FR2945257A1 - Utilization session e.g. reservation session, opening method for vehicle i.e. taxicab, involves verifying whether verification data and authentication data are identical, and opening utilization session based on verification result - Google Patents
Utilization session e.g. reservation session, opening method for vehicle i.e. taxicab, involves verifying whether verification data and authentication data are identical, and opening utilization session based on verification result Download PDFInfo
- Publication number
- FR2945257A1 FR2945257A1 FR0953106A FR0953106A FR2945257A1 FR 2945257 A1 FR2945257 A1 FR 2945257A1 FR 0953106 A FR0953106 A FR 0953106A FR 0953106 A FR0953106 A FR 0953106A FR 2945257 A1 FR2945257 A1 FR 2945257A1
- Authority
- FR
- France
- Prior art keywords
- vehicle
- verification
- data
- entity
- electronic
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07B—TICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
- G07B15/00—Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points
- G07B15/02—Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points taking into account a variable factor such as distance or time, e.g. for passenger transport, parking systems or car rental systems
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R25/00—Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
- B60R25/20—Means to switch the anti-theft system on or off
- B60R25/2018—Central base unlocks or authorises unlocking
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60R—VEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
- B60R2325/00—Indexing scheme relating to vehicle anti-theft devices
- B60R2325/20—Communication devices for vehicle anti-theft devices
- B60R2325/205—Mobile phones
Landscapes
- Business, Economics & Management (AREA)
- Finance (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
L'invention porte sur un procédé d'ouverture d'une session d'utilisation d'un véhicule de transport, ainsi que sur un système associé. L'utilisation peut par exemple être une location ou un partage. Le problème abordé par la présente invention est la sécurisation de l'utilisation (location, partage ou autre) : si un demandeur a commandé ou réservé un véhicule y compris depuis un lieu quelconque, tel son domicile, son lieu de travail ou une adresse quelconque dans un bâtiment ou en extérieur pendant un déplacement, il est souhaitable que lors de son accès au véhicule, il soit procédé à une vérification automatisée et rapide de l'identité du demandeur. The invention relates to a method of opening a session of use of a transport vehicle, as well as to an associated system. The use may for example be a rental or a sharing. The problem addressed by the present invention is securing the use (rental, sharing or other): if an applicant has ordered or booked a vehicle including any place, such as his home, his workplace or any address in a building or outdoors during a trip, it is desirable that during its access to the vehicle, an automated and rapid verification of the identity of the applicant is carried out.
On connaît du document US7 366 677 un système de location de voitures impliquant l'utilisation de clefs numériques. On connaît également du document US 2003/0177020 une méthode de partage de taxi basée sur la communication d'informations personnelles relatives aux usagers. Document US Pat. No. 7,366,677 discloses a car rental system involving the use of digital keys. Document US 2003/0177020 also discloses a taxi sharing method based on the communication of personal information relating to users.
Aucun de ces documents n'offre de solution au problème défini ci- dessus. L'invention vise à résoudre ce problème. Pour cela elle propose un procédé d'ouverture d'une session d'utilisation (par exemple une location ou un partage) d'un véhicule comprenant des étapes de - transmission d'une donnée d'authentification cryptographique d'une interface de communication à courte portée associée à une entité électronique d'authentification vers une interface de communication à courte portée associée à une entité électronique de vérification, - vérification par l'entité électronique de vérification de l'existence 30 d'un appariement entre une donnée de vérification et la donnée d'authentification, - ouverture de la session d'utilisation en fonction du résultat de la vérification. Ce procédé permet d'ouvrir une session d'utilisation de manière automatisée et rapide grâce à l'utilisation des interfaces de communication courte portée et de manière sécurisée grâce à l'utilisation d'une information de vérification appariée avec une information d'authentification cryptographique. Selon une caractéristique avantageuse, le procédé comprend une étape préalable de transmission depuis l'interface de communication à courte portée associée à l'entité électronique de vérification vers l'interface de communication à courte portée associée à l'entité électronique d'authentification d'un chiffre généré aléatoirement par l'entité de vérification et constituant la donnée de vérification, la donnée d'authentification cryptographique étant le résultat de l'application d'une clef audit chiffre aléatoire par l'entité d'authentification. On met ainsi en oeuvre un processus de défi- réponse, qui présente l'avantage d'être sécurisé et facile à mettre en oeuvre. Selon une autre caractéristique avantageuse, la vérification de l'existence d'un appariement entre la donnée de vérification et la donnée d'authentification est effectuée par l'entité de vérification en appliquant ladite clef à la donnée de vérification. None of these documents offers a solution to the problem defined above. The invention aims to solve this problem. For this purpose, it proposes a method of opening a usage session (for example a rental or a sharing) of a vehicle comprising steps of transmitting a cryptographic authentication data item from a communication interface to short range associated with an electronic authentication entity to a short-range communication interface associated with an electronic verification entity, - verification by the electronic verification entity of the existence of a match between a verification data item and the authentication data, - opening the session of use according to the result of the verification. This method makes it possible to open a user session in an automated and rapid manner by using short-range communication interfaces and in a secure manner by using matched verification information with cryptographic authentication information. . According to an advantageous characteristic, the method comprises a preliminary step of transmission from the short-range communication interface associated with the verification electronic entity to the short-range communication interface associated with the electronic authentication entity of a digit generated randomly by the verification entity and constituting the verification data, the cryptographic authentication data being the result of the application of a key to said random digit by the authentication entity. A defi-response process is thus implemented, which has the advantage of being secure and easy to implement. According to another advantageous characteristic, the verification of the existence of a pairing between the verification data and the authentication data is performed by the verification entity by applying said key to the verification data item.
De manière avantageuse, la clef est une clef de session qui a été préalablement générée avec une validité temporaire pour ladite session et préalablement fournie de manière sécurisée aux deux entités électroniques par un serveur central distant. L'utilisation d'une telle clef de session permet une gestion simple et sécurisée de l'ouverture des sessions. Alternativement, la clef étant une clef de cryptographie asymétrique privée, la vérification de l'existence d'un appariement entre la donnée de vérification et la donnée d'authentification est effectué par l'entité de vérification en appliquant la clef publique associée à ladite clef privée à la donnée d'authentification, le couple de clefs asymétriques ayant par exemple été préalablement généré par l'entité électronique d'authentification (3000), ou affectée à celle-ci pendant sa personnalisation. Advantageously, the key is a session key that has been previously generated with a temporary validity for said session and previously provided in a secure manner to the two electronic entities by a remote central server. The use of such a session key allows a simple and secure management of the opening of sessions. Alternatively, the key being a private asymmetric cryptography key, the verification of the existence of a pairing between the verification data and the authentication data is performed by the verification entity by applying the public key associated with said key private to the authentication data, the pair of asymmetric keys having for example been previously generated by the authentication electronic entity (3000), or assigned to it during its personalization.
Selon un mode de réalisation, l'entité de vérification est une station associée au véhicule, et l'entité d'authentification est un téléphone portable associé à un client. Cela permet au chauffeur du véhicule û ou à un système électronique embarqué dans le véhicule - de vérifier que la personne qui monte dans le véhicule est la personne attendue. Dans un autre mode de réalisation, l'entité d'authentification est une station associée au véhicule, et l'entité de vérification est un téléphone portable associé à un client. Cela permet à la personne ayant commandé préalablement le véhicule de vérifier qu'il s'agit bien du véhicule attendu. According to one embodiment, the verification entity is a station associated with the vehicle, and the authentication entity is a mobile phone associated with a client. This allows the driver of the vehicle - or an electronic system embedded in the vehicle - to check that the person who is riding in the vehicle is the expected person. In another embodiment, the authentication entity is a station associated with the vehicle, and the verification entity is a mobile phone associated with a customer. This allows the person who previously ordered the vehicle to verify that it is the expected vehicle.
Par exemple, le véhicule est un taxi. Il peut s'agir d'un taxi à partager entre au moins un premier et un deuxième clients, l'adresse de départ du premier client étant différente de l'adresse de départ du deuxième client. De plus, l'invention aborde le problème de l'amélioration de la gestion des véhicules utilisés dans une flotte de véhicules, par exemple dans le cadre d'un programme de co-utilisation de véhicules automobiles, par exemple de co-utilisation des taxis d'une flotte de taxis ou de co-utilisation des véhicules d'une flotte de véhicules en libre-service. Dans un tel programme, la fiabilité des informations de disponibilité et de localisation des véhicules de la flotte est nécessaire pour correctement gérer les ressources du programme (disponibilité des véhicules pour les clients, consommation de carburant, délais d'attente et de trajet). Si les utilisateurs donnent des informations quant à l'utilisation qu'ils veulent faire des véhicules puis ensuite changent d'avis, il résulte un coût pour la collectivité des utilisateurs (consommation de carburant, délais d'attente), et une plus faible disponibilité des véhicules. C'est pour cela que l'invention vise aussi un procédé comprenant une étape préalable de transmission à un serveur distant d'un itinéraire prévu pour le véhicule, au d'au moins une adresse de destination prévue pour le véhicule, l'expéditeur dudit itinéraire étant authentifié par une information personnelle fournie par une carte à microcircuit personnalisée associée au véhicule ou au chauffeur du véhicule, dans le cas d'un véhicule à chauffeur, comme un taxi. Cet aspect de l'invention est indépendant, mais peut être avantageusement combiné avec les aspects de l'invention précédemment présentés. Il permet d'encourager l'utilisateur du véhicule à respecter l'itinéraire annoncé puisque son identité a été authentifiée, et sa responsabilité serait donc engagée en cas de non-respect de l'itinéraire, qui pénaliserait les autres utilisateurs de la flotte de véhicules qui devraient attendre de manière excessive pour obtenir un véhicule. Préférentiellement, le procédé comprend de plus une étape préalable de transmission à un serveur distant d'une adresse de départ et d'une adresse d'arrivée associée au client souhaitant louer un véhicule, l'expéditeur desdites adresses étant authentifié par une information personnelle fournie par une carte à microcircuit personnalisée associée au client piéton. Cet aspect de l'invention est également indépendant, mais peut être avantageusement combiné avec les aspects de l'invention précédemment présentés. Il permet d'encourager le client commandant le véhicule à effectivement attendre celui-ci puisque son identité a été authentifiée, et sa responsabilité serait donc engagée en cas de changement d'avis, qui pénaliserait les autres utilisateurs de la flotte de véhicules en immobilisant ou détournant un véhicule sans raison. Selon un autre aspect de l'invention, celle-ci propose un système d'ouverture d'une session d'utilisation (par exemple une location ou un partage) 20 d'un véhicule comprenant des moyens de - transmission d'une donnée d'authentification depuis une interface de communication à courte portée associée à une entité électronique d'authentification vers une interface de communication à courte portée associée à une entité électronique de vérification, 25 - vérification par l'entité électronique de vérification de l'existence d'un appariement entre une donnée de vérification et la donnée d'authentification, - ouverture de la session d'utilisation en fonction du résultat de la vérification. 30 Le système comprend de plus avantageusement des moyens pour effectuer les étapes de procédé présentées précédemment en lien avec le procédé objet de l'invention. For example, the vehicle is a taxi. It may be a taxi to be shared between at least a first and a second customer, the departure address of the first customer being different from the departure address of the second customer. In addition, the invention addresses the problem of improving the management of vehicles used in a fleet of vehicles, for example in the context of a co-use program for motor vehicles, for example co-use of taxis. a fleet of taxis or co-use of vehicles from a fleet of self-service vehicles. In such a program, the reliability of fleet fleet availability and location information is required to properly manage program resources (vehicle availability for customers, fuel consumption, waiting times, and travel times). If users give information about the use they want to make of vehicles and then change their minds, it results in a cost to the user community (fuel consumption, waiting times), and lower availability cars. That is why the invention also relates to a method comprising a preliminary step of transmitting to a remote server a route provided for the vehicle, to at least one destination address provided for the vehicle, the sender of said route being authenticated by personal information provided by a personalized microcircuit card associated with the vehicle or the driver of the vehicle, in the case of a chauffeur-driven vehicle, such as a taxi. This aspect of the invention is independent, but may be advantageously combined with the aspects of the invention previously presented. It encourages the user of the vehicle to respect the itinerary announced since his identity has been authenticated, and his responsibility would be incurred in case of non-compliance with the itinerary, which would penalize other users of the vehicle fleet who should wait too long to get a vehicle. Preferably, the method further comprises a preliminary step of transmitting to a remote server a starting address and an arrival address associated with the customer wishing to rent a vehicle, the sender of said addresses being authenticated by personal information provided. by a personalized microcircuit card associated with the pedestrian client. This aspect of the invention is also independent, but may be advantageously combined with the aspects of the invention previously presented. It encourages the customer ordering the vehicle to actually wait for it because his identity has been authenticated, and his responsibility would be engaged in case of change of opinion, which would penalize other users of the vehicle fleet by immobilizing or hijacking a vehicle for no reason. According to another aspect of the invention, it proposes a system for opening a usage session (for example a rental or a sharing) of a vehicle comprising means for transmitting a data item. authentication from a short-range communication interface associated with an authentication electronic entity to a short-range communication interface associated with an electronic verification entity, 25 - verification by the electronic verification entity of the existence of a pairing between a verification datum and the authentication datum, - opening of the usage session according to the result of the verification. The system moreover advantageously comprises means for carrying out the process steps presented above in connection with the method which is the subject of the invention.
Selon encore un autre aspect de l'invention, il est proposé un procédé d'ouverture d'une session d'utilisation (par exemple une location ou un partage) d'un véhicule par un client muni d'un dispositif électronique, caractérisé par les étapes suivantes : - échange de données via un réseau de téléphonie mobile de telle sorte qu'une entité électronique du véhicule et le dispositif électronique du client mémorisent respectivement une première donnée et une seconde donnée appariées ; - échange d'au moins une donnée entre l'entité électronique du véhicule et le dispositif électronique du client via une interface de communication courte portée ; - vérification sur la base de ladite au moins une donnée de l'appariement entre la première donnée mémorisée dans l'entité électronique du véhicule et la seconde donnée mémorisée dans le dispositif électronique du client; - ouverture de la session d'utilisation en cas de vérification positive. On précise que les caractéristiques de cet aspect de l'invention peuvent être combinées avec les caractéristiques avantageuses présentées en lien avec la définition du procédé précédent. According to yet another aspect of the invention, there is provided a method of opening a session of use (for example a rental or sharing) of a vehicle by a customer equipped with an electronic device, characterized by the following steps: - exchange of data via a mobile telephone network so that an electronic entity of the vehicle and the electronic device of the client respectively store a first data and a second paired data; - Exchange of at least one data between the electronic entity of the vehicle and the electronic device of the customer via a short-range communication interface; checking on the basis of said at least one datum of the pairing between the first datum stored in the electronic entity of the vehicle and the second datum stored in the electronic device of the client; - opening the session of use in case of positive verification. It is specified that the characteristics of this aspect of the invention can be combined with the advantageous characteristics presented in connection with the definition of the preceding method.
Il est également proposé un système d'ouverture d'une session d'utilisation (par exemple une location ou un partage) d'un véhicule par un client muni d'un dispositif électronique, comprenant des moyens pour : - échanger des données via un réseau de téléphonie mobile de telle sorte qu'une entité électronique du véhicule et le dispositif électronique du client mémorisent respectivement une première donnée et une seconde donnée appariées ; - échanger au moins une donnée entre l'entité électronique du véhicule et le dispositif électronique du client via une interface de communication courte portée ; - vérifier sur la base de ladite au moins une donnée de l'appariement entre la première donnée mémorisée dans l'entité électronique du véhicule et la seconde donnée mémorisée dans le dispositif électronique du client; - ouvrir la session d'utilisation en cas de vérification positive. Les caractéristiques de cet aspect de l'invention peuvent être combinées avec les caractéristiques avantageuses présentées en lien avec la définition du système précédemment présenté. It is also proposed a system for opening a use session (for example a rental or sharing) of a vehicle by a customer equipped with an electronic device, comprising means for: - exchanging data via a a mobile telephone network such that an electronic entity of the vehicle and the electronic device of the customer respectively store a first datum and a second paired datum; exchanging at least one piece of data between the electronic entity of the vehicle and the electronic device of the customer via a short-range communication interface; - Check on the basis of said at least one data of the pairing between the first data stored in the electronic entity of the vehicle and the second data stored in the electronic device of the customer; - open the session of use in case of positive verification. The features of this aspect of the invention can be combined with the advantageous features presented in connection with the previously presented system definition.
L'invention va maintenant être décrite en relation avec les figures suivantes. La figure 1 présente une entité de vérification selon un mode de réalisation de l'invention, ainsi que le serveur central associé. La figure 2 présente une entité d'authentification selon un mode de réalisation similaire au précédent. Selon un mode de réalisation, un véhicule comprend à son bord une station 2100 comportant une carte à microcircuit SIM (pour Subscriber Identity Module ) 2130. Le véhicule peut faire partie d'une flotte de véhicules, par exemple une flotte de taxi ou une flotte de véhicules en accès libre payant, ou une flotte de véhicules particuliers de personnes participant à un programme de co-utilisation de véhicules (covoiturage par exemple). Chaque véhicule de la flotte a été muni préalablement d'une carte SIM personnalisée. La station 2100 peut être un dispositif fixe tel qu'un micro-ordinateur installé à demeure dans le véhicule, ou un dispositif portable tel qu'un téléphone ou un assistant personnel (PDA pour Personal Digital Assistant ), que le chauffeur du véhicule apporte avec lui quand il monte dans le véhicule. Le dispositif peut être dédié spécifiquement à l'application, ou être multifonction. On a défini pour les véhicules visés des conditions d'utilisation basées sur l'ouverture de sessions d'utilisation, au moment où par exemple le véhicule est extrait de sa place de parking, où un nouveau client monte à bord, ou quand un nouvel itinéraire est décidé, par exemple parce qu'une commande a été reçue et enregistrée en provenance d'un client distant qu'il faut aller chercher à son adresse de départ, le véhicule étant initialement inoccupé, ou un premier client étant déjà présent dans le véhicule, dans le cadre d'un partage ou d'une co-location. The invention will now be described in connection with the following figures. Figure 1 shows a verification entity according to one embodiment of the invention, as well as the associated central server. Figure 2 shows an authentication entity according to an embodiment similar to the previous one. According to one embodiment, a vehicle comprises on board a station 2100 comprising a SIM (Subscriber Identity Module) 2130 microcircuit card. The vehicle can be part of a fleet of vehicles, for example a taxi fleet or a fleet pay-for-use vehicles, or a fleet of passenger cars participating in a vehicle co-use program (car pooling, for example). Each vehicle in the fleet has been equipped previously with a personalized SIM card. The station 2100 can be a fixed device such as a microcomputer permanently installed in the vehicle, or a portable device such as a telephone or personal assistant (PDA for Personal Digital Assistant), which the driver of the vehicle brings with him when he gets into the vehicle. The device can be dedicated specifically to the application, or be multifunctional. For the vehicles concerned, the conditions of use have been defined based on the opening of user sessions, for example when the vehicle is removed from its parking space, a new customer comes on board, or when a new customer route is decided, for example because an order has been received and recorded from a remote customer to be picked up at his or her starting address, the vehicle being initially unoccupied, or a first customer already present in the vehicle, as part of a sharing or co-location.
Au début d'une session d'utilisation le chauffeur du véhicule ou son passager saisit sur l'Interface Homme-Machine de la station 2100 le point d'arrivée de la course prévue, et éventuellement, si cela est nécessaire, le point de départ de celle-ci. Ces informations sont qualifiées d'informations d'itinéraire de base. Ces informations d'itinéraire de base sont transmises à la carte à microcircuit 2130. La carte à microcircuit 2130 envoie les informations d'itinéraire de base à un dispositif GPS 2110 ( Global Positioning System ) comprenant un calculateur d'itinéraire. Ce dispositif GPS 2110 peut être à l'intérieur de la station 2100 ou à l'extérieur de celle-ci, dans le véhicule. Le GPS 2110 connaît en permanence la localisation courante du véhicule. Le dispositif GPS 2110 calcule et affiche un itinéraire détaillé, sur la base des points de départ et d'arrivée de la course, ou de la localisation courante du véhicule et du point d'arrivée de la course, ou de manière générale les informations d'itinéraire de base et la localisation courante. Cela est fait de plus à partir des informations conservées en mémoire par le dispositif 2110, et éventuellement des informations réactualisées obtenues par les réseaux d'information (état du trafic sur le réseau routier, par exemple). Le chauffeur (ou le passager) valide cet itinéraire détaillé, si celui-ci lui convient. Si l'itinéraire ne convient pas au chauffeur, celui-ci l'indique au dispositif 2110, qui calcule un autre itinéraire, et l'affiche pour validation par le chauffeur. L'opération d'entrée de destination et de validation d'itinéraire peut être reproduite plusieurs fois, si l'utilisateur souhaite un itinéraire passant par plusieurs adresses successives. Le dispositif GPS gère éventuellement l'ordre dans lequel le véhicule doit passer par les adresses. Ces informations complétées définissant l'itinéraire validé sont regroupées sous la forme d'un message, qui est signé par la carte à microcircuit 2130. At the beginning of a session of use the driver of the vehicle or his passenger enters on the Human-Machine Interface of station 2100 the arrival point of the planned race, and possibly, if necessary, the starting point of it. This information is referred to as basic route information. This basic route information is transmitted to the microcircuit card 2130. The microcircuit card 2130 sends the basic route information to a GPS device 2110 (Global Positioning System) comprising a route calculator. This GPS 2110 device may be inside station 2100 or outside of station 2100 in the vehicle. The GPS 2110 always knows the current location of the vehicle. The GPS 2110 device calculates and displays a detailed route, based on the start and finish points of the race, or the current location of the vehicle and the finish point of the race, or generally the information of the race. basic route and current location. This is furthermore done from the information stored in memory by the device 2110, and possibly updated information obtained by the information networks (traffic report on the road network, for example). The driver (or passenger) validates this detailed itinerary, if it suits him. If the route is not suitable for the driver, it indicates it to the device 2110, which calculates another route, and displays it for validation by the driver. The destination entry and route validation operation may be repeated several times, if the user wants a route through several successive addresses. The GPS device optionally manages the order in which the vehicle must pass through the addresses. This completed information defining the validated route is grouped in the form of a message, which is signed by the microcircuit card 2130.
Pour effectuer cette signature, la carte 2130 produit un condensat du message à l'aide d'une fonction de hachage F, puis applique la clef privée kch du chauffeur, conservée en mémoire de la carte 2130. To perform this signature, the card 2130 produces a condensate of the message using a hash function F, then applies the private key kch of the driver, stored in memory of the card 2130.
Le message et le condensat sous sa forme chiffrée sont envoyés au serveur central de la compagnie de taxi 1000, qui est situé dans un local fixe distant, via le réseau de téléphone mobile 4000. Dans un mode de réalisation, le message comprend uniquement l'adresse de destination, avec de préférence, mais pas nécessairement une autre information définissant l'itinéraire du véhicule. Eventuellement, la clef publique du chauffeur Kch est également transmise au serveur central. Alternativement, le serveur central peut déjà posséder cette clef publique. The message and the condensate in its encrypted form are sent to the central server of the taxi company 1000, which is located in a remote fixed room, via the mobile telephone network 4000. In one embodiment, the message includes only the destination address, preferably, but not necessarily other information defining the route of the vehicle. Optionally, the public key of the driver Kch is also transmitted to the central server. Alternatively, the central server may already have this public key.
Le serveur 1000 applique la clef publique du chauffeur Kch au condensat chiffré et applique la fonction de hachage F au message. Il compare les deux résultats, et si ceux-ci sont identiques, il conclut que le message a bien été émis par le chauffeur. Ainsi, l'itinéraire est signé ce qui permet de certifier l'engagement du chauffeur à suivre l'itinéraire. Cela s'applique quel que soit le type d'utilisation du véhicule, par exemple la location d'un taxi, ou le partage d'un véhicule en co-location ou co-voiturage. Le serveur mémorise l'adresse de destination dans une base d'itinéraires I, avec de préférence une autre information définissant l'itinéraire du véhicule. The server 1000 applies the driver's public key Kch to the encrypted condensate and applies the hash function F to the message. He compares the two results, and if they are identical, he concludes that the message was sent by the driver. Thus, the route is signed which allows to certify the commitment of the driver to follow the route. This applies regardless of the type of use of the vehicle, for example the rental of a taxi, or the sharing of a vehicle in co-leasing or carpooling. The server stores the destination address in a route database I, preferably with other information defining the route of the vehicle.
Dans un mode de réalisation avantageux, cette autre information peut être la position courante du véhicule, remise à jour régulièrement. Pour obtenir cette mise à jour, le GPS 2110 obtient la position courante, la transmet à la carte à microcircuit 2130 qui l'envoie au serveur central 1000, éventuellement de manière sécurisée. La mise à jour peut être faite de façon périodique, ou suivant une règle de mise à jour prédéfinie. Alternativement, l'autre information définissant l'itinéraire du véhicule est son adresse de départ, par exemple transmise lors de la dernière ouverture de session. Si l'itinéraire prévu est un itinéraire complexe passant par plusieurs adresses, la base d'itinéraire peut avantageusement mémoriser plusieurs adresses de destination avec l'ordre dans lequel il est prévu que le véhicule les atteigne. In an advantageous embodiment, this other information may be the current position of the vehicle, updated regularly. To obtain this update, the GPS 2110 obtains the current position, transmits it to the microcircuit card 2130 which sends it to the central server 1000, possibly in a secure manner. The update can be done periodically, or according to a predefined update rule. Alternatively, the other information defining the route of the vehicle is its starting address, for example transmitted during the last logon. If the planned route is a complex route through several addresses, the route base can advantageously store several destination addresses with the order in which it is expected that the vehicle reaches them.
Par ailleurs, un client potentiel envoie avec son téléphone portable 3000 une demande de transport avec une adresse de départ Ad et une adresse d'arrivée Av. Le client indique de plus sa volonté de partager le transport (information booléenne notée Val) ou, selon un mode de réalisation plus complexe, il indique le taux de réduction Tx à partir duquel il souhaite participer à un programme de partage du transport. Ces informations sont saisies avec l'interface IHM du téléphone portable du piéton 3000. Moreover, a potential customer sends with his mobile phone 3000 a transport request with a starting address Ad and an arrival address Av. The customer also indicates his willingness to share the transport (Boolean information noted Val) or, according to a more complex embodiment, it indicates the reduction rate Tx from which it wishes to participate in a transport sharing program. This information is entered with the HMI interface of the pedestrian 3000 mobile phone.
Les informations définissant la requête du client (Ad, Av, Val, Tx) sont regroupées sous la forme d'un message, qui est signé par la carte à microcircuit 3100 du téléphone 3000. On précise que chaque téléphone portable est muni d'une carte à microcircuit SIM personnalisée spécifique au détenteur du téléphone. The information defining the customer's request (Ad, Av, Val, Tx) is grouped in the form of a message, which is signed by the microcircuit card 3100 of the telephone 3000. It is specified that each mobile phone is provided with a message. SIM card with personalized microcircuit specific to the phone holder.
Pour effectuer cette signature, la carte 3100 produit un condensat du message à l'aide d'une fonction de hachage G, puis applique la clef privée kci du client, conservée en mémoire de la carte 3000. Le message et le condensat sous sa forme chiffrée sont envoyés au serveur central de la compagnie de taxi 1000, via le réseau de téléphone 20 mobile 4000. Eventuellement, la clef publique du client Kci est également transmise au serveur central. Alternativement, le serveur central peut déjà posséder cette clef publique. Le serveur 1000 applique la clef publique du client Kci au condensat 25 chiffré et applique la fonction de hachage G au message. II compare les deux résultats, et si ceux-ci sont identiques, il conclut que le message a bien été émis par le client. Ainsi, l'itinéraire est signé ce qui permet de certifier la volonté de l'utilisateur piéton d'utiliser le véhicule, que l'utilisation soit un partage, de type co-location ou co-voiturage, ou une location d'un véhicule de location. 30 Le serveur recherche dans la base d'itinéraires I celui qui correspond au mieux à la demande du client, parmi les itinéraires suivis à ce moment par les différents taxis de la flotte. To perform this signature, the card 3100 produces a condensate of the message using a hash function G, then applies the private key kci of the client, kept in memory of the card 3000. The message and the condensate in its form The encrypted code is sent to the central server of the taxi company 1000 via the mobile telephone network 4000. Optionally, the public key of the client Kci is also transmitted to the central server. Alternatively, the central server may already have this public key. The server 1000 applies the public key of the client Kci to the encrypted condensate and applies the hash function G to the message. He compares the two results, and if they are identical, he concludes that the message was sent by the client. Thus, the route is signed which makes it possible to certify the will of the pedestrian user to use the vehicle, whether the use is a sharing, co-rental or carpooling, or a rental of a vehicle rent. The server searches in the route database I that best corresponds to the customer's request, among the routes followed at this time by the various taxis of the fleet.
Le serveur 1000 informe le chauffeur correspondant (qui est identifié par son numéro de téléphone ou son adresse Internet) en envoyant un message à la station 2100 du chauffeur via le réseau de téléphone mobile 4000. The server 1000 informs the corresponding driver (who is identified by his telephone number or his Internet address) by sending a message to the station 2100 of the driver via the mobile phone network 4000.
Une application de gestion de partage 2120 exécutée par la station 2100 envoie une requête au GPS et calculateur d'itinéraire 2110. Celui-ci calcule un itinéraire modifié sur la base de l'itinéraire suivi par le taxi et sur la base des informations Ad et Av, afin par exemple que le nouvel itinéraire passe par les lieux Ad et Av avant la fin de la course, ou dans un prolongement de la course, après celle-ci. La station 2100 affiche ensuite cet itinéraire modifié. Si la modification d'itinéraire est acceptée par le chauffeur et le client présent dans la voiture, le chauffeur accepte le nouveau client partageur via l'Interface Homme Machine de la station 2100. Si l'itinéraire modifié convient au chauffeur, celui-ci valide également le nouvel itinéraire. Dans un mode de réalisation simplifié, la validation du nouvel itinéraire peut être combinée à l'acceptation du nouveau client. La station 2100 envoie alors une information d'acceptation IAc au serveur central 1000. A sharing management application 2120 executed by the station 2100 sends a request to the GPS and route calculator 2110. It calculates a modified route on the basis of the route followed by the taxi and on the basis of the information Ad and Av, for example that the new route passes through the places Ad and Av before the end of the race, or in an extension of the race, after this one. Station 2100 then displays this modified route. If the change of itinerary is accepted by the driver and the customer present in the car, the driver accepts the new sharing customer via the Human Machine Interface of the 2100 station. If the modified itinerary is suitable for the driver, this one valid also the new route. In a simplified embodiment, validation of the new route can be combined with acceptance of the new customer. The station 2100 then sends an IAc acceptance information to the central server 1000.
Le serveur central 1000 génère une clef de session Cs. Cette clef est une clef temporaire spécifique à la session d'utilisation (location ou partage, par exemple). Le serveur 1000 chiffre ensuite cette clef Cs avec la clef publique du chauffeur Kch (dont il dispose comme expliqué plus haut, soit à l'avance, soit parce que le chauffeur lui a communiqué au début du procédé) et l'envoie à la station 2100 du taxi sous cette première forme chiffrée. Le serveur central 1000 chiffre également cette clef de session Cs avec la clef publique du client Kci (dont il dispose, soit à l'avance, soit parce que le client lui a communiqué au début du procédé, comme expliqué plus haut) et l'envoie au téléphone 3000 sous cette deuxième forme chiffrée. Le serveur central 1000 envoie également l'information d'acceptation IAc au téléphone 3000. The central server 1000 generates a session key Cs. This key is a temporary key specific to the session of use (rental or sharing, for example). The server 1000 then encrypts this key Cs with the public key of the driver Kch (which he has as explained above, either in advance, or because the driver has communicated to him at the beginning of the process) and sends it to the station 2100 taxi in this first encrypted form. The central server 1000 also encrypts this session key Cs with the public key of the client Kci (which it has, either in advance, or because the client communicated to it at the beginning of the process, as explained above) and the sends to the phone 3000 in this second encrypted form. The central server 1000 also sends the IAc acceptance information to the phone 3000.
La carte à microcircuit 2130 de la station 2100 du taxi décrypte la clef de session Cs avec la clef privée du chauffeur kch présente dans sa mémoire. La carte à microcircuit 3100 décrypte quant à elle Cs avec la clef privée du client kci présente dans sa mémoire. The 2130 circuit microcircuit card 2100 of the taxi decrypts the session key Cs with the private key of the driver kch present in his memory. The microcircuit card 3100 decrypts Cs with the private key of the client kci present in its memory.
Quand le nouveau client monte dans le taxi, il approche son téléphone portable 3000 de la station 2100. Le téléphone portable 3000 contient une interface NFC (communication en champ proche ou Near Field Communication), et entre en communication locale avec la station 2100, qui comprend également une interface NFC 2140. Les deux interfaces NFC comportent chacune notamment une antenne. Par exemple, les interfaces courte-portée 2140 et 3200 sont conformes à la norme ISO14443 ou à la norme Mifare. La portée de transmission est de préférence inférieure à 20 cm. When the new customer gets into the taxi, he approaches his mobile phone 3000 from station 2100. The mobile phone 3000 contains an NFC interface (Near Field Communication), and enters into local communication with the station 2100, which also includes an NFC 2140 interface. The two NFC interfaces each include an antenna. For example, the 2140 and 3200 short-range interfaces are compliant with ISO14443 or Mifare. The transmission range is preferably less than 20 cm.
Le téléphone 3000 communique alors avec la station 2100 en sorte de s'identifier. La transmission se fait à l'aide de l'interface courte-portée 3200 et de l'interface courte-portée 2140. Elle a pour but de vérifier que la personne qui monte dans le taxi est le client ayant effectué la commande, c'est-à-dire le client ayant préalablement émis une requête de commande de taxi, ou plus précisément ici une requête de partage de taxi. La station 2100 joue ici le rôle d'entité de vérification, et le téléphone 3000 d'entité d'authentification. La vérification est réalisée par un protocole défi-réponse. La carte à microcircuit 2130 du taxi génère un chiffre aléatoire A, qui sert de donnée de vérification, et l'envoie à la carte à microcircuit 3100 du client, via les interfaces courte-portée. La carte à microcircuit 3100 du client encrypte le chiffre aléatoire A avec la clef de session Cs. Le résultat de cette étape de cryptage est qualifié de donnée d'authentification. Le téléphone 3000 envoie cette donnée d'authentification à la carte à microcircuit 2130 de la station 2100, via les interfaces courte-portée. La carte à microcircuit 2130 a également encrypté le chiffre aléatoire (c'est-à-dire la donnée de vérification) avec la clef de session Cs. The phone 3000 then communicates with the station 2100 in order to identify itself. The transmission is carried out using the short-range interface 3200 and the short-range interface 2140. Its purpose is to verify that the person who rides in the taxi is the customer having made the order, that is that is to say the customer having previously issued a taxi order request, or more precisely here a taxi sharing request. The station 2100 here plays the role of verification entity, and the authentication entity phone 3000. The verification is carried out by a challenge-response protocol. The microcircuit card 2130 of the taxi generates a random digit A, which serves as verification data, and sends it to the microcircuit card 3100 of the client, via the short-range interfaces. The microcircuit card 3100 of the client encrypts the random digit A with the session key Cs. The result of this encryption step is called authentication data. The telephone 3000 sends this authentication data to the 2130 microcircuit card 2100 station via the short-range interfaces. The microcircuit card 2130 has also encrypted the random digit (that is, the verification data) with the session key Cs.
La carte à microcircuit compare ensuite le résultat ainsi obtenu avec la donnée d'authentification reçue par l'interface courte-portée, et si ces valeurs sont identiques, la station 2100 indique au chauffeur que le piéton est le client prévu. Cela peut se faire par un signal lumineux, un signal sonore, ou tout autre moyen de communication. Un signal différent est éventuellement prévu en cas de résultat négatif. En effet, seul le piéton ayant préalablement effectué la requête de commande du taxi dispose de la clef de session Cs. Un nouveau calcul de facturation de la course (ou de l'utilisation) est 10 alors débuté en partageant les coûts entre le client qui était présent dans le taxi et le nouveau client. D'autres protocoles d'authentification cryptographique connus de l'homme de métier peuvent être utilisés à la place du procédé de défi-réponse. Selon une alternative, la clef de session Cs est remplacée par un 15 certificat cryptographique, ou un autre moyen équivalent. Il peut s'agir d'un couple de clefs de cryptographie asymétrique, notamment. Dans un mode de réalisation alternatif, le téléphone portable du piéton possède une fonction de vérification, qui permet au client de vérifier qu'il monte dans le taxi qu'il a commandé. C'est alors le téléphone 3000 qui effectue 20 les vérifications et qui authentifie la station 2100 du véhicule, par un procédé similaire à celui décrit ci-dessus. Les deux fonctions peuvent également être combinées. Dans ce cas, la station du taxi vérifie que le piéton est le client attendu, et le client vérifie que le taxi est celui qu'il a commandé. Pour se faire, chacun peut engager par 25 exemple une opération de défi-réponse vis-à-vis de l'autre, simultanément ou successivement. L'invention s'applique également à une commande de taxi sans partage pour lequel on met en place un procédé analogue à ce qui est décrit dans le mode de réalisation (le taxi peut être à l'arrêt sans client).The microcircuit card then compares the result thus obtained with the authentication data received by the short-range interface, and if these values are identical, the station 2100 indicates to the driver that the pedestrian is the intended customer. This can be done by a light signal, a sound signal, or any other means of communication. A different signal is possibly provided in case of negative result. Indeed, only the pedestrian having previously made the order request of the taxi has the session key Cs. A new billing calculation of the race (or use) is then started by sharing the costs between the customer who was present in the taxi and the new customer. Other cryptographic authentication protocols known to those skilled in the art may be used in place of the challenge-response method. Alternatively, the session key Cs is replaced by a cryptographic certificate, or other equivalent means. It can be a couple of keys of asymmetric cryptography, in particular. In an alternative embodiment, the pedestrian's mobile phone has a verification function, which allows the customer to verify that he is riding in the taxi he has ordered. It is then the telephone 3000 that performs the checks and authenticates the vehicle station 2100, by a method similar to that described above. Both functions can also be combined. In this case, the taxi station checks that the pedestrian is the expected customer, and the customer verifies that the taxi is the one he ordered. In order to do this, each can engage, for example, a challenge-response operation vis-à-vis the other, simultaneously or successively. The invention also applies to a taxi control without sharing for which it implements a method similar to that described in the embodiment (the taxi can be stopped without a customer).
30 Selon une autre application de l'invention, une flotte de véhicules en libre service est munie de stations 2100 dans chaque véhicule. Des utilisateurs abonnés sont munis de téléphones 3000, et partagent les véhicules en indiquant leurs souhaits d'itinéraires. L'invention s'applique aussi à l'obtention d'un véhicule en libre service automobile ou deux-roues, de type automobile en libre service ou vélo en libre service. La vérification de l'identité du client, qui a préalablement réservé le véhicule auprès d'un serveur central, autorise l'accès au véhicule. According to another application of the invention, a fleet of self-service vehicles is provided with 2100 stations in each vehicle. Subscriber users are provided with 3000 phones, and share the vehicles indicating their route wishes. The invention also applies to obtaining a self-service car or two-wheel vehicle, self-service automobile type or self-service bicycle. The verification of the identity of the customer, who has previously booked the vehicle with a central server, authorizes access to the vehicle.
Claims (14)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR0953106A FR2945257B1 (en) | 2009-05-11 | 2009-05-11 | METHOD FOR OPENING A USE SESSION OF A TRANSPORT VEHICLE AND ASSOCIATED SYSTEM |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR0953106A FR2945257B1 (en) | 2009-05-11 | 2009-05-11 | METHOD FOR OPENING A USE SESSION OF A TRANSPORT VEHICLE AND ASSOCIATED SYSTEM |
Publications (2)
Publication Number | Publication Date |
---|---|
FR2945257A1 true FR2945257A1 (en) | 2010-11-12 |
FR2945257B1 FR2945257B1 (en) | 2013-01-18 |
Family
ID=41467094
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR0953106A Expired - Fee Related FR2945257B1 (en) | 2009-05-11 | 2009-05-11 | METHOD FOR OPENING A USE SESSION OF A TRANSPORT VEHICLE AND ASSOCIATED SYSTEM |
Country Status (1)
Country | Link |
---|---|
FR (1) | FR2945257B1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2922034A1 (en) * | 2014-03-21 | 2015-09-23 | Vodafone GmbH | Method for linking a vehicle key to a control unit for access authorizations of a vehicle |
WO2018091168A1 (en) * | 2016-11-16 | 2018-05-24 | Audi Ag | Method for authorizing access to a motor vehicle for use by a third party, and system |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004008799A1 (en) * | 2002-07-15 | 2004-01-22 | Jae-Wook Lee | Automatically calling and connecting methods for transportation vehicles by using communication network and voice recognition |
US20070061873A1 (en) * | 2005-09-09 | 2007-03-15 | Microsoft Corporation | Securely roaming digital identities |
WO2008044093A1 (en) * | 2006-10-11 | 2008-04-17 | Renault Trucks | Customer identification device, keyless access system for vehicle, vehicle sharing system including such a device and methods using such a device |
US20080201160A1 (en) * | 2007-02-16 | 2008-08-21 | Mstar Semiconductor, Inc. | Method for Managing Car Lease Using Car-Use Electronic Device and Mobile Device |
-
2009
- 2009-05-11 FR FR0953106A patent/FR2945257B1/en not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004008799A1 (en) * | 2002-07-15 | 2004-01-22 | Jae-Wook Lee | Automatically calling and connecting methods for transportation vehicles by using communication network and voice recognition |
US20070061873A1 (en) * | 2005-09-09 | 2007-03-15 | Microsoft Corporation | Securely roaming digital identities |
WO2008044093A1 (en) * | 2006-10-11 | 2008-04-17 | Renault Trucks | Customer identification device, keyless access system for vehicle, vehicle sharing system including such a device and methods using such a device |
US20080201160A1 (en) * | 2007-02-16 | 2008-08-21 | Mstar Semiconductor, Inc. | Method for Managing Car Lease Using Car-Use Electronic Device and Mobile Device |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2922034A1 (en) * | 2014-03-21 | 2015-09-23 | Vodafone GmbH | Method for linking a vehicle key to a control unit for access authorizations of a vehicle |
WO2018091168A1 (en) * | 2016-11-16 | 2018-05-24 | Audi Ag | Method for authorizing access to a motor vehicle for use by a third party, and system |
Also Published As
Publication number | Publication date |
---|---|
FR2945257B1 (en) | 2013-01-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107077788B (en) | System for exchanging and servicing packages using a key fob simulator | |
US20220036256A1 (en) | Vehicle access control services and platform | |
US11288903B2 (en) | Method and system for establishing wireless communications services to a vehicle | |
US11030569B2 (en) | Package exchange service using local delivery services | |
US9635006B2 (en) | Hacker security solution for package transfer to and from a vehicle | |
US10929819B2 (en) | On-demand and on-site vehicle maintenance service | |
US20160098670A1 (en) | Technological and Financial Partnerships to Enable a Package Exchange Service | |
US20160195404A1 (en) | Peer to peer car sharing social-graph configurator | |
US20130194068A1 (en) | Method for providing wireless vehicle access | |
FR2945257A1 (en) | Utilization session e.g. reservation session, opening method for vehicle i.e. taxicab, involves verifying whether verification data and authentication data are identical, and opening utilization session based on verification result | |
CN114649841A (en) | Charging pile equipment and vehicle authentication method and device | |
FR3063375A1 (en) | MULTIFUNCTION INTEGRATED DEVICE AND METHOD FOR MOBILITY IN VEHICLE | |
CN110808832A (en) | Digital key password sharing method and device | |
CN115134149A (en) | Vehicle payment function authentication method and system based on cloud configuration | |
WO2024180049A1 (en) | Method for issuing an access authorisation for an individual and verification method | |
FR2805632A1 (en) | METHOD OF ORDERING ON-DEMAND TRANSPORTATION SERVICES, IN PARTICULAR FOR RESERVING TAXI RACES |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 8 |
|
PLFP | Fee payment |
Year of fee payment: 9 |
|
PLFP | Fee payment |
Year of fee payment: 10 |
|
PLFP | Fee payment |
Year of fee payment: 11 |
|
PLFP | Fee payment |
Year of fee payment: 12 |
|
CA | Change of address |
Effective date: 20200908 |
|
CD | Change of name or company name |
Owner name: IDEMIA FRANCE, FR Effective date: 20200908 |
|
ST | Notification of lapse |
Effective date: 20220105 |