FR2822264A1 - System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required - Google Patents

System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required Download PDF

Info

Publication number
FR2822264A1
FR2822264A1 FR0103417A FR0103417A FR2822264A1 FR 2822264 A1 FR2822264 A1 FR 2822264A1 FR 0103417 A FR0103417 A FR 0103417A FR 0103417 A FR0103417 A FR 0103417A FR 2822264 A1 FR2822264 A1 FR 2822264A1
Authority
FR
France
Prior art keywords
transaction
terminal
site
medium
control
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR0103417A
Other languages
French (fr)
Inventor
Louis Emmanuel Fiocca
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to FR0103417A priority Critical patent/FR2822264A1/en
Publication of FR2822264A1 publication Critical patent/FR2822264A1/en
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions

Abstract

System for securing transactions comprises a plurality of transaction terminals (101), a plurality of removal data supports (100) each containing information for effecting a commercial transaction, a control site (102) and a third party site (10), the various parties being connected by a communication network. The data supports, such as CDs, DVDs, diskettes, PCMCIA cards, etc. have corresponding readers or drives that are not normally used for payments and contain at least an identification element permitting the opening of transaction sessions. Independent claims are made for a data support (100) comprising data that allows commercial transactions to be carried out and a control site (102) for ensuring the security of transactions.

Description

<Desc/Clms Page number 1> <Desc / Clms Page number 1>

Système de sécurisation de transactions et de contrôle d'accès, support de données et site de contrôle correspondants. System for securing transactions and access control, data support and corresponding control site.

La présente invention se rapporte au domaine des transactions et des contrôles d'accès à des services télématiques.  The present invention relates to the field of transactions and access controls to telematic services.

Plus précisément, l'invention concerne les transactions à distance, notamment sur le réseau internet, entre un client et un marchand ou fournisseurs de biens et/ou de service et le contrôle d'accès à des services distants notamment

Figure img00010001

fournis par des sites de type internet. More specifically, the invention relates to remote transactions, in particular on the Internet, between a customer and a merchant or supplier of goods and / or services and access control to remote services in particular
Figure img00010001

provided by internet-type sites.

On note que les transactions à distance comprennent notamment les opérations de transactions électroniques telles que le commerce en ligne (achat de biens via un médium électronique), mais aussi prestations de service (assurance, crédit, mandat,...).  It should be noted that distance transactions include in particular electronic transaction operations such as online commerce (purchase of goods via an electronic medium), but also services (insurance, credit, money order, etc.).

Les contrôles d'accès à des services télématiques consistent généralement d'abord en une première opération de type contrat d'abonnement (qui est une transaction) puis, d'un simple contrôle d'accès pour les utilisations postérieures du service.  Access controls to telematic services generally consist first of a first operation of the subscription contract type (which is a transaction) then, of a simple access control for the later uses of the service.

Traditionnellement, les transactions ou contrôles d'accès sur internet ne peuvent se faire de manière sécurisée qu'en utilisant une carte à puce appartenant au client. Ce client insère sa carte à puce dans un lecteur dédié de cartes à puce, connecté à ou présent dans un ordinateur et effectue la transaction.  Traditionally, transactions or access controls on the internet can only be done securely using a customer-owned smart card. This customer inserts his smart card into a dedicated smart card reader, connected to or present in a computer and performs the transaction.

Cette technique de sécurisation de transaction de l'art antérieur présente un inconvénient majeur. En effet, les ordinateurs sont très souvent dépourvus de lecteur de cartes à puce ; ainsi, une adjonction d'un périphérique est alors nécessaire, cela limite le nombre d'utilisateurs, puisque la plupart des utilisateurs potentiels n'ont pas à leur disposition de lecteur de cartes à puces.  This prior art transaction security technique has a major drawback. In fact, computers are very often without a smart card reader; thus, an addition of a peripheral is then necessary, this limits the number of users, since most of the potential users do not have at their disposal a chip card reader.

Un autre inconvénient de cette technique de l'art antérieur est que le système actuel de lecteur de cartes à puces transmet simplement un message crypté contenant l'identité du titulaire et le montant de la transaction, sans garantie supplémentaire.  Another drawback of this technique of the prior art is that the current smart card reader system simply transmits an encrypted message containing the identity of the holder and the amount of the transaction, without additional guarantee.

<Desc/Clms Page number 2><Desc / Clms Page number 2>

L'invention selon ses différents aspects a notamment pour objectif de pallier ces inconvénients de l'art antérieur.  The invention according to its different aspects aims in particular to overcome these drawbacks of the prior art.

Plus précisément, un objectif de l'invention est de fournir un système et des moyens de sécurisation de transaction entre un client et un commerçant ou fournisseur de biens et/ou de services, notamment à distance, en utilisant par exemple le réseau internet, et ne nécessitant ni carte à puce, ni lecteur correspondant. Le commerçant peut vendre marchandises ou le fournisseur peut fournir des services et/ou des biens, par exemple, par l'intermédiaire d'un site de commerce.  More specifically, an objective of the invention is to provide a system and means for securing transactions between a client and a merchant or supplier of goods and / or services, in particular remotely, using for example the internet network, and requiring neither smart card nor corresponding reader. The merchant can sell goods or the supplier can provide services and / or goods, for example, through a trading site.

Un autre objectif de l'invention est de fournir un tel système, et de tels moyens de sécurisation de transactions qui soient utilisables par la plupart des titulaires de terminaux informatiques notamment de type micro-ordinateurs, sans obliger ces titulaires à s'équiper de périphériques dédiés ou particuliers.  Another objective of the invention is to provide such a system, and such means of securing transactions which can be used by most holders of computer terminals, in particular of microcomputer type, without requiring these holders to equip themselves with peripherals. dedicated or private.

L'invention a également pour objectif de sécuriser le contrat pouvant être passé entre un client et un marchand ou un fournisseur de biens et/ou de services dans le cadre d'une transaction.  The invention also aims to secure the contract that can be concluded between a customer and a merchant or a supplier of goods and / or services within the framework of a transaction.

Un autre objectif de l'invention est de rapporter la preuve de la formation du contrat et de l'étendue des obligations des parties.  Another objective of the invention is to provide proof of the formation of the contract and of the extent of the obligations of the parties.

Un objectif complémentaire de l'invention est de fournir au client un moyen d'identification pour la transaction qui soit facile à utiliser et notamment à transporter et/ou à stocker.  An additional objective of the invention is to provide the customer with a means of identification for the transaction which is easy to use and in particular to transport and / or store.

Dans ce but, l'invention propose un système de sécurisation de transaction comprenant : une première pluralité de supports de données amovibles comprenant chacun des informations permettant d'effectuer des transactions ;

Figure img00020001

une seconde pluralité de terminaux de transactions ; - au moins un site de contrôle relié par un premier moyen de communication au terminal ; et To this end, the invention provides a transaction security system comprising: a first plurality of removable data carriers each comprising information making it possible to carry out transactions;
Figure img00020001

a second plurality of transaction terminals; - at least one control site connected by a first means of communication to the terminal; and

<Desc/Clms Page number 3><Desc / Clms Page number 3>

au moins un site de tiers contractant relié par un deuxième moyen de communication au site de contrôle et par un troisième moyen de communication au terminal remarquable en ce que le support de données amovible : est lisible par des moyens de lecture non destinés habituellement à des paiements et équipant les terminaux ; et

Figure img00030001

contient au moins un élément d'identification permettant l'ouverture de sessions de transaction. at least one third-party contracting site linked by a second means of communication to the control site and by a third means of communication to the terminal remarkable in that the removable data medium: is readable by reading means not usually intended for payments and equipping the terminals; and
Figure img00030001

contains at least one identifying element allowing the opening of transaction sessions.

On note qu'une transaction s'entend notamment : comme un achat de marchandise et/ou de services ; et/ou - comme un accès à un service par exemple télématique. It is noted that a transaction is understood in particular: as a purchase of goods and / or services; and / or - as an access to a service for example telematics.

On note également que le support de données amovibles lisible par des moyens de lecture non destinés habituellement à des paiements et équipant les terminaux est par exemple : un support magnétique amovible tel que notamment une disquette ; - un support optique amovible tel que notamment un CD-ROM ou un
DVD-ROM ;

Figure img00030002

une carte de type PCMCIA (c'est-à-dire compatible avec la norme internationale"Personal Computer Memory Card International Association"ou en français"Association Internationale pour la carte à Mémoire pour Ordinateur Personnel"). It should also be noted that the removable data medium readable by reading means not usually intended for payments and fitted to the terminals is for example: a removable magnetic medium such as in particular a floppy disk; - a removable optical medium such as in particular a CD-ROM or a
DVD-ROM;
Figure img00030002

a PCMCIA type card (that is to say compatible with the international standard "Personal Computer Memory Card International Association" or in French "International Association for the Memory Card for Personal Computer").

En revanche, les lecteurs de cartes bancaires ne font pas partie des moyens de lecture non destinés habituellement à des paiements et ne sont donc pas concernés par l'invention.  On the other hand, bank card readers are not part of the reading means not usually intended for payments and are therefore not concerned with the invention.

Les moyens de communications utilisés sont notamment les réseaux de type Internet, les réseaux de télécommunication mobile, les réseaux téléphoniques, les lignes de télécommunication spécialisées...  The means of communication used are in particular Internet-type networks, mobile telecommunications networks, telephone networks, specialized telecommunications lines, etc.

Selon une caractéristique particulière, le système est remarquable en ce que chaque terminal comprend des moyens de gestion d'une session de transaction.  According to a particular characteristic, the system is remarkable in that each terminal includes means for managing a transaction session.

<Desc/Clms Page number 4><Desc / Clms Page number 4>

Selon une caractéristique particulière, le système est remarquable en ce que les moyens de gestion d'une session de transaction comprennent des instructions de code de programme d'ordinateur pour être exécutées sur le terminal.  According to a particular characteristic, the system is remarkable in that the means for managing a transaction session include computer program code instructions to be executed on the terminal.

Selon une caractéristique particulière, le système est remarquable en ce que les instructions de code de programme d'ordinateur sont fournies par au moins un des supports de données.  According to a particular characteristic, the system is remarkable in that the computer program code instructions are provided by at least one of the data carriers.

Ainsi, l'invention permet avantageusement l'utilisation de type de supports de données amovibles qui ne sont pas utilisés habituellement pour effectuer des transactions. Ainsi, l'invention est mise en oeuvre dans de nombreux terminaux, par exemple de type micro-ordinateurs. Les utilisateurs de ces terminaux n'ont pas besoin d'investir dans des équipements supplémentaires pour effectuer des transactions. L'invention permet donc l'utilisation simple et économique de terminaux pour effectuer des transactions.  Thus, the invention advantageously allows the use of the type of removable data carriers which are not normally used for carrying out transactions. Thus, the invention is implemented in many terminals, for example of the microcomputer type. Users of these terminals do not need to invest in additional equipment to carry out transactions. The invention therefore allows the simple and economical use of terminals for carrying out transactions.

En outre, le support de données amovibles contient préférentiellement des informations non seulement d'identifications mais aussi des moyens de gestion comprenant notamment des instructions de programme d'ordinateurs qui peuvent être chargées et exécutées sur le terminal. Ainsi, le support de données amovibles peut facilement être fourni à un utilisateur quelconque, transporté, et utilisé à partir de la plupart des terminaux de types ordinateurs.  In addition, the removable data medium preferably contains information not only of identifications but also of management means comprising in particular computer program instructions which can be loaded and executed on the terminal. Thus, the removable data medium can easily be provided to any user, transported, and used from most computer type terminals.

Selon une caractéristique particulière, le système est remarquable en ce que lors d'une étape d'ouverture de session de transaction, un des terminaux effectue une opération de vérification de la validité d'un des supports amovibles ; - le terminal émet vers un des sites de contrôle un message de contrôle de validité contenant une clé fournie par le support amovible ; et le site de contrôle vérifie le message de contrôle de validité et, si la vérification est positive, émet un message de support valide vers le terminal pour autoriser l'utilisation du support pour au moins une transaction.  According to a particular characteristic, the system is remarkable in that during a transaction session opening step, one of the terminals performs an operation of verifying the validity of one of the removable media; - the terminal sends to one of the control sites a validity control message containing a key provided by the removable medium; and the control site verifies the validity control message and, if the verification is positive, sends a valid medium message to the terminal to authorize the use of the medium for at least one transaction.

<Desc/Clms Page number 5> <Desc / Clms Page number 5>

Ainsi, l'invention permet avantageusement d'authentifier l'utilisateur du support amovible et plus généralement de sécuriser les transactions.  Thus, the invention advantageously makes it possible to authenticate the user of the removable medium and more generally to secure transactions.

Selon une caractéristique particulière, le système est remarquable en ce qu'au cours de la session de transaction, un des sites de tiers contractant transmet un message contenant une proposition de contrat au terminal ; et

Figure img00050001

si l'utilisation du support est autorisée et si le terminal accepte la proposition de contrat, le terminal ajoute une signature prenant en compte l'élément d'identification pour former une proposition de contrat signée et effectue le cryptage de la proposition de contrat signée à partir d'une clé contenue dans le support amovible pour former un contrat accepté. According to a particular characteristic, the system is remarkable in that during the transaction session, one of the third party contracting sites transmits a message containing a contract proposal to the terminal; and
Figure img00050001

if the use of the medium is authorized and if the terminal accepts the contract proposal, the terminal adds a signature taking into account the identification element to form a signed contract proposal and performs the encryption of the signed contract proposal to from a key contained in the removable medium to form an accepted contract.

Ainsi, au cours de chaque transaction entre un site de tiers contractant et le terminal (sous le contrôle de son utilisateur), l'invention permet de former un contrat sûr et accepté par les parties.  Thus, during each transaction between a third party contracting site and the terminal (under the control of its user), the invention makes it possible to form a secure contract accepted by the parties.

Selon une caractéristique particulière, le système est remarquable en ce que, pour effectuer une transaction entre un des terminaux et un des sites de tiers contractant, lors d'une session de transaction, le terminal transmet un premier message contenant un contrat accepté à un des sites de contrôle via le premier moyen de communication et un deuxième message contenant le contrat accepté au site de tiers contractant ; le site de tiers contractant transmet le deuxième message reçu au site de contrôle via le deuxième moyen de communication ; et

Figure img00050002

le site de contrôle compare le premier et le deuxième message reçus lors d'une première étape de comparaison permettant au moins une transaction lorsque la comparaison donne un résultat positif. According to a particular characteristic, the system is remarkable in that, to carry out a transaction between one of the terminals and one of the sites of third-party contracting parties, during a transaction session, the terminal transmits a first message containing an accepted contract to one of the control sites via the first means of communication and a second message containing the accepted contract to the site of third parties; the third party contracting site transmits the second message received to the control site via the second means of communication; and
Figure img00050002

the control site compares the first and the second message received during a first comparison step allowing at least one transaction when the comparison gives a positive result.

Ainsi, l'invention permet avantageusement, de contrôler les transactions qui sont transmises par deux moyens de communication distincts du terminal vers un tiers de confiance, l'un des moyens transitant par le site de tiers contractant et  Thus, the invention advantageously makes it possible to control the transactions which are transmitted by two separate communication means from the terminal to a trusted third party, one of the means passing through the third party contracting site and

<Desc/Clms Page number 6><Desc / Clms Page number 6>

l'autre ne transitant pas par le site de tiers contractant. De cette manière, on évite les falsifications par le site de tiers marchand tout en lui donnant une garantie de transaction suffisante.  the other does not pass through the third party contracting site. In this way, falsifications are avoided by the third-party merchant site while giving it a sufficient transaction guarantee.

Selon une caractéristique particulière, le système est remarquable en ce que lorsque la première étape comparaison donne un résultat négatif, le site de contrôle émet un signal de résultat de première comparaison négatif vers le terminal.  According to a particular characteristic, the system is remarkable in that when the first comparison step gives a negative result, the control site sends a negative first comparison result signal to the terminal.

Selon une caractéristique particulière, le système est remarquable en ce que pour effectuer une transaction entre un des terminaux et un des sites de tiers contractant, le terminal établit un contrat accepté ; le terminal transmet à un des sites de contrôle et au site de tiers contractant le contrat accepté ; - le site contractant transmet le contrat accepté au site de contrôle ; et le site de contrôle compare le contrat accepté qui lui est transmis par le terminal et le contrat accepté qui lui est transmis par le site contractant lors d'une deuxième étape de comparaison.  According to a particular characteristic, the system is remarkable in that, in order to carry out a transaction between one of the terminals and one of the sites of third party contractors, the terminal establishes an accepted contract; the terminal transmits the accepted contract to one of the control sites and to the third party contracting site; - the contracting site transmits the accepted contract to the control site; and the control site compares the accepted contract which is transmitted to it by the terminal and the accepted contract which is transmitted to it by the contracting site during a second comparison step.

Selon une caractéristique particulière, le système est remarquable en ce que, lorsque le résultat de la deuxième étape de comparaison est positif, le site de contrôle : transmet au site contractant un message de validation de transaction ; et/ou transmet au terminal un signal de transaction effectuée.  According to a particular characteristic, the system is remarkable in that, when the result of the second comparison step is positive, the control site: transmits to the contracting site a transaction validation message; and / or transmits a transaction signal to the terminal.

Selon une caractéristique particulière, le système est remarquable en ce que, lorsque le résultat de la deuxième étape de comparaison est négatif, le site de contrôle transmet au terminal au moins un signal indiquant un résultat de deuxième comparaison négatif.  According to a particular characteristic, the system is remarkable in that, when the result of the second comparison step is negative, the control site transmits to the terminal at least one signal indicating a result of a negative second comparison.

Selon une caractéristique particulière, le système est remarquable en ce que le terminal ferme la session de transaction lorsque le terminal a reçu : au moins un signal de résultat de première comparaison négatif  According to a particular characteristic, the system is remarkable in that the terminal closes the transaction session when the terminal has received: at least one negative first comparison result signal.

<Desc/Clms Page number 7><Desc / Clms Page number 7>

au moins un signal de résultat de deuxième comparaison négatif ; et/ou au moins un signal de transaction effectuée.  at least one negative second comparison result signal; and / or at least one transaction carried out signal.

Ainsi, l'invention permet avantageusement de mettre en oeuvre des sessions de transactions sécurisées, chaque session étant fermée par le terminal : - lorsque la transaction est effectuée sans problème décelé ; ou

Figure img00070001

- dès qu'un signal indiquant un problème est reçu par le terminal. Thus, the invention advantageously makes it possible to implement secure transaction sessions, each session being closed by the terminal: - when the transaction is carried out without detected problem; or
Figure img00070001

- as soon as a signal indicating a problem is received by the terminal.

Selon une caractéristique particulière, le système est remarquable en ce qu'il comprend un moyen d'enregistrement et/ou de duplication des données échangées avec le site de contrôle.  According to a particular characteristic, the system is remarkable in that it comprises a means of recording and / or duplicating the data exchanged with the control site.

Selon une caractéristique particulière, le système est remarquable en ce qu'il comprend un moyen de datation datant de manière certaine au moins une partie des données prises en compte par le moyen d'enregistrement et/ou de duplication.  According to a particular characteristic, the system is remarkable in that it comprises a dating means which certainly dates at least part of the data taken into account by the recording and / or duplication means.

Ainsi, le système peut être avantageusement utilisé à des fins probatoires attestant par exemple la date et/ou l'heure précise, la nature, les contractants de transactions effectuées.  Thus, the system can be advantageously used for probative purposes attesting for example the precise date and / or time, the nature, the contractors of transactions carried out.

L'invention concerne également un support de données :

Figure img00070002

comprenant des informations permettant d'effectuer des transactions ; lisible par les moyens de lecture non destinés habituellement à des paiements ; et contenant au moins un élément d'identification permettant l'ouverture de sessions de transaction entre : un terminal adapté à la lecture du support de données ; un site de contrôle relié par un premier moyen de communication au terminal ; et un site de tiers contractant relié par un deuxième moyen de communication au terminal et par un troisième moyen de communication au site de contrôle. The invention also relates to a data carrier:
Figure img00070002

including information for carrying out transactions; readable by means of reading not normally intended for payments; and containing at least one identification element allowing the opening of transaction sessions between: a terminal suitable for reading the data medium; a control site connected by a first means of communication to the terminal; and a third-party contracting site linked by a second means of communication to the terminal and by a third means of communication to the control site.

Selon une caractéristique particulière, le support de données est un support à lecture optique.  According to a particular characteristic, the data medium is an optical reading medium.

<Desc/Clms Page number 8><Desc / Clms Page number 8>

Selon une caractéristique particulière, le support de données fait partie du groupe comprenant : - les CD-ROM ; et - les DVD-ROM.  According to a particular characteristic, the data carrier is part of the group comprising: - CD-ROMs; and - DVD-ROMs.

Selon une caractéristique particulière, le support de données est au format carte de visite à des fins de stockage et/ou de transport aisés.  According to a particular characteristic, the data carrier is in business card format for easy storage and / or transport.

Selon une caractéristique particulière, le support de données est un support magnétique.  According to a particular characteristic, the data medium is a magnetic medium.

Selon une caractéristique particulière, le support de données, le support de données est une disquette informatique.  According to a particular characteristic, the data carrier, the data carrier is a computer diskette.

Selon une caractéristique particulière, le support de données est une carte de type PCMCIA.  According to a particular characteristic, the data carrier is a PCMCIA type card.

Ainsi, selon l'invention, de nombreux supports sont avantageusement utilisables sur la plupart des terminaux de types micro-ordinateurs, les lecteurs de ces supports n'étant pas dédiés au paiement.  Thus, according to the invention, many supports are advantageously usable on most terminals of the microcomputer type, the readers of these supports not being dedicated to payment.

L'invention concerne en outre un site de contrôle pour la sécurisation de transaction est - reliés par un premier moyen de communication, à une première pluralité de terminaux de transactions ; et

Figure img00080001

- reliés par un deuxième moyen de communication, à au moins un site de tiers contractant relié lui-même par un troisième moyen de communication à au moins un des terminaux de transaction ; le site de contrôle étant remarquable en ce qu'il est adapté à contrôler des sessions de transaction mettant en oeuvre au moins un support de données amovible : lisible par les moyens de lecture non destinés habituellement à des paiements et équipant les terminaux ; et
Figure img00080002

- contenant au moins un élément d'identification permettant l'ouverture de sessions de transaction. The invention further relates to a control site for transaction security is - connected by a first communication means, to a first plurality of transaction terminals; and
Figure img00080001

- linked by a second means of communication, to at least one third-party contracting site linked itself by a third means of communication to at least one of the transaction terminals; the control site being remarkable in that it is adapted to control transaction sessions using at least one removable data medium: readable by the reading means not usually intended for payments and equipping the terminals; and
Figure img00080002

- containing at least one identification element allowing the opening of transaction sessions.

<Desc/Clms Page number 9><Desc / Clms Page number 9>

Les avantages des supports de données et sites de sécurisation de transaction sont les mêmes que ceux du système de sécurisation de transaction, ils ne sont pas détaillés plus amplement.  The advantages of data carriers and transaction security sites are the same as those of the transaction security system, they are not described in more detail.

D'autres caractéristiques et avantages de l'invention apparaîtront plus clairement à la lecture de la description suivante d'un mode de réalisation préférentiel, donné à titre de simple exemple illustratif et non limitatif, et des dessins annexés, parmi lesquels : - la figure 1 présente une architecture de réseau conforme à l'invention, selon un mode particulier de réalisation ; - la figure 2 illustre un protocole de communication entre différents éléments du réseau décrit en regard de la figure 1, conforme à l'invention, selon un mode particulier de réalisation ; - la figure 3 présente un support optique conforme à l'invention, selon un mode particulier de réalisation.  Other characteristics and advantages of the invention will appear more clearly on reading the following description of a preferred embodiment, given by way of simple illustrative and nonlimiting example, and of the appended drawings, among which: - the figure 1 presents a network architecture according to the invention, according to a particular embodiment; - Figure 2 illustrates a communication protocol between different elements of the network described with reference to Figure 1, according to the invention, according to a particular embodiment; - Figure 3 shows an optical medium according to the invention, according to a particular embodiment.

Le principe général de l'invention repose sur l'utilisation d'un médium courant tel que par exemple un CD-ROM, un DVD-ROM ou une disquette informatique qui puisse être lu par la plupart des terminaux informatiques disponibles aujourd'hui.  The general principle of the invention is based on the use of a current medium such as for example a CD-ROM, a DVD-ROM or a computer diskette which can be read by most of the computer terminals available today.

Selon l'invention, un client désirant effectuer une transaction, par exemple sur Internet, dispose d'un terminal (typiquement un micro-ordinateur) relié via un réseau d'une part à un site de commerce et d'autre part à un site de contrôle. Le client dispose en outre d'un médium, par exemple un support optique ou CDROM, contenant notamment des informations d'identification.  According to the invention, a customer wishing to carry out a transaction, for example on the Internet, has a terminal (typically a microcomputer) connected via a network on the one hand to a commercial site and on the other hand to a site control. The customer also has a medium, for example an optical medium or CDROM, containing in particular identification information.

Avant d'effectuer une transaction, le client insère le support optique dans un lecteur de CD-ROM du terminal. Un logiciel de gestion de transaction présent sur le terminal permet la réalisation de la transaction (par exemple pour une livraison de marchandise et/ou l'accès à des services) tout en maintenant un niveau de garantie suffisant pour le marchand.  Before carrying out a transaction, the customer inserts the optical medium into a CD-ROM drive of the terminal. Transaction management software present on the terminal allows the transaction to be carried out (for example for delivery of goods and / or access to services) while maintaining a sufficient level of guarantee for the merchant.

Le logiciel ouvre une session de transaction :  The software opens a transaction session:

<Desc/Clms Page number 10><Desc / Clms Page number 10>

- en saisissant d'abord un code d'accès en deux parties connu du titulaire du support optique ; puis en lisant sur celle-ci des données permettant au logiciel de vérifier la validité de la première partie du code saisi ; puis en transmettant au site de contrôle la deuxième partie du code qui après vérification émet un message de support valide vers le terminal qui peut ainsi "débloquer"le support et ouvrir une session.  - by first entering a two-part access code known to the holder of the optical medium; then by reading thereon data allowing the software to verify the validity of the first part of the code entered; then by transmitting to the control site the second part of the code which after verification sends a valid support message to the terminal which can thus "unblock" the support and open a session.

Ensuite, après réception des données de contrat pour une transaction ou un service avec un site de commerce, le terminal émet les données du contrat accepté d'une part vers le site de contrôle et d'autre part vers le site de commerce, ici site du co-contractant, qui le relaie lui-même vers le site de contrôle. Le site de contrôle vérifie que les contrats acceptés reçus directement et par l'intermédiaire du site de commerce sont identiques pour émettre un message de validation de l'opération vers le site de commerce et un message d'opération effectuée vers le terminal.  Then, after receiving the contract data for a transaction or a service with a trade site, the terminal sends the data of the accepted contract on the one hand to the control site and on the other hand to the trade site, here site of the co-contractor, who relays it himself to the control site. The control site verifies that the accepted contracts received directly and through the trade site are identical in order to send an operation validation message to the trade site and an operation message carried out to the terminal.

Suite à la réception du message d'opération effectuée, le logiciel ferme la session en"bloquant"le support.  Following the reception of the operation message carried out, the software closes the session by "blocking" the support.

Ainsi, selon l'invention, une triple vérification est effectuée par le site de contrôle : - vérification de la validité de support par le logiciel de gestion des transaction présent sur le terminal qui vérifie notamment la première partie du code saisi ; - vérification de la validité de la carte (date et régularité) par le site de contrôle ; et

Figure img00100001

- vérification de la validité du contrat accepté transmis d'une part directement du terminal et d'autre part par transit par le site de commerce et reçu par le site de contrôle. Thus, according to the invention, a triple verification is carried out by the control site: - verification of the validity of the medium by the transaction management software present on the terminal which verifies in particular the first part of the code entered; - verification of the validity of the card (date and regularity) by the control site; and
Figure img00100001

- verification of the validity of the accepted contract transmitted on the one hand directly from the terminal and on the other hand by transit through the trade site and received by the control site.

Ainsi, le site de commerce obtient un niveau de garantie élevé, considéré suffisant, de la part du site de contrôle, digne de confiance, pour pouvoir livrer la marchandise et/ou offrir le service ayant fait l'objet de la transaction.  Thus, the trade site obtains a high level of guarantee, considered sufficient, on the part of the control site, trustworthy, to be able to deliver the goods and / or offer the service which was the subject of the transaction.

<Desc/Clms Page number 11><Desc / Clms Page number 11>

On présente maintenant un mode préféré de réalisation de l'invention.  A preferred embodiment of the invention is now presented.

Selon la figure 1, décrivant une architecture de réseau, un ordinateur 101 muni d'un lecteur de CD-ROM 104, un site de commerce 103 et un site de contrôle 102 sont reliés entre eux par l'intermédiaire d'un réseau Internet 105. Le site de commerce 103 est de type Internet et est consultable en ligne par l'intermédiaire d'un outil de navigation quelconque présent sur l'ordinateur 101. D'une manière générale (non représentée par souci de clarté), le réseau 105 permet préférentiellement la liaison d'une pluralité de terminaux munis d'au moins un lecteur de CD-ROM à une pluralité de sites de commerce et à une pluralité de site de contrôle.  According to FIG. 1, describing a network architecture, a computer 101 provided with a CD-ROM drive 104, a business site 103 and a control site 102 are linked together via an Internet network 105 The commerce site 103 is of the Internet type and can be consulted online via any navigation tool present on the computer 101. In general (not shown for the sake of clarity), the network 105 preferably allows the connection of a plurality of terminals provided with at least one CD-ROM drive to a plurality of commercial sites and to a plurality of control sites.

Le site de commerce 103 est un site quelconque pouvant proposer notamment tout type de services et/ou marchandises.  The trade site 103 is any site that can offer in particular any type of service and / or goods.

L'ordinateur 101 peut lire via son lecteur 104 un support optique 100.  The computer 101 can read via its reader 104 an optical medium 100.

L'ordinateur 101 est utilisé par le titulaire 106 du support. The computer 101 is used by the holder 106 of the support.

Le support optique 100 comprend notamment :

Figure img00110001

un logiciel de déblocage de la carte par insertion d'un code correct et d'une date valide ; - des données comprenant la signature électronique du titulaire de la carte ; - un moyen de communication capable notamment d'émettre et de recevoir des données relatives à l'opération envisagée (contrat, condition d'utilisation du service, descriptifs...) qu'il s'agisse d'une transaction de type achat et/ou contrôle d'accès ; et un moyen de chiffrement capable de crypter un contrat ainsi qu'une signature électronique et de l'envoyer, grâce au moyen de communication, vers le site du tiers contractant et vers le site de contrôle. The optical support 100 notably comprises:
Figure img00110001

software to unlock the card by inserting a correct code and a valid date; - data including the electronic signature of the card holder; - a means of communication capable in particular of transmitting and receiving data relating to the envisaged operation (contract, condition of use of the service, descriptions, etc.) whether it is a purchase-type transaction and / or access control; and an encryption means capable of encrypting a contract as well as an electronic signature and sending it, by means of communication, to the site of the third party contracting party and to the control site.

Le moyen de communication comprend notamment un programme informatique exécutable sur le terminal 101.  The communication means notably comprises a computer program executable on the terminal 101.

<Desc/Clms Page number 12> <Desc / Clms Page number 12>

Figure img00120001
Figure img00120001

De même, moyen de chiffrement comprend notamment un programme informatique exécutable sur le terminal 101. Likewise, the encryption means notably comprises a computer program executable on the terminal 101.

Selon une variante, le support 100 ne contient pas le moyen de transaction. According to a variant, the support 100 does not contain the transaction means.

Celui-ci est chargé en mémoire du terminal 101 selon un moyen quelconque bien connu de l'homme du métier par exemple à partir d'un médium amovible quelconque (CD-ROM, Disquette...), ou par téléchargement à partir d'un site distant (notamment à partir du site de contrôle 102). This is loaded into the memory of the terminal 101 according to any means well known to those skilled in the art, for example from any removable medium (CD-ROM, Floppy disk, etc.), or by downloading from a remote site (in particular from the control site 102).

Selon une variante, l'ordinateur 101 comprend une interface PCMCIA (c'est-à-dire compatible avec la norme internationale"Personal Computer Memory Card International Association"ou en français"Association Internationale pour la carte à Mémoire pour Ordinateur Personnel"). Le lecteur 104 n'est alors plus indispensable et le support 100 est remplacé par une carte PCMCIA. Les moyens de communication et de chiffrement peuvent alors être des moyens électroniques mis en oeuvre sur la carte PCMCIA elle-même.  According to a variant, the computer 101 comprises a PCMCIA interface (that is to say compatible with the international standard "Personal Computer Memory Card International Association" or in French "International Association for the Memory Card for Personal Computer"). The reader 104 is then no longer essential and the support 100 is replaced by a PCMCIA card. The communication and encryption means can then be electronic means implemented on the PCMCIA card itself.

Le titulaire 106 du support 100 connaît un code confidentiel constitué de deux parties : - la première est délivrée par un notaire électronique ou un tiers de confiance en même temps que le support au titulaire 106 et est

Figure img00120002

destinée à valider l'utilisation du support 100 par le terminal 101 ; et - la seconde est délivrée par une société gérant le site 102 de contrôle et permet une autorisation de transaction par le site 102 de contrôle. The holder 106 of the support 100 knows a confidential code consisting of two parts: - the first is delivered by an electronic notary or a trusted third party at the same time as the support to the holder 106 and is
Figure img00120002

intended to validate the use of the support 100 by the terminal 101; and - the second is issued by a company managing the control site 102 and allows transaction authorization by the control site 102.

Le site de contrôle 102 est un site dédié à la validation de transactions pouvant être effectuées par l'ordinateur 101 ou plus généralement par tout ordinateur relié au réseau 105 possédant un lecteur.  The control site 102 is a site dedicated to the validation of transactions that can be carried out by the computer 101 or more generally by any computer connected to the network 105 having a reader.

La figure 2 illustre un protocole de communication entre les éléments principaux du réseau décrit en regard de la figure 1.  FIG. 2 illustrates a communication protocol between the main elements of the network described with reference to FIG. 1.

Au cours d'une opération 201, après insertion du support optique 100 dans le lecteur 104, le titulaire 106 lance sur l'ordinateur 101 l'application de gestion de transaction présente sur le support 100.  During an operation 201, after insertion of the optical medium 100 in the reader 104, the holder 106 launches on the computer 101 the transaction management application present on the medium 100.

<Desc/Clms Page number 13> <Desc / Clms Page number 13>

Puis au cours d'une opération 202, il consulte via l'ordinateur 101 le site de commerce 103 qui lui propose notamment des marchandises et/ou services.  Then during an operation 202, he consults via the computer 101 the trade site 103 which in particular offers him goods and / or services.

Lorsque le titulaire 106 du support 100 décide d'effectuer une transaction sur le site 103, il donne une première partie de code à l'ordinateur 101 qui le saisit au cours d'une opération 203.  When the holder 106 of the support 100 decides to carry out a transaction on the site 103, he gives a first part of code to the computer 101 which enters it during an operation 203.

Puis, au cours d'une opération 204, le terminal accède au support 100 pour effectuer une lecture des données 205 à vérifier.  Then, during an operation 204, the terminal accesses the medium 100 to read the data 205 to be checked.

Ensuite, l'ordinateur 101 effectue une vérification 207 du code fourni par le support 100 et de sa date de validité.  Then, the computer 101 performs a verification 207 of the code provided by the support 100 and of its validity date.

Lorsque la vérification 207 donne un résultat négatif, la transaction est annulée et la session est fermée. L'ordinateur 100 indique alors au titulaire 106 la raison pour laquelle la session a été fermée.  When the verification 207 gives a negative result, the transaction is canceled and the session is closed. The computer 100 then indicates to the holder 106 the reason for which the session has been closed.

Lorsque la vérification 207 donne un résultat positif, le titulaire 106 du support 100 donne une seconde partie de code à l'ordinateur 101. L'ordinateur 101 transmet alors au site de contrôle 102, un message 208 crypté contenant la deuxième partie du code, l'identité du titulaire et une date d'expiration du support 100.  When the verification 207 gives a positive result, the holder 106 of the support 100 gives a second part of code to the computer 101. The computer 101 then transmits to the control site 102, an encrypted message 208 containing the second part of the code, the identity of the holder and an expiration date of the support 100.

Le site de contrôle vérifie alors la validité de la seconde partie du code reçu, l'identité du titulaire et la date d'expiration du support 100. Lorsque la vérification est positive, le site de contrôle 102 transmet un message 209 crypté de support valide vers l'ordinateur 101. Dans le cas d'une vérification ayant donné un résultat négatif, un message de support invalide est transmis vers l'ordinateur qui n'autorise pas la transaction.  The control site then verifies the validity of the second part of the code received, the identity of the holder and the expiration date of the medium 100. When the verification is positive, the control site 102 transmits an encrypted message 209 of valid medium to computer 101. In the case of a verification having given a negative result, an invalid support message is transmitted to the computer which does not authorize the transaction.

A la réception d'un message de support valide, l'ordinateur permet l'utilisation du support 100 pour la transaction au cours d'une opération 210 de déblocage de support.  On receipt of a valid support message, the computer allows the use of the support 100 for the transaction during a support release operation 210.

Puis, le site 103 de commerce émet vers l'ordinateur 101 les données 211 du contrat (c'est-à-dire notamment le consentement et l'étendue de l'engagement) contenant tous les éléments liés à la transaction qui ont été portés à la connaissance du titulaire 106 du support 100 (typiquement la nature précise des  Then, the trade site 103 transmits to the computer 101 the data 211 of the contract (that is to say in particular the consent and the extent of the commitment) containing all the elements linked to the transaction which have been carried. to the knowledge of the holder 106 of the support 100 (typically the precise nature of the

<Desc/Clms Page number 14><Desc / Clms Page number 14>

marchandises et/ou les conditions d'utilisation des services faisant l'objet de la transaction en cours, la date, l'identité des contractants,...).  goods and / or the conditions of use of the services which are the subject of the current transaction, the date, the identity of the contracting parties, ...).

Lors d'une étape 221, l'application de gestion des transactions détermine une signature du contrat reçu. La signature est réalisée par l'apposition d'une clé informatique contenue dans le support 100 et intégrée au contrat. Puis, l'application de gestion construit un contrat accepté 212 comprenant les données 211 du contrat d'origine et la signature, le tout étant crypté selon un algorithme contenu dans le support 100.  During a step 221, the transaction management application determines a signature of the contract received. The signature is made by affixing a computer key contained in the support 100 and integrated into the contract. Then, the management application constructs an accepted contract 212 comprising the data 211 of the original contract and the signature, the whole being encrypted according to an algorithm contained in the support 100.

Ce nouveau message de type contrat accepté et crypté est alors émis à la fois vers le site 102 de contrôle et vers le site 103 de commerce (tiers contractant).  This new message of the accepted and encrypted contract type is then sent both to the control site 102 and to the trade site 103 (third party contracting).

C'est un notaire électronique qui délivre le code de cryptage, conserve une copie du chiffrement de la signature électronique ainsi que le nom du titulaire de la carte. C'est lui qui en cas de contestation apportera la preuve de la"titularité"de la carte (adéquation de la signature électronique et du nom de l'utilisateur). It is an electronic notary who issues the encryption code, keeps a copy of the encryption of the electronic signature and the name of the card holder. It is he who, in the event of a dispute, will provide proof of the "ownership" of the card (adequacy of the electronic signature and the name of the user).

Selon un mode préféré de réalisation, le notaire électronique (non représenté sur les figures) est un tiers connecté au site de contrôle 102, ce qui permet notamment d'avoir une sécurité accrue.  According to a preferred embodiment, the electronic notary (not shown in the figures) is a third party connected to the control site 102, which in particular makes it possible to have increased security.

En variante, le notaire électronique est compris dans le site de contrôle 102.  Alternatively, the electronic notary is included in the control site 102.

Dès réception du contrat accepté 212, le site 103 de commerce transmet le contrat reçu vers le site 102 de contrôle.  Upon receipt of the accepted contract 212, the trade site 103 transmits the received contract to the control site 102.

Puis au cours d'une opération 214, le site 102 de contrôle vérifie si les contrats acceptés 212 et 213 émis respectivement par l'ordinateur 101 et le site 103 de commerce sont identiques.  Then during an operation 214, the control site 102 checks whether the accepted contracts 212 and 213 issued respectively by the computer 101 and the trade site 103 are identical.

Dans la négative, le site 102 de contrôle émet une indication d'invalidation du contrat vers l'ordinateur 101 et le site 103 de commerce selon une opération non représentée. L'ordinateur 101 invalide alors la transaction et ferme la session ouverte en interdisant l'utilisation du support 100 avant toute nouvelle validation en bloquant le support 100. Le site de commerce 103 invalide lui-aussi la transaction.  If not, the control site 102 sends an indication of invalidation of the contract to the computer 101 and the trade site 103 according to an operation not shown. The computer 101 then invalidates the transaction and closes the open session by prohibiting the use of the support 100 before any new validation by blocking the support 100. The trade site 103 also invalidates the transaction.

<Desc/Clms Page number 15> <Desc / Clms Page number 15>

Dans l'affirmative, le site de contrôle 102 effectue une mise à jour des relevés de compte du titulaire 106 du support 100 au cours d'une opération 215.  If so, the control site 102 updates the account statements of the holder 106 of the support 100 during an operation 215.

Puis, le site de contrôle 102 émet vers le site de commerce 216 un message 216 de validation de l'opération, crypté.  Then, the control site 102 sends to the commerce site 216 a message 216 of validation of the operation, encrypted.

Par ailleurs, le site de contrôle 102 émet un message 217 crypté, indiquant que l'opération a été effectuée, vers l'ordinateur 101.  Furthermore, the control site 102 sends an encrypted message 217, indicating that the operation has been carried out, to the computer 101.

A la réception du message 217, le site de contrôle 102 met fin à la session en cours en interdisant l'utilisation du support 100 avant toute nouvelle validation au cours d'une opération 218 de blocage de support.  On receipt of the message 217, the control site 102 ends the current session by prohibiting the use of the medium 100 before any new validation during an operation 218 for blocking the medium.

Le message 216 ayant été reçu par le site de commerce 103, celui-ci délivre la marchandise/ou service au titulaire 106 du support 100 au cours d'une opération 219 de délivrance.  The message 216 having been received by the trade site 103, the latter delivers the goods / or service to the holder 106 of the support 100 during a delivery operation 219.

Un règlement financier 220 s'effectue alors entre le titulaire 106 du support 100 et le site de commerce 103 selon un moyen quelconque.  A financial settlement 220 is then made between the holder 106 of the support 100 and the trading site 103 by any means.

Selon une variante non représentée, les données reçues et/ou émises par le site de contrôle 102 et/ou le site de commerce 103 sont en partie ou en totalité enregistrées en continu par un système informatique sur un support par exemple de type CD-ROM non réinscriptible. Ce support pourra par la suite être conservé à des fins probatoires pour établir des traces de date et/ou d'heure certaines et de contenu de contrat établis respectivement par le site de contrôle 102 et/ou le site de commerce 103.  According to a variant not shown, the data received and / or transmitted by the control site 102 and / or the commercial site 103 are partially or entirely recorded continuously by a computer system on a medium, for example of CD-ROM type. not rewritable. This medium may subsequently be kept for probative purposes to establish certain date and / or time traces and of contract content established respectively by the control site 102 and / or the trade site 103.

La figure 3 décrit un support optique particulièrement intéressant à utiliser dans les transactions illustrées en regard des figures 1 et 2.  FIG. 3 describes an optical medium which is particularly advantageous to use in the transactions illustrated with reference to FIGS. 1 and 2.

En effet, selon l'invention, il est avantageux d'utiliser un support optique 100 au format carte de visite. Ce support se présente sous la forme d'un rectangle 300 perforé en son centre d'un trou circulaire 301 de 15 mm de diamètre. On note que le rectangle 300 d'une largeur de 4,5 cm et d'une longueur de 8,5 cm entre complètement dans un cercle de 12 cm de diamètre qui est la taille usuelle d'un CD-ROM et le trou central est identique à celui d'un CD-ROM. Le support optique 100 possède par ailleurs les caractéristiques usuelles de présentation des  Indeed, according to the invention, it is advantageous to use an optical medium 100 in business card format. This support is in the form of a rectangle 300 perforated at its center with a circular hole 301 15 mm in diameter. Note that the rectangle 300 with a width of 4.5 cm and a length of 8.5 cm fits completely into a circle of 12 cm in diameter which is the usual size of a CD-ROM and the central hole is identical to that of a CD-ROM. The optical support 100 also has the usual characteristics of presentation of

<Desc/Clms Page number 16><Desc / Clms Page number 16>

données dans les CD-ROM et peut ainsi être lu par la plupart des lecteurs de CD- ROM présents sur les micro-ordinateurs. Néanmoins, lorsqu'un lecteur de CDROM ne peut pas lire le support optique 100 pour des raisons de format physique du support, le support 100 est inséré dans un adaptateur se présentant préférentiellement sous la forme d'un disque en matière plastique souple d'épaisseur et de rayon égaux respectivement à l'épaisseur et au rayon des CDROM standard et comportant d'une part en son centre un évidemment permettant d'accueillir le support 100 et d'autre part sur le bord de l'édes moyens de maintien du support 100 sous forme par exemple d'ergots en matière plastique.  data in CD-ROMs and can therefore be read by most CD-ROM drives on microcomputers. However, when a CD-ROM reader cannot read the optical medium 100 for reasons of physical format of the medium, the medium 100 is inserted into an adapter which is preferably in the form of a thick flexible plastic disc. and of radius equal respectively to the thickness and to the radius of standard CDROMs and comprising on the one hand in its center a recess making it possible to receive the support 100 and on the other hand on the edge of the edes means for holding the support 100 in the form for example of plastic lugs.

Le support optique n'est bien sûr pas limité au type CD-ROM et en variante, le support optique est de type DVD-ROM lisible par un lecteur de DVDROM.  The optical medium is of course not limited to the CD-ROM type and, as a variant, the optical medium is of the DVD-ROM type readable by a DVDROM reader.

Bien entendu, l'invention n'est pas limitée aux exemples de réalisation mentionnés ci-dessus.  Of course, the invention is not limited to the embodiments mentioned above.

En particulier, l'homme du métier pourra apporter toute variante dans le type de terminal utilisé par le titulaire d'un support optique. Ainsi, le terminal n'est pas nécessairement un ordinateur, mais est plus généralement tout terminal muni d'un lecteur de support optique (par exemple CD-ROM ou DVD-ROM) et/ou magnétique (par exemple disquette informatique) et/ou d'une interface PCMCIA et le terminal pouvant être connecté à un site de commerce et à un site de contrôle.  In particular, a person skilled in the art can make any variant in the type of terminal used by the holder of an optical medium. Thus, the terminal is not necessarily a computer, but is more generally any terminal provided with an optical (for example CD-ROM or DVD-ROM) and / or magnetic (for example computer diskette) reader and / or a PCMCIA interface and the terminal can be connected to a commercial site and a control site.

On note également que les différentes liaisons entre un terminal du titulaire du support, le site de contrôle et un site de commerce ne se limitent pas aux liaisons via un réseau de type Internet mais s'étend à tout type de liaisons utilisant ou non un même réseau. Une ou plusieurs de ces liaisons pourront notamment être directes par exemple par ligne spécialisée ou emprunter un ou plusieurs types de réseaux tels que notamment un réseau téléphonique public commuté, un réseau Intranet,...  It should also be noted that the various connections between a terminal of the holder of the medium, the control site and a commercial site are not limited to the connections via a network of Internet type but extends to any type of connection using or not the same network. One or more of these connections may in particular be direct, for example by dedicated line or use one or more types of network such as in particular a public switched telephone network, an intranet network, etc.

<Desc/Clms Page number 17> <Desc / Clms Page number 17>

L'invention ne se limite pas non plus au cas où le marchand offre une prestation ou propose un bien au titulaire du support mais s'étend à tout type de transactions (par exemple accès à une base de données). The invention is not limited either to the case where the merchant offers a service or offers a good to the holder of the medium but extends to all types of transactions (for example access to a database).

Claims (22)

REVENDICATIONS 1. Système de sécurisation de transaction comprenant : - une première pluralité de supports (100) de données amovibles comprenant chacun des informations permettant d'effectuer des transactions ; une seconde pluralité de terminaux (101) de transactions ; - au moins un site de contrôle (102) relié par un premier moyen de communication (105) audit terminal ; et  1. Transaction security system comprising: - a first plurality of removable data carriers (100) each comprising information making it possible to carry out transactions; a second plurality of transaction terminals (101); - at least one control site (102) connected by a first communication means (105) to said terminal; and
Figure img00180003
Figure img00180003
au moins un site de tiers contractant relié par un deuxième moyen (105) de communication audit site de contrôle et par un troisième moyen (105) de communication audit terminal caractérisé en ce que ledit support (100) de données amovible : est lisible par des moyens (104) de lecture non destinés habituellement à des paiements et équipant lesdits terminaux ; et  at least one third-party contracting site linked by a second means (105) of communication to said control site and by a third means (105) of communication with said terminal characterized in that said removable data medium (100): is readable by reading means (104) not usually intended for payments and fitted to said terminals; and
Figure img00180004
Figure img00180004
contient au moins un élément d'identification permettant l'ouverture de sessions de transaction.  contains at least one identifying element allowing the opening of transaction sessions.
2. Système selon la revendication 1 caractérisé en ce que chaquedit terminal comprend des moyens de gestion d'une session de transaction. 2. System according to claim 1 characterized in that each terminal comprises means for managing a transaction session. 3. Système selon la revendication 2 caractérisé en ce que lesdits moyens de gestion d'une session de transaction comprennent des instructions de code de programme d'ordinateur pour être exécutées sur ledit terminal. 3. System according to claim 2 characterized in that said means for managing a transaction session include computer program code instructions to be executed on said terminal. 4. Système selon la revendication 3 caractérisé en ce que lesdites instructions de code de programme d'ordinateur sont fournies par au moins un desdits supports de données. 4. System according to claim 3 characterized in that said computer program code instructions are provided by at least one of said data carriers. 5. Système selon l'une quelconque des revendications 1 à 4 caractérisé en ce que lors d'une étape d'ouverture (206) de session de transaction, un desdits terminaux (101) effectue une opération (207) de vérification de la validité d'un desdits supports amovibles ; 5. System according to any one of claims 1 to 4 characterized in that during an opening step (206) of transaction session, one of said terminals (101) performs an operation (207) of validity verification one of said removable supports; <Desc/Clms Page number 19><Desc / Clms Page number 19> ledit terminal émet vers un desdits sites de contrôle (102) un message de contrôle de validité (208) contenant une clé fournie par ledit support amovible ; et ledit site de contrôle vérifie ledit message de contrôle de validité et, si la vérification est positive, émet un message (209) de support valide vers ledit terminal pour autoriser l'utilisation dudit support pour au moins une transaction.  said terminal transmits to one of said control sites (102) a validity control message (208) containing a key provided by said removable medium; and said control site verifies said validity control message and, if the verification is positive, transmits a valid medium message (209) to said terminal to authorize the use of said medium for at least one transaction. 6. Système selon la revendication 5 caractérisé en ce qu'au cours de ladite session de transaction, un desdits sites de tiers (103) contractant transmet un message (211) contenant une proposition de contrat audit terminal ; et - si l'utilisation dudit support est autorisée et si ledit terminal accepte ladite proposition de contrat, ledit terminal ajoute (221) une signature prenant en compte ledit élément d'identification pour former une proposition de contrat signée et effectue le cryptage de ladite proposition de contrat signée à partir d'une clé contenue dans ledit support amovible pour former un contrat accepté.  6. System according to claim 5 characterized in that during said transaction session, one of said third party sites (103) contracting transmits a message (211) containing a contract proposal to said terminal; and - if the use of said medium is authorized and if said terminal accepts said contract proposal, said terminal adds (221) a signature taking into account said identification element to form a signed contract proposal and performs the encryption of said proposal contract signed from a key contained in said removable medium to form an accepted contract. 7. Système selon l'une quelconque des revendications 1 à 6 caractérisé en ce que, pour effectuer une transaction entre un desdits terminaux et un desdits sites de tiers contractant, lors d'une session de transaction, - ledit terminal transmet un premier message (212) contenant un contrat accepté à un desdits sites de contrôle via le premier moyen de communication et un deuxième message (212) contenant ledit contrat accepté audit site de tiers contractant ; - ledit site de tiers contractant transmet (213) ledit deuxième message reçu audit site de contrôle via le deuxième moyen de communication ; et - ledit site de contrôle compare le premier (212) et le deuxième (213) message reçus lors d'une première étape (214) de comparaison 7. System according to any one of claims 1 to 6 characterized in that, to carry out a transaction between one of said terminals and one of said third party contracting sites, during a transaction session, - said terminal transmits a first message ( 212) containing a contract accepted at one of said control sites via the first means of communication and a second message (212) containing said contract accepted at said third party contracting site; - said third party contracting site transmits (213) said second message received to said control site via the second means of communication; and - said control site compares the first (212) and the second (213) message received during a first comparison step (214) <Desc/Clms Page number 20><Desc / Clms Page number 20> permettant (216, 217) au moins une transaction lorsque la comparaison donne un résultat positif.  allowing (216, 217) at least one transaction when the comparison gives a positive result. 8. Système selon la revendication 7 caractérisé en ce que lorsque ladite première étape comparaison donne un résultat négatif, ledit site de contrôle émet un signal de résultat de première comparaison négatif vers ledit terminal. 8. System according to claim 7 characterized in that when said first comparison step gives a negative result, said control site sends a signal of negative first comparison result to said terminal. 9. Système selon l'une quelconque des revendications 1 à 8 caractérisé en ce que pour effectuer une transaction entre un desdits terminaux (101) et un desdits sites de tiers contractant (103), - ledit terminal établit un contrat accepté (212) ; - ledit terminal transmet à un desdits sites de contrôle et audit site de tiers contractant ledit contrat accepté ; - ledit site contractant transmet ledit contrat accepté audit site de contrôle ; et - ledit site de contrôle compare ledit contrat accepté qui lui est transmis par ledit terminal et ledit contrat accepté qui lui est transmis par ledit site contractant lors d'une deuxième étape de comparaison. 9. System according to any one of claims 1 to 8 characterized in that to carry out a transaction between one of said terminals (101) and one of said third party contracting sites (103), - said terminal establishes an accepted contract (212); - said terminal transmits to one of said control sites and to said third party contracting site, said accepted contract; - said contracting site transmits said accepted contract to said control site; and - said control site compares said accepted contract which is transmitted to it by said terminal and said accepted contract which is transmitted to it by said contracting site during a second comparison step. 10. Système selon la revendication 9 caractérisé en ce que, lorsque le résultat de ladite deuxième étape de comparaison est positif, ledit site de contrôle : transmet audit site contractant un message de validation de transaction ; et/ou 10. System according to claim 9 characterized in that, when the result of said second comparison step is positive, said control site: transmits to said contracting site a transaction validation message; and or
Figure img00200001
Figure img00200001
transmet audit terminal un signal de transaction effectuée. transmits to said terminal a transaction carried out signal.
11. Système selon l'une quelconque des revendications 9 et 10 caractérisé en ce que, lorsque le résultat de ladite deuxième étape de comparaison est négatif, ledit site de contrôle transmet audit terminal au moins un signal indiquant un résultat de deuxième comparaison négatif. 11. System according to any one of claims 9 and 10 characterized in that, when the result of said second comparison step is negative, said control site transmits to said terminal at least one signal indicating a result of negative second comparison. 12. Système selon l'une quelconque des revendications 5 à 8 caractérisé en ce que ledit terminal ferme (218) ladite session de transaction lorsque ledit terminal a reçu : au moins un signal de résultat de première comparaison négatif selon la revendication 7 ; 12. System according to any one of claims 5 to 8 characterized in that said terminal closes (218) said transaction session when said terminal has received: at least one negative first comparison result signal according to claim 7; <Desc/Clms Page number 21><Desc / Clms Page number 21> au moins un signal de résultat de deuxième comparaison négatif selon la revendication 11 ; et/ou - au moins un signal de transaction effectuée selon la revendication 10.  at least one negative second comparison result signal according to claim 11; and / or - at least one transaction signal carried out according to claim 10. 13. Système selon l'une quelconque des revendications 1 à 12 caractérisé en ce qu'il comprend un moyen d'enregistrement et/ou de duplication des données échangées avec ledit site de contrôle. 13. System according to any one of claims 1 to 12 characterized in that it comprises a means of recording and / or duplicating the data exchanged with said control site. 14. Système selon la revendications 13, caractérisé en ce qu'il comprend un moyen de datation datant de manière certaine au moins une partie des données prises en compte par ledit moyen d'enregistrement et/ou de duplication. 14. The system as claimed in claim 13, characterized in that it comprises a dating means which certainly dates at least part of the data taken into account by said recording and / or duplication means. 15. Support de données (100) comprenant des informations permettant d'effectuer des transactions caractérisé en ce que ledit support de données : est lisible par les moyens de lecture (104) non destinés habituellement à des paiements ; 15. Data carrier (100) comprising information allowing transactions to be carried out characterized in that said data carrier: is readable by the reading means (104) not usually intended for payments;
Figure img00210001
Figure img00210001
contient au moins un élément d'identification permettant l'ouverture de sessions de transaction entre : un terminal (101) adapté à la lecture dudit support de données ; un site de contrôle (102) relié par un premier moyen de communication audit terminal ; et - un site de tiers contractant (103) relié par un deuxième moyen de communication audit terminal et par un troisième moyen de communication audit site de contrôle.  contains at least one identification element allowing the opening of transaction sessions between: a terminal (101) suitable for reading said data medium; a control site (102) connected by a first means of communication to said terminal; and - a third-party contracting site (103) linked by a second means of communication to said terminal and by a third means of communication to said control site.
16. Support de données selon la revendication 15 caractérisé en ce que ledit support de données est un support à lecture optique (300). 16. Data medium according to claim 15 characterized in that said data medium is an optical reading medium (300). 17. Support de données selon la revendication 16 caractérisé en ce que ledit support de données fait partie du groupe comprenant : - les CD-ROM ; et - les DVD-ROM. 17. Data carrier according to claim 16 characterized in that said data carrier is part of the group comprising: - CD-ROMs; and - DVD-ROMs. 18. Support de données selon l'une quelconque des revendications 16 et 17 caractérisé en que ledit support (300) est au format carte de visite à des fins de stockage et/ou de transport aisés. 18. Data medium according to any one of claims 16 and 17 characterized in that said medium (300) is in business card format for easy storage and / or transport. <Desc/Clms Page number 22><Desc / Clms Page number 22> 19. Support de données selon la revendication 15 caractérisé en ce que le support de données est un support magnétique. 19. Data medium according to claim 15 characterized in that the data medium is a magnetic medium. 20. Support de données selon la revendication 19 caractérisé en ce que le support de données est une disquette informatique. 20. Data carrier according to claim 19 characterized in that the data carrier is a computer diskette. 21. Support de données selon la revendication 15 caractérisé en ce que le support de données est une carte de type PCMCIA. 21. Data carrier according to claim 15 characterized in that the data carrier is a card of the PCMCIA type. 22. Site de contrôle (102) pour la sécurisation de transaction est - reliés par un premier moyen de communication, à une première pluralité de terminaux de transaction ; et 22. Control site (102) for transaction security is - connected by a first communication means, to a first plurality of transaction terminals; and
Figure img00220001
Figure img00220001
- reliés par un deuxième moyen de communication, à au moins un site de tiers contractant relié lui-même par un troisième moyen de communication à au moins un desdits terminaux de transaction ; ledit site de contrôle étant caractérisé en ce qu'il est adapté à contrôler des sessions de transaction mettant en oeuvre au moins un support de données amovible : - lisible par les moyens de lecture non destinés habituellement à des paiements et équipant lesdits terminaux ; et contenant au moins un élément d'identification permettant l'ouverture desdites sessions de transaction. - linked by a second means of communication, to at least one third-party contracting site linked itself by a third means of communication to at least one of said transaction terminals; said control site being characterized in that it is adapted to control transaction sessions using at least one removable data medium: - readable by the reading means not usually intended for payments and equipping said terminals; and containing at least one identification element allowing the opening of said transaction sessions.
FR0103417A 2001-03-13 2001-03-13 System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required Pending FR2822264A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0103417A FR2822264A1 (en) 2001-03-13 2001-03-13 System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0103417A FR2822264A1 (en) 2001-03-13 2001-03-13 System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required

Publications (1)

Publication Number Publication Date
FR2822264A1 true FR2822264A1 (en) 2002-09-20

Family

ID=8861076

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0103417A Pending FR2822264A1 (en) 2001-03-13 2001-03-13 System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required

Country Status (1)

Country Link
FR (1) FR2822264A1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0644513A2 (en) * 1993-09-17 1995-03-22 AT&T Corp. A smartcard adapted for a plurality of service providers and for remote installation of same.
US5677955A (en) * 1995-04-07 1997-10-14 Financial Services Technology Consortium Electronic funds transfer instruments
EP1006469A1 (en) * 1998-12-02 2000-06-07 Koninklijke KPN N.V. System for secure transactions

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0644513A2 (en) * 1993-09-17 1995-03-22 AT&T Corp. A smartcard adapted for a plurality of service providers and for remote installation of same.
US5677955A (en) * 1995-04-07 1997-10-14 Financial Services Technology Consortium Electronic funds transfer instruments
EP1006469A1 (en) * 1998-12-02 2000-06-07 Koninklijke KPN N.V. System for secure transactions

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
VAN KRUGTEN P ET AL: "B2C Security - Be Just Secure Enough", COMPUTERS & SECURITY. INTERNATIONAL JOURNAL DEVOTED TO THE STUDY OF TECHNICAL AND FINANCIAL ASPECTS OF COMPUTER SECURITY, ELSEVIER SCIENCE PUBLISHERS. AMSTERDAM, NL, vol. 19, no. 4, April 2000 (2000-04-01), pages 348 - 356, XP004201800, ISSN: 0167-4048 *

Similar Documents

Publication Publication Date Title
EP1014317B1 (en) Secure payment method
EP2050081B1 (en) Method of routing incoming application data in an nfc chipset, through identification of the application
EP0818763B1 (en) Method for controlling secure independant transactions, using a unique physical device
WO1999066705A1 (en) Telepayment method, using a mobile radiotelephone, for purchase of an article and/or service
WO2006056669A1 (en) Method of securing a telecommunication terminal that is connected to terminal user identification module
EP1456999B1 (en) Electronic signature method
EP1911194A1 (en) Method for controlling secure transactions using a single physical device, corresponding physical device, system and computer programme
CA2941313A1 (en) Method of controlling access to a reserve zone with control of the validity of an access entitlement installed in the memory of a mobile terminal
FR3025377A1 (en) MANAGEMENT OF ELECTRONIC TICKETS
EP1393272A1 (en) Method and device for certification of a transaction
FR2697929A1 (en) Security protocol for information exchange with portable object - using exchange and updating of signatures, achieved through algorithm, certificate and random number
FR3037754A1 (en) SECURE MANAGEMENT OF ELECTRONIC TOKENS IN A MOBILE TELEPHONE
FR2776454A1 (en) Mobile telephone system using prepaid cards inserted into phone
EP3095223B1 (en) Method of transmitting encrypted data, method of reception, devices and computer programs corresponding thereto
FR2810759A1 (en) Method for purchasing and distributing digital goods, comprises secure encoded communication over a communication system between a users smartcard and terminal and a furnisher&#39;s server
FR2822264A1 (en) System for controlling access to commercial sites and for securing commercial transactions based on use of a removable data drive and associated removable data disk, so that a chip card reader is not required
EP1354288B1 (en) Method using electronic banking cards for making secure transactions
WO2020128240A1 (en) Processing of an electronic ticket service
CA2946145C (en) Methods for processing transactional data, and corresponding devices and programs
CA2325895C (en) Process for secure payments
EP4074004A1 (en) Method and system, device and payment terminal using personal data
CA2259528A1 (en) Method for controlling the use of a pager, pager operating with this method and chip card for conditioned access to a pager
WO2023274979A1 (en) Transaction authentication method using two communication channels
EP4078495A1 (en) Method and device for managing access authorization to a payment service provided to a user
WO2002065411A2 (en) Method and system for making secure a commercial transaction with a smart card