FR2834410A1 - Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access - Google Patents

Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access Download PDF

Info

Publication number
FR2834410A1
FR2834410A1 FR0117068A FR0117068A FR2834410A1 FR 2834410 A1 FR2834410 A1 FR 2834410A1 FR 0117068 A FR0117068 A FR 0117068A FR 0117068 A FR0117068 A FR 0117068A FR 2834410 A1 FR2834410 A1 FR 2834410A1
Authority
FR
France
Prior art keywords
terminal
computer network
access
access device
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR0117068A
Other languages
French (fr)
Inventor
Pascal Perard
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MIPSYS
Original Assignee
MIPSYS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MIPSYS filed Critical MIPSYS
Priority to FR0117068A priority Critical patent/FR2834410A1/en
Publication of FR2834410A1 publication Critical patent/FR2834410A1/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/12Arrangements for remote connection or disconnection of substations or of equipment thereof
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/14Charging, metering or billing arrangements for data wireline or wireless communications
    • H04L12/1453Methods or systems for payment or settlement of the charges for data transmission involving significant interaction with the data transmission network
    • H04L12/1464Methods or systems for payment or settlement of the charges for data transmission involving significant interaction with the data transmission network using a card, such as credit card, prepay card or SIM
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Abstract

Device (6) for accessing a computer network (9) comprises network access programs that are executed to provide network access and network functionality. The access device is suitable for use with all types of microcomputer, e.g. PC, Macintosh, SUN, games console, etc., equipped with navigation means, user interface and a master-slave device for communication with the access device. Updating of software in the access device is undertaken from a remote server (10). The invention also relates to a corresponding access method, system and Internet terminal. The inventive device can be equipped with card reader to enable payment for access.

Description

<Desc/Clms Page number 1> <Desc / Clms Page number 1>

Dispositif d'accès à un réseau informatique, procédé mis en oeuvre par un tel dispositif et système comprenant un tel dispositif. Device for accessing a computer network, method implemented by such a device and system comprising such a device.

La présente invention est relative à un dispositif d'accès à un réseau informatique, utilisé comme cerveau d'une borne, notamment publique. Le réseau accédé peut être public, comme Internet, ou privé.  The present invention relates to a device for accessing a computer network, used as the brain of a terminal, in particular a public terminal. The network accessed can be public, such as the Internet, or private.

Elle concerne également un procédé mis en oeuvre par un tel dispositif et un système d'accès au réseau informatique comprenant au moins un tel dispositif.  It also relates to a method implemented by such a device and to a computer network access system comprising at least one such device.

L'invention trouve donc une application particulièrement intéressante, mais non exclusivement, dans le domaine des bornes publiques d'accès à Internet. Elle peut notamment s'appliquer à des réseaux privés d'entreprises qui proposent des services aux utilisateurs.  The invention therefore finds a particularly interesting application, but not exclusively, in the field of public Internet access terminals. It can in particular apply to private networks of companies which offer services to users.

Les termes et locutions ci-dessous énumérées sont employés dans la suite du texte avec le sens défini ci-après.  The terms and phrases listed below are used in the rest of the text with the meaning defined below.

On entend par borne tout dispositif placé dans un lieu accessible aux utilisateurs, capable de donner accès à des services proposés par un ou plusieurs prestataires, au travers d'un réseau informatique, à titre gratuit ou onéreux.  By terminal is meant any device placed in a place accessible to users, capable of providing access to services offered by one or more service providers, through a computer network, free of charge or at a cost.

On entend par terminal l'élément d'une borne qui assure l'interface entre l'utilisateur et la borne. Il peut également assurer d'autres fonctions (par exemple : navigation sur le réseau Internet).  By terminal is meant the element of a terminal which provides the interface between the user and the terminal. It can also perform other functions (for example: browsing the Internet).

On entend par solution logicielle l'ensemble des programmes, procédures et fonctions nécessaires à la gestion, à l'exploitation et à la maintenance d'un parc de bornes en garantissant la sécurité des transactions.  A software solution is understood to mean all of the programs, procedures and functions necessary for the management, operation and maintenance of a fleet of terminals while guaranteeing the security of transactions.

On entend par Plate-forme dans ce document l'ensemble des éléments matériels et logiciels qui donnent à un ordinateur sa capacité à exécuter des programmes et à communiquer avec son environnement. Parmi les éléments matériels constitutifs d'une plate- forme, on inclut notamment : le processeur, la mémoire, les unités de stockage, les contrôleurs et les ports d'entrée et de sortie de données, les périphériques assurant la communication entre l'homme et la machine (clavier, écran, dispositif de pointage, haut-parleurs), les dispositifs d'alimentation électrique. Parmi les éléments logiciels constitutifs d'une plate-forme, on  By Platform in this document we mean all the hardware and software elements that give a computer its ability to run programs and communicate with its environment. Among the hardware components of a platform, we include in particular: the processor, memory, storage units, controllers and data input and output ports, peripherals ensuring communication between humans and the machine (keyboard, screen, pointing device, speakers), power supplies. Among the software components of a platform, we

<Desc/Clms Page number 2><Desc / Clms Page number 2>

inclut notamment : le système d'exploitation, les bibliothèques de fonctions, les pilotes de périphériques.  includes: the operating system, function libraries, device drivers.

On entend par carte de paiement tout type de carte, autorisé pour effectuer un paiement. Il peut s'agir de carte pour télécommunication, de carte bancaire, de crédit, de débit, d'un porte-monnaie électronique, comportant une piste magnétique codée et/ou une puce .  Payment card means any type of card authorized to make a payment. It may be a telecommunication card, a bank card, a credit card, a debit card, an electronic purse, comprising a coded magnetic stripe and / or a chip.

La disponibilité de services sur les réseaux publics ou privés a fait croître la demande de bornes permettant l'accès à ces services. Certains opérateurs ont ainsi déployé dans des lieux publics des ensembles de bornes. Leur utilisation est souvent payante. Au-delà des fonctions de connexion au réseau et de navigation, le caractère public et commercial de ces bornes exige la mise en place d'une solution logicielle particulière pour traiter les fonctions de gestion et d'administration propres à leur exploitation. Parmi ces fonctions, les plus fréquentes sont : - la gestion du coût du service et du paiement sécurisé (par carte par exemple) ; - les fonctions de sécurité pour protéger les machines, les données confidentielles des utilisateurs, prévenir les accès illicites et les attaques contre le réseau et les fournisseurs de service ; - la politique de filtrage qui définit les URL (adresses des sites Internet) accessibles à partir d'une borne ;

Figure img00020001

des interfaces spécifiques, par exemple des écrans d'accueil ou films de présentation lorsque la borne est en attente d'utilisation ; des fonctions de gestion de parc comme l'administration distante des paramètres de la borne, la remontée de statistiques d'utilisation et d'informations comptables ; - des fonctions de maintenance des installations comme le télédiagnostic, la mise à jour à distance, la restauration automatique après défaillance. The availability of services on public or private networks has increased the demand for terminals allowing access to these services. Certain operators have thus deployed sets of terminals in public places. Their use is often chargeable. In addition to the network connection and navigation functions, the public and commercial nature of these terminals requires the installation of a specific software solution to handle the management and administration functions specific to their operation. Among these functions, the most frequent are: - managing the cost of the service and secure payment (by card for example); - security functions to protect machines, confidential user data, prevent illicit access and attacks against the network and service providers; - the filtering policy which defines the URLs (addresses of Internet sites) accessible from a terminal;
Figure img00020001

specific interfaces, for example welcome screens or presentation films when the terminal is awaiting use; fleet management functions such as remote administration of terminal parameters, reporting of usage statistics and accounting information; - facility maintenance functions such as remote diagnostics, remote updating, automatic restoration after failure.

La borne publique peut donc présenter un niveau de complexité hors de proportion avec les services rendus à l'utilisateur, parce que la solution logicielle, au sens défini supra, en représente une partie prépondérante.  The public terminal can therefore present a level of complexity that is out of proportion with the services rendered to the user, because the software solution, in the sense defined above, represents a preponderant part of it.

En général, une borne d'accès public à Internet est construite à partir d'un microordinateur muni d'interfaces matérielles et logicielles, supportant un navigateur et divers programmes, et éventuellement muni de périphériques spécifiques notamment destinés à gérer  In general, a public Internet access point is constructed from a microcomputer provided with hardware and software interfaces, supporting a browser and various programs, and possibly provided with specific peripherals in particular intended for managing

<Desc/Clms Page number 3><Desc / Clms Page number 3>

des moyens de paiement, tels qu'un lecteur de carte de paiement. Ce micro-ordinateur peut être abrité dans un mobilier adapté à l'usage, et connecté à des périphériques, comme un modem et une imprimante.  means of payment, such as a payment card reader. This microcomputer can be housed in furniture suitable for use, and connected to peripherals, such as a modem and a printer.

Cette architecture implique que le logiciel installé sur le micro-ordinateur mette en oeuvre : - d'une part, les services rendus à l'utilisateur comme la navigation ou l'accès à des services particuliers, et - d'autre part, la solution logicielle de la borne.  This architecture implies that the software installed on the microcomputer implements: - on the one hand, the services rendered to the user such as navigation or access to particular services, and - on the other hand, the solution terminal software.

Les services rendus à l'utilisateur peuvent fréquemment utiliser des logiciels du commerce, moyennant éventuellement une légère adaptation. La solution logicielle, lorsqu'elle est complexe, exige qu'un logiciel soit développé spécifiquement pour un parc de bornes homogène. Par parc de bornes homogène, on entend un ensemble de bornes reposant toutes sur une même plate-forme informatique, par exemple un micro-ordinateur compatible IBM-PC&commat; associé à un système d'exploitation LINUX.  The services rendered to the user can frequently use commercial software, possibly with a slight adaptation. The software solution, when it is complex, requires that software be developed specifically for a homogeneous set of terminals. The term homogeneous terminal park means a set of terminals all based on the same computer platform, for example a microcomputer compatible with IBM-PC &commat; associated with a LINUX operating system.

Dans l'état de la technique, on connaît le document WO 0046654 dans lequel est décrit un appareil de contrôle de l'utilisation d'un ordinateur personnel. L'appareil comprend des moyens de paiements (lecteur de carte) et est configuré de façon à gérer le compte utilisateur pour une connexion Internet. Il s'agit d'un dispositif interposé entre l'ordinateur personnel et l'accès à Internet. Ce dispositif est doté d'un ensemble de ports de connexion destinés à connecter les périphériques de l'ordinateur de telle sorte que l'unité centrale reste isolée et n'est connectée qu'à ce dispositif.  In the state of the art, document WO 0046654 is known in which an apparatus for controlling the use of a personal computer is described. The device includes means of payment (card reader) and is configured to manage the user account for an Internet connection. It is a device interposed between the personal computer and Internet access. This device has a set of connection ports for connecting computer peripherals so that the central unit remains isolated and is only connected to this device.

On connaît également le document FR2796238 décrivant un système de connexion pour borne publique. Le système décrit présente deux dispositifs de connexion, un premier dispositif connecté à un serveur téléphonique via une liaison RTC (Réseau Téléphonique
Commuté) et un second dispositif connecté à Internet via une liaison rapide numérique. Les fonctions de connexion Internet et de comptabilité sont séparées et disposées dans ces deux dispositifs distincts. Le fonctionnement de ce système nécessite de maintenir active la connexion sur la ligne RTC (comptabilité) afin de permettre une navigation sur Internet.
Document FR2796238 is also known, describing a connection system for a public terminal. The system described presents two connection devices, a first device connected to a telephone server via a PSTN (Telephone Network) link.
Switched) and a second device connected to the Internet via a digital fast link. The Internet connection and accounting functions are separate and arranged in these two separate devices. The operation of this system requires keeping active the connection on the PSTN line (accounting) in order to allow browsing on the Internet.

L'efficacité des dispositifs de sécurité protégeant une borne publique contre des attaques malveillantes, par exemple un dispositif de cryptage, est très difficile à obtenir sur une installation où l'utilisateur dispose d'un accès physique direct au système de protection.  The effectiveness of the security devices protecting a public terminal against malicious attacks, for example an encryption device, is very difficult to obtain on an installation where the user has direct physical access to the protection system.

<Desc/Clms Page number 4> <Desc / Clms Page number 4>

En particulier, les codes confidentiels, mots de passe et enregistrements des données lues sur une carte de paiement circulent généralement dans l'ordinateur avant tout traitement et peuvent parfois y être stockés, au moins temporairement.  In particular, the confidential codes, passwords and records of the data read on a payment card generally circulate in the computer before any processing and can sometimes be stored there, at least temporarily.

De plus, la sécurité de la borne est tributaire de la sécurité intrinsèque du système d'exploitation du micro-ordinateur. Or, le système d'exploitation d'un ordinateur personnel moderne est un logiciel de très grande taille pouvant comporter des millions de lignes de code, dont l'évolution est rapide. Ces systèmes d'exploitation se révèlent impossibles à auditer.  In addition, the security of the terminal is dependent on the intrinsic security of the microcomputer operating system. However, the operating system of a modern personal computer is very large software that can contain millions of lines of code, which evolve rapidly. These operating systems turn out to be impossible to audit.

Par ailleurs, l'exploitation d'un parc hétérogène, constitué de plates-formes diverses (IBM- PCO, Macintosh SUN&commat;, etc), serait difficile et coûteuse, car une version de la solution logicielle devrait être créée et maintenue pour chacun des différents modèles et versions de plate-forme informatique.

Figure img00040001
Furthermore, operating a heterogeneous fleet, made up of various platforms (IBM-PCO, Macintosh SUN &commat;, etc.), would be difficult and costly, because a version of the software solution should be created and maintained for each of the different models and versions of IT platform.
Figure img00040001

L'invention a pour objet de remédier aux inconvénients précités en proposant : - le renforcement de la sécurité des transactions à partir d'une borne d'accès à un réseau informatique, - la possibilité de mettre à jour automatiquement, sélectivement et à distance les programmes et les données d'exploitation des bornes d'un parc donné sans nécessiter l'intervention de personnel sur chaque borne, - la possibilité de restaurer automatiquement le bon fonctionnement d'une borne après une défaillance, - la possibilité d'exploiter un parc hétérogène de bornes d'accès à un réseau informatique, c'est-à-dire de faire en sorte que la solution logicielle puisse facilement être installée et tenue à jour dans un parc de bornes pouvant inclure tout type de micro- ordinateur, de plate forme et de système d'exploitation, sans nécessiter d'adaptation à chaque cas particulier. The object of the invention is to remedy the aforementioned drawbacks by proposing: - the strengthening of the security of transactions from an access point to a computer network, - the possibility of automatically, selectively and remotely updating the programs and operating data for the terminals of a given fleet without requiring the intervention of personnel at each terminal, - the possibility of automatically restoring the proper functioning of a terminal after a failure, - the possibility of operating a fleet heterogeneous access points to a computer network, that is to say to ensure that the software solution can easily be installed and kept up to date in a fleet of terminals that can include any type of microcomputer, platform form and operating system, without requiring adaptation to each particular case.

On atteint les objectifs précités grâce à un dispositif d'accès à un réseau informatique, interposé entre ce réseau et un terminal comprenant des premiers moyens logiciels d'interface utilisateur, de façon à constituer une borne d'accès à des services pour un utilisateur, ce dispositif comprenant des moyens de contrôle et de traitement.  The above objectives are achieved by means of a device for accessing a computer network, interposed between this network and a terminal comprising first user interface software means, so as to constitute a terminal for accessing services for a user, this device comprising control and processing means.

Suivant l'invention, ce dispositif d'accès comprend en outre des seconds moyens logiciels prévus pour gérer un flux d'informations entre ledit terminal et ledit réseau informatique, ces seconds moyens logiciels coopérant avec les moyens de contrôle et de  According to the invention, this access device further comprises second software means provided for managing a flow of information between said terminal and said computer network, these second software means cooperating with the control and

<Desc/Clms Page number 5><Desc / Clms Page number 5>

traitement et étant agencés pour réaliser une fonction de comptabilité liée aux services accédés par l'utilisateur de ladite borne.  processing and being arranged to perform an accounting function linked to the services accessed by the user of said terminal.

Ainsi, avec un dispositif d'accès selon l'invention, les ressources logicielles de gestion du flux d'information et de comptabilité, en étant localisées au sein du dispositif d'accès, sont découplées physiquement des ressources logicielles d'interface utilisateur qui, elles, sont normalement localisées au sein du terminal. Cela simplifie considérablement les opérations de maintenance et de mise à jour de ces ressources logicielles de gestion, désignées aussi dans la suite sous le terme de solution logicielle. Ceci est particulièrement avantageux lorsqu'il s'agit de gérer et de maintenir un parc de bornes qui peut être hétérogène lorsque différents types de terminaux sont mis en oeuvre.  Thus, with an access device according to the invention, the software resources for managing the information flow and for accounting, by being located within the access device, are physically decoupled from the user interface software resources which, they are normally located within the terminal. This considerably simplifies the maintenance and updating operations of these management software resources, also referred to below as the software solution. This is particularly advantageous when it comes to managing and maintaining a set of terminals which can be heterogeneous when different types of terminals are implemented.

Dans une version particulière de réalisation de l'invention, le dispositif d'accès selon l'invention comprend en outre des moyens pour contrôler l'alimentation du terminal, ces moyens de contrôle étant notamment agencés pour interrompre et rétablir automatiquement cette alimentation sans intervention humaine. Cette caractéristique permet au dispositif d'accès de contrôler le micro-ordinateur en interrompant éventuellement l'alimentation du micro-ordinateur, puis en la rétablissant dans le but de restaurer son fonctionnement correct après une défaillance ou une mise à jour, sans nécessiter l'intervention d'aucun personnel sur la borne. Cette caractéristique peut aussi être mise en oeuvre pour fournir une sécurisation par neutralisation de la borne contre des tentatives d'utilisation illicite.  In a particular embodiment of the invention, the access device according to the invention further comprises means for controlling the supply of the terminal, these control means being in particular arranged to interrupt and automatically restore this supply without human intervention . This characteristic allows the access device to control the microcomputer by possibly interrupting the supply of the microcomputer, then by restoring it in order to restore its correct functioning after a failure or an update, without requiring the intervention of no personnel on the terminal. This feature can also be implemented to provide security by neutralizing the terminal against attempts at illegal use.

On peut avantageusement prévoir que le dispositif d'accès selon l'invention soit équipé d'un module de paiement qui coopère avec les moyens de comptabilité dudit dispositif.  It is advantageously possible to provide that the access device according to the invention is equipped with a payment module which cooperates with the accounting means of said device.

Pour utiliser la borne, l'utilisateur doit alors introduire une carte de paiement ou une carte d'accès dans un lecteur de carte qui peut être externe ou intégré au dispositif d'accès. To use the terminal, the user must then insert a payment card or an access card into a card reader which can be external or integrated into the access device.

Dans un mode de réalisation particulier, le dispositif d'accès selon l'invention peut comprendre : un microprocesseur pour mettre en oeuvre un système d'exploitation, des moyens de stockage de données, une solution logicielle comprenant des moyens logiciels de gestion et d'exploitation de la borne d'accès, ces moyens logiciels de gestion comprenant des moyens de comptabilité, - des moyens de connexion pour établir au moins une liaison avec un réseau informatique, ladite liaison permettant éventuellement de communiquer avec un  In a particular embodiment, the access device according to the invention can comprise: a microprocessor for implementing an operating system, data storage means, a software solution comprising software means for managing and operation of the access point, these management software means comprising accounting means, - connection means for establishing at least one link with a computer network, said link possibly making it possible to communicate with a

<Desc/Clms Page number 6><Desc / Clms Page number 6>

serveur distant localisé dans le réseau informatique et renfermant des données de tarification, - des moyens de connexion pour établir une liaison avec un terminal, et des liaisons avec d'autres périphériques, comme un éventuel lecteur de carte de paiement, et - des moyens pour mettre à jour la solution logicielle via le réseau informatique.  remote server located in the computer network and containing pricing data, - connection means for establishing a connection with a terminal, and connections with other peripherals, such as a possible payment card reader, and - means for update the software solution via the computer network.

Contrairement au document FR2796238, les fonctions de comptabilité sont également gérées en relation avec un serveur distant via le réseau informatique. Par conséquent, on peut n'établir qu'une unique liaison vers le réseau informatique, sans qu'il soit nécessaire d'établir et de maintenir une liaison sur le Réseau Téléphonique Commuté (RTC).  Unlike document FR2796238, the accounting functions are also managed in relation to a remote server via the computer network. Consequently, it is possible to establish only one connection to the computer network, without it being necessary to establish and maintain a connection on the Switched Telephone Network (PSTN).

Le dispositif d'accès selon l'invention peut en outre comprendre des moyens aptes à établir une communication de type maître/esclave avec un terminal. De préférence, le terminal est un micro-ordinateur. Il peut être aussi tout autre appareil intelligent tel qu'une console de jeux dotée de moyens logiciels nécessaires à la navigation dans le réseau informatique et

Figure img00060001

d'interfaçage homme/machine. The access device according to the invention can also comprise means capable of establishing a master / slave type communication with a terminal. Preferably, the terminal is a microcomputer. It can also be any other intelligent device such as a game console provided with software means necessary for browsing the computer network and
Figure img00060001

of man / machine interfacing.

Un tel dispositif rassemble sur une plate-forme dédiée toutes les fonctions (la solution logicielle) nécessaires à la gestion et à l'exploitation d'une borne d'accès à un réseau informatique public ou privé. Le terminal conserve les fonctions conventionnelles liées à l'interface homme/machine, exécutant les logiciels qui rendent les services à l'utilisateur, tels qu'un navigateur Internet par exemple.  Such a device brings together on a dedicated platform all the functions (the software solution) necessary for the management and operation of an access point to a public or private computer network. The terminal retains the conventional functions linked to the man / machine interface, executing software that provides services to the user, such as an Internet browser for example.

Selon un mode de mise en oeuvre avantageux de l'invention, le dispositif d'accès se présente sous la forme d'une carte électronique enfichable dans un connecteur standard du terminal, par exemple une carte de type PCI ("Peripheral Component Interconnect") destinée à s'insérer dans un emplacement PCI.  According to an advantageous embodiment of the invention, the access device is in the form of an electronic card pluggable into a standard connector of the terminal, for example a card of PCI type ("Peripheral Component Interconnect") designed to fit into a PCI slot.

Selon un mode alternatif de mise en oeuvre de l'invention, le dispositif d'accès se présente sous la forme d'un boîtier indépendant relié au micro-ordinateur au moyen de câbles, par exemple de type USB ("Universal Serial Bus"), ou bien au moyen d'une liaison sans fil.  According to an alternative embodiment of the invention, the access device is in the form of an independent box connected to the microcomputer by means of cables, for example of the USB ("Universal Serial Bus") type. , or by means of a wireless link.

De préférence, le dispositif d'accès est capable de se connecter au serveur distant ainsi qu'aux serveurs des fournisseurs de services à l'aide d'une même liaison numérique qui peut être à haut débit. Cette connexion peut aussi s'effectuer à travers un réseau local auquel le dispositif d'accès se connecte pour atteindre le réseau informatique.  Preferably, the access device is capable of connecting to the remote server as well as to the servers of the service providers using the same digital link which can be at high speed. This connection can also be made through a local network to which the access device connects to reach the computer network.

Le dispositif d'accès peut communiquer avec le réseau informatique par l'intermédiaire d'un modem, externe ou intégré, ou encore par l'intermédiaire d'une connexion sans fil.  The access device can communicate with the computer network via a modem, external or integrated, or even via a wireless connection.

<Desc/Clms Page number 7> <Desc / Clms Page number 7>

De préférence, des moyens de sécurité logiciels et matériels sont installés et mis en oeuvre dans le dispositif d'accès pour protéger les données confidentielles contenues dans le dispositif ou transitant par le réseau contre tout acte pirate.  Preferably, software and hardware security means are installed and implemented in the access device to protect the confidential data contained in the device or passing through the network against any pirate act.

La présente invention combine à la fois des éléments matériels et logiciels. A titre d'exemple, le dispositif est bâti autour d'une plate-forme informatique dédiée qui exécute les programmes de la solution logicielle qu'elle contient. Cette solution logicielle comprend notamment : - des moyens de gestion et d'exploitation de la borne d'accès, et en particulier des moyens de comptabilité pour gérer la facturation des connexions audit réseau informatique et le paiement des services utilisés, - des moyens de sécurité, logiciels et matériels, pour protéger les données confidentielles, le réseau et les prestataires de services contre les attaques pirates, - des moyens de connexion à un serveur distant, localisé dans le réseau informatique, qui renferme des données de tarification et délivre les autorisations nécessaires pour valider les paiements, - des moyens pour mettre à jour la solution logicielle via le réseau informatique sans intervention directe de personnel sur la borne, - des moyens de connexion à un terminal, le terminal jouant le rôle d'esclave dans une relation maître/esclave. The present invention combines both hardware and software elements. For example, the device is built around a dedicated IT platform which executes the programs of the software solution it contains. This software solution notably includes: - means of managing and operating the access point, and in particular accounting means for managing the invoicing of connections to said computer network and the payment for the services used, - security means , software and hardware, to protect confidential data, the network and service providers against hacker attacks, - means of connection to a remote server, located in the computer network, which contains pricing data and issues the necessary authorizations to validate payments, - means to update the software solution via the computer network without direct intervention of personnel on the terminal, - means of connection to a terminal, the terminal playing the role of slave in a master relationship / slave.

Par un autre de ses aspects, l'invention propose un procédé pour accéder à un réseau informatique au moyen d'une borne comprenant au moins un terminal et un dispositif d'accès tel que décrit ci-dessus dont il utilise les propriétés caractéristiques. Selon l'invention, le procédé comprend les étapes suivantes : - éventuellement, identification de l'utilisateur du terminal par le dispositif d'accès, - connexion au serveur distant via le réseau informatique de façon à télécharger dans le dispositif d'accès un ensemble de paramètres liés à cet utilisateur, et - connexion du terminal au réseau informatique par l'intermédiaire et sous le contrôle du dispositif.  In another of its aspects, the invention proposes a method for accessing a computer network by means of a terminal comprising at least one terminal and an access device as described above, the characteristic properties of which it uses. According to the invention, the method comprises the following steps: - optionally, identification of the user of the terminal by the access device, - connection to the remote server via the computer network so as to download a set to the access device parameters related to this user, and - connection of the terminal to the computer network through and under the control of the device.

L'utilisateur peut être identifié par exemple au moyen d'une carte de paiement introduite dans un lecteur lié au dispositif d'accès. Les paramètres peuvent comprendre des données de tarification et de restriction, par exemple une restriction de navigation dans une zone prédéterminée du réseau informatique.  The user can be identified for example by means of a payment card inserted in a reader linked to the access device. The parameters can include pricing and restriction data, for example a navigation restriction in a predetermined area of the computer network.

<Desc/Clms Page number 8> <Desc / Clms Page number 8>

Selon un autre aspect de l'invention, il est proposé un système d'accès à un réseau informatique au moyen d'au moins un dispositif d'accès exécutant les programmes d'une solution logicielle adaptée au mode d'exploitation de la borne. Ce système peut comprendre en outre une pluralité de terminaux aptes à se connecter chacun à un dispositif d'accès. Le dispositif constitue alors un point d'accès conditionnel au réseau informatique, intégrant des moyens de traitement et de stockage pour mettre en oeuvre et contenir l'ensemble de fonctions nécessaires à la gestion et à l'exploitation d'une borne d'accès, en relation avec un ou plusieurs serveurs distants accessibles sur le réseau.  According to another aspect of the invention, there is proposed a system for accessing a computer network by means of at least one access device executing the programs of a software solution adapted to the operating mode of the terminal. The system may further include a plurality of terminals capable of each connecting to an access device. The device then constitutes a conditional access point to the computer network, integrating processing and storage means to implement and contain the set of functions necessary for the management and operation of an access point, in connection with one or more remote servers accessible on the network.

La description d'un mode de mise en oeuvre particulier et nullement limitatif de l'invention, ainsi que les dessins annexés illustrent certains avantages et caractéristiques de l'invention : - la figure 1 représente un schéma synoptique de l'architecture générale d'une borne d'accès à un réseau informatique selon l'invention ;

Figure img00080001

- la figure 2 représente un exemple de réalisation de borne publique d'accès à un réseau informatique selon l'invention, intégrée dans un mobilier adapté ; - la figure 3 représente un schéma simplifié d'un dispositif d'accès au réseau informatique selon un mode de réalisation particulier de l'invention ; et - la figure 4 montre une représentation conceptuelle en quatre couches d'un dispositif d'accès selon l'invention. The description of a particular and in no way limitative embodiment of the invention, as well as the appended drawings illustrate certain advantages and characteristics of the invention: - Figure 1 represents a block diagram of the general architecture of a access terminal to a computer network according to the invention;
Figure img00080001

- Figure 2 shows an embodiment of public access terminal to a computer network according to the invention, integrated in suitable furniture; - Figure 3 shows a simplified diagram of a computer network access device according to a particular embodiment of the invention; and - Figure 4 shows a conceptual representation in four layers of an access device according to the invention.

Bien que l'invention n'y soit pas limitée, ce qui suit décrit un dispositif d'accès à un réseau informatique, abrité dans un boîtier, disposé selon l'invention entre un terminal et ce réseau de communication.  Although the invention is not limited thereto, the following describes a device for accessing a computer network, housed in a box, arranged according to the invention between a terminal and this communication network.

Sur la figure 1, sont représentés schématiquement les éléments 1 à 8 qui constituent une borne d'accès à un réseau informatique selon l'invention.  In Figure 1, are shown schematically the elements 1 to 8 which constitute an access terminal to a computer network according to the invention.

Un terminal 1 est composé par exemple d'un micro-ordinateur 2 de type compatible IBM- PC D exécutant un système d'exploitation de type Linux, auquel sont connectés de façon conventionnelle des périphériques comme un écran 3, un clavier 4 et un dispositif de pointage 5. Ce terminal a pour rôle essentiel la gestion des fonctions liées à l'interface homme/machine. À cet effet, il est muni de logiciels tel qu'un navigateur Internet muni de ses plug-in . Il comprend également un ensemble de moyens conventionnels nécessaires à sa connexion comme explicité ci-dessous. Ce terminal 1 est relié au moyen par exemple d'un câble USB (Universal Serial Bus) ou par tout autre moyen convenable au dispositif d'accès 6, A terminal 1 is composed for example of a microcomputer 2 of IBM-PC compatible type D running a Linux type operating system, to which peripherals such as a screen 3, a keyboard 4 and a device are conventionally connected 5. This terminal has the essential role of managing the functions linked to the man / machine interface. For this purpose, it is provided with software such as an Internet browser provided with its plug-ins. It also includes a set of conventional means necessary for its connection as explained below. This terminal 1 is connected by means, for example, of a USB (Universal Serial Bus) cable or by any other suitable means to the access device 6,

<Desc/Clms Page number 9><Desc / Clms Page number 9>

qui constitue le véritable cerveau de la borne d'accès. Ce dispositif d'accès a la capacité de contrôler et de gérer les communications avec le terminal 1, avec le réseau informatique 9 et avec le lecteur de carte de paiement 7. Cette gestion s'effectue au moyen des programmes informatiques qu'il contient et qu'il exécute en utilisant ses ressources propres.  which is the real brain of the base station. This access device has the capacity to control and manage communications with the terminal 1, with the computer network 9 and with the payment card reader 7. This management is carried out by means of the computer programs which it contains and that it performs using its own resources.

La communication entre le dispositif d'accès 6 et le micro-ordinateur 2 est de type maître/esclave, le dispositif d'accès jouant le rôle de maître de la communication. Le microordinateur 2 se connecte au démarrage au dispositif d'accès 6 par une liaison USB au moyen

Figure img00090001

d'un protocole tel que Ethernet over USB ou PPP (Point to Point Protocol) . Un réseau TCP/IP est ainsi constitué entre le micro-ordinateur et le dispositif d'accès. The communication between the access device 6 and the microcomputer 2 is of the master / slave type, the access device playing the role of master of the communication. The microcomputer 2 connects at startup to the access device 6 by a USB link by means
Figure img00090001

a protocol such as Ethernet over USB or PPP (Point to Point Protocol). A TCP / IP network is thus formed between the microcomputer and the access device.

Cependant, d'autres moyens de communication entre le terminal 1 et le dispositif d'accès 6 peuvent être envisagés, par exemple, Ethernet (802.3), ou une liaison sans fil en utilisant le protocole Bluetooth , ou encore une liaison Wifi (IEEE 802. 11B). However, other means of communication between the terminal 1 and the access device 6 can be envisaged, for example, Ethernet (802.3), or a wireless link using the Bluetooth protocol, or even a Wifi link (IEEE 802 11B).

La communication étant en mode maître/esclave, l'ordinateur a un rôle restreint et il devient possible d'administrer un parc hétérogène de bornes d'accès, c'est-à-dire comprenant plusieurs bornes d'accès associant chacune un dispositif d'accès 6 à un micro-ordinateur 2 bâti

Figure img00090002

autour d'une plate forme quelconque, par exemple un ordinateur compatible IBM-PC&commat;, ou un Macintosh (l, ou encore un ordinateur de type SUN ( . On peut même envisager de remplacer l'ordinateur 2 par une console de jeu, pourvu qu'elle soit dotée de moyens d'interface homme/machine, de logiciels de navigation et de communication maître/esclave adéquats. The communication being in master / slave mode, the computer has a restricted role and it becomes possible to administer a heterogeneous fleet of access terminals, that is to say comprising several access terminals each associating a device of 6 to a built-in microcomputer 2
Figure img00090002

around any platform, for example an IBM-PC compatible computer &commat; or a Macintosh (l, or even a SUN type computer (we can even consider replacing computer 2 with a game console, provided that it be provided with man / machine interface means, adequate navigation and master / slave communication software.

Pour la connexion au réseau informatique, le dispositif d'accès 6 gère la connexion de la borne à un serveur distant 10, à travers un réseau informatique 9, public ou privé. Cette connexion peut être soit permanente (LAN, ADSL...), soit de type dial-in (RTC, RNIS...), via le modem 8 qui peut être intégré ou extérieur au dispositif. Le dispositif d'accès

Figure img00090003

6 joue le rôle de routeur et/ou de proxy pendant la connexion au réseau informatique 9 et reste maître de cette connexion sans que le micro-ordinateur 2 soit informé de l'état de cette connexion. For connection to the computer network, the access device 6 manages the connection of the terminal to a remote server 10, through a computer network 9, public or private. This connection can be either permanent (LAN, ADSL ...), or dial-in type (PSTN, ISDN ...), via modem 8 which can be integrated or external to the device. The access device
Figure img00090003

6 plays the role of router and / or proxy during the connection to the computer network 9 and remains master of this connection without the microcomputer 2 being informed of the state of this connection.

En ce qui concerne la connexion du lecteur de cartes de paiement 7, celui-ci peut être relié au dispositif d'accès 6 par exemple au moyen d'une connexion de type série . Ce lecteur dialogue avec le serveur de solution 10 ou bien avec un serveur distinct dédié à la gestion des paiements sécurisés, en utilisant les moyens de sécurité et les algorithmes de cryptage embarqués dans le dispositif d'accès 6.  As regards the connection of the payment card reader 7, this can be connected to the access device 6 for example by means of a connection of the serial type. This reader dialogues with the solution server 10 or else with a separate server dedicated to managing secure payments, using the security means and the encryption algorithms embedded in the access device 6.

<Desc/Clms Page number 10> <Desc / Clms Page number 10>

La figure 2 représente une borne d'accès abritée dans un mobilier 12 adapté à l'usage public. On y retrouve les éléments de la figure 1 avec les mêmes références. Ce mobilier 12 est conformé de sorte qu'un utilisateur puisse convenablement atteindre le clavier 4 et visualiser l'écran 3 en position debout. Il peut être équipé de haut-parleurs 11 reliés au microordinateur 2 pour supporter des services multimédia. La figure 2 montre en outre l'alimentation électrique de l'ensemble qui peut être une prise de courant 13.  Figure 2 shows an access terminal housed in furniture 12 suitable for public use. There are the elements of Figure 1 with the same references. This furniture 12 is shaped so that a user can properly reach the keyboard 4 and view the screen 3 in a standing position. It can be equipped with speakers 11 connected to the microcomputer 2 to support multimedia services. FIG. 2 also shows the electrical supply of the assembly which can be an electrical outlet 13.

Selon une caractéristique avantageuse de l'invention, le dispositif d'accès 6 est directement relié à la prise de courant 13 tandis que le micro-ordinateur 2 s'alimente à partir du dispositif d'accès 6 qui inclut des moyens de contrôle de l'alimentation du microordinateur 2. Le dispositif d'accès 6 dispose ainsi de la capacité de commander l'arrêt ou la mise en marche du micro-ordinateur 2 au moyen du contrôle de l'alimentation.  According to an advantageous characteristic of the invention, the access device 6 is directly connected to the socket 13 while the microcomputer 2 is powered from the access device 6 which includes means for controlling the 'power supply to the microcomputer 2. The access device 6 thus has the capacity to control the stopping or starting of the microcomputer 2 by means of the power control.

Ainsi, par des moyens matériels et logiciels, le dispositif d'accès 6 a une certaine main mise sur le micro-ordinateur 2. Il peut aussi remplir d'autres fonctions connexes ( proxy , pare-feu etc...), de manière transparente pour le micro-ordinateur 2.  Thus, by hardware and software means, the access device 6 has a certain control over the microcomputer 2. It can also fulfill other related functions (proxy, firewall, etc.), so transparent to the microcomputer 2.

Le dispositif d'accès 6 a en charge : - la gestion et l'administration de la solution : le dispositif 6 communique avec le serveur distant 10 de gestion de la solution et se charge de tous les échanges administratifs (payement, droits attachés à la borne, informations géographiques, rapports sur le fonctionnement, etc...) de manière invisible au micro-ordinateur 2 ; - l'administration de la configuration du micro-ordinateur 2 : le dispositif d'accès 6 contrôle la présence sur le micro-ordinateur 2 de tous les éléments logiciels nécessaires ainsi que leur version et provoque si nécessaire leur mise à jour par téléchargement.  The access device 6 is responsible for: - managing and administering the solution: the device 6 communicates with the remote server 10 for managing the solution and is responsible for all administrative exchanges (payment, rights attached to the terminal, geographic information, operating reports, etc.) invisible to the microcomputer 2; the administration of the configuration of the microcomputer 2: the access device 6 checks the presence on the microcomputer 2 of all the necessary software elements as well as their version and causes them to be updated by downloading if necessary.

Le dispositif d'accès 6 contrôle la séquence des opérations à effectuer sur le micro- ordinateur 2 et, en particulier, l'ouverture et la fermeture de la session. Le dispositif d'accès 6 interagit avec l'utilisateur (par exemple pour afficher le crédit restant ou avertir d'une modification de tarif) en utilisant le micro-ordinateur 2 comme serveur d'interface homme/machine. Le dispositif d'accès 6 gère en particulier l'ensemble des fonctions de facturation et de paiement sécurisé en association avec le lecteur 7 de carte de paiement et un serveur distant 10. Ce serveur distant 10 peut être atteint par le dispositif d'accès 6 via le réseau 9 à travers le modem 8. Ce serveur 10 peut conserver un ensemble de paramètres liés à chaque utilisateur et à chaque borne d'accès. Ces paramètres peuvent être des données  The access device 6 controls the sequence of operations to be carried out on the microcomputer 2 and, in particular, the opening and closing of the session. The access device 6 interacts with the user (for example to display the remaining credit or to warn of a rate change) by using the microcomputer 2 as a man / machine interface server. The access device 6 manages in particular all of the billing and secure payment functions in association with the payment card reader 7 and a remote server 10. This remote server 10 can be reached by the access device 6 via the network 9 through the modem 8. This server 10 can keep a set of parameters linked to each user and to each access point. These parameters can be data

<Desc/Clms Page number 11><Desc / Clms Page number 11>

prédéfinies et préenregistrées dans le serveur 10 et associées à une carte de paiement, de sorte que lorsqu'un utilisateur insère sa carte de paiement dans le lecteur 7, le dispositif d'accès se connecte au serveur 10 afin de télécharger l'ensemble de paramètres liés à cet utilisateur. Ces paramètres peuvent par exemple être des données de tarification, le crédit disponible pour cet utilisateur et le mode de tarification de la connexion au réseau et des services auxquels l'utilisateur souhaite accéder. Ces paramètres peuvent également comprendre des données relatives à une quelconque restriction. Par exemple, l'accès à certains sites du réseau Internet peut être interdit. Pour ce faire, le dispositif d'accès 6 configure de façon adéquate son filtre d'URL ( proxy ).  predefined and prerecorded in the server 10 and associated with a payment card, so that when a user inserts his payment card in the reader 7, the access device connects to the server 10 in order to download the set of parameters linked to this user. These parameters can for example be pricing data, the credit available for this user and the pricing mode of the network connection and of the services to which the user wishes to access. These parameters may also include data relating to any restriction. For example, access to certain sites on the Internet may be prohibited. To do this, the access device 6 appropriately configures its URL filter (proxy).

Cette architecture permet aussi d'accroître considérablement la sécurité des bornes publiques d'accès à un réseau informatique. Les applications logicielles conventionnelles, qui peuvent provenir d'origines diverses, constituent souvent un point faible dans les systèmes de sécurité. Elles restent logées dans le micro-ordinateur 2. Le dispositif d'accès 6 met en oeuvre une solution logicielle dédiée utilisant entre autres des moyens matériels de sécurité qui lui sont propres. Ce peut être un dispositif matériel isolant une partie de la mémoire en lecture et écriture, complétant des algorithmes de cryptage utilisant des clefs comme RSA. Ces moyens logiciels et matériels de sécurité sont rendus inaccessibles à l'utilisateur et aux logiciels qui sont à sa disposition.  This architecture also considerably increases the security of public access points to a computer network. Conventional software applications, which can come from a variety of sources, are often a weakness in security systems. They remain housed in the microcomputer 2. The access device 6 implements a dedicated software solution using, among other things, specific hardware security means. It can be a hardware device isolating part of the memory in read and write, complementing encryption algorithms using keys like RSA. These software and hardware security means are made inaccessible to the user and to the software available to them.

L'invention est encore remarquable par le fait que le dispositif d'accès 6 peut mettre à jour tout ou partie de la solution logicielle à partir de données téléchargées depuis le serveur 10 via le réseau 9. Ainsi, la mise à jour du dispositif d'accès peut s'effectuer indépendamment du micro-ordinateur 2.  The invention is also remarkable by the fact that the access device 6 can update all or part of the software solution from data downloaded from the server 10 via the network 9. Thus, updating the device d access can be done independently of the microcomputer 2.

Le dispositif d'accès peut aussi provoquer la mise à jour des éléments logiciels contenus dans le micro-ordinateur 2.  The access device can also cause the software elements contained in the microcomputer 2 to be updated.

Un autre avantage apporté par la caractéristique mentionnée ci-dessus est qu'il n'est plus nécessaire de développer par programmation informatique une solution logicielle adaptée à chacune des plates-formes de micro-ordinateur intégrées dans les bornes d'accès d'un même parc. Il s'agit seulement de développer et de faire évoluer une solution logicielle unique adaptée au système d'exploitation spécifique interne au dispositif d'accès 6. Le contrôle et la mise à jour d'un parc hétérogène de bornes sont alors rendus possibles et simplifiés.  Another advantage provided by the characteristic mentioned above is that it is no longer necessary to develop by computer programming a software solution adapted to each of the microcomputer platforms integrated in the access terminals of the same Park. It is only a question of developing and evolving a single software solution adapted to the specific operating system internal to the access device 6. The control and updating of a heterogeneous fleet of terminals is then made possible and simplified .

Dans un mode de réalisation particulier, le dispositif d'accès peut comprendre plusieurs moyens d'entrée et de sortie permettant de connecter simultanément plusieurs micro-  In a particular embodiment, the access device can comprise several input and output means making it possible to simultaneously connect several micro-

<Desc/Clms Page number 12><Desc / Clms Page number 12>

ordinateurs 2. De préférence, la liaison entre plusieurs micro-ordinateurs et le dispositif d'accès 6 peut être sans fil.  computers 2. Preferably, the link between several microcomputers and the access device 6 can be wireless.

Dans un mode de réalisation particulier différent, on peut prévoir que la borne d'accès soit limitée au dispositif d'accès 6, au lecteur de carte de paiement 7 et au modem 8. Dans ce cas, cette borne d'accès particulière est apte à accueillir les micro-ordinateurs des utilisateurs. On peut imaginer une telle borne d'accès dans un aéroport par exemple, où un utilisateur muni de son ordinateur portable vient se connecter au moyen d'un câble USB par exemple ou à partir d'une carte de type PCMCIA sans fil, et peut ainsi utiliser les fonctionnalités de la borne publique. In a different particular embodiment, provision can be made for the access point to be limited to the access device 6, to the payment card reader 7 and to the modem 8. In this case, this particular access point is suitable to accommodate users' microcomputers. One can imagine such an access point in an airport for example, where a user with his laptop comes to connect by means of a USB cable for example or from a wireless PCMCIA type card, and can thus use the functionality of the public terminal.

La figure 3 est une vue schématique plus détaillée montrant les composants matériels du dispositif d'accès 6. On y distingue un boîtier 14 abritant une carte électronique 15 sur laquelle est disposé un ensemble de composants électroniques. L'alimentation 16 de la carte électronique 15 est reliée par le port d'alimentation 18 directement à une prise de courant 13.  Figure 3 is a more detailed schematic view showing the hardware components of the access device 6. There is a housing 14 housing an electronic card 15 on which is disposed a set of electronic components. The power supply 16 of the electronic card 15 is connected by the power port 18 directly to a power outlet 13.

Le dispositif d'accès 6 intègre également un contrôleur d'alimentation 17 auquel se connecte le micro-ordinateur 2 par le port d'alimentation 19. The access device 6 also integrates a power controller 17 to which the microcomputer 2 is connected by the power port 19.

La carte électronique 15 est dotée d'un microprocesseur 24 qui met en oeuvre un système d'exploitation spécifique limité au nécessaire, exécute les programmes de la solution logicielle, et gère notamment les données stockées dans une banque de mémoire dynamique 25 et dans une banque de mémoire non volatile 26.  The electronic card 15 is equipped with a microprocessor 24 which implements a specific operating system limited to what is necessary, executes the programs of the software solution, and manages in particular the data stored in a dynamic memory bank 25 and in a bank non-volatile memory 26.

Sont également représentés des ports d'entrée et sortie 20,21 et 22 reliés à l'intérieur du dispositif d'accès 6 à un contrôleur d'entrées-sorties 23. À titre d'exemple, ces ports supportent respectivement : - une liaison de type USB avec le terminal 1, - une liaison série avec le lecteur de carte de paiement 7 et - une liaison avec le modem 8, de type USB ou Ethernet.  Also shown are input and output ports 20, 21 and 22 connected inside the access device 6 to an input-output controller 23. By way of example, these ports support respectively: - a link USB type with terminal 1, - a serial link with the payment card reader 7 and - a link with modem 8, USB or Ethernet type.

On peut aussi prévoir de relier par ce port Ethemet le dispositif d'accès 6 directement à un réseau local.  It is also possible to plan to connect the access device 6 directly via this Ethemet port to a local network.

On va maintenant décrire, en référence à la figure 4, un exemple d'architecture du dispositif d'accès 6 comprenant la solution logicielle de la borne. Il s'agit de l'ensemble des fonctions nécessaires à la gestion et à l'exploitation d'une borne publique.  We will now describe, with reference to FIG. 4, an example of architecture of the access device 6 comprising the software solution of the terminal. These are all the functions necessary for the management and operation of a public terminal.

<Desc/Clms Page number 13> <Desc / Clms Page number 13>

Dans la figure 4, on retrouve les éléments matériels ainsi que les éléments de la solution logicielle, organisés en quatre couches. Cette représentation en couches permet de montrer les principales fonctions du dispositif et leurs interactions selon l'invention.  In Figure 4, we find the hardware elements as well as the elements of the software solution, organized in four layers. This representation in layers makes it possible to show the main functions of the device and their interactions according to the invention.

La couche 1 est constituée des éléments matériels de la plate-forme. On y distingue le microprocesseur 24, la banque de mémoire dynamique 25, la banque de mémoire non volatile 26, le contrôleur d'entrées-sorties 23, et le contrôleur d'alimentation du micro-ordinateur 17.  Layer 1 consists of the material elements of the platform. There are the microprocessor 24, the dynamic memory bank 25, the non-volatile memory bank 26, the input-output controller 23, and the microcomputer power controller 17.

De façon conventionnelle, les données transitent entre ces éléments de la couche 1 via un ou plusieurs BUS . Ces éléments matériels permettent de mettre en oeuvre l'ensemble des fonctions logicielles du dispositif d'accès. Conventionally, the data passes between these elements of layer 1 via one or more BUSes. These hardware elements make it possible to implement all of the software functions of the access device.

La couche 2 est appelée couche de système d'exploitation et d'outils logiciels. On y distingue le système d'exploitation spécifique 27, qui peut être développé par exemple autour d'un noyau Linux. Sa complexité est limitée au strict nécessaire afin de faciliter les audits de sécurité. La solution logicielle utilise les ressources des mécanismes de mise à jour 28, d'une bibliothèque des protocoles d'accès au réseau 29 ainsi que des fonctions de sécurité 30 pour assurer la sécurité des transactions et protéger les données contenues ou transitant dans le dispositif d'accès. Ces outils logiciels 28,29 et 30 sont associés à des applications spécifiques à la gestion de la borne.  Layer 2 is called the operating system and software tools layer. One distinguishes there the specific operating system 27, which can be developed for example around a Linux kernel. Its complexity is limited to what is strictly necessary in order to facilitate security audits. The software solution uses the resources of updating mechanisms 28, a library of network access protocols 29 as well as security functions 30 to ensure the security of transactions and protect the data contained or passing through the device. 'access. These software tools 28, 29 and 30 are associated with specific applications for managing the terminal.

La couche 3 regroupe les éléments les plus caractéristiques de la nouveauté apportée par l'invention, c'est-à-dire les applications de la solution logicielle. Elle comprend notamment : - un module de gestion de l'accès au réseau 32, utilisant les ressources de la bibliothèque 29 des protocoles d'accès au réseau, qui assure le routage de la connexion et la fonction de proxy , - une fonction dite de"chien de garde" ("watchdog") 33 apte à surveiller de façon permanente la stabilité du micro-ordinateur et à agir le cas échéant sur ce micro-ordinateur afin de rétablir la stabilité de son fonctionnement, - un module 31 assurant la gestion des mises à jour du terminal, sous contrôle des fonctions de sécurité 30 de la couche 2, et en relation avec les mécanismes de mise à jour 28 et le protocole de communication 37 avec le micro-ordinateur, - un module 36, utilisant les ressources des bibliothèques spécifiques 35 de gestion de la borne, et assurant le contrôle de la configuration et des fonctions du terminal,  Layer 3 groups together the elements most characteristic of the novelty brought by the invention, that is to say the applications of the software solution. It includes in particular: - a network access management module 32, using the resources of the library 29 of the network access protocols, which ensures the routing of the connection and the proxy function, - a so-called "watchdog" 33 capable of permanently monitoring the stability of the microcomputer and of acting if necessary on this microcomputer in order to restore the stability of its operation, a module 31 ensuring the management updates to the terminal, under the control of the security functions 30 of layer 2, and in relation to the updating mechanisms 28 and the communication protocol 37 with the microcomputer, - a module 36, using the resources specific libraries 35 for managing the terminal, and ensuring the control of the configuration and functions of the terminal,

<Desc/Clms Page number 14><Desc / Clms Page number 14>

- une fonction de filtrage des URL 40, qui utilise les ressources du module de gestion de l'accès au réseau 32, permettant de limiter l'accès du micro-ordinateur à une partie identifiée du réseau informatique, et - des bibliothèques 35 permettant aussi l'exécution de programmes de gestion propres à chaque exploitant, téléchargés via le réseau.  - a URL filtering function 40, which uses the resources of the network access management module 32, making it possible to limit the access of the microcomputer to an identified part of the computer network, and - libraries 35 also allowing the execution of management programs specific to each operator, downloaded via the network.

La couche 4 comprend les programmes spécifiques à l'exploitant. Ils peuvent notamment inclure : - une fonction de production et de traitement de données statistiques 42, - une fonction de télédiagnostic et de maintenance 34, - un programme 39 qui commande l'affichage de films d'attente sur l'écran du terminal, et - d'autres fonctions spécifiques 41 développées en fonction des besoins de l'exploitant.  Layer 4 includes operator-specific programs. They may in particular include: - a function for producing and processing statistical data 42, - a remote diagnosis and maintenance function 34, - a program 39 which controls the display of waiting films on the screen of the terminal, and - Other specific functions 41 developed according to the needs of the operator.

La couche 4 intègre également une fonction pour la mise en oeuvre de la logique monétique 43 et des paramètres spécifiques à l'utilisateur de la borne, ainsi qu'une fonction 38 pour le dialogue avec le serveur distant via le réseau.  Layer 4 also includes a function for the implementation of electronic payment logic 43 and parameters specific to the user of the terminal, as well as a function 38 for dialogue with the remote server via the network.

Toutes les applications du dispositif susceptibles d'être mises à jour à partir du serveur distant sont systématiquement signées. Les applications du dispositif permettent également de protéger le micro-ordinateur de l'utilisateur. Pour ce faire, des fonctions spécifiques sont mises en place pour : - forcer le basculement entre les modes"hors session"et"en session", et - commander les routines permettant au micro-ordinateur de protéger son système de stockage et de déclencher le cas échéant un processus de nettoyage de données.  All the applications on the device that can be updated from the remote server are systematically signed. The applications of the device also make it possible to protect the microcomputer of the user. To do this, specific functions are set up to: - force the switching between "out of session" and "in session" modes, and - control the routines allowing the microcomputer to protect its storage system and trigger the if necessary a data cleaning process.

Avec un tel dispositif, le niveau de protection des données et de la sécurité des transactions et des paiements est considérablement accru.  With such a device, the level of data protection and security of transactions and payments is considerably increased.

Bien entendu, l'invention n'est pas limitée aux exemples qui viennent d'être décrits. De nombreux aménagements peuvent être apportés à ces exemples sans sortir du cadre de l'invention. Of course, the invention is not limited to the examples which have just been described. Many modifications can be made to these examples without departing from the scope of the invention.

Claims (21)

REVENDICATIONS 1. Dispositif (6) d'accès à un réseau informatique (9), interposé entre ledit réseau (9) et un terminal (1) comprenant des premiers moyens logiciels d'interface utilisateur, de façon à constituer une borne d'accès à des services pour un utilisateur, ce dispositif (6) comprenant des moyens de contrôle et de traitement (24), caractérisé en ce qu'il comprend en outre des moyens de connexion pour établir une liaison avec le réseau informatique pour se connecter tant à un serveur distant qu'aux serveurs des fournisseurs de services, et des seconds moyens logiciels prévus pour gérer un flux d'informations entre ledit terminal (1) et ledit réseau informatique (9), ces seconds moyens logiciels coopérant avec les moyens de contrôle et de traitement (24).  CLAIMS 1. Device (6) for accessing a computer network (9), interposed between said network (9) and a terminal (1) comprising first user interface software means, so as to constitute an access terminal to services for a user, this device (6) comprising control and processing means (24), characterized in that it further comprises connection means for establishing a link with the computer network for connecting both to a remote server than the servers of the service providers, and second software means provided for managing a flow of information between said terminal (1) and said computer network (9), these second software means cooperating with the control means and treatment (24). 2. Dispositif (6) selon la revendication 1, caractérisé en ce qu'il comprend en outre des moyens (17) pour contrôler l'alimentation du terminal (1), ces moyens de contrôle (17) étant notamment agencés pour interrompre et rétablir automatiquement cette alimentation sans intervention humaine. 2. Device (6) according to claim 1, characterized in that it further comprises means (17) for controlling the supply of the terminal (1), these control means (17) being in particular arranged to interrupt and restore this feeding automatically without human intervention. 3. Dispositif (6) selon l'une des revendications 1 ou 2, caractérisé en ce qu'il est équipé d'un module de paiement (7), et en ce que les seconds moyens logiciels sont agencés pour réaliser une fonction de comptabilité liée aux services accédés par l'utilisateur de ladite borne en relation avec le serveur distant via le réseau informatique. 3. Device (6) according to one of claims 1 or 2, characterized in that it is equipped with a payment module (7), and in that the second software means are arranged to perform an accounting function linked to the services accessed by the user of said terminal in relation to the remote server via the computer network. 4. Dispositif selon l'une quelconque des revendications 1 à 3, caractérisé en ce qu'il se présente sous la forme d'une carte électronique enfichable dans un connecteur standard du terminal. 4. Device according to any one of claims 1 to 3, characterized in that it is in the form of an electronic card pluggable into a standard connector of the terminal. 5. Dispositif (6) selon l'une quelconque des revendications 1 à 3, caractérisé en ce qu'il se présente sous la forme d'un boîtier indépendant (14).  5. Device (6) according to any one of claims 1 to 3, characterized in that it is in the form of an independent housing (14). 6. Dispositif (6) selon la revendication 5, caractérisé en ce qu'il comprend en outre des moyens d'entrées-sorties (20) pour se connecter au terminal (1) au moyen d'un câble.  6. Device (6) according to claim 5, characterized in that it further comprises input-output means (20) for connecting to the terminal (1) by means of a cable. 7. Dispositif selon la revendication 5, caractérisé en ce qu'il comprend en outre des moyens de connexion sans fil avec le terminal.  7. Device according to claim 5, characterized in that it further comprises wireless connection means with the terminal. <Desc/Clms Page number 16><Desc / Clms Page number 16> 8. Dispositif selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprend en outre des moyens aptes à établir une communication de type maître/esclave avec le terminal.  8. Device according to any one of the preceding claims, characterized in that it further comprises means able to establish a master / slave type communication with the terminal. 9. Dispositif selon l'une quelconque des revendications précédentes, caractérisé en ce que les moyens de connexion utilisent une seule liaison numérique au réseau informatique. 9. Device according to any one of the preceding claims, characterized in that the connection means use a single digital link to the computer network. 10. Dispositif selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprend en outre des moyens de connexion au réseau informatique via un réseau local. 10. Device according to any one of the preceding claims, characterized in that it further comprises means for connection to the computer network via a local network. 11. Dispositif selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprend en outre des moyens de connexion sans fil au réseau informatique. 11. Device according to any one of the preceding claims, characterized in that it further comprises means for wireless connection to the computer network. 12. Dispositif (6) selon l'une quelconque des revendications 1 à 9, caractérisé en ce qu'il comprend des moyens (22) de connexion au réseau informatique (9) via un modem (8).  12. Device (6) according to any one of claims 1 to 9, characterized in that it comprises means (22) for connection to the computer network (9) via a modem (8). 13. Dispositif (6) selon l'une quelconque des revendications précédentes, caractérisé en ce que le terminal comprend un micro-ordinateur (1).  13. Device (6) according to any one of the preceding claims, characterized in that the terminal comprises a microcomputer (1). 14. Dispositif selon l'une quelconque des revendications 1 à 12, caractérisé en ce que le terminal est une console de jeux dotée de moyens de navigation dans le réseau informatique et d'interfaçage homme/machine.  14. Device according to any one of claims 1 to 12, characterized in that the terminal is a games console provided with means of navigation in the computer network and human / machine interfacing. 15. Dispositif selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprend en outre des moyens de sécurité pour préserver les données et le réseau contre des attaques malveillantes.  15. Device according to any one of the preceding claims, characterized in that it further comprises security means for preserving the data and the network against malicious attacks. 16. Procédé pour accéder à un réseau informatique (9) au moyen d'une borne d'accès comprenant un terminal (1) et un dispositif d'accès (6) selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprend les étapes suivantes : - prise en compte par le dispositif d'accès (6) d'une demande de connexion au réseau informatique (9), ladite demande résultant de l'action d'un utilisateur sur le terminal (1) ou sur l'un des périphériques connectés au dispositif d'accès (6), - identification de l'utilisateur du terminal (1) par le dispositif d'accès (6),  16. Method for accessing a computer network (9) by means of an access terminal comprising a terminal (1) and an access device (6) according to any one of the preceding claims, characterized in that it comprises the following steps: - taking into account by the access device (6) of a request for connection to the computer network (9), said request resulting from the action of a user on the terminal (1) or on one of the peripherals connected to the access device (6), - identification of the user of the terminal (1) by the access device (6), <Desc/Clms Page number 17><Desc / Clms Page number 17> - après vérification, établissement d'une connexion à un serveur distant (10) via le réseau informatique (9) de façon à télécharger dans le dispositif d'accès (6) un ensemble de paramètres liés à cet utilisateur, et - connexion du terminal (1) au réseau informatique (9) par l'intermédiaire et sous le contrôle du dispositif d'accès (6).  - after verification, establishment of a connection to a remote server (10) via the computer network (9) so as to download to the access device (6) a set of parameters related to this user, and - connection of the terminal (1) to the computer network (9) through and under the control of the access device (6). 17. Procédé selon la revendication 16, caractérisé en ce que l'utilisateur est identifié au moyen d'une carte de paiement introduite dans un lecteur (7) lié au dispositif d'accès (6). 17. Method according to claim 16, characterized in that the user is identified by means of a payment card inserted in a reader (7) linked to the access device (6). 18. Procédé selon la revendication 16 ou 17, caractérisé en ce que lesdits paramètres comprennent des données de tarification et/ou de restriction. 18. The method of claim 16 or 17, characterized in that said parameters include pricing and / or restriction data. 19. Système d'accès à un réseau informatique au moyen d'au moins un dispositif d'accès selon l'une quelconque des revendications 1 à 15, caractérisé en ce qu'il comprend en outre une pluralité de terminaux aptes à se connecter audit dispositif d'accès. 19. Access system to a computer network by means of at least one access device according to any one of claims 1 to 15, characterized in that it further comprises a plurality of terminals able to connect to said access device. 20. Système selon la revendication 19, caractérisé en ce que le dispositif d'accès, qui comprend des moyens de traitement et de stockage pour mettre en oeuvre et contenir l'ensemble de fonctions nécessaires à la gestion et à l'exploitation d'une borne d'accès à un réseau informatique, est capable de connecter et de contrôler la connexion de chaque terminal au réseau informatique. 20. The system of claim 19, characterized in that the access device, which comprises processing and storage means for implementing and containing the set of functions necessary for the management and operation of a computer network access terminal, is capable of connecting and controlling the connection of each terminal to the computer network. 21. Borne Internet comprenant un dispositif d'accès selon l'une quelconque des revendications 1 à 15, ce dispositif d'accès étant associé à un terminal doté de moyens de navigation sur Internet et de périphériques d'entrées-sorties.21. Internet terminal comprising an access device according to any one of claims 1 to 15, this access device being associated with a terminal provided with Internet browsing means and input-output peripherals.
FR0117068A 2001-12-28 2001-12-28 Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access Pending FR2834410A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0117068A FR2834410A1 (en) 2001-12-28 2001-12-28 Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0117068A FR2834410A1 (en) 2001-12-28 2001-12-28 Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access

Publications (1)

Publication Number Publication Date
FR2834410A1 true FR2834410A1 (en) 2003-07-04

Family

ID=27619299

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0117068A Pending FR2834410A1 (en) 2001-12-28 2001-12-28 Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access

Country Status (1)

Country Link
FR (1) FR2834410A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6012088A (en) * 1996-12-10 2000-01-04 International Business Machines Corporation Automatic configuration for internet access device
WO2001047185A2 (en) * 1999-12-21 2001-06-28 Sitara Networks, Incorporated Integrated access point network device

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6012088A (en) * 1996-12-10 2000-01-04 International Business Machines Corporation Automatic configuration for internet access device
WO2001047185A2 (en) * 1999-12-21 2001-06-28 Sitara Networks, Incorporated Integrated access point network device

Similar Documents

Publication Publication Date Title
EP3243178B1 (en) Method for processing a transaction from a communication terminal
US6854009B1 (en) Networked computer system
CA2160223C (en) Process for loading a protected memory zone in and informating processing device and device using said process
EP2659419B1 (en) Method and device for controlling access to a computer system
FR2885424A1 (en) DATA PROCESSING DEVICE, TELECOMMUNICATION TERMINAL AND DATA PROCESSING METHOD USING DATA PROCESSING DEVICE.
EP0826281A1 (en) Method enabling secure access by a station to at least one server, and device using same
EP1004101A1 (en) Terminal and system for implementing secure electronic transactions
FR2767624A1 (en) Portable secure communications system
WO2006056669A1 (en) Method of securing a telecommunication terminal that is connected to terminal user identification module
EP1649363B1 (en) Method of managing software components that are integrated into an embedded system
EP2180423B1 (en) Control of the use of virtual machines
EP1955248B1 (en) Adaptable security module
EP2893709B1 (en) Method for controlling the display of a digital television set
WO2005071925A2 (en) Telecommunication terminal comprising two execution spaces
EP2192515B1 (en) Electronic circuit for securing data exchanges between a computer terminal and a network
FR2834410A1 (en) Terminal for enabling access to a computer network, especially the Internet from any type of suitable microcomputer, is particularly suited to providing public Internet access
EP2912598B1 (en) Method for downloading at least one software component onto a computing device, and associated computer program product, computing device and computer system
WO2008084154A2 (en) Processing of data associated with a digital service
EP1526431A1 (en) Microprocessor&#39;s peripherals access control
EP1632849A1 (en) Application development system for an application onboard a module
EP4324231A1 (en) Managing communication terminal profiles
FR2812101A1 (en) Protocol for exchange of messages between applications embedded in a multi-function smart card, uses transmission of calls from master application to cause operating system to load and execute slave application
FR2811505A1 (en) ONLINE AND OFFLINE DIGITAL DATA ACCESS CONTROL SYSTEM USING SOFTWARE KEY SERVER
WO1999039256A1 (en) Simultaneous protection for several types of software of several software designers
EP1398983B1 (en) Method for remotely programming a mobile phone and implementation system