JP2007293677A - Image forming device with e-mail notification function - Google Patents

Image forming device with e-mail notification function Download PDF

Info

Publication number
JP2007293677A
JP2007293677A JP2006122124A JP2006122124A JP2007293677A JP 2007293677 A JP2007293677 A JP 2007293677A JP 2006122124 A JP2006122124 A JP 2006122124A JP 2006122124 A JP2006122124 A JP 2006122124A JP 2007293677 A JP2007293677 A JP 2007293677A
Authority
JP
Japan
Prior art keywords
mail
image forming
request source
request
forming apparatus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006122124A
Other languages
Japanese (ja)
Inventor
Junichi Tanjima
淳一 丹嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2006122124A priority Critical patent/JP2007293677A/en
Publication of JP2007293677A publication Critical patent/JP2007293677A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To reinforce security in an image forming device with an E-mail status function. <P>SOLUTION: An E-mail address, a user name, and a password are set by each item of equipment information in the transmission permitting information table of the image forming device. The transmission request of the equipment information is received by an encrypted E-mail. A request source is authenticated with the use of the user name of a request source described in the E-mail and the password. Only the equipment information permitted in the transmission permitting information table among the requested equipment information is transmitted to the E-mail address of the request source. When the request comes from the request source which is not registered in the transmission permitting information table, the E-mail address is recorded as a log so as to perform notification to a manager and the other same kinds of equipment. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、画像形成装置に関し、特に、電子メールの送受信によって画像形成装置に関する情報を提供する機能(電子メールステータス機能)を備えた画像形成装置に関する。   The present invention relates to an image forming apparatus, and more particularly, to an image forming apparatus having a function (electronic mail status function) for providing information related to an image forming apparatus by sending and receiving electronic mail.

従来、各顧客のオフィスに設置されている画像形成装置の状態を確認するためには、担当者が各顧客オフィスを巡回し、実地点検をしていた。そして、この実地点検により、各顧客オフィスにある画像形成装置に関する情報(故障箇所の情報、ステータス情報、各種設定の情報等)を取得・確認し、異常を発見した場合には、修理担当者が故障部分を修理していた。   Conventionally, in order to confirm the state of the image forming apparatus installed in each customer's office, a person in charge visits each customer office and conducts an on-site inspection. Then, through this on-site inspection, information on the image forming apparatus in each customer office (failure location information, status information, various setting information, etc.) is acquired and confirmed. The faulty part was repaired.

しかし、近年のネットワークの発達により、機器の状態の閲覧や機器に対する設定などを、Webブラウザで行えるような機能を提供している機器が増えてきている。この場合、機器に対する設定を、ネットワーク(インターネットからのアクセス等)を利用して、外部からアクセスを可能とするためには、例えばファイアウォールに穴をあけるなどして、機器と通信できるようにする必要がある。最悪の場合には、不正アクセスにより機器の情報が盗まれることがあり、セキュリティ上問題がある。   However, with the development of networks in recent years, there are an increasing number of devices that provide functions that allow a web browser to browse the status of devices and make settings for devices. In this case, in order to make settings for the device accessible from the outside using a network (access from the Internet, etc.), it is necessary to make it possible to communicate with the device, for example, by making a hole in the firewall. There is. In the worst case, device information may be stolen by unauthorized access, which is a security problem.

そこで、ファイアウォールとは無関係に容易に送受信できる電子メールを用いて設定などを行えるようにした機器ができた。電子メールは、その用途の性質から当然であるが、外部ネットワークから社内ネットワーク、または社内ネットワークから外部ネットワークというデータの流れを問わず、電子メールのパケットを通過させるようにファイアウォールが設定されていることが通常である。   Therefore, a device has been created that can be configured using e-mail that can be easily sent and received regardless of the firewall. Of course, e-mail is natural because of the nature of its use, but a firewall is set up to allow e-mail packets to pass regardless of the data flow from the external network to the internal network or from the internal network to the external network. Is normal.

ファイアウォールは、通信ネットワークから社内ネットワークへ、あるいは社内ネットワークから通信ネットワークへという、通信方向の別を問わず、電子メールのパケットの通過は制限していない。電子メールの用途の性質から、両方向へパケットを通す必要があるからである。そのため、ファイアウォールにより通信が制限されている社内ネットワーク等に接続された画像形成装置に対しても、外部のパソコン等は電子メールの送受信ができる。そのようなパソコン等の装置から、電子メールを使って何らかの処理を要求することで、画像形成装置に関する情報を取得したり確認したりすることができる。所定のフォーマットで要求内容を示す電子メールを送信すると、画像形成装置は、電子メールの内容に基づいて要求された処理を行う。   The firewall does not restrict the passage of e-mail packets regardless of the communication direction, from the communication network to the in-house network or from the in-house network to the communication network. This is because it is necessary to pass packets in both directions due to the nature of the use of electronic mail. Therefore, an external personal computer or the like can send and receive e-mails to and from an image forming apparatus connected to an in-house network or the like whose communication is restricted by a firewall. Information about the image forming apparatus can be acquired or confirmed by requesting some processing from such an apparatus such as a personal computer using electronic mail. When an e-mail indicating the requested content is transmitted in a predetermined format, the image forming apparatus performs a requested process based on the content of the e-mail.

電子メールステータス機能とは、画像形成装置が受け取った要求電子メールの内容に従って、機器情報の提供処理を行う機能である。しかし、受け取った電子メールを全て信用して処理するのではなく、要求された電子メールの発信元メールアドレスを認証の対象とすることにより、なりすましによる不正な電子メールによるアクセスを排除することができる。従来の電子メールステータス機能について、以下に説明する。   The e-mail status function is a function that performs device information provision processing according to the content of the request e-mail received by the image forming apparatus. However, instead of relying on all received e-mails for processing, the sender's e-mail address of the requested e-mail can be subject to authentication, so that unauthorized e-mail access due to impersonation can be eliminated. . The conventional e-mail status function will be described below.

最初に、電子メール通知機能について説明する。電子メール通知機能とは、画像形成装置のステータスや故障状況等の情報を、電子メールを通じ管理者へ通知する機能である。通知の方法として、機器側の能動的なアクションにより通知するもの(電子メールアラート)と、管理者からの問い合わせ電子メールに対して受動的に応答を返すもの(電子メールステータス)の2種類がある。   First, the e-mail notification function will be described. The e-mail notification function is a function for notifying the administrator of information such as the status and failure status of the image forming apparatus via e-mail. There are two types of notification methods: one that notifies by an active action on the device side (email alert) and one that passively responds to an inquiry email from the administrator (email status). .

電子メールアラート(Outgoing mail)は、トナーエンドやペーパージャム等が発生した際に、予め指定された通知先にアラート発生通知を電子メール送信する。また、発生したアラート状態が解除された場合に、アラート解除通知を電子メール送信することもできる。電子メールステータス(Incoming mail)は、管理者が機器に対するリクエストを、予め指定された書式の電子メールで送信すると、画像形成装置が、リクエストに従った情報を管理者へのリターンメールとして返信する。   An e-mail alert (Outgoing mail) sends an e-mail alert notification to a predetermined notification destination when a toner end or paper jam occurs. Further, when the alert state that has occurred is canceled, an alert cancellation notification can be sent by e-mail. When the administrator sends a request for the device as an e-mail in a predetermined format, the image forming apparatus returns information according to the request as a return mail to the administrator.

電子メールステータスの場合、画像形成装置宛に送信する電子メールの送信者(From)の電子メールアドレスに返信する。しかし、「Reply-To」で電子メールの返送先が指定されていたとしても、セキュリティ上の理由により、「Reply-To」は無視される。不正なアクセスへの対処のため、電子メールステータス機能に対するアクセス制限機構を設ける。具体的には、あらかじめ機器に電子メールステータス機能の利用者の電子メールアドレス/ドメインを登録しておき、登録されている電子メールアドレスから機器へのリクエストメールが送信された場合のみ、画像形成装置のステータス情報が送信される。画像形成装置に登録されていない不正な電子メールアドレスから送信されたリクエストメールは無視される。図5は、画像形成装置にてチェックされた結果を表す例である。また、図6に示すように、電子メールステータス機能では、取得可能な通知項目ごとに、アクセス制限を行うかどうかを設定することができる。アクセス制限を無効に設定した通知項目については、任意の電子メールアドレスからリクエストメールを送信することが可能となる。図7は、電子メールステータス機能の図5と図6のデータを設定するための入力画面例である。   In the case of the electronic mail status, a reply is made to the electronic mail address of the sender (From) of the electronic mail transmitted to the image forming apparatus. However, even if an e-mail return destination is specified in “Reply-To”, “Reply-To” is ignored for security reasons. In order to deal with unauthorized access, an access restriction mechanism for the email status function is provided. Specifically, an image forming apparatus is registered only when a user's e-mail address / domain of an e-mail status function is registered in the apparatus in advance and a request mail is transmitted from the registered e-mail address to the apparatus. Status information is sent. Request mail transmitted from an unauthorized e-mail address not registered in the image forming apparatus is ignored. FIG. 5 is an example showing a result checked by the image forming apparatus. Also, as shown in FIG. 6, in the e-mail status function, it is possible to set whether to restrict access for each notification item that can be acquired. For notification items in which the access restriction is set to be invalid, a request mail can be transmitted from an arbitrary e-mail address. FIG. 7 is an example of an input screen for setting the data shown in FIGS. 5 and 6 for the electronic mail status function.

電子メール通知機能をコントロールするソフトウェア部について説明する。図8は、画像形成装置を構成するコントローラ部のブロック図である。この中で、電子メール通知機能を制御する部分は、MIRS(Machine Information Report Service)が担当している。電子メール通知機能(図9と図10の電子メールアラートと、図11と図12の電子メールステータス)について、担当するソフトウェアモジュール間の流れを表す。MIRSブロックは、メール送信リクエストマネージャ部、メールコンテンツ作成部、要求メール解析部、エンジンステータス監視部、要求メール受信部、メール送信要求部から成り立つ。電子メールアラート機能は、エンジンステータス監視部に通知された様々な状態通知を受け、あるいは、アプリからのアラート通知を受けて実現される。電子メールステータス機能は、要求電子メールを要求メール受信部が受信して初めて動作する。この時、電子メールアドレス/ドメインによる認証、送信する情報の有効・無効のチェックは、要求メール解析部が行う。返信する電子メールの内容作成処理、電子メール送信までの流れについては、電子メールアラート機能と電子メールステータス機能に違いはない。   A software unit that controls the e-mail notification function will be described. FIG. 8 is a block diagram of a controller unit constituting the image forming apparatus. Of these, MIRS (Machine Information Report Service) is responsible for controlling the e-mail notification function. The flow between software modules in charge of the e-mail notification function (the e-mail alert of FIGS. 9 and 10 and the e-mail status of FIGS. 11 and 12) is shown. The MIRS block includes a mail transmission request manager unit, a mail content creation unit, a request mail analysis unit, an engine status monitoring unit, a request mail reception unit, and a mail transmission request unit. The e-mail alert function is realized by receiving various state notifications notified to the engine status monitoring unit or receiving alert notifications from an application. The e-mail status function operates only after the request e-mail receiving unit receives the request e-mail. At this time, the request mail analysis unit performs authentication by the e-mail address / domain and checks validity / invalidity of information to be transmitted. There is no difference between the e-mail alert function and the e-mail status function with respect to the process of creating the content of the e-mail to be returned and the flow up to the e-mail transmission.

次に、図13を参照しながら、画像形成装置の概略構成を説明する。画像形成装置は、記憶手段として、RAMとHDDとフレームメモリを備えている。通信手段として、ネットワークI/Fコントローラを備えている。これらを制御する処理手段として、CPUを備えている。また、画像形成装置は、ソフトウェアやハードウェアを制御するインターフェース機器である各種コントローラと、情報を表示する表示部と、利用者からの命令を受け付ける操作部と、データを印刷出力する出力装置も備えている。そして、画像形成装置のこれら構成要素は、メインバスあるいはローカルバスにより接続されている。これ以外にも、画像形成装置は、画像データとして読取るための入力手段であるスキャナーや画像形成機構も備えている。   Next, a schematic configuration of the image forming apparatus will be described with reference to FIG. The image forming apparatus includes a RAM, an HDD, and a frame memory as storage means. A network I / F controller is provided as a communication means. A CPU is provided as a processing means for controlling these. The image forming apparatus also includes various controllers that are interface devices that control software and hardware, a display unit that displays information, an operation unit that receives commands from a user, and an output device that prints out data. ing. These components of the image forming apparatus are connected by a main bus or a local bus. In addition to this, the image forming apparatus also includes a scanner and an image forming mechanism as input means for reading as image data.

次に、図14と図15を参照しながら、画像形成装置を含むシステム全体の構成を説明する。画像形成装置は、遠隔地にある管理コンピュータ(外部システム)と、通信ネットワークを介して接続されている。画像形成装置の例としては、プリンタやデジタル複写機や複合機等がある。また、情報収集用PC(外部システム)は、画像形成装置を管理するサーバー等を含むコンピュータシステムである。通信ネットワークは、インターネットや電話回線や無線通信回線やフレームリレー等の各種通信回線である。   Next, the configuration of the entire system including the image forming apparatus will be described with reference to FIGS. The image forming apparatus is connected to a remote management computer (external system) via a communication network. Examples of the image forming apparatus include a printer, a digital copying machine, and a multifunction machine. The information collecting PC (external system) is a computer system including a server that manages the image forming apparatus. The communication network is various communication lines such as the Internet, a telephone line, a wireless communication line, and a frame relay.

次に、図16を参照しながら、従来の電子メールステータス機能の処理手順を説明する。情報収集用パソコンから、ネットワークを介してターゲット機器(画像形成装置)に、サプライ情報要求の電子メールを送信する。この時、件名(Subject)に必要な情報を記入する。電子メールを受信したターゲット機器(画像形成装置)は、電子メール送信元のアドレス/ドメインを、許可テーブルを参照して認証する。認証NGであれば要求は無視される。認証が正常に行われると、ターゲット機器(画像形成装置)から、通知項目として有効である機器情報のみを、返信メールの本文に記入し、要求メールの発信元メールアドレス(From)に送信する。   Next, the processing procedure of the conventional electronic mail status function will be described with reference to FIG. A supply information request e-mail is transmitted from the information collecting personal computer to the target device (image forming apparatus) via the network. At this time, fill in the necessary information in the subject. The target device (image forming apparatus) that has received the e-mail authenticates the address / domain of the e-mail transmission source with reference to the permission table. If authentication is NG, the request is ignored. When the authentication is normally performed, only the device information that is valid as a notification item is entered in the body of the reply mail from the target device (image forming apparatus) and transmitted to the sender mail address (From) of the request mail.

次に、図17を参照しながら、電子メールステータス機能のセキュリティを強化した従来方法の処理手順を説明する。情報収集用パソコンから、ネットワークを介してターゲット機器に、サプライ情報要求の暗号化電子メールを送信する。電子メールを受信したターゲット機器は、電子メールを復号し、電子メール送信元のアドレス/ドメインを、許可テーブルを参照してチェックする。NGであれば無視される。OKであれば、ターゲット機器は、アクセスチェックを行う。通知項目として有効であるもののみを、ターゲット機器は電子メールで要求元の情報収集用パソコンに送信する。以下に、これに関連する従来技術の例をあげる。   Next, the processing procedure of the conventional method in which the security of the e-mail status function is enhanced will be described with reference to FIG. An encrypted e-mail requesting supply information is transmitted from the information collection personal computer to the target device via the network. The target device that has received the e-mail decrypts the e-mail and checks the address / domain of the e-mail transmission source with reference to the permission table. Ignored if NG. If it is OK, the target device performs an access check. Only the items that are valid as notification items are sent to the requesting information collecting personal computer by e-mail from the target device. Examples of related art related to this will be given below.

特許文献1に開示された「イベント通知方法」は、表示する情報やレイアウトを容易に変更可能なイベント通知方法である。情報機器内で発生したイベントに関するイベント通知情報を他の機器に通知するイベント通知方法である。イベント通知情報を作成するための仕様に従った文書である第1の文書を作成する。第1の文書を、イベント通知情報のレイアウトを定めたレイアウト文書に従って編集することにより、第2の文書を作成する。第2の文書から、イベント通知情報を作成する。イベント通知情報を機器に通知する。   The “event notification method” disclosed in Patent Document 1 is an event notification method in which displayed information and layout can be easily changed. This is an event notification method for notifying other devices of event notification information related to an event occurring in an information device. A first document that is a document according to the specification for creating event notification information is created. The second document is created by editing the first document according to the layout document that defines the layout of the event notification information. Event notification information is created from the second document. Notify the device of event notification information.

特許文献2に開示された「E-Mailステータス機能を備えた画像形成装置」は、
外部ネットワーク(インターネット等)との間にファイアウォールを有する社内ネットワーク(LAN等)の内側に存在する画像形成装置から、画像形成装置に関する情報を取得するものである。画像形成装置の処理手段は、通信手段を介して外部システムから受信した、画像形成装置に関する情報を要求する要求電子メールから、動作識別情報を取得する。さらに、当該取得した動作識別情報に対応する命令データを、記憶手段の命令データテーブルから読み出す。また、画像形成装置に関する情報を記憶手段から読み出し、当該読み出した画像形成装置に関する情報を含んだ返信電子メールを、読み出した命令データの条件に従って生成する。そして、通信手段を介して、当該生成した返信電子メールを送信する。
The “image forming apparatus having an E-Mail status function” disclosed in Patent Document 2 is
Information about an image forming apparatus is acquired from an image forming apparatus existing inside an in-house network (LAN or the like) having a firewall with an external network (Internet or the like). The processing unit of the image forming apparatus acquires operation identification information from a request e-mail requesting information related to the image forming apparatus received from the external system via the communication unit. Furthermore, the command data corresponding to the acquired operation identification information is read from the command data table of the storage means. In addition, information related to the image forming apparatus is read from the storage unit, and a reply e-mail including the information related to the read image forming apparatus is generated according to the condition of the read command data. Then, the generated reply electronic mail is transmitted via the communication means.

特許文献3において提案された「電子メール端末」は、リクエストメールを送信するユーザーが使いやすい電子メール端末である。所定の動作の実行を要求するための文字列からなるリクエストフォームに基づき作成された電子メールを、ネットワークで接続された外部端末から受信する。予め定められたルールに則って変更されたリクエストフォームを受信する。変更されたリクエストフォームが示す要求に従って所定の動作を実行する。
特開2004-341617号公報 特開2006-72793号公報 特願2005-044531号明細書
The “electronic mail terminal” proposed in Patent Document 3 is an electronic mail terminal that is easy for a user to send a request mail to use. An e-mail created based on a request form composed of a character string for requesting execution of a predetermined operation is received from an external terminal connected via a network. A request form changed according to a predetermined rule is received. A predetermined operation is executed in accordance with the request indicated by the changed request form.
JP 2004-341617 A JP 2006-72793 A Japanese Patent Application No. 2005-044531

しかし、従来の電子メールステータス機能には、次のような問題がある。要求電子メールの発信元メールアドレスを認証の対象とすることにより、なりすましによる不正な電子メールを排除している。電子メールステータス機能の従来の認証方法では、受け取った電子メールの発信元メールアドレスから、電子メールアドレスやドメインで認証可能かをチェックし、画像形成装置の情報を配信可能化どうかは、アクセス制限設定にのみに依存している。しかし、電子メールの発信元メールアドレスを詐称して、電子メールを送信することは容易である。そのため、電子メールアドレスまたはドメイン名だけで認証することは、セキュリティ面で脆弱である。   However, the conventional e-mail status function has the following problems. By using the sender email address of the request email as the subject of authentication, unauthorized email due to impersonation is eliminated. In the conventional authentication method of the e-mail status function, it is checked whether it is possible to authenticate with the e-mail address or domain from the e-mail address of the received e-mail, and whether or not the image forming apparatus information can be distributed is set as an access restriction Rely only on. However, it is easy to send an e-mail by misrepresenting the e-mail source mail address. For this reason, authenticating only with an e-mail address or domain name is vulnerable in terms of security.

本発明の目的は、上記従来の問題を解決して、電子メールステータス機能を備えた画像形成装置において、機器情報を要求する電子メールに関するセキュリティを強化することである。   SUMMARY OF THE INVENTION An object of the present invention is to solve the above-mentioned conventional problems and enhance security related to an electronic mail requesting device information in an image forming apparatus having an electronic mail status function.

上記の課題を解決するために、本発明では、画像形成装置を、機器情報の電子メールでの送信要求を受け付ける手段と、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けた送信許可情報テーブルと、電子メールでの送信を要求された機器情報のうち、送信許可情報テーブルで許可された機器情報のみを当該電子メールアドレスの要求元に送信する手段とを具備する構成とした。   In order to solve the above-described problems, in the present invention, the image forming apparatus corresponds to a unit that accepts a transmission request for email of device information, and a device information that is permitted to be sent by email and an email address. And a means for transmitting only the device information permitted in the transmission permission information table out of the device information requested to be transmitted by e-mail to the request source of the e-mail address. It was.

また、受付手段は、暗号化された電子メールを復号する手段と、復号された電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証する手段とを備える。さらに、送信許可情報テーブルに登録されていない電子メールアドレスの要求元から来た要求の電子メールアドレスをログとして記録し、管理者と他の同種機器に送信する。   The accepting means includes means for decrypting the encrypted electronic mail, and means for authenticating the request source with the user name and one-time password of the request source described in the decrypted electronic mail. Further, the electronic mail address of the request coming from the electronic mail address request source that is not registered in the transmission permission information table is recorded as a log, and transmitted to the administrator and other similar devices.

上記のように構成したことにより、電子メールステータス機能を備えた画像形成装置のセキュリティを強化できる。また、どこから不正アクセスがあったかを調査することで、不正アクセス者を特定することもできる。外部ネットワークと社内ネットワークとの間にファイアウォールを有し、社内ネットワークの内側に存在する画像形成装置からであっても、電子メールにより画像形成装置に関する情報を取得・確認することができる。   With the configuration described above, the security of the image forming apparatus having the electronic mail status function can be enhanced. It is also possible to identify an unauthorized accesser by investigating where unauthorized access has been made. Even if the image forming apparatus has a firewall between the external network and the in-house network and exists inside the in-house network, information about the image forming apparatus can be acquired and confirmed by e-mail.

以下、本発明を実施するための最良の形態について、図1〜図4を参照しながら詳細に説明する。   Hereinafter, the best mode for carrying out the present invention will be described in detail with reference to FIGS.

本発明の実施例は、機器情報の送信要求を暗号化電子メールで受け付け、電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証し、電子メールでの送信を要求された機器情報のうち、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けた送信許可情報テーブルで許可された機器情報のみを、当該電子メールアドレスの要求元に送信し、送信許可情報テーブルに登録されていない電子メールアドレスの要求元から来た要求の電子メールアドレスをログとして記録し、管理者と他の同種機器に通知する画像形成装置である。   The embodiment of the present invention accepts a request for transmission of device information by encrypted e-mail, authenticates the request source by the user name and one-time password of the request source described in the e-mail, and is requested to send by e-mail. Only the device information permitted in the transmission permission information table in which the device information permitted to be transmitted by e-mail and the e-mail address are associated among the device information transmitted to the request source of the e-mail address, This is an image forming apparatus that records, as a log, a request e-mail address from an e-mail address request source that is not registered in the transmission permission information table, and notifies the administrator and other similar devices.

本発明の実施例における画像形成装置の基本的な構成は、従来のものと同じである。機器情報を要求する電子メールに関するセキュリティを強化した点が異なる。図1は、電子メールステータス機能設定画面を示す図である。図2は、電子メールステータス機能設定画面を示す図である。図3は、不正アクセス情報の通報の説明図である。図4は、不正アクセス情報の共有の説明図である。図3と図4において、画像形成装置1は、機器情報を提供するターゲット機器である。クライアントPC2は、機器情報を要求する側の端末装置である。管理者用PC3は、画像形成装置の管理者の端末装置である。LAN4は、構内通信ネットワークである。画像形成装置5〜7は、画像形成装置1と同種の機器である。   The basic configuration of the image forming apparatus in the embodiment of the present invention is the same as the conventional one. The difference is that security related to e-mail requesting device information has been enhanced. FIG. 1 is a diagram showing an e-mail status function setting screen. FIG. 2 shows an e-mail status function setting screen. FIG. 3 is an explanatory diagram of unauthorized access information reporting. FIG. 4 is an explanatory diagram of sharing of unauthorized access information. 3 and 4, the image forming apparatus 1 is a target device that provides device information. The client PC 2 is a terminal device that requests device information. The administrator PC 3 is a terminal device of the administrator of the image forming apparatus. LAN 4 is a local communication network. The image forming apparatuses 5 to 7 are the same type of devices as the image forming apparatus 1.

上記のように構成された本発明の実施例における画像形成装置の機能と動作を説明する。最初に、セキュリティ強化の方法を説明する。
(1)画像形成装置が、発信元メールアドレスで電子メールを認証した後、送信許可情報テーブルを参照して、要求された内容の配信先に、要求元メールアドレスまたはドメインが設定されているか否かを検証する。
(2)要求メールに記載されたユーザー名とパスワードを使って、画像形成装置が認証を行う。
(3)ユーザー名とパスワードを電子メール中に平文で記述すると、ネットワーク上で盗み見ることができてしまうため、電子メールそのものを暗号化する。暗号を復号する手段は、画像形成装置と要求元の間で規定された方法で行われるため、第三者が盗み見されても解読されることはない。
(4)しかし、パスワードを長く使っていると、第三者により解析される可能性がある。それを避けるため、画像形成装置と要求元との間で、一回限りのパスワード(ワンタイムパスワード)を作成する。この機能を使うことで、パスワードが第三者に漏れたとしても、漏れたパスワードで認証を通ることはできない。
(5)これら(1)〜(4)の方法を組み合わせて使用することにより、セキュリティ面を強化する。
The function and operation of the image forming apparatus in the embodiment of the present invention configured as described above will be described. First, the security enhancement method will be described.
(1) After the image forming apparatus authenticates the e-mail with the source e-mail address, whether or not the request source e-mail address or domain is set as the distribution destination of the requested content with reference to the transmission permission information table Verify that.
(2) The image forming apparatus performs authentication using the user name and password described in the request mail.
(3) If the user name and password are described in plain text in the e-mail, they can be seen on the network, so the e-mail itself is encrypted. The means for decrypting the cipher is performed by a method defined between the image forming apparatus and the requesting source, so that even if a third party sees it, it is not decrypted.
(4) However, if a password is used for a long time, it may be analyzed by a third party. In order to avoid this, a one-time password (one-time password) is created between the image forming apparatus and the request source. By using this function, even if the password is leaked to a third party, authentication cannot be passed with the leaked password.
(5) By using a combination of the methods (1) to (4), the security aspect is strengthened.

送信許可情報テーブルに、電子メールアドレスに関連付けて機器情報を設定することにより、アクセス制限をより細かく行うことができる。電子メール本文に、画像形成装置での認証用のユーザー名とパスワードを記載することで、さらにセキュリティ面で強化される。ただし、平文の状態ではユーザー名とパスワードが外部から盗聴されるおそれがあるため、ユーザー名とパスワードを設定する場合には、本文の暗号化を行う。例えば、電子メールを、標準的な暗号化手法であるS/MIME形式へ変換する。電子メールを暗号化して送信する場合の処理の流れは、図17に示した従来の方法と同じである。   By setting the device information in the transmission permission information table in association with the e-mail address, it is possible to further restrict access. By writing the user name and password for authentication in the image forming apparatus in the e-mail body, security is further enhanced. However, since the user name and password may be eavesdropped from the outside in the plain text state, the text is encrypted when setting the user name and password. For example, e-mail is converted to S / MIME format, which is a standard encryption method. The flow of processing when transmitting an e-mail encrypted is the same as the conventional method shown in FIG.

画像形成装置は、送信許可情報テーブルに、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けて記憶しておく。受付手段で機器情報の送信要求を暗号化電子メールで受け付ける。暗号化された電子メールを復号し、復号された電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証する。電子メールでの送信を要求された機器情報のうち、送信許可情報テーブルで許可された機器情報のみを当該電子メールアドレスの要求元に送信する。この電子メールも暗号化して、要求元のユーザー名とワンタイムパスワードによる認証が要るようにすると一層安全である。送信許可情報テーブルに登録されていない要求元の電子メールアドレスをログとして記録し、管理者と他の同種機器に送信する。   The image forming apparatus stores, in the transmission permission information table, device information permitted to be transmitted by electronic mail and an electronic mail address in association with each other. The reception unit receives a request for transmission of device information by encrypted electronic mail. The encrypted electronic mail is decrypted, and the request source is authenticated by the user name and the one-time password of the request source described in the decrypted electronic mail. Of the device information requested to be transmitted by e-mail, only the device information permitted in the transmission permission information table is transmitted to the request source of the e-mail address. It is safer to encrypt this e-mail and require authentication with the requesting user name and one-time password. The request source e-mail address that is not registered in the transmission permission information table is recorded as a log and transmitted to the administrator and other similar devices.

次に、図1を参照しながら、電子メールステータス機能のセキュリティを強化するための設定方法を説明する。画像形成装置のシステムコンフィギュレーション情報通知のアクセス制限を例として説明する。その他の通知項目についても、個目ごとに同様に設定する。設定画面で、受信可能メールアドレス/ドメイン名と、ユーザー名と、パスワードと、メール言語を設定する。アクセス制限を無効に設定した場合は、すべての要求を許可する。受信可能メールアドレス/ドメイン名は、リクエストを許可するメールアドレス/ドメイン名である。登録されていれば要求が許可される。ユーザー名とパスワードは、画像形成装置が要求元を認証するためのものである。受信した電子メールに記載されたユーザー名とパスワードが、送信許可情報テーブルにあるユーザー名とパスワードに一致すれば、要求が許可される。メール言語は、返信メールに使う言語である。   Next, a setting method for enhancing the security of the electronic mail status function will be described with reference to FIG. An example of the access restriction of the system configuration information notification of the image forming apparatus will be described as an example. The other notification items are similarly set for each item. On the setting screen, set the e-mail address / domain name, user name, password, and mail language that can be received. If access restriction is disabled, all requests are allowed. The receivable mail address / domain name is a mail address / domain name that permits the request. If registered, the request is granted. The user name and password are for the image forming apparatus to authenticate the request source. If the user name and password described in the received e-mail match the user name and password in the transmission permission information table, the request is permitted. The mail language is the language used for reply mail.

次に、図2を参照しながら、ワンタイムパスワードを使用する場合の設定方法を説明する。同一パスワードを長く使っていると、第三者により解析される可能性がある。それを避けるため、画像形成装置と要求元との間で一回限りのパスワード(ワンタイムパスワード)が作成される機能を使う。ワンタイムパスワードは、一方向性関数を利用するものなど、周知の方法を使って生成できる。ワンタイムパスワードが第三者に漏れたとしても、2回使うことはできないので、それが使われても認証機構が破られることはありえない。設定画面で、受信可能メールアドレス/ドメイン名と、ユーザー名と、パスワードと、メール言語を設定する。通知項目とユーザーごとに、ワンタイムパスワードを使うか否かを設定する。   Next, a setting method when using a one-time password will be described with reference to FIG. If the same password is used for a long time, it may be analyzed by a third party. In order to avoid this, a function for creating a one-time password (one-time password) between the image forming apparatus and the request source is used. One-time passwords can be generated using well-known methods such as those using a one-way function. Even if the one-time password is leaked to a third party, it cannot be used twice, and even if it is used, the authentication mechanism cannot be broken. On the setting screen, set the e-mail address / domain name, user name, password, and mail language that can be received. Set whether to use a one-time password for each notification item and user.

次に、図3を参照しながら、不正アクセス攻撃に関する情報を通報する方法を説明する。画像形成装置1に対して不正アクセス攻撃が行われたことと、その電子メールアドレスを、電子メールで画像形成装置管理者(管理者用PC3)に通報する。不正アクセス攻撃が行われたことに関する情報を、画像形成装置1自身が記憶して管理する。この情報に基づいて、管理者は、どこから不正アクセスがあったかを調査して、不正アクセス者を特定するなどの対策を講じることができる。   Next, a method for reporting information related to unauthorized access attacks will be described with reference to FIG. The image forming apparatus 1 (PC 3 for manager) is notified by e-mail of an unauthorized access attack to the image forming apparatus 1 and its e-mail address. The image forming apparatus 1 itself stores and manages information related to the unauthorized access attack. Based on this information, the administrator can investigate where the unauthorized access occurred and take measures such as identifying the unauthorized accessor.

次に、図4を参照しながら、不正アクセス攻撃に関する情報を機器間で共有する方法を説明する。不正アクセス攻撃が行われたことを、電子メールで同種の機器に通知して、これらの情報を画像形成装置間で共有する。不正アクセスの情報が各機器に多く蓄積され、セキュリティ面で強化される。不正アクセス攻撃に使用された電子メールアドレスを受信拒絶アドレスとして各機器に設定しておくことにより、攻撃が行われる前に防御体制を整えることができる。この実施例では、画像形成装置の電子メールステータス機能を例として説明したが、画像形成装置以外のネットワーク機器の情報を遠隔監視する場合にも、その機能を保護する手段として利用できる。   Next, a method for sharing information on unauthorized access attacks between devices will be described with reference to FIG. The same type of device is notified by e-mail that an unauthorized access attack has been performed, and this information is shared between the image forming apparatuses. A lot of unauthorized access information is stored in each device, which enhances security. By setting the e-mail address used for the unauthorized access attack as a reception rejection address in each device, it is possible to prepare a defense system before the attack is performed. In this embodiment, the e-mail status function of the image forming apparatus has been described as an example. However, when remotely monitoring information on a network device other than the image forming apparatus, it can be used as a means for protecting the function.

上記のように、本発明の実施例では、画像形成装置を、機器情報の送信要求を暗号化電子メールで受け付け、電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証し、電子メールでの送信を要求された機器情報のうち、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けた送信許可情報テーブルで許可された機器情報のみを、当該電子メールアドレスの要求元に送信し、送信許可情報テーブルに登録されていない電子メールアドレスの要求元から来た要求の電子メールアドレスをログとして記録し、管理者と他の同種機器に通知する構成としたので、電子メールステータス機能を備えた画像形成装置のセキュリティを強化できる。   As described above, in the embodiment of the present invention, the image forming apparatus accepts a transmission request for device information by encrypted e-mail, and authenticates the request source by the request source user name and the one-time password described in the e-mail. Of the device information requested to be transmitted by e-mail, only the device information permitted by the transmission permission information table in which the device information permitted to be transmitted by e-mail and the e-mail address are associated, Configuration that sends to the request source of the email address, records the email address of the request from the request source of the email address not registered in the transmission permission information table as a log, and notifies the administrator and other similar devices As a result, the security of the image forming apparatus having the electronic mail status function can be enhanced.

本発明の画像形成装置は、電子メールの送受信によって画像形成装置に関する情報を提供する機能(電子メールステータス機能)を備えた画像形成装置として最適である。画像形成装置以外のネットワーク機器の遠隔管理機能を保護する手段としても適用できる。   The image forming apparatus of the present invention is optimal as an image forming apparatus having a function (electronic mail status function) for providing information related to the image forming apparatus by sending and receiving electronic mail. The present invention can also be applied as means for protecting the remote management function of network devices other than the image forming apparatus.

電子メールステータス機能設定画面E-mail status function setting screen 電子メールステータス機能設定画面E-mail status function setting screen 不正アクセス情報の通報Report unauthorized access information 不正アクセス情報の共有Sharing unauthorized access information 画像形成装置にてチェックされた結果例Example of results checked by image forming device アクセス制限設定例Example of access restriction settings 電子メールステータス機能設定画面例E-mail status function setting screen example 画像形成装置内コントローラ部ブロック図Block diagram of controller unit in image forming apparatus 電子メール通知機能(電子メールアラート)Email notification function (email alert) 電子メール通知機能(電子メールアラート)MIRSブロック図E-mail notification function (e-mail alert) MIRS block diagram 電子メール通知機能(電子メールステータス)Email notification function (email status) 電子メール通知機能(電子メールステータス)MIRSブロック図E-mail notification function (e-mail status) MIRS block diagram 従来の画像形成装置の構成を示す概略図である。It is the schematic which shows the structure of the conventional image forming apparatus. 画像形成装置を含むシステム全体の構成図Configuration diagram of the entire system including the image forming apparatus 画像形成装置を含むシステム全体の構成図Configuration diagram of the entire system including the image forming apparatus 従来の電子メールステータス機能の処理手順を示す図である。It is a figure which shows the process sequence of the conventional electronic mail status function. 従来の電子メールステータス機能のセキュリティを強化した処理手順を示す図である。It is a figure which shows the process sequence which strengthened the security of the conventional email status function.

符号の説明Explanation of symbols

1・・・画像形成装置(ターゲット機器)、2・・・クライアントPC、3・・・管理者用PC、4・・・LAN、5・・・画像形成装置(ターゲット機器)、6・・・画像形成装置(ターゲット機器)、7・・・画像形成装置(ターゲット機器)。 DESCRIPTION OF SYMBOLS 1 ... Image forming apparatus (target apparatus), 2 ... Client PC, 3 ... PC for managers, 4 ... LAN, 5 ... Image forming apparatus (target apparatus), 6 ... Image forming apparatus (target apparatus), 7... Image forming apparatus (target apparatus).

Claims (14)

機器情報の送信要求を電子メールで受け付ける受付手段と、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けた送信許可情報テーブルと、電子メールでの送信を要求された機器情報のうち、前記送信許可情報テーブルで許可された機器情報のみを当該電子メールアドレスの要求元に送信する手段とを具備することを特徴とする画像形成装置。   Accepting means for receiving a transmission request for device information by e-mail, a transmission permission information table in which device information permitted to be transmitted by e-mail and an e-mail address are associated, and a device requested to be transmitted by e-mail An image forming apparatus comprising: means for transmitting only the device information permitted by the transmission permission information table to the request source of the e-mail address. 前記受付手段は、電子メールに記載された要求元のユーザー名とパスワードにより要求元を認証する手段とを備えることを特徴とする請求項1記載の画像形成装置。   The image forming apparatus according to claim 1, wherein the accepting unit includes a unit that authenticates the request source by a user name and a password of the request source described in an e-mail. 前記受付手段は、暗号化された電子メールを復号する手段と、復号された電子メールに記載された要求元のユーザー名とパスワードにより要求元を認証する手段とを備えることを特徴とする請求項1記載の画像形成装置。   The reception means comprises means for decrypting an encrypted e-mail, and means for authenticating the request source with a user name and password of the request source described in the decrypted e-mail. The image forming apparatus according to 1. 前記受付手段は、暗号化された電子メールを復号する手段と、復号された電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証する手段とを備えることを特徴とする請求項1記載の画像形成装置。   The accepting means comprises means for decrypting the encrypted e-mail, and means for authenticating the request source with the user name and one-time password of the request source described in the decrypted e-mail. The image forming apparatus according to claim 1. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から来た要求の電子メールアドレスをログとして記録する手段を備えることを特徴とする請求項1記載の画像形成装置。   2. The image forming apparatus according to claim 1, further comprising means for recording, as a log, a request e-mail address coming from a request source of an e-mail address not registered in the transmission permission information table. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から要求が来たことを管理者に通知する手段を備えることを特徴とする請求項1記載の画像形成装置。   2. The image forming apparatus according to claim 1, further comprising means for notifying an administrator that a request has come from a request source of an e-mail address not registered in the transmission permission information table. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から要求が来たことを他の同種機器に送信する手段を備えることを特徴とする請求項1記載の画像形成装置。   2. The image forming apparatus according to claim 1, further comprising means for transmitting a request from an e-mail address request source not registered in the transmission permission information table to another similar device. 画像形成装置の受付手段で、機器情報の送信要求を電子メールで受け付け、電子メールでの送信を許可された機器情報と電子メールアドレスとを対応付けた送信許可情報テーブルを参照して、電子メールでの送信を要求された機器情報のうち、前記送信許可情報テーブルで許可された機器情報のみを当該電子メールアドレスの要求元に送信することを特徴とする機器情報通知制御方法。   The reception unit of the image forming apparatus receives a transmission request for device information by e-mail, and refers to a transmission permission information table in which device information permitted to be transmitted by e-mail is associated with an e-mail address. A device information notification control method characterized by transmitting only the device information permitted by the transmission permission information table to the request source of the e-mail address among the device information requested to be transmitted by. 前記受付手段は、電子メールに記載された要求元のユーザー名とパスワードにより要求元を認証することを特徴とする請求項8記載の機器情報通知制御方法。   9. The device information notification control method according to claim 8, wherein the accepting unit authenticates the request source by a user name and a password of the request source described in an e-mail. 前記受付手段は、暗号化された電子メールを復号し、復号された電子メールに記載された要求元のユーザー名とパスワードにより要求元を認証することを特徴とする請求項8記載の機器情報通知制御方法。   9. The device information notification according to claim 8, wherein the accepting unit decrypts the encrypted electronic mail and authenticates the request source with the user name and password of the request source described in the decrypted electronic mail. Control method. 前記受付手段は、暗号化された電子メールを復号し、復号された電子メールに記載された要求元のユーザー名とワンタイムパスワードにより要求元を認証することを特徴とする請求項8記載の機器情報通知制御方法。   9. The apparatus according to claim 8, wherein the accepting unit decrypts the encrypted electronic mail, and authenticates the request source with a user name and a one-time password of the request source described in the decrypted electronic mail. Information notification control method. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から来た要求の電子メールアドレスをログとして記録することを特徴とする請求項8記載の機器情報通知制御方法。   9. The device information notification control method according to claim 8, wherein an electronic mail address of a request coming from an electronic mail address request source not registered in the transmission permission information table is recorded as a log. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から要求が来たことを管理者に通知することを特徴とする請求項8記載の機器情報通知制御方法。   9. The device information notification control method according to claim 8, wherein the administrator is notified that a request has come from a request source of an e-mail address not registered in the transmission permission information table. 前記送信許可情報テーブルに登録されていない電子メールアドレスの要求元から要求が来たことを他の同種機器に送信することを特徴とする請求項8記載の機器情報通知制御方法。   9. The device information notification control method according to claim 8, wherein a request from a request source of an e-mail address not registered in the transmission permission information table is transmitted to another similar device.
JP2006122124A 2006-04-26 2006-04-26 Image forming device with e-mail notification function Pending JP2007293677A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006122124A JP2007293677A (en) 2006-04-26 2006-04-26 Image forming device with e-mail notification function

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006122124A JP2007293677A (en) 2006-04-26 2006-04-26 Image forming device with e-mail notification function

Publications (1)

Publication Number Publication Date
JP2007293677A true JP2007293677A (en) 2007-11-08

Family

ID=38764246

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006122124A Pending JP2007293677A (en) 2006-04-26 2006-04-26 Image forming device with e-mail notification function

Country Status (1)

Country Link
JP (1) JP2007293677A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8327362B2 (en) 2008-11-28 2012-12-04 Ricoh Company, Ltd. Workflow information generation unit configured to construct a workflow with a plurality of processes and determine its allowability, a method of constructing the same, and an image processing apparatus configured to execute the same

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8327362B2 (en) 2008-11-28 2012-12-04 Ricoh Company, Ltd. Workflow information generation unit configured to construct a workflow with a plurality of processes and determine its allowability, a method of constructing the same, and an image processing apparatus configured to execute the same

Similar Documents

Publication Publication Date Title
CN102227734B (en) Client computer for protecting confidential file, server computer therefor, method therefor
US9129107B2 (en) Document encryption and decryption
US7752269B2 (en) Adhoc secure document exchange
JP4703333B2 (en) E-mail processing program
US8364808B2 (en) Device management system
JP6572926B2 (en) Document management system
US20030051172A1 (en) Method and system for protecting digital objects distributed over a network
JP4973300B2 (en) Printing program and printing apparatus
KR101387600B1 (en) Electronic file sending method
JP6572750B2 (en) Authentication control program, authentication control device, and authentication control method
CN101378442B (en) Image communication system and image communication apparatus
JP6819748B2 (en) Information processing equipment, information processing systems and programs
JP2007142930A (en) Image processing apparatus, job log generating method, and program
US9041946B2 (en) Image forming apparatus capable of executing non-plain text authentication processing, method of controlling the same, and storage medium
AU2020273198A1 (en) Registered encrypted electronic message and redacted reply system
JP2007102334A (en) System, method and computer program for preventing information leakage by e-mail
US7319825B2 (en) Image forming apparatus including function for providing status information by electronic mail
JP2012064007A (en) Information processor, communication relay method and program
US20230353518A1 (en) File Transfer System
JP2020160503A (en) Information processing system
JP2011204068A (en) Internal/external document protection system
JP2007293677A (en) Image forming device with e-mail notification function
WO2006059383A1 (en) Electronic mail sending method, electronic mail sending program, electronic mail approving program, electronic mail sending device, and electronic mail approving/sending system
JP5749239B2 (en) Image forming apparatus, upload program, and upload system
JP2017191468A (en) System, relay client, control method, and program