OA16641A - Module for managing a transaction between a terminal and an electronic device. - Google Patents

Module for managing a transaction between a terminal and an electronic device. Download PDF

Info

Publication number
OA16641A
OA16641A OA1201300444 OA16641A OA 16641 A OA16641 A OA 16641A OA 1201300444 OA1201300444 OA 1201300444 OA 16641 A OA16641 A OA 16641A
Authority
OA
OAPI
Prior art keywords
transaction
electronic device
terminal
module
dsp
Prior art date
Application number
OA1201300444
Other languages
French (fr)
Inventor
Yves Eonnet
Original Assignee
Tagattitude
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tagattitude filed Critical Tagattitude
Publication of OA16641A publication Critical patent/OA16641A/en

Links

Abstract

Ce module de transaction (MOD) peut être intégré dans un terminal pour autoriser une transaction entre une première application résidant dans ce terminal et une deuxième application résidant dans un dispositif électronique, ce module (MOD) comportant : - des moyens (10) pour obtenir un code (OTP); - une interface (31) avec des moyens (COM) de communication du terminal permettant l'envoi, à un serveur sécurisé, d'une requête de validation comportant de code (OTP); - des moyens (CONV) pour générer un signal audio (AUD) à partir du code (OTP); - une interface (32) avec un module du terminal apte à envoyer le signal audio (AUD) vers un haut-parleur (HP) du terminal en vue de sa restitution; et - des moyens (10) pour autoriser la transaction (TR) sur réception d'un message de validation en provenance du serveur sécurisé (SRV), ce message étant représentatif de la réception, par le serveur sécurisé, dudit code (OTP) en provenance du dispositif électronique. This transaction module (MOD) can be integrated into a terminal to authorize a transaction between a first application residing in this terminal and a second application residing in an electronic device, this module (MOD) comprising: - means (10) for obtaining a code (OTP); - an interface (31) with means (COM) of communication of the terminal allowing the sending, to a secure server, of a validation request comprising code (OTP); - means (CONV) for generating an audio signal (AUD) from the code (OTP); - an interface (32) with a module of the terminal capable of sending the audio signal (AUD) to a loudspeaker (HP) of the terminal with a view to its reproduction; and - means (10) for authorizing the transaction (TR) on receipt of a validation message from the secure server (SRV), this message being representative of the reception, by the secure server, of said code (OTP) in origin of the electronic device.

Description

Module de gestion d'une transaction entre un terminal et un dispositif électroniqueModule for managing a transaction between a terminal and an electronic device

Arrière-plan de l'inventionBackground of the invention

La présente invention se situe dans le domaine des terminaux de communication, et en particulier dans le domaine des terminaux intelligents autrement connus sous le nom de Smartphone.The present invention lies in the field of communication terminals, and in particular in the field of intelligent terminals otherwise known under the name of Smartphone.

Depuis peu, ces terminaux se sont fortement développés, et 10 offrent la possibilité, à leurs utilisateurs, d’y installer de nombreuses applications dites applications résidentes.Recently, these terminals have developed considerably, and 10 offer their users the possibility of installing numerous applications called resident applications.

Certaines de ces applications peuvent être utilisées pour effectuer une transaction avec l'application résidente d’un autre dispositif électronique.Some of these applications can be used to transact with the resident application of another electronic device.

Dans ce document, on entendra par transaction, tout échange d'informations dans le but d'obtenir un accord entre les applications résidentes de terminaux, sous l'autorité d'un serveur sécurisé, parfois aussi appelé serveur de confiance.In this document, the term “transaction” will be understood to mean any exchange of information with the aim of obtaining an agreement between the resident terminal applications, under the authority of a secure server, sometimes also called a trusted server.

Le frein majeur, dans l'état actuel de la technique, au déploiement de ces transactions entre terminaux est indiscutablement dû au fait qu'il n'existe pas de solution simple pour la mise en place de ces mécanismes de transaction, solution pouvant s'appliquer de la même façon à tout type d'application résidente, quel que soit son contexte.The major obstacle, in the current state of the art, to the deployment of these transactions between terminals is undoubtedly due to the fact that there is no simple solution for the implementation of these transaction mechanisms, a solution which may be apply in the same way to any type of resident application, regardless of its context.

Par ailleurs, et de façon très dommageable, les solutions connues 25 à ce jour imposent que les deux terminaux parties à la transaction mettent en œuvre la même application de gestion de la transaction ou du moins une application compatibleMoreover, and very damagingly, the solutions known to date require that the two terminals parties to the transaction implement the same application for managing the transaction or at least one compatible application.

L'invention permet de résoudre les inconvénients précités.The invention solves the aforementioned drawbacks.

Objet et résumé de l'inventionPurpose and summary of the invention

Plus particulièrement, et selon un premier aspect, l'invention concerne un module de transaction pouvant être intégré dans un terminal pour autoriser une transaction entre une première application résidant dans ce terminal et une deuxième application résidant dans un dispositif 35 électronique, ce module comportant:More particularly, and according to a first aspect, the invention relates to a transaction module that can be integrated into a terminal to authorize a transaction between a first application residing in this terminal and a second application residing in an electronic device, this module comprising:

- des moyens pour obtenir un code ;- means for obtaining a code;

- une interface avec des moyens de communication du terminal permettant l'envoi, à un serveur sécurisé, d'une requête de validation comportant le code ;an interface with means of communication of the terminal allowing the sending, to a secure server, of a validation request comprising the code;

- des moyens pour générer un signal audio à partir du code ;- means for generating an audio signal from the code;

- une interface avec un module du terminal apte à envoyer le signal audio vers un haut-parleur du terminal en vue de sa restitution; etan interface with a module of the terminal capable of sending the audio signal to a loudspeaker of the terminal with a view to its reproduction; and

- des moyens pour autoriser la transaction sur réception d'un message de validation en provenance du serveur sécurisé, ce message étant représentatif de la réception, par le serveur sécurisé, du code en provenance du dispositif électronique.means for authorizing the transaction on receipt of a validation message from the secure server, this message being representative of the reception, by the secure server, of the code from the electronic device.

Ainsi, et d'une façon générale, la transaction entre le terminal et le dispositif électronique est validée par le serveur sécurisé, dès lors qu'il reçoit le même code de chacune de ces entités.Thus, and in general, the transaction between the terminal and the electronic device is validated by the secure server, as soon as it receives the same code from each of these entities.

Conformément à l'invention :According to the invention:

- Le code est envoyé par le terminal au serveur sécurisé de façon numérique ;- The code is sent by the terminal to the secure server digitally;

- Le code est converti en signal audio par le terminal (modulation), émis par le haut-parleur du terminal et capté par le microphone du dispositif électronique ;- The code is converted into an audio signal by the terminal (modulation), emitted by the loudspeaker of the terminal and picked up by the microphone of the electronic device;

- Le code est envoyé par le dispositif électronique au serveur sécurisé, soit en format audio, c'est-à-dire tel que capté par le microphone, soit converti sous forme numérique lorsque le dispositif électronique intègre une fonction de démodulation ou des moyens d'enregistrement.- The code is sent by the electronic device to the secure server, either in audio format, that is to say as captured by the microphone, or converted into digital form when the electronic device incorporates a demodulation function or means of 'recording.

De façon très avantageuse, la démodulation peut donc être effectuée par le serveur sécurisé. Dans ce mode de réalisation, les seuls moyens nécessaires au dispositif électronique sont le microphone pour capter le signal audio et des moyens de communication avec le serveur sécurisé pour lui transmettre ce signal audio. Par conséquent, le dispositif électronique partie à la transaction peut être un téléphone mobile conventionnel.Very advantageously, the demodulation can therefore be performed by the secure server. In this embodiment, the only means necessary for the electronic device are the microphone to pick up the audio signal and the means of communication with the secure server to transmit this audio signal to it. Therefore, the electronic device party to the transaction can be a conventional mobile phone.

Dans un mode de réalisation le terminal comporte des moyens pour générer le code et les moyens d'obtention du module de transaction obtiennent le code à partir de ces moyens de génération.In one embodiment, the terminal comprises means for generating the code and the means for obtaining the transaction module obtain the code from these generation means.

Dans un mode de réalisation, les moyens d'obtention du module de transaction comportent une interface avec une mémoire constituant un réservoir de codes.In one embodiment, the means for obtaining the transaction module comprise an interface with a memory constituting a reservoir of codes.

Cette mémoire peut être interne ou externe au terminal. Dans un mode de réalisation, un nombre limité de codes est installé par un serveur dans une mémoire interne du terminal, lui donnant la possibilité de ne réaliser qu'un nombre limité de transactions. Dans un autre mode de réalisation, le terminal accède à des codes générés par un serveur de confiance, sous des conditions déterminées qui ne font pas l'objet de ce brevet.This memory can be internal or external to the terminal. In one embodiment, a limited number of codes is installed by a server in an internal memory of the terminal, giving it the possibility of carrying out only a limited number of transactions. In another embodiment, the terminal accesses codes generated by a trusted server, under determined conditions which are not the subject of this patent.

Dans un mode de réalisation, le module de transaction comporte une interface logicielle avec la première application résidente, l'interface logicielle comportant une fonction utilisée par la première application résidente pour demander l'autorisation de la transaction, et une fonction permettant à la première application résidente de recevoir une valeur représentative de l'autorisation de la transaction par le dispositif électronique et de la validation de cette transaction par le serveur sécurisé.In one embodiment, the transaction module comprises a software interface with the first resident application, the software interface comprising a function used by the first resident application to request the authorization of the transaction, and a function allowing the first application resident to receive a value representative of the authorization of the transaction by the electronic device and the validation of this transaction by the secure server.

On considère en effet que le fait que le signal audio ait été reçu par le dispositif électronique est la preuve que l'utilisateur de ce dispositif électronique autorise la transaction, car cela lui impose de positionner son dispositif électronique à une distance très courte du haut-parleur du terminal.It is in fact considered that the fact that the audio signal has been received by the electronic device is proof that the user of this electronic device authorizes the transaction, since this requires him to position his electronic device at a very short distance from the top. terminal speaker.

On se place maintenant du point de vue de l'autre partie à la transaction.We now look at the point of view of the other party to the transaction.

Il a déjà été mentionné que le dispositif électronique de cette autre partie pouvait ou non comporter les moyens de démodulation du signal audio capté par son microphone.It has already been mentioned that the electronic device of this other part may or may not include the means for demodulating the audio signal picked up by its microphone.

Ainsi, et selon un deuxième aspect l'invention concerne un module de transaction pouvant être intégré dans le dispositif électronique pour autoriser une transaction entre une première application résidant dans ce dispositif électronique et une deuxième application résidant dans un terminal, ce module comportant:Thus, and according to a second aspect, the invention relates to a transaction module that can be integrated into the electronic device to authorize a transaction between a first application residing in this electronic device and a second application residing in a terminal, this module comprising:

- une interface pour recevoir un signal audio capté par un microphone du dispositif électronique, le signal audio ayant été émis par un haut-parleur du terminal;an interface for receiving an audio signal picked up by a microphone of the electronic device, the audio signal having been emitted by a loudspeaker of the terminal;

- des moyens aptes à générer un code à partir du signal audio ; et- Means capable of generating a code from the audio signal; and

- une interface avec des moyens de communication du dispositif électronique permettant l'envoi du code, à un serveur sécurisé, dans le but d'autoriser la transaction.- an interface with means of communication of the electronic device allowing the sending of the code to a secure server, in order to authorize the transaction.

Et selon un troisième aspect, l'invention concerne un module de transaction pouvant être intégré dans un dispositif électronique pour autoriser une transaction entre une première application résidant dans ce dispositif électronique et une deuxième application résidant dans un terminal, ce module comportant:And according to a third aspect, the invention relates to a transaction module that can be integrated into an electronic device to authorize a transaction between a first application residing in this electronic device and a second application residing in a terminal, this module comprising:

- une interface pour recevoir un signal audio capté par un microphone du dispositif électronique, le signal audio ayant été émis par un haut-parleur du terminal;an interface for receiving an audio signal picked up by a microphone of the electronic device, the audio signal having been emitted by a loudspeaker of the terminal;

- des moyens aptes à détecter une première partie du signal audio ; et- Means capable of detecting a first part of the audio signal; and

- une interface avec des moyens de communication du terminal permettant l'envoi de l'enregistrement d'une deuxième partie du signal audio enregistrée suite à ladite détection, à un serveur sécurisé dans le but d'autoriser la transaction.an interface with communication means of the terminal allowing the sending of the recording of a second part of the audio signal recorded following said detection, to a secure server in order to authorize the transaction.

Dans un mode de réalisation du module de transaction selon ce deuxième ou se troisième aspect, ce module comporte une interface logicielle avec la première application résidente, l'interface logicielle comportant une fonction utilisée par la première application résidente pour demander au module de transaction d'autoriser la transaction.In one embodiment of the transaction module according to this second or third aspect, this module comprises a software interface with the first resident application, the software interface comprising a function used by the first resident application to request the transaction module to authorize the transaction.

L'invention concerne aussi un module de transaction qui incorpore les moyens d'un module de transaction selon le premier aspect et les moyens d'un module de transaction selon le deuxième ou selon le troisième aspect.The invention also relates to a transaction module which incorporates the means of a transaction module according to the first aspect and the means of a transaction module according to the second or the third aspect.

Brève description des dessinsBrief description of the drawings

D'autres caractéristiques et avantages de l'invention ressortiront de la description faite ci-dessous en référence aux dessins annexés qui en illustrent un exemple de réalisation dépourvu du tout caractère limitatif.Other characteristics and advantages of the invention will emerge from the description given below with reference to the appended drawings which illustrate an exemplary embodiment thereof without any limiting nature.

- La figure 1 représente une transaction entre deux téléphones intelligents incorporant des modules de transaction conformes à un premier mode de réalisation de l'invention ;- Figure 1 shows a transaction between two smart phones incorporating transaction modules according to a first embodiment of the invention;

- La figure 2 représente une transaction entre un téléphone intelligent de la figure 1 et un téléphone mobile conventionnel ;- Figure 2 shows a transaction between a smart phone of Figure 1 and a conventional mobile phone;

- La figure 3 représente une transaction entre deux téléphones intelligents incorporant des modules de transaction conformes à un deuxième mode de réalisation de l'invention ; etFIG. 3 represents a transaction between two smart phones incorporating transaction modules in accordance with a second embodiment of the invention; and

- Les figures 4 et 5 représentent des modules de communication selon deux modes particuliers de réalisation de l'invention.FIGS. 4 and 5 represent communication modules according to two particular embodiments of the invention.

Description détaillée d'un premier mode de réalisation de l'inventionDetailed description of a first embodiment of the invention

La figure 1 représente deux téléphones mobiles intelligents TRM, DSP communément appelés Smartphone.FIG. 1 represents two intelligent mobile telephones TRM, DSP commonly called Smartphone.

Le téléphone mobile intelligent TRM constitue un terminal au sens de l'invention.The TRM smart mobile telephone constitutes a terminal within the meaning of the invention.

Le téléphone mobile intelligent DSP constitue un dispositif électronique au sens de l'invention.The intelligent mobile telephone DSP constitutes an electronic device within the meaning of the invention.

Chacun de ces téléphones intelligents AQ, DSP comporte un module MOD de transaction conforme à l’invention.Each of these AQ, DSP smart phones has a transaction MOD according to the invention.

Ce module de transaction MOD s’interface principalement avec une application logicielle RES1, RES2 résidente dans le téléphone intelligent TRM, DSP.This MOD transaction module mainly interfaces with a software application RES1, RES2 resident in the TRM, DSP smart phone.

Il s’interface également avec un système d’exploitation OS de ces téléphones intelligents.It also interfaces with an OS operating system of these smart phones.

Plus précisément, dans l’exemple de réalisation décrit ici, il s’interface avec des moyens COM de communication du téléphone intelligent et avec des pilotes logiciels DRV (driver) aptes à contrôler des périphériques du téléphone intelligent, plus précisément un haut-parleur HP dans le cas du téléphone intelligent TRM et un microphone MIC dans le cas du téléphone intelligent DSP.More specifically, in the exemplary embodiment described here, it interfaces with COM communication means of the smart phone and with DRV software drivers (driver) capable of controlling smart phone peripherals, more precisely an HP speaker. in the case of the TRM smartphone and a MIC microphone in the case of the DSP smartphone.

Dans le mode de réalisation décrit ici, le module de transaction MOD comporte en outre une interface logicielle permettant aisément au développeur des applications résidentes RES1, RES2 de s’interfacer avec ce module de transaction.In the embodiment described here, the transaction module MOD further comprises a software interface easily allowing the developer of the resident applications RES1, RES2 to interface with this transaction module.

Plus précisément, dans l’exemple de réalisation décrit ici :More precisely, in the exemplary embodiment described here:

- le module de transaction MOD du téléphone intelligent TRM offre une interface logicielle API avec la première application résidente RES1, cette interface comportant deux fonctions AUT_RQ, AUT_RX utilisables par la première fonction résidente RES1, la fonction AUT_RQ pour demander % t16641 l'autorisation d'une transaction et la fonction AUT_RX pour recevoir, une valeur représentative de l'autorisation de la transaction par le téléphone intelligent DSP et de la validation de cette transaction par un serveur sécurisé SRV ; et- the MOD transaction module of the TRM smart phone offers an API software interface with the first resident application RES1, this interface comprising two functions AUT_RQ, AUT_RX usable by the first resident function RES1, the AUT_RQ function to request% t16641 the authorization of a transaction and the AUT_RX function for receiving a value representative of the authorization of the transaction by the intelligent telephone DSP and of the validation of this transaction by a secure server SRV; and

- le module de transaction MOD du téléphone intelligent DSP offre à l'application RES2 résidente une interface logicielle AP2 comportant une fonction AUT_TX utilisée par cette application résidente pour demander au module de transaction MOD d'autoriser la transaction.the transaction module MOD of the smart phone DSP offers the resident application RES2 a software interface AP2 comprising a function AUT_TX used by this resident application to ask the transaction module MOD to authorize the transaction.

Les modules de communication COM compris dans les systèmes d'exploitation OS de chacun des téléphones intelligents TRM, DSP sont aptes à communiquer avec le serveur sécurisé SRV précité.The COM communication modules included in the operating systems OS of each of the TRM and DSP smart phones are able to communicate with the aforementioned secure server SRV.

De façon préférée, les téléphones intelligents TRM, DSP et le serveur de communication sécurisé SRV communiquent via un réseau de télécommunications mobile.Preferably, the smart telephones TRM, DSP and the secure communication server SRV communicate via a mobile telecommunications network.

Nous allons maintenant expliquer en détail comment une transaction TR peut être effectuée entre les applications RES1, RES2 résidentes dans les téléphones intelligents TRM et DSP, en coopération avec le serveur sécurisé SRV.We will now explain in detail how a TR transaction can be performed between the RES1, RES2 applications resident in the TRM and DSP smart phones, in cooperation with the secure server SRV.

Nous supposerons, dans cet exemple, que le terminal mobile TRM comporte une interface 34 pour obtenir des codes OTP mémorisés dans une unité de stockage 15.We will assume, in this example, that the mobile terminal TRM includes an interface 34 for obtaining OTP codes stored in a storage unit 15.

Ces codes sont, dans cet exemple, générés par un serveur de confiance non représenté.These codes are, in this example, generated by a trusted server, not shown.

Quoi qu'il en soit, chacun de ces codes est unique. Il peut préférentiellement être conçu pour n'être utilisé qu'une seule fois : on parle alors de code à usage unique ou en anglais « one time password » OTP.Either way, each of these codes is unique. It can preferably be designed to be used only once: this is referred to as a one-time code or in English “one time password” OTP.

Nous supposerons dans cet exemple que les applications résidentes RES1, RES2 s'apprêtent à réaliser une transaction et ont au préalable établi un dialogue, éventuellement échangé des informations, qui ne font pas partie à proprement parler de l'invention.We will assume in this example that the resident applications RES1, RES2 are preparing to carry out a transaction and have previously established a dialogue, possibly exchanged information, which is not strictly speaking part of the invention.

Pour demander l'autorisation de la transaction TR, l’application résidente RES1 du téléphone intelligent TRM utilise l'application logicielle AUT_RQ fournie par l'interface de programmation API du module MOD.To request the authorization of the TR transaction, the resident application RES1 of the TRM smartphone uses the AUT_RQ software application provided by the programming interface API of the MOD module.

Cette fonction déclenche l'obtention, par le module de transaction MOD du téléphone intelligent TRM, d'un code OTP, via l'interface 34, à partir de la mémoire 15.This function triggers the obtaining, by the transaction module MOD of the TRM smart phone, of an OTP code, via interface 34, from memory 15.

Ce code OTP est envoyé par les moyens COM de communication du système d'exploitation OS du téléphone intelligent TRM au serveur sécurisé SRV dans une requête de validation RQVAL. Sur la figure 1, on a référencé 31 l'interface entre le module de transaction MOD et ces moyens de communication COM.This OTP code is sent by the communication means COM of the operating system OS of the TRM smart phone to the secure server SRV in an RQVAL validation request. In FIG. 1, the interface between the transaction module MOD and these communication means COM has been referenced 31.

Dans le mode de réalisation décrit id, la requête de validation RQVAL comporte aussi les identifiants TRM, DSP des téléphones intelligents TRM, DSP.In the embodiment described id, the validation request RQVAL also comprises the identifiers TRM, DSP of the smart phones TRM, DSP.

Le module de transaction MOD du téléphone intelligent TRM convertit ensuite le code OTP en un signal audio AUD. Il utilise à cet effet des moyens propres de conversion CONV.The TRM smartphone's MOD transaction module then converts the OTP code into an AUD audio signal. For this purpose, it uses its own CONV conversion resources.

Le module de transaction MOD du téléphone intelligent TRM envoie le signal audio AUD vers un haut-parleur HP de ce téléphone en vue de sa restitution. Sur la figure 1, on a référencé 32 l'interface entre le module de transaction MOD et les pilotes logiciels DRV contrôlant ce hautparleur.The MOD transaction module of the TRM smartphone sends the audio signal AUD to an HP speaker of this phone for playback. In FIG. 1, 32 is the interface between the transaction module MOD and the DRV software drivers controlling this loudspeaker.

Pour effectuer la transaction, les téléphones intelligents TRM et DSP doivent être suffisamment proches, et par exemple positionnés têtebêche, de sorte que le signal audio AUD, restitué par le haut-parleur HP du téléphone intelligent TRM, soit capté par le microphone MIC du téléphone intelligent DSP.To complete the transaction, the TRM and DSP smartphones must be close enough, and for example positioned head-to-tail, so that the audio signal AUD, output from the HP speaker of the TRM smartphone, is picked up by the MIC microphone of the phone intelligent DSP.

Lorsque c'est le cas, le pilote logiciel DRV du système d'exploitation OS du téléphone intelligent DSP, en charge du contrôle du microphone, achemine ce signal audio AUD vers le module de transaction MOD de ce téléphone.When this is the case, the DRV software driver of the OS operating system of the DSP smartphone, in charge of controlling the microphone, routes this audio signal AUD to the MOD transaction module of this phone.

Sur la figure 1, on a référencé 33 l'interface entre le module de transaction MOD et les pilotes logiciels DRV contrôlant ce microphone.In FIG. 1, 33 is the interface between the transaction module MOD and the DRV software drivers controlling this microphone.

Dans le mode de réalisation décrit ici, les moyens de conversion CONV de ce module de transaction MOD convertissent le signal audio AUD pour régénérer le code OTP (démodulation).In the embodiment described here, the conversion means CONV of this transaction module MOD convert the audio signal AUD to regenerate the OTP (demodulation) code.

On suppose, dans cet exemple, que la fonction résidente RES2 a demandé au module de transaction MOD, via l'interface logicielle AP2, d'autoriser la transaction TR en utilisant l'application AUTTX.It is assumed, in this example, that the resident function RES2 has asked the transaction module MOD, via the software interface AP2, to authorize the transaction TR using the AUTTX application.

Par conséquent, le module de transaction MOD du téléphone intelligent DSP, commande, via l’interface 31, l'envoi, au serveur sécurisé SRV d'un message MSG comportant le code OTP obtenu par conversion du signal audio AUD reçu via le canal acoustique établi entre le hautparleur HP et le microphone MIC.Consequently, the transaction module MOD of the intelligent telephone DSP, commands, via the interface 31, the sending to the secure server SRV of an MSG message comprising the OTP code obtained by converting the audio signal AUD received via the acoustic channel established between the loudspeaker and the microphone MIC.

Le serveur sécurisé SRV est donc en mesure de vérifier que le code OTP reçu du premier téléphone intelligent TRM est identique à celui reçu du deuxième téléphone intelligent DSP, cette identité étant représentative de l'acceptation, par le téléphone intelligent DSP de la transaction proposée par le téléphone intelligent TRM.The secure SRV server is therefore able to verify that the OTP code received from the first TRM smart phone is identical to that received from the second DSP smart phone, this identity being representative of the acceptance, by the DSP smart phone of the transaction proposed by the TRM smartphone.

Par conséquent, le serveur sécurisé SRV envoie un message MSGVAL de validation au téléphone intelligent TRM.Therefore, the secure SRV server sends a validation MSGVAL message to the TRM smartphone.

Dans le mode de réalisation décrit ici, ce message de validation MSGVAL comporte le code OTP et l'identité DSP du téléphone intelligent DSP.In the embodiment described here, this validation message MSGVAL comprises the OTP code and the DSP identity of the DSP intelligent telephone.

Ce message est reçu par le module de transaction MOD du téléphone intelligent TRM via l'interface 31. La fonction AUT_RX accessible via l'interface logicielle API du module de transaction MOD retourne alors à la fonction résidente RES1 une valeur représentative de l'autorisation de la transaction TR par le téléphone intelligent DSP et de la validation de cette transaction par le serveur sécurisé SRV.This message is received by the transaction module MOD of the TRM smart phone via interface 31. The AUT_RX function accessible via the software interface API of the transaction module MOD then returns to the resident function RES1 a value representative of the authorization of the TR transaction by the DSP smart phone and the validation of this transaction by the secure SRV server.

Description détaillée d'un deuxième mode de réalisation de l'inventionDetailed description of a second embodiment of the invention

La figure 2 représente un téléphone mobile intelligent TRM et un téléphone mobile classique TEL conforme au standard GSM.FIG. 2 represents an intelligent mobile telephone TRM and a conventional mobile telephone TEL conforming to the GSM standard.

Le téléphone mobile intelligent TRM décrit en référence à cette figure est identique à celui décrit en référence à la figure 1.The TRM smart mobile phone described with reference to this figure is identical to that described with reference to Figure 1.

Le téléphone mobile TEL ne comporte pas de module de transaction MOD conforme à l'invention.The mobile telephone TEL does not include a transaction module MOD in accordance with the invention.

Dans ce deuxième mode de réalisation, le module de transaction MOD conforme à l'invention est compris dans le serveur sécurisé SRV.In this second embodiment, the transaction module MOD in accordance with the invention is included in the secure server SRV.

Dans ce deuxième mode de réalisation, lorsque le serveur SRV reçoit la requête de validation RQVAL comportant un code OTP du téléphone intelligent TRM et le numéro du téléphone classique TEL, il établit un canal CH de communication GSM avec le téléphone classique TEL.In this second embodiment, when the SRV server receives the validation request RQVAL comprising an OTP code of the intelligent telephone TRM and the number of the conventional telephone TEL, it establishes a GSM communication channel CH with the conventional telephone TEL.

Ce canal de communication permet au serveur sécurisé SRV de recevoir le signal audio AUD capté par le microphone MIC du téléphone classique TEL.This communication channel allows the secure server SRV to receive the audio signal AUD picked up by the microphone MIC of the conventional telephone TEL.

Dans le mode de réalisation décrit ici, le module de transaction MOD du serveur sécurisé convertit le signal audio AUD pour générer le code OTP.In the embodiment described here, the transaction module MOD of the secure server converts the audio signal AUD to generate the OTP code.

Le serveur sécurisé SRV est donc en mesure de vérifier que le code OTP reçu, du téléphone TEL, sous forme audio AUD, par le canal GSM CH correspond à celui reçu du téléphone intelligent TRM dans la requête de validation RQV.The secure server SRV is therefore able to verify that the OTP code received, from the telephone TEL, in audio form AUD, by the GSM channel CH corresponds to that received from the intelligent telephone TRM in the validation request RQV.

Cette correspondance traduit le fait que les téléphones TEL et TRM ont été rapprochés l'un de l'autre, preuve de l'acceptation, par l'utilisateur du téléphone classique TEL de la transaction proposée par le téléphone intelligent TRM.This correspondence reflects the fact that the telephones TEL and TRM have been brought closer to one another, proof of the acceptance, by the user of the conventional telephone TEL, of the transaction proposed by the intelligent telephone TRM.

Description détaillée d'un troisième mode de réalisation de l'inventionDetailed description of a third embodiment of the invention

La figure 3 représente deux téléphones mobiles intelligents TRM, DSP conformes à un autre mode de réalisation de l'invention.FIG. 3 represents two intelligent mobile telephones TRM, DSP conforming to another embodiment of the invention.

Le téléphone mobile intelligent TRM diffère de celui décrit à la figure 1 en ce que son module de transaction MOD génère un signal audio complexe AUD* constitué par une première partie de signal audio CH RP et par une deuxième partie de signal audio AUD.The intelligent mobile telephone TRM differs from that described in FIG. 1 in that its transaction module MOD generates a complex audio signal AUD * consisting of a first part of audio signal CH RP and of a second part of audio signal AUD.

La première partie CHRP est un signal audio prédéterminé, très facilement reconnaissable.The first CHRP part is a predetermined audio signal, very easily recognizable.

La deuxième partie AUD correspond à la conversion du code OTP, comme dans l'exemple de la figure 1.The second AUD part corresponds to the conversion of the OTP code, as in the example of figure 1.

Le téléphone intelligent DSP diffère de celui de la figure 1 en ce que son module de transaction comporte une unité de détection CHRDET apte à détecter la première partie de signal audio CHRP lorsqu'un signal audio complexe AUD* est capté par le microphone MIC.The DSP smart phone differs from that of Fig. 1 in that its transaction module includes a CHRDET detection unit capable of detecting the first part of CHRP audio signal when a complex audio signal AUD * is picked up by the microphone MIC.

Lorsque cette détection est effectuée, l'unité de détection CHRDET commande des moyens REC d'enregistrement du module de transaction MOD pour qu'ils enregistrent la deuxième partie AUD du signal AUD*, l'enregistrement, noté OTP*, étant communiqué au serveur sécurisé SRV pour validation de la transaction.When this detection is carried out, the CHRDET detection unit controls recording means REC of the transaction module MOD so that they record the second part AUD of the signal AUD *, the recording, denoted OTP *, being communicated to the server secure SRV for transaction validation.

Le serveur sécurisé SRV est donc en mesure de vérifier que le code OTP reçu du premier téléphone intelligent TRM correspond à l'enregistrement OTP* reçu du deuxième téléphone intelligent DSP, cette correspondance étant représentative de l'acceptation, par le téléphone ίο intelligent DSP de la transaction proposée par le téléphone intelligent TRM.The secure SRV server is therefore able to verify that the OTP code received from the first TRM smart phone corresponds to the OTP * record received from the second DSP smart phone, this correspondence being representative of the acceptance, by the ίο smart phone DSP of the transaction offered by the TRM smartphone.

L'invention peut être utilisée pour tout type de transaction, l’interface du module de transaction MOD avec les applications résidentes RES1, RES2 étant générique.The invention can be used for any type of transaction, the interface of the MOD transaction module with the resident applications RES1, RES2 being generic.

Dans les modes de réalisation décrits aux figures 1 à 3, nous avons séparé les fonctions de demande d'autorisation de transaction (rôle du terminal TRM) et d'autorisation de transaction (rôle du dispositif électronique DSP).In the embodiments described in Figures 1 to 3, we have separated the transaction authorization request functions (role of the TRM terminal) and transaction authorization (role of the electronic device DSP).

Bien entendu, en pratique, les modules de transaction MOD peuvent permettre de jouer les deux rôles.Of course, in practice, the MOD transaction modules can play both roles.

La figure 4 représente, à cet effet, un module de transaction dans un premier mode préféré de réalisation de l'invention.FIG. 4 represents, for this purpose, a transaction module in a first preferred embodiment of the invention.

Ce module de transaction comporte, dans cet exemple une interface 31 avec des moyens de communication d'un dispositif électronique ou d'un terminal, des moyens 33 pour s'interfacer avec un microphone, des moyens 32 pour s'interfacer avec un haut-parleur, des moyens de conversion d'un signal audio en un code OTP, et vice-versa, une interface 34 pour recevoir un code OTP, et des interfaces logiciels API, AP2 avec les applications résidentes dans le dispositif électronique ou le terminal.This transaction module comprises, in this example an interface 31 with communication means of an electronic device or of a terminal, means 33 for interfacing with a microphone, means 32 for interfacing with a loudspeaker. speaker, means for converting an audio signal into an OTP code, and vice versa, an interface 34 for receiving an OTP code, and software interfaces API, AP2 with the applications resident in the electronic device or the terminal.

La figure 5 représente un module de transaction dans un deuxième mode préféré de réalisation de l'invention.FIG. 5 represents a transaction module in a second preferred embodiment of the invention.

Ce module de transaction diffère de celui de la figure 4 en ce que le module de conversion CONV n'assure que la partie modulation mais pas la conversion du signal audio reçu par le microphone MIC en code OTP. Il comporte des moyens CHRDET pour détecter la première partie du signal audio et des moyens REC d'enregistrement de la deuxième partie du signal audio, cet enregistrement étant envoyé au serveur sécurisé par le dispositif électronique DSP qui l'incorpore avec lequel il communique via l'interface 31.This transaction module differs from that of FIG. 4 in that the conversion module CONV only ensures the modulation part but not the conversion of the audio signal received by the MIC microphone into OTP code. It comprises CHRDET means for detecting the first part of the audio signal and REC means for recording the second part of the audio signal, this recording being sent to the secure server by the DSP electronic device which incorporates it with which it communicates via the interface 31.

Dans la description faite précédemment, les données échangées entre le terminal TRM et le serveur SRV était constituées par le code OTP et les identifiants DSP, TRM.In the description given above, the data exchanged between the TRM terminal and the SRV server consisted of the OTP code and the DSP, TRM identifiers.

'ht'ht

Seul le code OTP est absolument indispensable. Dans certaines applications, les identifiants TRM et/ou DSP pourraient ne pas être communiqués.Only the OTP code is absolutely essential. In some applications, TRM and / or DSP identifiers may not be communicated.

En fonction de l'application choisie, d'autres types de données peuvent être véhiculées et notamment des montants de transaction, des droits, des codes d'accès, des mots de passe, des clés cryptographiques, ou de façon plus générale tout paramètre utile à la transaction envisagée.Depending on the chosen application, other types of data can be conveyed and in particular transaction amounts, rights, access codes, passwords, cryptographic keys, or more generally any useful parameter. to the proposed transaction.

Dans un mode de réalisation, le serveur SRV maintient une base de données dans laquelle il enregistre les identifiants des équipements qui incorporent un module de transaction MOD au sens de l'invention. Cela permet au serveur d'établir spontanément un canal CH de communication GSM avec le dispositif électronique DSP, comme dans l'exemple de la figure 2, lorsque ce dispositif électronique ne comporte pas de module MOD.In one embodiment, the SRV server maintains a database in which it records the identifiers of the devices which incorporate a MOD transaction module within the meaning of the invention. This allows the server to spontaneously establish a GSM communication channel CH with the electronic device DSP, as in the example of FIG. 2, when this electronic device does not include a MOD module.

On notera que le module de transaction MOD peut être incorporé dans des terminaux ou dispositifs électroniques de tout type : terminaux de communication mobiles, caisse enregistreuse, distributeur de billet de banque, borne fixe, carte à puce, carte SIM,...It should be noted that the MOD transaction module can be incorporated into terminals or electronic devices of any type: mobile communication terminals, cash register, banknote dispenser, fixed terminal, chip card, SIM card, etc.

Le module de transaction MOD peut aussi être intégré dans une serrure, la transaction entre la serrure et le dispositif électronique DSP étant dans ce cas une demande d'ouverture de porte soumise à validation du serveur sécurisé SRV.The transaction module MOD can also be integrated into a lock, the transaction between the lock and the electronic device DSP in this case being a door opening request subject to validation by the secure server SRV.

BP 50BP 50

CabineCabin

Tél. : (23Phone. : (23

E-millE-mill

Claims (7)

REVENDICATIONS 1. Module de transaction (MOD) pouvant être intégré dans un terminal (TRM) pour autoriser une transaction entre une première application (RES1) résidant dans ce terminal (TRM) et une deuxième application (RES2) résidant dans un dispositif électronique (DSP), ce module (MOD) comportant:1. Transaction module (MOD) that can be integrated into a terminal (TRM) to authorize a transaction between a first application (RES1) residing in this terminal (TRM) and a second application (RES2) residing in an electronic device (DSP) , this module (MOD) comprising: - des moyens (10) pour obtenir un code (OTP) ;- means (10) for obtaining a code (OTP); - une interface (31) avec des moyens (COM) de communication dudit terminal (TRM) permettant l'envoi, à un serveur sécurisé (SRV), d'une requête de validation (RQVAL) comportant ledit code (OTP) ;- an interface (31) with means (COM) for communicating with said terminal (TRM) allowing the sending, to a secure server (SRV), of a validation request (RQVAL) comprising said code (OTP); - des moyens (CONV) pour générer un signal audio (AUD) à partir dudit code (OTP);- means (CONV) for generating an audio signal (AUD) from said code (OTP); - une interface (32) avec un module (DRV) dudit terminal (TRM) apte à envoyer ledit signal audio (AUD) vers un haut-parleur (HP) dudit terminal (TRM) en vue de sa restitution; et- an interface (32) with a module (DRV) of said terminal (TRM) able to send said audio signal (AUD) to a loudspeaker (HP) of said terminal (TRM) with a view to its reproduction; and - des moyens (10) pour autoriser ladite transaction (TR) sur réception d'un message de validation (MSGVAL) en provenance dudit serveur sécurisé (SRV), ce message étant représentatif de la réception, par ledit serveur sécurisé, dudit code (OTP) en provenance dudit dispositif électronique (DSP).- means (10) for authorizing said transaction (TR) on receipt of a validation message (MSGVAL) from said secure server (SRV), this message being representative of the reception, by said secure server, of said code (OTP ) from said electronic device (DSP). 2. Module de transaction selon la revendication 1 caractérisé en ce et en ce que lesdits moyens (10) d'obtention comportent une interface (34) avec une mémoire (15) constituant un réservoir de codes (OTP).2. A transaction module according to claim 1 characterized in that said means (10) for obtaining comprise an interface (34) with a memory (15) constituting a code reservoir (OTP). 3. Module de transaction selon la revendication 1 ou 2 caractérisé en qu'il comporte une interface logicielle (API) avec ladite première application résidente (RES1), ladite interface logicielle comportant une fonction (AUT_RQ) utilisée par ladite première application résidente (RES1) pour demander l'autorisation de ladite transaction (TR), et une fonction (AUT_RX) permettant à ladite première application résidente (RES1) pour recevoir une valeur représentative de l'autorisation de la transaction par le dispositif électronique et de la de validation de la transaction par ledit module (MOD).3. Transaction module according to claim 1 or 2 characterized in that it comprises a software interface (API) with said first resident application (RES1), said software interface comprising a function (AUT_RQ) used by said first resident application (RES1) to request the authorization of said transaction (TR), and a function (AUT_RX) allowing said first resident application (RES1) to receive a value representative of the authorization of the transaction by the electronic device and of the validation of the transaction by said module (MOD). 4. Module de transaction (MOD) pouvant être intégré dans un dispositif électronique (DSP) pour autoriser une transaction entre une première application (RES2) résidant dans ce dispositif électronique (DSP) et une deuxième application (RES1) résidant dans un terminal (TRM), ce module (MOD) comportant:4. Transaction module (MOD) which can be integrated into an electronic device (DSP) to authorize a transaction between a first application (RES2) residing in this electronic device (DSP) and a second application (RES1) residing in a terminal (TRM) ), this module (MOD) comprising: - une interface (33) pour recevoir un signal audio (AUD) capté par un microphone (MIC) dudit dispositif électronique (DSP), le signal audio ayant été émis par un haut-parleur (HP) dudit terminal;- an interface (33) for receiving an audio signal (AUD) picked up by a microphone (MIC) of said electronic device (DSP), the audio signal having been emitted by a loudspeaker (HP) of said terminal; - des moyens (CONV) aptes à générer un code (OTP) à partir dudit signal audio (AUD) ; et- Means (CONV) able to generate a code (OTP) from said audio signal (AUD); and - une interface (31) avec des moyens (COM) de communication du dispositif électronique (DSP) permettant l'envoi dudit code (OTP) à un serveur sécurisé (SRV) dans le but d’autoriser ladite transaction.- an interface (31) with means (COM) of communication of the electronic device (DSP) allowing the sending of said code (OTP) to a secure server (SRV) in order to authorize said transaction. 5. Module de transaction (MOD) pouvant être intégré dans un dispositif électronique (DSP) pour autoriser une transaction entre une première application (RES2) résidant dans ce dispositif électronique (DSP) et une deuxième application (RES1) résidant dans un terminal (TRM), ce module (MOD) comportant:5. Transaction module (MOD) which can be integrated into an electronic device (DSP) to authorize a transaction between a first application (RES2) residing in this electronic device (DSP) and a second application (RES1) residing in a terminal (TRM) ), this module (MOD) comprising: - une interface (33) pour recevoir un signal audio (AUD*) capté par un microphone (MIC) dudit dispositif électronique (DSP), le signal audio ayant été émis par un haut-parleur (HP) dudit terminal;- an interface (33) for receiving an audio signal (AUD *) picked up by a microphone (MIC) of said electronic device (DSP), the audio signal having been emitted by a loudspeaker (HP) of said terminal; - des moyens (CHRDET) aptes à détecter une première partie (CHRP) dudit signal audio (AUD*) ; et- means (CHRDET) capable of detecting a first part (CHRP) of said audio signal (AUD *); and - une interface (31) avec des moyens (COM) de communication du dispositif électronique (DSP) permettant l'envoi de l'enregistrement (OTP*) d'une deuxième partie (AUD) dudit signal audio (AUD*) à un serveur sécurisé (SRV) dans le but d’autoriser ladite transaction.- an interface (31) with means (COM) of communication of the electronic device (DSP) allowing the sending of the recording (OTP *) of a second part (AUD) of said audio signal (AUD *) to a server secure (SRV) for the purpose of authorizing said transaction. 6. Module de transaction selon la revendication 4 ou 5, caractérisé en qu’il comporte une interface logicielle (AP2) avec ladite première application résidente (RES2), ladite interface logicielle (AP2) comportant une fonction (AUT_TX) utilisée par ladite première application résidente (RES2) pour demander audit module de transaction (MOD) d'autoriser ladite transaction (TR).6. Transaction module according to claim 4 or 5, characterized in that it comprises a software interface (AP2) with said first resident application (RES2), said software interface (AP2) comprising a function (AUT_TX) used by said first application resident (RES2) to request said transaction module (MOD) to authorize said transaction (TR). 7. Module (MOD) comportant les moyens d'un module de transaction selon l'une quelconque des revendications 1 à 3 et les moyens d'un module de transaction selon l'une quelconque des revendications 4 à 6.7. Module (MOD) comprising the means of a transaction module according to any one of claims 1 to 3 and the means of a transaction module according to any one of claims 4 to 6. 14 pages14 pages ORIGINALORIGINAL TAGATTITÜDETAGATTITÜDE PAR PROCURATIONVICARIOUS
OA1201300444 2011-04-29 2012-04-25 Module for managing a transaction between a terminal and an electronic device. OA16641A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1153669 2011-04-29

Publications (1)

Publication Number Publication Date
OA16641A true OA16641A (en) 2015-12-01

Family

ID=

Similar Documents

Publication Publication Date Title
US9848328B2 (en) User authentication in a mobile environment
CN108965250B (en) Digital certificate installation method and system
CA2543134C (en) Authentication method and device in a telecommunication network using a portable device
WO2012131268A1 (en) Strong authentication by presentation of the number
FR2944667A1 (en) METHOD FOR AUTHENTICATING A CLIENT MOBILE TERMINAL FROM A REMOTE SERVER
FR2989799A1 (en) METHOD FOR TRANSFERRING A DEVICE TO ANOTHER RIGHTS OF ACCESS TO A SERVICE
EP2912818B1 (en) Method for mutual authentication between a terminal and a remote server via a third-party portal
FR3048530B1 (en) OPEN AND SECURE SYSTEM OF ELECTRONIC SIGNATURE AND ASSOCIATED METHOD
EP2306324A1 (en) Method, system and adapting device enabling a data exchange between a communicating object and a processing unit
CA2833665C (en) Module for managing a transaction between a terminal and an electronic device
EP1958418B1 (en) Portable electronic entity for setting up secured voice communication over ip
WO2015033061A1 (en) Method for authenticating a transaction
EP2219140B1 (en) Electronic entity capable of communicating with a reader and method implemented within such an electronic entity
EP3987416A1 (en) Method and device for authenticating a user using the conductivity of the human body
OA16641A (en) Module for managing a transaction between a terminal and an electronic device.
WO2005069658A1 (en) Method of securing a mobile telephone identifier and corresponding mobile telephone
WO2016001171A1 (en) Method and device for secure transmission of a confidential code between terminals
EP2182422A1 (en) Microcircuit card, electronic device associated to such a card and method for controlling said electronic device
EP3314921B1 (en) Authentication method for connecting a companion device when same is disconnected from a subscriber device
CN109902460A (en) Unlocking method, device, computer equipment and the storage medium of call interface
EP1865695B1 (en) Recording of an audio stream of a telephone conversation
EP1280368B1 (en) Method for secure exchange between an informatic terminal and a distant equipment, as well as corrresponding terminal and server
FR3053496A1 (en) METHOD FOR CONFIGURING IN INVITE MODE OF A COMMUNICATION TERMINAL OF A USER
FR3102635A1 (en) Method for processing an outgoing call sent by a communication terminal and terminal implementing this method.
CN116094703A (en) VPN authentication method and device