EP1536593B1

Apparatus authentication device, apparatus authentication method, information processing device, information processing method, and computer program

Abstract

This record has no abstract on file.

EP1536593B1, drawing sheet 1
Sheet 1 of 14

Term

Term ended

Expired 29 August 2023, 3.1 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

9 claims: 9 independent, 0 dependent

  1. 1
    A device authentication apparatus comprising:a first device provided on the client side of a client/server system;anda second device provided on the server side of the client/server system,wherein said first device comprises registration requesting means for simultaneously sending a request for registering a MAC address specific to the first device in response to a registration requesting operation of a user;said second device comprises temporary storage means for, when a registration request having the same MAC address is received a plurality of times or for one time within a predetermined time after a first confirmation operation of the user is performed, temporarily storing the MAC address;said second device comprises registration confirmation means for sending a registration confirmation to the first device having the MAC address stored in said temporary storage means in response to a second confirmation operation of the user;said first device comprises registration confirmation responding means for receiving said registration confirmation so as to instruct said registration requesting means to stop the simultaneous sending, and also for sending back a registration confirmation response to the second device which has sent the registration confirmation;said second device comprises authentication and registration means for authenticating and registering the MAC address which is temporarily stored in said temporary storage means in response to a third confirmation operation of the user, which is performed after said registration confirmation response is received,said second device rejects access from a client comprising the first device having a MAC address other than the MAC address which is authenticated and registered in the second device itself, and instructs the server not to respond at all to the client, andwherein, when said second device receives a plurality of conflicting registration requests having different MAC addresses, said second device does not temporarily store those conflicting MAC addresses and stops the device authentication by ignoring the registration request from the first device having a conflicting MAC address. Appareil d'authentification de dispositif, comprenant : un premier dispositif placé du côté client d'un système client/serveur ;etun deuxième dispositif placé du côté serveur du système client/serveur,dans lequelledit premier dispositif comprend un moyen de demande d'enregistrement conçu pour envoyer simultanément une demande d'enregistrement d'une adresse MAC propre au premier dispositif en réponse à une opération de demande d'enregistrement d'un utilisateur ;ledit deuxième dispositif comprend un moyen de stockage temporaire conçu, sur réception d'une demande d'enregistrement possédant la même adresse MAC une pluralité de fois ou une seule fois au sein d'un intervalle de temps prédéfini suite à une première opération de confirmation de l'utilisateur, pour stocker temporairement l'adresse MAC ;ledit deuxième dispositif comprend un moyen de confirmation d'enregistrement conçu pour envoyer une confirmation d'enregistrement au premier dispositif possédant l'adresse MAC stockée dans ledit moyen de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;ledit premier dispositif comprend un moyen de réponse à une confirmation d'enregistrement conçu pour recevoir ladite confirmation d'enregistrement de manière à donner audit moyen de demande d'enregistrement l'instruction d'interrompre l'envoi simultané, et aussi pour renvoyer une réponse à une confirmation d'enregistrement au deuxième dispositif qui a envoyé la confirmation d'enregistrement ;ledit deuxième dispositif comprend un moyen d'authentification et d'enregistrement conçu pour authentifier et enregistrer l'adresse MAC qui est stockée temporairement dans ledit moyen de stockage temporaire en réponse à une troisième opération de confirmation de l'utilisateur, effectuée suite à la réception de ladite réponse à une confirmation d'enregistrement,ledit deuxième dispositif refuse l'accès par un client comprenant le premier dispositif possédant une adresse MAC autre que l'adresse MAC qui est authentifiée et enregistrée dans le deuxième dispositif, et donne au serveur l'instruction de ne fournir aucune réponse au client, etdans lequelsi ledit deuxième dispositif reçoit une pluralité de demandes d'enregistrement contradictoires possédant des adresses MAC différentes, ledit deuxième dispositif ne stocke pas temporairement ces adresses MAC contradictoires et interrompt l'authentification de dispositif en ignorant la demande d'enregistrement en provenance du premier dispositif possédant une adresse MAC contradictoire. Geräteauthentifizierungsvorrichtung, die Folgendes umfasst: ein erstes Gerät, das auf der Client-Seite eines Client/Server-Systems vorgesehen ist;undein zweites Gerät, das auf der Server-Seite des Client/-Server-Systems vorgesehen ist,wobei das erste Gerät Eintragungsanforderungsmittel zum gleichzeitigen Senden einer Anforderung zum Eintragen einer für das erste Gerät spezifischen MAC-Adresse in Reaktion auf eine Eintragungsanforderungsoperation eines Anwenders umfasst;das zweite Gerät temporäre Speichermittel zum temporären Speichern der MAC-Adresse, wenn eine Eintragungsanforderung, die die gleiche MAC-Adresse aufweist, mehrere Male empfangen wird oder einmal innerhalb einer vorgegebenen Zeit empfangen wird, nachdem eine erste Bestätigungsoperation des Anwenders ausgeführt worden ist, umfasst;das zweite Gerät Eintragungsbestätigungsmittel zum Senden einer Eintragungsbestätigung zu dem ersten Gerät, das eine in den temporären Speichermitteln gespeicherte MAC-Adresse aufweist, in Reaktion auf eine zweite Bestätigungsoperation des Anwenders umfasst;das erste Gerät Eintragungsbestätigungsantwortmittel zum Empfangen der Eintragungsbestätigung, um die Eintragungsanforderungsmittel anzuweisen, das gleichzeitige Senden zu beenden, und außerdem zum Zurücksenden einer Eintragungsbestätigungsantwort zu dem zweiten Gerät, das die Eintragungsbestätigung gesendet hat, umfasst;das zweite Gerät Authentifizierungs- und Eintragungsmittel zum Authentifizieren und Eintragen der MAC- Adresse, die temporär in den temporären Speichermitteln gespeichert wird, in Reaktion auf eine dritte Bestätigungsoperation des Anwenders, die ausgeführt wird, nachdem die zweite Eintragungsbestätigungsantwort empfangen worden ist, umfasst,das zweite Gerät den Zugriff von einem Client zurückweist, der das erste Gerät, das eine andere MAC-Adresse aufweist als die MAC-Adresse, die in dem zweiten Gerät selbst authentifiziert und eingetragen ist, umfasst, und den Server anweist, dem Client überhaupt nicht zu antworten, undwobei dann, wenn das zweite Gerät mehrere kollidierende Eintragungsanforderungen, die unterschiedliche MAC-Adressen aufweisen, empfängt, das zweite Gerät diese kollidierenden MAC-Adressen nicht temporär speichert und die Geräteauthentifikation beendet durch Ignorieren der Eintragungsanforderung von dem ersten Gerät, das eine kollidierende MAC-Adresse aufweist.
  2. 2
    A device authentication apparatus according to Claim 1:wherein said registration confirmation means of said second device is further adapted to send in addition a password request to the first device having the MAC address stored in said temporary storage means in response to a second confirmation operation of the user;said second device further comprising means for displaying the password generated for the user;and means for storing the generated password in the second device itself;said registration confirmation responding means of said first device is further adapted to send back in addition the password input by the user operation to the second device which has sent the registration confirmation;said authentication and registration means of said second device is further adapted to authenticate and register the MAC address which is temporarily stored in said temporary storage means when the password received from said registration confirmation responding means is verified against the password stored in the second device itself and the two passwords match each other. Appareil d'authentification de dispositif selon la revendication 1, dans lequel : ledit moyen de confirmation d'enregistrement dudit deuxième dispositif est en outre adapté à envoyer par ailleurs une demande de mot de passe au premier dispositif possédant l'adresse MAC stockée dans ledit moyen de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;ledit deuxième dispositif comprenant en outre un moyen conçu pour afficher le mot de passe généré pour l'utilisateur ;et un moyen conçu pour stocker le mot de passe généré dans le deuxième dispositif ;ledit moyen de réponse à une confirmation d'enregistrement dudit premier dispositif est en outre adapté à renvoyer par ailleurs le mot de passe entré par l'opération de l'utilisateur au deuxième dispositif qui a envoyé la confirmation d'enregistrement ;ledit moyen d'authentification et d'enregistrement dudit deuxième dispositif est en outre adapté à authentifier et enregistrer l'adresse MAC qui est stockée temporairement dans ledit moyen de stockage temporaire si le mot de passe reçu depuis ledit moyen de réponse à une confirmation d'enregistrement est comparé au mot de passe stocké dans le deuxième dispositif et les deux mots de passe correspondent. Geräteauthentifizierungsvorrichtung nach Anspruch 1: wobei die Eintragungsbestätigungsmittel des zweiten Geräts ferner ausgelegt sind, in Reaktion auf eine zweite Bestätigungsoperation des Anwenders zusätzlich eine Passwortanforderung zu dem ersten Gerät, das die in den temporären Speichermitteln gespeicherte MAC-Adresse aufweist, zu senden;das zweite Gerät ferner Mittel zum Anzeigen des für den Anwender erzeugten Passworts;und Mittel zum Speichern des erzeugten Passworts in dem zweiten Gerät selbst umfasst;die Eintragungsbestätigungsantwortmittel des ersten Geräts ferner ausgelegt sind, zusätzlich das durch die Anwenderoperation eingegebene Passwort zu dem zweiten Gerät, das die Eintragungsbestätigung gesendet hat, zurückzusenden;die Authentifizierungs- und Eintragungsmittel des zweiten Geräts ferner ausgelegt sind, die MAC-Adresse, die temporär in den temporären Speichermitteln gespeichert wird, zu authentifizieren und einzutragen, wenn das von den Eintragungsbestätigungsantwortmitteln empfangene Passwort gegen das in dem zweiten Gerät selbst gespeicherte Passwort verifiziert wird und die beiden Passwörter miteinander übereinstimmen.
  3. 3
    A device authentication apparatus according to Claim 2, wherein said second device stops the device authentication by deleting the MAC address which is temporarily stored in said temporary storage means when the verification between the password received from the first device side and the password which is set in advance in the second device itself does not continuously match a predetermined number of times. Appareil d'authentification de dispositif selon la revendication 2, dans lequel ledit deuxième dispositif interrompt l'authentification de dispositif en supprimant l'adresse MAC qui est stockée temporairement dans ledit moyen de stockage temporaire si la comparaison du mot de passe reçu depuis le côté du premier dispositif et le mot de passe préconfiguré dans le deuxième dispositif ne produit pas une correspondance systématique un nombre de fois prédéfini. Geräteauthentifizierungsvorrichtung nach Anspruch 2, wobei das zweite Gerät die Geräteauthentifizierung durch Löschen der MAC-Adresse, die temporär in den temporären Speichermitteln gespeichert ist, beendet, wenn die Verifikation zwischen dem von der ersten Geräteseite empfangenen Passwort und dem Passwort, das vorab in dem zweiten Gerät selbst eingestellt worden ist, nicht kontinuierlich mit einer vorbestimmten Häufigkeit übereinstimmt.
  4. 4
    A device authentication method comprising:a first process performed on the client side of a client/server system;anda second process performed on the server side of the client/server system,wherein said first process comprises a registration requesting step of simultaneously sending, on a network, a request for registering a MAC address specific to the client in response to a registration requesting operation of a user;said second process comprises a temporary storing step of, when a registration request having the same MAC address is received a plurality of times within a predetermined time after a first confirmation operation of the user is performed, temporarily storing the MAC address;said second process comprises a registration confirmation step of sending to the client side a registration confirmation performed at the client having the MAC address stored in said temporary storing step in response to a second confirmation operation of the user;said first process comprises a registration confirmation responding step of receiving said registration confirmation so as to instruct said registration requesting step to stop the simultaneous sending, and also for sending back a registration confirmation response to the server which has sent the registration confirmation;said second process comprises an authentication and registration step of authenticating and registering the MAC address which is temporarily stored in said temporary storing step in response to a third confirmation operation of the user, which is performed after said registration confirmation response is received,said second process rejects access from a client having a MAC address other than the MAC address which is authenticated and registered in the server itself, and instructs the server not to respond at all to the client, andwherein said second process does not temporarily store conflicting MAC addresses when a plurality of conflicting registration requests having a different MAC address are received, and stops device authentication by ignoring the registration request from the first process performed on the client side having a conflicting MAC address. Geräteauthentifizierungsverfahren, das Folgendes umfasst: einen ersten Prozess, der auf der Client-Seite eines Client/Server-Systems ausgeführt wird;undeinen zweiten Prozess, der auf der Server-Seite des Client/-Server-Systems ausgeführt wird,wobei der erste Prozess einen Eintragungsanforderungsschritt des gleichzeitigen Sendens auf einem Netz einer Anforderung zum Eintragen einer für den Client spezifischen MAC-Adresse in Reaktion auf eine Eintragungsanforderungsoperation eines Anwenders umfasst;der zweite Prozess einen temporären Speicherschritt des temporären Speicherns der MAC-Adresse, wenn eine Eintragungsanforderung, die die gleiche MAC-Adresse aufweist, mehrere Male innerhalb einer vorgegebenen Zeit empfangen wird, nachdem eine erste Bestätigungsoperation des Anwenders ausgeführt worden ist, umfasst;der zweite Prozess einen Eintragungsbestätigungsschritt des Sendens einer Eintragungsbestätigung zur Client-Seite, der in dem Client ausgeführt wird, der die in dem temporären Speicherschritt gespeichert Mac-Adresse aufweist, in Reaktion auf eine zweite Bestätigungsoperation des Anwenders umfasst;der erste Prozess einen Eintragungsbestätigungsschritt des Empfangens der Eintragungsbestätigung, um den Eintragungsanforderungsschritt anzuweisen, das gleichzeitige Senden zu beenden, und außerdem zum Zurücksenden einer Eintragungsbestätigungsantwort zu dem Server, der die Eintragungsbestätigung gesendet hat, umfasst;der zweite Prozess einen Authentifizierungs- und Eintragungsschritt zum Authentifizieren und Eintragen der MAC-Adresse, die in dem temporären Speicherschritt temporär gespeichert worden ist, in Reaktion auf eine dritte Bestätigungsoperation des Anwenders umfasst, der ausgeführt wird, nachdem die Eintragungsbestätigungsantwort empfangen worden ist,der zweite Prozess den Zugriff von einem Client, der eine andere MAC-Adresse als die die in dem Server selbst authentifizierte und eingetragene MAC-Adresse aufweist, zurückweist und den Server anweist, dem Client überhaupt nicht zu antworten, undwobei der zweite Prozess kollidierende MAC-Adressen nicht temporär speichert, wenn mehrere kollidierende Eintragungsanforderungen, die eine unterschiedliche MAC-Adresse aufweisen, empfangen werden, und die Authentifizierung durch Ignorieren der Eintragungsanforderung von dem ersten Prozess, der auf der Client-Seite ausgeführt wird, die eine kollidierende MAC-Adresse aufweist, beendet. Procédé d'authentification de dispositif, comprenant : un premier processus effectué du côté client d'un système client/serveur ;etun deuxième processus effectué du côté serveur du système client/serveur,dans lequelledit premier processus comprend une étape de demande d'enregistrement consistant à envoyer simultanément, sur un réseau, une demande d'enregistrement d'une adresse MAC propre au client en réponse à une opération de demande d'enregistrement d'un utilisateur ;ledit deuxième processus comprend une étape de stockage temporaire consistant, sur réception d'une demande d'enregistrement possédant la même adresse MAC une pluralité de fois au sein d'un intervalle de temps prédéfini suite à une première opération de confirmation de l'utilisateur, à stocker temporairement l'adresse MAC ;ledit deuxième processus comprend une étape de confirmation d'enregistrement consistant à envoyer au côté client une confirmation d'enregistrement effectuée au niveau du client possédant l'adresse MAC stockée à ladite étape de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;ledit premier processus comprend une étape de réponse à une confirmation d'enregistrement consistant à recevoir ladite confirmation d'enregistrement de manière à donner à ladite étape de demande d'enregistrement l'instruction d'interrompre l'envoi simultané, et aussi à renvoyer une réponse à une confirmation d'enregistrement au serveur qui a envoyé la confirmation d'enregistrement ;ledit deuxième processus comprend une étape d'authentification et d'enregistrement consistant à authentifier et enregistrer l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire en réponse à une troisième opération de confirmation de l'utilisateur, effectuée suite à la réception de ladite réponse à une confirmation d'enregistrement,ledit deuxième processus refuse l'accès par un client possédant une adresse MAC autre que l'adresse MAC qui est authentifiée et enregistrée dans le serveur, et donne au serveur l'instruction de ne fournir aucune réponse au client, etdans lequelledit deuxième processus ne stocke pas temporairement des adresses MAC contradictoires si une pluralité de demandes d'enregistrement contradictoires possédant une adresse MAC différente sont reçues, et interrompt l'authentification de dispositif en ignorant la demande d'enregistrement en provenance du premier processus du côté client possédant une adresse MAC contradictoire.
  5. 5
    A device authentication method comprising according to Claim 4:wherein in said registration confirmation step of said second process a password request is sent in addition to the first process performed at the client having the MAC address which is temporarily stored in said temporary storing step in response to a second confirmation operation of the user;in said registration confirmation responding step of said first process the password input by the user operation is sent back in addition to the second process which has sent the registration confirmation;in said authentication and registration step of said second process the MAC address which is temporarily stored in said temporary storing step is authenticated and registered when the password received in said registration confirmation responding step is verified against the password set in advance in the server itself and the two passwords match each other. Geräteauthentifizierungsverfahren nach Anspruch 4: wobei in dem Eintragungsbestätigungsschritt des zweiten Prozesses in Reaktion auf eine zweite Bestätigungsoperation des Anwenders zusätzlich eine Passwortanforderung zu dem ersten Prozess, der in dem Clientausgeführt wird, der die MAC-Adresse aufweist, die temporär in dem temporären Speicherschritt gespeichert worden ist, gesendet wird;in dem Eintragungsbestätigungsantwortschritt des ersten Prozesses zusätzlich das durch die Anwenderoperation eingegebene Passwort zu dem zweiten Prozess, der die Eintragungsbestätigung gesendet hat, zurückgesendet wird;in dem Authentifizierungs- und Eintragungsschritt des zweiten Prozesses die MAC-Adresse, die temporär in dem temporären Speicherschritt gespeichert worden ist, authentifiziert und eingetragen wird, wenn das in dem Eintragungsbestätigungsantwortschritt empfangene Passwort gegen das vorab in dem Server selbst eingestellte Passwort verifiziert wird und die beiden Passwörter miteinander übereinstimmen. Procédé d'authentification de dispositif selon la revendication 4, dans lequel : à ladite étape de confirmation d'enregistrement dudit deuxième processus, une demande de mot de passe est par ailleurs envoyée au premier processus effectué au niveau du client possédant l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;à ladite étape de réponse à une confirmation d'enregistrement dudit premier processus, le mot de passe entré par l'opération de l'utilisateur est par ailleurs renvoyé au deuxième processus qui a envoyé la confirmation d'enregistrement ;à ladite étape d'authentification et d'enregistrement dudit deuxième processus, l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire est authentifiée et enregistrée si le mot de passe reçu à ladite étape de réponse à une confirmation d'enregistrement est comparé au mot de passe préconfiguré dans le serveur et les deux mots de passe correspondent.
  6. 6
    A device authentication method according to Claim 5, wherein said second process stops the device authentication by deleting the MAC address which is temporarily stored in said temporary storing step when the verification between the password received from the first process side and the password which is set in advance in the server itself does not continuously match a predetermined number of times. Geräteauthentifizierungsverfahren nach Anspruch 5, wobei der zweite Prozess die Geräteauthentifizierung durch Löschen der MAC-Adresse, die temporär in dem temporären Speicherschritt gespeichert worden ist, beendet, wenn die Verifikation zwischen dem von der ersten Prozessseite empfangenen Passwort und dem Passwort, das vorab in dem Server selbst eingestellt worden ist, nicht kontinuierlich mit einer vorbestimmten Häufigkeit übereinstimmt. Procédé d'authentification de dispositif selon la revendication 5, dans lequel ledit deuxième processus interrompt l'authentification de dispositif en supprimant l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire si la comparaison du mot de passe reçu depuis le côté du premier processus et le mot de passe préconfiguré dans le serveur ne produit pas une correspondance systématique un nombre de fois prédéfini.
  7. 7
    A device authentication program comprising:a first program executed on the client side of a client/server system;anda second program executed on the server side of the client/server system,wherein said first program comprises a registration requesting step of simultaneously sending, on a network, a request for registering a MAC address specific to the client in response to a registration requesting operation of a user;said second program comprises a temporary storing step of, when a registration request having the same MAC address is received a plurality of times within a predetermined time after a first confirmation operation of the user is performed, temporarily storing the MAC address;said second program comprises a registration confirmation step of sending a registration confirmation to the first program executed at the client having the MAC address stored in said temporary storing step in response to a second confirmation operation of the user;said first program comprises a registration confirmation responding step of receiving said registration confirmation so as to instruct said registration requesting step to stop the simultaneous sending, and also for sending back a registration confirmation response to the second program which has sent the registration confirmation;said second program comprises an authentication and registration step of authenticating and registering the MAC address which is temporarily stored in said temporary storing step in response to a third confirmation operation of the user, which is performed after said registration confirmation response is received,said second program rejects access from a client having a MAC address other than the MAC address which is authenticated and registered in the server itself, and instructs the server not to respond at all to the client, andwherein, when a plurality of conflicting registration requests having a different MAC address are received, said second program does not temporarily store those conflicting MAC addresses, and stops the device authentication by ignoring the registration request from the first program executed on the client side having the conflicting MAC address. Geräteauthentifizierungsprogramm, das Folgendes umfasst: ein erstes Programm, das auf der Client-Seite eines Client/Server-Systems ausgeführt wird;undein zweites Programm, das auf der Server-Seite des Client/-Server-Systems ausgeführt wird,wobei das erste Programm einen Eintragungsanforderungsschritt des gleichzeitigen Sendens auf einem Netz einer Anforderung zum Eintragen einer für den Client spezifischen MAC-Adresse in Reaktion auf eine Eintragungsanforderungsoperation eines Anwenders umfasst;wobei das zweite Programm einen temporären Speicherschritt des temporären Speicherns der MAC-Adresse, wenn eine Eintragungsanforderung, die die gleiche MAC-Adresse aufweist, mehrere Male innerhalb einer vorgegebenen Zeit empfangen wird, nachdem eine erste Bestätigungsoperation des Anwenders ausgeführt worden ist, umfasst;wobei das zweite Programm einen Eintragungsbestätigungsschritt des Sendens einer Eintragungsbestätigung zu dem ersten Programm, das in dem Client, der die in dem temporären Speicherschritt gespeicherte MAC-Adresse aufweist, ausgeführt wird, in Reaktion auf eine zweite Bestätigungsoperation des Anwenders umfasst;das erste Programm einen Eintragungsbestätigungsantwortschritt des Empfangens der Eintragungsbestätigung, um den Eintragungsanforderungsschritt anzuweisen, das gleichzeitige Senden zu beenden, und außerdem zum Zurücksenden einer Eintragungsbestätigungsantwort zu dem zweiten Programm, das die Eintragungsbestätigung gesendet hat, umfasst;das zweite Programm einen Authentifizierungs- und Eintragungsschritt des Authentifizierens und Eintragens der MAC-Adresse, die temporär in dem Schritt des temporären Speicherns gespeichert worden ist, in Reaktion auf eine dritte Bestätigungsoperation des Anwenders umfasst, der ausgeführt wird, nachdem die Eintragungsbestätigungsantwort empfangen worden ist,das zweite Programm den Zugriff von einem Client, der eine andere MAC-Adresse als die in dem Server selbst authentifizierte und eingetragene MAC-Adresse aufweist, zurückweist und den Server anweist, dem Client überhaupt nicht zu antworten, undwobei dann, wenn mehrere kollidierende Eintragungsanforderungen, die unterschiedliche MAC-Adressen aufweisen, empfangen werden, das zweite Programm diese kollidierenden MAC-Adressen nicht temporär speichert und die Geräteauthentifizierung durch Ignorieren der Eintragungsanforderung von dem ersten Programm, das auf der Client-Seite ausgeführt wird, die die kollidierende MAC-Adresse aufweist, beendet. Programme d'authentification de dispositif, comprenant : un premier programme exécuté du côté client d'un système client/serveur ;etun deuxième programme exécuté du côté serveur du système client/serveur,dans lequelledit premier programme comprend une étape de demande d'enregistrement consistant à envoyer simultanément, sur un réseau, une demande d'enregistrement d'une adresse MAC propre au client en réponse à une opération de demande d'enregistrement d'un utilisateur ;ledit deuxième programme comprend une étape de stockage temporaire consistant, sur réception d'une demande d'enregistrement possédant la même adresse MAC une pluralité de fois au sein d'un intervalle de temps prédéfini suite à une première opération de confirmation de l'utilisateur, à stocker temporairement l'adresse MAC ;ledit deuxième programme comprend une étape de confirmation d'enregistrement consistant à envoyer une confirmation d'enregistrement au premier programme exécuté au niveau du client possédant l'adresse MAC stockée à ladite étape de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;ledit premier programme comprend une étape de réponse à une confirmation d'enregistrement consistant à recevoir ladite confirmation d'enregistrement de manière à donner à ladite étape de demande d'enregistrement l'instruction d'interrompre l'envoi simultané, et aussi à renvoyer une réponse à une confirmation d'enregistrement au deuxième programme qui a envoyé la confirmation d'enregistrement ;ledit deuxième programme comprend une étape d'authentification et d'enregistrement consistant à authentifier et enregistrer l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire en réponse à une troisième opération de confirmation de l'utilisateur, effectuée suite à la réception de ladite réponse à une confirmation d'enregistrement,ledit deuxième programme refuse l'accès par un client possédant une adresse MAC autre que l'adresse MAC qui est authentifiée et enregistrée dans le serveur, et donne au serveur l'instruction de ne fournir aucune réponse au client, etdans lequelsi une pluralité de demandes d'enregistrement contradictoires possédant une adresse MAC différente sont reçues, ledit deuxième programme ne stocke pas temporairement ces adresses MAC contradictoires, et interrompt l'authentification de dispositif en ignorant la demande d'enregistrement en provenance du premier programme exécuté du côté client possédant l'adresse MAC contradictoire.
  8. 8
    A device authentication program according to Claim 7:wherein in said registration confirmation step of said second program a password request is sent in addition to the first program executed at the client having the MAC address which is temporarily stored in said temporary storing step in response to a second confirmation operation of the user;in said registration confirmation responding step of said first program the password input by the user operation is sent back in addition to the second program which has sent the registration confirmation;in said authentication and registration step of said second program the MAC address which is temporarily stored in said temporary storing step is authenticated and registered when the password received from said registration confirmation responding step is verified against the password set in advance in the server itself and the two passwords match each other. Geräteauthentifizierungsprogramm nach Anspruch 7: wobei in dem Eintragungsbestätigungsschritt des zweiten Programms in Reaktion auf eine zweite Bestätigungsoperation des Anwenders zusätzlich eine Passwortanforderung zu dem ersten Programm, das in dem Client ausgeführt wird, der die MAC-Adresse, die temporär in dem Schritt des temporären Speicherns gespeichert worden ist, aufweist, gesendet wird;in dem Eintragungsbestätigungsantwortschritt des ersten Programms zusätzlich das durch die Anwenderoperation eingegebene Passwort zu dem zweiten Programm, das die Eintragungsbestätigung gesendet hat, zurückgesendet wird;in dem Authentifizierungs- und Eintragungsschritt des zweiten Programms die MAC-Adresse, die temporär in dem Schritt des temporären Speicherns gespeichert worden ist, authentifiziert und eingetragen wird, wenn das von dem Eintragungsbestätigungsantwortschritt empfangene Passwort gegen das vorab in dem Server selbst eingestellte Passwort verifiziert wird und die beiden Passworte miteinander übereinstimmen. Programme d'authentification de dispositif selon la revendication 7, dans lequel : à ladite étape de confirmation d'enregistrement dudit deuxième programme, une demande de mot de passe est par ailleurs envoyée au premier programme exécuté au niveau du client possédant l'adresse MAC qui est stockée à ladite étape de stockage temporaire en réponse à une deuxième opération de confirmation de l'utilisateur ;à ladite étape de réponse à une confirmation d'enregistrement dudit premier programme, le mot de passe entré par l'opération de l'utilisateur est par ailleurs renvoyé au deuxième programme qui a envoyé la confirmation d'enregistrement ;à ladite étape d'authentification. et d'enregistrement dudit deuxième programme, l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire est authentifiée et enregistrée si le mot de passe reçu depuis ladite étape de réponse à une confirmation d'enregistrement est comparé au mot de passe préconfiguré dans le serveur et les deux mots de passe correspondent.
  9. 9
    A device authentication program according to Claim 8, wherein said second program stops the device authentication by deleting the MAC address which is temporarily stored in said temporary storing step when the verification between the password received from the first program side and the password which is set in advance in the second program itself does not continuously match a predetermined number of times. Geräteauthentifizierungsprogramm nach Anspruch 8, wobei das zweite Programm die Geräteauthentifizierung durch Löschen der MAC-Adresse, die temporär in den Schritt des temporären Speicherns gespeichert worden ist, beendet, wenn die Verifikation zwischen dem von der ersten Programmseite empfangenen Passwort und dem Passwort, das vorab in dem zweiten Programm selbst eingestellt worden ist, nicht kontinuierlich mit einer vorbestimmten Häufigkeit übereinstimmt. Programme d'authentification de dispositif selon la revendication 8, dans lequel ledit deuxième programme interrompt l'authentification de dispositif en supprimant l'adresse MAC qui est stockée temporairement à ladite étape de stockage temporaire si la comparaison du mot de passe reçu depuis le côté du premier programme et le mot de passe préconfiguré dans le deuxième programme ne produit pas une correspondance systématique un nombre de fois prédéfini.