FR2907941A1 - Hypertext link selection validating method for e.g. Internet, involves validating selection of hypertext link by user as legitimate to establish connection of user to web site in case of success of verification of integrity of certificate - Google Patents

Hypertext link selection validating method for e.g. Internet, involves validating selection of hypertext link by user as legitimate to establish connection of user to web site in case of success of verification of integrity of certificate Download PDF

Info

Publication number
FR2907941A1
FR2907941A1 FR0609427A FR0609427A FR2907941A1 FR 2907941 A1 FR2907941 A1 FR 2907941A1 FR 0609427 A FR0609427 A FR 0609427A FR 0609427 A FR0609427 A FR 0609427A FR 2907941 A1 FR2907941 A1 FR 2907941A1
Authority
FR
France
Prior art keywords
user
certificate
hyperlink
selection
legitimate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0609427A
Other languages
French (fr)
Other versions
FR2907941B1 (en
Inventor
Jean Luc Leleu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to FR0609427A priority Critical patent/FR2907941B1/en
Priority to PCT/FR2007/001780 priority patent/WO2008056063A2/en
Publication of FR2907941A1 publication Critical patent/FR2907941A1/en
Application granted granted Critical
Publication of FR2907941B1 publication Critical patent/FR2907941B1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2101Auditing as a secondary aspect
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates

Abstract

The method involves inserting a secured and unique digital certificate on the fly in a hypertext link displayed in a web page provided by a user (10). An integrity of the certificate associated with the hypertext link is verified following the selection of the hypertext link by the user, where the hypertext link activates a connection (36) towards corresponding web site. The selection of the hypertext link by user is validated as legitimate to establish the connection of the user to the web site in a case of success of the verification of the integrity of the certificate. An independent claim is also included for a system for validating the selection of a hypertext link displayed in a web page provided to a user.

Description

1 La présente invention concerne le domaine de la délivrance et de laThe present invention relates to the field of delivery and

gestion d'informations dans un réseau informatique tel que le réseau Internet, plus particulièrement en rapport avec les campagnes de publicité sur l'Internet basées sur le modèle économique dit du coût par clic , mais aussi en rapport avec des modèles économiques de partages de revenus comme le coût par action ( cost per click et cost per actions selon la terminologie anglo-saxonne). L'invention propose plus précisément un procédé et un système de validation de la sélection d'un hyperlien dans une page web par un utilisateur dans le cadre de ces modèles, de modèles connexes ou, de manière générale, de modèles qui nécessitent une preuve sécurisée et une mesure de confiance ( rating dans la terminologie anglo-saxonne) de la sélection d'un hyperlien et/ou l'authentification associée à une mesure de confiance du navigateur de l'utilisateur.  management of information in a computer network such as the Internet, especially in relation to Internet advertising campaigns based on the economic model known as cost-per-click, but also in relation to economic models of revenue sharing like the cost per action (cost per click and cost per actions according to the English terminology). The invention more specifically proposes a method and a system for validating the selection of a hyperlink in a web page by a user as part of these models, related models or, in general, models that require secure proof. and a measure of confidence (rating in the English terminology) of the selection of a hyperlink and / or the authentication associated with a measure of confidence of the user's browser.

Le modèle économique du coût par clic repose sur la possibilité offerte par des sites portails ou des moteurs de recherche sur l'Internet, ou encore des sites qui leur sont affiliés ou même des sites qui sont affiliés des sites affiliés, d'afficher des annonces publicitaires, typiquement sous forme de liens hypertextes. Dans le cas des moteurs de recherches, ces annonces sont affichées en fonction de mots clés entrés par un utilisateur à l'occasion d'une requête d'information.  The cost-per-click economic model is based on the ability of portal sites or search engines on the Internet, or their affiliate sites, or even affiliated sites, to post ads. advertising, typically in the form of hypertext links. In the case of search engines, these ads are displayed based on keywords entered by a user during an information request.

2907941 2 Le principe général, dans ce cas, consiste donc pour un annonceur, à acheter des mots clefs qui permettent d'afficher son site en tête des résultats sur une requête donnée. Par exemple, dans le cadre du 5 moteur de recherche Google , ces liens sponsorisés prévus pour renvoyer vers les sites des annonceurs, s'affichent sur la droite du navigateur en réponse à une requête d'un utilisateur. Lorsqu'un utilisateur voit l'annonce et clique sur 10 le lien hypertexte correspondant, il est donc automatiquement dirigé vers le site Web de l'annonceur par le moteur de recherche ou le site portail. En échange, ces clics sont rémunérés dans la mesure où l'annonceur paie au moteur de recherche ou au portail 15 un montant forfaitaire prédéfini (le coût par clic) pour chaque clic d'un utilisateur sur le lien et ce, indépendamment de l'action effectuée ultérieurement par l'utilisateur sur le site de l'annonceur (simple visite ou achat). Le coût du clic est généralement fixé par un 20 système d'enchères en ligne sur les mots clés générant les liens sponsorisés. Dans le modèle du cost per action , l'annonceur ne paie le moteur de recherche ou le portail que lorsque l'utilisateur qui accède au site effectue une 25 transaction sur ce site. Les liens sponsorisés peuvent également être affichés via des sites Internet affiliés (ou affiliés d'affiliés) au moteur de recherche. Dans ce cas, le moteur ou le portail reverse une partie des montants à 30 ces sites affiliés.2907941 2 The general principle, in this case, is therefore for an advertiser, to buy keywords that can display his site at the top of the results on a given query. For example, as part of the Google search engine, these sponsored links intended to refer to the sites of the advertisers, are displayed on the right of the browser in response to a request from a user. When a user sees the advertisement and clicks on the corresponding hyperlink, it is automatically directed to the advertiser's website by the search engine or the portal site. In exchange, these clicks are paid to the extent that the advertiser pays to the search engine or portal 15 a fixed lump sum (the cost per click) for each click of a user on the link and regardless of the action taken later by the user on the advertiser's site (simple visit or purchase). The cost of the click is generally set by an online auction system on the keywords generating the sponsored links. In the cost per action model, the advertiser pays the search engine or portal only when the user accessing the site makes a transaction on that site. Sponsored links may also be posted via affiliated websites (or affiliates) to the search engine. In this case, the engine or portal transfers part of the amounts to these affiliated sites.

2907941 3 Ce système de liens sponsorisés, qui permet un mode de tarification des campagnes publicitaires sur Internet basé sur le nombre de clics enregistrés sur une annonce publicitaire, par exemple rattachée à un ou 5 des mots clefs, a connu un essor très important, jusqu'à procurer une grande partie du chiffre d'affaire réalisé par les moteurs de recherches les plus populaires comme Googlee. Dans le même temps, ce système doit également faire face à une dérive abusive.2907941 3 This system of sponsored links, which allows a mode of pricing of advertising campaigns on the Internet based on the number of clicks recorded on an advertisement, for example attached to one or 5 keywords, has experienced a very important boom, until 'to provide a large part of the turnover achieved by the most popular search engines like Googlee. At the same time, this system must also deal with an abusive drift.

10 En effet, il apparaît qu'un nombre conséquent de clics réalisés sur ces liens sponsorisés serait: le fait d'utilisateurs mettant en œuvre des méthodes frauduleuses pour générer massivement des clics sur des annonces ciblées, mais n'ayant aucune intention de 15 visiter le site de l'annonceur en question, ou visitant le site pour simuler le comportement d'un utilisateur intéressé. Il peut s'agir de concurrents peu scrupuleux, qui souhaitent ainsi augmenter au maximum la facture qui 20 sera adressée à l'annonceur ciblé, dans l'optique de le mettre en difficulté en épuisant son budget publicitaire rapidement. Il peut également s'agir de personnes malintentionnées créant des sites factices, sur 25 lesquels sont affichés des liens sponsorisés, dans le seul but d'être rémunérés en fonction du ncmbre de clics sur ces liens. Ces personnes ont alors tout intérêt à faire gonfler le nombre de clics sur les liens sponsorisés affichés sur leur site, pour 30 augmenter ainsi le revenu publicitaire reversé par le moteur de recherche auquel le site est affilié.10 Indeed, it appears that a significant number of clicks made on these sponsored links would be: the fact of users implementing fraudulent methods to massively generate clicks on targeted ads, but having no intention of visiting the site of the advertiser in question, or visiting the site to simulate the behavior of an interested user. These may be unscrupulous competitors, who wish to maximize the bill that will be sent to the targeted advertiser, in order to put it in trouble by exhausting its advertising budget quickly. It can also be malicious people creating fake sites, on which are displayed sponsored links, for the sole purpose of being paid according to the number of clicks on these links. These people then have every interest in boosting the number of clicks on the sponsored links posted on their site, to 30 thus increase the advertising revenue paid by the search engine to which the site is affiliated.

2907941 4 Les méthodes frauduleuses mises en œuvre aux fins exposées ci--dessus peuvent consister, par exemple, en des clics manuels répétés ou simulant le comportement d'un utilisateur normal ou des clics générés par 5 l'intermédiaire d'un robot, d'outils automatisés ou de tout autre logiciel de détournement de clics. Cette fraude au clic, consistant donc à cliquer massivement sur les liens sponsorisés, soit pour augmenter artificiellement la facture dont des 10 entreprises concurrentes, annonceurs via ces liens sponsorisés, devront s'acquitter, soit pour augmenter frauduleusement les revenus publicitaires de sites affiliés à des moteurs de recherche ou des sites portails affichant les liens sponsorisées sur leurs 15 pages, est en train de prendre des proportions inquiétantes, susceptibles même de menacer la viabilité du modèle publicitaire des liens sponsorisés sur 1'Internet. Or, à l'heure actuelle, la seule solution à 20 disposition des annonceurs pour lutter contre cette fraude au clic, consiste à surveiller leurs statistiques de clics et leurs taux de transformation (c'est-à-dire les clics qui ont effectivement générés une navigation sur le site de l'annonceur ou un acte 25 d'achat sur le site par rapport au nombre total de clics), afin d'alerter le moteur de recherche prestataire en charge de l'affichage des liens sponsorisés et éventuellement demander des réparations financières pour les clics jugés non valides.The fraudulent methods employed for the purposes set forth above may consist of, for example, repeated manual clicks or simulations of the behavior of a normal user or clicks generated by means of a robot. automated tools or any other click diversion software. This click fraud, which consists in clicking massively on the sponsored links, is to artificially increase the bill that 10 competing companies, advertisers via these sponsored links, will have to pay, or to fraudulently increase the advertising revenues of sites affiliated with websites. search engines or portal sites displaying the sponsored links on their 15 pages, is starting to take on worrying proportions, which could even threaten the viability of the advertising model of the sponsored links on the Internet. At present, the only available solution for advertisers to combat this click fraud is to monitor their click statistics and their conversion rates (ie the clicks that actually generated a navigation on the site of the advertiser or an act of purchase 25 on the site compared to the total number of clicks), to alert the search engine provider responsible for the display of sponsored links and possibly ask for financial repairs for invalid clicks.

30 Parallèlement, les moteurs de recherche tentent de juguler la fraude au clic en mettant en place des 2907941 5 mécanismes d'analyse du trafic sur le web, pour tenter de détecter des comportements de clics jugés frauduleux et ainsi identifier les fraudeurs. Toutefois, ces solutions d'analyse du trafic, en 5 plus d'être fastidieuses, ne sont de toute façon pas complètement satisfaisantes au regard des moyens de plus en plus sophistiqués utilisés par les fraudeurs au clic, notamment ceux reposant sur l'utilisation de réseaux d'ordinateurs zombies, quasiment indétectables.At the same time, search engines are attempting to control click fraud by setting up web traffic analysis mechanisms, in an attempt to detect fraudulent click click behavior and thereby identify fraudsters. However, these traffic analysis solutions, in addition to being tedious, are in any case not completely satisfactory with regard to the increasingly sophisticated means used by click fraudters, especially those based on the use of networks of zombie computers, almost undetectable.

10 Aucune solution n'a permis jusqu'alors d'enrayer efficacement la fraude au clic. La présente invention vise a résoudre ces inconvénients, automatiquement en permettant de garantir et en temps réel la légitimité d'un clic sur un effectivement Un autre authentifier utilisateur de pouvoir ( rating particulier lien émis but un hypertexte, et notamment qu'il est par un utilisateur réel. de l'invention est aussi de pouvoir comportement non frauduleux d'un selon la terminologie anglo--saxonne) en fonction de son comportement. l'invention a pour objet de la sélection d'un 25 d'hyperlien affiché dans une page web fournie à un utilisateur, caractérisé en ce qu'il comprend : - la création d'un certificat numérique unique et sécurisé associé à l'hyperlien ; -l'insertion à la volée du certificat dans 30 l'hyperlien affiché dans la page web fournie à l'utilisateur ; 15 cliquant sur un lien hypertexte, mais aussi 20 lui assigner un niveau de confiance Avec ces objectif en vue, un procédé de validation 2907941 6 - la vérification de l'intégrité du certificat associé à l'hyperlien, suite à la sélection par l'utilisateur de l'hyperlien activant une connexion vers un site web correspondant, et 5 - la validation de la sélection de l'utilisateur comme étant légitime en cas de succès de la vérification, auquel cas la connexion de l'utilisateur au site web correspondant est établie. De préférence, l'étape de validation de la 10 sélection de l'utilisateur comprend en outre la vérification d'un historique d'un nombre de sélections légitimes associé à l'utilisateur, mémorisant les certificats représentatifs respectivement de chaque sélection légitime précédente réalisée par 15 l'utilisateur. Le procédé comprend avantageusement une étape de mise à jour de l'historique du nombre de sélections légitimes associé à l'utilisateur, consistant à mémoriser le certificat vérifié.There has been no solution to effectively stop click fraud. The present invention aims to solve these disadvantages, automatically by making it possible to guarantee and in real time the legitimacy of a click on an actually another authenticating user of power (particular rating link issued goal hypertext, and in particular that it is by a The actual user of the invention is also capable of non-fraudulent behavior of a person according to the English terminology) as a function of his behavior. the object of the invention is the selection of a hyperlink displayed in a web page provided to a user, characterized in that it comprises: the creation of a unique and secure digital certificate associated with the hyperlink ; the on-the-fly insertion of the certificate into the hyperlink displayed in the web page provided to the user; 15 by clicking on a hypertext link, but also assigning it a level of trust With these objectives in view, a validation process 2907941 6 - the verification of the integrity of the certificate associated with the hyperlink, following the selection by the hyperlink user activating a connection to a corresponding website, and 5 - validating the selection of the user as legitimate if successful verification, in which case the connection of the user to the corresponding website is established. Preferably, the user selection validation step further includes verifying a history of a number of legitimate selections associated with the user, storing the representative certificates respectively of each previous legitimate selection made by the user. 15 the user. The method advantageously comprises a step of updating the history of the number of legitimate selections associated with the user, consisting of storing the verified certificate.

20 De préférence, la vérification de l'historique du nombre de sélections légitimes associé à l'utilisateur comprend la vérification de l'intégrité de chaque certificat mémorisé et la détermination d'un niveau de confiance associé à l'utilisateur en fonction du nombre 25 de sélections légitimes. Avantageusement, le procédé comprend, pour chaque sélection validée comme étant légitime, la sauvegarde du certificat associé à l'hyperlien et de l'historique du nombre de sélections légitimes associé à 30 l'utilisateur au niveau du site web auquel l'utilisateur se connecte via la sélection.Preferably, checking the history of the number of legitimate selections associated with the user includes verifying the integrity of each stored certificate and determining a level of confidence associated with the user based on the number of legitimate selections associated with the user. of legitimate selections. Advantageously, the method comprises, for each selection validated as legitimate, the backup of the certificate associated with the hyperlink and the history of the number of legitimate selections associated with the user at the level of the website to which the user connects. via the selection.

2907941 7 Selon un mode de réalisation, la création du certificat unique associé à chaque hyperlien affiché comprend la concaténation d'un premier ensemble de données relatives à l'hyperlien et/ou au site web 5 correspondant à l'hyperlien, d'un deuxième ensemble de données relatives à des données d'authentification du certificat et d'un troisième ensemble de données relatives à une date d'expiration du certificat. De préférence, le premier ensemble de données est 10 constitué par l'adresse URL du site web correspondant à l'hyperlien affiché. De préférence, le deuxième ensemble de données est représenté par des collisions de fonction de hachage. Avantageusement, les premier, deuxième et 15 troisième ensembles de données sont concaténées de manière chiffrée. Selon un mode de réalisation, la vérification de l'intégrité du certificat consiste à vérifier l'intégrité du deuxième ensemble de données.According to one embodiment, the creation of the unique certificate associated with each hyperlink displayed includes the concatenation of a first set of data relating to the hyperlink and / or the website 5 corresponding to the hyperlink, of a second dataset relating to authentication data of the certificate and a third set of data relating to a certificate expiration date. Preferably, the first set of data is constituted by the URL of the website corresponding to the displayed hyperlink. Preferably, the second data set is represented by hash function collisions. Advantageously, the first, second and third sets of data are concatenated in encrypted form. According to one embodiment, the verification of the integrity of the certificate consists in verifying the integrity of the second set of data.

20 Avantageusement, la vérification de l'intégrité du certificat consiste en outre à vérifier sa validité temporelle. Selon un mode de réalisation, la page web est une page de résultats, fournie par un moteur de recherche, 25 ou un site web affilié au moteur de recherche, en réponse à une requête d'information reçue de l'utilisateur comprenant un ou plusieurs mots clés associés à une annonce affichée sous forme d'hyperlien dans la page.Advantageously, the verification of the integrity of the certificate furthermore consists in checking its temporal validity. According to one embodiment, the web page is a results page, provided by a search engine, or a website affiliated with the search engine, in response to an information request received from the user comprising one or more keywords associated with an ad displayed as a hyperlink in the page.

2907941 8 L'invention concerne également un système de validation de la sélection d'un d'hyperlien affiché dans une page web, caractérisé en ce qu'il comprend : - des moyens de fourniture de la page web à un 5 utilisateur, -un serveur de vérification, comprenant des moyens pour créer un certificat numérique unique, sécurisé, associé à l'hyperlien affiché dans la page web, 10 les moyens de fourniture de la page web comprenant des moyens pour insérer à la volée le certificat dans l'hyperlien affiché dans la page web fournie à l'utilisateur, le serveur de vérification comprenant en outre : 15 - des moyens de réception du certificat associé à l'hyperlien affiché, suite à la sélection par l'utilisateur de l'hyperlien dans la page web, activant une connexion vers un site web correspondant à l'hyperlien, 20 -des moyens de vérification de l'intégrité du certificat associé à l'annonce, et - des moyens de validation de la sélection de l'utilisateur comme étant légitime et pour établir la connexion de l'utilisateur au site web correspondant, 25 en cas de succès de la vérification de l'intégrité du certificat. De préférence, le serveur de vérification comprend en outre . - des moyens de récupération d'un module 30 d'authentification associé à l'utilisateur, prévu pour conserver un historique d'un nombre de sélections 2907941 9 légitimes réalisées précédemment par l'utilisateur, en mémorisant pour chaque sélection légitime, le certificat correspondant, - des moyens de détermination d'un niveau de 5 confiance associé à l'utilisateur en fonction dudit historique, le niveau de confiance déterminé étant pris en compte par les moyens de validation de la légitimité de la sélection de l'utilisateur, des moyens de mise à jour du module 10 d'authentification avec le certificat reçu et vérifié, et des moyens pour transmettre le module d'authentification mis à jour à l'utilisateur. Avantageusement, le serveur de vérification 15 comprend des moyens de transmission du module d'authentification mis à jour vers le site web correspondant à l'hyperlien. Avantageusement, site web correspondant à l'hyperlien et le serveur de vérification comprennent 20 des moyens de sauvegarde du module d'authentification mis à jour pour chaque sélection validée comme étant légitime. Selon un mode de réalisation, le certificat unique associé à l'hyperlien affiché comprend un premier 25 ensemble de données relatives à l'hyperlien et/ou au site web correspondant à l'hyperlien, un deuxième ensemble de données relatives à des données d'authentification du certificat et un troisième ensemble de données relatives à une date d'expiration 30 du certificat.The invention also relates to a system for validating the selection of a hyperlink displayed in a web page, characterized in that it comprises: means for providing the web page to a user, verification server, comprising means for creating a unique, secure digital certificate associated with the hyperlink displayed in the web page, means for providing the web page including means for inserting the certificate on the fly on the hyperlink displayed in the web page provided to the user, the verification server further comprising: means for receiving the certificate associated with the displayed hyperlink, following the selection by the user of the hyperlink in the web page , activating a connection to a website corresponding to the hyperlink, 20 means for verifying the integrity of the certificate associated with the advertisement, and - means for validating the selection of the user as being legitimate and to establish the connection of the user to the corresponding website, 25 if successful verification of the integrity of the certificate. Preferably, the verification server further comprises. means for retrieving an authentication module associated with the user, intended to keep a history of a number of legitimate selections previously made by the user, by memorizing for each legitimate selection the corresponding certificate; means for determining a level of confidence associated with the user as a function of said history, the determined level of confidence being taken into account by the means for validating the legitimacy of the selection of the user; updating the authentication module 10 with the received and verified certificate, and means for transmitting the updated authentication module to the user. Advantageously, the verification server 15 comprises transmission means of the authentication module updated to the website corresponding to the hyperlink. Advantageously, the web site corresponding to the hyperlink and the verification server comprise means of safeguarding the authentication module updated for each selection validated as being legitimate. According to one embodiment, the unique certificate associated with the displayed hyperlink comprises a first set of data relating to the hyperlink and / or the website corresponding to the hyperlink, a second set of data relating to data of authentication of the certificate and a third set of data relating to a certificate expiration date.

2907941 10 Selon un mode de réalisation, les moyens de fourniture de la page web comprennent un moteur de recherche ou un site web affilié au moteur de recherche, fournissant la page web en réponse à une 5 requête d'information reçue de l'utilisateur comprenant un ou plusieurs mots clés associés à une annonce affichée sous forme d'hyperlien dans la page fournie. L'invention concerne encore un serveur de vérification, caractérisé en ce qu'il comprend : 10 - des moyens pour créer un certificat numérique unique, sécurisé, associé à un hyperlien affiché dans une page web fournie à un utilisateur par des moyens de fourniture de pages web, - des moyens de transmission du certificat aux 15 moyens de fourniture, prévus pour insérer à la volée le certificat dans l'hyperlien affiché la page web fournie, - des moyens de réception du certificat associé à l'hyperlien affiché, suite à la sélection par 20 l'utilisateur de l'hyperlien dans la page web, activant une connexion vers un site web correspondant à l'hyperlien, - des moyens de vérification de l'intégrité du certificat associé à l'annonce, et 25 - des moyens de validation de la sélection de l'utilisateur comme étant légitime et pour établir la connexion de l'utilisateur au site web correspondant, en cas de succès de la vérification de l'intégrité du certificat.According to one embodiment, the means of providing the web page comprise a search engine or a website affiliated with the search engine, providing the web page in response to a request for information received from the user comprising one or more keywords associated with an advertisement displayed as a hyperlink in the page provided. The invention also relates to a verification server, characterized in that it comprises: means for creating a unique, secure digital certificate associated with a hyperlink displayed in a web page provided to a user by means of providing a web pages, means for transmitting the certificate to the 15 means of supply, intended to insert on the fly the certificate in the hyperlink displayed the web page provided, means for receiving the certificate associated with the hyperlink displayed, following the selection by the user of the hyperlink in the web page, activating a connection to a website corresponding to the hyperlink, - means for verifying the integrity of the certificate associated with the advertisement, and 25 - means for validating the selection of the user as being legitimate and for establishing the user's connection to the corresponding website, in the event of successful verification of the integrity of the certificate.

30 2907941 11 D'autres caractéristiques et avantages de la présente invention apparaîtront plus clairement à la lecture de la description suivante donnée à titre d'exemple illustratif et non limitatif dans le cas de 5 l'utilisation du système avec un moteur de recherche, et faite en référence aux figures annexées dans lesquelles : - la figure 1 illustre un mode de réalisation d'une architecture réseau pour la mise en oeuvre du procédé et 10 du système selon la présente invention, et - la figure 2 illustre un mode de réalisation d'un certificat numérique unique associé à une annonce publicitaire dans le cadre de la présente invention. En référence à la figure 1, un utilisateur 10 15 dispose d'un terminal connecté à Internet, lui permettant d'avoir accès à des pages web par un programme appelé navigateur , installé sur son terminal. Une technique notamment mise en œuvre par le navigateur web est connue sous le nom de hyperlien , 20 qui permet aux fournisseurs de pages web de créer des liens vers d'autres pages web que les utilisateurs peuvent alors récupérer par sélection du lien sur le navigateur web via un dispositif de pointage approprié. Le terme clic est couramment utilisé pour décrire 25 l'action de sélection du lien en question dans la page web par le dispositif de pointage. Dans le cas d'une recherche d'information sur le web en utilisant un moteur de recherche Internet 20, ou un site web affilié à un tel moteur de recherche, 30 l'utilisateur 10 émet une requête 12, via son navigateur connecté au moteur de recherche, comprenant 2907941 12 un ou plusieurs mots clés relatifs à la recherche d'informations. En réponse à cette requête, le moteur de recherche utilise les mots clés de la requête utilisateur pour 5 créer en temps réel un listage de pages web, fourni à l'utilisateur dans une page de résultats 14. L'utilisateur peut alors atteindre ces pages web par sélection d'un hyperlien correspondant dans la page de résultats s'affichant dans son navigateur.Other features and advantages of the present invention will appear more clearly on reading the following description given by way of illustrative and nonlimiting example in the case of using the system with a search engine, and with reference to the appended figures in which: FIG. 1 illustrates an embodiment of a network architecture for implementing the method and the system according to the present invention, and FIG. 2 illustrates an embodiment of FIG. a unique digital certificate associated with an advertisement in the context of the present invention. With reference to FIG. 1, a user 10 15 has a terminal connected to the Internet, enabling him to have access to web pages by a program called a browser, installed on his terminal. A particular technique implemented by the web browser is known as a hyperlink, which allows web page providers to create links to other web pages that users can then retrieve by selecting the link on the web browser. via an appropriate pointing device. The term click is commonly used to describe the action of selecting the link in question in the web page by the pointing device. In the case of a search for information on the web using an Internet search engine 20, or a website affiliated with such a search engine, the user 10 issues a request 12 via his browser connected to the engine. one or more keywords relating to the search for information. In response to this request, the search engine uses the keywords of the user request to create in real time a list of web pages, provided to the user in a results page 14. The user can then reach these pages. web by selecting a corresponding hyperlink in the results page displayed in its browser.

10 Comme exposé précédemment, des annonces publicitaires sont classiquement publiées sous forme d'un hyperlien dans la page web de résultats fournie à l'utilisateur, à côté des résultats de recherche, en fonction des mots clés entrés par celui-ci dans sa 15 requête d'information. Selon l'invention, à chaque annonce de ce type publiée dans une page de résultats fournie par le moteur de recherche à une requête d'information d'un utilisateur, est associé un certificat numérique 20 unique, non forgeable et vérifiable. Comme on le comprendra par la suite, l'objectif du certificat associé à chaque annonce publiée, est de pouvoir garantir qu'un clic effectué par l'utilisateur sur l'annonce en question est un clic légitime, à savoir 25 notamment qu'il n'est pas généré par l'intermédiaire d'un robot, d'outils automatisés ou de tout autre logiciel de détournement de clics. Le fonctionnement est le suivant. Tout d'abord, lorsqu'un annonceur 40 souhaite diffuser une annonce 30 sur le moteur de recherche 20, il s'inscrit auprès du service correspondant du moteur de recherche, afin de 2907941 13 soumettre l'annonce à diffuser et la liste des mots clés en rapport avec cette annonce. Selon un premier mode de réalisation, une requête 32 de soumission d'une telle annonce émise par 5 l'annonceur vers le moteur de recherche est interceptée par un serveur de vérification 30, intercalé entre l'annonceur et le moteur de recherche, aux fins de créer un certificat numérique associée à cette annonce et, plus précisément une pluralité de certificats 10 numériques uniques, disponibles chacun à la demande pour chaque publication de l'annonce sur le moteur de recherche. Un tel certificat numérique unique, disponible pour une publication de l'annonce sur le moteur de 15 recherche, est symbolisé à la figure 2. Pour créer ce certificat numérique unique CCT, le serveur de vérification 30 génère tout d'abord un premier ensemble de données TP, relatives à l'annonce et/ou au site web auquel est prévue de renvoyer 20 l'annonce lorsqu'elle est sélectionnée. Ce premier ensemble de données TP peut par exemple comprendre le texte de l'annonce et/ou l'adresse URL du site web correspondant et/ou la liste des mots clés associés à l'annonce.As previously discussed, advertisements are conventionally published as a hyperlink in the results web page provided to the user, next to the search results, based on the keywords entered by the user in his query. of information. According to the invention, each advertisement of this type published in a results page provided by the search engine to a request for information from a user is associated with a unique digital certificate, which is not forgeable and verifiable. As will be understood later, the purpose of the certificate associated with each advertisement published, is to be able to guarantee that a click made by the user on the advertisement in question is a legitimate click, namely that is not generated through a robot, automated tools, or any other click diversion software. The operation is as follows. Firstly, when an advertiser 40 wishes to display an advertisement 30 on the search engine 20, he registers with the corresponding service of the search engine, to 2907941 13 submit the advertisement to broadcast and the list of words keys related to this announcement. According to a first embodiment, a request 32 for submission of such an announcement sent by the advertiser to the search engine is intercepted by a verification server 30, inserted between the advertiser and the search engine, for the purposes of to create a digital certificate associated with this advertisement and, more specifically, a plurality of unique digital certificates, each available on demand for each publication of the advertisement on the search engine. Such a unique digital certificate, available for publication of the advertisement on the search engine, is symbolized in FIG. 2. To create this unique digital certificate CCT, the verification server 30 first generates a first set of TP data, relating to the advertisement and / or the website which is intended to return the advertisement 20 when selected. This first set of TP data may for example include the text of the advertisement and / or the URL of the corresponding website and / or the list of keywords associated with the advertisement.

25 Le certificat numérique unique CCT est également constitué d'un deuxième ensemble de données CT, relatives à des données d'authentification du certificat, dont le rôle est de garantir de façon sûre l'origine et l'intégrité du certificat.The unique digital certificate CCT also consists of a second set of data CT, relating to authentication data of the certificate, whose role is to ensure the certainty of the origin and the integrity of the certificate.

2907941 14 Un champ spécifique peut ainsi être inséré dans ce deuxième ensemble de données, représentatif de l'entité productrice du certificat. Selon un exemple de réalisation, les données 5 d'authentification CT du certificat sont obtenaes selon une méthode décrite dans l'article intitulé PayWord and Micromint - Two Simple Micropayment Schemes , par R.L. RIVEST et A. SHAMIR et présenté le 26 janvier 1996 lors de la conférence RSA de 1996. Cet article décrit 10 un système de fabrication de pièces de monnaie électroniques, représentées par des chaînes de bits dont la validité peut être vérifiée par n'importe qui, mais qui sont extrêmement difficiles à reproduire. Dans ce système, les pièces de monnaie électronique sont 15 représentées par des collisions de fonction de hachage. Ainsi, selon cet exemple, les données d'authentification CT du certificat sont constituées par une pluralité de chaînes de bits obtenues par des collisions de fonction de hachage, notée h. Ainsi, 20 soient par exemple X0, Xl, X2 et X3 de telles chaînes de bits formant les données d'authentification CT du certificat, il est possible de vérifier très facilement la validité de ces données, et par là même l'intégrité du certificat, en contrôlant que : h(XO) = h(Xl) =- 25 h(X2) = h(X3). Enfin, le certificat numérique unique CCT peut également comprendre un troisième ensemble de données d'horodatage HDT, relatives par exemple à une date d'expiration du certificat, au-delà de laquelle ce 30 dernier n'est plus valide. Ainsi, un même certificat ne pourra pas être réutilisé à des fins frauduleuses. On 2907941 15 choisit par exemple une durée de validité de l'ordre de quelques secondes. Les trois ensembles de données précédemment décrits sont alors concaténés par le serveur de 5 vérification pour former une chaîne de données unique, associée à l'annonce publiée sur le moteur de recherche et donc au lien hypertexte correspondant affiché. Les trois ensembles de données sont avantageusement concaténées de façon chiffrée, par exemple par 10 application d'un algorithme de chiffrement à clé publique EpK, par exemple un algorithme de type RSA. Dans un autre exemple de réalisation le résultat du calcul d'une fonction de type MD5 sur la chaine de données unique pourra simplement être concaténé à cette 15 première chaine pour constituer une nouvelle chaine de données unique. La chaîne de données ainsi obtenue forme donc un certificat unique et sécurisé, dont le deuxième ensemble de données CT peut être assimilé à une clé 20 unique, non forgeable, permettant d'assurer l'intégrité de l'ensemble et d'authentifier ainsi le certificat. Le serveur de vérification est apte à générer un tel certificat unique valable pour chaque publication possible de l'annonce sur le moteur de recherche, 25 consécutive à une requête utilisateur, en remplaçant, à chaque nouvelle publication de l'annonce, le deuxième ensemble de données d'authentification CT. Chaque certificat associé à chaque publication d'une l'annonce sur le moteur de recherche est donc unique en ce qu'il 30 comprend un ensemble de données d'authentification CT qui lui est propre.A specific field can thus be inserted in this second set of data, representative of the producing entity of the certificate. According to an exemplary embodiment, the certificate CT authentication data is obtained according to a method described in the article entitled PayWord and Micromint - Two Simple Micropayment Schemes, by RL RIVEST and A. SHAMIR and presented on January 26, 1996 at The RSA Conference of 1996. This article describes a system for manufacturing electronic coins, represented by bit strings whose validity can be verified by anyone, but which are extremely difficult to reproduce. In this system, the electronic coins are represented by hash function collisions. Thus, according to this example, the certificate authentication data CT consist of a plurality of bit strings obtained by hash function collisions, denoted h. Thus, for example, X0, X1, X2 and X3 are such bit strings forming the authentication data CT of the certificate, it is possible to verify very easily the validity of this data, and hence the integrity of the certificate. , controlling that: h (XO) = h (X1) = - 25 h (X2) = h (X3). Finally, the unique digital certificate CCT may also include a third set of HDT timestamp data, for example relating to a certificate expiration date, beyond which the latter is no longer valid. Thus, the same certificate can not be reused for fraudulent purposes. For example, a period of validity of the order of a few seconds is chosen. The three previously described data sets are then concatenated by the verification server to form a single data string, associated with the advertisement published on the search engine and thus with the corresponding hyperlink displayed. The three sets of data are advantageously concatenated in an encrypted manner, for example by application of a public key encryption algorithm EpK, for example an RSA type algorithm. In another exemplary embodiment, the result of computing a MD5 type function on the single data string can simply be concatenated with this first string to form a new single data string. The data string thus obtained thus forms a unique and secure certificate, the second set of data CT of which can be likened to a unique, non-expendable key, making it possible to ensure the integrity of the assembly and thus to authenticate the certificate. The verification server is able to generate such a unique certificate valid for each possible publication of the advertisement on the search engine, following a user request, replacing, with each new publication of the advertisement, the second set of CT authentication data. Each certificate associated with each publication of an advertisement on the search engine is therefore unique in that it includes a set of CT authentication data of its own.

2907941 16 Ainsi, à la réception d'une requête d'information 12, le moteur de recherche 20, simultanément à la création de la page de résultats à fournir à l'utilisateur, envoie à destination du serveur de 5 vérification 30, une requête 22 de récupération du certificat numérique unique associé respectivement à chaque annonce destinée à être publiée dans la page de résultats à fournir. Les certificats uniques associés à chaque annonce 10 devant être publiée dans la page de résultats sont générés selon les principes exposés plus haut et sont fournis dans une réponse 24 à la requête 22 du moteur de recherche. Le moteur de recherche insère alors chaque 15 certificat unique récupéré dans la page de résultats 14 renvoyée à l'utilisateur. Chaque certificat peut par exemple être inséré dans l'adresse URL correspondant à l'annonce associée dans la page de résultats. Ainsi, pour une annonce donnée publiée dans la 20 page de résultats reçue par le navigateur de l'utilisateur, un certificat unique est associé. La légitimité d'un clic utilisateur sur une annonce publiée dans la page de résultat repose donc tout d'abord, selon l'invention, sur l'existence d'un 25 certificat, intègre et valide, associé à cette annonce lorsque l'utilisateur clique dessus dans son navigateur. Il convient en outre de noter qu'un tel certificat ne peut avantageusement être récupéré dans le 30 navigateur de l'utilisateur qu'à la seule condition que l'utilisateur ait effectivement émis une requête 2907941 17 d'information, comprenant le ou les mots clés associés à l'annonce, vers le moteur de recherche ou le site affilié. Ainsi, le système selon l'invention rend 5 inefficaces les méthodes de fraude au clic reposant sur l'utilisation de réseaux de PC zombies, puisque ces derniers fonctionnent en détournant une requête utilisateur quelconque sur l'Internet, sans aucun lien avec une demande d'information relative à une annonce 10 publicitaire destinée à être publiée sur un moteur de recherche ou un site affilié, pour rediriger de façon transparente et abusive l'utilisateur vers un site commercial correspondant à une telle annonce. Dans ce schéma, aucun certificat tel que décrit 15 précédemment ne peut donc être récupéré par le navigateur de l'utilisateur pour valider la légitimité de la redirection vers le site commercial. Une fois la page de résultats reçue par l'utilisateur, dans laquelle sont insérés les 20 certificats uniques associés à chaque annonce publiée dans cette page, un clic de l'utilisateur sur un lien correspondant à une de ces annonces déclenche, de manière transparente pour l'utilisateur, l'envoi 16 du certificat associé à cette annonce vers le serveur de 25 vérification 40 à des fins de vérification. Pour ce faire, après déchiffrement du certificat, l'intégrité du deuxième ensemble de données CT est vérifiée par le serveur 40. Ainsi, selon l'exemple de réalisation, le serveur vérifie que les données 30 constitutives de ce deuxième ensemble forment bien des 2907941 18 collisions de fonction de hachage, garantissant ainsi l'authenticité du certificat. En outre, le serveur vérifie que la validité du certificat n'a pas expiré au regard de sa date 5 d'expiration, fournie par le troisième ensemble de données HDT. Si ces opérations de vérification sont menées avec succès, le serveur de vérification 40 valide alors le clic de l'utilisateur sur l'annonce publiée dans la 10 page de résultats comme étant un clic légitime. Dans le même temps, une connexion 36 de l'utilisateur (plus précisément de son navigateur) vers le site web 30 correspondant à l'annonce cliquée est activée. Le serveur de vérification 40 comprend 15 avantageusement des moyens de sauvegarde 50, permettant de constituer un journal référençant l'ensemble des clics utilisateur ayant été validés comme légitimes pour chaque annonce destinée à être publiée sur le moteur de recherche ou le site affilié. Un clic 20 utilisateur légitime sur une annonce est par exemple référencé avec l'adresse URL du site correspondant, le certificat unique disponible pour ce clic et l'adresse IP du terminal utilisateur. Ces informations sont également transmises dans 25 une étape 34 par le site de l'annonceur de sauvegarde 60 de constituer de son serveur de vérification 40 vers le 30, qui dispose également de moyens ces informations, lui permettant de côté un journal référençant l'ensemble des clics légitimes sur son annonce.Thus, upon receiving an information request 12, the search engine 20, simultaneously with the creation of the results page to be provided to the user, sends a verification request to the verification server 30. 22 recovery of the unique digital certificate respectively associated with each advertisement to be published in the results page to be provided. The unique certificates associated with each advertisement 10 to be published in the results page are generated according to the principles outlined above and are provided in a response 24 to the query 22 of the search engine. The search engine then inserts each unique certificate retrieved into the result page 14 returned to the user. For example, each certificate can be inserted in the URL for the associated ad in the results page. Thus, for a given announcement published in the results page received by the user's browser, a unique certificate is associated. The legitimacy of a user click on an advertisement published in the result page is therefore based first of all, according to the invention, on the existence of a certificate, integrated and valid, associated with this announcement when the user click on it in its browser. It should also be noted that such a certificate can advantageously be retrieved from the user's browser only on the condition that the user has actually issued an information request, including the word or words. keys associated with the ad, the search engine or the affiliate site. Thus, the system according to the invention makes ineffective methods of click fraud based on the use of botnets PC networks, since they operate by diverting any user request on the Internet, without any link with a request of information relating to an advertisement 10 intended to be published on a search engine or an affiliate site, to transparently and improperly redirect the user to a commercial site corresponding to such an advertisement. In this scheme, no certificate as described above can therefore be retrieved by the user's browser to validate the legitimacy of the redirection to the commercial site. Once the results page received by the user, in which are inserted the unique certificates associated with each advertisement published on this page, a click of the user on a link corresponding to one of these ads triggers, transparently for the user, the sending of the certificate associated with this advertisement to the verification server 40 for verification purposes. To do this, after decryption of the certificate, the integrity of the second set of data CT is verified by the server 40. Thus, according to the exemplary embodiment, the server verifies that the data constituting the second set of the two set 2907941 18 hash function collisions, thus guaranteeing the authenticity of the certificate. In addition, the server verifies that the validity of the certificate has not expired with respect to its expiration date, provided by the third set of HDT data. If these verification operations are conducted successfully, the verification server 40 then validates the user's click on the advertisement published in the results page as a legitimate click. At the same time, a connection 36 from the user (more precisely his browser) to the website 30 corresponding to the clicked advertisement is activated. The verification server 40 advantageously comprises backup means 50, making it possible to constitute a log referencing all the user clicks that have been validated as legitimate for each advertisement intended to be published on the search engine or the affiliated site. A legitimate user click on an advertisement is for example referenced with the URL of the corresponding site, the unique certificate available for this click and the IP address of the user terminal. This information is also transmitted in a step 34 by the site of the backup advertiser 60 to constitute its verification server 40 to the 30, which also has means this information, allowing him aside a log referencing all legitimate clicks on his ad.

30 Selon un mode de réalisation particulièrement avantageux de l'invention, la validation de la 2907941 19 légitimité d'un clic utilisateur sur une annonce est effectuée en prenant en compte, non seulement la vérification de l'authenticité et de la validité d'un certificat unique disponible pour ce clic, comme 5 expliqué précédemment, mais également un niveau de confiance associé à l'utilisateur (ou plus précisément son navigateur), permettant d'authentifier cet utilisateur comme étant un utilisateur légitime. Ainsi, selon ce mode de réalisation, un clic de 10 l'utilisateur sur un lien sponsorisé correspondant à une annonce publiée dans la page de résultats reçue par cet utilisateur déclenche, en plus de la réception par le serveur de vérification du certificat unique associé à la publication de l'annonce, la création par ce 15 serveur d'un module d'authentification utilisateur, si ce dernier n'existe pas encore, destiné à stocker le certificat reçu et vérifié, représentatif de la légitimité du clic utilisateur sur l'annonce. Selon un exemple de réalisation, le module 20 d'authentification utilisateur est un cookie (fichier témoin), qui est transmis par le serveur de vérification au navigateur de l'utilisateur lorsque ce dernier clique pour la première fois sur une annonce, et qui peut être récupéré par le serveur lors de clics 25 subséquents pour ystocker le certificat associé reçu et vérifié pour chaque clic, de manière à pouvoir constituer un historique du nombre de clics validés comme légitimes associé à cet utilisateur (ou plus précisément à son navigateur). Ce dernier pourra alors 30 être authentifié en fonction du nombre de clics légitimes qu'il aura réalisé.According to a particularly advantageous embodiment of the invention, the validation of the legitimacy of a user click on an advertisement is made taking into account, not only the verification of the authenticity and validity of a unique certificate available for this click, as explained above, but also a level of trust associated with the user (or more precisely his browser), to authenticate this user as a legitimate user. Thus, according to this embodiment, a user's click on a sponsored link corresponding to an advertisement published in the results page received by this user triggers, in addition to the receipt by the verification server of the unique certificate associated with publication of the advertisement, the creation by this server of a user authentication module, if it does not yet exist, intended to store the received and verified certificate, representative of the legitimacy of the user's click on the ad. According to an exemplary embodiment, the user authentication module 20 is a cookie (cookie), which is transmitted by the verification server to the user's browser when the latter clicks for the first time on an advertisement, and who can to be retrieved by the server during subsequent clicks to store the associated certificate received and verified for each click, so as to be able to constitute a history of the number of legitimate validated clicks associated with this user (or more precisely his browser). The latter can then be authenticated according to the number of legitimate clicks he has made.

2907941 20 Ainsi, chaque nouveau clic de l'utilisateur sur une annonce publiée dans une page de résultats reçue déclenche d'une part, l'envoi 16 au serveur de vérification 40 du certificat unique associé à la 5 publication de l'annonce et, d'autre part, la récupération par le serveur du cookie associé à cet utilisateur. En plus de la vérification du certificat unique comme précédemment exposé, le serveur 40 vérifie alors 10 également la validité du cookie récupéré. Pour ce faire, le serveur vérifie l'intégrité de chaque certificat stocké dans le cookie. Puis, en fonction du nombre de certificats stockés dans le cookie, comme autant de preuves du nombre de 15 clics légitimes réalisés précédemment par l'utilisateur, le serveur détermine un niveau de confiance associé à l'utilisateur (plus précisément son navigateur), d'autant plus élevé que le nombre de certificats stockés est élevé.Thus, each new user's click on an advertisement published in a received results page triggers, on the one hand, the sending 16 to the verification server 40 of the unique certificate associated with the publication of the advertisement and, on the other hand, the recovery by the server of the cookie associated with this user. In addition to checking the single certificate as previously stated, the server 40 also checks the validity of the recovered cookie. To do this, the server checks the integrity of each certificate stored in the cookie. Then, according to the number of certificates stored in the cookie, as so many proofs of the number of legitimate clicks previously made by the user, the server determines a level of confidence associated with the user (more precisely his browser), d. as much as the number of stored certificates is high.

20 Le niveau de confiance associé à ce clic utilisateur peut également être déterminé en fonction d'autres informations obtenues à partir des certificats stockés, relatives par exemple à l'adresse URL des sites visités et/ou à la fréquence de clic sur des 25 annonces. Le niveau de confiance déterminé est alors utilisé par le serveur pour valider la légitimité du clic courant, c'est-à-dire celui qui fait l'objet du processus de validation à un moment donné.The level of confidence associated with this user click can also be determined according to other information obtained from the stored certificates, for example relating to the URLs of the sites visited and / or the frequency of clicks on advertisements. . The determined level of trust is then used by the server to validate the legitimacy of the current click, that is to say the one that is the subject of the validation process at a given moment.

30 L'accumulation des preuves du nombre de clics légitimes réalisés précédemment par l'utilisateur est 2907941 21 ainsi utilisée en tant que mécanisme de validation du clic courant réalisé par utilisateur, lequel est donc validé par le système en fonction, notamment, du nombre de clics légitimes déjà réalisés.The accumulation of proofs of the number of legitimate clicks previously performed by the user is thus used as a mechanism for validating the user's current click, which is validated by the system, in particular as a function of the number of legitimate clicks already made.

5 Le niveau de confiance plus ou moins élevé qui en découle permet au serveur, en fonction de règles pré-établies, d'authentifier l'utilisateur (en fait son navigateur) comme ayant un comportement normal, c'est-à-dire non frauduleux, relativement à son historique de 10 clics. Dans le cas contraire, lorsque l'examen de l'historique des clics légitimes n'est pas concluant, ou que les certificats associés ne sont pas valides, le système peut refuser la redirection en temps réel de la 15 requête hyperlien et bloquer toute nouvelle requête provenant de ce navigateur au niveau du serveur de vérification. Ainsi, lorsque le système est utilisé par le site de l'annonceur, celui-ci pourra rejeter ou bloquer en 20 temps réel, via le serveur de vérification, le trafic frauduleux provenant du site portail ou du moteur de recherche. Le bénéfice étant que dans ce cas, ce trafic ne fera pas l'objet d'une facturation du site ayant effectué la redirection.5 The higher or lower confidence level that results allows the server, according to pre-established rules, to authenticate the user (in fact his browser) as having a normal behavior, that is to say no fraudulent, with respect to its history of 10 clicks. Otherwise, when the review of the legitimate click history is inconclusive, or the associated certificates are invalid, the system may refuse the real-time redirection of the hyperlink request and block any further query from this browser at the verification server. Thus, when the system is used by the advertiser's site, the advertiser may reject or block in real time, via the verification server, the fraudulent traffic originating from the portal site or the search engine. The benefit being that in this case, this traffic will not be invoiced by the site having redirected.

25 La validation du clic courant de l'utilisateur comme étant légitime, après la vérification réussie du certificat reçu pour ce clic courant et de l'historique du nombre de clics légitimes associé à l'utilisateur, entraîne la mise à jour du cookie, consistant à y 30 stocker le certificat reçu et vérifié prouvant la légitimité du clic courant. Le cookie mis à Jour est 2907941 22 transmis dans une étape 18 par le serveur de vérification au navigateur de l'utilisateur. Le cookie ayant une taille limité, il est possible dans un exemple de réalisation de remplacer 5 avantageusement une série de n certificats déjà stockés dans le cookie par un nouveau certificat unique représentant et associé à ces n certificats dans le journal des certificats stockés sur le serveur. Ce nouveau certificat peut être d'un type différent et 10 avoir un mode de construction différent. Par exemple, un certificat représentant 10 clics légitimes certifiés peut être associé à une chaîne de données X0, Xl,X2,X3,X4 tel que h(X0)=h(Xl)=h(X2)=h(X3)=h(X4). De préférence, le cookie est stocké de façon 15 sécurisée sur le navigateur de l'utilisateur. Pour ce faire, à la création du cookie transmis au navigateur de l'utilisateur lors du premier clic de l'utilisateur sur une annonce, une clé secrète propre au navigateur lui est associée, qui est utilisée pour sécuriser 20 l'accès au cookie sur le navigateur de l'utilisateur. Selon cette variante, le serveur de vérification doit donc maintenir une base de données, par exemple au niveau de ses moyens de sauvegarde 50, pour mémoriser la clé secrète associée à chaque navigateur auquel un 25 cookie a été transmis, pour pouvoir y accéder lors d'un processus de validation d'un clic utilisateur ultérieur. La clé secrète utilisée par le serveur pour accéder au cookie sur le navigateur de l'utilisateur peut également faire avantageusement office de moyens 30 d'identification du navigateur.The validation of the user's current click as legitimate, after the successful verification of the certificate received for this current click and the history of the legitimate number of clicks associated with the user, leads to the update of the cookie, consisting of store the received and verified certificate proving the legitimacy of the current click. The updated cookie is transmitted in a step 18 by the verification server to the user's browser. Since the cookie has a limited size, it is possible in an exemplary embodiment to advantageously replace a series of n certificates already stored in the cookie by a new unique certificate representing and associated with these n certificates in the certificate log stored on the server. . This new certificate may be of a different type and have a different construction mode. For example, a certificate representing 10 legitimate legitimate clicks may be associated with a string of data X0, X1, X2, X3, X4 such that h (X0) = h (X1) = h (X2) = h (X3) = h (X4). Preferably, the cookie is stored securely on the user's browser. In order to do this, when the cookie is transmitted to the user's browser during the first click of the user on an advertisement, a secret key specific to the browser is associated with him, which is used to secure access to the cookie on the user. the user's browser. According to this variant, the verification server must therefore maintain a database, for example at its backup means 50, to store the secret key associated with each browser to which a cookie has been transmitted, to be able to access it during a validation process of a subsequent user click. The secret key used by the server to access the cookie on the user's browser can also advantageously act as means of identifying the browser.

2907941 23 Par ailleurs, pour chaque clic sur une annonce validé par le serveur de vérification selon les principes exposés ci-dessus, le cookie utilisateur correspondant mis à jour est sauvegardé par les moyens 5 de sauvegarde 50 du serveur, parmi d'autres informations, comme par exemple l'adresse URL du site correspondant, l'adresse IP du terminal utilisateur, de sorte à constituer, au niveau du serveur de vérification, un journal référençant l'ensemble des 10 clics utilisateur ayant été validés comme légitimes avec les moyens de preuve associés. D'autre part et par exemple dans le cas du modèle cost per click , le serveur de vérification pourra mettre à disposition d'un système de facturation du 15 moteur de recherche ou du portail les informations relatives à chaque clic utilisateur légitime et notamment son niveau de confiance associé. Dans un exemple de réalisation, le serveur pourra générer un ticket de facturation de clic légitime, 20 incluant une valeur représentant le niveau de confiance associé au clic. Le système de facturation du moteur de recherche ou du portail pourra par exemple collecter ces tickets et les consolider pour chaque annonceur en utilisant la valeur représentative du niveau de 25 confiance pour calculer un cout au clic qui pourra alors avantageusement être fonction de cette valeur, ceci afin d'établir une facture globale à l'annonceur. Ainsi, le niveau de confiance associé à un clic utilisateur légitime, en plus de permettre 30 d'authentifier le comportement de cet utilisateur comme étant non frauduleux, peut aussi servir à quantifier la 2907941 24 valeur de cet utilisateur et donc à permettre une facturation différenciée du clic qu'il a effectué. Dans l'exemple du modèle cost per click , le moteur de recherche pourra donc envisager un tarif au clic plus 5 important pour les utilisateurs ayant un plus grand niveau de confiance. Les informations sauvegardées au niveau du serveur de vérification sont également transmises au cours de l'étape 34 par le serveur de vérification 40 10 au site de l'annonceur 30 vers lequel l'utilisateur est redirigé, permettant au site annonceur de constituer également de son côté, via les moyens de sauvegarde 60, un journal référençant l'ensemble des clics validés comme légitimes sur son annonce.In addition, for each click on an announcement validated by the verification server according to the principles described above, the updated user cookie is saved by the backup means 50 of the server, among other information, as for example the URL of the corresponding site, the IP address of the user terminal, so as to constitute, at the level of the verification server, a log referencing all the 10 user clicks that have been validated as legitimate with the means of associated evidence. On the other hand and for example in the case of the cost per click model, the verification server may make available to a billing system of the search engine or the portal the information relating to each legitimate user's click and in particular its level. associated trust. In an exemplary embodiment, the server will be able to generate a legitimate click billing ticket, including a value representing the confidence level associated with the click. The billing system of the search engine or the portal could for example collect these tickets and consolidate them for each advertiser by using the value representative of the level of confidence to calculate a cost per click which can then advantageously be a function of this value, this to establish a global bill to the advertiser. Thus, the level of confidence associated with a legitimate user's click, in addition to making it possible to authenticate the behavior of this user as non-fraudulent, can also be used to quantify the value of this user and thus to allow differential billing. the click that he made. In the example of the cost per click model, the search engine may therefore consider a higher click-through rate for users with a higher level of trust. The information saved at the verification server level is also transmitted during step 34 by the verification server 40 10 to the advertiser's site 30 to which the user is redirected, allowing the advertiser site to also constitute its side, via the backup means 60, a log referencing all clicks validated as legitimate on his ad.

15 Ces informations pourront alors permettre en cas de litige entre le site annonceur et le moteur de recherche ou le portail d'effectuer un processus de réconciliation, sur la base des informations référencées par leurs journaux de clics légitimes, 20 comme c'est le cas aujourd'hui entre les operateurs télécoms avec les CDRs (Cali Detail Records selon la terminologie anglo-saxonne), qui contiennent toutes les traces des appels effectues. Un autre intérêt d'affecter un niveau de confiance 25 à chaque clic utilisateur selon les principes évoqués plus haut, est de pouvoir effectuer une mesure de confiance des sites affiliés, en fonction des quantités de clics frauduleux qu'ils redirigent vers les moteurs de recherche ou portails publiant des annonces. Cette 30 mesure de confiance des sites affiliés, découlant des niveaux de confiance associés à chaque clic redirigé 2907941 25 par ceux-ci, permet alors de prendre des décisions économiques cu techniques (blocage) en fonction.This information may then allow, in the event of a dispute between the advertiser site and the search engine or the portal, to perform a reconciliation process, based on the information referenced by their legitimate click logs, as is the case. today between telecom operators with CDRs (Cali Detail Records according to English terminology), which contain all traces of calls made. Another advantage of assigning a level of confidence 25 to each user click according to the principles mentioned above, is to be able to perform a confidence measurement of the affiliated sites, according to the amount of fraudulent clicks that they redirect to the search engines or portals posting ads. This measure of trust of the affiliated sites, resulting from the confidence levels associated with each click redirected by them, then makes it possible to make economic decisions or technical techniques (blocking) accordingly.

Claims (25)

REVENDICATIONS 1. Procédé de validation de la sélection d'un d'hyperlien affiché dans une page web (14) fournie à un utilisateur (1J), caractérisé en ce qu'il comprend : - la création d'un certificat numérique (CCT) unique S et sécurisé associé à l'hyperlien ; - l'insertion à la volée du certificat (CCT) dans l'hyperlien affiché dans la page web fournie à l'utilisateur -la vérification de l'intégrité du certificat 10 associé à l'hyperlien, suite à la sélection par l'utilisateur de l'hyperlien activant une connexion (36) vers un site web correspondant, et - la validation de la sélection de l'utilisateur comme étant légitime en cas de succès de la vérification, 15 auquel cas la connexion de l'utilisateur au site web correspondant est établie.  1. Method for validating the selection of a hyperlink displayed in a web page (14) provided to a user (1J), characterized in that it comprises: - the creation of a unique digital certificate (CCT) S and secure associated with the hyperlink; - the insertion on the fly of the certificate (CCT) in the hyperlink displayed in the web page provided to the user - the verification of the integrity of the certificate 10 associated with the hyperlink, following the selection by the user the hyperlink activating a connection (36) to a corresponding website, and - validating the selection of the user as being legitimate in the event of successful verification, in which case the user's connection to the website correspondent is established. 2. Procédé selon la revendication 1, caractérisé en ce que l'étape de validation de la sélection de 20 l'utilisateur comprend en outre la vérification d'un historique d'un nombre de sélections légitimes associé à l'utilisateur, mémorisant les certificats représentatifs respectivement de chaque sélection légitime précédente réalisée par l'utilisateur. 25  2. Method according to claim 1, characterized in that the step of validating the selection of the user further comprises checking a history of a number of legitimate selections associated with the user, storing the certificates representative respectively of each previous legitimate selection made by the user. 25 3. Procédé selon la revendication 2, caractérisé en ce qu'il comprend une mise à jour de l'historique du 2907941 27 nombre de sélections légitimes associé à l'utilisateur, consistant à mémoriser le certificat vérifié.  3. Method according to claim 2, characterized in that it comprises an update of the history of the number of legitimate selections associated with the user, consisting of storing the verified certificate. 4. Procédé selon les revendications 2 ou 3, caractérisé en ce que la vérification de l'historique du nombre de sélections légitimes associé à l'utilisateur comprend la vérification de l'intégrité de chaque certificat mémorisé et la détermination d'un niveau de confiance assccié à l'utilisateur en fonction du nombre de sélections légitimes.  4. Method according to claims 2 or 3, characterized in that the verification of the history of the number of legitimate selections associated with the user comprises the verification of the integrity of each stored certificate and the determination of a level of confidence Assigned to the user based on the number of legitimate selections. 5. Procédé selon l'une quelconque des revendications 2 à 4, caractérisé en ce qu'il comprend, pour chaque sélection validée comme étant légitime, la sauvegarde du certificat associé à l'hyperlien et de l'historique du nombre de sélections légitimes associé à l'utilisateur au niveau du site web auquel l'utilisateur se connecte via la sélection.  5. Method according to any one of claims 2 to 4, characterized in that it comprises, for each selection validated as legitimate, the backup of the certificate associated with the hyperlink and the history of the number of legitimate selections associated to the user at the level of the website to which the user connects via the selection. 6. Procédé selon l'une quelconque des revendications 1 à 5, caractérisé en ce que la création du certificat (CCT) unique associé à chaque hyperlien affiché comprend la concaténation d'un premier ensemble de données (TP) relatives à l'hyperlien et/ou au site web correspondant à l'hyperlien, c'un deuxième ensemble de données (CT) relatives à des données d'authentification du certificat et d'un troisième ensemble de données (HDT) relatives à une date d'expiration du certificat.  6. Method according to any one of claims 1 to 5, characterized in that the creation of the certificate (CCT) unique associated with each displayed hyperlink comprises the concatenation of a first set of data (TP) relating to the hyperlink and / or the website corresponding to the hyperlink, a second set of data (CT) relating to authentication data of the certificate and a third set of data (HDT) relating to a certificate expiration date . 7. Procédé selon la revendication 6, caractérisé en ce que le premier ensemble de données (TP) est constitué 2907941 28 par l'adresse URL du site web correspondant à l'hyperlien affiché.  7. Method according to claim 6, characterized in that the first set of data (TP) is constituted 2907941 28 by the URL address of the website corresponding to the displayed hyperlink. 8. Procédé selon la revendication 6 ou 7, 5 caractérisé en ce que le deuxième ensemble de données (CT) est représenté par des collisions de fonction de hachage.  8. Method according to claim 6 or 7, characterized in that the second set of data (CT) is represented by hash function collisions. 9. Procédé selon la revendication 6, caractérisé en 10 ce que les premier, deuxième et troisième ensembles de données sont concaténées de manière chiffrée.  The method of claim 6, characterized in that the first, second and third sets of data are concatenated in encrypted form. 10. Procédé selon l'une quelconque des revendications 6 à 9, caractérisé en ce que la 15 vérification de l'intégrité du certificat consiste à vérifier l'intégrité du deuxième ensemble de données.  10. A method according to any one of claims 6 to 9, characterized in that verifying the integrity of the certificate consists in verifying the integrity of the second set of data. 11. Procédé selon la revendication 9, caractérisé en ce que la vérification de l'intégrité du certificat 20 consiste en outre à vérifier sa validité temporelle.  11. The method of claim 9, characterized in that the verification of the integrity of the certificate 20 further comprises checking its validity time. 12. Prccédé selon l'une quelconque des revendications précédentes, caractérisé en ce que la page web (14) est une page de résultats, fournie par un moteur 25 de recherche (20), ou un site web affilié au moteur de recherche, en réponse à une requête (12) d'information reçue de l'utilisateur (10) comprenant un ou plusieurs mots clés associés à une annonce affichée sous forme d'hyperlien dans la page. 30 2907941 29  12. A method according to any one of the preceding claims, characterized in that the web page (14) is a results page, provided by a search engine (20), or a website affiliated with the search engine, in responding to a request (12) for information received from the user (10) comprising one or more keywords associated with an advertisement displayed as a hyperlink in the page. 30 2907941 29 13. Système de validation de la sélection d'un d'hyperlien affiché dans une page web (14), caractérisé en ce qu'il comprend : - des moyens de fourniture (20) de la page web à un 5 utilisateur (10), - un serveur de vérification (40), comprenant des moyens pour créer un certificat numérique (CCT) unique, sécurisé, associé à l'hyperlien affiché dans la page web, 10 les moyens de fourniture de la page web comprenant des moyens pour insérer à la volée le certificat dans l'hyperlien affiché dans la page web fournie à l'utilisateur, le serveur de vérification comprenant en outre : 15 - des moyens de réception du certificat associé à l'hyperlien affiché, suite à la sélection par l'utilisateur de l'hyperlien dans la page web, activant une connexion vers un site web (30) correspondant à l'hyperlien, 20 - des mcyens de vérification de l'intégrité du certificat associé à l'annonce, et - des moyens de validation de la sélection de l'utilisateur comme étant légitime et pour établir la connexion de l'utilisateur au site web correspondant, en 25 cas de succès de certificat. la vérification de l'intégrité du  13. System for validating the selection of a hyperlink displayed in a web page (14), characterized in that it comprises: - means of supplying (20) the web page to a user (10) a verification server (40), comprising means for creating a unique, secure digital certificate (CCT) associated with the hyperlink displayed in the web page, the means for providing the web page including means for inserting on the fly the certificate in the hyperlink displayed in the web page provided to the user, the verification server further comprising: - means for receiving the certificate associated with the hyperlink displayed, following the selection by the user of the hyperlink in the web page, activating a connection to a website (30) corresponding to the hyperlink, 20 - verification integrity mcyens of the certificate associated with the advertisement, and - means of validation of the selection of the user as legitimate e and to establish the user's connection to the corresponding website, in case of certificate success. verification of the integrity of the 14. Système selon la revendication 13, caractérisé en ce que le serveur de vérification comprend en outre : 30 des moyens de récupération d'un module d'authentification associé à l'utilisateur, prévu pour conserver un historique d'un nombre de sélections 2907941 30 légitimes réalisées précédemment par l'utilisateur, en mémorisant pour chaque sélection légitime, le certificat correspondant, - des moyens de détermination d'un niveau de 5 confiance associé à l'utilisateur en fonction dudit historique, le niveau de confiance déterminé étant pris en compte par les moyens de validation de la _Légitimité de la sélection de l'utilisateur, des moyens de mise à jour du module 10 d'authentification avec le certificat reçu et vérifié, et des moyens pour transmettre le module d'authentification mis à jour à l'utilisateur.  14. System according to claim 13, characterized in that the verification server further comprises: means for retrieving an authentication module associated with the user, designed to keep a history of a number of selections 2907941 30 legitimate previously performed by the user, storing for each legitimate selection, the corresponding certificate, - means for determining a level of confidence associated with the user based on said history, the determined level of confidence being taken into account. account by the validation means of the _Legality of the selection of the user, means for updating the authentication module 10 with the certificate received and verified, and means for transmitting the updated authentication module to the user. 15. Système selon la revendication 14, caractérisé 15 en ce que le serveur de vérification comprend des moyens de transmissicn du module d'authentification mis à jour vers le site web correspondant à l'hyperlien.  15. System according to claim 14, characterized in that the verification server comprises transmission means of the authentication module updated to the website corresponding to the hyperlink. 16. Système selon la revendication 15, caractérisé 20 en ce que le site web correspondant à l'hyperlien comprend des moyens de sauvegarde (60) du module d'authentification mis à jour pour chaque sélection validée comme étant légitime. 25  16. System according to claim 15, characterized in that the web site corresponding to the hyperlink comprises backup means (60) of the authentication module updated for each selection validated as being legitimate. 25 17. Système selon l'une quelconque des revendications 14 à 16, caractérisé en ce que'le serveur de vérification comprend des moyens de sauvegarde (50) du module d'authentification mis à jour pour chaque sélection validée comme étant légitime. 30  17. System according to any one of claims 14 to 16, characterized in that'checking server comprises backup means (50) of the authentication module updated for each selection validated as being legitimate. 30 18. Système selon l'une quelconque des revendications 13 à 17, caractérisé en ce que le 2907941 31 certificat (CST) unique associé à l'hyperlien affiché comprend un premier ensemble de données (TP) relatives à l'hyperlien et/ou au site web correspondant à l'hyperlien, un deuxième ensemble de données (CT) 5 relatives à des données d'authentification du certificat et un troisième ensemble de données (HDT) relatives à une date d'expiration du certificat.  18. System according to any one of claims 13 to 17, characterized in that the unique certificate (CST) associated with the displayed hyperlink comprises a first set of data (TP) relating to the hyperlink and / or the web site corresponding to the hyperlink, a second set of data (CT) 5 relating to authentication data of the certificate and a third set of data (HDT) relating to a certificate expiration date. 19. Système selon la revendication 18, caractérisé 10 en ce que le premier ensemble de données est constitué par l'adresse '7RL du site web correspondant à l'hyperlien affiché.  19. System according to claim 18, characterized in that the first set of data is constituted by the address 7RL of the website corresponding to the displayed hyperlink. 20. Système selon la revendication 18 ou 19, 15 caractérisé en ce que le deuxième ensemble de données est représenté par des collisions de fonction de hachage.  20. System according to claim 18 or 19, characterized in that the second set of data is represented by hash function collisions. 21. Système selon l'une quelconque des revendications 13 à 20, caractérisé en ce que les moyens 20 de fourniture (20) de la page web comprennent un moteur de recherche ou un site web affilié au moteur de recherche, fournissant la page web (14) en réponse à une requête (12) c'information reçue de l'utilisateur (10) comprenant un ou plusieurs mots clés associés à une 25 annonce affichie sous forme d'hyperlien dans la page fournie.  21. System according to any one of claims 13 to 20, characterized in that the means 20 for providing (20) the web page include a search engine or a website affiliated with the search engine, providing the web page ( 14) in response to a request (12) for information received from the user (10) comprising one or more keywords associated with an advertisement displayed as a hyperlink in the provided page. 22. Serveur de vérification (40), caractérisé en ce qu'il comprend : 30 -des moyens pour créer un certificat numérique (CCT) unique, sécurisé, associé à un hyperlien affiché 2907941 32 dans une page web fournie à un utilisateur (1C) par des moyens de fourniture (20) de pages web, - des moyens de transmission du certificat (CCT) aux moyens de fourniture, prévus pour insérer à la volée le 5 certificat dans l'hyperlien affiché la page web fournie, - des moyens de réception du certificat associé à l'hyperlien affiché, suite à la sélection par l'utilisateur de l'hyperlien dans la page web, activant une connexion vers un site web (30) correspondant à 10 l'hyperlien, - des moyens de vérification de l'intégrité du certificat associé à l'annonce, et - des moyens de validation de la sélection de l'utilisateur comme étant légitime et pour établir la IS connexion de l'utilisateur au site web correspondant, en cas de succès de la vérification de l'intégrité du certificat.  22. Verification server (40), characterized in that it comprises: means for creating a unique, secure digital certificate (CCT) associated with a displayed hyperlink 2907941 32 in a web page provided to a user (1C ) by means of providing (20) web pages, - means of transmitting the certificate (CCT) to the supply means, intended to insert on the fly the certificate in the displayed hyperlink the web page provided, - means receipt of the certificate associated with the hyperlink displayed, following the selection by the user of the hyperlink in the web page, activating a connection to a website (30) corresponding to the hyperlink, - means of verification the integrity of the certificate associated with the advertisement, and - means of validating the selection of the user as legitimate and to establish the user's IS connection to the corresponding website, in case of successful verification of the integrity of this rtificat. 23. Serveur selon la revendication 22, caractérisé 20 en ce qu'il comprend : des moyens de récupération d'un module d'authentification associé à l'utilisateur, prévu pour conserver un historique d'un nombre de sélections légitimes réalisées précédemment par l'utilisateur, en 25 mémorisant pour chaque sélection légitime, le certificat correspondant, -des moyens de détermination d'un niveau de confiance assccié à l'utilisateur en fonction dudit historique, le niveau de confiance déterminé étant pris 30 en compte par tes moyens de validation de la légitimité de la sélection de l'utilisateur, 5 2907941 33 des moyens de mise à jour du module d'authentification avec le certificat reçu et vérifié, et des moyens pour transmettre le module d'authentification mis à jour à l'utilisateur.  23. Server according to claim 22, characterized in that it comprises: means for retrieving an authentication module associated with the user, designed to keep a history of a number of legitimate selections previously made by the user. the user, by memorizing for each legitimate selection, the corresponding certificate, means for determining a confidence level assccied to the user according to said history, the determined level of confidence being taken into account by the means of validation of the legitimacy of the selection of the user, means for updating the authentication module with the received and verified certificate, and means for transmitting the updated authentication module to the user . 24. Serveur de vérification selon les revendications 22 ou 23, caractérisé en ce qu'il comprénd des moyens de transmission du module d'authentification mis à jour vers le site web correspondant à l'hyperlien. 10  24. Verification server according to claims 22 or 23, characterized in that it comprises means for transmitting the authentication module updated to the website corresponding to the hyperlink. 10 25. Serveur selon l'une quelconque des revendications 22 à 24, caractérisé en ce qu'il comprend des moyens de sauvegarde (50) du module d'authentification mis à jour pour chaque sélection 15 validée comme étant légitime.  25. Server according to any one of claims 22 to 24, characterized in that it comprises backup means (50) of the authentication module updated for each selection validated as legitimate.
FR0609427A 2006-10-26 2006-10-26 METHOD AND SYSTEM FOR VALIDATING THE SELECTION OF A HYPERLINK IN A WEB PAGE Expired - Fee Related FR2907941B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
FR0609427A FR2907941B1 (en) 2006-10-26 2006-10-26 METHOD AND SYSTEM FOR VALIDATING THE SELECTION OF A HYPERLINK IN A WEB PAGE
PCT/FR2007/001780 WO2008056063A2 (en) 2006-10-26 2007-10-26 Method and system for validating the selection of a hyperlink in a web page

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0609427A FR2907941B1 (en) 2006-10-26 2006-10-26 METHOD AND SYSTEM FOR VALIDATING THE SELECTION OF A HYPERLINK IN A WEB PAGE

Publications (2)

Publication Number Publication Date
FR2907941A1 true FR2907941A1 (en) 2008-05-02
FR2907941B1 FR2907941B1 (en) 2009-03-06

Family

ID=37898609

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0609427A Expired - Fee Related FR2907941B1 (en) 2006-10-26 2006-10-26 METHOD AND SYSTEM FOR VALIDATING THE SELECTION OF A HYPERLINK IN A WEB PAGE

Country Status (2)

Country Link
FR (1) FR2907941B1 (en)
WO (1) WO2008056063A2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9473440B1 (en) 2016-01-19 2016-10-18 International Business Machines Corporation Hyperlink validation

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892904A (en) * 1996-12-06 1999-04-06 Microsoft Corporation Code certification for network transmission
US20040153365A1 (en) * 2004-03-16 2004-08-05 Emergency 24, Inc. Method for detecting fraudulent internet traffic
US20050198536A1 (en) * 2000-04-24 2005-09-08 Brickell Ernie F. Digital credential usage reporting
US20060136294A1 (en) * 2004-10-26 2006-06-22 John Linden Method for performing real-time click fraud detection, prevention and reporting for online advertising

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892904A (en) * 1996-12-06 1999-04-06 Microsoft Corporation Code certification for network transmission
US20050198536A1 (en) * 2000-04-24 2005-09-08 Brickell Ernie F. Digital credential usage reporting
US20040153365A1 (en) * 2004-03-16 2004-08-05 Emergency 24, Inc. Method for detecting fraudulent internet traffic
US20060136294A1 (en) * 2004-10-26 2006-06-22 John Linden Method for performing real-time click fraud detection, prevention and reporting for online advertising

Also Published As

Publication number Publication date
FR2907941B1 (en) 2009-03-06
WO2008056063A2 (en) 2008-05-15
WO2008056063A3 (en) 2008-09-12

Similar Documents

Publication Publication Date Title
TWI757919B (en) Method and computer device for processing personal data base on block chain
US10515387B2 (en) Systems and methods for determining user actions
US20130173365A1 (en) Processing of Electronic Referral Hyperlinks
US10467666B2 (en) Methods and systems for tracking electronic commerce transactions
RU2549113C2 (en) Systems and methods of delivering information content
US20070078835A1 (en) Computer system, method and software for creating and providing an individualized web-based browser interface for wrappering search results and presenting advertising to a user based upon at least one profile or user attribute
US20080162227A1 (en) Method and apparatus for combatting click fraud
US20090125444A1 (en) Graphical user interface and methods of ensuring legitimate pay-per-click advertising
US20060168664A1 (en) Profitable free computing resources leveraging the advertising model
US20140229273A1 (en) Initiating real-time bidding based on expected revenue from bids
US20060143084A1 (en) Software and method for advertisor sponsored events within a private centrally managed local or distributed network of users and an optional associated private network card for specialty marketing identification or banking
US20080065474A1 (en) Secure conversion tracking
FR2839569A1 (en) SYSTEM, METHOD, COMPUTER AND AUCTION MANAGEMENT TOOL, AND COMPUTER MEDIUM FOR SUCH A TOOL
WO2009018566A2 (en) Methods of ensuring legitimate pay-per-click advertising
US20090112685A1 (en) User generated advertising
US20060212349A1 (en) Method and system for delivering targeted banner electronic communications
CN104541296A (en) Content easement and management system for internet access providers and premise operators
EP1208415B1 (en) Communication method and device
EP1164529A1 (en) System and method for issuing electronic coupons
US20080288371A1 (en) Internet based method and process for facilitating the presentation, sale, purchase, development and management of creative ideas concepts and content
FR2907941A1 (en) Hypertext link selection validating method for e.g. Internet, involves validating selection of hypertext link by user as legitimate to establish connection of user to web site in case of success of verification of integrity of certificate
US11062347B2 (en) Systems and methods for providing authenticity, integrity, and non-repudiation to communications online
FR3025912A1 (en) METHOD FOR DETECTING A SUBSTITUTION RISK OF A TERMINAL, CORRESPONDING DEVICE, PROGRAM, AND RECORDING MEDIUM
US20090313082A1 (en) Method and Apparatus for Collecting Information About Targeted Behavior on the Internet
US20130226703A1 (en) Methods for using physical presence identification for advertising within virtual software applications and on web pages

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20110630