JP2020155842A - Maintenance system and image forming apparatus - Google Patents

Maintenance system and image forming apparatus Download PDF

Info

Publication number
JP2020155842A
JP2020155842A JP2019050408A JP2019050408A JP2020155842A JP 2020155842 A JP2020155842 A JP 2020155842A JP 2019050408 A JP2019050408 A JP 2019050408A JP 2019050408 A JP2019050408 A JP 2019050408A JP 2020155842 A JP2020155842 A JP 2020155842A
Authority
JP
Japan
Prior art keywords
unit
specific customer
signature
customized
maintenance
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2019050408A
Other languages
Japanese (ja)
Other versions
JP7247685B2 (en
Inventor
正樹 曽根
Masaki Sone
正樹 曽根
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2019050408A priority Critical patent/JP7247685B2/en
Publication of JP2020155842A publication Critical patent/JP2020155842A/en
Application granted granted Critical
Publication of JP7247685B2 publication Critical patent/JP7247685B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

To make it possible to identify maintenance work according to a customer.SOLUTION: A maintenance system 200 comprises an authentication station apparatus 300, a computer 400, and an image forming apparatus 1. The authentication station apparatus 300 creates a secret key 302 for a specific customer and a route certificate 301 for the specific customer. A signature generation unit 410 of the computer 400 generates a customized signature 402 by using the secret key 302 for the specific customer. When the image forming apparatus 1 is a product for the specific customer, the route certificate 301 for the specific customer is stored in advance in an HDD 92. When a verification unit 103 successfully verifies the customized signature 402 in a USB memory 80, a control unit 100 of the image forming apparatus 1 executes installation of a customized script 401, and when the verification unit fails in signature verification, the control unit does not execute the installation of the customized script 401.SELECTED DRAWING: Figure 1

Description

本発明は、保守システムおよび画像形成装置に関し、特に、顧客に応じて保守作業を区別することを可能にする技術に関する。 The present invention relates to a maintenance system and an image forming apparatus, and more particularly to a technique that makes it possible to distinguish maintenance work according to a customer.

近年、コピー機能、プリンター機能、スキャナー機能、及びファクシミリ機能等の各種機能を備えた複合機が、オフィス環境に導入されている。複合機において、各種機能はコンピュータープログラムで記述されてファームウェアとして不揮発性メモリー等に格納されており、CPUが当該プログラムを実行して複合機における各種ハードウェア機器を制御することで各種機能が提供される。 In recent years, multifunction devices having various functions such as a copy function, a printer function, a scanner function, and a facsimile function have been introduced into an office environment. In the multifunction device, various functions are described by a computer program and stored as firmware in a non-volatile memory or the like, and various functions are provided by the CPU executing the program to control various hardware devices in the multifunction device. The program.

ところで、ファームウェアは、事後的に発見された不具合(バグ)の解消や機能の改善・拡張等の目的で更新されることがある。複合機には、保守を目的とした保守員用の保守モードが存在する。ファームウェアの更新などの保守作業は、複合機を保守モードにして実施される。 By the way, the firmware may be updated for the purpose of eliminating defects (bugs) discovered after the fact, improving or expanding the functions, and the like. The multifunction device has a maintenance mode for maintenance personnel for the purpose of maintenance. Maintenance work such as firmware update is performed by putting the multifunction device in maintenance mode.

保守モードでは、通常のユーザーが使用出来ないような特殊な設定や、ユーザーが勝手に変更すると、機器の動作に異常をきたす設定などがあり、セキュリティーを担保することが最低条件となっている。しかし、その反面、効率的で迅速な保守を行うためには、利便性も向上させる必要があり、様々な保守シーンにおいて、安全かつ便利な仕組みを提供することが望ましい。 In the maintenance mode, there are special settings that cannot be used by normal users, and settings that cause abnormal device operation if the user changes them without permission, so ensuring security is the minimum requirement. However, on the other hand, in order to perform efficient and quick maintenance, it is necessary to improve convenience, and it is desirable to provide a safe and convenient mechanism in various maintenance scenes.

例えば、下記の特許文献1に記載の保守管理システムでは、保守作業の種類に応じたアクセス範囲とアクセス権限とを設定することにより、保守を実施する際のセキュリティーを強化している。 For example, in the maintenance management system described in Patent Document 1 below, security is strengthened when performing maintenance by setting an access range and access authority according to the type of maintenance work.

特開2008−177901号公報Japanese Unexamined Patent Publication No. 2008-177901

しかしながら、上記の特許文献1に記載の保守管理システムでは、保守員毎に保守作業の種類を区別することは出来るものの、ある保守員に対しては、一定のアクセス権を一律に付与してしまうため、顧客に応じて保守作業を区別することは難しい。 However, in the maintenance management system described in Patent Document 1 above, although it is possible to distinguish the type of maintenance work for each maintenance worker, a certain access right is uniformly given to a certain maintenance worker. Therefore, it is difficult to distinguish maintenance work according to the customer.

また、特定顧客向けにカスタマイズされた保守機能(つまり、特定顧客向けの保守機能)が、誤って或いは故意に、通常の顧客の対象製品に提供されると、通常の顧客の対象製品の機能が想定外に変更され、不測の問題が生じることがある。 In addition, if a maintenance function customized for a specific customer (that is, a maintenance function for a specific customer) is mistakenly or intentionally provided to a target product of a normal customer, the function of the target product of the normal customer becomes available. It may change unexpectedly and cause unexpected problems.

本発明は、上記の問題を解決するためになされたもので、顧客に応じて保守作業を区別することを目的とする。 The present invention has been made to solve the above problems, and an object of the present invention is to distinguish maintenance work according to a customer.

本発明の一局面に係る保守システムは、認証局装置と情報処理装置と画像形成装置とを備える保守システムであって、前記認証局装置は、入力された特定顧客の情報に基づいて、特定顧客の秘密鍵と特定顧客のルート証明書とを生成し、前記情報処理装置は、前記認証局装置において生成された前記特定顧客の秘密鍵を使用してカスタマイズ署名を生成する署名生成部と、前記署名生成部にて生成された前記カスタマイズ署名と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとを記憶媒体に記憶させる記憶制御部と、を備え、前記画像形成装置は、前記認証局装置において生成された前記特定顧客のルート証明書が予め記憶された記憶部と、前記記憶媒体から、前記カスタマイズ署名と前記カスタマイズスクリプトとを読み出す読み出し部と、前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備えるものである。 The maintenance system according to one aspect of the present invention is a maintenance system including a certificate authority device, an information processing device, and an image forming device, and the certificate authority device is a specific customer based on input specific customer information. The information processing device generates a private key of the specific customer and a root certificate of the specific customer, and the information processing apparatus uses the private key of the specific customer generated by the certificate authority device to generate a customized signature, and the signature generator. The image forming apparatus includes the customized signature generated by the signature generation unit and a storage control unit that stores a customized script for customizing a maintenance function for a specific customer in a storage medium. A storage unit in which the root certificate of the specific customer generated in the station device is stored in advance, a reading unit that reads the customized signature and the customized script from the storage medium, and the customized signature read from the storage medium. The verification unit that verifies using the root certificate of the specific customer stored in the storage unit, and the customization script read from the storage medium when the verification unit succeeds in verifying the customized signature. If the verification unit fails to verify the customized signature, the control unit that does not execute the installation of the customized script read from the storage medium is provided.

また、本発明の他の一局面に係る保守システムは、認証局装置と情報処理装置と画像形成装置とを備える保守システムであって、前記認証局装置は、入力された特定顧客の情報に基づいて、特定顧客の秘密鍵と特定顧客のルート証明書とを生成し、前記情報処理装置は、前記認証局装置において生成された前記特定顧客の秘密鍵を使用してカスタマイズ署名を生成する署名生成部と、前記署名生成部にて生成された前記カスタマイズ署名を記憶媒体に記憶させる記憶制御部と、を備え、前記画像形成装置は、前記認証局装置において生成された前記特定顧客のルート証明書と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとが予め記憶された記憶部と、前記記憶媒体から、前記カスタマイズ署名を読み出す読み出し部と、前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶部に記憶された前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備えるものである。 Further, the maintenance system according to another aspect of the present invention is a maintenance system including a certificate authority device, an information processing device, and an image forming device, and the certificate authority device is based on input specific customer information. The secret key of the specific customer and the root certificate of the specific customer are generated, and the information processing apparatus uses the private key of the specific customer generated by the certificate authority device to generate a customized signature. The image forming apparatus includes a unit and a storage control unit that stores the customized signature generated by the signature generation unit in a storage medium, and the image forming apparatus is a root certificate of the specific customer generated by the certificate authority apparatus. A storage unit in which a customization script for customizing the maintenance function for the specific customer is stored in advance, a reading unit for reading the customized signature from the storage medium, and the customized signature read from the storage medium. , The verification unit that verifies using the root certificate of the specific customer stored in the storage unit, and the customization script stored in the storage unit when the verification unit succeeds in verifying the customized signature. If the verification unit fails to verify the customized signature, the control unit that does not execute the installation of the customized script read from the storage medium is provided.

また、本発明の一局面に係る画像形成装置は、特定顧客の情報に基づいて生成された特定顧客の秘密鍵を使用して生成されたカスタマイズ署名と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとが記憶された記憶媒体と、前記特定顧客の情報に基づいて生成された前記特定顧客のルート証明書が予め記憶された記憶部と、前記記憶媒体から、前記カスタマイズ署名と前記カスタマイズスクリプトとを読み出す読み出し部と、前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備えるものである。 Further, the image forming apparatus according to one aspect of the present invention customizes the customized signature generated by using the private key of the specific customer generated based on the information of the specific customer and the maintenance function for the specific customer. From the storage medium in which the customization script for the purpose is stored, the storage unit in which the root certificate of the specific customer generated based on the information of the specific customer is stored in advance, and the storage medium, the customized signature and the said A reading unit that reads the customized script, a verification unit that verifies the customized signature read from the storage medium using the root certificate of the specific customer stored in the storage unit, and the verification unit that verifies the customized signature. If the verification is successful, the customization script read from the storage medium is installed, and if the verification unit fails to verify the customization signature, the customization script read from the storage medium is installed. It includes a control unit that does not execute installation.

本発明によれば、顧客に応じて保守作業を区別することを可能にすることができる。 According to the present invention, it is possible to distinguish maintenance work according to the customer.

本発明の第1実施形態に係る保守システムを示す図である。It is a figure which shows the maintenance system which concerns on 1st Embodiment of this invention. 本発明の第1実施形態に係る画像形成装置の構造を示す正面断面図である。It is a front sectional view which shows the structure of the image forming apparatus which concerns on 1st Embodiment of this invention. 第1実施形態に係る画像成形装置の主要内部構成を概略的に示す機能ブロック図である。It is a functional block diagram which shows schematic the main internal structure of the image forming apparatus which concerns on 1st Embodiment. (A)は第1実施形態に係る認証局装置における認証局処理のフローチャート、(B)は第1実施形態に係るコンピューターにおける署名生成処理のフローチャートである。(A) is a flowchart of the certificate authority process in the certificate authority device according to the first embodiment, and (B) is a flowchart of the signature generation process in the computer according to the first embodiment. 第1実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。It is a flowchart of maintenance function installation processing in the image forming apparatus which concerns on 1st Embodiment. (A)は画像形成装置の表示部の表示画面の一例を示す図、(B)は保守員認証の表示画面の一例を示す図である。(A) is a diagram showing an example of a display screen of a display unit of an image forming apparatus, and (B) is a diagram showing an example of a display screen for maintenance personnel authentication. 本発明の第2実施形態に係る保守システムを示す図である。It is a figure which shows the maintenance system which concerns on 2nd Embodiment of this invention. 第2実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。It is a flowchart of maintenance function installation process in the image forming apparatus which concerns on 2nd Embodiment. 本発明の第3実施形態に係る保守システムを示す図である。It is a figure which shows the maintenance system which concerns on 3rd Embodiment of this invention. 第3実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。It is a flowchart of maintenance function installation process in the image forming apparatus which concerns on 3rd Embodiment.

以下、本発明の一実施形態に係る保守システム200及び画像形成装置1について図面を参照して説明する。図1は、本発明の第1実施形態に係る保守システムを示す図である。第1実施形態の保守システム200は、画像形成装置1と、認証局装置300と、情報処理装置の一例であるコンピューター400とを備え、特定顧客のカスタマイズ署名402及び特定顧客向けのカスタマイズスクリプト401が記憶されたUSBメモリー(記憶媒体)80を介して、特定顧客向けの画像形成装置1のみにカスタマイズスクリプト401をインストールするシステムである。 Hereinafter, the maintenance system 200 and the image forming apparatus 1 according to the embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a diagram showing a maintenance system according to the first embodiment of the present invention. The maintenance system 200 of the first embodiment includes an image forming apparatus 1, a certificate authority apparatus 300, and a computer 400 which is an example of an information processing apparatus, and includes a customization signature 402 for a specific customer and a customization script 401 for a specific customer. This is a system in which the customization script 401 is installed only in the image forming apparatus 1 for a specific customer via the stored USB memory (storage medium) 80.

認証局装置300は、例えば、電子証明書を発行可能なサーバーである。認証局装置300は、入力された特定顧客の情報に基づいて、特定顧客の秘密鍵302と特定顧客のルート証明書301とを生成する。具体的には、認証局装置300は、入力された特定顧客の情報に基づいて、特定顧客専用の鍵ペアとしての特定顧客の秘密鍵302及び特定顧客の公開鍵303と、公開鍵303を含めた特定顧客のルート証明書301を生成する。特定顧客のルート証明書301は、自らの正当性を証明するルート証明書であり、公開鍵303が格納されている。 The certificate authority device 300 is, for example, a server capable of issuing a digital certificate. The certificate authority device 300 generates the private key 302 of the specific customer and the root certificate 301 of the specific customer based on the input information of the specific customer. Specifically, the certificate authority device 300 includes the private key 302 of the specific customer as a key pair dedicated to the specific customer, the public key 303 of the specific customer, and the public key 303 based on the input information of the specific customer. Generates a root certificate 301 for a specific customer. The root certificate 301 of the specific customer is a root certificate that proves its own legitimacy, and stores the public key 303.

コンピューター400は、例えば、画像形成装置1の製造会社(例えば、開発拠点又は販売会社など)のデスクトップ型、ノートブック型などのコンピューターである。例えば、画像形成装置1の製造者等(例えば、画像形成装置1の製造会社のソフトウエア技術者)が、コンピューター400を使用して、特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプト401が作成され、当該カスタマイズスクリプト401がコンピューター400に記憶されている。 The computer 400 is, for example, a desktop type computer, a notebook type computer, or the like of a manufacturing company (for example, a development base or a sales company) of the image forming apparatus 1. For example, a customization script 401 for a manufacturer of the image forming apparatus 1 (for example, a software engineer of the manufacturing company of the image forming apparatus 1) to customize the maintenance function for a specific customer by using the computer 400. The customized script 401 is created and stored in the computer 400.

コンピューター400は、署名生成部410と記憶制御部420とを備える。コンピューター400は、認証局装置300において生成された特定顧客の秘密鍵302を、例えば図示しないインターネットなどのネットワークを介して取得する。また、コンピューター400は、特定顧客の秘密鍵302が記憶された持ち運び可能な記憶装置(記憶媒体)などから取得してもよい。 The computer 400 includes a signature generation unit 410 and a storage control unit 420. The computer 400 acquires the private key 302 of the specific customer generated by the certificate authority device 300 via a network such as the Internet (not shown). Further, the computer 400 may be acquired from a portable storage device (storage medium) or the like in which the private key 302 of the specific customer is stored.

署名生成部410は、認証局装置300において生成された特定顧客の秘密鍵302を使用してカスタマイズ署名402を生成する。例えば、署名生成部410は、カスタマイズスクリプト401を、認証局装置300において生成された特定顧客の秘密鍵302で暗号化することにより、カスタマイズ署名402を生成する。 The signature generation unit 410 generates the customized signature 402 by using the private key 302 of the specific customer generated by the certificate authority device 300. For example, the signature generation unit 410 generates the customized signature 402 by encrypting the customization script 401 with the private key 302 of the specific customer generated by the certificate authority device 300.

記憶制御部420は、特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプト401と、署名生成部410にて生成されたカスタマイズ署名402とを、例えばUSBメモリー80に記憶させる。 The storage control unit 420 stores, for example, the customization script 401 for customizing the maintenance function for a specific customer and the customized signature 402 generated by the signature generation unit 410 in the USB memory 80.

USBメモリー80は、持ち運び可能な記憶装置である。なお、本実施形態では、USBメモリー80としているが、これに限定されない。例えば、ポータブルHDD、フラッシュメモリ、SSD(ソリッドステートドライブ)などであってもよい。 The USB memory 80 is a portable storage device. In the present embodiment, the USB memory 80 is used, but the present invention is not limited to this. For example, it may be a portable HDD, a flash memory, an SSD (solid state drive), or the like.

図2は、本発明の第1実施形態に係る画像形成装置の構造を示す正面断面図である。画像形成装置1は、例えば、コピー機能、プリンター機能、スキャナー機能、及びファクシミリ機能等の複数の機能を兼ね備えた複合機である。 FIG. 2 is a front sectional view showing the structure of the image forming apparatus according to the first embodiment of the present invention. The image forming apparatus 1 is, for example, a multifunction device having a plurality of functions such as a copy function, a printer function, a scanner function, and a facsimile function.

画像形成装置1は、装置本体11と、装置本体11の上方に対向配置された原稿読取装置20と、原稿読取装置20と装置本体11との間に設けられた連結部30とから概略構成される。 The image forming apparatus 1 is roughly composed of an apparatus main body 11, a document reading device 20 arranged to face each other above the apparatus main body 11, and a connecting portion 30 provided between the document reading device 20 and the apparatus main body 11. To.

原稿読取装置20は、連結部30の上端部に支持されている。原稿読取装置20は、原稿読取部5と、原稿搬送部6とを備えている。 The document reading device 20 is supported by the upper end portion of the connecting portion 30. The document reading device 20 includes a document reading unit 5 and a document transporting unit 6.

原稿読取部5は、原稿読取部筐体の上面開口に装着された、原稿を載置するためのコンタクトガラス161を備えている。コンタクトガラス161には、載置された原稿を読み取る原稿固定読取部(図略)と、原稿搬送部6により搬送される原稿を読み取る原稿搬送読取部(図略)とがある。原稿読取部5は、さらに、コンタクトガラス161に載置された原稿を押さえる開閉自在の原稿押さえカバー162と、コンタクトガラス161の原稿固定読取部に載置された原稿、及びコンタクトガラス161の原稿搬送読取部へ搬送される原稿の各画像を読み取る読取ユニット163とを備えている。読取ユニット163は、CCD(Charge Coupled Device)やCMOS(Complementary Metal Oxide Semiconductor)等のイメージセンサーを用いて原稿の画像を光学的に読み取り、画像データを生成する。 The document reading unit 5 includes a contact glass 161 for placing the document, which is attached to the upper surface opening of the document reading unit housing. The contact glass 161 includes a document fixing reading unit (not shown) for reading the placed original, and a document conveying reading unit (not shown) for reading the document conveyed by the document conveying unit 6. The document reading unit 5 further includes an openable and closable document holding cover 162 that holds the document placed on the contact glass 161, a document placed on the document fixing reading unit of the contact glass 161 and a document transfer of the contact glass 161. It is provided with a reading unit 163 that reads each image of the document conveyed to the reading unit. The reading unit 163 optically reads an image of a document using an image sensor such as a CCD (Charge Coupled Device) or a CMOS (Complementary Metal Oxide Semiconductor) to generate image data.

原稿搬送部6は、原稿が載置される原稿載置台61と、画像読み取り済みの原稿が排出される原稿排出部66と、原稿搬送機構65と、を備える。原稿搬送機構65は、図略の給紙ローラー、搬送ローラー、及び用紙反転機構を備えている。原稿搬送機構65は、給紙ローラー及び搬送ローラーの駆動により、原稿載置台61に載置された原稿を1枚ずつ繰り出してコンタクトガラス161の原稿搬送読取部へ搬送して読取ユニット163による読取を可能とした後、原稿排出部66へと排出する。また、原稿搬送機構65は、用紙反転機構が原稿を表裏反転させてコンタクトガラス161の原稿搬送読取部へ再搬送することで、当該原稿の両面の画像を読取ユニット163により読取可能にしている。 The document transporting unit 6 includes a document loading table 61 on which a document is placed, a document discharging section 66 on which an image-read document is ejected, and a document transporting mechanism 65. The document transport mechanism 65 includes a paper feed roller, a transport roller, and a paper reversing mechanism (not shown). The document transport mechanism 65, driven by the paper feed roller and the transport roller, feeds out the documents placed on the document mounting table 61 one by one, transports them to the document transport reading unit of the contact glass 161 and reads them by the reading unit 163. After making it possible, the paper is discharged to the document discharging unit 66. Further, in the document transport mechanism 65, the paper reversing mechanism reverses the front and back of the document and retransmits it to the document transport reading unit of the contact glass 161 so that the images on both sides of the document can be read by the reading unit 163.

さらに原稿搬送部6は、その前面側が上方に移動可能となるように原稿読取部5に対して回動自在に設けられている。原稿搬送部6の前面側を上方に移動させて原稿台としてのコンタクトガラス161上面を開放することにより、コンタクトガラス161の上面に読み取り原稿、例えば見開き状態にされた書籍等をユーザーが載置できるようになっている。 Further, the document transport unit 6 is rotatably provided with respect to the document reading unit 5 so that the front surface side thereof can be moved upward. By moving the front side of the document transport unit 6 upward to open the upper surface of the contact glass 161 as a platen, a user can place a scanned document, for example, a book in a spread state, on the upper surface of the contact glass 161. It has become like.

原稿読取装置20の前面に操作部47が配置されている。操作部47は、画像形成装置1が実行可能な各種動作及び処理について操作者から画像形成動作実行指示や原稿読取動作実行指示等の指示を受け付ける。操作部47は、操作者への操作案内等を表示する表示部473を備えている。 The operation unit 47 is arranged on the front surface of the document reading device 20. The operation unit 47 receives instructions such as an image formation operation execution instruction and a document reading operation execution instruction from the operator regarding various operations and processes that can be executed by the image forming apparatus 1. The operation unit 47 includes a display unit 473 that displays operation guidance and the like to the operator.

装置本体11は、画像形成部12、定着部13、給紙部14、用紙排出部15等を備えて構成されている。 The apparatus main body 11 includes an image forming unit 12, a fixing unit 13, a paper feeding unit 14, a paper discharging unit 15, and the like.

画像形成装置1が原稿読取動作を行う場合、原稿搬送部6により搬送されてくる原稿、又はコンタクトガラス161に載置された原稿の画像を原稿読取部5が光学的に読み取り、画像データを生成する。原稿読取部5により生成された画像データは内蔵HDD又はネットワーク接続されたコンピューター等に保存される。 When the image forming apparatus 1 performs the document reading operation, the document reading unit 5 optically reads the image of the document conveyed by the document conveying unit 6 or the document placed on the contact glass 161 to generate image data. To do. The image data generated by the document reading unit 5 is stored in the built-in HDD, a computer connected to the network, or the like.

画像形成装置1が画像形成動作を行う場合は、上記原稿読取動作により生成された画像データ、又はネットワーク接続されたコンピューターやスマートフォン等のユーザー端末装置から受信した画像データ、又は内蔵HDDに記憶されている画像データ等に基づいて、画像形成部12が、給紙部14から給紙される記録媒体としての用紙Pにトナー像を形成する。画像形成部12の画像形成ユニット12M、12C、12Y、及び12Bkは、感光体ドラムと、感光体ドラムへトナーを供給する現像装置と、トナーを収容するトナーカートリッジと、帯電装置と、露光装置と、1次転写ローラー126とをそれぞれ備えている。 When the image forming apparatus 1 performs an image forming operation, it is stored in the image data generated by the document reading operation, the image data received from a user terminal device such as a computer or a smartphone connected to the network, or the built-in HDD. Based on the image data and the like, the image forming unit 12 forms a toner image on the paper P as a recording medium to be fed from the paper feeding unit 14. The image forming units 12M, 12C, 12Y, and 12Bk of the image forming unit 12 include a photoconductor drum, a developing device that supplies toner to the photoconductor drum, a toner cartridge that houses the toner, a charging device, and an exposure device. Each includes a primary transfer roller 126.

カラー印刷を行う場合、画像形成部12のマゼンタ用の画像形成ユニット12M、シアン用の画像形成ユニット12C、イエロー用の画像形成ユニット12Y及びブラック用の画像形成ユニット12Bkは、それぞれに、画像データを構成するそれぞれの色成分からなる画像に基づいて、帯電、露光及び現像の工程により感光体ドラム121上にトナー像を形成し、トナー像を1次転写ローラー126により、駆動ローラー125a及び従動ローラー125bに張架されている中間転写ベルト125上に転写させる。 When color printing is performed, the image forming unit 12M for magenta, the image forming unit 12C for cyan, the image forming unit 12Y for yellow, and the image forming unit 12Bk for black of the image forming unit 12 each output image data. A toner image is formed on the photoconductor drum 121 by the steps of charging, exposure, and development based on the image composed of each of the constituent color components, and the toner image is transferred by the primary transfer roller 126 to the driving roller 125a and the driven roller 125b. The image is transferred onto the intermediate transfer belt 125 stretched on the.

中間転写ベルト125は、その外周面にトナー像が転写される像担持面が設定され、感光体ドラム121の周面に当接した状態で駆動ローラー125aによって駆動される。中間転写ベルト125は、各感光体ドラム121と同期しながら、駆動ローラー125aと従動ローラー125bとの間を無端走行する。 The intermediate transfer belt 125 has an image-supporting surface on which the toner image is transferred is set on the outer peripheral surface thereof, and is driven by the drive roller 125a in a state of being in contact with the peripheral surface of the photoconductor drum 121. The intermediate transfer belt 125 runs endlessly between the driving roller 125a and the driven roller 125b in synchronization with each photoconductor drum 121.

中間転写ベルト125上に転写される各色のトナー画像は、転写タイミングを調整して中間転写ベルト125上で重ね合わされ、カラーのトナー像となる。2次転写ローラー210は、中間転写ベルト125の表面に形成されたカラーのトナー像を、中間転写ベルト125を挟んで駆動ローラー125aとのニップ部Nにおいて、給紙部14から搬送路190を搬送されてきた用紙Pに転写させる。この後、定着部13が、用紙P上のトナー像を熱圧着により用紙Pに定着させる。定着処理の完了したカラー画像形成済みの用紙Pは、排出トレイ151に排出される。 The toner images of each color transferred on the intermediate transfer belt 125 are superposed on the intermediate transfer belt 125 by adjusting the transfer timing to obtain a color toner image. The secondary transfer roller 210 conveys a color toner image formed on the surface of the intermediate transfer belt 125 from the paper feeding unit 14 to the transfer path 190 at the nip portion N with the drive roller 125a with the intermediate transfer belt 125 sandwiched between them. It is transferred to the paper P that has been used. After that, the fixing unit 13 fixes the toner image on the paper P to the paper P by thermocompression bonding. The color image-formed paper P for which the fixing process has been completed is discharged to the discharge tray 151.

給紙部14は、手差しトレイ141を含む複数の給紙カセットを備える。図示しない制御部は、操作者による指示で指定されたサイズの用紙が収容された給紙カセットのピックアップローラー145を回転駆動させて、各給紙カセットに収容されている用紙Pを上記ニップ部Nに向けて搬送させる。 The paper feed unit 14 includes a plurality of paper feed cassettes including the manual feed tray 141. A control unit (not shown) rotates and drives the pickup roller 145 of the paper cassette containing the paper of the size specified by the operator to rotate the paper P stored in each paper cassette to the nip portion N. Transport towards.

次に、第1実施形態に係る画像形成装置1の構成を、図3を用いて説明する。図3は、第1実施形態に係る画像形成装置の主要内部構成を示す機能ブロック図である。 Next, the configuration of the image forming apparatus 1 according to the first embodiment will be described with reference to FIG. FIG. 3 is a functional block diagram showing a main internal configuration of the image forming apparatus according to the first embodiment.

画像形成装置1は、制御ユニット10を備える。制御ユニット10は、CPU(Central Processing Unit)、RAM、ROM及び専用のハードウェア回路等から構成され、画像形成装置1の全体的な動作制御を司る。 The image forming apparatus 1 includes a control unit 10. The control unit 10 is composed of a CPU (Central Processing Unit), a RAM, a ROM, a dedicated hardware circuit, and the like, and controls the overall operation of the image forming apparatus 1.

原稿読取部5は、制御ユニット10による制御の下、光照射部及びCCDセンサー等を有する上記の読取ユニット163(読取機構)を備える。原稿読取部5は、光照射部により原稿を照射し、その反射光をCCDセンサーで受光することにより、原稿から画像を読み取る。 The document reading unit 5 includes the above-mentioned reading unit 163 (reading mechanism) having a light irradiation unit, a CCD sensor, and the like under the control of the control unit 10. The document reading unit 5 irradiates the document with the light irradiation unit and receives the reflected light with the CCD sensor to read the image from the document.

画像処理部31は、原稿読取部5で読み取られた画像の画像データを必要に応じて画像処理する。例えば、画像処理部31は、原稿読取部5により読み取られた画像が画像形成部12により画像形成された後の品質を向上させるために、シェーディング補正等の予め定められた画像処理を行う。 The image processing unit 31 processes the image data of the image read by the document reading unit 5 as necessary. For example, the image processing unit 31 performs predetermined image processing such as shading correction in order to improve the quality of the image read by the document reading unit 5 after the image is formed by the image forming unit 12.

画像メモリー32は、原稿読取部5による読取で得られた原稿画像のデータを一時的に記憶したり、画像形成部12のプリント対象となるデータを一時的に保存したりする領域である。 The image memory 32 is an area for temporarily storing the data of the original image obtained by scanning by the document reading unit 5 and temporarily storing the data to be printed by the image forming unit 12.

画像形成部12は、原稿読取部5で読み取られた印刷データ等の画像形成を行う。 The image forming unit 12 forms an image such as print data read by the document reading unit 5.

操作部47は、画像形成装置1が実行可能な各種動作及び処理について操作者からの指示を受け付ける。操作部47は、タッチパネル式の表示部473を備える。表示部473は、液晶表示器と、当該液晶表示器の前面に配置されたタッチパネルとを備えたタッチパネル式の表示装置である。 The operation unit 47 receives instructions from the operator regarding various operations and processes that can be executed by the image forming apparatus 1. The operation unit 47 includes a touch panel type display unit 473. The display unit 473 is a touch panel type display device including a liquid crystal display and a touch panel arranged in front of the liquid crystal display.

ファクシミリ通信部71は、図略の符号化/復号化部、変復調部及びNCU(Network Control Unit)を備え、公衆電話回線網を用いてのファクシミリの送信を行うものである。 The facsimile communication unit 71 includes an encoding / decoding unit, a modulation / demodulation unit, and an NCU (Network Control Unit) (not shown), and transmits a facsimile using a public telephone network.

HDD(ハードディスクドライブ)92は、原稿読取部5によって読み取られた原稿画像等を記憶する大容量の記憶装置である。また、HDD92は、認証局装置300において生成された特定顧客のルート証明書301が、当該画像形成装置1の工場出荷時、製造時などに予め記憶されている。 The HDD (hard disk drive) 92 is a large-capacity storage device that stores a document image or the like read by the document reading unit 5. Further, in the HDD 92, the root certificate 301 of the specific customer generated by the certificate authority device 300 is stored in advance at the time of factory shipment, manufacturing, or the like of the image forming device 1.

駆動モーター70は、画像形成部12の各回転部材及び搬送ローラー対等に回転駆動力を付与する駆動源である。 The drive motor 70 is a drive source that applies a rotational drive force to each of the rotating members of the image forming unit 12 and the conveyor rollers on an equal footing.

制御ユニット10は、プロセッサー、RAM(Random Access Memory)、及びROM(Read Only Memory)などから構成される。プロセッサーは、CPU(Central Processing Unit)、MPU(Micro-Processing Unit)、又はASIC(Application Specific Integrated Circuit)等である。 The control unit 10 is composed of a processor, a RAM (Random Access Memory), a ROM (Read Only Memory), and the like. The processor is a CPU (Central Processing Unit), an MPU (Micro-Processing Unit), an ASIC (Application Specific Integrated Circuit), or the like.

制御ユニット10は、HDD92に記憶された保守制御プログラムが上記プロセッサーで実行されることにより、制御部100と、認証部101と、読み出し部102と、検証部103として機能する。なお、制御ユニット10の上記の各構成要素は、前述の保守制御プログラムに基づく動作によらず、それぞれハード回路により構成されてもよい。 The control unit 10 functions as a control unit 100, an authentication unit 101, a reading unit 102, and a verification unit 103 when the maintenance control program stored in the HDD 92 is executed by the processor. It should be noted that each of the above-mentioned components of the control unit 10 may be configured by a hard circuit, not depending on the operation based on the above-mentioned maintenance control program.

制御部100は、原稿読取部5、原稿搬送部6、画像処理部31、画像メモリー32、画像形成部12、操作部47、ファクシミリ通信部71、USBメモリー80、HDD92等と接続されている。USBメモリー80については、画像形成装置1は図示しないUSBポートを備えており、制御部100は、当該USBポートに挿入されたUSBメモリー80に対して接続された状態となる。 The control unit 100 is connected to a document reading unit 5, a document transport unit 6, an image processing unit 31, an image memory 32, an image forming unit 12, an operation unit 47, a facsimile communication unit 71, a USB memory 80, an HDD 92, and the like. Regarding the USB memory 80, the image forming apparatus 1 is provided with a USB port (not shown), and the control unit 100 is in a state of being connected to the USB memory 80 inserted into the USB port.

HDD92は、予め定められた保守員(例えば、製造企業側の保守員など)の認証情報を記憶する認証情報記憶部92Aを備えている。認証情報記憶部92Aは、例えば、保守員名とパスワードとを含む認証情報を予め記憶している。なお、認証情報記憶部92Aは、例えば、保守員名とパスワードとを含む認証情報を、保守員ごとに記憶してもよいが、管理する保守員数が多数(例えば10人以上)になると画像形成装置1において保守員情報の管理が負担となるため、予め定められた数名のみとするのが好ましい。 The HDD 92 includes an authentication information storage unit 92A that stores authentication information of a predetermined maintenance worker (for example, a maintenance worker on the manufacturing company side). The authentication information storage unit 92A stores, for example, authentication information including a maintenance member name and a password in advance. The authentication information storage unit 92A may store authentication information including a maintenance staff name and a password for each maintenance staff, but when the number of maintenance staff to be managed becomes large (for example, 10 or more), an image is formed. Since the management of maintenance personnel information becomes a burden in the device 1, it is preferable to use only a predetermined number of people.

認証部101は、操作者が操作部47に入力した入力情報と、認証情報記憶部92Aに記憶された予め定められた保守員の認証情報とが一致するか否かを判断し、当該一致が判断された場合に保守員によるログインであると判断する。 The authentication unit 101 determines whether or not the input information input to the operation unit 47 by the operator matches the predetermined maintenance worker authentication information stored in the authentication information storage unit 92A, and the match is determined. If it is determined, it is determined that the login is by a maintenance person.

読み出し部102は、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出す。具体的には、読み出し部102は、認証部101にて保守員によるログインであると判断された場合に、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出す。一方、読み出し部102は、認証部101にて保守員によるログインでない判断された場合に、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出さない。 The reading unit 102 reads the customized signature 402 and the customized script 401 from the USB memory 80. Specifically, the reading unit 102 reads the customized signature 402 and the customized script 401 from the USB memory 80 when the authentication unit 101 determines that the login is performed by a maintenance person. On the other hand, the reading unit 102 does not read the customization signature 402 and the customization script 401 from the USB memory 80 when the authentication unit 101 determines that the login is not performed by the maintenance staff.

検証部103は、USBメモリー80から読み出したカスタマイズ署名402を、HDD92に記憶された特定顧客のルート証明書301を用いて検証する。具体的には、検証部103は、USBメモリー80から読み出したカスタマイズ署名402を、HDD92に記憶された特定顧客のルート証明書301内に格納された公開鍵303で復号して取り出した値と、カスタマイズスクリプト401をハッシュ計算して算出した値(例えば、カスタマイズスクリプト401のハッシュ値)とが一致するか否かの比較を行い、一致する場合にカスタマイズ署名402の検証に成功したとし、一致しない場合にカスタマイズ署名402の検証に失敗したとする。なお、ハッシュ値として、MD5、SHA−1等を使用することができる。 The verification unit 103 verifies the customized signature 402 read from the USB memory 80 by using the root certificate 301 of the specific customer stored in the HDD 92. Specifically, the verification unit 103 decrypts the customized signature 402 read from the USB memory 80 with the public key 303 stored in the root certificate 301 of the specific customer stored in the HDD 92, and takes out the value. Compare whether or not the value calculated by hash calculation of the customization script 401 (for example, the hash value of the customization script 401) matches, and if they match, it is assumed that the verification of the customization signature 402 is successful, and if they do not match. It is assumed that the verification of the customized signature 402 fails. As the hash value, MD5, SHA-1, etc. can be used.

制御部100は、検証部103がカスタマイズ署名402の検証に成功した場合には、USBメモリー80から読み出したカスタマイズスクリプト401のインストールを実行し、検証部103がカスタマイズ署名402の検証に失敗した場合には、USBメモリー80から読み出したカスタマイズスクリプト401のインストールを実行しない。 When the verification unit 103 succeeds in verifying the customized signature 402, the control unit 100 executes the installation of the customization script 401 read from the USB memory 80, and when the verification unit 103 fails to verify the customized signature 402. Does not install the customization script 401 read from the USB memory 80.

制御部100によって、カスタマイズスクリプト401のインストールが完了すると、保守員は、特定顧客向けにカスタマイズした保守機能を使用することができる。 When the installation of the customization script 401 is completed by the control unit 100, the maintenance staff can use the maintenance function customized for a specific customer.

次に、図1に示す第1実施形態の保守システム200における特定顧客向けの保守機能設定処理を、図4(A)、図4(B)及び図5に示すフローチャートなどを参照して説明する。この特定顧客向けの保守機能設定処理は、図4(A)、図4(B)及び図5に示す各処理からなる。図4(A)は、第1実施形態に係る認証局装置における認証局処理のフローチャートである。図4(B)は、第1実施形態に係るコンピューターにおける署名生成処理のフローチャートである。図5は、第1実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。 Next, the maintenance function setting process for a specific customer in the maintenance system 200 of the first embodiment shown in FIG. 1 will be described with reference to the flowcharts shown in FIGS. 4A, 4B, and 5. .. The maintenance function setting process for a specific customer includes each process shown in FIGS. 4 (A), 4 (B), and FIG. FIG. 4A is a flowchart of the certificate authority process in the certificate authority device according to the first embodiment. FIG. 4B is a flowchart of the signature generation process in the computer according to the first embodiment. FIG. 5 is a flowchart of the maintenance function installation process in the image forming apparatus according to the first embodiment.

認証局装置300は、図4(A)に示すように、コンピューター400から入力された特定顧客の情報に基づいて、特定顧客専用の鍵ペアとしての特定顧客の秘密鍵302及び特定顧客の公開鍵303と、公開鍵303を含めた特定顧客のルート証明書301を生成する(S11)。 As shown in FIG. 4A, the certificate authority device 300 has a specific customer's private key 302 and a specific customer's public key as a key pair dedicated to the specific customer based on the specific customer's information input from the computer 400. A root certificate 301 of a specific customer including the 303 and the public key 303 is generated (S11).

認証局装置300は、公開鍵303を含めた特定顧客のルート証明書301を、画像形成装置1に提供する(S12)。認証局装置300が提供する特定顧客のルート証明書301は、特定顧客向けの画像形成装置1の工場出荷時、製造時などにおいて、当該画像形成装置1のHDD92に予め記憶される。これに対して、特定顧客向けではない画像形成装置1(つまり、特定顧客以外の顧客の画像形成装置1)には、特定顧客のルート証明書301が提供されないため、特定顧客向けではない画像形成装置1には記憶されない。 The certificate authority device 300 provides the image forming device 1 with the root certificate 301 of the specific customer including the public key 303 (S12). The root certificate 301 of the specific customer provided by the certificate authority device 300 is stored in advance in the HDD 92 of the image forming apparatus 1 at the time of factory shipment, manufacturing, etc. of the image forming apparatus 1 for the specific customer. On the other hand, since the root certificate 301 of the specific customer is not provided to the image forming device 1 (that is, the image forming device 1 of the customer other than the specific customer) that is not for the specific customer, the image forming that is not for the specific customer It is not stored in the device 1.

なお、認証局装置300は、特定顧客のルート証明書301を、持ち運び可能な記憶装置、LAN、インターネットなどネットワーク、又はコンピューター400を介して、特定顧客向けの画像形成装置1に提供すればよい。 The certificate authority device 300 may provide the root certificate 301 of the specific customer to the image forming device 1 for the specific customer via a portable storage device, a network such as a LAN or the Internet, or a computer 400.

認証局装置300は、特定顧客の秘密鍵302をコンピューター400に提供する(S13)。認証局装置300は、特定顧客の秘密鍵302を、持ち運び可能な記憶装置、又はLAN、インターネットなどを介して、コンピューター400に提供すればよい。そして、認証局装置300は、S13のあと、本処理を終了させる。 The certificate authority device 300 provides the computer 400 with the private key 302 of the specific customer (S13). The certificate authority device 300 may provide the private key 302 of the specific customer to the computer 400 via a portable storage device, LAN, the Internet, or the like. Then, the certificate authority device 300 ends this process after S13.

コンピューター400は、図4(B)に示すように、認証局装置300から提供された特定顧客の秘密鍵302を取得する(S21)。画像形成装置1の製造者等(例えば、画像形成装置1の製造会社のソフトウエア技術者)が、例えばコンピューター400を使用して、特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプト401を生成する。コンピューター400は、生成されたカスタマイズスクリプト401を取得する(S22)。例えば、コンピューター400は、生成されたカスタマイズスクリプト401を、当該コンピューター400の図示しない記憶装置に記憶する。 As shown in FIG. 4B, the computer 400 acquires the private key 302 of the specific customer provided by the certificate authority device 300 (S21). A manufacturer of the image forming apparatus 1 (for example, a software engineer of a manufacturing company of the image forming apparatus 1) generates a customization script 401 for customizing a maintenance function for a specific customer by using, for example, a computer 400. To do. The computer 400 acquires the generated customization script 401 (S22). For example, the computer 400 stores the generated customization script 401 in a storage device (not shown) of the computer 400.

コンピューター400の署名生成部410は、カスタマイズスクリプト401を、認証局装置300において生成された特定顧客の秘密鍵302で暗号化することにより、カスタマイズ署名402を生成する(S23)。 The signature generation unit 410 of the computer 400 generates the customized signature 402 by encrypting the customization script 401 with the private key 302 of the specific customer generated by the certificate authority device 300 (S23).

コンピューター400の記憶制御部420は、特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプト401と、署名生成部410にて生成されたカスタマイズ署名402とを、例えばUSBメモリー80に記憶させ(S24)、コンピューター400は本処理を終了させる。 The storage control unit 420 of the computer 400 stores, for example, the customization script 401 for customizing the maintenance function for a specific customer and the customized signature 402 generated by the signature generation unit 410 in the USB memory 80 (S24). , Computer 400 terminates this process.

図5に示すように、画像形成装置1の制御部100は、保守モードボタンの押下の有無を判定する(S31)。具体的には、画像形成装置1の表示部473に図6(A)に示す表示画面が表示された状態において、保守員が「保守モードボタン」を示すキーK1を押下すると(S31でYES)、操作部47が画像形成装置1の保守モードへの変更指示を受け、制御部100は、操作部47からの保守モードへの変更指示信号に基づいて、認証部101による保守員の認証処理を開始させる(S32)。 As shown in FIG. 5, the control unit 100 of the image forming apparatus 1 determines whether or not the maintenance mode button is pressed (S31). Specifically, when the maintenance worker presses the key K1 indicating the "maintenance mode button" while the display screen shown in FIG. 6A is displayed on the display unit 473 of the image forming apparatus 1 (YES in S31). The operation unit 47 receives an instruction to change the image forming apparatus 1 to the maintenance mode, and the control unit 100 performs the maintenance worker authentication process by the authentication unit 101 based on the change instruction signal from the operation unit 47 to the maintenance mode. Start (S32).

保守員は、表示部473に表示された図6(B)に示す保守員認証画面における保守員名入力欄K12を選択した状態で、英数字のボタン群K14をタッチ操作して、保守員名(例えば「N001」)を入力する。続いて、保守員は、パスワード入力欄K13を選択した状態で、英数字のボタン群K14をタッチ操作して、パスワード(例えば「ABC」)を入力する。そして、保守員は、OKボタンK15をタッチ操作する。表示部473のタッチパネルによるタッチ機能により、保守員名入力欄K12及びパスワード入力欄K13の各入力情報と、OKボタンK15のタッチ操作を示す検出信号とが制御部100に出力され、制御部100は、かかる検出信号に基づいて、保守員名入力欄K12及びパスワード入力欄K13の各入力情報を認証部101に出力する。 With the maintenance staff name input field K12 on the maintenance staff authentication screen shown in FIG. 6B displayed on the display unit 473 selected, the maintenance staff touches the alphanumeric button group K14 to perform the maintenance staff name. (For example, "N001") is input. Subsequently, the maintenance staff inputs the password (for example, "ABC") by touch-operating the alphanumeric button group K14 with the password input field K13 selected. Then, the maintenance staff touch-operates the OK button K15. By the touch function by the touch panel of the display unit 473, each input information of the maintenance staff name input field K12 and the password input field K13 and the detection signal indicating the touch operation of the OK button K15 are output to the control unit 100, and the control unit 100 outputs the detection signal. Based on the detection signal, each input information of the maintenance staff name input field K12 and the password input field K13 is output to the authentication unit 101.

認証部101は、保守員が操作部47の表示部473に入力した保守員名(例えば「N001」)とパスワード(例えば「ABC」)とを受け付ける。認証部101は、保守員が操作部47の表示部473に入力した入力情報と、認証情報記憶部92Aに予め記憶された保守員の認証情報とが一致するか否かを判断し(S32)、一致すると判断された場合に保守員による正規のログインであると判断する(S32でYES)。なお、認証部101が一致しないと判断した場合(S32でNO)には、制御部100は本処理を終了させる。 The authentication unit 101 accepts the maintenance person name (for example, "N001") and the password (for example, "ABC") entered by the maintenance person on the display unit 473 of the operation unit 47. The authentication unit 101 determines whether or not the input information input by the maintenance personnel to the display unit 473 of the operation unit 47 and the authentication information of the maintenance personnel stored in advance in the authentication information storage unit 92A match (S32). If it is determined that they match, it is determined that the login is legitimate by the maintenance staff (YES in S32). If the authentication unit 101 determines that they do not match (NO in S32), the control unit 100 ends this process.

制御部100は、保守員による正規のログインであると判断された場合(S32でYES)、画像形成装置1の図示しないUSBポートに、カスタマイズスクリプト401及びカスタマイズ署名402が記憶されたUSBメモリー80が挿入されているか否かを判定する(S33)。 When the control unit 100 determines that the login is legitimate by the maintenance personnel (YES in S32), the USB memory 80 in which the customization script 401 and the customization signature 402 are stored is stored in the USB port (not shown) of the image forming apparatus 1. It is determined whether or not it is inserted (S33).

読み出し部102は、認証部101にて保守員によるログインであると判断され(S32でYES)、カスタマイズスクリプト401及びカスタマイズ署名402が記憶されたUSBメモリー80が挿入されている場合(S33でYES)、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出す(S34)。つまり、読み出し部102は、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とをダウンロードする。 When the authentication unit 101 determines that the login is performed by a maintenance person (YES in S32), and the USB memory 80 in which the customization script 401 and the customization signature 402 are stored is inserted in the reading unit 102 (YES in S33). , Read the customized signature 402 and the customized script 401 from the USB memory 80 (S34). That is, the reading unit 102 downloads the customized signature 402 and the customized script 401 from the USB memory 80.

一方、読み出し部102は、認証部101にて保守員によるログインでない判断された場合(S32でNO)、画像形成装置1の図示しないUSBポートにUSBメモリー80が挿入されていたとしても、当該USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出さない。制御部100は、認証部101にて保守員によるログインでない判断された場合(S32でNO)、本処理を終了させる。 On the other hand, when the authentication unit 101 determines that the login is not performed by the maintenance staff (NO in S32), the reading unit 102 determines that the USB memory 80 is inserted into a USB port (not shown) of the image forming apparatus 1. The customization signature 402 and the customization script 401 are not read from the memory 80. When the authentication unit 101 determines that the login is not performed by the maintenance staff (NO in S32), the control unit 100 ends this process.

検証部103は、USBメモリー80から読み出したカスタマイズ署名402を、HDD92に記憶された特定顧客のルート証明書301を用いて検証する(S35)。具体的には、検証部103は、USBメモリー80から読み出したカスタマイズ署名402を、HDD92に記憶された特定顧客のルート証明書301内に格納された公開鍵303で復号して取り出した値と、カスタマイズスクリプト401をハッシュ計算して算出した値(例えば、カスタマイズスクリプト401のハッシュ値)とが一致するか否かの比較を行う(S35)。 The verification unit 103 verifies the customized signature 402 read from the USB memory 80 by using the root certificate 301 of the specific customer stored in the HDD 92 (S35). Specifically, the verification unit 103 decrypts the customized signature 402 read from the USB memory 80 with the public key 303 stored in the root certificate 301 of the specific customer stored in the HDD 92, and takes out the value. A comparison is made as to whether or not the value calculated by hashing the customization script 401 (for example, the hash value of the customization script 401) matches (S35).

検証部103は、上記の両値が一致する場合(S36でYES)にカスタマイズ署名402の検証に成功したとし、上記の両値が一致しない場合(S36でNO)にカスタマイズ署名402の検証に失敗したとする。 The verification unit 103 considers that the verification of the customized signature 402 is successful when the above two values match (YES in S36), and fails to verify the customized signature 402 when the above two values do not match (NO in S36). Suppose you did.

制御部100は、検証部103がカスタマイズ署名402の検証に成功した場合(S36でYES)、USBメモリー80から読み出したカスタマイズスクリプト401のインストールを実行する(S37)。 When the verification unit 103 succeeds in verifying the customization signature 402 (YES in S36), the control unit 100 executes the installation of the customization script 401 read from the USB memory 80 (S37).

画像形成装置1は、制御部100によって、カスタマイズスクリプト401のインストールが完了すると、特定顧客向けにカスタマイズした保守機能を使用可能な状態となる(S38)。つまり、保守員は、特定顧客向けにカスタマイズした保守機能を使用することができる。 When the control unit 100 completes the installation of the customization script 401, the image forming apparatus 1 is ready to use the maintenance function customized for a specific customer (S38). That is, the maintenance staff can use the maintenance function customized for a specific customer.

特定顧客向けに追加する保守機能(つまり、特定顧客にのみ提供する保守機能)としては、以下の(1)〜(3)の機能がある。
(1)特殊な機器調整値の変更:通常では変更しないが、顧客の特殊環境に合わせて変更することがある。また、ローカル国の環境に合わせるための設定などのために変更することがある。
(2)各種カウンター値の設定:カウンター値は通常、保守員でも変更不可である。しかし、特定顧客では、管理のために一部変更やクリアが必要なケースも存在する。オプション機能のお試し実行回数設定変更などがある。
(3)特定顧客の要求で追加した値:顧客案件の要求で、通常は変更する機能が無いが、新規に追加する設定変更機能である。
上記(1)〜(3)の機能は、通常の顧客で使用されると問題に繋がることもあるため、特定顧客向けに制限することが非常に重要なものとなる。
The maintenance functions added for specific customers (that is, maintenance functions provided only to specific customers) include the following functions (1) to (3).
(1) Change of special equipment adjustment value: Normally, it is not changed, but it may be changed according to the customer's special environment. In addition, it may be changed to suit the environment of the local country.
(2) Setting of various counter values: Normally, even maintenance personnel cannot change the counter values. However, for specific customers, there are cases where some changes or clears are required for management. There is a change in the trial execution count setting of optional functions.
(3) Value added at the request of a specific customer: This is a setting change function to be newly added, although there is usually no function to change it at the request of a customer matter.
Since the functions (1) to (3) above may lead to problems when used by ordinary customers, it is very important to limit them to specific customers.

制御部100は、保守員による保守機能の設定が終了した場合には、本処理を終了させる(S39でYES)。なお、制御部100は、保守員による保守機能の設定が終了していない場合(S39でNO)、保守モードが継続される。 When the maintenance function setting by the maintenance staff is completed, the control unit 100 ends this process (YES in S39). If the maintenance function setting by the maintenance staff is not completed (NO in S39), the control unit 100 continues the maintenance mode.

上記S36において、制御部100は、検証部103がカスタマイズ署名402の検証に失敗した場合(S36でNO)、USBメモリー80から読み出したカスタマイズスクリプト401のインストールを実行しないで、本処理を終了させる。 In S36, when the verification unit 103 fails to verify the customization signature 402 (NO in S36), the control unit 100 ends this process without executing the installation of the customization script 401 read from the USB memory 80.

上記の第1実施形態によれば、認証局装置300は、事前に特定顧客の秘密鍵302と特定顧客のルート証明書301を生成する。コンピューター400では、署名生成部410が、特定顧客の秘密鍵302を使用してカスタマイズ署名402を生成し、記憶制御部420が、カスタマイズ署名402と、特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプト401とをUSBメモリー80に記憶させる。画像形成装置1では、読み出し部102がUSBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出す。当該画像形成装置1が特定顧客の製品である場合には、当該画像形成装置1のHDD92に特定顧客のルート証明書301が予め記憶されており、特定顧客の製品でない場合には記憶されていない。画像形成装置1の検証部103は、HDD92に予め記憶されている特定顧客のルート証明書301を用いて、USBメモリー80から読み出したカスタマイズ署名402を検証する。制御部100は、検証部103にて署名検証に成功すれば、カスタマイズスクリプト401のインストールを実行し、検証部103にて署名検証に失敗すれば、カスタマイズスクリプト401のインストールを実行しない。 According to the first embodiment described above, the certificate authority device 300 generates the private key 302 of the specific customer and the root certificate 301 of the specific customer in advance. In the computer 400, the signature generation unit 410 generates the customized signature 402 using the private key 302 of the specific customer, and the storage control unit 420 customizes the customized signature 402 and the maintenance function for the specific customer. The script 401 and the script 401 are stored in the USB memory 80. In the image forming apparatus 1, the reading unit 102 reads the customized signature 402 and the customized script 401 from the USB memory 80. When the image forming apparatus 1 is a product of a specific customer, the root certificate 301 of the specific customer is stored in advance in the HDD 92 of the image forming apparatus 1, and when it is not a product of the specific customer, it is not stored. .. The verification unit 103 of the image forming apparatus 1 verifies the customized signature 402 read from the USB memory 80 by using the root certificate 301 of the specific customer stored in advance in the HDD 92. If the verification unit 103 succeeds in signature verification, the control unit 100 executes the installation of the customization script 401, and if the verification unit 103 fails in the signature verification, the control unit 100 does not execute the installation of the customization script 401.

すなわち、ルート証明書301が記憶された特定顧客の画像形成装置1(対象製品)にのみカスタマイズスクリプト401のインストールが可能となり、ルート証明書301が記憶されていない特定顧客以外の画像形成装置1(非対象製品)にはカスタマイズスクリプト401がインストールされない。また、特定顧客の製品を個別に管理する必要なくカスタマイズの提供が可能となる。すなわち、顧客に応じて保守作業を区別でき、特定顧客向けの保守機能を当該特定顧客にのみ提供することを可能にすることができる。これにより、顧客毎の様々な保守シーンに対応しつつ、特定顧客向けの保守機能を安全に提供することができ、特定顧客向けの保守機能が不正使用又は誤使用されることを防止した保守システム200を提供することができる。 That is, the customization script 401 can be installed only on the image forming apparatus 1 (target product) of the specific customer in which the root certificate 301 is stored, and the image forming apparatus 1 other than the specific customer in which the root certificate 301 is not stored (target product). Customization script 401 is not installed on non-target products). In addition, it is possible to provide customization without having to manage the products of specific customers individually. That is, maintenance work can be distinguished according to the customer, and it is possible to provide the maintenance function for the specific customer only to the specific customer. As a result, it is possible to safely provide maintenance functions for specific customers while responding to various maintenance scenes for each customer, and a maintenance system that prevents unauthorized use or misuse of maintenance functions for specific customers. 200 can be provided.

ここで、ルート証明書301を使うことの効果としては、例えば、画像形成装置1(対象製品)が複数台ある際に管理や開発の手間を省くことができる。画像形成装置1(対象製品)を特定する構成としては、製品のシリアル番号を指定することが一般的であるが、この場合、多数の製品を使用する特定顧客においては、シリアル番号を多数管理することが大変であり、またインストールするカスタマイズスクリプト401にそれらのシリアル番号を指定する必要が出てくるため、非常に煩わしい。特に保守機能のカスタマイズを要求するような顧客は数百台の機械を使用するケースが多く、製品の管理は避けては通れない問題である。これに対して、ルート証明書301を使えば、同じものを画像形成装置1(対象製品)に事前にインストールさえしておけば容易に保守機能の範囲を管理することができる。また、署名検証の特徴として、カスタマイズスクリプト401という対象プログラム(あるいはファームウエア)の正当性も保証することが出来る。もしカスタマイズスクリプト401が改ざんされてしまい、本来想定していない機能まで実行されると問題となるが、本実施形態であれば、カスタマイズスクリプト401が改ざんされている場合には、カスタマイズ署名402の検証に失敗するため、カスタマイズスクリプト401の改ざんも検出出来るという効果もある。 Here, as an effect of using the root certificate 301, for example, when there are a plurality of image forming devices 1 (target products), it is possible to save the trouble of management and development. As a configuration for specifying the image forming apparatus 1 (target product), it is common to specify the serial number of the product, but in this case, a specific customer who uses a large number of products manages a large number of serial numbers. It is very annoying because it is difficult and it is necessary to specify those serial numbers in the customization script 401 to be installed. In particular, customers who require customization of maintenance functions often use hundreds of machines, and product management is an unavoidable problem. On the other hand, if the root certificate 301 is used, the range of maintenance functions can be easily managed as long as the same one is installed in the image forming apparatus 1 (target product) in advance. In addition, as a feature of signature verification, the validity of the target program (or firmware) called the customization script 401 can be guaranteed. If the customization script 401 has been tampered with and the functions that were not originally expected are executed, it will be a problem. However, in the present embodiment, if the customization script 401 has been tampered with, the customization signature 402 is verified. It also has the effect of being able to detect tampering with the customization script 401 because it fails.

また、認証局装置300は、入力された特定顧客の情報に基づいて、鍵ペアとしての特定顧客の秘密鍵302及び公開鍵303と、当該公開鍵303を含めた特定顧客のルート証明書301とを生成する。署名生成部410は、カスタマイズスクリプト401を特定顧客の秘密鍵302で暗号化することにより、カスタマイズ署名402を生成する。検証部103は、USBメモリー80から読み出したカスタマイズ署名402を、HDD92に記憶された特定顧客のルート証明書301内に格納された公開鍵303で復号して取り出した値と、カスタマイズスクリプト401をハッシュ計算して算出した値とが一致するか否かの比較を行い、一致する場合にカスタマイズ署名402の検証に成功したとし、一致しない場合にカスタマイズ署名402の検証に失敗したとする。このため、カスタマイズ署名402の検証を好適に実行することができる。 Further, the certificate authority device 300 includes the private key 302 and the public key 303 of the specific customer as a key pair, and the root certificate 301 of the specific customer including the public key 303, based on the input information of the specific customer. To generate. The signature generation unit 410 generates the customized signature 402 by encrypting the customization script 401 with the private key 302 of the specific customer. The verification unit 103 hashes the value obtained by decrypting the customized signature 402 read from the USB memory 80 with the public key 303 stored in the root certificate 301 of the specific customer stored in the HDD 92 and the customized script 401. It is assumed that the calculated and calculated values are compared to see if they match, and if they match, the verification of the customized signature 402 is successful, and if they do not match, the verification of the customized signature 402 fails. Therefore, the verification of the customized signature 402 can be preferably performed.

また、読み出し部102は、認証部101にて保守員によるログインであると判断された場合に、USBメモリー80からカスタマイズ署名402を読み出し、認証部101にて保守員によるログインでない判断された場合に、USBメモリー80からカスタマイズ署名402を読み出さない。これにより、保守員によるログインがされている場合に限り、カスタマイズスクリプト401のインストールが可能となる。すなわち、保守員だけがカスタマイズスクリプト401のインストールを行うことができ、不正にUSBメモリー80を入手した不正作業者がカスタマイズスクリプト401のインストールを行うことはできない。このため、特定顧客向けの保守機能の提供の安全性をより強化することができる。 Further, when the reading unit 102 reads the customized signature 402 from the USB memory 80 when the authentication unit 101 determines that the login is performed by the maintenance staff, and when the authentication unit 101 determines that the login is not performed by the maintenance staff. , Do not read the customized signature 402 from the USB memory 80. As a result, the customization script 401 can be installed only when the maintenance staff has logged in. That is, only the maintenance staff can install the customization script 401, and an unauthorized worker who illegally obtains the USB memory 80 cannot install the customization script 401. Therefore, it is possible to further enhance the safety of providing the maintenance function for a specific customer.

次に、第2実施形態の保守システム200について、図7、図8を用いて説明する。図7は、本発明の第2実施形態に係る保守システムを示す図である。図8は、第2実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。 Next, the maintenance system 200 of the second embodiment will be described with reference to FIGS. 7 and 8. FIG. 7 is a diagram showing a maintenance system according to a second embodiment of the present invention. FIG. 8 is a flowchart of the maintenance function installation process in the image forming apparatus according to the second embodiment.

上記の第1実施形態の保守システム200では、図1に示すように、USBメモリー80にカスタマイズ署名402とカスタマイズスクリプト401とを記憶しているが、第2実施形態の保守システム200では、図7に示すように、USBメモリー80にカスタマイズ署名402のみを記憶し、HDD92には、コンピューター400において生成されたカスタマイズスクリプト401が事前に記憶されている点が、上記の第1実施形態の場合と異なっている。なお、カスタマイズスクリプト401は、当該画像形成装置1の工場出荷時、製造時などに予めHDD92に記憶しておいてもよく、少なくともUSBメモリー80が挿入される前に記憶していればよい。 In the maintenance system 200 of the first embodiment described above, as shown in FIG. 1, the customization signature 402 and the customization script 401 are stored in the USB memory 80, but in the maintenance system 200 of the second embodiment, FIG. As shown in the above, the USB memory 80 stores only the customization signature 402, and the HDD 92 stores the customization script 401 generated by the computer 400 in advance, which is different from the case of the first embodiment described above. ing. The customization script 401 may be stored in the HDD 92 in advance at the time of factory shipment or manufacturing of the image forming apparatus 1, and may be stored at least before the USB memory 80 is inserted.

図8に示すように、読み出し部102は、S34Aにおいて、USBメモリー80からカスタマイズ署名402を読み出すとともに、HDD92からカスタマイズスクリプト401を読み出す(S34A)。 As shown in FIG. 8, the reading unit 102 reads the customized signature 402 from the USB memory 80 and the customized script 401 from the HDD 92 in S34A (S34A).

上記の第2実施形態の保守システム200の場合も、前述の第1実施形態と同様の効果を奏する。 The maintenance system 200 of the second embodiment also has the same effect as that of the first embodiment described above.

次に、第3実施形態の保守システム200について、図9、図10を用いて説明する。図9は、本発明の第3実施形態に係る保守システムを示す図である。図10は、第3実施形態に係る画像形成装置における保守機能インストール処理のフローチャートである。 Next, the maintenance system 200 of the third embodiment will be described with reference to FIGS. 9 and 10. FIG. 9 is a diagram showing a maintenance system according to a third embodiment of the present invention. FIG. 10 is a flowchart of the maintenance function installation process in the image forming apparatus according to the third embodiment.

第3実施形態の保守システム200では、図9に示すように、カスタマイズスクリプト401には、インストール制限期間を示す時間制限情報401Aが含まれている点、制御部100は、図10に示すように、検証部103がカスタマイズ署名402の検証に成功した場合(S36でYES)に、当該カスタマイズスクリプト401に含まれる時間制限情報401Aを取得し、当該取得した時間制限情報401Aが示すインストール制限期間内であるか否かを判定し、当該インストール制限期間内であると判定する(S40でYES)と、カスタマイズスクリプト401のインストールを実行し(S37)、当該インストール制限期間外であると判定すると(S40でNO)、カスタマイズ署名402の検証に成功した場合(S36でYES)であっても、カスタマイズスクリプト401のインストール(S37)を実行しない点が、上記の第1実施形態の場合と異なっている。 In the maintenance system 200 of the third embodiment, as shown in FIG. 9, the customization script 401 includes the time limit information 401A indicating the installation limit period, and the control unit 100 has the control unit 100 as shown in FIG. If the verification unit 103 succeeds in verifying the customization signature 402 (YES in S36), the time limit information 401A included in the customization script 401 is acquired, and within the installation restriction period indicated by the acquired time limit information 401A. If it is determined whether or not it exists and it is determined that it is within the installation restriction period (YES in S40), the installation of the customization script 401 is executed (S37) and it is determined that it is outside the installation restriction period (in S40). NO), even if the verification of the customized signature 402 is successful (YES in S36), the installation of the customized script 401 (S37) is not executed, which is different from the case of the first embodiment described above.

上記の第3実施形態の保守システム200によれば、インストール可能な有効期限を限定することができ、特定顧客向けの保守機能を提供する期間を更に制限することができる。このため、保守機能のセキュリティーを強化することができる。 According to the maintenance system 200 of the third embodiment described above, the installable expiration date can be limited, and the period for providing the maintenance function for a specific customer can be further limited. Therefore, the security of the maintenance function can be strengthened.

以上、本発明の実施形態について説明したが、本発明は上記各実施形態の構成に限られず種々の変形が可能である。例えば、上記各実施形態では、本発明に係る画像形成装置の一実施形態として複合機を用いて説明しているが、これは一例に過ぎず、他の電子機器、例えば、プリンター、コピー機、ファクシミリ装置等の他の画像形成装置でもよい。 Although the embodiments of the present invention have been described above, the present invention is not limited to the configuration of each of the above embodiments and can be modified in various ways. For example, in each of the above embodiments, a multifunction device is described as an embodiment of the image forming apparatus according to the present invention, but this is only an example, and other electronic devices such as a printer, a copier, and the like. Other image forming devices such as a facsimile device may be used.

上記の第1実施形態では、読み出し部102は、認証部101にて保守員によるログインであると判断された場合(S32でYES)に、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出し、認証部101にて保守員によるログインでない判断された場合(S32でNO)に、USBメモリー80からカスタマイズ署名402とカスタマイズスクリプト401とを読み出さないとしているが、これに限定されず、以下の変形例の構成としてもよい。変形例の保守システム200では、検証部103は、認証部101にて保守員によるログインであると判断された場合(S32でYES)に、カスタマイズ署名402を特定顧客のルート証明書301を用いて検証し(S35)、認証部101にて保守員によるログインでない判断された場合(S32でNO)に、カスタマイズ署名402の検証を行わない。 In the first embodiment described above, the reading unit 102 reads the customized signature 402 and the customized script 401 from the USB memory 80 when the authentication unit 101 determines that the login is performed by a maintenance person (YES in S32). , When the authentication unit 101 determines that the login is not performed by the maintenance staff (NO in S32), the customization signature 402 and the customization script 401 are not read from the USB memory 80, but the following modifications are not limited to this. It may be the configuration of an example. In the maintenance system 200 of the modified example, when the verification unit 103 determines that the login is performed by the maintenance staff by the authentication unit 101 (YES in S32), the verification unit 103 uses the root certificate 301 of the specific customer to attach the customized signature 402. After verification (S35), if the authentication unit 101 determines that the login is not performed by the maintenance staff (NO in S32), the customized signature 402 is not verified.

これにより、保守員によるログインがされている場合(S32でYES)に限り、カスタマイズ署名の検証が可能となる。すなわち、保守員だけがカスタマイズスクリプト401のインストールを行うことができ、不正にUSBメモリー80を入手した不正作業者がカスタマイズスクリプト401のインストールを行うことはできない。このため、特定顧客向けの保守機能の提供の安全性をより強化することができる。 As a result, the customized signature can be verified only when the maintenance staff has logged in (YES in S32). That is, only the maintenance staff can install the customization script 401, and an unauthorized worker who illegally obtains the USB memory 80 cannot install the customization script 401. Therefore, it is possible to further enhance the safety of providing the maintenance function for a specific customer.

また、上記各実施形態では、図1乃至図10を用いて上記実施形態により示した構成及び処理は、本発明の一実施形態に過ぎず、本発明を当該構成及び処理に限定する趣旨ではない。 Further, in each of the above-described embodiments, the configuration and processing shown in the above-described embodiment with reference to FIGS. 1 to 10 are merely one embodiment of the present invention, and the present invention is not intended to be limited to the configuration and processing. ..

1 画像形成装置
80 USBメモリー(記憶媒体)
92 HDD(記憶部)
100 制御部
101 認証部
102 読み出し部
103 検証部
200 保守システム
300 認証局装置
301 ルート証明書
302 秘密鍵
303 公開鍵
400 コンピューター(情報処理装置)
410 署名生成部
420 記憶制御部
1 Image forming device 80 USB memory (storage medium)
92 HDD (storage unit)
100 Control unit 101 Authentication unit 102 Reading unit 103 Verification unit 200 Maintenance system 300 Certificate authority device 301 Root certificate 302 Private key 303 Public key 400 Computer (information processing device)
410 Signature generation unit 420 Memory control unit

Claims (7)

認証局装置と情報処理装置と画像形成装置とを備える保守システムであって、
前記認証局装置は、入力された特定顧客の情報に基づいて、特定顧客の秘密鍵と特定顧客のルート証明書とを生成し、
前記情報処理装置は、前記認証局装置において生成された前記特定顧客の秘密鍵を使用してカスタマイズ署名を生成する署名生成部と、
前記署名生成部にて生成された前記カスタマイズ署名と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとを記憶媒体に記憶させる記憶制御部と、を備え、
前記画像形成装置は、前記認証局装置において生成された前記特定顧客のルート証明書が予め記憶された記憶部と、
前記記憶媒体から、前記カスタマイズ署名と前記カスタマイズスクリプトとを読み出す読み出し部と、
前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、
前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備える保守システム。
It is a maintenance system equipped with a certificate authority device, an information processing device, and an image forming device.
The certificate authority device generates a specific customer's private key and a specific customer's root certificate based on the input specific customer's information.
The information processing device includes a signature generator that generates a customized signature using the private key of the specific customer generated by the certificate authority device.
A storage control unit that stores the customized signature generated by the signature generation unit and a customization script for customizing a maintenance function for the specific customer in a storage medium is provided.
The image forming apparatus includes a storage unit in which the root certificate of the specific customer generated by the certificate authority apparatus is stored in advance.
A reading unit that reads the customized signature and the customized script from the storage medium,
A verification unit that verifies the customized signature read from the storage medium using the root certificate of the specific customer stored in the storage unit.
If the verification unit succeeds in verifying the customized signature, the customization script read from the storage medium is installed, and if the verification unit fails to verify the customized signature, the storage medium is installed. A maintenance system including a control unit that does not execute the installation of the customization script read from.
認証局装置と情報処理装置と画像形成装置とを備える保守システムであって、
前記認証局装置は、入力された特定顧客の情報に基づいて、特定顧客の秘密鍵と特定顧客のルート証明書とを生成し、
前記情報処理装置は、前記認証局装置において生成された前記特定顧客の秘密鍵を使用してカスタマイズ署名を生成する署名生成部と、
前記署名生成部にて生成された前記カスタマイズ署名を記憶媒体に記憶させる記憶制御部と、を備え、
前記画像形成装置は、前記認証局装置において生成された前記特定顧客のルート証明書と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとが予め記憶された記憶部と、
前記記憶媒体から、前記カスタマイズ署名を読み出す読み出し部と、
前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、
前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶部に記憶された前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備える保守システム。
It is a maintenance system equipped with a certificate authority device, an information processing device, and an image forming device.
The certificate authority device generates a specific customer's private key and a specific customer's root certificate based on the input specific customer's information.
The information processing device includes a signature generator that generates a customized signature using the private key of the specific customer generated by the certificate authority device.
A storage control unit for storing the customized signature generated by the signature generation unit in a storage medium is provided.
The image forming apparatus includes a storage unit in which a root certificate of the specific customer generated by the certificate authority apparatus and a customization script for customizing a maintenance function for the specific customer are stored in advance.
A reading unit that reads the customized signature from the storage medium,
A verification unit that verifies the customized signature read from the storage medium using the root certificate of the specific customer stored in the storage unit.
If the verification unit succeeds in verifying the customized signature, the customization script stored in the storage unit is installed, and if the verification unit fails to verify the customized signature, the storage unit stores the customized script. A maintenance system including a control unit that does not execute the installation of the customized script read from the medium.
前記認証局装置は、入力された特定顧客の情報に基づいて、鍵ペアとしての特定顧客の秘密鍵及び公開鍵と、前記公開鍵を含めた前記特定顧客のルート証明書とを生成し、
前記署名生成部は、前記カスタマイズスクリプトを、前記認証局装置において生成された前記特定顧客の秘密鍵で暗号化することにより、前記カスタマイズ署名を生成し、
前記検証部は、前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書内に格納された公開鍵で復号して取り出した値と、前記カスタマイズスクリプトをハッシュ計算して算出した値とが一致するか否かの比較を行い、一致する場合に前記カスタマイズ署名の検証に成功したとし、一致しない場合に前記カスタマイズ署名の検証に失敗したとする請求項1又は請求項2に記載の保守システム。
The certificate authority device generates a private key and a public key of the specific customer as a key pair and a root certificate of the specific customer including the public key based on the input information of the specific customer.
The signature generation unit generates the customized signature by encrypting the customized script with the private key of the specific customer generated by the certificate authority device.
The verification unit decrypts and retrieves the customized signature read from the storage medium with the public key stored in the root certificate of the specific customer stored in the storage unit, and the customization script. Claim 1 that compares whether or not the values calculated by hash calculation match, and if they match, the verification of the customized signature is successful, and if they do not match, the verification of the customized signature fails. Or the maintenance system according to claim 2.
前記カスタマイズスクリプトには、インストール制限期間を示す時間制限情報が含まれており、
前記制御部は、前記検証部が前記カスタマイズ署名の検証に成功した場合に、当該カスタマイズスクリプトに含まれる時間制限情報を取得し、当該取得した時間制限情報が示す前記インストール制限期間内であるか否かを判定し、当該インストール制限期間内であると判定すると、前記カスタマイズスクリプトのインストールを実行し、当該インストール制限期間外であると判定すると、前記カスタマイズ署名の検証に成功した場合であっても、前記カスタマイズスクリプトのインストールを実行しない請求項1乃至請求項3の何れか一つに記載の保守システム。
The customization script contains time limit information indicating the installation time limit.
When the verification unit succeeds in verifying the customization signature, the control unit acquires the time limit information included in the customization script, and whether or not it is within the installation restriction period indicated by the acquired time limit information. If it is determined that it is within the installation restriction period, the customization script is installed, and if it is determined that it is outside the installation restriction period, even if the verification of the customization signature is successful, The maintenance system according to any one of claims 1 to 3, which does not execute the installation of the customization script.
前記画像形成装置は、操作者により操作される操作部と、
予め定められた保守員の認証情報を記憶する認証情報記憶部と、
操作者が前記操作部に入力した入力情報と、前記認証情報記憶部に記憶された前記予め定められた保守員の認証情報とが一致するか否かを判断し、当該一致が判断された場合に保守員によるログインであると判断する認証部と、を更に備え、
前記読み出し部は、前記認証部にて保守員によるログインであると判断された場合に、前記記憶媒体から前記カスタマイズ署名を読み出し、前記認証部にて保守員によるログインでない判断された場合に、前記記憶媒体から前記カスタマイズ署名を読み出さない請求項1乃至請求項4の何れか一つに記載の保守システム。
The image forming apparatus includes an operation unit operated by an operator and an operation unit.
An authentication information storage unit that stores predetermined maintenance personnel authentication information,
When it is determined whether or not the input information input by the operator in the operation unit and the authentication information of the predetermined maintenance worker stored in the authentication information storage unit match, and the match is determined. Also equipped with an authentication department that determines that the login is by a maintenance person.
The reading unit reads the customized signature from the storage medium when the authentication unit determines that the login is performed by the maintenance staff, and when the authentication unit determines that the login is not performed by the maintenance staff, the reading unit reads the customized signature. The maintenance system according to any one of claims 1 to 4, wherein the customized signature is not read from the storage medium.
前記画像形成装置は、操作者により操作される操作部と、
予め定められた保守員の認証情報を記憶する認証情報記憶部と、
操作者が前記操作部に入力した入力情報と、前記認証情報記憶部に記憶された前記予め定められた保守員の認証情報とが一致するか否かを判断し、当該一致が判断された場合に保守員によるログインであると判断する認証部と、を更に備え、
前記検証部は、前記認証部にて保守員によるログインであると判断された場合に、前記カスタマイズ署名を前記特定顧客のルート証明書を用いて検証し、前記認証部にて保守員によるログインでない判断された場合に、前記カスタマイズ署名の検証を行わない請求項1乃至請求項4の何れか一つに記載の保守システム。
The image forming apparatus includes an operation unit operated by an operator and an operation unit.
An authentication information storage unit that stores predetermined maintenance personnel authentication information,
When it is determined whether or not the input information input by the operator in the operation unit and the authentication information of the predetermined maintenance worker stored in the authentication information storage unit match, and the match is determined. Also equipped with an authentication department that determines that the login is by a maintenance person.
When the verification unit determines that the login is performed by the maintenance staff, the verification unit verifies the customized signature using the root certificate of the specific customer, and the authentication unit does not log in by the maintenance staff. The maintenance system according to any one of claims 1 to 4, which does not verify the customized signature when it is determined.
特定顧客の情報に基づいて生成された特定顧客の秘密鍵を使用して生成されたカスタマイズ署名と、前記特定顧客向けに保守機能をカスタマイズするためのカスタマイズスクリプトとが記憶された記憶媒体と、
前記特定顧客の情報に基づいて生成された前記特定顧客のルート証明書が予め記憶された記憶部と、
前記記憶媒体から、前記カスタマイズ署名と前記カスタマイズスクリプトとを読み出す読み出し部と、
前記記憶媒体から読み出した前記カスタマイズ署名を、前記記憶部に記憶された前記特定顧客のルート証明書を用いて検証する検証部と、
前記検証部が前記カスタマイズ署名の検証に成功した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行し、前記検証部が前記カスタマイズ署名の検証に失敗した場合には、前記記憶媒体から読み出した前記カスタマイズスクリプトのインストールを実行しない制御部と、を備える画像形成装置。
A storage medium that stores a customized signature generated using a specific customer's private key generated based on specific customer information, and a customization script for customizing maintenance functions for the specific customer.
A storage unit in which the root certificate of the specific customer generated based on the information of the specific customer is stored in advance, and
A reading unit that reads the customized signature and the customized script from the storage medium,
A verification unit that verifies the customized signature read from the storage medium using the root certificate of the specific customer stored in the storage unit.
If the verification unit succeeds in verifying the customized signature, the customization script read from the storage medium is installed, and if the verification unit fails to verify the customized signature, the storage medium is installed. An image forming apparatus including a control unit that does not execute the installation of the customization script read from.
JP2019050408A 2019-03-18 2019-03-18 Maintenance system and image forming device Active JP7247685B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019050408A JP7247685B2 (en) 2019-03-18 2019-03-18 Maintenance system and image forming device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019050408A JP7247685B2 (en) 2019-03-18 2019-03-18 Maintenance system and image forming device

Publications (2)

Publication Number Publication Date
JP2020155842A true JP2020155842A (en) 2020-09-24
JP7247685B2 JP7247685B2 (en) 2023-03-29

Family

ID=72559866

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019050408A Active JP7247685B2 (en) 2019-03-18 2019-03-18 Maintenance system and image forming device

Country Status (1)

Country Link
JP (1) JP7247685B2 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005167977A (en) * 2003-11-14 2005-06-23 Ricoh Co Ltd Product justification verifying system, apparatus for justification verifying object, product justification verifying method, and peculiar information providing method
JP2007166387A (en) * 2005-12-15 2007-06-28 Seiko Epson Corp Printing data file generator and printing device
US20150261521A1 (en) * 2014-03-11 2015-09-17 Hyuksang CHOI Mobile system including firmware verification function and firmware update method thereof
JP2017228926A (en) * 2016-06-22 2017-12-28 京セラドキュメントソリューションズ株式会社 Electronic apparatus
JP2018170624A (en) * 2017-03-29 2018-11-01 京セラドキュメントソリューションズ株式会社 Maintenance work authority management system, image forming apparatus, and signature issuance program
JP2019036883A (en) * 2017-08-18 2019-03-07 京セラドキュメントソリューションズ株式会社 Image forming apparatus and authentication method executed by image forming apparatus

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005167977A (en) * 2003-11-14 2005-06-23 Ricoh Co Ltd Product justification verifying system, apparatus for justification verifying object, product justification verifying method, and peculiar information providing method
JP2007166387A (en) * 2005-12-15 2007-06-28 Seiko Epson Corp Printing data file generator and printing device
US20150261521A1 (en) * 2014-03-11 2015-09-17 Hyuksang CHOI Mobile system including firmware verification function and firmware update method thereof
JP2017228926A (en) * 2016-06-22 2017-12-28 京セラドキュメントソリューションズ株式会社 Electronic apparatus
JP2018170624A (en) * 2017-03-29 2018-11-01 京セラドキュメントソリューションズ株式会社 Maintenance work authority management system, image forming apparatus, and signature issuance program
JP2019036883A (en) * 2017-08-18 2019-03-07 京セラドキュメントソリューションズ株式会社 Image forming apparatus and authentication method executed by image forming apparatus

Also Published As

Publication number Publication date
JP7247685B2 (en) 2023-03-29

Similar Documents

Publication Publication Date Title
JP5907937B2 (en) Embedded system
JP7255237B2 (en) Image reading device and image reading method
JP2012078953A (en) Falsification detection device and falsification detection method
US20230351008A1 (en) Information processing device and method for managing history information of information processing device
JP2012078952A (en) Falsification detection device and falsification detection method
JP5555642B2 (en) Image forming apparatus
JP7247685B2 (en) Maintenance system and image forming device
JP6818582B2 (en) Image information providing device, multifunction device, image information providing method and program
JP6139335B2 (en) Maintenance method and electronic device
JP5322990B2 (en) Information processing apparatus and image forming apparatus
JP2016103750A (en) Authentication system
JP4428128B2 (en) Image forming system, image forming terminal, and image forming method
JP2017228926A (en) Electronic apparatus
JP5779553B2 (en) Security management apparatus, image forming apparatus, and security management program
JP5580792B2 (en) Image forming apparatus
JP5750412B2 (en) Password generating apparatus and electronic device
JP5653380B2 (en) Electronic device, image forming apparatus, and security level management program
WO2022030278A1 (en) Image formation apparatus
JP6710176B2 (en) Image forming apparatus and user authentication method
JP6515869B2 (en) Image forming apparatus and information processing apparatus
JP6572833B2 (en) Electronic equipment and maintenance system
JP2019213077A (en) Image forming apparatus and image forming system
JP2014029651A (en) Security management system, and security management program
JP5487088B2 (en) Image forming apparatus
JP5838133B2 (en) Image forming apparatus

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220228

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20220928

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20221130

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20221206

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230131

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230214

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230227

R150 Certificate of patent or registration of utility model

Ref document number: 7247685

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150