JP5321293B2 - Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program - Google Patents

Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program Download PDF

Info

Publication number
JP5321293B2
JP5321293B2 JP2009156885A JP2009156885A JP5321293B2 JP 5321293 B2 JP5321293 B2 JP 5321293B2 JP 2009156885 A JP2009156885 A JP 2009156885A JP 2009156885 A JP2009156885 A JP 2009156885A JP 5321293 B2 JP5321293 B2 JP 5321293B2
Authority
JP
Japan
Prior art keywords
authentication
password
print job
authentication method
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2009156885A
Other languages
Japanese (ja)
Other versions
JP2011013891A (en
Inventor
基広 浅野
千帆 村井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Priority to JP2009156885A priority Critical patent/JP5321293B2/en
Publication of JP2011013891A publication Critical patent/JP2011013891A/en
Application granted granted Critical
Publication of JP5321293B2 publication Critical patent/JP5321293B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Description

本発明は、印刷ジョブに対する認証処理が可能な情報処理装置、その認証処理を実行する方法、その認証処理を設定する方法、およびそれらに向けられた認証処理プログラムに関する。   The present invention relates to an information processing apparatus capable of performing authentication processing for a print job, a method for executing the authentication processing, a method for setting the authentication processing, and an authentication processing program directed to them.

従来より、セキュリティ印刷が可能なプリンタあるいは複合機(Multi Function Peripheral、以下「MFP」とも称す。)が登場してきている。セキュリティ印刷は、プリンタドライバからプリント時にパスワードを設定し、プリンタ本体のパネルでパスワードを入力できると、プリント出力が可能な機能である。   Conventionally, printers or multifunction peripherals (Multi Function Peripheral, hereinafter also referred to as “MFP”) capable of security printing have appeared. Secure printing is a function that enables print output when a password is set from the printer driver during printing and the password can be entered on the panel of the printer body.

この機能は、世間での情報セキュリティを強化する流れにものり、使われることが増えてきている。   This function is increasingly used in the trend of enhancing information security in the world.

しかし、多くの場合、ユーザは、プリンタドライバで過去に設定した同じパスワードを繰り返し使うにもかかわらず、プリントするたびに、同じパスワードを入力する必要があり、非常に不便であるという問題があった。   However, in many cases, the user has to use the same password that has been set in the printer driver in the past, but it is necessary to enter the same password every time it prints, which is very inconvenient. .

とくに、プリンタあるいはMFPとも操作パネルにハードキーのキーボードがなく、ソフトウェアキーボードなどで入力を求められる機種も多く、入力に時間がかかり、不便であった。   In particular, neither a printer nor an MFP has a hard key keyboard on the operation panel, and there are many models that require input using a software keyboard or the like, which takes time and is inconvenient.

この問題を解決するために特開2005−335282号公報(特許文献1)に記載のようにICカードを利用することも可能である。具体的には、ICカードに認証情報を登録しておき、ICカードに登録されている認証情報を読取って個人認証して、印刷処理する方式が提案されている。   In order to solve this problem, it is also possible to use an IC card as described in JP-A-2005-335282 (Patent Document 1). Specifically, a method has been proposed in which authentication information is registered in an IC card, the authentication information registered in the IC card is read, personal authentication is performed, and print processing is performed.

しかしながら、ICカードを読取る機能をプリンタあるいはMFPに設ける必要があり、コストアップしてしまうという問題がある。   However, it is necessary to provide a function for reading an IC card in a printer or MFP, and there is a problem that the cost increases.

一方で、簡易な認証方法として、特開2003−228553号公報(特許文献2)においては、複数の画像情報の中からユーザが記憶部に記憶させた画像(登録した画像)を選択する認証方法が提案されている。   On the other hand, as a simple authentication method, in Japanese Patent Laid-Open No. 2003-228553 (Patent Document 2), an authentication method for selecting an image (registered image) stored in a storage unit by a user from a plurality of pieces of image information. Has been proposed.

特開2005−335282号公報JP 2005-335282 A 特開2003−228553号公報JP 2003-228553 A

しかしながら、セキュリティ印刷の場合に複数の画像情報の中から1つの画像情報を選択するだけでプリント出力が実行されてしまうと、セキュリティ面において脆弱になってしまう可能性が考えられる。   However, in the case of security printing, if print output is executed simply by selecting one piece of image information from a plurality of pieces of image information, there is a possibility that security will be weakened.

本発明は、上記のような問題を解決するためになされたものであって、コストアップを抑えてユーザの利便性を提供するとともに、プリント対象に応じて必要なセキュリティを確保することが可能な情報処理装置、認証処理を実行する方法、認証処理を設定する方法、および認証処理プログラムを提供することを目的とする。   The present invention has been made to solve the above-described problems, and can provide user convenience while suppressing an increase in cost, and can secure necessary security according to a print target. An object is to provide an information processing apparatus, a method for executing authentication processing, a method for setting authentication processing, and an authentication processing program.

この発明に従う情報処理装置は、第1の認証方法と、第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも提供可能な認証処理手段と、対象の印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、対象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、認証処理手段に対して、当該印刷ジョブに対する第2の認証方法の提供を禁止する禁止手段とを含む。   An information processing apparatus according to the present invention includes an authentication processing unit that can provide both a first authentication method and a second authentication method that is simpler than the first authentication method, and a target print job. In contrast, when it is determined that a relatively high security is required for the target print job, a determination unit that determines whether relatively high security is required, and an authentication processing unit, Prohibiting means for prohibiting the provision of the second authentication method for the print job.

また、この発明に従う情報処理装置では、認証処理手段は、第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する第2の認証方法を提供する手段を含み、禁止手段は、先行の印刷ジョブについて相対的に高いセキュリティが要求されていると判断されている場合には、第1の認証方法に基づく認証が成功しても、後続の印刷ジョブに対する第2の認証方法の提供を禁止する手段を含む。 In the information processing apparatus according to the present invention, the authentication processing means performs the first authentication for the preceding print job for a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. And a means for providing a second authentication method for the subsequent print job on the condition that the authentication based on the method is successful, and the prohibiting means determines that a relatively high security is required for the preceding print job. If the authentication is based on the first authentication method, the second authentication method is prohibited from being provided for the subsequent print job.

好ましくは、本情報処理装置は、認証画面を表示する表示手段をさらに含み、禁止手段は、表示手段に第2の認証方法に係る内容を表示させない。   Preferably, the information processing apparatus further includes a display unit that displays an authentication screen, and the prohibiting unit does not cause the display unit to display content related to the second authentication method.

好ましくは、本情報処理装置は、ユーザによって入力される認証情報を受付ける入力手段をさらに含み、禁止手段は、入力手段による第2の認証方法に係る認証情報を受付けない。   Preferably, the information processing apparatus further includes an input unit that receives authentication information input by a user, and the prohibiting unit does not receive authentication information related to the second authentication method by the input unit.

好ましくは、判断手段は、対象の印刷ジョブに含まれるプリントドキュメントに対して、複写防止地紋およびウォータマークの少なくとも一方が付与されている場合に、相対的に高いセキュリティが要求されていると判断する。   Preferably, the determination unit determines that a relatively high security is required when at least one of a copy prevention copy-forgery-inhibited pattern and a watermark is added to the print document included in the target print job. .

好ましくは、判断手段は、対象の印刷ジョブに含まれるプリントドキュメントに対して、セキュリティに関する文字列が所定数以上付与されている場合に、相対的に高いセキュリティが要求されていると判断する。   Preferably, the determination unit determines that relatively high security is required when a predetermined number or more of character strings related to security are assigned to the print document included in the target print job.

この発明の別の局面に従う情報処理装置は、印刷ジョブに対して、第1の認証方法と、第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも設定可能な認証設定手段と、印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、認証設定手段に対して、当該印刷ジョブに対する第2の認証方法の設定を禁止する禁止手段とを含む。   An information processing apparatus according to another aspect of the present invention can set both a first authentication method and a second authentication method that is simpler than the first authentication method for a print job. Authentication setting means, determination means for determining whether or not relatively high security is required for the print job, and authentication when it is determined that relatively high security is required for the print job And a prohibiting unit that prohibits the setting unit from setting the second authentication method for the print job.

好ましくは、本情報処理装置は、ユーザ操作に従って印刷に係る設定を行う印刷設定手段と、印刷設定手段によって設定された内容に従って、印刷ジョブを生成する生成手段とをさらに含み、印刷設定手段は、第1の認証方法に係る認証情報と、第2の認証方法に係る認証情報とを受付ける手段を含み、禁止手段は、印刷設定手段による第2の認証方法に係る認証情報の受付けを禁止する。   Preferably, the information processing apparatus further includes: a print setting unit that performs settings related to printing according to a user operation; and a generation unit that generates a print job according to the content set by the print setting unit. The prohibiting means prohibits acceptance of authentication information related to the second authentication method by the print setting means, including means for receiving authentication information related to the first authentication method and authentication information related to the second authentication method.

さらに好ましくは、印刷設定手段は、印刷に係る設定を行なうための画面を表示する手段をさらに含み、禁止手段は、印刷に係る設定を行なうための画面に第2の認証方法に係る認証情報の受付けに係る内容を表示させない。   More preferably, the print setting means further includes means for displaying a screen for performing settings relating to printing, and the prohibiting means includes the authentication information relating to the second authentication method on the screen for performing settings relating to printing. The contents related to acceptance are not displayed.

あるいは、さらに好ましくは、印刷設定手段は、印刷に係る設定を行なうための画面を表示する手段をさらに含み、禁止手段は、ユーザが第2の認証方法に係る認証情報を入力しようとすると、当該認証情報の入力が禁止されていることを画面上で通知する。   Alternatively, more preferably, the print setting means further includes means for displaying a screen for performing settings relating to printing, and the prohibiting means is configured to input the authentication information related to the second authentication method when the user attempts to input authentication information. Notify on the screen that authentication information entry is prohibited.

好ましくは、判断手段は、印刷設定手段によって、セキュリティに関する内容が設定されている場合に、相対的に高いセキュリティが要求されていると判断する。   Preferably, the determination unit determines that relatively high security is required when the security setting is set by the print setting unit.

あるいは、好ましくは、印刷ジョブを生成する元となるデータに所定のセキュリティ属性が付与されている場合に、相対的に高いセキュリティが要求されていると判断する。   Alternatively, preferably, it is determined that relatively high security is required when a predetermined security attribute is assigned to data that is a source for generating a print job.

好ましくは、上記の手段は、プリンタドライバの実行によって提供される。
好ましくは、第1の認証方法と第2の認証方法とは、認証精度およびユーザの利便性の少なくとも一方のレベルが相違する。
Preferably, said means are provided by execution of a printer driver.
Preferably, the first authentication method and the second authentication method differ in at least one level of authentication accuracy and user convenience.

この発明のさらに別の局面に従えば、情報処理装置を用いて認証処理を実行する方法を
提供する。本方法は、情報処理装置によって実行される以下のステップを備え、以下のス
テップは、第1の認証方法を提供するステップと、対象の印刷ジョブに対して相対的に高
いセキュリティが要求されているか否かを判断するステップと、対象の印刷ジョブについ
て相対的に高いセキュリティが要求されていないと判断された場合に、第1の認証方法に
加えて、第1の認証方法に比較してより簡易な第2の認証方法を提供するステップと、対
象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に
、第2の認証方法の提供を禁止するステップとを含む。第2の認証方法を提供するステップでは、第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する第2の認証方法が提供される。第2の認証方法の提供を禁止するステップでは、後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断される場合には、第1の認証方法に基づく認証が成功しても、当該後続の印刷ジョブに対する第2の認証方法の提供が禁止される。
According to still another aspect of the present invention, a method for executing an authentication process using an information processing apparatus is provided. This method includes the following steps executed by the information processing apparatus, and the following steps include the step of providing the first authentication method and whether relatively high security is required for the target print job. In addition to the first authentication method, it is simpler than the first authentication method when it is determined that a relatively high security is not required for the target print job. Providing a second authentication method, and prohibiting the provision of the second authentication method when it is determined that relatively high security is required for the target print job. In the step of providing the second authentication method, authentication based on the first authentication method for the preceding print job is performed for a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. Is provided, a second authentication method for subsequent print jobs is provided. In the step of prohibiting the provision of the second authentication method, if it is determined that relatively high security is required for the subsequent print job, even if the authentication based on the first authentication method is successful, Providing the second authentication method for the subsequent print job is prohibited.

この発明のさらに別の局面に従えば、情報処理装置を用いて認証処理を設定する方法を提供する。本方法は、情報処理装置によって実行される以下のステップを備え、以下のステップは、印刷ジョブに対して第1の認証方法を設定するステップと、印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断するステップと、印刷ジョブについて相対的に高いセキュリティが要求されていないと判断された場合に、印刷ジョブに対して、第1の認証方法に加えて、第1の認証方法に比較してより簡易な第2の認証方法を設定するステップと、印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、印刷ジョブに対する第2の認証方法の設定を禁止するステップとを含む。   According to still another aspect of the present invention, a method for setting an authentication process using an information processing apparatus is provided. The method includes the following steps executed by the information processing apparatus, and the following steps require setting a first authentication method for the print job and relatively high security for the print job. The first authentication method in addition to the first authentication method for the print job when it is determined that relatively high security is not required for the print job. Setting a second authentication method that is simpler than the method, and setting a second authentication method for the print job when it is determined that relatively high security is required for the print job. Forbidden steps.

この発明のさらに別の局面に従えば、プロセッサを含むコンピュータによって実行される認証処理プログラムを提供する。本認証処理プログラムは、コンピュータを、第1の認証方法と、第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも提供可能な認証処理手段と、対象の印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、対象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、認証処理手段に対して、当該印刷ジョブに対する第2の認証方法の提供を禁止する禁止手段として機能させる。認証処理手段は、第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する第2の認証方法を提供する。禁止手段は、後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断される場合には、第1の認証方法に基づく認証が成功しても、当該後続の印刷ジョブに対する第2の認証方法の提供を禁止する。 According to still another aspect of the present invention, an authentication processing program executed by a computer including a processor is provided. The authentication processing program includes an authentication processing unit capable of providing both a first authentication method and a second authentication method that is simpler than the first authentication method, and a target print job. If it is determined that a relatively high security is required for the target print job, a determination unit that determines whether relatively high security is required for the authentication processing unit And function as a prohibiting unit that prohibits the provision of the second authentication method for the print job. The authentication processing means is provided on the condition that the authentication based on the first authentication method for the preceding print job is successful for a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. And providing a second authentication method for subsequent print jobs. In the case where it is determined that relatively high security is required for the subsequent print job, the prohibiting unit determines whether the second print job for the subsequent print job is valid even if the authentication based on the first authentication method is successful. Prohibiting the provision of authentication methods.

この発明のさらに別の局面に従えば、プロセッサを含むコンピュータによって実行される認証処理プログラムを提供する。本認証処理プログラムは、コンピュータを、印刷ジョブに対して、第1の認証方法と、第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも設定可能な認証設定手段と、印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、認証設定手段に対して、当該印刷ジョブに対する第2の認証方法の設定を禁止する禁止手段として機能させる。   According to still another aspect of the present invention, an authentication processing program executed by a computer including a processor is provided. This authentication processing program is an authentication setting unit that allows a computer to set both a first authentication method and a second authentication method that is simpler than the first authentication method for a print job. A determination unit that determines whether or not relatively high security is required for the print job, and an authentication setting unit that determines that relatively high security is required for the print job. On the other hand, it functions as a prohibiting unit that prohibits the setting of the second authentication method for the print job.

この発明によれば、コストアップを抑えてユーザの利便性を提供するとともに、プリント対象に応じて必要なセキュリティを確保することができる。   According to the present invention, it is possible to provide user convenience while suppressing an increase in cost, and to secure necessary security according to a print target.

本発明の実施の形態1に従う情報処理システムの概要を示す構成図である。It is a block diagram which shows the outline | summary of the information processing system according to Embodiment 1 of this invention. 本発明の実施の形態1に従うMFPの概略構成を示すブロック図である。1 is a block diagram showing a schematic configuration of an MFP according to a first embodiment of the present invention. 本発明の実施の形態1に従うパーソナルコンピュータ(PC)の概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the personal computer (PC) according to Embodiment 1 of this invention. 本発明の実施の形態1に従うPCにおける印刷ジョブ生成処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the print job production | generation process in PC according to Embodiment 1 of this invention. 本発明の実施の形態1に従うPCのディスプレイ部に表示される印刷設定画面40の一例を示す図である。It is a figure which shows an example of the print setting screen 40 displayed on the display part of PC according to Embodiment 1 of this invention. 本発明の実施の形態1に従うPCのディスプレイ部に表示されるセキュリティ印刷を実行する際の認証情報の登録画面の一例を示す図である。It is a figure which shows an example of the registration screen of the authentication information at the time of performing the security printing displayed on the display part of PC according to Embodiment 1 of this invention. 本発明の実施の形態1に従うMFPの認証処理部の機能ブロック図である。It is a functional block diagram of an authentication processing unit of the MFP according to the first embodiment of the present invention. 図7に示す認証用データ保存部に格納されている認証テーブルの一例を示す図である。It is a figure which shows an example of the authentication table stored in the data storage part for authentication shown in FIG. 本発明の実施の形態1に従うMFPにおけるセキュリティ印刷処理を示すフローチャートである。5 is a flowchart showing a security printing process in the MFP according to the first embodiment of the present invention. 本発明の実施の形態1に従うセキュリティ印刷の処理画面の一例を示す図である。It is a figure which shows an example of the process screen of security printing according to Embodiment 1 of this invention. 本発明の実施の形態1に従うセキュリティ文書の一例を示す図である。It is a figure which shows an example of the security document according to Embodiment 1 of this invention. 図10のステップS30に示すパスワード認証処理を示すフローチャートである。It is a flowchart which shows the password authentication process shown to FIG.10 S30. 図12に示すパスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。It is a figure which shows an example of the content change of the authentication table at the time of performing the password authentication process shown in FIG. 図9のステップS28に示すパスワード画像認証処理を示すフローチャートである。It is a flowchart which shows the password image authentication process shown to step S28 of FIG. 図9のステップS28に示すパスワード画像認証処理の処理画面の一例を示す図である。It is a figure which shows an example of the process screen of the password image authentication process shown to step S28 of FIG. 図14に示すパスワード画像認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。It is a figure which shows an example of the content change of the authentication table at the time of performing the password image authentication process shown in FIG. 本発明の実施の形態1の変形例1に従うパスワード画像認証処理を示すフローチャートである。It is a flowchart which shows the password image authentication process according to the modification 1 of Embodiment 1 of this invention. 本発明の実施の形態1の変形例2に従うパスワード認証処理を示すフローチャートである。It is a flowchart which shows the password authentication process according to the modification 2 of Embodiment 1 of this invention. 本発明の実施の形態1の変形例2に従うセキュリティ印刷の処理画面の一例を示す図である。It is a figure which shows an example of the process screen of security printing according to the modification 2 of Embodiment 1 of this invention. 本発明の実施の形態2に従う情報処理システムの概要を示す構成図である。It is a block diagram which shows the outline | summary of the information processing system according to Embodiment 2 of this invention. 本発明の実施の形態2に従うPCで実行されるプリントドライバによって提供される機能ブロック図である。It is a functional block diagram provided by the print driver executed by the PC according to the second embodiment of the present invention. 本発明の実施の形態2に従うPCにおける印刷ジョブ生成処理の手順を示すフローチャートである。It is a flowchart which shows the procedure of the print job production | generation process in PC according to Embodiment 2 of this invention. 本発明の実施の形態2に従うPCのディスプレイ部に表示されるセキュリティ印刷を実行する際の認証情報の登録画面の一例を示す図である。It is a figure which shows an example of the registration screen of the authentication information at the time of performing the security printing displayed on the display part of PC according to Embodiment 2 of this invention. 図23に示す印刷設定画面のより詳細な内容を設定するための印刷設定画面を示す図(その1)である。FIG. 24 is a diagram (part 1) illustrating a print setting screen for setting more detailed contents of the print setting screen illustrated in FIG. 23; 図23に示す印刷設定画面のより詳細な内容を設定するための印刷設定画面を示す図(その2)である。FIG. 24 is a view (No. 2) showing a print setting screen for setting more detailed contents of the print setting screen shown in FIG. 23; 本発明の実施の形態2に従うPCのディスプレイ部に表示される印刷設定画面を示す図である。It is a figure which shows the print setting screen displayed on the display part of PC according to Embodiment 2 of this invention. 本発明の実施の形態2に従うMFPの認証処理部の機能ブロック図である。It is a functional block diagram of the authentication process part of MFP according to Embodiment 2 of this invention. 本発明の実施の形態2に従うMFPにおけるセキュリティ印刷処理を示すフローチャートである。It is a flowchart which shows the security printing process in MFP according to Embodiment 2 of this invention. 本発明の実施の形態2に従うセキュリティ印刷の処理画面の一例を示す図である。It is a figure which shows an example of the processing screen of the security printing according to Embodiment 2 of this invention. 本発明の実施の形態2の変形例1に従うMFPの認証処理部の機能ブロック図である。It is a functional block diagram of the authentication process part of MFP according to the modification 1 of Embodiment 2 of this invention. 図30に示す認証用データ保存部に格納されている認証テーブルの一例を示す図である。It is a figure which shows an example of the authentication table stored in the data storage part for authentication shown in FIG. 本発明の実施の形態2に従うMFPにおけるセキュリティ印刷処理を示すフローチャートである。It is a flowchart which shows the security printing process in MFP according to Embodiment 2 of this invention. 図32のステップS158に示す通常パスワード認証処理を示すフローチャートである。It is a flowchart which shows the normal password authentication process shown to step S158 of FIG. 図33に示すパスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。It is a figure which shows an example of the content change of the authentication table at the time of performing the password authentication process shown in FIG. 図32のステップS156に示す簡易パスワード認証処理を示すフローチャートである。It is a flowchart which shows the simple password authentication process shown to step S156 of FIG. 図35に示す簡易パスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。It is a figure which shows an example of the content change of the authentication table at the time of performing the simple password authentication process shown in FIG.

この発明の実施の形態について、図面を参照しながら詳細に説明する。なお、図中の同一または相当部分については、同一符号を付してその説明は繰返さない。   Embodiments of the present invention will be described in detail with reference to the drawings. Note that the same or corresponding parts in the drawings are denoted by the same reference numerals and description thereof will not be repeated.

[実施の形態1]
<全体構成>
図1は、本発明の実施の形態1に従う情報処理システム1の概要を示す構成図である。図1を参照して、ここでは、情報処理装置の典型例である、パーソナルコンピュータ(以下、単にPCとも称する)100およびMFP20がLAN(Local Area Network)17を介して接続されている構成が示されている。
[Embodiment 1]
<Overall configuration>
FIG. 1 is a configuration diagram showing an overview of an information processing system 1 according to the first embodiment of the present invention. Referring to FIG. 1, here, a typical example of an information processing apparatus, a configuration in which a personal computer (hereinafter also simply referred to as a PC) 100 and an MFP 20 are connected via a LAN (Local Area Network) 17 is shown. Has been.

PC100とMFP20とはLAN17を介して互いにデータの授受が可能なように接続されており、本実施の形態1においてはPC100上で実行されるアプリケーション上で作成された画像データを印刷ジョブとしてMFP20に送信する。MFP20は、PC100から送信された印刷ジョブを受信して印刷処理を実行する。   The PC 100 and the MFP 20 are connected so as to be able to exchange data with each other via the LAN 17. In the first embodiment, image data created on an application executed on the PC 100 is sent to the MFP 20 as a print job. Send. The MFP 20 receives the print job transmitted from the PC 100 and executes print processing.

なお、ここでは、端末装置として1台のPCがLAN17に接続されている構成について説明するが、これらの数は1個に限定されるものではなく、少なくとも1個以上あればよい。また、LANに限らずWAN(Wide Area Network)等であってもよい。   Note that, here, a configuration in which one PC is connected to the LAN 17 as a terminal device will be described, but the number is not limited to one, and it is sufficient that there is at least one or more. Moreover, not only LAN but WAN (Wide Area Network) etc. may be sufficient.

<ハードウェア構成>
図2は、本発明の実施の形態1に従うMFP20の概略構成を示すブロック図である。図2を参照して、本発明の実施の形態1に従うMFP20は、HDD(ハードディスクドライブ)2と、認証処理部4と、ROM(Read Only Memory)6と、RAM(Random Access Memory)8と、CPU(Central Processing Unit)10と、ネットワークカード12と、FAXモデム14と、スキャナ部16と、プリンタ部18と、操作パネル19とを含む。各部は内部バスで接続されており、互いにデータの授受が可能であるものとする。
<Hardware configuration>
FIG. 2 is a block diagram showing a schematic configuration of MFP 20 according to the first embodiment of the present invention. Referring to FIG. 2, MFP 20 according to the first embodiment of the present invention includes HDD (hard disk drive) 2, authentication processing unit 4, ROM (Read Only Memory) 6, RAM (Random Access Memory) 8, A CPU (Central Processing Unit) 10, a network card 12, a FAX modem 14, a scanner unit 16, a printer unit 18, and an operation panel 19 are included. Each unit is connected by an internal bus and can exchange data with each other.

HDD2は、各種データを不揮発的に格納する記憶装置である。認証処理部4は、後述する認証処理を実行するための部位である。ROM6は、MFP20で所定の機能を実現するために用いられるソフトウェアプログラムを不揮発的に格納する記憶装置である。RAM8は、各種データを揮発的に格納する記憶装置であって、CPU10のワーク領域として用いられる。CPU10は、MFP20全体を制御するものであり、各部に対して所定の指示を出力する。ネットワークカード12は、外部のLAN17と接続されるインタフェースであり、例えば、PC100からの印刷ジョブを受信する。そして、受信された印刷ジョブは、RAM8に保存される。すなわち、ネットワークカード12は、外部から印刷ジョブを受信する受信手段として機能する。そして、RAM8に保存された印刷ジョブに含まれる印刷データ(描画データ)は、展開されて、所定の用紙に印刷データが印刷されることになる。FAXモデム14は、他のMFPとの間のFAXデータの送受信といった、FAX機能を提供する。スキャナ部16は、図示しない載荷台にセットされた原稿を読取って画像データを取得する。プリンタ部18は、画像データを所定の用紙に印刷する。操作パネル19は、表示手段および入力手段として機能する、ユーザによる種々の操作入力を受付けるとともに、種々の設定情報を表示する。より具体的には、操作パネル19は、認証画面を表示するとともに、ユーザによって入力される認証情報を受付ける。   The HDD 2 is a storage device that stores various data in a nonvolatile manner. The authentication processing unit 4 is a part for executing an authentication process described later. The ROM 6 is a storage device that stores a software program used for realizing a predetermined function in the MFP 20 in a nonvolatile manner. The RAM 8 is a storage device that stores various data in a volatile manner, and is used as a work area for the CPU 10. The CPU 10 controls the entire MFP 20 and outputs predetermined instructions to each unit. The network card 12 is an interface connected to the external LAN 17 and receives, for example, a print job from the PC 100. The received print job is stored in the RAM 8. That is, the network card 12 functions as a receiving unit that receives a print job from the outside. Then, the print data (drawing data) included in the print job stored in the RAM 8 is expanded, and the print data is printed on a predetermined sheet. The FAX modem 14 provides a FAX function such as transmission / reception of FAX data with other MFPs. The scanner unit 16 reads a document set on a loading table (not shown) and acquires image data. The printer unit 18 prints image data on a predetermined sheet. The operation panel 19 functions as display means and input means, accepts various operation inputs by the user, and displays various setting information. More specifically, the operation panel 19 displays an authentication screen and accepts authentication information input by the user.

図3は、本発明の実施の形態1に従うPC100の概略構成を示すブロック図である。図3を参照して、本発明の実施の形態1に従うPC100は、本体部と、表示手段と、入力手段とを含んで構成される。   FIG. 3 is a block diagram showing a schematic configuration of PC 100 according to the first embodiment of the present invention. Referring to FIG. 3, PC 100 according to the first embodiment of the present invention is configured to include a main body, display means, and input means.

ディスプレイ部206は、表示手段として機能し、各種の情報画面を表示する。また、入力部209は、入力手段として機能し、キー入力手段であるキーボードと、ポインティングデバイスであるマウス等で構成される。   The display unit 206 functions as a display unit and displays various information screens. The input unit 209 functions as an input unit, and includes a keyboard that is a key input unit, a mouse that is a pointing device, and the like.

なお、本例においては、ディスプレイ部206および入力部209は、一体で構成されているものとして説明するが、別体で構成されていてもよい。また、ディスプレイ部206は、液晶表示装置であってもよいし、CRT(Cathode Ray Tube)ディスプレイ装置であってもよいし、プラズマディスプレイ装置であってもよいし、表示することが可能な装置であれば何でもよい。   In addition, in this example, although the display part 206 and the input part 209 are demonstrated as what is comprised integrally, you may be comprised separately. The display unit 206 may be a liquid crystal display device, a CRT (Cathode Ray Tube) display device, a plasma display device, or a device capable of displaying. Anything is fine.

本体部は、オペレーティングシステム(OS:Operating System)を含む各種プログラムを実行するためのCPU201と、CPU201のプログラム部分の実行に必要なデータを一時的に記憶するRAM212と、CPU201で実行されるプログラムやデータを不揮発的に記憶するHDD211と、CPU201で実行されるプログラムが予め格納されたROM213とを含む。ROM213あるいはHDD211には、予め基本ソフトウェア(OS)が格納されており、当該OSを実行することにより各種アプリケーションが実行されるものとする。   The main unit includes a CPU 201 for executing various programs including an operating system (OS), a RAM 212 for temporarily storing data necessary for executing the program portion of the CPU 201, a program executed by the CPU 201, It includes an HDD 211 that stores data in a nonvolatile manner and a ROM 213 in which a program executed by the CPU 201 is stored in advance. The ROM 213 or the HDD 211 stores basic software (OS) in advance, and various applications are executed by executing the OS.

また、HDD211には、MFP20に対して印刷ジョブを送信するためのソフトウェアプログラムであるプリンタドライバが記憶されており、当該プリンタドライバをCPU201が読込むことにより後述する機能が実現される。   The HDD 211 stores a printer driver that is a software program for transmitting a print job to the MFP 20, and functions described later are realized by the CPU 201 reading the printer driver.

このようなプログラムは、FDドライブ217あるいはCD−ROM(Compact Disc-Read Only Memory)ドライブ215によってそれぞれフレキシブルディスク317aまたはCD−ROM315aなどから読取られる。そして、読取られたプログラムは、HDD211に格納されて利用されるものとする。   Such a program is read from a flexible disk 317a or a CD-ROM 315a by a FD drive 217 or a CD-ROM (Compact Disc-Read Only Memory) drive 215, respectively. The read program is stored in the HDD 211 and used.

CPU201は、入力部209を介してユーザからの指示を受取るとともにプログラムの実行によって生成される画面出力をディスプレイ制御部205に出力する。ディスプレイ制御部205は、画面出力をディスプレイ部206に出力する。また、CPU201は、LANカード等からなるネットワークインターフェイスカード(NIC)207を介してLAN60(あるいはWAN等)に接続されたMFP20に対して印刷ジョブを送信する。また、上述の各部は内部バス203を介して相互データを授受する。   The CPU 201 receives an instruction from the user via the input unit 209 and outputs a screen output generated by executing the program to the display control unit 205. The display control unit 205 outputs screen output to the display unit 206. Further, the CPU 201 transmits a print job to the MFP 20 connected to the LAN 60 (or WAN or the like) via a network interface card (NIC) 207 including a LAN card or the like. The above-described units exchange data with each other via the internal bus 203.

<印刷ジョブ生成処理>
まず、PC100からMFP20へ送信される印刷ジョブの生成処理について説明する。図4は、本発明の実施の形態1に従うPC100における印刷ジョブ生成処理の手順を示すフローチャートである。
<Print job generation processing>
First, generation processing of a print job transmitted from the PC 100 to the MFP 20 will be described. FIG. 4 is a flowchart showing a procedure of print job generation processing in PC 100 according to the first embodiment of the present invention.

図4を参照して、まず、PC100のCPU201(図3)がプリンタドライバの起動があるかどうかを判断する(ステップS2)。具体的には、CPU201は、マウスあるいはキーボード等によりプリンタドライバの起動指示が有ったかどうかを判断し、プリンタドライバの起動が有ると判断した場合には、次に、図5に示すような印刷設定画面を表示する(ステップS3)。   Referring to FIG. 4, first, CPU 201 (FIG. 3) of PC 100 determines whether or not the printer driver is activated (step S2). Specifically, the CPU 201 determines whether or not there has been a printer driver activation instruction using a mouse or a keyboard. If the CPU 201 determines that the printer driver has been activated, then the CPU 201 performs printing as shown in FIG. A setting screen is displayed (step S3).

図5は、本発明の実施の形態1に従うPC100のディスプレイ部206に表示される印刷設定画面40の一例を示す図である。この図5に示す印刷設定画面40は、起動されたプリンタドライバによって提供される。この印刷設定画面40においては、印刷環境設定に係る各種複数の設定項目を設定することが可能であり、具体的には、例えば、上部に設けられた設定項目毎に分類された複数のタブをポインティングデバイスであるマウスあるいはキーボード等により指定することにより各種の印刷環境に係る設定を実行することができる。また、各種タブあるいは設定項目等をマウス等により指定することにより、たとえば印刷用紙の選択や画像品質あるいは印刷部数等を設定することが可能である。   FIG. 5 is a diagram showing an example of the print setting screen 40 displayed on the display unit 206 of the PC 100 according to the first embodiment of the present invention. The print setting screen 40 shown in FIG. 5 is provided by the activated printer driver. In this print setting screen 40, it is possible to set a plurality of various setting items related to the printing environment setting. Specifically, for example, a plurality of tabs classified for each setting item provided in the upper part are displayed. By specifying with a mouse or a keyboard as a pointing device, settings relating to various printing environments can be executed. Further, by specifying various tabs or setting items with a mouse or the like, it is possible to select, for example, print paper, set image quality, or the number of copies to be printed.

本例においては、一例として基本的な設定に関する「基本設定」のタブが指定された場合の各種設定項目が表示されている。   In this example, as an example, various setting items when a “basic setting” tab related to basic settings is designated are displayed.

例えば、一例として、原稿の向き、原稿サイズを設定する項目が設けられている。また、出力方法の設定に関する項目ボタン116が示されており、ユーザは、当該項目ボタン116を指定することにより、例えばプルダウンメニューにより「通常印刷」、「セキュリティ印刷」等の各種出力方法の設定の変更操作を実行することが可能であるものとする。本実施の形態1においては、ポインティングデバイスであるマウスを用いて出力方法の設定項目として、セキュリティ印刷が設定される場合について説明する。   For example, as an example, items for setting the orientation of the document and the document size are provided. Also, an item button 116 relating to the setting of the output method is shown. By specifying the item button 116, the user can set various output methods such as “normal printing” and “security printing” by using a pull-down menu, for example. It is possible to perform a change operation. In the first embodiment, a case where security printing is set as an output method setting item using a mouse as a pointing device will be described.

「セキュリティ」印刷は、通常印刷とは異なり、印刷ジョブを送信する際にパスワード等の認証情報を設定し、MFP20のパネルでパスワードを入力して照合した場合に、印刷ジョブに含まれている画像データのプリント出力が可能な機能である。当該機能により、印刷ジョブが実行されてプリント出力された放置されて内容が漏洩するという問題を回避することが可能である。   “Normal” printing differs from normal printing in that authentication information such as a password is set when a print job is transmitted, and an image included in the print job is entered and verified on the panel of the MFP 20. This function allows data to be printed out. With this function, it is possible to avoid the problem that the print job is executed and the print output is left and the content leaks.

ここで、印刷設定画面40の下領域において、「適用」の項目ボタンが設けられている。ユーザがポインティングデバイスであるマウス等により適用ボタン122を指定することにより、設定した内容すなわち本例においてはセキュリティ印刷が設定されることになる。   Here, an “apply” item button is provided in the lower area of the print setting screen 40. When the user designates the apply button 122 with a mouse or the like as a pointing device, the set content, that is, security printing is set in this example.

再び、図4を参照して、次に、CPU20は、セキュリティ印刷機能の選択が有るかどうかを判断する(ステップS4)。具体的には、CPU20は、マウスを用いて印刷設定画面40の出力方法の設定の項目がセキュリティ印刷に指定されたかどうかにより判断することが可能である。   Referring to FIG. 4 again, next, CPU 20 determines whether or not a security printing function is selected (step S4). Specifically, the CPU 20 can determine whether or not the setting item of the output method on the print setting screen 40 is designated as security printing using the mouse.

ステップS4において、セキュリティ印刷機能の選択が有ると判断した場合(ステップS4においてYES)には、次に、CPU20は、図6に示すような登録画面を表示する(ステップS5)。   If it is determined in step S4 that the security printing function has been selected (YES in step S4), the CPU 20 then displays a registration screen as shown in FIG. 6 (step S5).

図6は、本発明の実施の形態1に従うPC100のディスプレイ部206に表示されるセキュリティ印刷を実行する際の認証情報の登録画面124の一例を示す図である。図6を参照して、ここでは、セキュリティ印刷を実行する際に用いる認証情報として登録するユーザIDと、パスワードとを入力する入力欄126および128が設けられている場合が示されている。なお、上述したように図5の印刷設定画面40において、適用ボタン122を指定することにより当該登録画面124が表示されるものとする。   FIG. 6 is a diagram showing an example of the authentication information registration screen 124 when executing the security printing displayed on the display unit 206 of the PC 100 according to the first embodiment of the present invention. Referring to FIG. 6, here, a case is shown in which input fields 126 and 128 for inputting a user ID registered as authentication information used when executing security printing and a password are provided. As described above, it is assumed that the registration screen 124 is displayed by specifying the apply button 122 on the print setting screen 40 in FIG.

入力欄126に、キーボード等を用いて、ユーザIDを入力し、入力欄128にキーボード等を用いてパスワードを入力することが可能である。   It is possible to input a user ID in the input field 126 using a keyboard or the like, and input a password in the input field 128 using a keyboard or the like.

そして、ここで、登録画面124の下領域において、「設定」の項目ボタンが設けられている。ユーザがポインティングデバイスであるマウス等により項目ボタン130を指定することにより、セキュリティ印刷における認証情報として設定されることになる。   Here, an item button “setting” is provided in the lower area of the registration screen 124. When the user designates the item button 130 with a mouse or the like as a pointing device, it is set as authentication information in secure printing.

一方、「キャンセル」ボタン132を指定することによりセキュリティ印刷の登録画面において認証情報を設定することなく処理を終了することが可能である。   On the other hand, by designating the “cancel” button 132, it is possible to end the processing without setting authentication information on the security printing registration screen.

再び、図4を参照して、次に、CPU20は、ユーザIDとパスワードの入力があるかどうかを判断する(ステップS6)。具体的には、登録画面において、入力欄126および128に入力が有り、かつ、「設定」の項目ボタンが指定されたか否かに基づいて判断される。   Referring to FIG. 4 again, next, CPU 20 determines whether or not there is an input of a user ID and a password (step S6). Specifically, the determination is made based on whether or not there is an input in the input fields 126 and 128 on the registration screen and the item button “setting” is designated.

ステップS6において、ユーザIDとパスワードの入力が有ると判断された場合(ステップS6においてYES)には、次に、CPU201は、認証情報を設定する(ステップS7)。   If it is determined in step S6 that the user ID and password are input (YES in step S6), the CPU 201 next sets authentication information (step S7).

そして、次に、印刷ジョブの送信が有るかどうかを判断する(ステップS8)。具体的には、図5の印刷設定画面40において、ユーザがポインティングデバイスであるマウス等により印刷ボタン120を指定されたか否かに基づいて判断される。指定された場合(ステップS8においてYES)には、印刷ジョブがPC100からMFP20に対して送信されて処理を終了する(エンド)。   Next, it is determined whether or not a print job is transmitted (step S8). Specifically, the determination is made based on whether or not the user has designated the print button 120 with the mouse or the like as a pointing device on the print setting screen 40 in FIG. If specified (YES in step S8), a print job is transmitted from the PC 100 to the MFP 20 and the process ends (END).

<パスワード画像認証を提供する機能構成>
次に、PC100からMFP20に対してセキュリティ印刷ジョブが複数回送信された場合に設定される、ユーザにとって利便性の高い認証方式(以下「パスワード画像認証」とも称す。)について説明する。このパスワード画像認証を簡潔に説明すると、一回目の認証の際には、セキュリティ印刷ジョブに付与されたパスワードに基づくパスワード認証を実行し、以降の認証の際には、一回目の認証の際にユーザが登録した画像(認証情報)に基づくパスワード画像認証が実行される。すなわち、印刷ジョブに対して、第1の認証方法(通常のパスワード認証方法)と、第1の認証方法に比較してより簡易な第2の認証方法(パスワード画像認証方法)とのいずれもが設定可能である。
<Functional configuration that provides password image authentication>
Next, an authentication method (hereinafter also referred to as “password image authentication”), which is set when a security print job is transmitted from the PC 100 to the MFP 20 a plurality of times, will be described. Briefly explaining this password image authentication, the password authentication based on the password assigned to the security print job is executed at the first authentication, and the subsequent authentication is performed at the first authentication. Password image authentication based on an image (authentication information) registered by the user is executed. That is, for a print job, both the first authentication method (normal password authentication method) and the second authentication method (password image authentication method) simpler than the first authentication method are available. It can be set.

言い換えれば、通常のパスワード認証方法と、パスワード画像認証方法とは、認証精度(セキュリティレベル)およびユーザの利便性(ユーザビリティ)の少なくとも一方のレベルが相違する。   In other words, a normal password authentication method and a password image authentication method differ in at least one level of authentication accuracy (security level) and user convenience (usability).

図7は、本発明の実施の形態1に従うMFP20の認証処理部4の機能ブロック図である。図7を参照して、認証処理部4は、認証方法選択部30と、パスワード認証部32と、パスワード画像認証部34と、認証用データ保存部36と、パスワード画像設定部38と、セキュリティ文書検出部39とを含む。   FIG. 7 is a functional block diagram of authentication processing unit 4 of MFP 20 according to the first embodiment of the present invention. Referring to FIG. 7, the authentication processing unit 4 includes an authentication method selection unit 30, a password authentication unit 32, a password image authentication unit 34, an authentication data storage unit 36, a password image setting unit 38, and a security document. And a detection unit 39.

認証方法選択部30は、パスワード認証部32における認証処理か、パスワード画像認証部34における認証処理かを選択する。パスワード認証部32は、ユーザからの入力指示に従ってパスワード認証を実行する。パスワード画像認証部34は、ユーザからの入力指示に従って画像認証を実行する。認証用データ保存部36は、認証に用いる認証データが格納された認証テーブルを有する。パスワード画像設定部38は、後述するがパスワード画像認証部34で用いる画像を設定する。セキュリティ文書検出部39は、受信した印刷ジョブがセキュリティ文書であるか否かを判断し、その判断結果を認証方法選択部30へ伝える。   The authentication method selection unit 30 selects authentication processing in the password authentication unit 32 or authentication processing in the password image authentication unit 34. The password authentication unit 32 performs password authentication in accordance with an input instruction from the user. The password image authentication unit 34 performs image authentication in accordance with an input instruction from the user. The authentication data storage unit 36 has an authentication table in which authentication data used for authentication is stored. The password image setting unit 38 sets an image used in the password image authentication unit 34, which will be described later. The security document detection unit 39 determines whether or not the received print job is a security document, and notifies the authentication method selection unit 30 of the determination result.

すなわち、セキュリティ文書検出部39が印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段に相当する。また、パスワード認証部32およびパスワード画像認証部34が入力される認証情報に基づいて、対象の印刷ジョブに設定されている認証方法に基づく認証処理を実行する認証処理手段に相当する。さらに、認証方法選択部30およびセキュリティ文書検出部39が、いずれかの印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、当該印刷ジョブに対するパスワード画像認証方法の提供を禁止する禁止手段としても機能する。   That is, the security document detection unit 39 corresponds to a determination unit that determines whether relatively high security is required for the print job. The password authentication unit 32 and the password image authentication unit 34 correspond to an authentication processing unit that executes an authentication process based on an authentication method set for a target print job based on authentication information input. Further, when the authentication method selection unit 30 and the security document detection unit 39 determine that a relatively high security is required for any print job, provision of a password image authentication method for the print job is prohibited. It also functions as a prohibition means.

図8は、図7に示す認証用データ保存部36に格納されている認証テーブルの一例を示す図である。図8を参照して、認証テーブルは、登録項目として、ユーザID、パスワード、パスワード画像、パスワード画像認証機能のオンオフ、および認証時刻を含む。   FIG. 8 is a diagram showing an example of an authentication table stored in the authentication data storage unit 36 shown in FIG. Referring to FIG. 8, the authentication table includes, as registration items, a user ID, a password, a password image, an on / off of a password image authentication function, and an authentication time.

具体的には、ユーザIDとして、「Alice」、「Bob」、「Charlie」、「David」、「Erik」、「Fred」が登録されている場合が示されている。   Specifically, the case where “Alice”, “Bob”, “Charlie”, “David”, “Erik”, and “Fred” are registered as user IDs is shown.

一例として、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、パスワード画像が「なし」、パスワード画像認証機能のオンオフが「オフ」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。後述するがパスワード画像認証機能のオンオフは、パスワード画像認証を実行するか否かを判断するフラグである。また、後述するが、認証時刻は、前回の認証からの経過時間を判断するために用いられる。   As an example, in correspondence with the user ID “Alice”, the password is “Ow8gcA”, the password image is “none”, the password image authentication function is turned “off”, and the authentication time is “08/12/14 17:03: The case where it is registered as “15” is shown. As will be described later, ON / OFF of the password image authentication function is a flag for determining whether or not to execute password image authentication. As will be described later, the authentication time is used to determine the elapsed time from the previous authentication.

また、別の登録内容として、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、パスワード画像が「あり(図10の画像オブジェクト310)」、パスワード画像認証機能のオンオフが「オン」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   Further, as another registration content, the password is “wQ9DspX”, the password image is “Yes (image object 310 in FIG. 10)”, and the password image authentication function is “on”, corresponding to the user ID “Bob”. The case where the authentication time is registered as “09/1/7 11:20:34” is shown.

なお、認証テーブルに格納されるパスワードは、平文のままではなく、暗号化されてもよい。   Note that the password stored in the authentication table may be encrypted instead of being kept in plain text.

<印刷ジョブプリント出力処理>
図9は、本発明の実施の形態1に従うMFP20におけるセキュリティ印刷処理を示すフローチャートである。図10は、本発明の実施の形態1に従うセキュリティ印刷の処理画面の一例を示す図である。図11は、本発明の実施の形態1に従うセキュリティ文書の一例を示す図である。
<Print job print output processing>
FIG. 9 is a flowchart showing a security printing process in MFP 20 according to the first embodiment of the present invention. FIG. 10 is a diagram showing an example of a security printing processing screen according to the first embodiment of the present invention. FIG. 11 is a diagram showing an example of a security document according to the first embodiment of the present invention.

図9を参照して、まず、CPU10は、セキュリティ印刷機能が選択されたかどうかを判断する(ステップS12)。図示しない操作パネル19に設けられた操作キーについて所定の操作を実行することによりセキュリティ印刷機能を選択したかどうかを判断する。   Referring to FIG. 9, first, CPU 10 determines whether a security printing function has been selected (step S12). It is determined whether or not the security printing function has been selected by executing a predetermined operation on an operation key provided on the operation panel 19 (not shown).

そして、セキュリティ印刷機能を選択したと判断した場合(ステップS12においてYES)には、ID選択画面を表示する(ステップS14)。具体的には、図7で説明した認証方法選択部30は、認証用データ保存部36に格納されている認証テーブルを読み出して登録されているIDについて、ID選択画面として操作パネル19に表示する。   If it is determined that the security printing function has been selected (YES in step S12), an ID selection screen is displayed (step S14). Specifically, the authentication method selection unit 30 described with reference to FIG. 7 reads the authentication table stored in the authentication data storage unit 36 and displays the registered ID on the operation panel 19 as an ID selection screen. .

図10(A)には、本発明の実施の形態1に従うID選択画面300の一例を示す。図10(A)を参照して、ここでは、登録された6個の登録IDが表示されている場合が示されている。ユーザは、このうち自己のID(本例の場合ユーザ名)に対応する項目をタッチパネルを介して指定する。   FIG. 10A shows an example of ID selection screen 300 according to Embodiment 1 of the present invention. Referring to FIG. 10A, here, a case where six registered IDs are displayed is shown. The user specifies an item corresponding to his / her ID (user name in this example) via the touch panel.

ここでは、一例として、ユーザ名である「Bob」と表示された登録IDの項目302が設けられている場合が示されており、本例においては、当該「Bob」を指定する場合について説明する。   Here, as an example, a case where a registration ID item 302 displayed as “Bob”, which is a user name, is provided, and in this example, a case where the “Bob” is specified will be described. .

再び、図9を参照して、次に、ID選択が有るかどうかを判断する(ステップS16)。具体的には、認証方法選択部30は、上述したID選択画面において、IDに対応する項目の指定があったかどうかを判断する。   Again referring to FIG. 9, it is next determined whether or not there is ID selection (step S16). Specifically, the authentication method selection unit 30 determines whether or not an item corresponding to the ID has been designated on the ID selection screen described above.

そして、次に、ID選択が有ると判断した場合(ステップS16においてYES)には、選択したIDに関して、セキュリティ印刷ジョブが有るかどうかを判断する(ステップS18)。具体的には、認証方法選択部30は、RAM8に格納されている指定されたIDに対応するセキュリティ印刷ジョブを受信しているかどうかを判断する。   Next, when it is determined that there is ID selection (YES in step S16), it is determined whether there is a security print job for the selected ID (step S18). Specifically, the authentication method selection unit 30 determines whether a secure print job corresponding to the specified ID stored in the RAM 8 has been received.

そして、認証方法選択部30は、選択したIDに関して、セキュリティ印刷ジョブが有ると判断した場合(ステップS18においてYES)には、次に、パスワードが同一であるかどうかを判断する(ステップS20)。具体的には、セキュリティ印刷ジョブにおける認証情報として設定されているパスワードと、上記のID選択されたユーザIDに対応する認証用データ保存部36に格納されている認証テーブルのパスワードとが一致するかどうかを判断する。   If it is determined that there is a security print job for the selected ID (YES in step S18), authentication method selection unit 30 next determines whether the passwords are the same (step S20). Specifically, does the password set as the authentication information in the security print job match the password in the authentication table stored in the authentication data storage unit 36 corresponding to the user ID selected above? Judge whether.

そして、パスワードが同一であると判断した場合(ステップS20においてYES)には、次にパスワード画像認証機能がオンであるかどうかを判断する(ステップS22)。具体的には、認証方法選択部30は、認証テーブルにおいて対応するIDのパスワード画像認証機能のオンオフのフラグを確認する。   If it is determined that the passwords are the same (YES in step S20), it is next determined whether or not the password image authentication function is on (step S22). Specifically, the authentication method selection unit 30 checks the on / off flag of the password image authentication function of the corresponding ID in the authentication table.

そして、パスワード画像認証機能がオンであると判断した場合(ステップS22においてYES)には、前回の認証から2時間以内であるかどうかを判断する(ステップS24)。具体的には、認証方法選択部30は、認証テーブルにおいて対応するIDの認証時刻を参照して現在時刻との比較に基づいて前回の認証から2時間以内であるかどうかを判断する。   If it is determined that the password image authentication function is on (YES in step S22), it is determined whether it is within 2 hours from the previous authentication (step S24). Specifically, the authentication method selection unit 30 refers to the authentication time of the corresponding ID in the authentication table and determines whether it is within 2 hours from the previous authentication based on the comparison with the current time.

そして、前回の認証から2時間以内であると判断した場合(ステップS24においてYES)には、対象の印刷ジョブがセキュリティ文書であるかどうかを判断する(ステップS26)。具体的には、セキュリティ文書検出部39は、プリント対象の印刷ジョブに含まれるプリントドキュメントの実質的な内容に基づいて、セキュリティ文書であるか否かを判断する(ステップS26)。   If it is determined that it is within 2 hours from the previous authentication (YES in step S24), it is determined whether the target print job is a security document (step S26). Specifically, the security document detection unit 39 determines whether the document is a security document based on the substantial contents of the print document included in the print job to be printed (step S26).

図11(A)に例示するように、本明細書におけるセキュリティ文書とは、典型的には、ヘッダやフッタに秘匿すべきドキュメントであることを示す「Confidential」や「マル秘」といった文字列が付与されているものを含む。また、このようなセキュリティ文書を示す文字列は、図11(B)に例示するように、ウォータマークとしてドキュメントの背景に埋め込まれている場合もある。さらに、図11(C)に示すように、複写防止(コピープロテクト)用の地紋、すなわち、ドキュメントの背景などの細かなドットが付与されており、当該ドキュメントをコピーすると、「Confidential」のような文字列が浮かび上がるような機能が採用される場合もある。   As exemplified in FIG. 11A, a security document in this specification typically includes a character string such as “Confidential” or “Mal secret” indicating that the document should be concealed in a header or footer. Includes those granted. In addition, a character string indicating such a security document may be embedded as a watermark in the background of the document as illustrated in FIG. 11B. Furthermore, as shown in FIG. 11C, a copy-protection copy-forgery-inhibited pattern, that is, a fine dot such as the background of the document, is added, and when the document is copied, a “Confidential” In some cases, a function that makes a character string appear is adopted.

印刷ジョブにこのようなセキュリティ文書が含まれているか否かの判断は、印刷ジョブがイメージデータ(ラスターデータ)であるような場合には、公知のOCR(Optical Character Reader)技術を用いて行われる。すなわち、ヘッダやフッタにセキュリティに関するキーワード(Confidential、マル秘、秘密、極秘など)が含まれているか否かを判定し、いずれかのセキュリティ関するキーワードが含まれている場合には、セキュリティ文書と判定する。   Whether or not such a security document is included in the print job is determined using a known OCR (Optical Character Reader) technique when the print job is image data (raster data). . That is, it is determined whether or not a security-related keyword (Confidential, confidential, secret, confidential) is included in the header or footer. If any security-related keyword is included, it is determined as a security document. To do.

また、図11(B)に示すようなウォータマークについては、特開2001−127976号公報に記載の方法を用いることで、セキュリティに関するキーワードが含まれているか否かを判定する。さらに、図11(C)に示すような複写防止用の地紋については、特開2006−121200号公報に記載の方法を用いることで、セキュリティに関するキーワードが含まれているか否かを判定する。   For a watermark as shown in FIG. 11B, it is determined whether or not a keyword related to security is included by using the method described in Japanese Patent Laid-Open No. 2001-127976. Further, for the copy-forgery-inhibited pattern as shown in FIG. 11C, it is determined whether or not a security-related keyword is included by using the method described in Japanese Patent Laid-Open No. 2006-121200.

このように、対象の印刷ジョブに含まれるプリントドキュメントに対して、複写防止地紋およびウォータマークの少なくとも一方が付与されている場合に、相対的に高いセキュリティが要求されていると判断される。   As described above, when at least one of the copy-prevention copy-forgery-inhibited pattern and the watermark is added to the print document included in the target print job, it is determined that relatively high security is required.

さらに、ヘッダやフッタだけでなく、OCR技術を用いてドキュメントの全体文字に含まれるセキュリティに関するキーワード(たとえば、社外秘)の出現頻度や出現回数が所定条件を満たしているか否かを判定し、この所定条件が満たされた場合に、対象の印刷ジョブがセキュリティ文書であると判断してもよい。   Further, not only the header and footer but also the OCR technology is used to determine whether or not the appearance frequency and the number of appearances of security-related keywords (for example, confidential) included in the entire document character satisfy a predetermined condition. If the condition is satisfied, it may be determined that the target print job is a security document.

このように、対象の印刷ジョブに含まれるプリントドキュメントに対して、セキュリティに関する文字列が所定数以上付与されている場合に、相対的に高いセキュリティが要求されていると判断される。   As described above, when a predetermined number or more of character strings related to security are assigned to the print document included in the target print job, it is determined that relatively high security is required.

さらに、印刷ジョブが各種のファイルをプリント出力するために生成された場合には、当該プリントソースのファイル属性(たとえば、PDF(Portable Document Format)ファイルをプリント出力する場合において、当該PDFファイルの属性として、ファイルオープン時にパスワードが要求されるように設定されているか否かなど)に基づいて、セキュリティ文書であるか否かを判断してもよい。   Further, when a print job is generated to print out various files, the file attribute of the print source (for example, when printing a PDF (Portable Document Format) file, as an attribute of the PDF file) Whether or not the document is a security document may be determined based on whether or not the password is set to be requested when the file is opened.

このように、印刷対象データに所定のセキュリティ属性が付与されている場合に、相対的に高いセキュリティが要求されていると判断される。   As described above, when a predetermined security attribute is given to the print target data, it is determined that relatively high security is required.

再び、図9を参照して、セキュリティ文書ではないと判断された場合(ステップS26においてNO)には、パスワード画像認証を実行する(ステップS28)。具体的には、認証方法選択部30は、パスワード画像認証部34に対してパスワード画像認証を実行するように指示する。パスワード画像認証については後述する。   Again referring to FIG. 9, if it is determined that the document is not a security document (NO in step S26), password image authentication is executed (step S28). Specifically, the authentication method selection unit 30 instructs the password image authentication unit 34 to execute password image authentication. Password image authentication will be described later.

一方、セキュリティ印刷機能を選択していないと判断した場合(ステップS12においてNO)には、ステップS32に進む。また、ステップS18において、選択したIDに関して、セキュリティ印刷ジョブが無いと判断した場合(ステップS18においてNO)にも、ステップS32に進む。ステップS32において、通常印刷ジョブをプリント出力する。そして、処理を終了する(エンド)。   On the other hand, when it is determined that the security printing function is not selected (NO in step S12), the process proceeds to step S32. If it is determined in step S18 that there is no security print job for the selected ID (NO in step S18), the process also proceeds to step S32. In step S32, the normal print job is printed out. Then, the process ends (END).

また、ID選択が無いと判断された場合(ステップS16においてNO)には、処理を終了する(エンド)。例えば、Stopボタン等を押下した場合に、セキュリティ印刷処理を終了する。   If it is determined that there is no ID selection (NO in step S16), the process ends (END). For example, when the Stop button or the like is pressed, the security printing process is terminated.

これに対して、ステップS20において、パスワードが同一ではない場合(ステップS20においてNO)には、ステップS30に進む。また、ステップS22において、パスワード画像認証機能がオンではない、すなわちオフであると判断した場合(ステップS22においてNO)には、ステップS30に進む。   In contrast, if the passwords are not the same in step S20 (NO in step S20), the process proceeds to step S30. If it is determined in step S22 that the password image authentication function is not on, that is, it is off (NO in step S22), the process proceeds to step S30.

また、ステップS24において、前回の認証から2時間以内で無いと判断した場合(ステップS24においてNO)には、ステップS30に進む。当該処理により、パスワード画像の有効期限を2時間に設定することが可能であり、セキュリティを確保することが可能である。   If it is determined in step S24 that it is not within two hours from the previous authentication (NO in step S24), the process proceeds to step S30. With this process, the expiration date of the password image can be set to 2 hours, and security can be ensured.

なお、本例においては、一例として2時間としたが、特にこの時間に限られず、セキュリティを考慮して任意に設定することが可能である。また、同日であるか否かを判断することも可能であるし、過去の認証時刻を履歴として持たせて所定条件を満たすか否かに基づいて判断させるようにしてもよい。但し、本実施の形態においては、後述のように印刷ジョブがセキュリティ文書である場合には、パスワード画像認証機能をオフにすることで、セキュリティを確保するので、ステップS24に示すパスワード画像の有効期限を定めなくともよい。   In this example, the time is 2 hours as an example, but is not limited to this time, and can be arbitrarily set in consideration of security. It is also possible to determine whether or not it is the same day, or it may be determined based on whether or not a predetermined condition is satisfied by providing a past authentication time as a history. However, in this embodiment, when the print job is a security document as will be described later, the password image authentication function is turned off to ensure security. Therefore, the expiration date of the password image shown in step S24 It is not necessary to define.

また、ステップS26において、セキュリティ文書であると判断された場合(ステップS26においてYES)には、ステップS30に進む。当該処理により、印刷ジョブがセキュリティ文書である場合には、パスワード画像認証機能をオフにすることで、セキュリティを確保することが可能である。ステップS30において、パスワード認証を実行する(ステップS30)。   If it is determined in step S26 that the document is a security document (YES in step S26), the process proceeds to step S30. With this processing, when the print job is a security document, it is possible to ensure security by turning off the password image authentication function. In step S30, password authentication is executed (step S30).

<パスワード認証処理>
図12は、図10のステップS30に示すパスワード認証処理を示すフローチャートである。図13は、図12に示すパスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。
<Password authentication process>
FIG. 12 is a flowchart showing the password authentication process shown in step S30 of FIG. FIG. 13 is a diagram showing an example of changes in the contents of the authentication table when the password authentication process shown in FIG. 12 is executed.

図12を参照して、まず、パスワード入力画面を表示する(ステップS40)。具体的には、パスワード認証部32は、認証方法選択部30からの指示を受けて操作パネル19にパスワード入力画面を表示する。   Referring to FIG. 12, first, a password input screen is displayed (step S40). Specifically, the password authentication unit 32 displays a password input screen on the operation panel 19 in response to an instruction from the authentication method selection unit 30.

図10(B)には、本発明の実施の形態1に従うパスワード入力画面308の一例を示す。図10(B)を参照して、ここでは、「パスワードを入力してください」の表示とともに、パスワードをソフトウェアキーボードの画面を用いて入力する入力欄304が設けられている場合が示されている。ユーザは、入力欄304に自己が登録したパスワードをソフトウェアキーボードの画面を用いて入力する。   FIG. 10B shows an example of password input screen 308 according to Embodiment 1 of the present invention. Referring to FIG. 10B, here, a case where an input field 304 for inputting a password using a software keyboard screen is provided together with a display of “Please enter a password” is shown. . The user inputs the password registered by himself / herself in the input field 304 using the screen of the software keyboard.

図10(C)には、入力欄304にパスワードをソフトウェアキーボードの画面を用いて入力した場合を示す。そして、実行ボタン306を押下する。これによりパスワード認証処理が開始される。   FIG. 10C shows a case where the password is entered in the input field 304 using the screen of the software keyboard. Then, the execution button 306 is pressed. Thereby, password authentication processing is started.

再び図12を参照して、次に、パスワードの入力があったかどうかが判断される(ステップS42)。具体的には、パスワード認証部32は、上記したパスワード入力画面308において入力欄304にパスワードが入力されて実行ボタン306が押下されたかどうかにより判断する。   Referring again to FIG. 12, it is then determined whether or not a password has been input (step S42). Specifically, the password authentication unit 32 determines whether or not the password is input in the input field 304 and the execution button 306 is pressed on the password input screen 308 described above.

そして、パスワードの入力が有ったと判断された場合(ステップS42においてYES)には、次に認証がOKかどうか判断する(ステップS44)。具体的には、パスワード認証部32は、入力欄304に入力されたパスワードと、認証テーブルに登録されているパスワードとが一致するかどうかを判断する。そして、一致すれば認証がOKであると判断するものとする。   If it is determined that a password has been input (YES in step S42), it is then determined whether authentication is OK (step S44). Specifically, the password authentication unit 32 determines whether or not the password input in the input field 304 matches the password registered in the authentication table. If they match, it is determined that the authentication is OK.

認証がOKであると判断した場合(ステップS44においてYES)には、プリント出力する(ステップS46)。具体的には、セキュリティ印刷ジョブを実行してプリンタ部18においてジョブに含まれている画像データを展開して用紙に印刷する。   If it is determined that the authentication is OK (YES in step S44), a printout is made (step S46). Specifically, a security print job is executed, and the printer unit 18 develops image data included in the job and prints it on paper.

そして、認証が成功した旨を通知する(ステップS48)。具体的には、パスワード認証部32は、認証が成功した旨をCPU10に通知する。   Then, the fact that the authentication has been successful is notified (step S48). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has been successful.

そして、次に、パスワード画像を表示する(ステップS50)。パスワード認証部32は、パスワード画像設定部38に対して、パスワード画像を設定するように指示する。パスワード画像設定部38は、複数のパスワード画像の中から任意に1つのパスワード画像を設定してパスワード認証部32に出力する。そして、パスワード認証部32は、パスワード画像設定部38により設定されたパスワード画像を操作パネル19に表示する。なお、パスワード画像の表示は、所定期間例えば1秒程度表示して消去させるようにすることも可能であるし、ユーザの任意のタイミングで消去させるようにしてもよい。   Next, a password image is displayed (step S50). The password authentication unit 32 instructs the password image setting unit 38 to set a password image. The password image setting unit 38 arbitrarily sets one password image from a plurality of password images and outputs the password image to the password authentication unit 32. Then, the password authentication unit 32 displays the password image set by the password image setting unit 38 on the operation panel 19. The password image can be displayed for a predetermined period, for example, about 1 second, and can be deleted, or can be deleted at any timing of the user.

図10(D)には、本発明の実施の形態1に従うパスワード画像を表示した場合を示す。図10(D)を参照して、ここでは、「認証できました」の表示とともに、「あなたのパスワード画像」としてその下に画像オブジェクト310が表示されている場合が示されている。当該画像オブジェクトが後述するパスワード画像認証において用いられる認証キーとして登録される。   FIG. 10 (D) shows a case where a password image according to the first embodiment of the present invention is displayed. Referring to FIG. 10D, here, a case where the image object 310 is displayed as “your password image” is displayed together with the display of “authenticated successfully”. The image object is registered as an authentication key used in password image authentication described later.

再び、図12を参照して、次に、パスワード画像と認証時刻を保存し、パスワード画像認証機能をオンに設定する(ステップS52)。具体的には、パスワード認証部32は、表示された画像オブジェクトをパスワード画像として、認証が成功した時刻を認証時刻として、パスワード画像の認証機能をオンとして、認証用データ保存部36の認証テーブルの対応するIDの項目欄に登録する。そして、処理を終了する(エンド)。   Referring to FIG. 12 again, next, the password image and the authentication time are stored, and the password image authentication function is set to ON (step S52). Specifically, the password authentication unit 32 sets the displayed image object as a password image, sets the time when authentication is successful as the authentication time, turns on the password image authentication function, and sets the authentication table of the authentication data storage unit 36. Register in the corresponding ID field. Then, the process ends (END).

一方、ステップS42において、パスワードの入力が無いと判断した場合(ステップS42においてNO)には、認証が失敗した旨を通知する(ステップS54)。また、ステップS44において、認証がNGで有る場合(ステップS44においてNO)においても認証が失敗した旨を通知する(ステップS54)。具体的には、パスワード認証部32は、認証が失敗した旨をCPU10に通知する。当該処理により、CPU10は、認証が失敗したユーザに対するMFP20の機能の使用を禁止することによりセキュリティを確保することが可能である。   On the other hand, if it is determined in step S42 that no password has been entered (NO in step S42), a notification that authentication has failed is sent (step S54). In step S44, even if the authentication is NG (NO in step S44), the fact that the authentication has failed is notified (step S54). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has failed. With this processing, the CPU 10 can ensure security by prohibiting the use of the functions of the MFP 20 for a user who has failed authentication.

そして、処理を終了する(エンド)。
図13(A)を参照して、ここでは、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、パスワード画像が「なし」、パスワード認証機能のオンオフが「オフ」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。
Then, the process ends (END).
Referring to FIG. 13A, here, in correspondence with the user ID “Alice”, the password is “Ow8gcA”, the password image is “none”, the password authentication function is “off”, and the authentication time is “off”. 08/12/14 17:03:15 ”is registered.

そして、図13(B)を参照して、次に、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、パスワード画像が「あり(図10の画像オブジェクト310)」、パスワード認証機能のオンオフが「オン」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   Then, referring to FIG. 13B, next, in correspondence with the user ID “Bob”, the password is “wQ9DspX”, the password image is “present (image object 310 in FIG. 10)”, and the password authentication function The case where ON / OFF is registered as “ON” and the authentication time is registered as “09/1/7 11:20:34” is shown.

この登録処理に従って、後述の画像認証処理が実行される。本例においては、複数回のセキュリティ印刷ジョブを受信した場合を想定して考える。   In accordance with this registration process, an image authentication process described later is executed. In this example, it is assumed that a plurality of security print jobs are received.

<パスワード画像認証処理>
図14は、図9のステップS28に示すパスワード画像認証処理を示すフローチャートである。図15は、図9のステップS28に示すパスワード画像認証処理の処理画面の一例を示す図である。図16は、図14に示すパスワード画像認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。
<Password image authentication process>
FIG. 14 is a flowchart showing the password image authentication process shown in step S28 of FIG. FIG. 15 is a diagram showing an example of a processing screen for password image authentication processing shown in step S28 of FIG. FIG. 16 is a diagram showing an example of changes in the contents of the authentication table when the password image authentication process shown in FIG. 14 is executed.

図14を参照して、まず、パスワード画像選択画面を表示する(ステップS60)。具体的には、パスワード画像認証部34は、認証方法選択部30からの指示を受けて操作パネル19にパスワード画像選択画面を表示する。   Referring to FIG. 14, first, a password image selection screen is displayed (step S60). Specifically, the password image authentication unit 34 displays a password image selection screen on the operation panel 19 in response to an instruction from the authentication method selection unit 30.

図15(A)は、上述した図10(A)と同様に本発明の実施の形態1に従うID選択画面300の一例である。図15(A)を参照して、ここでは、上述したように登録された6個の登録IDが表示されている場合が示されている。ユーザは、このうち自己のID(本例の場合ユーザ名)に対応する項目をタッチパネルを介して指定する。   FIG. 15A is an example of an ID selection screen 300 according to the first embodiment of the present invention, similar to FIG. 10A described above. Referring to FIG. 15A, here, a case where six registration IDs registered as described above are displayed is shown. The user specifies an item corresponding to his / her ID (user name in this example) via the touch panel.

一例として、ユーザ名である「Bob」と表示された登録IDの項目302が設けられている場合が示されており、本例においては、当該「Bob」を指定する場合について説明する。   As an example, a case where a registration ID item 302 displayed as a user name “Bob” is provided is described, and in this example, a case where the “Bob” is designated will be described.

図15(B)は、本発明の実施の形態1に従うパスワード画像選択画面の一例を説明する図である。図15(B)を参照して、ここでは、複数の画像オブジェクトが表示されており、その中からユーザは、登録されている自己のパスワード画像を入力するように促される。そして、ユーザは、タッチパネルを介して自己の登録されたパスワード画像を入力する。   FIG. 15 (B) is a diagram illustrating an example of a password image selection screen according to the first embodiment of the present invention. Referring to FIG. 15B, a plurality of image objects are displayed here, and the user is prompted to input his / her registered password image. Then, the user inputs his registered password image via the touch panel.

そして、パスワード画像が入力されることによりパスワード画像認証処理が開始される。   And a password image authentication process is started by inputting a password image.

再び、図14を参照して、次に、パスワード画像の入力があったかどうかが判断される(ステップS62)。具体的には、パスワード画像認証部34は、上記したパスワード画像選択画面においてパスワード画像が入力されたかどうかにより判断する。   Referring again to FIG. 14, it is next determined whether or not a password image has been input (step S62). Specifically, the password image authentication unit 34 determines whether or not a password image has been input on the above-described password image selection screen.

そして、パスワード画像の入力が有ったと判断された場合(ステップS62においてYES)には、次に認証がOKかどうか判断する(ステップS64)。具体的には、パスワード画像認証部34は、入力されたパスワード画像と、認証テーブルに登録されているパスワード画像とが一致するかどうかを判断する。そして、一致すれば認証がOKであると判断するものとする。   If it is determined that a password image has been input (YES in step S62), it is then determined whether authentication is OK (step S64). Specifically, the password image authentication unit 34 determines whether or not the input password image matches the password image registered in the authentication table. If they match, it is determined that the authentication is OK.

認証がOKであると判断した場合(ステップS64においてYES)には、プリント出力する(ステップS66)。具体的には、セキュリティ印刷ジョブを実行してプリンタ部18においてジョブに含まれている画像データを展開して用紙に印刷する。   If it is determined that the authentication is OK (YES in step S64), a printout is made (step S66). Specifically, a security print job is executed, and the printer unit 18 develops image data included in the job and prints it on paper.

そして、認証が成功した旨を通知する(ステップS68)。具体的には、パスワード認証部32は、認証が成功した旨をCPU10に通知する。   Then, the fact that the authentication is successful is notified (step S68). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has been successful.

図15(C)は、パスワード画像の認証が成功した場合を示す図である。図15(C)を参照して、ここでは、「認証できました」と表示されている。当該表示により、ユーザに認証が成功したことを通知する。   FIG. 15C is a diagram illustrating a case where password image authentication is successful. Referring to FIG. 15C, “authenticated successfully” is displayed here. This display notifies the user that the authentication was successful.

当該構成により、パスワード認証処理によりセキュリティを確保するとともに、2回目の認証の際には、パスワード画像認証を実行することにより簡易に認証を実行することが可能であり、ユーザの利便性に供する。   With this configuration, security is ensured by password authentication processing, and at the time of the second authentication, it is possible to execute authentication simply by executing password image authentication, which is provided for the convenience of the user.

なお、上記登録されたパスワード画像とともに表示される複数の画像オブジェクトは、予め設けられているものとするが、どのような画像オブジェクトを用いることも可能である。また、予め設けられているものに限られず、ダウンロードにより取得してもよいし、ユーザが外部から登録するようにしてもよい。   The plurality of image objects displayed together with the registered password image are provided in advance, but any image object can be used. Moreover, it is not restricted to what was provided previously, You may acquire by a download and you may make it a user register from the outside.

再び、図14を参照して、次に、認証時刻を更新し保存する(ステップS70)。具体的には、パスワード画像認証部34は、認証が成功した時刻を認証時刻として、認証テーブルの対応するIDの項目欄に登録する。すなわち、認証時刻を更新する。そして、処理を終了する(エンド)。認証時刻を更新することにより、パスワード画像の有効期限をリスタートさせることが可能となる。   Again referring to FIG. 14, next, the authentication time is updated and stored (step S70). Specifically, the password image authentication unit 34 registers the time when the authentication is successful as the authentication time in the corresponding ID item column of the authentication table. That is, the authentication time is updated. Then, the process ends (END). By updating the authentication time, it becomes possible to restart the expiration date of the password image.

一方、ステップS64において、認証がNGであると判断した場合(ステップS64においてNO)には、認証が失敗した旨を通知する(ステップS72)。具体的には、パスワード画像認証部34は、認証が失敗した旨をCPU10に通知する。当該処理により、CPU10は、認証が失敗したユーザに対するパスワード画像による認証を禁止することによりセキュリティを確保することが可能である。   On the other hand, when it is determined in step S64 that the authentication is NG (NO in step S64), the fact that the authentication has failed is notified (step S72). Specifically, the password image authentication unit 34 notifies the CPU 10 that the authentication has failed. With this processing, the CPU 10 can ensure security by prohibiting authentication using a password image for a user who has failed authentication.

そして、次に、パスワード画像情報を消去する(ステップS74)。具体的には、パスワード画像認証部34は、認証用データ保存部36に対してパスワード画像情報を消去するように指示する。パスワード画像認証は簡易な認証処理方式であるため悪意のある第三者が繰り返しパスワード画像の入力を試すことで、認証をパスしてしまう可能性もあるからである。   Next, the password image information is erased (step S74). Specifically, the password image authentication unit 34 instructs the authentication data storage unit 36 to delete the password image information. This is because password image authentication is a simple authentication processing method, and therefore, a malicious third party may repeatedly try to input a password image and pass authentication.

図16(A)を参照して、ここでは、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、パスワード画像が「なし」、パスワード認証機能のオンオフが「オフ」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。また、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、パスワード画像が「あり(図10の画像オブジェクト310)」、パスワード認証機能のオンオフが「オン」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   Referring to FIG. 16A, here, in correspondence with the user ID “Alice”, the password is “Ow8gcA”, the password image is “none”, the password authentication function is “off”, and the authentication time is “off”. 08/12/14 17:03:15 ”is registered. Corresponding to the user ID “Bob”, the password is “wQ9DspX”, the password image is “present” (image object 310 in FIG. 10), the password authentication function is turned on / off, and the authentication time is “09/1”. / 7 11:20:34 "is shown.

このユーザID「Bob」について、パスワード画像認証処理を実行した場合について説明する。   A case where password image authentication processing is executed for the user ID “Bob” will be described.

図16(B)を参照して、ここでは認証がOKであった場合の認証テーブルの情報が更新された場合が示されている。図16(A)と比較して異なる点は、ユーザID「Bob」に対応して、認証時刻が「09/1/7 11:35:14」として登録されている場合が異なる。その他の点については同様である。   Referring to FIG. 16B, here, a case is shown where the information in the authentication table is updated when the authentication is OK. The difference from FIG. 16A is that the authentication time is registered as “09/1/7 11:35:14” corresponding to the user ID “Bob”. The other points are the same.

図16(C)を参照して、ここでは、認証がNGであった場合の認証テーブルの情報が更新された場合が示されている。具体的には、ユーザID「Bob」に対応して、パスワード画像が消去されるとともに、パスワード画像認証機能のオンオフのフラグをオフに設定し、認証時刻を消去した場合が示されている。   Referring to FIG. 16C, here, a case where the information in the authentication table is updated when authentication is NG is shown. Specifically, the case where the password image is erased corresponding to the user ID “Bob”, the password image authentication function on / off flag is set to off, and the authentication time is erased is shown.

当該処理により、再度、認証処理を実行する場合には、パスワード認証のみが有効となるため当該処理により、セキュリティを強化することが可能である。   When the authentication process is executed again by this process, only the password authentication is valid, so that the process can enhance security.

上記の図14のフローチャートにおいては、パスワード画像の認証が失敗した場合等には、認証失敗としてCPU10に通知するとともに、パスワード画像情報を消去する場合について説明したが、正当なユーザが登録されたパスワード画像を忘却してしまって認証が失敗する場合も考えられる。そのような場合に、再度、パスワード認証を実行することも可能である。   In the flowchart of FIG. 14 described above, when the password image authentication fails, the CPU 10 is notified of the authentication failure and the password image information is deleted. It is also conceivable that the image is forgotten and authentication fails. In such a case, password authentication can be executed again.

なお、上述の実施の形態においては、画像(パスワード画像)を用いて認証を行なう構成を例示したが、画像に代えて、本来のパスワードより少ない文字数の簡易パスワード(たとえば、2文字以下)を用いて簡易認証を行なうようにしてもよい。この場合にも、ユーザによるキー入力回数を低減することができるので、ユーザの利便性に供する。   In the above-described embodiment, the configuration in which authentication is performed using an image (password image) is illustrated. However, a simple password (for example, two characters or less) having fewer characters than the original password is used instead of the image. Simple authentication may be performed. Also in this case, the number of key inputs by the user can be reduced, which is convenient for the user.

<本実施の形態の作用・効果>
上述のフローチャートから明らかなように、本実施の形態に従うMFP100においては、通常のパスワード認証方法に対応付けて同一のパスワード(認証情報)が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する通常のパスワード認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対するより簡易なパスワード画像認証方法が有効化される。一方で、後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断されている場合には、通常のパスワード認証方法に基づく認証が成功しても、後続の印刷ジョブに対するパスワード画像認証方法が有効化されない。
<Operation and effect of the present embodiment>
As is apparent from the flowchart described above, in MFP 100 according to the present embodiment, prior printing is performed for a plurality of print jobs in which the same password (authentication information) is registered in association with a normal password authentication method. A simpler password image authentication method for the subsequent print job is validated on the condition that the authentication based on the normal password authentication method for the job succeeds. On the other hand, if relatively high security is determined to be required for the subsequent print job, even if authentication based on normal password authentication method is successful, the password image authentication method for a subsequent print job Is not activated.

このパスワード画像認証方法が禁止される場合には、図10(D)に示すような、パスワード画像認証に係る内容が操作パネル19上に表示されない。また、図15(A)〜図15(C)に示すような、パスワード画像認証に係る内容が操作パネル19上に表示されないとともに、操作パネル19を介したパスワード画像認証に係る認証情報(パスワード画像の選択)を受付けない。   When this password image authentication method is prohibited, the contents related to password image authentication as shown in FIG. 10D are not displayed on the operation panel 19. In addition, as shown in FIGS. 15A to 15C, the contents related to password image authentication are not displayed on the operation panel 19, and the authentication information (password image) related to password image authentication via the operation panel 19 is displayed. Is not accepted.

このような処理を行なうことによって、セキュリティ文書である印刷ジョブについては、相対的にセキュリティ度合いの高いパスワード認証のみを有効とし、セキュリティ文書ではない通常文書の印刷ジョブについては、相対的にセキュリティ度合いの高いパスワード認証と相対的にユーザの利便性が高いパスワード画像認証とを併用する。これにより、ユーザの利便性の向上と、セキュリティの確保という課題を両立させることができる。   By performing such processing, only password authentication with a relatively high security level is valid for a print job that is a security document, and a security level is relatively high for a print job for a normal document that is not a security document. High password authentication and password image authentication with relatively high user convenience are used in combination. Thereby, the improvement of a user's convenience and the subject of ensuring security can be made compatible.

その上で、印刷ジョブの実体に基づいて、相対的に高いセキュリティが要求されていると判断されると、パスワード画像認証方法を有効化しないので、必要なセキュリティを確保できる。   In addition, if it is determined that relatively high security is required based on the substance of the print job, the password image authentication method is not validated, so that necessary security can be ensured.

<実施の形態1の変形例1>
次に、本発明の実施の形態1に従うMFP20における認証処理の変形例について説明する。
<Modification 1 of Embodiment 1>
Next, a modification of authentication processing in MFP 20 according to the first embodiment of the present invention will be described.

図17は、本発明の実施の形態1の変形例1に従うパスワード画像認証処理を示すフローチャートである。図17を参照して、図14のフローチャートと比較して異なる点は、ステップS72およびS74に代えて、それぞれステップS76およびS30を実行する点が異なる。   FIG. 17 is a flowchart showing password image authentication processing according to the first modification of the first embodiment of the present invention. Referring to FIG. 17, the difference from the flowchart of FIG. 14 is that steps S76 and S30 are executed instead of steps S72 and S74, respectively.

具体的には、ステップS62において、パスワード画像の入力が無い場合(ステップS62においてNO)、あるいは、ステップS64において、認証がNGで有る場合(ステップS64においてNO)に、パスワード画像情報を消去する(ステップS76)。具体的には、パスワード画像認証部34は、認証用データ保存部36に対してパスワード画像情報を消去するように指示する。パスワード画像認証は簡易な認証処理方式であるため悪意のある第三者が繰り返しパスワード画像の入力を試すことで、認証をパスしてしまう可能性もあるからである。次に、パスワード認証を実行する(ステップS30)。そして、処理を終了する。   Specifically, if no password image is input in step S62 (NO in step S62), or if authentication is NG in step S64 (NO in step S64), the password image information is deleted (NO in step S64) (step S64). Step S76). Specifically, the password image authentication unit 34 instructs the authentication data storage unit 36 to delete the password image information. This is because password image authentication is a simple authentication processing method, and a malicious third party may repeatedly try to input a password image and pass authentication. Next, password authentication is executed (step S30). Then, the process ends.

パスワード認証については、図12のフローチャートで説明したのと同様である。この場合、パスワード認証が成功した場合には、再度パスワード画像を設定して、登録することにより、新たなパスワード画像を登録することが可能であるためユーザの利便性に供する。   Password authentication is the same as that described in the flowchart of FIG. In this case, when password authentication is successful, a new password image can be registered by setting and registering a password image again, which is convenient for the user.

また、上記においては、パスワード画像設定部38が複数の画像の中から任意に1つのパスワード画像を設定する場合について説明したが、ユーザが自己の意思に基づいてパスワード画像を設定するようにしてもよい。   In the above description, the password image setting unit 38 arbitrarily sets one password image from a plurality of images. However, the user may set a password image based on his / her will. Good.

<実施の形態1の変形例2>
次に、本発明の実施の形態1に従うMFP20における認証処理のさらに別の変形例について説明する。
<Modification 2 of Embodiment 1>
Next, still another modification of authentication processing in MFP 20 according to the first embodiment of the present invention will be described.

図18は、本発明の実施の形態1の変形例2に従うパスワード認証処理を示すフローチャートである。図19は、本発明の実施の形態1の変形例2に従うセキュリティ印刷の処理画面の一例を示す図である。   FIG. 18 is a flowchart showing password authentication processing according to the second modification of the first embodiment of the present invention. FIG. 19 is a diagram showing an example of a security printing processing screen according to the second modification of the first embodiment of the present invention.

図18を参照して、図12のフローチャートと比較して異なる点は、ステップS48以降の処理が異なる。具体的には、認証が成功した後、次に、パスワード画像設定画面を表示する(ステップS56)。パスワード認証部32は、パスワード画像設定部38に対して設定可能な複数のパスワード画像を要求する。パスワード画像設定部38は、設定可能な複数のパスワード画像をパスワード認証部32に出力する。そして、パスワード認証部32は、パスワード画像設定部38により出力された設定可能な複数のパスワード画像を操作パネル19に表示する。   Referring to FIG. 18, the processing after step S48 is different from the flowchart of FIG. Specifically, after the authentication is successful, a password image setting screen is displayed (step S56). The password authentication unit 32 requests the password image setting unit 38 for a plurality of password images that can be set. The password image setting unit 38 outputs a plurality of settable password images to the password authentication unit 32. Then, the password authentication unit 32 displays a plurality of settable password images output by the password image setting unit 38 on the operation panel 19.

次に、対象の印刷ジョブがセキュリティ文書であるかどうかを判断する(ステップS26)。具体的には、セキュリティ文書検出部39は、プリント対象の印刷ジョブに含まれるプリントドキュメントの実質的な内容に基づいて、セキュリティ文書であるか否かを判断する(ステップS26)。セキュリティ文書ではないと判断された場合(ステップS26においてNO)には、パスワード画像の選択があったかどうかを判断する(ステップS57)。具体的には、パスワード認証部32は、パスワード画像設定画面において、ユーザからのパスワード画像の入力指示があったかどうかを判断する。   Next, it is determined whether the target print job is a security document (step S26). Specifically, the security document detection unit 39 determines whether the document is a security document based on the substantial contents of the print document included in the print job to be printed (step S26). If it is determined that the document is not a security document (NO in step S26), it is determined whether or not a password image has been selected (step S57). Specifically, the password authentication unit 32 determines whether or not there is an instruction to input a password image from the user on the password image setting screen.

そして、パスワード画像の選択が有った場合(ステップS57においてYES)には、選択されたパスワード画像と認証時刻を保存し、パスワード画像認証機能をオンに設定する(ステップS58)。具体的には、パスワード認証部32は、選択された画像オブジェクトをパスワード画像として、認証が成功した時刻を認証時刻として、パスワード画像の認証機能をオンとして、認証用データ保存部36の認証テーブルの対応するIDの項目欄に登録する。そして、処理を終了する(エンド)。   If a password image is selected (YES in step S57), the selected password image and authentication time are stored, and the password image authentication function is set to ON (step S58). Specifically, the password authentication unit 32 sets the selected image object as a password image, sets the time when authentication is successful as the authentication time, turns on the password image authentication function, and sets the authentication table of the authentication data storage unit 36. Register in the corresponding ID field. Then, the process ends (END).

一方、セキュリティ文書ではあると判断された場合(ステップS26においてYES)、または、パスワード画像の選択が無かった場合(ステップS57においてNO)には、パスワード認証部32は、認証用データ保存部36の認証テーブルに対してパスワード画像と認証時刻を保存せず、パスワード画像認証機能をオフに設定する(ステップS59)。   On the other hand, if it is determined that the document is a security document (YES in step S26), or if no password image has been selected (NO in step S57), password authentication unit 32 stores authentication data storage unit 36. The password image authentication function is not stored in the authentication table, and the password image authentication function is set to OFF (step S59).

図19(A)を参照して、ここでは、上述したように登録された6個の登録IDが表示されている場合が示されている。ユーザは、このうち自己のID(本例の場合ユーザ名)に対応する項目をタッチパネルを介して指定する。   Referring to FIG. 19A, here, a case where six registration IDs registered as described above are displayed is shown. The user specifies an item corresponding to his / her ID (user name in this example) via the touch panel.

一例として、ユーザ名である「Bob」と表示された登録IDの項目302が設けられている場合が示されており、本例においては、当該「Bob」を指定する場合について説明する。   As an example, a case where a registration ID item 302 displayed as a user name “Bob” is provided is described, and in this example, a case where the “Bob” is designated will be described.

図19(B)を参照して、ここでは、上述したようにパスワード入力画面308の一例を説明する図である。
ここでは、「パスワードを入力してください」の表示とともに、パスワードをソフトウェアキーボードの画面を用いて入力する入力欄304が設けられている場合が示されている。ユーザは、入力欄304に自己が登録したパスワードをソフトウェアキーボードの画面を用いて入力する。そして、入力欄304にパスワードをソフトウェアキーボードの画面を用いて入力して、実行ボタン306を押下する。これによりパスワード認証処理が開始される。
Referring to FIG. 19B, here, a description is given of an example of the password input screen 308 as described above.
Here, a case where an input field 304 for inputting a password using a screen of a software keyboard is provided together with a display of “Please enter a password” is shown. The user inputs the password registered by himself / herself in the input field 304 using the screen of the software keyboard. Then, the password is input into the input field 304 using the screen of the software keyboard, and the execute button 306 is pressed. Thereby, password authentication processing is started.

図19(C)を参照して、ここでは、「認証できました。あなたのパスワード画像を、決定してください。」の表示とともに、複数の登録可能なオブジェクト画像が表示されている場合が示されている。   Referring to FIG. 19C, here, a case where a plurality of object images that can be registered are displayed is displayed together with the display of “Authenticated, please determine your password image”. Has been.

ユーザは、当該オブジェクト画像の中から自己の意思に基づくパスワード画像を決定することが可能である。   The user can determine a password image based on his / her intention from the object image.

そして、当該パスワード画像として決定(指定)された画像オブジェクトが後述するパスワード画像認証において用いられる認証キーとして登録される。   Then, the image object determined (designated) as the password image is registered as an authentication key used in password image authentication described later.

当該構成により、ユーザが任意にパスワード画像を決定することが可能であるためユーザの好みの画像を決定することが可能であり利便性が向上する。   With this configuration, the user can arbitrarily determine the password image, so that the user's favorite image can be determined, and convenience is improved.

ここで、「使用しない」のボタン331を選択することにより、パスワード認証部32は、認証用データ保存部36の認証テーブルに対してパスワード画像と認証時刻を保存せず、パスワード画像認証機能をオフに設定する。当該構成により、ユーザは、パスワード画像を用いたくない場合には、その機能をオフに設定することが可能であり、ユーザの利便性が向上する。   Here, by selecting the “do not use” button 331, the password authentication unit 32 does not store the password image and the authentication time in the authentication table of the authentication data storage unit 36, and turns off the password image authentication function. Set to. With this configuration, when the user does not want to use the password image, the function can be set off, and the convenience for the user is improved.

なお、図10(D)においても「使用しない」のボタン331を設けて、当該ボタンを選択することにより、パスワード画像認証機能をオフに設定するようにすることも可能である。   In FIG. 10D, it is also possible to set the password image authentication function to OFF by providing a “do not use” button 331 and selecting the button.

なお、本例においては、パスワード画像の提示については、パスワード認証成功後である場合について説明したが、パスワード設定時のようなパスワード認証前にパスワード画像を提示することも可能である。この場合には、パスワード認証成功時にパスワード画像による認証を有効とすればよい。   In the present example, the password image is presented after the password authentication is successful. However, it is also possible to present the password image before password authentication as in the password setting. In this case, authentication with a password image may be validated when password authentication is successful.

[実施の形態2]
上述の実施の形態1においては、セキュリティ印刷ジョブに対して、当該印刷ジョブに付与されている本来のパスワードに基づくパスワード認証と、より簡易なパスワード画像認証とを提供する構成について例示した。これに対して、以下に説明する本発明の実施の形態2においては、印刷ジョブの生成段階において、通常の認証と、より簡易な認証とを予め設定する構成について例示する。但し、このような構成においても、印刷ジョブに含まれるプリントドキュメントの実質的な内容に基づいて、より簡易な認証を予め設定することを禁止し、これによって、ユーザの利便性の向上と、セキュリティの確保という課題を両立する。
[Embodiment 2]
In the first embodiment described above, the configuration for providing password authentication based on the original password assigned to the print job and simpler password image authentication is illustrated for the security print job. In contrast, the second embodiment of the present invention described below exemplifies a configuration in which normal authentication and simpler authentication are set in advance in the print job generation stage. However, even in such a configuration, it is prohibited to set simpler authentication in advance based on the substantial contents of the print document included in the print job, thereby improving user convenience and security. The problem of ensuring

すなわち、印刷ジョブに対して、第1の認証方法(通常パスワード認証方法)と、第1の認証方法に比較してより簡易な第2の認証方法(簡易パスワード認証方法)とのいずれもが設定可能である。   That is, both the first authentication method (normal password authentication method) and the second authentication method (simple password authentication method) simpler than the first authentication method are set for the print job. Is possible.

以下の説明では、印刷ジョブに対して、所定数以上の文字からなるパスワード(通常の認証用)と、より少ない文字数(以下の例では、2文字)からなる簡易パスワード(簡易の認証用)とを設定可能な構成を例示する。すなわち、通常のパスワード認証方法と、簡易パスワード認証方法とは、認証精度(セキュリティレベル)およびユーザの利便性(ユーザビリティ)の少なくとも一方のレベルが相違する。   In the following description, for a print job, a password consisting of a predetermined number of characters (for normal authentication), a simple password (for simple authentication) consisting of a smaller number of characters (in the following example, 2 characters), and The structure which can set is illustrated. That is, the normal password authentication method and the simple password authentication method differ in at least one level of authentication accuracy (security level) and user convenience (usability).

なお、上述の実施の形態1と同様に、画像を用いてより簡易な認証を行なうようにしてもよい。この場合には、関連付けられた画像そのもの、または、当該画像を指定する番号を印刷ジョブに付与することになる。   Note that, as in the first embodiment, simpler authentication may be performed using an image. In this case, the associated image itself or a number designating the image is assigned to the print job.

図20は、本発明の実施の形態2に従う情報処理システム1Aの概要を示す構成図である。図20を参照して、ここでは、端末装置の典型例であるPC100Aと、MFP20AとがLAN17を介して接続されている構成が示されている。図1に示す本実施の形態1に従う情報処理システム1と異なる点は、PC100A上で実行されるアプリケーション上で作成された画像データを印刷ジョブとしてMFP20Aへ送信する際に、パスワードに加えて、「簡易パスワード」および「簡易パスワード認証機能のオンオフ」を示す情報が付与されている点である。   FIG. 20 is a configuration diagram showing an overview of the information processing system 1A according to the second embodiment of the present invention. Referring to FIG. 20, here, a configuration in which PC 100A, which is a typical example of a terminal device, and MFP 20A are connected via LAN 17 is shown. The difference from the information processing system 1 according to the first embodiment shown in FIG. 1 is that when image data created on an application executed on the PC 100A is transmitted to the MFP 20A as a print job, “ Information indicating “simple password” and “on / off of simple password authentication function” is provided.

MFP20Aは、PC100Aから「簡易パスワード」が付与されたセキュリティ印刷ジョブを受信した場合に、「簡易パスワード認証機能」が「オン」に設定されていれば、通常のパスワードに基づく認証に加えて、簡易パスワードに基づく認証をも有効化する。この場合には、ユーザが正しいパスワードまたは正しい簡易パスワードを入力すると、当該印刷ジョブに基づく印刷処理を実行する。   If the “simple password authentication function” is set to “on” when the MFP 20A receives a secure print job to which “simple password” is assigned from the PC 100A, the MFP 20A performs simple authentication in addition to authentication based on a normal password. Also enable password-based authentication. In this case, when the user inputs a correct password or a correct simple password, a print process based on the print job is executed.

なお、端末装置として1台のPCがLAN17に接続されている構成について説明するが、これらの数は1個に限定されるものではなく、少なくとも1個以上あればよい。また、LANに限らずWAN等であってもよい。   Note that although a configuration in which one PC is connected to the LAN 17 as a terminal device will be described, the number of these is not limited to one, and it is sufficient that there is at least one or more. Further, not limited to a LAN, a WAN or the like may be used.

<ハードウェア構成>
本発明の実施の形態2に従うMFP20Aのハードウェア構成は、上述の図2と同様であるので、詳細な説明は繰返さない。また、本発明の実施の形態2に従うPC100Aのハードウェア構成は、上述の図3と同様であるので、詳細な説明は繰返さない。
<Hardware configuration>
Since the hardware configuration of MFP 20A according to the second embodiment of the present invention is the same as that of FIG. 2 described above, detailed description will not be repeated. In addition, the hardware configuration of PC 100A according to the second embodiment of the present invention is the same as that in FIG. 3 described above, and thus detailed description will not be repeated.

<印刷ジョブを生成する機能構成>
次に、MFP20Aに対して送信される印刷ジョブをPC100Aによって生成するための機能構成について説明する。
<Functional configuration for generating print jobs>
Next, a functional configuration for generating a print job transmitted to the MFP 20A by the PC 100A will be described.

図21は、本発明の実施の形態2に従うPC100Aで実行されるプリントドライバによって提供される機能ブロック図である。図21を参照して、PC100Aで実行されるプリントドライバは、印刷ジョブ生成部252と、設定受付部254と、パスワード受付部256と、セキュリティ機能判定部258とを提供する。   FIG. 21 is a functional block diagram provided by a print driver executed in PC 100A according to the second embodiment of the present invention. Referring to FIG. 21, the print driver executed by PC 100A provides a print job generation unit 252, a setting reception unit 254, a password reception unit 256, and a security function determination unit 258.

設定受付部254は、オペレーティングシステム(OS)によって提供されるライブラリなどを用いて、各種の印刷設定を受付けるためのGUI(Graphical User Interface)画面などをディスプレイ部206(図3)に表示するとともに、ユーザがキーボードやマウスなどの入力部209(図3)を操作に応じた各種設定を受付ける。すなわち、設定受付部254は、ユーザ操作に従って印刷に係る設定を行う印刷設定手段に相当する。   The setting reception unit 254 displays a GUI (Graphical User Interface) screen for receiving various print settings on the display unit 206 (FIG. 3) using a library provided by the operating system (OS), and the like. The user accepts various settings according to the operation of the input unit 209 (FIG. 3) such as a keyboard and a mouse. That is, the setting reception unit 254 corresponds to a print setting unit that performs settings related to printing in accordance with a user operation.

印刷ジョブ生成部252は、PC100A上で実行されるアプリケーション上などで作成された、プリント対象の画像データを受けて、印刷ジョブを生成する。より具体的には、印刷ジョブ生成部252は、後述する設定受付部254によって受付けられた各種設定に従って印刷ジョブを生成する。また、セキュリティ印刷ジョブが生成される場合には、印刷ジョブ生成部252は、パスワード受付部256によって受付けられたパスワード、簡易パスワード、および簡易パスワード機能のオンオフを示す情報などを付与する。   The print job generation unit 252 receives print target image data created on an application executed on the PC 100A and generates a print job. More specifically, the print job generation unit 252 generates a print job according to various settings received by a setting reception unit 254 described later. When a security print job is generated, the print job generation unit 252 gives a password received by the password reception unit 256, a simple password, information indicating on / off of the simple password function, and the like.

このように、印刷ジョブ生成部252は、印刷設定手段である設定受付部254によって設定された内容に従って、印刷対象データから印刷ジョブを生成する生成手段に相当する。   As described above, the print job generation unit 252 corresponds to a generation unit that generates a print job from print target data in accordance with the contents set by the setting reception unit 254 that is a print setting unit.

パスワード受付部256は、設定受付部254によって受付けられた設定に基づいて、必要に応じてパスワードを受付けるためのGUI画面などをディスプレイ部206(図3)に表示するとともに、ユーザがキーボードやマウスなどの入力部209(図3)を操作に応じた各種設定を受付ける。より具体的には、パスワード受付部256は、セキュリティ印刷が指示されると、原則として、「ユーザID」、「パスワード」、「簡易パスワード」の入力を受付ける。但し、後述するように、プリント対象の画像データに対してセキュリティ機能が有効化されていると、簡易認証が無効化される。すなわち、「簡易パスワード」の入力が禁止される。   Based on the setting received by the setting receiving unit 254, the password receiving unit 256 displays a GUI screen or the like for receiving a password as necessary on the display unit 206 (FIG. 3), and the user uses a keyboard, a mouse, and the like. The input unit 209 (FIG. 3) accepts various settings according to the operation. More specifically, the password accepting unit 256 accepts inputs of “user ID”, “password”, and “simple password” in principle when security printing is instructed. However, as will be described later, when the security function is enabled for image data to be printed, the simple authentication is disabled. That is, the input of “simple password” is prohibited.

このように、パスワード受付部256は、通常のパスワード認証方法に係る認証情報(パスワード)と、簡易パスワード認証方法に係る認証情報(簡易パスワード)とを受付ける。   As described above, the password receiving unit 256 receives the authentication information (password) related to the normal password authentication method and the authentication information (simple password) related to the simple password authentication method.

セキュリティ機能判定部258は、印刷設定として、セキュリティ機能が有効化されているか否かを判断し、その判断結果をパスワード受付部256へ伝える。   The security function determination unit 258 determines whether or not the security function is enabled as a print setting, and notifies the password reception unit 256 of the determination result.

すなわち、設定受付部254およびパスワード受付部256が認証設定手段に相当し、セキュリティ機能判定部258が印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段に相当する。さらに、セキュリティ機能判定部258は、いずれかの印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、当該印刷ジョブに対するパスワード画像認証方法の設定を禁止する禁止手段としても機能する。より具体的には、パスワード受付部256による簡易パスワードの受付けを禁止する。   That is, the setting accepting unit 254 and the password accepting unit 256 correspond to an authentication setting unit, and the security function determination unit 258 corresponds to a determination unit that determines whether relatively high security is required for a print job. . Further, the security function determination unit 258 also functions as a prohibition unit that prohibits setting of a password image authentication method for a print job when it is determined that relatively high security is required for any print job. To do. More specifically, acceptance of a simple password by the password accepting unit 256 is prohibited.

<印刷ジョブ生成処理>
次に、PC100AからMFP20Aへ送信される印刷ジョブの生成処理の手順について説明する。
<Print job generation processing>
Next, a procedure for generating a print job transmitted from the PC 100A to the MFP 20A will be described.

図22は、本発明の実施の形態2に従うPC100Aにおける印刷ジョブ生成処理の手順を示すフローチャートである。図23は、本発明の実施の形態2に従うPC100Aのディスプレイ部206に表示されるセキュリティ印刷を実行する際の認証情報の登録画面の一例を示す図である。図24および図25は、図23に示す印刷設定画面40Aのより詳細な内容を設定するための印刷設定画面41および42を示す図である。図26は、本発明の実施の形態2に従うPC100Aのディスプレイ部206に表示される印刷設定画面40Aを示す図である。   FIG. 22 is a flowchart showing a procedure of print job generation processing in PC 100A according to the second embodiment of the present invention. FIG. 23 is a diagram showing an example of an authentication information registration screen when executing security printing displayed on the display unit 206 of the PC 100A according to the second embodiment of the present invention. 24 and 25 are views showing print setting screens 41 and 42 for setting more detailed contents of the print setting screen 40A shown in FIG. FIG. 26 shows print setting screen 40A displayed on display unit 206 of PC 100A according to the second embodiment of the present invention.

図22を参照して、まず、PC100AのCPU201(図3)がプリンタドライバの起動があるかどうかを判断する(ステップS2)。具体的には、CPU201は、マウスあるいはキーボード等によりプリンタドライバの起動指示が有ったかどうかを判断し、プリンタドライバの起動が有ると判断した場合には、次に、図5に示すような印刷設定画面を表示する(ステップS3)。   Referring to FIG. 22, first, CPU 201 (FIG. 3) of PC 100A determines whether or not the printer driver has been activated (step S2). Specifically, the CPU 201 determines whether or not there has been a printer driver activation instruction using a mouse or a keyboard. If the CPU 201 determines that the printer driver has been activated, then the CPU 201 performs printing as shown in FIG. A setting screen is displayed (step S3).

図5に示す印刷設定画面40では、出力方法の設定に関する項目ボタン116が選択可能に表示されており、ユーザは、当該項目ボタン116を指定することにより、例えばプルダウンメニューにより「通常印刷」、「セキュリティ印刷」等の各種出力方法の設定の変更操作を実行することが可能であるものとする。本実施の形態2においては、ポインティングデバイスであるマウスを用いて出力方法の設定項目として、セキュリティ印刷が設定される場合について説明する。   In the print setting screen 40 shown in FIG. 5, an item button 116 relating to the setting of the output method is displayed so as to be selectable. By specifying the item button 116, the user can select “normal printing”, “ It is possible to execute an operation for changing the setting of various output methods such as “security printing”. In the second embodiment, a case where security printing is set as an output method setting item using a mouse as a pointing device will be described.

再び、図22を参照して、次に、CPU20は、セキュリティ印刷機能の選択が有るかどうかを判断する(ステップS4)。具体的には、CPU20は、マウスを用いて印刷設定画面40の出力方法の設定の項目がセキュリティ印刷に指定されたかどうかにより判断することが可能である。   Referring to FIG. 22 again, next, CPU 20 determines whether or not a security printing function is selected (step S4). Specifically, the CPU 20 can determine whether or not the setting item of the output method on the print setting screen 40 is designated as security printing using the mouse.

ステップS4において、セキュリティ印刷機能の選択が有ると判断した場合(ステップS4においてYES)には、次に、CPU20は、セキュリティ機能が有効化されているか否かを判断する(ステップS9)。本実施の形態において「セキュリティ機能の有効化」とは、(a)ヘッダやフッタに秘匿すべきドキュメントであることを示す「Confidential」や「マル秘」といった文字列を付与するように設定されていること、(b)セキュリティ文書を示す文字列をウォータマークとしてドキュメントの背景に埋め込むように設定されていること、(c)複写防止用の地紋としてセキュリティ文書を示す文字列を付与するように設定されていること、などを含む。   If it is determined in step S4 that the security printing function is selected (YES in step S4), the CPU 20 next determines whether or not the security function is enabled (step S9). In the present embodiment, “validation of security function” is set so that (a) a character string such as “Confidential” or “secret” indicating that the document is to be concealed in the header or footer is given. (B) a character string indicating the security document is set to be embedded in the background of the document as a watermark, and (c) a character string indicating the security document is set as a copy-preventing copy-forgery-inhibited pattern. It has been, etc.

図23に示す印刷設定画面40Aは、図5に示す印刷設定画面40において、印刷出力の設定に関する「スタンプ/ページ印字」のタブが指定された場合に表示される。このこの印刷設定画面40Aにおいては、印刷出力のサイズや印刷対象の画像に加えて付加的な情報を印刷するように設定することが可能である。具体的には、例えば、複写防止(コピープロテクト)の設定に関するチェックボックス142が示されており、ユーザは、当該チェックボックス142を指定することにより、複写を防止するための付加的な情報を印刷することが可能であるものとする。また、各種の文字列をウォータマークとして埋め込むための設定に関するチェックボックス144が示されており、ユーザは、当該チェックボックス144を指定することにより、プリント対象画像にウォータマークを付与した状態のプリント出力を行なうことが可能となる。なお、このウォータマークとして埋め込まれる文字列としては、「至急」、「回覧」、「回収」、「複製厳禁」などの文字列が予め容易されており、ユーザがチェックボックス144を指定した後、これらのプリダウンメニューに一覧表示される文字列のいずれかをポインティングデバイスであるマウスを用いて指定することができる。   The print setting screen 40A shown in FIG. 23 is displayed when the “stamp / page printing” tab related to the print output setting is designated on the print setting screen 40 shown in FIG. This print setting screen 40A can be set to print additional information in addition to the print output size and the image to be printed. Specifically, for example, a check box 142 relating to setting of copy protection (copy protection) is shown, and the user prints additional information for preventing copy by designating the check box 142. It is possible to do that. In addition, a check box 144 related to a setting for embedding various character strings as a watermark is shown. By specifying the check box 144, the user can output a print with a watermark added to the print target image. Can be performed. As the character string to be embedded as the watermark, character strings such as “urgent”, “circulation”, “collection”, and “restriction of duplication” are facilitated in advance, and after the user designates the check box 144, Any of the character strings displayed in a list on these pre-down menus can be designated using a mouse which is a pointing device.

本実施の形態においては、一例として、ユーザが複写防止に関するチェックボックス142を指定したとして以下説明する。ユーザがチェックボックス142を指定した上で、項目ボタン143を指定すると、図24および図25に示すような印刷設定画面が表示される。   In the present embodiment, as an example, the following description will be given on the assumption that the user has designated the check box 142 regarding copy prevention. When the user specifies the check box 142 and then specifies the item button 143, a print setting screen as shown in FIGS. 24 and 25 is displayed.

図24に示す印刷設定画面41Aは、複写防止として印刷すべき内容を受付ける。また、図25に示す印刷設定画面41Bは、複写防止としての文字列などを印刷する方法を受付ける。なお、図24に示す印刷設定画面41Aにおいて「合成方法」のタブをポインティングデバイスであるマウスあるいはキーボード等により指定することにより、その表示内容は印刷設定画面41Bに切換わり、一方で、図25に示す印刷設定画面41Bにおいて「印字項目」のタブをポインティングデバイスであるマウスあるいはキーボード等により指定することにより、その表示内容は印刷設定画面41Aに切換わる。   A print setting screen 41A shown in FIG. 24 accepts contents to be printed as copy protection. Also, the print setting screen 41B shown in FIG. 25 accepts a method of printing a character string or the like for preventing copying. Note that the display contents are switched to the print setting screen 41B by designating the “compositing method” tab on the print setting screen 41A shown in FIG. 24 using a mouse or keyboard as a pointing device, while FIG. In the print setting screen 41B shown, the display contents are switched to the print setting screen 41A by designating the tab of “print item” with a mouse or keyboard as a pointing device.

図24に示す印刷設定画面41Aにおいては、複写防止として印刷すべき内容として、一例として、「文字列」、「日付/時刻」、「シリアル番号」、「部数管理番号」、「ジョブ番号」の項目146が選択可能に示される。それぞれの項目に対応付けられているチェックボックスが指定されることで、対応の項目が印刷されるように設定される。図24に示す例では、「複写」の文字列が印刷されるように設定されている場合を示す。さらに、印刷設定画面41Aにおいては、文字列の配置として、印刷すべき位置やその角度を指定できるようになっている。   In the print setting screen 41A shown in FIG. 24, the contents to be printed as copy protection include, for example, “character string”, “date / time”, “serial number”, “copy number”, and “job number”. Item 146 is shown selectable. By designating a check box associated with each item, the corresponding item is set to be printed. The example shown in FIG. 24 shows a case where the character string “copy” is set to be printed. Further, on the print setting screen 41A, the position to be printed and its angle can be designated as the arrangement of the character strings.

また、図25に示す印刷設定画面41Bにおいては、不正コピーを抑制するための設定を有効化するラジオボタン148と、文字パターンを印刷するための設定を有効化するラジオボタン149とが示される。ラジオボタン148が指定されると、原本となるプリントされた紙媒体に複写防止用の地紋が付与され、当該原本が複写された場合に、複写禁止であることを示す文字が浮き上がるように設定される。一方、ラジオボタン149が指定されると、原本となるプリントされた紙媒体に指定されたウォータマークとして文字列が重ねて印刷される。   In addition, the print setting screen 41B shown in FIG. 25 shows a radio button 148 for enabling the setting for suppressing unauthorized copying and a radio button 149 for enabling the setting for printing the character pattern. When the radio button 148 is designated, a copy-preventing copy-forgery-inhibited pattern is added to the original printed paper medium, and when the original is copied, characters indicating that copying is prohibited are set to rise. The On the other hand, when the radio button 149 is designated, a character string is overlaid and printed as a designated watermark on a printed paper medium as an original.

ラジオボタン148が指定されると、「不正コピー時の効果」、「重ね合わせ」、「背景パターン」、「文字と背景の色」といった項目150が指定可能となる。また、ラジオボタン149が指定されると、「重ね合わせ」、「文字と背景の色」といった項目152が指定可能となる。   When the radio button 148 is designated, items 150 such as “effect when illegal copying”, “overlapping”, “background pattern”, and “character and background color” can be designated. When the radio button 149 is designated, items 152 such as “overlay” and “character and background color” can be designated.

上述のような複写防止などの何らかのセキュリティを強化することを意図する設定がされている場合には、セキュリティ機能が有効化されていると判定される。   If the setting intended to enhance some security such as the above-described copy prevention is made, it is determined that the security function is enabled.

再び、図22を参照して、セキュリティ機能が有効化されていないと判断した場合(ステップS9においてNO)には、次に、CPU20は、図26(A)に示すような登録画面124Aを表示する(ステップS5−1)。   Referring to FIG. 22 again, if it is determined that the security function is not activated (NO in step S9), CPU 20 then displays registration screen 124A as shown in FIG. (Step S5-1).

図26(A)を参照して、登録画面124Aにおいては、セキュリティ印刷を実行する際に用いる認証情報として登録される、ユーザIDを入力するための入力欄126と、パスワードを入力するための入力欄128と、簡易パスワードを入力するための入力欄129とが設けられている場合が示されている。この登録画面124Aは、典型的には、図23に示す印刷設定画面40Aにおいて、チェックボックス142をチェックした後に、項目ボタン143を指定することにより表示される。   Referring to FIG. 26A, in registration screen 124A, input field 126 for entering a user ID and input for entering a password registered as authentication information used when executing security printing. A case where a field 128 and an input field 129 for inputting a simple password are provided is shown. This registration screen 124A is typically displayed by specifying an item button 143 after checking the check box 142 in the print setting screen 40A shown in FIG.

ユーザは、キーボード等を用いて、ユーザIDを入力欄126に入力し、パスワードを入力欄128に入力し、(必要に応じて)簡易パスワードを入力欄129に入力する。なお、簡易パスワードは必須の入力項目ではなく、ユーザが簡易認証を希望する場合に限って入力する。   Using the keyboard or the like, the user inputs a user ID into the input field 126, inputs a password into the input field 128, and inputs a simple password into the input field 129 (if necessary). The simple password is not an indispensable input item, and is input only when the user desires simple authentication.

そして、登録画面124Aの下領域において、「設定」の項目ボタン130および「キャンセル」の項目ボタン132が設けられている。ユーザがポインティングデバイスであるマウス等により項目ボタン130を指定することにより、セキュリティ印刷における認証情報として設定されることになる。一方、「キャンセル」ボタン132を指定することによりセキュリティ印刷の登録画面において認証情報を設定することなく処理を終了することが可能である。   In the lower area of the registration screen 124A, a “set” item button 130 and a “cancel” item button 132 are provided. When the user designates the item button 130 with a mouse or the like as a pointing device, it is set as authentication information in secure printing. On the other hand, by designating the “cancel” button 132, it is possible to end the processing without setting authentication information on the security printing registration screen.

再び、図22を参照して、セキュリティ機能が有効化されていると判断した場合(ステップS9においてYES)には、次に、CPU20は、図26(B)に示すような登録画面124Bを表示する(ステップS5−2)。   Referring to FIG. 22 again, if it is determined that the security function is enabled (YES in step S9), CPU 20 next displays registration screen 124B as shown in FIG. (Step S5-2).

図26(B)を参照して、登録画面124Bにおいては、図26(A)に示される登録画面124Aと比較して異なる点は、簡易パスワードを入力するための入力欄129がグレイアウトされている点が異なる。すなわち、対象の印刷ジョブについてのセキュリティ機能が有効化されている場合には、簡易認証が設定されないように、簡易パスワードの受付けを禁止する。言い換えれば、簡易パスワードの入力が禁止される。なお、入力欄129をグレイアウトするのに伴って、入力欄129の対応付けられた「簡易パスワード」文字についてもグレイアウトされる。すなわち、ディスプレイ部206に簡易パスワード認証方法に係る認証情報の受付けに係る内容が表示されない。   Referring to FIG. 26B, the registration screen 124B is different from the registration screen 124A shown in FIG. 26A in that an input field 129 for inputting a simple password is grayed out. Is different. That is, when the security function for the target print job is enabled, acceptance of a simple password is prohibited so that simple authentication is not set. In other words, entry of a simple password is prohibited. As the input field 129 is grayed out, the “simple password” character associated with the input field 129 is also grayed out. In other words, the display unit 206 does not display the content related to acceptance of authentication information related to the simple password authentication method.

この登録画面124Bにおいても、ユーザは、キーボード等を用いて、ユーザIDを入力欄126に入力し、パスワードを入力欄128に入力する。そして、登録画面124Bの下領域において、「設定」の項目ボタン130および「キャンセル」の項目ボタン132が設けられている。ユーザがポインティングデバイスであるマウス等により項目ボタン130を指定することにより、セキュリティ印刷における認証情報として設定されることになる。   Also in this registration screen 124B, the user inputs the user ID into the input field 126 and the password into the input field 128 using a keyboard or the like. In the lower area of the registration screen 124B, a “set” item button 130 and a “cancel” item button 132 are provided. When the user designates the item button 130 with a mouse or the like as a pointing device, it is set as authentication information in secure printing.

なお、セキュリティ機能が有効化されているとの判定は、ヘッダまたはフッタに何らかの文字列が設定されている場合、および/または、ウォータマークとして何らかの文字列が設定されている場合を条件としてもよいが、特定の文字列(たとえば、Confidentialや複写禁止など)が設定されていることを条件としてもよい。すなわち、印刷設定によって、セキュリティに関する内容が設定されている場合に、相対的に高いセキュリティが要求されていると判断される。   The determination that the security function is enabled may be made on the condition that a character string is set in the header or footer and / or a character string is set as a watermark. However, it may be a condition that a specific character string (for example, Confidential or copy prohibition) is set. That is, it is determined that relatively high security is required when security-related content is set by the print setting.

さらに、プリント対象ファイルにセキュリティに関する特定のファイル属性(たとえば、PDF(Portable Document Format)が設定されている場合に、相対的に高いセキュリティが要求されていると判断してもよい。   Furthermore, when a specific file attribute (for example, PDF (Portable Document Format) regarding security) is set in the print target file, it may be determined that relatively high security is required.

また、図26(B)には、簡易パスワードの入力を禁止するための処理例として、グレイアウトする構成について例示したが、入力欄自体を表示しないようにしてもよいし、あるいは、簡易パスワードを入力しようとすると、「ウォータマーク機能を設定済のため、簡易パスワードは設定できません!」といったメッセージを表示して、簡易パスワードの設定を受付けないようにしてもよい。すなわち、ユーザが簡易パスワード認証方法に係る認証情報(簡易パスワード)を入力しようとすると、当該認証情報の入力が禁止されていることがディスプレイ部206上で通知される。   FIG. 26B illustrates a grayed-out configuration as an example of processing for prohibiting the input of a simple password. However, the input field itself may not be displayed, or a simple password may be displayed. When trying to input, a message such as “The simple password cannot be set because the watermark function has already been set!” May be displayed so that the simple password setting is not accepted. That is, when the user tries to input authentication information (simple password) related to the simple password authentication method, the display unit 206 is notified that input of the authentication information is prohibited.

再び、図22を参照して、次に、CPU20は、ユーザIDとパスワードの入力があるかどうかを判断する(ステップS6)。具体的には、登録画面124Aまたは124Bにおいて、入力欄126および128に入力が有り、かつ、「設定」の項目ボタンが指定されたか否かに基づいて判断される。   Referring to FIG. 22 again, next, CPU 20 determines whether or not there is an input of a user ID and a password (step S6). Specifically, the determination is made based on whether or not there is input in the input fields 126 and 128 on the registration screen 124A or 124B and the item button of “setting” is designated.

ステップS6において、ユーザIDとパスワードの入力が有ると判断された場合(ステップS6においてYES)には、次に、CPU201は、認証情報を設定する(ステップS7)。なお、簡易パスワードが設定されていない場合には、簡易パスワード認証機能がオフに設定される。   If it is determined in step S6 that the user ID and password are input (YES in step S6), the CPU 201 next sets authentication information (step S7). If the simple password is not set, the simple password authentication function is set to off.

そして、次に、印刷ジョブの送信が有るかどうかを判断する(ステップS8)。具体的には、図5の印刷設定画面40において、ユーザがポインティングデバイスであるマウス等により印刷ボタン120を指定されたか否かに基づいて判断される。指定された場合には、印刷ジョブがPC100AからMFP20Aに対して送信されて処理を終了する(エンド)。このとき、ステップS7において設定された認証情報(ユーザID、認証パスワード、簡易パスワード、簡易パスワード認証機能のオンオフ)が印刷ジョブに付与される。   Next, it is determined whether or not a print job is transmitted (step S8). Specifically, the determination is made based on whether or not the user has designated the print button 120 with the mouse or the like as a pointing device on the print setting screen 40 in FIG. If specified, a print job is transmitted from the PC 100A to the MFP 20A, and the process is terminated (END). At this time, the authentication information (user ID, authentication password, simple password, simple password authentication function on / off) set in step S7 is given to the print job.

<簡易認証を提供する機能構成>
次に、MFP20AがPC100Aからセキュリティ印刷ジョブを受信した場合に、当該印刷ジョブに付与されているパスワードおよび/または簡易パスワードに基づいて、パスワード認証および/または簡易パスワード認証を選択的に実行するための構成について説明する。この認証処理を簡潔に説明すると、簡易パスワードが設定されている場合(あるいは、簡易パスワード認証機能がオンに設定されている場合)では、MFP20Aにおいて、パスワードに基づく通常の認証処理、および、簡易パスワードに基づく簡易認証処理のいずれかが成功されることを条件として、対象の印刷ジョブのプリントが開始される。これに対して、簡易パスワードが設定されていない場合(あるいは、簡易パスワード認証機能がオフに設定されている場合)では、MFP20Aにおいて、パスワードに基づく通常の認証処理のみが提供され、この認証処理が成功することを条件として、対象の印刷ジョブのプリントが開始される。
<Functional configuration that provides simple authentication>
Next, when MFP 20A receives a security print job from PC 100A, password authentication and / or simple password authentication is selectively executed based on the password and / or simple password assigned to the print job. The configuration will be described. Briefly describing this authentication process, when a simple password is set (or when the simple password authentication function is set to ON), the MFP 20A performs a normal authentication process based on a password and a simple password. The printing of the target print job is started on the condition that one of the simple authentication processes based on the above is successful. On the other hand, when the simple password is not set (or when the simple password authentication function is set to off), only normal authentication processing based on the password is provided in the MFP 20A. The printing of the target print job is started on the condition that it succeeds.

図27は、本発明の実施の形態2に従うMFP20Aの認証処理部4Aの機能ブロック図である。図27を参照して、認証処理部4Aは、認証方法選択部30と、パスワード認証部32と、簡易パスワード認証部35とを含む。   FIG. 27 is a functional block diagram of authentication processing unit 4A of MFP 20A according to the second embodiment of the present invention. Referring to FIG. 27, authentication processing unit 4A includes an authentication method selection unit 30, a password authentication unit 32, and a simple password authentication unit 35.

認証方法選択部30は、パスワード認証部32における認証処理か、簡易パスワード認証部35における簡易認証処理かを選択する。パスワード認証部32は、ユーザからの入力指示に従ってパスワード認証を実行する。簡易パスワード認証部35は、ユーザからの入力指示に従って簡易画像認証を実行する。ここで、パスワード認証部32およびパスワード画像認証部34は、入力される認証情報に基づいて、対象の印刷ジョブに設定されている認証方法に基づく認証処理を実行する認証処理手段に相当する。   The authentication method selection unit 30 selects authentication processing in the password authentication unit 32 or simple authentication processing in the simple password authentication unit 35. The password authentication unit 32 performs password authentication in accordance with an input instruction from the user. The simple password authentication unit 35 executes simple image authentication in accordance with an input instruction from the user. Here, the password authentication unit 32 and the password image authentication unit 34 correspond to an authentication processing unit that executes an authentication process based on an authentication method set for a target print job based on input authentication information.

<印刷ジョブプリント出力処理>
図28は、本発明の実施の形態2に従うMFP20Aにおけるセキュリティ印刷処理を示すフローチャートである。図29は、本発明の実施の形態2に従うセキュリティ印刷の処理画面の一例を示す図である。
<Print job print output processing>
FIG. 28 is a flowchart showing a security printing process in MFP 20A according to the second embodiment of the present invention. FIG. 29 is a diagram showing an example of a security printing process screen according to the second embodiment of the present invention.

図28を参照して、まず、CPU10は、セキュリティ印刷機能が選択されたかどうかを判断する。図示しない操作パネル19に設けられた操作キーについて所定の操作を実行することによりセキュリティ印刷機能を選択したかどうかを判断する(ステップS112)。   Referring to FIG. 28, first, CPU 10 determines whether or not the security printing function has been selected. It is determined whether or not the security printing function is selected by executing a predetermined operation on an operation key provided on the operation panel 19 (not shown) (step S112).

そして、セキュリティ印刷機能を選択したと判断した場合(ステップS112においてYES)には、セキュリティ印刷ジョブが有るかどうかを判断する(ステップS114)。具体的には、認証方法選択部30は、RAM8に格納されている指定されたIDに対応するセキュリティ印刷ジョブを受信しているかどうかを判断する。   If it is determined that the security printing function is selected (YES in step S112), it is determined whether there is a security printing job (step S114). Specifically, the authentication method selection unit 30 determines whether a secure print job corresponding to the specified ID stored in the RAM 8 has been received.

そして、セキュリティ印刷ジョブが有ると判断した場合(ステップS114においてYES)には、ID選択画面を表示する(ステップS116)。具体的には、図27で説明した認証方法選択部30は、現在受信しているセキュリティ印刷ジョブにそれぞれ付与されているユーザIDを取得して、ID選択画面として操作パネル19に表示する。   If it is determined that there is a security print job (YES in step S114), an ID selection screen is displayed (step S116). Specifically, the authentication method selection unit 30 described with reference to FIG. 27 acquires the user ID assigned to each of the currently received security print jobs and displays it on the operation panel 19 as an ID selection screen.

図29(A)には、本発明の実施の形態2に従うID選択画面の一例を示す。図29(A)を参照して、ここでは、6個以上のセキュリティ印刷ジョブが既に受信されており、これらの印刷ジョブに付与された6個の登録IDが表示されている場合が示されている。ユーザは、このうち自己のID(本例の場合ユーザ名)に対応する項目をタッチパネルを介して指定する。   FIG. 29A shows an example of an ID selection screen according to the second embodiment of the present invention. Referring to FIG. 29A, here is shown a case where six or more security print jobs have already been received and six registration IDs assigned to these print jobs are displayed. Yes. The user specifies an item corresponding to his / her ID (user name in this example) via the touch panel.

再び、図28を参照して、次に、ID選択が有るかどうかを判断する(ステップS118)。具体的には、認証方法選択部30は、上述したID選択画面において、IDに対応する項目の指定があったかどうかを判断する。   Again referring to FIG. 28, it is next determined whether or not there is ID selection (step S118). Specifically, the authentication method selection unit 30 determines whether or not an item corresponding to the ID has been designated on the ID selection screen described above.

そして、次に、ID選択が有ると判断した場合(ステップS118においてYES)には、簡易パスワード認証機能がオンに設定されているかどうかを判断する(ステップS120)。   Next, when it is determined that there is ID selection (YES in step S118), it is determined whether or not the simple password authentication function is set to on (step S120).

簡易パスワード認証機能がオンに設定されている場合(ステップS120においてYES)には、通常のパスワード認証および簡易パスワード認証を許容するパスワード入力画面を表示する(ステップS122)。   If the simple password authentication function is set to ON (YES in step S120), a password input screen that allows normal password authentication and simple password authentication is displayed (step S122).

図29(B)には、本発明の実施の形態2に従うパスワード入力画面の一例を示す。図29(B)を参照して、ここでは、「パスワードを入力してください」とのメッセージとともに、「簡易パスワードでも、かまいません。」とのメッセージが表示されている。さらに、パスワードまたは簡易パスワードをソフトウェアキーボードの画面を用いて入力する入力欄330が設けられている場合が示されている。ユーザは、入力欄330に自己が登録したパスワードまたは簡易パスワードをソフトウェアキーボードの画面を用いて入力する。そして、ユーザが実行ボタン306を押下すると認証処理が開始される。   FIG. 29B shows an example of a password input screen according to the second embodiment of the present invention. Referring to FIG. 29B, here, a message “Please enter a password” and a message “A simple password may be used.” Are displayed. Furthermore, the case where the input column 330 which inputs a password or a simple password using the screen of a software keyboard is provided is shown. The user enters the password or simple password registered in the input field 330 by using the screen of the software keyboard. When the user presses the execute button 306, the authentication process is started.

再び図28を参照して、次に、パスワードの入力があったかどうかが判断される(ステップS124)。具体的には、パスワード認証部32(図27)および簡易パスワード認証部35(図27)は、図29(B)に示すパスワード入力画面において入力欄330にパスワードが入力されて実行ボタン332が押下されたかどうかにより判断する。   Referring to FIG. 28 again, it is next determined whether or not a password has been input (step S124). Specifically, the password authentication unit 32 (FIG. 27) and the simple password authentication unit 35 (FIG. 27) press the execute button 332 when the password is input to the input field 330 on the password input screen shown in FIG. Judgment by whether or not.

そして、パスワードの入力が有ったと判断された場合(ステップS124においてYES)には、次に認証がOKかどうか判断する(ステップS126)。具体的には、パスワード認証部32は、入力欄330に入力されたパスワードと、対象の印刷ジョブに付与されている認証情報に含まれているパスワードとが一致するかどうかを判断する。同時に、簡易パスワード認証部35は、入力欄330に入力されたパスワードと、対象の印刷ジョブに付与されている認証情報に含まれている簡易パスワードとが一致するかどうかを判断する。そして、パスワード認証部32および簡易パスワード認証部35のいずれか一方において、一致すれば認証がOKであると判断するものとする。   If it is determined that the password has been input (YES in step S124), it is then determined whether authentication is OK (step S126). Specifically, the password authentication unit 32 determines whether the password input in the input field 330 matches the password included in the authentication information assigned to the target print job. At the same time, the simple password authentication unit 35 determines whether the password input in the input field 330 matches the simple password included in the authentication information assigned to the target print job. Then, in either one of the password authentication unit 32 and the simple password authentication unit 35, if they match, it is determined that the authentication is OK.

認証がOKであると判断した場合(ステップS126においてYES)には、プリント出力する(ステップS128)。具体的には、セキュリティ印刷ジョブを実行してプリンタ部18においてジョブに含まれている画像データを展開して用紙に印刷する。   If it is determined that the authentication is OK (YES in step S126), a printout is made (step S128). Specifically, a security print job is executed, and the printer unit 18 develops image data included in the job and prints it on paper.

そして、認証が成功した旨を通知する(ステップS130)。具体的には、パスワード認証部32は、認証が成功した旨をCPU10に通知する。   Then, the fact that the authentication is successful is notified (step S130). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has been successful.

簡易パスワード認証機能がオフに設定されている場合(ステップS120においてNO)には、通常のパスワード認証のみを許容するパスワード入力画面を表示する(ステップS132)。   If the simple password authentication function is set to OFF (NO in step S120), a password input screen that allows only normal password authentication is displayed (step S132).

図29(C)には、本発明の実施の形態2に従うパスワード入力画面の別の一例を示す。図29(C)を参照して、ここでは、上述の図29(B)とは異なり、「簡易パスワードでも、かまいません。」とのメッセージが表示されず、「パスワードを入力してください」とのメッセージのみが表示されている。さらに、パスワードをソフトウェアキーボードの画面を用いて入力する入力欄330が設けられている場合が示されている。ユーザは、入力欄330に自己が登録したパスワードをソフトウェアキーボードの画面を用いて入力する。そして、ユーザが実行ボタン306を押下すると認証処理が開始される。   FIG. 29C shows another example of the password input screen according to the second embodiment of the present invention. Referring to FIG. 29 (C), here, unlike FIG. 29 (B), the message “You can use a simple password” is not displayed. Only the message is displayed. Furthermore, the case where the input column 330 which inputs a password using the screen of a software keyboard is provided is shown. The user inputs the password registered in the input field 330 using the screen of the software keyboard. When the user presses the execute button 306, the authentication process is started.

再び図28を参照して、次に、パスワードの入力があったかどうかが判断される(ステップS134)。具体的には、パスワード認証部32(図27)は、図29(C)に示すパスワード入力画面において入力欄330にパスワードが入力されて実行ボタン332が押下されたかどうかにより判断する。   Referring again to FIG. 28, it is next determined whether or not a password has been input (step S134). Specifically, the password authentication unit 32 (FIG. 27) makes a determination based on whether or not the password has been input in the input field 330 and the execution button 332 has been pressed on the password input screen shown in FIG.

そして、パスワードの入力が有ったと判断された場合(ステップS134においてYES)には、次に認証がOKかどうか判断する(ステップS136)。具体的には、パスワード認証部32は、入力欄330に入力されたパスワードと、対象の印刷ジョブに付与されている認証情報に含まれているパスワードとが一致するかどうかを判断する。そして、パスワード認証部32において、一致すれば認証がOKであると判断するものとする。   If it is determined that a password has been input (YES in step S134), it is then determined whether authentication is OK (step S136). Specifically, the password authentication unit 32 determines whether the password input in the input field 330 matches the password included in the authentication information assigned to the target print job. Then, the password authentication unit 32 determines that the authentication is OK if they match.

認証がOKであると判断した場合(ステップS136においてYES)には、プリント出力する(ステップS128)。以下、ステップS130の処理が実行される。   If it is determined that the authentication is OK (YES in step S136), a printout is made (step S128). Thereafter, the process of step S130 is executed.

一方、セキュリティ印刷機能を選択していないと判断した場合(ステップS112においてNO)には、ステップS138に進む。また、セキュリティ印刷ジョブが無いと判断した場合(ステップS114においてNO)には、ステップS138に進む。ステップS138において、通常印刷ジョブをプリント出力する。そして、処理を終了する(エンド)。   On the other hand, when it is determined that the security printing function is not selected (NO in step S112), the process proceeds to step S138. If it is determined that there is no security print job (NO in step S114), the process proceeds to step S138. In step S138, the normal print job is printed out. Then, the process ends (END).

一方、ID選択が無いと判断された場合(ステップS118においてNO)には、処理を終了する(エンド)。例えば、Stopボタン等を押下した場合に、セキュリティ印刷処理を終了する。   On the other hand, if it is determined that there is no ID selection (NO in step S118), the process ends (end). For example, when the Stop button or the like is pressed, the security printing process is terminated.

一方、ステップS124またはステップS134において、パスワードの入力が無いと判断した場合(ステップS124においてNOまたはステップS134においてNO)には、ステップS140に進む。また、ステップS126またはS136において認証がNGで有る場合(ステップS126においてNOまたはステップS136においてNO)にもステップS140に進む。ステップS140においては、認証が失敗した旨を通知する(ステップS140)。そして、処理を終了する(エンド)。   On the other hand, when it is determined in step S124 or step S134 that there is no password input (NO in step S124 or NO in step S134), the process proceeds to step S140. If the authentication is NG in step S126 or S136 (NO in step S126 or NO in step S136), the process also proceeds to step S140. In step S140, the fact that the authentication has failed is notified (step S140). Then, the process ends (END).

なお、上述の実施の形態2においては、セキュリティ機能が有効化されている場合には、簡易パスワードの入力を禁止する構成について例示したが、パスワードのセキュリティ強度を変更するような構成を採用してもよい。たとえば、セキュリティ機能が無効化されている場合には、2文字以上のパスワードであることを入力条件とし、これに対して、セキュリティ機能が有効化されている場合には、より多い文字数(たとえば、4文字以上)のパスワードであることを入力条件としてもよい。   In the second embodiment described above, the configuration for prohibiting the input of the simple password is illustrated when the security function is enabled. However, a configuration that changes the security strength of the password is adopted. Also good. For example, when the security function is disabled, the password is a password of two or more characters. On the other hand, when the security function is enabled, a larger number of characters (for example, The password may be a password of 4 characters or more.

<本実施の形態の作用・効果>
上述のフローチャートから明らかなように、本実施の形態に従うPC100Aにおいては、生成されるセキュリティ印刷ジョブに対して、通常のパスワード認証方法に対応付けて通常のパスワード(認証情報)と、簡易パスワード認証方法に対応付けてより文字数の短い簡易パスワード(認証情報)とを登録することができる。
<Operation and effect of the present embodiment>
As is apparent from the above-described flowchart, in the PC 100A according to the present embodiment, a normal password (authentication information) associated with a normal password authentication method and a simple password authentication method are generated for the generated security print job. It is possible to register a simple password (authentication information) having a shorter number of characters in association with.

これにより、印刷対象の内容に応じて、通常のパスワード認証方法と簡易パスワード認証とを併用することができ、これにより、ユーザの利便性の向上と、セキュリティの確保という課題を両立させることができる。   Accordingly, the normal password authentication method and the simple password authentication can be used in combination according to the contents to be printed, and thereby both the improvement of user convenience and the security can be achieved. .

その上で、印刷対象のドキュメントに対して、セキュリティ印刷機能が設定されている場合には、通常のパスワード認証方法のみが許容されるので、必要なセキュリティを確保できる。   In addition, when a security printing function is set for a document to be printed, only a normal password authentication method is allowed, so that necessary security can be ensured.

<実施の形態2の変形例1>
上述の実施の形態2においては、印刷ジョブに関する簡易パスワード認証機能がオンに設定されていれば、MFP20Aにおいて、通常のパスワード認証と簡易パスワード認証とが並行して提供される構成について例示した。一方、よりセキュリティを高める観点からは、一回目の認証の際には、対象の印刷ジョブについて簡易パスワード認証機能がオンに設定されていたとしても、通常のパスワード認証のみを許可する。そして、二回目以降の認証の際には、対象の印刷ジョブについて簡易パスワード認証機能がオンに設定されていれば、通常のパスワード認証と簡易パスワード認証とのいずれも許可する。
<Modification 1 of Embodiment 2>
In the above-described second embodiment, the configuration in which the normal password authentication and the simple password authentication are provided in parallel in the MFP 20A if the simple password authentication function related to the print job is set to ON is illustrated. On the other hand, from the viewpoint of improving security, only normal password authentication is permitted at the first authentication even if the simple password authentication function is set to ON for the target print job. In the second and subsequent authentications, if the simple password authentication function is set to ON for the target print job, both normal password authentication and simple password authentication are permitted.

<ハードウェア構成>
本発明の実施の形態2の変形例1に従うMFP20Bのハードウェア構成は、上述の図2と同様であるので、詳細な説明は繰返さない。また、本発明の実施の形態2の変形例1に従うPC100Bのハードウェア構成は、上述の図3と同様であるので、詳細な説明は繰返さない。
<Hardware configuration>
Since the hardware configuration of MFP 20B according to the first modification of the second embodiment of the present invention is the same as that of FIG. 2 described above, detailed description will not be repeated. In addition, the hardware configuration of PC 100B according to the first modification of the second embodiment of the present invention is the same as that in FIG. 3 described above, and thus detailed description will not be repeated.

<印刷ジョブを生成する機能構成>
本発明の実施の形態2の変形例1に従うPC100Bの機能構成については、上述の図21と同様であるので、詳細な説明は繰返さない。
<Functional configuration for generating print jobs>
Since the functional configuration of PC 100B according to the first modification of the second embodiment of the present invention is the same as that in FIG. 21 described above, detailed description will not be repeated.

<印刷ジョブ生成処理>
本発明の実施の形態2の変形例1に従うPC100Bにおける印刷ジョブの生成処理の内容については、上述の図22に示すフローチャートと同様であるので、詳細な説明は繰返さない。
<Print job generation processing>
Since the contents of the print job generation process in PC 100B according to the first modification of the second embodiment of the present invention are the same as those in the flowchart shown in FIG. 22, detailed description thereof will not be repeated.

<簡易認証を提供する機能構成>
次に、MFP20BがPC100Bからセキュリティ印刷ジョブを受信した場合に、当該印刷ジョブに付与されているパスワードおよび/または簡易パスワードに基づいて、パスワード認証および/または簡易パスワード認証を選択的に実行するための構成について説明する。
<Functional configuration that provides simple authentication>
Next, when the MFP 20B receives a security print job from the PC 100B, password authentication and / or simple password authentication is selectively executed based on the password and / or simple password assigned to the print job. The configuration will be described.

図30は、本発明の実施の形態2の変形例1に従うMFP20Bの認証処理部4Bの機能ブロック図である。図30を参照して、認証処理部4Bは、認証方法選択部30と、パスワード認証部32と、簡易パスワード認証部35と、認証用データ保存部37とを含む。   FIG. 30 is a functional block diagram of authentication processing unit 4B of MFP 20B according to the first modification of the second embodiment of the present invention. Referring to FIG. 30, authentication processing unit 4B includes an authentication method selection unit 30, a password authentication unit 32, a simple password authentication unit 35, and an authentication data storage unit 37.

認証方法選択部30は、パスワード認証部32における認証処理か、簡易パスワード認証部35における簡易認証処理かを選択する。パスワード認証部32は、ユーザからの入力指示に従ってパスワード認証を実行する。簡易パスワード認証部35は、ユーザからの入力指示に従って簡易画像認証を実行する。認証用データ保存部37は、認証に用いる認証データが格納された認証テーブルを有する。   The authentication method selection unit 30 selects authentication processing in the password authentication unit 32 or simple authentication processing in the simple password authentication unit 35. The password authentication unit 32 performs password authentication in accordance with an input instruction from the user. The simple password authentication unit 35 executes simple image authentication in accordance with an input instruction from the user. The authentication data storage unit 37 has an authentication table in which authentication data used for authentication is stored.

図31は、図30に示す認証用データ保存部37に格納されている認証テーブルの一例を示す図である。図31を参照して、認証テーブルは、登録項目として、ユーザID、パスワード、簡易パスワード、簡易パスワード認証機能のオンオフ、および認証時刻を含む。 具体的には、ユーザIDとして、「Alice」、「Bob」、「Charlie」、「David」、「Erik」、「Fred」が登録されている場合が示されている。   FIG. 31 is a diagram showing an example of an authentication table stored in the authentication data storage unit 37 shown in FIG. Referring to FIG. 31, the authentication table includes, as registration items, a user ID, a password, a simple password, on / off of a simple password authentication function, and an authentication time. Specifically, the case where “Alice”, “Bob”, “Charlie”, “David”, “Erik”, and “Fred” are registered as user IDs is shown.

一例として、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、簡易パスワードが「be」、パスワード画像認証機能のオンオフが「オフ」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。後述するが簡易パスワード認証機能のオンオフは、簡易パスワード認証を実行するか否かを判断するフラグである。また、認証時刻は、前回の認証からの経過時間を判断するために用いられる。   As an example, corresponding to the user ID “Alice”, the password is “Ow8gcA”, the simple password is “be”, the password image authentication function is on / off “off”, and the authentication time is “08/12/14 17:03: The case where it is registered as “15” is shown. As will be described later, ON / OFF of the simple password authentication function is a flag for determining whether or not to execute simple password authentication. The authentication time is used to determine the elapsed time since the previous authentication.

また、別の例として、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、簡易パスワードが「ao」、パスワード画像認証機能のオンオフが「オン」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   As another example, in correspondence with the user ID “Bob”, the password is “wQ9DspX”, the simple password is “ao”, the password image authentication function is “on”, and the authentication time is “09/1/7”. 11:20:34 "is shown.

<印刷ジョブプリント出力処理>
図32は、本発明の実施の形態2の変形例1に従うMFP20Bにおけるセキュリティ印刷処理を示すフローチャートである。
<Print job print output processing>
FIG. 32 is a flowchart showing a security printing process in MFP 20B according to the first modification of the second embodiment of the present invention.

図32を参照して、まず、CPU10は、セキュリティ印刷機能が選択されたかどうかを判断する。図示しない操作パネル19に設けられた操作キーについて所定の操作を実行することによりセキュリティ印刷機能を選択したかどうかを判断する(ステップS112)。   Referring to FIG. 32, first, CPU 10 determines whether or not the security printing function has been selected. It is determined whether or not the security printing function is selected by executing a predetermined operation on an operation key provided on the operation panel 19 (not shown) (step S112).

そして、セキュリティ印刷機能を選択したと判断した場合(ステップS112においてYES)には、ID選択画面を表示する(ステップS142)。具体的には、図30で説明した認証方法選択部30は、認証用データ保存部37に格納されている認証テーブル(図31)を読み出して登録されているIDについて、ID選択画面として操作パネル19に表示する。このとき、操作パネル19には、図29(A)に示すようなID選択画面が表示される。   If it is determined that the security printing function has been selected (YES in step S112), an ID selection screen is displayed (step S142). Specifically, the authentication method selection unit 30 described with reference to FIG. 30 reads the authentication table (FIG. 31) stored in the authentication data storage unit 37 and registers the ID registered on the operation panel as an ID selection screen. 19 is displayed. At this time, the operation panel 19 displays an ID selection screen as shown in FIG.

次に、ID選択が有るかどうかを判断する(ステップS144)。具体的には、認証方法選択部30は、上述したID選択画面において、IDに対応する項目の指定があったかどうかを判断する。   Next, it is determined whether or not there is ID selection (step S144). Specifically, the authentication method selection unit 30 determines whether or not an item corresponding to the ID has been designated on the ID selection screen described above.

そして、次に、ID選択が有ると判断した場合(ステップS144においてYES)には、選択したIDに関して、セキュリティ印刷ジョブが有るかどうかを判断する(ステップS146)。具体的には、認証方法選択部30は、RAM8に格納されている指定されたIDに対応するセキュリティ印刷ジョブを受信しているかどうかを判断する。   Then, when it is determined that there is ID selection (YES in step S144), it is determined whether there is a security print job for the selected ID (step S146). Specifically, the authentication method selection unit 30 determines whether a secure print job corresponding to the specified ID stored in the RAM 8 has been received.

そして、認証方法選択部30は、選択したIDに関して、セキュリティ印刷ジョブが有ると判断した場合(ステップS146においてYES)には、次に、当該セキュリティ印刷ジョブについての簡易パスワード認証機能がオンに設定されているかどうかを判断する(ステップS148)。具体的には、当該セキュリティ印刷ジョブに付与されている認証情報として、簡易パスワード認証機能がオンに設定されているかが判断される。   If the authentication method selection unit 30 determines that there is a security print job for the selected ID (YES in step S146), the simple password authentication function for the security print job is set to ON next. It is determined whether or not (step S148). Specifically, it is determined whether the simple password authentication function is turned on as the authentication information given to the security print job.

さらに、当該セキュリティ印刷ジョブについての簡易パスワード認証機能がオンに設定されている場合(ステップS148においてYES)には、パスワードおよび簡易パスワードがいずれも同一であるかどうかを判断する(ステップS150)。具体的には、セキュリティ印刷ジョブにおける認証情報として設定されているパスワードと、上記のID選択されたユーザIDに対応する認証用データ保存部37に格納されている認証テーブルのパスワードとが一致し、かつ、セキュリティ印刷ジョブにおける認証情報として設定されている簡易パスワードと、上記のID選択されたユーザIDに対応する認証用データ保存部37に格納されている認証テーブルの簡易パスワードとが一致するかどうかを判断する。   Further, when the simple password authentication function for the security print job is set to ON (YES in step S148), it is determined whether both the password and the simple password are the same (step S150). Specifically, the password set as the authentication information in the security print job matches the password in the authentication table stored in the authentication data storage unit 37 corresponding to the user ID selected above, Whether the simple password set as the authentication information in the security print job matches the simple password in the authentication table stored in the authentication data storage unit 37 corresponding to the user ID selected above. Judging.

そして、パスワードおよび簡易パスワードがいずれも同一であると判断した場合(ステップS150においてYES)には、次に簡易パスワード認証機能がオンであるかどうかを判断する(ステップS152)。具体的には、認証方法選択部30は、認証テーブルにおいて対応するIDのパスワード画像認証機能のオンオフのフラグを確認する。   If it is determined that both the password and the simple password are the same (YES in step S150), it is next determined whether the simple password authentication function is on (step S152). Specifically, the authentication method selection unit 30 checks the on / off flag of the password image authentication function of the corresponding ID in the authentication table.

そして、パスワード画像認証機能がオンであると判断した場合(ステップS152においてYES)には、前回の認証から2時間以内であるかどうかを判断する(ステップS154)。具体的には、認証方法選択部30は、認証テーブルにおいて対応するIDの認証時刻を参照して現在時刻との比較に基づいて前回の認証から2時間以内であるかどうかを判断する。   If it is determined that the password image authentication function is on (YES in step S152), it is determined whether it is within 2 hours from the previous authentication (step S154). Specifically, the authentication method selection unit 30 refers to the authentication time of the corresponding ID in the authentication table and determines whether it is within 2 hours from the previous authentication based on the comparison with the current time.

そして、前回の認証から2時間以内であると判断した場合(ステップS154においてYES)には、簡易パスワード認証を実行する(ステップS156)。具体的には、認証方法選択部30は、パスワード認証部32および簡易パスワード認証部35のいずれに対しても認証処理を実行するように指示する。   If it is determined that it is within 2 hours from the previous authentication (YES in step S154), simple password authentication is executed (step S156). Specifically, the authentication method selection unit 30 instructs both the password authentication unit 32 and the simple password authentication unit 35 to execute the authentication process.

一方、セキュリティ印刷機能を選択していないと判断した場合(ステップS112においてNO)には、ステップS160に進む。また、ステップS146において、選択したIDに関して、セキュリティ印刷ジョブが無いと判断した場合(ステップS146においてNO)にも、ステップS160に進む。ステップS160において、通常印刷ジョブをプリント出力する。そして、処理を終了する(エンド)。   On the other hand, if it is determined that the security printing function is not selected (NO in step S112), the process proceeds to step S160. If it is determined in step S146 that there is no security print job for the selected ID (NO in step S146), the process also proceeds to step S160. In step S160, the normal print job is printed out. Then, the process ends (END).

一方、ID選択が無いと判断された場合(ステップS144においてNO)には、処理を終了する(エンド)。例えば、Stopボタン等を押下した場合に、セキュリティ印刷処理を終了する。   On the other hand, if it is determined that there is no ID selection (NO in step S144), the process ends (END). For example, when the Stop button or the like is pressed, the security printing process is terminated.

一方、ステップS148において、対象のセキュリティ印刷ジョブについての簡易パスワード認証機能がオンに設定されていない場合(ステップS148においてNO)には、ステップS158に進む。また、ステップS150において、パスワードまたは簡易パスワードが同一ではない場合(ステップS150においてNO)にも、ステップS158に進む。また、ステップS152において、簡易パスワード機能がオフであると判断した場合(ステップS152においてNO)にも、ステップS158に進む。また、ステップS154において、前回の認証から2時間以内で無いと判断した場合(ステップS154においてNO)には、ステップS158に進む。ステップS158において、通常のパスワード認証を実行する(ステップS158)。   On the other hand, if the simple password authentication function for the target security print job is not set to ON in step S148 (NO in step S148), the process proceeds to step S158. In step S150, if the password or the simple password is not the same (NO in step S150), the process also proceeds to step S158. If it is determined in step S152 that the simple password function is off (NO in step S152), the process also proceeds to step S158. In Step S154, when it is determined that it is not within two hours from the previous authentication (NO in Step S154), the process proceeds to Step S158. In step S158, normal password authentication is executed (step S158).

<通常パスワード認証処理>
図33は、図32のステップS158に示す通常パスワード認証処理を示すフローチャートである。図34は、図33に示すパスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。
<Normal password authentication processing>
FIG. 33 is a flowchart showing the normal password authentication process shown in step S158 of FIG. FIG. 34 is a diagram showing an example of changes in the contents of the authentication table when the password authentication process shown in FIG. 33 is executed.

図33を参照して、まず、通常のパスワード認証のみを許容するパスワード入力画面を表示する(ステップS170)。具体的には、パスワード認証部32は、認証方法選択部30からの指示を受けて操作パネル19にパスワード入力画面を表示する。このとき、ディスプレイ部206には、図29(C)に示すようなパスワード入力画面が表示される。   Referring to FIG. 33, first, a password input screen allowing only normal password authentication is displayed (step S170). Specifically, the password authentication unit 32 displays a password input screen on the operation panel 19 in response to an instruction from the authentication method selection unit 30. At this time, a password input screen as shown in FIG.

次に、パスワードの入力があったかどうかが判断される(ステップS172)。具体的には、パスワード認証部32は、上記したパスワード入力画面において入力欄330にパスワードが入力されて実行ボタン332が押下されたかどうかにより判断する。   Next, it is determined whether or not a password has been input (step S172). Specifically, the password authentication unit 32 determines whether or not the password is input in the input field 330 and the execution button 332 is pressed on the password input screen.

そして、パスワードの入力が有ったと判断された場合(ステップS172においてYES)には、次に認証がOKかどうか判断する(ステップS174)。具体的には、パスワード認証部32は、入力欄330に入力されたパスワードと、対象のセキュリティ印刷ジョブに付与されている認証パスワードとが一致するかどうかを判断する。そして、一致すれば認証がOKであると判断するものとする。   If it is determined that a password has been input (YES in step S172), it is then determined whether authentication is OK (step S174). Specifically, the password authentication unit 32 determines whether or not the password input in the input field 330 matches the authentication password assigned to the target security print job. If they match, it is determined that the authentication is OK.

認証がOKであると判断した場合(ステップS174においてYES)には、プリント出力する(ステップS176)。具体的には、セキュリティ印刷ジョブを実行してプリンタ部18においてジョブに含まれている画像データを展開して用紙に印刷する。   If it is determined that the authentication is OK (YES in step S174), a printout is made (step S176). Specifically, a security print job is executed, and the printer unit 18 develops image data included in the job and prints it on paper.

そして、認証が成功した旨を通知する(ステップS178)。具体的には、パスワード認証部32は、認証が成功した旨をCPU10に通知する。   Then, the fact that the authentication is successful is notified (step S178). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has been successful.

そして、次に、対象のセキュリティ印刷ジョブに付与されている認証情報(ユーザID、認証パスワード、簡易パスワード、簡易パスワード認証機能のオンオフ)を認証テーブルの対応するIDの項目欄に保存する(ステップS180)。すなわち、認証情報を更新する。次に、認証時刻を更新し保存する(ステップS182)。具体的には、認証テーブルの対応するIDの認証時刻の欄に当該時刻を保存する。そして、処理を終了する(エンド)。認証時刻を更新することにより、簡易パスワードの有効期限をリスタートさせることが可能となる。   Next, the authentication information (user ID, authentication password, simple password, simple password authentication function on / off) assigned to the target security print job is stored in the corresponding ID item column of the authentication table (step S180). ). That is, the authentication information is updated. Next, the authentication time is updated and stored (step S182). Specifically, the time is stored in the authentication time column of the corresponding ID in the authentication table. Then, the process ends (END). By updating the authentication time, the expiration date of the simple password can be restarted.

一方、ステップS172において、パスワードの入力が無いと判断した場合(ステップS172においてNO)には、認証が失敗した旨を通知する(ステップS184)。   On the other hand, when it is determined in step S172 that the password has not been input (NO in step S172), the fact that the authentication has failed is notified (step S184).

また、ステップS174において、認証がNGで有る場合(ステップS174においてNO)においても認証が失敗した旨を通知する(ステップS184)。具体的には、パスワード認証部32は、認証が失敗した旨をCPU10に通知する。当該処理により、CPU10は、認証が失敗したユーザに対するMFP20Bの機能の使用を禁止することによりセキュリティを確保することが可能である。そして、処理を終了する(エンド)
図34(A)を参照して、ここでは、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、簡易パスワードが「be」、簡易パスワード認証機能のオンオフが「オフ」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。
In step S174, even if the authentication is NG (NO in step S174), the fact that the authentication has failed is notified (step S184). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has failed. With this processing, the CPU 10 can ensure security by prohibiting the use of the function of the MFP 20B for a user who has failed authentication. Then, the process ends (END)
Referring to FIG. 34A, here, the password is “Ow8gcA”, the simple password is “be”, the simple password authentication function is “off”, and the authentication time is “off”, corresponding to the user ID “Alice”. The case where it is registered as “08/12/14 17:03:15” is shown.

そして、図34(B)を参照して、次に、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、簡易パスワードが「ao」、パスワード認証機能のオンオフが「オン」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   Next, referring to FIG. 34 (B), next to the user ID “Bob”, the password is “wQ9DspX”, the simple password is “ao”, the password authentication function is “on”, the authentication time Is registered as “09/1/7 11:20:34”.

<簡易パスワード認証処理>
図35は、図32のステップS156に示す簡易パスワード認証処理を示すフローチャートである。図36は、図35に示す簡易パスワード認証処理を実行した場合の認証テーブルの内容変化の一例を示す図である。
<Simple password authentication process>
FIG. 35 is a flowchart showing the simple password authentication process shown in step S156 of FIG. FIG. 36 is a diagram showing an example of changes in the contents of the authentication table when the simple password authentication process shown in FIG. 35 is executed.

図35を参照して、まず、通常のパスワード認証および簡易パスワード認証を許容するパスワード入力画面を表示する(ステップS190)。具体的には、パスワード認証部32および簡易パスワード認証部35が、認証方法選択部30からの指示を受けて操作パネル19にパスワード入力画面を表示する。このとき、ディスプレイ部206には、図29(B)に示すようなパスワード入力画面が表示される。   Referring to FIG. 35, first, a password input screen permitting normal password authentication and simple password authentication is displayed (step S190). Specifically, the password authentication unit 32 and the simple password authentication unit 35 display a password input screen on the operation panel 19 in response to an instruction from the authentication method selection unit 30. At this time, a password input screen as shown in FIG.

次に、パスワードの入力があったかどうかが判断される(ステップS192)。具体的には、パスワード認証部32および簡易パスワード認証部35が、上記したパスワード入力画面においてパスワードが入力されて実行ボタン332が押下されたかどうかにより判断する。   Next, it is determined whether or not a password has been input (step S192). Specifically, the password authentication unit 32 and the simple password authentication unit 35 determine whether or not the password has been input and the execution button 332 has been pressed on the above-described password input screen.

そして、パスワードの入力が有ったと判断された場合(ステップS192においてYES)には、次に認証がOKかどうか判断する(ステップS194)。具体的には、パスワード認証部32は、入力欄330に入力されたパスワードと認証テーブルに登録されているパスワードとが一致するかどうかを判断する。同時に、簡易パスワード認証部35は、入力欄330に入力されたパスワードと、認証テーブルに登録されている簡易パスワードとが一致するかどうかを判断する。そして、パスワード認証部32および簡易パスワード認証部35のいずれか一方において、一致すれば認証がOKであると判断するものとする。   If it is determined that a password has been input (YES in step S192), it is then determined whether authentication is OK (step S194). Specifically, the password authentication unit 32 determines whether the password input in the input field 330 matches the password registered in the authentication table. At the same time, the simple password authentication unit 35 determines whether or not the password input in the input field 330 matches the simple password registered in the authentication table. Then, in either one of the password authentication unit 32 and the simple password authentication unit 35, if they match, it is determined that the authentication is OK.

認証がOKであると判断した場合(ステップS194においてYES)には、プリント出力する(ステップS196)。具体的には、セキュリティ印刷ジョブを実行してプリンタ部18においてジョブに含まれている画像データを展開して用紙に印刷する。   If it is determined that the authentication is OK (YES in step S194), a printout is made (step S196). Specifically, a security print job is executed, and the printer unit 18 develops image data included in the job and prints it on paper.

そして、認証が成功した旨を通知する(ステップS198)。具体的には、パスワード認証部32は、認証が成功した旨をCPU10に通知する。   Then, the fact that the authentication is successful is notified (step S198). Specifically, the password authentication unit 32 notifies the CPU 10 that the authentication has been successful.

次に、認証時刻を更新し保存する(ステップS200)。具体的には、認証テーブルの対応するIDの認証時刻の欄に当該時刻を保存する。そして、処理を終了する(エンド)。認証時刻を更新することにより、簡易パスワードの有効期限をリスタートさせることが可能となる。   Next, the authentication time is updated and stored (step S200). Specifically, the time is stored in the authentication time column of the corresponding ID in the authentication table. Then, the process ends (END). By updating the authentication time, the expiration date of the simple password can be restarted.

一方、ステップS192において、パスワードの入力が無いと判断した場合(ステップS192においてNO)には、認証が失敗した旨を通知する(ステップS202)。また、ステップS194において、認証がNGで有る場合(ステップS194においてNO)においても認証が失敗した旨を通知する(ステップS202)。具体的には、パスワード認証部32または簡易パスワード認証部35が、認証が失敗した旨をCPU10に通知する。当該処理により、CPU10は、認証が失敗したユーザに対するMFP20Bの機能の使用を禁止することによりセキュリティを確保することが可能である。   On the other hand, when it is determined in step S192 that the password has not been input (NO in step S192), the fact that the authentication has failed is notified (step S202). In step S194, if the authentication is NG (NO in step S194), the fact that the authentication has failed is notified (step S202). Specifically, the password authentication unit 32 or the simple password authentication unit 35 notifies the CPU 10 that the authentication has failed. With this processing, the CPU 10 can ensure security by prohibiting the use of the function of the MFP 20B for a user who has failed authentication.

そして、次に、認証テーブルの対応するIDの項目欄に保存されている簡易パスワード認証に係る認証情報を無効化する(ステップS204)。具体的には、認証テーブルの対応するIDについて、簡易パスワードをクリア(なしに変更)し、簡易パスワード認証機能のオンオフを「オフ」に設定し、認証時刻をクリア(なしに変更)する。そして、処理を終了する(エンド)。   Next, the authentication information related to the simple password authentication stored in the corresponding ID item column of the authentication table is invalidated (step S204). Specifically, for the corresponding ID in the authentication table, the simple password is cleared (changed to none), the simple password authentication function is set to “off”, and the authentication time is cleared (changed to none). Then, the process ends (END).

このような認証テーブルの更新によって、次回以降の簡易パスワード認証を無効化する。すなわち、当該処理により、認証が失敗したユーザに対するMFP20Bにおける簡易パスワード認証の機能の使用を禁止することによりセキュリティを確保することが可能である。   By updating the authentication table in this way, the next simple password authentication is invalidated. That is, by this processing, it is possible to ensure security by prohibiting the use of the simple password authentication function in the MFP 20B for the user who has failed authentication.

図36(A)を参照して、ここでは、ユーザID「Alice」に対応して、パスワードが「Ow8gcA」、簡易パスワードが「be」、認証時刻が「08/12/14 17:03:15」として登録されている場合が示されている。また、ユーザID「Bob」に対応して、パスワードが「wQ9DspX」、簡易パスワードが「ao」、認証時刻が「09/1/7 11:20:34」として登録されている場合が示されている。   Referring to FIG. 36A, here, in correspondence with the user ID “Alice”, the password is “Ow8gcA”, the simple password is “be”, and the authentication time is “08/12/14 17:03:15”. "Is registered. Also, the case where the password is registered as “wQ9DspX”, the simple password is “ao”, and the authentication time is “09/1/7 11:20:34” corresponding to the user ID “Bob” is shown. Yes.

このユーザID「Bob」について、セキュリティ印刷ジョブについての通常のパスワード認証または簡易パスワード認証を実行した場合について説明する。   A case where normal password authentication or simple password authentication for a security print job is executed for the user ID “Bob” will be described.

図36(B)を参照して、ここでは認証がOKであった場合の認証テーブルの情報が更新された場合が示されている。図38(A)と比較して異なる点は、ユーザID「Bob」に対応して、認証時刻が「09/1/7 11:35:14」として登録されている場合が異なる。その他の点については同様である。   Referring to FIG. 36B, here, a case is shown where the information in the authentication table is updated when the authentication is OK. A difference from FIG. 38A is that the authentication time is registered as “09/1/7 11:35:14” corresponding to the user ID “Bob”. The other points are the same.

図36(C)を参照して、ここでは、認証がNGであった場合の認証テーブルの情報が更新された場合が示されている。具体的には、ユーザID「Bob」に対応して、簡易パスワード情報が消去されるとともに、簡易パスワード認証機能が「オフ」に変更されている場合が示されている。この場合には、認証時刻についても消去されている。   Referring to FIG. 36C, here, a case where the information in the authentication table when the authentication is NG is updated is shown. Specifically, the case where the simple password information is erased and the simple password authentication function is changed to “off” corresponding to the user ID “Bob” is shown. In this case, the authentication time is also deleted.

<本変形例の作用・効果>
本変形例によれば、上述の実施の形態1および形態2における作用効果をいずれも発揮することができる。
<Operation and effect of this modification>
According to this modification, both of the operational effects in the first and second embodiments described above can be exhibited.

<その他の形態>
上述の実施の形態1および2ならびにその変形例においては、通常のパスワードと、より簡易な認証に用いられる認証情報(パスワード画像または簡易パスワード)とを用いる構成について例示したが、パスワードとIC(Integrated Circuit)カードとを組合わせた認証、または、パスワードとバイオメトリックス(指紋認証や網膜認証)とを組合わせた認証において、パスワードが相対的に簡易な認証処理として本発明を適用してもよい。
<Other forms>
In the above-described first and second embodiments and modifications thereof, the configuration using a normal password and authentication information (password image or simple password) used for simpler authentication has been exemplified. The present invention may be applied as authentication processing in which a password is relatively simple in authentication combined with a circuit) card or authentication combined with a password and biometrics (fingerprint authentication or retina authentication).

上述の実施の形態1および2ならびにその変形例においては、PCとMFPとの間で印刷ジョブが伝送される構成について例示したが、PCとMFPとの間にプリントサーバなどの中継装置が介在していてもよい。この場合には、この中継装置が上述の実施の形態に従うPCおよび/またはMFPの機能の一部を提供するようにしてもよい。   In the above-described first and second embodiments and the modifications thereof, the configuration in which the print job is transmitted between the PC and the MFP has been exemplified. However, a relay device such as a print server is interposed between the PC and the MFP. It may be. In this case, this relay apparatus may provide a part of the functions of the PC and / or MFP according to the above-described embodiment.

上記装置を制御する各部について、コンピュータを機能させて、上述のフローで説明したような制御を実行させるプログラムを提供することもできる。このようなプログラムは、コンピュータに付属するフレキシブルディスク、CD−ROM(Compact Disk-Read Only Memory)、ROM(Read Only Memory)、RAM(Random Access Memory)およびメモリカードなどのコンピュータ読取り可能な記録媒体にて記録させて、プログラム製品として提供することもできる。あるいは、コンピュータに内蔵するハードディスクなどの記録媒体にて記録させて、プログラムを提供することもできる。また、ネットワークを介したダウンロードによって、プログラムを提供することもできる。   It is also possible to provide a program that causes a computer to function for each unit that controls the above-described apparatus, and executes control as described in the above flow. Such a program is stored in a computer-readable recording medium such as a flexible disk attached to the computer, a CD-ROM (Compact Disk-Read Only Memory), a ROM (Read Only Memory), a RAM (Random Access Memory), and a memory card. And can be provided as a program product. Alternatively, the program can be provided by being recorded on a recording medium such as a hard disk built in the computer. A program can also be provided by downloading via a network.

なお、プログラムは、コンピュータのオペレーティングシステム(OS)の一部として提供されるプログラムモジュールのうち、必要なモジュールを所定の配列で所定のタイミングで呼出して処理を実行させるものであってもよい。その場合、プログラム自体には上記モジュールが含まれずOSと協働して処理が実行される。このようなモジュールを含まないプログラムも、本発明にかかるプログラムに含まれ得る。   The program may be a program module that is provided as part of an operating system (OS) of a computer and that calls necessary modules in a predetermined arrangement at a predetermined timing to execute processing. In that case, the program itself does not include the module, and the process is executed in cooperation with the OS. A program that does not include such a module can also be included in the program according to the present invention.

また、本発明にかかるプログラムは他のプログラムの一部に組込まれて提供されるものであってもよい。その場合にも、プログラム自体には上記他のプログラムに含まれるモジュールが含まれず、他のプログラムと協働して処理が実行される。このような他のプログラムに組込まれたプログラムも、本発明にかかるプログラムに含まれ得る。   The program according to the present invention may be provided by being incorporated in a part of another program. Even in this case, the program itself does not include the module included in the other program, and the process is executed in cooperation with the other program. Such a program incorporated in another program can also be included in the program according to the present invention.

提供されるプログラム製品は、ハードディスクなどのプログラム格納部にインストールされて実行される。なお、プログラム製品は、プログラム自体と、プログラムが記録された記録媒体とを含む。   The provided program product is installed in a program storage unit such as a hard disk and executed. The program product includes the program itself and a recording medium on which the program is recorded.

今回開示された実施の形態は、すべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は、上記した実施の形態の説明ではなくて請求の範囲によって示され、請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。   The embodiment disclosed this time should be considered as illustrative in all points and not restrictive. The scope of the present invention is shown not by the above description of the embodiments but by the scope of claims, and is intended to include all modifications within the meaning and scope equivalent to the scope of claims.

1,1A 情報処理システム、4,4A,4B 認証処理部、12 ネットワークカード、14 モデム、16 スキャナ部、18 プリンタ部、19 操作パネル、20,20A,20B MFP、30 認証方法選択部、32 パスワード認証部、34 パスワード画像認証部、35 簡易パスワード認証部、36 認証用データ保存部、37 認証用データ保存部、38 パスワード画像設定部、39 セキュリティ文書検出部、100,100A PC(パーソナルコンピュータ)、201 CPU、203 内部バス、205 ディスプレイ制御部、206 ディスプレイ部、209 入力部、211 HDD、212 RAM、213 ROM、215 CD−ROMドライブ、217 FDDドライブ、252 印刷ジョブ生成部、254 設定受付部、256 パスワード受付部、258 セキュリティ機能判定部。   1, 1A information processing system, 4, 4A, 4B authentication processing unit, 12 network card, 14 modem, 16 scanner unit, 18 printer unit, 19 operation panel, 20, 20A, 20B MFP, 30 authentication method selection unit, 32 password Authentication unit, 34 Password image authentication unit, 35 Simple password authentication unit, 36 Authentication data storage unit, 37 Authentication data storage unit, 38 Password image setting unit, 39 Security document detection unit, 100, 100A PC (personal computer), 201 CPU, 203 internal bus, 205 display control unit, 206 display unit, 209 input unit, 211 HDD, 212 RAM, 213 ROM, 215 CD-ROM drive, 217 FDD drive, 252 print job generation unit, 254 setting reception Appendix, 256 Password accepting unit, 258 Security function determining unit.

Claims (17)

第1の認証方法と、前記第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも提供可能な認証処理手段と、
対象の印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、
前記対象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、前記認証処理手段に対して、当該印刷ジョブに対する前記第2の認証方法の提供を禁止する禁止手段とを備え
前記認証処理手段は、前記第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する前記第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する前記第2の認証方法を提供する手段を含み、
前記禁止手段は、前記後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断される場合には、前記第1の認証方法に基づく認証が成功しても、当該後続の印刷ジョブに対する前記第2の認証方法の提供を禁止する手段を含む、情報処理装置。
Authentication processing means capable of providing both a first authentication method and a second authentication method that is simpler than the first authentication method;
A determination means for determining whether relatively high security is required for the target print job;
A prohibiting unit that prohibits the authentication processing unit from providing the second authentication method for the print job when it is determined that relatively high security is required for the target print job; Prepared ,
The authentication processing unit succeeds in authenticating a preceding print job based on the first authentication method for a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. And providing means for providing the second authentication method for subsequent print jobs,
In the case where it is determined that relatively high security is required for the subsequent print job, the prohibiting unit is configured to execute the authentication for the subsequent print job even if the authentication based on the first authentication method is successful. An information processing apparatus including means for prohibiting provision of the second authentication method .
認証画面を表示する表示手段をさらに備え、
前記禁止手段は、前記表示手段に前記第2の認証方法に係る内容を表示させない、請求項に記載の情報処理装置。
A display means for displaying an authentication screen;
The information processing apparatus according to claim 1 , wherein the prohibiting unit does not display content related to the second authentication method on the display unit.
ユーザによって入力される認証情報を受付ける入力手段をさらに備え、
前記禁止手段は、前記入力手段による前記第2の認証方法に係る認証情報を受付けない、請求項に記載の情報処理装置。
An input unit for receiving authentication information input by the user;
The information processing apparatus according to claim 1 , wherein the prohibiting unit does not accept authentication information related to the second authentication method by the input unit.
前記判断手段は、対象の印刷ジョブに含まれるプリントドキュメントに対して、複写防止地紋およびウォータマークの少なくとも一方が付与されている場合に、相対的に高いセキュリティが要求されていると判断する、請求項1〜のいずれか1項に記載の情報処理装置。 The determination unit determines that relatively high security is required when at least one of a copy-prevention copy-forgery-inhibited pattern and a watermark is added to a print document included in a target print job. Item 4. The information processing apparatus according to any one of Items 1 to 3 . 前記判断手段は、対象の印刷ジョブに含まれるプリントドキュメントに対して、セキュリティに関する文字列が所定数以上付与されている場合に、相対的に高いセキュリティが要求されていると判断する、請求項1〜のいずれか1項に記載の情報処理装置。 The determination unit determines that relatively high security is required when a predetermined number or more of character strings related to security are assigned to a print document included in a target print job. The information processing apparatus according to any one of to 4 . 印刷ジョブに対して、第1の認証方法と、前記第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも設定可能な認証設定手段と、
前記印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、
前記印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、前記認証設定手段に対して、当該印刷ジョブに対する前記第2の認証方法の設定を禁止する禁止手段とを備える、情報処理装置。
An authentication setting unit capable of setting both a first authentication method and a second authentication method that is simpler than the first authentication method for a print job;
Determining means for determining whether relatively high security is required for the print job;
And a prohibiting unit that prohibits the authentication setting unit from setting the second authentication method for the print job when it is determined that relatively high security is required for the print job. Information processing device.
ユーザ操作に従って印刷に係る設定を行う印刷設定手段と、
前記印刷設定手段によって設定された内容に従って、前記印刷ジョブを生成する生成手段とをさらに備え、
前記印刷設定手段は、前記第1の認証方法に係る認証情報と、前記第2の認証方法に係る認証情報とを受付ける手段を含み、
前記禁止手段は、前記印刷設定手段による前記第2の認証方法に係る認証情報の受付けを禁止する、請求項に記載の情報処理装置。
Print setting means for performing settings related to printing according to user operations;
Generating means for generating the print job according to the contents set by the print setting means;
The print setting means includes means for receiving authentication information related to the first authentication method and authentication information related to the second authentication method;
The information processing apparatus according to claim 6 , wherein the prohibiting unit prohibits acceptance of authentication information related to the second authentication method by the print setting unit.
前記印刷設定手段は、前記印刷に係る設定を行なうための画面を表示する手段をさらに含み、
前記禁止手段は、前記印刷に係る設定を行なうための画面に前記第2の認証方法に係る認証情報の受付けに係る内容を表示させない、請求項に記載の情報処理装置。
The print setting means further includes means for displaying a screen for performing settings related to the printing,
The information processing apparatus according to claim 7 , wherein the prohibiting unit does not display content related to acceptance of authentication information related to the second authentication method on a screen for performing settings related to the printing.
前記印刷設定手段は、前記印刷に係る設定を行なうための画面を表示する手段をさらに含み、
前記禁止手段は、ユーザが前記第2の認証方法に係る認証情報を入力しようとすると、
当該認証情報の入力が禁止されていることを画面上で通知する、請求項に記載の情報処理装置。
The print setting means further includes means for displaying a screen for performing settings related to the printing,
The prohibition means, when the user tries to input authentication information according to the second authentication method,
The information processing apparatus according to claim 7 , which notifies on the screen that input of the authentication information is prohibited.
前記判断手段は、前記印刷設定手段によって、セキュリティに関する内容が設定されている場合に、相対的に高いセキュリティが要求されていると判断する、請求項7〜のいずれか1項に記載の情報処理装置。 The information according to any one of claims 7 to 9 , wherein the determination unit determines that relatively high security is required when security-related content is set by the print setting unit. Processing equipment. 前記判断手段は、前記印刷ジョブを生成する元となるデータに所定のセキュリティ属性が付与されている場合に、相対的に高いセキュリティが要求されていると判断する、請求項10のいずれか1項に記載の情報処理装置。 The determination unit, when a predetermined security attributes to the data from which to generate the print job is assigned, it is determined that a relatively high security is required, any of claims 6-10 The information processing apparatus according to item 1. 上記のすべての手段は、プリンタドライバの実行によって提供される、請求項11のいずれか1項に記載の情報処理装置。 The information processing apparatus according to any one of claims 6 to 11 , wherein all the means are provided by execution of a printer driver. 前記第1の認証方法と前記第2の認証方法とは、認証精度およびユーザの利便性の少なくとも一方のレベルが相違する、請求項1〜12のいずれか1項に記載の情報処理装置。 Wherein the first authentication method and the second authentication method, authentication accuracy and user convenience of the at least one of the levels are different, the information processing apparatus according to any one of claims 1 to 12. 情報処理装置を用いて認証処理を実行する方法であって、前記情報処理装置によって実行される以下のステップを備え、前記以下のステップは、
第1の認証方法を提供するステップと、
対象の印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断するステップと、
前記対象の印刷ジョブについて相対的に高いセキュリティが要求されていないと判断された場合に、前記前記第1の認証方法に加えて、前記第1の認証方法に比較してより簡易な第2の認証方法を提供するステップと、
前記対象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、前記第2の認証方法の提供を禁止するステップとを備え
前記第2の認証方法を提供するステップでは、前記第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する前記第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する前記第2の認証方法が提供され、
前記第2の認証方法の提供を禁止するステップでは、前記後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断される場合には、前記第1の認証方法に基づく認証が成功しても、当該後続の印刷ジョブに対する前記第2の認証方法の提供が禁止される、認証処理を実行する方法。
A method for executing an authentication process using an information processing apparatus, comprising the following steps executed by the information processing apparatus:
Providing a first authentication method;
Determining whether relatively high security is required for the target print job;
When it is determined that relatively high security is not required for the target print job, in addition to the first authentication method, a second simpler method than the first authentication method can be used. Providing an authentication method;
The provision of the second authentication method is prohibited when it is determined that relatively high security is required for the target print job ,
In the step of providing the second authentication method, the first authentication method for a preceding print job with respect to a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. Provided that the second authentication method for subsequent print jobs is provided, provided that authentication based on
In the step of prohibiting the provision of the second authentication method, if it is determined that relatively high security is required for the subsequent print job, the authentication based on the first authentication method is successful. also, provision of the second authentication method for that subsequent print job Ru is inhibited, a method of performing the authentication process.
情報処理装置を用いて認証方法を設定する方法であって、前記情報処理装置によって実行される以下のステップを備え、前記以下のステップは、
印刷ジョブに対して第1の認証方法を設定するステップと、
前記印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断するステップと、
前記印刷ジョブについて相対的に高いセキュリティが要求されていないと判断された場合に、印刷ジョブに対して、前記前記第1の認証方法に加えて、前記第1の認証方法に比較してより簡易な第2の認証方法を設定するステップと、
前記印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、印刷ジョブに対する前記第2の認証方法の設定を禁止するステップとを備える、認証処理を設定する方法。
A method of setting an authentication method using an information processing device, comprising the following steps executed by the information processing device, wherein the following steps:
Setting a first authentication method for the print job;
Determining whether relatively high security is required for the print job;
When it is determined that relatively high security is not required for the print job, the print job is simpler than the first authentication method in addition to the first authentication method. Setting a second authentication method,
A method of setting authentication processing, comprising: prohibiting setting of the second authentication method for a print job when it is determined that relatively high security is required for the print job.
プロセッサを含むコンピュータによって実行される認証処理プログラムであって、前記認証処理プログラムは、前記コンピュータを、
第1の認証方法と、前記第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも提供可能な認証処理手段と、
対象の印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、
前記対象の印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、前記認証処理手段に対して、当該印刷ジョブに対する前記第2の認証方法の提供を禁止する禁止手段として機能させ
前記認証処理手段は、前記第1の認証方法に対応付けて同一の認証情報が登録されている複数の印刷ジョブに対して、先行の印刷ジョブに対する前記第1の認証方法に基づく認証が成功することを条件に、後続の印刷ジョブに対する前記第2の認証方法を提供し、
前記禁止手段は、前記後続の印刷ジョブについて相対的に高いセキュリティが要求されていると判断される場合には、前記第1の認証方法に基づく認証が成功しても、当該後続の印刷ジョブに対する前記第2の認証方法の提供を禁止する、認証処理プログラム。
An authentication processing program executed by a computer including a processor, wherein the authentication processing program
Authentication processing means capable of providing both a first authentication method and a second authentication method that is simpler than the first authentication method;
A determination means for determining whether relatively high security is required for the target print job;
Function as prohibiting means for prohibiting the authentication processing means from providing the second authentication method for the print job when it is determined that relatively high security is required for the target print job. then,
The authentication processing unit succeeds in authenticating a preceding print job based on the first authentication method for a plurality of print jobs in which the same authentication information is registered in association with the first authentication method. Provided that the second authentication method for a subsequent print job,
In the case where it is determined that relatively high security is required for the subsequent print job, the prohibiting unit is configured to execute the authentication for the subsequent print job even if the authentication based on the first authentication method is successful. It prohibits provision of the second authentication method, the authentication processing program.
プロセッサを含むコンピュータによって実行される認証処理プログラムであって、前記認証処理プログラムは、前記コンピュータを、
印刷ジョブに対して、第1の認証方法と、前記第1の認証方法に比較してより簡易な第2の認証方法とのいずれをも設定可能な認証設定手段と、
前記印刷ジョブに対して相対的に高いセキュリティが要求されているか否かを判断する判断手段と、
前記印刷ジョブについて相対的に高いセキュリティが要求されていると判断された場合に、前記認証設定手段に対して、当該印刷ジョブに対する前記第2の認証方法の設定を禁止する禁止手段として機能させる、認証処理プログラム。
An authentication processing program executed by a computer including a processor, wherein the authentication processing program
An authentication setting unit capable of setting both a first authentication method and a second authentication method that is simpler than the first authentication method for a print job;
Determining means for determining whether relatively high security is required for the print job;
In a case where it is determined that relatively high security is required for the print job, the authentication setting unit is caused to function as a prohibiting unit that prohibits the setting of the second authentication method for the print job. Authentication processing program.
JP2009156885A 2009-07-01 2009-07-01 Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program Active JP5321293B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009156885A JP5321293B2 (en) 2009-07-01 2009-07-01 Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009156885A JP5321293B2 (en) 2009-07-01 2009-07-01 Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program

Publications (2)

Publication Number Publication Date
JP2011013891A JP2011013891A (en) 2011-01-20
JP5321293B2 true JP5321293B2 (en) 2013-10-23

Family

ID=43592712

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009156885A Active JP5321293B2 (en) 2009-07-01 2009-07-01 Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program

Country Status (1)

Country Link
JP (1) JP5321293B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108334759A (en) * 2014-01-22 2018-07-27 佳能株式会社 Information processing unit, information processing method and information processing system

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5845997B2 (en) * 2012-03-26 2016-01-20 コニカミノルタ株式会社 Image forming apparatus and program
JP6020062B2 (en) * 2012-11-13 2016-11-02 コニカミノルタ株式会社 Image forming apparatus and program
JP6703795B2 (en) * 2014-01-22 2020-06-03 キヤノン株式会社 Printing device and printing device control method
CN110099185A (en) * 2018-01-30 2019-08-06 日本冲信息株式会社 Image forming method, device and system
JP7147369B2 (en) * 2018-08-24 2022-10-05 京セラドキュメントソリューションズ株式会社 IMAGE FORMING SYSTEM, IMAGE FORMING APPARATUS, INFORMATION PROCESSING APPARATUS, IMAGE FORMING METHOD
JP7124609B2 (en) * 2018-09-28 2022-08-24 株式会社リコー Information processing device, authentication method and program
JP2022056845A (en) * 2020-09-30 2022-04-11 富士フイルムビジネスイノベーション株式会社 Information processing apparatus and program
JP7537216B2 (en) 2020-09-30 2024-08-21 富士フイルムビジネスイノベーション株式会社 Information processing device and program

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008146449A (en) * 2006-12-12 2008-06-26 Konica Minolta Holdings Inc Authentication system, authentication method and program
JP4706646B2 (en) * 2007-03-02 2011-06-22 ブラザー工業株式会社 Data processing apparatus and data processing program
JP5125187B2 (en) * 2007-04-05 2013-01-23 富士ゼロックス株式会社 Authentication processing program, information processing program, authentication processing device, authentication processing system, and information processing system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108334759A (en) * 2014-01-22 2018-07-27 佳能株式会社 Information processing unit, information processing method and information processing system

Also Published As

Publication number Publication date
JP2011013891A (en) 2011-01-20

Similar Documents

Publication Publication Date Title
JP5321293B2 (en) Information processing apparatus, method for executing authentication processing, method for setting authentication processing, and authentication processing program
JP4095639B2 (en) Image processing apparatus and image processing apparatus control method
CN103995993B (en) Printing apparatus and printing method
JP4314282B2 (en) Authentication apparatus, image processing apparatus, control method for image processing apparatus, program, and storage medium
JP5642562B2 (en) Image forming apparatus, image forming processing method, and computer-readable recording medium on which program is recorded
JP2008217716A (en) Authentication device, image forming apparatus, authentication system, authentication program, recording medium and authentication method
US8756670B2 (en) Information processing apparatus capable of authentication processing achieving both of user convenience and security, method of controlling information processing apparatus, and recording medium recording program for controlling information processing apparatus
US10305961B2 (en) Information processing apparatus, information processing apparatus control method, and storage medium storing program
JP5921082B2 (en) Image processing apparatus, control method therefor, and program
US20090030939A1 (en) Image-processing apparatus, image-processing method, computer program, and computer-readable storage medium
US8302184B2 (en) Information processing apparatus, information processing method and storage medium
US20200364012A1 (en) Image forming apparatus capable of selectively performing login-time automatic printing, method of controlling same, and storage medium
JP2011114538A (en) Image forming system and driver program
US11681809B2 (en) Information processing apparatus, control method, and storage medium
WO2011155151A1 (en) Information processing apparatus, and user authentication method for information processing apparatus
US9159179B2 (en) Common access card security and document security enhancement
JP2007156770A (en) Data processor, program and recording medium
US20100067037A1 (en) Information processing apparatus, method for controlling the same, and storage medium
JP2009027500A (en) Image forming apparatus, image forming system, and program
JP2005165808A (en) Authentication device, authentication method, and program thereof
JP2009064336A (en) Image forming device, lockout control method, and information recording medium
JP2022114837A (en) Image forming device having multi-factor authentication function
US11843738B2 (en) Information processing apparatus having multifactor authentication function, control method, and storage medium
JP7543150B2 (en) Image forming device equipped with multi-factor authentication function
JP5135986B2 (en) Information processing apparatus and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120106

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130314

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130409

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130528

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130618

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130701

R150 Certificate of patent or registration of utility model

Ref document number: 5321293

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150