FR2794594A1 - Authentication system for bank transactions uses two connected links as loop for verification of confidential information - Google Patents

Authentication system for bank transactions uses two connected links as loop for verification of confidential information Download PDF

Info

Publication number
FR2794594A1
FR2794594A1 FR9907009A FR9907009A FR2794594A1 FR 2794594 A1 FR2794594 A1 FR 2794594A1 FR 9907009 A FR9907009 A FR 9907009A FR 9907009 A FR9907009 A FR 9907009A FR 2794594 A1 FR2794594 A1 FR 2794594A1
Authority
FR
France
Prior art keywords
message
terminal
information
confidential
confidential information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR9907009A
Other languages
French (fr)
Other versions
FR2794594B3 (en
Inventor
Gilles Kremer
Patrick Chanudet
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MAGICAXESS
Original Assignee
MAGICAXESS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MAGICAXESS filed Critical MAGICAXESS
Priority to FR9907009A priority Critical patent/FR2794594B3/en
Publication of FR2794594A1 publication Critical patent/FR2794594A1/en
Application granted granted Critical
Publication of FR2794594B3 publication Critical patent/FR2794594B3/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

The authentication system sends a password from a terminal (11) on one network (10) which is verified so that confidential information can be sent from a terminal (21) on a second network (20) and sent back on the first network by the server (30) for verification.

Description

La présente invention concerne un procédé de transmission d'information et un serveur informatique mettant en oeuvre ce procédé. Elle permet de s'assurer qu'une personne communicant depuis un terminal est une personne autorisée ou habilitée. Elle s'applique, en particulier, à la vérification d'identité de la personne qui accède à un service distant, quel que soit le terminal utilisé. Elle permet aussi d'authentifier l'identité de l'utilisateur, de délivrer un certificat de transaction, de compléter le certificat de transaction par un montant de transaction, de vérifier l'intégrité d'une transaction et d'effectuer le paiement de biens ou de services, en ligne, c'est-à-dire au cours d'une communication entre systèmes informatiques distants. The present invention relates to an information transmission method and a computer server implementing this method. It ensures that a person communicating from a terminal is an authorized or authorized person. It applies, in particular, to the identity verification of the person who accesses a remote service, regardless of the terminal used. It also allows to authenticate the identity of the user, issue a transaction certificate, complete the transaction certificate with a transaction amount, verify the integrity of a transaction and make the payment of goods. or services, online, that is, during a communication between remote computer systems.

Des domaines d'application de l'invention sont, par exemple, le contrôle d'accès, la remise en main propre d'information confidentielle, la certification de transactions ou de paiement de biens ou services sur un réseau. Areas of application of the invention are, for example, access control, delivery of confidential information by hand, certification of transactions or payment of goods or services on a network.

La mise en oeuvre de la transaction à distance sur réseau pose, indépendamment de l'encryptage, le problème de l'authentification de la personne qui la réalise, de l'intégrité de la transaction et de sa confidentialité. Dans de nombreuses applications (commerce électronique, banque à distance, télé travail, sécurité interne des entreprises, sécurisation de bases de données payantes, par exemple) et sur tous supports (réseaux informatiques locaux ou distants, par exemple, respectivement, les réseaux communément appelés "intranet" ou "internet", serveurs vocaux, par exemple), ce problème est crucial. Les dispositifs et procédés de sécurisation connus dans l'art antérieur comme ceux illustrés dans le document US-A-5.442.704, qui utilisent une carte à mémoire, imposent des contraintes logicielles et matérielles importantes et coûteuses. La présente invention entend remédier à ces inconvénients. A cet effet, la présente invention propose l'utilisation combinée d'au moins deux réseaux de communication. En d'autres termes, la présente invention propose l'échange d'information confidentielle à un usager d'un premier support d'information qui s'identifie à l'aide d'un mot de passe, à l'aide d'un deuxième support d'information, préférentiellement sécurisé, via un mécanisme de synchronisation en temps réel des supports d'information et de renvoi d'information d'un support à l'autre. A cet effet, la présente invention vise, selon un premier aspect, un procédé de transmission d'information sur un premier support de transmission, caractérisé en ce qu'il comporte The implementation of the remote network transaction poses, independently of the encryption, the problem of the authentication of the person who realizes it, the integrity of the transaction and its confidentiality. In many applications (e-commerce, remote banking, teleworking, internal security of companies, secure pay databases, for example) and on all media (local or remote computer networks, for example, respectively, networks commonly called "intranet" or "internet", voice servers, for example), this problem is crucial. The security devices and methods known in the prior art such as those illustrated in US-A-5,442,704, which use a memory card, impose significant software and hardware constraints and expensive. The present invention intends to overcome these disadvantages. For this purpose, the present invention proposes the combined use of at least two communication networks. In other words, the present invention proposes the exchange of confidential information to a user of a first information carrier which identifies with the aid of a password, using a second information carrier, preferably secure, via a mechanism for real-time synchronization of information and information transfer media from one medium to another. For this purpose, the present invention aims, in a first aspect, a method of transmitting information on a first transmission medium, characterized in that it comprises

- une opération d'ouverture d'une session de communication avec un moyen de communication situé à distance, sur ledit premier support de transmission, et, durant ladite session an operation of opening a communication session with a means of communication situated at a distance, on said first transmission medium, and during said session

. une opération de transmission d'un mot de passe sur le premier support de transmission, . a transmission operation of a password on the first transmission medium,

. une opération de vérification du mot de passe par le moyen de communication situé à distance, . a password verification operation by the remote communication means,

. une opération de réception d'une information confidentielle sur un terminal à adresse unique sur un deuxième support de transmission, et . an operation for receiving confidential information on a single address terminal on a second transmission medium, and

. une opération de transmission, sur le premier support de transmission, d'un message confidentiel représentatif de ladite information confidentielle. . a transmission operation, on the first transmission medium, of a confidential message representative of said confidential information.

La présente invention vise, selon un deuxième aspect, un procédé de transmission d'information sur un premier support de transmission, caractérisé en ce qu'il comporte The present invention aims, according to a second aspect, a method of transmitting information on a first transmission medium, characterized in that it comprises

- une opération d'ouverture, par l'intermédiaire d'un premier terminal, d'une session de communication avec un moyen de communication situé à distance, sur ledit premier support de transmission, an opening operation, via a first terminal, of a communication session with a remote communication means, on said first transmission medium,

- une opération de transmission d'un mot de passe sur ledit premier support de transmission, a transmission operation of a password on said first transmission medium,

- une opération de vérification du mot de passe par le moyen de communication situé à distance, a verification operation of the password by the remote communication means,

- une opération d'ouverture, par l'intermédiaire d'un deuxième terminal, d'une session de communication avec un moyen de communication situé à distance, sur un deuxième support de transmission, an operation of opening, via a second terminal, a communication session with a communication means situated at a distance, on a second transmission medium,

- lorsque les deux sessions sont ouvertes, une opération de réception d'une information confidentielle sur un desdits supports de transmission sur lequel l'un des terminaux a une adresse unique, et when the two sessions are open, an operation for receiving confidential information on one of said transmission media on which one of the terminals has a unique address, and

- une opération de transmission, sur l'autre desdits supports de transmission, d'un message confidentiel représentatif de ladite information confidentielle. a transmission operation, on the other of said transmission media, of a confidential message representative of said confidential information.

Grâce à ces dispositions, l'utilisateur est identifié de manière très sure, d'une part, part le mot de passe, statique, dynamique, jetable et/ou à usage unique qu'il transmet sur le premier support de transmission et, d'autre part par la réception d'une information confidentielle et le renvoi d'un message confidentiel représentatif de l'information confidentielle. Thanks to these provisions, the user is very securely identified, on the one hand, share the password, static, dynamic, disposable and / or single-use it transmits on the first transmission medium and, d on the other hand by the receipt of confidential information and the return of a confidential message representative of the confidential information.

Selon des caractéristiques particulières de chacun des aspects de l'invention exposés ci-dessus: According to particular features of each of the aspects of the invention set out above:

- au cours de l'opération de réception d'une information confidentielle sur un terminal à adresse unique sur un deuxième support de transmission, on reçoit, en outre, un montant de transaction, et/ou during the operation of receiving confidential information on a single address terminal on a second transmission medium, a transaction amount is also received, and / or

- au cours de l'opération de transmission d'un message confidentiel représentatif de l'information confidentielle, on transmet, en outre, un montant de transaction. during the transmission operation of a confidential message representative of the confidential information, a transaction amount is furthermore transmitted.

Grâce à chacune de ces dispositions, l'invention permet des transactions mettant en oeuvre des montants financiers, telles que des achats, des locations, des échanges, des emprunts, des mises en gages, des cautions ... Selon un troisième aspect, la présente invention vise un procédé de transmission d'information sur un premier support de transmission faisant partie d'un réseau de communication, caractérisé en ce qu'il comporte Thanks to each of these provisions, the invention allows transactions involving financial amounts, such as purchases, rentals, exchanges, loans, pledges, sureties ... According to a third aspect, the The present invention relates to a method of transmitting information on a first transmission medium forming part of a communication network, characterized in that it comprises

- une opération de réception, de la part d'un premier terminal, d'un premier message représentatif a reception operation, on the part of a first terminal, of a first representative message

. d'un mot de passe, . a password,

. d'un montant d'une transaction envisagée, . d'un identifiant d'un débiteur, . the amount of a contemplated transaction,. an identifier of a debtor,

- une opération de vérification du mot de passe, - a password verification operation,

- une opération de transmission, sur un deuxième support de transmission, à un serveur bancaire, d'un deuxième message représentatif a transmission operation, on a second transmission medium, to a banking server, of a second representative message

. dudit montant, . said amount,

. d'un identifiant dudit débiteur . an identifier of the debtor

. d'une demande d'autorisation de débit, . an application for a debit authorization,

- une opération de réception ou non de la part dudit serveur bancaire, d'un troisième message représentatif d'une autorisation de débit, a reception operation or not of said bank server, of a third message representative of a debit authorization,

- lorsque l'autorisation est accordée, une opération de transmission, à un deuxième terminal possédant une adresse unique sur un deuxième réseau de communication, d'un quatrième message représentatif d'une information confidentielle, when the authorization is granted, a transmission operation, to a second terminal having a unique address on a second communication network, of a fourth message representative of confidential information,

- une opération de réception, de la part dudit premier terminal, d'un cinquième message représentatif de ladite information confidentielle, a reception operation, on behalf of said first terminal, of a fifth message representative of said confidential information,

- une opération de vérification de correspondance entre le message confidentielle et l'information confidentielle. a correspondence check operation between the confidential message and the confidential information.

Ce troisième aspect de la présente invention présente les mêmes avantages que les premier et deuxième aspects. Ces avantages ne sont donc pas rappelés ici. This third aspect of the present invention has the same advantages as the first and second aspects. These benefits are therefore not recalled here.

Selon des caractéristiques particulières du troisième aspect de l'invention, après l'opération de vérification de correspondance, en cas de correspondance, il comporte une opération d'incrémentation d'un compte au débit dudit débiteur. According to particular features of the third aspect of the invention, after the correspondence verification operation, in case of correspondence, it comprises an operation of incrementing an account at the debit of said debtor.

Grâce à ces dispositions, une facture correspondant à chaque montant de transaction effectué par le débiteur, peut lui être envoyée. Thanks to these provisions, an invoice corresponding to each transaction amount made by the debtor can be sent to him.

Selon d'autres caractéristiques particulières du troisième mode de réalisation, celui-ci comporte, après l'opération de réception du premier message, une opération de lecture, dans une base de donnée, de l'adresse unique du deuxième terminal sur le deuxième réseau. According to other particular features of the third embodiment, the latter comprises, after the operation of receiving the first message, a read operation, in a database, of the unique address of the second terminal on the second network. .

Grâce à ces dispositions, le débiteur n'a pas a fournir cette adresse, d'une part, et cette adresse est certifiée, d'autre part. Thanks to these provisions, the debtor does not have to provide this address, on the one hand, and this address is certified, on the other hand.

Selon d'autres caractéristiques particulières du troisième mode de réalisation, celui-ci comporte, après l'opération de réception du premier message, une opération de lecture, dans une base de donnée, d'un identificateur dudit serveur bancaire. According to other particular features of the third embodiment, it comprises, after the operation of receiving the first message, a read operation, in a database, an identifier of said bank server.

Grâce à ces dispositions, le débiteur n'a pas a fournir cet identificateur, ni une carte bancaire, d'une part, et cet identificateur peut être préliminairement vérifié, d'autre part. Selon un quatrième aspect, la présente invention vise un procédé de transmission d'information sur un premier support de transmission faisant partie d'un réseau de communication, caractérisé en ce qu'il comporte Thanks to these provisions, the debtor does not have to provide this identifier or a credit card, on the one hand, and this identifier can be preliminarily verified, on the other hand. According to a fourth aspect, the present invention provides a method of transmitting information on a first transmission medium forming part of a communication network, characterized in that it comprises

- une opération de réception, de la part d'un premier terminal, d'un premier message représentatif a reception operation, on the part of a first terminal, of a first representative message

. d'un mot de passe, . a password,

. d'un montant d'une transaction envisagée, . d'un identifiant d'un débiteur, . the amount of a contemplated transaction,. an identifier of a debtor,

- une opération de vérification du mot de passe, - a password verification operation,

- une opération d'autorisation, ou non, de débit d'un compte bancaire, - an authorization operation, or not, debiting a bank account,

- lorsque l'autorisation est accordée, une opération de transmission, à un deuxième terminal possédant une adresse unique sur un deuxième réseau de communication, d'un deuxième message représentatif de l'information confidentielle, when the authorization is granted, a transmission operation, to a second terminal having a unique address on a second communication network, of a second message representative of the confidential information,

- une opération de réception, de la part dudit premier terminal, d'un troisième message représentatif de ladite information confidentielle, a reception operation, on behalf of said first terminal, of a third message representative of said confidential information,

- une opération de vérification de correspondance entre le message confidentielle et l'information confidentielle et a correspondence check operation between the confidential message and the confidential information and

- dans le cas où la correspondance est vérifiée, une opération de débit dudit montant sur ledit compte bancaire. - In the case where the correspondence is verified, an operation of debiting said amount on said bank account.

La présente invention vise, en outre, un serveur informatique, caractérisé en ce qu'il est adapté à mettre en oeuvre le procédé de transmission tel que succinctement exposé ci-dessus. The present invention is further directed to a computer server, characterized in that it is adapted to implement the transmission method as succinctly set forth above.

Ce quatrième aspect et ce serveur présentant les mêmes avantages que les procédés succinctement exposés ci-dessus, ces avantages ne sont pas rappelés ici. This fourth aspect and this server having the same advantages as the methods briefly described above, these advantages are not recalled here.

D'autres avantages, buts et caractéristiques de l'invention ressortiront de la description qui va suivre, faite en regard des dessins annexés dans lesquels Other advantages, aims and features of the invention will emerge from the description which follows, made with reference to the accompanying drawings in which:

- la figure 1 est un exemple de schéma de principe du procédé de la présente invention ; FIG. 1 is an example of a schematic diagram of the method of the present invention;

- la figure 2 représente un exemple de schéma de mise en oeuvre de la présente invention ; FIG. 2 represents an exemplary implementation diagram of the present invention;

- la figure 3 représente une architecture matérielle et logicielle capable de supporter la mise en oeuvre de la présente invention ; FIG. 3 represents a hardware and software architecture capable of supporting the implementation of the present invention;

- la figure 4 représente une succession d'opérations génériques mises en oeuvre par les éléments illustrés en figures 2 et 3 ; FIG. 4 represents a succession of generic operations implemented by the elements illustrated in FIGS. 2 and 3;

- la figure 5 représente une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans le cadre d'une application de la présente invention à l'authentification; FIG. 5 represents a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in the context of an application of the present invention to authentication;

- la figure 6 représente une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans le cadre d'une application de la présente invention à la certification de messages ; FIG. 6 represents a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in the context of an application of the present invention to the certification of messages;

- la figure 7 représente une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans le cadre d'une application de la présente invention au paiement électronique en ligne, dans le cas d'un service sans abonnement ; - la figure 8 représente une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans le cadre d'une application de la présente invention au paiement électronique en ligne, dans le cas d'un service avec abonnement; FIG. 7 represents a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in the context of an application of the present invention to online electronic payment, in the case of a service without subscription; FIG. 8 represents a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in the context of an application of the present invention to online electronic payment, in the case of a subscription service;

- la figure 9 représente une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans le cadre d'une application de la présente invention au paiement avec un terminal de paiement électronique connu . FIG. 9 represents a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in the context of an application of the present invention to payment with a known electronic payment terminal.

En figure 1 sont représentés - un premier réseau 10, In FIG. 1 are represented - a first network 10,

- un premier terminal de premier réseau 11, a first terminal of first network 11,

- un deuxième terminal de réseau, aussi appelé par la suite serveur de données et de messages 40, a second network terminal, also subsequently called a data and message server 40,

- un deuxième réseau 20, a second network 20,

- un troisième terminal de deuxième réseau 21, et - un serveur d'information 30. a third terminal of second network 21, and an information server 30.

Selon le mode de réalisation de la présente invention illustré en figure 1, l'utilisateur du premier terminal 11 est doublement identifié, d'une part, par le mot de passe, statique, dynamique, jetable et/ou à usage unique, qu'il transmet sur l'un, au moins des réseaux et, d'autre part, par son adresse unique sur le deuxième réseau 20. According to the embodiment of the present invention illustrated in FIG. 1, the user of the first terminal 11 is doubly identified, on the one hand, by the password, static, dynamic, disposable and / or disposable, that it transmits on one, at least networks and on the other hand, by its unique address on the second network 20.

On observe ici que le mot de passe peut provenir, par exemple d'un dispositif de lecture de carte à mémoire ou un dispositif d'authentification connu sous le nom "d'authentifieur" ou de "token", qui calcule à partir de données reçues au cours d'une transaction et d'une clé secrète qu'il conserve en mémoire, un mot de passe dynamique. Ces dispositifs permettent d'authentifier le matériel électronique (carte à mémoire ou token , respectivement) mais ne garantissent pas que l'utilisateur de ce matériel est bien autorisé à l'utiliser. It can be observed here that the password can come from, for example, a memory card reader device or an authentication device known as "authenticator" or "token", which calculates from data received during a transaction and a secret key that it keeps in memory, a dynamic password. These devices make it possible to authenticate the electronic equipment (memory card or token, respectively) but do not guarantee that the user of this equipment is authorized to use it.

Le deuxième réseau est préférentiellement sécurisé, c'est-à-dire que chaque adresse y est certifiée par un tiers de confiance, et, en outre, l'information transmise est cryptée. Le tiers considéré est préférentiellement un opérateur de téléphonie. The second network is preferably secure, that is to say that each address is certified by a trusted third party, and in addition, the information transmitted is encrypted. The third party considered is preferably a telephone operator.

Le terminal de premier réseau 11 peut être, par exemple, un téléphone, un terminal informatique, un télécopieur, un terminal télématique, un téléviseur équipé d'un boîtier adapté à recevoir et à émettre des données informatiques (boîtier communément appelé un décodeur TV), un terminal de paiement électronique (figure 2). The first network terminal 11 may be, for example, a telephone, a computer terminal, a fax machine, a telematic terminal, a television equipped with a box adapted to receive and transmit computer data (box commonly called a TV decoder). , an electronic payment terminal (Figure 2).

Le terminal de deuxième réseau 21 peut être, par exemple, un téléphone, un télécopieur, un terminal télématique, un décodeur TV, un téléphone mobile ou un récepteur de messages ("pageur") ou un assistant personnel numérique (communément appelé "PDA"). The second network terminal 21 may be, for example, a telephone, a fax machine, a telematic terminal, a TV decoder, a mobile phone or a message receiver ("pager") or a digital personal assistant (commonly called "PDA"). ).

Dans un premier mode de réalisation de la présente invention, dans un premier temps, l'utilisateur utilise le terminal 11 de premier réseau 10 pour entrer en communication avec le serveur d'information 30. II ouvre ainsi une session de communication entre le terminal 11 et le deuxième terminal de réseau 40. Ensuite, l'utilisateur s'identifie en transmettant, sur l'un ou l'autre des réseaux, un mot de passe statique, dynamique, jetable et/ou à usage unique. Le serveur d'information vérifie alors le mot de passe transmis. Puis, le serveur d'information 30 fournit une information confidentielle à l'utilisateur, par l'intermédiaire - du serveur de données et de messages 40, - du deuxième réseau 20, et In a first embodiment of the present invention, in a first step, the user uses the terminal 11 of the first network 10 to communicate with the information server 30. It thus opens a communication session between the terminal 11 and the second network terminal 40. Next, the user identifies himself by transmitting, on one or the other of the networks, a static, dynamic, disposable and / or disposable password. The information server then checks the transmitted password. Then, the information server 30 provides confidential information to the user, via the data and message server 40, of the second network 20, and

- du terminal de deuxième réseau 21. the second network terminal 21.

Enfin, l'utilisateur transmet au serveur d'information 30, un message confidentiel représentatif de l'information confidentielle, au cours de la même session, par l'intermédiaire Finally, the user transmits to the information server 30, a confidential message representative of the confidential information, during the same session, through

- du terminal de premier réseau 11 et <B>-</B>du premier réseau 10. - First network terminal 11 and <B> - </ B> of the first network 10.

Le serveur de données et de messages 40 vérifie alors la correspondance du message confidentiel et de l'information confidentielle, c'est-à-dire si le message confidentiel est représentatif de l'information confidentielle, et, en cas de correspondance, il donne l'accès à des services particuliers, payants ou confidentiels. The data and message server 40 then checks the correspondence of the confidential message and the confidential information, that is to say if the confidential message is representative of the confidential information, and, in case of correspondence, it gives access to specific, paid or confidential services.

Du fait que les deux sessions sont ouvertes simultanément sur les deux réseaux, il n'y a aucun risque de prise en main par un tiers. De plus, le bouclage (c'est-à-dire ici la transmission sur le premier réseau d'un message confidentiel représentatif de l'information confidentielle) assure la proximité des deux terminaux et donc l'identification de l'utilisateur par son adresse sur le deuxième réseau, en plus de l'identification par le mot de passe transmis en début de procédure d'authentification. Because both sessions are open simultaneously on both networks, there is no risk of being taken over by a third party. In addition, the loopback (that is to say here the transmission on the first network of a confidential message representative of the confidential information) ensures the proximity of the two terminals and therefore the identification of the user by his address on the second network, in addition to the identification by the password transmitted at the beginning of the authentication procedure.

Préférentiellement, le mot de passe est transmis par l'utilisateur sur le premier réseau dés l'ouverture de la première session de communication. Preferably, the password is transmitted by the user on the first network from the opening of the first communication session.

En figure 2 sont représentés In figure 2 are represented

- un premier terminal, dit "utilisateur" 100 relié à un premier support de communication 101 faisant partie d'un réseau de communication ; a first "user" terminal 100 connected to a first communication medium 101 forming part of a communication network;

- un serveur d'information 103, relié au premier support d'information 101 ; an information server 103 connected to the first information medium 101;

- un serveur de données 105, relié par une ligne de télécommunication 106 et/ ou une ligne informatique 106 au serveur d'information 103 ; a data server 105 connected by a telecommunication line 106 and / or a computer line 106 to the information server 103;

- un serveur de messages 109, reliée par un deuxième support de communication 110 à un récepteur 111 et par un troisième support de communication 113, au serveur de données 105 ; et - une base de données d'abonnés 107 reliée au serveur de message 109 et au serveur de données 105. a message server 109, connected by a second communication medium 110 to a receiver 111 and by a third communication medium 113, to the data server 105; and a subscriber database 107 connected to the message server 109 and to the data server 105.

Dans le mode de réalisation décrit et représenté ici, le terminal utilisateur 100 est un ordinateur personnel (communément appelé PC ) ou un ordinateur de réseau (communément appelé NC ), ou encore un Minitel (marque déposée) qui comporte un modem relié à un réseau de téléphone filaire, comme par exemple le réseau téléphonique commuté. Le premier support de communication 101 est un canal de ce réseau téléphonique. Le terminal utilisateur 100 met en oeuvre un logiciel de communication de type connu, qui lui permet de communiquer à distance avec le serveur d'information 103, par l'intermédiaire du support de communication. In the embodiment described and shown here, the user terminal 100 is a personal computer (commonly called PC) or a network computer (commonly called NC), or a Minitel (registered trademark) which includes a modem connected to a network wired telephone, such as the switched telephone network. The first communication medium 101 is a channel of this telephone network. The user terminal 100 implements communication software of known type, which enables it to communicate remotely with the information server 103, via the communication medium.

Le serveur d'information 103, relié au premier support d'information 101 est un serveur informatique de type connu, qui est ici adapté à mettre en oeuvre un logiciel spécifique, conforme à l'invention (illustré en l'une des figures 4 à 10). Le serveur de données 105 est un serveur informatique de type connu qui fonctionne comme il est indiqué ci-dessous, en relation avec le serveur d'information 103, par l'intermédiaire de la ligne 106, elle aussi de type connu. The information server 103 connected to the first information carrier 101 is a computer server of known type, which is here adapted to implement a specific software according to the invention (illustrated in one of FIGS. 10). The data server 105 is a computer server of known type which operates as indicated below, in relation to the information server 103, via the line 106, also of known type.

Le serveur de messages 109 est un système informatique de type connu qui gère un ou des réseaux de communication de types connus, un canal de l'un de ces réseaux constituant un deuxième support de communication. Un canal spécialisé fournit le troisième support 113 pour la communication entre le serveur d'information 103 et le serveur de messages 109. The message server 109 is a known type of computer system that manages one or more communication networks of known types, a channel of one of these networks constituting a second communication medium. A dedicated channel provides the third support 113 for communication between the information server 103 and the message server 109.

La base de données d'abonnés 107 est un registre de mémoire de type connu. The subscriber database 107 is a known type of memory register.

Le deuxième support de communication 110 est un réseau de communication de type connu. Sur ce deuxième réseau, chaque récepteur possède une adresse unique qui est certifiée au moment de l'attribution de l'adresse du récepteur 111. The second communication medium 110 is a known type of communication network. On this second network, each receiver has a unique address that is certified at the time of the assignment of the receiver 111 address.

Le récepteur 111 est, dans le mode de réalisation décrit et représenté ici, un téléphone portable (communément appelé "mobile") ou un récepteur de message (communément appelé gageur ), un télécopieur ou un téléphone fixe ou un terminal équipé d'un modem. II est adapté à recevoir un message confidentiel et à le mettre à disposition de l'utilisateur, par exemple par affichage, émission vocale ou impression sur papier. En variante, les serveurs d'information 103 et le serveur de messages 109 sont confondus. The receiver 111 is, in the embodiment described and shown here, a mobile phone (commonly called "mobile") or a message receiver (commonly called wager), a fax machine or a landline telephone or a terminal equipped with a modem . It is adapted to receive a confidential message and make it available to the user, for example by display, voice transmission or printing on paper. In a variant, the information servers 103 and the message server 109 are combined.

On observe ici que We observe here that

- dans le cas où le récepteur 111 ne sert à l'utilisateur qu'à recevoir une information confidentielle sans émettre le message confidentiel, il n'est pas nécessaire qu'il permette l'émission sur le réseau 110, in the case where the receiver 111 only serves the user to receive confidential information without transmitting the confidential message, it is not necessary for it to transmit on the network 110,

- en revanche, lorsque, conformément à certaines variantes de la présente invention, le récepteur 111 sert d'une part à recevoir l'information confidentielle et d'autre part à émettre le message confidentiel, il est nécessaire qu'il permette l'émission sur le réseau 110. on the other hand, when, in accordance with certain variants of the present invention, the receiver 111 serves on the one hand to receive the confidential information and, on the other hand, to transmit the confidential message, it is necessary that it allow the transmission on the network 110.

En figure 3, on observe, dans une architecture matérielle et logicielle permettant la mise en oeuvre de la présente invention FIG. 3 shows, in a hardware and software architecture that makes it possible to implement the present invention

- un terminal informatique 301, - un réseau informatique 302, - un serveur d'information 103, - un réseau local 304, a computer terminal 301, a computer network 302, an information server 103, a local network 304,

- un serveur de données 105, - une base de données 107, a data server 105, a database 107,

- un serveur de messages 109, - un réseau 308, a message server 109, a network 308,

- un moyen de diffusion 309, a broadcasting means 309,

- un réseau de radiotéléphonie 310, a radiotelephone network 310,

- un réseau de téléphonie cellulaire 311, a cellular telephone network 311,

- un récepteur de messages alphanumériques 312 (appelé gageur ), - un téléphone mobile 313, an alphanumeric message receiver 312 (called a wager), a mobile phone 313,

- un réseau commuté 314, et a switched network 314, and

- un téléphone ou télécopieur 315. Le terminal informatique 301 est, par exemple un micro-ordinateur connu sous le nom de "PC". II comporte un modem permettant la communication en émission et en réception, avec le réseau informatique 302. Le réseau informatique 302 est ici le réseau informatique mondial connu sous le nom d"'internet". Le serveur d'information 103 est de type connu pour la mise en oeuvre de sites de fournisseurs de services sur le réseau 302. - A telephone or fax 315. The computer terminal 301 is, for example a microcomputer known as "PC". It includes a modem for communication in transmission and reception, with the computer network 302. The computer network 302 is here the global computer network known as the "Internet". The information server 103 is of known type for the implementation of service provider sites on the network 302.

Le réseau local 304 est de type connu. C'est un réseau d'entreprise. The local network 304 is of known type. It's a corporate network.

Le serveur de données 105 et le serveur de message 109 sont de types connus. La base de données 107 est de type connu. The data server 105 and the message server 109 are of known types. The database 107 is of known type.

Le réseau 308 est de type connu. The network 308 is of known type.

Le moyen de diffusion 309 est un émetteur hertzien, de type connu pour la mise en oeuvre du réseau de communication mobile 310. Il est, par exemple cellulaire ou par satellite. The broadcasting means 309 is a radio transmitter, of known type for the implementation of the mobile communication network 310. It is, for example cellular or satellite.

Dans le mode de réalisation décrit et représenté en figure 3, au moins l'un des trois réseaux de communication suivants est utilisé In the embodiment described and shown in FIG. 3, at least one of the following three communication networks is used.

- le réseau de radiotéléphonie 310 qui ne permet que la communication dans le sens de la diffusion depuis un émetteur vers des récepteurs de messages alphanumériques comme le récepteur 312, sans que ceux-ci ne puissent émettre de signaux à distance, the radiotelephone network 310 which only allows communication in the direction of broadcasting from a transmitter to alphanumeric message receivers such as the receiver 312, without these being able to transmit signals remotely,

- un réseau de téléphonie mobile 311, permettant la communication en particulier avec des téléphones mobiles, comme le téléphone 313, et a mobile telephone network 311, enabling communication in particular with mobile telephones, such as the telephone 313, and

- un réseau commuté 314 permettant ici la communication avec un téléphone fixe ou un télécopieur fixe 315. - A switched network 314 here for communication with a fixed telephone or a fixed fax 315.

Ces trois réseaux fonctionnent par abonnement, avec certification de l'identité de l'abonné. Sur chacun de ces réseaux, chaque récepteur possède une adresse unique, c'est-à-dire que l'adresse qui lui est attribuée n'est pas attribuée à un autre récepteur (sauf dans certains cas d'abonnements groupés demandés par l'utilisateur). Cette adresse unique s'apparente à un numéro de téléphone. These three networks operate by subscription, with certification of the identity of the subscriber. On each of these networks, each receiver has a unique address, that is to say that the address assigned to it is not assigned to another receiver (except in certain cases of group subscriptions requested by the receiver). user). This unique address is similar to a phone number.

Dans le cas illustré en figure 3, c'est préférentiellement le même utilisateur qui met en oeuvre le terminal informatique 301, d'une part, et le récepteur alphanumérique 312, le téléphone mobile 313, le télécopieur fixe ou le téléphone fixe, d'autre part. In the case illustrated in FIG. 3, it is preferentially the same user who implements the computer terminal 301, on the one hand, and the alphanumeric receiver 312, the mobile telephone 313, the fixed fax machine or the fixed telephone, somewhere else.

Les figures 4 à 9 qui illustrent différentes applications de la présente invention, utilisent le même formalisme : sur chacune de ces figures, les opérations sont représentées de haut en bas, dans l'ordre de leur succession chronologique. Sur ces figures, sont représentées Figures 4 to 9 which illustrate different applications of the present invention, use the same formalism: in each of these figures, the operations are represented from top to bottom, in the order of their chronological sequence. In these figures, are represented

- sur la colonne verticale la plus à gauche et sous forme de rectangles, les opérations effectuées par l'utilisateur, en mettant en oeuvre soit le terminal relié au premier support de communication ("terminal A") soit le terminal relié au deuxième support de communication ("terminal B"), le terminal utilisé étant inscrit dans un losange auquel le rectangle représentant l'opération considérée se superpose ; - sur une colonne centrale, des transmissions d'information successives sur l'un ou l'autre support de communication (A pour 302 ou B, pour 308, 310, 311 et/ou 314), sous forme de flèches dont le sens correspond au sens de communication, c'est-à-dire que le sens de gauche à droite, correspond au sens utilisateur vers serveur et que le sens de droite à gauche correspond au sens serveur vers utilisateur. On observe ici que pour chaque transmission d'information, plusieurs signaux peuvent être échangés entre les systèmes électroniques mis en oeuvre (synchronisation, sélection de protocole de communication, information, redondances, acquittement de transmission, retransmission en cas d'erreur de transmission, ... ). Dans ces flèches, le serveur "A" correspond au premier réseau et le serveur "B" au deuxième réseau ; - sur une colonne verticale plus à droite que les deux précédentes (la plus à droite en figures 4 à 6 et 9), sous forme de rectangles, les opérations effectuées par le serveur de données 105 et - en figures 7 et 8 sur une colonne verticale située la plus à droite, un serveur mis en communication avec le serveur de données 105. En figure 4, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3 dans au moins un mode de réalisation de la présente invention: on the leftmost vertical column and in the form of rectangles, the operations performed by the user, by implementing either the terminal connected to the first communication medium ("terminal A") or the terminal connected to the second medium of communication ("terminal B"), the terminal used being inscribed in a rhombus to which the rectangle representing the operation in question is superimposed; on a central column, successive information transmissions on one or the other communication medium (A for 302 or B, for 308, 310, 311 and / or 314), in the form of arrows whose direction corresponds in the sense of communication, that is to say that the direction from left to right corresponds to the user-to-server direction and that the right-to-left direction corresponds to the server-to-user direction. It is observed here that for each transmission of information, several signals can be exchanged between the electronic systems implemented (synchronization, selection of communication protocol, information, redundancies, transmission acknowledgment, retransmission in the event of a transmission error,. ..). In these arrows, the server "A" corresponds to the first network and the server "B" to the second network; on a vertical column further to the right than the two preceding ones (the rightmost one in FIGS. 4 to 6 and 9), in the form of rectangles, the operations carried out by the data server 105 and - in FIGS. 7 and 8 on a column rightmost vertical, a server placed in communication with the data server 105. In FIG. 4, a succession of operations implemented by the elements illustrated in FIGS. 2 and 3 in at least one embodiment of FIG. the present invention:

- au cours d'une opération 200, l'utilisateur du terminal utilisateur 101 entre en communication avec le serveur d'information 103, par l'intermédiaire du premier support de communication. Au cours de cette opération 200, il fournit un identifiant unique (par exemple un numéro d'abonné, un nom ou une adresse physique) et un mot de passe statique, dynamique, jetable et/ou à usage unique, de manière connue. De manière préférentielle, lorsque le mot de passe est saisi, que ce soit de manière automatique, à partir d'un lecteur de carte à mémoire, par exemple, ou de manière manuelle, par l'utilisateur, il n'est pas affiché en clair sur l'écran du terminal utilisateur 101 pour augmenter la confidentialité de ce mot de passe (par rapport au cas où il serait affiché en clair) ; during an operation 200, the user of the user terminal 101 communicates with the information server 103 via the first communication medium. During this operation 200, it provides a unique identifier (for example a subscriber number, a name or a physical address) and a static password, dynamic, disposable and / or disposable, in a known manner. Preferably, when the password is entered, whether automatically, from a memory card reader, for example, or manually, by the user, it is not displayed in clear on the screen of the user terminal 101 to increase the confidentiality of this password (compared to the case where it would be displayed in clear);

- au cours de l'opération 201, le serveur d'information 103 vérifie le mot de passe de manière connue et attribue un numéro de session unique dès la connexion du terminal "utilisateur" 100 au serveur d'information 103. Au cours de cette opération 201, le serveur d'information 103 transmet l'identifiant au serveur de données 105 ; in the course of the operation 201, the information server 103 verifies the password in a known manner and assigns a unique session number upon connection of the "user" terminal 100 to the information server 103. operation 201, the information server 103 transmits the identifier to the data server 105;

- au cours de l'opération 202, le serveur de données 105 calcule une information confidentielle aussi appelée par la suite "secret", au serveur de messages 109.A cet effet, le serveur de données 105 calcule le secret comme égal au résultat d'une fonction mathématique agissant sur un invariant (l'identifiant, par exemple), un variant pour éviter les répétitions (numéro de session, par exemple) et d'un marqueur temporel (par exemple la valeur d'une horloge) afin de borner l'utilisation d'un secret dans le temps. Préférentiellement, il met en oeuvre une fonction de calcul d'information confidentielle (ou "secret") irréversible, c'est-à-dire dont on ne peut retrouver l'information d'entrée lorsque l'on connaît celle de sortie. Pour la mise en oeuvre de l'opération 202, le lecteur pourra se référer à des livres d'algorithmes de sécurité bien connus, et en particulier aux descriptions des fonctions connues sous les noms de "hashing", "Message Digest", et "SHA" ; in the course of the operation 202, the data server 105 calculates confidential information also called "secret" subsequently, to the message server 109. For this purpose, the data server 105 calculates the secret as equal to the result of a mathematical function acting on an invariant (the identifier, for example), a variant to avoid repetitions (session number, for example) and a temporal marker (for example the value of a clock) in order to limit the use of a secret in time. Preferably, it implements a computation function confidential information (or "secret") irreversible, that is to say, we can not find the input information when we know the output. For the implementation of the operation 202, the reader will be able to refer to books of well-known security algorithms, and in particular to the descriptions of the functions known under the names of "hashing", "Message Digest", and " SHA ";

- l'opération 203 prend plusieurs formes différentes selon que l'identifiant est déjà dans la base de données ou non : dans l'affirmative, l'adresse unique y est lue, dans la négative, il est fait appel à un tiers certificateur qui est, ici, l'opérateur du deuxième réseau ; - The operation 203 takes several different forms depending on whether the identifier is already in the database or not: if so, the unique address is read, if not, it is appealed to a third party certifier who is, here, the operator of the second network;

- au cours de l'opération 204, l'adresse unique du récepteur 111 est déterminée : elle est représentative, dans la base de données 107, de l'identifiant transmis par le serveur d'information 103 au serveur de message 109, au cours de l'opération 203 ; - au cours de l'opération 204, le serveur de messages 109 transmet, par l'intermédiaire du réseau 110, l'information confidentielle transmise au cours de l'opération 203 au récepteur 111 qui possède ladite adresse unique ; in the course of the operation 204, the unique address of the receiver 111 is determined: it is representative, in the database 107, of the identifier transmitted by the information server 103 to the message server 109, during operation 203; during the operation 204, the message server 109 transmits, via the network 110, the confidential information transmitted during the operation 203 to the receiver 111 which has said unique address;

- au cours de l'opération 207, l'information confidentielle, aussi appelée ici "secret" est fournie à l'utilisateur, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale ou télécopiée ; during the operation 207, the confidential information, also called here "secret" is provided to the user, either by being displayed on the display of the receiver 111, or by being given voice or fax;

- au cours de l'opération 208, l'utilisateur fournit au serveur d'information 103, qui, lui- même, le retransmet au serveur de données 105, un message confidentiel représentatif de l'information confidentielle (par exemple identique à cette information confidentielle ou "secret"), par l'intermédiaire du clavier du terminal utilisateur 100 ; - au cours de l'opération 205, le serveur d'information 103 reçoit ce message confidentiel ; - au cours du test 210, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 202, ou non ; - lorsque le résultat du test 210 est positif, le serveur de données 105 donne à l'utilisateur l'accès aux ressources protégées ; during the operation 208, the user supplies the information server 103, which itself retransmits it to the data server 105, a confidential message representative of the confidential information (for example identical to this information confidential or "secret"), via the keyboard of the user terminal 100; during the operation 205, the information server 103 receives this confidential message; during the test 210, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 202, or not; when the result of the test 210 is positive, the data server 105 gives the user access to the protected resources;

- lorsque le résultat du test 210 est négatif, le serveur de données 105 transmet, à l'utilisateur, un message d'erreur, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ... ) et l'accès aux ressources protégées est refusé à l'utilisateur. when the result of the test 210 is negative, the data server 105 transmits, to the user, an error message, possibly specifying a cause of failure (too much time elapsed between the transmission of the confidential information and its reception, ...) and access to protected resources is denied to the user.

Enfin, la fin de la session ouverte sur le premier support de communication est de type connu, mais, grâce à la mise en oeuvre de la présente invention, avec une identification sûre de l'utilisateur. On observe ici que même si le secret était divulgué à un tiers, du fait que ce secret correspond au numéro de session unique attribué dynamiquement par le serveur d'information 103 et du fait que la session reste ouverte (mode connecté) jusqu'à l'envoi du secret, ce tiers ne pourrait pas abuser du secret pour réaliser des opérations frauduleuses. En effet, toute session que le tiers ouvrirait, se verrait alors attribuer un autre secret. En figure 5, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans une application de l'invention à l'authentification, pour accès à des données protégées - au cours d'une opération 500, l'utilisateur du terminal utilisateur 101 entre en communication avec le serveur d'information 103, par l'intermédiaire du premier support de communication. Au cours de cette opération 500, il fournit un identifiant unique (par exemple un numéro d'abonné, un nom, ou une adresse physique) et un mot de passe statique, dynamique, jetable et/ou à usage unique, de manière connue. De manière préférentielle, lorsque le mot de passe est saisi, que ce soit de manière automatique, à partir d'un lecteur de carte à mémoire, par exemple, ou de manière manuelle, par l'utilisateur, il n'est pas affiché en clair sur l'écran du terminal utilisateur 101 pour augmenter la confidentialité de ce mot de passe (par rapport au cas où il serait affiché en clair) ; - au cours de l'opération 501, le serveur d'information 103 attribue un numéro de session unique dès la connexion du terminal utilisateur au serveur d'information 103. Au cours de cette opération 501, le serveur d'information 103 transmet l'identifiant au serveur de données 105 ; Finally, the end of the open session on the first communication medium is of known type, but, thanks to the implementation of the present invention, with a secure identification of the user. It is observed here that even if the secret was disclosed to a third party, because this secret corresponds to the unique session number dynamically allocated by the information server 103 and the fact that the session remains open (connected mode) up to sending the secret, this third party could not abuse the secret to carry out fraudulent operations. Indeed, any session that the third party would open, would be assigned another secret. FIG. 5 shows a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in an application of the invention to authentication, for access to protected data - during an operation 500 the user of the user terminal 101 communicates with the information server 103 via the first communication medium. During this operation 500, it provides a unique identifier (for example a subscriber number, a name, or a physical address) and a static password, dynamic, disposable and / or disposable, in a known manner. Preferably, when the password is entered, whether automatically, from a memory card reader, for example, or manually, by the user, it is not displayed in clear on the screen of the user terminal 101 to increase the confidentiality of this password (compared to the case where it would be displayed in clear); in the course of the operation 501, the information server 103 assigns a unique session number upon connection of the user terminal to the information server 103. During this operation 501, the information server 103 transmits the identifier to the data server 105;

- au cours de l'opération 502, le serveur de données 105 calcule une information confidentielle aussi appelée par la suite "mot de passe jetable", au serveur de messages 109.A cet effet, le serveur de données 105 calcule l'information confidentielle à partir d'un invariant (l'identifiant, par exemple), d'un variant pour éviter les répétitions (numéro de session, par exemple) et d'un marqueur temporel (l'horloge) afin de borner l'utilisation d'un secret dans le temps. Préférentiellement, il met en oeuvre une fonction de calcul d'information confidentielle irréversible, c'est-à-dire dont on ne peut retrouver l'information d'entrée lorsque l'on connaît celle de sortie. Pour la mise en oeuvre de l'opération 502, le lecteur pourra se référer aux livres mentionnés plus haut ; in the course of the operation 502, the data server 105 calculates confidential information, also hereinafter referred to as a "disposable password", to the message server 109. For this purpose, the data server 105 calculates the confidential information from an invariant (the identifier, for example), a variant to avoid repetitions (session number, for example) and a time marker (the clock) to limit the use of a secret in time. Preferably, it implements a computation function irreversible confidential information, that is to say, we can not find the input information when we know the output. For the implementation of the operation 502, the reader can refer to the books mentioned above;

- au cours de l'opération 504, l'adresse unique du récepteur 111 est déterminée : elle est représentative, dans la base de données 107, de l'identifiant transmis par le serveur d'information 103 au serveur de message 109, au cours de l'opération 503 ; in the course of the operation 504, the unique address of the receiver 111 is determined: it is representative, in the database 107, of the identifier transmitted by the information server 103 to the message server 109, during Operation 503

- au cours de l'opération 505, le serveur de messages 109 transmet, par l'intermédiaire du réseau 110, l'information confidentielle aussi appelée ici "mot de passe jetable", au cours de l'opération 503 au récepteur 111 qui possède ladite adresse unique ; in the course of the operation 505, the message server 109 transmits, via the network 110, the confidential information also called here "disposable password", during the operation 503 to the receiver 111 which possesses said unique address;

- au cours de l'opération 507, l'information confidentielle, aussi appelée ici "mot de passe jetable" est fournie à l'utilisateur, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale ou télécopiée ; during the operation 507, the confidential information, also called here "disposable password" is provided to the user, either by being displayed on the display of the receiver 111, or by being given in a voice or faxed;

- au cours de l'opération 508, l'utilisateur fournit au serveur d'information 103, qui, lui- même, le retransmet au serveur de données 105, un message confidentiel représentatif de l'information confidentielle (par exemple identique à cette information confidentielle, ou "mot de passe jetable"), par l'intermédiaire du clavier du terminal utilisateur 100 ; during the operation 508, the user supplies the information server 103, which itself transmits it to the data server 105, a confidential message representative of the confidential information (for example identical to this information confidential, or "disposable password"), via the keyboard of the user terminal 100;

- au cours de l'opération 509, le serveur d'information 103 reçoit ce message confidentiel ; during operation 509, the information server 103 receives this confidential message;

- au cours du test 510, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 503, ou non ; during the test 510, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 503, or not;

- lorsque le résultat du test 510 est positif, le serveur de données 105 valide l'accès à l'information protégée ; when the result of the test 510 is positive, the data server 105 validates the access to the protected information;

- lorsque le résultat du test 510 est négatif, le serveur de données 105 transmet un message d'erreur et d'invalidation d'accès, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ...) et l'accès à l'information protégée est refusé. when the result of the test 510 is negative, the data server 105 transmits an access error and invalidation message, possibly specifying a cause of failure (too much time passed between the transmission of the confidential information and its receipt, ...) and access to protected information is denied.

Enfin, la fin de la session est de type connu. Finally, the end of the session is of known type.

En figure 6, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans une application de l'invention à la certification de message FIG. 6 shows a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in an application of the invention to the message certification

- à la suite d'une opération d'ouverture de session, non représentée, entre le terminal utilisateur 100 et le serveur d'information 103, - au cours de l'opération 601, l'utilisateur fournit un mot de passe statique, dynamique, jetable et/ou à usage unique, de manière connue. De manière préférentielle, lorsque le mot de passe est saisi, que ce soit de manière automatique, à partir d'un lecteur de carte à mémoire, par exemple, ou de manière manuelle, par l'utilisateur, il n'est pas affiché en clair sur l'écran du terminal utilisateur 101 pour augmenter la confidentialité de ce mot de passe (par rapport au cas où il serait affiché en clair) ; lorsqu'il a vérifié le mot de passe, le serveur d'information 103 attribue un numéro de session unique secret ; after a login operation, not shown, between the user terminal 100 and the information server 103, during the operation 601, the user provides a static, dynamic password disposable and / or disposable, in a known manner. Preferably, when the password is entered, whether automatically, from a memory card reader, for example, or manually, by the user, it is not displayed in clear on the screen of the user terminal 101 to increase the confidentiality of this password (compared to the case where it would be displayed in clear); when he has verified the password, the information server 103 assigns a secret unique session number;

- au cours d'une opération 600, l'utilisateur du terminal "utilisateur" 100 initie, sur le premier support de communication, une procédure de transaction (par exemple virement de compte à compte, commande ou ordre boursier) (voir ci-dessus en regard de la figure 4) ; during an operation 600, the user of the "user" terminal 100 initiates, on the first communication medium, a transaction procedure (for example transfer from account to account, order or stock market order) (see above next to Figure 4);

- au cours de l'opération 603, le serveur de données 105 calcule une information confidentielle aussi appelée, par la suite, "certificat de message" à partir d'un invariant (l'identifiant, par exemple), d'un variant pour éviter les répétitions (numéro de session, par exemple) et d'un marqueur temporel (l'horloge) afin de borner l'utilisation d'un secret dans le temps. Préférentiellement, il met en oeuvre une fonction de calcul d'information confidentielle irréversible, c'est-à-dire dont on ne peut retrouver l'information d'entrée lorsque l'on connaît celle de sortie. Pour la mise en oeuvre de l'opération 603, le lecteur pourra se référer aux livres mentionnés plus haut ; during operation 603, the data server 105 calculates confidential information also called, subsequently, "message certificate" from an invariant (the identifier, for example), a variant for avoid repetitions (session number, for example) and a time marker (the clock) to limit the use of a secret over time. Preferably, it implements a computation function irreversible confidential information, that is to say, we can not find the input information when we know the output. For the implementation of operation 603, the reader may refer to the books mentioned above;

- au cours de l'opération 604, l'adresse unique du récepteur 111 est déterminée : elle est représentative, dans la base de données 107, de l'identifiant transmis, par le serveur d'information 103, au serveur de message 109, au cours de l'opération 603 ; during the operation 604, the unique address of the receiver 111 is determined: it is representative, in the database 107, of the identifier transmitted by the information server 103 to the message server 109, during operation 603;

- au cours de l'opération 605, le serveur de messages 109 transmet, par l'intermédiaire du réseau 110, l'information confidentielle aussi appelée ici "certificat de message", transmis au cours de l'opération 603 au récepteur 111 qui possède ladite adresse unique ; in the course of the operation 605, the message server 109 transmits, via the network 110, the confidential information also called here "message certificate", transmitted during the operation 603 to the receiver 111 which possesses said unique address;

- au cours de l'opération 607, l'information confidentielle, aussi appelée ici "certificat de message" est fournie à l'utilisateur, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale ou télécopiée ; during the operation 607, the confidential information, also called here "message certificate" is provided to the user, either by being displayed on the display of the receiver 111, or by being given by voice or by fax ;

- au cours de l'opération 608, l'utilisateur fournit au serveur d'information 103, qui, lui même, le retransmet au serveur de données 105, un message confidentiel représentatif de l'information confidentielle (par exemple identique à cette information confidentielle, ou "certificat de message"), par l'intermédiaire du clavier du terminal utilisateur 100 ; - au cours de l'opération 609, le serveur d'information 103 reçoit ce message confidentiel ; - au cours du test 610, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 603, ou non ; - lorsque le résultat du test 610 est positif, le serveur de données 105 valide la transaction effectuée, puis reprend ; - lorsque le résultat du test 610 est négatif, le serveur de données 105 transmet un message d'erreur et d'invalidation de transaction, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ... ) et ne réalise pas la transaction. Enfin, la fin de la session est de type connu. Selon une variante non représentée during operation 608, the user supplies the information server 103, which itself transmits it to the data server 105, a confidential message representative of the confidential information (for example identical to this confidential information , or "message certificate"), through the keyboard of the user terminal 100; during operation 609, the information server 103 receives this confidential message; during the test 610, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 603, or not; when the result of the test 610 is positive, the data server 105 validates the transaction made, then resumes; when the result of the test 610 is negative, the data server 105 transmits a transaction error and invalidation message, possibly specifying a cause of failure (too much time elapsed between the transmission of the confidential information and its receipt, ...) and does not complete the transaction. Finally, the end of the session is of known type. According to a variant not shown

- au cours de l'opération 603, le "certificat de message" est aussi déterminé, par le serveur de données 105, à partir d'un montant d'un virement et/ou d'un numéro de compte bancaire émetteur et/ou d'un numéro de compte bancaire récepteur, in the course of operation 603, the "message certificate" is also determined by the data server 105 from a transfer amount and / or issuer bank account number and / or a receiving bank account number,

- au cours de l'opération 605, le serveur de messages 109 transmet, par l'intermédiaire du réseau 110, l'information confidentielle et le montant du virement, en clair ; et during the operation 605, the message server 109 transmits, via the network 110, the confidential information and the amount of the transfer, in the clear; and

- au cours de l'opération 607, l'information confidentielle ainsi que le montant sont fournis à l'utilisateur qui vérifie l'intégrité du montant du virement en cours. - During operation 607, the confidential information as well as the amount are provided to the user who verifies the integrity of the amount of the transfer in progress.

En figure 7, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans une application de l'invention au paiement électronique en ligne, dans le cas d'un service sans abonnement FIG. 7 shows a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in an application of the invention to online electronic payment, in the case of a non-subscription service.

- à la suite d'une opération d'ouverture de session, non représentée, entre le terminal utilisateur 100 et le serveur d'information 103, l'utilisateur fournit un mot de passe statique, dynamique, jetable et/ou à usage unique, de manière connue par l'intermédiaire du terminal utilisateur 100. De manière préférentielle, lorsque le mot de passe est saisi, que ce soit de manière automatique, à partir d'un lecteur de carte à mémoire, par exemple, ou de manière manuelle, par l'utilisateur, il n'est pas affiché en clair sur l'écran du terminal utilisateur 101 pour augmenter la confidentialité de ce mot de passe (par rapport au cas où il serait affiché en clair) ; after a login operation, not shown, between the user terminal 100 and the information server 103, the user provides a static, dynamic, disposable and / or single-use password, in a known manner via the user terminal 100. Preferably, when the password is entered, whether automatically, from a memory card reader, for example, or manually, by the user, it is not displayed in clear on the screen of the user terminal 101 to increase the confidentiality of this password (compared to the case where it would be displayed in clear);

- au cours de l'opération 700, le serveur d'information 103 vérifie le mot de passe et attribue un numéro de session unique secret ; during operation 700, the information server 103 checks the password and assigns a unique secret session number;

- au cours d'une opération 701, le serveur d'information 103 reçoit de la part du terminal utilisateur 100, un identifiant ; during an operation 701, the information server 103 receives from the user terminal 100 an identifier;

- au cours d'une opération 702, l'utilisateur du terminal utilisateur 101 choisit un bien ou un service auquel il souhaite avoir l'accès, puis initie une procédure de paiement (voir ci-dessus en regard de la figure 4) ; during an operation 702, the user of the user terminal 101 chooses a good or a service to which he wishes to have access, and then initiates a payment procedure (see above with reference to FIG. 4);

- au cours de l'opération 703, le serveur de données 105 reçoit la demande de paiement de la part du terminal utilisateur 100 ; during the operation 703, the data server 105 receives the payment request from the user terminal 100;

- au cours de l'opération 704, l'utilisateur fournit au serveur d'information 103 de l'information confidentielle concernant sa carte de paiement ; during the operation 704, the user provides the information server 103 with confidential information concerning his payment card;

- au cours de l'opération 705, le serveur de données 105 effectue une demande d'autorisation bancaire au serveur 706 d'une banque où l'utilisateur dispose du compte auquel est rattaché la carte de paiement concernée par l'opération 704. Le serveur de données 105 fournit le montant de la transaction envisagée au serveur bancaire 706. Le serveur d'information 103 reçoit, en retour, de la part du serveur bancaire 706, une autorisation de paiement, selon des modalités bancaires de type connues qui dépendent, en particulier, du montant disponible sur le compte bancaire considéré et de l'éventuelle autorisation de découvert sur ledit compte ; during operation 705, the data server 105 makes a bank authorization request to the server 706 of a bank where the user has the account to which the payment card concerned by the operation 704 is attached. data server 105 provides the amount of the transaction envisaged to the bank server 706. The information server 103 receives, in return, from the bank server 706, a payment authorization, according to bank terms of known type that depend, in particular, the amount available on the bank account in question and the possible authorization of overdraft on said account;

- au cours d'une opération 707, l'adresse unique du récepteur 111 est déterminée elle est représentative, dans la base de données 107, de l'identifiant transmis par le serveur d'information 103 au serveur de message 109, au cours de l'opération 701 ; - au cours d'une opération 708, le serveur d'information 103 calcule une information confidentielle aussi appelée, par la suite "certificat de transaction" à partir in the course of an operation 707, the unique address of the receiver 111 is determined, it is representative, in the database 107, of the identifier transmitted by the information server 103 to the message server 109, in the course of operation 701; during an operation 708, the information server 103 calculates confidential information also called, thereafter "transaction certificate" from

. d'un invariant (l'identifiant, par exemple), . an invariant (the identifier, for example),

. d'un variant pour éviter les répétitions (numéro de session, par exemple), . du montant de la transaction et . a variant to avoid repetition (session number, for example),. the amount of the transaction and

. d'un marqueur temporel (l'horloge) afin de borner l'utilisation d'un secret dans le temps. . a time marker (the clock) to limit the use of a secret over time.

Préférentiellement, il met en oeuvre une fonction de calcul d'information confidentielle irréversible, c'est-à-dire dont on ne peut retrouver l'information d'entrée lorsque l'on connaît celle de sortie. Pour la mise en oeuvre de l'opération 708, le lecteur pourra se référer aux livres mentionnés plus haut. Au cours de cette opération 708, le certificat de transaction et le montant de la transaction envisagée sont diffusés, par l'intermédiaire du réseau 110, au récepteur 111 qui possède ladite adresse unique ; Preferably, it implements a computation function irreversible confidential information, that is to say, we can not find the input information when we know the output. For the implementation of operation 708, the reader will be able to refer to the books mentioned above. During this operation 708, the transaction certificate and the amount of the contemplated transaction are broadcast, via the network 110, to the receiver 111 which has said unique address;

- au cours de l'opération 709, l'information confidentielle, aussi appelée ici "certificat de transaction" est mise à disposition de l'utilisateur, conjointement au montant de la transaction, en clair, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale ou télécopiée, ce qui permet le contrôle, par l'utilisateur, de l'intégrité de la transaction qu'il réalise ; during the operation 709, the confidential information, also called here "transaction certificate" is made available to the user, together with the amount of the transaction, in clear, or by being displayed on the display of the receiver 111, either by being given voice or fax, which allows the control, by the user, the integrity of the transaction it performs;

- au cours de l'opération 710, l'utilisateur fournit au serveur d'information 103, qui, lui- même, le retransmet au serveur de données 105, un message confidentiel identique à (ou, en variante, représentatif de) l'information confidentielle constituée par le certificat de transaction, par l'intermédiaire du clavier du terminal utilisateur 100 ; during the operation 710, the user supplies the information server 103, which itself retransmits it to the data server 105, a confidential message identical to (or, alternatively, representative of) the confidential information constituted by the transaction certificate, via the keyboard of the user terminal 100;

- au cours de l'opération 711, le serveur d'information 103 reçoit ce message confidentiel ; during operation 711, the information server 103 receives this confidential message;

- au cours du test 712, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 708, ou non ; during the test 712, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 708, or not;

- lorsque le résultat du test 712 est positif, le serveur de données 105 valide le paiement effectué, ce paiement étant effectivement réalisé entre les organismes bancaires selon des techniques connues, puis reprend le fonctionnement de présentation d'offres commerciales ; when the result of the test 712 is positive, the data server 105 validates the payment made, this payment being actually made between the banking organizations according to known techniques, then resumes the operation of presentation of commercial offers;

- lorsque le résultat du test 712 est négatif, le serveur de données 105 transmet à l'utilisateur un message d'erreur et d'invalidation du paiement, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ...) et le paiement n'est pas effectué. when the result of the test 712 is negative, the data server 105 transmits to the user an error and invalidation of the payment message, possibly specifying a cause of failure (too much time elapsed between the transmission of the confidential information and its receipt, ...) and payment is not made.

Enfin, la fin de la session est de type connu. Finally, the end of the session is of known type.

En variante du mode de réalisation illustré en figure 7, l'opération 705 est effectuée après toutes les autres opérations, mais avant la fin de session. As an alternative to the embodiment illustrated in FIG. 7, the operation 705 is performed after all the other operations, but before the end of the session.

En figure 8, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans une application de l'invention au paiement électronique en ligne, dans le cas d'un service avec abonnement FIG. 8 shows a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in an application of the invention to online electronic payment, in the case of a subscription service.

- à la suite d'une opération d'ouverture de session, non représentée, entre le terminal utilisateur 100 et le serveur d'information 103, l'utilisateur fournit un mot de passe statique, dynamique, jetable et/ou à usage unique, de manière connue par l'intermédiaire du terminal utilisateur 100. De manière préférentielle, lorsque le mot de passe est saisi, que ce soit de manière automatique, à partir d'un lecteur de carte à mémoire, par exemple, ou de manière manuelle, par l'utilisateur, il n'est pas affiché en clair sur l'écran du terminal utilisateur 101 pour augmenter la confidentialité de ce mot de passe (par rapport au cas où il serait affiché en clair) ; after a login operation, not shown, between the user terminal 100 and the information server 103, the user provides a static, dynamic, disposable and / or single-use password, in a known manner via the user terminal 100. Preferably, when the password is entered, whether automatically, from a memory card reader, for example, or manually, by the user, it is not displayed in clear on the screen of the user terminal 101 to increase the confidentiality of this password (compared to the case where it would be displayed in clear);

- au cours de l'opération 800, le serveur d'information 103 vérifie le mot de passe et attribue un numéro de session unique secret ; during operation 800, the information server 103 checks the password and assigns a unique secret session number;

- au cours d'une opération 801, le serveur d'information 103 reçoit de la part du terminal utilisateur 100, un identifiant ; during an operation 801, the information server 103 receives from the user terminal 100 an identifier;

- au cours d'une opération 802, l'utilisateur du terminal utilisateur 101 choisit un bien ou un service dont il souhaite avoir le bénéfice, puis initie une procédure de paiement (voir ci-dessus en regard de la figure 4) ; during an operation 802, the user of the user terminal 101 chooses a good or a service from which he wishes to have the benefit, and then initiates a payment procedure (see above with reference to FIG. 4);

- au cours de l'opération 803, le serveur de données 105 reçoit la demande de paiement de la part du terminal utilisateur 100 ; during operation 803, the data server 105 receives the payment request from the user terminal 100;

- au cours de l'opération 805, le serveur de données 105 effectue, préférentiellement de manière sécurisée, une demande d'autorisation bancaire au serveur 706 d'une banque où l'utilisateur dispose du compte auquel est rattaché la carte de paiement concernée par l'opération 804. II fournit le montant de la transaction envisagée au serveur bancaire 806 ainsi que des données concernant la carte de paiement, ces données étant conservées par le serveur d'information 103 à compter de l'abonnement de l'utilisateur au service considéré. Le serveur d'information 103 reçoit, en retour, de la part du serveur de banque 806, une autorisation de paiement, selon des modalités bancaires qui dépendent du montant disponible sur le compte bancaire considéré et de l'éventuelle autorisation de découvert sur ledit compte ; during operation 805, the data server 105 performs, preferably in a secure manner, a bank authorization request to the server 706 of a bank where the user has the account to which the payment card concerned is attached. operation 804. It provides the amount of the transaction envisaged to the bank server 806 as well as data concerning the payment card, this data being kept by the information server 103 as from the subscription of the user to the service. considered. The information server 103 receives, in return, from the bank server 806, a payment authorization, according to banking terms which depend on the amount available on the bank account in question and the possible authorization of overdraft on said account ;

- au cours d'une opération 807, l'adresse unique du récepteur 111 est déterminée elle est représentative, dans la base de données 107, de l'identifiant transmis par le serveur d'information 103 au serveur de message 109, au cours de l'opération 801 ; in the course of an operation 807, the unique address of the receiver 111 is determined, it is representative, in the database 107, of the identifier transmitted by the information server 103 to the message server 109, in the course of operation 801;

- au cours d'une opération 808, le serveur d'information 103 calcule une information confidentielle aussi appelée, par la suite, "certificat de transaction" (voir figure 7) ; in the course of an operation 808, the information server 103 calculates confidential information also called, thereafter, "transaction certificate" (see FIG. 7);

- au cours de l'opération 809, l'information confidentielle, aussi appelée ici "certificat de transaction" est fournie à l'utilisateur, conjointement au montant de la transaction, en clair, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale ou télécopiée, ce qui permet le contrôle de l'intégrité de la transaction par l'utilisateur ; - During operation 809, the confidential information, also called here "transaction certificate" is provided to the user, together with the amount of the transaction, in clear, or being displayed on the display of the receiver 111 either by being given voice or fax, which allows the control of the integrity of the transaction by the user;

- au cours de l'opération 810, l'utilisateur fournit au serveur d'information 103, qui, lui- même, le retransmet au serveur de données 105, un message confidentiel identique à, ou, en variante, représentatif de, l'information confidentielle constituée par le certificat de transaction, par l'intermédiaire du clavier du terminal utilisateur 100 ; during operation 810, the user supplies the information server 103, which itself retransmits it to the data server 105, a confidential message identical to, or, alternatively, representative of, the confidential information constituted by the transaction certificate, via the keyboard of the user terminal 100;

- au cours de l'opération 811, le serveur d'information 103 reçoit ce message confidentiel ; during operation 811, the information server 103 receives this confidential message;

- au cours du test 812, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 808, ou non ; - lorsque le résultat du test 812 est positif, le serveur de données 105 valide le paiement effectué, ce paiement étant ensuite effectivement réalisé entre les organismes bancaires selon des techniques connues, puis reprend le fonctionnement de présentation d'offres commerciales during the test 812, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 808, or not; when the result of the test 812 is positive, the data server 105 validates the payment made, this payment being then effectively made between the banking organizations according to known techniques, then resumes the operation of presentation of commercial offers

- lorsque le résultat du test 812 est négatif, le serveur de données 105 transmet à l'utilisateur un message d'erreur et d'invalidation du paiement, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ...) et le paiement n'est pas effectué. when the result of the test 812 is negative, the data server 105 transmits to the user a message of error and invalidation of the payment, specifying possibly a cause of failure (too much time elapsed between the transmission of the confidential information and its receipt, ...) and payment is not made.

Enfin, la fin de la session est de type connu. Finally, the end of the session is of known type.

En variante du mode de réalisation illustré en figure 8, l'opération 805 est effectuée après toutes les autres opérations, mais avant la fin de session. As a variant of the embodiment illustrated in FIG. 8, the operation 805 is performed after all the other operations, but before the end of the session.

En figure 9, on observe une succession d'opérations mises en oeuvre par les éléments illustrés en figures 2 et 3, dans une application de l'invention au paiement avec un terminal de paiement électronique FIG. 9 shows a succession of operations implemented by the elements illustrated in FIGS. 2 and 3, in an application of the invention to payment with an electronic payment terminal.

- au cours d'une opération 915, l'utilisateur introduit sa carte de paiement dans un terminal de paiement électronique ('TPE") qui constitue le terminal dit "utilisateur" et fournit un mot de passe statique ; during an operation 915, the user enters his payment card into an electronic payment terminal ('TPE') which constitutes the so-called 'user' terminal and provides a static password;

- au cours d'une opération 916, le commerçant saisit le montant de la transaction sur ledit TPE ; in the course of an operation 916, the merchant enters the amount of the transaction on said TPE;

- au cours d'une opération 900, une ouverture de session est effectuée entre le TPE 100, et le serveur d'information 103 et un numéro de session unique et secret est attribué par le serveur de communication 103 ; during an operation 900, a log-in is performed between the TPE 100 and the information server 103 and a unique and secret session number is assigned by the communication server 103;

- au cours d'une opération 901, le serveur d'information 103 reçoit de la part du TPE 100, des informations portées par la carte de paiement, le mot de passe ainsi que le montant de la transaction en cours, et, si le mot de passe est vérifié, le serveur d'information transmet une demande de l'identifiant du consommateur auprès de l'organisme bancaire 906 et reçoit cet identifiant en retour ; in the course of an operation 901, the information server 103 receives from the TPE 100 information carried by the payment card, the password and the amount of the transaction in progress, and, if the password is verified, the information server transmits a request for the identifier of the consumer to the bank 906 and receives this identifier in return;

- au cours d'une opération 907, l'adresse unique du récepteur 111 est déterminée elle est représentative, dans la base de données 107, de l'identifiant transmis au cours de l'opération 901 ; in the course of an operation 907, the unique address of the receiver 111 is determined; it is representative, in the database 107, of the identifier transmitted during the operation 901;

- au cours d'une opération 908, le serveur d'information 103 calcule une information confidentielle aussi appelée, par la suite, "certificat de transaction" (voir figure 7) ; in the course of an operation 908, the information server 103 calculates confidential information also called, thereafter, "transaction certificate" (see FIG. 7);

- au cours de l'opération 909, l'information confidentielle, aussi appelée ici "certificat de transaction" est fournie à l'utilisateur, conjointement au montant de la transaction, en clair, soit en étant affichée sur l'afficheur du récepteur 111, soit en étant donnée de manière vocale, ce qui permet le contrôle de l'intégrité de la transaction par l'utilisateur ; during operation 909, the confidential information, also called here "transaction certificate" is provided to the user, together with the amount of the transaction, in the clear, or by being displayed on the display of the receiver 111 or by being given voice, which allows the control of the integrity of the transaction by the user;

- au cours de l'opération 910, l'utilisateur fournit au serveur d'information 103, qui, lui- même, le retransmet au serveur de données 105, un message confidentiel identique à, ou, en variante, représentatif de, l'information confidentielle constituée par le certificat de transaction, par l'intermédiaire du clavier du TPE 100 ; during the operation 910, the user supplies the information server 103, which itself retransmits it to the data server 105, a confidential message identical to, or, alternatively, representative of, the confidential information constituted by the transaction certificate, via the keyboard of the TPE 100;

- au cours de l'opération 911, le serveur d'information 103 reçoit ce message confidentiel ; - au cours du test 912, le serveur de données 105 détermine si ce message confidentiel est représentatif de l'information confidentielle générée par le serveur de données 105, au cours de l'opération 908, ou non ; during operation 911, the information server 103 receives this confidential message; during the test 912, the data server 105 determines whether this confidential message is representative of the confidential information generated by the data server 105, during the operation 908, or not;

- lorsque le résultat du test 912 est positif, le serveur de données 105 valide le paiement effectué, ce paiement étant ensuite effectivement réalisé entre les organismes bancaires selon des techniques connues ; when the result of the test 912 is positive, the data server 105 validates the payment made, this payment being subsequently made between the banking organizations according to known techniques;

- lorsque le résultat du test 912 est négatif, le serveur de données 105 transmet à l'utilisateur un message d'erreur et d'invalidation du paiement, en précisant éventuellement une cause d'échec (trop de temps écoulé entre la transmission de l'information confidentielle et sa réception, ...) et le paiement n'est pas effectué. when the result of the test 912 is negative, the data server 105 transmits to the user a message of error and invalidation of the payment, possibly specifying a cause of failure (too much time elapsed between the transmission of the confidential information and its receipt, ...) and payment is not made.

Une variante de l'opération 916 est la saisie par l'utilisateur de son code personnel aussi appelé "PIN", avant le lancement de l'opération 900. A variant of the operation 916 is the entry by the user of his personal code also called "PIN", before the launch of the operation 900.

Enfin, la fin de la session est de type connu et le client récupère sa carte de paiement ainsi qu'un ticket imprimé portant le montant du paiement effectué. Finally, the end of the session is of known type and the customer retrieves his credit card and a printed ticket bearing the amount of the payment made.

Les différents modes de réalisation de la présente invention (authentification, certification de message et paiement électronique en ligne) peuvent être combinés afin de réaliser des applications spécifiques correspondant aux exigences de l'opérateur du service. The various embodiments of the present invention (authentication, message certification and online electronic payment) can be combined to achieve specific applications corresponding to the requirements of the service operator.

L'invention s'applique notamment The invention applies in particular

- au contrôle d'accès sur site informatique (pour la sécurité interne à une entreprise, pour le télétravail dans une entreprise, ... ), - access control on a computer site (for the internal security of a company, for teleworking in a company, etc.),

- à la remise d'information confidentielle en main propre (pour le courrier électronique, la télécopie sécurisée et/ou recommandée, pour la certification de devis ou de bon de commande ... ), - the delivery of confidential information by hand (for e-mail, secure fax and / or recommended, for the certification of quotation or purchase order ...),

- au paiement en ligne (pour le commerce électronique, pour la distribution d'information et ou de logiciels, ... ), - online payment (for electronic commerce, for the distribution of information and or software, etc.),

- à la certification de message (pour la déclaration à distance, pour la banque à domicile, ... ), - à la remise de propositions commerciales personnalisées (pour les boites aux lettres sécurisées, ... ), - à la prise de pari, en ligne (pour les loteries ou les mises pour jeu de casinos, courses, ... ), - à la commande et à la réservation d'un programme de télévision (pour la télévision à facturation des seules émissions vues), - the message certification (for the remote declaration, for the home bank, ...), - the delivery of personalized commercial propositions (for the secure mailboxes, ...), - the taking of betting, on-line (for lotteries or casinos, racing bets, etc.), - on ordering and booking a television program (for billing television of the only shows seen),

Quelques unes de ces applications sont détaillées ci-dessous, à titre d'exemple. Some of these applications are detailed below, by way of example.

Pour une application de contrôle d'accès, le réseau utilisé peut être un réseau connu sous le nom d"'intranet" ou un réseau mondial connu sous le nom d"'internet". L'objectif de cette application de l'invention est de s'assurer que l'utilisateur est une personne habilitée. For an access control application, the network used may be a network known as an "intranet" or a global network known as the "internet". The purpose of this application of the invention is to ensure that the user is an authorized person.

Dans cette application In this application

- l'utilisateur se met en relation avec le service, - the user gets in touch with the service,

- il s'idQntifie en fournissant un identifiant et un mot de passe statique, - it is correct by providing a static identifier and password,

- il reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un mot de passe jetable, - il tape ce mot de passe jetable sur le clavier de son terminal, puis it receives, via a second transmission medium (for example mobile phone or pager), a disposable password, it types this disposable password on the keyboard of its terminal, then

- si l'authentification est réalisée, il accède à la ressource considérée (pour la sécurité interne dans une entreprise, pour le télétravail ... ). - if the authentication is carried out, it accesses the resource considered (for internal security in a company, for telecommuting ...).

Pour une application de transmission de courrier électronique ou de télécopie recommandée, le réseau utilisé peut être un réseau commuté. Les objectifs de cette application de l'invention sont For a recommended email or fax transmission application, the network used may be a switched network. The objectives of this application of the invention are

- de s'assurer que la personne à qui est adressé le message sécurisé (le "destinataire"), le reçoit en main propre et - to ensure that the person to whom the secure message is addressed (the "recipient") receives it by hand and

- de délivrer un certificat de message à l'émetteur et au destinataire du message sécurisé. delivering a message certificate to the sender and the recipient of the secure message.

Dans cette application In this application

- l'utilisateur émetteur du message sécurisé compose le numéro d'un service spécialisé pour la mise en oeuvre de cette application, the user sending the secure message dials the number of a specialized service for the implementation of this application,

- il s'identifie en fournissant un identifiant et un mot de passe statique, - it identifies itself by providing a static identifier and password,

- il tape les coordonnées de l'utilisateur destinataire (numéro de téléphone, préférentiellement portable, adresse, télécopie, ...), puis - It types the contact details of the recipient user (telephone number, preferentially cell phone, address, fax, ...), then

- il délivre son message sécurisé (oral, écrit et/ou par l'intermédiaire d'un télécopieur). - il reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un certificat de message, - it delivers its secure message (oral, written and / or via a fax machine). it receives, via a second transmission medium (for example mobile phone or pager), a message certificate,

- il tape ce certificat de message sur le clavier de son terminal, sur le premier réseau, - ce certificat de message est vérifié, - he types this message certificate on the keyboard of his terminal, on the first network, - this message certificate is verified,

Ensuite, l'utilisateur destinataire Then the recipient user

- est informé qu'un message sécurisé l'attend (cette opération est réalisée par tout moyen connu (téléphonie, télécopie, courrier, pageur, courrier électronique ... ), - is informed that a secure message is waiting for him (this operation is carried out by any known means (telephony, fax, mail, pager, electronic mail ...),

- il compose le numéro du service spécialisé pour la mise en oeuvre de cette application, - he dials the number of the specialized service for the implementation of this application,

- il s'identifie en fournissant un identifiant, - he identifies himself by providing an identifier,

- il reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un certificat de message, et it receives, via a second transmission medium (for example mobile phone or pager), a message certificate, and

- il tape ce certificat de message sur le clavier de son terminal, sur le premier réseau, - ce certificat de message est vérifié, - he types this message certificate on the keyboard of his terminal, on the first network, - this message certificate is verified,

- l'utilisateur destinataire du message sécurisé reçoit ce dernier, the user receiving the secure message receives the latter,

- l'utilisateur émetteur est informé que le message sécurisé a été retiré par le destinataire. - The sending user is informed that the secure message has been removed by the recipient.

Le service spécialisé conserve une trace de chacun des certificats ainsi délivrés. The specialized service keeps a record of each of the certificates thus issued.

Pour une application de l'invention à la télédéclaration (c'est-à-dire de déclaration à distance), le premier réseau utilisé peut être un réseau mondial connu sous le nom d"'internet". L'objectif de cette application de l'invention est de permettre une déclaration administrative officielle immédiate, de délivrer un récépissé à l'utilisateur et de s'assurer de l'identité du déposant. For an application of the invention to remote declaration (that is, remote declaration), the first network used may be a global network known as the "internet". The purpose of this application of the invention is to allow an immediate official administrative declaration, to issue a receipt to the user and to verify the identity of the applicant.

Dans cette application - l'utilisateur émetteur de la déclaration se connecte à un service administratif adapté à cette application (voir ci-dessus), In this application - the user issuing the declaration connects to an administrative service adapted to this application (see above),

- il s'identifie en fournissant un identifiant et un mot de passe statique, - il effectue ladite déclaration ou rempli un formulaire administratif, - he identifies himself by providing a username and a static password, - he makes the said declaration or completes an administrative form,

- il reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un certificat de message, et it receives, via a second transmission medium (for example mobile phone or pager), a message certificate, and

- il tape ce certificat de message sur le clavier de son terminal. - he types this message certificate on the keyboard of his terminal.

Pour une application de l'invention à l'achat et/ou le paiement en ligne, le réseau utilisé est le réseau mondial connu sous le nom d"'internet" et un logiciel mis en oeuvre par l'ordinateur de l'utilisateur permet de crypter un numéro de compte ou de carte bancaire (par exemple avec un cryptage de type connu sous le nom de "Secure Socket Level" ou "SSL"). L'objectif de cette application de l'invention est de pouvoir payer en ligne en authentifiant la personne qui réalise la transaction. For an application of the invention to the purchase and / or online payment, the network used is the global network known as the "internet" and software implemented by the computer of the user allows to encrypt an account or credit card number (for example with encryption of a type known as "Secure Socket Level" or "SSL"). The purpose of this application of the invention is to pay online by authenticating the person who performs the transaction.

Dans cette application In this application

- l'utilisateur se met en relation avec une "galerie marchande", c'est-à-dire un site rassemblant des commerçants fournissant des biens, des services ou de l'information, - the user connects with a "shopping mall", that is to say a site gathering merchants providing goods, services or information,

- il s'identifie en fournissant un identifiant et un mot de passe statique, - il choisit une transaction qu'il souhaite effectuer, - it identifies itself by providing a static identifier and a password, - it chooses a transaction that it wishes to carry out,

- il indique un mode de paiement (carte bancaire, par exemple), - it indicates a method of payment (bank card, for example),

- il envoie au serveur de la galerie marchande son numéro de carte et la date de péremption de cette carte, sous protocole de cryptage SSL, - it sends to the server of the shopping mall its card number and the expiry date of this card, under SSL encryption protocol,

- le serveur génère un certificat de transaction auquel il associe le montant de transaction, en clair, the server generates a transaction certificate to which it associates the transaction amount, in the clear,

- l'utilisateur reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), ce certificat de transaction et le montant de la transaction en clair, the user receives, via a second transmission medium (for example mobile phone or pager), this transaction certificate and the amount of the transaction in clear,

*- il vérifie l'intégrité du montant, * - it verifies the integrity of the amount,

- il tape ces éléments sur le clavier de son terminal, et - he types these elements on the keyboard of his terminal, and

- la transaction est ensuite effectuée selon des procédures bancaires connues. the transaction is then carried out according to known banking procedures.

Pour une application de l'invention dans laquelle de l'information (textes, images, graphiques, sons) et/ou des logiciels sont fournis à la demande, le réseau utilisé est le réseau mondial connu sous le nom d"'internet". L'objectif de cette application de l'invention est de faire payer à l'acte la personne qui accède à une ressource à valeur ajoutée et, de lui fournir le service demandé (transmission d'information ou de logiciel) en temps réel. For an application of the invention in which information (text, images, graphics, sounds) and / or software is provided on demand, the network used is the global network known as the "internet". The purpose of this application of the invention is to charge the act to the person who accesses a value-added resource and to provide the requested service (transmission of information or software) in real time.

Dans cette application, In this application,

- l'utilisateur se met en relation avec le fournisseur de service, the user contacts the service provider,

- il s'identifie en fournissant un identifiant et un mot de passe statique, - il choisit une information ou un logiciel qui l'intéresse, - he identifies himself by providing a static identifier and a password, - he chooses an information or a software which interests him,

- le fournisseur de service indique le prix du service considéré, - l'utilisateur confirme sa volonté d'achat, - l'utilisateur reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un certificat de transaction assorti du montant de la transaction en clair, et - the service provider indicates the price of the service in question, - the user confirms his willingness to purchase, - the user receives, via a second transmission medium (for example mobile phone or pager), a transaction certificate with the amount of the transaction in clear, and

- il vérifie l'intégrité du paiement, - it verifies the integrity of the payment,

- il tape le certificat de transaction sur le clavier de son terminal, - le certificat de transaction est vérifié, - he types the transaction certificate on the keyboard of his terminal, - the transaction certificate is verified,

- il reçoit l'information ou le logiciel considéré, et - he receives the information or software considered, and

- il est facturé par relevé mensuel par son opérateur de télécommunication. - it is invoiced by monthly statement by its telecommunication operator.

Pour une application de l'invention à la prise de paris à distance, le réseau utilisé est le réseau mondial connu sous le nom d"'internet". L'objectif de cette application de l'invention est de s'assurer que la personne misant sur un jeu ou prenant un pari à distance est habilitée à le faire et qu'elle a acquitté au préalable les droits nécessaires pour ce jeu. For an application of the invention to remote wagering, the network used is the global network known as the "internet". The purpose of this application of the invention is to ensure that the person betting on a game or taking a remote bet is entitled to do so and that it has paid the prior rights for this game.

Dans cette application In this application

- l'utilisateur ouvre et provisionne son compte chez l'opérateur de service, soit en déposant une somme sur son compte depuis un point de vente quelconque ou par chèque, soit en utilisant la même méthode que dans les applications de l'invention détaillée ci-dessus pour le paiement en ligne, - the user opens and provision his account at the service operator, either by depositing a sum on his account from any point of sale or by check, or by using the same method as in the applications of the invention detailed herein above for online payment,

- puis, lorsque l'utilisateur veut participer à un jeu ou prendre un pari - then, when the user wants to participate in a game or take a bet

- il s'identifie en fournissant un identifiant, et/ou un numéro d'abonné, et un mot de passe statique, - it identifies itself by providing an identifier, and / or a subscriber number, and a static password,

- il sélectionne le jeu sur lequel il souhaite miser, - he selects the game he wants to bet on,

- l'utilisateur reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un certificat de transaction assorti de la mise et du pari, en clair, et the user receives, via a second transmission medium (for example mobile phone or pager), a transaction certificate accompanied by the bet and bet, in clear, and

- il vérifie la mise et le pari - he checks the bet and bet

- il tape le certificat de transaction sur le clavier de son terminal, - he types the transaction certificate on the keyboard of his terminal,

- le certificat de transaction est vérifié (mise, pari, chiffres, combinaison). - the transaction certificate is verified (bet, bet, digits, combination).

Pour une application de l'invention à la fourniture d'offres personnalisées, le réseau utilisé est le réseau mondial connu sous le nom d"'internet". L'objectif de cette application d'identifier les demandes du consommateur en amont de l'acte d'achat et de lui faire des offres personnalisées correspondant à sa demande. For an application of the invention to the provision of personalized offers, the network used is the global network known as the "internet". The purpose of this application is to identify the consumer's requests upstream of the act of purchase and to make personalized offers corresponding to his request.

Dans cette application, lors de sa première connexion - le consommateur se met en relation avec le service, In this application, during its first connection - the consumer gets in touch with the service,

- il s'identifie en fournissant un identifiant et/ou un numéro d'abonné, et un mot de passe statique, - it identifies itself by providing an identifier and / or a subscriber number, and a static password,

- il reçoit, par l'intermédiaire d'un deuxième support de transmission (par exemple téléphone portable ou pageur), un mot de passe jetable, it receives, via a second transmission medium (for example mobile phone or pager), a disposable password,

- il tape le mot de passe jetable sur le clavier de son terminal, et - he types the disposable password on the keyboard of his terminal, and

- il remplit un questionnaire marketing permettant de définir les types de propositions commerciales à lui adresser. Lorsqu'une proposition commerciale correspondant à sa demande lui est adressée, le consommateur reçoit un message "d'alerte", par l'intermédiaire du deuxième support de transmission. Au cours de la deuxième connexion - he completes a marketing questionnaire to define the types of commercial proposals to send him. When a commercial proposal corresponding to his request is addressed to him, the consumer receives an "alert" message via the second transmission medium. During the second connection

- le consommateur se met alors en relation avec le service, - the consumer then gets in touch with the service,

- il s'identifie en fournissant un identifiant et/ou un numéro d'abonné et un mot de passe statique, - it identifies itself by providing an identifier and / or a subscriber number and a static password,

- il reçoit, par l'intermédiaire d'un deuxième support de transmission, un certificat de message, it receives, via a second transmission medium, a message certificate,

- il tape le certificat de message sur le clavier de son terminal, - he types the message certificate on the keyboard of his terminal,

- il accède à la boîte aux lettres personnelle et confidentielle qui contient la proposition commerciale, - he accesses the personal and confidential mailbox which contains the commercial proposal,

- il consulte la proposition.- he consults the proposal.

Claims (9)

REVENDICATIONS 1. Procédé de transmission d'information sur un premier support de transmission, caractérisé en ce qu'il comporte - une opération d'ouverture d'une session de communication avec un moyen de communication situé à distance, sur ledit premier support de transmission, et, durant ladite session . une opération de transmission d'un mot de passe sur le premier support de transmission, . une opération de vérification du mot de passe par le moyen de communication situé à distance, . une opération de réception d'une information confidentielle sur un terminal à adresse unique sur un deuxième support de transmission, et . une opération de transmission, sur le premier support de transmission, d'un message confidentiel représentatif de ladite information confidentielle.1. A method of transmitting information on a first transmission medium, characterized in that it comprises - an operation of opening a communication session with a communication means situated at a distance, on said first transmission medium, and during the said session. a transmission operation of a password on the first transmission medium,. a password verification operation by the remote communication means,. an operation for receiving confidential information on a single address terminal on a second transmission medium, and. a transmission operation, on the first transmission medium, of a confidential message representative of said confidential information. 2. Procédé de transmission d'information sur un premier support de transmission, caractérisé en ce qu'il comporte - une opération d'ouverture, par l'intermédiaire d'un premier terminal, d'une session de communication avec un moyen de communication situé à distance, sur ledit premier support de transmission, - une opération de transmission d'un mot de passe sur ledit premier support de transmission, - une opération de vérification du mot de passe par le moyen de communication situé à distance, - une opération d'ouverture, par l'intermédiaire d'un deuxième terminal, d'une session de communication avec un moyen de communication situé à distance, sur un deuxième support de transmission, - lorsque les deux sessions sont ouvertes, une opération de réception d'une information confidentielle sur un desdits supports de transmission sur lequel l'un des terminaux a une adresse unique, et - une opération de transmission, sur l'autre desdits supports de transmission, d'un message confidentiel représentatif de ladite information confidentielle.2. A method of transmitting information on a first transmission medium, characterized in that it comprises - an operation of opening, via a first terminal, a communication session with a communication means remote, on said first transmission medium, - a transmission operation of a password on said first transmission medium, - a password verification operation by the remote communication means, - an operation opening, via a second terminal, a communication session with a remote communication means, on a second transmission medium, - when the two sessions are open, a reception operation of confidential information on one of said transmission media on which one of the terminals has a unique address, and - a transmission operation, on the other of said transmitted mediums of a confidential message representative of said confidential information. 3. Procédé selon l'une quelconque des revendications 1 ou 2, caractérisé en ce que - au cours de l'opération de réception d'une information confidentielle sur un terminal à adresse unique sur un deuxième support de transmission, on reçoit, en outre, un montant de transaction, et/ou - au cours de l'opération de transmission d'un message confidentiel représentatif de l'information confidentielle, on transmet, en outre, un montant de transaction.3. Method according to any one of claims 1 or 2, characterized in that - during the operation of receiving confidential information on a single address terminal on a second transmission medium, it receives, in addition , a transaction amount, and / or - during the transmission operation of a confidential message representative of the confidential information, a transaction amount is further transmitted. 4. Procédé de transmission d'information sur un premier support de transmission faisant partie d'un réseau de communication, caractérisé en ce qu'il comporte - une opération de réception, de la part d'un premier terminal, d'un premier message représentatif . d'un mot de passe, . d'un montant d'une transaction envisagée, . d'un identifiant d'un débiteur, - une opération de vérification du mot de passe, - une opération de transmission, sur un deuxième support de transmission, à un serveur bancaire, d'un deuxième message représentatif . dudit montant, . d'un identifiant dudit débiteur . d'une demande d'autorisation de débit, - une opération de réception ou non de la part dudit serveur bancaire, d'un troisième message représentatif d'une autorisation de débit, - lorsque l'autorisation est accordée, une opération de transmission, à un deuxième terminal possédant une adresse unique sur un deuxième réseau de communication, d'un quatrième message représentatif d'une information confidentielle, - une opération de réception, de la part dudit premier terminal, d'un cinquième message représentatif de ladite information confidentielle, - une opération de vérification de correspondance entre le message confidentielle et l'information confidentielle.4. A method of transmitting information on a first transmission medium forming part of a communication network, characterized in that it comprises a reception operation, by a first terminal, of a first message. representative. a password,. the amount of a contemplated transaction,. an identifier of a debtor, - a password verification operation, - a transmission operation, on a second transmission medium, to a bank server, a second representative message. the said amount,. an identifier of said debtor. a request for a debit authorization, - an operation for receiving or not from said bank server, a third message representative of a debit authorization, - when the authorization is granted, a transmission operation, a second terminal having a unique address on a second communication network, a fourth message representative of confidential information, - a reception operation, on the part of said first terminal, a fifth message representative of said confidential information a check operation of correspondence between the confidential message and the confidential information. 5. Procédé selon la revendication 4, caractérisé en ce que, après l'opération de vérification de correspondance, en cas de correspondance, il comporte une opération d'incrémentation d'un compte au débit dudit débiteur.5. Method according to claim 4, characterized in that, after the correspondence verification operation, in case of correspondence, it comprises an operation of incrementing an account at the rate of said debtor. 6. Procédé selon l'une quelconque des revendications 4 ou 5, caractérisé en ce qu'il comporte, après l'opération de réception du premier message, une opération de lecture, dans une base de donnée, de l'adresse unique du deuxième terminal sur le deuxième réseau.6. Method according to any one of claims 4 or 5, characterized in that it comprises, after the reception operation of the first message, a read operation, in a database, the unique address of the second terminal on the second network. 7. Procédé selon l'une quelconque des revendications 4 à 6, caractérisé en ce qu'il comporte, après l'opération de réception du premier message, une opération de lecture, dans une base de donnée, d'un identificateur dudit serveur bancaire.7. Method according to any one of claims 4 to 6, characterized in that it comprises, after the operation of receiving the first message, a read operation, in a database, an identifier of said bank server . 8. Procédé de transmission d'information sur un premier support de transmission faisant partie d'un réseau de communication, caractérisé en ce qu'il comporte - une opération de réception, de la part d'un premier terminal, d'un premier message représentatif . d'un mot de passe, . d'un montant d'une transaction envisagée, . d'un identifiant d'un débiteur, - une opération de vérification du mot de passe, - une opération d'autorisation, ou non, de débit d'un compte bancaire, - lorsque l'autorisation est accordée, une opération de transmission, à un deuxième terminal possédant une adresse unique sur un deuxième réseau de communication, d'un deuxième message représentatif de l'information confidentielle, - une opération de réception, de la part dudit premier terminal, d'un troisième message représentatif de ladite information confidentielle, - une opération de vérification de correspondance entre le message confidentielle et l'information confidentielle et - dans le cas où la correspondance est vérifiée, une opération de débit dudit montant sur ledit compte bancaire.8. A method of transmitting information on a first transmission medium forming part of a communication network, characterized in that it comprises: a reception operation, on the part of a first terminal, of a first message; representative. a password,. the amount of a contemplated transaction,. an identifier of a debtor, - a verification operation of the password, - an authorization operation, or not, debiting a bank account, - when the authorization is granted, a transmission operation, a second terminal having a unique address on a second communication network, a second message representative of the confidential information, - a reception operation, on the part of said first terminal, a third message representative of said confidential information - a correspondence verification operation between the confidential message and the confidential information and - in the case where the correspondence is verified, an operation of debiting said amount on said bank account. 9. Serveur informatique, caractérisé en ce qu'il est adapté à mettre en oeuvre le procédé de selon l'une quelconque des revendications 1 à 8.9. Computer server, characterized in that it is adapted to implement the method according to any one of claims 1 to 8.
FR9907009A 1999-06-03 1999-06-03 INFORMATION TRANSMISSION METHOD AND SERVER IMPLEMENTING IT Expired - Lifetime FR2794594B3 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR9907009A FR2794594B3 (en) 1999-06-03 1999-06-03 INFORMATION TRANSMISSION METHOD AND SERVER IMPLEMENTING IT

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR9907009A FR2794594B3 (en) 1999-06-03 1999-06-03 INFORMATION TRANSMISSION METHOD AND SERVER IMPLEMENTING IT

Publications (2)

Publication Number Publication Date
FR2794594A1 true FR2794594A1 (en) 2000-12-08
FR2794594B3 FR2794594B3 (en) 2001-08-17

Family

ID=9546323

Family Applications (1)

Application Number Title Priority Date Filing Date
FR9907009A Expired - Lifetime FR2794594B3 (en) 1999-06-03 1999-06-03 INFORMATION TRANSMISSION METHOD AND SERVER IMPLEMENTING IT

Country Status (1)

Country Link
FR (1) FR2794594B3 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2401209A (en) * 2003-04-30 2004-11-03 Hewlett Packard Development Co Carrying Out a Secure Transaction Across Two Different Networks
EP1995927A1 (en) 2007-05-24 2008-11-26 Alcatel Lucent Method, forwarding device and modules for authentication of a user at a business application over the internet

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2401209A (en) * 2003-04-30 2004-11-03 Hewlett Packard Development Co Carrying Out a Secure Transaction Across Two Different Networks
GB2401209B (en) * 2003-04-30 2005-10-26 Hewlett Packard Development Co Method and system for facilitation of a remote transaction
EP1995927A1 (en) 2007-05-24 2008-11-26 Alcatel Lucent Method, forwarding device and modules for authentication of a user at a business application over the internet

Also Published As

Publication number Publication date
FR2794594B3 (en) 2001-08-17

Similar Documents

Publication Publication Date Title
FR2771875A1 (en) INFORMATION TRANSMISSION METHOD AND COMPUTER SERVER IMPLEMENTING IT
EP1153376B1 (en) Telepayment method and system for implementing said method
EP1442557B1 (en) System and method for creating a secure network using identity credentials of batches of devices
AU2001266614B2 (en) Secure transaction protocol
US7685020B2 (en) Mobile commerce receipt system
FR2820853A1 (en) TELEPAYING METHOD AND SYSTEM
FR2787273A1 (en) SECURE PAYMENT PROCESS
FR2779896A1 (en) METHOD FOR REMOTE PAYING, BY MEANS OF A MOBILE RADIOTELEPHONE, THE ACQUISITION OF A GOOD AND / OR A SERVICE AND CORRESPONDING MOBILE RADIOTELEPHONE SYSTEM AND
US20040236957A1 (en) Method for managing purchase of broadcast digital contents and means for downloading same
EP1456999B1 (en) Electronic signature method
WO2001043092A1 (en) Method and system for managing a secure transaction over a communications network
WO2002043015A2 (en) Secure remote-control unit
FR2794594A1 (en) Authentication system for bank transactions uses two connected links as loop for verification of confidential information
WO2021116627A1 (en) Transaction authentication method, server and system using two communication channels
WO2002029742A1 (en) Secure internet paying agent with mobile telephone validation
WO2001073706A1 (en) Payment system not revealing banking information on the public or quasi-public network
Sleem E-commerce infrastructure in developing countries
EP4320534A1 (en) Method for controlling access to goods or services distributed via a data communication network
CA2325895C (en) Process for secure payments
FR2831361A1 (en) Secure transmission of electronic transaction information between the parties involved by creation of encrypted physical electronic transaction tokens containing relevant information, which are used via a service provider
FR2794593A1 (en) Authentication system for bank transactions uses two connected links as loop for verification of confidential information
EP1282090A1 (en) Method and apparatus for securing transactions
FR2811174A1 (en) Method for attaching authentication seal to an electronic document by using two databases one of which holds data related to seal and another account of authentication server for this seal
FR2814622A1 (en) Message exchange payment transactions having coupons forming transaction client agreement with server receiving validation and multiple validations carried out with transaction passwords.