信息处理装置及信息处理方法_3

文档序号:8415397阅读:来源:国知局
[0063]在步骤SlllO中,PC 150的网络浏览器显示从MFP 101接收到的密码设定页面(图5)。之后,在步骤Sllll中,网络浏览器接收来自用户的密码输入。这里,用户输入的数据可以与在验证时(步骤S1103)输入的数据相同或者可以是新密码(为了改变密码)。在步骤S1112中,网络浏览器通过加密通信(例如,SSL(安全套接层)通信)将用户输入的密码发送给MFP 101。由于通信路径被加密,因此密码在未哈希化状态中被发送。
[0064]在步骤SI 113中,用户验证处理单元302的远程UI 311将从PC 150接收到的未哈希化密码写为针对用户管理单元301的验证已经成功的用户的记录的密码802的值。在步骤S1114中,用户验证处理单元302的远程Π 311删除写入在记录的密码(MD5)804中的信息(即,哈希化密码)。在更新表中的密码之后,在步骤S1115中,用户验证处理单元302的远程Π 311在验证成功时进行处理。之后,处理过程结束。
[0065]因此,即使当从PC通过输入来触发该处理时,也能够获得与第一实施例中一样的相同效果。
[0066]<第三实施例>
[0067]将描述本发明的第三实施例。在第三实施例中,更新在导入之后作为哈希化密码管理的用户信息的触发,不是存在用户信息的MFP而是连接到网络的另一 MFP。
[0068]图12是使用MFP 101的操作单元209上的验证作为触发而在紧接着更新用户信息管理单元301的处理之后来更新MFP 102的用户信息管理单元301的流程图。S卩,这是在图10中的步骤S1007的处理和步骤S1008的处理之间执行的处理。
[0069]在步骤S1007中,MFP 101的用户信息管理单元301更新一定用户的记录的密码。之后,在步骤S1201中,MFP 101的用户信息管理单元301从设备管理单元320获取应该同样更新密码的MFP。应该更新密码的MFP可以被静态地管理为数据库或者通过动态搜索网络上的MFP而被获得。这里对假定同步对象的MFP是MFP 102进行描述。用户信息管理单元301被假定为将密码改变请求发送到应该更新密码的MFP 102。注意,在MFP 101和MFP102之间使用网络服务的协议。在步骤S1202中,MFP 101的用户信息管理单元301询问MFP 102有关验证类型,例如,哪种哈希类型作为验证信息是必要的。响应于该询问,在步骤S1203中,MFP 102的用户验证处理单元302将验证类型返回给MFP 101。
[0070]在步骤S1204中,MFP 101的用户信息管理单元301基于返回的验证类型将验证请求发送到MFP 102。在步骤S1205中,MFP 102的用户验证处理单元302进行验证处理。如果验证已经失败(在步骤S1205中为否),则MFP 102的用户验证处理单元302在步骤S1210中将处理结束通知发送给MFP 1lo如果验证已经成功(在步骤S1205中为是),则MFP 102的用户验证处理单元302在步骤S1206中通知MFP 101验证成功。
[0071]在接收验证成功通知之后,MFP 101的用户信息管理单元301对通信路径(例如,SSL通信)进行加密,并且在步骤S1207中将未哈希化密码发送到MFP 102。
[0072]在接收到未哈希化密码之后,MFP 102的用户信息管理单元301在步骤S1208中确认改变对象用户的密码是否未经哈希化而已经被管理。如果密码已经被管理(在步骤S1208中为是),则密码改变处理是不必要的。因此,在步骤S1210中通知MFP 101处理结束。如果密码尚未被管理(在步骤S1208中为否),则MFP 102的用户信息管理单元301在步骤S1209中将接收到的密码写为相应用户的记录的密码802的值。另外,MFP 102的用户信息管理单元301删除密码(MD5)804的信息(S卩,哈希化密码)。在步骤S1210中,MFP102的用户信息管理单元301将处理结束通知发送给MFP 101。
[0073]在接收到来自MFP 102的处理结束通知时,MFP 102的用户信息管理单元301在步骤S1008中删除写入在记录的密码(MD5)804中的信息(即,哈希化密码)。
[0074]因此,在一定MFP中的密码更新也可以触发在另一个MFP中的密码同步。
[0075]〈第四实施例〉
[0076]将描述本发明的第四实施例。在第四实施例中,当进行用户信息导出处理时,基于进行导出的用户的验证信息来进行用户信息中的用户密码的处理。
[0077]图13是示出当从PC 150到MFP 101进行访问并且导出用户信息时的处理的过程的流程图。通过使PC 150与MFP 101中的各个的CPU读出存储在存储单元中的程序并执行该程序来实施该处理过程。
[0078]在步骤S1301中,PC 150将用户信息导出请求发送给MFP 101。在步骤S1302中,MFP 101将验证请求发送给PC 150。在步骤S1303中,PC150经由验证画面(图4)接收来自用户的用户名与密码。PC 150对通信路径(例如,SSL通信)进行加密,并且未经哈希化将接收到的密码与用户名一起发送给MFP 101。
[0079]在步骤S1304中,MFP 101使用接收到的用户名和未哈希化密码来进行验证处理。在步骤S1305中,MFP 101的导出处理单元304创建来自用户信息管理单元301的导出数据。如果存在未哈希化密码,则导出处理单元304对密码进行哈希处理。用于验证的、由用户名(User_id)指定的记录的密码未被哈希化。如图15中所示,对使用用户信息管理单元301使用未哈希化密码来管理所有用户的示例进行描述。在这种情况下,当使用用户名“endo”进行导出处理时,在导出数据中除了 “endo”之外的密码被哈希化,如图16所示。
[0080]在步骤S1306中,MFP 101将所创建的导出数据发送给PC 150。在步骤S1307中,PC 150接收由MFP 101导出的导出数据。因此,处理过程结束。
[0081]〈第五实施例〉
[0082]将描述本发明的第五实施例。在第五实施例中,当进行用户信息导入处理时,基于进行导入的用户的验证信息来对PC进行在用户信息中的用户的密码的处理。
[0083]图14是示出当从PC 150到MFP 101进行访问并且导入用户信息时的处理的过程的流程图。通过使PC 150与MFP 101中的各个的CPU读出存储在存储单元中的程序并执行该程序来实施该处理过程。
[0084]在步骤S1401中,PC 150将用户信息导入请求发送给MFP 101。在步骤S1402中,MFP 101响应于从PC 150接收到的导入请求而将验证请求发送给PC 150。在步骤S1403中,PC 150经由验证画面(图4)接收来自用户的用户名和密码。PC 150对通信路径(例如,SSL通信)进行加密,并且未经哈希化将接收到的密码与用户名一起发送给MFP 101。
[0085]在步骤S1404中,MFP 101使用接收到的密码和用户名进行验证。如果验证已经成功(在步骤S1404中为是),则MFP 101在步骤S1405中将验证成功通知发送给PC 150。
[0086]在接收到验证成功通知之后,在步骤S1406中,PC 150针对在步骤S1403中通过用户的输入获取的未哈希化密码来更新与用于验证的用户的用户名(user_id)相对应的记录的密码。例如,在步骤S1401时的导入数据中,所有用户的密码被哈希化,如图17中所示。在这种状态下,当使用用户名“endo”进行导入处理时,“endo”的密码被更新到未哈希化状态,如图16中所示。<
当前第3页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1