安全的打印系统技术方案

技术编号:3527634 阅读:151 留言:0更新日期:2012-04-11 18:40
一种信息处理装置,可经过预定网络对打印装置进行打印作业的执行指示,包括: 读出器,进行对可装卸的存储介质的数据的读取; 打印作业发出单元,对上述打印装置发出设定了暂时停止属性的打印作业; 客户认证控制器,进行控制以使在基于上述读出器所读取的用户固有的认证信息的用户认证成功了的情况下,能够进行利用上述作业发出单元的打印作业的发出;以及 记录器,把依照利用上述打印作业发出单元的打印作业的发出而从上述打印装置返回的,上述打印作业固有的作业指定信息写入到可装卸的存储介质中。(*该技术在2023年保护过期,可自由使用*)

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及能够通过对经预定的网络所连接的打印装置发出打印作业来进行远程打印指示的信息处理装置、上述打印装置、具有上述信息处理装置和上述打印装置的打印系统、上述信息处理装置的控制方法和上述打印装置的控制方法、上述打印系统的打印方法以及程序和存储介质。此技术确定用于在处于远处的网络打印设备中进行打印的通信程序(协议),由作为与打印相关的国际标准化组织的PWG(PrinterWorking Group)所收集,初始版本规格作为利用IETF(the InternetEngineering Task Force)的因特网标准之一的RFC2566,广泛普遍地得以公开。在IPP中,规定有用于打印的各种打印机操作和作业操作,以及用于详细控制作业的多个属性。在打印机操作中,规定了「Print-Job(执行打印)」、「Get-Printer-Attributes(取得打印机属性)」、「Get-Jobs(取得作业列表)」等,而且,在作业操作中,规定了「Cancel-Job(作业的取消)」、「Get-Job-Attributes(取得作业状态)」、「Hold-Job(作业的暂时停止)」、「Release-Job(作业的重新开始)」等,规定有用于控制从打印开始到结束的几个处理。另外,为了指定打印设备的详细设定和打印物的详细输出形态,规定有复制份数、后加工形态、打印介质、品质等各种属性。并且,用户能够在预先指定了这些IPP属性之后,对IPP操作进行指定。此外,IPP,在网络体系结构中作为应用层的协议事先规定好,作为传输协议规定是使用「HTTP V1.1」。然而,由于用户能够容易地经过网络来进行打印设备,和从作业的生成到完成的控制,应对由用户向打印设备的访问管理或者向作业的访问控制以及网络上的安全之类事项的要求变高。IPP采用基于TLS(Transport Layer Security)的加密通信方式作为用于保证其中网络上的安全的方法。TLS是在联结客户设备(例如,用户PC)和打印设备两者的网络上逻辑构筑利用了加密技术的安全通道(secure channel)。另外,利用由PKI(Public Key Infrastructure)组成的多层式的数字证明书,还具有保证客户和打印设备的可靠性的机构。利用应用安装了IPP和TLS的各项技术的客户机和打印设备,能够实现更安全的远程打印。以下对安全打印的一般的现有例子进行说明。用户预先从自己的个人计算机(PC)等来执行利用IPP的远程打印。其能够通过由IPP所规定的「Print-Job」操作等来实施。打印设备预先安装了IPP服务器功能,能够接受「Print-Job」操作。而且,在接受了「Print-Job」操作请求之后,生成打印作业。在IPP中,为了确定所生成的打印作业,在每个操作请求中发出作业URI,作为IPP响应报知给用户。打印设备把该作业URI返回给发出了操作的用户,由于用户在后面执行对于作业的操作(作业状态的取得、取消等),所以能够指定该作业URI。在远程的安全打印的情况下,即使打印操作被发出,打印也不会立即被处理。作业在被存储于打印设备的数据假脱机区域中的状态下被保持。这是为了防止在用户来到打印设备处之前打印物被输出。另外,在IPP中,规定有用于实现这些处理的预定属性。而且,在网络上流动的打印数据和IPP操作全都经过利用TLS的安全的逻辑通道,因此,不会担心用户信息和打印数据的泄漏等。在打印设备中所保持的打印作业如下述那样被释放。即,发出了作业的用户来到打印设备跟前,在设备的操作面板上输入口令。口令通常作为用户的固有信息而登录在打印设备中。当由上述口令所进行的用户认证成功时,用户从面板取得自己的作业列表。为取得作业列表,实施IPP的「Get-Job」操作。接着,指定以前所生成的保持状态的作业URI,指定作业的释放(重新开始)。在该处理中实施IPP的「Release-Job」操作。通过用户在打印设备的操作面板上实施涉及这些认证、作业列表取得、作业的释放等一连串操作,用户就能够完成打印处理。而且,如在上述现有例子中所述那样,为了实施安全打印,用户必须在打印设备的操作面板上处理如下三个步骤用户认证、自己已发出的作业列表的取得以及指定作业URI保持中的作业的释放(重新开始)。即,作为IPP的操作,在认证后,为了取得用户自己的作业URI一览,而发出「Get-Jobs(取得作业列表)」操作,对于所保持的预定作业URI,在面板上指定「Release-Job(暂时停止作业的重新开始)」操作。这样,为了实现安全的打印,用户必须一一执行上述三个步骤,就不能避免该操作中的烦杂。而且,通常,打印设备的操作面板,从降低成本的目的出发仅具备极小或必要的最小限度的操作区域。从而,存在当用户必须在打印设备的操作面板上进行处理的操作较多时,由用户对设备的使用感觉极度恶化的问题。另外,本专利技术的另一个目的是提供,能够通过把作业指定信息写入可装卸的存储介质,来简化打印装置侧的操作的信息处理装置。另外,本专利技术的另一个目的是提供,使用可装卸的存储介质进行用户认证,来控制装置的使用许可的打印装置。本专利技术的上述目的以及其他目的从基于以下附图所进行的详细说明就会弄明白。图2是说明与从用户认证后的「Print-Job」操作到向作业URI的IC卡的写入相关的一连串处理顺序的图。图3是说明在用户结束打印设备中的认证后到重新开始打印为止的一连串顺序的图。图4是与可应用本专利技术的信息处理装置和打印装置的打印系统的打印处理相关的一连串的处理过程的一例的流程图。图5是说明保存能够由可应用本专利技术的信息处理装置和打印装置的打印系统读出的各种数据处理程序的存储介质的存储映像(memory map)的示意图。图6是表示与可应用本专利技术的信息处理装置和打印装置的打印系统的多个打印处理相关的一连串的处理过程的一例的流程图。附图说明图1是表示可应用示出本专利技术的一个实施例的信息处理装置以及认证服务器和打印装置的安全打印系统的构成的一例的方框图。在图1中,1-1是利用本系统的用户进行打印处理的用户侧的操作终端,具体来说,作为用户侧的操作终端,用户PC(个人计算机、工作站等)就相当于此(称为用户PC)。1-2是打印设备,接受来自用户的打印请求,实际执行打印处理,所谓的网络打印机、扫描仪和打印机成为一体并通过数字图像处理来实现复印机功能的数字多功能机等就相当于该打印设备。在打印设备1-2中附属用于从用户PC1-1接收与打印相关的数据并暂时保持存储该数据的存储装置(Spooling Area)1-3,该打印设备和存储装置由专用电缆或者内部总线结合起来。进而,打印设备1-2逻辑地与因特网(Internet)、局域网(Intranet)等网络(Network)1-13相结合,附属用于接收经过该网络1-13的打印处理的网络控制器(未图示)和当用户直接使用打印设备时用于控制该打印设备的操作面板(未图示)。1-4是认证服务器,是保持管理用户的认证信息和加密通信中需要的密钥信息,用于唯一地认证预先登录的用户的已知的认证服务器。该认证服务器1-4有时还具有作为域控制器的功能,在此情况下,在网络1-13上构成逻辑的用户组(域),控制所登录的用户对域内的资源进行访本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】

【专利技术属性】
技术研发人员:重枝伸之
申请(专利权)人:佳能株式会社
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利