WO2013140778A1 - 情報処理装置、ユーザ認証方法およびユーザ認証プログラム - Google Patents

情報処理装置、ユーザ認証方法およびユーザ認証プログラム Download PDF

Info

Publication number
WO2013140778A1
WO2013140778A1 PCT/JP2013/001814 JP2013001814W WO2013140778A1 WO 2013140778 A1 WO2013140778 A1 WO 2013140778A1 JP 2013001814 W JP2013001814 W JP 2013001814W WO 2013140778 A1 WO2013140778 A1 WO 2013140778A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
information
authentication
processing apparatus
file
Prior art date
Application number
PCT/JP2013/001814
Other languages
English (en)
French (fr)
Inventor
一慶 山内
Original Assignee
Necアクセステクニカ株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Necアクセステクニカ株式会社 filed Critical Necアクセステクニカ株式会社
Publication of WO2013140778A1 publication Critical patent/WO2013140778A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00127Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture
    • H04N1/00281Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a telecommunication apparatus, e.g. a switched network of teleprinters for the distribution of text-based information, a selective call terminal
    • H04N1/00307Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a telecommunication apparatus, e.g. a switched network of teleprinters for the distribution of text-based information, a selective call terminal with a mobile telephone apparatus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00127Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture
    • H04N1/00326Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a data reading, recognizing or recording apparatus, e.g. with a bar-code apparatus
    • H04N1/00339Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a data reading, recognizing or recording apparatus, e.g. with a bar-code apparatus with an electronic or magnetic storage medium I/O device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/0035User-machine interface; Control console
    • H04N1/00352Input means
    • H04N1/00355Mark-sheet input
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4426Restricting access, e.g. according to user identity involving separate means, e.g. a server, a magnetic card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/444Restricting access, e.g. according to user identity to a particular document or image or part thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1222Increasing security of the print job
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1238Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1267Job repository, e.g. non-scheduled jobs, delay printing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/0077Types of the still picture apparatus
    • H04N2201/0094Multifunctional device, i.e. a device capable of all of reading, reproducing, copying, facsimile transception, file transception
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N2201/3201Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N2201/3204Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to a user, sender, addressee, machine or electronic recording medium
    • H04N2201/3205Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of data relating to a user, sender, addressee, machine or electronic recording medium of identification information, e.g. name or ID code
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N2201/3201Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N2201/3269Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title of machine readable codes or marks, e.g. bar codes or glyphs

Definitions

  • the present invention relates to an information processing apparatus for authenticating a user, a user authentication method, and a user authentication program.
  • image data processed by electronic devices is digitized data.
  • the image data can be commonly used in a plurality of usage forms. For example, an image printed or written on paper or the like is acquired as electronic data (scanner function). The image data is printed and output on a medium such as paper (printer function, copy function). The image data is transmitted using a public line (facsimile function). As a result, the versatility of image data has been expanded.
  • a multifunction device has two or more functions of a copy function, a scanner function, a printer function, and a facsimile function.
  • usage may be managed for each user connected to the multifunction device via a network, such as use of each function or management of the amount of consumables used. For example, available functions are limited for each user.
  • a multifunction device is equipped with a device dedicated to authentication (hereinafter referred to as an authentication device).
  • User authentication is performed prior to the process of restricting the use function for each user.
  • User authentication includes, for example, authentication by character input, fingerprint authentication, and card authentication such as a non-contact IC card.
  • captured image data includes thumbnail image data and information about image data called Exif (Exchangeable Image File Format) information, and together with compressed image data, A file called JPEG (Joint Photographic Experts Group) format is generated.
  • Exif Exchangeable Image File Format
  • JPEG Joint Photographic Experts Group
  • Patent Document 1 image data obtained by reading a document is written in an internal storage, authentication information associated with the image data is written in a USB (Universal Serial Bus) memory, and the USB memory is used for the use of the image data. Describes an image processing system for authenticating a user.
  • USB Universal Serial Bus
  • Patent Document 2 describes an image processing apparatus that specifies type information such as a black pixel ratio and an image type for image data read and generated, and adds the image information to the image data for storage.
  • An image file in the Exif format is generated based on the image data, and information regarding the attribute of the image data is added to the image file and used for managing the image file.
  • Japanese Patent Application Laid-Open No. 2004-228561 is an image measuring apparatus that adds an electronic signature to image data, calculates the electronic signature from the measured image feature amount and image supplementary information, and stores the electronic signature in accordance with the format of the image data. An image measurement device is described.
  • an authentication device when performing user authentication, operation restriction for each user, or individual processing for each user, an authentication device is connected, and authentication is performed by fingerprint authentication or authentication using contactless IC cards dedicated for authentication. An authentication operation is performed.
  • the installation of the authentication device raises the cost of the system.
  • the installation of the authentication device restricts the area used by the operation unit of the system and becomes an obstacle to downsizing of the device.
  • the image processing system described in Patent Document 1 reads a target document with a reading unit to generate image data, and determines whether the document is a confidential document. If it is determined that the document is a confidential document, an authentication file corresponding to the image data is stored in the USB memory storing the identification data. For this reason, a USB memory insertion operation is required to display image data.
  • the image processing system has a USB memory interface.
  • the image processing apparatus described in Patent Document 2 analyzes the acquired image data, generates a value serving as an index characterizing the display of the image, and adds it to an image file in the Exif format. This additional information serves as a rough indication of how the image data is displayed. However, image data analysis processing is required, and processing time is required.
  • the image measurement device described in Patent Document 3 calculates an electronic signature from the feature quantity of the acquired image supplementary information using the private key of the image measurement device, and stores the electronic signature in association with the acquired image data. .
  • an electronic signature calculated using the private key of the image measurement device is used for the authentication of the image data. Therefore, processing for calculating the electronic signature is necessary.
  • the image processing apparatus requires processing for calculating and adding information necessary for authentication in order to authenticate the image data. Since the authentication device is provided, the cost of the device increases. In addition, the processing required for calculating and registering authentication data reduces the operational efficiency of the entire system.
  • the present invention has been made in view of the above points, and an object thereof is to provide an information processing apparatus, a user authentication method, and a user authentication program that have a high processing speed.
  • an information processing apparatus for authenticating a user, a reading unit for reading a data file held in a storage medium, and authentication information for holding user authentication information It is characterized by comprising holding means and authentication means for authenticating a user based on attribute information and authentication information of the data file included in the data file.
  • the user authentication method of the present invention is a user authentication method for authenticating a user who uses an information processing apparatus, reads a data file held in a storage medium, and holds the attribute information of the data file and the information processing apparatus. And authenticating the user based on the authentication information.
  • the user authentication program of the present invention is a user authentication program for authenticating a user who uses an information processing apparatus, a process for reading a data file held in a storage medium, attribute information of the data file, and an information processing apparatus And a process for authenticating the user based on the authentication information held in the computer.
  • the user authentication processing speed is high.
  • 1 illustrates an example of a configuration of a multifunction peripheral according to a first embodiment of the present invention.
  • 2 shows an example of a configuration of a multifunction peripheral according to a second embodiment of the present invention.
  • It is a flowchart which shows an example of the process which registers an image file in the authentication system which concerns on the 2nd Embodiment of this invention.
  • It is a flowchart which shows an example of the process which performs user registration in the authentication system which concerns on the 2nd Embodiment of this invention.
  • It is a flowchart which shows an example of the process which authenticates a user in the authentication system which concerns on the 2nd Embodiment of this invention.
  • 6 shows an example of display on a display unit when an external memory or a mobile phone is connected in a multifunction machine according to a second embodiment of the present invention.
  • An example of display on a display unit when a JPEG file used for authentication is selected in a multi-function peripheral according to a second embodiment of the present invention will be described.
  • 6 shows an example of data registered in a multifunction machine according to a second embodiment of the present invention.
  • 4 shows an example of the configuration of a multifunction machine according to a third embodiment of the present invention.
  • FIG. 1 shows an example of the configuration of an information processing apparatus according to the first embodiment of the present invention.
  • the information processing apparatus 1001 is an information processing apparatus that authenticates a user, and includes a reading unit 1101 that reads a data file held in a storage medium, an authentication information holding unit 1105 that holds user authentication information, and a data file. Authentication means 1104 for authenticating the user based on the attribute information and authentication information of the data file to be stored.
  • FIG. 2 shows an example of the configuration of a multifunction machine according to the second embodiment of the present invention.
  • the user authentication system includes a multi-function peripheral 1000 as a data processing apparatus, and an external memory or mobile phone 100 as a storage medium connected to the multi-function peripheral 1000.
  • the multi-function device 1000 performs user authentication using the connected external memory or the mobile phone 100.
  • the MFP 1000 includes an external memory connection unit 101, a file search unit 102, and an Exif confirmation unit 103.
  • the external memory connection unit 101 connects an external memory or a mobile phone 100 in which a JPEG file including Exif information is stored.
  • the file search unit 102 searches for a JPEG file stored in the connected external memory or the mobile phone 100.
  • the Exif confirmation unit 103 reads the Exif information of the JPEG file stored in the external memory or the mobile phone 100.
  • the MFP 1000 further includes an authentication information registration unit 105 in which information for user authentication is registered, and an authentication unit 104 that performs user authentication based on the registered information.
  • the authentication information registration unit 105 registers the file name, date, capacity, Exif information, and information used for user authentication among the Exif information used for user authentication.
  • the MFP 1000 includes a display unit 112, an operation unit 111, a scanner unit 106, a LAN communication unit 107, a facsimile communication unit 108, a printer unit 109, and a control unit 110.
  • the user operates the apparatus via the operation unit 111.
  • the scanner unit 106 reads a document.
  • the LAN communication unit 107 performs LAN (Local Area Network) communication with a network.
  • the facsimile communication unit 108 performs facsimile communication.
  • the printer unit 109 performs printing output from a personal computer (hereinafter referred to as a PC) and recording output during a copying operation.
  • the control unit 110 controls the overall operation of the apparatus.
  • the display unit 112 displays the JPEG file and the read Exif information.
  • the user operates the operation unit 111 to select a JPEG file or Exif information used for authentication.
  • the scanner unit 106 is a functional block that can be used when the user is authenticated. [Image data registration process] Next, the process of the authentication system according to the second embodiment of the present invention will be described with reference to FIGS.
  • JPEG file registration procedure according to the second embodiment will be described with reference to the flowchart shown in FIG.
  • a JPEG file including Exif information, which is image data, is registered in the external memory or the mobile phone 100 used for authentication in the MFP 1000 shown in FIG.
  • the JPEG file is stored in the user's PC, for example.
  • the image data registration process will be described with reference to FIG.
  • the user selects either an external memory or a mobile phone as a medium for storing a JPEG file including Exif information (step S301).
  • the user selects the external memory (S301 YES)
  • the user connects the external memory to the PC (step S302).
  • the PC stores the JPEG file including the Exif information in the external memory (step S303).
  • the user repeats the above file storage operation until the storage of the required number of file data from the PC to the external memory is completed (step S304).
  • the user removes the external memory from the PC (step S305).
  • the user When the user selects the mobile phone as the storage medium (S301 NO), the user registers the file by connecting the mobile phone to the PC, and registers the image data using the camera provided in the mobile phone. Is selected (step S306).
  • the user When the user registers the file from the PC (YES in S306), the user performs the same process (steps S303 to S305) as the process of storing the file from the PC to the external memory.
  • the user When the user saves the image data using the mobile phone camera (S306 NO), the user displays the image data and takes a picture (step S307). The user stores the captured data in the mobile phone (step S308). The user repeats the photographing operation until data storage of the required number of files is completed (step S309).
  • most mobile phones have a camera function, but a JPEG file to which Exif information is added is generated by the camera function of the mobile phone.
  • the JPEG file registered in the external memory or the mobile phone 100 is not limited to the file stored in the user's PC, but may be held in a device having a means for storing the file and a connection interface. Further, the registered JPEG file may be acquired from a file held by the multi-function peripheral 1000 via the LAN communication unit 107. Furthermore, the JPEG file to be registered may be a file acquired using the communication function of the mobile phone. [User registration process] The user information registration procedure according to the second embodiment will be described with reference to the flowchart shown in FIG. The user registers user information in the MFP 1000. 6 and 7 are diagrams showing an OPE (Operation Equipment, operation terminal) of the multifunction machine. The OPE includes an operation unit 111 and a display unit 112. The user information registration process will be described below with reference to FIGS.
  • OPE Opera Equipment, operation terminal
  • the user activates the multifunction device and connects the external memory or the mobile phone 100 to the external memory connection unit 101 (step S401).
  • the file search unit 102 searches for a JPEG file used for registration processing from the connected external memory or the mobile phone 100 (step S402).
  • the control unit 110 displays the JPEG file on the display unit 112 (step S403).
  • FIG. 6 shows the OPE information at this point.
  • FIG. 6 shows a state where information on the JPEG file stored in the external memory or the mobile phone 100 is displayed on the display unit 112.
  • External memory or mobile phone 100 registers 12 JPEG files. From these JPEG files, the user selects a JPEG file to be used for authentication from the OPE (step S404).
  • the display unit 112 displays the Exif information of the selected file (step S405).
  • FIG. 7 shows OPE information at this point.
  • the display unit 112 displays the Exif information of the selected JPEG file.
  • the user selects Exif information used for authentication (step S406).
  • the user repeats the above operation (step S407).
  • control unit 110 registers the selected Exif information in the authentication information registration unit 105 of the multifunction machine 1000 (step S408).
  • the control unit 110 repeats the JPEG file selection process (YES in S409), and the control unit 110 adds the JPEG file to the authentication information registration unit 105.
  • the control unit 110 registers the Exif information in the authentication information registration unit 105.
  • the control unit 110 finishes the process and returns to the initial state.
  • the authentication unit 104 may use only a JPEG file and Exif information registered in advance for user authentication, but is not limited thereto.
  • the user may instruct to change the authentication level.
  • the user may select the Exif information to be used.
  • the user may specify the order of a plurality of JPEG files and Exif information.
  • the user emulates the operation unit 111 and the display unit 112 of the multi-function peripheral 1000 using the LAN communication unit 107 provided in the multi-function peripheral 1000, and from a terminal device connected to the multi-function peripheral 1000 via the network.
  • User registration processing may be performed.
  • the data registered in the authentication information registration unit 105 will be described with reference to FIG. FIG. 8 shows an example of a table in which parameters at the time of authentication data registration are described. In the table shown in FIG. 8, user identification information, authentication file identification information, authentication Exif information, and permission operation information are registered.
  • the user identification information is identification information of a user who uses the multifunction machine 1000.
  • the authentication file identification information and authentication Exif information are authentication JPEG file identification information and authentication Exif information as parameters for authentication used for each user.
  • the permitted operation information is information indicating a function permitted for each of the functions of facsimile, copy, print, and scanner for each user.
  • FIG. 8 shows an example of the user authentication result. That is, FIG. 8 shows an example in which users B, C, and D are permitted to use the MFP 1000 as a result of authentication. FIG. 8 further shows an example in which the user A cannot use the MFP 1000 because the authentication has failed.
  • the user identification information and the permitted operation information are registered in advance by the user or the administrator of the MFP 1000. These pieces of information may be added or changed according to an instruction from a user or an administrator.
  • the user authentication procedure according to the second embodiment will be described with reference to the flowchart shown in FIG.
  • the user connects the external memory or the mobile phone 100 used for authentication to the external memory connection unit 101 (step S501).
  • the file search unit 102 searches for a JPEG file stored in the connected external memory or mobile phone 100 (step S502).
  • the display unit 112 displays the searched JPEG file on the OPE unit (step S503).
  • the user selects a file to be used for authentication from the displayed JPEG file (step S504).
  • the display unit 112 displays the Exif information of the selected JPEG file on the OPE unit (step S505).
  • the user selects Exif information to be used for authentication from the displayed Exif information by operating the operation unit 111 (step S506).
  • the user selects the same Exif information and JPEG file as the information selected at the time of user registration.
  • the authentication unit 104 refers to the information registered in the authentication information registration unit 105, and determines whether or not the user can be authenticated (step S509).
  • the control unit 110 completes the authentication.
  • the permitted functions (facsimile, copy, print, scanner) become operable (step S510).
  • the display unit 112 displays an initial screen.
  • the control unit 110 enters a standby state. Processing is complete.
  • the display unit 112 displays an error (step S511).
  • the screen display of the display unit 112 returns to the initial screen display.
  • the control unit 110 enters a standby state.
  • separated was shown by FIG. 6 and 7, it is not limited to this.
  • the operation unit 111 and the display unit 112 may be integrated.
  • the display unit 112 may have an operable configuration such as a touch panel.
  • a multi-function peripheral having at least two functions among a copy function, a scanner function, a printer function, and a facsimile function performs user authentication before the user uses the above function.
  • User authentication restricts the use of the multifunction device by the user.
  • permission for use of the above function is set for each user.
  • the multifunction peripheral according to the second embodiment of the present invention does not include a dedicated device for user authentication.
  • the multifunction peripheral according to the second embodiment of the present invention performs user authentication based on the Exif information of the JPEG file stored in the external memory connected to the user or the mobile phone 100.
  • Exif information is included as attribute data in a still image file according to the standard, but is usually not image data displayed on the display means.
  • the existing Exif information is used for user authentication.
  • User authentication of the multifunction peripheral is performed by displaying the Exif information by the display means and by operating the Exif information by the user. It is not necessary to generate data for user authentication. It is not necessary to add a device for user authentication. Further, the generation processing time for the authentication data and the memory area for storing the authentication data are unnecessary.
  • the JPEG file used for user authentication is a JPEG file stored in the external memory or the mobile phone 100.
  • the present invention is not limited to this.
  • a JPEG file captured and acquired by the camera function of the mobile phone may be used.
  • a JPEG file necessary for authentication can be updated, replaced, or added according to a user instruction. The security of user authentication is maintained or changed by the user.
  • FIG. 9 shows an example of the configuration of a multifunction machine 2000 according to the third embodiment of the present invention.
  • a multifunction machine 2000 according to the third embodiment includes a multifunction machine 1000 according to the second embodiment and an Exif additional image processing unit 113. Since the other configuration is the same as that of the second embodiment, the same reference numeral as that of the second embodiment is assigned to the other configuration, and the description thereof is omitted.
  • a JPEG file used for user authentication is created from image data acquired using the scanner function of the multifunction peripheral.
  • the scanner unit 106 reads an image printed or written on a medium such as paper and generates image data.
  • the Exif additional image processing unit 113 adds Exif information as attribute information of the image data to the image data.
  • a JPEG file is generated by data processing on the image display information.
  • the JPEG file may be held in the multi-function device 2000 or may be transferred to an external memory connected to the external memory connection unit 101 or the mobile phone 100.
  • the multi-function device 2000 acquires image data using a scanner unit, and generates a JPEG file having Exif information.
  • the user uses the scanner function of the multifunction machine 2000 to create a JPEG file necessary for authentication.
  • the user can update or add a JPEG file used for authentication.
  • the user authentication system for a multifunction peripheral performs authentication using an external memory or a mobile phone owned by the user.
  • the user does not need to prepare a medium for authentication.
  • the system size can be kept small. Increase in cost is suppressed.
  • the user can arbitrarily select the number of JPEG files or the number of Exif information used for authentication.
  • the user can arbitrarily determine the order of selecting the JEPG file or Exif information used for authentication.
  • the user can arbitrarily select those parameters. Confidentiality and simplicity are compatible.
  • the present invention has been described with reference to the embodiments, the present invention is not limited to the above embodiments and embodiments. Various changes that can be understood by those skilled in the art can be made to the configuration and details of the present invention. Further, the present invention includes a combination of some or all of the configurations of the above-described embodiments as appropriate.
  • the present invention is not limited to this.
  • the present invention is preferably applied to a device including a connection unit for connecting an external memory or a mobile phone, an operation unit for receiving a user operation, a display unit, a data holding unit, and an authentication unit.
  • a JPEG file including Exif information is used as an image file used for user authentication, but the present invention is not limited to this.
  • the present invention is preferably applied to attribute data added to an electronic file when the electronic file is generated based on the digital data.
  • the present invention may be applied to a system composed of a plurality of devices, or may be applied to a single device. Furthermore, the present invention is also applicable to a case where a program for executing the above-described processing operation for realizing the functions of the embodiment is supplied directly or remotely to a system or apparatus. Therefore, in order to realize the functions of the present invention on a computer, a program installed in the computer, a flexible disk storing the program, a CD-ROM (Compact Disk Read-Only Memory), an MO (Magneto-Optical disk), etc. Such a computer-readable recording medium and a WWW (World Wide Web) server to which the program is downloaded are also included in the scope of the present invention.
  • a program for executing the above-described processing operation for realizing the functions of the embodiment is supplied directly or remotely to a system or apparatus. Therefore, in order to realize the functions of the present invention on a computer, a program installed in the computer, a flexible disk storing the program, a CD-ROM (Compact Dis
  • the present invention is not limited to the above embodiment, and can be suitably applied to a user authentication system that is shared and used by a plurality of users.

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Human Computer Interaction (AREA)
  • Facsimiles In General (AREA)

Abstract

[課題]認証処理速度の速い情報処理装置を提供すること。 [解決手段]ユーザを認証する情報処理装置であって、記憶媒体に保持されたデータファイルを読み込む読込手段と、ユーザの認証情報を保持する認証情報保持手段と、データファイルに含まれるデータファイルの属性情報と認証情報とをもとにユーザを認証する認証手段とを備えることを特徴とする。

Description

情報処理装置、ユーザ認証方法およびユーザ認証プログラム
 本発明は、ユーザを認証する情報処理装置、ユーザ認証方法及びユーザ認証プログラムに関する。
 現在、電子機器で処理される画像データは、ほとんどの場合、デジタル化されたデータである。該画像データは複数の利用形態において共通に使用できる。たとえば、紙などに印刷または筆記された画像は電子データとして取得される(スキャナ機能)。画像データは、紙などの媒体上に印刷して出力される(プリンタ機能、コピー機能)。画像データは、公衆回線を利用して伝送される(ファクシミリ機能)。これにより、画像データの汎用性が拡張してきた。
 オフィスなどに設置される通信及び入出力機器には、デジタル化された画像データの処理機能の入力部或いは出力部を共通とする機器がある。このような、1つの装置に複数の機能を備えて、入力部或いは出力部を共有した、複合機の利用が近年ますます増えている。
 例えば、複合機は、コピー機能、スキャナ機能、プリンタ機能およびファクシミリ機能のうちの2つ以上の機能を有する。
 このような複合機においては、それぞれの機能の利用或いは消耗品の使用量の管理など、複合機にネットワークで接続されたそれぞれのユーザごとに利用が管理されることがある。例えば、利用可能な機能がユーザごとに制限される。
 ユーザごとの管理を目的として、例えば、複合機に認証専用の装置(以下、認証装置)が備えられる。ユーザごとに利用機能を制限する処理に先立って、ユーザ認証が行われる。ユーザ認証は、例えば、文字入力による認証、指紋認証、非接触ICカードなどのカード認証を含む。
 一般的に広く使用されるデジタルスチルカメラでは、撮像された画像データは、サムネイル画像データとともに、Exif(Exchangeable Image File Format)情報と呼ばれる画像データに関する情報が収集されて、圧縮された画像データとともに、JPEG(Joint Photographic Experts Group)形式と呼ばれるファイルが生成される。このExif情報は画像データの属性情報としてファイルには含まれるものの、画像ファイルを画像データとして表示手段に表示したときには、Exif情報は表示されない。
 特許文献1には、原稿を読み取って得られた画像データを内部ストレージに書き込み、画像データに対応付けられた認証情報をUSB(Universal Serial Bus)メモリに書き込み、該画像データの利用について該USBメモリによりユーザを認証する画像処理システムが記載される。
 特許文献2には、読み取って生成した画像データについて、黒画素比率や画像種別などの種別情報を特定して、画像データに付加して保存する画像処理装置が記載される。画像データをもとにExif形式の画像ファイルが生成され、画像データの属性に関する情報が画像ファイルに付加され、画像ファイルの管理に用いられる。
 特許文献3には、画像データに電子署名を付与する画像計測装置であって、計測した画像の特徴量と画像付帯情報から電子署名を計算し、該電子署名を画像データのフォーマットにしたがって格納する画像計測装置が記載される。
特許第4470957号公報 特開2007-272622号公報 特許第4764536号公報
 関連技術における複合機においては、ユーザの認証、ユーザ毎の動作制限、或いはユーザ毎の個別の処理を行う場合、認証装置が接続され、指紋認証や認証専用の非接触ICカード類による認証処理により認証動作が行われる。
 しかしながら、認証装置の設置は、システムのコストを引き上げる。また、認証装置の設置は、システムの操作部の使用面積を制限し、機器の小型化の障害になる。さらに、非接触ICカードなどのカード認証による認証処理の場合は、カード側に認証に必要な規格を設定する必要がある。
 特許文献1に記載の画像処理システムは、対象となる文書を読取部で読み取って画像データを生成し、機密文書かどうかを判定する。機密文書であると判定された場合、識別データが格納されたUSBメモリに画像データに対応する認証ファイルが格納される。このため、画像データの表示にはUSBメモリの挿入操作が必要である。画像処理システムはUSBメモリのインタフェースを有する。また、対象となる文書において、機密情報ではない画像データを、認証を要せずに表示するには、機密文書であることを示すパターンを文書の表示情報に含める必要がある。このため、対象となる文書にも認証に必要な処理があらかじめ必要である。
 特許文献2に記載される画像処理装置は、取得した画像データを解析し、画像の表示を特徴付ける指標となる値を生成し、Exif形式の画像ファイルに付加する。この付加情報は画像データの表示の様態を概略的に示す目安となる。しかしながら、画像データの解析処理が必要となり、そのための処理時間が必要である。
 特許文献3に記載の画像計測機器は、取得した画像の付帯情報の特徴量から画像計測機器の秘密鍵を用いて電子署名を計算し、取得した画像データに該電子署名を対応させて格納する。画像データの認証には、画像計測機器の秘密鍵を用いて算出された電子署名が利用される。従って、電子署名の算出のための処理が必要である。
 上記のように、関連技術に係る画像処理装置においては、画像データの認証のために、認証に必要な情報を算出して付加する処理が必要である。認証装置を具備するため、装置のコストが増大する。また、認証データ算出と登録に要する処理がシステム全体の運用効率を下げる。
 本発明は上述した点に鑑みてなされたもので、処理速度の速い情報処理装置、ユーザ認証方法及びユーザ認証プログラムを提供することを目的とする。
 上記の目的を達成するため、本発明の情報処理装置は、ユーザを認証する情報処理装置であって、記憶媒体に保持されたデータファイルを読み込む読込手段と、ユーザの認証情報を保持する認証情報保持手段と、データファイルに含まれるデータファイルの属性情報と認証情報とをもとにユーザを認証する認証手段とを備えることを特徴とする。
 また、本発明のユーザ認証方法は、情報処理装置を利用するユーザを認証するユーザ認証方法であって、記憶媒体に保持されたデータファイルを読み込み、データファイルの属性情報と情報処理装置に保持される認証情報とをもとにユーザを認証する
ことを特徴とする。
 さらに、本発明のユーザ認証プログラムは、情報処理装置を利用するユーザを認証するユーザ認証プログラムであって、記憶媒体に保持されたデータファイルを読み出す処理と、データファイルの属性情報と、情報処理装置に保持される認証情報とをもとにユーザを認証する処理とをコンピュータに行わせることを特徴とする。
 本発明によれば、記憶媒体に保持されたデータファイル属性情報と、ユーザの認証情報とを元にしてユーザを認証するので、ユーザ認証の処理速度が速い。
本発明の第1の実施形態に係る複合機の構成の一例を示す。 本発明の第2の実施形態に係る複合機の構成の一例を示す。 本発明の第2の実施形態に係る認証システムにおいて、画像ファイルを登録する処理の一例を示すフローチャートである。 本発明の第2の実施形態に係る認証システムにおいて、ユーザ登録をする処理の一例を示すフローチャートである。 本発明の第2の実施形態に係る認証システムにおいて、ユーザ認証をする処理の一例を示すフローチャートである。 本発明の第2の実施形態に係る複合機において、外付けメモリまたは携帯電話の接続時の表示部の表示の一例を示す。 本発明の第2の実施形態に係る複合機において、認証に使用するJPEGファイルを選択したときの表示部の表示の一例を示す。 本発明の第2の実施形態に係る複合機に登録されるデータの一例を示す。 本発明の第3の実施形態に係る複合機の構成の一例を示す。
 発明を実施するための最良の形態が図面を参照して詳細に説明される。ただし、本発明は以下に示す実施形態に限定されない。
[第1の実施形態]
 図1は、本発明の第1の実施形態に係る情報処理装置の構成の一例を示す。
 情報処理装置1001は、ユーザを認証する情報処理装置であって、記憶媒体に保持されたデータファイルを読み込む読込手段1101と、ユーザの認証情報を保持する認証情報保持手段1105と、データファイルに含まれるデータファイルの属性情報と認証情報とをもとにユーザを認証する認証手段1104とを備える。
 本実施形態に係る情報処理装置によれば、ユーザ認証の処理速度が速い。
[第2の実施形態]
[複合機の構成]
 図2は、本発明の第2の実施形態に係る複合機の構成の一例を示す。
 本発明の第2の実施形態に係るユーザ認証システムは、データ処理装置としての複合機1000と、該複合機1000に接続された記憶媒体としての外付けメモリまたは携帯電話100を含む。該複合機1000は、接続された外付けメモリまたは携帯電話100によりユーザ認証を行う。
 複合機1000は、外付けメモリ接続部101、ファイル検索部102、及びExif確認部103を含む。外付けメモリ接続部101は、Exif情報を含むJPEGファイルが格納される外付けメモリまたは携帯電話100を接続する。ファイル検索部102は、接続された外付けメモリまたは携帯電話100に格納されるJPEGファイルを検索する。Exif確認部103は、外付けメモリまたは携帯電話100に格納されるJPEGファイルのExif情報を読み取る。
 複合機1000はさらに、ユーザ認証のための情報が登録される認証情報登録部105、及び、登録された情報を元にユーザ認証を行う認証部104を含む。認証情報登録部105には、ユーザの認証に使用されるJPEGファイルのファイル名、日付、容量、Exif情報、及び該Exif情報のうちのユーザ認証に使用される情報が登録される。
 また、複合機1000は、表示部112、操作部111、スキャナ部106、LAN通信部107、ファクシミリ通信部108、プリンタ部109、制御部110を含む。ユーザは操作部111を介して装置を操作する。スキャナ部106は原稿を読み取る。LAN通信部107は、ネットワークとLAN(Local Area Network)通信を行う。ファクシミリ通信部108は、ファクシミリ通信を行う。プリンタ部109は、パーソナルコンピュータ(以下、PCと記す)からの印刷出力やコピー動作時の記録出力を行う。制御部110は、装置全体動作を制御する。表示部112には、JPEGファイルや読み取ったExif情報が表示される。ユーザは、操作部111を操作して、認証に使用するJPEGファイルやExif情報を選択する。なお、スキャナ部106は、ユーザ認証された場合に使用可能となる機能ブロックである。
[画像データ登録処理]
 次に、本発明の第2の実施形態に係る認証システムの処理が、図2及び3を参照して説明される。
 図3に示すフローチャートを参照して、第2の実施形態に係るJPEGファイル登録手順が説明される。図2に示される複合機1000で認証に使用される外付けメモリまたは携帯電話100へ、画像データであるExif情報を含むJPEGファイルが登録される。JPEGファイルは、例えばユーザのPCに格納される。図3を参照して、画像データの登録処理が説明される。
 ユーザは、Exif情報を含むJPEGファイルを保存する媒体として、外付けメモリと携帯電話のいずれかを選択する(ステップS301)。ユーザが外付けメモリを選択した場合(S301YES)、ユーザは、外付けメモリをPCに接続する(ステップS302)。PCは、Exif情報を含むJPEGファイルを外付けメモリに格納する(ステップS303)。
 PCから必要とされる数のファイルのデータの外付けメモリへの保存が完了する(ステップS304)まで、ユーザは、上記のファイル格納操作を繰り返す。PCから外付けメモリへのファイルの保存が完了したら(S304YES)、ユーザは外付けメモリをPCから取り外す(ステップS305)。
 ユーザが携帯電話を保存媒体に選択した場合(S301NO)、ユーザは、携帯電話をPCに接続してファイルを登録する、及び、携帯電話に具備されるカメラを使用して画像データを登録する、のいずれかを選択する(ステップS306)。ユーザがファイルをPCより登録する場合は(S306YES)、ユーザは、PCから外付けメモリへ格納する処理と同様の(ステップS303乃至S305)処理をする。
 ユーザが携帯電話のカメラを使用して画像データを保存する場合は(S306NO)、ユーザは画像データを表示して写真撮影する(ステップS307)。ユーザは、撮影されたデータを携帯電話に格納する(ステップS308)。ユーザは、必要とされる数のファイルのデータの保存を完了する(ステップS309)まで写真撮影の操作を繰り返す。近年は殆どの携帯電話がカメラ機能を有するが、携帯電話のカメラ機能によりExif情報を付加したJPEGファイルが生成される。通常、Exif情報として、撮影日時/撮影機器メーカー名/撮影機器モデル名/画像全体の解像度/水平・垂直方向の解像度/撮影方向/シャッタースピード/絞り(F値)/ISO感度/測光モード/フラッシュの有無/露光補正ステップ値/焦点距離/色空間(カラースペース)/GPS情報/サムネイルなどがJPEGファイルに付加されている。
 外付けメモリまたは携帯電話100に登録されるJPEGファイルは、ユーザのPCに格納されたファイルに限定されず、ファイルを格納する手段と接続インタフェースを備えた機器に保持されてもよい。また、登録されるJPEGファイルは、LAN通信部107を介して複合機1000が保持するファイルから取得されてもよい。さらに、登録されるJPEGファイルは、携帯電話の通信機能を使用して取得したファイルでもよい。
[ユーザ登録処理]
 図4に示すフローチャートを参照して、第2の実施形態に係るユーザ情報登録手順が説明される。ユーザは、複合機1000にユーザ情報を登録する。また、図6及び7は本複合機のOPE(Operation Equipment、オペレーション端末)を表す図面である。OPEは操作部111と表示部112を含む。以下、図4、6、及び7を参照して、ユーザ情報の登録処理が説明される。
 ユーザは複合機を起動し、外付けメモリまたは携帯電話100を外付けメモリ接続部101に接続する(ステップS401)。
 ファイル検索部102は、接続された外付けメモリまたは携帯電話100内から登録処理に使用するJPEGファイルを検索する(ステップS402)。制御部110は、表示部112にJPEGファイルを表示する(ステップS403)。図6は、この時点でのOPE情報を示す。図6は、表示部112に外付けメモリまたは携帯電話100内に格納されるJPEGファイルの情報が表示される状態を示す。
 外付けメモリまたは携帯電話100は、12個のJPEGファイルを登録する。ユーザは、これらのJPEGファイルから、認証に使用するJPEGファイルをOPEから選択する(ステップS404)。
 ユーザがJPEGファイルを選択すると、表示部112は、選択されたファイルのExif情報を表示する(ステップS405)。図7は、この時点でのOPEの情報を示す。表示部112は、選択されたJPEGファイルのExif情報を表示する。
 ユーザは、認証に使用するExif情報を選択する(ステップS406)。複数のExif情報を登録する場合は、ユーザは上記の操作を繰り返す(ステップS407)。
 ユーザが選択を完了すると(S407YES)、制御部110は、選択されたExif情報を複合機1000の認証情報登録部105に登録する(ステップS408)。
 認証部104が複数のJPEGファイルをユーザ認証に使用する場合、制御部110は、JPEGファイルの選択処理を繰り返し(S409YES)、制御部110は、JPEGファイルを認証情報登録部105に追加する。使用されるJPEGファイルについて、制御部110は、Exif情報を認証情報登録部105に登録し、制御部110による登録が完了したら(S409NO)、制御部110は処理を終えて初期状態に戻る。
 なお、認証部104は、あらかじめ登録されたJPEGファイルとExif情報だけをユーザ認証に使用してもよいが、これに限定されない。ユーザは、認証の水準の変更を指示してもよい。ユーザは、使用されるExif情報を選択してもよい。ユーザは、複数のJPEGファイルやExif情報の順番を指定してもよい。
 また、ユーザは、複合機1000に備えられるLAN通信部107を使用して、複合機1000の操作部111及び表示部112をエミュレートし、ネットワークを介して複合機1000に接続された端末機器から、ユーザ登録処理をしてもよい。
[認証登録情報]
 図8を参照して、認証情報登録部105に登録されたデータが説明される。図8は、認証データ登録時のパラメータが記載される表の一例を示す。図8に示される表には、ユーザの識別情報、認証ファイル識別情報、認証Exif情報、及び、許可動作情報が登録される。ユーザの識別情報は、複合機1000を使用するユーザの識別情報である。認証ファイル識別情報及び認証Exif情報は、ユーザごとに使用される認証時のパラメータとしての認証JPEGファイル識別情報及び認証Exif情報である。許可動作情報は、ユーザごとに、ファクシミリ、コピー、プリント及びスキャナの機能のそれぞれについて許可される機能を示す情報である。
 また、図8は、ユーザの認証結果の一例を示す。すなわち、図8は、認証の結果、ユーザB、C及びDが、本複合機1000の使用が許可される例を示す。図8はさらに、ユーザAが、認証に失敗したため、本複合機1000を使用できない状態である例を示す。
 図8に示される登録情報のうち、ユーザ識別情報及び許可動作情報は、あらかじめユーザ或いは複合機1000の管理者により登録される。これらの情報は、ユーザまたは管理者の指示により、追加或いは変更されてもよい。
[ユーザ認証処理]
 図5に示すフローチャートを参照して、第2の実施形態に係るユーザ認証手順が説明される。
 ユーザは、認証に使用する外付けメモリまたは携帯電話100を外付けメモリ接続部101に接続する(ステップS501)。ファイル検索部102は、接続された外付けメモリまたは携帯電話100に格納されるJPEGファイルを検索する(ステップS502)。表示部112は、検索されたJPEGファイルをOPE部に表示する(ステップS503)。ユーザは、表示されたJPEGファイルから認証に使用するファイルを選択する(ステップS504)。表示部112は、選択されたJPEGファイルのExif情報をOPE部に表示する(ステップS505)。ユーザは、表示されたExif情報から認証に使用するExif情報を操作部111での操作により選択する(ステップS506)。ユーザは、ユーザ登録時に選択した情報と同じExif情報及びJPEGファイルを選択する。このとき、複数のExif情報及びJPEGファイルが必要であれば、ユーザは、選択操作を繰り返す(ステップS507及びS508)。認証部104は、認証情報登録部105に登録された情報を参照して、認証が可能なユーザかどうかを判断する(ステップS509)。認証部104が、認証が可能なユーザであると判断した場合は(S509YES)、制御部110は、認証を完了する。許可された機能(ファクシミリ、コピー、プリント、スキャナ)の状態は、動作可能な状態になる(ステップS510)。表示部112は、初期画面を表示する。制御部110は、待機状態になる。処理が完了する。認証部104が、許可されたユーザでないと判断した場合(S509NO)、表示部112は、エラーを表示する(ステップS511)。表示部112の画面表示は、初期画面の表示に戻る。制御部110は待機状態になる。
 なお、本実施形態においては、図6及び7で、操作部111と表示部112が分離した構成が示されたが、これに限定されない。操作部111と表示部112は一体でもよい。表示部112は、タッチパネルのような操作可能な構成を有してもよい。
 本発明の第2の実施形態において、コピー機能、スキャナ機能、プリンタ機能及びファクシミリ機能のうち少なくとも2つの機能を有する複合機は、ユーザによる上記の機能の使用の前に、ユーザ認証を実施する。ユーザ認証により、ユーザによる複合機の使用が制限される。また、ユーザ毎に上記の機能の使用の許可が設定される。本発明の第2の実施形態に係る複合機は、ユーザ認証のための専用の装置を具備しない。本発明の第2の実施形態に係る複合機は、ユーザが接続した外付けメモリまたは携帯電話100に保存されたJPEGファイルのExif情報を元にしてユーザ認証を行う。
 Exif情報は、規格に従って、静止画像ファイルに属性データとして含まれるが、通常は、表示手段に表示される画像データではない。
 本発明の第2の実施形態に係る複合機においては、既存のExif情報をユーザ認証に利用する。表示手段によるExif情報の表示、及び、ユーザによるExif情報の操作により、複合機のユーザ認証が行われる。ユーザ認証のためのデータの生成は不要である。ユーザ認証のための装置の追加は不要である。また、認証データのための生成処理時間、及び、認証データを格納するメモリ領域は不要である。
 コストを抑えながら、機密情報の遺漏及び個人情報の漏洩が防止される。また、複合機に備えられた複数の機能のそれぞれの使用の許可がユーザに設定される。
 本発明の第2の実施形態においては、ユーザ認証に使用されるJPEGファイルを、外付けメモリまたは携帯電話100に保存されるJPEGファイルにしたが、これに限定されない。携帯電話のカメラ機能により撮像されて取得したJPEGファイルが利用されてもよい。ユーザの指示により、認証に必要なJPEGファイルの更新、代替或いは追加が可能である。ユーザ認証の安全性は、ユーザにより維持または変更される。
[第3の実施形態]
 本発明の第3の実施形態に係る複合機が、図9を参照して説明される。
 図9は、本発明の第3の実施形態に係る複合機2000の構成の一例を示す。第3の実施形態に係る複合機2000は、第2の実施形態に係る複合機1000と、Exif付加画処理部113とを含む。この他の構成は第2の実施形態と同様であるので、この他の構成には第2の実施形態と同一の符号が付されて、説明が省略される。
 第3の実施形態においては、ユーザ認証に使用されるJPEGファイルが、複合機のスキャナ機能を利用して取得した画像データから作成される。スキャナ部106は、紙などの媒体に印刷または筆記された画像を読み取り、画像データを生成する。Exif付加画処理部113は、該画像データに、画像データの属性情報としてのExif情報を付加する。画像表示情報についてのデータ処理により、JPEGファイルが生成される。該JPEGファイルは、複合機2000に保持されてもよいし、外付けメモリ接続部101に接続された外付けメモリまたは携帯電話100に転送されてもよい。
 本発明の第3の実施形態に係る複合機2000は、スキャナ部を使用して画像データを取得し、Exif情報を有するJPEGファイルを生成する。
 本発明の第3の実施形態において、ユーザは、複合機2000のスキャナ機能を使用して、認証に必要なJPEGファイルを作成する。ユーザは、認証に使用するJPEGファイルを更新或いは追加できる。
 本発明の第3の実施形態に係る複合機のユーザ認証システムは、ユーザが所有する外付けメモリまたは携帯電話を利用して認証を行う。ユーザは、認証のための媒体を用意する必要がない。システムの規模が小さく抑えられる。コストの増大が抑制される。
 認証に用いられるJPEGファイルの数或いはExif情報の数をユーザが任意で選ぶことができる。ユーザは、認証に用いられるJEPGファイル或いはExif情報を選択する順番を任意に決めることができる。ユーザは、それらのパラメータを任意で選ぶことができる。秘匿性と簡易性が両立される。
 以上、実施形態を参照して本発明が説明されたが、本発明は上記各実施形態及び実施形態に限定されない。本発明の構成や詳細には、当業者が理解しうる様々な変更を加えることができる。また、本発明には上記各実施形態の構成の一部又は全部を相互に適宜組み合わせたものも含まれる。
 本発明の実施形態においては、画像データを処理する複数の機能を有する複合機がユーザを認証する処理が例として説明されたが、これに限定されない。外付けメモリまたは携帯電話を接続する接続部、ユーザの操作を受け付ける操作部、表示部、データ保持部及び認証部を備えた機器に、本発明は好適に適用される。
 本発明の実施形態においては、ユーザ認証に用いる画像ファイルとして、Exif情報を含むJPEGファイルが使用されたが、これに限定されない。デジタルデータをもとに電子ファイルを生成するときに、該電子ファイルに付加される属性データに、本発明は好適に適用される。
 以上、実施形態を参照して本発明が説明されたが、本発明は上記の実施形態に限定されない。本発明の構成や詳細には、本発明のスコープ内で当業者が理解し得る様々な変更をすることができる。それぞれの実施形態に含まれる特徴を組み合わせたシステムまたは装置も、本発明の範疇に含まれる。
 また、本発明は、複数の機器から構成されるシステムに適用されてもよいし、単体の装置に適用されてもよい。さらに、本発明は、実施形態の機能を実現する上述の処理動作を実行させるためのプログラムが、システムあるいは装置に直接あるいは遠隔から供給される場合にも適用可能である。したがって、本発明の機能をコンピュータで実現するために、コンピュータにインストールされるプログラム、あるいはそのプログラムを格納したフレキシブルディスク、CD-ROM(Compact Disk Read-Only Memory)、MO(Magneto-Optical disk)などのコンピュータ読取可能な記録媒体、そのプログラムがダウンロードされるWWW(World Wide Web)サーバも、本発明の範疇に含まれる。
 この出願は2012年3月23日に出願された日本出願特願2012-067282を基礎とする優先権を主張し、その開示の全てをここに取り込む。
 本発明は上記の実施形態に限定されるものではなく、複数のユーザによって共有して使用されるユーザ認証システムに好適に適用可能である。
 100  外付けメモリまたは携帯電話
 101  外付けメモリ接続部
 102  ファイル検索部
 103  Exif確認部
 104  認証部
 105  認証情報登録部
 106  スキャナ部
 107  LAN通信部
 108  ファクシミリ通信部
 109  プリンタ部
 110  制御部
 111  操作部
 112  表示部
 113  Exif付加画処理部
 1000、2000  複合機
 1001 情報処理装置
 1101 接続手段
 1104 認証手段
 1105 認証情報保持手段

Claims (10)

  1.  ユーザを認証する情報処理装置であって、
     記憶媒体に保持されたデータファイルを読み込む、読込手段と、
     前記ユーザの認証情報を保持する、認証情報保持手段と、
     前記データファイルに含まれる前記データファイルの属性情報と、前記認証情報とをもとに前記ユーザを認証する、認証手段と
    を備えることを特徴とする情報処理装置。
  2.  前記ユーザが、前記データファイル及び前記属性情報をもとに、前記認証情報保持手段に前記認証情報を格納する、操作手段をさらに備えることを特徴とする請求項1に記載の情報処理装置。
  3.  原稿を読み取って画像データを生成する、スキャナ手段と、
     前記画像データに属性情報を付加する、属性情報付加手段とをさらに備え、
     前記データファイルは、前記属性情報が付加された前記画像データを含むことを特徴とする請求項1または2に記載の情報処理装置。
  4.  前記記憶媒体は、撮像手段を有する携帯電話であり、
     前記データファイルは、前記撮像手段により撮像されて生成された画像ファイルを含むことを特徴とする請求項1乃至3のいずれか1項に記載の情報処理装置。
  5.  前記属性情報はExif情報であることを特徴とする請求項1乃至4のいずれか1項に記載の情報処理装置。
  6.  情報処理装置を利用するユーザを認証する、ユーザ認証方法であって、
     記憶媒体に保持されたデータファイルを読み込み、
     前記データファイルの属性情報と、前記情報処理装置に保持される認証情報とをもとに前記ユーザを認証する
    ことを特徴とするユーザ認証方法。
  7.  前記ユーザが、前記データファイル及び前記属性情報をもとに、前記情報処理装置に前記認証情報を格納することを特徴とする請求項6に記載のユーザ認証方法。
  8.  前記データファイルは、前記情報処理装置が原稿を読み取って生成した画像ファイル、及び、前記記憶媒体が撮像して生成した画像ファイルの少なくとも1つを含むことを特徴とする請求項6または7に記載のユーザ認証方法。
  9.  前記属性情報はExif情報であることを特徴とする請求項6乃至8のいずれか1項に記載のユーザ認証方法。
  10.  情報処理装置を利用するユーザを認証する、ユーザ認証プログラムであって、
     記憶媒体に保持されたデータファイルを読み出す処理と、
     前記データファイルの属性情報と、前記情報処理装置に保持される認証情報とをもとに前記ユーザを認証する処理と
    をコンピュータに行わせることを特徴とするユーザ認証プログラム。
PCT/JP2013/001814 2012-03-23 2013-03-18 情報処理装置、ユーザ認証方法およびユーザ認証プログラム WO2013140778A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2012-067282 2012-03-23
JP2012067282A JP2013200611A (ja) 2012-03-23 2012-03-23 情報処理装置、ユーザ認証方法およびユーザ認証プログラム

Publications (1)

Publication Number Publication Date
WO2013140778A1 true WO2013140778A1 (ja) 2013-09-26

Family

ID=49222259

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2013/001814 WO2013140778A1 (ja) 2012-03-23 2013-03-18 情報処理装置、ユーザ認証方法およびユーザ認証プログラム

Country Status (2)

Country Link
JP (1) JP2013200611A (ja)
WO (1) WO2013140778A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103984890A (zh) * 2014-05-26 2014-08-13 惠州华阳通用电子有限公司 一种进入车载娱乐信息***隐藏设置的方法与装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005236964A (ja) * 2004-01-23 2005-09-02 Canon Inc アクセス制御装置及びアクセス制御方法及びアクセス制御プログラム
JP2006106987A (ja) * 2004-10-01 2006-04-20 Fuji Photo Film Co Ltd 画像集信システム
JP2008165302A (ja) * 2006-12-27 2008-07-17 Fujifilm Corp 個人認証装置、およびこれを用いたカメラ、プリント注文システム、並びに個人認証方法
JP2008277982A (ja) * 2007-04-26 2008-11-13 Brother Ind Ltd 画像処理システム及び画像読取装置
JP2010238151A (ja) * 2009-03-31 2010-10-21 Toshiba Corp 情報処理装置
US20120011575A1 (en) * 2010-07-09 2012-01-12 William Roberts Cheswick Methods, Systems, and Products for Authenticating Users

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005236964A (ja) * 2004-01-23 2005-09-02 Canon Inc アクセス制御装置及びアクセス制御方法及びアクセス制御プログラム
JP2006106987A (ja) * 2004-10-01 2006-04-20 Fuji Photo Film Co Ltd 画像集信システム
JP2008165302A (ja) * 2006-12-27 2008-07-17 Fujifilm Corp 個人認証装置、およびこれを用いたカメラ、プリント注文システム、並びに個人認証方法
JP2008277982A (ja) * 2007-04-26 2008-11-13 Brother Ind Ltd 画像処理システム及び画像読取装置
JP2010238151A (ja) * 2009-03-31 2010-10-21 Toshiba Corp 情報処理装置
US20120011575A1 (en) * 2010-07-09 2012-01-12 William Roberts Cheswick Methods, Systems, and Products for Authenticating Users

Also Published As

Publication number Publication date
JP2013200611A (ja) 2013-10-03

Similar Documents

Publication Publication Date Title
US7920286B2 (en) Image output apparatus, history management method, and history management program
US7898684B2 (en) Image reading apparatus, image processing system, and image recording apparatus
US8544085B2 (en) Image processing apparatus, image processing method, and image forming apparatus
JP4135012B2 (ja) 画像処理装置、及び画像処理方法
JP2008234603A (ja) 画像形成システム、携帯端末装置、コンピュータプログラム、記録媒体及び画像形成方法
JP2008073973A (ja) 画像形成装置
US20140002856A1 (en) Image forming apparatus, image forming system, and image forming method
JP4655843B2 (ja) ログ情報管理システム及びログ情報管理方法
JP2008119906A (ja) 画像データ管理装置、画像形成装置及び画像形成システム
KR101766169B1 (ko) 기기, 시스템 및 방법
CN107770399B (zh) 图像处理装置及控制方法
US8751410B2 (en) Charging system for charging for image processing conducted based on image data, image processing apparatus, and charging program embodied on computer readable medium
WO2013140778A1 (ja) 情報処理装置、ユーザ認証方法およびユーザ認証プログラム
US20110128565A1 (en) Image processing apparatus, control method of image processing apparatus, and recording medium
JP2011130306A (ja) 画像形成装置、画像形成システムおよび画像形成方法
JP2009213010A (ja) 通信端末装置、通信確立制御方法、通信確立制御プログラム及び記録媒体
US7840724B2 (en) Image processing apparatus, image processing method, and image processing program
JP2008167457A (ja) 送信装置
JP5555517B2 (ja) 情報処理装置
JP2005341133A (ja) 認証課金方法
JP5152565B2 (ja) 画像処理装置および画像処理システム
JP2010267101A (ja) 画像形成システムおよび画像形成装置
JP6324554B2 (ja) 画像出力装置
JP2006234961A (ja) 画像形成装置
JP2013041382A (ja) 画像形成システム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13763566

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13763566

Country of ref document: EP

Kind code of ref document: A1