專利名稱:認證設(shè)備和圖像形成設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及認證設(shè)備和圖像形成設(shè)備,其中自動輸入登錄名。
背景技術(shù):
在現(xiàn)有技術(shù)中,當(dāng)前公知一種裝置,其登錄連接到網(wǎng)絡(luò)的服務(wù)器設(shè)備,由此獲得認證(authentication),然后執(zhí)行與該服務(wù)器設(shè)備的通信。此時最常用的登錄步驟是用戶輸入被授予要進行認證的人的登錄名和密碼,從而進行認證??蛇x擇地,如果不使用服務(wù)器設(shè)備,則在裝置本身內(nèi)設(shè)置認證裝置以執(zhí)行認證。
另一方面,在例如數(shù)字組合機的圖像形成設(shè)備領(lǐng)域,眾所周知的是圖像形成系統(tǒng)能執(zhí)行與IC標(biāo)簽(tag)的無線通信(參看,例如,日本專利申請公開號No.2000-318269和No.2001-22230)。
在上述的認證系統(tǒng)中,通常采用依次輸入登錄名和密碼的步驟。然而,在每次認證都需要輸入登錄名和密碼這兩者是非常乏味的。因此,需要在保證安全的情況下提高用戶的便利性。
另一方面,在現(xiàn)有技術(shù)的執(zhí)行與IC標(biāo)簽的無線通信的圖像形成系統(tǒng)中,已經(jīng)提出了諸如打印完成報告系統(tǒng)和與MFP安裝盒的通信的應(yīng)用。然而,這些方法沒有滿足上述要求。
發(fā)明內(nèi)容
鑒于這種情況已經(jīng)設(shè)計出本發(fā)明。本發(fā)明的目的是提供一種認證設(shè)備和一種圖像形成設(shè)備,其中當(dāng)檢測到諸如IC標(biāo)簽的外部設(shè)備時,則自動輸入登錄名以提高用戶的便利性,并且其中使用了密碼以保證安全。
根據(jù)本發(fā)明的認證設(shè)備是一種認證設(shè)備,包括顯示裝置,用于顯示用來指定用戶的第一指定信息;和接收裝置,用于接收與所述第一指定信息不同的第二指定信息;其中利用在所述顯示裝置上顯示的第一指定信息和由所述接收裝置接收的第二指定信息來執(zhí)行用戶認證,所述認證設(shè)備的特征在于包括列出了用于識別外部設(shè)備的識別信息與所述第一指定信息之間的對應(yīng)關(guān)系的表;用于通過無線通信方式來檢測是否存在其識別信息被存儲的外部設(shè)備的檢測裝置;用于當(dāng)檢測到存在所述外部設(shè)備時從所述外部設(shè)備獲取所述識別信息的裝置;用于從所述表中讀取與所述獲取的識別信息相對應(yīng)的第一指定信息的裝置;以及用于在所述顯示裝置上顯示讀取的第一指定信息的裝置。
在本發(fā)明中,當(dāng)檢測到存在其識別信息被存儲的外部設(shè)備時,則從該外部設(shè)備中獲取識別信息。然后,在顯示裝置上顯示與所獲取的識別信息相對應(yīng)的第一指定信息,從而提高了便利性。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括用于判斷所述檢測裝置在所述第一指定信息被顯示之后的預(yù)定時間內(nèi)是否檢測到不存在所述外部設(shè)備的裝置;以及當(dāng)判斷出在所述第一指定信息被顯示之后的所述預(yù)定時間內(nèi)檢測到不存在所述外部設(shè)備時,用于使在所述顯示裝置上顯示的所述第一識別信息進入到不顯示狀態(tài)的裝置。
在本發(fā)明中,當(dāng)在顯示第一指定信息之后的預(yù)定時間內(nèi)檢測到不存在外部設(shè)備時,使在顯示裝置上顯示的第一指定信息進入到不顯示狀態(tài),從而提高安全性。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括用于判斷在所述第一指定信息被顯示之后的預(yù)定時間內(nèi)是否接收到第二指定信息的裝置;以及當(dāng)判斷出在所述預(yù)定時間內(nèi)未接收到所述第二指定信息時,用于使在所述顯示裝置上顯示的所述第一指定信息進入不顯示狀態(tài)的裝置。
在本發(fā)明中,當(dāng)在所述第一指定信息被顯示之后的預(yù)定時間內(nèi)未接收到第二指定信息時,使在顯示裝置上顯示的第一指定信息進入到不顯示狀態(tài),從而提高安全性。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于所述檢測裝置包括用于將預(yù)定信號發(fā)送到外部的裝置;以及用于接收響應(yīng)于所發(fā)送的信號返回的應(yīng)答信號的裝置;以及基于接收到的應(yīng)答信號檢測是否存在所述外部設(shè)備。
在本發(fā)明中,預(yù)定信號被發(fā)送到外部。然后,基于響應(yīng)于發(fā)送信號返回的應(yīng)答信號,判斷外部設(shè)備是否存在。因此,基于認證設(shè)備的自動操作檢測是否存在外部設(shè)備。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括當(dāng)所述檢測裝置檢測到存在所述外部設(shè)備時,用于判斷預(yù)定條件是否被滿足的裝置;以及當(dāng)判斷出所述條件沒有被滿足時阻止在所述顯示裝置上顯示的裝置。
在本發(fā)明中,當(dāng)檢測到存在外部設(shè)備時,判斷預(yù)定條件是否被滿足。然后,當(dāng)該條件沒有被滿足時,阻止在顯示裝置上的顯示,從而根據(jù)該條件限制顯示第一指定信息的情況。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于所述條件被定義成與所述應(yīng)答信號的接收條件有關(guān)。
在本發(fā)明中,從外部設(shè)備中發(fā)送的應(yīng)答信號的接收條件被定義成用于顯示第一指定信息的條件。因此,基于諸如應(yīng)答信號的強度(接收電平)和應(yīng)答信號的持續(xù)時間長度的接收條件來執(zhí)行是否顯示第一指定信息的判斷。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于還包括用于接收所述條件設(shè)置的裝置。
在本發(fā)明中,允許接收用于顯示第一指定信息的條件的設(shè)置。因此,能根據(jù)認證設(shè)備的安裝條件將條件最優(yōu)化。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于定義了多種所述對應(yīng)關(guān)系,以及為每個第一指定信息定義了在所述顯示裝置上顯示第一指定信息的優(yōu)先級。
在本發(fā)明中,定義了在識別信息和第一指定信息之間的多個對應(yīng)關(guān)系。然后,為每個第一指定信息定義了用于顯示該第一指定信息的優(yōu)先級。這樣做允許在第一指定信息要被自動顯示的情況與第一指定信息不被自動顯示的情況之間進行區(qū)別。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于當(dāng)所述檢測裝置檢測到多個外部設(shè)備被檢測到時根據(jù)所述優(yōu)先級顯示第一指定信息。
在本發(fā)明中,當(dāng)檢測到多個外部設(shè)備時,根據(jù)優(yōu)先級顯示第一指定信息。因此,即使當(dāng)存在每個都攜帶諸如IC卡的外部設(shè)備的多個用戶時,在顯示裝置上也僅顯示一條第一指定信息。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括用于連接用于存儲列出了用于指定用戶的第一指定信息和第二指定信息之間的對應(yīng)關(guān)系的表的外部認證設(shè)備的裝置;用于將第一和第二指定信息發(fā)送給連接到上述裝置的外部認證設(shè)備的裝置;以及用于接收從所述外部認證設(shè)備發(fā)送的認證結(jié)果并且通過基于接收到的認證結(jié)果執(zhí)行用戶認證的裝置。
在本發(fā)明中,用于指定用戶的第一指定信息和第二指定信息被發(fā)送到外部認證設(shè)備以執(zhí)行用戶認證。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括列出了用于指定用戶的第一指定信息和第二指定信息之間對應(yīng)關(guān)系的表;以及用于判斷當(dāng)所述接收裝置接收到第二指定信息時與接收到的第二指定信息相對應(yīng)的第一指定信息是否存儲在所述表中的裝置;并且通過基于由上述裝置獲得的判斷結(jié)果執(zhí)行用戶認證。
在本發(fā)明中,設(shè)置列出了用于指定用戶的第一指定信息和第二指定信息之間的對應(yīng)關(guān)系的表以根據(jù)該表來執(zhí)行用戶認證。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于所述表是被加密的,并且當(dāng)參考所述表時,采用用于解密該加密的表的裝置和用于存儲所解密的表的易失性存儲裝置。
在本發(fā)明中,所述表以加密方式存儲。然后,當(dāng)參考該表時,解密該加密的表,然后在易失性存儲裝置中存儲已解密的表。這樣做提高了安全性。
根據(jù)本發(fā)明的一種認證設(shè)備的特征在于包括用于接收圖像數(shù)據(jù)的裝置;用于基于接收到的圖像數(shù)據(jù)在薄介質(zhì)(sheet)上形成圖像的裝置;以及根據(jù)任何一個上述發(fā)明的認證設(shè)備;并且其特征還在于當(dāng)接收到圖像數(shù)據(jù)時所述認證設(shè)備執(zhí)行用戶認證。
在本發(fā)明中,設(shè)置用于接收圖像數(shù)據(jù)的裝置和用于基于接收到的圖像數(shù)據(jù)在薄介質(zhì)上形成圖像的裝置,以使當(dāng)接收到圖像數(shù)據(jù)時,執(zhí)行用戶認證。因此,僅允許授權(quán)用戶使用設(shè)備。
根據(jù)本發(fā)明,當(dāng)檢測到存在其識別信息被存儲的外部設(shè)備時,就從該外部設(shè)備獲取識別信息。然后,在顯示裝置上顯示對應(yīng)于所獲取的識別信息的第一指定信息。因此,即使當(dāng)利用指示登錄名的第一指定信息和指示密碼的第二指定信息執(zhí)行用戶認證時,用戶自己也不需要輸入這二者。這樣做提高了便利性。而且,即使當(dāng)顯示第一指定信息時,也由用戶自己輸入第二指定信息。這樣做保證了安全性。
根據(jù)本發(fā)明,當(dāng)在第一指定信息被顯示之后的預(yù)定時間內(nèi)檢測到不存在外部設(shè)備時,使在顯示裝置上顯示的第一指定信息進入到不顯示狀態(tài)。因此,當(dāng)判斷出用戶已經(jīng)離開該地方時,使第一指定信息進入到不顯示狀態(tài)。因此,減少了分配給指定用戶的第一指定信息被非指定人員知道的可能性。這樣做提高了安全性。
根據(jù)本發(fā)明,當(dāng)在第一指定信息被顯示之后的預(yù)定時間內(nèi)沒有接收到第二指定信息時,使在顯示裝置上顯示的第一指定信息進入到不顯示狀態(tài)。因此,當(dāng)判斷出用戶不想使用該設(shè)備時,能使第一指定信息進入到不顯示狀態(tài)。因此,減少了分配給指定用戶的第一指定信息被非指定人員知道的可能性。這樣做提高了安全性。
根據(jù)本發(fā)明,將預(yù)定的信號發(fā)送到外部。然后,基于響應(yīng)于所發(fā)送的信號而返回的應(yīng)答信號,判斷外部設(shè)備的存在與否。因此,能基于認證設(shè)備的自動操作檢測是否存在外部設(shè)備。為達此目的可采用的檢測技術(shù)包括使用IC標(biāo)簽的無線通信;藍牙;以及紅外通信。
根據(jù)本發(fā)明,當(dāng)檢測到存在外部設(shè)備時,則判斷預(yù)定條件是否被滿足。然后,當(dāng)條件沒有被滿足時,阻止在顯示裝置上的顯示。這樣做允許設(shè)置用于限制第一指定信息的顯示的條件。
根據(jù)本發(fā)明,從外部設(shè)備發(fā)送的應(yīng)答信號的接收條件被定義成用于顯示第一指定信息的條件。因此,基于諸如接收電平和應(yīng)答信號的持續(xù)時間長度的接收條件來執(zhí)行是否顯示第一指定信息的判斷。
根據(jù)本發(fā)明,允許接收用于顯示第一指定信息的條件的設(shè)置。因此,能根據(jù)認證設(shè)備的安裝條件使條件最優(yōu)化。
根據(jù)本發(fā)明,定義了在識別信息和第一指定信息之間的多個對應(yīng)關(guān)系。然后,為每個第一指定信息定義了顯示該第一指定信息的優(yōu)先級。這樣做允許在第一指定信息要被自動顯示的情況與第一指定信息不會被自動顯示的情況之間進行區(qū)別。
根據(jù)本發(fā)明,當(dāng)檢測到多個外部設(shè)備時,根據(jù)優(yōu)先級顯示第一指定信息。因此,即使當(dāng)每個都攜帶諸如IC卡的外部設(shè)備的多個用戶存在時,也根據(jù)優(yōu)先原則僅顯示一條第一指定信息。
根據(jù)本發(fā)明,用于指定用戶的第一指定信息和第二指定信息被發(fā)送到外部認證設(shè)備以執(zhí)行用戶認證。因此,能由一個單一的設(shè)備管理第一和第二指定信息。
根據(jù)本發(fā)明,設(shè)置列出了用于指定用戶的第一指定信息和第二指定信息之間的對應(yīng)關(guān)系的表。然后,參考該表執(zhí)行用戶認證。這允許即使在不存在連接到通信網(wǎng)絡(luò)的功能的情況下進行的用戶認證。
根據(jù)本發(fā)明,所述表被以加密的方式存儲。然后,當(dāng)參考該表時,該加密表被解密,然后該解密的表被存儲在易失性存儲裝置中。這樣做提高了安全性。
根據(jù)本發(fā)明,設(shè)置了用于接收圖像數(shù)據(jù)的裝置和基于所接收到的圖像數(shù)據(jù)在薄介質(zhì)上形成圖像的裝置,從而當(dāng)接收到圖像數(shù)據(jù)時,執(zhí)行用戶認證。因此,僅允許授權(quán)用戶使用設(shè)備。
由以下根據(jù)附圖的詳細描述,本發(fā)明的以上和其它目的和特征會更全面地表現(xiàn)出來。
圖1A和1B是描述根據(jù)本發(fā)明的實施例的數(shù)字組合機的操作的示意圖;圖2是描述采用了數(shù)字組合機的認證系統(tǒng)的配置的方框圖;圖3是表示用戶管理表的例子的概念圖;圖4是表示操作面板的例子的示意圖;圖5是表示認證表的例子的概念圖;圖6是描述由數(shù)字組合機執(zhí)行的處理過程的流程圖;圖7是描述由數(shù)字組合機執(zhí)行的處理過程的流程圖;圖8是表示列出了接收電平和持續(xù)時間長度的表的概念圖;圖9是表示列出了要顯示的登錄名的優(yōu)先級的用戶管理表的例子的概念圖;圖10是描述由數(shù)字組合機執(zhí)行的處理過程的流程圖;圖11是描述由數(shù)字組合機執(zhí)行的處理過程的流程圖;圖12是描述根據(jù)本發(fā)明的實施例的認證系統(tǒng)的配置的方框圖;圖13是表示認證表的例子的概念圖;以及圖14是描述開機時的數(shù)字組合機的操作的流程圖。
具體實施例方式
以下參考附圖詳細描述一種模型,其中根據(jù)本發(fā)明的圖像形成設(shè)備應(yīng)用于數(shù)字組合機。
圖1A是一個描述根據(jù)本發(fā)明的一個實施例的數(shù)字組合機的操作的示意圖。在圖中,附圖標(biāo)記100A表示數(shù)字組合機,其具有光學(xué)讀取原稿的圖像的掃描儀功能;基于從原稿讀取和獲得的圖像數(shù)據(jù)在例如紙張(paper)和OHP膠片(film)的薄介質(zhì)(sheet)上形成圖像的復(fù)制功能;通過通信網(wǎng)絡(luò)發(fā)送從原稿讀取和獲得的圖像數(shù)據(jù)到外部的圖像發(fā)送功能;以及接收從外部發(fā)送的打印任務(wù)然后執(zhí)行圖像形成的打印機功能。在本實施例中,針對其中直接操作數(shù)字組合機100A的諸如掃描儀功能、復(fù)制功能、和圖像發(fā)送功能的諸多功能進行對用戶的認證。然后,僅當(dāng)用戶認證已經(jīng)成功時,才允許使用這些功能。
在用戶認證中,使用分配給每個用戶的登錄名和由每個用戶設(shè)置的密碼。從用戶方便的角度,自動輸入登錄名,而從安全角度,由用戶自己手動輸入密碼。出于自動輸入登錄名的目的,使用了嵌入有IC芯片的IC卡10。當(dāng)攜帶有IC卡10的用戶出現(xiàn)在數(shù)字組合機100A附近時,基于從IC卡10獲得的信息,提取分配給該用戶的登錄名從而在操作面板106上顯示提取的登錄名(見圖1B)。另一方面,當(dāng)攜帶有IC卡10的用戶沒有出現(xiàn)在數(shù)字組合機100A附近時,不顯示用戶名(見圖1A)。在登錄名被顯示的狀態(tài)下,當(dāng)用戶只輸入密碼時,執(zhí)行用戶認證從而提高方便度。而且,由于需要用戶自己輸入密碼,避免了安全性的降低。
圖2是描述采用數(shù)字組合機100A的認證系統(tǒng)的配置的方框圖。數(shù)字組合機100A具有CPU 101。CPU 101讀取和執(zhí)行預(yù)先存儲在ROM 103中的控制程序,由此控制通過總線102連接的各種硬件,并且由此使整個設(shè)備用作按照本發(fā)明的認證設(shè)備和圖像形成設(shè)備。
管理部分105由非易失性半導(dǎo)體存儲器組成。存儲區(qū)的一部分用作用戶管理表105a。圖3是表示用戶管理表105a的例子的概念圖。在用戶管理表105a中,每個用于識別IC卡(例如IC卡10)的識別號和每個用于指定用戶的登錄名以相互對應(yīng)的方式被存儲。每個識別號是用于識別IC卡的識別信息,并且可以由具有適當(dāng)數(shù)目的數(shù)字值組成或者可選擇地由字母字符、數(shù)字字符等的組合組成。每個登錄名用作指定用戶的第一指定信息,并且由本系統(tǒng)的管理者或用戶自己唯一地針對每個用戶定義。
操作面板106接收來自用戶的操作指令,并且顯示要報告給用戶的信息。圖4是表示操作面板106的例子的示意圖。操作面板106包括用于顯示要報告給用戶的顯示信息的顯示部分106a;和用于從用戶接收操作指令的操作部分106b。顯示部分106a包括,例如,液晶顯示單元并由此顯示諸如對用戶的操作指南、通過操作部分106b接收的設(shè)置值、以及錯誤消息的信息。操作部分106b包括多個硬件鍵。設(shè)置在操作部分106b的硬件鍵包括用于數(shù)字輸入的數(shù)字小鍵盤;用于清除輸入的設(shè)置值的清除鍵;用于結(jié)束各種設(shè)置的結(jié)束鍵;用于發(fā)出用于彩色復(fù)制開始指令的彩色復(fù)制鍵;以及用于發(fā)出用于黑白復(fù)制(monochrome copy)的開始指令的黑白復(fù)制鍵。這里,在顯示部分106a上設(shè)置觸摸板從而接收與顯示的操作指南對應(yīng)的選擇操作。
無線通信IF 107是用于執(zhí)行與IC卡10的無線通信的接口。IC卡10內(nèi)部包括通過在絕緣基板上印制導(dǎo)體圖案制作的天線電路;以及連接到天線電路的IC芯片。在IC卡10中,電力(electric power)從無線通信IF 107所發(fā)送的信號提供給天線電路。通過天線電路提供了電力的IC芯片基于預(yù)先存儲在芯片中內(nèi)部存儲器中的識別號的數(shù)據(jù)產(chǎn)生應(yīng)答信號,然后通過天線電路將所產(chǎn)生的應(yīng)答信號發(fā)送到外部。另一方面,無線通信IF 107包括用于產(chǎn)生要發(fā)送到IC卡10的信號的信號產(chǎn)生電路;用于將所產(chǎn)生的信號發(fā)送到外部并從IC卡10接收應(yīng)答信號的天線電路;以及用于從通過天線電路接收的應(yīng)答信號中提取IC卡10的識別號的接收電路。當(dāng)從IC卡10接收到應(yīng)答信號時,無線通信IF 107從應(yīng)答信號中提取IC卡10的識別號,然后將識別號通知給CPU 101。
通信IF 108是用于連接到諸如局域網(wǎng)絡(luò)和因特網(wǎng)的通信網(wǎng)絡(luò)N的接口。認證服務(wù)器200A被連接到這種通信網(wǎng)絡(luò)N從而數(shù)字組合機100A能通過通信IF 108將各種信息發(fā)送至認證服務(wù)器200A和從認證服務(wù)器200A接收各種信息。從數(shù)字組合機100A發(fā)送至認證服務(wù)器200A的信息包括與由無線通信IF 107獲得的識別信息(第一指定信息)對應(yīng)的登錄名;以及通過操作面板106接收的密碼(第二指定信息)。而且,由數(shù)字組合機100A從認證服務(wù)器200A接收的信息是關(guān)于指示已基于發(fā)送的登錄名和密碼成功地認證了用戶的認證結(jié)果。
圖像讀取部分110包括(未顯示)用于將光投射到要被讀取的原稿上的光源;諸如CCD(電荷耦合器件)的圖像傳感器;以及AD轉(zhuǎn)換器。位于預(yù)定讀取位置的原稿的圖像形成在圖像傳感器上從而圖像被轉(zhuǎn)換成模擬電子信號。然后,AD轉(zhuǎn)換器對獲得的模擬信號進行AD轉(zhuǎn)換。之后,對由AD轉(zhuǎn)換獲得的數(shù)字信號進行修正,其中考慮了原稿讀取時光源的方向性、圖像傳感器的感光度不均勻性等,從而產(chǎn)生數(shù)字格式的圖像數(shù)據(jù)。
圖像形成部分111包括,例如(未顯示)用于以預(yù)定電位對感光鼓進行靜電充電的靜電充電器;用于根據(jù)從外部接收到的圖像數(shù)據(jù)發(fā)射激光并由此在光敏鼓上產(chǎn)生靜電潛象的激光寫入單元;用于將調(diào)色劑提供給形成在光敏鼓上的靜電潛象并由此使?jié)撓罂梢姷娘@影單元;以及用于將形成在光敏鼓表面的調(diào)色劑轉(zhuǎn)印到紙張上的轉(zhuǎn)印單元。因此,圖像形成部分111通過電子照相術(shù)將用戶需要的圖像記錄在紙張上。
此處,在本發(fā)明中,利用激光寫入單元通過電子照相術(shù)執(zhí)行圖像形成??商娲?,可以通過噴墨方法、熱轉(zhuǎn)印方法、或升華方法執(zhí)行圖像形成。
HDD 122具有磁記錄介質(zhì)并能夠累積內(nèi)部處理的圖像數(shù)據(jù)。累積的圖像數(shù)據(jù)例如當(dāng)通過操作面板106發(fā)出指令時可被讀出。因此,當(dāng)由于打印處理的失敗、輸出的份數(shù)不夠等而需要重新執(zhí)行打印處理時,能夠讀出累積的圖像數(shù)據(jù)從而能執(zhí)行打印處理。
以下描述認證服務(wù)器200A的內(nèi)部配置。認證服務(wù)器200A具有CPU 201。該CPU 201通過總線202被連接到包括ROM 203、RAM 204、通信IF 205、和存儲部分206的硬件。CPU 201將預(yù)先存儲在ROM 203中的控制程序上載到RAM 204,然后由此控制整個設(shè)備的操作以執(zhí)行用戶認證。
通信IF 205是一個用于連接到通信網(wǎng)絡(luò)N的接口,并允許將各種信息發(fā)送到數(shù)字組合機100A和從數(shù)字組合機100A接收各種信息。由認證服務(wù)器200A通過通信IF 205接收的信息是登錄名(第一指定信息)和從數(shù)字組合機100A發(fā)送的密碼(第二指定信息)。而且,由認證服務(wù)器200A通過通信IF 205發(fā)送的信息是關(guān)于基于接收的登錄名和密碼執(zhí)行的用戶認證的結(jié)果的信息。
存儲部分206包括HDD裝置或非易失性半導(dǎo)體存儲器。存儲部分206的存儲區(qū)域的一部分被用作認證表206a。圖5是表示認證表206a的一個例子的概念圖。認證表206a列出了在每個用作第一指定信息的登錄名和每個用作第二指定信息的密碼之間的對應(yīng)關(guān)系。如上所述,每個登錄名是由本系統(tǒng)的管理者或由每個用戶自己為每個用戶唯一定義的信息。每個密碼是由每個用戶自己設(shè)置的信息,并且可以由具有適當(dāng)數(shù)目的數(shù)字的數(shù)值組成或者可選擇地由字母字符、數(shù)字字符等的組合來組成。
當(dāng)通過通信IF 205接收登錄名和密碼時,認證服務(wù)器200A參考存儲部分206中的認證表206a并由此執(zhí)行用戶認證。也就是說,認證服務(wù)器200A的CPU 201檢索認證表206a并由此判斷接收的登錄名是否在認證表206a中登記。當(dāng)?shù)卿浢谡J證表206a中被登記時,CPU 201參考認證表206a并由此判斷所接收的登錄名和密碼是否為授權(quán)的組合。當(dāng)判斷為授權(quán)的組合時,報告用戶認證成功。反之,當(dāng)判斷出在認證表206a中沒有登記接收的登錄名時,或者可選擇地當(dāng)判斷出所接收的登錄名和密碼的組合不是授權(quán)的組合時,報告用戶認證不成功。
以下描述由數(shù)字組合機100A執(zhí)行的處理過程。圖6是描述由數(shù)字組合機100A執(zhí)行的處理過程的流程圖。首先,數(shù)字組合機100A的CPU 101判斷無線通信IF 107是否已接收到具有預(yù)定或更高值的接收電平的信號(步驟S11)。當(dāng)判斷出沒有接收到具有預(yù)定或更高值的接收電平的信號時(S11否),則CPU 101等待直至接收到具有預(yù)定或更高值的接收電平的信號。
當(dāng)判斷出無線通信IF 107已經(jīng)接收到具有預(yù)定或更高值的接收電平的信號時(S11是),CPU 101判斷信號的接收是否持續(xù)了預(yù)定時間(步驟S12)。當(dāng)判斷出信號的接收還沒有持續(xù)預(yù)定時間時(S12否),CPU 101將處理返回到步驟S11。
當(dāng)具有預(yù)定值或更高值的接收電平的信號的接收已持續(xù)了預(yù)定時間時(S12是),無線通信IF 107從該信號中獲取用于識別IC卡10的識別號(步驟S13)。所獲得的識別號被通知給CPU 101。
當(dāng)接收識別號時,CPU 101參考管理部分105中的用戶管理表105a,并且由此判斷是否存在對應(yīng)的登錄名(步驟S14)。當(dāng)判斷出不存在對應(yīng)的登錄名時(S14否),CPU 101結(jié)束在當(dāng)前流程中的處理。那時,在操作面板106的顯示部分106a上顯示用于接收登錄名和密碼輸入的屏幕。因此,用戶可以通過操作操作面板106的方法手工輸入登錄名和密碼。
當(dāng)判斷出存在對應(yīng)的登錄名時(S14是),CPU 101從用戶管理表105a讀取對應(yīng)于IC卡10的識別號的登錄名,然后在操作面板106的顯示部分106a上顯示登錄名(步驟S16)。在顯示部分106a上顯示登錄名后,CPU 101判斷是否已經(jīng)通過操作面板106輸入了密碼(步驟S17)。當(dāng)還沒有輸入密碼時(S17否),CPU 101等待直至輸入密碼。
當(dāng)判斷出已經(jīng)通過操作面板106輸入密碼時(S17是),將基于IC卡10的識別號從用戶管理表105a讀取的登錄名和通過操作面板106輸入的密碼通過通信網(wǎng)絡(luò)N發(fā)送給認證服務(wù)器200A(步驟S18)。
在發(fā)送登錄名和密碼后,CPU 101基于從認證服務(wù)器200A發(fā)送的認證結(jié)果判斷用戶的認證成功與否(步驟S19)。當(dāng)判斷出用戶的認證不成功時(S19否),CPU 101結(jié)束在當(dāng)前流程圖中的處理。那時,可以在顯示部分106a上重新顯示用于接收登錄名和密碼輸入的屏幕,從而可通過經(jīng)由操作面板106的輸入操作接收登錄名和密碼。另一方面,當(dāng)判斷出用戶的認證成功時(S19是),CPU 101進入到等待狀態(tài),其中允許數(shù)字組合機100A的諸如掃描儀功能和復(fù)制功能的原始功能的使用(步驟S20)。
此處,在本實施例中,當(dāng)要使用諸如掃描儀功能和復(fù)制功能的原始功能時,用戶認證已經(jīng)被執(zhí)行了。可替代地,可以僅當(dāng)要使用特定功能時才執(zhí)行用戶認證。
在實施例1中,在登錄名已經(jīng)被顯示在操作面板106上的顯示部分106a上之后,一直等待輸入密碼??商娲兀陲@示登錄名之后,當(dāng)沒有從IC卡10接收到預(yù)定接收條件的信號時,也就是說,當(dāng)判斷出攜帶IC卡10的用戶已經(jīng)離開數(shù)字組合機100A的附近時,可以使在顯示部分106a上顯示的登錄名進入不顯示狀態(tài)。
圖7是描述由數(shù)字組合機100A執(zhí)行的處理過程的流程圖。數(shù)字組合機100A以和實施例1相同的方式執(zhí)行從步驟S21到S26的處理。也就是說,當(dāng)從具有在用戶管理表105a登記的識別號的IC卡接收到信號時,就從用戶管理表105a讀取與識別號相對應(yīng)的登錄名。然后,在顯示部分106a上顯示讀出的登錄名。
然后,CPU 101判斷是否通過操作面板106輸入了密碼(步驟S27)。當(dāng)還沒有輸入密碼時(S27否),CPU 101判斷通過無線通信IF 107接收到的信號是否具有預(yù)定值或更低值的接收電平(步驟S28)。當(dāng)判斷出接收電平高于預(yù)定值時(S28否),CPU 101將處理返回到步驟S27。而且,當(dāng)判斷出接收電平處于或低于預(yù)定值時(S28是),CPU 101判斷該狀態(tài)是否已經(jīng)持續(xù)了預(yù)定時間(步驟S29)。當(dāng)判斷出該狀態(tài)還沒有持續(xù)預(yù)定時間時(S29否),CPU 101將處理返回到步驟S27。當(dāng)接收電平處于或低于預(yù)定值的狀態(tài)已持續(xù)了預(yù)定時間(S29是),CPU 101使在顯示部分106a上顯示的登錄名進入到不顯示狀態(tài)(步驟S30),然后將處理返回到步驟S21。
當(dāng)判斷出在步驟S27已經(jīng)輸入了密碼時(S27是),將基于IC卡的識別號從用戶管理表105a讀取的登錄名和通過操作面板106輸入的密碼通過通信網(wǎng)絡(luò)N發(fā)送到認證服務(wù)器200A(步驟S31)。
在發(fā)送登錄名和密碼后,CPU 101基于從認證服務(wù)器200A發(fā)送的認證結(jié)果判斷用戶的認證是否成功(步驟S32)。當(dāng)判斷出用戶的認證不成功時(S32否),CPU 101結(jié)束當(dāng)前流程圖中的處理。那時,可以在顯示部分106a上重新顯示用于接收登錄名和密碼輸入的屏幕,從而可通過經(jīng)由操作面板106的輸入操作的方式接收登錄名和密碼。另一方面,當(dāng)判斷出用戶的認證成功時(S32是),CPU 101進入到待機狀態(tài),其中允許了數(shù)字組合機100A的諸如掃描儀功能和復(fù)制功能的原始功能的使用(步驟S34)。
同樣,在本實施例中,當(dāng)在顯示部分106a上顯示登錄名時,檢驗通過無線通信IF 107接收的信號的接收條件,從而當(dāng)判斷出攜帶IC卡的用戶已離開數(shù)字組合機100A的附近時,阻止顯示登錄名。這避免了使用戶名留在顯示狀態(tài),并因此提高了安全性。
而且,至于為檢驗無線通信IF 107的接收條件而設(shè)置的接收電平和持續(xù)時間長度的閾值,在登錄名顯示之前的值可以不同于登錄名顯示期間的值。例如,圖8的概念圖中所示的表可保存在管理部分105從而采用的閾值可根據(jù)登錄名是否顯示的狀態(tài)而改變。而且,可根據(jù)各個數(shù)字組合機100A的安裝條件設(shè)置這些閾值。在這種情況下,可通過操作面板106接收用于接收電平的閾值和用于持續(xù)時間長度的閾值,從而可以更新圖8所示的表。
而且,在本實施例中,當(dāng)在顯示部分106a上已經(jīng)顯示了登錄名時,已檢驗了由無線通信IF 107接收的信號的接收條件,從而當(dāng)已經(jīng)判斷出攜帶IC卡10的用戶已經(jīng)離開數(shù)字組合機100A的附近時,已阻止了登錄名的顯示??商娲兀?dāng)在顯示登錄名之后的預(yù)定時間內(nèi)還沒輸入密碼時就可以阻止登錄名的顯示。在該情況下,在登錄名顯示期間,CPU 101的內(nèi)置計時器開始計時。然后,當(dāng)預(yù)定時間已經(jīng)過去而沒有輸入密碼的狀態(tài)時,可以使在顯示部分106a上顯示的登錄名進入到不顯示狀態(tài)。
在上述實施例中,當(dāng)已獲得了IC卡的識別號時,在對應(yīng)于識別號的登錄名已經(jīng)在用戶管理表105a中登記的情況下,登錄名已經(jīng)在操作面板106上的顯示部分106a上顯示??商娲?,為了區(qū)分其登錄名會自動顯示的用戶和其登錄名不會自動顯示的用戶,可以設(shè)置優(yōu)先級。
圖9是一個表示列出了要顯示的登錄名的優(yōu)先級的用戶管理表的例子的概念圖。在本實施例中,如圖9所示,代替用戶管理表105a,列出了識別號、登錄名、和優(yōu)先級之間的對應(yīng)關(guān)系的用戶管理表105a被存儲在管理部分105。優(yōu)先級被定義成數(shù)值。更高的優(yōu)先級被指定給更大的數(shù)值。
圖10和11是描述由數(shù)字組合機100A執(zhí)行的處理過程的流程圖。數(shù)字組合機100A以與實施例1相同的方式執(zhí)行從步驟S41到步驟S43的處理。也就是說,數(shù)字組合機100A接收從IC卡發(fā)送的信號,然后獲得識別號。
當(dāng)獲得識別號時,判斷與識別號對應(yīng)的登錄名是否存在于用戶管理表105b中(步驟S44)。當(dāng)判斷出與識別號對應(yīng)的登錄名不存在時(S44否),CPU 101結(jié)束當(dāng)前流程圖中的處理。那時,在操作面板106的顯示部分106a上顯示用于接收登錄名和密碼輸入的屏幕。因此,用戶能通過操作操作面板106的方法手動輸入登錄名和密碼。
當(dāng)判斷出與識別號對應(yīng)的登錄名存在時(S44是),CPU 101判斷給登錄名設(shè)置的優(yōu)先級是否高于預(yù)定的優(yōu)先級水平(步驟S46)。在本實施例中,當(dāng)優(yōu)先級高于預(yù)定優(yōu)先級水平時,在顯示部分106a上自動顯示登錄名。當(dāng)優(yōu)先級低于預(yù)定優(yōu)先級水平時,則手動輸入登錄名。因此,在步驟S46處,當(dāng)判斷出優(yōu)先級低于預(yù)定優(yōu)先級水平時(S46否),CPU 101判斷是否已通過操作面板106輸入了登錄名(步驟S47)。當(dāng)判斷出沒有輸入登錄名時(S47否),CPU 101等待直至輸入登錄名。
當(dāng)在步驟S47判斷出已經(jīng)輸入登錄名時(S47是),或可選擇地當(dāng)在步驟S46處判斷出優(yōu)先級高于預(yù)定優(yōu)先級水平時(S46是),CPU 101在顯示部分106a上顯示登錄名(步驟S48)。例如,當(dāng)預(yù)定優(yōu)先級水平被設(shè)置為150時,如圖9所示的登錄名中只有“OO TARO”被自動顯示。其它的登錄名“△△HANAKO”和“××JIRO”是當(dāng)由用戶手動輸入每個登錄名時顯示的。
在顯示部分106a上顯示了登錄名之后,CPU 101判斷是否已通過操作面板106輸入了密碼(步驟S49)。當(dāng)還沒有輸入密碼時(步驟S49否),CPU101等待直至輸入了密碼。當(dāng)判斷出已經(jīng)通過操作面板106輸入了密碼時(S49是),將基于IC卡10的識別號從用戶管理表105a讀取的登錄名和通過操作面板106輸入的密碼通過通信網(wǎng)絡(luò)N發(fā)送到認證服務(wù)器200A(步驟S50)。
在發(fā)送了登錄名和密碼后,CPU 101基于從認證服務(wù)器200A發(fā)送的認證結(jié)果判斷用戶認證是否成功(步驟S51)。當(dāng)判斷出用戶的認證不成功時(S51否),CPU 101結(jié)束在當(dāng)前流程圖中的處理。那時,可在顯示部分106a上重新顯示用于接收登錄名和密碼輸入的屏幕,從而可通過經(jīng)由操作面板106的輸入操作的方式接收登錄名和密碼。另一方面,當(dāng)判斷出用戶的認證成功時(S51是),CPU 101進入到待機狀態(tài),其中允許了數(shù)字組合機100A的諸如掃描儀功能和復(fù)制功能的原始功能(步驟S53)。
在上述實施例中,數(shù)字組合機100A管理了用戶管理表105a,而認證服務(wù)器200A管理了認證表206a??商娲?,這兩張表可以在服務(wù)器中以加密的狀態(tài)被管理,然后可以在數(shù)字組合機開機時被下載。
圖12是根據(jù)一個實施例描述認證系統(tǒng)的配置的方框圖。數(shù)字組合機100B具有CPU 101。CPU 101通過總線102連接到包括ROM 103、RAM 104、操作面板106、無線通信IF 107、通信IF 108、加密和解密處理部分109、圖像讀取部分110、圖像形成部分111、和HDD 112的硬件。此處,除加密和解密處理部分109之外的硬件結(jié)構(gòu)與實施例1的相同,并且因而省略了該描述。
加密和解密處理部分109執(zhí)行電子數(shù)據(jù)的加密和解密。要在加密和解密處理部分109中解密的電子數(shù)據(jù)是從后述的認證服務(wù)器200B發(fā)送的認證表206b。要加密的電子數(shù)據(jù)是為了更新認證表206b而增加的新的登記內(nèi)容的數(shù)據(jù)。出于加密和解密電子數(shù)據(jù)的目的,加密和解密處理部分109包括用于臨時保存目標(biāo)數(shù)據(jù)的輸入緩沖器;用于根據(jù)預(yù)定的解密算法或加密算法對保存在輸入緩沖器中的數(shù)據(jù)執(zhí)行算術(shù)運算的算術(shù)電路;以及用于保存由算術(shù)電路獲得的算術(shù)運算結(jié)果的輸出緩沖器。CPU 101從輸出緩沖器提取運算結(jié)果,并由此獲得解密數(shù)據(jù)或加密數(shù)據(jù)。
以下描述認證服務(wù)器200B。認證服務(wù)器200B具有CPU 201。CPU 201通過總線202連接到ROM 203、RAM 204、通信IF 205、和存儲了認證表206b的存儲部分206。
圖13是表示了認證表206b的一個例子的概念圖。在本實施例中,用于識別IC卡的識別號、作為用于指定用戶的第一指定信息的登錄名、和用作第二指定信息的密碼在認證表206b中被共同管理。該認證表206b以加密狀態(tài)存儲在存儲部分206。當(dāng)從數(shù)字組合機100B發(fā)出發(fā)送請求時,認證服務(wù)器200B的CPU 201從存儲部分206讀取加密的認證表206b,然后將讀出的認證表206b發(fā)送到數(shù)字組合機100B。
圖14是在開機時描述數(shù)字組合機100B的操作的流程圖。當(dāng)數(shù)字組合機100B開機時(步驟S61),進行預(yù)熱(步驟S62),從而在每個硬件部分建立準備好接收數(shù)據(jù)的狀態(tài)。在預(yù)熱后,CPU 101向認證服務(wù)器200B請求認證表206b(步驟S63)。詳細地講,指示認證表206b應(yīng)該被發(fā)送的指令通過通信網(wǎng)絡(luò)N被發(fā)送到認證服務(wù)器200B。
在請求認證表206b之后,CPU 101判斷是否已經(jīng)收到認證表206b(步驟S64)。當(dāng)判斷出還沒有接收到認證表206b時(S64否),CPU 101等待直至接收到認證表206b。當(dāng)判斷出已經(jīng)接收到認證表206b時(S64是),加密和解密處理部分109對接收到的認證表206b解密(步驟S65)。然后,解密的認證表206b被存儲在RAM 104中(步驟S66)。
存儲在RAM 104中的認證表206b列出了識別號和登錄名之間的對應(yīng)關(guān)系以及登錄名和密碼之間的聯(lián)系。因此,當(dāng)獲得IC卡的識別號時,與識別號對應(yīng)的登錄名能被讀取并在之后顯示在操作面板106上的顯示部分106a上。然后,當(dāng)通過操作面板106輸入密碼時,能夠執(zhí)行判斷該密碼是否為授權(quán)密碼的處理(認證處理)。
權(quán)利要求
1.一種認證設(shè)備,包括顯示裝置,用于顯示用來指定用戶的第一指定信息;接收裝置,用于接收與所述第一指定信息不同的第二指定信息;存儲裝置,用于以相互對應(yīng)的方式存儲用來標(biāo)識外部設(shè)備的識別信息和所述第一指定信息;無線通信裝置,用于執(zhí)行與所述外部設(shè)備的無線通信;檢測裝置,用于通過無線通信方式來檢測是否存在其識別信息被存儲在所述存儲裝置中的外部設(shè)備;用于當(dāng)所述檢測裝置檢測到存在所述外部設(shè)備時從該外部設(shè)備獲得識別信息的裝置;用于從所述存儲裝置讀取第一指定信息的裝置,該第一指定信息對應(yīng)于由上述提到的裝置獲得的識別信息;用于在所述顯示裝置上顯示讀出的第一指定信息的裝置;以及用于基于在所述顯示裝置上顯示的所述第一指定信息和由所述接收裝置接收到的所述第二指定信息,來執(zhí)行用戶認證的裝置。
2.如權(quán)利要求1所述的認證設(shè)備,還包括用于判斷所述檢測裝置是否在所述第一指定信息被顯示之后的預(yù)定時間內(nèi)檢測到不存在所述外部設(shè)備的裝置;以及當(dāng)判斷出在所述第一指定信息被顯示之后的所述預(yù)定時間內(nèi)檢測到不存在所述外部設(shè)備時,用于使顯示在所述顯示裝置上的所述第一指定信息進入到不顯示狀態(tài)的裝置。
3.如權(quán)利要求1所述的認證設(shè)備,還包括用于判斷是否在所述第一指定信息被顯示之后的預(yù)定時間內(nèi)接收到所述第二指定信息的裝置;以及當(dāng)判斷出在所述預(yù)定時間內(nèi)沒有接收到所述第二指定信息時,用于使顯示在所述顯示裝置上的所述第一指定信息進入到不顯示狀態(tài)的裝置。
4.如權(quán)利要求1所述的認證設(shè)備,其中,所述檢測裝置包括用于將預(yù)定信號發(fā)送到外部的裝置;以及用于接收響應(yīng)于所發(fā)送的信號而返回的應(yīng)答信號的裝置;其中,所述檢測裝置基于所接收的應(yīng)答信號檢測是否存在所述外部設(shè)備。
5.如權(quán)利要求1所述的認證設(shè)備,還包括當(dāng)所述檢測裝置檢測到存在所述外部設(shè)備時,判斷預(yù)定條件是否被滿足的裝置;以及當(dāng)判斷出所述條件沒有被滿足時,阻止在所述顯示裝置上顯示的裝置。
6.如權(quán)利要求5所述的認證設(shè)備,其中,所述條件被定義成與所述應(yīng)答信號的接收條件有關(guān)。
7.如權(quán)利要求5所述的認證設(shè)備,還包括用于接收所述條件的設(shè)置的裝置。
8.如權(quán)利要求1所述的認證設(shè)備,其中,所述存儲裝置存儲所述識別信息和所述第一指定信息之間的多種對應(yīng)關(guān)系,其中為每個第一指定信息定義用于在所述顯示裝置上顯示所述第一指定信息的優(yōu)先級。
9.如權(quán)利要求8所述的認證設(shè)備,其中,當(dāng)所述檢測裝置檢測到多個外部設(shè)備時,根據(jù)所述優(yōu)先級顯示所述第一指定信息。
10.如權(quán)利要求1所述的認證設(shè)備,還包括用于連接外部認證設(shè)備的裝置,該外部認證設(shè)備以相互對應(yīng)的方式存儲所述用于指定用戶的第一指定信息和所述第二指定信息,并基于所述第一和第二指定信息執(zhí)行認證;用于將所述第一和第二指定信息發(fā)送給連接到上述裝置的外部認證設(shè)備的裝置;用于接收從所述外部認證設(shè)備發(fā)送的認證結(jié)果的裝置;以及用于基于所接收的認證結(jié)果來執(zhí)行用戶認證的裝置。
11.如權(quán)利要求1所述的認證設(shè)備,還包括用于存儲所述指定用戶的第一指定信息和所述第二指定信息之間的對應(yīng)關(guān)系的存儲裝置;用于當(dāng)由所述接收裝置接收到第二指定信息時,判斷與所接收的第二指定信息相對應(yīng)的第一指定信息是否被存儲在所述存儲裝置中的裝置;以及用于基于所述判斷結(jié)果執(zhí)行用戶認證的裝置。
12.如權(quán)利要求1所述的認證設(shè)備,還包括用于對要存儲在所述存儲裝置中的信息進行加密的裝置;和用于對從所述存儲裝置讀取的信息進行解密的裝置;以及用于存儲所解密的信息的裝置。
13.一種圖像形成設(shè)備,包括用于接收圖像數(shù)據(jù)的裝置;用于基于所接收的圖像數(shù)據(jù)在薄介質(zhì)上形成圖像的裝置;以及如權(quán)利要求1所述的認證設(shè)備;其中,所述認證設(shè)備在接收到圖像數(shù)據(jù)時執(zhí)行用戶認證。
全文摘要
一種認證設(shè)備包括用于顯示用來指定用戶的第一指定信息的顯示裝置;和用于接收與第一指定信息不同的第二指定信息的接收裝置;其中利用在顯示裝置上顯示的第一指定信息和由接收裝置接收的第二指定信息來執(zhí)行用戶認證,該認證設(shè)備的特征在于包括列出了用于識別外部設(shè)備的識別信息與第一指定信息之間的對應(yīng)關(guān)系的表;用于通過無線通信方式檢測是否存在其識別信息被存儲的外部設(shè)備的檢測裝置;用于當(dāng)檢測到存在上述外部設(shè)備時從外部設(shè)備獲得識別信息的裝置;從所述表中讀取與已獲得的識別信息相對應(yīng)的第一指定信息的裝置;以及用于顯示讀出的第一指定信息的裝置。
文檔編號H04N1/32GK1984213SQ200610064108
公開日2007年6月20日 申請日期2006年10月27日 優(yōu)先權(quán)日2005年10月27日
發(fā)明者河路誠司 申請人:夏普株式會社