BRPI0708469A2 - processo para efetuar uma transação entre um primeiro servidor e um segundo servidor, em uma primeira rede de telecomunicações, utilização do processo, servidor informático, processo suscetìvel de ser executado por um primeiro servidor para autorizar a realização de uma transação com um segundo servidor em uma primeira rede de telecomunicações, programa de computador e suporte de gravação - Google Patents

processo para efetuar uma transação entre um primeiro servidor e um segundo servidor, em uma primeira rede de telecomunicações, utilização do processo, servidor informático, processo suscetìvel de ser executado por um primeiro servidor para autorizar a realização de uma transação com um segundo servidor em uma primeira rede de telecomunicações, programa de computador e suporte de gravação Download PDF

Info

Publication number
BRPI0708469A2
BRPI0708469A2 BRPI0708469-2A BRPI0708469A BRPI0708469A2 BR PI0708469 A2 BRPI0708469 A2 BR PI0708469A2 BR PI0708469 A BRPI0708469 A BR PI0708469A BR PI0708469 A2 BRPI0708469 A2 BR PI0708469A2
Authority
BR
Brazil
Prior art keywords
server
signal
mobile terminal
transaction
servers
Prior art date
Application number
BRPI0708469-2A
Other languages
English (en)
Inventor
Loic Eonnet
Yves Eonnet
Original Assignee
Tagattitude
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=37402612&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=BRPI0708469(A2) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Tagattitude filed Critical Tagattitude
Publication of BRPI0708469A2 publication Critical patent/BRPI0708469A2/pt

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/16Automatic or semi-automatic exchanges with lock-out or secrecy provision in party-line systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/12Setup of transport tunnels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/14Multichannel or multilink protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2207/00Type of exchange or network, i.e. telephonic medium, in which the telephonic communication takes place
    • H04M2207/18Type of exchange or network, i.e. telephonic medium, in which the telephonic communication takes place wireless networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/54Arrangements for diverting calls for one subscriber to another predetermined subscriber
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/65Environment-dependent, e.g. using captured environmental data

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Technology Law (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • Power Engineering (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PROCESSO PARA EFETUAR UMA TRANSAçãO ENTRE UM PRIMEIRO SERVIDOR E UM SEGUNDO SERVIDOR, EM UMA PRIMEIRA REDE DE TELECOMUNICAçõES, UTILIZAçãO DO PROCESSO, SERVIDOR INFORMATICO, PROCESSO SUSCETìVEL DE SER EXECUTADO POR UM PRIMEIRO SERVIDOR PARA AUTORIZAR A REALIZAçãO DE UMA TRANSAçãO COM UM SEGUNDO SERVIDOR EM UMA PRIMEIRA REDE DE TELECOMUNICAçõES, PROGRAMA DE COMPUTADOR E SUPORTE DE GRAVAçãO Antes de realizar uma transação (El 00) entre dois servidores, esse processo estabelece (ElO) um canal de comunicação, em uma rede de telecomunicação sem fio, entre cada servidor e um terminal móvel. Um dos servidores envia (E30) um sinal em seu canal de comunicação sem fio. Esse sinal é recebido (E40) pelo terminal móvel em comunicação sem fio com esse servidor, emitido (E50) pelo alto-falante desse terminal móvel, captado (E60) pelo microfone do outro terminal móvel, e transmitido (E60, E70) por comunicação sem fio para o outro servidor. Se o sinal recebido é validade (E90) por pelo menos um dos dois servidores, a transação é realizada (E100).

Description

"PROCESSO PARA EFETUAR UMA TRANSAÇÃO ENTRE UMPRIMEIRO SERVIDOR E UM SEGUNDO SERVIDOR, EM UMAPRIMEIRA REDE DE TELECOMUNICAÇÕES, UTILIZAÇÃO DOPROCESSO, SERVIDOR INFORMÁTICO, PROCESSO SUSCETÍVEL DESER EXECUTADO POR UM PRIMEIRO SERVIDOR PARAAUTORIZAR A REALIZAÇÃO DE UMA TRANSAÇÃO COM UMSEGUNDO SERVIDOR EM UMA PRIMEIRA REDE DETELECOMUNICAÇÕES, PROGRAMA DE COMPUTADOR E SUPORTEDE GRAVAÇÃO"
Plano de fundo da invenção
O domínio da invenção é aquele das transações realizadasentre dois servidores ligados entre si por uma rede de telecomunicaçãoqualquer.
A invenção se aplica em especial quando os dois servidoressão interconectados via a rede Internet.
Nesse documento, o termo transação deve ser compreendidono sentido mais amplo. Será falado de "transação" quando uma operação deveser efetuada entre esses dois servidores, essa operação sendo submetida a umaautorização prévia de pelo menos um desses servidores.
Por exemplo, o termo de transação cobre uma transaçãomonetária na qual os dois servidores que gerem cada um deles a conta de umutilizador, devem obter uma autorização antes de efetuar uma transferência deuma conta para a outra.
O termo transação cobre também o basculamento de umachamada telefônica gerenciada por um servidor de telefonia para um segundoservidor de telefonia, depois de autorização explícita, notadamente por razõesde faturação, de pelo menos um desses servidores.
A invenção se aplica também quando os dois servidoresformam um só servidor. Esse é por exemplo o caso quando um mesmoservidor gerencia as contas bancarias de dois utilizadores, a autorizaçãoexigida para efetuar a transferência entre essas duas contas sendo gerenciada,nesse exemplo, dentro desse mesmo servidor.
A invenção se interessa mais especialmente às transações quefazem intervir dois utilizadores em situação de mobilidade.
A fim de compreender melhor a invenção, será consideradopor exemplo o caso em que um indivíduo deseja efetuar uma transferênciamonetária a partir de sua conta para a conta de um indivíduo situado em suaproximidade. No estado atual da técnica, é necessário que o primeiroindivíduo contate o servidor que gerencia sua conta bancária, por exemplo viaa rede Internet, e depois faça uma ordem de transferência entrando ascoordenadas bancárias do destinatário dessa transferência.
Esses trâmites são bastante pesados em situação demobilidade, pois eles necessitam entrar as coordenadas bancárias dodestinatário, com todos os riscos de erro que essa manipulação compreende.
Objeto e resumo da invenção
A presente invenção tem portanto como objetivo principalcorrigir os inconvenientes precitados propondo para isso um processo paraefetuar uma transação que faz intervir dois utilizadores em situação demobilidade.
Mais precisamente, a invenção se refere a um processo paraefetuar uma transação entre um primeiro servidor e um segundo servidor, emuma primeira rede de telecomunicações. Esse processo, compreende,previamente à realização da transação:
- uma etapa de estabelecimento de um primeiro canal decomunicação, em uma rede de telecomunicação sem fio, entre o primeiroservidor e um primeiro terminal móvel;
- uma etapa de estabelecimento de um segundo canal decomunicação, na mesma rede de telecomunicação sem fio, entre o segundoservidor e um segundo terminal móvel; 1
- uma etapa de envio^p^lo primeiro servidor, de um sinal, noprimeiro canal de comunicação sem fio, esse sinal sendo recebido peloprimeiro terminal móvel, e emitido por esse terminal móvel com destino aosegundo terminal móvel;
- uma etapa de captura do sinal pelo segundo terminal móvel, ede envio do sinal no segundo canal de comunicação sem fio, o sinal sendorecebido pelo segundo servidor;
- uma etapa de verificação, por pelo menos um dos doisservidores da validade do sinal recebido; e, se for o caso, em função doresultado da dita verificação;
- a etapa de realização da transação.
Assim, em resumo, uma transação é possível entre doisservidores de uma rede de telecomunicação, se o sinal gerado por um dessesservidores percorre um laço que alcança o segundo servidor, esse laçotomando dois canais de telecomunicação móvel estabelecidos entre cada umdesses servidores e um terminal móvel, esses canais sendo separados por umespaço aberto que separa os dois terminais.
É compreendido portanto que é necessário, para que o sinalpercorra esse laço, que os dois terminais móveis estejam posicionados naproximidade e dispostos de tal modo que o sinal emitido pelo primeiro móvelseja captado, em excelentes condições, pelo segundo terminal móvel, sem oque o sinal não seria recebido em boas condições pelo segundo servidor eportanto a transação recusada.
É portanto o fato de aproximar os dois terminais móveis, quepertencem tipicamente aos dois atores da transação, que permite que elesmanifestem sua vontade de realizar essa transação.
Graças à invenção, não é mais necessário que os indivíduosatores da transação se autentiquem explicitamente, essa autenticação e asegurança da transação sendo realizada pelas camadas de segurança doprotocolo GSM.
Devido a isso, não há mais o risco de erro de entrada de dados.
De resto, e de modo muito vantajoso, o sinal emitido por umdos dois servidores pode veicular um código de comprimento muito grande,na prática inviolável, e de qualquer forma mais longo do que os códigosutilizados em um mecanismo clássico de autenticação com senha.
Vantajosamente, o processo de acordo com a invenção nãonecessita nem de material específico (leitor de cartão, ...) nemacrescentamento de software nos terminais móveis dos utilizadores. Emconseqüência disso, os primeiro e segundo canais de comunicação podem serestabelecidos por operadores diferentes e os terminais móveis podem ser deconstrutores diferentes.
Em um modo preferido de realização, os terminais móveis sãoposicionados de modo que o sinal é emitido por um alto-falante do terminalmóvel que recebeu o sinal em proveniência de um servidor, é captado por ummicrofone do outro terminal móvel.
Nesse modo especial de realização, é portanto necessárioposicionar os terminais pés com cabeça, o alto falante do primeiro terminalsendo colocado a uma distância muito curta do microfone do segundoterminal móvel, sem o que o ruído ambiente degradaria o sinal e esse últimoseria considerado errôneo pelo segundo servidor.
Essa distância muito curta permite evitar que o sistema emitidopelo primeiro terminal móvel seja captado por um terceiro terminal malintencionado.
A invenção também se refere a um servidor informáticoconectado a uma primeira rede de telecomunicação que compreende:
- meios para estabelecer um canal de comunicação, em umarede de telecomunicação sem fio, com um terminal móvel;- meios para enviar um sinal, no canal de comunicação semfio, esse sinal sendo destinado a um segundo servidor conectado à primeirarede de telecomunicações; e
- meios para autorizar a realização de uma transação com osegundo servidor, se e somente se o sinal foi validado por pelo menos um dosservidores.
Correlativamente, a invenção visa um processo suscetível deser executado por um primeiro servidor para autorizar a realização de umatransação com um segundo servidor em uma primeira rede detelecomunicações que compreende:
- uma etapa para estabelecer um canal de comunicação, emuma rede de telecomunicação sem fio, com um terminal móvel;
- uma etapa de envio de um sinal, no canal de comunicaçãosem fio, esse sinal sendo destinado ao segundo servidor; e
- uma etapa de autorização da transação se o sinal foi recebidopelo segundo servidor, e validado por pelo menos um dos servidores.
Em um modo preferido de realização, as diferentes etapas doprocesso de autorização são determinadas por instruções de programas decomputadores.
Em conseqüência disso, a invenção visa também um programade computador em um suporte de informações, esse programa sendosuscetível de ser executado em um servidor ou mais geralmente em umcomputador, esse programa compreendendo instruções adaptadas para aexecução das etapas de um processo de autorização tal como mencionado.
Esse programa pode utilizar qualquer linguagem deprogramação, e estar sob a forma de código fonte, código objeto, ou de códigointermediário entre código fonte e código objeto, tal como em uma formaparcialmente compilada, ou em qualquer outra forma desejável.
A invenção visa também um suporte de informações legívelpor um computador, e que compreende instruções de um programa decomputador tal como mencionado acima.
O suporte de informações pode ser qualquer entidade oudispositivo capaz de estocar o programa. Por exemplo, o suporte podecompreender um meio de estocagem, tal como uma ROM, por exemplo umCD ROM ou uma ROM de circuito microeletrônico, ou ainda um meio degravação magnética, por exemplo um disquete (floppy disc) ou um discorígido.
Por outro lado, o suporte de informações pode ser um suportetransmissível tal como um sinal elétrico ou óptico, que pode ser encaminhadovia um cabo elétrico ou óptico, por rádio ou por outros meios. O programa deacordo com a invenção pode ser em especial tele-carregado em uma rede detipo Internet.
Alternativamente, o suporte de informações pode ser umcircuito integrado no qual o programa é incorporado, o circuito sendoadaptado para executar ou para ser utilizado na execução do processo emquestão.
A invenção visa também a utilização do processo tal comomencionado acima para efetuar uma transação monetária entre uma conta deum primeiro utilizador e uma conta de um segundo utilizador, as contas sendorespectivamente gerenciadas pelos primeiro e segundo servidores, a transaçãosendo realizada, se e somente se cada um dos utilizadores estabeleceupreviamente um canal de comunicação em uma rede de comunicação sem fioentre seu terminal móvel e um dos servidores, esses terminais sendoposicionados um em relação ao outro de modo que um sinal emitido por umdos servidores, pode ser encaminhado para o outro servidor, e validado porpelo menos um dos servidores.
A invenção visa também a utilização do processo tal comomencionado acima para bascular uma ligação telefônica estabelecida entre umprimeiro servidor de telefonia e um primeiro terminal móvel em uma rede decomunicação sem fio, para uma ligação telefônica estabelecida entre umsegundo servidor de telefonia e um segundo terminal móvel na rede decomunicação sem fio, o basculamento sendo realizado, se e somente se osterminais estão posicionados um em relação ao outro de modo que um sinalemitido por um dos servidores, pode ser encaminhado para o outro servidor, evalidado por pelo menos um dos servidores.
Essa utilização permite vantajosamente bascular uma chamadarecebida por um utilizador em seu terminal móvel para o terminal móvel deum outro utilizador situado na proximidade dele.
Uma vez que esse basculamento foi operado, a comunicaçãotelefônica estabelecida com o primeiro utilizador é rompida de modo que esseúltimo pode desligar ou utilizar seu terminal móvel para um outro fim.
Breve descrição dos desenhos
Outras características e vantagens da presente invenção sedestacarão da descrição feita abaixo, em referência aos desenhos anexos queilustram um exemplo de realização da mesma desprovido de qualquer caráterlimitativo. Nas figuras:
- a figura 1 representa, em seu ambiente, dois servidores queefetuam uma transação, de acordo com a invenção; e
- a figura 2 representa sob a forma de organograma asprincipais etapas de um processo para efetuar uma transação de acordo com ainvenção em um modo preferido de realização.
Descrição detalhada de um primeiro modo de realização
Na figura 1, foram representados dois servidores informáticos101, 102 conectados via uma primeira rede de telecomunicação 1.
No exemplo descrito aqui, essa rede de telecomunicação 1 é arede Internet.
Será suposto nesse exemplo que os servidores informáticos101 e 102 gerenciam respectivamente as contas bancárias de um primeiro e deum segundo utilizadores.
Se suporá, nesse exemplo, que o segundo utilizador desejatransferir um montante para a conta do primeiro utilizador.
Essa operação se traduz por uma transação entre os doisservidores, transação submetida à autorização explícita dos dois utilizadores.
No roteiro descrito aqui, será suposto que os dois utilizadoresestão situados na proximidade um do outro, por exemplo na mesma peça.
Cada um desses utilizadores possui um terminal móvel, essesterminais sendo referenciados 11 e 12 na figura 1.
Será suposto que para efetuar a transação, o primeiroutilizador, detentor do terminal móvel 11, chama um número de telefone quecorresponde a esse serviço e estabelece assim um primeiro canal decomunicação Cl, na rede 2 de telecomunicação sem fio, com o primeiroservidor 101.
O estabelecimento desse primeiro canal faz parte da etapa ElOde um processo para efetuar uma transação de acordo com a invenção e daqual o organograma está representado na figura 2.
No roteiro descrito aqui, o primeiro servidor 101 emite, noprimeiro canal de comunicação Cl, uma mensagem vocal com destino aoprimeiro utilizador convidando-o a apertar uma tecla predeterminada de seuterminal portátil 11, para confirmar a escolha desse serviço.
O primeiro utilizador aperta então essa tecla de seu terminal11, o que gera o envio de um código DTMF recebido pelo primeiro servidorinformático 101.
O primeiro servidor informático 101 emite então umamensagem vocal convidando o primeiro utilizador a indicar a ele, via oprimeiro canal de comunicação Cl, o número do terminal 102 do segundoutilizador com o qual ele deseja efetuar uma transação.No roteiro descrito aqui, o primeiro utilizador entra essenúmero com o auxílio do teclado de seu terminal 11, esse número sendotransmitido, via o primeiro canal de comunicação Cl, para o primeiroservidor informático 101, sob a forma de uma seqüência de códigos DTMF.
Será suposto nesse exemplo que o primeiro servidorinformático 101 compreende uma base de dados na qual ele obtém, a partirdesse número, o endereço na primeira rede de telecomunicação, de umsegundo servidor informático 102 que gerencia a conta do segundo utilizador.
O primeiro servidor informático 101 envia uma mensagem naprimeira rede de telecomunicação 1, para o segundo servidor informático 102,para indicar a ele que uma transação deve ser realizada entre esses doisservidores.
De acordo com a invenção, o segundo servidor 102 estabelece,no decorrer dessa mesma etapa E10, um segundo canal de comunicação C2,a rede 2 de telecomunicação móvel sem fio, com o terminal móvel 12 dosegundo utilizador.
Está-se então na situação na qual:
- um primeiro canal de comunicação sem fio é estabelecidoentre o primeiro terminal Ileo primeiro servidor 101;
- uma ligação Internet é estabelecida entre o primeiro servidor101 e o segundo servidor 102; e
- um segundo canal C2 de telecomunicação sem fio éestabelecido entre o segundo servidor 102 e o terminal móvel 12 do segundoutilizador.
E depois, um dos servidores, por exemplo o segundo servidor102, convida o utilizador do terminal móvel 12 com o qual ele estabeleceu ocanal de comunicação sem fio Cl, para aproximar o alto-falante de seuterminal móvel 11 do microfone do outro terminal móvel 12.
Será suposto que os terminais 11 e 12 estão entãoconvenientemente posicionados (etapa E20).
Depois de um tempo determinado, o primeiro servidor 101emite (etapa E30) no primeiro canal de comunicação sem fio Cl, um sinal S.
Esse sinal S é recebido no decorrer de uma etapa E40 peloprimeiro terminal móvel 11, e emitido (etapa E50) pelo alto-falante desseterminal 11.
Visto que o microfone do terminal 12 está colocado naproximidade do alto-falante do terminal 11, o sinal S é capturado, no decorrerde uma etapa E60, pelo segundo terminal móvel 12.
Esse sinal S é em seguida encaminhado, pelo segundo canal decomunicação sem fio 2, para o segundo servidor 102.
O segundo servidor 102 recebe esse sinal S no decorrer de umaetapa E80.
Naturalmente, é evidente aqui que esse sinal S é recebido pelosegundo servidor 102 devido ao fato de que os dois terminais móveis estavamcolocados na proximidade, em uma disposição bem especial que permite acaptura pelo microfone do terminal 12 do sinal S emitido pelo alto-falante doterminal 11.
No decorrer de uma etapa E90, pelo menos um dos doisservidores 101, 102 verifica a validade do sinal recebido S.
Em um modo preferido de realização, o sinal recebido pelosegundo servidor 102 é transmitido, via a primeira rede 1 para o primeiroservidor 101, que é capaz de comparar esse sinal com o sinal S que ele tinhaemitido na etapa E30 de envio já descrita.
Em uma outra variante, o segundo servidor informático 102 éadaptado para verificar ele próprio se esse sinal S recebido no decorrer daetapa E80 é valido.
De qualquer modo, quando o sinal S é validado por pelomenos um dos dois servidores 101, 102, esses servidores consideram que osutilizadores dos terminais moveis 11, 12 estão de acordo para efetuar atransação.
Em conseqüência disso, no decorrer de uma etapa E100, essesservidores informáticos 101, 102 efetuam a transação.
No exemplo descrito aqui, essa transação é materializada peloenvio de um dado informático D do segundo servidor informático 102 para oprimeiro servidor informático 101, esse dado sendo representativo domontante da transação.
Descrição detalhada de um segundo modo de realização
Agora será descrito um segundo modo de realização dainvenção, no qual o servidor informático 101 gerencia as contas bancárias dosprimeiro e segundo utilizadores.
Será suposto aqui, que no decorrer da etapa E10, o utilizadordo primeiro terminal 11 estabeleceu um primeiro canal de comunicação Clcom o servidor informático 101, e comunicou via esse canal, o montante queele deseja transferir para a conta de um segundo utilizador, por exemplo peloenvio de uma seqüência de códigos DTMF que corresponde ao montante datransação entrado no teclado do primeiro terminal 11.
Nesse roteiro, o servidor informático 101 não emite mensagemconvidando o utilizador a comunicar a ele o número do terminal 102beneficiário da transação mas convida simplesmente o utilizador do primeiroterminal lia aproximar seu terminal 11 do terminal 12 do beneficiário datransação.
Nesse roteiro, será suposto que o utilizador do segundoterminal 12 chamou previamente o número de telefone que corresponde a esseserviço e estabeleceu por esse fato um segundo canal de comunicação C2,com o mesmo servidor 101. Será suposto que o utilizador do segundoterminal 12 indicou ao servidor 101, pelo envio de um código DTMF, que eledesejava receber uma transferência em sua conta. Com a recepção de uma taldemanda, o servidor 101 convida o utilizador do segundo terminal 12 aaproximar esse terminal 12 do terminal 11 da outra parte na transação.
Os terminais estando posicionados pés com cabeça (etapaE20), o sinal S emitido (etapa E30) o primeiro canal de comunicação sem fioCl pelo servidor 101, é recebido (etapa E80) por esse mesmo servidor 101 nosegundo canal de comunicação C2 estabelecido com o segundo terminal 12.
O servidor 101 é então capaz de verificar (etapa E90) que osinal S recebido no segundo canal de comunicação corresponde àqueleenviado (etapa E30) ao primeiro terminal 11. A transação é então validada(etapa E100).
Nesse roteiro, o utilizador do primeiro terminal 11 não precisaconhecer o número de telefone do terminal 12 da outra parte na transação, oservidor 101 sendo suficiente para autenticar as duas partes, por exemplo apartir dos números de terminais 11 e 12 obtidos por ocasião doestabelecimento dos canais de comunicação Cle C2.
Descrição detalhada de um terceiro modo de realização
Agora será descrita uma terceira utilização do processo deacordo com a invenção.
Será suposto aqui que o proprietário do terminal móvel 11 estáem comunicação telefônica com um terceiro, essa comunicação sendogerenciada pelo primeiro servidor informático 101. Será suposto que o canalde comunicação sem fio Cl entre o servidor 101 e o terminal móvel 11 foiestabelecido no decorrer de uma etapa E10.
No decorrer dessa conversação, o utilizador do terminal móvel11 decide bascular a comunicação telefônica em curso para o terminal móvel12 de um utilizador situado na proximidade dele.
Nesse roteiro, o utilizador do terminal móvel 11 efetua umaseqüência de teclas predeterminada que corresponde a esse serviço.
Essa seqüência de teclas é recebida sob a forma de umaseqüência de código DTMF pelo primeiro servidor informático 101.
Com a recepção dessa seqüência de teclas predeterminada, oprimeiro servidor informático 101 solicita, no canal de comunicação Clestabelecido como primeiro terminal móvel 11, que lhe seja transmitido onúmero de telefone portátil para o qual a chamada deve ser basculada.
Será suposto nesse exemplo que o número desse telefoneportátil é entrado pelo utilizador do terminal móvel 11 com o auxílio de seuteclado.
Esse número é então recebido pelo primeiro servidorinformático 101, via o primeiro canal de comunicação sem fio Cl.
Como os dois utilizadores estão situados na proximidade, ébastante provável que o primeiro servidor informático 101 esteja adaptadopara abrir um segundo canal de comunicação sem fio com o terminal móvel12 do segundo utilizador.
Será suposto que esse é o caso e que o primeiro servidor 101estabelece esse canal C2 no decorrer da mesma etapa ElO do processo deacordo com a invenção.
Como descrito precedentemente, o primeiro servidorinformático 101 solicita então, por exemplo ao utilizador do segundo terminalmóvel 12, que ele coloque os terminais moveis 11 e 12 pés com cabeça demodo que o alto-falante de um esteja em frente ao microfone do outro.
Esses terminais 11 e 12 são corretamente posicionados nodecorrer de uma etapa E20.
E depois, no decorrer de uma etapa E30, o servidorinformático 101 envia um sinal S, por exemplo para o primeiro terminalmóvel 11, esse sinal S sendo recebido (etapa E40) por esse terminal 11,emitido (etapa E50) por seu alto-falante e capturado (etapa E60) pelomicrofone do outro terminal móvel 12.
Esse sinal volta então, via o segundo canal de comunicaçãomóvel C2, para o primeiro servidor informático 101 (etapas E70 e E80) que écapaz de verificar sua validade (etapa E90).
Se o sinal S é validade, isso significa que os utilizadores dosterminais moveis 11 e 12 estão de acordo para que a comunicação telefônicacom o terceiro seja basculada do primeiro terminal móvel 11 para o segundoterminal móvel 12.
Em conseqüência disso, no decorrer de uma etapa E100, oprimeiro servidor informático 101 efetua esse basculamento.
Nos dois exemplos de realização descritos aqui, o sinal S éemitido pelo alto-falante de um terminal e captado pelo microfone do outro.
Em variante, outras técnicas de comunicação de distânciamuito curta podem ser utilizadas para veicular o sinal S e notadamente astecnologias de tipo infravermelho ou radiodigitais, por exemplo de acordocom as normas WiFi ou Bluetooth.

Claims (8)

1. Processo para efetuar uma transação entre um primeiroservidor (101) e um segundo servidor (102), em uma primeira rede (1) detelecomunicações, caracterizado pelo fato de que ele compreende,previamente à realização (E100) da dita transação:- uma etapa (ElO) de estabelecimento de um primeiro canal decomunicação (Cl), em uma rede (2) de telecomunicação sem fio, entre o ditoprimeiro servidor (101) e um primeiro terminal móvel (11);- uma etapa (ElO) de estabelecimento de um segundo canal decomunicação (C2), na dita rede (2) de telecomunicação sem fio, entre o ditosegundo servidor (102) e um segundo terminal móvel (12);- uma etapa (E30) de envio, pelo dito primeiro servidor (101),de um sinal (S), no dito primeiro canal de comunicação sem fio (Cl), essesinal (S) sendo recebido (E40) pelo dito primeiro terminal móvel (11), eemitido (E50) por esse terminal móvel (11) com destino ao dito segundoterminal móvel (12);- uma etapa (E60) de captura do dito sinal (S) pelo ditosegundo terminal móvel (12), e de envio (E70) do dito sinal (S) no ditosegundo canal de comunicação sem fio (2), o dito sinal (S) sendo recebido(E80) pelo dito segundo servidor (102);- uma etapa (E90) de verificação, por pelo menos um dos doisservidores (101, 102) da validade do dito sinal recebido (S); e, se for o caso,em função do resultado da dita verificação (E90);- a dita etapa (E100) de realização da transação.
2. Processo de acordo com a reivindicação 1, caracterizadopelo fato de que os ditos terminais móveis (11, 12) são posicionados (E20) demodo que o dito sinal (S) é emitido por um alto-falante do terminal móvel(11) que recebeu (E40) o dito sinal (S) em proveniência de um servidor (101),e captado (E60) por um microfone do outro terminal móvel (12).
3. Utilização do processo de acordo com a reivindicação 1 ou-2, caracterizada pelo fato de que é para efetuar uma transação monetária entreuma conta de um primeiro utilizador e uma conta de um segundo utilizador,as ditas contas sendo respectivamente gerenciadas pelos ditos primeiro esegundo servidores (101, 102), a dita transação sendo realizada, se e somentese (E90) cada um dos ditos utilizadores estabeleceu previamente (ElO) umcanal de comunicação (Cl, C2) em uma rede de comunicação sem fio (2)entre um terminal móvel (11, 12) e um dos ditos servidores (101, 102), essesterminais (11, 12) sendo posicionados um em relação ao outro de modo queum sinal (S) emitido (E30) por um dos ditos servidores (101), pode serencaminhado (E40-E80) para o outro servidor (102), e validado (E90) porpelo menos um dos ditos servidores (101, 102).
4. Utilização do processo de acordo com a reivindicação 1 ou-2, caracterizada pelo fato de que é para bascular uma ligação telefônica (Cl)estabelecida (ElO) entre um primeiro servidor de telefonia (101) e umprimeiro terminal móvel (11) em uma rede de comunicação sem fio (2), parauma ligação telefônica (C2) estabelecida (ElO) entre um segundo servidor detelefonia (102) e um segundo terminal móvel (12) na dita rede decomunicação sem fio (2), o dito basculamento sendo realizado, se e somente se (E90) os ditos terminais (11, 12) estão posicionados um em relação aooutro de modo que um sinal (S) emitido (E30) por um dos ditos servidores(101), pode ser encaminhado (E40-E80) para o outro servidor (102), evalidado (E90) por pelo menos um dos servidores (101, 102).
5. Servidor informático (101) caracterizado pelo fato de que éconectado a uma primeira rede (1) de telecomunicação que compreende:- meios para estabelecer (ElO) um canal de comunicação (Cl),em uma rede (2) de telecomunicação sem fio, com um terminal móvel (11);- meios para enviar um sinal (S), no dito canal de comunicaçãosem fio (Cl), esse sinal (S) sendo destinado a um segundo servidor (102)conectado à dita primeira rede (1) de telecomunicações; e- meios para autorizar a realização de uma transação (ElOO)com o dito segundo servidor (102), se e somente se o sinal foi validado porpelo menos um dos ditos servidores (101, 102).
6. Processo suscetível de ser executado por um primeiroservidor (101) para autorizar a realização de uma transação com um segundoservidor (102) em uma primeira rede (1) de telecomunicações caracterizadopelo fato de que compreende:- uma etapa para estabelecer (ElO) um canal de comunicação(Cl), em uma rede (2) de telecomunicação sem fio, com um terminal móvel (ii);- uma etapa (E30) de envio de um sinal (S), no dito canal decomunicação sem fio (Cl), esse sinal (S) sendo destinado ao dito segundoservidor; e- uma etapa (E100) de autorização da dita transação se o ditosinal (S) foi recebido (E80) pelo dito segundo servidor (102), e validado porpelo menos um dos ditos servidores (101, 102).
7. Programa de computador caracterizado pelo fato de quecompreende instruções para a execução das etapas do processo de autorizaçãode acordo com a reivindicação 6 quando o dito programa é executado por umcomputador.
8. Suporte de gravação caracterizado pelo fato de que é legívelpor um computador no qual é gravado um programa de computador quecompreende instruções para a execução das etapas do processo de autorizaçãode acordo com a reivindicação 6.segurança da transação sendo realizada pelas camadas de segurança doprotocolo GSM.Devido a isso, não há mais o risco de erro de entrada de dados.De resto, e de modo muito vantajoso, o sinal emitido por umdos dois servidores pode veicular um código de comprimento muito grande,na prática inviolável, e de qualquer forma mais longo do que os códigosutilizados em um mecanismo clássico de autenticação com senha.Vantajosamente, o processo de acordo com a invenção nãonecessita nem de material específico (leitor de cartão, ...) nemacrescentamento de software nos terminais móveis dos utilizadores. Emconseqüência disso, os primeiro e segundo canais de comunicação podem serestabelecidos por operadores diferentes e os terminais móveis podem ser deconstrutores diferentes.Em um modo preferido de realização, os terminais móveis sãoposicionados de modo que o sinal é emitido por um alto-falante do terminalmóvel que recebeu o sinal em proveniência de um servidor, é captado por ummicrofone do outro terminal móvel.Nesse modo especial de realização, é portanto necessárioposicionar os terminais pés com cabeça, o alto falante do primeiro terminalsendo colocado a uma distância muito curta do microfone do segundoterminal móvel, sem o que o ruído ambiente degradaria o sinal e esse últimoseria considerado errôneo pelo segundo servidor.Essa distância muito curta permite evitar que o sinal emitidopelo primeiro terminal móvel seja captado por um terceiro terminal malintencionado.A invenção também se refere a um servidor informáticoconectado a uma primeira rede de telecomunicação que compreende:- meios para estabelecer um canal de comunicação, em umarede de telecomunicação sem fio, com um terminal móvel;
BRPI0708469-2A 2006-03-02 2007-03-01 processo para efetuar uma transação entre um primeiro servidor e um segundo servidor, em uma primeira rede de telecomunicações, utilização do processo, servidor informático, processo suscetìvel de ser executado por um primeiro servidor para autorizar a realização de uma transação com um segundo servidor em uma primeira rede de telecomunicações, programa de computador e suporte de gravação BRPI0708469A2 (pt)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR0650724 2006-03-02
FR0650724A FR2898238B1 (fr) 2006-03-02 2006-03-02 Procede de transaction entre deux serveurs comportant une etape prealable de validation mettant en oeuvre deux telephones portables.
PCT/FR2007/050863 WO2007099265A2 (fr) 2006-03-02 2007-03-01 Procede de transaction entre deux serveurs comportant une etape prealable de validation mettant en oeuvre deux telephones portables

Publications (1)

Publication Number Publication Date
BRPI0708469A2 true BRPI0708469A2 (pt) 2011-05-31

Family

ID=37402612

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0708469-2A BRPI0708469A2 (pt) 2006-03-02 2007-03-01 processo para efetuar uma transação entre um primeiro servidor e um segundo servidor, em uma primeira rede de telecomunicações, utilização do processo, servidor informático, processo suscetìvel de ser executado por um primeiro servidor para autorizar a realização de uma transação com um segundo servidor em uma primeira rede de telecomunicações, programa de computador e suporte de gravação

Country Status (14)

Country Link
US (3) US20090061888A1 (pt)
EP (1) EP1994496B1 (pt)
JP (1) JP2009528607A (pt)
AP (1) AP2357A (pt)
AT (1) ATE516560T1 (pt)
BR (1) BRPI0708469A2 (pt)
ES (1) ES2369579T3 (pt)
FR (1) FR2898238B1 (pt)
MA (1) MA30259B1 (pt)
MX (1) MX2008011224A (pt)
MY (1) MY149946A (pt)
RU (1) RU2439702C2 (pt)
WO (1) WO2007099265A2 (pt)
ZA (1) ZA200807508B (pt)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2216963A1 (en) 2009-02-04 2010-08-11 Nec Corporation Method for transmitting virtualized data in cloud computing environment
SI23227A (sl) 2010-03-10 2011-05-31 Margento R&D D.O.O. Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom
US9552573B2 (en) 2011-04-11 2017-01-24 Visa International Service Association Interoperable financial transactions via mobile devices
FR2974695B1 (fr) * 2011-04-29 2013-06-07 Tagattitude Module de gestion d'une transaction entre un terminal et un dispositif electronique
EP2528297A1 (en) * 2011-05-25 2012-11-28 Gemalto SA Secured element for performing a user authentication and user authentication method
WO2013159086A1 (en) * 2012-04-20 2013-10-24 Synabee, Inc. Secure identification system and method
FR3023115B1 (fr) * 2014-06-30 2017-11-17 Emmanuel Ruiz Procede et dispositif de transmission securisee d'un code confidentiel entre des terminaux
JP6369094B2 (ja) * 2014-03-28 2018-08-08 株式会社バッファロー 情報共有システム

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6584309B1 (en) * 1999-12-16 2003-06-24 The Coca-Cola Company Vending machine purchase via cellular telephone
EP1240631B1 (de) * 1999-12-23 2003-06-04 Swisscom Mobile AG Zahlungstransaktionsverfahren und zahlungstransaktionssystem
JP2001184310A (ja) * 1999-12-27 2001-07-06 Landscape:Kk ユーザ認証設備
US20010007983A1 (en) * 1999-12-28 2001-07-12 Lee Jong-Ii Method and system for transaction of electronic money with a mobile communication unit as an electronic wallet
ATE293332T1 (de) * 2000-02-29 2005-04-15 Swisscom Mobile Ag Verfahren zur transaktionsbestaetigung, authentifizierungsserver und wap-server
EP1180749A1 (de) * 2000-08-18 2002-02-20 Siemens Aktiengesellschaft Verfahren und Anordnung zur Übertragung eines elektronischen Geldbetrages aus einem Guthabenspeicher
GB2372615A (en) * 2000-12-27 2002-08-28 Robert Joseph Gerard Macnamee Telephone based payment system
JP3986761B2 (ja) * 2001-02-20 2007-10-03 松下電器産業株式会社 認証システム、認証方法、及びプログラム
JP3433735B2 (ja) * 2001-03-21 2003-08-04 安田金属工業株式会社 現金自動振込方法
US6732105B1 (en) * 2001-07-27 2004-05-04 Palmone, Inc. Secure authentication proxy architecture for a web-based wireless intranet application
US7840494B2 (en) * 2001-09-12 2010-11-23 Verizon Business Global Llc Systems and methods for monetary transactions between wired and wireless devices
JP3953368B2 (ja) * 2002-06-25 2007-08-08 トッパン・フォームズ株式会社 認証システム及び認証装置
JP2004133747A (ja) * 2002-10-11 2004-04-30 Yozan Inc 認証システムおよび認証方法
WO2004105359A2 (en) * 2003-05-19 2004-12-02 Einar Rosenberg An apparatus and method for increased security of wireless transactions
US7885901B2 (en) * 2004-01-29 2011-02-08 Yahoo! Inc. Method and system for seeding online social network contacts
US7693797B2 (en) * 2004-06-21 2010-04-06 Nokia Corporation Transaction and payment system security remote authentication/validation of transactions from a transaction provider
US7124937B2 (en) * 2005-01-21 2006-10-24 Visa U.S.A. Inc. Wireless payment methods and systems
JP4591257B2 (ja) * 2005-07-27 2010-12-01 株式会社デンソー ハンズフリー装置
US7277049B2 (en) * 2005-07-29 2007-10-02 Motorola, Inc. Method for providing location aiding among peers operating in a direct communication mode
GB2449510A (en) * 2007-05-24 2008-11-26 Asim Bucuk A method and system for the creation, management and authentication of links between people, entities, objects and devices

Also Published As

Publication number Publication date
MX2008011224A (es) 2009-03-20
JP2009528607A (ja) 2009-08-06
US20090061888A1 (en) 2009-03-05
AP2357A (en) 2012-01-27
MA30259B1 (fr) 2009-03-02
RU2008138422A (ru) 2010-04-10
ES2369579T3 (es) 2011-12-02
MY149946A (en) 2013-11-15
FR2898238B1 (fr) 2008-06-06
WO2007099265A2 (fr) 2007-09-07
ATE516560T1 (de) 2011-07-15
FR2898238A1 (fr) 2007-09-07
EP1994496A2 (fr) 2008-11-26
RU2439702C2 (ru) 2012-01-10
US20130303124A1 (en) 2013-11-14
ZA200807508B (en) 2009-07-29
WO2007099265A3 (fr) 2007-10-25
EP1994496B1 (fr) 2011-07-13
US20090305669A1 (en) 2009-12-10
AP2008004605A0 (en) 2008-10-31

Similar Documents

Publication Publication Date Title
BRPI0708469A2 (pt) processo para efetuar uma transação entre um primeiro servidor e um segundo servidor, em uma primeira rede de telecomunicações, utilização do processo, servidor informático, processo suscetìvel de ser executado por um primeiro servidor para autorizar a realização de uma transação com um segundo servidor em uma primeira rede de telecomunicações, programa de computador e suporte de gravação
US7860800B2 (en) Policy control and billing support for call transfer in a session initiation protocol (SIP) network
TWI345408B (en) Method for providing routing information, computer program,arrangement in a communication system, mobile terminal and routing server
CN107534856A (zh) 用于在无线通信系统中管理终端的简档的方法和装置
EP3162104B1 (en) A method to authenticate calls in a telecommunication system
CN102835137B (zh) 促进接入终端身份的认证
US8639225B2 (en) E-mail to phone number resolution for mobile to mobile, mobile to landline, and PC to mobile communications
US7864766B2 (en) Directory number mobility utilizing dynamic network distributed dial-peer updates
CN109803251A (zh) 用于通信系统中的隐私管理实体选择的方法和装置
TW200937990A (en) System and method for mobile device roaming
KR20140036019A (ko) 발신자 식별 시스템 및 방법
TW201325183A (zh) 在一無線通訊網路中之使用者資料檔,方針及代理行動網際網路協定密鑰之分布
CA2739187A1 (en) Systems and methods of initiating a call
WO2010078793A1 (zh) 一种漫游通信方法、装置及系统
WO2018165983A1 (zh) 一种eUICC配置文件的删除方法和设备
CN109510906A (zh) 上网业务实现方法、装置、系统、实体、服务器及存储介质
JP2009218627A (ja) プレゼンス更新方法、電話機及びプログラム
KR101793958B1 (ko) 검증된 발신자 정보를 이용한 보이스 피싱 예방 방법
JP2015099595A (ja) データネットワーク上で1つのサービスのユーザアカウントにアクセスするための認証方法および認証デバイス
EP4104478A1 (en) Method and system of verifying mobile phone information of users who are connected to the internet with a wired/wireless gateway other than the gsm mobile network with a mobile device in the gsm mobile network area
KR101072930B1 (ko) 통신번호 변경요청 승인 방법
KR101662233B1 (ko) 발신 인증을 이용한 보이스 피싱 예방 방법
US11888848B1 (en) Two-factor authentication with public key infrastructure
JP5022863B2 (ja) 利用者のアドレス情報を登録する端末、方法およびプログラム
KR20150092733A (ko) 검증된 발신자 정보를 이용한 보이스 피싱 예방 방법

Legal Events

Date Code Title Description
B08F Application dismissed because of non-payment of annual fees [chapter 8.6 patent gazette]

Free format text: REFERENTE 6A. ANUIDADE(S).

B08G Application fees: restoration [chapter 8.7 patent gazette]
B06T Formal requirements before examination [chapter 6.20 patent gazette]
B15K Others concerning applications: alteration of classification

Ipc: H04W 12/06 (2009.01), G06Q 40/02 (2012.01), H04L 2

B15K Others concerning applications: alteration of classification

Ipc: G06Q 20/00 (2012.01), G06Q 40/02 (2012.01), G06Q 2

B07A Application suspended after technical examination (opinion) [chapter 7.1 patent gazette]
B09B Patent application refused [chapter 9.2 patent gazette]
B09B Patent application refused [chapter 9.2 patent gazette]

Free format text: MANTIDO O INDEFERIMENTO UMA VEZ QUE NAO FOI APRESENTADO RECURSO DENTRO DO PRAZO LEGAL