WO2005022895A1 - 画像処理装置 - Google Patents

画像処理装置 Download PDF

Info

Publication number
WO2005022895A1
WO2005022895A1 PCT/JP2004/012201 JP2004012201W WO2005022895A1 WO 2005022895 A1 WO2005022895 A1 WO 2005022895A1 JP 2004012201 W JP2004012201 W JP 2004012201W WO 2005022895 A1 WO2005022895 A1 WO 2005022895A1
Authority
WO
WIPO (PCT)
Prior art keywords
image data
image
unit
processing apparatus
storage unit
Prior art date
Application number
PCT/JP2004/012201
Other languages
English (en)
French (fr)
Inventor
Yuji Okamoto
Shuhji Fujii
Toshihiro Yamanaka
Syouichirou Yoshiura
Original Assignee
Sharp Kabushiki Kaisha
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Kabushiki Kaisha filed Critical Sharp Kabushiki Kaisha
Priority to US10/570,038 priority Critical patent/US20070025589A1/en
Priority to CN2004800246487A priority patent/CN1843025B/zh
Publication of WO2005022895A1 publication Critical patent/WO2005022895A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • G06F21/608Secure printing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/444Restricting access, e.g. according to user identity to a particular document or image or part thereof
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4446Hiding of documents or document information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/448Rendering the image unintelligible, e.g. scrambling
    • H04N1/4486Rendering the image unintelligible, e.g. scrambling using digital data encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/0077Types of the still picture apparatus
    • H04N2201/0094Multifunctional device, i.e. a device capable of all of reading, reproducing, copying, facsimile transception, file transception
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N2201/3201Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N2201/3225Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to an image, a page or a document
    • H04N2201/3233Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to an image, a page or a document of authentication information, e.g. digital signature, watermark

Definitions

  • the present invention relates to a copier, a printer, a facsimile apparatus, and a digital multifunction peripheral including a storage unit for storing image data, performing output processing based on the image data stored in the storage unit, and a plurality of these functions. More particularly, the present invention relates to an image processing apparatus for preventing leakage of image data.
  • an image processing apparatus uses a function as a copier that scans an image formed on a document, captures the image as image data, forms an image based on the captured image data, and outputs the image, and uses facsimile communication.
  • Facsimile function for transmitting and receiving image data to and from an external facsimile device, transmitting function for transmitting captured image data to an external device, and external device power.
  • Digital multifunction peripherals having a plurality of functions such as a printer function for forming an image on an image forming medium such as a copy sheet based on a copy paper have been commercialized.
  • digital multifunction peripherals in recent years have storage means such as a hard disk for storing image data, and realize parallel processing of each function.
  • image data is stored in a storage unit, and an image based on the stored image data is formed on an image forming medium such as copy paper as necessary.
  • Various functions have been proposed, such as an electronic feeling function of outputting image data and an image server function of transmitting image data to a communication device such as a personal computer connected to the outside.
  • Patent Document 1 stores image data captured using a scanner or image data received by facsimile communication, and issues an instruction to read and output image data as necessary.
  • An image data output control device having an electronic feeling function is disclosed. By using such an image processing device, it is possible to reuse image data that has been used once, and the operator can output a document or an image as needed.
  • image data handled by an image processing apparatus may include confidential image data such as a document describing a company secret, and the image processing apparatus can store and output image data without limitation. If enabled, security problems such as information leakage and unauthorized use will arise. Therefore, Patent Document 2 discloses a copying apparatus that performs personal authentication before use and permits use only by a pre-registered operator. Patent Document 3 discloses that specific information is output to an output image. There is disclosed a copying apparatus which can embed an embedded image and pursue an outflow route when an output image flows out.
  • Patent Document 4 discloses a technique of encrypting image data and storing the encrypted image data in a storage unit. A technology has been disclosed that erases existing image data when it becomes unnecessary. If the image processing device has a function to invalidate the image data by encrypting or erasing such image data, it is difficult to take out the image data from the image processing device and use it improperly. And improves the security of the image processing apparatus.
  • Patent Document 1 Japanese Patent Application Laid-Open No. 6-178041
  • Patent Document 2 JP-A-7-28365
  • Patent Document 3 JP-A-2000-187419
  • Patent Document 4 JP-A-11-256068
  • Patent Document 5 Japanese Patent Application Laid-Open No. 9-223061
  • the invalidation function of invalidating image data as described above may be provided as an optional function or a retrofit function to the image processing apparatus.
  • the invalidation function is retrofitted to an image processing apparatus having a storage function for storing image data
  • the invalidation function and the storage function are contradictory functions.
  • the image data cannot be stored by the storage function and the convenience of the image processing device decreases, and when the storage function is prioritized, the image data cannot be invalidated by the invalidation function and the security of the image processing device is increased. The machine that the image processing device has There is a problem that the effect cannot be fully exhibited.
  • the present invention has been made in view of such circumstances, and uses only concealment methods such as encryption and setting of authentication information for only designated image data among image data stored in storage means.
  • concealment methods such as encryption and setting of authentication information for only designated image data among image data stored in storage means.
  • the purpose of the present invention is to provide an image processing apparatus that can achieve both convenience and security, and that can sufficiently exert the functions of the image processing apparatus. I do.
  • An image processing apparatus of the present invention includes a storage unit for storing image data, and performs an output process based on the image data stored in the storage unit.
  • the image processing apparatus of the present invention further comprises means for detecting the presence or absence of a processing means for processing image data and an operation state, and means for determining a concealment method based on the detected result. It is characterized.
  • An image processing apparatus includes storage means for storing image data, and performs output processing based on the image data stored in the storage means.
  • a means for receiving the instruction to conceal the designated and designated image data a means for detecting the presence or absence of a processing means for processing the image data, and an operating condition, and determining a concealment method based on the detected result.
  • the concealment method is encryption of image data, and means for decrypting the encrypted image data when performing output processing based on the image data. Is further provided.
  • the concealment method is a step of setting authentication information for image data, and a means for receiving the authentication information is compared with the received authentication information and the authentication information set in the image data. And a means for permitting output processing of the image data when the received authentication information matches the authentication information set in the image data.
  • the designated image data when the designation of the image data stored in the storage means and the instruction to conceal the designated image data are received, the designated image data is designated based on the received instruction.
  • the specified image data is stored in a concealed state by concealing the concealed image data and invalidating the non-concealed image data, so that it can be output as necessary while ensuring security Since processing can be performed, convenience can be improved, and the possibility of unspecified image data being leaked as information by invalidating such as overwriting meaningless data can be significantly reduced. Excellent effects, such as possible.
  • the concealment method is determined based on the presence or absence of the processing means to be mounted as an optional function and the operation status, so that the processing means can store the image data when storing the image data. If an optional function is installed and operating, it can be used effectively by setting a method different from encryption as a method of encryption, for example, by setting authentication information. This makes it possible to enhance the confidentiality and to distribute the concealment processing with the processing means, thereby reducing the processing load.
  • the designated image data when the designation of the image data stored in the storage means and the instruction to conceal the designated image data are received, the designated image data is specified based on the received instruction.
  • the designated image data is stored in a concealed state by deciding the concealed image data and determining the method of concealment based on the presence or absence of the processing means to be installed as an optional function and the operating conditions. Therefore, it is possible to perform an output process as needed while ensuring security, so that it is possible to improve convenience, for example, it is possible to improve convenience.
  • the processing means stores the image data
  • it is a means for encrypting data
  • the optional function is installed and operating, by setting a different method from the encryption as a concealment method, for example, setting authentication information, it is used. It is possible to improve the confidentiality by using it effectively, and it is possible to reduce the processing load because the concealment process can be distributed with the processing means, and it has excellent effects.
  • the image processing apparatus of the present invention has both convenience and security by encrypting and storing image data as a concealment method and performing decryption and output processing as necessary. And excellent effects such as being possible.
  • authentication information a so-called password
  • the authentication information is set and stored as a concealment method, and the authentication information is collated as necessary, and then output processing is performed. It has excellent effects such as being able to combine convenience and security.
  • FIG. 1 is a block diagram schematically showing a configuration of an image processing apparatus according to the present invention.
  • FIG. 2 is a flowchart showing an output process of the image processing device of the present invention.
  • FIG. 3 is an explanatory diagram showing an image displayed on a display means of an operation unit provided in the image processing device of the present invention.
  • FIG. 4 is a flowchart showing image data movement processing of the image processing apparatus of the present invention.
  • FIG. 5 is an explanatory diagram showing an image displayed on a display means of an operation unit provided in the image processing device of the present invention.
  • FIG. 6 is a flowchart showing an erasing process of the image processing apparatus of the present invention.
  • FIG. 7 is a flowchart showing an output process of the image processing device of the present invention.
  • FIG. 1 is a block diagram schematically showing the configuration of the image processing apparatus of the present invention.
  • reference numeral 1 denotes an image processing apparatus such as a copier, a printer, a facsimile, and a digital multifunction peripheral having a plurality of functions for performing an output process based on image data.
  • a control unit 11 having a CPU for performing calculations and a RAM for storing temporary information associated with the calculations.
  • the control unit 11 stores a control program for controlling the image processing apparatus 1.
  • the control unit 11 controls the entire image processing apparatus 1 according to a control program stored in the ROM 11.
  • the control unit 11 is connected to a management unit 14 that is a memory that stores information indicating the state of the image processing apparatus 1.
  • the control unit 11 stores information stored in the management unit 14.
  • the image processing apparatus 1 is controlled based on the information referred to.
  • the control unit 11 also includes an image reading unit 17 that scans and reads an image formed on a document, generates electronic image data based on the read image, and an image that temporarily stores the image data.
  • the memory 18 is connected to an image forming unit 19 that forms an image on an image forming medium such as copy paper based on image data stored in the image memory 18 and outputs the image. With these mechanisms, the image processing device 1 functions as a copying machine.
  • the control unit 11 is connected to a storage unit 16 composed of a hard disk or a nonvolatile memory, and the storage unit 16 stores image data. Further, the control unit 11 is connected to an operation unit 12 for receiving an operation from an operator.
  • the operation unit 12 includes a display means such as a liquid crystal panel for displaying information necessary for the operation, and an input unit such as a touch panel and a numeric keypad for inputting information such as a control command by an operator's operation. It has.
  • the control unit 11 is connected to a communication unit 13 connected to an external communication network N1 such as a LAN.
  • the communication unit 13 transmits and receives information to and from external devices via the communication network N1. I do.
  • a plurality of communication devices 2, 2,... Such as personal computers are connected to the communication network N1, and the communication unit 13 transmits image data transmitted from the communication devices 2, 2,.
  • the image forming unit 19 forms an image based on the image data received by the communication unit 13 and outputs the image. With these mechanisms, the image processing device 1 functions as a network printer device.
  • the image processing device 1 can transmit image data generated based on the image read by the image reading unit 17 from the communication unit 13 to the communication device 2 via the communication network N1. With these mechanisms, the image processing device 1 functions as a network scanner device.
  • the communication unit 13 receives image data transmitted from the other facsimile machine 3 connected to the public network N2 via the facsimile network N2, and the image forming unit 19 receives the image data from the communication unit 13. An image can be formed and output based on the generated image data. With these mechanisms, the image processing device 1 functions as a facsimile device.
  • the storage unit 16 has a storage area of a first storage unit 161 and a second storage unit 162.
  • the first storage unit 161 stores, as an output history, image data indicating an image output from the image forming unit 19, and outputs the image once output again under a situation such as an output error or a shortage of output copies.
  • the control unit 11 stores necessary image data in the first storage unit in accordance with instructions received by the operation unit 12 and instructions transmitted from the communication device 2 and received by the communication unit 13.
  • the image forming unit 19 forms an image based on the extracted image data and outputs the image.
  • the second storage unit 162 organizes and stores image data for each file format of image data, for each processing mode such as copying, facsimile transmission and printer output, and for each folder created by the operator. .
  • the operator transmits a processing instruction by operating the operation unit 12 or from the communication device 2.
  • the image data stored in the second storage unit 162 is selected, and the image forming unit 19 outputs the image and the communication unit 13 transmits the image data to the outside. It is possible to use the image data stored in 162.
  • the image processing device 1 functions as a server device for image data.
  • the storage capacity of the first storage unit 161 is smaller than the storage capacity of the second storage unit 162.
  • the image data stored in the first storage unit 161 has insufficient storage capacity of the first storage unit 161. It is erased when certain conditions are satisfied, such as when it is done and when a predetermined time has elapsed from storage.
  • the image data stored in the second storage unit 162 is stored until the control unit 11 receives an erasure instruction. If the storage capacity of the second storage unit 162 is insufficient, the control unit 11 outputs information indicating the lack of capacity. Is displayed on the operation unit 12, an instruction to delete unnecessary image data input to the display is received from the operation unit 12, and the image data is deleted based on the received instruction.
  • the various functions of the image processing device 1 as described above are realized by the control unit 11 executing a control program stored in the ROM 15.
  • a processing unit 10 composed of a circuit or the like that stores a security program that performs processing such as encryption on image data
  • the processing unit 10 is mounted on the image processing apparatus 1 and operated.
  • the ROM 15 operates as a circuit that also has the function of the processing unit 10 to enhance security. Is possible.
  • the information indicating the presence / absence of the processing unit 10 and the operation status of the processing unit 10 is stored as management information in the management unit 14, and the presence / absence of the processing unit 10 and the operation status of the processing unit 10 are detected as necessary. It is possible to do.
  • FIG. 2 is a flowchart showing an output process of the image processing device 1 of the present invention.
  • the operator who operates the image processing apparatus 1 inputs an operation to operate the operation unit 12 provided in the image processing apparatus 1 to perform the output processing, for example, when the output processing based on the image data is desired as the copy processing. Operation Instead of performing the operation using the unit 12, the communication device 2 is operated to transmit a command indicating the operation to the image processing device 1, and the image processing device 1 may receive the operation indicated by the received command. good.
  • an operation for performing an output process based on image data is accepted (S 101), and the management unit 14 stores The presence or absence of the processing unit 10 and the operation status of the power supply unit 10 included in the information are detected (S102), and based on the detection result, whether or not the operation of the power supply unit 10 is necessary, here, the security program The necessity of execution is determined (S103).
  • step S103 it is determined that the processing unit 10 is operated to execute the security program. If is not mounted or not in an operable state, it is determined in step S103 that the processing unit 10 is not operated. The determination of the necessity of the operation of the processing unit 10 is not performed every time an operation for performing the output processing is received.
  • the processing shown in steps S102 to S103 is performed, and the determined result is initialized. The setting may be held until the image processing apparatus 1 stops.
  • the image data in step S104 is image data generated based on the image read by the image reading unit 17 when functioning as a device such as a copying machine and a facsimile transmission device, and includes a network printer device and a facsimile reception device. When functioning as a device such as the above, the image data is received via the communication unit 13.
  • the image output process is a process of forming and outputting an image on an image forming medium such as a copy sheet when functioning as a device such as a copying machine and a facsimile receiving device, and a network printer device and a facsimile transmitting device. In the case of functioning as an apparatus, etc., this is processing for transmitting image data from the communication unit 13.
  • step S105 under the control of the control unit 11 that executes the control program stored in the ROM 15, the operation of the processing unit 10, that is, whether the execution of the security program is determined in step S 103 or not is determined.
  • step S105 the operation of the processing unit 10 is required (S105: YES), the security program is executed to encrypt the image data after the image output process (S106), and the encrypted image data is stored in the first storage unit 161.
  • step S105 when it is determined that the operation of the processing unit 10 is not required (S105: NO), the process proceeds to step S107, and the image data after the image output processing is stored in the first storage unit 161 ( S107).
  • processing such as erasing without storing in the first storage unit 161 or storing image data in the second storage unit 162.
  • step S107 of the output processing of the image processing apparatus 1 described with reference to FIG. 2 the image data stored in the first storage unit 161 is determined from the storage when the storage capacity of the first storage unit 161 is insufficient.
  • the information is deleted from the first storage unit 161 when a predetermined condition such as a time elapsed or a predetermined number of storages is satisfied. Therefore, when it is desired to avoid erasing the image data, an operation of moving the image data stored in the first storage unit 161 to the second storage unit 162 is performed.
  • FIG. 3 is an explanatory diagram showing an image displayed on the display means of the operation unit 12 provided in the image processing device 1 of the present invention.
  • FIG. 3A shows an image on which a list of image data stored in the first storage unit 161 included in the image processing apparatus 1 is displayed, and shows an output form of image data such as a copy function and a facsimile function. Information such as an illustration, a file name indicating the name of the image data, a user name indicating the transmission source of the image data, and a date indicating the date when the image data was stored is shown for each image data.
  • the image shown in FIG. 3B is displayed on the display means of the operation unit 12.
  • FIG. 3 (b) shows a state in which the image data whose file name is 20021230_091025 is specified, and icons indicating output, transmission, movement, and deletion are displayed as the processing of the specified image data. ing.
  • the image shown in FIG. 3 (c) is displayed on the display means of the operation unit 12.
  • the names of the folders such as "order copy", "address to head office", and "delivery slip” set in the second storage unit 162 to which the user moves are shown.
  • the designated image data stored in the first storage unit 161 is selected and stored in the second storage unit 162. The process of moving the image data to the specified folder is started.
  • the image data when moving image data to the second storage unit 162, the image data is stored in the second storage unit 162 in a concealed state. That is, the instruction to move the image data to the second storage unit 162 is an instruction to designate the image data stored in the first storage unit 161 and to conceal the designated image data.
  • FIG. 4 is a flowchart showing the image data moving process of the image processing apparatus 1 of the present invention.
  • the image data stored in the first storage unit 161 is moved from the input unit of the operation unit 12 to the second storage unit 162 under the control of the control unit 11 that executes the control program stored in the ROM 15.
  • An operation to perform the processing that is, the designation of the image data stored in the first storage unit 161 and the instruction to conceal the designated image data are received (S201), and the processing included in the management information stored in the management unit 14 is received.
  • the presence or absence of the unit 10 and the operation status of the unit 10 are detected (S202), and a method of concealing image data is determined based on the detected result (S203).
  • step S203 when the processing unit 10 is attached and the force is operating, the image data stored in the first storage unit 161 has already been erased.
  • the concealment method is determined by the encryption of the image data and the setting of the authentication information. Note that this determination is merely an example.
  • the concealment method is not particularly set, and the encrypted state stored in the first storage unit 161 is not set.
  • the concealment method can be applied to various forms such as determining the encryption of image data. It is possible.
  • the determination of the necessity of the operation of the processing unit 10 is not performed every time an operation of a process for performing the output process is received.
  • the process illustrated in steps S202 and S203 is performed, and the determined result is determined. It is acceptable to hold the image processing device 1 as an initial setting until the image processing device 1 stops.
  • step S202 It is determined whether or not the operating condition force processing unit 10 detected in step S202 is in a state where the processing unit 10 is mounted and the pressing force is also operating (S204), and it is determined that the processing unit 10 is mounted and operated.
  • the image processing apparatus 1 executes the control program stored in the ROM15.
  • the authentication information input request for requesting the input of the authentication information for concealing the image data in the setting of the authentication information is performed according to the predetermined concealment method determined in step S203.
  • Output (S205) The output of the authentication information request in step S205 indicates output processing such as display on the display unit of the operation unit 12 and transmission to the communication device 2.
  • the operator In response to the output authentication information request, the operator inputs a code string obtained by appropriately combining codes such as alphabets and numerals as authentication information, for example, from input means of the operation unit 12.
  • the authentication information is received (S206), the received authentication information is set for the image data (S207), and the authentication information is set.
  • the set image data is stored in the second storage unit 162 (S208), and the image data stored in the first storage unit 161 is invalidated (S209).
  • the invalidation in step S208 is not limited to mere erasure that updates only the management data recorded in the FAT, but also includes data generated by random numbers with respect to the image data stored in the first storage unit 161. This means that it is extremely difficult to reproduce image data by repeatedly performing a process of overwriting meaningless data such as data in which “1” or “0” is continuous. In this way, authentication information is set for the image data that has been subjected to the symbol storage stored in the first storage unit 161, stored in the second storage unit 162, and stored in the first storage unit 161. By invalidating the encrypted image data, the image data stored in the first storage unit 161 is concealed and moved to the second storage unit 162.
  • step 204 when it is determined that the processing unit 10 is not mounted or not operating (S204: NO), the image processing apparatus 1 controls the control unit 11 that executes the control program stored in the ROM 15 With the predetermined concealment method determined in step S203, that is, by setting authentication information after encrypting image data, an authentication information input request for inputting authentication information to be concealed is set. Output (S210).
  • the operator inputs authentication information in response to the output authentication information request.
  • the authentication information is accepted (S211), the image data is decoded (S212), and the encrypted image data is processed. , Sets the received authentication information (S213), and sets the encrypted image
  • the image data is stored in the second storage unit 162 (S214), and the image data stored in the first storage unit 161 is invalidated (S215).
  • the image data stored in the first storage unit 161 is subjected to symbolizing, authentication information is set and stored in the second storage unit 162, and the image data is stored in the first storage unit 161.
  • the image data stored in the first storage unit 161 is concealed and moved to the second storage unit 162.
  • FIG. 5 is an explanatory diagram showing an image displayed on the display means of the operation unit 12 provided in the image processing apparatus 1 of the present invention.
  • Fig. 5 shows the image displayed during the process of setting and recording the authentication information in the image data.After accepting the operation from the state shown in Fig. 3 (c), the image data is displayed as shown in Fig. 5. Is displayed.
  • Fig. 5 (a) shows an image displayed when concealment for setting authentication information on image data is performed, and
  • Fig. 5 (b) shows encryption and authentication information for image data. This figure shows the image displayed when confidentiality is set.
  • FIG. 6 is a flowchart showing an erasing process of the image processing apparatus 1 of the present invention.
  • the image processing apparatus 1 under the control of the control unit 11 that executes the control program stored in the ROM 15, the image data stored in the first storage unit 161 satisfies the predetermined erasure condition at predetermined time intervals. Is determined (S301), and when it is determined that the predetermined erasure condition is satisfied (S301: YES), image data satisfying the erasure condition are sequentially stored in a so-called order from the earlier one. Invalidation is performed based on FIFO (First-In First-Out) rules (S302).
  • FIFO First-In First-Out
  • the predetermined erasing condition in step S301 is a condition such as a shortage of storage capacity of the first storage unit 161, a lapse of a predetermined time from storage, and the storage of a predetermined number or more of image data.
  • the invalidation of step S302 is not limited to the erasure of updating only the management data recorded in the FAT, but the data generated by random numbers with respect to the image data stored in the first storage unit 161. It means that it is extremely difficult to reproduce image data by repeatedly performing processing of overwriting meaningless data such as data in which “1” or “0” continues only.
  • a process of invalidating the unconcealed image data stored in the first storage unit 161 is performed.
  • step S301 If it is determined in step S301 that the predetermined erasure condition is not satisfied (S301: NO), the process returns to step S301 after waiting for a predetermined time, and repeats the process.
  • FIG. 7 is a flowchart showing an output process of the image processing device 1 of the present invention.
  • the operator desires the output process based on the concealed image data stored in the second storage unit 162
  • the operator designates the image data to be subjected to the output process from the image data stored in the second storage unit 162.
  • a process of inputting authentication information is performed.
  • the image processing device 1 under the control of the control unit 11 that executes the control program stored in the ROM 15, an output process is performed from the input unit of the operation unit 12 from the image data stored in the second storage unit 162.
  • the specification of the image data and the input of the authentication information are received (S401), the received authentication information and the authentication information set in the specified image data are collated (S402), and the received authentication information and the authentication information set in the image data are set. It is determined whether or not the authentication information matches (S403).
  • step S403 when the received authentication information matches the authentication information set in the image data (S403: YES), the image processing apparatus 1 executes the control unit 11 that executes the control program stored in the ROM 15 and Under the control of the processing unit 10 that executes the security program, the output processing of the image data is permitted (S404), the encrypted image data is decrypted (S405), and the output processing based on the decrypted image data is performed. (S4 06).
  • the output processing in step S406 refers to output based on various functions as a digital multifunction peripheral, such as image formation on an image forming medium and facsimile transmission of image data.
  • step S403 if the received authentication information matches the authentication information set in the image data (S403: NO), the subsequent processing is not performed, and a message indicating that the authentication information is invalid is received. Is output and the process ends. Note that the image data after the output processing is invalidated as necessary based on the operation of the operator.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Facsimile Transmission Control (AREA)
  • Storing Facsimile Image Data (AREA)
  • Storage Device Security (AREA)
  • Facsimiles In General (AREA)

Abstract

 画像データに基づく出力処理を行った後の画像データを記憶することで利便性を向上させながらもセキュリティの低下を防止することが可能なデジタル複合機等の画像処理装置を提供する。画像処理装置では、第1記憶部に記憶している画像データの秘匿化方法を決定し(ステップS203)、決定した秘匿化方法で画像データを秘匿化し(認証情報設定ステップS207又は暗号化ステップS212)、秘匿化されていない画像データを無効化する。

Description

技術分野
[0001] 本発明は、画像データを記憶する記憶手段を備え、記憶手段に記憶した画像デー タに基づく出力処理を行う複写機、プリンタ装置、ファクシミリ装置、及びこれらの複数 の機能を備えるデジタル複合機等の画像処理装置に関し、特に画像データの漏洩 を防止する画像処理装置に関する。
背景技術
[0002] 従来、画像処理装置として、原稿上に形成された画像を走査して画像データとして 取り込み、取り込んだ画像データに基づいて画像を形成して出力する複写機として の機能、ファクシミリ通信を用いて外部のファクシミリ装置との間で画像データを送受 信するファクシミリ機能、取り込んだ画像データを外部の装置へ送信する送信機能、 及び外部の装置力 送信された画像データを受け付け、受け付けた画像データに基 づいてコピー用紙等の画像形成媒体に画像を形成するプリンタ機能等の複数の機 能を備えるデジタル複合機が商品化されている。特に近年のデジタル複合機では、 画像データを記憶するハードディスク等の記憶手段を備え、各機能の並行処理を実 現している。
[0003] 以上の如きデジタル複合機の新たな機能として、画像データを記憶手段に記憶し ておき、必要に応じて記憶された画像データに基づく画像をコピー用紙等の画像形 成媒体上に形成して出力する電子フアイリング機能、及び外部に接続されたパーソ ナルコンピュータ等の通信装置へ画像データを送信する画像サーバ機能等の様々 な機能が提案されている。その一例として、特許文献 1には、スキャナを用いて取り込 んだ画像データ、又はファクシミリ通信によって受信した画像データを記憶しておき、 必要に応じて画像データを読み出して出力する指示を行う、電子フアイリング機能を 備えた画像データ出力制御装置が開示されている。このような画像処理装置を使用 することで、一度利用した画像データの再利用が可能となり、操作者は、文書又は画 像を必要に応じて出力させることができる。 [0004] 一方で、画像処理装置が扱う画像データには、企業秘密を記載した文書等の機密 性を有する画像データが含まれる場合があり、画像処理装置において画像データの 無制限な記憶及び出力を可能にした場合、情報の漏洩及び不正使用等のセキユリ ティ上の問題が生じる。そこで特許文献 2では、使用前に個人認証を行い、予め登録 されている操作者のみに使用を許可する複写装置が開示されており、特許文献 3で は、出力される画像に特定の情報を埋め込んでおき、出力された画像が外部に流出 した場合に、流出の経路を追求することができる複写装置が開示されている。
[0005] また、画像処理装置が記憶する画像データに対するセキュリティ対策として、特許 文献 4には、画像データを暗号化して記憶手段に記憶する技術が開示されており、 特許文献 5には、記憶している画像データを不要となった段階で消去する技術が開 示されている。このような画像データに対して暗号化又は消去を行って画像データを 無効化する機能を画像処理装置が備えてレ、る場合、画像データを画像処理装置か ら取り出して不正使用することが困難となり、画像処理装置のセキュリティが向上する 特許文献 1 :特開平 6 - 178041号公報
特許文献 2:特開平 7 - 28365号公報
特許文献 3 :特開 2000— 187419号公報
特許文献 4:特開平 1一 256068号公報
特許文献 5:特開平 9 - 223061号公報
発明の開示
発明が解決しょうとする課題
[0006] しかしながら前述の如き画像データを無効化する無効化機能は、画像処理装置に 対して、オプションの機能又は後付の機能として提供されることがある。しかし、無効 化機能を、画像データを記憶する記憶機能を備えた画像処理装置に後付けした場 合、無効化機能と記憶機能とは相反する機能であり、無効化機能を優先させたときは 、記憶機能による画像データの記憶ができなくなって画像処理装置の利便性が低下 し、記憶機能を優先させたときは、無効化機能による画像データの無効化ができなく なって画像処理装置のセキュリティが低下する自体となり、画像処理装置が備える機 能が充分に効果を発揮できないという問題がある。
[0007] 本発明は斯かる事情に鑑みてなされたものであり、記憶手段に記憶している画像 データの中で指定された画像データのみを暗号化及び認証情報の設定等の秘匿化 方法で秘匿化した上で記憶し、指定されなかった画像データについては無効化する ことにより、画像処理装置の記憶機能による利便性を活かしながらも、記憶する画像 データの秘匿化及び指定されなかった画像データの無効化を行うことができるので、 利便性とセキュリティとの両立を行うことが可能で、画像処理装置が備える機能が充 分に効果を発揮することが可能な画像処理装置の提供を目的とする。
課題を解決するための手段
[0008] 本発明の画像処理装置は、画像データを記憶する記憶手段を備え、記憶手段に 記憶した画像データに基づく出力処理を行う画像処理装置において、記憶手段に記 憶している画像データの指定及び指定された画像データを秘匿化させる指示を受け 付ける手段と、受け付けた指示に基づいて、指定された画像データを秘匿化する手 段と、秘匿化されていない画像データを無効化する手段とを備えることを特徴とする
[0009] 本発明の画像処理装置は、画像データを加工する加工手段の有無及び動作状況 を検出する手段と、検出した結果に基づいて、秘匿化の方法を決定する手段とを更 に備えることを特徴とする。
[0010] 本発明の画像処理装置は、画像データを記憶する記憶手段を備え、記憶手段に 記憶した画像データに基づく出力処理を行う画像処理装置において、記憶手段に記 憶している画像データの指定及び指定された画像データを秘匿化させる指示を受け 付ける手段と、画像データを加工する加工手段の有無及び動作状況を検出する手 段と、検出した結果に基づいて、秘匿化の方法を決定する手段と、受け付けた指示 に基づいて、指定された画像データを、決定された方法で秘匿化する手段とを備え ることを特 ί数とする。
[0011] 本発明の画像処理装置は、前記秘匿化の方法は、画像データの暗号化であり、当 該画像データに基づく出力処理を行う場合に、暗号化された画像データを復号化す る手段を更に備えることを特徴とする。 [0012] 本発明の画像処理装置は、前記秘匿化の方法は、画像データに対する認証情報 の設定であり、認証情報を受け付ける手段と、受け付けた認証情報及び画像データ に設定された認証情報を照合する手段と、受け付けた認証情報及び画像データに 設定された認証情報が合致した場合に、当該画像データの出力処理を許可する手 段とを更に備えることを特徴とする。
発明の効果
[0013] 本発明の画像処理装置では、記憶手段に記憶している画像データの指定及び指 定された画像データを秘匿化させる指示を受け付けた場合に、受け付けた指示に基 づいて、指定された画像データを秘匿化し、秘匿化されていない画像データを無効 化することにより、指定された画像データは秘匿化された状態で記憶されるので、セ キユリティを確保しながらも必要に応じて出力処理を行うことができるので利便性を向 上することが可能であり、指定されなかった画像データは無意味なデータの上書き等 の無効化処理により情報として漏洩する可能性を著しく低減することが可能である等 、優れた効果を奏する。
[0014] 本発明の画像処理装置では、オプションの機能として装着される加工手段の有無 及び動作状況に基づいて秘匿化の方法を決定することにより、例えば加工手段が画 像データの記憶時に画像データを暗号化する手段である場合には、秘匿化の方法 として暗号化と異なる方法、例えば認証情報の設定を行うことにより、オプションの機 能が装着され動作している場合にはそれを有効活用して秘匿性を高めることが可能 であり、また秘匿化の処理を加工手段と分散することができるので処理負荷を軽減す ることが可能である等、優れた効果を奏する。
[0015] 本発明の画像処理装置では、記憶手段に記憶している画像データの指定及び指 定された画像データを秘匿化させる指示を受け付けた場合に、受け付けた指示に基 づいて、指定された画像データを秘匿化し、その秘匿化の方法はオプションの機能と して装着される加工手段の有無及び動作状況に基づいて決定することにより、指定 された画像データは秘匿化された状態で記憶されるので、セキュリティを確保しなが らも必要に応じて出力処理を行うことができるので利便性を向上することが可能であ る等、優れた効果を奏する。しかも例えば加工手段が画像データの記憶時に画像デ ータを暗号化する手段である場合には、秘匿化方法として暗号化と異なる方法、例 えば認証情報の設定を行うことにより、オプションの機能が装着され動作している場 合にはそれを有効活用して秘匿性を高めることが可能であり、また秘匿化の処理を 加工手段と分散することができるので処理負荷を軽減することが可能である等、優れ た効果を奏する。
[0016] 本発明の画像処理装置では、秘匿化の方法として画像データを暗号化して記憶し 、必要に応じて復号ィ匕して出力処理を行うことにより、利便性とセキュリティとを兼ね 備えることが可能である等、優れた効果を奏する。
[0017] 本発明の画像処理装置では、秘匿化の方法として認証情報、所謂パスワードを設 定した上で記憶し、必要に応じて認証情報の照合を行つた上で出力処理を行うこと により、利便性とセキュリティとを兼ね備えることが可能である等、優れた効果を奏す る。
図面の簡単な説明
[0018] [図 1]本発明の画像処理装置の構成を模式的に示すブロック図である。
[図 2]本発明の画像処理装置の出力処理を示すフローチャートである。
[図 3]本発明の画像処理装置が備える操作部の表示手段に表示される画像を示す 説明図である。
[図 4]本発明の画像処理装置の画像データ移動処理を示すフローチャートである。
[図 5]本発明の画像処理装置が備える操作部の表示手段に表示される画像を示す 説明図である。
[図 6]本発明の画像処理装置の消去処理を示すフローチャートである。
[図 7]本発明の画像処理装置の出力処理を示すフローチャートである。
符号の説明
[0019] 1
10 加工部
11 制御部
12 操作部
13 通信部 14 管理部
15 ROM
16 記憶部
161 第 1記憶部
162 第 2記憶部
17 画像読取部
18 画像メモリ
19 画像形成部
2 通信装置
発明を実施するための最良の形態
[0020] 以下、本発明をその実施をするための形態を示す図面に基づいて詳述する。
[0021] 図 1は本発明の画像処理装置の構成を模式的に示すブロック図である。
[0022] 図 1中 1は、画像データに基づく出力処理を行う複写機、プリンタ装置、ファクシミリ 装置、及びこれらの複数の機能を備えるデジタル複合機等の画像処理装置であり、 画像処理装置 1は、演算を行う CPU及び演算に伴う一時的な情報を記憶する RAM を有する制御部 11を備え、制御部 11には、画像処理装置 1の制御を行うための制 御プログラムを記憶している ROM15が接続されており、制御部 11は、 ROM11が記 憶している制御プログラムに従って、画像処理装置 1全体の制御を行う。
[0023] また制御部 11には、画像処理装置 1の状態を示す情報を記憶するメモリである管 理部 14が接続されており、制御部 11は、管理部 14が記憶している情報を参照し、参 照した情報に基づレ、て画像処理装置 1の制御を行う。また制御部 11には、原稿上に 形成された画像を走査して読み取り、読み取った画像に基づいて電子的な画像デー タを生成する画像読取部 17と、画像データを一時的に記憶する画像メモリ 18と、画 像メモリ 18が記憶している画像データに基づいてコピー用紙等の画像形成媒体上 に画像を形成して出力する画像形成部 19とが接続されている。これらの機構により 画像処理装置 1は、複写機として機能する。また制御部 11には、ハードディスク又は 不揮発性のメモリからなる記憶部 16が接続されており、記憶部 16は画像データを記 憶する。さらに制御部 11には、操作者からの操作を受け付ける操作部 12が接続され ており、操作部 12は、操作のために必要な情報を表示する液晶パネル等の表示手 段と、操作者の操作により制御命令等の情報が入力されるタツチパネル及びテンキ 一等の入力部とを備えている。
[0024] また制御部 11には、 LAN等の外部の通信ネットワーク N1に接続された通信部 13 が接続されており、通信部 13は、通信ネットワーク N1を介して、外部の装置と情報の 送受信を行う。通信ネットワーク N1には、パーソナルコンピュータ等の複数の通信装 置 2, 2,…が接続されており、通信部 13は、通信装置 2, 2,…から送信された画像 データを、通信ネットワーク N1を介して受信し、画像形成部 19は、通信部 13が受信 した画像データに基づき画像を形成して出力する。これらの機構により画像処理装 置 1は、ネットワークプリンタ装置として機能する。
[0025] さらに画像処理装置 1は、画像読取部 17が読み取った画像に基づいて生成した画 像データを通信部 13から通信ネットワーク N1を介して通信装置 2へ送信することが 可能である。これらの機構により画像処理装置 1は、ネットワークスキャナ装置として 機能する。
[0026] また通信部 13は、公衆回線網 N2に接続された他のファクシミリ装置 3からファタシミ リ回線網 N2を介して送信された画像データを受信し、画像形成部 19は通信部 13が 受信した画像データに基づき画像形成して出力することができる。これらの機構によ り画像処理装置 1は、ファクシミリ装置として機能する。
[0027] 記憶部 16は、第 1記憶部 161及び第 2記憶部 162の記憶領域を有している。第 1 記憶部 161は、画像形成部 19から出力した画像を示す画像データを、出力履歴とし て記憶しており、出力異常及び出力部数の不足等の状況下において一度出力した 画像を再度出力する必要がある場合に、操作部 12にて受け付けた指示及び通信装 置 2から送信され通信部 13にて受信した指示等の指示に従って、制御部 11は、必 要な画像データを第 1記憶部 16から取り出し、取り出した画像データに基づき画像 形成部 19は画像を形成し出力する。第 2記憶部 162は、画像データを、画像データ のファイル形式ごと、複写、ファクシミリ送信及びプリンタ出力等の処理モードごと、並 びに操作者が作成したフォルダごと等の区分ごとに整理して記憶する。
[0028] 操作者は、操作部 12での操作により、又は通信装置 2から処理命令を送信すること により、第 2記憶部 162が記憶している画像データを選択し、画像形成部 19での画 像の出力及び通信部 13から外部への画像データの送信等の出力処理により、第 2 記憶部 162が記憶している画像データを利用することが可能である。これらの機構に より画像処理装置 1は、画像データのサーバ装置として機能する。
[0029] 第 1記憶部 161の記憶容量は、第 2記憶部 162の記憶容量に比べて小さぐ第 1記 憶部 161に記憶された画像データは、第 1記憶部 161の記憶容量が不足した場合及 び記憶から所定時間経過した場合等の所定の条件を満足した場合に消去される。 第 2記憶部 162が記憶している画像データは、消去の指示を制御部 11が受け付ける まで記憶され、第 2記憶部 162の記録容量が不足した場合、制御部 11は、容量不足 を示す情報を操作部 12に表示し、表示に対して入力される不要な画像データを消 去する指示を操作部 12から受け付け、受け付けた指示に基づき画像データの消去 を行う。
[0030] 以上の如き画像処理装置 1の様々な機能は、 ROM15が記憶している制御プログ ラムを制御部 11が実行することにより実現している。なお本発明の画像処理装置 1は
、画像データに対する暗号ィヒ等の加工を行うセキュリティプログラムを記憶した回路 等にて構成される加工部 10を装着することが可能であり、加工部 10を画像処理装置 1に装着し、動作させることにより第 1記憶部 161及び第 2記憶部 162に記憶させる画 像データの自動的な暗号ィヒ等の画像データの加工によるセキュリティの強化を実行 させることが可能である。また加工部 10を別途装着するのではなぐ加工部 10が備 えるセキュリティプログラムを備えた ROM15を用いることにより、 ROM15が加工部 1 0の機能をも備える回路として動作し、セキュリティの強化を行うことが可能である。な お加工部 10の有無及び加工部 10の動作状況を示す情報は、管理部 14に管理情 報として記憶されており、必要に応じて加工部 10の有無及び加工部 10の動作状況 を検出することが可能である。
[0031] 次に本発明の画像処理装置 1の処理について説明する。図 2は本発明の画像処理 装置 1の出力処理を示すフローチャートである。画像処理装置 1を操作する操作者は 、例えば複写処理として、画像データに基づく出力処理を所望する場合、画像処理 装置 1が備える操作部 12を操作して出力処理を行わせる操作を入力する。なお操作 部 12を用いて操作を行うのではなぐ通信装置 2を操作して、画像処理装置 1へ操作 を示す命令を送信し、画像処理装置 1では、受信した命令が示す操作を受け付ける ようにしても良い。
[0032] 画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制御部 11の 制御により、画像データに基づく出力処理を行わせる操作を受け付け(S101)、管理 部 14が記憶している管理情報に含まれる加工部 10の有無及び力卩ェ部 10の動作状 況を検出し (S102)、検出した結果に基づいて力卩ェ部 10の動作の要否、ここではセ キユリティプログラムの実行の要否を決定する(S103)。
[0033] 加工部 10が装着されており、し力 加工部 10が動作可能な状態にある場合、ステ ップ S103では、加工部 10を動作させてセキュリティプログラムを実行すると決定し、 加工部 10が未装着又は動作可能な状態に無い場合、ステップ S103では、加工部 1 0を動作させないと決定する。なお加工部 10の動作の要否の決定は、出力処理を行 わせる操作を受け付ける都度行うのではなぐ画像処理装置 1の起動時にステップ S 102— S103に示す処理を行い、決定した結果を初期設定として画像処理装置 1が 停止するまで保持するようにしても良い。
[0034] そして画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制御部 11の制御により、画像データに基づく画像出力処理を行う(S104)。ステップ S104 における画像データとは、複写機及びファクシミリ送信装置等の装置として機能させ る場合は、画像読取部 17が読み取った画像に基づいて生成される画像データであり 、ネットワークプリンタ装置及びファクシミリ受信装置等の装置として機能させる場合に は、通信部 13を介して受け付けた画像データである。また画像出力処理とは、複写 機及びファクシミリ受信装置等の装置として機能させる場合は、コピー用紙等の画像 形成媒体上に画像を形成して出力する処理であり、ネットワークプリンタ装置及びフ ァクシミリ送信装置等の装置として機能させる場合は、画像データを通信部 13から送 信する処理である。
[0035] そして画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制御部 11の制御により、加工部 10の動作、即ちセキュリティプログラムの実行を要するとス テツプ S103にて決定されているか否かを判定し(S105)、加工部 10の動作を要する と決定されていると判定した場合(S105 : YES)、セキュリティプログラムを実行して画 像出力処理後の画像データを暗号化し (S106)、暗号化した画像データを第 1記憶 部 161に記憶する(S107)。ステップ S105において、加工部 10の動作を要しないと 決定されていると判定した場合(S105 : N〇)、ステップ S107へ進み、画像出力処理 後の画像データを第 1記憶部 161に記憶する(S107)。なお操作者が設定すること により、第 1記憶部 161に記憶せずに消去する、また画像データを第 2記憶部 162に 記憶するという様な処理を行わせることも可能である。
[0036] 次に本発明の画像処理装置 1の画像データ移動処理について説明する。図 2を用 レヽて説明した画像処理装置 1の出力処理のステップ S 107において、第 1記憶部 161 に記憶した画像データは、第 1記憶部 161の記憶容量が不足した場合、記憶から所 定時間経過した場合、及び所定数の記憶を行った場合等の所定の条件を満足した 場合に、第 1記憶部 161から消去される。従って画像データの消去を回避することを 所望する場合、第 1記憶部 161に記憶した画像データを第 2記憶部 162に移動させ る操作を行う。
[0037] 図 3は本発明の画像処理装置 1が備える操作部 12の表示手段に表示される画像 を示す説明図である。図 3 (a)は画像処理装置 1が備える第 1記憶部 161に記憶され ている画像データの一覧が表示された画像を示しており、複写機能及びファクシミリ 機能等の画像データの出力形態を示すイラスト、画像データの名称を示すファイル 名、画像データの送信元を示すユーザ名、並びに画像データを記憶した日を示す日 付等の情報が夫々の画像データ毎に示されている。図 3 (a)に示す一覧から所望の 画像データを指定することにより、図 3 (b)に示す画像が操作部 12の表示手段に表 示される。図 3 (b)では、ファイル名が 20021230_091025である画像データが指 定された状態を示しており、指定された画像データの処理として出力、送信、移動及 び消去と示されたアイコンが表示されている。ここでは移動を選択することにより、図 3 (c)に示す画像が操作部 12の表示手段に表示される。図 3 (c)では、移動先となる第 2記憶部 162に設定されている「発注控え」、「本社宛」、及び「納品伝票」等のフオル ダの名称が示されており、所望する名称のフォルダを選択する操作を行うことにより、 第 1記憶部 161に記憶している指定された画像データを、第 2記憶部 162の選択さ れたフォルダへ画像データを移動する処理が開始される。なお本発明の画像処理装 置 1では、第 2記憶部 162へ画像データを移動する場合、画像データは秘匿化され た状態で第 2記憶部 162に記憶される。即ち画像データを第 2記憶部 162へ移動さ せる指示とは、第 1記憶部 161に記憶している画像データの指定及び指定された画 像データを秘匿化させる指示である。
[0038] 図 4は本発明の画像処理装置 1の画像データ移動処理を示すフローチャートであ る。画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制御部 11 の制御により、操作部 12の入力部から、第 1記憶部 161に記憶している画像データ を第 2記憶部 162へ移動させる操作、即ち第 1記憶部 161に記憶している画像デー タの指定及び指定された画像データを秘匿化させる指示を受け付け(S201)、管理 部 14が記憶している管理情報に含まれる加工部 10の有無及び力卩ェ部 10の動作状 況を検出し (S202)、検出した結果に基づいて画像データの秘匿化方法を決定する (S203)。
[0039] ステップ S203において、加工部 10が装着され、し力も動作している場合、第 1記憶 部 161に記憶している画像データは既に喑号ィ匕されているので、秘匿化方法は画像 データに対する認証情報、所謂パスワードの設定に決定され、加工部 10が未装着 又は動作してレ、なレ、場合、秘匿化方法は画像データの暗号化及び認証情報の設定 に決定される。なおこの決定はあくまでも一例であり、加工部 10が装着され、しかも動 作している場合、秘匿化方法は特に設定せず、第 1記憶部 161に記憶されている暗 号化された状態のまま第 2記憶部 162に記憶するように決定し、加工部 10が未装着 又は動作していない場合、秘匿化方法は画像データの暗号化に決定するというよう に様々な形態に適用することが可能である。また加工部 10の動作の要否の決定は、 出力処理を行わせる処理の操作を受け付ける都度行うのではなぐ画像処理装置 1 の起動時にステップ S202 S203に示す処理を行レ、、決定した結果を初期設定とし て画像処理装置 1が停止するまで保持するようにしても良レ、。
[0040] ステップ S202にて検出した動作状況力 加工部 10が装着され、し力も動作してい る状態であるか否かを判定し (S204)、加工部 10の装着及び動作であると判定した 場合(S204 : YES)、画像処理装置 1では、 ROM15が記憶する制御プログラムを実 行する制御部 11の制御により、ステップ S203にて決定された所定の秘匿化方法に て、即ち認証情報の設定にて画像データを秘匿化すべぐ認証情報の入力を要求 する認証情報入力要求を出力する(S205)。ステップ S205における認証情報要求 の出力とは、操作部 12の表示手段への表示及び通信装置 2への送信等の出力処理 を示す。
[0041] 操作者は出力された認証情報要求に対して、アルファベット及び数字等の符号を 適当に組み合わせた符号列を認証情報として、例えば操作部 12の入力手段から入 力する。画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制御 部 11の制御により、認証情報を受け付け(S206)、受け付けた認証情報を画像デー タに対して設定し (S207)、認証情報を設定した画像データを第 2記憶部 162に記 憶して(S208)、第 1記憶部 161に記憶している画像データを無効化する(S209)。
[0042] ステップ S208による無効化とは、 FATに記録されている管理データのみを更新す る単なる消去に止まらず、第 1記憶部 161に記憶した画像データに対し、乱数により 発生させたデータ及び「1」又は「0」が連続するだけのデータ等の無意味なデータを 上書きする処理を繰り返し行うことで、画像データを再現することが極めて困難な状 態にすることをいう。このように第 1記憶部 161に記憶している喑号ィ匕された画像デー タに対して、認証情報を設定して第 2記憶部 162に記憶し、第 1記憶部 161に記憶し ている暗号化された画像データを無効化することにより、第 1記憶部 161に記憶して レ、る画像データを秘匿化して第 2記憶部 162に移動したことになる。
[0043] ステップ 204において、加工部 10が未装着又は動作していないと判定した場合(S 204 : NO)、画像処理装置 1では、 ROM15が記憶する制御プログラムを実行する制 御部 11の制御により、ステップ S203にて決定された所定の秘匿化方法にて、即ち 画像データを暗号化した上で認証情報を設定することにより秘匿化すべぐ認証情 報の入力を要求する認証情報入力要求を出力する(S210)。
[0044] 操作者は出力された認証情報要求に対して認証情報を入力する。画像処理装置 1 では、 ROM15が記憶する制御プログラムを実行する制御部 11の制御により、認証 情報を受け付け(S211)、画像データを喑号ィ匕し (S212)、暗号化した画像データに 対して、受け付けた認証情報を設定し (S213)、認証情報を設定した暗号化した画 像データを第 2記憶部 162に記憶して(S214)、第 1記憶部 161に記憶している画像 データを無効化する(S215)。このように第 1記憶部 161に記憶している画像データ に対して、喑号ィ匕を行った上で認証情報を設定して第 2記憶部 162に記憶し、第 1記 憶部 161に記憶してレ、る画像データを無効化することにより、第 1記憶部 161に記憶 している画像データを秘匿化して第 2記憶部 162に移動したことになる。
[0045] 図 5は本発明の画像処理装置 1が備える操作部 12の表示手段に表示される画像 を示す説明図である。図 5は画像データに認証情報を設定して記録する処理中に表 示される画像を示しており、図 3 (c)に示す状態から操作を受け付けた後、図 5に示 す様に画像データを秘匿化している状態が表示される。図 5 (a)は、画像データに対 して認証情報を設定する秘匿化を行う場合に表示される画像を示しており、図 5 (b) は画像データに対して暗号化及び認証情報の設定を行う秘匿化を行う場合に表示 される画像を示している。
[0046] 次に第 1記憶部 161に記憶された画像データを消去する処理について説明する。
図 6は本発明の画像処理装置 1の消去処理を示すフローチャートである。画像処理 装置 1では、 ROM15が記憶する制御プログラムを実行する制御部 11の制御により、 所定の時間間隔で、第 1記憶部 161に記憶している画像データが、所定の消去条件 を満足しているか否かを判定し(S301)、所定の消去条件を満足していると判定した 場合 (S301 : YES)、消去条件を満足する画像データを、記憶された時期が早いも のから順に、所謂 FIFO(First-In First-Out)の規則に基づいて無効化する(S302)。
[0047] ステップ S301の所定の消去条件とは、第 1記憶部 161の記憶容量の不足、記憶か ら所定時間経過、及び所定数以上の画像データの記憶等の条件である。またステツ プ S302の無効化とは、 FATに記録されてレ、る管理データのみを更新する単なる消 去に止まらず、第 1記憶部 161に記憶した画像データに対し、乱数により発生させた データ及び「1」又は「0」が連続するだけのデータ等の無意味なデータを上書きする 処理を繰り返し行うことで、画像データを再現することが極めて困難な状態にすること をいう。このようにステップ S302では、第 1記憶部 161に記憶されている秘匿化され ていない画像データを無効化する処理を行う。なおここでレ、う秘匿化とは、第 1記憶 部 161に記憶する時の喑号ィ匕を示すものではなぐ第 2記憶部 162へ移動時に行わ れる喑号ィヒ及び認証情報の設定等の処理を示す。ステップ S301において、所定の 消去条件を満足してレ、ないと判定した場合(S301: NO)、所定時間待機後ステップ S301に戻り処理を繰り返す。
[0048] 次に第 2記憶部 162に記憶された画像データに対する出力処理について説明する 。図 7は本発明の画像処理装置 1の出力処理を示すフローチャートである。操作者は 、第 2記憶部 162に記憶した秘匿化された画像データに基づく出力処理を所望する 場合、第 2記憶部 162に記憶した画像データの中から出力処理を行わせる画像デー タを指定し、認証情報を入力する処理を行う。画像処理装置 1では、 ROM15が記憶 する制御プログラムを実行する制御部 11の制御により、操作部 12の入力部から、第 2記憶部 162に記憶している画像データの中から出力処理を行わせる画像データの 指定及び認証情報の入力を受け付け (S401)、受け付けた認証情報及び指定され た画像データに設定されている認証情報を照合し (S402)、受け付けた認証情報及 び画像データに設定されている認証情報が合致するか否力を判定する(S403)。
[0049] ステップ S403において、受け付けた認証情報及び画像データに設定されている認 証情報が合致した場合(S403 : YES)、画像処理装置 1では、 ROM15が記憶する 制御プログラム実行する制御部 11及びセキュリティプログラムを実行する加工部 10 の制御により、当該画像データの出力処理を許可し (S404)、暗号化された当該画 像データを復号化して(S405)、復号化した画像データに基づく出力処理を行う (S4 06)。ステップ S406における出力処理とは、画像形成媒体上への画像形成及び画 像データのファクシミリ送信等のデジタル複合機としての様々な機能に基づく出力を いう。
[0050] ステップ S403において、受け付けた認証情報及び画像データに設定されている認 証情報が合致した場合(S403 : N〇)、以降の処理は行わず、認証情報が不正であ る旨のメッセージを出力して処理を終了する。なお出力処理後の画像データは操作 者の操作に基づき、必要に応じて無効化処理がなされる。
[0051] 以上詳述した発明を実施するための形態は、本発明を実現する無数の形態の中の 一部を例示して列挙したものであり、本発明はこれらの例に制限されるものではない

Claims

請求の範囲
[1] 画像データを記憶する記憶手段を備え、記憶手段に記憶した画像データに基づく 出力処理を行う画像処理装置において、
記憶手段に記憶している画像データの指定及び指定された画像データを秘匿化さ せる指示を受け付ける手段と、
受け付けた指示に基づいて、指定された画像データを秘匿化する手段と、 秘匿化されてレ、なレ、画像データを無効化する手段と
を備えることを特徴とする画像処理装置。
[2] 画像データを加工する加工手段の有無及び動作状況を検出する手段と、
検出した結果に基づレ、て、秘匿化の方法を決定する手段と
を更に備えることを特徴とする請求項 1に記載の画像処理装置。
[3] 画像データを記憶する記憶手段を備え、記憶手段に記憶した画像データに基づく 出力処理を行う画像処理装置において、
記憶手段に記憶している画像データの指定及び指定された画像データを秘匿化さ せる指示を受け付ける手段と、
画像データを加工する加工手段の有無及び動作状況を検出する手段と、 検出した結果に基づいて、秘匿化の方法を決定する手段と、
受け付けた指示に基づいて、指定された画像データを、決定された方法で秘匿化 する手段と
を備えることを特徴とする画像処理装置。
[4] 前記秘匿化の方法は、画像データの暗号化であり、
当該画像データに基づく出力処理を行う場合に、暗号化された画像データを復号 化する手段を更に備えることを特徴とする請求項 1乃至請求項 3のいずれかひとつに 記載の画像処理装置。
[5] 前記秘匿化の方法は、画像データに対する認証情報の設定であり、
認証情報を受け付ける手段と、
受け付けた認証情報及び画像データに設定された認証情報を照合する手段と、 受け付けた認証情報及び画像データに設定された認証情報が合致した場合に、 当該画像データの出力処理を許可する手段と
を更に備えることを特徴とする請求項 1乃至請求項 4のいずれかひとつに記載の画
PCT/JP2004/012201 2003-08-27 2004-08-25 画像処理装置 WO2005022895A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US10/570,038 US20070025589A1 (en) 2003-08-27 2004-08-25 Image processing apparatus
CN2004800246487A CN1843025B (zh) 2003-08-27 2004-08-25 图像处理设备和图像处理方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003-303625 2003-08-27
JP2003303625A JP4043422B2 (ja) 2003-08-27 2003-08-27 画像処理装置

Publications (1)

Publication Number Publication Date
WO2005022895A1 true WO2005022895A1 (ja) 2005-03-10

Family

ID=34269208

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2004/012201 WO2005022895A1 (ja) 2003-08-27 2004-08-25 画像処理装置

Country Status (4)

Country Link
US (1) US20070025589A1 (ja)
JP (1) JP4043422B2 (ja)
CN (1) CN1843025B (ja)
WO (1) WO2005022895A1 (ja)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100754630B1 (ko) * 2004-10-18 2007-09-05 삼성전자주식회사 정보 단말기에서 사용되는 컨텐츠 데이터를 관리하는 장치및 방법
JP4748457B2 (ja) * 2006-09-26 2011-08-17 富士ゼロックス株式会社 画像情報出力装置、プログラムおよび画像情報出力システム
CN101572791A (zh) * 2008-04-28 2009-11-04 鸿富锦精密工业(深圳)有限公司 图像加密系统及方法
ES2427163T3 (es) * 2011-03-22 2013-10-29 Kapsch Trafficcom Ag Procedimiento para validar una transacción de peaje
KR101527039B1 (ko) * 2012-11-01 2015-06-08 엘지전자 주식회사 이동 단말기 및 이의 제어 방법
JP5996777B2 (ja) * 2013-03-19 2016-09-21 株式会社東芝 コード処理装置およびプログラム
JP6065344B2 (ja) 2013-06-18 2017-01-25 富士ゼロックス株式会社 画像処理装置及びプログラム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0522614A (ja) * 1991-07-15 1993-01-29 Matsushita Graphic Commun Syst Inc 画像通信装置
JPH11275326A (ja) * 1998-03-23 1999-10-08 Canon Inc 画像処理装置およびその制御方法
JP2000244753A (ja) * 1999-02-23 2000-09-08 Matsushita Electric Ind Co Ltd ファクシミリ装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010025343A1 (en) * 2000-03-27 2001-09-27 Roy Chrisop Random bit mask generation for obscuring data on nonvolatile memory device
JP2002244753A (ja) * 2001-02-15 2002-08-30 Ricoh Co Ltd 光ディスク及びアプリケーションプログラムのインストール方法
US6671644B2 (en) * 2001-08-15 2003-12-30 International Business Machines Corporation Using clock gating or signal gating to partition a device for fault isolation and diagnostic data collection

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0522614A (ja) * 1991-07-15 1993-01-29 Matsushita Graphic Commun Syst Inc 画像通信装置
JPH11275326A (ja) * 1998-03-23 1999-10-08 Canon Inc 画像処理装置およびその制御方法
JP2000244753A (ja) * 1999-02-23 2000-09-08 Matsushita Electric Ind Co Ltd ファクシミリ装置

Also Published As

Publication number Publication date
CN1843025B (zh) 2010-09-08
JP4043422B2 (ja) 2008-02-06
JP2005073173A (ja) 2005-03-17
US20070025589A1 (en) 2007-02-01
CN1843025A (zh) 2006-10-04

Similar Documents

Publication Publication Date Title
JP4687744B2 (ja) 画像形成装置及び画像形成システム
EP1786196B1 (en) Image processing apparatus, image managing method, document managing apparatus, and document managing method
JP4298371B2 (ja) 画像形成装置及び当該装置におけるプログラム起動方法、画像形成システム及びそのプログラムと記憶媒体
JP2005354315A (ja) 画像処理方法及び画像処理装置
JP4225049B2 (ja) ジョブ処理装置
US8164764B2 (en) Image processing apparatus and image processing system
JP2004120356A (ja) 画像処理装置
US8161297B2 (en) Printing system, information processing apparatus, printing apparatus, print management method, and storage medium
WO2004077814A1 (ja) 画像処理装置
JP2007257527A (ja) 印刷システムおよび制御方法
GB2382198A (en) Packaging a document file and translator together to facilitate the generation of hard copies
WO2005022895A1 (ja) 画像処理装置
JP2006094054A (ja) 画像形成装置、画像形成システム、及び中継装置
JP2004355268A (ja) 情報処理装置
JP3880562B2 (ja) 画像処理装置
JP3766014B2 (ja) 画像形成装置のセキュリティシステム、画像形成装置のセキュリティ方法及び該方法を実行するためのプログラムを格納したコンピュータ読み取り可能な記憶媒体
JP3923028B2 (ja) 画像記録システム及び画像記録装置
JP4201728B2 (ja) データ処理装置
JP5058725B2 (ja) 情報処理装置、情報処理装置の制御方法、記憶媒体及びプログラム
JP2004304291A (ja) 画像処理装置及び画像処理方法
JP4286014B2 (ja) 画像処理装置
JP4293869B2 (ja) 画像処理システム、及び画像処理装置
JP2002342061A (ja) 画像形成システム,その方法,そのプログラムを記録したコンピュータ読み取り可能な記録媒体,画像形成装置,そのプログラム
JP2004261984A (ja) 画像処理装置
JP4176068B2 (ja) 画像処理システム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200480024648.7

Country of ref document: CN

AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2007025589

Country of ref document: US

Ref document number: 10570038

Country of ref document: US

122 Ep: pct application non-entry in european phase
WWP Wipo information: published in national office

Ref document number: 10570038

Country of ref document: US