FR2988889A1 - Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers - Google Patents

Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers Download PDF

Info

Publication number
FR2988889A1
FR2988889A1 FR1252960A FR1252960A FR2988889A1 FR 2988889 A1 FR2988889 A1 FR 2988889A1 FR 1252960 A FR1252960 A FR 1252960A FR 1252960 A FR1252960 A FR 1252960A FR 2988889 A1 FR2988889 A1 FR 2988889A1
Authority
FR
France
Prior art keywords
terminal
transaction
identifier
user
terminals
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
FR1252960A
Other languages
French (fr)
Inventor
Anne Boutroux
Jean-Jacques Schwartzmann
Mohammed Achemlal
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
France Telecom SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by France Telecom SA filed Critical France Telecom SA
Priority to FR1252960A priority Critical patent/FR2988889A1/en
Publication of FR2988889A1 publication Critical patent/FR2988889A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/023Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] the neutral party being a clearing house
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]

Abstract

The method involves receiving transaction information having a unique identifier of a transaction and personal authentication data of a user of a terminal (E12), and retrieving an identification number of the terminal (E13). A validation message for the transaction is received (E14) from another terminal, and an identification number of the latter terminal is retrieved (E15). A link is established (E16) between the information and the message, and the identification numbers of the terminals are checked (E17) with pre-stored numbers. The transaction is executed (E18) if the check is positive. Independent claims are also included for the following: (1) a sending terminal (2) a receiving terminal (3) a service entity (4) a program for making a transaction between two terminals via a network.

Description

Procédé de réalisation d'une transaction L'invention concerne un procédé de réalisation d'une transaction sur mobile. Plus précisément l'invention porte sur la réalisation par une entité du réseau d'une transaction effectuée entre un premier et un deuxième terminal. L'invention trouve une application particulièrement intéressante dans des applications de paiement sur mobile (le terme habituellement utilisé pour ces applications est le terme anglais « mobile banking »), qui permettent à des utilisateurs de payer des biens, des factures, au moyen de leur téléphone mobile, tout en maintenant leur anonymat. The invention relates to a method for performing a transaction on a mobile. More specifically, the invention relates to the realization by an entity of the network of a transaction made between a first and a second terminal. The invention finds a particularly interesting application in mobile payment applications (the term usually used for these applications is the term "mobile banking"), which allow users to pay for goods, bills, by means of their mobile phone, while maintaining their anonymity.

On connaît le service « Orange Money », offert par France Télécom Orange, déployé dans plusieurs pays émergents. Ce service permet à des populations non bancarisées d'effectuer des opérations financières au moyen de leur terminal mobile. Des utilisateurs de terminaux mobiles qui souscrivent à ce service se voient attribuer un compte associé, sur lequel ils peuvent effectuer différentes opérations. Ainsi, le service offre différentes options de service, accessibles depuis le terminal mobile, par exemple le paiement marchand qui permet d'acheter un bien chez un marchand également abonné au service. L'interface de ce service est offerte par le réseau, via le canal « USSD » (de l'anglais « Unstructured Supplementary Service Data »), fonctionnalité de base du standard « GSM » (pour « Global System for Mobile communications »). L'accès au service depuis un terminal mobile d'utilisateur est déclenché par l'envoi d'un code USSD dans le réseau, par exemple « *#140# ». Cet envoi génère l'ouverture d'une session USSD interactive associée à l'exécution du service ou à une option particulière de service, et l'envoi sur le terminal mobile de l'utilisateur d'un menu dit menu USSD. Le menu est un message textuel affiché sur l'écran du terminal de l'utilisateur invitant celui-ci à saisir un choix, ou à fournir une information, par exemple un code d'identification personnel, ou code « PIN » (de l'anglais « Personal Identification Number »). Par exemple, un premier menu appelé « paiement marchand » propose de payer un bien acheté auprès d'un marchand également abonné au service. Après avoir choisi un bien d'un montant déterminé, et en vu d'effectuer le paiement, le marchand ouvre la session de service, en tapant sur son terminal mobile le code « *#140# ». La session entre le réseau et le marchand est ainsi établie. Un menu s'affiche sur le terminal du marchand et lui demande de saisir le montant de la transaction, correspondant au montant du bien que l'utilisateur souhaite acheter, le numéro de téléphone de l'utilisateur abonné et un code personnel d'identification du marchand associé au service. Le numéro de téléphone constitue l'identifiant de l'utilisateur pour le service. Ce numéro est fourni oralement par l'utilisateur. L'utilisateur reçoit ensuite un message de type « SMS » (de l'anglais « Short Message Service ») précisant le montant de la transaction. L'utilisateur doit ensuite confirmer la transaction courante au cours d'une séquence USSD en saisissant un code personnel d'identification de l'utilisateur associé au service. Une plate-forme de service du réseau qui reçoit les informations transmises d'une part par le marchand et d'autre part par l'utilisateur contrôle l'authenticité de la transaction en vérifiant le code personnel du marchand associé au compte Orange Money identifié par le numéro de téléphone. Il vérifie également que la transaction peut être exécutée en vérifiant que le code personnel de l'utilisateur est correct et que le compte de l'utilisateur est suffisamment alimenté pour exécuter la transaction. Si ces contrôles sont positifs, la transaction est exécutée. Le marchand reçoit ensuite de la plate-forme réseau un message SMS de confirmation lui indiquant que la transaction a bien été effectuée c'est-à-dire que le montant de la transaction a bien été transféré du compte Orange Money de l'utilisateur au compte Orange Money du marchand. L'utilisateur reçoit également un SMS de confirmation. Cependant, ce service, entièrement basé sur l'utilisation du terminal utilisateur et d'un compte Orange Money associé à ce numéro de téléphone nécessite que l'utilisateur fournisse son numéro de téléphone pour effectuer des transactions. Cela peut être problématique. En effet, l'utilisateur peut ne pas souhaiter donner cette information qui relève de la vie privée de l'utilisateur. Par ailleurs, on ne sait pas quelle utilisation peut être faite de ce numéro par le marchand. Un des buts de l'invention est de remédier à des insuffisances/inconvénients de l'état de la technique et/ou d'y apporter des améliorations. A cette fin, l'invention propose un procédé de réalisation par un réseau d'une transaction entre deux terminaux, le procédé comprenant des étapes, mises en oeuvre par une entité du réseau, de : - réception en provenance d'un premier des deux terminaux d'une information de transaction comprenant un identifiant unique de la transaction et une donnée personnelle d'authentification d'un utilisateur du premier terminal, - récupération d'un numéro d'identification du premier terminal dans un canal de signalisation, - réception du deuxième des deux terminaux d'un message de validation de la transaction, ledit message comprenant ledit identifiant unique de transaction et une donnée personnelle d'authentification d'un utilisateur du deuxième terminal, - récupération d'un numéro d'identification de l'utilisateur du deuxième terminal dans le canal de signalisation, - établissement d'un lien entre l'information de transaction reçue du premier terminal et le message de validation reçu du deuxième terminal à l'aide de l'identifiant unique de transaction, - contrôle que la donnée personnelle d'authentification de l'utilisateur du premier terminal est égale à une donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du premier terminal, et que la donnée personnelle d'authentification de l'utilisateur du deuxième terminal est égale à une deuxième donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du deuxième terminal, - si le contrôle est positif, exécution de la transaction. We know the service "Orange Money", offered by France Telecom Orange, deployed in several emerging countries. This service enables unbanked populations to carry out financial transactions using their mobile terminal. Mobile device users who subscribe to this service are assigned an associated account, on which they can perform different operations. Thus, the service offers different service options, accessible from the mobile terminal, for example the merchant payment which makes it possible to buy a good from a merchant also subscribed to the service. The interface of this service is offered by the network, via the "USSD" (Unstructured Supplementary Service Data) channel, a basic feature of the "GSM" standard (for "Global System for Mobile Communications"). Access to the service from a user mobile terminal is triggered by sending a USSD code into the network, for example "* # 140 #". This sending generates the opening of an interactive USSD session associated with the execution of the service or a particular service option, and the sending on the mobile terminal of the user of a menu called USSD menu. The menu is a text message displayed on the screen of the terminal of the user inviting the user to enter a choice, or to provide information, for example a personal identification code, or code "PIN" (of the English "Personal Identification Number"). For example, a first menu called "merchant payment" proposes to pay a good purchased from a merchant also subscribed to the service. After having chosen a property of a fixed amount, and in view of making the payment, the merchant opens the service session, by typing on his mobile terminal the code "* # 140 #". The session between the network and the merchant is thus established. A menu appears on the merchant's terminal and asks him to enter the amount of the transaction, corresponding to the amount of the good that the user wants to buy, the phone number of the subscribed user and a personal identification code of the user. merchant associated with the service. The phone number is the user's identifier for the service. This number is provided orally by the user. The user then receives a message of the "SMS" (Short Message Service) type specifying the amount of the transaction. The user must then confirm the current transaction during a USSD sequence by entering a personal identification code of the user associated with the service. A network service platform that receives the information transmitted by the merchant and by the user controls the authenticity of the transaction by verifying the merchant's personal code associated with the Orange Money account identified by telephone number. It also verifies that the transaction can be executed by verifying that the user's personal code is correct and that the user's account is sufficiently powered to execute the transaction. If these checks are positive, the transaction is executed. The merchant then receives from the network platform an SMS confirmation message indicating that the transaction has been made, that is to say that the amount of the transaction has been transferred from the user's Orange Money account to the user. Orange Money account of the merchant. The user also receives a confirmation SMS. However, this service, which is based entirely on the use of the user terminal and an Orange Money account associated with this phone number, requires the user to provide his telephone number for transactions. This can be problematic. Indeed, the user may not wish to give this information which relates to the privacy of the user. Moreover, it is not known what use can be made of this number by the merchant. One of the aims of the invention is to remedy the shortcomings / disadvantages of the state of the art and / or to make improvements thereto. To this end, the invention proposes a method of making a network of a transaction between two terminals, the method comprising steps, implemented by an entity of the network, of: reception from a first of the two transaction information terminals comprising a unique identifier of the transaction and a personal authentication data of a user of the first terminal, - recovery of an identification number of the first terminal in a signaling channel, - reception of the second of the two terminals of a transaction validation message, said message comprising said unique transaction identifier and a personal authentication data of a user of the second terminal, - recovery of a user identification number the second terminal in the signaling channel, - establishing a link between the transaction information received from the first terminal and the valid message ation received from the second terminal using the unique transaction identifier, - checks that the personal authentication data of the user of the first terminal is equal to a personal authentication data prerecorded and associated with the identification number of the first terminal, and that the personal authentication data of the user of the second terminal is equal to a second personal data of prerecorded authentication and associated with the identification number of the second terminal, - if the control is positive, execution of the transaction.

Le procédé de l'invention permet de s'affranchir de la fourniture explicite par le deuxième utilisateur, par exemple un acheteur, au premier utilisateur, par exemple un marchand du numéro d'identification de son terminal mobile lors d'une transaction entre les deux utilisateurs. Ce numéro d'identification du terminal permet habituellement d'identifier le compte de service à débiter pour la transaction courante. Dans un exemple de réalisation de l'invention, le numéro d'identification est le numéro MSISDN du terminal, ou numéro « connu du public », ou numéro de téléphone. Avec le procédé de l'invention, l'entité de service du réseau reçoit de l'utilisateur du premier terminal et de l'utilisateur du deuxième terminal un identifiant unique de transaction qui permet d'établir un lien entre les deux utilisateurs pour la transaction courante indépendamment de la fourniture explicite du numéro de téléphone du deuxième terminal par son utilisateur. Par ailleurs, la signalisation réseau permet à l'entité de service d'obtenir les numéros de téléphone du premier et du deuxième utilisateur qui identifient les comptes de service des utilisateurs impliqués et de lier ainsi la transaction courante aux comptes de service à impacter. En outre, les données personnelles d'authentification sont respectivement fournies par les deux utilisateurs, ce qui permet à l'entité de service d'achever l'authentification de la transaction. Ainsi, l'entité de service du réseau est capable d'identifier et d'authentifier les utilisateurs impliqués dans la transaction indépendamment de la fourniture explicite du numéro de téléphone du deuxième utilisateur. Cela garantit l'anonymat du deuxième utilisateur et contribue au maintien de sa vie privée. Par ailleurs, en récupérant le numéro de téléphone correspondant à l'identifiant du compte de service du deuxième utilisateur dans la signalisation, on évite toute erreur de saisie au niveau du terminal du premier utilisateur, ce qui améliore la solution connue de l'art antérieur. Dans une réalisation de l'invention, l'information de transaction comprenant un premier montant de transaction et le message de validation comprenant un deuxième montant de transaction, il est vérifié au cours de l'étape de contrôle que le premier montant est égal au deuxième montant. Lorsque les transactions sont d'un montant déterminé, celui-ci est précisé explicitement dans l'information de transaction et dans le message de validation transmis à l'entité de service. The method of the invention makes it possible to dispense with the explicit provision by the second user, for example a buyer, to the first user, for example a merchant of the identification number of his mobile terminal during a transaction between the two users. This terminal identification number usually identifies the service account to be debited for the current transaction. In an exemplary embodiment of the invention, the identification number is the MSISDN number of the terminal, or "known to the public" number, or telephone number. With the method of the invention, the service entity of the network receives from the user of the first terminal and the user of the second terminal a unique transaction identifier which makes it possible to establish a link between the two users for the transaction. regardless of the explicit provision of the telephone number of the second terminal by its user. In addition, the network signaling enables the service entity to obtain the first and second user telephone numbers that identify the service accounts of the users involved and thereby link the current transaction to the service accounts to be impacted. In addition, the authentication personal data is respectively provided by both users, which allows the service entity to complete the authentication of the transaction. Thus, the network service entity is able to identify and authenticate the users involved in the transaction independently of the explicit provision of the second user's telephone number. This guarantees the anonymity of the second user and contributes to maintaining his privacy. Furthermore, by retrieving the telephone number corresponding to the identifier of the second user's service account in the signaling, it avoids any input error at the terminal of the first user, which improves the known solution of the prior art. . In one embodiment of the invention, the transaction information comprising a first transaction amount and the validation message comprising a second transaction amount, it is verified during the control step that the first amount is equal to the second amount of transaction. amount. When the transactions are of a fixed amount, this is specified explicitly in the transaction information and in the validation message sent to the service entity.

L'entité de service peut ainsi vérifier que le montant précisé dans l'information de transaction et dans le message de transaction sont égaux. Cela constitue un contrôle supplémentaire de la transaction. Dans une réalisation de l'invention, le procédé comprend en outre une étape d'envoi d'un message de validation de la transaction au premier et au deuxième terminal. The service entity can thus verify that the amount specified in the transaction information and in the transaction message are equal. This constitutes an additional control of the transaction. In one embodiment of the invention, the method further comprises a step of sending a transaction validation message to the first and second terminals.

Les premier et deuxième utilisateurs reçoivent un message de validation indiquant si la transaction a été correctement effectuée. L'invention concerne également un procédé de réalisation d'une transaction par un réseau entre deux terminaux, mis en oeuvre par un des deux terminaux, le procédé comprenant : - une étape de génération d'un identifiant unique de transaction par un premier des deux 15 terminaux, - une étape d'envoi par le premier terminal au deuxième terminal à travers un canal de communication de proximité dudit identifiant, - une première étape de transmission par le premier terminal vers une entité de service du réseau dudit identifiant, 20 - une deuxième étape de transmission par le deuxième terminal vers l'entité de service dudit identifiant. - une étape de réception par le premier et le deuxième terminal d'un message de confirmation de ladite transaction. De façon avantageuse, l'identifiant unique de transaction est envoyé du premier terminal 25 au deuxième terminal selon une méthode sélectionnée parmi un ensemble comprenant une transmission en NFC dudit identifiant, une transmission en Bluetooth dudit identifiant, une lecture optique par le deuxième terminal d'un code-barres en deux dimensions encodant ledit identifiant affiché sur le premier terminal, une transmission acoustique dudit identifiant du premier terminal au deuxième terminal 30 Le procédé selon l'invention propose différentes méthodes d'envoi de l'identifiant unique de transaction du premier au deuxième terminal dans un canal de proximité Celui-ci peut être transmis au moyen de la technologie NFC, Bluetooth, par lecture optique depuis le deuxième terminal de l'identifiant affiché sur l'écran du premier terminal sous forme d'un code-barres à deux dimensions (on parle habituellement de « QR code » (de l'anglais « Quick 35 Response Code »), ou encore par transmission acoustique « DTMF » (pour « Dual Tone Multi Frequency ») ou autre. Ainsi, il existe de nombreuses possibilités pour transférer cet identifiant, la méthode pouvant être choisie en fonction des capacités des terminaux. Selon un exemple de réalisation de l'invention, les première et deuxième étapes de transmission dudit identifiant sont précédées d'une étape de construction d'un code selon la norme USSD, mise en oeuvre sur le premier et le deuxième terminal, ledit code comprenant l'identifiant unique de transaction et la donnée personnelle d'authentification de l'utilisateur du premier, respectivement du deuxième terminal Avantageusement, selon cet exemple, les première et deuxième étapes de transmission consistent à transmettre le code USSD construit à travers un canal dédié su réseau. The first and second users receive a validation message indicating whether the transaction has been successfully completed. The invention also relates to a method for performing a transaction by a network between two terminals, implemented by one of the two terminals, the method comprising: a step of generating a unique transaction identifier by a first of the two Terminals, - a step of sending by the first terminal to the second terminal through a proximity communication channel of said identifier, - a first step of transmission by the first terminal to a service entity of the network of said identifier, - a second transmission step by the second terminal to the service entity of said identifier. a step of reception by the first and second terminals of a confirmation message of said transaction. Advantageously, the unique transaction identifier is sent from the first terminal 25 to the second terminal according to a method selected from a set comprising an NFC transmission of said identifier, a Bluetooth transmission of said identifier, an optical reading by the second terminal of a two-dimensional barcode encoding said identifier displayed on the first terminal, an acoustic transmission of said identifier from the first terminal to the second terminal The method according to the invention proposes different methods of sending the unique transaction identifier from the first to the first second terminal in a proximity channel This can be transmitted by means of NFC technology, Bluetooth, by optical reading from the second terminal of the identifier displayed on the screen of the first terminal in the form of a barcode to two dimensions (usually referred to as "QR code") or p ar "DTMF" acoustic transmission (for "Dual Tone Multi Frequency") or other. Thus, there are many possibilities to transfer this identifier, the method can be chosen according to the capabilities of the terminals. According to an exemplary embodiment of the invention, the first and second transmission steps of said identifier are preceded by a step of constructing a code according to the USSD standard, implemented on the first and the second terminal, said code comprising the unique transaction identifier and the personal authentication data of the user of the first or the second terminal Advantageously, according to this example, the first and second transmission steps consist of transmitting the USSD code built through a dedicated channel of network.

Le procédé de l'invention tel que mis en oeuvre sur les premier et deuxième terminaux utilise le canal USSD pour transférer l'identifiant unique de transaction. Le canal USSD présenté l'avantage d'être très réactif et très disponible. Par ailleurs, ce canal, opéré par l'opérateur, garantit la sécurité de la transmission de cette information sensible. Selon ce mode de réalisation, le code construit sur un des deux terminaux comprend en outre un montant de transaction. L'invention porte également sur un terminal émetteur, adapté pour réaliser une transaction avec un terminal récepteur, ledit terminal émetteur comprenant : - des moyens de génération, adaptés pour générer un identifiant unique de transaction, - des premiers moyens de transmission, agencés pour transmettre au terminal récepteur ledit identifiant à travers un canal de communication de proximité, - des deuxièmes moyens de transmission, agencés pour transmettre vers une entité de service du réseau ledit identifiant et pour recevoir de l'entité de service un message de confirmation de ladite transaction. L'invention concerne aussi un terminal récepteur, adapté pour réaliser une transaction avec un terminal émetteur, ledit terminal récepteur comprenant : - des moyens de réception, agencés pour recevoir du terminal émetteur à travers un canal de communication de proximité un identifiant unique de la transaction, - des moyens de transmission, agencés pour transmettre vers une entité de service du réseau ledit identifiant et pour recevoir de l'entité de service un message de confirmation de ladite transaction. L'invention concerne également une entité de service d'un réseau apte à réaliser une transaction entre un premier et un deuxième terminal, ladite entité comprenant : - des premiers moyens de réception, agencés pour recevoir du premier des deux terminaux une information de transaction comprenant un identifiant unique de la transaction et une donnée personnelle d'authentification d'un utilisateur du premier terminal, - des premiers moyens de récupération, agencés pour récupérer un numéro d'identification du premier terminal dans un canal de signalisation, - des deuxièmes moyens de réception, agencés pour recevoir du deuxième des deux terminaux un message de validation de la transaction, ledit message comprenant ledit identifiant unique de transaction et une donnée personnelle d'authentification d'un utilisateur du deuxième terminal, - des deuxièmes moyens de récupération, agencés pour récupérer un numéro d'identification du deuxième terminal dans le canal de signalisation, - des moyens d'établissement d'un lien, agencés pour établir un lien entre l'information de transaction reçue du premier terminal et le message de validation reçu du deuxième terminal à l'aide de l'identifiant unique de transaction, - des moyens de contrôle, agencés pour contrôler que la donnée personnelle d'authentification de l'utilisateur du premier terminal est égale à une première donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du premier terminal, et que la donnée personnelle d'authentification de l'utilisateur du deuxième terminal est égale à une deuxième donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du deuxième terminal, - des moyens d'exécution, agencés pour exécuter la transaction. L'invention porte aussi sur un système adapté pour réaliser une transaction, comprenant : - un terminal émetteur selon l'invention, - un terminal récepteur selon l'invention, et - une entité de service selon l'invention. L'invention concerne également un programme sur un support de données et chargeable dans la mémoire interne d'un terminal émetteur, le programme comprenant des portions de code pour l'exécution des étapes du procédé d'authentification selon l'invention, lorsque le programme est exécuté sur ledit terminal émetteur. Enfin l'invention concerne aussi sur un programme sur un support de données et chargeable dans la mémoire interne d'un terminal récepteur, le programme comprenant des portions de code pour l'exécution des étapes du procédé selon l'invention, lorsque le programme est exécuté sur ledit terminal récepteur. De nombreux détails et avantages de l'invention seront mieux compris à la lecture de la description d'un mode particulier de réalisation en référence aux dessins annexés donnés à titre non limitatif, et dans lesquels : - la figure 1 présente les étapes du procédé d'authentification de transaction, selon un premier exemple de réalisation ; - la figure 2 est une représentation schématique d'un terminal émetteur, selon un premier exemple de réalisation ; - la figure 3 est une représentation schématique d'un terminal récepteur, selon un premier exemple de réalisation ; - la figure 4 est une représentation schématique d'une entité de service selon un premier exemple de réalisation de l'invention. The method of the invention as implemented on the first and second terminals uses the USSD channel to transfer the unique transaction identifier. The USSD channel has the advantage of being very responsive and very available. Moreover, this channel, operated by the operator, guarantees the security of the transmission of this sensitive information. According to this embodiment, the code built on one of the two terminals further comprises a transaction amount. The invention also relates to a transmitting terminal, adapted to perform a transaction with a receiving terminal, said transmitting terminal comprising: - generation means, adapted to generate a unique transaction identifier, - first transmission means, arranged to transmit to the receiving terminal said identifier through a proximity communication channel, - second transmission means, arranged to transmit to said service entity of the network said identifier and to receive from the service entity a confirmation message of said transaction. The invention also relates to a receiver terminal, adapted to perform a transaction with a transmitting terminal, said receiving terminal comprising: reception means, arranged to receive from the transmitting terminal through a proximity communication channel a unique identifier of the transaction transmission means, arranged to transmit to said service entity of the network said identifier and to receive from the service entity a confirmation message of said transaction. The invention also relates to a service entity of a network capable of carrying out a transaction between a first and a second terminal, said entity comprising: first receiving means, arranged to receive from the first of the two terminals a transaction information comprising a unique identifier of the transaction and a personal authentication data of a user of the first terminal, - first recovery means, arranged to recover an identification number of the first terminal in a signaling channel, - second means of reception, arranged to receive from the second of the two terminals a transaction validation message, said message comprising said unique transaction identifier and a personal authentication data of a user of the second terminal, - second recovery means, arranged to retrieve an identification number from the second terminal in the channel of signaling; means for establishing a link, arranged to establish a link between the transaction information received from the first terminal and the validation message received from the second terminal using the unique transaction identifier; control means, arranged to control that the personal authentication data of the user of the first terminal is equal to a first personal data prerecorded authentication associated with the identification number of the first terminal, and that the personal data of authentication of the user of the second terminal is equal to a second personal data prerecorded authentication associated with the identification number of the second terminal, - execution means, arranged to execute the transaction. The invention also relates to a system adapted to carry out a transaction, comprising: - a transmitting terminal according to the invention, - a receiving terminal according to the invention, and - a service entity according to the invention. The invention also relates to a program on a data carrier and loadable in the internal memory of a transmitting terminal, the program comprising portions of code for the execution of the steps of the authentication method according to the invention, when the program is executed on said transmitting terminal. Finally, the invention also relates to a program on a data carrier and loadable in the internal memory of a receiving terminal, the program comprising portions of code for executing the steps of the method according to the invention, when the program is executed on said receiving terminal. Many details and advantages of the invention will be better understood on reading the description of a particular embodiment with reference to the accompanying drawings given in a non-limiting manner, and in which: FIG. 1 shows the steps of the method of transaction authentication, according to a first embodiment; FIG. 2 is a schematic representation of a transmitting terminal according to a first exemplary embodiment; FIG. 3 is a schematic representation of a receiver terminal, according to a first exemplary embodiment; - Figure 4 is a schematic representation of a service entity according to a first embodiment of the invention.

Les étapes d'un procédé d'authentification par un réseau d'une transaction entre un premier terminal et un deuxième terminal, selon un premier exemple de réalisation, va maintenant être décrit en relation avec la figure 1. Un premier et un deuxième utilisateur 10, 11 sont abonnés à un service de paiement par mobile. Dans le cadre de ce service, ils souhaitent effectuer une transaction, par exemple, le deuxième utilisateur 11 souhaite acheter un bien proposé par le premier utilisateur 10. Dans cet exemple, le premier utilisateur 10 est un marchand. Le premier utilisateur 10 est détenteur d'un premier terminal 20 selon l'invention, ou terminal de paiement. Le terminal de paiement 20 est par exemple un terminal mobile adapté pour effectuer une transaction au nom du marchand. Le deuxième utilisateur 11 est détenteur d'un deuxième terminal 30 selon l'invention. Le deuxième terminal 30 est par exemple un terminal mobile adapté pour effectuer des transactions en tant qu'acheteur. Le premier et le deuxième utilisateur 10, 11 sont identifiés, en tant qu'abonnés au service, par un numéro d'identification d'abonné associé à leur terminal respectif, ou « MSISDN » (pour « Mobile Station International Subscriber Directory Number »). Le numéro MSISDN d'un terminal mobile est le numéro « connu du public », grâce auquel on peut joindre un utilisateur sur son terminal mobile. Par ailleurs une donnée personnelle d'authentification, par exemple un code personnel d'identification (le terme habituellement utilisé est le terme anglais « PIN », pour « Personal Identification Number ») est associée à chacun des comptes des utilisateurs pour leur accès au service de paiement par mobile. Cette donnée personnelle d'authentification permet d'authentifier l'accès au compte. Ainsi, le premier utilisateur 10 est identifié et authentifié lors de son accès au service par le numéro du premier terminal 20, noté MSISDN1, et par une première donnée personnelle d'authentification, par exemple un code d'identification personnel PIN1. Le deuxième utilisateur 11 est identifié et authentifié lors de son accès au service par le numéro du deuxième terminal 30, noté MSISDN2, et par une deuxième donnée personnelle d'authentification, par exemple un code d'identification personnel PIN2. The steps of a network authentication method of a transaction between a first terminal and a second terminal, according to a first exemplary embodiment, will now be described in relation to FIG. 1. A first and a second user 10 , 11 subscribe to a mobile payment service. As part of this service, they want to make a transaction, for example, the second user 11 wants to buy a property proposed by the first user 10. In this example, the first user 10 is a merchant. The first user 10 holds a first terminal 20 according to the invention, or payment terminal. The payment terminal 20 is for example a mobile terminal adapted to perform a transaction on behalf of the merchant. The second user 11 holds a second terminal 30 according to the invention. The second terminal 30 is for example a mobile terminal adapted to perform transactions as a buyer. The first and second users 10, 11 are identified, as subscribers to the service, by a subscriber identification number associated with their respective terminal, or "MSISDN" (for "Mobile Station International Subscriber Directory Number") . The MSISDN number of a mobile terminal is the "known to the public" number, through which a user can be reached on his mobile terminal. Moreover, a personal authentication data, for example a personal identification code (the term usually used is the term "PIN" for "Personal Identification Number") is associated with each of the user accounts for their access to the service. mobile payment. This personal authentication data makes it possible to authenticate access to the account. Thus, the first user 10 is identified and authenticated when accessing the service by the number of the first terminal 20, denoted MSISDN1, and by a first personal authentication data, for example a PIN1 personal identification code. The second user 11 is identified and authenticated when accessing the service by the number of the second terminal 30, denoted MSISDN2, and by a second personal authentication data, for example a PIN2 personal identification code.

Le premier et le deuxième terminal 20, 30 sont adaptés pour communiquer avec une entité de service 12 au moyen d'un réseau de télécommunications (non représenté sur la figure 1). Le réseau de télécommunications est par exemple un réseau mobile de type « GSM » (pour « Global System for Mobile communications »). Dans cet exemple de réalisation, les premier et deuxième terminaux 20, 30 utilisent notamment le canal « USSD » (de l'anglais « Unstructured Supplementary Service Data ») qui est une fonctionnalité de base du standard GSM. L'interface USSD a l'avantage d'être toujours disponible et très réactive. L'entité de service du réseau 12 comprend au moins un serveur 40-1 et un portail « USSD » 40-2. Le serveur 40-1 est destiné à assurer la gestion du service en termes d'abonnés et en termes de transactions. Le portail USSD 40-2 est adapté pour recevoir de terminaux mobiles, par exemple des premier et deuxième terminaux 20, 30, via le canal USSD, des codes USSD, à analyser ce code, et à transmettre au serveur 40-1 des informations pertinentes pour l'exécution du service de paiement mobile. Dans une étape initiale E0 d'achat et de vente, les premier et deuxième utilisateurs 10, 11 sont en relation, et au terme de cette étape un utilisateur, par exemple le deuxième utilisateur 11 souhaite acquérir un bien proposé à la vente par le premier utilisateur 10 en contrepartie d'un certain montant. Dans une étape suivante El d'initialisation de la transaction, l'utilisateur 10 du premier terminal 20, assimilé ici au marchand, initie la transaction sur le premier terminal 20. A cette fin, il lance une application préinstallée sur son terminal. Il saisit ensuite sur le premier terminal 20 le montant de la transaction, correspondant au montant du bien qu'il vend. Dans une étape E2 de génération d'un identifiant, il est généré sur le premier terminal 20 un identifiant unique de transaction. Un tel identifiant est par exemple un identifiant universellement unique (le terme habituellement utilisé pour désigné un tel identifiant est le terme anglais « Universally Unique IDentifier », ou « UUID »), généré au moyen d'un générateur pseudo-aléatoire associé à une fonction de hachage. Il est en général codé sur 128 bits. Dans un autre exemple de réalisation, l'identifiant est un code d'authentification, ou « HMAC » (de l'anglais « keyed-Hash Message Authentication Code »). L'identifiant est associé à la transaction en cours, il est destiné à identifier la transaction de façon unique. The first and second terminals 20, 30 are adapted to communicate with a service entity 12 by means of a telecommunications network (not shown in FIG. 1). The telecommunications network is for example a mobile network type "GSM" (for "Global System for Mobile Communications"). In this embodiment, the first and second terminals 20, 30 use in particular the channel "USSD" (of the English "Unstructured Supplementary Service Data") which is a basic functionality of the GSM standard. The USSD interface has the advantage of being always available and very reactive. The service entity of the network 12 comprises at least one server 40-1 and a portal "USSD" 40-2. The 40-1 server is intended to provide service management in terms of subscribers and in terms of transactions. The USSD 40-2 portal is adapted to receive from mobile terminals, for example first and second terminals 20, 30, via the USSD channel, USSD codes, to analyze this code, and to transmit to the server 40-1 relevant information. for the execution of the mobile payment service. In an initial step E0 purchase and sale, the first and second users 10, 11 are related, and at the end of this step a user, for example the second user 11 wants to acquire a property offered for sale by the first user 10 in return for a certain amount. In a next step El initialization of the transaction, the user 10 of the first terminal 20, here assimilated to the merchant, initiates the transaction on the first terminal 20. For this purpose, it launches a pre-installed application on its terminal. He then enters on the first terminal 20 the amount of the transaction, corresponding to the amount of the good he sells. In a step E2 generating an identifier, it is generated on the first terminal 20 a unique transaction identifier. Such an identifier is for example a universally unique identifier (the term usually used to designate such an identifier is the English term "Universally Unique IDentifier" or "UUID"), generated by means of a pseudo-random generator associated with a function hash. It is usually 128-bit coded. In another exemplary embodiment, the identifier is an authentication code, or "HMAC" (of the English "keyed-Hash Message Authentication Code"). The identifier is associated with the current transaction, it is intended to identify the transaction uniquely.

Dans une étape E3 de rapprochement, le deuxième utilisateur 11 approche le deuxième terminal 30 du premier terminal 20. La distance qui sépare le premier 20 du deuxième terminal 30 est alors inférieure à une distance déterminée Par exemple, la distance déterminée est d'une dizaine de centimètres. Dans une étape suivante E4 d'envoi de données de transaction, le premier terminal 20 envoie au deuxième terminal 30 l'identifiant unique généré au cours de l'étape E230 ainsi que le montant du bien, ou montant de la transaction, à travers un canal de communication de proximité Par exemple, l'identifiant unique et le montant sont transmis au moyen d'une communication en champ proche (le terme habituellement utilisé est le terme anglais « Near Field Communication », ou « NFC »). In a step E3 of approximation, the second user 11 approaches the second terminal 30 of the first terminal 20. The distance between the first 20 of the second terminal 30 is then less than a determined distance For example, the determined distance is about ten centimeters. In a next step E4 of sending transaction data, the first terminal 20 sends to the second terminal 30 the unique identifier generated during step E230 as well as the amount of the good, or the amount of the transaction, through a For example, the unique identifier and the amount are transmitted by means of a near-field communication (the term usually used is the term "Near Field Communication" or "NFC").

Dans une étape E5 de réception, le deuxième terminal 30 reçoit du premier terminal 20 l'identifiant unique de transaction et le montant de la transaction. Dans l'exemple de réalisation décrit ici, la réception des données de transaction par le canal NFC déclenche le lancement d'une application sur le deuxième terminal 30. Dans une première étape E6 de demande de validation, un message invitant le premier utilisateur 10 à valider la transaction est affiché sur l'écran du premier terminal 20. Le message comprend le montant de la transaction et une invitation à saisir le code personnel d'identification PINi du premier utilisateur 10. Dans une première étape E7 de saisie de la donnée personnelle d'authentification du premier utilisateur, le premier utilisateur 10 saisit son code personnel de service PINi, et valide cette saisie. Dans une étape E8 de première transmission au réseau, le premier terminal 20 transmet des informations relatives à la transaction en cours à l'entité de service du réseau 12. Les informations comprennent le montant de la transaction, l'identifiant unique généré précédemment, et le code d'identification personnel PINi du premier utilisateur 10. Dans l'exemple décrit ici, les informations relatives à la transaction sont transmises à travers le canal USSD du réseau GSM. A cette fin, dans une sous-étape E8-1 de construction d'un code USSD, il est construit par concaténation un premier code USSD, noté USSDi, comprenant un code d'accès au service, par exemple *#140 #, l'identifiant unique de la transaction, noté <UUID>, le montant de la transaction, par exemple 1500 CFA et le code d'identification personnel du premier utilisateur 10, PINi, par exemple 1234. Le premier code USSDi ainsi construit est par exemple « *#140#<UUID>#1500#1234# ». Dans une sous-étape E8-2 d'envoi, le premier code USSDi, est transmis dans le réseau. Dans une deuxième étape E9 de demande de validation, un message invitant le deuxième utilisateur 11 à valider la transaction est affiché sur le deuxième terminal 30. Le message comprend le montant de la transaction et une invitation à saisir le code personnel d'identification PIN2 du deuxième utilisateur 11. Dans une étape El0 de saisie du code personnel du deuxième utilisateur, le deuxième utilisateur 11 saisit son code personnel de service PIN2 et valide cette saisie. Dans une étape El 1 de deuxième transmission au réseau, le deuxième terminal 30 transmet un message de validation de la transaction en cours à l'entité de service du réseau 12. In a receiving step E5, the second terminal 30 receives from the first terminal 20 the unique transaction identifier and the amount of the transaction. In the exemplary embodiment described here, the reception of the transaction data by the NFC channel triggers the launching of an application on the second terminal 30. In a first validation request step E6, a message inviting the first user 10 to validate the transaction is displayed on the screen of the first terminal 20. The message includes the amount of the transaction and an invitation to enter the PINi personal identification code of the first user 10. In a first step E7 of entering the personal data of the first user, the first user 10 enters his personal PINi service code, and validates this entry. In a step E8 of first transmission to the network, the first terminal 20 transmits information relating to the current transaction to the service entity of the network 12. The information comprises the amount of the transaction, the unique identifier previously generated, and the PINi personal identification code of the first user 10. In the example described here, the information relating to the transaction is transmitted through the USSD channel of the GSM network. For this purpose, in a substep E8-1 of construction of a USSD code, it is built by concatenation a first USSD code, denoted USSDi, including a service access code, for example * # 140 #, l unique identifier of the transaction, noted <UUID>, the amount of the transaction, for example 1500 CFA and the personal identification code of the first user 10, PINi, for example 1234. The first USSDi code thus constructed is for example " * # 140 # <UUID> # 1500 # 1234 #. In a sending sub-step E8-2, the first USSDi code is transmitted in the network. In a second validation request step E9, a message inviting the second user 11 to validate the transaction is displayed on the second terminal 30. The message comprises the amount of the transaction and an invitation to enter the PIN2 personal identification code of the transaction. second user 11. In a step El0 of entering the personal code of the second user, the second user 11 enters his PIN2 personal service code and validates this entry. In a step El 1 of second transmission to the network, the second terminal 30 transmits a validation message of the current transaction to the service entity of the network 12.

Le message de validation comprend l'identifiant unique de la transaction, le montant de la transaction et le code personnel de service PIN2 du deuxième utilisateur 11. Le message de validation est transmis à travers le canal USSD. A cette fin, et comme précédemment, un deuxième code USSD, USSD2, est construit dans une sous-étape El 1 de construction, par concaténation d'un code d'accès au service, par exemple « *#140# », de l'identifiant unique de la transaction, du montant de la transaction et du code d'identification personnel du deuxième utilisateur 11, PIN2, par exemple 4321. Le deuxième code USSD2 ainsi construit est par exemple « *#140#<UUID>#1500#4321# ». Dans une sous-étape E30 d'envoi, le deuxième code USSD2 est transmis dans le réseau. The validation message includes the unique identifier of the transaction, the amount of the transaction and the PIN2 personal service code of the second user 11. The validation message is transmitted through the USSD channel. For this purpose, and as before, a second USSD code, USSD2, is constructed in a substep El 1 of construction, by concatenation of a service access code, for example "* # 140 #", of the unique identifier of the transaction, the amount of the transaction and the personal identification code of the second user 11, PIN2, for example 4321. The second USSD2 code thus constructed is for example "* # 140 # <UUID> # 1500 # 4321 # ". In a sending sub-step E30, the second USSD2 code is transmitted in the network.

Dans une première étape E12 de réception, l'entité de service 12 reçoit du réseau, en provenance du premier terminal 20, l'information de transaction. Plus précisément le portail USSD 40-2 reçoit le premier code USSD1 transmis par le premier terminal 20. Le portail 40-2 récupère dans le canal de signalisation le numéro d'identification MSISDNi du premier terminal 20. Il analyse le premier code USSD1 reçu et transmet au serveur 40-1 le numéro d'identification MSISDNi du premier terminal 20, le code personnel d'identification PINi saisi par le premier utilisateur 10, l'identifiant unique de transaction et le montant de la transaction. Le serveur 40-1 mémorise ces données dans un premier enregistrement au cours d'une première étape de mémorisation E13. Dans une deuxième étape E14 de réception, l'entité de service 12 reçoit du réseau, en provenance du deuxième terminal 30, le message de validation de la transaction. Plus précisément, le portail USSD 40-2 reçoit le deuxième code USSD2 transmis par le deuxième terminal 30. Le portail 40-2 récupère dans le canal de signalisation le numéro d'identification MSISDN2 associé à cette deuxième transmission et correspondant au numéro d'identification du deuxième terminal 30. Il analyse le deuxième code USSD2 reçu et transmet au serveur 40-1 le numéro d'identification MSISDN2 du deuxième terminal 30, l'identifiant unique de transaction, le code personnel PIN2 saisi par le deuxième utilisateur 11, et le montant de la transaction. Ces données sont mémorisées dans un deuxième enregistrement par le serveur 40-1 dans une deuxième étape E15 de mémorisation. Dans une étape suivante E16 d'établissement d'un lien, l'entité de service 12, plus précisément le serveur 40-1, établit un lien entre l'information reçue du premier terminal 20 et le message de validation reçu du deuxième terminal 11 au moyen de l'identifiant unique de transaction. Ainsi, le serveur 40-1 recherche, à partir de l'identifiant unique de transaction reçu du premier terminal 20 et mémorisé dans le premier enregistrement au cours de la première étape de mémorisation E13, un deuxième enregistrement qui comprend le même identifiant unique. In a first receiving step E12, the service entity 12 receives from the network, from the first terminal 20, the transaction information. More precisely, the USSD 40-2 portal receives the first USSD1 code transmitted by the first terminal 20. The portal 40-2 retrieves the identification number MSISDNi from the first terminal 20 in the signaling channel. It analyzes the first received USSD1 code and transmits to the server 40-1 the identification number MSISDNi of the first terminal 20, the PINi personal identification code entered by the first user 10, the unique transaction identifier and the amount of the transaction. The server 40-1 stores this data in a first record during a first storage step E13. In a second receiving step E14, the service entity 12 receives from the network, from the second terminal 30, the validation message of the transaction. More precisely, the USSD 40-2 portal receives the second USSD2 code transmitted by the second terminal 30. The portal 40-2 retrieves in the signaling channel the identification number MSISDN2 associated with this second transmission and corresponding to the identification number. the second terminal 30. It analyzes the second USSD2 code received and transmits to the server 40-1 the identification number MSISDN2 of the second terminal 30, the unique transaction identifier, the PIN2 personal code entered by the second user 11, and the transaction amount. This data is stored in a second record by the server 40-1 in a second storage step E15. In a subsequent link establishment step E16, the service entity 12, more precisely the server 40-1, establishes a link between the information received from the first terminal 20 and the validation message received from the second terminal 11. using the unique transaction identifier. Thus, the server 40-1 searches, from the unique transaction identifier received from the first terminal 20 and stored in the first record during the first storage step E13, a second record that includes the same unique identifier.

Si le lien est correctement établi, c'est-à-dire si le serveur 40-1 trouve le deuxième enregistrement, cela signifie qu'une transaction est en cours entre un premier et un deuxième utilisateur et que les deux utilisateurs ont validé la transaction. Un lien est ainsi établi, dans le réseau, entre des informations relatives à cette transaction et transmises de façon indépendante d'une part par le premier utilisateur 10 et d'autre part par le deuxième utilisateur 11. Dans ce cas, dans une étape suivante E17 de contrôle, le serveur 40-1 effectue plusieurs vérifications. Il vérifie d'une part que le premier code personnel PIN1 saisi par le premier utilisateur 10 est correct, c'est-à-dire qu'il correspond au code personnel préenregistré et associé au compte identifié par le numéro d'identification MSISDNi. Cela garantit à l'entité de service 12 que c'est bien le premier utilisateur 10, abonné au service, qui a effectué la transaction depuis son terminal. Le serveur 40-1 vérifie également que le deuxième code personnel PIN2 saisi par le deuxième utilisateur 11 est correct, c'est-à-dire qu'il correspond au code personnel préenregistré et associé au compte identifié par le numéro d'identification MSISDN2. Cela garantit à l'entité de service 12 que c'est bien le deuxième utilisateur 11, abonné au service, qui a validé la transaction depuis son terminal Le serveur 40-1 vérifie également que les montants de transaction qui apparaissent dans les deux codes USSD sont identiques. Si le contrôle est positif, c'est-à-dire si les authentifications des deux utilisateurs ont réussi et que les montants de transaction sont identiques, alors dans une étape El8 d'exécution, la transaction est exécutée. A cette fin, le montant du bien est débité du compte du deuxième utilisateur 11 et crédité sur le compte du premier utilisateur 10. On suppose que le compte du deuxième utilisateur 11 présente un solde positif, au moins supérieur au montant du bien. Dans une étape finale E19 de confirmation, l'entité de service 12 envoie à travers le réseau un message de confirmation de la transaction au premier et au deuxième terminal 20, 30. Les messages de confirmation sont par exemple des messages « SMS » (Short Message Service »), envoyés par un serveur « SMSC » (de l'anglais « Short Message Service Center ») (non représenté sur la figure 1) compris dans l'entité 12. L'invention est décrite ici avec un accès réseau via le réseau GSM. L'invention n'est pas limitée à ce réseau. En effet, le canal USSD est également accessible depuis d'autres réseaux. Ainsi, l'invention s'applique également au réseau « GPRS » (pour « General Packet Radio Service ») et au réseau « UMTS » (de l'anglais « Universal Mobile Telecommunications System »). Par ailleurs, l'invention n'est pas limitée à une combinaison du canal USSD et d'un réseau mobile qui supporte ce canal. Dans un autre exemple de réalisation, un réseau WiFi couplé à un réseau « ADSL » (de l'anglais « Asymmetric Digital Subscriber Line ») peut être utilisé. Ainsi, l'information de transaction et le message de validation de la transaction peuvent être transmis en WiFi à une borne, puis relayés à l'entité de service par le réseau ADSL. L'exemple de réalisation décrit ici utilise la technologie NFC pour transmettre l'identifiant unique de transaction du deuxième au premier terminal. L'invention n'est pas limitée à cette technologie. Ainsi, dans d'autres exemples de réalisation, l'identifiant unique de transaction peut être transmis par un canal Bluetooth établi entre les deux terminaux. Dans un autre exemple de réalisation, l'identifiant unique peut être un code-barres à deux dimensions (le terme habituellement utilisé est le terme anglais « QR Code », pour « Quick Response Code »), affiché sur l'écran du premier terminal 20 et lu par lecture optique par le deuxième terminal 30. If the link is correctly established, that is, if the server 40-1 finds the second record, it means that a transaction is in progress between a first and a second user and that both users have validated the transaction. . A link is thus established in the network between information relating to this transaction and transmitted independently on the one hand by the first user 10 and on the other hand by the second user 11. In this case, in a next step E17 control, the server 40-1 performs several checks. It verifies, on the one hand, that the first personal code PIN1 entered by the first user 10 is correct, that is to say that it corresponds to the pre-registered personal code associated with the account identified by the identification number MSISDNi. This guarantees to the service entity 12 that it is the first user 10, subscriber of the service, who made the transaction from his terminal. The server 40-1 also verifies that the second PIN2 personal code entered by the second user 11 is correct, that is to say that it corresponds to the pre-registered personal code associated with the account identified by the identification number MSISDN2. This guarantees to the service entity 12 that it is the second user 11, subscriber of the service, who has validated the transaction from his terminal. The server 40-1 also verifies that the transaction amounts that appear in the two USSD codes. are the same. If the control is positive, that is to say if the authentications of the two users have been successful and the transaction amounts are identical, then in a step El8 execution, the transaction is executed. For this purpose, the amount of the good is debited from the account of the second user 11 and credited to the account of the first user 10. It is assumed that the account of the second user 11 has a positive balance, at least greater than the amount of the good. In a final confirmation step E19, the service entity 12 sends a confirmation message of the transaction across the network to the first and second terminals 20, 30. The confirmation messages are, for example, "SMS" messages (Short). Message Service "), sent by an" SMSC "(Short Message Service Center) server (not shown in Figure 1) included in entity 12. The invention is described here with network access via the GSM network. The invention is not limited to this network. Indeed, the USSD channel is also accessible from other networks. Thus, the invention also applies to the "GPRS" network (for "General Packet Radio Service") and the "UMTS" (Universal Mobile Telecommunications System) network. Moreover, the invention is not limited to a combination of the USSD channel and a mobile network that supports this channel. In another embodiment, a WiFi network coupled to an "ADSL" network (of the English "Asymmetric Digital Subscriber Line") can be used. Thus, the transaction information and the transaction validation message can be transmitted in WiFi to a terminal and then relayed to the service entity by the ADSL network. The exemplary embodiment described here uses NFC technology to transmit the unique transaction identifier from the second to the first terminal. The invention is not limited to this technology. Thus, in other exemplary embodiments, the unique transaction identifier may be transmitted by a Bluetooth channel established between the two terminals. In another embodiment, the unique identifier may be a two-dimensional bar code (the term usually used is the English term "QR Code" for "Quick Response Code") displayed on the screen of the first terminal 20 and read by optical reading by the second terminal 30.

L'identifiant unique de transaction peut également être transmis de façon sonore, par exemple sous forme d'un code DTMF. Les données personnelles d'authentification utilisées dans l'exemple de réalisation décrit ici sont des codes d'identification personnels, ou codes PIN. L'invention n'est pas limitée à ce type de donnée personnelle d'authentification. Ainsi, une telle donnée, destinée à garantir que c'est l'utilisateur abonné qui est en train d'effectuer une transaction peut être d'un autre type. Ainsi, dans un autre exemple de réalisation de l'invention, la donnée personnelle d'authentification est une donnée biométrique. Le numéro d'identification du deuxième terminal est, dans l'exemple décrit ici, le numéro MSISDN du terminal Ce numéro est destiné à identifié l'utilisateur en tant qu'abonné au service. Ce numéro est par ailleurs transmis dans la signalisation réseau. L'invention n'est pas limitée à ce numéro. Ainsi, dans un autre exemple de réalisation, le numéro « IMEI » (de l'anglais « International Mobile Equipment Identity ») qui permet d'identifier de manière unique chacun des terminaux de téléphonie mobile, s'il est utilisé pour identifier l'utilisateur en tant qu'abonné au service, peut également être utilisé par le procédé de l'invention. The unique transaction identifier can also be transmitted audibly, for example in the form of a DTMF code. The personal authentication data used in the exemplary embodiment described here are personal identification codes, or PINs. The invention is not limited to this type of personal authentication data. Thus, such data, intended to ensure that the subscribed user who is performing a transaction can be of another type. Thus, in another embodiment of the invention, the personal authentication data is a biometric data item. The identification number of the second terminal is, in the example described here, the MSISDN number of the terminal This number is intended to identify the user as a subscriber to the service. This number is also transmitted in the network signaling. The invention is not limited to this number. Thus, in another exemplary embodiment, the number "IMEI" (of the English "International Mobile Equipment Identity") which uniquely identifies each of the mobile telephony terminals, if it is used to identify the As a subscriber to the service, the user can also be used by the method of the invention.

Un premier terminal, appelé terminal émetteur, selon un premier exemple de réalisation va maintenant être décrit en relation avec la figure 2. Pour des raisons de clarté, le premier terminal 20 est appelé terminal émetteur. En effet, ce terminal est considéré comme l'initiateur de la transaction et émetteur de l'identifiant unique de transaction. Le terminal émetteur 20 est un terminal de paiement adapté pour communiquer avec une entité de service du réseau (non représentée sur la figure 2). Dans cet exemple de réalisation, le terminal émetteur 20 est un terminal mobile qui comprend : - une unité de traitement 201, ou « CPU » (pour « Contrôle Processing Unit »), - un ensemble de mémoire 202, dont une mémoire volatile, ou "RAM" (pour "Random Access Memory") utilisée pour exécuter des instructions de code, stocker des variables, etc. ; - une interface réseau 203, adaptée pour communiquer avec l'entité de service du réseau à travers un réseau de télécommunications, par exemple le réseau GSM. L'interface réseau 203 est destinée à transmettre à l'entité de service du réseau une information de transaction, par exemple sous forme d'un code USSD, et à recevoir un message de confirmation de la transaction ; - des moyens 204 de communication de proximité, agencés pour communiquer avec un terminal récepteur situé à proximité immédiate du terminal émetteur. Les moyens 204 de communication de proximité sont destinés à envoyer au terminal récepteur des données relatives à une transaction en cours, en l'espèce l'identifiant unique associé à la transaction et le montant de la transaction ; - des moyens 205 de génération, agencés pour générer un identifiant unique de transaction pour la transaction courante ; - des moyens 206 d'affichage, agencés pour afficher un message à l'attention de l'utilisateur du terminal émetteur. Les moyens 206 d'affichage sont de manière classique un écran ; - des moyens 207 de saisie, agencés pour saisir une donnée personnelle d'authentification de l'utilisateur du terminal émetteur. Dans le cas où la donnée personnelle d'authentification est un code d'identification personnelle ou code PIN, les moyens 207 de saisie sont de manière classique un clavier ; - dans le cas où l'interface USSD est utilisée, des moyens 208 de construction d'un code USSD, agencés pour construire par concaténation le premier code USSD USSD1 qui comprend l'identifiant unique de transaction, le montant de la transaction et le code personnel d'identification PIN1 de l'utilisateur du terminal émetteur. Les différents modules décrits ci-dessus communiquent via un bus de communication. A first terminal, called transmitter terminal, according to a first exemplary embodiment will now be described in relation to FIG. 2. For the sake of clarity, the first terminal 20 is called the transmitting terminal. Indeed, this terminal is considered the initiator of the transaction and issuer of the unique transaction identifier. The transmitting terminal 20 is a payment terminal adapted to communicate with a service entity of the network (not shown in FIG. 2). In this exemplary embodiment, the transmitting terminal 20 is a mobile terminal which comprises: a processing unit 201, or "CPU" (for "Control Processing Unit"), - a memory unit 202, including a volatile memory, or "RAM" (for "Random Access Memory") used to execute code instructions, store variables, etc. ; a network interface 203, adapted to communicate with the service entity of the network through a telecommunications network, for example the GSM network. The network interface 203 is intended to transmit to the service entity of the network transaction information, for example in the form of a USSD code, and to receive a confirmation message of the transaction; - 204 proximity communication means arranged to communicate with a receiving terminal located in the immediate vicinity of the transmitting terminal. The means 204 of proximity communication are intended to send to the receiving terminal data relating to a transaction in progress, in this case the unique identifier associated with the transaction and the amount of the transaction; generation means 205, arranged to generate a unique transaction identifier for the current transaction; display means 206, arranged to display a message to the user of the transmitting terminal. Display means 206 are conventionally a screen; input means 207, arranged to enter a personal authentication data of the user of the transmitting terminal. In the case where the personal authentication data is a personal identification code or PIN code, the input means 207 are conventionally a keyboard; in the case where the USSD interface is used, means 208 for constructing a USSD code, arranged to construct by concatenation the first USSD code USSD1 which comprises the unique transaction identifier, the amount of the transaction and the code personal identification PIN1 of the user of the transmitting terminal. The different modules described above communicate via a communication bus.

L'interface réseau 203, les moyens 204 de communication de proximité, les moyens 205 de génération de l'identifiant unique de transaction, les moyens 208 de construction d'un code USSD sont de préférence des moyens logiciels comprenant des instructions logicielles pour faire exécuter celles des étapes du procédé d'authentification d'une transaction décrit en relation avec la figure 1 qui sont mises en oeuvre par le terminal. The network interface 203, the proximity communication means 204, the means 205 for generating the unique transaction identifier, the means 208 for constructing a USSD code are preferably software means comprising software instructions for executing those steps of the authentication method of a transaction described in relation to Figure 1 which are implemented by the terminal.

Les moyens 205 de génération sont agencés pour mettre en oeuvre l'étape E2 de génération d'un identifiant unique de transaction. Les moyens 204 de communication de proximité sont agencés pour mettre en oeuvre l'étape E4 d'envoi de données de transaction. L'interface réseau 203 est agencée pour mettre en oeuvre l'étape E8 de première transmission au réseau et l'étape E19 de confirmation de la transaction. The generation means 205 are arranged to implement the step E2 of generating a unique transaction identifier. The means 204 of proximity communication are arranged to implement the step E4 of sending transaction data. The network interface 203 is arranged to implement the step E8 of the first transmission to the network and the step E19 of confirmation of the transaction.

L'invention concerne aussi : - un programme d'ordinateur comportant des instructions pour la mise en oeuvre du procédé d'authentification d'une transaction, lorsque ce programme est exécuté par un processeur du terminal émetteur. The invention also relates to: a computer program comprising instructions for implementing the authentication method of a transaction, when this program is executed by a processor of the transmitting terminal.

Un deuxième terminal 30, appelé terminal récepteur, selon un premier exemple de réalisation va maintenant être décrit en relation avec la figure 3. Pour des raisons de clarté, le deuxième terminal 30 est appelé terminal récepteur. En effet, ce terminal 30 est considéré comme celui qui reçoit l'identifiant unique de transaction. Le terminal récepteur 30 est un terminal mobile, qui comprend : - une unité de traitement 301, ou CPU ; - un ensemble de mémoire 302, dont une mémoire volatile, ou RAM, utilisée pour exécuter des instructions de code, stocker des variables, etc. ; - une interface réseau 303, adaptée pour communiquer avec l'entité de service du réseau (non représentée sur la figure 3) à travers un réseau de télécommunications, par exemple le réseau GSM. L'interface réseau 303 est destinée à transmettre à l'entité de service du réseau un message de validation de la transaction, par exemple sous forme d'un code USSD, et à recevoir un message de confirmation de la transaction ; - des moyens 304 de communication de proximité, agencés pour communiquer avec un terminal récepteur situé à proximité immédiate du terminal émetteur. Les moyens 204 de communication de proximité sont destinés à recevoir du terminal émetteur (non représenté sur le figure 3) des données relatives à la transaction en cours, en l'espèce l'identifiant unique associé à la transaction et le montant de la transaction ; - des moyens 305 d'affichage, agencés pour afficher un message à l'attention de l'utilisateur du terminal récepteur. Les moyens 305 d'affichage sont de manière classique un écran ; - des moyens 306 de saisie, agencés pour saisir une donnée personnelle d'authentification de l'utilisateur du terminal récepteur. Dans le cas où la donnée personnelle d'authentification est un code d'identification personnelle ou code PIN, les moyens 306 de saisie sont de manière classique un clavier ; - dans le cas où l'interface USSD est utilisée, des moyens 307 de construction d'un code USSD, agencés pour construire par concaténation le deuxième code USSD USSD2 qui comprend l'identifiant unique de transaction, le montant de la transaction et le code personnel d'identification PIN2 de l'utilisateur du terminal récepteur. Les différents modules décrits ci-dessus communiquent via un bus de communication. A second terminal 30, called receiving terminal, according to a first exemplary embodiment will now be described in relation to FIG. 3. For the sake of clarity, the second terminal 30 is called a receiving terminal. Indeed, this terminal 30 is considered to receive the unique transaction identifier. The receiving terminal 30 is a mobile terminal, which comprises: a processing unit 301, or CPU; a memory set 302, including a volatile memory, or RAM, used to execute code instructions, store variables, etc. ; a network interface 303 adapted to communicate with the service entity of the network (not shown in FIG. 3) through a telecommunications network, for example the GSM network. The network interface 303 is intended to transmit to the service entity of the network a transaction validation message, for example in the form of a USSD code, and to receive a confirmation message of the transaction; means 304 for proximity communication, arranged to communicate with a receiving terminal located in the immediate vicinity of the transmitting terminal. The means 204 of proximity communication are intended to receive from the transmitting terminal (not shown in Figure 3) data relating to the current transaction, in this case the unique identifier associated with the transaction and the amount of the transaction; display means 305, arranged to display a message for the attention of the user of the receiving terminal. The display means 305 are conventionally a screen; - Input means 306, arranged to enter a personal authentication data of the user of the receiving terminal. In the case where the personal authentication data is a personal identification code or PIN, the input means 306 are typically a keyboard; in the case where the USSD interface is used, means 307 for constructing a USSD code, arranged to concatenate construct the second USSD code USSD2 which comprises the unique transaction identifier, the amount of the transaction and the code personal identification PIN2 of the user of the receiving terminal. The different modules described above communicate via a communication bus.

L'interface réseau 303, les moyens 304 de communication de proximité, les moyens 307 de construction d'un code USSD sont de préférence des moyens logiciels comprenant des instructions logicielles pour faire exécuter celles des étapes du procédé d'authentification d'une transaction décrit en relation avec la figure 1 qui sont mises en oeuvre par le terminal récepteur. The network interface 303, the proximity communication means 304, the means 307 for constructing a USSD code are preferably software means comprising software instructions for executing those of the steps of the authentication method of a transaction described. in relation with Figure 1 which are implemented by the receiving terminal.

Les moyens 304 de communication de proximité sont agencés pour mettre en oeuvre l'étape E5 de réception de données de transaction. L'interface réseau 303 est agencée pour mettre en oeuvre l'étape Ell de deuxième transmission au réseau et l'étape E19 de confirmation de la transaction. L'invention concerne aussi : - un programme d'ordinateur comportant des instructions pour la mise en oeuvre du procédé d'authentification d'une transaction, lorsque ce programme est exécuté par un processeur du terminal récepteur. Une entité de service 40 selon un premier exemple de réalisation de l'invention va maintenant être décrite en relation avec la figure 4. L'entité de service 40 est une entité d'un réseau de télécommunications. Selon l'exemple de réalisation décrit ici, elle comprend un serveur 40-1 et un portail USSD 40-2. Le portail USSD 40-2 est agencé pour recevoir des codes USSD, pour récupérer dans la signalisation réseau des numéros d'identification de terminaux mobiles, et pour transmettre au serveur 40-1 les informations pertinentes reçues dans les codes USSD, ainsi que les numéros d'identification récupérés dans la signalisation. Le serveur 40-1 est agencé pour gérer les abonnés au service et pour exécuter les transactions de service. L'entité de service 40 comprend : - une unité de traitement 401, ou CPU ; - un ensemble de mémoire 402, dont une mémoire volatile 402-1, ou RAM utilisée pour exécuter des instructions de code, stocker des variables, etc., et une mémoire réinscriptible 4022, adaptée pour mémoriser des données d'abonnement des utilisateurs. En particulier, la mémoire 402-2 réinscriptible est adaptée pour mémoriser les numéros d'identifications des terminaux en associations avec des données personnelles d'authentification des utilisateurs de ces terminaux. Les données personnelles d'authentification sont saisies par les utilisateurs abonnés au cours d'une phase préalable de configuration du service. Ces données personnelles sont par exemple des codes PIN ; - des premiers moyens 403 de réception, agencés pour recevoir d'un premier terminal, par exemple le terminal émetteur décrit en relation avec la figure 2, une information de transaction comprenant un identifiant unique de la transaction, une donnée personnelle d'authentification de l'utilisateur du premier terminal, et un montant de transaction ; - des premiers moyens 404 de récupération, agencés pour récupérer un numéro d'identification du premier terminal dans un canal de signalisation, - des deuxièmes moyens 405 de réception, agencés pour recevoir d'un deuxième terminal, par exemple le terminal récepteur décrit en relation avec la figure 3 un message de validation de la transaction, ledit message comprenant ledit identifiant unique de transaction et une donnée personnelle d'authentification de l'utilisateur du deuxième terminal, et un montant de transaction ; - des deuxièmes moyens 406 de récupération, agencés pour récupérer un numéro d'identification du deuxième terminal dans le canal de signalisation, - des moyens 407 d'établissement d'un lien, agencés pour établir un lien entre l'information de transaction reçue du premier terminal et le message de validation reçu du deuxième terminal à l'aide de l'identifiant unique de transaction, - des moyens de contrôle 408, agencés pour contrôler que la donnée personnelle d'authentification de l'utilisateur du premier terminal est égale à une première donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du premier terminal, et que la donnée personnelle d'authentification de l'utilisateur du deuxième terminal est égale à une deuxième donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du deuxième terminal, - des moyens d'exécution 409, agencés pour exécuter la transaction. Les moyens décrits ci-dessus communiquent via un bus de communication. Les premiers moyens 403 de réception, les premiers moyens 404 de récupération, les deuxièmes moyens 405 de réception, les deuxièmes moyens 406 de récupération, les moyens 407 d'établissement d'un lien, les moyens de contrôle 408 et les moyens d'exécution 409 sont de préférence des moyens logiciels comprenant des instructions logicielles pour faire exécuter celles des étapes du procédé d'authentification d'une transaction décrit en relation avec la figure 1 qui sont mises en oeuvre par l'entité de service du réseau. Les premiers moyens 403 de réception et les premiers moyens 404 de récupération sont agencés pour mettre en oeuvre la première étape E12 de réception. Les deuxièmes moyens 405 de réception et les deuxièmes moyens 406 de récupération sont agencés pour mettre en oeuvre la deuxième étape E14 de réception. Les moyens 407 d'établissement d'un lien sont agencés pour mettre en oeuvre l'étape E16 d'établissement d'un lien. Les moyens de contrôle 408 sont agencés pour mettre en oeuvre l'étape de contrôle E17. Les moyens d'exécution 409 sont agencés pour mettre en oeuvre l'étape E18 d'exécution. The means 304 of proximity communication are arranged to implement the step E5 of receiving transaction data. The network interface 303 is arranged to implement the step Ell of second transmission to the network and the step E19 of confirmation of the transaction. The invention also relates to: a computer program comprising instructions for implementing the method of authenticating a transaction, when this program is executed by a processor of the receiving terminal. A service entity 40 according to a first exemplary embodiment of the invention will now be described in relation to FIG. 4. The service entity 40 is an entity of a telecommunications network. According to the exemplary embodiment described here, it comprises a server 40-1 and a gate USSD 40-2. The USSD 40-2 gate is arranged to receive USSD codes, to retrieve in the network signaling mobile terminal identification numbers, and to transmit to the server 40-1 the relevant information received in the USSD codes, as well as the numbers identified in the signaling. The server 40-1 is arranged to manage the subscribers to the service and to execute the service transactions. The service entity 40 comprises: a processing unit 401, or CPU; a memory set 402, including a volatile memory 402-1, or RAM used to execute code instructions, store variables, etc., and a rewritable memory 4022 adapted to store user subscription data. In particular, the 402-2 rewritable memory is adapted to store the identification numbers of the terminals in association with personal authentication data of the users of these terminals. The personal authentication data are entered by the subscribed users during a preliminary phase of configuration of the service. This personal data is for example PIN codes; first receiving means 403, arranged to receive from a first terminal, for example the transmitting terminal described in relation with FIG. 2, a transaction information comprising a unique identifier of the transaction, a personal authentication data item, and user of the first terminal, and a transaction amount; first recovery means 404 arranged to retrieve an identification number from the first terminal in a signaling channel; second reception means 405 arranged to receive from a second terminal, for example the receiver terminal described in relation to with Figure 3 a transaction validation message, said message comprising said unique transaction identifier and a personal authentication data of the user of the second terminal, and a transaction amount; second recovery means 406, arranged to retrieve an identification number from the second terminal in the signaling channel, means 407 for establishing a link, arranged to establish a link between the transaction information received from the first terminal and the validation message received from the second terminal using the unique transaction identifier, - control means 408, arranged to control that the personal authentication data of the user of the first terminal is equal to a first personal data authentication prerecorded and associated with the identification number of the first terminal, and that the personal authentication data of the user of the second terminal is equal to a second personal data prerecorded authentication and associated with the number of identification of the second terminal, execution means 409, arranged to execute the transaction. The means described above communicate via a communication bus. The first reception means 403, the first recovery means 404, the second reception means 405, the second recovery means 406, the link establishment means 407, the control means 408 and the execution means 409 are preferably software means comprising software instructions for executing those of the steps of the authentication method of a transaction described in connection with FIG. 1 which are implemented by the service entity of the network. The first reception means 403 and the first recovery means 404 are arranged to implement the first reception step E12. The second reception means 405 and the second recovery means 406 are arranged to implement the second reception step E14. Means 407 for establishing a link are arranged to implement step E16 for establishing a link. The control means 408 are arranged to implement the control step E17. The execution means 409 are arranged to implement the execution step E18.

L'invention concerne aussi : - un programme d'ordinateur comportant des instructions pour la mise en oeuvre du procédé d'authentification d'une transaction, lorsque ce programme est exécuté par un processeur d'une entité de service du réseau. L'invention concerne également un système adapté pour exécuter des transactions et qui comprend un terminal émetteur selon l'invention, un terminal récepteur selon l'invention et une entité de service du réseau selon l'invention. 10 The invention also relates to: a computer program comprising instructions for implementing the method of authenticating a transaction, when this program is executed by a processor of a service entity of the network. The invention also relates to a system adapted to execute transactions and which comprises a transmitting terminal according to the invention, a receiving terminal according to the invention and a service entity of the network according to the invention. 10

Claims (14)

REVENDICATIONS1. Procédé de réalisation d'une transaction entre deux terminaux par un réseau, le procédé comprenant des étapes, mises en oeuvre par une entité du réseau (12), de : - réception (E12, E14) en provenance d'un premier des deux terminaux d'une information de transaction comprenant un identifiant unique de la transaction et une donnée personnelle d'authentification d'un utilisateur du premier terminal, - récupération (E13, E15) d'un numéro d'identification du premier terminal dans un canal de signalisation, - réception (E14, E12) du deuxième des deux terminaux d'un message de validation de la transaction, ledit message comprenant ledit identifiant unique de transaction et une donnée personnelle d'authentification d'un utilisateur du deuxième terminal, - récupération (E15, E13) d'un numéro d'identification de l'utilisateur du deuxième terminal dans le canal de signalisation, - établissement (E16) d'un lien entre l'information de transaction reçue du premier terminal et le message de validation reçu du deuxième terminal à l'aide de l'identifiant unique de transaction, - contrôle (E17) que la donnée personnelle d'authentification de l'utilisateur du premier terminal est égale à une donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du premier terminal, et que la donnée personnelle d'authentification de l'utilisateur du deuxième terminal est égale à une deuxième donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du deuxième terminal, - si le contrôle est positif, exécution (E18) de la transaction. REVENDICATIONS1. A method of performing a transaction between two terminals by a network, the method comprising steps, implemented by an entity of the network (12), of: - receiving (E12, E14) from a first of the two terminals a transaction information comprising a unique identifier of the transaction and a personal authentication data of a user of the first terminal, - recovery (E13, E15) of an identification number of the first terminal in a signaling channel , - receiving (E14, E12) the second of the two terminals of a transaction validation message, said message comprising said unique transaction identifier and a personal authentication data of a user of the second terminal, - recovery (E15 , E13) of a user identification number of the second terminal in the signaling channel, - establishing (E16) a link between the transaction information received from the first terminal and the validation message received from the second terminal using the unique transaction identifier, - control (E17) that the personal authentication data of the user of the first terminal is equal to a personal data of pre-registered authentication and associated with the identification number of the first terminal, and the personal authentication data of the user of the second terminal is equal to a second personal data prerecorded authentication and associated with the identification number of the second terminal, - if the control is positive, execution (E18) of the transaction. 2. Procédé selon la revendication 1, dans lequel l'information de transaction comprenant un premier montant de transaction et le message de validation comprenant un deuxième montant de transaction, il est vérifié au cours de l'étape de contrôle que le premier montant est égal au deuxième montant. 2. Method according to claim 1, wherein the transaction information comprising a first transaction amount and the validation message comprising a second transaction amount, it is verified during the control step that the first amount is equal. at the second amount. 3. Procédé selon la revendication 1, comprenant en outre une étape d'envoi (E19) d'un message de validation de la transaction au premier et au deuxième terminal. The method of claim 1, further comprising a step of sending (E19) a transaction validation message to the first and second terminals. 4. Procédé de réalisation d'une transaction entre deux terminaux, le procédé comprenant les étapes, mises en oeuvre par un premier des deux terminaux :- de génération (E2) d'un identifiant unique de transaction par un premier des deux terminaux, - d'envoi (E4) par le premier terminal au deuxième terminal à travers un canal de communication de proximité dudit identifiant, - de première de transmission (E8-2) par le premier terminal vers une entité de service du réseau dudit identifiant, - de deuxième transmission (E11-2) par le deuxième terminal vers l'entité de service dudit identifiant. - de réception (E19) par le premier et le deuxième terminal d'un message de confirmation de ladite transaction. 4. A method of performing a transaction between two terminals, the method comprising the steps implemented by a first of the two terminals: generating (E2) a unique transaction identifier by a first of the two terminals; sending (E4) by the first terminal to the second terminal through a proximity communication channel of said identifier, - first transmission (E8-2) by the first terminal to a service entity of the network of said identifier, - second transmission (E11-2) by the second terminal to the service entity of said identifier. - Reception (E19) by the first and the second terminal of a confirmation message of said transaction. 5. Procédé de réalisation d'une transaction selon la revendication 4, dans lequel l'identifiant unique de transaction est envoyé du premier terminal au deuxième terminal selon une méthode sélectionnée parmi un ensemble comprenant une transmission en NFC dudit identifiant, une transmission en Bluetooth dudit identifiant, une lecture optique par le deuxième terminal d'un code-barres en deux dimensions encodant ledit identifiant affiché sur le premier terminal, une transmission acoustique dudit identifiant du premier terminal au deuxième terminal. 5. A method of performing a transaction according to claim 4, wherein the unique transaction identifier is sent from the first terminal to the second terminal according to a method selected from a set comprising an NFC transmission of said identifier, a Bluetooth transmission of said identifier, an optical reading by the second terminal of a two-dimensional barcode encoding said identifier displayed on the first terminal, an acoustic transmission of said identifier of the first terminal to the second terminal. 6. Procédé de réalisation d'une transaction selon la revendication 4, dans lequel les première et deuxième étapes de transmission dudit identifiant sont précédées d'une étape de construction d'un code selon la norme USSD, mise en oeuvre sur le premier et le deuxième terminal, ledit code comprenant l'identifiant unique de transaction et la donnée personnelle d'authentification de l'utilisateur du premier, respectivement du deuxième terminal 6. A method of performing a transaction according to claim 4, wherein the first and second transmission steps of said identifier are preceded by a step of constructing a code according to USSD, implemented on the first and the second. second terminal, said code comprising the unique transaction identifier and the personal authentication data of the user of the first and second terminal respectively 7. Procédé de réalisation d'une transaction selon la revendication 6, dans lequel les première et deuxième étapes de transmission consistent à transmettre le code USSD construit à travers un canal dédié su réseau. The method of performing a transaction according to claim 6, wherein the first and second transmission steps comprise transmitting the USSD code constructed through a dedicated network channel. 8. Procédé de réalisation d'une transaction selon la revendication 6, dans lequel le code construit sur un des deux terminaux comprend en outre un montant de transaction. The method of performing a transaction according to claim 6, wherein the code constructed on one of the two terminals further comprises a transaction amount. 9. Terminal émetteur (20), adapté pour réaliser une transaction avec un terminal récepteur, ledit terminal émetteur comprenant :- des moyens (205) de génération, adaptés pour générer un identifiant unique de transaction, - des premiers moyens (204) de transmission, agencés pour transmettre au terminal récepteur ledit identifiant à travers un canal de communication de proximité, - des deuxièmes moyens (203) de transmission, agencés pour transmettre vers une entité de service du réseau ledit identifiant et pour recevoir de l'entité de service un message de confirmation de ladite transaction. 9. Transmitting terminal (20), adapted to perform a transaction with a receiving terminal, said transmitting terminal comprising: - generation means (205), adapted to generate a unique transaction identifier, - first transmission means (204) , arranged to transmit said identifier to said receiving terminal through a proximity communication channel, second transmission means (203) arranged to transmit said identifier to a service entity of the network and to receive from the service entity a confirmation message of said transaction. 10. Terminal récepteur (30), adapté pour réaliser une transaction avec un terminal émetteur, ledit terminal récepteur comprenant : - des moyens (304) de réception, agencés pour recevoir du terminal émetteur à travers un canal de communication de proximité un identifiant unique de la transaction, - des moyens (303) de transmission, agencés pour transmettre vers une entité de service du réseau ledit identifiant et pour recevoir de l'entité de service un message de confirmation de ladite transaction. Receiving terminal (30), adapted to perform a transaction with a transmitting terminal, said receiving terminal comprising: receiving means (304), arranged to receive from the transmitting terminal through a proximity communication channel a unique identifier of the transaction, means (303) for transmitting, arranged to transmit to a service entity of the network said identifier and to receive from the service entity a confirmation message of said transaction. 11. Entité de service (40) d'un réseau apte à réaliser une transaction entre un premier et un deuxième terminal, ladite entité comprenant : - des premiers moyens (403) de réception, agencés pour recevoir du premier des deux terminaux une information de transaction comprenant un identifiant unique de la transaction et une donnée personnelle d'authentification d'un utilisateur du premier terminal, - des premiers moyens (404) de récupération, agencés pour récupérer un numéro d'identification du premier terminal dans un canal de signalisation, - des deuxièmes moyens (405) de réception, agencés pour recevoir du deuxième des deux terminaux un message de validation de la transaction, ledit message comprenant ledit identifiant unique de transaction et une donnée personnelle d'authentification d'un utilisateur du deuxième terminal, - des deuxièmes moyens (406) de récupération, agencés pour récupérer un numéro d'identification du deuxième terminal dans le canal de signalisation, - des moyens (407) d'établissement d'un lien, agencés pour établir un lien entre l'information de transaction reçue du premier terminal et le message de validation reçu du deuxième terminal à l'aide de l'identifiant unique de transaction, - des moyens (408) de contrôle, agencés pour contrôler que la donnée personnelle d'authentification de l'utilisateur du premier terminal est égale à une première donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du premierterminal, et que la donnée personnelle d'authentification de l'utilisateur du deuxième terminal est égale à une deuxième donnée personnelle d'authentification préenregistrée et associée au numéro d'identification du deuxième terminal, - des moyens (409) d'exécution, agencés pour exécuter la transaction. 11. Service entity (40) of a network capable of carrying out a transaction between a first and a second terminal, said entity comprising: first receiving means (403) arranged to receive from the first of the two terminals information from transaction comprising a unique identifier of the transaction and a personal authentication data of a user of the first terminal, - first means (404) of recovery, arranged to recover an identification number of the first terminal in a signaling channel, second receiving means (405), arranged to receive from the second of the two terminals a transaction validation message, said message comprising said unique transaction identifier and a personal authentication data of a user of the second terminal; second recovery means (406) arranged to recover an identification number from the second terminal in the channel of si an arrangement, means (407) for establishing a link, arranged to establish a link between the transaction information received from the first terminal and the validation message received from the second terminal using the unique identifier of transaction, control means (408), arranged to control that the personal authentication data of the user of the first terminal is equal to a first personal data authentication prerecorded and associated with the identification number of the first terminal, and that the personal authentication data of the user of the second terminal is equal to a second personal authentication data prerecorded and associated with the identification number of the second terminal, - means (409) of execution, arranged to execute the transaction. 12. Système adapté pour réaliser une transaction, comprenant : - un terminal émetteur selon la revendication 9, - un terminal récepteur selon la revendication 10, et - une entité de service selon la revendication 11. A system adapted to perform a transaction, comprising: - a transmitting terminal according to claim 9, - a receiving terminal according to claim 10, and - a service entity according to claim 11. 13. Programme sur un support de données et chargeable dans la mémoire interne d'un terminal émetteur, le programme comprenant des portions de code pour l'exécution des étapes du procédé d' authentification selon la revendication 2, lorsque le programme est exécuté sur ledit terminal émetteur. 10 15 13. Program on a data carrier and loadable in the internal memory of a transmitting terminal, the program comprising portions of code for performing the steps of the authentication method according to claim 2, when the program is executed on said transmitter terminal. 10 15 14. Programme sur un support de données et chargeable dans la mémoire interne d'un terminal récepteur, le programme comprenant des portions de code pour l'exécution des étapes du procédé selon la revendication 2, lorsque le programme est exécuté sur ledit terminal récepteur. 20 14. Program on a data medium and loadable in the internal memory of a receiving terminal, the program comprising portions of code for performing the steps of the method according to claim 2, when the program is executed on said receiving terminal. 20
FR1252960A 2012-03-30 2012-03-30 Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers Withdrawn FR2988889A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR1252960A FR2988889A1 (en) 2012-03-30 2012-03-30 Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1252960A FR2988889A1 (en) 2012-03-30 2012-03-30 Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers

Publications (1)

Publication Number Publication Date
FR2988889A1 true FR2988889A1 (en) 2013-10-04

Family

ID=46331540

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1252960A Withdrawn FR2988889A1 (en) 2012-03-30 2012-03-30 Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers

Country Status (1)

Country Link
FR (1) FR2988889A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070022058A1 (en) * 2002-08-08 2007-01-25 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
EP2189932A1 (en) * 2008-11-24 2010-05-26 Research in Motion Electronic payment system using mobile wireless communications device and associated methods

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070022058A1 (en) * 2002-08-08 2007-01-25 Fujitsu Limited Wireless computer wallet for physical point of sale (POS) transactions
EP2189932A1 (en) * 2008-11-24 2010-05-26 Research in Motion Electronic payment system using mobile wireless communications device and associated methods

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
KARNOUSKOS S: "Mobile payment: A journey through existing procedures and standardization initiatives", IEEE COMMUNICATIONS SURVEYS, IEEE, NEW YORK, NY, US, vol. 2, no. 4, 1 October 2004 (2004-10-01), pages 44 - 66, XP011285500, ISSN: 1553-877X *

Similar Documents

Publication Publication Date Title
EP3221815B1 (en) Method for securing a payment token
EP3085133B1 (en) System and method for providing a service to the user of a mobile terminal
WO2002065414A1 (en) Telepayment method and system
EP2820795B1 (en) Method for verifying the identity of a user of a communication terminal and associated system
EP2139218A1 (en) Method and system for managing a purchase decision taken by a purchaser using a mobile radiotelephone
WO2012160318A1 (en) Method for remote payment, from a user device, of a shopping cart on an e-commerce server and associated system
EP2873045A1 (en) Secure electronic entity for authorizing a transaction
WO2015059389A1 (en) Method for executing a transaction between a first terminal and a second terminal
EP2932429B1 (en) Method for securing a request for executing a first application, by a second application
EP2053554A1 (en) Portable electronic device for exchanging values and method of implementing such a device
EP1994496A2 (en) Transaction method between two servers including a prior validating step using two portable telephones
EP3991381B1 (en) Method and system for generating encryption keys for transaction or connection data
WO2007125252A1 (en) Method and system for managing an electronic payment
FR2988889A1 (en) Method for making transaction between sending and receiving terminals, involves establishing link between transaction information and validation message, and checking identification numbers of terminals with pre-stored numbers
EP2632194A1 (en) Method for personalizing a secure element cooperating with an equipment
EP2053553A1 (en) Method and device for exchanging values between portable personal electronic entities
EP1413158B1 (en) Method of accessing a specific service offered by a virtual operator and the chip card for a corresponding device
EP2911365B1 (en) Method and system for protecting transactions offered by a plurality of services between a mobile device of a user and an acceptance point
FR2945881B1 (en) METHOD AND SYSTEM FOR TRANSACTING GOODS AND / OR SERVICES USING A TERMINAL VIA A COMMUNICATION NETWORK
FR3028334A1 (en) METHOD FOR THE STRONG AUTHENTICATION OF A USER OF A CONSUMER EQUIPMENT VIA AN AUTHENTICATION EQUIPMENT EQUIPPED WITH A SECURITY MODULE
EP1627523B1 (en) System, method and device in a mobile telephone network with a database for the providers and a database for the users
FR2993424A1 (en) Method for supplying identification data of user that is to be applied to smart phone, involves supplying identification data to service platform for user identification via mobile telecommunication network by secure element
FR3011111A1 (en) SECURING A TRANSMISSION OF IDENTIFICATION DATA
EP3223219A1 (en) Transaction transfer method, transaction method and terminal using at least one of same
FR2993694A1 (en) Method for securing transaction using bank card reading module connected to e.g. laptop, of purchaser, involves reading code entered by module to check correspondence of code with bank card in event of positive verification of certificate

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20131129