JP2006120151A - Information processor, information processing method, and computer program - Google Patents

Information processor, information processing method, and computer program Download PDF

Info

Publication number
JP2006120151A
JP2006120151A JP2005302859A JP2005302859A JP2006120151A JP 2006120151 A JP2006120151 A JP 2006120151A JP 2005302859 A JP2005302859 A JP 2005302859A JP 2005302859 A JP2005302859 A JP 2005302859A JP 2006120151 A JP2006120151 A JP 2006120151A
Authority
JP
Japan
Prior art keywords
registration
client
processing
information
version
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005302859A
Other languages
Japanese (ja)
Other versions
JP4506637B2 (en
Inventor
Norifumi Yoshikawa
典史 吉川
Yoichi Kobori
洋一 小堀
Takehiko Morita
岳彦 森田
Yoshiyuki Takaku
義之 高久
Noriyuki Sako
範幸 酒向
Masaaki Hamada
全章 濱田
Takuya Igarashi
卓也 五十嵐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2005302859A priority Critical patent/JP4506637B2/en
Publication of JP2006120151A publication Critical patent/JP2006120151A/en
Application granted granted Critical
Publication of JP4506637B2 publication Critical patent/JP4506637B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Computer And Data Communications (AREA)
  • Small-Scale Networks (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a device and a method for efficiently and accurately constructing a high security access control configuration. <P>SOLUTION: Only a MAC address of a controller (client) 351 authorized by a user is authenticated and registered in a MAC address table of a device 352, and the device 352 executes MAC address filtering allowing access from the controller 351 (client) authenticated and registered in the MAC address table. Notification of registration completion and version regulation is carried out for constructing a sure access control configuration. An apparatus authentication device 350 avoids access from unauthorized partner not authenticated and registered and prevents a controller fraudulently trying apparatus authentication from knowing presence of a server, so that highly secured access control can be realized. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、ネットワーク接続された機器間での通信を実行する構成において、効率的にかつ確実にアクセス権限判定情報を生成し、生成情報に基づくアクセス制限処理を可能とした情報処理装置、および情報処理方法、並びにコンピュータ・プログラムに関する。特に、ネットワーク対応の家電機器やコンピュータ、その周辺機器をネットワークで接続したホームネットワークや、公衆の無線LAN環境等で用いて好適な構成に関する技術である。   The present invention relates to an information processing apparatus capable of efficiently and surely generating access authority determination information and performing access restriction processing based on the generated information in a configuration for performing communication between devices connected to a network, and information The present invention relates to a processing method and a computer program. In particular, it is a technique relating to a configuration suitable for use in a network-compatible home appliance or computer, a home network in which peripheral devices are connected by a network, a public wireless LAN environment, or the like.

昨今のデータ通信ネットワークの普及に伴い、家庭内においても家電機器やコンピュータ、その他の周辺機器をネットワーク接続し、各機器間での通信を可能とした、いわゆるホームネットワークが浸透しつつある。ホームネットワークは、ネットワーク接続機器間で通信を行なうことにより各機器のデータ処理機能を共有したり、機器間でコンテンツの送受信を行なう等、ユーザに利便性・快適性を提供するものであり、今後、ますます普及することが予測される。   With the recent spread of data communication networks, so-called home networks that allow home appliances, computers, and other peripheral devices to be connected to each other in the home and communicated between the devices are becoming popular. The home network provides convenience and comfort to users by sharing data processing functions between devices by communicating between network-connected devices, and sending and receiving content between devices. It is expected to become increasingly popular.

このようなホームネットワークの構成に適するプロトコルとしてユニバーサルプラグアンドプレイ(UPnP:Universal Plug and Play)が知られている。ユニバーサルプラグアンドプレイ(UPnP)は、複雑な操作を伴うことなく容易にネットワークを構築することが可能であり、困難な操作や設定を伴うことなくネットワーク接続された機器において各接続機器の提供サービスを受領可能とするものである。また、UPnPはデバイス上のOS(オペレーティングシステム)にも依存せず、容易に機器の追加ができるという利点を持つ。   Universal plug and play (UPnP) is known as a protocol suitable for such a home network configuration. Universal Plug and Play (UPnP) can easily construct a network without complicated operations, and provides a service for providing each connected device in devices connected to the network without complicated operations and settings. It can be received. Further, UPnP does not depend on the OS (operating system) on the device, and has an advantage that devices can be easily added.

UPnPは、接続機器間で、XML(eXtensible Markup Language)に準拠した定義ファイルを交換し、機器間において相互認識を行なう。UPnPの処理の概要は、以下の通りである。
(1)IPアドレス等の自己のデバイスIDを取得するアドレッシング処理。
(2)ネットワーク上の各デバイスの検索を行ない、各デバイスから応答を受信し、応答に含まれるデバイス種別、機能等の情報を取得するディスカバリ処理。
(3)ディスカバリ処理で取得した情報に基づいて、各デバイスにサービスを要求するサービス要求処理。
UPnP exchanges definition files conforming to XML (eXtensible Markup Language) between connected devices, and performs mutual recognition between devices. The outline of UPnP processing is as follows.
(1) Addressing processing for acquiring a self device ID such as an IP address.
(2) Discovery processing for searching each device on the network, receiving a response from each device, and acquiring information such as device type and function included in the response.
(3) Service request processing for requesting a service from each device based on information acquired by the discovery processing.

上記処理手順を行なうことで、ネットワーク接続された機器を適用したサービスの提供および受領が可能となる。ネットワークに新たに接続される機器は、上記のアドレッシング処理によりデバイスIDを取得し、ディスカバリ処理によりネットワーク接続された他のデバイスの情報を取得して、取得情報に基づいて他の機器にサービスの要求が可能となる。   By performing the above processing procedure, it is possible to provide and receive a service using a device connected to the network. A device newly connected to the network acquires a device ID by the above addressing process, acquires information of another device connected to the network by the discovery process, and requests a service from another device based on the acquired information. Is possible.

しかし、一方、この種のネットワークでは、不正アクセスに対する対策を考慮することも必要となる。ホームネットワーク内の機器、例えばサーバ等には私的なコンテンツや有料コンテンツ等の著作権管理を要求されるコンテンツが格納されることも多い。   However, on this type of network, it is also necessary to consider measures against unauthorized access. In a home network, for example, a server or the like, content that requires copyright management such as private content or paid content is often stored.

このようなホームネットワーク内のサーバに格納されたコンテンツは、ネットワーク接続された他の機器からアクセス可能となる。例えば、上述の簡易な機器接続構成であるUPnP接続を実行した機器によってコンテンツを取得することが可能となる。コンテンツが映画データや音楽データの場合、ネットワーク接続機器としてTV、あるいはプレーヤ等を接続すれば、映画を視聴したり、音楽を聴いたりすることが可能となる。   Content stored in a server in such a home network can be accessed from other devices connected to the network. For example, content can be acquired by a device that has performed UPnP connection, which is the above-described simple device connection configuration. When the content is movie data or music data, it is possible to watch a movie or listen to music by connecting a TV or player as a network connection device.

コンテンツの利用権を有するユーザの接続した機器によるアクセスは許容されてもよいが、上述のようなネットワーク構成においては、コンテンツ等の利用権を持たないユーザがネットワークに入り込むことも容易である。例えば無線LANによって構成されたネットワークの場合には家の中にあるサーバに対して、戸外、あるいは隣家等から通信機器を利用して不正にネットワークに参入し、コンテンツの搾取を行なうような事態も発生し得る。このような不正なアクセスを許容する構成は、秘密漏洩を生じさせることにもなり、また、コンテンツ著作権の管理の観点からも重要な問題となる。   Access by a device connected by a user who has the right to use content may be permitted, but in the network configuration as described above, it is easy for a user who does not have the right to use content to enter the network. For example, in the case of a network configured by a wireless LAN, there is a situation in which a server in a house is illegally entered into the network using communication devices from the outside or from a neighboring house, etc., and content is exploited. Can occur. Such a configuration that allows unauthorized access also causes secret leakage, and is also an important problem from the viewpoint of content copyright management.

上述のような不正アクセスを排除するため、例えばサーバにアクセスを許容するクライアントのリストを保持させ、クライアントからサーバに対するアクセス要求の際に、サーバでリストとの照合処理を実行して不正アクセスを排除する構成が提案されている。   In order to eliminate unauthorized access as described above, for example, a list of clients that are allowed to be accessed by the server is maintained, and when the client requests access to the server, the server performs a matching process with the list to eliminate unauthorized access. A configuration has been proposed.

例えば、ネットワーク接続機器に固有の物理アドレスであるMAC(Media Access Control)アドレスを、アクセス許容機器リストとして設定するMACアドレスフィルタリングが知られている。MACアドレスフィルタリングとは、ホームネットワーク等の内部ネットワーク(サブネット)と外部ネットワークとを隔離するルータあるいはゲートウェイに、予めアクセスを許容するMACアドレスを登録しておき、受信したパケットのMACアドレスと登録されたMACアドレスとを照合し、登録されていないMACアドレスを有する機器からのアクセスを拒否するものである。なお、この種の技術については、例えば特許文献1に開示されている。   For example, MAC address filtering is known in which a MAC (Media Access Control) address, which is a physical address unique to a network connection device, is set as an access-permitted device list. MAC address filtering is a pre-registered MAC address that allows access to a router or gateway that isolates an internal network (subnet) such as a home network and an external network, and is registered as the MAC address of the received packet. The MAC address is checked and access from a device having a MAC address that is not registered is rejected. This type of technology is disclosed in, for example, Patent Document 1.

しかし、アクセス制限をするためのMACアドレスの登録処理を行なうためには、ネットワークに接続される機器の全てのMACアドレスを調べることが必要であり、取得した全ての機器のMACアドレス(48bit)をオペレータが入力してリストを作成するという処理が必要となる。このような処理は、例えば特定の会社、団体等、セキュアな環境を構築することが要求される場合には、所定の管理者の下に行なうことも可能であるが、例えば一般家庭に設定されるホームネットワーク環境において、一般ユーザにMACリストの生成、格納を要求することは現実的ではない。   However, in order to perform the MAC address registration process for restricting access, it is necessary to check all the MAC addresses of the devices connected to the network, and the MAC addresses (48 bits) of all the acquired devices are used. A process is required in which an operator inputs and creates a list. Such processing can be performed under a predetermined administrator when it is required to construct a secure environment such as a specific company or organization, for example, but is set in a general household, for example. In a home network environment, it is not realistic to request a general user to generate and store a MAC list.

ホームネットワークにおいては、新たな機器の追加処理が行われることは頻繁に発生することであり、このような機器追加処理の際に、ユーザが逐次、機器のMACアドレスを調べて登録処理をしなければならないとすると、ネットワーク構築の容易性を阻害することになる。   In a home network, new device addition processing frequently occurs, and in such device addition processing, the user must sequentially check the MAC address of the device and perform registration processing. If it is necessary, it will hinder the ease of network construction.

一方、一般家庭においても、PCのみならず、家電機器も含んだネットワーク構成が構築され、どのような機器からでもネットワークにアクセス可能ないわゆるユビキタス環境が構築されつつあり、また、無線LAN等の普及により、通信可能な機器が外部から無線LANに侵入することも容易となっている。このようなネットワーク環境において、ネットワーク接続機器に対する不正アクセスもより発生しやすくなっており、不正なアクセスによる秘密情報の搾取、コンテンツの不正読み取り等が実行される可能性はますます高くなっている。このような状況において、一般ユーザに負担を強いることなく、適切なアクセス制御構成を容易に実現することが求められている。
特開平10−271154号公報
On the other hand, in general homes, a network configuration including not only PCs but also household electrical appliances has been built, so-called ubiquitous environments that allow access to the network from any device are being built, and the spread of wireless LANs, etc. This makes it easy for a communicable device to enter the wireless LAN from the outside. In such a network environment, unauthorized access to network-connected devices is more likely to occur, and there is an increasing possibility that exploitation of secret information, unauthorized reading of content, etc. due to unauthorized access will be executed. Under such circumstances, it is required to easily realize an appropriate access control configuration without imposing a burden on general users.
JP-A-10-271154

本発明は、上述の問題点に鑑みてなされたものであり、様々な機器がネットワーク接続される構成において、ネットワーク接続機器を有するユーザに負担を強いることなく、容易にかつ的確にアクセス制御構成を構築することを可能とした情報処理装置、および情報処理方法、並びにコンピュータ・プログラムを提供することを目的とする。   The present invention has been made in view of the above-described problems. In a configuration in which various devices are connected to a network, an access control configuration can be easily and accurately performed without imposing a burden on a user having a network connection device. An object is to provide an information processing apparatus, an information processing method, and a computer program that can be constructed.

ある種のISP(インターネット・サービス・プロバイダ)が提供する商用ネットワークでは、同一サブネットに複数のユーザを割り当てている。そうした接続サービスを受ける場合には、自宅のホームネットワークが同一サブネット内の他のユーザから不正アクセスされないようにする為、上述したMACアドレスフィルタリングを行うルータを設けなければならない、という問題がある。また、ケーブルTVを用いた接続サービスでは、約款でルータ接続を禁止している場合もある。そのような接続サービスでは、MACアドレスフィルタリングを行えず、IPアドレスを用いてアクセス認証するが、IPアドレスは論理的に設定される為に比較的容易に詐称でき、セキュリティの高いアクセス制御は難しいという欠点がある。   In a commercial network provided by a certain ISP (Internet Service Provider), a plurality of users are assigned to the same subnet. When receiving such a connection service, there is a problem that a router for performing MAC address filtering described above must be provided in order to prevent unauthorized access to the home network at home by other users in the same subnet. In connection services using cable TV, router connection may be prohibited by the terms of service. In such a connection service, MAC address filtering cannot be performed and access authentication is performed using an IP address. However, since the IP address is logically set, it can be spoofed relatively easily, and high-security access control is difficult. There are drawbacks.

そこで本発明は、このような事情に鑑みてなされたもので、ルータを用いることなくセキュリティの高いアクセス制御を行うことができる構成を提供することを目的としている。   Therefore, the present invention has been made in view of such circumstances, and an object thereof is to provide a configuration capable of performing high-security access control without using a router.

さらに、本発明は、アクセス制御構成の構築のための認証処理すなわち機器登録処理において、クライアント機器の正規な登録処理の確実な実行を確保するための構成、具体的には登録完了の通知構成を実現する。また、機器登録処理において、サーバクライアント間で実行される登録処理メッセージが機器登録処理実行プログラムのバージョンによって異なる場合の問題を解決し、新旧様々の機器が混在するネットワーク環境においても確実な機器登録処理を実現する情報処理装置、および情報処理方法、並びにコンピュータ・プログラムを提供することを目的とする。   Furthermore, the present invention provides a configuration for ensuring the reliable execution of a regular registration process of a client device in an authentication process for building an access control configuration, that is, a device registration process, specifically a registration completion notification configuration. Realize. In addition, in the device registration process, it solves the problem when the registration processing message executed between server clients differs depending on the version of the device registration processing execution program, and ensures reliable device registration processing even in a network environment where old and new devices are mixed It is an object to provide an information processing apparatus, an information processing method, and a computer program.

本発明の第1の側面は、
アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部と、
前記登録処理部からのデバイス信号に基づくデータ出力を行うデータ出力部と、
前記登録処理部に対するデータ入力を行うデータ入力部とを有し、
前記登録処理部は、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データの出力処理を実行することを特徴とする情報処理装置にある。
The first aspect of the present invention is:
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
A data output unit for outputting data based on a device signal from the registration processing unit;
A data input unit for performing data input to the registration processing unit,
The registration processing unit
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. In the information processing apparatus, the registration completion confirmation data is output.

さらに、本発明の情報処理装置の一実施態様において、前記登録処理部は、前記クライアントからの登録確認応答の受信状況をデバイス信号として出力し、前記データ出力部は、該デバイス信号出力に基づく登録確認応答受信状況情報を出力し、前記登録処理部は、前記登録確認応答受信状況情報の出力後の前記データ入力部を介するユーザ入力に基づいて、前記登録完了確認データの出力処理を実行する構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the registration processing unit outputs a reception status of a registration confirmation response from the client as a device signal, and the data output unit registers based on the device signal output Confirmation reception status information is output, and the registration processing unit executes the registration completion confirmation data output process based on a user input via the data input unit after the registration confirmation response reception status information is output. It is characterized by being.

さらに、本発明の情報処理装置の一実施態様において、前記登録処理部は、前記登録完了確認に対するクライアントからの登録完了確認応答の受信に基づいて、登録完了情報をデバイス信号として出力し、前記データ出力部は、前記デバイス信号出力に基づく登録完了メッセージの出力を実行する構成であることを特徴とする。   Furthermore, in one embodiment of the information processing apparatus of the present invention, the registration processing unit outputs registration completion information as a device signal based on reception of a registration completion confirmation response from the client with respect to the registration completion confirmation, and the data The output unit is configured to output a registration completion message based on the device signal output.

さらに、本発明の情報処理装置の一実施態様において、前記登録処理部は、クライアントに対する送信データとしての前記登録確認データにパスワード要求フラグを設定し、パスワードを生成して前記データ出力部に出力する処理を実行するとともに、クライアントから受信するパスワードと生成パスワードとを照合し、照合成立を条件として前記登録完了確認データの出力処理を実行する構成であることを特徴とする。   Furthermore, in one embodiment of the information processing apparatus of the present invention, the registration processing unit sets a password request flag in the registration confirmation data as transmission data to the client, generates a password, and outputs the password to the data output unit In addition to executing the process, the password received from the client and the generated password are collated, and the registration completion confirmation data output process is executed on the condition that the collation is established.

さらに、本発明の第2の側面は、
アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部とを有し、
前記登録処理部は、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする情報処理装置にある。
Furthermore, the second aspect of the present invention provides
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
The registration processing unit
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. An information processing apparatus having a configuration for selectively executing processing according to a sequence.

さらに、本発明の情報処理装置の一実施態様において、前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、前記登録処理部は、クライアントからの登録要求に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする。   Furthermore, in one embodiment of the information processing apparatus of the present invention, the version information is information composed of a major version and a minor version, and the registration processing unit includes a device authentication program included in a registration request from a client If the major version of the device is different from the major version of the device authentication program executed on the local device, the process is stopped. If the major versions of the two match, the minor version of both is compared and the older version It is the structure which selectively performs the process according to the process sequence of the program corresponding to the minor version which shows.

さらに、本発明の第3の側面は、
アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部とを有し、
前記登録処理部は、
クライアントからの登録要求に含まれるクライアントMACアドレスが前記記憶部に格納されたアクセス制御情報に登録済みか否かを判定し、登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力する処理を実行する構成であることを特徴とする情報処理装置にある。
Furthermore, the third aspect of the present invention provides
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
The registration processing unit
Registration indicating that the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit, and indicating that it has been registered based on the determination that it has been registered The information processing apparatus is configured to execute a process of outputting a completion notification as transmission data to the client.

さらに、本発明の情報処理装置の一実施態様において、前記情報処理装置は、前記登録処理部からのデバイス信号に基づくデータ出力を行うデータ出力部を有し、前記登録処理部は、前記登録済み通知に対するクライアントからの応答受信情報をデバイス信号として出力し、前記データ出力部は、前記デバイス信号に基づくメッセージ出力を行う構成であることを特徴とする。   Furthermore, in an embodiment of the information processing apparatus of the present invention, the information processing apparatus includes a data output unit that outputs data based on a device signal from the registration processing unit, and the registration processing unit includes the registered Response reception information from the client in response to the notification is output as a device signal, and the data output unit is configured to output a message based on the device signal.

さらに、本発明の第4の側面は、
サーバに対するアクセス権登録処理を実行するクライアントとしての情報処理装置であり、
サーバとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを格納した記憶部と、
クライアントMACアドレス登録要求処理を実行する登録要求処理部とを有し、
前記登録要求処理部は、
サーバからの登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする情報処理装置にある。
Furthermore, the fourth aspect of the present invention provides
An information processing apparatus as a client that executes access right registration processing for a server,
A data transmission / reception unit for performing data transmission / reception with the server;
A storage unit storing a client MAC address;
A registration request processing unit that executes client MAC address registration request processing;
The registration request processing unit
The version information of the device authentication program included in the registration confirmation from the server is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, the old version of the programs is processed. An information processing apparatus having a configuration for selectively executing processing according to a sequence.

さらに、本発明の情報処理装置の一実施態様において、前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、前記登録要求処理部は、サーバからの登録確認に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする。   Furthermore, in one embodiment of the information processing apparatus of the present invention, the version information is information composed of a major version and a minor version, and the registration request processing unit includes a device authentication included in registration confirmation from a server. If the major version of the program is different from the major version of the device authentication program to be executed on the local device, the processing is stopped. If the major versions of both are the same, the minor versions of both are compared and the older version is obtained. The present invention is characterized in that a process according to a process sequence of a program corresponding to a minor version indicating a version is selectively executed.

さらに、本発明の第5の側面は、
サーバに対するアクセス権登録処理を実行するクライアントとしての情報処理装置であり、
サーバとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを格納した記憶部と、
クライアントMACアドレス登録要求処理を実行する登録要求処理部と、
前記登録要求処理部からのデバイス信号に基づくデータ出力を行うデータ出力部とを有し、
前記登録要求処理部は、
サーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定し、登録済み通知データが含まれるとの判定情報をデバイス信号として出力し、
前記データ出力部は、前記デバイス信号に基づくメッセージ出力を実行する構成であることを特徴とする情報処理装置にある。
Furthermore, the fifth aspect of the present invention provides
An information processing apparatus as a client that executes access right registration processing for a server,
A data transmission / reception unit for performing data transmission / reception with the server;
A storage unit storing a client MAC address;
A registration request processing unit for executing client MAC address registration request processing;
A data output unit that performs data output based on a device signal from the registration request processing unit,
The registration request processing unit
It is determined whether or not registered notification data indicating that it has been registered is included in the registration confirmation received from the server, and determination information that registered notification data is included is output as a device signal.
In the information processing apparatus, the data output unit is configured to execute message output based on the device signal.

さらに、本発明の第6の側面は、
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データを出力する処理を実行するステップを含むことを特徴とする情報処理方法にある。
Furthermore, the sixth aspect of the present invention provides
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. There is provided an information processing method including a step of executing a process of outputting registration completion confirmation data.

さらに、本発明の情報処理方法の一実施態様において、前記情報処理方法は、さらに、前記クライアントからの登録確認応答の受信状況をデバイス信号として出力し、該デバイス信号出力に基づく登録確認応答受信状況情報をデータ出力部に出力するステップを有し、前記登録確認応答受信状況情報の出力後のユーザ入力に基づいて、前記登録完了確認データの出力処理を実行することを特徴とする。   Furthermore, in an embodiment of the information processing method of the present invention, the information processing method further outputs a registration confirmation response reception status from the client as a device signal, and a registration confirmation response reception status based on the device signal output. And a step of outputting information to a data output unit, wherein the registration completion confirmation data output process is executed based on a user input after the registration confirmation response reception status information is output.

さらに、本発明の情報処理方法の一実施態様において、前記情報処理方法は、さらに、前記登録完了確認に対するクライアントからの登録完了確認応答の受信に基づいて、登録完了情報をデバイス信号として出力し、該デバイス信号出力に基づく登録完了メッセージの出力を実行するステップを有することを特徴とする。   Furthermore, in an embodiment of the information processing method of the present invention, the information processing method further outputs registration completion information as a device signal based on reception of a registration completion confirmation response from the client for the registration completion confirmation, A step of outputting a registration completion message based on the device signal output is provided.

さらに、本発明の情報処理方法の一実施態様において、前記情報処理方法は、さらに、クライアントに対する送信データとしての前記登録確認データにパスワード要求フラグを設定するステップと、パスワードを生成し、生成パスワードを前記データ出力部に出力するステップと、クライアントから受信するパスワードと生成パスワードと照合し、該照合の成立を条件として前記登録完了確認データの出力処理を実行するステップと、を有することを特徴とする。   Furthermore, in an embodiment of the information processing method of the present invention, the information processing method further includes: setting a password request flag in the registration confirmation data as transmission data to the client; generating a password; A step of outputting to the data output unit; and a step of collating the password received from the client with the generated password and executing the output process of the registration completion confirmation data on condition that the collation is established. .

さらに、本発明の第7の側面は、
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行するステップを含むことを特徴とする情報処理方法にある。
Furthermore, the seventh aspect of the present invention provides
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. An information processing method includes a step of selectively executing processing according to a sequence.

さらに、本発明の情報処理方法の一実施態様において、前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、前記登録処理ステップは、クライアントからの登録要求に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行するステップであることを特徴とする。   Furthermore, in one embodiment of the information processing method of the present invention, the version information is information constituted by a major version and a minor version, and the registration processing step includes a device authentication program included in a registration request from a client If the major version of the device is different from the major version of the device authentication program executed on the local device, the process is stopped. If the major versions of the two match, the minor version of both is compared and the older version This is a step of selectively executing processing according to the processing sequence of the program corresponding to the minor version indicating.

さらに、本発明の第8の側面は、
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
クライアントからの登録要求に含まれるクライアントMACアドレスが記憶部に格納されたアクセス制御情報に登録済みか否かを判定するステップと、
登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力するステップと、
を有することを特徴とする情報処理方法にある。
Furthermore, the eighth aspect of the present invention provides
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Determining whether or not the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit;
Outputting a registered notification indicating that it has been registered based on the determination that it has been registered as transmission data for the client;
There is an information processing method characterized by comprising:

さらに、本発明の情報処理方法の一実施態様において、前記情報処理方法は、さらに、前記登録済み通知に対するクライアントからの応答受信情報をデバイス信号として出力し、該デバイス信号に基づくメッセージ出力を実行するステップを有することを特徴とする。   Furthermore, in an embodiment of the information processing method of the present invention, the information processing method further outputs response reception information from a client for the registered notification as a device signal, and executes message output based on the device signal. It has a step.

さらに、本発明の第9の側面は、
サーバに対するアクセス権登録処理を実行するクライアントにおける情報処理方法であり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行する比較処理ステップと、
前記比較処理結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択して実行するステップと、
を有することを特徴とする情報処理方法にある。
Furthermore, the ninth aspect of the present invention provides
An information processing method in a client that executes access right registration processing for a server,
Sending a registration request to the server;
A comparison processing step for comparing the version information of the device authentication program included in the registration confirmation received from the server as a response to the registration request and the version information of the device authentication program executed in the own device;
Based on the result of the comparison process, a step of selecting and executing a process according to the process sequence of the old version of the program among the two programs;
There is an information processing method characterized by comprising:

さらに、本発明の情報処理方法の一実施態様において、前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、前記情報処理方法においては、サーバからの登録確認に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行することを特徴とする。   Furthermore, in one embodiment of the information processing method of the present invention, the version information is information composed of a major version and a minor version. In the information processing method, device authentication included in registration confirmation from a server If the major version of the program is different from the major version of the device authentication program to be executed on the local device, the processing is stopped. If the major versions of both are the same, the minor versions of both are compared and the older version is obtained. A process according to a process sequence of a program corresponding to a minor version indicating a version is selectively executed.

さらに、本発明の第10の側面は、
サーバに対するアクセス権登録処理を実行するクライアントにおける情報処理方法であり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定するステップと、
前記判定において、登録済み通知データが含まれるとの判定に基づくデバイス信号に従ってメッセージ出力を実行するステップと、
を有することを特徴とする情報処理方法にある。
Furthermore, the tenth aspect of the present invention provides
An information processing method in a client that executes access right registration processing for a server,
Sending a registration request to the server;
Determining whether the registration confirmation received from the server as a response to the registration request includes registered notification data indicating registration;
Performing the message output according to the device signal based on the determination that the registered notification data is included in the determination;
There is an information processing method characterized by comprising:

さらに、本発明の第11の側面は、
アクセス制御のための機器登録処理を実行するコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データを出力する処理を実行するステップを含むことを特徴とするコンピュータ・プログラムにある。
Furthermore, an eleventh aspect of the present invention is
A computer program for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. The computer program includes a step of executing a process of outputting registration completion confirmation data.

さらに、本発明の第12の側面は、
アクセス制御のための機器登録処理を、サーバを構成するコンピュータに実行させるコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップを実行させ、
前記登録処理ステップは、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行させるステップであることを特徴とするコンピュータ・プログラムにある。
Furthermore, the twelfth aspect of the present invention is
A computer program for causing a computer constituting the server to execute device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Performing a registration process step of executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. The present invention resides in a computer program characterized in that it is a step of selectively executing processing according to a sequence.

さらに、本発明の第13の側面は、
アクセス制御のための機器登録処理を、サーバを構成するコンピュータに実行させるコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
クライアントからの登録要求に含まれるクライアントMACアドレスが記憶部に格納されたアクセス制御情報に登録済みか否かを判定するステップと、
登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力するステップと、
を実行させることを特徴とするコンピュータ・プログラムにある。
Furthermore, the thirteenth aspect of the present invention is
A computer program for causing a computer constituting the server to execute device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Determining whether or not the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit;
Outputting a registered notification indicating that it has been registered based on the determination that it has been registered as transmission data for the client;
In a computer program characterized by causing

さらに、本発明の第14の側面は、
サーバに対するアクセス権登録処理を、クライアントを構成するコンピュータに実行させるコンピュータ・プログラムであり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行する比較処理ステップと、
前記比較処理結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行するステップと、
を実行させることを特徴とするコンピュータ・プログラムにある。
Furthermore, the fourteenth aspect of the present invention is
A computer program that causes a computer constituting a client to execute access right registration processing for a server,
Sending a registration request to the server;
A comparison processing step for comparing the version information of the device authentication program included in the registration confirmation received from the server as a response to the registration request and the version information of the device authentication program executed in the own device;
Based on the result of the comparison process, a step of selectively executing a process according to the process sequence of the old version program among the two programs;
In a computer program characterized by causing

さらに、本発明の第15の側面は、
サーバに対するアクセス権登録処理を、クライアントを構成するコンピュータに実行させるコンピュータ・プログラムであり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定するステップと、
前記判定において、登録済み通知データが含まれるとの判定に基づく情報をデバイス信号として出力し、前記デバイス信号に基づくメッセージ出力を実行するステップと、
を実行させることを特徴とするコンピュータ・プログラムにある。
Furthermore, the fifteenth aspect of the present invention provides
A computer program that causes a computer constituting a client to execute access right registration processing for a server,
Sending a registration request to the server;
Determining whether the registration confirmation received from the server as a response to the registration request includes registered notification data indicating registration;
In the determination, outputting information based on the determination that registered notification data is included as a device signal, and executing a message output based on the device signal;
In a computer program characterized by causing

本発明の構成によれば、ユーザ操作によってオーソライズされた第1の装置(クライアント)のMACアドレスだけが第2の装置に認証登録され、第2の装置は認証登録されたMACアドレスを有する第1の装置(クライアント)とのアクセスだけを許容する結果、同一サブネット内の他のユーザと隔離するためのルータを設置せずとも、認証登録されていない不正な相手からのアクセスを避ける一方、不正に機器認証しようとする第1の装置(クライアント)側にサーバの存在を知られないようにする結果、セキュリティの高いアクセス制御を提供することが可能になる。   According to the configuration of the present invention, only the MAC address of the first device (client) authorized by the user operation is authenticated and registered in the second device, and the second device has the MAC address registered for authentication. As a result of allowing access only to other devices (clients), it is possible to avoid access from unauthorized parties who are not registered for authentication without installing a router to isolate other users in the same subnet. As a result of making the first device (client) attempting to authenticate the device unknown to the server, it is possible to provide access control with high security.

さらに、本発明の構成によれば、MAC登録処理の最終ステップとして、登録完了(Complete)確認処理を実行する構成とし、サーバ(デバイス)側からMAC登録完了確認をクライアント(コントローラ)側に対して送信する構成としたので、双方の機器において登録完了メッセージに基づいて、ユーザが最終的な登録完了の確認をすることが可能となる。また、クライアント(コントローラ)側では、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件として、サービス検索処理としてのSSDP(シンプルサービス検出プロトコル)のM−searchの送信処理を実行すれば、サーバ(デバイス)側においてMAC登録が完了していることが保障されているので、サービス検索処理の応答を確実に受信することが可能となる。   Furthermore, according to the configuration of the present invention, as a final step of the MAC registration processing, a registration completion (Complete) confirmation process is executed, and a MAC (register) confirmation is sent from the server (device) side to the client (controller) side. Since it is configured to transmit, the user can confirm final registration completion based on the registration completion message in both devices. On the client (controller) side, on the condition that a MAC registration completion confirmation notification is received from the server (device) side, an SSDP (Simple Service Detection Protocol) M-search transmission process is executed as a service search process. For example, since it is guaranteed that the MAC registration is completed on the server (device) side, it is possible to reliably receive the response of the service search process.

さらに、本発明の構成によれば、登録完了(Complete)確認処理を実行する構成とすることで、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件としてM−searchの送信処理を自動的に実行することが可能となり、ユーザの入力処理等を介在させることなく、クライアントはサーバに対する登録処理に続いてサーバからサービス情報を受領することが可能となる。   Further, according to the configuration of the present invention, the M-search transmission process is performed on the condition that the MAC registration completion confirmation notification is received from the server (device) side by performing the registration completion (Complete) confirmation process. Can be automatically executed, and the client can receive service information from the server following the registration process for the server without any user input processing or the like.

さらに、本発明の構成によれば、すでにサーバのMACリストに登録されたクライアントからのMAC登録要求があった場合は、機器間において登録済みであることの確認通知処理が実行されるので、これらの通知に基づいて登録済みであることのメッセージ表示が可能となり、ユーザは、クライアント機器がすでにサーバに登録されていることを確認することが可能となる。   Furthermore, according to the configuration of the present invention, when there is a MAC registration request from a client that has already been registered in the server's MAC list, a confirmation notification process for registration between devices is executed. Based on this notification, it is possible to display a message indicating that registration has been completed, and the user can confirm that the client device has already been registered in the server.

さらに、本発明の構成によれば、サーバクライアント間での機器登録処理において、双方の機器の有する処理プログラムのバージョン情報の通知を実行し、処理シーケンスを調整して機器登録処理を実行する構成としたので、様々なバージョンのプログラムを格納した機器間においても、統一した処理シーケンスに従った機器登録処理が実行できる。   Furthermore, according to the configuration of the present invention, in the device registration process between the server clients, the notification of the version information of the processing program of both devices is executed, and the device registration process is executed by adjusting the processing sequence. Therefore, device registration processing according to a unified processing sequence can be executed between devices storing various versions of programs.

なお、本発明のコンピュータ・プログラムは、例えば、様々なプログラム・コードを実行可能な汎用コンピュータ・システムに対して、コンピュータ可読な形式で提供する記憶媒体、通信媒体、例えば、CDやFD、MOなどの記憶媒体、あるいは、ネットワークなどの通信媒体によって提供可能なコンピュータ・プログラムである。このようなプログラムをコンピュータ可読な形式で提供することにより、コンピュータ・システム上でプログラムに応じた処理が実現される。   The computer program of the present invention is, for example, a storage medium or communication medium provided in a computer-readable format to a general-purpose computer system capable of executing various program codes, such as a CD, FD, MO, etc. Or a computer program that can be provided by a communication medium such as a network. By providing such a program in a computer-readable format, processing corresponding to the program is realized on the computer system.

本発明のさらに他の目的、特徴や利点は、後述する本発明の実施例や添付する図面に基づく、より詳細な説明によって明らかになるであろう。なお、本明細書においてシステムとは、複数の装置の論理的集合構成であり、各構成の装置が同一筐体内にあるものには限らない。   Other objects, features, and advantages of the present invention will become apparent from a more detailed description based on embodiments of the present invention described later and the accompanying drawings. In this specification, the system is a logical set configuration of a plurality of devices, and is not limited to one in which the devices of each configuration are in the same casing.

以下、図面を参照して本発明の情報処理装置、および情報処理方法、並びにコンピュータ・プログラムの詳細について説明する。   The details of the information processing apparatus, information processing method, and computer program of the present invention will be described below with reference to the drawings.

[システム概要]
まず、図1を参照して、本発明の適用可能なネットワーク構成例について説明する。図1は、様々なクライアント装置からの処理要求に応じて処理を実行するサーバ101と、サーバ101に対して処理要求を行なうクライアント装置としてのPC121,モニター122,携帯電話123、再生機124、PDA(Personal Digital Assistant)125がネットワーク100を介して接続された構成、例えばホームネットワーク構成を示している。クライアント装置としては、この他にも様々な電子機器、家電機器が接続可能である。
[System Overview]
First, a network configuration example to which the present invention can be applied will be described with reference to FIG. FIG. 1 shows a server 101 that executes processing in response to processing requests from various client devices, and a PC 121, a monitor 122, a mobile phone 123, a playback device 124, and a PDA as client devices that make processing requests to the server 101. A configuration in which (Personal Digital Assistant) 125 is connected via a network 100, for example, a home network configuration is shown. In addition to this, various electronic devices and household electrical appliances can be connected as the client device.

サーバ101がクライアントからの要求に応じて実行する処理は、例えばサーバ101の保有するハードディスク等の記憶手段に格納されたコンテンツの提供、あるいはサーバの実行可能なアプリケーションプログラムの実行によるデータ処理サービス等である。なお、図1においては、サーバ101と、クライアント装置とを区別して示しているが、クライアントからの要求に対するサービスを提供する機器をサーバとして示しているものであり、いずれのクライアント装置も、自己のデータ処理サービスを他のクライアントに提供する場合には、サーバとしての機能を提供可能となる。従って、図1に示すネットワーク接続されたクライアント装置もサーバとなり得る。   The processing executed by the server 101 in response to a request from the client is, for example, provision of content stored in a storage unit such as a hard disk held by the server 101 or a data processing service by executing an application program executable by the server. is there. In FIG. 1, the server 101 and the client device are distinguished from each other, but a device that provides a service for a request from the client is shown as a server, and each client device has its own device. When the data processing service is provided to other clients, the server function can be provided. Accordingly, the network-connected client device shown in FIG. 1 can also be a server.

ネットワーク100は、有線、無線等いずれかのネットワークであり、各接続機器は、例えばイーサネット(登録商標)フレーム等の通信パケットをネットワーク100を介して送受信する。すなわち、クライアントは、イーサネット(登録商標)フレームのデータ部に処理要求情報を格納したフレームをサーバ101に送信することにより、サーバ101に対するデータ処理要求を実行する。サーバ101は、処理要求フレームの受信に応じて、データ処理を実行し、必要に応じてデータ処理結果としての結果データを通信パケットのデータ部に格納し、各クライアントに送信する。   The network 100 is a wired or wireless network, and each connected device transmits and receives a communication packet such as an Ethernet (registered trademark) frame via the network 100. That is, the client executes a data processing request to the server 101 by transmitting a frame in which processing request information is stored in the data portion of the Ethernet (registered trademark) frame to the server 101. The server 101 executes data processing in response to the reception of the processing request frame, stores the result data as the data processing result in the data portion of the communication packet as necessary, and transmits it to each client.

ネットワーク接続機器は、例えばユニバーサルプラグアンドプレイ(UPnP:Universal Plug and Play)対応機器によって構成される。従って、ネットワークに対する接続機器の追加、削除が容易な構成である。ネットワークに新たに接続する機器は、
(1)IPアドレス等の自己のデバイスIDを取得するアドレッシング処理。
(2)ネットワーク上の各デバイスの検索を行ない、各デバイスから応答を受信し、応答に含まれるデバイス種別、機能等の情報を取得するディスカバリ処理。
(3)ディスカバリ処理で取得した情報に基づいて、各デバイスにサービスを要求するサービス要求処理。
上記処理手順を行なうことで、ネットワーク接続された機器を適用したサービスを受領することが可能となる。
The network connection device is configured by, for example, a universal plug and play (UPnP) compatible device. Therefore, it is a configuration in which connection devices can be easily added to and deleted from the network. New devices connected to the network
(1) Addressing processing for acquiring a self device ID such as an IP address.
(2) Discovery processing for searching each device on the network, receiving a response from each device, and acquiring information such as device type and function included in the response.
(3) Service request processing for requesting a service from each device based on information acquired by the discovery processing.
By performing the above processing procedure, it is possible to receive a service to which a device connected to the network is applied.

図1に示すサーバおよびクライアント装置を構成する情報処理装置の一例としてPCのハードウェア構成例について図2を参照して説明する。   An example of a hardware configuration of a PC will be described with reference to FIG. 2 as an example of an information processing apparatus that constitutes the server and the client apparatus shown in FIG.

CPU(Central Processing Unit)201は、ROM(Read Only Memory)202、またはHDD(hard disk drive)204等に記憶されているプログラムに従って、各種の処理を実行し、データ処理手段、あるいは通信制御処理手段として機能する。RAM(random access memory)203には、CPU201が実行するプログラムやデータが適宜記憶される。CPU201、ROM202、およびRAM203、HDD204は、バス205を介して相互に接続されている。   A CPU (Central Processing Unit) 201 executes various processes in accordance with programs stored in a ROM (Read Only Memory) 202, an HDD (hard disk drive) 204, or the like, and performs data processing means or communication control processing means. Function as. A RAM (random access memory) 203 appropriately stores programs executed by the CPU 201 and data. The CPU 201, ROM 202, RAM 203, and HDD 204 are connected to each other via a bus 205.

バス205には、入出力インタフェース206が接続されており、この入出力インタフェース206には、例えば、ユーザにより操作されるキーボード、スイッチ、ボタン、あるいはマウス等により構成される入力部207、ユーザに各種の情報を提示するLCD、CRT、スピーカ等により構成される出力部208が接続される。さらに、データ送受信手段として機能する通信部209、さらに、磁気ディスク、光ディスク、光磁気ディスク、または半導体メモリなどのリムーバブル記録媒体211を装着可能で、これらのリムーバブル記録媒体211からのデータ読み出しあるいは書き込み処理を実行するドライブ210が接続される。   An input / output interface 206 is connected to the bus 205. The input / output interface 206 includes, for example, an input unit 207 including a keyboard, a switch, a button, or a mouse operated by the user, and various kinds of information to the user. An output unit 208 composed of an LCD, a CRT, a speaker and the like for presenting the information is connected. Further, a communication unit 209 functioning as a data transmission / reception means, and a removable recording medium 211 such as a magnetic disk, an optical disk, a magneto-optical disk, or a semiconductor memory can be mounted, and data reading or writing processing from these removable recording media 211 is possible. Is connected.

図2に示す構成は、図1に示すネットワーク接続機器の一例としてのサーバ、パーソナルコンピュータ(PC)の例であるが、ネットワーク接続機器はPCに限らず、図1に示すように携帯電話、PDA等の携帯通信端末、その他、再生装置、ディスプレイ等の様々な電子機器、情報処理装置によって構成することが可能である。従って、それぞれの機器固有のハードウェア構成を持つことが可能であり、そのハードウェアに従った処理を実行する。   The configuration shown in FIG. 2 is an example of a server or personal computer (PC) as an example of the network connection device shown in FIG. 1. However, the network connection device is not limited to a PC, and a mobile phone or PDA as shown in FIG. In addition, it can be constituted by various electronic devices such as a portable communication terminal such as a playback device and a display, and an information processing device. Therefore, it is possible to have a hardware configuration unique to each device, and processing according to the hardware is executed.

図3は、本発明による機器認証装置が適用されたホームネットワーク300のサーバ310とクライアント320の最小構成例を示すブロック図である。この図に示すサーバ310とクライアント320により構成されるネットワークは、上述した所謂UPnP(ユニバーサルプラグアンドプレイ)環境を提供する。図3に示す例においてクライアント320は、サーバとの各種通信処理を実行するネットワーク対応機器321と、例えばサーバからの受信コンテンツを表示するテレビジョン受像機322により構成されているものとする。   FIG. 3 is a block diagram showing a minimum configuration example of the server 310 and the client 320 of the home network 300 to which the device authentication apparatus according to the present invention is applied. The network constituted by the server 310 and the client 320 shown in this figure provides the so-called UPnP (Universal Plug and Play) environment described above. In the example illustrated in FIG. 3, the client 320 is assumed to be configured by a network-compatible device 321 that executes various communication processes with the server and a television receiver 322 that displays received content from the server, for example.

サーバ310は、ネットワーク対応機器321からの要求に応じて各種アプリケーション機能やコンテンツデータを提供する。ネットワーク対応機器321は、ホームネットワーク300のコントロールポイントとして機能するハードウェアであって、ユーザ操作に応じて発生するイベントに従い、サーバ310側に指定サービスの実行を要求したり、その要求に応じてサーバ321側から提供されるサービスを処理する。   The server 310 provides various application functions and content data in response to a request from the network compatible device 321. The network-compatible device 321 is hardware that functions as a control point of the home network 300, and requests the server 310 to execute a designated service in accordance with an event that occurs in response to a user operation, or a server in response to the request. The service provided from the 321 side is processed.

このようなネットワーク構成において、例えばMPEG圧縮されたビデオ素材がサーバ310側に格納され、ネットワーク対応機器321がそのビデオ素材の送出を要求した場合、サーバ310はネットワーク対応機器321からの要求に応じてビデオ素材を送出し、ネットワーク対応機器321では、そのMPEG圧縮されたビデオ素材をデコード(伸長)したビデオ信号をテレビジョン受像機322に供給して映像再生を行う。   In such a network configuration, for example, when MPEG-compressed video material is stored on the server 310 side and the network compatible device 321 requests transmission of the video material, the server 310 responds to a request from the network compatible device 321. The video material is transmitted, and the network compatible device 321 supplies a video signal obtained by decoding (expanding) the MPEG-compressed video material to the television receiver 322 to reproduce the video.

[機器認証装置の構成]
さて、上述したホームネットワークでは、同一サブネット内の他のユーザからの不正アクセスを防ぐ機器認証装置がサーバおよびネットワーク対応機器に搭載される。図4は機器認証装置の機能的構成を示すブロック図である。
[Configuration of device authentication device]
In the home network described above, a device authentication device that prevents unauthorized access from other users in the same subnet is mounted on the server and the network-compatible device. FIG. 4 is a block diagram showing a functional configuration of the device authentication apparatus.

機器認証装置350は、オブジェクトに対する操作を定義したメソッドと呼ばれる各種ルーチンから形成されるプログラム集合体であって、クライアント、すなわち、ネットワーク対応機器側に実装されるコントローラ351と、サーバ側に実装されるデバイス352とから構成される仮想的な装置である。   The device authentication apparatus 350 is a program aggregate formed from various routines called methods that define operations on objects. The device authentication device 350 is mounted on the client, that is, the controller 351 mounted on the network-compatible device side and on the server side. This is a virtual device composed of the device 352.

コントローラ351は、登録要求時に行われるユーザ操作、例えば登録ボタンの押下等に応じてユーザシグナルを発生する。コントローラ351では、ユーザ操作に応じて発生するユーザシグナルに従い、登録要求をUDP層でブロードキャストする。また、コントローラ351は、デバイス352側からTCP層でユニキャストされるメソッドを受信してレスポンスを返送したり、受信したメソッドに対応した内容を表示するためのデバイスシグナルを発生する。   The controller 351 generates a user signal in response to a user operation performed when a registration request is made, for example, a registration button is pressed. The controller 351 broadcasts a registration request in the UDP layer in accordance with a user signal generated in response to a user operation. In addition, the controller 351 receives a method unicast in the TCP layer from the device 352 side, returns a response, and generates a device signal for displaying contents corresponding to the received method.

一方、デバイス352は、登録確認時に行われるユーザ操作、例えば確認ボタンの押下等に応じてユーザシグナルを発生する。デバイス352では、コントローラ351側からブロードキャストされた登録要求を受信した場合、ユーザ操作に応じて発生するユーザシグナルに従い、クライアント側のMACアドレスをMACアドレステーブルに登録して機器認証すると共に、登録要求を出したコントローラ351側に認証登録した旨をTCP層でユニキャストする。   On the other hand, the device 352 generates a user signal in response to a user operation performed at the time of registration confirmation, for example, pressing of a confirmation button. When the device 352 receives a registration request broadcast from the controller 351 side, the device 352 registers the client side MAC address in the MAC address table and authenticates the device according to a user signal generated in response to a user operation. The fact that the authentication is registered on the controller 351 side is unicast in the TCP layer.

デバイス352は、コントローラ351側からTCP層でユニキャスト返送されるレスポンスを受信し、受信したレスポンスに対応した内容を表示するためのデバイスシグナルを発生する。デバイス352は、所定のユーザ操作に応じて、MACアドレステーブルに登録されたMACアドレスの全てあるいは一部の消去を指示する。また、デバイス352では、MACアドレステーブルに認証登録された以外のMACアドレスを有する機器からのアクセスを拒否し、何等返送しないようになっている。   The device 352 receives a response unicast returned from the controller 351 in the TCP layer, and generates a device signal for displaying contents corresponding to the received response. The device 352 instructs to erase all or part of the MAC addresses registered in the MAC address table in accordance with a predetermined user operation. In addition, the device 352 rejects access from a device having a MAC address other than that registered in the MAC address table and does not return anything.

したがって、こうしたコントローラ351およびデバイス352から構成される機器認証装置350を備えるホームネットワーク100では、同一サブネット内の他のユーザと隔離するためのルータを設置せずとも、機器認証装置350が認証登録されていない不正な相手からのアクセスを避ける一方、不正に機器認証しようとするコントローラ351側にサーバ1の存在を知られないようにする為、セキュリティの高いアクセス制御が可能になっている。   Therefore, in the home network 100 including the device authentication apparatus 350 including the controller 351 and the device 352, the apparatus authentication apparatus 350 is authenticated and registered without installing a router for isolation from other users in the same subnet. In order to prevent access from an unauthorized unauthorized party while preventing the controller 351 from attempting to authenticate the device illegitimately, it is possible to perform access control with high security.

[クライアント登録処理例−実施例1]
次に、図5〜図7を参照して機器認証装置350によるクライアント登録処理の第1実施例について説明する。ここでは、例えば図1、図3に示したホームネットワークにおいて、コントローラ351を備えた新たなネットワーク対応機器が接続され、その新たなネットワーク対応機器(クライアント側)に実装されるコントローラ351が、サーバ側のデバイス352に認証登録を依頼する動作(手順)について説明する。
[Example of client registration process-Example 1]
Next, a first embodiment of client registration processing by the device authentication apparatus 350 will be described with reference to FIGS. Here, for example, in the home network shown in FIGS. 1 and 3, a new network compatible device including the controller 351 is connected, and the controller 351 mounted on the new network compatible device (client side) is connected to the server side. The operation (procedure) for requesting authentication registration to the device 352 will be described.

機器認証装置350は、パスワードを使用せずに機器認証するモードと、パスワードを用いて機器認証するモードとを備えており、以下、各モード別に動作説明する。   The device authentication apparatus 350 includes a mode for device authentication without using a password and a mode for device authentication using a password. The operation will be described below for each mode.

1ワンタイムパスワード無しの場合
パスワードを使用せずに機器認証するモードでは、図5に示すシーケンスで認証登録が行われる。以下、図5に示すシーケンスを参照して説明する。まず最初にユーザがクライアント(コントローラ351)側に設けられた登録ボタンを押下する。すると、コントローラ351は登録ボタンの押下に応じて発生するユーザシグナルA(USA)に従い、MACアドレス登録メソッドをUDP層でブロードキャストする。ブロードキャストする形態としては、例えば5分間3秒毎のブロードキャスト送信を行う。なお、コントローラ351が、5分間経過してデバイス352側からのMAC登録確認メソッドを受信できない場合には、認証に失敗したと判断して最初からやり直す。
1 When there is no one-time password In the mode of device authentication without using a password, authentication registration is performed in the sequence shown in FIG. Hereinafter, a description will be given with reference to the sequence shown in FIG. First, the user presses a registration button provided on the client (controller 351) side. Then, the controller 351 broadcasts a MAC address registration method in the UDP layer in accordance with a user signal A (USA) generated in response to pressing of the registration button. As a form of broadcasting, for example, broadcast transmission is performed every 3 seconds for 5 minutes. If the controller 351 cannot receive the MAC registration confirmation method from the device 352 after 5 minutes, the controller 351 determines that the authentication has failed and starts over.

ユーザは、クライアント(コントローラ351)側に設けられた登録ボタンを押下した後、サーバ(デバイス352)側に移動する。そして、サーバ側に設けられた確認ボタンを押下する。すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルB(USB)に従い、MACアドレス登録メソッドを10秒間受信する。   After the user presses a registration button provided on the client (controller 351) side, the user moves to the server (device 352) side. Then, a confirmation button provided on the server side is pressed. Then, the device 352 receives the MAC address registration method for 10 seconds in accordance with the user signal B (USB) generated in response to pressing of the confirmation button.

10秒間に同一のMACアドレスを有する複数のMACアドレス登録メソッドを受信した場合、デバイス352はそのMACアドレスをMACアドレステーブルに仮記憶した後、ユーザに対して「機器を発見しました。登録しますか?」なるメッセージを表示するデバイスシグナルA(DSA)を発生し、その状態で1分間待機する。なお、このデバイスシグナルA(DSA)は、省略されても良い。   If multiple MAC address registration methods with the same MAC address are received in 10 seconds, the device 352 temporarily stores the MAC address in the MAC address table, and then “is found the device. The device signal A (DSA) that displays the message “??” is generated and waits for one minute in that state. This device signal A (DSA) may be omitted.

1分間待機中に、ユーザがサーバ側に設けられた確認ボタンを押下する。すると、デバイス352はそれに応じて発生するユーザシグナルC(USC)に従い、MAC登録確認メソッドをTCP層でコントローラ351に対してユニキャストする。   While waiting for one minute, the user presses a confirmation button provided on the server side. Then, the device 352 unicasts the MAC registration confirmation method to the controller 351 in the TCP layer according to the user signal C (USC) generated accordingly.

前項においてデバイスシグナルA(DSA)が省略された場合には、10秒間に同一のMACアドレスを有するMACアドレス登録メソッドを受信した場合、ユーザシグナルC(USC)を必要とせず、ただちにデバイス352はMAC登録確認メソッドをTCP層でコントローラ351に対してユニキャストする。MAC登録確認メソッドには、登録を行ったデバイス名dev−nameが付加される。   If the device signal A (DSA) is omitted in the previous section, the user signal C (USC) is not required when the MAC address registration method having the same MAC address is received for 10 seconds, and the device 352 immediately receives the MAC. The registration confirmation method is unicast to the controller 351 in the TCP layer. The registered device name dev-name is added to the MAC registration confirmation method.

コントローラ351は、MAC登録確認メソッドを受信すると、MACアドレス登録メソッドの送信を停止すると共に、受信したMAC登録確認メソッドに含まれるデバイス名dev−nameに基づき、ユーザに対して「デバイス"XXXX"に登録されました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生する。そして、自己の名前cp−nameを付加したMAC登録確認レスポンスをデバイス352へユニキャスト返信する。   Upon receiving the MAC registration confirmation method, the controller 351 stops transmitting the MAC address registration method and, based on the device name dev-name included in the received MAC registration confirmation method, gives the user “device“ XXXX ”. A device signal Z (DSZ) is generated to display the message "Registered." Then, the MAC registration confirmation response to which the name cp-name is added is unicasted back to the device 352.

デバイス352では、コントローラ351からのMAC登録確認レスポンスを受信すると、MAC登録確認レスポンスに含まれるコントローラ名cp−nameに基づき、ユーザに対して「コントローラ"YYYY"を登録できます。本当に登録してよろしいですか?」なるメッセージを表示するデバイスシグナルD(DSD)を発生する。   Upon receiving the MAC registration confirmation response from the controller 351, the device 352 can register “controller“ YYYY ”for the user based on the controller name cp-name included in the MAC registration confirmation response. A device signal D (DSD) for displaying the message “??” is generated.

ここで、ユーザがサーバ側に設けられた確認ボタンを押下する。すると、デバイス352はそれに応じて発生するユーザシグナルD(USD)に従い、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える。   Here, the user presses a confirmation button provided on the server side. Then, the device 352 generates a device signal Z (DSZ) for displaying a message “controller“ YYYY ”has been registered” to the user in accordance with the user signal D (USD) generated accordingly, and authentication registration is performed. Finish.

上述の認証登録が済むと、デバイス352は、コントローラ351からのサービス検索処理として実行されるSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、MACリストを参照し、登録済みデバイス352からの要求であることを確認し、サービス検索に対する応答を行う。   When the above-described authentication registration is completed, when the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) executed as a service search process from the controller 351, the device 352 refers to the MAC list, and receives information from the registered device 352. Confirm that it is a request, and respond to the service search.

なお、デバイス352では、ユーザシグナルD(USD)を受ける以前、すなわち、完全に認証登録し終える以前に、コントローラ351からSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、デバイス352は応答しないようになっている。   If the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) from the controller 351 before receiving the user signal D (USD), that is, before completely completing the authentication registration, the device 352 returns a response. It is supposed not to.

2ワンタイムパスワード有りの場合
次に、図6に示すシーケンスを参照し、パスワードを用いて機器認証するモード下で行われる認証登録の動作について説明する。まず最初にユーザがクライアント(コントローラ351)側に設けられた登録ボタンを押下する。すると、コントローラ351は登録ボタンの押下に応じて発生するユーザシグナルA(USA)に従い、MACアドレス登録メソッドをUDP層でブロードキャストする。ブロードキャストする形態としては、例えば5分間3秒毎に行う。なお、5分間経過してデバイス352側からのMAC登録確認を受信できない場合には、認証に失敗したと判断して最初からやり直す。
2. With One-Time Password Next, an authentication registration operation performed in a mode for performing device authentication using a password will be described with reference to the sequence shown in FIG. First, the user presses a registration button provided on the client (controller 351) side. Then, the controller 351 broadcasts a MAC address registration method in the UDP layer in accordance with a user signal A (USA) generated in response to pressing of the registration button. As a form of broadcasting, for example, it is performed every 3 seconds for 5 minutes. If the MAC registration confirmation cannot be received from the device 352 after 5 minutes, it is determined that the authentication has failed, and the process is restarted from the beginning.

クライアント(コントローラ351)側に設けられた登録ボタンを押下した後、ユーザはサーバ(デバイス352)側に移動する。そして、サーバ側に設けられた確認ボタンを押下する。すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルB(USB)に従い、MACアドレス登録メソッドを10秒間受信する。   After pressing the registration button provided on the client (controller 351) side, the user moves to the server (device 352) side. Then, a confirmation button provided on the server side is pressed. Then, the device 352 receives the MAC address registration method for 10 seconds in accordance with the user signal B (USB) generated in response to pressing of the confirmation button.

10秒間に同一のMACアドレスのみからMACアドレス登録メソッドを受信した場合、デバイス352はそのMACアドレスをMACアドレステーブルに仮記憶した後、ユーザに対して「機器を発見しました。登録しますか?」なるメッセージを表示するデバイスシグナルA(DSA)を発生し、その状態で1分間待機する。   If the MAC address registration method is received from only the same MAC address for 10 seconds, the device 352 temporarily stores the MAC address in the MAC address table, and then asks the user “A device was found. The device signal A (DSA) which displays the message “is generated” is waited for 1 minute in this state.

なお、既に認証登録済みのコントローラ351からのMACアドレス登録メソッドを受信した場合、デバイス352はMAC登録完了を意味するMAC登録確認メソッドを送信して直ちに認証登録を終了する。   If a MAC address registration method is received from the controller 351 that has already been registered for authentication, the device 352 transmits a MAC registration confirmation method that means completion of MAC registration, and immediately ends authentication registration.

さて、デバイスシグナルA(DSA)を発生した状態で1分間待機している間に、ユーザがサーバ側に設けられた確認ボタンを押下する。すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルC(USC)に従い、MAC登録確認メソッドをTCP層でユニキャストする。MAC登録確認メソッドには、パスワード要求フラグが付加される。   Now, while waiting for one minute in a state where the device signal A (DSA) is generated, the user presses a confirmation button provided on the server side. Then, the device 352 unicasts the MAC registration confirmation method in the TCP layer according to the user signal C (USC) generated in response to pressing of the confirmation button. A password request flag is added to the MAC registration confirmation method.

コントローラ351は、パスワード要求フラグが付加されたMAC登録確認メソッドを受信すると、MACアドレス登録メソッドの送信を停止すると共に、デバイス352へMAC登録確認レスポンスをユニキャストで返信する。   Upon receiving the MAC registration confirmation method with the password request flag added, the controller 351 stops sending the MAC address registration method and returns a MAC registration confirmation response to the device 352 by unicast.

デバイス352は、このMAC登録確認レスポンスを受信すると、ユーザに対して「コントローラ"YYYY"のためのワンタイムパスワードは"○○○○"です。」なるメッセージを表示するデバイスシグナルC(DSC)を発生し、ワンタイムパスワードを提示した状態で5分間待機する。   When the device 352 receives the MAC registration confirmation response, the device 352 displays a device signal C (DSC) for displaying a message “the one-time password for the controller“ YYYY ”is“ XXX ””. Occurs and waits for 5 minutes with a one-time password presented.

一方、コントローラ351は、受信したMAC登録確認メソッドに含まれるパスワード要求フラグに基づき、ユーザに対して「デバイス"XXXX"のパスワードを入力してください。」なるメッセージを表示するデバイスシグナルB(DSB)を発生し、ワンタイムパスワードの入力を5分間待機する。   On the other hand, based on the password request flag included in the received MAC registration confirmation method, the controller 351 displays a device signal B (DSB) that displays a message “Please enter the password for device“ XXXX ”” to the user. And wait for 5 minutes to enter the one-time password.

この待機中にユーザがサーバ側からクライアント(コントローラ351)側に移動する。そして、クライアント(コントローラ351)側に移動してきたユーザは、パスワードを入力する。すると、コントローラ351は入力されたパスワードを付加したパスワードメソッドをデバイス352にTCP層でユニキャストして10秒間待機する。   During this standby, the user moves from the server side to the client (controller 351) side. Then, the user who has moved to the client (controller 351) side inputs the password. Then, the controller 351 unicasts the password method with the input password added to the device 352 in the TCP layer and waits for 10 seconds.

デバイス352では、ワンタイムパスワードを提示する5分間の待機状態でコントローラ351からのパスワードメソッドを受信すると、自己に予め設定されているワンタイムパスワードと照合する。以下、パスワード照合OKの場合とパスワード照合NGの場合とに分けて動作説明する。   When the device 352 receives a password method from the controller 351 in a five-minute standby state where a one-time password is presented, the device 352 collates with a one-time password set in advance. Hereinafter, the operation will be described separately for the case of password verification OK and the case of password verification NG.

(a)パスワード照合OKの場合
コントローラ351から送られてきたワンタイムパスワードが適正であると、デバイス352はMACアドレステーブルに仮記憶されたMACアドレスを正式に認証登録した後、コントローラ351に照合OKを付加したパスワードレスポンスをユニキャストで返信する。そして、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える。
(A) In case of password verification OK If the one-time password sent from the controller 351 is appropriate, the device 352 officially authenticates and registers the MAC address temporarily stored in the MAC address table, and then verifies it to the controller 351. Returns a password response with unicast. Then, a device signal Z (DSZ) for displaying a message “Controller“ YYYY ”has been registered” is generated for the user, and the authentication registration is completed.

一方、コントローラ351では、パスワードメソッドをデバイス352にTCP層でユニキャストして10秒間待機中に、デバイス352から照合OKが付加されたパスワードレスポンスを受信すると、MACアドレスが認証登録されたとして、ユーザに対して「デバイス"XXXX"に登録されました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して機器認証を終える。   On the other hand, when the controller 351 receives the password response with the verification OK added from the device 352 while unicasting the password method to the device 352 in the TCP layer and waiting for 10 seconds, it is assumed that the MAC address is authenticated and registered. The device authentication is completed by generating a device signal Z (DSZ) that displays a message “Registered in device“ XXXX ”.”

上述の認証登録が済むと、デバイス352は、コントローラ351からのサービス検索処理として実行されるSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、MACリストを参照し、登録済みデバイス352からの要求であることを確認し、サービス検索に対する応答を行う。   When the above-described authentication registration is completed, when the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) executed as a service search process from the controller 351, the device 352 refers to the MAC list, and receives information from the registered device 352. Confirm that it is a request, and respond to the service search.

なお、デバイス352では、デバイスシグナルZ(DSZ)を発行する以前、すなわち、完全に認証登録し終える以前に、コントローラ351からSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、デバイス352は応答しないようになっている。   When the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) from the controller 351 before issuing the device signal Z (DSZ), that is, before completing the authentication registration, the device 352 It does not respond.

(b)パスワード照合NGの場合
コントローラ351から送られてきたワンタイムパスワードが不正であると、デバイス352はコントローラ351に照合NGを付加したパスワードレスポンスをユニキャストで返信し、コントローラ351から再度パスワード入力されるのを5分間待機する。
(B) In the case of password verification NG If the one-time password sent from the controller 351 is invalid, the device 352 returns a password response with the verification NG added to the controller 351 by unicast, and the password is input again from the controller 351. Wait 5 minutes to be done.

そして、この待機期間中にパスワード照合NGが3回連続すると、デバイス352はパスワード入力の再試行を中止させ、ユーザに対して「コントローラ"YYYY"を登録できません。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して機器認証を終える。この場合、デバイス352では、MACアドレステーブルに仮記憶されたMACアドレスを消去する。   If the password verification NG is continued three times during this waiting period, the device 352 stops retrying the password input and displays a message “controller“ YYYY ”cannot be registered” to the user. (DSZ) is generated to complete the device authentication. In this case, the device 352 erases the MAC address temporarily stored in the MAC address table.

一方、コントローラ351では、デバイス352から再試行中止のリザルトコードが付加されたパスワードレスポンスを受信すると、ユーザに対して「デバイス"XXXX"には登録できません。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して機器認証を終了する。   On the other hand, when the controller 351 receives a password response to which a retry stop result code is added from the device 352, the device signal Z (DSZ) displays a message “Cannot be registered in the device“ XXXX ”” to the user. ) To end device authentication.

3異なるコントローラを検出した場合
次に、デバイス352がMACアドレス登録メソッドを10秒間受信する最中に、MACアドレス登録メソッドをブロードキャストしたコントローラ351とは異なる他のコントローラを検出した場合の動作について図7を参照して説明する。
3 When a different controller is detected Next, the operation when the device 352 detects another controller different from the controller 351 that broadcasts the MAC address registration method while receiving the MAC address registration method for 10 seconds is shown in FIG. Will be described with reference to FIG.

ユーザがクライアント(コントローラ351)側に設けられた登録ボタンを押下し、これに応じて発生するユーザシグナルA(USA)に従い、コントローラ351がMACアドレス登録メソッドをUDP層でブロードキャストする。この後、ユーザがサーバ(デバイス352)側に移動してサーバ側に設けられた確認ボタンを押下すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルB(USB)に従い、MACアドレス登録メソッドを10秒間受信する。   The user presses a registration button provided on the client (controller 351) side, and the controller 351 broadcasts a MAC address registration method in the UDP layer in accordance with a user signal A (USA) generated accordingly. Thereafter, when the user moves to the server (device 352) side and presses the confirmation button provided on the server side, the device 352 registers the MAC address according to the user signal B (USB) generated in response to the pressing of the confirmation button. Receive method for 10 seconds.

この10秒間中に異なるMACアドレスからのMACアドレス登録メソッドを受信した場合、デバイス352はユーザに対して「複数のコントローラを発見しました。登録を行いません。」なるメッセージを表示するデバイスシグナルX(DSX)を発生して機器認証を中止する。   If the MAC address registration method from a different MAC address is received during this 10 seconds, the device 352 displays a message “X Multiple controllers have been found. Registration is not performed” to the user. (DSX) is generated to cancel device authentication.

こうして、デバイス352側が一方的に機器認証を終了すると、コントローラ351はMAC登録確認メソッドを受信できず、MACアドレス登録メソッドをブロードキャストする5分間のタイムリミットが経過して時点で、ユーザに対して「登録に失敗しました。」なるメッセージを表示するデバイスシグナルX(DSX)を発生して機器認証を中止する。   In this way, when the device 352 side unilaterally ends the device authentication, the controller 351 cannot receive the MAC registration confirmation method, and when the five-minute time limit for broadcasting the MAC address registration method has elapsed, the user is notified with “ The device signal X (DSX) that displays the message "registration failed" is generated and device authentication is stopped.

また、MACアドレス登録メソッドを10秒間受信する期間に、デバイス352が2秒以内に同じMACアドレスから複数のMACアドレス登録メソッドを受信した場合、デバイス352はユーザに対して「不正なコントローラを発見しました。登録を行いません。」なるメッセージを表示するデバイスシグナルX(DSX)を発生して機器認証を終了する。   In addition, if the device 352 receives a plurality of MAC address registration methods from the same MAC address within 2 seconds during the period of receiving the MAC address registration method for 10 seconds, the device 352 indicates to the user that “an illegal controller has been found. Device registration is terminated by generating a device signal X (DSX) that displays the message “No registration is performed”.

そして、この場合もコントローラ351ではMAC登録確認メソッドを受信できず、MACアドレス登録メソッドをブロードキャストする5分間のタイムリミットが経過して時点で、ユーザに対して「登録に失敗しました。」なるメッセージを表示するデバイスシグナルX(DSX)を発生して機器認証を中止する。   Also in this case, the controller 351 cannot receive the MAC registration confirmation method, and when the 5-minute time limit for broadcasting the MAC address registration method has elapsed, the message “registration failed” is given to the user. The device signal X (DSX) for displaying is generated and the device authentication is stopped.

このように、コントローラ351からのMACアドレス登録メソッドが競合した場合には、デバイス352は機器認証は行わず、競合したMACアドレスを有するコントローラ351のいずれにも応答しないようにして不正アクセスを防ぐと共に、不正に機器認証しようとするコントローラ351側に自身の存在を知られないようにしている。   As described above, when the MAC address registration method from the controller 351 conflicts, the device 352 does not perform device authentication and prevents unauthorized access by not responding to any of the controllers 351 having the conflicting MAC address. Therefore, the controller 351 that tries to authenticate the device illegally is not made aware of its existence.

また、本手順のコントローラ351からMACアドレス登録メソッドをUDP層でブロードキャストしている段階において、ユーザがコントローラ351に備えられた登録作業キャンセル処理を行った場合、コントローラ351はただちにMACアドレス登録メソッドの送信を停止し、代わりに数回MACアドレス登録中止メソッドをブロードキャストし、処理を終える。10秒間のMACアドレス受信中のデバイスがこのMACアドレス登録中止メソッドを受信した場合は、ただちに処理を止めて、「機器の登録がキャンセルされました」等のメッセージをユーザに提示する。   In addition, when the user performs the registration work cancel processing provided in the controller 351 at the stage where the MAC address registration method is broadcast from the controller 351 of this procedure in the UDP layer, the controller 351 immediately transmits the MAC address registration method. Instead, the MAC address registration stop method is broadcast several times instead, and the process is terminated. When the device receiving the MAC address for 10 seconds receives this MAC address registration cancellation method, it immediately stops processing and presents a message such as “device registration has been canceled” to the user.

以上説明したように、本実施の形態によれば、ユーザがクライアント(コントローラ351)側の登録ボタンを押下すると、コントローラ351がMACアドレス登録メソッドをネットワーク上に一定時間一定周期でブロードキャストする。ユーザがサーバ側の確認ボタンを押下すると、デバイス352は一定時間内に同一のMACアドレスを有するMACアドレス登録メソッドを受信した場合、そのMACアドレスをMACアドレステーブルに仮記憶する。ユーザがサーバ側の確認ボタンを押下すると、デバイス352はMAC登録確認メソッドをコントローラ351にユニキャストし、それを受信したコントローラ351は、MAC登録確認レスポンスをデバイス352へユニキャスト返信する。そしてデバイス352がMAC登録確認レスポンスを受信してユーザに認証登録するか促し、これに応じてユーザがサーバ側に設けられた確認ボタンを押下すると、MACアドレステーブルに仮記憶されたMACアドレスが認証登録される。   As described above, according to the present embodiment, when the user presses the registration button on the client (controller 351) side, the controller 351 broadcasts the MAC address registration method on the network at regular intervals for a certain period of time. When the user presses the confirmation button on the server side, when the device 352 receives a MAC address registration method having the same MAC address within a predetermined time, the device 352 temporarily stores the MAC address in the MAC address table. When the user presses the confirmation button on the server side, the device 352 unicasts the MAC registration confirmation method to the controller 351, and the controller 351 that receives the unicast returns a MAC registration confirmation response to the device 352. Then, when the device 352 receives the MAC registration confirmation response and prompts the user to perform authentication registration, when the user presses a confirmation button provided on the server side, the MAC address temporarily stored in the MAC address table is authenticated. be registered.

こうして、ユーザがオーソライズしたコントローラ351(クライアント)のMACアドレスだけがデバイス352のMACアドレステーブルに認証登録され、デバイス352はMACアドレステーブルに認証登録されたMACアドレスのコントローラ351(クライアント)とのアクセスを許容するMACアドレスフィルタリングを実行する結果、ルータを設置して同一サブネット内の他のユーザと隔離せずとも、機器認証装置350は認証登録されていない不正な相手からのアクセスを避ける一方、不正に機器認証しようとするコントローラ351側にサーバ1の存在を知られないようにするので、セキュリティの高いアクセス制御を提供することが可能になっている。   Thus, only the MAC address of the controller 351 (client) authorized by the user is authenticated and registered in the MAC address table of the device 352, and the device 352 accesses the controller 351 (client) of the MAC address authenticated and registered in the MAC address table. As a result of executing the permitted MAC address filtering, the device authentication apparatus 350 avoids access from unauthorized parties who are not registered for authentication, without installing a router and isolating it from other users in the same subnet. Since the controller 351 to be authenticated does not know the existence of the server 1, it is possible to provide access control with high security.

なお、本発明による機器認証装置350は、上述したアクセス制御を用いて著作権保護する機能も具現できる。すなわち、機器認証するには、上述した通り、ユーザがサーバ側に設けられた確認ボタンとクライアント(コントローラ351)側に設けられた登録ボタンとをそれぞれ操作しなければならない。   The device authentication apparatus 350 according to the present invention can also implement a function of protecting copyright using the access control described above. That is, for device authentication, as described above, the user must operate the confirmation button provided on the server side and the registration button provided on the client (controller 351) side.

この為、同一サブネット内の他のユーザのコントローラ351(クライアント)を、ホームネットワーク100側で機器認証することは出来ず、これ故、ホームネットワーク100のサーバ1が不正アクセスされ、サーバ1に格納されるコンテンツの著作権が侵害されるような事態に陥ることはない。   For this reason, the controller 351 (client) of another user in the same subnet cannot be authenticated on the home network 100 side. Therefore, the server 1 of the home network 100 is illegally accessed and stored in the server 1. There is no situation where the copyright of the content is infringed.

また、上述した実施の一形態では、説明の簡略化を図る為、1対のサーバ/クライアントに配備される機器認証装置350を一例に挙げて説明したが、本発明の要旨はこれに限定されず、複数のサーバおよび複数のクライアントを備えるネットワークであっても勿論適用可能である。すなわち、サーバ(デバイス352)が複数存在する場合には、ユーザが機器認証しようとするサーバにおいて確認ボタンを押下すれば、そのサーバが必然的に認証元になるからである。   In the above-described embodiment, the device authentication apparatus 350 provided in a pair of servers / clients has been described as an example in order to simplify the description. However, the gist of the present invention is not limited thereto. Of course, the present invention can also be applied to a network including a plurality of servers and a plurality of clients. That is, when there are a plurality of servers (devices 352), if the user presses the confirmation button on the server to be authenticated, that server is necessarily an authentication source.

[クライアント登録処理例−実施例2]
次に、図8および図9を参照してクライアント登録処理の第2実施例について説明する。第2実施例においては、MAC登録処理の最終ステップとして、登録完了(Complete)確認処理を実行する。
[Example of client registration process-Example 2]
Next, a second embodiment of the client registration process will be described with reference to FIGS. In the second embodiment, a registration completion (Complete) confirmation process is executed as the final step of the MAC registration process.

本実施例においても、パスワードを使用せずに機器認証するモードと、パスワードを用いて機器認証するモードとを備えており、以下、各モード別に動作説明する。   This embodiment also includes a mode for device authentication without using a password and a mode for device authentication using a password, and the operation will be described below for each mode.

1ワンタイムパスワード無しの場合
パスワードを使用せずに機器認証するモードでは、図8に示すシーケンスで認証登録が行われる。以下、図8に示すシーケンスを参照して説明する。まず最初にユーザがクライアント(コントローラ351)側に設けられた登録ボタンを押下する。すると、コントローラ351は登録ボタンの押下に応じて発生するユーザシグナルA(USA)に従い、MACアドレス登録メソッドをUDP層でブロードキャストする。ブロードキャストする形態としては、例えば5分間3秒毎のブロードキャスト送信を行う。なお、コントローラ351が、5分間経過してデバイス352側からのMAC登録確認メソッドを受信できない場合には、認証に失敗したと判断して最初からやり直す。
1 When there is no one-time password In the mode of device authentication without using a password, authentication registration is performed in the sequence shown in FIG. Hereinafter, description will be given with reference to the sequence shown in FIG. First, the user presses a registration button provided on the client (controller 351) side. Then, the controller 351 broadcasts a MAC address registration method in the UDP layer in accordance with a user signal A (USA) generated in response to pressing of the registration button. As a form of broadcasting, for example, broadcast transmission is performed every 3 seconds for 5 minutes. If the controller 351 cannot receive the MAC registration confirmation method from the device 352 after 5 minutes, the controller 351 determines that the authentication has failed and starts over.

ユーザは、クライアント(コントローラ351)側に設けられた登録ボタンを押下した後、サーバ(デバイス352)側に移動する。そして、サーバ側に設けられた確認ボタンを押下する。すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルB(USB)に従い、MACアドレス登録メソッドを10秒間受信する。   After the user presses a registration button provided on the client (controller 351) side, the user moves to the server (device 352) side. Then, a confirmation button provided on the server side is pressed. Then, the device 352 receives the MAC address registration method for 10 seconds in accordance with the user signal B (USB) generated in response to pressing of the confirmation button.

10秒間に同一のMACアドレスを有する複数のMACアドレス登録メソッドを受信した場合、デバイス352はそのMACアドレスをMACアドレステーブルに仮記憶した後、MAC登録確認メソッドをTCP層でコントローラ351に対してユニキャストする。MAC登録確認メソッドには、登録を行ったデバイス名dev−nameが付加される。   When a plurality of MAC address registration methods having the same MAC address are received for 10 seconds, the device 352 temporarily stores the MAC address in the MAC address table, and then transmits the MAC registration confirmation method to the controller 351 in the TCP layer. Cast. The registered device name dev-name is added to the MAC registration confirmation method.

なお、10秒間に同一のMACアドレスを有する複数のMACアドレス登録メソッドを受信しなかった場合、デバイス352は「機器を発見できませんでした」なるメッセージを表示するデバイスシグナルA(DSA)を発生して機器認証を終了する。   If a plurality of MAC address registration methods having the same MAC address are not received in 10 seconds, the device 352 generates a device signal A (DSA) that displays a message “Could not find device”. End device authentication.

コントローラ351は、MAC登録確認メソッドを受信すると、MACアドレス登録メソッドの送信を停止すると共に、自己の名前cp−nameを付加したMAC登録確認レスポンスをデバイス352へユニキャスト返信する。その後、コントローラ351は、MAC登録完了確認メソッドの受信待機状態に移行する。   When the controller 351 receives the MAC registration confirmation method, the controller 351 stops transmitting the MAC address registration method and unicasts back a MAC registration confirmation response with its own name cp-name added thereto to the device 352. Thereafter, the controller 351 shifts to a reception standby state of the MAC registration completion confirmation method.

デバイス352では、コントローラ351からのMAC登録確認レスポンスを受信すると、MAC登録確認レスポンスに含まれるコントローラ名cp−nameに基づき、ユーザに対して「コントローラ"YYYY"を登録できます。本当に登録してよろしいですか?」なるメッセージを表示するデバイスシグナルC(DSC)を発生する。   Upon receiving the MAC registration confirmation response from the controller 351, the device 352 can register “controller“ YYYY ”for the user based on the controller name cp-name included in the MAC registration confirmation response. A device signal C (DSC) for displaying the message “??” is generated.

ここで、ユーザがサーバ側に設けられた確認ボタンを押下する。すると、デバイス352はそれに応じて発生するユーザシグナルC(USC)に従い、登録処理を実行するとともに、MAC登録完了確認メソッドをTCP層でコントローラ351に対してユニキャストする。MAC登録完了確認メソッドには、登録完了したデバイス名dev−nameが付加される。   Here, the user presses a confirmation button provided on the server side. Then, the device 352 performs registration processing according to the user signal C (USC) generated accordingly, and unicasts the MAC registration completion confirmation method to the controller 351 in the TCP layer. The registered device name dev-name is added to the MAC registration completion confirmation method.

コントローラ351は、MAC登録完了確認メソッドを受信すると、MAC登録完了確認レスポンスをデバイス352へユニキャスト返信する。さらに、受信したMAC登録完了確認メソッドに含まれるデバイス名dev−nameに基づき、ユーザに対して「デバイス"XXXX"に登録されました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生する。   When the controller 351 receives the MAC registration completion confirmation method, the controller 351 returns a MAC registration completion confirmation response to the device 352 by unicast. Further, based on the device name dev-name included in the received MAC registration completion confirmation method, a device signal Z (DSZ) for displaying a message “Registered in device“ XXXX ”” is generated for the user. .

デバイス352は、MAC登録完了確認メソッド送信から所定時間、例えば10秒間待機し、MAC登録完了確認レスポンスをコントローラ351から受信すると、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える。   When the device 352 waits for a predetermined time, for example, 10 seconds after sending the MAC registration completion confirmation method, and receives a MAC registration completion confirmation response from the controller 351, the device 352 sends a message “controller“ YYYY ”registered” to the user. A device signal Z (DSZ) to be displayed is generated to complete the authentication registration.

なお、デバイス352が、MAC登録完了確認メソッド送信から所定時間、例えば10秒間待機し、MAC登録完了確認レスポンスをコントローラ351から受信しない場合には、2つの設定が可能である。1つは、MAC登録完了確認レスポンスの受信の有無にかかわらず登録を有効にし、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える処理態様である。   If the device 352 waits for a predetermined time, for example, 10 seconds after transmitting the MAC registration completion confirmation method, and does not receive a MAC registration completion confirmation response from the controller 351, two settings are possible. First, regardless of whether or not a MAC registration completion confirmation response has been received, registration is validated, and a device signal Z (DSZ) is generated that displays the message “controller“ YYYY ”registered” to the user. This is a processing mode for completing authentication registration.

もう1つの処理態様は、デバイス352がコントローラ351からMAC登録完了確認レスポンスを所定時間内に受信しなかった場合、登録を無効にし、デバイス352側でユーザに対して「コントローラ"YYYY"の登録をキャンセルしました。」なるメッセージを表示して処理を終える態様である。なおこの登録無効化処理を実行する場合は、デバイス352はコントローラ351に対して登録キャンセル通知を送信し、コントローラ351においてユーザに対して「デバイス"XXXX"への登録はキャンセルされました。」とのメッセージを表示する構成とすることが好ましい。   In another processing mode, when the device 352 does not receive the MAC registration completion confirmation response from the controller 351 within a predetermined time, the registration is invalidated, and the device 352 side registers “controller“ YYYY ”to the user. This is a mode in which the message “Canceled.” Is displayed and the process is terminated. When this registration invalidation processing is executed, the device 352 transmits a registration cancellation notice to the controller 351, and the controller 351 indicates that “registration to the device“ XXXX ”has been canceled” for the user. The message is preferably displayed.

デバイス352がコントローラ351からのMAC登録完了確認レスポンスを所定時間受信しなかった場合の処理としては上記2つの処理態様の設定が可能である。   As the processing when the device 352 does not receive the MAC registration completion confirmation response from the controller 351 for a predetermined time, the above two processing modes can be set.

コントローラ351がデバイス352のMACリストに登録され、認証登録が済むと、その後、デバイス352はコントローラ351からのサービス検索処理として実行されるSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、MACリストを参照し、登録済みデバイス352からの要求であることを確認し、サービス検索に対する応答を行う。   When the controller 351 is registered in the MAC list of the device 352 and authentication registration is completed, after that, when the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) executed as a service search process from the controller 351, By referring to the MAC list, it is confirmed that the request is from the registered device 352, and a response to the service search is made.

なお、デバイス352は、完全に認証登録し終える以前に、コントローラ351からSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合には、MACリストに未登録であるので、デバイス352は応答しない。   If the device 352 receives an SSDP (Simple Service Detection Protocol) M-search from the controller 351 before completing the authentication registration, the device 352 does not respond because it is not registered in the MAC list. .

2ワンタイムパスワード有りの場合
次に、図9に示すシーケンスを参照し、パスワードを用いて機器認証するモード下で行われる認証登録の動作について説明する。まず最初にユーザがクライアント(コントローラ351)側に設けられた登録ボタンを押下する。すると、コントローラ351は登録ボタンの押下に応じて発生するユーザシグナルA(USA)に従い、MACアドレス登録メソッドをUDP層でブロードキャストする。ブロードキャストする形態としては、例えば5分間3秒毎のブロードキャスト送信を行う。なお、コントローラ351が、5分間経過してデバイス352側からのMAC登録確認メソッドを受信できない場合には、認証に失敗したと判断して最初からやり直す。
2. With One-Time Password Next, an authentication registration operation performed in a mode for performing device authentication using a password will be described with reference to the sequence shown in FIG. First, the user presses a registration button provided on the client (controller 351) side. Then, the controller 351 broadcasts a MAC address registration method in the UDP layer in accordance with a user signal A (USA) generated in response to pressing of the registration button. As a form of broadcasting, for example, broadcast transmission is performed every 3 seconds for 5 minutes. If the controller 351 cannot receive the MAC registration confirmation method from the device 352 after 5 minutes, the controller 351 determines that the authentication has failed and starts over.

ユーザは、クライアント(コントローラ351)側に設けられた登録ボタンを押下した後、サーバ(デバイス352)側に移動する。そして、サーバ側に設けられた確認ボタンを押下する。すると、デバイス352は確認ボタンの押下に応じて発生するユーザシグナルB(USB)に従い、MACアドレス登録メソッドを10秒間受信する。   After the user presses a registration button provided on the client (controller 351) side, the user moves to the server (device 352) side. Then, a confirmation button provided on the server side is pressed. Then, the device 352 receives the MAC address registration method for 10 seconds in accordance with the user signal B (USB) generated in response to pressing of the confirmation button.

10秒間に同一のMACアドレスを有する複数のMACアドレス登録メソッドを受信した場合、デバイス352はそのMACアドレスをMACアドレステーブルに仮記憶し、ユーザに対して「機器を発見しました」なるメッセージを表示するデバイスシグナルA(DSA)を発生し、MAC登録確認メソッドをTCP層でユニキャストする。MAC登録確認メソッドには、パスワード要求フラグが付加される。   If multiple MAC address registration methods with the same MAC address are received in 10 seconds, the device 352 temporarily stores the MAC address in the MAC address table and displays a message “device found” to the user. Device signal A (DSA) is generated, and the MAC registration confirmation method is unicast in the TCP layer. A password request flag is added to the MAC registration confirmation method.

なお、10秒間に同一のMACアドレスを有する複数のMACアドレス登録メソッドを受信しなかった場合、デバイス352は「機器を発見できませんでした」なるメッセージを表示するデバイスシグナルA(DSA)を発生して機器認証を終了する。   If a plurality of MAC address registration methods having the same MAC address are not received in 10 seconds, the device 352 generates a device signal A (DSA) that displays a message “Could not find device”. End device authentication.

コントローラ351は、パスワード要求フラグが付加されたMAC登録確認メソッドを受信すると、MACアドレス登録メソッドの送信を停止すると共に、デバイス352へMAC登録確認レスポンスをユニキャストで返信する。   Upon receiving the MAC registration confirmation method with the password request flag added, the controller 351 stops sending the MAC address registration method and returns a MAC registration confirmation response to the device 352 by unicast.

デバイス352は、このMAC登録確認レスポンスを受信すると、ユーザに対して「コントローラ"YYYY"のためのワンタイムパスワードは"○○○○"です。」なるメッセージを表示するデバイスシグナルC(DSC)を発生し、ワンタイムパスワードを提示した状態で5分間待機する。図9においては、パスワードとして[1334]を例示している。このパスワードは、デバイス352が例えば乱数発生処理により生成する。   When the device 352 receives the MAC registration confirmation response, the device 352 displays a device signal C (DSC) for displaying a message “the one-time password for the controller“ YYYY ”is“ XXX ””. Occurs and waits for 5 minutes with a one-time password presented. In FIG. 9, [1334] is illustrated as a password. This password is generated by the device 352 by, for example, random number generation processing.

一方、コントローラ351は、受信したMAC登録確認メソッドに含まれるパスワード要求フラグに基づき、ユーザに対して「デバイス"XXXX"のパスワードを入力してください。」なるメッセージを表示するデバイスシグナルB(DSB)を発生し、ワンタイムパスワードの入力を5分間待機する。   On the other hand, based on the password request flag included in the received MAC registration confirmation method, the controller 351 displays a device signal B (DSB) that displays a message “Please enter the password for device“ XXXX ”” to the user. And wait for 5 minutes to enter the one-time password.

この待機中にユーザがサーバ側からクライアント(コントローラ351)側に移動する。そして、クライアント(コントローラ351)側に移動してきたユーザは、デバイス352側で表示されたパスワードをクライアント(コントローラ351)側の入力手段から入力する。すると、コントローラ351は入力されたパスワードを付加したパスワードメソッドをデバイス352にTCP層でユニキャストして10秒間待機する。   During this standby, the user moves from the server side to the client (controller 351) side. Then, the user who has moved to the client (controller 351) side inputs the password displayed on the device 352 side from the input means on the client (controller 351) side. Then, the controller 351 unicasts the password method with the input password added to the device 352 in the TCP layer and waits for 10 seconds.

デバイス352では、ワンタイムパスワード提示後の5分間の待機状態中にコントローラ351からのパスワードメソッドを受信すると、自己に予め設定されているワンタイムパスワードと照合する。以下、パスワード照合OKの場合とパスワード照合NGの場合とに分けて動作説明する。   When the device 352 receives the password method from the controller 351 during the five-minute standby state after the one-time password is presented, the device 352 collates with the one-time password set in advance. Hereinafter, the operation will be described separately for the case of password verification OK and the case of password verification NG.

(a)パスワード照合OKの場合
コントローラ351から送られてきたワンタイムパスワードが適正、すなわちデバイスが設定したワンタイムパスワードと一致した場合は、デバイス352はMACアドレステーブルに仮記憶されたMACアドレスを正式に認証登録した後、コントローラ351に照合OKを付加したパスワードレスポンスをユニキャストで返信する。
(A) In case of password verification OK When the one-time password sent from the controller 351 is appropriate, that is, matches the one-time password set by the device, the device 352 officially stores the MAC address temporarily stored in the MAC address table. Then, a password response with verification OK is returned to the controller 351 by unicast.

コントローラ351は、パスワードメソッドをデバイス352にTCP層でユニキャストして10秒間待機中に、デバイス352から照合OKが付加されたパスワードレスポンスを受信すると、MAC登録完了確認メソッドの受信待機状態に移行する。   When the controller 351 receives the password response to which the verification OK is added from the device 352 while waiting for 10 seconds after unicasting the password method to the device 352 in the TCP layer, the controller 351 shifts to the reception waiting state of the MAC registration completion confirmation method. .

さらに、デバイス352は、コントローラ名cp−nameに基づき、ユーザに対して「コントローラ"YYYY"を登録できます。本当に登録してよろしいですか?」なるメッセージを表示するデバイスシグナルC(DSC)を発生する。   In addition, the device 352 generates a device signal C (DSC) that displays a message “Register controller“ YYYY ”to the user. Are you sure you want to register?” Based on the controller name cp-name. To do.

ここで、ユーザがサーバ側に設けられた確認ボタンを押下する。すると、デバイス352はそれに応じて発生するユーザシグナルC(USC)に従い、登録処理を実行するとともに、MAC登録完了確認メソッドをTCP層でコントローラ351に対してユニキャストする。MAC登録完了確認メソッドには、登録完了したデバイス名dev−nameが付加される。   Here, the user presses a confirmation button provided on the server side. Then, the device 352 performs registration processing according to the user signal C (USC) generated accordingly, and unicasts the MAC registration completion confirmation method to the controller 351 in the TCP layer. The registered device name dev-name is added to the MAC registration completion confirmation method.

コントローラ351は、MAC登録完了確認メソッドを受信すると、MAC登録完了確認レスポンスをデバイス352へユニキャスト返信する。さらに、受信したMAC登録完了確認メソッドに含まれるデバイス名dev−nameに基づき、ユーザに対して「デバイス"XXXX"に登録されました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生する。   When the controller 351 receives the MAC registration completion confirmation method, the controller 351 returns a MAC registration completion confirmation response to the device 352 by unicast. Further, based on the device name dev-name included in the received MAC registration completion confirmation method, a device signal Z (DSZ) for displaying a message “Registered in device“ XXXX ”” is generated for the user. .

デバイス352は、MAC登録完了確認メソッド送信から所定時間、例えば10秒間待機し、MAC登録完了確認レスポンスをコントローラ351から受信すると、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える。   When the device 352 waits for a predetermined time, for example, 10 seconds after sending the MAC registration completion confirmation method, and receives a MAC registration completion confirmation response from the controller 351, the device 352 sends a message “controller“ YYYY ”registered” to the user. A device signal Z (DSZ) to be displayed is generated to complete the authentication registration.

なお、デバイス352が、MAC登録完了確認メソッド送信から所定時間、例えば10秒間待機し、MAC登録完了確認レスポンスをコントローラ351から受信しない場合には、2つの設定が可能である。1つは、MAC登録完了確認レスポンスの受信の有無にかかわらず登録を有効にし、ユーザに対して「コントローラ"YYYY"を登録しました。」なるメッセージを表示するデバイスシグナルZ(DSZ)を発生して認証登録を終える処理態様である。   If the device 352 waits for a predetermined time, for example, 10 seconds after transmitting the MAC registration completion confirmation method, and does not receive a MAC registration completion confirmation response from the controller 351, two settings are possible. First, regardless of whether or not a MAC registration completion confirmation response has been received, registration is validated, and a device signal Z (DSZ) is generated that displays the message “controller“ YYYY ”registered” to the user. This is a processing mode for completing authentication registration.

もう1つの処理態様は、デバイス352がコントローラ351からMAC登録完了確認レスポンスを所定時間内に受信しなかった場合、登録を無効にし、デバイス352側でユーザに対して「コントローラ"YYYY"の登録をキャンセルしました。」なるメッセージを表示して処理を終える態様である。なおこの登録無効化処理を実行する場合は、デバイス352はコントローラ351に対して登録キャンセル通知を送信し、コントローラ351においてユーザに対して「デバイス"XXXX"への登録はキャンセルされました。」とのメッセージを表示する構成とすることが好ましい。   In another processing mode, when the device 352 does not receive the MAC registration completion confirmation response from the controller 351 within a predetermined time, the registration is invalidated, and the device 352 side registers “controller“ YYYY ”to the user. This is a mode in which the message “Canceled.” Is displayed and the process is terminated. When this registration invalidation processing is executed, the device 352 transmits a registration cancellation notice to the controller 351, and the controller 351 indicates that “registration to the device“ XXXX ”has been canceled” for the user. The message is preferably displayed.

デバイス352がコントローラ351からのMAC登録完了確認レスポンスを所定時間受信しなかった場合の処理としては上記2つの処理態様の設定が可能である。   As the processing when the device 352 does not receive the MAC registration completion confirmation response from the controller 351 for a predetermined time, the above two processing modes can be set.

コントローラ351がデバイス352のMACリストに登録され、認証登録が済むと、その後、デバイス352はコントローラ351からのサービス検索処理として実行されるSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合、MACリストを参照し、登録済みデバイス352からの要求であることを確認し、サービス検索に対する応答を行う。   When the controller 351 is registered in the MAC list of the device 352 and authentication registration is completed, after that, when the device 352 receives an M-search of SSDP (Simple Service Detection Protocol) executed as a service search process from the controller 351, By referring to the MAC list, it is confirmed that the request is from the registered device 352, and a response to the service search is made.

なお、デバイス352は、完全に認証登録し終える以前に、コントローラ351からSSDP(シンプルサービス検出プロトコル)のM−searchを受信した場合には、MACリストに未登録であるので、デバイス352は応答しない。   If the device 352 receives an SSDP (Simple Service Detection Protocol) M-search from the controller 351 before completing the authentication registration, the device 352 does not respond because it is not registered in the MAC list. .

(b)パスワード照合NGの場合
コントローラ351から送られてきたワンタイムパスワードが不正、すなわち、デバイスが設定したワンタイムパスワードと一致しなかった場合は、デバイス352はコントローラ351に照合NGを付加したパスワードレスポンスをユニキャストで返信し、コントローラ351から再度パスワード入力されるのを5分間待機する。
(B) In the case of password verification NG If the one-time password sent from the controller 351 is invalid, that is, does not match the one-time password set by the device, the device 352 adds the verification NG to the controller 351. The response is returned by unicast, and the controller 351 waits for 5 minutes to input the password again.

そして、この待機期間中にパスワード照合NGが3回連続すると、デバイス352はパスワード入力の再試行を中止させ、ユーザに対して「コントローラ"YYYY"を登録できません。」なるメッセージを表示するデバイスシグナルE(DSE)を発生して機器認証を終える。この場合、デバイス352では、MACアドレステーブルに仮記憶されたMACアドレスを消去する。   If the password verification NG is continued three times during this waiting period, the device 352 stops retrying the password input and displays a message “controller“ YYYY ”cannot be registered” to the user. (DSE) is generated to complete the device authentication. In this case, the device 352 erases the MAC address temporarily stored in the MAC address table.

一方、コントローラ351では、デバイス352から再試行中止のリザルトコードが付加されたパスワードレスポンスを受信すると、ユーザに対して「デバイス"XXXX"には登録できません。」なるメッセージを表示するデバイスシグナルE(DSE)を発生して機器認証を終了する。   On the other hand, when the controller 351 receives a password response to which a retry stop result code is added from the device 352, the device signal E (DSE) that displays a message “cannot be registered in the device“ XXXX ”” to the user. ) To end device authentication.

なお、本実施例2において、デバイス352がMACアドレス登録メソッドを10秒間受信する最中に、MACアドレス登録メソッドをブロードキャストしたコントローラ351とは異なる他のコントローラを検出した場合の動作についは、実施例1と同様の処理(図7参照)となり、デバイス352はユーザに対して「複数のコントローラを発見しました。登録を行いません。」なるメッセージを表示して機器認証を中止する。   In the second embodiment, while the device 352 receives the MAC address registration method for 10 seconds, the operation when detecting another controller different from the controller 351 that broadcasts the MAC address registration method is described in the embodiment. 1 (see FIG. 7), the device 352 displays a message “A plurality of controllers have been found. Registration is not performed” to the user, and device authentication is stopped.

こうして、デバイス352側が一方的に機器認証を終了すると、コントローラ351はMAC登録確認メソッドを受信できず、MACアドレス登録メソッドをブロードキャストする5分間のタイムリミットが経過して時点で、ユーザに対して「登録に失敗しました。」なるメッセージを表示して機器認証を中止する。   In this way, when the device 352 side unilaterally ends the device authentication, the controller 351 cannot receive the MAC registration confirmation method, and when the five-minute time limit for broadcasting the MAC address registration method has elapsed, the user is notified with “ The message "Registration failed" is displayed and device authentication is canceled.

また、MACアドレス登録メソッドを10秒間受信する期間に、デバイス352が2秒以内に同じMACアドレスから複数のMACアドレス登録メソッドを受信した場合、デバイス352はユーザに対して「不正なコントローラを発見しました。登録を行いません。」なるメッセージを表示して機器認証を終了する。   In addition, if the device 352 receives a plurality of MAC address registration methods from the same MAC address within 2 seconds during the period of receiving the MAC address registration method for 10 seconds, the device 352 indicates to the user that “an illegal controller has been found. The message “No registration will be performed” is displayed and the device authentication is terminated.

そして、この場合もコントローラ351ではMAC登録確認メソッドを受信できず、MACアドレス登録メソッドをブロードキャストする5分間のタイムリミットが経過して時点で、ユーザに対して「登録に失敗しました。」なるメッセージを表示して機器認証を中止する。   Also in this case, the controller 351 cannot receive the MAC registration confirmation method, and when the 5-minute time limit for broadcasting the MAC address registration method has elapsed, the message “registration failed” is given to the user. Is displayed and device authentication is canceled.

このように、コントローラ351からのMACアドレス登録メソッドが競合した場合には、デバイス352は機器認証を行わず、競合したMACアドレスを有するコントローラ351のいずれにも応答しないようにして不正アクセスを防ぐと共に、不正に機器認証しようとするコントローラ351側に自身の存在を知られないようにしている。   As described above, when the MAC address registration method from the controller 351 competes, the device 352 does not perform device authentication and does not respond to any of the controllers 351 having the conflicting MAC address, thereby preventing unauthorized access. Therefore, the controller 351 that tries to authenticate the device illegally is not made aware of its existence.

以上説明したように、本実施例2の処理構成によれば、MAC登録処理の最終ステップとして、登録完了(Complete)確認処理を実行する構成とし、サーバ(デバイス)側からMAC登録完了確認をクライアント(コントローラ)側に対して送信する構成としたので、双方の機器において登録完了メッセージに基づいて、ユーザが最終的な登録完了の確認をすることが可能となる。   As described above, according to the processing configuration of the second embodiment, as a final step of the MAC registration processing, the configuration is such that the registration completion (Complete) confirmation processing is executed, and the MAC registration completion confirmation is received from the server (device) side by the client. Since the transmission is made to the (controller) side, the user can confirm final registration completion based on the registration completion message in both devices.

また、クライアント(コントローラ)側では、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件として、サービス検索処理としてのSSDP(シンプルサービス検出プロトコル)のM−searchの送信処理を実行すれば、サーバ(デバイス)側においてMAC登録が完了していることが保障されているので、サービス検索処理の応答を確実に受信することが可能となる。   On the client (controller) side, on the condition that a MAC registration completion confirmation notification is received from the server (device) side, an SSDP (Simple Service Detection Protocol) M-search transmission process is executed as a service search process. For example, since it is guaranteed that the MAC registration is completed on the server (device) side, it is possible to reliably receive the response of the service search process.

なお、この処理シーケンスは、ユーザによる明示的なM−searchの送信処理開始命令を実行することなく、クライアント(コントローラ)側の機器のプログラムに基づいて自動実行する構成としてもよい。すなわち、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件としてM−searchの送信処理を自動的に実行する。このような自動実行処理シーケンスを設定することで、ユーザの入力処理等を介在させることなく、クライアントはサーバに対する登録処理に続いてサーバからサービス情報を受領することが可能となる。   This processing sequence may be automatically executed based on a program of a device on the client (controller) side without executing an explicit M-search transmission processing start command by the user. That is, the M-search transmission process is automatically executed on condition that the MAC registration completion confirmation notification is received from the server (device) side. By setting such an automatic execution processing sequence, the client can receive service information from the server following the registration processing for the server without any user input processing or the like.

[登録済みコントローラからの登録要求]
次に、すでにサーバ(デバイス)側のMACリストに対する登録がなされているクライアント(コントローラ)からのMACアドレス登録要求が発生した場合の処理について、図10のフローチャートを参照して説明する。
[Registration request from registered controller]
Next, processing when a MAC address registration request from a client (controller) that has already been registered in the MAC list on the server (device) side occurs will be described with reference to the flowchart of FIG.

通常の登録処理においては、上述したようにサーバ(デバイス)は、クライアント(コントローラ)からのMACアドレス登録要求を受信すると、MAC登録確認をクライアントに対して送信する。しかし、登録要求に含まれるMACアドレスが、サーバの有するMACリストに登録されたものと同一であった場合には、サーバ(デバイス)は、クライアント(コントローラ)に対して、すでに登録済みであることを示す登録済み通知を送信する。図10に示すフローの各ステップについて説明する。   In the normal registration process, as described above, when the server (device) receives a MAC address registration request from the client (controller), it transmits a MAC registration confirmation to the client. However, if the MAC address included in the registration request is the same as that registered in the MAC list of the server, the server (device) is already registered with the client (controller). Send a registered notification indicating. Each step of the flow shown in FIG. 10 will be described.

まず、クライアント側のコントローラ351は、ステップS111において、ユーザ指示に基づいてMACアドレス登録メソッドをUDP層でブロードキャストする。サーバ側のデバイス352は、ステップS211において、コントローラからのMAC登録要求に含まれるMACアドレスがMACリストに登録済みか否かを判定し、リストに含まれていない場合は、ステップS221において、通常のMAC登録処理シーケンスを実行する。上述した各処理例に従った処理である。   First, in step S111, the client-side controller 351 broadcasts a MAC address registration method in the UDP layer based on a user instruction. In step S211, the server device 352 determines whether or not the MAC address included in the MAC registration request from the controller has been registered in the MAC list. If the MAC address is not included in the list, in step S221, the normal device 352 The MAC registration processing sequence is executed. This is processing in accordance with each processing example described above.

一方、ステップS211において、デバイス352が、コントローラからのMAC登録要求に含まれるMACアドレスがMACリストに登録済みであると判定した場合は、ステップS212において、登録済みであることを明示した登録済み通知をMAC登録確認としてクライアント側のコントローラ351に送信する。   On the other hand, if the device 352 determines in step S211 that the MAC address included in the MAC registration request from the controller has been registered in the MAC list, in step S212, a registered notification that clearly indicates that it has been registered. Is transmitted to the controller 351 on the client side as a MAC registration confirmation.

クライアント側のコントローラ351は、ステップS111のMAC登録要求送信後、登録確認を待機し、待機時間内に登録確認を受信しなかった場合(ステップS112:No、ステップS121:Yes)は、ステップS122において上位のアプリケーションプログラムへタイムアウト通知を実行し、上位のアプリケーションプログラムにより、登録確認受信の失敗を示すメッセージ表示処理等が実行される。   The controller 351 on the client side waits for registration confirmation after sending the MAC registration request in step S111, and if no registration confirmation is received within the waiting time (step S112: No, step S121: Yes), in step S122 A time-out notification is executed to the higher-level application program, and a message display process or the like indicating failure of registration confirmation reception is executed by the higher-level application program.

規定時間内に登録確認を受信した場合は、ステップS113に進み、登録済み通知であるか否かが判定される。登録済み通知でない場合は、ステップS123に進み、通常のMAC登録処理シーケンスを実行する。上述した各処理例に従った処理である。登録済み通知である場合は、ステップS114に進み、登録済み通知に対する了解応答メッセージとしての登録確認応答をサーバ(デバイス)側に送信する。   If the registration confirmation is received within the specified time, the process proceeds to step S113, and it is determined whether or not the registration is notified. If it is not a registered notification, the process proceeds to step S123, and a normal MAC registration processing sequence is executed. This is processing in accordance with each processing example described above. If it is a registered notification, the process proceeds to step S114, and a registration confirmation response as an acknowledgment response message to the registered notification is transmitted to the server (device) side.

サーバ(デバイス352)は、ステップS212の登録済み通知を送信後、登録確認応答を待機し、待機時間内に登録確認応答を受信しなかった場合(ステップS213:No、ステップS222:Yes)は、ステップS223において上位のアプリケーションプログラムへタイムアウト通知を実行し、上位のアプリケーションプログラムにより、登録確認応答受信の失敗を示すメッセージ表示処理等を実行し処理を終了する。   After transmitting the registered notification in step S212, the server (device 352) waits for a registration confirmation response and does not receive the registration confirmation response within the waiting time (step S213: No, step S222: Yes). In step S223, a time-out notification is executed to the upper application program, and a message display process or the like indicating a failure in receiving the registration confirmation response is executed by the upper application program.

待機時間内に登録確認応答を受信した場合(ステップS213:Yes)は、ステップS214において、上位のアプリケーションプログラムへ登録済み通知を実行する。上位のアプリケーションプログラムは、例えば、登録済みであることを示すメッセージ表示処理等を実行し処理を終了する。   If a registration confirmation response is received within the waiting time (step S213: Yes), a registered notification is executed to the upper application program in step S214. The upper application program executes, for example, a message display process indicating that it has been registered, and ends the process.

一方、ステップS114において、登録済み通知に対する了解応答メッセージとしての登録確認応答をサーバ(デバイス)側に送信したクライアント(コントローラ351)は、ステップS115において、上位のアプリケーションプログラムへ登録済み通知を実行する。上位のアプリケーションプログラムは、例えば、登録済みであることを示すメッセージ表示処理等を実行し処理を終了する。   On the other hand, in step S114, the client (controller 351) that has transmitted a registration confirmation response as an acknowledgment response message to the registered notification to the server (device) side executes a registered notification to a higher-level application program in step S115. The upper application program executes, for example, a message display process indicating that it has been registered, and ends the process.

このように、すでにサーバのMACリストに登録されたクライアントからのMAC登録要求があった場合は、機器間において登録済みであることの確認通知処理が実行されるので、これらの通知に基づいて登録済みであることのメッセージ表示が可能となり、ユーザは、クライアント機器がすでにサーバに登録されていることを確認することが可能となる。   In this way, when there is a MAC registration request from a client that has already been registered in the server's MAC list, a confirmation notification process is performed between devices, and registration is performed based on these notifications. A message indicating that the client device has been registered can be displayed, and the user can confirm that the client device has already been registered in the server.

[登録要求処理におけるバージョン管理]
前述のクライアント登録処理例の実施例1および実施例2において説明したように、サーバクライアント間で実行される機器登録処理シーケンスは、異なるシーケンスに従って実行される場合がある。これは、クライアントあるいはサーバに格納されている機器認証プログラムのバージョンによって処理シーケンスが異なることになる。例えば上述のクライアント登録処理例の実施例1をバージョン1.0、実施例2をバージョン1.1のプログラムのように、異なるバージョンとして定義される。
[Version management in registration request processing]
As described in the first and second embodiments of the client registration processing example described above, the device registration processing sequence executed between server clients may be executed according to different sequences. This is because the processing sequence differs depending on the version of the device authentication program stored in the client or server. For example, the above-described client registration processing example 1 is defined as a different version, such as version 1.0, and example 2 is a version 1.1 program.

サーバおよびクライアントの双方に格納された機器認証処理プログラムが同一のバージョンである場合には、双方が一致した処理シーケンスに従って処理が実行されることになるが、双方の機器に異なるバージョンの処理プログラムが格納されている場合に、それぞれが異なる処理シーケンスで処理を行ってしまうと、結果として正常な機器登録処理が実行されないことになる。   When the device authentication processing programs stored in both the server and the client are the same version, the processing is executed according to the processing sequence that matches both, but different versions of the processing programs are in both devices. If they are stored and processed in different processing sequences, normal device registration processing is not executed as a result.

そこで、本発明の構成においては、サーバクライアント間において、処理プログラムのバージョン情報を通知し、処理シーケンスを一致させて機器登録を実行する。   Therefore, in the configuration of the present invention, the version information of the processing program is notified between the server clients, and the device registration is executed by matching the processing sequence.

なお、処理プログラムのバージョンは、古いものから新しいものに従って、順次、[1.0]、[1.1]、[1.2]..、[2.0]、[2.1]..のように設定される。[x.y]の2つの数値は、それぞれx=メジャーバージョン、y=マイナーバージョンと定義される。   The versions of the processing programs are sequentially changed from [1.0], [1.1], [1.2]. . , [2.0], [2.1]. . It is set like this. [X. The two numerical values y] are defined as x = major version and y = minor version, respectively.

ここで、メジャーバージョンが等しいものについては、より新しいバージョンは古いバージョンの処理シーケンスをサポートする。すなわち、バージョン[1.2]は、[1.0]、[1.1]をサポートする。バージョン[2.1]は、[2.0]をサポートする。機器登録処理シーケンスにおけるバージョン情報の通知に基づく処理について、図11、図12を参照して説明する。   Here, for those with the same major version, the newer version supports the old version processing sequence. That is, version [1.2] supports [1.0] and [1.1]. Version [2.1] supports [2.0]. Processing based on notification of version information in the device registration processing sequence will be described with reference to FIGS.

図11は、サーバ(デバイス)側において、クライアント(コントローラ)側からのバージョン通知に基づく処理シーケンスの設定手順を説明するフローチャートである。サーバは、ステップS501において、クライアントからのMAC登録要求を受信する。これは、上述のクライアント登録処理例の実施例1、実施例2において説明したMACアドレス登録メソッドであり、UDP層で例えば5分間3秒毎のブロードキャストデータである。   FIG. 11 is a flowchart for explaining the procedure for setting the processing sequence based on the version notification from the client (controller) side on the server (device) side. In step S501, the server receives a MAC registration request from the client. This is the MAC address registration method described in the first and second embodiments of the client registration processing example described above, and is broadcast data every 3 seconds for 5 minutes in the UDP layer, for example.

クライアントは、クライアントからのMAC登録要求に自己の実行するMAC登録処理シーケンスの実行プログラムのバージョン情報、例えば[1.0]、[1.1]などを格納し、サーバに送信する。   The client stores the version information of the execution program of the MAC registration processing sequence executed by itself, for example, [1.0], [1.1], etc. in the MAC registration request from the client, and transmits it to the server.

サーバは、ステップS501において、クライアントからのMAC登録要求(Register)を受信すると、ステップS502において、クライアントからのMAC登録要求に含まれるバージョン情報中のメジャーバージョンと、自己の実行可能な処理プログラムのバージョン情報のメジャーバージョンの比較に基づいて処理可能性の判定を行う。   When the server receives the MAC registration request (Register) from the client in step S501, the server, in step S502, the major version in the version information included in the MAC registration request from the client and the version of the processing program that can be executed by itself. The possibility of processing is determined based on comparison of major versions of information.

前述したように、同一のメジャーバージョンであれば、処理可能であるので、クライアントからのMAC登録要求に含まれるバージョン情報中のメジャーバージョンと、自己の実行可能な処理プログラムのバージョン情報のメジャーバージョンが一致する場合はステップS503に進む。一致しない場合は、処理不可と判定し、そのまま処理を終了する。なお、この場合、サーバは処理不可であることをクライアントに通知する処理を実行する構成としてもよい。   As described above, if the same major version can be processed, the major version in the version information included in the MAC registration request from the client and the major version of the version information of the self-executable processing program are included. If they match, the process proceeds to step S503. If they do not match, it is determined that the process is not possible, and the process ends. In this case, the server may be configured to execute processing for notifying the client that processing cannot be performed.

ステップS503では、クライアントからのMAC登録要求に含まれるバージョン情報中のマイナーバージョンと、自己の実行可能な処理プログラムのバージョン情報のマイナーバージョンとを比較する。クライアントのMAC登録要求に含まれるマイナーバージョンが自己の実行可能な処理プログラムのマイナーバージョンより小であれば、ステップS505に進み、クライアントからのMAC登録要求に含まれるバージョン情報に合わせた処理シーケンスでの処理を実行する。   In step S503, the minor version in the version information included in the MAC registration request from the client is compared with the minor version in the version information of the self-executable processing program. If the minor version included in the client's MAC registration request is smaller than the minor version of the self-executable processing program, the process proceeds to step S505, and the processing sequence in accordance with the version information included in the MAC registration request from the client. Execute the process.

一方、クライアントのMAC登録要求に含まれるマイナーバージョンが自己の実行可能な処理プログラムのマイナーバージョンより小でなければ、ステップS504に進み、自己の保有する処理プログラムのバージョンに合わせた処理シーケンスでの処理を実行する。   On the other hand, if the minor version included in the client's MAC registration request is not smaller than the minor version of the self-executable processing program, the process proceeds to step S504, and processing in a processing sequence according to the version of the processing program owned by the client is performed. Execute.

次に、図12を参照してクライアント(コントローラ)側において、サーバ(デバイス)側からのバージョン通知に基づいて処理シーケンスを設定する手順について説明する。クライアントは、ステップS701において、サーバからのMAC登録確認要求(Confirm)を受信する。これは、上述のクライアント登録処理例の実施例1、実施例2において説明したクライアントから送信するMACアドレス登録メソッドに対するサーバからの応答であり、TCP層でのユニキャストデータである。   Next, a procedure for setting a processing sequence on the client (controller) side based on the version notification from the server (device) side will be described with reference to FIG. In step S701, the client receives a MAC registration confirmation request (Confirm) from the server. This is a response from the server to the MAC address registration method transmitted from the client described in the first and second embodiments of the client registration processing example described above, and is unicast data in the TCP layer.

サーバは、サーバから送信するMAC登録確認に自己の実行するMAC登録処理シーケンスの実行プログラムのバージョン情報、例えば[1.0]、[1.1]などを格納し、クライアントに送信する。   The server stores the version information of the execution program of the MAC registration process sequence executed by itself in the MAC registration confirmation transmitted from the server, for example, [1.0], [1.1], etc., and transmits it to the client.

クライアントは、ステップS701において、サーバからのMAC登録確認を受信すると、ステップS702において、サーバからのMAC登録確認に含まれるバージョン情報中のメジャーバージョンと、自己の実行可能な処理プログラムのバージョン情報のメジャーバージョンの比較に基づいて処理可能性の判定を行う。   In step S701, when the client receives the MAC registration confirmation from the server, the client, in step S702, measures the major version in the version information included in the MAC registration confirmation from the server and the major information of the version information of its executable processing program. The possibility of processing is determined based on the version comparison.

同一のメジャーバージョンであれば、処理可能であるので、サーバからのMAC登録確認に含まれるバージョン情報中のメジャーバージョンと、自己の実行可能な処理プログラムのバージョン情報のメジャーバージョンが一致する場合はステップS703に進む。一致しない場合は、処理不可と判定し、そのまま処理を終了する。なお、この場合、クライアントは処理不可であることをサーバに通知する処理を実行する構成としてもよい。   If the major version is the same, it can be processed, so if the major version in the version information included in the MAC registration confirmation from the server matches the major version of the version information of its executable processing program, step The process proceeds to S703. If they do not match, it is determined that the process is not possible, and the process ends. In this case, the client may be configured to execute processing for notifying the server that processing cannot be performed.

ステップS703では、サーバからのMAC登録確認に含まれるバージョン情報中のマイナーバージョンと、自己の実行可能な処理プログラムのバージョン情報のマイナーバージョンとを比較する。サーバのMAC登録確認に含まれるマイナーバージョンが自己の実行可能な処理プログラムのマイナーバージョンより小であれば、ステップS705に進み、サーバからのMAC登録確認に含まれるバージョン情報に合わせた処理シーケンスでの処理を実行する。   In step S703, the minor version in the version information included in the MAC registration confirmation from the server is compared with the minor version in the version information of the self-executable processing program. If the minor version included in the MAC registration confirmation of the server is smaller than the minor version of the self-executable processing program, the process proceeds to step S705, and the processing sequence in accordance with the version information included in the MAC registration confirmation from the server Execute the process.

一方、サーバのMAC登録確認に含まれるマイナーバージョンが自己の実行可能な処理プログラムのマイナーバージョンより小でなければ、ステップS704に進み、自己の保有する処理プログラムのバージョンに合わせた処理シーケンスでの処理を実行する。   On the other hand, if the minor version included in the MAC registration confirmation of the server is not smaller than the minor version of the self-executable processing program, the process proceeds to step S704, and the processing in the processing sequence according to the version of the processing program owned by the server is performed. Execute.

このように、本発明の構成においては、サーバクライアント間での機器登録処理において、双方の機器の有する処理プログラムのバージョン情報の通知を実行し、処理シーケンスを調整して機器登録処理を実行する構成としたので、様々なバージョンのプログラムを格納した機器間においても、統一した処理シーケンスに従った機器登録処理が実行できる。   As described above, in the configuration of the present invention, in the device registration process between the server clients, the version information of the processing program of both devices is notified, and the device registration process is executed by adjusting the processing sequence. Therefore, device registration processing according to a unified processing sequence can be executed between devices storing various versions of programs.

[サーバおよびクライアントの機能構成]
サーバおよびクライアント装置のハードウェア構成については、先に図2を参照して説明した通りであり、上述した各種の処理は、サーバクライアントそれぞれの記憶部に格納されたプログラムに従って制御部としてのCPUが実行する。
[Functional configuration of server and client]
The hardware configurations of the server and the client device are as described above with reference to FIG. 2, and the various processes described above are performed by the CPU as the control unit according to the program stored in the storage unit of each server client. Execute.

CPUによって実行される処理は、例えばサーバ側では、クライアントからの要求を入力し、入力情報の解析、解析結果に基づくMACリスト、すなわちアクセス制御情報へ登録する処理、クライアントと送受信するパケット生成、解析処理、さらに、登録処理における各種メッセージ出力、ユーザ入力情報の解析処理等である。クライアント側の処理としては、サーバから受信する情報解析処理、サーバと送受信するパケット生成、解析処理、さらに、登録処理における各種メッセージ出力、ユーザ入力情報の解析処理等である   The processing executed by the CPU is, for example, on the server side, by inputting a request from the client, analyzing the input information, registering in the MAC list based on the analysis result, that is, access control information, generating a packet to be transmitted / received to / from the client, and analyzing Processing, and various message output in registration processing, analysis processing of user input information, and the like. Processing on the client side includes information analysis processing received from the server, packet generation sent to and received from the server, analysis processing, various message output in registration processing, user input information analysis processing, etc.

基本的にこれらの処理は、サーバ、クライアント装置の制御部としてのCPUの制御の下に予め格納された処理プログラムに従って実行される。制御部としてのCPUが実行する処理および記憶部の格納データ等について、図13および図14を参照して説明する。図13は、サーバの主要機能構成を説明するブロック図であり、図14は、クライアントの主要機能構成を説明するブロック図である。   Basically, these processes are executed according to a processing program stored in advance under the control of the CPU as the control unit of the server and client device. Processing executed by the CPU as the control unit, data stored in the storage unit, and the like will be described with reference to FIGS. 13 and 14. FIG. 13 is a block diagram illustrating the main functional configuration of the server, and FIG. 14 is a block diagram illustrating the main functional configuration of the client.

まず、図13のサーバの機能構成を示すブロック図を参照してサーバの機能構成について説明する。データ送受信部501は、クライアントに対するパケット、クライアントからのパケットを受信する。データ送受信部501は、送信パケットの生成処理、受信パケットの解析処理を行う。パケットのアドレス設定、アドレス認識、データ部に対するデータ格納、データ部からのデータ取得処理などである。   First, the functional configuration of the server will be described with reference to a block diagram showing the functional configuration of the server in FIG. The data transmission / reception unit 501 receives a packet for the client and a packet from the client. The data transmission / reception unit 501 performs transmission packet generation processing and reception packet analysis processing. Packet address setting, address recognition, data storage in the data portion, data acquisition processing from the data portion, and the like.

登録処理部502は、クライアントからの登録要求に基づく一連の処理シーケンスを実行する。上述した各シーケンス図、フローに対応する処理を記憶部505に格納された機器認証プログラム521に従って実行する。登録処理部502は、パスワードの生成処理および照合処理を実行するパスワード生成判定部511と、図11のフローを参照して説明したプログラムバージョンを参照し、処理シーケンスを決定するバージョン判定部512を有する。   The registration processing unit 502 executes a series of processing sequences based on a registration request from the client. The processing corresponding to each sequence diagram and flow described above is executed according to the device authentication program 521 stored in the storage unit 505. The registration processing unit 502 includes a password generation determination unit 511 that executes password generation processing and verification processing, and a version determination unit 512 that refers to the program version described with reference to the flow of FIG. 11 and determines a processing sequence. .

データ入力部503は、登録処理部502に対するユーザシグナルを入力するキーボード等の入力部である。データ出力部504は、登録処理部502が出力するデバイスシグナルに基づくメッセージデータ等を表示するディスプレイ等の出力部である。   The data input unit 503 is an input unit such as a keyboard for inputting a user signal to the registration processing unit 502. The data output unit 504 is an output unit such as a display that displays message data based on the device signal output from the registration processing unit 502.

記憶部505には、登録処理シーケンスを実行するための機器認証プログラム521が格納される。この処理プログラムにはメジャーバージョンとマイナーバージョンからなるバージョン情報が付加されている。記憶部505には、さらにクライアントのアクセス制御情報としてクライアントMACアドレスを格納したMACリスト522が格納される。   The storage unit 505 stores a device authentication program 521 for executing a registration processing sequence. Version information consisting of a major version and a minor version is added to this processing program. The storage unit 505 further stores a MAC list 522 that stores client MAC addresses as client access control information.

次に、クライアント装置の機能構成について、図14を参照して説明する。データ送受信部501は、クライアントに対するパケット、クライアントからのパケットを受信する。データ送受信部601は、送信パケットの生成処理、受信パケットの解析処理を行う。パケットのアドレス設定、アドレス認識、データ部に対するデータ格納、データ部からのデータ取得処理などである。   Next, the functional configuration of the client device will be described with reference to FIG. The data transmission / reception unit 501 receives a packet for the client and a packet from the client. The data transmission / reception unit 601 performs transmission packet generation processing and reception packet analysis processing. Packet address setting, address recognition, data storage in the data portion, data acquisition processing from the data portion, and the like.

登録要求処理部602は、サーバに対するクライアント登録要求処理の一連の処理シーケンスを実行する。上述した各シーケンス図、フローに対応する処理を記憶部605に格納された機器認証プログラム621に従って実行する。登録要求処理部602は、図12のフローを参照して説明したプログラムバージョンを参照し、処理シーケンスを決定するバージョン判定部611を有する。   The registration request processing unit 602 executes a series of processing sequences of client registration request processing for the server. The processing corresponding to each sequence diagram and flow described above is executed according to the device authentication program 621 stored in the storage unit 605. The registration request processing unit 602 includes a version determination unit 611 that determines the processing sequence with reference to the program version described with reference to the flow of FIG.

データ入力部603は、登録要求処理部602に対するユーザシグナルを入力するキーボード等の入力部である。データ出力部604は、登録要求処理部602が出力するデバイスシグナルに基づくメッセージデータ等を表示するディスプレイ等の出力部である。   The data input unit 603 is an input unit such as a keyboard for inputting a user signal to the registration request processing unit 602. The data output unit 604 is an output unit such as a display that displays message data based on the device signal output from the registration request processing unit 602.

記憶部605には、登録処理シーケンスを実行するための機器認証プログラム621が格納される。この処理プログラムにはメジャーバージョンとマイナーバージョンからなるバージョン情報が付加されている。記憶部605には、さらにクライアントのMACアドレス622が格納される。   The storage unit 605 stores a device authentication program 621 for executing a registration processing sequence. Version information consisting of a major version and a minor version is added to this processing program. The storage unit 605 further stores the MAC address 622 of the client.

サーバ、およびクライアントは、機能的には図13、図14に示す各機能を有し、上述した各処理を実行する。ただし、図13、図14に示すブロック図は、機能を説明するブロック図であり、実際には、図2に示すPC等のハードウェア構成におけるCPUの制御の下に各種の処理プログラムが実行される。   The server and the client functionally have the functions shown in FIGS. 13 and 14 and execute the processes described above. However, the block diagrams shown in FIGS. 13 and 14 are block diagrams for explaining the functions. In practice, various processing programs are executed under the control of the CPU in the hardware configuration such as the PC shown in FIG. The

以上、特定の実施例を参照しながら、本発明について詳解してきた。しかしながら、本発明の要旨を逸脱しない範囲で当業者が該実施例の修正や代用を成し得ることは自明である。すなわち、例示という形態で本発明を開示してきたのであり、限定的に解釈されるべきではない。本発明の要旨を判断するためには、冒頭に記載した特許請求の範囲の欄を参酌すべきである。   The present invention has been described in detail above with reference to specific embodiments. However, it is obvious that those skilled in the art can make modifications and substitutions of the embodiments without departing from the gist of the present invention. In other words, the present invention has been disclosed in the form of exemplification, and should not be interpreted in a limited manner. In order to determine the gist of the present invention, the claims section described at the beginning should be considered.

なお、明細書中において説明した一連の処理はハードウェア、またはソフトウェア、あるいは両者の複合構成によって実行することが可能である。ソフトウェアによる処理を実行する場合は、処理シーケンスを記録したプログラムを、専用のハードウェアに組み込まれたコンピュータ内のメモリにインストールして実行させるか、あるいは、各種処理が実行可能な汎用コンピュータにプログラムをインストールして実行させることが可能である。   The series of processes described in the specification can be executed by hardware, software, or a combined configuration of both. When executing processing by software, the program recording the processing sequence is installed in a memory in a computer incorporated in dedicated hardware and executed, or the program is executed on a general-purpose computer capable of executing various processing. It can be installed and executed.

例えば、プログラムは記録媒体としてのハードディスクやROM(Read Only Memory)に予め記録しておくことができる。あるいは、プログラムはフレキシブルディスク、CD−ROM(Compact Disc Read Only Memory),MO(Magneto optical)ディスク,DVD(Digital Versatile Disc)、磁気ディスク、半導体メモリなどのリムーバブル記録媒体に、一時的あるいは永続的に格納(記録)しておくことができる。このようなリムーバブル記録媒体は、いわゆるパッケージソフトウエアとして提供することができる。   For example, the program can be recorded in advance on a hard disk or ROM (Read Only Memory) as a recording medium. Alternatively, the program is temporarily or permanently stored on a removable recording medium such as a flexible disk, a CD-ROM (Compact Disc Read Only Memory), an MO (Magneto optical) disk, a DVD (Digital Versatile Disc), a magnetic disk, or a semiconductor memory. It can be stored (recorded). Such a removable recording medium can be provided as so-called package software.

なお、プログラムは、上述したようなリムーバブル記録媒体からコンピュータにインストールする他、ダウンロードサイトから、コンピュータに無線転送したり、LAN(Local Area Network)、インターネットといったネットワークを介して、コンピュータに有線で転送し、コンピュータでは、そのようにして転送されてくるプログラムを受信し、内蔵するハードディスク等の記録媒体にインストールすることができる。   The program is installed on the computer from the removable recording medium as described above, or is wirelessly transferred from the download site to the computer, or is wired to the computer via a network such as a LAN (Local Area Network) or the Internet. The computer can receive the program transferred in this manner and install it on a recording medium such as a built-in hard disk.

なお、明細書に記載された各種の処理は、記載に従って時系列に実行されるのみならず、処理を実行する装置の処理能力あるいは必要に応じて並列的にあるいは個別に実行されてもよい。また、本明細書においてシステムとは、複数の装置の論理的集合構成であり、各構成の装置が同一筐体内にあるものには限らない。   The various processes described in the specification are not only executed in time series according to the description, but may be executed in parallel or individually as required by the processing capability of the apparatus that executes the processes. Further, in this specification, the system is a logical set configuration of a plurality of devices, and the devices of each configuration are not limited to being in the same casing.

以上、説明したように、本発明によれば、ユーザ操作によってオーソライズされたクライアントのMACアドレスだけがサーバ側に認証登録され、サーバは認証登録されたMACアドレスを有するクライアントとのアクセスだけを許容する結果、同一サブネット内の他のユーザと隔離するためのルータを設置せずとも、認証登録されていない不正な相手からのアクセスを避ける一方、不正に機器認証しようとするクライアント(コントローラ351)側にサーバの存在を知られないようにすることができる。   As described above, according to the present invention, only the MAC address of the client authorized by the user operation is authenticated and registered on the server side, and the server only allows access to the client having the authenticated and registered MAC address. As a result, it is possible to avoid access from an unauthorized party who is not registered for authentication without installing a router for isolation from other users in the same subnet, while on the client (controller 351) side attempting to authenticate the device illegally. You can hide the server's existence.

さらに、本発明の構成によれば、MACアドレスが異なる複数の競合した登録要求を受信した場合、それら競合したMACアドレスを仮記憶させず、競合したMACアドレスを持つクライアント(コントローラ351)側からの登録要求を無視して機器認証を中止するので、不正アクセスを防ぐと共に、不正に機器認証しようとするクライアント(コントローラ351)側に自身の存在を知られないようにすることができる。   Further, according to the configuration of the present invention, when a plurality of conflicting registration requests having different MAC addresses are received, the conflicting MAC addresses are not temporarily stored, but from the client (controller 351) side having the conflicting MAC address. Since the device authentication is canceled by ignoring the registration request, it is possible to prevent unauthorized access and to prevent the client (controller 351) attempting to authenticate the device from knowing its existence.

さらに、本発明の構成によれば、パスワード照合して一致した場合にのみオーソライズされたクライアントのMACアドレスだけがサーバ側に認証登録され、サーバは認証登録されたMACアドレスを有するクライアントとのアクセスだけを許容する結果、同一サブネット内の他のユーザと隔離するためのルータを設置せずとも、認証登録されていない不正な相手からのアクセスを避ける一方、不正に機器認証しようとするクライアント(コントローラ351)側にサーバの存在を知られないようにする、セキュリティの高いアクセス制御を提供することができる。   Further, according to the configuration of the present invention, only the MAC address of the authorized client is authenticated and registered on the server side only when the passwords match and match, and the server only accesses the client having the MAC address that has been authenticated and registered. As a result, the client (controller 351) tries to authenticate the device illegally while avoiding access from an unauthorized partner who is not registered for authentication without installing a router for isolating it from other users in the same subnet. It is possible to provide access control with high security so that the existence of the server is not known to the side.

さらに、本発明の構成によれば、入力されるパスワードと自己に予め設定されているパスワードとの照合が所定回連続して不一致になった場合、仮記憶しておいたMACアドレスを消去して機器認証を中止するので、パスワード詐称による不正アクセスを防ぐことができる。   Furthermore, according to the configuration of the present invention, when the input password and the password set in advance do not match for a predetermined number of times, the temporarily stored MAC address is deleted. Since device authentication is canceled, unauthorized access due to password misrepresentation can be prevented.

さらに、本発明の構成によれば、MAC登録処理の最終ステップとして、登録完了(Complete)確認処理を実行する構成とし、サーバ(デバイス)側からMAC登録完了確認をクライアント(コントローラ)側に対して送信する構成としたので、双方の機器において登録完了メッセージに基づいて、ユーザが最終的な登録完了の確認をすることが可能となる。また、クライアント(コントローラ)側では、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件として、サービス検索処理としてのSSDP(シンプルサービス検出プロトコル)のM−searchの送信処理を実行すれば、サーバ(デバイス)側においてMAC登録が完了していることが保障されているので、サービス検索処理の応答を確実に受信することが可能となる。   Furthermore, according to the configuration of the present invention, as a final step of the MAC registration processing, a registration completion (Complete) confirmation process is executed, and a MAC (register) confirmation is sent from the server (device) side to the client (controller) side. Since it is configured to transmit, the user can confirm final registration completion based on the registration completion message in both devices. On the client (controller) side, on the condition that a MAC registration completion confirmation notification is received from the server (device) side, an SSDP (Simple Service Detection Protocol) M-search transmission process is executed as a service search process. For example, since it is guaranteed that the MAC registration is completed on the server (device) side, it is possible to reliably receive the response of the service search process.

MAC登録処理の最終ステップとして、登録完了(Complete)確認処理を実行する構成とすることで、MAC登録完了確認通知をサーバ(デバイス)側から受信したことを条件としてM−searchの送信処理を自動的に実行することが可能となり、ユーザの入力処理等を介在させることなく、クライアントはサーバに対する登録処理に続いてサーバからサービス情報を受領することが可能となる。   As a final step of the MAC registration process, a configuration for performing the completion of registration (Complete) confirmation process is performed, so that the transmission process of M-search is automatically performed on the condition that a MAC registration completion confirmation notification is received from the server (device) side. Thus, the client can receive service information from the server following the registration process for the server without any user input processing or the like.

さらに、本発明の構成によれば、すでにサーバのMACリストに登録されたクライアントからのMAC登録要求があった場合は、機器間において登録済みであることの確認通知処理が実行されるので、これらの通知に基づいて登録済みであることのメッセージ表示が可能となり、ユーザは、クライアント機器がすでにサーバに登録されていることを確認することが可能となる。   Furthermore, according to the configuration of the present invention, when there is a MAC registration request from a client that has already been registered in the server's MAC list, a confirmation notification process for registration between devices is executed. Based on this notification, it is possible to display a message indicating that registration has been completed, and the user can confirm that the client device has already been registered in the server.

さらに、本発明の構成によれば、サーバクライアント間での機器登録処理において、双方の機器の有する処理プログラムのバージョン情報の通知を実行し、処理シーケンスを調整して機器登録処理を実行する構成としたので、様々なバージョンのプログラムを格納した機器間においても、統一した処理シーケンスに従った機器登録処理が実行できる。   Furthermore, according to the configuration of the present invention, in the device registration process between the server clients, the notification of the version information of the processing program of both devices is executed, and the device registration process is executed by adjusting the processing sequence. Therefore, device registration processing according to a unified processing sequence can be executed between devices storing various versions of programs.

本発明の適用可能なネットワーク構成例を示す図である。It is a figure which shows the network structural example which can apply this invention. ネットワーク接続機器の構成例について説明する図である。It is a figure explaining the structural example of a network connection apparatus. 本発明の実施の一形態によるホームネットワークの構成を示すブロック図である。It is a block diagram which shows the structure of the home network by one Embodiment of this invention. 機器認証装置の機能的構成を示すブロック図である。It is a block diagram which shows the functional structure of an apparatus authentication apparatus. クライアント登録処理例の実施例1において、パスワードを使用せずに機器認証する場合の動作を示すシーケンス図である。FIG. 10 is a sequence diagram illustrating an operation when device authentication is performed without using a password in the first exemplary client registration process. クライアント登録処理例の実施例1において、パスワードを使用して機器認証する場合の動作を示すシーケンス図である。FIG. 11 is a sequence diagram illustrating an operation when device authentication is performed using a password in the first exemplary client registration process. MACアドレス登録メソッドが競合した場合の動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement when a MAC address registration method competes. クライアント登録処理例の実施例2において、パスワードを使用せずに機器認証する場合の動作を示すシーケンス図である。FIG. 10 is a sequence diagram illustrating an operation when device authentication is performed without using a password in the second embodiment of the client registration processing example. クライアント登録処理例の実施例2において、パスワードを使用して機器認証する場合の動作を示すシーケンス図である。FIG. 11 is a sequence diagram illustrating an operation when device authentication is performed using a password in the second embodiment of the client registration processing example. クライアント登録処理において、登録済み通知処理を中心として説明するフローチャートである。In the client registration process, it is a flowchart explaining centering on a registered notification process. クライアント登録処理において、サーバにおいて実行するバージョン調整処理を説明するフローチャートである。It is a flowchart explaining the version adjustment process performed in a server in a client registration process. クライアント登録処理において、クライアントにおいて実行するバージョン調整処理を説明するフローチャートである。It is a flowchart explaining the version adjustment process performed in a client in a client registration process. サーバの機能構成を示すブロック図である。It is a block diagram which shows the function structure of a server. クライアントの機能構成を示すブロック図である。It is a block diagram which shows the function structure of a client.

符号の説明Explanation of symbols

100 ネットワーク
101 サーバ
121 PC
122 モニター
123 携帯電話
124 再生機
125 PDA
201 CPU
202 ROM
203 RAM
204 HDD
205 バス
206 入出力インタフェース
207 入力部
208 出力部
209 通信部
210 ドライブ
211 リムーバブル記録媒体
300 ホームネットワーク
310 サーバ
320 クライアント
321 ネットワーク対応機器
322 テレビジョン受像機
350 機器認証装置
351 コントローラ(第1の装置、第1の処理および第1のプログラム)
352 デバイス(第2の装置、第2の処理および第2のプログラム)
501 データ送受信部
502 登録処理部
503 データ入力部
504 データ出力部
505 記憶部
511 パスワード生成判定部
512 バージョン判定部
521 機器認証プログラム
522 MACリスト
601 データ送受信部
602 登録要求処理部
603 データ入力部
604 データ出力部
605 記憶部
611 バージョン判定部
621 機器認証プログラム
622 クライアントMACアドレス
100 network 101 server 121 PC
122 monitor 123 mobile phone 124 player 125 PDA
201 CPU
202 ROM
203 RAM
204 HDD
205 Bus 206 Input / output interface 207 Input unit 208 Output unit 209 Communication unit 210 Drive 211 Removable recording medium 300 Home network 310 Server 320 Client 321 Network compatible device 322 Television receiver 350 Device authentication device 351 Controller (first device, first device 1 processing and first program)
352 device (second device, second processing and second program)
501 Data transmission / reception unit 502 Registration processing unit 503 Data input unit 504 Data output unit 505 Storage unit 511 Password generation determination unit 512 Version determination unit 521 Device authentication program 522 MAC list 601 Data transmission / reception unit 602 Registration request processing unit 603 Data input unit 604 Data Output unit 605 Storage unit 611 Version determination unit 621 Device authentication program 622 Client MAC address

Claims (27)

アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部と、
前記登録処理部からのデバイス信号に基づくデータ出力を行うデータ出力部と、
前記登録処理部に対するデータ入力を行うデータ入力部とを有し、
前記登録処理部は、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データの出力処理を実行することを特徴とする情報処理装置。
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
A data output unit for outputting data based on a device signal from the registration processing unit;
A data input unit for performing data input to the registration processing unit,
The registration processing unit
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. An information processing apparatus that executes an output process of registration completion confirmation data to be performed.
前記登録処理部は、前記クライアントからの登録確認応答の受信状況をデバイス信号として出力し、
前記データ出力部は、該デバイス信号出力に基づく登録確認応答受信状況情報を出力し、
前記登録処理部は、前記登録確認応答受信状況情報の出力後の前記データ入力部を介するユーザ入力に基づいて、前記登録完了確認データの出力処理を実行する構成であることを特徴とする請求項1に記載の情報処理装置。
The registration processing unit outputs a reception status of a registration confirmation response from the client as a device signal,
The data output unit outputs registration confirmation response reception status information based on the device signal output,
The said registration process part is a structure which performs the output process of the said registration completion confirmation data based on the user input via the said data input part after the output of the said registration confirmation response reception status information. The information processing apparatus according to 1.
前記登録処理部は、
前記登録完了確認に対するクライアントからの登録完了確認応答の受信に基づいて、登録完了情報をデバイス信号として出力し、
前記データ出力部は、前記デバイス信号出力に基づく登録完了メッセージの出力を実行する構成であることを特徴とする請求項1に記載の情報処理装置。
The registration processing unit
Based on reception of a registration completion confirmation response from the client for the registration completion confirmation, output registration completion information as a device signal,
The information processing apparatus according to claim 1, wherein the data output unit is configured to output a registration completion message based on the device signal output.
前記登録処理部は、
クライアントに対する送信データとしての前記登録確認データにパスワード要求フラグを設定し、パスワードを生成して前記データ出力部に出力する処理を実行するとともに、
クライアントから受信するパスワードと生成パスワードとを照合し、照合成立を条件として前記登録完了確認データの出力処理を実行する構成であることを特徴とする請求項1に記載の情報処理装置。
The registration processing unit
Set a password request flag in the registration confirmation data as transmission data for the client, execute a process of generating a password and outputting it to the data output unit,
The information processing apparatus according to claim 1, wherein a password received from a client and a generated password are collated, and the registration completion confirmation data output process is executed on the condition that the collation is established.
アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部とを有し、
前記登録処理部は、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする情報処理装置。
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
The registration processing unit
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. An information processing apparatus configured to selectively execute processing according to a sequence.
前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、
前記登録処理部は、
クライアントからの登録要求に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする請求項5に記載の情報処理装置。
The version information is information composed of a major version and a minor version,
The registration processing unit
If the major version of the device authentication program included in the registration request from the client is different from the major version of the device authentication program executed on the local device, the process is stopped. 6. The information processing apparatus according to claim 5, wherein the information processing apparatus is configured to perform a comparison of minor versions and selectively execute processing according to a processing sequence of a program corresponding to a minor version indicating an older version.
アクセス制御処理を実行する情報処理装置であり、
アクセス要求機器としてのクライアントとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを含むアクセス制御情報を格納する記憶部と、
クライアントからの登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理部とを有し、
前記登録処理部は、
クライアントからの登録要求に含まれるクライアントMACアドレスが前記記憶部に格納されたアクセス制御情報に登録済みか否かを判定し、登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力する処理を実行する構成であることを特徴とする情報処理装置。
An information processing apparatus that executes access control processing,
A data transmission / reception unit for performing data transmission / reception with a client as an access requesting device;
A storage unit for storing access control information including a client MAC address;
A registration processing unit that executes a client MAC address registration process based on a registration request from a client;
The registration processing unit
Registration indicating that the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit, and indicating that it has been registered based on the determination that it has been registered The information processing apparatus is configured to execute a process of outputting a completion notification as transmission data to the client.
前記情報処理装置は、前記登録処理部からのデバイス信号に基づくデータ出力を行うデータ出力部を有し、
前記登録処理部は、
前記登録済み通知に対するクライアントからの応答受信情報をデバイス信号として出力し、
前記データ出力部は、前記デバイス信号に基づくメッセージ出力を行う構成であることを特徴とする請求項7に記載の情報処理装置。
The information processing apparatus includes a data output unit that performs data output based on a device signal from the registration processing unit,
The registration processing unit
Response reception information from the client for the registered notification is output as a device signal,
The information processing apparatus according to claim 7, wherein the data output unit is configured to output a message based on the device signal.
サーバに対するアクセス権登録処理を実行するクライアントとしての情報処理装置であり、
サーバとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを格納した記憶部と、
クライアントMACアドレス登録要求処理を実行する登録要求処理部とを有し、
前記登録要求処理部は、
サーバからの登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする情報処理装置。
An information processing apparatus as a client that executes access right registration processing for a server,
A data transmission / reception unit for performing data transmission / reception with the server;
A storage unit storing a client MAC address;
A registration request processing unit that executes client MAC address registration request processing;
The registration request processing unit
The version information of the device authentication program included in the registration confirmation from the server is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, the old version of the programs is processed. An information processing apparatus configured to selectively execute processing according to a sequence.
前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、
前記登録要求処理部は、
サーバからの登録確認に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行する構成であることを特徴とする請求項9に記載の情報処理装置。
The version information is information composed of a major version and a minor version,
The registration request processing unit
If the major version of the device authentication program included in the registration confirmation from the server is different from the major version of the device authentication program executed on the local device, the process is stopped. If the two major versions match, The information processing apparatus according to claim 9, wherein the information processing apparatus is configured to perform a comparison of minor versions and selectively execute processing according to a processing sequence of a program corresponding to a minor version indicating an older version.
サーバに対するアクセス権登録処理を実行するクライアントとしての情報処理装置であり、
サーバとのデータ送受信を実行するデータ送受信部と、
クライアントMACアドレスを格納した記憶部と、
クライアントMACアドレス登録要求処理を実行する登録要求処理部と、
前記登録要求処理部からのデバイス信号に基づくデータ出力を行うデータ出力部とを有し、
前記登録要求処理部は、
サーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定し、登録済み通知データが含まれるとの判定情報をデバイス信号として出力し、
前記データ出力部は、前記デバイス信号に基づくメッセージ出力を実行する構成であることを特徴とする情報処理装置。
An information processing apparatus as a client that executes access right registration processing for a server,
A data transmission / reception unit for performing data transmission / reception with the server;
A storage unit storing a client MAC address;
A registration request processing unit for executing client MAC address registration request processing;
A data output unit that performs data output based on a device signal from the registration request processing unit,
The registration request processing unit
It is determined whether or not registered notification data indicating that it has been registered is included in the registration confirmation received from the server, and determination information that registered notification data is included is output as a device signal.
The data output unit is configured to execute a message output based on the device signal.
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データを出力する処理を実行するステップを含むことを特徴とする情報処理方法。
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. An information processing method comprising a step of executing a process of outputting registration completion confirmation data.
前記情報処理方法は、さらに、
前記クライアントからの登録確認応答の受信状況をデバイス信号として出力し、該デバイス信号出力に基づく登録確認応答受信状況情報をデータ出力部に出力するステップを有し、前記登録確認応答受信状況情報の出力後のユーザ入力に基づいて、前記登録完了確認データの出力処理を実行することを特徴とする請求項12に記載の情報処理方法。
The information processing method further includes:
Outputting the registration confirmation response reception status information from the client as a device signal, and outputting the registration confirmation response reception status information based on the device signal output to a data output unit, and outputting the registration confirmation response reception status information 13. The information processing method according to claim 12, wherein an output process of the registration completion confirmation data is executed based on a later user input.
前記情報処理方法は、さらに、
前記登録完了確認に対するクライアントからの登録完了確認応答の受信に基づいて、登録完了情報をデバイス信号として出力し、該デバイス信号出力に基づく登録完了メッセージの出力を実行するステップを有することを特徴とする請求項12に記載の情報処理方法。
The information processing method further includes:
And a step of outputting registration completion information as a device signal based on reception of a registration completion confirmation response from the client in response to the registration completion confirmation, and outputting a registration completion message based on the device signal output. The information processing method according to claim 12.
前記情報処理方法は、さらに、
クライアントに対する送信データとしての前記登録確認データにパスワード要求フラグを設定するステップと、
パスワードを生成し、生成パスワードを前記データ出力部に出力するステップと、
クライアントから受信するパスワードと生成パスワードと照合し、該照合の成立を条件として前記登録完了確認データの出力処理を実行するステップと、
を有することを特徴とする請求項12に記載の情報処理方法。
The information processing method further includes:
Setting a password request flag in the registration confirmation data as transmission data to the client;
Generating a password and outputting the generated password to the data output unit;
Verifying the password received from the client and the generated password, and executing the output processing of the registration completion confirmation data on condition that the verification is established;
The information processing method according to claim 12, further comprising:
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行するステップを含むことを特徴とする情報処理方法。
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. An information processing method comprising a step of selectively executing processing according to a sequence.
前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、
前記登録処理ステップは、
クライアントからの登録要求に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行するステップであることを特徴とする請求項16に記載の情報処理方法。
The version information is information composed of a major version and a minor version,
The registration processing step includes:
If the major version of the device authentication program included in the registration request from the client is different from the major version of the device authentication program executed on the local device, the process is stopped. The information processing method according to claim 16, wherein the information processing method is a step of performing a comparison of minor versions and selectively executing a process according to a processing sequence of a program corresponding to a minor version indicating an older version.
アクセス制御のための機器登録処理を実行する情報処理方法であり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
クライアントからの登録要求に含まれるクライアントMACアドレスが記憶部に格納されたアクセス制御情報に登録済みか否かを判定するステップと、
登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力するステップと、
を有することを特徴とする情報処理方法。
An information processing method for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Determining whether or not the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit;
Outputting a registered notification indicating that it has been registered based on the determination that it has been registered as transmission data for the client;
An information processing method characterized by comprising:
前記情報処理方法は、さらに、
前記登録済み通知に対するクライアントからの応答受信情報をデバイス信号として出力し、該デバイス信号に基づくメッセージ出力を実行するステップを有することを特徴とする請求項18に記載の情報処理方法。
The information processing method further includes:
19. The information processing method according to claim 18, further comprising: outputting response reception information from the client for the registered notification as a device signal and executing message output based on the device signal.
サーバに対するアクセス権登録処理を実行するクライアントにおける情報処理方法であり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行する比較処理ステップと、
前記比較処理結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択して実行するステップと、
を有することを特徴とする情報処理方法。
An information processing method in a client that executes access right registration processing for a server,
Sending a registration request to the server;
A comparison processing step for comparing the version information of the device authentication program included in the registration confirmation received from the server as a response to the registration request and the version information of the device authentication program executed in the own device;
Based on the result of the comparison process, a step of selecting and executing a process according to the process sequence of the old version of the program among the two programs;
An information processing method characterized by comprising:
前記バージョン情報は、メジャーバージョンと、マイナーバージョンによって構成される情報であり、
前記情報処理方法においては、
サーバからの登録確認に含まれる機器認証プログラムのメジャーバージョンと、自装置において実行する機器認証プログラムのメジャーバージョンが異なる場合には処理を中止し、両者のメジャーバージョンが一致する場合には、両者のマイナーバージョンの比較を実行し、より古いバージョンを示すマイナーバージョンに対応するプログラムの処理シーケンスに従った処理を選択実行することを特徴とする請求項20に記載の情報処理方法。
The version information is information composed of a major version and a minor version,
In the information processing method,
If the major version of the device authentication program included in the registration confirmation from the server is different from the major version of the device authentication program executed on the local device, the process is stopped. If the two major versions match, 21. The information processing method according to claim 20, wherein minor version comparison is performed, and processing according to a processing sequence of a program corresponding to a minor version indicating an older version is selected and executed.
サーバに対するアクセス権登録処理を実行するクライアントにおける情報処理方法であり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定するステップと、
前記判定において、登録済み通知データが含まれるとの判定に基づくデバイス信号に従ってメッセージ出力を実行するステップと、
を有することを特徴とする情報処理方法。
An information processing method in a client that executes access right registration processing for a server,
Sending a registration request to the server;
Determining whether the registration confirmation received from the server as a response to the registration request includes registered notification data indicating registration;
In the determination, executing a message output according to a device signal based on a determination that registered notification data is included;
An information processing method characterized by comprising:
アクセス制御のための機器登録処理を実行するコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップとを有し、
前記登録処理ステップは、
クライアントからの登録要求に基づく登録可の判定に基づいて、クライアントに送信する登録確認データを出力し、該登録確認データに対する前記クライアントからの登録確認応答の受信に基づいて、前記クライアントに対して送信する登録完了確認データを出力する処理を実行するステップを含むことを特徴とするコンピュータ・プログラム。
A computer program for executing device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
A registration processing step for executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The registration confirmation data to be transmitted to the client is output based on the registration permission determination based on the registration request from the client, and is transmitted to the client based on the reception of the registration confirmation response from the client in response to the registration confirmation data. A computer program comprising a step of executing a process of outputting registration completion confirmation data.
アクセス制御のための機器登録処理を、サーバを構成するコンピュータに実行させるコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
前記登録要求に基づくクライアントMACアドレス登録処理を実行する登録処理ステップを実行させ、
前記登録処理ステップは、
クライアントからの登録要求に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行し、比較結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行させるステップであることを特徴とするコンピュータ・プログラム。
A computer program for causing a computer constituting the server to execute device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Performing a registration process step of executing a client MAC address registration process based on the registration request;
The registration processing step includes:
The version information of the device authentication program included in the registration request from the client is compared with the version information of the device authentication program executed on the own device. Based on the comparison result, processing of the old version of both programs is performed. A computer program characterized in that it is a step of selectively executing processing according to a sequence.
アクセス制御のための機器登録処理を、サーバを構成するコンピュータに実行させるコンピュータ・プログラムであり、
アクセス要求機器としてのクライアントからの登録要求を受信するデータ受信ステップと、
クライアントからの登録要求に含まれるクライアントMACアドレスが記憶部に格納されたアクセス制御情報に登録済みか否かを判定するステップと、
登録済みであるとの判定に基づいて登録済みであることを示す登録済み通知を前記クライアントに対する送信データとして出力するステップと、
を実行させることを特徴とするコンピュータ・プログラム。
A computer program for causing a computer constituting the server to execute device registration processing for access control,
A data receiving step for receiving a registration request from a client as an access requesting device;
Determining whether or not the client MAC address included in the registration request from the client has been registered in the access control information stored in the storage unit;
Outputting a registered notification indicating that it has been registered based on the determination that it has been registered as transmission data for the client;
A computer program for executing
サーバに対するアクセス権登録処理を、クライアントを構成するコンピュータに実行させるコンピュータ・プログラムであり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に含まれる機器認証プログラムのバージョン情報と、自装置において実行する機器認証プログラムのバージョン情報との比較を実行する比較処理ステップと、
前記比較処理結果に基づいて、両プログラム中、古いバージョンのプログラムの処理シーケンスに従った処理を選択実行するステップと、
を実行させることを特徴とするコンピュータ・プログラム。
A computer program that causes a computer constituting a client to execute access right registration processing for a server,
Sending a registration request to the server;
A comparison processing step for comparing the version information of the device authentication program included in the registration confirmation received from the server as a response to the registration request and the version information of the device authentication program executed in the own device;
Based on the result of the comparison process, a step of selectively executing a process according to the process sequence of the old version program among the two programs;
A computer program for executing
サーバに対するアクセス権登録処理を、クライアントを構成するコンピュータに実行させるコンピュータ・プログラムであり、
サーバに対する登録要求を送信するステップと、
前記登録要求に対する応答としてサーバから受信する登録確認に登録済みであることを示す登録済み通知データが含まれるか否かを判定するステップと、
前記判定において、登録済み通知データが含まれるとの判定に基づく情報をデバイス信号として出力し、前記デバイス信号に基づくメッセージ出力を実行するステップと、
を実行させることを特徴とするコンピュータ・プログラム。
A computer program that causes a computer constituting a client to execute access right registration processing for a server,
Sending a registration request to the server;
Determining whether the registration confirmation received from the server as a response to the registration request includes registered notification data indicating registration;
In the determination, outputting information based on the determination that registered notification data is included as a device signal, and executing a message output based on the device signal;
A computer program for executing
JP2005302859A 2002-09-02 2005-10-18 Information processing apparatus, information processing method, and computer program Expired - Fee Related JP4506637B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005302859A JP4506637B2 (en) 2002-09-02 2005-10-18 Information processing apparatus, information processing method, and computer program

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002256471 2002-09-02
JP2005302859A JP4506637B2 (en) 2002-09-02 2005-10-18 Information processing apparatus, information processing method, and computer program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2003052375A Division JP3767561B2 (en) 2002-09-02 2003-02-28 Device authentication device, device authentication method, information processing device, information processing method, and computer program

Publications (2)

Publication Number Publication Date
JP2006120151A true JP2006120151A (en) 2006-05-11
JP4506637B2 JP4506637B2 (en) 2010-07-21

Family

ID=36537928

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005302859A Expired - Fee Related JP4506637B2 (en) 2002-09-02 2005-10-18 Information processing apparatus, information processing method, and computer program

Country Status (1)

Country Link
JP (1) JP4506637B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101447933B (en) * 2008-12-30 2011-06-01 杭州华三通信技术有限公司 Assisting method and device, method and system as well as switch device for port safety protection
JP2015130017A (en) * 2014-01-06 2015-07-16 キヤノン株式会社 Information processing apparatus, information processing method, and program

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001310283A (en) * 2000-02-14 2001-11-06 Sony Corp Robot system, robot device, and control method thereof, and device and method of information processing
JP2002204247A (en) * 2000-12-28 2002-07-19 Net One Systems Co Ltd Automatic vlan information registration system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001310283A (en) * 2000-02-14 2001-11-06 Sony Corp Robot system, robot device, and control method thereof, and device and method of information processing
JP2002204247A (en) * 2000-12-28 2002-07-19 Net One Systems Co Ltd Automatic vlan information registration system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101447933B (en) * 2008-12-30 2011-06-01 杭州华三通信技术有限公司 Assisting method and device, method and system as well as switch device for port safety protection
JP2015130017A (en) * 2014-01-06 2015-07-16 キヤノン株式会社 Information processing apparatus, information processing method, and program

Also Published As

Publication number Publication date
JP4506637B2 (en) 2010-07-21

Similar Documents

Publication Publication Date Title
JP3767561B2 (en) Device authentication device, device authentication method, information processing device, information processing method, and computer program
JP3829794B2 (en) Information processing apparatus, server client system and method, and computer program
JP3800198B2 (en) Information processing apparatus, access control processing method, and computer program
US7539863B2 (en) Remote services for portable computing environment
CN105138254B (en) Electronic equipment close to unlock and lock operation
US7870261B2 (en) Information processing device, an information processing method, and a computer program to securely connect clients on an external network to devices within an internal network
JP2007534046A (en) Server device, client device, and network system
JP2004274429A (en) Information processor, access control processing method, information processing method, and computer program
AU2005222507B2 (en) Portable computing environment
JP2005242543A (en) Information processing method, information processor, and computer program
JP2005250881A (en) Information processor, information processing method and computer program
JP4682520B2 (en) Information processing apparatus, information processing method, and computer program
JP4506637B2 (en) Information processing apparatus, information processing method, and computer program
WO2013013529A1 (en) Upnp access control method, server and client

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090428

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090623

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100119

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100301

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100406

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100419

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130514

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130514

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees