JP2004289684A - Job processing apparatus, and method and program for job processing - Google Patents

Job processing apparatus, and method and program for job processing Download PDF

Info

Publication number
JP2004289684A
JP2004289684A JP2003081459A JP2003081459A JP2004289684A JP 2004289684 A JP2004289684 A JP 2004289684A JP 2003081459 A JP2003081459 A JP 2003081459A JP 2003081459 A JP2003081459 A JP 2003081459A JP 2004289684 A JP2004289684 A JP 2004289684A
Authority
JP
Japan
Prior art keywords
processing
job processing
job
result data
instruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003081459A
Other languages
Japanese (ja)
Other versions
JP4175156B2 (en
Inventor
Masaki Satake
雅紀 佐竹
Tatsuhiko Yokohama
竜彦 横濱
Takanori Masui
隆徳 益井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2003081459A priority Critical patent/JP4175156B2/en
Publication of JP2004289684A publication Critical patent/JP2004289684A/en
Application granted granted Critical
Publication of JP4175156B2 publication Critical patent/JP4175156B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Multi Processors (AREA)
  • Facsimiles In General (AREA)
  • Facsimile Transmission Control (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a mechanism for keeping secrecy of a document to be processed or of process result in a work flow system, so as not to be known except the information processing apparatus processing a particular job. <P>SOLUTION: Based on an instruction document data 300 produced in an integrated machine 100, a process server 201 encrypts charging information obtained by the own processing, with the public key of a process server 203 for clearing the charge for a user using the above charging information. Also, a process server 202 performs predetermined image conversion against a received image data 350, based on the received instruction document data. The process server 202 encrypts the image data having been image converted with a user's public key, and stores the encrypted image data into a storage 400. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

【0001】
【発明の属する技術分野】
本発明は、順次所定のジョブ処理を行い連携して一連サービスを実現させるジョブ処理装置に関し、特に、ジョブ処理におけるセキュリティ技術に関する。
【0002】
【従来の技術】
スキャナ、ファクシミリ装置、プリンタ、複写機、及びそれらの機能を統合した複合機をLAN(ローカルエリアネットワーク)に接続し、パーソナルコンピュータやメールサーバなどの情報処理装置と連携させ、オフィス作業用の各種サービスを提供するワークフローシステムが提案されている。
【0003】
また近年、インターネット上に散在する各種ウェブアプリケーションを連携させる技術が提案されている。インターネット上にある多様な提供者が提供するアプリケーションサービスを連結して1つのシステムを構成できると、様々な既存サービスを利用することができるのでシステム開発コストが大幅に低減できると期待されている。また、このような連携的なサービスを実現するための共通の基盤としてXML(eXtensible Markup Language)等の言語が注目されている。
【0004】
また、従来のワークフローシステムとしては、特許文献1や特許文献2、特許文献3に示されているものが知られている。
【0005】
【特許文献1】
特開平08−123744号公報
【特許文献2】
特開2002−099686号公報
【特許文献3】
特開2001−282970号公報
【0006】
【発明が解決しようとする課題】
インターネット上のサービスを利用してワークフローを構成する場合には、処理対象や処理結果の文書がインターネット上を流れることになる。しかしながら、従来のワークフローシステムでは、このようなネットワークを流れる文書のセキュリティに考慮を払っていない。
【0007】
また、処理対象や処理結果の文書の中には、ネットワーク上の第三者への漏洩だけでなく、ワークフローシステム内に存在する情報処理装置にも開示したくないものも存在する。
【0008】
本発明はこのような点を鑑みてなされたものであり、ワークフローシステムにおいて、処理対象や処理結果の文書を、ある特定のジョブ処理を行う情報処理装置以外には知られないように秘密保持する仕組みを提供することを目的とする。
【0009】
【課題を解決するための手段】
本発明に係るジョブ処理装置は、指示書データに基づいて順次ジョブ処理を行い、互いに連携して一連サービスを実現させるジョブ処理装置であって、指示書データに基づいて所定のジョブ処理を行う処理手段と、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化手段と、暗号化された処理結果データを次のジョブ処理を行うジョブ処理装置に送信する送信手段とを備える。
【0010】
本発明によれば、暗号化手段が、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施すことで、処理結果データを当該後段の処理サーバ等以外には非公開にすることができる。
【0011】
本発明に係るジョブ処理装置のひとつの態様によれば、暗号化手段は、処理結果データが秘匿情報の場合に暗号化処理を当該処理結果データに施す。
【0012】
本発明によれば、暗号化手段が、処理結果データが秘匿情報の場合に暗号化を施すため、不要な処理をせずに済み、処理効率の向上などを図ることができる。
【0013】
本発明に係るジョブ処理装置の別の態様によれば、前記暗号化手段は、前記後段のジョブ処理装置の公開鍵で前記処理結果データを暗号化処理する手段である。
【0014】
本発明に係るジョブ処理装置の別の態様によれば、指示書データに従って各ジョブ処理装置が、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置に伝達していくことで、一連サービスを実現するシステムにおいて、そのシステムを構成するジョブ処理装置であって、直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信手段と、受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化手段と、指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理手段と、指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化手段と、受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成手段と、生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信手段とを備える。
【0015】
本発明に係る指示書作成装置は、ジョブ処理フローに基づいて順次ジョブ処理を行い、互いに連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成する指示書作成装置であって、前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別手段と、前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成手段と、を備え、前記指示書作成手段は、前記識別手段で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置による処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する手段を含む。
【0016】
本発明に係るジョブ処理方法は、ジョブ処理装置が、順次ジョブ処理を行い、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡すことで、互いに連携して一連サービスを実現するジョブ処理方法であって、前記ジョブ処理制御装置から指示書データを受信する受信工程と、受信した指示書データに基づいて所定のジョブ処理を行う処理工程と、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化工程と、暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信工程とを含む。
【0017】
本発明に係る別の態様のジョブ処理方法は、ジョブ処理装置が、順次ジョブ処理を行い、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡すことで、互いに連携して一連サービスを実現するジョブ処理方法であって、前記ジョブ処理制御装置から指示書データを受信する受信工程と、受信した指示書データに基づいて所定のジョブ処理を行う処理工程と、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化工程と、暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信工程とを含む。
【0018】
本発明に係る別の態様のジョブ処理方法は、指示書データに従って各ジョブ処理装置が、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置に伝達していくことで、一連サービスを実現するジョブ処理方法であって、直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信工程と、受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化工程と、指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理工程と、指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化工程と、受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成工程と、生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信工程とを含む。
【0019】
本発明に係る指示書作成方法は、ジョブ処理フローに基づいて順次ジョブ処理を行い、連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成する指示書作成方法であって、前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別工程と、前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成工程とを含み、前記指示書作成工程は、前記識別工程で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置による処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する工程を含む。
【0020】
本発明に係るプログラムは、ジョブ処理装置に、順次ジョブ処理を行わせ、互いに連携させて一連サービスを実現させるためのプログラムであって、前記ジョブ処理装置に、ジョブ処理内容を示す指示書データに基づいて所定のジョブ処理を行う処理手順と、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化手順と、暗号化された処理結果データを次のジョブ処理を行うジョブ処理装置に送信する送信手順とを実行させる。
【0021】
本発明に係る別の態様のプログラムは、ジョブ処理装置に、順次ジョブ処理を行わせ、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡させることで、互いに連携させて一連サービスを実現させるためのプログラムであって、前記ジョブ処理装置に、前記ジョブ処理制御装置から指示書データを受信する受信手順と、受信した指示書データに基づいて所定のジョブ処理を行う処理手順と、ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化手順と、暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信手順とを実行させる。
【0022】
本発明に係る別の態様のプログラムは、指示書データに従って各ジョブ処理装置に、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置へ伝達させていくことで、一連サービスを実現させるためのプログラムであって、前記ジョブ処理装置に、直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信手段と、受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化手順と、指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理手順と、指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化手順と、受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成手順と、生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信手順とを実行させる。
【0023】
本発明に係る別の態様のプログラムは、コンピュータに、ジョブ処理フローに基づいて順次ジョブ処理を行い、互いに連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成させるプログラムであって、前記コンピュータに、前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別手順と、前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成手順であって、前記識別手順で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置による処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する指示書作成手順とを実行させる。
【0024】
【発明の実施の形態】
以下、本発明の実施の形態(以下実施形態という)を、図面に従って説明する。
【0025】
図1は、本実施形態におけるワークフローシステムのシステム構成図である。複合機10は、スキャナ、プリンタ、複写機、ファクシミリ等の機能を併せ持つ装置であると同時に、各処理サーバが行うジョブ処理の内容を示す指示書データを作成する装置である。処理サーバA20、処理サーバB30、処理サーバC40は、例えばウェブアプリケーションサービス等の形で所定のジョブ処理を行うサーバである。これら各処理サーバは、それぞれ1以上の種類のジョブ処理をする。なお、複合機10も、スキャンサービスやプリントサービスなどを提供するサーバの一種と見ることもできる。
【0026】
また、これら複合機、各サーバは、それぞれ公開鍵暗号化方式での各自の秘密鍵と公開鍵を有している。さらに、これら複合機、各サーバは、それぞれ、他の処理サーバ等の公開鍵を保有しているか、もしくは他の処理サーバ等の公開鍵を必要に応じてネットワーク上の鍵サーバ(図示省略)から取得する。なお、本実施形態では、暗号化方式として、公開鍵方式を利用しているが、共通鍵方式等その他の暗号化方式を用いても構わない。
【0027】
このように構成された処理サーバ等が、順次所定のジョブ処理を行い、適宜ジョブ処理によって得られる処理結果データを暗号化し、相互に連携することで一連サービスを提供する。ここで、処理結果データは、後段の処理サーバのジョブ処理に利用されるパラメータであって、指示書データに含まれるパラメータでもよい。また、処理結果データは、後段の処理サーバのジョブ処理対象となり、指示書データに添付される文書データなどでもよい。
【0028】
本実施形態において、処理結果データに対する暗号化は、この処理結果データに対してさらに別のジョブ処理を行う処理サーバの公開鍵を利用して行う。このような暗号化を処理結果データに対して施すことで、この処理結果データを、第三者に非公開にすることができる。加えて、暗号化に利用した公開鍵に対応する秘密鍵を保有する処理サーバ以外にも、この処理結果データを非公開にすることができる。
【0029】
続いて、図2を参照して、複合機10、処理サーバA20の詳細の構成を説明する。なお、図1に示した各種ジョブ処理を行う処理サーバB30、処理サーバC40は、処理サーバA20と同様な構成であるため省略する。
【0030】
まず、複合機10において、UI(ユーザ・インタフェース)11は、複合機10の状態や操作メニュー等を表示し、これに対するユーザの選択やパラメータ入力を受け取るユーザ・インタフェース機構であり、例えば液晶タッチパネルやテンキーボタン、各種制御ボタン(コピー開始ボタン等)を備える。
【0031】
指示書データ記憶部12は、指示書データを作成するために必要なデータを記憶する。指示書作成部13は、指示書データ記憶部12に記憶されたデータと、UI11から入力されるパラメータ等に基づいて、一連サービスを実現するために必要な各処理サーバのジョブ処理内容を示した指示書データを作成する。なお、指示書データの作成手順については後述する。
【0032】
通信制御部14は、この複合機10とLAN等のネットワーク50上の他の装置との通信のための各種制御処理を行う機能モジュールである。通信制御部14を介して、作成した指示書データを次のジョブ処理を行う処理サーバに送信する。各種処理モジュール15は、スキャン機能、プリント機能、コピー機能、ファクシミリ送受信機能等を実現する機能モジュールである。これら処理モジュール15は、スキャンエンジンやプリントエンジン、ファクシミリ装置等のハードウエアと、それら各ハードウエアを制御するソフトウエアの組合せにより構成される。
【0033】
処理サーバ20において、通信制御部21は、この処理サーバ20とLAN等のネットワーク50上の他の装置との通信のための各種制御処理を行う機能モジュールである。暗号・復号処理部22は、前段の処理サーバ等から受信した指示書データの中で、自己の公開鍵で暗号化された部分を自己の秘密鍵で復号化したり、指示書データに基づいて所定の公開鍵で処理結果データ等を暗号化する機能モジュールである。ジョブ処理部23は、受信した指示書データに基づいて、ジョブ処理を行う。指示書作成部24は、ジョブ処理した後、後段の処理サーバのジョブ処理内容を示した新たな指示書データを作成する。
【0034】
ここで、複合機10での指示書データの作成手順について、図3を用いて説明する。指示書データ記憶部12には、各一連サービスごとに、各処理サーバが行うべきジョブ処理の内容、及びジョブ処理のフローが示された指示書作成データが記憶されている。まず、ユーザが、UI11に表示されたいくつかの一連サービスの中から所望の一連サービスを選択する。提供する一連サービスが一つの場合には、サービスの開始指示のみユーザに入力させてもよい。
【0035】
そして、指示書作成部13は、選択された一連サービスに対応する指示書作成データを指示書データ記憶部12から取得する(S101)。指示書作成部13は、取得した指示書作成データをもとに、各処理サーバが行うジョブ処理および、処理フローを決定する(S102)。ここで、必要に応じて、ユーザにジョブ処理に必要なパラメータをUI11を介して入力させる。指示書作成部13は、決定した処理フローをもとに、前段の処理サーバの処理によって得られる処理結果データの中で、その処理結果データを利用して別のジョブ処理を行う処理サーバがあるか否かを判定する(S103)。該当する処理結果データが存在する場合、さらにその処理結果データが、ジョブ処理を行う処理サーバ以外には非公開にすべきデータか否かを判定する(S104)。
【0036】
非公開の判定は、例えば、予めどの処理結果データが秘匿情報であるかを指示書データ記憶部12に記憶しておき、その記憶された情報をもとに行うことができる。また、ユーザにUI11を介してその都度秘匿情報がどの処理結果データであるかを指示書データ記憶部12に登録させて、その登録情報をもとに、非公開の判定を行ってもよい。
【0037】
判定の結果、非公開にすべき処理結果データの場合には、前段のジョブ処理を行う処理サーバのジョブ処理の内容に、その処理結果データを暗号化するジョブ処理を追加する(S105)。暗号化には、自己の処理によって得られた処理結果データを利用して別のジョブ処理を行う後段の処理サーバの公開鍵を利用する。
【0038】
以上により、指示書作成部13にて、一連サービスに応じた、各処理サーバが行うべきジョブ処理および処理フローが示された指示書データが作成される。この指示書データをもとに各処理サーバが自己のジョブ処理を行う。なお、本実施形態では、各一連サービスごとに、各処理サーバが行うべきジョブ処理の内容、及びジョブ処理のフローが示された指示書作成データを記憶する指示書作成データを複合機10に設けているが、他のサーバ等から順次ネットワークを介して取り込んでもよい。例えば、指示書作成データを記憶するサーバから複合機10に提供するUI画面のデータに対し、ユーザが選択可能な一連サービスの定義データのテンプレートを含めておけば、複合機10はそのテンプレートに対して、ユーザが入力した各種処理パラメータを設定することで、指示書データを作成することができる。
【0039】
図4は、指示書作成部13で作成された指示書データ300のデータ構造の一例を示す図である。指示書データ300は、各サーバが実行するジョブ処理の内容を含むジョブ処理領域302,304(<svcstep></svcstep>で括られた部分)や、所定のサーバの公開鍵で暗号化された処理結果データを含む処理結果領域306(<messeges></messeges>で括られた部分)などから構成されている。また、ジョブ処理領域302に示されている<svcstep svcno=”0”>の「”0”」は、ジョブ処理の実行順序を示した番号であり、この番号はジョブ処理の順番にしたがって繰り上がる。すなわち、図4では、まず、「”0”」で定義されたジョブ処理領域302のジョブ処理が行われ、次に「”1”」で定義されたジョブ処理領域304のジョブ処理が行われることを意味する。
【0040】
領域302,304に示されたジョブ処理内容には、例えば、ジョブ処理の処理対象であるファイルの名称や、処理によって得られる処理結果データに付すべきファイル名、その処理結果データや指示書データの送信先や格納先などがある。なお、このほかにジョブ処理内容には、例えば、画像を拡大/縮小する場合には拡大/縮小率が、解像度変換を行う場合は目標解像度などがある。
【0041】
また、ジョブ処理領域302には、ジョブ処理によって得られる処理結果データに対して暗号化を行う場合に必要な情報を示す暗号化領域312(<output></output>で括られた部分)が含まれている。具体的には、得られた処理結果データに対して別のジョブ処理を行う後段の処理サーバの名前もしくはジョブ処理の名前を示すサーバ名領域322(<svcname></svcname>で括られた部分)と、処理結果データを暗号化するのに利用する当該後段の処理サーバの公開鍵の情報を示す公開鍵領域324(<KeyInfo></KeyInfo>で括られた部分)とが、暗号化領域312には含まれている。なお、公開鍵領域324に示す公開鍵で暗号化された処理結果データは、新たな指示書データを作成する際に、処理結果領域306に含まれることになる。
【0042】
領域306の部分のみを抽出した指示書データのデータ構造を図5に示す。この図では、2つの暗号化された処理結果データが示されている(<encdata></encdata>で括られた部分、領域316、領域318)。また、図6は、暗号化された処理結果データを自己の秘密鍵で正しく復号化したときのデータ構造を示す図である。上述のような指示書データは、例えばXMLで記述することができる。ワークフローシステムを構成するサーバや複合機などの各装置をXML対応とすれば、XMLで記述した指示書データを用いることで、それら各装置に処理を依頼することができる。
【0043】
続いて、実施形態における処理サーバの処理フローを図7を用いて説明する。
【0044】
まず、処理サーバは、前段の処理サーバや複合機から指示書データを受信する(S201)。受信した指示書データを、自己のジョブ処理内容を示すジョブ処理領域302(具体的には、各処理サーバは、指示書データの中で、<svcstep svcno=”n”>の”n”が”0”で定義されたジョブ処理領域を自己の行うジョブ処理と認識する)と、前段のサーバ等のジョブ処理によって得られた暗号化された処理結果データを含む処理結果領域306と、それ以外の部分とに分割する(S202)。続いて、処理結果領域の暗号化された各処理結果データを保有する秘密鍵で、それぞれ復号化を試みる(S203,S204)。
【0045】
なお、処理結果領域306に含まれる各処理結果データ(図5でいう、領域316,領域318)は、どのサーバ宛(どのジョブ処理宛)なのか一見して判断できないが、復号化した場合に正しいパラメータのフォーマット(例えば、図6で<params></params>で括られた領域320)であるか否かで、各処理サーバは当該処理結果データが自己のジョブ処理宛の処理結果データかどうかを判断する。
【0046】
すべての暗号化された処理結果データに対して復号化を試みた後、自己宛の処理結果データがあれば、その処理結果データを用いて、自己のジョブ処理を実行する(S205)。その処理によって得られた処理結果データが、後段の処理サーバ等により別のジョブ処理をする必要があり、その処理結果データが機密情報であった場合には(S206)、指示書データ内の自己のジョブ処理領域に、暗号化に使用する公開鍵の情報(例えば、図4でいう暗号化領域314)が含まれているため、その公開鍵情報に基づいて、当該後段の処理サーバの公開鍵を取得して(S207)、取得した公開鍵で当該処理結果データを暗号化する(S208)。
【0047】
続いて、受信した指示書データと、自己の処理によって得られた処理結果データとをもとに、新たな指示書データを作成する(S209)。そして、新たに作成された指示書データを、次のジョブ処理を行う処理サーバに送信する(S210)。
【0048】
ここで、処理サーバの指示書作成部にて、どのように新たな指示書データを作成するか図8のフロー図をもとに説明する。まず、受信した指示書データの中から、自己のジョブ処理内容が示されたジョブ処理領域302を削除し(S301)、その他のジョブ処理領域304などを残す。この際、残された各ジョブ処理領域に示されている<svcstep svcno=”n”>の「”n”」を、一つ繰り下げて、”n−1”にする(S302)。また、自己の処理によって得られた処理結果データのうち、暗号化した処理結果データがあれば(S303)、その処理結果データを処理結果領域306に追加記述する(S304)。
【0049】
このように新たに作成される指示書データは、次にジョブ処理を行う処理サーバのジョブ処理領域に示される<svcstep svcno=”n”>における「”n”」が”0”で定義される。したがって、次のジョブ処理を行う処理サーバも、上記と同様に指示書データの中で、<svcstep svcno=”n”>における「”n”」が”0”で定義されたジョブ処理領域を自己が行うジョブ処理と認識し、自己のジョブ処理を行う。
【0050】
以上、本実施形態によれば、ジョブ処理によって得られた処理結果データに対して、適宜所定の暗号化を施すように指示書データを定義することによって、当該処理結果データに対して別のジョブ処理を行う後段の処理サーバ等以外には復号化できない所定の暗号化を施し、処理結果データを当該後段の処理サーバ等以外には非公開にすることができる。
【0051】
ここで、以上説明したようなワークフローシステムで実現できる一連サービスの一例として、ユーザの希望に応じて、画像データに対して所望の画像変換を行う画像変換サービスについて、図9を用いて説明する。図9において、複合機100は、画像変換を行う対象画像を、スキャナ機能を利用して取り込む。第一の処理サーバ201は、ユーザから課金情報(クレジット番号、ユーザ住所等)を取得する。第二の処理サーバ202は、対象画像に対して所望の画像変換を行う。さらに、第三の処理サーバ203は、画像変換した画像データを指定されたストレージ400に格納する。第4の処理サーバ204は、課金情報をもとにユーザにサービスの料金を徴収する。
【0052】
ここで、課金情報は、第一の処理サーバ201のジョブ処理によって得られる処理結果データである。そして、この課金情報は、ユーザに対する料金精算のジョブ処理を行う第4の処理サーバ204のみ開示してもよい情報とする。また、第3の処理サーバで画像変換された画像データも処理結果データのひとつである。そして、この画像データは、ユーザのみ開示してもよい情報とする。
【0053】
続いて、この画像変換サービスのフローを説明する。
【0054】
まず、ユーザがUIを介して、ある画像変換サービスを選択するとともに、複合機のスキャナ機能を利用して、画像変換を行いたい対象画像を読み込む。一方、複合機は、選択された画像変換サービスの指示書データを作成する。
【0055】
上述のように、第一の処理サーバ201のジョブ処理によって得られる処理結果データである課金情報は、第4の処理サーバ204のみ開示してもよい情報である。したがって、作成される指示書データの第一の処理サーバ201のジョブ処理内容には、得られた課金情報を第4の処理サーバ204の公開鍵で暗号化する処理が含まれる。同様に、第2の処理サーバ202のジョブ処理によって得られる処理結果データである画像データは、ユーザのみ開示してもよい情報である。よって、当該指示書データの第2の処理サーバ202のジョブ処理内容には、画像データをユーザの公開鍵で暗号化する処理が含まれる。
【0056】
指示書データ300が作成された後、作成された指示書データ300と読み込まれた画像データ350とを最初にジョブ処理を行う第一の処理サーバ201に送信する。
【0057】
第1の処理サーバ201は、受信した指示書データに記述された自己のジョブ処理内容に基づいて、ユーザに対して課金情報を入力するように依頼する。ユーザは、複合機もしくはワークフローシステムに接続された他の端末(図示省略)より、課金情報を入力する。第1の処理サーバは、入力された課金情報を第3の処理サーバ203の公開鍵で暗号化する。そして、受信した指示書データと暗号化された課金情報とをもとに新しい指示書データを作成する。その後、作成された新しい指示書データと画像データとを第二の処理サーバに送信する。
【0058】
第2の処理サーバ202は、第1の処理サーバから受信した指示書データ300に基づいて、同じく受信した画像データに所定の画像処理を施す。さらに、画像変換された画像データ350を、指示書データで定義されているユーザの公開鍵で暗号化する。続いて、新たな指示書データを作成して、暗号化された画像データとともに第3の処理サーバ203に送信する。
【0059】
第3の処理サーバ203は、受信した指示書データに基づいて、暗号化された画像データをそのまま指定されたストレージ400に格納する。その後新たな指示書データを作成し、第4の処理サーバ204に送信する。
【0060】
第4の処理サーバ204は、受信した指示書データの中の暗号化された課金情報を、自己の秘密鍵で復号化したのち、ユーザに対してサービスの料金の徴収を行う。
【0061】
このように、各処理サーバのジョブ処理によって得られる処理結果データ(上記画像変換サービスでは、課金情報や画像データが相当)を後段の別のジョブ処理を行う処理サーバ等以外には復号化できない当該後段の処理サーバの公開鍵等の所定の暗号化を施すことによって、処理結果データを当該後段の処理サーバ等以外には非公開にすることができる。
【0062】
なお、上記実施の形態では、各処理サーバが順次直前の処理サーバ等から直接指示書データを受信して、自己のジョブ処理を行い直後の処理サーバに新たな指示書データ等を送信するワークフローシステムについて説明した。しかしながら、図10に示すように、処理サーバ等を集中的に制御する連携処理サーバ60を含めて一連サービスを実現させるワークフローシステムでも本発明は実施可能である。
【0063】
この連携処理サーバ60は、受信した指示書データに基づいて、複合機や処理サーバに対して適切な処理フローに従って処理を依頼することで、それらの個々の複合機や処理サーバが提供するジョブ処理を連携して一連サービスを実現させる。
【0064】
したがって、複合機や各処理サーバは、指示書データ等を次のジョブ処理を行う後段の処理サーバ等に送信するのではなく、連携処理サーバに送信する点で、上記実施の形態におけるシステムとは異なる。
【0065】
このようなシステムにおいても、ジョブ処理によって得られる処理結果データに対して別のジョブ処理を行う後段の処理サーバ等以外には復号化できない所定の暗号化を施すジョブ処理内容を指示書データに加えることで、処理結果データを当該後段の処理サーバ等以外には非公開にすることができる。
【0066】
さらに、本実施形態では、指示書データの中で処理結果データ以外の部分は特に暗号化する構成にはしていない。しかし、処理結果データ以外の部分を暗号化する構成にしてもよい。例えば、複合機において、指示書データを作成する際に、ジョブ処理内容を示す領域(例えば、図11に示す領域500)を各ジョブ処理を担当する処理サーバの公開鍵等で暗号化してもよい。領域500を暗号化した指示書データを図12に示す。
【0067】
【発明の効果】
本発明によれば、暗号化手段にて、前段の処理サーバ等のジョブ処理により得られた処理結果データを、後段の別のジョブ処理を行う処理サーバ等以外には復号化できない当該後段の処理サーバの公開鍵等の所定の暗号化を施すことによって、処理結果データを当該後段の処理サーバ等以外には非公開にすることができる。
【0068】
本発明によれば、例えば、ワークフローシステムにおいて実現される一連サービスの中で、ユーザが入力した秘匿すべき情報(住所、連絡先、クレジット番号等)を、その情報を用いてジョブ処理を行う処理サーバ以外には復号化できない暗号化を施すことによって、その処理サーバ以外には、処理結果データを非公開にすることができる。
【図面の簡単な説明】
【図1】本発明にかかるワークフローシステムのシステム構成の一例を示す図である。
【図2】複合機および処理サーバのブロック構成図である。
【図3】複合機での指示書データを作成する手順を示すフロー図である。
【図4】指示書データのデータ構造の一例を示す図である。
【図5】指示書データのデータ構造の一例を示す図である。
【図6】指示書データのデータ構造の一例を示す図である。
【図7】一連サービスにおける処理サーバのジョブ処理フローを示す図である。
【図8】処理サーバで新たな指示書データを作成する手順を示すフロー図である。
【図9】一連サービスのひとつの例である画像変換サービスにおけるシステム構成を示す図である。
【図10】本発明にかかるワークフローシステムのシステム構成の一例を示す図である。
【図11】指示書データのデータ構造の一例を示す図である。
【図12】指示書データのデータ構造の一例を示す図である。
【符号の説明】
10 複合機、11 UI、12 指示書データ記憶部、13 指示書作成部、14 通信制御部、15 処理モジュール、20 処理サーバ、21 通信制御部、22 暗号・復号処理部、23 ジョブ処理部、24 指示書作成部、50 ネットワーク、60 連携処理サーバ、300 指示書データ、350 画像データ、400 ストレージ。
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to a job processing apparatus that sequentially performs predetermined job processing and realizes a series of services in cooperation with each other, and particularly to a security technique in job processing.
[0002]
[Prior art]
Various services for office work by connecting a scanner, facsimile machine, printer, copier, and multifunction machine integrating those functions to a LAN (local area network) and linking it with an information processing device such as a personal computer or mail server. Has been proposed.
[0003]
In recent years, a technique for linking various web applications scattered on the Internet has been proposed. If one system can be configured by connecting application services provided by various providers on the Internet, various existing services can be used, and it is expected that system development costs can be significantly reduced. In addition, languages such as XML (extensible Markup Language) have attracted attention as a common base for realizing such cooperative services.
[0004]
Further, as a conventional workflow system, those shown in Patent Literature 1, Patent Literature 2, and Patent Literature 3 are known.
[0005]
[Patent Document 1]
JP 08-123744 A
[Patent Document 2]
JP 2002-096686 A
[Patent Document 3]
JP 2001-282970 A
[0006]
[Problems to be solved by the invention]
When a workflow is configured using a service on the Internet, a document to be processed or a processing result flows on the Internet. However, conventional workflow systems do not pay attention to the security of documents flowing through such networks.
[0007]
In addition, some documents of the processing target and the processing result are not only leaked to a third party on the network, but also are not desired to be disclosed to the information processing apparatus existing in the workflow system.
[0008]
The present invention has been made in view of such a point, and in a workflow system, a document to be processed or a processing result is kept secret so that it is not known except to an information processing apparatus that performs a specific job process. The purpose is to provide a mechanism.
[0009]
[Means for Solving the Problems]
A job processing apparatus according to the present invention is a job processing apparatus that sequentially performs job processing based on instruction data and realizes a series of services in cooperation with each other, and performs predetermined job processing based on instruction data. Means for performing, on the processing result data obtained by the job processing, an encryption process which can be decrypted by a subsequent job processing apparatus which performs another job processing, on the processing result data; and Transmitting means for transmitting the processed result data to the job processing apparatus for performing the next job processing.
[0010]
According to the present invention, the encryption unit performs, on the processing result data, encryption processing that can be decrypted by a subsequent job processing apparatus that performs another job processing on the processing result data obtained by the job processing. Thus, the processing result data can be kept private except for the subsequent processing server or the like.
[0011]
According to one aspect of the job processing apparatus according to the present invention, when the processing result data is confidential information, the encryption unit performs an encryption process on the processing result data.
[0012]
According to the present invention, since the encryption unit performs encryption when the processing result data is confidential information, unnecessary processing is not performed, and processing efficiency can be improved.
[0013]
According to another aspect of the job processing apparatus according to the present invention, the encrypting means is means for encrypting the processing result data with a public key of the subsequent job processing apparatus.
[0014]
According to another aspect of the job processing apparatus according to the present invention, each job processing apparatus transmits processing result data obtained by its own job processing to a job processing apparatus that performs the next job processing according to the instruction data. Thus, in a system for realizing a series of services, a receiving means for receiving a processing result data group from a job processing apparatus which constitutes the system and which performs the immediately preceding job processing; A decoding unit that decodes the processing result data that can be decoded by itself, a processing unit that performs its own job processing using the decoded processing result data based on the instruction book data, Based on the data, the job processing device that performs still another job processing on the processing result data obtained by its own job processing can be decrypted. Encryption means for performing a proper encryption process, processing result data received by the decryption means in the received processing result data group, and processing result data encrypted by the encryption means. , A generating unit for generating a new processing result data group, and a transmitting unit for transmitting the generated new processing result data group to a job processing apparatus that performs the immediately following job processing.
[0015]
An instruction book creation device according to the present invention sequentially executes job processing based on a job processing flow and creates instruction book data indicating job processing contents of each job processing apparatus for realizing a series of services in cooperation with each other. An identification unit for identifying, based on the job processing flow, a job processing device of which the processing result data is used for processing of a subsequent job processing device among the job processing devices; An instruction creating means for creating the instruction data for the processing device, wherein the instruction creating means converts the processing result data by the job processing device as the instruction data for the job processing device identified by the identification means. On the other hand, it includes an instruction that the subsequent job processing apparatus that performs processing using the processing result data performs an encryption process that can be decrypted. Including the means to create a 示書 data.
[0016]
In the job processing method according to the present invention, a series of services are realized in cooperation with each other by the job processing apparatus sequentially performing job processing and passing the processing result to a subsequent job processing apparatus via the job processing control apparatus. A job processing method, a receiving step of receiving instruction data from the job processing control device, a processing step of performing a predetermined job processing based on the received instruction data, and processing result data obtained by the job processing An encryption step of performing a decryption process on the processing result data, which can be decrypted by a subsequent job processing device that performs still another job processing, and transmitting the encrypted processing result data to the job processing control device Transmitting step.
[0017]
According to another aspect of the present invention, there is provided a job processing method in which a job processing device sequentially performs a job process, and passes a processing result to a subsequent job processing device via a job processing control device, so that the A job processing method for realizing a service, comprising: a receiving step of receiving instruction data from the job processing control device; a processing step of performing a predetermined job processing based on the received instruction data; and a job processing method. An encrypting step of performing, on the processed result data, an encrypted process that can be decrypted by a subsequent job processing device that performs another job process on the processed result data; Transmitting to the control device.
[0018]
In a job processing method according to another aspect of the present invention, each job processing device transmits processing result data obtained by its own job processing to a job processing device that performs the immediately following job processing according to the instruction data. A job processing method for realizing a series of services, comprising: a receiving step of receiving a processing result data group from a job processing apparatus which performs the immediately preceding job processing; A decoding step of decoding the result data, a processing step of performing its own job processing using the decrypted processing result data based on the instruction data, and a processing step of its own job processing based on the instruction data. An encryption step of performing, on the obtained processing result data, an encryption process that can be decrypted by a job processing device that performs another job process; A generation step of generating a new processing result data group by combining the processing result data that has not been decrypted by the decryption means in the processing result data group and the processing result data encrypted by the encryption means; Transmitting the generated new processing result data group to a job processing apparatus that performs the immediately following job processing.
[0019]
According to the present invention, there is provided an instruction creating method for sequentially executing job processing based on a job processing flow and creating instruction data indicating job processing contents of each job processing apparatus for realizing a series of services in cooperation with each other. An identification step of identifying a job processing apparatus whose processing result data is used for processing of a subsequent job processing apparatus among the job processing apparatuses based on the job processing flow; and An instruction creation step of creating the instruction data for the apparatus, wherein the instruction creation step includes, as instruction data for the job processing apparatus identified in the identification step, the processing result data by the job processing apparatus. An instruction data containing an instruction that a subsequent job processing device that performs processing using the processing result data performs an encryption process that can be decrypted. Comprising the step of creating the data.
[0020]
A program according to the present invention is a program for causing a job processing apparatus to sequentially perform job processing and realizing a series of services in cooperation with each other. A processing procedure for performing a predetermined job processing based on the processing result data, and an encryption processing that can be decrypted by a subsequent job processing device that performs still another job processing on the processing result data obtained by the job processing is performed on the processing result data. An encryption procedure to be performed and a transmission procedure to transmit the encrypted processing result data to the job processing apparatus that performs the next job processing are executed.
[0021]
According to another aspect of the present invention, there is provided a program that causes a job processing device to sequentially perform job processing, and passes the processing result to a subsequent job processing device via a job processing control device, thereby causing A program for realizing a service, wherein the job processing device has a receiving procedure of receiving instruction data from the job processing control apparatus, and a processing procedure of performing a predetermined job process based on the received instruction data. An encryption procedure for performing, on the processing result data obtained by the job processing, an encryption process that can be decrypted by a subsequent job processing device that performs another job processing on the processing result data; and an encrypted process. And transmitting a result data to the job processing control device.
[0022]
According to another aspect of the present invention, a program according to the present invention allows each job processing device to transmit processing result data obtained by its own job processing to a job processing device that performs the immediately following job processing in accordance with the instruction data. A program for realizing a service, wherein the job processing device includes a receiving unit that receives a processing result data group from a job processing device that performs the immediately preceding job processing; A decryption procedure for decrypting the decryptable processing result data, a processing procedure for performing its own job processing using the decrypted processing result data based on the instruction data, and a Encryption processing that can be decrypted by a job processing apparatus that performs still another job processing on the processing result data obtained by this job processing. A new processing result data group by combining the encryption result, the processing result data that has not been decrypted by the decryption means in the received processing result data group, and the processing result data that has been encrypted by the encryption means. And a transmission procedure of transmitting the generated new processing result data group to the job processing apparatus that performs the immediately following job processing.
[0023]
According to another aspect of the present invention, there is provided a program which generates instruction data indicating job processing contents of each job processing apparatus which sequentially performs job processing based on a job processing flow and realizes a series of services in cooperation with each other. A program for causing the computer to identify, based on the job processing flow, a job processing device whose processing result data is used for processing of a subsequent job processing device among the job processing devices. And an instruction creation procedure for creating the instruction data for each of the job processing apparatuses. The processing is performed on the processing result data by the job processing apparatus as the instruction data for the job processing apparatus identified in the identification procedure. A subsequent job processing device that performs processing using the result data performs a decryption process that can be decrypted. To execute the instruction sheet making procedure for creating instruction data including instructions.
[0024]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention (hereinafter, referred to as embodiments) will be described with reference to the drawings.
[0025]
FIG. 1 is a system configuration diagram of a workflow system according to the present embodiment. The multifunction peripheral 10 is a device that has functions of a scanner, a printer, a copier, a facsimile, and the like, and is a device that creates instruction data indicating the content of job processing performed by each processing server. The processing server A20, the processing server B30, and the processing server C40 are servers that perform predetermined job processing in the form of, for example, a web application service. Each of these processing servers performs one or more types of job processing. Note that the multifunction peripheral 10 can also be regarded as a type of server that provides a scan service, a print service, and the like.
[0026]
Each of these multifunction peripherals and each server has its own private key and public key in the public key encryption system. Further, each of the multifunction peripheral and each server has a public key of another processing server or the like, or sends a public key of another processing server or the like from a key server (not shown) on a network as necessary. get. In the present embodiment, a public key system is used as an encryption system, but another encryption system such as a common key system may be used.
[0027]
The processing server or the like configured as described above sequentially performs predetermined job processing, appropriately encrypts processing result data obtained by the job processing, and provides a series of services by cooperating with each other. Here, the processing result data is a parameter used for the job processing of the subsequent processing server, and may be a parameter included in the instruction data. Further, the processing result data is a job processing target of the subsequent processing server, and may be document data attached to the instruction data.
[0028]
In the present embodiment, the encryption of the processing result data is performed using the public key of the processing server that performs another job processing on the processing result data. By applying such encryption to the processing result data, the processing result data can be kept private to a third party. In addition, this processing result data can be kept private except for the processing server that holds the private key corresponding to the public key used for encryption.
[0029]
Next, the detailed configuration of the multifunction peripheral 10 and the processing server A20 will be described with reference to FIG. Note that the processing server B30 and the processing server C40 that perform the various job processes shown in FIG.
[0030]
First, in the multifunction peripheral 10, a UI (user interface) 11 is a user interface mechanism that displays the state of the multifunction peripheral 10, an operation menu, and the like, and receives a user's selection and parameter input thereto, such as a liquid crystal touch panel, It has numeric key buttons and various control buttons (copy start button, etc.).
[0031]
The instruction data storage unit 12 stores data necessary for creating instruction data. The instruction book creation unit 13 indicates the job processing contents of each processing server required to realize a series of services based on the data stored in the instruction book data storage unit 12, the parameters input from the UI 11, and the like. Create instruction data. The procedure for creating the instruction data will be described later.
[0032]
The communication control unit 14 is a functional module that performs various control processes for communication between the multifunction peripheral 10 and another device on a network 50 such as a LAN. The created instruction data is transmitted to the processing server that performs the next job processing via the communication control unit 14. The various processing modules 15 are functional modules that realize a scan function, a print function, a copy function, a facsimile transmission / reception function, and the like. These processing modules 15 are configured by a combination of hardware such as a scan engine, a print engine, and a facsimile machine, and software for controlling the hardware.
[0033]
In the processing server 20, the communication control unit 21 is a functional module that performs various control processes for communication between the processing server 20 and other devices on a network 50 such as a LAN. The encryption / decryption processing unit 22 decrypts a portion of the instruction data received from the processing server or the like at the preceding stage, which has been encrypted with its own public key, with its own private key, or performs predetermined processing based on the instruction data. Is a functional module for encrypting the processing result data and the like with the public key. The job processing unit 23 performs job processing based on the received instruction data. After performing the job processing, the instruction sheet creation unit 24 creates new instruction sheet data indicating the job processing contents of the subsequent processing server.
[0034]
Here, a procedure for creating instruction data in the MFP 10 will be described with reference to FIG. The instruction data storage unit 12 stores, for each series of services, instruction processing data indicating the content of job processing to be performed by each processing server and the flow of job processing. First, the user selects a desired series of services from several series of services displayed on the UI 11. When the series of services to be provided is one, the user may input only a service start instruction.
[0035]
Then, the script creation unit 13 acquires the script creation data corresponding to the selected series of services from the script data storage unit 12 (S101). The script creation unit 13 determines a job process and a processing flow performed by each processing server based on the acquired script creation data (S102). Here, the user is required to input parameters necessary for job processing via the UI 11 as necessary. The instruction book creating unit 13 includes a processing server that performs another job process using the processing result data among the processing result data obtained by the processing of the preceding processing server based on the determined processing flow. It is determined whether or not (S103). If the corresponding processing result data exists, it is further determined whether or not the processing result data is data that should be kept secret from anyone other than the processing server that performs the job processing (S104).
[0036]
Determination of private, for example, in advance which processing result data is stored in the instruction data storage unit 12 whether the secret information can be performed based on the stored information. Alternatively, the user may be made to register the processing result data of the confidential information in the instruction data storage unit 12 via the UI 11 each time, and the non-disclosure determination may be performed based on the registered information.
[0037]
As a result of the determination, if the processing result data is to be kept secret, the job processing for encrypting the processing result data is added to the content of the job processing of the processing server that performs the preceding job processing (S105). For encryption, a public key of a subsequent processing server that performs another job processing using the processing result data obtained by its own processing is used.
[0038]
As described above, the instruction book creating unit 13 creates the instruction book data indicating the job processing and the processing flow to be performed by each processing server according to the series of services. Each processing server performs its own job processing based on the instruction data. In the present embodiment, for each series of services, the multifunction peripheral 10 is provided with instruction creation data for storing the content of job processing to be performed by each processing server and the instruction creation data indicating the flow of the job processing. However, it may be sequentially fetched from another server or the like via a network. For example, if a template for definition data of a series of services that can be selected by the user is included in the data of the UI screen provided from the server storing the instruction sheet creation data to the MFP 10, the MFP 10 By setting various processing parameters input by the user, instruction data can be created.
[0039]
FIG. 4 is a diagram illustrating an example of a data structure of the instruction data 300 created by the instruction creating unit 13. The instruction data 300 is encrypted with job processing areas 302 and 304 (parts enclosed by <svcstep></svcstep>) including the contents of job processing executed by each server, and a public key of a predetermined server. It is composed of a processing result area 306 (a part enclosed by <messages></messages>) including processing result data. “<0>” of <svcstep svcno = “0”> shown in the job processing area 302 is a number indicating the execution order of the job processing, and this number is increased in accordance with the order of the job processing. . That is, in FIG. 4, first, the job processing of the job processing area 302 defined by “0” is performed, and then the job processing of the job processing area 304 defined by “1” is performed. Means
[0040]
The job processing contents shown in the areas 302 and 304 include, for example, the name of a file to be processed by the job processing, the file name to be given to the processing result data obtained by the processing, the processing result data and the instruction data. There are transmission destinations and storage destinations. In addition, the job processing content includes, for example, an enlargement / reduction ratio when an image is enlarged / reduced, and a target resolution when resolution conversion is performed.
[0041]
Further, the job processing area 302 includes an encryption area 312 (a part enclosed by <output></output>) indicating information necessary for performing encryption on the processing result data obtained by the job processing. include. Specifically, a server name area 322 (a part enclosed by <svcname></svcname> indicating the name of a subsequent processing server or the name of the job processing which performs another job processing on the obtained processing result data) ) And a public key area 324 (a part enclosed by <KeyInfo> // KeyInfo>) indicating information of a public key of the subsequent processing server used for encrypting the processing result data. 312 are included. The processing result data encrypted with the public key shown in the public key area 324 is included in the processing result area 306 when creating new instruction data.
[0042]
FIG. 5 shows the data structure of the instruction data in which only the area 306 is extracted. In this figure, two encrypted processing result data are shown (a part enclosed by <encdata></encdata>, an area 316, and an area 318). FIG. 6 is a diagram showing a data structure when the encrypted processing result data is correctly decrypted with its own secret key. The instruction data as described above can be described in, for example, XML. If each device such as a server and a multifunction device constituting the workflow system is compatible with XML, it is possible to request the respective devices to perform processing by using instruction data described in XML.
[0043]
Subsequently, a processing flow of the processing server in the embodiment will be described with reference to FIG.
[0044]
First, the processing server receives the instruction data from the preceding processing server or MFP (S201). The received instruction data is stored in the job processing area 302 (specifically, each processing server in the instruction data includes “n” of <svcstepsvcno = “n”> The job processing area defined by “0” is recognized as the job processing to be performed by itself), the processing result area 306 including the encrypted processing result data obtained by the job processing of the preceding server or the like, and the other processing result area 306. It is divided into parts (S202). Subsequently, decryption is attempted using the secret key that holds the encrypted processing result data in the processing result area, respectively (S203, S204).
[0045]
Each processing result data (the areas 316 and 318 in FIG. 5) included in the processing result area 306 cannot be determined at a glance as to which server (to which job processing) it is addressed. Each processing server determines whether the processing result data is the processing result data addressed to its own job processing depending on whether the parameter format is correct (for example, the area 320 enclosed by <params></params> in FIG. 6). Judge whether or not.
[0046]
After trying to decrypt all the encrypted processing result data, if there is processing result data addressed to itself, the own job processing is executed using the processing result data (S205). It is necessary to perform another job processing on the processing result data obtained by the processing by a subsequent processing server or the like, and if the processing result data is confidential information (S206), the self Since the job processing area includes information on a public key used for encryption (for example, the encryption area 314 in FIG. 4), the public key of the subsequent processing server is determined based on the public key information. Is acquired (S207), and the processing result data is encrypted with the acquired public key (S208).
[0047]
Subsequently, new instruction book data is created based on the received instruction book data and the processing result data obtained by its own processing (S209). Then, the newly created instruction data is transmitted to the processing server that performs the next job processing (S210).
[0048]
Here, how to create new instruction data in the instruction creation unit of the processing server will be described with reference to the flowchart of FIG. First, from the received instruction sheet data, the job processing area 302 indicating its own job processing content is deleted (S301), and other job processing areas 304 are left. At this time, “n” of <svcstep svcno = “n”> shown in each of the remaining job processing areas is moved down by one to “n−1” (S302). If there is encrypted processing result data among the processing result data obtained by the own processing (S303), the processing result data is additionally described in the processing result area 306 (S304).
[0049]
In the newly created instruction data, "" n "" in <svcstepsvcno = "n"> shown in the job processing area of the processing server that performs the next job processing is defined as "0". . Therefore, the processing server that performs the next job process also determines in the instruction data the job processing area in which ““ n ”” in “<svcstep svcno =“ n ”> is defined as“ 0 ”in the instruction data. Recognizes the job processing to be performed and performs its own job processing.
[0050]
As described above, according to the present embodiment, by defining the instruction data so that predetermined encryption is appropriately performed on the processing result data obtained by the job processing, another job Predetermined encryption that cannot be decrypted by a processing server or the like at the subsequent stage that performs processing can be performed, and the processing result data can be kept secret from other than the processing server at the subsequent stage.
[0051]
Here, as an example of a series of services that can be realized by the workflow system described above, an image conversion service that performs desired image conversion on image data according to a user's request will be described with reference to FIG. In FIG. 9, the multifunction peripheral 100 takes in a target image to be subjected to image conversion using a scanner function. The first processing server 201 acquires billing information (credit number, user address, etc.) from the user. The second processing server 202 performs a desired image conversion on the target image. Further, the third processing server 203 stores the converted image data in the designated storage 400. The fourth processing server 204 collects a service fee from the user based on the billing information.
[0052]
Here, the billing information is processing result data obtained by the job processing of the first processing server 201. This billing information is information that may be disclosed only to the fourth processing server 204 that performs the job processing of the fee settlement for the user. The image data converted by the third processing server is also one of the processing result data. The image data is information that only the user may disclose.
[0053]
Next, the flow of the image conversion service will be described.
[0054]
First, the user selects a certain image conversion service via the UI, and reads a target image to be subjected to image conversion using the scanner function of the multifunction peripheral. On the other hand, the multifunction peripheral creates instruction data of the selected image conversion service.
[0055]
As described above, the billing information, which is the processing result data obtained by the job processing of the first processing server 201, is information that may be disclosed only to the fourth processing server 204. Accordingly, the job processing content of the first processing server 201 of the created instruction data includes a process of encrypting the obtained accounting information with the public key of the fourth processing server 204. Similarly, image data, which is processing result data obtained by the job processing of the second processing server 202, is information that only a user may disclose. Therefore, the job processing content of the second processing server 202 of the instruction data includes a process of encrypting the image data with the user's public key.
[0056]
After the instruction data 300 is created, the created instruction data 300 and the read image data 350 are first transmitted to the first processing server 201 that performs job processing.
[0057]
The first processing server 201 requests the user to input billing information based on the job processing content described in the received instruction book data. The user inputs billing information from the MFP or another terminal (not shown) connected to the workflow system. The first processing server encrypts the input billing information with the public key of the third processing server 203. Then, new instruction data is created based on the received instruction data and the encrypted billing information. After that, the created new instruction data and image data are transmitted to the second processing server.
[0058]
The second processing server 202 performs predetermined image processing on the received image data based on the instruction data 300 received from the first processing server. Further, the image data 350 after the image conversion is encrypted with the user's public key defined in the instruction data. Subsequently, new instruction data is created and transmitted to the third processing server 203 together with the encrypted image data.
[0059]
The third processing server 203 stores the encrypted image data in the designated storage 400 as it is based on the received instruction data. After that, new instruction data is created and transmitted to the fourth processing server 204.
[0060]
The fourth processing server 204, after decrypting the encrypted accounting information in the received instruction data with its own secret key, collects a service fee to the user.
[0061]
As described above, the processing result data (corresponding to the billing information and the image data in the image conversion service) obtained by the job processing of each processing server cannot be decoded by a processing server or the like that performs another job processing at a subsequent stage. By performing a predetermined encryption such as a public key of the subsequent processing server, the processing result data can be kept secret from anyone other than the subsequent processing server.
[0062]
In the above-described embodiment, a workflow system in which each processing server sequentially receives the instruction data from the immediately preceding processing server or the like, performs its own job processing, and transmits new instruction data or the like to the immediately subsequent processing server. Was explained. However, as shown in FIG. 10, the present invention can also be implemented in a workflow system that realizes a series of services including a cooperative processing server 60 that centrally controls a processing server and the like.
[0063]
The cooperative processing server 60 requests the MFP or the processing server to perform a process according to an appropriate processing flow based on the received instruction data, and thereby executes the job processing provided by the individual MFP or the processing server. To realize a series of services.
[0064]
Therefore, the multifunction peripheral and each processing server are different from the system in the above-described embodiment in that the multifunction peripheral and each processing server transmit the instruction data and the like to the cooperative processing server instead of transmitting to the subsequent processing server that performs the next job processing. different.
[0065]
Even in such a system, job processing contents for performing a predetermined encryption which cannot be decrypted by a processing server other than the subsequent stage that performs another job processing on the processing result data obtained by the job processing are added to the instruction data. Thus, the processing result data can be kept private except for the subsequent processing server or the like.
[0066]
Furthermore, in the present embodiment, a part other than the processing result data in the instruction data is not particularly configured to be encrypted. However, a configuration other than the processing result data may be encrypted. For example, when creating instruction data in a multifunction peripheral, an area indicating the job processing content (for example, area 500 shown in FIG. 11) may be encrypted with a public key of a processing server in charge of each job processing. . FIG. 12 shows instruction data in which the area 500 is encrypted.
[0067]
【The invention's effect】
According to the present invention, the processing at the latter stage where the encryption means cannot decrypt the processing result data obtained by the job processing of the preceding processing server or the like except for the processing server or the like that performs another subsequent job processing. By performing a predetermined encryption such as a public key of the server, the processing result data can be kept secret from anyone other than the subsequent processing server.
[0068]
According to the present invention, for example, in a series of services realized in a workflow system, information to be concealed (address, contact information, credit number, and the like) input by a user is subjected to job processing using the information. By performing encryption that cannot be decrypted by a server other than the server, the processing result data can be kept secret from anyone other than the processing server.
[Brief description of the drawings]
FIG. 1 is a diagram showing an example of a system configuration of a workflow system according to the present invention.
FIG. 2 is a block diagram of a multifunction peripheral and a processing server.
FIG. 3 is a flowchart illustrating a procedure for creating instruction data in the multifunction peripheral.
FIG. 4 is a diagram illustrating an example of a data structure of instruction data.
FIG. 5 is a diagram illustrating an example of a data structure of instruction data.
FIG. 6 is a diagram illustrating an example of a data structure of instruction data.
FIG. 7 is a diagram showing a job processing flow of a processing server in a series of services.
FIG. 8 is a flowchart showing a procedure for creating new instruction data in the processing server.
FIG. 9 is a diagram showing a system configuration in an image conversion service which is one example of a series of services.
FIG. 10 is a diagram illustrating an example of a system configuration of a workflow system according to the present invention.
FIG. 11 is a diagram illustrating an example of a data structure of instruction data.
FIG. 12 is a diagram illustrating an example of a data structure of instruction data.
[Explanation of symbols]
10 MFP, 11 UI, 12 instruction data storage unit, 13 instruction creation unit, 14 communication control unit, 15 processing module, 20 processing server, 21 communication control unit, 22 encryption / decryption processing unit, 23 job processing unit, 24 instruction book creation unit, 50 network, 60 cooperation processing server, 300 instruction book data, 350 image data, 400 storage.

Claims (15)

指示書データに基づいて順次ジョブ処理を行い、連携して一連サービスを実現させるシステムにおけるジョブ処理装置であって、
指示書データに基づいて所定のジョブ処理を行う処理手段と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す暗号化手段と、
暗号化された処理結果データを次のジョブ処理を行うジョブ処理装置に送信する送信手段と、
を備えるジョブ処理装置。
A job processing device in a system that sequentially performs job processing based on instruction data and realizes a series of services in cooperation with each other,
Processing means for performing predetermined job processing based on the instruction data;
Encryption means for performing, on the processing result data obtained by the job processing, an encryption process that can be decrypted by a subsequent job processing apparatus that performs still another job processing;
Transmitting means for transmitting the encrypted processing result data to a job processing apparatus which performs the next job processing;
A job processing device comprising:
指示書データに基づいてジョブ処理を行い、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡すことで、互いに連携して一連サービスを実現させるシステムにおけるジョブ処理装置であって、
前記ジョブ処理制御装置から指示書データを受信する受信手段と、
受信した指示書データに基づいて所定のジョブ処理を行う処理手段と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す暗号化手段と、
暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信手段と、
を備えるジョブ処理装置。
A job processing device in a system that performs a job process based on the instruction data and passes the processing result to a subsequent job processing device via a job processing control device to realize a series of services in cooperation with each other,
Receiving means for receiving instruction data from the job processing control device;
Processing means for performing predetermined job processing based on the received instruction data,
Encryption means for performing, on the processing result data obtained by the job processing, an encryption process that can be decrypted by a subsequent job processing apparatus that performs still another job processing;
Transmitting means for transmitting the encrypted processing result data to the job processing control device;
A job processing device comprising:
指示書データに従って各ジョブ処理装置が、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置に伝達していくことで、一連サービスを実現するシステムにおいて、そのシステムを構成するジョブ処理装置であって、
直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信手段と、
受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化手段と、
指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理手段と、
指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化手段と、
受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成手段と、
生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信手段と、
を備えるジョブ処理装置。
Each job processing device transmits processing result data obtained by its own job processing to the job processing device that performs the immediately following job processing according to the instruction data, thereby forming a series of services. A job processing device,
Receiving means for receiving a processing result data group from a job processing apparatus which performs the immediately preceding job processing;
Decoding means for decoding the processing result data which can be decoded by itself among the received processing result data group,
Processing means for performing its own job processing using the decrypted processing result data based on the instruction data;
Encrypting means for performing, on the basis of the instruction data, a process result data obtained by its own job process, an encryption process that can be decrypted by a job processing apparatus that performs another job process;
Generating a new processing result data group by combining the processing result data of the received processing result data group that has not been decrypted by the decryption means and the processing result data encrypted by the encryption means; Means,
Transmitting means for transmitting the generated new processing result data group to a job processing apparatus which performs the immediately following job processing;
A job processing device comprising:
請求項1乃至3のいずれか一つに記載のジョブ処理装置において、
前記暗号化手段は、処理結果データが秘匿情報の場合に暗号化処理を当該処理結果データに施すことを特徴とするジョブ処理装置。
4. The job processing apparatus according to claim 1, wherein:
The job processing apparatus according to claim 1, wherein the encryption unit performs an encryption process on the processing result data when the processing result data is confidential information.
請求項1乃至4のいずれか一つに記載のジョブ処理装置において、
前記暗号化手段は、前記後段のジョブ処理装置の公開鍵で前記処理結果データを暗号化処理する手段であることを特徴とするジョブ処理装置。
The job processing apparatus according to claim 1, wherein
The job processing apparatus according to claim 1, wherein the encryption unit encrypts the processing result data using a public key of the job processing apparatus at the subsequent stage.
ジョブ処理フローに基づいて順次ジョブ処理を行い、連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成する指示書作成装置であって、
前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別手段と、
前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成手段と、 を備え、
前記指示書作成手段は、前記識別手段で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置によるジョブ処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する手段を含むことを特徴とする指示書作成装置。
An instruction sheet creating apparatus that creates instruction sheet data indicating job processing contents of each job processing apparatus that sequentially performs job processing based on the job processing flow and realizes a series of services in cooperation with each other,
Identification means for identifying, based on the job processing flow, a job processing device of which processing result data is used for processing of a subsequent job processing device among the job processing devices;
An instruction creating means for creating the instruction data for each of the job processing apparatuses;
The instruction creation unit is configured to execute, as instruction data for the job processing apparatus identified by the identification unit, job processing result data of the job processing apparatus using the processing result data. An instruction book creation device, comprising means for creating instruction sheet data including an instruction to perform a decryptable encryption process.
請求項6に記載の指示書作成装置において、
前記指示書作成手段は、前記識別手段で識別したジョブ処理装置による処理結果データが秘匿情報の場合に、その処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する手段であることを特徴とする指示書作成装置。
The instruction form creating apparatus according to claim 6,
When the processing result data by the job processing device identified by the identification unit is confidential information, the instruction form creating unit performs processing on the processing result data using the processing result data. An instruction book creating apparatus, which is an apparatus for creating instruction book data including an instruction to perform a decryptable encryption process.
ジョブ処理装置が、順次ジョブ処理を行い、互いに連携してて一連サービスを実現するジョブ処理方法であって、
ジョブ処理内容を示す指示書データに基づいて所定のジョブ処理を行う処理工程と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化工程と、
暗号化された処理結果データを次のジョブ処理を行うジョブ処理装置に送信する送信工程と、
を含むジョブ処理方法。
A job processing method in which a job processing device performs job processing sequentially and realizes a series of services in cooperation with each other,
A processing step of performing predetermined job processing based on the instruction data indicating the job processing content;
An encryption step of performing, on the processing result data obtained by the job processing, the processing result data with an encryption process that can be decrypted by a subsequent job processing device that performs still another job processing;
A transmitting step of transmitting the encrypted processing result data to a job processing apparatus that performs the next job processing;
A job processing method including:
ジョブ処理装置が、順次ジョブ処理を行い、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡すことで、互いに連携して一連サービスを実現するジョブ処理方法であって、
前記ジョブ処理制御装置から指示書データを受信する受信工程と、
受信した指示書データに基づいて所定のジョブ処理を行う処理工程と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化工程と、
暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信工程と、
を含むジョブ処理方法。
A job processing method in which a job processing device sequentially performs job processing and passes a processing result to a subsequent job processing device via a job processing control device to realize a series of services in cooperation with each other,
A receiving step of receiving instruction data from the job processing control device;
A processing step of performing a predetermined job process based on the received instruction data,
An encryption step of performing, on the processing result data obtained by the job processing, the processing result data with an encryption process that can be decrypted by a subsequent job processing device that performs still another job processing;
A transmitting step of transmitting the encrypted processing result data to the job processing control device,
A job processing method including:
指示書データに従って各ジョブ処理装置が、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置に伝達していくことで、一連サービスを実現するジョブ処理方法において、
直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信工程と、
受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化工程と、
指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理工程と、
指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化工程と、
受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成工程と、
生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信工程と、
を含むジョブ処理方法。
According to the job processing method for realizing a series of services, each job processing device transmits processing result data obtained by its own job processing to a job processing device that performs the immediately following job processing according to the instruction data.
A receiving step of receiving a processing result data group from a job processing apparatus that performs the immediately preceding job processing;
Of the received processing result data group, a decoding step of decoding processing result data that can be decoded by itself,
A processing step of performing its own job processing using the decrypted processing result data based on the instruction data;
An encryption step of performing, based on the instruction data, a process result data obtained by its own job process, an encryption process that can be decrypted by a job processing device that performs another job process;
Generating a new processing result data group by combining the processing result data of the received processing result data group that has not been decrypted by the decryption means and the processing result data encrypted by the encryption means; Process and
A transmitting step of transmitting the generated new processing result data group to a job processing apparatus that performs the immediately following job processing;
A job processing method including:
ジョブ処理フローに基づいて順次ジョブ処理を行い、連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成する指示書作成方法であって、
前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別工程と、
前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成工程と、 を含み、
前記指示書作成工程は、前記識別工程で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置による処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する工程を含む指示書作成方法。
A job order creating method for creating job order data indicating job processing contents of each job processing apparatus that sequentially performs job processing based on a job processing flow and realizes a series of services in cooperation with each other,
An identification step of, based on the job processing flow, identifying a job processing apparatus of which processing result data is used for processing of a subsequent job processing apparatus among the job processing apparatuses;
An instruction creating step of creating the instruction data for each of the job processing apparatuses;
In the instruction creation step, the subsequent job processing apparatus that performs processing using the processing result data on the processing result data by the job processing apparatus as instruction data for the job processing apparatus identified in the identification step is decrypted. An instruction book creation method including a step of creating instruction book data including an instruction to perform a possible encryption process.
ジョブ処理装置に、順次ジョブ処理を行わせ、互いに連携させて一連サービスを実現させるためのプログラムであって、
前記ジョブ処理装置に、
ジョブ処理内容を示す指示書データに基づいて所定のジョブ処理を行う処理手順と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化手順と、
暗号化された処理結果データを次のジョブ処理を行うジョブ処理装置に送信する送信手順と、
を実行させるプログラム。
A program for causing a job processing device to sequentially perform job processing and realize a series of services in cooperation with each other,
In the job processing device,
A processing procedure for performing predetermined job processing based on the instruction data indicating the job processing content;
An encryption procedure for performing, on the processing result data obtained by the job processing, the processing result data, an encryption process that can be decrypted by a subsequent job processing device that performs still another job processing,
A transmission procedure for transmitting the encrypted processing result data to a job processing apparatus that performs the next job processing,
A program that executes
ジョブ処理装置に、順次ジョブ処理を行わせ、その処理結果をジョブ処理制御装置を介して後段のジョブ処理装置に渡させることで、互いに連携させて一連サービスを実現させるためのプログラムであって、
前記ジョブ処理装置に、
前記ジョブ処理制御装置から指示書データを受信する受信手順と、
受信した指示書データに基づいて所定のジョブ処理を行う処理手順と、
ジョブ処理によって得られた処理結果データに対して、さらに別のジョブ処理を行う後段のジョブ処理装置が復号可能な暗号化処理を前記処理結果データに施す暗号化手順と、
暗号化された処理結果データを前記ジョブ処理制御装置に送信する送信手順と、
を実行させるプログラム。
A program for realizing a series of services in cooperation with each other by causing a job processing device to sequentially perform job processing and passing a processing result to a subsequent job processing device via a job processing control device,
In the job processing device,
A receiving procedure for receiving instruction data from the job processing control device;
A processing procedure for performing a predetermined job processing based on the received instruction data,
An encryption procedure for performing, on the processing result data obtained by the job processing, the processing result data, an encryption process that can be decrypted by a subsequent job processing device that performs still another job processing,
A transmission procedure for transmitting the encrypted processing result data to the job processing control device,
A program that executes
指示書データに従って各ジョブ処理装置に、自己のジョブ処理によって得られる処理結果データを直後のジョブ処理を行うジョブ処理装置へ伝達させていくことで、一連サービスを実現させるためのプログラムであって、
前記ジョブ処理装置に、
直前のジョブ処理を行うジョブ処理装置から、処理結果データ群を受信する受信手段と、
受信した処理結果データ群のうち、自己が復号可能な処理結果データを復号化する復号化手順と、
指示書データに基づいて、復号された処理結果データを用いて、自己のジョブ処理を行う処理手順と、
指示書データに基づいて、自己のジョブ処理によって得られる処理結果データに対して、さらに別のジョブ処理を行うジョブ処理装置が復号可能な暗号化処理を施す暗号化手順と、
受信した前記処理結果データ群のうち前記復号化手段で復号されていない処理結果データと、前記暗号化手段で暗号化された処理結果データとを併せて、新たな処理結果データ群を生成する生成手順と、
生成された新たな処理結果データ群を、直後のジョブ処理を行うジョブ処理装置に送信する送信手順と、
を実行させるプログラム。
A program for realizing a series of services by causing each job processing device to transmit processing result data obtained by its own job processing to a job processing device that performs the immediately following job processing according to the instruction data,
In the job processing device,
Receiving means for receiving a processing result data group from a job processing apparatus which performs the immediately preceding job processing;
A decryption procedure for decrypting the process result data that can be decrypted by itself among the received process result data group,
A processing procedure for performing its own job processing using the decrypted processing result data based on the instruction data,
Based on the instruction data, an encryption procedure for performing a decryption process that can be performed by a job processing apparatus that performs another job process on the processing result data obtained by the job process of the own device,
Generating a new processing result data group by combining the processing result data of the received processing result data group that has not been decrypted by the decryption means and the processing result data encrypted by the encryption means; Instructions and
A transmission procedure for transmitting the generated new processing result data group to a job processing apparatus that performs the immediately following job processing;
A program that executes
コンピュータに、ジョブ処理フローに基づいて順次ジョブ処理を行い、互いに連携して一連サービスを実現させる各ジョブ処理装置のジョブ処理内容を示す指示書データを作成させるプログラムであって、
前記コンピュータに、
前記ジョブ処理フローに基づいて、前記各ジョブ処理装置のうち、その処理結果データが後段のジョブ処理装置の処理に利用されるジョブ処理装置を識別する識別手順と、
前記各ジョブ処理装置に対する前記指示書データを作成する指示書作成手順であって、前記識別手順で識別したジョブ処理装置に対する指示書データとして、そのジョブ処理装置による処理結果データに対しこの処理結果データを利用して処理を行う後段のジョブ処理装置が復号可能な暗号化処理を施す旨の指示を含んだ指示書データを作成する指示書作成手順と、
を実行させるプログラム。
A program for causing a computer to perform job processing sequentially based on a job processing flow and create instruction data indicating job processing content of each job processing apparatus that realizes a series of services in cooperation with each other,
To the computer,
An identification procedure for identifying, based on the job processing flow, a job processing device whose processing result data is used for processing of a subsequent job processing device among the job processing devices;
An instruction creation procedure for creating the instruction data for each of the job processing apparatuses, wherein the instruction result data for the job processing apparatus identified in the identification procedure is processed as the instruction data for the job processing apparatus. Instruction creation procedure for creating instruction data including an instruction to perform a decryption process that can be performed by a subsequent job processing apparatus that performs processing using
A program that executes
JP2003081459A 2003-03-24 2003-03-24 Job processing apparatus, job processing method, and program Expired - Fee Related JP4175156B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003081459A JP4175156B2 (en) 2003-03-24 2003-03-24 Job processing apparatus, job processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003081459A JP4175156B2 (en) 2003-03-24 2003-03-24 Job processing apparatus, job processing method, and program

Publications (2)

Publication Number Publication Date
JP2004289684A true JP2004289684A (en) 2004-10-14
JP4175156B2 JP4175156B2 (en) 2008-11-05

Family

ID=33295018

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003081459A Expired - Fee Related JP4175156B2 (en) 2003-03-24 2003-03-24 Job processing apparatus, job processing method, and program

Country Status (1)

Country Link
JP (1) JP4175156B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006195893A (en) * 2005-01-17 2006-07-27 Fuji Xerox Co Ltd Job flow service system, charging method therefor and job flow service device
JP2006352483A (en) * 2005-06-15 2006-12-28 Sharp Corp Image transmission system, image transmitter, and image processor
JP2007310876A (en) * 2006-05-16 2007-11-29 Samsung Electronics Co Ltd Apparatus and method for task execution
WO2010067846A1 (en) * 2008-12-12 2010-06-17 富士通株式会社 Application software protecting method and stream transmitting/receiving system
JP2011028056A (en) * 2009-07-27 2011-02-10 Ricoh Co Ltd Image forming apparatus, charging information recording method and program
JP2013258766A (en) * 2013-09-02 2013-12-26 Ricoh Co Ltd Image forming device, information processing method and program
JP2017126379A (en) * 2017-04-06 2017-07-20 株式会社リコー Definition information creation system, and information processing device
JP2020042654A (en) * 2018-09-12 2020-03-19 富士ゼロックス株式会社 Information processing apparatus and program

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4631445B2 (en) * 2005-01-17 2011-02-16 富士ゼロックス株式会社 Job flow service system, accounting method therefor, and job flow service device
JP2006195893A (en) * 2005-01-17 2006-07-27 Fuji Xerox Co Ltd Job flow service system, charging method therefor and job flow service device
JP2006352483A (en) * 2005-06-15 2006-12-28 Sharp Corp Image transmission system, image transmitter, and image processor
JP4545050B2 (en) * 2005-06-15 2010-09-15 シャープ株式会社 Image transmission system and image transmission apparatus
JP2007310876A (en) * 2006-05-16 2007-11-29 Samsung Electronics Co Ltd Apparatus and method for task execution
US8056077B2 (en) 2006-05-16 2011-11-08 Samsung Electronics Co., Ltd. Apparatus and method for performing a task
WO2010067846A1 (en) * 2008-12-12 2010-06-17 富士通株式会社 Application software protecting method and stream transmitting/receiving system
US8402549B2 (en) 2008-12-12 2013-03-19 Fujitsu Limited Application software protecting method and stream transmitting/receiving system
JP5333458B2 (en) * 2008-12-12 2013-11-06 富士通株式会社 Application software protection method and stream transmission / reception system
JP2011028056A (en) * 2009-07-27 2011-02-10 Ricoh Co Ltd Image forming apparatus, charging information recording method and program
US9143651B2 (en) 2009-07-27 2015-09-22 Ricoh Company, Ltd. Image forming apparatus, charging information recording method, and recording medium
JP2013258766A (en) * 2013-09-02 2013-12-26 Ricoh Co Ltd Image forming device, information processing method and program
JP2017126379A (en) * 2017-04-06 2017-07-20 株式会社リコー Definition information creation system, and information processing device
JP2020042654A (en) * 2018-09-12 2020-03-19 富士ゼロックス株式会社 Information processing apparatus and program
JP7172322B2 (en) 2018-09-12 2022-11-16 富士フイルムビジネスイノベーション株式会社 Information processing device and program

Also Published As

Publication number Publication date
JP4175156B2 (en) 2008-11-05

Similar Documents

Publication Publication Date Title
KR100536817B1 (en) Information processor and information processing method for cooperative operation of job processor
US8275679B2 (en) Billing management system, image forming apparatus, billing management apparatus, billing information recording method, and storage medium
US9143651B2 (en) Image forming apparatus, charging information recording method, and recording medium
JP4501912B2 (en) Image formation authentication system
US20090284785A1 (en) Image formation device and image formation system
JP2015103917A (en) Server related to authentication and setting when scanning, image processing apparatus, service method, and image processing method
JP2004341627A (en) Device for forming image, program starting method for the device, system for forming image, its program, and storage medium
JP2004288112A (en) Information processing device and method
JP2008102633A (en) Image forming apparatus, user authentication system, control program for operating image forming apparatus, and computer-readable recording medium
JP4175156B2 (en) Job processing apparatus, job processing method, and program
US9059843B2 (en) Information protection apparatus, information protection method, and storage medium
JP2004153472A (en) Job processing control apparatus and method therefor
JP2012098894A (en) Printing system and print control method
JP4304957B2 (en) Job processing control apparatus and job processing control method
JP2007325233A (en) System and method for performing image processing
JP4661485B2 (en) Job processing device
JP4983047B2 (en) Electronic data storage device and program
JP4304956B2 (en) Job processing control apparatus and job processing control method
JP2005199627A (en) Image processor having authentication function for outputting confidential print data
JP2007323105A (en) Encrypting transfer device and program
JP2005148876A (en) Remote output method for highly confidential information
JP4695617B2 (en) Encrypted data processing method
JP2007088899A (en) Network facsimile transmission device, program, and method, and network facsimile repeating device, program, and method
JP4450536B2 (en) Image processing system and communication method
JP2009213079A (en) Image reading apparatus and method of controlling the same

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060220

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071101

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071113

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080111

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080729

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080811

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110829

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4175156

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120829

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120829

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130829

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees