FR2857537A1 - Communication network access control process for e.g. portable computer, involves communicating network access control local table and unique identifiers of equipments to equipment, and wirelessly communicating table to another equipment - Google Patents

Communication network access control process for e.g. portable computer, involves communicating network access control local table and unique identifiers of equipments to equipment, and wirelessly communicating table to another equipment Download PDF

Info

Publication number
FR2857537A1
FR2857537A1 FR0308548A FR0308548A FR2857537A1 FR 2857537 A1 FR2857537 A1 FR 2857537A1 FR 0308548 A FR0308548 A FR 0308548A FR 0308548 A FR0308548 A FR 0308548A FR 2857537 A1 FR2857537 A1 FR 2857537A1
Authority
FR
France
Prior art keywords
equipment
access
mnemonic
access control
local
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0308548A
Other languages
French (fr)
Other versions
FR2857537B1 (en
Inventor
Alain Caillerie
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to FR0308548A priority Critical patent/FR2857537B1/en
Publication of FR2857537A1 publication Critical patent/FR2857537A1/en
Application granted granted Critical
Publication of FR2857537B1 publication Critical patent/FR2857537B1/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W40/00Communication routing or communication path finding
    • H04W40/24Connectivity information management, e.g. connectivity discovery or connectivity update
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/30Managing network names, e.g. use of aliases or nicknames
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/30Types of network names
    • H04L2101/365Application layer names, e.g. buddy names, unstructured names chosen by a user or home appliance name
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0414Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden during transmission, i.e. party's identity is protected against eavesdropping, e.g. by using temporary identifiers, but is known to the other party or parties involved in the communication
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them
    • Y04S40/20Information technology specific aspects, e.g. CAD, simulation, modelling, system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The process involves obtaining a mnemonic associated with equipment from a unique identifier. Access authorization of the equipment is updated in a network access control local table corresponding to the mnemonic. The table and unique identifiers of equipments whose mnemonics are stored in the table are communicated to the equipment. The table is wirelessly communicated to another equipment. Independent claims are also included for the following: (a) a device for control of access to a communication network (b) a computer equipment in a communication network (c) an information medium readable by a computer system having computer program instructions to control access to a communication network (d) a computer program stored on an information medium having instructions to control access to a communication network.

Description

2857537 12857537 1

L'invention se rapporte à un procédé contrôle d'accès à un réseau de communication et à des équipements mettant en oeuvre un tel procédé.  The invention relates to a method for controlling access to a communication network and to equipment implementing such a method.

Plus particulièrement, le procédé selon l'invention permet le contrôle d'accès au réseau pour des équipements dits "hybrides", c'est à dire comportant à la fois des moyens de communication filaire et des moyens de télécommunication sans fil.  More particularly, the method according to the invention allows access control to the network for so-called "hybrid" equipment, that is to say comprising both wired communication means and wireless telecommunications means.

Par moyen de communication filaire, on entendra, dans la suite de ce document, les moyens de communication à travers tout type de connecteur matériel, à savoir par exemple un câble ou une broche, mais aussi les moyens de communication sécurisée sans fil sur de très courtes distances, pour lesquels une interception du signal est en pratique impossible, comme par exemple les transmissions par effet capacitif.  By wired communication means, will be understood in the remainder of this document, the means of communication through any type of hardware connector, namely for example a cable or a pin, but also the secure wireless communication means on very short distances, for which signal interception is practically impossible, such as capacitive-effect transmissions.

Ainsi, et de façon non limitative, l'invention peu s'appliquer au contrôle d'accès d'ordinateurs portables à un réseau de communication radio, ces ordinateurs étant par ailleurs munis d'une interface de communication filaire, par exemple de type Ethernet.  Thus, and without limitation, the invention can be applied to the access control of laptops to a radio communication network, these computers also having a wired communication interface, for example Ethernet type .

L'invention peut aussi s'appliquer à des terminaux plus légers, tels que des téléphones numériques ou des assistants personnels équipés de moyens de communication sans fil, de type infrarouge ou radio, lorsque ces terminaux comportent en outre une liaison filaire, telle que celle utilisée, par exemple et de façon connue, pour l'enregistrement de ces terminaux auprès d'une station de base.  The invention can also be applied to lighter terminals, such as digital telephones or personal assistants equipped with wireless communication means, of the infrared or radio type, when these terminals furthermore comprise a wired connection, such as the one used, for example and in a known manner, for recording these terminals with a base station.

Le document SAMSUNG (US 6,163,703) décrit un procédé permettant le contrôle d'accès de terminaux hybrides à un réseau de télécommunications centralisé autour d'une station de base.  SAMSUNG (US 6,163,703) discloses a method for controlling the access of hybrid terminals to a centralized telecommunications network around a base station.

Selon ce procédé, un équipement mobile reçoit un identifiant en provenance de la station de base au moyen d'une communication filaire, le terminal répondant à la station de base en lui envoyant son identifiant au moyen d'une communication radio.  According to this method, a mobile device receives an identifier from the base station by means of a wired communication, the terminal responding to the base station by sending its identifier by means of a radio communication.

2857537 2 Ce procédé permet ainsi d'éviter que l'identifiant transmis par la station de base au terminal soit intercepté par un autre terminal mobile.  This method thus makes it possible to prevent the identifier transmitted by the base station to the terminal from being intercepted by another mobile terminal.

Néanmoins, le procédé décrit dans le document SAMSUNG présente un inconvénient majeur car il oblige tout terminal désirant communiquer dans le réseau sans fil réseau à se connecter physiquement avec la station de base. Cet inconvénient est d'autant plus préjudiciable lorsque la station de base est installée dans un endroit peu accessible.  Nevertheless, the method described in the SAMSUNG document has a major disadvantage because it requires any terminal wishing to communicate in the network wireless network to physically connect with the base station. This disadvantage is all the more prejudicial when the base station is installed in an inaccessible place.

L'invention vise à résoudre le problème précité. Elle concerne à cet effet, un procédé de contrôle d'accès à un réseau de communication susceptible d'être mis en oeuvre dans un premier équipement du réseau, le procédé comportant une étape de réception filaire, en provenance d'un deuxième équipement, d'un identifiant unique de ce deuxième équipement.  The invention aims to solve the problem mentioned above. To this end, it relates to a method of controlling access to a communication network that can be implemented in a first piece of equipment in the network, the method comprising a wired reception step, originating from a second piece of equipment, a unique identifier of this second equipment.

Le procédé selon l'invention est remarquable en ce qu'il comporte en outre les étapes suivantes: -obtention d'un mnémonique associé au deuxième équipement à partir de l'identifiant unique, et mémorisation de ce mnémonique; -mise à jour dans une première table locale de contrôle d'accès au réseau, d'une autorisation d'accès du deuxième équipement en correspondance avec le mnémonique; -communication filaire au deuxième équipement, de la première table locale et des identifiants uniques des équipements dont le mnémonique est mémorisé dans la table; et -communication sans fil de la table à au moins un troisième équipement.  The method according to the invention is remarkable in that it further comprises the following steps: obtaining a mnemonic associated with the second device from the unique identifier, and memorizing this mnemonic; -Updated in a first local network access control table, access authorization of the second equipment in correspondence with the mnemonic; wired communication to the second equipment, the first local table and unique identifiers of equipment whose mnemonic is stored in the table; and wirelessly communicating the table to at least one third piece of equipment.

Ainsi, selon le procédé de contrôle d'accès selon l'invention, le deuxième équipement désirant communiquer dans le réseau de communication peut transmettre son identifiant, au moyen d'une communication filaire, à équipement quelconque du réseau, et non pas nécessairement à un équipement dédié de type station de base.  Thus, according to the access control method according to the invention, the second equipment wishing to communicate in the communication network can transmit its identifier, by means of a wired communication, to any equipment of the network, and not necessarily to a network. dedicated equipment of the base station type.

Le premier équipement ayant reçu cet identifiant obtient alors un mnémonique du deuxième équipement et le communique sans fil aux autres équipements du réseau au moyen de la table locale. 30  The first equipment having received this identifier then obtains a mnemonic of the second equipment and communicates it wirelessly to the other equipment of the network by means of the local table. 30

2857537 3 D'autre part, le premier équipement reçoit, de façon filaire, la table locale du premier équipement et tous les mnémoniques des équipements de cette table, ce qui lui permet d'établir une correspondance entre les identifiants et les mnémoniques des équipements du réseau.  On the other hand, the first device receives, wired, the local table of the first device and all the equipment mnemonics of this table, which allows it to establish a correspondence between the identifiers and the symbols of the equipment of the device. network.

Selon l'invention, l'identifiant d'un équipement n'est jamais transmis lors d'une communication sans fil et ne peut donc pas être intercepté. Les équipements recevant un message sans fil utilisent la correspondance précitée pour identifier l'équipement à l'origine du message.  According to the invention, the identifier of a device is never transmitted during a wireless communication and can not be intercepted. The equipment receiving a wireless message uses the above-mentioned correspondence to identify the equipment at the origin of the message.

Ainsi, un équipement étranger au réseau ne peut pas pénétrer dans le réseau à moins d'établir au préalable une communication filaire avec un équipement quelconque du réseau.  Thus, equipment outside the network can not enter the network unless prior to establishing a wired communication with any equipment in the network.

Dans un mode préféré de réalisation, le procédé de contrôle selon l'invention comporte, sur commande d'un utilisateur du premier équipement, une étape de remplacement, dans la première table, de l'autorisation d'accès, par une interdiction d'accès au réseau pour le deuxième équipement.  In a preferred embodiment, the control method according to the invention comprises, on command of a user of the first equipment, a step of replacing, in the first table, the access authorization, by a prohibition of access to the network for the second equipment.

Cette caractéristique permet avantageusement à l'utilisateur d'enregistrer l'interdiction d'accès d'un équipement au réseau de communication au moyen de cette commande.  This feature advantageously allows the user to record the prohibition of access of a device to the communication network by means of this command.

Dans un mode préféré de réalisation, le premier équipement reçoit, au cours de l'étape de réception filaire, en provenance du deuxième équipement, une deuxième table de contrôle d'accès et les identifiants uniques des équipements dont le mnémonique est mémorisé dans cette deuxième table.  In a preferred embodiment, the first equipment receives, during the wired reception step, from the second equipment, a second access control table and the unique identifiers of equipment whose mnemonic is stored in this second table.

Cette deuxième table de contrôle d'accès est maintenue à jour par le deuxième équipement et similaire à la première table de contrôle d'accès.  This second access control table is maintained by the second device and is similar to the first access control table.

Dans ce mode préféré de réalisation, le premier équipement met à jour la première table locale en prenant en compte les informations contenues dans la deuxième table.  In this preferred embodiment, the first device updates the first local table taking into account the information contained in the second table.

Préférentiellement, le premier équipement reçoit sans fil, en provenance d'un troisième équipement, une troisième table de contrôle d'accès maintenue à jour par ce troisième équipement et similaire à la première table de 2857537 4 contrôle d'accès; et met à jour la première table locale en prenant en compte les informations contenues dans cette troisième table.  Preferably, the first device receives wirelessly, from a third device, a third access control table maintained by this third device and similar to the first access control table; and updates the first local table taking into account the information contained in this third table.

Ces caractéristiques permettent de propager au sein du réseau les autorisations et interdictions d'accès des différents équipements du réseau, sans en compromettre la sécurité, aucun identifiant n'étant transmis au moyen d'une communication sans fil.  These characteristics make it possible to propagate within the network the access authorizations and prohibitions of the various devices of the network, without compromising security, since no identifier is transmitted by means of a wireless communication.

En particulier, cette caractéristique permet la propagation immédiate, à tous les équipements du réseau, d'une interdiction d'accès à ce réseau pour un équipement particulier, sans qu'il soit nécessaire de reconnecter les équipements par leur moyens de communication filaire.  In particular, this feature allows the immediate propagation to all network equipment, a prohibition of access to this network for a particular equipment, without the need to reconnect the equipment by their wired communication means.

Selon un mode préféré de réalisation, la prise en compte n'est effectuée que si les informations contenues dans la deuxième ou dans la troisième table sont plus récentes que celles de la première table.  According to a preferred embodiment, taking into account is carried out only if the information contained in the second or in the third table is more recent than that of the first table.

Cette caractéristique permet avantageusement d'éviter les conflits entre les autorisations et les interdictions d'accès d'un équipement particulier.  This feature advantageously avoids conflicts between authorizations and access bans of a particular equipment.

Dans un mode préféré de réalisation, chaque message de communication sans fil comporte le mnémonique associé à l'équipement émetteur du message, et le premier équipement rejette tout message de communication sans fil si le mnémonique compris dans ce message n'est pas mémorisé et associé à une autorisation d'accès dans la première table.  In a preferred embodiment, each wireless communication message includes the mnemonic associated with the equipment transmitting the message, and the first equipment rejects any wireless communication message if the mnemonic included in this message is not memorized and associated. access permission in the first table.

Cette caractéristique permet de renforcer la sécurité du réseau de communication, aucun message ne pouvant être reçu en provenance d'un équipement dont le mnémonique n'est pas associé à une autorisation d'accès dans la table de contrôle d'accès locale à l'équipement récepteur de ce message.  This feature enhances the security of the communication network, no message can be received from equipment whose mnemonic is not associated with an access authorization in the access control table local to the receiving equipment of this message.

Corrélativement, l'invention concerne un dispositif de contrôle d'accès à un réseau de communication susceptible d'être incorporé dans un premier équipement du réseau, ce dispositif comportant des moyens de communication sans fil et des moyens de communication filaire. Ce dispositif est remarquable: 2857537 5 -en ce que les moyens filaires sont adaptés à recevoir, en provenance d'un deuxième équipement, un identifiant unique de ce deuxième équipement; -en ce qu'il comporte: - des moyens d'obtention, à partir de cet identifiant unique, d'un mnémonique associé au deuxième équipement; -des moyens de mémorisation de ce mnémonique; et - des moyens de mise à jour dans une première table locale de contrôle d'accès au réseau, d'une autorisation d'accès au réseau pour le deuxième équipement, cette autorisation étant associée au mnémonique; -en ce que les moyens de communication filaire sont adaptés à transmettre, au deuxième équipement, la première table locale et les identifiants uniques des équipements dont le mnémonique est mémorisé dans  Correlatively, the invention relates to a device for controlling access to a communication network that can be incorporated into a first equipment of the network, this device comprising wireless communication means and wired communication means. This device is remarkable: in that the wired means are adapted to receive, from a second equipment, a unique identifier of the second equipment; in that it comprises: means for obtaining, from this unique identifier, a mnemonic associated with the second piece of equipment; means for memorizing this mnemonic; and updating means in a first local access control network table, a network access authorization for the second equipment item, this authorization being associated with the mnemonic; in that the wired communication means are adapted to transmit, to the second equipment, the first local table and the unique identifiers of the equipment whose mnemonic is stored in

cette table.this table.

L'invention vise aussi un équipement informatique dans un réseau de communication comportant des moyens de communication filaire et des moyens de communication sans fil, cet équipement comportant des moyens de mise en oeuvre d'un procédé de contrôle d'accès ou un dispositif de contrôle d'accès tels que décrit brièvement ci-dessus, L'invention vise également un support d'informations lisible par un système informatique, éventuellement totalement ou partiellement amovible, notamment CD-ROM ou support magnétique, tel un disque dur ou une disquette, ou support transmissible tel un signal électrique ou optique, ce support comportant des instructions d'un programme informatique permettant la mise en oeuvre d'un procédé de contrôle d'accès tel que décrit brièvement ci-dessus, lorsque ce programme est chargé et exécuté par un système informatique.  The invention also relates to a computer equipment in a communication network comprising wired communication means and wireless communication means, this equipment comprising means for implementing an access control method or a control device The invention also provides an information medium readable by a computer system, possibly totally or partially removable, in particular a CD-ROM or magnetic medium, such as a hard disk or a floppy disk, or transmissible medium such as an electrical or optical signal, this medium comprising instructions of a computer program for implementing an access control method as briefly described above, when this program is loaded and executed by a computer system.

L'invention vise également un programme d'ordinateur stocké sur un support d'informations, ce programme comportant des instructions permettant la mise en oeuvre d'un procédé de contrôle d'accès tel que décrit 10 2857537 6 brièvement ci-dessus, lorsque ce programme est chargé et exécuté par un système informatique.  The invention also relates to a computer program stored on an information medium, this program including instructions for implementing an access control method as briefly described above, when this program is loaded and executed by a computer system.

Les avantages et caractéristiques particulières propres au dispositif de contrôle d'accès, à l'équipement informatique, au support d'information et au programme d'ordinateur étant les mêmes que ceux exposés ci-dessus concernant le procédé de contrôle d'accès selon l'invention, ils ne seront pas rappelés ici.  The particular advantages and characteristics of the access control device, the computer equipment, the information carrier and the computer program being the same as those described above concerning the access control method according to the invention. invention, they will not be recalled here.

D'autres aspects et avantages de la présente invention apparaîtront plus clairement à la lecture de la description de modes particuliers de réalisation qui va suivre, cette description étant donnée uniquement à titre d'exemple non limitatif et faite en référence aux dessins annexés dans lesquels: la figure 1 représente un réseau de communication comportant quatre équipements informatiques hybrides conformes à l'invention 15 dans un mode particulier de réalisation; et - les figures 2 et 3 représentent sous forme d'organigramme les principales étapes d'un programme mettant en oeuvre un procédé de contrôle d'accès conforme à la présente invention, dans un mode préféré de réalisation.  Other aspects and advantages of the present invention will emerge more clearly on reading the description of particular embodiments which will follow, this description being given solely by way of nonlimiting example and with reference to the appended drawings in which: FIG. 1 represents a communication network comprising four hybrid computer equipment according to the invention in a particular embodiment; and FIGS. 2 and 3 represent in flowchart form the main steps of a program implementing an access control method according to the present invention, in a preferred embodiment.

La figure 1 représente un réseau de communication R comportant quatre équipements informatiques (ou terminaux) hybrides A, B, C et D conformes à l'invention dans un mode particulier de réalisation.  FIG. 1 represents a communication network R comprising four hybrid computer equipment (or terminals) A, B, C and D according to the invention in a particular embodiment.

Chaque terminal A, B, C, D comporte un dispositif de contrôle d'accès 100 conforme à la présente invention, dans un mode particulier de 25 réalisation.  Each terminal A, B, C, D comprises an access control device 100 according to the present invention, in a particular embodiment.

Afin de simplifier la figure 1, seul le dispositif de contrôle d'accès 100 du terminal A est représenté.  In order to simplify FIG. 1, only the access control device 100 of the terminal A is represented.

Le dispositif de contrôle d'accès 100 comporte des moyens de communication sans fil 101 et des moyens de communication filaire 102.  The access control device 100 comprises wireless communication means 101 and wired communication means 102.

Les moyens de communication sans fil 101 sont par exemple des modules radio conformes à la norme IEEE802.11a, ou à la norme DECT de l'ETSI.  The wireless communication means 101 are, for example, radio modules that comply with the IEEE802.11a standard or the DECT standard of ETSI.

2857537 7 Les moyens de communication filaire 102 sont par exemple des modules conformes à la norme Ethernet, ou à la norme USB.  The wired communication means 102 are, for example, modules compliant with the Ethernet standard, or with the USB standard.

Les traits pleins 105, 106, 107 représentent trois liaisons filaires respectivement établies entre les terminaux A et D, A et B, et B et C. Les traits pointillés 108, 109, 110 représentent trois liaisons sans fil respectivement établies entre les terminaux A et D, A et B, et A et C. Le dispositif de contrôle d'accès 100 comporte un processeur CPU associé à une mémoire vive RAM, à une mémoire morte ROM et à une mémoire de type EEPROM.  The solid lines 105, 106, 107 represent three wire links respectively established between the terminals A and D, A and B, and B and C. The dotted lines 108, 109, 110 represent three wireless links respectively established between the terminals A and D, A and B, and A and C. The access control device 100 comprises a CPU processor associated with a random access memory RAM, a ROM and an EEPROM type memory.

La mémoire morte ROM du dispositif de contrôle d'accès 100 comporte en particulier un programme informatique PROG mettant en oeuvre le procédé de contrôle d'accès conforme à la présente invention, dans un mode préféré de réalisation.  The ROM ROM of the access control device 100 comprises in particular a computer program PROG implementing the access control method according to the present invention, in a preferred embodiment.

Le programme informatique PROG sera décrit ultérieurement en référence à la figure 2.  The computer program PROG will be described later with reference to FIG.

Les moyens de communication filaire 102 sont adaptés à recevoir un identifiant unique ID_B (respectivement ID_D) en provenance d'un deuxième équipement B (respectivement D) du réseau R. Dans le mode préféré de réalisation décrit ici, ces identifiants 20 uniques ID_B, ID_D sont mémorisés dans la mémoire EEPROM.  The wired communication means 102 are adapted to receive a unique identifier ID_B (respectively ID_D) coming from a second equipment B (respectively D) of the network R. In the preferred embodiment described here, these unique identifiers ID_B, ID_D are stored in the EEPROM.

Les moyens de communication filaire 102 sont également adaptés à recevoir, notamment en provenance du deuxième équipement B, la table locale à cet équipement et les identifiants uniques des équipements dont le mnémonique est mémorisé dans cette table.  The wired communication means 102 are also adapted to receive, in particular from the second equipment B, the table local to this equipment and the unique identifiers of the equipment whose mnemonic is stored in this table.

Ainsi, l'équipement A reçoit par ses moyens de communication filaire 102, la table locale de l'équipement B, cette table comportant le mnémonique MN_C de l'équipement C, et l'identifiant unique ID_C de cet équipement.  Thus, the equipment A receives by its wired communication means 102, the local table of the equipment B, this table having the mnemonic MN_C of the equipment C, and the unique identifier ID_C of this equipment.

Le programme informatique PROG comporte une routine OBT_MN d'obtention d'un mnémonique, à partir d'un identifiant unique.  The computer program PROG includes an OBT_MN routine for obtaining a mnemonic, from a unique identifier.

Dans le mode préféré de réalisation décrit ici, la routine OBT MN génère aléatoirement un mnémonique à partir d'un identifiant unique.  In the preferred embodiment described here, the OBT routine MN randomly generates a mnemonic from a unique identifier.

2857537 8 Quoiqu'il en soit, la routine OBT_MN mémorise le mnémonique obtenu dans la mémoire EEPROM.  Anyway, the routine OBT_MN memorizes the mnemonic obtained in the EEPROM memory.

Ainsi, la mémoire EEPROM de la figure 1 comporte deux registres MN_B et MN_D mémorisant chacun un mnémonique du même nom MN_B, MN_D obtenu à partir des identifiants uniques ID_B et ID_D des terminaux B et D. Le programme informatique PROG comporte également une fonction MAJ de mise à jour, dans une table locale T de contrôle d'accès, des autorisations d'accès au réseau R pour les différents équipements A, B, C et D de ce réseau R. Dans le mode de réalisation décrit ici, cette table locale de contrôle d'accès T est mémorisée dans la mémoire EEPROM.  Thus, the EEPROM memory of FIG. 1 comprises two registers MN_B and MN_D each memorizing a mnemonic of the same name MN_B, MN_D obtained from the unique identifiers ID_B and ID_D of the terminals B and D. The computer program PROG also comprises a function update of updating, in an access control local table T, access permissions to the network R for the various equipment A, B, C and D of this network R. In the embodiment described here, this local table access control T is stored in the EEPROM.

La table locale T décrite ici comporte un certain nombre de lignes, chacune de ces lignes étant divisée en trois colonnes: -une première colonne comportant le mnémonique d'un équipement; -une deuxième colonne comportant soit une valeur à deux états représentative de l'autorisation (+) ou de l'interdiction (-) d'accès au réseau pour l'équipement associé à ce mnémonique, soit la valeur 0 lorsque le mnémonique de la première colonne est celui du terminal comportant la table locale T; et - une troisième colonne mémorisant la date du changement de ladite valeur à deux états.  The local table T described here comprises a certain number of lines, each of these lines being divided into three columns: a first column comprising the mnemonic of an equipment; a second column comprising either a two-state value representative of the authorization (+) or the prohibition (-) of access to the network for the equipment associated with this mnemonic, or the value 0 when the mnemonic of the first column is that of the terminal comprising the local table T; and a third column storing the date of the change of said two-state value.

Ainsi, la table locale T du dispositif de contrôle 100 de la figure 1 comporte: - une première ligne signifiant que la table T est locale au terminal dont le mnémonique est MN A, la valeur 0 étant mémorisée en deuxième colonne; - une deuxième ligne signifiant que le terminal dont le mnémonique est MN_B est autorisé à accéder au réseau R, cette autorisation 30 ayant été enregistrée à la date t1; 2857537 9 - une troisième ligne signifiant que l'accès au réseau R pour le terminal dont le mnémonique est MN_C doit être interdit, cette interdiction ayant été enregistrée à la date t2; et - une quatrième ligne signifiant que le terminal dont le 5 mnémonique est MN_D est autorisé à accéder au réseau R, cette autorisation ayant été enregistrée à la date t3.  Thus, the local table T of the control device 100 of FIG. 1 comprises: a first line signifying that the table T is local to the terminal whose mnemonic is MN A, the value 0 being memorized in the second column; a second line signifying that the terminal whose mnemonic is MN_B is authorized to access the network R, this authorization 30 having been recorded on the date t1; 2857537 9 - a third line signifying that the access to the network R for the terminal whose mnemonic is MN_C must be prohibited, this prohibition having been recorded on the date t2; and a fourth line signifying that the terminal whose mnemonic is MN_D is authorized to access the network R, this authorization having been recorded on the date t3.

Comme décrit ultérieurement, les moyens de communication sans fil 101 et les moyens de communication filaire 102 sont adaptés à transmettre la table locale T à un autre équipement hybride B, C, D du réseau R. En revanche, seuls les moyens de communication filaire 102 sont adaptés à transmettre les identifiants uniques mémorisés dans la mémoire EEPROM.  As described later, the wireless communication means 101 and the wired communication means 102 are adapted to transmit the local table T to another hybrid equipment B, C, D of the network R. On the other hand, only the wired communication means 102 are adapted to transmit the unique identifiers stored in the EEPROM memory.

Le programme informatique PROG comporte en outre une fonction MNG_KEYB de réception d'une commande d'un utilisateur, cette commande comportant un mnémonique MN d'un équipement du réseau R. Dans le mode préféré de réalisation de la figure 1, cette commande est entrée au moyen d'un clavier KEYB.  The computer program PROG furthermore comprises a function MNG_KEYB for receiving a command from a user, this command comprising an mnemonic MN of a device of the network R. In the preferred embodiment of FIG. 1, this command is entered using a KEYB keyboard.

Sur réception de cette commande, la fonction MNG_KEYB obtient la ligne de la table locale de contrôle d'accès T comportant le mnémonique MN 20 en première colonne, et mémorise: -en deuxième colonne de cette ligne, la valeur "-" représentative de l'interdiction de l'accès au réseau pour l'équipement associé au mnémonique MN;et -en troisième colonne de cette ligne, la date et l'heure courante t.  On receipt of this command, the function MNG_KEYB obtains the line of the local access control table T having the mnemonic MN 20 in the first column, and stores: in the second column of this line, the value "-" representative of the prohibition of access to the network for the equipment associated with mnemonic MN, and - in the third column of this line, the current date and time t.

Conformément à l'invention, tout message reçu par les moyens de communication sans fil 101 comporte le mnémonique associé à l'équipement du réseau R émetteur de ce message.  According to the invention, any message received by the wireless communication means 101 includes the mnemonic associated with the network equipment R transmitting this message.

Dans le mode préféré de réalisation décrit ici, les moyens de communication sans fil 101 comportent un filtre F adapté à rejeter tout message dont le mnémonique n'est pas mémorisé et associé à la valeur "+" dans la table locale de contrôle d'accès T. 2857537 10 Les moyens de communication filaire 102 et les moyens de communication sans fil 101 sont en outre adaptés à recevoir une table de contrôle d'accès respectivement T2, T3 en provenance d'un équipement du réseau R. Ces tables sont similaires à la table de contrôle d'accès T décrite ci- dessus.  In the preferred embodiment described here, the wireless communication means 101 comprise a filter F adapted to reject any message whose mnemonic is not memorized and associated with the value "+" in the local access control table. The wired communication means 102 and the wireless communication means 101 are further adapted to receive an access control table respectively T2, T3 from an equipment of the network R. These tables are similar to the access control table T described above.

Dans le mode préféré de réalisation décrit ici, ces tables T2 et T3 de contrôle d'accès sont mémorisées dans la mémoire vive RAM.  In the preferred embodiment described here, these access control tables T2 and T3 are stored in the random access memory RAM.

Sur réception d'une table de contrôle d'accès T2, T3, la fonction de mise à jour MAJ met à jour la table locale de contrôle d'accès T avec les informations contenues dans la table T2, T3 si celles-ci sont plus récentes que celles contenues dans la table locale T. La mise à jour de la table locale de contrôle d'accès T va maintenant être explicitée en référence aux figures 2 et 3 qui représentent sous forme d'organigramme les principales étapes d'un programme PROGR mettant en oeuvre un procédé de contrôle d'accès conforme à la présente invention, dans un mode préféré de réalisation.  Upon receipt of an access control table T2, T3, the update update function updates the local access control table T with the information contained in the table T2, T3 if they are more The updating of the local access control table T will now be explained with reference to FIGS. 2 and 3 which represent in a flowchart the main steps of a PROGR program. implementing an access control method according to the present invention, in a preferred embodiment.

Dans la suite de la description nous considérerons que le programme informatique PROGR est mis en oeuvre dans le terminal A. Ce programme informatique PROGR comporte quatre fonctions principales, à savoir: -la fonction RX_Filaire mise en oeuvre lorsque le terminal A reçoit des données par ses moyens de communication filaire 102; - la fonction RX Sans_Fil mise en oeuvre lorsque le terminal A reçoit des données par ses moyens de communication sans fil 101; -la fonction MNG_KEYB mise en oeuvre pour interdire l'accès au réseau R par un terminal donné ; et - la fonction MNG_CONNECT de gestion du mode de connexion (filaire ou sans fil) en oeuvre à un instant donné.  In the remainder of the description, we will consider that the computer program PROGR is implemented in the terminal A. This program PROGR consists of four main functions, namely: the function RX_Filaire implemented when the terminal A receives data by its wired communication means 102; the function RX Sans_Fil implemented when the terminal A receives data by its wireless communication means 101; the function MNG_KEYB implemented to prohibit access to the network R by a given terminal; and the MNG_CONNECT function for managing the connection mode (wired or wireless) implemented at a given moment.

Nous allons tout d'abord décrire la fonction RX_Filaire en 30 supposant que le terminal A reçoit des données par ses moyens de communication filaire 102 en provenance du terminal B. 2857537 11 La fonction RX_Filaire comporte une première étape E200 au cours de laquelle le terminal A reçoit l'identifiant unique ID_B de l'équipement B et mémorise cet identifiant unique ID_B dans la mémoire EEPROM.  We will first describe the RX_Filaire function assuming that the terminal A receives data by its wired communication means 102 from the terminal B. The RX_Filaire function comprises a first step E200 during which the terminal A receives the unique identifier ID_B of the equipment B and stores this unique identifier ID_B in the EEPROM memory.

Au cours de cette même étape de réception E200, le terminal A reçoit la table locale à l'équipement B et les identifiants uniques des équipements dont le mnémonique est enregistré dans cette table.  During this same reception step E200, the terminal A receives the local table to the equipment B and the unique identifiers of the equipment whose mnemonic is recorded in this table.

L'équipement B étant connecté par ses moyens de communication filaire à l'équipement C, la table locale de l'équipement B comporte en particulier une ligne avec: - le mnémonique MN_C de l'équipement C en première colonne; - la valeur "+" en deuxième colonne représentative de l'autorisation d'accès au réseau R pour l'équipement C; et - en troisième colonne, la date t3 à laquelle cette autorisation a été mémorisée.  The equipment B being connected by its wired communication means to the equipment C, the local table of the equipment B comprises in particular a line with: the mnemonic MN_C of the equipment C in the first column; - the value "+" in the second column representative of the authorization of access to the network R for the equipment C; and - in the third column, the date t3 at which this authorization was stored.

Sur réception, cette ligne est mémorisée dans la table locale T de l'équipement A. De même, l'identifiant unique ID_C de l'équipement C est reçu par l'équipement A et mémorisé dans sa mémoire EEPROM.  On reception, this line is stored in the local table T of the equipment A. Similarly, the unique identifier ID_C of the equipment C is received by the equipment A and stored in its EEPROM memory.

Cette étape de réception est suivie par une étape E205 20 d'obtention du mnémonique MN_B à partir de l'identifiant unique ID_B reçu à l'étape précédente.  This reception step is followed by a step E205 for obtaining the mnemonic MN_B from the unique identifier ID_B received in the previous step.

Cette obtention est réalisée par mise en oeuvre de la routine OBT_MN d'obtention d'un mnémonique.  This obtaining is carried out by implementation of OBT_MN routine for obtaining a mnemonic.

Au cours de cette même étape E205, on mémorise le 25 mnémonique MN_B dans la mémoire EEPROM, en association avec l'identifiant unique ID_B.  During this same step E205, the mnemonic MN_B is stored in the EEPROM memory, in association with the unique identifier ID_B.

L'étape E205 d'obtention d'un mnémonique est suivie par une étape E210 de mise à jour dans la table de contrôle d'accès T locale au terminal A d'une autorisation d'accès au réseau pour l'équipement B. Cette étape utilise la fonction de mise à jour MAJ et mémorise dans la ligne de la table T ayant en première colonne le mnémonique MN_B: -le signe "+" en deuxième colonne; et 2857537 12 -la date et l'heure courantes t en troisième colonne.  The step E205 for obtaining a mnemonic is followed by an update step E210 in the access control table T local to the terminal A of a network access authorization for the equipment B. step uses the updating function update and stores in the row of the table T having in first column the mnemonic MN_B: the sign "+" in the second column; and 2857537 12 -the current date and time t in the third column.

Si la table T ne comporte pas de ligne comportant le mnémonique MN_B en première colonne, cette ligne est créée au cours de cette même étape.  If the table T does not contain a line containing the mnemonic MN_B in the first column, this line is created during this same step.

L'étape E210 de mise à jour de la table T est suivie par un test E215 au cours duquel on vérifie si une table de contrôle d'accès T2 en provenance de l'équipement B a été reçue par le terminal A. Si tel est le cas, le résultat du test de réception E215 est positif. Ce test est alors suivi par une étape E220 de mise à jour de la table locale T en utilisant le contenu de la table T2 reçue en provenance de l'équipement B. Cette étape de mise à jour est également réalisée par la fonction de mise à jour MAJ.  The step E210 for updating the table T is followed by an E215 test in which it is checked whether a T2 access control table from the equipment B has been received by the terminal A. If such is In this case, the result of the E215 acceptance test is positive. This test is then followed by a step E220 updating the local table T using the content of the table T2 received from the equipment B. This update step is also performed by the update function. day update.

Plus précisément, dans le mode de réalisation décrit ici, on parcourt la table reçue T2 ligne par ligne, et pour chaque ligne: Pour chaque ligne courante de la table reçue T2, on lit le mnémonique MN_x en première colonne. Si ce mnémonique MN_x est différent du mnémonique MN_A de l'équipement A, on cherche si la table locale T comporte une ligne dont la première colonne mémorise ce mnémonique MN_x; Si cette recherche est infructueuse, on crée une ligne dans la table locale T dans laquelle on recopie le contenu de la ligne courante de la  More precisely, in the embodiment described here, the received table T2 is traversed line by line, and for each line: For each current line of the received table T2, the mnemonic MN_x is read in first column. If this mnemonic MN_x is different from the mnemonic MN_A of the equipment A, one seeks if the local table T comprises a line whose first column stores this mnemonic MN_x; If this search is unsuccessful, we create a line in the local table T in which we copy the contents of the current line of the

table reçue T2.received table T2.

En revanche, si la table locale T comporte une ligne dont la première colonne mémorise ce mnémonique MN_x, on vérifie si la date mémorisée dans la troisième colonne de cette ligne est antérieure à la date mémorisée dans la troisième colonne de la ligne courante de la table reçue T2.  On the other hand, if the local table T comprises a line whose first column stores this mnemonic MN_x, it is checked whether the date stored in the third column of this line is earlier than the date stored in the third column of the current row of the table. received T2.

Si tel est le cas, on remplace les informations de cette ligne de la table locale t par les informations de la ligne courante de la table reçue T2.  If this is the case, the information in this row of the local table t is replaced by the information of the current row of the received table T2.

L'étape E220 de mise à jour de la table locale T est suivie par une étape E225, au cours de laquelle le terminal A transmet à tous les terminaux avec lesquels il est connecté par ses moyens de communication filaire 102, d'une part la table locale T, et d'autre part les identifiants uniques ID_x 2857537 13 associés, dans la mémoire EEPROM, à chacun des mnémoniques MN_x mémorisés en première colonne de ladite table locale T. L'étape E225 de transmission filaire est suivie par une étape E230 de transmission sans fil de la table locale T, cette transmission s'effectuant en utilisant les moyens de communication sans fil 101.  The step E220 for updating the local table T is followed by a step E225, during which the terminal A transmits to all the terminals with which it is connected by its wired communication means 102, on the one hand the local table T, and secondly the unique identifiers ID_x 2857537 13 associated, in the EEPROM, each mnemonic MN_x stored in the first column of said local table T. The wired transmission step E225 is followed by a step E230 wireless transmission of the local table T, this transmission being effected using the wireless communication means 101.

La table locale T du terminal A est ainsi reçue par tous les équipements du réseau R ayant établi un canal de communication sans fil avec le terminal A. Si le terminal A n'a pas reçu de table T2 en provenance de l'équipement B, le résultat du test E215 est négatif. Ce test est alors suivi par les étapes E225 de transmission filaire et E230 de transmission sans fil décrites précédemment.  The local table T of the terminal A is thus received by all the equipment of the network R having established a wireless communication channel with the terminal A. If the terminal A has not received a table T2 from the equipment B, the result of the E215 test is negative. This test is then followed by the wireless transmission steps E225 and E230 previously described.

L'étape E230 de transmission sans fil termine la fonction RX_Filaire de réception filaire.  The wireless transmission step E230 terminates the RX_Wire reception function.

Nous allons maintenant décrire la fonction RX_Sans_Fil en supposant que le terminal A reçoit des données par ses moyens de communication sans fil 101 en provenance du terminal B. Dans le mode préféré de réalisation décrit ici, chaque message de communication sans fil comporte le mnémonique MN_x associé à l'équipement 20 émetteur de ce message.  We will now describe the RX_Sans_Fil function assuming that the terminal A receives data by its wireless communication means 101 from the terminal B. In the preferred embodiment described here, each wireless communication message has the associated MN_x mnemonic to the equipment 20 transmitting this message.

Dans l'exemple décrit ici, la première étape E235 de la fonction RX_Sans_Fil est une étape de réception d'un message de communication sans fil, ce message comportant le mnémonique MN_B du terminal B. Cette étape E235 de réception d'un message est suivie par un test E240 au cours duquel on vérifie si la table locale T de l'équipement A comporte une ligne mémorisant, en première colonne le mnémonique MN_B du message reçu et la valeur "+" en deuxième colonne.  In the example described here, the first step E235 of the RX_Sans_Fil function is a step of receiving a wireless communication message, this message comprising the mnemonic MN_B of the terminal B. This step E235 of receiving a message is followed by an E240 test during which it is checked whether the local table T of the equipment A comprises a line storing in first column the mnemonic MN_B of the received message and the value "+" in the second column.

Si tel n'est pas le cas, l'équipement A rejette ce message de communication sans fil, le test E240 terminant alors la fonction RX_Sans_Fil de 30 réception d'un message de communication sans fil.  If this is not the case, the equipment A rejects this wireless communication message, the E240 test then terminating the RX_Sans_Fil function of receiving a wireless communication message.

2857537 14 En revanche, si la table de contrôle d'accès locale T comporte une ligne mémorisant le mnémonique "MN_B" en première colonne et la valeur "+" en deuxième colonne, le résultat du test E240 est positif.  On the other hand, if the local access control table T includes a line storing the mnemonic "MN_B" in the first column and the value "+" in the second column, the result of the test E240 is positive.

Ce test est alors suivi par un test E245 au cours duquel on vérifie 5 si le terminal A a reçu une table de contrôle d'accès T3 en provenance de l'équipement B. Ce test est similaire au test E215 décrit précédemment.  This test is then followed by an E245 test in which it is checked whether the terminal A has received an access control table T3 from the equipment B. This test is similar to the test E215 described above.

Si une telle table T3 a été reçue, on met à jour, au cours de l'étape E250, la table locale de contrôle d'accès T avec les informations contenues 10 dans cette table reçue T3.  If such a table T3 has been received, during the step E250, the local access control table T is updated with the information contained in this received table T3.

Cette étape E250 de mise à jour à partir de la table T3 est similaire à l'étape E220 de mise à jour à partir de la table T2 décrite précédemment.  This step E250 of updating from the table T3 is similar to the step E220 of updating from the table T2 described above.

L'étape E250 de mise à jour de la table locale T à partir du 15 contenue de la table T3 est suivie par les étapes E225 de transmission filaire et E230 de transmission sans fil décrites précédemment.  The step E250 of updating the local table T from the contents of the table T3 is followed by the wireless transmission steps E225 and E230 previously described.

De même, si le terminal A n'a pas reçu de table T3 en provenance de l'équipement B, le résultat du test E245 est négatif. Ce test est alors suivi par les étapes E225 de transmission filaire et E230 de transmission sans fil.  Similarly, if the terminal A has not received a table T3 from the equipment B, the result of the test E245 is negative. This test is then followed by the E225 wireless transmission and E230 wireless transmission steps.

L'étape E230 de transmission sans fil termine la fonction RX_Sans_Fil de réception d'un message de communication sans fil.  The wireless transmission step E230 terminates the RX_Sans_Fil function of receiving a wireless communication message.

Lorsqu'un utilisateur souhaite interdire l'accès au réseau R par un terminal B, cet utilisateur saisit le mnémonique MN_B de ce terminal au moyen du clavier KEYB.  When a user wishes to prohibit access to the network R by a terminal B, this user enters the mnemonic MN_B of this terminal using the keyboard KEYB.

Cette action génère une commande comportant ce mnémonique MN_B. Sur réception de cette commande le programme PROGR met en oeuvre la fonction MNG KEYB.  This action generates a command with this mnemonic MN_B. Upon receipt of this command the program PROGR implements the function MNG KEYB.

Cette fonction MNG_KEYB comporte un premier test E255 au cours duquel on vérifie si une commande visant à interdire l'accès au réseau R 30 par un terminal a effectivement été reçue.  This function MNG_KEYB comprises a first test E255 in which it is checked whether a command to prohibit access to the network R 30 by a terminal has actually been received.

Si tel n'est pas le cas,, le résultat du test E255 est négatif et la fonction MNG KEYB se termine.  If this is not the case, the result of the test E255 is negative and the function MNG KEYB ends.

2857537 15 En revanche, si une commande d'interdiction d'accès au réseau a été reçue, cette commande comportant un mnémonique MN_B, le résultat du test E255 est positif.  On the other hand, if a network access prohibition command has been received, this command having a mnemonic MN_B, the result of the test E255 is positive.

Ce test est alors suivi par une étape E260 de mise à jour dans la table de contrôle d'accès T locale au terminal A d'une interdiction d'accès au réseau pour l'équipement B. Cette étape utilise la fonction de mise à jour MAJ et mémorise dans la ligne de la table T ayant en première colonne le mnémonique MN_B: -le signe "-" en deuxième colonne; et - la date et l'heure courantes t en troisième colonne.  This test is then followed by an update step E260 in the access control table T local to the terminal A of a network access prohibition for the equipment B. This step uses the updating function MAJ and memorizes in the row of the table T having in first column the mnemonic MN_B: -the sign "-" in the second column; and - the current date and time t in the third column.

Si la table T ne comporte pas de ligne comportant le mnémonique MN_B en première colonne, cette ligne est créée au cours de cette même étape. L'étape E260 de mise à jour de la table locale T est suivie par les étapes  If the table T does not contain a line containing the mnemonic MN_B in the first column, this line is created during this same step. The step E260 of updating the local table T is followed by the steps

E225 de transmission filaire et E230 de transmission sans fil décrites précédemment.  Wired transmission E225 and wireless transmission E230 previously described.

L'étape E230 de transmission sans fil termine la fonction MNG KEYB.  The wireless transmission step E230 terminates the MNG KEYB function.

La figure 3 représente les principales étapes E300 à E350 de la 20 fonction MNG_CONNECT de gestion du mode de connexion du terminal A dans un mode préféré de réalisation.  FIG. 3 shows the main steps E300 to E350 of the MNG_CONNECT function for managing the connection mode of the terminal A in a preferred embodiment.

Cette fonction est mise en oeuvre dès la mise sous tension du terminal A. Elle comporte une première étape E300 d'obtention du mnémonique MN_A de l'équipement A à partir de son identifiant unique ID_A. Cette étape d'obtention est similaire à l'étape E205 décrite précédemment en référence à la figure 2.  This function is implemented as soon as the terminal A is powered up. It comprises a first step E300 for obtaining the mnemonic MN_A of the equipment A from its unique identifier ID_A. This obtaining step is similar to the step E205 described above with reference to FIG.

Elle est suivie par une étape E310 de mise à jour de table de contrôle d'accès T. Cette étape E310 de mise à jour consiste ici à créer une première ligne dans la table T, cette ligne comportant le mnémonique MN_A obtenu à l'étape précédente en première colonne, et la valeur 0 en deuxième colonne.  It is followed by an access control table update step E310. This updating step E310 here consists in creating a first line in the table T, this line comprising the mnemonic MN_A obtained at the step previous in first column, and 0 in second column.

2857537 16 L'étape E310 de mise à jour est suivie par une première boucle E320 au cours de laquelle on teste si le terminal A est connecté par ses moyens de communication filaire 102 à un autre terminal.  The updating step E310 is followed by a first E320 loop during which it is tested whether the terminal A is connected by its wired communication means 102 to another terminal.

Quand tel est le cas, cette première boucle se termine et est suivie 5 par une étape E330 au cours de laquelle on transmet au terminal connecté en filaire au terminal A: - l'identifiant unique ID_A; et  When this is the case, this first loop ends and is followed by a step E330 during which the wired terminal is transmitted to the terminal A: - the unique identifier ID_A; and

- la table locale T.- the local table T.

L'étape E330 de transmission est suivie par une deuxième boucle 10 E340 au cours de laquelle on teste si le terminal A est en mode de communication sans fil.  The transmission step E330 is followed by a second loop E340 during which it is tested whether the terminal A is in wireless communication mode.

Dans le mode préféré de réalisation décrit ici, on considère que le terminal A est en mode de communication sans fil lorsque ses moyens de communication filaire 102 sont déconnectés et que ses moyens de communication sans fil 101 sont actifs.  In the preferred embodiment described here, it is considered that the terminal A is in wireless communication mode when its wired communication means 102 are disconnected and its wireless communication means 101 are active.

Lorsque ces deux conditions sont réunies, la deuxième boucle E340 se termine.  When these two conditions are met, the second E340 loop ends.

Elle est suivie par une étape E350 de transmission sans fil d'un message comportant le mnémonique MN_A de terminal A. L'étape E350 de transmission sans fil est suivie par la première boucle E320 déjà décrite.  It is followed by a wireless transmission step E350 of a message comprising the mnemonic MN_A of terminal A. The wireless transmission step E350 is followed by the first E320 loop already described.

Claims (4)

17 REVENDICATIONS17 CLAIMS 1. Procédé de contrôle d'accès à un réseau de communication (R) susceptible d'être mis en oeuvre dans un premier équipement (A) dudit réseau, le procédé comportant une étape de réception filaire (E200), en provenance d'un deuxième équipement (B), d'un identifiant unique (ID_B) de ce deuxième équipement (B), le procédé étant caractérisé en qu'il comporte en outre les étapes suivantes: -obtention (E205) d'un mnémonique (MN_B) associé au deuxième équipement (B) à partir dudit identifiant unique (ID_B), et mémorisation de ce mnémonique; -mise à jour (E210) dans une première table locale (T) de contrôle d'accès audit réseau (R), d'une autorisation (+) d'accès du deuxième équipement (B) en correspondance avec ledit mnémonique (MN_B) ; -communication filaire (E225) au deuxième équipement (B), de ladite première table locale (T) et des identifiants uniques (ID_x) des équipements dont le mnémonique (MN_x) est mémorisé dans ladite table (T); et -communication sans (E230) fil de ladite table (T) à au moins un troisième équipement.  1. A method of controlling access to a communication network (R) that can be implemented in a first device (A) of said network, the method comprising a wired reception step (E200), originating from a second equipment (B), a unique identifier (ID_B) of this second equipment (B), the method being characterized in that it further comprises the steps of: -obtaining (E205) an associated mnemonic (MN_B) the second equipment (B) from said unique identifier (ID_B), and memorizing this mnemonic; update (E210) in a first local access control table (T) to said network (R), access authorization (+) of the second device (B) corresponding to said mnemonic (MN_B) ; wired communication (E225) to the second equipment (B), to said first local table (T) and to unique identifiers (ID_x) of equipment whose mnemonic (MN_x) is stored in said table (T); and -communication without (E230) wire of said table (T) to at least a third equipment. 2. Procédé de contrôle selon la revendication 1, caractérisé en ce qu'il comporte, sur commande d'un utilisateur dudit premier équipement (A), une étape de remplacement (E260), dans ladite première table (T), de ladite autorisation d'accès (+), par une interdiction d'accès (-) au réseau pour ledit deuxième équipement (B).  2. Control method according to claim 1, characterized in that it comprises, on command of a user of said first equipment (A), a replacement step (E260) in said first table (T), said authorization access (+), by a prohibition of access (-) to the network for said second equipment (B). 3. Procédé de contrôle selon la revendication 1 ou 2, caractérisé en ce qu'au cours de ladite étape de réception filaire (E200), le premier équipement (A) : 2857537 18 -reçoit, en provenance du deuxième équipement, une deuxième table de contrôle d'accès (T2) maintenue à jour par le deuxième équipement (B) et des identifiants uniques (ID_x) des équipements dont le mnémonique (MN_x) est mémorisé dans ladite table de contrôle d'accès (T2), cette table de contrôle d'accès (T2) étant similaire à la première table locale de contrôle d'accès (T); et en ce qu'il -met à jour (E220) la première table locale (T) en prenant en compte les informations contenues dans la deuxième table (T2).  3. Control method according to claim 1 or 2, characterized in that during said wired reception step (E200), the first equipment (A): 2857537 18 -receives, from the second equipment, a second table access control (T2) maintained by the second device (B) and unique identifiers (ID_x) of the equipment whose mnemonic (MN_x) is stored in said access control table (T2), this table of access control (T2) being similar to the first local access control table (T); and in that it updates (E220) the first local table (T) taking into account the information contained in the second table (T2). 4. Procédé de contrôle selon l'une quelconque des revendications 1 à 3, caractérisé en ce que le premier équipement: -reçoit sans fil (E235), en provenance d'un troisième équipement (B), une troisième table de contrôle d'accès (T3) maintenue à jour par le troisième équipement (B) et similaire à la première table locale de contrôle d'accès (T) ; et en ce qu'il -met à jour (E250) la première table locale (T) en prenant en compte les informations contenues dans la troisième table (T3).  4. Control method according to any one of claims 1 to 3, characterized in that the first equipment: -receives wireless (E235) from a third equipment (B), a third control table d ' access (T3) maintained by the third device (B) and similar to the first local access control table (T); and in that it updates (E250) the first local table (T) taking into account the information contained in the third table (T3). 5. Procédé de contrôle selon l'une quelconque des revendications 3 ou 4, caractérisé en ce que ladite prise en compte (E220, E250) n'est effectuée que si les informations contenues dans ladite deuxième table ou dans ladite troisième table sont plus récentes que celles de ladite première table.  5. Control method according to any one of claims 3 or 4, characterized in that said taking into account (E220, E250) is performed only if the information contained in said second table or in said third table are more recent than those of said first table. 6. Procédé de contrôle selon l'une quelconque des revendications 1 à 5, caractérisé en ce que chaque message de communication sans fil comporte le mnémonique (MN_B) associé à l'équipement émetteur (B) dudit message, et en ce que ledit premier équipement (A) rejette (E240) tout message de communication sans fil si le mnémonique compris dans ce message n'est pas mémorisé et associé à une autorisation d'accès (+) dans ladite première table (T).  6. Control method according to any one of claims 1 to 5, characterized in that each wireless communication message comprises the mnemonic (MN_B) associated with the transmitting equipment (B) of said message, and in that said first equipment (A) rejects (E240) any wireless communication message if the mnemonic included in this message is not stored and associated with an access permission (+) in said first table (T). 2857537 19 7. Dispositif de contrôle d'accès à un réseau de communication (R) susceptible d'être incorporé dans un premier équipement (A) dudit réseau, ledit dispositif (100) comportant des moyens de communication sans fil (101) des moyens de communication filaire (102), et étant caractérisé : - en ce que lesdits moyens filaires (102) sont adaptés à recevoir, en provenance d'un deuxième équipement (B), un identifiant unique (ID_B) de ce deuxième équipement; - en ce qu'il comporte: -des moyens d'obtention (OBT MN), à partir dudit identifiant unique (ID_B) , un mnémonique (MN_B) associé au deuxième équipement (B); -des moyens de mémorisation dudit mnémonique (MN_B); et -des moyens de mise à jour (MAJ) dans une première table locale (T) de contrôle d'accès audit réseau (R), d'une autorisation (+) d'accès au réseau (R) pour ledit deuxième équipement (B), ladite autorisation (+) étant associée audit mnémonique (MN_B); -en ce que lesdits moyens de communication filaire (102) sont adaptés à transmettre au deuxième équipement (B) la première table locale (T) et les identifiants uniques (ID_x) des équipements dont le mnémonique (MN_x) est mémorisé dans ladite table (T); - et en ce que lesdits moyens de communication sans fil (101) sont adaptés à transmettre ladite table (T) à au moins un troisième équipement.  7. A device for controlling access to a communication network (R) that may be incorporated in a first device (A) of said network, said device (100) comprising wireless communication means (101) means wired communication device (102), and being characterized in: - said wired means (102) are adapted to receive, from a second equipment (B), a unique identifier (ID_B) of the second equipment; in that it comprises: means for obtaining (OBT MN), from said unique identifier (ID_B), a mnemonic (MN_B) associated with the second equipment item (B); means for memorizing said mnemonic (MN_B); and update means (MAJ) in a first local access control (R) access local table (T), a network access access authorization (R) for said second equipment ( B), said authorization (+) being associated with said mnemonic (MN_B); in that said wired communication means (102) are adapted to transmit to the second equipment (B) the first local table (T) and the unique identifiers (ID_x) of the equipment whose mnemonic (MN_x) is stored in said table ( T); and in that said wireless communication means (101) are adapted to transmit said table (T) to at least one third piece of equipment. 8. Dispositif de contrôle selon la revendication 7, caractérisé en ce qu'il comporte: - des moyens de réception (KEYB, MNG_KEYB) d'une commande d'un utilisateur dudit premier équipement (A) ; et - des moyens de remplacement (MAJ), dans ladite première table 30 (T), de ladite autorisation d'accès (+), par une interdiction d'accès (-) au réseau (R) pour ledit deuxième équipement (B), sur réception de ladite commande. 15  8. Control device according to claim 7, characterized in that it comprises: - receiving means (KEYB, MNG_KEYB) a control of a user of said first equipment (A); and replacement means (MAJ), in said first table (T), of said access authorization (+), by a prohibition of access (-) to the network (R) for said second equipment (B) upon receipt of said order. 15 2857537 20 9. Dispositif de contrôle selon la revendication 7 ou 8, caractérisé en ce que les moyens de mise à jour (MAJ) de la première table locale (T) prennent en compte des informations contenues dans une deuxième table de contrôle d'accès (T2) maintenue à jour par le deuxième équipement (B) et similaire à la première table locale de contrôle d'accès (T) , ladite deuxième table (T2) étant reçue par lesdits moyens de communication filaire (102) en provenance du deuxième équipement (B).  9. A control device according to claim 7 or 8, characterized in that the update means (MAJ) of the first local table (T) take into account information contained in a second access control table. (T2) maintained by the second device (B) and similar to the first local access control table (T), said second table (T2) being received by said wired communication means (102) from the second equipment (B). 10. Dispositif de contrôle selon l'une quelconque des revendications 7 à 9, caractérisé en ce que lesdits moyens de communication sans fil (101) sont adaptés à recevoir, en provenance d'un troisième équipement (B), une troisième table de contrôle d'accès (T3) maintenue à jour par le troisième équipement (B) et similaire à la première table locale de contrôle d'accès (T), et en ce que les moyens de mise à jour (MAJ) de la première table locale (T) prennent en compte les informations contenues dans ladite troisième table (T3).  10. Control device according to any one of claims 7 to 9, characterized in that said wireless communication means (101) are adapted to receive, from a third equipment (B), a third control table access control (T3) maintained by the third equipment (B) and similar to the first local access control table (T), and in that the updating means (MAJ) of the first local table (T) take into account the information contained in said third table (T3). 11. Dispositif de contrôle selon la revendication 9 ou 10, caractérisé en ce que les moyens de mise à jour (MAJ) ne prennent en compte lesdites informations contenues dans la deuxième table (T2) ou dans ladite troisième table (T3) que si elles sont plus récentes que celles de ladite première  11. Control device according to claim 9 or 10, characterized in that the updating means (MAJ) only take into account said information contained in the second table (T2) or in said third table (T3) if they are more recent than those of the first table (T).table (T). 12. Dispositif de contrôle selon l'une quelconque des revendications 7 à 11, caractérisé en ce que chaque message de communication sans fil comportant le mnémonique (MN_B) associé à l'équipement émetteur (B) dudit message, ledit dispositif comporte des moyens de filtrage (F) adaptés à rejeter tout message de communication sans fil si le mnémonique (MN_B) compris dans de message n'est pas mémorisé et associé à une autorisation d'accès (+) dans ladite première table (T).  12. Control device according to any one of claims 7 to 11, characterized in that each wireless communication message comprising the mnemonic (MN_B) associated with the transmitting equipment (B) of said message, said device comprises means for filtering (F) adapted to reject any wireless communication message if the mnemonic (MN_B) included in the message is not stored and associated with access authorization (+) in said first table (T). 2857537 21 13. Equipement informatique dans un réseau de communication comportant des moyens de communication filaire (102) et des moyens de communication sans fil (101) caractérisé en ce qu'il comporte des moyens (PROGR) de mise en oeuvre d'un procédé de contrôle d'accès selon l'une quelconque des revendications 1 à 6, ou un dispositif (100) de contrôle d'accès  13. Computer equipment in a communication network comprising wired communication means (102) and wireless communication means (101), characterized in that it comprises means (PROGR) for implementing a method. access control system according to one of claims 1 to 6, or an access control device (100) selon l'une quelconque des revendications 7 à 12.  according to any one of claims 7 to 12. 14. Support d'informations lisible par un système informatique, éventuellement totalement ou partiellement amovible, notamment CD-ROM ou support magnétique, tel un disque dur ou une disquette, ou support transmissible tel un signal électrique ou optique, caractérisé en ce qu'il comporte des instructions d'un programme informatique (PROGR) permettant la mise en oeuvre d'un procédé de contrôle d'accès selon l'une quelconque des revendications 1 à 6, lorsque ce programme est chargé et exécuté par un système informatique.  14. Information carrier readable by a computer system, possibly completely or partially removable, including CD-ROM or magnetic medium, such as a hard disk or a floppy disk, or transmittable medium such as an electrical or optical signal, characterized in that it comprises instructions of a computer program (PROGR) allowing the implementation of an access control method according to any one of claims 1 to 6, when the program is loaded and executed by a computer system. 15. Programme d'ordinateur stocké sur un support d'informations, ledit programme (PROGR) comportant des instructions permettant la mise en oeuvre d'un procédé de contrôle d'accès selon l'une quelconque des revendications 1 à 6, lorsque ce programme est chargé et exécuté par un système informatique.  15. Computer program stored on an information carrier, said program (PROGR) comprising instructions for implementing an access control method according to any one of claims 1 to 6, when this program is loaded and executed by a computer system.
FR0308548A 2003-07-11 2003-07-11 METHOD AND DEVICE FOR CONTROLLING ACCESS TO A COMMUNICATION NETWORK Expired - Fee Related FR2857537B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0308548A FR2857537B1 (en) 2003-07-11 2003-07-11 METHOD AND DEVICE FOR CONTROLLING ACCESS TO A COMMUNICATION NETWORK

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0308548A FR2857537B1 (en) 2003-07-11 2003-07-11 METHOD AND DEVICE FOR CONTROLLING ACCESS TO A COMMUNICATION NETWORK

Publications (2)

Publication Number Publication Date
FR2857537A1 true FR2857537A1 (en) 2005-01-14
FR2857537B1 FR2857537B1 (en) 2005-09-02

Family

ID=33522981

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0308548A Expired - Fee Related FR2857537B1 (en) 2003-07-11 2003-07-11 METHOD AND DEVICE FOR CONTROLLING ACCESS TO A COMMUNICATION NETWORK

Country Status (1)

Country Link
FR (1) FR2857537B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2315390A (en) * 1996-07-12 1998-01-28 Mitsubishi Electric Corp Remote programming of wireless communication unit via wireline connection
US6163703A (en) * 1997-01-31 2000-12-19 Samsung Electronics Co., Ltd. Method for registering portable unit in cordless telephone system by using both wire and wireless links
US20020169886A1 (en) * 2001-04-20 2002-11-14 Kabushiki Kaisha Toshiba Communication device and communication control device for enabling operation of control protocol for one network on other types of networks

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2315390A (en) * 1996-07-12 1998-01-28 Mitsubishi Electric Corp Remote programming of wireless communication unit via wireline connection
US6163703A (en) * 1997-01-31 2000-12-19 Samsung Electronics Co., Ltd. Method for registering portable unit in cordless telephone system by using both wire and wireless links
US20020169886A1 (en) * 2001-04-20 2002-11-14 Kabushiki Kaisha Toshiba Communication device and communication control device for enabling operation of control protocol for one network on other types of networks

Also Published As

Publication number Publication date
FR2857537B1 (en) 2005-09-02

Similar Documents

Publication Publication Date Title
EP0897250A1 (en) Improved process for charging a predetermined list of articles through a mobile terminal controlled by a subscriber interface module, order, and apparatus therefor
EP1393527A1 (en) Method for authentication between a portable telecommunication object and a public access terminal
FR2985063A1 (en) ROUTING METHOD WITHIN A MOBILE TERMINAL EMULATING A CONTACTLESS PAYMENT CARD
FR2720583A1 (en) Method of registering base stations with a handset in a second generation telecommunications system, and associated device
CA2258221A1 (en) Process to transfer information between a subscriber identity module and a mobile radiocommunication terminal, plus the corresponding subscriber identity module and mobile terminal
EP1344375A1 (en) Method for protecting nomad devices against theft, corresponding device and installation
EP1695576B1 (en) Method and device for pre-saving personal data for a subscriber to a telecommunications network
FR2904747A1 (en) METHOD AND DEVICE FOR CUSTOMIZING A RADIO COMMUNICATION TERMINAL, RADIO COMMUNICATION TERMINAL, SIM CARD, SERVER, COMPUTER PROGRAM PRODUCT AND CORRESPONDING STORAGE MEDIUM
EP0989529A1 (en) Smart card for accessing a remote application, terminal and associated communication system and method for accessing this remote application using this smart card
EP1377103B1 (en) Procedure and system for sharing a subscription among a plurality of radiotelephone terminals
EP1041834B1 (en) Telecommunications terminal with operator managed short message storage and corresponding method
EP0996300B1 (en) Method for accessing server services from a mobile station subscriber identity module and terminal for carrying out the method
FR2857537A1 (en) Communication network access control process for e.g. portable computer, involves communicating network access control local table and unique identifiers of equipments to equipment, and wirelessly communicating table to another equipment
FR3087611A1 (en) METHOD FOR ACTIVATING A "BASE STATION" FUNCTION IN AN IAB NODE.
FR2954656A1 (en) PORTABLE ELECTRONIC DEVICE AND ASSOCIATED METHOD FOR PROVIDING INFORMATION
EP2797284B1 (en) Methods and systems for controlled access to data stored in a network
EP1061754B1 (en) Method for parameterizing of a mobile phone
EP1041800A1 (en) Telephone terminal, removable data carrier with means for suppressing common functionalities and method for managing menus of functionalities
WO2002067212A1 (en) Method for secure storing of personal data and for consulting same, chip card, terminal and server used to carry out said method
EP2817989A1 (en) Method of personalizing a security element cooperating with an apparatus
EP2608591B1 (en) Self-configuration of a mobile terminal for connecting to a secure wireless network
EP1164806A1 (en) A method for the management of a communications modul and a device containing such module
EP0693247A1 (en) Synchronization device for a radio communication system terminal
WO2006122871A1 (en) Method for automatically replacing a user identifying module in a terminal
EP3363178B1 (en) Electronic device comprising a secure module supporting a mode for the local management of the configuration of a subscriber profile

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20140331