送的认证请求或由所述注册申请发送单元发送的注册申请的服务器被接收时,所述功能使能单元切换将所述客户机的操作状态从在其中由所述客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中功能是可用的功能可用状态。
在上述配置的通信系统中,当从客户机接收尚未注册的认证信息(包含在认证请求中)时,通过将注册请求(请求在认证数据库中新的注册)发送给客户机和接收包含认证信息的(从接收用于请求在认证数据库中注册认证信息的注册请求的客户机所发送的)注册申请,服务器可以在认证数据库中新注册有关客户机的认证信息。因此,即使客户机的用户不是“合格的”用户(在认证数据库中注册了现有认证信息的用户),也允许该用户来使用客户机的功能。在这种情况下,通过利用不同于由合格用户原先注册的原始认证信息的新认证信息,非合格用户使用客户机的功能,并且由此,非合格用户使用客户机的功能不损害合格用户的利益。
如上所述,可以提供一种通信系统,所述通信系统能够给第三方提供改善的便利,而不影响合格用户的利益。这里,“第三方”可不仅包括希望使用用于临时使用或紧急使用的所述客户机的人员,而且包括从原先的用户转交客户机之后的客户机的新用户,因此,这样的用户还可以利用上述效果。特别是,即使当原先用户已转交客户机给新用户,而没删除认证信息时,该新用户可以没有问题地使用所述客户机,而不损害原先用户的利益。
附带地,所述客户机的注册申请发送单元是这样的单元,当从所述服务器接收注册请求时,该单元将包含通过信息输入单元输入的认证信息的注册申请发送给所述服务器。包含在注册申请中并被发送给所述服务器的认证信息可以是由用户通过信息输入单元原先输入的认证信息,当从服务器接收注册请求时,由所述用户通过信息输入单元输入的认证信息,等等。
“认证信息”可以是用于认证客户机的任何信息,这样不仅分配给客户机的ID和密码,而且客户机的用户的有关信息(用户的用户名、地址、全名、电话号码、信用卡号等等)可以被用作认证信息。“认证信息”的内容没有具体的限制,只要认证信息可以被用于客户机的认证。
客户机的认证请求发送单元,作为将认证请求(包含通过所述信息输入单元输入的认证信息)发送到所述服务器的单元,可被配置成每当输入认证信息时发送认证请求。
优选地,客户机还包括符合判断单元,它判断通过信息输入单元输入的认证信息是否与原先注册的认证信息相符合。当符合判断单元判断认证信息不与原先注册的认证信息相符合时,客户机的认证请求发送单元将包含通过信息输入单元输入的认证信息的认证请求发送给所述服务器。当符合判断单元判断通过信息输入单元输入的认证信息与原先注册的认证信息相符合时,功能使能单元切换客户机的操作状态到功能可用状态,而不发送认证请求发送单元的认证请求。
在上述配置中,当输入的认证信息与原先注册的认证信息相符合时,客户机不发送认证请求给服务器,客户机的功能可用,而不需要与服务器进行通信,由此显著地减少每次输入的认证信息时在服务器上的认证负荷和网络上有关的通信负荷(业务量)。
附带地,当发送认证请求给服务器(在这样的情况下,输入的认证信息不与原先注册的认证信息相符合)和其后由服务器接收注册请求时,客户机可通过在注册申请中包括原先输入的认证信息(即,在认证请求中包含的认证信息)来立即发送注册申请。利用这样的配置,用户从再次输入认证信息的要求中解脱出来。但是,也可配置客户机,以通过在注册申请中包含用户新输入的认证信息(替代原先输入的认证信息)来发送注册申请,如下文所述。
优选地,在所述符合判断单元判断通过信息输入单元输入的认证信息不与原先注册的认证信息相符合的情况下,客户机的信息输入单元让用户再次输入认证信息。客户机的注册申请发送单元发送注册申请给服务器,该注册申请包含通过信息输入单元再次输入的认证信息。
在上述配置中,当从服务器接收注册请求时,客户机让用户再次输入认证信息,由此允许用户在认证数据库中注册不同的认证信息(不同于原先输入的认证信息)。当然,用户还可在第二次输入中输入相同的认证信息。
让用户通过信息输入单元来输入认证信息的时机可任意设置。例如,所希望的是,配置客户机以让用户在由用户执行针对使用客户机可执行的至少部分功能的规定操作时输入认证信息。利用这样的配置,在每当用户执行规定的操作(以使用客户机可执行的部分功能)时,可进行基于认证信息的客户机认证。
优选地,当改变客户机的规定设置时,客户机的信息输入单元让用户输入认证信息。
利用上述配置,每当改变客户机的规定设置时,可进行基于认证信息的客户机认证。
优选地,客户机的信息输入单元让用户在客户机的启动时输入认证信息。
利用上述配置,每当客户机启动时,可进行基于认证信息的客户机认证。
附带地,服务器的信息注册单元(作为注册认证数据库中的注册申请所表示(包含)的认证信息的单元,同时将认证信息与客户机相关联)可被配置为,例如单独地(同时把认证信息与客户机相关联)注册每条认证信息(被包含在从客户机接收的每个注册申请中),作为单独的认证信息(即,作为单独的记录),而不删除注册申请每次接收相关的认证信息。在这样的情况下,可分别分配不同的认证信息给不同的客户机的用户,由此多个用户可共享一个客户机。
优选地,当作为对来自注册请求发送单元的注册请求的响应而发送注册申请给服务器的客户机有关的认证信息,已经在从客户机接收注册申请的时候被注册在认证数据库中时,服务器的信息注册单元更新已经注册的认证信息为接收的注册申请所表示的认证信息。
利用上述配置,即使当客户机的用户不知道待输入的正确的认证信息时(如,当客户机刚转交给新用户时),通过注册新的认证信息,可如前所述地执行(部分的)客户机功能。一旦如上所述地更新认证信息,新用户不能不正当地获得原先用户原来注册和使用的认证信息,也不能不正当地利用原先注册的认证信息通过客户机接收服务。因此,原先的用户可没有担忧地转交客户机给新用户。
不具体限制“客户机可执行的功能”,客户机的功能使能单元使至少部分功能可用。
在通信系统包括能够提供服务(内容)给客户机作为对来自客户机的请求的响应的供应服务器的情况下,请求认证的客户机的“功能”可以是处理来自供应服务器所提供内容的功能(如内容显示功能)。
关于上述配置,客户机可被设置有服务供应请求发送单元,当“服务供应判断单元”判断有关客户机的服务已经被注册在“服务供应数据库”中时,服务供应请求发送单元将服务供应请求(请求服务的供应)发送给供应服务器,当从服务器接收许可指令时,客户机的功能使能单元可被配置成把服务供应请求发送单元从禁止服务供应请求的发送的状态切换到允许服务供应请求的发送的状态,如下文所述。利用这样的配置,功能使能单元能够使得处理从供应服务器供应的内容的上述功能在客户机中可用。
优选地,通信系统包括能够将服务供应给客户机的供应服务器。客户机还包括:服务供应判断单元,它判断与客户机关联的服务是否已注册在服务供应数据库中,在服务供应数据库中注册由供应服务器供应的每项服务,同时把服务与应被提供该服务的每个服务器相关联;和服务供应请求发送单元,当服务供应判断单元判断与客户机关联的服务已被注册在服务供应数据库中时,该服务供应请求发送单元将请求供应服务的服务供应请求发送给供应服务器。当从服务器接收许可指令时,客户机的功能使能单元把服务供应发送单元从禁止服务供应请求的发送的状态切换到允许服务供应请求的发送的状态。
利用上述配置,只有当供应服务器应该供应给客户机的服务已经被注册时,才允许客户机请求供应服务器供应服务。因此,变得可能的是,防止合格用户遭受付费服务记帐的损失,等等,而正确地向使用这些付费服务的非合格用户收费。当不存在从供应服务器供应到客户机的服务时,通过消除向供应服务器不必要地发出服务供应请求,可防止由于服务供应请求的不必要的发出而导致的对供应服务器的额外的处理负荷的发生,特别是当供应服务器被配置成将服务供应给多个客户机时,这是特别有利的。
在上述配置中,客户机的服务供应判断单元(判断与客户机关联的服务是否已被注册在服务供应数据库中)所采用的判断方法不受到具体限制。
服务供应数据库的放置(位置)也没有具体的限制,服务供应数据库可与客户机、服务器或供应服务器放置在一起,或者独立地放置在与客户机、服务器和供应服务器连接在一起的网络上。
优选地,所述服务器还包括:查询搜索单元,当从客户机接收注册查询,以询问与客户机相关的服务是否已被注册在服务供应数据库中时,该查询搜索单元针对与客户机关联的服务而搜索服务供应数据库;和搜索结果发送单元,它将查询搜索单元的搜索结果发送给发送注册查询的客户机。客户机的服务供应判断单元基于在发送注册查询给服务器之后从服务器接收的搜索结果判断与客户机相关的服务是否已被注册在服务供应数据库中。
利用这样的配置,客户机可只通过发送注册查询给服务器和参考搜索结果作为对注册查询的响应对与客户机自身相关的服务是否已被注册在服务供应数据库中做出判断。
优选地,服务器还包括注册检查单元,它基于认证信息确定是否允许通过信息注册单元将包含在从客户机发送的注册申请中的认证信息注册在认证数据库中。只有当该注册检查单元确定允许注册时,该信息注册单元才在认证数据库中注册包含在注册申请中的认证信息。
利用这样的配置,对是否允许信息注册单元在认证数据库中注册(包含在从客户机发送的注册申请中的)认证信息的检查,可以由注册检查单元执行,由此关于从客户机发送的注册申请的认证可在规定的条件下执行。
根据本发明的另一个方面,设置有能够与客户机通信并执行认证使得由客户机可执行的至少部分功能可用的服务器,其包括:认证判断单元,它判断包含在用于请求客户机的认证的从客户机发送的认证请求中的有关客户机的认证信息是否已被注册在认证数据库中(其中注册要用于认证客户机的认证信息,同时把该认证信息与客户机相关联),作为发送认证请求的客户机的有关认证信息;许可指令发送单元,当认证判断单元判断包含在认证请求中的认证信息已经注册在认证数据库中时,许可指令发送单元将表示许可功能的使用的许可指令发送给发送认证请求的客户机;注册请求发送单元,当所述认证判断单元判断包含在认证请求中的认证信息没有被注册在所述认证数据库中时,所述注册请求发送单元将请求在认证数据库中新的注册的注册请求发送给发送认证请求的客户机;和信息注册单元,它在认证数据库中注册有关客户机的认证信息,作为发送注册申请的客户机相关的认证信息,有关客户机的认证信息包含在从注册请求发送单元接收注册请求以申请注册的客户机所发送的注册申请中。该许可指令发送单元被配置成发送许可指令给客户机,信息注册单元已执行在认证数据库中有关该客户机的认证信息的注册。
利用上述配置的服务器,可形成上述通信系统的一部分(服务器),以达到上述效果。服务器被设置有上述通信系统中的一些或全部的服务器单元。
根据本发明的另外一个方面,设置有能够与服务器进行通信的客户机,该服务器执行认证用于使得由客户机可执行的至少部分功能可用,该客户机包括:信息输入单元,其让用户输入要使用的认证信息以认证客户机;认证请求发送单元,它发送用于请求客户机的认证的包含通过信息输入单元输入的认证信息的认证请求给服务器;注册申请发送单元,当从接收认证请求发送单元发送的认证请求的服务器接收请求新注册的注册请求时,注册申请发送单元将包含通过信息输入单元输入的认证信息以申请注册认证信息的注册申请发送给服务器;和功能使能单元,当从接收由认证请求发送单元发送的认证请求或由注册申请发送单元发送的注册申请的服务器接收表示允许功能的使用的许可指令时,功能使能单元切换客户机的操作状态,将在其中由客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中功能是可用的功能可用状态。
利用上述配置的客户机,可形成上述通信系统的一部分(客户机),以达到上述效果。客户机设置有上述通信系统中的一些或全部的客户机单元。
根据本发明的另外一个方面,设置有包括服务器要执行的计算机可读指令的计算机程序产品,该服务器能够与客户机进行通信,该服务器执行认证以使得由客户机可执行的至少部分功能可用。该指令使得服务器:判断用于请求客户机的认证的被包含在从客户机发送的认证请求中的有关客户机的认证信息是否已被注册在认证数据库中(其中,注册要用于认证客户机的认证信息,同时把该认证信息与客户机相关联),作为发送认证请求的客户机有关的认证信息;如果判断包含在认证请求中的认证信息已经被注册在所述认证数据库中,则将表示许可功能的使用的许可指令发送给发送认证请求的客户机;如果判断包含在认证请求中的认证信息没有被注册在认证数据库中,则将请求在认证数据库中新的注册的注册请求发送给发送认证请求的客户机;和在认证数据库中注册有关客户机的认证信息,作为发送注册申请的客户机的有关认证信息,有关客户机的认证信息包含在接收注册请求以申请注册的客户机所发送的注册申请中。在该配置中,发送许可指令给客户机,在该客户机上,信息注册步骤已执行认证数据库中认证信息的注册。
上述计算机程序产品所控制的服务器能够形成上述通信系统的一部分(服务器),以达到上述效果。该计算机程序产品可被配置,以使服务器作为上述通信系统中的一些或全部的服务器单元运行。
根据本发明的另一方面,设置有包括由客户机要执行的计算机可读指令的计算机程序产品,该客户机能够与服务器通信,该服务器执行认证以使客户机可执行的至少部分功能可用。该指令使客户机:让用户输入要使用的认证信息以认证客户机;发送包含认证信息的用于请求客户机的认证的认证请求给服务器;如果从接收认证请求的服务器接收请求新注册的注册请求,则将包含认证信息以申请注册认证信息的注册申请发送给服务器;如果从接收认证请求或注册申请的服务器接收表示许可功能的使用的许可指令,则将客户机的操作状态从在其中由客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中功能是可用的功能可用状态。
上述计算机程序产品所控制的客户机能够形成上述通信系统的一部分(客户机),以达到上述效果。该计算机程序产品可被配置,以使客户机作为上述通信系统中的一些或全部的客户机单元运行。
附图说明
图1是表示根据本发明实施例的通信系统的整体组成的框图;
图2是表示通信系统的MFP(多功能外围设备)执行的启动处理的流程图;
图3是表示MFP执行的用户改变处理的流程图;
图4是表示MFP执行的设备处理的流程图;
图5是表示MFP执行的任务查询计时器处理的流程图;
图6是表示MFP执行的处理(对应于服务的任务)的流程图;
图7是表示通信系统的管理服务器执行的请求操纵处理#1的流程图;
图8是表示管理服务器执行的用户注册服务器处理的流程图;
图9是表示管理服务器执行的请求操纵处理#2的流程图;
图10是表示通信系统的供应服务器执行的任务执行处理的流程图;
图11是表示供应服务器执行的服务注册处理的流程图。
具体实施方式
现在参考附图,将详细地描述根据本发明的优选实施例。
(1)通信系统的整体组成
图1是表示根据本发明实施例的通信系统的整体组成的框图。如图1所示,该通信系统包括MFP(多功能外围设备)10、设备管理服务器20(下文简称为“管理服务器20”)、信息供应服务器30(下文简称为“供应服务器30”),等等,它们通过网络1连接在一起,以彼此进行数据通信。附带地,MFP 10、管理服务器20和供应服务器30分别通过路由器2、3和4(R:公知的宽带路由器)连接到网络1。
MFP 10包括控制单元11、操作单元12、读取单元13、打印单元14、通信单元15、存储单元16、声音输入单元17和声音输出单元18。控制单元11包括CPU(中央处理单元)、ROM(只读存储器)和RAM(随机访问存储器),并根据存储在ROM中的程序来控制整个MFP 10。
操作单元12是被设置为用户接口的单元,包括显示器、复制键、扫描键、传真键、服务键、设置键、方向键(上、下、左、右)、OK键和取消键等等。读取单元13是用于执行扫描仪功能的输入设备。读取单元13读取在片状打印介质(如纸张)上的图像,并生成表示图像的图像数据。打印单元14是用于执行打印机功能的输出设备。打印单元14在片状打印介质(如纸张)上打印图像数据所表示的图像。
通信单元15是用于执行连接MFP 10与网络1的处理并通过网络1进行数据通信的单元。存储单元16包括未示出的NVRAM(非易失RAM),其被配置成在NVRAM中存储数据。声音输入单元17利用未示出的MFP10的手持设备的麦克风来接收声音,并生成表示声音的声音数据(如,PCM数据)。声音输出单元18从MFP 10的未示出的手持设备的扬声器或从MFP 10机身的未示出的扬声器,输出声音数据(如,PCM数据)所表示的声音。
管理服务器20包括控制单元22、通信单元24和存储单元26。包括CPU、ROM和RAM的控制单元22根据存储在ROM中的程序控制全部的管理服务器20。通信单元24是用于执行连接管理服务器20与网络1的处理并通过网络1进行数据通信的单元。包括未示出的硬盘的存储单元26被配置成在硬盘上存储数据。供应服务器30包括控制单元32、通信单元34和存储单元36。包括CPU、ROM和RAM的控制单元32根据存储在ROM中的程序来控制整个供应服务器30。附带地,供应服务器30的控制单元32具有比MFP 10的控制单元11更高的性能,能够执行对于控制单元11来说困难的处理。
通信单元34是用于执行连接供应服务器30与网络1的处理并通过网络1进行数据通信的单元。包括未示出的硬盘的存储单元36被配制成在硬盘上存储数据。
(2)MFP 10执行的处理
在下面,将详细地描述MFP 10的控制单元11执行的处理。
(2-1)启动处理
首先,参考图2将解释控制单元11执行的启动处理。在MFP 10启动时执行该控制单元11的启动处理。
在启动处理的开始,控制单元11进行MFP 10的参数的初始设置(S102)。在该步骤中,初始设置关于MFP 10所必须的参数进行,以执行通过网络1的数据通信。具体地,在已经被静态地(以固定的方式)分配给MFP 10的各种参数的设置中,给MFP 10(通信单元15)设置这样的参数,作为用于通过网络1实现数据通信的参数。另一方面,在动态地分配给MFP 10的各种参数的设置中(与未示出的DHCP(动态主机配置协议)服务器合作),MFP 10被提供有来自DHCP服务器的这样的参数,并给其自身设置这样的参数,作为通过网络1执行数据通信所必须的参数。这里,“各种参数”包括被分配到MFP 10的IP地址、缺省路由(缺省网关服务器的IP地址)、子网掩码和被分配给DNS(域名系统)服务器的IP地址。这些参数原先已被设置给DHCP服务器作为可分配给其它网络设备的参数。因此,DHCP服务器分配的参数的范围取决于DHCP服务器的当前设置。
随后,控制单元11检验MFP 10的使用环境相对于原先启动时是否已改变(S104)。在本实施例中,在S102的初始设置之前,MFP 10已存储各种参数,即,在原先的启动时,在存储单元16中已给MFP 10设置各种参数(包括设置中的DHCP服务器的IP地址,在设置中动态地将参数分配给MFP 10),控制单元11通过把存储单元16中存储的一个或多个参数与在步骤S102中设置的相应参数进行比较来做出判断(MFP10的使用环境自原先的启动后是否已改变)。例如,当在原先步骤的存储单元16中存储的DHCP服务器的缺省路由或IP地址不同于在步骤S102中的设置时,控制单元11可判断自原先的启动之后,MFP 10的使用环境已改变。当DHCP服务器当前可分配的参数的范围不同于在原先启动时设置的参数的范围时,控制单元11还可判断MFP 10的使用环境已改变。
如果使用环境未改变(S104:否),该处理跳过下文中描述的步骤S106-S114,进行到步骤S116。
如果使用环境被改变(S104:是),控制单元11在操作单元12的显示器上显示认证屏幕(用于执行认证)(S106)。在本实施例中,具有用于接收用户输入的用户名和密码(作为认证信息)的输入窗口的认证屏幕被显示在显示器上。在如上所述地显示认证屏幕后,用户可在输入窗口输入他/她的用户名和密码,然后通过操作单元12执行表示输入完成的操作(如,按下OK键)。
在显示认证屏幕后(S106),控制单元11等待表示完成输入的用户操作(S108:否)。当用户执行表示输入完成的操作时(S108:是),控制单元11检验用户上述输入的用户名和密码是否是正确信息(S110)。在该步骤中,如果它们与原先注册和存储在存储单元16中的用户名和密码一致,控制单元11判断用户输入的用户名和密码(即,表示输入完成的用户操作时的输入窗口中的用户名和密码(S108:是))是正确的。
如果用户输入的用户名和密码是不正确的信息(S112:否),控制单元11执行下文描述的用户改变处理(S114),然后处理进行到步骤S118。
另一方面,如果用户输入的用户名和密码是正确的信息(认证OK)(S112:是),控制单元11设置变量“功能状态”为表示“准备”的值(S116),然后前进到步骤S118。“功能状态”是其可被设置为表示“准备”或“未准备”(表示MFP 10的特定功能应该是可用或不可用)的值的变量,如下文所描述的。这样,在用户输入的用户名和密码是正确信息(S112:是)或自原先的启动之后MFP 10的使用环境没改变(S104:否)的条件下,在随后的步骤(S120)中使特定的功能可用。
在完成步骤S116或S114之后,控制单元11检验变量“功能状态”是否是“准备”(S118)。如果变量“功能状态”是“准备”(S118:是),控制单元11将MFP 10设置在“特定功能”是可用的操作状态中(S120)。如果变量“功能状态”是“未准备”(S118:否),控制单元11将MFP 10设置在“特定功能”是不可用的操作状态中(睡眠模式)(S122),然后返回步骤S104。在此后执行的步骤S104中,如果对各种参数已做出设置改变,同时MFP 10开启,控制单元11判断MFP10的使用环境已改变(S104:是)。在本实施例中,当在后面描述的“设备处理”中执行任务时,在步骤S120或S122中可用或不可用的“特定功能”是从供应服务器30供应的处理“内容”的功能。只有当MFP 10处于特定功能是可用的操作状态时,才激活设备处理。
(2-2)用户改变处理
下面,参考图3将解释图2的步骤S114中控制单元11执行的用户改变处理。
在用户改变处理的开始,控制单元11检验用户是否为新用户(S202)。在该步骤中,控制单元11在操作单元12的显示器上显示检验屏幕(用于查询MFP 10的用户关于该用户是注册的用户还是未注册的用户)。在显示检验屏幕之后,控制单元11等待,直到表示“注册用户”或“未注册用户”的操作由用户通过操作单元12执行,然后,基于用户操作来判断该用户是否为新用户。
如果用户是新用户(S204:是),控制单元11发送用户改变请求给管理服务器20(S206)。“用户改变请求”是用于改变关于由管理服务器20所管理的MFP 10的注册信息的请求,如下文将描述。在用户改变请求的发送中,识别MFP 10的设备ID被附加到请求。从接收用户改变请求的管理服务器20,提供“用户注册任务”(作为后文将解释的执行从S232的步骤的触发器)作为响应。附带地,后文假定设备ID是附加到从MFP 10发送的每个请求,除非另外指明。
在步骤S206中发送用户改变请求后接收用户注册任务时(S208),控制单元11发送用户注册请求给管理服务器20(S232)。“用户注册请求”是用于根据用户在后文将描述的随后步骤(S236)中输入的信息改变(更新)(管理服务器20管理的关于MFP 10)注册信息的请求。从接收用户注册请求的管理服务器20,供应注册请求(用于提示用户指定要改变的注册信息)作为响应。具体地,该注册请求是请求控制单元11在操作单元12的显示器上显示用户注册屏幕的请求,用户注册屏幕具有用于输入识别用户的认证信息(用户名、密码、地址、全名、电话号码、信用卡号等)的输入窗口,作为提示用户指定要改变的注册信息的屏幕。附带地,用户注册屏幕请求的认证信息不限于上面列出的信息,只要信息可用于认证。
发送用户注册请求之后(S232),控制单元11等待,直到从管理服务器20接收响应(注册请求)(S234:否)。在接收到响应时(S234:是),控制单元11根据作为响应的注册请求在操作单元12的显示器上显示用户注册屏幕(S236)。在该步骤中,用户注册屏幕被显示在显示器上后,用户输入认证信息到用户注册屏幕,然后通过操作单元12执行表示输入完成的操作(如按下OK键)。
显示用户注册屏幕后(S236),控制单元11等待表示输入完成的用户操作(S238:否)。当用户执行表示输入完成的操作时(S238:是),控制单元11发送“注册申请”(包含迄今用户输入到用户注册屏幕的认证信息)给管理服务器20,用于请求在管理服务器20中认证信息的注册(S240)。接收注册申请的管理服务器20执行与由注册申请指定的用户有关的注册检查,然后发送注册检查结果信息(指出注册是否已成功执行)到MFP 10作为响应,如下文描述。
随后,控制单元11从管理服务器20接收响应(注册检查结果信息)(S242)并基于注册检查结果信息来检验管理服务器20的注册是否成功(S244)。
如果注册成功(S244:是),控制单元11设置变量“功能状态”为“准备”(S246)。如果注册不成功(S244:否),控制单元11设置变量“功能状态”为“未准备”(S248)。然后,终止图3的用户改变处理(该处理前进到步骤图2的S118)。
在上述步骤S204中,如果用户不是新用户(S204:否),控制单元11发送认证请求给管理服务器20(S252)。“认证请求”是请求管理服务器20来判断是否允许用户(当前试图利用MFP 10的特定功能)在图2的步骤S108中用户(不是新用户(S204:否))输入的用户名和密码不正确(S112:否)的情况下利用特定功能的请求。从接收认证请求的管理服务器20,供应“确认信息”(表示作为认证请求的发送者的MFP 10已被确认为“正确的设备”),作为当管理服务器20确认MFP 10为“正确设备”时的响应(后文解释)。另一方面,当管理服务器20没确认MFP 10是正确的设备,类似于步骤S208中接收的用户注册任务的任务从管理服务器20供应,作为响应。附带地,确认信息与管理服务器20管理的部分的认证信息(用户名等)一起从管理服务器20被供应。
发送认证请求后(S252),控制单元11等待,直到从管理服务器20接收响应(S254:否)。当接收到响应时(S254:是),控制单元11基于接收的响应来检验管理服务器20是否已确认MFP 10作为正确的设备(S256)。具体地,如果响应是确认信息,控制单元11判断已确认MFP 10作为正确的设备。
如果已确认MFP 10作为正确的设备(S256:是),控制单元11在操作单元12的显示器上显示表示完成确认(认证)的消息(S258),设置变量“功能状态”为“准备”(S260),并结束图3的用户改变处理(该处理前进到图2的步骤S118)。
另一方面,如果没确认MFP 10为正确的设备(S256:否),该处理前进到步骤S232。
(2-3)设备处理
下面,参考图4将描述控制单元11执行的上述设备处理。只有当MFP 10处于特定功能是可用的操作状态时(即,当图2的步骤S120中特定功能变得可用时),才重复执行设备处理。
在设备处理的开始,生成“任务查询OS消息”(S302)。在该步中,生成任务查询OS消息,作为传递到设备处理的随后步骤的OS消息。
当接收(生成的)OS消息时(S304:是),控制单元11检验接收的OS消息是否为“任务查询OS消息”(S310)。如果接收的OS消息不是任务查询OS消息(S310:否),该处理返回到步骤S304。
另一方面,如果接收的OS消息是任务查询OS消息(S310:是),控制单元11查询管理服务器20关于MFP 10可接收的服务的存在/不存在(S314)。查询是在分配给MFP 10的设备ID可被识别的状态中被执行。附带地,管理服务器20已存储“服务供应数据库”,在数据库中每个客户机(如MFP 10)的设备ID被注册,把设备ID与要供应到客户机的服务(的内容)以及用于请求服务的作为访问目的地的地址(URL)相关联,如下文将解释。接收S314的查询的管理服务器20从服务供应数据库提取与MFP 10(查询的发送者)的设备ID有关的记录,并将表示提取的记录的内容的注册信息(或当没有相关记录可以从服务供应数据库提取时,指示没有记录可被提取)发送给MFP 10,作为响应。
发送查询后(S314),控制单元11等待,直到从管理服务器20接收响应(S316:否)。当接收响应时(S316:是),控制单元11基于作为响应的注册信息检验是否存在MFP 10可以接收的服务(S318)。在该步骤中,如果注册信息(响应)不是表示没有有关MFP 10的设备ID的记录可从服务供应数据库提取的信息,控制单元11判断存在可接收的服务。
如果不存在MFP 10可接收的服务(S318:否),控制单元11设置任务查询计时器(S320),然后返回步骤S304。图5是表示图4的步骤S320中控制单元11执行的任务查询计时器处理的流程图。在任务查询计时器处理中,控制单元11等待规定的时段(如10分钟)(S402),然后,产生下一个任务查询OS消息(S404)。
另一方面,如果存在MFP 10可接收的服务(S318:是),控制单元11执行对应于服务的处理(任务)(S332),然后返回步骤S304。
图6是表示图4的步骤S322中控制单元11执行的处理(任务)的流程图。如果来自管理服务器20的注册信息(响应)指出的服务是在其中MFP 10接收来自供应服务器30供应的信息的类型的服务(S412:是),控制单元11发送服务供应任务执行请求到S316中接收的注册信息所表示的地址(该实施例中供应服务器30的地址)(S414)。当接收到为响应服务供应任务执行请求而从访问目的地(供应服务器30)供应的“供应数据”(S416)时,控制单元11让打印单元14输出(打印输出)供应数据所表示的信息(S418),和结束图6的处理(任务)(该处理返回到图4的步骤S304)。另一方面,如果来自管理服务器20的注册信息(响应)指出的服务不是这种类型的服务,其中MFP 10接收从供应服务器30供应的信息(S412:否),则控制单元11执行对应于该服务的处理(其它处理)(S420),和结束图6的处理(任务)(该处理返回到图4的步骤S304)。
(3)管理服务器20执行的处理
下面,将详细描述管理服务器20的控制单元22执行的处理。
(3-1)请求操纵处理#1
首先,参考图7解释控制单元22执行的请求操纵处理#1。在接收来自MFP 10的每个请求时执行请求操纵处理#1。
在请求操纵处理#1的开始,控制单元22在请求操纵处理#1的启动之前检验从MFP 10接收的请求是否是任务查询(S502)。“任务查询”是在图4的步骤S314中从MFP 10发送的请求(查询)。
如果该请求是任务查询(S502:是),则控制单元22发送注册信息(任务注册信息)给MFP 10(请求的发送者),作为一个响应(S504),并结束图7的请求操纵处理#1。在步骤S504,控制单元22针对与请求所指定的设备ID相关联的记录搜索上述服务供应数据库,产生表示在数据库中发现的记录的内容的信息(或当在数据库中没有发现关联的记录时,指出不能发现记录),作为注册信息,并发送产生的注册信息到MFP 10作为响应。在该步骤中发送的注册信息是在图4的步骤S316中由MFP 10接收的。
另一方面,如果该请求不是任务查询(S502:否),则控制单元22检验请求是否为认证请求(S506)。“认证请求”是从图3的步骤S252中的MFP 10发送的请求。
如果请求是认证请求(S506:是),控制单元22检验具有由认证请求指定的设备ID的MFP 10(即,MFP 10作为认证请求的发送者)是否是“正确的设备”(S508)。在本实施例中,在其中注册每个MFP(客户机)的设备ID同时把设备ID与认证信息相关联的认证数据库已被存储在管理服务器20的存储单元26中。在步骤S508,如果在与认证请求所指定的设备ID相关联的认证数据库中已注册的认证信息(用户名和密码)(或从用户名、密码等计算的唯一的值等等),符合认证请求所表示的用户名和密码(或从用户名、密码等计算的唯一的值等等),则控制单元22判断作为认证请求发送者的MFP 10是正确的设备。S508的检验也可以通过拨打电话到已注册在与认证请求指定的设备ID相关联的认证数据库中的电话号码由管理服务器20的操作者执行。在该情况下,操作者在接收来自MFP 10的响应(或与MFP 10的用户直接对话)后,可判断作为认证请求的发送者的MFP 10是否是正确的设备,然后执行指定(输入)该判断的操作。
如果判断作为认证请求的发送者的MFP 10是正确的设备(S510:是),控制单元22发送确认信息(指示MFP 10被确认为正确的设备)给MFP 10(认证请求的发送者),作为响应(S512),并结束图7的请求操纵处理#1。在该步骤发送的确认信息是由图3的步骤S254中的MFP10接收的。
另一方面,如果作为认证请求的发送者的MFP 10被判断不是正确的设备(S510:否),控制单元22从认证数据库中删除由认证请求指定的设备ID关联的注册信息(S514)。通过从认证数据库删除注册信息(与认证请求指定的设备ID关联),在随后的步骤(S522)中,在认证数据库中新注册与设备ID相关联的信息(注册信息)成为可能。
从认证数据库中删除与设备ID关联的注册信息后(S514),控制单元22发送用户注册任务给MFP 10(请求的发送者),作为响应(S516),并结束图7的请求操纵处理#1。在该步骤中发送的“用户注册任务”是由图3的步骤S254中的MFP 10接收的。
在上述步骤S506中,如果请求不是认证请求(S506:否),控制单元22检验请求是否为用户改变请求(S518)。“用户改变请求”是图3的步骤S206中从MFP 10发送的请求。
如果请求是用户改变请求(S518:是),则该处理前进到步骤S514。具体地,控制单元22从认证数据库删除与用户改变请求所指定的设备ID相关联的注册信息(S514),发送用户注册任务给MFP 10(请求的发送者)作为响应(S516),并结束图7的请求操纵处理#1。在该步骤中发送的“用户注册任务”由MFP 10在图3的步骤S208中接收。
另一方面,如果请求不是用户改变请求(S518:否),控制单元22检验请求是否为用户注册请求(S520)。“用户注册请求”是在图3的步骤S232中从MFP 10发送的请求。
如果请求是用户注册请求(S520:否),控制单元22执行下文中解释的用户注册服务器处理(S522),并结束图7的请求操纵处理#1。
另一方面,如果请求不是用户注册请求(S520:否),控制单元22执行对应于请求的处理(其它处理)(S524),并结束图7的请求操纵处理#1。
(3-2)用户注册服务器处理
下面,参考图8将描述图7的步骤S522中控制单元22执行的用户注册服务器处理。
在用户注册服务器处理的开始,控制单元22发送注册请求给MFP10(请求的发送者)作为对用户注册请求的响应(S532)。在该步骤中,发送的“注册请求”由MFP 10在图3的步骤S234中接收。如上所述,“注册请求”是让MFP 10显示用户注册屏幕的信息,以提示用户指定要改变的注册信息。从接收注册请求的MFP 10,供应注册申请(表示用户指定和输入到MFP 10的认证信息)。
在发送注册请求后(S532),控制单元22等待,直到从MFP 10接收注册申请(S534:否)。当接收注册申请时(S534:是),控制单元22执行上述注册检查,以判断是否根据注册申请来注册认证信息(S536)。在该步骤中,控制单元22通过针对包含在注册申请中的特定信息(全名等等)搜索不许可列表(存储在存储单元26中的数据表,用于注册指明不应被允许注册的用户的信息),并检验特定信息是否在不许可列表中被发现而执行注册检查。
当注册检查的结果为肯定时,即,当在不许可列表中没发现特定信息时(S538:是),控制单元22在认证数据库中注册由注册申请表示的认证信息,同时把认证信息与附加到请求(注册申请)上的设备ID相关联(S540),发送表示注册成功的注册检查结果信息到MFP 10(请求的发送者)作为响应(S542),并结束图8的用户注册服务器处理。另一方面,当注册检查的结果为否定时,即,当在不许可列表中发现特定信息时(S538:否),控制单元22发送表示注册失败的注册检查结果信息到MFP 10(请求的发送者)作为响应(S544),并结束图8的用户注册服务器处理。步骤S542或S544中发送的注册检验结果信息是由MFP 10在图3的步骤S242中被接收的。
(3-3)请求操纵处理#2
下面,将参考图9解释由控制单元22执行的请求操纵处理#2。从供应服务器30接收每个请求时,执行请求操纵处理#2。
在请求操纵处理#2的开始时,控制单元22检验在请求操纵处理#2开始之前从供应服务器30接收的请求是否为“服务注册消息”(S562)。如下文所解释的,“服务注册消息”是从供应服务器30发送的请求,用于请求管理服务器20来注册一项服务,该服务要被提供到管理服务器20的上述“服务供应数据库”中的特定设备。在服务注册消息中,可指定特定设备的设备ID,要被供应到特定设备的服务的内容和作为用于请求服务的访问目的地的地址(URL)。
如果请求是服务注册消息(S562:是),控制单元22注册设备ID,表示服务内容的信息,和服务供应数据库中服务注册消息所指定的地址,同时将它们彼此相互关联(S564),控制单元22还将“服务注册通知”(指出如上述已完成注册)发送给供应服务器30(请求的发送者)作为响应(S566),并结束图9的请求操纵处理#2。
另一方面,如果该请求不是服务注册消息(S562:否),控制单元22执行对应于请求(其他处理)的处理(S568),并结束图9的请求操纵处理#2。
(4)供应服务器30执行的处理
下面,将详细地描述供应服务器30的控制单元32所执行的处理。
(4-1)任务执行处理
首先,参考图10将解释控制单元32执行的任务执行处理。在图6的步骤S414,在每接收到从MFP 10发送的上述服务供应任务执行请求时,执行任务执行处理。
在任务执行处理的开始,控制单元32获得在任务执行处理开始之前接收的服务供应任务执行请求所指定的设备ID(S602),并生成要被供应给MFP 10(服务供应任务执行请求的发送者)的“供应数据”(S608)。
在生成供应数据(S608)之后,控制单元32发送供应数据给MFP 10(服务供应任务执行请求的发送者)(S610),并结束图10的任务执行处理。步骤S610发送的供应数据在图6的步骤S416由MFP 10接收。
(4-2)服务注册处理
下面,将参考图11解释控制单元32执行的服务注册处理。当用户执行对供应服务器30的操作(输入)时或当供应服务器30接收来自外面的指令时,开始服务注册处理。附带地,从能够与供应服务器30通信数据的网络设备发送“来自外面的指令”。
在服务注册处理的开始,控制单元32检验在服务注册处理启动之前接收的操作或指令是否是“服务注册请求”(S722)。控制单元32等待直到接收到服务注册请求为止(S722:否)。如果操作或指令是服务注册请求(S722:是),则控制单元32基于服务注册请求生成服务注册消息(S724)。“服务注册请求”是指示要被供应的服务的内容、应该被供应服务的设备的设备ID和作为用来请求服务的访问目的地的地址(URL)的指令(请求)。在这个步骤中,生成由服务注册请求指定的表示服务的消息、设备ID和地址,作为服务注册消息。
在生成服务注册消息(S724)之后,控制单元32发送服务注册消息给管理服务器20(S726)。在该步骤发送的服务注册消息由管理服务器20接收作为在图9的步骤S562中的请求。接收该请求的管理服务器20基于服务注册消息执行服务的前述注册(S564),并将服务注册通知(指示已经完成服务注册)发回给供应服务器30作为响应。
在发送服务注册消息(S726)之后,当接收到作为响应的从管理服务器20发送的服务注册通知时(S728),控制单元32保持表示服务的注册已经由管理服务器20完成的日志(将记录输入到被存储在存储单元36中的日志中),或通知作为(在服务注册处理启动之前接收的)指令发送者的设备服务注册已经完成(S730),并结束图11的服务注册处理。
(5)实施例的效果
在上述配置的通信系统中,当从客户机(MFP 10)接收认证请求(图7中的S506:是)的管理服务器20(控制单元22)基于该认证请求判断客户机不是正确设备(S510:是)时,管理服务器20通过发送用户注册任务给客户机(S516)来请求在认证数据库中新的注册。在从接收用户注册任务的客户机接收用户注册请求时在由管理服务器20执行的用户注册服务器处理中(图8,图7中的S522),关于客户机的认证信息可被新注册在认证数据库中(图8中的S540)。
在客户机(MFP)侧,即使当(包含在被发送给管理服务器20的认证请求中的)认证信息还未在认证数据库中注册时,认证数据库中的认证信息的注册可在MFP 10与管理服务器20之间的普通认证序列中执行。因此,即使当客户机(MFP 10)的用户不是“合格”用户(在认证数据库中存在已注册的认证信息的用户),允许该用户利用MFP 10的功能,而不需要额外的程序(通过不同的路由)以申请该注册。在该情况下,不合格用户通过利用不同于合格用户原先注册的原始认证信息的新认证信息,来使用MFP 10的功能,因此不合格用户对MFP 10的功能的使用不损害合格用户的利益。
通过上述认证方案,允许不具有非法使用意图的第三方来使用MFP的功能,该功能通过管理服务器20的认证而处理从供应服务器30供应的内容,而不损害合格用户的利益。
在MFP 10执行的启动处理中(图2),当用户输入的认证信息符合原先注册的认证信息(S112:是)时,使“特定功能”立即可用而不需要与管理服务器20通信(S120),由此,显著地降低认证信息的每次输入对管理服务器20的认证负荷和对网络1的通信负荷(业务量)。在通信系统包括两个或更多个客户机(如MFP 10)的情况下,随着用户数量的增加,负荷降低的效果将成倍增加。
在MFP 10执行的用户改变处理中(图3),当从管理服务器20接收用户注册任务时,MFP 10请求用户再次输入认证信息(S236、S238)。通过让用户再次输入认证信息,允许用户在认证数据库中注册不同的认证信息(不同于图2的S108中原先输入的认证信息)。当然,用户在第二次输入时也可输入相同的认证信息。
每次当MFP 10的使用环境改变,通过执行从图2的S106开始的步骤,MFP 10基于认证信息能执行客户机认证(图2中的S104:是)。
在管理服务器20执行的请求操纵处理#1中(图7),当从客户机接收用户改变请求时(S518:是),管理服务器20从认证数据库中删除与客户机(设备ID)关联的注册信息(S514),发送用户注册任务给客户机(S516),然后在认证数据库中注册从客户机供应的认证信息(图8中的S540)。这样,在从相同的客户机接收用户改变请求的情况下,管理服务器20可通过更新与客户机关联的注册信息而执行(在认证数据库中从客户机供应的认证信息的)注册。因此,即使当客户机的用户不知道要输入的正确认证信息(如,当客户机被转交给新用户),客户机的“特定功能”通过注册新的认证信息可被如上所述来执行。
MFP 10查询管理服务器20要从供应服务器30供应到MFP 10的服务是否已注册在服务供应数据库中(图4中的S314)。只有当表示MFP10可接收的服务已经被注册在服务供应数据库中的响应从管理服务器20接收时(图4中的S318:是),才允许MFP 10请求供应服务器30来供应服务(图6中的S414)。因此,变得可能的是,防止合格用户遭受支付服务帐单等的损失,同时向使用这些付费服务的非合格用户收费。当不存在要由供应服务器30供应给MFP 10的服务时,通过消除向供应服务器30不必要地发出服务供应请求(服务供应任务执行请求),可防止由于不必要地发出服务供应请求在供应服务器30上发生额外处理负荷,这具有很大的优势,尤其是在配置供应服务器30以将服务供应给多个客户机的情况下。
(6)变型例
尽管给出了根据本发明的优选实施例的上述描述,本发明不限于这样具体的示例性实施例,在不背离所附权利要求所描述的本发明的范围和精神的条件下,可做出各种变型、设计改变等等。
例如,尽管在上述实施例中提供了管理服务器20和供应服务器30作为彼此合作来执行认证信息管理和服务供应的单独的服务器,但管理服务器20和供应服务器30也可整合在单个服务器中。也可能的是,配置供应服务器30来执行管理服务器20的一些功能,或配置管理服务器20来执行供应服务器30的一些功能。
在上述实施例中的用户改变处理中(图3),从管理服务器20接收用户注册任务的MFP 10(S208、S254)请求用户再次输入认证信息(S236、S238),并发送输入的认证信息给管理服务器20(S240)。但是,也可配置MFP 10来在步骤S240发送原先输入的(图2的启动处理的步骤S108中输入的)认证信息给管理服务器20,代替发送由用户再次输入的认证信息。在该配置中,MFP 10在接收图3的S234中的响应后可立即发送包含在S108中原先输入的认证信息的注册申请给管理服务器20,而不执行步骤S236和S238。
尽管只有当MFP 10的使用环境改变时上述实施例中的MFP 10才从图2的S106执行步骤,但当通过操作单元12由MFP 10的用户执行规定的操作,以利用“特定功能”时,也可配置MFP 10来从S106执行步骤。在该情况下,每当MFP 10执行特定功能时,可执行基于认证信息的客户机认证。
尽管在上述实施例中的MFP 10通过参考关于网络设置的一个或多个参数而执行关于MFP 10的使用环境是否已改变的检验(S104),但也可配置MFP 10以参考除了S104中关于网络设置的参数(如,电话号码)之外的参数,只要这些参数可表示出使用环境的改变。
尽管在上述实施例中在请求操纵处理#1中(图7)从客户机接收用户改变请求(S518:是)的管理服务器20,从认证数据库中删除与客户机(客户机ID)关联的注册信息(S514),发送用户注册任务到客户机(S516),然后在认证数据库中注册从客户机供应的认证信息(图8中的S540),但也可配置管理服务器20来注册从客户机供应的每条认证信息,作为单独的认证信息,而不在每接收到用户改变请求后删除与客户机关联的注册信息。在该情况下,可分配关于两个或多个用户的认证信息给一个客户机,由此每个客户机可由多个用户共享。
尽管在上述实施例中通过管理服务器20的认证而使执行设备处理中的任务(图4-6)的MFP的功能可用(图2中的S120),但是通过认证使之可用的“特定功能”当然不限于这样的功能。
MFP 10执行的启动处理(图2)也可被配置成,只有在MFP 10启动时从S104执行步骤。在该情况下,当完成步骤S120或S122时,结束启动处理,而不返回步骤S104。

Claims (13)

1、一种通过服务器的认证使得由客户机可执行的至少部分功能变得可用的通信系统,其中:
所述服务器包括:
认证判断单元,所述认证判断单元判断被包含在从所述客户机所发送的请求所述客户机的认证的认证请求中的有关所述客户机的认证信息是否已经被注册在认证数据库中,其中,在把所述认证信息与所述客户机相关联的同时,将要被用于认证所述客户机的认证信息被注册在所述认证数据库中,作为有关发送所述认证请求的所述客户机的认证信息;
许可指令发送单元,当所述认证判断单元判断被包含在所述认证请求中的所述认证信息已经被注册在所述认证数据库中时,所述许可指令发送单元将表示许可功能的使用的许可指令发送给发送所述认证请求的所述客户机;
注册请求发送单元,当所述认证判断单元判断被包含在所述认证请求中的所述认证信息没有被注册在所述认证数据库中时,所述注册请求发送单元将请求在所述认证数据库中的新注册的注册请求发送给发送所述认证请求的所述客户机;和
信息注册单元,所述信息注册单元在所述认证数据库中注册关于所述客户机的认证信息,作为关于发送所述注册申请的所述客户机的认证信息,其中,关于所述客户机的所述认证信息被包含在从所述注册请求发送单元接收所述注册请求的所述客户机所发送的用于申请注册的注册申请中,以及
所述许可指令发送单元被配置成将所述许可指令发送给客户机,关于所述客户机的认证信息在所述认证数据库中的注册已由所述信息注册单元执行,和
所述客户机包括:
信息输入单元,所述信息输入单元让用户输入要用于认证所述客户机的认证信息;
认证请求发送单元,所述认证请求发送单元将包含通过所述信息输入单元输入的所述认证信息的所述认证请求发送给所述服务器;
注册申请发送单元,当从接收由所述认证请求发送单元发送的所述认证请求的所述服务器接收所述注册请求时,所述注册申请发送单元将包含通过所述信息输入单元输入的认证信息的所述注册申请发送给所述服务器;和
功能使能单元,当从接收由所述认证请求发送单元发送的所述认证请求或由所述注册申请发送单元发送的所述注册申请的所述服务器接收所述许可指令时,所述功能使能单元将所述客户机的操作状态,从在其中由所述客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中所述功能是可用的功能可用状态。
2、如权利要求1所述的通信系统,其中:
所述客户机还包括符合判断单元,所述符合判断单元判断通过所述信息输入单元输入的所述认证信息是否与原先注册的认证信息相符合,
当所述符合判断单元判断所述认证信息与所述原先注册的认证信息不相符合时,所述客户机的所述认证请求发送单元将包含通过所述信息输入单元输入的所述认证信息的所述认证请求发送给所述服务器,和
当所述符合判断单元判断通过所述信息输入单元输入的所述认证信息与所述原先注册的认证信息相符合时,所述客户机的所述功能使能单元将所述客户机的所述操作状态切换到所述功能可用状态,而无需由所述认证请求发送单元发送所述认证请求。
3、如权利要求2所述的通信系统,其中:
在所述符合判断单元判断通过所述信息输入单元输入的所述认证信息与所述原先注册的认证信息不相符合的情况下,所述客户机的所述信息输入单元让所述用户再次输入认证信息,和
所述客户机的所述注册申请发送单元将所述注册申请发送给所述服务器,其中,所述注册申请包含通过所述信息输入单元再次输入的所述认证信息。
4、如权利要求1所述的通信系统,其中,当已经改变所述客户机的规定设置时,所述客户机的所述信息输入单元让所述用户输入所述认证信息。
5、如权利要求1所述的通信系统,其中,所述客户机的所述信息输入单元让所述用户在所述客户机的启动时输入所述认证信息。
6、如权利要求1所述的通信系统,其中,当有关所述客户机的认证信息在从所述客户机接收所述注册申请时已经被注册在所述认证数据库中时,所述服务器的信息注册单元将已经注册的认证信息更新为由接收的注册申请所表示的认证信息,其中,所述客户机响应于来自所述注册请求发送单元的所述注册请求而发送所述注册申请给所述服务器。
7、如权利要求1所述的通信系统,其中:
所述通信系统包括能够将服务提供给客户机的供应服务器,和
所述客户机还包括:
服务供应判断单元,所述服务供应判断单元判断与所述客户机相关联的服务是否已被注册在服务供应数据库中,在把所述服务与应被提供所述服务的每个客户机相关联的同时,在所述服务供应数据库中注册由所述供应服务器供应的每个服务;和
服务供应请求发送单元,当所述服务供应判断单元判断与所述客户机相关联的服务已被注册在所述服务供应数据库中时,所述服务供应请求发送单元将请求服务供应的服务供应请求发送给所述供应服务器,和
当从所述服务器接收所述许可指令时,所述客户机的所述功能使能单元把所述服务供应请求发送单元从禁止所述服务供应请求的发送的状态切换到允许所述服务供应请求的发送的状态。
8、如权利要求7所述的通信系统,其中:
所述服务器还包括:
查询搜索单元,当从客户机接收注册查询,用于查询与所述客户机相关联的服务是否已被注册在所述服务供应数据库中时,所述查询搜索单元针对与所述客户机相关联的服务搜索所述服务供应数据库;和
搜索结果发送单元,所述搜索结果发送单元将所述查询搜索单元的搜索结果发送给发送所述注册查询的所述客户机,和
所述客户机的所述服务供应判断单元基于在发送所述注册查询给所述服务器之后从所述服务器接收的搜索结果,对与所述客户机相关联的服务是否已被注册在所述服务供应数据库中做出判断。
9、如以上任一权利要求所述的通信系统,其中,所述服务器还包括注册检查单元,其基于所述认证信息确定是否允许被包含在从所述客户机发送的所述注册申请中的所述认证信息通过所述信息注册单元注册在所述认证数据库中,其中:
当所述注册检查单元确定允许注册时,所述信息注册单元在所述认证数据库中注册被包含在所述注册申请中的所述认证信息。
10、一种能够与客户机进行通信并执行认证用于使得由所述客户机可执行的至少部分功能可用的服务器,其包括:
认证判断单元,所述认证判断单元判断被包含在从所述客户机所发送的请求所述客户机的认证的认证请求中的有关所述客户机的认证信息是否已经被注册在认证数据库中,其中,在把所述认证信息与所述客户机相关联的同时,将要被用于认证所述客户机的认证信息注册在所述认证数据库中,作为有关发送所述认证请求的所述客户机的认证信息;
许可指令发送单元,当所述认证判断单元判断被包含在所述认证请求中的所述认证信息已经被注册在所述认证数据库中时,所述许可指令发送单元将表示许可功能的使用的许可指令发送给发送所述认证请求的所述客户机;
注册请求发送单元,当所述认证判断单元判断被包含在所述认证请求中的所述认证信息没有被注册在所述认证数据库中时,所述注册请求发送单元将请求在所述认证数据库中的新注册的注册请求发送给发送所述认证请求的所述客户机;和
信息注册单元,所述信息注册单元在所述认证数据库中注册关于所述客户机的认证信息,作为关于发送所述注册申请的所述客户机的认证信息,其中,关于所述客户机的所述认证信息被包含在从所述注册请求发送单元接收所述注册请求的所述客户机所发送用于申请注册的的注册申请中,以及
所述许可指令发送单元被配置成将所述许可指令发送给客户机,关于所述客户机的认证信息在所述认证数据库中的注册已由所述信息注册单元执行。
11、一种能够与服务器进行通信的客户机,所述服务器执行认证用于使得由所述客户机可执行的至少部分功能可用,所述客户机包括:
信息输入单元,所述信息输入单元让用户输入要用于认证所述客户机的认证信息;
认证请求发送单元,所述认证请求发送单元将用于请求所述客户机的认证的认证请求发送给所述服务器,所述认证请求包含通过所述信息输入单元输入的所述认证信息;
注册申请发送单元,当从接收由所述认证请求发送单元发送的所述认证请求的所述服务器接收请求新注册的注册请求时,所述注册申请发送单元将包含通过所述信息输入单元输入的认证信息的用于申请认证信息的注册的注册申请发送给所述服务器;和
功能使能单元,当从接收由所述认证请求发送单元发送的所述认证请求或由所述注册申请发送单元发送的所述注册申请的所述服务器接收表示许可功能的使用的许可指令时,所述功能使能单元将所述客户机的操作状态,从在其中由所述客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中所述功能是可用的功能可用状态。
12、一种包括由服务器执行的计算机可读指令的计算机程序产品,所述服务器能够与客户机进行通信并且能够执行认证以使得由所述客户机可执行的至少部分功能可用,所述指令使所述服务器:
判断用于请求所述客户机的认证的被包含在从所述客户机发送的认证请求中的有关所述客户机的认证信息是否已被注册在认证数据库中,在把所述认证信息与所述客户机相关联的同时,在所述认证数据库中注册要用于认证所述客户机的认证信息,作为有关发送所述认证请求的所述客户机的认证信息;
如果判断被包含在所述认证请求中的所述认证信息已经被注册在所述认证数据库中,则将表示许可功能的使用的许可指令发送给发送所述认证请求的所述客户机;
如果判断被包含在所述认证请求中的所述认证信息没有被注册在所述认证数据库中,则将请求在所述认证数据库中的新注册的注册请求发送给发送所述认证请求的所述客户机;和
在所述认证数据库中注册有关所述客户机的认证信息,作为有关发送所述注册申请的所述客户机的认证信息,其中,有关所述客户机的认证信息被包含在接收所述注册请求的所述客户机所发送的用于申请注册的注册申请中,其中:
所述许可指令被发送给客户机,执行关于所述客户机的认证信息在所述认证数据库中的注册。
13、一种包括要由客户机执行的计算机可读指令的计算机程序产品,所述客户机能够与服务器进行通信,所述服务器执行认证以使得由所述客户机可执行的至少部分功能可用,所述指令使客户机:
让用户输入要使用的认证信息用于认证所述客户机;
将用于请求所述客户机的认证并且包含所述认证信息的认证请求发送给所述服务器;
如果从接收所述认证请求的所述服务器接收用于请求新注册的注册请求,则将包含认证信息的用于申请认证信息的注册的注册申请发送给所述服务器;和
如果从接收所述认证请求或所述注册申请的所述服务器接收表示允许功能的使用的许可指令,则将所述客户机的操作状态,从在其中由所述客户机可执行的至少部分功能是不可用的功能不可用状态切换到在其中所述功能是可用的功能可用状态。
CN2006100935141A 2005-06-24 2006-06-26 通信系统和在这种系统中使用的客户机、服务器 Expired - Fee Related CN100407750C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2005185364A JP2007004605A (ja) 2005-06-24 2005-06-24 通信システム、クライアント、サーバおよびプログラム
JP2005185364 2005-06-24

Publications (2)

Publication Number Publication Date
CN1885894A true CN1885894A (zh) 2006-12-27
CN100407750C CN100407750C (zh) 2008-07-30

Family

ID=37583861

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2006100935141A Expired - Fee Related CN100407750C (zh) 2005-06-24 2006-06-26 通信系统和在这种系统中使用的客户机、服务器

Country Status (3)

Country Link
US (1) US20070067831A1 (zh)
JP (1) JP2007004605A (zh)
CN (1) CN100407750C (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102104701A (zh) * 2009-12-17 2011-06-22 村田机械株式会社 图像形成装置

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007142948A (ja) * 2005-11-21 2007-06-07 Konica Minolta Business Technologies Inc データ入出力システム
JP4994970B2 (ja) * 2006-08-21 2012-08-08 株式会社リコー 画像処理システム、画像処理装置、プログラム管理方法及びプログラムを管理する管理プログラム
US8340699B2 (en) * 2006-12-19 2012-12-25 Sap Ag Method and system for monitoring high availability support system
JP5019867B2 (ja) * 2006-12-26 2012-09-05 株式会社リコー サーバ装置、ネットワーク装置、データ提供場所提供方法、データ提供場所提供プログラム及び記録媒体
JP5006683B2 (ja) * 2007-04-11 2012-08-22 キヤノン株式会社 ネットワーク端末管理装置、方法、及び、プログラム
US8209394B2 (en) * 2008-06-02 2012-06-26 Microsoft Corporation Device-specific identity
US7979899B2 (en) 2008-06-02 2011-07-12 Microsoft Corporation Trusted device-specific authentication
JP5561242B2 (ja) * 2011-06-02 2014-07-30 株式会社リコー 電子機器、認証管理方法、認証管理プログラム及び記憶媒体
JP2013250760A (ja) * 2012-05-31 2013-12-12 Brother Ind Ltd 中継サーバ
JP6247539B2 (ja) * 2014-01-06 2017-12-13 キヤノン株式会社 情報処理装置及び情報処理方法、プログラム
JP6579942B2 (ja) * 2015-12-18 2019-09-25 キヤノン株式会社 システムおよびその制御方法
JP2017187963A (ja) * 2016-04-07 2017-10-12 ルネサスエレクトロニクス株式会社 電子機器およびシステム

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11250013A (ja) * 1998-02-27 1999-09-17 Toshiba Corp コンピュータシステム、コンピュータシステムのリジューム方法、及び記録媒体
US6510466B1 (en) * 1998-12-14 2003-01-21 International Business Machines Corporation Methods, systems and computer program products for centralized management of application programs on a network
JP2000187645A (ja) * 1998-12-22 2000-07-04 Fujitsu Ltd 情報提供システム及び方法
US6381631B1 (en) * 1999-06-03 2002-04-30 Marimba, Inc. Method and apparatus for controlling client computer systems
JP2001022539A (ja) * 1999-07-06 2001-01-26 Ricoh Co Ltd インターネット対応型画像処理装置およびインターネットプリントシステム
US6996720B1 (en) * 1999-12-17 2006-02-07 Microsoft Corporation System and method for accessing protected content in a rights-management architecture
US6957390B2 (en) * 2000-11-30 2005-10-18 Mediacom.Net, Llc Method and apparatus for providing dynamic information to a user via a visual display
US7487535B1 (en) * 2002-02-01 2009-02-03 Novell, Inc. Authentication on demand in a distributed network environment
US7730321B2 (en) * 2003-05-09 2010-06-01 Emc Corporation System and method for authentication of users and communications received from computer systems
US7225462B2 (en) * 2002-06-26 2007-05-29 Bellsouth Intellectual Property Corporation Systems and methods for managing web user information
WO2004092864A2 (en) * 2003-04-14 2004-10-28 Matsushita Electric Industrial Co., Ltd. Client-server authentication using the challenge-response principle
JP2004336619A (ja) * 2003-05-12 2004-11-25 Sony Corp 機器間認証システム及び機器間認証方法、通信機器、並びにコンピュータ・プログラム
EP1515233A3 (en) * 2003-08-06 2007-03-14 Matsushita Electric Industrial Co., Ltd. Method, server and client for reducing processing time in synchronous communication in a client-server distributed system
US7437755B2 (en) * 2005-10-26 2008-10-14 Cisco Technology, Inc. Unified network and physical premises access control server

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102104701A (zh) * 2009-12-17 2011-06-22 村田机械株式会社 图像形成装置

Also Published As

Publication number Publication date
JP2007004605A (ja) 2007-01-11
CN100407750C (zh) 2008-07-30
US20070067831A1 (en) 2007-03-22

Similar Documents

Publication Publication Date Title
CN1885894A (zh) 通信系统和在这种系统中使用的客户机、服务器及程序
CN2692927Y (zh) 能分配适当地址的电子设备和系统
US10050940B2 (en) Connection control system, management server, connection support method, and non-transitory computer-readable recording medium encoded with connection support program
CN101076976A (zh) 认证系统、认证方法以及认证信息生成程序
CN1874404A (zh) 图像处理系统和图像处理装置
CN1878097A (zh) 通信装置、通信系统及方法
CN1852094A (zh) 网络业务应用账户的保护方法和系统
CN1929398A (zh) 无线通信网安全设置方法、存储介质、网络系统和客户设备
CN1933402A (zh) 数据传输设备和数据传输方法
CN1874405A (zh) 图像处理系统和图像处理装置
US8630007B2 (en) Image forming apparatus, method for managing print job, and computer-readable storage medium for computer program
CN1914857A (zh) 访问控制系统及其访问控制设备和资源提供设备
JP2011234126A (ja) 画像送信装置、画像送信装置の制御方法
CN1855941A (zh) 数据处理设备和登记方法
US10466943B2 (en) Image processing apparatus, method and non-transitory computer-readable recording medium storing instructions therefor
US8045192B2 (en) Image data encryption apparatus, image data encryption method and recording medium having computer executable program stored therein
CN1503548A (zh) 通信终端设备,通信方法和电子邮件服务器
US20160156484A1 (en) Information processing system, cloud server, device control method, and non-transitory computer-readable recording medium encoded with device control program
CN1878092A (zh) 域管理系统、建立本地域的方法和获取本地域许可的方法
CN1867186A (zh) 无线通信系统中用户准入控制的实现方法及装置
US10623527B2 (en) Communication system, communication device and program
CN1885255A (zh) 图像输出装置、图像输出系统和程序
CN1885895A (zh) 服务提供系统及用于其的客户端、服务器和计算机程序
JP5186521B2 (ja) 画像形成システムおよびユーザマネージャサーバ装置
CN1976360A (zh) 能分配适当地址的电子设备和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080730