JP2022007420A - Information processing apparatus and information processing system - Google Patents

Information processing apparatus and information processing system Download PDF

Info

Publication number
JP2022007420A
JP2022007420A JP2020110376A JP2020110376A JP2022007420A JP 2022007420 A JP2022007420 A JP 2022007420A JP 2020110376 A JP2020110376 A JP 2020110376A JP 2020110376 A JP2020110376 A JP 2020110376A JP 2022007420 A JP2022007420 A JP 2022007420A
Authority
JP
Japan
Prior art keywords
information processing
information
connection information
server device
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2020110376A
Other languages
Japanese (ja)
Inventor
敏伸 山口
Toshinobu Yamaguchi
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Priority to JP2020110376A priority Critical patent/JP2022007420A/en
Publication of JP2022007420A publication Critical patent/JP2022007420A/en
Pending legal-status Critical Current

Links

Images

Abstract

To provide an information processing apparatus that can facilitate the wireless setting of a portable terminal while ensuring security.SOLUTION: In an information processing system, an information processing apparatus (image forming apparatus 100) supports the wireless connection between a portable terminal 300 and an access point (AP), and comprises: a pairing unit 1001 that performs pairing for recognizing a regular communication partner for a server device 200 that provides the AP; an AP connection information acquisition unit 1005 that acquires, from the server device being a pairing partner, AP connection information for the portable terminal to wirelessly connect to the AP; and an AP connection information transmission unit 1004 that transmits the acquired AP connection information to the portable terminal.SELECTED DRAWING: Figure 4

Description

本開示は、携帯端末とアクセスポイント(AP)との無線接続を支援する情報処理装置に関する。 The present disclosure relates to an information processing device that supports a wireless connection between a mobile terminal and an access point (AP).

携帯端末をWi-Fi(登録商標)等の無線通信環境に接続する場合、SSID(Service Set IDentifier)やパスワードなどのネットワーク接続情報の設定が必要である。ここで、無線通信環境を提供するサーバー装置は、セキュリティ上の理由等から、直接触れることができない場所に設置されていたり、操作するためのコンソールを持たなかったりすることがある。そのため、サーバー装置から携帯端末に直接ネットワーク接続情報を伝達できず、携帯端末がネットワーク接続情報を取得することは容易ではないという問題がある。 When connecting a mobile terminal to a wireless communication environment such as Wi-Fi (registered trademark), it is necessary to set network connection information such as SSID (Service Set Identifier) and password. Here, the server device that provides the wireless communication environment may be installed in a place that cannot be directly touched or may not have a console for operation for security reasons. Therefore, there is a problem that the network connection information cannot be directly transmitted from the server device to the mobile terminal, and it is not easy for the mobile terminal to acquire the network connection information.

この問題に対して、特許文献1には、NFC(Near Field Communication)等の通信方式を利用してネットワーク接続情報を伝達することにより、ネットワーク接続情報の取得を容易にする技術が開示されている。 To solve this problem, Patent Document 1 discloses a technique for facilitating the acquisition of network connection information by transmitting network connection information using a communication method such as NFC (Near Field Communication). ..

特開2003-229872号公報Japanese Patent Application Laid-Open No. 2003-229872 特開2014-206937号公報Japanese Unexamined Patent Publication No. 2014-206937

しかしながら、特許文献1に記載の技術では、無線端末のユーザーの認証管理が行われておらず、誰でもWi-Fi接続を使用できることになり、セキュリティ上の問題がある。 However, in the technique described in Patent Document 1, the authentication management of the user of the wireless terminal is not performed, and anyone can use the Wi-Fi connection, which poses a security problem.

これに対して、特許文献2では、携帯端末はNFC等を利用して認証サーバーにユーザー情報を送信し、送信したユーザー情報と認証サーバーで予め登録されているユーザー情報とが一致した場合に、携帯端末にネットワーク設定情報を送信する構成が開示されている。この構成により、Wi-Fi接続の利用者を予め認証サーバーに登録したユーザーのみに制限できるため、セキュリティを確保しながら、携帯端末の無線設定を容易にすることができる。 On the other hand, in Patent Document 2, the mobile terminal transmits user information to the authentication server using NFC or the like, and when the transmitted user information matches the user information registered in advance in the authentication server, A configuration for transmitting network setting information to a mobile terminal is disclosed. With this configuration, the users of the Wi-Fi connection can be restricted to only the users registered in the authentication server in advance, so that it is possible to facilitate the wireless setting of the mobile terminal while ensuring security.

本開示は、上記特許文献2とは異なる方法を用いて、セキュリティを確保しながら、携帯端末の無線設定を容易にすることができる情報処理装置および情報処理システムを提供することを目的とする。 It is an object of the present disclosure to provide an information processing apparatus and an information processing system capable of facilitating wireless setting of a mobile terminal while ensuring security by using a method different from the above-mentioned Patent Document 2.

本開示の一態様に係る情報処理装置は、携帯端末とアクセスポイント(AP)との無線接続を支援する情報処理装置であって、正規の通信相手を認識するためのペアリングを、APを提供するサーバー装置に対して行うペアリング手段と、ペアリング相手であるサーバー装置から、携帯端末がAPに無線接続するためのAP接続情報を取得する取得手段と、取得したAP接続情報を携帯端末へ伝達する伝達手段と、を備えることを特徴とする。 The information processing device according to one aspect of the present disclosure is an information processing device that supports wireless connection between a mobile terminal and an access point (AP), and provides an AP for pairing for recognizing a legitimate communication partner. The pairing means to be performed on the server device to be paired, the acquisition means to acquire the AP connection information for the mobile terminal to wirelessly connect to the AP from the server device to be paired, and the acquired AP connection information to the mobile terminal. It is characterized by comprising a transmission means for transmission.

また、情報処理装置の本体の筐体内に、前記サーバー装置を収容するためのサーバー収容部が設けられているとしてもよい。 Further, a server accommodating unit for accommodating the server apparatus may be provided in the housing of the main body of the information processing apparatus.

また、前記サーバー装置との通信は、携帯端末とAPとの無線接続とは異なる通信方式で行われるとしてもよい。 Further, the communication with the server device may be performed by a communication method different from the wireless connection between the mobile terminal and the AP.

また、ユーザーから携帯端末とAPとの接続に係る操作を受け付ける操作パネルと、不揮発性の記憶手段と、を更に備え、前記取得手段は、前記操作を受け付ける前に、ペアリング相手であるサーバー装置からAP接続情報を取得し、取得したAP接続情報を前記記憶手段に格納し、前記伝達手段は、前記操作を受け付けた場合、前記記憶手段に格納されているAP接続情報を伝達するとしてもよい。 Further, an operation panel for receiving an operation related to the connection between the mobile terminal and the AP from the user and a non-volatile storage means are further provided, and the acquisition means is a server device which is a pairing partner before accepting the operation. The AP connection information may be acquired from the storage means, the acquired AP connection information may be stored in the storage means, and the transmission means may transmit the AP connection information stored in the storage means when the operation is received. ..

また、ユーザーから携帯端末とAPとの接続に係る操作を受け付ける操作パネルと、前記操作を受け付けた場合、ペアリング相手であるサーバー装置にAP接続情報の取得要求を送信する要求手段を更に備え、前記取得手段は、前記取得要求に対する応答としてAP接続情報を取得するとしてもよい。 Further, it is further provided with an operation panel that accepts an operation related to the connection between the mobile terminal and the AP from the user, and a request means for transmitting an acquisition request for AP connection information to the server device that is the pairing partner when the operation is accepted. The acquisition means may acquire AP connection information as a response to the acquisition request.

また、前記伝達手段は、AP接続情報をテキストで前記操作パネルに表示させるとしてもよい。 Further, the transmission means may display the AP connection information in text on the operation panel.

また、前記伝達手段は、AP接続情報をコード化したイメージを前記操作パネルに表示させるとしてもよい。 Further, the transmission means may display an image in which AP connection information is encoded on the operation panel.

また、近距離無線通信用の通信モジュールを更に備え、前記伝達手段は、前記通信モジュールからAP接続情報に基づく無線信号を出力させるとしてもよい。 Further, a communication module for short-range wireless communication may be further provided, and the transmission means may output a wireless signal based on AP connection information from the communication module.

また、スピーカーを更に備え、前記伝達手段は、前記スピーカーからAP接続情報に基づく音声信号を出力させるとしてもよい。 Further, a speaker may be further provided, and the transmission means may output an audio signal based on the AP connection information from the speaker.

また、伝達相手の携帯端末が保持する復号鍵で復号可能な暗号を生成可能な暗号化鍵を取得する鍵取得手段を更に備え、前記伝達手段は、AP接続情報を前記暗号化鍵で暗号化して伝達するとしてもよい。 Further, the transmission means further includes a key acquisition means for acquiring an encryption key capable of generating a decryptable encryption with a decryption key held by the mobile terminal of the transmission partner, and the transmission means encrypts the AP connection information with the encryption key. May be transmitted.

また、前記ペアリングは、互いの公開鍵を交換する処理を含み、ペアリング相手との通信は、交換した公開鍵を用いて暗号化して行うとしてもよい。 Further, the pairing includes a process of exchanging public keys with each other, and communication with the pairing partner may be performed by encrypting using the exchanged public keys.

また、前記ペアリングは、互いのMACアドレスを交換する処理を含み、通信データのヘッダー情報に含まれる送信元情報が前記ペアリング相手のMACアドレスと一致する通信を、ペアリング相手からの通信と見なすとしてもよい。 Further, the pairing includes a process of exchanging MAC addresses with each other, and communication in which the source information included in the header information of the communication data matches the MAC address of the pairing partner is referred to as communication from the pairing partner. You may look at it.

また、前記ペアリングは、専用通信路で接続されることであり、通信経路が前記専用通信路である通信を、ペアリング相手からの通信と見なすとしてもよい。 Further, the pairing is to be connected by a dedicated communication path, and the communication whose communication path is the dedicated communication path may be regarded as the communication from the pairing partner.

シート上に画像を形成するための画像形成ジョブを取得するジョブ取得手段と、取得した画像形成ジョブを実行する画像形成手段と、を更に備えてもよい。 Further, a job acquisition means for acquiring an image forming job for forming an image on a sheet and an image forming means for executing the acquired image forming job may be further provided.

本開示の一態様の情報処理システムは、上述の情報処理装置と、前記サーバー装置とからなる情報処理システムであって、前記サーバー装置は、前記情報処理装置に対して前記ペアリングを実施し、自らが提供するAPに係るAP接続情報をペアリング相手である情報処理装置に送信することを特徴とする。 The information processing system of one aspect of the present disclosure is an information processing system including the above-mentioned information processing device and the server device, and the server device performs the pairing with the information processing device. It is characterized in that the AP connection information related to the AP provided by itself is transmitted to the information processing device which is the pairing partner.

また、前記サーバー装置は、前記サーバー装置の管理者の操作を受け付け、受け付けた操作に応じて提供するAPの設定を変更し、設定変更後のAPに係るAP接続情報をペアリング相手である情報処理装置に送信するとしてもよい。 Further, the server device accepts the operation of the administrator of the server device, changes the setting of the AP to be provided according to the received operation, and the information of the pairing partner with the AP connection information related to the AP after the setting change. It may be transmitted to the processing device.

また、前記サーバー装置は、APの接続情報の取得要求を受信した場合、送信元がペアリング相手である場合のみ、自らが提供するAPに係るAP接続情報をペアリング相手である情報処理装置に送信するとしてもよい。 Further, when the server device receives the request for acquiring the connection information of the AP, the server device transfers the AP connection information related to the AP provided by itself to the information processing device which is the pairing partner only when the source is the pairing partner. You may send it.

また、前記サーバー装置は、認証されたユーザー用のネットワークに接続するAPを提供し、前記伝達手段は、前記情報処理装置に特定ユーザーがログインしている場合のみ、前記認証されたユーザー用のネットワークに接続するAPに係るAP接続情報を伝達するとしてもよい。 Further, the server device provides an AP that connects to a network for an authenticated user, and the transmission means is a network for the authenticated user only when a specific user is logged in to the information processing device. AP connection information relating to the AP connected to the may be transmitted.

また、前記サーバー装置は、ゲストユーザー用のネットワークに接続するAPを更に提供し、前記伝達手段は、前記情報処理装置に前記特定ユーザーがログインしていない場合、前記ゲストユーザー用のネットワークに接続するAPに係るAP接続情報を伝達するとしてもよい。 Further, the server device further provides an AP that connects to the network for the guest user, and the transmission means connects to the network for the guest user when the specific user is not logged in to the information processing device. The AP connection information related to the AP may be transmitted.

また、前記サーバー装置は、システム管理者用のネットワークに接続するAPを更に提供し、前記伝達手段は、前記情報処理装置にシステム管理者の権限を持ったユーザーがログインしている場合、前記システム管理者用のネットワークに接続するAPに係るAP接続情報を伝達するとしてもよい。 Further, the server device further provides an AP for connecting to the network for the system administrator, and the transmission means is the system when a user having the authority of the system administrator is logged in to the information processing device. AP connection information related to the AP connected to the network for the administrator may be transmitted.

また、前記サーバー装置は、期限付きのAPを提供するとしてもよい。 The server device may also provide a time-limited AP.

また、前記サーバー装置は、認証されたユーザー用のネットワークに接続するAPを更に提供し、前記サーバー装置は、前記期限付きのAPに無線接続した携帯端末から、期限内に認証情報を取得してその認証に成功した場合、前記認証されたユーザー用のネットワークに接続するAPに係るAP接続情報を、当該携帯端末に通知するとしてもよい。 Further, the server device further provides an AP that connects to the network for the authenticated user, and the server device acquires authentication information within the time limit from a mobile terminal wirelessly connected to the time-limited AP. If the authentication is successful, the mobile terminal may be notified of the AP connection information related to the AP connected to the network for the authenticated user.

本開示によると、APの利用者を、APを提供するサーバー装置とペアリングを行った情報処理装置を操作できる人間に制限することができる。ここで、例えば画像形成装置である情報処理装置は、セキュリティゲートを通らないと進入できないセキュリティエリアやドアが施錠された屋内に設置される。従って、情報処理装置のユーザーは、セキュリティゲートを通ることができる人物や施錠されたドアを開錠することができる人物である。このように、本開示によれば、APの利用者を、セキュリティゲートを通ることができる人物や施錠されたドアを開錠することができる人物に制限することでセキュリティが確保される。そして、情報処理端末から携帯端末にAP接続情報(ネットワーク接続)を送信することで、携帯端末における無線設定を容易にしている。 According to the present disclosure, the user of the AP can be limited to a person who can operate the information processing device paired with the server device that provides the AP. Here, for example, an information processing device, which is an image forming device, is installed in a security area or a door locked indoors, which cannot be entered without passing through a security gate. Therefore, the user of the information processing device is a person who can pass through the security gate or a person who can unlock the locked door. As described above, according to the present disclosure, security is ensured by limiting the users of the AP to those who can pass through the security gate and those who can unlock the locked door. Then, by transmitting AP connection information (network connection) from the information processing terminal to the mobile terminal, the wireless setting in the mobile terminal is facilitated.

実施の形態1に係る情報処理システム1の主要な構成を示す正面図である。It is a front view which shows the main structure of the information processing system 1 which concerns on Embodiment 1. FIG. 画像形成装置100の構成を示すブロック図である。It is a block diagram which shows the structure of an image forming apparatus 100. サーバー装置200の構成を示すブロック図である。It is a block diagram which shows the structure of the server apparatus 200. 情報処理システムの機能を示すブロック図である。It is a block diagram which shows the function of an information processing system. 情報処理システム1の動作例を示すシーケンス図である。It is a sequence diagram which shows the operation example of the information processing system 1. 情報処理システム1の動作例を示すシーケンス図である。It is a sequence diagram which shows the operation example of the information processing system 1. 情報処理システム1の動作例を示すシーケンス図である。It is a sequence diagram which shows the operation example of the information processing system 1.

[1]実施の形態1
以下、本開示に係る情報処理システム1の実施の形態について、図面を参照しながら説明する。
[1] Embodiment 1
Hereinafter, embodiments of the information processing system 1 according to the present disclosure will be described with reference to the drawings.

(1)情報処理システム1の構成
まず、本実施の形態に係る情報処理システム1の構成について説明する。
(1) Configuration of Information Processing System 1 First, the configuration of the information processing system 1 according to the present embodiment will be described.

図1は、情報処理システム1の主要な構成を示す正面図である。情報処理システム1は、セキュリティゲートを通らないと進入できないセキュリティエリアに設置され、画像形成装置100及びサーバー装置200から構成される。 FIG. 1 is a front view showing a main configuration of the information processing system 1. The information processing system 1 is installed in a security area that cannot be entered without passing through a security gate, and is composed of an image forming apparatus 100 and a server apparatus 200.

画像形成装置100は、いわゆる複合機であって、操作パネル120、画像読み取り部130、画像形成部140、給紙部150を備えている。また、給紙部150の下方にはサーバー収容部160が設けられており、サーバー装置200が収容されている。 The image forming apparatus 100 is a so-called multifunction device, and includes an operation panel 120, an image reading unit 130, an image forming unit 140, and a paper feeding unit 150. Further, a server accommodating unit 160 is provided below the paper feeding unit 150, and the server device 200 is accommodated.

操作パネル120は、タッチパッドと液晶表示パネルとからなるタッチパネルやハードキーを備えており、画像形成装置100のユーザーに対して情報を提示したり、原稿の読み取り指示や、プリント指示、ファクシミリの送信指示などのユーザーによる操作入力を受け付けたりする。 The operation panel 120 includes a touch panel and hard keys including a touch pad and a liquid crystal display panel, and presents information to the user of the image forming apparatus 100, gives an instruction to read a document, gives an instruction to print, and transmits a facsimile. Accepts user operation inputs such as instructions.

画像読み取り部130は、自動原稿搬送部131とスキャナー装置132とを備えている。シートスルー方式で原稿から画像を読み取る場合には、自動原稿搬送部131の原稿トレイ133に載置されている原稿束の最上位から1枚ずつ原稿を搬送して、スキャナー装置132の読み取り位置を通過させた後、排紙トレイ134に原稿を排出する。スキャナー装置132は読み取り位置を通過する原稿に照明光を照射し、その反射光量をラインセンサーにて検出することによって画像データを生成する。 The image reading unit 130 includes an automatic document transport unit 131 and a scanner device 132. When the image is read from the original by the sheet-through method, the originals are conveyed one by one from the top of the original bundle placed on the original tray 133 of the automatic original conveying unit 131, and the scanning position of the scanner device 132 is determined. After passing through, the original is ejected to the output tray 134. The scanner device 132 irradiates the document passing through the reading position with illumination light, and detects the amount of reflected light by the line sensor to generate image data.

画像形成部140は、画像読み取り部130が生成した画像データや他の装置から受け付けた画像データを用いてカラーまたはモノクロのトナー像を形成し、ユーザー指示に応じて給紙部150が供給した記録シートSにトナー像を転写し、更にトナー像を記録シートSに熱定着した後、当該記録シートSを排紙トレイ141上に排出する。 The image forming unit 140 forms a color or monochrome toner image using the image data generated by the image reading unit 130 and the image data received from other devices, and the recording unit 150 supplies the toner image according to the user's instruction. After the toner image is transferred to the sheet S and the toner image is heat-fixed to the recording sheet S, the recording sheet S is discharged onto the paper ejection tray 141.

画像形成装置100は、画像を形成した記録シートや読み取り対象の原稿、画像形成装置100を操作するための操作パネル120を取り扱い易くするために、人間工学の立場から、排紙トレイ134、141や原稿トレイ133、操作パネル120が所定の高さになるように設計されている。その結果、画像形成装置100の下部にはスペースの余裕が生じている。本開示では、そのスペースの有効活用として、給紙部150の下方にサーバー収容部160を設け、サーバー収容部160内にサーバー装置200を収容している。画像形成装置100とサーバー装置200とを一体構成すれば、オフィスの省スペース化を図ることができる。 From the viewpoint of ergonomics, the image forming apparatus 100 may use the output trays 134, 141 and the like to facilitate handling of the recording sheet on which the image is formed, the original to be read, and the operation panel 120 for operating the image forming apparatus 100. The document tray 133 and the operation panel 120 are designed to have a predetermined height. As a result, there is a margin of space in the lower part of the image forming apparatus 100. In the present disclosure, as an effective utilization of the space, a server accommodating unit 160 is provided below the paper feeding unit 150, and the server device 200 is accommodated in the server accommodating unit 160. If the image forming apparatus 100 and the server apparatus 200 are integrally configured, it is possible to save space in the office.

サーバー装置200は、クライアントに対して所定のサービスを提供する情報端末であり、LAN(Local Area Network)に接続するLAN接続モジュール及び携帯端末と無線接続するWi-Fiモジュールを備え、携帯端末がLANに接続するためのアクセスポイント機能を提供する。また、サーバー装置200は、同一のLANに属する情報端末からデータを受信して記憶するストレージ機能を提供してもよいし、スキャナー装置132で生成された画像データを受け取り、OCR(Optical Character Recognition)等の画像処理を実行する機能を提供してもよい。 The server device 200 is an information terminal that provides a predetermined service to a client, includes a LAN connection module that connects to a LAN (Local Area Network) and a Wi-Fi module that wirelessly connects to a mobile terminal, and the mobile terminal is a LAN. Provides an access point function for connecting to. Further, the server device 200 may provide a storage function of receiving and storing data from an information terminal belonging to the same LAN, or receives image data generated by the scanner device 132 and receives OCR (Optical Character Recognition). You may provide a function to execute image processing such as.

図2は、画像形成装置100の構成を示すブロック図である。画像形成装置100は、上述の構成(操作パネル120、画像読取部130、画像形成部140、給紙部150)以外に制御部110、不揮発性記憶部111、専用通信モジュール181を備える。 FIG. 2 is a block diagram showing the configuration of the image forming apparatus 100. The image forming apparatus 100 includes a control unit 110, a non-volatile storage unit 111, and a dedicated communication module 181 in addition to the above-mentioned configurations (operation panel 120, image reading unit 130, image forming unit 140, and paper feeding unit 150).

制御装置110は、CPU(Central Processing Unit)110a、ROM(Read Only Memory)110b、RAM(Random Access Memory)110cを含んで構成されている。CPU110aは、ROM110bに記憶されている制御プログラムに従って動作する。ROM110bには、コピー動作などの各種ジョブを実行させるための制御プログラムなどが格納されている。RAM110cは、各種の制御変数を一時記憶すると共に、CPU110aによるプログラム実行時のワークエリアを提供する。 The control device 110 includes a CPU (Central Processing Unit) 110a, a ROM (Read Only Memory) 110b, and a RAM (Random Access Memory) 110c. The CPU 110a operates according to the control program stored in the ROM 110b. The ROM 110b stores a control program for executing various jobs such as a copy operation. The RAM 110c temporarily stores various control variables and provides a work area for program execution by the CPU 110a.

不揮発性記憶部111は、不揮発性の半導体メモリから構成されている。なお、不揮発性記憶部111は、ハードディスクから構成されている、としてもよい。 The non-volatile storage unit 111 is composed of a non-volatile semiconductor memory. The non-volatile storage unit 111 may be composed of a hard disk.

操作パネル120は、ディスプレイ121、入力部122、スピーカー123、NFCモジュール124を含んで構成される。ディスプレイ120は、タッチパネルを構成する液晶パネルであり、制御装置110の制御により、各種情報を表示する。入力部122は、タッチパネルを構成するタッチパッド、及び、各種ハードキー等であり、ユーザーによる操作入力を受け付ける。スピーカー123は、音響を表現する電気信号を物理的な音、すなわち空気の振動に変換する装置であり、制御装置110の制御により、各種メッセージを出力する。NFCモジュールは、NFC規格での無線通信を行うための通信モジュールであり、制御装置110の制御により、各種情報を出力する。 The operation panel 120 includes a display 121, an input unit 122, a speaker 123, and an NFC module 124. The display 120 is a liquid crystal panel constituting a touch panel, and displays various information under the control of the control device 110. The input unit 122 is a touch pad constituting a touch panel, various hard keys, and the like, and receives operation input by the user. The speaker 123 is a device that converts an electric signal expressing acoustics into a physical sound, that is, vibration of air, and outputs various messages under the control of the control device 110. The NFC module is a communication module for performing wireless communication according to the NFC standard, and outputs various information under the control of the control device 110.

専用通信モジュール181は、例えばイーサネット規格で、サーバー装置200に接続するための有線の通信モジュールである。画像形成装置100が専用通信モジュール181を介してサーバー装置200と通信を行う際、画像形成装置100が送信するパケットのヘッダーにおける送信元MACアドレスのフィールドには、専用通信モジュール181のMACアドレスが格納される。 The dedicated communication module 181 is, for example, an Ethernet standard, and is a wired communication module for connecting to the server device 200. When the image forming apparatus 100 communicates with the server apparatus 200 via the dedicated communication module 181, the MAC address of the dedicated communication module 181 is stored in the source MAC address field in the header of the packet transmitted by the image forming apparatus 100. Will be done.

図3は、サーバー装置200の構成を示すブロック図である。サーバー装置200は、制御部220、不揮発性記憶部221、LAN接続モジュール201、専用通信モジュール202、Wi-Fiモジュール203を備える。 FIG. 3 is a block diagram showing the configuration of the server device 200. The server device 200 includes a control unit 220, a non-volatile storage unit 221, a LAN connection module 201, a dedicated communication module 202, and a Wi-Fi module 203.

制御装置220は、CPU220a、ROM220b、RAM220cを含んで構成されている。CPU220aは、ROM220bに記憶されている制御プログラムに従って動作する。ROM220bには、BIOSなどの制御プログラムが格納されている。RAM220cは、各種の制御変数を一時記憶すると共に、CPU220aによるプログラム実行時のワークエリアを提供する。 The control device 220 includes a CPU 220a, a ROM 220b, and a RAM 220c. The CPU 220a operates according to the control program stored in the ROM 220b. A control program such as a BIOS is stored in the ROM 220b. The RAM 220c temporarily stores various control variables and provides a work area for program execution by the CPU 220a.

不揮発性記憶部221は、不揮発性の半導体メモリから構成されている。なお、不揮発性記憶部221は、ハードディスクから構成されている、としてもよい。 The non-volatile storage unit 221 is composed of a non-volatile semiconductor memory. The non-volatile storage unit 221 may be composed of a hard disk.

LAN接続モジュール201は、例えばイーサネット(登録商標)規格でLANに接続するための有線の通信モジュールである。サーバー装置200は、LAN接続モジュール201を介して、LANに接続された端末と通信を行う。サーバー装置200がLAN接続モジュール201を介してLANに接続された端末と通信を行う際、サーバー装置200が送信するパケットのヘッダーにおける送信元MACアドレスのフィールドには、LAN接続モジュール201のMACアドレスが格納される。 The LAN connection module 201 is, for example, a wired communication module for connecting to a LAN according to the Ethernet (registered trademark) standard. The server device 200 communicates with a terminal connected to the LAN via the LAN connection module 201. When the server device 200 communicates with a terminal connected to the LAN via the LAN connection module 201, the MAC address of the LAN connection module 201 is entered in the source MAC address field in the header of the packet transmitted by the server device 200. Stored.

専用通信モジュール202は、例えばイーサネット規格で、画像形成装置100に接続するための有線の通信モジュールである。サーバー装置200が専用通信モジュール202を介して画像形成装置100と通信を行う際、サーバー装置200が送信するパケットのヘッダーにおける送信元MACアドレスのフィールドには、専用通信モジュール202のMACアドレスが格納される。 The dedicated communication module 202 is, for example, an Ethernet standard, and is a wired communication module for connecting to the image forming apparatus 100. When the server device 200 communicates with the image forming apparatus 100 via the dedicated communication module 202, the MAC address of the dedicated communication module 202 is stored in the source MAC address field in the header of the packet transmitted by the server device 200. Ru.

Wi-Fiモジュール203は、Wi-Fi規格での無線通信を行うための通信モジュールである。 The Wi-Fi module 203 is a communication module for performing wireless communication according to the Wi-Fi standard.

図4は、情報処理システム1の機能構成を示すブロック図である。 FIG. 4 is a block diagram showing a functional configuration of the information processing system 1.

画像形成装置100は、制御装置110が制御プログラムを実行し、各構成要素を制御することにより、ペアリング部1001、AP接続情報伝達部1004、AP接続情報取得部1005、ユーザー鍵取得部1007、ログイン管理部1009として機能する。 In the image forming apparatus 100, the control device 110 executes a control program and controls each component, whereby the pairing unit 1001, the AP connection information transmission unit 1004, the AP connection information acquisition unit 1005, the user key acquisition unit 1007, It functions as a login management unit 1009.

ペアリング部1001は、サーバー装置200と、通信相手が正規の通信相手であると認証するペアリング処理を行う。ペアリング処理は、本実施の形態では、専用通信モジュール181と専用通信モジュール202とをイーサネットケーブルで接続し、専用の通信路を設けること、及び、公開鍵暗号方式に基づくサーバー装置200の公開鍵と専用通信モジュール202のMACアドレスとをペア相手情報1003として不揮発性記憶部111の所定領域に記憶することである。ペア相手情報1003は、例えば、画像形成装置100の管理者が情報処理システム1のセットアップ時に、画像形成装置100を操作して不揮発性記憶部111の所定領域に記憶する。 The pairing unit 1001 performs pairing processing with the server device 200 to authenticate that the communication partner is a legitimate communication partner. In the pairing process, in the present embodiment, the dedicated communication module 181 and the dedicated communication module 202 are connected by an Ethernet cable to provide a dedicated communication path, and the public key of the server device 200 based on the public key cryptosystem. And the MAC address of the dedicated communication module 202 are stored in a predetermined area of the non-volatile storage unit 111 as paired partner information 1003. The pair partner information 1003 is stored in a predetermined area of the non-volatile storage unit 111 by operating the image forming apparatus 100, for example, when the administrator of the image forming apparatus 100 sets up the information processing system 1.

ペアリング部1001は、ペア相手情報1003として、ペアリング相手であるサーバー装置200の公開鍵を記憶することにより、サーバー装置200に送信するデータに対して、サーバー装置200だけが復号することができる暗号化を施すことができる。 The pairing unit 1001 stores the public key of the server device 200, which is the pairing partner, as the pair partner information 1003, so that only the server device 200 can decrypt the data transmitted to the server device 200. It can be encrypted.

ペアリング部1001は、ペア認証部1002を備え、画像形成装置100が専用通信モジュール181を介してパケットを受信した際に、通信相手が正規の通信相手であるかを認証する。具体的に、受信パケットの送信元アドレスと、ペア相手情報1003に記憶されている専用通信モジュール202のMACアドレスとを比較し、一致した場合に通信相手が正規の通信相手であると認証する。 The pairing unit 1001 includes a pair authentication unit 1002, and when the image forming apparatus 100 receives a packet via the dedicated communication module 181, it authenticates whether the communication partner is a legitimate communication partner. Specifically, the source address of the received packet is compared with the MAC address of the dedicated communication module 202 stored in the pair partner information 1003, and if they match, the communication partner is authenticated as a legitimate communication partner.

AP接続情報取得部1005は、ペアリング相手から、携帯端末300がアクセスポイント(AP)に無線接続するためのSSID及びパスワードからなるAP接続情報を取得し、取得したAP接続情報をAP接続情報1006として不揮発性記憶部111の所定領域に記憶する。 The AP connection information acquisition unit 1005 acquires AP connection information consisting of an SSID and a password for the mobile terminal 300 to wirelessly connect to the access point (AP) from the pairing partner, and uses the acquired AP connection information as AP connection information 1006. It is stored in a predetermined area of the non-volatile storage unit 111.

AP接続情報伝達部1004は、画像形成装置100の操作パネル120を操作するユーザーの所持する携帯端末300に、不揮発性記憶部111に記憶されているAP接続情報1006を伝達する。 The AP connection information transmission unit 1004 transmits the AP connection information 1006 stored in the non-volatile storage unit 111 to the mobile terminal 300 owned by the user who operates the operation panel 120 of the image forming apparatus 100.

AP接続情報1006の伝達方法は、操作パネル120のディスプレイ121に、テキストイメージとして表示してもよいし、バーコードやQRコード(登録商標)でコード化したイメージとして表示してもよい。テキストイメージとして表示した場合、携帯端末300は、カメラ301でディスプレイ121に表示されたテキストイメージを撮影し、取得した撮影画像に対してOCR(Optical Character Recognition)/QRデコーダー302でOCRを行うことにより、AP接続情報を取得する。また、QRコード(登録商標)でコード化して表示した場合、携帯端末300は、カメラ301でディスプレイ121に表示されたQRコード(登録商標)のイメージを撮影し、OCR/QRデコーダー302でQRコード(登録商標)を復号することにより、AP接続情報を取得する。 The method of transmitting the AP connection information 1006 may be displayed as a text image on the display 121 of the operation panel 120, or may be displayed as an image encoded by a barcode or a QR code (registered trademark). When displayed as a text image, the mobile terminal 300 photographs the text image displayed on the display 121 by the camera 301, and performs OCR on the acquired captured image by OCR (Optical Character Recognition) / QR decoder 302. , Acquire AP connection information. Further, when the QR code (registered trademark) is coded and displayed, the mobile terminal 300 captures an image of the QR code (registered trademark) displayed on the display 121 by the camera 301, and the QR code is used by the OCR / QR decoder 302. AP connection information is acquired by decrypting (registered trademark).

また、AP接続情報1006の伝達方法は、伝達対象のAP接続情報に基づく音声信号をスピーカー123から出力させてもよい。例えば、伝達対象のAP接続情報(SSIDとパスワード)のSSIDが「sample_ssid」でパスワードが「sample_pass」である場合、音声合成により、「SSIDはsample_ssidでパスワードはsample_passです」となる音声信号を生成し、スピーカー123から出力してもよい。この場合、携帯端末300は、マイク303でスピーカー123から出力された音声を音声信号に変換し、音声認識部304で音声信号に対して音声認識を行うことにより、音声信号からAP接続情報を取得する。 Further, as the transmission method of the AP connection information 1006, an audio signal based on the AP connection information to be transmitted may be output from the speaker 123. For example, when the SSID of the AP connection information (SSID and password) to be transmitted is "sample_sid" and the password is "sample_pass", a voice signal "SSID is sample_sid and password is simple_pass" is generated by voice synthesis. , May be output from the speaker 123. In this case, the mobile terminal 300 acquires AP connection information from the voice signal by converting the voice output from the speaker 123 by the microphone 303 into a voice signal and performing voice recognition on the voice signal by the voice recognition unit 304. do.

また、AP接続情報1006の伝達方法は、伝達対象のAP接続情報に基づく無線信号をNFCモジュール124から出力させてもよい。この場合、携帯端末300は、NFCモジュール305で、NFCモジュール124から出力された無線信号を受信することにより、AP接続情報を取得する。 Further, as the transmission method of the AP connection information 1006, a radio signal based on the AP connection information to be transmitted may be output from the NFC module 124. In this case, the mobile terminal 300 acquires the AP connection information by receiving the radio signal output from the NFC module 124 in the NFC module 305.

ユーザー鍵取得部1007は、ユーザーが操作パネル120を操作することにより入力されたユーザー情報を取得し、取得したユーザー情報に対応付けられたユーザー鍵をペアリング相手から取得し、取得したユーザー鍵をユーザー鍵1008として不揮発性記憶部111の所定領域に記憶する。ユーザーは操作パネル120のタッチパネルに表示されるソフトウェアキーボードを使用してユーザー情報を入力してもよく、操作パネル120のNFCモジュール124と、ユーザー情報を送信するためのNFCモジュールが内蔵された無線タグとを接近させることにより、NFCでユーザー情報を入力してもよい。 The user key acquisition unit 1007 acquires the user information input by the user by operating the operation panel 120, acquires the user key associated with the acquired user information from the pairing partner, and acquires the acquired user key. It is stored in a predetermined area of the non-volatile storage unit 111 as the user key 1008. The user may input the user information using the software keyboard displayed on the touch panel of the operation panel 120, and the NFC module 124 of the operation panel 120 and the wireless tag incorporating the NFC module for transmitting the user information are built-in. User information may be input by NFC by bringing and.

AP接続情報伝達部1004は、携帯端末300にAP接続情報を伝達する際に、不揮発性記憶部111で保持しているユーザー鍵1008で暗号化して伝達してもよい。この場合、AP接続情報は、暗号化された後、テキストイメージ化、QRコード(登録商標)化等が施されて携帯端末300に伝達される。携帯端末300は、上述の方法で暗号化されたAP接続情報をAP接続情報復号部306で予め保持している復号鍵で復号することにより、暗号化されていないAP接続情報を取得する。ここで、ユーザー鍵と復号鍵とは、携帯端末300の公開鍵暗号方式に基づく公開鍵と秘密鍵であってもよい。また、ユーザー鍵と復号鍵とは、暗号化と復号に共通のカギを用いる共通鍵暗号方式の鍵であってもよい。 When transmitting the AP connection information to the mobile terminal 300, the AP connection information transmission unit 1004 may encrypt and transmit the AP connection information with the user key 1008 held by the non-volatile storage unit 111. In this case, the AP connection information is encrypted, then converted into a text image, a QR code (registered trademark), or the like, and transmitted to the mobile terminal 300. The mobile terminal 300 acquires the unencrypted AP connection information by decrypting the AP connection information encrypted by the above method with the decryption key previously held by the AP connection information decoding unit 306. Here, the user key and the decryption key may be a public key and a private key based on the public key cryptosystem of the mobile terminal 300. Further, the user key and the decryption key may be a key of a common key cryptosystem that uses a key common to encryption and decryption.

ログイン管理部1009は、ユーザーが画像形成装置100にログインする際に、操作パネル120を介して入力されるログインIDとパスワードからなるログイン情報を取得し、取得したログイン情報と不揮発性記憶部111の所定領域に記憶されているログイン情報1010とを比較し、両者が一致した場合に、ユーザーのログインを認証する。ログインアカウントは、一般ユーザーアカウントと管理者アカウントとで区別される。また、複数のユーザーが同時にログインすることはできない。ユーザーは操作パネル120のタッチパネルに表示されるソフトウェアキーボードを使用してログイン情報を入力してもよく、操作パネル120のNFCモジュール124と、ユーザー情報を送信するためのNFCモジュールが内蔵された無線タグとを接近させることにより、NFCでログイン情報を入力してもよい。 The login management unit 1009 acquires login information including a login ID and a password input via the operation panel 120 when the user logs in to the image forming apparatus 100, and the acquired login information and the non-volatile storage unit 111. The login information 1010 stored in the predetermined area is compared, and if both match, the user's login is authenticated. Login accounts are distinguished by general user accounts and administrator accounts. Also, multiple users cannot log in at the same time. The user may enter the login information using the software keyboard displayed on the touch panel of the operation panel 120, and the NFC module 124 of the operation panel 120 and the wireless tag incorporating the NFC module for transmitting the user information are built-in. You may enter the login information by NFC by bringing the and.

サーバー装置200は、制御装置220がプログラムを実行し、各構成要素を制御することにより、ペアリング部2001、AP2004A-C、AP接続情報通知部2007、ユーザー認証部2010として機能する。 The server device 200 functions as a pairing unit 2001, AP2004A-C, AP connection information notification unit 2007, and user authentication unit 2010 by executing a program by the control device 220 and controlling each component.

ペアリング部2001は、画像形成装置100に対して、通信相手が正規の通信相手であると認証するペアリング処理を行う。ペアリング処理は、本実施の形態では、専用通信モジュール181と専用通信モジュール202とをイーサネットケーブルで接続し、専用の通信路を設けること、及び、公開鍵暗号方式に基づく画像形成装置100の公開鍵と専用通信モジュール181のMACアドレスとをペア相手情報2003として不揮発性記憶部221の所定領域に記憶することである。ペア相手情報2003は、例えば、サーバー装置200の管理者が情報処理システム1のセットアップ時に、サーバー装置200を操作して不揮発性記憶部221の所定領域に記憶する。 The pairing unit 2001 performs a pairing process on the image forming apparatus 100 to authenticate that the communication partner is a legitimate communication partner. In the pairing process, in the present embodiment, the dedicated communication module 181 and the dedicated communication module 202 are connected by an Ethernet cable to provide a dedicated communication path, and the image forming apparatus 100 based on the public key cryptosystem is disclosed. The key and the MAC address of the dedicated communication module 181 are stored in a predetermined area of the non-volatile storage unit 221 as pairing partner information 2003. The pair partner information 2003 is stored in a predetermined area of the non-volatile storage unit 221 by operating the server device 200, for example, when the administrator of the server device 200 sets up the information processing system 1.

ペアリング部2001は、ペア相手情報2003として、ペアリング相手である画像形成装置100の公開鍵を記憶することにより、画像形成装置100に送信するデータに対して、画像形成装置100だけが復号することができる暗号化を施すことができる。 The pairing unit 2001 stores the public key of the image forming apparatus 100, which is the pairing partner, as the pairing partner information 2003, so that only the image forming apparatus 100 decodes the data transmitted to the image forming apparatus 100. Can be encrypted.

ペアリング部2001は、ペア認証部2002を備え、サーバー装置200が専用通信モジュール202を介してパケットを受信した際に、通信相手が正規の通信相手であるかを認証する。具体的に、受信パケットの送信元アドレスと、ペア相手情報2003に記憶されている専用通信モジュール181のMACアドレスとを比較し、一致した場合に通信相手が正規の通信相手であると認証する。 The pairing unit 2001 includes a pair authentication unit 2002, and when the server device 200 receives a packet via the dedicated communication module 202, the pairing unit 2001 authenticates whether the communication partner is a legitimate communication partner. Specifically, the source address of the received packet is compared with the MAC address of the dedicated communication module 181 stored in the pair partner information 2003, and if they match, the communication partner is authenticated as a legitimate communication partner.

AP2004A-Cは、Wi-Fiモジュール203を介して接続された携帯端末300が、LAN接続モジュール201を介して接続されるLAN400に接続するためのAPである。 The AP2004A-C is an AP for connecting the mobile terminal 300 connected via the Wi-Fi module 203 to the LAN 400 connected via the LAN connection module 201.

AP2004A-Cは、それぞれAP認証部2005を備え、Wi-Fiモジュール203を介して接続された携帯端末300を認証する。具体的に、携帯端末300からAP接続情報を受信し、受信したAP接続情報と、不揮発性記憶部221の所定領域に記憶されているAP接続情報2006とを照合し、一致した場合にLAN400への接続を許可する。 The AP2004A-C each include an AP authentication unit 2005 and authenticates the mobile terminal 300 connected via the Wi-Fi module 203. Specifically, the AP connection information is received from the mobile terminal 300, the received AP connection information is collated with the AP connection information 2006 stored in the predetermined area of the non-volatile storage unit 221, and if they match, the LAN 400 is reached. Allow the connection.

AP2004Aは、例えば、画像形成装置100に一般ユーザーとしてログインしているユーザーに対して提供される認証ユーザー用APであり、AP2004Bは、例えば、画像形成装置100にログインしていないユーザーに対して提供されるゲストユーザー用APであり、AP2004Cは、例えば、画像形成装置100に管理者としてログインしているユーザーに対して提供される管理者用APである。APごとにLAN400内でアクセス可能な範囲が異なるとしてもよく、APごとに異なるアクセス権限が付与され、接続先の情報端末で利用できる機能が異なるとしてもよい。 AP2004A is, for example, an AP for an authentication user provided to a user who is logged in to the image forming apparatus 100 as a general user, and AP2004B is provided to, for example, a user who is not logged in to the image forming apparatus 100. The AP 2004C is, for example, an administrator AP provided to a user who is logged in to the image forming apparatus 100 as an administrator. The accessible range in the LAN 400 may be different for each AP, and different access privileges may be given to each AP, and the functions that can be used by the connected information terminal may be different.

AP接続情報通知部2007は、AP2004A-Cそれぞれに対応するAP接続情報2006を不揮発性記憶部221から取得し、専用通信モジュール202を介して画像形成装置100に送信する。 The AP connection information notification unit 2007 acquires the AP connection information 2006 corresponding to each of AP2004A-C from the non-volatile storage unit 221 and transmits the AP connection information 2006 to the image forming apparatus 100 via the dedicated communication module 202.

ユーザー認証部2010は、Wi-Fiモジュール203を介して接続された携帯端末300からユーザー情報を含むログイン要求を受信した際に、ログイン要求に含まれるユーザー情報と、不揮発性記憶部221の所定領域に記憶されているユーザー情報2009とを照合することにより、携帯端末300のログインを認証する。 When the user authentication unit 2010 receives a login request including user information from the mobile terminal 300 connected via the Wi-Fi module 203, the user information included in the login request and a predetermined area of the non-volatile storage unit 221 are used. By collating with the user information 2009 stored in the mobile terminal 300, the login of the mobile terminal 300 is authenticated.

また、ユーザー認証部2010は、専用通信モジュール202を介して画像形成装置100からユーザー情報を含むユーザー鍵取得要求し、ユーザー鍵取得要求に含まれるユーザー情報と不揮発性記憶部221に記憶されているユーザー情報2009とを比較し、一致したユーザー情報2009に対応付けられているユーザー鍵2008を、専用通信モジュール202を介して画像形成装置100に送信する。ユーザー鍵及びユーザー情報は、携帯端末300のユーザーの要求等によりサーバー装置200の管理者が予め不揮発性記憶部221に記憶している。 Further, the user authentication unit 2010 requests the user key acquisition including the user information from the image forming apparatus 100 via the dedicated communication module 202, and is stored in the user information included in the user key acquisition request and the non-volatile storage unit 221. The user key 2008 associated with the matched user information 2009 is compared with the user information 2009, and the user key 2008 is transmitted to the image forming apparatus 100 via the dedicated communication module 202. The user key and user information are stored in advance in the non-volatile storage unit 221 by the administrator of the server device 200 at the request of the user of the mobile terminal 300 or the like.

ブリッジ接続部2011は、LAN接続モジュール201と専用通信モジュール2020とをブリッジ接続する。これにより、画像形成装置100は、サーバー装置200を介して仮想的にLAN400と接続され、LAN400に接続された他の通信端末と通信することができる。 The bridge connection unit 2011 bridge-connects the LAN connection module 201 and the dedicated communication module 2020. As a result, the image forming apparatus 100 is virtually connected to the LAN 400 via the server apparatus 200, and can communicate with other communication terminals connected to the LAN 400.

携帯端末300は、上述のカメラ301、マイク303、NFCモジュール305等を介して画像形成装置100から取得したAP接続情報をAP接続情報308として不揮発性記憶部に記憶し、Wi-Fiモジュール307を介して接続されたサーバー装置200にAP接続情報308を送信する。 The mobile terminal 300 stores the AP connection information acquired from the image forming apparatus 100 via the above-mentioned camera 301, microphone 303, NFC module 305, etc. in the non-volatile storage unit as AP connection information 308, and stores the Wi-Fi module 307 in the non-volatile storage unit. AP connection information 308 is transmitted to the server device 200 connected via the device.

AP接続情報の認証に成功した携帯端末300は、サーバー装置200を介してLAN400に接続し、画像形成装置100にプリントジョブやスキャンジョブを実行させる。 The mobile terminal 300 that succeeds in authenticating the AP connection information connects to the LAN 400 via the server device 200, and causes the image forming device 100 to execute a print job or a scan job.

(2)情報処理システム1の動作
情報処理システム1の動作について、図5に示すシーケンス図を用いて説明する。
(2) Operation of Information Processing System 1 The operation of the information processing system 1 will be described with reference to the sequence diagram shown in FIG.

画像形成装置100及びサーバー装置200は、互いを正規の通信相手と認証するペアリング処理を行う(ステップS201、301)。 The image forming apparatus 100 and the server apparatus 200 perform a pairing process for authenticating each other as a legitimate communication partner (steps S201 and 301).

サーバー装置200の管理者が、サーバー装置200を操作して、サーバー装置200が提供するAP(AP2004A-C)の設定(AP接続情報)を変更する(ステップS202)。APに接続するためのパスワードは、セキュリティの観点から定期的に変更されることが望ましい。そこで、AP2004A-Cそれぞれに対応するAP接続情報2006は、サーバー装置200の管理者により、定期的(例えば180日おき)に変更されることが想定される。 The administrator of the server device 200 operates the server device 200 to change the setting (AP connection information) of the AP (AP2004A-C) provided by the server device 200 (step S202). It is desirable that the password for connecting to the AP is changed regularly from the viewpoint of security. Therefore, it is assumed that the AP connection information 2006 corresponding to each of AP2004A-C is changed periodically (for example, every 180 days) by the administrator of the server device 200.

AP2004A-CのいずれかのAP接続情報が変更されると、サーバー装置200のAP接続情報通知部2007は、AP2004A-Cのうち変更されたAPのAP接続情報を含むAP接続情報更新要求を、専用通信モジュール202を介して画像形成装置100に送信する(ステップS203)。 When any AP connection information of AP2004A-C is changed, the AP connection information notification unit 2007 of the server device 200 sends an AP connection information update request including the AP connection information of the changed AP in AP2004A-C. It is transmitted to the image forming apparatus 100 via the dedicated communication module 202 (step S203).

画像形成装置100は、専用通信モジュール181を介してサーバー装置200からAP接続情報更新要求を受信する(ステップS302)と、受信したAP接続情報更新要求の送信元がペアリング相手(正規の通信相手)であるか否かを判定する(ステップS303)。 When the image forming apparatus 100 receives the AP connection information update request from the server apparatus 200 via the dedicated communication module 181 (step S302), the source of the received AP connection information update request is the pairing partner (regular communication partner). ) (Step S303).

AP接続情報更新要求の送信元がペアリング相手の場合(ステップS303:Yes)、画像形成装置100は、不揮発性記憶部111の所定領域に記憶されているAP接続情報1006を、受信したAP接続情報更新要求に含まれるAP接続情報で更新する(ステップS304)。なお、不揮発性記憶部111の所定領域には、認証ユーザー用APのAP接続情報とゲストユーザー用APのAP接続情報と管理者用APのAP接続情報とがそれぞれ記憶され、AP接続情報更新要求には、それらの中のどのAP接続情報を更新するのかを指定する情報を含まれている。 When the source of the AP connection information update request is the pairing partner (step S303: Yes), the image forming apparatus 100 receives the AP connection information 1006 stored in the predetermined area of the non-volatile storage unit 111. Update with the AP connection information included in the information update request (step S304). The AP connection information of the authentication user AP, the AP connection information of the guest user AP, and the AP connection information of the administrator AP are stored in the predetermined area of the non-volatile storage unit 111, respectively, and the AP connection information update request is made. Contains information that specifies which AP connection information to update among them.

AP接続情報更新要求の送信元がペアリング相手でない場合(ステップS303:No)、画像形成装置100は、再度AP接続情報更新要求を受信するまで処理を中断する。 If the source of the AP connection information update request is not the pairing partner (step S303: No), the image forming apparatus 100 suspends the process until the AP connection information update request is received again.

その後、ユーザーが画像形成装置100の操作パネル120を操作して、操作パネル120からAP接続情報を出力させるためのAP接続情報出力操作を入力する。すると、画像形成装置100は、この操作を受け付け(ステップS305)、操作を受け付けた時点におけるユーザーのログイン状態に応じたAPのAP接続情報を操作パネル120から出力する(ステップS306)。AP接続情報を出力する方法は、上述で画像形成装置100から携帯端末300へAP接続情報を伝達する方法として説明した通りである。このとき、ユーザーが一般ユーザーとしてログインしているならば、認証ユーザー用APのAP接続情報を出力し、ユーザーがログインしていないならばゲストユーザー用APのAP接続情報を出力し、ユーザーが管理者としてログインしているならば管理者用APのAP接続情報を出力する。 After that, the user operates the operation panel 120 of the image forming apparatus 100 to input an AP connection information output operation for outputting the AP connection information from the operation panel 120. Then, the image forming apparatus 100 accepts this operation (step S305), and outputs the AP connection information of the AP according to the login state of the user at the time when the operation is accepted from the operation panel 120 (step S306). The method of outputting the AP connection information is as described above as a method of transmitting the AP connection information from the image forming apparatus 100 to the mobile terminal 300. At this time, if the user is logged in as a general user, the AP connection information of the authenticated user AP is output, and if the user is not logged in, the AP connection information of the guest user AP is output and managed by the user. If you are logged in as a person, the AP connection information of the administrator AP is output.

画像形成装置100の操作パネル120を操作するユーザーが所持する携帯端末300は、上述で画像形成装置100から携帯端末300へAP接続情報を伝達する方法として説明した方法を用いてAP接続情報を取得する(ステップS101)。 The mobile terminal 300 possessed by the user who operates the operation panel 120 of the image forming apparatus 100 acquires AP connection information by using the method described above as a method of transmitting AP connection information from the image forming apparatus 100 to the mobile terminal 300. (Step S101).

そして、取得したAP接続情報を用いてサーバー装置200が提供するAPにアクセスすることにより、LAN400に接続する(ステップS102)。 Then, by accessing the AP provided by the server device 200 using the acquired AP connection information, the user connects to the LAN 400 (step S102).

図5における符号501で囲まれるステップ201、301は、画像形成装置100とサーバー装置200とが互いを正規の通信相手と認証するペアリング処理である。 Steps 201 and 301 surrounded by reference numerals 501 in FIG. 5 are pairing processes in which the image forming apparatus 100 and the server apparatus 200 authenticate each other as a legitimate communication partner.

図5における符号502で囲まれるステップS203、302、303、304は、画像形成装置100がペアリング相手であるサーバー装置200から、携帯端末がAPに無線接続するためのAP接続情報を取得する処理である。 Steps S203, 302, 303, and 304 surrounded by reference numerals 502 in FIG. 5 are processes for acquiring AP connection information for the mobile terminal to wirelessly connect to the AP from the server device 200 to which the image forming apparatus 100 is a pairing partner. Is.

図5における符号503で囲まれるステップS305、306、101、102は、画像形成装置100から携帯端末300へAP接続情報を伝達する処理である。 Steps S305, 306, 101, and 102 surrounded by reference numerals 503 in FIG. 5 are processes for transmitting AP connection information from the image forming apparatus 100 to the mobile terminal 300.

図5では、ユーザーがAP接続情報出力操作を入力する前に、画像形成装置100がサーバー装置200で提供されるAPのAP接続情報を取得して記憶しておき、ユーザーがAP接続情報出力操作した場合には、画像形成装置100に記憶されているAP接続情報を携帯端末300に伝達している。しかしながら、AP接続情報の伝達方法はこの限りではなく、図6に示す方法を用いて伝達してもよい。 In FIG. 5, before the user inputs the AP connection information output operation, the image forming apparatus 100 acquires and stores the AP connection information of the AP provided by the server device 200, and the user performs the AP connection information output operation. If so, the AP connection information stored in the image forming apparatus 100 is transmitted to the mobile terminal 300. However, the method of transmitting AP connection information is not limited to this, and the method shown in FIG. 6 may be used for transmission.

図6におけるステップS211、212、311は、図5におけるステップS201、202、301と同じであり、説明を省略する。 Steps S211 and 212, 311 in FIG. 6 are the same as steps S201, 202 and 301 in FIG. 5, and the description thereof will be omitted.

サーバー装置において、AP2004A-CのAP接続情報が変更された後、ユーザーが画像形成装置100の操作パネル120を操作して、操作パネル120からAP接続情報を出力させるためのAP接続情報出力操作を入力する。すると、画像形成装置100は、この操作を受け付け(ステップS312)、専用通信モジュール181を介して、サーバー装置200にAP接続情報取得要求を送信する(ステップS313)。 After the AP connection information of AP2004A-C is changed in the server device, the user operates the operation panel 120 of the image forming apparatus 100 to perform an AP connection information output operation for outputting the AP connection information from the operation panel 120. input. Then, the image forming apparatus 100 accepts this operation (step S312), and transmits an AP connection information acquisition request to the server apparatus 200 via the dedicated communication module 181 (step S313).

サーバー装置200は、AP接続情報取得要求を受信すると(ステップS213)、受信したAP接続情報取得要求の送信元がペアリング相手であるか否かを判定する(ステップS214)。 When the server device 200 receives the AP connection information acquisition request (step S213), the server device 200 determines whether or not the source of the received AP connection information acquisition request is a pairing partner (step S214).

AP接続情報取得要求の送信元がペアリング相手である場合(ステップS214:Yes)、サーバー装置200は、専用通信モジュール202を介して画像形成装置100にAP2004A-CそれぞれのAP接続情報を送信する(ステップS215)。 When the source of the AP connection information acquisition request is the pairing partner (step S214: Yes), the server device 200 transmits the AP connection information of each AP2004A-C to the image forming device 100 via the dedicated communication module 202. (Step S215).

AP接続情報取得要求の送信元がペアリング相手でない場合(ステップS214:No)、サーバー装置200は、再度AP接続情報取得要求を受信するまで処理を中断する。 If the source of the AP connection information acquisition request is not the pairing partner (step S214: No), the server device 200 interrupts the process until the AP connection information acquisition request is received again.

画像形成装置100は、各APのAP接続情報を受信すると(ステップS314)、受信したAP接続情報の中から、AP接続情報出力操作を受け付けた時点におけるユーザーのログイン状態に応じたAPのAP接続情報を操作パネル120から出力する(ステップS315)。ユーザーが一般ユーザーとしてログインしているならば、認証ユーザー用APのAP接続情報を出力し、ユーザーがログインしていないならばゲストユーザー用APのAP接続情報を出力し、ユーザーが管理者としてログインしているならば管理者用APのAP接続情報を出力する。 When the image forming apparatus 100 receives the AP connection information of each AP (step S314), the AP connection of the AP according to the login state of the user at the time when the AP connection information output operation is received from the received AP connection information. Information is output from the operation panel 120 (step S315). If the user is logged in as a general user, the AP connection information of the authenticated user AP is output, and if the user is not logged in, the AP connection information of the guest user AP is output, and the user logs in as an administrator. If so, the AP connection information of the administrator AP is output.

図6におけるステップS111、112、図5におけるステップS101、102と同じであり、説明を省略する。 It is the same as steps S111 and 112 in FIG. 6 and steps S101 and 102 in FIG. 5, and the description thereof will be omitted.

図6における符号601で囲まれるステップ211、311は、画像形成装置100とサーバー装置200とが互いを正規の通信相手と認証するペアリング処理である。 Steps 211 and 311 surrounded by reference numerals 601 in FIG. 6 are pairing processes in which the image forming apparatus 100 and the server apparatus 200 authenticate each other as a legitimate communication partner.

図6における符号602で囲まれるステップS213、214、215、312、313、314は、画像形成装置100がペアリング相手であるサーバー装置200から、携帯端末がAPに無線接続するためのAP接続情報を取得する処理である。 Steps S213, 214, 215, 312, 313, and 314 surrounded by reference numerals 602 in FIG. 6 are AP connection information for the mobile terminal to wirelessly connect to the AP from the server device 200 to which the image forming apparatus 100 is a pairing partner. Is the process to get.

図6における符号603で囲まれるステップS315、111、112は、画像形成装置100から携帯端末300へAP接続情報を伝達する処理である。 Steps S315, 111, and 112 surrounded by reference numerals 603 in FIG. 6 are processes for transmitting AP connection information from the image forming apparatus 100 to the mobile terminal 300.

[2]変形例
以上、本開示を実施の形態に基づいて説明してきたが、本開示が上述の実施の形態に限定されないのは勿論であり、以下のような変形例を実施することができる。
[2] Modified Examples Although the present disclosure has been described above based on the embodiments, it goes without saying that the present disclosure is not limited to the above-described embodiments, and the following modified examples can be implemented. ..

(1)上記実施の形態において、画像形成装置100は、ユーザーのログイン状態に応じて、ユーザーが画像形成装置100に一般ユーザーとしてログインしていれば認証ユーザー用APのAP接続情報を伝達するとしている。しかしながら、ユーザーが画像形成装置100に一般ユーザーとしてログインしている場合は、認証ユーザー用APのAP接続情報とゲストユーザー用APのAP接続情報の両方を伝達してもよく、両者のうちユーザーが所望する一方のAP接続情報を伝達してもよい。同様に、ユーザーが管理者として画像形成装置100にログインしている場合は、認証ユーザー用APのAP接続情報とゲストユーザー用APのAP接続情報と管理者用APのAP接続情報のすべてを伝達してもよく、3つからユーザーが所望するAPのAP接続情報を伝達してもよい。 (1) In the above embodiment, the image forming apparatus 100 transmits the AP connection information of the authenticated user AP if the user is logged in to the image forming apparatus 100 as a general user according to the login state of the user. There is. However, when the user is logged in to the image forming apparatus 100 as a general user, both the AP connection information of the authenticated user AP and the AP connection information of the guest user AP may be transmitted, and the user of both may transmit the AP connection information. One desired AP connection information may be transmitted. Similarly, when the user is logged in to the image forming apparatus 100 as an administrator, all of the AP connection information of the authenticated user AP, the AP connection information of the guest user AP, and the AP connection information of the administrator AP are transmitted. Alternatively, the AP connection information of the AP desired by the user may be transmitted from three.

(2)上記実施の形態において、サーバー装置200は、認証ユーザー用APとゲストユーザー用APと管理者用APとを提供するとしているが、これら以外のAPを提供してもよい。例えば、有効期限が設定され、有効期限内の間だけ接続可能な期限付きAPを提供してもよい。そして、期限付きAPで接続された携帯端末300が、設定された有効期限内にサーバー装置200へのログイン内に成功したときに、有効期限の設定されていない正規のAPのAP接続情報を携帯端末300に通知するとしてもよい。 (2) In the above embodiment, the server device 200 provides an AP for an authenticated user, an AP for a guest user, and an AP for an administrator, but APs other than these may be provided. For example, an expiration date may be set, and a time-limited AP that can be connected only during the expiration date may be provided. Then, when the mobile terminal 300 connected by the time-limited AP succeeds in logging in to the server device 200 within the set expiration date, the mobile terminal 300 carries the AP connection information of the legitimate AP whose expiration date is not set. The terminal 300 may be notified.

図7は、サーバー装置200が期限付きAPを提供し、期限付きAPに接続した携帯端末300が、設定された有効期限内にサーバー装置200へのログイン内に成功したときに、認証ユーザー用の正規のAPのAP接続情報を携帯端末300に通知する構成の動作を示すフローチャートである。なお、ここでは画像形成装置100とサーバー装置200とはペアリングを行っているものとして説明する。 FIG. 7 shows for an authenticated user when the server device 200 provides a time-limited AP and the mobile terminal 300 connected to the time-limited AP succeeds in logging in to the server device 200 within the set expiration date. It is a flowchart which shows the operation of the configuration which notifies the mobile terminal 300 of the AP connection information of a legitimate AP. Here, it is assumed that the image forming apparatus 100 and the server apparatus 200 are paired.

サーバー装置200は、サーバー装置200の管理者の操作により、認証ユーザー用の正規APを設定する(ステップS221)。すなわち、認証ユーザー用の正規APのSSID及びパスワードを登録する。 The server device 200 sets a legitimate AP for the authenticated user by the operation of the administrator of the server device 200 (step S221). That is, the SSID and password of the legitimate AP for the authenticated user are registered.

サーバー装置において、認証ユーザー用の正規APのAP接続情報が変更された後、ユーザーが画像形成装置100の操作パネル120を操作して、操作パネル120から期限付きAPのAP接続情報を出力させるためのAP接続情報出力操作を入力する。すると、画像形成装置100は、この操作を受け付け(ステップS321)、専用通信モジュール181を介して、サーバー装置200にAP接続情報取得要求を送信する(ステップS322)。 In the server device, after the AP connection information of the legitimate AP for the authenticated user is changed, the user operates the operation panel 120 of the image forming apparatus 100 to output the AP connection information of the time-limited AP from the operation panel 120. Enter the AP connection information output operation of. Then, the image forming apparatus 100 accepts this operation (step S321), and transmits an AP connection information acquisition request to the server apparatus 200 via the dedicated communication module 181 (step S322).

サーバー装置200は、AP接続情報取得要求を受信すると(ステップS222)、受信したAP接続情報取得要求の送信元がペアリング相手であるか否かを判定する(ステップS223)。 When the server device 200 receives the AP connection information acquisition request (step S222), the server device 200 determines whether or not the source of the received AP connection information acquisition request is a pairing partner (step S223).

AP接続情報取得要求の送信元がペアリング相手である場合(ステップS223:Yes)、サーバー装置200は、期限付きAPの設定を行う(ステップS224)。具体的に、期限付きAPのSSIDとパスワードを登録する。 When the source of the AP connection information acquisition request is the pairing partner (step S223: Yes), the server device 200 sets the time-limited AP (step S224). Specifically, the SSID and password of the time-limited AP are registered.

その後、サーバー装置200は、専用通信モジュール202を介して画像形成装置100に期限付きAPのAP接続情報を送信する(ステップS225)。 After that, the server device 200 transmits the AP connection information of the time-limited AP to the image forming device 100 via the dedicated communication module 202 (step S225).

AP接続情報取得要求の送信元がペアリング相手でない場合(ステップS223:No)、サーバー装置200は、再度AP接続情報取得要求を受信するまで処理を中断する。 If the source of the AP connection information acquisition request is not the pairing partner (step S223: No), the server device 200 interrupts the process until the AP connection information acquisition request is received again.

画像形成装置100は、期限付きAPのAP接続情報を受信すると(ステップS323)、受信したAP接続情報を操作パネル120から出力する(ステップS324)。 When the image forming apparatus 100 receives the AP connection information of the time-limited AP (step S323), the image forming apparatus 100 outputs the received AP connection information from the operation panel 120 (step S324).

携帯端末300は、操作パネル120から出力された期限付きAPのAP接続情報を取得し(ステップS121)、取得したAP接続情報を用いてサーバー装置200で提供されている期限付きAPにアクセスする(ステップS122)。 The mobile terminal 300 acquires the AP connection information of the time-limited AP output from the operation panel 120 (step S121), and uses the acquired AP connection information to access the time-limited AP provided by the server device 200 (step S121). Step S122).

サーバー装置200は、期限付きAPのAP接続情報で接続してきた携帯端末300のディスプレイにログイン画面を表示し(ステップS226)、ログイン情報(ユーザー情報)の入力を受け付ける。 The server device 200 displays a login screen on the display of the mobile terminal 300 connected with the AP connection information of the time-limited AP (step S226), and accepts the input of the login information (user information).

携帯端末300のユーザーは、携帯端末300を操作して携帯端末300のディスプレイに表示されるログイン画面に従ってログインIDとパスワードからなるログイン情報(ユーザー情報)を入力し、サーバー装置200に送信する(ステップS123)。 The user of the mobile terminal 300 operates the mobile terminal 300, inputs login information (user information) including a login ID and a password according to the login screen displayed on the display of the mobile terminal 300, and transmits the login information (user information) to the server device 200 (step). S123).

サーバー装置200は、携帯端末300からログイン情報(ユーザー情報)を受信すると、不揮発性記憶部221に記憶されているユーザー情報2009と一致するかの認証を行う(ステップS227)。 When the server device 200 receives the login information (user information) from the mobile terminal 300, it authenticates whether or not it matches the user information 2009 stored in the non-volatile storage unit 221 (step S227).

サーバー装置200は、ログイン情報の認証に成功した場合に、ステップS221で設定した認証ユーザー用の正規APのAP接続情報(SSID及びパスワード)を携帯端末300に送信する(ステップS228)。 When the login information is successfully authenticated, the server device 200 transmits the AP connection information (SSID and password) of the legitimate AP for the authenticated user set in step S221 to the mobile terminal 300 (step S228).

携帯端末300は、サーバー装置200から認証ユーザー用の正規APのAP接続情報を受信し(ステップS124)、受信したAP接続情報を用いてサーバー装置200で提供される。 The mobile terminal 300 receives AP connection information of a legitimate AP for an authenticated user from the server device 200 (step S124), and is provided by the server device 200 using the received AP connection information.

そして、取得したAP接続情報を用いてサーバー装置200が提供する認証ユーザー用の正規APにアクセスすることにより、LAN400に接続する(ステップS125)。 Then, the user connects to the LAN 400 by accessing the legitimate AP for the authenticated user provided by the server device 200 using the acquired AP connection information (step S125).

上記のように動作することで、正規APの利用者を、サーバー装置200にユーザー情報を登録したユーザーに制限することができ、セキュリティを向上させることができる。 By operating as described above, the users of the regular AP can be restricted to the users who have registered the user information in the server device 200, and the security can be improved.

本開示は、APを提供するサーバー装置と接続される画像形成装置に広く適用することができる。 The present disclosure can be broadly applied to an image forming apparatus connected to a server apparatus that provides an AP.

1 情報処理システム
100 画像形成装置
120 操作パネル
181 専用通信モジュール
1001 ペアリング部
1004 AP接続情報伝達部
200 サーバー装置
202 専用通信モジュール
2001 ペアリング部
2004A、2004B、2004C AP
1 Information processing system 100 Image forming device 120 Operation panel 181 Dedicated communication module 1001 Pairing unit 1004 AP connection information transmission unit 200 Server device 202 Dedicated communication module 2001 Pairing unit 2004A, 2004B, 2004C AP

Claims (22)

携帯端末とアクセスポイント(AP)との無線接続を支援する情報処理装置であって、
正規の通信相手を認識するためのペアリングを、APを提供するサーバー装置に対して行うペアリング手段と、
ペアリング相手であるサーバー装置から、携帯端末がAPに無線接続するためのAP接続情報を取得する取得手段と、
取得したAP接続情報を携帯端末へ伝達する伝達手段と、
を備えることを特徴とする情報処理装置。
An information processing device that supports wireless connection between a mobile terminal and an access point (AP).
A pairing means for performing pairing for recognizing a legitimate communication partner for a server device that provides an AP, and
An acquisition means for acquiring AP connection information for a mobile terminal to wirelessly connect to an AP from a server device that is a pairing partner.
A transmission means for transmitting the acquired AP connection information to the mobile terminal,
An information processing device characterized by being equipped with.
情報処理装置の本体の筐体内に、前記サーバー装置を収容するためのサーバー収容部が設けられている
ことを特徴とする請求項1に記載の情報処理装置。
The information processing apparatus according to claim 1, wherein a server accommodating portion for accommodating the server apparatus is provided in a housing of the main body of the information processing apparatus.
前記サーバー装置との通信は、携帯端末とAPとの無線接続とは異なる通信方式で行われる
ことを特徴とする請求項1または2に記載の情報処理装置。
The information processing device according to claim 1 or 2, wherein the communication with the server device is performed by a communication method different from the wireless connection between the mobile terminal and the AP.
ユーザーから携帯端末とAPとの接続に係る操作を受け付ける操作パネルと、
不揮発性の記憶手段と、を更に備え、
前記取得手段は、前記操作を受け付ける前に、ペアリング相手であるサーバー装置からAP接続情報を取得し、取得したAP接続情報を前記記憶手段に格納し、
前記伝達手段は、前記操作を受け付けた場合、前記記憶手段に格納されているAP接続情報を伝達する
ことを特徴とする請求項1-3のいずれかに記載の情報処理装置。
An operation panel that accepts operations related to the connection between the mobile terminal and the AP from the user,
Further equipped with non-volatile storage means,
Before accepting the operation, the acquisition means acquires AP connection information from a server device that is a pairing partner, stores the acquired AP connection information in the storage means, and stores the acquired AP connection information.
The information processing apparatus according to claim 1-3, wherein the transmission means transmits AP connection information stored in the storage means when the operation is received.
ユーザーから携帯端末とAPとの接続に係る操作を受け付ける操作パネルと、
前記操作を受け付けた場合、ペアリング相手であるサーバー装置にAP接続情報の取得要求を送信する要求手段を更に備え、
前記取得手段は、前記取得要求に対する応答としてAP接続情報を取得する
ことを特徴とする請求項4に記載の情報処理装置。
An operation panel that accepts operations related to the connection between the mobile terminal and the AP from the user,
When the above operation is accepted, it is further provided with a request means for transmitting a request for acquiring AP connection information to the server device which is the pairing partner.
The information processing apparatus according to claim 4, wherein the acquisition means acquires AP connection information as a response to the acquisition request.
前記伝達手段は、AP接続情報をテキストで前記操作パネルに表示させる
ことを特徴とする請求項4または5に記載の情報処理装置。
The information processing apparatus according to claim 4, wherein the transmission means displays AP connection information in text on the operation panel.
前記伝達手段は、AP接続情報をコード化したイメージを前記操作パネルに表示させる
ことを特徴とする請求項4または5に記載の情報処理装置。
The information processing apparatus according to claim 4, wherein the transmission means displays an image in which AP connection information is encoded on the operation panel.
近距離無線通信用の通信モジュールを更に備え、
前記伝達手段は、前記通信モジュールからAP接続情報に基づく無線信号を出力させる
ことを特徴とする請求項4または5に記載の情報処理装置。
Further equipped with a communication module for short-range wireless communication,
The information processing apparatus according to claim 4, wherein the transmission means outputs a radio signal based on AP connection information from the communication module.
スピーカーを更に備え、
前記伝達手段は、前記スピーカーからAP接続情報に基づく音声信号を出力させる
ことを特徴とする請求項4または5に記載の情報処理装置。
With more speakers
The information processing apparatus according to claim 4, wherein the transmission means outputs an audio signal based on AP connection information from the speaker.
伝達相手の携帯端末が保持する復号鍵で復号可能な暗号を生成可能な暗号化鍵を取得する鍵取得手段を更に備え、
前記伝達手段は、AP接続情報を前記暗号化鍵で暗号化して伝達する
ことを特徴とする請求項1-8のいずれかに記載の情報処理装置。
Further equipped with a key acquisition means for acquiring an encryption key capable of generating a decryptable encryption with a decryption key held by the mobile terminal of the transmission partner.
The information processing apparatus according to any one of claims 1-8, wherein the transmission means encrypts and transmits AP connection information with the encryption key.
前記ペアリングは、互いの公開鍵を交換する処理を含み、
ペアリング相手との通信は、交換した公開鍵を用いて暗号化して行う
ことを特徴とする請求項1-10のいずれかに記載の情報処理装置。
The pairing involves exchanging public keys with each other.
The information processing apparatus according to any one of claims 1-10, wherein the communication with the pairing partner is performed by encrypting using the exchanged public key.
前記ペアリングは、互いのMACアドレスを交換する処理を含み、
通信データのヘッダー情報に含まれる送信元情報が前記ペアリング相手のMACアドレスと一致する通信を、ペアリング相手からの通信と見なす
ことを特徴とする請求項1-11のいずれかに記載の情報処理装置。
The pairing includes a process of exchanging MAC addresses with each other.
The information according to any one of claims 1-11, wherein the communication in which the source information included in the header information of the communication data matches the MAC address of the pairing partner is regarded as the communication from the pairing partner. Processing device.
前記ペアリングは、専用通信路で接続されることであり、
通信経路が前記専用通信路である通信を、ペアリング相手からの通信と見なす
ことを特徴とする請求項1-10のいずれかに記載の情報処理装置。
The pairing is to be connected by a dedicated communication path.
The information processing apparatus according to any one of claims 1-10, wherein the communication whose communication path is the dedicated communication path is regarded as the communication from the pairing partner.
シート上に画像を形成するための画像形成ジョブを取得するジョブ取得手段と、
取得した画像形成ジョブを実行する画像形成手段と、
を更に備えることを特徴とする請求項1-13のいずれかに記載の情報処理装置。
A job acquisition means for acquiring an image forming job for forming an image on a sheet, and
An image forming means for executing the acquired image forming job, and
The information processing apparatus according to any one of claims 1 to 13, further comprising.
請求項1に記載の情報処理装置と、前記サーバー装置とからなる情報処理システムであって、
前記サーバー装置は、前記情報処理装置に対して前記ペアリングを実施し、自らが提供するAPに係るAP接続情報をペアリング相手である情報処理装置に送信する
ことを特徴とする情報処理システム。
An information processing system including the information processing device according to claim 1 and the server device.
The server device is an information processing system characterized in that the pairing is performed on the information processing device and the AP connection information related to the AP provided by the server device is transmitted to the information processing device which is the pairing partner.
前記サーバー装置は、前記サーバー装置の管理者の操作を受け付け、受け付けた操作に応じて提供するAPの設定を変更し、設定変更後のAPに係るAP接続情報をペアリング相手である情報処理装置に送信する
ことを特徴とする請求項15に記載の情報処理システム。
The server device accepts an operation of the administrator of the server device, changes the setting of the AP to be provided according to the received operation, and is an information processing device which is a pairing partner for AP connection information related to the AP after the setting change. The information processing system according to claim 15, wherein the information processing system is transmitted to.
前記サーバー装置は、APの接続情報の取得要求を受信した場合、送信元がペアリング相手である場合のみ、自らが提供するAPに係るAP接続情報をペアリング相手である情報処理装置に送信する
ことを特徴とする請求項15に記載の情報処理システム。
When the server device receives the request for acquiring the connection information of the AP, the server device transmits the AP connection information related to the AP provided by itself to the information processing device which is the pairing partner only when the transmission source is the pairing partner. The information processing system according to claim 15, wherein the information processing system is characterized by the above.
前記サーバー装置は、認証されたユーザー用のネットワークに接続するAPを提供し、
前記伝達手段は、前記情報処理装置に特定ユーザーがログインしている場合のみ、前記認証されたユーザー用のネットワークに接続するAPに係るAP接続情報を伝達する
ことを特徴とする請求項15-17のいずれかに記載の情報処理システム。
The server device provides an AP that connects to a network for authenticated users.
The communication means is characterized in that AP connection information relating to an AP connected to the network for the authenticated user is transmitted only when a specific user is logged in to the information processing device. Information processing system described in any of.
前記サーバー装置は、ゲストユーザー用のネットワークに接続するAPを更に提供し、
前記伝達手段は、前記情報処理装置に前記特定ユーザーがログインしていない場合、前記ゲストユーザー用のネットワークに接続するAPに係るAP接続情報を伝達する
ことを特徴とする請求項18に記載の情報処理システム。
The server device further provides an AP that connects to a network for guest users.
The information according to claim 18, wherein the transmission means transmits AP connection information relating to an AP connected to the network for the guest user when the specific user is not logged in to the information processing apparatus. Processing system.
前記サーバー装置は、システム管理者用のネットワークに接続するAPを更に提供し、
前記伝達手段は、前記情報処理装置にシステム管理者0の権限を持ったユーザーがログインしている場合、前記システム管理者用のネットワークに接続するAPに係るAP接続情報を伝達する
ことを特徴とする請求項18に記載の情報処理システム。
The server device further provides an AP to connect to the network for system administrators.
The transmission means is characterized in that when a user having the authority of system administrator 0 is logged in to the information processing apparatus, the AP connection information relating to the AP connected to the network for the system administrator is transmitted. The information processing system according to claim 18.
前記サーバー装置は、期限付きのAPを提供する
ことを特徴とする請求項15-17のいずれかに記載の情報処理システム。
The information processing system according to any one of claims 15-17, wherein the server device provides a time-limited AP.
前記サーバー装置は、認証されたユーザー用のネットワークに接続するAPを更に提供し、
前記サーバー装置は、前記期限付きのAPに無線接続した携帯端末から、期限内に認証情報を取得してその認証に成功した場合、前記認証されたユーザー用のネットワークに接続するAPに係るAP接続情報を、当該携帯端末に通知する
ことを特徴とする請求項21に記載の情報処理システム。
The server device further provides an AP that connects to a network for authenticated users.
The server device acquires authentication information within the time limit from a mobile terminal wirelessly connected to the time-limited AP, and if the authentication is successful, the AP connection related to the AP connected to the network for the authenticated user. The information processing system according to claim 21, wherein the information is notified to the mobile terminal.
JP2020110376A 2020-06-26 2020-06-26 Information processing apparatus and information processing system Pending JP2022007420A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020110376A JP2022007420A (en) 2020-06-26 2020-06-26 Information processing apparatus and information processing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020110376A JP2022007420A (en) 2020-06-26 2020-06-26 Information processing apparatus and information processing system

Publications (1)

Publication Number Publication Date
JP2022007420A true JP2022007420A (en) 2022-01-13

Family

ID=80110410

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020110376A Pending JP2022007420A (en) 2020-06-26 2020-06-26 Information processing apparatus and information processing system

Country Status (1)

Country Link
JP (1) JP2022007420A (en)

Similar Documents

Publication Publication Date Title
US10750049B2 (en) Non-transitory computer-readable information recording medium, information processing apparatus, and communications system
EP2645691B1 (en) Image data processing device and management device
US8867060B2 (en) Information processing apparatus that prevents unauthorized access, method of controlling the same, and storage medium
US8477936B2 (en) Management system including display apparatus and data management apparatus for displaying data on the display apparatus, and data acquisition method
JP2007323658A (en) System and method for executing safe communication in terms of security from document processing device
JP5321641B2 (en) Information processing system, information processing apparatus, and relay server
KR20040075293A (en) Apparatus and method simplifying an encrypted network
JP2009027363A (en) Image output authentication system, image output authentication server and image output authentication method
JP2007079857A (en) Server apparatus, client apparatuses and those control methods, computer program, storage medium
JP2007104660A (en) System, method, and program for safely transmitting electronic document data in terms of security
US20100014111A1 (en) Image Forming Apparatus and Image Forming Method
JP2005284985A (en) Network compatible device, maintenance method for maintaining network compatible device, program, medium storing program thereon, and maintenance system thereof
JP2007336556A (en) System and method for facsimile communication safe in security
JP2015521813A (en) Transfer accounts between devices
JP2008102633A (en) Image forming apparatus, user authentication system, control program for operating image forming apparatus, and computer-readable recording medium
JP2007082208A (en) System, method, and program for safely transmitting electronic document between domains in terms of security
US20200311357A1 (en) Authentication processing system, authentication method and image processing apparatus
JP5261130B2 (en) Image forming apparatus and image output system
JP2007141230A (en) System, method and program for validating new security authentication information
JP7413879B2 (en) Communication systems, electronic devices, and programs
CN102291237A (en) Information protection apparatus, information protection method, and storage medium
US10389913B2 (en) Information management control apparatus, image processing apparatus, and information management control system
JP2022007420A (en) Information processing apparatus and information processing system
JP4396643B2 (en) Image processing apparatus, interface information disclosure program, and interface information disclosure method
US20220308809A1 (en) Information processing apparatus, information processing system, and non-transitory computer readable medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230317

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20231214

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20231226