EP4118857A1 - Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données - Google Patents

Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données

Info

Publication number
EP4118857A1
EP4118857A1 EP21714931.9A EP21714931A EP4118857A1 EP 4118857 A1 EP4118857 A1 EP 4118857A1 EP 21714931 A EP21714931 A EP 21714931A EP 4118857 A1 EP4118857 A1 EP 4118857A1
Authority
EP
European Patent Office
Prior art keywords
pairing
data processing
phase
processing device
request phase
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP21714931.9A
Other languages
German (de)
English (en)
Inventor
Eric Bouvet
Fabrice Fontaine
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
Orange SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Orange SA filed Critical Orange SA
Publication of EP4118857A1 publication Critical patent/EP4118857A1/fr
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/086Access security using security domains
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/61Time-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/11Allocation or use of connection identifiers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/30Connection release
    • H04W76/38Connection release triggered by timers

Definitions

  • the invention relates to the field of telecommunications.
  • the invention relates more particularly to a method for managing the pairing of a first data processing device with a second data processing device.
  • the first device chosen to illustrate the invention is a connected object.
  • a connected object is a communicating device and therefore capable of communicating with a communication network.
  • the object can be equipped with sensors (temperature, humidity, etc.), a camera, a camera, etc. and can, because of its capacity to transmit data, transmit captured data or multimedia content for example to another data processing device such as a processing server.
  • the second device chosen to illustrate the invention is a domestic gateway.
  • the invention is obviously not limited to connected objects and home gateways.
  • the invention applies more generally to all data processing devices.
  • a new wireless connected object such as a connected camera or a WiFi connected bulb
  • a home gateway This pairing is essential because it makes it possible to be sure that the object that is presented is indeed the one that the user wishes to pair and not another object, for example that of a neighbor or a malicious third party.
  • This pairing request phase is a particularly sensitive moment in the life of the object. Indeed, the peering request phase is often a source of vulnerability because the transmission of connection information is sometimes performed without security, for example without prior authentication.
  • This pairing request phase is usually limited in time to reduce the risks; in fact, it is estimated that the user who buys an object will pair it in the first minutes or hours after it is switched on. It is therefore very likely that the device which wishes to pair within this time interval with the object is a legitimate device.
  • This time-limited pairing request phase is in a way a security against fraudulent access.
  • this time-limited pairing request phase is repeated at each electrical (re) start.
  • the pairing request phase is permanently active throughout the life of the object. This unlimited duration is practical because it does not require any action from a user, for example pressing a button to activate the pairing request phase; it also allows pairing to be carried out at any time.
  • the problem linked to the repetition of pairing requests on each electrical restart, or linked to an unlimited pairing request duration, is that the risk of fraud inevitably increases.
  • a malicious third party can use the unlimited pairing time, or the repeated pairing request phases, to attempt to take control of the object without the knowledge of the owner of the object. For example, if the object is a connected camera, the malicious third party in question can for example film the interior of the house using the camera without the knowledge of the legitimate user, for example the owner of the camera.
  • the invention improves the situation.
  • the invention relates to a method for managing a request phase for the pairing of a data processing device, characterized in that it comprises the following steps in an entity external to the device:
  • a request step for stopping the pairing phase beyond a given duration is a request step for stopping the pairing phase beyond a given duration.
  • a pairing request phase lasts a certain duration beyond which an entity requires stopping the pairing request phase.
  • This pairing request duration is controlled by an entity external to the data processing device.
  • the external entity is ideally installed in a domestic gateway as will be seen below.
  • the duration of the pairing request phase is customizable and can be set by a device external to the data processing device.
  • the entity is able to terminate the pairing request, for example by isolating the device concerned so as to place the object in quarantine.
  • the entity decides, for example, to end the peering request when the duration of the peering request phase has exceeded a threshold duration, the quarantine consisting in creating a specific access point, or subnet. specific, known as the quarantine subnet.
  • the invention is very particularly advantageous for devices with a permanent pairing mode, that is to say unlimited in time.
  • the invention nevertheless applies to devices offering a pairing mode that is limited in time. Indeed, the duration of the pairing mode chosen by default, for example by the constructor of the object, may not suit the owner of the object, for example because it is too long.
  • the request to stop the pairing request phase can take several forms.
  • a stop request comprises a step of creating a specific connection identifier, comparable to the connection identifier for a device to be quarantined; the creation step is followed by a step of transmitting the connection identifier to the data processing device and a step pairing of the data processing device on the basis of the transmitted connection identifier.
  • the effective stopping of the pairing request ends by pairing (or pairing) the object.
  • the function of this first mode is to create a specific access point, or sub-network, for example in a home gateway; the purpose of this specific access point is to quarantine a device in order to isolate the latter from other devices offering respective access points.
  • This mode aims to prevent a data processing device such as a connected object from connecting to a different network or subnet than the one created for the quarantine.
  • this first embodiment forces the pairing between the data processing device and the sub-network created to end the current pairing request from the object.
  • connection identifier created is masked. In this way, assuming that the entity is installed in a gateway, the latter does not broadcast the specific connection identifier created to devices located nearby. This mode prevents a legitimate device other than the data processing device from using it to pair with the quarantine subnet.
  • connection identifier created is associated with a password. In this way, only the data processing device targeted by a quarantine can establish a connection with the created connection identifier. This mode prevents another device from connecting to the created quarantine access point.
  • the invention relates to a management entity capable of managing a pairing request phase of a first data processing device, characterized in that the entity comprises
  • a module for detecting a pairing request phase from the device
  • a module for stopping the pairing phase beyond a given duration relates to a domestic gateway including the entity described above.
  • the invention relates to a computer program capable of being implemented on a management entity as defined above, the program comprising code instructions which, when it is executed by a processor, performs the process steps defined above.
  • the invention relates to a data medium on which has been stored at least one series of program code instructions for the execution of the method defined above.
  • the data medium can be any entity or device capable of storing the program.
  • the medium may include a storage means, such as a ROM, for example a CD ROM or a microelectronic circuit ROM, or else a magnetic recording means such as a hard disk.
  • the information medium can be a transmissible medium such as an electrical or optical signal, which can be carried via an electrical or optical cable, by radio or by other means.
  • the program according to the invention can in particular be downloaded over an Internet-type network.
  • the information carrier can be an integrated circuit in which the program is incorporated, the circuit being adapted to execute or to be used in the execution of the process in question.
  • module or “entity” can correspond just as well to a software component as to a hardware component or a set of hardware and software components, a corresponding software component itself. to one or more programs or sub-programs computer or more generally to any element of a program capable of implementing a function or a set of functions as described for the modules concerned.
  • a hardware component corresponds to any element of a hardware set (or hardware) capable of implementing a function or a set of functions for the module concerned (integrated circuit, smart card, memory card, etc. .).
  • Figure 1 shows a computer system on which is illustrated an exemplary embodiment of the invention.
  • FIG. 2 is a schematic view of the architecture of a domestic gateway according to one embodiment of the invention.
  • FIG. 3 illustrates an example of steps implemented in the context of a method according to one embodiment.
  • FIG. 1 represents a data processing device OBJ able to access a communication network RES.
  • the data processing device is a connected object.
  • the OBJ object can be any type of device configured to access a communication network.
  • the OBJ object can be a connected light bulb, a connected vacuum cleaner, a cell phone or other mobile communication terminal, such as a tablet or a laptop, a desktop or a home device that can establish a connection with the network of communication RES.
  • the connected object is able to communicate with the RES communication network via a GTW interface device.
  • the communication network RES is the Internet network and the interface device GTW is a home gateway or a router allowing the terminal of a user OBJ to access the Internet.
  • Network access communication network RES is provided by a provider of access to the communication network (not shown in the figures).
  • FIG. 2 illustrates a domestic GTW gateway configured to implement the management method according to a particular embodiment of the invention.
  • the GTW gateway has the conventional architecture of a computer and comprises in particular a processor CPU (or microcontroller), a memory MEM in which, in which, an ENT entity is stored.
  • the entity ENT is a computer program which comprises instructions for implementing the steps of the management method which will be described below with reference to FIG. 3, when the program is executed by the processor CPU.
  • the gateway further comprises a communication module referenced Wi-Fi in the figure and a RES module for communicating, respectively, with a local network such as a WiFi network and a wide area network such as an ADSL, Fiber network, etc.
  • This module is able to receive and / or send data to the GTW gateway.
  • FIG. 3 illustrates the steps of the treatment method according to a first embodiment of the invention.
  • the OBJ object creates a WiFi® access point, the SSID of which contains the suffix _AJ or the prefix AJ_.
  • the object OBJ publishes its SSID identifier. At this point, devices located in the coverage field of the object receive the SSID.
  • the connected object OBJ communicates by means of a communication protocol called AlIJoyn®.
  • an object wishing to communicate with a communication network must publish a network, that is to say create a WiFi® access point, whose SSID identifier (for the English “Service Set Identifier”, in accordance with the IEEE 802.11 standard) contains an AJ_ prefix or a _AJ suffix.
  • This access point can be secured or open.
  • the connected object OBJ publishes a “Lifi-A0_xxx_AJ” Wi-Fi® network.
  • the domestic gateway GTW continuously scans the radio exchanges in order to detect all the devices in the pairing request phase which send their respective SSID identifiers.
  • the home gateway GTW detects a type of object in pairing mode, for example by detecting the open WiFi access points. To do this, the gateway detects publications of the type "Lifi-A0 _ xxx_
  • the gateway receives the SSID published by the OBJ object, namely SSID xxx_AJ, and thereby detects an object in the pairing request phase.
  • the gateway retrieves the @MAC address of this object.
  • the domestic gateway can be based on a mark or an identifier of the serial number type, known to be connected objects. For example, if an object broadcasts an SSID of the type "mini35000", 35000 can denote a serial number known to be a connected camera; an SSID of the “Cam-xx” type can be known by the entity to designate a connected object of the connected camera type.
  • the GTW gateway stores in a persistent database for example of ROM (Read Only Memory) type including EPROM, EEPROM memories, etc., identification data such as the address of the object (s) detected in a pairing request phase.
  • ROM Read Only Memory
  • the GTW gateway stores, for example, the following parameters for a given object:
  • the Alljoyn protocol gives the GTW gateway the possibility of retrieving identification data from the OBJ object. For example, through the AlIJoyn “About” service, the GTW gateway obtains the reference of the manufacturer of the object, as well as its serial number; via the “Onboarding” service, the GTW gateway obtains the MAC (for “Media Access Control”) address of the connected object OBJ.
  • the domestic gateway GTW determines, for an object detected in the pairing request phase, a duration DA representative of an elapsed time linked to the pairing request phase in progress for this object.
  • a maximum duration Dmax is defined in the ENT entity, duration beyond which the GTW gateway acts on the object to modify the pairing request phase. The modification consists, in our example, in ending the pairing request phase.
  • This elapsed time can be indifferently
  • the gateway has a time counter; and or
  • the duration DA obtained can be provided by the object itself equipped with a time counter.
  • the elapsed time can also be deduced from the time of energization of the object in question. Indeed, some connected objects go into pairing request mode as soon as they are powered on.
  • the ENT entity is ideally installed in the GTW home gateway.
  • the invention is not limited to this configuration, the ENT entity being able to be located elsewhere than in the GTW gateway, for example on a device (not shown) of the local network of the GTW home gateway or on a device. (not shown) connected to the RES network.
  • the ENT entity could very well be located on the object in a secure memory area accessible only by an authorized person, for example the constructor of the object or a manager of the object such as a telecommunications operator.
  • the GTW gateway requires stopping the pairing request phase if the duration Dmax is reached.
  • the shutdown can be permanent or temporary.
  • the gateway GTW compares this duration DA with the duration Dmax.
  • the GTW gateway ends the pairing request phase.
  • Stopping the pairing request phase can be performed in several ways.
  • the gateway notifies the object requesting it to stop pairing.
  • a stop module present in the OBJ object ends the pairing request phase.
  • the GTW gateway isolates the OBJ object.
  • the GTW gateway created a specific subnet to which the object will be paired in order to isolate it and put the OBJ in quarantine.
  • the gateway creates for this an SSID identifier dedicated to the object for which a stop of the pairing request is desired.
  • the gateway blocks access to the RES network. It will also be seen that access to the RES network can be authorized for a limited period, for example to close the pairing phase.
  • the SSID identifier is named “BCK”.
  • the gateway transmits to the object OBJ the WiFi configuration data necessary to establish a connection with the gateway, or more precisely with the created subnet called “BCK”.
  • the data is, in our example, the SSID named “BCK” and a password of the PW-BLK gateway.
  • the FIGW 10 residential gateway can use the AlIJoyn® Onboarding.ConfigWifi function (possibly secured via AlIJoynSecurity 2.0), for a secure and encrypted transmission of the WiFi key and the associated password.
  • the object OBJ is paired with the gateway GTW by using the specific identifier “BCK” and the dedicated password. Once pairing is complete, the object stops sending pairing request messages.
  • the object verifies that it has indeed access to the Internet via the access point created “BCK” in order to complete its configuration and switch to normal mode.
  • the “BCK” access point remains active long enough and connected to the RES Internet network. This makes it possible to close the pairing request phase between the object OBJ and the access point.
  • This variant can only be implemented the first time to complete the initial phase of pairing the object. Afterwards, we could also leave the object connected without restarting the SSID BCK on the home gateway.
  • the SSID identifier of the subnet is masked for devices other than the object.
  • devices within range of the gateway do not display “BCK” in the list of available networks.
  • This variant prevents another device not affected by a quarantine from using this quarantine subnet.
  • a password is defined to access the “BCK” access point.
  • the gateway blocks any pairing attempt on this access point.
  • This variant prevents several devices from being able to connect to the access point created "BCK”.
  • the GTW gateway can, at the end of the pairing authorization period, transmit to the connected object OBJ a disconnection request (step E62), for example in using the AlIJoyn® Onboarding service.
  • the connected object then disconnects from the temporary sub-network which had been dedicated to it.
  • Calling the "Offboard" function automatically disconnects the OBJ object at the end of the period authorized for its pairing.
  • the entity ENT can also take into account the strength of the signal (RSSI) coming from the object in order to ensure that the object that we are trying to protect is indeed that of the user and not that of a neighbor for example. A confirmation could be requested from the user.
  • RSSI strength of the signal
  • the third step ET3 can consume electrical energy.
  • the ENT entity can activate this mode under certain criteria (at the request of the user, at regular time intervals, upon detection of the entry to the user's home, etc.) .
  • the method can consist in transmitting to the object a command to stop pairing.
  • the object comprises a processing module capable of requesting a stop of the pairing on command.
  • the entity comprises
  • a shutdown module capable of requesting a shutdown of the pairing phase beyond a given duration.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Procédé de gestion de la phase de demande d'appairage d'un dispositif de traitement de données. L'invention se rapporte à un procédé de gestion d'une phase de demande l'appairage d'un premier dispositif de traitement de données (OBJ), caractérisé en ce qu'il comprend les étapes suivantes dans une entité (ENT) externe au dispositif de traitement de données (OBJ): Une étape de détection (ET1) d'une phase de demande d'appairage issue du dispositif de traitement de données; Une étape d'obtention (ET6) d'une durée écoulée liée à la phase de demande d'appairage; Une étape de demande d'arrêt (ET7) de la phase de l'appairage au-delà d'une durée donnée.

Description

DESCRIPTION
Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données.
Domaine technique
L’invention se rapporte au domaine des télécommunications.
L'invention se rapporte plus particulièrement à un procédé de gestion de l'appairage d'un premier dispositif de traitement de données avec un deuxième dispositif de traitement de données.
Le premier dispositif choisi pour illustrer l'invention est un objet connecté.
Rappelons qu'un objet connecté est un dispositif communiquant et donc capable de communiquer avec un réseau de communication. L'objet peut être équipé de capteurs (de température, d'humidité, etc.), d'un appareil photo, d'une caméra, etc. et peut, du fait de ses capacités à émettre des données, transmettre des données captées ou des contenus multimédias par exemple à destination d'un autre dispositif de traitement de données tel qu'un serveur de traitement.
Le deuxième dispositif choisi pour illustrer l'invention est une passerelle domestique.
L'invention ne se limite bien évidemment pas aux objets connectés et aux passerelles domestiques. L'invention s'applique plus généralement à tous dispositifs de traitement de données.
Etat de la technique
L'installation d'un nouvel objet connecté sans fil (comme une caméra connectée ou une ampoule connectée WiFi), nécessite un appairage préalable par exemple avec une passerelle domestique. Cet appairage est capital car il permet d'être sûr que l'objet qui se présente est bien celui que l'utilisateur souhaite appairer et non un autre objet par exemple celui d'un voisin ou d'un tiers malveillant.
Cette phase de demande d'appairage est un moment particulièrement sensible dans la vie de l'objet. En effet, phase de demande d'appairage est souvent une source de vulnérabilité car la transmission des informations de connexion est parfois réalisée sans sécurité, par exemple sans authentification préalable. Cete phase de demande d'appairage est habituellement limitée dans le temps pour réduire les risques ; en effet, on estime que l'utilisateur qui achète un objet va l'appairer dans les premières minutes ou heures qui suivent sa mise sous tension. Il est donc fort probable que le dispositif qui souhaite s'appairer dans cet intervalle de temps avec l'objet soit un dispositif légitime. Cete phase de demande d'appairage limitée dans le temps est en quelque sorte une sécurité contre un accès frauduleux.
Pour certains objets, cete phase de demande d'appairage limitée dans le temps est répétée à chaque à chaque (re)démarrage électrique.
Pour d'autres objets, la phase de demande d'appairage est active en permanence tout au long de la vie de l'objet. Cete durée illimitée est pratique car elle ne nécessite aucune action d'un utilisateur, par exemple appuyer sur un bouton pour activer la phase de demande d'appairage ; elle permet aussi de réaliser l'appairage à tout moment. Le problème lié à la répétition des demandes d'appairage à chaque redémarrage électrique, ou lié à une durée de demande d'appairage illimitée, est que le risque de fraude augmente inévitablement. Un tiers malveillant peut utiliser la durée d'appairage illimitée, ou les phases de demande d'appairage répétées, pour tenter de prendre la main sur l'objet à l'insu du propriétaire de l'objet. Par exemple, si l'objet est une caméra connectée, le tiers malveillant en question peut par exemple filmer l'intérieur de la maison grâce à la caméra à l'insu de l'utilisateur légitime par exemple le propriétaire de la caméra.
L’invention vient améliorer la situation.
L’invention
A cet effet, selon un aspect fonctionnel, l’invention a trait à un procédé de gestion d'une phase de demande l'appairage d'un dispositif de traitement de données, caractérisé en ce qu'il comprend les étapes suivantes dans une entité externe au dispositif :
Une étape de détection d'une phase de demande d'appairage issue du dispositif de traitement de données ; Une étape d'obtention d'une durée écoulée liée à la phase de demande d'appairage,
Une étape de demande d'arrêt de la phase de l'appairage au-delà d'une durée donnée.
Selon l'invention, une phase de demande d'appairage dure une certaine durée au-delà de laquelle une entité requiert un arrêt de la phase de demande d'appairage. Cette durée de demande d'appairage est contrôlée par une entité externe au dispositif de traitement de données. L'entité externe est idéalement installée dans une passerelle domestique comme on le verra dans la suite.
En d'autres mots, la durée de la phase de demande d'appairage est personnalisable et peut être fixée par un dispositif externe au dispositif de traitement de données.
Comme on le verra dans la suite, l'entité est apte à mettre fin à la demande d'appairage par exemple en isolant le dispositif concerné de manière à mettre l'objet en quarantaine. L'entité décide par exemple de mettre fin à la demande d'appairage lorsque la durée de la phase de demande d'appairage a dépassé une durée seuil, la mise en quarantaine consistant à créer un point d'accès spécifique, ou sous-réseau spécifique, dit sous-réseau de quarantaine.
L'invention est tout particulièrement intéressante pour les dispositifs avec un mode d'appairage permanent, c'est-à-dire illimité dans le temps. L'invention s'applique néanmoins aux dispositifs offrant un mode d'appairage limité dans le temps. En effet, la durée du mode d'appairage choisie par défaut, par exemple par le constructeur de l'objet, peut ne pas convenir au propriétaire de l'objet par exemple parce qu'elle est trop longue.
Comme on le verra dans la description, la demande d'arrêt de la phase de demande d'appairage peut prendre plusieurs formes.
Selon un premier mode de mise en oeuvre particulier de l’invention, une demande d'arrêt comprend une étape de création d'un identifiant de connexion spécifique, assimilable à identifiant de connexion pour dispositif à mettre en quarantaine; l'étape de création est suivie d'une étape de transmission de l'identifiant de connexion au dispositif de traitement de données et une étape d'appairage du dispositif de traitement de données à la base de l'identifiant de connexion transmis. Dans ce premier mode, l'arrêt effectif de la demande d'appairage prend fin en appairant (ou appariant) l'objet. Ce premier mode a pour fonction de créer un point d'accès spécifique, ou sous-réseau, par exemple dans une passerelle domestique ; ce point d'accès spécifique a pour vocation de mettre en quarantaine un dispositif pour isoler ce dernier d'autres dispositifs offrant des points d'accès respectifs. Ce mode vise à empêcher un dispositif de traitement de données tel qu'un objet connecté de se connecter sur un autre réseau ou sous-réseau que celui créé pour la mise en quarantaine. En d'autres mots, ce premier mode de réalisation force l'appairage entre le dispositif de traitement de données et le sous-réseau créé pour mettre fin à la demande d'appairage en cours issue de l'objet.
Selon encore un deuxième mode de mise en oeuvre particulier de l’invention, qui pourra être mis en oeuvre alternativement ou cumulativement avec les précédents, l'identifiant de connexion créé est masqué. De cette manière, en supposant que l'entité est installée dans une passerelle, cette dernière ne diffuse pas l'identifiant de connexion spécifique créée aux dispositifs situés à proximité. Ce mode évite qu'un dispositif légitime, autre que le dispositif de traitement de données l'utilise pour s'appairer avec le sous-réseau de mise en quarantaine.
Selon encore un troisième mode de mise en oeuvre particulier de l’invention, qui pourra être mis en oeuvre alternativement ou cumulativement avec les précédents modes, l'identifiant de connexion créé est associé à un mot de passe. De cette manière, seul le dispositif de traitement de données visé par une mise en quarantaine peut établir une connexion avec l'identifiant de connexion créé. Ce mode évite qu'un autre dispositif se connecte sur le point d'accès de quarantaine créé.
Selon encore un quatrième mode de mise en oeuvre particulier de l’invention, qui pourra être mis en oeuvre alternativement ou cumulativement avec les précédents modes, une seule connexion est possible avec l'identifiant de connexion spécifique. Ce mode permet de refuser d'autres connexions autres que celle établit avec le dispositif de traitement de données. Selon un aspect matériel, l'invention se rapporte à une entité de gestion apte à gérer une phase de demande d'appairage d'un premier dispositif de traitement de données, caractérisé en ce que l'entité comprend
Un module de détection d'une phase de demande d'appairage issue du dispositif,
Un module d'obtention d'une durée écoulée liée à la phase de demande d'appairage,
Un module d'arrêt de la phase de l'appairage au-delà d'une durée donnée. Selon un autre aspect matériel, l'invention se rapporte à une passerelle domestique incluant l'entité décrite ci-dessus.
Selon un autre aspect matériel, l'invention a trait à un programme d'ordinateur apte à être mis en oeuvre sur une entité de gestion telle que définie ci-dessus, le programme comprenant des instructions de code qui, lorsqu'il est exécuté par un processeur, réalise les étapes du procédé définies ci-dessus.
Enfin, l'invention a trait à un support de données sur lequel a été mémorisée au moins une série d'instructions de code de programme pour l'exécution du procédé défini ci-dessus.
Le support de données peut être n’importe quelle entité ou dispositif capable de stocker le programme. Par exemple, le support peut comporter un moyen de stockage, tel qu’une ROM, par exemple un CD ROM ou une ROM de circuit microélectronique, ou encore un moyen d’enregistrement magnétique tel qu'un un disque dur. D’autre part, le support d’informations peut être un support transmissible tel qu’un signal électrique ou optique, qui peut être acheminé via un câble électrique ou optique, par radio ou par d’autres moyens. Le programme selon l’invention peut être en particulier téléchargé sur un réseau de type Internet. Alternativement, le support d’informations peut être un circuit intégré dans lequel le programme est incorporé, le circuit étant adapté pour exécuter ou pour être utilisé dans l’exécution du procédé en question.
Enfin, signalons ici que, dans le présent texte, le terme « module » ou « entité » peut correspondre aussi bien à un composant logiciel qu'à un composant matériel ou un ensemble de composants matériels et logiciels, un composant logiciel correspondant lui-même à un ou plusieurs programmes ou sous-programmes d'ordinateur ou de manière plus générale à tout élément d'un programme apte à mettre en oeuvre une fonction ou un ensemble de fonctions telles que décrites pour les modules concernés. De la même manière, un composant matériel correspond à tout élément d'un ensemble matériel (ou hardware) apte à mettre en oeuvre une fonction ou un ensemble de fonctions pour le module concerné (circuit intégré, carte à puce, carte à mémoire, etc.).
L’invention sera mieux comprise à la lecture de la description qui suit, donnée à titre d’exemple et faite en référence aux dessins annexés sur lesquels :
[Fig. 1] La figure 1 représente un système informatique sur lequel est illustré un exemple de réalisation de l’invention.
[Fig. 2] la figure 2 est une vue schématique de l'architecture d'une passerelle domestique selon un mode de réalisation de l'invention.
[Fig. 3] la figure 3 illustre un exemple d'étapes mises en oeuvre dans le cadre d'un procédé selon un mode de réalisation.
Description détaillée d’un (ou d') exemple(s) de réalisation illustrant l’invention
La figure 1 représente un dispositif de traitement de données OBJ pouvant accéder à un réseau de communication RES.
Dans notre exemple, le dispositif de traitement de données est un objet connecté.
L'objet OBJ peut être tout type de dispositif configuré pour accéder à un réseau de communication. L'objet OBJ peut être une ampoule connectée, un aspirateur connecté, un téléphone portable ou autre terminal de communication mobile, tel qu'une tablette ou un ordinateur portable, un ordinateur de bureau ou un appareil domestique pouvant établir une connexion avec le réseau de communication RES.
Dans notre exemple, l'objet connecté est apte à communiquer avec le réseau de communication RES via un dispositif d'interface GTW.
Dans notre exemple, le réseau de communication RES est le réseau Internet et le dispositif d'interface GTW est une passerelle domestique ou un routeur permettant l'accès du terminal d'un utilisateur OBJ à Internet. L'accès au réseau de communication RES est fourni par un fournisseur d'accès au réseau de communication (non représenté sur les figures).
La figure 2 illustre une passerelle domestique GTW configurée pour mettre en oeuvre le procédé de gestion selon un mode particulier de réalisation de l’invention.
Selon ce mode particulier, la passerelle GTW a l’architecture classique d’un ordinateur et comprend notamment un processeur CPU (ou microcontrôleur), une mémoire MEM dans laquelle, dans laquelle, une entité ENT est stockée. Dans notre exemple l'entité ENT est un programme d'ordinateur qui comprend des instructions pour mettre en oeuvre les étapes du procédé de gestion qui sera décrit par la suite en référence à la figure 3, lorsque le programme est exécuté par le processeur CPU.
La passerelle comprend en outre un module de communication référencé Wi-Fi sur la figure et un module RES pour communiquer, respectivement, avec un réseau local tel qu'un réseau WiFi et un réseau étendu tel qu'un réseau ADSL, Fibre, etc. Ce module est apte à recevoir et/ou émettre des données à la passerelle GTW.
La figure 3 illustre les étapes du procédé de traitement conforme à un premier mode de réalisation de l'invention.
Au cours d'une étape référencée ET1, l'objet OBJ crée un point d'accès WiFi®, dont le SSID contient le suffixe _AJ ou le préfixe AJ_.
Lors d'une deuxième étape ET2, l'objet OBJ publie son identifiant SSID. A ce stade, des dispositifs situés dans le champ de couverture de l'objet reçoivent l'identifiant SSID.
Dans notre exemple de réalisation, l'objet connecté OBJ communique au moyen d'un protocole de communication appelé AlIJoyn®.
Rappelons que, selon le service AlIJoyn® « Onboarding Service », un objet souhaitant communiquer avec un réseau de communication doit publier un réseau, c'est-à-dire créer un point d'accès WiFi®, dont l'identifiant SSID (pour l'anglais « Service Set Identifier », conformément à la norme IEEE 802.11) contient un préfixe AJ_ ou un suffixe _AJ. Ce point d'accès peut être sécurisé ou ouvert. Dans notre exemple, l'objet connecté OBJ publie un réseau Wi-Fi® « Lifi- A0_xxx_AJ ».
Lors d'une troisième étape ET3, la passerelle domestique GTW scanne en permanence les échanges radio afin de détecter tous les équipements en phase de demande d'appairage qui émettent leurs identifiants SSID respectifs.
Lors d'une quatrième étape ET4, la passerelle domestique GTW détecte un type d'objet en mode d'appairage par exemple en détectant les points d'accès WiFi ouvert. Pour cela, la passerelle détecte les publications du type « Lifi-A0 _ xxx_
AJ» provenant d'un ou plusieurs objets connectés. Dans notre exemple, la passerelle reçoit le SSID publié par l'objet OBJ, à savoir SSID xxx_AJ, et détecte de ce fait un objet en phase de demande d'appairage. La passerelle récupère l'adresse @MAC de cet objet.
L'invention ne se limite bien évidemment pas à l'utilisation du protocole AlIJoyn®; d'autres techniques peuvent bien évidemment être utilisées pour détecter qu'un objet est dans une phase de demande d'appairage. Par exemple, la passerelle domestique peut s'appuyer sur une marque ou un identifiant du type numéro de série, connus pour être des objets connectés. Par exemple, si un objet diffuse un SSID du type « mini35000 », 35000 peut désigner un numéro de série connu pour être une caméra connectée ; un SSID du type « Cam-xx » peut être connue par l'entité pour désigner un objet connecté du type caméra connectée.
Lors d'une cinquième étape ET5, suite à une détection d'un objet en phase de demande d'appairage, la passerelle GTW stocke en base de données persistante par exemple de type ROM (Read Only Memory) incluant des mémoires EPROM, EEPROM, etc., des données d'identification tels que l'adresse du ou des objets détectés dans une phase de demande d'appairage.
La passerelle GTW stocke, par exemple, les paramètres suivants pour un objet donné :
- l'adresse de l'objet par exemple son adresse @MAC,
- l'identifiant SSID publié par l'objet OBJ,
- etc. Précisons ici que le protocole Alljoyn donne la possibilité à la passerelle GTW de récupérer des données d'identification de l'objet OBJ. Par exemple, par l'intermédiaire du service AlIJoyn « About », la passerelle GTW obtient la référence du fabricant de l'objet, ainsi que son numéro de série ; par l'intermédiaire du service « Onboarding », la passerelle GTW obtient l'adresse MAC (pour « Media Access Control ») de l'objet connecté OBJ.
Lors d'une sixième étape ET6, la passerelle domestique GTW détermine pour un objet détecté en phase de demande d'appairage une durée DA représentative d'une durée écoulée liée à la phase de demande d'appairage en cours pour cet objet. Une durée maximum Dmax est définie dans l'entité ENT, durée au-delà de laquelle la passerelle GTW agit sur l'objet pour modifier la phase de demande d'appairage. La modification consiste, dans notre exemple, à mettre fin à la phase de demande d'appairage.
Cette durée écoulée peut être indifféremment
- une durée écoulée depuis la détection d'un objet en phase de demande d'appairage. Pour cela, la passerelle dispose d'un compteur temporel ; et/ou
- une durée écoulée depuis le démarrage de la phase de demande d'appairage. Dans ce cas, la durée DA obtenue peut être fournie par l'objet lui-même équipé d'un compteur temporel.
La durée écoulée peut aussi être déduite de l'heure de mise sous tension de l'objet considéré. En effet, certains objets connectés passent en mode de demande d'appairage dès l'instant où ils sont mis sous tension.
Précisons ici que l'entité ENT est idéalement installée dans la passerelle domestique GTW. Cependant, l'invention ne se limite pas à cette configuration, l'entité ENT pouvant être localisée à un autre endroit que dans la passerelle GTW par exemple sur un dispositif (non représenté) du réseau local de la passerelle domestique GTW ou sur un dispositif (non représenté) connecté au réseau RES. L'entité ENT pourrait très bien être située sur l'objet dans une zone mémoire sécurisée accessible que par une personne autorisée par exemple le constructeur de l'objet ou un gestionnaire de l'objet tel qu'un opérateur de télécommunication. Lors d'une septième étape ET7, la passerelle GTW requiert un arrêt de la phase de demande d'appairage si la durée Dmax est atteinte. L'arrêt peut être définitif ou temporaire.
Lors de cette septième étape ET7, la passerelle GTW compare cette durée DA à la durée Dmax.
Dès que Dmax est atteinte, lors d'une cinquième étape ET5, la passerelle GTW met fin à la phase de demande d'appairage.
L'arrêt de la phase de demande d'appairage peut être exécuté de plusieurs façons.
Selon une première façon, la passerelle notifie l'objet requérant à celui-ci de cesser l'appairage. Un module d'arrêt présent dans l'objet OBJ met fin à la phase de demande d'appairage.
On part ici du principe qu'un seul appairage n'est possible avec le réseau considéré, le réseau WiFi dans notre exemple.
Selon une deuxième façon, la passerelle GTW isole l'objet OBJ. Pour cela, dans notre exemple, la passerelle GTW créé un sous-réseau spécifique auquel va se s'appairer l'objet de façon à l'isoler et mettre l'objet OBJ en quarantaine. La passerelle créé pour cela un identifiant SSID dédié à l'objet pour lequel un arrêt de demande d'appairage est souhaité. Comme on le verra ci-dessous, une fois l'objet appairé (ou apparié) à la passerelle bloque l'accès au réseau RES. On verra aussi que l'accès au réseau RES peut être autorisé sur une durée limitée par exemple pour clore la phase d'appairage.
Dans notre exemple l'identifiant SSID est nommé « BCK ».
Lors d'une huitième étape ET8, la passerelle transmet à l'objet OBJ les données de configuration WiFi nécessaires pour établir une connexion avec la passerelle, ou plus précisément avec le sous-réseau créé nommé « BCK ». Les données sont, dans notre exemple, l'identifiant SSID nommé « BCK » et un mot de passe de la passerelle PW-BLK. Pour ce faire, la passerelle résidentielle FIGW 10 peut utiliser la fonction AlIJoyn® Onboarding.ConfigWifi (éventuellement sécurisé via AlIJoynSecurity 2.0), pour une transmission sécurisée et chiffrée de la clé WiFi et du mot de passe associé. Dans cette configuration, lors d'une neuvième étape ET9, l'objet OBJ s'appaire à la passerelle GTW en utilisant l'identifiant spécifique« BCK » et le mot de passe dédié. Une fois l'appairage réalisé, l'objet cesse d'émettre des messages de demande d'appairage.
Cette deuxième façon assure que l'objet ne se connectera pas à un point d'accès par la suite.
Le procédé décrit ci-dessus peut faire l'objet de variantes :
Selon une variante, une fois l'objet connecté au sous-réseau, l'objet vérifie qu'il a bien accès à internet via le point d'accès créé « BCK »pour terminer sa configuration et passer en mode normal. Dans cette configuration, le point d'accès « BCK » reste actif suffisamment longtemps et connecté au réseau Internet RES. Cela permet de clore la phase de demande d'appairage entre l'objet OBJ le point d'accès. Cette variante peut n'être mise en oeuvre que la première fois pour clore la phase initiale d'appairage de l'objet. Après, on pourrait aussi laisser l'objet connecté sans relancer le SSID BCK sur la passerelle domestique.
Selon une autre variante, l'identifiant SSID du sous-réseau, nommé « BCK » dans notre exemple, est masqué pour les autres dispositifs que l'objet. En d'autres mots, des dispositifs situés dans le rayon de couverture de la passerelle n'affichent pas « BCK » dans la liste de réseaux disponibles. Cette variante évite qu'un autre équipement non concerné par une mise en quarantaine utilise ce sous-réseau de quarantaine.
Selon une autre variante, un mot de passe est défini pour accéder au point d'accès« BCK ».
Selon une autre variante, dès que l'objet s'est appairé sur le point d'accès « BCK », la passerelle bloque toute tentative d'appairage sur ce point d'accès. Cette variante évite que plusieurs dispositifs puissent se connecter sur le point d'accès créé « BCK ».
Dans le cas d'une autorisation d'appairage temporaire seulement, la passerelle GTW peut, à l'expiration de la période d'autorisation d'appairage, transmettre à l'objet connecté OBJ une requête de déconnexion (étape E62), par exemple en utilisant le service AlIJoyn® Onboarding. L'objet connecté se déconnecte alors du sous-réseau temporaire qui lui avait été dédié. L'appel de la fonction « Offboard » permet de déconnecter automatiquement l'objet OBJ à la fin de la période autorisée pour son appairage. Lors de la troisième étape ET3 décrite ci-dessus, l'entité ENT peut aussi prendre en compte la force du signal (RSSI) issu de l'objet afin de s'assurer que l'objet que l'on essaie de protéger est bien celui de l'utilisateur et non celui d'un voisin par exemple. Une confirmation pourrait être demandée à l'utilisateur.
La troisième étape ET3 peut être consommatrice en énergie électrique. Selon une autre variante, l'entité ENT peut activer ce mode sous certains critères (à la demande de l'utilisateur, à intervalles de temps régulier, lors de la détection de l'entrée à la maison de l'utilisateur ...).
Selon une autre variante, au lieu de créer un point d'accès spécifique pour arrêter la phase de demande d'appairage, le procédé peut consister à transmettre à l'objet une commande d'arrêt de l'appairage. Pour la réalisation de ce mode, l'objet comprend un module de traitement apte à requérir sur commande un arrêt de l'appairage.
Pour la réalisation du procédé de l'invention, l'entité comprend
Un module de détection d'une phase de demande d'appairage issue du dispositif de traitement de données ;
Un module d'obtention d'une durée écoulée liée à la phase de demande d'appairage ;
Un module d'arrêt apte à requérir un arrêt de la phase de l'appairage au-delà d'une durée donnée.

Claims

Revendications
1. Procédé de gestion d'une phase de demande l'appairage d'un dispositif de traitement de données (OBJ), caractérisé en ce qu'il comprend les étapes suivantes dans une entité (ENT) externe au dispositif (OBJ):
Une étape de détection (ET1) d'une phase de demande d'appairage issue du dispositif de traitement de données ;
Une étape d'obtention (ET6) d'une durée écoulée liée à la phase de demande d'appairage ;
Une étape de demande d'arrêt (ET7) de la phase de l'appairage au-delà d'une durée donnée.
2. Procédé de gestion selon la revendication 1, caractérisé en ce qu'une demande d'arrêt comprend une étape de création d'un identifiant de connexion spécifique (BCK), de transmission de l'identifiant de connexion au dispositif de traitement de données et d'appairage du dispositif de traitement de données à la base de l'identifiant de connexion transmis.
3. Procédé de gestion selon la revendication 2, caractérisé en ce que l'identifiant de connexion créé est masqué.
4. Procédé de gestion selon la revendication 2 ou 3, caractérisé en ce que l'identifiant de connexion créé est associé à un mot de passe.
5. Entité de gestion (ENT) apte à gérer une phase de demande d'appairage d'un dispositif de traitement de données, caractérisé en ce que l'entité comprend
Un module de détection d'une phase de demande d'appairage issue du dispositif de traitement de données ;
Un module d'obtention d'une durée écoulée liée à la phase de demande d'appairage ;
Un module d'arrêt apte à requérir un arrêt de la phase de l'appairage au- delà d'une durée donnée.
6. Passerelle domestique comprenant une entité de gestion telle que définie dans la revendication 5.
7. Programme d'ordinateur apte à être mis en oeuvre sur un terminal mobile, le programme comprenant des instructions de code qui, lorsqu'il est exécuté par un processeur, réalise les étapes du procédé définies dans l'une des revendications 1 à 4.
8. Support de données sur lequel a été mémorisée au moins une série d'instructions de code de programme pour l'exécution d'un procédé défini dans l'une des revendications 1 à 4.
EP21714931.9A 2020-03-10 2021-03-04 Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données Pending EP4118857A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR2002354A FR3108224B1 (fr) 2020-03-10 2020-03-10 Procédé de gestion d’une phase de demande d’appairage entre dispositifs de traitement de données.
PCT/FR2021/050368 WO2021181030A1 (fr) 2020-03-10 2021-03-04 Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données

Publications (1)

Publication Number Publication Date
EP4118857A1 true EP4118857A1 (fr) 2023-01-18

Family

ID=70978145

Family Applications (1)

Application Number Title Priority Date Filing Date
EP21714931.9A Pending EP4118857A1 (fr) 2020-03-10 2021-03-04 Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données

Country Status (5)

Country Link
US (1) US20230156474A1 (fr)
EP (1) EP4118857A1 (fr)
CN (1) CN115244958A (fr)
FR (1) FR3108224B1 (fr)
WO (1) WO2021181030A1 (fr)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR3111498A1 (fr) * 2020-06-19 2021-12-17 Orange Procédé et dispositif de gestion d’une demande d’appairage d’un premier équipement avec un deuxième équipement.

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080220746A1 (en) * 2007-03-08 2008-09-11 Nokia Corporation Key establishment utilizing link privacy
JP4618279B2 (ja) * 2007-08-16 2011-01-26 ソニー株式会社 リモートコントロールシステム、受信装置および電子機器
CN102325322B (zh) * 2011-05-18 2014-01-15 西安电子科技大学 支持无线网络的多方式接入网关设备及认证方法
US9210192B1 (en) * 2014-09-08 2015-12-08 Belkin International Inc. Setup of multiple IOT devices
US20160323283A1 (en) * 2015-04-30 2016-11-03 Samsung Electronics Co., Ltd. Semiconductor device for controlling access right to resource based on pairing technique and method thereof
CN105357740B (zh) * 2015-09-23 2020-09-25 Tcl移动通信科技(宁波)有限公司 一种无线网络的接入方法及无线访问节点
WO2017089709A1 (fr) * 2015-11-27 2017-06-01 Orange Technique de controle d'acces a un reseau d'acces radio
US10064062B2 (en) * 2016-06-07 2018-08-28 Sears Brands, L.L.C. System and method for automatically and securely registering an internet of things device
US10313977B2 (en) * 2016-12-23 2019-06-04 Intel Corporation Adaptive network topology
US10992711B2 (en) * 2017-04-13 2021-04-27 At&T Intellectual Property I, L.P. Network aware data driven internet of things service engine
US10645108B2 (en) * 2018-03-19 2020-05-05 Bank Of America Corporation Smart Internet of Things (“IoT”) web of trust
CN110856121B (zh) * 2019-11-14 2022-03-08 深圳数联天下智能科技有限公司 物联网配网方法及其系统、配网设备及物联网设备

Also Published As

Publication number Publication date
US20230156474A1 (en) 2023-05-18
CN115244958A (zh) 2022-10-25
FR3108224B1 (fr) 2022-03-25
FR3108224A1 (fr) 2021-09-17
WO2021181030A1 (fr) 2021-09-16

Similar Documents

Publication Publication Date Title
EP3656142B1 (fr) Chargement d'un nouveau profil d'abonnement dans un module embarqué d'identification de souscripteur
EP3298812B1 (fr) Chargement de profil d'abonnement dans une carte sim embarquée
WO2013190211A1 (fr) Procede de reveil a distance d'un equipement routeur sans fil
EP3072322B1 (fr) Procédé de notification a des fins de configuration d'un élément sécurisé
EP4118857A1 (fr) Procédé de gestion d'une phase de demande d'appairage entre dispositifs de traitement de données
EP3381212B1 (fr) Technique de controle d'acces a un reseau d'acces radio
FR3109692A1 (fr) Procédé de gestion d’une phase de demande d’appairage entre dispositifs de traitement de données.
WO2019186006A1 (fr) Procédé de connexion sans fil d'un objet communicant à un réseau de communication local, programme d'ordinateur et équipement d'accès correspondant
EP3520322A1 (fr) Procédé et dispositif de réveil à distance d'un équipement connecté à un réseau
EP4329245B1 (fr) Procédé et dispositif de connexion sécurisée dans un réseau local
EP4018554B1 (fr) Procedes et dispositifs d'appairage dans un reseau sans-fil
EP3158782A1 (fr) Procédé d'activation d'une carte d'abonné de type carte sim
FR3086478A1 (fr) Gestion du fonctionnement d'une telecommande lors de la reception d'un appel telephonique.
BE1028512B1 (fr) Procédé et dispositif électronique de validation d'un appairage d'un système de communication avec un compteur électrique et programme d'ordinateur associé
EP4239504A1 (fr) Procédé de gestion du mode de déverrouillage d'un objet
FR3060929A1 (fr) Mise en oeuvre conditionnelle d' un service
WO2016116704A1 (fr) Différentiation de classes de services de proximité dans des messages entre terminaux mobiles
EP3005795B1 (fr) Procédé de localisation d'un equipement dans un réseau
FR3112053A1 (fr) Procédé de gestion d’une phase d’appairage entre dispositifs de traitement de données.
EP4677887A1 (fr) Procede d'appairage automatique d'au moins un dispositif d'appariement a un reseau et systeme associe
WO2011023904A1 (fr) Procede de diffusion d'un contenu dans un reseau de telecommunications de maniere geolocalisee
EP4154559A1 (fr) Procede de notification d'un terminal mobile
FR3077945A1 (fr) Boitier telematique pour vehicule automobile adapte pour fournir un acces internet a un objet connecte dans un batiment
FR3096479A1 (fr) Procédé de vérification qu’un utilisateur d’un site web est un être humain, et plateforme de vérification associée
EP2245839A1 (fr) Procede d'enrichissement d'un annuaire electronique provoque par un changement dans le telephone associe, et dispositif lie

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20220802

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
RAP3 Party data changed (applicant data changed or rights of an application transferred)

Owner name: ORANGE