PROCEDE ET SYSTEME DE TELECHARGEMENT DE FICHIERS ENTRE DEUX TERMINAUX
La présente invention concerne un procédé et système permettant à des particuliers de s'échanger des fichiers à titre onéreux par l'intermédiaire d'un réseau de transmission de données numériques.
Elle s'applique notamment, mais non exclusivement, à l'échange par l'intermédiaire du réseau Internet de fichiers contenant des logiciels, ou des œuvres picturales ou audiovisuelles numérisées.
A l'heure actuelle, il existe de nombreux systèmes d'échange ou de délivrance de fichiers et de prestations, utilisant le réseau Internet. Des protocoles spécifiques ont même été développés à cet usage. La pratique d'échange de fichiers est donc très étendue sur le réseau Internet. Cette pratique ne cause aucun préjudice lorsqu'elle porte sur la diffusion de prestations ou de fichiers personnels. Toutefois, lorsqu'elle est employée à la diffusion massive à titre gracieux de prestations ou d'œuvres, notamment audiovisuelles, elle porte atteinte aux droits de propriété intellectuelle des ayants-droit de ces prestations, qui ne perçoivent aucune redevance en contrepartie de cette diffusion.
Certains services d'échange proposent le téléchargement d'un logiciel permettant à n'importe quel utilisateur du réseau Internet disposant d'un microordinateur, d'accéder à des listes de fichiers qu'il peut télécharger, et en échange, d'offrir un accès libre à certains fichiers mémorisés sur le disque dur de son micro-ordinateur, dont les références et chemins d'accès sont à cet effet insérées dans l'une de ces listes. Il s'avère que ces services ont rencontré un très grand succès parmi les utilisateurs du réseau Internet, qui peuvent ainsi à très peu de frais constituer une bibliothèque personnelle d'œuvres musicales ou vidéo, mais aussi de logiciels. Les copies illégales d'œuvres ont donc décuplé à tel point qu'elles sont estimées à plusieurs millions par an.
Pour tenter de résoudre ce problème, les éditeurs ou les titulaires des droits sur ces prestations se concentrent sur la protection informatique de ces œuvres. On a ainsi proposé de mettre en place des systèmes de gestion de droits dits de "DRM" (Digital Rights Management) mettant en œuvre une protection
informatique empêchant la copie de supports tels que les CD et DVD. Or l'efficacité d'une protection informatique peut être remise en cause à tout moment, du fait de l'évolution constante et rapide de la technique dans le domaine des ordinateurs, et par la mise au point de nouveaux algorithmes. En outre, même si ces systèmes offrent une sécurité suffisante pour protéger des prestations, ils ne peuvent que concerner les nouvelles prestations et non celles qui circulent déjà d'une manière totalement libre sur le réseau Internet.
Par ailleurs, il n'existe aucun service d'échange permettant à un particulier de proposer par ce moyen une prestation ou une œuvre dont il serait l'ayant droit.
La présente invention a pour but de supprimer ces inconvénients en prévoyant un procédé et un système permettant aux particuliers à la fois de distribuer et d'acheter des prestations, tout en rémunérant les ayants-droit de ces prestations. Cet objectif est atteint par la prévision d'un procédé de téléchargement de fichiers entre deux terminaux d'utilisateurs par l'intermédiaire d'un réseau de transmission de données numériques auquel est connecté un système central et les terminaux d'utilisateurs.
Selon l'invention, ce procédé comprend :
- une phase de proposition de téléchargement d'un fichier ou ensemble de fichiers, durant laquelle un terminal d'utilisateur transmet par le réseau au système central, une fiche descriptive contenant des informations décrivant le fichier ou ensemble de fichiers à télécharger, qui est insérée dans une base de données, et le système central génère et transmet en réponse un certificat d'authenticité du fichier ou ensemble de fichiers à télécharger au terminal,
- une phase de recherche d'un fichier ou ensemble de fichiers à télécharger durant laquelle un terminal d'utilisateur transmet des critères de recherche par l'intermédiaire du réseau à un moteur de recherche qui recherche dans la base de données des fiches descriptives de fichiers ou ensembles de fichiers satisfaisant à ces critères, et transmet en réponse au terminal une liste d'identifiants de fichiers ou ensembles de fichiers répondant aux critères fournis, et - une phase de téléchargement entre un premier et un second terminal d'utilisateur, durant laquelle le premier terminal transmet un identifiant de fichier ou ensemble de fichiers par l'intermédiaire du réseau vers le second terminal, le second terminal transmet en réponse au premier terminal une
fiche descriptive et un certificat d'authenticité, correspondant à l'identifiant reçu du premier terminal, le premier terminal transmet par l'intermédiaire du réseau à un serveur de paiement un ordre de paiement et la fiche descriptive, le serveur de paiement transmet en réponse au premier terminal une preuve de paiement du fichier ou ensemble de fichiers correspondant à la fiche descriptive transmise, le premier terminal transmet par l'intermédiaire du réseau vers le second terminal la preuve de paiement, et le second terminal transmet en réponse au premier terminal le fichier ou ensemble de fichiers.
Avantageusement, le certificat d'authenticité est produit par le système central en générant une signature électronique à partir de la fiche descriptive d'objet reçue par le système central.
De préférence, durant la phase de téléchargement, le premier terminal génère une signature électronique à partir de la fiche descriptive, cette signature étant transmise avec la fiche descriptive au serveur de paiement qui vérifie la signature.
Selon une particularité de l'invention, les fichiers ou ensembles de fichiers téléchargés sont des fichiers numériques contenant des œuvres audiovisuelles, logicielles, musicales ou littéraires.
Selon une autre particularité de l'invention, le système central détermine des ayants droits des fichiers proposés au téléchargement, et durant la phase de téléchargement, le serveur de paiement détermine des quotes-parts du paiement, à reverser aux ayants droits déterminés pour le fichier ou ensemble de fichiers téléchargé.
Selon encore une autre particularité de l'invention, durant la phase de téléchargement, la preuve de paiement est transmise par le premier terminal à un serveur de gestion de droits, et une licence d'utilisation est transmise en réponse par le serveur de gestion de droits au premier terminal.
L'invention concerne également un système de téléchargement de fichiers par l'intermédiaire d'un réseau de transmission de données numériques, comprenant un système central et des terminaux d'utilisateurs, le système central et les terminaux étant connectés au réseau.
Selon l'invention, le système central comprend :
- des moyens pour générer un certificat d'authenticité d'un fichier ou ensemble de fichiers, proposé au téléchargement, à partir d'une fiche descriptive du fichier ou ensemble de fichiers, reçue d'un terminal d'utilisateur, et pour transmettre en réponse au terminal le certificat généré,
- une base de données dans laquelle sont stockées des fiches descriptives de fichiers ou ensembles de fichiers,
- un serveur de paiement comprenant des moyens pour recevoir et exécuter des ordres de paiement contenant une fiche descriptive et un certificat d'authenticité associé, et des moyens pour délivrer des preuves de paiement,
- les terminaux comprenant des moyens pour générer des fiches descriptives de fichiers ou ensembles de fichiers, des moyens pour stocker les fiches descriptives générées, et en association avec celles-ci, les certificats d'authenticité reçus du système central.
Selon un mode de réalisation préféré de l'invention, la base de données est centralisée et accessible en écriture aux terminaux par l'intermédiaire du système central et en lecture par l'intermédiaire d'un moteur de recherche.
Selon un autre mode de réalisation préféré de l'invention, la base de données est répartie dans des bases de données locales prévues dans les terminaux, chacune des bases de données locales comprenant au moins un lien vers une base de données locale d'un autre terminal.
Avantageusement, les moyens de génération d'un certificat d'authenticité comprennent des moyens de génération d'une signature électronique, les terminaux des utilisateurs comprenant des moyens pour vérifier une signature électronique émise par le système central.
Selon une particularité de l'invention, chaque terminal comprend des moyens de génération d'une signature électronique pour signer un ordre de paiement, le serveur de paiement comprenant des moyens pour vérifier une signature émise par un terminal.
Selon une autre particularité de l'invention, le système central comprend des moyens pour déterminer des ayants droits préalablement enregistrés d'un fichier ou ensemble de fichiers, à partir des informations figurant dans la fiche
descriptive associée, le serveur de paiement comprenant des moyens pour déterminer, à la suite d'un téléchargement d'un fichier ou ensemble de fichiers, les quotes-parts d'un paiement, à verser aux ayant droits correspondant au fichier ou ensemble de fichiers téléchargés.
Avantageusement, le réseau est le réseau Internet.
Un mode de réalisation préféré de l'invention sera décrit ci-après, à titre d'exemple non limitatif, avec référence aux dessins annexés dans lesquels :
La figure 1 représente schématiquement un système d'échange de biens selon l'invention ;
Les figures 2 à 4 illustrent sous la forme d'organigrammes les différentes phases de traitement conformes au procédé selon l'invention.
Le système d'échange 15 représenté sur la figure 1 comporte un système central 10 connecté à un réseau public 11 de transmission de données, et conçu pour offrir un service d'échange permettant à des utilisateurs équipés de terminaux 8 connectés au réseau de vendre et d'acheter des fichiers contenant des œuvres. A cet effet, le système central 10 comprend un serveur 1 de gestion clients auquel les utilisateurs peuvent se connecter pour offrir des œuvres à la vente, et une base de données 4 dans laquelle sont stockées les informations nécessaires au service d'échange concernant les utilisateurs et les œuvres offertes à vente. Le système central 10 comprend également un moteur de recherche 2 pour permettre à des utilisateurs de rechercher par l'intermédiaire du réseau 11 un objet particulier à acquérir.
Pour permettre le paiement des œuvres ainsi transmises, le système central 10 comprend également un serveur de paiement 3 assurant également la gestion de comptes d'utilisateurs mémorisés dans la base de données 4. Les utilisateurs du service d'échange doivent donc préalablement s'inscrire auprès de ce service en fournissant au moins un identifiant qui est associé à un mot de passe, permettant d'accéder à leur compte respectif.
Lorsqu'un utilisateur dispose d'un objet qu'il désire offrir à la vente, il exécute sur son terminal la procédure 20 illustrée par la figure 2, cette procédure étant
mise en œuvre par un logiciel client installé sur le terminal 8 de chaque utilisateur.
Cette procédure comprend une première phase de description de l'objet à mettre en vente qui consiste tout d'abord à accéder au serveur de gestion 1 par l'intermédiaire du réseau 11 (étape 21). L'accès au serveur 1 pour mettre en vente un objet, déclenche l'exécution d'une procédure 20' sur le serveur qui, à l'étape 22', transmet à l'utilisateur un formulaire de description de l'objet à mettre en vente. Ce formulaire descriptif est reçu à l'étape 22 par l'utilisateur qui doit alors remplir les différents champs du formulaire de manière à décrire l'objet à mettre en vente.
Ce formulaire descriptif est conçu pour recevoir certaines informations permettant de retrouver l'objet dans une base de données, et de retrouver les ayants-droit de l'objet. A cet effet, le formulaire comprend les champs à remplir suivants :
- type de l'objet (musique, logiciel, séquence vidéo, œuvre littéraire, ...),
- format de codage (par exemple MP3 pour un morceau de musique), - nom de l'objet (titre pour une œuvre audiovisuelle ou littéraire),
- nom de l'auteur,
- année de publication,
- nom du producteur,
- etc.
Ces informations permettent de déterminer les ayants-droit de l'objet si ces derniers ont préalablement adhéré au système.
A l'étape suivante 23, l'utilisateur valide le formulaire qu'il vient de remplir, ce qui déclenche l'envoi du formulaire rempli au serveur 1.
A l'étape 23' de la procédure 20', le serveur 1 reçoit le formulaire rempli. A l'étape 24' suivante, le serveur vérifie que le formulaire est correctement rempli. Lors de cette étape de vérification, le serveur 1 peut également vérifier que l'utilisateur a régulièrement acquis l'objet qu'il offre en vente. A cet effet, s'il s'agit d'un CD de musique ou d'un CDROM, il peut par exemple demander à l'utilisateur d'introduire le CD dans son lecteur de manière à permettre au serveur d'y accéder directement et ainsi vérifier que certaines informations
figurent sur le CD. Si les informations descriptives fournies sont correctes, le serveur détermine les ayants droits de l'objet, en vue de leur rémunération dans le cas où l'objet est vendu à un utilisateur.
Si le formulaire a été correctement rempli (étape 25'), le serveur 1 génère à l'étape 26' un certificat d'authenticité obtenu par exemple en générant une signature électronique portant sur le formulaire reçu et vérifié.
Bien entendu, une première vérification du formulaire rempli peut également être effectuée par le terminal 8 de l'utilisateur durant l'exécution de la procédure 20.
Ensuite (étape 27'), le serveur 1 enregistre dans la base de données 4 les informations fournies dans le formulaire et le certificat d'authenticité et transmet (étape 28') à l'utilisateur un message de compte rendu de mise en vente contenant le certificat d'authenticité.
Si à l'étape 25' les informations fournies par l'utilisateur sont incomplètes ou erronées, le serveur 1 émet à l'étape 29' au terminal 8 un message d'erreur qui signale à l'utilisateur les erreurs à corriger pour que le formulaire puisse être pris en compte. Ce message est reçu à l'étape 24 par le terminal qui l'affiche. L'utilisateur a alors la possibilité de réafficher le formulaire pour le compléter en commandant le retour à l'étape 22.
A l'étape 28, le terminal 8 de l'utilisateur reçoit le message de compte rendu de mise en vente émis par le serveur 1, ce message contenant un certificat d'authenticité. Le terminal vérifie alors à l'étape 29 ce certificat, par exemple à l'aide d'une clé publique du serveur, qui lui a été préalablement transmise, et mémorise la fiche descriptive de l'objet et le certificat associé.
Alternativement, cette phase de description de l'objet à mettre en vente peut être effectuée en local par le logiciel client installé sur le terminal 8 de chaque utilisateur, qui fournit directement le formulaire descriptif à remplir.
Dans une variante décentralisée du système selon l'invention, la fiche descriptive de l'objet et son certificat d'authenticité, peuvent être conservés uniquement localement dans le terminal de l'utilisateur. Dans ce cas, la base de données 4 n'est pas centralisée, mais répartie sur les terminaux des utilisateurs.
Pour rechercher un objet, l'utilisateur exécute sur son ordinateur 8 une procédure 30 représentée sur la figure 3. Sur cette figure, la procédure 30 comprend tout d'abord une étape 31 d'accès au moteur de recherche 2. L'accès au moteur de recherche déclenche sur celui-ci une procédure 30' qui comprend une première étape 32' de transmission à l'utilisateur d'un formulaire de saisie de critères de recherche. La procédure 30 comprend ensuite une étape 32 de réception de ce formulaire de recherche dans lequel l'utilisateur peut spécifier des critères de recherche qui comprennent par exemple des mots clés représentant l'objet recherché. La procédure 30 comprend ensuite une étape 33 d'émission du formulaire de recherche complété par l'utilisateur. Ce formulaire complété est reçu à l'étape 33' de la procédure 30' par le moteur de recherche qui déclenche à l'étape 34' suivante un traitement de recherche dans la base de données 4. A l'étape 35', le moteur de recherche transmet à l'utilisateur les réponses trouvées. Ces réponses sont reçues à l'étape 35 de la procédure 30.
Dans la variante décentralisée du système selon l'invention, la base de données 4 est répartie dans les terminaux 8 des utilisateurs préalablement enregistrés, chaque base de donnée stockée dans un terminal d'utilisateur comprenant au moins un lien d'accès vers une base de données d'un autre utilisateur enregistré. Le programme client installé sur chaque ordinateur 8 utilise les chemins d'accès pour accéder aux fiches de description d'objets à vendre enregistrées dans la mémoire des terminaux 8 des autres utilisateurs enregistrés.
Une fois que l'utilisateur a trouvé l'objet recherché et qu'il souhaite l'acquérir, il doit exécuter une procédure d'acquisition 40 illustrée sur la figure 4. Cette procédure comprend une première étape 41 d'émission par l'utilisateur acheteur d'un identifiant de l'objet à acheter vers l'utilisateur vendeur, les identifiants de l'objet et de l'utilisateur vendeur ayant été préalablement fournis par le moteur de recherche 2. La réception d'une demande d'objet déclenche sur l'ordinateur de l'utilisateur vendeur une procédure 40" qui comprend une première étape 42" d'émission de la fiche descriptive de l'objet demandé, accompagné du certificat d'authenticité émis par le serveur 1 lors de la mise en vente de l'objet. A l'étape 42 de la procédure 40, l'ordinateur de l'acheteur reçoit les éléments émis par l'ordinateur du vendeur. A l'étape 43 suivante, le vendeur accède au serveur de paiement 3, ce qui déclenche l'exécution d'une procédure de paiement 40' sur le serveur de paiement comprenant tout d'abord une étape 45' d'émission d'un formulaire de paiement vers l'ordinateur de l'utilisateur
acheteur.
A l'étape 45 suivante de la procédure 40, l'ordinateur de l'utilisateur acheteur reçoit et affiche le formulaire de paiement, de manière à permettre à l'utilisateur de le remplir. Lorsque l'utilisateur y a introduit les informations nécessaires, il valide le formulaire et y appose sa signature électronique à l'étape 46 suivante, et signe la fiche descriptive de l'objet ou des objets à acheter. A l'étape 47 suivante, le formulaire validé et signé est envoyé au serveur de paiement 3 avec la ou les fiches descriptives d'objets signées, ce qui déclenche l'exécution par le serveur de paiement de l'étape 47' de réception du formulaire. A l'étape suivante 48', le. serveur de paiement vérifie le paiement. Si le paiement est accepté (étape 49'), le serveur de paiement enregistre le paiement (étape 50'). A l'étape 51' suivante, le serveur de paiement émet un compte rendu de paiement à destination de l'utilisateur. Si le paiement à été refusé à l'étape 49', le message de compte rendu de paiement envoyé à l'acheteur à l'étape 51' indique que le paiement a été refusé.
Le montant de la transaction peut être fixé préalablement par le vendeur, par exemple dans le formulaire descriptif, ou bien déterminé par le serveur 1, ou encore être choisi par le vendeur et l'acheteur.
La procédure 40 comprend en outre une étape 51 de réception du message de compte rendu de paiement. Si ce message indique que le paiement a été accepté (étape 52), la procédure 40 retransmet ce message à l'ordinateur du vendeur (étape 53). A l'étape 53" de la procédure 40", l'ordinateur du vendeur reçoit ce message et vérifie que le paiement a effectivement été accepté, par exemple en vérifiant une signature insérée dans le message par le serveur de paiement 3. Si Cette vérification est correcte, le terminal du vendeur transmet l'objet ainsi vendu à l'acheteur (étape 54"), lequel reçoit l'objet à l'étape 54. A l'étape suivante 55" de la procédure 40" le terminal du vendeur émet le compte rendu de paiement qu'il a reçu de l'acheteur au serveur de paiement, ceci afin de déclencher l'exécution de la transaction par le serveur de paiement. Le serveur de paiement qui reçoit ce compte rendu exécute le paiement en mettant à jour les comptes correspondants des utilisateurs acheteur et vendeur, de manière à débiter la somme payée du compte de l'acheteur et à transférer au moins en partie cette somme vers le compte du vendeur, le restant étant transféré sur le ou les comptes des ayants droits identifiés par le serveur de gestion 1 en fonction de quotes-parts préalablement définies.
Si l'accès à l'objet est protégé par un système de gestion de droits, l'utilisateur acheteur doit en outre accéder par l'intermédiaire du réseau 11 à un serveur de gestion de droits 5 auquel il transmet la preuve qu'il a régulièrement acquis l'objet, cette preuve étant par exemple constituée par le message de compte rendu de paiement qu'il a reçu du serveur de paiement, et éventuellement par la fiche descriptive de l'objet, associée au certificat d'authenticité de l'objet. En réponse, le serveur de gestion de droits transmet à l'utilisateur une licence d'utilisation de l'objet qu'il vient d'acheter.
II est à noter que les fonctions du serveur de gestion de droit 5 peuvent être intégrées au serveur de gestion 1 ou au serveur de paiement 3. Dans ce cas, la délivrance de la licence d'utilisation de l'objet acheté est automatiquement attribuée à l'acheteur à la suite de son paiement.
Le système qui vient d'être décrit permet non pas d'empêcher une libre circulation d'œuvres rendues accessibles sur le réseau, mais il assure une rémunération des ayants droits même si les œuvres de ces derniers ont été mises illicitement en circulation sur le réseau.