JP2014029651A - Security management system, and security management program - Google Patents

Security management system, and security management program Download PDF

Info

Publication number
JP2014029651A
JP2014029651A JP2012170571A JP2012170571A JP2014029651A JP 2014029651 A JP2014029651 A JP 2014029651A JP 2012170571 A JP2012170571 A JP 2012170571A JP 2012170571 A JP2012170571 A JP 2012170571A JP 2014029651 A JP2014029651 A JP 2014029651A
Authority
JP
Japan
Prior art keywords
security
function
unit
authentication
regular
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012170571A
Other languages
Japanese (ja)
Inventor
Masaki Sone
正樹 曽根
Masaru Sato
勝 佐藤
Shigeki Kimura
茂樹 木村
琴 ▲高▼須
Koto Takasu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2012170571A priority Critical patent/JP2014029651A/en
Publication of JP2014029651A publication Critical patent/JP2014029651A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To improve convenience of a user as an operator of electric equipment such as an image forming apparatus, while securing safety by application of security.SOLUTION: An image forming apparatus includes: a regular security storage unit that stores regular security required for permission of execution of a function; an alternative security storage unit that stores alternative security replacing the regular security; and an authentication unit that permits the execution of the function directed to be executed by an operator, when authentication of the function directed to be executed by the regular security is not completed and if authentication of the function directed to be executed by the alternative security as an alternative of the regular security is normally completed.

Description

本発明は、セキュリティー管理システム、及びセキュリティー管理プログラムに関し、特に、画像形成装置等の電子機器において適用するセキュリティーを管理する技術に関する。   The present invention relates to a security management system and a security management program, and more particularly to a technology for managing security applied in an electronic apparatus such as an image forming apparatus.

従来、画像形成装置や画像処理装置等の電子機器においては、取り扱いデータの漏洩等を防止するために、各種のセキュリティーが適用されている。例えば、下記特許文献1には、画像形成装置で実行可能な各機能に、それぞれのセキュリティーを設定することで、画像形成装置で実行可能なコピー動作、スキャン動作等の各機能に適したセキュリティーを確保する画像処理装置が示されている。   Conventionally, various types of security have been applied to electronic devices such as image forming apparatuses and image processing apparatuses in order to prevent leakage of handling data. For example, in Patent Document 1 below, security appropriate for each function such as a copy operation and a scan operation that can be executed by the image forming apparatus is set by setting security for each function that can be executed by the image forming apparatus. An image processing apparatus to be secured is shown.

特開2008−85471号公報JP 2008-85471 A

上記特許文献1に示される先行技術は、操作者は、ある機能を実行するには、当該機能に対して予め設定されているセキュリティーによる認証を完了しなければならないため、これにより安全性の確保は達成できるが、その反面、当該セキュリティーの認証を完了しなければ、当該機能を実行できないという点からは、操作者にとっての利便性には欠けるといえる。今日では、セキュリティーの適用により安全性を確保しつつ、操作者としてのユーザーにとっての使い勝手を更に向上させることが求められている。   In the prior art disclosed in Patent Document 1, in order for an operator to execute a certain function, authentication based on security set in advance for the function must be completed. However, on the other hand, it can be said that it is not convenient for the operator because the function cannot be executed unless the authentication of the security is completed. Nowadays, it is required to further improve usability for a user as an operator while ensuring safety by applying security.

本発明は、上記の問題を解決するためになされたもので、セキュリティーの適用により安全性を確保しつつ、操作者としてのユーザーにとっての使い勝手を向上させることを目的とする。   The present invention has been made to solve the above problem, and aims to improve usability for a user as an operator while ensuring safety by applying security.

本発明の請求項1に記載の発明は、機能の実行を許可するために要求する正規セキュリティーを、各機能について記憶する正規セキュリティー記憶部と、
前記正規セキュリティー記憶部に記憶されている正規セキュリティーについて、当該正規セキュリティーを代替する1つ又は複数からなる別個の代替セキュリティーを記憶する代替セキュリティー記憶部と、
前記各機能の実行指示を操作者から受け付ける指示受付部と、
前記指示受付部に前記実行指示が受け付けられたときに、当該実行指示が示す機能の実行を許可するために要求される前記正規セキュリティーによる認証を行い、当該認証が正常に完了した場合に、当該機能の実行を許可する認証部とを備え、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、当該正規セキュリティーの前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可するセキュリティー管理システムである。
The invention described in claim 1 of the present invention includes a regular security storage unit that stores regular security required for permitting execution of a function for each function;
For the regular security stored in the regular security storage unit, an alternative security storage unit that stores one or a plurality of separate alternative securitys that replace the regular security; and
An instruction receiving unit for receiving an instruction to execute each function from an operator;
When the execution instruction is received by the instruction reception unit, authentication by the regular security required for permitting execution of the function indicated by the execution instruction is performed, and when the authentication is normally completed, An authentication unit that permits execution of the function,
The authentication unit is a security management system that permits execution of the function when authentication by the alternative security of the regular security is normally completed when authentication by the regular security for the function is incomplete. is there.

また、請求項4に記載の発明は、機能の実行を許可するために要求する正規セキュリティーを、各機能について記憶する正規セキュリティー記憶部と、
前記正規セキュリティー記憶部に記憶されている正規セキュリティーについて、当該正規セキュリティーを代替する1つ又は複数からなる別個の代替セキュリティーを記憶する代替セキュリティー記憶部と、
前記各機能の実行指示を操作者から受け付ける指示受付部と、
前記指示受付部に前記実行指示が受け付けられたときに、当該実行指示が示す機能の実行を許可するために要求される前記正規セキュリティーによる認証を行い、当該認証が正常に完了した場合に、当該機能の実行を許可する認証部として、コンピューターを機能させ、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、当該正規セキュリティーの前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可するように、前記コンピューターを機能させるセキュリティー管理プログラムである。
The invention according to claim 4 is a regular security storage unit that stores regular security required for permitting execution of a function for each function;
For the regular security stored in the regular security storage unit, an alternative security storage unit that stores one or a plurality of separate alternative securitys that replace the regular security; and
An instruction receiving unit for receiving an instruction to execute each function from an operator;
When the execution instruction is received by the instruction reception unit, authentication by the regular security required for permitting execution of the function indicated by the execution instruction is performed, and when the authentication is normally completed, Let the computer function as an authentication unit that permits execution of the function,
When the authentication by the regular security for the function is incomplete, the authentication unit allows the execution of the function when the authentication by the alternative security of the regular security is normally completed. A security management program that allows computers to function.

これらの発明では、機能の実行を許可するために要求する正規セキュリティーと、当該正規セキュリティーに代わる別個の代替セキュリティーが用意されており、認証部は、操作者により実行が指示された機能についての正規セキュリティーによる認証が未完了の場合には、当該正規セキュリティーの認証に代えて、代替セキュリティーによる認証が正常に完了した場合に、当該指示された機能の実行を許可する。このため、操作者に対しては、実行を指示した機能についての正規セキュリティーの認証を終えなくても当該機能を実行できる利便性を付与しつつ、この場合には、代替セキュリティーによる認証完了を条件とすることで、セキュリティーの適用による安全性を確保することができる。これにより、従来の問題であった、セキュリティーの適用によって安全性が確保される反面、操作者にとって機能実行時の利便性が低下するという問題を軽減することが可能である。   In these inventions, the regular security required for permitting the execution of the function and a separate alternative security in place of the regular security are prepared, and the authentication unit authenticates the function for which the execution is instructed by the operator. When authentication by security is not completed, execution of the instructed function is permitted when authentication by alternative security is normally completed instead of authentication by regular security. For this reason, the operator is provided with the convenience of executing the function without having to complete the regular security authentication for the function instructed to be executed. By doing so, safety by applying security can be ensured. As a result, while safety is ensured by applying security, which is a conventional problem, it is possible to alleviate the problem that the convenience for the operator when the function is executed is reduced.

また、請求項2に記載の発明は、請求項1に記載のセキュリティー管理システムであって、前記代替セキュリティー記憶部は、両方の認証完了が前記機能実行許可の条件とされる複数のセキュリティーからなる前記代替セキュリティーを記憶しているものである。   The invention according to claim 2 is the security management system according to claim 1, wherein the alternative security storage unit includes a plurality of security conditions in which both authentication completions are conditions for permitting the function execution. The alternative security is stored.

この発明では、認証部は、操作者により指示された機能について、代替セキュリティーによる認証を行う際、複数のセキュリティーについての認証を行い、当該複数のセキュリティーについて両方の認証が完了した場合に、指示された機能の実行を許可するので、例えば、正規セキュリティー以外に、当該セキュリティー管理システムが適用される電子機器等で採用している他のセキュリティーを組み合わせて、代替セキュリティーとすること等が可能になる。このため、既に採用されているセキュリティーを代替セキュリティーとしても有効に活用でき、また、代替セキュリティーのバリエーションを豊富にすることができる。   In the present invention, the authentication unit is instructed when authentication is performed with alternative security for the function instructed by the operator, and authentication is performed for a plurality of security, and both authentications for the plurality of security are completed. For example, in addition to regular security, other security employed in an electronic device to which the security management system is applied can be combined to provide alternative security. For this reason, the already adopted security can be effectively used as alternative security, and variations of alternative security can be enriched.

また、請求項3に記載の発明は、請求項1又は請求項2に記載のセキュリティー管理システムであって、操作者から当該電子機器に適用するセキュリティーレベルの指定を、システム管理者から受け付けるセキュリティーレベル受付部を更に備え、
前記代替セキュリティー記憶部は、複数のセキュリティーレベル毎に異なる前記代替セキュリティーを記憶し、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、前記セキュリティーレベル受付部に受け付けられたセキュリティーレベルに対応する前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可するものである。
The invention according to claim 3 is the security management system according to claim 1 or 2, wherein the security level is received from the system administrator by the operator who designates the security level to be applied to the electronic device. A reception unit;
The alternative security storage unit stores the alternative security different for each of a plurality of security levels,
The authentication unit, when the authentication by the regular security for the function is not completed, when the authentication by the alternative security corresponding to the security level received by the security level reception unit is normally completed, The function is allowed to be executed.

この発明では、認証部は、システム管理者が指定したセキュリティーレベル毎に、各セキュリティーレベルに対応して用意された代替セキュリティーを用いて認証を行い、正規セキュリティーによる認証完了、又は、当該代替セキュリティーによる認証完了を条件として、操作者から指示された機能の実行を許可するので、システム管理者が求めるセキュリティー強度に応じて、操作者が指示した機能実行についての条件とするセキュリティー認証をその内容を変化させて行うことができる。   In this invention, the authentication unit performs authentication using the alternative security prepared for each security level for each security level designated by the system administrator, and the authentication is completed by the regular security or the alternative security is used. Execution of the function instructed by the operator is permitted on the condition that the authentication is completed, so the contents of the security authentication, which is the condition for executing the function instructed by the operator, are changed according to the security strength required by the system administrator. Can be done.

本発明によれば、セキュリティーの適用により安全性を確保しつつ、操作者としてのユーザーにとっての使い勝手を向上させることが可能になる。   According to the present invention, it is possible to improve usability for a user as an operator while ensuring safety by applying security.

本発明の一実施形態に係る画像形成装置の構造を示す正面断面図である。1 is a front sectional view showing a structure of an image forming apparatus according to an embodiment of the present invention. 画像形成装置の主要内部構成を概略的に示す機能ブロック図である。2 is a functional block diagram schematically showing a main internal configuration of the image forming apparatus. FIG. (A)は機能及び正規セキュリティーの対応付けを示す図、(B)正規セキュリティー及び代替セキュリティーの対応付けを示す図である。(A) is a diagram showing a correspondence between functions and regular security, (B) is a diagram showing a correspondence between regular security and alternative security. 画像形成装置におけるセキュリティー管理の第1実施形態を示すフローチャートである。3 is a flowchart illustrating a first embodiment of security management in the image forming apparatus. 画像形成装置の操作部の概観を示す図である。2 is a diagram illustrating an overview of an operation unit of the image forming apparatus. FIG. 表示部の表示画面の一例を示す図である。It is a figure which shows an example of the display screen of a display part. 表示部の表示画面の一例を示す図である。It is a figure which shows an example of the display screen of a display part. 表示部の表示画面の一例を示す図である。It is a figure which shows an example of the display screen of a display part. 機能、正規セキュリティー、及び代替セキュリティーの対応付けを示す図である。It is a figure which shows matching of a function, regular security, and alternative security. 機能、正規セキュリティー、及び代替セキュリティーの対応付けを示す図である。It is a figure which shows matching of a function, regular security, and alternative security. 画像形成装置におけるセキュリティー管理の第2実施形態を示すフローチャートである。6 is a flowchart illustrating a second embodiment of security management in the image forming apparatus. 機能、正規セキュリティー、及び代替セキュリティーの対応付を示す図である。It is a figure which shows a response | compatibility of a function, regular security, and alternative security. 正規セキュリティー及び代替セキュリティーの認証完了/未完了に応じて許可される機能をセキュリティーレベル毎に示す図である。It is a figure which shows the function permitted according to the completion of authentication of regular security and alternative security for each security level.

以下、本発明の一実施形態に係るセキュリティー管理システム、画像形成装置、及びセキュリティー管理プログラムについて図面を参照して説明する。図1は、本発明の一実施形態に係る画像形成装置の構造を示す正面断面図である。   Hereinafter, a security management system, an image forming apparatus, and a security management program according to an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a front sectional view showing the structure of an image forming apparatus according to an embodiment of the present invention.

本発明の一実施形態に係る画像形成装置1は、例えば、コピー機能、プリンター機能、スキャナー機能、およびファクシミリ機能等の複数の機能を兼ね備えた複合機である。画像形成装置1は、装置本体11に、画像形成部12、定着部13、給紙部14、原稿給送部6、及び画像読取部5等を備えて構成されている。画像形成装置1は、本発明の一実施形態に係るセキュリティー管理システムを備えている。   An image forming apparatus 1 according to an embodiment of the present invention is a multifunction machine having a plurality of functions such as a copy function, a printer function, a scanner function, and a facsimile function. The image forming apparatus 1 includes an apparatus main body 11 that includes an image forming unit 12, a fixing unit 13, a paper feeding unit 14, a document feeding unit 6, an image reading unit 5, and the like. The image forming apparatus 1 includes a security management system according to an embodiment of the present invention.

装置本体11は、下部本体111と、この下部本体111の上方に対向配置された上部本体112と、この上部本体112と下部本体111との間に設けられた連結部113とを備えている。上部本体112には、画像読取部5及び原稿給送部6が設けられている。   The apparatus main body 11 includes a lower main body 111, an upper main body 112 disposed so as to face the lower main body 111, and a connecting portion 113 provided between the upper main body 112 and the lower main body 111. The upper body 112 is provided with an image reading unit 5 and a document feeding unit 6.

画像読取部5は、上部本体112の上面開口に装着された、原稿を載置するためのコンタクトガラス161と、このコンタクトガラス161に載置された原稿を押さえる開閉自在の原稿押さえカバー162と、コンタクトガラス161に載置された原稿の画像を読み取る読取機構163とを備えている。読取機構163は、原稿に向けて光を照射するLED(Light Emitting Diode)を有する光源としての光照射部(光源)と、CCD(Charge Coupled Device)やCMOS(Complementary Metal Oxide Semiconductor)等のイメージセンサー(変換部)と、後述する複数のミラー及び集光レンズ等を有して原稿読取スリット53の下方位置とコンタクトガラス161の下方位置である原稿読取位置との間で移動可能な光学系とを備え、これらを用いて原稿の画像を光学的に読み取り、画像データを生成する。生成された画像データは、画像形成部12による画像形成、又は後述するHDD92への保存に用いられる。   The image reading unit 5 includes a contact glass 161 mounted on the upper surface opening of the upper main body 112 for placing a document, an openable / closable document pressing cover 162 for pressing the document placed on the contact glass 161, And a reading mechanism 163 that reads an image of a document placed on the contact glass 161. The reading mechanism 163 includes a light irradiation unit (light source) as a light source having an LED (Light Emitting Diode) that emits light toward a document, and an image sensor such as a CCD (Charge Coupled Device) or a CMOS (Complementary Metal Oxide Semiconductor). (Conversion unit) and an optical system that has a plurality of mirrors and condenser lenses, which will be described later, and is movable between a position below the document reading slit 53 and a document reading position that is a position below the contact glass 161. These are used to optically read an image of a document and generate image data. The generated image data is used for image formation by the image forming unit 12 or storage in the HDD 92 described later.

原稿給送部6は、給紙ローラー及び搬送ローラーの駆動により、原稿載置部61に載置された原稿を1枚ずつ繰り出して、原稿読取スリット53に対向する位置へ搬送し、原稿読取スリット53を介して画像読取部5の読取機構163による読取を可能とした後、原稿排出部66へと排出する。なお、このように原稿給送部6によって搬送される原稿を読み取る設定の場合、読取機構163は、原稿読取スリット53の下方となる給送原稿読取位置において、原稿給送部6によって搬送されてくる原稿を読み取る。   The document feeding unit 6 feeds the document placed on the document placing unit 61 one by one by driving the paper feed roller and the conveyance roller, and conveys the document to a position facing the document reading slit 53, and the document reading slit Then, the image is read by the reading mechanism 163 of the image reading unit 5 through 53 and then discharged to the document discharge unit 66. In the case of setting to read the document conveyed by the document feeding unit 6 as described above, the reading mechanism 163 is conveyed by the document feeding unit 6 at a feeding document reading position below the document reading slit 53. Scan incoming documents.

下部本体111には、画像形成部12、定着部13および給紙部14が内装されている。給紙部14は、装置本体11に対して挿脱可能の給紙カセット142,143,144を有している。   The lower main body 111 includes an image forming unit 12, a fixing unit 13, and a paper feeding unit 14. The paper feed unit 14 has paper feed cassettes 142, 143, and 144 that can be inserted into and removed from the apparatus main body 11.

画像形成部12は、給紙部14から給紙された記録紙にトナー像を形成する画像形成動作を行う。画像形成部12は、中間転写ベルト125の走行方向において上流側から下流側へ向けて順次配設された、マゼンタ色のトナーを用いるマゼンタ用の画像形成ユニット12M、シアン色のトナーを用いるシアン用の画像形成ユニット12C、イエロー色のトナーを用いるイエロー用の画像形成ユニット12Yおよびブラック色のトナーを用いるブラック用の画像形成ユニット12Bk(以下、各画像形成ユニットを区別することなく述べる場合には、それぞれを「画像形成ユニット120」という)と、駆動ローラー125a(二次転写対向ローラー)等の複数のローラー間に画像形成における副走査方向へ無端走行可能に張架された中間転写ベルト125と、中間転写ベルト125が駆動ローラー125aに張架される部分で中間転写ベルト125の外周面に当接する二次転写ローラー210とを備えている。   The image forming unit 12 performs an image forming operation for forming a toner image on the recording paper fed from the paper feeding unit 14. The image forming unit 12 is arranged in order from the upstream side to the downstream side in the traveling direction of the intermediate transfer belt 125, the magenta image forming unit 12M using magenta toner, and the cyan toner using cyan toner. The image forming unit 12C of yellow, the image forming unit 12Y for yellow using yellow toner, and the image forming unit 12Bk for black using black toner (hereinafter, when each image forming unit is described without distinction, Each of which is referred to as an “image forming unit 120”, and an intermediate transfer belt 125 stretched between a plurality of rollers such as a driving roller 125a (secondary transfer opposing roller) so as to be capable of running endlessly in the sub-scanning direction in image formation, The intermediate transfer belt 125 is a portion where the intermediate transfer belt 125 is stretched around the driving roller 125a. And a contact with the secondary transfer roller 210 to the outer peripheral surface 125.

各画像形成ユニット120は、感光体ドラム121と、感光体ドラム121へトナーを供給する現像装置122と、トナーを収容するトナーカートリッジ(不図示)と、帯電装置123と、露光装置124と、一次転写ローラー126と、ドラムクリーニング装置127とをそれぞれ一体的に備えている。   Each image forming unit 120 includes a photosensitive drum 121, a developing device 122 that supplies toner to the photosensitive drum 121, a toner cartridge (not shown) that contains toner, a charging device 123, an exposure device 124, a primary device. A transfer roller 126 and a drum cleaning device 127 are integrally provided.

感光体ドラム121は、その周面に静電潜像およびこの静電潜像に沿ったトナー像を形成する。現像装置122は、感光体ドラム121へトナーを供給する。各現像装置122には、前記トナーカートリッジからトナーが適宜補給される。   The photosensitive drum 121 forms an electrostatic latent image and a toner image along the electrostatic latent image on the peripheral surface thereof. The developing device 122 supplies toner to the photosensitive drum 121. Each developing device 122 is appropriately supplied with toner from the toner cartridge.

帯電装置123は、感光体ドラム121の直下位置に設けられている。帯電装置123は、各感光体ドラム121の周面を一様に帯電させる。   The charging device 123 is provided immediately below the photosensitive drum 121. The charging device 123 uniformly charges the peripheral surface of each photosensitive drum 121.

露光装置124は、感光体ドラム121の下方位置であって、帯電装置123の更に下方位置に設けられている。露光装置124は、コンピューター等から入力された画像データや画像読取部5が取得した画像データに基づく各色に対応したレーザ光を、帯電後の感光体ドラム121の周面に照射し、各感光体ドラム121の周面に静電潜像を形成する。露光装置124は、いわゆるレーザ露光装置であり、レーザビームを出力するレーザ光源と、当該レーザビームを感光体ドラム121表面に向けて反射させるポリゴンミラーと、ポリゴンミラーによって反射されたレーザ光を感光体ドラム121に導くためのレンズやミラー等の光学部品を備えている。   The exposure device 124 is provided below the photosensitive drum 121 and further below the charging device 123. The exposure device 124 irradiates the circumferential surface of the charged photosensitive drum 121 with laser light corresponding to each color based on image data input from a computer or the like or image data acquired by the image reading unit 5, and each photosensitive member. An electrostatic latent image is formed on the peripheral surface of the drum 121. The exposure device 124 is a so-called laser exposure device, which is a laser light source that outputs a laser beam, a polygon mirror that reflects the laser beam toward the surface of the photosensitive drum 121, and a laser beam reflected by the polygon mirror. Optical components such as a lens and a mirror for guiding the drum 121 are provided.

現像装置122は、矢印の方向へ回転する感光体ドラム121の周面の静電潜像にトナーを供給して当該トナーを積層させ、感光体ドラム121の周面に前記画像データに応じたトナー像を形成する。   The developing device 122 supplies toner to the electrostatic latent image on the peripheral surface of the photoconductive drum 121 rotating in the direction of the arrow and stacks the toner, and the toner corresponding to the image data is formed on the peripheral surface of the photoconductive drum 121. Form an image.

中間転写ベルト125は、各感光体ドラム121の上方位置に配置されている。中間転写ベルト125は、図1における左側の駆動ローラー125aと、同図の右側の従動ローラー125bとの間に無端走行可能に張架され、下方の外周面が各感光体ドラム121の周面に当接している。従動ローラー125bは、駆動ローラー125aに対向する位置に設けられて、中間転写ベルト125の無端走行に伴って従動回転する。中間転写ベルト125は、その外周面にトナー像が転写される像担持面が設定され、感光体ドラム121の周面に当接した状態で駆動ローラー125aによって駆動される。中間転写ベルト125は、各感光体ドラム121と同期しながら、駆動ローラー125aと従動ローラー125bとの間を無端走行する。   The intermediate transfer belt 125 is disposed above the photosensitive drums 121. The intermediate transfer belt 125 is stretched between the driving roller 125a on the left side in FIG. 1 and the driven roller 125b on the right side in FIG. It is in contact. The driven roller 125b is provided at a position facing the driving roller 125a and rotates following the endless running of the intermediate transfer belt 125. The intermediate transfer belt 125 is driven by a driving roller 125 a in a state where an image carrying surface on which a toner image is transferred is set on the outer peripheral surface thereof and in contact with the peripheral surface of the photosensitive drum 121. The intermediate transfer belt 125 travels endlessly between the driving roller 125a and the driven roller 125b while being synchronized with each photosensitive drum 121.

中間転写ベルト125を挟んで各感光体ドラム121に対向する位置には、一次転写ローラー126が設けられている。この一次転写ローラー126には、図略の転写バイアス印加機構により転写バイアスが印加され、一次転写ローラー126は、各感光体ドラム121の外周周面に形成された上記トナー像を中間転写ベルト125の表面に転写させる。   A primary transfer roller 126 is provided at a position facing each photosensitive drum 121 with the intermediate transfer belt 125 interposed therebetween. A transfer bias is applied to the primary transfer roller 126 by a transfer bias applying mechanism (not shown), and the primary transfer roller 126 transfers the toner image formed on the outer peripheral surface of each photosensitive drum 121 to the intermediate transfer belt 125. Transfer to the surface.

制御部10(図2)は、各色の毎に一次転写ローラー126及び画像形成ユニット120を駆動制御して、中間転写ベルト125の表面に、マゼンタ用の画像形成ユニット12Mにより形成されたマゼンタのトナー像の転写と、次いで中間転写ベルト125の同一位置にシアン用の画像形成ユニット12Cにより形成されたシアンのトナー像の転写と、次いで中間転写ベルト125の同一位置にイエロー用の画像形成ユニット12Yにより形成されたイエローのトナー像の転写と、最後のブラック用の画像形成ユニット12Bkにより形成されたブラックのトナー像の転写とを、各色のトナー像が重なり合うように行わせ、これによりカラーのトナー像を中間転写ベルト125の表面に形成させる(中間転写(一次転写))。   The control unit 10 (FIG. 2) drives and controls the primary transfer roller 126 and the image forming unit 120 for each color, and the magenta toner formed on the surface of the intermediate transfer belt 125 by the magenta image forming unit 12M. The image transfer, the transfer of the cyan toner image formed by the cyan image forming unit 12C at the same position of the intermediate transfer belt 125, and the yellow image forming unit 12Y at the same position of the intermediate transfer belt 125 are then performed. The transfer of the formed yellow toner image and the transfer of the black toner image formed by the final black image forming unit 12Bk are performed so that the toner images of the respective colors overlap each other. Are formed on the surface of the intermediate transfer belt 125 (intermediate transfer (primary transfer)).

二次転写ローラー210は、図略の転写バイアス印加機構により転写バイアスが印加されている。二次転写ローラー210は、中間転写ベルト125の表面に形成されたカラーの上記トナー像を、給紙部14から搬送されてきた記録紙に転写させる。二次転写ローラー210は、前記トナー像が記録紙に二次転写されるニップ部Nを、中間転写ベルト125を挟んで駆動ローラー125aとの間に形成する。用紙搬送路190を搬送される記録紙は、ニップ部Nにおいて中間転写ベルト125と二次転写ローラー210とに押圧挟持され、ここにおいて中間転写ベルト125上のトナー像が記録紙に二次転写される。   A transfer bias is applied to the secondary transfer roller 210 by a transfer bias applying mechanism (not shown). The secondary transfer roller 210 transfers the color toner image formed on the surface of the intermediate transfer belt 125 onto the recording paper conveyed from the paper supply unit 14. The secondary transfer roller 210 forms a nip portion N where the toner image is secondarily transferred onto the recording paper, with the intermediate transfer belt 125 and the drive roller 125a. The recording sheet conveyed through the sheet conveying path 190 is pressed and sandwiched between the intermediate transfer belt 125 and the secondary transfer roller 210 at the nip portion N, where the toner image on the intermediate transfer belt 125 is secondarily transferred to the recording sheet. The

ドラムクリーニング装置127は、各感光体ドラム121の図1で左方位置に設けられ、感光体ドラム121の周面の残留トナーを除去してクリーニングする。   The drum cleaning device 127 is provided on the left side of each photoconductive drum 121 in FIG. 1, and removes residual toner on the peripheral surface of the photoconductive drum 121 for cleaning.

画像形成部12に対して図1での左方位置には、上下方向に延びる用紙搬送路190が形成されている。用紙搬送路190には、適所に搬送ローラー対192が設けられている。搬送ローラー対192は、給紙部14から繰り出された記録紙を、ニップ部N及び定着部13に向けて搬送する。すなわち、当該適所に配置された搬送ローラー対192からなる搬送機構により記録紙が搬送される。   A sheet conveyance path 190 extending in the vertical direction is formed at the left position in FIG. 1 with respect to the image forming unit 12. A pair of conveying rollers 192 is provided at an appropriate position on the sheet conveying path 190. The conveyance roller pair 192 conveys the recording paper fed from the paper supply unit 14 toward the nip N and the fixing unit 13. That is, the recording paper is transported by the transport mechanism including the transport roller pair 192 disposed at the appropriate position.

定着部13は、内部に加熱源である通電発熱体を備えた加熱ローラー132と、加熱ローラー132に対向配置された加圧ローラー134とを備えている。定着部13は、画像形成部12で転写された記録紙上のトナー像に対し、記録紙が加熱ローラー132と加圧ローラー134との間の定着ニップ部を通過する間に、加熱ローラー132から熱を与えて定着処理を施す。定着処理の完了したカラー画像形成済みの記録紙は、定着部13の上部から延設された排紙搬送路194を通って、下部本体111の頂部に設けられた排出トレイ151へ向けて排出される。   The fixing unit 13 includes a heating roller 132 provided with an energization heating element as a heating source therein, and a pressure roller 134 disposed to face the heating roller 132. The fixing unit 13 generates heat from the heating roller 132 while the recording paper passes through the fixing nip between the heating roller 132 and the pressure roller 134 with respect to the toner image on the recording paper transferred by the image forming unit 12. To give a fixing process. The recording paper on which the color image has been formed after the fixing process is completed is discharged toward a discharge tray 151 provided on the top of the lower main body 111 through a discharge conveyance path 194 extending from the upper part of the fixing unit 13. The

給紙部14は、装置本体11の図1における右側壁に開閉自在に設けられた手差しトレイ141と、給紙カセット142,143,144とを備えている。給紙カセット142,143,144の上方に設けられたピックアップローラー145は、給紙カセット142,143,144に収容された用紙束の最上位の記録紙を用紙搬送路190へ向けて繰り出す。   The paper feed unit 14 includes a manual feed tray 141 provided on the right side wall in FIG. 1 of the apparatus main body 11 so as to be openable and closable, and paper feed cassettes 142, 143, and 144. A pickup roller 145 provided above the paper feed cassettes 142, 143, and 144 feeds the uppermost recording paper in the paper bundle stored in the paper feed cassettes 142, 143, and 144 toward the paper transport path 190.

用紙排出部15は、下部本体111と上部本体112との間に形成されている。用紙排出部15は、下部本体111の上面に形成された排出トレイ151を備える。排出トレイ151は、画像形成部12でトナー像が形成された記録紙が、定着部13で定着処理が施された後に排出されるトレイである。   The paper discharge unit 15 is formed between the lower main body 111 and the upper main body 112. The paper discharge unit 15 includes a discharge tray 151 formed on the upper surface of the lower main body 111. The discharge tray 151 is a tray in which the recording paper on which the toner image is formed by the image forming unit 12 is discharged after the fixing unit 13 performs the fixing process.

次に、画像形成装置1の構成を説明する。図2は画像形成装置1の主要内部構成を概略的に示す機能ブロック図である。   Next, the configuration of the image forming apparatus 1 will be described. FIG. 2 is a functional block diagram schematically showing the main internal configuration of the image forming apparatus 1.

画像形成装置1は、制御部10を備える。制御部10は、CPU(Central Processing Unit)、RAM、ROM及び専用のハードウェア回路等から構成され、画像形成装置1の全体的な動作制御を司る。   The image forming apparatus 1 includes a control unit 10. The control unit 10 includes a CPU (Central Processing Unit), a RAM, a ROM, a dedicated hardware circuit, and the like, and controls the overall operation of the image forming apparatus 1.

画像読取部5は、制御部10による制御の下、光照射部及びCCDセンサー等を有する上記の読取機構163を備える。画像読取部5は、光照射部により原稿を照射し、その反射光をCCDセンサーで受光することにより、原稿から画像を読み取る。   The image reading unit 5 includes the reading mechanism 163 having a light irradiation unit and a CCD sensor under the control of the control unit 10. The image reading unit 5 irradiates the document with the light irradiating unit and receives the reflected light with the CCD sensor, thereby reading the image from the document.

画像処理部31は、画像読取部5で読み取られた画像の画像データを必要に応じて画像処理する。例えば、画像処理部31は、画像読取部5により読み取られた画像が画像形成部12により画像形成された後の品質を向上させるために、シェーディング補正等の予め定められた画像処理を行う。   The image processing unit 31 performs image processing on the image data of the image read by the image reading unit 5 as necessary. For example, the image processing unit 31 performs predetermined image processing such as shading correction in order to improve the quality after the image read by the image reading unit 5 is formed by the image forming unit 12.

画像メモリー32は、画像読取部5による読取で得られた原稿画像のデータを一時的に記憶したり、画像形成部12のプリント対象となるデータを一時的に保存する領域である。   The image memory 32 is an area for temporarily storing document image data obtained by reading by the image reading unit 5 and temporarily storing data to be printed by the image forming unit 12.

画像形成機構40は、上述した画像形成部12、定着部13、及び、搬送ローラー対192等により構成される用紙搬送機構を備える。画像形成機構40は、画像読取部5で読み取られた画像データ等の画像形成を行う。   The image forming mechanism 40 includes a paper transport mechanism that includes the image forming unit 12, the fixing unit 13, the transport roller pair 192, and the like described above. The image forming mechanism 40 forms an image of the image data read by the image reading unit 5.

操作部47は、画像形成装置1が実行可能な各種動作及び処理について操作者からの指示を受け付けるタッチパネル部及び操作キー部を備える。タッチパネル部は、タッチパネルが設けられたLCD(Liquid Crystal Display)等の表示部(報知部)473を備えてなる。   The operation unit 47 includes a touch panel unit and operation key units that receive instructions from the operator regarding various operations and processes that can be executed by the image forming apparatus 1. The touch panel unit includes a display unit (notification unit) 473 such as an LCD (Liquid Crystal Display) provided with a touch panel.

ファクシミリ通信部71は、図略の符号化/復号化部、変復調部及びNCU(Network Control Unit)を備え、公衆電話回線網を用いてのファクシミリの送信を行うものである。   The facsimile communication unit 71 includes an unillustrated encoding / decoding unit, modulation / demodulation unit, and NCU (Network Control Unit), and performs facsimile transmission using a public telephone network.

ネットワークインターフェイス部91は、LANボード等の通信モジュールから構成され、当該ネットワークインターフェイス部91に接続されたLAN等を介して、ローカルエリア内の装置(パーソナルコンピューター等)、或いは、インターネット上のサーバーやウェブサイトと種々のデータの送受信を行う。   The network interface unit 91 is composed of a communication module such as a LAN board. Via a LAN or the like connected to the network interface unit 91, a device in a local area (such as a personal computer), or a server or web on the Internet Send and receive various data with the site.

HDD92は、画像読取部5によって読み取られた原稿画像等を記憶する大容量の記憶装置である。   The HDD 92 is a large-capacity storage device that stores document images and the like read by the image reading unit 5.

HDD92には、本発明の一実施形態に係るセキュリティー管理プログラムが記憶(インストール)されている。制御部10は、セキュリティー管理プログラムに従って動作することで、後述する正規セキュリティー記憶部101、代替セキュリティー記憶部102、指示受付部103、認証部104、及びセキュリティーレベル受付部105として機能する。   The HDD 92 stores (installs) a security management program according to an embodiment of the present invention. The control unit 10 operates according to the security management program, and functions as a regular security storage unit 101, an alternative security storage unit 102, an instruction reception unit 103, an authentication unit 104, and a security level reception unit 105, which will be described later.

但し、正規セキュリティー記憶部101、代替セキュリティー記憶部102、指示受付部103、認証部104、及びセキュリティーレベル受付部105は、セキュリティー管理プログラムに基づく動作によらず、それぞれハード回路により構成することも可能である。以下、特に触れない限り、各実施形態について同様である。   However, the regular security storage unit 101, the alternative security storage unit 102, the instruction reception unit 103, the authentication unit 104, and the security level reception unit 105 can be configured by hardware circuits independently of the operation based on the security management program. It is. The same applies to each embodiment unless otherwise specified.

動作制御部100は、画像読取部5、原稿給送部6、画像処理部31、画像メモリー32、画像形成機構40、操作部47、ファクシミリ通信部71、ネットワークインターフェイス部91、HDD(ハードディスクドライブ)92等と接続されている。制御部10は、上記各機構を動作制御して、例えば、スキャナー機能、プリンター機能、コピー機能及びプリンター機能の各機能を実行する。   The operation control unit 100 includes an image reading unit 5, a document feeding unit 6, an image processing unit 31, an image memory 32, an image forming mechanism 40, an operation unit 47, a facsimile communication unit 71, a network interface unit 91, and an HDD (hard disk drive). 92 and the like. The control unit 10 controls the operation of each mechanism described above, and executes, for example, each function of a scanner function, a printer function, a copy function, and a printer function.

正規セキュリティー記憶部101は、画像形成装置1で実行可能とされている各機能について設定されている正規セキュリティーを記憶している。この正規セキュリティーは、機能の実行が操作者から指示された場合に、当該機能の実行を許可するために要求されるセキュリティーである。各機能は、当該セキュリティーによる認証が完了した場合に、動作制御部100により機能に対応する動作が行われる。正規セキュリティーとは、当該機能に対して実行許可の条件として設定されているセキュリティーをいう。   The regular security storage unit 101 stores regular security set for each function that can be executed by the image forming apparatus 1. This regular security is security required to permit execution of a function when the execution of the function is instructed by an operator. For each function, when the authentication by the security is completed, the operation control unit 100 performs an operation corresponding to the function. Regular security refers to security set as a condition for permitting execution of the function.

本実施形態では、当該機能として、スキャン送信、ボックス送信、ボックス印刷、通常プリント、プルプリントを例に用いて説明を行う。スキャン送信とは、原稿読取部5による読取で得られたドキュメントを電子メール又はファクスにより送信する機能である。ボックス送信とは、HDD92内の所定領域に記憶されているドキュメントを電子メール又はファクスにより送信する機能である。ボックス印刷とは、HDD92内の所定領域に記憶されているドキュメントを画像形成機構40により印刷(画像形成)する機能である。通常プリントとは、当該画像形成装置1にネットワーク接続されているコンピューター等から受動的に受信したデータを、画像形成機構40により印刷する機能である。また、プルプリントとは、操作者から指定されたサーバー上のファイルやウェブページ等、画像形成装置1の外部のデータを取得して印刷する機能である。   In the present embodiment, the function will be described using scan transmission, box transmission, box printing, normal printing, and pull printing as examples. The scan transmission is a function for transmitting a document obtained by reading by the document reading unit 5 by e-mail or fax. The box transmission is a function for transmitting a document stored in a predetermined area in the HDD 92 by e-mail or fax. Box printing is a function of printing (image forming) a document stored in a predetermined area in the HDD 92 by the image forming mechanism 40. The normal printing is a function for printing data received passively from a computer or the like connected to the image forming apparatus 1 via the image forming mechanism 40. The pull print is a function for acquiring and printing data external to the image forming apparatus 1 such as a file or web page on a server designated by the operator.

例えば、図3(A)に示すように、スキャン送信、ボックス送信、ボックス印刷、通常プリント、プルプリントのそれぞれの機能に、正規セキュリティーが設定され、各機能についての正規セキュリティーが正規セキュリティー記憶部101に記憶されている。図3(A)では、これら各機能について、同じ正規セキュリティーであるユーザー認証が設定されている例を示している。   For example, as shown in FIG. 3A, regular security is set for each function of scan transmission, box transmission, box printing, normal printing, and pull printing, and the regular security for each function is stored in the regular security storage unit 101. Is remembered. FIG. 3A shows an example in which user authentication that is the same regular security is set for each of these functions.

代替セキュリティー記憶部102は、正規セキュリティー記憶部101に記憶されている正規セキュリティーについて、当該正規セキュリティーを代替する1つ又は複数からなる別個の代替セキュリティーを記憶する。代替セキュリティーとは、正規セキュリティーによる認証が行われなかった場合、又は認証が不成立に終わった場合に、正規セキュリティーに代えて認証が行われるセキュリティーである。当該代替セキュリティーによる認証が完了した場合には、正規セキュリティーにより認証が完了していなくても、後述する認証部104により、操作者により指示された機能の実行が許可される。例えば、図3(B)に示すように、正規セキュリティーであるユーザー認証に対して、代替セキュリティーとしてパスワード認証が設定され、代替セキュリティー記憶部102に記憶されている。パスワード認証とは、操作者により入力されたパスワードが正規のパスワードであるか否かを認証するセキュリティーである。   The alternative security storage unit 102 stores, for the regular security stored in the regular security storage unit 101, separate alternative security composed of one or more that substitutes for the regular security. The alternative security is security in which authentication is performed instead of regular security when authentication by regular security is not performed or when authentication is not established. When the authentication by the alternative security is completed, even if the authentication is not completed by the regular security, the authentication unit 104 described later permits execution of the function instructed by the operator. For example, as shown in FIG. 3B, password authentication is set as alternative security for user authentication that is regular security, and is stored in the alternative security storage unit 102. Password authentication is security that authenticates whether or not the password entered by the operator is a legitimate password.

指示受付部103は、操作者による操作部47の操作等により入力される上記各機能についての実行指示を受け付ける。   The instruction receiving unit 103 receives an execution instruction for each of the functions input by an operation of the operation unit 47 by the operator.

認証部104は、指示受付部103に上記実行指示が受け付けられたときに、当該実行指示が示す機能の実行を許可するために要求される正規セキュリティーによる認証を行う。認証部104は、当該認証が正常に完了した場合に、当該機能の実行を許可する。すなわち、認証部104は、指示受付部103に上記実行指示が受け付けられたときに、当該実行指示が示す機能に設定されている正規セキュリティーを正規セキュリティー記憶部101から読み出し、当該読み出した正規セキュリティーによる認証を行い、当該認証完了を条件として、動作制御部100による当該機能の実行のための動作制御を許可する。   When the instruction receiving unit 103 receives the execution instruction, the authentication unit 104 performs authentication based on regular security required to permit execution of the function indicated by the execution instruction. The authentication unit 104 permits the execution of the function when the authentication is normally completed. That is, when the instruction receiving unit 103 receives the execution instruction, the authentication unit 104 reads the regular security set for the function indicated by the execution instruction from the regular security storage unit 101, and uses the read regular security. Authentication is performed, and operation control for execution of the function by the operation control unit 100 is permitted on the condition that the authentication is completed.

また、上述したように、認証部104は、上記実行指示が受け付けられた機能についての正規セキュリティーによる認証が未完了であるときは、当該正規セキュリティーについての代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可する。   Further, as described above, when the authentication by the regular security for the function for which the execution instruction has been accepted is not completed, the authentication unit 104 performs the authentication when the authentication by the alternative security for the regular security is normally completed. The execution of the function is permitted.

セキュリティーレベル受付部105は、画像形成装置1に適用するセキュリティーレベルの指定を、システム管理者による操作部47の操作等に基づいて、当該システム管理者から受け付ける。認証部104は、セキュリティーレベル受付部105に受け付けられたセキュリティーレベルに対応する代替セキュリティーを代替セキュリティー記憶部102から読み出して、当該読み出した代替セキュリティーによる認証を操作者に対して行う。この場合におけるセキュリティーレベル毎の代替セキュリティーの設定の詳細については後述する。   The security level accepting unit 105 accepts designation of a security level to be applied to the image forming apparatus 1 from the system administrator based on the operation of the operation unit 47 by the system administrator. The authentication unit 104 reads the alternative security corresponding to the security level received by the security level reception unit 105 from the alternative security storage unit 102, and performs authentication based on the read alternative security for the operator. Details of the alternative security setting for each security level in this case will be described later.

なお、本発明の実施形態に係るセキュリティー管理システムは、上記の正規セキュリティー記憶部101、代替セキュリティー記憶部102、指示受付部103、認証部104、及びセキュリティーレベル受付部105を備えてなる。   The security management system according to the embodiment of the present invention includes the regular security storage unit 101, the alternative security storage unit 102, the instruction reception unit 103, the authentication unit 104, and the security level reception unit 105.

但し、セキュリティーレベル受付部105は、下記に示す実施形態において必要となる限りにおいて、本発明の実施形態に係るセキュリティー管理システムの構成要素となる。   However, the security level receiving unit 105 is a component of the security management system according to the embodiment of the present invention as long as it is necessary in the embodiment described below.

次に、画像形成装置1におけるセキュリティー管理の第1実施形態を説明する。図4は、画像形成装置1におけるセキュリティー管理の第1実施形態を示すフローチャートである。図5は画像形成装置1の操作部の概観を示す図、図6乃至図8は表示部473の表示画面の一例を示す図である。図9及び図10は、機能、正規セキュリティー、及び代替セキュリティーの対応付けを示す図である。   Next, a first embodiment of security management in the image forming apparatus 1 will be described. FIG. 4 is a flowchart illustrating a first embodiment of security management in the image forming apparatus 1. FIG. 5 is a diagram illustrating an overview of the operation unit of the image forming apparatus 1, and FIGS. 6 to 8 are diagrams illustrating an example of a display screen of the display unit 473. FIG. 9 and FIG. 10 are diagrams showing associations between functions, regular security, and alternative security.

画像形成装置1がユーザーとしての操作者からの指示入力を待機している待機状態では、動作制御部100は、図5に表示部473の表示画面として示す初期画面D1を表示部473に表示させている。ここでは、初期画面D1として、コピー動作の設定入力画面が表示された例を示している。   In a standby state where the image forming apparatus 1 is waiting for an instruction input from an operator as a user, the operation control unit 100 causes the display unit 473 to display an initial screen D1 shown as a display screen of the display unit 473 in FIG. ing. Here, an example is shown in which a copy operation setting input screen is displayed as the initial screen D1.

この待機状態において、操作者が、画像形成装置1に行わせる機能を選択するために、操作部47を操作して画像形成装置1のモードを指定すると(S1でYES)、動作制御部100は、表示部473に、当該指定されたモードに対応する動作の詳細設定を入力するための設定入力画面を表示させる(S2)。例えば、操作者により、図5に示す送信ボタンB1が押下されることで、スキャン送信及びボックス送信の詳細設定を行うための送信モードを選択するモード選択指示が入力されると、動作制御部100が、表示部473に、図6に例を示すような設定入力画面D2を表示させる。   In this standby state, when the operator operates the operation unit 47 to specify the mode of the image forming apparatus 1 in order to select a function to be performed by the image forming apparatus 1 (YES in S1), the operation control unit 100 The display unit 473 displays a setting input screen for inputting detailed operation settings corresponding to the designated mode (S2). For example, when the operator inputs a mode selection instruction for selecting a transmission mode for performing detailed settings for scan transmission and box transmission by pressing the transmission button B1 shown in FIG. However, the setting input screen D2 as shown in FIG. 6 is displayed on the display unit 473.

このように設定入力画面が表示されている状態で、画像形成装置1は、操作者による操作部47の操作で詳細設定及び機能実行指示が入力されるのを待機する状態となり(S3)、操作者からの入力で当該機能実行指示が指示受付部103に受け付けられると(S3でYES)、認証部104は、当該受け付けられた機能実行指示が示す機能に対応する正規セキュリティーを正規セキュリティー記憶部101から読み出す(S4)。動作制御部100は、当該読み出した正規セキュリティーの認証を行うための認証画面を表示部473に表示させる(S5)。例えば、操作者による設定入力画面D2の実行指示ボタンd1〜d10のうち、操作者が実行を要求するユーザー機能に該当する実行指示ボタン、例えば、スキャン送信に対応する実行指示ボタンd1の押下に基づいて、表示部473のタッチパネル機能により、スキャン及び当該スキャンにより作成したドキュメントのメール送信からなるメール送信機能の機能実行指示が入力され、当該機能実行指示が指示受付部103に受け付けられると、認証部104は、この機能実行指示が示すメール送信機能に対応付けられている正規セキュリティーとして正規セキュリティー記憶部101に記憶されているユーザー認証を読み出し、動作制御部100は、当該ユーザー認証のために操作者に対してユーザー識別情報(ユーザーID)の入力を促すユーザー識別情報入力画面D3を表示部473に表示させる。   In this state where the setting input screen is displayed, the image forming apparatus 1 is in a state of waiting for the detailed setting and the function execution instruction to be input by the operation of the operation unit 47 by the operator (S3). When the function execution instruction is received by the instruction receiving unit 103 as an input from the person (YES in S3), the authentication unit 104 sets the normal security corresponding to the function indicated by the received function execution instruction to the normal security storage unit 101. (S4). The operation control unit 100 displays an authentication screen for authenticating the read regular security on the display unit 473 (S5). For example, among the execution instruction buttons d1 to d10 on the setting input screen D2 by the operator, the execution instruction button corresponding to the user function requested by the operator, for example, the execution instruction button d1 corresponding to the scan transmission is pressed. When the function execution instruction of the mail transmission function including the scan and the mail transmission of the document created by the scan is input by the touch panel function of the display unit 473 and the function execution instruction is received by the instruction reception unit 103, the authentication unit 104 reads the user authentication stored in the regular security storage unit 101 as the regular security associated with the mail transmission function indicated by the function execution instruction, and the operation control unit 100 operates the operator for the user authentication. Prompts for user identification information (user ID) On the display unit 473 the Za identification information input screen D3.

なお、上記機能実行指示の入力待機時に(S3)、操作者から当該機能実行指示が指示受付部103に受け付けられるまでは、動作制御部100は、表示部473に、上記設定入力画面を表示させておく(S3でNO,S2)。   When waiting for the input of the function execution instruction (S3), the operation control unit 100 causes the display unit 473 to display the setting input screen until the instruction execution unit 103 receives the function execution instruction. (NO in S3, S2).

ここで、操作者による操作部47の操作で、ユーザーとしての当該操作者が固有のユーザー識別情報が入力され、当該ユーザー識別情報を認証部104が受け付けると(S6でYES)、認証部104は、当該入力されたユーザー識別情報が正規のユーザー識別情報であるか否かを判定する(S7)。例えば、ユーザー識別情報の入力は、操作者による操作部47の操作の他、画像形成装置1がRF−ID等のカードリーダーを有し、操作者が固有のIDカードを当該カードリーダーにかざすことで、IDカード内のメモリーに記憶されているユーザー識別情報がカードリーダーを介して認証部104に受け付けられるもの等であってもよい。   Here, when the operator as the user inputs unique user identification information by the operation of the operation unit 47 and the authentication unit 104 receives the user identification information (YES in S6), the authentication unit 104 Then, it is determined whether or not the input user identification information is regular user identification information (S7). For example, in the input of user identification information, in addition to the operation of the operation unit 47 by the operator, the image forming apparatus 1 has a card reader such as an RF-ID, and the operator holds a unique ID card over the card reader. The user identification information stored in the memory in the ID card may be received by the authentication unit 104 via a card reader.

このS7において、認証部104が、当該入力されたユーザー識別情報が正規のユーザー識別情報であると判定した場合(S7でYES)、認証部104は、上記S3で入力された機能実行指示が示す機能の実行を許可する(S12)。この機能実行の許可後、動作制御部100は、当該機能が示す動作を、対応する各動作機構に行わせる(S13)。この後、処理は終了する。   If the authentication unit 104 determines in S7 that the input user identification information is legitimate user identification information (YES in S7), the authentication unit 104 indicates the function execution instruction input in S3. The execution of the function is permitted (S12). After permitting the execution of the function, the operation control unit 100 causes the corresponding operation mechanism to perform the operation indicated by the function (S13). Thereafter, the process ends.

上記例を用いて説明すると、S12では、認証部104は、上記ユーザー認証の完了により、上記機能実行指示が示すメール送信機能についての正規セキュリティーによる認証が完了したため、当該メール送信機能の実行を許可する処理を行っている。   Explaining with the above example, in S12, the authentication unit 104 permits the execution of the mail transmission function because the authentication by the regular security for the mail transmission function indicated by the function execution instruction is completed by the completion of the user authentication. Processing to do.

一方、S7において、認証部104が、当該入力されたユーザー識別情報が正規のユーザー識別情報ではないと判定した場合と(S7でNO)、S6において、操作者からユーザー識別情報が入力されず、認証部104が当該ユーザー識別情報を受け付けない場合には(S6でNO)、認証部104は、上記S4で読み出された正規セキュリティーに対応付けられている代替セキュリティーを代替セキュリティー記憶部102から読み出す(S8)。動作制御部100は、当該読み出した代替セキュリティーの認証を行うための認証画面を表示部473に表示させる(S9)。   On the other hand, when the authentication unit 104 determines in S7 that the input user identification information is not regular user identification information (NO in S7), the user identification information is not input from the operator in S6, When the authentication unit 104 does not accept the user identification information (NO in S6), the authentication unit 104 reads the alternative security associated with the regular security read in S4 from the alternative security storage unit 102. (S8). The operation control unit 100 causes the display unit 473 to display an authentication screen for performing authentication of the read alternative security (S9).

例えば、認証部104は、上記入力されたユーザー識別情報が正規のユーザー識別情報ではないと判定すると、上記正規セキュリティーについての代替セキュリティーとして代替セキュリティー記憶部102に記憶されているパスワード認証を読み出す。動作制御部100は、操作者に対してパスワードの入力を促す図8に例を示すようなパスワード入力画面D4を表示部473に表示させる。   For example, if the authentication unit 104 determines that the input user identification information is not regular user identification information, the authentication unit 104 reads password authentication stored in the alternative security storage unit 102 as alternative security for the regular security. The operation control unit 100 causes the display unit 473 to display a password input screen D4 as shown in FIG. 8 urging the operator to input a password.

このとき、操作者による操作部47の操作でパスワードが入力され、認証部104に当該パスワードが受け付けられると(S10でYES)、認証部104は、当該入力されたパスワードが正規のバスワードであるか否かを判定する(S11)。すなわち、認証部104は、S11では、正規セキュリティーの認証に代えて、代替セキュリティーの認証を行う。なお、認証部104が当該パスワードを受け付けるまでは(S10でNO)、動作制御部100は、パスワード入力画面D4を表示部473に表示させる(S9)。   At this time, when the password is input by the operation of the operation unit 47 by the operator and the authentication unit 104 receives the password (YES in S10), the authentication unit 104 indicates that the input password is a regular password. It is determined whether or not (S11). That is, in S11, the authentication unit 104 performs alternative security authentication instead of regular security authentication. Until the authentication unit 104 accepts the password (NO in S10), the operation control unit 100 displays the password input screen D4 on the display unit 473 (S9).

ここで、認証部104は、上記入力されたパスワードが正規のパスワードであると判定した場合(S11でYES)、上記S3で受け付けられた機能実行指示が示す機能の実行を許可する(S12)。認証部104による当該機能実行の許可後、動作制御部100は、当該機能が示す動作を、対応する各動作機構に行わせる(S13)。   Here, if the authentication unit 104 determines that the input password is a regular password (YES in S11), the authentication unit 104 permits the execution of the function indicated by the function execution instruction received in S3 (S12). After permitting the execution of the function by the authentication unit 104, the operation control unit 100 causes each corresponding operation mechanism to perform the operation indicated by the function (S13).

他方、認証部104は、上記入力されたパスワードが正規のパスワードではないと判定した場合(S11でNO)、上記機能実行指示が示す機能の実行を許可しない。この場合、認証部104による当該正規のパスワードではないとの判定後、処理は終了する。   On the other hand, if the authentication unit 104 determines that the input password is not a regular password (NO in S11), the authentication unit 104 does not permit execution of the function indicated by the function execution instruction. In this case, the process ends after the authentication unit 104 determines that the password is not a regular one.

この第1実施形態によれば、機能の実行を許可するために本来要求される正規セキュリティーと、当該正規セキュリティーに代わる別個の代替セキュリティーが用意されており、認証部104は、操作者により実行が指示された機能についての正規セキュリティーによる認証が完了できない場合には、当該代替セキュリティーによる認証が正常に完了すれば、当該指示された機能の実行を許可する。このため、操作者は、例えば正規セキュリティーを完了させるために必要な情報(上記例の場合、ユーザー識別情報)を失念した場合や、正規セキュリティーが面倒であってキャンセルする等により、正規セキュリティーの認証を完了しない場合であっても、当該機能を実行できる機会が付与されることで利便性が得られる。そして、この場合、代替セキュリティーによる認証完了を、機能実行を許可するための代替条件としているので、セキュリティーの適用による安全性は維持可能である。これにより、第1実施形態によれば、従来技術での問題であった、セキュリティー適用によって安全性を確保すると操作者にとっての機能実行時の利便性が悪くなるという問題を解決することが可能である。   According to the first embodiment, the regular security originally required for permitting the execution of the function and the separate alternative security in place of the regular security are prepared, and the authentication unit 104 is executed by the operator. When the authentication by the regular security for the instructed function cannot be completed, the execution of the instructed function is permitted if the authentication by the alternative security is normally completed. For this reason, for example, when the operator forgets the information necessary for completing the regular security (user identification information in the above example) or when the regular security is troublesome and cancels, etc. Even if the process is not completed, convenience is obtained by giving an opportunity to execute the function. In this case, since the completion of authentication by the alternative security is used as an alternative condition for permitting the function execution, the security by applying the security can be maintained. As a result, according to the first embodiment, it is possible to solve the problem in the prior art that when the security is secured by applying security, the convenience for the operator when the function is executed deteriorates. is there.

なお、この第1実施形態では、全ての機能について同一の正規セキュリティーが設定されている例を示したが、機能毎にそれぞれの正規セキュリティーを設定することも可能である。この場合、図9に例を示すように、各機能についてそれぞれの正規セキュリティーが設定される。当該各正規セキュリティーについては、それぞれの代替セキュリティーを設定することが可能になる。   In the first embodiment, an example is shown in which the same regular security is set for all functions, but it is also possible to set each regular security for each function. In this case, as shown in an example in FIG. 9, regular security is set for each function. For each regular security, alternative security can be set.

なお、図9に示すセキュアプリントとは、画像形成装置1が上記カードリーダーを備えている場合であって、操作者が固有のIDカードを当該カードリーダーにかざして、IDカード内に記憶されているユーザー識別情報がカードリーダーを介して認証部104に受け付けられることを条件に、このユーザー識別情報が認証部104に受け付けられた時点で、画像形成装置1での画像形成及び記録紙排出が行われるようにすることで、安全性を確保するセキュリティーである。   The secure print shown in FIG. 9 is a case where the image forming apparatus 1 includes the card reader, and the operator holds the unique ID card over the card reader and is stored in the ID card. When the user identification information is received by the authentication unit 104 via the card reader, the image forming apparatus 1 performs image formation and recording paper discharge when the user identification information is received by the authentication unit 104. It is security to ensure safety by making it appear.

また、上記第1実施形態では、正規セキュリティーに代えて認証が行われる代替セキュリティーが全ての機能について同一である例を示しているが、図10に例を示すように、当該代替セキュリティーを、対応する機能毎にそれぞれ設定された内容からなるものとしてもよい。この場合、機能毎の代替セキュリティーが代替セキュリティー記憶部102に記憶されており、認証部104が、実行指示された機能毎に、当該機能に対応する代替セキュリティーを読み出して実行する。   Further, in the first embodiment, an example is shown in which alternative security that is authenticated in place of regular security is the same for all functions. However, as shown in FIG. It is good also as what consists of the content each set for each function to perform. In this case, the alternative security for each function is stored in the alternative security storage unit 102, and the authentication unit 104 reads out and executes the alternative security corresponding to the function for each function for which execution has been instructed.

また、上記第1実施形態では、正規セキュリティーに対して1つの代替セキュリティーが設定されているが、これに限定されず、正規セキュリティーに対して複数の代替セキュリティーを設定して代替セキュリティー記憶部102に記憶させておき、当該設定された複数の代替セキュリティーの全ての認証が完了したことをもって、認証部104が当該機能の実行を許可するものとしてもよい。この場合、例えば、画像形成装置1に適用されている各セキュリティーを組み合わせて、代替セキュリティーとして用いること等が可能になる。このため、画像形成装置1で適用されている各セキュリティーを有効に活用して、代替セキュリティーのバリエーションを豊富にすることができる。また、認証部104は、このように正規セキュリティーに対して設定された複数の代替セキュリティーのうちいずれかの認証が完了したことをもって、実行指示された機能の実行を許可するものとしてもよい。   In the first embodiment, one alternative security is set for the regular security. However, the present invention is not limited to this, and a plurality of alternative security is set for the regular security and the alternative security storage unit 102 is set. The authentication unit 104 may permit the execution of the function when all the authentications of the set alternative security are completed and stored. In this case, for example, the security applied to the image forming apparatus 1 can be combined and used as alternative security. For this reason, each security applied in the image forming apparatus 1 can be effectively used, and variations of alternative security can be enriched. Further, the authentication unit 104 may permit the execution of the function instructed to be executed when any one of the plurality of alternative security settings set for the regular security is completed.

また、各機能に1つの正規セキュリティーが設定されている例を示しているが、複数の正規セキュリティーが各機能に設定されて正規セキュリティー記憶部101に記憶されていてもよい。この場合、認証部104は、(1)当該設定された複数の正規セキュリティーの全ての認証が完了したことをもって、当該機能の実行を許可するものとしてもよいし、また、(2)当該設定された複数の正規セキュリティーのいずれかが完了したことをもって、当該機能の実行を許可するものとしてもよい。   Moreover, although one regular security is set for each function, a plurality of regular security may be set for each function and stored in the regular security storage unit 101. In this case, the authentication unit 104 may (1) permit the execution of the function upon completion of all the authentications of the set regular security, and (2) the set value. The execution of the function may be permitted upon completion of any of the plurality of regular security.

次に、画像形成装置1におけるセキュリティー管理の第2実施形態を説明する。図11は、画像形成装置1におけるセキュリティー管理の第2実施形態を示すフローチャートである。なお、第1実施形態と同様の処理は説明を省略する。   Next, a second embodiment of security management in the image forming apparatus 1 will be described. FIG. 11 is a flowchart illustrating a second embodiment of security management in the image forming apparatus 1. Note that the description of the same processing as in the first embodiment is omitted.

この第2実施形態においては、S26において、認証部104が、当該入力されたユーザー識別情報が正規のユーザー識別情報ではないと判定した場合と(S26でNO)、S27において、操作者からユーザー識別情報が入力されず、認証部104が当該ユーザー識別情報を受け付けない場合には(S27でNO)、認証部104は、システム管理者により設定されている各セキュリティーレベルに応じた代替セキュリティーを代替セキュリティー記憶部102から読み出し(S28)、当該セキュリティーレベルに応じた代替セキュリティーを用いて認証を行う(S29〜S31)。動作制御部100は、代替セキュリティーに応じた表示画面を表示部473に表示させる。認証部104は、当該代替セキュリティー認証が完了した場合に(S31でYES)、当該機能の実行を許可する(S32)。   In the second embodiment, when the authentication unit 104 determines in S26 that the input user identification information is not legitimate user identification information (NO in S26), the operator identifies the user identification in S27. If no information is input and the authentication unit 104 does not accept the user identification information (NO in S27), the authentication unit 104 substitutes alternative security according to each security level set by the system administrator. Reading from the storage unit 102 (S28), authentication is performed using alternative security corresponding to the security level (S29 to S31). The operation control unit 100 causes the display unit 473 to display a display screen corresponding to the alternative security. When the alternative security authentication is completed (YES in S31), the authentication unit 104 permits the execution of the function (S32).

例えば、代替セキュリティーがセキュアプリントの場合、IDカードをカードリーダーにかざす旨のメッセージを表示部473に表示させる(S29)。操作者が固有のIDカードを当該カードリーダーにかざして、IDカード内に記憶されているユーザー識別情報がカードリーダーを介して認証部104に受け付けられると(S30でYES)、このユーザー識別情報が正規のユーザー識別情報であれば(S31でYES)、認証部104は、実行指示されている機能の実行を許可する(S32)。   For example, when the alternative security is secure printing, a message to the effect that the ID card is held over the card reader is displayed on the display unit 473 (S29). When the operator holds the unique ID card over the card reader and the user identification information stored in the ID card is received by the authentication unit 104 via the card reader (YES in S30), the user identification information is If it is legitimate user identification information (YES in S31), the authentication unit 104 permits execution of the function instructed to be executed (S32).

第2実施形態では、複数段階のセキュリティーレベルが設定され、代替セキュリティー記憶部102には、当該セキュリティーレベル毎に、正規セキュリティーに対する代替セキュリティーが記憶されている。そして、当該代替セキュリティーは、セキュリティーレベルが高くなるに応じて、セキュリティー強度が高められている。図12は、機能、正規セキュリティー、及び代替セキュリティーの対応付を示す図である。図13は、正規セキュリティー及び代替セキュリティーの認証完了/未完了に応じて許可される機能をセキュリティーレベル毎に示す図である。図13には、スキャン送信を(1)、ボックス送信を(2)、ボックス印刷を(3)、プリントを(4)、プルプリントを(5)として示している。なお、図12及び図13は同一内容を示している。   In the second embodiment, a plurality of security levels are set, and the alternative security storage unit 102 stores alternative security for regular security for each security level. The alternative security is enhanced in security strength as the security level increases. FIG. 12 is a diagram showing the correspondence between functions, regular security, and alternative security. FIG. 13 is a diagram illustrating the functions permitted in accordance with the completion / non-completion of regular security and alternative security authentication for each security level. FIG. 13 shows scan transmission as (1), box transmission as (2), box printing as (3), printing as (4), and pull printing as (5). 12 and 13 show the same contents.

例えば、図12及び図13に示すように、セキュリティーレベルが最も高いレベル3では、代替セキュリティーが設定されておらず、すなわち、正規セキュリティーの認証完了時にのみ、機能実行を許可するものとされている。   For example, as shown in FIG. 12 and FIG. 13, at level 3 where the security level is the highest, alternative security is not set, that is, function execution is permitted only when authentication of regular security is completed. .

また、第2番目にセキュリティー強度が高いレベル2では、代替セキュリティーとしてのボックスパスワード及びセキュアプリントの両方の認証が完了した場合に、ボックス送信、ボックス印刷、プリント、プルプリントの各機能について認証部104により実行が許可されるように設定されている。但し、スキャン送信については、正規セキュリティーの認証が完了した場合にのみ認証部104により実行が許可されるものとされている。   In Level 2, which is the second highest security level, when the authentication of both the box password and the secure print as the alternative security is completed, the authentication unit 104 performs the functions of box transmission, box printing, printing, and pull printing. Is set to allow execution. However, the execution of scan transmission is permitted by the authentication unit 104 only when normal security authentication is completed.

さらに、第3番目にセキュリティー強度が高いレベル1では、代替セキュリティーとしてのボックスパスワードの認証が完了した場合には、ボックス送信、ボックス印刷の実行を許可するように設定されている。また、代替セキュリティーとしてのセキュアプリントの認証が完了した場合には、プリント、プルプリントの実行を許可するように設定されている。但し、スキャン送信については、正規セキュリティーの認証が完了した場合にのみ認証部104により実行が許可されるものとされている。   Furthermore, level 3, which has the third highest security strength, is set to permit execution of box transmission and box printing when authentication of a box password as alternative security is completed. Further, when authentication of secure print as alternative security is completed, execution of printing and pull printing is permitted. However, the execution of scan transmission is permitted by the authentication unit 104 only when normal security authentication is completed.

さらに、セキュリティー強度が最低のレベル0では、代替セキュリティーとしてのボックスパスワード及びセキュアプリントのいずれかでも認証が完了した場合には、スキャン送信、ボックス送信、ボックス印刷、プリント、プルプリントの全ての機能の実行を認証部104が許可するように設定されている。   Furthermore, at the lowest level of security level 0, if authentication is completed with either the user box password or secure print as an alternative security, all functions of scan transmission, box transmission, box printing, printing, and pull printing are performed. The authentication unit 104 is set to permit execution.

また、システム管理者による上記セキュリティーレベルの指定は、システム管理者による操作部47の操作で適時に入力され、予め認証部104に記憶される。認証部104は、上記入力されたユーザー識別情報が正規ではないと判定した場合に、当該予め記憶しているセキュリティーレベルに応じた代替セキュリティーを読み出して、当該代替セキュリティーの認証を行う。   Also, the designation of the security level by the system administrator is input in a timely manner by the operation of the operation unit 47 by the system administrator and is stored in the authentication unit 104 in advance. If the authentication unit 104 determines that the input user identification information is not authentic, the authentication unit 104 reads alternative security corresponding to the security level stored in advance and performs authentication of the alternative security.

この第2実施形態では、正規セキュリティーが同一であり、機能別に代替セキュリティーが設定されている例を示したが、これに限られず、セキュリティーレベル別に正規セキュリティーをそれぞれ設定してもよい。   In the second embodiment, the regular security is the same and the alternative security is set for each function. However, the present invention is not limited to this, and the regular security may be set for each security level.

この第2実施形態によれば、認証部104は、システム管理者が指定したセキュリティーレベル毎に、各セキュリティーレベルに対応して用意された代替セキュリティーを用いて認証を行い、正規セキュリティーによる認証完了、又は、当該代替セキュリティーによる認証完了を条件として、操作者から指示された機能の実行を許可するので、操作者が指示した機能実行についての条件とするセキュリティー認証を、システム管理者が求めるセキュリティーレベルに応じて、異なるレベルとすることができる。すなわち、システム管理者は、操作者に対して要求するセキュリティーレベルに応じて、代替セキュリティーによるセキュリティー強度を変更することができる。   According to the second embodiment, the authentication unit 104 performs authentication using alternative security prepared for each security level for each security level specified by the system administrator, and completes authentication by regular security. Alternatively, since the execution of the function instructed by the operator is permitted on condition that the authentication by the alternative security is completed, the security level that is a condition for executing the function instructed by the operator is set to the security level required by the system administrator. Depending on the level, different levels can be used. In other words, the system administrator can change the security strength based on the alternative security according to the security level required for the operator.

なお、本発明は上記実施の形態の構成に限られず種々の変形が可能である。例えば、上記各実施形態では、本発明に係るセキュリティー管理システムが備えられる電子機器として、複合機である画像形成装置を用いて説明しているが、これは一例に過ぎず、複合機以外のコピー機、スキャナー装置、ファクシミリ装置等の他の画像形成装置でもよいし、更には、画像形成装置以外の携帯端末機器、医療機器、情報処理装置等であっても構わない。   The present invention is not limited to the configuration of the above embodiment, and various modifications can be made. For example, in each of the above-described embodiments, an image forming apparatus that is a multifunction peripheral is described as an electronic apparatus provided with the security management system according to the present invention. However, this is merely an example, and a copy other than the multifunction peripheral is used. Other image forming apparatuses such as an image forming apparatus, a scanner apparatus, and a facsimile apparatus may be used, and further, a portable terminal device other than the image forming apparatus, a medical device, an information processing apparatus, and the like may be used.

また、図1乃至図13を用いて上記各実施形態により示した構成及び処理は、本発明の一実施形態に過ぎず、本発明を当該構成及び処理に限定する趣旨ではない。   The configuration and processing shown in the above embodiments using FIGS. 1 to 13 are only one embodiment of the present invention, and the present invention is not limited to the configuration and processing.

1 画像形成装置
12 画像形成部
100 動作制御部
101 正規セキュリティー記憶部
102 代替セキュリティー記憶部
103 指示受付部
104 認証部
105 セキュリティーレベル受付部
DESCRIPTION OF SYMBOLS 1 Image forming apparatus 12 Image forming part 100 Operation control part 101 Regular security storage part 102 Alternative security storage part 103 Instruction reception part 104 Authentication part 105 Security level reception part

Claims (4)

機能の実行を許可するために要求する正規セキュリティーを、各機能について記憶する正規セキュリティー記憶部と、
前記正規セキュリティー記憶部に記憶されている正規セキュリティーについて、当該正規セキュリティーを代替する1つ又は複数からなる別個の代替セキュリティーを記憶する代替セキュリティー記憶部と、
前記各機能の実行指示を操作者から受け付ける指示受付部と、
前記指示受付部に前記実行指示が受け付けられたときに、当該実行指示が示す機能の実行を許可するために要求される前記正規セキュリティーによる認証を行い、当該認証が正常に完了した場合に、当該機能の実行を許可する認証部とを備え、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、当該正規セキュリティーの前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可するセキュリティー管理システム。
A regular security storage unit that stores the regular security required to permit the execution of the function for each function;
For the regular security stored in the regular security storage unit, an alternative security storage unit that stores one or a plurality of separate alternative securitys that replace the regular security; and
An instruction receiving unit for receiving an instruction to execute each function from an operator;
When the execution instruction is received by the instruction reception unit, authentication by the regular security required for permitting execution of the function indicated by the execution instruction is performed, and when the authentication is normally completed, An authentication unit that permits execution of the function,
The authentication unit is a security management system that permits execution of the function when the authentication by the alternative security of the regular security is normally completed when the authentication by the regular security for the function is incomplete.
前記代替セキュリティー記憶部は、両方の認証完了が前記機能実行許可の条件とされる複数のセキュリティーからなる前記代替セキュリティーを記憶している請求項1に記載のセキュリティー管理システム。   The security management system according to claim 1, wherein the alternative security storage unit stores the alternative security including a plurality of security conditions in which completion of both authentications is a condition for permitting the function execution. 操作者から当該電子機器に適用するセキュリティーレベルの指定を、システム管理者から受け付けるセキュリティーレベル受付部を更に備え、
前記代替セキュリティー記憶部は、複数のセキュリティーレベル毎に異なる前記代替セキュリティーを記憶し、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、前記セキュリティーレベル受付部に受け付けられたセキュリティーレベルに対応する前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可する請求項1又は請求項2に記載のセキュリティー管理システム。
A security level accepting unit that accepts from the system administrator the designation of the security level to be applied to the electronic device from the operator;
The alternative security storage unit stores the alternative security different for each of a plurality of security levels,
The authentication unit, when the authentication by the regular security for the function is not completed, when the authentication by the alternative security corresponding to the security level received by the security level reception unit is normally completed, The security management system according to claim 1 or 2, wherein the execution of the function is permitted.
機能の実行を許可するために要求する正規セキュリティーを、各機能について記憶する正規セキュリティー記憶部と、
前記正規セキュリティー記憶部に記憶されている正規セキュリティーについて、当該正規セキュリティーを代替する1つ又は複数からなる別個の代替セキュリティーを記憶する代替セキュリティー記憶部と、
前記各機能の実行指示を操作者から受け付ける指示受付部と、
前記指示受付部に前記実行指示が受け付けられたときに、当該実行指示が示す機能の実行を許可するために要求される前記正規セキュリティーによる認証を行い、当該認証が正常に完了した場合に、当該機能の実行を許可する認証部として、コンピューターを機能させ、
前記認証部は、前記機能についての前記正規セキュリティーによる認証が未完了であるときは、当該正規セキュリティーの前記代替セキュリティーによる認証が正常に完了した場合に、当該機能の実行を許可するように、前記コンピューターを機能させるセキュリティー管理プログラム。
A regular security storage unit that stores the regular security required to permit the execution of the function for each function;
For the regular security stored in the regular security storage unit, an alternative security storage unit that stores one or a plurality of separate alternative securitys that replace the regular security; and
An instruction receiving unit for receiving an instruction to execute each function from an operator;
When the execution instruction is received by the instruction reception unit, authentication by the regular security required for permitting execution of the function indicated by the execution instruction is performed, and when the authentication is normally completed, Let the computer function as an authentication unit that permits execution of the function,
When the authentication by the regular security for the function is not completed, the authentication unit allows the execution of the function when the authentication by the alternative security of the regular security is normally completed. A security management program that allows computers to function.
JP2012170571A 2012-07-31 2012-07-31 Security management system, and security management program Pending JP2014029651A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012170571A JP2014029651A (en) 2012-07-31 2012-07-31 Security management system, and security management program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012170571A JP2014029651A (en) 2012-07-31 2012-07-31 Security management system, and security management program

Publications (1)

Publication Number Publication Date
JP2014029651A true JP2014029651A (en) 2014-02-13

Family

ID=50202163

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012170571A Pending JP2014029651A (en) 2012-07-31 2012-07-31 Security management system, and security management program

Country Status (1)

Country Link
JP (1) JP2014029651A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017199124A (en) * 2016-04-26 2017-11-02 ヤフー株式会社 Estimation program, estimation device, and estimation method

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002183093A (en) * 2000-12-12 2002-06-28 Canon Inc Controller, method for controlling the same and storage medium
JP2004030070A (en) * 2002-06-24 2004-01-29 Ricoh Co Ltd Personal identification system, personal identification method, and program which makes computer execute its method
JP2005135291A (en) * 2003-10-31 2005-05-26 Matsushita Electric Ind Co Ltd Authentication level setting method
JP2007334637A (en) * 2006-06-15 2007-12-27 Casio Hitachi Mobile Communications Co Ltd Portable terminal equipment with authentication function, and program
JP2008084044A (en) * 2006-09-28 2008-04-10 Casio Hitachi Mobile Communications Co Ltd Portable terminal apparatus and program
JP2011066714A (en) * 2009-09-17 2011-03-31 Konica Minolta Business Technologies Inc Image forming system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002183093A (en) * 2000-12-12 2002-06-28 Canon Inc Controller, method for controlling the same and storage medium
JP2004030070A (en) * 2002-06-24 2004-01-29 Ricoh Co Ltd Personal identification system, personal identification method, and program which makes computer execute its method
JP2005135291A (en) * 2003-10-31 2005-05-26 Matsushita Electric Ind Co Ltd Authentication level setting method
JP2007334637A (en) * 2006-06-15 2007-12-27 Casio Hitachi Mobile Communications Co Ltd Portable terminal equipment with authentication function, and program
JP2008084044A (en) * 2006-09-28 2008-04-10 Casio Hitachi Mobile Communications Co Ltd Portable terminal apparatus and program
JP2011066714A (en) * 2009-09-17 2011-03-31 Konica Minolta Business Technologies Inc Image forming system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017199124A (en) * 2016-04-26 2017-11-02 ヤフー株式会社 Estimation program, estimation device, and estimation method

Similar Documents

Publication Publication Date Title
JP4659845B2 (en) Document reading apparatus and image forming apparatus
JP2020145493A (en) Image reading device and image reading method
JP5427224B2 (en) Image forming apparatus
JP2020067983A (en) Electronic apparatus, image forming apparatus, and security level management program
US8542377B2 (en) Image forming apparatus for enabling printing of confidential image data
JP5778896B2 (en) Image forming apparatus and user authentication method
JP2014029651A (en) Security management system, and security management program
JP5580792B2 (en) Image forming apparatus
JP5779553B2 (en) Security management apparatus, image forming apparatus, and security management program
JP5752075B2 (en) Image forming apparatus
JP5653380B2 (en) Electronic device, image forming apparatus, and security level management program
JP7428257B2 (en) image forming device
JP2014134954A (en) Operation mode management device and operation mode management method
JP5750412B2 (en) Password generating apparatus and electronic device
JP7247685B2 (en) Maintenance system and image forming device
JP6710176B2 (en) Image forming apparatus and user authentication method
JP2007286353A (en) Image recording system
JP5838133B2 (en) Image forming apparatus
JPWO2022030278A5 (en)
JP2020154462A (en) Electronic apparatus and image formation device
JP2013029887A (en) Image forming apparatus and image forming system
JP5487087B2 (en) Image forming apparatus
JP2019041237A (en) Image processing device
JP2011123249A (en) Image forming apparatus
JP2017097302A (en) Image formation device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140619

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20150119

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20150217

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150417

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20150707