FR2969888A1 - Method for processing data for content access on e.g. new computer, via Internet from local area network, involves transmitting connection data relating to categorization, and providing access to content based on data from connection box - Google Patents

Method for processing data for content access on e.g. new computer, via Internet from local area network, involves transmitting connection data relating to categorization, and providing access to content based on data from connection box Download PDF

Info

Publication number
FR2969888A1
FR2969888A1 FR1061291A FR1061291A FR2969888A1 FR 2969888 A1 FR2969888 A1 FR 2969888A1 FR 1061291 A FR1061291 A FR 1061291A FR 1061291 A FR1061291 A FR 1061291A FR 2969888 A1 FR2969888 A1 FR 2969888A1
Authority
FR
France
Prior art keywords
data
connection box
content
access
central server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1061291A
Other languages
French (fr)
Other versions
FR2969888B1 (en
Inventor
Alexandre Souille
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
OLFEO
Original Assignee
OLFEO
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by OLFEO filed Critical OLFEO
Priority to FR1061291A priority Critical patent/FR2969888B1/en
Publication of FR2969888A1 publication Critical patent/FR2969888A1/en
Application granted granted Critical
Publication of FR2969888B1 publication Critical patent/FR2969888B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

The method involves determining data relating to an address by a connection box (104) or box operator, and the address is transmitted for connection to a remote computer device such as a central server (118). The central server is utilized for categorization of data by comparing an address list (210) with one predetermined address, and connection data relating to the categorization is transmitted by the central server to connection box, and access to content (120) is based on the data provided from the connection box. An independent claim is also included for a system for processing data for content access.

Description

« Procédé de traitement de données pour accéder à un contenu au travers du réseau Internet » "Data processing method for accessing content over the Internet"

La présente invention concerne un procédé de traitement de données numériques pour accéder à un contenu au travers du réseau Internet depuis un réseau local domestique ou professionnel mettant en oeuvre un boitier de connexion au réseau Internet. Elle concerne également un système mettant en oeuvre un tel procédé. The present invention relates to a digital data processing method for accessing content over the Internet network from a home or business local network implementing a connection box to the Internet network. It also relates to a system implementing such a method.

Le domaine de l'invention est le domaine informatique, et plus particulièrement le domaine de la gestion d'accès à des contenus au travers du réseau Internet depuis un réseau domestique ou un réseau professionnel mettant en oeuvre un boitier de connexion, communément appelé « Box Opérateur ». The field of the invention is the computer field, and more particularly the field of managing access to content over the Internet network from a home network or a professional network using a connection box, commonly called "Box Operator ".

Actuellement, il existe des procédés de contrôle d'accès à un contenu au travers du réseau Internet depuis un réseau domestique. Certains de ces procédés offrent la possibilité de réaliser des paramétrages d'accès à Internet en fonction d'un profil ou d'un type d'utilisateurs. Currently, there are methods of controlling access to content over the Internet from a home network. Some of these methods offer the possibility of making Internet access settings according to a profile or type of users.

Le paramétrage réalisé grâce à ces procédés peut être fonction d'une adresse du contenu, par exemple une URL (de l'anglais « Uniform Resource Locator »), ou encore fonction de tranches horaires. Ainsi, il est possible d'autoriser ou d'interdire, à un utilisateur prédéterminé tel qu'un adolescent ou un enfant, l'accès à Internet ou à un ou plusieurs sites Internet entre telle et telle heure. Les procédés de contrôle d'accès actuels présentent des inconvénients majeurs qui rendent le contrôle d'accès peu efficace. Lorsqu'un appareil utilisateur non équipé d'un tel procédé accède à Internet il n'est pas possible de contrôler cet accès et d'y appliquer un paramétrage de contrôle parental. Ainsi, dans le cadre d'un réseau domestique comprenant un boitier de connexion, il n'est pas possible d'exercer un contrôle d'accès sur un appareil utilisateur non équipé d'un procédé de contrôle, par exemple un nouvel ordinateur ajouté au réseau 2969888 -2- domestique, ou sur un appareil informatique ne permettant pas d'exécuter un tel procédé, par exemple un terminal spécifique tel qu'un Smartphone. De plus, les procédés actuels de contrôle parental nécessitent autant d'exécutions et de paramétrages qu'il existe d'appareils dans le réseau 5 domestique. Le fait d'équiper et de paramétrer chaque appareil utilisateur d'un réseau domestique est une opération lourde qui nécessite beaucoup de temps, surtout lorsqu'il est nécessaire de mettre à jour fréquemment les contenus ou adresses interdits/autorisés. En outre, les procédés actuels de contrôle d'accès étant installés sur 10 chaque appareil utilisateur, par exemple sous la forme d'un logiciel, il est possible qu'un utilisateur puisse désactiver le contrôle ou contourner le contrôle en réinitialisant son appareil utilisateur. Enfin, les procédés actuels de contrôle parental ne peuvent pas être exécutés par tous types d'appareils utilisateurs. Par exemple, certains 15 téléphones ou Smartphones ne sont pas équipés d'une plateforme ou d'un système d'exploitation permettant d'exécuter ces procédés ou nécessitent des versions différentes. The parameterization achieved by these methods may be a function of an address of the content, for example a URL (of the English "Uniform Resource Locator"), or function of time slots. Thus, it is possible to allow or prohibit, to a predetermined user such as a teenager or a child, access to the Internet or to one or more Internet sites between such and such time. Current access control methods have major drawbacks that make access control inefficient. When a user device not equipped with such a method accesses the Internet it is not possible to control this access and to apply a parental control setting. Thus, in the context of a home network comprising a connection box, it is not possible to exercise access control on a user device not equipped with a control method, for example a new computer added to the network 2969888 -2- domestic, or on a computer device does not allow to perform such a method, for example a specific terminal such as a smartphone. In addition, the current parental control methods require as many executions and settings as there are devices in the home network. Equipping and setting up each user device on a home network is a time-consuming and time-consuming operation, especially when it is necessary to frequently update prohibited or authorized content or addresses. In addition, the current access control methods being installed on each user device, for example in the form of software, it is possible for a user to be able to disable the control or bypass the control by resetting his user device. Finally, the current parental control methods can not be executed by all types of user devices. For example, some phones or smartphones are not equipped with a platform or operating system to perform these processes or require different versions.

Un but de la présente invention est de remédier aux inconvénients 20 précités. Un autre but de la présente invention est de proposer un procédé et un système de contrôle d'accès permettant de réaliser un contrôle d'accès pour tous types d'appareils d'accès à Internet. Un autre but de la présente invention est de proposer un procédé et 25 système de contrôle d'accès plus simple et plus rapide à mettre en oeuvre, à configurer et à utiliser. Enfin, un autre but de la présente invention est de proposer un procédé et système de contrôle d'accès plus efficace que les procédés de contrôle d'accès actuels. 30 L'invention propose d'atteindre les buts précités par un procédé de traitement de données pour l'accès à au moins un contenu au travers du réseau Internet, depuis un réseau, dit local, comprenant : - un boitier de connexion à un fournisseur d'accès internet, 2969888 -3- généralement appelé « Box Opérateur », réalisant la connexion au réseau Internet ; et - au moins un appareil utilisateur se connectant audit réseau Internet par l'intermédiaire dudit boitier de connexion ; 5 ledit procédé comprenant les étapes suivantes: - détermination, par ledit boitier de connexion, de données relatives à une adresse, dite adresse, d'un contenu par analyse d'une requête d'accès audit contenu émise par ledit appareil utilisateur ; 10 - transmission de ladite adresse par ledit boitier de connexion à un appareil informatique distant, dit serveur central ; - détermination, par ledit serveur central, de données de catégorisation par comparaison desdites données relatives à ladite adresse avec au moins une liste d'adresses prédéterminée ; 15 - transmission, par ledit serveur central audit boitier de connexion de données relatives à ladite catégorisation ; et - autorisation ou non d'accès audit contenu par ledit boitier de connexion. An object of the present invention is to overcome the aforementioned drawbacks. Another object of the present invention is to provide a method and an access control system for performing access control for all types of Internet access devices. Another object of the present invention is to provide a method and system for access control simpler and faster to implement, configure and use. Finally, another object of the present invention is to provide a method and system of access control more effective than current access control methods. The invention proposes to achieve the aforementioned aims by a data processing method for access to at least one content over the Internet network, from a so-called local network, comprising: a box for connecting to a provider Internet access, 2969888 -3- generally called "Box Operator", making the connection to the Internet; and at least one user device connecting to said Internet network via said connection box; Said method comprising the steps of: - determining, by said connection box, data relating to an address, called an address, of a content by analyzing an access request to said content transmitted by said user device; 10 - transmission of said address by said connection box to a remote computing device, said central server; determining, by said central server, categorization data by comparing said data relating to said address with at least one predetermined address list; - transmission, by said central server to said data connection box relating to said categorization; and - authorization or not access to said content by said connection box.

20 Les échanges de données entre le boitier de connexion et le serveur central se font dans le réseau privé du fournisseur d'accès à Internet. Ce réseau privé n'est pas accessible par l'utilisateur bénéficiant du service Internet ou par un tiers depuis l'extérieur. L'invention propose donc un contrôle d'accès à un contenu réalisé, 25 non pas sur l'appareil utilisateur, mais par le boitier de connexion en collaboration avec au moins un serveur central externe accessible par un réseau privé selon un protocole connu ou propriétaire. Ainsi, le contrôle d'accès réalisé par le procédé selon l'invention est réalisé indépendamment de la nature des appareils utilisateurs du réseau 30 local ou domestique. L'invention permet ainsi de réaliser un contrôle d'accès pour tous types d'appareils d'accès à Internet utilisant ce boitier de connexion quel que soit la plateforme ou le système d'exploitation de l'appareil utilisateur. 2969888 -4- Le procédé de contrôle parental selon l'invention est plus rapide et plus simple à mettre en oeuvre, à configurer et à utiliser, puisqu'il nécessite une exécution sur un seul et unique appareil du réseau local ou domestique Par ailleurs, la configuration du procédé selon l'invention sur le boitier de 5 connexion peut être réalisée à distance, par exemple par un opérateur administrateur du réseau local ou domestique. Enfin, le procédé selon l'invention permet de réaliser un contrôle d'accès plus efficace que les procédés de contrôle d'accès actuels puisqu'il ne donne pas à un utilisateur d'un appareil d'accès à Internet du réseau 10 local la possibilité de le contourner ou de le désactiver. L'interdiction d'accès à un contenu peut être un arrêt ou non transmission, par le boitier de connexion, de la requête d'accès vers le réseau Internet ou un arrêt ou non transmission, par le boitier de connexion, du contenu vers l'appareil utilisateur. 15 Le serveur central peut être un serveur central appartenant au fournisseur d'accès Internet. Ainsi, le procédé selon l'invention peut être intégré aux/collaborer avec les outils informatiques internes du fournisseur d'accès Internet, tels que les outils informatiques réalisant le provisionning, 20 la facturation ou autres. Ainsi, le procédé selon l'invention peut être activé ou désactivé à partir du système d'information du fournisseur d'accès. Dans un exemple de réalisation non limitatif, le procédé selon l'invention peut être activé ou désactivé sur un simple appel téléphonique. Dans le cas où une partie du système d'information du fournisseur 25 d'accès est accessible à un utilisateur, par exemple grâce à une interface/un portail informatique permettant de gérer ses factures, ses options etc., l'utilisateur peut lui-même activer ou désactiver le procédé selon l'invention. The data exchange between the connection box and the central server is done in the private network of the Internet access provider. This private network is not accessible by the user benefiting from the Internet service or by a third party from outside. The invention therefore proposes access control to a content produced, not on the user device, but by the connection box in collaboration with at least one external central server accessible by a private network according to a known or proprietary protocol. . Thus, the access control performed by the method according to the invention is carried out independently of the nature of the user devices of the local or home network. The invention thus provides access control for all types of Internet access devices using this connection box regardless of the platform or the operating system of the user device. The parental control method according to the invention is faster and simpler to implement, configure and use, since it requires execution on a single device of the local or home network. the configuration of the method according to the invention on the connection box can be carried out remotely, for example by an administrator operator of the local or home network. Finally, the method according to the invention makes it possible to achieve a more effective access control than the current access control methods since it does not give a user of an Internet access device of the local network the possibility to bypass it or disable it. The prohibition of access to a content may be a stopping or non-transmission, by the connection box, of the access request to the Internet network or a stopping or non-transmission, by the connection box, of the content to the Internet. user device. The central server may be a central server belonging to the ISP. Thus, the method according to the invention can be integrated with / collaborate with the internal computer tools of the Internet access provider, such as computer tools providing provisioning, billing or the like. Thus, the method according to the invention can be activated or deactivated from the information system of the access provider. In a non-limiting exemplary embodiment, the method according to the invention can be activated or deactivated on a single telephone call. In the case where a part of the information system of the access provider is accessible to a user, for example by means of an interface / a computer portal making it possible to manage his invoices, his options, etc., the user can himself even activate or deactivate the method according to the invention.

Les données relatives à une adresse du contenu peuvent comprendre 30 des données représentant une URL, un nom de domaine et/ou un protocole pour accéder à l'adresse du contenu. En effet, la catégorisation peut être réalisée par rapport à une URL, un nom de domaine ou un type de protocole utilisé pour accéder au 2969888 -5- contenu, par exemple des protocoles de type peer-to-peer, protocoles de messagerie ou chat. Content address data may include data representing a URL, a domain name and / or a protocol for accessing the content address. Indeed, the categorization can be carried out with respect to a URL, a domain name or a type of protocol used to access the content, for example peer-to-peer protocols, messaging protocols or chat .

Dans la présente demande, le terme « adresse » est utilisé pour 5 désigner « les données relatives à une adresse » pour éviter les lourdeurs rédactionnelles et comprend une URL, un nom de domaine et/ou un protocole. In the present application, the term "address" is used to refer to "address data" to avoid red tape and includes a URL, a domain name and / or a protocol.

Le procédé selon l'invention peut en outre comprendre une étape de 10 détermination de données d'autorisation par comparaison des données de catégorisation déterminées par le serveur central à au moins une liste de catégories d'adresses autorisées et/ou interdites, c'est-à-dire au moins une liste de catégories d'URL, de noms de domaine, de protocoles autorisés ou interdites. 15 Au moins une liste de catégories autorisées et/ou interdites peut comprendre un paramétrage temporel associé à au moins une catégorie, rendant cette catégorie autorisée/interdite sur une période de temps, quotidien, hebdomadaire ou autre. Au moins une liste de catégories autorisées et/ou interdites peut en 20 outre comprendre un paramétrage portant sur un quota, par exemple un quota de temps maximum d'utilisation ou de volume maximum autorisé, associé à au moins une catégorie et rendant cette catégorie autorisée/interdite en fonction du temps total d'accès à des contenus de cette catégorie ou du volume de données total accédé pour cette catégorie. 25 Un quota peut être défini par heure, jour, semaine ou autre. Les données d'autorisation peuvent comprendre des données d'autorisation, par exemple la donnée « OK » pour une autorisation d'accès, ou des données d'interdiction, par exemple « NOK » pour une interdiction d'accès. 30 Selon un premier mode de réalisation du procédé selon l'invention, la détermination de données d'autorisation peut être réalisée par le serveur central. Dans ce cas, l'au moins une liste de catégories autorisées et/ou interdites est mémorisée sur le serveur central et les données relatives à la 2969888 -6- catégorisation transmises par ledit serveur central au boitier de connexion sont/comprennent les données d'autorisation. Dans ce mode de réalisation, le boitier de connexion transmet au serveur central l'adresse du contenu, c'est-à-dire par exemple des données 5 relatives à une URL, un nom de domaine ou un protocole. Le serveur central réalise une comparaison de cette adresse à une ou plusieurs listes d'adresses préétablies pour déterminer la catégorie dans laquelle est classé ce contenu. Cette catégorie est ensuite comparée à une ou plusieurs listes de 10 catégories autorisées/interdites préalablement établies pour déterminer les données d'autorisation, telle qu'une donnée d'autorisation accordant l'accès au contenu visé ou une donnée d'autorisation refusant l'accès au contenu visé. Cette donnée d'autorisation est transmise au boitier de connexion qui 15 autorise ou interdit l'accès au contenu visé par l'appareil utilisateur. The method according to the invention may further comprise a step of determining authorization data by comparing the categorization data determined by the central server with at least one list of allowed and / or forbidden address categories, which is at least one list of URL categories, domain names, authorized or prohibited protocols. At least one list of allowed and / or prohibited categories may include a time setting associated with at least one category, making this category allowed / prohibited over a period of time, daily, weekly or otherwise. At least one list of allowed and / or prohibited categories may further comprise a setting relating to a quota, for example a quota of maximum usage time or maximum authorized volume, associated with at least one category and making this category authorized. / prohibited based on the total access time to content in this category or the total amount of data accessed for that category. A quota can be defined by hour, day, week or other. The authorization data may include authorization data, for example "OK" data for an access authorization, or prohibition data, for example "NOK" for an access prohibition. According to a first embodiment of the method according to the invention, the determination of authorization data can be carried out by the central server. In this case, the at least one list of authorized and / or prohibited categories is stored on the central server and the data relating to the categorization transmitted by said central server to the connection box are / include the data of authorization. In this embodiment, the connection box transmits to the central server the address of the content, that is to say for example data relating to a URL, a domain name or a protocol. The central server performs a comparison of this address with one or more pre-established address lists to determine the category in which this content is classified. This category is then compared to one or more lists of 10 authorized / prohibited categories previously established to determine the authorization data, such as an authorization data granting access to the targeted content or an authorization data refusing the authorization. access to the targeted content. This authorization data is transmitted to the connection box which authorizes or prohibits access to the content targeted by the user device.

Selon un deuxième mode de réalisation du procédé selon l'invention, la détermination de données d'autorisation est réalisée par le boitier de connexion. Dans ce cas, l'au moins une liste de catégories autorisées et/ou 20 interdites est mémorisée sur le boitier de connexion et les données relatives à la catégorisation transmises par le serveur central au boitier de connexion comprennent les données de catégorisation déterminées par ledit serveur central. Dans ce mode de réalisation, le boitier de connexion transmet au 25 serveur central l'adresse du contenu. Le serveur central réalise une comparaison de l'adresse à une ou plusieurs listes d'adresses préétablies pour déterminer la catégorie dans laquelle est classé ce contenu. Cette catégorie est ensuite transmise au boitier de connexion. Au niveau du boitier de connexion, la catégorie est comparée à une ou 30 plusieurs listes de catégories autorisées/interdites préalablement établies pour déterminer les données d'autorisation, telle qu'une donnée d'autorisation accordant l'accès au contenu visé ou une donnée d'autorisation refusant l'accès au contenu visé. En fonction de cette donnée d'autorisation, le boitier de connexion 2969888 -7- autorise ou interdit l'accès au contenu visé par l'appareil utilisateur. Dans ce mode de réalisation, les listes de catégories autorisées/interdites peuvent être déterminées à distance du boitier de connexion et transmises au boitier de connexion, par exemple, lors d'une 5 étape d'initialisation du procédé selon l'invention. According to a second embodiment of the method according to the invention, the determination of authorization data is carried out by the connection box. In this case, the at least one list of authorized and / or forbidden categories is stored on the connection box and the data relating to the categorization transmitted by the central server to the connection box include the categorization data determined by said server. central. In this embodiment, the connection box transmits to the central server the address of the content. The central server performs a comparison of the address with one or more pre-established address lists to determine the category in which this content is classified. This category is then transmitted to the connection box. At the level of the connection box, the category is compared with one or more lists of authorized / prohibited categories previously established for determining the authorization data, such as authorization data granting access to the targeted content or data. authorization refusing access to the targeted content. Based on this authorization data, the connection box 2969888 -7- authorizes or prohibits access to the content targeted by the user device. In this embodiment, the allowed / forbidden category lists can be determined remotely from the connection box and transmitted to the connection box, for example, during an initialization step of the method according to the invention.

Les transmissions de données entre le boitier de connexion et le serveur central peuvent être réalisées selon un protocole prédéterminé connu ou propriétaire au travers du réseau privé, par exemple du réseau 10 privé du fournisseur d'accès à Internet. Ce réseau privé n'est accessible que par le fournisseur d'accès. Il ne peut pas être accédé par : - l'utilisateur depuis le réseau local domestique ou professionnel, et - par un tiers depuis le réseau Internet. Les listes d'adresses utilisées pour déterminer la catégorie 15 comprennent une ou plusieurs catégories dans lesquelles sont classées un ou plusieurs noms de domaine, URL et/ou protocoles d'échanges de données. Les catégories peuvent être par exemple « information », « sport », « pornographie », « réseau social », etc. Cette liste n'est pas limitative. 20 La ou les listes de catégories autorisées pour déterminer les données d'autorisation peuvent être une liste « catégorie autorisée » comprenant un listing des catégories autorisées, par exemple « sport, information, ». La ou les listes de catégories interdites autorisées pour déterminer les données d'autorisation peuvent être une liste « catégorie refusée » 25 comprenant un listing des catégories refusées, par exemple « réseaux sociaux, pornographie ». The data transmissions between the connection box and the central server can be carried out according to a predetermined protocol known or proprietary through the private network, for example the private network of the Internet access provider. This private network is only accessible by the service provider. It can not be accessed by: - the user from the home or business local network, and - by a third party from the Internet. The address lists used to determine the category 15 include one or more categories in which are classified one or more domain names, URLs and / or data exchange protocols. The categories can be for example "information", "sport", "pornography", "social network", etc. This list is not exhaustive. The category list or lists authorized to determine the authorization data may be an "authorized category" list comprising a list of authorized categories, for example "sport, information,". The prohibited category list or lists authorized to determine the authorization data may be a "rejected category" list 25 including a listing of the refused categories, for example "social networks, pornography".

Le procédé selon l'invention peut en outre comprendre une mémorisation, au niveau du boitier de connexion, d'une liste ou cache 30 d'URLs, de noms de domaine et/ou de protocoles, dite dynamique, correspondant aux contenus visés par les dernières requêtes d'accès émises vers ledit boiter de connexion en association avec des données relatives à une autorisation ou interdiction pour chacune desdits contenus. Ainsi, pour autoriser ou interdire l'accès à un contenu dont l'adresse, l'URL ou le 2969888 -8- protocole d'accès à été récemment traité, il ne sera pas nécessaire de réaliser d'échanges avec le serveur central. Il suffira de consulter le cache au niveau du boitier de connexion. La liste dynamique ou le cache peut par exemple comprendre les cinq ou dix dernières URL, nom de domaine et/ou 5 protocoles différents traités. The method according to the invention may further comprise storing, at the level of the connection box, a list or cache of URLs, domain names and / or protocols, called dynamic, corresponding to the contents targeted by the last access requests sent to said connection box in association with data relating to an authorization or prohibition for each of said contents. Thus, to allow or prohibit access to content whose address, URL or access protocol has been recently processed, it will not be necessary to exchange with the central server. It will be sufficient to consult the cache at the connection box. For example, the dynamic list or the cache may include the last five or ten URLs, domain name and / or 5 different protocols processed.

Ainsi, lorsqu'une nouvelle requête d'accès à un contenu est reçue par le boitier de réception, le procédé selon l'invention peut comprendre, avant l'étape de transmission de données d'adresses au serveur d'autorisation, 10 une consultation automatique de la liste dynamique ou cache pour déterminer si l'URL, le nom de domaine ou le protocole associé au contenu a récemment été traité. Si oui, l'autorisation ou l'interdiction d'accès est réalisée en fonction de la décision précédemment prise. Thus, when a new request for access to a content is received by the reception box, the method according to the invention can comprise, before the step of transmitting address data to the authorization server, a consultation. automatic dynamic list or cache to determine if the URL, domain name, or protocol associated with the content was recently processed. If so, the authorization or the prohibition of access is carried out according to the decision previously taken.

15 Selon une version particulièrement avantageuse du procédé selon l'invention, la détermination des données d'autorisation peut être réalisée selon un profil utilisateur préalablement défini et associé à l'utilisateur de l'appareil utilisateur émettant la requête d'accès au contenu. Ainsi, les listes de catégories autorisées/interdites peuvent être associées à chaque profil et 20 peuvent être différentes d'un profil à un autre. Pour cela, le procédé selon l'invention comprend une détermination, par analyse de la requête d'accès, de données, dite de profil, relatives au profil de l'utilisateur de l'appareil utilisateur. Les données de profil sont utilisées pour une sélection d'au moins une liste de catégories autorisées 25 et/ou interdites préalablement à la détermination de données d'autorisation. Ainsi, les catégories autorisées ou interdites peuvent être différentes pour différents profils utilisateurs. Le paramétrage des catégories autorisées ou interdites pour chacun des profils peut être réalisé lors d'une étape d'initialisation. 30 Ainsi, selon le procédé selon l'invention, il peut par exemple exister deux profils : « profil adulte », « profil enfant ». A chaque utilisateur est associé un de ces deux profils. La liste des catégories autorisées pour le « profil adulte » peut comprendre les catégories « sport, information, réseaux sociaux, pornographie », alors que la liste des catégories autorisées 2969888 -9- pour le « profil enfant » peut comprendre les catégories « sport, information ». According to a particularly advantageous version of the method according to the invention, the determination of the authorization data can be carried out according to a previously defined user profile associated with the user of the user device issuing the request for access to the content. Thus, the allowed / forbidden category lists can be associated with each profile and can be different from one profile to another. For this, the method according to the invention comprises a determination, by analysis of the access request, of data, called profile, relating to the profile of the user of the user device. The profile data is used for selection of at least one list of allowed and / or prohibited categories prior to the determination of authorization data. Thus, the allowed or prohibited categories may be different for different user profiles. The setting of the allowed or forbidden categories for each of the profiles can be performed during an initialization step. Thus, according to the method according to the invention, there can for example exist two profiles: "adult profile", "child profile". Each user is associated with one of these two profiles. The list of categories authorized for the "adult profile" may include the categories "sport, information, social networks, pornography", while the list of authorized categories 2969888 -9- for the "child profile" may include the categories "sport, information ".

Pour cela, le procédé selon l'invention peut comprendre une 5 association d'un profil à au moins un identifiant d'un appareil et/ou d'un utilisateur, la détermination de données de profil étant réalisée en fonction dudit identifiant. L'identifiant de l'utilisateur peut comprendre un nom d'utilisateur entré pour cet utilisateur pour ouvrir une session sur l'appareil utilisateur. L'identifiant de l'appareil peut être une adresse mac, un type 10 d'appareil, ou tout autre identifiant tel qu'un identifiant client pour un autre service fourni par le fournisseur d'accès à Internet, par exemple un service de type téléphonie fixe ou mobile. Dans le cas où, le fournisseur d'accès Internet est également l'opérateur de téléphonie d'un ou plusieurs utilisateurs dans le réseau 15 domestique ou professionnel, le fait d'utiliser un identifiant client peut faciliter la configuration et le paramétrage du contrôle d'accès par mutualisation des données disponibles dans les serveurs centraux du fournisseur d'accès qui est également l'opérateur de téléphonie. For this, the method according to the invention may comprise an association of a profile with at least one identifier of an apparatus and / or a user, the determination of profile data being carried out as a function of said identifier. The user's identifier may include a user name entered for this user to log on to the user device. The device identifier may be a mac address, a type of device, or any other identifier such as a client identifier for another service provided by the Internet access provider, for example a service of type fixed or mobile telephony. In the case where the ISP is also the telephony operator of one or more users in the home or business network, using a client identifier may facilitate the configuration and setting of the control of the Internet. access by pooling available data in the central servers of the access provider who is also the telephony operator.

20 Le procédé selon l'invention peut en outre comprendre une constitution d'au moins une liste de catégories autorisées ou interdites pour au moins un profil lors d'une étape d'initialisation du procédé selon l'invention ou lors de la création d'un nouveau profil, par exemple un « profil visiteur ». Chaque profil peut comprendre un paramétrage temporel 25 tel que décrit précédemment associé à une plusieurs catégories autorisées/interdites pour ce profil. The method according to the invention may further comprise a constitution of at least one list of categories allowed or prohibited for at least one profile during an initialization step of the method according to the invention or during the creation of a new profile, for example a "visitor profile". Each profile may include a time setting 25 as described above associated with a multiple categories allowed / prohibited for this profile.

Le procédé selon l'invention peut en outre comprendre une constitution d'au moins une liste de catégories par classification d'une 30 adresse, c'est-à-dire d'une URL, d'un nom de domaine ou d'un protocole, dans au moins une catégorie parmi une pluralité de catégories. La classification d'une adresse dans une catégorie peut être réalisée manuellement et/ou de manière automatique par analyse sémantique du ou des contenus à cette adresse. 2969888 -10- Selon l'invention, au moins une liste d'adresses ou de catégories peut être constituée et/ou modifiée à distance par connexion audit serveur central au travers du réseau Internet. Cette connexion peut se faire grâce à 5 une interface utilisateur en utilisant un identifiant utilisateur et un mot de passe et peut être sécurisée par un cryptage des données échangées. The method according to the invention may further comprise a constitution of at least one list of categories by classification of an address, i.e., a URL, a domain name or a protocol, in at least one of a plurality of categories. The classification of an address in a category can be carried out manually and / or automatically by semantic analysis of the content or contents at this address. According to the invention, at least one list of addresses or categories may be constituted and / or remotely modified by connection to said central server through the Internet network. This connection can be done through a user interface using a user ID and a password and can be secured by encrypting the exchanged data.

Le procédé selon l'invention peut en outre comprendre, pour chaque utilisateur du réseau, une constitution d'un ou plusieurs journaux de 10 connexion, également appelés logs de connexion. Ces journaux de connexion comprennent les données relatives aux contenus accédées par chaque utilisateur du réseau. The method according to the invention may further comprise, for each user of the network, a constitution of one or more connection logs, also called connection logs. These connection logs include data about the content accessed by each user in the network.

Selon un autre aspect de l'invention il est proposé un système de 15 traitement de données pour l'accès à au moins un contenu au travers du réseau Internet, depuis un réseau, dit local, comprenant : - un boitier de connexion à un fournisseur d'accès internet, généralement appelé « Box Opérateur », réalisant la connexion au réseau internet, et 20 - au moins un appareil utilisateur se connectant audit réseau Internet par l'intermédiaire dudit boitier de connexion, ledit système comprenant : - des moyens agencés dans ledit boitier de connexion pour déterminer des données relatives à une adresse, dites adresse, d'un 25 contenu par analyse d'une requête d'accès audit contenu émis par ledit appareil utilisateur vers ledit boitier de connexion, et transmettre ladite adresse à un appareil informatique distant, dit serveur central, - des moyens agencés dans ledit serveur central pour déterminer 30 des données de catégorisation par comparaison de ladite adresse à avec au moins une liste d'adresses prédéterminée, - des moyens de transmission, agencés dans ledit serveur central, pour transmettre audit boitier de connexion des données relatives à ladite catégorisation, et 2969888 -11- - autorisation ou non d'accès audit contenu par ledit boitier de connexion. According to another aspect of the invention there is provided a data processing system for access to at least one content over the Internet network, from a so-called local network, comprising: a box for connecting to a provider Internet access, generally called "Operator Box", making the connection to the Internet, and 20 - at least one user device connecting to said Internet network via said connection box, said system comprising: - means arranged in said connection box for determining data relating to an address, said address, of a content by analysis of a request for access to said content transmitted by said user device to said connection box, and transmitting said address to a device remote computer, said central server, means arranged in said central server to determine categorization data by comparison of said address to with at least one predetermined address list, - transmission means, arranged in said central server, for transmitting to said connection box data relating to said categorization, and 2969888 -11- - authorization or not access to said content by said connection box.

Par « adresse » on désigne toute donnée relative à une adresse d'un 5 contenu, à savoir une URL, un nom de domaine, un protocole pour accéder à un contenu, etc. By "address" is meant any data relating to an address of a content, namely a URL, a domain name, a protocol for accessing content, etc.

D'autres avantages et caractéristiques apparaîtront à l'examen de la description détaillée d'un mode de réalisation nullement limitatif, et des 10 dessins annexés sur lesquels : - la figure 1 est une représentation schématique d'une configuration de contrôle d'accès à un contenu selon l'invention ; - la figure 2 est une représentation schématique d'un premier mode de réalisation d'un système selon l'invention ; 15 - la figure 3 est une représentation schématique d'un deuxième mode de réalisation d'un système selon l'invention ; et - la figure 4 est une représentation sous la forme d'un diagramme des étapes d'un procédé selon l'invention. Other advantages and features will become apparent upon consideration of the detailed description of a non-limitative embodiment, and the accompanying drawings, in which: FIG. 1 is a schematic representation of an access control configuration of a content according to the invention; FIG. 2 is a schematic representation of a first embodiment of a system according to the invention; FIG. 3 is a schematic representation of a second embodiment of a system according to the invention; and FIG. 4 is a representation in the form of a diagram of the steps of a method according to the invention.

20 Sur les figures et dans la suite de la description, les éléments communs à plusieurs figures conservent la même référence. In the figures and in the following description, the elements common to several figures retain the same reference.

La figure 1 est une représentation schématique d'une configuration 100 de contrôle d'accès à un contenu selon l'invention. 25 En référence à la figure 1, l'invention propose de réaliser un contrôle d'accès à des contenus depuis un réseau domestique 102 comprenant : - un boitier de connexion 104, et - des appareils utilisateurs 106-114, tels qu'un ordinateur 106, une télévision 108, un Smartphone 110, une tablette multimédia 112 et 30 un lecteur multimédia 114. Tous les appareils utilisateurs 106-114 accèdent au réseau Internet 116 en passant par le boitier de connexion 104. Le boitier de connexion 104 est un box opérateur fourni par un fournisseur d'accès à Internet. 2969888 -12- Le contrôle d'accès selon l'invention met en oeuvre un serveur central 118 accessible par le boitier de connexion 104 au travers du réseau Internet et avec lequel le boitier de connexion 104 échange des données numériques au travers du réseau Internet 116 selon un protocole connu ou propriétaire. 5 Les échanges de données sont symbolisés par des flèches. Dans la configuration représentée sur la figure 1, il est proposé de contrôler l'accès à un contenu 120 se trouvant sur un serveur 122 accessible aux appareils utilisateurs 106-114 au travers du réseau Internet 116 e passant par le boitier de connexion 104. 10 La figure 2 est une représentation schématique d'un premier mode de réalisation 200 d'un système selon l'invention. Dans ce mode de réalisation, le système 200 comprend un module 202 installé dans le boitier de connexion agencé pour réaliser l'analyse 15 d'une requête d'accès à un contenu pour déterminer d'une part des données relatives à l'adresse du contenu 120, et d'autre part un identifiant associé à l'utilisateur utilisant l'appareil à l'origine de la requête d'accès. Le boitier 104 comprend en outre une liste de profils 204 mémorisée sur le boitier de connexion 104 qui est consultable par le module d'analyse 202 pour 20 déterminer le profil associé à l'utilisateur grâce à l'identifiant de l'utilisateur. La liste de profils 204 associe à chaque identifiant utilisateur un nom de profil, par exemple pour l'identifiant « Bernard » le profil « Adulte » et pour l'identifiant « Zoé » le profil « Enfant ». Dans le cadre d'un réseau professionnel, la liste de profils peut 25 comprendre pour l'identifiant « Michelle » le profil « Service Comptabilité », pour l'identifiant « Sylvain » le profil « Dirigeant », pour les identifiants « Valérie », « Muriel » le profil « Service administratif » et pour les identifiants « Sébastien » et « François » le profil « Consultants ». Le boitier de connexion 104 comprend une liste dynamique ou cache 30 206, par exemple, des dix dernières adresses pour lesquels une décision d'autorisation d'accès ou d'interdiction d'accès a été prise en association avec la décision prise, et éventuellement l'utilisateur pour lequel la décision à été prise. 2969888 -13- Le serveur central 118 comprend une interface utilisateur 208 permettant à un utilisateur de créer et alimenter une liste 210 d'adresses utilisée pour réaliser une catégorisation d'adresses. Concrètement, dans la liste 210, une catégorie est associée à chaque adresse URL ou nom de 5 domaine ou protocole. Par exemple, au nom de domaine « lemonde.fr » est associée la catégorie « Information », au nom de domaine « Playboy.fr » est associée la catégorie « pornographie », et au protocole « peer-to-peer » est associée la catégorie « Téléchargement » etc. Cette catégorisation peut également être effectuée de manière automatisée par analyse sémantique 10 du contenu du site, du domaine concerné ou du protocole. Le serveur central 118 comprend en outre un ou plusieurs profils 212, comprenant pour chaque profil une ou plusieurs listes de catégories de contenus autorisées ou interdites. Ces profils peuvent être créés à l'aide de l'interface utilisateur 208. Concrètement, l'utilisateur définit un ou plusieurs 15 profils, par exemple « Adulte », « Enfant », « Visiteur ». Dans chaque profil une ou plusieurs catégories autorisées ou interdites sont définie(s). Par exemple : - pour le profil « Adulte » les catégories autorisées sont : o Information, o pornographie, o sport, et o réseaux sociaux ; et - pour le profil « Enfant » les catégories autorisées sont : o Information, et o sport. Un paramétrage temporel, ainsi que des quotas de temps ou de volume de données peuvent être associés à une ou plusieurs catégories dans un profil, par exemple en ce qui concerne le profil « Enfant », un paramétrage temporel peut être associé à chaque catégorie. Ainsi, pour la 30 catégorie « information » le paramétrage temporel peut être « 8h00-20h00 » et pour la catégorie « sport » le paramétrage temporel peut être « 10h00-18h00 ». Ainsi, ces catégories seront autorisées lors de ces tranches horaires. 20 25 2969888 -14- Le serveur central 118 comprend en outre un module de catégorisation 214, qui en fonction d'une adresse, c'est-à-dire d'une URL, d'un nom de domaine ou d'un protocole, permet de déterminer la catégorie de l'adresse en consultant la liste d'adresses 210. 5 Le serveur central 118 comprend en outre un module de prise de décision 216, qui en fonction de la catégorie déterminée par le module de catégorisation 214 détermine une donnée d'autorisation accordée, par exemple « OK » ou une donnée d'autorisation refusée, par exemple « NOK » en comparant la catégorie déterminée à un profil 212. 10 La figure 3 est une représentation d'un deuxième mode de réalisation d'un système selon l'invention. Dans le mode de réalisation 300 représenté sur la figure 3, tous les éléments sont identiques au premier mode de réalisation 200 représenté 15 sur la figure 2 à la différence près que le module de décision 216 et les profils 212 sont agencés dans le boitier de connexion 104 et non plus sur le serveur central 118. Dans ce mode de réalisation 300 la détermination de données d'autorisation est réalisée dans le réseau local domestique 102 au niveau du boitier de connexion 104, et non au niveau du serveur central 20 118. FIG. 1 is a schematic representation of a configuration 100 for controlling access to a content according to the invention. With reference to FIG. 1, the invention proposes to carry out access control of contents from a home network 102 comprising: a connection box 104, and user devices 106-114, such as a computer 106, a television 108, a smartphone 110, a multimedia tablet 112 and a media player 114. All the 106-114 user devices access the Internet network 116 through the connection box 104. The connection box 104 is a box operator provided by an ISP. The access control according to the invention implements a central server 118 accessible by the connection box 104 through the Internet and with which the connection box 104 exchanges digital data over the Internet network. according to a known or proprietary protocol. The data exchanges are symbolized by arrows. In the configuration shown in Figure 1, it is proposed to control access to a content 120 on a server 122 accessible to the user devices 106-114 through the Internet network 116 e through the connection box 104. 10 Figure 2 is a schematic representation of a first embodiment 200 of a system according to the invention. In this embodiment, the system 200 comprises a module 202 installed in the connection box arranged to perform the analysis of a request for access to a content in order firstly to determine data relating to the address of the user. content 120, and secondly an identifier associated with the user using the device at the origin of the access request. The box 104 further comprises a list of profiles 204 stored on the connection box 104 which is searchable by the analysis module 202 to determine the profile associated with the user through the user identifier. The list of profiles 204 associates with each user identifier a profile name, for example for the "Bernard" identifier the "Adult" profile and for the "Zoé" identifier, the "Child" profile. In the context of a professional network, the list of profiles can include for the identifier "Michelle" the profile "Service Accounting", for the identifier "Sylvain" the profile "Leader", for the identifiers "Valérie", "Muriel" the profile "Administrative Service" and for the identifiers "Sébastien" and "François" the profile "Consultants". The connection box 104 comprises a dynamic list or cache 206, for example, of the last ten addresses for which a decision of authorization of access or of prohibition of access has been taken in association with the decision taken, and possibly the user for whom the decision was made. The central server 118 includes a user interface 208 allowing a user to create and feed a list 210 of addresses used to perform an address categorization. Specifically, in the list 210, a category is associated with each URL address or domain name or protocol. For example, the domain name "lemonde.fr" is associated with the category "Information", the domain name "Playboy.fr" is associated with the category "pornography", and the "peer-to-peer" protocol is associated with the category "Download" etc. This categorization can also be performed automatically by semantic analysis of the content of the site, the domain concerned or the protocol. The central server 118 further comprises one or more profiles 212, comprising for each profile one or more lists of categories of content allowed or prohibited. These profiles can be created using the user interface 208. Specifically, the user defines one or more profiles, for example "Adult", "Child", "Visitor". In each profile one or more categories allowed or prohibited are defined. For example: - for the "Adult" profile, the categories allowed are: o Information, o pornography, o sport, and o social networks; and - for the "Child" profile, the categories allowed are: o Information, and o sport. A time setting, as well as time or data volume quotas can be associated with one or more categories in a profile, for example with regard to the "Child" profile, a time setting can be associated with each category. Thus, for the "information" category the time setting can be "8: 00-20: 00" and for the "sport" category the time setting can be "10:00 to 18:00". Thus, these categories will be allowed during these time slots. The central server 118 further comprises a categorization module 214, which according to an address, i.e., a URL, a domain name or a protocol , determines the category of the address by consulting the address list 210. The central server 118 further comprises a decision-making module 216, which according to the category determined by the categorization module 214 determines a granted authorization data, for example "OK" or a denied authorization data, for example "NOK" by comparing the determined category with a profile 212. FIG. 3 is a representation of a second embodiment of a system according to the invention. In the embodiment 300 shown in FIG. 3, all the elements are identical to the first embodiment 200 shown in FIG. 2, with the difference that the decision module 216 and the profiles 212 are arranged in the connection box. 104 and not on the central server 118. In this embodiment 300 the determination of authorization data is performed in the home local area network 102 at the connection box 104, and not at the central server 118.

La figure 4 est une représentation sous la forme d'un diagramme d'un procédé selon l'invention, pouvant être mis en oeuvre dans les systèmes représentés en figures 2 et 3 ou dans la configuration 100 de contrôle 25 représentée sur la figure 1. Le procédé comprend une première étape 402 d'initialisation. La liste de profils 204, les profils 212 sont créés lors de cette étape. La liste de d'adresses 210 contenant des URLs, noms de domaines te/ou type de protocoles, peut également être créée lors de étape ou téléchargé lors de 30 cette étape depuis le serveur central 118 ou depuis un autre appareil informatique (non représenté sur les figures 1-3). Cette étape 402 n'est réalisée qu'une seule fois. Les étapes suivantes sont réalisées à chaque réception/détection par le boitier de connexion 104 d'une nouvelle requête d'accès à un contenu 2969888 -15- émis par un appareil utilisateur 106-114 au sein du réseau domestique local 102. Lors de la réception d'une nouvelle requête d'accès à un contenu, la requête d'accès est analysée lors d'une étape 404 par le module d'analyse 5 202 pour déterminer, l'identifiant ID de l'utilisateur et l'adresse AD du contenu visé par la requête d'accès. A l'étape 406, le profil de l'utilisateur de l'appareil à l'origine de la requête est déterminée en consultant la liste de profils 204. A l'étape 408, le module d'analyse consulte la liste dynamique 206 10 pour déterminer si une décision a été prise pour ce contenu suite à une requête d'accès émise pour ce profil. Si oui, le boitier de connexion autorise ou non l'accès à ce contenu lors d'une étape 424 en fonction de la décision précédemment prise. Si non, l'adresse AD du contenu, c'est-à-dire une URL, un nom de 15 domaine et/ou un protocole associé, est transmise au serveur central 118 lors d'une étape 410. Lorsque le module de décision 216 est agencé sur le serveur central 118, le profil PR de l'utilisateur est également transmis au serveur central 118 lors de cette étape 408. A l'étape 412, la catégorie du contenu est déterminée par le module 20 de catégorisation 214 en consultant la liste d'adresses 210. Lorsque, le module de décision 216 et les profils 212 sont agencés sur le serveur central 118 alors des données d'autorisation ou d'interdiction sont déterminées à l'étape 414, au niveau du serveur central 118, en fonction du profil PR et des données de catégorisation. Les données 25 d'autorisation ou d'interdiction sont transmises au boitier de connexion à l'étape 416. Lorsque, le module de décision 216 et les profils 212 sont agencés sur le boitier de connexion alors les données de catégorisation sont transmises au boitier de connexion 104 lors d'une étape 418 exécutée après 30 l'étape 412. Les données d'autorisation ou d'interdiction sont alors déterminées à l'étape 420, au niveau du boitier de connexion 104, en fonction du profil PR et des données de catégorisation reçues lors de l'étape 418. A l'étape 422, la liste dynamique est mise à jour. 2969888 -16- A l'étape 424 le boitier de connexion 104 autorise ou refuse l'accès au contenu visé en fonction des données d'autorisation/interdiction. FIG. 4 is a representation in the form of a diagram of a method according to the invention, which can be implemented in the systems represented in FIGS. 2 and 3 or in the control configuration 100 shown in FIG. The method comprises a first initialization step 402. The list of profiles 204, the profiles 212 are created during this step. The list of addresses 210 containing URLs, domain names and / or type of protocols may also be created during a step or downloaded at this step from the central server 118 or from another computer device (not shown in FIG. Figures 1-3). This step 402 is performed only once. The following steps are performed at each reception / detection by the connection box 104 of a new request for access to a content 2969888 issued by a user device 106-114 within the local home network 102. receiving a new request for access to a content, the access request is analyzed in a step 404 by the analysis module 202 to determine the user's identifier ID and the address AD content covered by the access request. In step 406, the profile of the user of the apparatus at the origin of the request is determined by consulting the list of profiles 204. In step 408, the analysis module consults the dynamic list 206 10 to determine if a decision has been made for that content as a result of an access request issued for that profile. If so, the connection box allows or not access to this content during a step 424 according to the decision previously made. If not, the AD address of the content, i.e., a URL, a domain name and / or an associated protocol, is transmitted to the central server 118 in a step 410. When the decision module 216 is arranged on the central server 118, the PR profile of the user is also transmitted to the central server 118 during this step 408. In step 412, the category of the content is determined by the categorization module 214 by consulting the list of addresses 210. When the decision module 216 and the profiles 212 are arranged on the central server 118, then authorization or prohibition data are determined at the step 414, at the central server 118, according to PR profile and categorization data. The authorization or prohibition data are transmitted to the connection box in step 416. When the decision module 216 and the profiles 212 are arranged on the connection box, then the categorization data are transmitted to the box of the connection box. connection 104 during a step 418 executed after step 412. The authorization or prohibition data is then determined in step 420, at the connection box 104, according to the PR profile and the data. categorization received in step 418. In step 422, the dynamic list is updated. In step 424, the connection box 104 authorizes or denies access to the targeted content according to the authorization / prohibition data.

Dans les exemples donnés, les modules peuvent être soit des 5 composants électroniques tels que des processeurs ou des calculateurs ou des modules informatiques sous la forme de logiciels ou programmes. Par ailleurs, dans un troisième mode de réalisation du système selon l'invention la liste de profils 204 peut être agencée sur le serveur central 118. Dans ce cas, l'étape 406 de détermination du profil de l'utilisateur de 10 l'appareil à l'origine de la requête est déterminée sur le serveur central en fonction de la donnée d'identification ID préalablement transmises par le boitier de connexion 104 au serveur central 118. De plus, les données d'adresse du contenu peuvent être déterminées par le module d'analyse 202 en consultant un ou plusieurs serveurs DNS 15 externes (non représentés). In the examples given, the modules can be either electronic components such as processors or computers or computer modules in the form of software or programs. Furthermore, in a third embodiment of the system according to the invention the list of profiles 204 can be arranged on the central server 118. In this case, the step 406 of determining the profile of the user of the apparatus at the origin of the request is determined on the central server according to the identification data ID previously transmitted by the connection box 104 to the central server 118. In addition, the address data of the content can be determined by the analysis module 202 by consulting one or more external DNS servers (not shown).

Le réseau local 102 peut également être un réseau professionnel. Local network 102 may also be a professional network.

Bien entendu l'invention n'est pas limitée aux exemples qui viennent 20 d'être décrits. Naturally, the invention is not limited to the examples which have just been described.

Claims (11)

REVENDICATIONS1. Procédé de traitement de données pour l'accès à au REVENDICATIONS1. Procédé de traitement de données pour l'accès à au moins un contenu (120) au travers du réseau -Internet (116), depuis .un réseau (102), dit local, comprenant - un boitier de connexion (104) à un fournisseur d'accès-:internet;généralement appelé « Box Opérateur », réalisant la connexion au réseau -internet (116), et - au moins. un appareil (106-114)-utilisateur se connectant audit 10 réseau Internet (116) par l'intermédiaire dudit boitier de connexion (1041 ledit procédé comprenant les étapes suivantes: - _ détermination' (404), par ledit boitier de connexion (104),de données relatives à une adresse, dite adressé, d'un contenu (120) 15 par analyse d'une requêted'accès audit' contenu (120) émise par ledit appareil utilisateur (106-114), - transmission (410) , de ladite adresse par ledit boitier de connexion à un appareil informatique distant, dit serveur. central,-. déterminâtion (412) par ledit serveùr cèntral (1-18), de données I ., m- a . ison - e la- ite a esse . vec au oins une liste (210) d'adresses prédéterminée, -' transmission, par ledit- serveur central (118) audit boitier de connexion (104) de données relatives à ladite catégorisation, - autorisation ou non d'accès audit contenu(120) par ledit boitier de 25 connexion (104). REVENDICATIONS1. Data processing method for access to CLAIMS1. A data processing method for accessing at least one content (120) through the network -Internet (116) from a local network (102) comprising - a connection box (104) to a provider access-: internet, usually called "Box Operator", making the connection to the network -internet (116), and - at least. an apparatus (106-114) -using a user connecting to said Internet network (116) via said connection box (1041) said method comprising the steps of: - determining (404) by said connection box (104) ), data relating to an address, referred to as address, of a content (120) 15 by analyzing an access request to said content (120) transmitted by said user device (106-114), - transmission (410) of said address by said connection box to a remote computing device, said central server, said determination (412) by said central server (1-18), of data I, m-ison-e It is necessary to have at least one predetermined list (210) of addresses, transmission by said central server (118) to said connection box (104) of data relating to said categorization, authorization or not of access. said content (120) being controlled by said connection box (104). 2. Procédé selon la revendication 1,, caractérisé en cè qu'il comprend en outre une détermination (414, 420) de données d'autorisation par comparaison des données de catégorisation. déterminées. par le serveur 30 centrai (118) à au moins une liste (212) de catégories d'adresses autorisées et/ou interdites. The method of claim 1, characterized in that it further comprises a determination (414, 420) of authorization data by comparing the categorization data. determined. by the central server (118) to at least one list (212) of permitted and / or prohibited address categories. 3. Procédé selon la revendication.2, caractérisé en ce que la détermination (414) de données d'autorisation est réalisée par le serveur-central (118) et 2969888 ~18- l'au moins - une liste (212) de catégories d'adresses autorisées et/ou .interdites est mémorisée sur ledit serveur. central (118), les données relatives à la catégorisation transmises par ledit serveur central (118) au boitier de connexion (104) comprenant lesdites données d'autorisation. 3. Method according to claim 2, characterized in that the determination (414) of authorization data is performed by the central server (118) and 2969888 ~ 18- the at least - a list (212) of categories of authorized and / or forbidden addresses is stored on said server. central (118), the categorization data transmitted by said central server (118) to the connection box (104) including said authorization data. 4. Procédé selon la revendication 2, caractérisé en ce que la détermination (420) de données d'autorisation est réalisée par le boîtier de connexion (104) et I'au moins une liste (212) de catégories d'adresses autorisées et/ou interdites est mémorisée sur ledit boitier de connexion (104),les 10 données relatives à-la catégorisation transmises par le serveur central (118) audit boitier de connexion (104) comprenant les données de catégorisation déterminées par ledit serveur central (118). 4. Method according to claim 2, characterized in that the determination (420) of authorization data is performed by the connection box (104) and the at least one list (212) of authorized address categories and / or prohibited is stored on said connection box (104), the categorization data transmitted by the central server (118) to said connection box (104) including the categorization data determined by said central server (118). 5. Procédé selon' l'une quelconque des .revendications- précédentes; 15 caractérisé en ce qu'il comprend en outre . une" mémorisation . (422), au niveau du- boitier de connexion (104), d'une listeou cache (206) d'adresses, dite dynamique, correspondant aux adresses des contenus pour les dernières requêtes d'accès émises vers ledit boiter de connexion (104) en association avec des données relatives à une autorisation ou interdiction 20~o>>r chacune desdites adresses. 5. A process according to any one of the preceding claims; Characterized in that it further comprises. a "storage" (422), at the level of the connection box (104), of a list or cache (206) of addresses, called dynamic, corresponding to the addresses of the contents for the last access requests sent to said limp connection (104) in association with data relating to an authorization or prohibition 20 ~ o >> r each of said addresses. 6. Procédé selon la revendication' 5, caractérisé en ce qu'il comprend, avant l'étape (410) de transmission des données au serveur central (118), une étape (408) de consu).tetion de la lïste dynamique ou cache (206) .pour au 25 moins une nouvelle requête d'accès à un contenu. 6. Method according to claim 5, characterized in that it comprises, before the step (410) for transmitting the data to the central server (118), a step (408) of consu) .tetion of the dynamic lèse or cache (206) for at least one new access request to a content. 7. Procédé selon l'une quelconque des revendications 2 à 6, caractérisé en -ce que la détermination (414, 420) des données d'autorisation est réalisée selon un profil .(PR) utilisateur _préalablement défini et associé à l'utilisateur 30 de l'appareil utilisateur (106/114) émettant la'requête d'accès au contenu. 7. A method according to any one of claims 2 to 6, characterized in that the determination (414, 420) of the authorization data is performed according to a profile (PR) user _previously defined and associated with the user 30 the user device (106/114) issuing the content access inquiry. 8. Procédé selon la revendication 7, caractérisé en ce qu'il -comprend une détermination (406), par analyse de la requête d'accès, de données, dite de profil, relatives au profil de l'utilisateur de l'appareil utilisateur (1067114), 2969888 -19- lesdites données de profil étant utilisées pour une-sélection d'au moins une liste _ (212) dé catégories d'adresses autorisées - et/ou interdites préalablement à la détermination (414, 420) de ;données d'autorisation. 8. Method according to claim 7, characterized in that it comprises a determination (406), by analysis of the access request, of data, called profile, relating to the profile of the user of the user device. (1067114), said profile data being used for selection of at least one list (212) of permitted address categories - and / or prohibited prior to the determination (414, 420) of; authorization data. 9. Procédé selon la revendication 8,. caractérisé -en ce qu'il comprend une: association (402) d'un profil à au moins un identifiant d'un appareil et/ou d'un utilisateur, la détermination (408) de données de profil étant réalisée en fonction dudit identifiant: 10 9. The method of claim 8. characterized in that it comprises: associating (402) a profile with at least one identifier of an apparatus and / or a user, the determination (408) of profile data being performed according to said identifier : 10 10. Procédé selon l'une quelconque des revèndications précédentes, caractérisé en.ce qu'il comprend une constitution (402) d'au moins une 'liste (212) de .catégories d'adresses autorisées ou interdites pour au moins un profil. 15 10. A method according to any one of the preceding revisions, characterized in that it comprises a constitution (402) of at least one list (212) of .categories of addresses allowed or prohibited for at least one profile. 15 11. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comprepd une constitution d'au moins une liste (210) de catégories d'adresses, par classification d'une adressé 'dans au moins . une categone.parm'i une pluralité de catégories: 'une - uelconque des revendications 10 ou 11, caractérisé en ce qu'au moins une liste (204, 21.0, 212) d'adresse est constituée et/ou modifiée à distance par connexion audit serveur central (118) au travers du réseau Internet {116). 25 13. Système (200,300) de traitement de données pour l'accès à au moins un contenu" (120) au' 'travers du réseau Internet (116), depuis un réseau (102), dit local, comprenant - un boîtier (104) de' connexion -à un' fournisseur d'accès internet,généralement appelé « Box Opérateur »,- réalisant la 30 connexion au. réseau internet (116), et - au moins un appareil utilisateur (106-114) sè connectant audit réseau Internet (116) par l'intermédiaire dudit boitier de connexion (104), leditsystème (200;300) comprenant 2969888 -20- des moyens (202) ,agencés dans ledit boitier dé connexion (104) pour déterminer et transmettre à .un appareil informatique distant (118), dit serveur- .central, des données relatives à une. adresse,-dites adresses, d'un contenu par analyse d'une requête d'accès audit contenu émis - pa'r.. ledit- appareil utilisateur (106-114).. vers ledit bbitier de connexion (104), . - des moyens .(214, 210) agençés dans ledit serveur central. (.118) pour déterminer dés données de catégorisation par corhparaison. de ladite adresse avec au moins une liste (210) d'adresses 10 prédéterminée, - des moyens (214, 216) de transmission, agencés dans ledit serveur centrai (118), pour- transmettre audit boitier de connexion (104) des données relatives à ladite câtégôrisation, .et - autorisation ou. non d'accès -audit contenu(120) par ledit boitier de :15 .connexion (104). 11. Method according to any one of the preceding claims, characterized in that it comprises a constitution of at least one list (210) of categories of addresses, by classification of a addressed 'in at least. a category.by a plurality of categories: any of the claims 10 or 11, characterized in that at least one list (204, 21.0, 212) of address is constituted and / or modified remotely by connection to said central server (118) over the Internet {116). 13. A data processing system (200,300) for accessing at least one content (120) through the Internet (116) from a so-called local network (102) comprising a housing ( 104) of 'connection to an internet service provider, generally referred to as an' Operator Box ', - making the connection to the internet network (116), and - at least one user device (106-114) connecting to said network an Internet network (116) through said connection box (104), said system (200; 300) comprising means (202) arranged in said connection box (104) for determining and transmitting to a remote computer apparatus (118), said server-.central, data relating to an address, said addresses, of a content by analysis of an access request to said transmitted content - pa'r .. said-apparatus user (106-114) to said connection box (104); means (214, 210) arranged in said central server (.118). to determine categorization data by cor- parparison. of said address with at least one predetermined address list (210); transmission means (214, 216) arranged in said central server (118) for transmitting to said connection box (104) data relating thereto; to said cégégôrisation, .and - authorization or. no access -audit content (120) by said box of .connection (104).
FR1061291A 2010-12-28 2010-12-28 METHOD OF PROCESSING DATA TO ACCESS CONTENT THROUGH INTERNET NETWORK. Active FR2969888B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR1061291A FR2969888B1 (en) 2010-12-28 2010-12-28 METHOD OF PROCESSING DATA TO ACCESS CONTENT THROUGH INTERNET NETWORK.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1061291A FR2969888B1 (en) 2010-12-28 2010-12-28 METHOD OF PROCESSING DATA TO ACCESS CONTENT THROUGH INTERNET NETWORK.

Publications (2)

Publication Number Publication Date
FR2969888A1 true FR2969888A1 (en) 2012-06-29
FR2969888B1 FR2969888B1 (en) 2013-01-04

Family

ID=44352134

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1061291A Active FR2969888B1 (en) 2010-12-28 2010-12-28 METHOD OF PROCESSING DATA TO ACCESS CONTENT THROUGH INTERNET NETWORK.

Country Status (1)

Country Link
FR (1) FR2969888B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6233618B1 (en) * 1998-03-31 2001-05-15 Content Advisor, Inc. Access control of networked data
US6772214B1 (en) * 2000-04-27 2004-08-03 Novell, Inc. System and method for filtering of web-based content stored on a proxy cache server
US20080209057A1 (en) * 2006-09-28 2008-08-28 Paul Martini System and Method for Improved Internet Content Filtering

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6233618B1 (en) * 1998-03-31 2001-05-15 Content Advisor, Inc. Access control of networked data
US6772214B1 (en) * 2000-04-27 2004-08-03 Novell, Inc. System and method for filtering of web-based content stored on a proxy cache server
US20080209057A1 (en) * 2006-09-28 2008-08-28 Paul Martini System and Method for Improved Internet Content Filtering

Also Published As

Publication number Publication date
FR2969888B1 (en) 2013-01-04

Similar Documents

Publication Publication Date Title
EP2494489B1 (en) Method and client agent for monitoring the use of protected content
EP3008872B1 (en) Method for authenticating a terminal by a gateway of an internal network protected by an entity providing secure access
EP2795878B1 (en) Method for sharing multimedia contents between users.
EP2795870B1 (en) Method enabling a telecommunications terminal to access a database hosted by a service platform that can be accessed via a telecommunications network
EP3612970A1 (en) Method for managing a cloud computing system
WO2007000552A2 (en) Method for obtaining configuration data for a terminal by using the dhcp protocol
EP3465602A1 (en) Method for providing personal information of a user requested by a given online service
WO2014155000A1 (en) Method and device for transmitting a file containing a controlled-access multimedia content
EP2807815B1 (en) System and method for controlling a dns request
WO2014001695A1 (en) Method for authenticating a device for access to a service
EP2446360B1 (en) Technique for determining a chain of basic functions associated with a service
CA2747375C (en) Microkernel gateway server
FR2969888A1 (en) Method for processing data for content access on e.g. new computer, via Internet from local area network, involves transmitting connection data relating to categorization, and providing access to content based on data from connection box
WO2012010803A1 (en) Furnishing of information by a mobile terminal in a network
WO2021176156A1 (en) Method for managing a request to access an internet site from an access device
WO2021116555A1 (en) Method for processing domain name resolution requests
EP2472818B1 (en) Method for processing data to control access to content on the internet.
EP3643035A1 (en) Method of control of the obtaining by a terminal of a configuration file
FR3044192A1 (en) METHOD OF DISTRIBUTING RIGHTS ON SERVICE AND SERVICE PLATFORM
FR2981821A1 (en) REMOTE PARENTAL CONTROL
EP2320623A1 (en) Method for supplying a service
FR2912025A1 (en) Calling device and called device e.g. fixed telephone, communicating method for e.g. mobile network, involves communicating calling device with content server of called device, and accessing virtual standby environment by calling device

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7

PLFP Fee payment

Year of fee payment: 8

PLFP Fee payment

Year of fee payment: 10

PLFP Fee payment

Year of fee payment: 11

PLFP Fee payment

Year of fee payment: 12

PLFP Fee payment

Year of fee payment: 13

PLFP Fee payment

Year of fee payment: 14