FR2878047A1 - Universal serial bus key for controlling access of user to computer, has memory storing identification data related to user access space of authorized user - Google Patents

Universal serial bus key for controlling access of user to computer, has memory storing identification data related to user access space of authorized user Download PDF

Info

Publication number
FR2878047A1
FR2878047A1 FR0412199A FR0412199A FR2878047A1 FR 2878047 A1 FR2878047 A1 FR 2878047A1 FR 0412199 A FR0412199 A FR 0412199A FR 0412199 A FR0412199 A FR 0412199A FR 2878047 A1 FR2878047 A1 FR 2878047A1
Authority
FR
France
Prior art keywords
user
personal
file
cle
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0412199A
Other languages
French (fr)
Other versions
FR2878047B1 (en
Inventor
David Fauthoux
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to FR0412199A priority Critical patent/FR2878047B1/en
Priority to EP05815148A priority patent/EP1836636A1/en
Priority to PCT/FR2005/002751 priority patent/WO2006053958A1/en
Priority to US11/280,347 priority patent/US20060107062A1/en
Publication of FR2878047A1 publication Critical patent/FR2878047A1/en
Application granted granted Critical
Publication of FR2878047B1 publication Critical patent/FR2878047B1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

An authentication module determines whether user is an authorized user, and allows user to access user space corresponding to identification data recorded in memory (2). A filter recognizes a request involving key file belonging to user space. A processing module processes each request to create and/or access key file and permitting the processing of corresponding request in host station (5). An independent claim is also included for information system.

Description

SUPPORT PERSONNEL DE MÉMOIRE DE MASSE PORTATIF ET SYSTÈMEPERSONAL PORTABLE MASS MEMORY SUPPORT AND SYSTEM

INFORMATIQUE D'ACCÈS SECURISÉ A UN ESPACE UTILISATEUR VIA UN RÉSEAU L'invention concerne un support personnel de mémoire de masse portatif et un système informatique permettant à chaque utilisateur doté d'un tel support personnel d'accéder de façon sécurisée à un espace informatique utilisateur qui lui est propre, via un réseau tel que Internet, de façon sécurisée et à partir d'une station informatique hôte quelconque non préalablement spécifiquement configurée ou dédiée pour gérer cet espace utilisateur ou permettre l'accès à cet espace utilisateur.  The invention relates to a personal portable mass memory support and a computer system that enables each user with such personal support to securely access a user computer space. its own, via a network such as the Internet, securely and from any host computer station not previously specifically configured or dedicated to manage this user space or allow access to this user space.

Différents systèmes connus proposent l'utilisation d'un support personnel tel qu'une clé USB ( universal serial bus ) pour contrôler l'accès d'un utilisateur à un ordinateur, ou plus généralement à des ressources informatiques, par un ou plusieurs mot(s) de passe (clé(s) symétrique(s)) enregistré(s) sous forme cryptée sur le support. On peut citer par exemple les systèmes SECURIKEY ou WIBU-KEY (commercialisés par WIBU- SYSTEMS, Karlsruhe, Allemagne). Ces systèmes ne permettent néanmoins pas à un utilisateur d'accéder à des ressources informatiques de façon personnalisée (espace utilisateur) pouvant comprendre des documents, fichiers, données, programmes,... depuis une station informatique quelconque non préalablement configurée à cet effet et connectée à un réseau.  Various known systems propose the use of a personal medium such as a universal serial bus (USB) to control the access of a user to a computer, or more generally to computer resources, by one or more words ( s) passwords (symmetric key (s)) saved in encrypted form on the media. For example, SECURIKEY or WIBU-KEY systems (marketed by WIBU-SYSTEMS, Karlsruhe, Germany). However, these systems do not allow a user to access computer resources in a personalized manner (user space) that may include documents, files, data, programs, etc. from any computer station not previously configured for this purpose and connected. to a network.

En outre, avec ces systèmes connus, tous les moyens de vérification d'identité ou d'authentification, y compris le logiciel, sont mémorisés sur la clé, de sorte que l'accès aux ressources informatiques personnelles est impossible pour un utilisateur qui a perdu son support personnel. A l'inverse, un tiers en possession du support personnel peut accéder à ces ressources s'il peut relire le(les) mot(s) de passe depuis le support, ce qui n'est techniquement pas impossible.  In addition, with these known systems, all means of identity verification or authentication, including software, are stored on the key, so that access to personal computing resources is impossible for a user who has lost his personal support. Conversely, a third party in possession of the personal medium can access these resources if it can re-read the password (s) from the medium, which is technically not impossible.

US-2004/0001088 décrit un dispositif portable tel qu'une clé USB permettant de transporter l'environnement informatique personnel d'un utilisateur, sous forme de fichiers mémorisés sur la mémoire non volatile de cette clé USB. Cet environnement personnel contient les favoris, les courriers électroniques, les contacts, les cookies (programmes mouchards), les signatures numériques, les fonds d'écran, les icônes de bureau, les calendriers et agendas, les configurations de barres d'outils, les configurations audio, graphiques, les options de jeux... Cet environnement peut être défini par téléchargement à partir d'un site Internet dont l'adresse est mémorisée sur la clé USB. Ce système consiste donc à utiliser la mémoire de la clé USB pour transférer un environnement informatique d'un ordinateur à l'autre. Mais, pour ce faire, chaque ordinateur doit être compatible avec un tel environnement, et doit être indépendamment et préalablement programmé pour pouvoir réaliser le transfert de l'environnement personnel à partir des informations contenues sur le support portatif. Ainsi, ce document ne décrit pas un système informatique permettant d'accéder à un espace utilisateur contenu en tout ou partie sur un dispositif autre que ses ordinateurs personnels et que le support personnel, et ce, à partir d'une station quelconque initialement non spécifiquement configurée pour un tel accès.  US-2004/0001088 discloses a portable device such as a USB key for transporting the personal computer environment of a user, in the form of files stored on the non-volatile memory of this USB key. This personal environment contains favorites, emails, contacts, cookies (cookie programs), digital signatures, wallpapers, desktop icons, calendars and calendars, toolbar configurations, audio configurations, graphics, game options ... This environment can be defined by downloading from a website whose address is stored on the USB key. This system is therefore to use the memory of the USB key to transfer a computer environment from one computer to another. But, to do this, each computer must be compatible with such an environment, and must be independently and previously programmed to perform the transfer of the personal environment from the information on the portable medium. Thus, this document does not describe a computer system making it possible to access a user space contained in whole or in part on a device other than its personal computers and that the personal medium, and this, from any station initially not specifically configured for such access.

Par ailleurs, d'autres solutions (par exemple US-2002/0133561) ont proposé la réalisation d'un disque virtuel sur Internet pour le stockage, l'extraction, l'accès, le contrôle et la manipulation de fichiers à distance par un utilisateur depuis n'importe quel terminal. Mais l'accès à ce disque virtuel suppose que le terminal utilisé soit lui-même préalablement configuré pour permettre cet accès, contienne une partie de l'espace utilisateur, et soit compatible avec la technologie et le système d'exploitation utilisés pour stocker les fichiers distants. En particulier, chaque terminal doit être doté d'un navigateur Internet compatible avec la technologie utilisée pour réaliser le disque virtuel.  In addition, other solutions (for example US-2002/0133561) have proposed the realization of a virtual disk on the Internet for storing, retrieving, accessing, controlling and manipulating files remotely by a user from any terminal. But the access to this virtual disk supposes that the terminal used is itself previously configured to allow this access, contains a part of the user space, and is compatible with the technology and the operating system used to store the files. apart. In particular, each terminal must have an Internet browser compatible with the technology used to make the virtual disk.

Ainsi, toutes les solutions antérieures proposées pour la gestion d'un espace utilisateur personnel géré sur un réseau (et non sur un poste informatique spécifique) se heurtent au fait qu'elles sont étroitement dépendantes du système d'exploitation sur lequel elles se fondent et de la mise en oeuvre pratique spécifique qu'elles requièrent (programmation, et/ou architecture de stockage des données et/ou technologies spécifiques) . Or, les différentes ressources informatiques pouvant composer un espace utilisateur sont aujourd'hui très variées et ne sont pas nécessairement compatibles avec les techniques de programmation, les architectures, les programmes applicatifs ou les systèmes d'exploitation requis dans les solutions connues.  Thus, all the previous solutions proposed for the management of a personal user space managed on a network (and not on a specific computer station) come up against the fact that they are closely dependent on the operating system on which they are based and of the specific practical implementation they require (programming, and / or data storage architecture and / or specific technologies). However, the various computing resources that can compose a user space are today very varied and are not necessarily compatible with the programming techniques, architectures, application programs or operating systems required in known solutions.

Ainsi, aucune solution connue ne permet à un utilisateur d'accéder instantanément à un espace utilisateur pouvant comprendre non seulement des données et informations personnelles, mais également des données ou informations partagées par d'autres utilisateurs, des programmes applicatifs installés sous forme exécutable, cet espace utilisateur étant géré à distance sur un ou plusieurs serveur(s), et ce, à partir d'une station informatique quelconque non préalablement configurée ou adaptée à cette fin et pouvant ne contenir aucune des informations numériques (programmes ou données) correspondant à cet espace utilisateur.  Thus, no known solution allows a user to instantly access a user space that may include not only personal data and information, but also data or information shared by other users, application programs installed in executable form, this user space being managed remotely on one or more server (s), and this, from any computer station not previously configured or adapted for this purpose and may contain none of the digital information (programs or data) corresponding to this user space.

L'invention vise de façon générale à fournir une solution à ce problème.  The object of the invention is generally to provide a solution to this problem.

Elle vise donc à proposer un support de mémoire de masse portatif et un système informatique grâce auxquels un utilisateur peut accéder à un espace informatique utilisateur qui lui est propre à partir d'une station informatique quelconque non spécifiquement préalablement configurée à cet effet et pouvant elle-même ne contenir aucune des informations numériques (programmes ou données numériques) correspondant à cet espace utilisateur.  It therefore aims to provide a portable mass storage medium and a computer system by means of which a user can access a user's computer space of his own from any computer station not specifically configured for this purpose and can itself even not contain any digital information (programs or digital data) corresponding to this user space.

L'invention vise aussi à permettre un tel accès de façon sécurisée, mais sans que la perte du support personnel rende ensuite impossible l'accès à l'espace utilisateur, ni que la seule possession du support personnel permette cet accès par une personne autre que l'utilisateur authentique.  The invention also aims to allow such access in a secure manner, but without the loss of the personal medium then makes it impossible to access the user space, nor that the mere possession of the personal medium allows this access by a person other than the authentic user.

L'invention vise de surcroît à proposer un tel support personnel et un tel système informatique avec lesquels les informations de l'espace utilisateur sont automatiquement mises à jour et synchronisées, sans risque de pertes de données, de façon fiable, y compris en cas de rupture soudaine de connexion d'une station au réseau.  The invention also aims to provide such a personal support and such a computer system with which the user space information is automatically updated and synchronized, without risk of data loss, reliably, including in case of Sudden connection break from a station to the network.

L'invention vise de surcroît à proposer un système informatique performant en termes de vitesse de réaction pour l'utilisateur, simple et ergonomique à utiliser, et de très faible prix de revient.  The invention further aims to provide a computer system that is efficient in terms of speed of reaction for the user, simple and ergonomic to use, and very low cost.

Dans tout le texte, on adopte la terminologie suivante: - mémoire de masse: toute mémoire informatique non volatile réinscriptible permettant de stocker des informations numériques de façon durable quelle que soit la technologie mise en oeuvre (magnétique, optique, électronique...) pour la réaliser, - système informatique: combinaison de matériel(s), logiciel(s), 10 informations, fichiers et/ou bases de données, données numériques, apte à réaliser des fonctions informatiques prédéterminées, - utilisateur: une personne physique ou morale ou un groupe de personnes physiques et/ou morales, - portatif: désigne tout objet pouvant être manipulé par l'homme, 15 porté d'une seule main, et transporté aisément en permanence, par exemple au format de poche, - fichier: ce terme est utilisé en son sens logique désignant un ensemble d'informations numériques référencées par une adresse informatique; il peut s'agir par exemple d'un ou plusieurs fichier(s) physique(s), ou d'une ou plusieurs table(s) de données ou d'une partie d'un fichier physique ou d'une table de données, - espace utilisateur: ensemble de ressources informatiques, données, logiciels ou autres informations adapté pour pouvoir fournir des services informatiques propres à un utilisateur prédéterminé, comprenant l'enregistrement d'informations spécifiques propres à un utilisateur, et la mise à disposition de cet utilisateur de données et logiciels prédéterminés; l'espace utilisateur comprend non seulement des données ou informations créées ou gérées par un utilisateur, mais également des données, informations et programmes sous forme exécutable partagés par d'autres utilisateurs ou fournisseurs de ressources informatiques.  Throughout the text, we adopt the following terminology: - mass memory: any non-volatile rewritable computer memory for storing digital information in a sustainable way regardless of the technology used (magnetic, optical, electronic ...) for realize it, - computer system: combination of hardware (s), software (s), information, files and / or databases, digital data, able to perform predetermined computer functions, - user: a natural or legal person or a group of natural and / or legal persons, - portable: means any object that can be handled by man, carried with one hand, and easily transported continuously, for example in pocket format, - file: this term is used in its logical sense designating a set of digital information referenced by a computer address; for example, it may be one or more physical file (s), or one or more data table (s) or part of a physical file or data table , - user space: set of computer resources, data, software or other information adapted to provide specific computer services to a predetermined user, including the recording of specific information specific to a user, and the provision of this user predetermined data and software; the user space comprises not only data or information created or managed by a user, but also data, information and programs in executable form shared by other users or providers of computing resources.

L'invention concerne donc un support de mémoire de masse portatif, dit support personnel, comprenant: - au moins une mémoire de masse, dite mémoire personnelle, - des moyens de connexion à toute station informatique, dite station hôte, dotée: 5. de moyens de traitement numérique à microprocesseur(s) et mémoire(s) vive(s) associée(s), d'au moins un système d'exploitation et de gestion de fichiers, de moyens de connexion conjugués de ceux du support personnel, de telle sorte qu'au moins une partie de la mémoire personnelle du support personnel puisse être accédée en lecture/écriture par une station hôte lorsque les moyens de connexion sont actifs, - enregistrées en mémoire personnelle, des données, dites données d'identification utilisateur, d'identification d'au moins un utilisateur humain, 15 dit utilisateur autorisé, autorisé à utiliser ce support personnel, caractérisé en ce qu'il comprend, enregistrées en mémoire personnelle, des données formant un processus, dit processus passerelle, adapté pour pouvoir être chargé en mémoire vive d'une station hôte auquel le support personnel est connecté, ce processus passerelle comprenant: un module d'authentification, par la station hôte, de tout utilisateur humain réalisant la connexion du support personnel à cette station hôte, adapté pour déterminer s'il s'agit d'un utilisateur autorisé, et pour n'autoriser l'accès à l'espace utilisateur correspondant aux données d'identification utilisateur enregistrées dans la mémoire personnelle que si un utilisateur autorisé est identifié et authentifié, un module de filtrage de requêtes sur fichiers adapté pour pouvoir reconnaître toute requête intéressant au moins un fichier, dit fichier CLE, appartenant à un espace utilisateur de l'utilisateur autorisé, comprenant des informations numériques enregistrées dans une partie de mémoire personnelle, dite cache local, et/ou dans au moins une mémoire de masse d'au moins un serveur distinct 25 de la station hôte et auquel la station hôte dotée de moyens de connexion et d'accès à au moins un réseau numérique peut être reliée via un tel réseau, un module de traitement de chaque requête sur un fichier CLE adapté pour pouvoir créer un fichier CLE et/ou accéder à tout fichier CLE et permettre le traitement d'une requête correspondante par le système d'exploitation et de gestion de fichiers de la station hôte de la même façon que s'il s'agissait d'une requête sur un fichier propre à cette station hôte.  The invention therefore relates to a portable mass storage medium, said personal medium, comprising: - at least one mass memory, said personal memory, - means of connection to any computer station, called host station, endowed with: digital processing means with a microprocessor (s) and associated random memory (s), at least one operating and file management system, means of connection combined with those of the personal medium, such that at least a part of the personal memory of the personal medium can be accessed read / write by a host station when the connection means are active, - stored in personal memory, data, called user identification data, identification of at least one human user, said authorized user, authorized to use this personal medium, characterized in that it comprises, stored in personal memory, data forming a process essus, said gateway process, adapted to be loaded into the RAM of a host station to which the personal medium is connected, this gateway process comprising: an authentication module, by the host station, of any human user performing the connection of the personal support at this host station, adapted to determine whether it is an authorized user, and to allow access to the user space corresponding to the user identification data stored in the personal memory only if a authorized user is identified and authenticated, a file query filter module adapted to be able to recognize any request involving at least one file, said CLE file, belonging to a user space of the authorized user, including digital information recorded in a part of personal memory, called local cache, and / or in at least one mass memory of at least one serve it is distinct from the host station and to which the host station having means of connection and access to at least one digital network can be connected via such a network, a module for processing each request on a CLE file adapted to be able to create a CLE file and / or accessing any CLE file and allowing a corresponding request to be processed by the host station's file management and operating system in the same way as if it were a query on a file specific to this host station.

L'invention s'étend à un système informatique d'accès sécurisé via un réseau par des utilisateurs à des espaces utilisateurs, comprenant: - des stations informatiques, dites stations hôtes, dotée chacune: de moyens de traitement numérique à microprocesseur(s) et mémoire(s) vive(s) associée(s), d'au moins un système d'exploitation et de gestion de fichiers, 15. de moyens de connexion conjugués de moyens de connexion d'au moins un support de mémoire de masse portatif, dit support personnel, de telle sorte qu'au moins une partie de la mémoire de masse du support personnel puisse être accédée en lecture/écriture par la station hôte lorsque les moyens de connexion sont actifs, 20. de moyens de connexion et d'accès à au moins un réseau numérique public -notamment le réseau Internet-, - au moins un serveur comprenant au moins une mémoire de masse, dite mémoire serveur, et des moyens de connexion à au moins un réseau numérique public -notamment le réseau Internet-, et adapté pour permettre l'accès en lecture/écriture à au moins une partie de cette mémoire serveur via un tel réseau numérique public, - chaque support personnel comprenant: au moins une mémoire de masse, dite mémoire personnelle, r 2878047 des moyens de connexion à toute station hôte, enregistrées en mémoire personnelle, des données, dites données d'identification utilisateur, d'identification d'au moins un utilisateur humain, dit utilisateur autorisé, autorisé à utiliser ce support personnel, chaque support personnel comprenant, enregistrées en mémoire personnelle, des données formant un processus, dit processus passerelle, adapté pour pouvoir être chargé en mémoire vive d'une station hôte auquel le support personnel est connecté, ce processus passerelle comprenant: un module d'authentification, par la station hôte, de tout utilisateur humain réalisant la connexion du support personnel à cette station hôte, adapté pour déterminer s'il s'agit d'un utilisateur autorisé, et pour n'autoriser l'accès à l'espace utilisateur correspondant aux données d'identification utilisateur enregistrées dans la mémoire personnelle que si un utilisateur autorisé est identifié et authentifié, un module de filtrage de requêtes sur fichiers adapté pour pouvoir reconnaître toute requête intéressant au moins un fichier, dit fichier CLE, appartenant à un espace utilisateur de l'utilisateur autorisé, comprenant des informations numériques enregistrées dans une partie de la mémoire personnelle, dite cache local, et/ou dans au moins une mémoire serveur d'au moins un serveur distinct de la station hôte, un module de traitement de chaque requête sur un fichier CLE adapté pour pouvoir créer un fichier CLE et/ou accéder à tout fichier CLE et permettre le traitement d'une requête correspondante par le système d'exploitation et de gestion de fichiers de la station hôte de la même façon que s'il s'agissait d'une requête sur un fichier propre à cette station hôte.  The invention extends to a computer system for secure access via a network by users to user spaces, comprising: computer stations, called host stations, each equipped with microprocessor-based digital processing means and associated random memory (s), at least one operating and file management system, 15. connective means for connecting connection means of at least one portable mass storage medium said personal medium, so that at least a part of the mass memory of the personal medium can be accessed read / write by the host station when the connection means are active, 20. connection means and access to at least one public digital network -especially the Internet-, - at least one server comprising at least one mass memory, called server memory, and means of connection to at least one public digital network-notably the Inter network net-, and adapted to allow read / write access to at least a portion of this server memory via such a public digital network, - each personal medium comprising: at least one mass memory, said personal memory, r 2878047 means of connection to any host station, stored in a personal memory, data, said user identification data, identification of at least one human user, said authorized user authorized to use this personal medium, each personal medium comprising, stored in personal memory, data forming a process, said gateway process, adapted to be loaded into the RAM of a host station to which the personal medium is connected, this gateway process comprising: an authentication module, by the host station , of any human user making the connection of the personal medium to this host station, adapted to determine whether it is an authorized user, and to allow access to the user space corresponding to the user identification data stored in the personal memory only if an authorized user is identified and authenticated, a file query filtering module adapted to be able to recognize any request involving at least one file, said CLE file, belonging to a user space of the authorized user, comprising digital information stored in a part of the personal memory, called local cache, and / or in at least one server memory at least one server separate from the host station, a module for processing each request on a CLE file adapted to be able to create a CLE file and / or access any CLE file and allow the processing of a corresponding request by the system the host station's file management and management in the same way as if it were a query on a iche specific to this host station.

Avantageusement et selon l'invention, les supports personnels sont exempts de moyens de traitement numérique autres que ceux nécessaires, le cas échéant, à l'établissement et au fonctionnement des moyens de connexion entre les supports personnels et les stations hôtes.  Advantageously and according to the invention, the personal media are free of digital processing means other than those necessary, if necessary, for the establishment and operation of the connection means between the personal media and the host stations.

Les supports personnels peuvent en particulier être exempts de 25 microprocesseur, mémoire vive associée et de toute unité polyvalente de traitement d'information et/ou de calcul. Avantageusement et selon l'invention, ils sont aussi exempts d'interface homme/machine (écran, clavier, pointeur...) et les stations hôtes sont dotées d'une interface homme/machine. Les supports personnels peuvent ainsi être réduits aux seuls éléments formant leurs fonctions de mémoire de masse et de connexion standard avec une station hôte.  Personal media may in particular be free of microprocessor, associated RAM and any versatile information processing and / or computing unit. Advantageously and according to the invention, they are also free of human / machine interface (screen, keyboard, pointer ...) and host stations have a human / machine interface. Personal media can thus be reduced to only the elements forming their mass memory and standard connection functions with a host station.

Avantageusement et selon l'invention, les moyens de connexion d'un support personnel à une station hôte sont du type rendus actifs par rapprochement et/ou branchement du support personnel et de la station hôte. Un support personnel selon l'invention peut être réalisé avantageusement sous forme d'une simple clé USB permettant ainsi de réduire au strict minimum le coût d'investissement pour chaque utilisateur.  Advantageously and according to the invention, the connection means of a personal medium to a host station are of the type made active by bringing together and / or connecting the personal medium and the host station. A personal medium according to the invention can advantageously be made in the form of a simple USB key thus making it possible to reduce the investment cost for each user to a minimum.

L'invention s'applique néanmoins aussi à des supports personnels plus sophistiqués (tels que des assistants numériques personnels portatifs (PDA) ou des ordinateurs portatifs ou des téléphones portatifs à mémoire de masse...) pouvant ainsi incorporer des moyens de traitement d'informations à microprocesseur(s) et/ou une interface homme/machine; dans ce cas néanmoins, ces moyens de traitement d'informations n'ont pas d'utilité dans le cadre de la présente invention. L'interface homme/machine d'un tel support peut en partie ou en totalité remplacer celle d'une station hôte.  However, the invention also applies to more sophisticated personal media (such as portable personal digital assistants (PDAs) or portable computers or portable mass-storage phones ...) that can thus incorporate processing means. microprocessor information and / or a human / machine interface; in this case, however, these information processing means are not useful in the context of the present invention. The human / machine interface of such a medium can partly or completely replace that of a host station.

D'autres types de connexion qu'une liaison USB peuvent être envisagés, en variante ou en combinaison, par exemple une liaison sans fil radiofréquence (WI-FI ou autre) ou infrarouge.  Other types of connection that a USB link can be envisaged, alternatively or in combination, for example a wireless radio link (WI-FI or other) or infrared.

En outre, avantageusement et selon l'invention, un système selon l'invention comprend, enregistrées en mémoire personnelle de chaque support personnel, des données ROOT_ID identifiant au moins un fichier racine enregistré sur un serveur, ce fichier racine comprenant l'architecture des fichiers CLE de l'espace utilisateur. De la sorte, cette architecture n'est pas nécessairement elle-même mémorisée sur les supports personnels (sauf éventuellement dupliquée sur le cache local du support personnel) ni sur les stations hôtes.  In addition, advantageously and according to the invention, a system according to the invention comprises, stored in personal memory of each personal medium, ROOT_ID data identifying at least one root file recorded on a server, this root file including the architecture of the files. CLE of the user space. In this way, this architecture is not necessarily itself stored on the personal media (except possibly duplicated on the local cache of the personal medium) nor on the host stations.

Selon l'invention, de préférence, ce fichier racine est un fichier CLE et géré comme tel.  According to the invention, preferably, this root file is a CLE file and managed as such.

Par ailleurs, avantageusement, dans un système informatique selon l'invention, les stations hôtes sont choisies parmi: - des ordinateurs personnels du type fixe, - des ordinateurs personnels du type portable, des dispositifs de traitement numérique portatifs -notamment des assistants personnels numériques PDA ou des téléphones mobiles-.  Moreover, advantageously, in a computer system according to the invention, the host stations are chosen from: fixed-type personal computers, portable-type personal computers, portable digital processing devices-in particular PDA PDA's or mobile phones-.

Les stations hôtes peuvent être quelconques et plus ou moins sophistiquées, dès lors qu'elles permettent de fournir des moyens de traitement d'informations et de gestion de fichiers, et, de préférence, au moins en partie, l'interface homme/machine. Pour chaque utilisateur, ces stations hôtes peuvent être ainsi des ordinateurs fixes personnels de l'utilisateur situés à son domicile et sur son lieu de travail, un ordinateur portable de l'utilisateur, un assistant personnel de type PDA, des terminaux d'accès à Internet à accès public (tels que ceux mis à disposition dans les lieux publics tels que les gares, aéroports, médiathèques, galeries commerciales, cybercafé...) ou un ordinateur ou assistant personnel d'un ami ou d'un collègue... Grâce à l'invention, chaque utilisateur a ainsi instantanément accès à l'ensemble des fichiers, données et programmes applicatifs de son espace utilisateur, à partir d'un lieu quelconque, sans avoir à configurer préalablement spécifiquement manuellement un ordinateur, et ce, avec l'aide uniquement de son support personnel, de façon parfaitement sécurisée. Il en résulte un confort de gestion extrêmement grand pour les utilisateurs à un coût négligeable.  The host stations may be arbitrary and more or less sophisticated, as long as they make it possible to provide information processing and file management means, and preferably at least in part, the human / machine interface. For each user, these host stations can thus be personal computers of the user located at home and at his workplace, a laptop of the user, a personal assistant PDA type, access terminals to Internet with public access (such as those made available in public places such as train stations, airports, media libraries, shopping malls, cybercafé ...) or a computer or personal assistant of a friend or a colleague ... Thanks to the invention, each user thus has instant access to all the files, data and application programs of his user space, from any location, without having to previously manually specifically configure a computer, and this, with using only its personal support, in a perfectly secure way. This results in extremely great management comfort for users at a negligible cost.

Une telle architecture de stockage et d'accès sécurisé en réseau à des espaces utilisateurs présente de nombreux autres avantages liés au bouleversement complet des habitudes et des méthodes de l'informatique moderne qu'implique l'invention. En particulier, les différentes mises à jour et évolutions de données et/ou programmes applicatifs peuvent être effectuées directement sur les serveurs par les Io fournisseurs de ces données et/ou programmes applicatifs eux-mêmes, et ne nécessitent plus aucune démarche (comme par exemple un téléchargement et/ou une installation) de la part de chaque utilisateur. En outre, la mise en oeuvre et l'utilisation de l'invention ne sont pas dépendantes d'un système d'exploitation ou d'une technologie particulière, et sont au contraire compatibles avec toutes les solutions logicielles et matérielles proposées par les éditeurs ou constructeurs. Cet aspect universel et systématique de l'invention représente une ergonomie et un attrait extrêmement grands pour les utilisateurs.  Such storage architecture and secure network access to user spaces has many other advantages related to the complete disruption of the habits and methods of modern computing that the invention involves. In particular, the various updates and evolutions of data and / or application programs can be performed directly on the servers by the Io providers of these data and / or application programs themselves, and no longer require any approach (such as for example download and / or installation) from each user. In addition, the implementation and use of the invention are not dependent on a particular operating system or technology, and are instead compatible with all the software and hardware solutions offered by the publishers or manufacturers. This universal and systematic aspect of the invention represents extremely great ergonomics and appeal for the users.

Ainsi, avantageusement et selon l'invention, le module de traitement est adapté pour être exécuté dans une zone mémoire dédiée aux programmes applicatifs et accessible en mode utilisateur de la mémoire vive d'une station hôte.  Thus, advantageously and according to the invention, the processing module is adapted to be executed in a memory area dedicated to the application programs and accessible in user mode of the RAM of a host station.

Par ailleurs, avantageusement et selon l'invention, le module d'authentification est adapté pour authentifier un utilisateur autorisé par saisie par ce dernier sur une interface homme/machine -notamment sur l'interface homme/machine de la station hôte à laquelle le support personnel est connecté- d'un code, dit code personnel utilisateur, permettant la validation de l'identité de l'utilisateur par le module d'authentification, et pour mémoriser le code personnel utilisateur en mémoire vive de la station hôte, et le processus passerelle est adapté pour transmettre le code personnel utilisateur à chaque serveur auquel la station hôte est reliée en vue d'une transmission d'informations numériques. Ce code personnel utilisateur peut être un mot de passe utilisateur saisi sur un clavier, par exemple le clavier d'une station hôte, ou un code numérique représentatif d'une caractéristique biométrique (empreinte digitale) saisi par un capteur solidaire d'une station hôte ou d'un support personnel, ou autre.  Furthermore, advantageously and according to the invention, the authentication module is adapted to authenticate an authorized user by input by the latter on a man / machine interface - in particular on the human / machine interface of the host station to which the support personnel is connected- a code, said user personal code, allowing validation of the identity of the user by the authentication module, and for storing the user personal code in RAM of the host station, and the process gateway is adapted to transmit the user personal code to each server to which the host station is connected for the purpose of transmitting digital information. This personal user code may be a user password entered on a keyboard, for example the keyboard of a host station, or a digital code representative of a biometric characteristic (fingerprint) entered by a sensor attached to a host station or personal support, or whatever.

Le code personnel utilisateur n'étant pas enregistré sur le support personnel, la perte ou le vol de ce dernier est quasiment sans conséquence pour l'utilisateur qui pourra accéder à nouveau à son espace utilisateur avec un autre support personnel.  The personal user code is not recorded on the personal medium, the loss or theft of the latter is virtually without consequences for the user who can access his user space again with another personal support.

Avantageusement et selon l'invention, chaque serveur est adapté pour vérifier la validité du code personnel utilisateur avant d'autoriser l'établissement Il d'une liaison entre le serveur et une station hôte à laquelle un support personnel correspondant est connecté.  Advantageously and according to the invention, each server is adapted to verify the validity of the user personal code before authorizing the establishment of a link between the server and a host station to which a corresponding personal medium is connected.

Par ailleurs, avantageusement, un système informatique selon l'invention comprend au moins un serveur, dit serveur central, comprenant pour chaque utilisateur au moins un enregistrement, dit compte utilisateur, comprenant lesdites données d'identification utilisateur associées au code personnel utilisateur mémorisé dans ledit enregistrement sous forme non compréhensible par l'homme. Avantageusement et selon l'invention, lesdites données d'identification utilisateur enregistrées en mémoire personnelle d'un support personnel comprennent un code identifiant individuellement un utilisateur et des données identifiant un serveur central.  Moreover, advantageously, a computer system according to the invention comprises at least one server, said central server, comprising for each user at least one record, said user account, comprising said user identification data associated with the user personal code stored in said registration in form not understandable by the man. Advantageously and according to the invention, said user identification data stored in personal memory of a personal medium comprise a code individually identifying a user and data identifying a central server.

Avantageusement et selon l'invention, le module de traitement inclut au moins un sous-module de cryptage par une clé symétrique générée par le module de traitement à partir d'un code fourni par le module de traitement.  Advantageously and according to the invention, the processing module includes at least one encryption sub-module with a symmetrical key generated by the processing module from a code provided by the processing module.

En outre, avantageusement et selon l'invention, chaque support personnel comprend, enregistrée en mémoire personnelle, une clé publique de cryptage asymétrique correspondant à une clé privée d'un serveur central, cette clé privée étant mémorisée dans une mémoire de masse du serveur central, et le module de traitement est adapté pour: - générer une clé symétrique et la crypter avec ladite clé 20 publique, - transmettre cette clé symétrique cryptée au serveur central, lui-même adapté pour la décrypter (avec la clé asymétrique privée correspondante), - crypter les données d'identification utilisateur et le code personnel utilisateur avec ladite clé symétrique avant de les transmettre au serveur central.  Furthermore, advantageously and according to the invention, each personal medium comprises, recorded in personal memory, an asymmetric encryption public key corresponding to a private key of a central server, this private key being stored in a mass memory of the central server. , and the processing module is adapted to: generate a symmetric key and encrypt it with said public key, transmit this encrypted symmetric key to the central server, itself adapted to decrypt it (with the corresponding private asymmetric key), encrypting the user identification data and the user personal code with said symmetric key before transmitting them to the central server.

Par ailleurs, dans un mode de réalisation avantageux de l'invention, le module de traitement est adapté pour enregistrer par défaut tout fichier CLE de l'espace utilisateur faisant l'objet d'un traitement numérique par la station hôte dans le cache local de la mémoire personnelle du support personnel. De la sorte, les opérations réalisées par l'utilisateur lors d'une session de travail sont sauvegardées sur le cache local du support personnel, et conservées même en cas de rupture soudaine de la connexion au réseau public ou de celle entre le support personnel et la station hôte.  Furthermore, in an advantageous embodiment of the invention, the processing module is adapted to save by default any CLE file of the user space that is digitally processed by the host station in the local cache of the personal memory of the personal support. In this way, the operations performed by the user during a work session are saved on the local cache of the personal medium, and kept even in case of sudden break of the connection to the public network or that between the personal medium and the host station.

En outre, avantageusement, dans un système informatique selon l'invention, les fichiers CLE sont identifiés par un identifiant de bas niveau compatible avec tous les systèmes d'exploitation et les systèmes de gestion de fichiers, et tous les serveurs, toutes les stations hôtes (et leur(s) système(s) de gestion de fichiers) et tous les supports personnels. Ainsi, avantageusement et selon l'invention, le module de traitement est adapté pour créer chaque fichier CLE avec un enregistrement identifiant de ce fichier CLE, dit INFO_ID, comprenant: - un code identifiant un serveur, dit FILESERV ID, où ce fichier a été initialement enregistré, - un code identifiant un utilisateur ayant créé ce fichier CLE, - un code numérique identifiant individuellement le fichier CLE. Avantageusement et selon l'invention, un enregistrement INFO_ID comprend en outre: - un code déterminant un mode de cryptage pour le fichier CLE, un code déterminant un mode de synchronisation pour le fichier CLE.  In addition, advantageously, in a computer system according to the invention, the CLE files are identified by a low level identifier compatible with all the operating systems and the file management systems, and all the servers, all the host stations (and their file management system (s)) and all personal media. Thus, advantageously and according to the invention, the processing module is adapted to create each CLE file with an identifier record of this CLE file, called INFO_ID, comprising: a code identifying a server, called FILESERV ID, where this file has been initially registered, - a code identifying a user having created this file CLE, - a numerical code individually identifying the file CLE. Advantageously and according to the invention, an INFO_ID record further comprises: a code determining an encryption mode for the file CLE, a code determining a synchronization mode for the file CLE.

Le mode de cryptage peut être choisi parmi: un cryptage, dit cryptage automatique, avec une clé symétrique; un cryptage, dit cryptage manuel, par un code saisi spécifiquement par l'utilisateur pour le fichier CLE; et une absence de cryptage.  The encryption mode can be chosen from: an encryption, said automatic encryption, with a symmetric key; an encryption, said manual encryption, by a code entered specifically by the user for the file CLE; and a lack of encryption.

Le mode de synchronisation détermine la façon avec laquelle le fichier CLE est mis à jour sur un serveur. Ce mode de synchronisation peut être choisi parmi: un mode, dit mode synchronisé, dans lequel on lit un fichier CLE depuis le cache local s'il y est présent et à jour, et depuis le serveur dans le cas contraire, et on écrit toujours le fichier CLE dans le cache local, le module de traitement comprenant un sous-module de mise à jour automatique du serveur FILESERV ID lorsque les 20 connexions sont présentes; et un mode, dit mode distant, dans lequel toute lecture et écriture d'un fichier CLE sont effectuées depuis et sur le serveur FILESERV_ID correspondant seulement. Le mode distant est utilisé par exemple pour les données d'identification utilisateur, ou pour des fichiers de commande, ou pour des fichiers CLE que l'utilisateur ne souhaite pas conserver sur son cache local.  The synchronization mode determines how the CLE file is updated on a server. This mode of synchronization can be chosen from: a mode, called synchronized mode, in which one reads a file CLE from the local cache if it is present and up to date, and since the server in the opposite case, and one always writes the CLE file in the local cache, the processing module including an automatic update sub-module of the FILESERV ID server when the 20 connections are present; and a mode, said remote mode, in which all reading and writing of a CLE file are performed from and on the corresponding FILESERV_ID server only. The remote mode is used for example for user identification data, or for command files, or for CLE files that the user does not wish to keep on his local cache.

Avantageusement et selon l'invention, chaque support personnel comprend, enregistré en mémoire personnelle, un fichier dit fichier ID_GENERATION, comprenant des données adaptées pour permettre au module de traitement de générer des codes numériques identifiant individuellement les fichiers CLE créés par l'utilisateur.  Advantageously and according to the invention, each personal medium comprises, recorded in personal memory, a file called ID_GENERATION file, including data adapted to allow the processing module to generate digital codes individually identifying the CLE files created by the user.

L'invention concerne en outre un support personnel et un système informatique caractérisés en combinaison par tout ou partie des caractéristiques mentionnées ci-dessus ou ci-après.  The invention further relates to a personal medium and a computer system characterized in combination by all or some of the features mentioned above or below.

D'autres buts, caractéristiques et avantages de l'invention apparaîtront à la lecture de la description suivante d'un de ses mode de réalisation donné à titre d'exemple non limitatif, et qui se réfère aux figures annexées dans lesquelles: - la figure 1 est un schéma général d'un système informatique selon l'invention, - la figure 2 est un schéma synoptique d'un exemple de réalisation d'un support personnel selon l'invention sous forme d'une clé USB, - la figure 3 est un schéma illustrant le fonctionnement d'un support personnel selon l'invention et d'une station hôte dans un système informatique selon l'invention, - la figure 4 est un organigramme illustrant des étapes de référencement d'un support personnel selon l'invention dans le système de gestion de fichiers d'une station hôte, - la figure 5 est un organigramme illustrant des étapes de gestion de requêtes sur des fichiers CLE d'un espace utilisateur correspondant à un support 25 personnel selon l'invention dans un système informatique selon l'invention, - la figure 6 est un organigramme illustrant des étapes mises en oeuvre pour une requête de lecture d'un fichier CLE d'un espace utilisateur correspondant à un support personnel selon l'invention dans un système informatique selon l'invention, - la figure 7 est un organigramme similaire à la figure 6 illustrant des étapes mises en oeuvre pour une requête en écriture sur un fichier CLE de l'espace utilisateur, - la figure 8 est un organigramme similaire à la figure 6 illustrant 10 des étapes mises en oeuvres pour la création d'un nouveau fichier CLE dans l'espace utilisateur.  Other objects, features and advantages of the invention will appear on reading the following description of one of its embodiments given by way of non-limiting example, and which refers to the appended figures in which: FIG. 1 is a general diagram of a computer system according to the invention; FIG. 2 is a block diagram of an exemplary embodiment of a personal medium according to the invention in the form of a USB key, FIG. is a diagram illustrating the operation of a personal medium according to the invention and a host station in a computer system according to the invention, - Figure 4 is a flowchart illustrating steps of referencing a personal medium according to the invention in the file management system of a host station, - Figure 5 is a flowchart illustrating steps for managing requests on CLE files of a user space corresponding to a personal support according to the invention in a computer system according to the invention, - Figure 6 is a flowchart illustrating steps implemented for a read request of a CLE file of a user space corresponding to a personal medium according to the invention in a system computer according to the invention, - Figure 7 is a flowchart similar to Figure 6 illustrating steps implemented for a write request on a CLE file of the user space, - Figure 8 is a flowchart similar to Figure 6 illustrating 10 steps implemented for the creation of a new CLE file in the user space.

Comme représenté figure 1, le système informatique selon l'invention constitue une architecture informatique de stockage en réseau d'informations personnelles permettant l'accès sécurisé à de telles informations personnelles par tout utilisateur autorisé et authentifié porteur d'un support de mémoire de masse portatif, dit support personnel 1, qui lui est propre.  As represented in FIG. 1, the computer system according to the invention constitutes a personal information network storage computer architecture allowing secure access to such personal information by any authorized and authenticated user carrying a portable mass storage medium. , says personal support 1, which is his own.

Un tel support personnel 1 selon l'invention comprend au moins une mémoire de masse, dite mémoire personnelle 2, qui peut être réalisée sous toutesformes connues, notamment sous forme d'un disque dur électronique et/ou magnétique et/ou optique ou autres. Cette mémoire personnelle 2 a pour propriété de conserver les informations enregistrées dans cette mémoire personnelle 2, de façon permanente, notamment lorsque le support personnel 1 est porté par un utilisateur, entre deux utilisations.  Such a personal medium 1 according to the invention comprises at least one mass memory, called personal memory 2, which can be made in any known form, especially in the form of an electronic hard disk and / or magnetic and / or optical or other. This personal memory 2 has the property of keeping the information stored in this personal memory 2, permanently, especially when the personal medium 1 is worn by a user between two uses.

Chaque support personnel 1 comprend par ailleurs des moyens 3, 4 de connexion à toute station informatique, dite station hôte 5, elle- même dotée de moyens de traitement numérique à microprocesseur(s) et mémoire(s) vive(s) associée(s) et d'au moins un système d'exploitation et de gestion de fichiers. Chaque station hôte est également dotée de moyens 6, 7 de connexion conjugués de ceux des supports personnels 1, de telle sorte qu'au moins une partie de la mémoire personnelle 2 de chaque support personnel 1 puisse être accédée en lecture/écriture par une station hôte 5 lorsque les moyens 3, 4, 6, 7 de connexion sont actifs.  Each personal medium 1 also comprises means 3, 4 of connection to any computer station, said host station 5, itself equipped with digital processing means with microprocessor (s) and associated memory (s) (s) associated (s) ) and at least one operating and file management system. Each host station is also provided with connection means 6, 7 conjugated with those of the personal media 1, so that at least a portion of the personal memory 2 of each personal medium 1 can be accessed read / write by a station host 5 when the means 3, 4, 6, 7 of connection are active.

Ainsi, chaque support personnel 1 peut être connecté à une station hôte 5 quelconque permettant à l'utilisateur d'exécuter, à partir de cette station hôte 5 quelconque, des opérations sur un espace utilisateur informatique qui lui est propre, comprenant des informations et/ou fichiers représentant des données et/ou logiciels, stockés sur des machines distantes tels que des serveurs 9 distincts des stations hôtes 5 et des supports personnels 1. Rien n'empêche également bien sûr que tout ou partie de l'espace utilisateur soit également enregistré sur le support personnel 1 de l'utilisateur. Rien n'empêche non plus qu'une station hôte 5 fasse office de serveur de stockage de tout ou partie d'un espace utilisateur. Néanmoins, de façon générale, les différentes stations hôtes 5 auxquelles un utilisateur donné peut se connecter à partir de son support personnel 1 pour effectuer des opérations sur son espace utilisateur ne sont pas des serveurs, et il n'est pas nécessaire, ni en général utile, d'enregistrer tout ou partie des informations de l'espace utilisateur sur une mémoire de masse de la station hôte 5 elle-même.  Thus, each personal medium 1 can be connected to any host station 5 allowing the user to execute, from this any host station 5, operations on a computer user area of his own, including information and / or or files representing data and / or software, stored on remote machines such as servers 9 separate from the host stations 5 and personal media 1. Of course, nothing also prevents all or part of the user space from being recorded as well. on the personal support 1 of the user. There is nothing to prevent a host station 5 from acting as a storage server for all or part of a user space. Nevertheless, in general, the different host stations 5 to which a given user can connect from his personal medium 1 to perform operations on his user space are not servers, and it is not necessary, nor in general useful, to save all or part of the user space information on a mass memory of the host station 5 itself.

Le support personnel 1 peut être, comme représenté figure 1, une clé USB ( universal serial bus ) la, ou un dispositif lb portatif communicant par radio-fréquence avec une station hôte (il peut s'agir d'un téléphone mobile, ou d'un assistant personnel numérique de type dit PDA à connexion sans fil, ou d'une carte à mémoire électronique dotée de moyens de connexion sans fil, par exemple du type dit WI-FI...).  The personal medium 1 may be, as represented in FIG. 1, a universal serial bus (USB) key 1a, or a portable device lb communicating by radio frequency with a host station (it may be a mobile telephone, or a PDA-type digital personal assistant with a wireless connection, or an electronic memory card equipped with wireless connection means, for example of the so-called WI-FI type ...).

Tout autre dispositif portatif peut être utilisé et envisagé à titre de support personnel 1 selon l'invention dès lors que ce dispositif portatif peut être aisément porté par un utilisateur (format de poche), qu'il est doté d'une mémoire de masse et de moyens de connexion aux stations hôtes. Un tel support personnel 1 peut aussi être doté d'autres fonctionnalités, et notamment des moyens de traitement d'informations ou des moyens de communication par satellite, ou de téléphonie mobile... Néanmoins, c'est un avantage de l'invention que de permettre de distribuer des supports personnels 1 de faible prix de revient tels que des clés USB ou de simples cartes électroniques pour permettre aux utilisateurs d'accéder à leur espace utilisateur. De tels supports personnels 1 réduits à leur plus simple expression sont non seulement peu coûteux, mais légers et compatibles avec de très nombreux standards informatiques pouvant être rencontrés dans les stations hôtes 5 disséminées sur le territoire.  Any other portable device can be used and considered as a personal support 1 according to the invention since this portable device can easily be worn by a user (pocket size), it is provided with a mass memory and connecting means to the host stations. Such a personal medium 1 may also be equipped with other functionalities, and in particular information processing means or means of communication via satellite or mobile telephony ... Nevertheless, it is an advantage of the invention that to allow to distribute low cost personal media 1 such as USB sticks or simple electronic cards to allow users to access their user space. Such personal media 1 reduced to their simplest expression are not only inexpensive, but lightweight and compatible with many computer standards that can be encountered in host stations 5 scattered throughout the territory.

En général, le support personnel 1 n'est pas doté d'une interface homme/machine (écran, clavier,...). Au contraire, une station hôte 5 est en général dotée d'une telle interface homme/machine. Mais l'invention est bien sûr applicable dans le cas où au moins une partie des différents supports personnels 1 sont dotés d'une telle interface homme/machine. Dans ce dernier cas, l'utilisateur peut utiliser alternativement soit l'interface homme/machine de son support personnel 1, soit celle d'une station hôte 5 qu'il rencontre et à laquelle il se connecte.  In general, the personal support 1 is not equipped with a man / machine interface (screen, keyboard, etc.). On the contrary, a host station 5 is generally equipped with such a man / machine interface. But the invention is of course applicable in the case where at least a portion of the various personal media 1 are equipped with such a man / machine interface. In the latter case, the user can alternatively use either the man / machine interface of his personal support 1, or that of a host station 5 he encounters and to which he connects.

Ainsi, toute station hôte 5 dotée de moyens de connexion compatibles avec ceux d'un support personnel 1, de moyens de traitement d'informations et d'une connexion à un réseau numérique public tel que le réseau Internet, peut être utilisée par un utilisateur pour accéder à son espace utilisateur. De telles stations hôtes 5 se rencontrent très fréquemment dans divers endroits publics ou privés. Il peut s'agir des différents ordinateurs personnels de l'utilisateur (au bureau, au domicile...) ; d'ordinateurs que l'utilisateur pourra rencontrer dans les lieux qu'il visite (clients, fournisseurs, amis, ...) ; ou même de stations à accès public (terminaux d'accès Internet dans les aéroports, les gares, les restaurants ou cafés...).  Thus, any host station 5 having connection means compatible with those of a personal medium 1, information processing means and a connection to a public digital network such as the Internet can be used by a user. to access his user space. Such host stations 5 meet very frequently in various public or private places. It can be the user's different personal computers (in the office, at home ...); computers that the user can meet in the places he visits (customers, suppliers, friends, ...); or even public access stations (Internet access terminals at airports, railway stations, restaurants or cafés ...).

Selon l'invention, même si une partie de l'espace utilisateur peut être stockée au moins temporairement sur un support personnel 1 de l'utilisateur, en général, l'ensemble des informations correspondant à un espace utilisateur est stocké sur des serveurs 9 distants et accessibles à distance via un réseau numérique public tel que le réseau Internet à partir d'une station hôte 5 quelconque connectée à ce réseau.  According to the invention, even if part of the user space can be stored at least temporarily on a personal support 1 of the user, in general, all the information corresponding to a user space is stored on remote servers 9 and accessed remotely via a public digital network such as the Internet from any host station connected to that network.

Ainsi, dans un système conforme à l'invention, les informations personnelles de l'utilisateur ne sont pas toutes stockées sur le support personnel 1 ni sur une station hôte 5 auquel ce support personnel 1 est connecté. Dans une forme avancée de l'invention, l'intégralité des informations de l'espace utilisateur sont stockées uniquement sur des serveurs 9 distants et non sur le support personnel 1 ou sur la station hôte 5, à l'exception des informations les plus récentes non encore synchronisées avec celles stockées sur les serveurs 9, et qui peuvent être enregistrées temporairement uniquement sur le support personnel 1, dans une partie de la mémoire personnelle 2 réservée à cet effet, dite cache local 8.  Thus, in a system according to the invention, not all of the user's personal information is stored on the personal medium 1 or on a host station 5 to which this personal medium 1 is connected. In an advanced form of the invention, all of the user space information is stored only on remote servers 9 and not on the personal medium 1 or the host station 5, except for the most recent information not yet synchronized with those stored on the servers 9, and which can be temporarily saved only on the personal medium 1, in a part of the personal memory 2 reserved for this purpose, called local cache 8.

Chaque support personnel 1 comprend par ailleurs des données, dites données d'identification utilisateur, d'identification d'au moins un utilisateur humain, dit utilisateur autorisé, autorisé à utiliser le support personnel 1 correspondant, et ces données d'identification sont enregistrées dans la mémoire personnelle 2.  Each personal medium 1 also comprises data, called user identification data, identifying at least one human user, said authorized user, authorized to use the corresponding personal medium 1, and these identification data are recorded in personal memory 2.

Selon l'invention, chaque support personnel 1 comprend, enregistrées en mémoire personnelle, des données formant un processus, dit processus passerelle P, adapté pour pouvoir être chargé en mémoire vive d'une station hôte 5 quelconque auquel le support personnel 1 est connecté, et pour configurer cette station hôte 5 quelconque pour permettre à l'utilisateur d'accéder à son espace utilisateur.  According to the invention, each personal medium 1 comprises, stored in personal memory, data forming a process, said gateway process P, adapted to be loaded into the RAM of any host station 5 to which the personal medium 1 is connected, and to configure this any host station to allow the user to access his user space.

Ce processus passerelle P comprend essentiellement et fonctionnellement trois modules (ces trois modules pouvant être réalisés sous forme de programmes ou sous-programmes indépendants ou au contraire intégrés dans un même programme), à savoir: - un module d'authentification A par chaque station hôte 5 de tout utilisateur humain réalisant la connexion d'un support personnel 1 à cette station hôte 5, ce module d'authentification A étant adapté pour déterminer s'il s'agit d'un utilisateur autorisé et pour n'autoriser l'accès à l'espace utilisateur correspondant aux données d'identification utilisateur enregistrées dans la mémoire personnelle du support personnel 1 que si un utilisateur autorisé correspondant est identifié et authentifié ; ce module d'authentification A a pour fonction, dans son mode de réalisation le plus simple, de gérer un code personnel utilisateur (tel qu'un mot de passe utilisateur) saisi par l'utilisateur sur une interface homme/machine (par exemple celle de la station hôte 5), puis de vérifier si le code personnel utilisateur est le bon lors de chaque saisie de ce code par l'utilisateur, - un module de filtrage D de requêtes sur fichiers adapté pour pouvoir reconnaître toute requête intéressant au moins un fichier, dit fichier CLE, appartenant à un espace utilisateur de l'utilisateur autorisé, - un module de traitement C de chaque requête sur un fichier CLE adapté pour pouvoir créer un fichier CLE et/ou accéder à tout fichier CLE (en lecture et/ou en écriture) et permettre le traitement d'une requête correspondante par le système d'exploitation et de gestion de fichiers de la station hôte 5, de la même façon que s'il s'agissait d'une requête sur un fichier propre à cette station hôte 5.  This gateway process P essentially and functionally comprises three modules (these three modules can be implemented as independent programs or subprograms or on the contrary integrated in the same program), namely: an authentication module A by each host station 5 of any human user connecting a personal medium 1 to this host station 5, this authentication module A being adapted to determine whether it is an authorized user and to allow access to the user space corresponding to the user identification data stored in the personal memory of the personal medium 1 only if a corresponding authorized user is identified and authenticated; this authentication module A has the function, in its simplest embodiment, of managing a user personal code (such as a user password) entered by the user on a human / machine interface (for example the one of the host station 5), then to check whether the user personal code is the correct one each time the user enters this code, - a filter module D of file queries adapted to be able to recognize any request interesting at least one file, called CLE file, belonging to a user space of the authorized user, - a processing module C of each request on a CLE file adapted to be able to create a file CLE and / or access any file CLE (in reading and / or write) and allow the processing of a corresponding request by the operating and file management system of the host station 5, in the same way as if it were a request on a file specific to this s Hosting 5.

Un support personnel 1 selon l'invention peut ainsi être exempt de moyens de traitement numérique autres que ceux nécessaires, le cas échéant, à l'établissement et au fonctionnement des moyens 3, 4, 6, 7, de connexion avec les stations hôtes 5. En particulier, un support personnel 1 selon l'invention, peut être exempt de microprocesseur et mémoire vive associée, ou plus généralement, d'unité centrale de calcul et de traitement d'informations. Egalement, comme indiqué ci-dessus, un support personnel 1 selon l'invention peut être exempt d'interface homme/machine.  A personal medium 1 according to the invention can thus be free of digital processing means other than those necessary, if necessary, for the establishment and operation of means 3, 4, 6, 7 for connection with the host stations 5. In particular, a personal medium 1 according to the invention may be free of microprocessor and associated random access memory, or more generally, central processing unit and information processing. Also, as indicated above, a personal support 1 according to the invention can be free of man / machine interface.

Selon l'invention, les données d'identification utilisateur ne constituent qu'une partie de l'ensemble des données permettant l'authentification d'un utilisateur autorisé par le module d'authentification A exécuté par une station hôte 5.  According to the invention, the user identification data are only part of the set of data enabling authentication of a user authorized by the authentication module A executed by a host station 5.

Autrement dit, ces données d'identification utilisateur mémorisées en mémoire personnelle 2 du support personnel 1 sont adaptées pour être insuffisantes pour permettre à un utilisateur d'accéder à son espace utilisateur. Il s'agit là d'une différence importante de l'invention par rapport aux dispositifs antérieurs par lesquels un utilisateur peut accéder à des ressources informatiques par la seule connexion d'une clé USB à un ordinateur relié à ces ressources informatiques. Selon l'invention, au contraire, un utilisateur porteur d'un support personnel 1 doit, pour pouvoir accéder à son espace utilisateur, non seulement connecter son support personnel 1 à une station hôte 5 quelconque, mais également fournir des informations complémentaires d'authentification, à savoir le code personnel utilisateur qu'il doit saisir sur l'interface homme/machine à sa disposition, notamment celle de la station hôte 5 correspondante.  In other words, these user identification data stored in personal memory 2 of the personal medium 1 are adapted to be insufficient to allow a user to access his user space. This is an important difference from the invention with respect to prior devices by which a user can access computer resources by simply connecting a USB stick to a computer connected to these computing resources. According to the invention, on the other hand, a user carrying a personal medium 1 must, in order to access his user space, not only connect his personal medium 1 to any host station 5, but also provide additional authentication information. , ie the personal user code that must be entered on the man / machine interface at his disposal, in particular that of the corresponding host station 5.

Si un utilisateur perd ou se fait voler son support personnel 1, le nouveau détenteur du support personnel 1 ne pourra pas accéder à l'espace utilisateur de l'utilisateur autorisé initial. Réciproquement, l'utilisateur autorisé authentique pourra aisément à nouveau accéder à son espace utilisateur en recevant à nouveau un simple support personnel 1 contenant les données d'identification utilisateur, qui peut être fabriqué et fourni à l'utilisateur authentique à partir des données d'identification de son compte utilisateur enregistrées dans son espace utilisateur.  If a user loses or is stolen his personal medium 1, the new holder of the personal medium 1 will not be able to access the user space of the initial authorized user. Conversely, the authentic authorized user can easily access his user space again by receiving a simple personal support 1 containing the user identification data, which can be manufactured and provided to the genuine user from the data of the user. identification of his user account registered in his user space.

Le code personnel utilisateur est utilisé par le module d'authentification A pour valider l'identité de l'utilisateur autorisé. Il peut s'agir d'un mot de passe utilisateur saisi par l'utilisateur sur un clavier (par exemple le clavier 25 d'une station hôte 5). Mais il peut s'agir de tout autre code pouvant être fourni par l'utilisateur, par exemple un code numérique représentatif d'une caractéristique biométrique, délivré par un capteur qui peut être solidaire de la station hôte 5 ou du support personnel 1. Par exemple, le support personnel 1 peut être doté d'un capteur d'empreinte digitale ou autre. Il est à noter cependant qu'en tout état de cause la validation de l'identité à l'aide de ce code personnel utilisateur est réalisée par le module d'authentification A et exécuté par la station hôte 5, et non par un circuit électronique du support personnel 1.  The user personal code is used by the authentication module A to validate the identity of the authorized user. It can be a user password entered by the user on a keyboard (for example the keyboard of a host station 5). But it can be any other code that can be provided by the user, for example a digital code representative of a biometric characteristic, delivered by a sensor that can be integral with the host station 5 or the personal support 1. By for example, the personal medium 1 may be equipped with a fingerprint sensor or other. It should be noted however that in any case the validation of the identity using this personal user code is performed by the authentication module A and executed by the host station 5, and not by an electronic circuit personal support 1.

Lesdits moyens 3, 4, 6, 7 de connexion entre un support personnel 1 et une station hôte 5 sont rendus actifs par rapprochement du support personnel 1 et de la station hôte 5 et/ou par branchement du support personnel 1 sur une prise correspondante de la station hôte 5.  Said connection means 3, 4, 6, 7 between a personal medium 1 and a host station 5 are made active by bringing the personal medium 1 and the host station 5 closer together and / or by connecting the personal medium 1 to a corresponding socket of the host station 5.

De préférence, le module d'authentification A et le module de traitement C d'un processus passerelle P sont adaptés pour pouvoir être exécutés dans une zone mémoire dédiée aux programmes applicatifs d'une station hôte 5, et donc accessibles en mode utilisateur de la mémoire vive de cette station hôte 5. De la sorte, ces modules A et C peuvent être écrits de façon non dépendante du système d'exploitation de la station hôte 5, qui peut être quelconque, le processus passerelle P adaptant leur chargement en fonction du système d'exploitation détecté sur la station hôte 5. Cette détection peut être effectuée grâce à une commande bien connue intégrée dans le processus passerelle P, par exemple la commande System.getProperty du langage JAVA .  Preferably, the authentication module A and the processing module C of a gateway process P are adapted to be executed in a memory area dedicated to the application programs of a host station 5, and therefore accessible in user mode of the 5. In this way, these modules A and C can be written in a way that is not dependent on the operating system of the host station 5, which can be arbitrary, the gateway process P adapting their loading according to the operating system detected on the host station 5. This detection can be carried out by means of a well-known command integrated in the gateway process P, for example the System.getProperty command of the JAVA language.

Il en va de même en général du module de filtrage D qui peut être réalisé sous forme multicompatible. En particulier, un support personnel 1 selon l'invention peut comprendre une pluralité de modules de filtrage D, chacun étant compatible avec l'un des systèmes d'exploitation couramment utilisés (WINDOWS , UNIX , LINUX ...).  The same is true in general of the filtering module D which can be realized in multicompatible form. In particular, a personal medium 1 according to the invention may comprise a plurality of filtering modules D, each being compatible with one of the commonly used operating systems (WINDOWS, UNIX, LINUX ...).

Les différents espaces utilisateurs peuvent être enregistrés dans des mémoires de masse d'une pluralité de serveurs 9 distincts des stations hôtes 5 et reliés au réseau numérique public 10 auquel ces stations hôtes 5 sont elles-mêmes connectées, notamment au réseau Internet. Ces différents serveurs 9 sont au moins pour partie constitués de serveurs spécifiques à l'invention, mais peuvent, pour leur plus grande part, être constitués de serveurs standards de fourniture de données et/ou informations et/ou programmes par des fournisseurs de contenus sur le réseau 10 correspondant.  The different user spaces can be stored in mass memories of a plurality of servers 9 separate from the host stations 5 and connected to the public digital network 10 to which these host stations 5 are themselves connected, in particular to the Internet network. These various servers 9 are at least partially made up of servers specific to the invention, but may, for the most part, consist of standard servers for providing data and / or information and / or programs by content providers. the corresponding network 10.

Au moins, l'un des serveurs, dit serveur central 9a, est utilisé pour la gestion de l'architecture informatique et donc du système informatique selon l'invention, notamment pour la gestion des différents comptes utilisateurs, notamment des différentes données d'identification des utilisateurs du système informatique selon l'invention.  At least one of the servers, called the central server 9a, is used for the management of the computer architecture and therefore of the computer system according to the invention, in particular for the management of the different user accounts, in particular different identification data. users of the computer system according to the invention.

Les données d'identification utilisateur enregistrées en mémoire personnelle 2 de chaque support personnel 1 comprennent avantageusement d'une part, un code identifiant individuellement un utilisateur, et d'autre part, des données identifiant un serveur central 9a sur la mémoire de masse duquel le code identifiant l'utilisateur, et d'autres d'informations concernant son espace utilisateur, peuvent être mémorisés. En particulier, le code personnel (mot de passe) saisi par l'utilisateur peut être enregistré, de préférence sous forme illisible par l'homme, associé au code d'identification de l'utilisateur, sur le serveur central 9a correspondant.  The user identification data stored in personal memory 2 of each personal medium 1 advantageously comprise, on the one hand, a code individually identifying a user, and, on the other hand, data identifying a central server 9a on the mass memory of which the user code identifying the user, and other information concerning his user space, can be stored. In particular, the personal code (password) entered by the user can be registered, preferably in illegible form by the man, associated with the identification code of the user, on the corresponding central server 9a.

Le module d'authentification A est ainsi adapté pour authentifier un utilisateur autorisé par saisie du code personnel utilisateur, notamment d'un mot de passe utilisateur, sur une interface homme/machine (notamment le clavier 25 de la station hôte 5 à laquelle le support personnel 1 est connecté), et pour mémoriser ce code personnel utilisateur en mémoire vive de la station hôte 5, de sorte que ce code personnel utilisateur peut ensuite être communiqué à chaque serveur 9 auquel la station hôte 5 veut accéder. Et le processus passerelle P, à savoir le module de traitement C, est également adapté pour transmettre le code personnel utilisateur à chaque serveur 9 auquel la station hôte 5 est reliée en vue d'une transmission d'informations numériques entre ce serveur 9 et la station hôte 5 dans un sens ou dans l'autre.  The authentication module A is thus adapted to authenticate an authorized user by entering the user's personal code, including a user password, on a human / machine interface (in particular the keyboard 25 of the host station 5 to which the support personal 1 is connected), and for storing this user personal code in the RAM of the host station 5, so that this user personal code can then be communicated to each server 9 to which the host station 5 wants to access. And the gateway process P, namely the processing module C, is also adapted to transmit the user personal code to each server 9 to which the host station 5 is connected for the purpose of transmitting digital information between this server 9 and the server. host station 5 in one direction or the other.

La figure 2 représente un exemple de réalisation d'un support personnel 1 sous forme d'une clé USB comprenant un boîtier 20 renfermant la mémoire personnelle 2 sous forme d'une mémoire électronique, et une interface 21 avec une liaison USB, le boîtier 20 portant une prise mâle 22 pour une telle liaison USB. Cette prise mâle 22 peut être enfichée dans un port femelle 6 correspondant d'une station hôte 5.  FIG. 2 represents an exemplary embodiment of a personal medium 1 in the form of a USB key comprising a housing 20 enclosing the personal memory 2 in the form of an electronic memory, and an interface 21 with a USB link, the housing 20 carrying a plug 22 for such a USB link. This plug 22 can be plugged into a corresponding female port 6 of a host station 5.

Comme représenté figure 2, la mémoire personnelle 2 comprend une zone dédiée à former le cache local 8, une zone 23 contenant le processus passerelle P sous forme prête à être exécutée par une station hôte 5 quelconque, et une zone 24 contenant des fichiers de configuration de la station hôte 5. Parmi ces fichiers de configuration, la zone 24 peut comprendre un fichier AUTORUN.BAT de lancement automatique du processus passerelle P par la station hôte 5, un fichier IP_PORT SC.XML contenant l'adresse réseau et le port de connexion du serveur central 9a, un fichier PCK.DATA contenant une clé publique centrale PCK servant au cryptage comme indiqué ci-après, un fichier LAK.DATA contenant une clé symétrique LAK servant au cryptage automatique des fichiers, comme indiqué ci-après, un fichier ID GENERATION DATA permettant de générer des codes d'identification de fichiers comme indiqué ci-après, et un fichier ROOT_ID.XML contenant un identifiant de fichier racine ROOT_ID pour l'utilisateur comme indiqué ci-après.  As shown in FIG. 2, the personal memory 2 comprises an area dedicated to forming the local cache 8, an area 23 containing the gateway process P in a form ready to be executed by any host station 5, and a zone 24 containing configuration files. of the host station 5. Among these configuration files, the zone 24 may include a file AUTORUN.BAT automatic launch of the gateway process P by the host station 5, an IP_PORT SC.XML file containing the network address and the port of connection of the central server 9a, a PCK.DATA file containing a central public key PCK used for encryption as indicated below, a file LAK.DATA containing a symmetric key LAK used for the automatic encryption of the files, as indicated below, a ID GENERATION DATA file for generating file identification codes as shown below, and a ROOT_ID.XML file containing a root file identifier ROOT_ ID for the user as shown below.

Initialement, un tel support personnel 1 n'est pas personnalisé, c'est-àdire ne contient pas les données d'identification utilisateur. Un tel support 1 peut être diffusé et commercialisé à faible coût en grande série. Lorsqu'un utilisateur acquiert un tel support personnel 1 et souhaite l'utiliser pour accéder à son espace utilisateur, il lui suffit de le connecter à une station hôte 5.  Initially, such a personal medium 1 is not personalized, that is, does not contain the user identification data. Such a support 1 can be distributed and marketed at low cost in large series. When a user acquires such personal medium 1 and wishes to use it to access his user space, he just needs to connect it to a host station 5.

Il est à noter que le processus passerelle P et les fichiers de configuration peuvent être enregistrés au préalable (à la fabrication) sur la mémoire personnelle 2 du support personnel 1. Néanmoins, en variante, les supports personnels 1 peuvent être fournis complètement vierges, et l'ensemble des informations qu'ils contiennent pour la mise en oeuvre de l'invention, à savoir le processus passerelle P et les fichiers de configuration peuvent être téléchargés sur la mémoire personnelle 2, sur demande de l'utilisateur, à partir d'un serveur distant ou d'un support de mémoire amovible tel qu'un disque optique. Dans une variante, une partie seulement de ces informations est enregistrée au préalable à la fabrication sur le support personnel 1, l'autre étant téléchargée.  It should be noted that the gateway process P and the configuration files can be registered in advance (in the manufacture) on the personal memory 2 of the personal medium 1. Nevertheless, in a variant, the personal mediums 1 can be supplied completely blank, and all the information they contain for the implementation of the invention, namely the gateway process P and the configuration files can be downloaded to the personal memory 2, at the request of the user, from a remote server or a removable storage medium such as an optical disk. In a variant, only a portion of this information is recorded prior to manufacture on the personal medium 1, the other being downloaded.

Dès la connexion, le processus passerelle P est lancé par la station hôte 5, soit automatiquement (si le système d'exploitation de la station hôte 5 permet le lancement automatique d'un tel processus), soit sur commande de l'utilisateur si nécessaire.  Upon connection, the gateway process P is started by the host station 5, either automatically (if the operating system of the host station 5 allows the automatic launch of such a process), or on command of the user if necessary .

Le système d'exploitation de la station hôte 5 charge alors et exécute le processus passerelle P en mode utilisateur, et ce processus passerelle P charge et exécute le module de traitement C qui exécute les actions suivantes.  The operating system of the host station 5 then loads and executes the user mode P gateway process, and this gateway process P loads and executes the processing module C which performs the following actions.

Tout d'abord, le module de traitement C lit l'adresse réseau du serveur central 9a correspondant. Il est à noter qu'en variante cette adresse réseau peut être non pas mémorisée sur le support personnel 1, mais soit directement enregistrée dans le code du processus passerelle P lui-même, soit sur un serveur spécifique dont l'adresse est elle-même connue du processus passerelle P. Le module de traitement C est adapté pour créer chaque fichier CLE de l'espace utilisateur avec un enregistrement identifiant de ce fichier CLE, dit INFO ID, comprenant: - un code d'identification de l'utilisateur ayant créé ce fichier 5 CLE, - un code identifiant un serveur, dit FILESERV ID, où ce fichier CLE a été initialement enregistré et où il reste toujours enregistré, - un code numérique identifiant individuellement le fichier CLE. Cet enregistrement INFO_ID comprend de surcroît de 10 préférence: - un code déterminant un mode de cryptage pour le fichier CLE, - un code déterminant un mode de synchronisation pour le fichier CLE.  First, the processing module C reads the network address of the corresponding central server 9a. It should be noted that, alternatively, this network address may not be stored on the personal medium 1, but may be directly recorded in the code of the gateway process P itself, or on a specific server whose address itself is known from the gateway process P. The processing module C is adapted to create each CLE file of the user space with an identifier record of this CLE file, said INFO ID, comprising: a user identification code which has created this file 5 CLE, - a code identifying a server, said FILESERV ID, where this file CLE was initially registered and where it remains always recorded, - a numerical code individually identifying the file CLE. This record INFO_ID furthermore preferably comprises: a code determining an encryption mode for the file CLE; a code determining a synchronization mode for the file CLE.

Ce type de désignation des fichiers CLE dans les espaces utilisateurs, communs à tous les espaces utilisateurs, et à tous les systèmes d'exploitation et technologies informatiques, permet d'enregistrer et de retrouver n'importe quel fichier CLE de l'espace utilisateur, quel que soit l'endroit ou la machine sur laquelle il est enregistré, de façon parfaitement universelle.  This type of designation of the CLE files in the user spaces, common to all the user spaces, and to all the operating systems and computer technologies, makes it possible to record and retrieve any CLE file of the user space, wherever the machine on which it is registered, in a perfectly universal way.

Le code identifiant l'utilisateur créateur de ce fichier CLE dans 20 l'enregistrement INFO_ID d'un fichier CLE correspond au code USER ID de cet utilisateur.  The code identifying the creator of this CLE file in the INFO_ID record of a CLE file corresponds to the USER ID code of this user.

Le code FILESERV ID identifiant le serveur de creation du fichier peut être uniquement constitué de l'adresse réseau de ce serveur.  The FILESERV ID code identifying the file creation server can only consist of the network address of this server.

Le code numérique identifiant individuellement le fichier CLE, dit FILE_ID, est un nombre, par exemple sur 64 bits. Lorsque le fichier CLE est créé par l'utilisateur, ce code peut être généré par le module de traitement C à partir du fichier ID_ GENERATION.DATA enregistré dans la mémoire personnelle 2 du support personnel 1. Ce fichier ID_GENERATION. DATA comprend un nombre initial qui est incrémenté à chaque création de fichier CLE par le module de traitement C. Le code déterminant le mode de cryptage pour un fichier CLE peut identifier un mode de cryptage parmi au moins trois modes de cryptage, à savoir: une absence totale de cryptage (le fichier n'est pas crypté et est accessible au public) ; un cryptage manuel par lequel le contenu du fichier est crypté par la station hôte 5 avec un code spécifique à ce fichier CLE qui doit être saisi par l'utilisateur, par exemple un mot de passe saisi à l'aide du clavier (dans ce mode de cryptage, le fichier est perdu si l'utilisateur perd ce code spécifique) ; un cryptage automatique par une clé symétrique LAK générée par le module de traitement C à partir d'un code pseudo-aléatoire et cryptée avec le code personnel utilisateur lorsqu'elle est enregistrée dans le fichier LAK.DATA sur la mémoire personnelle 2. Dans ce dernier cas, le fichier CLE est enregistré sur le cache local 8 du support personnel 1 sous forme cryptée et est décrypté lors de la lecture. Il est donc communiqué par l'intermédiaire du réseau sous forme décryptée et est à nouveau crypté lors d'une nouvelle écriture.  The numerical code individually identifying the CLE file, called FILE_ID, is a number, for example on 64 bits. When the file CLE is created by the user, this code can be generated by the processing module C from file ID_ GENERATION.DATA stored in the personal memory 2 of the personal medium 1. This file ID_GENERATION. DATA comprises an initial number which is incremented at each creation of file CLE by the processing module C. The code determining the encryption mode for a file CLE can identify an encryption mode among at least three modes of encryption, namely: a total absence of encryption (the file is not encrypted and is accessible to the public); a manual encryption by which the contents of the file is encrypted by the host station 5 with a code specific to this KEY file which must be entered by the user, for example a password entered using the keyboard (in this mode encryption, the file is lost if the user loses this specific code); automatic encryption by a symmetric LAK key generated by the processing module C from a pseudo-random code and encrypted with the user's personal code when it is stored in the file LAK.DATA on the personal memory 2. In this last case, the CLE file is saved on the local cache 8 of the personal support 1 in encrypted form and is decrypted during playback. It is communicated via the network in decrypted form and is encrypted again during a new write.

Grâce à ce procédé de cryptage automatique, l'utilisateur peut modifier son code personnel utilisateur sans perdre les fichiers enregistrés sur le cache local 8. En effet, lors d'une telle modification, ladite clé symétrique LAK ayant été décryptée avec l'ancien code personnel utilisateur, est cryptée avec le nouveau code personnel utilisateur, puis enregistrée ainsi cryptée sur la mémoire personnelle 2. Cette clé symétrique LAK est créée et enregistrée dans la mémoire personnelle 2 dès que l'utilisateur saisit pour la première fois son code personnel pour la création de son compte utilisateur personnel.  Thanks to this automatic encryption method, the user can modify his personal user code without losing the files stored on the local cache 8. In fact, during such a modification, said symmetric key LAK having been decrypted with the old code user's personal code, is encrypted with the new user's personal code, and then stored encrypted on the personal memory 2. This symmetric key LAK is created and stored in the personal memory 2 as soon as the user enters for the first time his personal code for the creating his personal user account.

Le code déterminant le mode de synchronisation d'un fichier CLE permet d'indiquer la façon avec laquelle ce fichier CLE est synchronisé, c'est-àdire mis à jour. Deux modes de synchronisation au moins sont possibles: le mode synchronisé et le mode non synchronisé (ou distant).  The code determining the synchronization mode of a file CLE indicates how the file CLE is synchronized, that is to say updated. There are at least two synchronization modes: synchronized mode and unsynchronized (or remote) mode.

Dans le mode synchronisé, lors d'une lecture d'un fichier CLE correspondant à un INFO_ID, si ce fichier CLE est présent dans le cache local 8 de la mémoire personnelle 2, et s'il est à jour dans ce cache local 8, on lit le fichier CLE à partir du cache. Si par contre le fichier CLE n'est pas présent dans le cache local 8 ou n'est pas à jour dans ce cache local 8, la lecture s'effectue à partir du serveur sur lequel le fichier CLE est enregistré. Il est ensuite écrit sur le cache local 8 de la mémoire personnelle 2.  In the synchronized mode, when reading a CLE file corresponding to an INFO_ID, if this CLE file is present in the local cache 8 of the personal memory 2, and if it is up to date in this local cache 8, we read the CLE file from the cache. If, on the other hand, the file CLE is not present in the local cache 8 or is not up to date in this local cache 8, the reading is carried out from the server on which the file CLE is recorded. It is then written on the local cache 8 of the personal memory 2.

Lors d'une écriture d'un fichier CLE, on écrit toujours ce fichier CLE dans le cache local 8 de la mémoire personnelle 2. Le module de traitement C comprend par ailleurs un sous-module de gestion des mises à jour qui permet, selon des périodes de temps prédéterminées ou selon un procédé connu en soi, de mettre à jour régulièrement les fichiers enregistrés sur les serveurs 9.  When writing a CLE file, this CLE file is always written in the local cache 8 of the personal memory 2. The processing module C also includes an update management sub-module which, according to predetermined periods of time or according to a method known per se, to regularly update the files recorded on the servers 9.

Dans le mode non synchronisé ou distant, les fichiers CLE sont enregistrés uniquement sur les serveurs 9 et ne sont jamais enregistrés dans le cache local 8 de la mémoire personnelle 2 du support personnel 1. Lors d'une lecture, le fichier CLE doit être lu à partir du serveur 9 sur lequel il est enregistré. Lors d'une écriture, le fichier CLE est directement et uniquement écrit sur le serveur 9, le sous-module de gestion de mises à jour n'étant pas utile dans ce cas. Ce mode de synchronisation où les fichiers ne sont pas synchronisés est utilisé pour les fichiers de mots de passe ou les fichiers de commandes spécifiques ou les fichiers CLE déclarés comme tels par l'utilisateur. Le mode synchronisé est par contre utilisé pour la plupart des autres fichiers CLE de l'espace utilisateur et permet notamment de sauvegarder les modifications effectuées par un utilisateur sur des fichiers CLE, même en cas de rupture soudaine de la connexion réseau ou de la connexion entre le support personnel 1 avec la station hôte 5.  In the unsynchronized or remote mode, the CLE files are saved only on the servers 9 and are never saved in the local cache 8 of the personal memory 2 of the personal medium 1. During a reading, the CLE file must be read from the server 9 on which it is registered. During a write, the file CLE is directly and only written on the server 9, the update management sub-module not being useful in this case. This synchronization mode where the files are not synchronized is used for password files or specific command files or CLE files declared as such by the user. In contrast, synchronized mode is used for most other CLE files in the user area, and in particular it allows you to save the changes made by a user to CLE files, even in the event of a sudden break in the network connection or connection between the personal support 1 with the host station 5.

Lors de l'étape subséquente, le module de traitement essaie de lire un identifiant de fichier racine désigné ROOT_ID, dans le fichier ROOT_ID. XML enregistré sur la mémoire personnelle 2. L'identifiant de fichier racine ROOT ID est construit comme tout identifiant INFO ID, avec le code d'identification de l'utilisateur USER ID, et le code SERVER ID identifiant le serveur 9 sur lequel ce fichier racine est enregistré. A la première utilisation, le fichier ROOT ID.XML contenant l'identifiant ROOT_ID ne figure pas sur la mémoire personnelle 2. Dans ce cas, le module de traitement C demande à l'utilisateur si un nouveau compte doit être crée, et, dans l'affirmative, établit une connexion avec le serveur central 9a et demande à ce serveur central 9a de préparer un nouvel utilisateur avec un code d'identification utilisateur désigné USER ID.  In the subsequent step, the processing module tries to read a root file identifier designated ROOT_ID in the ROOT_ID file. XML stored on the personal memory 2. The ROOT ID root file identifier is constructed as any INFO ID, with the USER ID user identification code, and the SERVER ID code identifying the server 9 on which this file root is saved. At the first use, the ROOT ID.XML file containing the identifier ROOT_ID does not appear on the personal memory 2. In this case, the processing module C asks the user whether a new account should be created, and in in the affirmative, establishes a connection with the central server 9a and requests this central server 9a to prepare a new user with a user identification code designated USER ID.

Le module de traitement C demande alors à l'utilisateur de saisir un code personnel (mot de passe) utilisateur de son choix. Le code personnel utilisateur saisi par exemple sur le clavier 25 de la station hôte 5 est alors mémorisé par le module de traitement C dans la mémoire vive 26 de la station hôte 5, dans une zone 27 de mémorisation de données de cette mémoire vive 26.  The processing module C then asks the user to enter a personal code (password) user of his choice. The personal code entered for example on the keyboard 25 of the host station 5 is then stored by the processing module C in the random access memory 26 of the host station 5, in a data storage area 27 of this random access memory 26.

Après avoir reçu le code d'identification utilisateur USER ID du serveur central 9a, le module de traitement C demande une confirmation à l'utilisateur humain, puis choisit un serveur 9 disponible, crée un identifiant de fichier racine ROOT ID (avec le code utilisateur USER ID et le code SERVER ID du serveur sélectionné) et renvoie la confirmation composée du code personnel (mot de passe) utilisateur saisi, et de l'identifiant ROOT ID ainsi créé.  After having received the USER ID user identification code of the central server 9a, the processing module C requests a confirmation from the human user, then chooses an available server 9, creates a root file identifier ROOT ID (with the user code USER ID and the SERVER ID code of the selected server) and returns the confirmation consisting of the entered personal code (password) and ROOT ID.

Avant d'envoyer ces données au serveur central 9a, le module de traitement C réalise un cryptage du code personnel utilisateur au moins, et, de préférence, de l'ensemble de ces données transmises au serveur central 9a. Pour ce faire, le module de traitement C est adapté pour générer une clé symétrique CS à partir d'un code pseudo-aléatoire fourni par un générateur de codes pseudo-aléatoires. Cette clé symétrique CS sert ensuite au cryptage des données lors de leur transmission entre les serveurs 9 et une station hôte 5, de façon générale, et ce, grâce à un sous-module de cryptage incorporé dans le module de traitement C. La clé publique PCK de cryptage mémorisée dans le fichier de configuration PCK. DATA dans la mémoire personnelle 2 (initialement à la fabrication ou par téléchargement) est une clé publique de cryptage asymétrique correspondant à une clé privée qui est elle-même mémorisée sur le serveur central 9a. Le module de traitement C est alors adapté pour crypter la clé symétrique CS avec cette clé publique PCK, transmettre cette clé symétrique ainsi cryptée au serveur central 9a, lui-même adapté pour décrypter cette clé symétrique avec la clé privée asymétrique correspondante; et crypter l'identifiant de fichier racine ROOT_ID et le code personnel utilisateur avec cette clé symétrique CS, et ce, avant de les transmettre au serveur central 9a.  Before sending this data to the central server 9a, the processing module C performs encryption of the user's personal code at least, and preferably all of this data transmitted to the central server 9a. To do this, the processing module C is adapted to generate a symmetric key CS from a pseudo-random code provided by a pseudo-random code generator. This symmetric key CS is then used to encrypt the data during transmission between the servers 9 and a host station 5, in general, and this, thanks to an encryption sub-module incorporated in the processing module C. The public key Encryption PCK stored in the PCK configuration file. DATA in the personal memory 2 (initially at manufacture or by download) is a public asymmetric encryption key corresponding to a private key which is itself stored on the central server 9a. The processing module C is then adapted to encrypt the symmetric key CS with this public key PCK, transmit this symmetric key thus encrypted to the central server 9a, itself adapted to decrypt the symmetric key with the corresponding asymmetric private key; and encrypting the root file identifier ROOT_ID and the user personal code with this symmetric key CS, and this, before transmitting them to the central server 9a.

Le serveur central 9a recevant les données d'identification utilisateurcrée un compte utilisateur, puis renvoie une commande au module de traitement C pour que ce dernier enregistre l'identifiant de fichier racine ROOT ID dans le fichier ROOT_ID.XML sur la mémoire personnelle 2 du support personnel 1.  The central server 9a receiving the user credentialscreate a user account, then returns a command to the processing module C for the latter to register the root file identifier ROOT ID in the file ROOT_ID.XML on the personal memory 2 of the support staff 1.

Une fois cette opération réalisée lors de la première connexion, le support personnel 1 est configuré pour être utilisé par un utilisateur humain prédéterminé (ou un groupe d'utilisateurs humains ayant le même code d'identification utilisateur USER ID).  Once this operation is performed at the first connection, the personal medium 1 is configured to be used by a predetermined human user (or a group of human users having the same user ID USER ID).

Lors d'une nouvelle connexion du support personnel 1 à une station hôte 5 quelconque, le module d'authentification A demande à nouveau le code personnel utilisateur à l'utilisateur humain, que ce dernier peut saisir via le clavier 25 et/ou l'écran correspondant, et/ou d'une toute autre manière (par exemple par saisie vocale).  On a new connection of the personal medium 1 to any host station 5, the authentication module A again requests the user personal code to the human user, which the latter can enter via the keyboard 25 and / or the corresponding screen, and / or in any other way (for example by voice input).

Le code personnel saisi par l'utilisateur est alors vérifié par le module d'authentification A. Si le code personnel n'est pas conforme, l'accès est refusé à l'utilisateur. Si, au contraire, le code personnel est conforme à celui enregistré dans le serveur central 9a, l'accès est autorisé. A chaque établissement d'une connexion à un serveur 9 possédant la clé privée symétrique correspondant à la clé publique PCK, afin que ce serveur autorise l'accès aux fichiers de l'espace utilisateur présents sur sa mémoire de masse, une clé symétrique CS est générée par le module de traitement C, cryptée avec la clé publique PCK, puis le code utilisateur USER ID de l'utilisateur authentifié et son code personnel utilisateur sont cryptés avec cette clé symétrique CS, puis le tout (la clé symétrique CS cryptée avec la clé publique PCK, le code utilisateur USER ID et le code personnel cryptés avec la clé symétrique CS) est envoyé au serveur 9 contacté. Celui-ci décrypte la clé symétrique CS avec la clé privée correspondant à la clé publique PCK, puis décrypte le code utilisateur USER ID et le code personnel avec la clé symétrique CS, puis vérifie la validité de l'utilisateur en vérifiant le code personnel correspondant au code utilisateur USER ID. Cette vérification est faite directement par un serveur central 9a; si le serveur 9 n'est pas un serveur central, il contacte un serveur central afin que celui-ci authentifie l'utilisateur.  The personal code entered by the user is then checked by the authentication module A. If the personal code is not compliant, access is denied to the user. If, on the contrary, the personal code is consistent with that registered in the central server 9a, access is allowed. At each establishment of a connection to a server 9 having the symmetric private key corresponding to the public key PCK, so that this server allows access to the user space files present on its mass memory, a symmetric key CS is generated by the processing module C, encrypted with the public key PCK, then the user ID user ID of the authenticated user and his personal user code are encrypted with this symmetric key CS, then the whole (the symmetric key CS encrypted with the public key PCK, USER ID user code and personal code encrypted with the symmetric key CS) is sent to the server 9 contacted. The latter decrypts the symmetric key CS with the private key corresponding to the public key PCK, then decrypts the user ID USER ID and the personal code with the symmetric key CS, then verifies the validity of the user by checking the corresponding personal code the user ID USER ID. This verification is done directly by a central server 9a; if the server 9 is not a central server, it contacts a central server so that it authenticates the user.

L'ensemble des données étant envoyées par la suite par cette connexion établie peuvent être avantageusement cryptées avec la clé symétrique CS afin de ne pas pouvoir être analysées par un utilisateur malveillant du réseau 10.  The set of data being subsequently sent by this established connection can be advantageously encrypted with the symmetric key CS so as not to be analyzed by a malicious user of the network 10.

Il est à noter que cette technique prend en compte le fait qu'un cryptage symétrique est beaucoup plus rapide qu'un cryptage asymétrique: c'est pourquoi seule la clé symétrique CS est cryptée de façon asymétrique. De la même manière, les données envoyées par la serveur 9 et reçues par la station hôte 5 peuvent être cryptées avec la clé symétrique CS.  It should be noted that this technique takes into account the fact that a symmetric encryption is much faster than an asymmetric encryption: that is why only the symmetric key CS is asymmetrically encrypted. In the same way, the data sent by the server 9 and received by the host station 5 can be encrypted with the symmetric key CS.

Dans le cas où l'utilisateur a été authentifié avec succès par le module d'authentification A et que l'accès à l'espace utilisateur correspondant aux données d'identification du support personnel 1 connecté a été autorisé, le processus passerelle P réalise une configuration de la station hôte 5 pour que cette dernière puisse accéder aux fichiers CLE de l'espace utilisateur, et ce, conformément aux étapes représentées figure 4. Lors de la première étape 41, après que le processus passerelle P a détecté le système d'exploitation de la station hôte 5 à laquelle est connecté le support personnel 1, le module de filtrage D compatible avec le système d'exploitation détecté est chargé dans la mémoire vive de la station hôte 5. Dans la description qui suit, on donne un exemple de réalisation du module de filtrage D compatible avec un système d'exploitation de type WINDOWS , par exemple WINDOWS XP . Ce module de filtrage D comprend une bibliothèque dynamique incorporant les fonctions du système d'exploitation nécessaires au filtrage et au traitement des requêtes sur fichiers.  In the case where the user has been successfully authenticated by the authentication module A and the access to the user space corresponding to the identification data of the personal support 1 connected has been authorized, the gateway process P realizes a configuration of the host station 5 so that the latter can access the CLE files of the user space, and this, in accordance with the steps shown in FIG. 4. In the first step 41, after the gateway process P has detected the system of operating the host station 5 to which the personal medium 1 is connected, the filtering module D compatible with the detected operating system is loaded into the RAM of the host station 5. In the description which follows, an example is given embodiment of the filtering module D compatible with a WINDOWS operating system, for example WINDOWS XP. This filtering module D comprises a dynamic library incorporating the functions of the operating system necessary for filtering and processing file queries.

Lors de l'étape 42 subséquente, le module de filtrage D lance la fonction d'établissement de la liste des machines présentes sur le réseau local de la station hôte 5, puis ajoute une machine locale correspondant au nom du support personnel 1, à savoir par exemple CLE_XX, à cette liste des machines sur le réseau local de la station hôte 5.  In the subsequent step 42, the filtering module D starts the function of establishing the list of machines present on the local network of the host station 5, then adds a local machine corresponding to the name of the personal medium 1, namely for example CLE_XX, to this list of machines on the local network of the host station 5.

Lors de l'étape 43 subséquente, le module de filtrage D charge en mémoire vive de la station hôte 5 une tâche de traitement des requêtes sur la machine CLE_XX, qui est une tâche s'exécutant ensuite de façon permanente, et décrite ci- après plus en détail.  In the subsequent step 43, the filtering module D loads in the RAM of the host station 5 a request processing task on the machine CLE_XX, which is a task that then executes permanently, and described hereinafter more in detail.

Lors de l'étape 44 subséquente, le module de filtrage D recherche dans la liste des unités virtuelles de la station hôte 5, une unité virtuelle libre de format U:. Par exemple, le module de filtrage peut commencer une telle recherche à partir de la dernière, c'est-à-dire à partir de Z:. Le module de filtrage D associe ensuite cette unité virtuelle à un chemin d'accès de fichiers de type \\CLE_XX\AAA\, le répertoire AAA étant défini par le module de filtrage D par défaut.  In the subsequent step 44, the filtering module D searches in the list of virtual units of the host station 5, a free virtual unit of U: format. For example, the filtering module can start such a search from the last one, that is to say from Z :. The filtering module D then associates this virtual unit with a file path of the type \\ CLE_XX \ AAA \, the directory AAA being defined by the filtering module D by default.

A l'issue de l'étape 44, la station hôte 5 est configurée pour pouvoir satisfaire des requêtes sur des fichiers de l'unité virtuelle U: correspondant à l'espace utilisateur de l'utilisateur autorisé du support personnel 1.  At the end of step 44, the host station 5 is configured to satisfy requests on files of the virtual unit U: corresponding to the user space of the authorized user of the personal medium 1.

La figure 5 représente plus en détail l'étape 43 de traitement des requêtes par le module de filtrage D. Lors de l'étape 51, le module de filtrage D est placé dans l'état de lecture bloquante par une fonction connue (par exemple Netbios sous WINDOWS ). Dans cet état, le module de filtrage est en attente d'une lecture d'une requête arrivant sur la machine \\CLE_XX.  FIG. 5 represents in more detail the step 43 of processing of the requests by the filtering module D. During the step 51, the filtering module D is placed in the blocking reading state by a known function (for example Netbios under WINDOWS). In this state, the filter module is waiting for a reading of a request arriving on the machine \\ CLE_XX.

L'étape 52 subséquente correspond à l'arrivée d'une requête pour la machine \\CLE_XX, telle que détectée par le module de filtrage D. Ce dernier lance alors une étape 53 d'interprétation SMB/CIFS de la requête pour la traduire selon un protocole adapté au module de traitement C. Lors de l'étape 54 subséquente, le module de filtrage D appelle une fonction correspondant à la requête pour son traitement par le module de traitement C. L'étape subséquente 55 correspond à l'exécution de cette fonction par le module de traitement C et sera décrite plus en détail ci- après.  The subsequent step 52 corresponds to the arrival of a request for the machine \\ CLE_XX, as detected by the filtering module D. The latter then initiates a step 53 of interpretation SMB / CIFS of the request to translate it. according to a protocol adapted to the processing module C. In the subsequent step 54, the filtering module D calls a function corresponding to the request for its processing by the processing module C. The subsequent step 55 corresponds to the execution of this function by the processing module C and will be described in more detail below.

Le module de filtrage D est placé ensuite dans une situation d'attente de la réponse de la fonction réalisée par le module de traitement C, et ce, lors de l'étape 56. Lorsque cette réponse est reçue par le module de filtrage D, celui-ci construit le paquet d'octets correspondant à cette réponse lors de l'étape 57, selon le protocole (CIFS dans l'exemple de WINDOWS ) correspondant au système d'exploitation de la station hôte 5. Lors de l'étape subséquente 58, le module de filtrage D renvoie la réponse correspondant à la requête et provenant de la machine \\CLE_XX. Ce renvoi de réponse est également une fonction système connue incorporée dans Netbios . Après l'étape 58, le module de filtrage D revient à l'état de lecture bloquante de l'étape initiale 51.  The filtering module D is then placed in a waiting state of the response of the function performed by the processing module C, and this, in step 56. When this response is received by the filtering module D, it builds the byte packet corresponding to this response in step 57, according to the protocol (CIFS in the example of WINDOWS) corresponding to the operating system of the host station 5. In the subsequent step 58, the filtering module D returns the response corresponding to the request and coming from the machine \\ CLE_XX. This answerback is also a known system function incorporated into Netbios. After step 58, the filtering module D returns to the blocking read state of the initial step 51.

Il est à noter que, selon l'invention, l'architecture des différents répertoires et fichiers CLE de chaque utilisateur peut être organisée de façon standard sous forme d'une arborescence, et cette architecture est mémorisée dans le fichier racine identifié par ROOT_ID sur un serveur 9 (et non sur le support personnel 1 ou sur une station hôte 5). De surcroît, chaque fichier CLE est identifié dans cette architecture par son chemin d'accès, et, par ailleurs, par l'identifiant INFO_ID correspondant tel que décrit ci-dessus.  It should be noted that, according to the invention, the architecture of the different directories and files CLE of each user can be organized in a standard way in the form of a tree structure, and this architecture is stored in the root file identified by ROOT_ID on a server 9 (and not on the personal medium 1 or on a host station 5). In addition, each file CLE is identified in this architecture by its path, and, moreover, by the corresponding identifier INFO_ID as described above.

Les figures 6, 7 et 8 illustrent les différentes étapes réalisées par le module de traitement C pour effectuer différentes fonctions qui peuvent être réalisées sur des fichiers CLE, à savoir respectivement une lecture sur fichier, une écriture sur fichier, et la création d'un nouveau fichier.  FIGS. 6, 7 and 8 illustrate the different steps performed by the processing module C to perform various functions that can be performed on CLE files, namely respectively a file read, a file write, and the creation of a file. new file.

La figure 6 représente par exemple une lecture d'un fichier CLE appartenant à un utilisateur désigné USER1 et dont le chemin d'accès est USER1\DIR1\FFF1. Dans une première série d'étapes 60, le module de traitement C détermine quelle est l'architecture de l'espace utilisateur de USER1. Pour ce faire, le module de traitement C recherche le contenu du fichier racine de USER1. Pour connaître l'identifiant ROOT_ID1 du fichier racine de l'utilisateur USER1, si l'utilisateur autorisé connecté n'est pas USER1, le module de traitement C demande lors de l'étape 61 cet identifiant ROOT_ID 1 par le réseau au serveur central 9a. Par contre, si USER1 est l'utilisateur autorisé connecté, ROOT_ID1 peut être lu directement lors de cette étape 61 dans le fichier ROOT_ID.XML du support personnel 1 de USER1. Lors de l'étape 62 subséquente, le module de traitement C lit, dans l'identifiant ROOT ID1, l'identifiant SERVER ID1 du serveur 9 où ce fichier racine est enregistré, puis, lors de l'étape 63, le module de traitement C lit l'architecture contenue dans le fichier racine identifié par ROOT_ID 1, dans le serveur SERVER ID 1 qui le contient ou dans le cache local 8, ce qui permet de connaître l'identifiant INFO ID1 du fichier DIR1\FFF1 par association lors de l'étape 64. Le module de traitement C peut alors lire le contenu de ce fichier INFO _ID 1 lors de l'étape 65.  FIG. 6 represents for example a reading of a file CLE belonging to a designated user USER1 and whose access path is USER1 \ DIR1 \ FFF1. In a first series of steps 60, the processing module C determines which is the user space architecture of USER1. To do this, the processing module C searches the content of the root file of USER1. In order to know the identifier ROOT_ID1 of the root file of the user USER1, if the authorized user connected is not USER1, the processing module C requests in step 61 this identifier ROOT_ID 1 by the network to the central server 9a . On the other hand, if USER1 is the authorized user connected, ROOT_ID1 can be read directly in this step 61 in the file ROOT_ID.XML of the personal support 1 of USER1. In the subsequent step 62, the processing module C reads, in the identifier ROOT ID1, the identifier SERVER ID1 of the server 9 where this root file is registered, then, during step 63, the processing module C reads the architecture contained in the root file identified by ROOT_ID 1, in the server SERVER ID 1 which contains it or in the local cache 8, which makes it possible to know the identifier INFO ID1 of the file DIR1 \ FFF1 by association during step 64. The processing module C can then read the contents of this file INFO _ID 1 during step 65.

Il est à noter que toutes les requêtes d'informations (demande d'identifiant, lecture d'un contenu de fichier, requête d'écriture du contenu d'un fichier) sur un serveur 9 sont faites par toute technique connue de transfert d'informations sur le réseau 10 (par exemple une liaison réseau bilatérale spécifique ( Socket sur laquelle s'applique le protocole de cryptage des informations envoyées et reçues tel que décrit ci-dessus, les informations étant cryptées avec une clé symétrique CS, elle-même cryptée avec la clé publique asymétrique PCK.  It should be noted that all the requests for information (request for identifier, reading of a file content, request to write the contents of a file) on a server 9 are made by any known transfer technique. information on the network 10 (for example a specific bilateral network link (Socket on which the encryption protocol for the information sent and received as described above is applied, the information being encrypted with a symmetric key CS, itself encrypted with the PCK asymmetric public key.

Lors d'une écriture (figure 7) sur un fichier CLE de l'utilisateur USER1 dont le chemin d'accès est USER1\DIR1\FFF2, le module de traitement C détermine également comme précédemment l'architecture des fichiers de l'espace utilisateur de USER1, par exécution de la série d'étapes 60 préliminaires décrites ci- dessus. Le module de traitement C recherche ensuite lors de l'étape 71 le code d'identification INFO ID2 du fichier correspondant à DIRI\FFF2.  When writing (FIG. 7) to a CLE file of the user USER1 whose path is USER1 \ DIR1 \ FFF2, the processing module C also determines, as before, the architecture of the files of the user space of USER1, by performing the series of preliminary steps 60 described above. The processing module C then searches in step 71 for the identification code INFO ID2 of the file corresponding to DIRI \ FFF2.

Après avoir trouvé l'enregistrement INFO_ID2 identifiant le fichier DIR1\FFF2 de façon unique et certaine, l'étape 72 consiste à écrire ce fichier. Dans le cas d'un fichier de type synchronisé, cette écriture est réalisée dans le cache local 8 du support personnel 1, puis, le sousmodule de gestion des mises à jour est lancé lors de l'étape 73 par le module de traitement C pour mettre à jour ce fichier, le cas échéant.  After finding the record INFO_ID2 identifying the file DIR1 \ FFF2 uniquely and certainly, step 72 is to write this file. In the case of a synchronized type file, this writing is performed in the local cache 8 of the personal medium 1, then, the update management sub-module is launched in step 73 by the processing module C for update this file, if any.

La figure 8 représente un procédé pour la création d'un nouveau fichier CLE de l'utilisateur USER1, dont le chemin d'accès est USER1\DIR1\FFF3.  Figure 8 shows a method for creating a new CLE file of the user USER1 whose path is USER1 \ DIR1 \ FFF3.

On exécute tout d'abord les étapes 60 préliminaires décrites ci-dessus permettant de lire l'architecture des fichiers de l'espace utilisateur de USER1. Lors de l'étape 81 subséquente, le module de traitement C crée un nouvel identifiant correspondant à ce nouveau fichier DIRI\FFF3, c'est-àdire un identifiant désigné INFO_ID3. Lors de l'étape 82 subséquente, ce nouvel enregistrement INFO_ID3 est ajouté au contenu de l'espace utilisateur USER1 avec un nom spécifié (dans ce cas DIR1\FFF3). Le module de traitement C écrit ensuite lors de l'étape 83, la nouvelle version de l'architecture de fichiers de cet utilisateur dans le cache local 8 du support personnel 1, puis lance, lors de l'étape 84, le sous-module de gestion des mises à jour qui permet, à un moment approprié, de mettre à jour ce fichier sur le serveur central 9a correspondant.  First, the preliminary steps described above are performed to read the file architecture of USER1's user space. In the subsequent step 81, the processing module C creates a new identifier corresponding to this new file DIRI \ FFF3, that is to say an identifier designated INFO_ID3. In the subsequent step 82, this new record INFO_ID3 is added to the contents of the user space USER1 with a specified name (in this case DIR1 \ FFF3). The processing module C then writes during step 83, the new version of the file architecture of this user in the local cache 8 of the personal medium 1, then launches, in step 84, the submodule update management which allows, at an appropriate time, to update this file on the corresponding central server 9a.

Pour faciliter le fonctionnement du sous-module de gestion des mises à jour, il peut être prévu un fichier spécifique mémorisé dans le cache local 8 de la mémoire personnelle 2, dans lequel sont enregistrés les enregistrements identifiant les différents fichiers CLE ayant fait l'objet de modifications par l'utilisateur et devant ensuite faire l'objet d'une vérification des mises à jour par le sous-module de gestion des mises à jour.  To facilitate the operation of the update management sub-module, it can be provided a specific file stored in the local cache 8 of the personal memory 2, in which are recorded the records identifying the various CLE files that have been subject changes by the user and then to be checked for updates by the update management sub-module.

Par ailleurs, lors de la création d'un nouveau fichier CLE, pour savoir sur quel serveur 9 ce dernier doit être enregistré, le module de traitement C peut consulter dans le serveur central 9a un fichier identifiant les différents serveurs et dans lequel le taux d'occupation de chaque serveur 9 est mémorisé en temps réel. Il est à noter à cet égard que les différents serveurs 9 peuvent eux-mêmes être identifiés dans un système informatique selon l'invention en tant qu'utilisateurs spécifiques, c'est-à-dire de façon strictement identique aux supports personnels 1 du point de vue logique. Ainsi, leur adresse réseau peut être mémorisée dans un fichier spécifique de leur mémoire de masse et mis à jour par synchronisation de la même façon que les fichiers du cache local 8 d'un support personnel 1.  Moreover, when creating a new CLE file, to know which server 9 it must be registered, the processing module C can see in the central server 9a a file identifying the different servers and in which the rate of occupation of each server 9 is stored in real time. It should be noted in this regard that the different servers 9 can themselves be identified in a computer system according to the invention as specific users, that is to say, strictly identical to the personal media 1 point logical view. Thus, their network address can be stored in a specific file of their mass memory and updated by synchronization in the same way as the files of the local cache 8 of a personal medium 1.

Par défaut, tout fichier CLE de l'espace utilisateur faisant l'objet d'un traitement numérique par la station hôte 5 est enregistré dans le cache local 8 de la mémoire personnelle 2. Bien sûr, l'utilisateur peut néanmoins éviter une telle écriture dans le cache local 8, par exemple en spécifiant que le fichier est du type non synchronisé. Le risque existe alors que ce fichier soit perdu si la connexion au réseau ou la connexion entre le support personnel 1 et la station hôte 5 est soudainement interrompue.  By default, any CLE file of the user space that is digitally processed by the host station 5 is saved in the local cache 8 of the personal memory 2. Of course, the user can nevertheless avoid such writing. in the local cache 8, for example by specifying that the file is of the unsynchronized type. The risk exists that this file is lost if the connection to the network or the connection between the personal medium 1 and the host station 5 is suddenly interrupted.

Le sous-module de gestion de mises à jour détermine si une mise à jour est nécessaire en consultant les métadonnées associées à chaque fichier, notamment la date de la dernière modification effectuée sur le fichier. Un tel sous-module de gestion de mises à jour est connu en lui-même et n'a pas à être détaillé.  The update management sub-module determines whether an update is necessary by consulting the metadata associated with each file, including the date of the last modification made to the file. Such an update management sub-module is known in itself and does not have to be detailed.

L'invention représente ainsi une avancée considérable et une modification radicale des habitudes de travail avec les systèmes informatiques. Ainsi, les utilisateurs peuvent, grâce à l'invention, gérer l'intégralité de leurs données et informations personnelles ou personnalisées, non pas sur un support portatif qui contient ces informations ou à partir d'une station de travail qui leur est propre et qui contient ces informations, mais à distance par l'intermédiaire d'un réseau tel que le réseau public Internet et ce, grâce uniquement à un support personnel 1 qui permet de les identifier de façon fiable, et de sauvegarder les fichiers en cours de modification en vue d'une synchronisation, et d'autre part, à partir de stations hôtes 5 standards quelconques sur lesquelles ils peuvent se connecter et qui sont automatiquement configurées par le support personnel 1.  The invention thus represents a considerable advance and a radical change in work habits with computer systems. Thus, users can, through the invention, manage all of their personal data or personal or personalized information, not on a portable medium that contains this information or from a workstation of their own and that contains this information, but remotely via a network such as the public Internet network and only through a personal support 1 which can reliably identify them, and save files being modified in synchronization, and secondly, from any standard host stations to which they can connect and which are automatically configured by the personal medium 1.

Il est à noter que les informations de l'espace utilisateur ne sont jamais enregistrées sur la mémoire de masse d'une station hôte 5. Bien que les différents fichiers et les différentes informations de chaque espace utilisateur puissent être disséminés au sein d'un très grand nombre de serveurs 9 sur le réseau, chaque utilisateur voit son espace utilisateur de façon transparente comme un répertoire de la station hôte 5 auquel il est connecté et accède aux fichiers CLE correspondants de la façon traditionnelle, comme si ces fichiers étaient mémorisés sur la mémoire de masse de la station hôte 5. De surcroît, les accès en lecture/écriture ou création de nouveaux fichiers sont effectués de façon parfaitement fiable et sécurisée.  It should be noted that the user space information is never recorded on the mass memory of a host station 5. Although the different files and the different information of each user space can be disseminated within a very large area. the large number of servers 9 on the network, each user sees his user space transparently as a directory of the host station 5 to which he is connected and accesses the corresponding CLE files in the traditional way, as if these files were stored on the memory 5. In addition, read / write access or creation of new files are performed in a perfectly reliable and secure manner.

Si un support personnel 1 est perdu ou volé, il suffit à l'utilisateur d'acquérir un nouveau support personnel 1, le cas échéant de le doter du processus passerelle P et des fichiers de configuration par téléchargement. Dans ce cas, le processus passerelle P ne trouvera pas le fichier ROOT_ID.XML, et demande à l'utilisateur un choix entre une création de compte ou une restauration de compte. Dans le cas d'une restauration, l'utilisateur saisit son code USER ID et son code personnel utilisateur, qui sont envoyés au serveur central 9a. Ce dernier vérifie leur validité, et renvoie l'identifiant de fichier racine ROOT ID de cet utilisateur, qui peut alors accéder à nouveau à son espace utilisateur.  If a personal medium 1 is lost or stolen, it is sufficient for the user to acquire a new personal medium 1, if necessary to provide the gateway process P and download configuration files. In this case, the P gateway process will not find the ROOT_ID.XML file, and ask the user for a choice between creating an account or restoring an account. In the case of a restoration, the user enters his USER ID code and his personal user code, which are sent to the central server 9a. The latter checks their validity, and returns the root file identifier ROOT ID of this user, who can then access his user space again.

L'invention permet non seulement d'accéder à des données, mais également de mettre à disposition des différents utilisateurs des programmes et applications spécifiques, automatiquement mis à jour par les fournisseurs de ces programmes et applications spécifiques, sans que l'utilisateur n'ait lui-même à télécharger des mises à jour ou à installer ces mises à jour sur un ordinateur quelconque. En effet, un logiciel composé de fichiers exécutables peut être enregistré sur l'espace utilisateur de l'éditeur de ce logiciel. Cet espace utilisateur est rendu accessible soit gratuitement, soit sous condition d'un abonnement à un service spécifique par tout utilisateur client désirant y accéder. Ces fichiers composant le logiciel sont par la suite importés directement dans la mémoire vive de la station hôte 5 à laquelle est connecté le support personnel 1 de l'utilisateur client et exécuté sur la station hôte 5, sans que l'utilisateur client n'ait à exécuter aucune procédure d'installation.  The invention makes it possible not only to access data, but also to make available to different users specific programs and applications, automatically updated by the suppliers of these specific programs and applications, without the user having itself to download updates or install these updates on any computer. Indeed, a software consisting of executable files can be registered on the user space of the editor of this software. This user space is made accessible either free of charge or under condition of a subscription to a specific service by any client user wishing to access it. These files making up the software are subsequently imported directly into the RAM of the host station 5 to which the personal support 1 of the client user is connected and executed on the host station 5, without the client user having to perform any installation procedure.

L'invention permet également de la même manière de proposer des locations de logiciels ou des mises à jour de logiciels ou données spécifiques en fonction des utilisateurs, et de gérer les paiements des différents utilisateurs pour accéder à ces logiciels ou mises à jour ou données spécifiques. L'invention permet à chaque utilisateur de disposer de l'ensemble de son espace utilisateur, et ce, à partir de n'importe quel lieu, en permanence, et de façon parfaitement fiable et synchronisée.  The invention also makes it possible in the same way to propose software rentals or updates of software or specific data depending on the users, and to manage the payments of the different users to access these software or updates or specific data. . The invention allows each user to have all his user space, and from any location, permanently, and perfectly reliable and synchronized.

Elle a pour conséquence également le fait que les utilisateurs ne seront plus incités à pirater illicitement les logiciels ou les données, puisqu'ils n'ont pas à les installer eux- mêmes.  It also results in users no longer being encouraged to illegally hack software or data, since they do not have to install them themselves.

L'invention permet en particulier de gérer de façon fiable et souple les accès à différentes informations, données et programmes communs ou individuellement personnalisés, par les différents utilisateurs ou groupes d'utilisateurs.  In particular, the invention makes it possible to reliably and flexibly manage access to different information, data and programs that are common or individually customized by the different users or groups of users.

En effet, il est possible pour un utilisateur authentifié de permettre l'accès à son espace utilisateur à d'autres utilisateurs authentifiés en configurant les serveurs 9 pour qu'ils autorisent l'accès à cet espace utilisateur à ces autres utilisateurs.  Indeed, it is possible for an authenticated user to allow access to his user space to other authenticated users by configuring the servers 9 to allow access to this user space for these other users.

L'invention peut faire l'objet de nombreuses applications pour le stockage et la mise à disposition d'informations et de données personnelles diverses telles que des logiciels, des documents de traitement de texte, tableaux, calendriers, favoris Internet ou autres.  The invention can be the subject of numerous applications for the storage and provision of information and various personal data such as software, word processing documents, tables, calendars, Internet favorites or others.

Dans un système informatique selon l'invention, les différents fichiers sont identifiés par les enregistrements INFO_ID qui restent toujours identiques au cours de la vie du fichier et ne dépendent pas des systèmes d'exploitation et technologies d'enregistrement. Les noms de fichiers sont ainsi toujours valides à tout instant quelles que soient les platesformes technologiques mises en oeuvre et utilisées sur les serveurs et/ou les stations hôtes 5.  In a computer system according to the invention, the different files are identified by the INFO_ID records which remain identical throughout the life of the file and do not depend on the operating systems and recording technologies. File names are thus always valid at any time regardless of the technological platforms implemented and used on the servers and / or host stations 5.

Les différents serveurs 9 de stockage des fichiers ne nécessitent qu'une très faible capacité de traitement numérique, en réalité limitée à l'enregistrement des différents fichiers et à leur lecture. Ce sont donc essentiellement des mémoires de masse et, contrairement aux architectures informatiques standards connues jusqu'à ce jour, dans un système informatique selon l'invention, les traitements informatiques sont intégralement déportés au niveau des stations hôtes 5 et non au niveau des serveurs eux-mêmes. Il en résulte que les différents serveurs 9 sont des machines qui peuvent être très légères et que les interfaces entre les stations hôtes 5 et les différents serveurs 9 sont particulièrement simples puisqu'elles ne véhiculent que des actions sur les fichiers et non sur les dossiers et répertoires. En outre, la cohérence des caches locaux 8 avec les stations hôtes 5 et les supports personnels 1 est assurée.  The different servers 9 for storing files require only a very small digital processing capacity, in reality limited to the recording of the various files and their reading. They are therefore essentially mass memories and, unlike the standard computer architectures known to date, in a computer system according to the invention, the computer processing is completely deported at the level of the host stations 5 and not at the level of the servers themselves. -Same. As a result, the various servers 9 are machines that can be very light and that the interfaces between the host stations 5 and the different servers 9 are particularly simple since they only convey actions on the files and not on the files and directories. In addition, the coherence of the local caches 8 with the host stations 5 and the personal supports 1 is ensured.

L'invention implique un bouleversement des habitudes liées à l'utilisation des données informatiques.  The invention involves a disruption of habits related to the use of computer data.

Il n'est plus nécessaire d'installer des logiciels, ceux-ci étant accessibles dès l'instant où ils sont présents dans leur forme directement exécutables sur l'espace utilisateur d'un utilisateur éditeur et rendus accessibles aux utilisateurs clients désirant l'utiliser. L'utilisateur client exécute le logiciel quand nécessaire, à la demande (un moyen direct étant par exemple de double-cliquer sur l'icône le représentant) et depuis n'importe quelle station hôte 5 où il a connecté son support personnel 1, sans avoir à exécuter une quelconque procédure d'installation du logiciel sur la station hôte 5.  It is no longer necessary to install software, these are accessible from the moment they are present in their form directly executable on the user space of a user editor and made accessible to the client users wishing to use it . The client user executes the software when necessary, on demand (a direct means being, for example, double-clicking on the icon representing him) and from any host station 5 where he has connected his personal medium 1, without have to perform any software installation procedure on the host station 5.

Grâce à l'invention, un logiciel peut, sans avoir à être modifié selon l'utilisateur client, s'adapter à celui-ci. Le logiciel peut lire des fichiers de configuration sur l'espace utilisateur sur lequel il est enregistré (espace utilisateur de l'éditeur) mais il peut tout aussi bien lire des fichiers de configuration supplémentaires sur l'espace utilisateur de l'utilisateur client l'exécutant. De cette façon, par exemple, un logiciel peut charger son apparence graphique sur un fichier de l'espace utilisateur client de l'utilisateur et, par exemple si ce dernier est malvoyant, adapter les couleurs à ses préférences.  Thanks to the invention, a software can, without having to be modified according to the client user, adapt to it. The software can read configuration files on the user space on which it is saved (user space of the editor) but it can also read additional configuration files on the user space of the client user. running. In this way, for example, software can load its graphical appearance on a file of the user's user space of the user and, for example if the user is visually impaired, adapt the colors to his preferences.

Un site Internet peut, de la même façon, adapter son apparence, sans qu'il soit nécessaire de demander et d'enregistrer les préférences des utilisateurs dans une base de données propre à ce site internet. Il suffit pour cela de lire un fichier (par exemple un fichier de pages de style CSS cascading style sheet ) sur l'espace utilisateur de l'utilisateur visitant ce site.  A website can, in the same way, adapt its appearance, without the need to request and save user preferences in a database specific to this website. All that is needed is to read a file (for example a cascading style sheet style CSS file) on the user space of the user visiting this site.

Les fichiers CLE des utilisateurs ne sont pas dupliqués sur toutes les stations où ils doivent être utilisés mais sont accessibles de façon simple et universelle à la demande (par exemple en double-cliquant sur l'icône les représentant). Il n'est donc pas nécessaire d'échanger les fichiers en les transférant manuellement de station à station ou en les envoyant par courrier électronique. La qualité de l'utilisation des fichiers s'en trouve améliorée puisque l'utilisateur destinataire n'a plus à accepter de recevoir, ni ensuite à recevoir un fichier lorsqu'un utilisateur envoyeur lui transmet un tel fichier. Il suffit que l'utilisateur destinataire accède à ce fichier lorsqu'il en a effectivement besoin.  The CLE files of the users are not duplicated on all the stations where they must be used but are accessible in a simple and universal way on demand (for example by double-clicking on the icon representing them). It is therefore not necessary to exchange the files by manually transferring them from station to station or by sending them by e-mail. The quality of the use of the files is improved because the recipient user no longer has to accept to receive nor to receive a file when a sender user sends him such a file. It is sufficient that the recipient user accesses this file when it actually needs it.

Les données générées par l'utilisation de ressources informatiques (documents, courriers, contacts, logiciels, images, musique, créations numériques diverses, sites Internet, bases de données, etc.) sont globalement classifiées et accessibles de façon simple et directe par l'utilisateur sans pour autant que celles-ci souffrent des pénalités liées à leur stockage sur une station unique (possible destruction si destruction de la station, dépendance des données au système d'exploitation présent sur la station, limite de l'espace d'enregistrement, etc.). L'invention définit un accès universel aux données depuis une station hôte 5 quelconque à laquelle l'utilisateur connecte son support personnel 1.  The data generated by the use of computer resources (documents, letters, contacts, software, images, music, various digital creations, Internet sites, databases, etc.) are globally classified and accessible in a simple and direct way by the users without suffering from penalties related to their storage on a single station (possible destruction if destruction of the station, dependence of data on the operating system present on the station, limit of the recording space, etc.). The invention defines universal access to data from any host station to which the user connects his personal medium 1.

L'invention repose ainsi sur une séparation nette entre l'enregistrement et l'interprétation des données. Le fait d'interpréter les données selon les stations hôtes augmente le potentiel d'utilisation des données. Par exemple, un carnet d'adresses géré sur une station hôte de type ordinateur personnel pourra être classifié et complété très simplement grâce au clavier et à la souris de ladite station hôte. Un utilisateur pourra également se servir de ce carnet d'adresses sur une station hôte de type téléphone portable lorsqu'il branchera son support personnel à cette dernière, permettant ainsi au téléphone portable de connaître des numéros utiles à cet utilisateur, et ce quel que soit le type ou le propriétaire du téléphone portable proprement dit. De la même manière, un utilisateur pourra mémoriser ses stations de radio préférées en connectant son support personnel sur une station hôte de type chaîne hi- fi de salon puis écouter celles-ci en connectant son support personnel sur une station hôte de type autoradio, ou encore sur une station hôte de type plus évolué tel qu'un siège interactif équipé d'écouteurs.  The invention thus rests on a clear separation between the recording and the interpretation of the data. Interpreting the data according to the host stations increases the potential for using the data. For example, an address book managed on a host station type personal computer can be classified and completed very simply with the keyboard and mouse of said host station. A user can also use this address book on a mobile-type host station when he plugs his personal support to the latter, thus allowing the mobile phone to know numbers useful to this user, and whatever the type or owner of the mobile phone itself. In the same way, a user will be able to memorize his favorite radio stations by connecting his personal medium to a host-type host radio station and then listen to them by connecting his personal medium to a radio-type host station, or still on a more advanced type host station such as an interactive seat equipped with headphones.

En enregistrant les données sur un dispositif distinct des stations hôtes où elles sont interprétées, l'invention permet de créer de multiples points d'accès à un espace utilisateur. Au lieu d'être regroupées dans un ordinateur personnel servant à toutes les tâches, les fonctionnalités sont à contrario présentes partout là où l'utilisateur en a besoin, les multiples stations hôtes étant chacune capables d'interpréter au moins une partie des données de l'utilisateur.  By recording the data on a device separate from the host stations where they are interpreted, the invention makes it possible to create multiple access points to a user space. Instead of being grouped in a personal computer for all tasks, the functionalities are instead everywhere where the user needs them, the multiple host stations being each able to interpret at least part of the data of the user. 'user.

A titre d'exemples d'autres applications de l'invention, la liste des courses d'une ménagère peut être interprétée par un réfrigérateur (station hôte) lorsque celle-ci s'en approche munie de son support personnel l'identifiant. Le réfrigérateur peut ainsi calculer quelles denrées manquent ou même proposer une recette en fonction des goûts de la famille auparavant renseignés sur un site web personnel de la maison.  As examples of other applications of the invention, the shopping list of a housewife can be interpreted by a refrigerator (host station) when it approaches with its own support identifying it. The refrigerator can calculate which foods are missing or even offer a recipe based on the family's tastes previously entered on a personal website of the house.

La lumière, le chauffage, le fonctionnement d'accessoires peuvent s'adapter dans une pièce d'habitation ou de travail en fonction de(des) l'utilisateur(s) présent(s).  The light, the heating, the operation of accessories can adapt in a living room or work according to (the) user (s) present (s).

Ou encore, même en déplacement à grande distance, un utilisateur peut partager un fichier spécifique de son espace utilisateur interprété par une station hôte de type porte de bâtiment, par exemple la porte de son domicile, avec un autre utilisateur afin que celui-ci puisse entrer dans le même bâtiment (domicile), la porte autorisant de cette façon l'accès à celui-ci lorsque celui-ci y connecte son support personnel.  Or, even when traveling a long distance, a user can share a specific file of his user space interpreted by a host station type building door, for example the door of his home, with another user so that it can enter the same building (home), the door allowing this way access to it when it connects his personal support.

L'invention permet de prendre en compte l'importance croissante que prend l'informatique dans la vie courante, de pallier le problème de la complication grandissante actuelle pour les utilisateurs avec les systèmes connus: leurs données sont éparpillées (serveurs, ordinateurs personnels, téléphones portables, etc.), de format divers (par exemple, il est difficile de sauvegarder son carnet d'adresse de téléphone portable sur un ordinateur personnel) et difficilement accessibles (il faut posséder et avoir à disposition la machine numérique permettant de les interpréter).  The invention makes it possible to take into account the increasing importance that computing takes in everyday life, to alleviate the problem of the growing complication that currently exists for users with known systems: their data is scattered (servers, personal computers, telephones laptops, etc.), of various formats (for example, it is difficult to save a mobile phone address book on a personal computer) and difficult to access (the digital machine must be available and available to interpret them) .

Avec l'invention, les informations des espaces utilisateurs sont clairement et simplement accessibles, indépendantes des stations hôtes d'exécution, toujours synchronisées (à jour), et pourtant enregistrées disséminées sur les serveurs, ce qui implique que la qualité et la pérennité de l'enregistrement sont bien supérieures à celles obtenues avec les ordinateurs personnels.  With the invention, the user space information is clearly and simply accessible, independent of the execution host stations, always synchronized (up to date), and yet recorded disseminated on the servers, which implies that the quality and durability of the are much higher than those obtained with personal computers.

L'invention permet en outre de mettre en oeuvre un processus récurrent de sauvegarde des serveurs 9 permettant de conserver de façon sécurisée les 5 données des espaces utilisateurs à long terme.  The invention also makes it possible to implement a recurring process for backing up the servers 9 making it possible to securely store the data of the user areas in the long term.

L'invention peut faire l'objet de nombreuses variantes de réalisation et d'autres applications que celles décrites ci-dessus et en référence aux figures. En particulier, d'autres modules de filtrage D compatibles avec d'autres systèmes d'exploitation que WINDOWS peuvent être réalisés de façon similaire à l'exemple donné ci-dessus, et incorporés dans le processus passerelle P. Les fonctionnalités informatiques, architectures et structures décrites ci-dessus peuvent être réalisées par simple programmation de dispositifs informatiques connus, notamment par exemple à l'aide du langage JAVA permettant d'écrire un programme de façon non dépendante du système d'exploitation, notamment utile dans le cas du module de traitement C.  The invention may be the subject of numerous alternative embodiments and other applications than those described above and with reference to the figures. In particular, other D filtering modules compatible with other operating systems than WINDOWS can be made in a manner similar to the example given above, and incorporated into the gateway process P. The IT functionalities, architectures and structures described above can be achieved by simple programming of known computing devices, including for example using the JAVA language to write a program in a way not dependent on the operating system, particularly useful in the case of the module of treatment C.

Claims (33)

REVENDICATIONS 1/ - Support de mémoire de masse portatif, dit support personnel (1), comprenant: - au moins une mémoire de masse, dite mémoire personnelle (2), - des moyens (3, 4) de connexion à toute station informatique, dite station hôte (5), dotée: de moyens de traitement numérique à microprocesseur(s) et mémoire(s) vive(s) associée(s), d'au moins un système d'exploitation et de gestion de fichiers, de moyens (6, 7) de connexion conjugués de ceux du support personnel (1), de telle sorte qu'au moins une partie de la mémoire personnelle (2) du support personnel (1) puisse être accédée en lecture/écriture par une station hôte (5) lorsque les moyens (3, 4, 6, 7) de connexion sont actifs, - enregistrées en mémoire personnelle (2), des données, dites données d'identification utilisateur, d'identification d'au moins un utilisateur humain, dit utilisateur autorisé, autorisé à utiliser ce support personnel (1), caractérisé en ce qu'il comprend, enregistrées en mémoire personnelle (2), des données formant un processus, dit processus passerelle (P), adapté pour pouvoir être chargé en mémoire vive d'une station hôte (5) auquel le support personnel (1) est connecté, ce processus passerelle (P) comprenant: un module d'authentification (A), par la station hôte (5), de tout utilisateur humain réalisant la connexion du support personnel (1) à cette station hôte (5), adapté pour déterminer s'il s'agit d'un utilisateur autorisé, et pour n'autoriser l'accès à l'espace utilisateur correspondant aux données d'identification utilisateur enregistrées dans la mémoire personnelle (2) que si un utilisateur autorisé est identifié et authentifié, un module de filtrage (D) de requêtes sur fichiers adapté pour pouvoir reconnaître toute requête intéressant au moins un fichier, dit fichier CLE, appartenant à un espace utilisateur de l'utilisateur autorisé, comprenant des informations numériques enregistrées dans une partie de mémoire personnelle, dite cache local (8), et/ou dans au moins une mémoire de masse d'au moins un serveur (9) distinct de la station hôte (5) et auquel la station hôte (5) dotée de moyens de connexion et d'accès à au moins un réseau numérique(10) peut être reliée via un tel réseau (10), un module de traitement (C) de chaque requête sur un fichier CLE adapté pour pouvoir créer un fichier CLE et/ou accéder à tout fichier CLE et permettre le traitement d'une requête correspondante par le système d'exploitation et 10 de gestion de fichiers de la station hôte (5) de la même façon que s'il s'agissait d'une requête sur un fichier propre à cette station hôte (5).  1 / - portable mass storage medium, said personal medium (1), comprising: - at least one mass memory, said personal memory (2), - means (3, 4) of connection to any computer station, said host station (5), provided with: digital processing means with microprocessor (s) and associated random memory (s), at least one operating and file management system, means ( 6, 7) of the personal medium (1), so that at least a part of the personal memory (2) of the personal medium (1) can be accessed read / write by a host station ( 5) when the means (3, 4, 6, 7) of connection are active, - stored in personal memory (2), data, called user identification data, identification of at least one human user, said authorized user, authorized to use this personal medium (1), characterized in that it includes, recorded in person memory lle (2), data forming a process, said gateway process (P), adapted to be loaded into the RAM of a host station (5) to which the personal medium (1) is connected, this gateway process (P) comprising: an authentication module (A), by the host station (5), of any human user making the connection of the personal medium (1) to this host station (5), adapted to determine whether it is an authorized user, and to allow access to the user space corresponding to the user identification data stored in the personal memory (2) only if an authorized user is identified and authenticated, a filtering module (D) file queries adapted to be able to recognize any request pertaining to at least one file, said CLE file, belonging to a user space of the authorized user, comprising digital information stored in a part of personal memory, di the local cache (8), and / or in at least one mass memory of at least one server (9) separate from the host station (5) and to which the host station (5) has connection means and access to at least one digital network (10) can be connected via such a network (10), a processing module (C) of each request to an adapted CLE file to be able to create a CLE file and / or access any CLE file and allow processing of a corresponding request by the operating and file management system of the host station (5) in the same way as if it were a query on a file specific to that station host (5). 2/ - Support personnel selon la revendication 1, caractérisé en ce qu'il est exempt de moyens de traitement numérique autres que ceux nécessaires, le cas échéant, à l'établissement et au fonctionnement des moyens (3, 4, 6, 7) de connexion avec des stations hôtes (5).  2 / - Personal medium according to claim 1, characterized in that it is free of digital processing means other than those necessary, if necessary, the establishment and operation of the means (3, 4, 6, 7) connection with host stations (5). 3/ - Support personnel selon l'une des revendications 1 ou 2, caractérisé en ce qu'il est exempt d'interface homme/machine.  3 / - Personal medium according to one of claims 1 or 2, characterized in that it is free of man / machine interface. 4/ - Support personnel selon l'une des revendications 1 à 3, caractérisé en ce que lesdits moyens (3, 4, 6, 7) de connexion à une station hôte (5) sont rendus actifs par rapprochement et/ou branchement du support personnel (1) et de la station hôte (5).  4 / - Personal medium according to one of claims 1 to 3, characterized in that said means (3, 4, 6, 7) for connection to a host station (5) are made active by bringing and / or connecting the support staff (1) and the host station (5). 5/ - Support personnel selon l'une des revendications 1 à 4, caractérisé en ce que lesdits moyens (3, 6) de connexion à une station hôte (5) sont adaptés pour permettre l'établissement d'une liaison série universelle USB.  5 / - Personal medium according to one of claims 1 to 4, characterized in that said means (3, 6) for connection to a host station (5) are adapted to allow the establishment of a USB universal serial link. 6/ - Support personnel selon l'une des revendications 1 à 5, caractérisé en ce que le module de traitement (C) est adapté pour être exécuté dans une zone mémoire dédiée aux programmes applicatifs et accessible en mode utilisateur de la mémoire vive (26) d'une station hôte (5).  6 / - Personal medium according to one of claims 1 to 5, characterized in that the processing module (C) is adapted to be executed in a memory area dedicated to the application programs and accessible in user mode of the RAM (26). ) of a host station (5). 7/ - Support personnel selon l'une des revendications 1 à 6, caractérisé en ce que le module d'authentification (A) est adapté pour authentifier un utilisateur autorisé par saisie par ce dernier, sur une interface homme/machine, d'un code, dit code personnel utilisateur, permettant la validation de l'identité de l'utilisateur par le module d'authentification (A), et pour mémoriser le code personnel utilisateur en mémoire vive (26) de la station hôte (5), et en ce que le processus passerelle (P) est adapté pour transmettre le code personnel utilisateur à chaque serveur (9) auquel la station hôte (5) est reliée en vue d'une transmission d'informations numériques.  7 / - Personal medium according to one of claims 1 to 6, characterized in that the authentication module (A) is adapted to authenticate an authorized user by input by the latter, on a man / machine interface, a code, said user personal code, enabling validation of the identity of the user by the authentication module (A), and for storing the user personal code in random access memory (26) of the host station (5), and in that the gateway process (P) is adapted to transmit the user personal code to each server (9) to which the host station (5) is connected for digital information transmission. 8/ - Support personnel selon l'une des revendications 1 à 7, caractérisé en ce que lesdites données d'identification utilisateur enregistrées en mémoire personnelle (2) comprennent: - un code identifiant individuellement un utilisateur, - des données identifiant un serveur central (9a).  8 / - Personal medium according to one of claims 1 to 7, characterized in that said user identification data stored in personal memory (2) comprise: - a code individually identifying a user, - data identifying a central server ( 9a). 9/ - Support personnel selon l'une des revendications 7 ou 8, caractérisé en ce que le module de traitement (C) inclut au moins un sous-module de cryptage par une clé symétrique LAK générée par le module de traitement (C) à partir d'un code fourni par le module de traitement (C).  9 / - Personal medium according to one of claims 7 or 8, characterized in that the processing module (C) includes at least one encryption sub-module by a symmetrical key LAK generated by the processing module (C) to from a code provided by the processing module (C). 10/ - Support personnel selon l'une des revendications 7 à 9, caractérisé en ce qu'il comprend, enregistrée en mémoire personnelle (2), une clé publique de cryptage asymétrique PCK correspondant à une clé privée d'un serveur central (9a) mémorisée dans une mémoire de masse du serveur central (9a), et en ce que le module de traitement (C) est adapté pour: générer une clé symétrique et la crypter avec ladite clé publique, transmettre cette clé symétrique cryptée à un serveur central 25 (9a), lui-même adapté pour la décrypter, - crypter les données d'identification utilisateur et le code personnel utilisateur avec ladite clé symétrique avant de les transmettre au serveur central (9a).  10 / - Personal medium according to one of claims 7 to 9, characterized in that it comprises, stored in personal memory (2), a PCK asymmetric public encryption key corresponding to a private key of a central server (9a). ) stored in a mass memory of the central server (9a), and in that the processing module (C) is adapted to: generate a symmetric key and encrypt it with said public key, transmit this encrypted symmetric key to a central server 25 (9a), itself adapted to decrypt it, - encrypting the user identification data and the user personal code with said symmetric key before transmitting them to the central server (9a). 11/ - Support personnel selon l'une des revendications 1 à 10, caractérisé en ce que le module de traitement (C) est adapté pour enregistrer par défaut tout fichier CLE de l'espace utilisateur faisant l'objet d'un traitement numérique par la station hôte (5) dans le cache local (8) de la mémoire personnelle (2).  11 / - Personal medium according to one of claims 1 to 10, characterized in that the processing module (C) is adapted to save by default any CLE file of the user space which is the subject of a digital processing by the host station (5) in the local cache (8) of the personal memory (2). 12/ - Support personnel selon l'une des revendications 1 à 11, caractérisé en ce que le module de traitement (C) est adapté pour créer chaque fichier CLE avec un enregistrement identifiant de ce fichier CLE, dit INFO_ID, comprenant: - un code identifiant un serveur, dit FILESERV ID, où ce fichier CLE a été initialement enregistré, - un code identifiant un utilisateur ayant créé ce fichier CLE. 10 - un code numérique identifiant individuellement le fichier CLE.  12 / - Personal medium according to one of claims 1 to 11, characterized in that the processing module (C) is adapted to create each file CLE with a record identifying this CLE file, said INFO_ID, comprising: - a code identifying a server, called FILESERV ID, where this CLE file was initially registered, - a code identifying a user who created this CLE file. 10 - a numerical code individually identifying the file CLE. 13/ - Support personnel selon la revendication 12, caractérisé en ce qu'un enregistrement INFO_ID comprend en outre: - un code déterminant un mode de cryptage pour le fichier CLE, - un code déterminant un mode de synchronisation pour le fichier 15 CLE.  13 / - Personal medium according to claim 12, characterized in that an INFO_ID record further comprises: - a code determining an encryption mode for the CLE file, - a code determining a synchronization mode for the file CLE. 14/ - Support personnel selon l'une des revendications 12 ou 13, caractérisé en ce qu'il comprend, enregistré en mémoire personnelle (2), un fichier dit fichier ID GENERATION.DATA, comprenant des données adaptées pour permettre au module de traitement (C) de générer des codes numériques identifiant individuellement les fichiers CLE créés par l'utilisateur.  14 / - Personal medium according to one of claims 12 or 13, characterized in that it comprises, recorded in personal memory (2), a file called file ID GENERATION.DATA, including data adapted to allow the processing module (C) generate numeric codes individually identifying the CLE files created by the user. 15/ - Support personnel selon l'une des revendications 1 à 14, caractérisé en ce qu'il comprend, enregistrées en mémoire personnelle (2), des données ROOT_ID identifiant au moins un fichier racine enregistré sur un serveur (9), dans lequel l'architecture des fichiers CLE de l'espace utilisateur est enregistrée.  15 / - Personal medium according to one of claims 1 to 14, characterized in that it comprises, stored in personal memory (2), ROOT_ID data identifying at least one root file recorded on a server (9), wherein the architecture of the CLE files of the user space is saved. 16/ - Système informatique d'accès sécurisé via un réseau (10) par des utilisateurs à des espaces utilisateurs, comprenant: - des stations informatiques, dites stations hôtes (5), dotée chacune: de moyens de traitement numérique à microprocesseur(s) et mémoire(s) vive(s) associée(s), d'au moins un système d'exploitation et de gestion de fichiers, de moyens (6, 7) de connexion conjugués de moyens (3, 4) de connexion d'au moins un support de mémoire de masse portatif, dit support personnel (1), de telle sorte qu'au moins une partie de la mémoire de masse d'un tel support personnel (1) puisse être accédée en lecture/écriture par la station hôte (5) lorsque les moyens (3, 4, 6, 7) de connexion sont actifs, de moyens de connexion et d'accès à au moins un réseau 10 numérique public (10), - au moins un serveur (9) comprenant au moins une mémoire de masse, dite mémoire serveur, et des moyens de connexion à au moins un réseau numérique public (10), et adapté pour permettre l'accès en lecture/écriture à au moins une partie de cette mémoire serveur via un tel réseau numérique public (10), - chaque support personnel (1) comprenant: au moins une mémoire de masse, dite mémoire personnelle (2), des moyens (3, 4) de connexion à toute station hôte (5), enregistrées en mémoire personnelle (2), des données, dites données d'identification utilisateur, d'identification d'au moins un utilisateur humain, dit utilisateur autorisé, autorisé à utiliser ce support personnel (1), chaque support personnel (1) comprenant, enregistrées en mémoire personnelle, des données formant un processus, dit processus passerelle (P), adapté pour pouvoir être chargé en mémoire vive (26) d'une station hôte (5) auquel le support personnel (1) est connecté, ce processus passerelle (P) comprenant: un module d'authentification (A), par la station hôte (5), de tout utilisateur humain réalisant la connexion du support personnel (1) à cette station hôte (5), adapté pour déterminer s'il s'agit d'un utilisateur autorisé, et pour n'autoriser l'accès à l'espace utilisateur correspondant aux données d'identification utilisateur enregistrées dans la mémoire personnelle (2) que si un utilisateur autorisé est identifié et authentifié, un module de filtrage (D) de requêtes sur fichiers adapté pour pouvoir reconnaître toute requête intéressant au moins un fichier, dit fichier CLE, appartenant à un espace utilisateur de l'utilisateur autorisé, comprenant des informations numériques enregistrées dans une partie de la mémoire personnelle (2), dite cache local (8), et/ou dans au moins une mémoire serveur d'au moins un serveur (9) distinct de la station hôte (5), un module de traitement (C) de chaque requête sur un fichier CLE adapté pour pouvoir créer un fichier CLE et/ou accéder à tout fichier CLE et permettre le traitement d'une requête correspondante par le système d'exploitation et de gestion de fichiers de la station hôte (5) de la même façon que s'il s'agissait d'une requête sur un fichier propre à cette station hôte (5).  16 / - Computer system for secure access via a network (10) by users to user spaces, comprising: - computer stations, called host stations (5), each equipped with: digital processing means with microprocessor (s) and associated memory (s), at least one operating and file management system, means (6, 7) for connecting connection means (3, 4) at least one portable mass storage medium, said personal medium (1), so that at least a portion of the mass memory of such a personal medium (1) can be accessed read / write by the station host (5) when the connection means (3, 4, 6, 7) are active, means for connection and access to at least one public digital network (10), - at least one server (9) comprising at least one mass memory, said server memory, and means of connection to at least one public digital network (10), and adapted to allow read / write access to at least part of this server memory via such a public digital network (10), - each personal medium (1) comprising: at least one mass memory, said personal memory (2), means (3, 4) for connecting to any host station (5), stored in a personal memory (2), data, called user identification data, identifying at least one human user, said authorized user, authorized to use this personal medium (1), each personal medium (1) comprising, stored in personal memory, data forming a process, said gateway process (P), adapted to be loaded into RAM (26) a host station (5) to which the personal medium (1) is connected, said gateway process (P) comprising: an authentication module (A), by the host station (5), of any human user making the connection of the personal medium (1) at this hosting station (5) , adapted to determine whether it is an authorized user, and to allow access to the user space corresponding to the user identification data stored in the personal memory (2) only if an authorized user is identified and authenticated, a filter module (D) file queries adapted to be able to recognize any request involving at least one file, said CLE file, belonging to a user space of the authorized user, including digital information recorded in a part of the personal memory (2), called local cache (8), and / or in at least one server memory of at least one server (9) separate from the host station (5), a processing module (C) of each request on a CLE file adapted to be able to create a file CLE and / or to access any file CLE and to allow the treatment of a corresponding request by the operating system and file management of the station host (5) in the same way as if it were a query on a file specific to this host station (5). 17/ - Système informatique selon la revendication 16, caractérisé en ce que les supports personnels (1) sont exempts de moyens de traitement numérique autres que ceux nécessaires, le cas échéant, à l'établissement et au fonctionnement des moyens de connexion entre les supports personnels (1) et les stations hôtes (5).  17 / - Computer system according to claim 16, characterized in that the personal supports (1) are free of digital processing means other than those necessary, if necessary, to the establishment and operation of connection means between the supports personnel (1) and host stations (5). 18/ - Système informatique selon l'une des revendications 16 ou 17, caractérisé en ce que les supports personnels (1) sont exempts d'interface homme/machine, et en ce que les stations hôtes (5) sont dotées d'une interface homme/machine.  18 / - Computer system according to one of claims 16 or 17, characterized in that the personal supports (1) are free of human / machine interface, and in that the host stations (5) have an interface man / machine. 19/ - Système informatique selon l'une des revendications 16 à 18, caractérisé en ce que les moyens (3, 4, 6, 7) de connexion d'un support personnel (1) à une station hôte (5) sont rendus actifs par rapprochement et/ou branchement du support personnel (1) et de la station hôte (5).  19 / - Computer system according to one of claims 16 to 18, characterized in that the means (3, 4, 6, 7) for connecting a personal support (1) to a host station (5) are made active by bringing together and / or connecting the personal medium (1) and the host station (5). 20/ - Système informatique selon l'une des revendications 16 à 19, caractérisé en ce que lesdits moyens (3, 6) de connexion d'un support personnel (1) à une station hôte (5) sont adaptés pour permettre l'établissement d'une liaison série universelle USB.  20 / - computer system according to one of claims 16 to 19, characterized in that said means (3, 6) for connecting a personal support (1) to a host station (5) are adapted to allow the establishment Universal USB serial link. 21/ - Système informatique selon l'une des revendications 16 à 20, caractérisé en ce que le module de traitement (C) est adapté pour être exécuté dans une zone mémoire dédiée aux programmes applicatifs et accessible en mode utilisateur de la mémoire vive (26) d'une station hôte (5).  21 / - Computer system according to one of claims 16 to 20, characterized in that the processing module (C) is adapted to be executed in a memory area dedicated to the application programs and accessible in user mode of the RAM (26). ) of a host station (5). 22/ - Système informatique selon l'une des revendications 16 à 21, caractérisé en ce que le module d'authentification (A) est adapté pour authentifier un utilisateur autorisé par saisie par ce dernier sur une interface homme/machine, d'un code, dit code personnel utilisateur, permettant la validation de l'identité de l'utilisateur par le module d'authentification (A), et pour mémoriser le code personnel utilisateur en mémoire vive (26) de la station hôte (5), et en ce que les processus passerelle (P) est adapté pour transmettre le code personnel utilisateur à chaque serveur (9) auquel la station hôte (5) est reliée en vue d'une transmission d'informations numériques.  22 / - Computer system according to one of claims 16 to 21, characterized in that the authentication module (A) is adapted to authenticate an authorized user by input by the latter on a human / machine interface, a code , said user personal code, enabling validation of the identity of the user by the authentication module (A), and for storing the RAM user personal code (26) of the host station (5), and the gateway processes (P) is adapted to transmit the user personal code to each server (9) to which the host station (5) is connected for digital information transmission. 23/ - Système informatique selon la revendication 22, caractérisé en ce que chaque serveur (9) est adapté pour vérifier la validité du code personnel utilisateur avant d'autoriser l'établissement d'une liaison entre un serveur (9) et une station hôte (5) à laquelle un support personnel (1) correspondant est connecté.  23 / - computer system according to claim 22, characterized in that each server (9) is adapted to check the validity of the user personal code before authorizing the establishment of a link between a server (9) and a host station (5) to which a corresponding personal medium (1) is connected. 24/ - Système informatique selon l'une des revendications 22 ou 23, caractérisé en ce qu'il comprend au moins un serveur, dit serveur central (9a), comprenant pour chaque utilisateur au moins un enregistrement, dit compte utilisateur, comprenant lesdites données d'identification utilisateur associées au code personnel utilisateur mémorisé dans ledit enregistrement sous forme non compréhensible par l'homme.  24 / - computer system according to one of claims 22 or 23, characterized in that it comprises at least one server, said central server (9a), comprising for each user at least one record, said user account, comprising said data user identification associated with the user personal code stored in said record in a form that is not understandable by the man. 25/ - Système informatique selon la revendication 24, 25 caractérisé en ce que lesdites données d'identification utilisateur enregistrées en mémoire personnelle (2) d'un support personnel (1) comprennent: - un code identifiant individuellement un utilisateur, - des données identifiant un serveur central (9a).  25 / - Computer system according to claim 24, characterized in that said user identification data stored in personal memory (2) of a personal medium (1) comprise: a code identifying a user individually, data identifying a central server (9a). 26/ - Système informatique selon l'une des revendications 22 à 25, caractérisé en ce que le module de traitement (C) inclut au moins un sous-module de cryptage par une clé symétrique générée LAK par le module de traitement (C) à partir d'un code fourni par le module de traitement (C).  26 / - Computer system according to one of claims 22 to 25, characterized in that the processing module (C) includes at least one encryption sub-module by a symmetrical key generated LAK by the processing module (C) to from a code provided by the processing module (C). 27/ - Système informatique selon l'une des revendications 22 à 26, caractérisé en ce que chaque support personnel (1) comprend, enregistrée en mémoire personnelle (2), une clé publique de cryptage asymétrique correspondant à une clé privée d'un serveur central (9a) mémorisée dans une mémoire de masse du serveur central (9a), et en ce que le module de traitement (C) est adapté pour: - générer une clé symétrique et la crypter avec ladite clé publique, - transmettre cette clé symétrique cryptée au serveur central (9a), lui- même adapté pour la décrypter, - crypter les données d'identification utilisateur et le code personnel utilisateur avec ladite clé symétrique avant de les transmettre au serveur 15 central (9a).  27 / - computer system according to one of claims 22 to 26, characterized in that each personal medium (1) comprises, stored in personal memory (2), an asymmetric encryption public key corresponding to a private key of a server central (9a) stored in a mass memory of the central server (9a), and in that the processing module (C) is adapted to: - generate a symmetric key and encrypt it with said public key, - transmit this symmetric key encrypted to the central server (9a), itself adapted to decrypt it, - encrypt the user identification data and the user personal code with said symmetric key before transmitting them to the central server (9a). 28/ - Système informatique selon l'une des revendications 16 à 27, caractérisé en ce que le module de traitement (C) est adapté pour enregistrer par défaut tout fichier CLE de l'espace utilisateur faisant l'objet d'un traitement numérique par la station hôte (5) dans le cache local (8) de la mémoire personnelle (2) du support personnel (1).  28 / - Computer system according to one of claims 16 to 27, characterized in that the processing module (C) is adapted to save by default any CLE file of the user space being digitally processed by the host station (5) in the local cache (8) of the personal memory (2) of the personal medium (1). 29/ - Système informatique selon l'une des revendications 16 à 28, caractérisé en ce que le module de traitement (C) est adapté pour créer chaque fichier CLE avec un enregistrement identifiant de ce fichier CLE, dit INFO ID, comprenant: - un code identifiant un serveur, dit FILESERV ID, où ce fichier CLE a été initialement enregistré, - un code identifiant un utilisateur ayant créé ce fichier CLE, - un code numérique identifiant individuellement le fichier CLE.  29 / - computer system according to one of claims 16 to 28, characterized in that the processing module (C) is adapted to create each file CLE with a record identifying this CLE file, said INFO ID, comprising: - a code identifying a server, said FILESERV ID, where this CLE file was initially registered, - a code identifying a user who created this CLE file, - a numerical code individually identifying the CLE file. 30/ - Système informatique selon la revendication 29, caractérisé en ce qu'un enregistrement INFO_ID comprend en outre: - un code déterminant un mode de cryptage pour le fichier CLE, un code déterminant un mode de synchronisation pour le fichier CLE.30 / - computer system according to claim 29, characterized in that an INFO_ID record further comprises: - a code determining an encryption mode for the file CLE, a code determining a synchronization mode for the file CLE. 31/ - Système informatique selon l'une des revendications 16 à 30, caractérisé en ce qu'il comprend, enregistré en mémoire personnelle (2) de chaque support personnel (1), un fichier dit fichier ID_GENERATION. DATA, comprenant des données adaptées pour permettre au module de traitement (C) de générer des codes numériques identifiant individuellement les fichiers créés par l'utilisateur de ce support personnel (1).  31 / - computer system according to one of claims 16 to 30, characterized in that it comprises, recorded in personal memory (2) of each personal medium (1), a file said ID_GENERATION file. DATA, comprising data adapted to enable the processing module (C) to generate digital codes individually identifying the files created by the user of this personal medium (1). 32/ - Système informatique selon l'une des revendications 16 à 31, caractérisé en ce qu'il comprend, enregistrées en mémoire personnelle (2) de chaque support personnel (1), des données ROOT_ID identifiant au moins un fichier racine enregistré sur un serveur (9), ce fichier racine comprenant l'architecture des fichiers CLE de l'espace utilisateur.  32 / - computer system according to one of claims 16 to 31, characterized in that it comprises, stored in personal memory (2) of each personal medium (1), ROOT_ID data identifying at least one root file recorded on a server (9), this root file including the architecture of the CLE files of the user space. 33/ - Système informatique selon l'une des revendications 16 à 32, caractérisé en ce que les stations hôtes (5) sont choisies parmi: - des ordinateurs personnels du type fixe, - des ordinateurs personnels du type portable, - des dispositifs de traitement numérique portatifs.  33 / - Computer system according to one of claims 16 to 32, characterized in that the host stations (5) are chosen from: - personal computers of the fixed type, - personal computers of the portable type, - processing devices portable digital.
FR0412199A 2004-11-17 2004-11-17 PERSONAL PORTABLE MASS MEMORY MEDIUM AND SECURED ACCESS TO A USER SPACE VIA A NETWORK Expired - Fee Related FR2878047B1 (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
FR0412199A FR2878047B1 (en) 2004-11-17 2004-11-17 PERSONAL PORTABLE MASS MEMORY MEDIUM AND SECURED ACCESS TO A USER SPACE VIA A NETWORK
EP05815148A EP1836636A1 (en) 2004-11-17 2005-11-04 Portable personal mass storage medium and computer system with secure access to a user space via a network
PCT/FR2005/002751 WO2006053958A1 (en) 2004-11-17 2005-11-04 Portable personal mass storage medium and computer system with secure access to a user space via a network
US11/280,347 US20060107062A1 (en) 2004-11-17 2005-11-17 Portable personal mass storage medium and information system with secure access to a user space via a network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0412199A FR2878047B1 (en) 2004-11-17 2004-11-17 PERSONAL PORTABLE MASS MEMORY MEDIUM AND SECURED ACCESS TO A USER SPACE VIA A NETWORK

Publications (2)

Publication Number Publication Date
FR2878047A1 true FR2878047A1 (en) 2006-05-19
FR2878047B1 FR2878047B1 (en) 2007-03-09

Family

ID=34954770

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0412199A Expired - Fee Related FR2878047B1 (en) 2004-11-17 2004-11-17 PERSONAL PORTABLE MASS MEMORY MEDIUM AND SECURED ACCESS TO A USER SPACE VIA A NETWORK

Country Status (1)

Country Link
FR (1) FR2878047B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000049505A1 (en) * 1999-02-18 2000-08-24 Colin Hendrick System for automatic connection to a network
FR2822254A1 (en) * 2000-09-20 2002-09-20 Marguerite Jeanne Mar Paolucci Provision of email and other Internet services from a terminal so that any user, including unskilled and novice users, can access email from anywhere and also so that electronic poste restante services can be developed
FR2825489A1 (en) * 2001-06-05 2002-12-06 Marguerite Paolucci Method for secure individual authentication of connection to Internet/intranet server, comprises choice between CD and resident operating program and use of mouse/screen password procedure
US20030005336A1 (en) * 2001-06-28 2003-01-02 Poo Teng Pin Portable device having biometrics-based authentication capabilities

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000049505A1 (en) * 1999-02-18 2000-08-24 Colin Hendrick System for automatic connection to a network
FR2822254A1 (en) * 2000-09-20 2002-09-20 Marguerite Jeanne Mar Paolucci Provision of email and other Internet services from a terminal so that any user, including unskilled and novice users, can access email from anywhere and also so that electronic poste restante services can be developed
FR2825489A1 (en) * 2001-06-05 2002-12-06 Marguerite Paolucci Method for secure individual authentication of connection to Internet/intranet server, comprises choice between CD and resident operating program and use of mouse/screen password procedure
US20030005336A1 (en) * 2001-06-28 2003-01-02 Poo Teng Pin Portable device having biometrics-based authentication capabilities

Also Published As

Publication number Publication date
FR2878047B1 (en) 2007-03-09

Similar Documents

Publication Publication Date Title
WO2006053958A9 (en) Portable personal mass storage medium and computer system with secure access to a user space via a network
EP1911207B1 (en) Controlling a multimedia device from a mobile terminal
JP2017208840A (en) Method of enabling digital music content to be downloaded to and used on portable wireless computing device
EP1909462B1 (en) Method of compartmentalised provision of an electronic service
FR2802666A1 (en) COMPUTER SYSTEM FOR ACCREDITATION ACCESS APPLICATION
EP2643961B1 (en) Communication between two web applications
US7587446B1 (en) Acquisition and synchronization of digital media to a personal information space
EP2060084A1 (en) Architecture for accessing a data stream by means of a user terminal
FR3048530B1 (en) OPEN AND SECURE SYSTEM OF ELECTRONIC SIGNATURE AND ASSOCIATED METHOD
EP1637989A1 (en) Method and system for the separation of accounts of personal data
EP2102768A1 (en) Method and device for managing data in a distributed environment
FR2901381A1 (en) Digital personal information and data e.g. software, processing system, has sphere stations each with operating system having contact directory comprising unique preset denomination independent of stations and user and collecting user data
FR2901386A1 (en) Magnetic/optical/electronic/electro-optic type personal external storage medium e.g. universal serial bus key, for use in computer system, has processing module including sub-module creating cache file and accessing to cache file
FR2901380A1 (en) Magnetic/optical/electronic/electro-optic type personal external storage medium e.g. universal serial bus key, for e.g. controlling file, has gateway process processing digital information associated to key file belonging to user spaces
FR2878047A1 (en) Universal serial bus key for controlling access of user to computer, has memory storing identification data related to user access space of authorized user
EP3903210A1 (en) Secure, tracked communication network
FR2901387A1 (en) Computer system for facilitating access to user computing space, has host station provided with file management and operating system that is associated to URL and interpretation module of URL based on header of URL
FR2901385A1 (en) Magnetic/optical/electronic/electro-optic type personal external storage medium e.g. universal serial bus key, for e.g. portable computer, has detecting module in RAM to process request when connection units are active
FR3140184A1 (en) Method and device for allocating an NFT
WO2006075060A1 (en) Method for transferring a message between two communication terminals
WO2018229089A1 (en) Method for managing loyalty identifiers, method for processing loyalty data, server, transaction device and corresponding programs
FR2888437A1 (en) Service e.g. marine meteorological consultation service, access controlling method for e.g. mobile telephone, involves downloading marked validation tokens in multimedia terminal before user chooses service to be utilized
FR2911203A1 (en) Runtime environment managing method for e.g. personal computer, involves detecting computing event related to insertion or withdrawal of media on thin client and server of network, before initialization of runtime environment of client
WO2006100384A1 (en) Method and device for dynamic radio pairing between a peripheral station and an access point to a shared network
FR2947934A1 (en) METHOD FOR DYNAMIC TRACEABILITY AND ACCOUNTABILITY OF EXCHANGES IN AN INTERNET-TYPE OPEN ENVIRONMENT

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20100730