FR3053814A1 - METHOD FOR CONTROLLING AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION - Google Patents

METHOD FOR CONTROLLING AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION Download PDF

Info

Publication number
FR3053814A1
FR3053814A1 FR1656622A FR1656622A FR3053814A1 FR 3053814 A1 FR3053814 A1 FR 3053814A1 FR 1656622 A FR1656622 A FR 1656622A FR 1656622 A FR1656622 A FR 1656622A FR 3053814 A1 FR3053814 A1 FR 3053814A1
Authority
FR
France
Prior art keywords
terminal
list
electronic device
transaction
identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1656622A
Other languages
French (fr)
Other versions
FR3053814B1 (en
Inventor
Marco DE OLIVEIRA
Bruno CLIMEN
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Idemia France SAS
Original Assignee
Idemia France SAS
Oberthur Technologies SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Idemia France SAS, Oberthur Technologies SA filed Critical Idemia France SAS
Priority to FR1656622A priority Critical patent/FR3053814B1/en
Priority to PCT/FR2017/051897 priority patent/WO2018011514A1/en
Publication of FR3053814A1 publication Critical patent/FR3053814A1/en
Application granted granted Critical
Publication of FR3053814B1 publication Critical patent/FR3053814B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Abstract

L'invention propose un procédé de contrôle d'un dispositif électronique (T1), le procédé comprenant, lors d'une transaction en cours de traitement en coopération avec un terminal (T2), la réception, en provenance du terminal (T2), d'un identifiant dudit terminal ; la consultation d'une liste (LT) d'identifiants de terminal pour déterminer si l'identifiant reçu est inclus dans la liste (LT) ; et le traitement de la transaction en fonction du résultat de la consultation.The invention proposes a method for controlling an electronic device (T1), the method comprising, during a transaction being processed in cooperation with a terminal (T2), reception from the terminal (T2), an identifier of said terminal; consulting a list (LT) of terminal identifiers to determine if the received identifier is included in the list (LT); and processing the transaction based on the result of the consultation.

Description

® RÉPUBLIQUE FRANÇAISE® FRENCH REPUBLIC

INSTITUT NATIONAL DE LA PROPRIÉTÉ INDUSTRIELLE © N° de publication : 3 053 814 (à n’utiliser que pour les commandes de reproduction)NATIONAL INSTITUTE OF INDUSTRIAL PROPERTY © Publication number: 3,053,814 (to be used only for reproduction orders)

©) N° d’enregistrement national : 16 56622©) National registration number: 16 56622

COURBEVOIE © Int Cl8 : G 06 Q 20/18 (2017.01), G 06 Q 20/34, 20/32COURBEVOIE © Int Cl 8 : G 06 Q 20/18 (2017.01), G 06 Q 20/34, 20/32

DEMANDE DE BREVET D'INVENTION A1A1 PATENT APPLICATION

(§) Date de dépôt : 11.07.16. (§) Date of filing: 11.07.16. © Demandeur(s) : OBERTHUR TECHNOLOGIES © Applicant (s): OBERTHUR TECHNOLOGIES (30) Priorité : (30) Priority: Société anonyme — FR. Public limited company - FR. @ Inventeur(s) : DE OLIVEIRA MARCO et CLIMEN @ Inventor (s): DE OLIVEIRA MARCO and CLIMEN BRUNO. BRUNO. (43) Date de mise à la disposition du public de la (43) Date of public availability of the demande : 12.01.18 Bulletin 18/02. request: 12.01.18 Bulletin 18/02. (© Liste des documents cités dans le rapport de (© List of documents cited in the report of recherche préliminaire : Se reporter à la fin du preliminary research: Refer to end of présent fascicule present booklet (© Références à d’autres documents nationaux (© References to other national documents @ Titulaire(s) : OBERTHUR TECHNOLOGIES Société @ Holder (s): OBERTHUR TECHNOLOGIES Company apparentés : related: anonyme. anonymous. ©) Demande(s) d’extension : ©) Extension request (s): © Mandataire(s) : CABINET BEAU DE LOMENIE. © Agent (s): CABINET BEAU DE LOMENIE.

PROCEDE DE CONTROLE D'UN DISPOSITIF ELECTRONIQUE POUR TRAITER UNE TRANSACTION.METHOD FOR CONTROLLING AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION.

tg/) L'invention propose un procédé de contrôle d'un dispositif électronique (T1 ), le procédé comprenant, lors d'une transaction en cours de traitement en coopération avec un terminal (T2), la réception, en provenance du terminal (T2), d'un identifiant dudit terminal ; la consultation d'une liste (LT) d'identifiants de terminal pour déterminer si l'identifiant reçu est inclus dans la liste (LT) ; et le traitement de la transaction en fonction du résultat de la consultation.tg /) The invention proposes a method for controlling an electronic device (T1), the method comprising, during a transaction being processed in cooperation with a terminal (T2), the reception from the terminal ( T2), an identifier of said terminal; consulting a list (LT) of terminal identifiers to determine whether the identifier received is included in the list (LT); and processing the transaction based on the outcome of the consultation.

FR 3 053 814 - A1FR 3 053 814 - A1

Figure FR3053814A1_D0001
Figure FR3053814A1_D0002

Arrière-plan de l'inventionInvention background

La présente invention se situe dans le domaine général des dispositifs électroniques et concerne plus particulièrement un dispositif électronique, tel qu'une carte à puce ou un terminal mobile par exemple, configuré pour coopérer avec un terminal externe pour réaliser une transaction, dans le domaine bancaire par exemple.The present invention lies in the general field of electronic devices and relates more particularly to an electronic device, such as a smart card or a mobile terminal for example, configured to cooperate with an external terminal to carry out a transaction, in the banking field. for example.

L'invention s'applique plus particulièrement, mais de manière non exclusive, aux cartes à puce (ou cartes à microcircuit), conformes par exemple à la norme ISO7816. L'invention s'applique également aux terminaux, notamment les terminaux mobiles tels que les téléphones portables par exemple, configurés pour coopérer avec un terminal (ou lecteur) externe pour traiter une transaction.The invention applies more particularly, but not exclusively, to smart cards (or microcircuit cards), conforming for example to ISO7816 standard. The invention also applies to terminals, in particular mobile terminals such as mobile telephones for example, configured to cooperate with an external terminal (or reader) to process a transaction.

L'invention vise notamment ia sécurisation d'un tel dispositif électronique dans le traitement d'une transaction selon protocole EMV (pour « Europay MasterCard Visa »).The invention relates in particular to the securing of such an electronic device in the processing of a transaction according to the EMV protocol (for "Europay MasterCard Visa").

De manière générale, une carte à puce est conçue pour communiquer avec un dispositif externe à cette carte, autrement appelé terminal ou lecteur. Ces cartes permettent d'effectuer divers types de transactions, telles que par exemple des transactions de paiement, de prélèvement ou encore d'authentification du porteur. Les cartes à puce pour applications bancaires (carte de crédit, carte de débit etc.), par exemple, sont aptes à coopérer avec des terminaux de paiement ou des distributeurs automatiques de billets (DAB) pour réaliser divers opérations financières.Generally, a smart card is designed to communicate with a device external to this card, otherwise called a terminal or reader. These cards make it possible to carry out various types of transactions, such as, for example, payment transactions, direct debits or authentication of the bearer. Chip cards for banking applications (credit card, debit card, etc.), for example, are able to cooperate with payment terminals or automatic teller machines (ATMs) to carry out various financial transactions.

Des solutions alternatives à la carte à puce ont également été développées comme notamment des solutions logicielles mises en œuvre sur des terminaux pour permettre à un utilisateur d'effectuer une transaction avec un terminal externe. Une solution mobile consiste par exemple à installer une application sur un terminal mobile (un téléphone portable par exemple) pour traiter une transaction de façon similaire à une carte à puce.Alternative solutions to the smart card have also been developed, such as software solutions implemented on terminals to allow a user to carry out a transaction with an external terminal. A mobile solution consists, for example, of installing an application on a mobile terminal (a mobile telephone for example) to process a transaction similar to a smart card.

EMV est le protocole standardisé utilisé aujourd'hui majoritairement dans le monde pour sécuriser notamment les transactions de paiement effectuées par des cartes à puce ou solutions mobiles.EMV is the standardized protocol used today mainly in the world to secure in particular payment transactions made by smart cards or mobile solutions.

Le protocole EMV a été conçu pour diminuer les risques de fraudes lors d'une transaction de paiement en permettant notamment l'authentification à la fois de la carte à puce et de son porteur. Ce processus d'authentification fait appel à une combinaison de cryptogrammes (ou clés cryptées) et de signatures numériques et nécessite éventuellement la saisie d'un code secret (appelé communément code PIN) par le porteur de la carte.The EMV protocol was designed to reduce the risk of fraud during a payment transaction by allowing authentication of both the smart card and its holder. This authentication process uses a combination of cryptograms (or encrypted keys) and digital signatures and possibly requires the entry of a secret code (commonly called PIN code) by the card holder.

Suivant le type de carte utilisé, la situation, ou encore le montant considéré, une carte EMV peut fonctionner en ligne ou hors ligne. En mode en ligne, la carte EMV peut communiquer, via le lecteur, avec l'entité émettrice correspondante (la banque à l'origine de la carte, par exemple) afin de vérifier en particulier que la transaction en cours est légitime. En revanche, si la carte EMV fonctionne en mode hors ligne, celle-ci applique des critères de vérification préenregistrés pour décider si la transaction doit être autorisée ou refusée.Depending on the type of card used, the situation, or even the amount considered, an EMV card can work online or offline. In online mode, the EMV card can communicate, via the reader, with the corresponding issuing entity (the bank behind the card, for example) in order to verify in particular that the transaction in progress is legitimate. On the other hand, if the EMV card operates in offline mode, it applies pre-recorded verification criteria to decide whether the transaction should be authorized or refused.

De nombreux mécanismes de sécurité ont récemment été développés afin de sécuriser autant que possible l'usage croissant des cartes à puce, de type EMV notamment.Numerous security mechanisms have recently been developed in order to secure as much as possible the increasing use of smart cards, of the EMV type in particular.

Cependant, certains terminaux de paiement peuvent présenter des faiblesses d'implémentation (nombre imprédictible non aléatoire, signature non supportée...) susceptibles d'être exploitées à mauvais escient par un tiers ou entité malveillant pour réaliser une transaction frauduleuse. Ces terminaux sont cependant fonctionnels et constituent donc un risque sécuritaire élevé pour une carte à puce, ou plus généralement pour un dispositif électronique destiné à traiter une transaction comme indiqué ci-avant.However, some payment terminals may have implementation weaknesses (unpredictable non-random number, unsupported signature, etc.) capable of being misused by a third party or malicious entity to carry out a fraudulent transaction. These terminals are however functional and therefore constitute a high security risk for a smart card, or more generally for an electronic device intended to process a transaction as indicated above.

Ces terminaux sensibles au sens sécuritaire, sont généralement connus des banques. Il n'existe toutefois pas aujourd'hui de solution satisfaisante pour sécuriser les transactions réalisées entre un dispositif électronique, tel qu'une carte à puce ou un terminal mobile par exemple, et un terminal sensible comme décrit ci-dessus.These terminals sensitive to the security sense, are generally known to banks. However, there is currently no satisfactory solution for securing transactions carried out between an electronic device, such as a smart card or a mobile terminal for example, and a sensitive terminal as described above.

Un besoin existe en particulier pour sécuriser le traitement d'une transaction hors ligne entre un dispositif électronique et un terminal à risque, dans la mesure où la banque n'est pas en mesure de faire de contrôles spécifiques pour s'assurer de la validité de la transaction.A need exists in particular to secure the processing of an offline transaction between an electronic device and a terminal at risk, insofar as the bank is not able to make specific checks to ensure the validity of the transaction.

Objet et résumé de l'invention / RésuméSubject and summary of the invention / Summary

A cet effet, la présente invention concerne un procédé de contrôle d'un dispositif électronique, ledit procédé comprenant, lors d'une transaction en cours de traitement en coopération avec un terminal, les étapes suivantes :To this end, the present invention relates to a method for controlling an electronic device, said method comprising, during a transaction being processed in cooperation with a terminal, the following steps:

- réception, en provenance du terminal, d'un identifiant dudit terminal ;- reception, from the terminal, of an identifier of said terminal;

- consultation d'une première liste d'au moins un identifiant de terminal pour déterminer si l'identifiant dudit terminal est inclus dans ladite première liste ; et- consultation of a first list of at least one terminal identifier to determine whether the identifier of said terminal is included in said first list; and

- traitement de la transaction en fonction du résultat de ladite consultation.- processing of the transaction according to the result of said consultation.

L'invention permet avantageusement à un dispositif électronique de déterminer si le terminal avec lequel il coopère lors d'une transaction présente un risque sécuritaire particulier et, dans l'affirmative, d'adapter le traitement de la transaction en conséquence afin, par exemple, de sécuriser d'avantage la transaction.The invention advantageously allows an electronic device to determine whether the terminal with which it cooperates during a transaction presents a particular security risk and, if so, to adapt the processing of the transaction accordingly in order, for example, to further secure the transaction.

Selon un mode de réalisation particulier, le procédé comprend, préalablement à ladite étape de consultation, l'enregistrement de la première liste d'au moins un identifiant de terminal dans une mémoire du dispositif électronique. Le dispositif électronique dispose ainsi d'une liste lui permettant d'identifier le ou les terminaux à risque avec lesquels il est susceptible de coopérer lors d'une transaction.According to a particular embodiment, the method comprises, prior to said consultation step, recording the first list of at least one terminal identifier in a memory of the electronic device. The electronic device thus has a list enabling it to identify the risk terminal or terminals with which it is likely to cooperate during a transaction.

Selon un mode de réalisation particulier, ledit procédé comprend, préalablement à ladite étape de consultation :According to a particular embodiment, said method comprises, prior to said consultation step:

- envoi, à un serveur distant, d'une donnée permettant au serveur distant de déterminer la localisation du dispositif électronique ; et- sending, to a remote server, data allowing the remote server to determine the location of the electronic device; and

- réception, en réponse audit envoi, de la première liste d'au moins un identifiant de terminal, ladite première liste étant fonction de ladite localisation du dispositif électronique.reception, in response to said sending, of the first list of at least one terminal identifier, said first list being a function of said location of the electronic device.

L'invention permet ainsi avantageusement au dispositif électronique de recevoir une liste de terminaux présentant un risque sécuritaire particulier, cette liste étant adaptée à la localisation dudit dispositif électronique. De façon avantageuse, il est ainsi possible d'envoyer au dispositif électronique une liste de taille limitée adaptée à la zone géographique dans laquelle se trouve le dispositif électronique, ce qui permet un gain en termes d'espace mémoire et de ressources utilisés au niveau du dispositif électronique. En outre, l'invention permet de s'assurer que le dispositif électronique est capable de déterminer si les terminaux susceptibles d'être situés à proximité présentent un risque particulier ou non.The invention thus advantageously allows the electronic device to receive a list of terminals presenting a particular security risk, this list being adapted to the location of said electronic device. Advantageously, it is thus possible to send to the electronic device a list of limited size adapted to the geographical area in which the electronic device is located, which allows a gain in terms of memory space and resources used at the level of the electronic device. In addition, the invention makes it possible to ensure that the electronic device is capable of determining whether the terminals likely to be located in the vicinity present a particular risk or not.

Selon un mode de réalisation particulier, ladite donnée est une donnée de localisation représentative de la localisation du dispositif électronique.According to a particular embodiment, said data is a location data representative of the location of the electronic device.

Selon un mode de réalisation particulier, le procédé comprend, préalablement à son envoi, la détermination de ladite donnée de localisation à partir d'au moins l'un parmi :According to a particular embodiment, the method comprises, prior to its sending, the determination of said location data from at least one of:

- des coordonnées GPS représentatives de la localisation géographique du dispositif électronique ; et- GPS coordinates representative of the geographic location of the electronic device; and

- des données de réseau représentatives de la localisation du dispositif électronique dans un réseau de communication.- network data representative of the location of the electronic device in a communication network.

Selon un mode de réalisation particulier, s'il est déterminé lors de ladite consultation que l'identifiant dudit terminai est inclus dans la liste d'au moins un identifiant de terminal, l'étape de traitement de la transaction comprend le déclenchement d'au moins une opération prédéfinie de sécurisation de la transaction.According to a particular embodiment, if it is determined during said consultation that the identifier of said terminal is included in the list of at least one terminal identifier, the step of processing the transaction comprises triggering at minus a predefined transaction security operation.

Selon un mode de réalisation particulier, dans lequel ladite au moins une opération prédéfinie de sécurisation comprend au moins l'un quelconque parmi :According to a particular embodiment, in which said at least one predefined security operation comprises at least any one of:

- envoi d'une requête demandant le traitement en ligne de la transaction en cours ;- sending of a request requesting the online processing of the current transaction;

- enregistrement, dans un fichier d'historisation, d'une donnée d'historisation prédéfinie ; et- recording, in a history file, of a predefined history data; and

- configuration d'au moins un paramètre de fonctionnement du dispositif électronique.- configuration of at least one operating parameter of the electronic device.

Selon un mode de réalisation particulier, la transaction en cours est de type EMV. L'identifiant du terminal est par exemple reçu dans un message de transaction EMV de type GAC.According to a particular embodiment, the transaction in progress is of the EMV type. The terminal identifier is for example received in an EMV transaction message of GAC type.

Selon un mode de réalisation particulier, le procédé comprend les étapes suivantes :According to a particular embodiment, the method comprises the following steps:

- réception, lors de la transaction en cours, d'une commande spécifiant une deuxième liste d'au moins un identifiant de terminal ; et- reception, during the current transaction, of an order specifying a second list of at least one terminal identifier; and

- en réponse à ladite commande, enregistrement de ladite deuxième liste dans une mémoire du dispositif électronique en remplacement de ladite première liste.- In response to said command, recording of said second list in a memory of the electronic device in replacement of said first list.

L'invention permet ainsi avantageusement de mettre à jour la liste détenue par le dispositif électronique.The invention thus advantageously makes it possible to update the list held by the electronic device.

Dans un mode particulier de réalisation, les différentes étapes du procédé de contrôle sont déterminées par des instructions de programmes d'ordinateurs.In a particular embodiment, the different steps of the control method are determined by instructions from computer programs.

En conséquence, l'invention vise aussi un programme d'ordinateur sur un support d'informations, ce programme étant susceptible d'être mis en œuvre dans un dispositif électronique tel qu'un terminal mobile, ou plus généralement dans un ordinateur, ce programme comportant des instructions adaptées à la mise en œuvre des étapes d'un procédé de contrôle tel que défini ci-dessus.Consequently, the invention also relates to a computer program on an information medium, this program being capable of being implemented in an electronic device such as a mobile terminal, or more generally in a computer, this program comprising instructions adapted to the implementation of the steps of a control process as defined above.

L'invention vise aussi un support d'enregistrement (ou support d'informations) lisible par un ordinateur, et comportant des instructions d'un programme d'ordinateur tel que mentionné ci-dessus.The invention also relates to a recording medium (or information medium) readable by a computer, and comprising instructions of a computer program as mentioned above.

L'invention concerne aussi un procédé d'envoi mis en oeuvre par un serveur, comprenant les étapes suivantes :The invention also relates to a sending method implemented by a server, comprising the following steps:

- réception d'une donnée en provenance d'un dispositif électronique configuré pour coopérer avec un terminal pour mettre en œuvre une transaction ;- reception of data from an electronic device configured to cooperate with a terminal to implement a transaction;

- détermination de la localisation du dispositif électronique à partir de ladite donnée ;- determination of the location of the electronic device from said data;

- sélection, à partir de la localisation du dispositif électronique, d'une liste d'au moins un identifiant de terminal ; et- selection, from the location of the electronic device, of a list of at least one terminal identifier; and

- envoi de ladite liste à destination du dispositif électronique de sorte à configurer le traitement, par le dispositif électronique, d'une transaction.- sending of said list to the electronic device so as to configure the processing, by the electronic device, of a transaction.

Selon un mode de réalisation particulier, la donnée reçue est l'une parmi :According to a particular embodiment, the data received is one of:

- une donnée de localisation représentative de la localisation du dispositif électronique ; et- location data representative of the location of the electronic device; and

- un identifiant d'un terminal avec lequel le dispositif électronique coopère pour traiter une transaction en cours.- an identifier of a terminal with which the electronic device cooperates to process a transaction in progress.

Selon un mode de réalisation particulier, le serveur envoie la liste d'au moins un identifiant de terminal au dispositif électronique dans un message de transaction EMV.According to a particular embodiment, the server sends the list of at least one terminal identifier to the electronic device in an EMV transaction message.

Dans un mode particulier de réalisation, les différentes étapes du procédé d'envoi sont déterminées par des instructions de programmes d'ordinateurs.In a particular embodiment, the different steps of the sending method are determined by instructions from computer programs.

En conséquence, l'invention vise aussi un programme d'ordinateur sur un support d'informations, ce programme étant susceptible d'être mis en œuvre dans un serveur, ou plus généralement dans un ordinateur, ce programme comportant des instructions adaptées à la mise en œuvre des étapes d'un procédé d'envoi tel que défini ci-dessus.Consequently, the invention also relates to a computer program on an information medium, this program being capable of being implemented in a server, or more generally in a computer, this program comprising instructions adapted to the implementation implementing the steps of a sending process as defined above.

L'invention vise aussi un support d'enregistrement (ou support d'informations) lisible par un ordinateur, et comportant des instructions d'un programme d'ordinateur tel que mentionné ci-dessus.The invention also relates to a recording medium (or information medium) readable by a computer, and comprising instructions of a computer program as mentioned above.

L'invention concerne également un dispositif électronique comprenant, lors d'une transaction en cours avec un terminal, les étapes suivantes :The invention also relates to an electronic device comprising, during a transaction in progress with a terminal, the following steps:

- un module de réception configuré pour recevoir, lors d'une transaction en cours avec un terminal, un identifiant dudit terminal ;- a reception module configured to receive, during a transaction in progress with a terminal, an identifier of said terminal;

- un module de détermination configuré pour consulter une première liste d'au moins un identifiant de terminal pour déterminer si l'identifiant dudit terminal est inclus dans ladite première liste ; eta determination module configured to consult a first list of at least one terminal identifier to determine whether the identifier of said terminal is included in said first list; and

- un module de traitement configuré pour traiter la transaction en fonction du résultat de la consultation de la première liste par le module de consultation.a processing module configured to process the transaction according to the result of the consultation of the first list by the consultation module.

Le dispositif électronique est par exemple un terminal mobile tel qu'un téléphone mobile intelligent configuré pour coopérer avec un terminal externe pour réaliser une transaction (de type EMV par exemple). Le dispositif électronique peut également être une carte à puce, de type EMV par exemple.The electronic device is for example a mobile terminal such as a smart mobile telephone configured to cooperate with an external terminal to carry out a transaction (of the EMV type for example). The electronic device can also be a smart card, of the EMV type for example.

L'invention concerne en outre un serveur comprenant :The invention further relates to a server comprising:

- un module de réception configuré pour recevoir une donnée en provenance d'un dispositif électronique, ledit dispositif étant configuré pour coopérer avec un terminal pour mettre en œuvre une transaction ;- a reception module configured to receive data from an electronic device, said device being configured to cooperate with a terminal to implement a transaction;

- un module de détermination configuré pour déterminer la localisation du dispositif électronique à partir de ladite donnée ;- a determination module configured to determine the location of the electronic device from said data;

- un module de sélection configuré pour sélectionner, à partir de la localisation du dispositif électronique, une liste d'au moins un identifiant de terminal ; eta selection module configured to select, from the location of the electronic device, a list of at least one terminal identifier; and

- un module d'envoi configuré pour envoyer ladite liste à destination du dispositif électronique de sorte à configurer le traitement, par le dispositif électronique, d'une transaction.a sending module configured to send said list to the electronic device so as to configure the processing, by the electronic device, of a transaction.

A noter que les différents modes de réalisation définis ci-avant en relation avec le procédé de contrôle, d'une part, et avec le procédé d'envoi, d'autre part, ainsi que les avantages associés à ces procédés, s'appliquent par analogie au dispositif électronique et au serveur définis ci-avant.Note that the different embodiments defined above in relation to the control method, on the one hand, and with the sending method, on the other hand, as well as the advantages associated with these methods, apply by analogy to the electronic device and the server defined above.

Brève description des dessinsBrief description of the drawings

D'autres caractéristiques et avantages de la présente invention ressortiront de la description faite ci-dessous, en référence aux dessins annexés qui en illustrent des exemples de réalisation dépourvus de tout caractère limitatif. Sur les figures:Other characteristics and advantages of the present invention will emerge from the description given below, with reference to the accompanying drawings which illustrate exemplary embodiments thereof without any limiting character. In the figures:

- la figure 1 représente schématiquement un terminal mobile apte à coopérer avec un serveur distant SV1 et avec un terminal externe T2, selon un mode de réalisation particulier de l'invention ;- Figure 1 schematically shows a mobile terminal capable of cooperating with a remote server SV1 and with an external terminal T2, according to a particular embodiment of the invention;

- la figure 2 représente schématiquement des modules mis en œuvre dans le terminal mobile Tl et dans le serveur distant SV1 représentés en figure 1, selon un mode de réalisation particulier de l'invention ;- Figure 2 schematically represents modules implemented in the mobile terminal Tl and in the remote server SV1 shown in Figure 1, according to a particular embodiment of the invention;

- la figure 3 représente schématiquement des procédés de contrôle mis en œuvre respectivement par le terminal mobile Tl et par le serveur distant SV1 représentés en figures 1 et 2, selon un mode de réalisation particulier de l'invention ;- Figure 3 shows schematically control methods implemented respectively by the mobile terminal T1 and by the remote server SV1 shown in Figures 1 and 2, according to a particular embodiment of the invention;

- la figure 4a représente schématiquement un exemple d'une table TB contenant des listes LT d'au moins un identifiant de terminal, en association avec une zone géographique ;FIG. 4a schematically represents an example of a table TB containing lists LT of at least one terminal identifier, in association with a geographical area;

- la figure 4b représente schématiquement un exemple d'une liste LT2 contenue dans la table TB représentée en figure 4a ;- Figure 4b schematically shows an example of a list LT2 contained in the table TB shown in Figure 4a;

- la figure 5 représente, sous forme d'un diagramme, les principales étapes de procédés de contrôle mis en œuvre respectivement par le terminal mobile Tl et par le serveur distant SV1 représentés en figures 1 et 2, selon un mode de réalisation particulier de l'invention ;- Figure 5 shows, in the form of a diagram, the main steps of control methods implemented respectively by the mobile terminal Tl and by the remote server SV1 shown in Figures 1 and 2, according to a particular embodiment of the invention;

- la figure 6 représente schématiquement une carte à puce apte à coopérer avec un serveur distant SV3 par l'intermédiaire d'un terminai externe T3, selon à un mode de réalisation particulier de l'invention ;- Figure 6 shows schematically a smart card capable of cooperating with a remote server SV3 via an external terminal T3, according to a particular embodiment of the invention;

- les figures 7a et 7b représentent schématiquement des modules mis en œuvre dans la carte à puce CD et dans le serveur distant SV3 représentés en figure 6, selon un mode de réalisation particulier de l'invention ; et- Figures 7a and 7b schematically represent modules implemented in the CD chip card and in the remote server SV3 shown in Figure 6, according to a particular embodiment of the invention; and

- la figure 8 représente, sous forme d'un diagramme, les principales étapes de procédés de contrôle mis en œuvre respectivement par la carte à puce CD et par le serveur distant SV3 représentés en figure 6, selon un mode de réalisation particulier de l’invention.FIG. 8 represents, in the form of a diagram, the main steps of control methods implemented respectively by the chip card CD and by the remote server SV3 represented in FIG. 6, according to a particular embodiment of the invention.

Description détaillée de plusieurs modes de réalisationDetailed description of several embodiments

Comme précédemment indiqué, la présente invention concerne les dispositifs électroniques, tels que les cartes à puce ou terminaux mobiles par exemple, configurés pour coopérer avec un terminal externe pour réaliser une transaction, dans le domaine bancaire par exemple.As previously indicated, the present invention relates to electronic devices, such as smart cards or mobile terminals for example, configured to cooperate with an external terminal to carry out a transaction, in the banking sector for example.

L'invention vise en particulier à sécuriser les transactions réalisées entre un dispositif électronique, tel qu'une carte à puce ou un terminal mobile par exemple, et un terminal externe présentant un risque sécuritaire élevé.The invention aims in particular to secure transactions carried out between an electronic device, such as a smart card or a mobile terminal for example, and an external terminal presenting a high security risk.

Dans le présent exposé, des exemples de mises en œuvre de l'invention sont décrits de façon non limitative en relation avec une transaction conforme au protocole EMV. On comprendra que l'invention s'applique plus généralement à tout dispositif électronique configuré pour mettre en œuvre une transaction, y compris selon un standard de transaction autre que le standard EMV.In the present description, examples of implementations of the invention are described in a nonlimiting manner in relation to a transaction in accordance with the EMV protocol. It will be understood that the invention applies more generally to any electronic device configured to implement a transaction, including according to a transaction standard other than the EMV standard.

A noter également que la notion de transaction est ici entendue au sens large et comprend par exemple, dans le domaine bancaire, aussi bien une transaction de paiement ou de transfert que d'une consultation d'un compte bancaire sur un terminal bancaire. Les divers modes de réalisation de l'invention sont ici décrits de façon non limitative dans le cadre d'une transaction de paiement dans le domaine bancaire, d'autres types de transaction étant possibles dans le cadre de l'invention.It should also be noted that the concept of transaction is understood here in the broad sense and includes, for example, in the banking field, both a payment or transfer transaction as well as a consultation of a bank account on a bank terminal. The various embodiments of the invention are here described in a nonlimiting manner in the context of a payment transaction in the banking field, other types of transaction being possible in the context of the invention.

Sauf indications contraires, les éléments communs ou analogues à plusieurs figures portent les mêmes signes de référence et présentent des caractéristiques identiques ou analogues, de sorte que ces éléments communs ne sont généralement pas à nouveau décrits par souci de simplicité.Unless otherwise indicated, the elements common or analogous to several figures bear the same reference signs and have identical or analogous characteristics, so that these common elements are generally not described again for the sake of simplicity.

La figure 1 représente, selon un mode de réalisation particulier, un terminal (ou dispositif électronique) Tl configuré pour coopérer avec un serveur distant SV1 et un terminal externe (ou lecteur) T2. Le terminal T2 est configuré pour faire l'interface entre le terminal Tl et un serveur distant SV2. Dans un exemple particulier, les serveurs SV1 et SV2 forment un seul et même serveur.FIG. 1 represents, according to a particular embodiment, a terminal (or electronic device) T1 configured to cooperate with a remote server SV1 and an external terminal (or reader) T2. The terminal T2 is configured to interface between the terminal Tl and a remote server SV2. In a particular example, the servers SV1 and SV2 form a single server.

On suppose ici que le terminal Tl est un terminal mobile, par exemple un téléphone portable, configuré pour traiter des transactions EMV en coopération avec le terminal T2, d'autres exemples de terminaux (mobiles ou fixes) étant toutefois possibles dans le cadre de l'invention. Le terminal Tl constitue dans cet exemple un terminal de paiement électronique.It is assumed here that the terminal T1 is a mobile terminal, for example a mobile telephone, configured to process EMV transactions in cooperation with the terminal T2, other examples of terminals (mobile or fixed) being however possible within the framework of the 'invention. The terminal T1 in this example constitutes an electronic payment terminal.

On comprendra que certains éléments généralement présents dans un téléphone portable ou dans un serveur ont été volontairement omis car ils ne sont pas nécessaires à la compréhension de la présente invention. A noter également que le terminal mobile Tl et le serveur distant SV1 représentés en figure 1 ne constituent que des exemples de réalisation, d'autres mises en œuvre étant possibles dans le cadre de l'invention. L'homme du métier comprendra en particulier que certains éléments du terminal mobile Tl et du serveur SV1 ne sont décrits ici que pour faciliter la compréhension de l'invention, ces éléments n'étant pas indispensables pour mettre en oeuvre l'invention.It will be understood that certain elements generally present in a mobile telephone or in a server have been deliberately omitted because they are not necessary for the understanding of the present invention. It should also be noted that the mobile terminal T1 and the remote server SV1 represented in FIG. 1 constitute only examples of embodiment, other implementations being possible within the framework of the invention. Those skilled in the art will understand in particular that certain elements of the mobile terminal T1 and of the server SV1 are described here only to facilitate understanding of the invention, these elements not being essential for implementing the invention.

Plus précisément, le terminal mobile Tl comprend dans cet exemple un processeur 2, une mémoire volatile 4 (de type RAM), une mémoire non volatile réinscriptible 6, une première interface de communication 8a et une deuxième interface de communication 8b.More specifically, the mobile terminal T1 comprises in this example a processor 2, a volatile memory 4 (of RAM type), a rewritable non-volatile memory 6, a first communication interface 8a and a second communication interface 8b.

La mémoire non volatile réinscriptible 6 constitue ici un support d'enregistrement conforme à un mode de réalisation particulier, lisible par le terminal Tl, et sur lequel est enregistré un programme d'ordinateur PG1 conforme à un mode de réalisation particulier. Ce programme d'ordinateur PG1 comporte des instructions pour l'exécution des étapes d'un procédé de contrôle selon un mode de réalisation particulier.The rewritable non-volatile memory 6 here constitutes a recording medium conforming to a particular embodiment, readable by the terminal T1, and on which is recorded a computer program PG1 conforming to a particular embodiment. This computer program PG1 includes instructions for the execution of the steps of a control method according to a particular embodiment.

La mémoire 6 est par ailleurs configurée pour contenir une liste LT d'au moins un identifiant de terminal. Comme expliqué plus en détail par la suite, cette liste permet au terminal mobile Tl d'identifier des terminaux présentant un risque sécuritaire particulier. A partir de cette liste LT, le terminal Tl peut ainsi déterminer si le terminal T2, avec lequel il communique pour traiter une transaction EMV, est un terminal à risque ou non.The memory 6 is also configured to contain a list LT of at least one terminal identifier. As explained in more detail below, this list allows the mobile terminal T1 to identify terminals presenting a particular security risk. From this list LT, the terminal T1 can thus determine whether the terminal T2, with which it communicates to process an EMV transaction, is a terminal at risk or not.

Les interfaces 8a, 8b permettent au terminal mobile Tl de communiquer respectivement avec le serveur distant SV1 et avec le terminal externe T2, comme expliqué ci-après.The interfaces 8a, 8b allow the mobile terminal T1 to communicate respectively with the remote server SV1 and with the external terminal T2, as explained below.

Par ailleurs, le serveur SV1 comprend dans cet exemple un processeur 20, une mémoire non volatile réinscriptible 22 et interface de communication 24.Furthermore, the server SV1 includes in this example a processor 20, a rewritable non-volatile memory 22 and communication interface 24.

La mémoire non volatile réinscriptible 22 constitue ici un support d'enregistrement conforme à un mode de réalisation particulier, lisible par le serveur SV1, et sur lequel est enregistré un programme d'ordinateur PG2 conforme à un mode de réalisation particulier. Ce programme d'ordinateur PG2 comporte des instructions pour l'exécution des étapes d'un procédé de contrôle selon un mode de réalisation particulier.The rewritable non-volatile memory 22 here constitutes a recording medium conforming to a particular embodiment, readable by the server SV1, and on which is recorded a computer program PG2 conforming to a particular embodiment. This computer program PG2 includes instructions for the execution of the steps of a control method according to a particular embodiment.

La mémoire 22 est en outre configurée pour contenir une table TB contenant au moins une liste LT en association avec une zone géographique donnée, chaque liste LT contenant au moins un identifiant de terminal, comme expliqué ultérieurement dans un exemple particulier en référence aux figures 4a et 4b. Selon une variante, la table TB est enregistrée dans une mémoire (par exemple une base de données) située hors du serveur SV1 et consultable par ce dernier.The memory 22 is further configured to contain a table TB containing at least one list LT in association with a given geographical area, each list LT containing at least one terminal identifier, as explained later in a particular example with reference to FIGS. 4a and 4b. According to a variant, the table TB is saved in a memory (for example a database) located outside the server SV1 and can be consulted by the latter.

Comme expliqué ci-après en référence à la figure 2, le terminal Tl est configuré pour coopérer avec le terminal externe T2 pour mettre en œuvre une transaction EMV. Lorsque le traitement de cette transaction EMV se fait en ligne, le terminal T2 est configuré pour coopérer avec le serveur distant SV2 pour permettre à ce dernier de vérifier et valider la transaction EMV en cours.As explained below with reference to FIG. 2, the terminal T1 is configured to cooperate with the external terminal T2 to implement an EMV transaction. When the processing of this EMV transaction is done online, the terminal T2 is configured to cooperate with the remote server SV2 to allow the latter to verify and validate the EMV transaction in progress.

Dans l'exemple considéré ici, les serveurs SV1 et SV2 sont des serveurs contrôlés par l'émetteur (par exemple une banque) d'une application bancaire AP2 installée dans le terminal Tl, comme illustré ci-après en figure 2.In the example considered here, the servers SV1 and SV2 are servers controlled by the issuer (for example a bank) of a banking application AP2 installed in the terminal T1, as illustrated below in FIG. 2.

Comme représenté en figures 1 et 2, le processeur 2 du terminal mobile Tl piloté par le programme d'ordinateur PG1 met ici en œuvre un certain nombre de modules, à savoir : un premier module de détermination MD2, un module d'envoi MD4, un premier module de réception MD6, un deuxième module de réception MD8, un deuxième module de détermination MD10 et un module de traitement MD12.As shown in FIGS. 1 and 2, the processor 2 of the mobile terminal Tl controlled by the computer program PG1 here implements a certain number of modules, namely: a first determination module MD2, a sending module MD4, a first reception module MD6, a second reception module MD8, a second determination module MD10 and a processing module MD12.

Dans cet exemple, le module d'envoi MD4 et le module de réception MD6 sont mis en œuvre par une première application API installée dans le terminal Tl et exécutable par le processeur 2. De même, le module de réception MD8, le module de détermination MD10 et le module de traitement MD12 sont mis en œuvre par une autre application AP2 installée dans le terminal Tl et exécutable par le processeur 2. Dans cet exemple, les applications API et AP2 sont des applications bancaires.In this example, the sending module MD4 and the receiving module MD6 are implemented by a first API application installed in the terminal T1 and executable by the processor 2. Likewise, the receiving module MD8, the determination module MD10 and the MD12 processing module are implemented by another application AP2 installed in the terminal T1 and executable by the processor 2. In this example, the applications API and AP2 are banking applications.

Plus précisément, le module de détermination MD2 est configuré pour déterminer une donnée de localisation DN représentative de la localisation du terminal mobile Tl à un instant donné. Dans l'exemple considéré ici, le module de détermination MD2 est configuré pour obtenir des coordonnées géographiques (par exemple des coordonnées GPS) indiquant la position géographique du terminal mobile Tl, d'autres exemples de mise en œuvre étant toutefois envisageables.More specifically, the determination module MD2 is configured to determine location data DN representative of the location of the mobile terminal Tl at a given time. In the example considered here, the determination module MD2 is configured to obtain geographic coordinates (for example GPS coordinates) indicating the geographic position of the mobile terminal T1, other examples of implementation being however possible.

Selon une variante, le module de détermination MD2 est apte à déterminer des données de réseau représentatives de la localisation du terminal mobile T2 dans un réseau de communication, tel qu'un réseau de téléphonie mobile par exemple. Selon cette variante, le module MD2 identifie par exemple au moins deux points d'accès (des antennes relais par exemple) au réseau de communication, ces points d'accès se situant à proximité du terminal mobile Tl. A partir des points d'accès ainsi identifiés, le module de détermination MD2 est configuré pour déterminer la donnée de localisation DN, par exemple en utilisant une technique de repérage bien connue de triangularisation.According to a variant, the determination module MD2 is able to determine network data representative of the location of the mobile terminal T2 in a communication network, such as a mobile telephone network for example. According to this variant, the module MD2 identifies for example at least two access points (relay antennas for example) to the communication network, these access points being located near the mobile terminal T1. From the access points thus identified, the determination module MD2 is configured to determine the location data DN, for example by using a well-known location technique of triangularization.

Le module d'envoi MD4 est configuré pour envoyer la donnée de localisation DN au serveur SV1.The sending module MD4 is configured to send the location data DN to the server SV1.

Le module de réception MD6 est configuré pour recevoir, en réponse à la donnée DN envoyée par le module d'envoi MD4, une liste LT d'au moins un identifiant de terminal.The MD6 reception module is configured to receive, in response to the DN data sent by the MD4 sending module, a list LT of at least one terminal identifier.

Le module de réception MD8 est configuré pour recevoir, lors d'une transaction EMV en cours avec le terminal externe T2, un identifiant IDX2 dudit terminal T2.The reception module MD8 is configured to receive, during an EMV transaction in progress with the external terminal T2, an identifier IDX2 of said terminal T2.

Le deuxième module de détermination MD10 est configuré pour consulter la liste LT reçue par le premier module de réception MD6 pour déterminer si l'identifiant IDX2 reçu par le deuxième module de réception MD8 est inclus dans ladite liste LT. Dans un exemple particulier, le module de réception MD6 est en outre configuré pour enregistrer la liste LT dans une mémoire du terminal mobile Tl (dans la mémoire 6 dans cet exemple).The second determination module MD10 is configured to consult the list LT received by the first reception module MD6 to determine whether the identifier IDX2 received by the second reception module MD8 is included in said list LT. In a particular example, the reception module MD6 is further configured to store the list LT in a memory of the mobile terminal Tl (in memory 6 in this example).

Le module de traitement MD12 est configuré pour traiter la transaction EMV en cours en fonction du résultat de la consultation de la liste LT par le deuxième module de détermination MD10. Dans un exemple particulier, si le module de détermination MD10 détermine que l'identifiant IDX2 du terminal T2 est inclus dans la liste LT, le module de traitement MD12 est configuré pour déclencher au moins une opération prédéfinie de sécurisation de la transaction EMV en cours. Le module de traitement MD12 est par exemple configuré pour déclencher, en tant qu'opération de sécurisation, l'envoi d'un message RGAC requérant la poursuite de la transaction en mode en ligne, de façon à ce que le serveur distant SV2 de la banque puisse procéder aux vérifications nécessaires.The processing module MD12 is configured to process the transaction EMV in progress according to the result of the consultation of the list LT by the second determination module MD10. In a particular example, if the determination module MD10 determines that the identifier IDX2 of the terminal T2 is included in the list LT, the processing module MD12 is configured to trigger at least one predefined operation for securing the transaction EMV in progress. The processing module MD12 is for example configured to trigger, as a security operation, the sending of an RGAC message requesting the continuation of the transaction in online mode, so that the remote server SV2 of the bank can carry out the necessary checks.

Par ailleurs, comme représenté en figures 1 et 2, le processeur 20 du serveur SV1 piloté par le programme d'ordinateur PG2 met ici en œuvre un certain nombre de modules, à savoir : un module de réception MD20, un module de détermination MD22, un module de sélection MD24 et un module d'envoi MD26.Furthermore, as shown in FIGS. 1 and 2, the processor 20 of the server SV1 controlled by the computer program PG2 implements here a certain number of modules, namely: a reception module MD20, a determination module MD22, an MD24 selection module and an MD26 sending module.

Plus précisément, le module de réception MD20 est configuré pour recevoir la donnée de localisation DN émis par le module d'envoi MD4 du terminal mobile Tl.More specifically, the reception module MD20 is configured to receive the location data DN transmitted by the sending module MD4 of the mobile terminal Tl.

Le module de détermination MD22 est configuré pour déterminer la localisation, notée LOC, du terminal mobile Tl à partir de la donnée de localisation DN reçue. La donnée de localisation DN peut se présenter sous tout format approprié pouvant être interprété par le module de détermination MD22 du serveur SV1.The determination module MD22 is configured to determine the location, denoted LOC, of the mobile terminal Tl from the location data DN received. The location data DN can be in any suitable format which can be interpreted by the determination module MD22 of the server SV1.

Le module de sélection MD24 est configuré pour sélectionner, en fonction de la localisation LOC du terminal mobile Tl, une liste LT correspondante, c'est-à-dire une listeThe selection module MD24 is configured to select, as a function of the location LOC of the mobile terminal T1, a corresponding list LT, that is to say a list

LT d'au moins un identifiant de terminal, cette liste étant ainsi adaptée à la position géographique du terminal mobile Tl. Comme expliqué par la suite, l'invention permet avantageusement au terminal Tl de déterminer si le ou les terminaux externes T2 avec lequel il est susceptible de coopérer présentent un risque sécuritaire particulier et, dans l'affirmative, d'adapter le traitement d'une transaction en conséquence.LT of at least one terminal identifier, this list thus being adapted to the geographical position of the mobile terminal Tl. As explained below, the invention advantageously allows the terminal Tl to determine whether the external terminal or terminals T2 with which it is likely to cooperate present a particular security risk and, if so, to adapt the processing of a transaction accordingly.

Le module d'envoi MD26 du serveur SV1 est configuré pour envoyer la liste LT, sélectionnée par le module de sélection MD24, à destination du terminal mobile Tl. De cette manière, il est possible de configurer la manière dont le terminal mobile Tl traite une ou des transactions EMV ultérieures.The sending module MD26 of the server SV1 is configured to send the list LT, selected by the selection module MD24, to the mobile terminal Tl. In this way, it is possible to configure the way in which the mobile terminal Tl processes a or subsequent EMV transactions.

Le fonctionnement des modules MD2-MD12 du terminal mobile Tl et des modules MD20-MD26 du serveur distant SV1 apparaîtra plus précisément dans les exemples de réalisation décrits ci-après en référence aux figures 3, 4a, 4b et 5.The operation of the modules MD2-MD12 of the mobile terminal T1 and of the modules MD20-MD26 of the remote server SV1 will appear more precisely in the embodiments described below with reference to FIGS. 3, 4a, 4b and 5.

On comprendra que les modules MD2-MD26 tels que représentés en figure 2 ne représentent qu'un exemple de mise en œuvre non limitatif de l'invention.It will be understood that the modules MD2-MD26 as shown in FIG. 2 only represent an example of non-limiting implementation of the invention.

Des modes de réalisation particuliers sont à présent décrit sen référence aux figures 3-5. Plus précisément, le terminal mobile Tl et le serveur distant SV1 représentés en figures 1 et 2 mettent chacun en œuvre un procédé de contrôle en exécutant respectivement les programmes d'ordinateur PG1 et PG2.Particular embodiments are now described with reference to Figures 3-5. More specifically, the mobile terminal T1 and the remote server SV1 represented in FIGS. 1 and 2 each implement a control method by executing the computer programs PG1 and PG2 respectively.

Comme représentées en figures 1 et 4a, trois listes LT (notées LT1, LT2 et LT3) sont ici enregistrées dans la mémoire 22 du serveur SV1 en association avec une zone géographique RG respective (notées RG1, RG2 er RG3). Cet enregistrement se présente ici sous la forme d'une table TB bien que d'autres représentations ou arrangements soient possibles.As shown in FIGS. 1 and 4a, three lists LT (denoted LT1, LT2 and LT3) are here recorded in the memory 22 of the server SV1 in association with a respective geographic area RG (denoted RG1, RG2 and RG3). This recording is presented here in the form of a TB table although other representations or arrangements are possible.

Chaque zone géographique peut correspondre à un territoire, à une région ou encore à un site approprié. Dans un exemple particulier, une zone géographique correspond à un pays, à une ville ou encore à une zone de périmètre quelconque. La banque émettrice peut par exemple définir la taille et les emplacements des zones géographiques en fonction de critères de son choix (adresse postale du domicile du porteur du terminal mobile Tl etc.).Each geographic zone can correspond to a territory, a region or even an appropriate site. In a particular example, a geographic zone corresponds to a country, a city or even a zone of any perimeter. The issuing bank can for example define the size and the locations of the geographic zones according to criteria of its choice (postal address of the domicile of the bearer of the mobile terminal Tl etc.).

Plus précisément, dans l'exemple considéré ici, la table TB contient les listes LT1, LT2 et LT3 en association avec des identifiants respectifs IDR1, IDR2, IDR3 (notés collectivement IDR) correspondant aux zones géographiques RG1, RG2, RG3. Chaque identifiant de zone IDR1-IDR3 identifie une zone géographique RG correspondante, en association avec une liste LT.More specifically, in the example considered here, the table TB contains the lists LT1, LT2 and LT3 in association with respective identifiers IDR1, IDR2, IDR3 (collectively denoted IDR) corresponding to the geographic areas RG1, RG2, RG3. Each area identifier IDR1-IDR3 identifies a corresponding geographic area RG, in association with a list LT.

La figure 4b représente schématiquement la liste LT2 contenant par exemple ici les identifiants IDT notés IDT1 à IDT4, chaque identifiant IDT correspondant à un terminal externe (ou lecteur) respectif susceptible de coopérer avec le terminal mobile Tl pour traiter une transaction EMV.FIG. 4b schematically represents the list LT2 containing for example here the identifiers IDT denoted IDT1 to IDT4, each identifier IDT corresponding to a respective external terminal (or reader) capable of cooperating with the mobile terminal Tl to process an EMV transaction.

Comme représenté en figure 3, le terminal mobile Tl détermine, au cours d'une étape A2, une donnée de localisation DN représentative de la localisation LOC du terminal mobile Tl. Dans l'exemple décrit ici, cette donnée DN est déterminée à partir de coordonnées GPS obtenues par le module de détermination MD2, ces coordonnées GPS étant représentatives de la position géographique du terminal mobile 2. Comme déjà expliqué, d'autres techniques sont possibles pour déterminer la donnée de localisation DN. Le format de la donnée de localisation DN peut varier selon le cas. Dans un exemple particulier, la donnée de localisation DN comprend des coordonnées physiques (par exemple les coordonnées GPS) du terminal mobile Tl.As shown in FIG. 3, the mobile terminal Tl determines, during a step A2, a datum of localization DN representative of the localization LOC of the mobile terminal Tl. In the example described here, this datum DN is determined from GPS coordinates obtained by the MD2 determination module, these GPS coordinates being representative of the geographic position of the mobile terminal 2. As already explained, other techniques are possible for determining the location datum DN. The format of the DN location data may vary depending on the case. In a particular example, the location data DN comprises physical coordinates (for example the GPS coordinates) of the mobile terminal Tl.

En A4, le terminal mobile Tl envoie la donnée de localisation DN au serveur SV1 qui la reçoit en B6.In A4, the mobile terminal T1 sends the location data DN to the server SV1 which receives it in B6.

Le serveur SV1 détermine (B8) ensuite, à partir de la donnée de localisation DN reçue, la localisation LOC du terminal mobile Tl.The server SV1 then determines (B8), from the location data DN received, the location LOC of the mobile terminal Tl.

En B10, le serveur SV1 consulte sa table TB et sélectionne, à partir de la localisation LOC (ou directement à partir des données de localisation DN), la liste LT correspondante. Pour ce faire, le serveur SV1 détermine par exemple dans quelle région RG spécifiée dans la table TB se trouve le terminal mobile Tl et en déduit la liste LT associée. On suppose dans cet exemple que le serveur SV1 détermine, à partir de la localisation LOC du terminal mobile Tl, que ledit terminal Tl se trouve dans la zone géographique RG2 et, par conséquent, sélectionne (B10) la liste LT2 associée, illustrée en figure 4b.In B10, the server SV1 consults its table TB and selects, from the location LOC (or directly from the location data DN), the corresponding list LT. To do this, the server SV1 determines for example in which region RG specified in the table TB is the mobile terminal Tl and deduces therefrom the associated list LT. It is assumed in this example that the server SV1 determines, from the location LOC of the mobile terminal Tl, that said terminal Tl is in the geographic area RG2 and, consequently, selects (B10) the associated list LT2, illustrated in FIG. 4b.

En B12, le serveur SV1 envoie alors au terminal mobile Tl la liste LT2 sélectionnée en B10. Le terminal mobile Tl reçoit cette liste LT2 en A12. Dans un exemple particulier, le serveur SV1 envoie en B12 la liste LT2 sous forme chiffrée (ou cryptée). Le terminal mobile Tl est alors capable de déchiffrer la liste LT2 à partir d'une clé cryptographique dont il dispose.In B12, the server SV1 then sends to the mobile terminal T1 the list LT2 selected in B10. The mobile terminal Tl receives this list LT2 at A12. In a particular example, the server SV1 sends at B12 the list LT2 in encrypted (or encrypted) form. The mobile terminal Tl is then able to decrypt the list LT2 from a cryptographic key which it has.

En A14, le terminal mobile Tl enregistre ia liste LT2 dans sa mémoire 6.In A14, the mobile terminal Tl stores the list LT2 in its memory 6.

A l'issue des procédés de contrôle représentés en figure 3, le terminal mobile Tl dispose ainsi dans sa mémoire d'une liste d'au moins un terminal (ou lecteur) présentant un risque sécuritaire particulier, cette liste étant adaptée à la localisation du terminal mobile Tl. De façon avantageuse, il est ainsi possible d'envoyer au terminal mobile Tl une liste de taille limitée adaptée à la zone géographique dans laquelle se trouve ledit terminal Tl, ce qui permet un gain en termes d'espace mémoire et de ressources utilisés au niveau du terminal mobile Tl. En outre, l'invention permet de s'assurer que le terminal mobile Tl est capable de déterminer si les terminaux externes T2 situés à proximité présentent un risque particulier ou non.At the end of the control methods represented in FIG. 3, the mobile terminal Tl thus has in its memory a list of at least one terminal (or reader) presenting a particular security risk, this list being adapted to the location of the mobile terminal Tl. Advantageously, it is thus possible to send to the mobile terminal Tl a list of limited size adapted to the geographical area in which said terminal Tl is located, which allows a gain in terms of memory space and resources used at the level of the mobile terminal T1. In addition, the invention makes it possible to ensure that the mobile terminal T1 is capable of determining whether the external terminals T2 located nearby present a particular risk or not.

L'invention permet également de mettre à jour si nécessaire une liste LT déjà contenue en mémoire dans le terminal mobile Tl. Différents modes de réalisation sont envisageables pour mettre à jour cette liste LT.The invention also makes it possible to update if necessary an LT list already contained in memory in the mobile terminal T1. Different embodiments can be envisaged for updating this LT list.

Selon un exemple particulier, préalablement à l'étape A2 représentée en figure 3, le terminal mobile Tl contient déjà en mémoire une liste LT, par exemple la liste LT1. En A14, le terminal mobile Tl est alors configuré pour effacer la liste LT1 existante et pour enregistrer, en tant que nouvelle liste, la liste LT2 reçue en A12. De cette façon, il est possible de limiter l'espace mémoire nécessaire dans le terminal mobile Tl pour stocker les identifiants IDT de terminaux à risque. Le terminal mobile Tl dispose ainsi des identifiants des terminaux externes qu'il est susceptible de rencontrer dans son voisinage.According to a particular example, prior to step A2 shown in FIG. 3, the mobile terminal T1 already contains in memory a list LT, for example the list LT1. In A14, the mobile terminal T1 is then configured to erase the existing list LT1 and to record, as a new list, the list LT2 received in A12. In this way, it is possible to limit the memory space required in the mobile terminal T1 to store the identifiers IDT of terminals at risk. The mobile terminal Tl thus has the identifiers of the external terminals that it is likely to encounter in its vicinity.

Selon un mode de réalisation particulier, le serveur SV1 envoie également, en B12 (figure 3), au terminal mobile Tl, des données DRG2 représentatives de la zone géographique RG2 associée à la liste LT2 sélectionnée (B12) par le serveur SV1. Ces données DRG2 définissent les limites de la zone géographique DRG2. En A14, le terminal mobile Tl enregistre les données DRG2 en association avec la liste LT2. Le terminal mobile Tl compare ensuite périodiquement, et/ou sur réception d'une commande, la position courante du terminal mobile Tl avec les limites de la zone géographique RG2 définies par les données DRG2. Le terminal mobile Tl envoie au serveur SV1 une demande de mise à jour de sa liste LT2 contenue dans sa mémoire s'il détecte que sa position courante est hors de la zone géographiques associée RG2. Cette demande de mise à jour comprend par exemple une donnée de localisation DN représentative de la nouvelle positon du terminal mobile Tl. La mise à jour de la liste LT2 peut s'effectuer de la même manière que les procédés de contrôle illustrés en figure 3 pour récupérer et stocker la liste LT2 dans la mémoire du terminal mobile Tl. Ce mode de réalisation permet avantageusement de limiter les ressources du réseau et du serveur SV1 nécessaires pour la mise à jour de la liste LT dans la mesure où les zones géographiques sont préétablies et le terminal mobile Tl envoie une requête de mise à jour seulement s'il détecte qu'il est positionné hors de la zone géographique associée à sa liste LT.According to a particular embodiment, the server SV1 also sends, at B12 (FIG. 3), to the mobile terminal T1, data DRG2 representative of the geographic area RG2 associated with the list LT2 selected (B12) by the server SV1. This DRG2 data defines the boundaries of the DRG2 geographic area. In A14, the mobile terminal T1 records the DRG2 data in association with the list LT2. The mobile terminal Tl then periodically compares, and / or on receipt of an order, the current position of the mobile terminal Tl with the limits of the geographic area RG2 defined by the data DRG2. The mobile terminal Tl sends the server SV1 a request to update its list LT2 contained in its memory if it detects that its current position is outside the associated geographic area RG2. This update request includes, for example, a location data item DN representative of the new position of the mobile terminal T1. The updating of the list LT2 can be carried out in the same way as the control methods illustrated in FIG. 3 for retrieve and store the list LT2 in the memory of the mobile terminal T1. This embodiment advantageously makes it possible to limit the resources of the network and of the server SV1 necessary for updating the list LT insofar as the geographic zones are pre-established and the mobile terminal Tl sends an update request only if it detects that it is positioned outside the geographical area associated with its list LT.

Selon une autre variante du procédé de contrôle représenté en figure 3, le terminal mobile Tl définit, en tant que position de référence PRef, la position dudit terminal mobile Tl correspondant à la donnée de localisation DN envoyée en A4. Après la réception A12 de la liste LT1, le terminal mobile Tl est alors configuré pour évaluer périodiquement, et/ou en réponse à une commande reçue, la distance entre la position courante du terminal mobile Tl et la position de référence PRef. Le terminal mobile Tl envoie au serveur SV1 une demande de mise à jour de sa liste LT s'il détecte que sa position courante se situe à une distance D supérieure ou égale à une distance limite prédéfinie Dlim vis-à-vis de la position de référence PRef. La mise à jour de la liste LT2 peut s'effectuer de la même manière que les procédés de contrôle illustrés en figure 3 pour récupérer et stocker la liste LT2 dans la mémoire du terminal mobile Tl. Ce mode de réalisation permet de limiter les ressources nécessaires au niveau du terminal mobile Tl dans la mesure où il n'est pas nécessaire que le terminal mobile Tl détermine les limites de la zone géographique associée à sa liste LT actuelle, ou qu'il compare ces limites avec sa position courante pour déterminer si une mise à jour de sa liste LT est nécessaire.According to another variant of the control method shown in FIG. 3, the mobile terminal Tl defines, as reference position PRef, the position of said mobile terminal Tl corresponding to the location data DN sent in A4. After receiving A12 from the list LT1, the mobile terminal Tl is then configured to periodically evaluate, and / or in response to a command received, the distance between the current position of the mobile terminal Tl and the reference position PRef. The mobile terminal Tl sends the server SV1 a request to update its list LT if it detects that its current position is located at a distance D greater than or equal to a predefined limit distance Dlim with respect to the position of reference PRef. The LT2 list can be updated in the same way as the control methods illustrated in FIG. 3 to retrieve and store the LT2 list in the memory of the mobile terminal T1. This embodiment makes it possible to limit the resources required at the mobile terminal Tl insofar as it is not necessary for the mobile terminal Tl to determine the limits of the geographical area associated with its current list LT, or to compare these limits with its current position to determine whether a updating its LT list is required.

Selon un exemple de réalisation particulier, on suppose qu'après l'étape A14 d'enregistrement de la liste LT2 comme illustrée en figure 3, le terminal mobile Tl débute le traitement d'une transaction EMV notée TRI, comme illustré en figure 5. Pour ce faire, le terminal mobile Tl coopère avec le terminai externe T2 de façon connue selon le protocole EMV. Le terminal mobile Tl et le terminal externe T2 s'échangent divers messages normalisés de transaction EMV tels que, par exemple, les messages RST (« Reset »), ATR (« Answer to Reset »), SELECT FILE ou encore SELECT APPLICATION bien connus de l'homme du métier.According to a particular exemplary embodiment, it is assumed that after step A14 of registering the list LT2 as illustrated in FIG. 3, the mobile terminal Tl begins the processing of an EMV transaction denoted TRI, as illustrated in FIG. 5. To do this, the mobile terminal T1 cooperates with the external terminal T2 in a known manner according to the EMV protocol. The mobile terminal T1 and the external terminal T2 exchange various standardized EMV transaction messages such as, for example, the well known RST (“Reset”), ATR (“Answer to Reset”), SELECT FILE or SELECT APPLICATION messages. of the skilled person.

Comme illustré en figure 5, le terminal T2 envoie (C20) au terminal mobile Tl un identifiant IDX2 du terminal T2. Dans l'exemple considéré ici, l'identifiant IDX2 est envoyé en C20 dans un message de transaction MSG1 de type « GENERATE AC » (GAC) bien connu de l'homme du métier. La commande GAC contient des informations telles que, par exemple, le montant de la transaction en cours, la devise utilisée et/ou le type de transaction, etc.As illustrated in FIG. 5, the terminal T2 sends (C20) to the mobile terminal T1 an identifier IDX2 of the terminal T2. In the example considered here, the identifier IDX2 is sent at C20 in a transaction message MSG1 of the "GENERATE AC" (GAC) type well known to those skilled in the art. The GAC command contains information such as, for example, the amount of the current transaction, the currency used and / or the type of transaction, etc.

Le terminal mobile Tl reçoit l'identifiant IDX2 du terminal externe T2 en A20 puis consulte en A22 la liste LT2, précédemment reçue en A12 (figure 3), pour déterminer si l'identifiant IDX2 est inclus dans ladite liste LT2.The mobile terminal T1 receives the identifier IDX2 from the external terminal T2 in A20 then consults in A22 the list LT2, previously received in A12 (FIG. 3), to determine whether the identifier IDX2 is included in said list LT2.

Le terminal mobile Tl traite (A24) ensuite la transaction TRI en fonction du résultat de la consultation A22. Dans l'exemple considéré ici, s'il est détecté en A22 que l'identifiant IDX2 est contenu dans la liste LT2 présente dans la mémoire 6, le terminal mobile Tl en déduit que le terminal externe T2 présente un risque sécuritaire élevé et adapte son traitement A24 de la transaction TRI en conséquence afin de sécuriser la transaction TRI.The mobile terminal Tl then processes (A24) the transaction TRI according to the result of the consultation A22. In the example considered here, if it is detected in A22 that the identifier IDX2 is contained in the list LT2 present in the memory 6, the mobile terminal Tl deduces therefrom that the external terminal T2 presents a high security risk and adapts its processing A24 of the TRI transaction accordingly in order to secure the TRI transaction.

Selon un exemple particulier, s'il est déterminé lors de ladite consultation A22 que l'identifiant IDX2 du terminal T2 est inclus dans la liste LT2, le traitement A24 de la transaction par le terminal mobile Tl comprend le déclenchement d'au moins une opération prédéfinie de sécurisation de la transaction TRI. Le terminal mobile Tl réalise par exemple au moins l'une des opérations de sécurisation A26, A28 et A30 telles que décrites ci-après.According to a particular example, if it is determined during said consultation A22 that the identifier IDX2 of the terminal T2 is included in the list LT2, the processing A24 of the transaction by the mobile terminal Tl comprises the triggering of at least one operation predefined security for the TRI transaction. The mobile terminal Tl performs for example at least one of the security operations A26, A28 and A30 as described below.

En A26, le terminal mobile Tl envoie une requête MSG2 au terminal T2 demandant le traitement en mode en ligne de la transaction TRI en cours. Dans cet exemple particulier, la requête MSG2 est une requête de type ARQC (pour « Autorisation Request Cryptogram ») selon le protocole EMV, bien connue de l'homme du métier. Le terminal T2 reçoit la requête MSG2 en C26, puis transmet celle-ci au serveur distant SV2 en C28. Une fois la requête MSG2 reçue (B28), le serveur distant SV2 peut alors authentifier la transaction TRI et effectuer les contrôles de sécurité appropriés.In A26, the mobile terminal T1 sends a request MSG2 to the terminal T2 requesting the processing in online mode of the transaction TRI in progress. In this particular example, the MSG2 request is an ARQC type request (for “Authorization Request Cryptogram”) according to the EMV protocol, well known to those skilled in the art. The terminal T2 receives the request MSG2 in C26, then transmits it to the remote server SV2 in C28. Once the MSG2 request has been received (B28), the remote server SV2 can then authenticate the TRI transaction and perform the appropriate security checks.

En A28, le terminal mobile Tl enregistre, dans un fichier d'historisation (non représenté), une donnée d'historisation prédéfinie notée ici DNH. Cette donnée DNH est par exemple stockée dans une mémoire du terminal mobile Tl. Dans un exemple particulier, cette donnée d'historisation DNH indique qu'une transaction TRI a été traitée en coopération avec le terminal externe T2 présentant un risque sécuritaire élevé. Il est ainsi possible de garder un historique, dans le terminal mobile Tl, des transactions à risque traiter avec un terminal externe sensible. Cette donnée d'historisation DNH pourra si besoin être consultée ultérieurement par la banque.In A28, the mobile terminal Tl records, in a history file (not shown), a predefined history data item noted here DNH. This DNH datum is for example stored in a memory of the mobile terminal T1. In a particular example, this DNH historization datum indicates that a transaction TRI has been processed in cooperation with the external terminal T2 presenting a high security risk. It is thus possible to keep a history, in the mobile terminal T1, of the risky transactions processed with a sensitive external terminal. This DNH historical data can if necessary be consulted later by the bank.

En A30, le terminal mobile Tl configure au moins un paramètre de fonctionnement PR du terminal mobile Tl. Chaque paramètre de fonctionnement définit la manière dont le terminal mobile Tl traite une transaction EMV. Ainsi, le terminal mobile Tl modifie par un compteur ou le seuil limite de ce dernier.In A30, the mobile terminal Tl configures at least one operating parameter PR of the mobile terminal Tl. Each operating parameter defines the way in which the mobile terminal Tl processes an EMV transaction. Thus, the mobile terminal T1 modifies by a counter or the limit threshold of the latter.

La présente invention permet avantageusement à un dispositif électronique (ici le terminal mobile Tl) de déterminer si un terminal externe, avec lequel il coopère pour traiter une transaction en cours, présente un risque sécuritaire particulier. De manière avantageuse, le dispositif électronique peut vérifier si ce terminal externe est un terminal à risque lors d'une transaction hors ligne, c'est-à-dire sans l'intervention du serveur distant SV2 de l'émetteur. En fonction de si le terminal externe en question est identifié comme étant à risque ou non, le dispositif électronique est alors en mesure d'adapter son traitement de la transaction en cours. Si besoin, le dispositif électronique peut requérir la poursuite de la transaction en ligne avec l'aide du serveur distant SV2.The present invention advantageously allows an electronic device (here the mobile terminal T1) to determine whether an external terminal, with which it cooperates to process a transaction in progress, presents a particular security risk. Advantageously, the electronic device can check whether this external terminal is a terminal at risk during an offline transaction, that is to say without the intervention of the remote server SV2 of the transmitter. Depending on whether the external terminal in question is identified as being at risk or not, the electronic device is then able to adapt its processing of the transaction in progress. If necessary, the electronic device can request the continuation of the online transaction with the help of the remote server SV2.

Dans un exemple particulier, la liste LT d'au moins un identifiant de terminal dont dispose le dispositif électronique est adaptée à la position dudit dispositif électronique (comme décrit ci-avant en référence à la figure 3). Cela permet avantageusement de s'assurer que le dispositif électronique est capable de déterminer si les terminaux externes T2 avec lesquels il est susceptible de coopérer présentent un risque sécuritaire particulier ou non.In a particular example, the list LT of at least one terminal identifier available to the electronic device is adapted to the position of said electronic device (as described above with reference to FIG. 3). This advantageously makes it possible to ensure that the electronic device is capable of determining whether the external terminals T2 with which it is capable of cooperating present a particular security risk or not.

En outre, l'identité de terminaux de paiement, par exemple, présentant une faiblesse de sécurité peut constituer une information sensible que les banques souhaitent protéger. L'invention permet avantageusement de limiter le nombre des terminaux sensibles qui sont identifiés dans de la liste transmise au dispositif électronique de l'invention, de sorte à réduire au maximum les risques en cas d'interception par un tiers ou une entité malveillante.In addition, the identity of payment terminals, for example, having a weak security can constitute sensitive information that banks wish to protect. The invention advantageously makes it possible to limit the number of sensitive terminals which are identified in the list transmitted to the electronic device of the invention, so as to minimize the risks in the event of interception by a third party or a malicious entity.

A noter que, dans ce mode de réalisation, le terminal mobile Tl reçoit la liste LT appropriée hors du cadre d'une transaction, de type EMV par exemple, avec un terminal externe. Il est ainsi possible de mettre à jour la liste LT d'identifiants de terminal du terminal mobile sans allonger la durée de traitement d'une transaction EMV ou autre.Note that, in this embodiment, the mobile terminal Tl receives the appropriate list LT outside the framework of a transaction, of the EMV type for example, with an external terminal. It is thus possible to update the list LT of terminal identifiers of the mobile terminal without extending the processing time of an EMV or other transaction.

Comme déjà indiqué, la mise en œuvre de l'invention n'est pas limitée à un terminal mobile et peut s'appliquer à divers dispositifs électroniques configurés pour traiter une transaction, de type EMV par exemple, avec un terminal externe (ou lecteur).As already indicated, the implementation of the invention is not limited to a mobile terminal and can be applied to various electronic devices configured to process a transaction, of the EMV type for example, with an external terminal (or reader) .

La figure 6 représente, selon un autre mode de réalisation, une carte à puce EMV notée CD, cette carte CD étant configurée pour coopérer avec un terminal externe T3 pour traiter une transaction EMV. Le terminal T3 est configuré pour faire l'interface entre la carte à puce CD et un serveur distant SV3, en particulier lorsqu'une transaction EMV est traitée en ligne. Dans l'exemple considéré ici, le serveur SV3 est contrôlé par l'émetteur (la banque par exemple) de la carte à puce CD.FIG. 6 represents, according to another embodiment, an EMV chip card denoted CD, this CD card being configured to cooperate with an external terminal T3 to process an EMV transaction. The terminal T3 is configured to interface between the chip card CD and a remote server SV3, in particular when an EMV transaction is processed online. In the example considered here, the server SV3 is controlled by the issuer (the bank for example) of the CD chip card.

On comprendra ici aussi que certains éléments généralement présents dans une carte à puce ou dans un serveur bancaire ont été volontairement omis car ils ne sont pas nécessaires à la compréhension de la présente invention. A noter également que la carte à puce CD et le serveur distant SV3 représentés en figure 6 ne constituent que des exemples de réalisation, d'autres mises en œuvre étant possibles dans le cadre de l'invention. L'homme du métier comprendra en particulier que certains éléments de la carte CD et du serveur SV3 ne sont décrits ici que pour faciliter la compréhension de l'invention, ces éléments n'étant pas indispensables pour mettre en œuvre l'invention.It will also be understood here that certain elements generally present in a smart card or in a bank server have been deliberately omitted because they are not necessary for understanding the present invention. It should also be noted that the chip card CD and the remote server SV3 represented in FIG. 6 constitute only exemplary embodiments, other implementations being possible within the framework of the invention. Those skilled in the art will understand in particular that certain elements of the CD card and of the server SV3 are described here only to facilitate understanding of the invention, these elements not being essential for implementing the invention.

Plus précisément, la carte à puce CD comprend dans cet exemple un processeur 30, des contacts externes 32 configurés pour coopérer avec le lecteur T3 et une mémoire non volatile réinscriptible 34.More specifically, the CD chip card in this example comprises a processor 30, external contacts 32 configured to cooperate with the reader T3 and a rewritable non-volatile memory 34.

La mémoire 34 constitue dans un cet exemple un support d'enregistrement conforme à un mode de réalisation particulier, lisible par la carte à puce CD, et sur lequel est enregistré un programme d'ordinateur PG3 conforme à un mode de réalisation particulier. Ce programme d'ordinateur PG3 comporte des instructions pour l'exécution des étapes d'un procédé de contrôle selon un mode de réalisation particulier, comme décrit ci-après.The memory 34 constitutes in this example a recording medium conforming to a particular embodiment, readable by the chip card CD, and on which is recorded a computer program PG3 conforming to a particular embodiment. This computer program PG3 includes instructions for the execution of the steps of a control method according to a particular embodiment, as described below.

Dans un exemple particulier, la carte à puce CD est conforme à la norme ISO 7816. Dans ce cas, les contacts externes 32 présentent des caractéristiques conformes à cette norme. On comprendra toutefois que d'autres modes de réalisation sont possibles. La carte à puce CD peut par exemple coopérer avec le lecteur T3 en mode sans contact via une antenne RF intégrée dans la carte CD.In a particular example, the CD chip card complies with ISO standard 7816. In this case, the external contacts 32 have characteristics which comply with this standard. It will however be understood that other embodiments are possible. The CD chip card can for example cooperate with the reader T3 in contactless mode via an RF antenna integrated in the CD card.

Toujours dans l'exemple considéré ici, la mémoire 34 est configurée pour contenir une liste LT d'au moins un identifiant de terminal, de la même manière que la mémoire 6 représentée en figure 1.Still in the example considered here, the memory 34 is configured to contain a list LT of at least one terminal identifier, in the same way as the memory 6 represented in FIG. 1.

Toujours en référence à la figure 6, le serveur SV3 présente dans cet exemple une structure similaire à celle du serveur SV1 illustrée en figure 1. Plus particulièrement, le serveur SV2 comprend dans cet exemple un processeur 40, une mémoire non volatile réinscriptible 42 et interface de communication 44.Still with reference to FIG. 6, the server SV3 has in this example a structure similar to that of the server SV1 illustrated in FIG. 1. More particularly, the server SV2 comprises in this example a processor 40, a rewritable non-volatile memory 42 and interface communication 44.

La mémoire 42 constitue ici un support d'enregistrement conforme à un mode de réalisation particulier, lisible par le serveur SV3, et sur lequel est enregistré un programme d'ordinateur PG4 conforme à un mode de réalisation particulier. Ce programme d'ordinateur PG4 comporte des instructions pour l'exécution des étapes d'un procédé de contrôle selon un mode de réalisation particulier.The memory 42 here constitutes a recording medium conforming to a particular embodiment, readable by the server SV3, and on which a computer program PG4 conforming to a particular embodiment is recorded. This PG4 computer program includes instructions for the execution of the steps of a control method according to a particular embodiment.

La mémoire 42 est en outre configurée pour contenir une table TB identique à celle décrite ci-avant en référence aux figures 4a, 4b. Dans l'exemple considéré ici, la table TB contient ainsi les listes LT1 à LT3 en association avec les zones géographiques respectives RG1 à RG3 (ou plus particulièrement, en association avec les identifiants de zones IDR1 à IDR3). Selon une variante, la table TB est enregistrée dans une mémoire (par exemple une base de données) hors du serveur SV3 et consultable par ce dernier.The memory 42 is further configured to contain a table TB identical to that described above with reference to FIGS. 4a, 4b. In the example considered here, the table TB thus contains the lists LT1 to LT3 in association with the respective geographic zones RG1 to RG3 (or more particularly, in association with the identifiers of zones IDR1 to IDR3). According to a variant, the table TB is saved in a memory (for example a database) outside the server SV3 and can be consulted by the latter.

L'interface 44 permet au serveur SV3 de communiquer avec le terminal externe T3.The interface 44 allows the server SV3 to communicate with the external terminal T3.

Par ailleurs, le processeur 30 de la carte CD, piloté par le programme d'ordinateur PG3, met ici en œuvre un certain nombre de modules représentés en figure 7a, à savoir : un premier module de réception MD40, un module de détermination MD42, un module de traitement MD44, un module d'envoi MD46 et un deuxième module de réception MD48.Furthermore, the processor 30 of the CD card, controlled by the computer program PG3, here implements a certain number of modules represented in FIG. 7a, namely: a first reception module MD40, a determination module MD42, a processing module MD44, a sending module MD46 and a second receiving module MD48.

Le premier module de réception MD40 est configuré pour recevoir un identifiant IDX3 du terminal externe T3, par exemple dans un message de transaction EMV. Dans un exemple particulier, le module de réception MD40 est en outre configuré pour enregistrer l'identifiant IDX3 reçue dans la mémoire 34 de la carte à puce CD.The first reception module MD40 is configured to receive an identifier IDX3 from the external terminal T3, for example in an EMV transaction message. In a particular example, the reception module MD40 is further configured to store the identifier IDX3 received in the memory 34 of the chip card CD.

Le module de détermination MD42 est configuré pour consulter la liste LT, présente dans la mémoire 34, pour déterminer si l'identifiant IDX3 reçu par le premier module de réception MD40 est inclus dans ladite liste LT.The determination module MD42 is configured to consult the list LT, present in the memory 34, to determine whether the identifier IDX3 received by the first reception module MD40 is included in said list LT.

Le module de traitement MD44 est configuré pour traiter une transaction EMV en cours en fonction du résultat de la consultation de la liste LT par le module de détermination MD42. Dans un exemple particulier, si le module de détermination MD42 détermine que l'identifiant IDX3 du terminal T3 est inclus dans la liste LT, le module de traitement MD12 est configuré pour déclencher au moins une opération prédéfinie de sécurisation de la transaction EMV en cours. Le module de traitement MD44 est par exemple configuré pour déclencher une opération de sécurisation prédéfinie de façon identique au module de traitement MD12 illustré en figure 1.The processing module MD44 is configured to process an EMV transaction in progress as a function of the result of the consultation of the list LT by the determination module MD42. In a particular example, if the determination module MD42 determines that the identifier IDX3 of the terminal T3 is included in the list LT, the processing module MD12 is configured to trigger at least one predefined operation for securing the transaction EMV in progress. The MD44 processing module is for example configured to trigger a predefined security operation in an identical manner to the MD12 processing module illustrated in FIG. 1.

Le module d'envoi MD46 est configuré pour envoyer, par exemple dans un message de transaction EMV, l'identifiant IDX3 du terminal T3 au serveur SV3.The sending module MD46 is configured to send, for example in an EMV transaction message, the identifier IDX3 from the terminal T3 to the server SV3.

Le module de réception MD48 est configuré pour recevoir, en réponse à l'identifiant IDX3 envoyé par le module d'envoi MD46, une nouvelle liste LT d'au moins un identifiant de terminal. Cette nouvelle liste LT est par exemple reçue dans une commande, dite commande de script, provenant du serveur SV3.The reception module MD48 is configured to receive, in response to the identifier IDX3 sent by the sending module MD46, a new list LT of at least one terminal identifier. This new list LT is for example received in a command, called script command, coming from the server SV3.

Par ailleurs, le processeur 40 du serveur SV3, piloté par le programme d'ordinateur PG4, met ici en œuvre un certain nombre de modules représentés en figure 7b, à savoir : un module de réception MD60, un module de détermination MD62, un module de sélection MD64 et un module d'envoi MD66. Les modules MD60 à MD66 du serveur SV3 fonctionnent respectivement de façon analogue aux modules MD20 à MD26 du serveur SV1, tel que représentés en figure 2.Furthermore, the processor 40 of the server SV3, controlled by the computer program PG4, here implements a certain number of modules represented in FIG. 7b, namely: a reception module MD60, a determination module MD62, a module selection module and an MD66 sending module. The modules MD60 to MD66 of the server SV3 respectively operate in a similar manner to the modules MD20 to MD26 of the server SV1, as shown in FIG. 2.

Plus précisément, le module de réception MD60 est configuré pour recevoir l'identifiant IDX3, du terminal T3, en provenance de la carte à puce CD.More precisely, the reception module MD60 is configured to receive the identifier IDX3, from the terminal T3, coming from the chip card CD.

Le module de détermination MD62 est configuré pour déterminer la localisation, notée LOC, de la carte à puce CD à partir de l'identifiant IDX3 reçue. Sachant quel terminal T3 coopère avec la carte CD, le serveur SV3 est en effet capable d'en déduire la position de la carte CD.The determination module MD62 is configured to determine the location, denoted LOC, of the chip card CD from the identifier IDX3 received. Knowing which terminal T3 cooperates with the CD card, the SV3 server is indeed able to deduce therefrom the position of the CD card.

Le module de sélection MD64 est configuré pour sélectionner, à partir de la localisation LOC de la carte à puce CD, une liste LT correspondante, c'est-à-dire une liste LT d'au moins un identifiant IDT de terminal, cette liste étant adaptée à la position géographique de la carte à puce CD. Comme indiqué par la suite, cette liste permet ensuite à la carte à puce CD d'identifier le ou les terminaux externes T3 se trouvant dans son voisinage, et présentant un risque sécuritaire particulier.The MD64 selection module is configured to select, from the LOC location of the CD chip card, a corresponding LT list, that is to say a LT list of at least one terminal IDT identifier, this list being adapted to the geographical position of the CD chip card. As indicated below, this list then allows the CD chip card to identify the external terminal or terminals T3 located in its vicinity, and presenting a particular security risk.

Le module d'envoi MD66 du serveur SV3 est configuré pour envoyer la liste LT, sélectionnée par le module de sélection MD64, à destination de la carte à puce CD. Il est ainsi possible de configurer la manière dont la carte à puce CD traite une ou des transactions EMV ultérieures.The sending module MD66 of the server SV3 is configured to send the list LT, selected by the selection module MD64, to the smart card CD. It is thus possible to configure the way in which the CD chip card processes one or more subsequent EMV transactions.

Le fonctionnement des modules MD40-MD48 de la carte à puce CD et des modules MD60-MD66 du serveur distant SV3 apparaîtra plus précisément dans les exemples de réalisation décrits ci-après en référence à la figure 8.The operation of the MD40-MD48 modules of the CD chip card and of the MD60-MD66 modules of the SV3 remote server will appear more precisely in the exemplary embodiments described below with reference to FIG. 8.

On comprendra que les modules MD40-MD48 de la carte à puce CD et les modules MD60-MD66 du serveur distant SV3, tels que représentés dans les figures 7a et 7b, ne constituent qu'un exemple de mise en œuvre non limitatif de l'invention.It will be understood that the modules MD40-MD48 of the chip card CD and the modules MD60-MD66 of the remote server SV3, as represented in FIGS. 7a and 7b, constitute only one example of non-limiting implementation of the invention.

Un mode de réalisation particulier est à présent décrit en référence à la figure 8. Plus précisément, la carte à puce CD et le serveur distant SV3 représentés en figure 6 mettent chacun en œuvre un procédé de contrôle en exécutant respectivement les programmes d'ordinateur PG3 et PG4.A particular embodiment is now described with reference to FIG. 8. More specifically, the smart card CD and the remote server SV3 represented in FIG. 6 each implement a control method by executing respectively the computer programs PG3 and PG4.

Dans un état initial, on suppose que la liste LT2 telle que représentée en figure 4b est enregistrée dans la mémoire 34 de la carte à puce CD. Cette liste LT2 est par exemple enregistrée lors d'une phase de personnalisation de la carte à puce CD ou lors d'une mise à jour ultérieure de la carte à puce CD.In an initial state, it is assumed that the list LT2 as represented in FIG. 4b is recorded in the memory 34 of the chip card CD. This list LT2 is for example recorded during a phase of personalization of the CD chip card or during a subsequent update of the CD chip card.

Comme déjà indiqué, la table TB du serveur SV3 contient les listes LT1, LT2 et LT3 (notées collectivement LT) en association avec respectivement les zones géographiques RG1, RG2 er RG3 (notées collectivement RG).As already indicated, the table TB of the server SV3 contains the lists LT1, LT2 and LT3 (collectively noted LT) in association with the geographic areas RG1, RG2 and RG3 respectively (collectively noted RG).

Comme illustré en figure 8, on suppose que la carte à puce CD a initié le traitement d'une transaction EMV notée TR2 avec le terminal externe T3. Pour ce faire, la carte à puce CD coopère avec le terminal externe T3 de façon connue selon le protocole EMV, La carte à puce CD et le terminal externe T3 s'échangent en particulier des messages normalisés de transaction EMV bien connus de l'homme du métier, tels que RST, ATR SELECT FILE etc. comme déjà expliqué en référence à la transaction TRI en figure 5.As illustrated in FIG. 8, it is assumed that the chip card CD has initiated the processing of an EMV transaction denoted TR2 with the external terminal T3. To do this, the CD chip card cooperates with the external terminal T3 in a known manner according to the EMV protocol. The CD chip card and the external terminal T3 exchange in particular standardized EMV transaction messages well known to man. of the trade, such as RST, ATR SELECT FILE etc. as already explained with reference to the TRI transaction in Figure 5.

Au cours d'une étape d'envoi C40, le terminal externe T3 envoie l'identifiant IDX3 dudit terminal T3 à la carte à puce CD. Le message MSG4, dans lequel est envoyé l'identifiant IDX3 en C40, est dans cet exemple un message GAC conforme au standard EMV.During a sending step C40, the external terminal T3 sends the identifier IDX3 of said terminal T3 to the chip card CD. The message MSG4, in which the identifier IDX3 is sent in C40, is in this example a GAC message conforming to the EMV standard.

La carte à puce CD reçoit l'identifiant IDX3 du terminal externe T3 en A40 puis consulte en A42 la liste LT2, de façon analogue à la consultation A22 représentée en figure 5, pour déterminer si l'identifiant IDX3 est inclus dans ladite liste LT2.The chip card CD receives the identifier IDX3 from the external terminal T3 at A40 and then consults at A42 the list LT2, in a manner analogous to the consultation A22 represented in FIG. 5, to determine whether the identifier IDX3 is included in said list LT2.

La carte à puce CD traite (A43) ensuite la transaction TR2 en cours en fonction du résultat de la consultation A42. Dans l'exemple considéré ici, s'il est détecté en A42 que l'identifiant IDX3 est contenu dans la liste LT2 présente dans la mémoire 34, la carte à puce CD en déduit que le terminal externe T3 présente un risque sécuritaire élevé et adapte son traitement de la transaction TR2 en conséquence afin de sécuriser la transaction TR2, de façon analogue à l'étape A24 représentée en figure 5. Selon un exemple particulier, s'il est déterminé lors de ladite consultation A42 que l'identifiant IDX3 du terminal T3 est inclus dans la liste LT2, le traitement (A43) de la transaction par la carte à puce CD comprend le déclenchement d'au moins une opération prédéfinie de sécurisation de la transaction TR2, comme par exemple au moins l'une des opérations A26, A28 et A30 représentées en figure 5.The CD chip card then processes (A43) the transaction TR2 in progress according to the result of the consultation A42. In the example considered here, if it is detected in A42 that the identifier IDX3 is contained in the list LT2 present in the memory 34, the chip card CD deduces therefrom that the external terminal T3 presents a high security risk and adapts its processing of the transaction TR2 accordingly in order to secure the transaction TR2, in a similar manner to step A24 represented in FIG. 5. According to a particular example, if it is determined during said consultation A42 that the identifier IDX3 of the terminal T3 is included in the list LT2, the processing (A43) of the transaction by the smart card CD comprises the triggering of at least one predefined operation for securing the transaction TR2, such as for example at least one of the operations A26 , A28 and A30 shown in Figure 5.

L'invention permet ici à la carte à puce CD de déterminer, sans l'aide du serveur distant SV3 de l'émetteur (hors ligne), si le terminal externe T3 est sensible en termes de sécurité et ainsi d'adapter le traitement de la transaction EMV comme déjà expliqué ciavant.The invention here allows the smart card CD to determine, without the help of the remote server SV3 of the transmitter (offline), whether the external terminal T3 is sensitive in terms of security and thus to adapt the processing of the EMV transaction as already explained above.

Dans un exemple particulier, on suppose à présent que la carte à puce CD a déterminé, lors de la consultation A42, que l'identifiant iDX3 du terminal T3 n'est pas présent dans la liste LT2. Au cours d'une étape A44 d'envoi, la carte à puce CD envoie l'identifiant IDX3 à destination du serveur distant SV3. Le message MSG5, dans lequel se trouve l'identifiant IDX3 du terminal T3, est dans cet exemple un message de transaction EMV de type ARPC (pour « authorization response cryptogram ») indiquant la décision de la banque.In a particular example, it is now assumed that the chip card CD has determined, during the consultation A42, that the identifier iDX3 of the terminal T3 is not present in the list LT2. During a sending step A44, the smart card CD sends the identifier IDX3 to the remote server SV3. The message MSG5, in which the identifier IDX3 of the terminal T3 is found, is in this example an EMV transaction message of ARPC type (for “authorization response cryptogram”) indicating the bank's decision.

On notera que la carte à puce CD ne dispose pas ici de moyens lui permettant de déterminer sa localisation. Aussi, elle n'est pas en mesure de fournir une donnée de localisation DN comme cela été décrit ci-avant dans les étapes A2-A4 représentées en figure 3. Comme indiqué par la suite, c'est ici l'identifiant IDX3 du terminal T3 fourni par la carte à puce CD qui permet au serveur SV3 de déterminer une liste LT adaptée à la position de la carte à puce CD.It will be noted that the CD chip card does not have here the means enabling it to determine its location. Also, it is not able to provide DN location data as described above in steps A2-A4 shown in Figure 3. As indicated below, this is the IDX3 identifier of the terminal T3 supplied by the CD chip card which allows the server SV3 to determine a list LT adapted to the position of the CD chip card.

Le terminal T3, faisant ici l'interface entre la carte à puce CD et le serveur SV3, reçoit l'identifiant IDX3 en C44 et transmet celui-ci au serveur SV3 en C46.The terminal T3, here acting as the interface between the chip card CD and the server SV3, receives the identifier IDX3 in C44 and transmits it to the server SV3 in C46.

Le serveur SV1 évalue (B48) ensuite, à partir de l'identifiant IDX3 du terminal T3 reçu, la localisation LOC de la carte à puce CD. Pour ce faire, le serveur SV3 utilise par exemple une table (non représentée) indiquant la zone géographique RG associé au terminal externe T3. Dans le présent exemple, on suppose que la banque émettrice de la carte à puce CD est capable de déterminer, à partir de l'identifiant IDX3, la position géographique du terminal T3, et donc de la carte à puce CD se trouvant à proximité.The server SV1 then evaluates (B48), from the identifier IDX3 of the terminal T3 received, the location LOC of the smart card CD. To do this, the server SV3 uses for example a table (not shown) indicating the geographic area RG associated with the external terminal T3. In the present example, it is assumed that the bank issuing the CD chip card is capable of determining, from the identifier IDX3, the geographical position of the terminal T3, and therefore of the CD chip card located nearby.

En B50, le serveur SV3 consulte ensuite sa table TB illustrée en figure 4a et sélectionne, à partir de la localisation LOC de la carte à puce CD, la liste LT correspondante. Pour ce faire, le serveur SV3 détermine par exemple dans quelle zone géographique RG spécifiée dans la table TB se trouve le terminal T3 (et donc la carte à puce CD) et en déduit la liste LT associée. On suppose dans cet exemple que le serveur SV3 détermine, à partir de la localisation LOC de la carte à puce CD, que la carte à puceIn B50, the server SV3 then consults its table TB illustrated in FIG. 4a and selects, from the location LOC of the chip card CD, the corresponding list LT. To do this, the server SV3 determines for example in which geographical area RG specified in the table TB is the terminal T3 (and therefore the smart card CD) and deduces therefrom the associated list LT. It is assumed in this example that the server SV3 determines, from the LOC location of the CD chip card, that the chip card

CD se trouve à présent dans la zone géographique RG3 et, par conséquent, sélectionne (B50) la liste LT3 associée.CD is now in the geographic area RG3 and therefore selects (B50) the associated LT3 list.

En B52, le serveur SV3 envoie alors à la carte à puce CD la liste LT3 sélectionnée en B50. Dans cet exemple, le message MSG6 dans lequel est envoyée la liste LT3 en B52, est une commande de script conforme au standard EMV, cette commande requérant la mise à jour de la carte à puce CD à partir de la liste LT3.In B52, the server SV3 then sends the LT3 list selected in B50 to the smart card CD. In this example, the message MSG6 in which the list LT3 is sent in B52, is a script command conforming to the EMV standard, this command requiring the update of the chip card CD from the list LT3.

La carte à puce CD reçoit en A54 la commande MSG6 contenant la nouvelle liste LT3 d'au moins un identifiant de terminal.The smart card CD receives in A54 the command MSG6 containing the new list LT3 of at least one terminal identifier.

En A56, la carte à puce CD enregistre la nouvelle liste LT3 dans sa mémoire 34. Dans cet exemple, la carte à puce CD supprime (A56) en outre l'ancienne liste LT2 qui était jusqu'ici stockée dans la mémoire 34.In A56, the chip card CD stores the new list LT3 in its memory 34. In this example, the chip card CD also deletes (A56) the old list LT2 which was previously stored in memory 34.

A l'issue des procédés de contrôle représentés en figure 8, la carte à puce CD dispose ainsi dans sa mémoire d'une liste d'au moins un terminal (ou lecteur) présentant un risque sécuritaire particulier, cette liste étant adaptée à la localisation de ladite carte CD. De façon avantageuse, il est ainsi possible d'envoyer à la carte à puce CD une liste de taille limitée adaptée à la zone géographique dans laquelle se trouve la carte à puce CD, ce qui permet un gain en termes d'espace mémoire et de ressources utilisés au niveau de la carte à puce CD. En outre, l'invention permet de s'assurer que la carte à puce CD est capable de déterminer si les terminaux externes T2 situés à proximité présentent un risque particulier ou non.At the end of the control methods represented in FIG. 8, the CD chip card thus has in its memory a list of at least one terminal (or reader) presenting a particular security risk, this list being adapted to the location of said CD card. Advantageously, it is thus possible to send to the CD chip card a list of limited size adapted to the geographical area in which the CD chip card is located, which allows a gain in terms of memory space and resources used at the CD chip card level. In addition, the invention makes it possible to ensure that the CD chip card is capable of determining whether the external terminals T2 located nearby present a particular risk or not.

Dans les modes de réalisation et variantes décrits dans cet exposé, la liste LT fourni au dispositif électronique par le serveur distant est une liste « noire » dans le sens où elle identifie le ou les terminaux externes présentant un risque sécuritaire particulier. En variante, on peut envisager d'autres mises en œuvre dans lesquelles la liste LT est une liste « blanche » dans le sens où elle identifie le ou les terminaux externes ne présentant pas de risque sécuritaire particulier. Selon d'autres variantes, la liste LT identifie à la fois des terminaux en tant que terminaux à risque, et d'autres terminaux en tant que terminaux de confiance.In the embodiments and variants described in this presentation, the list LT supplied to the electronic device by the remote server is a "black" list in the sense that it identifies the external terminal or terminals presenting a particular security risk. As a variant, it is possible to envisage other implementations in which the LT list is a “white” list in the sense that it identifies the external terminal or terminals presenting no particular security risk. According to other variants, the list LT identifies both terminals as terminals at risk, and other terminals as trusted terminals.

Selon un mode de réalisation particulier, outre la première liste LT variant en fonction de la position du dispositif électronique, ce dernier peut contenir en mémoire une deuxième liste LT d'au moins un identifiant de terminal qui ne varie pas en fonction de la position du dispositif électronique. Cette deuxième liste LT est par exemple associée à une zone géographique où le porteur du dispositif électronique est susceptible de se trouver fréquemment (à proximité de son domicile, d'un lieu privilégié de son choix etc.). Le dispositif électronique est alors configuré pour consulter les première et deuxième listes LT lors des étapes A22 et A42 précédemment décrites.According to a particular embodiment, in addition to the first LT list varying as a function of the position of the electronic device, the latter may contain in memory a second LT list of at least one terminal identifier which does not vary as a function of the position of the electronic device. This second list LT is for example associated with a geographical area where the wearer of the electronic device is likely to be frequently (near his home, a privileged place of his choice etc.). The electronic device is then configured to consult the first and second LT lists during steps A22 and A42 previously described.

A noter par ailleurs que, dans les modes de réalisation et variantes décrites ci-avant, 5 chaque identifiant IDT de terminal correspond à un unique terminal externe susceptible d'interagir avec le dispositif électronique de l'invention. En variante, un identifiant IDT contenu dans une liste LT peut correspondre à un groupe d'au moins deux terminaux (IDT identifie par exemple un type ou modèle de terminal). Un identifiant IDT peut par exemple correspondre au nom du marchant impliqué dans une transaction de paiement.It should also be noted that, in the embodiments and variants described above, each terminal IDT identifier corresponds to a single external terminal capable of interacting with the electronic device of the invention. As a variant, an identifier IDT contained in a list LT can correspond to a group of at least two terminals (IDT identifies for example a type or model of terminal). An IDT identifier can for example correspond to the name of the merchant involved in a payment transaction.

Un homme du métier comprendra que les modes de réalisation et variantes décrits ciavant ne constituent que des exemples non limitatifs de mise en œuvre de l'invention. En particulier, l'homme du métier pourra envisager une quelconque adaptation ou combinaison des modes de réalisation et variantes décrits ci-avant afin de répondre à un besoin bien particulier.A person skilled in the art will understand that the embodiments and variants described above only constitute nonlimiting examples of implementation of the invention. In particular, a person skilled in the art can envisage any adaptation or combination of the embodiments and variants described above in order to meet a very specific need.

Claims (15)

REVENDICATIONS 1. Procédé de contrôle d'un dispositif électronique (Tl ; CD), ledit procédé comprenant, lors d'une transaction (TRI ; TR2) en cours de traitement en coopération avec un terminal (T2 ; T3), les étapes suivantes :1. Method for controlling an electronic device (Tl; CD), said method comprising, during a transaction (TRI; TR2) being processed in cooperation with a terminal (T2; T3), the following steps: - réception (A20 ; A40), en provenance du terminal, d'un identifiant (IDX2 ; IDX3) dudit terminal ;- reception (A20; A40), from the terminal, of an identifier (IDX2; IDX3) of said terminal; - consultation (A22 ; A42) d'une première liste (LT) d'au moins un identifiant (ID) de terminal pour déterminer si l'identifiant dudit terminal (T2 ; T3) est inclus dans ladite première liste ; et- consultation (A22; A42) of a first list (LT) of at least one terminal identifier (ID) to determine whether the identifier of said terminal (T2; T3) is included in said first list; and - traitement (A24 ; A43) de la transaction en fonction du résultat de ladite consultation.- processing (A24; A43) of the transaction according to the result of said consultation. 2. Procédé de contrôle selon la revendication 1, comprenant, préalablement à ladite étape (A22 ; A42) de consultation, l'enregistrement de la première liste d'au moins un identifiant de terminal dans une mémoire du dispositif électronique.2. Control method according to claim 1, comprising, prior to said step (A22; A42) of consultation, the recording of the first list of at least one terminal identifier in a memory of the electronic device. 3. Procédé de contrôle selon la revendication 1 ou 2, ledit procédé comprenant, préalablement à ladite étape (A22 ; A42) de consultation :3. Control method according to claim 1 or 2, said method comprising, prior to said step (A22; A42) of consultation: - envoi (A4 ; A44), à un serveur distant (SV1 ; SV3), d'une donnée (DN ; IDX3) permettant au serveur distant de déterminer la localisation (LOC) du dispositif électronique ; et- sending (A4; A44), to a remote server (SV1; SV3), of a data item (DN; IDX3) allowing the remote server to determine the location (LOC) of the electronic device; and - réception (A12 ; A54), en réponse audit envoi, de la première liste (LT2 ; LT3) d'au moins un identifiant (IDT) de terminal, ladite première liste étant fonction de ladite localisation du dispositif électronique.- reception (A12; A54), in response to said sending, of the first list (LT2; LT3) of at least one terminal identifier (IDT), said first list being a function of said location of the electronic device. 4. Procédé de contrôle selon la revendication 3, dans lequel ladite donnée est une donnée de localisation (DN) représentative de la localisation du dispositif électronique.4. Control method according to claim 3, wherein said data is a location data (DN) representative of the location of the electronic device. 5. Procédé de contrôle selon la revendication 4, ledit procédé comprenant, préalablement à son envoi (A4), la détermination de ladite donnée de localisation (DN) à partir d'au moins l'un parmi :5. Control method according to claim 4, said method comprising, prior to its sending (A4), the determination of said location data (DN) from at least one of: - des coordonnées GPS représentatives de la localisation géographique du dispositif électronique ; et- GPS coordinates representative of the geographic location of the electronic device; and - des données de réseau représentatives de la localisation du dispositif électronique dans un réseau de communication.- network data representative of the location of the electronic device in a communication network. 6. Procédé de contrôle selon l'une quelconque des revendications 1 à 5, dans lequel, s'il est déterminé lors de ladite consultation (A22 ; A42) que l'identifiant dudit terminal est inclus dans la liste (LT2 ; LT3) d'au moins un identifiant de terminal, l'étape de traitement (A24 ; A43) de la transaction comprend le déclenchement d'au moins une opération prédéfinie de sécurisation de la transaction.6. Control method according to any one of claims 1 to 5, wherein, if it is determined during said consultation (A22; A42) that the identifier of said terminal is included in the list (LT2; LT3) d 'at least one terminal identifier, the processing step (A24; A43) of the transaction comprises the triggering of at least one predefined operation for securing the transaction. 7. Procédé de contrôle selon la revendication 6, dans lequel ladite au moins une opération prédéfinie de sécurisation comprend au moins l'un quelconque parmi :7. Control method according to claim 6, in which said at least one predefined security operation comprises at least any one of: - envoi (A26) d'une requête demandant le traitement en ligne de la transaction en cours ;- sending (A26) of a request requesting the online processing of the current transaction; - enregistrement (A38), dans un fichier d'historisation, d'une donnée d'historisation prédéfinie ; et- recording (A38), in a history file, of a predefined history data; and - configuration (A30) d'au moins un paramètre de fonctionnement du dispositif électronique.- configuration (A30) of at least one operating parameter of the electronic device. 8. Procédé de contrôle selon l'une quelconque des revendications 1 à 7, dans lequel la transaction (TRI ; TR2) en cours est de type EMV et l'identifiant (IDX2 ; IDX3) du terminal (T2 ; T3) est reçu dans un message de transaction EMV de type GAC.8. Control method according to any one of claims 1 to 7, in which the transaction (TRI; TR2) in progress is of EMV type and the identifier (IDX2; IDX3) of the terminal (T2; T3) is received in a GAC type EMV transaction message. 9. Procédé de contrôle selon la revendication 8, comprenant :9. Control method according to claim 8, comprising: - réception (A12 ; A54), lors de la transaction en cours, d'une commande spécifiant une deuxième liste (LT) d'au moins un identifiant de terminal ; et- reception (A12; A54), during the transaction in progress, of an order specifying a second list (LT) of at least one terminal identifier; and - en réponse à ladite commande, enregistrement (A14 ; A56) de ladite deuxième liste dans une mémoire du dispositif électronique en remplacement de ladite première liste.- in response to said command, recording (A14; A56) of said second list in a memory of the electronic device in replacement of said first list. 10. Procédé d'envoi mis en oeuvre par un serveur (SV1 ; SV3), comprenant les étapes suivantes :10. Sending method implemented by a server (SV1; SV3), comprising the following steps: - réception (B6 ; B46) d'une donnée (DN ; IDX3) en provenance d'un dispositif électronique (Tl ; CD) configuré pour coopérer avec un terminal (T2 ; T3) pour mettre en œuvre une transaction ;- reception (B6; B46) of a data (DN; IDX3) coming from an electronic device (Tl; CD) configured to cooperate with a terminal (T2; T3) to implement a transaction; - détermination (B8 ; B48) de la localisation du dispositif électronique à partir de ladite donnée ;- determination (B8; B48) of the location of the electronic device from said data; - sélection (ΒΙΟ ; B50), à partir de la localisation du dispositif électronique, d'une liste (LT) d'au moins un identifiant (IDT) de terminal ; et- selection (ΒΙΟ; B50), from the location of the electronic device, of a list (LT) of at least one terminal identifier (IDT); and - envoi (B12 ; B52) de ladite liste à destination du dispositif électronique de sorte à configurer le traitement, par le dispositif électronique, d'une transaction.- sending (B12; B52) of said list to the electronic device so as to configure the processing, by the electronic device, of a transaction. 11. Procédé d'envoi selon la revendication 10, dans lequel la donnée reçue est l'une parmi :11. The sending method according to claim 10, in which the data received is one of: - une donnée de localisation (DN) représentative de la localisation du dispositif électronique ; et- location data (DN) representative of the location of the electronic device; and - un identifiant (IDX3) d'un terminal avec lequel le dispositif électronique coopère pour traiter une transaction en cours.- an identifier (IDX3) of a terminal with which the electronic device cooperates to process a transaction in progress. 12. Procédé d'envoi selon la revendication 10 ou 11, dans lequel le serveur envoie la liste (LT) d'au moins un identifiant de terminal au dispositif électronique dans un message de transaction EMV.12. Sending method according to claim 10 or 11, wherein the server sends the list (LT) of at least one terminal identifier to the electronic device in an EMV transaction message. 13. Programme d'ordinateur (PG1 ; PG2) comportant des instructions pour l'exécution des étapes d'un procédé selon l'une quelconque des revendications 1 à 12 lorsque ledit programme est exécuté par un ordinateur.13. Computer program (PG1; PG2) comprising instructions for the execution of the steps of a method according to any one of claims 1 to 12 when said program is executed by a computer. 14. Dispositif électronique (Tl ; CD) comprenant, lors d'une transaction en cours avec un terminal, les étapes suivantes :14. Electronic device (Tl; CD) comprising, during a transaction in progress with a terminal, the following steps: - un module de réception (MD8) configuré pour recevoir, lors d'une transaction en cours avec un terminal, un identifiant dudit terminal ;- a reception module (MD8) configured to receive, during a transaction in progress with a terminal, an identifier of said terminal; - un module de détermination (MD10) configuré pour consulter une première liste d'au moins un identifiant de terminal pour déterminer si l'identifiant dudit terminal est inclus dans ladite première liste ; et- a determination module (MD10) configured to consult a first list of at least one terminal identifier to determine whether the identifier of said terminal is included in said first list; and - un module de traitement (MD12) configuré pour traiter la transaction en fonction du résultat de la consultation de la première liste par le module de consultation.- a processing module (MD12) configured to process the transaction according to the result of the consultation of the first list by the consultation module. 15. Serveur (SV3) comprenant :15. Server (SV3) including: - un module de réception (MD60) configuré pour recevoir une donnée en provenance d'un dispositif électronique, ledit dispositif étant configuré pour coopérer avec un terminal pour mettre en oeuvre une transaction ;- a reception module (MD60) configured to receive data from an electronic device, said device being configured to cooperate with a terminal to implement a transaction; - un module de détermination (MD62) configuré pour déterminer la localisation du dispositif électronique à partir de ladite donnée ;- a determination module (MD62) configured to determine the location of the electronic device from said data; - un module de sélection (MD64) configuré pour sélectionner, à partir de la localisation du dispositif électronique, une liste d'au moins un identifiant de terminal ; et- a selection module (MD64) configured to select, from the location of the electronic device, a list of at least one terminal identifier; and - un module d'envoi (MD66) configuré pour envoyer ladite liste à destination du- a sending module (MD66) configured to send said list to the 5 dispositif électronique de sorte à configurer le traitement, par le dispositif électronique, d'une transaction.5 electronic device so as to configure the processing, by the electronic device, of a transaction. 1/51/5
FR1656622A 2016-07-11 2016-07-11 CONTROL PROCESS OF AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION Active FR3053814B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
FR1656622A FR3053814B1 (en) 2016-07-11 2016-07-11 CONTROL PROCESS OF AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION
PCT/FR2017/051897 WO2018011514A1 (en) 2016-07-11 2017-07-11 Method for controlling an electronic device for processing a transaction

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1656622A FR3053814B1 (en) 2016-07-11 2016-07-11 CONTROL PROCESS OF AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION
FR1656622 2016-07-11

Publications (2)

Publication Number Publication Date
FR3053814A1 true FR3053814A1 (en) 2018-01-12
FR3053814B1 FR3053814B1 (en) 2021-11-12

Family

ID=57121319

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1656622A Active FR3053814B1 (en) 2016-07-11 2016-07-11 CONTROL PROCESS OF AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION

Country Status (2)

Country Link
FR (1) FR3053814B1 (en)
WO (1) WO2018011514A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006136750A2 (en) * 2005-06-20 2006-12-28 France Telecom Authenticating a sever prior to sending identification data of a client
FR2958770A1 (en) * 2010-04-13 2011-10-14 Oberthur Technologies METHOD FOR CONTROLLING A DEVICE SUITABLE TO FUNCTION IN MODE WITH OR WITHOUT CODE CHECKING TO PERFORM A TRANSACTION

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006136750A2 (en) * 2005-06-20 2006-12-28 France Telecom Authenticating a sever prior to sending identification data of a client
FR2958770A1 (en) * 2010-04-13 2011-10-14 Oberthur Technologies METHOD FOR CONTROLLING A DEVICE SUITABLE TO FUNCTION IN MODE WITH OR WITHOUT CODE CHECKING TO PERFORM A TRANSACTION

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
ABUGHAZALAH SARAH ET AL: "Secure Mobile Payment on NFC-Enabled Mobile Phones Formally Analysed Using CasperFDR", 2014 IEEE 13TH INTERNATIONAL CONFERENCE ON TRUST, SECURITY AND PRIVACY IN COMPUTING AND COMMUNICATIONS, IEEE, 24 September 2014 (2014-09-24), pages 422 - 431, XP032724924, DOI: 10.1109/TRUSTCOM.2014.55 *
BOND MIKE ET AL: "Chip and Skim: Cloning EMV Cards with the Pre-play Attack", 2014 IEEE SYMPOSIUM ON SECURITY AND PRIVACY, IEEE, 18 May 2014 (2014-05-18), pages 49 - 64, XP032686173, ISSN: 1081-6011, [retrieved on 20141113], DOI: 10.1109/SP.2014.11 *
MATEI CIOBANU MOROGAN ET AL: "Certificate Revocation System Based on Peer-to-Peer CRL Distribution", no. 9TH, 1 January 2003 (2003-01-01), pages 587 - 592, XP002513671, Retrieved from the Internet <URL:http://citeseerx.ist.psu.edu/viewdoc/download> *

Also Published As

Publication number Publication date
WO2018011514A1 (en) 2018-01-18
FR3053814B1 (en) 2021-11-12

Similar Documents

Publication Publication Date Title
EP3455812B1 (en) Method for securing an electronic device, and corresponding electronic device
FR3038429A1 (en) PAYMENT CONTAINER, CREATION METHOD, PROCESSING METHOD, DEVICES AND PROGRAMS THEREOF
WO2016079403A1 (en) Method for securing a payment token
FR3021799A1 (en) IDENTIFICATION METHOD, DEVICE AND PROGRAM THEREOF
WO2017203146A1 (en) Method for securing an electronic device and corresponding electronic device
WO2016207715A1 (en) Secure management of electronic tokens in a cell phone
EP3234848B1 (en) Method of dispatching an item of security information and electronic device able to implement such a method
FR3090947A1 (en) Device with multiple communication interfaces and corresponding method
EP3588418A1 (en) Method for conducting a transaction, terminal, server and corresponding computer program
EP3261014B1 (en) Method for sending security information
EP3394812A1 (en) Authentication method
FR3053814A1 (en) METHOD FOR CONTROLLING AN ELECTRONIC DEVICE FOR PROCESSING A TRANSACTION
FR3053548B1 (en) METHOD OF AUTHENTICATING PAYMENT DATA, DEVICES AND PROGRAMS THEREFOR.
EP3579588B1 (en) Method for managing a procedure for a back-up mode of a transaction, and associated device
WO2020128240A1 (en) Processing of an electronic ticket service
FR3057689A1 (en) METHOD AND SYSTEM FOR PROVIDING TOKEN IN A HOST CARD EMULATION SYSTEM HAVING A FIRST AND A SECOND DEVICE
EP3291188B1 (en) Method for controlling an electronic device and corresponding electronic device
EP3358493A1 (en) Method for protecting an electronic operation
EP2897095B1 (en) Method for securing a transaction conducted by bank card
EP3570238B1 (en) Method for conducting a transaction, terminal, server and corresponding computer program
EP3395042B1 (en) Authentication server for controlling access to a service
FR3099272A1 (en) Securing method, and associated electronic device
WO2022254002A1 (en) Method for processing a transaction, device and corresponding program
EP2747041A1 (en) Method for securing a device capable of communicating with a reader according to two authentication protocols
FR3092412A1 (en) Authentication of a user of an electronic device

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20180112

PLFP Fee payment

Year of fee payment: 3

CD Change of name or company name

Owner name: IDEMIA FRANCE, FR

Effective date: 20180618

CJ Change in legal form

Effective date: 20180618

PLFP Fee payment

Year of fee payment: 5

PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7

PLFP Fee payment

Year of fee payment: 8