EP4706207A1 - Procédé, dispositif et système d'admission d'un dispositif télécontrôlé à un réseau de communication - Google Patents
Procédé, dispositif et système d'admission d'un dispositif télécontrôlé à un réseau de communicationInfo
- Publication number
- EP4706207A1 EP4706207A1 EP24721157.6A EP24721157A EP4706207A1 EP 4706207 A1 EP4706207 A1 EP 4706207A1 EP 24721157 A EP24721157 A EP 24721157A EP 4706207 A1 EP4706207 A1 EP 4706207A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- remote
- communication network
- identifier
- authorization
- admission
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
L'invention concerne un procédé d'admission d'un dispositif télécontrôlé (DR) à un réseau (RES) de communication, le procédé étant mis en œuvre dans un serveur (EIR) de gestion d'identifiants de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relative au contrôle dudit dispositif, et comprenant une obtention en provenance d'un serveur (UTM/USS) de contrôle de dispositifs télécontrôlés d'un message d'autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif, un retrait de l'identifiant du dispositif télécontrôlé obtenu d'une liste d'identifiants de dispositifs non autorisés à s'attacher audit réseau de communication, une autorisation de l'admission du dispositif télécontrôlé audit réseau de communication, dont l'identifiant a été retiré de la liste, suite à l'obtention d'une requête d'admission émise par ledit dispositif et comprenant l'identifiant dudit dispositif.
Description
Description
Titre : Procédé, dispositif et système d’admission d’un dispositif télécontrôlé à un réseau de communication
Domaine technique
[0001] La présente divulgation appartient au domaine des réseaux de communications. Plus particulièrement, l’invention concerne la communication d’un dispositif télécontrôlé, tel qu’un drone, par l’intermédiaire d’un réseau de communication. L’invention vise plus spécifiquement à permettre le contrôle d’une admission d’un tel dispositif à un réseau de communication.
Technique antérieure
[0002] Dans les réseaux de communication, et plus particulièrement dans les réseaux de communication mobiles, l’attachement d’un terminal à un réseau de communication est nécessaire, préalablement à tout établissement par le terminal d’une session de données permettant d’échanger des données applicatives ou de contrôle avec une entité correspondante.
[0003] Selon les techniques de l’art antérieur, l’identifiant d’un terminal mobile doit être contrôlé lors de l’attachement ou de l’enregistrement du terminal mobile à un réseau de communication, préalablement à toute session de données mise en œuvre par le terminal avec une entité correspondante (terminal fixe ou mobile, serveur de données, équipement de communication...) conformément à ce qui est décrit notamment dans la spécification 3GPP TS 23.502 (version 15.0.0, décembre 2017).
[0004] Ce contrôle vise à s’assurer qu’un terminal identifié comme volé ou perdu ne puisse pas accéder à un réseau de communication. Selon la technique connue, le terminal dispose d’un identifiant permanent, par exemple nommé IMEI (en anglais International Mobile Equipment Identity), IMEI-SV (en anglais International Mobile Equipment Identity software vendor)) ou PEI (Permanent Equipment Identifier) selon le type de réseau de communication considéré. Une base de données, par exemple de type El R (Equipment Identity Register), partagée entre une pluralité d’opérateurs comprend par ailleurs des informations concernant des identifiants permanents. Ainsi, la base de données comprend par exemple trois listes d’identifiants permanents selon leur autorisation ou non à pouvoir s’attacher à un réseau de communication administré par les opérateurs se partageant la base de données.
- Une première liste, dénommée Whitelisted, comprend des identifiants autorisés à s’attacher à un réseau de communication
- Une seconde liste, dénommée Blacklisted, comprend des identifiants non autorisés à s’attacher à un réseau de communication,
- Une troisième liste, dénommée Greylisted, comprend des identifiants autorisés à s’attacher de façon temporaire.
[0005] Ainsi, lorsqu’un terminal émet une requête d’attachement ou d’enregistrement à un réseau de communication, un équipement du réseau de communication par exemple de type SGSN (en anglais Serving GPRS Support Node), MME (en anglais Mobility Management Entity), ou AMF (en anglais Access and Mobility Management Function) transmet à la base de données El R l’identifiant fixe du terminal mobile reçu et la base de données répond à l’équipement du réseau en indiquant si le terminal mobile est autorisé ou non à s’attacher au réseau, en exploitant par exemple les trois listes précitées.
[0006] Ce mécanisme de vérification, s’il est pertinent pour tout terminal mobile souhaitant s’attacher ou s’enregistrer à un réseau de communication, y compris pour un drone, s’avère néanmoins insuffisant pour le drone. En effet, le drone ne doit pas seulement apparaitre comme volé ou perdu dans une base de données mais il est également requis qu’un drone soit effectivement contrôlé par un pilote, par exemple de type UAVC (en anglais Unmanned Aerial Vehicle Controller) lors de son déplacement et autorisé par exemple par un service de drone USS (en anglais Unmanned Aircraft System Traffic Management Service Supplier). La technique de contrôle telle que décrite ci-dessus s’avère donc insuffisante pour un terminal mobile tel qu’un drone.
Résumé de l’invention
[0007] La présente divulgation a pour objectif de remédier à tout ou partie des limitations des solutions de l’art antérieur, notamment celles exposées ci-avant, en proposant une solution qui permette de pouvoir contrôler qu’un drone puisse effectivement s’attacher ou s’enregistrer à un réseau de communication conformément à des informations de contrôle d’admission.
[0008] A cet effet, il est proposé un procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, le procédé étant mis en œuvre dans un serveur de gestion d’identifiants de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relative au contrôle dudit dispositif, et comprenant
- une obtention en provenance d’un serveur de contrôle de dispositifs télécontrôlés d’un message d’autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif,
- une autorisation de l’admission du dispositif télécontrôlé audit réseau de communication, , suite à l’obtention d’une requête d’admission émise par ledit dispositif et comprenant l’identifiant dudit dispositif.
[0009] Le procédé d’admission mis en œuvre dans un serveur de gestion d’identifiants tel
qu’un serveur ou une base de données El R, permet ainsi de prendre en compte une information d’autorisation, par exemple de déplacement ou de vol, associée à un service, émise par un serveur de contrôle, tel qu’un serveur de type USS ou USS/UTM. Selon la technique antérieure, un tel serveur de gestion ne comprend que des identifiants (IMEI, IMEI-SV ou PEI par exemple) correspondant à un terminal mobile dont on veut autoriser l’accès ou au contraire interdire l’accès. Cette autorisation ou interdiction, valide pour un terminal mobile quelconque, ne se base que sur l’identifiant lui-même indépendamment d’un quelconque service par exemple. Le procédé d’admission présente l’avantage de pouvoir autoriser l’admission, c’est-à-dire l’enregistrement ou l’accès, du dispositif télécontrôlé non seulement sur la base de l’identifiant du dispositif mais aussi sur la base d’une donnée indiquant une autorisation du dispositif associée à un service du dispositif. Ainsi, le dispositif télécontrôlé pourrait transmettre un identifiant valide qui suffirait pour un terminal mobile tel qu’un smartphone mais qui devra être en outre complété, en ce qui concerne le dispositif télécontrôlé par une autorisation pour un service, par exemple par une autorisation de vol, pour pouvoir effectivement être admis préalablement à tout établissement de session de données formalisé par exemple par un établissement de bearer, connexion PDN (en anglais Packet Data Network) ou toute procédure équivalente. Le procédé empêche ainsi n’importe quel dispositif télécontrôlé de pouvoir être admis à s’attacher à un réseau de communication sans avoir une autorisation effective de service, par exemple de vol, renforçant ainsi la sécurité des infrastructures et des environnements où se déplacent des dispositifs télécontrôlés. Il est à noter que, selon l’art antérieur, lorsqu’une session de données est établie, une autorisation d’établissement de la session est reçue par le dispositif télécontrôlé mais cette autorisation vise plus spécifiquement une autorisation d’un utilisateur du dispositif et cette autorisation intervient postérieurement à l’émission d’une requête d’admission telle qu’indiquée dans le procédé d’admission. Cette procédure mise en œuvre lors de l’établissement de session de données ne réduit pas les risques induits par un attachement non souhaité, par exemple en l’absence d’une autorisation de vol, d’un dispositif télécontrôlé à un réseau de communication. En outre l’autorisation attribuée lors de l’établissement d’une session de données peut être relative à un point d’accès, aussi appelé APN (en anglais Access Point Name), ce qui ne réduit pas les risques liés à un autre point d’accès qui n’exigerait pas une même autorisation. Le procédé permet ainsi de renforcer la sécurité indépendamment de l’utilisateur et indépendamment du point d’accès et préalablement à tout établissement de session de données.
[0010] Selon un aspect de l’invention, le procédé d’admission comprend en outre un retrait de l’identifiant du dispositif télécontrôlé obtenu d’une liste d’identifiants de dispositifs non
autorisés à s’attacher audit réseau de communication et l’autorisation de l’admission du dispositif télécontrôlé est valide pour le dispositif télécontrôlé dont l’identifiant a été retiré de la liste.
[0011] Selon un aspect de l’invention, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, la liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication est obtenue en provenance d’un registre de dispositifs télécontrôlés, préalablement à l’étape de retrait.
[0012] Avantageusement, le serveur de gestion d’identifiants de dispositifs télécontrôlés obtient une liste d’identifiants de dispositifs qui n’ont pas l’autorisation pour s’attacher à un réseau de communication pour lequel le serveur de gestion assure la gestion des identifiants valides ou invalides pour un accès au réseau. Le registre de dispositifs télécontrôlés peut selon un exemple obtenir en provenance des constructeurs de dispositifs télécontrôlés des identifiants des différents dispositifs télécontrôlés construits et le serveur de gestion ou bien le registre de dispositifs construit une liste par exemple de type « Blacklisted » pour interdire par défaut un attachement de tout dispositif télécontrôlé sauf s’il dispose d’une autorisation pour un service type USS ou USS/UTM, conformément à la donnée relative à l’autorisation indiquée dans le procédé d’admission.
[0013] Selon un autre aspect de l’invention, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend un plan de déplacement du dispositif télécontrôlé.
[0014] Le procédé peut s’appliquer à un contexte particulier où le déplacement du dispositif télécontrôlé est lié à un plan de déplacement du dispositif tel qu’un plan de vol. La donnée en provenance du serveur de contrôle indique en substance qu’une autorisation de déplacement a été délivrée au dispositif et qu’il peut donc être autorisé à s’attacher au réseau de communication.
[0015] Selon un autre aspect de l’invention, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, le retrait de l’identifiant du dispositif télécontrôlé obtenu est accompagné d’un ajout de l’identifiant retiré à une liste d’identifiants de dispositifs autorisés à s’attacher audit réseau de communication.
[0016] Dans ce mode de réalisation, le serveur de gestion d’identifiants gère au moins deux listes, à savoir une première (« blacklisted ») dans laquelle les identifiants de dispositifs non autorisés et une seconde (« whitelisted) comprenant les identifiants de dispositifs autorisés à s’attacher au réseau de communication conformément à la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif. Ainsi, ces deux listes permettent d’accélérer la réponse à une requête d’admission d’un dispositif, typiquement
en comparant l’identifiant reçu avec les identifiants de l’une des deux listes, par exemple selon la taille des listes respectives.
[0017] Selon un autre aspect, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, la donnée indiquant une autorisation du dispositif associée à un service comprend une information de durée de ladite autorisation et dans lequel, le retrait est effectif pendant ladite durée.
[0018] La donnée relative à l’autorisation peut n’être valide que pour une durée déterminée. Par exemple, s’il s’agit d’une autorisation de déplacement ou de vol, l’autorisation de déplacement peut avantageusement comprendre une durée pendant laquelle le dispositif peut effectivement être autorisé à s’attacher au réseau de communication. Si le dispositif émet une requête d’admission dans l’intervalle ou la durée effectivement valide, il pourra être autorisé à s’attacher ou s’enregistrer alors que ce ne sera pas le cas en dehors de cet intervalle ou de cette durée.
[0019] Selon un autre aspect, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend en outre un identifiant d’un point d’accès au service et la requête d’admission comprend ledit point d’accès au service.
[0020] Le serveur de contrôle peut transmettre un point d’accès au service pour lequel l’autorisation du dispositif est valide. La liste d’identifiants peut ainsi comprendre une information sur le point d’accès au service, par exemple un identifiant d’APN (en anglais Access Point Name), qui sera pris en compte pour l’admission du dispositif. Lorsque le dispositif transmet la requête d’admission, l’information sur le point d’accès, comprise dans la requête d’admission sera prise en compte pour autoriser ou non l’admission du dispositif au réseau de communication, et plus particulièrement pour le point d’accès transmis par le serveur de contrôle, interdisant par exemple un attachement à un point d’accès distinct de celui indiqué par le serveur de contrôle.
[0021] Selon un autre aspect, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend en outre un identifiant du réseau de communication et la requête d’admission comprend l’identifiant du réseau de communication.
[0022] Le serveur de contrôle peut transmettre un identifiant du réseau de communication au service pour lequel l’autorisation du dispositif est valide. L’identifiant de dispositif peut ainsi comprendre une information sur les réseaux de communication, par exemple un identifiant MNC (en anglais Mobile Network Code) et/ou MCC (Mobile country code), qui sera pris en compte pour l’admission du dispositif. Lorsque le dispositif transmet la requête d’admission, l’information sur le réseau de communication auquel le dispositif souhaite
s’attacher est comprise dans la requête d’admission, et cette information, si elle correspond à un des identifiants de réseaux de communication associé à l’identifiant de dispositif retiré de la liste des dispositifs non autorisés, permettra au dispositif d’être admis au réseau de communication. Cette information permet ainsi de pouvoir autoriser ou non l’admission d’un dispositif à un réseau spécifique de communication en fonction de l’autorisation transmise par le serveur de contrôle pour le réseau de communication et pour le service, par exemple pour le vol du dispositif. Cette information permet ainsi par exemple de restreindre l’accès du dispositif à un pays ou à un opérateur d’un pays selon le code utilisé.
[0023] Selon un autre aspect, dans le procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, l’identifiant du dispositif télécontrôlé est un identifiant d’un module d’accès au réseau du dispositif.
[0024] Selon ce mode de réalisation, l’identifiant du dispositif peut avantageusement être un identifiant de module d’accès du dispositif. Dans le cas où un dispositif télécontrôlé comprend plusieurs modules, l’identifiant d’un des modules peut être retiré de la liste tandis qu’un autre pourra être conservé dans la liste par exemple. Cela permet d’autoriser une admission pour une technologie donnée, si les modules sont de technologies différentes, et/ou de limiter le nombre d’autorisations pour un dispositif, et/ou d’autoriser l’admission pour un service et pas pour un autre en fonction de la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif. Par exemple, il peut être utile d’autoriser l’admission pour un service de contrôle du dispositif en utilisant un module du dispositif, pour qu’un contrôleur de type IIAVC puisse contrôler le dispositif par l’intermédiaire d’un réseau de communication alors qu’un service à valeur ajoutée, par exemple vidéo par l’intermédiaire d’un autre module du dispositif, ne sera pas autorisé via l’information sur l’identifiant d’un module spécifique du dispositif.
[0025] Les différents aspects du procédé d’admission qui viennent d'être décrits peuvent être mis en œuvre indépendamment les uns des autres ou en combinaison les uns avec les autres.
[0026] L’invention concerne également un dispositif d’admission d’un dispositif télécontrôlé à un réseau de communication, mis en œuvre dans un serveur de gestion d’identifiants de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relative au contrôle dudit dispositif, ledit dispositif d’admission comprenant au moins un processeur configuré pour
- obtenir en provenance d’un serveur de contrôle de dispositifs télécontrôlés d’un message d’autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif,
- autoriser l’admission du dispositif télécontrôlé audit réseau de communication, suite à
l’obtention d’une requête d’admission émise par ledit dispositif et comprenant l’identifiant dudit dispositif.
[0027] Selon un aspect de l’invention, l’au moins un processeur du dispositif d’admission est en outre configuré pour : retirer l’identifiant du dispositif télécontrôlé obtenu d’une liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication et autoriser l’admission du dispositif télécontrôlé audit réseau de communication pour le dispositif télécontrôlé dont l’identifiant a été retiré de la liste.
[0028] Ce dispositif d’admission est apte à mettre en œuvre dans tous ses modes de réalisation le procédé d’admission qui vient d'être décrit ci-dessus.
[0029] L’invention concerne également un système d’admission d’un dispositif télécontrôlé à un réseau de communication comprenant
- un dispositif d’admission de la présente divulgation,
- le dispositif configuré pour émettre à destination du dispositif d’admission une requête d’admission comprenant un identifiant dudit dispositif.
[0030] L’invention concerne également un produit programme d’ordinateur comportant un ensemble d’instructions de code de programme qui, lorsqu’elles sont exécutées par au moins un processeur, configurent ledit au moins un processeur pour mettre en œuvre le procédé d’admission selon l’un quelconque des modes de mise en œuvre de la présente divulgation.
[0031] L’invention concerne également un support d’enregistrement lisible par un ordinateur sur lequel est enregistré un ensemble d’instructions de code de programme qui, lorsqu’elles sont exécutées par au moins un processeur, configurent ledit au moins un processeur pour mettre en œuvre un procédé d’admission selon l’un quelconque des modes de mise en œuvre de la présente divulgation.
Brève description des dessins
[0032] L’invention sera mieux comprise à la lecture de la description suivante, donnée à titre d’exemple nullement limitatif, et faite en se référant aux figures qui représentent :
[Fig. 1] Figure 1 : une représentation schématique d’un procédé d’admission d’un dispositif télécontrôlé selon un premier mode de réalisation,
[Fig. 2] Figure 2 : un diagramme illustrant les principales étapes d’un procédé d’admission d’un dispositif télécontrôlé selon un autre mode de réalisation, [Fig. 3] Figure 3 : une représentation d’un dispositif d’admission d’un dispositif télécontrôlé selon un exemple,
[0033] Dans ces figures, des références identiques d’une figure à une autre désignent des
éléments identiques ou analogues. Pour des raisons de clarté, les éléments représentés ne sont pas à l’échelle, sauf mention contraire.
Description des modes de réalisation
[0034] De manière plus générale, il est à noter que les modes de mise en œuvre et de réalisation considérés ci-dessus ont été décrits à titre d’exemples non limitatifs, et que d’autres variantes sont par conséquent envisageables.
[0035] Dans la suite de la description, on présente un dispositif télécontrôlé, c’est-à-dire un dispositif dont le déplacement est contrôlé à distance par une entité de contrôle. Selon un exemple, le dispositif télécontrôlé est un drone aussi appelé UAV (en anglais Unmanned Aerial Vehicle) contrôlé par une entité de contrôle aussi appelée UAVC. Dans la suite de la description, le terme drone est utilisé mais peut être remplacé par tout type de dispositif télécontrôlé.
[0036] On se réfère tout d’abord à la [Fig 1] qui décrit une représentation schématique d’un procédé d’admission d’un dispositif télécontrôlé selon un premier mode de réalisation.
[0037] Un drone DR et un terminal mobile TERM, par exemple de type smartphone, sont représentés de façon à pouvoir plus aisément distinguer les particularités de la procédure d’admission, mise en œuvre lors de l’attachement ou l’enregistrement du drone DR, en comparaison avec la même procédure pour le terminal mobile TERM.
[0038] Le drone DR et le terminal mobile TERM s’attachent ou s’enregistrent auprès d’un réseau RES de communication, par exemple de type mobile. Le réseau RES de communication est par exemple un réseau utilisant les technologies telles que spécifiées au 3GPP. Le drone DR et le terminal mobile s’attachent ou s’enregistrent au réseau RES de communication par l’intermédiaire d’un dispositif d’accès, telle qu’une antenne ANT acheminant les données de contrôle et les données applicatives de services à valeur ajoutée (audio, vidéo, données...). Un serveur SRV du réseau de RES de communication permet au drone DR et au terminal mobile TERM d’échanger avec un serveur ou une base de données de type EIR. Le serveur SRV, selon un exemple, peut être un SGSN, un MME ou un AMF. La figure 1 est une vue simplifiée de l’architecture et une pluralité d’équipements assurant diverses fonctions peuvent se trouver entre le drone DR/terminal TERM et le serveur SRV ainsi qu’entre le serveur SRV et la base de données EIR.
[0039] Conformément aux échanges F1 sur la [Fig 1], lorsque le terminal mobile TERM s’attache ou s’enregistre au réseau RES, le serveur SRV transmet un identifiant du terminal TERM, que celui-ci a transmis au SERV lors de son accès/enregistrement. Cet identifiant peut être un identifiant de type IM El , IMEI-SV ou bien encore de type PEI. Tout identifiant fixe du terminal TERM peut être utilisé. La base EIR comprend les identifiants de terminaux pour lesquels un accès ou un enregistrement ne doit pas être permis. Le terminal TERM
peut accéder au réseau RES de communication si son identifiant ne figure pas dans une liste par exemple de type « Blacklisted » maintenue par la base de données El R. Son identifiant pourra par exemple être dans la liste « Blacklisted » si le terminal mobile a été déclaré comme perdu ou volé. Cette seule condition est suffisante pour permettre un accès/enregistrement au terminal mobile TERM. Ce terminal mobile TERM, une fois que l’accès est autorisé, peut établir une session de données en ouvrant une session avec une passerelle par exemple de type UPF (en anglais User Plane Function) ou PDN-GW (en anglais Packet Data Network Gateway) ou GGSN en anglais Gateway GPRS Support Node) ou toute autre passerelle équivalente du réseau RES de communication en fonction de son profil de souscription de service au réseau RES.
[0040] Pour le drone DR, le procédé d’admission est plus complexe car il ne suffit pas qu’un identifiant du drone DR ne soit pas interdit d’accès ou d’enregistrement comme pour le terminal, il faut en outre que le drone DR bénéficie en outre d’une autorisation d’admission associé à un service du drone DR.
[0041] Lors d’une étape E0, une entité ou une base de données OEM (en anglais Organisation Equipment Manufacturer), aussi identifié comme un registre de dispositifs télécontrôlés, gérant des identifiants de drones transmet à l’entité El R des identifiants de drones qui sont considérés par défaut comme des drones auxquels il ne faut pas autoriser l’accès à un réseau RES de communications. L’entité El R, selon un exemple, est une base de données associées à une pluralité de réseaux de communications possiblement gérés par des opérateurs distincts. Ainsi, chacun des réseaux de communications se réfère à cette base de données lorsqu’un terminal, par exemple le drone DR, veut s’attacher à un réseau RES de communication. La base de données OEM est par exemple une base multi- constructeurs qui est mise à jour avec des identifiants de drones lorsque ceux-ci sont construits. Ainsi, cette base de données OEM possiblement distribuée, comprend les identifiants de drones dès qu’ils sont construits.
[0042] La mise à jour de l’entité El R par la base de données OEM peut être réalisée par l’intermédiaire d’une entité nommée UAVIR (en anglais UAV Identity Registry) en charge de la gestion des identifiants de drones pour un opérateur. Ainsi, l’entité OEM, en charge de la gestion des identifiants de drones, informe l’UAVIR d’un opérateur sur les identifiants de drones auxquels il ne convient pas d’autoriser un accès. Dans la suite de la description, l’autorisation d’accès est également valide pour une autorisation d’enregistrement.
[0043] L’entité El R, ou serveur de gestion d’identifiants, ayant pour rôle d’autoriser ou non l’accès du drone DR au réseau RES de communication, reçoit donc lors de l’étape E0 un ensemble d’identifiants de drones, parmi lesquels l’identifiant du drone DR, pour lesquels un accès au réseau RES de communication ne doit pas être autorisé. Il peut s’agir
d’identifiants de drones volés ou perdus comme pour le terminal TERM et/ou d’identifiants de drones construits pour lesquels une autorisation d’accès est par défaut refusée. Le serveur de gestion d’identifiants El R peut ainsi établir une liste « Blacklisted » comprenant ces identifiants interdits d’accès. Les identifiants de drones peuvent indifféremment être des identifiants de type IMEI ou IMEI-SV ou PEI ou tout identifiant permettant d’identifier de façon non ambiguë un drone. Il est à noter qu’un drone peut être doté de plusieurs interfaces ou Modem de communication et l’identifiant peut alors être associé à une interface/modem du drone et non pas au drone lui-même. Un drone peut donc avoir plusieurs identifiants et une gestion d’admission par identifiant est donc possible.
[0044] Lors d’une étape E1 , une entité de service SERV assurant la fourniture d’un service élaboré à partir du drone DR requiert auprès d’une entité de type USS (en anglais UAS Service Supplier), aussi appelée serveur de contrôle de dispositifs télécontrôlés, une autorisation de déplacement du drone DR associée au service géré par l’entité SERV. Cette autorisation peut concerner tout type de service mis en œuvre à partir du drone (surveillance, enregistrement vidéo, contrôle, fourniture d’accès, livraison...) et peut en outre comprendre, selon un exemple, une durée de mise en œuvre du service et possiblement une donnée géographique dans laquelle le service est mis en œuvre. Le service requis par le serveur SERV peut de façon générique correspondre à un plan de déplacement ou de vol du drone DR. La requête peut en outre comprendre une information sur un point d’accès au service, tel qu’un identifiant APN (en anglais Access Point Name), utilisé pour la fourniture du service requis. Cette requête comprend un identifiant du drone DR, ou un identifiant du Modem ou module d’accès du drone DR, requérant un accès au réseau RES de communication pour la fourniture du service requis.
[0045] Le serveur de contrôle USS, à la réception de cette requête transmise par l’entité SERV, peut interagir par exemple avec une entité de régulation (non représentée) d’un espace dans lequel le drone DR doit se déplacer pour la fourniture du service indiqué par l’entité SERV et décide d’autoriser le déplacement du drone DR ou non, conformément aux différentes informations indiquées dans la requête émise lors de l’étape E1. L’entité USS, avantageusement déployée avec une entité de type UTM (en anglais UAV Traffic Management), peut modifier les données relatives au service demandé par l’entité SERV pour les rendre compatibles avec les exigences de sécurité ou de contrôlé de l’entité de régulation.
[0046] Lors d’une étape E2, possiblement une fois que le serveur de contrôle a obtenu une autorisation de déplacement du drone DR pour la fourniture du service requis, informe l’UAVIR sur le déplacement du drone DR pour la fourniture du service requis par l’entité SERV et transmet en outre les données relatives au service requis, possiblement modifiées
par une entité de régulation. Cette transmission d’information lors de l’étape E2 est avantageusement transmise via une entité NEF (en anglais Network Exposure Function) en charge de proposer une interface entre un réseau RES de communication et des applications tierces comme l’entité de contrôle USS. Cette entité NEF peut ainsi traduire les informations de services requises par l’entité de contrôle USS et l’entité UAVIR en charge de la gestion des identifiants de drone et des autorisations associées à ceux-ci.
[0047] L’UAVIR est ainsi mis à jour avec un identifiant du drone DR, ou d’un modem du drone DR, autorisé à s’attacher possiblement avec des informations complémentaires telles qu’une heure de début et de fin d’autorisation, une information géographique de déplacement lié au service, une information sur le réseau RES de communication pour lequel l’autorisation d’accès est valide.
[0048] La réception de cette mise à jour de l’UAVIR lors de l’étape E2 déclenche, lors d’une étape E3, l’envoi par l’UAVIR à destination du serveur de gestion d’identifiants El R, d’un message comprenant l’identifiant du drone DR ainsi qu’une donnée indiquant une autorisation du drone DR associé au service requis par l’entité SERV. Ce message est transmis via les entités NEF et UAVIR dans ce mode de réalisation mais le message peut, selon un autre exemple, être transmis directement par le serveur de contrôle USS au serveur de gestion d’identifiants El R. Quel que soit le cas, le serveur de gestion d’identifiants El R reçoit l’autorisation de la part du serveur de contrôle USS, de façon directe ou indirecte. Cette autorisation comprend une donnée telle qu’indiquée ci-dessus qui peut correspondre à une durée pendant laquelle l’autorisation est valide, à un plan de déplacement du drone, à un identifiant, par exemple de type MNC (en anglais Mobile Network Code) et ou MCC (en anglais Mobile Country Code), à un point d’accès spécifique que doit utiliser le DR, par exemple de type APN du réseau RES de communication auquel le drone est admis. Le serveur de gestion des identifiants, à la réception de ce message d’autorisation, retire lors d’une étape E4 l’identifiant du drone DR autorisé d’une liste de d’identifiants interdits d’accès. Par exemple, si le serveur de gestion El R gère une liste « blacklisted », il retire de cette liste l’identifiant du drone DR. Ce retrait peut être valide pendant une durée limitée, si par exemple l’autorisation est seulement valide pour une durée limitée correspondante. Le serveur de gestion des identifiants El R peut, selon une alternative, gérer une liste « whitelisted » comprenant les identifiants de drones autorisés à accéder à un réseau de communication, en l’occurrence au réseau RES de communication. Dans ce cas, le serveur de gestion des identifiants El R ajoute l’identifiant du drone DR à cette liste « Whitelisted ». Le serveur de gestion des identifiants El R peut en outre gérer une liste « Greylisted » des identifiants autorisés à accéder de façon temporaire au réseau RES de communication, auquel cas il ajoutera l’identifiant du drone DR à cette liste si
l’autorisation reçue du serveur de contrôle USS est seulement temporaire.
[0049] Lors d’une étape E5, le drone DR transmet une requête d’admission, correspondant à une demande d’attachement ou d’enregistrement, au réseau RES de communication via l’antenne Ant et le serveur SRV d’accès. Le serveur SRV d’accès transmet cette requête d’accès, possiblement modifiée par le serveur SRV, pour demander une autorisation d’admission du drone DR au réseau RES de communication. Cette requête d’accès comprend un identifiant du drone DR ainsi que possiblement un point d’accès (par exemple de type APN) au réseau RES de communication et possiblement un identifiant du réseau RES (par exemple de type MCC et/ou MNC) de communication. A la réception de cette requête d’admission transmise par le drone DR, le serveur de gestion des identifiants El R confronte les données reçues dans la requête d’admission avec les informations comprises dans la ou les listes d’autorisation d’attachement des drones (« blacklisted », « whitelisted », « greylisted ») et autorise ou non l’admission. Dans le cas présent, le drone DR ayant une autorisation d’accès ou d’admission pour le service requis par l’entité SERV, une autorisation d’admission est accordée au drone DR et le serveur El R transmet au drone DR possiblement par l’intermédiaire du serveur d’accès SRV et de l’antenne Ant une autorisation d’accès. Les mécanismes propres à l’accès du drone DR au réseau RES de communication sont ainsi mis en œuvre à la suite de cette autorisation. Dans le cas où l’autorisation d’admission est valide pour une durée limitée, l’autorisation d’admission sera accordée si la requête d’admission est reçue par le serveur El R pendant la période où une autorisation est valide, par exemple conformément aux données présentes dans une liste « greylisted ». Dans le cas où l’autorisation est valide pour un réseau RES de communication en particulier et/ou pour un point d’accès spécifique et/ou pour un modem du drone DR en particulier, les informations présentes dans la requête d’admission concernant le point d’accès, le réseau RES et/ou le modem devront correspondre aux données valides pour l’autorisation pour que le drone DR soit autorisé à s’attacher au réseau RES de communication. Le procédé d’admission pour autoriser le drone DR à s’attacher au réseau RES de communication requiert donc des informations et des étapes supplémentaires par rapport à une autorisation d’attachement d’un terminal mobile, distinct d’un drone, décrit à l’étape F1.
[0050] On se réfère ensuite à la [Fig 2] qui illustre les principales étapes d’un procédé d’admission d’un dispositif télécontrôlé selon un autre mode de réalisation.
Lors d’une étape E0, un registre OEM de dispositifs télécontrôlés, parmi lesquels le drone DR, transmet à un serveur El R de gestion d’identifiants de dispositifs télécontrôlés des identifiants PEI de dispositifs télécontrôlés. Le registre OEM de dispositifs télécontrôlés peut être par exemple maintenu par un ou plusieurs constructeurs de dispositifs
télécontrôlés. Ce registre transmet par exemple ces identifiants dès leur construction. Les identifiants peuvent être avantageusement transmis par l’intermédiaire d’une base de données UAVIR en charge de la gestion des dispositifs télécontrôlés pour un ou plusieurs opérateurs de réseaux de communication. Ainsi, l’UAVIR peut en outre indiquer au serveur El R que les dispositifs dont un identifiant se trouve parmi ceux transmis par le registre OEM ne doit pas être autorisé à accéder à un réseau de communication pour lequel le serveur El R assure les autorisations d’admission. Dans le cas où les identifiants sont directement transmis au serveur El R, alors celui-ci peut positionner ces identifiants comme interdits d’admission, en l’absence d’autre information d’autorisation de déplacement par exemple, à un des réseaux de communication. A cette fin, le serveur El R peut maintenir une liste d’identifiants non autorisés, telle qu’une liste dite « Blacklisted ».
[0051] Lors d’une étape E1 , un gestionnaire SERV du dispositif DR requiert auprès d’un serveur de contrôle USS/UTM une autorisation de déplacement pour le dispositif télécontrôlé DR. Le gestionnaire transmet ainsi à l’entité USS/UTM un identifiant d’un modem du dispositif DR qui aura besoin de s’attacher à un réseau de communication pour un service de pilotage à distance du dispositif. Le dispositif devant être toujours attaché à un réseau pour pouvoir être piloté, notamment lorsque le dispositif se trouve à distance, par exemple BLOS (en anglais Beyond Line Of Sight). Le dispositif DR, au moins pour son modem associé au pilotage, doit toujours être admis à un réseau de communication géré par le registre El R pour pouvoir effectivement être piloté à distance, le service consistant effectivement à un pilotage du drone.
[0052] Cette requête transmise par le gestionnaire SERV comprend un identifiant PEI du module d’accès aussi dénommé modem, par exemple de type 3G, 4G, 5G, xG du dispositif utilisé pour le pilotage du dispositif DR. Selon un exemple, cette requête peut comprendre un plan de déplacement du dispositif correspondant par exemple à des données GPS ou à tout type d’informations permettant à l’entité UTM/USS d’identifier le plan de déplacement du dispositif. La requête peut, selon une alternative, comprendre une durée minimale (ou une heure de début et de fin requis pour le pilotage) pendant laquelle le dispositif doit pouvoir être admis à un réseau de communication, garantissant ainsi une connectivité permanente du dispositif DR à un réseau de communication. La requête peut, selon un autre exemple, comprendre un identifiant d’un point d’accès utilisé par le dispositif DR pour accéder à un réseau de communication. Il peut par exemple s’agir d’un identifiant APN si le réseau de communication est un réseau cellulaire. Selon encore un autre exemple, la requête comprend un identifiant d’un réseau de communication, par exemple de type MNC, auquel le dispositif DR souhaite requérir l’admission. Cette information a un intérêt dans le cas où plusieurs réseaux de communications sont joignables et/ou que le gestionnaire a
établi un accord avec un ou plusieurs opérateurs de réseaux de communication. Ces informations facultatives peuvent être transmises de façon alternative ou bien une ou plusieurs de ces informations peuvent être transmises simultanément dans la requête.
[0053] Lors d’une étape E2, le serveur de contrôle USS/UTM transmet un message d’autorisation comprenant l’identifiant du modem du dispositif DR ainsi qu’une donnée indiquant une autorisation du dispositif DR associée au service de pilotage du dispositif. Cette donnée peut correspondre à un codage du type de service sur plusieurs éléments binaires et à un indicateur, ou flag, indiquant que le modem du dispositif dont l’identifiant doit être admis à s’attacher ou s’enregistrer à un réseau de communication. Les informations présentes dans la requête transmise par le gestionnaire SERV, à savoir le plan de déplacement, la durée, le point d’accès, le réseau de communication, peuvent compléter le message d’autorisation de façon à limiter l’autorisation du dispositif à certaines coordonnées géographiques du dispositif, à une certaine durée, à un service d’accès et/ou à un réseau de communication en particulier. Ce message d’autorisation peut être transmis directement ou bien par l’intermédiaire de l’entité NEF et/ou de l’entité UAVIR comme sur la [Fig 2], Dans le cas où l’UAVIR intervient, cette entité peut par exemple collecter des messages d’autorisation pour un ou plusieurs dispositifs et ne transmettre qu’à l’étape E3 au serveur de gestion d’identifiants EIR que les informations pertinentes (identifiant PEI, période pendant laquelle autoriser une admission pour cet identifiant) pour autoriser ou non une admission du dispositif DR lors d’une demande d’admission requise par un modem du dispositif DR. Selon un autre exemple, les étapes E2 et E3 sont confondues et le serveur de contrôle UTM/USS transmet directement le message d’autorisation au serveur de gestion EIR.
[0054] A la réception du message lors de l’étape E3, le serveur EIR retire lors d’une étape E4 l’identifiant du module d’accès de la liste « Blacklisted » et possiblement le transfère dans une liste « whitelisted » si l’autorisation d’admission est permanente ou possiblement dans une liste « greylisted » si l’autorisation d’admission pour le module d’accès du dispositif est pour une durée limitée conformément aux informations comprises dans le message d’autorisation.
[0055] Lors d’une étape E5a, le dispositif DR, transmet une requête d’accès, par exemple dans un message de type « Attach Request », à un dispositif d’accès SRV d’un réseau de communication. La réception de cette requête d’accès déclenche, lors d’une étape 5b, l’envoi par le dispositif d’accès SRV d’une requête d’admission à destination du serveur de gestion d’identifiants EIR, cette requête d’admission comprenant l’identifiant PEI du module d’accès transmettant la requête d’accès et possiblement une donnée de localisation du dispositif DR, un identifiant du réseau de communication comprenant le dispositif d’accès
SRV, un identifiant d’un point d’accès. Le serveur El R identifie si l’identifiant PEI du modem est absent de la liste « blacklisted » ou présent dans la liste « whitelisted ». Si l’autorisation est valide pour une certaine durée ou entre une heure de début et de fin, le serveur El R détermine en outre si la requête d’accès est transmise dans le créneau ou au cours de cet intervalle de début et de fin, et possiblement si les informations présentes dans la requête d’admission correspondent aux données pour lesquelles une autorisation est permise conformément aux informations reçues dans le message d’autorisation et avec lesquelles une ou plusieurs listes ont été mises à jour.
[0056] Si le dispositif est admis à s’attacher ou s’enregistrer au réseau de communication, un message d’acceptation d’admission est transmis par le serveur El R au serveur d’accès SRV lors d’une étape E6a et le serveur d’accès SRV retransmet ce message d’acceptation au dispositif DR lors d’une étape E6b.
[0057] A la réception de ce message, lors d’une étape E7 le dispositif peut établir une session de données en transmettant un message de requête d’établissement de session à destination du dispositif SRV d’accès pour pouvoir effectivement pouvoir être piloté à distance conformément au service requis par l’entité. Ce message de requête est transmis par le dispositif SRV à destination d’un dispositif PASS tel qu’une passerelle PDN-GW ou de type UPF. Le dispositif DR ayant été autorisé à s’attacher au réseau de communication, l’opérateur du réseau peut ne pas effectuer de nouveau contrôle d’admission lors de l’établissement de session lors de l’étape E7 ou bien il peut effectuer un tel contrôle en plus du contrôle d’admission lors de l’attachement ou l’enregistrement du dispositif DR, par exemple si le contrôle d’admission lors de l’établissement porte sur des informations qui n’ont pas donné lieu à un contrôle d’admission lors de l’attachement ou l’enregistrement du drone DR mis en œuvre lors de l’étape E5a.
[0058] Si l’autorisation d’admission est temporaire, le serveur El R rajoute l’identifiant PEI du module d’accès à la liste « Blacklisted » (et possiblement le retire de la liste « Greylisted ») à la fin de la période autorisée d’admission. Si le module d’accès dont l’identifiant a été retiré tente de s’enregistrer à nouveau, après la fin de session de données propre au pilotage du dispositif DR, alors l’admission sera refusée jusqu’à ce qu’une nouvelle autorisation soit reçue en provenance d’un serveur de contrôle USS/UTM.
[0059] Dans cet exemple un service de pilotage a été considéré mais un tel procédé est valide pour tout type de service (vidéo, voix, données).
[0060] Il est à noter que l’entité SERV peut souscrire un abonnement auprès de l’entité USS/UTM. Dans ce cas, les informations propres à l’abonnement (identifiant USS/UTM pour le dispositif DR, créneaux d’autorisation, autres types de données de localisation, de point d’accès, de réseau de communication) seront transmises à l’entité EIR possiblement
par l’intermédiaire de l’UAVIR, qui pourra les gérer localement et évitera de recevoir les changements d’autorisations accordées au dispositif DR dès qu’un changement intervient dans les phases successives propres à l’abonnement, évitant ainsi un échange de messages trop conséquents et de possibles erreurs lors de ces échanges.
[0061] Les informations sur les réseaux d’opérateurs, par exemple de type MCC (en anglais Mobile country code) et/ou du MNC (en anglais Mobile Network Code), possiblement utilisées pour autoriser ou non un dispositif à s’attacher à un réseau de communication peuvent être avantageusement utilisées pour autoriser ou interdire un attachement du dispositif DR dans une zone géographique donnée, par exemple pour limiter le déplacement du dispositif à un territoire bien délimité grâce au MCC.
[0062] On se réfère désormais à la [Fig. 3] qui présente une représentation d’un dispositif 100 d’admission d’un dispositif télécontrôlé à un réseau de communication, mis en œuvre dans un serveur de gestion d’identifiants, par exemple de type El R, de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relatives au contrôle dudit dispositif.
[0063] Par exemple, le dispositif 100 d’admission comprend une unité de traitement 130, équipée par exemple d'un microprocesseur pP, et pilotée par un programme d'ordinateur 110, stocké dans une mémoire 220 et mettant en œuvre le procédé d’admission selon l'invention. A l’initialisation, les instructions de code du programme d’ordinateur 210 sont par exemple chargées dans une mémoire RAM, avant d’être exécutées par le processeur de l’unité de traitement 130. Un tel dispositif 100 d’admission comprend en outre
- un module d’obtention 101 , configuré pour obtenir en provenance d’un serveur de contrôle de dispositifs télécontrôlés d’un message Mess d’autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif,
- un module d’autorisation 103, configuré pour autoriser l’admission du dispositif télécontrôlé audit réseau de communication, suite à l’obtention d’une requête Req d’admission émise par ledit dispositif et comprenant l’identifiant dudit dispositif.
[0064] Selon un mode de réalisation, le dispositif 100 d’admission comprend en outre un module de retrait 102, configuré pour retirer l’identifiant du dispositif télécontrôlé obtenu d’une liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication.
[0065] Les modules 101 , 102, 103 peuvent être des modules physiques et/ou des modules logiciels.
Claims
[Revendication 1] Procédé d’admission d’un dispositif télécontrôlé (DR) à un réseau (RES) de communication, le procédé étant mis en œuvre dans un serveur (El R) de gestion d’identifiants de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relative au contrôle dudit dispositif, et comprenant
- une obtention (E3) en provenance d’un serveur de contrôle (USS/UTM) de dispositifs télécontrôlés d’un message d’autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif,
- une autorisation (E6) de l’admission du dispositif télécontrôlé audit réseau de communication suite à l’obtention (E5) d’une requête d’admission émise par ledit dispositif et comprenant l’identifiant dudit dispositif.
[Revendication 2] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon la revendication 1 , comprenant en outre un retrait de l’identifiant du dispositif télécontrôlé obtenu d’une liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication et l’autorisation de l’admission du dispositif télécontrôlé est valide pour le dispositif télécontrôlé dont l’identifiant a été retiré de la liste.
[Revendication 3] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon la revendication 2, dans lequel la liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication est obtenue en provenance d’un registre (OEM) de dispositifs télécontrôlés, préalablement à l’étape de retrait.
[Revendication 4] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications précédentes, dans lequel la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend un plan de déplacement du dispositif télécontrôlé.
[Revendication 5] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications 2 à 4, dans lequel le retrait de l’identifiant du dispositif télécontrôlé obtenu est accompagné d’un ajout de l’identifiant retiré à une liste d’identifiants de dispositifs autorisés à s’attacher audit réseau de communication.
[Revendication 6] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications précédentes, dans lequel la donnée indiquant une autorisation du dispositif associée à un service comprend une information de
durée de ladite autorisation et dans lequel, le retrait est effectif pendant ladite durée.
[Revendication 7] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications précédentes, dans lequel la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend en outre un identifiant d’un point d’accès au service et la requête d’admission comprend en outre ledit point d’accès au service.
[Revendication 8] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications précédentes, dans lequel la donnée indiquant une autorisation du dispositif associée à un service dudit dispositif comprend en outre un identifiant du réseau de communication et la requête d’admission comprend l’identifiant du réseau de communication.
[Revendication 9] Procédé d’admission d’un dispositif télécontrôlé à un réseau de communication, selon l’une des revendications précédentes, dans lequel l’identifiant du dispositif télécontrôlé est un identifiant d’un module d’accès au réseau dudit dispositif.
[Revendication 10] Dispositif (100) d’admission d’un dispositif télécontrôlé à un réseau de communication, mis en œuvre dans un serveur de gestion d’identifiants de dispositifs télécontrôlés associé audit réseau de communication et adapté pour comprendre des informations relative au contrôle dudit dispositif, ledit dispositif d’admission comprenant au moins un processeur configuré pour
- obtenir en provenance d’un serveur de contrôle de dispositifs télécontrôlés d’un message Mess d’autorisation comprenant un identifiant dudit dispositif et une donnée indiquant une autorisation du dispositif associée à un service dudit dispositif,
- autoriser l’admission du dispositif télécontrôlé audit réseau de communication, suite à l’obtention d’une requête Req d’admission émise par ledit dispositif et comprenant l’identifiant dudit dispositif.
[Revendication 11] Dispositif d’admission d’un dispositif télécontrôlé à un réseau de communication, selon la revendication 10, comprenant au moins un processeur configuré en outre pour retirer l’identifiant du dispositif télécontrôlé obtenu d’une liste d’identifiants de dispositifs non autorisés à s’attacher audit réseau de communication et
autoriser l’admission du dispositif télécontrôlé audit réseau de communication pour le dispositif télécontrôlé dont l’identifiant a été retiré de la liste.
[Revendication 12] Système d’admission d’un dispositif télécontrôlé à un réseau de communication comprenant
- un dispositif d’admission selon la revendication 10 ou la revendication 11 ,
- le dispositif configuré pour émettre à destination du dispositif d’admission la requête d’admission comprenant l’identifiant dudit dispositif.
[Revendication 13] Produit programme comprenant des instructions de code de programme pour la mise en œuvre d’un procédé d’admission selon les revendications 1 à 9, lorsqu’il est exécuté par un processeur.
[Revendication 14] Support d’enregistrement lisible par un dispositif d’admission sur lequel est enregistré le programme selon la revendication 13.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR2304483A FR3148505A1 (fr) | 2023-05-04 | 2023-05-04 | Procédé, dispositif et système d’admission d’un dispositif télécontrôlé à un réseau de communication |
| PCT/EP2024/061512 WO2024227700A1 (fr) | 2023-05-04 | 2024-04-26 | Procédé, dispositif et système d'admission d'un dispositif télécontrôlé à un réseau de communication |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| EP4706207A1 true EP4706207A1 (fr) | 2026-03-11 |
Family
ID=88147149
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP24721157.6A Pending EP4706207A1 (fr) | 2023-05-04 | 2024-04-26 | Procédé, dispositif et système d'admission d'un dispositif télécontrôlé à un réseau de communication |
Country Status (3)
| Country | Link |
|---|---|
| EP (1) | EP4706207A1 (fr) |
| FR (1) | FR3148505A1 (fr) |
| WO (1) | WO2024227700A1 (fr) |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP3349085B1 (fr) * | 2015-09-09 | 2020-05-06 | Tecteco Security Systems, S.L. | Contrôle sécurisé des véhicules sans pilote |
| WO2019028746A1 (fr) * | 2017-08-10 | 2019-02-14 | 北京小米移动软件有限公司 | Procédé et dispositif d'accès de véhicule aérien sans pilote |
-
2023
- 2023-05-04 FR FR2304483A patent/FR3148505A1/fr not_active Ceased
-
2024
- 2024-04-26 EP EP24721157.6A patent/EP4706207A1/fr active Pending
- 2024-04-26 WO PCT/EP2024/061512 patent/WO2024227700A1/fr not_active Ceased
Also Published As
| Publication number | Publication date |
|---|---|
| FR3148505A1 (fr) | 2024-11-08 |
| WO2024227700A1 (fr) | 2024-11-07 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP3029968B1 (fr) | Procede de provisionnement d'un profil de souscripteur pour un module securise | |
| EP3632087B1 (fr) | Sélection d'une tranche de réseau relative à une application | |
| EP2415294B1 (fr) | Procédé et dispositif de gestion d'une authentification d'un utilisateur | |
| FR3095733A1 (fr) | Systeme et procede de gestion de communication v2x entre un vehicule et un dispositif recepteur | |
| FR3013177A1 (fr) | Technique de configuration d'acces securise d'un terminal invite a un reseau hote | |
| EP4024921B1 (fr) | Sécurisation du choix du réseau visité en itinérance | |
| EP3698538B1 (fr) | Procédé de basculement d'un équipement de gestion dans un réseau de télécommunications | |
| EP3970128A1 (fr) | Procede d'affectation d'un systeme de controle d'un vehicule tele-controle | |
| FR3104864A1 (fr) | Procede de securisation des acces a un reseau, systeme et dispositif associe. | |
| WO2014013155A1 (fr) | Gestion de la mobilite dans un reseau de communication en fonction de la velocite d'un terminal mobile | |
| EP4706207A1 (fr) | Procédé, dispositif et système d'admission d'un dispositif télécontrôlé à un réseau de communication | |
| FR2983382A1 (fr) | Procede d'authentification d'un terminal a un reseau de telecommunications | |
| EP4445555A1 (fr) | Procédé de contrôle d'accès à une zone à sécuriser et procédé d'initialisation associé | |
| FR3004037A1 (fr) | Procede de transport d'information de localisation au travers d'une authentification | |
| EP2469959B1 (fr) | Procédé et dispositif de gestion d´une session de communication entre un terminal multi-accès et un serveur ANDSF | |
| EP4413793B1 (fr) | Procédé, dispositif et système d'enregistrement d'un terminal à un réseau de communication | |
| EP4046406B1 (fr) | Procédé d'activation d'un profil opérationnel installé dans un équipement utilisateur accessible par un réseau de radiocommunications, produit programme d'ordinateur et dispositifs correspondants | |
| FR3142317A1 (fr) | Procédé, dispositif et système de détermination d’une position associée à un itinéraire d’un véhicule télécontrôlé | |
| WO2025133031A1 (fr) | Procédé de fourniture à une application d'un accès à une fonction d'un système d'exploitation d'un terminal | |
| FR3122544A1 (fr) | Procédé et dispositif de paramétrage d’un dispositif terminal | |
| WO2016207532A1 (fr) | Traitement de données radio-cellulaires mis en œuvre par une carte sim, notamment à des fins de sécurité |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: UNKNOWN |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE |
|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE |
|
| 17P | Request for examination filed |
Effective date: 20251127 |
|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC ME MK MT NL NO PL PT RO RS SE SI SK SM TR |