FR2916880A1 - Secured enrolment device i.e. enrolment terminal, for e.g. name, has information acquisition unit constituted by keyboard, sensitive tablet, finger print reader and photographic apparatus, and enrolment unit for combining information - Google Patents

Secured enrolment device i.e. enrolment terminal, for e.g. name, has information acquisition unit constituted by keyboard, sensitive tablet, finger print reader and photographic apparatus, and enrolment unit for combining information Download PDF

Info

Publication number
FR2916880A1
FR2916880A1 FR0755388A FR0755388A FR2916880A1 FR 2916880 A1 FR2916880 A1 FR 2916880A1 FR 0755388 A FR0755388 A FR 0755388A FR 0755388 A FR0755388 A FR 0755388A FR 2916880 A1 FR2916880 A1 FR 2916880A1
Authority
FR
France
Prior art keywords
enrolment
personal information
desk
document
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0755388A
Other languages
French (fr)
Other versions
FR2916880B1 (en
Inventor
Vincent Finkelstein
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Idemia France SAS
Original Assignee
Oberthur Card Systems SA France
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oberthur Card Systems SA France filed Critical Oberthur Card Systems SA France
Priority to FR0755388A priority Critical patent/FR2916880B1/en
Publication of FR2916880A1 publication Critical patent/FR2916880A1/en
Application granted granted Critical
Publication of FR2916880B1 publication Critical patent/FR2916880B1/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C2209/00Indexing scheme relating to groups G07C9/00 - G07C9/38
    • G07C2209/40Indexing scheme relating to groups G07C9/20 - G07C9/29
    • G07C2209/41Indexing scheme relating to groups G07C9/20 - G07C9/29 with means for the generation of identity documents

Abstract

The device i.e. terminal (100), has a personal information e.g. biometric information, acquisition unit constituted by a keyboard (120), sensitive tablet (125), finger print reader (130) and digital photographic apparatus (150) and an enrolment unit for combining the personal information. An autonomous foldable system console has an unfolded position for usage and a folded position for transportation and storage. The console includes an upper part (105-1) and lower parts (105-2, 105-3) with equivalent dimensions, where the lower parts form a monopod type foot of the device.

Description

La présente invention concerne l'acquisition d'informations personnelles,The present invention relates to the acquisition of personal information,

notamment d'informations biométriques, et plus particulièrement une borne transportable sécurisée d'enrôlement et de personnalisation. De façon générale, l'enrôlement permet de recueillir des données personnelles. Ces données peuvent être des données textuelles, par exemple un nom, une adresse, un numéro de sécurité sociale ou une date de naissance, des données graphiques, par exemple une signature, ou des données biométriques, par exemple une empreinte digitale. Ainsi, une fonction d'enrôlement a pour objet d'acquérir des informations d'identification. L'enrôlement permet notamment de recueillir des données biométriques sur un individu pour une identification ultérieure et/ou pour créer des documents d'identification tels que par exemple une Carte Nationale d'Identité ou un Passeport. Ces documents d'identification peuvent se présenter sous la forme de document papier ou éventuellement en matière plastique. Les informations d'identification peuvent être imprimées sur le document et/ou mémorisées dans le document si celui-ci est pourvu d'un composant électronique. Typiquement, un tel document est une carte à puce, un badge ou un document papier comportant une puce à communication sans contact dans l'épaisseur d'une feuille. Il convient de rappeler ici que la biométrie est une technique globale visant à établir l'identité d'une personne en mesurant une de ses caractéristiques physiques. Il peut y avoir plusieurs types de caractéristiques physiques, les unes plus fiables que d'autres, mais toutes sont en principe infalsifiables et uniques pour pouvoir être représentatives d'un seul individu. Des solutions courantes d'identification basée sur des données biométriques sont la reconnaissance d'empreintes digitales, d'iris ou de rétine, ou même la reconnaissance faciale.  in particular biometric information, and more particularly a secure transportable terminal for enrollment and personalization. In general, enrollment allows you to collect personal data. These data can be textual data, for example a name, an address, a social security number or a birth date, graphic data, for example a signature, or biometric data, for example a fingerprint. Thus, an enrollment function is intended to acquire identification information. The enrollment makes it possible in particular to collect biometric data on an individual for later identification and / or to create identification documents such as for example a National Identity Card or a Passport. These identification documents may be in the form of a paper document or possibly a plastic document. The identification information may be printed on the document and / or stored in the document if it is provided with an electronic component. Typically, such a document is a smart card, a badge or a paper document comprising a contactless communication chip in the thickness of a sheet. It should be recalled here that biometrics is a global technique aimed at establishing a person's identity by measuring one of their physical characteristics. There may be several types of physical characteristics, some more reliable than others, but all are in principle unfalsifiable and unique to be representative of a single individual. Common identification solutions based on biometric data are fingerprint, iris or retina recognition, or even facial recognition.

Des documents d'identification peuvent être délivrés immédiatement après l'enrôlement du titulaire. Alternativement, ces documents d'identification peuvent être délivrés ultérieurement, après une phase de contrôle et de validation.  Identification documents may be issued immediately after the enrollment of the holder. Alternatively, these identification documents can be issued later, after a control and validation phase.

Plusieurs types d'acquisition de données peuvent être réalisés notamment selon la nature du document d'identification, selon la méthode et les moyens d'identification ou selon des besoins spécifiques liés à l'objectif recherché par l'identification. Par exemple, l'acquisition des données d'identification peut être réalisée par photographie ou par saisie de données.  Several types of data acquisition can be made, in particular according to the nature of the identification document, according to the method and means of identification or according to specific needs related to the objective sought by the identification. For example, the acquisition of identification data can be done by photography or by data entry.

Les informations d'identification peuvent être un portrait, une signature, une empreinte digitale, des caractéristiques de la rétine ou de l'iris ou des informations personnelles. Pour sécuriser l'authentification, le document d'identification comporte préférentiellement un microcontrôleur sécurisé intervenant dans l'identification du porteur. Par exemple, le document d'identification peut être une carte d'identité à microcircuit et à contacts externes affleurant au format ID1 (format normalisé de carte à puce) selon la norme ISO 7816 ou un passeport comportant un tel microcontrôleur muni de moyens de communication sans contact, typiquement conforme à la norme ISO 14443, disposé dans l'épaisseur de l'une de ses feuilles ou de la couverture. La multiplication des badges et cartes d'accès, notamment aux sites sensibles et aux sites industriels, nécessite de plus en plus la mise en place de tels systèmes d'enrôlement. De même, il est également nécessaire, dans certaines circonstances, de renforcer la sécurisation des pièces d'identité et, par conséquent, de mettre en place de tels systèmes d'enrôlement. Bien qu'il existe des systèmes d'enrôlement, ceux-ci ne sont pas entièrement satisfaisants. Certains systèmes plus ou moins autonomes comprennent un appareil photographique numérique associé à un ordinateur portable.  The identifying information may be a portrait, a signature, a fingerprint, retina or iris characteristics or personal information. To secure the authentication, the identification document preferably comprises a secure microcontroller involved in the identification of the carrier. For example, the identification document may be a microcircuit ID card with external contacts flush to the format ID1 (standardized format of smart card) according to ISO 7816 or a passport comprising such a microcontroller equipped with communication means non-contact, typically in accordance with ISO 14443, arranged in the thickness of one of its sheets or cover. The proliferation of badges and access cards, particularly to sensitive sites and industrial sites, increasingly requires the establishment of such enrollment systems. Likewise, it is also necessary, in certain circumstances, to reinforce the security of identity documents and, consequently, to set up such enrollment systems. Although enrollment systems exist, these are not entirely satisfactory. Some more or less autonomous systems include a digital camera associated with a laptop.

Cependant, de tels dispositifs ne sont pas, ou peu, sécurisés et ne permettent pas de faire de la personnalisation, c'est-à-dire d'adapter un document d'identification aux données caractéristiques d'un individu. De plus, ces systèmes nécessitent des éléments d'infrastructures externes tels que des supports sur lesquels doivent être disposés ces systèmes et des dispositifs pour positionner l'utilisateur dans une configuration prédéterminée (par exemple un tabouret).  However, such devices are not, or little, secure and do not allow to make personalization, that is to say, to adapt an identification document to the characteristic data of an individual. In addition, these systems require external infrastructure elements such as media on which these systems must be arranged and devices for positioning the user in a predetermined configuration (for example a stool).

Alternativement, il existe des systèmes d'enrôlement fixes, qui ne peuvent être mis en oeuvre que dans des conditions précises et dans un environnement sécurisé, par exemple dans des locaux adaptés à accès sécurisé, qui entraînent des coûts d'installation élevés. Il existe notamment une forte demande dans les pays émergents pour de tels systèmes. Cependant, la principale difficulté réside ici dans l'éloignement des populations, souvent nomades ou, au contraire, pouvant difficilement se déplacer, des centres officiels. Dans de tels cas, la multiplication d'installations fixes pour de nouveaux centres est difficilement envisageable, notamment pour des problèmes financiers, de sécurité et de confidentialité.  Alternatively, there are fixed enrollment systems, which can be implemented only under specific conditions and in a secure environment, for example in premises adapted to secure access, which entail high installation costs. In particular, there is strong demand in emerging countries for such systems. However, the main difficulty here lies in the remoteness of populations, often nomadic or, on the contrary, difficult to move, official centers. In such cases, the multiplication of fixed installations for new centers is difficult to envisage, especially for financial, security and confidentiality problems.

Il peut également être souhaité de s'affranchir de la nécessité de prévoir un environnement sécurisé, par exemple pour effectuer l'enrôlement d'employés dans une société, notamment pour réduire les coûts de mise en oeuvre. L'invention permet de résoudre au moins un des problèmes exposés précédemment. En particulier, l'invention propose une borne d'enrôlement et de personnalisation transportable sécurisée. L'invention a ainsi pour objet un dispositif sécurisé d'enrôlement comprenant des moyens d'acquisition d'informations personnelles et des moyens d'enrôlement pour combiner lesdites informations personnelles, ce dispositif étant transportable et comprenant un pupitre autonome. Le dispositif selon l'invention permet ainsi d'effectuer des opérations d'enrôlement ou de personnalisation sans avoir recours à un environnement particulier et/ou à des éléments d'infrastructures externes complémentaires. Avantageusement ledit pupitre est pliable, ayant une position dépliée d'utilisation et une position pliée adaptée au transport et au stockage. Selon un mode de réalisation particulier, ledit pupitre comprend au moins trois parties de dimensions sensiblement équivalentes, lesdites au moins trois parties étant liées entre elles à l'une de leurs extrémités par une jonction mobile de type charnière, deux desdites au moins trois parties étant adaptées à former les pieds dudit dispositif. De façon avantageuse, le dispositif comprend en outre des moyens de protection et de transport pour faciliter le transport et le stockage. Toujours de façon avantageuse, ledit pupitre est au moins partiellement métallique pour améliorer la stabilité et la résistance dudit pupitre. Toujours de façon avantageuse, ledit pupitre intègre une unité de traitement. Le dispositif selon l'invention est de préférence autonome.  It may also be desirable to avoid the need to provide a secure environment, for example to enlist employees in a company, in particular to reduce the costs of implementation. The invention solves at least one of the problems discussed above. In particular, the invention proposes a secure transportable enrollment and personalization terminal. The invention thus relates to a secure enrollment device comprising means for acquiring personal information and enrollment means for combining said personal information, this device being transportable and comprising an autonomous panel. The device according to the invention thus makes it possible to carry out enrollment or personalization operations without resorting to a particular environment and / or to complementary external infrastructure elements. Advantageously said desk is foldable, having an unfolded position of use and a folded position suitable for transport and storage. According to a particular embodiment, said desk comprises at least three parts of substantially equivalent dimensions, said at least three parts being interconnected at one of their ends by a hinge type movable junction, two of said at least three parts being adapted to form the feet of said device. Advantageously, the device further comprises means of protection and transport to facilitate transport and storage. Still advantageously, said desk is at least partially metal to improve the stability and strength of said desk. Advantageously, said desk incorporates a processing unit. The device according to the invention is preferably autonomous.

Selon un mode de réalisation particulier, lesdits moyens d'acquisition d'informations personnelles comprennent des moyens d'acquisition de données biométriques. Le dispositif selon l'invention permet ainsi d'utiliser des informations fiables qui ne peuvent pas, ou difficilement, être reproduites. Toujours de façon avantageuse, la position d'au moins l'un desdits moyens d'acquisition de données biométriques est réglable en hauteur pour s'adapter à l'utilisateur sans avoir besoin de recourir à des éléments externes tels qu'un tabouret. Selon un mode de réalisation particulier, lesdits moyens d'acquisition de données biométriques comprennent un dispositif d'acquisition d'images numériques, un lecteur d'empreintes digitales et/ou une tablette sensitive pour pouvoir acquérir différents types de données biométriques selon les besoins. Le dispositif selon l'invention comprend avantageusement au moins un lecteur de carte à puce, au moins un lecteur de document comprenant au moins un circuit électronique et/ou au moins un lecteur de carte sans contact pour pouvoir établir des documents d'identification de différents types. Toujours de façon avantageuse, lesdits moyens d'acquisition d'informations personnelles comprennent des moyens de saisie desdites informations personnelles et/ou des moyens d'accès à distance auxdites informations personnelles. Les données personnelles peuvent ainsi être entrées localement ou accédées depuis un serveur distant. Selon un mode de réalisation particulier, ledit dispositif comprend en outre des moyens d'identification pour s'assurer de l'authenticité du document et de la correspondance des données d'identification avec l'individu destinataire dudit document avant sa délivrance. Toujours selon un mode de réalisation particulier, ledit dispositif comprend en outre des moyens de personnalisation de document comprenant au moins une puce électronique. Ce mode de réalisation permet d'obtenir directement un document d'identification à la suite de cette phase d'enrôlement. D'autres avantages, buts et caractéristiques de la présente invention ressortent de la description détaillée qui suit, faite à titre d'exemple non limitatif, au regard des dessins annexés dans lesquels : - la figure 1, comprenant les figures la, 1 b, 1c et 1d, illustre schématiquement un exemple de borne transportable sécurisée selon l'invention vue de profil, de face et de côté ; - la figure 2 représente une vue détaillée de la partie comprenant certains dispositifs d'acquisition de données de la borne transportable illustrée sur la figure 1 ; - la figure 3 illustre un exemple du dispositif de traitement pouvant être utilisé dans la borne transportable sécurisée de l'invention afin de mettre en oeuvre des applications d'identification, d'enrôlement et/ou de personnalisation ; -la figure 4 illustre le principe de l'enrôlement ; - la figure 5 illustre certaines étapes mises en oeuvre par le module de gestion des documents ; et, - la figure 6 représente une caisse de transport adaptée à déplacer et à stocker la borne transportable sécurisée de l'invention.  According to a particular embodiment, said means for acquiring personal information comprise means for acquiring biometric data. The device according to the invention thus makes it possible to use reliable information that can not or hardly be reproduced. Advantageously, the position of at least one of said biometric data acquisition means is adjustable in height to fit the user without the need to resort to external elements such as a stool. According to a particular embodiment, said biometric data acquisition means comprise a digital image acquisition device, a fingerprint reader and / or a sensitive tablet in order to be able to acquire different types of biometric data as required. The device according to the invention advantageously comprises at least one chip card reader, at least one document reader comprising at least one electronic circuit and / or at least one contactless card reader in order to be able to establish identification documents of different kinds. Still advantageously, said means for acquiring personal information include means for inputting said personal information and / or means for remote access to said personal information. The personal data can thus be entered locally or accessed from a remote server. According to a particular embodiment, said device further comprises identification means for verifying the authenticity of the document and the correspondence of the identification data with the recipient of said document before it is issued. Still according to a particular embodiment, said device further comprises document personalization means comprising at least one electronic chip. This embodiment makes it possible to directly obtain an identification document as a result of this enrollment phase. Other advantages, objects and features of the present invention appear from the following detailed description, given by way of non-limiting example, with reference to the accompanying drawings in which: - Figure 1, including Figures la, 1b, 1c and 1d, schematically illustrates an example of secure transportable terminal according to the invention seen in profile, front and side; FIG. 2 represents a detailed view of the part comprising certain data acquisition devices of the transportable terminal illustrated in FIG. 1; FIG. 3 illustrates an example of the processing device that can be used in the secure transportable terminal of the invention in order to implement identification, enrollment and / or personalization applications; FIG. 4 illustrates the principle of enrollment; FIG. 5 illustrates certain steps implemented by the document management module; and, - Figure 6 shows a transport case adapted to move and store the transportable secure terminal of the invention.

La solution d'enrôlement selon la présente invention permet de s'affranchir de toute infrastructure en ce sens qu'elle regroupe dans une borne mobile, autonome, sécurisée et transportable tout le matériel nécessaire au processus d'enrôlement ainsi qu'au processus de personnalisation et de contrôle de document.  The enrollment solution according to the present invention makes it possible to dispense with any infrastructure in the sense that it groups together in a mobile, autonomous, secure and transportable terminal all the equipment necessary for the enrollment process as well as for the personalization process. and document control.

La borne transportable selon l'invention est autonome en ce sens qu'elle s'affranchit de tout support car elle comprend un pupitre adapté et ergonomique, tant pour les opérations de saisie que de photographie, de prise d'empreintes, de signature et de vérification de document. Selon un mode de réalisation préféré, la borne transportable fonctionne sur batterie et ne nécessite aucune installation électrique particulière. La borne transportable permet également d'effectuer les vérifications et les contrôles nécessaires, notamment d'effectuer un contrôle visuel de l'individu ou de comparer ses empreintes digitales avec des empreintes préalablement mémorisées avant de délivrer ou de personnaliser un document. Durant la phase de contrôle, les données préalablement acquises concernant l'individu à reconnaître, par exemple une photographie d'identité ou des empreintes digitales, sont éventuellement affichées et sont comparées avec des données issues de l'enrôlement, c'est-à-dire des données issues de l'individu en personne. Le traitement de reconnaissance est réalisé en temps réel. Les données utilisées durant la phase de contrôle peuvent être mémorisées localement dans la borne transportable ou peuvent être accédées, par exemple dans une base de données distante, via une communication sécurisée d'une connexion réseau filaire ou sans fil. La borne transportable permet la personnalisation électrique d'une carte à puce. Un certificat électronique, garant des informations enregistrées sur la carte d'identification, est de préférence utilisé. Le certificat électronique peut être obtenu de façon locale, grâce à l'utilisation d'une carte racine utilisée comme système de gestion sécurisée de clés (ou HSM pour Hardware Security Module en terminologie anglo-saxonne). Alternativement, un certificat électronique peut être obtenu au moyen d'une connexion réseau à un serveur autorisant une communication sécurisée de données sensibles. Le certificat électronique est alors délivré par un HSM déporté, par exemple le serveur qui comporte un tel HSM. La figure 1, comprenant les figures la, 1 b, 1c et 1d, illustre un exemple de borne transportable vue de profil, de face et de côté. Comme représenté, la borne transportable d'enrôlement 100 comprend un pupitre autonome 105 sur lequel sont montés les éléments d'acquisition et de traitement. Le pupitre autonome 105 est tel qu'il peut être utilisé sans avoirs recours à des éléments extérieurs tels que des supports comme par exemple une table pour poser le matériel et un tabouret pour permettre à l'utilisateur d'être correctement positionné par rapport à la borne transportable. Selon le mode de réalisation présenté, le pupitre autonome 105 comprend trois parties. Une partie supérieure 105-1 sur laquelle sont montés les éléments d'acquisition et de traitement et deux parties inférieures 105-2 et 105-3 formant les pieds du pupitre. Ces trois parties sont reliées par une liaison de type charnière, disposée sensiblement horizontalement, permettant de plier le pupitre lorsqu'il n'est pas utilisé ou pour être transporté. Les positions pliée et dépliée sont de préférence verrouillées à l'aide d'un système de verrou standard. Pour assurer une plus grande stabilité du pupitre, les deux parties 105-2 et 105-3 formant les pieds sont ici reliées par une barre ou une plaque 105-4 fixée de façon mobile sur l'une des parties et de façon détachable sur l'autre. Alternativement, la barre ou la plaque 105-4 peut être fixée de façon mobile sur les deux parties, autorisant un mouvement de translation de la barre ou de la plaque 105-4, une encoche permettant de maintenir celle-ci en place dans la position souhaitée. La partie supérieure 105-1 du pupitre comprend une ouverture derrière laquelle est fixée un écran 110, par exemple un écran standard de technologie TFT (Thin Film Transistor). La hauteur du pupitre est telle que l'écran 110 est approximativement situé au niveau des yeux d'un utilisateur situé debout à côté du pupitre. La partie supérieure 105-1 du pupitre comprend en outre une partie mobile 115, reliée à la partie supérieure 105-1 du pupitre à l'aide d'une liaison de type charnière, disposée sensiblement horizontalement. Dans une position pliée, la partie mobile 115 est contre la partie supérieure 105-1 du pupitre. Dans une position d'utilisation, la partie mobile forme un angle d'environ 120 degrés avec la partie supérieure 105-1 du pupitre, de telle sorte qu'un utilisateur situé debout à côté du pupitre ait facilement accès à une interface d'acquisition et de contrôle située sur la face supérieure de la partie mobile 115. La face supérieure de la partie mobile 115 comprend ici un clavier 120, une tablette sensitive 125 pouvant être utilisée à l'aide d'un stylet ou d'un doigt de l'utilisateur, un lecteur d'empreinte digitale 130, un lecteur sans contact 135 et un lecteur de passeport électronique 140. Comme illustré, le lecteur de passeport électronique 140 est ici amovible (il est par exemple maintenu en place par des clips, la connexion électrique étant établie à l'aide de connecteurs standard). La tablette sensitive 125 peut notamment être utilisée pour acquérir la signature d'un individu et aussi pour contrôler le dispositif de traitement, de la même façon que la tablette sensitive d'un ordinateur portable. Le dispositif de traitement, par exemple de type PC (Persona/ Computer), est avantageusement logé dans la partie supérieure 105-1 du pupitre ou dans la partie mobile 115. Selon un mode de réalisation particulier, le dispositif de traitement est fixé verticalement à l'intérieur du pupitre et verrouillé par une serrure. Le pupitre est constitué principalement de cinq éléments 105-1 à 105-4 et 115, par exemple cinq éléments métalliques, qui peuvent se replier pour former un parallélépipède d'environ 0,90x0,45x0,20 m.  The transportable terminal according to the invention is autonomous in that it frees itself from any support because it comprises a suitable and ergonomic desk, both for data entry and photography, fingerprinting, signature and document verification. According to a preferred embodiment, the transportable terminal operates on battery and does not require any particular electrical installation. The transportable terminal also makes it possible to carry out the necessary checks and controls, in particular to carry out a visual check of the individual or to compare his fingerprints with imprints previously stored before issuing or personalizing a document. During the control phase, the previously acquired data concerning the individual to be recognized, for example a photograph of identity or fingerprints, are possibly displayed and are compared with data from the enrollment, that is to say say data from the individual in person. The recognition process is done in real time. The data used during the control phase can be stored locally in the transportable terminal or can be accessed, for example in a remote database, via secure communication of a wired or wireless network connection. The transportable terminal allows electrical customization of a smart card. An electronic certificate, guaranteeing information recorded on the identification card, is preferably used. The electronic certificate can be obtained locally, through the use of a root card used as a secure key management system (or HSM for hardware security module in English terminology). Alternatively, an electronic certificate can be obtained by means of a network connection to a server allowing secure communication of sensitive data. The electronic certificate is then issued by a remote HSM, for example the server that includes such an HSM. FIG. 1, comprising FIGS. 1a, 1b, 1c and 1d, illustrates an exemplary transportable terminal seen in profile, from the front and from the side. As shown, the transportable enrollment terminal 100 comprises a stand-alone desk 105 on which the acquisition and processing elements are mounted. The stand alone desk 105 is such that it can be used without having recourse to external elements such as supports such as for example a table to put the equipment and a stool to allow the user to be correctly positioned with respect to the transportable terminal. According to the embodiment presented, the stand-alone desk 105 comprises three parts. An upper part 105-1 on which are mounted the acquisition and processing elements and two lower parts 105-2 and 105-3 forming the legs of the desk. These three parts are connected by a hinge type connection, arranged substantially horizontally, to fold the desk when not in use or to be transported. The folded and unfolded positions are preferably locked using a standard lock system. To ensure greater stability of the console, the two parts 105-2 and 105-3 forming the feet are here connected by a bar or a plate 105-4 movably fixed on one of the parts and detachably on the 'other. Alternatively, the bar or the plate 105-4 can be fixed movably on both parts, allowing a translational movement of the bar or the plate 105-4, a notch to maintain it in place in the position desired. The upper part 105-1 of the console comprises an opening behind which is fixed a screen 110, for example a standard screen of TFT (Thin Film Transistor) technology. The height of the desk is such that the screen 110 is approximately located at the eyes of a user standing next to the desk. The upper part 105-1 of the console further comprises a movable part 115, connected to the upper part 105-1 of the console by means of a hinge-type connection arranged substantially horizontally. In a folded position, the movable portion 115 is against the upper part 105-1 of the desk. In a position of use, the mobile part forms an angle of about 120 degrees with the upper part 105-1 of the desk, so that a user standing next to the desk has easy access to an acquisition interface and control located on the upper face of the movable portion 115. The upper face of the movable portion 115 here comprises a keyboard 120, a sensitive tablet 125 can be used with a stylus or a finger of the user, a fingerprint reader 130, a contactless reader 135 and an electronic passport reader 140. As illustrated, the electronic passport reader 140 is here removable (it is for example held in place by clips, the connection electrical connection is established using standard connectors). The sensitive tablet 125 may in particular be used to acquire the signature of an individual and also to control the treatment device, in the same way as the sensitive tablet of a laptop. The processing device, for example PC type (Persona / Computer), is advantageously housed in the upper part 105-1 of the console or in the mobile part 115. According to a particular embodiment, the treatment device is fixed vertically to inside the desk and locked by a lock. The desk consists mainly of five elements 105-1 to 105-4 and 115, for example five metal elements, which can fold to form a parallelepiped of about 0.90x0.45x0.20 m.

Le pupitre 105 comprend en outre un dispositif de fixation 155, par exemple une bague ouverte, adapté à recevoir un pied 145 pour un appareil photographique numérique 150. Le pied 145 est de préférence du type monopode, réglable en hauteur. Naturellement, le pupitre 105 peut être adapté pour recevoir d'autres composants d'acquisition et de traitement pour répondre à des besoins spécifiques. Une imprimante additionnelle (non représentée) peut être placée au sol, par exemple entre les deux pieds. La borne transportable 100 pèse environ 15 à 20 Kg. Sa taille, déployée, est d'environ 1,60x0,45x0,40 m (hauteur x largeur x profondeur). Pliée, sa taille est d'environ 0,90x0,45x0,20 m (hauteur x largeur x profondeur). La figure 2 illustre de façon plus détaillée la partie mobile 115. Selon cet exemple, la partie mobile 115 comprend une ouverture 200 adaptée à recevoir le stylet lié à la tablette sensitive 125 lorsque celui-ci n'est pas utilisé.  The console 105 further comprises a fixing device 155, for example an open ring, adapted to receive a foot 145 for a digital camera 150. The foot 145 is preferably of the monopod type, adjustable in height. Naturally, the desk 105 may be adapted to receive other acquisition and processing components to meet specific needs. An additional printer (not shown) may be placed on the ground, for example between the two feet. The transportable terminal 100 weighs about 15 to 20 kg. Its size, deployed, is about 1.60 x 0.45 x 0.40 m (height x width x depth). Folded, its size is about 0.90x0.45x0.20 m (height x width x depth). Figure 2 illustrates in more detail the movable portion 115. In this example, the movable portion 115 includes an opening 200 adapted to receive the stylet connected to the sensitive tablet 125 when it is not used.

La partie mobile 115 comprend en outre une cavité interne pouvant être utilisé pour intégrer un ou plusieurs lecteurs de carte à puce 205, un concentrateur USB 210 (Universel Serial Bus), aussi appelé Hub USB en terminologie anglo-saxonne, et un boîtier 220 de contrôle ou de pilotage pouvant être notamment utilisé pour contrôler le lecteur sans contact 135. De façon avantageuse, le partie mobile 115 comprend également une ouverture 215 pour faciliter le branchement et le débranchement de câbles, notamment sur le concentrateur 210. Le concentrateur permet de connecter simplement certaines parties électroniques du système entre elles et/ou avec le dispositif de traitement. Le ou les lecteurs de carte à puce 205 sont ici adaptés à recevoir une carte d'accès à la borne pour une application d'authentification, une carte racine pour la gestion de certificats électroniques par une personne habilitée ou une carte à personnaliser. Ainsi, pour recueillir les informations d'identification, notamment biométriques, la borne 100 dispose des éléments suivants, - un appareil d'acquisition d'images numériques 150 pouvant être un appareil photographique standard ou un camescope en fonction des besoins, maintenu à la hauteur désirée par un pied 145 fixé au moyen d'un support prévu sur le côté du pupitre 105 ; - un lecteur d'empreinte digitale 130 utilisé pour l'acquisition, le contrôle avant la délivrance d'un document d'identification ou l'identification pour l'accès à la station d'enrôlement par une personne habilitée. Le lecteur d'empreinte digitale peut être, par exemple, un capteur de la société Id3 ; et, - une tablette sensitive 125 et éventuellement son stylet pour recueillir la signature à apposer sur le document final ou pour contrôler celle figurant sur le document à délivrer.  The movable portion 115 further comprises an internal cavity that can be used to integrate one or more smart card readers 205, a USB hub 210 (Universal Serial Bus), also called USB Hub in English terminology, and a housing 220 of control or control that can be used in particular to control the reader without contact 135. Advantageously, the movable portion 115 also comprises an opening 215 to facilitate the connection and disconnection of cables, including the concentrator 210. The concentrator allows to connect simply some electronic parts of the system between them and / or with the processing device. The smart card reader (s) 205 are here adapted to receive a terminal access card for an authentication application, a root card for the management of electronic certificates by an authorized person or a card to be personalized. Thus, to collect the identification information, including biometric, the terminal 100 has the following elements, - a digital image acquisition device 150 can be a standard camera or a camcorder as needed, maintained at the height desired by a foot 145 fixed by means of a support provided on the side of the desk 105; - A fingerprint reader 130 used for acquisition, control before issuing an identification document or identification for access to the enrollment station by an authorized person. The fingerprint reader may be, for example, a sensor of the company Id3; and - a sensitive tablet 125 and possibly its stylus to collect the signature to be affixed to the final document or to control that appearing on the document to be delivered.

Il est également possible d'adjoindre à la borne 100 d'autres capteurs, par exemple un capteur d'iris ou de rétine. Un tel capteur peut notamment être utilisé pour l'acquisition, le contrôle avant délivrance ou l'identification. Il peut être fixé sur le côté du pupitre 105. Pour contrôler l'identité d'un individu, l'enrôler ou pour personnaliser 30 une carte d'identification, la borne 100 dispose des interfaces suivantes, un lecteur de passeport électronique 140 pour contrôler un passeport électronique ; - un ou plusieurs lecteurs de carte à puce 205 pour insérer une carte d'accès à la borne, une carte racine par une personne habilitée ou la carte à personnaliser ; et, - un lecteur sans contact 135 pour vérifier ou personnaliser un 5 document lorsque celui-ci comporte un moyen de communication sans contact ou pour contrôler l'accès au PC par une carte sans contact. La borne transportable est de préférence protégée par un contrôle d'accès, pouvant être réalisé à l'aide du lecteur de carte à puce, du lecteur sans contact ou du lecteur d'empreinte digitale. Les informations ainsi recueillies sont 10 comparées à des données mémorisées dans la borne transportable ou auxquelles accèdent la borne transportable et auxquelles sont associés des droits d'utilisation de la borne transportable. La figure 3 illustre un exemple du dispositif de traitement pouvant être utilisé afin de mettre en oeuvre les applications d'identification, 15 d'enrôlement et/ou de personnalisation. De préférence, l'appareil 300 comporte un bus de communication 302 auquel sont reliés, • une unité centrale de traitement 303 telle qu'un microprocesseur ; • une mémoire morte 304 ou Read Only Memory (ROM), pouvant 20 comporter un ou plusieurs programmes "Prog" ; • une mémoire vive 306 ou Random Access Memory (RAM), comportant des registres adaptés à mémoriser des variables et des paramètres créés et modifiés au cours de l'exécution des programmes précités ; • une interface de communication 308 reliée à un réseau de 25 communication distribué, l'interface étant apte à transmettre et à recevoir des données ; • une interface 310 à laquelle sont reliés l'écran 110 permettant de visualiser des données et/ou de servir d'interface graphique avec l'utilisateur qui pourra interagir avec les programmes utilisés, le clavier 120 et la tablette 125 ; 30 • un disque dur 312 pouvant comporter des programmes et/ou des données ; • une carte d'acquisition 314 reliée à l'appareil photographique 150 et aux autres capteurs pouvant être utilisés pour l'acquisition de données, notamment de données biométriques ; et, • une carte d'entrée/sortie 316 reliée aux lecteurs de cartes à puce 205, au lecteur sans contact 135 et au lecteur de passeport électronique 140. Le bus de communication 302 permet la communication et l'interopérabilité entre les différents éléments inclus dans l'appareil 300 ou reliés à lui. La représentation du bus n'est pas limitative et, notamment, l'unité centrale est susceptible de communiquer des instructions à tout élément de l'appareil 300, directement ou par l'intermédiaire d'un autre élément de l'appareil 300. Le code exécutable du (ou des) programme(s) permettant à l'appareil 300 de mettre en oeuvre les processus des applications d'identification, d'enrôlement et/ou de personnalisation, peut être stocké, par exemple, dans le disque dur 312 ou en mémoire morte 304. Alternativement, le code exécutable des programmes peut être reçu par l'intermédiaire du réseau de communication, via l'interface 308, pour être stocké de façon identique à celle décrite précédemment ou mémorisé par tout autre support d'information tel que, par exemple, un disque compact (CD-ROM) ou une carte mémoire. De manière générale, un moyen de stockage d'information, lisible par un ordinateur ou par un microprocesseur, intégré ou non à l'appareil, éventuellement amovible. De manière plus générale, le ou les programmes pourront être chargés dans un des moyens de stockage de l'appareil 300 avant d'être 25 exécutés. L'unité centrale 303 contrôle l'exécution des instructions ou portions de code logiciel du ou des programme(s) d'identification, d'enrôlement ou de personnalisation, instructions qui sont stockées dans le disque dur 312, dans la mémoire morte 304 ou dans les autres éléments de stockage précités. Lors de 30 la mise sous tension, le ou les programmes stockés dans une mémoire non volatile, par exemple le disque dur 312 ou la mémoire morte 304, sont transférés dans la mémoire vive 306 (RAM), qui contient alors le code exécutable du ou des programme(s), ainsi que des registres pour mémoriser les variables et les paramètres nécessaires à la mise en oeuvre de ces programmes. Il convient de noter que l'appareil comportant le dispositif selon l'invention peut également être un appareil programmé. Les instructions du ou des programme(s) mettant en oeuvre l'invention peuvent, par exemple, être implémentées dans un circuit intégré programmable ou spécifique (Application-Specific Integrated Circuit, ASIC). Un logiciel spécifique est utilisé afin d'assurer la totalité ou certaines des différentes fonctionnalités de la borne transportable, chacune de ces fonctionnalités pouvant être implémentée sous forme de module indépendant. Ces modules indépendants sont par exemple les suivants, - module de démonstration ; - module d'enrôlement ; - module de gestion des documents (vérification, contrôle et délivrance) ; - module de personnalisation électrique d'une carte à puce (de façon optionnelle une personnalisation graphique peut être effectuée à l'aide d'une imprimante adaptée, par exemple une imprimante du type Datacard SP55, Datacard est une marque) ; - module de mise à jour des informations présentes sur une carte à puce ; - module de gestion des autorisations d'accès ; et, - module d'impression des justificatifs en ajoutant une imprimante portable. Les différentes opérations réalisées par ces modules sont exécutables hors ligne, c'est-à-dire de façon locale, ou en ligne lorsqu'une liaison réseau est établie. Elles s'appuient sur des services de gestion de clés et des interfaces standard PKI (Public Key Infrastructure) de certification, fournies respectivement par une carte racine ou par un HSM déporté. Chacun de ces modules est décrit plus en détails ci-dessous.  It is also possible to add to the terminal 100 other sensors, for example an iris or retina sensor. Such a sensor can in particular be used for acquisition, control before delivery or identification. It can be fixed on the side of the desk 105. To control the identity of an individual, enlist it or to personalize an identification card, the terminal 100 has the following interfaces, an electronic passport reader 140 to control an electronic passport; one or more smart card readers 205 for inserting an access card to the terminal, a root card by an authorized person or the card to be personalized; and a contactless reader 135 for verifying or customizing a document when it includes a contactless communication means or for controlling access to the PC by a contactless card. The transportable terminal is preferably protected by an access control, which can be achieved using the smart card reader, the contactless reader or the fingerprint reader. The information thus collected is compared to data stored in the transportable terminal or to which the transportable terminal is accessed and to which are associated rights of use of the transportable terminal. Figure 3 illustrates an example of the processing device that can be used to implement the identification, enrollment and / or personalization applications. Preferably, the apparatus 300 comprises a communication bus 302 to which are connected a central processing unit 303 such as a microprocessor; A ROM 304 or Read Only Memory (ROM), which may comprise one or more "Prog" programs; A RAM 306 or Random Access Memory (RAM), comprising registers adapted to store variables and parameters created and modified during the execution of the aforementioned programs; A communication interface 308 connected to a distributed communication network, the interface being able to transmit and receive data; An interface 310 to which the screen 110 is connected making it possible to display data and / or to serve as a graphical interface with the user who can interact with the programs used, the keyboard 120 and the tablet 125; A hard disk 312 may include programs and / or data; • an acquisition card 314 connected to the camera 150 and other sensors that can be used for data acquisition, including biometric data; and, an I / O card 316 connected to the smart card readers 205, to the contactless reader 135 and to the electronic passport reader 140. The communication bus 302 allows communication and interoperability between the various elements included. in the device 300 or connected to it. The representation of the bus is not limiting and, in particular, the central unit is able to communicate instructions to any element of the apparatus 300, directly or via another element of the apparatus 300. executable code of the program (s) enabling the apparatus 300 to implement the processes of the identification, enrollment and / or personalization applications, can be stored, for example, in the hard disk 312 or in ROM 304. Alternatively, the executable code of the programs can be received via the communication network, via the interface 308, to be stored identically to that previously described or stored by any other information medium such as, for example, a compact disc (CD-ROM) or a memory card. In general, computer-readable or microprocessor-readable information storage means, whether or not integrated into the device, possibly removable. More generally, the program or programs may be loaded into one of the storage means of the apparatus 300 before being executed. The central processing unit 303 controls the execution of the instructions or portions of software code of the identification, enrollment or personalization program (s), instructions which are stored in the hard disk 312, in the read-only memory 304 or in the other storage elements mentioned above. Upon power-up, the program (s) stored in a non-volatile memory, for example hard disk 312 or ROM 304, are transferred to RAM 306 (RAM), which then contains the executable code of the or program (s), as well as registers to memorize the variables and the parameters necessary for the implementation of these programs. It should be noted that the apparatus comprising the device according to the invention may also be a programmed apparatus. The instructions of the program (s) implementing the invention may, for example, be implemented in a programmable or specific integrated circuit (Application-Specific Integrated Circuit, ASIC). Specific software is used to provide all or some of the different functionalities of the transportable terminal, each of which can be implemented as an independent module. These independent modules are for example the following, - demonstration module; - enrollment module; - document management module (verification, control and delivery); - Electrical personalization module of a smart card (optionally a graphic personalization can be performed using a suitable printer, for example a Datacard SP55 type printer, Datacard is a brand); - module for updating the information present on a smart card; - access authorization management module; and, - printing module of credentials by adding a portable printer. The various operations performed by these modules are executable offline, that is to say locally, or online when a network link is established. They rely on key management services and standard Public Key Infrastructure (PKI) certification interfaces, provided respectively by a root card or a remote HSM. Each of these modules is described in more detail below.

Dans le module de démonstration, une interface spécifique permet de présenter à l'opérateur les différentes possibilités offertes par la borne transportable sécurisée en termes d'acquisitions biométriques. Ce module n'a pas d'effet réel quant à l'identification, l'enrôlement ou la personnalisation.  In the demonstration module, a specific interface makes it possible to present to the operator the different possibilities offered by the secure transportable terminal in terms of biometric acquisitions. This module has no real effect on identification, enrollment or customization.

Dans le module d'enrôlement, une interface spécifique permet à l'opérateur de faire les paramétrages et les acquisitions nécessaires en fonction du type de support final, par exemple un passeport ou une carte à puce. La figure 4 illustre le principe de l'enrôlement. Une étape 400 a pour objet l'acquisition des données biométriques de l'individu à enrôler. Ces données sont par exemple une photographie 405 du portrait de l'individu, sa signature 410 et ses empreintes digitales 415. Cette phase d'acquisition utilise les périphériques correspondants mentionnés précédemment. L'application offre une interface permettant de contrôler l'acquisition de ces données selon les spécifications requises pour l'enrôlement en cours. A titre d'illustration, l'acquisition d'une photographie d'identité peut être conforme au standard ISO/IEC 19794-5. La signature peut être saisie directement à l'aide de la tablette 125 ou peut être importée, notamment sous forme d'image. De même, certaines données biométriques peuvent être importées sous forme de fichiers informatiques, accédés localement ou via un réseau, ou obtenues par l'analyse de document contenant ces informations, notamment en scannant de tels documents. Une étape 420 a pour objet d'obtenir des informations personnelles sur l'individu qui s'enrôle. De telles informations sont par exemple des informations d'état civil comme le nom, le prénom, la date et le lieu de naissance et l'adresse du domicile. Ces données peuvent être saisies sur la borne transportable, en particulier à l'aide du clavier 120 et d'une interface de type formulaire 425 comprenant des champs à saisir, ces champs pouvant être obligatoires ou optionnels. Comme en ce qui concerne les données biométriques, ces données peuvent également être obtenues à l'aide de fichiers informatiques 430, accédés localement ou via un réseau, ou obtenues par l'analyse de document contenant ces informations, notamment en scannant de tels documents.  In the enrollment module, a specific interface allows the operator to make the necessary settings and acquisitions depending on the type of final support, for example a passport or a smart card. Figure 4 illustrates the principle of enrollment. A step 400 is for acquiring the biometric data of the individual to be enrolled. These data are for example a photograph 405 of the portrait of the individual, his signature 410 and his fingerprints 415. This acquisition phase uses the corresponding devices mentioned above. The application provides an interface to control the acquisition of this data according to the specifications required for the current enrollment. By way of illustration, the acquisition of an identity photograph can be in accordance with ISO / IEC 19794-5. The signature can be entered directly using the tablet 125 or can be imported, especially in the form of an image. Likewise, certain biometric data may be imported in the form of computer files, accessed locally or via a network, or obtained by analyzing documents containing this information, in particular by scanning such documents. A step 420 is to obtain personal information about the individual who enrols. Such information is for example civil status information such as name, first name, date and place of birth and home address. This data can be entered on the transportable terminal, in particular using the keyboard 120 and a form-type interface 425 comprising fields to be entered, these fields being optional or optional. As with the biometric data, this data can also be obtained using computer files 430, accessed locally or via a network, or obtained by the document analysis containing this information, in particular by scanning such documents.

Une étape 435 permet de créer un fichier comprenant les données nécessaires à l'enrôlement. Les données sont de préférence compressées dans une étape 440 selon un algorithme de compression standard puis utilisées pour former un fichier dans une étape 445. Ce fichier estavantageusement encrypté dans une étape 450 avant d'être mémorisé dans une base de données 475, de préférence locale. Selon un mode de réalisation particulier, seules les données biométriques sont encryptées, les autres données ne l'étant pas. Si besoin, les informations obtenues sur l'individu peuvent être imprimées sous forme de formulaire papier dans une étape 455 afin de créer un justificatif, par exemple un récépissé de demande de pièce d'identité. La fonction d'encryption 460 fournit tous les services cryptographiques nécessaires à l'enrôlement. En particulier, cette fonction offre un procédé d'encryptage des données, un procédé de contrôle d'accès à la borne transportable et un procédé pour contrôler la validité d'une signature électronique mémorisée dans un document d'identité. Le module de gestion des documents comprend une interface spécifique permettant à l'opérateur de faire les vérifications et les contrôles nécessaires avant la délivrance de documents finaux tels que les cartes nationales d'identité, les passeports et les cartes à puce.  A step 435 makes it possible to create a file including the data necessary for enrollment. The data are preferably compressed in a step 440 according to a standard compression algorithm and then used to form a file in a step 445. This file is advantageously encrypted in a step 450 before being stored in a database 475, preferably local . According to a particular embodiment, only the biometric data are encrypted, the other data not being encrypted. If necessary, the information obtained on the individual can be printed as a paper form in a step 455 in order to create a documentary evidence, for example an identity document receipt. The encryption function 460 provides all cryptographic services required for enrollment. In particular, this function offers a data encryption method, a method of controlling access to the transportable terminal and a method for checking the validity of an electronic signature stored in an identity document. The document management module includes a specific interface allowing the operator to carry out the necessary checks and controls before issuing final documents such as national identity cards, passports and smart cards.

Par exemple, il vérifie l'authenticité du document et la correspondance des données d'identification avec celles issues de l'individu destinataire dudit document. Ce contrôle permet notamment de vérifier que les documents d'identification correspondent réellement à un individu et/ou à un document préexistant, par exemple un ancien passeport, avant de remettre ces documents. Le module de gestion de document intègre plusieurs fonctions parmi lesquelles une fonction de vérification de signature électronique, une fonction de lecture de données mémorisées dans un document comprenant un circuit électronique et une fonction d'affichage de données biométriques, notamment d'affichage d'une photographie d'identité, d'une signature et/ou d'empreintes digitales et de données liées à un individu telles que des informations d'état civil.  For example, it verifies the authenticity of the document and the correspondence of the identification data with that from the recipient of the said document. This check makes it possible, in particular, to verify that the identification documents actually correspond to an individual and / or a pre-existing document, for example an old passport, before handing over these documents. The document management module integrates several functions, among which an electronic signature verification function, a function for reading data stored in a document comprising an electronic circuit and a function for displaying biometric data, in particular for displaying a message. photograph of identity, signature and / or fingerprints and data related to an individual such as civil status information.

La figure 5 illustre certaines étapes mises en oeuvre par le module de gestion des documents. Une fonction 500 a pour objet de contrôler l'accès aux données mémorisées dans un document comprenant un circuit électronique. Une étape 505 permet d'initialiser l'accès aux données mémorisées à l'aide, par exemple, d'une fonction de type ATS (Answer-to-Select en terminologie anglo-saxonne) dans laquelle une première chaîne de caractères est émises par le document, par exemple un document conforme à la norme ISO 14 443, à l'initialisation de la communication avec le dispositif de lecture. Une étape suivante 510 permet au dispositif de lecture de tester des applications présentes dans le document pour vérifier la communication et le fonctionnement du circuit présent dans le document. Enfin, une étape 515 a pour objet de débloquer le circuit présent dans le document et de mettre ce circuit dans un état d'utilisation. La fonction 520 est basée sur un algorithme standard de cryptographie pour donner accès au document grâce à des moyens cryptographiques de la borne en utilisant, par exemple, un certificat ou des moyens cryptographiques d'authentification spécifiques à cette étape de validation. Une fonction 525 permet de lire les données mémorisées dans le 20 document à l'étape 530 et d'afficher ces données à l'étape 535 afin d'analyser ces données avant de remettre le document. Dans le module de personnalisation de cartes à puce, une interface spécifique permet à l'opérateur de faire une personnalisation électrique d'une carte à puce à partir d'une carte racine ou grâce à un HSM déporté accessible 25 par une connexion réseau. La personnalisation est réalisée de façon standard à l'aide des informations saisies par l'utilisateur et/ou des données biométriques acquises. De façon avantageuse, cette interface graphique permet également d'effectuer une personnalisation graphique du document d'identification si une imprimante adéquate est disponible. La personnalisation peut être soumise à 30 un contrôle d'autorisation donnée par une base de données centrale si la station mobile y est connectée via un réseau.  Figure 5 illustrates some steps implemented by the document management module. A function 500 aims to control access to the data stored in a document comprising an electronic circuit. A step 505 makes it possible to initialize the access to the stored data using, for example, a function of the ATS (Answer-to-Select) type in which a first string of characters is transmitted by the document, for example a document according to ISO 14443, at the initialization of the communication with the reading device. A next step 510 allows the reader to test applications present in the document to verify the communication and operation of the circuit present in the document. Finally, a step 515 is intended to unblock the circuit present in the document and to put this circuit in a state of use. The function 520 is based on a standard cryptography algorithm to provide access to the document by means of cryptographic means of the terminal by using, for example, a certificate or cryptographic means of authentication specific to this validation step. A function 525 reads the data stored in the document at step 530 and displays this data at step 535 to analyze this data before delivering the document. In the smart card personalization module, a specific interface allows the operator to make electrical customization of a smart card from a root card or through a remote HSM accessible through a network connection. The customization is done in a standard way using the information entered by the user and / or acquired biometric data. Advantageously, this graphic interface also makes it possible to carry out a graphic personalization of the identification document if a suitable printer is available. The personalization may be subject to an authorization check given by a central database if the mobile station is connected to it via a network.

Dans le module de mise à jour des informations mémorisées dans les documents d'identification comprenant un composant électronique tels que les cartes à puce, une interface spécifique permet à l'opérateur de modifier certaines informations présentes sur la carte à puce. Ces mises à jour concernent notamment les informations liées au titulaire du document, en particulier les informations d'état civil. Enfin, dans le module de gestion des autorisations d'accès, une interface spécifique permet à l'opérateur de paramétrer le système et notamment la gestion des droits d'accès.  In the module for updating the information stored in the identification documents comprising an electronic component such as smart cards, a specific interface allows the operator to modify certain information present on the smart card. These updates concern in particular the information related to the holder of the document, in particular the civil status information. Finally, in the access authorization management module, a specific interface allows the operator to configure the system and in particular the management of access rights.

Une caisse de transport de type valise à roulette (flight-case) peut être utilisée pour transporter et stocker aisément la borne transportable 100 ainsi que ses accessoires, notamment la ou les batteries, l'appareil photographique numérique et les câbles, comme illustré sur la figure 6. Pour être traînée, la caisse de transport 600 comprend ici une poignée 605, de préférence rétractable, et des roulettes 610. Un ensemble de cales 615, ici les cales 615-1 et 615-2, permettent de caler et de protéger la borne transportable, pliée, dans la caisse 600. Les cales sont avantageusement formées dans un matériau pouvant absorber les chocs tel qu'une mousse, par exemple du polystyrène expansé.  A flight case transport case (flight case) can be used to easily transport and store the transportable terminal 100 and its accessories, including the battery or batteries, the digital camera and the cables, as shown in FIG. FIG. 6. To be dragged, the transport case 600 here comprises a handle 605, preferably retractable, and rollers 610. A set of shims 615, here the shims 615-1 and 615-2, make it possible to wedge and protect the transportable terminal, folded, in the box 600. The wedges are advantageously formed in a shock-absorbing material such as a foam, for example expanded polystyrene.

Selon un mode de réalisation avantageux, les cales 615 forment une première cavité 620-1 ayant approximativement la taille de la borne transportable pliée et au moins une deuxième cavité 620-2 adaptée à recevoir les accessoires de la borne transportable, notamment les batteries, l'appareil photographique numérique et les câbles comme indiqué précédemment.  According to an advantageous embodiment, the shims 615 form a first cavity 620-1 having approximately the size of the folded transportable terminal and at least a second cavity 620-2 adapted to receive the accessories of the transportable terminal, in particular the batteries, the digital camera and cables as indicated previously.

La borne transportable sécurisée contenue dans la caisse à roulettes 600, ou alternativement dans une sacoche souple avec bandoulière, est ainsi aisément transportable par une personne. Naturellement, pour satisfaire des besoins spécifiques, une personne compétente dans le domaine de l'invention pourra appliquer des modifications dans la description précédente.  The secure transportable terminal contained in the wheeled box 600, or alternatively in a soft bag with shoulder strap, is easily transportable by a person. Naturally, to meet specific needs, a person skilled in the field of the invention may apply modifications in the foregoing description.

Claims (19)

REVENDICATIONS 1. Dispositif (100) sécurisé d'enrôlement comprenant des moyens d'acquisition d'informations personnelles (120, 125, 130, 150) et des moyens d'enrôlement pour combiner lesdites informations personnelles, ce dispositif étant caractérisé en ce qu'il est transportable et comprend un pupitre (105) autonome.  A secure enrollment device (100) comprising personal information acquisition means (120, 125, 130, 150) and enrollment means for combining said personal information, said device being characterized in that is transportable and includes a stand (105) autonomous. 2. Dispositif selon la revendication 1 caractérisé en ce que ledit pupitre est pliable, ledit pupitre ayant une position dépliée d'utilisation et une position pliée adaptée au transport et au stockage.  2. Device according to claim 1 characterized in that said desk is foldable, said desk having an unfolded position of use and a folded position adapted to transport and storage. 3. Dispositif selon la revendication 2 caractérisé en ce que ledit pupitre comprend au moins trois parties (105-1, 105-2, 105-3) de dimensions sensiblement équivalentes, lesdites au moins trois parties étant liées entre elles à l'une de leurs extrémités par une jonction mobile de type charnière, deux (105-2, 105-3) desdites au moins trois parties étant adaptées à former les pieds dudit dispositif.  3. Device according to claim 2 characterized in that said desk comprises at least three parts (105-1, 105-2, 105-3) of substantially equivalent dimensions, said at least three parts being linked together to one of their ends by a hinge type movable junction, two (105-2, 105-3) of said at least three parts being adapted to form the feet of said device. 4. Dispositif selon la revendication 2 ou la revendication 3 comprenant en outre des moyens (600, 615) de protection et de transport.  4. Device according to claim 2 or claim 3 further comprising means (600, 615) for protection and transport. 5. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit pupitre est au moins partiellement métallique.  5. Device according to any one of the preceding claims characterized in that said desk is at least partially metallic. 6. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit pupitre intègre une unité de traitement.  6. Device according to any one of the preceding claims characterized in that said desk incorporates a processing unit. 7. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce qu'il est autonome.  7. Device according to any one of the preceding claims characterized in that it is autonomous. 8. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que lesdits moyens d'acquisition d'informations personnelles comprennent des moyens d'acquisition de données biométriques (125, 130, 150).  8. Device according to any one of the preceding claims, characterized in that said means for acquiring personal information comprise means for acquiring biometric data (125, 130, 150). 9. Dispositif selon la revendication 8 caractérisé en ce que la position d'au moins l'un desdits moyens d'acquisition de données biométriques est réglable en hauteur.  9. Device according to claim 8 characterized in that the position of at least one of said biometric data acquisition means is adjustable in height. 10. Dispositif selon la revendication 8 ou la revendication 9 caractérisé en ce que lesdits moyens d'acquisition de données biométriques comprennent un dispositif d'acquisition d'images numériques (150).  10. Device according to claim 8 or claim 9 characterized in that said biometric data acquisition means comprise a digital image acquisition device (150). 11. Dispositif selon la revendication 8 ou la revendication 9 caractérisé en ce que lesdits moyens d'acquisition de données biométriques comprennent un lecteur d'empreintes digitales (130).  11. Device according to claim 8 or claim 9, characterized in that said means for acquiring biometric data comprise a fingerprint reader (130). 12. Dispositif selon la revendication 8 ou la revendication 9 caractérisé en ce que lesdits moyens d'acquisition de données biométriques comprennent une tablette sensitive (125).  12. Device according to claim 8 or claim 9 characterized in that said biometric data acquisition means comprise a sensitive tablet (125). 13. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit dispositif comprend en outre au moins un lecteur de carte à puce (205).  13. Device according to any one of the preceding claims characterized in that said device further comprises at least one smart card reader (205). 14. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit dispositif comprend en outre au moins un lecteur (135, 140) de document comprenant au moins un circuit électronique.  14. Device according to any one of the preceding claims, characterized in that said device further comprises at least one document reader (135, 140) comprising at least one electronic circuit. 15. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit dispositif comprend en outre au moins un lecteur de carte sans contact (135).  15. Device according to any one of the preceding claims characterized in that said device further comprises at least one contactless card reader (135). 16. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que lesdits moyens d'acquisition d'informations personnelles comprennent des moyens de saisie desdites informations personnelles (120, 125).  16. Device according to any one of the preceding claims, characterized in that said means for acquiring personal information comprise means for inputting said personal information (120, 125). 17. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que lesdits moyens d'acquisition d'informations personnelles comprennent en outre des moyens d'accès à distance auxdites informations personnelles.  17. Device according to any one of the preceding claims characterized in that said means for acquiring personal information further comprise means for remote access to said personal information. 18. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit dispositif comprend en outre des moyens d'identification.  18. Device according to any one of the preceding claims characterized in that said device further comprises identification means. 19. Dispositif selon l'une quelconque des revendications précédentes caractérisé en ce que ledit dispositif comprend en outre des moyens de personnalisation de document comprenant au moins une puce électronique.  19. Device according to any one of the preceding claims characterized in that said device further comprises document personalization means comprising at least one electronic chip.
FR0755388A 2007-05-31 2007-05-31 SECURE TRANSPORTABLE ENTRY AND CUSTOMIZATION TERMINAL Expired - Fee Related FR2916880B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0755388A FR2916880B1 (en) 2007-05-31 2007-05-31 SECURE TRANSPORTABLE ENTRY AND CUSTOMIZATION TERMINAL

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0755388A FR2916880B1 (en) 2007-05-31 2007-05-31 SECURE TRANSPORTABLE ENTRY AND CUSTOMIZATION TERMINAL

Publications (2)

Publication Number Publication Date
FR2916880A1 true FR2916880A1 (en) 2008-12-05
FR2916880B1 FR2916880B1 (en) 2009-10-30

Family

ID=38943102

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0755388A Expired - Fee Related FR2916880B1 (en) 2007-05-31 2007-05-31 SECURE TRANSPORTABLE ENTRY AND CUSTOMIZATION TERMINAL

Country Status (1)

Country Link
FR (1) FR2916880B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050068420A1 (en) * 2003-09-30 2005-03-31 Duggan Charles F. All in one capture station for creating identification documents
US20050243199A1 (en) * 2003-09-15 2005-11-03 David Bohaker Multifunction all in one capture station for creating identification documents
WO2005106900A2 (en) * 2004-04-22 2005-11-10 Digimarc Corporation Multifunction all in one capture station for creating identification documents

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050243199A1 (en) * 2003-09-15 2005-11-03 David Bohaker Multifunction all in one capture station for creating identification documents
US20050068420A1 (en) * 2003-09-30 2005-03-31 Duggan Charles F. All in one capture station for creating identification documents
WO2005106900A2 (en) * 2004-04-22 2005-11-10 Digimarc Corporation Multifunction all in one capture station for creating identification documents

Also Published As

Publication number Publication date
FR2916880B1 (en) 2009-10-30

Similar Documents

Publication Publication Date Title
EP0870222B1 (en) Conditional access method and device
EP3690686B1 (en) Authentication procedure, server and electronic identity device
EP2767947A1 (en) Integrated authentication system using electronic contract
EP2502211A1 (en) Method and system for automatically checking the authenticity of an identity document
EP3665600B1 (en) Method for electronic signing of a document by a plurality of signatories
EP2370936B1 (en) Intelligent portable tool comprising graphic customisation data
EP2591463A1 (en) Secure system and method for the identification and recording of an identity
WO2015033162A1 (en) Ticket authorisation
EP1047336B1 (en) Device for authenticating a person on the basis of his fingerprints
KR20220061919A (en) Method and server for providing service of disital signature based on face recognition
WO2010007479A2 (en) Apparatus and method for generating a secure entitlement on the basis of an official entitlement
EP3963823A1 (en) Method for securely connecting to an onboard web service and corresponding device
EP2075726B1 (en) Tool that can be used to authenticate documents, methods of using the tool and documents produced by the method or methods
EP1012792B1 (en) Method and installation for producing a personalised user identification card which cannot be forged
EP2954449B1 (en) Digitised handwritten signature authentication
WO1999003070A1 (en) Personal computer terminal capable of safely communicating with a computer equipment, and authenticating method used by said terminal
FR2916880A1 (en) Secured enrolment device i.e. enrolment terminal, for e.g. name, has information acquisition unit constituted by keyboard, sensitive tablet, finger print reader and photographic apparatus, and enrolment unit for combining information
FR3024003A1 (en) DOCUMENT AUTHENTICATION DEVICE AND METHOD
EP1749415B1 (en) Methods of securing devices such as mobile terminals, and secured assemblies comprising such devices
FR3060168B1 (en) BIOMETRIC IDENTIFICATION METHOD AND SYSTEM
FR3068497B1 (en) SYSTEM AND METHOD FOR DEFINING A PERSONAL CODE ASSOCIATED WITH A MICROCIRCUIT
WO2023170186A1 (en) Portable, self-contained device for securing data transfer and corresponding method
FR2989798A1 (en) SECURITY DEVICE AND IDENTITY DOCUMENT
WO2023094744A1 (en) Method for establishing a transaction between a communicating object and a transaction control module associated with a device for providing one or more products or services
EP4254286A1 (en) System for conveying objects contained in boxes on which destination identification means are provided

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 10

PLFP Fee payment

Year of fee payment: 11

PLFP Fee payment

Year of fee payment: 12

PLFP Fee payment

Year of fee payment: 13

PLFP Fee payment

Year of fee payment: 14

CA Change of address

Effective date: 20201228

CD Change of name or company name

Owner name: IDEMIA FRANCE, FR

Effective date: 20201228

ST Notification of lapse

Effective date: 20220105