FR2806568A1 - Procede pour generer des donnees d'identification et d'authentification - Google Patents

Procede pour generer des donnees d'identification et d'authentification Download PDF

Info

Publication number
FR2806568A1
FR2806568A1 FR0103445A FR0103445A FR2806568A1 FR 2806568 A1 FR2806568 A1 FR 2806568A1 FR 0103445 A FR0103445 A FR 0103445A FR 0103445 A FR0103445 A FR 0103445A FR 2806568 A1 FR2806568 A1 FR 2806568A1
Authority
FR
France
Prior art keywords
mobile phone
data
identification
mobile
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0103445A
Other languages
English (en)
Other versions
FR2806568B1 (fr
Inventor
Matthias Scholz
Joachim Attig
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH filed Critical Robert Bosch GmbH
Publication of FR2806568A1 publication Critical patent/FR2806568A1/fr
Application granted granted Critical
Publication of FR2806568B1 publication Critical patent/FR2806568B1/fr
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/33Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/047Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
    • H04W12/0471Key exchange
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • H04W12/43Security arrangements using identity modules using shared identity modules, e.g. SIM sharing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/60Substation equipment, e.g. for use by subscribers including speech amplifiers
    • H04M1/6033Substation equipment, e.g. for use by subscribers including speech amplifiers for providing handsfree use or a loudspeaker mode in telephone sets
    • H04M1/6041Portable telephones adapted for handsfree use
    • H04M1/6075Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle
    • H04M1/6083Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle by interfacing with the vehicle audio system
    • H04M1/6091Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle by interfacing with the vehicle audio system including a wireless interface
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2250/00Details of telephonic subscriber devices
    • H04M2250/02Details of telephonic subscriber devices including a Bluetooth® interface
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2250/00Details of telephonic subscriber devices
    • H04M2250/14Details of telephonic subscriber devices including a card reading device
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/14Direct-mode setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • H04W8/205Transfer to or from user equipment or user record carrier
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W92/00Interfaces specially adapted for wireless communication networks
    • H04W92/16Interfaces between hierarchically similar devices
    • H04W92/18Interfaces between hierarchically similar devices between terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Pinball Game Machines (AREA)

Abstract

L'équipement de téléphones mobiles (1, 2) avec des interfaces (3, 3') pour une communication sans fil dans le voisinage proche permet d'émettre des données d'identification et/ ou d'authentification de l'un des téléphones mobiles (2) qui contient une source de données comme par exemple une carte SIM (5), vers un autre téléphone mobile (1) ou un autre appareil correspondant. Le téléphone mobile (1) est par exemple mis en mesure de reprendre son fonctionnement sur le réseau radio sans contenir lui-même la source de données d'origine. La liaison de voisinage proche entre les téléphones mobiles (1, 2) est soumise de préférence à un contrôle d'autorisation d'accès du téléphone mobile (1), vers les données d'identification et/ ou d'authentification de la carte SIM (5).

Description

Domaine technique La présente invention concerne un procédé pour générer
les données d'identification et/ou d'authentification nécessaires à un premier
appareil notamment un premier téléphone mobile.
Etat de la technique
Lorsqu'un téléphone mobile utilise un service dans un ré-
seau radio et s'il peut par exemple établir une communication téléphoni-
que, il doit s'identifier vis-à-vis des installations d'émission du réseau avec
des données d'identification et/ou d'authentification pour que les installa-
0o tions d'émission contrôlent l'identité et l'autorisation d'accès du téléphone et puissent facturer les frais d'utilisation. Le terme de téléphone mobile désigne à la fois les appareils portables et les appareils installés comme par exemple un radiotéléphone d'un véhicule automobile. Les données d'identification et/ou d'authentification sont usuellement inscrites dans la i5 carte à puce appelée carte SIM (module d'identification de l'abonné). Une telle carte SIM s'installe selon une procédure relativement compliquée dans le téléphone mobile pour fournir les données nécessaires à
l'identification et/ou à l'authentification.
Dans de nombreux cas, un utilisateur ayant un droit d'accès à un réseau radio comme par exemple au réseau GSM, possède plus d'un téléphone mobile. En particulier, on rencontre fréquemment des utilisateurs ayant un appareil radio intégré et un téléphone portable comme par exemple un téléphone GSM. Ces deux appareils nécessitent pour leur fonctionnement une carte SIM. Mais en général le gestionnaire d'un réseau de radiotéléphone ne fournit qu'une seule carte SIM si bien que simultanément un seul téléphone peut recevoir la carte. Si l'utilisateur veut utiliser l'appareil dans lequel il n'y a pas la carte SIM, il faut tout d'abord démonter la carte SIM de l'autre appareil, puis la placer dans l'appareil voulu. Il s'agit d'une procédure relativement compliquée et
fastidieuse. Elle doit être effectuée aussi souvent que l'utilisateur veut pla-
cer la carte SIM dans son téléphone mobile, lorsqu'il ne se trouve pas à l'endroit du téléphone intégré. Au contraire, s'il se trouve à cet endroit, il utilisera de préférence l'appareil radio intégré car en général son confort
d'utilisation est plus grand.
Pour éviter le changement fastidieux des cartes SIM on peut
utiliser dans chaque appareil une carte SIM indépendante. Mais cela dou-
ble le coût d'utilisation du réseau de radiotéléphone. De plus, certains fournisseurs offrent également la possibilité d'acquérir deux cartes SIM
ayant le même numéro d'appel (concept des cartes jumelées). Ainsi, vis-à-
vis du réseau de radiotéléphone, indépendammnent de l'origine qui est le téléphone mobile ou le radiotéléphone intégré, n'apparaitra qu'un seul utilisateur. Mais une seconde carte SIM est en général coûteuse et de plus nécessite une procédure d'utilisation délicate sur le radiotéléphone car il faut extraire la carte lorsqu'on quitte le véhicule et la stocker; lorsqu'on
réutilise le radiotéléphone il faut de nouveau introduire son code person-
nel PIN.
De plus, en dehors des téléphones mobiles il existe égale-
lo ment de nombreux appareils électroniques qui demandent l'entrée de données d'identification et/ou d'authentification. Il s'agit par exemple de l'entrée du code PIN dans les automates de banques, les distributeurs de cartes pour l'achat de produits, les contrôles d'accès à l'entrée d'établissements, d'activation du radiotéléphone lorsqu'on monte dans un véhicule et l'actionnement de l'allumage du véhicule; cette liste n'est pas limitative. Les procédés connus pour l'introduction de données sont tous
très compliqués et ne sont chacun conçus que pour un certain appareil.
Exposé de l'invention, problème, solution, et avantage La présente invention a pour but de développer un procédé et un dispositif permettant de générer des données d'identification et/ou
d'authentification lors de la mise en place de plusieurs appareils notam-
ment de plusieurs radiotéléphones pour faciliter cette procédure.
Ce problème est résolu par un procédé du type défini ci-
dessus, caractérisé en ce que ces données sont disponibles à partir d'un
second téléphone mobile par une liaison de voisinage proche sans fil..
Dans la situation évoquée ci-dessus, d'un utilisateur possé-
dant deux ou plusieurs téléphones mobiles mais une seule source d'origine des données d'identification et/ou d'authentification, à savoir la carte SIM, le procédé selon l'invention facilite considérablement
l'utilisation des téléphones mobiles. En effet, l'utilisateur n'a plus à intro-
duire la source de données (carte SIM) dans le téléphone mobile qu'il veut
utiliser mais il peut laisser cette source de données dans le second télé-
phone mobile car le premier téléphone mobile recueille les informations nécessaires par une liaison de voisinage sans fil. Par liaison de voisinage on entend une liaison dont le fonctionnement suppose que les téléphones mobiles qui communiquent sont distants d'une distance inférieure à 20 mètres et de préférence inférieure à 10 mètres. La liaison de voisinage
sans fil peut se faire par exemple par des signaux infrarouges ou des si-
gnaux radio. La limitation de la portée dans le voisinage sert non seule-
ment à la sécurité pour éviter que des appareils étrangers, incontrôlables
de l'utilisateur puissent recevoir des données d'identification et/ou au-
thentification. Une communication par la zone de voisinage est de plus totalement suffisante pour le but recherché car un utilisateur peut équiper le téléphone mobile qu'il a de toute façon en général sur lui, avec la
source de données d'origine.
De plus, par rapport à d'autres appareils, le téléphone mo-
bile qui est de plus en plus un élément indispensable, grâce à
l'équipement selon l'invention d'une interface de communication rappro-
chée, sans fil, devient un module d'identité. Ainsi, tous les procédés utili-
sés jusqu'alors pour l'authentification de l'identité (par exemple l'entrée du code PIN dans un automate de banque, le distributeur de cartes lors d'achats de produits, les contrôles d'accès à la porte d'une entreprise, l'activation du radiotéléphone par la montée dans le véhicule et l'actionnement de l'allumage) peuvent être remplacés par le procédé selon l'invention. On peut ainsi toujours effectuer une identification par l'envoi de données correspondantes par le téléphone mobile. L'entrée éventuelle
du code PIN est nécessaire seulement lors de la mise en route du télé-
phone mobile qui est en fait toujours branché et se trouve là o séjourne l'utilisateur.
Selon un développement de l'invention, on a une identifica-
tion et/ou authentification distincte, propre du premier appareil notam-
ment du premier téléphone mobile par le second téléphone mobile lors de l'établissement de la liaison de voisinage proche. La transmission des données par la liaison de voisinage proche ne s'effectue que si le premier
appareil ou téléphone mobile est autorisé à la réception des données.
Comme les données d'identification et/ou d'authentification sont des don-
nées importantes qu'il faut protéger contre la fraude, il faut garantir que seuls des appareils autorisés ou téléphones mobiles autorisés puissent
accéder par cette liaison de voisinage proche aux données.
Cet accès s'obtient par le procédé évoqué selon lequel le premier appareil ou téléphone mobile qui demande les données doit tout
d'abord s'identifier et/ou s'authentifier vis-à-vis du second téléphone mo-
bile. Une fois cette opération effectuée, le second téléphone mobile peut comparer les données reçues à celles de la bande de données interne, mémorisée et constater si le premier appareil est autorisé à recevoir les données souhaitées. L'utilisateur du second téléphone mobile peut définir
lui-même les appareils autorisés à la réception des données par une confi-
guration appropriée en procédant de manière connue (comme pour signa-
ler un téléphone sans fil à une station de base).
Selon un autre développement de l'invention, le second té-
léphone mobile arrête son fonctionnement propre lorsqu'il envoie les données d'identification et/ou d'authentification vers le premier téléphone mobile. Cela garantit que vis-à-vis du réseau radio, à un instant donné, il n'y aura toujours qu'un téléphone mobile qui apparaîtra avec les données d'identification et/ou d'authentification. Pour assurer cela avec la plus
grande sécurité, le second téléphone mobile arrête de préférence son fonc-
tionnement de téléphone avant même de transmettre les données
d'identification et/ou d'authentification.
Le second téléphone mobile après l'arrêt de son fonction-
nement comme téléphone reprend de nouveau son fonctionnement de
préférence de manière décrite ci-dessus lorsque le premier téléphone mo-
bile a été libéré à cet effet ou si la liaison de voisinage proche s'effondre. la
libération par le premier téléphone mobile peut alors se faire si l'on cons-
tate que celui-ci ne doit et ne peut plus établir de liaison téléphonique, ce qui exclut la double utilisation des données d'identification et/ou
d'authentification. Il est en outre intéressant que le second téléphone mo-
bile puisse reprendre son fonctionnement lorsque la liaison de voisinage proche s'est effondrée car dans ce cas le premier téléphone mobile ne peut
pas poursuivre son fonctionnement en tant que téléphone du fait de la sé-
paration entre l'accès vers les données d'identification et/ou d'authentification. De manière avantageuse, le second téléphone mobile respecte ainsi un certain temps d'attente avant qu'après l'effondrement de la liaison de voisinage proche, il reprenne à son tour le fonctionnement de téléphone. On évite ainsi que de courtes interruptions conduisent à une mise en marche et arrêt permanent du fonctionnement du téléphone. Un effondrement de la liaison de voisinage proche se produit notamment si
l'utilisateur et son second téléphone mobile est éloigné du premier télé-
phone mobile, par exemple si avec un téléphone mobile portable il quitte la voiture équipée d'un téléphone mobile intégré (radiotéléphone). Dans ce
cas, le mode de téléphone se rétablit de façon avantageuse sur le télé-
phone mobile portable qui est alors l'unique téléphone auquel l'utilisateur
a accès en quittant son véhicule.
L'invention concerne en outre un téléphone mobile avec un
dispositif pour générer les données d'identification et/ou d'authen-
tification, caractérisé en ce que il comprend une interface pour la commu-
nication sans fil dans le voisinage proche, et est configuré pour pouvoir transmettre les données d'identification et/ou d'authentification par
l'interface à un autre appareil notamment un autre téléphone, ou les rece-
voir de l'autre appareil notamment un autre téléphone. Grâce à l'interface pour la communication sans fil dans la zone proche, le téléphone mobile permet d'exécuter un procédé comme celui défini ci- dessus. Dans le cas de l'utilisation de deux ou plus de deux
tels téléphones mobiles, il est ainsi possible de n'équiper qu'un des télé-
phones mobiles avec la source de données d'origine pour les données d'identification et/ou d'authentification, comme par exemple une carte
SIM et d'avoir néanmoins la possibilité de téléphoner avec un autre télé-
phone mobile. La condition est simplement que le téléphone mobile avec la source de données se trouve dans la zone de fonctionnement de la liaison
de voisinage proche pour permettre de transmettre des données nécessai-
res. Exemple de réalisation de l'invention La présente invention sera décrite ci-après à l'aide d'un
exemple de réalisation représenté dans l'unique figure annexée.
La figure montre deux téléphones mobiles 1 et 2 ayant en principe la même structure. Le premier téléphone mobile 1 peut par
exemple être un radiotéléphone intégré de manière solidaire dans un véhi-
cule et le second téléphone mobile 2 peut être un appareil portable comme
par exemple un téléphone GSM.
A la différence du premier téléphone mobile 1, le second té-
léphone mobile 2 comporte à l'emplacement d'enfichage, une carte à puce , connue sous le nom de carte SIM. Cette carte contient les données
d'identification et/ou d'authentification permettant au réseau radio de re-
cevoir l'autorisation du téléphone mobile 2 d'accéder au réseau. Dans le cas du premier téléphone mobile 1, l'emplacement correspondant est vide
si bien qu'en général celui-ci ne peut pas fonctionner dans le réseau radio.
Mais selon l'invention, un tel fonctionnement du premier téléphone mobile 1 est possible sans qu'une carte SIM ne soit placée dans celui-ci; cela est possible du fait que le circuit de commande 4 qui fournit les données d'identification et/ou d'authentification est couplé dans le
premier téléphone mobile 1 avec une interface 3 permettant dans le voisi-
nage proche une communication sans fil. Cette communication se fait toujours avec le second téléphone mobile 2 dont le circuit 4' fournit les données d'identification et/ou d'authentification en étant également relié à une interface 3' correspondante. Par les interfaces 3, 3', on peut alors transmettre les données d'identification et/ou d'authentification de la
carte SIM 5 du second téléphone mobile 2 vers le premier téléphone mo-
bile 1; celui-ci est alors en mesure d'établir et de maintenir une liaison
avec le réseau radio.
Le second téléphone mobile 2 sert ainsi de module d'identification contenant la source de données d'origine (carte SIM 5). Dès que le module d'identification 2 arrive à portée d'utilisation c'est-à-dire à o0 une distance d'environ 2 mètres du premier téléphone mobile 1, il peut y
avoir une communication entre les interfaces 3, 3'.
Pour exécuter le fonctionnement de téléphone, le premier téléphone mobile 1 nécessite une ou plusieurs fonctions d'authentification (ATF) 1 par exemple un codage et une authentification pour le mode GSM, une vérification d'utilisation par le code PIN ou une entrée PUK ou encore il faut l'accès à une mémoire de données PD rapportée à des personnes ou encore une liaison avec la porteuse de ces fonctions d'authentification ATF 1 et/ou PD; il peut s'agir par exemple de la carte SIM 5. La liaison entre
les téléphones mobiles 1, 2 doit se faire de manière totalement automati-
que en utilisant un autre procédé d'authentification ATV 2 qui peut éga-
lement comporter le procédé ATV 1 ou des parties de celui-ci. La liaison est établie sans fil et permet au téléphone mobile 1 à la fois d'accéder à la mémoire de données personnelle ainsi qu'au procédé ATV 1. Le procédé
d'authentification pour la communication entre les deux téléphones mo-
biles 1 et 2, ATV 2 peut être par exemple le procédé connu sous la réfé-
rence " Bluetooth ", pour l'authentification et pour la reconnaissance automatique des paramètres de communication (procédure de négociation Bluetooth). Le second téléphone mobile (module d'identification 2), une fois la liaison réellement établie avec le premier radiotéléphone mais avant le procédé ATV 1 et le cas échéant PD, désactive la fonction propre, par exemple du service GSM complet car cette fonction entrerait en collision avec le premier téléphone mobile (par exemple le service complet GSM avec un radiotéléphone). Si on coupe le premier téléphone mobile 1 et que l'on s'éloigne avec le second téléphone mobile 2 de la partie de service du premier téléphone mobile 1, jusqu'à ce qu'on quitte la portée de celui-ci
(en général plus de 10 m) alors la liaison logique est de préférence de nou-
veau établie et le second téléphone mobile 2 reprend le cas échéant son fonctionnement propre (par exemple le fonctionnement de service complet GSM). L'établissement automatique d'une liaison entre le second
téléphone mobile 2 et le premier téléphone mobile 1 est configuré de préfé-
rence par l'utilisateur du second téléphone mobile 2 pour qu'il puisse décider de celui des téléphones mobiles 1 auquel il donne son identité. Par exemple l'établissement de la liaison peut être coupé ou être activé pour
seulement un certain nombre de groupes de téléphones mobiles 1.
L'équipement selon l'invention avec une interface pour une communication dans le voisinage proche, sans fil, donne au téléphone mobile qui devient de plus en plus indispensable à l'homme, comme un module d'identité. A long terme on pourra ainsi activer tous les procédés utilisés jusqu'alors pour l'authentification de l'identité (par exemple une entrée PIN dans les automates de banques, la distribution de cartes lors de l'achat de produits, le contrôle d'accès à l'entrée d'une entreprise, l'activation du radiotéléphone lorsqu'on monte dans un véhicule et la mise
en route de l'allumage) peuvent être remplacés par le procédé décrit ci-
dessus. On peut toujours identifier par l'envoi de données correspondan-
tes à partir du téléphone mobile. On doit éventuellement introduire un code PIN seulement lors de la mise en route du téléphone mobile toujours
branché qui se trouve toujours à l'endroit de l'utilisateur.

Claims (4)

REVENDICATIONS
1 ) Procédé pour générer les données d'identification et/ou
d'authentification nécessaires à un premier appareil notamment un pre-
mier téléphone mobile (1), caractérisé en ce que ces données sont disponibles à partir d'un second téléphone mobile (2) par
une liaison de voisinage proche sans fil.
2 ) Procédé selon la revendication 1, caractérisé en ce que
le second téléphone mobile (2) effectue une identification et/ou authentifi-
cation distincte du premier appareil (1), et la transmission des données par la liaison de voisinage proche ne se fait que si le premier appareil (1)
est autorisé à recevoir ces données.
3 ) Procédé selon l'une quelconque des revendications 1 ou 2,
caractérisé en ce que le second téléphone mobile (2) arrête son propre mode de fonctionnement si les données d'identification et/ou d'authentification sont envoyées au
premier téléphone mobile (1).
4 ) Procédé selon la revendication 3, caractérisé en ce que
le second téléphone mobile (2) reprend le fonctionnement comme télé-
phone si le premier téléphone mobile (1) le libère ou lorsque la liaison de
voisinage proche s'effondre.
) Téléphone mobile (1, 2) comportant un dispositif (4, 4') pour fournir des données d'identification et/ou d'authentification, caractérisé en ce qu' il comprend une interface (3, 3') pour la communication sans fil dans le voisinage proche, et est configuré pour pouvoir transmettre les données d'identification et/ou d'authentification par l'interface à un autre appareil
notamment un autre téléphone, ou les recevoir de l'autre appareil notam-
ment un autre téléphone.
FR0103445A 2000-03-14 2001-03-14 Procede pour generer des donnees d'identification et d'authentification Expired - Fee Related FR2806568B1 (fr)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE10012057A DE10012057A1 (de) 2000-03-14 2000-03-14 Verfahren zur Bereitstellung von Identifikations- und Authentisierungsdaten

Publications (2)

Publication Number Publication Date
FR2806568A1 true FR2806568A1 (fr) 2001-09-21
FR2806568B1 FR2806568B1 (fr) 2005-10-07

Family

ID=7634464

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0103445A Expired - Fee Related FR2806568B1 (fr) 2000-03-14 2001-03-14 Procede pour generer des donnees d'identification et d'authentification

Country Status (4)

Country Link
DE (1) DE10012057A1 (fr)
FR (1) FR2806568B1 (fr)
GB (1) GB2365699B (fr)
IT (1) ITMI20010481A1 (fr)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006000502A1 (fr) 2004-06-28 2006-01-05 Gemplus Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique
EP2271146A1 (fr) * 2009-06-30 2011-01-05 France Telecom Système et procédé d'authentification

Families Citing this family (57)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2375261B (en) 2001-04-30 2004-10-13 Nokia Corp Radiotelephone system
EP1410667A1 (fr) 2001-07-18 2004-04-21 Wizard Mobile Solutions Limited Dispositif pour la securite des donnees
AU2002358039A1 (en) * 2001-12-19 2003-06-30 Telefonaktiebolaget Lm Ericsson (Publ) Including a further telecommunications device in an existing call
DE60117749D1 (de) * 2001-12-19 2006-05-04 Ericsson Telefon Ab L M Hinzufügen einer Telekommunikationsvorrichtung in einer bestehenden Verbindung
US20080254766A1 (en) * 2007-04-10 2008-10-16 Craven Jeffrey A Method and system for using an integrated subscriber identity module in a network interface unit
EP1890461B1 (fr) 2002-09-16 2010-11-10 Telefonaktiebolaget LM Ericsson (publ) Accès sécurisé à un module d'abonné
JP4504192B2 (ja) * 2002-09-16 2010-07-14 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 加入モジュールへのセキュアアクセス方法
WO2004057891A1 (fr) * 2002-12-20 2004-07-08 Nokia Corporation Systeme de communication et procede de fonctionnement de ce systeme
DE10315312B4 (de) * 2003-04-04 2005-02-17 Deutsche Telekom Ag Statusinformation betreffend Mobiltelephone im Parallelbetrieb
DE10326357A1 (de) * 2003-06-04 2004-12-23 Volkswagen Ag Kraftfahrzeug-Mobilfunkanordnung
US8270609B2 (en) 2003-06-13 2012-09-18 Broadcom Corporation Mechanism for secure transmission of signals in wireless communication devices
US20050021940A1 (en) 2003-06-13 2005-01-27 Kenneth Ma Authentication mechanism for wireless communication devices
US7729725B2 (en) * 2003-07-10 2010-06-01 Sony Ericsson Mobile Communications Ab Methods, electronic devices and computer program products for transferring data stored in an electronic device when a subscriber identity module is absent therefrom
DE10351702A1 (de) * 2003-11-03 2005-06-16 Funkwerk Dabendorf-Gmbh Zusatzgerät für eine Einrichtung zur Nutzung eines funkgestützten Dienstes
DE10356676B4 (de) * 2003-12-04 2012-07-19 Giesecke & Devrient Gmbh Elektronisches Gerät mit einem Sicherheitsmodul
FI20040392A0 (fi) * 2004-03-12 2004-03-12 Nokia Corp Terminaalijärjestelmä ja radioresurssikontrolli langattomassa viestinjärjestelmässä
US8615272B2 (en) * 2004-05-26 2013-12-24 Nokia Corporation Method and system for associating subscriber identity module
FR2871020B1 (fr) * 2004-05-27 2006-07-07 Radiotelephone Sfr Procede et systeme de duplication securisee des informations d'une carte sim vers au moins un objet communicant
DE102004027311B4 (de) * 2004-06-04 2016-02-11 Giesecke & Devrient Gmbh Telekommunikationsanordnung
DE102004027313A1 (de) * 2004-06-04 2006-01-05 Giesecke & Devrient Gmbh Verfahren zum Einrichten und/oder Aktivieren einer Funktionalität für ein Telekommunikationsgerät
FR2875975B1 (fr) * 2004-09-27 2009-05-15 Commissariat Energie Atomique Dispositif sans contact de prorection de la vie privee
US20060098238A1 (en) * 2004-11-05 2006-05-11 Nokia Corporation, Doing Business In Espoo, Finlan On-demand activation of bluetooth sap
EP1849320A1 (fr) * 2005-02-17 2007-10-31 France Télécom Procede et dispositif d'acces a une carte sim logee dans un terminal mobile par l'intermediaire d'une passerelle domestique
DE102005014982B4 (de) * 2005-03-24 2016-01-21 Volkswagen Ag Verfahren und Vorrichtung für ein Umschalten einer SIM-Datenverwendung zwischen zwei Endgeräten eines Mobilfunkstandards, insbesondere von GSM-Endgeräten
ATE464702T1 (de) * 2005-04-25 2010-04-15 Sony Ericsson Mobile Comm Ab Elektronische vorrichtung für ein drahtloses kommunikationssystem und verfahren zum betreiben einer elektronischen vorrichtung für ein drahtloses kommunikationssystem
DE602005015328D1 (de) * 2005-10-04 2009-08-20 Swisscom Ag Verfahren zur Anpassung der Sicherheitseinstellungen einer Kommunikationsstation und Kommunikationsstation
GB0525635D0 (en) 2005-12-16 2006-01-25 Innovision Res & Tech Plc Chip card and method of data communication
ES2421924T3 (es) * 2006-09-29 2013-09-06 Telecom Italia Spa Servicios para usuarios móviles a través de distintos aparatos electrónicos
US8887235B2 (en) * 2006-10-17 2014-11-11 Mavenir Systems, Inc. Authentication interworking
DE102006057871A1 (de) * 2006-12-08 2008-06-12 Deutsche Telekom Ag Verfahren zur Personalisierung einer Telekommunikation
GB2444798B (en) * 2006-12-15 2010-06-30 Innovision Res & Tech Plc Communications devices comprising near field RF communicators
GB0700671D0 (en) 2006-12-15 2007-02-21 Innovision Res & Tech Plc Nfc communicator and method of data communication
FR2912591B1 (fr) * 2007-02-12 2009-05-01 Oberthur Card Syst Sa Procede et dispositif pour controler l'execution d'au moins une fonction dans un module de communication sans fil de courte portee d'un appareil mobile.
US8474050B2 (en) * 2007-04-13 2013-06-25 At&T Intellectual Property I, L.P. System and apparatus for transferring data between communication elements
EP2068597A1 (fr) * 2007-12-07 2009-06-10 Gemalto SA Procédé de chargement des autorisations dans un dispositif de communication mobile tel qu'un téléphone portable
DE102008007085A1 (de) * 2008-01-31 2009-08-06 T-Mobile Internationale Ag Verfahren zur Verwaltung der Autorisierung von Mobiltelefonen ohne SIM-Karte
EP2114098A1 (fr) * 2008-04-29 2009-11-04 Koninklijke KPN N.V. Émetteur-récepteur de module d'identité relatif à un abonné
DE102008025792A1 (de) 2008-05-29 2009-12-17 T-Mobile International Ag Personalisierung einer SIM mittels einer eindeutigen, personlisierten MasterSIM
CN102006596A (zh) * 2009-09-03 2011-04-06 杨小可 一种无线通信的方法及装置
US8850196B2 (en) 2010-03-29 2014-09-30 Motorola Solutions, Inc. Methods for authentication using near-field
US9306681B2 (en) * 2011-01-13 2016-04-05 Eric James Malinen System and method of on-body mobile devices to reduce radiation exposure to the upper body
EP2503808B1 (fr) * 2011-03-24 2020-07-15 BlackBerry Limited SYSTÈME DE COMMUNICATION ET PROCÉDÉ POUR ENREGISTRER DANS UN RÉSEAU CELLULAIRE
UTILISANT UN JETON D'INFORMATIONS PERSONNELLES
US8611861B2 (en) 2011-03-24 2013-12-17 Blackberry Limited Communications system including personal information token to store a personalized list and associated methods
EP2544155A1 (fr) * 2011-07-05 2013-01-09 Siemens Aktiengesellschaft Identification personnelle
CN103688523A (zh) 2011-07-19 2014-03-26 富士通株式会社 系统、电子装置、通信方法以及通信程序
GB201203316D0 (en) * 2012-02-27 2012-04-11 Ip Access Ltd Communication unit, network element, integrated circuit, cellular communication system and method for authorising a user
US9379756B2 (en) * 2012-05-17 2016-06-28 Liveu Ltd. Multi-modem communication using virtual identity modules
US9542547B2 (en) * 2012-06-14 2017-01-10 Hewlett-Packard Development Company, L.P. Identification to access portable computing device
US8955081B2 (en) 2012-12-27 2015-02-10 Motorola Solutions, Inc. Method and apparatus for single sign-on collaboraton among mobile devices
US8806205B2 (en) 2012-12-27 2014-08-12 Motorola Solutions, Inc. Apparatus for and method of multi-factor authentication among collaborating communication devices
US8782766B1 (en) 2012-12-27 2014-07-15 Motorola Solutions, Inc. Method and apparatus for single sign-on collaboration among mobile devices
US9332431B2 (en) 2012-12-27 2016-05-03 Motorola Solutions, Inc. Method of and system for authenticating and operating personal communication devices over public safety networks
EP2814230A1 (fr) * 2013-06-13 2014-12-17 BlackBerry Limited Appareil et procédé se rapportant à l'obtention et utilisation d'informations d'appel
WO2015059286A1 (fr) * 2013-10-24 2015-04-30 Koninklijke Kpn N.V. Fourniture de données d'authentification commandée entre dispositifs utilisateur
CN108616873B (zh) * 2018-03-29 2022-09-30 维沃移动通信有限公司 数据传输、信息发送方法、装置、移动设备及存储介质
IT201900025240A1 (it) 2019-12-23 2021-06-23 Telecom Italia Spa Sistema e metodo per gestire quote di dati mobili
DE102023204646A1 (de) * 2023-05-17 2024-08-14 Zf Friedrichshafen Ag Geräteübergreifende Mobilkommunikation

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2294787A (en) * 1994-11-07 1996-05-08 Motorola Israel Ltd Electronic device and method of cloning
EP0786916A1 (fr) * 1996-01-23 1997-07-30 Alcatel Mobile Phones Procédé de mise à jour de données entre cartes utilisateur dans un système de radiocommunication cellulaire, et terminaux correspondants
GB2310110A (en) * 1996-02-09 1997-08-13 Nokia Mobile Phones Ltd Using a first radio telephone to program a second
WO1997035453A1 (fr) * 1996-03-21 1997-09-25 Ericsson Inc. Procedes et systemes permettant de programmer un radiotelephone cellulaire
DE19737126A1 (de) * 1997-08-26 1999-03-04 Siemens Ag Konfigurieren eines Mobilteils in einem Schnurlostelefonsystem
WO2000031994A1 (fr) * 1998-11-20 2000-06-02 Ericsson, Inc. Transfert automatique direct de donnees utilisateur entre des dispositifs de communications sans fil

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2229340B (en) * 1989-03-17 1994-02-09 Technophone Ltd Radio telephone system
US5633484A (en) * 1994-12-26 1997-05-27 Motorola, Inc. Method and apparatus for personal attribute selection and management using a preference memory
CA2294721C (fr) * 1997-06-16 2006-02-14 Swisscom Ag Carte a puce et procede de communication entre un dispositif externe et une carte a puce
US6999769B1 (en) * 1999-12-08 2006-02-14 Koninklijke Philips Electronics N.V. Method for in-progress telephone call transfer between a wireless telephone and a wired telephone using a short-range communication control link

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2294787A (en) * 1994-11-07 1996-05-08 Motorola Israel Ltd Electronic device and method of cloning
EP0786916A1 (fr) * 1996-01-23 1997-07-30 Alcatel Mobile Phones Procédé de mise à jour de données entre cartes utilisateur dans un système de radiocommunication cellulaire, et terminaux correspondants
GB2310110A (en) * 1996-02-09 1997-08-13 Nokia Mobile Phones Ltd Using a first radio telephone to program a second
WO1997035453A1 (fr) * 1996-03-21 1997-09-25 Ericsson Inc. Procedes et systemes permettant de programmer un radiotelephone cellulaire
DE19737126A1 (de) * 1997-08-26 1999-03-04 Siemens Ag Konfigurieren eines Mobilteils in einem Schnurlostelefonsystem
WO2000031994A1 (fr) * 1998-11-20 2000-06-02 Ericsson, Inc. Transfert automatique direct de donnees utilisateur entre des dispositifs de communications sans fil

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006000502A1 (fr) 2004-06-28 2006-01-05 Gemplus Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique
EP1782647A1 (fr) * 2004-06-28 2007-05-09 Gemplus Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique
EP2271146A1 (fr) * 2009-06-30 2011-01-05 France Telecom Système et procédé d'authentification

Also Published As

Publication number Publication date
FR2806568B1 (fr) 2005-10-07
DE10012057A1 (de) 2001-09-20
GB2365699A (en) 2002-02-20
GB0106185D0 (en) 2001-05-02
ITMI20010481A1 (it) 2002-09-08
GB2365699B (en) 2003-06-18

Similar Documents

Publication Publication Date Title
EP2008483B1 (fr) Procédé de sécurisation de l'accès à un module de communication de proximité dans un terminal mobile
EP0996299B1 (fr) Procédé de lancement d'une application par un terminal, sous commande d'un module d'identification d'abonné
EP1610510B1 (fr) Contrôle d'accès sans fil à des services télématiques et vocaux
EP2695353B1 (fr) Test de la résistance d'un module de sécurité d'un dispositif de télécommunication couple a un circuit nfc contre des attaques par détournement de canal de communication
EP3384608B1 (fr) Dispositif et procédé de communication sans fils
EP0670556A1 (fr) Dispositif portable pour mise en liaison fonctionnelle d'une carte à puce avec une unité centrale
EP1134993B1 (fr) Téléphone mobile avec lecteur de carte à puce
WO2003053739A2 (fr) Procede d'acces a un service par un moyen radiofrequence associe a un objet portable a puce electronique
EP2912818B1 (fr) Procede d'authentification mutuelle entre un terminal et un serveur distant par l'intermediaire d'un portail d'un tiers
FR2821231A1 (fr) Procede d'administration d'une carte d'abonne pour un equipement de telephonie mobile du type a lecteur auxiliaire et systeme embarque pour la mise en oeuvre du procede
FR2814030A1 (fr) Procede et dispositif de connexion d'un terminal a plusieurs reseaux de telecommunications
EP0903949B1 (fr) Procédé d'initialisation de liaison entre un terminal mobile et une station de base domestique
FR3025377A1 (fr) Gestion de tickets electroniques
EP3552327B1 (fr) Procédé de personnalisation d'une transaction sécurisée lors d'une communication radio
EP0849964B1 (fr) Procédé et système d'appel centralisé pour accéder à un service, notamment pour l'appel centralisé de taxis
EP2793197B1 (fr) Procédé et système automatique de contrôle d'accès
WO2016180987A1 (fr) Procédé de commande d'une fonctionnalité d'un véhicule au moyen d'un terminal utilisateur
EP1064769A1 (fr) Terminal de telecommunication lecteur de carte a puce
EP1358748B1 (fr) Dispositif et procede d'appairage automatique securise des appareils d'un reseau radiofrequence
EP0996300A1 (fr) " Procédé d'accès à un serveur de services à partir d'une station mobile, module d'identification d'abonné et terminal correspondants."
EP2257936A1 (fr) Procede et systeme de distribution de billets de banque a partir d'un distributeur automatique de billets
FR2847409A1 (fr) Systeme electronique embarque pour piloter l'utilisation en emission ou en reception d'un telephone mobile
EP0870279B1 (fr) Dispositif portatif d'acces a au moins un service dispense par un serveur
WO2017182597A1 (fr) Procédé de connexion d'un appareil électronique à un système embarqué de véhicule, appareil électronique et système embarqué de véhicule associés
EP2632135A1 (fr) Système de télécommunication

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20101130