JP4845104B2 - Information processing method, information processing apparatus, program, and information recording medium - Google Patents

Information processing method, information processing apparatus, program, and information recording medium Download PDF

Info

Publication number
JP4845104B2
JP4845104B2 JP2006142958A JP2006142958A JP4845104B2 JP 4845104 B2 JP4845104 B2 JP 4845104B2 JP 2006142958 A JP2006142958 A JP 2006142958A JP 2006142958 A JP2006142958 A JP 2006142958A JP 4845104 B2 JP4845104 B2 JP 4845104B2
Authority
JP
Japan
Prior art keywords
authentication
electronic document
server
processing
request instruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006142958A
Other languages
Japanese (ja)
Other versions
JP2007318237A (en
Inventor
隆則 矢野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2006142958A priority Critical patent/JP4845104B2/en
Publication of JP2007318237A publication Critical patent/JP2007318237A/en
Application granted granted Critical
Publication of JP4845104B2 publication Critical patent/JP4845104B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Facsimiles In General (AREA)
  • Editing Of Facsimile Originals (AREA)
  • Processing Or Creating Images (AREA)

Description

本発明は、紙文書を原本性が保証された電子文書として保存する処理のための情報処理方法及び情報処理装置に関する。   The present invention relates to an information processing method and an information processing apparatus for processing to store a paper document as an electronic document whose originality is guaranteed.

2006年4月に施行された”e−文書法”(正確には、「民間事業者等が行う書面の保存等における情報通信の技術の利用に関する法律(通則法)」と「民間事業者等が行う書面の保存等における情報通信の技術の利用に関する法律の施行に伴う関連法律の整備等に関する法律(整備法)」)により、従来、紙文書による保存が法的に義務付けられていた税務文書等をデジタルデータ(電子文書)として保存することが認められるようになった。   “E-Document Law” (actually, “Act on the Use of Information and Communication Technology (General Law) in the Preservation of Documents, etc. Performed by Private Business Operators)” and “Private Business Operators”, which were enforced in April 2006 Legislation on the maintenance of related documents accompanying the enforcement of the Act on the Use of Information and Communication Technology for the Preservation of Written Documents (Preparation Act) ”), which has traditionally been legally required to be preserved in paper documents Etc. are now allowed to be stored as digital data (electronic documents).

紙文書を電子文書として保存する場合、電子文書の原本性をどのように保証するかが重要である。e−文書法においては、時刻認証(タイムスタンプ)による原本性保証が重要視されている。これは、行政手続きや契約手続き等において電子文書を原本として扱うためには、電子文書が改竄されていないことの保証に加えて、電子文書が何時から存在していたかの保証が重要な要件であるからである。   When storing a paper document as an electronic document, it is important how to guarantee the originality of the electronic document. In the e-document method, originality assurance by time authentication (time stamp) is regarded as important. In order to handle an electronic document as an original document in administrative procedures, contract procedures, etc., in addition to ensuring that the electronic document has not been tampered with, it is an important requirement that the electronic document has existed since then. Because.

時刻認証に関する先行技術文献として例えば特許文献1が知られている。この文献には、紙文書の電子文書をその原本性保証のための時刻認証を付けて保存する処理を行う時刻認証システムと、それに用いられる複合機(MFP;Multi Function Printer)の例が開示されている。   For example, Patent Document 1 is known as a prior art document relating to time authentication. This document discloses an example of a time authentication system that performs processing for storing an electronic document of a paper document with time authentication for guaranteeing its originality, and an MFP (Multi Function Printer) used therefor. ing.

上記時刻認証システムにおいて、時刻認証取得動作(紙文書の電子文書をその原本性保証のための時刻認証を付けて保存する処理の動作)は次の通りである。まず、MFPは、紙文書をスキャンして得たデジタルデータ(電子文書)又はそのハッシュ値を時刻認証サーバ(認証局)へ送信して時刻認証を要求し、時刻認証(タイムスタンプ)の受信を待つ。時刻認証サーバでは、受信したハッシュ値又は受信した電子文書から生成したハッシュ値、及び、時計部より取得した時刻情報に対する電子署名を秘密鍵で生成し、これをタイムスタンプ(時刻認証)としてMFPへ送信する。MFPは、時刻認証サーバからタイムスタンプを受信すると、そのタイムスタンプと電子文書の組を保存サーバへ送信して保存を要求し、保存先ポインタの受信を待つ。保存サーバは、受信した電子文書とタイムスタンプを暗号化して保存し、その保存先ポインタをMFPへ送信する。MFPは、保存先ポインタを受信すると、その保存先ポインタと先に受信したタイムスタンプより取り出した時刻情報とを埋め込んだスタンプを電子文書に合成して印刷用のイメージデータを生成し、これをプリントする。   In the time authentication system described above, the time authentication acquisition operation (operation of processing for storing a paper document with time authentication for guaranteeing its originality) is as follows. First, the MFP transmits digital data (electronic document) obtained by scanning a paper document or a hash value thereof to a time authentication server (certificate authority), requests time authentication, and receives time authentication (time stamp). wait. In the time authentication server, the received hash value or the hash value generated from the received electronic document and the electronic signature for the time information acquired from the clock unit are generated with a secret key, and this is used as a time stamp (time authentication) to the MFP. Send. When the MFP receives the time stamp from the time authentication server, the MFP transmits the set of the time stamp and the electronic document to the storage server, requests storage, and waits for reception of the storage destination pointer. The storage server encrypts and stores the received electronic document and time stamp, and transmits the storage destination pointer to the MFP. When the MFP receives the save destination pointer, the MFP synthesizes a stamp in which the save destination pointer and the time information extracted from the previously received time stamp are embedded into an electronic document to generate image data for printing. To do.

また、電子文書の時刻認証の検証を行う場合の動作は次の通りである。MFPにおいて、時刻認証取得時にプリントされたスタンプ付きの文書をスキャンし、そのスタンプに埋め込まれている保存先ポインタを読み取り、これを保存サーバへ送信して電子文書とそのタイムスタンプの転送を要求する。保存サーバ側で、保存先ポインタに対応する電子文書とタイムスタンプの組を検索し、それを復号してMFPへ送信する。MFPでは、受信したタイムスタンプから認識した時刻認証サーバへ該タイムスタンプを送信してその検証を要求する。時刻認証サーバでは、受信したタイムスタンプ内の電子署名を秘密鍵を用いて復号し、改竄があったか否かを判定し、同時にタイムスタンプに埋め込まれている時刻情報を取り出す。そして、改竄の有無の判定結果と時刻情報を検証結果としてMFPへ送信する。MFPでは、受信した時刻情報を表示し、あるいは、その時刻情報のみ又は時刻情報を合成した電子文書をプリントする。   The operation when verifying the time authentication of the electronic document is as follows. The MFP scans a stamped document printed at the time of time authentication acquisition, reads the storage destination pointer embedded in the stamp, and transmits it to the storage server to request transfer of the electronic document and the time stamp. . On the storage server side, a pair of electronic document and time stamp corresponding to the storage destination pointer is retrieved, decoded, and transmitted to the MFP. The MFP transmits the time stamp to the time authentication server recognized from the received time stamp and requests verification thereof. The time authentication server decrypts the electronic signature in the received time stamp using a secret key, determines whether or not falsification has occurred, and simultaneously extracts time information embedded in the time stamp. Then, the determination result of the presence / absence of falsification and the time information are transmitted as verification results to the MFP. The MFP displays the received time information, or prints only the time information or an electronic document obtained by synthesizing the time information.

特開2005−123980号公報JP 2005-123980 A

上記特許文献1に記載された時刻認証システムでは、時刻認証サーバ(認証局)に処理要求が集中したような時に、MFPより時刻認証を要求してから時刻認証サーバより時刻認証が返されるまでに長い待ち時間が生じ、この待ち時間の間、MFPは次の処理段階に進むことができない。その結果、1つの紙文書についての処理の完了までに長い時間を要することになる。これは、大量の紙文書について連続的に時刻認証を取得するような場合には極めて不都合である。   In the time authentication system described in Patent Document 1, when processing requests are concentrated on the time authentication server (certificate authority), the time authentication is requested from the MFP until the time authentication is returned from the time authentication server. There is a long waiting time, during which the MFP cannot proceed to the next processing stage. As a result, it takes a long time to complete the processing for one paper document. This is extremely inconvenient when time authentication is continuously acquired for a large number of paper documents.

本発明は、紙文書の電子文書をその原本性保証のための認証を付けて保存する処理における上記不都合を改善することを目的とするものである。   SUMMARY OF THE INVENTION An object of the present invention is to improve the above inconvenience in a process of storing an electronic document of a paper document with authentication for guaranteeing its originality.

請求項1に記載の発明は、
認証サーバ及び保存サーバと通信可能な情報処理装置において、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理段階と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階とを有することを特徴とする情報処理方法である。
The invention described in claim 1
In an information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an authentication process returned from the authentication server, A first processing step of sequentially executing a process of storing temporary authentication to the effect that a request has been received together with the electronic document in the storage server, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing step of completing a process related to the authentication request instruction.

請求項2に記載の発明は、
認証サーバ及び保存サーバと通信可能な情報処理装置において、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理段階と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階とを有することを特徴とする情報処理方法である。
The invention described in claim 2
In an information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, and provisional authentication indicating that an application for authentication is in progress A first processing step of sequentially executing the step of storing the temporary authentication together with the electronic document in the storage server and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing step of completing a process related to the authentication request instruction.

請求項3に記載の発明は、
請求項1又は2に記載の発明に係る情報処理方法であって、
前記第1の処理段階において、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータをプリントする工程を実行することを特徴とする情報処理方法である。
The invention according to claim 3
An information processing method according to claim 1 or 2, wherein
In the first processing stage, before temporarily ending the processing related to the authentication request instruction, a step of generating image data for printing the electronic document with a temporary authentication stamp and printing the image data is executed. This is an information processing method.

請求項4に記載の発明は、
請求項1又は2に記載の発明に係る情報処理方法であって、
前記第1の処理段階において、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータを前記認証要求指示の入力元の外部装置へ送信する工程を実行することを特徴とする情報処理方法である。
The invention according to claim 4
An information processing method according to claim 1 or 2, wherein
In the first processing step, before temporarily ending the processing related to the authentication request instruction, image data for printing the electronic document with a temporary authentication stamp is generated, and the image data is stored in the authentication request instruction An information processing method characterized by executing a step of transmitting to an external device as an input source.

請求項5に記載の発明は、
請求項3又は4に記載の発明に係る情報処理方法であって、
前記仮認証を前記電子文書とともに前記保存サーバに保存させる前記工程で前記保存サーバより返された保存先ポインタが前記仮認証スタンプに埋め込まれることを特徴とする情報処理方法である。
The invention described in claim 5
An information processing method according to the invention of claim 3 or 4,
In the information processing method, a storage destination pointer returned from the storage server in the step of storing the temporary authentication together with the electronic document in the storage server is embedded in the temporary authentication stamp.

請求項6に記載の発明は、
認証サーバ及び保存サーバと通信可能な情報処理装置であって、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段とを有することを特徴とする情報処理装置である。
The invention described in claim 6
An information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an authentication process returned from the authentication server, First processing means for sequentially executing a process of storing temporary authentication to the effect that a request has been received in the storage server together with the electronic document, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing means for executing a process for additionally storing the information and completing the processing relating to the authentication request instruction.

請求項7に記載の発明は、
認証サーバ及び保存サーバと通信可能な情報処理装置であって、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段とを有することを特徴とする情報処理装置である。
The invention described in claim 7
An information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, and provisional authentication indicating that an application for authentication is in progress A first processing means for sequentially executing a step of storing the temporary authentication together with the electronic document in the storage server, and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing means for executing a process for additionally storing the information and completing the processing relating to the authentication request instruction.

請求項8に記載の発明は、
請求項6又は7に記載の発明に係る情報処理装置であって、
前記第1の処理手段は、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータをプリントする工程を実行することを特徴とする情報処理装置である。
The invention according to claim 8 provides:
An information processing apparatus according to the invention of claim 6 or 7,
The first processing unit generates image data for printing the electronic document with a temporary authentication stamp and temporarily prints the image data before temporarily ending the processing related to the authentication request instruction. It is an information processing apparatus characterized by doing.

請求項9に記載の発明は、
請求項6又は7に記載の発明に係る情報処理装置であって、
前記第1の処理手段は、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータを前記認証要求指示の入力元の外部装置へ送信する工程を実行することを特徴とする情報処理装置である。
The invention according to claim 9 is:
An information processing apparatus according to the invention of claim 6 or 7,
The first processing means generates image data for printing the electronic document with a temporary authentication stamp before temporarily ending the processing related to the authentication request instruction, and uses the image data as the authentication request instruction An information processing apparatus that executes a process of transmitting to an input source external apparatus.

請求項10に記載の発明は、
請求項8又は9に記載の発明に係る情報処理装置であって、
前記仮認証を前記電子文書とともに前記保存サーバに保存させる前記工程で前記保存サーバより返された保存先ポインタが前記仮認証スタンプに埋め込まれることを特徴とする情報処理装置である。
The invention according to claim 10 is:
An information processing apparatus according to claim 8 or 9, wherein
The information processing apparatus according to claim 1, wherein a storage destination pointer returned from the storage server in the step of storing the temporary authentication together with the electronic document in the storage server is embedded in the temporary authentication stamp.

請求項11に記載の発明は、
認証サーバ及び保存サーバと通信可能なコンピュータを、
認証要求指示が入力されると、少なくとも、紙文書の電子文書をメモリに入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段として機能させるプログラムである。
The invention according to claim 11
A computer capable of communicating with the authentication server and storage server;
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document into the memory, a step of requesting the authentication server to authenticate the originality of the electronic document, returned from the authentication server, First processing means for sequentially executing a process of storing temporary authentication to the effect that a request for authentication has been received in the storage server together with the electronic document, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication Is a program that functions as a second processing unit that executes a step of additionally storing and completes processing related to the authentication request instruction.

請求項12記載の発明は、
認証サーバ及び保存サーバと通信可能なコンピュータを、
認証要求指示が入力されると、少なくとも、紙文書の電子文書をメモリに入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階として機能させるプログラムである。
The invention according to claim 12
A computer capable of communicating with the authentication server and storage server;
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document into the memory, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an application for authentication A first processing unit that sequentially executes a step of generating temporary authentication, a step of storing the temporary authentication in the storage server together with the electronic document, and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication Is a program that functions as a second processing stage that completes the process related to the authentication request instruction.

請求項13に記載の発明は、
請求項11又は12に記載の発明に係るプログラムが記録された、コンピュータが読み取り可能な情報記録媒体である。
The invention according to claim 13
A computer-readable information recording medium on which a program according to the invention of claim 11 is recorded.

(1)請求項1〜10に係る情報処理方法又は情報処理装置にあっては、認証サーバの負荷集中等により認証サーバに認証要求を出してから正規の認証が発行されるまでに長い待ち時間が生じるような場合であっても、正規の認証の発行を待つことなく処理を進め、認証要求指示が入力されてから短時間で仮認証を付けて電子文書を保存サーバに保存し、該認証要求指示に関する処理を一旦終了する。したがって、短い間隔で認証要求指示を連続的に入力し、多量の紙文書について効率的に処理を行わせることが可能になる。そして、認証サーバから正規の認証が発行された時に、その認証で仮認証が置き換えられるか、又はその認証が追加保存されるため、保存電子文書の原本性は担保される。
(2)請求項3〜5,8〜10に係る情報処理方法又は情報処理装置にあっては、情報処理装置又は認証要求指示を入力した外部装置で電子文書の仮認証スタンプ付きプリントを得られる。仮認証スタンプは、そのプリントの原本性を保証するものではなく、その認証の要求が認証サーバで受け付けられた旨もしくは認証の申請中である旨を表すにすぎない。しかし、仮認証スタンプ付きのプリントは、その電子文書について、既に正規の認証が付与されているか、そうでないとしても遠からず正規の認証が付与されると推定できるため、その限度において信頼できるものである。そして、この程度の信頼性レベルのプリントでも、それを早く入手して利用したい場合も少なくない。例えば、会社内で作成した紙文書のプリントを同じ会社内で利用するような場合である。このような場合には、正規の認証の発行に先立って仮認証スタンプ付きのプリントを得られることは大きな利益がある。また、請求項5,10に係る情報処理方法又は情報処理装置にあっては、仮認証スタンプに保存先ポインタが埋め込まれているため、例えば認証の検証等を行う場合に、そのプリントから保存先ポインタを容易に抽出できる等の利点がある。
(3)請求項11,12に係るプログラム又は請求項13に係る情報記録媒体に記録されたプログラムによれば、認証サーバ及び保存サーバと通信可能なコンピュータを利用して請求項6,7に係る情報処理装置を容易に実現できる。
(1) In the information processing method or the information processing apparatus according to claims 1 to 10, a long waiting time from when an authentication request is issued to the authentication server due to load concentration of the authentication server or the like until normal authentication is issued Even if such a situation occurs, the process proceeds without waiting for the issuance of regular authentication, and after the authentication request instruction is input, the temporary authentication is added and the electronic document is stored in the storage server. The process related to the request instruction is temporarily terminated. Accordingly, it is possible to continuously input authentication request instructions at short intervals and to efficiently process a large amount of paper documents. When the normal authentication is issued from the authentication server, the temporary authentication is replaced by the authentication, or the authentication is additionally stored, so that the originality of the stored electronic document is secured.
(2) In the information processing method or information processing apparatus according to claims 3 to 5, 8 to 10, a print with a temporary authentication stamp of an electronic document can be obtained by the information processing apparatus or an external apparatus that has input an authentication request instruction. . The temporary authentication stamp does not guarantee the originality of the print, but merely indicates that the authentication request has been accepted by the authentication server or that an application for authentication has been made. However, a print with a temporary authentication stamp is reliable in that limit because it can be presumed that the electronic document has already been granted normal authentication, or if not, normal authentication will be granted. is there. There are many cases where it is desirable to obtain and use prints with such a reliability level as soon as possible. For example, a paper document print created in a company is used in the same company. In such a case, it is very advantageous to obtain a print with a temporary authentication stamp prior to the issuance of regular authentication. In the information processing method or information processing apparatus according to claims 5 and 10, since the storage destination pointer is embedded in the temporary authentication stamp, for example, when performing authentication verification, the storage destination is stored from the print. There is an advantage that the pointer can be easily extracted.
(3) According to the program according to claims 11 and 12 or the program recorded in the information recording medium according to claim 13, it relates to claims 6 and 7 using a computer capable of communicating with the authentication server and the storage server. An information processing apparatus can be easily realized.

図1は、本発明の一実施形態に係る情報処理システムとそのサブシステムを説明するための概略ブロック図である。   FIG. 1 is a schematic block diagram for explaining an information processing system and its subsystems according to an embodiment of the present invention.

本情報処理システムは、紙文書の電子文書をその原本性保証のための認証を付けて保存する処理等に利用されるもので、LAN、イントラネット、インターネット等のネットワーク101に、本発明に係る情報処理装置の一例であるMFP102、このMFP102を利用するパーソナルコンピュータ(PC)103、電子文書の原本性保証のための認証を発行する認証サーバ(認証局)104、電子文書の保存に利用される保存サーバ105等のサブシステムが接続された構成である。なお、保存サーバ105をMFP102に統合する形態をとることも可能であり、かかる形態も本発明に包含される。   This information processing system is used for processing to store an electronic document, which is a paper document, with authentication for guaranteeing its originality, and the information according to the present invention is stored in a network 101 such as a LAN, an intranet, or the Internet. An MFP 102 as an example of a processing apparatus, a personal computer (PC) 103 using the MFP 102, an authentication server (certificate authority) 104 that issues authentication for guaranteeing the originality of an electronic document, and a storage used for storing an electronic document In this configuration, subsystems such as the server 105 are connected. The storage server 105 can be integrated with the MFP 102, and such an embodiment is also included in the present invention.

MFP102は、データ保存部111、送受信処理部112、スキャナ部113、操作部115、データ処理部116、画像形成部117、認証処理部118及び制御部119から構成されている。   The MFP 102 includes a data storage unit 111, a transmission / reception processing unit 112, a scanner unit 113, an operation unit 115, a data processing unit 116, an image forming unit 117, an authentication processing unit 118, and a control unit 119.

送受信処理部112はネットワーク101を通じてPC103、認証サーバ104、保存サーバ105との通信に関わる処理を行うものである。スキャナ部113は、紙文書をスキャンして画像を読み取り、その画像をデジタルデータとして入力するものである。データ保存部111は各種データを保存するためのものである。データ処理部116は、スキャン部113や送受信処理部112より入力されたデジタルデータや、データ保存部111に記憶されているデジタルデータに対し圧縮、伸長、フォーマット変換、その他の処理を施すものである。画像形成部117は文書を紙にプリントするものである。認証処理部118は、紙文書を電子文書として保存する等の処理に関わるものである。操作部115は、利用者がMFP102に様々な指示を入力したり、MFP102が利用者にメッセージ等を表示したりするものである。制御部119は、MFP102の全体的な動作の制御及び上記各部の制御を司るものである。   The transmission / reception processing unit 112 performs processing related to communication with the PC 103, the authentication server 104, and the storage server 105 through the network 101. The scanner unit 113 scans a paper document, reads an image, and inputs the image as digital data. The data storage unit 111 stores various data. The data processing unit 116 performs compression, expansion, format conversion, and other processing on the digital data input from the scanning unit 113 and the transmission / reception processing unit 112 and the digital data stored in the data storage unit 111. . The image forming unit 117 prints a document on paper. The authentication processing unit 118 is related to processing such as saving a paper document as an electronic document. The operation unit 115 is used by the user to input various instructions to the MFP 102, or the MFP 102 displays a message or the like to the user. The control unit 119 controls the overall operation of the MFP 102 and the above-described units.

MFP102のMFPとしての一般的な機能、すなわち複写機能、プリンタ機能、スキャナ機能、ファクシミリ機能、画像サーバ機能等についての動作説明は省略する。このMFP102の特徴は、紙文書の電子文書をその原本性保証のための認証を付けて保存する処理等に関わるので、その動作と機能的構成の詳細について後に詳細に説明する。   Description of operations of general functions of the MFP 102 as an MFP, that is, a copy function, a printer function, a scanner function, a facsimile function, an image server function, and the like, is omitted. The characteristics of the MFP 102 relate to processing for storing an electronic document, which is a paper document, with authentication for guaranteeing its originality, and the details of the operation and functional configuration will be described later in detail.

認証サーバ104は、ここでは電子文書の原本性保証のための認証として時刻認証(タイムスタンプ)を発行するものとして説明する。認証サーバ104は、ネットワーク101を介してMFP102等との通信に関わる処理を行う送受信処理部120、データを保存するデータ保存部122、時刻認証の発行や検証のための処理を行う処理部123、及び当該サーバの全体的動作の制御や上記各部の制御を行う制御部121から構成される。制御部121は高精度な時刻情報を与える時計を備えている。   The authentication server 104 is described here as issuing time authentication (time stamp) as authentication for guaranteeing the originality of the electronic document. The authentication server 104 includes a transmission / reception processing unit 120 that performs processing related to communication with the MFP 102 and the like via the network 101, a data storage unit 122 that stores data, a processing unit 123 that performs processing for issuing and verifying time authentication, And a control unit 121 that controls the overall operation of the server and controls the above-described units. The control unit 121 includes a clock that provides highly accurate time information.

保存サーバ105は、紙文書の電子文書とその原本性保証のための認証を保存するためのもので、ネットワーク101を介してMFP102等との通信に関わる処理を行う送受信処理部130、データを保存するデータ保存部132、電子文書の保存や更新保存等に関わる処理を行う処理部133、及び当該サーバの全体的動作な制御や上記各部の制御を行う制御部131から構成される。   The storage server 105 stores an electronic document of a paper document and authentication for guaranteeing its originality. The storage server 105 stores data, a transmission / reception processing unit 130 that performs processing related to communication with the MFP 102 and the like via the network 101. A data storage unit 132, a processing unit 133 that performs processing related to storage of electronic documents, update storage, and the like, and a control unit 131 that controls the overall operation of the server and the above-described units.

[1]認証要求指示が入力された場合の動作と機能的構成
まず、紙文書の電子文書をその原本性保証のための認証を付けて保存する処理について説明する。
[1] Operation and functional configuration when an authentication request instruction is input First, processing for storing an electronic document of a paper document with authentication for guaranteeing its originality will be described.

まず、処理の流れを説明する。図2は、この処理の流れを模式的に示したシーケンス図である。   First, the flow of processing will be described. FIG. 2 is a sequence diagram schematically showing the flow of this process.

(1)まず、MFP102に認証要求指示を入力し、紙文書の電子文書を入力する。具体的には、MFP102の操作部115より利用者が認証要求指示を入力し、スキャナ部113によって紙文書をスキャンさせることにより紙文書の電子文書(デジタルデータ)を入力させる。この電子文書のフォーマットは任意であるが、必要に応じてデータ処理部116でフォーマット変換を行う。   (1) First, an authentication request instruction is input to the MFP 102, and an electronic document of a paper document is input. Specifically, the user inputs an authentication request instruction from the operation unit 115 of the MFP 102, and the scanner unit 113 scans the paper document to input an electronic document (digital data) of the paper document. The format of the electronic document is arbitrary, but the data processor 116 performs format conversion as necessary.

PC103よりMFP102に対し認証要求指示と紙文書の電子文書を入力することも可能である。この場合、電子文書を任意フォーマットのイメージデータとして入力することも、PDL(ページ記述言語)として入力することも可能である。後者の場合、データ処理部116でPDLをイメージデータに展開し、さらに必要なフォーマット変換を施すことになる。   It is also possible to input an authentication request instruction and a paper document electronic document from the PC 103 to the MFP 102. In this case, the electronic document can be input as image data in an arbitrary format or can be input as PDL (page description language). In the latter case, the data processing unit 116 expands the PDL into image data, and further performs necessary format conversion.

(2)MFP102は、認証処理部118で認証要求を生成し、それを認証サーバ104へ送信する。   (2) The MFP 102 generates an authentication request at the authentication processing unit 118 and transmits it to the authentication server 104.

(3)認証サーバ104は、認証要求を受信すると、処理部123で直ちに仮認証を生成し、それをMFP102へ送信する。この仮認証は、単に認証要求を受け付けた旨(MFP側から見れば「認証申請中」の旨)を示すものであって、正規の認証とは異なる。認証サーバ104は、その後、認証要求に対し正規の認証を発行するための処理を、それが可能になった時点で実行する。   (3) When the authentication server 104 receives the authentication request, the processing unit 123 immediately generates a temporary authentication and transmits it to the MFP 102. This temporary authentication simply indicates that an authentication request has been received (“applying for authentication” from the MFP side), and is different from regular authentication. The authentication server 104 then executes a process for issuing regular authentication in response to the authentication request when it becomes possible.

(4)MFP102は、認証サーバ104より仮認証が返されると、認証処理部118で保存要求を生成し、それを保存サーバ105へ送信する。   (4) When provisional authentication is returned from the authentication server 104, the MFP 102 generates a save request at the authentication processing unit 118 and transmits it to the save server 105.

(5)保存サーバ105は、保存要求を受信すると、処理部133により受信した電子文書と仮認証の組をデータ保存部132に保存する処理を行い、その保存先のポインタをMFP102へ送信する。   (5) When the storage server 105 receives the storage request, the storage server 105 performs processing for storing the electronic document and temporary authentication pair received by the processing unit 133 in the data storage unit 132 and transmits the storage destination pointer to the MFP 102.

(6)MFP102は、保存サーバ104より保存先ポインタが返ると、認証処理部118で、仮認証の旨を表示させる処理、あるいは、保存先ポインタが埋め込まれた仮認証スタンプを付加した電子文書をプリントさせる処理を行う。認証要求指示がMFP102の操作部115より入力された場合、その表示は操作部115で行われ、プリントは画像形成部117で行われる。認証要求指示がPC103より入力された場合、その表示データ又は仮認証スタンプ付き電子文書のプリントのためのデジタルデータがPC103へ送信され、PC103側で表示又はプリント処理が行われる。   (6) When the storage destination pointer is returned from the storage server 104, the MFP 102 causes the authentication processing unit 118 to display a process of displaying temporary authentication or an electronic document to which a temporary authentication stamp embedded with the storage destination pointer is added. Process to print. When an authentication request instruction is input from the operation unit 115 of the MFP 102, the display is performed by the operation unit 115, and printing is performed by the image forming unit 117. When an authentication request instruction is input from the PC 103, the display data or digital data for printing an electronic document with a temporary authentication stamp is transmitted to the PC 103, and display or print processing is performed on the PC 103 side.

この段階で、MFP102は、認証要求指示に関する処理を一旦終了する。したがって、例えば新たな認証要求指示を入力し、それに対する処理を開始することができる。   At this stage, the MFP 102 once ends the process related to the authentication request instruction. Therefore, for example, a new authentication request instruction can be input and processing for it can be started.

(7)認証サーバ104は、上記(3)で受信した認証要求に対する処理が可能になった時点で、処理部123で認証処理を実行して正規の認証を生成し、これをMFP102へ送信する。   (7) When processing for the authentication request received in (3) becomes possible, the authentication server 104 executes authentication processing in the processing unit 123 to generate regular authentication, and transmits this to the MFP 102. .

(8)MFP102は、正規の認証を受信すると、認証処理部118で更新保存要求を生成し、それを保存サーバ105へ送信する。   (8) Upon receiving normal authentication, the MFP 102 generates an update storage request in the authentication processing unit 118 and transmits it to the storage server 105.

(9)保存サーバ105は、処理部133で、更新保存要求に含まれている保存先ポインタによって該当する電子文書と仮認証を検索し、その更新保存処理を行う。具体的には、更新保存要求に含まれている正規の認証によって仮認証を置き換えるか、又は、正規の認証を追加保存する。そして、更新保存処理の終了通知をMFP102へ送信する。なお、更新保存処理によって保存先ポインタに変更が生じた場合には、変更後の保存先ポインタをMFP102へ返す。MFP102は、この段階で1つの認証要求指示に関する処理を完了する。   (9) In the storage server 105, the processing unit 133 searches the electronic document and the temporary authentication corresponding to the storage destination pointer included in the update storage request, and performs the update storage process. Specifically, the temporary authentication is replaced by the normal authentication included in the update storage request, or the normal authentication is additionally stored. Then, an update storage processing end notification is transmitted to the MFP 102. If the storage destination pointer is changed by the update storage process, the storage destination pointer after the change is returned to the MFP 102. The MFP 102 completes the processing related to one authentication request instruction at this stage.

以上、認証要求指示に関する処理の概要を説明した。次に、MFP102、認証サーバ104及び保存サーバ105の動作について詳細に説明する。   The outline of the processing related to the authentication request instruction has been described above. Next, operations of the MFP 102, the authentication server 104, and the storage server 105 will be described in detail.

図3−1〜図3−3は、認証取得処理時のMFP102の具体的な処理手順例を説明するためのフローチャートである。   3A to 3C are flowcharts for explaining a specific processing procedure example of the MFP 102 at the time of the authentication acquisition processing.

まず、図3−1を参照する。操作部115又はPC103より認証要求指示が入力されると、MFP119の制御部119は、図3−1に示すプロセスA1を起動させる。   First, refer to FIG. When an authentication request instruction is input from the operation unit 115 or the PC 103, the control unit 119 of the MFP 119 activates a process A1 illustrated in FIG.

まず、紙文書の電子文書を入力するとともに、該電子文書の検索用のインデックスを生成する(step1)。具体的には、操作部115より認証要求指示が入力された場合には、スキャナ部113に紙文書のスキャン動作を行わせてイメージデータを生成させ、それに必要に応じてデータ処理部116でフォーマット変換を施させることによって紙文書の電子文書を取得する。認証要求指示がPC103より入力された場合には、PC103より受信された例えば紙文書のPLDデータをイメージデータに展開して必要なフォーマット変換を施す処理をデータ処理部116に行わせることにより電子文書を取得する。電子文書は少なくとも認証取得処理が完了するまではデータ保存部111に保存される。電子文書のインデックスもデータ保存部111に保存される。   First, an electronic document as a paper document is input, and an index for searching the electronic document is generated (step 1). Specifically, when an authentication request instruction is input from the operation unit 115, the scanner unit 113 is caused to scan a paper document to generate image data, and the data processing unit 116 formats the data as necessary. An electronic document of a paper document is obtained by performing conversion. When an authentication request instruction is input from the PC 103, the electronic document is obtained by causing the data processing unit 116 to perform processing for expanding the PLD data of, for example, a paper document received from the PC 103 into image data and performing necessary format conversion. To get. The electronic document is stored in the data storage unit 111 at least until the authentication acquisition process is completed. The index of the electronic document is also stored in the data storage unit 111.

次に、認証処理部118は、認証要求を生成する処理を行い、生成した認証要求を送受信処理部112により認証サーバ104へ送信する(step2)。具体的には、例えば、認証要求先の認証サーバ104によって指定された一方向性関数とそのバラメータを用いて電子文書のハッシュ値を生成し、認証要求コマンドと要求元情報(MFP102のアドレス)とハッシュ値からなる認証要求を生成する。ただし、ハッシュ値に代えて電子文書そのものを送信するようにしてもよい。この場合、ハッシュ値の生成は認証サーバ104側で行われる。   Next, the authentication processing unit 118 performs processing for generating an authentication request, and transmits the generated authentication request to the authentication server 104 by the transmission / reception processing unit 112 (step 2). Specifically, for example, a hash value of an electronic document is generated using a one-way function designated by the authentication server 104 that is the authentication request destination and its parameters, and an authentication request command and request source information (address of the MFP 102) Generate an authentication request consisting of a hash value. However, the electronic document itself may be transmitted instead of the hash value. In this case, the hash value is generated on the authentication server 104 side.

次に、認証処理部118は、当該電子文書のインデックスをキュー(待ち行列)A1に投入し、制御部119によって図3−2に示すプロセスA2を起動させる(step3)。なお、キューA1はデータ保存部111に置かれる。そして、認証処理部118は、認証サーバ104からの仮認証の受信を待つ(step4)。   Next, the authentication processing unit 118 puts the index of the electronic document into the queue (queue) A1, and the control unit 119 activates the process A2 shown in FIG. 3-2 (step 3). The queue A1 is placed in the data storage unit 111. Then, the authentication processing unit 118 waits for reception of temporary authentication from the authentication server 104 (step 4).

認証サーバ104から仮認証が返ると、認証処理部118は、保存要求を生成し、それを送受信処理部112により保存サーバ105へ送信する(step5)。保存要求は、保存要求コマンド、要求元情報(MFP102のアドレス)、電子文書及び仮認証からなる。そして、認証処理部118は、保存サーバ105からの保存先ポインタの受信を待つ(step6)。   When the temporary authentication is returned from the authentication server 104, the authentication processing unit 118 generates a storage request and transmits it to the storage server 105 by the transmission / reception processing unit 112 (step 5). The save request includes a save request command, request source information (address of the MFP 102), an electronic document, and temporary authentication. Then, the authentication processing unit 118 waits for reception of a storage destination pointer from the storage server 105 (step 6).

保存サーバ105から保存先ポインタが返ると、認証処理部118は、データ保存部111に、受信した保存先ポインタを当該電子文書のインデックスに対応付けて保存する(step7)。   When the storage destination pointer is returned from the storage server 105, the authentication processing unit 118 stores the received storage destination pointer in the data storage unit 111 in association with the index of the electronic document (step 7).

次に、認証処理部118は、プリント指定の有無を調べる(step8)。このプリント指定は、例えば認証要求指示と同時に入力される。この指定をデフォルト設定することも可能である。   Next, the authentication processing unit 118 checks whether or not there is a print designation (step 8). This print designation is input simultaneously with the authentication request instruction, for example. It is also possible to set this default.

プリント指定が無い場合(step8,No)、認識処理部118は、認証要求指示が操作部115より入力されたときは、仮認証の旨を表す表示データを操作部115に表示させ、認証要求指示がPC103より入力されたときには、その表示データをPC103へ送信してPC103のディスプレイに表示させる(step10)。   When there is no print designation (step 8, No), when the authentication request instruction is input from the operation unit 115, the recognition processing unit 118 causes the operation unit 115 to display display data indicating the provisional authentication, and the authentication request instruction. Is input from the PC 103, the display data is transmitted to the PC 103 and displayed on the display of the PC 103 (step 10).

プリント指定が有る場合(step8,Yes)、認識処理部118は、当該電子文書のイメージデータに、その保存先ポインタが埋め込まれた仮認証スタンプを合成したイメージデータ(プリントイメージ)をデータ処理部116で生成させ、認証要求指示が操作部115より入力されたときは、そのプリントイメージを画像形成部117にプリントさせ、認証要求指示がPC103から入力されたときには、そのプリントイメージをPC103へ送信しPC103のプリンタでプリントさせる(step9)。なお、保存先ポインタは例えばバーコードとして仮認証スタンプに埋め込まれる。このstep9又はstep10を実行した段階で、当該認証要求指示に関する処理を一旦終了する。   If there is a print designation (step 8, Yes), the recognition processing unit 118 uses the data processing unit 116 to generate image data (print image) obtained by combining the temporary authentication stamp in which the storage destination pointer is embedded in the image data of the electronic document. When the authentication request instruction is input from the operation unit 115, the print image is printed on the image forming unit 117. When the authentication request instruction is input from the PC 103, the print image is transmitted to the PC 103. Print with the printer (step 9). The storage destination pointer is embedded in the temporary authentication stamp as a barcode, for example. When step 9 or step 10 is executed, the processing related to the authentication request instruction is temporarily ended.

以上の説明から理解されるように、プロセスA1は、請求項1に係る「第1の処理段階」の一実施例又は請求項6に係る「第1の処理手段」の一実施例に相当する。そして、step1は「認証要求指示に係る紙文書の電子文書を入力する工程」に、step2は「電子文書の原本性保証のための認証を認証サーバに要求する工程」に、step5,6は「認証サーバより直ちに返される、認証の要求を受け付けた旨の仮認証を電子文書とともに保存サーバに保存させる工程」に、それぞれ対応する。また、step9,10は、請求項3〜4,8〜10に係る「仮認証スタンプを付けて電子文書をプリントするためのイメージデータを生成し、該イメージデータをプリントする工程又は認証要求指示の入力元である外部装置へ送信する工程」に対応する。   As can be understood from the above description, the process A1 corresponds to an example of a “first processing stage” according to claim 1 or an example of a “first processing means” according to claim 6. . Then, step 1 is “a step of inputting an electronic document of a paper document related to an authentication request instruction”, step 2 is “a step of requesting the authentication server for authentication for guaranteeing the originality of the electronic document”, and steps 5 and 6 are “ Each of the steps corresponds to the step of storing the temporary authentication returned immediately from the authentication server to the storage server together with the electronic document indicating that the authentication request has been accepted. Steps 9 and 10 are related to claims 3 to 4 and 8 to 10 according to the steps of “Generating Image Data for Printing an Electronic Document with a Temporary Authentication Stamp and Printing the Image Data or Authentication Request Instructions”. This corresponds to “a step of transmitting to an external device as an input source”.

次に図3−2を参照し、プロセスA2について説明する。このプロセスは認証処理部118内で実行されるプロセスである。認証処理部118は、認証サーバ104からの正規の認証の受信を待つ(step22)。認証が受信されると、認証処理部118は、キューA1より1つのインデックスを取り出し、該インデックスと認証の組を別のキューA2に投入し、プロセスA3を起動する(step23)。キューA2もデータ保存部111に置かれる。キューA1が空になると(step21,Yes)、当該プロセスA2は終了する。   Next, the process A2 will be described with reference to FIG. This process is a process executed in the authentication processing unit 118. The authentication processing unit 118 waits for reception of regular authentication from the authentication server 104 (step 22). When the authentication is received, the authentication processing unit 118 takes out one index from the queue A1, puts the index and authentication pair into another queue A2, and starts the process A3 (step 23). The queue A2 is also placed in the data storage unit 111. When the queue A1 becomes empty (step 21, Yes), the process A2 ends.

次に図3−3を参照し、プロセスA3について説明する。このプロセスは認証処理部118内で実行されるプロセスである。認証処理部118は、キューA2より1つのインデックスと認証の組を取り出し、該インデックスに対応した保存先ポインタをデータ保存部116より取り出し、更新保存コマンドと要求元情報(MFP102のアドレス)と該保存先ポインタと該認証とからなる更新保存要求を生成し、これを保存サーバ105へ送信させる(step32)。そして、保存サーバ105からの終了通知の受信を待つ(step33)。終了通知が返ると、プロセスA1で一旦処理を終了した1つの認証要求指示に関する処理が完了したことになる。なお、図3−3には示されていなが、保存サーバ105からの終了通知に保存先ポインタが含まれている場合には、認識処理部118において当該インデックスに対応した保存先ポインタを受信した保存先ポインタで書き替える処理を行う。このプロセスA3は、キューA2が空になると(step31,Yes)終了する。   Next, the process A3 will be described with reference to FIG. This process is a process executed in the authentication processing unit 118. The authentication processing unit 118 retrieves one index and authentication pair from the queue A2, retrieves a storage destination pointer corresponding to the index from the data storage unit 116, updates update command, request source information (address of MFP 102), and the storage. An update storage request composed of the destination pointer and the authentication is generated and transmitted to the storage server 105 (step 32). Then, it waits for reception of an end notification from the storage server 105 (step 33). When the end notification is returned, the process related to one authentication request instruction once completed in the process A1 is completed. Although not shown in FIG. 3C, if the storage destination pointer is included in the end notification from the storage server 105, the recognition processing unit 118 has received the storage destination pointer corresponding to the index. Rewrite with the save destination pointer. The process A3 ends when the queue A2 becomes empty (step 31, Yes).

以上の説明から理解されるように、プロセスA2,A3は、請求項1に係る第2の処理段階の一実施例又は請求項6に係る「第2の処理手段」の一実施例に相当する。   As can be understood from the above description, the processes A2 and A3 correspond to one embodiment of the second processing stage according to claim 1 or one embodiment of "second processing means" according to claim 6. .

図4−1と図4−2は、認証サーバ104における処理手順例を説明するためのフローチャートである。   4A and 4B are flowcharts for explaining an example of a processing procedure in the authentication server 104.

まず図4−1を参照する。この図に示すプロセスB1は認証サーバ104のプロセスであり、常時動作しており、認証要求の受信を監視している(step41)。処理部123は、認証要求が受信されると、直ちに仮認証を生成し、この仮認証を要求元のMFP102へ送信する(step42)。仮認証は単に認証要求を受け付けた旨を表すに過ぎないものであり短時間で生成可能である。なお、要求元は、認証要求中の要求元情報から分かる。次に処理部123は、受信した認証要求をキューB1に投入し、図4−2に示すプロセスB2を起動する(step43)。このキューB1はデータ保存部122に置かれる。   Reference is first made to FIG. The process B1 shown in this figure is a process of the authentication server 104, is always operating, and monitors reception of an authentication request (step 41). Upon receiving the authentication request, the processing unit 123 immediately generates a temporary authentication and transmits this temporary authentication to the requesting MFP 102 (step 42). The temporary authentication merely represents that the authentication request has been accepted, and can be generated in a short time. The request source is known from the request source information in the authentication request. Next, the processing unit 123 puts the received authentication request into the queue B1, and starts the process B2 shown in FIG. 4-2 (step 43). The queue B1 is placed in the data storage unit 122.

次に図4−2を参照する。この図に示すプロセスB2も処理部123のプロセスである。処理部123は、キューB1より1つの認証要求を取り出し、その認証処理を実行して正規の認証を生成し、これを要求元のMFP102に送信する(step52)。具体的には、制御部121内の時計部より精密な時刻情報を取得し、この時刻情報及び認証要求中に含まれているハッシュ値に対する電子署名を、認証サーバ104の持つ秘密鍵を用いて生成し、生成した電子署名を正規の認証(タイムスタンプ)として要求元のMFP102に送信させる。ただし、認証要求中にハッシュ値ではなく電子文書そのものが含まれている場合には、処理部123で該電子文書のハッシュ値の生成を行う。キューB1が空になると(step51,Yes)、このプロセスB2は終了する。   Reference is now made to FIG. The process B2 shown in this figure is also a process of the processing unit 123. The processing unit 123 extracts one authentication request from the queue B1, executes the authentication process to generate regular authentication, and transmits this to the requesting MFP 102 (step 52). Specifically, precise time information is acquired from the clock unit in the control unit 121, and the digital signature for the hash value included in the time information and the authentication request is used by using the secret key of the authentication server 104. The generated electronic signature is transmitted to the requesting MFP 102 as a normal authentication (time stamp). However, when the authentication request includes not the hash value but the electronic document itself, the processing unit 123 generates a hash value of the electronic document. When the queue B1 becomes empty (step 51, Yes), the process B2 ends.

図5−1と図5−2は、保存サーバ105内の処理手順例を説明するためのフローチャートである。   5A and 5B are flowcharts for explaining an example of a processing procedure in the storage server 105.

まず図5−1を参照する。この図に示すプロセスC1は保存サーバ105のプロセスであり、常時動作しており、保存要求の受信を監視している(step61)。処理部133は、保存要求が受信されると保存処理を実行する(step62)。具体的には、保存要求に含まれている電子文書と仮認証をそれぞれ暗号化してデータ保存部132に保存する。このように暗号化することにより保存データの改竄が防止される。そして、当該暗号化データの保存先ポインタを要求元のMFP102へ送信し(step63)、再び保存要求の受信を待つ(step61)。   Reference is first made to FIG. The process C1 shown in this figure is a process of the storage server 105, is always operating, and monitors reception of a storage request (step 61). When the storage request is received, the processing unit 133 executes the storage process (step 62). Specifically, the electronic document and the temporary authentication included in the storage request are respectively encrypted and stored in the data storage unit 132. Such encryption prevents the stored data from being falsified. Then, the storage destination pointer of the encrypted data is transmitted to the requesting MFP 102 (step 63), and the reception of the storage request is awaited again (step 61).

図5−2を参照する。この図に示すプロセスC2は保存サーバ105のプロセスであり、常時動作しており、更新保存要求の受信を監視している(step71)。処理部133は、更新保存要求が受信されると、更新保存処理を実行する(step73)。すなわち、更新保存要求に含まれている保存先ポインタによってデータ保存部132内の該当する仮認証を検索して復号し、その仮認証を正規の認証によって書き替えた後に再び暗号化してデータ保存部132に戻す。あるいは、正規の認証を暗号化して追加保存する。そして、更新保存処理の終了通知を要求元のMFP102へ送信する(step73)。なお、更新保存処理によって保存先ポインタに変更が生じた場合には、終了通知に変更後の保存先ポインタを付けてMFP102へ返す。   Refer to FIG. The process C2 shown in this figure is a process of the storage server 105, is always operating, and monitors reception of an update storage request (step 71). When the update storage request is received, the processing unit 133 executes an update storage process (step 73). That is, the corresponding temporary authentication in the data storage unit 132 is searched and decrypted by the storage destination pointer included in the update storage request, the temporary authentication is rewritten by regular authentication, and then encrypted again to re-encrypt the data storage unit. Return to 132. Alternatively, the regular authentication is encrypted and stored additionally. Then, a notification of completion of the update storage process is transmitted to the requesting MFP 102 (step 73). If the storage destination pointer is changed by the update storage processing, the storage destination pointer after the change is added to the end notification and returned to the MFP 102.

ここまでは、仮認証を認証サーバ104で発行するものとして説明したが、操作部115より指定することにより、MFP102の内部で仮認証を発行せることができる。   Up to this point, it has been described that temporary authentication is issued by the authentication server 104, but temporary authentication can be issued inside the MFP 102 by specifying from the operation unit 115.

この場合、処理の流れは図6のようになる。すなわち、MFP102の認証処理部118において、認証要求を発行して認証サーバ104へ送信した直後に認証申請中である旨の仮認証を発行する。これ以降の動作は前述した通りである。   In this case, the flow of processing is as shown in FIG. That is, the authentication processing unit 118 of the MFP 102 issues a temporary authentication indicating that an authentication request is being applied immediately after issuing an authentication request and transmitting it to the authentication server 104. The subsequent operation is as described above.

この場合、プロセスA1の処理フローは図7に示すように変更される。すなわち、図3−1中の仮認証受信待ちのstep4は、仮認証発行のstep4Aに置き換わる。   In this case, the process flow of the process A1 is changed as shown in FIG. In other words, step 4 waiting for temporary authentication reception in FIG. 3A is replaced with step 4A for issuing temporary authentication.

また、当然のことながら、認証サーバ104のプロセスB1の処理フローは図8に示すように変更され、図4−1中の仮認証発行のstep42は省かれる。このように、認証サーバ104の処理手順を、仮認証を発行しない標準的なものにすることができる。   Also, as a matter of course, the processing flow of the process B1 of the authentication server 104 is changed as shown in FIG. 8, and the temporary authentication issue step 42 in FIG. 4-1 is omitted. In this way, the processing procedure of the authentication server 104 can be made standard without issuing temporary authentication.

以上の説明から明らかなように、図7に示したプロセスA1は、請求項2に係る「第1の処理段階」の一実施例又は請求項7に係る「第2の処理手段」の一実施例に相当する。そして、step4Aは「認証申請中である旨の仮認証を生成する工程」に対応する。   As is clear from the above description, the process A1 shown in FIG. 7 is an example of the “first processing stage” according to claim 2 or the “second processing means” according to claim 7. It corresponds to an example. Step 4A corresponds to “a step of generating temporary authentication indicating that an application for authentication is being applied”.

なお、ここまでは触れなかったが、MFP102側で認証サーバ104及び保存サーバ105を選択できるようにしてもよい。ただ、この場合は、キューA1を認証サーバ別に、キューA2を保存サーバ別に用意するといった変更等が必要である。   Although not described so far, the authentication server 104 and the storage server 105 may be selected on the MFP 102 side. However, in this case, it is necessary to change the queue A1 for each authentication server and the queue A2 for each storage server.

[2]保存済み電子文書のプリント指示が入力された場合の処理と機能的構成の説明
保存サーバ105に保存済みの電子文書をプリントする処理について説明する。まず、処理の流れを説明する。図9は、処理の流れを模式的に示したシーケンス図である。
[2] Description of processing and functional configuration when a print instruction for a stored electronic document is input Processing for printing an electronic document stored in the storage server 105 will be described. First, the flow of processing will be described. FIG. 9 is a sequence diagram schematically showing the flow of processing.

(1)まず、MFP102の操作部115、又はPC103のディスプレイに保存電子文書の検索用のインデックス(データ保存部111に保存されている)を表示させて、操作部115又はPC103の利用者がプリントすべき電子文書のインデックスを指定してプリント指示を入力する。MFP102の制御部119は、プリント指示の入力により図10に示すプロセスA5を起動する。   (1) First, an index for searching a stored electronic document (stored in the data storage unit 111) is displayed on the operation unit 115 of the MFP 102 or the display of the PC 103, and the user of the operation unit 115 or the PC 103 prints it. The index of the electronic document to be specified is designated and a print instruction is input. The control unit 119 of the MFP 102 activates a process A5 shown in FIG.

(2)MFP102の認証処理部118は、指定されたインデックスに対応した保存先ポインタをデータ保存部116より取り込み(step91)、転送コマンドと要求元情報(MFP102のアドレス)と該保存先ポインタからなる転送要求を生成し、これを保存サーバ105へ送信し(step92)、保存サーバ105からのデータの受信を待つ(step93)。   (2) The authentication processing unit 118 of the MFP 102 fetches the storage destination pointer corresponding to the designated index from the data storage unit 116 (step 91), and includes the transfer command, request source information (address of the MFP 102), and the storage destination pointer. A transfer request is generated and transmitted to the storage server 105 (step 92), and reception of data from the storage server 105 is awaited (step 93).

(3)保存サーバ105においては、図5−3に示すプロセスC3が常時動作しており、転送要求の受信を監視している(step81)。保存サーバ105は、転送要求を受信すると、その処理部133で、転送要求に含まれている保存先ポインタによって該当する電子文書及び認証(又は仮認証)を検索し、それを復号して要求元のMFP102へ送信する(step82)。   (3) In the storage server 105, the process C3 shown in FIG. 5-3 is constantly operating and monitoring the reception of the transfer request (step 81). When the storage server 105 receives the transfer request, the processing unit 133 searches the electronic document and authentication (or temporary authentication) corresponding to the storage destination pointer included in the transfer request, decrypts it, and decrypts the request. To the MFP 102 (step 82).

(4)MFP102に保存サーバ104より電子文書と認証(又は仮認証)が返されると、認証処理部118は、当該電子文書に保存先ポインタと認証(又は仮認証)が埋め込まれた認証(仮認証)スタンプを合成したイメージデータをデータ処理部116で生成させ、そのプリント処理を行わせる(step94)。すなわち、そのイメージデータを画像形成部117によりプリントさせ(プリント指示が操作部115より入力された場合)、又は、そのイメージデータをPC103へ送信させてPC103のプリンタでプリントさせる(プリント指示がPC103より入力された場合)。   (4) When the electronic document and authentication (or temporary authentication) are returned from the storage server 104 to the MFP 102, the authentication processing unit 118 performs authentication (temporary authentication) in which the storage destination pointer and authentication (or temporary authentication) are embedded in the electronic document. (Authentication) The image processing unit 116 generates image data obtained by combining the stamps, and performs the printing process (step 94). That is, the image data is printed by the image forming unit 117 (when a print instruction is input from the operation unit 115), or the image data is transmitted to the PC 103 and printed by the printer of the PC 103 (the print instruction is received from the PC 103). If entered).

[3]認証検証指示が入力された場合の処理と機能的構成の説明
図2〜図8を参照して説明した「認証要求指示に関する処理」でプリントされた電子文書の認証、又は図9と図10を参照して説明した「プリント指定」でプリントされた電子文書の認証を検証する処理について説明する。
[3] Description of processing and functional configuration when an authentication verification instruction is input Authentication of an electronic document printed in the “processing related to authentication request instruction” described with reference to FIGS. 2 to 8, or FIG. Processing for verifying authentication of an electronic document printed with “print designation” described with reference to FIG. 10 will be described.

図11は、この認証検証処理の流れを模式的に示したシーケンス図である。この処理に関連したMFP102の処理フローを図12に、認証サーバ104の処理フローを図13−1及び図13−2に示す。また、図5−3は保存サーバ105の関連した処理フローであり、これについては既に説明した。   FIG. 11 is a sequence diagram schematically showing the flow of the authentication verification process. The processing flow of the MFP 102 related to this processing is shown in FIG. 12, and the processing flow of the authentication server 104 is shown in FIGS. 13-1 and 13-2. FIG. 5C is a processing flow related to the storage server 105, which has already been described.

(1)まず、MFP102に認証検証指示を入力する。具体的には、MFP102の操作部115より利用者が認証要求指示を入力する。この場合は、上に述べた電子文書の仮認証(認証)スタンプ付きプリントをスキャナ部113に予めセットする。または、PC103よりMFP102に対し認証検証指示を入力することも可能である。この場合、PC103より、認証検証指示に続けて仮認証(認証)スタンプ付きプリントのイメージデータをMFP102へ送信する。   (1) First, an authentication verification instruction is input to the MFP 102. Specifically, the user inputs an authentication request instruction from the operation unit 115 of the MFP 102. In this case, a print with a temporary authentication (authentication) stamp of the electronic document described above is set in the scanner unit 113 in advance. Alternatively, an authentication verification instruction can be input from the PC 103 to the MFP 102. In this case, the image data of the temporary authentication (authentication) stamped print is transmitted from the PC 103 to the MFP 102 following the authentication verification instruction.

MFP102の制御部119は、認証検証指示が入力されると図12に示すプロセスA6を起動させる。   When the authentication verification instruction is input, the control unit 119 of the MFP 102 activates a process A6 illustrated in FIG.

(2)MFP102の認証処理部118は、当該文書の保存先ポインタを取得する処理を行う(step101)。すなわち、操作部115より認証検証指示が入力された場合には、スキャナ部113によって当該プリントをスキャンさせて、そのイメージデータをデータ処理部116に入力させ、PC103より認証検証指示が入力された場合には、PC103より受信された仮認証(認証)スタンプ付きプリントのイメージデータをデータ処理部116に入力させ、データ処理部116でイメージデータ中のスタンプにバーコード等の形で埋め込まれている保存先ポインタを抽出させる。   (2) The authentication processing unit 118 of the MFP 102 performs processing for obtaining a storage destination pointer of the document (step 101). That is, when an authentication verification instruction is input from the operation unit 115, the print is scanned by the scanner unit 113, the image data is input to the data processing unit 116, and an authentication verification instruction is input from the PC 103. In this case, the image data of the temporary authentication (authentication) stamped print received from the PC 103 is input to the data processing unit 116, and the data processing unit 116 stores the stamp embedded in the image data in the form of a barcode or the like. The destination pointer is extracted.

(3)MFP102の認証処理部118は、転送コマンドと要求元情報(MFP102のアドレス)と上記取得された保存先ポインタとからなる転送要求を生成し、保存先である保存サーバ105へ送信し(step102)、保存サーバ105からのデータ受信を待つ(step103)。   (3) The authentication processing unit 118 of the MFP 102 generates a transfer request including the transfer command, request source information (address of the MFP 102), and the acquired storage destination pointer, and transmits the transfer request to the storage server 105 that is the storage destination ( Step 102) Waits for data reception from the storage server 105 (step 103).

(4)保存サーバ105は、転送要求の受信を監視しており(step81)。転送要求を受信すると、処理部133で転送要求に含まれている保存先ポインタによって該当する電子文書及び認証を検索し、それを復号して要求元のMFP102へ送信する(step82)。   (4) The storage server 105 monitors reception of the transfer request (step 81). When the transfer request is received, the processing unit 133 searches the corresponding electronic document and authentication by the storage destination pointer included in the transfer request, decrypts it, and transmits it to the requesting MFP 102 (step 82).

(6)MFP102の認証処理部118は、保存サーバ104より電子文書及び認証を受信すると、認証検証コマンドと要求元情報(MFP102のアドレス)と当該認証からなる認証検証要求を生成し、これを当該認証の解析により認識した(又はデフォルト指定の)認証発行元の認証サーバ104へ送信する(step104)。そして、認証サーバ104からの検証結果の受信を待つ(step105)。   (6) Upon receiving the electronic document and the authentication from the storage server 104, the authentication processing unit 118 of the MFP 102 generates an authentication verification request including the authentication verification command, the request source information (address of the MFP 102), and the authentication. It transmits to the authentication server 104 of the authentication issuer recognized by the analysis of the authentication (or designated by default) (step 104). And it waits for reception of the verification result from the authentication server 104 (step 105).

(7)認証サーバ104においてはプロセスB5が常時動作しており、認証検証要求の受信を監視している(step111)。認証検証要求を受信すると、認証サーバ104の制御部121はキューB5に、その認証検証要求を投入し、図13−2に示すプロセスB6を起動する(step112)。このプロセスB6は処理部123のプロセスである。処理部123は、キューB5から1つの認証検証要求を取り出し、その検証処理を実行する(step122)。具体的には、認証検証要求に含まれている認証(タイムスタンプ)内の電子署名を秘密鍵によって復号し、改竄の有無を判定し、また、タイムスタンプに埋め込まれている時刻情報を取り出す。   (7) In the authentication server 104, the process B5 is always operating and monitoring the reception of the authentication verification request (step 111). When receiving the authentication verification request, the control unit 121 of the authentication server 104 inputs the authentication verification request to the queue B5 and starts the process B6 shown in FIG. 13-2 (step 112). This process B6 is a process of the processing unit 123. The processing unit 123 extracts one authentication verification request from the queue B5 and executes the verification process (step 122). Specifically, the electronic signature in the authentication (time stamp) included in the authentication verification request is decrypted with the secret key, whether or not falsification has occurred is determined, and time information embedded in the time stamp is extracted.

そして、処理部123は、改竄の有無の判定結果と時刻情報を検証結果として、認証検証要求中の要求元情報で指定されたMFP102へ送信する(step123)。なお、プロセスB6はキューB5が空になると(step121,Yes)終了する。   Then, the processing unit 123 transmits the determination result of the presence / absence of falsification and the time information as a verification result to the MFP 102 designated by the request source information in the authentication verification request (step 123). The process B6 ends when the queue B5 becomes empty (step 121, Yes).

(8)MFP102は認証サーバ104より検証結果を受信すると、認証処理部118でプリント指定の有無を調べ(step106)、次の処理を選ぶ。このプリント指定は認証要求指示入力と同時に入力される。   (8) When the MFP 102 receives the verification result from the authentication server 104, the authentication processing unit 118 checks whether or not there is a print designation (step 106), and selects the next process. This print designation is input simultaneously with the authentication request instruction input.

プリント指定が有る場合(step106,Yes)、認識処理部118は、認証結果を付加した当該電子文書のイメージデータをデータ処理部116で生成させ、そのイメージデータ画像形成部117によりプリントさせる(step107)。ただし、認証検証指示がPC103より入力されたときには、そのイメージデータをPC103へ送信し、PC103のプリンタでプリントさせる。   If there is a print designation (step 106, Yes), the recognition processing unit 118 causes the data processing unit 116 to generate image data of the electronic document to which the authentication result is added, and causes the image data image forming unit 117 to print the image data (step 107). . However, when an authentication verification instruction is input from the PC 103, the image data is transmitted to the PC 103 and printed by the printer of the PC 103.

プリント指定が無い場合(step106,No)、認識処理部118は認証結果を操作部115に表示させる(step108)。ただし、認証検証指示がPC103より入力されたときには、認証結果をPC103へ送信し、PC103のディスプレイに表示させる。   When there is no print designation (step 106, No), the recognition processing unit 118 displays the authentication result on the operation unit 115 (step 108). However, when an authentication verification instruction is input from the PC 103, the authentication result is transmitted to the PC 103 and displayed on the display of the PC 103.

[4]MFP102のスキャナ部113及び画像形成部117
図14は、MFP102のスキャナ部113及び画像形成部117の構成の一例を示す模式的断面図である。
[4] Scanner unit 113 and image forming unit 117 of MFP 102
FIG. 14 is a schematic cross-sectional view illustrating an example of the configuration of the scanner unit 113 and the image forming unit 117 of the MFP 102.

まずスキャナ部113について説明する。本体ケース4の上面に設けられたコンタクトガラス5に載置された紙文書の下面がスキャンされる。6はコンタクトガラス5に載置された紙文書を押える原稿圧板6である。コンタクトガラス5の下側に読取光学系7が設けられている。この読取光学系7は、紙文書を照明するための光源8及びミラー9を搭載した第1走行体10と、2枚のミラー11,12を搭載した第2走行体13、CCDイメージセンサ等のイメージセンサ15と、ミラー9,11,12によって導かれる紙文書の反射光をイメージセンサ15に結像させるための結像レンズ14とから構成されている。紙文書の読み取りスキャンは、第1走行体8及び第2走行体13を左端側から右方向へ移動(副走査)させながら行われる。読み取りスキャンの主走査はイメージセンサ15によって行われる。このような構成のスキャナ部の動作は周知であるので、これ以上の説明は省略する。   First, the scanner unit 113 will be described. The lower surface of the paper document placed on the contact glass 5 provided on the upper surface of the main body case 4 is scanned. Reference numeral 6 denotes a manuscript pressure plate 6 for pressing a paper document placed on the contact glass 5. A reading optical system 7 is provided below the contact glass 5. The reading optical system 7 includes a first traveling body 10 on which a light source 8 and a mirror 9 for illuminating a paper document are mounted, a second traveling body 13 on which two mirrors 11 and 12 are mounted, a CCD image sensor, and the like. The image sensor 15 and an imaging lens 14 for imaging the reflected light of the paper document guided by the mirrors 9, 11, and 12 on the image sensor 15. The reading scan of the paper document is performed while moving the first traveling body 8 and the second traveling body 13 in the right direction from the left end side (sub scanning). The main scanning of the reading scan is performed by the image sensor 15. Since the operation of the scanner unit having such a configuration is well known, further description is omitted.

次に画像形成部117について説明する。17は電子写真方式のプリンタエンジンであり、感光体ドラム21と、この感光体ドラム21の表面を記録信号により変調されたレーザビームで走査して静電潜像を形成するためのレーザ走査ユニット23を含む。この記録走査の副走査は感光体ドラム21の図中時計回り方向の回転によって行われる。感光体ドラム21の周囲には、感光体ドラム21の表面を一様に帯電させるための帯電器22、感光体ドラム21に形成された静電潜像をトナー現像する現像器24、感光体ドラム21上のトナー像を用紙に転写させるための転写器25、感光体ドラム21の表面に残留したトナーを除去するクリーナ26が順に配設されている。16は用紙が収容されているカセット、18は用紙にトナー像を定着させるための定着器、19はプリント後の用紙が排出されるスタッカである。用紙はカセットより1枚ずつ繰り出され、搬送路20を経由して感光体ドラム21と転写器25の間を搬送され、さらに定着器18を通過してスタッカ19に排出される。このような構成の画像形成部の動作は周知であるので、これ以上の説明は省略する。   Next, the image forming unit 117 will be described. Reference numeral 17 denotes an electrophotographic printer engine, which is a photosensitive drum 21 and a laser scanning unit 23 for forming an electrostatic latent image by scanning the surface of the photosensitive drum 21 with a laser beam modulated by a recording signal. including. The sub-scan of the recording scan is performed by rotating the photosensitive drum 21 in the clockwise direction in the drawing. Around the photosensitive drum 21, a charger 22 for uniformly charging the surface of the photosensitive drum 21, a developing device 24 for developing toner with an electrostatic latent image formed on the photosensitive drum 21, and a photosensitive drum A transfer unit 25 for transferring the toner image on the sheet 21 to a sheet and a cleaner 26 for removing the toner remaining on the surface of the photosensitive drum 21 are arranged in this order. Reference numeral 16 denotes a cassette for storing paper, 18 denotes a fixing device for fixing the toner image on the paper, and 19 denotes a stacker for discharging the printed paper. The sheets are fed one by one from the cassette, conveyed between the photosensitive drum 21 and the transfer device 25 via the conveyance path 20, and further discharged through the fixing device 18 to the stacker 19. Since the operation of the image forming unit having such a configuration is well known, further description is omitted.

以上、本発明に係る情報処理装置の一例としてのMFP102について詳細に説明したが、本発明に係る情報処理装置は、ネットワーク101とのインターフェースを備え認証サーバ104及び保存サーバ105と通信可能なコンピュータを利用して実現することも可能である。この場合、図3−1〜図3−3、図7に示したプロセスA1,A2,A3のためのプログラムは例えばコンピュータの備えるハードディスク装置等に予めインストールされ、同プログラムがコンピュータのメインメモリにロードされてコンピュータのCPUによって実行させることにより、請求項1〜10に係る情報処理方法又は情報処理装置を実施、実現することができる。かかるプログラムは請求項11,12に係るプログラムの一実施例に相当し、同プログラムが記録された磁気ディスク、光ディスク、光磁気ディスク、半導体記憶素子等のコンピュータが読み取り可能な各種の情報記録(記憶)媒体は請求項13に係る情報記録媒体の一次実施例に相当する。   The MFP 102 as an example of the information processing apparatus according to the present invention has been described in detail above. However, the information processing apparatus according to the present invention includes a computer that has an interface with the network 101 and can communicate with the authentication server 104 and the storage server 105. It can also be realized by using it. In this case, the programs for the processes A1, A2, and A3 shown in FIGS. 3-1 to 3-3 and FIG. 7 are installed in advance in, for example, a hard disk device provided in the computer, and the program is loaded into the main memory of the computer. By being executed by the CPU of the computer, the information processing method or the information processing apparatus according to claims 1 to 10 can be implemented and realized. Such a program corresponds to an embodiment of the program according to claims 11 and 12, and various kinds of information recording (storing) that can be read by a computer such as a magnetic disk, an optical disk, a magneto-optical disk, and a semiconductor storage element on which the program is recorded. ) The medium corresponds to a primary embodiment of the information recording medium according to claim 13.

本発明の一実施形態に係る情報処理システム及びそのサブシステムを説明するための概略ブロック図である。It is a schematic block diagram for demonstrating the information processing system which concerns on one Embodiment of this invention, and its subsystem. MFPに認証要求指示が入力された時の動作の流れを示すシーケンス図である。FIG. 10 is a sequence diagram showing an operation flow when an authentication request instruction is input to the MFP. MFPのプロセスA1のフローチャートである。It is a flowchart of process A1 of MFP. MFPのプロセスA2のフローチャートである。6 is a flowchart of process A2 of the MFP. MFPのプロセスA3のフローチャートである。It is a flowchart of process A3 of MFP. 認証サーバのプロセスB1のフローチャートである。It is a flowchart of process B1 of an authentication server. 認証サーバのプロセスB2のフローチャートである。It is a flowchart of process B2 of an authentication server. 保存サーバのプロセスC1のフローチャートである。It is a flowchart of process C1 of a preservation | save server. 保存サーバのプロセスC2のフローチャートである。It is a flowchart of process C2 of a preservation | save server. 保存サーバのプロセスC3のフローチャートである。It is a flowchart of process C3 of a preservation | save server. MFP内部で仮認証を発行する場合のシーケンス図である。FIG. 6 is a sequence diagram when issuing temporary authentication inside the MFP. MFP内部で仮認証を発行する場合のプロセスA1のフローチャートである。10 is a flowchart of a process A1 when a temporary authentication is issued inside the MFP. MFP内部で仮認証を発行する場合のプロセスB1のフローチャートである。10 is a flowchart of a process B1 in a case where temporary authentication is issued inside the MFP. MFPに保存電子文書のプリント指示が入力された時の動作の流れを示すシーケンス図である。FIG. 10 is a sequence diagram illustrating a flow of operations when a print instruction for a stored electronic document is input to an MFP. MFPのプロセスA5のフローチャートである。It is a flowchart of process A5 of MFP. MFPに認証検証指示が入力された時の動作の流れを示すシーケンス図である。FIG. 10 is a sequence diagram showing a flow of operations when an authentication verification instruction is input to the MFP. MFPのプロセスA6のフローチャートである。It is a flowchart of process A6 of MFP. 認証サーバのプロセスB5のフローチャートである。It is a flowchart of process B5 of an authentication server. 認証サーバのプロセスB6のフローチャートである。It is a flowchart of process B6 of an authentication server. MFPのスキャナ部及び画像形成部の構成例を示す模式的断面図である。2 is a schematic cross-sectional view illustrating a configuration example of a scanner unit and an image forming unit of an MFP. FIG.

符号の説明Explanation of symbols

101 ネットワーク
102 複合機(MFP)
103 パーソナルコンピュータ(PC)
104 認証サーバ
105 保存サーバ
101 Network 102 MFP (MFP)
103 Personal computer (PC)
104 Authentication server 105 Storage server

Claims (13)

認証サーバ及び保存サーバと通信可能な情報処理装置において、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理段階と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階とを有することを特徴とする情報処理方法。
In an information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an authentication process returned from the authentication server, A first processing step of sequentially executing a process of storing temporary authentication to the effect that a request has been received together with the electronic document in the storage server, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing step of completing a process related to the authentication request instruction.
認証サーバ及び保存サーバと通信可能な情報処理装置において、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理段階と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階とを有することを特徴とする情報処理方法。
In an information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, and provisional authentication indicating that an application for authentication is in progress A first processing step of sequentially executing the step of storing the temporary authentication together with the electronic document in the storage server and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing step of completing a process related to the authentication request instruction.
前記第1の処理段階において、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータをプリントする工程を実行することを特徴とする請求項1又は2に記載の情報処理方法。   In the first processing stage, before temporarily ending the processing related to the authentication request instruction, a step of generating image data for printing the electronic document with a temporary authentication stamp and printing the image data is executed. The information processing method according to claim 1, wherein the information processing method is performed. 前記第1の処理段階において、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータを前記認証要求指示の入力元の外部装置へ送信する工程を実行することを特徴とする請求項1又は2に記載の情報処理方法。   In the first processing step, before temporarily ending the processing related to the authentication request instruction, image data for printing the electronic document with a temporary authentication stamp is generated, and the image data is stored in the authentication request instruction The information processing method according to claim 1, wherein a step of transmitting to an external device as an input source is executed. 前記仮認証を前記電子文書とともに前記保存サーバに保存させる前記工程で前記保存サーバより返された保存先ポインタが前記仮認証スタンプに埋め込まれることを特徴とする請求項3又は4に記載の情報処理方法。   5. The information processing according to claim 3, wherein a storage destination pointer returned from the storage server in the step of storing the temporary authentication together with the electronic document in the storage server is embedded in the temporary authentication stamp. Method. 認証サーバ及び保存サーバと通信可能な情報処理装置であって、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段とを有することを特徴とする情報処理装置。
An information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an authentication process returned from the authentication server, First processing means for sequentially executing a process of storing temporary authentication to the effect that a request has been received in the storage server together with the electronic document, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing means for completing the process relating to the authentication request instruction.
認証サーバ及び保存サーバと通信可能な情報処理装置であって、
認証要求指示が入力されると、少なくとも、紙文書の電子文書を入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段と、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段とを有することを特徴とする情報処理装置。
An information processing apparatus capable of communicating with an authentication server and a storage server,
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, and provisional authentication indicating that an application for authentication is in progress A first processing means for sequentially executing a step of storing the temporary authentication together with the electronic document in the storage server, and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication And a second processing means for completing the process relating to the authentication request instruction.
前記第1の処理手段は、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータをプリントする工程を実行することを特徴とする請求項6又は7に記載の情報処理装置。   The first processing unit generates image data for printing the electronic document with a temporary authentication stamp and temporarily prints the image data before temporarily ending the processing related to the authentication request instruction. The information processing apparatus according to claim 6 or 7, wherein: 前記第1の処理手段は、前記認証要求指示に関する処理を一旦終了する前に、仮認証スタンプを付けて前記電子文書をプリントするためのイメージデータを生成し、該イメージデータを前記認証要求指示の入力元の外部装置へ送信する工程を実行することを特徴とする請求項6又は7に記載の情報処理装置。   The first processing means generates image data for printing the electronic document with a temporary authentication stamp before temporarily ending the processing related to the authentication request instruction, and uses the image data as the authentication request instruction The information processing apparatus according to claim 6, wherein a process of transmitting to an input source external apparatus is executed. 前記仮認証を前記電子文書とともに前記保存サーバに保存させる前記工程で前記保存サーバより返された保存先ポインタが前記仮認証スタンプに埋め込まれることを特徴とする請求項8又は9に記載の情報処理装置。   10. The information processing according to claim 8, wherein a storage destination pointer returned from the storage server in the step of storing the temporary authentication together with the electronic document in the storage server is embedded in the temporary authentication stamp. apparatus. 認証サーバ及び保存サーバと通信可能なコンピュータを、
認証要求指示が入力されると、少なくとも、紙文書の電子文書をメモリに入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、前記認証サーバより返される、認証の要求を受け付けた旨の仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理手段として機能させるプログラム。
A computer capable of communicating with the authentication server and storage server;
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document into the memory, a step of requesting the authentication server to authenticate the originality of the electronic document, returned from the authentication server, First processing means for sequentially executing a process of storing temporary authentication to the effect that a request for authentication has been received in the storage server together with the electronic document, and temporarily ending processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication A program for executing the step of additionally storing and functioning as second processing means for completing the processing related to the authentication request instruction.
認証サーバ及び保存サーバと通信可能なコンピュータを、
認証要求指示が入力されると、少なくとも、紙文書の電子文書をメモリに入力する工程、該電子文書の原本性保証のための認証を前記認証サーバに要求する工程、認証申請中である旨の仮認証を生成する工程、前記仮認証を前記電子文書とともに前記保存サーバに保存させる工程を順次実行して前記認証要求指示に関する処理を一旦終了する第1の処理手段、
前記認証サーバより前記電子文書の原本性保証のための認証が返された時に、少なくとも、前記保存サーバに、前記電子文書とともに保存されている前記仮認証に代えて前記認証を保存させるか前記認証を追加保存させる工程を実行し、前記認証要求指示に関する処理を完了する第2の処理段階として機能させるプログラム。
A computer capable of communicating with the authentication server and storage server;
When an authentication request instruction is input, at least a step of inputting an electronic document of a paper document into the memory, a step of requesting authentication for guaranteeing the originality of the electronic document to the authentication server, an application for authentication A first processing unit that sequentially executes a step of generating temporary authentication, a step of storing the temporary authentication in the storage server together with the electronic document, and temporarily ending the processing related to the authentication request instruction;
When authentication for guaranteeing the originality of the electronic document is returned from the authentication server, at least the storage server stores the authentication instead of the temporary authentication stored with the electronic document or the authentication A program for executing a step of additionally storing and functioning as a second processing step for completing the processing relating to the authentication request instruction.
請求項11又は12に記載のプログラムが記録された、コンピュータが読み取り可能な情報記録媒体。   A computer-readable information recording medium on which the program according to claim 11 or 12 is recorded.
JP2006142958A 2006-05-23 2006-05-23 Information processing method, information processing apparatus, program, and information recording medium Expired - Fee Related JP4845104B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006142958A JP4845104B2 (en) 2006-05-23 2006-05-23 Information processing method, information processing apparatus, program, and information recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006142958A JP4845104B2 (en) 2006-05-23 2006-05-23 Information processing method, information processing apparatus, program, and information recording medium

Publications (2)

Publication Number Publication Date
JP2007318237A JP2007318237A (en) 2007-12-06
JP4845104B2 true JP4845104B2 (en) 2011-12-28

Family

ID=38851740

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006142958A Expired - Fee Related JP4845104B2 (en) 2006-05-23 2006-05-23 Information processing method, information processing apparatus, program, and information recording medium

Country Status (1)

Country Link
JP (1) JP4845104B2 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004110561A (en) * 2002-09-19 2004-04-08 Fuji Xerox Co Ltd Print control system, client device and printer
JP4078284B2 (en) * 2003-10-17 2008-04-23 キヤノン株式会社 Image processing apparatus and image processing method
JP2006318283A (en) * 2005-05-13 2006-11-24 Ricoh Co Ltd Information processing apparatus and information processing system

Also Published As

Publication number Publication date
JP2007318237A (en) 2007-12-06

Similar Documents

Publication Publication Date Title
US8156562B2 (en) Information processing apparatus, image forming apparatus, image forming system, information processing method, and image forming method
US8893305B2 (en) Access restricted file and access restricted file creating
JP4055807B2 (en) Document management method, document management system, and computer program
JP2007004512A (en) Image processing system and apparatus, and approval server
JP5007592B2 (en) Information processing apparatus and program
US20100188712A1 (en) Image processing apparatus and image processing method
JP2010250631A (en) Confidential printing system, printer driver, program and recording medium
US8291467B2 (en) Information processing apparatus, information management method, and storage medium therefor
US8335011B2 (en) Printing control apparatus having a plurality of box areas and printing control method
US20090022313A1 (en) Encrypted data processing method, encrypted data processing program and encrypted data processing apparatus
JP2011060092A (en) Document management system, document operation device and program
JP4655843B2 (en) Log information management system and log information management method
JP4845104B2 (en) Information processing method, information processing apparatus, program, and information recording medium
JP2006323456A (en) Image-processing device, image-processing system, data-processing method, storage medium storing computer-readable program, and program
US20080199008A1 (en) Image forming device and image forming method
US20070286530A1 (en) Data management apparatus, data management method, and storage medium
JP4655833B2 (en) Image forming apparatus
US20120133972A1 (en) Image forming apparatus which can handle code and control method thereof
JP4443441B2 (en) Data registration system and image forming apparatus
JP5637761B2 (en) Image processing apparatus, control method thereof, control program, and recording medium
JP2009171174A (en) Document control device and program
JP4716674B2 (en) Image processing device
JP4159382B2 (en) Image processing method, image processing system, and image processing apparatus
JP4595985B2 (en) Document management method, document management system, and computer program
JP2005252891A (en) Watermark information authentication system and image forming apparatus

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090325

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20111005

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20111006

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141021

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20141021

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees