WO2009154040A1 - 画像形成装置および画像形成装置におけるアクセス制御方法 - Google Patents

画像形成装置および画像形成装置におけるアクセス制御方法 Download PDF

Info

Publication number
WO2009154040A1
WO2009154040A1 PCT/JP2009/058015 JP2009058015W WO2009154040A1 WO 2009154040 A1 WO2009154040 A1 WO 2009154040A1 JP 2009058015 W JP2009058015 W JP 2009058015W WO 2009154040 A1 WO2009154040 A1 WO 2009154040A1
Authority
WO
WIPO (PCT)
Prior art keywords
image forming
forming apparatus
unit
information
reference information
Prior art date
Application number
PCT/JP2009/058015
Other languages
English (en)
French (fr)
Inventor
吉田 宏樹
千帆 村井
Original Assignee
コニカミノルタホールディングス株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by コニカミノルタホールディングス株式会社 filed Critical コニカミノルタホールディングス株式会社
Priority to JP2010503290A priority Critical patent/JP4492761B2/ja
Priority to US12/997,724 priority patent/US8570548B2/en
Publication of WO2009154040A1 publication Critical patent/WO2009154040A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/55Self-diagnostics; Malfunction or lifetime display
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B41PRINTING; LINING MACHINES; TYPEWRITERS; STAMPS
    • B41JTYPEWRITERS; SELECTIVE PRINTING MECHANISMS, i.e. MECHANISMS PRINTING OTHERWISE THAN FROM A FORME; CORRECTION OF TYPOGRAPHICAL ERRORS
    • B41J2/00Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed
    • B41J2/005Typewriters or selective printing mechanisms characterised by the printing or marking process for which they are designed characterised by bringing liquid or particles selectively into contact with a printing material
    • B41J2/01Ink jet
    • B41J2/17Ink jet characterised by ink handling
    • B41J2/175Ink supply systems ; Circuit parts therefor
    • B41J2/17503Ink cartridges
    • B41J2/17543Cartridge presence detection or type identification
    • B41J2/17546Cartridge presence detection or type identification electronically
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/50Machine control of apparatus for electrographic processes using a charge pattern, e.g. regulating differents parts of the machine, multimode copiers, microprocessor control
    • G03G15/5075Remote control machines, e.g. by a host
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00127Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture
    • H04N1/00326Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a data reading, recognizing or recording apparatus, e.g. with a bar-code apparatus
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4426Restricting access, e.g. according to user identity involving separate means, e.g. a server, a magnetic card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4433Restricting access, e.g. according to user identity to an apparatus, part of an apparatus or an apparatus function
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/55Self-diagnostics; Malfunction or lifetime display
    • G03G15/553Monitoring or warning means for exhaustion or lifetime end of consumables, e.g. indication of insufficient copy sheet quantity for a job

Definitions

  • the present invention relates to an image forming apparatus and an access control method in the image forming apparatus, and more particularly to a configuration capable of appropriately performing access control even in an environment in which connection to an external network is restricted.
  • image forming apparatuses such as MFPs (Multiple Function Peripherals) and printers are also being networked.
  • Such an image forming apparatus is connected to a personal computer or the like via a LAN (Local Area Network) or the like, and according to a print command received from a personal computer (or an application executed on the personal computer). An image forming process is executed.
  • LAN Local Area Network
  • license code specific authentication information
  • an application approved by the manufacturer (manufacturer) of the image forming apparatus there is known a method for permitting data communication with an image forming apparatus only for an application that transmits a regular license code. That is, the image forming apparatus that has received an access from any application determines whether or not to receive a license code transmitted from the application, and whether or not the received license code is illegal, Only when a legitimate license code is received, access from the application is permitted.
  • a license code is updated at any time as the version of the application is upgraded or the expiration date is expired. Therefore, in order for such security measures to function effectively, it is necessary for the manufacturer of the image forming apparatus to distribute the updated license code in a timely manner.
  • Patent Document 1 proposes a method for determining the validity of an application installed in a networked image forming apparatus or the like.
  • Patent Document 1 Japanese Patent Application Laid-Open No. 2005-267405
  • an object of the present invention is to provide an image forming apparatus capable of appropriately performing access control on the image forming apparatus without imposing an excessive burden on the user. And an access control method in an image forming apparatus.
  • An image forming apparatus stores a communication unit for performing data communication, and first reference information including at least one of identification information that should be prohibited from access and identification information that can be permitted to be accessed.
  • first reference information including at least one of identification information that should be prohibited from access and identification information that can be permitted to be accessed.
  • the reading unit updates the first reference information stored in the storage unit when the second reference information read from the consumable is newer than the first reference information stored in the storage unit. .
  • the consumable item includes at least one of a toner unit and an imaging unit.
  • the reading unit includes a sensor for reading the second reference information by any one of an electrical method, a magnetic method, and an optical method when the consumable item is mounted.
  • an IC chip or IC tag for storing the second reference information is added to the consumable item.
  • the second reference information added to the consumable is encrypted, and the reading unit decrypts the second reference information read from the consumable.
  • the transmission source permitted to access is qualified, and if it is not qualified, the identification information included in the connection request from the transmission source is detected as unauthorized identification information.
  • a adding unit for adding the unauthorized identification information detected by the detecting unit to the consumable item.
  • the adding unit writes unauthorized identification information in a storage medium storing the second reference information.
  • an access control method in an image forming apparatus capable of data communication stores the first reference information including at least one of identification information that should be prohibited from access and identification information that can be permitted to access, and upon receiving a connection request that includes the identification information of the transmission source, A step of determining whether or not to permit access to the connection request by collating the request with the first reference information, and a second information including at least one of identification information that should be prohibited from access and identification information that can be permitted to be accessed Reading the second reference information from the consumable for image formation to which the reference information is added, and updating the first reference information stored in the storage unit based on the second reference information.
  • FIG. 1 is a cross-sectional view schematically showing an apparatus configuration of an image forming apparatus according to a first embodiment of the present invention.
  • 1 is a block diagram showing a functional configuration of an image forming apparatus according to a first embodiment of the present invention. It is a block diagram which shows the function structure of the personal computer according to 1st Embodiment of this invention. It is a schematic diagram which shows the structural example of the program run with the personal computer according to 1st Embodiment of this invention.
  • FIG. 2 is a block diagram showing a control structure of the image forming apparatus according to the first embodiment of the present invention.
  • FIG. It is a figure which shows the data structure of the distribution information according to 1st Embodiment of this invention.
  • FIG. 3 is an external view showing a form in which distribution information is added to the toner unit according to the first embodiment of the present invention. It is an external view which shows another form which adds distribution information to the consumable goods according to 1st Embodiment of this invention. It is a figure which shows another form which adds distribution information to the consumable goods according to 1st Embodiment of this invention. It is a flowchart which shows a series of processing procedures in the system according to 1st Embodiment of this invention.
  • a multi-function peripheral equipped with a plurality of functions such as a FAX transmission function and an image reading function in addition to an image forming function such as copying and printing.
  • FIG. 1 is a schematic configuration diagram showing an example of a system configuration according to the first embodiment of the present invention.
  • image forming apparatus MFP capable of data communication and a plurality of personal computers PC1 to PC3 (hereinafter referred to as “personal computer PC”) are connected to a local network NW such as an in-house network. (Also collectively referred to as “)”.
  • an application that performs data communication sends a print command to image forming apparatus MFP or obtains a file stored in image forming apparatus MFP in accordance with a user instruction. More specifically, when a user performs a printing operation on a document creation application or a spreadsheet application, an application such as a printer driver generates a print command based on information from the application, and forms an image. Send to device MFP.
  • an application such as a file management program displays a list of files such as image data stored in image forming apparatus MFP or acquires a designated file in accordance with a user operation.
  • the image forming apparatus MFP When the image forming apparatus MFP receives access from the personal computer PC as described above, it requests unique authentication information (hereinafter also referred to as “license code”) from the access source application. Image forming apparatus MFP permits access only when it is determined that the license code from the access source application is not invalid.
  • license code unique authentication information
  • the “authentication information” or “license code” in this specification is used for authentication to establish a logical connection (connection) between the image forming apparatus MFP and another apparatus (for example, a personal computer). It is a general term for information to be stored.
  • a unique code value is used for the connection source device (hardware) or application (program). More specifically, a unique code is assigned to an application approved by the manufacturer (manufacturer) of image forming apparatus MFP, or a combination code such as the application name, version number, and applied patch number is used. Cases are assumed. In the following embodiment, it is assumed that a unique license code is assigned in advance to each application.
  • the local network NW is connected to the Internet, which is an external network, via the gateway GW.
  • gateway GW prohibits (limits) access from image forming apparatus MFP to the external server.
  • image forming apparatus MFP cannot access server SRV of manufacturer (or sales company) of image forming apparatus MFP existing on the Internet.
  • server SRV manufacturer (or sales company) of image forming apparatus MFP existing on the Internet.
  • FIG. 2 is a schematic diagram for explaining a license code distribution method according to the first embodiment of the present invention.
  • a manufacturer or the like sells consumables 300 used in image forming apparatus MFP with distribution information 302 including the latest license code added thereto, and image forming apparatus MFP
  • the distribution information is read from such consumables, and authentication processing is performed. That is, when image forming apparatus MFP receives a connection request from an application executed on personal computer PC, image forming apparatus MFP collates the license code of the application included in the connection request with the distribution information added to the consumable item, and determines whether or not connection is possible. to decide.
  • This distribution information includes reference information including at least one of a license code that should be prohibited from access and a license code that can be allowed access.
  • a toner unit As the consumable item, a toner unit, an imaging unit, a recording sheet, a prepaid card, and the like are conceivable.
  • distribution information 302 is mainly added to the toner unit will be exemplified.
  • the distribution information 302 may include a black list in which a license code for specifying a party to which access is prohibited is described, and a white list in which a license code for specifying a party to which access is permitted is described. .
  • a blacklist it is determined that an application not registered in the blacklist is valid, and when using a whitelist, only an application registered in the whitelist is determined to be valid.
  • the “illegal license code” may include, in a broad sense, a license code registered in the black list and a license code not registered in the white list.
  • the consumables as described above are inevitably replaced when the image forming apparatus MFP is used. Therefore, by adopting the distribution method as described above, it is possible to easily update the information of the unauthorized license code used for authentication even in the image forming apparatus MFP in which connection to the external network is restricted. As a result, access control for image forming apparatus MFP can be performed appropriately.
  • FIG. 3 is a cross sectional view schematically showing an apparatus configuration of image forming apparatus MFP according to the first embodiment of the present invention.
  • image forming apparatus MFP includes a scanner 112, a print engine 114, a paper feed unit 118, a paper discharge device 120, and a paper discharge tray 122.
  • the scanner 112 reads image information from a document and generates image data. This image data is sent to the print engine 114 for print processing or transmitted as FAX data. More specifically, the scanner 112 reads image information of a document by irradiating light from a light source toward a document placed on a platen glass and receiving light reflected from the document by an imaging device or the like. . Alternatively, the scanner 112 may be configured to include a document feed table, a delivery roller, a registration roller, a transport drum, and a sheet discharge table so that continuous document reading can be performed.
  • the print engine 114 prints image data read by the scanner 112 and image data received by a network I / F unit 106 (FIG. 4) described later on a recording sheet.
  • the print engine 114 includes an electrophotographic color image forming unit. More specifically, the print engine 114 includes imaging (imaging) units 70Y, 70M, and 70C that generate toner images of respective colors of yellow (Y), magenta (M), cyan (C), and black (K). , 70K (hereinafter also collectively referred to as “imaging unit 70”).
  • the imaging units 70Y, 70M, 70C, and 70K are arranged in the described order along the transfer belt 22 that is driven cyclically in the print engine 114.
  • the imaging units 70Y, 70M, 70C, and 70K respectively include exposure scanning units 60Y, 60M, 60C, and 60K (hereinafter also collectively referred to as “exposure scanning unit 60”) and photosensitive drums 62Y, 62M, 62C, and 62K (hereinafter, referred to as “exposure scanning units 60”). And “photosensitive drum 62”).
  • Exposure scanning unit 60 Exposure scanning unit 60
  • photosensitive drum 62 photosensitive drums 62Y, 62M, 62C, and 62K
  • Each of the exposure scanning units 60 emits laser light corresponding to each color image included in the target image data, and deflects the laser light to expose the surface of the corresponding photosensitive drum 62 in the main scanning direction. And polygon mirror.
  • Electrostatic latent images are formed on the surfaces of the photosensitive drums 62Y, 62M, 62C, and 62K by exposure by the exposure scanning unit 60 as described above, and the electrostatic latent images correspond to the corresponding toner units 64Y, 64M, 64C, It is developed as a toner image by toner particles supplied from 64K (hereinafter also collectively referred to as “toner unit 64”).
  • Each color toner image developed on the surface of each photosensitive drum 62 is sequentially transferred to the transfer belt 22. Further, the toner image superimposed on the transfer belt 22 is further transferred onto the recording paper supplied from the paper supply unit 118 in time.
  • the toner image transferred onto the recording paper is fixed at the fixing unit disposed at the downstream portion, and then discharged to an appropriate discharge tray 122 through the discharge device 120.
  • the imaging unit 70, the toner unit 64, recording paper, and the like correspond to consumables.
  • the photosensitive drum 62 deteriorates with use
  • toner particles stored therein are consumed with use.
  • FIG. 4 is a block diagram showing a functional configuration of image forming apparatus MFP according to the first embodiment of the present invention.
  • image forming apparatus MFP includes a CPU (Central Processing Unit) 100, a memory 104, a network interface (I / F) unit 106, an operation unit 108, a display unit 110, a scanner 112, and the like.
  • the print engine 114 and the data reading unit 116 are connected to each other via the bus 102 so that data communication is possible.
  • the CPU 100 is an arithmetic device that controls the overall control of the image forming apparatus MFP, and provides each process according to the present embodiment by executing a program stored in advance in the memory 104 or the like.
  • the memory 104 typically includes a volatile memory such as a DRAM (Dynamic Random Access Memory) and a non-volatile memory such as a flash memory. More specifically, the memory 104 temporarily stores image data of a document read by the scanner 112 and stores a program executed by the CPU 100.
  • a volatile memory such as a DRAM (Dynamic Random Access Memory)
  • a non-volatile memory such as a flash memory. More specifically, the memory 104 temporarily stores image data of a document read by the scanner 112 and stores a program executed by the CPU 100.
  • the operation unit 108 is an input unit that accepts user instructions and includes various keys and a touch panel.
  • the display unit 110 is an information presentation unit that presents various types of information to the user, and includes a liquid crystal panel and an LED (Light Emitting Diode) indicator.
  • a liquid crystal panel and an LED (Light Emitting Diode) indicator.
  • Network I / F unit 106 transmits and receives a signal for performing data communication with personal computer PC and other image forming apparatus MFP via local network NW.
  • the data reading unit 116 reads the distribution information added to the consumable item (typically, a toner unit), and stores the read distribution information in the memory 104.
  • the distribution information is added to the consumables by various methods such as electrical, magnetic, and optical, so that the data reading unit 116 depends on the form of the distribution information added to the consumables.
  • Each comprising a sensor capable of reading data electrically, magnetically and optically.
  • FIG. 5 is a block diagram showing a functional configuration of the personal computer PC according to the first embodiment of the present invention.
  • personal computer PC includes a CPU 200 that executes various programs including an operating system, a memory 212 that temporarily stores data necessary for execution of the program by CPU 200, and a program that is executed by CPU 200.
  • a hard disk drive (HDD) 210 that stores data in a nonvolatile manner.
  • Such a program is read from a CD-ROM 214a or a flexible disk 216a by a CD-ROM (Compact Disk-Read Only Memory) drive 214 or a flexible disk (FD: Flexible Disk) drive 216, respectively.
  • CD-ROM Compact Disk-Read Only Memory
  • FD Flexible Disk
  • the CPU 200 receives an operation request from the user via the input unit 208 including a keyboard and a mouse, and outputs a screen output generated by executing the program to the display 204.
  • CPU 200 performs data communication with image forming apparatus MFP via network interface (I / F) unit 206 formed of a LAN card or the like. These parts are connected to each other via a bus 202 so that data communication is possible.
  • I / F network interface
  • FIG. 6 is a schematic diagram showing a configuration example of a program executed by the personal computer PC according to the first embodiment of the present invention.
  • an operating system (OS) 250 for performing basic processing is executed in the personal computer PC.
  • An application 252 and a GUI (Graphical) are used by utilizing a part of the functions of the operating system.
  • Programs such as (User Interface) 256 and communication process 258 are executed.
  • Application 252 includes license code 254 assigned in advance by a manufacturer (manufacturer) of image forming apparatus MFP, and when connecting to image forming apparatus MFP, connection including this license code 254 is included. Send a request.
  • the GUI 256 causes the display 204 to display a visual interface for displaying various types of information and receiving user instructions. That is, when the user performs an operation while referring to the display 204, a corresponding internal command is transmitted to the application 252 via the GUI 256, and processing by the application 252 is executed. The execution result by the application 252 is transmitted to the GUI 256 and displayed on the display 204.
  • Communication process 258 executes communication processing with image forming apparatus MFP in accordance with an internal command from application 252 or the like.
  • FIG. 7 is a block diagram showing a control structure of image forming apparatus MFP according to the first embodiment of the present invention.
  • the control structure shown in FIG. 7 is realized mainly by the CPU 100 (FIG. 4) executing a program stored in advance. However, part or all of the functions realized by the program may be provided by dedicated hardware.
  • image forming apparatus MFP has, as its control structure, transmission / reception unit 150, authentication information extraction unit 152, authentication unit 154, distribution information DB (Data Base) 156, and distribution information reading unit 158. Including.
  • the transmission / reception unit 150 establishes a connection with an application executed on the personal computer PC and performs data communication. First, when the transmission / reception unit 150 receives a connection request from an application executed on the personal computer PC, the transmission / reception unit 150 outputs the connection request to the authentication information extraction unit 152.
  • the authentication information extraction unit 152 extracts the license code of the application included in the connection request, and outputs the extracted license code to the authentication unit 154.
  • the authenticating unit 154 compares the extracted license code with the distribution information stored in the distribution information DB 156 to determine whether the license code is valid. That is, the authentication unit 154 determines whether or not access is permitted for a connection request from the transmission source. Further, the authentication unit 154 returns the determination result to the transmission / reception unit 150. When the determination result is invalid, the transmission / reception unit 150 transmits a message indicating access prohibition to the application that has transmitted the connection request. Alternatively, no response may be made from the transmission / reception unit 150 to the request from the transmission source application thereafter. On the other hand, when the determination result is valid, the transmission / reception unit 150 establishes a connection with the application that is the transmission source of the connection request, and starts data communication.
  • the transmission / reception unit 150 sends control commands to the scanner 112, the print engine 114, the data reading unit 116 (FIG. 4), etc., in response to a request transmitted from the other party's application. Send.
  • FIG. 7 illustrates a configuration in which the distribution information DB 156 includes a black list 156a and a white list 156b, but only one of these lists may be used.
  • the authentication unit 154 determines that the license code is invalid, and the license code extracted from the transmission request is the white list 156b. If the license code is registered, the license code is determined to be valid.
  • FIG. 8 shows a data structure of distribution information according to the first embodiment of the present invention.
  • both black list 156a and white list 156b include at least a list of license codes.
  • application information application name and version information
  • the date on which the license code is registered by the manufacturer of image forming apparatus MFP are described in association with each license code. . Note that the application information and the registered date are optional items and need not be described.
  • the distribution information DB 156 is arranged in a non-volatile area such as the memory 104, and holds distribution information (black list 156a and / or white list 156b) even after the image forming apparatus MFP is turned off.
  • distribution information reading unit 158 reads the distribution information added to consumable 300, and The read distribution information is stored in the distribution information DB 156. As the timing for reading the distribution information from the consumable 300, the first time when it is determined that the consumable 300 is newly installed is sufficient.
  • the distribution information added to the consumable 300 is preferably encrypted in order to prevent unauthorized tampering. In this case, the distribution information reading unit 158 uses the previously acquired encryption. The encrypted information is decrypted using the key.
  • FIG. 9 is an external view showing a form in which distribution information is added to the toner unit according to the first embodiment of the present invention.
  • FIG. 9A shows an example of a toner unit to which distribution information 302 is added
  • FIG. 9B shows an example of a mounted state of the toner unit.
  • the toner unit includes a storage portion in which toner is stored and a constricted portion connected to the storage portion.
  • the constricted portion is provided with a locking portion so as to engage with a mount portion 320 provided on the image forming apparatus MFP side as shown in FIG. 9B.
  • This locking portion is composed of two disc-shaped flange portions.
  • the distribution information 302 may be added to the toner unit at any position.
  • the data reading unit 116 is integrally formed with the mount unit 320 and the toner unit is engaged with the mount unit 320.
  • the distribution information 302 can be read in a state. That is, as an example, the distribution information 302 stored in the storage medium is added between the two brim parts constituting the engaging part of the toner unit.
  • the same mode can be adopted.
  • FIG. 10 is an external view showing another form in which distribution information 302 is added to the consumable according to the first embodiment of the present invention.
  • various methods such as electrical, magnetic, and optical can be adopted as the distribution method of the distribution information 302.
  • an IC (Integrated Circuit) chip as shown in FIG.
  • a storage medium storing distribution information 302 electrically may be distributed to the consumables using an IC tag.
  • the data reading unit 116 emits a radio signal and adopts a configuration that reads binary data of the distribution information 302 from such a storage medium in a contact or non-contact manner.
  • the distribution information 302 as shown in FIGS. 10B and 10C may be added optically.
  • FIG. 10B shows a method using a one-dimensional barcode
  • FIG. 10C shows a two-dimensional barcode (so-called QR (Quick Response)). Code).
  • the data reading unit 116 is configured to read the reflected light from these barcodes with a CCD (Charge Coupled Device) or the like.
  • CCD Charge Coupled Device
  • the distribution information 302 can be embedded in the recording paper itself or in the recording paper packaging.
  • FIG. 11 is a diagram showing still another form in which distribution information 302 is added to the consumable according to the first embodiment of the present invention.
  • the manufacturer (or sales company) of image forming apparatus MFP may manufacture and / or sell recording paper suitable for its own image forming apparatus MFP.
  • distribution information can be added to the recording paper or its packaging using a tint block or the like.
  • this tint block is a pattern drawn in a predetermined dot unit, and information is embedded in accordance with the positions of dots constituting each pattern.
  • a dedicated data reading unit may be provided, but it is read as image data using the scanner 112 (FIG. 3) mounted on the image forming apparatus MFP.
  • the distribution information may be generated by performing image processing with the CPU 100 (FIG. 4). That is, when the user purchases a new recording sheet, the sheet with the tint block embedded therein or its packaging is placed on the scanner 112 (FIG. 3), and is updated to new distribution information simply by executing the image reading function. be able to.
  • a method of storing distribution information in the prepaid card in addition to the balance information electrically and / or magnetically can be adopted.
  • the distribution information added to each consumable it is preferable to additionally include information such as the update date and the expiration date in the distribution information added to each consumable.
  • FIG. 12 is a flowchart showing a series of processing procedures in the system according to the first embodiment of the present invention.
  • a list of license codes collected in advance for use in authentication processing is generated as distribution information in the manufacturer of image forming apparatus MFP or the like (step S100).
  • the manufacturer of image forming apparatus MFP collects a license code corresponding to an application determined by some means when an illegal operation is performed, and the collected license code Is generated as distribution information.
  • the license code of the application approved by the manufacturer of the image forming apparatus MFP or the like is excluded from the license code corresponding to the application that is determined by some means when performing an illegal operation. Is generated as distribution information.
  • the distribution information is preferably encrypted with an illegal code with a predetermined secret key.
  • step S102 distribution information is added to the manufactured consumables in the manufacturer of the image forming apparatus MFP or the like.
  • This consumable item is sold to the user by the manufacturer or sales company of image forming apparatus MFP (step S104).
  • the user attaches the purchased consumables to the image forming apparatus MFP (step S106). Then, CPU 100 of image forming apparatus MFP reads distribution information added to the attached consumable item (step S108). The read distribution information is decrypted as necessary.
  • the CPU 100 compares the read distribution information with the distribution information currently stored in the memory 104 (distribution information DB 156), and determines whether or not the read distribution information is newer (step S110). If the read distribution information is newer than the distribution information currently stored in memory 104 (distribution information DB 156) (YES in step S110), the distribution information stored in memory 104 (distribution information DB 156) is read. The distribution information is updated (step S112). On the other hand, if the read distribution information is not newer than the distribution information currently stored in the memory 104 (distribution information DB 156) (NO in step S110), the process of step S112 is skipped, and the process proceeds to step S114. move on.
  • step S114 the CPU 100 determines whether a connection request is received from the application. If the connection request has not been received (NO in step S114), the process of step S114 is repeated.
  • the CPU 100 extracts the license code included in the received connection request (step S116). Further, the CPU 100 compares the extracted license code with the distribution information stored in the memory 104 (distribution information DB 156), and determines whether or not the license code is valid (step S118).
  • step S118 If the license code is valid (YES in step S118), CPU 100 permits access to the connection request (step S120) and starts data communication with the application that transmitted the connection request (step S120). Step S122). Then, when the data communication ends, the process returns.
  • step S118 CPU 100 denies access to the connection request (step S124), and accesses the application that is the transmission source of the connection request. A message indicating prohibition is transmitted (step S126), and the process returns.
  • FIG. 13 is a schematic diagram for explaining a fraudulent license code collection method according to the second embodiment of the present invention.
  • image forming apparatus MFP # when image forming apparatus MFP # receives a connection request from an application executed on personal computer PC, it determines whether or not connection is possible based on distribution information stored in advance. Judging. At this time, even if the license code included in the connection request does not correspond to the unauthorized license code included in the distribution information, that is, even if it is determined that the license code is valid, the image forming apparatus MFP # determines whether or not the access source application is qualified, and if it is determined that the access source application is not qualified, the license code used by the access source application is fraudulent or highly likely to be fraudulent. Detect as.
  • the used consumable 300 is generally collected by a manufacturer or a sales company.
  • image forming apparatus MFP # uses the license code collected as described above or having a high possibility of fraud (hereinafter also simply referred to as “illegal license code”). And added to the used consumables 300 collected as the fraud authentication information 304.
  • the manufacturer or sales company updates the unauthorized license code DB 400 managed by itself based on the unauthorized authentication information 304 added to the collected consumable 300.
  • illegal license codes that can be generated locally can be collected more easily.
  • FIG. 14 is a block diagram showing a functional configuration of image forming apparatus MFP # according to the second embodiment of the present invention.
  • image forming apparatus MFP # includes a data reading / writing unit 118 instead of data reading unit 116 in the functional configuration of image forming apparatus MFP according to the first embodiment shown in FIG. Since the others are the same as those in FIG. 4, detailed description thereof will not be repeated.
  • the data reading / writing unit 118 reads the distribution information added to the consumable item (typically, a toner unit), and stores the read distribution information in the memory 104. Further, the data reading / writing unit 118 writes the fraud authentication information including the fraud license code collected by the processing as described later on the consumable item. The writing of the fraud authentication information may be added to a distribution information storage medium added at the shipping stage from the manufacturer or sales company. Alternatively, the data reading / writing unit 118 may directly print a barcode (one-dimensional or two-dimensional) indicating fraud recognition information on the surface of the consumable item.
  • a barcode one-dimensional or two-dimensional
  • a pattern or character such as a bar code indicating fraud recognition information is provided.
  • a barcode one-dimensional or two-dimensional
  • fraud recognition information may be printed as a label, and the user may attach the printed label to a consumable item to be collected.
  • the data reading / writing unit 118 employs a necessary configuration as appropriate according to the mode for adding the fraud recognition information to the consumables to be collected.
  • FIG. 15 is a block diagram showing a control structure of image forming apparatus MFP # according to the second embodiment of the present invention.
  • the control structure shown in FIG. 15 is realized mainly by the CPU 100 (FIG. 4) executing a program stored in advance. However, part or all of the functions realized by the program may be provided by dedicated hardware.
  • control structure of image forming apparatus MFP # according to the present embodiment is the same as that of image forming apparatus MFP according to the first embodiment shown in FIG. This corresponds to a further addition of DB 166 and fraud recognition information adding unit 168. Therefore, detailed description of the elements shown in FIG. 7 will not be repeated.
  • the fraud recognition information detection unit 164 After successfully authenticating the connection request from the application executed on the personal computer PC, based on the data from the connection request source application and the license code included in the connection request It is determined whether or not is fraudulent or highly likely to be fraudulent. If the fraud recognition information detection unit 164 determines that it is fraudulent or has a high possibility of fraud, the fraud recognition information detection unit 164 sequentially stores the license code in the fraud recognition information DB 166 as an illegal license code. Specific examples in which the license code is determined to be illegal or highly likely to be illegal include the following.
  • License code when a connection request including the same license code is transmitted from an application and an application different from the application (2) Included in a connection request from an application that transmitted data including computer virus (3) The license code included in the connection request from the application that transmits data that frequently causes an error (abnormal termination) in the print processing of the image forming apparatus MFP #, etc.
  • the fraud recognition information DB 166 is stored in the memory 104 The non-recognition information is held even after the image forming apparatus MFP # is turned off.
  • the fraud recognition information adding unit 168 adds the fraud recognition information stored in the fraud recognition information DB 166 to the consumable item at a predetermined timing. Alternatively, the fraud recognition information adding unit 168 directly prints a barcode (one-dimensional or two-dimensional) indicating fraud recognition information on the surface of the consumable item.
  • the timing for adding the fraud recognition information includes a predetermined number of fraud license codes immediately before the toner unit or imaging unit is removed from the image forming apparatus MFP #, and every time the fraud recognition information detection unit 164 detects a fraud license code. Each time it is detected or every certain interval.
  • FIG. 16 is a flowchart showing a series of processing procedures in the system according to the second embodiment of the present invention.
  • image forming apparatus MFP # it is assumed that distribution information is stored in memory 104 (distribution information DB 156) in advance.
  • CPU 100 of image forming apparatus MFP # determines whether or not a connection request is received from an application (step S200). If the connection request has not been received (NO in step S200), the process of step S200 is repeated.
  • the CPU 100 extracts the license code included in the received connection request (step S202). Further, the CPU 100 compares the extracted license code with the distribution information stored in the memory 104 (distribution information DB 156), and determines whether or not the license code is valid (step S204).
  • step S204 If the license code is not valid (NO in step S204), CPU 100 denies access to the connection request (step S206) and prohibits access to the application that transmitted the connection request. The message shown is transmitted (step S208), and the process returns.
  • step S204 CPU 100 permits access to the connection request (step S206) and starts data communication with the application that transmitted the connection request. (Step S208).
  • the CPU 100 detects an unauthorized license code by the processing of subsequent steps S210 to S214.
  • step S210 the CPU 100 determines whether or not the license code included in the connection request transmitted by the transmission source application is the same as the license code included in the connection request transmitted by another application in the past. To do. If the license code included in the connection request transmitted by the transmission source application is not the same as that of another application (NO in step S210), the process proceeds to step S212.
  • step S212 the CPU 100 determines whether data transmitted from the transmission source application includes a computer virus or the like. If the transmitted data does not contain a computer virus or the like (NO in step S212), the process proceeds to step S214.
  • step S214 the CPU 100 determines whether an error (abnormal end) frequently occurs in the print processing or the like. If an error does not occur frequently in the print processing or the like (NO in step S214), data communication is continued. Then, when the data communication ends, the process returns.
  • the CPU 100 determines whether the license code used by the current transmission source application is illegal or highly likely to be illegal. It is determined that there is (step S216). Then, the CPU 100 stores the unauthorized license code in the memory 104 (unauthorized recognition information DB 166).
  • the CPU 100 determines whether or not it is time to write fraud recognition information (step S218). If it is time to write fraud recognition information (YES in step S218), CPU 100 adds the detected fraudulent license code to the consumable item (step S220). Then, the process returns. The process also returns when it is not time to write fraud recognition information (NO in step S218).
  • the case where the image forming apparatus is accessed from an application executed on the personal computer is mainly exemplified, but the access request source is limited to a narrowly defined application.
  • the same processing is possible even with a device itself such as a personal computer or other image forming apparatus, or firmware executed by each device.

Abstract

 メーカなどにおいて画像形成装置(MFP)で使用される消耗品(300)に最新のライセンスコードを含む配布情報(302)を付加した上で販売するとともに、画像形成装置(MFP)がこのような消耗品から配布情報を読出して、認証処理を行なう。画像形成装置(MFP)は、パーソナルコンピュータ(PC)で実行されるアプリケーションから接続要求を受けると、当該接続要求に含まれるアプリケーションのライセンスコードを消耗品に付加された配布情報と照合して、接続可否を判断する。

Description

画像形成装置および画像形成装置におけるアクセス制御方法
 この発明は、画像形成装置および画像形成装置におけるアクセス制御方法に関し、特に外部ネットワークへの接続が制限された環境でも適切にアクセス制御を行なうことのできる構成に関する。
 近年のデジタル技術やネットワーク技術などの進歩に伴って、複合機(MFP:Multiple Function Peripheral)やプリンタなどの画像形成装置もネットワーク化が進んでいる。このような画像形成装置は、LAN(Local Area Network)などを介してパーソナルコンピュータなどとネットワーク接続され、パーソナルコンピュータ(あるいは、パーソナルコンピュータ上で実行されるアプリケーション)から受信したプリント指令などに応じて、画像形成処理を実行する。
 このようにネットワーク化された画像形成装置は、さまざまな装置からのアクセスを受けるようになるので、不正行為や異常処理を防止する観点から、セキュリティ対策が施されることが一般的である。このようなセキュリティ対策の一つとして、画像形成装置の製造元(メーカ)などが承認したアプリケーションに対して予め固有の認証情報(以下、「ライセンスコード」とも称す。)を割り当てておき、このような正規のライセンスコードを送信するアプリケーションに限って、画像形成装置との間のデータ通信を許可するような方法が知られている。すなわち、いずれかのアプリケーションからのアクセスを受けた画像形成装置は、当該アプリケーションから送信されるライセンスコードを受信するか否か、さらに受信したライセンスコードは不正なものであるか否かを判断し、正規のライセンスコードを受信した場合に限って、当該アプリケーションからのアクセスを許可する。このようなライセンスコードは、アプリケーションのバーションアップや有効期限切れなどに伴って、随時更新される。そのため、このようなセキュリティ対策を実効的に機能させるためには、画像形成装置のメーカなどが更新後のライセンスコードを適時配布する必要がある。
 また、特開2005-267405号公報(特許文献1)には、ネットワーク化された画像形成装置などにインストールするアプリケーションの正当性を判断する方法が提案されている。
特開2005-267405号公報
 ところで、不正アクセスの方法が巧妙化するなどの状況を鑑みて、画像形成装置を含むローカルネットワークと、インターネットなどのグローバルネットワークとを分離する構成を採用することも多くなっている。このようなネットワーク環境下では、同一のローカルネットワークに接続された、画像形成装置とパーソナルコンピュータとの間ではデータ通信は制限されないものの、画像形成装置から外部サーバなどへのアクセスは制限されることとなる。そのため、上述のようなセキュリティ対策を実行しようとしても、メーカ側に設置されたサーバにアクセスすることができず、ライセンスコードを最新のものに自動的に更新できないという課題があった。
 一方、画像形成装置のユーザが何らかの方法で更新後のライセンスコードを取得し、画像形成装置に設定(インストール)する方法も考えられるが、ユーザにとってみれば、非常に煩わしい作業となってしまう。
 また、特開2005-267405号公報(特許文献1)に開示された方法は、外部サーバにアクセスできることを前提とするものであり、上述のような課題を解決するものではない。
 そこで、この発明は、かかる問題を解決するためになされたものであり、その目的は、ユーザに過度の負担を与えることなく、画像形成装置に対するアクセス制御を適切に行なうことが可能な画像形成装置および画像形成装置におけるアクセス制御方法を提供することである。
 この発明のある局面に従う画像形成装置は、データ通信を行なうための通信部と、アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第1の基準情報を格納するための記憶部と、送信元の識別情報を含む接続要求を受けると、当該識別要求と第1の基準情報とを照合することで、当該接続要求についてのアクセスの許否を判断するための認証部と、アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第2の基準情報が付加された画像形成に係る消耗品から第2の基準情報を読出して、記憶部に格納されている第1の基準情報を第2の基準情報に基づいて更新するための読出部とを含む。
 好ましくは、読出部は、消耗品から読出した第2の基準情報が記憶部に格納されている第1の基準情報より新しい場合に、記憶部に格納されている第1の基準情報を更新する。
 好ましくは、消耗品は、トナーユニットおよびイメージングユニットの少なくとも一方を含む。
 好ましくは、読出部は、消耗品の装着時に、電気的、磁気的、光学的のいずれかの方法によって第2の基準情報を読出すためのセンサを含む。
 好ましくは、消耗品には、第2の基準情報を記憶するICチップまたはICタグが付加される。
 好ましくは、消耗品に付加される第2の基準情報は暗号化されており、読出部は、消耗品から読出した第2の基準情報を復号化する。
 好ましくは、アクセスが許可された送信元が適格なものであるか否かを判断し、適格なものでなければ、当該送信元からの接続要求に含まれる識別情報を不正な識別情報として検知するための検知部と、検知部によって検知された不正な識別情報を消耗品に付加するための付加部とをさらに含む。
 さらに好ましくは、付加部は、第2の基準情報を格納する記憶媒体に不正な識別情報を書込む。
 この発明の別の局面に従えば、データ通信可能な画像形成装置におけるアクセス制御方法を提供する。アクセス制御方法は、アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第1の基準情報を格納するステップと、送信元の識別情報を含む接続要求を受けると、当該識別要求と第1の基準情報とを照合することで、当該接続要求についてのアクセスの許否を判断するステップと、アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第2の基準情報が付加された画像形成に係る消耗品から第2の基準情報を読出して、記憶部に格納されている第1の基準情報を第2の基準情報に基づいて更新するステップとを含む。
 この発明によれば、ユーザに過度の負担を与えることなく、画像形成装置に対するアクセス制御を適切に行なうことができる。
この発明の第1実施形態に従うシステム構成の一例を示す概略構成図である。 この発明の第1実施形態に従うライセンスコードの配布方法を説明するための概略図である。 この発明の第1実施形態に従う画像形成装置の装置構成の概略を示す断面図である。 この発明の第1実施形態に従う画像形成装置の機能構成を示すブロック図である。 この発明の第1実施形態に従うパーソナルコンピュータの機能構成を示すブロック図である。 この発明の第1実施形態に従うパーソナルコンピュータで実行されるプログラムの構成例を示す模式図である。 この発明の第1実施形態に従う画像形成装置の制御構造を示すブロック図である。 この発明の第1実施形態に従う配布情報のデータ構造を示す図である。 この発明の第1実施形態に従うトナーユニットに配布情報を付加する形態を示す外観図である。 この発明の第1実施形態に従う消耗品に配布情報を付加する別の形態を示す外観図である。 この発明の第1実施形態に従う消耗品に配布情報を付加するさらに別の形態を示す図である。 この発明の第1実施形態に従うシステムにおける一連の処理手順を示すフローチャートである。 この発明の第2実施形態に従う不正ライセンスコードの収集方法を説明するための概略図である。 この発明の第2実施形態に従う画像形成装置の機能構成を示すブロック図である。 この発明の第2実施形態に従う画像形成装置の制御構造を示すブロック図である。 この発明の第2実施形態に従うシステムにおける一連の処理手順を示すフローチャートである。
 この発明の実施の形態について、図面を参照しながら詳細に説明する。なお、図中の同一または相当部分については、同一符号を付してその説明は繰返さない。
 以下の実施の形態では、本発明に係る画像形成装置の代表例として、コピーやプリントといった画像形成機能に加えて、FAX送信機能や画像読取機能といった複数の機能を搭載した複合機(Multi Function Peripheral)について説明する。
 [第1実施形態]
 (ネットワークシステムの全体構成)
 図1は、この発明の第1実施形態に従うシステム構成の一例を示す概略構成図である。
 図1を参照して、本実施形態に従うシステムとしては、たとえば社内ネットワークなどのローカルネットワークNWに、データ通信可能な画像形成装置MFPと、複数のパーソナルコンピュータPC1~PC3(以下、「パーソナルコンピュータPC」とも総称する。)とが接続されている形態を考える。
 パーソナルコンピュータPCでは、オペレーティングシステム(Operating System:OS)を含む各種アプリケーションが実行されているものとする。これらのアプリケーションのうち、データ通信を行なうアプリケーションは、ユーザの指示に従って、画像形成装置MFPに対してプリント指令を送出したり、画像形成装置MFPに蓄積されているファイルを取得したりする。より具体的には、プリンタドライバなどのアプリケーションは、文書作成アプリケーションや表計算アプリケーションに対して、ユーザによる印刷操作がなされると、それらのアプリケーションからの情報に基づいてプリント指令を生成し、画像形成装置MFPへ送出する。また、ファイル管理プログラムなどのアプリケーションは、ユーザ操作に従って、画像形成装置MFPに記憶されている画像データなどのファイルの一覧を表示したり、指定されたファイルを取得したりする。
 画像形成装置MFPは、上述のようなパーソナルコンピュータPCからのアクセスを受けると、アクセス元のアプリケーションに対して、固有の認証情報(以下、「ライセンスコード」とも称す。)を要求する。そして、画像形成装置MFPは、アクセス元のアプリケーションからのライセンスコードが不正なものではないと判断された場合に限って、アクセスを許可する。
 なお、本明細書における「認証情報」または「ライセンスコード」は、画像形成装置MFPと他の装置(たとえば、パーソナルコンピュータ)との間の論理的な接続(コネクション)を確立するための認証に用いられる情報を総称するものである。「認証情報」または「ライセンスコード」は、接続元のデバイス(ハードウェア)またはアプリケーション(プログラム)に一意(ユニーク)なコード(値)が用いられる。より具体的には、画像形成装置MFPの製造元(メーカ)などが承認したアプリケーションに対して固有のコードを割り当てる場合や、アプリケーションの名前、バージョン番号、適用済のパッチ番号などの組み合わせたコードを用いる場合などが想定される。以下に示す実施の形態では、各アプリケーションに対して、固有のライセンスコードが予め割り当てられているものとする。
 ローカルネットワークNWは、ゲートウェイGWを介して、外部のネットワークであるインターネットに接続されている。しかしながら、セキュリティの観点から、ゲートウェイGWが画像形成装置MFPから外部サーバへのアクセスを禁止(制限)しているものとする。
 このような環境下では、画像形成装置MFPは、インターネット上に存在する画像形成装置MFPのメーカ(あるいは、販売会社)のサーバSRVにアクセスすることができない。このようなネットワーク環境下において、ライセンスコードが有効なものであるかを判断するための基準情報を更新する構成について以下説明する。
 (ライセンスコードの配布方法)
 図2は、この発明の第1実施形態に従うライセンスコードの配布方法を説明するための概略図である。
 図2を参照して、本実施形態では、メーカなどが画像形成装置MFPで使用される消耗品300に最新のライセンスコードを含む配布情報302を付加した上で販売するとともに、画像形成装置MFPがこのような消耗品から配布情報を読出して、認証処理を行なう。すなわち、画像形成装置MFPは、パーソナルコンピュータPCで実行されるアプリケーションから接続要求を受けると、当該接続要求に含まれるアプリケーションのライセンスコードを消耗品に付加された配布情報と照合して、接続可否を判断する。この配布情報は、アクセスを禁止すべきライセンスコードおよびアクセスを許可できるライセンスコードの少なくとも一方からなる基準情報を含む。
 消耗品としては、トナーユニット、イメージング(作像)ユニット、記録用紙、プリペイドカードなどが考えられるが、以下の説明では、主としてトナーユニットに配布情報302を付加する形態について例示する。
 配布情報302には、アクセスを禁止すべき相手を特定するためのライセンスコードが記述されたブラックリストと、アクセスを許可できる相手を特定するためのライセンスコードが記述されたホワイトリストとが含まれ得る。ブラックリストを用いる場合には、ブラックリストに登録されていないアプリケーションを有効と判断し、ホワイトリストを用いる場合には、ホワイトリストに登録されているアプリケーションのみを有効と判断する。言い換えれば、本明細書において「不正ライセンスコード」とは、広義には、ブラックリストに登録されているライセンスコードおよびホワイトリストに登録されていないライセンスコードを含み得る。
 上述のような消耗品は、画像形成装置MFPが使用されることで、必然的に交換されるものである。そのため、上述のような配布方法を採用することで、外部ネットワークへの接続が制限された画像形成装置MFPでも、認証に用いる不正ライセンスコードの情報を容易に更新することができる。その結果、画像形成装置MFPに対するアクセス制御を適切に行なうことができる。
 (画像形成装置の構成)
 図3は、この発明の第1実施形態に従う画像形成装置MFPの装置構成の概略を示す断面図である。
 図3を参照して、画像形成装置MFPは、スキャナ112と、プリントエンジン114と、給紙部118と、排紙装置120と、排紙トレイ122とを含む。
 スキャナ112は、原稿から画像情報を読取って画像データを生成する。この画像データは、プリントエンジン114へ送られてプリント処理されたり、FAXデータとして送信されたりする。より具体的には、スキャナ112は、プラテンガラスに載置された原稿に向けて光源から光を照射するとともに、原稿から反射した光を撮像素子などによって受光することで、原稿の画像情報を読取る。あるいは、連続的な原稿読取りができるように、原稿給紙台、送出ローラ、レジストローラ、搬送ドラム、および排紙台などを含むようにスキャナ112を構成してもよい。
 プリントエンジン114は、スキャナ112で読取られた画像データや、後述するネットワークI/F部106(図4)などによって受信された画像データを記録用紙にプリントする。代表的に、プリントエンジン114は、電子写真方式のカラー画像形成ユニットを含む。より具体的には、プリントエンジン114は、それぞれイエロー(Y)、マゼンタ(M)、シアン(C)、ブラック(K)の各色のトナー像を生成するイメージング(作像)ユニット70Y,70M,70C,70K(以下、「イメージングユニット70」とも総称する。)を含む。イメージングユニット70Y,70M,70C,70Kは、プリントエンジン114内を循環的に駆動される転写ベルト22に沿って、その記載の順序に配置される。
 イメージングユニット70Y,70M,70C,70Kは、それぞれ露光走査部60Y,60M,60C,60K(以下、「露光走査部60」とも総称する。)と、感光体ドラム62Y,62M,62C,62K(以下、「感光体ドラム62」とも総称する。)とを含む。露光走査部60の各々は、対象の画像データに含まれる各色イメージに応じたレーザ光を発するレーザダイオードと、このレーザ光を偏向して対応の感光体ドラム62の表面を主走査方向に露光させるポリゴンミラーとを含んでいる。
 感光体ドラム62Y,62M,62C,62Kの表面には、上述ような露光走査部60による露光によって静電潜像が形成され、この静電潜像がそれぞれ対応するトナーユニット64Y,64M,64C,64K(以下、「トナーユニット64」とも総称する。)から供給されるトナー粒子によってトナー像として現像される。
 各感光体ドラム62の表面に現像された各色のトナー像は、転写ベルト22に順次転送される。さらに、この転写ベルト22上に重ねられたトナー像は、給紙部118からタイミングを合わせて供給される記録用紙上にさらに転写される。
 この記録紙上に転写されたトナー像は、下流部に配置された定着部において定着された後、排紙装置120を通って適切な排紙トレイ122へ排紙される。
 上述した装置構成のうち、イメージングユニット70、トナーユニット64、記録用紙などは消耗品に相当する。特に、イメージングユニット70では、感光体ドラム62が使用に伴って劣化し、トナーユニット64では、それに収納されていたトナー粒子が使用に伴って消費される。
 図4は、この発明の第1実施形態に従う画像形成装置MFPの機能構成を示すブロック図である。
 図4を参照して、画像形成装置MFPは、CPU(Central Processing Unit)100と、メモリ104と、ネットワークインターフェイス(I/F)部106と、操作部108と、表示部110と、スキャナ112と、プリントエンジン114と、データ読取部116とを含み、これらの各部は、バス102を介して互いにデータ通信可能に接続されている。
 CPU100は、画像形成装置MFPの全体制御を司る演算装置であって、メモリ104などに予め格納されたプログラムを実行することで本実施形態に従う各処理を提供する。
 メモリ104は、代表的に、DRAM(Dynamic Random Access Memory)などの揮発性メモリと、フラッシュメモリなどの不揮発性メモリとを含んで構成される。より具体的には、メモリ104は、スキャナ112で読取られた原稿の画像データを一時的に格納するとともに、CPU100で実行されるプログラムを格納する。
 操作部108は、ユーザ指示を受付ける入力部であり、各種キーおよびタッチパネルを含む。
 表示部110は、ユーザに各種情報を提示する情報提示部であり、液晶パネルやLED(Light Emitting Diode)インジケータを含む。
 ネットワークI/F部106は、ローカルネットワークNWを介して、パーソナルコンピュータPCや他の画像形成装置MFPとの間でデータ通信を行なうための信号を授受する。
 スキャナ112およびプリントエンジン114については、上述したので、詳細な説明は繰返さない。
 データ読取部116は、消耗品(代表例には、トナーユニット)に付加された配布情報を読取り、当該読取った配布情報をメモリ104に記憶する。後述するように、消耗品には、電気的、磁気的および光学的といったさまざまな方法で配布情報が付加されるので、データ読取部116は、消耗品に付加された配布情報の形態に応じて、それぞれ電気的、磁気的および光学的にデータを読取可能なセンサからなる。
 (パーソナルコンピュータの構成)
 図5は、この発明の第1実施形態に従うパーソナルコンピュータPCの機能構成を示すブロック図である。
 図5を参照して、パーソナルコンピュータPCは、オペレーティングシステムを含む各種プログラムを実行するCPU200と、CPU200でのプログラムの実行に必要なデータを一時的に記憶するメモリ212と、CPU200で実行されるプログラムを不揮発的に記憶するハードディスクドライブ(HDD)210とを含む。このようなプログラムは、CD-ROM(Compact Disk-Read Only Memory)ドライブ214またはフレキシブルディスク(FD:Flexible Disk)ドライブ216によって、それぞれCD-ROM214aまたはフレキシブルディスク216aなどから読取られる。
 CPU200は、キーボードやマウスなどからなる入力部208を介してユーザによる操作要求を受取るとともに、プログラムの実行によって生成される画面出力をディスプレイ204へ出力する。また、CPU200は、LANカードなどからなるネットワークインターフェイス(I/F)部206を介して、画像形成装置MFPとの間でデータ通信を行なう。これらの部位は、バス202を介して互いにデータ通信可能に接続されている。
 図6は、この発明の第1実施形態に従うパーソナルコンピュータPCで実行されるプログラムの構成例を示す模式図である。
 図6を参照して、パーソナルコンピュータPCでは、基本的な処理を行なうためのオペレーティングシステム(OS)250が実行されており、このオペレーティングシステムの一部の機能を利用してアプリケーション252、GUI(Graphical User Interface)256、通信プロセス258などのプログラムが実行される。
 本実施形態に従うアプリケーション252は、予め画像形成装置MFPの製造元(メーカ)によって割り当てられたライセンスコード254を含んでおり、画像形成装置MFPとの接続を行なう場合には、このライセンスコード254を含む接続要求を送信する。
 GUI256は、各種情報を表示したり、ユーザの指示を受付けたりするための視覚的なインタフェースをディスプレイ204に表示させる。すなわち、ユーザがディスプレイ204を参照しながら操作を行なうと、対応する内部コマンドがこのGUI256を介してアプリケーション252に伝えられ、アプリケーション252による処理が実行される。また、アプリケーション252による実行結果は、このGUI256に伝えられ、ディスプレイ204に表示される。
 通信プロセス258は、アプリケーション252などからの内部コマンドに応じて、画像形成装置MFPとの間で通信処理を実行する。
 (画像形成装置の制御構造)
 図7は、この発明の第1実施形態に従う画像形成装置MFPの制御構造を示すブロック図である。なお、図7に示す制御構造は、主として、CPU100(図4)が予め格納されたプログラムを実行することで実現される。但し、プログラムによって実現される機能の一部または全部を専用のハードウェアによって提供してもよい。
 図7を参照して、画像形成装置MFPは、その制御構造として、送受信部150と、認証情報抽出部152と、認証部154と、配布情報DB(Data Base)156と、配布情報読出部158とを含む。
 送受信部150は、パーソナルコンピュータPC上で実行されるアプリケーションなどとの間の接続を確立するとともに、データ通信を行なう。まず、送受信部150は、パーソナルコンピュータPC上で実行されるアプリケーションから接続要求を受けると、当該接続要求を認証情報抽出部152へ出力する。
 認証情報抽出部152は、接続要求に含まれるアプリケーションのライセンスコードを抽出し、抽出したライセンスコードを認証部154へ出力する。
 認証部154は、抽出されたライセンスコードを配布情報DB156に格納されている配布情報と照合して、当該ライセンスコードが有効であるか否かを判断する。すなわち、認証部154は、送信元からの接続要求についてのアクセスの許否を判断する。さらに、認証部154は、その判断結果を送受信部150に戻す。この判断結果が無効である場合には、送受信部150は、接続要求の送信元のアプリケーションに対して、アクセスの禁止を示すメッセージを送信する。あるいは、それ以降、当該送信元のアプリケーションからの要求に対して、送受信部150から何らの応答もしないようにしてもよい。一方、この判断結果が有効である場合には、送受信部150は、接続要求の送信元のアプリケーションとの間に接続を確立し、データ通信を開始する。相手先との接続が確立した後、送受信部150は、相手先のアプリケーションから送信された要求に応じて、スキャナ112、プリントエンジン114、データ読取部116(図4)などに対して、制御コマンドを送信する。
 図7には、配布情報DB156がブラックリスト156aおよびホワイトリスト156bを含む構成を図示するが、これらのリストのいずれか一方のみを用いるようにしてもよい。上述したように、認証部154は、送信要求から抽出されたライセンスコードがブラックリスト156aに登録されていれば、当該ライセンスコードを無効と判断し、送信要求から抽出されたライセンスコードがホワイトリスト156bに登録されていれば、当該ライセンスコードを有効と判断する。
 図8は、この発明の第1実施形態に従う配布情報のデータ構造を示す図である。
 図8を参照して、ブラックリスト156aおよびホワイトリスト156bは、いずれも少なくともライセンスコードの一覧を含む。また、図8に示す例では、各ライセンスコードに対応付けて、アプリケーションの情報(アプリケーション名およびバージョン情報)、および画像形成装置MFPの製造元などによって当該ライセンスコードが登録された日付が記述されている。なお、アプリケーションの情報および登録された日付は任意項目であり、必ずしも記述しなくてもよい。
 なお、配布情報DB156は、メモリ104などの不揮発領域に配置され、画像形成装置MFPの電源がオフされた後にも、配布情報(ブラックリスト156aおよび/またはホワイトリスト156b)を保持する。
 図7に戻って、配布情報読出部158は、消耗品300(代表的に、トナーユニット)が画像形成装置MFPに装着されると、当該消耗品300に付加されている配布情報を読出し、その読出した配布情報を配布情報DB156に格納する。消耗品300から配布情報を読出すタイミングとしては、消耗品300が新たに装着されたと判断された最初の1回で十分である。なお、消耗品300に付加される配布情報は、不正な改ざんなどを防止するために、暗号化しておくことが好ましく、この場合には、配布情報読出部158は、予め取得しておいた暗号鍵を用いて、当該暗号化された情報を復号化する。
 (配布情報を付加する形態)
 図9は、この発明の第1実施形態に従うトナーユニットに配布情報を付加する形態を示す外観図である。図9(A)は、配布情報302が付加されたトナーユニットの一例を示し、図9(B)は、トナーユニットの装着状態の一例を示す。
 トナーユニットは、図9(A)に示すように、トナーが収納された収納部と、収納部につながるくびれ部とを含む。くびれ部には、図9(B)に示すような画像形成装置MFP側に設けられたマウント部320と係合するように係止部が設けられている。この係止部は、円板状の2つのつば部からなる。
 トナーユニットに配布情報302を付加する位置はいずれであってもよいが、本実施形態では、データ読取部116をマウント部320と一体的に構成し、トナーユニットがマウント部320と係合された状態で配布情報302を読出すことができるように構成される。すなわち、一例として、トナーユニットの係止部を構成する2つのつば部の間に、記憶媒体に格納された配布情報302が付加される。
 また、イメージングユニットに配布情報302を付加する場合にも、同様の態様を採用することができる。
 図10は、この発明の第1実施形態に従う消耗品に配布情報302を付加する別の形態を示す外観図である。
 上述したように、配布情報302の配布方法は、電気的、磁気的および光学的といったさまざまな方法を採用することができるが、たとえば、図10(A)に示すようにIC(Integrated Circuit)チップやICタグを用いて、電気的に配布情報302を格納した記憶媒体を消耗品に配布してもよい。この場合には、データ読取部116は、無線信号を発して、このような記憶媒体から接触または非接触で配布情報302のバイナリーデータを読取るような構成が採用される。
 また、図10(B)および図10(C)に示すような光学的に配布情報302を付加してもよい。光学的な配布情報302を付加する形態として、図10(B)には、1次元バーコードを用いる方法を示し、図10(C)には、2次元バーコード(いわゆる、QR(Quick Response)コード)を用いる方法を示す。この場合には、データ読取部116は、これらのバーコードからの反射光をCCD(Charge Coupled Device)などで読取るような構成が採用される。
 また、記録用紙に配布情報302を付加する形態としては、記録用紙自体、あるいは記録用紙の包装などに埋め込むことも可能である。
 図11は、この発明の第1実施形態に従う消耗品に配布情報302を付加するさらに別の形態を示す図である。
 図11(A)に示すように、画像形成装置MFPのメーカ(あるいは、販売会社)が、自社の画像形成装置MFPに適した記録用紙を製造および/または販売する場合もある。このような場合には、記録用紙またはその包装に地紋などを用いて、配布情報を付加することも可能である。
 具体的には、図11(B)に示すように、ロゴに加えて、外見的に視認できない地紋が印刷される。この地紋は、図11(C)に示すように、所定のドット単位で描かれたパターンであり、各パターンを構成するドットの位置などに応じて、情報を埋め込むものである。このような地紋として付加された配布情報の読出しの方法としては、専用のデータ読取部を設けてもよいが、画像形成装置MFPに搭載されるスキャナ112(図3)を用いて画像データとして読取り、CPU100(図4)で画像処理を行なうことで、配布情報を生成してもよい。すなわち、ユーザは、新たな記録用紙を購入すると、地紋が埋め込まれた用紙またはその包装をスキャナ112(図3)に載置し、画像読取機能を実行するだけで、新たな配布情報に更新することができる。
 さらに、プリペイドカードを用いた課金式の画像形成装置MFPでは、当該プリペイドカードに残高情報に加えて、配布情報を電気的および/または磁気的に記憶しておく方法を採用することもできる。なお、このようなプリペイドカードを媒体として配布情報を配布する場合には、当該プリペイドカードの販売所において、販売直前に最新の配布情報を書込むことが好ましい。
 なお、各消耗品に付加される配布情報には、更新日や有効期限などの情報を追加的に含めておくことが好ましい。これらの情報を含めることで、複数の消耗品が画像形成装置MFPに装着された場合に、最も新しい配布情報のみを有効として、認証処理を行なうことができる。
 (処理手順)
 図12は、この発明の第1実施形態に従うシステムにおける一連の処理手順を示すフローチャートである。
 図12を参照して、まず、画像形成装置MFPのメーカなどにおいて、認証処理に用いられる予め収集されているライセンスコードの一覧が配布情報として生成される(ステップS100)。なお、ブラックリストが用いられる場合には、画像形成装置MFPのメーカなどでは、不正な動作を行なうと何らかの手段を用いて判断されたアプリケーションに対応するライセンスコードが収集され、この収集されたライセンスコードが配布情報として生成される。また、ホワイトリストが用いられる場合には、画像形成装置MFPのメーカなどが承認したアプリケーションのライセンスコードのうち、不正な動作を行なうと何らかの手段を用いて判断されたアプリケーションに対応するライセンスコードを除いたものが配布情報として生成される。なお、配布情報は、不正コードを予め定めた秘密鍵で暗号化しておくことが好ましい。
 そして、画像形成装置MFPのメーカなどにおいて、製造した消耗品に配布情報が付加される(ステップS102)。この消耗品は、画像形成装置MFPのメーカや販売会社などによってユーザに対して販売等される(ステップS104)。
 ユーザは、購入した消耗品を画像形成装置MFPに装着する(ステップS106)。すると、画像形成装置MFPのCPU100は、装着された消耗品に付加されている配布情報を読出す(ステップS108)。なお、読出された配布情報は、必要に応じて復号化される。
 続いて、CPU100は、読出した配布情報とメモリ104(配布情報DB156)に現在格納されている配布情報とを比較し、読出した配布情報がより新しいか否かを判断する(ステップS110)。読出した配布情報がメモリ104(配布情報DB156)に現在格納されている配布情報より新しい場合(ステップS110においてYESの場合)には、メモリ104(配布情報DB156)に格納されている配布情報を読出した配布情報で更新する(ステップS112)。一方、読出した配布情報がメモリ104(配布情報DB156)に現在格納されている配布情報より新しくない場合(ステップS110においてNOの場合)には、ステップS112の処理はスキップされ、処理はステップS114に進む。
 ステップS114では、CPU100は、アプリケーションから接続要求を受信したか否かを判断する。接続要求を受信していなければ(ステップS114においてNO)、ステップS114の処理が繰返される。
 一方、接続要求を受信した場合(ステップS114においてYESの場合)には、CPU100は、受信した接続要求に含まれるライセンスコードを抽出する(ステップS116)。さらに、CPU100は、抽出したライセンスコードをメモリ104(配布情報DB156)に格納されている配布情報と照合して、当該ライセンスコードが有効であるか否かを判断する(ステップS118)。
 ライセンスコードが有効である場合(ステップS118においてYESの場合)には、CPU100は、接続要求についてのアクセスを許可し(ステップS120)、当該接続要求の送信元のアプリケーションとのデータ通信を開始する(ステップS122)。そして、データ通信が終了すると、処理はリターンする。
 一方、ライセンスコードが有効でない場合(ステップS118においてNOの場合)には、CPU100は、接続要求についてのアクセスを不許可とし(ステップS124)、当該接続要求の送信元のアプリケーションに対して、アクセスの禁止を示すメッセージを送信し(ステップS126)、処理はリターンする。
 [第2実施形態]
 上述した第1実施形態では、画像形成装置のメーカなどが予め不正ライセンスコードを収集して配布情報として消耗品に付加する構成について例示した。一方、本実施の形態では、各画像形成装置において、アクセス元のアプリケーションなどが適格なものであるか否かを判断し、適格なものでなければ、当該送信元が使用するライセンスコードを不正ライセンスコードとして検知するとともに、画像形成装置のメーカなどがそれらを収集する構成について例示する。
 本実施の形態に従うシステム構成は、上述の図1と同様であるので、詳細な説明は繰返さない。
 (不正ライセンスコードの収集方法)
 図13は、この発明の第2実施形態に従う不正ライセンスコードの収集方法を説明するための概略図である。
 図13を参照して、上述の第1実施形態と同様に、画像形成装置MFP#は、パーソナルコンピュータPCで実行されるアプリケーションから接続要求を受けると、予め格納した配布情報に基づいて、接続可否を判断する。このとき、接続要求に含まれるライセンスコードが配布情報に含まれる不正なライセンスコードには該当しない場合であっても、すなわち有効なライセンスコードであると判断された場合であっても、画像形成装置MFP#は、アクセス元のアプリケーションが適格なものであるか否かを判断し、適格なものではないと判断すると、当該アクセス元のアプリケーションが使用するライセンスコードを不正もしくは不正の可能性の高いものとして検知する。
 ところで、資源の有効利用の観点から、使用済の消耗品300は、メーカや販売会社に回収されることが一般的である。このような消耗品300が回収される形態では、画像形成装置MFP#は、上述のように収集した不正もしくは不正の可能性の高いライセンスコード(以下、単に「不正ライセンスコード」とも称す。)を、不正認証情報304として回収される使用済の消耗品300に付加する。
 そして、メーカや販売会社は、この回収した消耗品300に付加された不正認証情報304に基づいて、自身が管理する不正ライセンスコードDB400を更新する。
 上述のような不正ライセンスコードの収集方法を採用することで、局所的に生じ得る不正なライセンスコードをより容易に収集することができる。
 (画像形成装置の構成)
 以下、上述のような不正ラインスコードの収集方法を実現するための画像形成装置MFP#の構成について説明する。なお、本実施形態においては、上述した第1実施形態と同様に、消耗品に付加された配布情報によって配布情報DBの内容を更新可能な構成について例示するが、これらの構成は本実施形態に従う不正ライセンスコードの収集方法を実現するために必須の構成ではない。
 本実施形態に従う画像形成装置MFP#の装置構成については、図3と同様であるので、詳細な説明は繰返さない。
 図14は、この発明の第2実施形態に従う画像形成装置MFP#の機能構成を示すブロック図である。
 図14を参照して、画像形成装置MFP#は、図4に示す第1実施形態に従う画像形成装置MFPの機能構成において、データ読取部116に代えて、データ読取/書込部118を設けたものであり、その他については、図4と同様であるので、詳細な説明は繰返さない。
 データ読取/書込部118は、データ読取部116と同様に、消耗品(代表例には、トナーユニット)に付加された配布情報を読取り、当該読取った配布情報をメモリ104に記憶する。さらに、データ読取/書込部118は、後述するような処理によって収集された不正ライセンスコードを含む不正認証情報を消耗品に書込む。この不正認証情報の書込みは、メーカや販売会社からの出荷段階で付加されていた配布情報用の記憶媒体に追記してもよい。あるいは、データ読取/書込部118は、消耗品の表面に不正認識情報を示すバーコード(1次元または2次元)を直接的に印字してもよい。すなわち、消耗品の表面に感熱式または感圧式の印字可能媒体を設けておき、データ読取/書込部118が熱または圧力を与えることで、不正認識情報を示すバーコードなどのパターンもしくは文字をプリントすることができる。さらにあるいは、不正認識情報を示すバーコード(1次元または2次元)をラベルとしてプリントし、ユーザが当該プリントされたラベルを回収する消耗品に貼付するようにしてもよい。
 したがって、データ読取/書込部118は、回収する消耗品に不正認識情報を付加するための形態に応じて、適宜必要な構成が採用される。
 (画像形成装置の制御構造)
 図15は、この発明の第2実施形態に従う画像形成装置MFP#の制御構造を示すブロック図である。なお、図15に示す制御構造は、主として、CPU100(図4)が予め格納されたプログラムを実行することで実現される。但し、プログラムによって実現される機能の一部または全部を専用のハードウェアによって提供してもよい。
 図15を参照して、本実施形態に従う画像形成装置MFP#の制御構造は、図7に示す第1実施形態に従う画像形成装置MFPの制御構造において、不正認識情報検知部164と、不正認識情報DB166と、不正認識情報付加部168とをさらに加えたものに相当する。そのため、図7に図示される要素についての詳細な説明は繰返さない。
 不正認識情報検知部164は、パーソナルコンピュータPCで実行されるアプリケーションからの接続要求についての認証が成功した後、当該接続要求元のアプリケーションからのデータなどに基づいて、当該接続要求に含まれるライセンスコードが不正もしくは不正の可能性の高いものであるか否かを判断する。そして、不正もしくは不正の可能性の高いものであると判断すると、不正認識情報検知部164は、当該ライセンスコードを不正ライセンスコードとして、不正認識情報DB166に順次格納する。ライセンスコードが不正もしくは不正の可能性の高いものであると判断される具体例としては、以下のようなものがある。
 (1)あるアプリケーションと当該アプリケーションとは異なるアプリケーションとから、同一のライセンスコードを含む接続要求が送信された場合のライセンスコード
 (2)コンピュータウィルスなどを含むデータを送信したアプリケーションからの接続要求に含まれているライセンスコード
 (3)画像形成装置MFP#のプリント処理などにエラー(異常終了)を頻発させるデータを送信するアプリケーションからの接続要求に含まれているライセンスコード
 不正認識情報DB166は、メモリ104などの不揮発領域に配置され、画像形成装置MFP#の電源がオフされた後にも、不正認識情報を保持する。
 不正認識情報付加部168は、不正認識情報DB166に蓄積された不正認識情報を所定タイミングで消耗品に付加する。あるいは、不正認識情報付加部168は、消耗品の表面に不正認識情報を示すバーコード(1次元または2次元)を直接的に印字する。この不正認識情報を付加するタイミングとしては、トナーユニットやイメージングユニットが画像形成装置MFP#から取り外される直前、不正認識情報検知部164による不正ライセンスコードが検知される毎、所定数の不正ライセンスコードが検知される毎、あるいは一定間隔毎などとすることができる。
 (処理手順)
 図16は、この発明の第2実施形態に従うシステムにおける一連の処理手順を示すフローチャートである。なお、画像形成装置MFP#では、予め配布情報がメモリ104(配布情報DB156)に格納されているものとする。
 図16を参照して、まず、画像形成装置MFP#のCPU100は、アプリケーションから接続要求を受信したか否かを判断する(ステップS200)。接続要求を受信していなければ(ステップS200においてNO)、ステップS200の処理が繰返される。
 一方、接続要求を受信した場合(ステップS200においてYESの場合)には、CPU100は、受信した接続要求に含まれるライセンスコードを抽出する(ステップS202)。さらに、CPU100は、抽出したライセンスコードをメモリ104(配布情報DB156)に格納されている配布情報と照合して、当該ライセンスコードが有効であるか否かを判断する(ステップS204)。
 ライセンスコードが有効でない場合(ステップS204においてNOの場合)には、CPU100は、接続要求についてのアクセスを不許可とし(ステップS206)、当該接続要求の送信元のアプリケーションに対して、アクセスの禁止を示すメッセージを送信し(ステップS208)、処理はリターンする。
 一方、ライセンスコードが有効である場合(ステップS204においてYESの場合)には、CPU100は、接続要求についてのアクセスを許可し(ステップS206)、当該接続要求の送信元のアプリケーションとのデータ通信を開始する(ステップS208)。
 さらに、CPU100は、続くステップS210~S214の処理によって、不正ライセンスコードを検知する。
 すなわち、ステップS210では、CPU100は、送信元のアプリケーションが送信した接続要求に含まれるライセンスコードが過去に別のアプリケーションが送信した接続要求に含まれていたライセンスコードと同一であるか否かを判断する。送信元のアプリケーションが送信した接続要求に含まれるライセンスコードが別のアプリケーションのものと同一でなければ(ステップS210においてNO)、処理はステップS212に進む。
 ステップS212では、CPU100は、送信元のアプリケーションから送信されたデータにコンピュータウィルスなどが含まれているか否かが判断される。送信されたデータにコンピュータウィルスなどが含まれていなければ(ステップS212においてNO)、処理はステップS214に進む。
 ステップS214では、CPU100は、プリント処理などにエラー(異常終了)が頻発しているか否かを判断する。プリント処理などにエラーが頻発していなければ(ステップS214においてNO)、データ通信を継続する。そして、データ通信が終了すると、処理はリターンする。
 これらに対して、ステップS210,S212,S214のいずれかにおいてYESの判断がなされると、CPU100は、現在の送信元のアプリケーションが使用しているライセンスコードが不正もしくは不正の可能性の高いものであると判断する(ステップS216)。そして、CPU100は、この不正ライセンスコードをメモリ104(不正認識情報DB166)に格納する。
 さらに、CPU100は、不正認識情報を書込むべきタイミングであるか否かを判断する(ステップS218)。不正認識情報を書込むべきタイミングである場合(ステップS218においてYESの場合)には、CPU100は、検知した不正ライセンスコードを消耗品に付加する(ステップS220)。そして、処理はリターンする。また、不正認識情報を書込むべきタイミングでない場合(ステップS218においてNOの場合)にも、処理はリターンする。
 なお、上述の第1および第2実施形態では、パーソナルコンピュータ上で実行されるアプリケーションから画像形成装置に対してアクセスがなされる場合について主として例示したが、アクセス要求元としては、狭義のアプリケーションに限られることなく、パーソナルコンピュータや他の画像形成装置といったデバイスそのものや、各デバイスで実行されるファームウェアであっても同様の処理が可能である。
 今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて請求の範囲によって示され、請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。
 22 転写ベルト、60,60Y,60M,60C,60K 露光走査部、62,62Y,62M,62C,62K 感光体ドラム、64,64Y,64M,64C,64K トナーユニット、70,70Y,70M,70C,70K イメージング(作像)ユニット、102 バス、104 メモリ、106 ネットワークインターフェイス(I/F)部、108 操作部、110 表示部、112 スキャナ、114 プリントエンジン、116 データ読取部、117 データ読取/書込部、118 給紙部、120 排紙装置、122 排紙トレイ、150 送受信部、152 認証情報抽出部、154 認証部、156 配布情報DB、156a ブラックリスト、156b ホワイトリスト、158 配布情報読出部、164 不正認識情報検知部、166 不正認識情報DB、168 不正認識情報付加部、202 バス、204 ディスプレイ、206 ネットワークインターフェイス(I/F)部、208 入力部、212 メモリ、214 CD-ROMドライブ、214a CD-ROM、216 フレキシブルディスク(FD)ドライブ、216a フレキシブルディスク、252 アプリケーション、254 ライセンスコード、258 通信プロセス、300 消耗品、302 配布情報、304 不正認証情報、320 マウント部、400 不正ライセンスコードDB、GW ゲートウェイ、MFP 画像形成装置、NW ローカルネットワーク、PC,PC1,PC2,PC3 パーソナルコンピュータ、SRV サーバ。

Claims (9)

  1.  画像形成装置(MFP)であって、
     データ通信を行なうための通信部(150)と、
     アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第1の基準情報を格納するための記憶部(156)と、
     送信元の識別情報を含む接続要求を受けると、当該識別要求と前記第1の基準情報とを照合することで、当該接続要求についてのアクセスの許否を判断するための認証部(154)と、
     アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第2の基準情報が付加された画像形成に係る消耗品から前記第2の基準情報を読出して、前記記憶部に格納されている前記第1の基準情報を前記第2の基準情報に基づいて更新するための読出部(158)とを備える、画像形成装置。
  2.  前記読出部は、前記消耗品から読出した前記第2の基準情報が前記記憶部に格納されている前記第1の基準情報より新しい場合に、前記記憶部に格納されている前記第1の基準情報を更新する、請求の範囲第1項に記載の画像形成装置。
  3.  前記消耗品は、トナーユニットおよびイメージングユニットの少なくとも一方を含む、請求の範囲第1項に記載の画像形成装置。
  4.  前記読出部は、前記消耗品の装着時に、電気的、磁気的、光学的のいずれかの方法によって前記第2の基準情報を読出すためのセンサを含む、請求の範囲第1項に記載の画像形成装置。
  5.  前記消耗品には、前記第2の基準情報を記憶するICチップまたはICタグが付加される、請求の範囲第1項に記載の画像形成装置。
  6.  前記消耗品に付加される前記第2の基準情報は暗号化されており、
     前記読出部は、前記消耗品から読出した前記第2の基準情報を復号化する、請求の範囲第1項に記載の画像形成装置。
  7.  アクセスが許可された送信元が適格なものであるか否かを判断し、適格なものでなければ、当該送信元からの接続要求に含まれる識別情報を不正な識別情報として検知するための検知部(164)と、
     前記検知部によって検知された不正な識別情報を前記消耗品に付加するための付加部(168)とをさらに備える、請求の範囲第1項に記載の画像形成装置。
  8.  前記付加部は、前記第2の基準情報を格納する記憶媒体に前記不正な識別情報を書込む、請求の範囲第7項に記載の画像形成装置。
  9.  データ通信可能な画像形成装置におけるアクセス制御方法であって、
     アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第1の基準情報を格納するステップ(S110)と、
     送信元の識別情報を含む接続要求を受けると、当該識別要求と前記第1の基準情報とを照合することで、当該接続要求についてのアクセスの許否を判断するステップ(S118)と、
     アクセスを禁止すべき識別情報およびアクセスを許可できる識別情報の少なくとも一方を含む第2の基準情報が付加された画像形成に係る消耗品から前記第2の基準情報を読出して、前記記憶部に格納されている前記第1の基準情報を前記第2の基準情報に基づいて更新するステップ(S110)とを備える、画像形成装置におけるアクセス制御方法。
PCT/JP2009/058015 2008-06-16 2009-04-22 画像形成装置および画像形成装置におけるアクセス制御方法 WO2009154040A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2010503290A JP4492761B2 (ja) 2008-06-16 2009-04-22 画像形成装置および画像形成装置におけるアクセス制御方法
US12/997,724 US8570548B2 (en) 2008-06-16 2009-04-22 Image forming apparatus and access control method between an image forming apparatus and a device external to the image forming apparatus

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2008156893 2008-06-16
JP2008-156893 2008-06-16

Publications (1)

Publication Number Publication Date
WO2009154040A1 true WO2009154040A1 (ja) 2009-12-23

Family

ID=41433957

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2009/058015 WO2009154040A1 (ja) 2008-06-16 2009-04-22 画像形成装置および画像形成装置におけるアクセス制御方法

Country Status (3)

Country Link
US (1) US8570548B2 (ja)
JP (1) JP4492761B2 (ja)
WO (1) WO2009154040A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011130026A3 (en) * 2010-04-14 2012-03-08 Microsoft Corporation Dynamic configuration of connectors for system level communications
US8504823B2 (en) 2009-11-24 2013-08-06 Microsoft Corporation Dynamic configuration of connectors for system-level communications
US8719112B2 (en) 2009-11-24 2014-05-06 Microsoft Corporation Invocation of accessory-specific user experience

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002278379A (ja) * 2001-03-19 2002-09-27 Nec Corp 印刷システム、情報サービスシステム及び情報サービスサーバ
JP2005178179A (ja) * 2003-12-19 2005-07-07 Ricoh Co Ltd 通信システム
JP2008015548A (ja) * 2007-09-05 2008-01-24 Casio Electronics Co Ltd 画像形成装置に用いられる消耗品ユニットを再生利用する方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005094215A (ja) * 2003-09-16 2005-04-07 Canon Inc データ出力装置
KR100533835B1 (ko) * 2004-01-26 2005-12-07 삼성전자주식회사 네트워크 프린터 시스템 및 그 토너 카트리지 관리방법
JP2005267405A (ja) 2004-03-19 2005-09-29 Fuji Xerox Co Ltd 情報処理装置
US7221878B2 (en) * 2005-02-18 2007-05-22 Hewlett-Packard Development Company, L.P. Allowing image formation using consumable item where code of consumable item is identical to code of image-formation device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002278379A (ja) * 2001-03-19 2002-09-27 Nec Corp 印刷システム、情報サービスシステム及び情報サービスサーバ
JP2005178179A (ja) * 2003-12-19 2005-07-07 Ricoh Co Ltd 通信システム
JP2008015548A (ja) * 2007-09-05 2008-01-24 Casio Electronics Co Ltd 画像形成装置に用いられる消耗品ユニットを再生利用する方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8504823B2 (en) 2009-11-24 2013-08-06 Microsoft Corporation Dynamic configuration of connectors for system-level communications
US8719112B2 (en) 2009-11-24 2014-05-06 Microsoft Corporation Invocation of accessory-specific user experience
WO2011130026A3 (en) * 2010-04-14 2012-03-08 Microsoft Corporation Dynamic configuration of connectors for system level communications

Also Published As

Publication number Publication date
US8570548B2 (en) 2013-10-29
JPWO2009154040A1 (ja) 2011-11-24
US20110096352A1 (en) 2011-04-28
JP4492761B2 (ja) 2010-06-30

Similar Documents

Publication Publication Date Title
JP4514215B2 (ja) 情報処理装置、画像形成装置、画像形成システム、情報処理方法、画像形成方法
US20150339789A1 (en) Apparatus, license determining method, recording medium
JP6256228B2 (ja) 画像形成システム
US20110228311A1 (en) Image Forming System and Image Forming Method for Collectively Supporting Output Data Formats and Authentication Methods
JPWO2008081886A1 (ja) 印刷媒体、画像形成装置、画像情報入力装置及びデジタル複合機
US7860303B2 (en) Image processing apparatus, program, and recording medium
JP2002202697A (ja) 純正品判別方法、それに用いられる交換部品、純正品管理装置、純正品対応装置、純正品管理ネットワークシステム並びに純正品判別方法を実行するプログラムを記録したコンピュータ読み取り可能な記録媒体
JP4492761B2 (ja) 画像形成装置および画像形成装置におけるアクセス制御方法
JP3762124B2 (ja) 画像処理装置および画像処理方法およびコンピュータが読み出し可能なプログラムを格納した記憶媒体
JP5145851B2 (ja) 文書管理システム、文書管理装置および文書管理プログラム
US20080201773A1 (en) Image Processing Device
JP2006004137A (ja) 画像形成装置およびデータ処理方法およびコンピュータが読み取り可能なプログラムを格納した記憶媒体およびプログラム
US8587798B2 (en) Replacement component for a printing device
JP2007087119A (ja) 指示入力受付方法およびユーザインタフェース装置並びにプログラム
US20070286530A1 (en) Data management apparatus, data management method, and storage medium
JP2001347734A (ja) プリンタ装置及びこれを用いた画像印刷システム
JP5124241B2 (ja) 情報処理装置、情報処理方法、情報処理プログラム及び記録媒体
US11789669B2 (en) Recording device, recording system, and non-transitory computer-readable recording medium therefor
JP4655615B2 (ja) 固体識別装置及びプログラム
JP2007280272A (ja) 電子ファイルのプリントアウトシステム及びその方法
US20230367523A1 (en) Recording device, recording system and control method therefor
JP2011193310A (ja) 画像形成システムおよびユーザマネージャサーバ装置
JP5424036B2 (ja) 画像形成装置および画像形成プログラム
JP6926564B2 (ja) 画像処理装置及びプログラム
KR20180007816A (ko) 소모품 사용량에 기초하여 소모품 구매 조건을 결정하는 화상 형성 장치 및 그 동작 방법

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 2010503290

Country of ref document: JP

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09766488

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 12997724

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09766488

Country of ref document: EP

Kind code of ref document: A1