FR2919137A1 - Data exchanging method for ad-hoc network, involves assuring authentication, authorization and accounting service to consumer node by active node e.g. portable telephone, of ad hoc network - Google Patents

Data exchanging method for ad-hoc network, involves assuring authentication, authorization and accounting service to consumer node by active node e.g. portable telephone, of ad hoc network Download PDF

Info

Publication number
FR2919137A1
FR2919137A1 FR0756559A FR0756559A FR2919137A1 FR 2919137 A1 FR2919137 A1 FR 2919137A1 FR 0756559 A FR0756559 A FR 0756559A FR 0756559 A FR0756559 A FR 0756559A FR 2919137 A1 FR2919137 A1 FR 2919137A1
Authority
FR
France
Prior art keywords
node
hoc
network
service
nodes
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0756559A
Other languages
French (fr)
Other versions
FR2919137B1 (en
Inventor
Hakima Chaouchi
Laurent Maryline Maknavicius
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GROUPE ECOLES TELECOMM
Original Assignee
GROUPE ECOLES TELECOMM
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GROUPE ECOLES TELECOMM filed Critical GROUPE ECOLES TELECOMM
Priority to FR0756559A priority Critical patent/FR2919137B1/en
Publication of FR2919137A1 publication Critical patent/FR2919137A1/en
Application granted granted Critical
Publication of FR2919137B1 publication Critical patent/FR2919137B1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks

Abstract

The method involves assuring authentication, authorization and accounting service to a consumer node by an active node i.e. ad hoc node, such as computer terminal e.g. portable telephone, of an ad hoc network (2). Service network or applicative network and or authentication, authorization and accounting network is ensured by the active node, where the active node includes hardware and/or software architecture approved and validated by an authorized entity. A service addressed to a new ad-hoc node is ensured by the ad-hoc node. An independent claim is also included for a hardware component to permit a terminal to constitute an active node within ad-hoc network, comprising an operator module.

Description

La présente invention concerne les réseaux informatiques ad hoc. OnThe present invention relates to ad hoc computer networks. We

désigne par réseau ad hoc un réseau informatique non filaire sans aucune infrastructure de réseau de type opérateur. Il comporte une pluralité de noeuds communiquant entre eux sans l'intervention d'un point d'accès. Un noeud ad hoc peut communiquer directement avec les noeuds voisins qui sont dans sa portée. Dans le cas d'un noeud hors de sa portée, il peut communiquer indirectement à travers des noeuds ad hoc intermédiaires qui ne font que router/relayer le trafic jusqu'au noeud ad hoc destinataire. Ce type de réseau, contrairement au réseau de type infrastructure est auto-organisé et peut supporter la mobilité des noeuds qui pourraient rejoindre ou quitter le réseau ad hoc spontanément. L'une des technologies sans fil implémentée par les réseaux ad hoc actuels est la technologie WiFi, c'est-à-dire respectant la norme 802.11 de l'IEEE. D'autres types de technologies sans fil comme WiMAX, ou Bluetooth... peuvent également être utilisées pour construire un réseau ad hoc. Les réseaux ad hoc connus, par leur caractère auto-organisé, souffrent d'un 15 manque de sécurité. Du fait de l'absence de clé d'accès et de tiers de confiance dans un réseau ad hoc, la notion de confiance s'y avère relativement difficile à mettre en oeuvre. On désigne par tiers de confiance une entité de réseau capable d'établir des relations de confiance entre les noeuds du réseau. Un premier exemple de tiers de 20 confiance est le serveur AAA (Authentication, Authorization, Accounting) qui a pour rôle d'authentifier des noeuds, de les autoriser à accéder aux ressources du réseau et de comptabiliser leur consommation. Un autre exemple est un organisme habilité à mettre en oeuvre des signatures électroniques reposant sur des architectures d'infrastructure à clés publiques encore appelées PKI (Public Key Infrastructure). 25 Dans les réseaux infrastructure comportant une pluralité de noeuds communiquant entre eux par l'intermédiaire de points d'accès, l'architecture est sécurisée grâce à des serveurs AAA. On désigne par serveurs AAA , les serveurs gérant l'authentification des noeuds (A--), leurs autorisations à se connecter au réseau (-A-) et la comptabilisation (--A) de l'utilisation des ressources du réseau. Les serveurs AAA sont 30 par exemple les serveurs RADIUS qui mettent en oeuvre le protocole RADIUS défini par l'IETF dans la RFC 2865, les serveurs TACACS développés et déployés par Cisco et les serveurs Diameter définis par l'IETF pour étendre la solution RADIUS aux utilisateurs itinérants selon les accords de roaming. Il n'existe pas à l'heure actuelle à la connaissance de la demanderesse de moyens pour établir et maintenir une relation de confiance entre deux noeuds ad hoc, ce qui peut expliquer le retard de la technologie ad hoc à intégrer la chaîne de valeurs des réseaux de télécommunications. L'idée d'utiliser un serveur AAA tel qu'il existe aujourd'hui dans les réseaux infrastructure est peu concevable dans le réseau ad hoc étant donné le caractère distribué, spontané et mobile d'un réseau ad hoc. De plus, en raison du caractère dynamique et auto-organisé d'un réseau ad hoc, il peut arriver que le serveur AAA ne soit plus joignable par un groupe de noeuds ad hoc qui se seraient détachés du réseau ad hoc initial. En outre, comme dans le cas du réseau infrastructure, le caractère centralisé d'un serveur peut s'avérer inadapté du point de vue de la tolérance aux pannes. La demande de brevet US 2005/022010 divulgue une architecture d'accès à un réseau à travers un réseau ad hoc dans le cadre d'une communication ad hoc, où un noeud du réseau ad hoc émettant ou recevant des données est débité et où des acteurs intermédiaires relayant ces données sont récompensés pour le service rendu. Les transactions sont centralisées par un serveur AAA extérieur au réseau ad hoc. La demande de brevet EP 1 289 197 divulgue une architecture globale de réseau mobile avec découverte de services et un scénario d'usage de réseau ad hoc. EP 1 289 197 ne précise pas de quelle façon s'effectue la sécurisation de l'environnement par les services d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A). Par ailleurs, ni US 2005/022010, ni EP 1 289 197 ne divulgue de quelle façon est effectuée l'extension en temps réel du réseau d'accès en utilisant la technologie ad hoc. On connaît par le site Internet wwrw.fon,com un routeur transformant une connexion personnelle à Internet en un point d'accès accessible à des terminaux informatiques d'utilisateurs nomades en proximité du routeur FON. Ces terminaux ont besoin d'avoir une carte WiFi compatible avec le routeur point d'accès FON. Le routeur FON sert de relais pour assurer l'authentification de ces utilisateurs nomades auprès d'un serveur de l'opérateur. Cette authentification s'effectue par une méthode peu robuste reposant sur un mot de passe et un identifiant, ce qui peut poser des problèmes en termes de sécurité. Par ailleurs le fournisseur d'accès à Internet auprès duquel l'abonnement permettant la connexion personnelle à Internet a été souscrit ne peut distinguer les flux en provenance du terminal de l'abonné de ceux provenant d'un terminal muni de la carte WiFi compatible avec le routeur FON grâce à laquelle la connexion personnelle peut être utilisée comme point d'accès. Des flux illicites en termes de moeurs ou en termes de droits de la propriété industrielle peuvent circuler via la connexion Internet d'un abonné à l'insu de celui-ci. Par ailleurs, un terminal muni d'une carte WiFi compatible avec le routeur FON n'a aucun moyen de vérifier qu'il n'est pas en présence d'un faux routeur FON contrôlé par un pirate. En outre, les routeurs FON sont mis en oeuvre dans des réseaux infrastructure.  designates, by ad hoc network, a wireless computer network without any operator-type network infrastructure. It comprises a plurality of nodes communicating with each other without the intervention of an access point. An ad hoc node can communicate directly with neighboring nodes that are in range. In the case of a node out of reach, it can communicate indirectly through intermediate ad hoc nodes that only route / relay the traffic to the destination ad hoc node. This type of network, unlike the infrastructure type network, is self-organized and can support the mobility of the nodes that could join or leave the ad hoc network spontaneously. One of the wireless technologies implemented by today's ad hoc networks is Wi-Fi technology, which complies with the IEEE 802.11 standard. Other types of wireless technologies like WiMAX, or Bluetooth ... can also be used to build an ad hoc network. Ad hoc networks known by their self-organized nature suffer from a lack of security. Due to the lack of access keys and trusted third parties in an ad hoc network, the concept of trust is relatively difficult to implement. A trusted third party is a network entity capable of establishing trust relationships between the nodes of the network. A first example of a trusted third party is the Authentication, Authorization, Accounting (AAA) server whose role is to authenticate nodes, to allow them to access network resources and to account for their consumption. Another example is an organization authorized to implement electronic signatures based on public key infrastructure architectures also called PKI (Public Key Infrastructure). In infrastructure networks having a plurality of nodes communicating with each other through access points, the architecture is secured through AAA servers. AAA servers are the servers that manage node authentication (A--), their network access permissions (-A-), and the accounting (--A) for the use of network resources. AAA servers are, for example, RADIUS servers that implement the IETF-defined RADIUS protocol in RFC 2865, TACACS servers developed and deployed by Cisco, and IETF-defined Diameter servers to extend the RADIUS solution to customers. roaming users according to roaming agreements. There is currently no knowledge of the plaintiff of the means to establish and maintain a relationship of trust between two ad hoc nodes, which may explain the delay of the ad hoc technology to integrate the value chain. telecommunications networks. The idea of using an AAA server as it exists today in the infrastructure networks is hardly conceivable in the ad hoc network given the distributed, spontaneous and mobile nature of an ad hoc network. In addition, because of the dynamic and self-organizing nature of an ad hoc network, it may happen that the AAA server is no longer reachable by a group of ad hoc nodes that have detached themselves from the initial ad hoc network. In addition, as in the case of the infrastructure network, the centralized character of a server may be unsuitable from the point of view of fault tolerance. The patent application US 2005/022010 discloses an architecture of access to a network through an ad hoc network in the context of an ad hoc communication, where a node of the ad hoc network transmitting or receiving data is debited and where Intermediate actors relaying these data are rewarded for the service rendered. Transactions are centralized by an AAA server outside the ad hoc network. The patent application EP 1 289 197 discloses a global mobile network architecture with service discovery and an ad hoc network usage scenario. EP 1 289 197 does not specify how the security of the environment is carried out by the authentication (A--), authorization (-A-) and accounting (--A) services. Furthermore, neither US 2005/022010 nor EP 1 289 197 discloses how the real-time extension of the access network is performed using the ad hoc technology. The wwrw.fon.com website is known as a router that transforms a personal connection to the Internet into an access point accessible to computer terminals of nomadic users in the vicinity of the FON router. These terminals need to have a WiFi card compatible with the FON access point router. The FON router serves as a relay for the authentication of these mobile users with an operator server. This authentication is done by a weak method based on a password and an identifier, which can pose problems in terms of security. Moreover, the Internet access provider with which the subscription allowing the personal connection to the Internet has been subscribed can not distinguish the flows originating from the subscriber terminal from those originating from a terminal equipped with the compatible WiFi card. the FON router through which the personal connection can be used as an access point. Illicit flows in terms of morals or in terms of industrial property rights can circulate via a subscriber's Internet connection without the latter's knowledge. In addition, a terminal equipped with a WiFi card compatible with the FON router has no way of verifying that it is not in the presence of a fake FON router controlled by a hacker. In addition, FON routers are implemented in infrastructure networks.

La publication AAA and PKI in ad hoc networks de P. LAMSAL divulgue une architecture ad hoc dans laquelle les noeuds ad hoc ont différents statuts selon qu'ils sont nouvellement arrivés, acceptés dans le réseau ad hoc ou qu'ils sont acteurs dans l'acceptation de nouveaux arrivants. Cette publication ne divulgue pas sur quelles bases de connaissance reposent les services d'authentification et d'autorisation, ni de quelle façon le service de comptabilisation est assuré dans le réseau ad hoc. La publication Virtual Operator based AAA in Wireless LAN Hot Spots with Ad-hoc Networking Support de J. ZHANG divulgue une architecture qui permet d'assurer les services AAA dans tout point d'accès en se servant d'un compte unique pour chaque client connu par son fournisseur d'accès. Cette publication suggère, sans préciser de protocole, que l'authentification du mobile se fait au dessus de la couche IP de manière que le point d'accès puisse authentifier et autoriser à l'aide d'un serveur RADIUS les noeuds ad hoc nouvellement arrivés. Le réseau ad hoc sert au transport des flux entre les noeuds ad hoc et le point d'accès vers Internet. Les noeuds ad hoc ayant contribué au relayage de paquets se voient alors récompensés. La comptabilisation du nombre de paquets relayés par chaque noeud ad hoc et du nombre de paquets émis par chaque noeud est réalisée par le point d'accès. La publication Authentication, Authorization and Accounting (AAA) in Hybrid Ad Hoc Hotspot' s Environments de H. MOUSTAFA et al. considère le réseau ad hoc uniquement comme réseau de transport des flux entre noeud ad hoc et réseau Internet.  P. LAMSAL's AAA and PKI in ad hoc networks discloses an ad hoc architecture in which the ad hoc nodes have different statuses depending on whether they are newly arrived, accepted in the ad hoc network or as actors in the ad hoc network. acceptance of newcomers. This publication does not disclose which knowledge bases the authentication and authorization services are based on, nor how the accounting service is provided in the ad hoc network. J. ZHANG's Virtual Operator Based AAA in Wireless LAN Hot Spots with Ad-hoc Networking Support discloses an architecture that provides AAA services in any AP using a single account for each known client. by its service provider. This publication suggests, without specifying a protocol, that mobile authentication is done over the IP layer so that the access point can authenticate and authorize the newly arrived ad hoc nodes using a RADIUS server. . The ad hoc network is used to transport flows between the ad hoc nodes and the access point to the Internet. The ad hoc nodes that contributed to the relaying of packages are then rewarded. The counting of the number of packets relayed by each ad hoc node and the number of packets sent by each node is carried out by the access point. The publication Authentication, Authorization and Accounting (AAA) in Hybrid Ad Hoc Hotspot's Environments by H. MOUSTAFA et al. considers the ad hoc network only as a transport network for the flows between the ad hoc node and the Internet.

Elle étend le protocole 802.1 li à l'environnement ad hoc multi sauts et définit pour cela une infrastructure virtuelle dans laquelle chaque cluster (ou grappe de terminaux) élit un noeud principal chargé de relayer les messages d'authentification EAP-TLS pour les noeuds hors de portée du routeur d'accès. Ces noeuds implémentent la fonctionnalité de proxy RADIUS. Cette publication ne s'intéresse pas aux aspects comptabilisation. Il existe un besoin pour développer des mécanismes de sécurité en vue de mettre en place des relations de confiance entre noeuds ad hoc et pour protéger les échanges entre noeuds de confiance. Il existe encore un besoin pour développer des mécanismes de sécurité en vue de contrôler l'accès des noeuds ad hoc au réseau ad hoc et aux applications, ceci par authentification et autorisation. Il existe encore un besoin pour développer des mécanismes de sécurité en vue 10 de comptabiliser les ressources consommées dans un réseau ad hoc et pour collecter de façon sûre le montant de ces données. Il existe également un besoin pour inciter les noeuds d'un réseau ad hoc à participer au développement et à la pérennité du réseau ad hoc et à proposer des nouveaux services tels que la distribution de contenus. 15 L'invention vise à répondre à tout ou partie de ces besoins. Selon l'un de ses aspects, l'invention a pour objet un procédé d'échange de données dans un réseau ad hoc comportant des noeuds actifs et des noeuds consommateurs, dans lequel au moins un noeud actif est un noeud ad hoc et assure l'un au moins d'un service d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A) à au 20 moins un noeud consommateur ou à un nouveau noeud ad hoc. L'invention permet de construire une architecture sécurisée pour l'utilisation de réseaux ad hoc comme support de services utilisateurs en empruntant les moyens de sécurité habituellement présents uniquement au niveau du réseau d'accès au réseau ad hoc et en déployant des moyens de sécurité au niveau du réseau ad hoc. 25 On désigne par noeud actif un noeud assurant un service dans le réseau ad hoc pour les autres noeuds. Les noeuds actifs peuvent comporter au moins un noeud ad hoc et/ou au moins un noeud opérateur. On désigne par noeud ad hoc un noeud du réseau ad hoc qui est un terminal 30 informatique appartenant à un utilisateur ou à disposition d'un utilisateur doté de modules logiciel et/ou matériel permettant la connectivité ad hoc multi sauts. Ce terminal informatique est par exemple un ordinateur, un micro ordinateur, un assistant personnel numérique, un téléphone portable, un véhicule équipé d'une interface communicante, un moyen de paiement électronique, un appareil de positionnement par satellite, par exemple GPS, un capteur actif ou passif et plus généralement tout appareil électronique comportant un composant agencé pour permettre la connexion à un réseau sans fil.  It extends the 802.1 li protocol to the multi-hop ad hoc environment and defines a virtual infrastructure for this purpose in which each cluster (or cluster of terminals) elects a primary node responsible for relaying EAP-TLS authentication messages for the outgoing nodes. access router range. These nodes implement the RADIUS proxy feature. This publication does not address the accounting aspects. There is a need to develop security mechanisms to establish trusted relationships between ad hoc nodes and to protect exchanges between trusted nodes. There is still a need to develop security mechanisms to control ad-hoc network access to the ad hoc network and applications through authentication and authorization. There is still a need to develop security mechanisms to account for resources consumed in an ad hoc network and to securely collect the amount of such data. There is also a need to encourage the nodes of an ad hoc network to participate in the development and sustainability of the ad hoc network and to offer new services such as content distribution. The invention aims to meet all or part of these needs. According to one of its aspects, the subject of the invention is a method for exchanging data in an ad hoc network comprising active nodes and consumer nodes, in which at least one active node is an ad hoc node and provides at least one authentication (A--), authorization (-A-) and accounting (--A) service to at least one consumer node or to a new ad hoc node. The invention makes it possible to construct a secure architecture for the use of ad hoc networks as support for user services by borrowing the security means usually present only at the level of the ad hoc network access network and deploying security means at the ad hoc network level. Active node denotes a node providing a service in the ad hoc network for the other nodes. The active nodes may comprise at least one ad hoc node and / or at least one operator node. An ad hoc node is a node of the ad hoc network which is a computer terminal belonging to a user or at the disposal of a user equipped with software and / or hardware modules enabling ad hoc multi-hop connectivity. This computer terminal is for example a computer, a microcomputer, a personal digital assistant, a mobile phone, a vehicle equipped with a communicating interface, an electronic payment means, a satellite positioning device, for example GPS, a sensor active or passive and more generally any electronic device having a component arranged to allow connection to a wireless network.

On désigne par noeud consommateur un noeud ad hoc consommant un service dans le réseau ad hoc. On désigne par noeud opérateur un noeud géré par au moins un opérateur administrant le réseau ad hoc. Le service assuré peut être de type réseau et/ou applicatif et/ou AAA.  A consumer node designates an ad hoc node consuming a service in the ad hoc network. An operator node designates a node managed by at least one operator administering the ad hoc network. The service provided may be of the network and / or application and / or AAA type.

Par services AAA , on désigne toutes combinaisons des sous-services : A--, -A-, --A. Par service réseau , on désigne tout type de service utile au fonctionnement du réseau ad hoc, comme par exemple le service VPN (Virtual Private Network), le service de routage ad hoc, le service d'adressage, le service d'accès à un réseau informatique ou le service d'annonce. Par service d'adressage , on désigne le service assurant la gestion de l'ensemble des adresses des noeuds dans le réseau ad hoc. Ce service peut prendre la forme d'un service d'allocation d'adresse dans lequel un serveur se charge d'attribuer des adresses temporaires ou définitives aux nouveaux noeuds ad hoc.  AAA services means all combinations of the sub-services: A--, -A-, - A. By network service is meant any type of service useful to the operation of the ad hoc network, such as the Virtual Private Network (VPN) service, the ad hoc routing service, the addressing service, the access service to a particular computer network or announcement service. The term "addressing service" designates the service responsible for managing all the addresses of the nodes in the ad hoc network. This service can take the form of an address allocation service in which a server is responsible for assigning temporary or permanent addresses to the new ad hoc nodes.

Par service d'accès à un réseau informatique , on désigne le service offrant à un noeud ad hoc du réseau la possibilité d'accéder à un réseau informatique, par exemple à un réseau étendu (WAN) comme Internet ou un réseau local comme Intranet. L'accès à Internet peut être effectué par l'intermédiaire d'un fournisseur d'accès à Internet connecté au réseau ad hoc par une ou plusieurs passerelle(s) ad hoc (Gateway).  By access service to a computer network is meant the service offering an ad hoc node of the network the possibility of accessing a computer network, for example a wide area network (WAN) such as the Internet or a local network such as the Intranet. Access to the Internet may be through an Internet Service Provider connected to the ad hoc network by one or more ad hoc Gateway (s).

Par service d'annonce , on désigne le service consistant, pour un noeud actif, à envoyer à un nouveau noeud du réseau ad hoc l'ensemble des services disponibles dans le réseau ad hoc, à savoir les services réseau, applicatif ou AAA. Un tel service d'annonce peut permettre de renseigner un nouveau noeud ad hoc sur les services disponibles dans le réseau ad hoc et l'aider à se décider à se connecter ou non. Ce service peut aussi donner les caractéristiques des services rendus par ce réseau ad hoc telles que la bande passante disponible à la connexion vers le réseau informatique ou encore les paramètres de QoS de ce réseau ad hoc.  An advertisement service is the service consisting, for an active node, of sending to a new node of the ad hoc network all the services available in the ad hoc network, namely the network, application or AAA services. Such an announcement service can make it possible to inform a new ad hoc node about the services available in the ad hoc network and to help it to decide whether to connect or not. This service can also give the characteristics of the services rendered by this ad hoc network such as the bandwidth available for connection to the computer network or the QoS parameters of this ad hoc network.

Par service applicatif , on désigne un service hébergé par un noeud actif, comme par exemple la publicité, les jeux en réseau, la distribution de contenu, la vente aux enchères en temps réel, notamment dans une salle des ventes, le cinéma avec téléchargement de bandes annonces, l'achat de places ou encore l'obtention de preuves d'achats pour rentrer dans une salle de spectacle, une exposition ou un stade. L'invention peut encore trouver des applications en assurant des services applicatifs comme le téléchargement de séquences musicales gratuites ou payantes dans le domaine de la vidéo à la demande. Les services applicatifs peuvent également comporter des applications de 10 rencontre spontanée entre noeuds du réseau ad hoc par exemple dans un bar, ou encore un campus. On désigne par noeud passif un noeud ad hoc consommant un service dans le réseau ad hoc et n'assurant pas de services réseau, applicatifs ou AAA. On désigne par nouveau noeud ad hoc un nouveau noeud ad hoc se 15 connectant au réseau ad hoc. Un serveur AAA dans le réseau d'accès assure les trois services AAA à la fois. Dans le réseau ad hoc selon l'invention, ces services peuvent être délégués totalement ou en partie à certains noeuds du réseau ad hoc. De tels noeuds sont alors des noeuds actifs fournisseurs de services AAA. Ces noeuds actifs peuvent par exemple assurer le service A- 20 - (authentification), le service -A-(autorisation), et/ou le service --A (comptabilisation de données relatives au service consommé). En variante, un noeud actif peut assurer un service AA- (authentification et autorisation). L'invention, en décomposant les services AAA en trois sous services 25 d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A) partiellement exécutés dans le réseau ad hoc, peut permettre une délégation de ces services aux noeuds ad hoc. Ces noeuds ad hoc peuvent se déplacer géographiquement en transportant physiquement tout ou partie des services AAA avec eux, ce qui peut permettre 30 d'augmenter la couverture du réseau d'accès par la technologie ad hoc tout en assurant le service AAA indispensable pour le déploiement de services réseau facturables par l'opérateur.  Application service refers to a service hosted by an active node, such as advertising, network games, content distribution, real-time auction, especially in a auction room, cinema with download of trailers, the purchase of seats or obtaining evidence of purchases to enter a theater, an exhibition or a stadium. The invention can still find applications by providing application services such as downloading free or paid musical sequences in the field of video on demand. The application services may also include applications for spontaneous meeting between nodes of the ad hoc network, for example in a bar, or a campus. A passive node designates an ad hoc node consuming a service in the ad hoc network and not providing network, application or AAA services. By new ad hoc node is meant a new ad hoc node connecting to the ad hoc network. An AAA server in the access network provides all three AAA services at a time. In the ad hoc network according to the invention, these services can be delegated totally or in part to certain nodes of the ad hoc network. Such nodes are then AAA service provider active nodes. These active nodes may, for example, provide the A-service (authentication), the service -A- (authorization), and / or the service -A (accounting for data relating to the service consumed). Alternatively, an active node may provide AA- (authentication and authorization) service. By decomposing the AAA services into three authentication (A--), authorization (-A-) and accounting (--A) services partially executed in the ad hoc network, the invention can provide delegation of these services to ad hoc nodes. These ad hoc nodes can move geographically by physically transporting all or part of the AAA services with them, which can increase the coverage of the access network by ad hoc technology while providing the AAA service essential for deployment. billable network services by the operator.

Par ailleurs, les services AAA délégués peuvent être garantis aux noeuds ad hoc du réseau lorsque le réseau d'accès n'est pas joignable et ne peut par conséquent pas assurer les services AAA directement. L'invention, en augmentant la probabilité qu'un noeud puisse, en se connectant à un noeud ad hoc assurant l'un au moins des services AAA, bénéficier de services AAA dans le réseau, permet de fiabiliser les échanges dans les réseaux ad hoc. L'invention peut s'avérer particulièrement utile pour les applications avec tiers de confiance à travers un réseau ad hoc en y fournissant les services AAA. L'invention peut par exemple être mise en oeuvre dans des réseaux ad hoc 10 localisés dans des restaurants, des transports en commun comme des trains, des bus ou encore des halls de gare ou d' aéroport. Les noeuds actifs peuvent comporter des noeuds homologués, pouvant être des noeuds ad hoc et/ou des noeuds opérateurs. Les noeuds homologués peuvent comporter des terminaux dont l'architecture 15 matérielle et/ou logicielle peut avoir été préalablement homologuée et validée par une entité habilitée, pouvant être le constructeur de l'équipement ou l'opérateur de souscription auprès duquel le propriétaire du terminal a souscrit un abonnement. Cette homologation peut se concrétiser par une architecture matérielle et/ou logicielle sécurisée permettant d'exécuter sur le terminal de l'utilisateur des opérations liées à l'opérateur. Un 20 tel noeud homologué peut constituer un noeud actif du réseau et non un simple noeud passif consommateur des ressources du réseau tel que c'est le cas dans les réseaux infrastructure. Cette étape d'homologation préalable peut permettre de vérifier l'architecture matérielle et/ou logicielle d'un terminal sur d'autres critères que sur la seule bonne foi de l'utilisateur du terminal. 25 Un noeud préalablement homologué peut lors de sa connexion au réseau se connecter auprès d'un serveur d'homologation en ligne du réseau ad hoc pour obtenir l'autorisation de faire usage de son homologation en vue de se déclarer noeud actif homologué. Le noeud homologué peut transmettre à ce serveur la preuve de son 30 homologation comportant des éléments relatifs à la structure des composants informatiques de son terminal, à la capacité mémoire dont il dispose, des informations relatives aux programmes dont il dispose, à son système d'exploitation, à son système d'antivirus, au type de service qu'il souhaite assurer dans le réseau ad hoc... Le cas échéant, le serveur d'homologation en ligne peut être agencé pour vérifier les informations envoyées par le noeud, le système d'antivirus du noeud et les fichiers que le noeud souhaite utiliser dans le cadre de la fourniture d'un service. La vérification du système d'antivirus permet par exemple d'éviter la propagation de virus dans le réseau ad hoc. La vérification des fichiers permet par exemple d'éviter que des services en rapport à des contenus illicites en termes de moeurs ou en termes de droits de la propriété intellectuelle ne soient fournis par des noeuds homologués au sein du réseau ad hoc. Le serveur d'homologation en ligne peut être agencé pour octroyer temporairement et localement le droit d'un noeud à faire valoir ses propriétés de noeud homologué pour rendre certains services. Cette autorisation ou non peut dépendre de critères dynamiques relatifs à la composition du réseau ad hoc. De tels critères sont par exemple le nombre de noeuds homologués fournissant déjà un service donné, le nombre de noeuds ad hoc dans le réseau ad hoc et un ratio prédéfini entre le nombre de noeuds fournisseurs de ce service et le nombre de noeuds dans le réseau. A l'issue de cette opération d'homologation en ligne, le serveur d'homologation en ligne peut être agencé pour transmettre des paramètres au noeud autorisé à faire valoir son statut de noeud homologué; ces paramètres peuvent se présenter sous la forme d'un identifiant, d'une adresse, ou de tout moyen permettant aux autres noeuds de l'identifier comme noeud homologué autorisé à faire valoir son statut de noeud homologué. Le serveur d'homologation en ligne peut émettre pour le noeud homologué un certificat à usage local et temporaire prouvant que le serveur d'homologation a autorisé ce noeud à faire usage de son statut de noeud homologué pour la fourniture de certains services seulement ou pour la fourniture de l'ensemble des services disponibles dans le réseau. Au moins un noeud opérateur peut ne pas être homologué. Tous les noeuds ad hoc actifs du réseau ad hoc peuvent être des noeuds homologués.  In addition, delegated AAA services can be guaranteed to the ad hoc nodes of the network when the access network is not reachable and therefore can not provide AAA services directly. The invention, by increasing the probability that a node can, by connecting to an ad-hoc node providing at least one AAA service, benefit from AAA services in the network, makes the exchanges in the ad hoc networks more reliable. . The invention can be particularly useful for applications with trusted third parties through an ad hoc network by providing AAA services. The invention may for example be implemented in ad hoc networks 10 located in restaurants, public transport such as trains, buses or even station or airport halls. The active nodes may comprise approved nodes, which may be ad hoc nodes and / or operator nodes. The authorized nodes may comprise terminals whose hardware and / or software architecture may have been previously approved and validated by an authorized entity, which may be the equipment manufacturer or the subscription operator to whom the terminal owner has subscribes. This approval can be embodied by a hardware architecture and / or secure software for executing on the user's terminal operations related to the operator. Such an approved node may constitute an active node of the network and not a simple passive node consuming the resources of the network as is the case in infrastructure networks. This preliminary approval step can make it possible to verify the hardware and / or software architecture of a terminal on other criteria than on the good faith of the user of the terminal. A previously approved node may, when connected to the network, connect to an online approval server of the ad hoc network to obtain authorization to use its homologation to declare itself an approved active node. The authorized node may transmit to this server the proof of its approval including elements relating to the structure of the computer components of its terminal, the memory capacity available to it, the information relating to the programs available to it, to its computer system. operation, its antivirus system, the type of service it wants to provide in the ad hoc network ... Where appropriate, the online probate server can be arranged to check the information sent by the node, the Antivirus system of the node and the files that the node wishes to use as part of the provision of a service. Verifying the antivirus system, for example, prevents the spread of viruses in the ad hoc network. Verification of files makes it possible, for example, to prevent services in connection with illicit contents in terms of morals or in terms of intellectual property rights being provided by authorized nodes within the ad hoc network. The on-line probate server may be arranged to temporarily and locally grant the right of a node to assert its licensed node properties to render certain services. This authorization may or may not depend on dynamic criteria relating to the composition of the ad hoc network. Such criteria are for example the number of registered nodes already providing a given service, the number of ad hoc nodes in the ad hoc network and a predefined ratio between the number of service nodes of this service and the number of nodes in the network. At the end of this online approval operation, the online approval server may be arranged to transmit parameters to the node authorized to assert its status of registered node; these parameters may be in the form of an identifier, an address, or any means allowing the other nodes to identify it as an authorized node authorized to assert its status as a registered node. The on-line probate server may issue for the registered node a local and temporary certificate proving that the probate server has authorized that node to use its registered node status for the provision of certain services only or for the providing all the services available in the network. At least one operator node may not be registered. All ad hoc nodes in the ad hoc network can be trusted nodes.

Un paquet associé à un nouveau noeud ayant une adresse initiale dans le réseau peut n'être transmis que s'il est relatif à la procédure d'authentification de ce nouveau noeud. On désigne par adresse initiale l'adresse dans le réseau d'un nouveau noeud du réseau ad hoc avant que ce nouveau noeud n'ait été authentifié. Cette adresse initiale peut être une adresse temporaire ou une adresse définitive dans le réseau ad hoc. On désigne par paquet associé à un noeud un paquet dont l'adresse de l'émetteur ou l'adresse du destinataire est celle du noeud.  A packet associated with a new node having an initial address in the network can only be transmitted if it is related to the authentication procedure of this new node. The initial address is the address in the network of a new node of the ad hoc network before the new node has been authenticated. This initial address can be a temporary address or a definitive address in the ad hoc network. A packet associated with a node denotes a packet whose address of the sender or the address of the addressee is that of the node.

Dans le cas d'un service d'adressage nécessitant l'intervention d'un ou plusieurs noeuds ad hoc, au moins un noeud actif, notamment un noeud ad hoc, peut assurer un service d'adressage à au moins un nouveau noeud ad hoc Au moins un noeud actif, étant un noeud opérateur ou un noeud ad hoc homologué, peut assurer au moins un service d'authentification (A--) d'un nouveau noeud ad hoc disposant d'une adresse initiale. On désigne par noeud A -- un tel noeud actif. Un noeud A-- peut également assurer des services d'autorisation (-A-) et de comptabilisation (--A) auquel cas il est désigné noeud AAA . Préalablement à l'opération d'authentification, un noeud A-- peut, lors de la connexion d'un nouveau noeud ad hoc vérifier si ce noeud satisfait à au moins une condition prédéfinie, en vérifiant par exemple le système d'antivirus et la taille de la mémoire de masse du terminal du nouveau noeud. Pour cela, il peut collaborer avec le serveur d'homologation en ligne et exiger que le nouveau noeud présente le certificat fourni par le serveur d'homologation en ligne. L'invention peut ainsi permettre de sélectionner les nouveaux noeuds, d'éviter l'accès au réseau ad hoc de noeuds introduisant des virus et d'optimiser les échanges dans le réseau en évitant que des noeuds ne ralentissent les échanges. Le noeud A-- peut communiquer avec un serveur AAA d'un réseau d'accès connecté au réseau ad hoc, notamment un réseau d'accès à Internet, pour authentifier le nouveau noeud ad hoc lors de son arrivée dans le réseau, et pour le ré-authentifier ensuite. Cette communication est par exemple effectuée par l'intermédiaire de la passerelle ad hoc/ infrastructure, encore appelée Adln. Le serveur AAA du réseau d'accès connecté au réseau ad hoc peut communiquer avec le serveur AAA du réseau géré par l'opérateur auprès duquel un nouveau noeud ad hoc a souscrit un abonnement pour procéder à l'authentification du nouveau noeud ad hoc En cas d'authentification réussie, un nouveau noeud ad hoc pourvu d'une adresse temporaire peut recevoir une adresse définitive dans le réseau fournie par un noeud actif, notamment un noeud ad hoc homologué, assurant le service d'adressage, ce dernier pouvant être le même noeud actif qui a servi de noeud A--.  In the case of an addressing service requiring the intervention of one or more ad hoc nodes, at least one active node, in particular an ad hoc node, can provide an addressing service for at least one new ad hoc node. At least one active node, being an authorized operator node or ad hoc node, can provide at least one authentication service (A--) of a new ad hoc node having an initial address. Node A - denotes such an active node. An A-- node may also provide authorization (-A-) and accounting (--A) services in which case it is designated AAA node. Prior to the authentication operation, a node A-- may, when connecting a new ad hoc node, check whether this node satisfies at least one predefined condition, for example by checking the antivirus system and the size of the terminal's mass memory of the new node. For this, he can collaborate with the online probate server and require the new node to present the certificate provided by the online probate server. The invention can thus make it possible to select the new nodes, to avoid access to the ad hoc network of nodes introducing viruses and to optimize exchanges in the network by preventing nodes from slowing down the exchanges. The node A-- can communicate with an AAA server of an access network connected to the ad hoc network, notably an Internet access network, to authenticate the new ad hoc node when it arrives in the network, and for then re-authenticate it. This communication is for example carried out via the ad hoc gateway / infrastructure, also called Adln. The AAA server of the access network connected to the ad hoc network can communicate with the AAA server of the network managed by the operator with whom a new ad hoc node has subscribed to perform the authentication of the new ad hoc node. successful authentication, a new ad hoc node provided with a temporary address can receive a definitive address in the network provided by an active node, including a registered node ad hoc, ensuring the addressing service, the latter may be the same active node that served as A-- node.

Le noeud A-- peut adresser selon une période prédéfinie et/ou en réponse à une action prédéfinie d'un noeud ad hoc déjà authentifié, une requête de réauthentification à ce noeud ad hoc. La valeur de la période peut être plus ou moins grande selon le niveau de confiance recherché par l'utilisateur et/ou l'opérateur.  The node A-- can address according to a predefined period and / or in response to a predefined action of an already authenticated ad hoc node, a re-authentication request to this ad hoc node. The value of the period may be greater or less depending on the level of confidence sought by the user and / or the operator.

L'action prédéfinie est par exemple le déplacement du noeud actif et/ou du noeud consommateur dans le réseau ad hoc. La réauthentification peut permettre de se prémunir des usurpations d'identité d'un noeud authentifié et peut faciliter le service de comptabilisation des données relatives au service consommé par le noeud consommateur.  The predefined action is for example the displacement of the active node and / or the consumer node in the ad hoc network. Reauthentication can be used to guard against the identity theft of an authenticated node and can facilitate the accounting service for data relating to the service consumed by the consumer node.

Dans le cas d'un noeud ad hoc qui n'aurait pas quitté proprement le réseau ad hoc, par exemple à la suite d'une défaillance de son équipement, la réauthentification peut permettre par exemple de s'apercevoir du départ de ce noeud ad hoc et de fermer sa session dans le réseau ad hoc. Au moins un noeud actif peut assurer au moins un service d'autorisation (-A-) 20 de la consommation d'un service par un noeud consommateur. On désigne par noeud -A- un tel noeud actif, étant un noeud opérateur ou un noeud ad hoc homologué, contrôlant si un noeud consommateur peut accéder à des services disponibles dans le réseau ad hoc ou dans un réseau infrastructure accessible par ce réseau ad hoc. Un noeud -A- peut également fournir les services d'authentification et de 25 comptabilisation. Un noeud -A- peut n'autoriser le routage de paquets associés à un noeud ad hoc que si celui-ci est préalablement authentifié et autorisé par le serveur AAA dans lequel est enregistré le niveau d'abonnement du noeud ad hoc au réseau ou que si des paquets associés au noeud ad hoc sont relatifs à la procédure d'authentification d'un nouveau noeud 30 ad hoc dans le réseau ad hoc. Le cas échéant, un noeud -A- peut assurer le service d'adressage qui peut prendre la forme d'un service d'allocation d'adresse.  In the case of an ad hoc node that did not properly leave the ad hoc network, for example as a result of a failure of its equipment, reauthentication may allow for example to see the departure of this node ad and to close its session in the ad hoc network. At least one active node can provide at least one authorization service (-A-) 20 for the consumption of a service by a consumer node. A node -A- denotes such an active node, being an authorized operator node or ad-hoc node, controlling whether a consumer node can access services available in the ad hoc network or in an infrastructure network accessible by this ad hoc network. . An -A- node may also provide the authentication and accounting services. An -A- node may allow the routing of packets associated with an ad hoc node only if that node is previously authenticated and authorized by the AAA server in which the subscription level of the ad hoc node is registered to the network or if packets associated with the ad hoc node are related to the authentication procedure of a new ad hoc node in the ad hoc network. Where appropriate, an -A- node may provide the addressing service which may take the form of an address allocation service.

Au moins un noeud actif peut assurer au moins un service de comptabilisation (--A) des données relatives à la consommation d'un service par un noeud ad hoc consommateur. On désigne par noeud --A un tel noeud actif, étant un noeud opérateur ou un noeud ad hoc homologué, fournissant le service de comptabilisation de données relatives à la consommation d'un service par un noeud consommateur. Ce noeud --A peut également assurer les services d'authentification et d'autorisation. L'invention peut permettre la facturation des services AAA rendus dans le réseau ad hoc.  At least one active node can provide at least one accounting service (--A) for data relating to the consumption of a service by a consumer ad hoc node. By node --A is designated such an active node, being an authorized operator node or ad hoc node, providing the service of accounting data relating to the consumption of a service by a consumer node. This --A node can also provide authentication and authorization services. The invention may allow the billing of AAA services rendered in the ad hoc network.

L'invention peut permettre la facturation des services réseau tels que le service d'adressage, le routage de paquets, ... et des services applicatifs tels que la distribution de contenus... Le noeud --A peut comptabiliser les données relatives à la consommation d'au moins un service réseau fourni à un noeud consommateur.  The invention can enable the billing of network services such as the addressing service, the routing of packets, etc. and application services such as the distribution of contents. The node - A can account for the data relating to consuming at least one network service provided to a consumer node.

Les données comptabilisées par le noeud --A peuvent comporter le volume des paquets routés associés au noeud consommateur et/ou la durée de la connexion du noeud consommateur au réseau ad hoc et/ou au réseau d'accès. Le noeud consommateur peut effectuer sa propre comptabilisation de données relatives au service qu'il a consommé et les transmettre au noeud --A.  The data counted by the node --A may include the volume of the routed packets associated with the consumer node and / or the duration of the connection of the consumer node to the ad hoc network and / or the access network. The consumer node can perform its own accounting of data relating to the service it has consumed and transmit them to the node --A.

Le noeud --A peut transmettre les données comptabilisées à un serveur de facturation. Ce serveur de facturation est par exemple un serveur AAA du réseau géré par l'opérateur auprès duquel le noeud ad hoc a souscrit un abonnement. Ces données peuvent être transmises indirectement par un proxy AAA du réseau ad hoc. On désigne par proxy AAA un équipement qui relaie des messages AAA à 25 un serveur AAA. Le serveur de facturation peut comparer les données relatives au service consommé comptabilisées par le noeud --A à celles comptabilisées par le noeud consommateur lors de l'établissement de la facture. Au moins un noeud actif peut être un noeud ad hoc homologué et être 30 récompensé par le serveur de facturation à la suite d'un service assuré par ce noeud ad hoc dans le réseau ad hoc. Cette récompense peut être un virement bancaire, l'accès gratuit ou à des tarifs réduits à des services payants du réseau, l'accès à des services réservés, l'octroi de davantage de bande passante dans le cas d'une connexion à un réseau d'accès, une publicité auprès des autres noeuds du réseau ad hoc pour les inciter à consommer le service fourni par ce noeud actif via le service d'annonce par exemple. Au moins un compte associé à un noeud consommateur peut être débité par le serveur de facturation à la suite de la facturation d'un service consommé par ce noeud consommateur. Le serveur de facturation peut facturer le service réseau fourni à un noeud consommateur à la consommation réelle lorsque les données comptabilisées comportent le volume des paquets routés associés au noeud consommateur et/ou la durée de connexion associée à ce noeud consommateur. En variante ou en combinaison avec ce qui précède, un service réseau consommé par un noeud consommateur peut être prépayé auprès du serveur de facturation par le noeud consommateur selon un système de prépaiement à activation unique ou un système de prépaiement à activations multiples.  The --A node can transmit the counted data to a billing server. This billing server is for example an AAA server of the network managed by the operator with whom the ad hoc node has subscribed. This data can be transmitted indirectly through an AAA proxy of the ad hoc network. Proxy AAA is a device that relays AAA messages to an AAA server. The billing server may compare the consumed service data counted by the --A node with that counted by the consumer node when the invoice is established. At least one active node may be an approved ad hoc node and be rewarded by the billing server as a result of service provided by that ad hoc node in the ad hoc network. This reward can be a bank transfer, free access or discounted rates to paid services from the network, access to reserved services, granting more bandwidth in the case of a connection to a network access, an advertisement to the other nodes of the ad hoc network to encourage them to consume the service provided by the active node via the announcement service for example. At least one account associated with a consumer node may be debited by the billing server as a result of the billing of a service consumed by this consumer node. The billing server may charge the provided network service to a consumer node at actual consumption when the counted data includes the volume of the routed packets associated with the consumer node and / or the connection duration associated with that consumer node. Alternatively or in combination with the foregoing, a network service consumed by a consumer node may be prepaid to the billing server by the consumer node according to a single activation prepayment system or a multiple activation prepayment system.

On désigne par prépaiement à activation unique un système de prépaiement dans lequel une fois la consommation d'un service démarrée, le noeud consommateur ne peut pas suspendre ce service et en dispose jusqu'à échéance de la durée de validité de son identifiant. On désigne par prépaiement à activations multiples un système de prépaiement dans lequel à tout moment le noeud consommateur peut suspendre la consommation d'un service et la réactiver plus tard, chaque paquet émis par le noeud consommateur contenant la preuve de son autorisation à être émis. En variante encore, un noeud consommateur d'un service réseau peut égalementassurer un service réseau et/ou applicatif. Le serveur de facturation peut alors mettre en place un système d'échange équitable, en incrémentant un compteur associé à ce noeud actif en fonction du service assuré, en le décrémentant en fonction du service consommé, et en récompensant ou débitant un compte associé au noeud actif suivant le solde du compteur. Le noeud --A peut comptabiliser les données relatives à la consommation d'au 30 moins un service applicatif fourni à un noeud consommateur.  One-time prepayment is a prepayment system in which once the consumption of a service has started, the consumer node can not suspend this service and has until the expiration of the validity period of its identifier. Multi-activation prepayment means a prepayment system in which at any time the consumer node can suspend the consumption of a service and reactivate it later, each packet sent by the consumer node containing the proof of its authorization to be issued. In another variant, a consumer node of a network service can also provide a network and / or application service. The billing server can then set up a fair exchange system, by incrementing a counter associated with this active node according to the service provided, by decreasing it according to the service consumed, and by rewarding or debiting an account associated with the node. active following the counter balance. The node --A may count the consumption data of at least one application service provided to a consumer node.

Les données comptabilisées par le noeud --A peuvent comporter le type de service applicatif fourni et/ou la durée pendant laquelle le service applicatif est fourni au noeud consommateur. Le noeud --A peut transmettre les données relatives à la consommation du service applicatif par un noeud consommateur à au moins un serveur de facturation, étant par exemple un serveur de comptabilisation pour application ad hoc (CAAH) agencé pour débiter directement un compte associé au noeud consommateur ayant bénéficié du service applicatif. Le serveur CAAH peut appartenir au réseau ad hoc ou au réseau d'accès. Le serveur CAAH peut être agencé pour mener à bien les opérations de facturation, soit directement, par exemple par transactions bancaires, soit indirectement grâce au proxy AAA du réseau ad hoc. Dans ce dernier cas, le serveur CAAH peut être couplé au proxy AAA du réseau ad hoc, qui réalise les opérations de comptabilité pour les services applicatifs, comme il le fait pour le service réseau. Un avantage peut être pour les clients de voir les prélèvements ou crédits gérés par leurs opérateurs de souscription.  The data counted by the node --A may include the type of application service provided and / or the duration during which the application service is provided to the consumer node. The node --A can transmit the data relating to the consumption of the application service by a consumer node to at least one billing server, being for example an accounting server for ad hoc application (CAAH) arranged to directly debit an account associated with the consumer node that has benefited from the application service. The CAAH server can belong to the ad hoc network or the access network. The CAAH server can be arranged to carry out the billing operations, either directly, for example by banking transactions, or indirectly through the AAA proxy of the ad hoc network. In the latter case, the CAAH server can be coupled to the AAA proxy of the ad hoc network, which performs the accounting operations for the application services, as it does for the network service. An advantage may be for customers to see the withdrawals or credits managed by their underwriting operators.

Le serveur de facturation peut facturer le service applicatif fourni à un noeud consommateur à la consommation réelle lorsque les données comptabilisées comportent le type de service applicatif fourni et/ou la durée pendant laquelle le service applicatif est fourni au noeud consommateur. En variante, un service applicatif consommé par un noeud consommateur peut être prépayé auprès du serveur de facturation par le noeud consommateur selon un système de prépaiement à la durée à activation unique, un système de prépaiement à la durée à activations multiples, un système de prépaiement d'un service unique ou un système de prépaiement d'un service multiple. On désigne par prépaiement à la durée à activation unique le système de prépaiement selon lequel, une fois la consommation d'un service démarrée, le noeud consommateur ne peut pas suspendre ce service et en dispose jusqu'à échéance de la durée de validité de son identifiant. On désigne par prépaiement à la durée à activations multiples le système de prépaiement selon lequel, à tout moment, le noeud consommateur peut suspendre la consommation d'un service applicatif et la réactiver plus tard. On désigne par prépaiement d'un service unique le système de prépaiement selon lequel, une fois la consommation d'un service applicatif démarrée, le noeud consommateur ne peut plus bénéficier d'autres services applicatifs sans effectuer de nouvelle opération de prépaiement. On désigne par prépaiement multi services , le système de prépaiement selon lequel le noeud consommateur peut bénéficier d'un nombre déterminé de services applicatifs sans effectuer de nouvelle opération de prépaiement. En variante encore, la facturation d'un service applicatif consommé peut mettre en jeu le système d'échange équitable précédemment évoqué. Dans une autre variante, un même service fourni à un noeud consommateur peut être facturé différemment selon le système de facturation choisi par le noeud 10 consommateur. Le service d'annonce peut être gratuit et annoncer aussi bien des services réseau qu'applicatifs. Les données comptabilisées peuvent être adressées par le noeud -- A au serveur de facturation selon une période prédéfinie et/ou à la suite d'une action prédéfinie du 15 noeud consommateur et/ou du noeud actif fournissant le service dans le réseau ad hoc. Ces données comptabilisées peuvent par exemple être adressées par le noeud --A au serveur de facturation à la suite d'un déplacement du noeud actif fournissant le service et/ou d'un déplacement du noeud consommateur. Les services réseau, les services applicatifs, et les services AAA peuvent être 20 exclusivement fournis par les noeuds ad hoc homologués ou par les noeuds opérateurs. Le service consommé par un noeud consommateur peut faire intervenir plusieurs noeuds intermédiaires, notamment plusieurs noeuds ad hoc homologués intermédiaires, et le service peut être facturé au noeud consommateur indépendamment du nombre de noeuds intermédiaires routant les paquets en rapport avec le service consommé. 25 En variante, le service peut être facturé au noeud consommateur en fonction de la qualité de service ou du nombre de noeuds intermédiaires routant les paquets en rapport avec le service consommé. Le réseau ad hoc peut être connecté à un réseau d'accès et le réseau d'accès peut facturer les services d'authentification (A--), d'autorisation (-A-) et de 30 comptabilisation (--A) qu'il assure.  The billing server may charge the application service provided to a consumer node at actual consumption when the counted data includes the type of application service provided and / or the duration during which the application service is provided to the consumer node. Alternatively, an application service consumed by a consumer node may be prepaid to the billing server by the consumer node according to a single activation time prepayment system, a multi-activated duration prepayment system, a prepayment system. a single service or a prepayment system for a multiple service. Prepayment to the one-time duration is defined as the prepayment system according to which, once the consumption of a service has started, the consumer node can not suspend the service and has until the expiry of its validity period. ID. Prepayment to the multi-activation duration is the prepayment system in which, at any time, the consumer node can suspend the consumption of an application service and reactivate it later. Prepayment of a single service is the prepayment system in which, once the consumption of an application service has started, the consumer node can no longer benefit from other application services without performing a new prepayment operation. Multi-service prepayment means the prepayment system according to which the consumer node can benefit from a fixed number of application services without performing a new prepayment operation. In another variant, the billing of a consumed application service may involve the equitable exchange system previously mentioned. In another variant, the same service provided to a consumer node may be billed differently depending on the billing system chosen by the consumer node. The ad service can be free and advertise both network and application services. The counted data may be addressed by the A-node to the billing server according to a predefined period and / or as a result of a predefined action of the consumer node and / or the active node providing the service in the ad hoc network. This counted data may for example be addressed by the node --A to the billing server as a result of a movement of the active node providing the service and / or a displacement of the consumer node. Network services, application services, and AAA services may be provided exclusively by the approved ad hoc nodes or by the operator nodes. The service consumed by a consumer node may involve several intermediate nodes, including several intermediate accredited ad hoc nodes, and the service may be charged to the consumer node regardless of the number of intermediate nodes routing the packets related to the service consumed. Alternatively, the service may be charged to the consumer node depending on the quality of service or the number of intermediate nodes routing packets related to the service consumed. The ad hoc network may be connected to an access network and the access network may charge the authentication (A--), authorization (-A-) and accounting (--A) services that 'he rocks.

L'invention a encore pour objet, selon un autre de ses aspects, un procédé de fourniture d'au moins un service dans un réseau ad hoc par un terminal informatique d'un utilisateur, ce terminal pouvant constituer un noeud homologué et comportant un composant informatique comportant un module sécurisé auquel seul un tiers autorisé peut accéder. On désigne par module une structure de programmation ou un environnement d'exécution dans un composant informatique ou un composant matériel. On désigne par tiers autorisé l'opérateur gérant le réseau ad hoc, le fournisseur de contenus décidant de gérer à distance ses propres contenus hébergés sur le terminal comportant le composant informatique, ou toute personne ou système autorisé par ce dernier à effectuer la gestion du module du terminal. On désigne par fournisseur de contenus une société offrant différents types de contenus électroniques comme des contenus photo, vidéo, ou audio sur un réseau informatique qui sont accessibles gratuitement ou de façon payante via le réseau informatique. Par accéder au module , il faut comprendre toute opération permettant d'initialiser, de modifier ou de consulter des informations contenues à l'intérieur de ce module. Il peut s'agir d'informations relatives au code d'implémentation d'une ou plusieurs applications exécutées par le module ou à des informations enregistrées dans une mémoire de ce module. L'invention a encore pour objet, selon un autre de ses aspects, un procédé de facturation d'au moins un service fourni par un noeud actif à un noeud consommateur dans un réseau ad hoc, dans lequel on crédite un compte associé au noeud actif et dans lequel on débite un compte associé au noeud consommateur sur la base d'informations relatives au service, ces informations étant collectées au moins partiellement par un noeud ad hoc. Le service peut être l'un au moins d'un service d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A), d'un service applicatif et/ou d'un service réseau. L'invention a encore pour objet, selon un autre de ses aspects, un composant informatique destiné à permettre à un terminal de constituer un noeud actif au sein d'un réseau ad hoc pour assurer au moins un service d'autorisation (-A-) et/ou de comptabilisation de données (--A) et/ou un service réseau, le composant informatique comportant : - un module opérateur agencé pour n'être accessible qu'à un tiers autorisé et pour fournir un service AAA au moins partiel, - un module utilisateur agencé pour n'être accessible qu'à l'utilisateur du terminal et non accessible à distance, en particulier par les autres noeuds ad hoc,et - un module ad hoc, agencé pour réaliser le routage des paquets sur le réseau ad hoc. Le terminal peut également être agencé pour assurer un service applicatif et le composant peut comporter un module fournisseur agencé pour n'être accessible qu'à un tiers autorisé tel qu'un fournisseur de contenus et/ou à l'utilisateur, selon la politique de sécurité. Les différents modules peuvent être compartimentés, la compartimentation pouvant être assurée par une indépendance matérielle, par exemple grâce à des processeurs distincts ou des supports distincts, ou par une indépendance logique grâce à des partitions différentes. L'invention a encore pour objet, selon un autre de ses aspects, un composant informatique destiné à permettre à un terminal de constituer un noeud actif au sein d'un réseau ad hoc pour assurer des services d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A) et/ou des services réseau et/ou des services applicatifs dans le réseau ad hoc, le composant informatique comportant : - des premiers moyens informatiques agencés pour permettre au noeud actif de satisfaire les besoins informatiques propres de l'utilisateur du terminal et de couvrir ses besoins en communication sur le réseau ad hoc et, - des deuxièmes moyens informatiques agencés pour permettre au noeud actif de fournir auprès d'autres noeuds ad hoc du réseau des services -A-, --A, et/ou réseau et/ou applicatifs. Par besoins informatiques propres de l'utilisateur , on désigne par exemple le service de messagerie, le service de navigation sur Internet, ou encore toute application utile à titre privé ou à titre professionnel à l'utilisateur. Ces services réseau privés peuvent comporter les moyens utiles à la connexion à distance de ce noeud à un réseau privé comme des logiciels VPN.  Another subject of the invention, according to another of its aspects, is a method of providing at least one service in an ad hoc network by a computer terminal of a user, this terminal being able to constitute an authorized node and comprising a component computer with a secure module that only an authorized third party can access. A module is defined as a programming structure or an execution environment in a computer component or a hardware component. By authorized third party is designated the operator managing the ad hoc network, the content provider deciding to remotely manage his own content hosted on the terminal comprising the computer component, or any person or system authorized by the latter to perform the management of the module. of the terminal. A content provider is a company offering different types of electronic content such as photo, video, or audio content on a computer network that are accessible for free or for a fee via the computer network. By accessing the module, it is necessary to understand any operation to initialize, modify or consult the information contained within this module. It can be information about the implementation code of one or more applications run by the module or information stored in a memory of this module. The invention further relates, in another aspect, to a method of billing at least one service provided by an active node to a consumer node in an ad hoc network, in which an account associated with the active node is credited. and wherein an account associated with the consumer node is debited based on service information, which information is at least partially collected by an ad hoc node. The service may be at least one of an authentication (A--), authorization (-A-) and accounting (--A) service, an application service and / or an authentication service. network service. Another aspect of the invention is, according to another of its aspects, a computer component intended to enable a terminal to constitute an active node within an ad hoc network to provide at least one authorization service (-A- ) and / or data accounting (--A) and / or a network service, the computer component comprising: - an operator module arranged to be accessible only to an authorized third party and to provide at least a partial AAA service a user module arranged to be accessible only to the user of the terminal and not accessible remotely, in particular by the other ad hoc nodes, and an ad hoc module, arranged to carry out the routing of the packets on the ad hoc network. The terminal may also be arranged to provide an application service and the component may comprise a provider module arranged to be accessible only to an authorized third party such as a content provider and / or the user, according to the policy of security. The different modules can be compartmentalized, compartmentalization can be provided by hardware independence, for example through separate processors or separate media, or by logical independence through different partitions. The invention further relates, in another of its aspects, to a computer component intended to enable a terminal to constitute an active node within an ad hoc network to provide authentication services (A--), authorization (-A-) and accounting (--A) and / or network services and / or application services in the ad hoc network, the computer component comprising: - first computing means arranged to allow the active node to satisfy the specific IT needs of the user of the terminal and to cover his communication needs on the ad hoc network and, second computing means arranged to enable the active node to provide services to other nodes ad hoc network services -A-, --A, and / or network and / or applications. For the user's own computer needs, for example, the messaging service, the Internet browsing service, or any application useful to the user for private or professional use. These private network services may include the means useful for remote connection of this node to a private network such as VPN software.

Les premiers et deuxièmes moyens informatiques peuvent comporter chacun un processeur, un micro processeur, une mémoire, un composant à introduire dans un appareil électronique agencé pour se connecter à un réseau sans fil, par exemple une carte électronique, un périphérique à connecter à un terminal informatique...  The first and second computing means may each comprise a processor, a microprocessor, a memory, a component to be introduced into an electronic device arranged to connect to a wireless network, for example an electronic card, a device to be connected to a terminal computer science...

Les premiers et deuxièmes moyens peuvent appartenir au même appareil électronique, étant séparés au niveau logiciel ou matériel. En variante, les premiers et deuxièmes moyens informatiques peuvent constituer des composants distincts. Les premiers moyens informatiques peuvent ne comporter que le module 10 utilisateur défini précédemment. Les deuxièmes moyens informatiques peuvent comporter les modules ad hoc, opérateur et fournisseur définis précédemment. Les premier et deuxième moyens informatiques peuvent avoir une couche liaison & physique en commun, ou bien disposer de leur propre couche liaison & 15 physique. Le composant peut être intégré à l'un des appareils électroniques agencés pour se connecter à un réseau sans fil, par exemple au moyen d'une carte WiFi, précédemment cités. L'invention pourra être mieux comprise à la lecture de la description qui va 20 suivre, d'exemples de mise en oeuvre non limitatifs de celle-ci, et au vu du dessin annexé, sur lequel : - la figure 1 représente de façon schématique un exemple d'architecture informatique comportant un réseau ad hoc dans lequel est mis en oeuvre le procédé selon l'invention, un réseau d'accès et un réseau géré par un opérateur mère de souscription, 25 - la figure 2 représente un exemple de composant informatique d'un noeud ad hoc passif, - les figures 3 à 5 et 7 représentent différents exemples de composants informatiques de noeuds ad hoc actifs homologués, - la figure 6 représente un exemple de dispositif de noeud homologué avec 30 deux interfaces réseau sans fil correspondant aux composants informatiques représentés aux figures 5 et 7, - la figure 8 représente de façon schématique un exemple de procédé d'authentification d'un nouveau noeud rejoignant un réseau ad hoc selon l'invention, - les figures 9 et 10 illustrent des exemples de fourniture et de comptabilisation de services réseau à un ou plusieurs noeuds ad hoc, - la figure 11 représente de façon schématique un exemple de facturation d'un service applicatif consommé par un noeud ad hoc selon l'invention, et - la figure 12 représente un exemple de fourniture et de facturation d'un service applicatif à un noeud ad hoc. La figure 1 représente de façon schématique une architecture informatique 1 comportant un réseau non filaire, notamment WiFi, ad hoc 2 selon l'invention. Le réseau ad hoc 2 communique avec un réseau d'accès 3 et avec un réseau 6 géré par un opérateur mère de souscription (OMS) auprès duquel au moins un noeud du réseau ad hoc 2 a souscrit un abonnement. Un contrat peut être conclu entre le réseau d'accès 3 et le réseau ad hoc 2 qui peut être considéré comme un abonné spécial du réseau d'accès 3, le réseau d'accès lui fournissant par exemple le service d'accès à Internet ainsi que ses propres services AAA. Le réseau ad hoc 2 peut, le cas échéant, bénéficier des services AAA fournis par le réseau d'accès 3, en plus des services AAA distribués dans le réseau ad hoc 2. Par ailleurs, un accord de roaming permettant aux abonnés du réseau 6 d'utiliser le réseau d'accès 3 peut par exemple avoir été conclu.  The first and second means can belong to the same electronic device, being separated at the software or hardware level. As a variant, the first and second computer means may constitute separate components. The first computer means may comprise only the user module 10 defined above. The second computer means may comprise the ad hoc modules operator and provider defined above. The first and second computing means may have a physical link layer in common, or have their own physical link layer. The component can be integrated with one of the electronic devices arranged to connect to a wireless network, for example by means of a WiFi card, previously mentioned. The invention will be better understood on reading the description which will follow, non-limiting examples of implementation thereof, and in view of the accompanying drawing, in which: - Figure 1 shows schematically an example of a computer architecture comprising an ad hoc network in which is implemented the method according to the invention, an access network and a network managed by a parent subscription operator, - Figure 2 shows an example of a component of a passive ad hoc node; FIGS. 3 to 5 and 7 show various examples of computer components of approved active ad hoc nodes; FIG. 6 shows an example of an approved node device with two corresponding wireless network interfaces; to the computer components shown in FIGS. 5 and 7, FIG. 8 schematically represents an example of a method of authenticating a new node joining an ad hoc network selo n the invention, - Figures 9 and 10 illustrate examples of provision and accounting of network services to one or more ad hoc nodes, - Figure 11 schematically shows an example of billing an application service consumed by a ad hoc node according to the invention, and - Figure 12 shows an example of supply and billing an application service to an ad hoc node. FIG. 1 schematically represents a computer architecture 1 comprising a wireless network, in particular WiFi, ad hoc 2 according to the invention. The ad hoc network 2 communicates with an access network 3 and with a network 6 managed by a parent subscription operator (OMS) to which at least one node of the ad hoc network 2 has subscribed. A contract can be concluded between the access network 3 and the ad hoc network 2 which can be considered as a special subscriber of the access network 3, the access network providing, for example, the access service to the Internet and than its own AAA services. The ad hoc network 2 may, where appropriate, benefit from the AAA services provided by the access network 3, in addition to the AAA services distributed in the ad hoc network 2. Moreover, a roaming agreement allowing the subscribers of the network 6 to use the access network 3 may for example have been concluded.

Dans l'exemple décrit, le réseau d'accès 3 est un réseau d'accès à Internet géré par un fournisseur d'accès à Internet mais on ne sort pas du cadre de la présente invention lorsque le réseau d'accès 3 est un réseau local, comme un réseau Intranet mis en place au sein d'une entreprise. Le réseau d'accès 3 est dans l'exemple décrit un réseau en mode infrastructure et comporte un serveur AAA 30 assurant les services d'authentification A--, d'autorisation -A- et de comptabilisation --A dans le réseau d'accès 3. Le réseau d'accès 3 comporte également un serveur de facturation 31 qui sera décrit par la suite. Le réseau d'accès 3 peut être un réseau filaire et comporter une pluralité de points d'accès 33 permettant la connexion au réseau d'accès 3 depuis le réseau ad hoc 2. On ne sort pas du cadre de la présente invention lorsque le réseau d'accès 3 est un réseau non filaire, notamment WiFi.  In the example described, the access network 3 is an Internet access network managed by an Internet access provider but it is not beyond the scope of the present invention when the access network 3 is a network. local, like an intranet network set up within a company. The access network 3 is in the example described an infrastructure mode network and comprises an AAA server 30 providing the authentication services A--, authorization -A- and accounting --A in the network. access 3. The access network 3 also includes a billing server 31 which will be described later. The access network 3 may be a wired network and have a plurality of access points 33 for connection to the access network 3 from the ad hoc network 2. It is not beyond the scope of the present invention when the network access 3 is a wireless network, including WiFi.

Le réseau d'accès 3 peut contrôler l'accès à son réseau par le serveur AAA 30 qui est par exemple un serveur RADIUS, un serveur TACACS ou encore un serveur Diameter. Le réseau d'accès 3 peut également comporter, comme cela sera précisé plus loin et comme illustré à la figure 8, un proxy AAA 34 grâce auquel le réseau ad hoc 2 peut par exemple communiquer avec le réseau 6 géré par l'opérateur mère de souscription. Le réseau 6 comporte un serveur AAAH 60 assurant les fonctions AAA dans le réseau 6 (OMS) ainsi qu'un serveur de facturation 59 qui sera décrit par la suite. Le serveur AAAH 60 est agencé pour authentifier un noeud souhaitant se connecter au réseau ad hoc 2 et pour définir son niveau d'autorisation d'accès aux services. Le serveur AAAH 60 comporte par exemple des informations relatives à l'identité du noeud, ses coordonnées administratives comme son adresse principale, des coordonnées bancaires... Le réseau ad hoc 2 peut être géré par un opérateur ad hoc ou encore être géré par un opérateur infrastructure étendant son réseau d'accès avec la technologie ad hoc. Le réseau ad hoc 2 comporte une pluralité de noeuds 20 constitués par des terminaux choisis par exemple parmi les ordinateurs, les micro ordinateurs, les assistants personnels numériques, les téléphones portables, les véhicules équipés d'une interface communicante, les moyens de paiements électroniques, les appareils de positionnement par satellite, par exemple les GPS, un capteur actif ou passif ou plus généralement tout appareil électronique comportant un composant agencé pour permettre la connexion à un réseau sans fil, par exemple une carte WiFi. Le réseau ad hoc 2 peut comporter des noeuds actifs et des noeuds passifs. Parmi les noeuds actifs, on distingue les noeuds opérateurs 20a gérés par l'un des 25 opérateurs précités et les noeuds ad hoc homologués 20b. Les noeuds opérateurs 20a sont des noeuds actifs et assurent dans l'exemple décrit des services réseau et éventuellement des services applicatifs. Parmi ces noeuds opérateurs 20a, des noeuds dits passerelle (ou gateway en anglais) 20a' sont des noeuds fixes ou à mobilité réduite disposés dans le réseau ad hoc 2 30 de manière à pouvoir se connecter aux points d'accès 33 du réseau d'accès 3. Chaque terminal servant de noeud gateway est dans l'exemple décrit limité à un terminal constituant un noeud opérateur 20a.  The access network 3 can control access to its network by the AAA server 30 which is for example a RADIUS server, a TACACS server or a Diameter server. The access network 3 may also comprise, as will be specified below and as illustrated in FIG. 8, an AAA proxy 34 by means of which the ad hoc network 2 may for example communicate with the network 6 managed by the parent operator of subscription. The network 6 comprises an AAAH server 60 providing the AAA functions in the network 6 (OMS) and a billing server 59 which will be described later. The AAAH server 60 is arranged to authenticate a node wishing to connect to the ad hoc network 2 and to define its access authorization level services. The AAAH server 60 comprises, for example, information relating to the identity of the node, its administrative coordinates such as its main address, bank details, etc. The ad hoc network 2 may be managed by an ad hoc operator or may be managed by a user. infrastructure operator extending its access network with ad hoc technology. The ad hoc network 2 comprises a plurality of nodes 20 constituted by terminals selected for example from computers, microcomputers, PDAs, mobile phones, vehicles equipped with a communicating interface, electronic payment means, satellite positioning apparatus, for example GPS, an active or passive sensor or more generally any electronic device comprising a component arranged to allow connection to a wireless network, for example a WiFi card. The ad hoc network 2 may comprise active nodes and passive nodes. Among the active nodes, one distinguishes the operator nodes 20a managed by one of the aforementioned 25 operators and the ad hoc nodes 20b approved. The operator nodes 20a are active nodes and provide in the example described network services and possibly application services. Among these operator nodes 20a, so-called gateway nodes 20a 'are fixed or reduced mobility nodes disposed in the ad hoc network 2 so as to be able to connect to the access points 33 of the network. 3. Each terminal serving gateway node is in the described example limited to a terminal constituting an operator node 20a.

Les noeuds gateway 20a' peuvent effectuer du routage ad hoc dans le réseau 2 et du routage IP dans le réseau d'accès à Internet 3 et peuvent constituer un pont fonctionnel entre le réseau ad hoc 2 et le réseau d'accès 3. Ces noeuds 20a' peuvent assurer le routage de tout le trafic entre le réseau d'accès 3 et un noeud du réseau ad hoc 2.  The gateway nodes 20a 'can perform ad hoc routing in the network 2 and IP routing in the Internet access network 3 and can constitute a functional bridge between the ad hoc network 2 and the access network 3. These nodes 20a 'can ensure the routing of all the traffic between the access network 3 and a node of the ad hoc network 2.

Les noeuds gateway 20a' peuvent mettre en oeuvre la fonction de proxy AAA ou de serveur AAAF. On désigne par serveur AAAF un noeud actif contrôlant l'accès d'un nouveau noeud au réseau ad hoc 2 non enregistré chez lui. Les noeuds gateway partagent par exemple une association de sécurité avec le serveur AAA 30, cette association leur permettant de s'authentifier et de sécuriser leurs échanges avec le réseau d'accès 3. Le chemin entre noeuds gateway 20a' et réseau d'accès 3 peut être momentanément perdu, mais peut être valide la plupart du temps. On ne sort pas du cadre de la présente invention lorsqu'au moins un noeud gateway 20a' fournit également un ou plusieurs services réseau ou applicatifs.  The gateway nodes 20a 'may implement the AAA proxy function or the AAAF server. An AAAF server is an active node controlling the access of a new node to the ad hoc network 2 not registered at home. For example, the gateway nodes share a security association with the AAA server 30, this association enabling them to authenticate and secure their exchanges with the access network 3. The path between gateway nodes 20a 'and access network 3 may be momentarily lost, but may be valid most of the time. It is not beyond the scope of the present invention when at least one gateway node 20a 'also provides one or more network or application services.

Le réseau représenté à la figure 1 comporte également d'autres noeuds actifs, les noeuds ad hoc homologués 20b qui sont des noeuds ad hoc ayant accepté de participer au fonctionnement du réseau ad hoc. Cette collaboration se traduit par exemple par la fourniture de services réseau et/ou de services applicatifs. Ces noeuds ad hoc homologués 20b sont rémunérés par le serveur de facturation 59 ou par le serveur de facturation 31.  The network represented in FIG. 1 also comprises other active nodes, the authorized ad hoc nodes 20b which are ad hoc nodes having agreed to participate in the operation of the ad hoc network. This collaboration is reflected, for example, in the provision of network services and / or application services. These ad hoc nodes 20b are paid by the billing server 59 or by the billing server 31.

Cette rémunération se fait par exemple par le crédit d'un compte associé à un noeud ad hoc homologué 20b, par un virement bancaire, par l'octroi de davantage de bande passante en cas de connexion à Internet ou par l'accès gratuit ou à des tarifs préférentiels à des services facturés. Le serveur de facturation 31 participe par exemple à la transaction si le noeud 25 ad hoc homologué 20b est enregistré auprès du réseau d'accès et son compte se trouve crédité. Les noeuds ad hoc homologués 20b peuvent fournir différents services AAA partiels comme des services AA-, des services --A, des services ûAA, des services -A- ou encore des services AAA complets. 30 On désigne ainsi par noeud AA- un noeud actif, opérateur et/ou ad hoc homologué, assurant les services d'authentification et d'autorisation d'un noeud ad hoc et éventuellement le service de comptabilisation des données relatives à un service consommé par le noeud auquel cas il est noeud AAA. On désigne par noeud -AA un noeud actif, opérateur et/ou ad hoc homologué, assurant les services d'autorisation des noeuds ad hoc à consommer un ou plusieurs services disponibles dans le réseau et le service de comptabilisation de données relatives à ce(s) service(s) consommé(s). Les noeuds ad hoc homologués et les noeuds opérateurs n'assurant qu'un service réseau peuvent être qualifiés de noeuds AA- car ils ne doivent relayer que les paquets transportant des messages AAA et les paquets authentifiés et autorisés grâce aux éléments de sécurité fournis dans l'identifiant du noeud ad hoc recevant et/ou envoyant les paquets. Les noeuds ad hoc homologués 20b assurant un service applicatif assurent également un service d'autorisation et de comptabilisation puisqu'ils autorisent ou non un noeud ad hoc à accéder à leur service applicatif et comptabilisent les données relatives à la consommation de ce service. La délégation de services AAA par l'opérateur à des noeuds opérateurs 20a ou à des noeuds ad hoc homologués 20b du réseau ad hoc peut nécessiter une protection des services AAA au sein de ces noeuds 20a ou 20b. Il peut être souhaitable que toute intrusion ou toute attaque système ou réseau d'un noeud assurant au moins l'un parmi les services réseau et en particulier les services AAA ne puisse avoir de répercussions sur le service fourni, ce qui peut nécessiter que les noeuds opérateurs 20a et les noeuds homologués 20b soient constitués par des terminaux comportant des composants informatiques spécifiques dont l'architecture matérielle et/ou logicielle est validée par un serveur d'homologation 20d qui sera décrit par la suite.  This remuneration is done for example by crediting an account associated with an ad hoc node 20b approved, by a bank transfer, by granting more bandwidth in case of connection to the Internet or by free access or preferential rates to billed services. The billing server 31 participates, for example, in the transaction if the authorized ad hoc node 20b is registered with the access network and its account is credited. Approved 20b ad hoc nodes can provide various AAA partial services such as AA- services, --A services, AA services, -A- services or full AAA services. Thus AA-node is designated an active node, operator and / or ad hoc approved, providing the authentication and authorization services of an ad hoc node and possibly the service of accounting for data relating to a service consumed by the node in which case it is AAA node. A node -AA designates an active node, operator and / or ad hoc homologated, ensuring the authorization services of the ad hoc nodes to consume one or more services available in the network and the service of accounting data relating to this (s). ) service (s) consumed. Trusted ad hoc nodes and operator nodes providing only one network service may be referred to as AA- nodes because they must relay only packets carrying AAA messages and authenticated and authorized packets using the security elements provided in the protocol. identifier of the ad hoc node receiving and / or sending the packets. Approved 20b ad hoc nodes providing an application service also provide an authorization and accounting service since they authorize or not an ad hoc node to access their application service and account for the data relating to the consumption of this service. The delegation of AAA services by the operator to the operating nodes 20a or ad hoc nodes ad hoc 20b of the ad hoc network may require protection of AAA services within these nodes 20a or 20b. It may be desirable that any system or network intrusion or attack of a node providing at least one of the network services and in particular the AAA services can not affect the service provided, which may require that the nodes operators 20a and the approved nodes 20b consist of terminals comprising specific computer components whose hardware and / or software architecture is validated by a certification server 20d which will be described later.

On a représenté à la figure 2 un premier exemple de composant informatique 35'. Le composant informatique 35' dispose d'une carte réseau 44 comportant un module utilisateur 36 et un module ad hoc 39. Le module utilisateur 36 est, dans l'exemple décrit, contrôlé par le propriétaire du terminal informatique, étant par exemple un utilisateur. Ce module utilisateur 36 contient classiquement le système gestionnaire de répertoire, les fichiers, les programmes et est à l'abri des attaques réseau ou système. Un composant informatique comportant un module utilisateur 36 peut être utilisé pour constituer un noeud opérateur 20a, la présence d'un tel module utilisateur permettant la mise à disposition du noeud opérateur à des utilisateurs, le cas échéant. Le module ad hoc 39 peut comporter tous les éléments nécessaires au fonctionnement du réseau ad hoc 2. Il s'agit par exemple des services de routage, et/ou d'allocations d'adresses temporaires ou définitives, comme par exemple le service DHCP. Les programmes actifs et les données hébergées dans ce module ad hoc 39 peuvent être par exemple limités de façon à restreindre le champ d'action d'éventuels attaquants et limiter le gain d'une intrusion réussie.  FIG. 2 shows a first example of a computer component 35 '. The computer component 35 'has a network card 44 comprising a user module 36 and an ad hoc module 39. The user module 36 is, in the example described, controlled by the owner of the computer terminal, being for example a user. This user module 36 conventionally contains the directory manager system, the files, the programs and is protected from network or system attacks. A computer component comprising a user module 36 can be used to constitute an operator node 20a, the presence of such a user module for the provision of the operator node to users, if any. The ad hoc module 39 may include all the elements necessary for the operation of the ad hoc network 2. These include, for example, routing services, and / or temporary or definitive address allocations, for example the DHCP service. The active programs and the data hosted in this ad hoc module 39 may for example be limited so as to restrict the scope of possible attackers and limit the gain of a successful intrusion.

Un terminal comportant un tel composant 35' peut ainsi assurer un service de routage mais n'a aucun moyen de comptabiliser ses ressources consommées et n'est généralement pas rémunéré pour les services rendus. Les noeuds actifs 20a ou 20b comportent ainsi avantageusement un composant informatique 35 représenté aux figures 3 et 4, comportant une structure compartimentée en plusieurs modules cloisonnés les uns par rapport aux autres. Cette structure peut comporter un module utilisateur 36, un module fournisseur 37, un module opérateur 38 et un module ad hoc 39. Les modules utilisateur 36 et ad hoc 39 sont par exemple similaires à ceux décrits en référence à la figure 2.  A terminal comprising such a component 35 'can thus provide a routing service but has no way of accounting for its consumed resources and is generally not remunerated for services rendered. The active nodes 20a or 20b thus advantageously comprise a computer component 35 shown in FIGS. 3 and 4, comprising a structure divided into several modules partitioned with respect to one another. This structure may comprise a user module 36, a provider module 37, an operator module 38 and an ad hoc module 39. The user 36 and ad hoc modules 39 are for example similar to those described with reference to FIG. 2.

Le module fournisseur 37 peut héberger les contenus pouvant être distribués par un noeud ad hoc fournisseur, assurant un service applicatif. Ces contenus sont par exemple sous le contrôle d'un fournisseur de services qui fixe les règles d'accès, les prix et qui effectue les mises à jour des contenus. Le module opérateur 38 est dans l'exemple décrit entièrement contrôlé par l'opérateur du réseau ad hoc 2 et met en oeuvre un service AAA au moins partiel. Les échanges entre le module opérateur 38 et les autres modules peuvent être contrôlés de telle sorte qu'aucune attaque de ce module opérateur ne puisse être effectuée, que ce soit par une action sur le système d'exploitation, sur les échanges entre modules d'un même noeud ou bien depuis le réseau d'accès 3.  The provider module 37 can host the content that can be distributed by an ad hoc node provider, providing an application service. These contents are for example under the control of a service provider who sets the access rules, the prices and who performs the updates of the contents. The operator module 38 is in the example described entirely controlled by the operator of the ad hoc network 2 and implements an AAA service at least partially. The exchanges between the operator module 38 and the other modules can be controlled so that no attack of this operator module can be performed, whether by an action on the operating system, on the exchanges between modules. the same node or from the access network 3.

Dans le cas de la figure 3, une seule carte réseau 42, sur laquelle sont pluggés les différents modules, est active et le principe de compartimentation des modules mentionné précédemment peut s' avérer difficile à respecter. En effet, un accès à la carte réseau pourrait ensuite permettre d'accéder aux modules sensibles tels que les modules utilisateur, opérateur et fournisseur. Dans le cas de la figure 4, deux cartes réseau 40 et 41 sont actives simultanément et permettent d'isoler les opérations effectuées dans les modules utilisateur, opérateur et fournisseur des opérations réalisées dans le module utilisateur. Un noeud actif étant amené à se déplacer, le composant informatique 35 peut également comporter un module non représenté agencé pour désactiver les services offerts par ce noeud. Cette désactivation peut permettre d'éviter de proposer des services à des noeuds ad hoc par des noeuds actifs n'étant plus en mesure de les assurer.  In the case of FIG. 3, a single network card 42, on which the different modules are plugged, is active and the compartmentalization principle of the aforementioned modules may prove difficult to respect. Indeed, access to the network card could then allow access to sensitive modules such as user modules, operator and provider. In the case of FIG. 4, two network cards 40 and 41 are simultaneously active and make it possible to isolate the operations performed in the user, operator and provider modules of the operations performed in the user module. An active node being made to move, the computer component 35 may also include a not shown module arranged to disable the services offered by this node. This deactivation may make it possible to avoid offering services to ad hoc nodes by active nodes that are no longer able to provide them.

Indépendamment du nombre de cartes réseau, le module opérateur 38 peut être séparé du reste de l'environnement, par exemple sous forme de carte à puce ou d'un processeur dédié et fortement sécurisé. Une séparation physique entre le module utilisateur d'un côté et des modules opérateur, fournisseur et ad hoc de l'autre peut permettre d'empêcher l'utilisateur du terminal de changer les paramètres d'accès configurés par un tiers autorisé. Les différents modules peuvent être déjà présents dans le composant informatique 35 lors de la fourniture de celui-ci ou, sous le contrôle de l'opérateur, peuvent être ajoutés, complétés ou remplacés, par exemple en cas de nouvelle version d'une application d'un module.  Regardless of the number of network cards, the operator module 38 may be separated from the rest of the environment, for example in the form of a smart card or a dedicated and highly secure processor. Physical separation between the user module on one side and operator, provider, and ad hoc modules on the other may prevent the user of the terminal from changing the access settings configured by an authorized third party. The different modules may already be present in the computer component 35 during the supply thereof or, under the control of the operator, may be added, completed or replaced, for example in the case of a new version of a software application. 'a module.

On a représenté aux figures 5 et 7 des exemples d'architecture de composants informatiques 35 de noeuds actifs 20a ou 20b du point de vue protocolaire. Le composant informatique 35 peut comporter des premiers moyens informatiques et des deuxièmes moyens informatiques. Le composant 35 représenté à la figure 5 comporte des premier et deuxième 25 moyens informatiques 27 et 28 pouvant comporter tous processeurs et mémoires utiles et ayant une couche liaison & physique 37 en commun. Le composant 35 représenté à la figure 7 comporte des premier et deuxième moyens informatiques 22 et 23 disposant chacun d'une couche liaison & physique 37 propre. 30 Les premiers moyens informatiques 22 et 27 peuvent n'être utilisés que par l'utilisateur pour satisfaire ses propres besoins informatiques. Ces premiers moyens informatiques peuvent permettre à l'utilisateur de se connecter au réseau 2 afin de bénéficier par exemple de services applicatifs ou du service d'accès au réseau informatique 3. Aucun de ces premiers moyens informatiques peut n'être mis à la disposition d'autres noeuds ad hoc, excepté la couche liaison & physique 37 lorsqu'elle est commune aux premiers et deuxièmes moyens informatiques.  FIGS. 5 and 7 show exemplary computer architecture of active nodes 20a or 20b from the protocol point of view. The computer component 35 may comprise first computer means and second computer means. The component 35 shown in FIG. 5 comprises first and second computer means 27 and 28 which may comprise any processors and useful memories and having a physical link layer 37 in common. The component 35 shown in FIG. 7 comprises first and second computing means 22 and 23 each having a natural link layer 37. The first computing means 22 and 27 may only be used by the user to satisfy his own computing needs. These first computer means may allow the user to connect to the network 2 in order to benefit, for example, from application services or the access service to the computer network 3. None of these first computing means may be made available to the user. other ad hoc nodes, except the link layer 37 when it is common to the first and second computing means.

Les deuxièmes moyens informatiques 23 et 28 peuvent comporter une application fournisseur 24, une application opérateur 25 et un service routage ad hoc 26. L'application fournisseur 24 peut être agencée pour effectuer la gestion des contenus du terminal, par exemple la mise à jour, le contrôle d'accès au service et la comptabilisation des services consommés. Cette maintenance et contrôle de contenus peuvent être assurés par des fournisseurs de contenu à distance. L'application opérateur 25 peut être agencée pour permettre la gestion des services d'authentification, d'autorisation et de comptabilisation, des services réseau, d'annonce, d'accès à un réseau informatique et de services applicatifs dans le réseau ad hoc. Cette application opérateur 25 peut héberger un serveur AAAF ou proxy AAA. Un proxy AAA ou un serveur AAAF peut être hébergé sur tout noeud 20b. Le service de routage ad hoc 26 peut être agencé pour effectuer la fourniture de services réseau publics comme par exemple le routage de paquets en ad hoc, ou l'allocation d'adresses aux nouveaux noeuds ad hoc, par exemple par le protocole DHCP, l'adressage des terminaux. Cette application routage ad hoc 26 peut également être agencée pour permettre la présentation des services par des noeuds distributeurs 20b' du réseau ad hoc 2 qui seront décrits par la suite. Comme représenté à la figure 6, les premier et deuxième moyens 25 informatiques peuvent être chacun associés à une antenne 50 permettant la communication non filaire avec le réseau ad hoc 2 ou avec le réseau d'accès 3. Le réseau ad hoc 2 représenté à la figure 1 comporte également des noeuds ad hoc passifs 20c qui sont des noeuds ad hoc connectés au réseau ad hoc 2 ne participant pas au fonctionnement du réseau ad hoc,n'assurant aucune fonction comme le routage ou 30 l'allocation d'une adresse aux nouveaux noeuds et aucun service applicatif. Ces noeuds ad hoc passifs 20c comportent par exemple un composant informatique 35' tel que décrit en référence à la figure 2 mais on ne sort pas du cadre de la présente invention lorsqu'au moins un noeud ad hoc passif comporte un composant informatique 35 tel que décrit en référence aux figures 3 à 7, un même noeud ad hoc pouvant être un noeud passif au cours d'une session dans un réseau ad hoc et un noeud actif au cours d'une autre session.  The second computer means 23 and 28 may comprise a provider application 24, an operator application 25 and an ad hoc routing service 26. The provider application 24 may be arranged to perform the management of the contents of the terminal, for example updating, the control of access to the service and the accounting of the services consumed. This content maintenance and control can be provided by remote content providers. The operator application 25 can be arranged to allow the management of authentication, authorization and accounting services, network services, advertisement, access to a computer network and application services in the ad hoc network. This operator application 25 can host a AAAF or proxy AAA server. An AAA proxy or AAAF server can be hosted on any 20b node. The ad hoc routing service 26 can be arranged to perform the provision of public network services such as, for example, ad-hoc packet routing, or the allocation of addresses to the new ad hoc nodes, for example by the DHCP protocol. addressing terminals. This ad hoc routing application 26 can also be arranged to allow the presentation of the services by ad hoc nodes 20b 'of the ad hoc network 2 which will be described later. As shown in FIG. 6, the first and second computer means can each be associated with an antenna 50 enabling the non-wired communication with the ad hoc network 2 or with the access network 3. The ad hoc network 2 represented in FIG. FIG. 1 also comprises passive ad hoc nodes 20c which are ad hoc nodes connected to the ad hoc network 2 not participating in the operation of the ad hoc network, providing no function such as routing or allocation of an address to the ad hoc network. new nodes and no application services. These ad hoc passive nodes 20c comprise for example a computer component 35 'as described with reference to FIG. 2, but it is not beyond the scope of the present invention when at least one passive ad hoc node comprises a computer component 35 such that described with reference to FIGS. 3 to 7, the same ad hoc node can be a passive node during a session in an ad hoc network and an active node during another session.

De tels noeuds ad hoc 20c sont des noeuds consommateurs et peuvent accéder à des services fournis par les noeuds actifs 20a ou 20b. Un noeud ad hoc 20c passif peut néanmoins assurer l'authentification des paquets qu'il envoie. Le réseau ad hoc 2 peut encore comporter au moins un serveur d'homologation en ligne 20d. Lors de l'opération d'homologation en ligne d'un noeud ad hoc 20b ou opérateur 20a , ce dernier peut communiquer avec le serveur d'homologation en ligne 20d afin d'échanger des informations relatives à la taille de sa mémoire de masse, à son système d'antivirus ou encore au contenu des fichiers qu'il souhaite utiliser dans le cadre de la fourniture d'un service. Le serveur d'homologation en ligne 20d peut être agencé pour homologuer localement et temporairement un noeud selon des critères dynamiques relatifs à la composition du réseau ad hoc. De tels critères sont par exemple le nombre de noeuds homologués assurant déjà un service donné, le nombre de noeuds ad hoc dans le réseau ad hoc et un ratio prédéfini entre le nombre de noeuds fournisseurs de ce service et le nombre de noeuds dans le réseau. A l'issue de cette opération d'homologation en ligne, le serveur d'homologation en ligne 20d peut être agencé pour transmettre des paramètres au noeud homologué permettant son identification comme noeud homologué autorisé, par exemple un identifiant, une adresse... On peut distinguer trois types de services assurés par les noeuds actifs : - les services réseau comprenant le routage ad hoc de paquets dans le réseau ad hoc 2, le service d'accès à Internet ou à un réseau local de type Intranet via le réseau d'accès 3, ou encore le service d'annonce, ou le service d'adressage ; - les services AAA, et les services applicatifs.  Such ad hoc nodes 20c are consumer nodes and can access services provided by the active nodes 20a or 20b. A passive ad hoc node 20c can nevertheless ensure the authentication of the packets that it sends. The ad hoc network 2 may also comprise at least one online approval server 20d. During the on-line approval operation of an ad hoc node 20b or operator 20a, the latter can communicate with the on-line approval server 20d in order to exchange information relating to the size of its mass memory, its antivirus system or the content of the files it wishes to use in the context of the provision of a service. The on-line approval server 20d can be arranged to locally and temporarily homologate a node according to dynamic criteria relating to the composition of the ad hoc network. Such criteria are for example the number of registered nodes already providing a given service, the number of ad hoc nodes in the ad hoc network and a predefined ratio between the number of service nodes of this service and the number of nodes in the network. At the end of this online approval operation, the on-line approval server 20d can be arranged to transmit parameters to the authorized node allowing its identification as authorized authorized node, for example an identifier, an address ... can distinguish three types of services provided by the active nodes: - network services including the ad hoc routing of packets in the ad hoc network 2, the access service to the Internet or to an intranet-type local network via the network of access 3, or the announcement service, or the addressing service; - AAA services, and application services.

L'accès à chacun de ces services par un noeud consommateur peut être contrôlé par les services d'authentification/autorisation et donner lieu à une facturation pour le noeud consommateur. Les noeuds ad hoc passifs 20c sont par exemple facturés selon les services qu'ils consomment, la facturation étant par exemple effectuée par l'intermédiaire du serveur de facturation 59. Le service d'adressage est par exemple le service DHCP, assuré par le module ad hoc 39 d'un noeud opérateur 20a et/ou d'un noeud ad hoc homologué 20b. Le service de routage peut être assuré par tous les noeuds 20a et 20b. Le routage des paquets associés à un noeud peut être limité aux paquets utiles à l'authentification. Les autres paquets peuvent ainsi n'être routés que s'ils sont associés à un noeud authentifié, les noeuds ad hoc routant ces paquets effectuant un service -A-, en contrôlant si ces paquets sont autorisés ou non à être routés. Un nouveau noeud ad hoc non encore authentifié peut se voir attribuer une adresse temporaire et ne router sur le réseau ad hoc que des paquets utiles à son authentification. Un noeud authentifié peut se voir attribuer une adresse définitive qui lui donne le droit d'émettre des paquets de données sur le réseau ad hoc. Un noeud ad hoc assurant le service de routage effectue un contrôle sur les adresses source des paquets, et décide du routage ou non de ces paquets sur le modèle d'un mécanisme par exemple similaire au schéma IEEE 802.lx mais au niveau IP.  Access to each of these services by a consumer node can be controlled by the authentication / authorization services and give rise to billing for the consumer node. The ad hoc passive nodes 20c are for example billed according to the services they consume, the billing being for example carried out via the billing server 59. The addressing service is for example the DHCP service, provided by the module ad hoc 39 of an operator node 20a and / or an ad hoc node 20b approved. The routing service can be provided by all the nodes 20a and 20b. The routing of packets associated with a node may be limited to packets useful for authentication. The other packets can thus be routed only if they are associated with an authenticated node, the ad hoc nodes routing these packets performing a service -A-, by checking whether these packets are authorized or not to be routed. A new ad hoc node not yet authenticated can be assigned a temporary address and only route packets useful for its authentication to the ad hoc network. An authenticated node may be assigned a definitive address that entitles it to issue data packets on the ad hoc network. An ad hoc node providing the routing service checks the source addresses of the packets, and decides whether to route these packets on the model of a mechanism, for example similar to the IEEE 802.lx scheme but at the IP level.

Les services d'accès à Internet ou à un réseau local de type par exemple Intranet peuvent être contrôlés par les noeuds gateway 20a' qui fournissent les services AAA et ont le rôle de serveur AAAF du réseau ad hoc ou de proxy AAA. Ces noeuds 20a' peuvent assurer le filtrage de paquets IP. Les serveurs AAAF du réseau ad hoc et le proxy AAA peuvent être hébergés dans le même noeud gateway 20a' ou encore dans deux noeuds gateway différents. Dans une autre variante, l'un du serveur AAAF et du proxy AAA peut être hébergé dans un noeud ad hoc homologué 20b et l'autre dans un noeud gateway 20a'. Les services AAA peuvent être mis à la disposition des noeuds ad hoc et assurer toute la sécurité des transactions relatives à la consommation de services dans le réseau ad hoc 2.  Internet access services or a local network type for example Intranet can be controlled by gateway nodes 20a 'which provide AAA services and have the role of AAAF server of the ad hoc network or proxy AAA. These nodes 20a 'can filter IP packets. The AAAF servers of the ad hoc network and the proxy AAA can be hosted in the same gateway node 20a 'or in two different gateway nodes. In another variant, one of the AAAF server and the AAA proxy may be hosted in an approved ad hoc node 20b and the other in a gateway node 20a '. AAA services can be made available to ad-hoc nodes and ensure the security of transactions related to the consumption of services in the ad hoc network 2.

Dans le cas de l'accès à un service applicatif, les services AAA peuvent être facturés aux noeuds distributeurs 20b' sous la forme d'un prélèvement sur chaque transaction effectuée au bénéfice du noeud distributeur. Les services d'annonce peuvent permettre à un nouveau noeud ad hoc d'être 5 informé des services précédemment cités disponibles dans le réseau ad hoc, cette publicité étant effectuée par le mécanisme d'annonces de services. Lorsqu'un noeud quitte le réseau ad hoc, il peut annoncer au serveur AAAF du réseau ad hoc 2 son départ pour mettre un terme à la session. Le serveur AAAF peut alors être agencé pour diffuser dans le réseau ad hoc 2 l'information du départ d'un noeud 10 authentifié. Les services applicatifs peuvent être fournis par des noeuds actifs 20b' qui seront désignés par la suite par le terme noeuds distributeurs . Un noeud distributeur 20b' est dans l'exemple décrit un noeud ad hoc homologué agissant comme distributeur local d'un fournisseur de service et comportant un 15 module fournisseur 24 hébergeant le service applicatif à fournir. On ne sort pas du cadre de la présente invention lorsqu'au moins un noeud distributeur est un noeud opérateur. L'invention peut permettre à un fournisseur de services, comme un distributeur de musique, de mettre à disposition certains contenus dans les noeuds ad hoc homologués 20 au profits des autres noeuds ad hoc consommateurs. Ces noeuds distributeurs 20b' peuvent gérer l'accès des noeuds consommateurs à leurs services applicatifs en mettant en oeuvre la fonction de noeud -AA. Les noeuds distributeurs 20b' peuvent être des noeuds -AA (ou -A- en cas de service non payant) Le réseau ad hoc 2 selon l'invention peut être déployé selon différents scenari 25 qui vont être maintenant décrits. Selon un premier exemple de déploiement, le réseau ad hoc peut être utilisé par un noeud ad hoc comme fournisseur d'accès, par exemple à Internet. Dans un premier cas, le réseau ad hoc 2 est mis en place par l'opérateur du réseau d'accès 3. Cet opérateur peut mettre en place des noeuds gateway 20a' peu mobiles 30 et pouvant toujours accéder au réseau d'accès 3. Ces noeuds gateway 20a' comportent dans l'exemple décrit un module ad hoc 39 agencé pour étendre le réseau avec de nouveaux noeuds actifs ou passifs rejoignant le réseau ad hoc 2. Dans ce réseau ad hoc 2, l'opérateur peut aussi déployer des noeuds assurant des services applicatifs. Une telle architecture, comportant deux serveurs AAAF, l'un dans le réseau ad hoc au niveau d'un noeud gateway 20a' ou d'un noeud 20b et l'autre dans le réseau d'accès 3, par exemple le serveur AAA 30, peut permettre d'avoir un meilleur temps de réponse pour les noeuds ad hoc, de limiter les échanges ad hoc/réseau d'accès, et d'éviter de surcharger le serveur AAAF 30 du réseau d'accès avec le contrôle des accès des noeuds ad hoc. Dans un deuxième cas, le réseau ad hoc 2 peut être géré par un opérateur 10 différent de celui gérant le réseau d'accès 3. Le réseau ad hoc comporte dans ce cas des noeuds gateway 20a' qui sont avantageusement connus du réseau d'accès 3 pour pouvoir fournir un accès Internet à de nouveaux noeuds ad hoc itinérants. Un tel réseau ad hoc peut être mis en oeuvre dans des lieux publics tels que des restaurants, des halls de gare ou d'aéroport par exemple. 15 Selon un deuxième exemple de déploiement, le réseau ad hoc 2 peut être utilisé comme fournisseur de services applicatifs. Dans un premier cas non représenté, les services applicatifs sont assurés par des serveurs de contenus déployés par l'opérateur et dont les services sont annoncés aux nouveaux noeuds ad hoc rejoignant le réseau ad hoc par le service d'annonce. 20 Dans un deuxième cas, les services applicatifs sont fournis partiellement ou en totalité par des noeuds distributeurs 20b' aux autres noeuds du réseau ad hoc 2. De tels noeuds actifs sont préalablement à leur arrivée dans le réseau ad hoc homologués par des autorités comme le fabricant du terminal ou l'opérateur de souscription de l'utilisateur du terminal constituant le noeud ad hoc. A leur arrivée dans le 25 réseau ad hoc, ces noeuds peuvent demander l'autorisation de faire usage de leur homologation dans le réseau ad hoc auprès du serveur d'homologation en ligne 20d. Cette autorisation peut être effectuée sous le contrôle des services AAA et le noeud ad hoc homologué peut alors s'enregistrer en tant que noeud distributeur avant de pouvoir agir dans le réseau ad hoc en tant que noeud distributeur. 30 Les noeuds distributeurs figurent par exemple dans la liste des services annoncés par le service d'annonce.  In the case of access to an application service, the AAA services may be billed to the distributor nodes 20b 'in the form of a levy on each transaction made for the benefit of the distributor node. Advertisement services may allow a new ad hoc node to be aware of the aforementioned services available in the ad hoc network, such advertisement being performed by the service announcement mechanism. When a node leaves the ad hoc network, it can announce to the AAAF server of the ad hoc network 2 its departure to end the session. The server AAAF can then be arranged to broadcast in the ad hoc network 2 the information of the departure of an authenticated node 10. The application services may be provided by active nodes 20b 'which will be referred to hereafter as the distributor nodes. In the example described, a distributor node 20b 'is an approved ad hoc node acting as a local distributor of a service provider and comprising a provider module 24 hosting the application service to be provided. It is not beyond the scope of the present invention when at least one distributor node is an operator node. The invention may allow a service provider, such as a music distributor, to make available certain content in the ad-hoc nodes approved for the benefit of the other consumer ad-hoc nodes. These distributor nodes 20b 'can manage the access of the consumer nodes to their application services by implementing the node function -AA. The distributor nodes 20b 'may be nodes -AA (or -A- in case of non-paying service). The ad hoc network 2 according to the invention may be deployed according to various scenarios which will now be described. According to a first example of deployment, the ad hoc network can be used by an ad hoc node as an access provider, for example the Internet. In a first case, the ad hoc network 2 is set up by the operator of the access network 3. This operator can set up gateway nodes 20a 'that are not very mobile and can still access the access network 3. These gateway nodes 20a 'comprise in the example described an ad hoc module 39 arranged to extend the network with new active or passive nodes joining the ad hoc network 2. In this ad hoc network 2, the operator can also deploy nodes providing application services. Such an architecture, comprising two AAAF servers, one in the ad hoc network at a gateway node 20a 'or a node 20b and the other in the access network 3, for example the AAA server 30 , can allow to have a better response time for the ad hoc nodes, to limit the ad hoc exchanges / access network, and to avoid overloading the access network server AAAF 30 with the access control of the access network. ad hoc nodes. In a second case, the ad hoc network 2 can be managed by an operator 10 different from that managing the access network 3. The ad hoc network comprises in this case gateway nodes 20a 'which are advantageously known to the access network. 3 to provide Internet access to new ad hoc roaming nodes. Such an ad hoc network can be implemented in public places such as restaurants, station halls or airport for example. According to a second example of deployment, the ad hoc network 2 can be used as an application service provider. In a first case not shown, the application services are provided by content servers deployed by the operator and whose services are announced to new ad hoc nodes joining the ad hoc network by the announcement service. In a second case, the application services are provided in whole or in part by the distributor nodes 20b 'to the other nodes of the ad hoc network 2. Such active nodes are prior to their arrival in the ad hoc network approved by authorities such as the manufacturer of the terminal or the subscription operator of the user of the terminal constituting the ad hoc node. Upon their arrival in the ad hoc network, these nodes may request authorization to make use of their approval in the ad hoc network from the online probate server 20d. This authorization can be performed under the control of the AAA services and the registered ad hoc node can then register as a distributor node before it can act in the ad hoc network as a distributing node. For example, the distribution nodes appear in the list of services advertised by the announcement service.

L'accès d'un nouveau noeud ad hoc à un réseau ad hoc 2 selon l'invention peut s'effectuer selon le procédé représenté à la figure 8. L'étape 61 correspond à l'allocation au noeud rejoignant le réseau ad hoc d'une adresse temporaire par un noeud actif 20a ou 20b situé à un saut du nouveau noeud ad hoc dans le réseau ad hoc, c'est-à-dire par un noeud auquel le nouveau noeud ad hoc est directement connecté dans le réseau sans intermédiaire, ce noeud 20a ou 20b comportant un composant informatique 35 décrit en référence aux figures 3 et 4. Au cours de cette étape, le module ad hoc 39 du noeud 20a ou 20b détecte l'arrivée du nouveau noeud ad hoc se connectant au réseau et lui fournit une adresse temporaire en attendant que le noeud soit authentifié dans le réseau. Au cours de cette même étape, le module opérateur 38 d'un noeud 20a ou 20b comportant également un composant informatique 35 décrit en référence aux figures 3 et 4 situé à un saut du nouveau noeud dans le réseau peut également évaluer la compatibilité du nouveau noeud ad hoc avec des conditions prédéfinies. Ces conditions peuvent être la durée d'autonomie de la batterie du nouveau noeud, la taille de la mémoire de masse du terminal du nouveau noeud, la qualité de son système d'antivirus ou encore son système d'exploitation. L'adresse temporaire fournie à l'étape 61 au noeud ad hoc peut lui permettre de consulter les services disponibles dans le réseau ad hoc et de s'authentifier.  The access of a new ad hoc node to an ad hoc network 2 according to the invention can be carried out according to the method represented in FIG. 8. The step 61 corresponds to the allocation to the node joining the ad hoc network. a temporary address by an active node 20a or 20b located at a jump of the new ad hoc node in the ad hoc network, that is to say by a node to which the new ad hoc node is directly connected in the network without intermediate , this node 20a or 20b comprising a computer component 35 described with reference to FIGS. 3 and 4. During this step, the ad hoc module 39 of the node 20a or 20b detects the arrival of the new ad hoc node connecting to the network and provides a temporary address until the node is authenticated in the network. During this same step, the operator module 38 of a node 20a or 20b also comprising a computer component 35 described with reference to FIGS. 3 and 4 located at a jump of the new node in the network can also evaluate the compatibility of the new node. ad hoc with predefined conditions. These conditions can be the duration of battery life of the new node, the size of the mass memory of the terminal of the new node, the quality of its antivirus system or its operating system. The temporary address provided in step 61 to the ad hoc node can enable it to consult the services available in the ad hoc network and to authenticate itself.

L'étape 62 correspond à l'annonce de services au noeud ad hoc rejoignant le réseau. Les services disponibles peuvent être annoncés grâce à des noeud ad hoc actifs homologués assurant le service d'annonce aux noeuds ad hoc à leur arrivée dans le réseau ad hoc 2, ou encore à tout moment sur sollicitation du noeud, voire périodiquement.  Step 62 corresponds to the announcement of services to the ad hoc node joining the network. The available services can be advertised through ad hoc active ad hoc nodes providing the ad service to the ad hoc nodes upon their arrival in the ad hoc network 2, or at any time upon request from the node, or periodically.

Les services annoncés à cette étape 62 comportent des services d'accès à Internet, des services applicatifs et les services AAA. Les services AAA, même s'ils sont implicites, sont annoncés au nouveau noeud qui peut les solliciter s'il décide de se connecter au réseau ad hoc. L'étape 63 est une étape d'authentification qui permet au nouveau noeud ad hoc d'obtenir une adresse définitive lui permettant d'accéder aux services réseau, applicatifs ou AAA. Lors de cette étape 63, le noeud ad hoc ayant rejoint le réseau ad hoc 2 contacte l'un des serveurs AAAF annoncés dans la liste des services à l'étape 62 pour s'authentifier. L'adresse temporaire fournie à l'étape 61 permet au noeud ad hoc de communiquer avec ce serveur AAAF. Plusieurs échanges peuvent être nécessaires entre noeud ad hoc et serveur AAAF pour mener à bien cette étape d'authentification. Pour éviter au noeud ad hoc d'être trompé par un faux réseau ad hoc géré par un pirate, la méthode d'authentification choisie peut requérir l'authentification mutuelle. Dans le cas où le serveur AAAF est hébergé par un noeud gateway 20a', ce dernier peut contacter directement le proxy AAA 34 du réseau d'accès 3. Dans le cas où le serveur AAAF est hébergé par un autre noeud 20b, ce dernier peut émettre une requête AAA vers le proxy AAA du réseau ad hoc hébergé dans le réseau d'accès ou dans le noeud gateway 20a', ce dernier la transmettant au proxy AAA 34 du réseau d'accès 3. Le passage par un noeud gateway 20a' peut permettre de restreindre les échanges entre le réseau ad hoc 2 et le réseau d'accès 3 aux échanges entre les noeuds gateway 20a' et le proxy AAA 34 du réseau d'accès 3, ce qui peut permettre de limiter le nombre d'adresses du réseau ad hoc à connaître par le proxy AAA 34 aux seules adresses des noeuds gateway 20a'. Le proxy AAA 34 du réseau d'accès 3 peut ensuite contacter le serveur AAAH 60 du réseau géré par l'OMS pour vérifier l'authenticité des informations fournies et pour connaître le niveau d'autorisation de l'accès de ce noeud aux services fournis.  The services advertised at this step 62 include Internet access services, application services and AAA services. AAA services, even if they are implicit, are announced to the new node that can solicit them if it decides to connect to the ad hoc network. Step 63 is an authentication step that allows the new ad hoc node to obtain a definitive address enabling it to access network, application or AAA services. In this step 63, the ad hoc node that joined the ad hoc network 2 contacts one of the AAAF servers announced in the list of services at step 62 to authenticate. The temporary address provided in step 61 allows the ad hoc node to communicate with this FAC server. Several exchanges may be necessary between the ad hoc node and the AAAF server to carry out this authentication step. To prevent the ad hoc node from being cheated by a fake ad-hoc network managed by a hacker, the chosen authentication method may require mutual authentication. In the case where the server AAAF is hosted by a gateway node 20a ', the latter can directly contact the AAA proxy 34 of the access network 3. In the case where the server AAAF is hosted by another node 20b, the latter can issue an AAA request to the AAA proxy of the ad hoc network hosted in the access network or in the gateway node 20a ', the latter transmitting it to the proxy AAA 34 of the access network 3. The passage through a gateway node 20a' can make it possible to restrict the exchanges between the ad hoc network 2 and the access network 3 to the exchanges between the gateway nodes 20a 'and the proxy AAA 34 of the access network 3, which can make it possible to limit the number of addresses of the ad hoc network to be known by the AAA proxy 34 to the only addresses of gateway nodes 20a '. The AAA proxy 34 of the access network 3 can then contact the AAAH 60 server of the network managed by the OMS to verify the authenticity of the information provided and to know the level of authorization of the access of this node to the services provided. .

Cette authentification repose par exemple sur un protocole de type Challenge/Response. On désigne par Challenge/Response une méthode d'authentification forte dans laquelle le noeud désirant s'authentifier prouve au noeud l'authentifiant sa connaissance d'un secret partagé avec cet authentificateur sans révéler ce secret aux noeuds intérmédiaires. Lors de l'étape 64, le noeud ad hoc se voit attribuer par le serveur AAAF du noeud gateway ou du réseau d'accès en cas d'authentification réussie un identifiant comprenant une adresse réseau définitive dans le réseau ainsi qu'un ou plusieurs éléments d'authentification/autorisation, par exemple un certificat, un token ou jeton d'autorisation d'accès aux services... Cet identifiant et les éléments associés ont par exemple une durée limitée fixée par le serveur AAAF selon abonnement souscrit par le noeud auprès de l'OMS.  This authentication relies for example on a protocol of the Challenge / Response type. Challenge / Response is a strong authentication method in which the node desiring to authenticate proves to the node that it is authenticating its knowledge of a secret shared with that authenticator without revealing this secret to the intermediate nodes. In step 64, the ad hoc node is assigned by the AAAF server of the gateway node or the access network in case of successful authentication an identifier comprising a final network address in the network as well as one or more elements. authentication / authorization, for example a certificate, a token or access authorization token to services ... This identifier and the associated elements have for example a limited duration set by the server AAAF according to subscription subscribed by the node with WHO.

On distingue dans l'exemple décrit deux types d'autorisations : -l'autorisation de niveau réseau autorisant le routage des paquets authentifiés associés à un noeud dans le réseau ad hoc 2 grâce à l'identifiant fourni lors de l'authentification, - l'autorisation de niveau applicatif autorisant un noeud ad hoc à accéder à un service applicatif assuré par un noeud distributeur grâce à l'identifiant fourni lors de l'authentification. Les éléments d'authentification/autorisation inclus dans l'identifiant peuvent par exemple exprimer différents privilèges selon l'abonnement souscrit par le noeud auprès de l'OMS.  In the example described, two types of authorizations can be distinguished: the network level authorization authorizing the routing of the authenticated packets associated with a node in the ad hoc network 2 by means of the identifier provided during the authentication, application level authorization authorizing an ad hoc node to access an application service provided by a distributor node by means of the identifier provided during the authentication. The authentication / authorization elements included in the identifier may, for example, express different privileges according to the subscription subscribed by the node to the OMS.

L'identifiant et les éléments reçus à cette étape 64 peuvent permettre au noeud ad hoc d'assurer l'authenticité de ses paquets auprès d'autres noeuds susceptibles de lui assurer des services réseau, applicatifs ou AAA. Lors d'une étape 65, le noeud ad hoc authentifié et autorisé, peut choisir d'être un noeud actif, un noeud consommateur ou l'un et l'autre.  The identifier and the elements received at this step 64 may allow the ad hoc node to ensure the authenticity of its packets to other nodes likely to provide network services, applications or AAA. In a step 65, the authenticated and authorized ad hoc node may choose to be an active node, a consumer node or both.

Si le noeud authentifié choisit d'être un noeud actif, il peut contacter le serveur d'homologation en ligne 20d pour exécuter la procédure d'homologation déjà décrite. Le noeud authentifié peut ensuite enregistrer les services que ses modules ad hoc 39 et, le cas échéant, fournisseur 37 peuvent fournir, comme par exemple des services AAA, les services de routage et/ou des services applicatif auprès du ou des noeuds ad hoc actifs responsables de l'annonce de services dans le réseau ad hoc. Au cours d'une étape 66, un noeud ad hoc déjà authentifié peut recevoir une demande de réauthentification. Dans un souci d'optimisation du service de comptabilisation des services consommés par un noeud consommateur, le serveur AAAF du réseau ad hoc peut demander périodiquement à un noeud ad hoc de se réauthentifier. Dans le cas d'un noeud ad hoc qui n'aurait pas quitté proprement le réseau ad hoc 2, par exemple suite à la défaillance de son équipement, la réauthentification peut permettre de s' apercevoir de son départ et donc de fermer la session du noeud ad hoc ayant quitté le réseau ad hoc. Cette demande de réauthentification peut être effectuée selon une période prédéfinie. Cette période peut être assez petite pour assurer un niveau de sécurité important, sans toutefois générer trop de trafic d'authentification dans le réseau.  If the authenticated node chooses to be an active node, it can contact the on-line probate server 20d to perform the probing procedure already described. The authenticated node can then record the services that its ad hoc modules 39 and, if applicable, provider 37 can provide, such as AAA services, the routing services and / or application services to the active ad hoc node (s). responsible for announcing services in the ad hoc network. During a step 66, an already authenticated ad hoc node may receive a reauthentication request. In order to optimize the accounting service service consumed by a consumer node, the ad hoc network's AAAF server may periodically request an ad hoc node to re-authenticate itself. In the case of an ad hoc node that did not properly leave the ad hoc network 2, for example due to the failure of its equipment, reauthentication can make it possible to be aware of its departure and thus to close the session. ad hoc node that has left the ad hoc network. This re-authentication request can be made according to a predefined period. This period may be small enough to provide a high level of security without generating too much authentication traffic in the network.

L'étape 66 peut permettre de se prémunir des usurpations d'identité d'un noeud authentifié. Les noeuds gateway 20a' et le serveur AAAF du réseau ad hoc, qu'il soit ou non hébergé par un noeud gateway 20a', peuvent synchroniser leurs bases de connaissances, ce qui permet par exemple de procéder à des réauthentifications ultérieures d'un noeud en cas de défaillance d'un serveur AAAF ou d'un noeud gateway ayant effectué la procédure d'authentification du noeud. On a représenté aux figures 9 à 12 des exemples de procédés de comptabilisation et de facturation de services consommés par des noeuds consommateurs.  Step 66 may make it possible to guard against identity theft of an authenticated node. The gateway nodes 20a 'and the AAAF server of the ad hoc network, whether or not it is hosted by a gateway node 20a', can synchronize their knowledge bases, which makes it possible, for example, to re-authenticate a node later. in the event of a failure of an AAAF server or a gateway node that has performed the authentication procedure for the node. FIGS. 9 to 12 show exemplary methods of counting and billing services consumed by consumer nodes.

Les noeuds --A sont dans l'exemple décrit les noeuds opérateurs 20a et les noeuds actifs homologués 20b qui peuvent grâce à leur module opérateur 38 assurer des services de comptabilisation. Quel que soit le service consommé par un noeud ad hoc, à savoir les services AAA, applicatifs, ou réseau dans le cas d'un service payant, des données de comptabilisation peuvent être transmises par le noeud --A à un serveur de facturation, soit directement depuis un noeud gateway en charge de la comptabilité, soit via le proxy AAA du réseau ad hoc. Ce serveur de facturation est par exemple le serveur 59 du réseau géré par l'OMS ou le serveur de facturation 31 du réseau d'accès 3.  The nodes --A are in the example described the operator nodes 20a and 20b approved active nodes that can through their operator module 38 provide accounting services. Whatever the service consumed by an ad hoc node, namely the AAA, application or network services in the case of a pay service, accounting data can be transmitted by the node --A to a billing server, either directly from a gateway node in charge of accounting, or via the proxy AAA of the ad hoc network. This billing server is for example the server 59 of the network managed by the OMS or the billing server 31 of the access network 3.

A la différence d'une application AAA classique où seule la possibilité de débiter un compte associé à un noeud consommateur est possible, l'invention peut permettre de récompenser un noeud ad hoc homologué 20b pour services rendus, ou un opérateur d'un réseau ad hoc. Dans un premier cas, le service facturé peut être un service réseau.  Unlike a conventional AAA application where only the possibility of debiting an account associated with a consumer node is possible, the invention may make it possible to reward an ad hoc node 20b approved for services rendered, or an operator of a network ad hoc. In the first case, the billed service may be a network service.

Par la suite, on distinguera plusieurs systèmes de facturation selon que la facturation est effectuée à la consommation réelle, en prépayé, ou qu'un système d'échange équitable est mis en place. On a représenté à la figure 9 un exemple de facturation à la consommation réelle par le serveur de facturation 59 d'un service réseau fourni à un nouveau noeud ad hoc souhaitant se connecter à Internet depuis le réseau ad hoc 2. Dans l'exemple de facturation à la consommation réelle, le serveur de facturation 59 peut établir la facture à un noeud : - au volume de paquets routés, chaque noeud ad hoc intermédiaire comptabilisant le nombre de paquets associés à un même noeud consommateur dont il a assuré le routage. Chaque paquet émis est authentifié, ce qui permet par exemple au noeud intermédiaire de ne comptabiliser que les paquets issus d'un noeud consommateur clairement identifié, ou - à la durée, chaque noeud ad hoc intermédiaire comptabilisant la durée pendant laquelle il va effectuer le routage de paquets pour un même noeud consommateur. On considère dans l'exemple décrit un nouveau noeud ad hoc n'ayant pas souscrit un abonnement auprès de l'opérateur gérant le réseau d'accès 3 qui est par exemple un réseau d'accès à Internet. On considère également dans cet exemple un noeud ad hoc étant dans le réseau ad hoc 2 à au moins trois sauts, c'est-à-dire séparé par au moins trois noeuds ad hoc intermédiaires, d'un noeud gateway 20a'. Le service réseau est fourni à ce nouveau noeud ad hoc par des noeuds opérateurs 20a et des noeuds ad hoc homologués 20b authentifiés par le réseau ad hoc 2 qui vont assurer le routage des paquets émis et transmis vers ce nouveau noeud ad hoc, par des noeuds gateway 20a' qui vont servir de passerelle d'accès du réseau ad hoc 2 au réseau d'accès 3, par le serveur AAAF du réseau ad hoc 2 qui peut être un noeud gateway 20a' ou un noeud opérateur 20a quelconque, par le serveur AAAF 34 du réseau d'accès 3 et par le serveur AAAH 60 du réseau géré par l'opérateur mère de souscription auprès duquel le nouveau noeud ad hoc a souscrit un abonnement. La procédure d'accès au réseau d'accès 3 à travers le réseau ad hoc 2 comporte une première étape 90 lors de laquelle le nouveau noeud ad hoc établit une connectivité de niveau 2 au sens du modèle OSI avec un premier noeud opérateur 20a ou ad hoc homologué 20b du réseau ad hoc 2.  Subsequently, there will be different billing systems depending on whether the billing is done at actual consumption, prepaid, or a fair exchange system is implemented. FIG. 9 shows an example of real billing by the billing server 59 of a network service provided to a new ad hoc node wishing to connect to the Internet from the ad hoc network 2. In the example of In actual billing, the billing server 59 can invoice the node: - the volume of packets routed, each intermediate ad hoc node counting the number of packets associated with the same consumer node which he has managed routing. Each transmitted packet is authenticated, which allows for example the intermediate node to count only the packets from a clearly identified consumer node, or - to the duration, each intermediate ad hoc node counting the duration during which it will perform the routing packets for the same consumer node. Considered in the example described a new ad hoc node that has not subscribed a subscription from the operator managing the access network 3 which is for example an Internet access network. It is also considered in this example an ad hoc node being in the ad hoc network 2 to at least three jumps, that is to say separated by at least three intermediate ad hoc nodes, a gateway node 20a '. The network service is provided to this new ad hoc node by operating nodes 20a and ad hoc nodes 20b authenticated ad hoc network 2 that will ensure the routing of packets transmitted and transmitted to this new node ad hoc, by nodes gateway 20a 'which will serve as access gateway of the ad hoc network 2 to the access network 3, by the ad hoc network's AAAF server 2 which may be a gateway node 20a' or an operator node 20a of any kind, by the server AAAF 34 of the access network 3 and by the AAAH server 60 of the network managed by the parent subscription operator to which the new ad hoc node has subscribed. The access network access procedure 3 through the ad hoc network 2 comprises a first step 90 during which the new ad hoc node establishes a level 2 connectivity in the sense of the OSI model with a first operator node 20a or ad. approved 20b ad hoc network 2.

A l'étape 91, ce noeud 20a ou 20b fournit au nouveau noeud ad hoc une adresse temporaire. A l'étape 92, le nouveau noeud ad hoc reçoit la liste des services offerts par le réseau ad hoc 2 via le service d'annonce et sélectionne le service d'accès à Internet. La procédure d'authentification décrite en référence à la figure 8 est effectuée à l'étape 93. A l'étape 94, le proxy AAA du réseau ad hoc enregistre une demande de facturation pour les services AAA fournis lors des étapes 91 à 93 et envoie au serveur AAAF du réseau d'accès l'ensemble de ses enregistrements liés au noeud ad hoc à la déconnexion de celui-ci à l'étape 97. A l'étape 95, le nouveau noeud ad hoc qui est un noeud consommateur commence à envoyer et recevoir des paquets vers le réseau Internet. Les noeuds 20a et 20b intermédiaires comptabilisent les paquets relayés ou la durée de connexion du noeud ad hoc vers Internet, chaque paquet étant authentifié par le nouveau noeud ad hoc. Que ce soit au volume ou à la durée, le module opérateur 38 de chaque noeud intermédiaire peut tenir une comptabilité fonction de chaque noeud consommateur. Chaque noeud intermédiaire qui voit son service réseau sollicité par un noeud consommateur peut transmettre les données comptabilisées relatives au service consommé par ce noeud périodiquement ou après un nombre prédéfini de secondes d'inactivité de routage pour ce noeud consommateur. Un noeud intermédiaire peut également transmettre les données comptabilisées évoquées ci-dessus s'il effectue un déplacement important dans le réseau ad hoc qui pourrait compromettre la transmission de ses informations comptabilisées ou si le noeud consommateur effectue un tel déplacement. Le noeud intermédiaire peut arrêter ses opérations de comptabilisation et envoyer les données comptabilisées au serveur AAAF du réseau ad hoc 2. L'accès entre le noeud consommateur et le réseau d'accès 3 peut, le cas échéant, se reformer grâce à d'autres noeuds opérateurs ou ad hoc homologués qui vont procéder à la comptabilité de la même façon que le noeud ayant précédemment servi au routage des paquets du noeud consommateur. Les informations comptabilisées peuvent alors être regroupées et envoyées périodiquement au proxy AAA 34 du réseau d'accès 3. A l'étape 96, le noeud consommateur se déconnecte d'Internet et libère sa connexion, ce qui peut mettre fin aux opérations de comptabilisation effectuées par les noeuds intermédiaires ayant servi au routage des paquets de ce noeud consommateur. Dans le cas d'une déconnexion sauvage, les opérations de comptabilisation peuvent être interrompues par un mécanisme de détection d'absence du noeud consommateur intrinsèque au protocole de routage. L'emploi d'un tel mécanisme est fréquent dans un réseau ad hoc en raison de la fréquence à laquelle les noeuds rejoignent et quittent le réseau ad hoc. Le protocole de routage peut par exemple modifier les routes en n'impliquant que les noeuds encore présents dans le réseau.  In step 91, this node 20a or 20b provides the new ad hoc node with a temporary address. In step 92, the new ad hoc node receives the list of services offered by the ad hoc network 2 via the announcement service and selects the Internet access service. The authentication procedure described with reference to FIG. 8 is performed in step 93. In step 94, the ad network AAA proxy registers a billing request for the AAA services provided in steps 91 to 93 and sends to the access network's AAAF server all of its records linked to the ad hoc node when the node is disconnected in step 97. At step 95, the new ad hoc node that is a consumer node starts to send and receive packets to the Internet. The intermediate nodes 20a and 20b count the relayed packets or the connection time of the ad hoc node to the Internet, each packet being authenticated by the new ad hoc node. Whether at the volume or the duration, the operator module 38 of each intermediate node can keep an accounting function of each consumer node. Each intermediate node that sees its network service requested by a consumer node can transmit the accounting data relating to the service consumed by that node periodically or after a predefined number of seconds of routing inactivity for that consumer node. An intermediate node may also transmit the recorded data referred to above if it makes a significant move in the ad hoc network that could compromise the transmission of its accounting information or if the consumer node performs such a move. The intermediate node can stop its accounting operations and send the recorded data to the AAAF server of the ad hoc network 2. The access between the consumer node and the access network 3 can, if necessary, be reformed by means of other means. Approved operator nodes or ad hoc nodes that will proceed with the accounting in the same way as the node previously used to route the packets of the consumer node. The counted information can then be grouped and sent periodically to the AAA proxy 34 of the access network 3. In step 96, the consumer node disconnects from the Internet and releases its connection, which can terminate the accounting operations performed. by the intermediate nodes used to route the packets of this consumer node. In the case of a wild disconnection, the accounting operations can be interrupted by an absence detection mechanism of the consumer node intrinsic to the routing protocol. The use of such a mechanism is common in an ad hoc network because of the frequency with which the nodes join and leave the ad hoc network. The routing protocol can for example modify the routes by involving only the nodes still present in the network.

Les données comptabilisées peuvent être communiquées au proxy AAA du réseau ad hoc 2 à l'étape 97 par l'ensemble des noeuds ayant participé au service réseau. Les données comptabilisées peuvent comporter les services AAA mis en oeuvre aussi bien dans le réseau ad hoc 2 que dans le réseau d'accès 3.  The counted data can be communicated to the AAA proxy of the ad hoc network 2 at step 97 by all the nodes having participated in the network service. The recorded data may include the AAA services implemented both in the ad hoc network 2 and in the access network 3.

Afin d'accroître les garanties vis-à-vis de la facture qui sera établie pour le nouveau noeud consommateur, celui-ci peut envoyer ses propres données comptabilisées concernant le service dont il a bénéficié au proxy AAA du réseau ad hoc 2 qui peut transmettre au proxy AAA 34 du réseau d'accès 3. A l'étape 98, les données sont transmises par le proxy AAA 34 du réseau d'accès 3 au serveur AAAH 60 qui les transmet au serveur de facturation 59. Ce dernier effectue un traitement de ces données. Ce traitement peut donner lieu à deux types de facturations : - coût fixe pour le noeud consommateur, ce qui lui permet, quelle que soit sa localisation dans le réseau ad hoc, de toujours payer le même prix. Les noeuds ad hoc intermédiaires peuvent être crédités d'une rémunération fixe ou variable selon l'accord établi avec l'opérateur gérant le réseau ad hoc. Par exemple, ils peuvent être rémunérés au prorata de leurs contributions (en paquets routés ou durée de mise en oeuvre de routage) au routage des paquets entre les deux noeuds extrémités, c'est-à-dire entre le noeud consommateur et le noeud fournisseur, - coût variable pour le noeud consommateur en fonction de sa distance en termes de nombre de sauts par rapport au noeud fournisseur du service. L'opérateur gérant le réseau ad hoc a par exemple comme stratégie d'adapter le tarif facturé à l'éloignement entre le noeud consommateur et le noeud gateway, c'est-à-dire, selon le nombre de noeuds ad hoc intermédiaires sollicités. Les noeuds ad hoc intermédiaires sont crédités d'une rémunération fixe ou variable selon l'accord établi avec l'opérateur gérant le réseau ad hoc. Lors de l'établissement de la facture, le serveur de facturation 59 peut prendre en compte les services de routage assurés par les noeuds intermédiaires 20a et 20b ainsi que les services AAA. Le serveur de facturation peut également récompenser les noeuds intermédiaires par rapport au service de routage rendu. A l'étape 99, le serveur de facturation peut procéder au règlement de la facture en rentrant en contact avec le noeud consommateur du service facture.  In order to increase the guarantees regarding the invoice that will be established for the new consumer node, the latter can send its own recorded data concerning the service it has received to the AAA proxy of the ad hoc network 2 which can transmit to the proxy AAA 34 of the access network 3. In step 98, the data is transmitted by the proxy AAA 34 of the access network 3 to the server AAAH 60 which transmits them to the billing server 59. The latter performs a processing of these data. This processing can lead to two types of invoicing: - fixed cost for the consumer node, which allows it, regardless of its location in the ad hoc network, to always pay the same price. Intermediate ad hoc nodes may be credited with fixed or variable remuneration depending on the agreement with the operator managing the ad hoc network. For example, they may be remunerated in proportion to their contributions (in routed packets or routing implementation time) to packet routing between the two endpoints, that is, between the consumer node and the provider node. variable cost for the consumer node as a function of its distance in terms of the number of hops relative to the service provider node. For example, the operator managing the ad hoc network has the strategy of adapting the billed rate to the distance between the consumer node and the gateway node, that is to say, according to the number of intermediate nodes requested. Intermediate ad hoc nodes are credited with fixed or variable remuneration according to the agreement established with the operator managing the ad hoc network. When preparing the invoice, the billing server 59 may take into account the routing services provided by the intermediate nodes 20a and 20b and the AAA services. The billing server may also reward the intermediate nodes with respect to the rendered routing service. In step 99, the billing server can proceed to the payment of the invoice by coming into contact with the consumer node of the billing service.

Dans une variante, à l'étape 98, les données sont transmises par le proxy AAA 34 du réseau d'accès 3 au serveur de facturation 31 qui effectue un traitement de ces données similaire à celui effectué par le serveur de facturation 59 dans l'étape 98 précédemment décrite.  In a variant, in step 98, the data is transmitted by the proxy AAA 34 of the access network 3 to the billing server 31 which performs a processing of these data similar to that performed by the billing server 59 in the step 98 previously described.

Toujours dans cette variante, à l'étape 99, le serveur de facturation 31 du réseau d'accès 3 envoie son rapport de facturation au serveur de facturation 59 pour qu'il procède au règlement en rentrant en contact avec le noeud consommateur du service facturé. Le serveur de facturation 31 plutôt que de facturer chaque noeud intermédiaire ou consommateur, peut par exemple facturer ses services AAA au réseau ad hoc 2, éventuellement à l'opérateur sans fil ad hoc qui administre le réseau ad hoc offrant une extension du réseau d'accès infrastructure. Dans le cas d'un noeud consommateur déjà authentifié dans le réseau ad hoc 2, seules les étapes 95 à 99 peuvent être exécutées. Dans une autre variante non représentée, le service réseau fourni à un noeud ad hoc consommateur peut également être prépayé. Un tel système de facturation peut être annoncé au noeud ad hoc rejoignant le réseau par le service d'annonce. Un noeud ad hoc intéressé par ce système de prépaiement peut se connecter sur un serveur de prépaiement installé sur un noeud actif homologué, ou sur un noeud gateway 20a' qui sollicite les services du proxy AAA du réseau ad hoc 2 pour authentifier les noeuds sollicitant ce service de prépayement. Le proxy AAA du réseau ad hoc 2 peut ensuite effectuer auprès du proxy AAA 34 du réseau d'accès 3 des échanges de comptabilité en vue d'une facturation. En variante, le serveur de prépaiement peut effectuer des transactions bancaires indépendamment du système AAA. Une fois que le nouveau noeud obtient son identifiant à l'étape 64 de la figure 8, deux modes de fonctionnement peuvent être mis en place : - le prépaiement à activation unique dans lequel une fois la consommation du service démarrée, le noeudconsommateur ne peut pas suspendre ce service et en dispose jusqu'à échéance de la durée de validité de son identifiant. Chaque noeud intermédiaire vérifie que l'identifiant est authentique en contactant par exemple le proxy AAA du réseau ad hoc,et/ou - le prépaiement à activations multiples dans lequel à tout moment, l'utilisateur peut suspendre la consommation d'un service réseau et la réactiver plus tard, chaque paquet émis par le noeud consommateur contenant la preuve de son autorisation à être émis.  Still in this variant, in step 99, the billing server 31 of the access network 3 sends its billing report to the billing server 59 so that it proceeds to the payment by coming into contact with the consumer node of the billed service. . The billing server 31 rather than billing each intermediary node or consumer, can for example bill its AAA services to the ad hoc network 2, possibly to the ad hoc wireless operator who administers the ad hoc network offering a network extension. infrastructure access. In the case of a consumer node already authenticated in the ad hoc network 2, only steps 95 to 99 can be executed. In another variant not shown, the network service provided to a consumer ad hoc node can also be prepaid. Such a billing system may be announced to the ad hoc node joining the network by the announcement service. An ad hoc node interested in this prepayment system can connect to a prepayment server installed on an approved active node, or to a gateway node 20a 'which requests the services of the AAA proxy of the ad hoc network 2 to authenticate the nodes requesting this prepayment service. The AAA proxy of the ad hoc network 2 can then carry out accounting exchanges with the AAA proxy 34 of the access network 3 for billing purposes. Alternatively, the prepayment server can perform banking transactions independently of the AAA system. Once the new node obtains its identifier in step 64 of FIG. 8, two operating modes can be set up: the single activation prepayment in which once the consumption of the service has started, the consuming node can not suspend this service and has until the expiry of the validity period of its identifier. Each intermediate node verifies that the identifier is authentic by contacting, for example, the AAA proxy of the ad hoc network, and / or - the multi-activation prepayment in which at any time the user can suspend the consumption of a network service and reactivate it later, each packet issued by the consumer node containing the proof of its authorization to be issued.

Une autre variante non représentée de facturation d'un service réseau fourni à un noeud consommateur selon l'invention peut reposer sur un système d'échange équitable. Plutôt que de facturer le service de routage, un système de troc est mis en place entre le noeud consommateur et les noeuds opérateurs 20a. Un troc équitable peut alors être réglementé par un noeud opérateur 20a. Les noeuds opérateurs 20a peuvent par exemple inviter les noeuds 20b à participer au réseau en échange d'un service de routage, des services AAA gratuits ou à des tarifs réduits ou encore l'octroi d'une bande passante plus importante dans le cas d'une connexion de noeuds ad hoc actifs ou passifs à Internet. Les noeuds ad hoc actifs 20b n'ayant pas souhaité participer au troc se voient rémunérés et crédités pour service de routage ou AAA rendus par le proxy AAA du réseau ad hoc.  Another not shown variant of billing a network service provided to a consumer node according to the invention may be based on a fair exchange system. Rather than billing the routing service, a barter system is set up between the consumer node and the operator nodes 20a. Equitable barter can then be regulated by an operator node 20a. The operator nodes 20a may for example invite the nodes 20b to participate in the network in exchange for a routing service, free AAA services or at reduced rates or the granting of a higher bandwidth in the case of a connection of active or passive ad-hoc nodes to the Internet. Active ad hoc nodes 20b that did not wish to participate in barter are paid and credited for routing service or AAA provided by the AAA proxy of the ad hoc network.

Par ailleurs, les acteurs ayant participé à la fourniture des services AAA tels que le réseau ad hoc 2, le réseau d'accès 3 et le réseau géré par l'OMS 6 sont crédités selon l'accord de partenariat qui les lie. On a représenté à la figure 10 un exemple de facturation d'un service réseau et de services AAA fournis à un noeud ad hoc souhaitant communiquer de façon sécurisée 20 avec un autre noeud du réseau ad hoc 2. Ces deux noeuds ad hoc consommateurs consomment des services AAA et souhaitent dans l'exemple décrit communiquer entre eux avec un niveau de confiance de qualité opérateur c'est-à-dire un niveau de sécurité offert par un service AAA.. A l'étape 100, les noeuds ad hoc consommateurs établissent une connectivité de 25 niveau 2 au sens du modèle OSI entre eux par l'intermédiaire du même ou de différents noeuds 20a ou 20b. Les noeuds opérateurs ou homologués fournissent aux noeuds consommateurs deux adresses temporaires à l'étape 101. Les noeuds consommateurs reçoivent la liste des services disponibles dans le 30 réseau ad hoc 2 via le service d'annonce à l'étape 102 et sélectionnent le service de routage ad hoc.  In addition, the actors involved in the provision of AAA services such as the ad hoc network 2, the access network 3 and the network managed by WHO 6 are credited according to the partnership agreement that binds them. There is shown in FIG. 10 an example of billing of a network service and AAA services provided to an ad hoc node wishing to securely communicate with another node of the ad hoc network 2. These two ad hoc consumer nodes consume AAA services and wish in the example described communicate with each other with a level of trust operator quality that is to say a level of security offered by an AAA service .. At step 100, the ad hoc nodes consumers establish level 2 connectivity in the sense of the OSI model to each other via the same or different nodes 20a or 20b. The operator or trusted nodes provide the consumer nodes with two temporary addresses at step 101. The consumer nodes receive the list of services available in the ad hoc network 2 via the announcement service in step 102 and select the service of the service provider. ad hoc routing.

La procédure d'authentification est effectuée pour les deux noeuds consommateurs à l'étape 103 de façon similaire à celle décrite en référence à la figure 8 Chaque noeud consommateur obtient à l'issue de cette étape 103 une adresse définitive lui permettant de faire router ses paquets.  The authentication procedure is performed for the two consumer nodes in step 103 in a manner similar to that described with reference to FIG. 8. Each consumer node obtains at the end of this step 103 a definitive address enabling it to route its packets.

A l'étape 104, le proxy AAA du réseau ad hoc enregistre une demande de facturation pour les services AAA fournis aux étapes 101 à 103 et envoie au serveur AAA du réseau d'accès l'ensemble de ses enregistrements liés aux noeuds consommateurs à la déconnexion de ceux-ci. Ces enregistrements comportent par exemple la facturation des services AAA ou du service de routage dans le cas où les noeuds consommateurs sont à plusieurs sauts l'un de l'autre. Les services AAA fournis se portent ainsi garants de l'identité des deux noeuds consommateurs et peuvent permettre d'établir la confiance entre eux. On a représenté aux figures 11 et 12 des exemples de facturation de services applicatifs fournis par un noeud distributeur 20b' à un noeud ad hoc.  In step 104, the ad network AAA proxy registers a billing request for the AAA services provided in steps 101 to 103 and sends to the access network's AAA server all of its consumer node-related records at the same time. disconnection of these. These records include for example the billing of AAA services or the routing service in the case where the consumer nodes are several jumps from one another. The AAA services provided thus guarantee the identity of the two consumer nodes and can help build trust between them. FIGS. 11 and 12 show examples of application services billing provided by a distributor node 20b 'to an ad hoc node.

Plusieurs types de contrats entre fournisseur de services et noeud distributeur 20b' sont possibles : - forfait fixe payé par le fournisseur de services auprès du noeud distributeur pour la diffusion de ses contenus. Par exemple pour mieux se faire connaître ou faire connaître plus facilement ses contenus, en particulier dans la phase de lancement d'un fournisseur de services ou de certains contenus qu'il propose, le fournisseur de services peut proposer la gratuité des contenus aux noeuds consommateurs en moyennant un forfait qu'il règle au noeud distributeur, -forfait fixe payé par le noeud distributeur au fournisseur de services. Le fournisseur de services est rémunéré par un forfait et le noeud distributeur est rémunéré par 25 exemple à la transaction par les noeuds ad hoc consommateurs. - à la transaction. Le fournisseur de services et le noeud distributeur sont payés à chaque transaction passée par les noeuds consommateurs. La facturation d'un service applicatif peut faire intervenir un serveur de comptage pour applications ad hoc (CAAH) 8. Ce serveur peut être le serveur de 30 facturation 31 ou en variante être un serveur du réseau ad hoc 2. Ce serveur est chargé de mener à bien les opérations de facturation, soit directement comme par des transactions par carte bancaire, soit indirectement grâce au proxy AAA du réseau ad hoc. Dans ce dernier cas, le serveur CAAH 8 peut être couplé au proxy AAA du réseau ad hoc, qui peut effectuer, tout comme dans le cas de la consommation d'un service réseau tel que décrit en référence à la figure 9, les opérations de comptabilisation pour les services applicatifs. Les noeuds consommateurs de services applicatifs peuvent ainsi voir les prélèvements ou crédits gérés par leurs opérateurs de souscription. Comme pour le cas de la consommation d'un service réseau, on peut distinguer plusieurs systèmes de facturation selon que la facturation se fait à la consommation réelle, en prépayé, ou qu'un système d'échange équitable est mis en place. On a représenté à la figure 11 un exemple de système de facturation à la 10 consommation réelle d'un service applicatif par un noeud consommateur. Le noeud consommateur présente à une étape 110 à un noeud distributeur 20b' assurant le service applicatif qu'il souhaite consommer un identifiant l'autorisant à accéder au service applicatif. Le noeud distributeur 20b' communique à une étape 111 avec le proxy AAA 15 hébergé dans un noeud gateway 20a' pour vérifier les informations reçues à l'étape précédente. A la suite de cette étape 111, et en cas d'autorisation émise par le proxy AAA, le noeud distributeur assure au cours de l'étape 112 le service applicatif au noeud consommateur et démarre les opérations de comptabilisation relatives à la consommation 20 de ce service applicatif. Cette facturation peut être effectuée en employant l'une des méthodes suivantes : - facturation au service accédé. Le noeud distributeur comptabilise sous forme d'unités de service la consommation d'un noeud. Les unités de services sont modulées en fonction du service accédé et correspondent à l'application d'un certain tarif 25 par application, - à la durée : le noeud distributeur comptabilise la durée pendant laquelle le noeud consommateur accède aux services applicatifs. Quelle que soit la méthode de facturation, le module opérateur 38 du noeud distributeur 20b' tient dans l'exemple décrit une comptabilité pour chaque noeud 30 consommateur. Les noeuds distributeurs peuvent ensuite transmettre les données comptabilisées à une étape 113 au serveur CAAH 8 soit selon une période prédéfinie, soit après une durée prédéfinie d'inactivité, par exemple deux minutes pour ce noeud consommateur, soit si le noeud distributeur ou le noeud consommateur effectue un déplacement important qui pourrait compromettre la transmission de ses informations de comptabilisation. Le noeud consommateur peut également effectuer sa propre comptabilisation relative au service applicatif consommé et la transmettre au serveur CAAH. Le cas échéant, le serveur CAAH 8 peut comparer les données comptabilisées par le noeud distributeur 20b' et par le noeud consommateur. Le service de gestion de transactions assuré par le serveur CAAH ainsi que les services AAA assurés par le réseau ad hoc et, le cas échéant, le réseau d'accès, peuvent être pris en compte en plus du service applicatif consommé lors de l'établissement par le serveur CAAH de la facture totale. Le serveur CAAH 8 peut ensuite débiter un compte associé au noeud consommateur et récompenser le fournisseur de services et le noeud distributeur selon deux alternatives.  Several types of contracts between the service provider and the distribution node 20b 'are possible: - fixed rate paid by the service provider to the distributor node for the distribution of its contents. For example, in order to become better known or to make its content more easily known, particularly in the launching phase of a service provider or certain content that it proposes, the service provider can offer free content to the consumer nodes. by paying a fixed price that it regulates to the dispensing node, fixed price paid by the distributor node to the service provider. The service provider is remunerated by a fixed price and the distributor node is remunerated, for example, on the transaction by the ad hoc consumer nodes. - the transaction. The service provider and the distribution node are paid for each transaction passed by the consumer nodes. The billing of an application service may involve a metering server for ad hoc applications (CAAH) 8. This server may be the billing server 31 or alternatively be a server of the ad hoc network 2. This server is responsible for carry out billing operations, either directly as by credit card transactions, or indirectly through the AAA proxy of the ad hoc network. In the latter case, the CAAH server 8 can be coupled to the proxy AAA of the ad hoc network, which can perform, as in the case of the consumption of a network service as described with reference to FIG. accounting for application services. The application service consumer nodes can thus see the withdrawals or credits managed by their subscription operators. As in the case of the consumption of a network service, we can distinguish several billing systems depending on whether the billing is done at actual consumption, prepaid, or a fair exchange system is implemented. FIG. 11 shows an example of a billing system for real consumption of an application service by a consumer node. The consumer node presents at a step 110 to a distributor node 20b 'assuring the application service that it wishes to consume an identifier allowing it to access the application service. The distributor node 20b 'communicates at a step 111 with the proxy AAA 15 hosted in a gateway node 20a' to check the information received in the previous step. Following this step 111, and in case of authorization issued by the proxy AAA, the distributor node provides during the step 112 the application service to the consumer node and starts the accounting operations relating to the consumption 20 of this application service. This billing can be done using one of the following methods: - billing to the accessed service. The distribution node counts the consumption of a node as service units. The service units are modulated according to the service accessed and correspond to the application of a certain tariff 25 per application, - the duration: the distribution node counts the period during which the consumer node accesses the application services. Whatever the billing method, the operator module 38 of the distributor node 20b 'holds in the example described an accounting for each consumer node. The distributor nodes can then transmit the data recorded in a step 113 to the CAAH server 8 either according to a predefined period, or after a predefined period of inactivity, for example two minutes for this consumer node, or if the distributor node or the consumer node makes a significant move that could compromise the delivery of its posting information. The consumer node can also perform its own accounting for the consumed application service and transmit it to the CAAH server. If necessary, the CAAH server 8 can compare the data counted by the distributor node 20b 'and the consumer node. The transaction management service provided by the CAAH server as well as the AAA services provided by the ad hoc network and, if applicable, the access network can be taken into account in addition to the application service consumed during the establishment. by the CAAH server of the total bill. The CAAH server 8 can then debit an account associated with the consumer node and reward the service provider and the distributor node according to two alternatives.

Dans une première alternative, le serveur CAAH 8 effectue directement les transactions bancaires, connaissant par exemple le numéro de carte bancaire du noeud consommateur, et les coordonnées bancaires du fournisseur de services, et du noeud distributeur. En variante, le serveur de facturation CAAH 8 peut communiquer les différentes données comptabilisées au proxy AAA ou au serveur AAAF du réseau ad hoc 2 afin de récompenser le noeud distributeur et débiter un compte associé au noeud consommateur. Le serveur CAAH peut adapter les unités de services applicatifs communiquées par le noeud distributeur aux unités de service réseau pratiquées dans le réseau ad hoc pour avoir une facturation à unité homogène ou unique. En cas de rémunération du fournisseur de contenu, le serveur CAAH 8 peut réaliser lui-même la transaction bancaire. Dans une variante non représentée, le service applicatif fourni à un noeud ad hoc consommateur peut être prépayé. Un tel système de facturation peut être annoncé au noeud ad hoc rejoignant le 30 réseau par le service d'annonce.  In a first alternative, the CAAH server 8 performs the banking transactions directly, for example knowing the credit card number of the consumer node, and the banking details of the service provider and the distributor node. Alternatively, the CAAH billing server 8 may communicate the different counted data to the AAA proxy or AAAF server of the ad hoc network 2 in order to reward the distributing node and debit an account associated with the consumer node. The CAAH server can adapt the application service units communicated by the distributing node to the network service units in the ad hoc network to have a single or uniform unit billing. In case of remuneration of the content provider, the CAAH server 8 can carry out the banking transaction itself. In a variant not shown, the application service provided to a consumer node ad hoc can be prepaid. Such a billing system may be advertised to the ad hoc node joining the network by the announcement service.

Le noeud ad hoc intéressé peut alors se connecter au serveur CAAH 8. Une fois que le nouveau noeud obtient son identifiant, quatre exemples de fonctionnement peuvent alors être mis en place. Selon un premier exemple, une fois le service activé, le noeud consommateur ne peut pas suspendre ce service et en dispose jusqu'à échéance de la durée de validité de son identifiant. On parle ici de prépaiement à la durée à activation unique . Selon un deuxième exemple, à tout moment, le noeud consommateur peut suspendre la consommation du service applicatif et la réactiver plus tard, avec néanmoins le risque de ne plus retrouver le noeud ad hoc fournisseur assurant le service. On parle ici de prépaiement à la durée à activations multiples . Selon un troisième exemple, une fois le service applicatif activé, le noeud consommateur ne pourra pas bénéficier d'autres services applicatifs sans effectuer de nouvelle opération de prépaiement. On parle ici de prépaiement d'un service unique . Selon un quatrième exemple, le noeud consommateur peut bénéficier d'un nombre déterminé de services applicatifs sans effectuer de nouvelle opération de prépaiement. On parle ici de prépaiement multi services . Tout comme pour la facturation à la consommation réelle, le serveur CAAH 8 peut facturer directement le service par transactions bancaires ou bien s'appuyer sur le proxy AAA du réseau ad hoc.  The interested ad hoc node can then connect to the CAAH server 8. Once the new node obtains its identifier, four examples of operation can then be set up. According to a first example, once the service is activated, the consumer node can not suspend this service and has until the expiration of its validity period. We are talking here of prepayment to the single activation duration. According to a second example, at any time, the consumer node can suspend the consumption of the application service and reactivate it later, with the risk of no longer finding the provider ad hoc node providing the service. We are talking here about prepayment to the duration with multiple activations. According to a third example, once the application service is activated, the consumer node can not benefit from other application services without performing a new prepayment operation. We are talking here about prepaying a single service. According to a fourth example, the consumer node can benefit from a fixed number of application services without performing a new prepayment operation. We are talking here about multi-service prepayment. As with actual consumer billing, the CAAH 8 server can bill the service directly through bank transactions or rely on the AAA proxy of the ad hoc network.

Une autre variante non représentée de facturation d'un service applicatif fourni à un noeud ad hoc consommateur selon l'invention peut reposer sur le système d'échange équitable mis en place entre un noeud consommateur assurant également un service applicatif et le ou les noeuds distributeurs lui fournissant le service consommé. Un troc équitable peut alors être réglementé par le serveur CAAH 8.  Another non-represented variant of billing an application service provided to a consumer ad hoc node according to the invention may be based on the fair exchange system set up between a consumer node also providing an application service and the distributor node or nodes. providing him the consummate service. Equitable barter can then be regulated by the CAAH 8 server.

Un tel système de troc s'avère adapté lorsque le fournisseur de services n'a pas besoin d'être rémunéré à la transaction. Il s'agit classiquement d'un forfait fixe, similaire au modèle d'échange pair à pair. On a illustré à la figure 12 des étapes d'un exemple de procédé de facturation d'un service applicatif de distribution de contenu musical consommé par un ou plusieurs 30 noeuds consommateurs du réseau ad hoc.  Such a barter system is suitable when the service provider does not need to be paid for the transaction. This is typically a flat fee, similar to the peer-to-peer exchange model. FIG. 12 illustrates steps of an exemplary method of billing an application service for distributing musical content consumed by one or more consumer nodes of the ad hoc network.

Ce procédé met en jeu un noeud distributeur 20b', des noeuds ad hoc homologués 20b, des noeuds opérateurs 20a du réseau ad hoc, et un ou plusieurs noeuds consommateurs du réseau ad hoc. Le procédé peut également faire intervenir le serveur AAAF du réseau ad hoc 5 et/ou le serveur AAAF du réseau d'accès, le proxy AAA du réseau ad hoc et le serveur CAAH 8. Le noeud distributeur 20b' de cet exemple comporte un composant informatique 35 tel que précédemment décrit en référence aux figures 3 et 4 et a par exemple passé un contrat avec un éditeur de musique en ligne. 10 Un noeud consommateur décide dans l'exemple décrit de télécharger de la musique auprès du noeud distributeur 20b' enregistré auprès d'un noeud ad hoc actif homologué responsable de l'annonce des services. L'étape 120 correspond aux étapes d'authentification 90 à 93 décrites en référence à la figure 9. 15 A l'étape 121, le noeud consommateur ayant obtenu une adresse définitive sélectionne le serveur de téléchargement de la musique qui, dans cet exemple, est le noeud distributeur 20b'et lui adresse une requête. On suppose que le chemin ad hoc qui va servir au routage comporte plusieurs noeuds intermédiaires. A l'étape 122, le noeud distributeur 20b' accepte après vérification de 20 l'autorisation associée au noeud consommateur de lui distribuer le titre musical choisi. Le module opérateur 38 du noeud distributeur démarre ses opérations de comptabilisation liées au service consommé. Les noeuds intermédiaires peuvent effectuer les opérations de comptabilisation des services de routage décrites en référence à la figure 9. 25 Le noeud consommateur décide à l'étape 123 d'arrêter sa connexion vers le noeud distributeur 20b', provoquant l'envoi du rapport de comptabilité du service par le noeud distributeur 20b' au serveur CAAH 8. Par ailleurs, au cours de cette même étape 123, les rapports de comptabilité du service de routage fournis par les noeuds intermédiaires 20a et/ou 20b du réseau ad hoc 30 sont envoyés au serveur CAAH 8. A l'étape 124, le serveur CAAH 8 effectue les opérations de facturation du noeud consommateur à la suite du téléchargement de contenu depuis le noeud distributeur 20b' selon l'un des trois systèmes de facturation à la consommation réelle, par prépaiement ou par le système d'échange équitable précédemment décrits. En outre, les acteurs ayant participé aux services CAAH et AAA comme le réseau ad hoc 2, le réseau d'accès 3 et le réseau 6 géré par l' OMS sont crédités selon l'accord de partenariat qui les lie. Dans le cas d'un noeud consommateur déjà authentifié dans le réseau ad hoc 2, seules les étapes 121 à 124 peuvent être exécutées. L'invention n'est pas limitée aux exemples qui viennent d'être décrits. On peut par exemple combiner entre elles des caractéristiques introduites dans des exemples différents. L'invention peut par exemple s'appliquer à l'archivage de documents horodatés par un opérateur. Ce service peut se présenter sous la forme d'un serveur de notarisation chargé d'archiver des messages signés par leurs émetteurs avec les accusés de réception de ces messages signés par leurs récepteurs. Chaque archivage peut être horodaté par le serveur. Le serveur peut être protégé contre toute tentative d'atteinte à son intégrité. Le serveur AAA peut servir à établir une comptabilité du service d'archivage rendu. L'invention peut servir à la certification de documents électroniques par le tiers de confiance opérateur. Un noeud ad hoc n'est pas nécessairement doté d'une clé publique et n'a donc pas la possibilité de signer des documents électroniques qu'il souhaite envoyer sur le réseau. Ce service peut prendre la forme d'un serveur fortement couplé au serveur AAA. Le serveur AAA peut authentifier l'origine de la demande et se porter garant auprès du serveur de certification de l'origine des documents. Ainsi, le serveur de certification peut-il émettre un certificat prouvant l'origine du document.  This method involves a distributor node 20b ', ad hoc nodes 20b, nodes 20a of the ad hoc network, and one or more consumer nodes of the ad hoc network. The method may also involve the ad hoc network's AAAF server 5 and / or the access network's AAAF server, the ad hoc network's AAA proxy and the CAAH server 8. The distribution node 20b 'of this example comprises a component computer 35 as previously described with reference to Figures 3 and 4 and for example has a contract with an online music publisher. A consumer node decides in the example described to download music from the distributor node 20b 'registered with an authorized active ad hoc node responsible for the announcement of the services. Step 120 corresponds to the authentication steps 90 to 93 described with reference to FIG. 9. In step 121, the consumer node having obtained a definitive address selects the music download server which, in this example, is the distributor node 20b 'and sends him a request. It is assumed that the ad hoc path that will be used for routing comprises several intermediate nodes. In step 122, the distributor node 20b 'accepts, after checking the authorization associated with the consumer node, to distribute the selected musical title to it. The operator module 38 of the distributor node starts its accounting operations related to the service consumed. The intermediate nodes can carry out the accounting operations of the routing services described with reference to FIG. 9. The consumer node decides in step 123 to stop its connection to the distribution node 20b ', causing the transmission of the transmission report. service accounting by the distributor node 20b 'to the CAAH server 8. Moreover, during this same step 123, the routing service accounting reports provided by the intermediate nodes 20a and / or 20b of the ad hoc network 30 are sent to the CAAH server 8. In step 124, the CAAH server 8 performs the billing operations of the consumer node following the downloading of content from the distribution node 20b 'according to one of the three real consumption billing systems, by prepayment or by the fair exchange system previously described. In addition, the actors who have participated in CAAH and AAA services such as the ad hoc network 2, the access network 3 and the network 6 managed by WHO are credited according to the partnership agreement that binds them. In the case of a consumer node already authenticated in the ad hoc network 2, only the steps 121 to 124 can be executed. The invention is not limited to the examples which have just been described. For example, characteristics introduced in different examples can be combined with one another. The invention may for example apply to the archiving of time stamped documents by an operator. This service can be in the form of a notarization server responsible for archiving messages signed by their transmitters with the acknowledgments of these messages signed by their receivers. Each archive can be timestamped by the server. The server can be protected against any attempt to compromise its integrity. The AAA server can be used to establish an accounting service record rendered. The invention can be used for the certification of electronic documents by the trusted third party operator. An ad hoc node does not necessarily have a public key and therefore does not have the ability to sign electronic documents that it wishes to send over the network. This service can take the form of a server strongly coupled to the AAA server. The AAA server can authenticate the origin of the request and vouch for the origin of the documents from the certification server. Thus, the certification server can issue a certificate proving the origin of the document.

L'invention peut aussi s'appliquer au paiement électronique entre particuliers, équivalent aux chèques actuels entre particuliers. L'opérateur peut se comporter comme un banquier en se positionnant au coeur des flux monétaires entre particuliers. Le serveur AAA peut jouer un rôle fondamental en se basant sur le service A-- pour authentifier les particuliers en présence, sur le service -A- pour les autoriser à effectuer des opérations de débits/crédits et sur le service --A pour procéder à la transaction. L'invention peut servir de moyen de paiement d'un particulier vers une société commerciale ou gouvernementale. Le système peut reposer sur le même principe technique que le paiement électronique entre particuliers. Le paiement de parcmètre peut être l'une des applications : des horodateurs sont par exemple connectés en ad hoc avec les voitures en stationnement et le propriétaire du véhicule peut choisir la durée de stationnement et valider le paiement depuis son véhicule. Une autre application est le paiement en direct des contraventions via le réseau ad hoc : il peut s'agir d'une contravention liée au mauvais stationnement du véhicule, auquel cas la contravention est envoyée via le réseau ad hoc jusqu'au véhicule et le propriétaire peut régler sa contravention en direct depuis son véhicule. Une autre application peut concerner le paiement électronique auprès des distributeurs de boissons, de sandwichs, et de billets de banque. L'invention peut également s'appliquer à des jeux de hasard électroniques. Il peut s'agir d'une carte à gratter mais aussi un jeu interactif où un jeu de machine est reconstitué sous forme virtuelle. L'instance virtuelle du jeu peut être transmise par le réseau ad hoc jusqu'au terminal de l'utilisateur qui peut alors demander virtuellement à gratter la carte, à activer le bandit manchot ou toute autre opération habituellement effectuée physiquement sur des cartes de jeux ou des machines de casino. L'expression comportant un doit être comprise comme étant synonyme de comportant au moins un , sauf si le contraire est spécifié.  The invention can also be applied to electronic payment between individuals, equivalent to current checks between individuals. The operator can behave like a banker by positioning himself in the heart of cash flows between individuals. The AAA server can play a fundamental role by relying on the A-- service to authenticate the individuals involved, on the -A- service to allow them to perform debit / credit operations, and on the --A service to proceed. to the transaction. The invention can serve as a means of payment of an individual to a commercial or governmental company. The system can be based on the same technical principle as electronic payment between individuals. The parking meter payment can be one of the applications: parking meters are for example connected ad hoc with the parked cars and the vehicle owner can choose the parking period and validate the payment from his vehicle. Another application is the direct payment of tickets via the ad hoc network: this can be a ticket related to the wrong parking of the vehicle, in which case the ticket is sent via the ad hoc network to the vehicle and the owner can pay his ticket directly from his vehicle. Another application may involve electronic payment to beverage, sandwich, and banknote dispensers. The invention can also be applied to electronic games of chance. It can be a scratch card but also an interactive game where a machine game is reconstituted in virtual form. The virtual instance of the game can be transmitted by the ad hoc network to the user's terminal which can then virtually ask to scratch the card, activate the one-armed bandit or any other operation usually performed physically on game cards or casino machines. The expression containing one must be understood as being synonymous with at least one, unless the opposite is specified.

Claims (33)

REVENDICATIONS 1. Procédé d'échange de données dans un réseau ad hoc comportant des noeuds actifs et des noeuds consommateurs, dans lequel au moins un noeud actif est un noeud ad hoc et assure l'un au moins d'un service d'authentification (A--), d'autorisation (-A-) et de comptabilisation (--A) à au moins un noeud consommateur.  A method of exchanging data in an ad hoc network comprising active nodes and consumer nodes, wherein at least one active node is an ad hoc node and provides at least one authentication service (A). -), authorization (-A-) and accounting (--A) to at least one consumer node. 2. Procédé selon la revendication 1, dans Iequel au moins un noeud actif, notamment un noeud ad hoc, assure un service réseau et/ou applicatif et/ou AAA.  2. Method according to claim 1, in which at least one active node, in particular an ad hoc node, provides a network and / or application service and / or AAA. 3. Procédé selon la revendication précédente, dans lequel les noeuds actifs comportent au moins un noeud opérateur et/ou au moins un noeud ad hoc.  3. Method according to the preceding claim, wherein the active nodes comprise at least one operator node and / or at least one ad hoc node. 4. Procédé selon la revendication précédente, dans lequel au moins un noeud actif ad hoc comporte une architecture matérielle et/ou logicielle homologuée et validée par une entité habilitée.  4. Method according to the preceding claim, wherein at least one ad hoc active node comprises a hardware and / or software architecture approved and validated by an authorized entity. 5. Procédé selon la revendication 3, dans lequel les noeuds actifs comportent au 15 moins un noeud opérateur dont l'architecture matérielle et/ou logicielle n'est pas validée par une entité habilitée.  5. The method of claim 3, wherein the active nodes comprise at least one operator node whose hardware and / or software architecture is not validated by an authorized entity. 6. Procédé selon la revendication 4, dans lequel un noeud homologué s'adresse à un serveur d'homologation en ligne du réseau ad hoc pour obtenir l'autorisation de faire usage de son homologation en vue de se déclarer noeud actif homologué. 20  6. The method of claim 4, wherein an accredited node addresses an on-line probate server of the ad hoc network to obtain authorization to use its homologation to declare itself an accredited active node. 20 7. Procédé selon l'une quelconque des revendications précédentes, dans lequel un noeud actif, notamment un noeud ad hoc, assure un service d'adressage à au moins un nouveau noeud ad hoc  7. Method according to any one of the preceding claims, in which an active node, in particular an ad hoc node, provides an addressing service to at least one new ad hoc node. 8. Procédé selon l'une quelconque des revendications 4 à 7, dans lequel un noeud actif A--, notamment un noeud ad hoc homologué (20b), assure au moins un service 25 d'authentification (A--) d'un nouveau noeud ad hoc disposant d'une adresse initiale.  The method of any one of claims 4 to 7, wherein an active node A--, including an approved ad hoc node (20b), provides at least one authentication service (A--) of a new ad hoc node with an initial address. 9. Procédé selon la revendication précédente, dans lequel le noeud A--communique avec un serveur AAA d'un réseau d'accès connecté au réseau ad hocpour authentifier le nouveau noeud ad hoc.  9. Method according to the preceding claim, wherein the node A - communicates with an AAA server of an access network connected to the ad hoc network to authenticate the new ad hoc node. 10. Procédé selon l'une des revendications 8 et 9, dans lequel le serveur AAA du 30 réseau d'accès communique avec un serveur AAA d'un réseau géré par un opérateur auprès duquel le nouveau noeud ad hoc a souscrit un abonnement pour authentifier ce nouveau noeud ad hoc.  The method of one of claims 8 and 9, wherein the AAA server of the access network communicates with an AAA server of an operator-managed network from which the new ad hoc node has subscribed to authenticate. this new ad hoc node. 11. Procédé selon l'une quelconque des revendications 8 à 10, dans lequel un noeud A-- transmet à un nouveau noeud ad hoc authentifié et disposant d'une adresse temporaire, une adresse définitive dans le réseau.  11. A method according to any one of claims 8 to 10, wherein a node A-- transmits to a new authenticated ad hoc node and having a temporary address, a final address in the network. 12. Procédé selon l'une quelconque des revendications 8 à 11, dans lequel le noeud 5 A-- adresse selon une période prédéfinie et/ou en réponse à une action prédéfinie d'un noeud ad hoc déjà authentifié une requête de réauthentification à ce noeud ad hoc.  The method according to any one of claims 8 to 11, wherein the node A - addresses according to a predefined period and / or in response to a predefined action of an ad hoc node already authenticated a reauthentication request to that ad hoc node. 13. Procédé selon l'une quelconque des revendications 4 à 12, dans lequel au moins un noeud actif -A-, notamment un ad hoc noeud homologué (20b), assure au moins un service d'autorisation (-A-) de la consommation d'un service par un noeud consommateur. 10  The method according to any of claims 4 to 12, wherein at least one active node -A-, in particular an ad hoc registered node (20b), provides at least one authorization service (-A-) of the consumption of a service by a consumer node. 10 14. Procédé selon la revendication précédente, dans lequel un noeud -A-n'autorise que le routage de paquets associés à un noeud authentifié et autorisé par un serveur AAA dans lequel est enregistré le niveau d'abonnement du noeud ad hoc ou que de paquets relatifs à la procédure d'authentification d'un nouveau noeud ad hoc.  14. The method according to the preceding claim, wherein a node -A-only authorizes the routing of packets associated with a node authenticated and authorized by an AAA server in which the subscription level of the ad hoc node is recorded or that of packages related to the authentication procedure of a new ad hoc node. 15. Procédé selon l'une quelconque des revendications 4 à 13, dans lequel au 15 moins un noeud actif --A, notamment un noeud ad hoc homologué (20b), assure au moins un service de comptabilisation (--A) de données relatives à la consommation d'un service par un noeud consommateur.  15. A method according to any one of claims 4 to 13, wherein at least one active node --A, in particular an authorized ad hoc node (20b), provides at least one data accounting service (--A). relating to the consumption of a service by a consumer node. 16. Procédé selon la revendication précédente, le noeud --A comptabilisant des données relatives à la consommation d'au moins un service réseau fourni à un noeud 20 consommateur, les données comportent le volume de paquets routés associés à ce noeud consommateur et/ou la durée de connexion au réseau ad hoc de ce noeud consommateur.  16. The method according to the preceding claim, the node --A counting data relating to the consumption of at least one network service provided to a consumer node, the data comprises the volume of routed packets associated with this consumer node and / or the duration of connection to the ad hoc network of this consumer node. 17. Procédé selon l'une des revendications 15 ou 16, le noeud --A comptabilisant des données relatives à la consommation d'au moins un service applicatif fourni à un noeud consommateur, les données comportant le type de service applicatif fourni et/ou la durée 25 pendant laquelle le service applicatif est fourni au noeud consommateur.  17. Method according to one of claims 15 or 16, the --A node accounting for consumption data of at least one application service provided to a consumer node, the data comprising the type of application service provided and / or the duration during which the application service is provided to the consumer node. 18. Procédé selon l'une quelconque des revendications 15 à 17, dans lequel le noeud consommateur effectue sa propre comptabilisation des données relatives au service consommé et transmet ces données au noeud --A.  The method of any one of claims 15 to 17, wherein the consumer node performs its own accounting of the consumed service data and transmits this data to the node --A. 19. Procédé selon l'une quelconque des revendications 15 à 18, dans lequel le 30 noeud --A transmet les données relatives au service consommé par un noeud consommateur à au moins un serveur de facturation.  The method of any one of claims 15 to 18, wherein the --A node transmits service consumed data by a consumer node to at least one billing server. 20. Procédé selon la revendication 19, dans lequel le serveur de facturation récompense un noeud homologué ayant assuré un service dans le réseau ad hoc.  The method of claim 19, wherein the billing server rewards an authenticated node that has provided service in the ad hoc network. 21. Procédé selon l'une des revendications 19 ou 20, dans lequel un compte associé à un noeud consommateur est débité par le serveur de facturation à la suite de la facturation d'un service consommé par ce noeud.  21. Method according to one of claims 19 or 20, wherein an account associated with a consumer node is debited by the billing server following the billing of a service consumed by this node. 22. Procédé selon l'une quelconque des revendications 19 à 21, dans lequel le noeud --A transmet les données relatives au service consommé au serveur de facturation selon une période prédéfinie et/ou à la suite d'une action prédéfinie du noeud consommateur et/ou du noeud actif assurant le service dans le réseau ad hoc.  The method of any one of claims 19 to 21, wherein the --A node transmits the consumed service data to the billing server according to a predefined period and / or as a result of a predefined action of the consumer node. and / or the active node providing the service in the ad hoc network. 23. Procédé selon l'une quelconque des revendications 19 à 22, dans lequel le service consommé par un noeud consommateur fait intervenir plusieurs noeuds homologués intermédiaires et dans lequel un compte associé au noeud consommateur est débité par le serveur de facturation indépendamment du nombre de noeuds intermédiaires.  The method of any one of claims 19 to 22, wherein the service consumed by a consumer node involves a plurality of intermediate trusted nodes and wherein an account associated with the consumer node is debited by the billing server regardless of the number of nodes. intermediate. 24. Procédé selon l'une quelconque des revendications 19 à 22, dans lequel le service consommé par un noeud consommateur fait intervenir plusieurs noeuds homologués intermédiaires et dans lequel un compte associé au noeud consommateur est débité par le serveur de facturation en fonction du nombre de noeuds intermédiaires et en fonction de la qualité de service.  The method of any one of claims 19 to 22, wherein the service consumed by a consumer node involves a plurality of intermediate trusted nodes and wherein an account associated with the consumer node is debited by the billing server based on the number of intermediate nodes and according to the quality of service. 25. Procédé selon l'une quelconque des revendications précédentes, étant mis en oeuvre dans un réseau ad hoc localisé dans un restaurant, un moyen de transports en commun comme un train, un bus ou encore un hall de gare ou d'aéroport.  25. A method according to any one of the preceding claims, being implemented in an ad hoc network located in a restaurant, a means of public transport such as a train, a bus or a station or airport hall. 26. Procédé selon l'une quelconque des revendications précédentes, dans lequel le réseau ad hoc (2) est connecté à un réseau d'accès (3) et dans lequel le réseau d'accès facture les services d'authentification (A--), d'autorisation (-A-) et de comptabilisation qu'il assure.  A method according to any one of the preceding claims, wherein the ad hoc network (2) is connected to an access network (3) and wherein the access network charges the authentication services (A-- ), authorization (-A-) and the posting it insures. 27. Procédé de fourniture d'au moins un service dans un réseau ad hoc (2) par un terminal informatique d'un utilisateur, ce terminal pouvant constituer un noeud homologué et comportant un composant informatique comportant un module sécurisé auquel seul un tiers autorisé peut accéder.  27. A method of providing at least one service in an ad hoc network (2) by a computer terminal of a user, this terminal being able to constitute an approved node and comprising a computer component comprising a secure module to which only an authorized third party can to access. 28. Procédé selon la revendication précédente, le service fourni étant l'un au moins d'un service d'authentification (A--), d'autorisation (-A-), de comptabilisation (--A), d'un service réseau et d'un service applicatif  28. The method according to the preceding claim, the service provided being at least one of an authentication service (A--), authorization (-A-), accounting (--A), a network service and application service 29. Composant informatique destiné à permettre à un terminal de constituer un noeud actif au sein d'un réseau ad hoc pour assurer au moins un service d'autorisation (-A-) et/ou de comptabilisation de données (--A) et/ou un service réseau, le composant informatique comportant :- un module opérateur agencé pour n'être accessible qu'à un tiers autorisé et pour fournir au moins l'un d'un service (-A-) et d'un service (--A), - un module utilisateur agencé pour n'être accessible qu'à l'utilisateur du terminal et non accessible à distance, en particulier par les autres noeuds ad hoc et, - un module ad hoc, agencé pour réaliser le routage des paquets sur le réseau ad hoc,  29. Computer component intended to enable a terminal to constitute an active node within an ad hoc network to provide at least one authorization service (-A-) and / or data accounting (--A) and or a network service, the computer component comprising: an operator module arranged to be accessible only to an authorized third party and to provide at least one of a service (-A-) and a service ( --A), - a user module arranged to be accessible only to the user of the terminal and not accessible remotely, in particular by the other ad hoc nodes and, - an ad hoc module, arranged to carry out the routing packets on the ad hoc network, 30. Composant selon la revendication 29, le terminal étant agencé pour fournir au moins un service applicatif, le composant comportant un module fournisseur agencé pour n'être accessible qu'à un tiers autorisé tel qu'un fournisseur de contenus et/ou à l'utilisateur. 1 0  30. Component according to claim 29, the terminal being arranged to provide at least one application service, the component comprising a provider module arranged to be accessible only to an authorized third party such as a content provider and / or 'user. 1 0 31. Composant selon l'une des revendications 29 ou 30, les modules étant compartimentés, la compartimentation étant assurée par une indépendance matérielle, notamment grâce à des processeurs distincts ou des supports distincts, ou par une indépendance logique, notamment grâce à des partitions différentes.  31. Component according to one of claims 29 or 30, the modules being compartmentalized, compartmentalization being ensured by a material independence, in particular through separate processors or separate media, or by a logical independence, in particular through different partitions . 32. Composant informatique destiné à permettre à un terminal de constituer un 15 noeud actif au sein d'un réseau ad hoc pour assurer des services d'authentification (A--), d'autorisation (-A-) et de comptabilisation (ùA) et/ou des services réseau et/ou des services applicatifs dans le réseau ad hoc, le composant informatique comportant : - des premiers moyens informatiques agencés pour permettre au noeud actif de satisfaire les besoins informatiques propres de l'utilisateur du terminal et de couvrir ses 20 besoins en communication sur le réseau ad hoc et, - des deuxièmes moyens informatiques agencés pour permettre au noeud actif de fournir auprès d'autres noeuds ad hoc du réseau des services -A-, --A, et/ou réseau et/ou applicatifs.  32. Computer component for enabling a terminal to form an active node within an ad hoc network to provide authentication (A--), authorization (-A-) and accounting (ùA) services. ) and / or network services and / or application services in the ad hoc network, the computer component comprising: first computing means arranged to enable the active node to satisfy the specific computing needs of the terminal user and to cover its 20 communication requirements on the ad hoc network and, second computing means arranged to enable the active node to provide other ad-hoc nodes of the network with services -A-, -A, and / or network and / or applications. 33. Composant selon l'une quelconque des revendications 29 à 32, étant intégré à 25 un appareil électronique agencé pour se connecter à un réseau sans fil, notamment au moyen d'une carte WiFi, choisi parmi un ordinateur, un micro ordinateur, un assistant personnel numérique, un téléphone portable, un véhicule équipé d'une interface communicante, un moyen de paiement électronique ou un appareil de positionnement par satellite, notamment un GPS. 30  33. Component according to any one of claims 29 to 32, being integrated with an electronic device arranged to connect to a wireless network, in particular by means of a WiFi card, chosen from a computer, a microcomputer, a computer personal digital assistant, a mobile phone, a vehicle equipped with a communicating interface, an electronic means of payment or a satellite positioning device, in particular a GPS. 30
FR0756559A 2007-07-17 2007-07-17 METHOD OF EXCHANGING DATA IN AN AD HOC NETWORK Expired - Fee Related FR2919137B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0756559A FR2919137B1 (en) 2007-07-17 2007-07-17 METHOD OF EXCHANGING DATA IN AN AD HOC NETWORK

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0756559A FR2919137B1 (en) 2007-07-17 2007-07-17 METHOD OF EXCHANGING DATA IN AN AD HOC NETWORK

Publications (2)

Publication Number Publication Date
FR2919137A1 true FR2919137A1 (en) 2009-01-23
FR2919137B1 FR2919137B1 (en) 2012-11-16

Family

ID=39079450

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0756559A Expired - Fee Related FR2919137B1 (en) 2007-07-17 2007-07-17 METHOD OF EXCHANGING DATA IN AN AD HOC NETWORK

Country Status (1)

Country Link
FR (1) FR2919137B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111857979A (en) * 2020-06-28 2020-10-30 厦门极致互动网络技术股份有限公司 Information management method, system, storage medium and equipment of distributed system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1289197A1 (en) * 2001-08-29 2003-03-05 Sony International (Europe) GmbH A method and units to enhance mobile communication networks with ad-hoc scenarios
US20070140145A1 (en) * 2005-12-21 2007-06-21 Surender Kumar System, method and apparatus for authentication of nodes in an Ad Hoc network

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1289197A1 (en) * 2001-08-29 2003-03-05 Sony International (Europe) GmbH A method and units to enhance mobile communication networks with ad-hoc scenarios
US20070140145A1 (en) * 2005-12-21 2007-06-21 Surender Kumar System, method and apparatus for authentication of nodes in an Ad Hoc network

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
P. LAMSAL: "Ad Hoc Access Application Protocol (AHAAP)", 1 July 2004 (2004-07-01), XP002470168, Retrieved from the Internet <URL:http://citeseer.ist.psu.edu/cache/papers/cs/31774/http:zSzzSzwww.cs.helsinki.fizSzuzSzlamsalzSzasgnzSz.zSzahaap_protocolzSzahaap_protocol.pdf/ad-hoc-access-application.pdf> [retrieved on 20080221] *
P. LAMSAL: "Distributed AAA: Proposals for Ad Hoc Networks", January 2004 (2004-01-01), XP002470167, Retrieved from the Internet <URL:http://citeseer.ist.psu.edu/cache/papers/cs/31774/http:zSzzSzwww.cs.helsinki.fizSzuzSzlamsalzSzasgnzSz.zSzaaa_adhoczSzaaa_adhoc.pdf/lamsal04distributed.pdf> [retrieved on 20080221] *
S. LEVIJOKI: "Authentication, Authorization and Accounting in ad hoc networks", May 2000 (2000-05-01), XP002470169, Retrieved from the Internet <URL:http://www.tml.tkk.fi/Opinnot/Tik-110.551/2000/papers/authentication/aaa.htm> [retrieved on 20080221] *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111857979A (en) * 2020-06-28 2020-10-30 厦门极致互动网络技术股份有限公司 Information management method, system, storage medium and equipment of distributed system
CN111857979B (en) * 2020-06-28 2023-08-15 厦门极致互动网络技术股份有限公司 Information management method, system, storage medium and equipment of distributed system

Also Published As

Publication number Publication date
FR2919137B1 (en) 2012-11-16

Similar Documents

Publication Publication Date Title
EP1683388B1 (en) Method for managing the security of applications with a security module
RU2315438C2 (en) Peer phone system
JP2008500666A (en) How to provide wireless service
CN109168139A (en) A kind of WiFi sharing method and server based on block chain
US9049595B2 (en) Providing ubiquitous wireless connectivity and a marketplace for exchanging wireless connectivity using a connectivity exchange
US20200034902A1 (en) Witnessed ad-hoc uservices
WO2001043092A1 (en) Method and system for managing a secure transaction over a communications network
EP1911194A1 (en) Method for controlling secure transactions using a single physical device, corresponding physical device, system and computer programme
WO2002005152A1 (en) System and method for managing micropayment transactions, corresponding client terminal and trader equipment
WO2015059389A1 (en) Method for executing a transaction between a first terminal and a second terminal
FR2919137A1 (en) Data exchanging method for ad-hoc network, involves assuring authentication, authorization and accounting service to consumer node by active node e.g. portable telephone, of ad hoc network
US8683073B2 (en) Participating with and accessing a connectivity exchange
Network White paper
Osman et al. Towards a reference model for m-commerce over ad hoc wireless networks
EP2400726B1 (en) Method for identifying a local network identified by a public IP address
FR2980890A1 (en) METHOD AND SYSTEM OF PAYMENT, APPLICATION TO THE AUTOMATED RENTAL OF VEHICLES.
WO2022214768A1 (en) Method for controlling access to goods or services distributed via a data communication network
WO2019193296A1 (en) Method for processing a transaction between a source terminal and a destination terminal, corresponding banking services system, terminal and computer program
CN114221966A (en) Data flow sharing method, system, computer equipment and storage medium
Kounga et al. Selling multimedia resources in ad hoc networks
CN117242473A (en) De-centralized excitation hybrid network
Kilaru An approach to protect credit card information against threat agents
Hu OpenWiFi: a consumer WiFi sharing system
FR2831297A1 (en) Method of provision of service by service provider over communication network, uses secret key sent to user to encrypt part of offer of service which is returned to provider as evidence of correct identification of user
Wasser et al. AAA Suport for Multicast Services

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 10

PLFP Fee payment

Year of fee payment: 11

PLFP Fee payment

Year of fee payment: 12

PLFP Fee payment

Year of fee payment: 14

PLFP Fee payment

Year of fee payment: 15

ST Notification of lapse

Effective date: 20230305