首页> 中国专利> 文档处理系统、文档处理指示装置、文档处理方法

文档处理系统、文档处理指示装置、文档处理方法

摘要

本发明提供一种文档处理系统、文档处理指示装置、文档处理方法,该文档处理系统具备:进行文档的处理指示的文档处理指示装置;对应文档来管理该文档的处理条件的管理装置;和进行文档的打印的一个或多个打印装置,所述文档处理指示装置具备:获取部,其在进行所述处理的指示时,从所述管理装置中获取该指示涉及的文档的处理条件;抽出部,其在所述处理的指示为打印处理时,从所述多个打印装置中抽出具有实现由所述获取部获取的所述处理条件中包含的打印条件的功能的打印装置;选择受理部,其从所述抽出部所抽出的打印装置中受理所期望的打印装置的选择;打印指示部,其对所述选择受理部所选择的打印装置进行基于所述打印条件的打印指示。

著录项

  • 公开/公告号CN101211391A

    专利类型发明专利

  • 公开/公告日2008-07-02

    原文格式PDF

  • 申请/专利权人 富士施乐株式会社;

    申请/专利号CN200710109054.1

  • 发明设计人 松野下纯一;

    申请日2007-06-15

  • 分类号G06F21/00;H04N1/00;H04N1/32;

  • 代理机构北京三友知识产权代理有限公司;

  • 代理人黄伦伟

  • 地址 日本东京

  • 入库时间 2023-12-17 20:23:48

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2018-07-10

    未缴年费专利权终止 IPC(主分类):G06F21/00 授权公告日:20100714 终止日期:20170615 申请日:20070615

    专利权的终止

  • 2010-07-14

    授权

    授权

  • 2008-08-27

    实质审查的生效

    实质审查的生效

  • 2008-07-02

    公开

    公开

说明书

技术领域

本发明涉及文档处理系统、文档处理指示装置、文档处理方法。

背景技术

作为用于防止对机密文档擅自复制的技术,已经公开有日本特开2003-280469号公报记载的“图像读取装置和复印装置”。

该日本特开2003-280469号公报的发明禁止复制文档,或者,在打印、复印按照规定规则排列了表示解除禁止的控制信息的图案图像的文档图像、或通过扫描处理读取图案图像时,在检测到被图案图像嵌入的禁止复制的控制信息的情况下中止处理。另外,取代禁止复制代码,嵌入根据规定的条件许可或禁止复制处理的条件代码,从而控制文档的复制处理。

并且,提出一种复合设备等,其利用嵌入所读取的文档图像中的图案图像来抽出信息,例如在该信息表示文档的识别信息时,将文档的识别信息通知给策略服务器,根据对文档设定的安全等级控制复印或图像读取处理。

可是,复合设备也有不具备上述代码嵌入功能的设备。当在使用者的终端只能安装不具备代码嵌入功能的复合设备的驱动器时,将在该复合设备未嵌入代码的状态下打印文档。

发明内容

本发明的目的在于,提供一种文档处理系统和文档处理指示装置及文档处理方法,利用策略服务器管理对文档的处理条件,在进行对文档的打印处理时,只抽出具有实现由策略服务器管理的处理条件中包含的打印条件的功能的打印装置,使用户选择,并对所选择的打印装置进行基于打印条件的打印指示。

第一发明观点提供一种文档处理系统,该文档处理系统具备:进行文档的处理指示的文档处理指示装置;对应文档来管理该文档的处理条件的管理装置;和进行文档的打印的一个或多个打印装置,所述文档处理指示装置具备:获取部,其在进行所述处理的指示时,从所述管理装置中获取该指示涉及的文档的处理条件;抽出部,其在所述处理的指示为打印处理时,从所述多个打印装置中抽出具有实现由所述获取部获取的所述处理条件中包含的打印条件的功能的打印装置;选择受理部,其从由所述抽出部抽出的打印装置中受理所期望的打印装置的选择;打印指示部,其对由所述选择受理部选择的打印装置,进行基于所述打印条件的打印指示。

并且,第二发明观点在第一发明观点的文档处理系统中,所述打印条件包括下述条件中的至少两个以上:第1条件:打印下述图像,所述图像是指所述文档的整个背景包括用于限制处理该文档的编码信息、并且所述文档的背景包括通过复印而可视化的水印文字的图像;第2条件:打印下述图像,所述图像是指所述文档的背景的一部分包括所述编码信息的图像;第3条件:打印下述图像,所述图像是指所述文档包括规定的可视化文字信息的图像,所述抽出部在由所述获取部获取的所述处理条件中包含的打印条件是所述第1条件时,抽出可以实现所述第1条件的打印的打印装置,在是所述第2条件时,抽出可以实现所述第2条件的打印的打印装置,在是所述第3条件时,抽出可以实现所述第3条件的打印的打印装置。

并且,第三发明观点在第一或第二发明观点的文档处理系统中,所述文档处理指示装置具备对应所述打印装置的一个或多个打印控制部,所述抽出部抽出与实现所述处理条件中包含的打印条件的打印装置对应的打印控制部,所述选择受理部具备:显示部,其一览显示由所述抽出部抽出的打印控制部;和指定受理部,其受理通过所述显示部一览显示的打印控制部中所期望的打印控制部的指定。

并且,第四发明观点在第三发明观点的文档处理系统中,与实现所述第1打印条件的打印装置对应的打印控制部具备形成打印信息的第1打印信息形成部,该打印信息在所述文档的图像的整个背景上合成对应于所述编码信息的图像,并且在所述文档的背景上合成对应于通过复印而可视化的水印文字的图像,与实现所述第2打印条件的打印装置对应的打印控制部具备形成打印信息的第2打印信息形成部,该打印信息在所述文档的图像背景的一部分上合成对应于所述编码信息的图像,与实现所述第3打印条件的打印装置对应的打印控制部具备形成打印信息的第3打印信息形成部,该打印信息在所述文档的图像上合成对应于所述可视化文字信息的图像。

并且,第五发明观点在第一~四中任一发明观点的文档处理系统中,所述文档处理指示装置还具备禁止部,该禁止部在所述处理的指示是打印处理的情况下,在由所述获取部获取的所述处理条件中包含的打印条件为无条件禁止打印时,禁止所有所述打印装置打印所述指示涉及的文档。

并且,第六发明观点在第一~四中任一发明观点的文档处理系统中,所述文档处理指示装置还具备许可部,该许可部在所述处理的指示是打印处理的情况下,在由所述获取部获取的所述处理条件中包含的打印条件为无条件许可打印时,许可所有所述打印装置打印所述指示涉及的文档。

并且,第七发明观点提供一种文档处理指示装置,该文档处理指示装置具备:获取部,其在进行文档处理的指示时,从管理装置中获取该指示涉及的文档的处理条件;抽出部,其在所述处理的指示为打印处理时,从多个打印装置中抽出具有实现由所述获取部获取的所述处理条件中包含的打印条件的功能的打印装置;选择受理部,其从由所述抽出部抽出的打印装置中受理所期望的打印装置的选择;和打印指示部,其对由所述选择受理部选择的打印装置,进行基于所述打印条件的打印指示。

并且,第八发明观点提供一种文档处理程序,该程序使计算机发挥以下各部分的作用:获取部,其在进行文档处理的指示时,从管理装置中获取该指示涉及的文档的处理条件;抽出部,其在所述处理的指示为打印处理时,从多个打印装置中抽出具有实现由所述获取部获取的所述处理条件中包含的打印条件的功能的打印装置;选择受理部,其从由所述抽出部抽出的打印装置中受理所期望的打印装置的选择;和打印指示部,其对由所述选择受理部选择的打印装置,进行基于所述打印条件的打印指示。

根据本发明的第一发明观点的文档处理系统,可以防止利用下述打印装置打印文档,该打印装置不具有实现针对文档的处理条件中包含的打印条件的功能。

并且,根据第二发明观点的文档处理系统,可以防止利用下述打印装置打印文档,该打印装置不具有按照针对文档的处理条件中包含的打印条件指定的编码信息、水印文字、可视化文字信息的打印功能。

并且,根据第三发明观点的文档处理系统,可以防止利用下述打印装置的打印控制部打印文档,该打印装置不具有实现针对文档的处理条件中包含的打印条件的功能。

并且,根据第四发明观点的文档处理系统,可以防止利用下述打印装置打印文档,该打印装置由打印控制部控制,而且不具有按照针对文档的处理条件中包含的打印条件指定的编码信息、水印文字、可视化文字信息的打印功能。

根据第五发明观点的文档处理系统,可以防止打印处理针对文档的处理条件中打印处理被无条件禁止的文档。

根据第六发明观点的文档处理系统,可以防止尽管针对文档的处理条件中打印处理被无条件许可,但打印处理仍被禁止或限制。

根据第七发明观点的文档处理指示装置,可以防止对具有实现文档的处理条件中包含的打印条件的功能的打印装置之外的打印装置,进行文档的打印指示。

根据第八发明观点的文档处理程序,可以防止利用下述打印装置打印文档,该打印装置不具有实现针对文档的处理条件中包含的打印条件的功能。

本发明对下述情况比较有效,即,利用策略服务器管理对文档的处理条件,如果是对文档的打印处理,则防止利用具有实现由策略服务器管理的处理条件中包含的打印条件的功能的打印装置之外的打印装置进行打印输出。

附图说明

本发明的一个具体实施例的详情通过以下附图的说明将更加明确。

图1是表示本发明的文档处理系统的一个结构示例的图。

图2是表示合成在设定有安全等级2的文档图像中的背景图像的打印图像的图。

图3是表示合成在设定有安全等级3的文档图像中的背景图像的打印图像的图。

图4是表示合成在设定有安全等级4的文档图像中的背景图像的打印图像的图。

图5是表示客户终端、复合设备、策略服务器、文档管理服务器、打印机的各自结构的一例的方框图。

图6A和图6B是表示安全文档管理信息的登记内容的一例的图。

图7是表示文档管理策略的设定内容的一例的图。

图8是表示打印机管理信息的一例的图。

图9是表示安全文档的显示处理的一例的流程图。

图10是表示安全文档的打印处理的一例的流程图。

图11是表示可以打印设定有安全等级的文档的打印机的抽出图像的一例的图。

图12是表示图1所示的复合设备对打印文档的复制处理的一例的流程图。

具体实施方式

以下,参照附图说明本发明的实施例。

图1是表示本发明的文档处理系统的结构的一例的图,图5是表示客户终端、复合设备、策略服务器、文档管理服务器、打印机的各自结构的一例的图。

在图1中,文档处理系统10通过在网络6上连接以下部分而构成:文档管理服务器400,其在文档数据库410(以下称为文档DB)中登记文档5并进行管理;策略服务器(管理装置)200,其设定针对文档5的安全等级,并且根据对文档5设定的安全等级与处理类别的每种组合而设定记录的文档管理策略222,来判定可否进行对设定有安全等级的文档5的处理、以及可以处理情况下的处理条件(包括打印条件);客户终端(文档处理指示装置)100,其根据对文档5设定的安全等级,对打印机(打印装置)600进行打印文档(图1中的81、图1中的82)的打印处理,该打印文档在背景中嵌入了使用图案图像来表示禁止复印信息、文档识别信息(以下称为文档ID)的编码信息;以及复合设备300,其根据对文档5设定的安全等级,询问策略服务器200可否实施打印文档8的复印处理、图像读取处理,根据询问结果进行处理。

如图1和图5所示,在用户通过客户终端100进行文档5的显示操作时,客户终端100将用户指定的文档5的文档ID通知给策略服务器200,询问可否显示文档5,如果是可以显示的文档,则从文档DB 410中读取文档数据,在客户终端100的显示部140上显示文档内容。

并且,客户终端100除了在检测设定有安全等级的文档5的打印指示操作后,在客户终端100的显示部140上显示用户可以指定的打印机600的一览目录这种以往的打印机目录的抽出功能以外,还具有以下功能:在对被指示打印的文档5设定有安全等级的情况下,利用图案图像将编码信息嵌入到背景中,作为与对被指示打印的文档5设定的安全等级对应的打印条件的功能、以及只抽出具有水印文字的打印等打印功能的打印机600的功能。

例如,在图1中,当设定用于将编码信息嵌入文档5的图案图像的打印功能、和将复印时可视化的水印文字(图2中的44)打印在背景中的功能来作为对将要打印的文档5(图2中的41、42)设定的安全等级的打印条件的情况下,只抽出可以由客户终端100指定的打印机A(601)、打印机B(602)和打印机C(603)中的可以实现该功能的机型A的打印机A(601)来作为用户可以选择的打印机600。

复合设备300在进行了针对打印文档8的复印、扫描、传真发送的操作时,分析打印文档8的读取图像数据,进行图案图像的检测处理,并进行编码信息122的抽出,其中,所述打印文档8打印了设定有安全等级的文档5。

从打印文档8的读取图像数据中检测图案图像,从被图案图像嵌入的编码信息中解读禁止复制代码、文档ID。

在通过编码信息的解读可以获取文档ID的情况下,将文档ID和针对文档5的处理类别(复印、扫描)通知给策略服务器200,询问可否进行对打印文档8的处理,在对打印文档8的处理未被许可的情况下,中止对打印文档8的处理。

并且,在通过编码信息的解读可以获取禁止复制代码的情况下,不询问策略服务器200,仅根据复合设备300单体的判断来中止对打印文档8的处理。

作为基于与安全等级对应的打印条件的打印文档8的输出示例,在可以设定4个级别的安全等级的情况下,在将禁止打印处理的安全等级1的文档5除外的其他安全等级中,作为保护等级从高到低的顺序,图2表示安全等级2的一例,图3表示安全等级3的一例,图4表示安全等级4的一例。

图2是表示基于设定有安全等级2的文档5的打印条件的打印图像的图。

在按照安全等级2的打印条件打印的打印文档(图2中的81)中,作为在整个纸面上按照规定规则配置成瓷砖状的两种图案图像,嵌入有以下两种:嵌入有用于嵌入禁止复制代码的禁止复制图案的图案图像(图2中的41),以及为了固有地识别所打印的文档的文档ID和所打印的文档而赋予的纸页序号被代码化并嵌入的图案图像(图2中的42),另外,还具有嵌入复印时可视化的文字作为水印文字的水印文字打印区域(图2中的44)。

图3是表示基于设定有安全等级3的文档5的打印条件的打印图像的图。

在按照安全等级3的打印条件打印的打印文档(图3中的82)中,图2所示的图案图像不打印在整个纸面上,而打印在包括纸页上端或下端的局部区域中。

但是,与打印在图2所示的安全等级2的打印文档中的图案图像相比,可以打印尺寸较大的图案图像。

图4是表示基于设定有安全等级4的文档5的打印条件的打印图像的图。

在按照安全等级4的打印条件打印的打印文档(图4中的83)中,不实施基于图案图像的编码信息122的嵌入处理,作为图2或图3所示的编码信息122的文档ID、表示打印文档8的纸页序号等的文字图像被打印在文档的空闲区域中(图4中的45),可视化的“禁止复印”等文字图像(图4中的46)打印在背景中。

另外,作为打印有不具有图案图像的背景图像的打印文档8的、按照安全等级4的形式打印的文档,在通过复合设备300进行复印或扫描处理时,不实施可否实施与策略服务器200协作的处理的判定处理、或基于禁止复印图案的检测的禁止复印控制。

下面,按照图5的方框图,说明客户终端100、策略服务器200、复合设备300、文档管理服务器400、以及打印机600的各自结构示例。

(客户终端)

客户终端100具有以下结构:在通过由CPU(Central Processing Unit)执行程序而实现的、用于控制整个客户终端100的客户终端控制部110上,分别连接有客户终端存储部120、通过LAN(Local Area Network)连接端口等线路终端装置实现的客户终端通信部150、输入操作部130、显示部140,所述客户终端存储部120通过RAM(Random AccessMemory)、ROM(Read Only Memory)等存储器元件以及硬盘等实现,保存有由CPU(Central Processing Unit)执行的程序,并且被用作保存在各个程序处理过程中使用的各种数据的工作存储器。

客户终端控制部110具有文档处理应用部111、和打印控制部112,作为用于根据安全等级进行文档5的显示处理、和针对复合设备300的文档5的打印处理的功能块。

文档处理应用部111在通过显示于显示部140上的文档操作画面,来检测通过输入操作部130进行的文档5的显示操作或文档的打印操作时,通过分析输入操作来获取针对文档5的处理类别和成为处理对象的文档5的文档ID,将包括所获取的处理类别和文档ID的数据通过客户终端通信部150发送给策略服务器200,询问可否实施对文档5的处理。

打印控制部112除了进行按照来自文档处理应用部111的请求,接收将要打印的文档5的数据,通过复合设备300生成用于打印打印文档8的打印数据,将所生成的打印数据通过客户终端通信部150输出给复合设备300的以往的打印控制以外,在进行设定有安全等级的文档的打印控制时,作为用于使用图案图像将包括将要打印的文档5的文档ID的编码信息122嵌入打印文档8的背景中的功能块,具有图案图像生成部113、水印文字生成部114和图像合成部115。

图案图像生成部113生成利用图案图像嵌入背景图像中的文档ID嵌入图像42或禁止复制代码嵌入图像41,将所生成的图案图像数据123保存在客户终端存储部120中。

水印文字生成部114生成数据124,该数据124记录了被嵌入打印文档8的背景图像中的、在复印打印文档8的图像时可视化“禁止复制”等文字图像的水印文字的相关信息。

图像合成部115生成可以通过复合设备300分析描画命令的、利用打印机描述语言描述的打印数据,该描画命令用于将包括通过图案图像生成部113生成的图案图像、和通过水印文字生成部114生成的水印文字的背景图像合成到将要打印的文档5的图像中。

(策略服务器200)

策略服务器200具有以下结构:在通过由CPU(Central ProcessingUnit)执行程序来控制整个策略服务器200的策略服务器控制部210上,通过总线连接着策略服务器存储部220和策略服务器通信部230,所述策略服务器存储部220通过RAM(Random Access Memory)、ROM(ReadOnly Memory)等存储器元件以及硬盘等实现,用于存储安全策略(处理条件)的相关信息和文档的安全等级的相关信息,所述策略服务器通信部230通过LAN(Local Area Network)连接端口等线路终端装置实现,与通过网络6连接的客户终端100和复合设备300之间进行数据通信控制。

策略服务器存储部220通过RAM(Random Access Memory)、ROM(Read Only Memory)等存储器元件以及硬盘等实现,保存有由CPU(Central Processing Unit)执行的程序,被用作保存在各个程序处理过程中使用的各种数据的工作存储器,存储安全文档管理信息221、文档管理策略222、打印机管理信息223。

安全文档管理信息221如图6A所示是由策略管理部212管理的表格形式的数据,其记录有登记在文档DB 410中的文档5的文档ID、和对与文档ID对应的文档设定的安全等级的值。

另外,针对文档5的安全等级如图6B所示可以通过对每个操作文档5的用户或者用户组设定不同的安全等级来进行管理。

文档管理策略222是由策略管理部212管理的矩阵数据,其对处理对象文档的安全等级和针对文档的处理类别的每种组合,分别设定并记录处理的禁止、许可类别。

作为文档管理策略222的示例,例如图7所示,对文档设定的安全等级按照保护等级从高到低的顺序设有安全等级1、安全等级2、安全等级3、安全等级4,作为针对文档5的处理类别,设有“显示”、“编辑”、“打印”、“文档打印后的复印或扫描”这四种,对安全等级与处理类别的每种组合设定有处理的“许可”、“禁止”。

例如,安全等级2的文档表示禁止处理打印后的“打印后的复印、扫描、FAX”,安全等级3的文档表示可以进行打印后的“打印后的复印、扫描、FAX”。

打印机管理信息223是由策略管理部212管理的矩阵数据,其登记并管理连接在网络6上并打印文档5的打印机600(复合设备)的机型,并且在所登记的各个机型中,针对许可文档管理策略222所设定的打印处理的各个安全等级,对其是否可以打印进行记录并管理。

图8是表示打印机管理信息223的一例的图,机型为“MA03”的打印装置表示与合成了针对安全等级2~4所确定的背景图像的文档打印对应的装置,机型为“MA04”的打印装置表示与合成了针对最低安全等级4所确定的背景图像的文档打印对应的装置。

策略服务器控制部210具有策略管理部212、和可否实施处理判定部211,作为用于根据安全策略判定可否实施对文档5的处理的功能块。

可否实施处理判定部211在通过策略服务器通信部230接收包括从客户终端100、复合设备300通知的文档ID处理类别的询问数据时,利用接收数据中包含的文档ID,参照安全文档管理信息221,来确定文档的安全等级。

并且,可否实施处理判定部211根据所确定的安全等级和接收数据中记录的处理类别,参照文档管理策略222,判别可否实施针对文档5的处理。

(复合设备300)

复合设备300具有以下结构:在通过由CPU(Central Processing Unit)执行程序来控制整个复合设备300的复合设备主控制部310上,连接着图像读取部330、图像处理部340、打印部350、通过LAN(Local AreaNetwork)连接端口等线路终端装置实现的复合设备通信部360、和复合设备主存储部370,所述复合设备主存储部370通过RAM(Random AccessMemory)、ROM(Read Only Memory)等存储器元件以及硬盘等实现,保存有由CPU(Central Processing Unit)执行的程序,并且被用作保存在各个程序处理过程中使用的各种数据的工作存储器。

图像处理部340接收按照规定的分辨率读取从图像读取部330输出的打印文档8的图像的读取数据,对所接收的图像读取数据进行图像的校正处理(自动正立校正、去除噪声等),将处理后的图像数据作为读取图像数据371保存在复合设备主存储部370中。

复合设备主控制部310具有现有的复合设备的以下功能:图像读取部330进行的打印文档8的图像读取功能;根据图像读取部330所读取的读取图像数据371,通过打印部350打印打印文档8的复印图像的复印功能;根据通过复合设备通信部360从客户终端100接收的文档5的打印数据,通过打印部350进行的打印文档8的打印功能,除此以外,还具有图案图像检测部311、可否实施处理判定部312,来作为根据由策略服务器200管理的安全策略,判断可否进行打印了设定有安全等级的文档5后的打印文档8的扫描、复印,或者根据有无表示禁止复印的图案图像判定可否通过自身装置实施打印文档8的复制的功能块。

图案图像检测部311进行存储在复合设备主存储部370中的读取图像数据371的图案图像的检测处理,在检测到图案图像时,根据图案图像转换为表示嵌入读取图像中的编码信息122的二维代码排列,将作为编码信息122嵌入的文档ID作为图案分析结果372保存在复合设备主存储部370中。

可否实施处理判定部312检测操作显示部380进行的打印文档8的扫描、复印操作,判别处理类别,并且判别记录在复合设备主存储部370中的动作模式是策略服务器协作模式还是根据有无表示禁止复制的图案图像来判断可否实施处理的动作模式,所述策略服务器协作模式通过与策略服务器200协作,按照安全策略来判定可否实施处理。

在动作模式是策略服务器协作模式时,可否实施处理判定部312将通过图案图像检测部311分析的图案分析结果372和扫描、复印的处理类别,通过复合设备通信部360发送给策略服务器200,询问可否实施对所发送的处理类别的处理,根据策略服务器200的判定结果,判断继续执行打印文档8的扫描或复印处理还是中止处理。

在动作模式不是策略服务器协作模式时,通过图案图像检测部311参照图案分析结果372判断是否检测到表示禁止复制的图案图像,在检测到表示禁止复制的图案图像时,中止打印文档8的复印、扫描处理。

(文档管理服务器400)

在文档管理服务器400中,文档管理服务器控制部420通过由CPU(Central Processing Unit)执行程序而实现,根据通过文档管理服务器通信部430接收的针对数据库的处理命令,控制对文档DB 410的文档5的登记、更新、以及从文档DB 410中读取文档5的登记数据,将对文档DB 410的处理结果发送给访问文档DB 410的装置。

(打印机600)

打印机600具有以下结构:在通过由CPU(Central Processing Unit)执行程序来控制整个打印机600的打印机控制部610上,通过总线连接着打印机通信部630、打印机存储部620、和将文档5的页面图像转印在纸页上的图像形成部640,所述打印机通信部630通过LAN(Local AreaNetwork)连接端口等线路终端装置实现,并通过网络6与客户终端100之间进行包括打印数据在内的用于打印控制的数据通信,所述打印机存储部620通过RAM(Random Access Memory)、ROM(Read Only Memory)等存储器元件以及硬盘等实现,保存有由CPU(Central Processing Unit)执行的程序,并被用作保存在打印处理过程中使用的各种数据的工作存储器。

下面,参照图9的流程图,说明通过策略服务器200设定了安全等级的文档5的显示处理。

文档处理应用部111通过输入操作部130检测针对显示于显示部140上的文档处理画面的文档的显示操作,确定将要显示的文档5的文档ID(S101)。

文档处理应用部111将文档ID和处理类别(文档的显示处理),通过客户终端通信部150发送给策略服务器200,询问可否实施处理(S102)。

策略服务器200利用从客户终端100通知的文档ID,参照安全文档管理信息221,获取与文档ID对应的文档5的安全等级,可否实施处理判定部211利用从客户终端100接收的文档ID和处理类别,参照文档管理策略222,判断处理的许可、禁止(S103)。

在文档5的显示处理被许可时(S104:是),可否实施处理判定部211生成许可文档5的显示处理的应答数据,通过策略服务器通信部230将应答数据发送给客户终端100的文档处理应用部111(S105)。

另外,在将要显示的文档5在文档DB 410中被加密的情况下,一并发送用于对被加密的文档5进行解密的密钥信息。

在文档的显示被禁止时(S104:否),可否实施处理判定部211通过策略服务器通信部230,将文档5的显示处理被禁止的应答数据发送给客户终端100的文档处理应用部111(S106)。

文档处理应用部111分析从策略服务器200接收的应答数据,在文档的显示处理被许可时(S107:是),访问文档DB 410来读取文档5的数据,另外在从策略服务器200接收到被加密的文档5的数据时,利用解密密钥对文档5的数据进行解密,将文档内容输出给显示部140(S108)。

另一方面,在策略服务器200不许可文档5的显示处理时(S107:否),文档处理应用部111在显示部140上显示通知用户显示处理根据安全策略被禁止的信息,结束显示处理(S109)。

另外,利用客户终端100确定对进行显示处理的文档5设定的安全等级的方法,作为文档属性数据的一部分登记在文档DB 410中进行管理,客户终端100的文档处理应用部111也可以访问文档DB 410,以读取与文档ID对应的属性值,将安全等级直接通知给策略服务器200,并询问可否实施处理。

下面,参照图10的流程图说明客户终端100的文档打印处理。

在客户终端100中,文档处理应用部111在通过输入操作部130检测到用户对文档的打印请求操作时,抽出所有可以使用的打印机600的一览例如(图11中的11-1)(S201)。

然后,根据用户操作的分析,确定将要打印的文档5的文档ID,将文档ID通知给策略服务器200,并询问与所确定的文档ID对应的文档5是否是设定有安全等级的受保护的文档,策略服务器200利用从客户终端100通知的处理类别(打印处理)、文档ID,参照安全文档管理信息221,判断是否是设定有安全等级的保护文档,并应答客户终端100(S202)。

在策略服务器200的判定处理结果为被指示打印的文档不是安全文档时(S202:否),文档处理应用部111抽出可以使用的打印机600的一览,向显示部140输出使用户选择的打印操作画面(S203),进行对用户指定的打印机600的文档打印控制(S204)。

另一方面,在将要打印的文档5是设定有安全等级的受保护的文档5时(S202:是),将文档ID和处理类别发送给策略服务器200,询问是否可以打印文档,策略服务器200利用从客户终端100通知的文档ID,参照安全文档管理信息221,确定对文档5设定的安全等级,利用所确定的安全等级和从客户终端通知的处理类别,参照文档管理策略222,判定是否许可打印处理,将表示判定结果的应答数据发送给客户终端100(S205)。

在是打印处理被禁止的文档5时(S206:是),输出通知操作用户根据安全策略禁止打印处理的信息,中止打印处理。

在是可以打印的文档5时(S206:否),向策略服务器200询问具有在对安全策略所确定的将要打印的文档5的安全等级设定的打印条件下的打印功能的打印机机型一览,从在步骤S201抽出的打印机600中(图11中的11-1),只确定并抽出与从策略服务器200通知的打印机机型一致的打印机600(图11中的11-2)(S207)。

当抽出具有在对安全等级设定的打印条件下的打印功能的机型的打印机600时(S208:是),客户终端100的打印控制部112向显示部140输出用户可以指定所抽出的打印机600的打印操作画面,起动对应在打印操作画面下用户选择的打印机600、并具有在安全策略规定的打印条件下打印背景的功能的打印机驱动器(打印控制部),生成将安全策略规定的背景图像合成在文档图像中来打印的打印数据,将所生成的打印数据输出给用户指定的打印机600(S209)。

在未抽出具有与安全等级对应的打印功能的打印机600时(S208:否),在显示于显示部140上的打印操作画面中显示通知没有可以打印的打印机600的信息,中止打印处理。

另外,在上述实施例中,示出了从客户终端向策略服务器询问具有在对安全等级设定的打印条件下的打印功能的打印机机型一览的结构示例,但也可以是除此以外的结构。例如,也可以使打印机侧具有对应哪个安全等级的打印条件的信息,在进行打印操作时,从客户终端向打印机进行询问通信,获得具有对应安全等级的打印条件的打印机一览。或者,也可以使对应客户终端上的各个打印机的打印机驱动器具有对应哪个安全等级的打印条件的信息。

下面,示出图12的流程图,说明图1所示的复合设备300进行的打印文档8的复制处理的示例。

复合设备300在检测到打印文档8的复印或打印文档8的扫描处理时,通过图像读取部330和图像处理部340读取打印文档8的图像,向复合设备主存储部370的读取图像数据371输出读取结果(S301)。

图案图像检测部311对读取图像数据371进行图案图像的检测处理,将检测结果作为图案分析结果372输出给复合设备主存储部370(S302)。

可否实施处理判定部312根据记录在复合设备主存储部370中的动作设定信息,判别复合设备300的文档复制处理的动作模式,判别动作模式是否是基于与策略服务器200协作的安全策略的动作模式(S303)。

在是基于与策略服务器200协作的动作模式时(S303:是),可否实施处理判定部312根据图案图像的检测结果,从图案分析结果372中读取嵌入文档中的编码信息122(禁止复制代码或文档ID),将编码信息122和对文档5的处理类别(复印、图像读取)通知给策略服务器200,询问是否可以复制文档5(S304)。

在策略服务器200中,可否实施处理判定部211利用从复合设备300通过策略服务器通信部230接收的编码信息122中记录的文档ID,参照安全文档管理信息221,确定与文档ID对应的文档的安全等级(S305),利用所确定的安全等级和从复合设备300通知的处理类别,参照文档管理策略222,判定是否许可文档的复制处理,将通知判定结果的应答数据通过策略服务器通信部230发送给询问方的复合设备300(S306)。

在复合设备300中,可否实施处理判定部312根据从策略服务器200接收的可否实施处理的应答数据的内容,判定是否可以进行文档的复制处理(S307)。

在可以进行文档的复制处理时(S309:是),可否实施处理判定部312指示复合设备主控制部310继续进行文档的复制处理(S311),在文档的复制处理被禁止时(S309:否),通知复合设备主控制部310中止复制处理,复合设备主控制部310向操作显示部380输出通知用户根据安全策略复制处理被禁止的信息,中止复制处理(S310)。

在步骤S303的判定处理中,在不是与策略服务器200协作的动作模式时(S303:否),根据图案分析结果372的内容,判断嵌入了禁止复制信息的图案图像是否被图案图像检测部311检测到,不询问策略服务器200,即可判定可否判别复制处理(S308)。

在表示禁止复制的编码信息被图案图像检测部311检测到时(S309:否),可否实施处理判定部312通知复合设备主控制部310中止文档5的复制处理,在未检测到表示禁止复制的图案图像时(S309:是),可否实施处理判定部312指示复合设备主控制部310继续进行复制处理(S311)。另外,在上述实施例中,在文档处理指示装置(以上为计算机)中安装文档处理指示程序,使其根据该程序发挥该计算机的各种处理部的作用,但也可以将该文档处理指示程序存储在CDROM等存储介质中来提供。

为了例示和描述的目的,提供了本发明的具体实施例的上述描述。但并不意味着穷举或者将本发明限制为所公开的具体形式。显然,对于本领域的技术人员来讲,多种修改和变更是显而易见的。选择并描述具体实施例是为了更好地解释本发明的原理和它的实际应用,从而使得本领域的技术人员能够针对适于所构想的具体用途的各种实施例和各种变型例来理解本发明。本发明的范围旨在由所附权利要求及其等同物限定。

去获取专利,查看全文>

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号