JP2006270415A - Image processing apparatus - Google Patents

Image processing apparatus Download PDF

Info

Publication number
JP2006270415A
JP2006270415A JP2005084482A JP2005084482A JP2006270415A JP 2006270415 A JP2006270415 A JP 2006270415A JP 2005084482 A JP2005084482 A JP 2005084482A JP 2005084482 A JP2005084482 A JP 2005084482A JP 2006270415 A JP2006270415 A JP 2006270415A
Authority
JP
Japan
Prior art keywords
confidential information
approval
processing apparatus
user
image processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005084482A
Other languages
Japanese (ja)
Inventor
Hiroyuki Takaishi
浩之 高石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Mita Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Mita Corp filed Critical Kyocera Mita Corp
Priority to JP2005084482A priority Critical patent/JP2006270415A/en
Publication of JP2006270415A publication Critical patent/JP2006270415A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Storage Device Security (AREA)
  • Facsimiles In General (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an image processing apparatus capable of effectively preventing unauthorized utilization of an image processing apparatus due to "spoofing" to improve security, and further, improving security for confidential information stored in the image processing apparatus. <P>SOLUTION: When the image processing apparatus is accessed to acquire the confidential information stored therein, an operator (user) is photographed in addition to user authentication, and the photographed video image is transmitted at a mail address of the manager of the confidential information. The manager confirms the transmitted video image of the operator, and transmits a return mail if the utilization of the confidential information may be permitted. The operator can assess the apparatus on the basis of the return mail to acquire the confidential information. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

この発明は、ユーザの認証機能を備えたファクシミリ、複写機、プリンタ、またはこれらが組み合わされた複合機等の画像処理装置に関する。   The present invention relates to an image processing apparatus such as a facsimile having a user authentication function, a copying machine, a printer, or a combination machine in which these are combined.

従来より、ユーザが原稿の複写やファクシミリの送信などを行うときに、ユーザの認証を行うことにより、ユーザごと、あるいはユーザが所属する部門ごとに複写枚数を制限したり、ファクシミリの送信を制限したり、あるいは課金したりする画像処理装置が知られている。(特許文献1、2参照)
ユーザ認証は、一般に、ユーザID(アカウント)およびパスワードを用いて行われる。ところが、このようなユーザ認証を行う画像処理装置において、正規のユーザが知らない間にユーザIDおよびパスワードが盗まれていた場合には、ユーザIDおよびパスワードを盗んだ正規ユーザになりすました不正使用者によって、不正にユーザIDおよびパスワードが用いられて、画像処理装置が使用される虞れがある。すなわち「なりすまし」による画像処理装置の不正利用が行われる虞れがある。
特開平11−327861号公報 特開2002−359718号公報
Conventionally, when a user makes a copy of a document or transmits a facsimile, user authentication is performed to limit the number of copies for each user or department to which the user belongs, or to limit facsimile transmission. An image processing apparatus that charges or charges is known. (See Patent Documents 1 and 2)
User authentication is generally performed using a user ID (account) and a password. However, in such an image processing apparatus that performs user authentication, if the user ID and password are stolen without the knowledge of the legitimate user, the unauthorized user impersonates the legitimate user who steals the user ID and password. Therefore, there is a possibility that the image processing apparatus may be used by illegally using the user ID and password. That is, there is a possibility that the image processing apparatus is illegally used by “spoofing”.
Japanese Patent Laid-Open No. 11-327861 JP 2002-359718 A

画像処理装置に機密情報が記憶されており、その機密情報にアクセスして機密情報を用紙に印刷したり、機密情報を自己のパソコンに送信したい場合等において、上述のようななりすましによる不正利用が行われると、機密情報が漏洩してしまう。
この発明は、かかる背景のもとになされたもので、「なりすまし」による画像処理装置の不正利用を有効に防止でき、しかも、画像処理装置に記憶されている機密情報に対するセキュリティが向上された画像処理装置を提供することを主たる目的とする。
In cases where confidential information is stored in the image processing apparatus, and the confidential information is accessed and the confidential information is printed on paper, or the confidential information is to be transmitted to the personal computer, unauthorized use by impersonation as described above may occur. If done, confidential information will be leaked.
The present invention has been made based on such a background, and can effectively prevent unauthorized use of the image processing apparatus due to “spoofing” and can improve the security for confidential information stored in the image processing apparatus. The main purpose is to provide a processing apparatus.

請求項1記載の発明は、機密情報が記憶された機密情報記憶手段と、上記機密情報に関連付けられた管理者のメールアドレスが記憶された記憶手段と、操作者を撮影する撮影手段と、予め定める機密情報を利用したい旨の操作に応答して、上記撮影手段により操作者を撮影し、撮影した映像および利用を要求された機密情報を特定するデータを、当該機密情報に関連付けられた管理者のメールアドレスに送信する送信手段と、を含むことを特徴とする画像処理装置である。   The invention described in claim 1 includes confidential information storage means storing confidential information, storage means storing an administrator's mail address associated with the confidential information, imaging means for photographing the operator, In response to an operation that the user wants to use the confidential information that is defined, the operator who photographed the operator by the photographing means, and the data associated with the confidential information requested to use the captured video and the confidential information requested to be used An image processing apparatus comprising: transmission means for transmitting to the e-mail address.

請求項2記載の発明は、上記操作者のメールアドレスを取得する手段をさらに有し、上記送信手段は、操作者のメールアドレスを送信元として、上記管理者のメールアドレスに送信を行うことを特徴とする、請求項1記載の画像処理装置である。
請求項3記載の発明は、上記送信手段が上記管理者のメールアドレスに送信するメールには、上記利用を要求された機密情報の利用を承認する旨の承認IDが含まれており、上記管理者から操作者のメールアドレスに送られる利用を承認する旨の返信メールには、上記承認IDが含まれていることを特徴とする、請求項2記載の画像処理装置である。
The invention described in claim 2 further includes means for obtaining the operator's mail address, wherein the transmission means performs transmission to the administrator's mail address using the operator's mail address as a transmission source. The image processing apparatus according to claim 1, wherein the image processing apparatus is characterized.
According to a third aspect of the present invention, the mail transmitted by the transmitting means to the administrator's mail address includes an approval ID for approving the use of the confidential information requested to be used. The image processing apparatus according to claim 2, wherein the approval ID is included in a reply mail that approves the use sent from the operator to the mail address of the operator.

請求項4記載の発明は、上記承認IDには、承認IDの有効期間を定める時間情報が含まれていることを特徴とする、請求項3記載の画像処理装置である。
請求項5記載の発明は、上記画像処理装置は、機密情報利用のための操作を受け付ける利用処理手段を有し、当該利用処理手段は、承認IDが入力され、その承認IDが正しい承認IDで、かつ、有効期間内に入力された場合に限り、上記機密情報利用のための操作を受け付けることを特徴とする、請求項4記載の画像処理装置である。
The invention according to claim 4 is the image processing apparatus according to claim 3, wherein the approval ID includes time information for determining a validity period of the approval ID.
According to a fifth aspect of the present invention, the image processing apparatus includes a usage processing unit that accepts an operation for using confidential information, and the usage processing unit receives an approval ID, and the approval ID is a correct approval ID. The image processing apparatus according to claim 4, wherein the operation for using the confidential information is accepted only when input is made within a valid period.

請求項1記載の発明によれば、画像処理装置に記憶された機密情報がアクセスされ、その機密情報を利用したい旨の操作があったときには、ユーザ認証に加えて、操作者が撮影される。そして撮影された映像は、機密情報の管理者のメールアドレスに送られる。管理者は、送られてきた操作者の映像(顔の映像など)を確認し、機密情報の利用を許可してもよい場合には、返信メールを送信する。   According to the first aspect of the present invention, when the confidential information stored in the image processing apparatus is accessed and there is an operation to use the confidential information, the operator is photographed in addition to the user authentication. The captured video is sent to the e-mail address of the manager of confidential information. The administrator confirms the operator's video (face image, etc.) that has been sent, and sends a reply mail if the use of confidential information may be permitted.

このように、この発明によれば、機密情報の利用の操作があるごとに、その操作者が誰であるかを、映像に基づいて確認することができる。よって、なりすましによる不正使用者に対し、機密情報が漏洩することを防止することができる。
請求項2の発明では、機密情報管理者からの返信メールは、操作者のアドレスに対して送られる。それゆえ、操作者は、画像処理装置の前で待機する必要はなく、機密情報を利用したい旨の操作の後、一定時間後に、画像処理装置を再操作すればよい。
Thus, according to the present invention, whenever there is an operation for using confidential information, it is possible to confirm who the operator is based on the video. Therefore, it is possible to prevent confidential information from leaking to an unauthorized user through impersonation.
In the invention of claim 2, the reply mail from the confidential information manager is sent to the address of the operator. Therefore, the operator does not have to wait in front of the image processing apparatus, and may re-operate the image processing apparatus after a certain period of time after an operation to use confidential information.

請求項3記載のように、画像処理装置から管理者へ送信されるメール、および管理者から操作者のメールアドレスに送られる返信メールには、それぞれ、機密情報の利用(機密情報へのアクセス)を許可する承認IDを含めておくことにより、その承認IDを利用して、操作者は画像処理装置に記憶された機密情報のうち、利用を許可された機密情報に対してアクセスをすることが可能となる。   As described in claim 3, use of confidential information (access to confidential information) is sent to an email sent from the image processing apparatus to the administrator and a reply email sent from the administrator to the operator's email address. By including the approval ID that permits the user, the operator can access the confidential information that is permitted to use among the confidential information stored in the image processing apparatus using the approval ID. It becomes possible.

請求項4の発明では、承認IDには有効期間を定める時間情報が含まれているので、承認IDに基づいて機密情報にアクセスする場合のセキュリティの向上が図れる。
請求項5の発明では、承認IDを利用して、簡単な操作で、かつ機密漏洩のないように、機密情報の利用が可能である。
以上のように、この発明によれば、画像処理装置に記憶された機密情報のセキュリティを確保し、かつ、使い勝手の良い画像処理装置を提供することができる。
In the invention of claim 4, since the approval ID includes time information for determining the valid period, it is possible to improve security when accessing confidential information based on the approval ID.
According to the fifth aspect of the present invention, it is possible to use the confidential information by using the approval ID so that the operation is simple and the confidential information is not leaked.
As described above, according to the present invention, it is possible to provide an image processing apparatus that ensures the security of confidential information stored in the image processing apparatus and is easy to use.

以下には、図面を参照して、この発明の実施形態について具体的に説明をする。
図1は、この発明の一実施形態に係る画像処理装置を含むシステム全体の構成を示す図解的なブロック図である。
この実施形態の説明では、画像処理装置が、デジタル複合機1であるとして説明する。 デジタル複合機1にはデジタルカメラ2が備えられており、操作者(操作者を判別できることが必要で、通常は顔を含む操作者の姿)を撮影できるようになっている。デジタル複合機1はネットワーク3に接続されている。ネットワーク3には、また、ユーザのパソコン4およびメールサーバ5が接続されている。よって、デジタル複合機1は、ネットワーク3を経由して、ユーザパソコン4やメールサーバ5との間でデータの送受信を行うことができる。さらに、メールサーバ5によって機密情報管理者の所有する情報端末6と電子メールの送受信が可能である。
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
FIG. 1 is an illustrative block diagram showing the configuration of the entire system including an image processing apparatus according to an embodiment of the present invention.
In the description of this embodiment, it is assumed that the image processing apparatus is the digital multifunction peripheral 1. The digital multi-function peripheral 1 is provided with a digital camera 2 so that an operator (it is necessary to be able to identify the operator and is usually an operator's figure including a face) can be photographed. The digital multifunction device 1 is connected to the network 3. The network 3 is also connected to a user's personal computer 4 and a mail server 5. Therefore, the digital multifunction peripheral 1 can transmit and receive data to and from the user personal computer 4 and the mail server 5 via the network 3. Furthermore, the mail server 5 can send and receive e-mails with the information terminal 6 owned by the confidential information manager.

図1を用いて、この発明の実施形態における制御動作の流れの概要を説明する。
デジタル複合機1のたとえばハードディスク内には、機密情報が記憶されている。この機密情報を利用したいユーザは、デジタル複合機1を操作し、自己のアカウント(ユーザID)およびパスワードで認証を行い、デジタル複合機1内の利用したい機密情報を選択する。
The outline of the flow of the control operation in the embodiment of the present invention will be described with reference to FIG.
Confidential information is stored in, for example, a hard disk of the digital multi-function peripheral 1. A user who wants to use the confidential information operates the digital multi-function peripheral 1, authenticates with his / her account (user ID) and password, and selects confidential information to be used in the digital multi-function peripheral 1.

デジタル複合機1では、機密情報にアクセスが発生すると、デジタル複合機1に取り付けられたカメラでユーザの姿(ユーザを識別できるように、ユーザの顔など)を撮影し、機密情報に関連付けて記憶されている機密情報管理者のメールアドレスに、撮影した画像データを送信する。
このとき、送信元メールアドレスは、デジタル複合機1のアドレスとはせず、ユーザ認証を行ったアカウントに関連付けられたユーザのメールアドレス、たとえばユーザパソコン4のアドレスとする。そして、当該メールには、承認ID、機密情報名、ユーザアカウント、日時などの情報を含める。
When access to confidential information occurs in the digital multi-function peripheral 1, the user's face (such as the user's face so that the user can be identified) is photographed with a camera attached to the digital multi-function peripheral 1 and stored in association with the confidential information. The captured image data is sent to the confidential information manager's e-mail address.
At this time, the transmission source mail address is not the address of the digital multi-function peripheral 1 but the user's mail address associated with the account that has performed user authentication, for example, the address of the user personal computer 4. The email includes information such as an approval ID, confidential information name, user account, date and time.

機密情報の管理者は、情報端末6によってメールを受信し、添付されている写真(ユーザの画像)およびメールに含まれている機密情報に関する事項を確認する。
そして、機密情報の管理者は、ユーザによるその機密情報の利用を承認するならば、上記受信したメールに記載されている承認IDを記載した返信メールを作成して、送信元へ送る。承認しないならば、承認IDを記載せずに、不許可の返信メールを送る。
The administrator of the confidential information receives the mail by the information terminal 6 and confirms the attached photo (user image) and matters regarding the confidential information included in the mail.
Then, if the administrator of the confidential information approves the use of the confidential information by the user, the administrator of the confidential information creates a reply mail describing the approval ID described in the received mail and sends it to the transmission source. If not approved, an unapproved reply mail is sent without entering the approval ID.

機密情報管理者からの返信メールは、送信元アドレスが、上述したようにユーザパソコン4のメールアドレスであるから、当該返信メールはユーザパソコン4に送られる。よって、パソコン4で返信メールを受け取ったユーザは、機密情報の利用が承認された場合には、そのメールに記載されている承認IDなどを用いて、再び、デジタル複合機1の操作部を操作して、機密情報のアクセスを行うことになる。   The reply mail from the confidential information manager is sent to the user personal computer 4 because the transmission source address is the mail address of the user personal computer 4 as described above. Therefore, the user who receives the reply mail by the personal computer 4 operates the operation unit of the digital multi-function peripheral 1 again using the approval ID described in the mail when the use of the confidential information is approved. Thus, confidential information is accessed.

なお、上述の承認IDは、デジタル複合機1が自動的に生成し、一定期間(たとえば一日間など)有効とし、一定期間を過ぎるとデジタル複合機1が承認IDを受け付けない構成とするのが、機密情報へのアクセスに対する期間を制限できるという点で、セキュリティ上好ましい。
また、承認IDは、デジタル複合機1がその都度ランダムに作成するIDコードとし、同一のIDコードは複数回出力されないようにすることが、セキュリティ上望ましい。
The above-mentioned approval ID is automatically generated by the digital multi-function peripheral 1 and is valid for a certain period (for example, one day), and the digital multi-function apparatus 1 does not accept the approval ID after a certain period. From the viewpoint of security, the period for accessing confidential information can be limited.
In addition, it is desirable for security that the approval ID is an ID code randomly generated by the digital multi-function peripheral 1 each time so that the same ID code is not output a plurality of times.

なお、上述の説明では、ユーザは、ユーザパソコン4において返信メールを受け取る旨説明したが、ユーザパソコン4が、ユーザの携帯電話、PDAなどであってもよい。
同様に、機密情報の管理者の情報端末6は、携帯電話に限らず、パソコン、PDAなどであってもよい。
図2は、デジタル複合機1の構成ブロック図である。デジタル複合機1には、CPU等で構成された制御部11と、制御部11に接続された記憶手段としてのハードディスク12と、制御部11により制御される画像処理エンジン(画像を読み取るスキャナ機構、画像を形成する画像形成機構等を実現するためのエンジン)13とが含まれている。また、制御部11にはデジタルカメラ2が接続されていて、デジタルカメラ2は制御部11により制御される。
In the above description, it has been described that the user receives a reply mail in the user personal computer 4, but the user personal computer 4 may be a user's mobile phone, PDA, or the like.
Similarly, the information terminal 6 of the manager of confidential information is not limited to a mobile phone but may be a personal computer, a PDA, or the like.
FIG. 2 is a block diagram of the configuration of the digital multifunction peripheral 1. The digital multi-function peripheral 1 includes a control unit 11 composed of a CPU and the like, a hard disk 12 as storage means connected to the control unit 11, and an image processing engine (scanner mechanism for reading an image, controlled by the control unit 11). Engine 13 for realizing an image forming mechanism for forming an image). The control unit 11 is connected to the digital camera 2, and the digital camera 2 is controlled by the control unit 11.

なお、図2のブロック図は、以下の制御動作を説明するために必要なものだけを示しており、デジタル複合機1には操作パネルや表示部、通信のためのモデム等のその他の要素が含まれているが、これらは説明の便宜上、省略されている。
ハードディスク12には、少なくとも、ユーザ認証情報テーブル14、および機密情報記憶部15が含まれている。ユーザ認証情報テーブル14は、ユーザ認証を行うために必要な情報が記憶された認証用記憶手段である。
The block diagram of FIG. 2 shows only what is necessary for explaining the following control operation. The digital multifunction peripheral 1 has other elements such as an operation panel, a display unit, and a modem for communication. Although included, these are omitted for convenience of explanation.
The hard disk 12 includes at least a user authentication information table 14 and a confidential information storage unit 15. The user authentication information table 14 is an authentication storage unit in which information necessary for user authentication is stored.

表1に、ユーザ認証情報テーブル14に記憶されている情報の具体例を例示する。   Table 1 illustrates specific examples of information stored in the user authentication information table 14.

Figure 2006270415
Figure 2006270415

機密情報記憶部15には、複数の機密情報がそれぞれ記憶されており、その機密情報(内容)と関連付けて、機密情報(内容)アクセス時の承認の要否、および管理者の情報(管理者の氏名、管理者のメールアドレス等)が記憶されている。
図3は、図2に示す制御部11により行われる承認メール送信の動作フロー図である。 デジタル複合機1の制御部11は、ユーザによりデジタル複合機1が操作されたときには、認証が必要か否かの判別をする(ステップS1)。その結果、認証が必要と判別したときには、操作部に認証要求を表示し、ユーザに対し、ユーザIDおよびパスワードの入力を要求する。その結果、ユーザから、ユーザIDおよびパスワードが入力される(ステップS2)。
The confidential information storage unit 15 stores a plurality of pieces of confidential information. The confidential information (content) is associated with the confidential information (contents). (Name, administrator email address, etc.) are stored.
FIG. 3 is an operation flowchart of approval mail transmission performed by the control unit 11 shown in FIG. When the digital multifunction device 1 is operated by the user, the control unit 11 of the digital multifunction device 1 determines whether authentication is necessary (step S1). As a result, when it is determined that authentication is necessary, an authentication request is displayed on the operation unit, and the user is requested to input a user ID and a password. As a result, the user ID and password are input from the user (step S2).

デジタル複合機1では、入力されたユーザIDおよびパスワードを、ユーザ認証情報テーブル14に記憶されているユーザIDおよびパスワードと比較して、ユーザIDおよびパスワードが正しいか否かの判別をする(ステップS3)。
その結果、ユーザIDおよびパスワードが正しい場合には、さらに、ユーザ認証情報テーブル14にユーザのメールアドレスが登録されているか否かの判別をする(ステップS4)。もし、ユーザのメールアドレスが登録されていない場合には、ユーザ認証ができない旨のエラーメッセージを表示し(ステップS5)、処理を終える。
In the digital multi-function peripheral 1, the input user ID and password are compared with the user ID and password stored in the user authentication information table 14 to determine whether or not the user ID and password are correct (step S3). ).
As a result, if the user ID and password are correct, it is further determined whether or not the user's mail address is registered in the user authentication information table 14 (step S4). If the user's e-mail address is not registered, an error message indicating that user authentication cannot be performed is displayed (step S5), and the process ends.

一方、ユーザ認証情報テーブル14にユーザのメールアドレスが登録されている場合には、次に、ユーザがアクセスを希望する(ユーザが利用を希望する)機密情報は、承認が必要か否かの判別をする(ステップS6)。機密情報に関し、承認が必要か否かは、機密情報に関連付けて承認の要否が記憶されている(図2参照)。
ステップS1の判断およびステップS6の判断が否定された場合には、それぞれ、機密情報の利用に際し、認証および承認が不要であるから、機密情報の出力処理がなされる(ステップS7)。
On the other hand, if the user's e-mail address is registered in the user authentication information table 14, next, it is determined whether or not the confidential information that the user desires to access (the user desires to use) needs to be approved. (Step S6). Whether or not approval is necessary for confidential information is stored in association with the confidential information (see FIG. 2).
If the determination in step S1 and the determination in step S6 are negative, authentication and approval are not required when using the confidential information, respectively, and confidential information output processing is performed (step S7).

一方、ステップS6の判断が肯定されたときには、制御部11はデジタルカメラ2を制御して、ユーザの顔を撮影し、撮影データを取り込む(ステップS8)。
そして、処理はステップS9へと進み、デジタル複合機1は、承認IDを作成する。承認IDは、乱数表等に基づき、任意のIDコードとして作成される。
そして、デジタル複合機1の制御部11は、ユーザ認証情報テーブル14に記憶されているユーザのメールアドレスを取得し(ステップS10)、そのメールアドレスを送信元として、アクセスが希望されている機密文書の管理者に対して、承認要求メールを送信する(ステップS11)。
On the other hand, when the determination in step S6 is affirmed, the control unit 11 controls the digital camera 2, captures the user's face, and captures the captured data (step S8).
Then, the process proceeds to step S9, and the digital multi-function peripheral 1 creates an approval ID. The approval ID is created as an arbitrary ID code based on a random number table or the like.
Then, the control unit 11 of the digital multi-function peripheral 1 acquires the user's mail address stored in the user authentication information table 14 (step S10), and the confidential document that is desired to be accessed using the mail address as a transmission source. An approval request mail is transmitted to the administrator (step S11).

上記承認要求メールには、ユーザアカウント、承認ID、日時、機密情報を特定する文書番号、および、ユーザの画像が含まれる。
表2に、デジタル複合機1から送信される承認要求メールに含まれる情報の例を示す。
The approval request mail includes a user account, an approval ID, a date and time, a document number for specifying confidential information, and a user image.
Table 2 shows an example of information included in the approval request mail transmitted from the digital multifunction device 1.

Figure 2006270415
Figure 2006270415

図4は、情報端末6(図1参照)におけるメール受信および送信の動作フロー図である。
情報端末6では、メール受信か否かの判別がされ(ステップP1)、メール受信があった場合には、その本文(承認要求情報)の表示がされる(ステップP2)。
そして、その表示内容を確認した機密情報の管理者は、送信メールを作成し、情報端末6に与える(ステップP3)。この返信メールには、デジタル複合機1から送られてきた承認ID、承認IDの有効期限、および、機密文書を特定する文書名を含ませる。
FIG. 4 is an operational flowchart of mail reception and transmission in the information terminal 6 (see FIG. 1).
In the information terminal 6, it is determined whether or not a mail has been received (step P1). If a mail has been received, the text (approval request information) is displayed (step P2).
Then, the administrator of the confidential information who confirmed the display contents creates a transmission mail and gives it to the information terminal 6 (step P3). This reply mail includes the approval ID sent from the digital multifunction device 1, the expiration date of the approval ID, and the document name that identifies the confidential document.

そして、情報端末6からは、作成された返信メールが承認メールの送信元、すなわちユーザパソコン4に対して送信される(ステップP4)。
図5は、承認メールを送信した後の、デジタル複合機1が行う承認リスト期限チェック動作を表わすフロー図である。この動作は、定期的に行われる。
図5を参照して、デジタル複合機1の制御部11では、承認リスト内に、未処理のレコードがあるか否かの判別をする(ステップS21)。
Then, the created reply mail is transmitted from the information terminal 6 to the transmission source of the approval mail, that is, the user personal computer 4 (step P4).
FIG. 5 is a flowchart showing an approval list expiration check operation performed by the digital multi-function peripheral 1 after transmitting an approval mail. This operation is performed periodically.
Referring to FIG. 5, the control unit 11 of the digital multi-function peripheral 1 determines whether or not there is an unprocessed record in the approval list (step S21).

承認リストの一例を、表3に示す。デジタル複合機1は、承認メールを送信するごとに、表3に示すような承認リストを作成しており、このリストに未処理のものがあるか否かの判別がされるわけである。
そして、未処理のレコードがある場合は、それが取得され(ステップS22)、そのレコードについて、承認IDの保持期限を超えたか否かの判別がされる(ステップS23)。そして承認IDの保持期限を超えた場合には、当該レコードをリストから削除する破棄処理がされる(ステップS24)。
An example of the approval list is shown in Table 3. The digital multi-function peripheral 1 creates an approval list as shown in Table 3 every time an approval mail is transmitted, and it is determined whether or not there is an unprocessed list in this list.
If there is an unprocessed record, it is acquired (step S22), and it is determined whether or not the retention period of the approval ID has been exceeded for that record (step S23). If the approval ID retention period is exceeded, a discarding process for deleting the record from the list is performed (step S24).

Figure 2006270415
Figure 2006270415

図6は、返信メールを受け取ることにより、機密情報へのアクセスが承認されたユーザが、デジタル複合機1に対して操作を行った場合の、デジタル複合機1の承認IDの入力処理動作を表わすフロー図である。
デジタル複合機1では、ユーザが行う承認IDの入力を受け付け(ステップS31)、入力された承認IDが、承認リスト内に存在するか否かの判別をする(ステップS32)。もし、入力された承認IDが存在しない場合には、エラー表示がされる(ステップS33)。
FIG. 6 shows an input processing operation of an approval ID of the digital multi-function peripheral 1 when a user who has been approved for access to confidential information by receiving a reply mail performs an operation on the digital multi-function peripheral 1. FIG.
The digital multi-function peripheral 1 accepts input of an approval ID performed by the user (step S31), and determines whether or not the input approval ID exists in the approval list (step S32). If the input approval ID does not exist, an error is displayed (step S33).

なお、この承認IDの入力処理のフロー図では省略しているが、ユーザは、承認IDを入力するのに先立ち、図3のステップS1〜S3で説明したユーザ認証を受ける。すなわち、ユーザは、承認IDの入力に先立ち、ユーザIDおよびパスワードの入力を行って、ユーザが正規の利用者であるか否かの認証が行われる。
ステップS34では、今回ユーザ認証で入力されたユーザIDと、先に行われた認証時のユーザIDとが一致するか否かの判別がされ(ステップS34)、一致しなければエラー表示がされる(ステップS36)。
Although omitted in the flowchart of the approval ID input process, the user receives the user authentication described in steps S1 to S3 in FIG. 3 before inputting the approval ID. That is, prior to inputting the approval ID, the user inputs the user ID and password, and authentication is performed as to whether or not the user is an authorized user.
In step S34, it is determined whether or not the user ID input in the user authentication this time matches the user ID at the time of previous authentication (step S34). If they do not match, an error is displayed. (Step S36).

正規の利用者であれば、ユーザID(アカウント)は一致してステップS34の判断は肯定され、処理はステップS35へと進む。
ステップS35では、ステップS31で入力された承認IDに基づき、承認リストの中の文書番号と、出力要求の文書番号とが一致しているか否かの判別がされ、それが一致していればその機密情報が出力される(ステップS37)。
If the user is an authorized user, the user ID (account) matches and the determination in step S34 is affirmed, and the process proceeds to step S35.
In step S35, based on the approval ID input in step S31, it is determined whether or not the document number in the approval list matches the document number of the output request. Confidential information is output (step S37).

そして、一旦機密情報が出力されると、その承認IDはリストから削除しては破棄される(ステップS38)。
これにより、複数回の機密情報へのアクセスが防止され、機密情報へのアクセスを希望する場合には、その都度、使用人を受けなければならないこととなり、機密情報に対するセキュリティが向上する。
Once the confidential information is output, the approval ID is deleted from the list and discarded (step S38).
As a result, access to the confidential information is prevented a plurality of times, and if access to the confidential information is desired, a user must be received each time, and security for the confidential information is improved.

この発明は、以上説明した実施形態に限定されるものではなく、請求項記載の範囲内において種々の変更が可能である。   The present invention is not limited to the embodiment described above, and various modifications can be made within the scope of the claims.

この発明の一実施形態に係る画像処理装置を含むシステム全体の構成を示す図解的なブロック図である。1 is an illustrative block diagram showing a configuration of an entire system including an image processing apparatus according to an embodiment of the present invention. デジタル複合機の構成ブロック図である。1 is a block diagram illustrating a configuration of a digital multi-function peripheral. 図2に示す制御部11により行われる承認メール送信の動作フロー図である。It is an operation | movement flowchart of the approval mail transmission performed by the control part 11 shown in FIG. 情報端末6におけるメールの受信および送信の動作フロー図である。It is an operation | movement flowchart of reception and transmission of the mail in the information terminal 6. FIG. 承認メールを送信した後の、デジタル複合機1が行う承認リスト期限チェック動作を表わすフロー図である。FIG. 10 is a flowchart showing an approval list expiration check operation performed by the digital multi-function peripheral 1 after transmitting an approval mail. 返信メールを受け取ることにより、機密情報へのアクセスが承認されたユーザが、デジタル複合機1に対して操作を行った場合の、デジタル複合機1の承認IDの入力処理動作を表わすフロー図である。FIG. 6 is a flowchart illustrating an input processing operation of an approval ID of the digital multi-function peripheral 1 when a user who has been authorized to access confidential information performs an operation on the digital multi-function peripheral 1 by receiving a reply mail. .

符号の説明Explanation of symbols

1 デジタル複合機
2 カメラ
3 ネットワーク
4 ユーザパソコン
5 メールサーバ
6 情報端末
11 制御部
12 ハードディスク
1 Digital MFP 2 Camera 3 Network 4 User PC 5 Mail Server 6 Information Terminal 11 Control Unit 12 Hard Disk

Claims (5)

機密情報が記憶された機密情報記憶手段と、
上記機密情報に関連付けられた管理者のメールアドレスが記憶された記憶手段と、
操作者を撮影する撮影手段と、
予め定める機密情報を利用したい旨の操作に応答して、上記撮影手段により操作者を撮影し、撮影した映像および利用を要求された機密情報を特定するデータを、当該機密情報に関連付けられた管理者のメールアドレスに送信する送信手段と、
を含むことを特徴とする画像処理装置。
Confidential information storage means for storing confidential information;
Storage means for storing an administrator's email address associated with the confidential information;
Photographing means for photographing the operator;
In response to an operation that the user wants to use the predetermined confidential information, the operator captures the image by the photographing means, and manages the captured video and the data specifying the confidential information requested to be used in association with the confidential information. Sending means for sending to the email address of the person,
An image processing apparatus comprising:
上記操作者のメールアドレスを取得する手段をさらに有し、
上記送信手段は、操作者のメールアドレスを送信元として、上記管理者のメールアドレスに送信を行うことを特徴とする、請求項1記載の画像処理装置。
It further has means for acquiring the operator's email address,
The image processing apparatus according to claim 1, wherein the transmission unit performs transmission to the administrator's mail address using an operator's mail address as a transmission source.
上記送信手段が上記管理者のメールアドレスに送信するメールには、上記利用を要求された機密情報の利用を承認する旨の承認IDが含まれており、
上記管理者から操作者のメールアドレスに送られる利用を承認する旨の返信メールには、上記承認IDが含まれていることを特徴とする、請求項2記載の画像処理装置。
The email sent by the sending means to the manager's email address includes an approval ID for approving the use of the confidential information requested to be used,
The image processing apparatus according to claim 2, wherein the approval ID is included in a reply mail that approves the use sent from the administrator to the mail address of the operator.
上記承認IDには、承認IDの有効期間を定める時間情報が含まれていることを特徴とする、請求項3記載の画像処理装置。   The image processing apparatus according to claim 3, wherein the approval ID includes time information for determining a validity period of the approval ID. 上記画像処理装置は、機密情報利用のための操作を受け付ける利用処理手段を有し、当該利用処理手段は、承認IDが入力され、その承認IDが正しい承認IDで、かつ、有効期間内に入力された場合に限り、上記機密情報利用のための操作を受け付けることを特徴とする、請求項4記載の画像処理装置。
The image processing apparatus includes a usage processing unit that accepts an operation for using confidential information. The usage processing unit receives an approval ID, and the approval ID is a correct approval ID and is input within a valid period. The image processing apparatus according to claim 4, wherein an operation for using the confidential information is accepted only in a case where it is performed.
JP2005084482A 2005-03-23 2005-03-23 Image processing apparatus Pending JP2006270415A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005084482A JP2006270415A (en) 2005-03-23 2005-03-23 Image processing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005084482A JP2006270415A (en) 2005-03-23 2005-03-23 Image processing apparatus

Publications (1)

Publication Number Publication Date
JP2006270415A true JP2006270415A (en) 2006-10-05

Family

ID=37205916

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005084482A Pending JP2006270415A (en) 2005-03-23 2005-03-23 Image processing apparatus

Country Status (1)

Country Link
JP (1) JP2006270415A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009118174A (en) * 2007-11-06 2009-05-28 Hitachi Ltd Information processor, approval method, and program
JP2010128826A (en) * 2008-11-28 2010-06-10 Softbank Mobile Corp Apparatus, method and program for processing information
JP2017054402A (en) * 2015-09-11 2017-03-16 株式会社リコー Electronic apparatus, setting management method, program, and communication system
JP2017167754A (en) * 2016-03-15 2017-09-21 株式会社リコー Information processing device, information processing system, authentication method, and program
JP2019049790A (en) * 2017-09-08 2019-03-28 富士ゼロックス株式会社 Information processing device, access control system, and program

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009118174A (en) * 2007-11-06 2009-05-28 Hitachi Ltd Information processor, approval method, and program
JP2010128826A (en) * 2008-11-28 2010-06-10 Softbank Mobile Corp Apparatus, method and program for processing information
JP2017054402A (en) * 2015-09-11 2017-03-16 株式会社リコー Electronic apparatus, setting management method, program, and communication system
JP2017167754A (en) * 2016-03-15 2017-09-21 株式会社リコー Information processing device, information processing system, authentication method, and program
JP2019049790A (en) * 2017-09-08 2019-03-28 富士ゼロックス株式会社 Information processing device, access control system, and program

Similar Documents

Publication Publication Date Title
US7889373B2 (en) Image processing apparatus
US7784087B2 (en) System and method for securely sharing electronic documents
CN101520829B (en) Printing device and printing method
US20060026434A1 (en) Image forming apparatus and image forming system
US20060126100A1 (en) Multifunction peripheral (MFP) and a method for restricting use thereof
US20050254070A1 (en) Image output apparatus
US20060168072A1 (en) Image forming device for transmitting and receiving email message and method thereof
US9223957B2 (en) Image forming apparatus, image processing apparatus and image delivery system
JP2008177825A (en) Image processor, image processing method and image processing program
US9030694B2 (en) Methods and systems for displaying a number of sheets allowed to be saved to an external storage
JP4589994B2 (en) Image processing apparatus, information management system, multifunction machine and facsimile
US20090001154A1 (en) Image forming apparatus and method
JP2006270415A (en) Image processing apparatus
JP2007295294A (en) Facsimile device
KR20060068063A (en) Mfp and the using restriction method thereof
US7209263B2 (en) E-mail transmission apparatus, e-mail transmission method and e-mail transmission program
JP5598647B2 (en) Image communication device
JP2006270414A (en) Image processing apparatus
US20090009814A1 (en) Document management system, method, and program, and image forming apparatus
JP4455550B2 (en) Billing method and billing system
JP6233155B2 (en) Information processing system, information processing method, and program
JP2009070241A (en) Printer-designating printing method using mobile terminal device
JP2016136347A (en) Information processor, image forming apparatus, method for controlling information processor, and control program of information processor
JP2020182076A (en) Information processing device and transmission control method, and program
JP2006140966A (en) Time authentication management system and image forming apparatus