JP4608949B2 - Data destruction detection device and method, and data recovery device and method - Google Patents

Data destruction detection device and method, and data recovery device and method Download PDF

Info

Publication number
JP4608949B2
JP4608949B2 JP2004160039A JP2004160039A JP4608949B2 JP 4608949 B2 JP4608949 B2 JP 4608949B2 JP 2004160039 A JP2004160039 A JP 2004160039A JP 2004160039 A JP2004160039 A JP 2004160039A JP 4608949 B2 JP4608949 B2 JP 4608949B2
Authority
JP
Japan
Prior art keywords
management information
data
data management
user
user management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004160039A
Other languages
Japanese (ja)
Other versions
JP2005339390A (en
Inventor
寛 山本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2004160039A priority Critical patent/JP4608949B2/en
Publication of JP2005339390A publication Critical patent/JP2005339390A/en
Application granted granted Critical
Publication of JP4608949B2 publication Critical patent/JP4608949B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、データ破壊検知装置及び方法、データ復旧装置及び方法、並びに画像形成装置管理装置に係り、例えば、プリンタ、ファクシミリ、コピー機、及びこれらの機能を備えた複合機などの画像形成装置の利用状況や利用制限などに関するデータの破壊を検知するデータ破壊検知装置及び方法、これを用いたデータ復旧装置及び方法、並びにデータ破壊検知方法またはデータ復旧装置を利用した画像形成装置管理装置に関する。   The present invention relates to a data destruction detection apparatus and method, a data restoration apparatus and method, and an image forming apparatus management apparatus. For example, the present invention relates to an image forming apparatus such as a printer, a facsimile machine, a copier, and a multifunction machine having these functions. The present invention relates to a data destruction detection apparatus and method for detecting data destruction relating to usage conditions and usage restrictions, a data recovery apparatus and method using the same, and an image forming apparatus management apparatus using the data destruction detection method or data recovery apparatus.

プリンタ、ファクシミリ、コピー機、及びこれらの機能を備えた複合機などの画像形成装置は、ユーザ管理情報を蓄積する管理装置を内蔵していたり、その管理装置と外部接続することが多い。このような管理装置は、ハードウェア要因やソフトウェア要因(例えばバグ)によってメモリ上のユーザ管理情報が破壊された場合、次のように、主に3つの問題が発生する。   Image forming apparatuses such as printers, facsimile machines, copiers, and multifunction machines having these functions often incorporate a management apparatus for storing user management information or are externally connected to the management apparatus. In such a management apparatus, when the user management information on the memory is destroyed due to hardware factors or software factors (for example, bugs), three problems mainly occur as follows.

第1に、管理装置がユーザを正しく管理できなくなる問題が発生する。管理装置は、画像形成装置を使用しようとするユーザを認証して、当該画像形成装置に対する使用許可を与える機能を有している。このため、ユーザ管理情報が破壊された場合、管理装置はユーザを正しく管理できなくなってしまい、本来、画像形成装置を使用できるユーザが画像形成装置を使用できなくなることがある。   First, there is a problem that the management apparatus cannot manage users correctly. The management apparatus has a function of authenticating a user who intends to use the image forming apparatus and granting permission to use the image forming apparatus. For this reason, when the user management information is destroyed, the management apparatus cannot correctly manage the user, and a user who can use the image forming apparatus originally cannot use the image forming apparatus.

第2に、管理装置が画像形成装置の利用実績を集計できなくなる問題が発生する。管理装置は、画像形成装置の利用実績を集計する機能を有していることが多い。このため、上記問題が発生すると、画像形成装置を使用していたユーザが分からなくなったり、使用していないユーザが画像形成装置を使用していたことになったり、利用実績値が正常な情報にならない(異常値になる)問題も発生してしまう。   Secondly, there arises a problem that the management apparatus cannot count the usage records of the image forming apparatus. In many cases, the management apparatus has a function of counting the usage records of the image forming apparatus. For this reason, when the above problem occurs, the user who has used the image forming apparatus cannot be known, the user who has not used the image forming apparatus has used the image forming apparatus, or the usage record value becomes normal information. The problem of not becoming (abnormal value) will also occur.

第3に、管理装置が利用実績情報に基づいて複数の画像形成装置の認証を行うシステムにおいては、ユーザの利用実績に誤りが生じ、ユーザの業務に支障が出る問題が発生する。例えば、ユーザの利用可能な上限枚数が管理されている場合、ユーザ管理情報の破壊によって、利用実績枚数が誤って大きな値になってしまうと、ユーザがシステムを利用できなくなってしまうことがある。   Thirdly, in a system in which the management apparatus authenticates a plurality of image forming apparatuses based on the usage record information, an error occurs in the usage record of the user, causing a problem that hinders the user's business. For example, in the case where the upper limit number of users that can be used is managed, the user may not be able to use the system if the actual number of used records becomes a large value due to destruction of the user management information.

このようなメモリ上のデータ破壊を回避するため、以下のような技術が提案されている。   In order to avoid such data destruction on the memory, the following techniques have been proposed.

特許文献1では、ランダムアクセスメモリの任意な領域を書き込み禁止するプロテクト領域に指定して、プログラム等重要な特定記憶データを保護する複写装置のRAM保護装置が提案されている。上記複写装置のRAM保護装置は、RAMの特定領域への書き込み動作を禁止するプロテクト手段と、前記プロテクト領域を設定するプロテクト領域設定手段と、前記プロテクト領域への書き込みを許可する書き込み許可手段と、書き込み禁止中の前記プロテクト領域へ書き込もうとする異常動作を検出する異常動作検出手段とを備え、前記異常動作検出手段により異常動作を検出したとき異常信号を出力することを特徴としたものである。   Patent Document 1 proposes a RAM protection device for a copying apparatus that protects important specific stored data such as a program by designating an arbitrary area of a random access memory as a protection area for prohibiting writing. The RAM protection device of the copying apparatus includes a protection unit that prohibits a write operation to a specific area of the RAM, a protection area setting unit that sets the protection area, a write permission unit that permits writing to the protection area, And an abnormal operation detecting means for detecting an abnormal operation to be written to the protected area where writing is prohibited, and an abnormal signal is output when the abnormal operation is detected by the abnormal operation detecting means.

また、特許文献2では、ソフトカウンタの信頼性を向上させるカウント装置が提案されている。上記カウント装置は、所定動作が実行されたことを検出する実行検出手段と、上記実行が検出される毎にその実行回数に関する情報をそれぞれ共通に記憶する複数の記憶手段と、上記情報の記憶を行う際、各記憶手段に記憶された情報が破壊されているか否かを検出する破壊検出手段と、一つの記憶手段の情報が破壊されたことが検出されたとき、この破壊された情報を他の記憶手段の情報を用いて修正する修正手段を設けたことを特徴としたものである。
特開平5−020202号公報 特開2000−089622号公報
Patent Document 2 proposes a counting device that improves the reliability of the soft counter. The counting device includes an execution detecting means for detecting that a predetermined operation has been executed, a plurality of storage means for commonly storing information relating to the number of executions each time the execution is detected, and storing the information. When performing, when it is detected that the information stored in each storage means has been destroyed, and when the information in one storage means is detected to be destroyed, The present invention is characterized in that a correction means for correcting using the information in the storage means is provided.
JP-A-5-020202 JP 2000-089622 A

しかし、特許文献1及び2に記載された技術は、コストや設計上の理由により、画像形成システムに採用できないことがあった。   However, the techniques described in Patent Documents 1 and 2 cannot be used in an image forming system due to cost and design reasons.

また、管理装置は、画像形成装置の状態(例えば、用紙送り、用紙排出)の変化に対して高い応答性が求められる。しかし、特許文献1及び2に記載された技術は、応答性があまりよくなく、上記要請に応えられないことがあった。   In addition, the management device is required to have high responsiveness to changes in the state of the image forming apparatus (for example, paper feed, paper discharge). However, the techniques described in Patent Documents 1 and 2 are not very responsive and may not meet the above requirements.

本発明は、上述した課題を解決するために提案されたものであり、応答性を低下させることなくユーザに関するデータの破壊を検知したり、そのデータを保護するデータ破壊検知装置及び方法並びにデータ復旧装置及び方法を提供することを目的とする。   The present invention has been proposed in order to solve the above-described problem, and a data destruction detection apparatus and method for detecting destruction of data related to a user without protecting the response, and protecting the data, and data recovery. An object is to provide an apparatus and method.

本発明に係るデータ破壊検知装置は、ユーザ管理情報を管理するための、前記ユーザ管理情報のハッシュ値及びオンである場合に更新中であることを示す更新フラグを少なくとも含んでいるデータ管理情報と、前記ユーザ管理情報と、を記憶する記憶手段と、前記記憶手段に記憶されている前記データ管理情報を複写して、前記記憶手段に複数の前記データ管理情報を記憶させる制御を行う制御手段と、前記記憶手段に記憶されている複数の前記データ管理情報のダイジェスト値を前記データ管理情報毎に演算し、演算したダイジェスト値の全てが一致しているか否かに基づいて、前記データ管理情報の破壊の有無を検知するデータ管理情報破壊検知手段と、前記記憶手段に記憶されている前記ユーザ管理情報のハッシュ値を演算するハッシュ値演算手段と、前記データ管理情報に含まれるハッシュ値と、前記ハッシュ値演算手段により演算されたハッシュ値と、が一致しているか否かに基づいて、前記ユーザ管理情報の破壊の有無を検知するユーザ管理情報破壊検知手段と、複数の前記データ管理情報の更新処理中に、当該更新処理が中断した場合、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも多い場合は、前記更新フラグがオフである前記データ管理情報の前記ハッシュ値を、前記更新フラグがオンである前記データ管理情報の前記ハッシュ値に上書きし、かつ、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも少ない場合は、前記更新フラグがオンである前記データ管理情報を前記ユーザ管理情報破壊検知手段の検知対象から除外するデータ管理情報更新手段と、を備えている。
Data corruption detection apparatus according to the present invention, for managing the user management information, and data management information including at least an update flag indicating that it is updated if a hash value and on the user management information a storage means for storing, and the user management information, and copying the data management information stored in the storage means, and control means for performing control to store a plurality of said data management information in said storage means calculates a digest value of a plurality of said data management information stored in the storage means for each of said data management information, based on whether or not all the calculated digest value matches, the data management information issued for computing and data management information breakdown detecting means for detecting the presence or absence of destruction, the hash value of the user management information stored in said storage means Whether or not the user management information is destroyed is detected based on whether or not the value calculation means, the hash value included in the data management information, and the hash value calculated by the hash value calculation means match. And when the update process is interrupted during the update process of the plurality of data management information, the number of the data management information in which the update flag is off is the update flag is on If more than the number of the data management information, the hash value of the data management information for which the update flag is off is overwritten on the hash value of the data management information for which the update flag is on, and If the number of the data management information for which the update flag is off is less than the number of the data management information for which the update flag is on, the update flag Grayed is provided with, and excludes the data management information updating means from the detection target of the data management information the user management information fracture detection means is on.

本発明に係るデータ破壊検知方法は、ユーザ管理情報を管理するための、前記ユーザ管理情報のハッシュ値及びオンである場合に更新中であることを示す更新フラグを少なくとも含んでいるデータ管理情報と、前記ユーザ管理情報と、を記憶する記憶部から、前記データ管理情報を複写して、前記記憶部に複数のデータ管理情報を記憶させる制御を行う制御工程と、前記記憶部に記憶されている複数の前記データ管理情報のダイジェスト値を前記データ管理情報毎に演算し、演算したダイジェスト値の全てが一致しているか否かに基づいて、前記データ管理情報の破壊の有無を検知するデータ管理情報破壊検知工程と、前記記憶部から前記ユーザ管理情報を読み出して、前記ユーザ管理情報のハッシュ値を演算するハッシュ値演算工程と、前記記憶部に記憶している前記データ管理情報に含まれるハッシュ値と、前記ハッシュ値演算工程により演算されたハッシュ値と、が一致しているか否かに基づいて、前記ユーザ管理情報の破壊の有無を検知するユーザ管理情報破壊検知工程と、複数の前記データ管理情報の更新処理中に、当該更新処理が中断した場合、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも多い場合は、前記更新フラグがオフである前記データ管理情報の前記ハッシュ値を、前記更新フラグがオンである前記データ管理情報の前記ハッシュ値に上書きし、かつ、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも少ない場合は、前記更新フラグがオンである前記データ管理情報を前記ユーザ管理情報破壊検知手段の検知対象から除外するデータ管理情報更新工程と、を備えている。
Data corruption detection method according to the present invention, for managing the user management information, and data management information including at least an update flag indicating that it is updated if a hash value and on the user management information A control step for performing a control of copying the data management information from a storage unit storing the user management information and storing a plurality of data management information in the storage unit ; and storing the user management information in the storage unit calculating a plurality of the digest value of the data management information for each of said data management information, based on whether or not all the calculated digest value matches, the data management information for detecting the presence or absence of destruction of the data management information a breakdown detection process, reads the user management information from the storage unit, and the hash value calculation step of calculating a hash value of the user management information, before Whether or not the user management information is destroyed based on whether or not the hash value included in the data management information stored in the storage unit matches the hash value calculated by the hash value calculation step When the update process is interrupted during the user management information destruction detection step for detecting the update and a plurality of update processes for the data management information, the number of the data management information for which the update flag is off indicates that the update flag is on. And the hash value of the data management information for which the update flag is off is overwritten on the hash value of the data management information for which the update flag is on, When the number of the data management information whose update flag is off is smaller than the number of the data management information whose update flag is on, New flag includes a exclude data management information updating step from detection target of the data management information the user management information fracture detection means is on, the.

データ管理情報は、ユーザ管理情報を管理するための、前記ユーザ管理情報のハッシュ値及びオンである場合に更新中であることを示す更新フラグを少なくとも含んでいる情報であり、予め記憶手段に記憶されている。データ管理情報は、例えばユーザ管理情報を読み出すときや、ユーザ管理情報をチェックするときに使用される。記憶手段には、ユーザ管理情報と、データ管理情報と、が記憶されている。ここで、ユーザ管理情報が使用されているうちに、ハードウェア要因又はソフトウェア要因によって、ユーザ管理情報が破壊されることがある。
The data management information is information including at least a hash value of the user management information for managing the user management information and an update flag indicating that updating is performed when the user management information is on, and is stored in a storage unit in advance. Has been. The data management information is used, for example, when reading user management information or checking user management information. The storage means stores user management information and data management information. Here, while the user management information is being used, the user management information may be destroyed due to hardware factors or software factors.

制御手段は、記憶手段に記憶されているデータ管理情報をそのまま複写して、複数の同一のデータ管理情報を記憶手段に記憶させる制御を行う。その後、データ管理情報は、ユーザ管理情報が使用される毎に、読み出される。ただし、ハードウェア要因やソフトウェア要因により、データ管理情報が破壊されることがある。   The control means performs control for copying the data management information stored in the storage means as it is and storing a plurality of the same data management information in the storage means. Thereafter, the data management information is read each time the user management information is used. However, data management information may be destroyed due to hardware factors or software factors.

そこで、データ管理情報破壊検知手段は、記憶手段に記憶されている複数のデータ管理情報のダイジェスト値を前記データ管理情報毎に演算し、演算したダイジェスト値の全てが一致しているか否かを判定し、その結果に基づいて、データ管理情報の破壊の有無を検知する。ここでは、全て一致しているときは前記データ管理情報は破壊されてなく、一致していない部分があるときはデータ管理情報は破壊されている。ハッシュ値演算手段は、記憶手段に記憶されているユーザ管理情報について、ハッシュ値を演算する。そして、ユーザ管理情報破壊検知手段は、データ管理情報に含まれるハッシュ値と、演算されたハッシュ値と、に基づいて、ユーザ管理情報の破壊の有無を検知する。つまり、これらのハッシュ値が一致していないときは、ユーザ管理情報が破壊されたと考えられ、これにより、データ管理情報の破壊が検知される。
Therefore, the data management information destruction detection means calculates the digest values of the plurality of data management information stored in the storage means for each of the data management information, and determines whether all the calculated digest values match. On the basis of the result, the presence or absence of destruction of the data management information is detected. Here, the data management information is not destroyed when they all match, and the data management information is destroyed when there is a mismatched portion. The hash value calculation means calculates a hash value for the user management information stored in the storage means. Then, the user management information destruction detection unit detects whether the user management information is destroyed based on the hash value included in the data management information and the calculated hash value. That is, when these hash values do not match, it is considered that the user management information has been destroyed, and thereby, the destruction of the data management information is detected.

本発明に係るデータ復旧装置は、前記データ破壊検知装置と、前記データ破壊検知装置によって前記データ管理情報が破壊されていると検知されたときに、複数のデータ管理情報のうち一致している数が最も多いデータ管理情報に基づいて、他のデータ管理情報を復旧するデータ管理情報データ復旧手段と、前記データ破壊検知装置によって前記ユーザ管理情報が破壊されていると検知されたときに、ユーザ管理情報を予め記憶している情報記憶装置から当該ユーザ管理情報を読み出して、前記記憶手段において破壊されているユーザ管理情報を復旧するユーザ管理情報データ復旧手段と、を備えている。
In the data recovery device according to the present invention, when the data destruction detection device and the data destruction detection device detect that the data management information is destroyed, the number of data management information that coincides When the user management information is detected to be destroyed by the data management information data recovery means for recovering other data management information based on the data management information having the largest number of data management information and the data destruction detection device, the user management User management information data recovery means for reading the user management information from an information storage device storing information in advance and recovering the user management information destroyed in the storage means .

本発明に係るデータ復旧方法は、前記データ破壊検知方法と、前記データ破壊検知方法によって前記データ管理情報が破壊されていると検知されたときに、複数のデータ管理情報のうち一致している数が最も多いデータ管理情報に基づいて、他のデータ管理情報を復旧するデータ管理情報復旧工程と、前記データ破壊検知方法によって前記ユーザ管理情報が破壊されていると検知されたときに、ユーザ管理情報を予め記憶している情報記憶装置から当該ユーザ管理情報を読み出して、前記記憶部において破壊されているユーザ管理情報を復旧するユーザ管理情報復旧工程と、を備えている。
In the data recovery method according to the present invention, when the data destruction detection method and the data destruction detection method detect that the data management information is destroyed, the number of data management information that matches is detected. User management information when it is detected that the user management information is destroyed by the data destruction information recovery step and the data destruction detection method based on the data management information having the largest number of data management information. A user management information recovery step of reading the user management information from the information storage device storing the information in advance and recovering the user management information destroyed in the storage unit .

前記データ管理情報が破壊されていると検知されたときは、通常は、複数のデータ管理情報の全部でなく、そのうち少数のデータ管理情報が破壊されたと考えられる。   When it is detected that the data management information is destroyed, it is usually considered that a small number of data management information is destroyed, not all of the plurality of data management information.

そこで、データ管理情報復旧手段は、前記データ管理情報が破壊されていると検知されたときに、複数のデータ管理情報のうち一致している数が最も多いデータ管理情報に基づいて、他のデータ管理情報を復旧する。これにより、特別なデータ保護用のハードウェアを設けることなく、データを復旧することができる。
Therefore, when the data management information recovery means detects that the data management information is destroyed, the data management information recovery means, based on the data management information with the largest number of matching among the plurality of data management information, Restore management information. Thus, data can be recovered without providing special data protection hardware.

ユーザ管理情報復旧手段は、ユーザ管理情報を予め記憶している情報記憶装置からユーザ管理情報を読み出す。すなわち、データ破壊のあった箇所と異なる箇所からユーザ管理情報を読み出すので、そのデータ破壊の影響を受けることなく、確実にユーザ管理情報を復旧することができる。
The user management information recovery means reads the user management information from an information storage device that stores user management information in advance. That is, since user management information is read from a location different from the location where the data is destroyed, the user management information can be reliably recovered without being affected by the data destruction.

また、本発明に係る画像形成装置管理装置は、上記のデータ破壊検知方法によって前記データ管理情報が破壊されていると検知されたとき及び前記ユーザ管理情報が破壊されていると検知されたときの少なくとも一方のときに、接続している画像形成装置の使用を禁止する画像形成装置使用禁止手段、または上記のデータ復旧方法によって前記データ管理情報を復旧している期間及び前記データ管理情報を復旧している期間の少なくとも一方の期間は、接続している画像形成装置の使用を禁止する画像形成装置使用禁止手段を設けて構成することができる。 The image forming apparatus management apparatus according to the present invention is configured to detect when the data management information is destroyed by the data destruction detection method and when the user management information is detected to be destroyed. In at least one of the cases, the image forming apparatus use prohibiting means for prohibiting the use of the connected image forming apparatus, or the period during which the data management information is recovered by the data recovery method and the data management information are recovered. The image forming apparatus use prohibiting means for prohibiting the use of the connected image forming apparatus can be provided in at least one of the periods .

本発明に係るデータ破壊検知装置及び方法は、予期せぬデータ破壊を確実に検知することができる。また、本発明に係るデータ復旧装置及び方法は、データ保護のためのハードウェアを設けることなく、破壊されたデータを復旧することができる。   The data destruction detection apparatus and method according to the present invention can reliably detect unexpected data destruction. The data recovery apparatus and method according to the present invention can recover corrupted data without providing hardware for data protection.

本発明のに係る画像形成装置管理装置は、データ破壊が検知されたときまたはデータ管理情報を復旧している期間は画像形成装置の使用を禁止するように管理することができる。   The image forming apparatus management apparatus according to the present invention can be managed to prohibit use of the image forming apparatus when data destruction is detected or during a period in which data management information is restored.

以下、本発明の好ましい実施の形態について図面を参照しながら詳細に説明する。   Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.

[システム構成]
図1は、本発明の実施の形態に係る画像形成システムの全体構成を示す図である。画像形成システム1は、複数の複合機10と、複合機10に各々対応して設けられた複数の管理装置20と、システム全体を管理する管理サーバ30と、を備えている。
[System configuration]
FIG. 1 is a diagram showing an overall configuration of an image forming system according to an embodiment of the present invention. The image forming system 1 includes a plurality of multifunction peripherals 10, a plurality of management devices 20 provided corresponding to the multifunction peripherals 10, and a management server 30 that manages the entire system.

複合機10は、コピー、ファクシミリ送受信、プリントの各機能を有し、管理装置20にユーザIDが入力された後、上記各機能を実行できるようになっている。   The multifunction machine 10 has functions of copying, facsimile transmission / reception, and printing, and can execute the above functions after a user ID is input to the management apparatus 20.

管理装置20は、管理対象となる複合機10に接続している。なお、管理装置20は、複合機10に外部接続してもよいし、複合機10の内部に設けられてもよい。   The management apparatus 20 is connected to the multifunction machine 10 to be managed. The management device 20 may be externally connected to the multifunction device 10 or may be provided inside the multifunction device 10.

管理装置20は、複合機10を利用するユーザを管理するためのユーザ管理情報と、ユーザ管理情報を管理するためのデータ管理情報と、を記憶している。   The management device 20 stores user management information for managing users who use the multifunction device 10 and data management information for managing user management information.

管理装置20は、複合機10にユーザIDが入力されると、ユーザ管理情報に基づいて、複合機10の使用許可又は使用禁止を判定し、判定結果に応じて複合機10の状態を切り換える。また、複合機10は、ユーザに対して複合機10の使用許可を与えた場合であっても、カラーコピーを禁止したり、使用可能な紙の上限枚数を設定したりして、ユーザの利用制限を行うこともできる。   When a user ID is input to the multifunction device 10, the management device 20 determines whether to permit or prohibit the use of the multifunction device 10 based on the user management information, and switches the state of the multifunction device 10 according to the determination result. Further, even when the multifunction device 10 gives the user permission to use the multifunction device 10, the color copying is prohibited or the upper limit number of usable papers is set so that the user can use the multifunction device 10. Restrictions can also be made.

管理サーバ30は、通信回線(例えば、LANや電話回線など)を介して各管理装置20に接続されている。管理サーバ30は、すべての管理装置20からユーザ管理情報を読み出して、システム全体のユーザ管理情報を一元的に管理する。管理サーバ30は、ユーザ毎に複合機10の機能の利用制限を設定したり、複合機10毎に使用制限を設定することもできる。   The management server 30 is connected to each management apparatus 20 via a communication line (for example, a LAN or a telephone line). The management server 30 reads user management information from all the management devices 20 and manages the user management information of the entire system in an integrated manner. The management server 30 can also set usage restrictions on the functions of the multifunction machine 10 for each user, or set usage restrictions for each multifunction machine 10.

また、管理サーバ30は、必要に応じて、管理装置20からユーザ管理情報を読み出して、自身のユーザ管理情報の一部を更新したり、自身のユーザ管理情報を用いて所定の管理装置20のユーザ管理情報を更新したりする。さらに、管理サーバ30は、ユーザの複合機10の利用実績値を蓄積し、集計することもできる。   Further, the management server 30 reads the user management information from the management device 20 as necessary, updates a part of its own user management information, or uses the user management information of the predetermined management device 20. Update user management information. Furthermore, the management server 30 can accumulate and aggregate the usage results of the user's multifunction machine 10.

図2は、管理装置20の構成を示すブロック図である。   FIG. 2 is a block diagram illustrating a configuration of the management apparatus 20.

管理装置20は、ユーザが所定の操作を行う操作部21と、ユーザ管理情報の内容や所定の情報を表示する表示部22と、ユーザIDなどの情報を受け付けるユーザ受付部23と、複合機10を制御するための複合機制御部24と、管理サーバ30と通信するための管理サーバ通信部25と、データ管理情報、ユーザ管理情報、管理装置設定情報などを記憶する記憶部26と、例えばCPUで構成され、装置全体を制御する制御部27と、を有している。   The management device 20 includes an operation unit 21 for a user to perform a predetermined operation, a display unit 22 for displaying the contents of user management information and predetermined information, a user reception unit 23 for receiving information such as a user ID, and the multifunction machine 10. A multifunction device control unit 24 for controlling the management server, a management server communication unit 25 for communicating with the management server 30, a storage unit 26 for storing data management information, user management information, management device setting information, etc. And a control unit 27 that controls the entire apparatus.

図3は、管理装置20に記憶されているデータ管理情報及びユーザ管理情報の構成を示す図である。データ管理情報は、それぞれ所定のデータ管理情報と対応付けられている。   FIG. 3 is a diagram illustrating a configuration of data management information and user management information stored in the management apparatus 20. Each data management information is associated with predetermined data management information.

ユーザ管理情報は、ユーザの複合機10の利用状況や利用制限を表している。具体的には、ユーザ管理情報は、「ユーザID」、「現在の総利用枚数」、「総利用条件枚数」、「白黒印刷の利用枚数」、「白黒印刷の上限枚数」、「カラー印刷の利用枚数」、「カラー印刷の上限枚数」、次のユーザ管理情報へのポインタを表す「次情報ポインタ」、を有している。   The user management information represents the usage status and usage restrictions of the user's multifunction machine 10. Specifically, the user management information includes “user ID”, “current total number of used sheets”, “total number of used conditions”, “number of used black and white prints”, “upper number of black and white prints”, “color printing” “Number of sheets used”, “maximum number of sheets for color printing”, and “next information pointer” indicating a pointer to next user management information.

「次情報ポインタ」は、当該ユーザ管理情報の次に続くユーザ管理情報の先頭位置を表している。ユーザ管理情報は、「次情報ポインタ」によって他のユーザ管理情報と連続している。以下、「次情報ポインタ」によって連続するユーザ管理情報を「線形リスト」という。なお、線形リストには、2つ以上の連続するユーザ管理情報だけでなく、1つだけのユーザ管理情報も含まれるものとする。また、「次情報ポインタ」が空欄又は所定の情報(NULL)になっている場合、そのユーザ管理情報は線形リストの終点となる。   The “next information pointer” represents the head position of user management information following the user management information. The user management information is continuous with other user management information by the “next information pointer”. Hereinafter, the user management information that is continuous by the “next information pointer” is referred to as a “linear list”. The linear list includes not only two or more continuous user management information but also only one user management information. When the “next information pointer” is blank or predetermined information (NULL), the user management information is the end point of the linear list.

なお、ここで示したユーザ管理情報は、一例に過ぎず、他の構成であってもよいのは勿論である。   It should be noted that the user management information shown here is merely an example, and it is needless to say that other configurations may be used.

データ管理情報は、それぞれ対応する線形リスト(1つ以上のユーザ管理情報)を管理するための情報であり、「線形リスト先頭ポインタ」、「更新フラグ」、「ハッシュ値」、を有している。   The data management information is information for managing each corresponding linear list (one or more user management information), and has “linear list head pointer”, “update flag”, and “hash value”. .

「線形リスト先頭ポインタ」は、対応する線形リストの先頭記憶位置を表している。「更新フラグ」は、ユーザ管理情報の更新中であるか否かを示すフラグであり、更新中であるときはオン、更新中でないときはオフになっている。「ハッシュ値」は、対応する線形リスト全体のハッシュ値を示している。なお、ハッシュ値は、エラーチェック符号として用いることができれば特に限定されるものではなく、ダイジェスト値(例えば、CRC値、MD5値など)であってもよい。   The “linear list head pointer” represents the head storage position of the corresponding linear list. The “update flag” is a flag indicating whether or not the user management information is being updated. The flag is turned on when updating and is turned off when not updating. “Hash value” indicates the hash value of the entire corresponding linear list. The hash value is not particularly limited as long as it can be used as an error check code, and may be a digest value (for example, CRC value, MD5 value, etc.).

図2に示す管理装置20の制御部27は、上記データ管理情報を複写して、1つの線形リストに対して、例えば3つの同一のデータ管理情報を記憶部26上に展開する。   The control unit 27 of the management apparatus 20 shown in FIG. 2 copies the data management information and develops, for example, three identical data management information on the storage unit 26 for one linear list.

以上のように構成された画像形成システムにおいて、上記管理装置20は、ユーザIDが入力されると、次のようにして、複合機10を利用許可すると共に、複合機10の利用制限を行ったり、複合機10の利用状況を管理する。   In the image forming system configured as described above, when the user ID is input, the management apparatus 20 permits use of the multifunction device 10 and restricts use of the multifunction device 10 as follows. The usage status of the multifunction machine 10 is managed.

[複合機10の利用許可]
管理装置20の制御部27は、ユーザID受付部23を介して、あるユーザのユーザIDが入力されたことを検出すると、図3に示すように、ハッシュ関数を用いてハッシュ値を演算する。制御部27は、このハッシュ値に対応する組(1つ以上のデータ管理情報)を選択し、この中からユーザIDに対応するデータ管理情報を選択する。制御部27は、ユーザIDに対応するユーザ管理情報がない場合、新たにユーザ管理情報を生成し、これを記憶部26に登録する。
[Permission to use MFP 10]
When the control unit 27 of the management apparatus 20 detects that a user ID of a certain user is input via the user ID receiving unit 23, the control unit 27 calculates a hash value using a hash function as shown in FIG. The control unit 27 selects a set (one or more data management information) corresponding to the hash value, and selects data management information corresponding to the user ID from the set. When there is no user management information corresponding to the user ID, the control unit 27 newly generates user management information and registers it in the storage unit 26.

次に、制御部27は、選択したデータ管理情報の線形リスト先頭ポインタに記述された記憶位置から、線形リストの最初のユーザ管理情報を読み出す。なお、制御部27は、読み出したユーザ管理情報が所望のユーザのものでなかった場合は、「次情報ポインタ」に記述された記憶位置から別のユーザ管理情報を読み出す。   Next, the control unit 27 reads the first user management information of the linear list from the storage position described in the linear list head pointer of the selected data management information. If the read user management information is not for the desired user, the control unit 27 reads another user management information from the storage location described in the “next information pointer”.

制御部27は、所望のユーザ管理情報を読み出した後、このユーザ管理情報に基づいて、上記ユーザの利用許可又は利用不可を判定する。例えば、ユーザ管理情報の「現在の総利用枚数」が「総利用条件枚数」に達していたときや、「白黒印刷の上限枚数」及び「カラー印刷の上限枚数」が共にゼロに設定されている場合、利用不可となる。いずれにも該当しない場合は、利用許可となる。   After reading out the desired user management information, the control unit 27 determines whether the user is permitted to use or not to be used based on the user management information. For example, when the “current total number of used sheets” of the user management information has reached the “total number of used conditions”, the “maximum number of black and white printing” and the “upper number of color printing” are both set to zero. In this case, it becomes unavailable. If it does not fall under any of the above, it will be used.

制御部27は、上記ユーザについて利用許可と判定したとき、複合機制御部24を介して、複合機10に利用許可通知信号を送信する。これにより、複合機10は、上記ユーザの利用を受け付けるようになる。   When the control unit 27 determines that the use is permitted for the user, the control unit 27 transmits a use permission notification signal to the multi-function device 10 via the multi-function device control unit 24. As a result, the multifunction machine 10 accepts the use of the user.

[ユーザ管理情報の更新]
管理装置20の制御部27は、複合機10がユーザに利用されると、その利用状況を反映するように、ユーザ管理情報を更新する。例えば、制御部27は、ユーザが複合機10に白黒印刷を実行させたときは、ユーザ管理情報の「現在の総利用枚数」及び「白黒印刷の利用枚数」を更新する。
[Update user management information]
When the multifunction machine 10 is used by a user, the control unit 27 of the management apparatus 20 updates the user management information to reflect the usage status. For example, when the user causes the multifunction machine 10 to execute monochrome printing, the control unit 27 updates the “current total number of used pages” and “number of used pages for monochrome printing” of the user management information.

また、制御部27は、操作部21やユーザ受付部23を介して、新規ユーザの登録があったときは、記憶部26に新たなユーザ管理情報を追加することもできる。   The control unit 27 can also add new user management information to the storage unit 26 when a new user is registered via the operation unit 21 or the user reception unit 23.

[データ管理情報の更新]
管理装置20の制御部27は、ユーザ管理情報を更新するとき、または、ユーザ管理情報を追加するとき(例えば新規ユーザを登録するとき)は、データ管理情報を更新する。以下では、ユーザ管理情報が更新され、これに伴ってデータ管理情報も更新する場合を例に挙げて説明する。
[Update data management information]
The control unit 27 of the management apparatus 20 updates the data management information when updating the user management information or adding user management information (for example, when registering a new user). Hereinafter, a case where the user management information is updated and the data management information is updated along with the user management information will be described as an example.

最初に、制御部27は、更新されたユーザ管理情報を含む線形リストに対応するデータ管理情報の「更新フラグ」をオンにして、データ管理情報が更新中であることを宣言する。   First, the control unit 27 turns on the “update flag” of the data management information corresponding to the linear list including the updated user management information, and declares that the data management information is being updated.

次に、制御部27は、更新されたユーザ管理情報を含む線形リストについて、新たなハッシュ値を演算する。最後に、制御部27は、データ管理情報の「ハッシュ値」に新たなハッシュ値を上書きして、その後、「更新フラグ」をオフにして、処理を終了する。   Next, the control unit 27 calculates a new hash value for the linear list including the updated user management information. Finally, the control unit 27 overwrites the “hash value” of the data management information with a new hash value, then turns off the “update flag” and ends the process.

これにより、「更新フラグ」は、データ管理情報が更新処理中のときはオンになっているが、更新処理済みのときはオフになっている。   Thereby, the “update flag” is turned on when the data management information is being updated, but is turned off when the update processing has been completed.

なお、本実施形態では、同一構成のデータ管理情報が3つ存在する。したがって、制御部27は、各データ管理情報に対してそれぞれ上述のような更新処理を実行する。   In the present embodiment, there are three pieces of data management information having the same configuration. Therefore, the control unit 27 executes the update process as described above for each data management information.

[更新処理の中断後の処理]
管理装置20の制御部27は、電源遮断等によって、(1)ユーザ管理情報の追加処理が中断した場合や、(2)データ管理情報の更新処理(ハッシュ値の更新処理)が中断した場合、次の処理を実行する。
[Processing after update processing is interrupted]
When the control unit 27 of the management apparatus 20 interrupts the power management or the like (1) the user management information addition process is interrupted, or (2) the data management information update process (hash value update process) is interrupted, The following processing is executed.

(1)ユーザ管理情報の追加時
ユーザ管理情報の追加処理が中断した場合、それを再び追加すればよいので、追加した新たなデータのみが失われるのは大きな問題ではない。
(1) When adding user management information If the user management information addition process is interrupted, it may be added again, and it is not a big problem that only the new data added is lost.

そこで、管理装置20の制御部27は、3つのデータ管理情報をそれぞれ参照し、ユーザ管理情報が追加されたことを示唆するデータ管理情報の個数を判定する。   Therefore, the control unit 27 of the management apparatus 20 refers to each of the three pieces of data management information, and determines the number of data management information that suggests that the user management information has been added.

ユーザ管理情報が追加されたことを示唆するデータ管理情報が2つ存在する場合、制御部27は、ユーザ管理情報をそのまま登録すればよい。一方、ユーザ管理情報が追加されたことを示唆するデータ管理情報が1つだけ存在する場合、制御部27は、ユーザ管理情報の登録を抹消(記憶部26から消去)すればよい。ただし、この場合は、ユーザ管理情報の再登録が必要になる。   If there are two pieces of data management information suggesting that user management information has been added, the control unit 27 may register the user management information as it is. On the other hand, when there is only one data management information suggesting that user management information has been added, the control unit 27 may delete the registration of the user management information (delete from the storage unit 26). However, in this case, re-registration of user management information is required.

(2)データ管理情報の更新処理時
データ管理情報の更新処理(ハッシュ値の更新処理)が中断した場合、制御部27は、3つのデータ管理情報の各々の「更新フラグ」を確認し、オン又はオフになっている「更新フラグ」の個数を判定する。その理由は、オン又はオフになっている「更新フラグ」の個数を確認することで、3つのデータ管理情報の更新がどの程度完了したか判別できるからである。
(2) At the time of data management information update processing When the data management information update processing (hash value update processing) is interrupted, the control unit 27 checks the “update flag” of each of the three data management information and turns it on. Alternatively, the number of “update flags” that are turned off is determined. The reason is that it is possible to determine how much the update of the three data management information is completed by confirming the number of “update flags” which are turned on or off.

具体的には、オンの「更新フラグ」が1つ、オフの「更新フラグ」が2つ存在する場合、3つのうち2つのデータ管理情報の更新が完了している。そこで、制御部27は、オフの「更新フラグ」を有するデータ管理情報の「ハッシュ値」を、他のデータ管理情報の「ハッシュ値」に上書きする。これにより、制御部27は、各データ管理情報の「ハッシュ値」を同一の値に更新することができる。   Specifically, when there is one ON “update flag” and two OFF “update flags”, the update of two of the three data management information has been completed. Therefore, the control unit 27 overwrites the “hash value” of the data management information having the “update flag” of OFF with the “hash value” of the other data management information. Accordingly, the control unit 27 can update the “hash value” of each data management information to the same value.

一方、オンの「更新フラグ」が2つ、オフの「更新フラグ」が1つ存在する場合、「ハッシュ値」が異なってしまい、エラーが発生する。そのため、制御部27は、「更新フラグ」を検査対象から外したり、化けた場所が特定できかつ補正可能なハッシュ関数を使用すればよい。   On the other hand, if there are two “update flags” that are on and one “update flag” that is off, the “hash values” are different and an error occurs. Therefore, the control unit 27 may remove the “update flag” from the inspection target, or use a hash function that can identify a garbled place and can be corrected.

[データ管理情報の破壊検知・復旧]
管理装置20の制御部27は、次の処理を行うことによって、記憶部26内のデータ管理情報の破壊検知を行う。
[Detection and recovery of destruction of data management information]
The control unit 27 of the management device 20 detects the destruction of the data management information in the storage unit 26 by performing the following processing.

具体的には、制御部27は、一定時間毎に、3つのデータ管理情報が一致しているか否かを判定する(一致試験)。一致試験は、データ管理情報の全領域比較や、データ管理情報のダイジェスト値(例えば、CRC値、MD5値など)を算出して比較する方法がある。   Specifically, the control unit 27 determines whether or not the three pieces of data management information match at regular time intervals (match test). As the coincidence test, there are a method of comparing all areas of the data management information and calculating and comparing digest values (for example, CRC value, MD5 value, etc.) of the data management information.

制御部27は、3つのデータ管理情報が一致している場合は「データ管理情報の破壊はない」と判定し、それらが一致していない場合は「データ管理情報の破壊」を検知する。なお、制御部27は、運用上の支障がない範囲内で一致試験を行う時間間隔を十分小さくすれば、異常検知時のログ登録で取得できるデータの有用性を高めることができる。   When the three pieces of data management information match, the control unit 27 determines that “data management information is not destroyed”, and when they do not match, detects “data management information is destroyed”. Note that the control unit 27 can increase the usefulness of the data that can be acquired by log registration at the time of abnormality detection if the time interval for performing the coincidence test within a range that does not hinder the operation is sufficiently small.

制御部27は、データ管理情報の破壊を検知した場合、各データ管理情報の多数決によって、破壊されたデータ管理情報を復旧する。   When the destruction of the data management information is detected, the control unit 27 restores the destroyed data management information by majority decision of each data management information.

具体的には、制御部27は、3つのデータ管理情報のうち、互いに一致するデータ管理情報を破壊されてないものとして取り扱い、一致していないデータ管理情報を破壊されているものと取り扱う。制御部27は、破壊されているデータ管理情報に対して、破壊されていないデータ管理情報を上書きコピーすることで、上記破壊されているデータ管理情報を復旧する。   Specifically, among the three data management information, the control unit 27 treats the data management information that matches each other as not destroyed, and treats the data management information that does not match as destroyed. The control unit 27 restores the destroyed data management information by overwriting the undestructed data management information over the destroyed data management information.

以上のように、本発明の実施の形態に係る管理装置20は、データ管理情報を複写して3つのデータ管理情報を記憶しておき、3つのデータ管理情報が一致しているか否かに基づいて、データ管理情報の破壊を検知することにより、予期せぬデータ破壊を確実に検知することができる。   As described above, the management apparatus 20 according to the embodiment of the present invention copies the data management information and stores the three data management information, based on whether the three data management information matches. By detecting the destruction of the data management information, it is possible to reliably detect the unexpected data destruction.

さらに、管理装置20は、データ破壊を検知したときは、破壊されているデータ管理情報に対して、破壊されていないデータ管理情報を上書きコピーすることで、メモリ保護用のハードウェアを設ける必要がなく、高い応答性を維持したまま自動的にデータ復旧を行うことができる。これにより、管理装置20は、データ管理情報を用いて、ユーザ管理情報にアクセスすることが可能になる。   Further, when the management device 20 detects data destruction, it is necessary to provide memory protection hardware by overwriting and copying the data management information that has not been destroyed to the data management information that has been destroyed. Data recovery can be performed automatically while maintaining high responsiveness. As a result, the management apparatus 20 can access the user management information using the data management information.

[ユーザ管理情報のデータ破壊検知・復旧]
管理装置20の制御部27は、次の処理を行うことによって、記憶部26内のユーザ管理情報の破壊検知を行う。制御部27は、破壊検知に先立って、データ管理情報の「更新フラグ」がオンかオフかを判定し、この判定結果を用いて次の処理を行う。
[Detection and recovery of user management data corruption]
The control unit 27 of the management device 20 detects the destruction of the user management information in the storage unit 26 by performing the following processing. Prior to the destruction detection, the control unit 27 determines whether the “update flag” of the data management information is on or off, and performs the next process using the determination result.

(1)判定フラグがオフの時
制御部27は、データ管理情報の「線形リスト先頭ポインタ」に基づいて、チェック対象となる線形リスト(「次情報ポインタ」によって連続する1つ以上のユーザ管理情報)を読み出し、この線形リストのハッシュ値を演算する。そして、制御部27は、記憶部26に記憶されていたデータ管理情報の「ハッシュ値」と上記演算したハッシュ値とが一致しているか否かを判定する。制御部27は、上記2つのハッシュ値が一致しているときは「ユーザ管理情報の破壊はない」と判定し、一致していないときは「ユーザ管理情報の破壊」を検知する。
(1) When the determination flag is off The control unit 27 determines one or more pieces of user management information that are consecutive according to the linear list to be checked (“next information pointer”) based on the “linear list head pointer” of the data management information. ) To calculate the hash value of this linear list. Then, the control unit 27 determines whether or not the “hash value” of the data management information stored in the storage unit 26 matches the calculated hash value. The control unit 27 determines that “the user management information is not destroyed” when the two hash values match, and detects “the destruction of the user management information” when they do not match.

制御部27は、ユーザ管理情報の破壊を検知したときは、管理サーバ通信部25を介して、管理装置20から上記チェック対象となるユーザ管理情報をダウンロードして、破壊が検知されたユーザ管理情報を上書きする。なお、制御部27は、チェック対象となるユーザ管理情報だけでなく、すべてのユーザ管理情報をダウンロードして、すべてのユーザ管理情報を上書きしてもよい。   When the control unit 27 detects the destruction of the user management information, the control unit 27 downloads the user management information to be checked from the management device 20 via the management server communication unit 25, and the user management information in which the destruction is detected. Is overwritten. Note that the control unit 27 may download not only the user management information to be checked but also all user management information and overwrite all user management information.

制御部27は、ユーザ管理情報の破壊検知後、複合機制御部24を介して、複合機10に対して当該複合機10の使用不可を通知する。このとき、制御部27は、複合機10のすべての機能を使用不可とするだけでなく、使用不可となる一部機能(例えば、管理装置20によるユーザ認証、データ更新機能など)を通知してもよい。   After detecting the destruction of the user management information, the control unit 27 notifies the multifunction device 10 that the multifunction device 10 cannot be used via the multifunction device control unit 24. At this time, the control unit 27 not only disables all functions of the multifunction machine 10 but also notifies some functions that cannot be used (for example, user authentication by the management apparatus 20, data update function, etc.). Also good.

さらに、制御部27は、複合機10の機能を停止するときに、複合機10の機能停止を示す停止ログを残してもよい。停止ログの内容は、例えば停止時刻、タスクハンドラのアドレス等とし、ソフトウェアバグのトレースが容易にできるようにするとよい。これにより、破壊要因の分析が可能になる。   Further, when the function of the multifunction device 10 is stopped, the control unit 27 may leave a stop log indicating that the function of the multifunction device 10 is stopped. The contents of the stop log may be, for example, stop time, task handler address, etc., so that software bugs can be easily traced. This makes it possible to analyze the destruction factor.

また、制御部27は、管理サーバ通信部25を介して、管理サーバ30に異常発生を通知してもよい。   Further, the control unit 27 may notify the management server 30 of the occurrence of abnormality via the management server communication unit 25.

(2)判定フラグがオンの時
制御部27は、上記と同様に、データ管理情報の「線形リスト先頭ポインタ」に基づいて、チェック対象となる線形リスト(「次情報ポインタ」によって連続する1つ以上のユーザ管理情報)を読み出し、この線形リストのハッシュ値を演算する。
(2) When the determination flag is on As described above, the control unit 27, based on the “linear list head pointer” of the data management information, checks the linear list to be checked (one continuous by the “next information pointer”). The above user management information) is read out, and the hash value of this linear list is calculated.

制御部27は、記憶部26に記憶されていたデータ管理情報の「ハッシュ値」に、上記演算したハッシュ値を上書きし、最後に、データ管理情報の「更新フラグ」をオフにする。これにより、制御部27は、データ管理情報の更新処理中の場合には、破壊検知よりもハッシュ値の更新処理を優先して実行する。   The control unit 27 overwrites the “hash value” of the data management information stored in the storage unit 26 with the calculated hash value, and finally turns off the “update flag” of the data management information. Thus, when the data management information update process is being performed, the control unit 27 executes the hash value update process with priority over the destruction detection.

以上のように、本発明の実施の形態に係る管理装置20は、チェック対象となる線形リスト(1つ以上の連続するユーザ管理情報)のハッシュ値を演算し、演算したハッシュ値と記憶部26に記憶されていたデータ管理情報の「ハッシュ値」とが一致しているか否かに基づいて、予期せぬデータ破壊を確実に検知することができる。   As described above, the management device 20 according to the embodiment of the present invention calculates the hash value of the linear list (one or more continuous user management information) to be checked, and calculates the calculated hash value and the storage unit 26. It is possible to reliably detect an unexpected data destruction based on whether or not the “hash value” of the data management information stored in FIG.

また、管理装置20は、ユーザ管理情報の破壊を検知したときは、管理サーバ30からユーザ管理情報を読み出すことで、メモリ保護用のハードウェアを設けることないため、高い応答性を維持したまま、ユーザ管理情報を復旧することができる。   Moreover, since the management apparatus 20 does not provide hardware for memory protection by reading the user management information from the management server 30 when the destruction of the user management information is detected, while maintaining high responsiveness, User management information can be restored.

なお、本発明は、上述した実施の形態に限定されるものではなく、特許請求の範囲に記載された範囲内で設計上の変更をされたものにも適用可能であるのは勿論である。   It should be noted that the present invention is not limited to the above-described embodiment, and it is needless to say that the present invention can also be applied to a design modified within the scope described in the claims.

上記実施形態では、管理装置20の管理対象として、複合機10を例に挙げて説明したが、本発明はこれに限定されるものではない。例えば、管理装置20の管理対象として、所定のプログラムがインストールされた装置(コンピュータ)であってもよい。   In the above embodiment, the MFP 10 has been described as an example of the management target of the management apparatus 20, but the present invention is not limited to this. For example, the management target of the management device 20 may be a device (computer) in which a predetermined program is installed.

また、管理装置20の制御部27は、1つのデータ管理情報を複写することによって、3つのデータ管理情報を生成していたが、3つに限らず4つ以上のデータ管理情報を生成してもよい。   In addition, the control unit 27 of the management apparatus 20 generates three data management information by copying one data management information, but not limited to three, generates four or more data management information. Also good.

また、上記実施形態では、管理装置20は、データ破壊検知後さまざまな処理を実行することができるが、これらのいずれか1つの処理だけを実行してもよいし、複数の任意の処理だけを実行してもよい。   In the above embodiment, the management apparatus 20 can execute various processes after detecting data destruction, but may execute only one of these processes or perform only a plurality of arbitrary processes. May be executed.

本発明の実施の形態に係る画像形成システムの全体構成を示す図である。1 is a diagram illustrating an overall configuration of an image forming system according to an embodiment of the present invention. 管理装置の構成を示すブロック図である。It is a block diagram which shows the structure of a management apparatus. 管理装置内のデータ管理情報及びユーザ管理情報の構成を示す図である。It is a figure which shows the structure of the data management information in a management apparatus, and user management information.

符号の説明Explanation of symbols

10 複合機
20 管理装置
24 複合機制御部
26 記憶部
27 制御部
30 管理サーバ
10 MFP 20 Management Device 24 MFP Control Unit 26 Storage Unit 27 Control Unit 30 Management Server

Claims (6)

ユーザ管理情報を管理するための、前記ユーザ管理情報のハッシュ値及びオンである場合に更新中であることを示す更新フラグを少なくとも含んでいるデータ管理情報と、前記ユーザ管理情報と、を記憶する記憶手段と、
前記記憶手段に記憶されている前記データ管理情報を複写して、前記記憶手段に複数の前記データ管理情報を記憶させる制御を行う制御手段と、
前記記憶手段に記憶されている複数の前記データ管理情報のダイジェスト値を前記データ管理情報毎に演算し、演算したダイジェスト値の全てが一致しているか否かに基づいて、前記データ管理情報の破壊の有無を検知するデータ管理情報破壊検知手段と、
前記記憶手段に記憶されている前記ユーザ管理情報のハッシュ値を演算するハッシュ値演算手段と、
前記データ管理情報に含まれるハッシュ値と、前記ハッシュ値演算手段により演算されたハッシュ値と、が一致しているか否かに基づいて、前記ユーザ管理情報の破壊の有無を検知するユーザ管理情報破壊検知手段と、
複数の前記データ管理情報の更新処理中に、当該更新処理が中断した場合、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも多い場合は、前記更新フラグがオフである前記データ管理情報の前記ハッシュ値を、前記更新フラグがオンである前記データ管理情報の前記ハッシュ値に上書きし、かつ、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも少ない場合は、前記更新フラグがオンである前記データ管理情報を前記ユーザ管理情報破壊検知手段の検知対象から除外するデータ管理情報更新手段と、
を備えたデータ破壊検知装置。
Data management information for managing user management information, including at least a hash value of the user management information and an update flag indicating that updating is performed when ON, and the user management information are stored Storage means;
And copying the data management information stored in the storage means, and control means for performing control to store a plurality of said data management information to said storage means,
Calculating a digest value of a plurality of said data management information stored in the storage means for each of said data management information, based on whether or not all the calculated digest value matches, the destruction of the data management information Data management information destruction detection means for detecting the presence or absence of,
Hash value calculation means for calculating a hash value of the user management information stored in the storage means;
User management information destruction that detects whether or not the user management information is destroyed based on whether or not the hash value included in the data management information matches the hash value computed by the hash value computation means Detection means;
If the update process is interrupted during the update process of a plurality of the data management information, the number of the data management information whose update flag is off is larger than the number of the data management information whose update flag is on In the case, the hash value of the data management information whose update flag is off is overwritten on the hash value of the data management information whose update flag is on, and the data whose update flag is off Data that excludes the data management information for which the update flag is on from the detection target of the user management information destruction detection means when the number of management information is smaller than the number of the data management information for which the update flag is on Management information update means;
A data destruction detection device.
ユーザ管理情報を管理するための、前記ユーザ管理情報のハッシュ値及びオンである場合に更新中であることを示す更新フラグを少なくとも含んでいるデータ管理情報と、前記ユーザ管理情報と、を記憶する記憶部から、前記データ管理情報を複写して、前記記憶部に複数のデータ管理情報を記憶させる制御を行う制御工程と、
前記記憶部に記憶されている複数の前記データ管理情報のダイジェスト値を前記データ管理情報毎に演算し、演算したダイジェスト値の全てが一致しているか否かに基づいて、前記データ管理情報の破壊の有無を検知するデータ管理情報破壊検知工程と、
前記記憶部から前記ユーザ管理情報を読み出して、前記ユーザ管理情報のハッシュ値を演算するハッシュ値演算工程と、
前記記憶部に記憶している前記データ管理情報に含まれるハッシュ値と、前記ハッシュ値演算工程により演算されたハッシュ値と、が一致しているか否かに基づいて、前記ユーザ管理情報の破壊の有無を検知するユーザ管理情報破壊検知工程と、
複数の前記データ管理情報の更新処理中に、当該更新処理が中断した場合、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも多い場合は、前記更新フラグがオフである前記データ管理情報の前記ハッシュ値を、前記更新フラグがオンである前記データ管理情報の前記ハッシュ値に上書きし、かつ、前記更新フラグがオフである前記データ管理情報の数が前記更新フラグがオンである前記データ管理情報の数よりも少ない場合は、前記更新フラグがオンである前記データ管理情報を前記ユーザ管理情報破壊検知手段の検知対象から除外するデータ管理情報更新工程と、
を備えたデータ破壊検知方法。
Data management information for managing user management information, including at least a hash value of the user management information and an update flag indicating that updating is performed when ON, and the user management information are stored A control step of performing a control of copying the data management information from the storage unit and storing a plurality of data management information in the storage unit;
Calculating a digest value of a plurality of said data management information stored in the storage unit for each of the data management information, based on whether or not all the calculated digest value matches, the destruction of the data management information Data management information destruction detection process to detect the presence or absence,
A hash value calculation step of reading the user management information from the storage unit and calculating a hash value of the user management information;
Based on whether or not the hash value included in the data management information stored in the storage unit and the hash value calculated by the hash value calculation step match, the destruction of the user management information User management information destruction detection process to detect presence,
If the update process is interrupted during the update process of a plurality of the data management information, the number of the data management information whose update flag is off is larger than the number of the data management information whose update flag is on In the case, the hash value of the data management information whose update flag is off is overwritten on the hash value of the data management information whose update flag is on, and the data whose update flag is off Data that excludes the data management information for which the update flag is on from the detection target of the user management information destruction detection means when the number of management information is smaller than the number of the data management information for which the update flag is on Management information update process,
A data destruction detection method.
請求項1記載のデータ破壊検知装置と、
前記データ破壊検知装置によって前記データ管理情報が破壊されていると検知されたときに、複数のデータ管理情報のうち一致している数が最も多いデータ管理情報に基づいて、他のデータ管理情報を復旧するデータ管理情報データ復旧手段と、
前記データ破壊検知装置によって前記ユーザ管理情報が破壊されていると検知されたときに、ユーザ管理情報を予め記憶している情報記憶装置から当該ユーザ管理情報を読み出して、前記記憶手段において破壊されているユーザ管理情報を復旧するユーザ管理情報データ復旧手段と、
を備えたデータ復旧装置。
A data destruction detection device according to claim 1,
When it is detected that the data management information is destroyed by the data destruction detection device, other data management information is obtained based on the data management information having the largest number of matching among the plurality of data management information. Data management information data recovery means to recover,
When it is detected by the data destruction detection device that the user management information is destroyed, the user management information is read from an information storage device that stores user management information in advance, and is destroyed in the storage means. User management information data recovery means for recovering existing user management information;
Data recovery device with
請求項2に記載のデータ破壊検知方法と、
前記データ破壊検知方法によって前記データ管理情報が破壊されていると検知されたときに、複数のデータ管理情報のうち一致している数が最も多いデータ管理情報に基づいて、他のデータ管理情報を復旧するデータ管理情報復旧工程と、
前記データ破壊検知方法によって前記ユーザ管理情報が破壊されていると検知されたときに、ユーザ管理情報を予め記憶している情報記憶装置から当該ユーザ管理情報を読み出して、前記記憶部において破壊されているユーザ管理情報を復旧するユーザ管理情報復旧工程と、
を備えたデータ復旧方法。
The data destruction detection method according to claim 2 ,
When it is detected that the data management information is destroyed by the data destruction detection method, other data management information is obtained based on the data management information having the largest number of matching among the plurality of data management information. Data management information recovery process to recover,
When it is detected that the user management information is destroyed by the data destruction detection method, the user management information is read from an information storage device that stores user management information in advance, and is destroyed in the storage unit. User management information recovery process for recovering existing user management information;
Data recovery method with.
請求項に記載のデータ破壊検知方法によって前記データ管理情報が破壊されていると検知されたとき及び前記ユーザ管理情報が破壊されていると検知されたときの少なくとも一方のときに接続している画像形成装置の使用を禁止する画像形成装置使用禁止手段を備えた画像形成装置管理装置。 The connection is established when the data management information is detected to be destroyed by the data destruction detection method according to claim 2 and at least one of the cases when the user management information is detected to be destroyed . An image forming apparatus management apparatus including an image forming apparatus use prohibiting unit that prohibits use of an image forming apparatus. 請求項に記載のデータ復旧方法によって前記データ管理情報を復旧している期間及び前記データ管理情報を復旧している期間の少なくとも一方の期間は、接続している画像形成装置の使用を禁止する画像形成装置使用禁止手段を備えた画像形成装置管理装置。
The use of the connected image forming apparatus is prohibited during at least one of the period in which the data management information is restored by the data restoration method according to claim 4 and the period in which the data management information is restored. An image forming apparatus management apparatus provided with image forming apparatus use prohibiting means.
JP2004160039A 2004-05-28 2004-05-28 Data destruction detection device and method, and data recovery device and method Expired - Fee Related JP4608949B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004160039A JP4608949B2 (en) 2004-05-28 2004-05-28 Data destruction detection device and method, and data recovery device and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004160039A JP4608949B2 (en) 2004-05-28 2004-05-28 Data destruction detection device and method, and data recovery device and method

Publications (2)

Publication Number Publication Date
JP2005339390A JP2005339390A (en) 2005-12-08
JP4608949B2 true JP4608949B2 (en) 2011-01-12

Family

ID=35492862

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004160039A Expired - Fee Related JP4608949B2 (en) 2004-05-28 2004-05-28 Data destruction detection device and method, and data recovery device and method

Country Status (1)

Country Link
JP (1) JP4608949B2 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001043143A (en) * 1997-09-30 2001-02-16 Sony Corp Storage device, data processing system, and writing and reading method for data
JP2004152001A (en) * 2002-10-30 2004-05-27 Konami Co Ltd Storage device, program, and storage method

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001043143A (en) * 1997-09-30 2001-02-16 Sony Corp Storage device, data processing system, and writing and reading method for data
JP2004152001A (en) * 2002-10-30 2004-05-27 Konami Co Ltd Storage device, program, and storage method

Also Published As

Publication number Publication date
JP2005339390A (en) 2005-12-08

Similar Documents

Publication Publication Date Title
JP4334332B2 (en) Data protection apparatus and image forming apparatus
US9576132B2 (en) Information processing apparatus and information processing method
US8458423B2 (en) Data processing apparatus and data processing method of data processing apparatus
US20080198411A1 (en) Image forming apparatus and activating method thereof
US20200310821A1 (en) Information processing apparatus, control method therefor, and storage medium
US11669609B2 (en) Information processing apparatus, control method of the same, and storage medium
KR20120130126A (en) Image processing apparatus and method for controlling image processing apparatus
JP6476541B2 (en) Image forming apparatus, print request deleting method, and program
US20220284103A1 (en) Information processing apparatus, information processing method, and storage medium
JP2019212114A (en) Information processing device, control method thereof, and program
US7342675B2 (en) Systems and methods for improved operation and troubleshooting of a printing device
JP5381059B2 (en) Device, log recording control method, and program
JP4608949B2 (en) Data destruction detection device and method, and data recovery device and method
JP2023129643A (en) Information processing apparatus, information processing method, and program
US11947948B2 (en) Information processing apparatus, information processing method, and storage medium
JP2005092608A (en) Data protection apparatus and data protection method
JP2015032103A (en) Image forming apparatus, control method of image forming apparatus, and program
JP2018099862A (en) Image formation apparatus
JP4958734B2 (en) Electrical equipment, failure prevention method and failure prevention program
JP5251543B2 (en) Image processing apparatus, performance improvement preventing method and program for image processing apparatus
US20230388431A1 (en) Image processing apparatus and method of controlling image processing apparatus
US11423139B2 (en) Information processing apparatus, information processing method, and storage medium for preventing unauthorized rewriting of a module
JP2007018152A (en) Print controller
US20230101600A1 (en) Information processing apparatus and control method for information processing apparatus
JP7102969B2 (en) Image forming system, image forming apparatus, and image forming method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070419

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100629

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100827

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100914

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100927

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131022

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees