FR2997593A1 - Procede pour transmettre un message electronique entre un expediteur et un destinataire - Google Patents

Procede pour transmettre un message electronique entre un expediteur et un destinataire Download PDF

Info

Publication number
FR2997593A1
FR2997593A1 FR1202941A FR1202941A FR2997593A1 FR 2997593 A1 FR2997593 A1 FR 2997593A1 FR 1202941 A FR1202941 A FR 1202941A FR 1202941 A FR1202941 A FR 1202941A FR 2997593 A1 FR2997593 A1 FR 2997593A1
Authority
FR
France
Prior art keywords
recipient
message
subscriber
subnet
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR1202941A
Other languages
English (en)
Inventor
David Keller
Cyrille Cornu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
LEGAL BOX
Original Assignee
LEGAL BOX
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by LEGAL BOX filed Critical LEGAL BOX
Priority to FR1202941A priority Critical patent/FR2997593A1/fr
Publication of FR2997593A1 publication Critical patent/FR2997593A1/fr
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/234Monitoring or handling of messages for tracking messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/08Annexed information, e.g. attachments

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

Réseau de communication, notamment par l'Internet, comportant au moins un serveur de sous-réseau auquel sont connectés une pluralité d'abonnés de sous-réseau, au moins un abonné du sous-réseau souhaitant expédier un message électronique à un destinataire dans le réseau, le serveur de sous-réseau comportant des moyens de réception pour recevoir le message électronique dudit au moins un abonné de sous-réseau et des moyens de transmission pour le transmettre au destinataire, caractérisé en ce que le serveur de sous-réseau comporte : - des premiers moyens d'authentification destinés à authentifier ledit au moins un abonné de sous-réseau qui expédie le message électronique ; - des moyens de pré-émission destinés à émettre un message de notification audit un autre abonné qu'un message lui est destiné ; - des seconds moyens d'authentification destinés à authentifier ledit autre abonné ; et - des moyens d'émission destinés à envoyer le message audit autre abonné, une fois ce dernier authentifié.

Description

La invention se rapporte à un réseau de communication, notamment par l'Internet, comportant au moins un serveur de sous-réseau auquel sont connectés une pluralité d'abonnés d- et dont au moins l'un souhaite envoyer un message à un destinataire sur le réseau de communication. On connaît déjà dans l'art antérieur des réseaux, notamment par l'Internet, dans lesquels des serveurs de sous-réseau, sous la forme de portail de messagerie, permettent à des abonnés du portail de messagerie d'envoyer à d'autres abonnés d'un autre sous-réseau ou du sous-réseau des messages, lettres, documents ou analogues. Ces sous-réseaux ou portails présentent l'inconvénient de ralentir le débit du réseau de communication. La présente invention vise à surmonter les inconvénients de l'art antérieur en proposant un réseau de communication du genre mentionné ci-dessus dont le débit est augmenté, et notamment qui sature moins pour un nombre donné de postes reliés entre eux. Suivant l'invention, un réseau de communication, notamment par l'Internet, comportant au moins un serveur de sous-réseau auquel sont connectés une pluralité d'abonnés de sous-réseau, au moins un abonné du sous-réseau souhaitant expédier un message électronique à un destinataire dans le réseau, le serveur de sous-réseau comportant des moyens de réception pour recevoir le message électronique dudit au moins un abonné de sous-réseau et des moyens de transmission pour le transmettre au destinataire, est caractérisé en ce que le serveur de sous-réseau comporte : - des premiers moyens d'authentification destinés à authentifier ledit au moins un abonné de sous-réseau qui expédie le message électronique; - des moyens de pré-émission destinés à émettre un message de notification audit un autre abonné qu'un message lui est destiné ; - des seconds moyens d'authentification destinés à authentifier ledit autre abonné ; et - des moyens d'émission destinés à envoyer le message audit autre abonné, une fois ce dernier authentifié. Dans les portails connus jusqu'à maintenant, l'expéditeur ne dispose d'aucune preuve, ni du fait qu'il a effectivement envoyé le message, ni que le destinataire l'a effectivement reçu, sauf à avoir demandé à ce dernier de lui en accuser réception et que ce dernier ait non seulement bien souhaité lui accuser réception de ce message, mais l'ait également fait effectivement.
L'expéditeur doit par conséquent envoyer de nombreux rappels au destinataire jusqu'à ce que celui-ci lui réponde, ce qui a un effet négatif sur le débit du réseau. En prévoyant ainsi un serveur de sous-réseau "intermédiaire" qui demande aussi bien à l'abonné expéditeur qu'au destinataire de s'authentifier, et éventuellement dans le même temps d'accuser réception du message avant sa transmission ou quasi simultanément à celle-ci, on donne à l'abonné de sous-réseau expéditeur la certitude et/ou la preuve que son message a bien été distribué au destinataire. On obtient ainsi un réseau qui est moins saturé, l'expéditeur n'ayant plus besoin d'envoyer d'innombrables messages de rappels, ayant effectivement la preuve et la certitude de son envoi, par l'intermédiaire d'un tiers de confiance, de l'envoi et de la réception par le destinataire. Suivant un mode de réalisation particulièrement préféré, il est prévu des moyens, après l'authentification du destinataire et avant l'envoi du message à ce dernier, pour obtenir du destinataire un message d'acceptation de la réception du message provenant de l'abonné expéditeur. De préférence, l'étape d'authentification du destinataire comporte l'étape de l'inscription du destinataire comme 15 abonné du sous-réseau. Suivant un mode de réalisation préféré, le serveur de sous- réseau comporte des moyens d'archivage. électronique (NF Z 42-013) destinés à stocker l'ensemble des messages,notifications transmis par son intermédiaire, des 20 preuves de dépôt et d'ouverture et 'des journaux d'événements. Suivant un mode de réalisation préféré, le serveur de sous-réseau comporte des moyens destinés à transmettre à l'abonné expéditeur A un message d'accusé de réception du 25 dépôt du message pour son envoi à l'abonné destinataire B. De préférence, le serveur de sous-réseau comporte des moyens destinés à recueillir une attestation de distribution de l'abonné B, après son authentification et avant l'envoi du message qui lui est destiné. De préférence, les moyens d'authentification du destinataire comportent des moyens de communication entre 5 le serveur de sous-réseau et le destinataire qui sont différents du réseau de communication, par exemple par SMS. La présente invention se rapporte également à un procédé pour transmettre un message électronique entre un expéditeur et un destinataire par l'intermédiaire d'un 10 réseau suivant l'invention. On décrit maintenant, à titre d'exemple, des modes de réalisation de l'invention en se reportant aux dessins, dans lesquels la figure 1 : est un schéma synoptique d'un premier mode de 15 réalisation de l'invention, nommé Courrier Certifié ; la figure 2 représente sous la forme d'un schéma synoptique un deuxième mode de réalisation de l'invention qui est un perfectionnement du 20 premier mode de réalisation décrit à la figure 1, nommé LRE ; la figure 3 représente sous forme schématique la procédure d'envoi du côté du poste de l'abonné expéditeur, nommé Courrier 25 Confidentiel ; la figure 4a représente sous forme schématique la première étape de la procédure de réception du message du côté du poste de l'abonné destinataire ; et la figure 4E représente sous forme schématique la seconde étape de la procédure de réception du message du côté du poste de l'abonné destinataire. Comme représenté à la figure 1, soit le procédé de Courrier Certifié, l'expéditeur A est abonné du sous-réseau L dit "LegalBox" (L). Il envoie un courrier à un abonné B destinataire par l'intermédiaire du serveur de sous-réseau L. Dans une première étape, l'expéditeur A s'authentifie auprès du serveur du sous-réseau L en fournissant la preuve qu'il est bien celui qu'il prétend être, notamment par l'intermédiaire d'un mot de passe et/ou d'une signature électronique. Il indique ensuite l'adresse du destinataire B et transmet le courrier au serveur L. Le serveur L crée une enveloppe électronique, la scelle électroniquement et envoie une notification au destinataire B. B, à réception de la notification de L, sait qu'un message lui est destiné et est en attente de lui être délivré par le serveur L. Suivant un mode de réalisation représenté aux figures 4a et 4b, le message électronique a été scellé par le serveur L et envoyé au poste de l'abonné B. Celui-ci sait donc qu'un message lui est destiné mais ne peut pas en prendre connaissance sans le décacheter. Pour ce faire, il doit d'abord s'authentifier auprès du serveur L et lui demander un code d'ouverture ou décachetage de l'enveloppe électronique. Pour ce faire, il envoie un message en retour du message reçu de L pour demander le code et ce code lui est transmis, de préférence par le biais d'un autre moyen de communication, par exemple par SMS. A réception du code, le destinataire B décachète l'enveloppe et prend connaissance de son contenu. Simultanément à l'ouverture de l'enveloppe, un message d'AR (accusé de réception) est renvoyé au serveur L, qui le transmet à l'abonné A et le stocke. S'il souhaite le recevoir, il répond à L. Il se 5 peut qu'au premier message reçu par B, il doive préalablement s'abonner au sous-réseau L, en fournissant les preuves nécessaires pour lui permettre de l'authentifier. Une fois que le destinataire B a transmis son message d'authentification à L, L lui envoie 10 l'enveloppe électronique scellée et la procédure se poursuit comme ci-dessus. L'expéditeur A qui souhaite envoyer un courrier, tel qu'une facture, un bon de commande, un bulletin de paie ou analogue au destinataire B par l'intermédiaire du serveur L 15 s'est préalablement inscrit sur le site de L en fournissant tout moyen connu de l'art antérieur pour se permettre de s'authentifier et de signer des messages envoyés à L. L'expéditeur A s'authentifie donc auprès du site "LegalBox", indique ensuite l'adresse à laquelle il 20 souhaite envoyer son courrier (l'adresse du destinataire B) et fournit le courrier en question à L. "LegalBox" crée alors par des moyens appropriés un message contenant le courrier que A souhaite envoyer à "LegalBox", ce courrier étant enveloppé et scellé, et envoie un message par tout 25 moyen approprié connu au destinataire B pour lui notifier qu'un courrier lui est destiné. En outre, il est prévu sur le site de "LegalBox" une zone d'archivage permettant de stocker l'ensemble des messages correspondant à l'envoi d'un courrier donné.
30 A la figure 2, soit le procédé LRE, il est représenté un autre mode de réalisation d'un envoi de courrier par l'intermédiaire du serveur L. Il s'agit ici d'une Lettre Recommandée Electronique (LRE, cf. décret n° 2011-144 du 2 février 2011). Il est prévu dans ce mode de réalisation particulier une étape supplémentaire, dans laquelle B signe de manière électronique un accusé d'acceptation de réception du message de A avant de signer la preuve de distribution. A part cette étape supplémentaire, les autres étapes de l'envoi du courrier de A à B sont identiques à celles décrites dans le mode de réalisation représenté à la figure 1, sauf que B ne sait pas de qui provient le courrier. A la figure 3, soit le Courrier Confidentiel, il est représenté la procédure de préparation du courrier au 15 niveau de l'abonné expéditeur A. Un plug in fourni par L est installé sur le poste de l'abonné A. Au niveau de l'abonné A, il est généré une clé, notamment AES 256 et le courrier est chiffré localement avec le plug in par la clé KEY, le courrier étant alors chiffré et/ou 20 scellé pour devenir SealedLetter, puis HashLetter. Il est ensuite créé deux nombres aléatoires Aleal et Alea2, la clé étant diversifiée par Aleal et devenant DKEY. Le courrier est ensuite transmis au serveur L ainsi que l'ID du courrier généré, Aleal et Alea2. L envoie alors par 25 SMTP une notification au destinataire par email avec une URL qui contient l'ID du courrier, Alea2, Hashletter et DKey. A la figure 4a, la première étape de réception par le destinataire est décrite. Le destinataire ouvre une page de L spécifique qui charge l'applet de déchiffrement en connexion anonyme à la messagerie de L. L vérifie que la partie du chiffrement (Alea2) envoyé dans le courrier et 5 dans l'URL est identique et, si oui, l'applet charge en local le contenu chiffré du courrier depuis le serveur L et demande au serveur de déclencher l'envoi d'un SMS, en donnant l'ID du courrier. Il est alors généré un troisième nombre aléatoire Alea3 avec lequel le serveur L diversifie 10 le code Alea2 (qui devient DAlea2) et le renvoie l'applet. L envoie un SMS avec le message code d'ouverture + Alea3. La suite de la procédure est représentée à la figure 3b. Le destinataire reçoit le SMS et saisit Alea3. L'applet 15 effectue les opérations cryptographiques suivantes : - Authentification destinataire par SMS : Alea3 + DAlea2 => Ale - Authentification destinataire de l'email SMTP : Alea2 + DKEY => KEY 20 - Authentification de l'expéditeur par CMTP : KEY SEALEDLETTER => LETTER L'intégrité du message est vérifiée par recalcul de HashLetter et comparaison avec HashLetter fourni dans le courrier initial.
25 Si Alea3 est correct, l'Applet ouvre le document l'utilisateur, et informe L que l'ouverture s'est bien déroulée, et détruit SealedLetter.

Claims (7)

  1. REVENDICATIONS1. Réseau de communication, notamment par l'Internet, comportant au moins un serveur de sous-réseau auquel sont connectés une pluralité d'abonnés de sous-réseau, au moins un abonné du sous-réseau souhaitant expédier un message électronique à un destinataire dans le réseau, le serveur de sous-réseau comportant des moyens de réception pour recevoir le message électronique dudit au moins un abonné de sous-réseau et des moyens de transmission pour le transmettre au destinataire, caractérisé en ce que le serveur de sous-réseau comporte : - des premiers moyens d'authentification destinés à authentifier ledit au moins un abonné de sous-réseau qui expédie le message électronique ; - des moyens de pré-émission destinés à émettre un message de notification audit un autre abonné qu'un message lui est destiné ; - des seconds moyens d'authentification destinés authentifier ledit autre abonné ; et - des moyens d'émission destinés à envoyer le message audit autre abonné, une fois ce dernier authentifié.
  2. 2. Réseau suivant la revendication 1, caractérisé en ce qu'il est prévu, après l'authentification du destinataire et avant l'envoi du message à ce dernier,des moyens pour obtenir du destinataire un message d'acceptation de la réception du message provenant de l'abonné expéditeur.
  3. 3. Réseau suivant la revendication 1 ou 2, caractérisé en ce que l'étape d'authentification du destinataire comporte l'étape de l'inscription du destinataire comme abonné du sous-réseau.
  4. 4. Réseau suivant l'une des revendications précédentes, caractérisé en ce que le serveur de sous-réseau comporte des moyens d'archivage destinés à stocker l'ensemble des messages et notifications transmis par son intermédiaire.
  5. 5. Réseau suivant l'une des revendications précédentes, caractérisé en ce que le serveur de sous-réseau comporte des moyens destinés à transmettre à l'abonné expéditeur un message d'accusé de réception du dépôt du message pour son envoi à l'abonné destinataire.
  6. 6. Réseau suivant l'une des revendications précédentes, caractérisé en ce que le serveur de sous-réseau comporte des moyens destinés a recueillir une attestation de distribution de l'abonné B, après son authentification et avant l'envoi du message qui lui est destiné.
  7. 7. Réseau suivant la revendication 6, caractérisé en ce que les moyens d'authentification du destinataire comportent des moyens de communication entre le serveur de sous- réseau et le destinataire qui sont différents du réseau de communication, par exemple par SMS.
FR1202941A 2012-10-31 2012-10-31 Procede pour transmettre un message electronique entre un expediteur et un destinataire Pending FR2997593A1 (fr)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR1202941A FR2997593A1 (fr) 2012-10-31 2012-10-31 Procede pour transmettre un message electronique entre un expediteur et un destinataire

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1202941A FR2997593A1 (fr) 2012-10-31 2012-10-31 Procede pour transmettre un message electronique entre un expediteur et un destinataire

Publications (1)

Publication Number Publication Date
FR2997593A1 true FR2997593A1 (fr) 2014-05-02

Family

ID=47553151

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1202941A Pending FR2997593A1 (fr) 2012-10-31 2012-10-31 Procede pour transmettre un message electronique entre un expediteur et un destinataire

Country Status (1)

Country Link
FR (1) FR2997593A1 (fr)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010151873A1 (fr) * 2009-06-26 2010-12-29 Privacydatasystems, Llc Systèmes et procédés de messagerie électronique sécurisée et certifiée
WO2011055002A1 (fr) * 2009-11-03 2011-05-12 Aplcomp Oy Agencement et procédé permettant une distribution de document électronique

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010151873A1 (fr) * 2009-06-26 2010-12-29 Privacydatasystems, Llc Systèmes et procédés de messagerie électronique sécurisée et certifiée
WO2011055002A1 (fr) * 2009-11-03 2011-05-12 Aplcomp Oy Agencement et procédé permettant une distribution de document électronique

Similar Documents

Publication Publication Date Title
US10313135B2 (en) Secure instant messaging system
US7673004B1 (en) Method and apparatus for secure IM communications using an IM module
JP4460283B2 (ja) モバイルデータ通信デバイスと交換するために暗号化されたメッセージを処理する方法
US8793491B2 (en) Electronic data communication system
US8166299B2 (en) Secure messaging
US20090210708A1 (en) Systems and Methods for Authenticating and Authorizing a Message Receiver
US20050039017A1 (en) Method and system for authenticating a message sender using domain keys
US20050114671A1 (en) System and method for transmitting and utilizing attachments
KR20080078655A (ko) 보안 메시징을 위한 키 배포 방법, 시스템, 및 저장 장치의방법, 및 컴퓨터 판독가능한 매체
WO2004063871A3 (fr) Systeme et procede pour communications electroniques securisees dans un environnement partiellement sans cles
WO2005089343A2 (fr) Procede et systeme pour authentifier l'emetteur d'un message au moyen de cles de domaine
EP1387239A2 (fr) Messagerie sécurisée
EP3286891B1 (fr) Procédé de transmission de messages de courrier électronique cryptés de manière sécurisée et serveur de courrier électronique sécurisé
EP3568964B1 (fr) Procédé de transmission d'une information numérique chiffrée de bout en bout et système mettant en oeuvre ce procédé
WO2009054807A1 (fr) Messagerie sécurisée utilisant une authentification en mode hors bande
Al-Hammadi et al. Certified exchange of electronic mail (CEEM)
FR2997593A1 (fr) Procede pour transmettre un message electronique entre un expediteur et un destinataire
EP1418702B1 (fr) Procédé d'échange securisé entre deux unités de communication, système de contrôle et serveur pour la mise en oeuvre du procédé
US20150127944A1 (en) Method for secure and anonymous electronic communication via cryptography-facilitated delivery
Whittacre Collaborative intelligent email ranking system