WO2022030303A1 - 電子機器、画像形成装置及びログイン認証方法 - Google Patents

電子機器、画像形成装置及びログイン認証方法 Download PDF

Info

Publication number
WO2022030303A1
WO2022030303A1 PCT/JP2021/027746 JP2021027746W WO2022030303A1 WO 2022030303 A1 WO2022030303 A1 WO 2022030303A1 JP 2021027746 W JP2021027746 W JP 2021027746W WO 2022030303 A1 WO2022030303 A1 WO 2022030303A1
Authority
WO
WIPO (PCT)
Prior art keywords
image
unit
storage unit
display unit
security
Prior art date
Application number
PCT/JP2021/027746
Other languages
English (en)
French (fr)
Inventor
光 宮地
Original Assignee
京セラドキュメントソリューションズ株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 京セラドキュメントソリューションズ株式会社 filed Critical 京セラドキュメントソリューションズ株式会社
Priority to JP2022541456A priority Critical patent/JP7416259B2/ja
Publication of WO2022030303A1 publication Critical patent/WO2022030303A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation

Definitions

  • the present invention relates to an electronic device for performing login authentication, an electronic forming device, and a login authentication method.
  • Some image forming devices equipped with functions such as copying, printers, and facsimiles have functions that enable the device to be used by the user entering an ID and password to perform a login operation.
  • An image forming apparatus having such a function is effective when printing a document such as a confidential document that is not desired to be known to other users.
  • Patent Document 1 describes an image forming apparatus that performs login authentication using a password configured by combining a predetermined first character string and a second character string set each time the device is used. Has been done.
  • Patent Document 1 it is necessary to issue a second character string every time the device is used, which is troublesome. In addition, security cannot be ensured simply by simplifying login authentication.
  • An object of the present invention is to ensure security at login without adopting complicated authentication processing by adding a simple authentication method different for each login to normal login authentication using ID and password. do.
  • the electronic device is set from an image storage unit that stores a plurality of images, a user-specific identification number, a password associated with the identification number, and an image stored by the image storage unit.
  • the security information storage unit that stores the information of the security image
  • the operation display unit that accepts the user's input operation and outputs the input position information
  • the operation display unit display the login screen, and at the time of this display, the above-mentioned
  • a display control unit that reads out the image stored in the image storage unit each time the operation display unit accepts one character of the password and displays the image that is different each time the operation display unit is displayed as a background image on the operation display unit.
  • the security information storage unit includes an acquisition unit, an acquisition information storage unit that stores information acquired by the acquisition unit, an identification number and password received by the operation display unit, and information stored by the acquisition information storage unit. It is equipped with a login authentication unit that matches or collates the contents stored in the memory and permits login if they match.
  • the image forming apparatus includes the above-mentioned electronic device and an image forming unit for forming an image on a recording medium.
  • the login authentication method is a security set in an image storage unit that stores the plurality of images, a user-specific identification number, a password, and an image stored in the image storage unit.
  • a login authentication method for an electronic device including a security information storage unit that stores image information in association with each other and an operation display unit that accepts a user's input operation and outputs input position information. Reads the image stored in the image storage unit each time the operation display unit accepts one character of the password and the input step of accepting the input of the identification number and the password, and displays the different image each time.
  • the operation is performed.
  • a complicated authentication process is adopted by adding not only a password but also a condition of selecting a security image from a background image displayed by switching during password input as a condition required for login authentication. It is possible to raise the security level compared to login using only a password, and it is possible to strengthen security measures.
  • the image forming apparatus in the present embodiment includes the electronic device according to the present invention.
  • FIG. 1 is a perspective view showing an image forming apparatus 100 according to the present embodiment.
  • FIG. 2 is a block diagram showing an internal configuration of the image forming apparatus 100.
  • the image forming apparatus 100 of the present embodiment prints an image on paper such as a copier, a printer, and a facsimile. Alternatively, it may be a multifunction device having a plurality of functions such as a scanner function, a copy function, a printer function, and a facsimile function.
  • the image forming apparatus 100 is roughly composed of an operation unit 13, a display unit 14, a touch panel 15, an image reading unit 5, an image forming unit 6, a storage unit 7, a paper feed cassette 17, a discharge tray 18, and the like.
  • the operation unit 13, the display unit 14, and the touch panel 15 are examples of the operation display unit within the scope of the claims.
  • the image reading unit 5 reads the document placed on the document mounting table 12 and acquires the document image under the control of the control unit 91 of the control unit 1 described later. ..
  • the image forming unit 6 forms an image on the paper fed from the paper feed cassette 17 based on the original image acquired by the image reading unit 5.
  • the image-formed paper is ejected to the ejection tray 18.
  • the operation unit 13 and the display unit 14 are arranged on the front surface of the apparatus main body.
  • the operation unit 13 includes, for example, a menu key for calling a menu, a decision key for confirming various operations and settings, a start key, and the like.
  • the display unit 14 includes a liquid crystal display (LCD: Liquid Crystal Display) and an organic EL (OLED: Organic Light-Emitting Diode) display. Further, the display unit 14 is integrally provided with a touch panel that allows the user to perform an input operation by touching the display unit 14.
  • LCD Liquid Crystal Display
  • OLED Organic Light-Emitting Diode
  • the control unit 1 is composed of a processor, RAM (RandomAccessMemory), ROM (ReadOnlyMemory), and the like.
  • the processor is a CPU (Central Processing Unit), MPU, ASIC, or the like.
  • the control unit 1 functions as a control unit 91, a display control unit 92, an acquisition unit 93, an acquisition information storage unit 94, and a login authentication unit 95 by executing a control program stored in a ROM or the like by a processor. It should be noted that each of the above-mentioned parts of the control unit 1 may be configured by a hard circuit regardless of the operation based on the control program.
  • the control unit 91 controls the overall operation of the image forming apparatus 100.
  • the display control unit 92 controls the display of the display unit 14.
  • the acquisition unit 93 acquires information necessary for performing the login authentication process, and the acquisition information storage unit 94 temporarily stores the information acquired by the acquisition unit 93.
  • the login authentication unit 95 collates the content input for logging in with the content stored in the security information storage unit 71.
  • the storage unit 7 is a large-capacity storage device including an SSD and an HDD for storing image data, various programs, data tables, etc., and has a security information storage unit 71 and an image storage unit 72.
  • FIG. 3 is a diagram showing an example of the data structure of the security information storage unit 71.
  • the security information storage unit 71 stores a password, security image information (information that can identify individual images, for example, a file name) and a security touch range in association with a user-specific identification number (user ID).
  • the security image is an image predetermined for each user as an image used for login authentication.
  • the login authentication unit 95 is in the process of inputting a password by the user, and when the security image associated with the user is displayed, the user touches the touch panel 15 of the display portion of the security image (input operation).
  • One of the login authentication conditions is that (one example) is accepted.
  • the security image is set from the images stored in the image storage unit 72.
  • FIG. 4 is a diagram showing an example of the data structure of the image storage unit 72.
  • the image storage unit 72 stores the background image displayed by the display unit 14 at the time of login, and stores, for example, a plurality of images for each of a plurality of genres (types). In this embodiment, there are four genres of sea, sky, town, and forest, and a plurality of images are stored in each genre.
  • the image stored in the image storage unit 72 may be stored in advance before the image forming apparatus 100 is shipped from the factory, or the image read by the image reading unit 5 after the installation of the image forming apparatus 100 and transferred from an external device. Images, images downloaded via a network such as the Internet may be stored.
  • the login authentication unit 95 also considers the position touched by the user when the security image is displayed as one of the login authentication conditions.
  • the security touch range is a range on the touch panel 15 in the security image displayed on the display unit 14, which is predetermined for each user as a range in which the touch operation required for login authentication is performed. That is, in order to obtain login authentication, the user touches the range indicated by the security touch range on the touch panel 15 when the security image is displayed.
  • FIG. 5 is a diagram for explaining a range on the touch panel 15.
  • the area where the security image is displayed and the area where the touch panel 15 is provided is divided into four.
  • the respective ranges of the touch panel 15 divided into four are described as "upper left”, “lower left”, “upper right” and “lower right”, but the touch panel 15 is actually used.
  • the range is shown using the coordinate system of.
  • the security information storage unit 71 stores the security touch range for each user ID.
  • the security image and security touch range may be specified by the operation of the operation unit 13 by the user, and may be set by storing an arbitrary image and range in the security information storage unit 71 in advance, or at the time of initial registration of the user.
  • the control unit 91 may automatically assign the image to the security information storage unit 71 and store the information in the security information storage unit 71.
  • the security image is set from the images stored in the image storage unit 72.
  • FIG. 6 is a flowchart showing the flow of the login authentication process in the present embodiment.
  • 7 to 10 are views showing a display example of the display unit 14.
  • FIG. 7 is a diagram showing a display example when the user has finished inputting the user ID in the input field 74 in the window W displayed on the display unit 14.
  • the user After inputting the user ID, the user inputs the password in the input field 75 (FIG. 7) via the touch panel 15 or the operation unit 13. Based on this, when the operation unit 13 accepts one character of the password input (S11; YES), the display control unit 92 randomly reads one image from the image storage unit 72 and causes the display unit 14 to display it as a background image. (S12).
  • FIG. 8 is a diagram showing a display example of the display unit 14 at this time. At this time, it is assumed that the display control unit 92 reads out the image of the file name “image 11” stored in the image storage unit 72 and displays it on the display unit 14.
  • the touch operation is not detected in the area where the background image is displayed by the touch panel 15 (here, the display area of the background image excluding the display area of the window W) (S13; NO), and the operation unit 13 inputs the password.
  • the display control unit 92 randomly reads out one image different from the above-mentioned image already displayed from the image stored in the image storage unit 72, and the display unit 14 Is further displayed as a background image (S12).
  • FIG. 9 is a diagram showing a display example of the display unit 14 at this time. At this time, it is assumed that the display control unit 92 reads out the image of the file name “image 12” stored in the image storage unit 72 and displays it on the display unit 14.
  • the display control unit 92 is stored in the image storage unit 72.
  • One image different from the above two images already displayed is randomly read out from the existing image, and is further displayed on the display unit 14 as a background image (S12). That is, the display control unit 92 reads out the image stored in the image storage unit 72 each time the operation unit 13 accepts one character of the password, and causes the display unit 14 to display a different image as a background image each time it is displayed.
  • FIG. 10 is a diagram showing a display example of the display unit 14 at this time. At this time, it is assumed that the display control unit 92 reads out the image of the file name “image01” stored in the image storage unit 72 and displays it on the display unit 14.
  • the touch operation is detected by the touch panel 15 (S13; YES), and the touch position (an example of the input position) of the touch operation is not the login button 73 but (the area where the background image is displayed (here, here).
  • the acquisition unit 93 has the file name of the image displayed by the display unit 14 and a touch operation made from the touch panel 15.
  • the position is acquired and stored in the acquisition information storage unit 94 (S14).
  • the touch panel 15 touches the coordinates of the touch position P1 of the touch operation. (An example of input position information) is output to the acquisition unit 93.
  • FIG. 11 is a diagram showing an example of a data configuration stored in the acquisition information storage unit 94 in this case.
  • the processes of S11 to S15 are repeated by the control unit 91 and the like until the password input is completed, that is, until the login button 73 is touched.
  • the acquisition unit 93 acquires the file name of the image displayed by the display unit 14 and the touch position where the touch operation is performed from the touch panel 15, and stores it in the acquisition information storage unit 94. ..
  • the login authentication unit 95 searches the security information storage unit 71 for a user ID that matches the user ID entered in the input field 74, and searches for the user ID.
  • the password stored in association with the searched user ID is read, and it is verified whether the read password matches the password consisting of the character string entered in the input field 75 character by character up to this point (. S16).
  • the login authentication unit 95 reads the file name and security touch range of the security image stored in association with the user ID from the security information storage unit 71, and obtains the file name and security touch range of the read security image. It is checked whether the image file name stored in the acquired information storage unit 94 and the touch position match (S16). Regarding the touch position, the login authentication unit 95 determines whether or not the touch position stored in the acquired information storage unit 94 is within the security touch range, and determines that the touch position is within the security touch range as a match. .. Further, when the acquisition information storage unit 94 stores a plurality of combinations of image file names and touch positions, the login authentication unit 95 may use any one of the plurality of combinations of image file names and touch positions. If the file name and security touch range of the read security image match, the file name and security touch range of the read security image and the image file name and touch position stored in the acquired information storage unit 94 match. Judge to do.
  • the login authentication unit 95 In the login authentication unit 95, the entered user ID and password, the selected security image and the security touch position are stored in the security information storage unit 71 (user ID, password associated with the user ID, image file name). , And the touch position) (S17; YES), the user is allowed to log in to the image forming apparatus 100 (S18). If the login authentication unit 95 does not determine the match (S17; NO), the login authentication unit 95 does not allow login. At this time, the display control unit 92 causes the display unit 14 to display an error message indicating a login failure (S19).
  • the display control unit 92 switches and displays the background image of the display unit 14, and in addition to matching the password, the security image associated with the user is displayed on the display unit 14 as the background image. Since login is permitted on condition that a touch operation to the touch panel 15 in the display area of the background image (security image) is accepted when displayed, login is performed as compared with login authentication using only a password.
  • the security level can be increased without adopting complicated authentication processing for.
  • the background image displayed on the display unit 14 is a security image associated with the user and that another person performs a touch operation on the security image. You cannot successfully log in without knowing that it has been done.
  • the display control unit 92 randomly reads an image from the image storage unit 72 and displays it on the display unit 14, the timing at which the user touches the touch panel 15 according to the display of the security image can be different for each login. .. As a result, it is meaningless for another person to snoop on the login operation and understand the timing of the touch operation, and security measures against unauthorized login can be strengthened.
  • one security image is associated with one user ID and set, but the genre (type) of the security image is set for one user ID, not the image itself. It may be set in association with each other.
  • a plurality of images are classified and stored in the image storage unit 72 for each genre.
  • the security information storage unit 71 stores the above genre in place of the security image information.
  • the display control unit 92 reads out the images stored in the image storage unit 72 one by one for each of the above genres, and causes the display unit 14 to display an image of a different genre as a background image each time it is displayed.
  • the acquisition unit 93 acquires the genre of the image displayed as the background image on the display unit 14 when the touch panel 15 receives the touch operation
  • the acquisition information storage unit 94 acquires the genre acquired by the acquisition unit 93.
  • the login authentication unit 95 indicates that the genre stored in the acquired information storage unit 94 and the type stored in the security information storage unit 71 match the file name of the security image read from the security information storage unit 71 and the acquisition information. Instead of matching the image file name stored in the storage unit 94, it is a condition for permitting login.
  • the genre of a user's security image is associated as "sea”
  • the background is displayed.
  • the login authentication unit 95 permits login. As a result, the user does not need to remember the contents of the security image accurately, and can log in by only remembering the genre name of the security image.
  • the login authentication unit 95 when the security image associated with the user is displayed a plurality of times as a background image, the touch position of each touch operation on the security image is stored. However, immediately after S14, the login authentication unit 95 has the file name and security touch range of the security image stored in the security information storage unit 71 in association with the user ID, and the acquired information. When the image file name stored in the storage unit 94 and the touch position are matched and the login authentication unit 95 is determined to match, the display control unit 92 thereafter secures the user. The image may not be displayed as a background image, and another image may be displayed as a background image.
  • the case where the image displayed when the operation unit 13 accepts the third character of the password is a security image has been described as an example, but the security image is displayed when the password input is completed. The user may not be able to touch the security image.
  • the display control unit 92 may randomly read an image from the image storage unit 72 and cause the display unit 14 to further display the image (in this case, the process shifts to S12). Then, the user repeats touching the touch panel 15 until the security image is displayed by the display control unit 92 (processing is repeated in S12, S13, S15, and S14). In this case, the user touches the range corresponding to the security touch range when the security image is displayed, and the process of S14 is performed when the touch operation is detected by the touch panel 15. After that, when the touch operation of the login button 73 by the user is received via the touch panel 15 (S15; YES), the processing after S16 is performed.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Facsimiles In General (AREA)
  • User Interface Of Digital Computer (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

操作部(13)がパスワードの入力を一文字受け付ける度に、表示制御部(92)は、画像を画像記憶部(7)からランダムに一つ読み出して、表示部(14)に背景画像として表示させる。タッチパネル(15)がタッチ操作を検出したら、取得部(93)は表示部(4)が表示している画像のファイル名と、タッチパネルからタッチ位置を取得し、取得情報記憶部(94)に記憶する。タッチパネル(15)がログインボタンのタッチを受け付けると、ログイン認証部(95)は、セキュリティ情報記憶部(71)からユーザーIDと対応付けて記憶されているパスワード、セキュリティ画像及びセキュリティタッチ範囲を読み出し、入力されたパスワード、選択されたセキュリティ画像及びセキュリティタッチ位置が読み出した内容と照合する。一致したら、ログイン認証部(95)はユーザーのログインを許可する。

Description

電子機器、画像形成装置及びログイン認証方法
 本発明は、ログイン認証を行う電子機器、電子形成装置及びログイン認証方法に関する。
 コピーやプリンター、ファクシミリ等の機能を備えた画像形成装置において、ユーザーがIDとパスワードを入力してログイン操作を行うことで、装置が使用可能となる機能を備えたものがある。このような機能を備えた画像形成装置では、機密文書等の他のユーザーに知られたくない文書を印刷する際に効果的である。
 特許文献1には、予め決定されている第一の文字列と、装置を使う度に設定される第二の文字列を合わせて構成されるパスワードを用いてログイン認証を行う画像形成装置について記載されている。
特開2009-135780号公報
 しかし、特許文献1は、装置を使う度に第二の文字列を発行する必要があり、手間がかかる。また、単にログイン認証を簡易にするだけではセキュリティが確保できない。
 本発明は、IDとパスワードを用いた通常のログイン認証に、ログイン毎に異なる簡単な認証方法を加えることで、複雑な認証処理を採用することなく、ログイン時のセキュリティを確保することを目的とする。
 本発明の一局面に係る電子機器は、複数の画像を記憶する画像記憶部と、ユーザー固有の識別番号と、当該識別番号に対応付けたパスワード及び前記画像記憶部が記憶する画像の中から設定されたセキュリティ画像の情報とを記憶するセキュリティ情報記憶部と、ユーザーの入力操作を受け付けて入力位置情報を出力する操作表示部と、前記操作表示部にログイン画面を表示させ、この表示時に、前記操作表示部が前記パスワードの一文字を受け付ける度に、前記画像記憶部が記憶する前記画像を読み出して、表示の度に異なる前記画像を前記操作表示部に背景画像として表示させる表示制御部と、前記操作表示部におけるログイン画面の表示時に、前記操作表示部が前記背景画像の表示部分に対して入力操作を受け付けたときに前記操作表示部が前記背景画像として表示していた画像の情報を取得する取得部と、前記取得部が取得した情報を記憶する取得情報記憶部と、前記操作表示部が受け付けた識別番号及びパスワードと、前記取得情報記憶部の記憶する情報とが、前記セキュリティ情報記憶部の記憶する内容に一致するか照合し、一致する場合にログインを許可するログイン認証部と、を備えたものである。
 また、本発明の一局面に係る画像形成装置は、上記記載の電子機器と、記録媒体に画像を形成する画像形成部と、を備える。
 また、本発明の一局面に係るログイン認証方法は、前記複数の画像を記憶する画像記憶部と、ユーザー固有の識別番号に、パスワード及び前記画像記憶部が記憶する画像の中から設定されたセキュリティ画像の情報を対応付けて記憶するセキュリティ情報記憶部と、ユーザーの入力操作を受け付けて入力位置情報を出力する操作表示部と、を備えた電子機器のログイン認証方法であって、前記操作表示部が前記識別番号及び前記パスワードの入力を受け付ける入力ステップと、前記操作表示部が前記パスワードの一文字を受け付ける度に、前記画像記憶部が記憶する前記画像を読み出して、表示の度に異なる前記画像を前記操作表示部に背景画像として表示させる表示ステップと、前記操作表示部が前記ログイン画面を表示しているとき、前記操作表示部が前記背景画像の表示部分に対して入力操作を受け付けると前記操作表示部が前記背景画像として表示していた画像の情報を取得する取得ステップと、前記取得ステップにて取得された情報を記憶する記憶ステップと、前記操作表示部が受け付けた識別番号及びパスワードと、前記記憶ステップで記憶した情報とが、前記セキュリティ情報記憶部の記憶する内容に一致するか照合し、一致する場合にログインを許可するログイン認証ステップと、を備えたものである。
 本発明によれば、ログイン認証に必要な条件としてパスワードだけではなく、パスワード入力中に切り替えて表示される背景画像からセキュリティ画像を選択するという条件を加えることで、複雑な認証処理を採用することなく、パスワードだけを用いたログインに比べてセキュリティレベルを上げることができ、セキュリティ対策を強化できる。
画像形成装置を示す斜視図である。 画像形成装置の内部構成を示すブロック図である。 セキュリティ情報記憶部のデータ構成の一例を示す図である。 画像記憶部のデータ構成の一例を示した図である。 タッチパネル上の範囲を説明するための図である。 ログイン認証処理の流れを示したフローチャートである。 表示部の表示例を示した図である。 表示部の表示例を示した図である。 表示部の表示例を示した図である。 表示部の表示例を示した図である。 取得情報記憶部のデータ構成を示した図である。
 以下、本発明の一実施形態にかかる電子機器、画像形成装置及びログイン認証方法について図面を参照して説明する。本実施の形態における画像形成装置は、本発明における電子機器を備えたものである。
 図1は、本実施の形態における画像形成装置100を示す斜視図である。図2は、画像形成装置100の内部構成を示すブロック図である。本実施形態の画像形成装置100は、例えば、コピー機、プリンター及びファクシミリ等の用紙に画像を印刷するものである。または、スキャナ機能、コピー機能、プリンター機能及びファクシミリ機能等の複数の機能を備えた複合機であってもよい。この画像形成装置100は、操作部13、表示部14、タッチパネル15、画像読取部5、画像形成部6、記憶部7、給紙カセット17及び排出トレイ18等から概略構成される。なお、操作部13、表示部14、及びタッチパネル15が特許請求の範囲における操作表示部の一例となる。
 画像形成装置100が画像読取動作を行う場合、後述する制御ユニット1の制御部91による制御のもと、画像読取部5が原稿載置台12に載置された原稿を読み取り、原稿画像を取得する。
 画像形成装置100が画像形成動作を行う場合は、画像読取部5が取得した原稿画像に基づいて、画像形成部6が給紙カセット17から給紙される用紙に画像を形成する。画像形成済みの用紙は、排出トレイ18に排出される。
 また、装置本体の前面には、操作部13及び表示部14が配置されている。操作部13は、例えば、メニューを呼び出すメニューキー、各種動作や設定の確定操作を行う決定キー、スタートキー等を備えている。
 表示部14は、液晶ディスプレイ(LCD:Liquid Crystal Display)や有機EL(OLED:Organic Light-Emitting Diode)ディスプレイを備えている。また、表示部14には、ユーザーが触れることで入力操作を行うことができるタッチパネルが一体的に配設されている。
 制御ユニット1は、プロセッサー、RAM(Random Access Memory)及びROM(Read Only Memory)等から構成される。プロセッサーは、CPU(Central Processing Unit)、MPU、又はASIC等である。この制御ユニット1は、プロセッサーがROM等に記憶された制御プログラムを実行することにより、制御部91、表示制御部92、取得部93、取得情報記憶部94及びログイン認証部95として機能する。尚、制御ユニット1の上記各部は、制御プログラムに基づく動作によらず、それぞれハード回路により構成されてもよい
 制御部91は、画像形成装置100の全体的な動作制御を司る。表示制御部92は、表示部14に対する表示制御を行う。取得部93は、ログイン認証処理を行う上で必要な情報を取得し、取得情報記憶部94は取得部93が取得した情報を一時記憶する。ログイン認証部95は、ログインを行うために入力された内容とセキュリティ情報記憶部71が記憶する内容を照合する。
 記憶部7は、画像データ、各種のプログラム、データテーブルなどを記憶するSSD、HDDからなる大容量の記憶装置であり、セキュリティ情報記憶部71及び画像記憶部72を有する。
 図3はセキュリティ情報記憶部71のデータ構成の一例を示す図である。セキュリティ情報記憶部71は、ユーザー固有の識別番号(ユーザーID)に、パスワード、セキュリティ画像の情報(個々の画像を識別可能な情報。例えばファイル名)及びセキュリティタッチ範囲を対応付けて記憶する。セキュリティ画像とは、ログイン認証に用いる画像として、ユーザー毎に予め定められた画像である。ログイン認証部95は、ユーザーによるパスワード入力中であって、当該ユーザーに対応付けられたセキュリティ画像が表示されているときに、ユーザーにより当該セキュリティ画像の表示部分のタッチパネル15にタッチ操作(入力操作の一例)が受け付けられることをログイン認証条件の一つとする。またセキュリティ画像は、画像記憶部72が記憶する画像の中から設定される。
 図4は、画像記憶部72のデータ構成の一例を示した図である。画像記憶部72はログイン時に表示部14が表示する背景画像を記憶し、例えば複数のジャンル(種別)毎に複数の画像を記憶する。本実施の形態では、ジャンルを海、空、街及び森の4つとし、それぞれのジャンルで複数の画像を記憶する。
 画像記憶部72が記憶する画像は、画像形成装置100の工場出荷前に予め記憶されていてもよいし、画像形成装置100の設置後に画像読取部5が読み取った画像、外部装置から転送された画像、インターネット等のネットワークを経由してダウンロードした画像等が記憶されてもよい。
 また、ログイン認証部95は、セキュリティ画像が表示されたときにユーザーがタッチする位置もログイン認証条件の一つとする。セキュリティタッチ範囲とは、ログイン認証に必要なタッチ操作が行われる範囲として、ユーザー毎に予め定められた、表示部14に表示されるセキュリティ画像におけるタッチパネル15上の範囲である。すなわち、ユーザーは、ログイン認証を得るために、セキュリティ画像が表示されたときにタッチパネル15上におけるセキュリティタッチ範囲で示された範囲をタッチすることになる。
 図5は、タッチパネル15上の範囲を説明するための図である。例えば、セキュリティ画像が表示される領域であって、タッチパネル15が設けられている領域を4分割する。本実施の形態では、説明を分かりやすくするために、タッチパネル15を4分割したそれぞれの範囲を「左上」、「左下」、「右上」及び「右下」と記載するが、実際にはタッチパネル15の座標系を用いてその範囲が示される。そして、図3に示すように、セキュリティ情報記憶部71は、ユーザーID毎にセキュリティタッチ範囲を記憶する。
 セキュリティ画像及びセキュリティタッチ範囲は、ユーザーによる操作部13の操作による指定で、事前に任意の画像及び範囲がセキュリティ情報記憶部71に記憶されることで設定してもよいし、ユーザーの初期登録時等に制御部91が自動的に割り当ててセキュリティ情報記憶部71に記憶させてもよい。なお、セキュリティ画像は、画像記憶部72が記憶する画像の中から設定される。
 図6は、本実施の形態におけるログイン認証処理の流れを示したフローチャートである。図7~図10は、表示部14の表示例を示した図である。図7は、ユーザーが表示部14に表示されるウインドウWにおける入力欄74にユーザーIDを入力し終わった時の表示例を示した図である。
 ユーザーIDの入力が終わると、ユーザーは入力欄75(図7)にタッチパネル15又は操作部13を介してパスワードを入力する。これに基づいて操作部13がパスワードの入力を一文字受け付けると(S11;YES)、表示制御部92は、画像を画像記憶部72からランダムに一つ読み出して、表示部14に背景画像として表示させる(S12)。図8は、このときの表示部14の表示例を示した図である。このとき、表示制御部92は画像記憶部72が記憶するファイル名「image11」の画像を読み出し、表示部14に表示させたとする。
 タッチパネル15により上記背景画像が表示されている領域(ここでは、ウインドウWの表示領域を除く上記背景画像の表示領域)におけるタッチ操作が検出されず(S13;NO)、操作部13がパスワードの入力を更に一文字受け付けると(S11;YES)、表示制御部92は、画像記憶部72に記憶されている画像から、既に表示させた上記画像とは異なる画像をランダムに一つ読み出して、表示部14に背景画像として更に表示させる(S12)。図9は、このときの表示部14の表示例を示した図である。このとき、表示制御部92は画像記憶部72が記憶するファイル名「image12」の画像を読み出し、表示部14に表示させたとする。
 そして更に、タッチパネル15によりタッチ操作を検出されず(S13;NO)、操作部13がパスワードの入力を更に一文字受け付けると(S11;YES)、表示制御部92は、画像記憶部72に記憶されている画像から、既に表示させた上記2つの画像とは異なる画像をランダムに一つ読み出して、表示部14に背景画像として更に表示させる(S12)。すなわち、表示制御部92は、操作部13がパスワードの一文字を受け付ける度に、画像記憶部72が記憶する画像を読み出して、表示の度に異なる画像を表示部14に背景画像として表示させる。
 図10は、このときの表示部14の表示例を示した図である。このとき、表示制御部92は画像記憶部72が記憶するファイル名「image01」の画像を読み出し、表示部14に表示させたとする。
 そして、タッチパネル15によりタッチ操作が検出され(S13;YES)、このタッチ操作のタッチ位置(入力位置の一例)が、ログインボタン73ではなく、(上記背景画像が表示されている領域(ここでは、ウインドウWの表示領域を除く上記背景画像の表示領域)である場合(S15;NO)、取得部93は表示部14が表示している画像のファイル名と、タッチパネル15からタッチ操作のなされたタッチ位置を取得し、取得情報記憶部94に記憶させる(S14)。例えば、ユーザーは図10のイラスト8の人差し指で示した位置をタッチ操作したとき、タッチパネル15は当該タッチ操作のタッチ位置P1の座標(入力位置情報の一例)を取得部93へ出力する。図11は、この場合に取得情報記憶部94に記憶されるデータ構成の一例を示した図である。
 引き続き、パスワードの入力が完了するまで、つまりログインボタン73がタッチされるまで、制御部91等によりS11~S15の処理が繰り返される。なお、取得部93は、S14が行われる度に、表示部14が表示している画像のファイル名と、タッチパネル15からタッチ操作のなされたタッチ位置を取得し、取得情報記憶部94に記憶させる。
 そして、タッチパネル15がログインボタン73のタッチを受け付けると(S15;YES)、ログイン認証部95は、入力欄74に入力されているユーザーIDに一致するユーザーIDをセキュリティ情報記憶部71から検索し、検索されたユーザーIDと対応付けて記憶されているパスワードを読み出して、この読み出したパスワードと、この時点まで一文字ずつ入力欄75に入力された文字列からなるパスワードとが一致するかを照合する(S16)。
 更に、ログイン認証部95は、セキュリティ情報記憶部71からユーザーIDと対応付けて記憶されているセキュリティ画像のファイル名及びセキュリティタッチ範囲を読み出し、この読み出したセキュリティ画像のファイル名及びセキュリティタッチ範囲と、取得情報記憶部94が記憶する画像ファイル名とタッチ位置とが一致するかを照合する(S16)。ログイン認証部95は、タッチ位置に関しては、取得情報記憶部94が記憶するタッチ位置がセキュリティタッチ範囲内にあるか否かを判断し、タッチ位置がセキュリティタッチ範囲内にあることをもって一致と判断する。また、ログイン認証部95は、取得情報記憶部94に複数の画像ファイル名及びタッチ位置の組み合わせが記憶されている場合には、複数の画像ファイル名及びタッチ位置の組み合わせのうち、1つでも、上記読み出したセキュリティ画像のファイル名及びセキュリティタッチ範囲に一致していれば、上記読み出したセキュリティ画像のファイル名及びセキュリティタッチ範囲と、取得情報記憶部94が記憶する画像ファイル名とタッチ位置とが一致するものと判断する。
 ログイン認証部95は、入力されたユーザーIDとパスワード、選択されたセキュリティ画像及びセキュリティタッチ位置が、セキュリティ情報記憶部71に記憶された内容(ユーザーID、これに対応付けられたパスワード、画像ファイル名、及びタッチ位置)と一致すると判断した場合(S17;YES)、ユーザーの画像形成装置100へのログインを許可する(S18)。また、ログイン認証部95は、当該一致を判断しなかった場合は(S17;NO)、ログインを許可しない。このときは、表示制御部92が表示部14にログイン失敗を示すエラーメッセージを表示させる(S19)。
 このように、パスワードの入力中に、表示制御部92が表示部14の背景画像を切り替えて表示させ、パスワードの一致に加えて、ユーザーに対応付けられたセキュリティ画像
が背景画像として表示部14に表示されたときに、当該背景画像(セキュリティ画像)の表示領域におけるタッチパネル15へのタッチ操作が受け付けられることを条件としてログインが許可されるため、パスワードだけを用いたログイン認証に比べて、ログインのための複雑な認証処理を採用することなく、セキュリティレベルを上げることができる。
 更に、また、他人は、表示部14に表示されている背景画像がユーザーに対応付けられたセキュリティ画像であること、そして、当該セキュリティ画像に対してタッチ操作をすることが、ログイン許可の条件とされていることを知らない限り、ログインを成功させることはできない。また、表示制御部92は画像記憶部72から画像をランダムに読み出して表示部14に表示させるため、ユーザーがセキュリティ画像の表示に合わせてタッチパネル15をタッチするタイミングをログイン毎に異ならせることができる。これらにより、他人がログイン動作を盗み見してタッチ操作のタイミングを理解しても意味がなく、不正ログインに対するセキュリティ対策を強化できる。
 また、ログインが許可されるためには、パスワード入力中に、セキュリティ画像が背景画像として表示部14に表示されたとき、ユーザーだけが知るセキュリティタッチ範囲におけるタッチ操作がタッチパネル15を介して受け付けられることも条件になる。このため、他人が、正式ユーザーに対応付けられたセキュリティ画像を認識できたとしても、当該セキュリティ画像に対して求められるタッチ位置が分からなければログインできない。これにより、不正ログインに対するセキュリティ対策を更に強化できる。
 なお、本実施の形態では、一つのユーザーIDに一つのセキュリティ画像を対応付けて設定することとして説明したが、一つのユーザーIDに対して、画像そのものではなく、セキュリティ画像のジャンル(種別)を対応付けて設定してもよい。この場合、画像記憶部72には複数の画像がジャンル毎に分類して記憶される。セキュリティ情報記憶部71には、セキュリティ画像の情報に代えて、上記ジャンルが記憶される。表示制御部92は、画像記憶部72が記憶する画像を上記ジャンル毎に1つずつ読み出して、表示の度に異なるジャンルの画像を表示部14に背景画像として表示させる。そして、取得部93は、タッチパネル15がタッチ操作を受け付けたときに表示部14に背景画像として表示されていた画像のジャンルを取得し、取得情報記憶部94は、取得部93が取得した当該ジャンルを含む情報を記憶する。ログイン認証部95は、取得情報記憶部94が記憶するジャンルと、セキュリティ情報記憶部71が記憶する種別とが一致することを、セキュリティ情報記憶部71から読み出したセキュリティ画像のファイル名と、取得情報記憶部94が記憶する画像ファイル名とが一致することに代えて、ログインを許可する条件とする。
 例えば、あるユーザーのセキュリティ画像のジャンルが「海」として対応付けられている場合、パスワード入力中に、「海」のジャンルに含まれるいずれかの画像が背景画像として表示されたときに、当該背景画像に対するタッチ操作がタッチパネル15を介して受け付けられれば、ログイン認証部95がログインを許可することになる。これにより、ユーザーはセキュリティ画像の内容を正確に覚えておく必要がなく、セキュリティ画像のジャンル名さえ覚えておけばログインが可能となる。
 また、図6に示した上記ログイン認証処理では、ユーザーに対応付けられたセキュリティ画像が背景画像として複数回表示された場合には、当該セキュリティ画像に対する各回のタッチ操作のタッチ位置が記憶されるものとしているが、ログイン認証部95は、S14の後、直ちに、セキュリティ情報記憶部71に記憶されている、ユーザーIDに対応付けて記憶されているセキュリティ画像のファイル名及びセキュリティタッチ範囲と、取得情報記憶部94が記憶する画像ファイル名とタッチ位置とが一致するかを照合し、ログイン認証部95が一致すると判断した場合には、表示制御部92は、以降は、ユーザーに対応付けられたセキュリティ画像を背景画像として表示させず、他の画像を背景画像として表示させるようにしてもよい。
 また、上記では、操作部13がパスワードの3文字目を受け付けたときに表示された画像がセキュリティ画像である場合を例に説明したが、パスワードの入力が終わった時点でセキュリティ画像が表示されておらず、ユーザーがセキュリティ画像をタッチできない可能性がある。
 そこで、このようにセキュリティ画像が未だ表示されていない場合には、ユーザーがタッチパネル15上のログインボタン73以外の領域をタッチして当該タッチ位置がタッチパネル15を介して受け付けられたときに(S13;YES、S15;NO)、表示制御部92が、画像記憶部72から画像をランダムに読み出して表示部14に更に表示させるようにしてもよい(この場合、処理はS12に移る)。
 そして、ユーザーは、セキュリティ画像が表示制御部92により表示されるまでタッチパネル15のタッチを繰り返す(処理はS12,S13,S15,S14が繰り返される)。この場合、ユーザーにより、セキュリティ画像が表示されたときにセキュリティタッチ範囲に対応する範囲がタッチされて、当該タッチ操作がタッチパネル15により検出されたときにS14の処理が行われる。この後、タッチパネル15を介してユーザーによるログインボタン73のタッチ操作が受け付けられたときに(S15;YES)、S16以降の処理が行われる。

Claims (6)

  1.  複数の画像を記憶する画像記憶部と、
     ユーザー固有の識別番号と、当該識別番号に対応付けたパスワード及び前記画像記憶部が記憶する画像の中から設定されたセキュリティ画像の情報とを記憶するセキュリティ情報記憶部と、
     ユーザーの入力操作を受け付けて入力位置情報を出力する操作表示部と、
     前記操作表示部にログイン画面を表示させ、この表示時に、前記操作表示部が前記パスワードの一文字を受け付ける度に、前記画像記憶部が記憶する前記画像を読み出して、表示の度に異なる前記画像を前記操作表示部に背景画像として表示させる表示制御部と、
     前記操作表示部におけるログイン画面の表示時に、前記操作表示部が前記背景画像の表示部分に対して入力操作を受け付けたときに前記操作表示部が前記背景画像として表示していた画像の情報を取得する取得部と、
     前記取得部が取得した情報を記憶する取得情報記憶部と、
     前記操作表示部が受け付けた識別番号及びパスワードと、前記取得情報記憶部の記憶する情報とが、前記セキュリティ情報記憶部の記憶する内容に一致するか照合し、一致する場合にログインを許可するログイン認証部と、を備えた電子機器。
  2.  前記操作表示部への前記パスワードの入力開始後であって全文字の入力が完了していない段階で、前記ログイン認証部が、前記操作表示部により受け付けられた識別番号及びパスワードと、前記取得情報記憶部の記憶する情報とが、前記セキュリティ情報記憶部の記憶する内容に一致すると判断した場合、前記表示制御部は、当該判断後は、前記セキュリティ情報記憶部に前記セキュリティ画像として情報が記憶されている画像を背景画像として表示させず、前記セキュリティ画像ではない他の画像を背景画像として表示させる請求項1に記載の電子機器。
  3.  前記セキュリティ情報記憶部は、前記識別番号に、前記操作表示部上の特定の範囲を示すセキュリティタッチ範囲を更に対応付けて記憶し、
     前記取得部は、前記操作表示部が前記ログイン画面を表示しているとき、前記操作表示部が入力操作を受け付けると前記操作表示部から前記入力位置情報を更に取得し、
     前記取得情報記憶部は、前記取得部が取得した入力位置情報を更に記憶し、
     前記ログイン認証部は、前記取得情報記憶部の記憶する入力位置情報と、前記セキュリティ情報記憶部の記憶する内容とが一致するかを更に照合し、当該更なる一致がある場合にログインを許可する請求項1に記載の電子機器。
  4.  前記画像記憶部には、前記画像が種別毎に分類して記憶され、
     前記セキュリティ情報記憶部には、前記セキュリティ画像の情報に代えて、前記種別が記憶され、
     前記表示制御部は、前記画像記憶部が記憶する前記画像を前記種別毎に1つずつ読み出して、表示の度に異なる種別の前記画像を前記操作表示部に背景画像として表示させ、
     前記取得部は、前記操作表示部が入力操作を受け付けたときに前記操作表示部が前記背景画像として表示していた画像の種別を取得し、
     前記取得情報記憶部は、前記取得部が取得した情報を記憶し、
     前記ログイン認証部は、前記取得情報記憶部が記憶する種別と、前記セキュリティ情報記憶部が記憶する種別とが一致することを、前記セキュリティ画像と、前記操作表示部が入力操作を受け付けたときに前記操作表示部が前記背景画像として表示していた画像とが一致することに代えて、ログインを許可する条件とする請求項1に記載の電子機器。
  5.  請求項1に記載の電子機器と、
     記録媒体に画像を形成する画像形成部と、
    を備えた画像形成装置。
  6.  前記複数の画像を記憶する画像記憶部と、
     ユーザー固有の識別番号に、パスワード及び前記画像記憶部が記憶する画像の中から設定されたセキュリティ画像の情報を対応付けて記憶するセキュリティ情報記憶部と、
     ユーザーの入力操作を受け付けて入力位置情報を出力する操作表示部と、を備えた電子機器のログイン認証方法であって、
     前記操作表示部が前記識別番号及び前記パスワードの入力を受け付ける入力ステップと、
     前記操作表示部が前記パスワードの一文字を受け付ける度に、前記画像記憶部が記憶する前記画像を読み出して、表示の度に異なる前記画像を前記操作表示部に背景画像として表示させる表示ステップと、
     前記操作表示部が前記ログイン画面を表示しているとき、前記操作表示部が前記背景画像の表示部分に対して入力操作を受け付けると前記操作表示部が前記背景画像として表示していた画像の情報を取得する取得ステップと、
     前記取得ステップにて取得された情報を記憶する記憶ステップと、
     前記操作表示部が受け付けた識別番号及びパスワードと、前記記憶ステップで記憶した情報とが、前記セキュリティ情報記憶部の記憶する内容に一致するか照合し、一致する場合にログインを許可するログイン認証ステップと、
    を備えたログイン認証方法。
PCT/JP2021/027746 2020-08-04 2021-07-27 電子機器、画像形成装置及びログイン認証方法 WO2022030303A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022541456A JP7416259B2 (ja) 2020-08-04 2021-07-27 電子機器、画像形成装置及びログイン認証方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2020-132624 2020-08-04
JP2020132624 2020-08-04

Publications (1)

Publication Number Publication Date
WO2022030303A1 true WO2022030303A1 (ja) 2022-02-10

Family

ID=80117359

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/027746 WO2022030303A1 (ja) 2020-08-04 2021-07-27 電子機器、画像形成装置及びログイン認証方法

Country Status (2)

Country Link
JP (1) JP7416259B2 (ja)
WO (1) WO2022030303A1 (ja)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011209833A (ja) * 2010-03-29 2011-10-20 Daiwa Securities Group Inc ユーザ認証システム、ユーザ認証方法及びプログラム
US20130094770A1 (en) * 2011-10-14 2013-04-18 Samsung Electronics Co. Ltd. System and method for dynamically unlocking mobile device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011209833A (ja) * 2010-03-29 2011-10-20 Daiwa Securities Group Inc ユーザ認証システム、ユーザ認証方法及びプログラム
US20130094770A1 (en) * 2011-10-14 2013-04-18 Samsung Electronics Co. Ltd. System and method for dynamically unlocking mobile device

Also Published As

Publication number Publication date
JPWO2022030303A1 (ja) 2022-02-10
JP7416259B2 (ja) 2024-01-17

Similar Documents

Publication Publication Date Title
JP4788297B2 (ja) 画像処理装置
US8896856B2 (en) Image processing apparatus, control method therefor, and storage medium
US7904572B2 (en) Method, apparatus, and medium for controlling access to and setting for features of an imaging processing device
US8453259B2 (en) Authentication apparatus, authentication system, authentication method, and authentication program using biometric information for authentication
JP4915150B2 (ja) 画像形成装置、ユーザ代理登録方法およびユーザ代理登録プログラム
JP5985590B2 (ja) 認証装置及び認証方法
CN107105118A (zh) 打印装置及打印方法
US20100100968A1 (en) Image processing apparatus
JP5862282B2 (ja) 画像形成装置及びプログラム
CN105391898B (zh) 图像形成装置和图像形成方法
US9491152B2 (en) Data transmission apparatus, data transmission method, and non-transitory computer readable medium
JP2009042991A (ja) 画像処理装置、及び画像処理装置の管理システム
US7755794B2 (en) Tray access lock
JP4314022B2 (ja) 画像形成装置
US20160182761A1 (en) Image forming apparatus
WO2022030303A1 (ja) 電子機器、画像形成装置及びログイン認証方法
JP2021149455A (ja) 情報処理装置及びプログラム
JP4150039B2 (ja) 画像処理装置、画像形成装置、画像処理プログラム、及び画像処理方法
JP6497366B2 (ja) 認証装置
US11625474B2 (en) Electronic apparatus with two login types
US11368602B2 (en) Information processing device and non-transitory computer readable medium storing program to execute process for processing information
JP6079853B2 (ja) 画像形成装置及びプログラム
JP6260529B2 (ja) 操作装置及び操作方法
JP2012004832A (ja) 画像処理装置
JP5365428B2 (ja) 画像形成装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21854291

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2022541456

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21854291

Country of ref document: EP

Kind code of ref document: A1