[0001] La présente demande concerne le domaine de l'utilisation de services additionnels
autour d'un équipement mobile tel qu'un téléphone portable.
[0002] L'équipement mobile sert aujourd'hui à bien des fonctions qui vont au-delà de la
téléphonie: agenda, radio, lecteur de MP3 ou gestionnaire de messages, l'équipement
mobile a vu exploser ses applications.
[0003] Un domaine dans lequel son utilisation est souhaitée est le contrôle d'accès ou identification
locale. II s'agit d'utiliser l'équipement mobile pour se faire reconnaître par une
borne, soit pour de l'achat de marchandises (automate de vente), soit pour l'accès
à un lieu (spectacle) ou simplement pour l'identification d'un utilisateur.
[0004] Une première solution consiste à communiquer, depuis le téléphone portable, son identifiant
(numéro de téléphone) à une borne de réception par la voie infrarouge ou par onde
radio (Bluetooth). Le problème rencontré provient de la multiplicité des standards
de communication et de leur faible utilisation. Cette fonction, gourmande en énergie,
est généralement désactivée sur la plupart des téléphones. De plus, l'identifiant
transmis par le téléphone lui-même ne peut être utilisé comme moyen de preuve, un
téléphone pouvant transmettre un numéro qui n'est pas le sien.
[0005] Une autre solution consiste en ce que le téléphone portable soit équipé d'une carte
à puce sans contact permettant de transmettre l'identifiant de la carte SIM tel que
décrit dans le document EP 1166238. Bien que cette solution présente des avantages,
notamment de fonctionner sans alimentation du téléphone, les opérateurs sont réticents,
pour des problèmes de sécurité, d'ouvrir une voie d'accès à la carte SIM par un simple
lecteur de carte sans contact.
[0006] Ainsi le but de la présente invention est d'utiliser le téléphone portable ou équipement
mobile pour des fonctionnalités localisées interactives, et de prouver à un terminal
local que vous êtes bien le détenteur d'un numéro de téléphone donné.
[0007] Ce problème est résolu grâce à une méthode d'identification par un terminal local
d'un équipement mobile comprenant des informations relatives à son identification,
cette méthode comprenant les étapes suivantes:
- initialisation d'une première communication par l'équipement mobile avec un serveur
de vérification,
- reconnaissance par le serveur de vérification de l'identifiant de l'équipement mobile,
- transmission par le serveur de vérification d'un signal relatif à l'équipement mobile
au terminal via l'équipement mobile,
- réception et vérification du signal par le terminal et accès ou refus aux services
contrôlés par ledit terminal.
[0008] La composition de ce signal permet, pour le terminal, de reconnaître un identifiant
ou un droit relatif à l'équipement mobile qui est dans sa proximité.
[0009] Selon un premier exemple, le serveur de vérification se contente d'identifier l'équipement
mobile. Le signal émis par ce serveur va donc contenir l'identifiant de cet équipement,
identifiant qui pourra prendre la forme du numéro de téléphone (MSISDN), du numéro
IMSI (International Mobile Subscriber Identification) ou un numéro d'affiliation à
ce type de service.
[0010] Sur la base de la réception de ce numéro, le terminal va vérifier si ce numéro dispose
de droits pour le service géré par ledit terminal.
[0011] Selon ce premier exemple, à chaque connexion de l'équipement mobile au serveur de
vérification, la réponse sera la même. Afin d'éviter toute utilisation frauduleuse,
le signal ou numéro d'identification est placé dans un message qui comprend également
une date. Ce message est signé pour garantir son intégrité. II n'est dès lors pas
possible de réutiliser le même signal pour un autre terminal par exemple, la date
étant alors périmée.
[0012] Selon un deuxième exemple, le signal comprend un droit qui sera reconnu par le terminal.
Ce n'est plus un identifiant de l'équipement mobile qui est envoyé mais la description
du service qui a été préalablement associé à cet équipement mobile. Le serveur de
vérification détecte l'identifiant de l'équipement mobile et recherche l'application
souhaitée. Pour cela, le serveur reçoit de l'équipement mobile l'information de l'application
gérée par le terminal.
[0013] Prenons l'exemple d'un terminal placé à l'entrée d'une salle de spectacle ce qui
représente l'application. L'utilisateur est invité à composer un numéro particulier
propre à cette application. L'indication de cette application peut être fournie après
l'établissement de la communication avec le serveur par la transmission d'un identifiant
de l'application via le microphone de l'équipement mobile.
[0014] Le serveur recevant l'appel, sur la base de l'identifiant de l'équipement mobile
et de l'application, va rechercher dans sa base de données le numéro du billet d'entrée.
Ce numéro constitue un droit pour cet utilisateur et représente le signal tel que
défini plus haut. Ce signal est transmis au terminal qui n'a pas besoin de savoir
à quel équipement mobile il est associé. Comme indiqué plus haut, ce numéro est de
préférence signé afin d'empêcher toute fraude.
[0015] Selon un autre mode de réalisation de l'invention, le terminal est également connecté
au serveur de vérification et peut donc recevoir des informations par ce canal de
communication dans le but de vérifier les données provenant de l'équipement mobile.
[0016] Le signal selon l'invention peut être transmis entre l'équipement mobile et le terminal
par voie auditive, par voie visuelle, par vibration, par infrarouge ou Bluetooth.
[0017] L'invention sera mieux comprise grâce à la description détaillée qui va suivre et
qui se réfère aux dessins annexés qui sont donnés à titre d'exemple nullement limitatif,
à savoir:
- la figure 1 illustre l'ensemble les différents éléments de l'invention,
- la figure 2 indique un mode en boucle de la méthode de l'invention.
[0018] Selon un premier mode de réalisation, le terminal TA ne dispose pas de liaison avec
le serveur de vérification SV. II dispose uniquement de données d'authentification,
soit sous la forme d'un numéro de téléphone d'un utilisateur autorisé, soit sous la
forme d'un droit consistant en un cryptogramme sécurisé.
[0019] L'équipement mobile ME vient se placer sur un logement prévu à cet effet dans le
terminal TA. Cet emplacement permet au terminal TA de recevoir ou d'envoyer un signal.
[0020] L'équipement mobile ME initie une communication avec un serveur de vérification SV.
L'écran du terminal SCR guide l'utilisateur dans ses procédures d'identification et
peut initialement servir à afficher le numéro à composer sur l'équipement mobile ME.
[0021] La communication établie avec ce serveur, ce dernier identifie l'équipement mobile
ME grâce à la détection des paramètres de connexion, par exemple le numéro de téléphone
MSISDN de l'appelant. Le serveur envoie un signal au terminal TE contenant le numéro
de téléphone MSISDN. Cette transmission peut se faire de multiples manières, par exemple
par DTMF, FSK ou Polytone. Selon une autre variante, ce signal peut prendre la forme
d'une image sur l'équipement mobile.
[0022] Le terminal, via un microphone MIC (pour la version audio) ou un capteur optique
(pour la version visuelle), reçoit ce signal et identifie par le numéro de téléphone,
l'équipement mobile ME qui est actuellement présent.
[0023] Une fois ce numéro connu, la base de données BD2 du terminal va déterminer les droits
associés à cet équipement mobile afin de décider si le service contrôlé par ce terminal
est autorisé à cet utilisateur.
[0024] Comme indiqué plus haut, en lieu et place du numéro de téléphone, le serveur de vérification
SV peut transmettre un droit D spécifique au terminal. Dans ce cas, le serveur doit
connaître l'identifiant du terminal TA afin de rechercher les droits dont l'utilisateur
de l'équipement mobile ME dispose par rapport à ce terminal.
[0025] Prenons l'exemple d'un terminal TA contrôlant l'accès à une salle de spectacle. L'utilisateur
contacte un centre de gestion pour acquérir un billet d'entrée. Le droit d'entrée
est maintenant associé au numéro de téléphone de l'utilisateur et stocké dans une
base de données.
[0026] Lorsque l'utilisateur place son équipement mobile près du terminal, l'appel au serveur
de vérification (qui peut être le centre de gestion), déclenche une vérification dans
cette base de données et la transmission du droit d'accès pour ce spectacle. Ce droit
est transmis par le serveur de vérification dans le signal et reçu par le terminal.
Une fois le droit vérifié, l'utilisateur peut accéder à la salle de spectacle.
[0027] Dans cet exemple, le serveur de vérification doit connaître de quel terminal il s'agit.
Cette connaissance peut se faire de différentes manières. Selon une première manière,
le numéro d'appel est spécifique à chaque terminal.
[0028] Selon une seconde manière, dès lors que la liaison est établie entre l'équipement
mobile ME et le serveur SV, le terminal émet un code qui lui est propre par l'intermédiaire
du haut-parleur HP. Ce code est reçu par l'équipement mobile et transmis au serveur.
Ce dernier pourra rechercher l'application propre à ce terminal.
[0029] Afin d'éviter de pouvoir utiliser le signal transmis par le serveur de vérification
plus d'une fois, l'on ajoute au signal une information temporelle afin de limiter
la durée de validité dudit signal. Cette information sera comparée dans le terminal
par rapport à une fenêtre d'acceptation autorisant des variations mineures dues aux
différences d'heure dans chaque terminal. Le signal ainsi complété est de préférence
signé par la clé privée du serveur, la clé publique étant dans chaque terminal pour
la vérification du signal.
[0030] De la même manière que pour le signal de retour, le code transmis par le terminal
peut contenir une composante temporelle, le tout étant signé par la clé privée du
terminal pour s'assurer de l'authenticité du message.
[0031] Selon un autre mode de réalisation, le système fonctionne en boucle tel qu'illustré
sur la figure 2.
[0032] Ainsi, l'équipement mobile initie un appel A avec le serveur de vérification SV.
Un second appel B est établi entre le terminal TA et le serveur SV, appel déclenché
par l'utilisateur de l'équipement mobile.
[0033] La proximité de l'équipement mobile ME du terminal TA permet l'échange de données
entre l'équipement mobile ME et le terminal TA grâce au haut-parleur HP et le microphone
MIC. De cette manière, une information peut parcourir deux chemins distincts et être
comparée lors de l'arrivée.
[0034] Selon un premier exemple, le terminal génère un code aléatoirement, code auquel il
est ajouté un identifiant. Ce message est transmis à l'équipement mobile ME par la
voie audio C. Ce message est également transmis au serveur SV par le canal B. Ainsi,
le serveur reçoit le message par l'équipement mobile (canal A) et par le terminal
TA. Parallèlement, le serveur identifie l'équipement mobile ME par détection des paramètres
de connexion.
[0035] II dispose de toutes les informations pour vérifier les messages des deux sources
et transmettre au terminal, l'autorisation relative à l'équipement mobile qui lui
est présenté.
[0036] D'autres alternatives peuvent être employées, à savoir que le code peut être généré
par le serveur SV et va être accompagné de l'identifiant de l'équipement mobile, une
fois les paramètres de l'appel sur le canal A établis. Ce message contenant le code
et l'identifiant est transmis également au terminal par le canal B. Le terminal peut
donc procéder à une vérification entre le message provenant directement du serveur
SV et provenant de la voie audio C entre l'équipement mobile ME et le terminal.
1. Méthode d'identification par un terminal local (TA) d'un équipement mobile (ME) comprenant
des informations relatives à son identification, cette méthode comprenant les étapes
suivantes:
- initialisation d'une première communication par l'équipement mobile (ME) avec un
serveur de vérification (SV),
- reconnaissance par le serveur de vérification (SV) de l'identifiant (MSISDN, IMSI)
de l'équipement mobile (ME),
- transmission d'un signal (MSISDN, IMSI, D) relatif à l'équipement mobile (ME) au
terminal (TA) via l'équipement mobile (ME),
- réception et vérification du signal par le terminal (TA) et accès ou refus aux services
contrôlés par ledit terminal (TA).
2. Méthode d'identification selon la revendication 1, caractérisée en ce que le signal comprend une signature permettant d'authentifier le signal.
3. Méthode d'identification selon la revendication 1 ou 2, caractérisée en ce que le signal comprend une indication temporelle, le terminal recevant ce signal compare
cette information temporelle par rapport à une fenêtre d'acceptation.
4. Méthode d'identification selon la revendication 1, 2 ou 3, caractérisée en ce que le signal comprend l'identifiant (MSISDN, IMSI) de l'équipement mobile (ME) tel que
le numéro de téléphone (MSISDN) ou le numéro d'identification international (IMSI).
5. Méthode d'identification selon la revendication 1, 2 ou 3, caractérisée en ce que le signal comprend un droit (D) reconnu par le terminal (TA).
6. Méthode d'identification selon la revendication 5, caractérisée en ce que le terminal (TA) transmet un identifiant permettant au serveur de vérification (SV)
de reconnaître le type service contrôlé par le terminal.
7. Méthode d'identification selon l'une des revendications précédentes, caractérisée en ce que le terminal (TA) dispose de moyens de communication (B) avec le serveur de vérification
(SV) indépendant de l'équipement mobile (ME), ce dernier transmettant tout ou partie
du signal par ledit moyen de communication.
8. Méthode d'identification selon la revendication précédente,
caractérisée en ce qu'elle comprend de plus les étapes suivantes :
- génération d'un code aléatoire par le terminal (TA),
- transmission de ce code avec un identifiant du terminal au serveur de vérification
par les moyens de communication (B),
- transmission de ce code du terminal à l'équipement mobile,
- transmission dudit code par l'équipement mobile au serveur de vérification,
- comparaison du code reçu de l'équipement mobile avec celui reçu du terminal,
- selon le résultat de la vérification, transmission du signal au terminal.