FR3122266A1 - METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE - Google Patents

METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE Download PDF

Info

Publication number
FR3122266A1
FR3122266A1 FR2104287A FR2104287A FR3122266A1 FR 3122266 A1 FR3122266 A1 FR 3122266A1 FR 2104287 A FR2104287 A FR 2104287A FR 2104287 A FR2104287 A FR 2104287A FR 3122266 A1 FR3122266 A1 FR 3122266A1
Authority
FR
France
Prior art keywords
user
terminal
authentication
word
sound signal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR2104287A
Other languages
French (fr)
Inventor
James Lotery
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Quonference SAS
Original Assignee
Quonference SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Quonference SAS filed Critical Quonference SAS
Priority to FR2104287A priority Critical patent/FR3122266A1/en
Publication of FR3122266A1 publication Critical patent/FR3122266A1/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/082Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Computing Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Facsimiles In General (AREA)

Abstract

Le procédé (100) d’accès d’un utilisateur à un service de visioconférence comporte : une étape (105) d’initialisation de l’authentification qui comporte : une étape (110) d’affichage d’une information représentative d’un mot, une étape (115) de capture d’un signal sonore représentatif d’une diction d’un mot associé à l’information affichée, une étape (120) de détermination d’une empreinte vocale biométrique en fonction du signal sonore capté et une étape (125) de stockage d’au moins un paramètre représentatif de l’empreinte vocale, une étape (130) de connexion par un premier terminal opéré par un utilisateur, une étape (135) d’authentification de l’utilisateur opérant le premier terminal, qui comporte : une étape (140) de génération d’un ensemble d’au moins un mot, une étape (145) d’affichage de l’ensemble généré, une étape (150) de capture d’un signal sonore représentatif d’une diction de l’ensemble affiché, une deuxième étape (155) de détermination d’une empreinte vocale biométrique en fonction du signal sonore capté, une étape (160) de comparaison de l’empreinte vocale biométrique de l’utilisateur et d’au moins une empreinte vocale stockée et une étape (165) d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat de l’étape de comparaison. Figure pour l’abrégé : Figure 1The method (100) for accessing a user to a videoconferencing service comprises: a step (105) of initializing the authentication which comprises: a step (110) of displaying information representative of a word, a step (115) of capturing a sound signal representative of a diction of a word associated with the displayed information, a step (120) of determining a biometric voice print as a function of the sound signal captured and a step (125) for storing at least one parameter representative of the voice print, a step (130) for connection by a first terminal operated by a user, a step (135) for authenticating the user operating the first terminal, which comprises: a step (140) for generating a set of at least one word, a step (145) for displaying the generated set, a step (150) for capturing a sound signal representative of a diction of the displayed set, a second step (155) of determining a fingerprint biometric voice print as a function of the sound signal picked up, a step (160) for comparing the biometric voice print of the user and at least one stored voice print and a step (165) for authorizing or prohibiting the connection to the computing resource according to the result of the comparison step. Figure for abstract: Figure 1

Description

PROCÉDÉS ET SYSTÈMES D’ACCÈS D’UN UTILISATEUR À UN SERVICE DE VISIOCONFÉRENCEMETHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE

DOMAINE TECHNIQUE DE L’INVENTIONTECHNICAL FIELD OF THE INVENTION

La présente invention vise un procédé d’accès d’un utilisateur à un service de visioconférence et un système d’accès d’un utilisateur à un service de visioconférence. Elle s’applique, notamment, au domaine de l’authentification d’un utilisateur en vue de l’accès à une ressource informatique.The present invention relates to a method for accessing a user to a videoconferencing service and a system for accessing a user to a videoconferencing service. It applies, in particular, to the field of user authentication for access to a computer resource.

ÉTAT DE LA TECHNIQUESTATE OF THE ART

Dans le domaine du numérique, l’authentification des utilisateurs de services accessibles à distance sur un réseau entraîne des risques d’accès par des tiers malveillants auxdits services.In the digital field, the authentication of users of services accessible remotely on a network entails risks of access by malicious third parties to said services.

Certains mécanismes d’authentification mettent en œuvre une combinaison de deux chaines de caractères représentatif d’un identifiant d’utilisateur et d’un mot de passe. Ces mécanismes ne permettent pas toutefois une authentification certaine de l’utilisateur en possession de ces chaines de caractères.Some authentication mechanisms implement a combination of two character strings representing a user ID and a password. However, these mechanisms do not allow certain authentication of the user in possession of these character strings.

Certains mécanismes d’authentification, dits d’authentification à deux facteurs (traduit par « Two factor authentication » et abrégé « 2FA »), mettent en œuvre à la fois la combinaison mentionnée ci-dessus et une chaine secondaire de caractère, générée de manière dynamique, envoyée à l’utilisateur. Un tel envoi a lieu, typiquement, sur un téléphone supposément à disposition de l’utilisateur associé à l’identifiant d’utilisateur responsable de la tentative de connexion. Ces mécanismes peuvent être mis en œuvre sur un dispositif unique, compromettant la sécurité du service numérique associé. Par ailleurs, ces mécanismes ne permettent pas d’authentifier de manière certaine l’utilisateur en possession à la fois de la combinaison de l’identifiant d’utilisateur, du mot de passe et du terminal ayant reçu la chaine de caractère complémentaires.Some authentication mechanisms, known as two-factor authentication (translated as "Two factor authentication" and abbreviated as "2FA"), implement both the combination mentioned above and a secondary character string, generated in a dynamic, sent to the user. Such sending typically takes place on a phone supposedly available to the user associated with the user ID responsible for the connection attempt. These mechanisms can be implemented on a single device, compromising the security of the associated digital service. Moreover, these mechanisms do not make it possible to authenticate with certainty the user in possession of both the combination of the user identifier, the password and the terminal having received the additional character string.

Ainsi, il n’existe pas de manière satisfaisante pour authentifier, de manière certaine, un utilisateur responsable d’une tentative d’accès à un service numérique.Thus, there is no satisfactory way to authenticate, with certainty, a user responsible for an attempt to access a digital service.


OBJET DE L’INVENTION

OBJECT OF THE INVENTION

La présente invention vise à remédier à tout ou partie de ces inconvénients.The present invention aims to remedy all or part of these drawbacks.

À cet effet, selon un premier aspect, la présente invention vise un procédé d’accès d’un utilisateur à un service de visioconférence, qui comporte :To this end, according to a first aspect, the present invention relates to a method of access by a user to a videoconferencing service, which comprises:

  • une étape d’initialisation de l’authentification d’un utilisateur qui comporte :
    • une étape d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • une étape de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, d’un mot associé à l’information affichée,
    • une étape de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et
    • une étape de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
    a user authentication initialization step which includes:
    • a step of displaying, on a graphical interface, information representative of a word,
    • a step of capture, by a sensor, of a sound signal representative of a diction, by a user whose authentication is initialized, of a word associated with the information displayed,
    • a step of determining, by a computing device, a biometric voice print of the user whose authentication is initialized according to the sound signal picked up and
    • a step of storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • une étape de connexion à une ressource informatique hébergeant le service de visioconférence par un premier terminal opéré par un utilisateur,a step of connection to a computer resource hosting the videoconferencing service by a first terminal operated by a user,
  • une étape d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • une étape de génération d’un ensemble d’au moins une information représentative d’un mot,
    • une étape d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • une étape de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
    • une deuxième étape de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
    • une étape de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée au cours de l’étape de stockage et
    • une étape d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat de l’étape de comparaison.
    a step for authenticating the user operating the first terminal, which comprises:
    • a step of generating a set of at least one item of information representative of a word,
    • a display step, on a graphical interface associated with the first terminal, of the generated set,
    • a step of capture, by a sensor of a second terminal, of a sound signal representative of a diction, by a user whose authentication is initialized, of the displayed set,
    • a second step of determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
    • a step of comparing the biometric voiceprint of the user operating the first terminal and at least one voiceprint stored during the storage step and
    • a step of authorizing or prohibiting the connection to the computer resource according to the result of the comparison step.

Grâce à ces dispositions, l’authentification réalisée bénéficie d’une importante sécurité en raison des deux terminaux mis en œuvre ainsi que de l’utilisation d’une authentification biométrique de l’utilisateur.Thanks to these provisions, the authentication carried out benefits from significant security due to the two terminals implemented as well as the use of biometric authentication of the user.

Dans des modes de réalisation du procédé objet de la présente invention :In embodiments of the method that is the subject of the present invention:

  • l’étape d’initialisation comporte une étape d’enregistrement de l’adresse informatique d’un deuxième terminal associé à l’utilisateur dont l’authentification est initialisée et ;the initialization step includes a step of recording the computer address of a second terminal associated with the user whose authentication is initialized and;
  • l’étape de capture de l’étape d’authentification est réalisée en fonction de l’adresse informatique enregistrée d’un deuxième terminal associé à l’utilisateur opérant le premier terminal.the capture step of the authentication step is carried out according to the registered computer address of a second terminal associated with the user operating the first terminal.

Ces modes de réalisation permettent au service d’authentification sollicité par un premier terminal d’émettre une requête d’authentification vers un deuxième terminal prédéterminé et considéré comme sûr par l’utilisateur à authentifier.These embodiments allow the authentication service requested by a first terminal to send an authentication request to a predetermined second terminal considered to be secure by the user to be authenticated.

Dans des modes de réalisation du procédé objet de la présente invention, l’étape d’authentification comporte une étape d’authentification du deuxième terminal en amont de l’étape de capture réalisée par le deuxième terminal.In embodiments of the method that is the subject of the present invention, the authentication step includes a step of authenticating the second terminal upstream of the capture step performed by the second terminal.

Ces modes de réalisation renforcent davantage la sécurité du procédé objet de la présente invention.These embodiments further reinforce the security of the method that is the subject of the present invention.

Dans des modes de réalisation du procédé objet de la présente invention, l’étape de génération est configurée pour générer un ensemble d’au moins deux informations représentatives de mots, chaque information représentative d’un mot étant sélectionnée parmi une liste en fonction d’au moins une information représentative d’un mot mis en œuvre au cours de l’étape d’affichage de l’étape d’initialisation.In embodiments of the method that is the subject of the present invention, the generation step is configured to generate a set of at least two pieces of information representative of words, each piece of information representing a word being selected from a list according to at least one item of information representative of a word implemented during the display step of the initialization step.

Ces modes de réalisation permettent soit d’utiliser des mots identiques lors de l’initialisation et lors de l’authentification, soit de choisir des mots pour l’étape d’authentification qui présentent une distance phonétique souhaitée avec les mots utilisés au cours de l’étape d’initialisation.These embodiments make it possible either to use identical words during initialization and during authentication, or to choose words for the authentication step which have a desired phonetic distance with the words used during the authentication. initialization step.

Dans des modes de réalisation du procédé objet de la présente invention, l’étape de génération est configurée pour générer un ensemble comportant au moins une information représentative d’un mot distinct d’une information représentative d’un mot mis en œuvre au cours de l’étape d’affichage de l’étape d’initialisation.In embodiments of the method that is the subject of the present invention, the generation step is configured to generate a set comprising at least one item of information representative of a word distinct from one item of information representative of a word implemented during the display step of the initialization step.

Ces modes de réalisation permettent de choisir des mots pour l’étape d’authentification qui présentent une distance phonétique souhaitée avec les mots utilisés au cours de l’étape d’initialisation.These embodiments make it possible to choose words for the authentication step which have a desired phonetic distance with the words used during the initialization step.

Dans des modes de réalisation du procédé objet de la présente invention, l’étape de génération est configurée pour générer un ensemble aléatoire comportant au moins une information représentative d’un mot.In embodiments of the method that is the subject of the present invention, the generation step is configured to generate a random set comprising at least one item of information representative of a word.

Ces modes de réalisation permettent de générer dynamiquement l’ensemble à chaque tentative de connexion, augmentant ainsi la sécurité du procédé dans son ensemble.These embodiments make it possible to dynamically generate the set at each connection attempt, thus increasing the security of the method as a whole.

Dans des modes de réalisation du procédé objet de la présente invention, la deuxième étape de détermination est réalisée par le deuxième terminal, le procédé comportant, de plus, une étape de transmission de l’empreinte vocale biométrique à un moyen réalisant l’étape de comparaison.In embodiments of the method that is the subject of the present invention, the second determination step is carried out by the second terminal, the method further comprising a step of transmitting the biometric voice print to a means carrying out the step of comparison.

Dans des modes de réalisation, le procédé objet de la présente invention comporte, en aval de l’étape d’authentification :In some embodiments, the method that is the subject of the present invention comprises, downstream of the authentication step:

  • une étape de capture, par un capteur, d’un flux sonore d’échange entre utilisateurs du service de visioconférence,a capture step, by a sensor, of a sound flow of exchange between users of the videoconferencing service,
  • une troisième étape de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,a third step of determining, by a computing device, a biometric voiceprint of the user operating the first terminal according to the sound signal picked up,
  • une deuxième étape de comparaison, par un dispositif de calcul, de l’empreinte biométrique déterminée au cours de la troisième étape de détermination et d’au moins une empreinte vocale stockée au cours de l’étape de stockage eta second step of comparing, by a computing device, the biometric fingerprint determined during the third determination step and at least one voice print stored during the storage step and
  • une étape d’éjection ou de confirmation de la connexion à la ressource informatique en fonction du résultat de la deuxième étape de comparaison.a step for ejecting or confirming the connection to the computer resource according to the result of the second comparison step.

Ces modes de réalisation permettent, en cours de visioconférence, de confirmer ou d’invalider l’authentification de l’utilisateur.These embodiments make it possible, during a videoconference, to confirm or invalidate the authentication of the user.

Dans des modes de réalisation, le procédé objet de la présente invention comporte :In embodiments, the method that is the subject of the present invention comprises:

  • une étape de détection d’une valeur caractéristique de bruit dans le signal sonore capté au cours de l’étape de capture,a step of detecting a characteristic noise value in the sound signal picked up during the capture step,
  • une étape d’application du bruit au signal capté au cours de l’étape de capture en fonction de la valeur caractéristique de bruit détectée,a step of applying noise to the signal picked up during the capture step as a function of the noise characteristic value detected,

l’étape de détermination étant réalisée en aval de l’étape d’application du type de bruit et en amont de l’étape de comparaison.the determination step being carried out downstream of the noise type application step and upstream of the comparison step.

Ces modes de réalisation permettent de réaliser une comparaison instantanée des empreintes dans des conditions identiques.These embodiments make it possible to carry out an instantaneous comparison of the fingerprints under identical conditions.

Dans des modes de réalisation, le procédé objet de la présente invention comporte, en aval de l’étape de capture, une étape de conversion du signal sonore en texte représentatif d’un identifiant de connexion l’utilisateur, l’étape de connexion étant réalisée en fonction de l’identifiant ainsi converti.In some embodiments, the method that is the subject of the present invention comprises, downstream of the capture step, a step of converting the sound signal into text representative of a user connection identifier, the connection step being carried out according to the identifier thus converted.

Ces modes de réalisation permettent à la fois de saisir, d’identifier et d’authentifier l’utilisateur sur la base d’un signal unique.These embodiments allow both to capture, identify and authenticate the user based on a unique signal.

Selon un deuxième aspect, la présente invention vise un système d’accès d’un utilisateur à un service de visioconférence, qui comporte :According to a second aspect, the present invention relates to a system for accessing a user to a videoconferencing service, which comprises:

  • un mécanisme numérique d’initialisation de l’authentification d’un utilisateur qui comporte :
    • un moyen d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • un moyen de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, d’un mot associé à l’information affichée,
    • un moyen de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et
    • un moyen de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
    a digital mechanism for initializing the authentication of a user which comprises:
    • a means of displaying, on a graphic interface, information representative of a word,
    • a means of capture, by a sensor, of a sound signal representative of a diction, by a user whose authentication is initialized, of a word associated with the information displayed,
    • a means for determining, by a computing device, a biometric voice print of the user whose authentication is initialized according to the sound signal picked up and
    • a means for storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • un moyen de connexion à une ressource informatique hébergeant le service de visioconférence par un premier terminal opéré par un utilisateur,a means of connection to a computer resource hosting the videoconferencing service by a first terminal operated by a user,
  • un mécanisme numérique d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • un moyen de génération d’un ensemble d’au moins une information représentative d’un mot,
    • un moyen d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • un moyen de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
    • un moyen de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
    • un moyen de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée par le moyen de stockage et
    • un moyen d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat obtenu du moyen de comparaison.
    a digital mechanism for authenticating the user operating the first terminal, which comprises:
    • a means for generating a set of at least one item of information representative of a word,
    • means for displaying, on a graphical interface associated with the first terminal, the generated set,
    • a means of capturing, by a sensor of a second terminal, a sound signal representative of a diction, by a user whose authentication is initialized, of the displayed set,
    • a means for determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
    • means for comparing the biometric voiceprint of the user operating the first terminal and at least one voiceprint stored by the storage means and
    • means for authorizing or prohibiting the connection to the computer resource according to the result obtained from the comparison means.

Les avantages du système objet de la présente invention sont identiques au procédé objet de la présente invention.The advantages of the system which is the subject of the present invention are identical to the method which is the subject of the present invention.

BREVE DESCRIPTION DES FIGURESBRIEF DESCRIPTION OF FIGURES

D’autres avantages, buts et caractéristiques particulières de l’invention ressortiront de la description non limitative qui suit d’au moins un mode de réalisation particulier du procédé et du système objets de la présente invention, en regard des dessins annexés, dans lesquels :Other advantages, aims and particular characteristics of the invention will emerge from the non-limiting description which follows of at least one particular embodiment of the method and of the system which are the subject of the present invention, with regard to the appended drawings, in which:

représente, schématiquement et sous forme d’un logigramme, une première succession d’étapes particulières du procédé objet de la présente invention, represents, schematically and in the form of a flowchart, a first succession of particular steps of the method which is the subject of the present invention,

représente, schématiquement et sous forme d’un logigramme, une deuxième succession d’étapes particulières du procédé objet de la présente invention et represents, schematically and in the form of a flowchart, a second succession of particular steps of the method which is the subject of the present invention and

représente, schématiquement, un mode de réalisation des systèmes objets de la présente invention. represents, schematically, an embodiment of the systems which are the subject of the present invention.

DESCRIPTION D’EXEMPLES DE REALISATION DE L’INVENTIONDESCRIPTION OF EXAMPLES OF EMBODIMENT OF THE INVENTION

La présente description est donnée à titre non limitatif, chaque caractéristique d’un mode de réalisation pouvant être combinée à toute autre caractéristique de tout autre mode de réalisation de manière avantageuse.This description is given on a non-limiting basis, each characteristic of an embodiment being able to be combined with any other characteristic of any other embodiment in an advantageous manner.

On note dès à présent que les figures ne sont pas à l’échelle.Note that the figures are not to scale.

On appelle « terminal » tout dispositif électronique susceptible de réaliser de manière automatique des calculs (et d’exécuter des algorithmes) et, optionnellement, d’être interfacé avec un utilisateur (via une interface homme-machine, par exemple) ou avec un programme informatique (via une interface de programmation, abréviée « API » pour « Application Programming Interface »).A "terminal" is any electronic device capable of automatically performing calculations (and executing algorithms) and, optionally, of being interfaced with a user (via a man-machine interface, for example) or with a program computer (via a programming interface, abbreviated “API” for “Application Programming Interface”).

Optionnellement, un tel terminal peut être communiquant, c’est-à-dire comporter une interface de communication avec un réseau de données multipoint, filaire ou sans-fil, tel internet ou un réseau cellulaire par exemple ou bien selon un mode point à point, tel le Bluetooth (Marque déposée) par exemple.Optionally, such a terminal can be communicating, that is to say comprise a communication interface with a multipoint, wired or wireless data network, such as the Internet or a cellular network for example, or else according to a point-to-point mode. , such as Bluetooth (registered trademark) for example.

La nature exacte d’implémentation d’un tel terminal n’est pas limitative au regard de la présente invention. Un tel terminal peut correspondre, par exemple, à un terminal unique (ordinateur personnel, téléphone intelligent) ou à un ensemble coordonné de terminaux (selon une architecture client-serveur classique).The exact nature of implementation of such a terminal is not limiting with regard to the present invention. Such a terminal can correspond, for example, to a single terminal (personal computer, smart telephone) or to a coordinated set of terminals (according to a conventional client-server architecture).

On appelle « mot » une unité sémantique, c’est-à-dire désignant un signifié au sens linguistique.We call “word” a semantic unit, that is to say designating a signified in the linguistic sense.

On appelle « information représentative d’un mot » toute information graphique, sonore ou textuelle représentative d’un mot. Par exemple, le mot « arbre » peut correspondre à une information formée d’une chaine de caractères, à une information graphique de type fichier image ou à une information sonore de type fichier sonore.We call “information representative of a word” any graphic, sound or textual information representative of a word. For example, the word "tree" can correspond to information formed of a string of characters, to graphic information of the image file type or to sound information of the sound file type.

On observe, sur la , qui n’est pas à l’échelle, une vue schématique d’un mode de réalisation du procédé 100 objet de la présente invention. Ce procédé 100 d’accès d’un utilisateur à un service de visioconférence comporte :We observe, on the , which is not to scale, a schematic view of an embodiment of the method 100 object of the present invention. This method 100 for access by a user to a videoconferencing service comprises:

  • une étape 105 d’initialisation de l’authentification d’un utilisateur qui comporte :
    • une étape 110 d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • une étape 115 de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, d’un mot associé à l’information affichée,
    • une étape 120 de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et
    • une étape 125 de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
    a step 105 of initializing the authentication of a user which comprises:
    • a step 110 of displaying, on a graphical interface, information representative of a word,
    • a step 115 of capture, by a sensor, of a sound signal representative of a diction, by a user whose authentication is initialized, of a word associated with the information displayed,
    • a step 120 of determining, by a computing device, a biometric voiceprint of the user whose authentication is initialized according to the sound signal picked up and
    • a step 125 of storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • une étape 130 de connexion à une ressource informatique par un premier terminal opéré par un utilisateur,a step 130 of connection to a computer resource by a first terminal operated by a user,
  • une étape 135 d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • une étape 140 de génération d’un ensemble d’au moins une information représentative d’un mot,
    • une étape 145 d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • une étape 150 de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
    • une deuxième étape 155 de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
    • une étape 160 de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée au cours de l’étape de stockage et
    • une étape 165 d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat de l’étape de comparaison.
    a step 135 for authenticating the user operating the first terminal, which comprises:
    • a step 140 of generating a set of at least one item of information representative of a word,
    • a step 145 of displaying, on a graphical interface associated with the first terminal, the generated set,
    • a step 150 of capture, by a sensor of a second terminal, of a sound signal representative of a diction, by a user whose authentication is initialized, of the displayed set,
    • a second step 155 of determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
    • a step 160 of comparing the biometric voice print of the user operating the first terminal and at least one voice print stored during the storage step and
    • a step 165 for authorizing or prohibiting the connection to the computer resource according to the result of the comparison step.

Schématisé simplement, le procédé 100 comporte a minima trois grandes étapes dont des modes de réalisation sont décrits ci-dessous :Schematized simply, the method 100 comprises at least three major steps, the embodiments of which are described below:

  • une étape 105 d’initialisation de l’authentification, visant à associer une empreinte vocale biométrique à un utilisateur,an authentication initialization step 105, aimed at associating a biometric voiceprint with a user,
  • une étape 130 de connexion, ou de tentative de connexion, par un utilisateur utilisant un premier terminal à une ressource numérique eta step 130 of connection, or connection attempt, by a user using a first terminal to a digital resource and
  • une étape 135 d’authentification, via une capture de signaux sonores par un deuxième terminal, confrontant une empreinte vocale biométrique captée dynamiquement avec une empreinte vocale biométrique initialisée au cours de l’étape 105 d’initialisation.an authentication step 135, via a capture of sound signals by a second terminal, comparing a biometric voiceprint captured dynamically with a biometric voiceprint initialized during the initialization step 105.

L’étape 105 d’initialisation peut être réalisée par un dispositif unique ou une pluralité de dispositifs collaborant pour en produire les effets. Ainsi, l’étape 105 d’initialisation peut être réalisée sur un terminal (de type ordinateur personnel ou téléphone intelligent) ou sur un ensemble coordonné de terminaux (selon une architecture client-serveur classique). L’étape 105 d’initialisation peut ainsi être réalisée par un ensemble de moyens coopérant pour réaliser les étapes sous-jacentes décrites ci-après. Cette coopération peut être ordonnée de manière centralisée, par un terminal déterminé, ou de manière décentralisée par l’exécution successive des étapes décrites ci-après par des moyens distincts.The initialization step 105 can be performed by a single device or a plurality of devices collaborating to produce the effects thereof. Thus, the initialization step 105 can be performed on a terminal (of the personal computer or smart phone type) or on a coordinated set of terminals (according to a conventional client-server architecture). The initialization step 105 can thus be carried out by a set of cooperating means to carry out the underlying steps described below. This cooperation can be ordered centrally, by a specific terminal, or decentralized by the successive execution of the steps described below by separate means.

L’étape 110 d’affichage est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul associé à un périphérique d’affichage (tel un écran d’ordinateur, par exemple). Un tel programme informatique est configuré pour, en fonction d’un identifiant représentatif d’un mot, tel une entrée dans une mémoire informatique locale (disque dur) ou distante (base de données), commander l’affichage d’une information correspondante sur le périphérique d’affichage.The display step 110 is carried out, for example, by implementing a computer program executed by an electronic calculation circuit associated with a display peripheral (such as a computer screen, for example). Such a computer program is configured to, as a function of an identifier representing a word, such as an entry in a local (hard disk) or remote (database) computer memory, controlling the display of corresponding information on the display device.

Dans des variantes, l’étape 110 d’affichage est entendue au sens d’étape de fourniture d’un signal graphique et/ou sonore représentatif d’un mot. Dans une telle variante, en plus ou à la place de l’affichage d’une information graphique, une commande correspondant à la lecture d’un signal sonore correspondant au mot déterminé est envoyée à un périphérique de lecture de signaux sonores (tel un haut-parleur, par exemple).In variants, step 110 of display is understood to mean the step of supplying a graphic and/or sound signal representative of a word. In such a variant, in addition to or instead of the display of graphic information, a command corresponding to the reading of a sound signal corresponding to the determined word is sent to a peripheral for reading sound signals (such as a loudspeaker speaker, for example).

Dans des variantes non représentées, le procédé 100 comporte une étape de sélection d’au moins une information représentative d’un mot à mettre en œuvre au cours de l’étape 110 d’affichage. La sélection réalisée peut dépendre de critères de :In variants not shown, the method 100 includes a step of selecting at least one item of information representative of a word to be implemented during the step 110 of display. The selection made may depend on the following criteria:

  • langue de l’utilisateur,user language,
  • langue du mot désirée,language of the desired word,
  • sécurité associée à un mot candidat à la sélection, ladite sécurité étant mesurée en fonction de la difficulté d’usurpation biométrique associée à la prononciation du mot etsecurity associated with a candidate word for selection, said security being measured as a function of the difficulty of biometric spoofing associated with the pronunciation of the word and
  • fréquence de sélection d’un mot candidat à la sélection parmi d’autres sélections préalables.frequency of selection of a candidate word for selection among other prior selections.

Dans des variantes, la sélection de mots est réalisée selon plusieurs langues distinctes.In variants, the selection of words is carried out according to several distinct languages.

L’étape 115 de capture est réalisée, par exemple, par un capteur de type microphone associé à une mémoire informatique locale ou distante. Dans des variantes, l’étape 115 de capture met en œuvre un moyen de traitement du signal sonore, logiciel ou électronique, pour extraire du signal sonore capté des caractéristiques déterminées (par exemple en augmentant le rapport signal sur bruit du signal sonore capté).The capture step 115 is carried out, for example, by a microphone-type sensor associated with a local or remote computer memory. In variants, the capture step 115 implements a sound signal processing means, software or electronic, to extract determined characteristics from the sound signal picked up (for example by increasing the signal-to-noise ratio of the sound signal picked up).

Le déclenchement de l’étape 115 de capture peut être automatique, c’est-à-dire déclenché par l’émission d’une commande numérique ou manuelle, c’est-à-dire par l’utilisateur.The triggering of the capture step 115 can be automatic, that is to say triggered by the transmission of a digital command or manually, that is to say by the user.

Cette étape 115 de capture peut être réalisée sur le terminal associé à l’interface graphique ou sur un autre terminal à disposition de l’utilisateur, de manière analogue à la réalisation de l’étape 135 d’authentification.This capture step 115 can be performed on the terminal associated with the graphical interface or on another terminal available to the user, in a manner analogous to the performance of the authentication step 135.

L’étape 120 de détermination est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Au cours de cette étape 120 de détermination, au moins une valeur d’au moins une caractéristique biométrique est calculée. Une telle caractéristique biométrique est, par exemple :The determination step 120 is carried out, for example, by implementing a computer program executed by an electronic calculation circuit. During this determination step 120, at least one value of at least one biometric characteristic is calculated. Such a biometric characteristic is, for example:

  • le timbre de la voix,the timbre of the voice,
  • la hauteur de la voix outhe pitch of the voice or
  • la valence de la voix.the valence of the voice.

Le calcul correspondant à une telle caractéristique est abondamment décrit dans la littérature scientifique.The calculation corresponding to such a characteristic is abundantly described in the scientific literature.

L’étape 125 de stockage est réalisée, par exemple, par la mise en œuvre d’un périphérique de stockage d’un terminal, d’une base de données distante ou d’un registre distribué. Au cours de cette étape 125 de stockage, une valeur représentative de l’empreinte vocale biométrique est stockée. Cette valeur peut correspondre à une valeur de caractéristique biométrique ou à une valeur en permettant la reconstitution, par exemple. Le signal sonore capté ayant été utilisé au cours de l’étape 120 de détermination peut également être stocké. Dans des variantes, l’étape 120 de détermination est mise en œuvre de manière ponctuelle, lorsque l’authentification de l’utilisateur correspondant doit être réalisée. Ceci permet, de réactualiser l’empreinte vocale biométrique en cas de changement d’algorithme de détermination mis en œuvre.The storage step 125 is carried out, for example, by the implementation of a storage device of a terminal, a remote database or a distributed register. During this storage step 125, a value representative of the biometric voice print is stored. This value can correspond to a biometric characteristic value or to a value enabling reconstitution, for example. The sound signal picked up having been used during step 120 of determination can also be stored. In variants, the determination step 120 is implemented on an ad hoc basis, when the authentication of the corresponding user must be carried out. This makes it possible to update the biometric voiceprint in the event of a change in the determination algorithm implemented.

L’étape 130 de connexion est réalisée, par exemple, par un terminal émettant une requête d’accès à une ressource informatique présente sur un réseau de données, tel internet par exemple. La ressource informatique correspond, par exemple, à l’URL (pour « Uniform Ressource Locator », traduit par « Localisation uniforme de ressource ») ou à l’adresse IP (pour « Internet Protocol », traduit par « protocole internet ») d’un service de visioconférence.The connection step 130 is carried out, for example, by a terminal sending a request for access to a computer resource present on a data network, such as the Internet for example. The computer resource corresponds, for example, to the URL (for "Uniform Resource Locator", translated as "Uniform resource localization") or to the IP address (for "Internet Protocol", translated as "internet protocol") of a videoconferencing service.

L’étape 130 de connexion est suivie de l’étape 135 d’authentification de l’utilisateur avant que l’accès du premier terminal au service de visioconférence en tant que tel ne soit effectif.The connection step 130 is followed by the user authentication step 135 before the access of the first terminal to the videoconferencing service as such is effective.

L’étape 135 d’authentification peut être réalisée par un dispositif unique ou une pluralité de dispositifs collaborant pour en produire les effets. Ainsi, l’étape 135 d’authentification peut être réalisée sur un terminal (de type ordinateur personnel ou téléphone intelligent) ou sur un ensemble coordonné de terminaux (selon une architecture client-serveur classique). L’étape 135 d’authentification peut ainsi être réalisée par un ensemble de moyens coopérant pour réaliser les étapes sous-jacentes décrites ci-après. Cette coopération peut être ordonnée de manière centralisée, par un terminal déterminé, ou de manière décentralisée par l’exécution successive des étapes décrites ci-après par des moyens distincts.The authentication step 135 can be performed by a single device or a plurality of devices collaborating to produce the effects thereof. Thus, the authentication step 135 can be performed on a terminal (of the personal computer or smart phone type) or on a coordinated set of terminals (according to a conventional client-server architecture). The authentication step 135 can thus be carried out by a set of means cooperating to carry out the underlying steps described below. This cooperation can be ordered centrally, by a specific terminal, or decentralized by the successive execution of the steps described below by separate means.

L’étape 140 de génération est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Au cours de l’étape 140 de génération, un ensemble de mots est déterminé de manière aléatoire ou non, parmi une liste finie ayant été mise en œuvre au cours de l’étape 110 d’affichage ou parmi une liste plus large. La sélection des mots de l’ensemble peut également dépendre de critères de :The generation step 140 is carried out, for example, by implementing a computer program executed by an electronic calculation circuit. During the generation step 140, a set of words is determined randomly or not, from a finite list having been implemented during the display step 110 or from a larger list. The selection of words from the set may also depend on criteria of:

  • langue de l’utilisateur,user language,
  • langue du mot désirée,language of the desired word,
  • sécurité associée à un mot candidat à la sélection, ladite sécurité étant mesurée en fonction de la difficulté d’usurpation biométrique associée à la prononciation du mot etsecurity associated with a candidate word for selection, said security being measured as a function of the difficulty of biometric spoofing associated with the pronunciation of the word and
  • fréquence de sélection d’un mot candidat à la sélection parmi d’autres sélections préalables.frequency of selection of a candidate word for selection among other prior selections.

Dans des variantes, la sélection de mots est réalisée selon plusieurs langues distinctes.In variants, the selection of words is carried out according to several distinct languages.

Dans des modes de réalisation particuliers, l’étape 140 de génération est configurée pour générer un ensemble d’au moins deux informations représentatives de mots, chaque information représentative d’un mot étant sélectionnée parmi une liste en fonction d’au moins une information représentative d’un mot mis en œuvre au cours de l’étape 110 d’affichage de l’étape 105 d’initialisation.In particular embodiments, the generation step 140 is configured to generate a set of at least two pieces of information representative of words, each piece of information representative of a word being selected from a list as a function of at least one piece of information representative of a word implemented during step 110 of displaying step 105 of initialization.

Par exemple, les mots choisis peuvent présenter des phonèmes communs.For example, the words chosen may have common phonemes.

Dans des modes de réalisation particuliers, l’étape 140 de génération est configurée pour générer un ensemble comportant au moins une information représentative d’un mot distinct d’une information représentative d’un mot mis en œuvre au cours de l’étape 110 d’affichage de l’étape 105 d’initialisation.In particular embodiments, the generation step 140 is configured to generate a set comprising at least one item of information representative of a word distinct from one item of information representative of a word implemented during step 110 d display of initialization step 105.

Dans des modes de réalisation particuliers, l’étape 140 de génération est configurée pour générer un ensemble aléatoire comportant au moins une information représentative d’un mot.In particular embodiments, the generation step 140 is configured to generate a random set comprising at least one item of information representative of a word.

L’étape 145 d’affichage est réalisée de manière analogue d’affichage 110. Au cours de cette étape 145 d’affichage, l’ensemble généré est affiché. Dans des variantes, un autre message représentatif d’une saisie d’identifiant et/ou de mot de passe est affichée.The display step 145 is carried out analogously to display 110. During this display step 145, the generated set is displayed. In variants, another message representative of an identifier and/or password entry is displayed.

L’étape 150 de capture est réalisée, par exemple, de manière analogue à l’étape de capture 115 sur un deuxième terminal. Ce deuxième terminal est distinct du premier terminal. Dans des variantes, le deuxième terminal et le premier terminal sont confondus.The capture step 150 is performed, for example, analogously to the capture step 115 on a second terminal. This second terminal is distinct from the first terminal. In variants, the second terminal and the first terminal are combined.

L’étape 155 de détermination est réalisée, par exemple, de manière analogue à l’étape 120 de détermination. Cette étape 155 de détermination est réalisée par le premier ou le deuxième terminal.Step 155 of determination is carried out, for example, analogously to step 120 of determination. This determination step 155 is carried out by the first or the second terminal.

Dans des modes de réalisation, la deuxième étape 155 de détermination est réalisée par le deuxième terminal, le procédé comportant, de plus, une étape 180 de transmission de l’empreinte vocale biométrique à un moyen réalisant l’étape de comparaison.In some embodiments, the second determination step 155 is carried out by the second terminal, the method further comprising a step 180 of transmitting the biometric voice print to a means carrying out the comparison step.

L’étape 180 de transmission est réalisée, par exemple, par l’émission d’une commande d’émission de l’empreinte par le deuxième terminal à une carte réseau dudit deuxième terminal. L’émission peut correspondre à l’émission d’un signal selon un réseau filaire ou sans-fil.The transmission step 180 is carried out, for example, by the transmission of a fingerprint transmission command by the second terminal to a network card of said second terminal. The emission can correspond to the emission of a signal according to a wired or wireless network.

L’étape 160 de comparaison est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Au cours de cette étape 160 de comparaison, au moins une valeur de caractéristique biométrique de chaque empreinte sont comparées. Si ces deux valeurs correspondent, à un degré d’erreur prédéterminé près, l’étape 160 de comparaison détermine que les empreintes biométriques correspondent. Dans le cas contraire, l’étape 160 de comparaison détermine que les empreintes biométriques ne correspondent pas.The comparison step 160 is performed, for example, by implementing a computer program executed by an electronic calculation circuit. During this comparison step 160, at least one biometric characteristic value of each fingerprint is compared. If these two values correspond, within a predetermined degree of error, the comparison step 160 determines that the biometric fingerprints correspond. Otherwise, the comparison step 160 determines that the biometric fingerprints do not match.

L’étape 160 de comparaison peut être réalisée sur le premier terminal, sur le deuxième terminal ou sur un terminal tiers, de type serveur à distance hébergeant le service de visioconférence.The comparison step 160 can be performed on the first terminal, on the second terminal or on a third-party terminal, of the remote server type hosting the videoconferencing service.

L’étape 165 d’autorisation ou d’interdiction de la connexion est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Cette étape 165 d’autorisation ou d’interdiction est associée à l’étape 130 de connexion. Si les empreintes biométriques correspondent, la connexion est autorisée tandis que si ces empreintes ne correspondent pas, la connexion est interdite.The step 165 of authorization or prohibition of the connection is carried out, for example, by the implementation of a computer program executed by an electronic calculation circuit. This authorization or prohibition step 165 is associated with the connection step 130. If the biometric fingerprints match, the connection is authorized while if these fingerprints do not match, the connection is prohibited.

Dans des modes de réalisation particuliers, tel que celui représenté en :In particular embodiments, such as that shown in :

  • l’étape 105 d’initialisation comporte une étape 170 d’enregistrement de l’adresse informatique d’un deuxième terminal associé à l’utilisateur dont l’authentification est initialisée et ;the initialization step 105 includes a step 170 of recording the computer address of a second terminal associated with the user whose authentication is initialized and;
  • l’étape 150 de capture de l’étape 135 d’authentification est réalisée en fonction de l’adresse informatique enregistrée d’un deuxième terminal associé à l’utilisateur opérant le premier terminal.the capture step 150 of the authentication step 135 is carried out according to the registered computer address of a second terminal associated with the user operating the first terminal.

L’étape 170 d’enregistrement est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Cette étape 170 d’enregistrement peut être réalisée sur un terminal local ou distant (de type serveur) associé à une mémoire informatique. Cet enregistrement peut faire suite à une requête de saisie d’adresse informatique (tel un numéro de téléphone ou un identifiant de terminal) émise à l’attention de l’utilisateur. Les termes « adresse informatique » désignent ici toute adresse sur un réseau de données, incluant les réseaux cellulaires et internet notamment.The recording step 170 is carried out, for example, by implementing a computer program executed by an electronic calculation circuit. This recording step 170 can be performed on a local or remote terminal (of the server type) associated with a computer memory. This recording may follow a request to enter an IT address (such as a telephone number or a terminal identifier) sent to the user. The terms "computer address" here designate any address on a data network, including cellular networks and the Internet in particular.

Le deuxième terminal mis en œuvre au cours de l’étape 135 d’enregistrement correspond alors au deuxième terminal dont l’adresse informatique est enregistrée. Par exemple, si un numéro de téléphone a été associé à l’utilisateur, au cours de l’étape 150 de capture, la capture doit être réalisée par le téléphone associé au numéro de téléphone.The second terminal implemented during the registration step 135 then corresponds to the second terminal whose computer address is registered. For example, if a telephone number has been associated with the user, during the capture step 150, the capture must be performed by the telephone associated with the telephone number.

Dans des modes de réalisation particuliers, tel que celui représenté en , l’étape 135 d’authentification comporte une étape 175 d’authentification du deuxième terminal en amont de l’étape 150 de capture réalisée par le deuxième terminal.In particular embodiments, such as that shown in , the authentication step 135 includes a step 175 of authenticating the second terminal upstream of the capture step 150 performed by the second terminal.

L’étape 175 d’authentification est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un circuit électronique de calcul. Par exemple, au cours de cette étape 175 d’authentification, un code unique et temporaire est envoyé depuis un serveur d’authentification en direction du deuxième terminal, ce code devant être manuellement entré sur le premier terminal par l’utilisateur pour être fourni au serveur d’authentification pour validation.The authentication step 175 is carried out, for example, by implementing a computer program executed by an electronic calculation circuit. For example, during this authentication step 175, a unique and temporary code is sent from an authentication server to the second terminal, this code having to be manually entered on the first terminal by the user to be provided to the authentication server for validation.

Dans des modes de réalisation particuliers, tel que celui représenté en , le procédé 100 comporte, en aval de l’étape 135 d’authentification :In particular embodiments, such as that shown in , the method 100 comprises, downstream of the authentication step 135:

  • une étape 185 de capture, par un capteur, d’un flux sonore d’échange entre utilisateurs du service de visioconférence,a step 185 of capturing, by a sensor, a sound flow of exchange between users of the videoconferencing service,
  • une étape troisième étape 186 de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,a third step step 186 of determining, by a computing device, a biometric voice print of the user operating the first terminal according to the sound signal picked up,
  • une deuxième étape 187 de comparaison, par un dispositif de calcul, de l’empreinte biométrique déterminée au cours de la troisième étape de détermination et d’au moins une empreinte vocale stockée au cours de l’étape de stockage et,a second step 187 of comparison, by a calculation device, of the biometric fingerprint determined during the third determination step and at least one voice print stored during the storage step and,
  • une étape 188 d’éjection ou de confirmation de la connexion à la ressource informatique en fonction du résultat de la deuxième étape de comparaison.a step 188 of ejecting or confirming the connection to the computer resource according to the result of the second comparison step.

Ces modes de réalisation permettent une authentification d’un utilisateur en cours d’utilisation du service de visioconférence.These embodiments allow authentication of a user during use of the videoconferencing service.

L’étape 185 de capture est réalisée, par exemple, par un périphérique de capture mis en œuvre dans le service de visioconférence pour la transmission de messages ordinaires entre participants. Un tel capteur est un microphone, par exemple.The capture step 185 is carried out, for example, by a capture peripheral implemented in the videoconferencing service for the transmission of ordinary messages between participants. Such a sensor is a microphone, for example.

La troisième étape 186 de détermination est par exemple réalisée de manière analogue à l’une des étapes, 120 et 155, de détermination. Cette étape 186 de détermination est réalisée, par exemple, par un serveur d’authentification associé à un serveur hébergeant le service de visioconférence.The third step 186 of determination is for example carried out analogously to one of the steps, 120 and 155, of determination. This determination step 186 is carried out, for example, by an authentication server associated with a server hosting the videoconferencing service.

La deuxième étape 187 de comparaison est par exemple réalisée de manière analogue à l’étape 160 de comparaison. Cette étape 187 de comparaison est réalisée, par exemple, par un serveur d’authentification associé à un serveur hébergeant le service de visioconférence.The second comparison step 187 is for example carried out analogously to the comparison step 160. This comparison step 187 is carried out, for example, by an authentication server associated with a server hosting the videoconferencing service.

L’étape 188 d’éjection ou de confirmation de la connexion est réalisée, par exemple, par la mise en œuvre d’un programme informatique exécuté par un dispositif électronique de calcul. Au cours de cette étape 188, par exemple, le serveur d’authentification déterminant que les empreintes ne correspondent pas, envoie une commande d’éjection au serveur hébergeant le service de visioconférence. Inversement, si les empreintes correspondent, aucune telle commande n’est émise.Step 188 of ejecting or confirming the connection is carried out, for example, by implementing a computer program executed by an electronic computing device. During this step 188, for example, the authentication server determining that the fingerprints do not match, sends an ejection command to the server hosting the videoconferencing service. Conversely, if the fingerprints match, no such command is issued.

On observe, en , un deuxième mode de réalisation particulier du procédé 200 objet la présente invention. Un tel mode de réalisation peut être combiné de manière partielle ou complète avec n’importe quelle variante du mode de réalisation représenté en .We observe, in , a second particular embodiment of the method 200 object of the present invention. Such an embodiment can be partially or completely combined with any variant of the embodiment shown in .

Le procédé 200 comporte plusieurs modes de réalisation pouvant être indépendants les uns des autres.The method 200 comprises several embodiments which can be independent of one another.

Un premier mode de réalisation prévoit que le procédé 200 comporte :A first embodiment provides that the method 200 comprises:

  • une étape 151 de détection d’une valeur caractéristique de bruit dans le signal sonore capté au cours de l’étape 150 de capture,a step 151 of detecting a characteristic noise value in the sound signal captured during the capture step 150,
  • une étape 152 d’application du bruit au signal capté au cours de l’étape 115 de capture en fonction de la valeur caractéristique de bruit détectée,a step 152 of applying noise to the signal picked up during the capture step 115 according to the noise characteristic value detected,

l’étape 120 de détermination étant réalisée en aval de l’étape d’application du type de bruit et en amont de l’étape 160 de comparaison.the step 120 of determination being carried out downstream of the step of applying the type of noise and upstream of the step 160 of comparison.

Ces modes de réalisation permettent une comparaison plus juste entre signaux sonores en vue d’en déterminer les empreintes vocales biométriques ou les valeurs de caractéristiques biométriques associées.These embodiments allow a fairer comparison between sound signals with a view to determining their biometric voice prints or the values of associated biometric characteristics.

Dans ces modes de réalisation, le signal sonore capté au cours de l’étape 115 de capture n’est pas mis en œuvre immédiatement par l’étape 120 de détermination d’une empreinte vocale biométrique. Ce signal sonore est préférentiellement stocké dans une mémoire informatique en vue d’une utilisation ultérieure, de manière concomitante à l’étape 155 de détermination d’une empreinte vocale biométrique.In these embodiments, the sound signal picked up during the capture step 115 is not implemented immediately by the step 120 of determining a biometric voice print. This sound signal is preferably stored in a computer memory for later use, concomitantly with step 155 of determining a biometric voice print.

L’étape 151 de détection d’une valeur caractéristique de bruit dans le signal sonore capté est réalisée, par exemple, par la mise en œuvre d’un programme informatique de traitement de signal mis en œuvre par un dispositif électronique de calcul. Au cours de cette étape 151 de détection, un signal représentatif du bruit dans le signal capté, c’est-à-dire à la partie du signal non émise par la diction de l’utilisateur, est identifié. Au moins une valeur caractéristique du bruit, pouvant correspondre à un type ou à un volume de bruit par exemple, voire le signal du bruit dans son ensemble, est préférentiellement stockée.Step 151 of detecting a characteristic noise value in the sound signal picked up is carried out, for example, by implementing a signal processing computer program implemented by an electronic computing device. During this detection step 151, a signal representative of the noise in the received signal, that is to say the part of the signal not emitted by the user's diction, is identified. At least one characteristic value of the noise, which may correspond to a type or to a volume of noise for example, or even the signal of the noise as a whole, is preferably stored.

L’étape 152 d’application d’une valeur caractéristique de bruit dans le signal sonore capté est réalisée, par exemple, par la mise en œuvre d’un programme informatique de traitement de signal mis en œuvre par un dispositif électronique de calcul. Au cours de cette étape 152 d’application, un bruit correspondant au bruit caractérisé dans le signal capté au cours de l’étape 151 de détection est appliqué au signal capté au cours de l’étape 115 de capture en amont de l’étape 120 de détermination d’une empreinte vocale biométrique. Un tel bruit peut être généré artificiellement, tel un bruit blanc par exemple.The step 152 of applying a noise characteristic value to the sound signal picked up is carried out, for example, by implementing a signal processing computer program implemented by an electronic computing device. During this application step 152, a noise corresponding to the noise characterized in the signal picked up during the detection step 151 is applied to the signal picked up during the capture step 115 upstream of the step 120 for determining a biometric voiceprint. Such noise can be generated artificially, such as white noise for example.

Dans ces modes de réalisation, l’étape 125 de stockage peut être configurée pour stocker le signal sonore capté au cours de l’étape 115 de capture.In these embodiments, the storage step 125 can be configured to store the sound signal captured during the capture step 115.

Un deuxième mode de réalisation prévoit que le procédé 200 comporte, en aval de l’étape 150 de capture, une étape 153 de conversion du signal sonore en texte représentatif d’un identifiant de connexion l’utilisateur, l’étape 130 de connexion étant réalisée en fonction de l’identifiant ainsi converti.A second embodiment provides that the method 200 comprises, downstream of the capture step 150, a step 153 of converting the sound signal into text representative of a user connection identifier, the connection step 130 being carried out according to the identifier thus converted.

Dans ce mode de réalisation, l’objectif est de réaliser, de manière double, une identification et une authentification de l’utilisateur d’un même coup.In this embodiment, the objective is to carry out, in a double way, an identification and an authentication of the user at the same time.

L’étape 153 de conversion est réalisée, par exemple, par la mise en œuvre d’un programme informatique mis en œuvre par un dispositif électronique de calcul. Au cours de cette étape 153 de conversion, un algorithme du langage au texte (« text to speech », en anglais) est par exemple mis en œuvre.The conversion step 153 is performed, for example, by implementing a computer program implemented by an electronic computing device. During this conversion step 153, a text-to-speech algorithm is for example implemented.

Dans ce mode de réalisation, le premier terminal et le deuxième terminal peuvent être confondus.In this embodiment, the first terminal and the second terminal can be confused.

Dans ce mode de réalisation, l’information représentative affichée au cours d’une étape d’affichage, 110 et/ou 145, d’un mot peut correspondre à un identifiant de l’utilisateur.In this embodiment, the representative information displayed during a step of displaying, 110 and/or 145, a word can correspond to an identifier of the user.

Dans ce mode de réalisation, l’information représentative affichée au cours d’une étape d’affichage, 110 et/ou 145, d’un mot peut correspondre à une instruction de diction.In this embodiment, the representative information displayed during a step of displaying, 110 and/or 145, a word can correspond to a diction instruction.

On observe, en , schématiquement, un mode de réalisation du système 300 objet de la présente invention. Ce système 300 d’accès d’un utilisateur à un service de visioconférence, comporte :We observe, in , schematically, an embodiment of the system 300 object of the present invention. This system 300 for user access to a videoconferencing service comprises:

  • un mécanisme 305 numérique d’initialisation de l’authentification d’un utilisateur qui comporte :
    • un moyen 310 d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • un moyen 315 de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, du mot associé à l’information affichée,
    • un moyen 320 de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et,
    • un moyen 325 de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
    a digital mechanism 305 for initializing the authentication of a user which comprises:
    • a means 310 for displaying, on a graphical interface, information representative of a word,
    • a means 315 for capturing, by a sensor, a sound signal representative of a diction, by a user whose authentication is initialized, of the word associated with the information displayed,
    • a means 320 for determining, by a computing device, a biometric voice print of the user whose authentication is initialized according to the sound signal picked up and,
    • a means 325 for storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • un moyen 330 de connexion à une ressource informatique par un premier terminal opéré par un utilisateur,a means 330 for connection to a computer resource by a first terminal operated by a user,
  • un mécanisme 335 numérique d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • un moyen 340 de génération d’un ensemble d’au moins une information représentative d’un mot,
    • un moyen 345 d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • un moyen 350 de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
    • un moyen 355 de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
    • un moyen 360 de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée par le moyen de stockage et,
    • un moyen 365 d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat obtenu du moyen de comparaison.
    a digital mechanism 335 for authenticating the user operating the first terminal, which comprises:
    • a means 340 for generating a set of at least one item of information representative of a word,
    • means 345 for displaying, on a graphical interface associated with the first terminal, the generated set,
    • a means 350 for capturing, by a sensor of a second terminal, a sound signal representative of a diction, by a user whose authentication is initialized, of the displayed set,
    • a means 355 for determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
    • means 360 for comparing the biometric voiceprint of the user operating the first terminal and at least one voiceprint stored by the storage means and,
    • a means 365 for authorizing or prohibiting the connection to the computer resource according to the result obtained from the comparison means.

On appelle ici « mécanisme » un ensemble fonctionnel de moyens coopérant pour produire un effet. Un tel mécanisme peut être distribué ou unitaire, en partie local ou à distance.A “mechanism” is here called a functional set of means cooperating to produce an effect. Such a mechanism can be distributed or unitary, partly local or remote.

Les moyens référencés dans la correspondent, mutatis mutandis, aux exemples présentés en regard des étapes correspondantes des figures 1 ou 2.The means referenced in the correspond, mutatis mutandis, to the examples presented opposite the corresponding steps in Figures 1 or 2.

Comme on le comprend, la présente invention permet de réaliser une authentification par identification d’un utilisateur (locuteur) et par reconnaissance vocale via deux canaux distincts telle que par exemple décrite ci-après.As can be understood, the present invention makes it possible to carry out authentication by identification of a user (speaker) and by voice recognition via two distinct channels as for example described below.

La reconnaissance vocale et l'authentification qui en découle reposent sur le fait qu'une personne peut être identifiée de manière unique grâce aux caractéristiques de sa voix. Le principe de base est que les utilisateurs sont "enrôlés" en capturant un échantillon de leur voix et en l'utilisant comme base de comparaison pour l'avenir. Souvent, plusieurs enregistrements seront effectués par l'utilisateur afin de générer une base de référence fiable.Speech recognition and subsequent authentication rely on the fact that a person can be uniquely identified by the characteristics of their voice. The basic principle is that users are "enrolled" by capturing a sample of their voice and using it as a basis for comparison for the future. Often multiple records will be made by the user in order to generate a reliable baseline.

Une fois cette base capturée, les utilisateurs peuvent être identifiés et authentifiés à partir de leur voix en comparant une capture vocale ultérieure à la base de référence.Once this baseline is captured, users can be identified and authenticated from their voice by comparing a subsequent voice capture to the baseline.

Afin d'éliminer les faux positifs et d'ajouter une couche supplémentaire de sécurité, une variante de la présente invention prévoit que non seulement l'empreinte vocale de l'utilisateur doit correspondre à l'empreinte vocale d'un utilisateur inscrit, mais aussi que les utilisateurs aient relu une séquence spécifique de mots via un canal/terminal distinct de celui sur lequel la séquence de mots est affichée.In order to eliminate false positives and add an additional layer of security, a variant of the present invention provides that not only must the user's voiceprint match the voiceprint of a registered user, but also that users have replayed a specific sequence of words via a separate channel/terminal from the one on which the sequence of words is displayed.

La séquence de mots est par exemple générée aléatoirement à la volée et le canal de communication distinct doit également être autorisé à interagir avec le système via un numéro de téléphone ou une adresse SIP (pour « Service initiation protocol », traduit par protocole d’initiation de service). L'enregistrement capté par le système d'authentification peut donc effectuer les opérations suivantes pour authentifier un utilisateur :The sequence of words is for example generated randomly on the fly and the distinct communication channel must also be authorized to interact with the system via a telephone number or a SIP address (for “Service initiation protocol”, translated by initiation protocol on duty). The record captured by the authentication system can therefore perform the following operations to authenticate a user:

  • afficher une séquence aléatoire de mots,display a random sequence of words,
  • appeler l'utilisateur via un dispositif / canal séparé,call the user through a separate device / channel,
  • capturer un enregistrement de l'utilisateur récitant la séquence,capture a recording of the user reciting the sequence,
  • faire correspondre la voix à un utilisateur et,match the voice to a user and,
  • convertir la séquence parlée en texte et faire correspondre la séquence de mots parlée à la séquence de mots qu'on a demandé à la personne qui s'authentifie de réciter.converting the spoken sequence to text and matching the spoken sequence of words to the sequence of words that the authenticating person was asked to recite.

Le terminal affichant le texte peut être différent du terminal utilisé pour capturer la voix. Le terminal capturant la voix sera soit un appareil compatible avec le SIP qui peut être appelé directement depuis le système de conférence, soit une ligne téléphonique traditionnelle ou un appareil mobile dont le numéro a été approuvé par une autorité supérieure, c'est-à-dire un administrateur de compte, et associé à l'utilisateur qui tente de se connecter.The terminal displaying the text may be different from the terminal used to capture the voice. The voice-capturing terminal will either be a SIP-enabled device that can be called directly from the conferencing system, or a traditional phone line or mobile device whose number has been approved by a higher authority, i.e. say an account administrator, and associated with the user trying to log in.

Pour accéder à une salle virtuelle, l'utilisateur doit d'abord saisir dans son navigateur l'adresse unique de la salle virtuelle (URL). Si l'option biométrique est activée dans la salle, l'utilisateur est invité à saisir son identifiant. Une fois cette opération effectuée, l'identifiant de l'utilisateur est envoyé à un serveur centralisé via un appel API qui déterminera si l'identifiant de l'utilisateur est associé à des informations biométriques. Si l'identifiant de l'utilisateur est associé à un justificatif biométrique vocal, la page Web ou l'application d'authentification affiche un texte que l'utilisateur doit lire. Ce texte sera une séquence aléatoire de mots ou de chiffres générée à la volée.To access a virtual room, the user must first enter the unique address of the virtual room (URL) in their browser. If the biometric option is activated in the room, the user is prompted to enter his identifier. Once this is done, the user ID is sent to a centralized server via an API call which will determine if the user ID is associated with biometric information. If the user's ID is associated with a voice biometric credential, the authenticator web page or application displays text for the user to read. This text will be a random sequence of words or numbers generated on the fly.

L'utilisateur a le choix d'utiliser le microphone du terminal ou d'appeler un numéro de téléphone qui l'invite à saisir un code PIN (pour « Personal Identification Number », traduit par numéro d’identification personnel ») puis à réciter le texte affiché à l'écran. Dans les deux cas, l'empreinte biométrique de la voix utilisée pour lire le texte est comparée aux caractéristiques de la voix enregistrée avec l'identifiant de l'utilisateur et le texte prononcé doit correspondre au texte affiché à l'écran.The user has the option of using the terminal's microphone or calling a phone number that prompts them to enter a PIN code (for "Personal Identification Number") and then recite the text displayed on the screen. In both cases, the biometric fingerprint of the voice used to read the text is compared to the characteristics of the voice recorded with the user ID and the spoken text must match the text displayed on the screen.

L'utilisateur dispose d'un temps limité pour lire et annoncer le texte, après quoi le processus échoue, entraînant un refus d'accès. Si les mots prononcés correspondent au texte, si l'empreinte vocale correspond à l'empreinte vocale de l'utilisateur et si l'utilisateur figure sur la liste blanche (autorisation d'accès), l'accès à la pièce est accordé et l'utilisateur entre dans la pièce. Outre l'authentification de l'utilisateur, l'utilisateur est également identifié et tous les rôles ou paramètres associés à l'utilisateur sont chargés et appliqués à la session de l'utilisateur. Dans le cas contraire, le processus d'authentification échoue et un message d'erreur s'affiche. L'utilisateur a par exemple trois tentatives d'authentification de cette manière, après quoi son accès à la salle sera révoqué et un email d'avertissement est envoyé au propriétaire de la salle.The user has a limited time to read and announce the text, after which the process fails, leading to access denial. If the spoken words match the text, the voiceprint matches the user's voiceprint, and the user is whitelisted (access permission), access to the room is granted and the user enters the room. In addition to user authentication, the user is also identified and any roles or settings associated with the user are loaded and applied to the user's session. Otherwise, the authentication process fails and an error message is displayed. The user has for example three authentication attempts in this way, after which his access to the room will be revoked and a warning email is sent to the owner of the room.

Claims (10)

Procédé (100) d’accès d’un utilisateur à un service de visioconférence, caractérisé en ce qu’il comporte :
  • une étape (105) d’initialisation de l’authentification d’un utilisateur qui comporte :
    • une étape (110) d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • une étape (115) de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, du mot associé à l’information affichée,
    • une étape (120) de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et
    • une étape (125) de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
  • une étape (130) de connexion à une ressource informatique hébergeant le service de visioconférence par un premier terminal opéré par un utilisateur,
  • une étape (135) d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • une étape (140) de génération d’un ensemble d’au moins une information représentative d’un mot,
    • une étape (145) d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • une étape (150) de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
  • une deuxième étape (155) de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
  • une étape (160) de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée au cours de l’étape de stockage et
  • une étape (165) d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat de l’étape de comparaison.
Method (100) for access by a user to a videoconferencing service, characterized in that it comprises:
  • a step (105) of initializing the authentication of a user which comprises:
    • a step (110) for displaying, on a graphical interface, information representative of a word,
    • a step (115) of capture, by a sensor, of a sound signal representative of a diction, by a user whose authentication is initialized, of the word associated with the information displayed,
    • a step (120) of determining, by a computing device, a biometric voice print of the user whose authentication is initialized according to the sound signal picked up and
    • a step (125) of storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • a step (130) of connection to a computer resource hosting the videoconferencing service by a first terminal operated by a user,
  • a step (135) for authenticating the user operating the first terminal, which comprises:
    • a step (140) of generating a set of at least one item of information representative of a word,
    • a step (145) for displaying, on a graphical interface associated with the first terminal, the generated set,
    • a step (150) of capture, by a sensor of a second terminal, of a sound signal representative of a diction, by a user whose authentication has been initialized, of the displayed set,
  • a second step (155) of determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
  • a step (160) of comparing the biometric voice print of the user operating the first terminal and at least one voice print stored during the storage step and
  • a step (165) for authorizing or prohibiting the connection to the computer resource according to the result of the comparison step.
Procédé (100) selon la revendication 1, dans lequel :
  • l’étape (105) d’initialisation comporte une étape (170) d’enregistrement de l’adresse informatique d’un deuxième terminal associé à l’utilisateur dont l’authentification est initialisée et
  • l’étape (150) de capture de l’étape (135) d’authentification est réalisée en fonction de l’adresse informatique enregistrée d’un deuxième terminal associé à l’utilisateur opérant le premier terminal.
A method (100) according to claim 1, wherein:
  • the initialization step (105) comprises a step (170) of recording the computer address of a second terminal associated with the user whose authentication is initialized and
  • the step (150) of capturing the step (135) of authentication is carried out according to the registered computer address of a second terminal associated with the user operating the first terminal.
Procédé (100) selon la revendication 2, dans lequel l’étape (135) d’authentification comporte une étape (175) d’authentification du deuxième terminal en amont de l’étape de capture réalisée par le deuxième terminal.Method (100) according to claim 2, in which the authentication step (135) includes a step (175) of authenticating the second terminal upstream of the capture step carried out by the second terminal. Procédé (100) selon l’une des revendications 1 à 3, dans lequel l’étape (140) de génération est configurée pour générer un ensemble d’au moins deux informations représentatives de mots, chaque information représentative d’un mot étant sélectionnée parmi une liste en fonction d’au moins une information représentative d’un mot mis en œuvre au cours de l’étape (110) d’affichage de l’étape (105) d’initialisation.Method (100) according to one of Claims 1 to 3, in which the generation step (140) is configured to generate a set of at least two pieces of information representative of words, each piece of information representing a word being selected from a list based on at least one item of information representative of a word implemented during the display step (110) of the initialization step (105). Procédé (100) selon l’une des revendications 1 à 4, dans lequel l’étape (140) de génération est configurée pour générer un ensemble comportant au moins une information représentative d’un mot distinct d’une information représentative d’un mot mis en œuvre au cours de l’étape (110) d’affichage de l’étape (105) d’initialisation.Method (100) according to one of Claims 1 to 4, in which the generation step (140) is configured to generate a set comprising at least one piece of information representing a word distinct from one piece of information representing a word implemented during the display step (110) of the initialization step (105). Procédé (100) selon l’une des revendications 1 à 5, dans lequel l’étape (140) de génération est configurée pour générer un ensemble aléatoire comportant au moins une information représentative d’un mot.Method (100) according to one of Claims 1 to 5, in which the generation step (140) is configured to generate a random set comprising at least one item of information representative of a word. Procédé (100) selon l’une des revendications 1 à 6, qui comporte, en aval de l’étape (135) d’authentification :
  • une étape (185) de capture, par un capteur, d’un flux sonore d’échange entre utilisateurs du service de visioconférence,
  • une troisième étape (186) de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
  • une deuxième étape (187) de comparaison, par un dispositif de calcul, de l’empreinte biométrique déterminée au cours de la troisième étape de détermination et d’au moins une empreinte vocale stockée au cours de l’étape de stockage et
  • une étape (188) d’éjection ou de confirmation de la connexion à la ressource informatique en fonction du résultat de la deuxième étape de comparaison.
Method (100) according to one of Claims 1 to 6, which comprises, downstream of the authentication step (135):
  • a step (185) for capturing, by a sensor, an exchange sound stream between users of the videoconferencing service,
  • a third step (186) of determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
  • a second step (187) of comparison, by a calculation device, of the biometric fingerprint determined during the third determination step and at least one voice print stored during the storage step and
  • a step (188) for ejecting or confirming the connection to the computing resource according to the result of the second comparison step.
Procédé (200) selon l’une des revendications 1 à 7, qui comporte :
  • une étape (151) de détection d’une valeur caractéristique de bruit dans le signal sonore capté au cours de l’étape (150) de capture,
  • une étape (152) d’application du bruit au signal capté au cours de l’étape (115) de capture en fonction de la valeur caractéristique de bruit détectée,
l’étape (120) de détermination étant réalisée en aval de l’étape d’application du type de bruit et en amont de l’étape (160) de comparaison.
Method (200) according to one of Claims 1 to 7, which comprises:
  • a step (151) of detecting a characteristic value of noise in the sound signal picked up during the step (150) of capturing,
  • a step (152) of applying noise to the signal picked up during the step (115) of capture as a function of the noise characteristic value detected,
the step (120) of determining being carried out downstream of the step of applying the type of noise and upstream of the step (160) of comparison.
Procédé (200) selon l’une des revendications 1 à 8, qui comporte, en aval de l’étape (150) de capture, une étape (153) de conversion du signal sonore en texte représentatif d’un identifiant de connexion l’utilisateur, l’étape (130) de connexion étant réalisée en fonction de l’identifiant ainsi converti.Method (200) according to one of claims 1 to 8, which comprises, downstream of the capture step (150), a step (153) of converting the sound signal into text representative of a connection identifier the user, the connection step (130) being carried out according to the identifier thus converted. Système (300) d’accès d’un utilisateur à un service de visioconférence, caractérisé en ce qu’il comporte :
  • un mécanisme (305) numérique d’initialisation de l’authentification d’un utilisateur qui comporte :
    • un moyen (310) d’affichage, sur une interface graphique, d’une information représentative d’un mot,
    • un moyen (315) de capture, par un capteur, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, d’un mot associé à l’information affichée,
    • un moyen (320) de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur dont l’authentification est initialisée en fonction du signal sonore capté et,
    • un moyen (325) de stockage, dans une mémoire informatique, d’au moins un paramètre représentatif de l’empreinte vocale biométrique déterminée de l’utilisateur dont l’authentification est initialisée,
  • un moyen (330) de connexion à une ressource informatique hébergeant le service de visioconférence par un premier terminal opéré par un utilisateur,
  • un mécanisme (335) numérique d’authentification de l’utilisateur opérant le premier terminal, qui comporte :
    • un moyen (340) de génération d’un ensemble d’au moins une information représentative d’un mot,
    • un moyen (345) d’affichage, sur une interface graphique associée au premier terminal, de l’ensemble généré,
    • un moyen (350) de capture, par un capteur d’un deuxième terminal, d’un signal sonore représentatif d’une diction, par un utilisateur dont l’authentification est initialisée, de l’ensemble affiché,
    • un moyen (355) de détermination, par un dispositif de calcul, d’une empreinte vocale biométrique de l’utilisateur opérant le premier terminal en fonction du signal sonore capté,
    • un moyen (360) de comparaison de l’empreinte vocale biométrique de l’utilisateur opérant le premier terminal et d’au moins une empreinte vocale stockée par le moyen de stockage et,
    • un moyen (365) d’autorisation ou d’interdiction de la connexion à la ressource informatique en fonction du résultat obtenu du moyen de comparaison.
System (300) for user access to a videoconferencing service, characterized in that it comprises:
  • a digital mechanism (305) for initializing the authentication of a user which comprises:
    • a means (310) for displaying, on a graphical interface, information representative of a word,
    • a means (315) for capturing, by a sensor, a sound signal representative of a diction, by a user whose authentication is initialized, of a word associated with the information displayed,
    • a means (320) for determining, by a computing device, a biometric voice print of the user whose authentication is initialized according to the sound signal picked up and,
    • a means (325) for storing, in a computer memory, at least one parameter representative of the determined biometric voiceprint of the user whose authentication is initialized,
  • a means (330) for connection to a computer resource hosting the videoconferencing service by a first terminal operated by a user,
  • a digital authentication mechanism (335) for the user operating the first terminal, which comprises:
    • a means (340) for generating a set of at least one item of information representative of a word,
    • means (345) for displaying, on a graphical interface associated with the first terminal, the generated set,
    • a means (350) for capturing, by a sensor of a second terminal, a sound signal representative of a diction, by a user whose authentication has been initialized, of the displayed set,
    • a means (355) for determining, by a computing device, a biometric voice print of the user operating the first terminal as a function of the sound signal picked up,
    • means (360) for comparing the biometric voice print of the user operating the first terminal and at least one voice print stored by the storage means and,
    • a means (365) for authorizing or prohibiting the connection to the computer resource according to the result obtained from the comparison means.
FR2104287A 2021-04-26 2021-04-26 METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE Pending FR3122266A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR2104287A FR3122266A1 (en) 2021-04-26 2021-04-26 METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR2104287 2021-04-26
FR2104287A FR3122266A1 (en) 2021-04-26 2021-04-26 METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE

Publications (1)

Publication Number Publication Date
FR3122266A1 true FR3122266A1 (en) 2022-10-28

Family

ID=76375240

Family Applications (1)

Application Number Title Priority Date Filing Date
FR2104287A Pending FR3122266A1 (en) 2021-04-26 2021-04-26 METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE

Country Status (1)

Country Link
FR (1) FR3122266A1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050063522A1 (en) * 2003-09-18 2005-03-24 Kim Moon J. System and method for telephonic voice authentication
US20140033290A1 (en) * 2011-08-18 2014-01-30 Kenneth D. Tuchman Multiple authentication mechanisms for accessing service center supporting a variety of products
US20210092128A1 (en) * 2016-06-30 2021-03-25 Amazon Technologies, Inc. Multi-Factor Authentication to Access Services

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050063522A1 (en) * 2003-09-18 2005-03-24 Kim Moon J. System and method for telephonic voice authentication
US20140033290A1 (en) * 2011-08-18 2014-01-30 Kenneth D. Tuchman Multiple authentication mechanisms for accessing service center supporting a variety of products
US20210092128A1 (en) * 2016-06-30 2021-03-25 Amazon Technologies, Inc. Multi-Factor Authentication to Access Services

Similar Documents

Publication Publication Date Title
EP3158719B1 (en) Method and system for filtering undesirable incoming telephone calls
US8812319B2 (en) Dynamic pass phrase security system (DPSS)
US9967747B2 (en) Determining identity of individuals using authenticators
US9832180B2 (en) Authentication system and method for operating an authentication system
Chang et al. My voiceprint is my authenticator: A two-layer authentication approach using voiceprint for voice assistants
AU2011349110B2 (en) Voice authentication system and methods
Vittori Ultimate password: is voice the best biometric to beat hackers?
EP3876507B1 (en) System and method for audio content verification
Shirvanian et al. Short voice imitation man-in-the-middle attacks on Crypto Phones: Defeating humans and machines
US20220392453A1 (en) Limiting identity space for voice biometric authentication
FR3122266A1 (en) METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE
FR3122267A3 (en) METHODS AND SYSTEMS FOR ACCESSING A USER TO A VIDEOCONFERENCE SERVICE
Ponticello Towards secure and usable authentication for voice-controlled smart home assistants
WO2016144806A2 (en) Digital voice signature of transactions
US11302335B2 (en) System and method for managing an automated voicemail
EP3206149A1 (en) Method for monitoring a parameter indicating a level of confidence associated with a user account of an online service
US10572636B2 (en) Authentication by familiar media fragments
US20220392452A1 (en) Limiting identity space for voice biometric authentication
WO2019239029A1 (en) Method for processing messages by a device of a voice over ip network
Šandor et al. Resilience of Biometric Authentication of Voice Assistants against Deepfakes
US11270702B2 (en) Secure text-to-voice messaging
EP4165889A1 (en) Access method and device for managing access to a secure communication session between participating communication terminals by a requesting communication terminal
FR3106949A1 (en) Process for verifying the human character of a user for access to a service
FR3105482A1 (en) Method of obtaining a password for access to a service
FR3089031A1 (en) Method for secret protection of data stored on equipment implementing a behavioral biometry parameter, data protection system and corresponding computer program.

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20221028

PLFP Fee payment

Year of fee payment: 3

PLFP Fee payment

Year of fee payment: 4