(19)
(11) EP 1 538 571 A1

(12) DEMANDE DE BREVET EUROPEEN

(43) Date de publication:
08.06.2005  Bulletin  2005/23

(21) Numéro de dépôt: 03104471.2

(22) Date de dépôt:  01.12.2003
(51) Int. Cl.7G07B 15/00, G07F 17/42
(84) Etats contractants désignés:
AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PT RO SE SI SK TR
Etats d'extension désignés:
AL LT LV MK

(71) Demandeurs:
  • Nagracard S.A.
    1033 Cheseaux-sur-Lausanne (CH)
  • Swisscom Mobile AG
    3050 Bern (CH)

(72) Inventeurs:
  • Cantini, Renato
    1782, Belfaux (CH)
  • Lagadec, Roger
    8105, Regensdorf (CH)
  • Osen, Karl
    1282, Dardagny (CH)

(74) Mandataire: Wenger, Joel-Théophile 
Leman Consulting S.A. 62 route de Clementy
1260 Nyon
1260 Nyon (CH)

   


(54) Méthode de reconnaissance basée sur un équipement mobile


(57) Le but de la présente invention est d'utiliser l'équipement mobile pour des fonctionnalités localisées interactives, et de prouver à un terminal local que vous êtes bien le détenteur d'un numéro de téléphone donné.
Ce problème est résolu grâce à une méthode d'identification par un terminal local d'un équipement mobile comprenant des informations relatives à son identification, cette méthode comprenant les étapes suivantes:
  • initialisation d'une première communication par l'équipement mobile avec un serveur de vérification,
  • reconnaissance par le serveur de vérification de l'identifiant de l'équipement mobile,
  • transmission par le serveur de vérification d'un signal relatif à l'équipement mobile au terminal via l'équipement mobile,
  • réception et vérification du signal par le terminal et accès ou refus aux services contrôlés par ledit terminal.





Description


[0001] La présente demande concerne le domaine de l'utilisation de services additionnels autour d'un équipement mobile tel qu'un téléphone portable.

[0002] L'équipement mobile sert aujourd'hui à bien des fonctions qui vont au-delà de la téléphonie: agenda, radio, lecteur de MP3 ou gestionnaire de messages, l'équipement mobile a vu exploser ses applications.

[0003] Un domaine dans lequel son utilisation est souhaitée est le contrôle d'accès ou identification locale. II s'agit d'utiliser l'équipement mobile pour se faire reconnaître par une borne, soit pour de l'achat de marchandises (automate de vente), soit pour l'accès à un lieu (spectacle) ou simplement pour l'identification d'un utilisateur.

[0004] Une première solution consiste à communiquer, depuis le téléphone portable, son identifiant (numéro de téléphone) à une borne de réception par la voie infrarouge ou par onde radio (Bluetooth). Le problème rencontré provient de la multiplicité des standards de communication et de leur faible utilisation. Cette fonction, gourmande en énergie, est généralement désactivée sur la plupart des téléphones. De plus, l'identifiant transmis par le téléphone lui-même ne peut être utilisé comme moyen de preuve, un téléphone pouvant transmettre un numéro qui n'est pas le sien.

[0005] Une autre solution consiste en ce que le téléphone portable soit équipé d'une carte à puce sans contact permettant de transmettre l'identifiant de la carte SIM tel que décrit dans le document EP 1166238. Bien que cette solution présente des avantages, notamment de fonctionner sans alimentation du téléphone, les opérateurs sont réticents, pour des problèmes de sécurité, d'ouvrir une voie d'accès à la carte SIM par un simple lecteur de carte sans contact.

[0006] Ainsi le but de la présente invention est d'utiliser le téléphone portable ou équipement mobile pour des fonctionnalités localisées interactives, et de prouver à un terminal local que vous êtes bien le détenteur d'un numéro de téléphone donné.

[0007] Ce problème est résolu grâce à une méthode d'identification par un terminal local d'un équipement mobile comprenant des informations relatives à son identification, cette méthode comprenant les étapes suivantes:
  • initialisation d'une première communication par l'équipement mobile avec un serveur de vérification,
  • reconnaissance par le serveur de vérification de l'identifiant de l'équipement mobile,
  • transmission par le serveur de vérification d'un signal relatif à l'équipement mobile au terminal via l'équipement mobile,
  • réception et vérification du signal par le terminal et accès ou refus aux services contrôlés par ledit terminal.


[0008] La composition de ce signal permet, pour le terminal, de reconnaître un identifiant ou un droit relatif à l'équipement mobile qui est dans sa proximité.

[0009] Selon un premier exemple, le serveur de vérification se contente d'identifier l'équipement mobile. Le signal émis par ce serveur va donc contenir l'identifiant de cet équipement, identifiant qui pourra prendre la forme du numéro de téléphone (MSISDN), du numéro IMSI (International Mobile Subscriber Identification) ou un numéro d'affiliation à ce type de service.

[0010] Sur la base de la réception de ce numéro, le terminal va vérifier si ce numéro dispose de droits pour le service géré par ledit terminal.

[0011] Selon ce premier exemple, à chaque connexion de l'équipement mobile au serveur de vérification, la réponse sera la même. Afin d'éviter toute utilisation frauduleuse, le signal ou numéro d'identification est placé dans un message qui comprend également une date. Ce message est signé pour garantir son intégrité. II n'est dès lors pas possible de réutiliser le même signal pour un autre terminal par exemple, la date étant alors périmée.

[0012] Selon un deuxième exemple, le signal comprend un droit qui sera reconnu par le terminal. Ce n'est plus un identifiant de l'équipement mobile qui est envoyé mais la description du service qui a été préalablement associé à cet équipement mobile. Le serveur de vérification détecte l'identifiant de l'équipement mobile et recherche l'application souhaitée. Pour cela, le serveur reçoit de l'équipement mobile l'information de l'application gérée par le terminal.

[0013] Prenons l'exemple d'un terminal placé à l'entrée d'une salle de spectacle ce qui représente l'application. L'utilisateur est invité à composer un numéro particulier propre à cette application. L'indication de cette application peut être fournie après l'établissement de la communication avec le serveur par la transmission d'un identifiant de l'application via le microphone de l'équipement mobile.

[0014] Le serveur recevant l'appel, sur la base de l'identifiant de l'équipement mobile et de l'application, va rechercher dans sa base de données le numéro du billet d'entrée. Ce numéro constitue un droit pour cet utilisateur et représente le signal tel que défini plus haut. Ce signal est transmis au terminal qui n'a pas besoin de savoir à quel équipement mobile il est associé. Comme indiqué plus haut, ce numéro est de préférence signé afin d'empêcher toute fraude.

[0015] Selon un autre mode de réalisation de l'invention, le terminal est également connecté au serveur de vérification et peut donc recevoir des informations par ce canal de communication dans le but de vérifier les données provenant de l'équipement mobile.

[0016] Le signal selon l'invention peut être transmis entre l'équipement mobile et le terminal par voie auditive, par voie visuelle, par vibration, par infrarouge ou Bluetooth.

[0017] L'invention sera mieux comprise grâce à la description détaillée qui va suivre et qui se réfère aux dessins annexés qui sont donnés à titre d'exemple nullement limitatif, à savoir:
  • la figure 1 illustre l'ensemble les différents éléments de l'invention,
  • la figure 2 indique un mode en boucle de la méthode de l'invention.


[0018] Selon un premier mode de réalisation, le terminal TA ne dispose pas de liaison avec le serveur de vérification SV. II dispose uniquement de données d'authentification, soit sous la forme d'un numéro de téléphone d'un utilisateur autorisé, soit sous la forme d'un droit consistant en un cryptogramme sécurisé.

[0019] L'équipement mobile ME vient se placer sur un logement prévu à cet effet dans le terminal TA. Cet emplacement permet au terminal TA de recevoir ou d'envoyer un signal.

[0020] L'équipement mobile ME initie une communication avec un serveur de vérification SV. L'écran du terminal SCR guide l'utilisateur dans ses procédures d'identification et peut initialement servir à afficher le numéro à composer sur l'équipement mobile ME.

[0021] La communication établie avec ce serveur, ce dernier identifie l'équipement mobile ME grâce à la détection des paramètres de connexion, par exemple le numéro de téléphone MSISDN de l'appelant. Le serveur envoie un signal au terminal TE contenant le numéro de téléphone MSISDN. Cette transmission peut se faire de multiples manières, par exemple par DTMF, FSK ou Polytone. Selon une autre variante, ce signal peut prendre la forme d'une image sur l'équipement mobile.

[0022] Le terminal, via un microphone MIC (pour la version audio) ou un capteur optique (pour la version visuelle), reçoit ce signal et identifie par le numéro de téléphone, l'équipement mobile ME qui est actuellement présent.

[0023] Une fois ce numéro connu, la base de données BD2 du terminal va déterminer les droits associés à cet équipement mobile afin de décider si le service contrôlé par ce terminal est autorisé à cet utilisateur.

[0024] Comme indiqué plus haut, en lieu et place du numéro de téléphone, le serveur de vérification SV peut transmettre un droit D spécifique au terminal. Dans ce cas, le serveur doit connaître l'identifiant du terminal TA afin de rechercher les droits dont l'utilisateur de l'équipement mobile ME dispose par rapport à ce terminal.

[0025] Prenons l'exemple d'un terminal TA contrôlant l'accès à une salle de spectacle. L'utilisateur contacte un centre de gestion pour acquérir un billet d'entrée. Le droit d'entrée est maintenant associé au numéro de téléphone de l'utilisateur et stocké dans une base de données.

[0026] Lorsque l'utilisateur place son équipement mobile près du terminal, l'appel au serveur de vérification (qui peut être le centre de gestion), déclenche une vérification dans cette base de données et la transmission du droit d'accès pour ce spectacle. Ce droit est transmis par le serveur de vérification dans le signal et reçu par le terminal. Une fois le droit vérifié, l'utilisateur peut accéder à la salle de spectacle.

[0027] Dans cet exemple, le serveur de vérification doit connaître de quel terminal il s'agit. Cette connaissance peut se faire de différentes manières. Selon une première manière, le numéro d'appel est spécifique à chaque terminal.

[0028] Selon une seconde manière, dès lors que la liaison est établie entre l'équipement mobile ME et le serveur SV, le terminal émet un code qui lui est propre par l'intermédiaire du haut-parleur HP. Ce code est reçu par l'équipement mobile et transmis au serveur. Ce dernier pourra rechercher l'application propre à ce terminal.

[0029] Afin d'éviter de pouvoir utiliser le signal transmis par le serveur de vérification plus d'une fois, l'on ajoute au signal une information temporelle afin de limiter la durée de validité dudit signal. Cette information sera comparée dans le terminal par rapport à une fenêtre d'acceptation autorisant des variations mineures dues aux différences d'heure dans chaque terminal. Le signal ainsi complété est de préférence signé par la clé privée du serveur, la clé publique étant dans chaque terminal pour la vérification du signal.

[0030] De la même manière que pour le signal de retour, le code transmis par le terminal peut contenir une composante temporelle, le tout étant signé par la clé privée du terminal pour s'assurer de l'authenticité du message.

[0031] Selon un autre mode de réalisation, le système fonctionne en boucle tel qu'illustré sur la figure 2.

[0032] Ainsi, l'équipement mobile initie un appel A avec le serveur de vérification SV. Un second appel B est établi entre le terminal TA et le serveur SV, appel déclenché par l'utilisateur de l'équipement mobile.

[0033] La proximité de l'équipement mobile ME du terminal TA permet l'échange de données entre l'équipement mobile ME et le terminal TA grâce au haut-parleur HP et le microphone MIC. De cette manière, une information peut parcourir deux chemins distincts et être comparée lors de l'arrivée.

[0034] Selon un premier exemple, le terminal génère un code aléatoirement, code auquel il est ajouté un identifiant. Ce message est transmis à l'équipement mobile ME par la voie audio C. Ce message est également transmis au serveur SV par le canal B. Ainsi, le serveur reçoit le message par l'équipement mobile (canal A) et par le terminal TA. Parallèlement, le serveur identifie l'équipement mobile ME par détection des paramètres de connexion.

[0035] II dispose de toutes les informations pour vérifier les messages des deux sources et transmettre au terminal, l'autorisation relative à l'équipement mobile qui lui est présenté.

[0036] D'autres alternatives peuvent être employées, à savoir que le code peut être généré par le serveur SV et va être accompagné de l'identifiant de l'équipement mobile, une fois les paramètres de l'appel sur le canal A établis. Ce message contenant le code et l'identifiant est transmis également au terminal par le canal B. Le terminal peut donc procéder à une vérification entre le message provenant directement du serveur SV et provenant de la voie audio C entre l'équipement mobile ME et le terminal.


Revendications

1. Méthode d'identification par un terminal local (TA) d'un équipement mobile (ME) comprenant des informations relatives à son identification, cette méthode comprenant les étapes suivantes:

- initialisation d'une première communication par l'équipement mobile (ME) avec un serveur de vérification (SV),

- reconnaissance par le serveur de vérification (SV) de l'identifiant (MSISDN, IMSI) de l'équipement mobile (ME),

- transmission d'un signal (MSISDN, IMSI, D) relatif à l'équipement mobile (ME) au terminal (TA) via l'équipement mobile (ME),

- réception et vérification du signal par le terminal (TA) et accès ou refus aux services contrôlés par ledit terminal (TA).


 
2. Méthode d'identification selon la revendication 1, caractérisée en ce que le signal comprend une signature permettant d'authentifier le signal.
 
3. Méthode d'identification selon la revendication 1 ou 2, caractérisée en ce que le signal comprend une indication temporelle, le terminal recevant ce signal compare cette information temporelle par rapport à une fenêtre d'acceptation.
 
4. Méthode d'identification selon la revendication 1, 2 ou 3, caractérisée en ce que le signal comprend l'identifiant (MSISDN, IMSI) de l'équipement mobile (ME) tel que le numéro de téléphone (MSISDN) ou le numéro d'identification international (IMSI).
 
5. Méthode d'identification selon la revendication 1, 2 ou 3, caractérisée en ce que le signal comprend un droit (D) reconnu par le terminal (TA).
 
6. Méthode d'identification selon la revendication 5, caractérisée en ce que le terminal (TA) transmet un identifiant permettant au serveur de vérification (SV) de reconnaître le type service contrôlé par le terminal.
 
7. Méthode d'identification selon l'une des revendications précédentes, caractérisée en ce que le terminal (TA) dispose de moyens de communication (B) avec le serveur de vérification (SV) indépendant de l'équipement mobile (ME), ce dernier transmettant tout ou partie du signal par ledit moyen de communication.
 
8. Méthode d'identification selon la revendication précédente, caractérisée en ce qu'elle comprend de plus les étapes suivantes :

- génération d'un code aléatoire par le terminal (TA),

- transmission de ce code avec un identifiant du terminal au serveur de vérification par les moyens de communication (B),

- transmission de ce code du terminal à l'équipement mobile,

- transmission dudit code par l'équipement mobile au serveur de vérification,

- comparaison du code reçu de l'équipement mobile avec celui reçu du terminal,

- selon le résultat de la vérification, transmission du signal au terminal.


 




Dessins










Rapport de recherche