FR2806568A1 - Procede pour generer des donnees d'identification et d'authentification - Google Patents
Procede pour generer des donnees d'identification et d'authentification Download PDFInfo
- Publication number
- FR2806568A1 FR2806568A1 FR0103445A FR0103445A FR2806568A1 FR 2806568 A1 FR2806568 A1 FR 2806568A1 FR 0103445 A FR0103445 A FR 0103445A FR 0103445 A FR0103445 A FR 0103445A FR 2806568 A1 FR2806568 A1 FR 2806568A1
- Authority
- FR
- France
- Prior art keywords
- mobile phone
- data
- identification
- mobile
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/32—Individual registration on entry or exit not involving the use of a pass in combination with an identity check
- G07C9/33—Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0492—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/047—Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
- H04W12/0471—Key exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/062—Pre-authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/40—Security arrangements using identity modules
- H04W12/43—Security arrangements using identity modules using shared identity modules, e.g. SIM sharing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M1/00—Substation equipment, e.g. for use by subscribers
- H04M1/60—Substation equipment, e.g. for use by subscribers including speech amplifiers
- H04M1/6033—Substation equipment, e.g. for use by subscribers including speech amplifiers for providing handsfree use or a loudspeaker mode in telephone sets
- H04M1/6041—Portable telephones adapted for handsfree use
- H04M1/6075—Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle
- H04M1/6083—Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle by interfacing with the vehicle audio system
- H04M1/6091—Portable telephones adapted for handsfree use adapted for handsfree use in a vehicle by interfacing with the vehicle audio system including a wireless interface
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2250/00—Details of telephonic subscriber devices
- H04M2250/02—Details of telephonic subscriber devices including a Bluetooth® interface
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2250/00—Details of telephonic subscriber devices
- H04M2250/14—Details of telephonic subscriber devices including a card reading device
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
- H04W76/14—Direct-mode setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/20—Transfer of user or subscriber data
- H04W8/205—Transfer to or from user equipment or user record carrier
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W92/00—Interfaces specially adapted for wireless communication networks
- H04W92/16—Interfaces between hierarchically similar devices
- H04W92/18—Interfaces between hierarchically similar devices between terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Pinball Game Machines (AREA)
Abstract
L'équipement de téléphones mobiles (1, 2) avec des interfaces (3, 3') pour une communication sans fil dans le voisinage proche permet d'émettre des données d'identification et/ ou d'authentification de l'un des téléphones mobiles (2) qui contient une source de données comme par exemple une carte SIM (5), vers un autre téléphone mobile (1) ou un autre appareil correspondant. Le téléphone mobile (1) est par exemple mis en mesure de reprendre son fonctionnement sur le réseau radio sans contenir lui-même la source de données d'origine. La liaison de voisinage proche entre les téléphones mobiles (1, 2) est soumise de préférence à un contrôle d'autorisation d'accès du téléphone mobile (1), vers les données d'identification et/ ou d'authentification de la carte SIM (5).
Description
Domaine technique La présente invention concerne un procédé pour générer
les données d'identification et/ou d'authentification nécessaires à un premier
appareil notamment un premier téléphone mobile.
Etat de la technique
Lorsqu'un téléphone mobile utilise un service dans un ré-
seau radio et s'il peut par exemple établir une communication téléphoni-
que, il doit s'identifier vis-à-vis des installations d'émission du réseau avec
des données d'identification et/ou d'authentification pour que les installa-
0o tions d'émission contrôlent l'identité et l'autorisation d'accès du téléphone et puissent facturer les frais d'utilisation. Le terme de téléphone mobile désigne à la fois les appareils portables et les appareils installés comme par exemple un radiotéléphone d'un véhicule automobile. Les données d'identification et/ou d'authentification sont usuellement inscrites dans la i5 carte à puce appelée carte SIM (module d'identification de l'abonné). Une telle carte SIM s'installe selon une procédure relativement compliquée dans le téléphone mobile pour fournir les données nécessaires à
l'identification et/ou à l'authentification.
Dans de nombreux cas, un utilisateur ayant un droit d'accès à un réseau radio comme par exemple au réseau GSM, possède plus d'un téléphone mobile. En particulier, on rencontre fréquemment des utilisateurs ayant un appareil radio intégré et un téléphone portable comme par exemple un téléphone GSM. Ces deux appareils nécessitent pour leur fonctionnement une carte SIM. Mais en général le gestionnaire d'un réseau de radiotéléphone ne fournit qu'une seule carte SIM si bien que simultanément un seul téléphone peut recevoir la carte. Si l'utilisateur veut utiliser l'appareil dans lequel il n'y a pas la carte SIM, il faut tout d'abord démonter la carte SIM de l'autre appareil, puis la placer dans l'appareil voulu. Il s'agit d'une procédure relativement compliquée et
fastidieuse. Elle doit être effectuée aussi souvent que l'utilisateur veut pla-
cer la carte SIM dans son téléphone mobile, lorsqu'il ne se trouve pas à l'endroit du téléphone intégré. Au contraire, s'il se trouve à cet endroit, il utilisera de préférence l'appareil radio intégré car en général son confort
d'utilisation est plus grand.
Pour éviter le changement fastidieux des cartes SIM on peut
utiliser dans chaque appareil une carte SIM indépendante. Mais cela dou-
ble le coût d'utilisation du réseau de radiotéléphone. De plus, certains fournisseurs offrent également la possibilité d'acquérir deux cartes SIM
ayant le même numéro d'appel (concept des cartes jumelées). Ainsi, vis-à-
vis du réseau de radiotéléphone, indépendammnent de l'origine qui est le téléphone mobile ou le radiotéléphone intégré, n'apparaitra qu'un seul utilisateur. Mais une seconde carte SIM est en général coûteuse et de plus nécessite une procédure d'utilisation délicate sur le radiotéléphone car il faut extraire la carte lorsqu'on quitte le véhicule et la stocker; lorsqu'on
réutilise le radiotéléphone il faut de nouveau introduire son code person-
nel PIN.
De plus, en dehors des téléphones mobiles il existe égale-
lo ment de nombreux appareils électroniques qui demandent l'entrée de données d'identification et/ou d'authentification. Il s'agit par exemple de l'entrée du code PIN dans les automates de banques, les distributeurs de cartes pour l'achat de produits, les contrôles d'accès à l'entrée d'établissements, d'activation du radiotéléphone lorsqu'on monte dans un véhicule et l'actionnement de l'allumage du véhicule; cette liste n'est pas limitative. Les procédés connus pour l'introduction de données sont tous
très compliqués et ne sont chacun conçus que pour un certain appareil.
Exposé de l'invention, problème, solution, et avantage La présente invention a pour but de développer un procédé et un dispositif permettant de générer des données d'identification et/ou
d'authentification lors de la mise en place de plusieurs appareils notam-
ment de plusieurs radiotéléphones pour faciliter cette procédure.
Ce problème est résolu par un procédé du type défini ci-
dessus, caractérisé en ce que ces données sont disponibles à partir d'un
second téléphone mobile par une liaison de voisinage proche sans fil..
Dans la situation évoquée ci-dessus, d'un utilisateur possé-
dant deux ou plusieurs téléphones mobiles mais une seule source d'origine des données d'identification et/ou d'authentification, à savoir la carte SIM, le procédé selon l'invention facilite considérablement
l'utilisation des téléphones mobiles. En effet, l'utilisateur n'a plus à intro-
duire la source de données (carte SIM) dans le téléphone mobile qu'il veut
utiliser mais il peut laisser cette source de données dans le second télé-
phone mobile car le premier téléphone mobile recueille les informations nécessaires par une liaison de voisinage sans fil. Par liaison de voisinage on entend une liaison dont le fonctionnement suppose que les téléphones mobiles qui communiquent sont distants d'une distance inférieure à 20 mètres et de préférence inférieure à 10 mètres. La liaison de voisinage
sans fil peut se faire par exemple par des signaux infrarouges ou des si-
gnaux radio. La limitation de la portée dans le voisinage sert non seule-
ment à la sécurité pour éviter que des appareils étrangers, incontrôlables
de l'utilisateur puissent recevoir des données d'identification et/ou au-
thentification. Une communication par la zone de voisinage est de plus totalement suffisante pour le but recherché car un utilisateur peut équiper le téléphone mobile qu'il a de toute façon en général sur lui, avec la
source de données d'origine.
De plus, par rapport à d'autres appareils, le téléphone mo-
bile qui est de plus en plus un élément indispensable, grâce à
l'équipement selon l'invention d'une interface de communication rappro-
chée, sans fil, devient un module d'identité. Ainsi, tous les procédés utili-
sés jusqu'alors pour l'authentification de l'identité (par exemple l'entrée du code PIN dans un automate de banque, le distributeur de cartes lors d'achats de produits, les contrôles d'accès à la porte d'une entreprise, l'activation du radiotéléphone par la montée dans le véhicule et l'actionnement de l'allumage) peuvent être remplacés par le procédé selon l'invention. On peut ainsi toujours effectuer une identification par l'envoi de données correspondantes par le téléphone mobile. L'entrée éventuelle
du code PIN est nécessaire seulement lors de la mise en route du télé-
phone mobile qui est en fait toujours branché et se trouve là o séjourne l'utilisateur.
Selon un développement de l'invention, on a une identifica-
tion et/ou authentification distincte, propre du premier appareil notam-
ment du premier téléphone mobile par le second téléphone mobile lors de l'établissement de la liaison de voisinage proche. La transmission des données par la liaison de voisinage proche ne s'effectue que si le premier
appareil ou téléphone mobile est autorisé à la réception des données.
Comme les données d'identification et/ou d'authentification sont des don-
nées importantes qu'il faut protéger contre la fraude, il faut garantir que seuls des appareils autorisés ou téléphones mobiles autorisés puissent
accéder par cette liaison de voisinage proche aux données.
Cet accès s'obtient par le procédé évoqué selon lequel le premier appareil ou téléphone mobile qui demande les données doit tout
d'abord s'identifier et/ou s'authentifier vis-à-vis du second téléphone mo-
bile. Une fois cette opération effectuée, le second téléphone mobile peut comparer les données reçues à celles de la bande de données interne, mémorisée et constater si le premier appareil est autorisé à recevoir les données souhaitées. L'utilisateur du second téléphone mobile peut définir
lui-même les appareils autorisés à la réception des données par une confi-
guration appropriée en procédant de manière connue (comme pour signa-
ler un téléphone sans fil à une station de base).
Selon un autre développement de l'invention, le second té-
léphone mobile arrête son fonctionnement propre lorsqu'il envoie les données d'identification et/ou d'authentification vers le premier téléphone mobile. Cela garantit que vis-à-vis du réseau radio, à un instant donné, il n'y aura toujours qu'un téléphone mobile qui apparaîtra avec les données d'identification et/ou d'authentification. Pour assurer cela avec la plus
grande sécurité, le second téléphone mobile arrête de préférence son fonc-
tionnement de téléphone avant même de transmettre les données
d'identification et/ou d'authentification.
Le second téléphone mobile après l'arrêt de son fonction-
nement comme téléphone reprend de nouveau son fonctionnement de
préférence de manière décrite ci-dessus lorsque le premier téléphone mo-
bile a été libéré à cet effet ou si la liaison de voisinage proche s'effondre. la
libération par le premier téléphone mobile peut alors se faire si l'on cons-
tate que celui-ci ne doit et ne peut plus établir de liaison téléphonique, ce qui exclut la double utilisation des données d'identification et/ou
d'authentification. Il est en outre intéressant que le second téléphone mo-
bile puisse reprendre son fonctionnement lorsque la liaison de voisinage proche s'est effondrée car dans ce cas le premier téléphone mobile ne peut
pas poursuivre son fonctionnement en tant que téléphone du fait de la sé-
paration entre l'accès vers les données d'identification et/ou d'authentification. De manière avantageuse, le second téléphone mobile respecte ainsi un certain temps d'attente avant qu'après l'effondrement de la liaison de voisinage proche, il reprenne à son tour le fonctionnement de téléphone. On évite ainsi que de courtes interruptions conduisent à une mise en marche et arrêt permanent du fonctionnement du téléphone. Un effondrement de la liaison de voisinage proche se produit notamment si
l'utilisateur et son second téléphone mobile est éloigné du premier télé-
phone mobile, par exemple si avec un téléphone mobile portable il quitte la voiture équipée d'un téléphone mobile intégré (radiotéléphone). Dans ce
cas, le mode de téléphone se rétablit de façon avantageuse sur le télé-
phone mobile portable qui est alors l'unique téléphone auquel l'utilisateur
a accès en quittant son véhicule.
L'invention concerne en outre un téléphone mobile avec un
dispositif pour générer les données d'identification et/ou d'authen-
tification, caractérisé en ce que il comprend une interface pour la commu-
nication sans fil dans le voisinage proche, et est configuré pour pouvoir transmettre les données d'identification et/ou d'authentification par
l'interface à un autre appareil notamment un autre téléphone, ou les rece-
voir de l'autre appareil notamment un autre téléphone. Grâce à l'interface pour la communication sans fil dans la zone proche, le téléphone mobile permet d'exécuter un procédé comme celui défini ci- dessus. Dans le cas de l'utilisation de deux ou plus de deux
tels téléphones mobiles, il est ainsi possible de n'équiper qu'un des télé-
phones mobiles avec la source de données d'origine pour les données d'identification et/ou d'authentification, comme par exemple une carte
SIM et d'avoir néanmoins la possibilité de téléphoner avec un autre télé-
phone mobile. La condition est simplement que le téléphone mobile avec la source de données se trouve dans la zone de fonctionnement de la liaison
de voisinage proche pour permettre de transmettre des données nécessai-
res. Exemple de réalisation de l'invention La présente invention sera décrite ci-après à l'aide d'un
exemple de réalisation représenté dans l'unique figure annexée.
La figure montre deux téléphones mobiles 1 et 2 ayant en principe la même structure. Le premier téléphone mobile 1 peut par
exemple être un radiotéléphone intégré de manière solidaire dans un véhi-
cule et le second téléphone mobile 2 peut être un appareil portable comme
par exemple un téléphone GSM.
A la différence du premier téléphone mobile 1, le second té-
léphone mobile 2 comporte à l'emplacement d'enfichage, une carte à puce , connue sous le nom de carte SIM. Cette carte contient les données
d'identification et/ou d'authentification permettant au réseau radio de re-
cevoir l'autorisation du téléphone mobile 2 d'accéder au réseau. Dans le cas du premier téléphone mobile 1, l'emplacement correspondant est vide
si bien qu'en général celui-ci ne peut pas fonctionner dans le réseau radio.
Mais selon l'invention, un tel fonctionnement du premier téléphone mobile 1 est possible sans qu'une carte SIM ne soit placée dans celui-ci; cela est possible du fait que le circuit de commande 4 qui fournit les données d'identification et/ou d'authentification est couplé dans le
premier téléphone mobile 1 avec une interface 3 permettant dans le voisi-
nage proche une communication sans fil. Cette communication se fait toujours avec le second téléphone mobile 2 dont le circuit 4' fournit les données d'identification et/ou d'authentification en étant également relié à une interface 3' correspondante. Par les interfaces 3, 3', on peut alors transmettre les données d'identification et/ou d'authentification de la
carte SIM 5 du second téléphone mobile 2 vers le premier téléphone mo-
bile 1; celui-ci est alors en mesure d'établir et de maintenir une liaison
avec le réseau radio.
Le second téléphone mobile 2 sert ainsi de module d'identification contenant la source de données d'origine (carte SIM 5). Dès que le module d'identification 2 arrive à portée d'utilisation c'est-à-dire à o0 une distance d'environ 2 mètres du premier téléphone mobile 1, il peut y
avoir une communication entre les interfaces 3, 3'.
Pour exécuter le fonctionnement de téléphone, le premier téléphone mobile 1 nécessite une ou plusieurs fonctions d'authentification (ATF) 1 par exemple un codage et une authentification pour le mode GSM, une vérification d'utilisation par le code PIN ou une entrée PUK ou encore il faut l'accès à une mémoire de données PD rapportée à des personnes ou encore une liaison avec la porteuse de ces fonctions d'authentification ATF 1 et/ou PD; il peut s'agir par exemple de la carte SIM 5. La liaison entre
les téléphones mobiles 1, 2 doit se faire de manière totalement automati-
que en utilisant un autre procédé d'authentification ATV 2 qui peut éga-
lement comporter le procédé ATV 1 ou des parties de celui-ci. La liaison est établie sans fil et permet au téléphone mobile 1 à la fois d'accéder à la mémoire de données personnelle ainsi qu'au procédé ATV 1. Le procédé
d'authentification pour la communication entre les deux téléphones mo-
biles 1 et 2, ATV 2 peut être par exemple le procédé connu sous la réfé-
rence " Bluetooth ", pour l'authentification et pour la reconnaissance automatique des paramètres de communication (procédure de négociation Bluetooth). Le second téléphone mobile (module d'identification 2), une fois la liaison réellement établie avec le premier radiotéléphone mais avant le procédé ATV 1 et le cas échéant PD, désactive la fonction propre, par exemple du service GSM complet car cette fonction entrerait en collision avec le premier téléphone mobile (par exemple le service complet GSM avec un radiotéléphone). Si on coupe le premier téléphone mobile 1 et que l'on s'éloigne avec le second téléphone mobile 2 de la partie de service du premier téléphone mobile 1, jusqu'à ce qu'on quitte la portée de celui-ci
(en général plus de 10 m) alors la liaison logique est de préférence de nou-
veau établie et le second téléphone mobile 2 reprend le cas échéant son fonctionnement propre (par exemple le fonctionnement de service complet GSM). L'établissement automatique d'une liaison entre le second
téléphone mobile 2 et le premier téléphone mobile 1 est configuré de préfé-
rence par l'utilisateur du second téléphone mobile 2 pour qu'il puisse décider de celui des téléphones mobiles 1 auquel il donne son identité. Par exemple l'établissement de la liaison peut être coupé ou être activé pour
seulement un certain nombre de groupes de téléphones mobiles 1.
L'équipement selon l'invention avec une interface pour une communication dans le voisinage proche, sans fil, donne au téléphone mobile qui devient de plus en plus indispensable à l'homme, comme un module d'identité. A long terme on pourra ainsi activer tous les procédés utilisés jusqu'alors pour l'authentification de l'identité (par exemple une entrée PIN dans les automates de banques, la distribution de cartes lors de l'achat de produits, le contrôle d'accès à l'entrée d'une entreprise, l'activation du radiotéléphone lorsqu'on monte dans un véhicule et la mise
en route de l'allumage) peuvent être remplacés par le procédé décrit ci-
dessus. On peut toujours identifier par l'envoi de données correspondan-
tes à partir du téléphone mobile. On doit éventuellement introduire un code PIN seulement lors de la mise en route du téléphone mobile toujours
branché qui se trouve toujours à l'endroit de l'utilisateur.
Claims (4)
1 ) Procédé pour générer les données d'identification et/ou
d'authentification nécessaires à un premier appareil notamment un pre-
mier téléphone mobile (1), caractérisé en ce que ces données sont disponibles à partir d'un second téléphone mobile (2) par
une liaison de voisinage proche sans fil.
2 ) Procédé selon la revendication 1, caractérisé en ce que
le second téléphone mobile (2) effectue une identification et/ou authentifi-
cation distincte du premier appareil (1), et la transmission des données par la liaison de voisinage proche ne se fait que si le premier appareil (1)
est autorisé à recevoir ces données.
3 ) Procédé selon l'une quelconque des revendications 1 ou 2,
caractérisé en ce que le second téléphone mobile (2) arrête son propre mode de fonctionnement si les données d'identification et/ou d'authentification sont envoyées au
premier téléphone mobile (1).
4 ) Procédé selon la revendication 3, caractérisé en ce que
le second téléphone mobile (2) reprend le fonctionnement comme télé-
phone si le premier téléphone mobile (1) le libère ou lorsque la liaison de
voisinage proche s'effondre.
) Téléphone mobile (1, 2) comportant un dispositif (4, 4') pour fournir des données d'identification et/ou d'authentification, caractérisé en ce qu' il comprend une interface (3, 3') pour la communication sans fil dans le voisinage proche, et est configuré pour pouvoir transmettre les données d'identification et/ou d'authentification par l'interface à un autre appareil
notamment un autre téléphone, ou les recevoir de l'autre appareil notam-
ment un autre téléphone.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE10012057A DE10012057A1 (de) | 2000-03-14 | 2000-03-14 | Verfahren zur Bereitstellung von Identifikations- und Authentisierungsdaten |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| FR2806568A1 true FR2806568A1 (fr) | 2001-09-21 |
| FR2806568B1 FR2806568B1 (fr) | 2005-10-07 |
Family
ID=7634464
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| FR0103445A Expired - Fee Related FR2806568B1 (fr) | 2000-03-14 | 2001-03-14 | Procede pour generer des donnees d'identification et d'authentification |
Country Status (4)
| Country | Link |
|---|---|
| DE (1) | DE10012057A1 (fr) |
| FR (1) | FR2806568B1 (fr) |
| GB (1) | GB2365699B (fr) |
| IT (1) | ITMI20010481A1 (fr) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006000502A1 (fr) | 2004-06-28 | 2006-01-05 | Gemplus | Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique |
| EP2271146A1 (fr) * | 2009-06-30 | 2011-01-05 | France Telecom | Système et procédé d'authentification |
Families Citing this family (57)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2375261B (en) | 2001-04-30 | 2004-10-13 | Nokia Corp | Radiotelephone system |
| EP1410667A1 (fr) | 2001-07-18 | 2004-04-21 | Wizard Mobile Solutions Limited | Dispositif pour la securite des donnees |
| AU2002358039A1 (en) * | 2001-12-19 | 2003-06-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Including a further telecommunications device in an existing call |
| DE60117749D1 (de) * | 2001-12-19 | 2006-05-04 | Ericsson Telefon Ab L M | Hinzufügen einer Telekommunikationsvorrichtung in einer bestehenden Verbindung |
| US20080254766A1 (en) * | 2007-04-10 | 2008-10-16 | Craven Jeffrey A | Method and system for using an integrated subscriber identity module in a network interface unit |
| EP1890461B1 (fr) | 2002-09-16 | 2010-11-10 | Telefonaktiebolaget LM Ericsson (publ) | Accès sécurisé à un module d'abonné |
| JP4504192B2 (ja) * | 2002-09-16 | 2010-07-14 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 加入モジュールへのセキュアアクセス方法 |
| WO2004057891A1 (fr) * | 2002-12-20 | 2004-07-08 | Nokia Corporation | Systeme de communication et procede de fonctionnement de ce systeme |
| DE10315312B4 (de) * | 2003-04-04 | 2005-02-17 | Deutsche Telekom Ag | Statusinformation betreffend Mobiltelephone im Parallelbetrieb |
| DE10326357A1 (de) * | 2003-06-04 | 2004-12-23 | Volkswagen Ag | Kraftfahrzeug-Mobilfunkanordnung |
| US8270609B2 (en) | 2003-06-13 | 2012-09-18 | Broadcom Corporation | Mechanism for secure transmission of signals in wireless communication devices |
| US20050021940A1 (en) | 2003-06-13 | 2005-01-27 | Kenneth Ma | Authentication mechanism for wireless communication devices |
| US7729725B2 (en) * | 2003-07-10 | 2010-06-01 | Sony Ericsson Mobile Communications Ab | Methods, electronic devices and computer program products for transferring data stored in an electronic device when a subscriber identity module is absent therefrom |
| DE10351702A1 (de) * | 2003-11-03 | 2005-06-16 | Funkwerk Dabendorf-Gmbh | Zusatzgerät für eine Einrichtung zur Nutzung eines funkgestützten Dienstes |
| DE10356676B4 (de) * | 2003-12-04 | 2012-07-19 | Giesecke & Devrient Gmbh | Elektronisches Gerät mit einem Sicherheitsmodul |
| FI20040392A0 (fi) * | 2004-03-12 | 2004-03-12 | Nokia Corp | Terminaalijärjestelmä ja radioresurssikontrolli langattomassa viestinjärjestelmässä |
| US8615272B2 (en) * | 2004-05-26 | 2013-12-24 | Nokia Corporation | Method and system for associating subscriber identity module |
| FR2871020B1 (fr) * | 2004-05-27 | 2006-07-07 | Radiotelephone Sfr | Procede et systeme de duplication securisee des informations d'une carte sim vers au moins un objet communicant |
| DE102004027311B4 (de) * | 2004-06-04 | 2016-02-11 | Giesecke & Devrient Gmbh | Telekommunikationsanordnung |
| DE102004027313A1 (de) * | 2004-06-04 | 2006-01-05 | Giesecke & Devrient Gmbh | Verfahren zum Einrichten und/oder Aktivieren einer Funktionalität für ein Telekommunikationsgerät |
| FR2875975B1 (fr) * | 2004-09-27 | 2009-05-15 | Commissariat Energie Atomique | Dispositif sans contact de prorection de la vie privee |
| US20060098238A1 (en) * | 2004-11-05 | 2006-05-11 | Nokia Corporation, Doing Business In Espoo, Finlan | On-demand activation of bluetooth sap |
| EP1849320A1 (fr) * | 2005-02-17 | 2007-10-31 | France Télécom | Procede et dispositif d'acces a une carte sim logee dans un terminal mobile par l'intermediaire d'une passerelle domestique |
| DE102005014982B4 (de) * | 2005-03-24 | 2016-01-21 | Volkswagen Ag | Verfahren und Vorrichtung für ein Umschalten einer SIM-Datenverwendung zwischen zwei Endgeräten eines Mobilfunkstandards, insbesondere von GSM-Endgeräten |
| ATE464702T1 (de) * | 2005-04-25 | 2010-04-15 | Sony Ericsson Mobile Comm Ab | Elektronische vorrichtung für ein drahtloses kommunikationssystem und verfahren zum betreiben einer elektronischen vorrichtung für ein drahtloses kommunikationssystem |
| DE602005015328D1 (de) * | 2005-10-04 | 2009-08-20 | Swisscom Ag | Verfahren zur Anpassung der Sicherheitseinstellungen einer Kommunikationsstation und Kommunikationsstation |
| GB0525635D0 (en) | 2005-12-16 | 2006-01-25 | Innovision Res & Tech Plc | Chip card and method of data communication |
| ES2421924T3 (es) * | 2006-09-29 | 2013-09-06 | Telecom Italia Spa | Servicios para usuarios móviles a través de distintos aparatos electrónicos |
| US8887235B2 (en) * | 2006-10-17 | 2014-11-11 | Mavenir Systems, Inc. | Authentication interworking |
| DE102006057871A1 (de) * | 2006-12-08 | 2008-06-12 | Deutsche Telekom Ag | Verfahren zur Personalisierung einer Telekommunikation |
| GB2444798B (en) * | 2006-12-15 | 2010-06-30 | Innovision Res & Tech Plc | Communications devices comprising near field RF communicators |
| GB0700671D0 (en) | 2006-12-15 | 2007-02-21 | Innovision Res & Tech Plc | Nfc communicator and method of data communication |
| FR2912591B1 (fr) * | 2007-02-12 | 2009-05-01 | Oberthur Card Syst Sa | Procede et dispositif pour controler l'execution d'au moins une fonction dans un module de communication sans fil de courte portee d'un appareil mobile. |
| US8474050B2 (en) * | 2007-04-13 | 2013-06-25 | At&T Intellectual Property I, L.P. | System and apparatus for transferring data between communication elements |
| EP2068597A1 (fr) * | 2007-12-07 | 2009-06-10 | Gemalto SA | Procédé de chargement des autorisations dans un dispositif de communication mobile tel qu'un téléphone portable |
| DE102008007085A1 (de) * | 2008-01-31 | 2009-08-06 | T-Mobile Internationale Ag | Verfahren zur Verwaltung der Autorisierung von Mobiltelefonen ohne SIM-Karte |
| EP2114098A1 (fr) * | 2008-04-29 | 2009-11-04 | Koninklijke KPN N.V. | Émetteur-récepteur de module d'identité relatif à un abonné |
| DE102008025792A1 (de) | 2008-05-29 | 2009-12-17 | T-Mobile International Ag | Personalisierung einer SIM mittels einer eindeutigen, personlisierten MasterSIM |
| CN102006596A (zh) * | 2009-09-03 | 2011-04-06 | 杨小可 | 一种无线通信的方法及装置 |
| US8850196B2 (en) | 2010-03-29 | 2014-09-30 | Motorola Solutions, Inc. | Methods for authentication using near-field |
| US9306681B2 (en) * | 2011-01-13 | 2016-04-05 | Eric James Malinen | System and method of on-body mobile devices to reduce radiation exposure to the upper body |
| EP2503808B1 (fr) * | 2011-03-24 | 2020-07-15 | BlackBerry Limited | SYSTÈME DE COMMUNICATION ET PROCÉDÉ POUR ENREGISTRER DANS UN RÉSEAU CELLULAIRE
UTILISANT UN JETON D'INFORMATIONS PERSONNELLES |
| US8611861B2 (en) | 2011-03-24 | 2013-12-17 | Blackberry Limited | Communications system including personal information token to store a personalized list and associated methods |
| EP2544155A1 (fr) * | 2011-07-05 | 2013-01-09 | Siemens Aktiengesellschaft | Identification personnelle |
| CN103688523A (zh) | 2011-07-19 | 2014-03-26 | 富士通株式会社 | 系统、电子装置、通信方法以及通信程序 |
| GB201203316D0 (en) * | 2012-02-27 | 2012-04-11 | Ip Access Ltd | Communication unit, network element, integrated circuit, cellular communication system and method for authorising a user |
| US9379756B2 (en) * | 2012-05-17 | 2016-06-28 | Liveu Ltd. | Multi-modem communication using virtual identity modules |
| US9542547B2 (en) * | 2012-06-14 | 2017-01-10 | Hewlett-Packard Development Company, L.P. | Identification to access portable computing device |
| US8955081B2 (en) | 2012-12-27 | 2015-02-10 | Motorola Solutions, Inc. | Method and apparatus for single sign-on collaboraton among mobile devices |
| US8806205B2 (en) | 2012-12-27 | 2014-08-12 | Motorola Solutions, Inc. | Apparatus for and method of multi-factor authentication among collaborating communication devices |
| US8782766B1 (en) | 2012-12-27 | 2014-07-15 | Motorola Solutions, Inc. | Method and apparatus for single sign-on collaboration among mobile devices |
| US9332431B2 (en) | 2012-12-27 | 2016-05-03 | Motorola Solutions, Inc. | Method of and system for authenticating and operating personal communication devices over public safety networks |
| EP2814230A1 (fr) * | 2013-06-13 | 2014-12-17 | BlackBerry Limited | Appareil et procédé se rapportant à l'obtention et utilisation d'informations d'appel |
| WO2015059286A1 (fr) * | 2013-10-24 | 2015-04-30 | Koninklijke Kpn N.V. | Fourniture de données d'authentification commandée entre dispositifs utilisateur |
| CN108616873B (zh) * | 2018-03-29 | 2022-09-30 | 维沃移动通信有限公司 | 数据传输、信息发送方法、装置、移动设备及存储介质 |
| IT201900025240A1 (it) | 2019-12-23 | 2021-06-23 | Telecom Italia Spa | Sistema e metodo per gestire quote di dati mobili |
| DE102023204646A1 (de) * | 2023-05-17 | 2024-08-14 | Zf Friedrichshafen Ag | Geräteübergreifende Mobilkommunikation |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2294787A (en) * | 1994-11-07 | 1996-05-08 | Motorola Israel Ltd | Electronic device and method of cloning |
| EP0786916A1 (fr) * | 1996-01-23 | 1997-07-30 | Alcatel Mobile Phones | Procédé de mise à jour de données entre cartes utilisateur dans un système de radiocommunication cellulaire, et terminaux correspondants |
| GB2310110A (en) * | 1996-02-09 | 1997-08-13 | Nokia Mobile Phones Ltd | Using a first radio telephone to program a second |
| WO1997035453A1 (fr) * | 1996-03-21 | 1997-09-25 | Ericsson Inc. | Procedes et systemes permettant de programmer un radiotelephone cellulaire |
| DE19737126A1 (de) * | 1997-08-26 | 1999-03-04 | Siemens Ag | Konfigurieren eines Mobilteils in einem Schnurlostelefonsystem |
| WO2000031994A1 (fr) * | 1998-11-20 | 2000-06-02 | Ericsson, Inc. | Transfert automatique direct de donnees utilisateur entre des dispositifs de communications sans fil |
Family Cites Families (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2229340B (en) * | 1989-03-17 | 1994-02-09 | Technophone Ltd | Radio telephone system |
| US5633484A (en) * | 1994-12-26 | 1997-05-27 | Motorola, Inc. | Method and apparatus for personal attribute selection and management using a preference memory |
| CA2294721C (fr) * | 1997-06-16 | 2006-02-14 | Swisscom Ag | Carte a puce et procede de communication entre un dispositif externe et une carte a puce |
| US6999769B1 (en) * | 1999-12-08 | 2006-02-14 | Koninklijke Philips Electronics N.V. | Method for in-progress telephone call transfer between a wireless telephone and a wired telephone using a short-range communication control link |
-
2000
- 2000-03-14 DE DE10012057A patent/DE10012057A1/de not_active Withdrawn
-
2001
- 2001-03-08 IT IT2001MI000481A patent/ITMI20010481A1/it unknown
- 2001-03-13 GB GB0106185A patent/GB2365699B/en not_active Expired - Fee Related
- 2001-03-14 FR FR0103445A patent/FR2806568B1/fr not_active Expired - Fee Related
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2294787A (en) * | 1994-11-07 | 1996-05-08 | Motorola Israel Ltd | Electronic device and method of cloning |
| EP0786916A1 (fr) * | 1996-01-23 | 1997-07-30 | Alcatel Mobile Phones | Procédé de mise à jour de données entre cartes utilisateur dans un système de radiocommunication cellulaire, et terminaux correspondants |
| GB2310110A (en) * | 1996-02-09 | 1997-08-13 | Nokia Mobile Phones Ltd | Using a first radio telephone to program a second |
| WO1997035453A1 (fr) * | 1996-03-21 | 1997-09-25 | Ericsson Inc. | Procedes et systemes permettant de programmer un radiotelephone cellulaire |
| DE19737126A1 (de) * | 1997-08-26 | 1999-03-04 | Siemens Ag | Konfigurieren eines Mobilteils in einem Schnurlostelefonsystem |
| WO2000031994A1 (fr) * | 1998-11-20 | 2000-06-02 | Ericsson, Inc. | Transfert automatique direct de donnees utilisateur entre des dispositifs de communications sans fil |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2006000502A1 (fr) | 2004-06-28 | 2006-01-05 | Gemplus | Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique |
| EP1782647A1 (fr) * | 2004-06-28 | 2007-05-09 | Gemplus | Reutilisation de donnees d'identite d'un module d'identite dans un equipement d'usager par un dispositif peripherique |
| EP2271146A1 (fr) * | 2009-06-30 | 2011-01-05 | France Telecom | Système et procédé d'authentification |
Also Published As
| Publication number | Publication date |
|---|---|
| FR2806568B1 (fr) | 2005-10-07 |
| DE10012057A1 (de) | 2001-09-20 |
| GB2365699A (en) | 2002-02-20 |
| GB0106185D0 (en) | 2001-05-02 |
| ITMI20010481A1 (it) | 2002-09-08 |
| GB2365699B (en) | 2003-06-18 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2008483B1 (fr) | Procédé de sécurisation de l'accès à un module de communication de proximité dans un terminal mobile | |
| EP0996299B1 (fr) | Procédé de lancement d'une application par un terminal, sous commande d'un module d'identification d'abonné | |
| EP1610510B1 (fr) | Contrôle d'accès sans fil à des services télématiques et vocaux | |
| EP2695353B1 (fr) | Test de la résistance d'un module de sécurité d'un dispositif de télécommunication couple a un circuit nfc contre des attaques par détournement de canal de communication | |
| EP3384608B1 (fr) | Dispositif et procédé de communication sans fils | |
| EP0670556A1 (fr) | Dispositif portable pour mise en liaison fonctionnelle d'une carte à puce avec une unité centrale | |
| EP1134993B1 (fr) | Téléphone mobile avec lecteur de carte à puce | |
| WO2003053739A2 (fr) | Procede d'acces a un service par un moyen radiofrequence associe a un objet portable a puce electronique | |
| EP2912818B1 (fr) | Procede d'authentification mutuelle entre un terminal et un serveur distant par l'intermediaire d'un portail d'un tiers | |
| FR2821231A1 (fr) | Procede d'administration d'une carte d'abonne pour un equipement de telephonie mobile du type a lecteur auxiliaire et systeme embarque pour la mise en oeuvre du procede | |
| FR2814030A1 (fr) | Procede et dispositif de connexion d'un terminal a plusieurs reseaux de telecommunications | |
| EP0903949B1 (fr) | Procédé d'initialisation de liaison entre un terminal mobile et une station de base domestique | |
| FR3025377A1 (fr) | Gestion de tickets electroniques | |
| EP3552327B1 (fr) | Procédé de personnalisation d'une transaction sécurisée lors d'une communication radio | |
| EP0849964B1 (fr) | Procédé et système d'appel centralisé pour accéder à un service, notamment pour l'appel centralisé de taxis | |
| EP2793197B1 (fr) | Procédé et système automatique de contrôle d'accès | |
| WO2016180987A1 (fr) | Procédé de commande d'une fonctionnalité d'un véhicule au moyen d'un terminal utilisateur | |
| EP1064769A1 (fr) | Terminal de telecommunication lecteur de carte a puce | |
| EP1358748B1 (fr) | Dispositif et procede d'appairage automatique securise des appareils d'un reseau radiofrequence | |
| EP0996300A1 (fr) | " Procédé d'accès à un serveur de services à partir d'une station mobile, module d'identification d'abonné et terminal correspondants." | |
| EP2257936A1 (fr) | Procede et systeme de distribution de billets de banque a partir d'un distributeur automatique de billets | |
| FR2847409A1 (fr) | Systeme electronique embarque pour piloter l'utilisation en emission ou en reception d'un telephone mobile | |
| EP0870279B1 (fr) | Dispositif portatif d'acces a au moins un service dispense par un serveur | |
| WO2017182597A1 (fr) | Procédé de connexion d'un appareil électronique à un système embarqué de véhicule, appareil électronique et système embarqué de véhicule associés | |
| EP2632135A1 (fr) | Système de télécommunication |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| ST | Notification of lapse |
Effective date: 20101130 |