WO2012089109A1 - 一种文档打印管控与文档溯源追踪的方法和系统 - Google Patents

一种文档打印管控与文档溯源追踪的方法和系统 Download PDF

Info

Publication number
WO2012089109A1
WO2012089109A1 PCT/CN2011/084760 CN2011084760W WO2012089109A1 WO 2012089109 A1 WO2012089109 A1 WO 2012089109A1 CN 2011084760 W CN2011084760 W CN 2011084760W WO 2012089109 A1 WO2012089109 A1 WO 2012089109A1
Authority
WO
WIPO (PCT)
Prior art keywords
document
information
print
client
service program
Prior art date
Application number
PCT/CN2011/084760
Other languages
English (en)
French (fr)
Inventor
亓文法
韩书昌
王高阳
王立东
杨斌
Original Assignee
北大方正集团有限公司
北京大学
北京北大方正电子有限公司
北京北大方正技术研究院有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 北大方正集团有限公司, 北京大学, 北京北大方正电子有限公司, 北京北大方正技术研究院有限公司 filed Critical 北大方正集团有限公司
Priority to US13/976,335 priority Critical patent/US8976383B2/en
Priority to JP2013546578A priority patent/JP5721860B2/ja
Priority to EP11853399.1A priority patent/EP2660706B1/en
Publication of WO2012089109A1 publication Critical patent/WO2012089109A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1238Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1222Increasing security of the print job
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • G06F3/1288Remote printer device, e.g. being remote from client or server in client-server-printer device configuration
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • G06F3/1289Remote printer device, e.g. being remote from client or server in server-client-printer device configuration, e.g. the server does not see the printer
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K15/00Arrangements for producing a permanent visual presentation of the output data, e.g. computer output printers
    • G06K15/40Details not directly involved in printing, e.g. machine management, management of the arrangement as a whole or of its constitutive parts
    • G06K15/4095Secure printing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • H04L67/125Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks involving control of end-device applications over a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 

Definitions

  • the present invention relates to the field of document printing management, and in particular, to a method and system for document printing management and document traceability tracking. Background technique
  • printers The types of printers currently used are basically divided into four types: local printers, shared printers, network printers, and virtual printers.
  • general enterprises and institutions generally use a shared printer, network printer or virtual printer for printing output, and for enterprises with high confidentiality requirements, such as the security office (such as the military), out of Business needs or security considerations, network printing and other methods are rarely used, more often, using local printers for printing, gp, each client computing
  • the machine directly connects to the physical printer for output, and manages its own printed documents to avoid the problem of information leakage between them.
  • print monitoring and auditing technology mainly implements print control by deploying a print monitoring service program on the client side.
  • the print monitoring service program deployed by the client can obtain the print job information and the print document data stream by monitoring the print port, etc., and then save the print record information in the database server, or save the print document data stream.
  • the print service program on the server performs relevant processing after obtaining the relevant print request, for example, saving the print information record and the original print content, and then performing print output according to the user's request, thereby completing the entire document print control process.
  • the configuration information of the client is not flexible, and the control means is relatively simple. Specifically, the control of the printing permission of the printer can only be realized. For example, you can control whether the client can use the printer. For different types of printers, different types of applications, and different types of printers, you cannot personalize the settings, and the print control policy cannot be dynamically updated in real time. It is realized only by means of registration, etc.
  • the effective traceability tracking method cannot be provided, so that the purpose of the true print job auditing cannot be realized, and there is a closed loop of important paper documents. Management flaws. For more details on the monitoring and auditing techniques of these types of printers, see the article "Printing Monitoring Auditing Technology Research" published in Computer Engineering and Design, No. 2, 2009.
  • the present invention provides a method and system for document printing management and document tracking and traceability, to improve the control of the client printing operation, increase the flexibility of the printing control policy setting, and provide effective document traceability tracking and content auditing. Means to prevent random printing and illegal dissemination of important paper documents.
  • a document printing management method includes the following steps: deploying and running a print management service program on a server side for saving client information, monitoring and managing a client computer, and setting printing Administering the policy, delivering an operation instruction to the client to execute the print management policy; deploying and running a print monitoring service program on the client, the print monitoring service program is configured to collect the client information and send the collected client information to the server, The operation instruction transmitted by the server is executed, and the printing operation is managed.
  • the print management service program deployed by the server and the print monitoring service program deployed by the client perform the document printing control operation according to the following steps: the print monitoring service program of the client Collect client information every time the client computer restarts, and send the collected client information to the server; the server-side print management service program saves the client information, and monitors and manages the client computer.
  • the status of the machine and the running status of the print monitoring service program; the print management service program on the server side sets the print management policy, and delivers an operation instruction for executing the print management policy to the client, the setting print management policy including the model and name of the client printer Authorizing at least one of the printer type, the application type, and the confidentiality level of the printed document; the client's print monitoring service program executes an operation instruction transmitted by the server to manage the printing operation.
  • the print monitoring service program checks whether the same client information already exists in the client information database specified by the server, if the client information database If the same client information does not exist, the client information is saved to the client information database.
  • the client information includes a username of the client, a computer IP address, NIC MAC address and all installed printer list information.
  • the server-side print management service program monitors and manages the boot status of the client computer and the running status of the print monitoring service program according to the following steps: detecting whether the client computer is powered on; if the client computer is powered on, detecting again The client's print monitoring service program is running normally; if the client computer is powered on but the client's print monitoring service program is running abnormally, an error message is sent to the administrator.
  • the printer type includes at least one of a local printer, a shared printer, a network printer, and a virtual printer.
  • the print management service program setting management policy of the server side further includes setting a sensitive vocabulary of the document title, limiting a print job in which a sensitive vocabulary exists in the document title to be normally printed, or automatically converting to manual review, after being reviewed by the administrator Can print.
  • the step of managing the printing operation by the print monitoring service program of the client comprises the following steps: when the user of the client opens the document editing application and selects the printer to output the print job, the print monitoring service program of the client intercepts the printing operation command Extracting the print job information, and sequentially executing the operation instructions transmitted by the server to determine whether the print operation conforms to the authorization condition in the print management policy set in the print management service program of the server side, and terminates the illegal print operation that does not meet the authorization condition.
  • the print job information includes at least one of a print time, a computer IP address, a user name, an application name, a printer type, a printer name, a document title, a number of print copies, and a printed page number; for a legitimate print job, print monitoring
  • the service program records the print job information, and saves the print job information as a piece of information record in the print job information database, and returns a database key value identifying the piece of information record;
  • the program sends a print job continuation message to control the printer to print page by page, and sequentially intercepts the data stream or part of each page of the printed document; after the print monitoring service program processes the legal printing operation, records the intercepted document of each page in an image format. The data stream or part of it, and upload these image documents to the file server for backup according to the returned database key value.
  • the server-side print management service program setting management policy further includes Set document traceability information.
  • the step of the server-side print management service program setting the document traceability tracking information comprises the steps of: setting whether to embed the document traceability tracking information according to different time periods; setting whether to embed the document traceability tracking information according to different application settings; setting the document The type of carrier embedded in the traceability information; the specified unit code information is the traceability information of the document.
  • the type of carrier comprises at least one of a text, a picture, a form, and an additional information carrier in the content of the document itself.
  • the additional information carrier is a perturbed dot and/or a one-dimensional, two-dimensional bar code.
  • the print monitoring service program embeds the document traceability information into the printed paper document using a watermark embedding algorithm.
  • the document traceability information includes at least one of the following: unit code information specified by the server side, returned database key value, and any item included in the print job information or a combination of any items.
  • the present invention provides a document traceability tracking method, comprising the steps of: performing the above document printing management method to embed document traceability information into a printed paper document; and printing or copying a paper document by a scanner Converting to an image data file in an electronic format; running a recognition algorithm corresponding to the watermark embedding algorithm embedded in the traceability information of the document to detect the traceability information of the document; according to the unit code information in the traceability trace information of the detected document and/or according to the use detection
  • the database key value in the traceability tracking information of the document identifies the source of the printed document from the print job information queried in the print job information database; and downloads the image document backup from the file server by using the database key value in the detected traceability tracking information of the document, The downloaded image document is compared to the printed paper document.
  • the present invention provides a document printing management and document traceability tracking system, comprising: a server, which is provided with a print management service program, the print management service program is used for saving a client information database, monitoring and managing a client computer, and Setting a print management policy, and transmitting an operation instruction for executing a print management policy to the client; the client deploying a print monitoring service program, the print monitoring service program is configured to collect client information and send the collected client information to the server End, perform server-side delivery operations Command, management of printing operations; client information database for storing client information collected by the client; print job information database for saving print job information; file server for saving records captured during printing The data stream of each page of the document or part of the image document.
  • the present invention can obtain the following technical effects: 1) by authorizing different types, names, types of printers, different types of applications, and different dense printed documents in the print management policy. Personalization of different clients prevents illegal application printing, improves control and security of client printing; 2) Filters document printing with sensitive words by setting sensitive vocabulary of document title in print management policy The operation effectively avoids the leakage of sensitive or confidential information through printing, further improving the security of document printing; 3) dynamically updating the print management policy in real time through the print management service program deployed on the server side, not just by registration Ways to develop a print management strategy that increases the flexibility of print control policy settings; 4) By embedding document traceability information in printed paper documents, you can extract hidden from printed paper documents and their copies Document traceability tracking information The original detailed print job information is conveniently traced back to the source of the printed document and the image file for obtaining the printed content, thereby providing a more accurate, fast and effective means of content auditing, realizing the content auditing purpose in the true sense, and solving the paper. De
  • FIG. 1 is a flowchart of a document printing management method according to an embodiment of the present invention
  • FIG. 2 is a flowchart of setting a print management policy according to an embodiment of the present invention
  • FIG. 3 is a flowchart of a client executing a printing process according to an embodiment of the present invention
  • Figure 4 is a flow chart of setting document traceability tracking information according to an embodiment of the present invention
  • Figure 5 is a flowchart of a document traceability tracking method according to an embodiment of the present invention
  • Figure 6 is a document printing management system according to an embodiment of the present invention
  • Block diagram Block diagram. detailed description
  • the idea of the present invention is to deploy and run a print management service program on the server side.
  • the print server program is used to collect various data collected by the storage client, and is responsible for monitoring and managing the client computer, setting a print management policy, passing the operation instruction for executing the print management policy to the client, and providing convenient and flexible printing of the log information.
  • Features such as management, query, archive, and search.
  • the print monitoring service program is deployed and run on the client, and the print monitoring service program is used to collect various data of the client, and the collected data is transmitted to the server, and the operation instructions transmitted by the server are executed, and the printing operation of the client is performed. management.
  • the print monitoring service program embeds the document traceability information into the printed paper document when the client performs the printing operation.
  • the paper document can be digitized into an electronic format image file by a scanner, and then an identification algorithm corresponding to the embedded document traceability information algorithm is used to extract Relevant document traceability information to determine the source of the document print and audit the content of the document.
  • FIG. 1 is a flow chart of a document printing management method according to an embodiment of the present invention.
  • the print management service program deployed on the server side and the print monitoring service program deployed on the client side perform the document printing and management operations as follows.
  • step S101 the print monitoring service program of the client collects the client information every time the client computer restarts, and sends the collected client information to the server, and the collected client information includes the username of the client, Computer IP address, network card MAC address, and all installed printer list information.
  • the print monitoring service program checks whether the same client information already exists in the client information database specified by the server, if the same client does not exist in the client information database. Information, the client information is saved to the client information database. Especially for the newly installed printer of the client, if there is no printing permission after installation, the newly installed printer name must be registered in the server database (for example, MS SQL, Orac le, MySQL), the server-side print management service. The program will assign permissions according to the print management policy described in detail later, in order to perform normal print output.
  • the server database for example, MS SQL, Orac le, MySQL
  • step S102 the server-side print management service program will be the client
  • the collected client information is stored in the client information database specified by the server, and monitors and manages the boot state of the client computer and the running status of the print monitoring service program.
  • the print monitoring service program first detects whether the client computer is powered on.
  • the PC detects whether the computer with a specific IP address is powered on by executing a Ping command. If the client's security setting is not allowed to ping, you can try to resolve the computer's MAC (Media Access Control) address through the client's IP address, and then parse the MAC address with the database (for example, MS SQL, Orac le, MySQL) The MAC addresses are compared. If they are fully matched, it proves that the IP address of the client is powered on. Of course, it can also be detected by other protocols, such as SNMP or TCP/IP. If the client computer is powered on, then it is detected whether the client's print monitoring service program is running normally.
  • MAC Media Access Control
  • step S103 the print management service program of the server side sets a print management policy, and delivers an operation instruction for executing the print management policy to the client.
  • the setting of the print management policy may be determined according to actual application requirements.
  • the print management policy is set according to the process shown in FIG. 2:
  • Step S201 Authorizing the model and/or name of the client printer, gp, the print management service program restricts the client computer to use only a printer of a specific model or name, so that the print resource can be effectively allocated;
  • Step S202 Authorizing the printer type, gp, the print management service program specifies the use permission of the client computer for the local printer, the shared printer, the network printer, and the virtual printer, so as to effectively ensure the printing of the security document, for example, Documents in a file format saved by some proprietary applications cannot be opened by other applications, but the client can convert it to a virtual PDF printer to PDF file, at this time, if you effectively control the usage rights of similar virtual printers, you can greatly improve the security of the document data;
  • Step S203 Authorizing the application type, gp, restricting the specific document editing application to output the print job, for example, printing the document only through MS Off i ce, thereby preventing printing of the electronic edited by the illegal document editing application Documentation to effectively prevent sensitive or confidential information from being leaked through printing;
  • Step S204 Authorizing the confidentiality level of the print file, for example, limiting the client to print only secret and confidential level documents, and preventing the top secret document from being output on any printer; for the definition of the document confidentiality level, other Technical means support can complete the formulation of this strategy, gp, the client's print monitoring service program must be able to obtain the confidential information of the electronic document to be printed, generally available in the following two ways: 1) with the unit's internal OA (office automation) Integration of systems or specialized document security systems that classify all electronic documents according to their own rules, develop secret level information for all documents, and feed this information back to the print monitoring service program for Confidential level authorization management; 2) For the application system that supports the secondary development of the plug-in mechanism, the digital watermark information identifying the document confidential level can be embedded in the electronic document through the plug-in mechanism, and the information is distributed along with the electronic document in the local area network environment.
  • OA office automation
  • the print monitoring service program can call the digital watermark information extraction module provided by the third party to obtain the confidentiality information of the document in real time and perform corresponding authorization management, which ensures the security of the electronic document to a greater extent and greatly reduces the security.
  • the risk of confidential information being compromised;
  • Step S205 setting a sensitive vocabulary of the document title.
  • the client's print monitoring service program is responsible for keyword filtering of the document title name, restricting the print job of the sensitive vocabulary in the document title to be normally printed, or automatically converted to manual review. , can be printed after being reviewed by the administrator.
  • the above authorizations are implemented for different models, names, types of printers, different types of applications, and different levels of printed documents in setting a print management policy, thereby realizing personalized settings for different clients, preventing illegal application printing, and improving
  • the control and security of the client printing, and the sensitive vocabulary setting can effectively avoid the leakage of sensitive or confidential information through printing, further improving the security of document printing. Sex.
  • the print management policy setting flow shown in FIG. 2 above is merely exemplary, and the print control policy or other print control policies may be set in different order in the print management service program according to actual needs. For example, you can also set certain time periods to allow or reject printing, or automatically switch to manual review, which can be printed after being reviewed by the administrator; set the maximum number of printed pages for a single task, the excess is rejected; the user is assigned to the printer, only specified The user can print the printer; and so on.
  • step S104 the print monitoring service program of the client executes an operation instruction transmitted by the server to manage the printing operation.
  • Step S301 The client executes a print management policy set by the server, specifically, when the user of the client opens the document editing application and selects the printer to print
  • the client's print monitoring service program can monitor the occurrence of the printer's print job by using a multi-threaded method, and then process it separately through the message processing mechanism.
  • print jobs in Windows systems are primarily handled by the Spool ing (spooling) subsystem, where local print providers provide complex and detailed job scheduling and control information that can be captured. Start multi-threading to monitor the spooling subsystem.
  • a print processing message If a print processing message is found, send a job pause (JOB_PAUSE) message to the spooling subsystem to extract print job information (including print time, computer IP address, user name). , at least one of an application name, a printer type, a printer name, a document title, a number of print copies, and a number of printed pages, and sequentially execute an operation instruction transmitted by the server to determine whether the print operation conforms to the setting in the server-side print management service program.
  • the authorization condition in the print management policy if one of the items does not meet the requirements, it is determined that the printing operation is illegal.
  • the print monitoring service program sends a job delete (JOB_DELETE) message to the offline subsystem, thereby ending This printing operation;
  • Step S302 For a legal print job, the print monitoring service program records the print job information, and saves the print job information as a piece of information record on the print job information database, and returns a database key value identifying the piece of information record;
  • Step S303 the print monitoring service program sends a print job continuation (JOB_RESTART) message to control the printer to print page by page, and sequentially intercepts the data of each page of the printed document. Stream or part thereof;
  • Step S304 After the print monitoring service program processes the legal print operation, the data stream of each page of the intercepted document or part thereof is recorded in an image format, and the image files are uploaded to the file server for backup according to the returned database key value, for For future content auditing.
  • server-side print management service program also provides convenient and flexible functions for print record information management, viewing, archiving, and searching. It can view data such as client's print job information and print content image files, and if necessary, perform related data. Statistics, analysis, and file export.
  • the print management policy in the print management service program deployed on the server side can be dynamically updated according to actual needs, thereby increasing the flexibility of the print control policy setting.
  • the difference between this embodiment and the first embodiment is that the step of setting the traceability tracking information of the document is also added when the print management policy is set in the print management service program of the server side, and the digital watermark embedding algorithm is used to trace the document when printing. Tracking information (such as username, machine name, printer name, print time, printed document name, etc.) is embedded in the printed paper document, providing a more efficient and complete means of traceability and content auditing of paper documents.
  • the document traceability tracking information is set according to the process shown in FIG. 4: Step S401, setting whether to embed the document traceability tracking information according to different time periods, specifically, the server-side print management service may allow the client according to actual needs. Tracing source tracking information is embedded in the document content for a period of time, and traceability tracking information cannot be embedded in another period of time;
  • Step S402 according to different settings of the application, whether to embed the document traceability tracking information, specifically, for a proprietary application system, such as library library card printing, accounting department accounting cover printing, etc., the print content of the print itself Rarely, it is generally not possible to embed a large amount of document traceability information, and such a document does not allow any modification. Therefore, it is possible to set such an application to not allow embedded document traceability information, but for other text documents.
  • the official document typeset with MS Off i ce Word Documents such documents not only have a large amount of textual information, but also contain confidential information. At this time, it is possible to compose the traceability information of the document in real time for the document printed by the Word application system;
  • Step S403 setting a carrier type embedded in the traceability tracking information of the document.
  • the print management service program may set the type of the carrier embedded in the two types of information: 1)
  • the type of the embedded information carrier is an element of the document content itself, such as the text therein. Block objects, image objects, and table objects, etc., we can use different digital watermark embedding algorithms to embed information; 2) Another type of information can be embedded with additional vectors, and then the vector after embedding the watermark information The document content is combined and printed out.
  • This method is especially suitable for embedding large amounts of information.
  • the watermark embedding and extraction based on the perturbation dot method described in the document of application number 200510125727. 3 can be used; Mature barcode technology, such as one-dimensional or two-dimensional barcodes, is used as a carrier type to embed document traceability information;
  • Step S404 the specified unit code information is part or all of the document traceability tracking information.
  • the print management service program specifies the unit code information, and causes the client to embed the specified unit code information as part or all of the document traceability tracking information.
  • the print management service program specifies the unit code information, and causes the client to embed the specified unit code information as part or all of the document traceability tracking information.
  • the client obtains the latest print management policy.
  • the client's print monitoring service program will specifically execute the relevant print management policy, and according to the print management service program.
  • the issued instruction performs a management operation, and the specific flow is basically the same as the flow shown in FIG. 3, except that when the printer performs printing in step S303, the print monitoring service program uses the watermark embedding algorithm to embed the document traceability information into the printed paper.
  • the document traceability information may include unit code information specified by the server, returned database key values and printing year information, or any other information in the print job information.
  • the method for embedding and extracting digital watermarks in digital images mentioned in the document of application number 200710063389. 4 can be used to embed the above-mentioned related traceability tracking information in the document content, which can better resist Uncertainty attacks in printing, scanning and copying are very robust.
  • the traceability and content audit of the printed or copied paper document can be performed by the process shown in Figure 5:
  • Step S501 Convert a printed or copied paper document into an electronic format image data document by using a scanner
  • Step S502 Run a recognition algorithm corresponding to the watermark embedding algorithm embedded in the traceability tracking information of the document to detect the traceability tracking information of the document;
  • Step S503 identifying the printed document according to the unit code information in the detected document traceability tracking information and/or the print job information queried from the print job information database according to the database key value in the detected document traceability tracking information.
  • Step S504 Download the image document backup from the file server by using the database key value in the detected document traceability information, and compare the downloaded image document with the printed paper document.
  • the traceability tracking method of the above document After obtaining a document that is considered to be illegally copied and propagated, whenever and wherever possible, the source of the printed document and the printed content and the printed content thereof can be traced by extracting the hidden traceability information of the document. Confidentiality is audited to account for the responsibility of the relevant personnel. Therefore, in this way, a more complete original information of the printed document can be provided, thereby realizing a true content auditing method.
  • the system includes: a server 610, which is deployed with a print management service program for saving a client information database, monitoring and managing a client computer, and setting a print management policy to the client. Passing an operation instruction for executing a print management policy, the client information database is used to store client information collected by the client; the client 620 is configured with a print monitoring service program, and the print monitoring service program is configured to collect client information.
  • the client information database 630 is configured to save the client information collected by the client; and printing the job information database 640, It is used to save print job information; a file server 650 for storing a data stream of a document of each page captured at the time of printing or a part of the image document.
  • module division shown in FIG. 6 is merely exemplary, and those skilled in the art
  • the document printing control and document traceability tracking method according to the present invention can also be implemented by another configuration according to actual conditions.
  • the document printing management and document traceability tracking methods described in the present invention are not only applicable to a physical local area network, a TCP/IP-based network architecture, but also flexible to extend from a local network to a remote network and Offsite network.
  • the server connects to remote computers through a virtual private network (VPN) or the Internet, enabling centralized management of large and complex networks. It can also connect to remote servers through the Internet to remotely manage branches.
  • VPN virtual private network

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Description

一种文档打印管控与文档溯源追踪的方法和系统 技术领域
本发明涉及文档打印管控技术领域, 尤其涉及一种文档打印管 控与文档溯源追踪的方法和系统。 背景技术
随着数字化技术的迅猛发展, 目前许多行业和个人普遍都使用 电子文档处理资料和保存信息, 并且常常通过打印、复印等途径将电 子文档中的内容显现在纸张上, 以供阅读和传播。 但是, 对于通常涉 及大量机密性信息 (比如, 合同、 涉密等重要文档) 的企事业单位、 党政机关以及国家安全等有关部门而言,很多重要信息或者机密信息 很可能通过这些纸质文档而泄漏出去。 因此, 需要采取一些安全保密 措施来防止通过打印、复印等操作而生成的纸质文档所造成的文档信 息泄密。 然而, 随着各单位的业务量逐渐增加, 单位规模的不断扩大 以及人员数目的日益增加, 各种管理的成本和难度都随着增大, 管理 员或者领导很难及时掌握单位内部的文档打印情况,这在一定程度上 给安全保密措施带来了很大的挑战, 增加了重要文档信息泄密的可 能。 并且, 对于打印后的纸质文档及其复印件, 往往由于缺乏文档溯 源追踪信息, 而导致无法确定文档打印的源头和对打印内容进行审 计, 造成纸质文档的随意打印、 有意或无意的非法传播, 进一步加大 了文档打印管控的难度。因此,研究电子文档的打印过程管理和控制、 文档溯源追踪和内容审计是一个重要的且具有挑战的课题。
目前所使用的打印机类型基本上可分为本地打印机、 共享打印 机、 网络打印机和虚拟打印机这四种。 对于一般企事业单位来讲, 一 般采用共享打印机、 网络打印机或虚拟打印机几种方式进行打印输 出, 而对于保密性要求高的企事业单位, 比如, 安全办公部门 (比如 军队)来讲, 出于业务需要或者安全的考虑, 很少会用到网络打印等 方式, 更多的情况是利用本地打印机进行打印, gp, 每个客户端计算 机直接连接物理打印机进行输出, 并各自管理自己的打印文档, 以免 相互之间发生信息泄密的问题。
目前, 打印监控审计技术主要是通过在客户端部署打印监控服 务程序来实现打印管控。 当用户发起打印操作时, 客户端部署的打印 监控服务程序可以通过监听打印端口等方法获取打印作业信息和打 印文档数据流, 然后将打印记录信息保存在数据库服务器中, 或者将 打印文档数据流保存在文件服务器上。服务器上的打印服务程序获取 相关打印请求后进行相关处理, 比如, 保存打印信息记录和原始的打 印内容, 然后再根据用户的要求进行打印输出, 从而完成整个文档打 印控制过程。 这种方法在一定程度上达到了文档打印集中管控的目 的, 但是存在以下问题: 一是客户端配置信息不够灵活, 管控手段相 对比较简单,具体地讲,只能实现对于打印机打印权限的控制, 比如, 可以控制客户端能否使用打印机, 而对于不同类型的打印机、不同类 型的应用程序以及不同型号的打印机等, 无法进行个性化的设置, 而 且打印控制策略也不能进行实时的动态更新,而是仅通过注册等方式 来实现; 二是对于打印后的纸质文档及其复印件, 不能提供有效的溯 源追踪的手段, 因而无法实现真正意义上的打印作业审计目的, 存在 重要纸质文档闭环管理上的缺陷。关于这几种打印机类型的监控审计 技术研究的更多细节, 可参见发表于 《计算机工程与设计》 2009 年 第 2期的文章 "打印监控审计技术研究" 。
此外, 目前还提出了一些关于实现打印管控操作的另外的方法。 比如, 在申请号为 200610156904. 9的中国专利申请 "文档打印管控 系统和方法"中, 提出了一种对机密文档打印进行监控的方法。 该方 法涉及到文档格式转换,而且还需要事先备份不同等级的机密文档原 始数据以供对比检査, 灵活性差。 又比如 , 在 申请号为
200510032985. 7 的中国专利申请 "多点文档打印管控系统及方法" 中, 提出了一种虚拟打印方式的打印管控方法。该方法通过由资安控 制管控中心根据其存储的打印策略检査打印作业是否合法来对多个 打印机进行监控。该方法的缺点在于对于所有打印机的判断法则是统 一的, 不能针对不同客户端进行个性化设置。 同时, 这些方法也都缺 乏文档追踪溯源和内容审计的手段。 发明内容
为了解决以上问题, 本发明提供一种文档打印管控与文档追踪 溯源的方法和系统, 以提高客户端打印操作的控制力度, 增加打印控 制策略设置的灵活性, 提供有效的文档溯源追踪和内容审计的手段, 防止重要纸质文档的随意打印和非法传播。
为了实现以上目的, 本发明提供的文档打印管控方法包括以下 步骤: 在服务器端部署并运行打印管理服务程序,所述打印管理服务 程序用于保存客户端信息、监听和管理客户端计算机以及设置打印管 理策略、 向客户端传递执行打印管理策略的操作指令; 在客户端部署 并运行打印监控服务程序,所述打印监控服务程序用于采集客户端信 息并将采集的客户端信息发送至服务器端、执行服务器端传递的操作 指令、 对打印操作进行管理, 其中, 所述服务器端部署的打印管理服 务程序和客户端部署的打印监控服务程序按照以下步骤执行文档打 印管控操作:客户端的打印监控服务程序在每次客户端计算机重启时 采集客户端信息, 并将采集的客户端信息发送至服务器端; 服务器端 的打印管理服务程序保存客户端信息,并监听和管理客户端计算机的 开机状态和打印监控服务程序的运行状态;服务器端的打印管理服务 程序设置打印管理策略,并向客户端传递执行打印管理策略的操作指 令, 所述设置打印管理策略包括对客户端打印机的型号、 名称、 打印 机类型、 应用程序类型、 打印文档的密级中的至少一个进行授权; 客 户端的打印监控服务程序执行服务器端传递的操作指令,对打印操作 进行管理。
优选地, 在客户端的打印监控服务程序将采集的客户端信息发 送至服务器端时,打印监控服务程序检査服务器指定的客户端信息数 据库中是否已经存在相同的客户端信息,如果客户端信息数据库中不 存在相同的客户端信息,则将该条客户端信息保存到客户端信息数据 库中。
优选地,所述客户端信息包括客户端的用户名、计算机 IP地址、 网卡 MAC地址和所有安装的打印机列表信息。
优选地, 所述服务器端的打印管理服务程序按照以下步骤监听 和管理客户端计算机的开机状态和打印监控服务程序的运行状态:检 测客户端计算机是否开机; 如果客户端计算机处于开机状态, 则再检 测客户端的打印监控服务程序是否运行正常;如果客户端计算机处于 开机状态但是客户端的打印监控服务程序运行异常,则向管理员发出 错误提示。
优选地, 所述打印机类型包括本地打印机、 共享打印机、 网络 打印机和虚拟打印机中的至少一个。
优选地, 所述服务器端的打印管理服务程序设置管理策略还包 括设置文档标题的敏感词汇,限制文档标题中存在敏感词汇的打印作 业进行正常打印输出, 或者自动转为人工审核, 由管理员审核后才能 打印。
优选地, 所述客户端的打印监控服务程序对打印操作进行管理 的步骤包括以下步骤:当客户端的用户打开文档编辑应用程序并且选 择打印机进行打印作业输出时,客户端的打印监控服务程序截获打印 操作命令, 提取打印作业信息, 并依次执行服务器端传递的操作指令 来决定打印操作是否符合服务器端的打印管理服务程序中设置的打 印管理策略中的授权条件,并终止不符合所述授权条件的非法打印操 作, 所述打印作业信息包括打印时间、 计算机 IP地址、 用户名、 应 用程序名、 打印机类型、 打印机名称、 文档标题、 打印份数和打印页 数中的至少一个; 对于合法的打印作业, 打印监控服务程序记录打印 作业信息,并将该打印作业信息作为一条信息记录保存在打印作业信 息数据库上, 并返回标识该条信息记录的数据库键值; 打印监控服务 程序发送打印作业继续消息以控制打印机进行逐页打印,并依次截获 打印的每页文档的数据流或者其部分;打印监控服务程序处理合法打 印操作完毕后, 以影像格式记录截获的每页文档的数据流或者其部 分,并根据返回的数据库键值将这些影像文档上传到文件服务器进行 备份。
优选地, 服务器端的打印管理服务程序设置管理策略还包括设 置文档溯源追踪信息。
优选地, 所述服务器端的打印管理服务程序设置文档溯源追踪 信息的步骤包括以下步骤:根据时间段的不同设置是否嵌入文档溯源 追踪信息; 根据应用程序的不同设置是否嵌入文档溯源追踪信息; 设 置文档溯源追踪信息嵌入的载体类型;指定单位代码信息为文档溯源 追踪信息。
优选地, 所述载体类型包括文档自身内容中的文字、 图片、 表 格和额外的信息载体中的至少一个。
优选地,所述额外的信息载体为扰动网点和 /或一维、二维条码。 优选地, 在打印机进行主页打印时, 打印监控服务程序利用水 印嵌入算法将文档溯源追踪信息嵌入到打印的纸质文档中。
优选地, 所述文档溯源追踪信息包括以下项中的至少一个: 服 务器端指定的单位代码信息、返回的数据库键值和打印作业信息中所 包含的任意项或者任意项的组合。
另一方面, 本发明提供一种文档溯源追踪方法, 包括以下步骤: 执行上述文档打印管控方法来将文档溯源追踪信息嵌入到打印的纸 质文档中;通过扫描仪将打印或复印的纸质文档转化为电子格式的图 片数据文档;运行与嵌入文档溯源追踪信息的水印嵌入算法相应的识 别算法来检测文档溯源追踪信息;根据检测出的文档溯源追踪信息中 的单位代码信息和 /或根据利用检测出的文档溯源追踪信息中的数据 库键值从打印作业信息数据库中査询的打印作业信息识别打印文档 的来源;利用检测出的文档溯源追踪信息中的数据库键值从文件服务 器下载影像文档备份,并将下载的影像文档与打印的纸质文档进行比 对。
相应地, 本发明提供一种文档打印管控和文档溯源追踪系统, 包括: 服务器, 其部署有打印管理服务程序, 所述打印管理服务程序 用于保存客户端信息数据库、监听和管理客户端计算机以及设置打印 管理策略、 向客户端传递执行打印管理策略的操作指令; 客户端, 其 部署有打印监控服务程序,所述打印监控服务程序用于采集客户端信 息并将采集的客户端信息发送至服务器端、执行服务器端传递的操作 指令、 对打印操作进行管理; 客户端信息数据库, 其用于保存客户端 采集的客户端信息;打印作业信息数据库,其用于保存打印作业信息; 文件服务器,其用于保存记录打印时截获的每页文档的数据流或者其 部分的影像文档。
从以上技术方案可看出, 本发明可获得如下技术效果: 1 ) 通过 在打印管理策略中对不同型号、 名称、 类型的打印机、 不同类型的应 用程序、不同密级的打印文档进行授权, 实现了对不同客户端的个性 化设置, 阻止了非法应用程序打印, 提高了客户端打印的控制力度和 安全性; 2 ) 通过在打印管理策略中设置文档标题的敏感词汇, 过滤 了含有敏感词汇的文档打印操作,有效避免了敏感或机密信息通过打 印而外泄, 进一步提高了文档打印的安全性; 3 ) 可通过服务器端部 署的打印管理服务程序实时动态地更新打印管理策略,而不仅仅是通 过注册方式来制定打印管理策略,从而增加了打印控制策略设置的灵 活性; 4 ) 通过在打印的纸质文档中嵌入了文档溯源追踪信息, 可从 打印的纸质文档及其复印件中提取其中隐藏的文档溯源追踪信息来 还原详细的打印作业信息,方便地追溯到打印文档的来源和获得打印 内容的影像文件,从而提供了更加准确、快速和有效的内容审计手段, 实现了真正意义上的内容审计目的,解决了纸质文档闭环管理上的缺 陷。 附图说明
图 1是根据本发明实施例的文档打印管控方法的流程图; 图 2是根据本发明实施例的设置打印管理策略的流程图; 图 3是根据本发明实施例的客户端执行打印过程的流程图; 图 4是根据本发明实施例的设置文档溯源追踪信息的流程图; 图 5是根据本发明实施例的文档溯源追踪方法的流程图; 图 6是根据本发明实施例的文档打印管控系统的框图。 具体实施方式
本发明的构思在于在服务器端部署并运行打印管理服务程序, 打印服务器程序用于收集存储客户端采集的各种数据,负责监听和管 理客户端计算机, 设置打印管理策略, 向客户端传递执行打印管理策 略的操作指令, 并提供方便灵活的打印记录日志信息的管理、 査询、 归档和搜索等功能。 同时, 在客户端部署并运行打印监控服务程序, 打印监控服务程序用于采集客户端的各种数据,并将采集的数据传送 给服务器, 并执行服务器端传递的操作指令, 对客户端的打印操作进 行管理。 此外, 为了实现文档追踪溯源和内容审计, 客户端在执行打 印操作时,打印监控服务程序将文档溯源追踪信息嵌入到打印的纸质 文档中。 当获得一份被认为是非法打印、 复制和传播的纸质文档时, 可通过扫描仪将纸质文档数字化为电子格式的图片文件,然后运行与 嵌入文档溯源追踪信息算法相应的识别算法来提取相关的文档溯源 追踪信息, 从而确定文档打印的源头和对文档内容进行审计。 以下, 将结合附图和实施例对本发明进行详细描述。
(第一实施例)
图 1 是根据本发明实施例的文档打印管控方法的流程图。 参照 图 1, 服务器端部署的打印管理服务程序和客户端部署的打印监控服 务程序按照以下步骤执行文档打印管控操作。
首先, 在步骤 S 101中, 客户端的打印监控服务程序在每次客户 端计算机重启时采集客户端信息,并将采集的客户端信息发送至服务 器端, 采集的客户端信息包括客户端的用户名、 计算机 IP地址、 网 卡 MAC地址和所有安装的打印机列表信息。
在客户端将采集的客户端信息发送至服务器端时, 打印监控服 务程序检査服务器指定的客户端信息数据库中是否已经存在相同的 客户端信息, 如果客户端信息数据库中不存在相同的客户端信息, 则 将该条客户端信息保存到客户端信息数据库中。尤其是对于客户端新 安装的打印机来说, 刚安装后没有打印权限, 必须将新安装的打印机 名称在服务器的数据库 (比如, MS SQL、 Orac le , MySQL ) 中注册后, 服务器端的打印管理服务程序才会按照后面将详细描述的打印管理 策略进行权限分配, 这样才能进行正常的打印输出。
接着, 在步骤 S 102中, 服务器端的打印管理服务程序将客户端 采集的客户端信息保存在服务器指定的客户端信息数据库中,并监听 和管理客户端计算机的开机状态和打印监控服务程序的运行状态。
具体地, 打印监控服务程序首先检测客户端计算机是否开机, 一般情况下,是通过执行 P ing命令的方式来检测特定 IP地址的计算 机是否开机。 如果客户端的安全设置为不允许 ping, 则可以通过客 户端的 IP地址试着解析计算机的 MAC (介质访问控制) 地址, 然后 将解析的 MAC地址与数据库 (比如, MS SQL, Orac le , MySQL ) 中的 MAC地址进行比对, 如果完全能够匹配, 则证明客户端的 IP地址处 于开机状态, 当然也可以通过其它协议进行检测, 比如 SNMP协议或 TCP/IP 协议。 如果客户端计算机处于开机状态, 则再检测客户端的 打印监控服务程序是否运行正常, 这可以通过 TCP/IP协议建立服务 器端和客户端的对话,实时进行消息的交换来证明客户端的打印监控 服务程序状态是否正常。如果客户端计算机处于开机状态但是客户端 的打印监控服务程序运行异常(比如, 客户端的打印监控服务程序被 有意或无意地破坏, 或者客户端的计算机重装操作系统时) , 则服务 器端的打印管理服务程序可及时通过即时通信或者自动发送邮件的 方式向管理员发出错误提示, 以便管理员能够及时了解客户端的情 况, 并进行有效的系统维护和修复。
接着, 在步骤 S 103中, 服务器端的打印管理服务程序设置打印 管理策略, 并向客户端传递执行打印管理策略的操作指令。
打印管理策略的设置可根据实际应用需要而定, 在本实施例中, 按照图 2所示流程设置打印管理策略:
步骤 S201、 对客户端打印机的型号和 /或名称进行授权, gp, 打 印管理服务程序限制客户端计算机只能使用特定型号或名称的打印 机, 这样可以有效地对打印资源进行合理分配;
步骤 S202、 对打印机类型进行授权, gp, 打印管理服务程序规 定对客户端计算机对于本地打印机、共享打印机、 网络打印机和虚拟 打印机的使用权限, 这样可以有效地保证安全文档的打印, 比如, 对 于通过某些专有的应用系统保存的文件格式的文档,不能被其它的应 用程序打开浏览, 但是客户端可以通过虚拟 PDF 打印机将其转换为 PDF文件, 此时, 如果有效地控制类似虚拟打印机的使用权限, 可以 大大提高文档数据的安全性;
步骤 S203、 对应用程序类型进行授权, gp, 限制特定的文档编 辑应用程序才能进行打印作业输出, 比如只能通过 MS Off i ce打印文 档, 这样可以阻止打印经过非法的文档编辑应用程序编辑的电子文 档, 从而有效避免敏感或机密信息通过打印而外泄;
步骤 S204、 对打印文件的密级进行授权, 比如, 可限定客户端 只能打印秘密和机密级的文档,而阻止绝密级的文档在任何打印机上 输出; 对于文档密级的定义而言, 可能需要其它技术手段支持才能完 成该项策略的制定, gp, 客户端的打印监控服务程序必须能够获得待 打印电子文档的密级信息, 一般可通过以下两种方式获得: 1 ) 与单 位内部的 OA (办公自动化) 系统或者专门的文档安全保护系统进行 集成, 这些系统可以根据自己的规则将所有的电子文档进行分类管 理, 制定出所有的文档的秘密级别信息, 并将这些信息反馈至打印监 控服务程序, 以便进行密级授权管理; 2 ) 对于支持插件机制二次开 发的应用系统而言,可以通过插件机制在电子文档中嵌入标识文档密 级的数字水印信息, 这些信息会随着电子文档在局域网环境进行流 通, 在打印时, 打印监控服务程序可以调用第三方提供的数字水印信 息提取模块, 实时获知该文档的密级信息, 并进行相应的授权管理, 这在更大程度上保证了电子文档的安全性,大大降低了机密信息泄密 的风险;
步骤 S205、 设置文档标题的敏感词汇, 打印时, 客户端的打印 监控服务程序负责对文档标题名称进行关键词过滤,限制文档标题中 存在敏感词汇的打印作业进行正常打印输出, 或者自动转为人工审 核, 由管理员审核后方能打印。
以上通过在设置打印管理策略中对不同型号、 名称、 类型的打 印机、 不同类型的应用程序、 不同密级的打印文档进行授权, 实现了 对不同客户端的个性化设置, 阻止了非法应用程序打印, 提高了客户 端打印的控制力度和安全性, 而且, 通过敏感词汇的设置可有效避免 了敏感或机密信息通过打印而外泄, 进一步提高了文档打印的安全 性。
这里, 应该指出, 以上图 2 所示打印管理策略设置流程仅仅是 示例性的,还可根据实际需要在打印管理服务程序中按照不同的顺序 设置打印控制策略或者设置其它打印控制策略。 比如, 还可设置某些 时间段允许或拒绝打印, 或者自动转为人工审核, 由管理员审核后方 能打印; 设置单个任务的最大打印页数, 超出部分拒绝打印; 为打印 机分配用户, 只有指定的用户才能打印该打印机; 等等。
最后, 在步骤 S 104中, 客户端的打印监控服务程序执行服务器 端传递的操作指令, 对打印操作进行管理。
在本实施例中, 客户端按照图 3所示步骤执行打印过程: 步骤 S301、客户端执行服务器端设定的打印管理策略, 具体地, 当客户端的用户打开文档编辑应用程序并且选择打印机进行打印作 业输出时,客户端的打印监控服务程序可采用多线程的方法监控打印 机打印作业发生情况, 然后通过消息处理机制分别进行处理。 比如, Windows系统中打印作业主要是由 Spool ing (假脱机)子系统处理的, 其中的本地打印提供者提供了复杂而详细的作业调度和控制信息,而 且这些信息是可以捕获的。启动多线程对假脱机子系统进行监控, 如 果发现有打印处理消息, 向假脱机子系统发送作业暂停(JOB— PAUSE ) 消息, 提取打印作业信息 (包括打印时间、 计算机 IP地址、 用户名、 应用程序名、 打印机类型、 打印机名称、 文档标题、 打印份数和打印 页数中的至少一个), 并依次执行服务器端传递的操作指令来决定打 印操作是否符合服务器端的打印管理服务程序中设置的打印管理策 略中的授权条件, 如果其中有一条不符合要求, 则判断该打印操作是 非法的, 此时, 打印监控服务程序向脱机子系统发送作业删除 ( JOB— DELETE ) 消息, 从而结束本次打印操作;
步骤 S302、 对于合法的打印作业, 打印监控服务程序记录打印 作业信息,并将该打印作业信息作为一条信息记录保存在打印作业信 息数据库上, 并返回标识该条信息记录的数据库键值;
步骤 S303、打印监控服务程序发送打印作业继续(JOB— RESTART ) 消息以控制打印机进行逐页打印,并依次截获打印的每页文档的数据 流或者其部分;
步骤 S304、 打印监控服务程序处理合法打印操作完毕后, 以影 像格式记录截获的每页文档的数据流或者其部分,并根据返回的数据 库键值将这些影像文档上传到文件服务器进行备份,以供日后内容审 计用。
另外, 服务器端的打印管理服务程序还提供了方便灵活的打印 记录信息管理、 査看、 归档和搜索等功能, 可以査看客户端的打印作 业信息和打印内容的影像文件等数据, 必要时进行相关数据的统计、 分析以及文件导出。
从以上技术方案可看出, 可根据实际需要对服务器端部署的打 印管理服务程序中的打印管理策略进行动态更新,从而增加了打印控 制策略设置的灵活性。
(第二实施例)
本实施例与第一实施例的不同之处在于, 在服务器端的打印管 理服务程序中设置打印管理策略时还增加了设置文档溯源追踪信息 的步骤, 并且在打印时利用数字水印嵌入算法将文档溯源追踪信息 (比如用户名、 机器名、 打印机名称、 打印时间、 打印文档名称等) 嵌入到打印的纸张文档中,从而提供一种更加有效和完备的纸质文档 溯源追踪和内容审计的手段。
在本实施例中, 按照图 4所示流程设置文档溯源追踪信息: 步骤 S401、根据时间段的不同设置是否嵌入文档溯源追踪信息, 具体地, 服务器端的打印管理服务可以根据实际需要, 允许客户端在 一段时间内在文档内容中嵌入溯源追踪信息,而在另外时间段内不能 嵌入溯源追踪信息;
步骤 S402、 根据应用程序的不同设置是否嵌入文档溯源追踪信 息, 具体地, 对于专有的应用系统, 比如图书馆的图书证打印、 财务 部的会计证封面打印等, 这些打印件的本身内容信息很少,一般也不 能嵌入大量的文档溯源追踪信息,而此类证件又不允许对其进行任何 修改, 此时可以对此类应用程序设置不允许嵌入文档溯源追踪信息, 而对于其他的文本文档而言, 比如用 MS Off i ce Word排版出的公文 文档, 这类文档不但文字信息量大, 而且也包含有机密信息, 此时可 以强制针对 Word 应用系统打印出的文档实时嵌入文档溯源追踪信 息;
步骤 S403、 设置文档溯源追踪信息嵌入的载体类型, 具体地, 打印管理服务程序可以设置两种信息嵌入的载体类型: 1 ) 一类是嵌 入信息的载体为文档内容本身的元素, 比如其中的文字块对象、 图像 对象以及表格对象等,我们可分别采用不同的数字水印嵌入算法进行 信息嵌入; 2 ) 另外一类是可以采用额外的载体进行信息嵌入, 然后 再将嵌入水印信息后的载体跟原始的文档内容合并后进行打印输出, 这种方式尤其适用于大信息量的嵌入, 比如可以采用申请号为 200510125727. 3 的文献中记载的基于扰动网点方法进行水印嵌入和 提取; 当然也可以采用比较成熟的条码技术, 比如一维或者二维条码 作为载体类型嵌入文档溯源追踪信息;
步骤 S404、 指定单位代码信息为文档溯源追踪信息的一部分或 者全部, 具体地, 打印管理服务程序指定单位代码信息, 并让客户端 将指定的单位代码信息作为文档溯源追踪信息的一部分或者全部嵌 入到打印的纸张文档中, 当截获该打印文档并进行信息识别后, 可以 很方便地获知是属于哪个单位的文档。
服务器端和客户端经过上述的交互过程后, 客户端获得了最新 的打印管理策略, 在后续的打印过程中, 客户端的打印监控服务程序 会具体执行相关的打印管理策略,并根据打印管理服务程序发出的指 令进行管理操作, 具体流程与图 3所示流程基本上相同, 不同之处在 于在步骤 S303中打印机进行打印时, 打印监控服务程序利用水印嵌 入算法将文档溯源追踪信息嵌入到打印的纸质文档中。 在本实施例 中, 文档溯源追踪信息可包括服务器端指定的单位代码信息、返回的 数据库键值和打印年份信息或者打印作业信息中的任何其它信息。比 如, 可采用申请号为 200710063389. 4的文献中提到的用于数字图像 中的数字水印的嵌入和提取方法,在文档内容中埋入上述相关的溯源 追踪信息, 该方法可以更好地抵抗打印、扫描和复印中的不确定因素 攻击, 具有很好的鲁棒性。 在将文档溯源追踪信息嵌入到打印的纸质文档之后,可通过图 5 所示流程对打印或复印的纸张文档进行溯源追踪和内容审计:
步骤 S501、 通过扫描仪将打印或复印的纸质文档转化为电子格 式的图片数据文档;
步骤 S502、 运行与嵌入文档溯源追踪信息的水印嵌入算法相应 的识别算法来检测文档溯源追踪信息;
步骤 S503、 根据检测出的文档溯源追踪信息中的单位代码信息 和 /或根据利用检测出的文档溯源追踪信息中的数据库键值而从打印 作业信息数据库中査询的打印作业信息识别打印文档的来源;
步骤 S504、 利用检测出的文档溯源追踪信息中的数据库键值从 文件服务器下载影像文档备份,并将下载的影像文档与打印的纸质文 档进行比对。
通过以上文档溯源追踪方法, 无论何时何地, 获得了一份被认 为是非法复制和传播的文档之后,可以通过提取其中隐藏的文档溯源 追踪信息来追溯打印文档的来源和对打印内容及其机密性进行审计, 从而追究相关人员的责任。 因此, 通过这种方法, 可提供更加完备的 打印文档的原始信息, 从而实现真正意义上的内容审计方法。
以下, 将参照图 6对根据本发明实施例的文档打印管控和文档 溯源追踪系统进行描述。 如图 6所示, 该系统包括: 服务器 610, 其 部署有打印管理服务程序,所述打印管理服务程序用于保存客户端信 息数据库、监听和管理客户端计算机以及设置打印管理策略、 向客户 端传递执行打印管理策略的操作指令,所述客户端信息数据库用于保 存客户端采集的客户端信息; 客户端 620, 其部署有打印监控服务程 序,所述打印监控服务程序用于采集客户端信息并将采集的客户端信 息发送至服务器端、执行服务器端传递的操作指令以对打印操作进行 管理;客户端信息数据库 630,其用于保存客户端采集的客户端信息; 打印作业信息数据库 640, 其用于保存打印作业信息; 文件服务器 650, 其用于保存记录打印时截获的每页文档的数据流或者其部分的 影像文档。 这些部分的操作与以上方法相同, 因此, 省略其描述。
应该理解, 图 6所示模块划分仅仅是示例性的, 本领域技术人 员还可根据实际情况通过另外的配置来实现根据本发明的文档打印 管控和文档溯源追踪方法。
另外, 指出, 本发明所描述的文档打印管控和文档溯源追踪方 法不仅仅适用于物理意义上的局域网络、 基于 TCP/IP协议的网络架 构, 而且还可以灵活地从本地网络扩展到远程网络和异地网络。服务 器通过虚拟专用网 (VPN ) 或互联网连接远程的计算机, 实现对大规 模复杂网络的集中管理, 也可以通过互联网连接异地的服务器, 实现 对分支机构的远程管理。
以上已参照附图和实施例对本发明进行了详细描述, 但是, 应 该理解, 本发明并不限于以上所公开的具体实施例, 任何本领域的技 术人员在此基础之上容易想到的修改和变型都应包括在本发明的保 护范围内。

Claims

权 利 要 求 书
1. 一种文档打印管控方法, 包括以下步骤:
在服务器端部署并运行打印管理服务程序,所述打印管理服务 程序用于保存客户端信息、监听和管理客户端计算机以及设置打印管 理策略、 向客户端传递执行打印管理策略的操作指令;
在客户端部署并运行打印监控服务程序, 所述打印监控服务程 序用于采集客户端信息并将采集的客户端信息发送至服务器端、执行 服务器端传递的操作指令、 对打印操作进行管理,
其中, 所述服务器端部署的打印管理服务程序和客户端部署的 打印监控服务程序按照以下步骤执行文档打印管控操作:
客户端的打印监控服务程序在每次客户端计算机重启时采集客 户端信息, 并将采集的客户端信息发送至服务器端;
服务器端的打印管理服务程序保存客户端信息, 并监听和管理 客户端计算机的开机状态和打印监控服务程序的运行状态;
服务器端的打印管理服务程序设置打印管理策略, 并向客户端 传递执行打印管理策略的操作指令,所述设置打印管理策略包括对客 户端打印机的型号、 名称、 打印机类型、 应用程序类型、 打印文档的 密级中的至少一个进行授权;
客户端的打印监控服务程序执行服务器端传递的操作指令, 对 打印操作进行管理。
2. 根据权利要求 1所述的方法, 其特征在于, 在客户端的打印 监控服务程序将采集的客户端信息发送至服务器端时,打印监控服务 程序检査服务器指定的客户端信息数据库中是否已经存在相同的客 户端信息, 如果客户端信息数据库中不存在相同的客户端信息, 则将 该条客户端信息保存到客户端信息数据库中。
3. 根据权利要求 1或 2所述的方法, 其特征在于, 所述客户端 信息包括客户端的用户名、 计算机 IP地址、 网卡 MAC地址和所有安 装的打印机列表信息。
4. 根据权利要求 1所述的方法, 其特征在于, 所述服务器端的 打印管理服务程序按照以下步骤监听和管理客户端计算机的开机状 态和打印监控服务程序的运行状态:
检测客户端计算机是否开机;
如果客户端计算机处于开机状态, 则再检测客户端的打印监控 服务程序是否运行正常;
如果客户端计算机处于开机状态但是客户端的打印监控服务程 序运行异常, 则向管理员发出错误提示。
5. 根据权利要求 1所述的方法, 其特征在于, 所述打印机类型 包括本地打印机、共享打印机、 网络打印机和虚拟打印机中的至少一 个
6. 根据权利要求 1所述的方法, 其特征在于, 所述服务器端的 打印管理服务程序设置管理策略还包括设置文档标题的敏感词汇,限 制文档标题中存在敏感词汇的打印作业进行正常打印输出,或者自动 转为人工审核, 由管理员审核后才能打印。
7. 根据权利要求 1所述的方法, 其特征在于, 所述客户端的打 印监控服务程序对打印操作进行管理的步骤包括以下步骤:
当客户端的用户打开文档编辑应用程序并且选择打印机进行打 印作业输出时, 客户端的打印监控服务程序截获打印操作命令, 提取 打印作业信息,并依次执行服务器端传递的操作指令来决定打印操作 是否符合服务器端的打印管理服务程序中设置的打印管理策略中的 授权条件, 并终止不符合所述授权条件的非法打印操作, 所述打印作 业信息包括打印时间、 计算机 IP地址、 用户名、 应用程序名、 打印 机类型、打印机名称、文档标题、打印份数和打印页数中的至少一个; 对于合法的打印作业, 打印监控服务程序记录打印作业信息, 并将该打印作业信息作为一条信息记录保存在打印作业信息数据库 上, 并返回标识该条信息记录的数据库键值;
打印监控服务程序发送打印作业继续消息以控制打印机进行逐 页打印, 并依次截获打印的每页文档的数据流或者其部分;
打印监控服务程序处理合法打印操作完毕后, 以影像格式记录 截获的每页文档的数据流或者其部分,并根据返回的数据库键值将这 些影像文档上传到文件服务器进行备份。
8. 根据权利要求 7所述的方法, 其特征在于, 服务器端的打印 管理服务程序设置管理策略还包括设置文档溯源追踪信息。
9. 根据权利要求 8所述的方法, 其特征在于, 所述服务器端的 打印管理服务程序设置文档溯源追踪信息的步骤包括以下步骤: 根据时间段的不同设置是否嵌入文档溯源追踪信息;
根据应用程序的不同设置是否嵌入文档溯源追踪信息; 设置文档溯源追踪信息嵌入的载体类型;
指定单位代码信息为文档溯源追踪信息。
10. 根据权利要求 9 所述的方法, 其特征在于, 所述载体类型 包括文档自身内容中的文字、 图片、表格和额外的信息载体中的至少 一个
1 1 . 根据权利要求 10所述的方法, 其特征在于, 所述额外的信 息载体为扰动网点和 /或一维、 二维条码。
12. 根据权利要求 9 所述的方法, 其特征在于, 在打印机进行 主页打印时,打印监控服务程序利用水印嵌入算法将文档溯源追踪信 息嵌入到打印的纸质文档中。
13. 根据权利要求 12所述的方法, 其特征在于, 所述文档溯源 追踪信息包括以下项中的至少一个: 服务器端指定的单位代码信息、 返回的数据库键值和打印作业信息中所包含的任意项或者任意项的 组合。
14. 一种文档溯源追踪方法, 包括以下步骤:
执行根据权利要求 13所述的文档打印管控方法来将文档溯源追 踪信息嵌入到打印的纸质文档中;
通过扫描仪将打印或复印的纸质文档转化为电子格式的图片数 据文档;
运行与嵌入文档溯源追踪信息的水印嵌入算法相应的识别算法 来检测文档溯源追踪信息;
根据检测出的文档溯源追踪信息中的单位代码信息和 /或根据 利用检测出的文档溯源追踪信息中的数据库键值从打印作业信息数 据库中査询的打印作业信息识别打印文档的来源;
利用检测出的文档溯源追踪信息中的数据库键值从文件服务器 下载影像文档备份, 并将下载的影像文档与打印的纸质文档进行比 对。
15. 一种文档打印管控和文档溯源追踪系统, 包括:
服务器, 其部署有打印管理服务程序, 所述打印管理服务程序 用于保存客户端信息数据库、监听和管理客户端计算机以及设置打印 管理策略、 向客户端传递执行打印管理策略的操作指令;
客户端, 其部署有打印监控服务程序, 所述打印监控服务程序 用于采集客户端信息并将采集的客户端信息发送至服务器端、执行服 务器端传递的操作指令、 对打印操作进行管理;
客户端信息数据库, 其用于保存客户端采集的客户端信息; 打印作业信息数据库, 其用于保存打印作业信息;
文件服务器, 其用于保存记录打印时截获的每页文档的数据流 或者其部分的影像文档。
PCT/CN2011/084760 2010-12-27 2011-12-27 一种文档打印管控与文档溯源追踪的方法和系统 WO2012089109A1 (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
US13/976,335 US8976383B2 (en) 2010-12-27 2011-12-27 Method and system for document printing management and control, and document source tracking
JP2013546578A JP5721860B2 (ja) 2010-12-27 2011-12-27 文書印刷管理および制御と文書ソーストラッキングとのための方法およびシステム
EP11853399.1A EP2660706B1 (en) 2010-12-27 2011-12-27 Method and system for document printing management and control and document source tracking

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201010622221.4 2010-12-27
CN201010622221.4A CN102541482B (zh) 2010-12-27 2010-12-27 一种文档打印管控与文档溯源追踪的方法和系统

Publications (1)

Publication Number Publication Date
WO2012089109A1 true WO2012089109A1 (zh) 2012-07-05

Family

ID=46348467

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2011/084760 WO2012089109A1 (zh) 2010-12-27 2011-12-27 一种文档打印管控与文档溯源追踪的方法和系统

Country Status (5)

Country Link
US (1) US8976383B2 (zh)
EP (1) EP2660706B1 (zh)
JP (1) JP5721860B2 (zh)
CN (1) CN102541482B (zh)
WO (1) WO2012089109A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112380101A (zh) * 2020-12-02 2021-02-19 广州数园网络有限公司 一种基于进程监控和数据网关的仪器设备监控系统及方法

Families Citing this family (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5494989B2 (ja) * 2012-01-26 2014-05-21 コニカミノルタ株式会社 印刷システムおよび画像形成装置
US20130227352A1 (en) * 2012-02-24 2013-08-29 Commvault Systems, Inc. Log monitoring
CN103152384A (zh) * 2013-01-28 2013-06-12 江西省电力科学研究院 基于key的打印机安全控制设计方法
CN103336923B (zh) * 2013-03-06 2016-10-12 西安电子科技大学 用于通用打印机的打印监控系统及方法
CN104298477B (zh) * 2013-07-15 2019-01-04 日本冲信息株式会社 信息处理装置
CN103793665A (zh) * 2014-03-06 2014-05-14 北京淦蓝润和信息技术有限公司 电子文档的处理方法及装置
CN104049921B (zh) * 2014-06-04 2017-05-03 北京中科联众科技股份有限公司 一种电子文档打印管理方法
WO2015189931A1 (ja) * 2014-06-11 2015-12-17 三菱電機株式会社 プログラム編集装置、プログラム管理装置、プログラム編集プログラムおよびプログラム管理プログラム
CN104361265A (zh) * 2014-10-28 2015-02-18 深圳市大成天下信息技术有限公司 一种文档保护方法、设备以及系统
JP6191581B2 (ja) * 2014-10-31 2017-09-06 株式会社リコー 画像処理システム、管理システム、画像処理装置、校正原稿生成方法及びプログラム
JP2016116092A (ja) * 2014-12-16 2016-06-23 株式会社リコー 伝送システム、伝送管理システム、伝送端末、伝送方法、及びプログラム
US20160219173A1 (en) * 2015-01-28 2016-07-28 Kabushiki Kaisha Toshiba Document print management system and document print management method
CN104794403A (zh) * 2015-04-03 2015-07-22 深圳冀东之星科技开发有限公司 一种信息安全监控打印方法及系统
CN104794404A (zh) * 2015-04-03 2015-07-22 深圳冀东之星科技开发有限公司 一种带有耗材智能化的信息安全打印监控方法及其系统
US9934265B2 (en) 2015-04-09 2018-04-03 Commvault Systems, Inc. Management of log data
JP6265167B2 (ja) * 2015-04-28 2018-01-24 京セラドキュメントソリューションズ株式会社 印刷制御システム、サーバー、及び印刷制御方法
CN104809388B (zh) * 2015-04-30 2018-11-02 北京立思辰计算机技术有限公司 复印文件的信息源的追溯方法、装置及信息安全型复印机
US9940563B2 (en) * 2015-08-11 2018-04-10 Fuji Xerox Co., Ltd. Systems and methods for preserving and managing document chain of custody
CN108563931A (zh) * 2015-08-12 2018-09-21 深圳市联软科技股份有限公司 一种数据安全保护方法及系统
CN105260148B (zh) * 2015-10-22 2019-03-29 江苏恒盛信息技术有限公司 基于电子标签的打印文档鉴真溯源方法及系统
CN105488551A (zh) * 2015-11-27 2016-04-13 贵州航天风华精密设备有限公司 一种涉密资料全生命周期管理的条形码编码方法
CN106886377A (zh) * 2015-12-15 2017-06-23 北京京航计算通讯研究所 涉密载体全生命周期打印控制方法及控制台
CN105630433A (zh) * 2015-12-24 2016-06-01 北京奇虎科技有限公司 基于局域网的打印控制方法和装置
CN106201373A (zh) * 2016-06-30 2016-12-07 北京嘉华龙马科技有限公司 一种增强现有打印机安全性能的方法
CN106201374A (zh) * 2016-06-30 2016-12-07 北京嘉华龙马科技有限公司 一种用于判断打印作业来源的方法及打印机
CN106295397A (zh) * 2016-07-29 2017-01-04 无锡永中军安科技有限公司 一种文档操作信息跟踪方法
JP6614168B2 (ja) * 2017-01-20 2019-12-04 京セラドキュメントソリューションズ株式会社 画像形成装置、及び画像形成装置におけるファームウェアの更新方法
CN107578579A (zh) * 2017-08-08 2018-01-12 福州汇思博信息技术有限公司 一种共享打印设备的方法及pos设备
CN107657760A (zh) * 2017-08-22 2018-02-02 珠海赛纳打印科技股份有限公司 图像形成系统和图像形成方法
CN107977584A (zh) * 2017-12-14 2018-05-01 中铁信安(北京)信息安全技术有限公司 桌面型安全复印系统
CN108229184B (zh) * 2017-12-22 2023-10-03 三六零数字安全科技集团有限公司 基于Android系统的一种可靠的打印审计方法
CN108255439A (zh) * 2017-12-29 2018-07-06 佛山市幻云科技有限公司 一种保密打印方法、装置、系统及保密打印机
CN109992936B (zh) * 2017-12-31 2021-06-08 中国移动通信集团河北有限公司 基于数据水印的数据溯源方法、装置、设备及介质
CN108874326A (zh) * 2018-05-29 2018-11-23 安徽天斯努信息技术股份有限公司 一种云打印基于云处理的数据比对与测算系统
CN109032540A (zh) * 2018-08-01 2018-12-18 珠海奔图电子有限公司 打印方法、设备、装置及计算机可读存储介质
CN109145618B (zh) * 2018-08-09 2022-02-22 山东中孚安全技术有限公司 一种基于灰度变换隐藏纸质黑白打印敏感数据的方法
CN109284075A (zh) * 2018-08-21 2019-01-29 平安科技(深圳)有限公司 一种打印请求的审批方法、存储介质和服务器
JP2020042717A (ja) * 2018-09-13 2020-03-19 京セラドキュメントソリューションズ株式会社 印刷ジョブ送信装置、印刷ジョブ送信プログラムおよび印刷システム
JP7271885B2 (ja) * 2018-09-20 2023-05-12 富士フイルムビジネスイノベーション株式会社 情報処理装置及びプログラム
US11295124B2 (en) 2018-10-08 2022-04-05 Xerox Corporation Methods and systems for automatically detecting the source of the content of a scanned document
CN111435384B (zh) * 2019-01-14 2022-08-19 阿里巴巴集团控股有限公司 数据安全处理和数据溯源方法、装置及设备
CN110086952A (zh) * 2019-04-21 2019-08-02 林淑云 一种安防系统
US11100064B2 (en) 2019-04-30 2021-08-24 Commvault Systems, Inc. Automated log-based remediation of an information management system
CN110471634A (zh) * 2019-08-22 2019-11-19 晓印(北京)科技有限公司 打印方法、装置及可读存储介质
CN111142814A (zh) * 2019-12-24 2020-05-12 深信服科技股份有限公司 一种信息处理方法、设备、系统和存储介质
US11061630B1 (en) 2020-01-09 2021-07-13 International Business Machines Corporation Intelligent management of data in printing operations
CN112307498A (zh) * 2020-10-30 2021-02-02 平安信托有限责任公司 基于打印文件的风险管控方法、装置以及一体式检测设备
CN113282384A (zh) * 2020-10-30 2021-08-20 常熟友乐智能科技有限公司 基于互联网的协同办公管理方法、装置及协同管理平台
CN112508480A (zh) * 2020-12-04 2021-03-16 元镁信息技术服务(上海)有限公司 一种文档批量打印智能分箱方法
US11574050B2 (en) 2021-03-12 2023-02-07 Commvault Systems, Inc. Media agent hardening against ransomware attacks
CN113032744B (zh) * 2021-03-29 2023-05-09 吉林省吉时宇飞电子信息工程有限责任公司 一种数字水印一体机系统
CN112948870A (zh) * 2021-04-13 2021-06-11 北京国联易安信息技术有限公司 一种基于大数据的电子文档安全管理方法及管理系统
CN113126936B (zh) * 2021-04-23 2022-04-12 深圳市爱商在线科技有限公司 一种适配多种文档类型的打印控件
CN114035753A (zh) * 2021-09-16 2022-02-11 福建升腾资讯有限公司 一种基于云桌面环境下文档打印的安全加固系统及方法
CN114510201A (zh) * 2021-12-31 2022-05-17 富联智能工坊(郑州)有限公司 打印管控方法、打印管控系统及存储介质
CN114510930B (zh) * 2022-03-31 2022-07-15 北京圣博润高新技术股份有限公司 一种操作文档审计的方法、装置、电子设备及介质
CN114461427A (zh) * 2022-04-14 2022-05-10 中博信息技术研究院有限公司 一种酒店pms共享电脑外设的方法
CN115794001B (zh) * 2023-01-05 2023-06-09 普世(南京)智能科技有限公司 集中文印打印系统的装置及其系统和可追溯漫游打印方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020024231A (ko) * 2002-02-07 2002-03-29 오승현 출력문서보안 시스템, 방법 및 프로그램을 기록한 기록매체
JP2007125852A (ja) * 2005-11-07 2007-05-24 Canon Inc ネットワーク印刷システム
CN101140504A (zh) * 2006-09-05 2008-03-12 鸿富锦精密工业(深圳)有限公司 打印作业监控系统及方法
CN100549936C (zh) * 2006-04-24 2009-10-14 株式会社理光 打印系统

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001320517A (ja) * 2000-05-10 2001-11-16 Fuji Xerox Co Ltd 画像読取装置
JP2006099725A (ja) * 2004-08-31 2006-04-13 Canon Inc 印刷方法および印刷システムおよび印刷制御装置およびプログラム
CN100405356C (zh) 2005-01-22 2008-07-23 鸿富锦精密工业(深圳)有限公司 多点文件打印管控系统及方法
WO2007049337A1 (ja) * 2005-10-25 2007-05-03 Fujitsu Limited 印刷画像生成プログラムおよびその記録媒体並びに印刷画像生成方法
US7716240B2 (en) * 2005-12-29 2010-05-11 Nextlabs, Inc. Techniques and system to deploy policies intelligently
JP4917947B2 (ja) * 2006-04-24 2012-04-18 株式会社リコー プリントサーバ
CN101187994A (zh) 2006-11-17 2008-05-28 鸿富锦精密工业(深圳)有限公司 文件打印管控系统及方法
JP2008134822A (ja) * 2006-11-28 2008-06-12 Canon Inc 情報漏えい抑止システム
US8358427B2 (en) * 2007-02-15 2013-01-22 Kabushiki Kaisha Toshiba Confidential documents management system
JP4977643B2 (ja) * 2008-03-10 2012-07-18 株式会社リコー 印刷項目設定システム、サーバ装置および印刷項目設定方法
JP5359530B2 (ja) * 2008-06-19 2013-12-04 株式会社リコー 印刷サービス提供方法、印刷サービス提供システム、呼制御サーバ及びプログラム
CN101377731A (zh) * 2008-09-18 2009-03-04 北大方正集团有限公司 一种控制文档打印的方法和终端
JP2010146216A (ja) * 2008-12-17 2010-07-01 Canon It Solutions Inc 情報処理装置、管理装置、情報処理システム、情報処理方法及びプログラム
CN101923610A (zh) * 2009-06-09 2010-12-22 深圳市联软科技有限公司 一种数据保护方法及系统
JP5069819B2 (ja) * 2009-11-26 2012-11-07 京セラドキュメントソリューションズ株式会社 画像形成システム
JP5093427B2 (ja) * 2010-09-13 2012-12-12 コニカミノルタビジネステクノロジーズ株式会社 課金管理システム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020024231A (ko) * 2002-02-07 2002-03-29 오승현 출력문서보안 시스템, 방법 및 프로그램을 기록한 기록매체
JP2007125852A (ja) * 2005-11-07 2007-05-24 Canon Inc ネットワーク印刷システム
CN100549936C (zh) * 2006-04-24 2009-10-14 株式会社理光 打印系统
CN101140504A (zh) * 2006-09-05 2008-03-12 鸿富锦精密工业(深圳)有限公司 打印作业监控系统及方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112380101A (zh) * 2020-12-02 2021-02-19 广州数园网络有限公司 一种基于进程监控和数据网关的仪器设备监控系统及方法

Also Published As

Publication number Publication date
EP2660706A1 (en) 2013-11-06
US8976383B2 (en) 2015-03-10
EP2660706A4 (en) 2015-01-21
JP2014504755A (ja) 2014-02-24
US20130335785A1 (en) 2013-12-19
JP5721860B2 (ja) 2015-05-20
CN102541482B (zh) 2015-01-21
CN102541482A (zh) 2012-07-04
EP2660706B1 (en) 2019-04-17

Similar Documents

Publication Publication Date Title
WO2012089109A1 (zh) 一种文档打印管控与文档溯源追踪的方法和系统
EP2684329B1 (en) System and method for real time data awareness and file tracking
US9146953B1 (en) Method and system to audit physical copy data leakage
US7673324B2 (en) Method and system for tracking an operating performed on an information asset with metadata associated therewith
US9036180B2 (en) Apparatus and method for securing confidential information of printed document in cloud computing environment
WO2019041917A1 (zh) 安全打印方法及系统
WO2014067428A1 (zh) 一种基于指纹信息植入的敏感数据文件的全生命周期管理方法
WO2006132178A1 (ja) 印刷システム及びプログラム
JP4695388B2 (ja) セキュリティ情報推定装置、セキュリティ情報推定方法、セキュリティ情報推定プログラム及び記録媒体
CN103507450A (zh) 一种图章管理方法及系统
KR20090024336A (ko) 서버기반 데이터보안/관리 시스템
JP5012525B2 (ja) セキュリティポリシーサーバ、セキュリティポリシー管理システム及びセキュリティポリシー管理プログラム
JP2012182737A (ja) 秘密資料流出防止システム、判定装置、秘密資料流出防止方法およびプログラム
JP2008097301A (ja) ファイル管理サーバ及びそのプログラムとファイル管理方法
US20130198244A1 (en) Systems and methods for monitoring document transmission
JP2007249692A (ja) 画像処理装置
KR101550788B1 (ko) 개인정보 관리 및 통제기능을 가지는 클라우드 컴퓨팅 기반의 전자문서 중앙 관리 시스템
KR101478708B1 (ko) 모바일기기를 이용한 출력물 모니터링 시스템
JP2011198256A (ja) コンテント保護装置
JP5327894B2 (ja) 管理サーバ及びその端末管理方法
JP5757527B2 (ja) 情報転送装置および情報転送方法
JP2006185255A (ja) 映像管理システム
US10812683B2 (en) Information processing apparatus, information processing system, and non-transitory computer readable medium providing concealed history information in accordance with authorization of a viewer
JP2007172054A (ja) 情報漏えい抑止ジョブ履歴管理システム
JP2007172357A (ja) 文書管理システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 11853399

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2013546578

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2011853399

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 13976335

Country of ref document: US