JP6759621B2 - Information processing system, information processing device, authentication method and program - Google Patents

Information processing system, information processing device, authentication method and program Download PDF

Info

Publication number
JP6759621B2
JP6759621B2 JP2016033277A JP2016033277A JP6759621B2 JP 6759621 B2 JP6759621 B2 JP 6759621B2 JP 2016033277 A JP2016033277 A JP 2016033277A JP 2016033277 A JP2016033277 A JP 2016033277A JP 6759621 B2 JP6759621 B2 JP 6759621B2
Authority
JP
Japan
Prior art keywords
information
authentication
user
image
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2016033277A
Other languages
Japanese (ja)
Other versions
JP2017151709A (en
Inventor
健 三井
健 三井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2016033277A priority Critical patent/JP6759621B2/en
Publication of JP2017151709A publication Critical patent/JP2017151709A/en
Application granted granted Critical
Publication of JP6759621B2 publication Critical patent/JP6759621B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Description

本発明は、情報処理システム、情報処理装置、認証方法およびプログラムに関する。 The present invention relates to information processing systems, information processing devices, authentication methods and programs.

近年、利用者を認証する認証方法として、パスワードの入力等の操作を不要とするICカードによる無線認証、および利用者の顔画像に基づいて認証を行う顔認証等の認証技術が普及している。特に、顔認証による認証方法は、パスワード入力またはログイン操作等が不要であり、ICカードの盗難によるなりすましを防ぐことができるユーザ認証の方法として様々な機器の認証に利用され普及しつつある。さらに、利用者の顔をカメラで撮像して、その顔を認証することにより個人を特定して画像形成装置のユーザ認証を行う技術が既に知られている。このような、顔認証を利用した技術として、被認証者の顔を含む領域を撮像して得られた顔画像から生成した情報と、予め登録された認証情報とを比較照合することにより、顔画像による画像形成装置のユーザ認証を行う技術が提案されている(特許文献1参照)。 In recent years, as an authentication method for authenticating a user, authentication technologies such as wireless authentication using an IC card that does not require an operation such as entering a password and face authentication that authenticates based on the user's face image have become widespread. .. In particular, the face authentication authentication method does not require password input or login operation, and is used for authentication of various devices as a user authentication method that can prevent spoofing due to the theft of an IC card and is becoming widespread. Further, there is already known a technique of capturing a user's face with a camera and authenticating the face to identify an individual and authenticate the user of the image forming apparatus. As such a technique using face recognition, the face is compared and collated with the information generated from the face image obtained by imaging the area including the face of the person to be authenticated and the authentication information registered in advance. A technique for user authentication of an image forming apparatus using an image has been proposed (see Patent Document 1).

しかしながら、特許文献1に開示された技術では、カメラを利用した顔認証によるユーザ認証だけでは、一般的に普及しているICカード等による無線認証よりも精度が悪く、かつ認証処理にかかる時間が大きいという問題があった。 However, in the technology disclosed in Patent Document 1, user authentication by face authentication using a camera is inferior in accuracy to wireless authentication using a commonly used IC card or the like, and the time required for the authentication process is longer. There was a problem that it was big.

本発明は、上記に鑑みてなされたものであって、認証処理の精度を向上させ、かつ、処理時間を低減することができる情報処理システム、情報処理装置、認証方法およびプログラムを提供することを目的とする。 The present invention has been made in view of the above, and provides an information processing system, an information processing device, an authentication method and a program capable of improving the accuracy of authentication processing and reducing the processing time. The purpose.

上述した課題を解決し、目的を達成するために、本発明は、情報処理システムであって、1または複数の利用者に関する第1の関連情報を記憶する第1の記憶部と、1または複数の利用者に関する第2の関連情報を記憶する第2の記憶部と、無線タグから特定の情報を取得する無線通信部と、前記第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、前記第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証部と、撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像部と、前記撮像部により取得された前記画像に含まれる利用者に対する第2の認証を、前記第1の認証部による前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証部と、前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証部と、を備えたことを特徴とする。 In order to solve the above-mentioned problems and achieve the object, the present invention is an information processing system, the first storage unit for storing the first related information about one or more users, and one or more. A second storage unit that stores a second related information about the user, a wireless communication unit that acquires specific information from a wireless tag, and whether the specific information is included with reference to the first related information. If it is determined whether or not the specific information is included, it is determined whether or not the specific information is included by referring to the second related information, and the specific information is the first related information or. When it is included in at least one of the second related information, the first authentication unit that permits the first authentication for the wireless tag and the image pickup device are made to image the user, and the user is included. The imaging unit that acquires the image and the second authentication for the user included in the image acquired by the imaging unit are executed in parallel with the first authentication by the first authentication unit, and the first authentication is performed. It is determined whether or not the feature information of the image is included by referring to the related information of the image, and if the feature information of the image is not included, whether or not the feature information of the image is included by referring to the second related information. When the feature information of the image is included in at least one of the first related information and the second related information, the second authentication is performed for the user included in the image. In the second authentication unit, the identification information in the first related information or the second related information of the user of the wireless tag authorized in the first authentication, and the second authentication. the identification information in the related information or related information of the second first authorized user, if but is identification information of the same user, devices that allow the use of the information processing apparatus to said user It is characterized by having a certification unit.

本発明によれば、認証処理の精度を向上させ、かつ、処理時間を低減することができる。 According to the present invention, the accuracy of the authentication process can be improved and the process time can be reduced.

図1は、第1の実施形態に係る情報処理システムの構成の一例を示す図である。FIG. 1 is a diagram showing an example of a configuration of an information processing system according to the first embodiment. 図2は、RFIDタグリーダの検知範囲および移動体センサの検知範囲の一例を示す図である。FIG. 2 is a diagram showing an example of the detection range of the RFID tag reader and the detection range of the moving body sensor. 図3は、第1の実施形態に係る画像形成装置のハードウェア構成の一例を示す図である。FIG. 3 is a diagram showing an example of the hardware configuration of the image forming apparatus according to the first embodiment. 図4は、第1の実施形態に係る画像形成装置のソフトウェア構成の一例を示す図である。FIG. 4 is a diagram showing an example of a software configuration of the image forming apparatus according to the first embodiment. 図5は、第1の実施形態に係る画像形成装置の機能構成の一例を示す図である。FIG. 5 is a diagram showing an example of the functional configuration of the image forming apparatus according to the first embodiment. 図6は、第1の実施形態に係る利用者情報の一例を示す図である。FIG. 6 is a diagram showing an example of user information according to the first embodiment. 図7は、第1の実施形態に係る利用者情報の別の一例を示す図である。FIG. 7 is a diagram showing another example of user information according to the first embodiment. 図8は、第1の実施形態に係る画像形成装置の無線認証処理の概要を示すフローチャートである。FIG. 8 is a flowchart showing an outline of the wireless authentication process of the image forming apparatus according to the first embodiment. 図9は、第1の実施形態に係る画像形成装置の画像認証処理の概要を示すフローチャートである。FIG. 9 is a flowchart showing an outline of the image authentication process of the image forming apparatus according to the first embodiment. 図10は、第1の実施形態に係る画像認証について説明するための図である。FIG. 10 is a diagram for explaining image authentication according to the first embodiment. 図11は、第1の実施形態に係る画像形成装置の認証処理の概要を示すフローチャートである。FIG. 11 is a flowchart showing an outline of the authentication process of the image forming apparatus according to the first embodiment. 図12は、第1の実施形態に係る画像形成装置の無線認証処理の詳細を示すシーケンス図である。FIG. 12 is a sequence diagram showing details of the wireless authentication process of the image forming apparatus according to the first embodiment. 図13は、第1の実施形態に係る画像形成装置の無線認証処理に続く画像認証処理の詳細を示すシーケンス図である。FIG. 13 is a sequence diagram showing details of the image authentication process following the wireless authentication process of the image forming apparatus according to the first embodiment. 図14は、第2の実施形態に係る画像形成装置の認証処理の概要を示すフローチャートである。FIG. 14 is a flowchart showing an outline of the authentication process of the image forming apparatus according to the second embodiment. 図15は、第2の実施形態に係る画像形成装置の認証処理の詳細を示すシーケンス図である。FIG. 15 is a sequence diagram showing details of the authentication process of the image forming apparatus according to the second embodiment.

[第1の実施形態]
以下、図1〜13を参照しながら、第1の実施形態について説明する。
[First Embodiment]
Hereinafter, the first embodiment will be described with reference to FIGS. 1 to 13.

(システムの構成)
図1は、第1の実施形態に係る情報処理システムの構成の一例を示す図である。図1を参照しながら、本実施形態に係る情報処理システム100の構成について説明する。
(System configuration)
FIG. 1 is a diagram showing an example of a configuration of an information processing system according to the first embodiment. The configuration of the information processing system 100 according to the present embodiment will be described with reference to FIG.

図1に示すように、情報処理システム100は、画像形成装置101と、利用者106が所持するRFID(Radio Frequency Identification)タグ105と、を含む。 As shown in FIG. 1, the information processing system 100 includes an image forming apparatus 101 and an RFID (Radio Frequency Identification) tag 105 possessed by the user 106.

画像形成装置101は、例えば、MFP、複写機、プリンタ、ファクス装置、またはスキャナ装置等の画像形成装置であり、本発明の「情報処理装置」の一例である。ここで、MFPとは、コピー機能、プリンタ機能、スキャナ機能、およびファクシミリ機能のうち少なくとも2つの機能を有する複合機である。画像形成装置101は、画像を撮像するカメラ102と、所定の範囲(例えば、後述する図2に示す無線検知範囲202)内にあるRFIDタグ105(無線タグの一例)から無線タグID等の特定の情報を受信するRFIDタグリーダ103と、移動体(利用者106等)を検知する移動体センサ104と、を備えている。ここで、RFIDとは、無線タグID等の特定の情報を記憶したRFIDタグ105と、RFIDタグリーダ103との間で、電磁波または電波等を用いた近距離無線通信を行う技術であり、近距離無線通信の一例である。 The image forming apparatus 101 is, for example, an image forming apparatus such as an MFP, a copying machine, a printer, a fax apparatus, or a scanner apparatus, and is an example of the "information processing apparatus" of the present invention. Here, the MFP is a multifunction device having at least two functions of a copy function, a printer function, a scanner function, and a facsimile function. The image forming apparatus 101 identifies the wireless tag ID and the like from the camera 102 that captures an image and the RFID tag 105 (an example of the wireless tag) within a predetermined range (for example, the wireless detection range 202 shown in FIG. 2 described later). It is provided with an RFID tag reader 103 that receives the information of the above, and a mobile sensor 104 that detects a mobile body (user 106, etc.). Here, RFID is a technique for performing short-range wireless communication using electromagnetic waves, radio waves, or the like between an RFID tag 105 that stores specific information such as a wireless tag ID and an RFID tag reader 103. This is an example of wireless communication.

カメラ102は、例えば、撮像した画像に、画像形成装置101を利用する利用者106が含まれるように設置された撮像装置である。 The camera 102 is, for example, an imaging device installed so that the captured image includes a user 106 who uses the image forming apparatus 101.

RFIDタグリーダ103は、例えば、RFIDタグ105がパッシブタグである場合、後述する所定の検知範囲(無線検知範囲202)に電波を放射して、RFIDタグ105から特定の情報を受信する装置である。また、RFIDタグ105は、RFIDタグリーダ103から放射された電波を受信すると、受信した電波を電力として動作し、予め記憶した無線タグID等の特定の情報をRFIDタグリーダ103に送信する。RFIDタグリーダ103は、例えば、使用周波数が920[MHz]帯、送信出力が250[mW]以下の特定小電力規格のもの等が採用できる。なお、検知範囲内に複数のRFIDタグ105が存在する場合、RFIDタグリーダ103は、それぞれのRFIDタグ105から無線タグID等の特定の情報を受信することが可能である。 The RFID tag reader 103 is, for example, a device that, when the RFID tag 105 is a passive tag, radiates radio waves into a predetermined detection range (radio detection range 202) described later and receives specific information from the RFID tag 105. When the RFID tag 105 receives the radio wave radiated from the RFID tag reader 103, the RFID tag 105 operates using the received radio wave as electric power, and transmits specific information such as a radio tag ID stored in advance to the RFID tag reader 103. As the RFID tag reader 103, for example, a RFID tag reader 103 having a frequency used in the 920 [MHz] band and a transmission output of 250 [mW] or less can be adopted. When a plurality of RFID tags 105 are present within the detection range, the RFID tag reader 103 can receive specific information such as a wireless tag ID from each RFID tag 105.

パッシブタグとは、RFIDタグリーダからの電波をエネルギー源として動作するRFID用のタグであり、電池を内蔵する必要がない。パッシブタグのアンテナは、RFIDタグリーダからの電波の一部を反射し、無線タグID等の情報をこの反射波に乗せて返す。この反射の強度は非常に小さいため、パッシブタグは、自装置の電力で電波を送信するアクティブタグに比べて通信距離が短くなるが、安価で、ほぼ恒久的に動作する。 The passive tag is a tag for RFID that operates using radio waves from an RFID tag reader as an energy source, and does not require a built-in battery. The passive tag antenna reflects a part of the radio wave from the RFID tag reader, and returns information such as the wireless tag ID on the reflected wave. Since the intensity of this reflection is very small, the passive tag has a shorter communication distance than the active tag that transmits radio waves by the power of its own device, but it is inexpensive and operates almost permanently.

移動体センサ104は、移動体(利用者106等)を検知する焦電センサ等である。 The moving body sensor 104 is a pyroelectric sensor or the like that detects a moving body (user 106 or the like).

図2は、RFIDタグリーダの検知範囲および移動体センサの検知範囲の一例を示す図である。図2を参照しながら、RFIDタグリーダ103の検知範囲および移動体センサ104の検知範囲等について説明する。 FIG. 2 is a diagram showing an example of the detection range of the RFID tag reader and the detection range of the moving body sensor. The detection range of the RFID tag reader 103, the detection range of the moving body sensor 104, and the like will be described with reference to FIG.

図2では、画像形成装置101の上面から見たときの、移動体センサ104のセンサ検知範囲201、RFIDタグリーダ103の無線検知範囲202、およびカメラ102の画像認証範囲203が示されている。 FIG. 2 shows the sensor detection range 201 of the mobile sensor 104, the wireless detection range 202 of the RFID tag reader 103, and the image authentication range 203 of the camera 102 when viewed from the upper surface of the image forming apparatus 101.

図2の例では、画像形成装置101の正面側(図2の下側)に移動体センサ104が設置されており、画像形成装置101の前面(図2の下方向)に、扇形のセンサ検知範囲201が形成されている。移動体センサ104のセンサ検知範囲201は、画像形成装置101から、例えば2[m]程度の範囲をターゲットとしており、このセンサ検知範囲201内に移動体(利用者106等)が入ると、移動体センサ104により移動体の存在が検知され、画像形成装置101は、消費電力が少ない省電力状態から通常状態へ移行し、カメラ102およびRFIDタグリーダ103の動作が開始される。 In the example of FIG. 2, the moving body sensor 104 is installed on the front side (lower side of FIG. 2) of the image forming device 101, and the fan-shaped sensor detection is performed on the front side (downward direction of FIG. 2) of the image forming device 101. A range 201 is formed. The sensor detection range 201 of the moving body sensor 104 targets a range of, for example, about 2 [m] from the image forming apparatus 101, and when a moving body (user 106, etc.) enters the sensor detection range 201, it moves. The presence of the moving body is detected by the body sensor 104, the image forming apparatus 101 shifts from the power saving state with low power consumption to the normal state, and the operation of the camera 102 and the RFID tag reader 103 is started.

また、画像形成装置101は、内部に、例えば、パッチアンテナ等のRFIDタグリーダ103を有しており、画像形成装置101の前面(図2の下方向)に、扇型の無線検知範囲202が形成されている。RFIDタグリーダ103の無線検知範囲202は、画像形成装置101から、例えば2[m]程度の検知性能を有するものとしても、RFIDタグ105と利用者106とが近接することによる通信機能の劣化により、実際には1[m]程度の検知範囲となる。この無線検知範囲202は、RFIDタグ105から所定の情報(例えば、無線タグID)を受信するために、RFIDタグリーダ103により電波が放射されることによって形成される。そして、RFIDタグ105を持った利用者106が、無線検知範囲202に入ると、RFIDタグ105に記憶された特定の情報が、自動的に画像形成装置101に送信される。 Further, the image forming apparatus 101 has an RFID tag reader 103 such as a patch antenna inside, and a fan-shaped wireless detection range 202 is formed on the front surface (downward in FIG. 2) of the image forming apparatus 101. Has been done. Even if the wireless detection range 202 of the RFID tag reader 103 has a detection performance of, for example, about 2 [m] from the image forming apparatus 101, the communication function deteriorates due to the proximity of the RFID tag 105 and the user 106. Actually, the detection range is about 1 [m]. The radio detection range 202 is formed by radiating radio waves from the RFID tag reader 103 in order to receive predetermined information (for example, radio tag ID) from the RFID tag 105. Then, when the user 106 holding the RFID tag 105 enters the wireless detection range 202, the specific information stored in the RFID tag 105 is automatically transmitted to the image forming apparatus 101.

また、図2では、カメラ102によって撮像された撮像画像から顔認証が可能となる撮像範囲である画像認証範囲203が示されている。 Further, FIG. 2 shows an image authentication range 203, which is an imaging range in which face authentication can be performed from an image captured by the camera 102.

本実施形態では、画像形成装置101は、後述するように予め登録された利用者情報を記憶しており、RFIDタグ105から受信した無線タグIDと、画像形成装置101の記憶部に予め登録された利用者情報とに基づいて、RFIDタグ105の認証(以下、「無線認証」という場合がある)を行う。また、画像形成装置101は、例えば、カメラ102が撮像した画像に含まれる利用者106の顔画像と、無線認証時に保持された無線タグIDに関連付けられた情報(後述する「レコード情報」)とに基づいて、画像に撮像された利用者106の認証(以下、「画像認証」という場合がある)を行う。さらに、画像形成装置101は、画像認証時に、無線認証がされたRFIDタグ105の無線タグIDを含むレコード情報に、利用者106の顔画像から抽出される利用者の特徴情報が含まれる場合に、利用者106の画像形成装置101の使用を許可するログイン認証(以下、「装置認証」という場合がある)を行う。 In the present embodiment, the image forming apparatus 101 stores the user information registered in advance as described later, and is registered in advance in the storage unit of the wireless tag ID received from the RFID tag 105 and the image forming apparatus 101. The RFID tag 105 is authenticated (hereinafter, may be referred to as "wireless authentication") based on the user information. Further, the image forming apparatus 101 includes, for example, a face image of the user 106 included in the image captured by the camera 102 and information associated with the wireless tag ID held at the time of wireless authentication (“record information” described later). Based on the above, the user 106 captured in the image is authenticated (hereinafter, may be referred to as "image authentication"). Further, in the image forming apparatus 101, when the record information including the wireless tag ID of the RFID tag 105 that has been wirelessly authenticated at the time of image authentication includes the characteristic information of the user extracted from the face image of the user 106. , Perform login authentication (hereinafter, may be referred to as "device authentication") that permits the use of the image forming apparatus 101 of the user 106.

このように、画像形成装置101は、RFIDタグ105を用いた無線認証と、カメラ102により撮像された顔画像による画像認証との両方の認証が許可された利用者のログインを許可する。これによって、本実施形態に係る画像形成装置101によれば、画像形成装置101の利用者106は、RFIDタグ105を所持しているだけで、画像認証等の撮像された画像による認証方法の認証の精度を向上させることができるようになる。 As described above, the image forming apparatus 101 permits the login of the user who is permitted to perform both the wireless authentication using the RFID tag 105 and the image authentication using the face image captured by the camera 102. As a result, according to the image forming apparatus 101 according to the present embodiment, the user 106 of the image forming apparatus 101 only possesses the RFID tag 105, and authenticates the authentication method using the captured image such as image authentication. It becomes possible to improve the accuracy of.

なお、図1のシステム構成はあくまで一例である。例えば、図1では、情報処理装置の一例として画像形成装置101を示したが、これに限定されるものではなく、情報処理装置は、画像形成装置101と同様の利用者に対する認証機能を有するPC(Personal Computer)、タブレット端末、スマートフォン、ゲーム機、またはテレビ会議装置等であってもよい。 The system configuration in FIG. 1 is just an example. For example, in FIG. 1, the image forming apparatus 101 is shown as an example of the information processing apparatus, but the present invention is not limited to this, and the information processing apparatus is a PC having the same user authentication function as the image forming apparatus 101. (Personal Computer), a tablet terminal, a smartphone, a game machine, a video conferencing device, or the like.

また、カメラ102、RFIDタグリーダ103または移動体センサ104等は、外部に外付けされているものであってもよい。 Further, the camera 102, the RFID tag reader 103, the moving body sensor 104, and the like may be externally attached.

また、RFIDタグ105は、RFIDのアクティブタグまたはセミアクティブタグ等であってもよい。また、RFIDタグ105は、無線タグの一例である。無線タグは、RFIDとは異なる近距離無線方式(例えば、Bluetooth(登録商標) Low Energy(以下、「BLE」という)、またはNFC(Near Field Communication)等)で通信を行う無線端末であってもよい。また、無線タグに代えて、無線タグ等を搭載した携帯端末等を用いるのものであってもよい。 Further, the RFID tag 105 may be an RFID active tag, a semi-active tag, or the like. The RFID tag 105 is an example of a wireless tag. The wireless tag may be a wireless terminal that communicates by a short-range wireless system different from RFID (for example, Bluetooth (registered trademark) Low Energy (hereinafter referred to as “BLE”) or NFC (Near Field Communication)). Good. Further, instead of the wireless tag, a mobile terminal or the like equipped with the wireless tag or the like may be used.

また、画像認証は、利用者を撮像した画像を用いるものであるが、これに限定されるものではなく、利用者の生体の特徴を示す特徴情報を用いて利用者の認証を行う様々な認証方法(例えば、指紋認証、虹彩認証または静脈認証等)であってもよい。 Further, the image authentication uses an image of the user, but is not limited to this, and various authentications for authenticating the user by using the feature information indicating the characteristics of the user's living body. It may be a method (eg, fingerprint authentication, iris authentication, vein authentication, etc.).

(ハードウェア構成)
図3は、第1の実施形態に係る画像形成装置のハードウェア構成の一例を示す図である。図3を参照しながら、本実施形態に係る画像形成装置101のハードウェア構成について説明する。
(Hardware configuration)
FIG. 3 is a diagram showing an example of the hardware configuration of the image forming apparatus according to the first embodiment. The hardware configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

図3に示すように、画像形成装置101は、例えば、コピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の各種の画像形成機能を実現する本体310(第2の装置)と、利用者の操作を受け付ける操作部330(第1の装置)と、を備える。ここで、利用者の操作を受け付けるとは、利用者の操作に応じて入力される情報(画面の座標値を示す信号等を含む)を受け付けることを含む概念である。 As shown in FIG. 3, the image forming apparatus 101 includes a main body 310 (second apparatus) that realizes various image forming functions such as a copy function, a scanner function, a fax function, and a printer function, and a user. It includes an operation unit 330 (first device) that accepts operations. Here, accepting a user's operation is a concept including accepting information (including a signal indicating a coordinate value of a screen) input in response to the user's operation.

本体310および操作部330は、専用の通信路350を介して、相互に通信可能に接続されている。通信路350は、例えば、USB(Universal Serial Bus)規格のものを用いることができるが、これに限定されるものではなく、有線か無線かを問わず任意の規格のものであってよい。本体310は、操作部330で受け付けた操作に応じた動作を行う。また、本体310は、クライアントPC等の外部装置とも通信可能であり、外部装置から受信した指示に応じた動作を行うこともできる。 The main body 310 and the operation unit 330 are connected to each other so as to be able to communicate with each other via a dedicated communication path 350. As the communication path 350, for example, a USB (Universal Serial Bus) standard can be used, but the communication path 350 is not limited to this, and may be any standard regardless of whether it is wired or wireless. The main body 310 performs an operation according to the operation received by the operation unit 330. Further, the main body 310 can also communicate with an external device such as a client PC, and can perform an operation according to an instruction received from the external device.

<本体のハードウェア構成>
図3に示すように、本体310は、CPU(Central Processing Unit)311と、ROM(Read Only Memory)312と、RAM(Random Access Memory)313と、ストレージ314と、通信I/F(Interface)315と、接続I/F316と、エンジン部317と、移動体センサ318と、システムバス319と、を有する。
<Hardware configuration of the main unit>
As shown in FIG. 3, the main body 310 includes a CPU (Central Processing Unit) 311, a ROM (Read Only Memory) 312, a RAM (Random Access Memory) 313, a storage 314, and a communication I / F (Interface) 315. It has a connection I / F 316, an engine unit 317, a moving body sensor 318, and a system bus 319.

CPU311は、本体310の動作を統括的に制御する。CPU311は、RAM313をワークエリア(作業領域)としてROM312またはストレージ314等に格納されたプログラムを実行することにより、本体310全体の動作を制御する。例えば、CPU311は、上述したコピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の各種機能を実現する。 The CPU 311 comprehensively controls the operation of the main body 310. The CPU 311 controls the operation of the entire main body 310 by executing a program stored in the ROM 312 or the storage 314 or the like using the RAM 313 as a work area (work area). For example, the CPU 311 realizes various functions such as the above-mentioned copy function, scanner function, fax function, and printer function.

ROM312は、例えば、本体310の起動時に実行されるBIOS(Basic Input/Output System)、および各種の設定等を記憶する不揮発性のメモリである。RAM313は、CPU311のワークエリア等として用いられる揮発性のメモリである。ストレージ314は、例えば、OS(Operating System)、アプリケーションプログラム、および各種データ等を記憶する不揮発性の記憶装置である。ストレージ314は、例えば、HDD(Hard Disk Drive)またはSSD(Solid State Drive)等で構成される。 The ROM 312 is, for example, a non-volatile memory that stores a BIOS (Basic Input / Output System) executed when the main body 310 is started, various settings, and the like. The RAM 313 is a volatile memory used as a work area or the like of the CPU 311. The storage 314 is, for example, a non-volatile storage device that stores an OS (Operating System), an application program, various data, and the like. The storage 314 is composed of, for example, an HDD (Hard Disk Drive) or an SSD (Solid State Drive).

通信I/F315は、本体310をネットワーク360に接続し、ネットワーク360に接続された外部装置との通信を行うためのネットワークインターフェースである。接続I/F316は、通信路350を介して、操作部330と通信するためのインターフェースである。 The communication I / F 315 is a network interface for connecting the main body 310 to the network 360 and communicating with an external device connected to the network 360. The connection I / F 316 is an interface for communicating with the operation unit 330 via the communication path 350.

エンジン部317は、コピー機能、スキャナ機能、ファクス機能、およびプリンタ機能等の機能を実現させるための、汎用的な情報処理および通信以外の処理を行うハードウェアである。エンジン部317には、例えば、原稿の画像をスキャンして読み取るスキャナ部、用紙等のシート材への印刷を行うプロッタ部、およびファクス通信を行うファクス部等が含まれる。なお、エンジン部317は、印刷済みシート材を仕分けるフィニッシャ、または原稿を自動給送するADF(Auto Document Feeder:自動原稿給送装置)のような特定のオプションが含まれていてもよい。 The engine unit 317 is hardware that performs general-purpose information processing and processing other than communication in order to realize functions such as a copy function, a scanner function, a fax function, and a printer function. The engine unit 317 includes, for example, a scanner unit that scans and reads an image of a document, a plotter unit that prints on a sheet material such as paper, and a fax unit that performs fax communication. The engine unit 317 may include a finisher for sorting printed sheet materials, or a specific option such as an ADF (Auto Document Feeder) for automatically feeding documents.

移動体センサ318は、画像形成装置101の周囲の検知範囲(図2に示すセンサ検知範囲201)内にある移動体(利用者等)を検知するセンサである。移動体センサ318は、例えば、焦電センサ等で構成される。移動体センサ318は、図1に示す移動体センサ104に相当する。 The moving body sensor 318 is a sensor that detects a moving body (user or the like) within the detection range (sensor detection range 201 shown in FIG. 2) around the image forming apparatus 101. The moving body sensor 318 is composed of, for example, a pyroelectric sensor or the like. The moving body sensor 318 corresponds to the moving body sensor 104 shown in FIG.

システムバス319は、上述の各構成要素を互いに接続し、アドレス信号、データ信号、および各種制御信号等を伝送する伝送路である。 The system bus 319 is a transmission line that connects the above-mentioned components to each other and transmits an address signal, a data signal, various control signals, and the like.

<操作部のハードウェア構成>
図3に示すように、操作部330は、CPU331と、ROM332と、RAM333と、フラッシュメモリ334と、通信I/F335と、操作パネル336と、接続I/F337と、外部接続I/F338と、近距離無線通信機339と、カメラ340(撮像装置)と、システムバス341と、を有する。
<Hardware configuration of operation unit>
As shown in FIG. 3, the operation unit 330 includes a CPU 331, a ROM 332, a RAM 333, a flash memory 334, a communication I / F 335, an operation panel 336, a connection I / F 337, and an external connection I / F 338. It has a short-range wireless communication device 339, a camera 340 (imaging device), and a system bus 341.

CPU331は、操作部330の動作を統括的に制御する。CPU331は、RAM333をワークエリア(作業領域)としてROM332またはフラッシュメモリ334等に格納されたプログラムを実行することにより、操作部330全体の動作を制御する。例えば、CPU331は、利用者から受け付けた入力に応じた情報(画像)を操作パネル336に表示させる等の各種機能を実現する。 The CPU 331 comprehensively controls the operation of the operation unit 330. The CPU 331 controls the operation of the entire operation unit 330 by executing a program stored in the ROM 332, the flash memory 334, or the like with the RAM 333 as a work area (work area). For example, the CPU 331 realizes various functions such as displaying information (image) corresponding to the input received from the user on the operation panel 336.

ROM332は、例えば、操作部330の起動時に実行されるBIOS、および各種の設定等を記憶する不揮発性のメモリである。RAM333は、CPU331のワークエリア等として用いられる揮発性のメモリである。フラッシュメモリ334は、例えば、OS、アプリケーションプログラム、および各種データ等を記憶する不揮発性の記憶装置である。 The ROM 332 is, for example, a non-volatile memory that stores the BIOS executed when the operation unit 330 is started, various settings, and the like. The RAM 333 is a volatile memory used as a work area or the like of the CPU 331. The flash memory 334 is, for example, a non-volatile storage device that stores an OS, an application program, various data, and the like.

通信I/F335は、操作部330をネットワーク360に接続し、ネットワーク360に接続された外部装置との通信を行うためのネットワークインターフェースである。 The communication I / F 335 is a network interface for connecting the operation unit 330 to the network 360 and communicating with an external device connected to the network 360.

操作パネル336は、利用者の操作に応じた各種の入力を受け付けると共に、各種の情報(例えば、受け付けた操作に応じた情報、画像形成装置101の動作状況を示す情報、および設定情報等)を表示する、入力機能および表示機能を有する装置である。操作パネル336は、例えば、タッチパネル機能を搭載した液晶表示装置(LCD:Liquid Crystal Display)で構成される。なお、操作パネル336は、液晶表示装置に限定されるものではなく、例えば、タッチパネル機能が搭載された有機EL(Electro−Luminescence)の表示装置で構成されていてもよい。また、操作パネル336は、タッチパネル機能に加えてまたはこれに代えて、ハードウェアキー等の操作部、またはランプ等の表示部を設けることもできる。 The operation panel 336 accepts various inputs according to the user's operation, and also receives various information (for example, information according to the received operation, information indicating the operation status of the image forming apparatus 101, setting information, etc.). It is a device having an input function and a display function for displaying. The operation panel 336 is composed of, for example, a liquid crystal display device (LCD: Liquid Crystal Display) equipped with a touch panel function. The operation panel 336 is not limited to the liquid crystal display device, and may be composed of, for example, an organic EL (Electro-Luminence) display device equipped with a touch panel function. Further, the operation panel 336 may be provided with an operation unit such as a hardware key or a display unit such as a lamp in addition to or in place of the touch panel function.

接続I/F337は、通信路350を介して、本体310と通信するためのインターフェースである。外部接続I/F338は、外部装置を接続するための、例えば、USB等のインターフェースである。 The connection I / F 337 is an interface for communicating with the main body 310 via the communication path 350. The external connection I / F 338 is an interface such as USB for connecting an external device.

近距離無線通信機339は、近距離無線通信により、所定の範囲(図2に示す無線検知範囲202)内の無線タグと通信を行うための近距離無線装置である。近距離無線通信機339は、例えば、図1に示すRFIDタグリーダ103等を含み、放射した電波に対して応答を返すRFIDタグ105等から、特定の情報を受信する。なお、近距離無線通信機339は、上述したBLEまたはNFC等の近距離無線通信を行う近距離無線装置であってもよい。 The short-range wireless communication device 339 is a short-range wireless device for communicating with a wireless tag within a predetermined range (radio detection range 202 shown in FIG. 2) by short-range wireless communication. The short-range wireless communication device 339 receives specific information from, for example, the RFID tag reader 103 shown in FIG. 1 and the RFID tag 105 that returns a response to the radiated radio wave. The short-range wireless communication device 339 may be a short-range wireless device that performs short-range wireless communication such as BLE or NFC described above.

カメラ340は、所定の撮像範囲(図2に示す画像認証範囲203)内の画像を撮像する撮像装置である。カメラ340は、図1に示すカメラ102に相当する。 The camera 340 is an imaging device that captures an image within a predetermined imaging range (image authentication range 203 shown in FIG. 2). The camera 340 corresponds to the camera 102 shown in FIG.

システムバス341は、上述の各構成要素を互いに接続し、アドレス信号、データ信号、および各種制御信号等を伝送する伝送路である。 The system bus 341 is a transmission line that connects the above-mentioned components to each other and transmits an address signal, a data signal, various control signals, and the like.

(ソフトウェア構成)
図4は、第1の実施形態に係る画像形成装置のソフトウェア構成の一例を示す図である。図4を参照しながら、本実施形態に係る画像形成装置101のソフトウェア構成について説明する。
(Software configuration)
FIG. 4 is a diagram showing an example of a software configuration of the image forming apparatus according to the first embodiment. The software configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

図4に示すように、画像形成装置101の本体310は、アプリ層411と、サービス層412と、OS層413と、を含む。アプリ層411、サービス層412、およびOS層413の実体は、ROM312またはストレージ314等に格納されている各種ソフトウェアである。CPU311が、これらのソフトウェア(プログラム)を実行することにより、本体310の各種の機能が提供される。 As shown in FIG. 4, the main body 310 of the image forming apparatus 101 includes an application layer 411, a service layer 412, and an OS layer 413. The substance of the application layer 411, the service layer 412, and the OS layer 413 is various software stored in the ROM 312, the storage 314, or the like. When the CPU 311 executes these software (programs), various functions of the main body 310 are provided.

アプリ層411は、ハードウェア資源を動作させて所定の機能を提供するためのアプリケーションソフトウェア(以下、単に「アプリ」という場合がある)である。アプリとしては、例えば、コピー機能を提供するためのコピーアプリ、スキャナ機能を提供するためのスキャナアプリ、ファクス機能を提供するためのファクスアプリ、プリンタ機能を提供するためのプリンタアプリなどが挙げられる。 The application layer 411 is application software (hereinafter, may be simply referred to as an “application”) for operating a hardware resource to provide a predetermined function. Examples of the application include a copy application for providing a copy function, a scanner application for providing a scanner function, a fax application for providing a fax function, a printer application for providing a printer function, and the like.

サービス層412は、アプリ層411とOS層413との間に介在し、アプリ層411のアプリに対し、本体310が備えるハードウェア資源を利用するためのインターフェースを提供するソフトウェアである。具体的には、サービス層412は、ハードウェア資源に対する動作要求を受け付け、動作要求の調停を行う機能を提供する。サービス層412が受け付ける動作要求としては、スキャナによる読み取りおよびプロッタによる印刷等の要求が挙げられる。なお、サービス層412によるインターフェースの機能は、本体310のアプリ層411だけではなく、操作部330のアプリ層431に対しても提供される。すなわち、操作部330のアプリ層431も、本体310のサービス層412のインターフェース機能を介して、本体310のハードウェア資源(例えば、エンジン部317)を利用した機能を実現することができる。 The service layer 412 is software that intervenes between the application layer 411 and the OS layer 413 and provides an interface for using the hardware resources of the main body 310 to the application of the application layer 411. Specifically, the service layer 412 provides a function of receiving an operation request for a hardware resource and arbitrating the operation request. Examples of the operation request received by the service layer 412 include a request such as reading by a scanner and printing by a plotter. The interface function by the service layer 412 is provided not only to the application layer 411 of the main body 310 but also to the application layer 431 of the operation unit 330. That is, the application layer 431 of the operation unit 330 can also realize a function using the hardware resources of the main body 310 (for example, the engine unit 317) through the interface function of the service layer 412 of the main body 310.

OS層413は、本体310が備えるハードウェアを制御する基本機能を提供するための基本ソフトウェア(オペレーティングシステム)である。サービス層412は、各種アプリからのハードウェア資源の利用要求を、OS層413が解釈可能なコマンドに変換してOS層413に渡す。そして、OS層413によりコマンドが実行されることにより、ハードウェア資源は、アプリの要求に従った動作を行う。 The OS layer 413 is basic software (operating system) for providing basic functions for controlling the hardware included in the main body 310. The service layer 412 converts the usage request of the hardware resource from various applications into a command that can be interpreted by the OS layer 413 and passes it to the OS layer 413. Then, when the command is executed by the OS layer 413, the hardware resource operates according to the request of the application.

図4に示すように、画像形成装置101の操作部330は、アプリ層431と、サービス層432と、OS層433と、を含む。操作部330が含むアプリ層431、サービス層432、およびOS層433も、階層構造については本体310側と同様である。ただし、アプリ層431のアプリにより提供される機能や、サービス層432が受け付け可能な動作要求の種類は、本体310側とは異なる。 As shown in FIG. 4, the operation unit 330 of the image forming apparatus 101 includes an application layer 431, a service layer 432, and an OS layer 433. The application layer 431, the service layer 432, and the OS layer 433 included in the operation unit 330 also have the same hierarchical structure as the main body 310 side. However, the functions provided by the application of the application layer 431 and the types of operation requests that the service layer 432 can accept are different from those of the main body 310 side.

アプリ層431のアプリは、操作部330が備えるハードウェア資源を動作させて所定の機能を提供するためのソフトウェアであってもよいが、主として本体310が備える機能に関する操作および表示を行うためのUI(User Interface)の機能を提供する。また、アプリ層431のアプリは、操作部330が備える近距離無線通信機339、および、カメラ340等を用いた認証機能を提供する。 The application of the application layer 431 may be software for operating the hardware resources included in the operation unit 330 to provide a predetermined function, but is mainly a UI for performing operations and displays related to the functions provided in the main body 310. (User Interface) function is provided. Further, the application of the application layer 431 provides an authentication function using the short-range wireless communication device 339 included in the operation unit 330, the camera 340, and the like.

なお、本実施形態では、機能の独立性を保つために、本体310側のOS層413のソフトウェアと、操作部330側のOS層433のソフトウェアとが互いに異なる。つまり、本体310および操作部330は、別々のオペレーティングシステムにより互いに独立して動作する。例えば、本体310側のOS層413のソフトウェアとしてLinux(登録商標)を用い、操作部330側のOS層433のソフトウェアとしてAndroid(登録商標)を用いることも可能である。 In the present embodiment, the software of the OS layer 413 on the main body 310 side and the software of the OS layer 433 on the operation unit 330 side are different from each other in order to maintain the independence of the functions. That is, the main body 310 and the operation unit 330 operate independently of each other by different operating systems. For example, Linux (registered trademark) can be used as the software of the OS layer 413 on the main body 310 side, and Android (registered trademark) can be used as the software of the OS layer 433 on the operation unit 330 side.

以上のように、本実施形態の画像形成装置101において、本体310および操作部330は、別々のオペレーティングシステムで動作するため、本体310と操作部330との間の通信は、共通の装置内のプロセス間通信ではなく、異なる装置間の通信として行われる。操作部330が受け付けた情報(利用者からの操作指示内容)を本体310へ送信する動作(コマンド通信)、および、本体310が操作部330へ情報を送信する動作等がこれに該当する。ここでは、操作部330が本体310へコマンド通信を行うことにより、本体310の機能を使用することができる。また、本体310から操作部330に送信する情報には、例えば、本体310における動作の実行状況、および本体310側で設定された内容等が含まれる。また、本実施形態では、操作部330に対する電力供給は、本体310から通信路350を経由して行われているので、操作部330の電源制御を、本体310の電源制御とは別に(独立して)行うことができる。 As described above, in the image forming apparatus 101 of the present embodiment, since the main body 310 and the operation unit 330 operate in different operating systems, the communication between the main body 310 and the operation unit 330 is in a common device. It is performed as communication between different devices, not as interprocess communication. The operation of transmitting the information received by the operation unit 330 (contents of the operation instruction from the user) to the main body 310 (command communication), the operation of the main body 310 transmitting the information to the operation unit 330, and the like correspond to this. Here, the function of the main body 310 can be used by the operation unit 330 performing command communication to the main body 310. Further, the information transmitted from the main body 310 to the operation unit 330 includes, for example, the execution status of the operation in the main body 310, the contents set on the main body 310 side, and the like. Further, in the present embodiment, since the power supply to the operation unit 330 is performed from the main body 310 via the communication path 350, the power control of the operation unit 330 is separated from the power control of the main body 310 (independently). Can be done.

(機能構成)
図5は、第1の実施形態に係る画像形成装置の機能構成の一例を示す図である。図5を参照しながら、本実施形態に係る画像形成装置101の機能構成について説明する。
(Functional configuration)
FIG. 5 is a diagram showing an example of the functional configuration of the image forming apparatus according to the first embodiment. The functional configuration of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<本体の機能構成>
図5に示すように、画像形成装置101の本体310は、移動体検知部501(検知部)と、電力状態制御部502と、画像形成部503と、記憶部504(第2の記憶部)と、通信部505と、を有する。
<Functional configuration of the main unit>
As shown in FIG. 5, the main body 310 of the image forming apparatus 101 includes a moving body detecting unit 501 (detecting unit), a power state control unit 502, an image forming unit 503, and a storage unit 504 (second storage unit). And a communication unit 505.

移動体検知部501は、移動体センサ318を用いて、画像形成装置101の周囲の検知範囲内にある移動体(図1の例では、利用者106)を検知する機能部である。移動体検知部501は、例えば、図3に示すCPU311で動作するプログラムによって実現される。移動体検知部501は、検知範囲内で移動体を検知した場合、その検知情報を、電力状態制御部502に通知する。 The moving body detection unit 501 is a functional unit that detects a moving body (user 106 in the example of FIG. 1) within the detection range around the image forming apparatus 101 by using the moving body sensor 318. The moving body detection unit 501 is realized by, for example, a program that operates on the CPU 311 shown in FIG. When the moving body detection unit 501 detects a moving body within the detection range, the moving body detecting unit 501 notifies the power state control unit 502 of the detection information.

電力状態制御部502は、本体310および操作部330の電力状態を制御する機能部である。電力状態制御部502は、例えば、図3に示すCPU311で動作するプログラムによって実現される。電力状態制御部502は、予め設定された時間を超えて、画像形成装置101の利用がない場合、画像形成装置101を、画像形成処理が可能な通常状態よりも消費電力が少ない省電力状態へ移行させる。省電力状態では、例えば、操作部330の一部の機能、ならびに、本体310のエンジン部317の機能等を停止させること等により、消費電力を低減させることができる。また、電力状態制御部502は、画像形成装置101が省電力状態中に、移動体検知部501から、移動体を検知した検知情報を受け取ると、本体310を、省電力状態から通常の動作が可能な通常状態へ復帰させる。また、電力状態制御部502は、通信路350を介して、操作部330に復帰命令を通知することにより、操作部330を、省電力状態から通常状態へ復帰させる。 The power state control unit 502 is a functional unit that controls the power state of the main body 310 and the operation unit 330. The power state control unit 502 is realized by, for example, a program that operates on the CPU 311 shown in FIG. When the image forming apparatus 101 is not used for more than a preset time, the power state control unit 502 shifts the image forming apparatus 101 to a power saving state in which power consumption is less than that in a normal state capable of performing image forming processing. Migrate. In the power saving state, the power consumption can be reduced by, for example, stopping a part of the functions of the operation unit 330 and the functions of the engine unit 317 of the main body 310. Further, when the power state control unit 502 receives the detection information of detecting the moving body from the moving body detection unit 501 while the image forming apparatus 101 is in the power saving state, the main body 310 is operated normally from the power saving state. Return to the possible normal state. Further, the power state control unit 502 returns the operation unit 330 from the power saving state to the normal state by notifying the operation unit 330 of the return command via the communication path 350.

画像形成部503は、画像形成装置101が備える各種の画像形成機能(例えば、プリンタ機能、コピー機能、スキャナ機能、およびファクス機能等)を実行する機能部である。画像形成部503は、例えば、図3に示すエンジン部317、および図3に示すCPU311で動作するプログラム等によって実現される。 The image forming unit 503 is a functional unit that executes various image forming functions (for example, a printer function, a copy function, a scanner function, a fax function, etc.) included in the image forming apparatus 101. The image forming unit 503 is realized by, for example, a program running on the engine unit 317 shown in FIG. 3 and the CPU 311 shown in FIG.

記憶部504は、予め登録された画像形成装置101の利用者を示す情報を含む利用者情報A506(第2の関連情報の一例)等の様々な情報を記憶する機能部である。記憶部504は、例えば、図3に示すストレージ314、および図3に示すCPU311で動作するプログラム等によって実現される。 The storage unit 504 is a functional unit that stores various information such as user information A506 (an example of a second related information) including information indicating a user of the image forming apparatus 101 registered in advance. The storage unit 504 is realized, for example, by a program running on the storage 314 shown in FIG. 3 and the CPU 311 shown in FIG.

通信部505は、操作部330と通信を行う機能部である。通信部505は、例えば、図3に示す接続I/F316、および図3に示すCPU311で動作するプログラム等によって実現される。 The communication unit 505 is a functional unit that communicates with the operation unit 330. The communication unit 505 is realized by, for example, the connection I / F 316 shown in FIG. 3 and a program running on the CPU 311 shown in FIG.

なお、図5に示す本体310の移動体検知部501、電力状態制御部502、画像形成部503、記憶部504および通信部505は、機能を概念的に示したものであって、このような構成に限定されるものではない。例えば、図5に示す本体310で独立した機能部として図示した複数の機能部を、1つの機能部として構成してもよい。一方、図5に示す本体310で1つの機能部が有する機能を複数に分割し、複数の機能部として構成するものとしてもよい。 The moving body detection unit 501, the power state control unit 502, the image forming unit 503, the storage unit 504, and the communication unit 505 of the main body 310 shown in FIG. 5 conceptually show their functions. It is not limited to the configuration. For example, a plurality of functional units illustrated as independent functional units in the main body 310 shown in FIG. 5 may be configured as one functional unit. On the other hand, the function of one functional unit in the main body 310 shown in FIG. 5 may be divided into a plurality of functions and configured as a plurality of functional units.

また、本体310の移動体検知部501、電力状態制御部502および画像形成部503の一部または全部は、ソフトウェアであるプログラムではなく、FPGA(Field−Programmable Gate Array)またはASIC(Application Specific Integrated Circuit)等のハードウェア回路によって実現されてもよい。 Further, a part or all of the moving body detection unit 501, the power state control unit 502, and the image forming unit 503 of the main body 310 are not programs that are software, but are FPGA (Field-Programmable Gate Array) or ASIC (Application Special Integrated Circuit). ) Etc. may be realized by a hardware circuit.

<操作部の機能構成>
図5に示すように、画像形成装置101の操作部330は、無線通信部511と、無線認証部512(第1の認証部)と、撮像部513と、特徴情報抽出部514と、画像認証部515(第2の認証部)と、認証部516(装置認証部)と、利用者情報管理部517と、記憶部518(第1の記憶部)と、通信部519と、を有する。
<Functional configuration of the operation unit>
As shown in FIG. 5, the operation unit 330 of the image forming apparatus 101 includes a wireless communication unit 511, a wireless authentication unit 512 (first authentication unit), an imaging unit 513, a feature information extraction unit 514, and image authentication. It has a unit 515 (second authentication unit), an authentication unit 516 (device authentication unit), a user information management unit 517, a storage unit 518 (first storage unit), and a communication unit 519.

無線通信部511は、近距離無線通信機339を用いた近距離無線通信により、所定の範囲内の無線タグから特定の情報を受信する機能部である。無線通信部511は、例えば、図3に示す近距離無線通信機339、および図3に示すCPU331で動作するプログラムによって実現される。無線通信部511は、例えば、図2に示す無線検知範囲202内にあるRFIDタグ105から、無線タグID等の特定の情報を受信する。なお、無線検知範囲202内に複数のRFIDタグ105が存在する場合、無線通信部511は、それぞれのRFIDタグ105から無線タグID等の特定の情報を受信することが可能である。 The wireless communication unit 511 is a functional unit that receives specific information from a wireless tag within a predetermined range by short-range wireless communication using a short-range wireless communication device 339. The wireless communication unit 511 is realized by, for example, a program that operates on the short-range wireless communication device 339 shown in FIG. 3 and the CPU 331 shown in FIG. The wireless communication unit 511 receives specific information such as a wireless tag ID from the RFID tag 105 within the wireless detection range 202 shown in FIG. 2, for example. When a plurality of RFID tags 105 are present in the wireless detection range 202, the wireless communication unit 511 can receive specific information such as a wireless tag ID from each RFID tag 105.

無線認証部512は、無線通信部511が受信した特定の情報と、予め登録された利用者情報とに基づいて、特定の情報を送信した無線タグを認証する機能部である。無線認証部512は、例えば、図3に示すCPU331で動作するプログラムによって実現される。無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、予め登録された利用者情報(後述する利用者情報a520または利用者情報A506)とに基づいて、RFIDタグ105の認証(無線認証)(第1の認証)を行う。無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDが予め登録された利用者情報に含まれる場合、RFIDタグ105の認証を許可する。また、無線認証部512は、利用者情報のうち、認証を許可したRFIDタグ105の無線タグIDが含まれるレコードの情報(以下、「レコード情報」という場合がある)を保持する。また、無線認証部512は、無線通信部511により複数のRFIDタグ105からそれぞれ無線タグIDを受信した場合、複数の無線タグIDについて順次、無線認証を行い、対応するレコード情報を保持しておくものとすればよい。 The wireless authentication unit 512 is a functional unit that authenticates the wireless tag that has transmitted the specific information based on the specific information received by the wireless communication unit 511 and the user information registered in advance. The wireless authentication unit 512 is realized by, for example, a program that operates on the CPU 331 shown in FIG. The wireless authentication unit 512 uses the RFID tag 105 based on the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 and the user information (user information a520 or user information A506 described later) registered in advance. Authentication (wireless authentication) (first authentication) is performed. The wireless authentication unit 512 permits authentication of the RFID tag 105 when the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 is included in the user information registered in advance. In addition, the wireless authentication unit 512 holds record information (hereinafter, may be referred to as “record information”) including the wireless tag ID of the RFID tag 105 for which authentication is permitted among the user information. Further, when the wireless authentication unit 512 receives the wireless tag IDs from the plurality of RFID tags 105 by the wireless communication unit 511, the wireless authentication unit 512 sequentially performs wireless authentication for the plurality of wireless tag IDs and holds the corresponding record information. It should be.

撮像部513は、カメラ340を用いて画像を撮像する機能部である。撮像部513は、例えば、図3に示すCPU331で動作するプログラムによって実現される。撮像部513は、画像形成装置101の前方の画像をカメラ340に撮像させることにより、画像形成装置101の正面にいる利用者106の撮像画像を取得する。 The image capturing unit 513 is a functional unit that captures an image using the camera 340. The imaging unit 513 is realized by, for example, a program that operates on the CPU 331 shown in FIG. The image capturing unit 513 acquires an captured image of the user 106 in front of the image forming apparatus 101 by causing the camera 340 to capture an image in front of the image forming apparatus 101.

特徴情報抽出部514は、撮像部513により撮像された画像(撮像画像)に顔画像が含まれる場合、顔画像、およびその顔画像の特徴情報(利用者の特徴情報の一例)を抽出する機能部である。特徴情報抽出部514は、例えば、図3に示すCPU331で動作するプログラムによって実現される。なお、顔画像の特徴情報には、例えば、顔の輪郭、目、鼻、あご、およびほお骨等の各パーツの形状および相対位置等の情報が含まれる。このような特徴情報抽出部514による撮像画像における顔画像の検出方法として、公知のHaar−like特徴に基づく顔検出方法等が適用できる。 The feature information extraction unit 514 has a function of extracting the face image and the feature information of the face image (an example of the feature information of the user) when the image (captured image) captured by the image pickup unit 513 includes the face image. It is a department. The feature information extraction unit 514 is realized by, for example, a program running on the CPU 331 shown in FIG. The feature information of the face image includes, for example, information such as the shape and relative position of each part such as the contour of the face, eyes, nose, chin, and cheekbones. As a method for detecting a face image in an image captured by such a feature information extraction unit 514, a face detection method based on a known Har-like feature can be applied.

画像認証部515は、撮像部513により撮像された画像と、無線認証部512により保持されているレコード情報とに基づいて、撮像部513により撮像された画像に含まれる利用者を認証する機能部である。画像認証部515は、例えば、図3に示すCPU331で動作するプログラムによって実現される。画像認証部515は、撮像部513により撮像された画像から特徴情報抽出部514により抽出された利用者の顔画像の特徴情報が、無線認証部512により保持されているレコード情報に含まれているか否かによって、画像に含まれる利用者の画像認証(第2の認証)を行う。画像認証部515は、特徴情報抽出部514により抽出された顔画像の特徴情報が、無線認証部512により保持されているレコード情報に含まれている場合、画像に含まれる利用者の認証を許可する。また、画像認証部515は、画像認証の結果を、認証部516に出力する。 The image authentication unit 515 is a functional unit that authenticates the user included in the image captured by the image pickup unit 513 based on the image captured by the image pickup unit 513 and the record information held by the wireless authentication unit 512. Is. The image authentication unit 515 is realized by, for example, a program that operates on the CPU 331 shown in FIG. Whether the image authentication unit 515 includes the feature information of the user's face image extracted by the feature information extraction unit 514 from the image captured by the image pickup unit 513 in the record information held by the wireless authentication unit 512. Depending on whether or not, the image authentication (second authentication) of the user included in the image is performed. When the feature information of the face image extracted by the feature information extraction unit 514 is included in the record information held by the wireless authentication unit 512, the image authentication unit 515 permits the authentication of the user included in the image. To do. Further, the image authentication unit 515 outputs the result of the image authentication to the authentication unit 516.

なお、本実施形態では、画像認証部515は、公知の顔認証技術(例えば、特開2015−035178号公報参照)を用いて、利用者の画像認証を行うものであればよい。また、画像認証部515は、撮像部513により撮像された画像に含まれる利用者の生体の特徴を示す特徴情報に基づいて、利用者の認証を行う様々な公知の画像認証方式(例えば、指紋認証、虹彩認証、または静脈認証等)により、利用者の認証を行うものであってもよい。 In the present embodiment, the image authentication unit 515 may perform image authentication of the user by using a known face authentication technique (see, for example, Japanese Patent Application Laid-Open No. 2015-055178). Further, the image authentication unit 515 performs various known image authentication methods (for example, fingerprints) that authenticate the user based on the characteristic information indicating the characteristics of the user's living body included in the image captured by the image pickup unit 513. The user may be authenticated by authentication, iris authentication, vein authentication, etc.).

認証部516は、無線認証部512により無線認証が許可された後、画像認証部515による画像認証の結果に基づいて、利用者のログイン認証(装置認証)を行う機能部である。認証部516は、例えば、図3に示すCPU331で動作するプログラムによって実現される。 The authentication unit 516 is a functional unit that performs login authentication (device authentication) of the user based on the result of the image authentication by the image authentication unit 515 after the wireless authentication is permitted by the wireless authentication unit 512. The authentication unit 516 is realized by, for example, a program running on the CPU 331 shown in FIG.

利用者情報管理部517は、記憶部518に記憶された利用者情報a520(第1の関連情報の一例)を管理する機能部である。利用者情報管理部517は、例えば、図3に示すCPU331で動作するプログラムによって実現される。 The user information management unit 517 is a functional unit that manages the user information a520 (an example of the first related information) stored in the storage unit 518. The user information management unit 517 is realized by, for example, a program running on the CPU 331 shown in FIG.

記憶部518は、画像形成装置101の利用者を示す情報を含む利用者情報a520等の各種の情報を記憶する機能部である。記憶部518は、例えば、図3に示すRAM333、フラッシュメモリ334、および図3に示すCPU331で動作するプログラム等によって実現される。すなわち、記憶部518からの読み出し速度は、上述の本体310のHDDまたはSSD等による記憶部504からの読み出し速度よりも速い。 The storage unit 518 is a functional unit that stores various types of information such as user information a520 including information indicating a user of the image forming apparatus 101. The storage unit 518 is realized by, for example, a program running on the RAM 333 and the flash memory 334 shown in FIG. 3, and the CPU 331 shown in FIG. That is, the read speed from the storage unit 518 is faster than the read speed from the storage unit 504 by the HDD or SSD of the main body 310 described above.

通信部519は、本体310と通信を行う機能部である。通信部519は、例えば、図3に示す接続I/F337、および図3に示すCPU331で動作するプログラム等によって実現される。 The communication unit 519 is a functional unit that communicates with the main body 310. The communication unit 519 is realized by, for example, the connection I / F 337 shown in FIG. 3 and a program running on the CPU 331 shown in FIG.

なお、図5に示す操作部330の無線通信部511、無線認証部512、撮像部513、特徴情報抽出部514、画像認証部515、認証部516、利用者情報管理部517、記憶部518および通信部519は、機能を概念的に示したものであって、このような構成に限定されるものではない。例えば、図5に示す操作部330で独立した機能部として図示した複数の機能部を、1つの機能部として構成してもよい。一方、図5に示す操作部330で1つの機能部が有する機能を複数に分割し、複数の機能部として構成するものとしてもよい。 The wireless communication unit 511, wireless authentication unit 512, imaging unit 513, feature information extraction unit 514, image authentication unit 515, authentication unit 516, user information management unit 517, storage unit 518 and the operation unit 330 shown in FIG. The communication unit 519 conceptually shows the function, and is not limited to such a configuration. For example, a plurality of functional units illustrated as independent functional units in the operation unit 330 shown in FIG. 5 may be configured as one functional unit. On the other hand, the operation unit 330 shown in FIG. 5 may divide the function of one functional unit into a plurality of functions and configure the operation unit 330 as a plurality of functional units.

また、操作部330の無線通信部511、無線認証部512、撮像部513、特徴情報抽出部514、画像認証部515、認証部516および利用者情報管理部517の一部または全部は、ソフトウェアであるプログラムではなく、FPGAまたはASIC等のハードウェア回路によって実現されてもよい。 Further, a part or all of the wireless communication unit 511, the wireless authentication unit 512, the imaging unit 513, the feature information extraction unit 514, the image authentication unit 515, the authentication unit 516, and the user information management unit 517 of the operation unit 330 are software. It may be realized by a hardware circuit such as FPGA or ASIC instead of a certain program.

また、画像形成装置101の本体310および操作部330がそれぞれ含む各機能部は、図5に示すような構成で本体310または操作部330に含まれることに限定されない。例えば、図5に示す例では、認証部516は操作部330に含まれているが、これに限定されるものではなく、本体310に含まれる構成であってもよい。この場合、画像認証部515は、通信路350を介して画像認証部515の認証結果を認証部516に通知する。また、認証部516は、通信路350を介して受信した、画像認証部515の認証結果に基づいて利用者の認証(装置認証)を行う。また、例えば、図5に示す例では、移動体検知部501は本体310に含まれているが、これに限定されるものではなく、操作部330に含まれる構成であってもよい。 Further, each functional unit included in the main body 310 and the operation unit 330 of the image forming apparatus 101 is not limited to being included in the main body 310 or the operation unit 330 in the configuration as shown in FIG. For example, in the example shown in FIG. 5, the authentication unit 516 is included in the operation unit 330, but the present invention is not limited to this, and the authentication unit 516 may be included in the main body 310. In this case, the image authentication unit 515 notifies the authentication unit 516 of the authentication result of the image authentication unit 515 via the communication path 350. In addition, the authentication unit 516 authenticates the user (device authentication) based on the authentication result of the image authentication unit 515 received via the communication path 350. Further, for example, in the example shown in FIG. 5, the moving body detection unit 501 is included in the main body 310, but the present invention is not limited to this, and the structure may be included in the operation unit 330.

(利用者情報の構成)
図6は、第1の実施形態に係る利用者情報の一例を示す図である。図7は、第1の実施形態に係る利用者情報の別の一例を示す図である。図6および7を参照しながら、操作部330の記憶部518に記憶された利用者情報a520のデータ構成について説明する。
(Structure of user information)
FIG. 6 is a diagram showing an example of user information according to the first embodiment. FIG. 7 is a diagram showing another example of user information according to the first embodiment. The data structure of the user information a520 stored in the storage unit 518 of the operation unit 330 will be described with reference to FIGS. 6 and 7.

図6に示す利用者情報a520は、操作部330の記憶部518に予め登録(記憶)された利用者情報の一例である。図6の例では、利用者情報a520には、例えば、「利用者番号」、「名前」、「メールアドレス」、「ログインID」、「ログインパスワード」、「無線タグID」および「利用者の特徴情報」等の情報が互いに関連付けられたレコードとして含まれている。 The user information a520 shown in FIG. 6 is an example of user information registered (stored) in advance in the storage unit 518 of the operation unit 330. In the example of FIG. 6, the user information a520 includes, for example, "user number", "name", "email address", "login ID", "login password", "wireless tag ID", and "user's". Information such as "feature information" is included as a record associated with each other.

「利用者番号」は、例えば、利用者情報a520に各利用者の情報が登録された際に採番されたシリアル番号、または、利用者のデータ毎に固有の識別番号等であり、利用者毎に固有の識別情報(利用者の識別情報)の一例である。また、「利用者番号」は、例えば、社員ID等のような利用者の識別情報であってもよい。 The "user number" is, for example, a serial number assigned when each user's information is registered in the user information a520, an identification number unique to each user's data, or the like, and is a user. This is an example of unique identification information (user identification information) for each. Further, the "user number" may be user identification information such as an employee ID or the like.

「名前」は、利用者の名前である。「メールアドレス」は、利用者のメールアドレスである。「ログインID」および「ログインパスワード」は、利用者が画像形成装置101にログインするための認証情報の一例である。 The "name" is the name of the user. The "email address" is the user's email address. The "login ID" and "login password" are examples of authentication information for the user to log in to the image forming apparatus 101.

「無線タグID」は、各利用者が所持しているRFIDタグ105により送信されるRFIDタグ105を示すタグID等の識別情報であり、例えば、8桁の数字で表される。なお、「無線タグID」は、RFIDタグ105から送信される特定の情報の一例であり、特定の情報には、数字以外の情報、例えば、利用者の識別情報等が含まれていてもよい。 The "wireless tag ID" is identification information such as a tag ID indicating the RFID tag 105 transmitted by the RFID tag 105 possessed by each user, and is represented by, for example, an 8-digit number. The "wireless tag ID" is an example of specific information transmitted from the RFID tag 105, and the specific information may include information other than numbers, for example, user identification information and the like. ..

「利用者の特徴情報」は、画像形成装置101の利用者の、例えば、顔の輪郭、目、鼻、あご、およびほお骨等の各パーツの形状および相対位置等の利用者の顔に関する特徴情報である。なお、図6に示す「利用者の特徴情報」のデータ形式は一例であり、任意の形式であってもよい。「利用者の特徴情報」は、利用者ごとに予め取得して利用者情報a520または利用者情報A506に登録しておく必要がある。 "User feature information" is feature information about the user's face of the image forming apparatus 101, such as the shape and relative position of each part such as the contour of the face, eyes, nose, chin, and cheekbone. Is. The data format of the "user feature information" shown in FIG. 6 is an example, and may be any format. "User characteristic information" needs to be acquired in advance for each user and registered in user information a520 or user information A506.

図6に示す利用者情報a520には、例えば、データ種別が「データ2」である場合、利用者番号が「101002」、名前が「BBBB」、メールアドレスが「bbb@bbb.ccc」、ログインIDが「BB_BB」、ログインパスワードが「abcdef」、無線タグIDが「00535213」、利用者の特徴情報が「{56,111,−3,・・・,−120,47,208}」であり、各情報が対応づけられて記憶されている。 In the user information a520 shown in FIG. 6, for example, when the data type is "data 2", the user number is "101002", the name is "BBBB", the e-mail address is "bbbb@bbbb.ccc", and the login. The ID is "BB_BB", the login password is "abcdef", the wireless tag ID is "00535213", and the user's characteristic information is "{56,111, -3, ..., -120, 47, 208}". , Each information is associated and stored.

操作部330の記憶部518には、例えば、図6に示すような利用者情報a520を300件〜1800件程度記憶することができる。例えば、操作部330の利用者情報管理部517は、本体310の記憶部504に記憶された利用者情報A506のうちの少なくとも一部のレコードを、操作部330の記憶部518に利用者情報a520として記憶(キャッシュ)しておく。利用者情報a520にキャッシュしておく利用者情報A506の一部のレコードとしては、例えば、画像形成装置101の認証の頻度が高い利用者に対応するレコード、または、優先度の高い利用者に対応するレコード等が挙げられる。これにより、無線認証部512および画像認証部515は、まず、操作部330の記憶部518に記憶された利用者情報a520を参照することにより、本体310の記憶部504に記憶された利用者情報A506を参照する場合よりも速く読み出すことができるようになる。 For example, about 300 to 1800 user information a520 as shown in FIG. 6 can be stored in the storage unit 518 of the operation unit 330. For example, the user information management unit 517 of the operation unit 330 stores at least a part of the records of the user information A506 stored in the storage unit 504 of the main body 310 in the storage unit 518 of the operation unit 330, and the user information a520. It is stored (cached) as. Some records of the user information A506 cached in the user information a520 include, for example, a record corresponding to a user who frequently authenticates the image forming apparatus 101, or a user having a high priority. Records to be used can be mentioned. As a result, the wireless authentication unit 512 and the image authentication unit 515 first refer to the user information a520 stored in the storage unit 518 of the operation unit 330, and thereby the user information stored in the storage unit 504 of the main body 310. It will be possible to read faster than when referring to A506.

なお、記憶部518には、利用者情報a520に加えて、または代えて、図7に示す利用者情報801、802が記憶されているものとしてもよい。図7(a)に示す利用者情報801には、上述した「無線タグID」と、利用者毎に固有の識別情報(利用者の識別情報)の一例である「利用者ID」と、が対応づけられて記憶されている。無線認証部512は、少なくとも利用者情報801に示す情報があれば、RFIDタグ105の認証(無線認証)を行うことができる。例えば、無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDが利用者情報801に含まれる場合、RFIDタグ105の認証を許可する。そして、無線認証部512は、利用者情報801のうち、認証を許可したRFIDタグ105の無線タグIDが含まれるレコード情報を保持する。 In addition to or instead of the user information a520, the storage unit 518 may store the user information 801 and 802 shown in FIG. 7. The user information 801 shown in FIG. 7A includes the above-mentioned "wireless tag ID" and a "user ID" which is an example of identification information (user identification information) unique to each user. It is associated and remembered. The wireless authentication unit 512 can authenticate the RFID tag 105 (wireless authentication) if there is at least the information shown in the user information 801. For example, the wireless authentication unit 512 permits the authentication of the RFID tag 105 when the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 is included in the user information 801. Then, the wireless authentication unit 512 holds the record information including the wireless tag ID of the RFID tag 105 for which authentication is permitted among the user information 801.

図7(b)に示す利用者情報802には、「利用者ID」と、上述した「利用者の特徴情報」と、が対応づけられて記憶されている。例えば、画像認証部515は、特徴情報抽出部514により抽出された利用者の顔画像の特徴情報が、無線認証部512により保持されているレコード情報に含まれる利用者IDと同一の利用者IDを含む利用者情報802におけるレコードに含まれている場合、その利用者の認証を許可する。そして、画像認証部515は、画像認証の結果を、認証部516に出力する。 In the user information 802 shown in FIG. 7B, the "user ID" and the above-mentioned "characteristic information of the user" are stored in association with each other. For example, the image authentication unit 515 has the same user ID as the user ID in which the feature information of the user's face image extracted by the feature information extraction unit 514 is included in the record information held by the wireless authentication unit 512. If it is included in the record in the user information 802 including, the user is allowed to authenticate. Then, the image authentication unit 515 outputs the result of the image authentication to the authentication unit 516.

なお、図6および7に示す利用者情報a520、および利用者情報801、802は、いずれもレコードの情報を集約したテーブル形式の情報としているが、これに限定されるものではなく、各フィールドの値を互いに関連付けて管理することができれば、どのような形式の情報であってもよい。例えば、図6および7に示す利用者情報a520、および利用者情報801、802のそれぞれを構成するレコードを、1利用者分に関するテキストファイル等のファイルとして記憶されているものとしてもよい。 Note that the user information a520 and the user information 801 and 802 shown in FIGS. 6 and 7 are all table-type information in which record information is aggregated, but the information is not limited to this, and the user information of each field is not limited to this. The information may be in any form as long as the values can be managed in association with each other. For example, the records constituting the user information a520 and the user information 801 and 802 shown in FIGS. 6 and 7 may be stored as a file such as a text file for one user.

(無線認証処理の流れの概要)
図8は、第1の実施形態に係る画像形成装置の無線認証処理の概要を示すフローチャートである。図8を参照しながら、本実施形態に係る画像形成装置101の無線認証処理の流れの概要について説明する。
(Overview of wireless authentication processing flow)
FIG. 8 is a flowchart showing an outline of the wireless authentication process of the image forming apparatus according to the first embodiment. An outline of the flow of the wireless authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<ステップS101>
まず、無線通信部511は、所定の範囲(例えば、図2に示す無線検知範囲202)内の無線タグ(RFIDタグ105)から識別情報(無線タグID)を受信する。無線通信部511が識別情報を受信した場合(ステップS101:Yes)、ステップS102へ移行し、受信できなかった場合(ステップS101:No)、再度受信を行う。
<Step S101>
First, the wireless communication unit 511 receives identification information (radio tag ID) from a wireless tag (RFID tag 105) within a predetermined range (for example, the wireless detection range 202 shown in FIG. 2). When the wireless communication unit 511 receives the identification information (step S101: Yes), the process proceeds to step S102, and when the wireless communication unit 511 cannot receive the identification information (step S101: No), the reception is performed again.

<ステップS102>
無線認証部512は、無線通信部511が受信した識別情報と、予め登録された利用者情報(利用者情報a520または利用者情報A506)とに基づいて、特定の情報(無線タグID)を送信した無線タグ(RFIDタグ105)を認証する。具体的には、無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、予め登録された利用者情報a520または利用者情報A506に基づいて、RFIDタグ105を認証(無線認証)する。無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDが利用者情報a520または利用者情報A506に含まれる場合、RFIDタグ105の認証を許可する。このとき、無線認証部512は、まず、操作部330の記憶部518に記憶された利用者情報a520を参照し、利用者情報a520にRFIDタグ105の無線タグIDを含むレコードがない場合、本体310の記憶部504に記憶された利用者情報A506を参照する。そして、無線認証部512は、認証を許可した(認証結果が「OK」となった)RFIDタグ105の無線タグIDが含まれるレコード情報を保持する。
<Step S102>
The wireless authentication unit 512 transmits specific information (wireless tag ID) based on the identification information received by the wireless communication unit 511 and the user information (user information a520 or user information A506) registered in advance. Authenticate the wireless tag (RFID tag 105). Specifically, the wireless authentication unit 512 authenticates the RFID tag 105 based on the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 and the user information a520 or the user information A506 registered in advance (). Wireless authentication). When the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 is included in the user information a520 or the user information A506, the wireless authentication unit 512 permits the authentication of the RFID tag 105. At this time, the wireless authentication unit 512 first refers to the user information a520 stored in the storage unit 518 of the operation unit 330, and if the user information a520 does not have a record including the wireless tag ID of the RFID tag 105, the main body Refer to the user information A506 stored in the storage unit 504 of 310. Then, the wireless authentication unit 512 holds the record information including the wireless tag ID of the RFID tag 105 that has been authenticated (the authentication result is "OK").

一方、無線認証部512は、無線通信部511が受信した無線タグIDが利用者情報a520または利用者情報A506に含まれない場合、RFIDタグ105の認証を許可しない。そして、ステップS103へ移行する。 On the other hand, the wireless authentication unit 512 does not allow the authentication of the RFID tag 105 when the wireless tag ID received by the wireless communication unit 511 is not included in the user information a520 or the user information A506. Then, the process proceeds to step S103.

<ステップS103>
無線認証部512による無線認証の結果、RFIDタグ105の認証を許可する場合(認証結果が「OK」である場合)(ステップS103:Yes)、ステップS104へ移行する。一方、RFIDタグ105の認証を許可しない場合(認証結果が「OK」でない場合)(ステップS103:No)、ステップS101へ戻り、同様の処理を繰り返す。
<Step S103>
When the authentication of the RFID tag 105 is permitted as a result of the wireless authentication by the wireless authentication unit 512 (when the authentication result is "OK") (step S103: Yes), the process proceeds to step S104. On the other hand, when the authentication of the RFID tag 105 is not permitted (when the authentication result is not "OK") (step S103: No), the process returns to step S101 and the same process is repeated.

<ステップS104>
無線認証部512は、保持していた、認証を許可したRFIDタグ105の無線タグIDが含まれるレコード情報を、画像認証部515に出力する。このとき、無線認証部512は、認証を許可したRFIDタグ105の無線タグIDが含まれるレコード情報と共に、認証が許可されたこと(認証結果が「OK」であること)を示す情報を、画像認証部515に出力するものであってもよい。また、上述のステップS103において、無線認証部512は、認証を許可しない場合、認証が許可されないこと(認証結果が「NG」であること)を示す情報を、画像認証部515に出力するものであってもよい。
<Step S104>
The wireless authentication unit 512 outputs the record information including the wireless tag ID of the RFID tag 105 that has been permitted to be authenticated to the image authentication unit 515. At this time, the wireless authentication unit 512 displays the record information including the wireless tag ID of the RFID tag 105 that has been authenticated and the information indicating that the authentication has been permitted (the authentication result is "OK"). It may be output to the authentication unit 515. Further, in step S103 described above, when the authentication is not permitted, the wireless authentication unit 512 outputs information indicating that the authentication is not permitted (the authentication result is "NG") to the image authentication unit 515. There may be.

以上のステップS101〜S104の動作によって、画像形成装置101により無線認証処理が実行される。 By the operation of the above steps S101 to S104, the wireless authentication process is executed by the image forming apparatus 101.

(画像認証処理の流れの概要)
図9は、第1の実施形態に係る画像形成装置の画像認証処理の概要を示すフローチャートである。図10は、第1の実施形態に係る画像認証について説明するための図である。図9および10を参照しながら、本実施形態に係る画像形成装置101の画像認証処理の流れの概要について説明する。
(Overview of the flow of image authentication processing)
FIG. 9 is a flowchart showing an outline of the image authentication process of the image forming apparatus according to the first embodiment. FIG. 10 is a diagram for explaining image authentication according to the first embodiment. An outline of the flow of the image authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIGS. 9 and 10.

<ステップS201>
撮像部513は、カメラ340を用いて前方の撮像範囲(例えば、図2に示す画像認証範囲203)に向かって画像を撮像し、撮像画像を取得する。このとき、取得される撮像画像の例を図10(a)に示す。図10(a)に示す撮像画像1001には、画像形成装置101の前方にいる利用者1002が含まれている。このように、カメラ340は、画像形成装置101の前方にいる利用者が、撮像画像1001に含まれるように設置されている。そして、ステップS202へ移行する。
<Step S201>
The image pickup unit 513 uses the camera 340 to take an image toward the front image pickup range (for example, the image authentication range 203 shown in FIG. 2), and acquires the captured image. An example of the captured image acquired at this time is shown in FIG. 10 (a). The captured image 1001 shown in FIG. 10A includes a user 1002 in front of the image forming apparatus 101. As described above, the camera 340 is installed so that the user in front of the image forming apparatus 101 is included in the captured image 1001. Then, the process proceeds to step S202.

<ステップS202>
特徴情報抽出部514は、撮像部513により取得された撮像画像から顔部分の画像(顔画像)を検出する。このとき、検出される顔画像の例を図10(b)に示す。特徴情報抽出部514は、例えば、カメラ340で撮像された撮像画像1001から、利用者の顔の輪郭1004、目1005、および鼻1006等のパーツを抽出し、例えば、公知のパターンマッチング技術等を用いて利用者の顔画像1003を検出する。そして、ステップS203へ移行する。
<Step S202>
The feature information extraction unit 514 detects a face image (face image) from the captured image acquired by the imaging unit 513. An example of the face image detected at this time is shown in FIG. 10 (b). The feature information extraction unit 514 extracts parts such as the contour 1004 of the user's face, the eyes 1005, and the nose 1006 from the captured image 1001 captured by the camera 340, and uses, for example, a known pattern matching technique or the like. It is used to detect the user's face image 1003. Then, the process proceeds to step S203.

<ステップS203>
特徴情報抽出部514によって撮像画像1001から顔画像1003が検出された場合(ステップS203:Yes)、ステップS204へ移行する。一方、特徴情報抽出部514によって撮像画像1001から顔画像1003が検出されなかった場合(ステップS203:No)、ステップS201へ戻り、同様の処理を繰り返す。
<Step S203>
When the face image 1003 is detected from the captured image 1001 by the feature information extraction unit 514 (step S203: Yes), the process proceeds to step S204. On the other hand, when the face image 1003 is not detected from the captured image 1001 by the feature information extraction unit 514 (step S203: No), the process returns to step S201 and the same process is repeated.

<ステップS204>
画像認証部515は、検出された顔画像を用いて認証(画像認証)を行う。なお、画像認証の処理は、公知の様々な顔認証技術(例えば、上述の特開2015−035178号公報参照)を適用することができる。ここでは、一例について概要のみ説明する。
<Step S204>
The image authentication unit 515 performs authentication (image authentication) using the detected face image. Various known face recognition techniques (see, for example, Japanese Patent Application Laid-Open No. 2015-305178) can be applied to the image recognition process. Here, only an outline will be described with respect to an example.

例えば、利用者情報a520および利用者情報A506の「利用者の特徴情報」には、画像形成装置101の利用が許可された各利用者について予め取得された顔の輪郭、目、鼻、あご、およびほお骨等の各パーツの形状および相対位置等の情報が含まれる。また、特徴情報抽出部514は、撮像部513が取得した撮像画像1001に含まれる顔画像1003を検出し、検出した顔画像1003から利用者の特徴情報を抽出する。画像認証部515は、無線認証部512から、無線認証が許可されたRFIDタグ105の無線タグIDを含むレコード情報を受け取る。画像認証部515は、特徴情報抽出部514によって抽出された利用者の特徴情報を、受け取ったレコード情報に含まれる利用者の特徴情報と比較し、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であるか否かを判断するための類似度を求める。画像認証部515は、求めた類似度が所定の閾値以上の場合、特徴情報抽出部514により抽出された利用者の特徴情報と、レコード情報に含まれる利用者の特徴情報とが一致すると判断し、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であると判断し、撮像画像1001に含まれる利用者の認証を許可する。一方、画像認証部515は、求めた類似度が所定の閾値未満の場合、撮像画像1001に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者でないと判断し、撮像画像1001に含まれる利用者の認証を許可しない。そして、ステップS205へ移行する。 For example, the "user feature information" of the user information a520 and the user information A506 includes facial contours, eyes, nose, chin, etc. acquired in advance for each user who is permitted to use the image forming apparatus 101. It also contains information such as the shape and relative position of each part such as the cheekbone. Further, the feature information extraction unit 514 detects the face image 1003 included in the captured image 1001 acquired by the imaging unit 513, and extracts the user's feature information from the detected face image 1003. The image authentication unit 515 receives record information including the wireless tag ID of the RFID tag 105 for which wireless authentication is permitted from the wireless authentication unit 512. The image authentication unit 515 compares the user's characteristic information extracted by the feature information extraction unit 514 with the user's characteristic information included in the received record information, and the user included in the captured image 1001 is the user. The degree of similarity for determining whether or not the user is a registered user in the information a520 or the user information A506 is obtained. When the obtained similarity is equal to or higher than a predetermined threshold value, the image authentication unit 515 determines that the user's characteristic information extracted by the feature information extraction unit 514 matches the user's characteristic information included in the record information. , It is determined that the user included in the captured image 1001 is a user registered in the user information a520 or the user information A506, and the authentication of the user included in the captured image 1001 is permitted. On the other hand, when the obtained similarity is less than a predetermined threshold value, the image authentication unit 515 determines that the user included in the captured image 1001 is not a user registered in the user information a520 or the user information A506. Authentication of the user included in the captured image 1001 is not permitted. Then, the process proceeds to step S205.

<ステップS205>
画像認証部515による画像認証の結果、利用者の認証を許可する場合(認証結果が「OK」である場合)(ステップS205:Yes)、ステップS206へ移行する。一方、利用者の認証を許可しない場合(認証結果が「OK」でない場合)(ステップS205:No)、ステップS201へ戻り、同様の処理を繰り返す。
<Step S205>
As a result of the image authentication by the image authentication unit 515, when the user authentication is permitted (when the authentication result is "OK") (step S205: Yes), the process proceeds to step S206. On the other hand, when the user authentication is not permitted (when the authentication result is not "OK") (step S205: No), the process returns to step S201 and the same process is repeated.

<ステップS206>
画像認証部515は、画像認証の結果を、認証部516に出力する。
<Step S206>
The image authentication unit 515 outputs the result of image authentication to the authentication unit 516.

以上のステップS201〜S206の動作によって、画像形成装置101により画像認証処理が実行される。 By the operation of the above steps S201 to S206, the image authentication process is executed by the image forming apparatus 101.

(画像形成装置の認証処理の概要)
図11は、第1の実施形態に係る画像形成装置の認証処理の概要を示すフローチャートである。図11を参照しながら、本実施形態に係る画像形成装置101の認証処理の流れの概要について説明する。なお、図11に示す認証処理の開始時点において、画像形成装置101は、電力状態制御部502によって、上述した省電力状態に制御されているものとする。
(Outline of authentication processing of image forming apparatus)
FIG. 11 is a flowchart showing an outline of the authentication process of the image forming apparatus according to the first embodiment. An outline of the flow of the authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG. At the start of the authentication process shown in FIG. 11, it is assumed that the image forming apparatus 101 is controlled to the power saving state described above by the power state control unit 502.

<ステップS401>
本体310の移動体検知部501により、画像形成装置101の周辺の検知範囲(例えば、図2に示すセンサ検知範囲201)内で人(利用者)が検知された場合(ステップS401:Yes)、ステップS402へ移行する。移動体検知部501は、人(利用者)を検知した場合、その検知情報を、電力状態制御部502に通知する。人が検知されない場合(ステップS401:No)、移動体検知部501は、引き続き、人の検知動作を継続する。
<Step S401>
When a person (user) is detected within the detection range around the image forming apparatus 101 (for example, the sensor detection range 201 shown in FIG. 2) by the moving body detection unit 501 of the main body 310 (step S401: Yes). The process proceeds to step S402. When the moving body detection unit 501 detects a person (user), the moving body detection unit 501 notifies the power state control unit 502 of the detection information. When no person is detected (step S401: No), the moving body detection unit 501 continues the human detection operation.

<ステップS402>
本体310の電力状態制御部502は、本体310および操作部330の省電力状態を解除する。例えば、電力状態制御部502は、操作部330については、通信路350を介して、操作部330に復帰命令を通知することにより、操作部330を、省電力状態から通常状態へ復帰させる。これによって、図8に示す無線認証部512の無線認証処理、および図9に示す画像認証部515による画像認証処理が実行可能となる。そして、ステップS403へ移行する。
<Step S402>
The power state control unit 502 of the main body 310 releases the power saving state of the main body 310 and the operation unit 330. For example, the power state control unit 502 returns the operation unit 330 from the power saving state to the normal state by notifying the operation unit 330 of the return command via the communication path 350. As a result, the wireless authentication process of the wireless authentication unit 512 shown in FIG. 8 and the image authentication process by the image authentication unit 515 shown in FIG. 9 can be executed. Then, the process proceeds to step S403.

<ステップS403>
操作部330の無線通信部511および無線認証部512は、例えば、図8に示すような無線認証処理を実行する。ここで、RFIDタグ105を有する利用者106が、図2に示すセンサ検知範囲201に入って、移動体検知部501により検知された後、さらに、無線検知範囲202に入ると、無線通信部511により放射される電波により、無線通信部511とRFIDタグ105との無線通信が可能となる。
<Step S403>
The wireless communication unit 511 and the wireless authentication unit 512 of the operation unit 330 execute, for example, the wireless authentication process as shown in FIG. Here, when the user 106 having the RFID tag 105 enters the sensor detection range 201 shown in FIG. 2, is detected by the moving object detection unit 501, and then further enters the wireless detection range 202, the wireless communication unit 511 The radio waves radiated by the device enable wireless communication between the wireless communication unit 511 and the RFID tag 105.

ここで、無線認証部512は、無線認証処理によりRFIDタグ105の認証を許可した場合、認証を許可したRFIDタグ105の無線タグIDが含まれるレコード情報を、画像認証部515に出力する。そして、ステップS404へ移行する。 Here, when the authentication of the RFID tag 105 is permitted by the wireless authentication process, the wireless authentication unit 512 outputs the record information including the wireless tag ID of the RFID tag 105 for which the authentication is permitted to the image authentication unit 515. Then, the process proceeds to step S404.

<ステップS404>
無線認証部512により無線認証が許可(「OK」)された場合(ステップS404:Yes)、ステップS405へ移行し、無線認証が許可されない場合(ステップS404:No)、ステップS409へ移行する。
<Step S404>
If wireless authentication is permitted (“OK”) by the wireless authentication unit 512 (step S404: Yes), the process proceeds to step S405, and if wireless authentication is not permitted (step S404: No), the process proceeds to step S409.

<ステップS405>
操作部330の撮像部513、特徴情報抽出部514および画像認証部515は、例えば、図9に示すような画像認証処理を実行する。ここで、画像認証部515は、画像認証の結果を、認証部516に出力する。そして、ステップS406へ移行する。
<Step S405>
The image pickup unit 513, the feature information extraction unit 514, and the image authentication unit 515 of the operation unit 330 execute, for example, an image authentication process as shown in FIG. Here, the image authentication unit 515 outputs the result of the image authentication to the authentication unit 516. Then, the process proceeds to step S406.

<ステップS406>
認証部516は、画像認証部515から受け取った画像認証の結果から、画像認証が「OK」(許可)であるか否かを判定する。画像認証が許可された場合(ステップS406:Yes)、ステップS407へ移行し、画像認証が許可されない場合(ステップS406:No)、ステップS409へ移行する。
<Step S406>
The authentication unit 516 determines whether or not the image authentication is "OK" (permission) from the result of the image authentication received from the image authentication unit 515. If image authentication is permitted (step S406: Yes), the process proceeds to step S407, and if image authentication is not permitted (step S406: No), the process proceeds to step S409.

<ステップS407>
認証部516は、無線認証処理が「OK」(許可)になったRFIDタグ105の利用者と、画像認証処理が「OK」(許可)になった利用者が、同じ利用者であるか否かを判断する。具体的には、認証部516は、画像認証部515から受け取った画像認証の結果が、許可を示す場合、無線認証および画像認証が許可となった利用者が同じ利用者であると判断する。無線認証および画像認証が許可となった利用者が同じ利用者である場合(ステップS407:Yes)、ステップS408へ移行し、同じ利用者でない場合(ステップS407:No)、ステップS409へ移行する。
<Step S407>
The authentication unit 516 determines whether the user of the RFID tag 105 whose wireless authentication process is "OK" (permitted) and the user whose image authentication process is "OK" (permitted) are the same user. To judge. Specifically, when the result of the image authentication received from the image authentication unit 515 indicates the permission, the authentication unit 516 determines that the users for whom the wireless authentication and the image authentication are permitted are the same user. If the users for whom wireless authentication and image authentication are permitted are the same user (step S407: Yes), the process proceeds to step S408, and if they are not the same user (step S407: No), the process proceeds to step S409.

<ステップS408>
認証部516は、無線認証および無線認証が許可となった利用者が同じ利用者であると判断した場合、その利用者の画像形成装置101へのログイン認証(装置認証)を許可する。これによって、利用者は、画像形成装置101を使用することができるようになる。
<Step S408>
When the authentication unit 516 determines that the users for whom wireless authentication and wireless authentication are permitted are the same user, the authentication unit 516 permits the login authentication (device authentication) of the user to the image forming apparatus 101. As a result, the user can use the image forming apparatus 101.

<ステップS409>
電力状態制御部502は、ステップS402で本体310および操作部330の省電力状態を解除させてから(すなわち、移動体検知部501により人の検知がされてから)、所定時間(例えば、5分)が経過したか否かを判定する。所定時間が経過した場合(ステップS409:Yes)、ステップS410へ移行する。一方、所定時間が経過していない場合(ステップS409:No)、ステップS403へ戻り、同様の処理を繰り返す。
<Step S409>
The power state control unit 502 releases the power saving state of the main body 310 and the operation unit 330 in step S402 (that is, after the moving body detection unit 501 detects a person), and then a predetermined time (for example, 5 minutes). ) Has passed or not. When the predetermined time has elapsed (step S409: Yes), the process proceeds to step S410. On the other hand, when the predetermined time has not elapsed (step S409: No), the process returns to step S403 and the same process is repeated.

<ステップS410>
電力状態制御部502は、本体310および操作部330を省電力状態へ移行させる。例えば、電力状態制御部502は、操作部330については、通信路350を介して、操作部330に移行命令を通知することにより、操作部330を、通常状態から省電力状態へ移行させる。
<Step S410>
The power state control unit 502 shifts the main body 310 and the operation unit 330 to the power saving state. For example, the power state control unit 502 shifts the operation unit 330 from the normal state to the power saving state by notifying the operation unit 330 of the operation unit 330 via the communication path 350.

以上のステップS401〜S410の動作によって、画像形成装置101により認証処理が実行される。 By the operation of the above steps S401 to S410, the image forming apparatus 101 executes the authentication process.

(認証処理の流れの詳細)
図12は、第1の実施形態に係る画像形成装置の無線認証処理の詳細を示すシーケンス図である。図13は、第1の実施形態に係る画像形成装置の無線認証処理に続く画像認証処理の詳細を示すシーケンス図である。図12および13を参照しながら、本実施形態に係る画像形成装置101の無線認証処理、およびそれに続く画像認証処理に基づく認証処理の詳細について説明する。
(Details of authentication process flow)
FIG. 12 is a sequence diagram showing details of the wireless authentication process of the image forming apparatus according to the first embodiment. FIG. 13 is a sequence diagram showing details of the image authentication process following the wireless authentication process of the image forming apparatus according to the first embodiment. The details of the wireless authentication process of the image forming apparatus 101 according to the present embodiment and the subsequent authentication process based on the image authentication process will be described with reference to FIGS. 12 and 13.

まず、図12を参照しながら、本実施形態に係る画像形成装置101の無線認証処理の詳細について説明する。 First, the details of the wireless authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<ステップS501>
無線通信部511は、所定の範囲(例えば、図2に示す無線検知範囲202)内の無線タグ(RFIDタグ105)から識別情報(無線タグID)を受信する。
<Step S501>
The wireless communication unit 511 receives identification information (radio tag ID) from a wireless tag (RFID tag 105) within a predetermined range (for example, the wireless detection range 202 shown in FIG. 2).

<ステップS502>
無線通信部511は、受信した識別情報(無線タグID)を、無線認証部512に送る。
<Step S502>
The wireless communication unit 511 sends the received identification information (wireless tag ID) to the wireless authentication unit 512.

<ステップS503>
無線認証部512は、RFIDタグ105に対する無線認証処理を行うため、利用者情報a520を記憶している記憶部518に対し、利用者情報a520の1レコード分の情報(レコード情報)を受信するためのレコード情報要求を送信する。
<Step S503>
In order to perform wireless authentication processing on the RFID tag 105, the wireless authentication unit 512 receives information (record information) for one record of the user information a520 to the storage unit 518 that stores the user information a520. Send a record information request for.

<ステップS504>
無線認証部512は、記憶部518から利用者情報a520の1レコード分の情報(レコード情報)を受信する。
<Step S504>
The wireless authentication unit 512 receives information (record information) for one record of the user information a520 from the storage unit 518.

<ステップS505>
無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、受信したレコード情報に含まれる無線タグIDとが一致するか否かを判定する。一致する場合、ステップS506へ移行し、一致しない場合、ステップS503へ戻り、無線認証部512は、記憶部518から新たなレコード情報(前回受信したレコード情報の次のレコード情報)を受けとり、同様の処理を行う。
<Step S505>
The wireless authentication unit 512 determines whether or not the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 matches the wireless tag ID included in the received record information. If they match, the process proceeds to step S506, and if they do not match, the process returns to step S503, and the wireless authentication unit 512 receives new record information (the record information next to the previously received record information) from the storage unit 518, and the same is true. Perform processing.

<ステップS506>
無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、受信したレコード情報に含まれる無線タグIDとが一致する場合、すなわち、RFIDタグ105の無線タグIDが利用者情報a520に含まれる場合、RFIDタグ105の認証を許可する。また、無線認証部512は、RFIDタグ105の無線タグIDを含むレコード情報を保持する。そして、無線認証部512による無線認証処理は、終了する。
<Step S506>
In the wireless authentication unit 512, when the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 and the wireless tag ID included in the received record information match, that is, the wireless tag ID of the RFID tag 105 is the user. When included in the information a520, the RFID tag 105 is allowed to be authenticated. In addition, the wireless authentication unit 512 holds record information including the wireless tag ID of the RFID tag 105. Then, the wireless authentication process by the wireless authentication unit 512 ends.

上述のステップS503〜S505のループ処理で、無線認証部512により、RFIDタグ105の無線タグIDを含むレコード情報が、利用者情報a520から見つけられなかった場合、ループ処理を終了し、ステップS507へ移行する。 If the radio authentication unit 512 cannot find the record information including the radio tag ID of the RFID tag 105 from the user information a520 in the loop processing of steps S503 to S505 described above, the loop processing is terminated and the process proceeds to step S507. Transition.

<ステップS507>
無線認証部512は、RFIDタグ105に対する無線認証処理を行うため、利用者情報A506を記憶している本体310の記憶部504から利用者情報A506の1レコード分の情報(レコード情報)を受信するためのレコード情報要求を通信部519に送る。
<Step S507>
The wireless authentication unit 512 receives information (record information) for one record of the user information A506 from the storage unit 504 of the main body 310 that stores the user information A506 in order to perform the wireless authentication process for the RFID tag 105. The record information request for this is sent to the communication unit 519.

<ステップS508>
通信部519は、本体310との通信が確立しているか否かを確認し、確立していない場合、通信路350を介して、本体310の通信部505に対して通信確立要求を送信して通信を確立する。
<Step S508>
The communication unit 519 confirms whether or not communication with the main body 310 has been established, and if not, transmits a communication establishment request to the communication unit 505 of the main body 310 via the communication path 350. Establish communication.

<ステップS509>
通信部519は、無線認証部512から受け取ったレコード情報要求を、通信路350を介して、本体310の通信部505に送信する。
<Step S509>
The communication unit 519 transmits the record information request received from the wireless authentication unit 512 to the communication unit 505 of the main body 310 via the communication path 350.

<ステップS510>
通信部505は、操作部330の通信部519から受信したレコード情報要求を、利用者情報A506を記憶している記憶部504に送信する。
<Step S510>
The communication unit 505 transmits the record information request received from the communication unit 519 of the operation unit 330 to the storage unit 504 that stores the user information A506.

<ステップS511>
通信部505は、記憶部504から利用者情報A506の1レコード分の情報(レコード情報)を受信する。
<Step S511>
The communication unit 505 receives information (record information) for one record of the user information A506 from the storage unit 504.

<ステップS512>
通信部505は、受信したレコード情報を、通信路350を介して、操作部330の通信部519に送信する。
<Step S512>
The communication unit 505 transmits the received record information to the communication unit 519 of the operation unit 330 via the communication path 350.

<ステップS513>
通信部519は、受信したレコード情報を無線認証部512に送る。
<Step S513>
The communication unit 519 sends the received record information to the wireless authentication unit 512.

<ステップS514>
無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、受信したレコード情報に含まれる無線タグIDとが一致するか否かを判定する。一致する場合、ステップS515へ移行し、一致しない場合、ステップS507へ戻り、無線認証部512は、本体310の記憶部504から新たなレコード情報(前回受信したレコード情報の次のレコード情報)を受けとり、同様の処理を行う。
<Step S514>
The wireless authentication unit 512 determines whether or not the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 matches the wireless tag ID included in the received record information. If they match, the process proceeds to step S515, and if they do not match, the process returns to step S507, and the wireless authentication unit 512 receives new record information (the record information next to the previously received record information) from the storage unit 504 of the main unit 310. , Perform the same processing.

<ステップS515>
無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、受信したレコード情報に含まれる無線タグIDとが一致する場合、すなわち、RFIDタグ105の無線タグIDが利用者情報A506に含まれる場合、RFIDタグ105の認証を許可する。また、無線認証部512は、RFIDタグ105の無線タグIDを含むレコード情報を保持する。そして、無線認証部512による無線認証処理は、終了する。
<Step S515>
In the wireless authentication unit 512, when the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 and the wireless tag ID included in the received record information match, that is, the wireless tag ID of the RFID tag 105 is the user. When included in the information A506, the RFID tag 105 is allowed to be authenticated. In addition, the wireless authentication unit 512 holds record information including the wireless tag ID of the RFID tag 105. Then, the wireless authentication process by the wireless authentication unit 512 ends.

上述のステップS507〜S514のループ処理で、無線認証部512により、RFIDタグ105の無線タグIDを含むレコード情報が、利用者情報A506から見つけられなかった場合、ループ処理を終了し、ステップS516へ移行する。 If the record information including the wireless tag ID of the RFID tag 105 is not found in the user information A506 by the wireless authentication unit 512 in the loop processing of steps S507 to S514 described above, the loop processing is terminated and the process proceeds to step S516. Transition.

<ステップS516>
無線認証部512は、無線通信部511が受信したRFIDタグ105の無線タグIDと、受信した利用者情報A506のすべてのレコード情報についての無線タグIDとが一致しない場合、すなわち、RFIDタグ105の無線タグIDが利用者情報A506に含まれない場合、RFIDタグ105の認証を許可しない。
<Step S516>
When the wireless tag ID of the RFID tag 105 received by the wireless communication unit 511 and the wireless tag ID of all the record information of the received user information A506 do not match, the wireless authentication unit 512 of the RFID tag 105 If the wireless tag ID is not included in the user information A506, the RFID tag 105 is not permitted to be authenticated.

上述のステップS506またはS515において、RFIDタグ105の認証が許可された場合、続いて、図13に示す画像認証処理へ移行する。以下、図13を参照しながら、本実施形態に係る画像形成装置101の無線認証処理に続く画像認証処理の詳細について説明する。 When the authentication of the RFID tag 105 is permitted in step S506 or S515 described above, the process proceeds to the image authentication process shown in FIG. Hereinafter, the details of the image authentication process following the wireless authentication process of the image forming apparatus 101 according to the present embodiment will be described with reference to FIG.

<ステップS521>
撮像部513は、カメラ340を用いて前方の撮像範囲(例えば、図2に示す画像認証範囲203)に向かって画像を撮像し、撮像画像を取得する。
<Step S521>
The image pickup unit 513 uses the camera 340 to take an image toward the front image pickup range (for example, the image authentication range 203 shown in FIG. 2), and acquires the captured image.

<ステップS522>
撮像部513は、取得した撮像画像を特徴情報抽出部514に送る。
<Step S522>
The imaging unit 513 sends the acquired captured image to the feature information extraction unit 514.

<ステップS523>
特徴情報抽出部514は、撮像部513により取得された撮像画像から顔部分の画像(顔画像)を検出する。特徴情報抽出部514は、撮像画像から顔画像を検出した場合、顔画像から利用者の特徴情報を抽出する。
<Step S523>
The feature information extraction unit 514 detects a face image (face image) from the captured image acquired by the imaging unit 513. When the feature information extraction unit 514 detects a face image from the captured image, the feature information extraction unit 514 extracts the feature information of the user from the face image.

<ステップS524>
特徴情報抽出部514は、抽出した利用者の特徴情報を、画像認証部515に送る。
<Step S524>
The feature information extraction unit 514 sends the extracted user feature information to the image authentication unit 515.

なお、上述のステップS521〜S524の処理は、図12に示す無線認証処理と並行に予め行っておくものとしてもよい。 The process of steps S521 to S524 described above may be performed in advance in parallel with the wireless authentication process shown in FIG.

<ステップS525>
画像認証部515は、無線認証部512により保持され、無線認証が許可されたRFIDタグ105の無線タグIDを含むレコード情報の要求を、無線認証部512に送る。
<Step S525>
The image authentication unit 515 sends a request for record information including the wireless tag ID of the RFID tag 105, which is held by the wireless authentication unit 512 and has been permitted to wirelessly authenticate, to the wireless authentication unit 512.

<ステップS526>
無線認証部512は、レコード情報の要求を受け取ると、保持しているレコード情報を画像認証部515に送る。
<Step S526>
When the wireless authentication unit 512 receives the record information request, the wireless authentication unit 512 sends the held record information to the image authentication unit 515.

<ステップS527>
画像認証部515は、特徴情報抽出部514によって抽出された利用者の特徴情報を、取得したレコード情報に含まれる利用者の特徴情報と比較し、撮像画像に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であるか否かを判断するための類似度を求める。類似度が所定の閾値以上の場合、ステップS528へ移行し、類似度が所定の類似度未満である場合、ステップS529へ移行する。
<Step S527>
The image authentication unit 515 compares the user's characteristic information extracted by the feature information extraction unit 514 with the user's characteristic information included in the acquired record information, and the user included in the captured image is the user information. The degree of similarity for determining whether or not the user is a registered user in a520 or user information A506 is obtained. If the similarity is equal to or greater than a predetermined threshold value, the process proceeds to step S528, and if the similarity is less than the predetermined similarity, the process proceeds to step S529.

<ステップS528>
画像認証部515は、求めた類似度が所定の閾値以上の場合、撮像画像に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者であると判断し、撮像画像に含まれる利用者の画像認証を許可する。
<Step S528>
When the obtained similarity is equal to or higher than a predetermined threshold value, the image authentication unit 515 determines that the user included in the captured image is a user registered in the user information a520 or the user information A506, and determines that the captured image is a user registered in the user information A506. Allows user image authentication included in.

<ステップS529>
画像認証部515は、求めた類似度が所定の閾値未満の場合、撮像画像に含まれる利用者が、利用者情報a520または利用者情報A506に登録済の利用者でないと判断し、撮像画像に含まれる利用者の認証を許可しない。
<Step S529>
When the obtained similarity is less than a predetermined threshold value, the image authentication unit 515 determines that the user included in the captured image is not a user registered in the user information a520 or the user information A506, and determines that the captured image is a user. Do not allow authentication of included users.

<ステップS530>
画像認証部515は、無線認証部512からレコード情報を取得できなかった場合、撮像画像に含まれる利用者の認証を許可しない。
<Step S530>
If the image authentication unit 515 cannot acquire the record information from the wireless authentication unit 512, the image authentication unit 515 does not allow the authentication of the user included in the captured image.

<ステップS531>
画像認証部515は、画像認証の結果を、認証部516に出力する。
<Step S531>
The image authentication unit 515 outputs the result of image authentication to the authentication unit 516.

<ステップS532>
認証部516は、画像認証部515から受け取った画像認証の結果が、画像認証の許可を示す場合、無線認証および無線認証が許可となった利用者が同じ利用者であると判断して、その利用者の画像形成装置101へのログイン認証(装置認証)を許可する。これによって、利用者は、画像形成装置101を使用することができるようになる。
<Step S532>
When the result of the image authentication received from the image authentication unit 515 indicates the permission of the image authentication, the authentication unit 516 determines that the users for whom the wireless authentication and the wireless authentication are permitted are the same user, and the user thereof. Allows the user to log in to the image forming device 101 (device authentication). As a result, the user can use the image forming apparatus 101.

以上のように、無線認証部512による無線認証では、取得した無線タグIDに基づいて、まず、読み出し速度の速い操作部330の記憶部518(RAM333またはフラッシュメモリ334)に記憶されている利用者情報a520を参照し、無線タグIDと一致するレコードが見つからない場合、本体310の記憶部504(HDD等)を参照するものとしている。また、画像認証部515による画像認証では、無線認証が許可されたRFIDタグ105の無線タグIDを含むレコード情報に、特徴情報抽出部514により抽出された利用者の特徴情報が含まれるか否かを判定するものとし、この抽出された利用者の特徴情報と一致する情報を含むレコード情報があるか否かについて、改めて利用者情報a520および利用者情報A506を参照しないものとしている。さらに、認証部516は、無線認証部512により無線認証が許可されたRFIDタグ105の利用者について、さらに画像認証部515により画像認証が許可された場合、ログイン認証(装置認証)を許可するものとしている。これによって、利用者に対する認証処理の精度を向上させることができ、かつ、認証処理の処理時間を低減することができる。 As described above, in the wireless authentication by the wireless authentication unit 512, first, the user stored in the storage unit 518 (RAM 333 or flash memory 334) of the operation unit 330 having a high read speed based on the acquired wireless tag ID. When the information a520 is referred to and a record matching the wireless tag ID is not found, the storage unit 504 (HDD or the like) of the main body 310 is referred to. Further, in the image authentication by the image authentication unit 515, whether or not the record information including the wireless tag ID of the RFID tag 105 for which wireless authentication is permitted includes the user's characteristic information extracted by the feature information extraction unit 514. It is assumed that the user information a520 and the user information A506 are not referred to again as to whether or not there is record information including information that matches the extracted user characteristic information. Further, the authentication unit 516 permits login authentication (device authentication) for the user of the RFID tag 105 whose wireless authentication is permitted by the wireless authentication unit 512 when the image authentication is further permitted by the image authentication unit 515. It is said. As a result, the accuracy of the authentication process for the user can be improved, and the processing time of the authentication process can be reduced.

[第2の実施形態]
以下、図14および15等を参照しながら、第2の実施形態に係る画像形成装置について、第1の実施形態に係る画像形成装置101と相違する点を中心に説明する。第1の実施形態では、無線認証処理の後に画像認証処理を実行する動作について説明した。本実施形態では、無線認証処理および画像認証処理を並列に実行する動作について説明する。なお、本実施形態に係る情報処理システムの構成、画像形成装置のハードウェア構成、ソフトウェア構成、および機能ブロック構成は、第1の実施形態で説明した情報処理システム100の構成、画像形成装置101のハードウェア構成、ソフトウェア構成、および機能ブロック構成それぞれと同様である。また、本実施形態に係る画像形成装置を「画像形成装置101a」と称し、本実施形態の画像形成装置101aの本体を「本体310a」と称し、そして、操作部を「操作部330a」と称する。
[Second Embodiment]
Hereinafter, the image forming apparatus according to the second embodiment will be described with reference to FIGS. 14 and 15, focusing on the differences from the image forming apparatus 101 according to the first embodiment. In the first embodiment, the operation of executing the image authentication process after the wireless authentication process has been described. In this embodiment, the operation of executing the wireless authentication process and the image authentication process in parallel will be described. The configuration of the information processing system, the hardware configuration of the image forming apparatus, the software configuration, and the functional block configuration according to the present embodiment are the configuration of the information processing system 100 and the image forming apparatus 101 described in the first embodiment. Similar to the hardware configuration, software configuration, and functional block configuration. Further, the image forming apparatus according to the present embodiment is referred to as an "image forming apparatus 101a", the main body of the image forming apparatus 101a of the present embodiment is referred to as a "main body 310a", and the operating unit is referred to as an "operating unit 330a". ..

本実施形態では、画像形成装置101aは、予め登録された利用者情報を記憶しており、RFIDタグ105から受信した無線タグIDと、画像形成装置101aの記憶部に予め登録された利用者情報とに基づいて、RFIDタグ105の無線認証を行う。また、画像形成装置101aは、例えば、カメラ102が撮像した画像に含まれる利用者106の顔画像と、画像形成装置101aの記憶部に予め登録された利用者の特徴情報とに基づいて、画像に撮像された利用者106の画像認証を行う。さらに、画像形成装置101aは、無線認証および画像認証が許可された場合、無線認証が許可されたRFIDタグ105に対応する利用者を示す情報と、画像認証が許可された利用者を示す情報とに基づいて、利用者106の画像形成装置101aの使用を許可するログイン認証(装置認証)を行う。すなわち、画像形成装置101aは、無線認証が許可されたRFIDタグ105の利用者と、画像認証が許可された利用者とが同じ利用者である場合、利用者の画像形成装置101aへのログインを許可する。 In the present embodiment, the image forming apparatus 101a stores the user information registered in advance, the wireless tag ID received from the RFID tag 105, and the user information registered in advance in the storage unit of the image forming apparatus 101a. Based on the above, the RFID tag 105 is wirelessly authenticated. Further, the image forming apparatus 101a is based on, for example, an image of the user 106 included in the image captured by the camera 102 and the user's characteristic information registered in advance in the storage unit of the image forming apparatus 101a. The image of the user 106 captured in the image is authenticated. Further, when wireless authentication and image authentication are permitted, the image forming apparatus 101a includes information indicating a user corresponding to the RFID tag 105 for which wireless authentication is permitted, and information indicating a user for whom image authentication is permitted. Login authentication (device authentication) that permits the use of the image forming apparatus 101a of the user 106 is performed based on the above. That is, when the user of the RFID tag 105 for which wireless authentication is permitted and the user for whom image authentication is permitted are the same user, the image forming device 101a logs in to the image forming device 101a of the user. to approve.

(画像形成装置の認証処理の概要)
図14は、第2の実施形態に係る画像形成装置の認証処理の概要を示すフローチャートである。図14を参照しながら、本実施形態に係る画像形成装置101aの認証処理の流れの概要について説明する。なお、図14に示す認証処理の開始時点において、画像形成装置101aは、電力状態制御部502によって、上述した省電力状態に制御されているものとする。
(Outline of authentication processing of image forming apparatus)
FIG. 14 is a flowchart showing an outline of the authentication process of the image forming apparatus according to the second embodiment. An outline of the flow of the authentication process of the image forming apparatus 101a according to the present embodiment will be described with reference to FIG. At the start of the authentication process shown in FIG. 14, it is assumed that the image forming apparatus 101a is controlled to the power saving state described above by the power state control unit 502.

<ステップS601、S602>
ステップS601、S602の処理は、図11に示す第1の実施形態のステップS401、S402の処理それぞれと同様である。ステップS602の処理終了後、ステップS603およびS604へ移行する。
<Steps S601 and S602>
The processes of steps S601 and S602 are the same as the processes of steps S401 and S402 of the first embodiment shown in FIG. After the processing of step S602 is completed, the process proceeds to steps S603 and S604.

<ステップS603>
操作部330aの無線通信部511および無線認証部512は、例えば、図8に示すような無線認証処理を実行する。ここで、RFIDタグ105を有する利用者106が、図2に示すセンサ検知範囲201に入って、移動体検知部501により検知された後、さらに、無線検知範囲202に入ると、無線通信部511により放射される電波により、無線通信部511とRFIDタグ105との無線通信が可能となる。
<Step S603>
The wireless communication unit 511 and the wireless authentication unit 512 of the operation unit 330a execute, for example, the wireless authentication process as shown in FIG. Here, when the user 106 having the RFID tag 105 enters the sensor detection range 201 shown in FIG. 2, is detected by the moving object detection unit 501, and then further enters the wireless detection range 202, the wireless communication unit 511 The radio waves radiated by the device enable wireless communication between the wireless communication unit 511 and the RFID tag 105.

ただし、無線認証部512は、図8に示すステップS104において、無線認証処理によりRFIDタグ105の認証を許可した場合、認証を許可したRFIDタグ105の無線タグIDが含まれるレコード情報の利用者番号(利用者の識別情報の一例)を、認証部516に出力する。一方、無線認証部512は、無線認証処理においてRFIDタグ105の認証を許可しない場合、その旨を示す情報を認証部516に出力する。そして、ステップS605へ移行する。 However, when the wireless authentication unit 512 permits the authentication of the RFID tag 105 by the wireless authentication process in step S104 shown in FIG. 8, the user number of the record information including the wireless tag ID of the RFID tag 105 for which the authentication is permitted is included. (An example of user identification information) is output to the authentication unit 516. On the other hand, when the wireless authentication unit 512 does not allow the authentication of the RFID tag 105 in the wireless authentication process, the wireless authentication unit 512 outputs information indicating that fact to the authentication unit 516. Then, the process proceeds to step S605.

<ステップS604>
操作部330aの撮像部513、特徴情報抽出部514および画像認証部515は、画像認証処理を実行する。本実施形態における画像認証処理の詳細は、図15で後述する。画像認証部515は、画像認証処理により画像認証を許可した利用者の特徴情報を含むレコード情報の利用者番号(利用者の識別情報の一例)を、認証部516に出力する。一方、画像認証部515は、画像認証処理において利用者の認証を許可しない場合、その旨を示す情報を認証部516に出力する。そして、ステップS605へ移行する。
<Step S604>
The image pickup unit 513, the feature information extraction unit 514, and the image authentication unit 515 of the operation unit 330a execute the image authentication process. The details of the image authentication process in this embodiment will be described later with reference to FIG. The image authentication unit 515 outputs a user number (an example of user identification information) of record information including characteristic information of a user who has permitted image authentication by image authentication processing to the authentication unit 516. On the other hand, when the image authentication unit 515 does not allow the user authentication in the image authentication process, the image authentication unit 515 outputs information indicating that fact to the authentication unit 516. Then, the process proceeds to step S605.

<ステップS605>
認証部516は、無線認証部512および画像認証部515から出力される情報に基づいて、無線認証処理の結果が「OK」(許可)であり、かつ、画像認証処理の結果が「OK」(許可)であるか否かを判断する。無線認証処理の結果および画像認証処理の結果が、いずれも「OK」(許可)である場合(ステップS605:Yes)、ステップS606へ移行する。一方、無線認証処理の結果または画像認証処理の結果のいずれかが「OK」(許可)でない場合(ステップS605:No)、ステップS608へ移行する。
<Step S605>
Based on the information output from the wireless authentication unit 512 and the image authentication unit 515, the authentication unit 516 has a wireless authentication process result of "OK" (permission) and an image authentication process result of "OK" (OK). Judge whether or not it is permission). When both the result of the wireless authentication process and the result of the image authentication process are "OK" (permission) (step S605: Yes), the process proceeds to step S606. On the other hand, if either the result of the wireless authentication process or the result of the image authentication process is not "OK" (permission) (step S605: No), the process proceeds to step S608.

<ステップS606>
認証部516は、無線認証処理が「OK」(許可)になったRFIDタグ105の利用者と、画像認証処理が「OK」(許可)になった利用者が、同じ利用者であるか否かを判断する。具体的には、認証部516は、無線認証部512から受け取った利用者番号が、画像認証部515から受け取った利用者番号と一致する場合、無線認証および画像認証が許可となった利用者が同じ利用者であると判断する。無線認証および画像認証が許可となった利用者が同じ利用者である場合(ステップS606:Yes)、ステップS607へ移行し、同じ利用者でない場合(ステップS606:No)、ステップS608へ移行する。
<Step S606>
The authentication unit 516 determines whether the user of the RFID tag 105 whose wireless authentication process is "OK" (permitted) and the user whose image authentication process is "OK" (permitted) are the same user. To judge. Specifically, when the user number received from the wireless authentication unit 512 matches the user number received from the image authentication unit 515, the authentication unit 516 allows the user to be authorized to perform wireless authentication and image authentication. Judge that they are the same user. If the users for whom wireless authentication and image authentication are permitted are the same user (step S606: Yes), the process proceeds to step S607, and if they are not the same user (step S606: No), the process proceeds to step S608.

<ステップS607>
認証部516は、無線認証および画像認証が許可となった利用者が同じ利用者であると判断した場合、その利用者の画像形成装置101aへのログイン認証(装置認証)を許可する。これによって、利用者は、画像形成装置101aを使用することができるようになる。
<Step S607>
When the authentication unit 516 determines that the users for whom wireless authentication and image authentication are permitted are the same user, the authentication unit 516 permits the login authentication (device authentication) of the user to the image forming device 101a. As a result, the user can use the image forming apparatus 101a.

<ステップS608>
電力状態制御部502は、ステップS602で本体310aおよび操作部330aの省電力状態を解除させてから(すなわち、移動体検知部501により人の検知がされてから)、所定時間(例えば、5分)が経過したか否かを判定する。所定時間が経過した場合(ステップS608:Yes)、ステップS609へ移行する。一方、所定時間が経過していない場合(ステップS608:No)、ステップS603およびS604へ戻り、同様の処理を繰り返す。
<Step S608>
The power state control unit 502 releases the power saving state of the main body 310a and the operation unit 330a in step S602 (that is, after the moving body detection unit 501 detects a person), and then a predetermined time (for example, 5 minutes). ) Has passed or not. When the predetermined time has elapsed (step S608: Yes), the process proceeds to step S609. On the other hand, when the predetermined time has not elapsed (step S608: No), the process returns to steps S603 and S604, and the same process is repeated.

<ステップS609>
電力状態制御部502は、本体310aおよび操作部330aを省電力状態へ移行させる。例えば、電力状態制御部502は、操作部330aについては、通信路350を介して、操作部330aに移行命令を通知することにより、操作部330aを、通常状態から省電力状態へ移行させる。
<Step S609>
The power state control unit 502 shifts the main body 310a and the operation unit 330a to the power saving state. For example, the power state control unit 502 shifts the operation unit 330a from the normal state to the power saving state by notifying the operation unit 330a of the shift command via the communication path 350.

以上のステップS601〜S609の動作によって、画像形成装置101aにより認証処理が実行される。 By the operation of the above steps S601 to S609, the authentication process is executed by the image forming apparatus 101a.

(認証処理の流れの詳細)
図15は、第2の実施形態に係る画像形成装置の認証処理の詳細を示すシーケンス図である。図15を参照しながら、本実施形態に係る画像形成装置101aの無線認証処理および画像認証処理の並列処理による認証処理の詳細について説明する。
(Details of authentication process flow)
FIG. 15 is a sequence diagram showing details of the authentication process of the image forming apparatus according to the second embodiment. With reference to FIG. 15, details of the wireless authentication process of the image forming apparatus 101a and the parallel processing of the image authentication process according to the present embodiment will be described.

<ステップS701>
操作部330aの無線通信部511および無線認証部512は、図12に示す無線認証処理を実行する。
<Step S701>
The wireless communication unit 511 and the wireless authentication unit 512 of the operation unit 330a execute the wireless authentication process shown in FIG.

<ステップS702>
撮像部513は、カメラ340を用いて前方の撮像範囲(例えば、図2に示す画像認証範囲203)に向かって画像を撮像し、撮像画像を取得する。
<Step S702>
The image pickup unit 513 uses the camera 340 to take an image toward the front image pickup range (for example, the image authentication range 203 shown in FIG. 2), and acquires the captured image.

<ステップS703>
撮像部513は、取得した撮像画像を特徴情報抽出部514に送る。
<Step S703>
The imaging unit 513 sends the acquired captured image to the feature information extraction unit 514.

<ステップS704>
特徴情報抽出部514は、撮像部513により取得された撮像画像から顔部分の画像(顔画像)を検出する。特徴情報抽出部514は、撮像画像から顔画像を検出した場合、顔画像から利用者の特徴情報を抽出する。
<Step S704>
The feature information extraction unit 514 detects a face image (face image) from the captured image acquired by the imaging unit 513. When the feature information extraction unit 514 detects a face image from the captured image, the feature information extraction unit 514 extracts the feature information of the user from the face image.

<ステップS705>
特徴情報抽出部514は、抽出した利用者の特徴情報を、画像認証部515に送る。
<Step S705>
The feature information extraction unit 514 sends the extracted user feature information to the image authentication unit 515.

<ステップS706>
画像認証部515は、撮像画像に含まれる利用者の画像認証処理を行うため、利用者情報a520を記憶している記憶部518に対し、利用者情報a520の1レコード分の情報(レコード情報)を受信するためのレコード情報要求を送信する。
<Step S706>
Since the image authentication unit 515 performs the image authentication process of the user included in the captured image, the information (record information) for one record of the user information a520 is used for the storage unit 518 that stores the user information a520. Send a record information request to receive.

<ステップS707>
画像認証部515は、記憶部518から利用者情報a520の1レコード分の情報(レコード情報)を受信する。
<Step S707>
The image authentication unit 515 receives information (record information) for one record of the user information a520 from the storage unit 518.

<ステップS708>
画像認証部515は、特徴情報抽出部514によって抽出された利用者の特徴情報を、取得したレコード情報に含まれる利用者の特徴情報と比較し、撮像画像に含まれる利用者が、利用者情報a520に登録済の利用者であるか否かを判断するための類似度を求める。類似度が所定の閾値以上の場合、ステップS709へ移行し、類似度が所定の閾値未満である場合、ステップS706へ戻り、画像認証部515は、記憶部518から新たなレコード(前回受信したレコード情報の次のレコード情報)を受け取り、同様の処理を行う。
<Step S708>
The image authentication unit 515 compares the user's characteristic information extracted by the feature information extraction unit 514 with the user's characteristic information included in the acquired record information, and the user included in the captured image is the user information. The degree of similarity for determining whether or not the user is a registered user in a520 is obtained. If the similarity is equal to or higher than a predetermined threshold, the process proceeds to step S709, and if the similarity is less than the predetermined threshold, the process returns to step S706, and the image authentication unit 515 returns a new record (the previously received record) from the storage unit 518. (Record information next to the information) is received and the same processing is performed.

<ステップS709>
画像認証部515は、求めた類似度が所定の閾値以上の場合、すなわち、特徴情報抽出部514により抽出された利用者の特徴情報が利用者情報a520に含まれる場合、撮像画像に含まれる利用者の認証を許可する。また、画像認証部515は、特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報を保持する。そして、画像認証部515による画像認証処理は終了し、ステップS720へ移行する。
<Step S709>
The image authentication unit 515 uses the captured image when the obtained similarity is equal to or higher than a predetermined threshold value, that is, when the user feature information extracted by the feature information extraction unit 514 is included in the user information a520. Allow authentication of the person. In addition, the image authentication unit 515 holds record information including the user's feature information extracted by the feature information extraction unit 514. Then, the image authentication process by the image authentication unit 515 is completed, and the process proceeds to step S720.

上述のステップS706〜S708のループ処理で、画像認証部515により、特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報が、利用者情報a520から見つけられなかった場合、ループ処理を終了し、ステップS710へ移行する。 In the loop processing of steps S706 to S708 described above, when the record information including the user's characteristic information extracted by the image authentication unit 515 by the feature information extraction unit 514 is not found in the user information a520, the loop processing Is completed, and the process proceeds to step S710.

<ステップS710>
画像認証部515は、撮像画像に含まれる利用者の画像認証処理を行うため、利用者情報A506を記憶している本体310aの記憶部504に対し、利用者情報A506の1レコード分の情報(レコード情報)を受信するためのレコード情報要求を通信部519に送る。
<Step S710>
Since the image authentication unit 515 performs the image authentication process of the user included in the captured image, the information for one record of the user information A506 is used for the storage unit 504 of the main body 310a that stores the user information A506. A record information request for receiving (record information) is sent to the communication unit 519.

<ステップS711>
通信部519は、本体310aとの通信が確立しているか否かを確認し、確立していない場合、通信路350を介して、本体310aの通信部505に対して通信確立要求を送信して通信を確立する。
<Step S711>
The communication unit 519 confirms whether or not communication with the main body 310a has been established, and if not, transmits a communication establishment request to the communication unit 505 of the main body 310a via the communication path 350. Establish communication.

<ステップS712>
通信部519は、画像認証部515から受け取ったレコード情報要求を、通信路350を介して、本体310aの通信部505に送信する。
<Step S712>
The communication unit 519 transmits the record information request received from the image authentication unit 515 to the communication unit 505 of the main body 310a via the communication path 350.

<ステップS713>
通信部505は、操作部330aの通信部519から受信したレコード情報要求を、利用者情報A506を記憶している記憶部504に送信する。
<Step S713>
The communication unit 505 transmits the record information request received from the communication unit 519 of the operation unit 330a to the storage unit 504 that stores the user information A506.

<ステップS714>
通信部505は、記憶部504から利用者情報A506の1レコード分の情報(レコード情報)を受信する。
<Step S714>
The communication unit 505 receives information (record information) for one record of the user information A506 from the storage unit 504.

<ステップS715>
通信部505は、受信したレコード情報を、通信路350を介して、操作部330aの通信部519に送信する。
<Step S715>
The communication unit 505 transmits the received record information to the communication unit 519 of the operation unit 330a via the communication path 350.

<ステップS716>
通信部519は、受信したレコード情報を画像認証部515に送る。
<Step S716>
The communication unit 519 sends the received record information to the image authentication unit 515.

<ステップS717>
画像認証部515は、特徴情報抽出部514によって抽出された利用者の特徴情報を、取得したレコード情報に含まれる利用者の特徴情報と比較し、撮像画像に含まれる利用者が、利用者情報A506に登録済の利用者であるか否かを判断するための類似度を求める。類似度が所定の閾値以上の場合、ステップS718へ移行し、類似度が所定の閾値未満である場合、ステップS710へ戻り、画像認証部515は、本体310aの記憶部504から新たなレコード情報(前回受信したレコード情報の次のレコード情報)を受けとり、同様の処理を行う。
<Step S717>
The image authentication unit 515 compares the user's characteristic information extracted by the feature information extraction unit 514 with the user's characteristic information included in the acquired record information, and the user included in the captured image is the user information. The degree of similarity for determining whether or not the user is a registered user in A506 is obtained. If the similarity is equal to or more than a predetermined threshold value, the process proceeds to step S718, and if the similarity is less than the predetermined threshold value, the process returns to step S710, and the image authentication unit 515 receives new record information (from the storage unit 504 of the main body 310a). The record information next to the record information received last time) is received, and the same processing is performed.

<ステップS718>
画像認証部515は、求めた類似度が所定の閾値以上の場合、すなわち、特徴情報抽出部514により抽出された利用者の特徴情報が利用者情報A506に含まれる場合、撮像画像に含まれる利用者の認証を許可する。また、画像認証部515は、特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報を保持する。そして、画像認証部515による画像認証処理は終了し、ステップS720へ移行する。
<Step S718>
The image authentication unit 515 uses the captured image when the obtained similarity is equal to or higher than a predetermined threshold value, that is, when the user feature information extracted by the feature information extraction unit 514 is included in the user information A506. Allow authentication of the person. In addition, the image authentication unit 515 holds record information including the user's feature information extracted by the feature information extraction unit 514. Then, the image authentication process by the image authentication unit 515 is completed, and the process proceeds to step S720.

上述のステップS710〜S717のループ処理で、画像認証部515により、特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報が、利用者情報A506から見つけられなかった場合、ループ処理を終了し、ステップS719へ移行する。 In the loop processing of steps S710 to S717 described above, when the record information including the user's characteristic information extracted by the image authentication unit 515 by the feature information extraction unit 514 is not found in the user information A506, the loop processing Is completed, and the process proceeds to step S719.

<ステップS719>
画像認証部515は、特徴情報抽出部514により抽出された利用者の特徴情報と、受信した利用者情報A506のすべてのレコード情報についての利用者の特徴情報との類似度が所定の閾値未満である場合、すなわち、特徴情報抽出部514により抽出された利用者の特徴情報が利用者情報A506に含まれない場合、撮像画像に含まれる利用者の認証を許可しない。そして、ステップS725へ移行する。
<Step S719>
The image authentication unit 515 has a similarity between the user's characteristic information extracted by the feature information extraction unit 514 and the user's characteristic information for all the record information of the received user information A506 is less than a predetermined threshold value. In a certain case, that is, when the feature information of the user extracted by the feature information extraction unit 514 is not included in the user information A506, the authentication of the user included in the captured image is not permitted. Then, the process proceeds to step S725.

<ステップS720>
認証部516は、画像認証部515により保持され、画像認証が許可された特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報の利用者番号(利用者の識別情報の一例、識別情報の一例)を、画像認証部515から受け取る。
<Step S720>
The authentication unit 516 is held by the image authentication unit 515, and the user number of the record information including the user's characteristic information extracted by the feature information extraction unit 514 for which image authentication is permitted (an example of user identification information, An example of identification information) is received from the image authentication unit 515.

<ステップS721>
認証部516は、無線認証部512により保持され、無線認証が許可されたRFIDタグ105の無線タグIDを含むレコード情報の利用者番号(利用者の識別情報の一例、識別情報の一例)を、無線認証部512から受け取る。
<Step S721>
The authentication unit 516 obtains a user number (an example of user identification information, an example of identification information) of record information including the wireless tag ID of the RFID tag 105 held by the wireless authentication unit 512 and for which wireless authentication is permitted. Received from the wireless authentication unit 512.

<ステップS722>
認証部516は、無線認証部512から受け取った利用者番号と、画像認証部515から受け取った利用者番号とを比較する。利用者番号が一致する場合、ステップS723へ移行し、一致しない場合、ステップS724へ移行する。
<Step S722>
The authentication unit 516 compares the user number received from the wireless authentication unit 512 with the user number received from the image authentication unit 515. If the user numbers match, the process proceeds to step S723, and if they do not match, the process proceeds to step S724.

<ステップS723>
認証部516は、無線認証部512から受け取った利用者番号と、画像認証部515から受け取った利用者番号とが一致する場合、無線認証および画像認証が許可となった利用者が同じ利用者であると判断し、その利用者の画像形成装置101aへのログイン認証(装置認証)を許可する。
<Step S723>
When the user number received from the wireless authentication unit 512 and the user number received from the image authentication unit 515 match, the authentication unit 516 is the same user for whom wireless authentication and image authentication are permitted. It is determined that there is, and the login authentication (device authentication) of the user to the image forming apparatus 101a is permitted.

<ステップS724>
認証部516は、無線認証部512から受け取った利用者番号と、画像認証部515から受け取った利用者番号とが一致しない場合、無線認証および画像認証が許可となった利用者が同じ利用者でないと判断し、その利用者の画像形成装置101aへのログイン認証(装置認証)を許可しない。
<Step S724>
If the user number received from the wireless authentication unit 512 and the user number received from the image authentication unit 515 do not match, the authentication unit 516 is not the same user for whom wireless authentication and image authentication are permitted. It is determined that the user is not allowed to log in to the image forming device 101a (device authentication).

<ステップS725>
認証部516は、無線認証部512による無線認証、および画像認証部515による画像認証のうち、いずれかの認証が許可されない場合、利用者の画像形成装置101aへのログイン認証(装置認証)を許可しない。
<Step S725>
If either of the wireless authentication by the wireless authentication unit 512 and the image authentication by the image authentication unit 515 is not permitted, the authentication unit 516 permits the login authentication (device authentication) of the user to the image forming device 101a. do not do.

以上のステップS701〜S725の動作によって、画像形成装置101aにより認証処理が実行される。 By the operation of the above steps S701 to S725, the image forming apparatus 101a executes the authentication process.

以上のように、本実施形態では、無線認証処理および画像認証処理を並列で行うものとし、それぞれの認証処理において、まず、読み出し速度の速い操作部330aの記憶部518(RAM333またはフラッシュメモリ334)に記憶されている利用者情報a520を参照し、無線認証処理では無線タグID、画像認証処理では利用者の特徴情報と一致するレコードが見つからない場合、本体310aの記憶部504(HDD等)を参照するものとしている。そして、認証部516は、無線認証部512により無線認証が許可されたRFIDタグ105の利用者と、画像認証部515により画像認証が許可された利用者とが同じ利用者である場合、その利用者のログイン認証(装置認証)を許可するものとしている。これによって、利用者に対する認証処理の精度を向上させることができ、かつ、認証処理の処理時間を低減することができる。 As described above, in the present embodiment, the wireless authentication process and the image authentication process are performed in parallel. In each authentication process, first, the storage unit 518 (RAM 333 or flash memory 334) of the operation unit 330a having a high read speed is used. If a record that matches the user information a520 stored in the user information a520 is not found in the wireless authentication process and matches the user's characteristic information in the image authentication process, the storage unit 504 (HDD, etc.) of the main body 310a is stored. It is supposed to be referred to. Then, when the user of the RFID tag 105 whose wireless authentication is permitted by the wireless authentication unit 512 and the user whose image authentication is permitted by the image authentication unit 515 are the same user, the authentication unit 516 uses the same user. The login authentication (device authentication) of the person is permitted. As a result, the accuracy of the authentication process for the user can be improved, and the processing time of the authentication process can be reduced.

なお、無線認証部512から得られた利用者の識別情報と、画像認証部515から得られた利用者の識別情報とが一致した場合とは、2つの識別情報が完全に一致した場合だけではなく、2つの識別情報が実質的に同じ利用者の識別情報と判断できる場合も含まれ得る。例えば、画像認証部515から得られた利用者の識別情報が8桁の社員IDであり、無線認証部512から得られた利用者の識別情報が社員IDに2文字を付加した10桁のログインIDであるような場合、2つの識別情報が一致したと判断されるものであってもよい。 It should be noted that the case where the user identification information obtained from the wireless authentication unit 512 and the user identification information obtained from the image authentication unit 515 match is only when the two identification information completely match. However, it may be included that the two identification information can be determined to be substantially the same user identification information. For example, the user identification information obtained from the image authentication unit 515 is an 8-digit employee ID, and the user identification information obtained from the wireless authentication unit 512 is a 10-digit login with two characters added to the employee ID. If it is an ID, it may be determined that the two identification information match.

また、上述のステップS722では、認証部516は、無線認証部512から受け取った利用者番号と、画像認証部515から受け取った利用者番号とを比較するものとしているが、これに限定されるものではない。例えば、認証部516は、画像認証部515から、画像認証が許可された特徴情報抽出部514により抽出された利用者の特徴情報を含むレコード情報の無線タグID(識別情報の一例)を受け取り、無線認証部512から、無線認証が許可されたRFIDタグ105の無線タグIDを含むレコード情報のその無線タグID(識別情報の一例)を受け取り、これらを比較するものとしてもよい。無線タグIDも、利用者の識別情報と同様に、利用者情報a520および利用者情報A506におけるレコードを一意に識別する情報であるので、比較の結果、一致する場合、無線認証および画像認証が許可となった利用者が同じ利用者であると判断することが可能である。 Further, in step S722 described above, the authentication unit 516 compares the user number received from the wireless authentication unit 512 with the user number received from the image authentication unit 515, but is limited to this. is not. For example, the authentication unit 516 receives from the image authentication unit 515 a wireless tag ID (an example of identification information) of record information including the user's characteristic information extracted by the feature information extraction unit 514 for which image authentication is permitted. The radio tag ID (an example of identification information) of the record information including the radio tag ID of the RFID tag 105 for which radio authentication is permitted may be received from the radio authentication unit 512, and these may be compared. Like the user identification information, the wireless tag ID is also information that uniquely identifies the record in the user information a520 and the user information A506. Therefore, if the records match as a result of comparison, wireless authentication and image authentication are permitted. It is possible to determine that the users who have become the same users.

[実施形態の補足]
上述の各実施形態で説明した画像形成装置101(101a)の機能構成は一例であり、各機能部は、本体310(310a)に搭載されてもよいし、操作部330(330a)に搭載されてもよい。
[Supplement to Embodiment]
The functional configuration of the image forming apparatus 101 (101a) described in each of the above-described embodiments is an example, and each functional unit may be mounted on the main body 310 (310a) or mounted on the operation unit 330 (330a). You may.

また、上述の各実施形態では、本体310(310a)と操作部330(330a)は、別々のオペレーティングシステムで、互いに独立して動作しているが、これに限定されるものではなく、例えば、本体310(310a)と操作部330(330a)とは、同じオペレーティングシステムで動作する形態であってもよい。 Further, in each of the above-described embodiments, the main body 310 (310a) and the operation unit 330 (330a) operate independently of each other in different operating systems, but the present invention is not limited to this, and for example, The main body 310 (310a) and the operation unit 330 (330a) may be in the form of operating in the same operating system.

また、上述の各実施形態において、画像形成装置101(101a)の各機能部の少なくともいずれかがプログラムの実行によって実現される場合、そのプログラムは、ROM等に予め組み込まれて提供される。また、上述の各実施形態に係る画像形成装置101(101a)で実行されるプログラムは、インストール可能な形式または実行可能な形式のファイルでCD−ROM(Compact Disc Read Only Memory)、フレキシブルディスク(FD)、CD−R(Compact Disk−Recordable)、またはDVD(Digital Versatile Disc)等のコンピュータで読み取り可能な記録媒体に記録して提供するように構成してもよい。また、上述の各実施形態の画像形成装置101(101a)で実行されるプログラムを、インターネット等のネットワークに接続されたコンピュータ上に格納し、ネットワーク経由でダウンロードさせることにより提供するように構成してもよい。また、上述の各実施形態の画像形成装置101(101a)で実行されるプログラムを、インターネット等のネットワーク経由で提供または配布するように構成してもよい。また、上述の各実施形態の画像形成装置101(101a)で実行されるプログラムは、上述した各機能部のうち少なくともいずれかを含むモジュール構成となっており、実際のハードウェアとしてはCPU311またはCPU331が上述の記憶装置(例えば、ROM312、ROM332、ストレージ314、フラッシュメモリ334等)からプログラムを読み出して実行することにより、上述の各機能部が主記憶装置(例えば、RAM313、RAM333等)上にロードされて生成されるようになっている。 Further, in each of the above-described embodiments, when at least one of the functional units of the image forming apparatus 101 (101a) is realized by executing a program, the program is provided by being incorporated in a ROM or the like in advance. Further, the program executed by the image forming apparatus 101 (101a) according to each of the above-described embodiments is a file in an installable format or an executable format, and is a CD-ROM (Compact Disc Read Only Memory) or a flexible disk (FD). ), CD-R (Compact Disc-Recordable), or DVD (Digital Versaille Disc), which may be configured to be recorded and provided on a computer-readable recording medium. Further, the program executed by the image forming apparatus 101 (101a) of each of the above-described embodiments is stored on a computer connected to a network such as the Internet, and is provided by being downloaded via the network. May be good. Further, the program executed by the image forming apparatus 101 (101a) of each of the above-described embodiments may be configured to be provided or distributed via a network such as the Internet. Further, the program executed by the image forming apparatus 101 (101a) of each of the above-described embodiments has a module configuration including at least one of the above-mentioned functional units, and the actual hardware is CPU311 or CPU331. Reads a program from the above-mentioned storage device (for example, ROM 312, ROM 332, storage 314, flash memory 334, etc.) and executes the program, so that each of the above-mentioned functional units is loaded on the main storage device (for example, RAM 313, RAM 333, etc.). It is designed to be generated.

100 情報処理システム
101、101a 画像形成装置
102 カメラ
103 RFIDタグリーダ
104 移動体センサ
105 RFIDタグ
106 利用者
201 センサ検知範囲
202 無線検知範囲
203 画像認証範囲
310、310a 本体
311 CPU
312 ROM
313 RAM
314 ストレージ
315 通信I/F
316 接続I/F
317 エンジン部
318 移動体センサ
319 システムバス
330、330a 操作部
331 CPU
332 ROM
333 RAM
334 フラッシュメモリ
335 通信I/F
336 操作パネル
337 接続I/F
338 外部接続I/F
339 近距離無線通信機
340 カメラ
341 システムバス
350 通信路
360 ネットワーク
411 アプリ層
412 サービス層
413 OS層
431 アプリ層
432 サービス層
433 OS層
501 移動体検知部
502 電力状態制御部
503 画像形成部
504 記憶部
505 通信部
506 利用者情報A
511 無線通信部
512 無線認証部
513 撮像部
514 特徴情報抽出部
515 画像認証部
516 認証部
517 利用者情報管理部
518 記憶部
519 通信部
520 利用者情報a
801、802 利用者情報
1001 撮像画像
1002 利用者
1003 顔画像
1004 輪郭
1005 目
1006 鼻
100 Information processing system 101, 101a Image forming device 102 Camera 103 RFID tag reader 104 Mobile sensor 105 RFID tag 106 User 201 Sensor detection range 202 Wireless detection range 203 Image authentication range 310, 310a Main unit 311 CPU
312 ROM
313 RAM
314 storage 315 communication I / F
316 connection I / F
317 Engine unit 318 Mobile sensor 319 System bus 330, 330a Operation unit 331 CPU
332 ROM
333 RAM
334 Flash memory 335 Communication I / F
336 Operation panel 337 Connection I / F
338 External connection I / F
339 Near field communication device 340 Camera 341 System bus 350 Communication path 360 Network 411 App layer 412 Service layer 413 OS layer 431 App layer 432 Service layer 433 OS layer 501 Mobile detection unit 502 Power status control unit 503 Image formation unit 504 Storage Department 505 Communication Department 506 User Information A
511 Wireless communication unit 512 Wireless authentication unit 513 Imaging unit 514 Feature information extraction unit 515 Image authentication unit 516 Authentication unit 517 User information management unit 518 Storage unit 518 Communication unit 520 User information a
801, 802 User information 1001 Captured image 1002 User 1003 Face image 1004 Contour 1005 Eyes 1006 Nose

特開2015−035178号公報Japanese Unexamined Patent Publication No. 2015-055178

Claims (9)

情報処理システムであって、
1または複数の利用者に関する第1の関連情報を記憶する第1の記憶部と、
1または複数の利用者に関する第2の関連情報を記憶する第2の記憶部と、
無線タグから特定の情報を取得する無線通信部と、
前記第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、前記第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証部と、
撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像部と、
前記撮像部により取得された前記画像に含まれる利用者に対する第2の認証を、前記第1の認証部による前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証部と、
前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証部と、
を備えた情報処理システム。
It is an information processing system
A first storage unit that stores a first related information about one or more users,
A second storage unit that stores a second related information about one or more users,
A wireless communication unit that acquires specific information from a wireless tag,
It is determined whether or not the specific information is included by referring to the first related information, and if the specific information is not included, whether or not the specific information is included by referring to the second related information. When the specific information is included in at least one of the first related information and the second related information, a first authentication unit that permits the first authentication for the wireless tag. When,
An imaging unit that causes an imaging device to image a user and acquires an image including the user.
The second authentication for the user included in the image acquired by the imaging unit is executed in parallel with the first authentication by the first authentication unit, and the first related information is referred to. It is determined whether or not the feature information of the image is included, and when the feature information of the image is not included, it is determined whether or not the feature information of the image is included by referring to the second related information. When the feature information is included in at least one of the first related information and the second related information, a second authentication unit that permits the user included in the image to perform the second authentication. When,
The identification information in the first related information or the second related information of the user of the wireless tag authorized by the first authentication, and the first related information of the user authorized by the second authentication . and identification information in the additional information about or second, if but is identification information of the same user, the device authentication unit to permit use of the information processing apparatus to said user,
Information processing system equipped with.
前記第2の認証部は、前記第1の関連情報または前PHNC記第2の関連情報によって、前記第1の認証が許可された前記無線タグの前記特定の情報に対応付けられた利用者の特徴情報と、前記撮像部により取得された前記画像の特徴情報とが一致する場合、該画像に含まれる利用者に対して前記第2の認証を許可する請求項1に記載の情報処理システム。 The second authentication unit is a user associated with the specific information of the radio tag for which the first authentication is permitted by the first related information or the second related information described in the previous PHNC. The information processing system according to claim 1, wherein when the feature information and the feature information of the image acquired by the imaging unit match, the user included in the image is allowed to perform the second authentication. 前記第1の記憶部は、RAM(Random Access Memory)であり、
前記第2の記憶部は、HDD(Hard Disk Drive)である請求項1または2に記載の情報処理システム。
The first storage unit is a RAM (Random Access Memory).
The information processing system according to claim 1 or 2 , wherein the second storage unit is an HDD (Hard Disk Drive).
前記第1の認証で許可された前記無線タグの利用者と、該第1の認証と並列に実行される前記第2の認証で許可された利用者とが同じ利用者でない場合、前記情報処理装置を省電力状態に移行させる電力状態制御部を、さらに備えた請求項1〜のいずれか一項に記載の情報処理システム。 When the user of the wireless tag authorized by the first authentication and the user authorized by the second authentication executed in parallel with the first authentication are not the same user, the information processing The information processing system according to any one of claims 1 to 3 , further comprising a power state control unit that shifts the device to a power saving state. 所定の範囲内の移動体を検知する検知部を、さらに備え、
前記電力状態制御部は、少なくとも前記検知部により前記移動体が検知されてから所定時間が経過した場合、前記情報処理装置を省電力状態に移行させる請求項に記載の情報処理システム。
Further equipped with a detection unit that detects a moving object within a predetermined range,
The information processing system according to claim 4 , wherein the power state control unit shifts the information processing device to a power saving state at least when a predetermined time has elapsed after the moving body is detected by the detection unit.
第1の装置と、該第1の装置と通信を行う第2の装置とを備えた情報処理装置であって、
前記第1の装置は、1または複数の利用者に関する第1の関連情報を記憶する第1の記憶部を備え、
前記第2の装置は、1または複数の利用者に関する第2の関連情報を記憶する第2の記憶部を備え、
無線タグから特定の情報を取得する無線通信部と、
前記第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、前記第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証部と、
撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像部と、
前記撮像部により取得された前記画像に含まれる利用者に対する第2の認証を、前記第1の認証部による前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証部と、
前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証部と、
を備えた情報処理装置。
An information processing device including a first device and a second device that communicates with the first device.
The first device comprises a first storage unit that stores a first relevant information about one or more users.
The second device comprises a second storage unit that stores a second relevant information about one or more users.
A wireless communication unit that acquires specific information from a wireless tag,
It is determined whether or not the specific information is included by referring to the first related information, and if the specific information is not included, whether or not the specific information is included by referring to the second related information. When the specific information is included in at least one of the first related information and the second related information, a first authentication unit that permits the first authentication for the wireless tag. When,
An imaging unit that causes an imaging device to image a user and acquires an image including the user.
The second authentication for the user included in the image acquired by the imaging unit is executed in parallel with the first authentication by the first authentication unit, and the first related information is referred to. It is determined whether or not the feature information of the image is included, and when the feature information of the image is not included, it is determined whether or not the feature information of the image is included by referring to the second related information. When the feature information is included in at least one of the first related information and the second related information, a second authentication unit that permits the user included in the image to perform the second authentication. When,
The identification information in the first related information or the second related information of the user of the wireless tag authorized by the first authentication, and the first related information of the user authorized by the second authentication . and identification information in the additional information about or second, if but is identification information of the same user, the device authentication unit to permit use of the information processing apparatus to said user,
Information processing device equipped with.
情報処理システムにおいて情報処理装置に対する利用者の認証を行う認証方法であって、
無線タグから特定の情報を取得する無線通信ステップと、
第1の記憶部に記憶された1または複数の利用者に関する第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、第2の記憶部に記憶された1または複数の利用者に関する第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証ステップと、
撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像ステップと、
取得した前記画像に含まれる利用者に対する第2の認証を、前記第1の認証ステップでの前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証ステップと、
前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証ステップと、
を有する認証方法。
An authentication method that authenticates a user to an information processing device in an information processing system.
A wireless communication step to get specific information from a wireless tag, and
It is determined whether or not the specific information is included by referring to the first related information about one or a plurality of users stored in the first storage unit, and if the specific information is not included, the second It is determined whether or not the specific information is included by referring to the second related information about one or more users stored in the storage unit, and the specific information is the first related information or the second related information. When it is included in at least one of the related information of the above, the first authentication step for permitting the first authentication for the wireless tag, and
An imaging step in which an imaging device is made to image a user and an image including the user is acquired.
The second authentication for the user included in the acquired image is executed in parallel with the first authentication in the first authentication step, and the feature information of the image is referred to with reference to the first related information. If the feature information of the image is not included, it is determined whether or not the feature information of the image is included by referring to the second related information, and the feature information of the image is said to be. When included in at least one of the first related information or the second related information, a second authentication step for permitting the user included in the image to perform the second authentication, and
The identification information in the first related information or the second related information of the user of the wireless tag authorized by the first authentication, and the first related information of the user authorized by the second authentication . and identification information in the additional information about or second, if but is identification information of the same user, a device authentication step for permitting the use of the information processing apparatus to said user,
Authentication method with.
第1の装置と、該第1の装置と通信を行う第2の装置とを備えた情報処理装置に対する利用者の認証を行う認証方法であって、
無線タグから特定の情報を取得する無線通信ステップと、
前記第1の装置が備える第1の記憶部に記憶された1または複数の利用者に関する第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、前記第2の装置が備える第2の記憶部に記憶された1または複数の利用者に関する第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証ステップと、
撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像ステップと、
取得した前記画像に含まれる利用者に対する第2の認証を、前記第1の認証ステップでの前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証ステップと、
前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証ステップと、
を有する認証方法。
An authentication method for authenticating a user to an information processing device including a first device and a second device that communicates with the first device.
A wireless communication step to get specific information from a wireless tag, and
It is determined whether or not the specific information is included by referring to the first related information about one or a plurality of users stored in the first storage unit included in the first device, and the specific information is used. If it is not included, it is determined whether or not the specific information is included by referring to the second related information about one or more users stored in the second storage unit included in the second device. When the specific information is contained in at least one of the first related information or the second related information, the first authentication step for permitting the first authentication for the wireless tag, and
An imaging step in which an imaging device is made to image a user and an image including the user is acquired.
The second authentication for the user included in the acquired image is executed in parallel with the first authentication in the first authentication step, and the feature information of the image is referred to with reference to the first related information. If the feature information of the image is not included, it is determined whether or not the feature information of the image is included by referring to the second related information, and the feature information of the image is said to be. When included in at least one of the first related information or the second related information, a second authentication step for permitting the user included in the image to perform the second authentication, and
The identification information in the first related information or the second related information of the user of the wireless tag authorized by the first authentication, and the first related information of the user authorized by the second authentication . and identification information in the additional information about or second, if but is identification information of the same user, a device authentication step for permitting the use of the information processing apparatus to said user,
Authentication method with.
無線タグから特定の情報を取得する無線通信ステップと、
第1の記憶部に記憶された1または複数の利用者に関する第1の関連情報を参照して前記特定の情報を含むか否かを判定し、該特定の情報を含まない場合、第2の記憶部に記憶された1または複数の利用者に関する第2の関連情報を参照して該特定の情報を含むか否かを判定し、該特定の情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、前記無線タグに対する第1の認証を許可する第1の認証ステップと、
撮像装置に利用者を撮像させて、該利用者を含む画像を取得する撮像ステップと、
取得した前記画像に含まれる利用者に対する第2の認証を、前記第1の認証ステップでの前記第1の認証と並列に実行し、前記第1の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報を含まない場合、前記第2の関連情報を参照して該画像の特徴情報を含むか否かを判定し、該画像の特徴情報が該第1の関連情報または該第2の関連情報のうち少なくともいずれか一方に含まれる場合、該画像に含まれる利用者に対して前記第2の認証を許可する第2の認証ステップと、
前記第1の認証で許可された前記無線タグの利用者の前記第1の関連情報または前記第2の関連情報における識別情報と、前記第2の認証で許可された利用者の該第1の関連情報または該第2の関連情報における識別情報が同じ利用者の識別情報である場合、該利用者に対して情報処理装置の使用を許可する装置認証ステップと、
をコンピュータに実行させるためのプログラム。
A wireless communication step to get specific information from a wireless tag, and
It is determined whether or not the specific information is included by referring to the first related information about one or a plurality of users stored in the first storage unit, and if the specific information is not included, the second It is determined whether or not the specific information is included by referring to the second related information about one or more users stored in the storage unit, and the specific information is the first related information or the second related information. When it is included in at least one of the related information of the above, the first authentication step for permitting the first authentication for the wireless tag, and
An imaging step in which an imaging device is made to image a user and an image including the user is acquired.
The second authentication for the user included in the acquired image is executed in parallel with the first authentication in the first authentication step, and the feature information of the image is referred to with reference to the first related information. If the feature information of the image is not included, it is determined whether or not the feature information of the image is included by referring to the second related information, and the feature information of the image is said to be. When included in at least one of the first related information or the second related information, a second authentication step for permitting the user included in the image to perform the second authentication, and
The identification information in the first related information or the second related information of the user of the wireless tag authorized by the first authentication, and the first related information of the user authorized by the second authentication . and identification information in the additional information about or second, if but is identification information of the same user, a device authentication step for permitting the use of the information processing apparatus to said user,
A program that lets your computer run.
JP2016033277A 2016-02-24 2016-02-24 Information processing system, information processing device, authentication method and program Expired - Fee Related JP6759621B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016033277A JP6759621B2 (en) 2016-02-24 2016-02-24 Information processing system, information processing device, authentication method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016033277A JP6759621B2 (en) 2016-02-24 2016-02-24 Information processing system, information processing device, authentication method and program

Publications (2)

Publication Number Publication Date
JP2017151709A JP2017151709A (en) 2017-08-31
JP6759621B2 true JP6759621B2 (en) 2020-09-23

Family

ID=59739678

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016033277A Expired - Fee Related JP6759621B2 (en) 2016-02-24 2016-02-24 Information processing system, information processing device, authentication method and program

Country Status (1)

Country Link
JP (1) JP6759621B2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7101404B2 (en) * 2018-08-31 2022-07-15 ファミリーイナダ株式会社 Personal authentication system and equipment equipped with this personal authentication system
JP2023146667A (en) * 2022-03-29 2023-10-12 サトーホールディングス株式会社 printer
JP2023146671A (en) * 2022-03-29 2023-10-12 サトーホールディングス株式会社 Printer, printer controlling method, and program
JP7555656B1 (en) 2024-05-22 2024-09-25 Sinumy株式会社 Authentication device, authentication method, and program

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2552281B2 (en) * 1987-03-20 1996-11-06 富士通株式会社 Personal verification device
JP2005149344A (en) * 2003-11-19 2005-06-09 Ricoh Co Ltd Fingerprint authentication device and fingerprint authentication processing program
JP2008217510A (en) * 2007-03-06 2008-09-18 Oki Electric Ind Co Ltd Personal identification device and personal identification method
JP5354665B2 (en) * 2009-06-01 2013-11-27 キヤノンマーケティングジャパン株式会社 Image forming apparatus, authentication system, authentication method, and program
JP5545163B2 (en) * 2010-10-18 2014-07-09 三菱電機株式会社 Compound authentication device
JP6035059B2 (en) * 2012-06-18 2016-11-30 株式会社日立情報通信エンジニアリング Authentication system, authentication method
JP2013186851A (en) * 2012-03-12 2013-09-19 Panasonic Corp Information processor for which input of information for cancelling security is required and log-in method
JP6102087B2 (en) * 2012-06-01 2017-03-29 株式会社リコー Image forming apparatus, method, and program

Also Published As

Publication number Publication date
JP2017151709A (en) 2017-08-31

Similar Documents

Publication Publication Date Title
JP6780297B2 (en) Information processing device, image forming device, information processing system, program, and authentication method
US10325082B2 (en) Information processing apparatus, information processing system, authentication method, and recording medium
JP6943087B2 (en) Authentication system, authentication controller, authentication controller control method, and program
US10091395B2 (en) Image forming apparatus, method, and computer-readable recording medium for login and logout management based on multiple user authentication factors
US20170155800A1 (en) Communication apparatus, recording medium, and communication system
US10009769B2 (en) Information processing apparatus, information processing system, method for authentication, and medium
US10650036B2 (en) Information processing apparatus, information processing system, and information processing method
JP6759621B2 (en) Information processing system, information processing device, authentication method and program
JP6561710B2 (en) Information processing apparatus, information processing system, authentication method, and program
US10523845B2 (en) Method and apparatus for instant secure scanning of a document using biometric information
JP2018007036A (en) Apparatus, system and method for image processing, and program
US10075616B2 (en) Image processing system including image forming apparatus and wearable computer for authenticating user to access image forming apparatus, wearable computer, method for user authentication, and non-transitory recording medium storing computer readable program for the same
JP6880620B2 (en) Information processing equipment, information processing systems, authentication methods and programs
JP2017107172A (en) Image forming apparatus, image forming system, authentication method, and program
CN112311949B (en) Image forming apparatus, control method thereof, and storage medium storing computer program
JP7031140B2 (en) Information processing equipment, information processing systems, information processing methods and programs
JP2017117119A (en) Information processing device, information processing system, authentication method and program
JP6720699B2 (en) Image forming apparatus, information processing system, authentication method and program
JP6840995B2 (en) Information processing equipment, information processing systems, programs, and authentication methods
JP6728807B2 (en) Information processing apparatus, information processing system, authentication method, and program
JP2017199179A (en) Information processing device, information processing system, authentication method, and program
JP6825503B2 (en) Information processing equipment, information processing systems, information processing methods and programs
JP2017136824A (en) Information processing apparatus, information processing system, authentication method, and program
JP7014266B2 (en) Information processing equipment, information processing systems, authentication methods and programs
JP2017091510A (en) Information processing device, information processing system, authentication method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190115

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20191118

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191224

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200221

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200602

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200629

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200804

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200817

R151 Written notification of patent or utility model registration

Ref document number: 6759621

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

LAPS Cancellation because of no payment of annual fees