CN1946124A - 图像处理系统 - Google Patents

图像处理系统 Download PDF

Info

Publication number
CN1946124A
CN1946124A CNA2006101400276A CN200610140027A CN1946124A CN 1946124 A CN1946124 A CN 1946124A CN A2006101400276 A CNA2006101400276 A CN A2006101400276A CN 200610140027 A CN200610140027 A CN 200610140027A CN 1946124 A CN1946124 A CN 1946124A
Authority
CN
China
Prior art keywords
data
user
unit
document data
image processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2006101400276A
Other languages
English (en)
Other versions
CN100463483C (zh
Inventor
小仓一泰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Toshiba TEC Corp
Original Assignee
Toshiba Corp
Toshiba TEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp, Toshiba TEC Corp filed Critical Toshiba Corp
Publication of CN1946124A publication Critical patent/CN1946124A/zh
Application granted granted Critical
Publication of CN100463483C publication Critical patent/CN100463483C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • G06F21/645Protecting data integrity, e.g. using checksums, certificates or signatures using a third party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/387Composing, repositioning or otherwise geometrically modifying originals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4413Restricting access, e.g. according to user identity involving the use of passwords, ID codes or the like, e.g. PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4433Restricting access, e.g. according to user identity to an apparatus, part of an apparatus or an apparatus function
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2149Restricted operating environment

Abstract

一种执行用户认证的图像处理设备,并且认证成功的用户从该用户编辑的文档数据或者可以由该用户使用的文档数据的模板中选择将要添加图像的文档数据。当用户选择文档数据时,文档的图像被扫描,并且扫描的图像的图像数据被附加至由用户选择的文档数据。

Description

图像处理系统
技术领域
本发明涉及一种图像处理设备、图像处理系统以及图像处理方法,其产生例如附有通过扫描文档图像获得的图像数据的文档数据。
背景技术
近年来,提出了一种将诸如申请表、报告等的文档数字化的数据处理系统。例如,  日本专利申请公开(KOKAI)出版物第2003-303276号描述了一种基于由扫描仪扫描的文档的图像数据来作出最终决定的系统。
日本专利申请公开出版物第2003-303276号描述的系统包括扫描仪、账单管理服务器、原版拷贝管理数据库、账单管理数据库等。在该系统中,扫描仪扫描板上的图像,其中,板上为诸如支票等的文档。扫描仪生成扫描图像的图像文件和管理文件。扫描仪将生成的图像文件和管理文件加密。扫描仪将加密的图像文件和管理文件存储在原版拷贝管理数据库中。账单管理服务器使存储在账单管理数据库中的账单记录与原版拷贝管理数据库中的图像文件相关联。
然而,使用日本专利申请公开出版物第2003-303276中描述的技术,用于指定与扫描图像相关的账单的方法是复杂的。
发明内容
根据本发明的一个方面的图像处理设备包括:用户认证单元,用于对用户进行认证;列表获取单元,获取由用户认证单元成功认证的用户选择的文档数据的列表;图像获取单元,当从通过列表获取单元获取的文档数据的列表中选择一个文档数据时,获取将被附加至所选文档数据的图像数据:以及记录单元,将通过图像获取单元获取的图像数据记录作为所选文档数据的附加数据。
根据本发明的一个方面的图像处理系统是具有图像处理设备和被配置为与图像处理设备通信的终端的系统,图像处理设备包括:用户认证单元,用于对用户进行认证:列表获取单元,获取由用户认证单元成功认证的用户选择的文档数据的列表;图像获取单元,当从通过列表获取单元获取的文档数据的列表中选择一个文档数据时,获取将被附加至所选文档数据的图像数据;加密单元,在通过图像获取单元获取的图像数据上将由终端通知加密的区域加密;以及记录单元,将通过加密单元加密的图像数据记录作为所选文档数据的附加数据。终端包括:操作单元,接受将在由图像处理设备使用图像获取单元获取的图像数据上被加密的区域的指示;以及处理单元,通知图像处理设备操作单元指定的将被加密的区域。
根据本发明的一个方面的图像处理方法包括:认证用户;获取被设定为由认证成功的用户选择的文档数据的列表;当从获取的文档数据的列表选择一个文档数据时,获取将被附加至所选文档数据的图像数据;以及将获取的图像数据作为所选文档数据的附加数据。
本发明的其他目的和优点将在下面的说明中描述,并且部分地将从该描述中变得显而易见,或可以通过实施本发明而了解。本发明的目的和优点可以通过下文中特别指出的手段及其组合来实现和获得。
附图说明
附图结合于说明书中并构成说明书的一部分,其示出了本发明的优选实施例,并且与以上给出的概括描述和以下给出的对实施例的详细描述一起用于解释本发明的原理。
图1是示出根据本发明实施例的数据处理系统的整体布置的示意图;
图2是示出作为图像处理设备的数字多功能外围设备的硬件布置实例的框图;
图3是示出根据本发明实施例的用于实施数据处理系统的图像处理设备1的功能布置实例的框图;
图4是用于解释作为图像处理设备的数字多功能外围设备中的第一处理实例的流程图;
图5是用于解释作为图像处理设备的数字多功能外围设备中的第一处理实例的流程图;
图6示出用户登录窗口的显示实例;
图7示出用于登录用户的操作窗口的显示实例;
图8示出由登录用户编辑的文档数据的列表的显示实例;
图9示出扫描设置窗口的显示实例;
图10示出遮蔽区(mask region)的选择窗口的显示实例;
图11示出经过加密、设备签名、以及用户签名的图像数据的逻辑数据结构;
图12示出经过加密、设备签名、以及用户签名的图像数据的物理数据结构;
图13是用于解释作为图像处理设备的数字多功能外围设备中的第二处理实例的流程图;
图14是用于解释作为图像处理设备的数字多功能外围设备中的第二处理实例的流程图;
图15示出作为可以由登录用户使用的文档数据的模板的列表的显示实例;
图16是用于解释当指定遮蔽区用于保存在终端的数据存储服务器中的图像数据时执行的处理的流程图;以及
图17示出在终端的显示单元上显示的加密区指示窗口的显示实例。
具体实施方式
下面将参照附图来描述根据本发明的优选实施例。
首先描述根据本发明实施例的数据处理系统。
图1是示出数据处理系统的整体布置的示意图。
如图1所示,在该数据处理系统中,图像处理设备1、数据存储服务器2、数据管理服务器3、以及终端4通过网络5连接。应当注意,数据管理服务器3和数据存储服务器2可以通过单个服务器设备实施。
图像处理设备1通过例如数字多功能外围设备(MFP)或扫描仪实施。图像处理设备1用于产生文档数据(例如,文本数据、图像数据等),其中,文档数据用来进行各种申请或报告,这将在随后描述。图像处理设备1执行用于获取图像数据的处理,并且将获取的图像数据附加至由用户编辑的文档数据或基于用户选择的模板产生的文档数据。即,图像处理设备1执行用于产生附有图像的文档数据的处理。应当注意,图像处理设备1可以具有能够实施各种处理的功能,这将在随后描述。
数据存储服务器2为具有保存数据(诸如图像数据等)功能的服务器设备。数据存储服务器2保存由图像处理设备1产生的文档数据或在终端4上编辑的文档数据。数据存储服务器2还具有将由图像处理设备1处理的图像数据保存作为文档数据的附加数据的功能。
数据管理服务器3为管理用于进行各种申请或报告的文档数据的服务器设备。数据管理服务器3管理保存在数据存储服务器2中的文档数据。
终端4为用户使用的装置。终端4包括例如个人电脑(PC)等。终端4具有显示单元4a、操作单元4b、以及处理单元4c。显示单元4a包括显示装置。操作单元4b包括诸如键盘、鼠标等的操作装置。处理单元4c包括:CPU,作为控制器;各种存储器,作为存储单元;显示控制器,用于控制显示单元4a;接口,用于操作单元4b;以及通信接口,用于网络通信。处理单元4c具有通过CPU等执行存储在存储单元中的应用程序来执行各种处理的功能。
更特别地,在图1示出的数据处理系统中,图像处理设备1产生附有图像数据的文档数据。该文档数据由用户按照需要在终端4等编辑。由图像处理设备1产生的文档数据存储在数据存储服务器2中。存储在数据存储服务器2中的文档数据由数据管理服务器3管理。借助于这种布置,数据处理系统作为整体实现各种申请或报告的无纸化(数字化)。
下面将描述数据处理系统的管理模式的实例。
数据处理系统是在诸如公司等的机构中将文档(例如申请表或报告)数字化的系统。
在诸如公司等的机构中,必须通过附加证书等来提出申请表或报告。在这种情况下,作为申请表或报告的文档数据可以由每个用户在终端4创建。但在终端4很难将诸如证书等的图像数字化。本实施例的数据处理系统是能够容易地将文档等的图像附加至文档数据的系统。
例如,在确定商务旅行的支出时,商务旅行的人必须附加诸如收据等的显示实际花费量的文档,以提出请求确定商务旅行的支出的申请表。当必须变更归档的项目时(例如地址变更),用户通过附加给出变更内容的证明的文档来提出请求变更归档项目的申请表。当用户确定设备的购买价格时,他或她必须通过附加显示购买价格的文档来提出请求确定设备的购买价格的申请表。
为了将上述需要文档附件的申请表数字化,本实施例的数据处理系统执行用于将文档的图像数据附加至作为申请表的文档数据的处理。即,本实施例的文档处理系统实现了需要文档附件的申请表、报告等的无纸化环境。换言之,本实施例的数据处理系统实施将文档(诸如收据、证书等)的图像数据附加至被创建作为申请表或报告的数字数据(文档数据)的工作流程。
下面将描述该图像处理设备1的布置的实例。
图2是示出作为图像处理设备1的数字MFP的硬件布置的实例的框图。
如图2所述,该数字MFP包括系统控制器11、操作面板12、扫描仪单元13、打印机单元14等。
系统控制器11控制整个数字MFP。系统控制器11连接至操作面板12、扫描仪单元13、打印机单元14等。借助于这种布置,系统控制器11实施接收输入至操作面板12的操作指令的功能、控制扫描仪单元13的功能、以及控制打印机单元14的功能。
操作面板12是输入用户操作指令的用户接口。操作面板12具有诸如数字小键盘等的硬件键、以及诸如结合触摸面板的显示装置的显示单元12a等。操作面板12的显示单元12a显示操作向导、触摸键等。操作面板12通过触摸面板检测显示在显示单元12a上的触摸键的输入。例如,从操作面板12输入由用户指定的各种功能等的设定信息,并且将其提供至系统控制器11。
扫描仪单元13将文档图像转换成图像数据。扫描仪单元13将文档图像转换成彩色或单色数字图像数据。扫描仪单元13包括:扫描仪(未示出),用于光学扫描文档表面;光电转换器(未示出),例如CCD线传感器等,将由扫描仪光学扫描的文档表面反射的光转换为电信号,等等。扫描仪单元13将数字图像数据作为扫描文档图像提供至系统控制器11。
打印机单元14在图像形成介质上形成图像。打印机单元14包括:传送单元(未示出),用于传送图像介质;图像形成单元(未示出),用于在由传送单元传送的图像形成介质上形成彩色图像或单色图像。打印机单元14在系统控制器11的控制下在图像形成介质上打印各个页面的图像数据。
系统控制器11包括CPU(中央处理单元)21、RAM(随机存取存储器)22、ROM(只读存储器)23、非易失性存储器24、网络通信单元25、图像处理器26、读卡器27、页存储器28、硬盘驱动器(HDD)29等。
CPU 21控制整个系统控制器11。CPU 21在基于控制程序操作时,实施各种处理和各种功能。操作面板12、扫描仪单元13、打印机单元14等连接至CPU 21。
RAM 22为临时存储工作数据和参考数据的存储器。ROM 23为非易失性存储器。ROM 23存储例如控制数字MFP 1所需的控制程序、控制数据等。非易失性存储器24为可重写的非易失性存储器。非易失性存储器24包括EEPROM、闪速ROM等。非易失性存储器24存储系统设置信息等。
网络通信单元25通过网络5控制数据通信。网络通信单元25包括连接网络5所需的网络接口卡(NIC)等。网络通信单元25通过网络5实现与数据存储服务器2、数据管理服务器3、或终端(PC)4的数据通信。
图像处理器26对图像数据应用各种图像处理。图像处理器26包括图像处理电路等。图像处理器26执行诸如图像数据的修正、压缩/解压缩等的图像处理。
用户信息获取单元27获取诸如用户认证数据等的用户信息。用户信息获取单元27通过例如读取存储在由用户拥有的IC卡中的信息的读卡器来实施。将由用户信息获取单元27获取的用户认证数据可以使用用户记忆的密码或用户的活体信息。例如,当将用户记忆的密码用作用户认证信息时,用户从其输入密码等的操作面板12可以代替读卡器27用作用户信息获取单元27。当将用户的活体信息用作用户认证数据时,用于从用户获取活体信息(例如,指纹、面部肖像、虹膜、静脉图案等)的活体信息获取单元代替读卡器27被设置作为用户信息获取单元27。应当注意,本实施例从用户拥有的IC卡读取包括用户认证信息的用户信息。
页存储器28为具有存储区域的存储器,其中,在存储区域上提交至少一个页面的图像数据。页存储器28由页存储器控制器(未示出)控制。
HDD 29为大容量存储装置。HDD 29还用作各种数据的备份存储器,并且存储各种设置数据或管理数据。如果需要,HDD 29还存储通过网络5接收的数据、由扫描仪单元13扫描的图像数据等。
在具有上述布置的数字MFP 1中,CPU 21使用存储在ROM23、非易失性存储器24、或HDD 29中的控制程序和控制数据实施各种功能。
图3是示出根据本实施例的用于实施数据处理系统的图像处理设备1的功能性布置实例的框图。
如图3所示,图像处理设备1具有用户信息获取单元31、用户认证单元32、布局分析单元33、公开密钥获取单元34、私用密钥存储单元35、ID存储单元36、数据处理单元37、图像获取单元38、加密单元39、设备签名单元40、用户签名单元41、网络连接单元42、图像临时存储单元43等。
用户信息获取单元31获取用户信息。例如,在图2示出的数字MFP中,用户信息获取单元31由例如读卡器27实施。在这种情况下,用作用户信息获取单元31的读卡器27读取存储在用户的IC卡中的用户信息作为用户认证信息。可选地,用户信息获取单元31可以读取用户的公开密钥、私用密钥等作为用户认证信息。
用户认证单元32根据由用户信息获取单元31获取的用户认证信息执行用户认证处理。例如,在图2示出的数字MFP中,当CPU21执行存储在ROM 23、非易失性存储器24、或HDD 29中的用户认证程序时,通过CPU 21实现用户认证单元32。用户认证单元32通过将由用户信息获得单元31获得的认证数据与预先注册的认证数据(例如,存储在诸如HDD等的存储装置或连接至网络5的服务器设备中的认证数据)进行核对来执行用户认证处理。
图像获取单元38获取图像数据。例如,在图2示出的数字MFP中,图像获取单元38由扫描仪单元13实施。由图像获取单元38获取的图像数据存储在图像临时存储单元43中。
布局分析单元33从图像数据中提取满足预定条件的区域。在本实施例中,布局分析单元33从图像数据中提取将被加密的候选区。例如,布局分析单元33在由图像获取单元38获得的图像数据中提取诸如文本、标识等的有效图形部分的区域作为候选加密区。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24、或HDD 29中的布局分析程序时,通过CPU 21实现布局分析单元33。
公开密钥获取单元34获取用户的公开密钥。公开密钥获取单元34获取已通过用户认证单元32成功认证的用户的公开密钥。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24、或HDD 29中的公开密钥获取程序时,通过CPU 21实现公开密钥获取单元34。
例如,当用户的公开密钥存储在用户所拥有的IC卡中时,公开密钥获取单元34获取由用户信息获取单元31获得的公开密钥。在图2示出的数字MFP中,CPU 21获取由读卡器27从用户的IC卡读取的用户的公开密钥。
当公开密钥存储在图像处理设备1中的存储装置中时,公开密钥获取单元34从图像处理设备1中的存储装置中获取对应于已通过用户认证单元32成功认证的用户的公开密钥。在图2示出的数字MFP中,例如,每个用户的公开密钥都存储在非易失性存储器24、HDD 29等中。在这种情况下,在图2示出的数字MFP中,CPU21从非易失性存储器24或HDD 29获取对应于已通过用户认证单元32成功认证的用户的公开密钥。
当公开密钥存储在诸如连接至网络5的服务器等的外围设备(例如,数据管理服务器3)时,公开密钥获取单元34通过网络5从外围设备获取对应于用户的公开密钥。在图2示出的数字MFP中,CPU 21通过网络5从NIC 25获取对应于已通过用户认证单元32成功认证的用户的公开密钥。
私用密钥存储单元35存储图像处理设备1的私用密钥。例如,在图2示出的数字MFP中,非易失性存储器24、HDD 29等用作私用密钥存储单元35,其中,私用密钥存储单元存储作为图像处理设备1的数字MFP的私用密钥。私用密钥存储单元35以高度安全性来保护。即,私用密钥存储单元35是以高度安全性保护的存储区域。
ID存储单元36存储用于识别图像处理设备1的ID信息。在图2示出的数字MFP中,非易失性存储器24、HDD 29等用作ID存储单元36,其中,ID存储单元存储作为图像处理设备1的数字MFP的ID信息。ID存储单元36以高度安全性来保护。即,ID存储单元36是以高度安全性保护的存储区域。
数据处理单元37处理用于制作各种申请表或报告的文档数据。数据处理单元37具有获取由用户编辑的文档数据列表的功能、获取可以由用户使用的文档数据的模板的列表的功能、执行用于将图像数据附加至用户选择的文档数据的处理的功能等。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24或HDD 29中的数据处理程序时,通过CPU 21实现数据处理单元37的功能。
加密单元39执行加密处理。加密单元39执行图像数据中的指定区域的加密处理。加密单元39使用用户的公开密钥通过公开密钥加密术将图像数据加密。应当注意,加密单元39执行的加密方案不限于公开密钥加密术。例如,加密单元39执行的加密方案可以使用对称密钥加密术。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24、或HDD 29中的加密处理程序时,通过CPU 21实现加密单元39。
设备签名单元40在数据上添加设备的数字签名(设备签名)。该设备签名表示感兴趣的数据由图像处理设备1处理。在本实施例中,设备签名单元40使用图像处理设备1的私用密钥在文档数据上添加设备签名。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24、或HDD 29中的设备签名程序时,通过CPU 21实现设备签名单元40。
用户签名单元41在数字数据上添加用户的数字签名(用户签名)。该用户签名表示感兴趣的数据属于添加签名的用户。在本实施例中,用户签名单元41在文档数据上添加用户签名。在图2示出的数字MFP中,当CPU 21执行存储在ROM 23、非易失性存储器24、或HDD 29中的用户签名程序时,通过CPU 21实现用户签名单元41。
网络连接单元42通过网络5进行数据通信。网络连接单元42通过网络5将数据(例如文档数据等)传输至数据存储服务器2等。在图2示出的MFP中,通过网络通信单元25实现网络连接单元42。
图像临时存储单元43是临时存储各种处理中所需的数据(例如图像数据等)的存储区域。在图像临时存储单元43上,例如,执行用于将图像数据粘贴至文档数据的处理。在图2示出的数字MFP中,将RAM 22、页存储器28、HDD 29等用作图像临时存储单元43。
下面将描述通过图像处理设备1将图像数据附加至文档数据的第一处理实例。
图4和图5是用于解释作为图像处理设备1的数字MFP的第一处理实例的流程图。
在第一处理实例中,假设由用户编辑并且将被附加有图像数据的文档数据保存在数据存储服务器2中。更特别地,用户在终端4创建(编辑)文档数据。终端4根据用户操作将由用户编辑的文档数据传输至数据存储服务器2。数据管理服务器3存储(更新)保存在数据存储服务器2中的文档数据的管理信息。这样,数据管理服务器3管理保存在数据存储服务器2中的与用户一致的文档数据。
在这种状态下,与第一处理例相同,图像处理设备1执行用于将图像数据附加至由用户编辑的文档数据的处理。在以下描述中,将假设由图2示出的作为图像处理设备1的数字MFP执行第一处理实例。
在作为图像处理设备1的数字MFP中,在操作面板12上显示备用状态的用户登录窗口(步骤S11)。可以响应于操作面板12上的预定操作键的输入而显示用户登录窗口。图6示出在操作面板12的显示单元12a上显示的用户登录窗口的显示实例。在图6示出的显示实例中,在操作面板12的显示单元12a上显示存储包括用户认证数据的用户信息的IC卡的插入向导。
当显示用户登录窗口时,用户输入他或她本人的认证数据。在本实施例中,用户将存储包括用户认证数据的用户信息的IC卡提供给作为用户信息获取单元的读卡器27。然后,读卡器27从用户提供的IC卡读取至少包括用户认证数据的用户信息(步骤S12中为是)。在读卡器27从IC卡读取包括用户认证数据的用户信息之后(在步骤S12中为是),CPU 21基于用户认证数据执行用户认证处理(登录处理)(步骤S13)。该用户认证处理通过将从IC卡读取的认证数据与预先在HDD 29或外围设备等的数据库中注册的认证数据进行比较来完成。
如果通过用户认证处理进行的用户认证失败,即,如果从IC卡获取的认证数据与预先注册的认证数据不匹配(步骤S14中为否),则CPU 21在操作面板12的显示单元12a上显示认证失败消息(步骤S15)。在这种情况下,流程返回到步骤S12,并且CPU 21获取该用户提供的新的认证数据。
如果通过用户认证处理进行的用户认证成功,即,如果从IC卡获取的认证数据与预先注册的认证数据匹配(步骤S14中为是),则CPU 21加载对应于已被成功认证的用户的设置信息等。每个用户的设置信息包括该用户操作设置、该用户可以使用的功能等。假设每个用户的设置信息存储在HDD 29、可以通过网络5连接的外围设备中。在加载了已被成功认证的用户的设置信息之后,CPU 21基于用户的设置信息在操作面板12的显示单元12a上显示该用户的操作窗口(步骤S15)。通过这些过程完成了数字MFP的用户登录处理。
图7示出在操作面板12的显示单元12a上显示的用户的操作窗口的显示实例。在图7示出的显示实例中,显示用于选择数字MFP的基本功能(例如,复印功能、扫描功能、打印功能、或各种设置功能)的触摸键,并且显示用于选择到文档数据的图像附加功能的触摸键。响应于用户在这种操作窗口上选择的键,CPU 21执行各种处理。
如果在上述操作窗口上选择了到文档数据的图像附加功能(步骤S17中为是),则CPU 21执行用于生成将被附加到由用户(已被成功认证的用户,即,登录用户)编辑的文档数据的图像数据的处理。在第一处理实例中,假设执行了用于将图像数据附加到由已被成功认证的用户编辑的文档数据的处理。
即,如果在上述操作窗口上选择了到文档数据的图像附加功能(步骤S17为是),则CPU 21获取由登录用户编辑的文档数据(图像数据可以添加到的文档数据)的列表。假设由用户编辑的文档数据保存在数据存储服务器2中,并且由数据管理服务器3管理。
在这种情况下,CPU 21请求数据管理服务器3输出由用户编辑的文档数据的列表。即,CPU 21通过指定已被成功认证的用户请求由该用户编辑的文档数据的列表。响应于该请求,数据管理服务器3搜索由指定的用户编辑的所有文档数据(图像数据可以附加到的文档数据),并且将其列表返还至数字MFP。接收到来自数据管理服务器3的列表,CPU 21获取由登录用户编辑的文档数据的列表。
在获取由登录用户编辑的文档数据的列表之后,CPU 21在操作面板12的显示单元12a上显示获取的文档数据的列表(文档数据的选择窗口)(步骤S19)。用户可以选择显示在操作面板12的显示单元12a上的文档数据。
图8示出当在操作面板12的显示单元12a上显示由登录用户编辑的文档数据的列表(文档数据的选择窗口)时的显示实例。在图8的显示实例中,由登录用户编辑的多个文档数据被显示为可以通过触摸面板选择。在图8示出的显示实例中,将“确定商务旅行的支出”、“地址变更通知”、以及“书籍购买通知”可选地显示作为由用户编辑的文档数据的实例。这些都是可以附加用户所拥有的文档的图像的文档数据。
例如,“确定商务旅行的支出”是确定商务旅行的支出所需的作为申请表的文档数据。在这种情况下,用户必须将文档(例如表示商务旅行期间的花费金额的收据等)的图像附加至文档数据“确定商务旅行的支出”。由于这个原因,当选择“确定商务旅行的支出”时,用户在扫描仪单元13上设置将被作为图像数据附加至文档数据“确定商务旅行的支出”的诸如收据等的文档。
另一方面,“地址变更通知”是作为通知地址变更所需的申请表的文档数据。在这种情况下,用户必须将表示待变更的地址的文档图像附加至文档数据“地址变更通知”。由于这个原因,当选择“地址变更通知”时,用户在扫描仪单元13上设置将被作为图像数据附加至文档数据“地址变更通知”的文档。
同样,“书籍购买通知”是确定书籍的购买价格所需的申请表的文档数据。在这种情况下,用户必须将文档(诸如表示书籍的购买价格的收据等)的图像附加至文档数据“书籍购买通知”。由于这个原因,当选择“书籍购买通知”时,用户在扫描仪单元13上设置将被作为图像数据附加至文档数据“书籍购买通知”的文档(诸如收据)。
如果在文档数据的选择窗口上选择了一个文档数据(步骤S20中为是),则CPU 21执行用于获取将被附加至文档数据的图像数据的设置处理(步骤S21和S22)。在本实施例中,假设由扫描仪单元13扫描的图像数据(由用户提供的文档的图像数据)被附加至由用户选择的文档数据。因此,如果用户选择文档数据,则CPU 21在操作面板12的显示单元12a上显示用于扫描将被附加至文档数据的文档图像的设置窗口(扫描设置窗口)(步骤S21)。
例如,图9是在操作面板12的显示单元12a上显示的扫描设置窗口的显示实例。在图9示出的显示实例中,显示用于开始扫描的开始键、用于取消扫描的取消键、用于选择被扫描图像数据的数据格式的触摸键、用于选择扫描文档时的颜色模式(扫描的图像数据的颜色模式)的触摸键、用于选择扫描文档时的分辨率的触摸键、用于设置扫描的图像数据的遮蔽区的指定方法的触摸键等。
应当注意,遮蔽区是扫描的图像数据或附有扫描的图像数据的整个文档数据上的将被加密的区域。本实施例假设文档数据将被提出申请或报告的人以及接受申请或报告的人交换。由于这个原因,通过将用户指定的遮蔽区加密,防止了遮蔽区的内容被第三方读取。
此外,在图9示出的实例中,可以选择“全区域”键、“区域指定”键、“无”键、“PC指定”键等作为遮蔽区的指定方法。
“全区域”键用于指定整个扫描图像数据或附有扫描图像数据的整个文档数据作为遮蔽区。“区域指定”键用于指定扫描图像数据或附有扫描图像数据的文档数据的部分区域作为遮蔽区。“无”键用于指定没有遮蔽区。“PC指定”键用于通过终端4指定扫描图像数据或附有扫描图像数据的文档数据的部分区域。应当注意,指定“区域指定”键的处理和指定“PC指定”键的处理将在随后进行详细描述。
如果显示了这种扫描设置窗口,则用户在扫描仪单元13上设置文档,并且在扫描设置窗口上设置数据格式、颜色模式、分辨率、以及遮蔽区指定方法。当完成文档的设置和设置内容的指定时,用户指示开始扫描。
如果当显示扫描设置窗口时输入扫描开始指令(步骤S22为是),则CPU 21根据设置内容通过扫描仪单元13执行文档图像的扫描处理(步骤S23)。由扫描仪单元13扫描的文档图像在作为图像临时存储单元43的页面存储器28或HDD 29中保存作为具有在扫描设置窗口上指定的数据格式、颜色模式、以及分辨率的图像数据。
当通过扫描仪单元13完成文档图像的扫描处理时(在获取将被附加至文档数据的图像数据之后),CPU 21检查图像数据的遮蔽区的存在/不存在(步骤S24)。
例如,如果用户在图9示出的扫描设置窗口上选择“无”键作为遮蔽区指定方法,则CPU 21确定在图像数据上没有设定遮蔽区(步骤S24为否)。如果确定没有为通过扫描仪单元13获取的图像数据指定遮蔽区,则CPU 21跳过加密处理,并且流程跳至将在随后描述的步骤S33。
另一方面,如果用户在图9示出的扫描设置窗口上选择“无”之外的键作为遮蔽区指定方法,则CPU 21确定在扫描图像数据上设置了遮蔽区(步骤S24为是)。如果在通过扫描仪单元13获取的图像数据上指定了遮蔽区,则CPU 21基于用户的设置内容执行用于设置遮蔽区的处理(步骤S25至S31)。
例如,如果用户在图9示出的扫描设置窗口上选择“PC指定”键作为遮蔽区指定方法,则CPU 21确定将使用终端4来指定图像数据上遮蔽区(步骤S25为是)。
在这种情况下,CPU 21将通过扫描仪单元13获取的图像数据保存在数字MFP中的HDD 29中。在将通过扫描仪单元13获取的图像数据保存在HDD 29中之后,数字MFP的CPU 21临时延缓对图像数据的处理,直到其被通知用户在终端4指定了遮蔽区。
在这种状态下,用户使用终端4为保存在数字MFP的HDD 29中的图像数据指定遮蔽区。终端4接受对保存在HDD 29中的图像数据的遮蔽区的指定。当用户指定遮蔽区时,终端4通知数字MFP由用户指定的遮蔽区。响应于来自终端4的表示遮蔽区的消息,数字MFP将用户在终端4指定的遮蔽区设置为待加密的区域(步骤S31)。
应当注意,当选择“PC指定”时,CPU 21可以将由扫描仪单元13获取的图像数据记录(保存)在数据存储服务器2中。在这种情况下,数字MFP可以根据用户选择的文档数据将数字签名添加至未加密的图像数据,还可以在数据存储服务器2中记录(保存)添加有数字签名的图像数据。随后将详细描述用于使用终端4为记录(保存)在数据存储服务器2中的图像数据指定遮蔽区的处理。
如果用户在图9示出的扫描设置窗口上选择“全区域”键作为遮蔽区指定方法,则CPU 21确定将整个图像数据设置作为遮蔽区(步骤S27为是)。在这种情况下,CPU 21将整个图像数据设置作为遮蔽区(步骤S31)。
另一方面,如果用户在图9示出的扫描设置窗口上选择“区域指定”键作为遮蔽区指定方法,则CPU 21确定将用户选择的图像数据的部分区域设置作为遮蔽区(步骤S27为否)。在这种情况下,CPU 21在数字MFP上执行提醒用户指定遮蔽区的处理(步骤S28至S30)。
更特别地,如果确定用户指定了遮蔽区(步骤S27为否),则CPU 21执行用于分析由扫描仪单元13获取的图像数据的布局的布局分析处理(步骤S28)。应当注意,该布局分析处理由图3示出的布置实例中的布局分析单元33执行。
布局分析处理从图像数据提取候选遮蔽区。即,布局分析处理在图像数据上提取满足预先设定的预定条件的区域作为候选遮蔽区。例如,设置用于提取文本区或图形区的条件作为提取候选遮蔽区的条件。在这种情况下,布局分析处理将从图像数据提取的所有文本区或图形区设置作为候选遮蔽区。
在布局分析处理提取了候选遮蔽区之后,CPU 21在操作面板12的显示单元12a上可选择地显示提取的候选遮蔽区。在用于选择遮蔽区的显示窗口上(区域选择窗口),CPU 21提醒用户从通过布局分析处理获得的候选遮蔽区中指定将要加密的区域。
例如,图10示出遮蔽区选择窗口的显示实例。在图10示出的显示实例中,可选择地显示从图像数据提取的所有候选遮蔽区。在图10示出的实例中,通过布局分析处理提取的候选遮蔽区与可通过触摸面板选择的图像数据一起显示。
当在操作面板12的显示单元12a上显示遮蔽区选择窗口时,用户选择将被加密的遮蔽区。在用户选择将被加密的遮蔽区之后(步骤S30为是),CPU 21将所选遮蔽区设置为将被加密的区域(步骤S31)。
在步骤S31中设定了将被加密的区域之后,CPU 21在图像数据上执行用于将设为将被加密的区域加密的加密处理(步骤S32)。应该注意,该加密处理由图3示出的布置实例中的加密单元39执行。更特别地,如上所述,在加密处理中,例如,通过公开密钥加密术使用用户的公开密钥将图像数据加密。应当注意,加密处理可以通过对称加钥术执行。用户(登录用户)的公开密钥通过公开密钥获取处理获取。公开密钥获取处理通过图3示出的布置实例中的公开密钥获取单元34执行。
在将用户指定的区域加密之后,CPU 21将设备的数字签名(设备签名)添加至加密的图像数据(步骤S33)。应当注意,设备签名处理通过图3示出的布置实例中的设备签名单元40执行。更特别地,如上所述,设备签名处理使用数字MFP的ID信息和私用密钥等将设备的数字签名添加至图像数据(加密的图像数据)。该设备签名可以保证图像数据由数字MFP处理。数字MFP的ID信息和私用密钥存储在作为私用密钥存储单元35和ID存储单元36的非易失性存储器24、HDD 29等中。
在将数字MFP的设备签名添加至图像数据之后,CPU 21还将用户的数字信号(用户签名)添加至图像信号(添加有设备签名的加密图像数据)(步骤S34)。应当注意,该用户签名处理由图3示出的布置实例中的用户签名单元41执行。更特别地,如上所述,用户签名处理将用户(登录用户)的数字签名添加至图像数据(添加有设备签名的加密图像数据)。该用户签名可以保证基于用户的指定来处理图像数据。
通过步骤S32至S34中的过程,对由扫描仪单元13获取的图像数据应用加密处理、设备签名处理、以及用户签名处理。经过加密处理、设备签名处理、以及用户签名处理的图像数据是其指定部分(加密区)被加密并且设备和用户被保证的数据。
图11示出经过加密处理、设备签名处理、以及用户签名处理的图像数据的逻辑数据结构。图12示出经过加密处理、设备签名处理、以及用户签名处理的图像数据的物理数据结构。更特别地,如图11所示,经过加密处理、设备签名处理、以及用户签名处理的图像数据逻辑上具有以下状态:图像数据的一部分被加密,设备签名被添加至部分加密的图像数据,并且用户签名被添加至添加有设备签名的数据。如图12所示,经过加密处理、设备签名处理、以及用户签名处理的图像数据物理上具有以下结构,其中:表示加密区的信息、作为设备签名的设备签名数据、以及作为用户签名的用户签名数据被提供给包括加密区的图像数据。
在完成加密处理、设备签名处理、以及用户签名处理之后,CPU21执行用于记录图像数据作为用户选择的文档数据的附加数据的记录处理(步骤S35)。该记录处理记录已经经过加密处理、设备签名处理、以及用户签名处理的图像数据作为用户选择的文档数据的附加数据。更特别地,在该数据处理系统中,数字MFP将经过加密处理、设备签名处理、以及用户签名处理的图像数据传输至数据存储服务器2作为用户在记录处理中选择的文档数据的附加数据。然后,数据存储服务器2将从数字MFP接收的数据(经过加密处理、设备签名处理、以及用户签名处理的图像数据)附加至用户选择的文档数据。这样,通过扫描仪单元13获取的图像数据被附加至用户选择的文档数据。
如上所述,在第一处理实例中,作为图像处理设备的数字MFP执行认证用户的处理、获取由成功通过用户认证的用户编辑的文档数据的列表的处理、获取将被添加至用户从获取的列表选择的文档数据的图像的处理、以及将获取的图像数据附加至用户选择的文档数据的处理。
如上所述,在第一处理实例中,作为文档的图像的图像数据可以容易地附加至用户编辑的文档数据。
在第一处理实例中,用户从由成功通过用户认证的用户编辑的文档数据列表选择图像将被附加到的文档数据。由于这个原因,根据第一处理实例,用户可以容易地选择将附加有图像并且被编辑的文档数据。
将被附加到文档数据的图像数据经过加密处理和数字签名处理。这样,可以保证将被附加到文档数据的图像数据的安全。
下面将描述通过图像处理设备1将图像数据附加至文档数据的第二处理实例。
图13和图14是用于说明通过作为图像处理设备1的数字MFP进行的第二处理实例的流程图。
在第二处理实例中,假设图像处理设备1或数据存储服务器2保存用作文档数据的模板。数据管理服务器3管理可以由上述模板的每个用户使用的模板列表。应当注意,数据管理服务器3管理可以根据用户的授权使用的模板。
在这种状态下,与第二处理实例一样,图像处理设备1执行将图像数据附加至将基于用户选择的模板而被新创建的文档数据的处理。以下说明将假设图2示出的数字MFP作为图像处理设备1执行第二处理实例。
作为图像处理设备1的数字MFP执行用户登录处理(认证处理)(步骤S41至S46)。步骤S41至S46中的处理与步骤S11至S16中的处理相同。
即,数字MFP的操作面板12的显示单元12a显示备用状态的用户登录窗口(步骤S41)。在这种状态下,用户信息获取单元27获取用户认证数据。在本实施例中,作为用户信息获取单元27的读卡器从用户所拥有的IC卡获取包括用户认证数据的用户信息。
如果获取了用户认证数据(步骤S42为是),则CPU 21基于用户认证数据执行用户认证处理(步骤S43)。如果通过用户认证处理进行的用户认证失败(步骤S44为否),则CPU 21在操作面板12的显示单元12a上显示认证失败信息(步骤S45)。
如果通过用户认证处理进行的用户认证成功(步骤S44为是),则CPU 21基于认证成功的用户的设置信息在操作面板12的显示单元12a上显示该用户的操作窗口(例如,图7示出的操作窗口)。响应于用户在这种操作窗口上选择的键,CPU 21执行各种处理。
如果在上述操作窗口上选择了到文档数据的图像附加功能(步骤S47为是),则CPU 21执行用于生成将被附加至由用户(已被成功认证的用户,即,登录用户)从模板选择的文档数据(将被创建的新文档数据)的图像数据的处理。第二处理实例执行用于从模板创建新文档数据以及将图像数据附加至新创建的文档数据的处理。
更特别地,如果在上述操作窗口上指示到文档数据的图像附加功能(步骤S47为是),则CPU 21获取模板列表(可以附加图像数据的文档数据)作为可以由登录用户使用的文档数据(步骤S48)。假设可以附加图像数据的文档数据的模板保存在数据存储服务器2中。同样,每个用户使用的模板列表可以由数据管理服务器3管理。
在这种情况下,CPU 21请求数据管理服务器3输出作为可以由用户使用的文档数据的模板列表。即,CPU 21通过指定认证成功的用户来请求作为可以由该用户使用的文档列表的模板列表。响应于该请求,数据管理服务器3搜索可以由指定的用户使用的文档数据(可以附加图像数据的文档数据)的所有模板,并且将其列表返还到数字MFP。当接收到来自数据管理服务器3的列表时,CPU21获取可以由登录用户使用的文档数据的模板列表。
在获取了可以由登录用户使用的文档数据的模板列表之后,CPU 21在操作面板12的显示单元12a上显示获取的模板列表(文档数据的选择窗口)(步骤S49)。用户可以选择在操作面板12的显示单元12a上显示的模板作为将被创建的新文档数据。
图15示出当在操作面板12的显示单元12a上显示作为可以由登录用户使用的文档数据(模板的选择窗口)的模板列表时的显示实例。在图15的显示实例中,显示可以由登录用户使用的多个模板(将创建的新文档数据),以便可以通过触摸面板选择。在图15示出的显示实例中,“确定商务旅行的支出”、“地址变更通知”、以及“书籍购买通知”可选地显示作为可以由用户使用的文档数据的实例。这些是作为由用户拥有的文档图像可以附加到的文档数据的模板。
例如,“确定商务旅行的支出”是作为确定商务旅行的支出所需的申请表的文档数据的模板。在这种情况下,用户在扫描单元13上设置将被作为图像数据附加至将被创建的新文档数据“确定商务旅行的支出”的文档(诸如收据等)。另一方面,“地址变更通知”是作为通知地址变更所需的申请表的文档数据的模板。在这种情况下,用户设置将被作为图像数据附加至将在扫描单元13上创建的新文档数据“地址变更通知”的模板。同样,“书籍购买通知”是确定书籍购买价格所需的申请表的文档数据。在这种情况下,用户设置将被作为图像数据附加至将在扫描仪单元13上创建的新文档数据“书籍购买通知”的文档(例如,收据)。
如果在文档数据的选择窗口上选择一个文档数据的模板(步骤S50为是),则CPU 21执行用于获取将被附加至文档数据的图像数据的处理(步骤S51和S52)。该设置处理与步骤S21和S22中的处理相同。
即,如果用户选择模板作为一个文档数据,则CPU 21在操作面板12的显示单元12a上显示用于扫描将被附加至文档数据的文档图像的设置窗口(例如,图9示出的扫描设置窗口)(步骤S51)。
如果显示这种扫描设置窗口,则用户在扫描仪单元13上设置文档,并且在扫描设置窗口上设置数据格式、颜色模式、分辨率、以及遮蔽区指定方法。当完成文档的设定以及设定内容的指定时,用户指示开始扫描。
如果输入扫描开始指令(步骤S52为是),则与上述步骤S23相同,CPU 21根据设定内容通过扫描仪单元13执行文档图像的扫描处理(步骤S53)。当通过扫描仪单元13完成文档图像的扫描处理时(获取将被附加至待创建的新文档数据的图像数据之后),CPU21根据用户指示执行遮蔽区的设置处理和加密处理(步骤S54至S62)。
例如,如果用户指定遮蔽区=“无”(步骤S54为否),则CPU 21跳过加密处理,并且流程跳至将在随后描述的步骤S63。
另一方面,如果用户选择“PC指定”作为遮蔽区指定方法(步骤S55为是),则CPU 21将图像数据保存在数字MFP中的HDD 29中。
在将通过扫描仪单元13获取的图像数据保存在HDD 29中之后,数字MFP的CPU 21临时延缓对图像数据的处理,直到其被通知用户在终端4上指定了遮蔽区。
在这种状态下,用户使用终端4为保存在数字MFP的HDD 29中的图像数据指定遮蔽区。终端4在显示单元4a上显示保存在HDD29中的图像数据。在这种情况下,终端4接受用户对保存在HDD 29中的图像数据的遮蔽区的指定。当用户指定了遮蔽区时,终端4通知数字MFP由用户指定的遮蔽区。响应于来自终端4的表示遮蔽区的消息,数字MFP执行(重新开始)步骤S61和随后步骤中的处理。
应当注意,当选择“PC指定”时,CPU 21可以在数据存储服务器2中记录(保存)通过扫描仪单元13获得的图像数据。在这种情况下,数字MFP可以根据用户选择的文档数据将数字签名添加至未加密的图像数据,并且可以在数据存储服务器2中记录(保存)添加有数字签名的图像数据。下面将详细描述使用终端4为记录(保存)在数据存储服务器2中的图像数据指定遮蔽区的处理。
如果用户选择“全区域”作为遮蔽区,则CPU 21将整个图像数据设置作为遮蔽区(步骤S61)。
另一方面,如果用户选择“区域指定”作为遮蔽区指定方法,则CPU 21执行用于提醒用户在数字MFP上指定遮蔽区的处理(步骤S58至S60)。由于步骤S58至S60中的处理与步骤S28至S30中的处理相同,所以将省略其详细描述。
在用户选择将被加密的遮蔽区之后(步骤S60为是),CPU 21将所选遮蔽区设置为将被加密的区域(步骤S61)。
在步骤S61中设置了将被加密的区域(遮蔽区)之后,CPU 21基于用户指示执行在图像数据上设置的区域的加密处理、设备签名处理、以及用户签名处理(步骤S62至S64)。由于步骤S62至S64中的处理与步骤S32至S34中的处理相同,所以将省略其详细描述。
当完成步骤S62至S64中的加密处理、设备签名处理、以及用户签名处理之后,CPU 21基于用户选择的模板执行用于将图像数据记录作为新文档数据的附加数据的记录处理(步骤S65)。
在该记录处理中,例如,CPU 21基于用户选择的模板创建新文档数据。CPU 21将经过加密处理、设备签名处理、以及用户签名处理的图像数据设置作为新创建的文档数据的附加数据。此外,CPU 21将具有作为附加数据的图像数据的文档数据传输至数据存储服务器2。然后,数据存储服务器2将从数字MFP接收的附有图像数据的文档数据记录作为用户的文档数据。
在记录处理中,基于用户选择的模板的新文档数据可以由数据存储服务器2创建。在这种情况下,数字MFP的CPU 21将表示用户选择的模板的信息和经过加密处理、设备签名处理、以及用户签名处理的图像数据传输至数据存储服务器2。然后,数据存储服务器2基于用户选择的模板创建新文档数据,并且将经过加密处理、设备签名处理、以及用户签名处理的图像数据记录作为新创建的文档数据的附加数据。
如上所述,在第二处理实例中,作为图像处理设备的数字MFP执行认证用户的处理、获取可以由已成功通过用户认证的用户使用的文档数据的模板列表的处理、获取将被添加至将基于用户从获取的列表选择的模板创建的新文档数据的图像的处理、以及基于用户选择的模板将获取的图像数据附加至新创建的文档数据的处理。
这样,根据第二处理实例,可以将作为文档的图像的图像数据容易地附加至基于用户选择的模板创建的新文档数据。
在第二处理实例中,用户从可以由成功通过用户认证的用户使用的文档数据的模板列表选择将要附加图像的新文档数据。由于这个原因,根据第二处理实例,用户可以容易地从模板选择将要附加图像的新文档数据。
将被附加至文档数据的图像数据经历加密处理和数字签名处理。以这种方式,可以保证将被附加到文档数据的图像数据的安全。
下面将描述通过终端(PC)4进行的遮蔽区(加密区)的指定处理。
如上所述,在第一和第二处理实例中,可以通过PC指定将被附加到文档数据的图像数据中的加密区。
同样,如上所述,在通过终端4进行的遮蔽区指定处理中,用户在终端4指定图像数据中的遮蔽区。终端4通知图像处理设备1表示在终端4指定的遮蔽区的信息。图像处理设备1将通过终端4通知的遮蔽区加密。
在这种情况下,如果在图像处理设备中的存储装置(例如,HDD等)中保存未加密的图像数据(PC为其指定遮蔽区的图像数据),则终端4可以从图像处理设备1获取图像数据,并且可以通知表示该图像数据中的遮蔽区的信息。
然而,在数字MFP等的图像处理设备1中,诸如HDD等的存储装置的容量有限。同样,在数字MFP等的图像处理设备1中,处理性能有限。由于这些原因,常常优选地将未加密的图像数据保存在图像处理设备1外部的设备中,例如,保存在数据存储服务器2等中。
下面,将描述当在数据存储服务器2中保存通过图像处理设备1获取的图像数据,以及终端4在保存在数据存储服务器2中的图像数据上指定遮蔽区时执行的处理。
图16是用于解释当终端4指定保存在数据存储服务器2中的图像数据中的遮蔽区时执行的处理的流程图。
如果指定“PC指定”,则作为图像处理设备的数字MFP的CPU21等数字签名添加至由扫描仪单元13扫描的图像数据(步骤S71)。应当注意,可以添加至少一个设备信号作为数字签名。可选地,可以添加设备签名和用户签名作为数字签名。
在将数字签名添加至由扫描仪单元13获取的图像数据之后,CPU 21将添加有数字签名的图像数据传输至数据存储服务器2(步骤S72)。在这种情况下,假设根据用户选择的文档数据来传输添加有数字签名的图像数据。
当从数字MFP接收添加有数字签名的图像数据时,数据存储服务器2保存添加有与文档数据一致的数字签名的图像数据(步骤S73)。
另一方面,当数字MFP扫描将被附加至文档数据的文档的图像时,用户在终端4进行用于指定将在图像上被加密的区域的操作。用户从终端4的操作单元4b指示启动用于指定将被加密的区域的应用程序。响应于用户的指令,终端4的处理单元4c启动应用程序。
在启动用于指定加密区的应用程序之后,用户使用操作单元4b指定将为其指定遮蔽区的图像数据(步骤S74)。在这种情况下,例如,用户输入用于识别图像数据的信息。可选地,用户可以从图像数据列表为其选择想要的图像数据,该图像数据通过终端4从数据存储服务器2获取。
在指定了为其指定加密区的图像数据时,终端4的处理单元4c请求数据存储服务器2发送图像数据(步骤S75)。
响应于该请求,数据存储服务器2搜索由终端4指定的图像数据(步骤S76)。如果发现了终端4指定的图像数据,则数据存储服务器2将该图像数据传输至终端4(步骤S77)。
当从数据存储服务器2接收作为为其指定遮蔽区的对象的图像数据时,终端4的处理单元4c在显示单元4a上显示接收到的图像数据,并且还显示用于提醒用户在图像数据上指定加密区的向导(加密区指定窗口)(步骤S78)。在这种状态下,终端4接受加密区的指定。即,当在显示单元4a上显示想要的图像时,用户使用操作单元4b指定将被加密的区域(步骤S79)。
例如,图17示出在终端4的显示单元4a上显示的加密区指定窗口的显示实例。在图17示出的显示实例中,显示作为将为其指定遮蔽区的对象的图像数据。在图17示出的指定窗口上,用户使用作为操作单元4b的鼠标等指定该图像中的加密区。图17示出的显示实例示出其中两个区域(即,“目的接收方1”区域和“文本2”区域)被指定为加密区的状态。
在用户指定图像数据上的加密区(或多个加密区)之后,终端4的处理单元4c通过数据存储服务器2请求数字MFP将图像数据上的指定区域加密(步骤S80)。在该用于请求加密的处理中,终端4的处理单元4c将表示指定区域的信息与加密请求一起传输至数据存储服务器。数据存储服务器2将图像数据与表示将被加密的区域的信息一起从终端4传输至数字MFP(步骤S81)。
当接收到表示加密区的信息和图像数据之后,数字MFP的CPU21确认添加至图像数据的数字签名(步骤S82)。在这种情况下,CPU 21确认所添加的数字签名是否为其本身的数字签名。如果在该确认中确定该添加的数字签名不是其本身的数字签名(步骤S83为否),则CPU 21当作错误结束该处理。
如果确认请求被加密的图像数据是添加有其本身的数字签名的数据(步骤S83为是),则与步骤S31和S32或步骤S61和S62一样,数字MFP的CPU 21对图像数据应用加密处理(步骤S85)。在对图像数据应用加密处理之后,与步骤S33和S34或步骤S63和S64一样,数字MFP的CPU 21将设备签名和用户签名作为数字签名添加至加密的图像数据(步骤S86)。
当图像数据经过加密处理时,将添加至该图像数据的签名数据丢弃。由于这种原因,CPU 21再次对加密的图像数据应用数字签名处理。结果,由于加密的图像数据,设备和用户可以得到保证。
在对图像数据应用加密处理和数字签名处理之后,与步骤S35或S36一样,CPU 21执行用于将添加有数字签名的加密图像数据在数据存储服务器2中记录作为文档数据的附加数据的处理(步骤S87)。
在该记录处理中,CPU 21将图像数据传输至数据存储服务器2,在该图像数据中,由终端4指定的区域被加密,并且该图像数据添加有数字签名。因此,数据存储服务器2将该图像数据记录作为与该图像数据相关的文档数据的附加数据,其中,在该图像数据中,由终端4指定的区域被加密,并且该图像数据添加有数字签名(步骤S88)。
在上述通过终端4进行的加密区指定处理中,图像数据在加密之前保存在数据存储服务器2中,并且用户在终端4指定的加密区的信息和图像数据被传输至图像处理设备。图像处理设备将由终端4指定的加密区加密,并且将其记录作为文档数据的附加数据。
这样,可以在终端指定加密区,而与图像处理设备中的存储装置的资源无关。
此外,在加密之前,图像处理设备将数字签名添加至图像数据,并且将其保存在数据存储服务器2中。当用户在终端4指定加密区时,终端4通过数据存储服务器2将添加有数字签名的图像数据和表示加密区的信息传输至图像处理设备。图像处理设备确认接收到的图像数据的数字签名。如果确认图像数据的数字签名是可信的,则图像处理设备将由终端通知的加密区加密,再次将数字签名添加至加密的图像数据,并且将添加有数字签名的图像数据记录作为文档数据的附加数据。
这样,可以在终端指定加密区而与图像处理设备中的存储装置的资源无关,并且可以防止在这些处理期间图像数据等的伪造。
如上所述,在本实施例中,进行了用户认证,并且认证成功的用户选择了将附有图像的文档数据。在用户选择文档数据时,文档的图像被扫描,并且扫描的图像被附加至用户选择的文档数据。因此,使用纸张作为原版拷贝的文档的图像可以容易地作为图像数据附加至文档数据(例如,申请表、报告等)。
在本实施例中,显示由认证成功的用户编辑的文档数据的列表(或可以由该用户使用的文档数据的模板),并且用户从显示的列表选择将被附有图像的文档数据。因此,根据本实施例,可以容易地选择将附有图像的文档数据。
在本实施例中,将数字签名(例如,设备签名、用户签名等)添加到将被附加至文档数据的图像数据。以这种方式,根据本实施例,可以防止伪造将被附加到文档数据的图像数据。同样,根据本实施例,获取附加到文档数据的图像数据的设备、获取附加到文档数据的图像数据的日期和时间、将图像数据附加至文档数据的用户等可以得到保证。
此外,在本实施例中,用户在将被附加至文档数据的图像数据上指定的区域被加密。这样,根据本实施例,可以防止用户指定的区域的内容被没有解密装置的人访问。换言之,根据本实施例,用户在附加至文档数据的图像数据上指定的区域仅可以被具有预定授权的人访问。
本领域的技术人员将容易地发现其它优点和修改。因此,在更宽泛的方面的本发明并不局限于在此示出和描述的特定细节和示例性实施例。因此,在不背离由所附权利要求及等同物限定的本发明的精神或范围的情况下,可以进行多种修改。

Claims (10)

1.一种图像处理设备,包括:
用户认证单元,用于认证用户;
列表获取单元,获取由所述用户认证单元成功认证的用户选择的文档数据的列表;
图像获取单元,当从由所述列表获取单元获取的所述文档数据列表中选择一个文档数据时,获取将被附加至所述选择的文档数据的图像数据;以及
记录单元,将由所述图像获取单元获取的所述图像数据记录作为所选的文档数据的附加数据。
2.根据权利要求1所述的图像处理设备,其中,所述列表获取单元获取附有文档数据的图像数据的文档数据列表,其中,所述文档数据由所述用户认证单元成功认证的用户编辑,并且被存储在特定存储装置中,以及
所述记录单元将由所述图像获取单元获取的所述图像数据记录作为所选择的文档数据的附加数据。
3.根据权利要求1所述的图像处理设备,其中,所述列表获取单元获取作为文档数据的模板的列表,其中,所述模板可以由所述用户认证单元成功认证的用户使用,以及
基于所选择的模板,所述记录单元将由所述图像获取单元获取的图像数据记录作为文档数据的附加数据。
4.根据权利要求1所述的图像处理设备,还包括将签名单元,所述签名单元将数字签名添加至由所述图像获取单元获取的所述图像数据,
其中,所述记录单元将由所述签名单元添加了所述数字签名的所述图像数据记录作为所选择的文档数据的附加数据。
5.根据权利要求4所述的图像处理设备,其中,所述签名单元包括:设备签名单元,保证所述图像处理设备的处理;以及用户签名单元,保证通过所述用户认证单元认证的用户。
6.根据权利要求1所述的图像处理设备,还包括加密单元,所述加密单元将由所述图像获取单元获取的所述图像数据上的至少部分区域加密,
其中,所述记录单元将由所述加密单元加密的图像数据记录作为所选择的文档数据的附加数据。
7.根据权利要求6所述的图像处理设备,还包括布局分析单元,所述布局分析单元在由所述图像获取单元获取的所述图像数据上提取将被加密的候选区,
其中,所述加密单元将从所述候选区中指定的区域加密,
其中,所述候选区通过所述布局分析单元在由所述图像获取单元获取的所述图像数据上被提取。
8.一种图像处理系统,其具有图像处理设备和与所述图像处理设备通信的终端,
所述图像处理设备包括:
用户认证单元,用于认证用户;
列表获取单元,获取由所述用户认证单元成功认证的用户选择的文档数据的列表;
图像获取单元,当从由所述列表获取单元获取的所述文档数据列表中选择一个文档数据时,获取将被附加至所述选择的文档数据的图像数据;
加密单元,在由所述图像获取单元获取的所述图像数据上将终端通知的将要被加密的区域加密;以及
记录单元,将由所述加密单元加密的所述图像数据记录作为所选择的文档数据的附加数据;并且
所述终端包括:
操作单元,接受对将在由所述图像处理设备使用所述图像获取单元获取的所述图像数据上被加密的区域的指定;以及
处理单元,通知所述图像处理设备由所述操作单元指定的将被加密的区域。
9.根据权利要求8所述的图像处理系统,其中,所述图像处理系统还包括:
图像存储单元,保存由所述图像获取单元获取的所述图像数据;
所述终端还包括:
显示单元,显示存储在所述图像处理设备的所述图像存储单元中的所述图像数据;以及
所述操作单元接受对将在显示在所述显示单元上的所述图像数据上被加密的区域的指定。
10.一种图像处理方法,包括:
认证用户;
获取由认证成功的用户选择的文档数据的列表;
当从获取的文档数据列表选择一个文档数据时,获取将被附加至所选择的文档数据的图像数据;以及
将所获取的图像数据记录作为所选择的文档数据的附加数据。
CNB2006101400276A 2005-10-04 2006-10-08 图像处理系统 Expired - Fee Related CN100463483C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/242,056 2005-10-04
US11/242,056 US20070076240A1 (en) 2005-10-04 2005-10-04 Image processing system

Publications (2)

Publication Number Publication Date
CN1946124A true CN1946124A (zh) 2007-04-11
CN100463483C CN100463483C (zh) 2009-02-18

Family

ID=37901596

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006101400276A Expired - Fee Related CN100463483C (zh) 2005-10-04 2006-10-08 图像处理系统

Country Status (3)

Country Link
US (1) US20070076240A1 (zh)
JP (1) JP4796932B2 (zh)
CN (1) CN100463483C (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101287051B (zh) * 2007-04-13 2011-11-16 株式会社Pfu 图像数据管理系统、网络扫描仪设备以及图像数据管理方法
CN111061438A (zh) * 2018-10-16 2020-04-24 佳能株式会社 信息处理装置及其控制方法和存储介质

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4980691B2 (ja) * 2006-10-18 2012-07-18 株式会社リコー 画像形成システム、グループウェアサーバ、画像形成装置、画像形成方法、画像形成プログラム
US8488146B2 (en) * 2006-05-12 2013-07-16 Ricoh Company, Ltd. Image forming system, groupware server, image forming apparatus and computer-readable storage medium
JP4270262B2 (ja) * 2006-10-06 2009-05-27 セイコーエプソン株式会社 複合機及び印刷システム
JP2008244518A (ja) 2007-03-23 2008-10-09 Ricoh Co Ltd 画像形成装置管理システム、画像形成装置、管理装置、端末装置、画像形成装置管理方法、画像形成プログラム
EP2184911A1 (en) * 2008-11-10 2010-05-12 Y Soft, s.r.o. Method and apparatus for authenticating documents produced by reprographic devices using digital signatures
CN101783848B (zh) * 2009-01-20 2013-03-27 京瓷办公信息系统株式会社 图像形成系统
JP5304509B2 (ja) * 2009-07-23 2013-10-02 コニカミノルタ株式会社 認証方法、認証装置および認証処理プログラム
JP4822298B2 (ja) * 2009-11-05 2011-11-24 キヤノンマーケティングジャパン株式会社 外出精算システム及び制御方法とプログラム。
JP5445095B2 (ja) * 2009-12-14 2014-03-19 キヤノンマーケティングジャパン株式会社 画像処理システム、管理サーバと、その画像処理方法、およびそのプログラム
JP5325818B2 (ja) * 2010-03-16 2013-10-23 京セラドキュメントソリューションズ株式会社 画像形成システムおよびユーザマネージャサーバ装置
JP5392192B2 (ja) * 2010-06-03 2014-01-22 キヤノンマーケティングジャパン株式会社 情報処理システム、情報処理装置、情報処理方法、及びコンピュータプログラム
DE102010040115A1 (de) * 2010-09-01 2012-03-01 Robert Bosch Gmbh Verfahren zum Bereitstellen von Informationen für ein Steuergerät
JP5268164B2 (ja) * 2010-10-21 2013-08-21 キヤノンマーケティングジャパン株式会社 情報処理システム、情報処理方法、情報処理装置及びプログラム
US9141669B2 (en) * 2013-01-22 2015-09-22 Go Daddy Operating Company, LLC Configuring an origin server content delivery using a pulled data list
JP5713080B2 (ja) * 2013-10-16 2015-05-07 キヤノンマーケティングジャパン株式会社 情報処理システム、情報処理方法、およびプログラム
JP6412333B2 (ja) * 2014-04-25 2018-10-24 キヤノン株式会社 通信装置、その制御方法及びプログラム
JP6070743B2 (ja) * 2015-03-12 2017-02-01 キヤノンマーケティングジャパン株式会社 情報処理システム、情報処理装置、その制御方法及びプログラム
KR20170076335A (ko) 2015-12-24 2017-07-04 에스프린팅솔루션 주식회사 화상형성장치, 그의 가이드 제공 방법, 클라우드 서버 및 그의 오류 분석 방법

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2762909B2 (ja) * 1993-12-27 1998-06-11 日本電気株式会社 電子署名装置
US6594650B2 (en) * 1998-09-04 2003-07-15 Canon Kabushiki Kaisha File management system and its method and storage medium
JP3374100B2 (ja) * 1999-05-13 2003-02-04 日本電信電話株式会社 コンテンツid付与システム
JP2000339312A (ja) * 1999-05-31 2000-12-08 Toshiba Corp 文書編集システム及びタグ情報管理テーブル作成方法
US6898707B1 (en) * 1999-11-30 2005-05-24 Accela, Inc. Integrating a digital signature service into a database
US6904524B1 (en) * 1999-12-21 2005-06-07 American Management Systems, Inc. Method and apparatus for providing human readable signature with digital signature
US7249113B1 (en) * 2000-03-29 2007-07-24 American Express Travel Related Services Company, Inc. System and method for facilitating the handling of a dispute
US7035830B1 (en) * 2000-05-01 2006-04-25 Shaikh Mohammed Nasar S Method and apparatus for remote filing and recordation of documents
GB2366468B (en) * 2000-08-25 2005-03-02 Hewlett Packard Co Improvements relating to document transmission techniques I
JP2002082968A (ja) * 2000-09-08 2002-03-22 Canon Inc 画像読取システム、画像読取方法および記憶媒体
JP4218200B2 (ja) * 2000-09-26 2009-02-04 コニカミノルタビジネステクノロジーズ株式会社 画像処理システム、画像処理方法および画像処理方法をコンピュータに実行させるためのプログラムを記録した記録媒体
US20020107746A1 (en) * 2001-02-02 2002-08-08 T.C. Jacoby & Company, Inc. Computerized commission based trading operations
JP2002259387A (ja) * 2001-03-05 2002-09-13 Fuji Xerox Co Ltd 文書検索システム
US7451116B2 (en) * 2001-03-07 2008-11-11 Diebold, Incorporated Automated transaction machine digital signature system and method
US6782144B2 (en) * 2001-03-12 2004-08-24 Multiscan Corp. Document scanner, system and method
US7043050B2 (en) * 2001-05-02 2006-05-09 Microsoft Corporation Software anti-piracy systems and methods utilizing certificates with digital content
ATE543182T1 (de) * 2001-07-13 2012-02-15 Sony Corp Vorrichtung zum aufzeichnen von videoinformation und wiedergabegeraet
JP2003303276A (ja) * 2002-04-11 2003-10-24 Ricoh Co Ltd 稟議システムおよび稟議決裁方法
US20030217259A1 (en) * 2002-05-15 2003-11-20 Wong Ping Wah Method and apparatus for web-based secure email
US20040133440A1 (en) * 2002-08-22 2004-07-08 Carolan David B. System and method for objectively managing complex familial interactions and responsibilities
JP2005150852A (ja) * 2003-11-11 2005-06-09 C4 Technology Inc 画像処理方法、画像処理装置、プログラムおよびコンピューター読み取り可能な記録媒体
US7672003B2 (en) * 2004-09-01 2010-03-02 Eric Morgan Dowling Network scanner for global document creation, transmission and management
US8015086B2 (en) * 2004-09-22 2011-09-06 Hewlett-Packard Development Company, L.P. System and method for calculating employee expenses
US7021534B1 (en) * 2004-11-08 2006-04-04 Han Kiliccote Method and apparatus for providing secure document distribution
JP4089742B2 (ja) * 2006-10-13 2008-05-28 富士ゼロックス株式会社 文書管理システムおよび文書廃棄装置
US8650221B2 (en) * 2007-09-10 2014-02-11 International Business Machines Corporation Systems and methods to associate invoice data with a corresponding original invoice copy in a stack of invoices

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101287051B (zh) * 2007-04-13 2011-11-16 株式会社Pfu 图像数据管理系统、网络扫描仪设备以及图像数据管理方法
CN111061438A (zh) * 2018-10-16 2020-04-24 佳能株式会社 信息处理装置及其控制方法和存储介质

Also Published As

Publication number Publication date
JP4796932B2 (ja) 2011-10-19
JP2007104680A (ja) 2007-04-19
US20070076240A1 (en) 2007-04-05
CN100463483C (zh) 2009-02-18

Similar Documents

Publication Publication Date Title
CN1946124A (zh) 图像处理系统
CN1264082C (zh) 安全的打印系统
CN101043574A (zh) 图像形成装置及方法、图像处理装置及方法
CN1893527A (zh) 图像数据处理装置
CN1897633A (zh) 电子图像数据验证程序、系统和方法
CN1959695A (zh) 打印管理系统和打印管理方法
CN1668004A (zh) 图像处理装置和个人信息管理方法
CN1620098A (zh) 文档集合处理
CN1874404A (zh) 图像处理系统和图像处理装置
CN101038641A (zh) 打印管理系统、数据管理装置和数据管理方法
CN1822639A (zh) 成像装置及成像系统
CN101060433A (zh) 管理系统及其控制方法
CN1921537A (zh) 图像处理设备、图像处理系统以及文件传送方法
CN1479896A (zh) 内容发行系统、内容发行方法和客户机终端
CN1810205A (zh) 个人核对装置、信息处理装置以及个人核对系统
CN1783088A (zh) Web浏览器的操作方法和操作装置
CN1893509A (zh) 图像形成方法、装置、系统及信息处理装置
CN1835550A (zh) 用于传输加密数据的图像处理设备和方法
CN1874405A (zh) 图像处理系统和图像处理装置
CN1992767A (zh) 信息处理设备
CN1675616A (zh) 具有数据加密和解密的打印数据通信
CN1933402A (zh) 数据传输设备和数据传输方法
CN1680915A (zh) 参数处理装置及用于其的参数设置方法
CN101047767A (zh) 图像处理设备、系统以及信息处理设备
CN1808490A (zh) 数字印章的商务运行方法及其系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090218

Termination date: 20121008