[go: up one dir, main page]

FR3033204A1 - METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS - Google Patents

METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS Download PDF

Info

Publication number
FR3033204A1
FR3033204A1 FR1551695A FR1551695A FR3033204A1 FR 3033204 A1 FR3033204 A1 FR 3033204A1 FR 1551695 A FR1551695 A FR 1551695A FR 1551695 A FR1551695 A FR 1551695A FR 3033204 A1 FR3033204 A1 FR 3033204A1
Authority
FR
France
Prior art keywords
owner
motor vehicle
server
mobile terminal
identifier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1551695A
Other languages
French (fr)
Other versions
FR3033204B1 (en
Inventor
Eric Menard
Fabienne Masson
Aymeric Chalochet
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Valeo Comfort and Driving Assistance SAS
Original Assignee
Valeo Comfort and Driving Assistance SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Valeo Comfort and Driving Assistance SAS filed Critical Valeo Comfort and Driving Assistance SAS
Priority to FR1551695A priority Critical patent/FR3033204B1/en
Priority to PCT/FR2016/050420 priority patent/WO2016135418A1/en
Priority to EP16714977.2A priority patent/EP3262619A1/en
Publication of FR3033204A1 publication Critical patent/FR3033204A1/en
Application granted granted Critical
Publication of FR3033204B1 publication Critical patent/FR3033204B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00571Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated by interacting with a central unit
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00857Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys where the code of the data carrier can be programmed

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Automation & Control Theory (AREA)
  • Mechanical Engineering (AREA)
  • Lock And Its Accessories (AREA)

Abstract

L'invention concerne un service de commande permettant à un propriétaire de véhicule automobile équipé d'un terminal mobile (20) d'accéder à au moins une fonctionnalité du véhicule automobile (10) au moyen du terminal mobile, ledit service étant opéré à l'aide d'un serveur (50) dans lequel sont mémorisés des enregistrements qui associent, à chaque identifiant de véhicule automobile, des informations relatives au propriétaire du véhicule, dont les coordonnées du propriétaire. Selon l'invention, le procédé comporte des étapes de : - réception par le serveur d'une requête de modifications des informations enregistrées dans un enregistrement, - recherche d'un enregistrement dans le serveur associé à cette requête, - lecture des coordonnées de contact du propriétaire enregistré dans cet enregistrement, et envoi au propriétaire d'un message de demande de validation de ladite requête, - en cas de réception d'un message du propriétaire validant cette requête, modification dudit enregistrement.The invention relates to a control service enabling a motor vehicle owner equipped with a mobile terminal (20) to access at least one feature of the motor vehicle (10) by means of the mobile terminal, said service being operated at the same time. a server (50) in which are stored records that associate, with each identifier of a motor vehicle, information relating to the owner of the vehicle, including the owner's details. According to the invention, the method comprises steps of: - reception by the server of a request for modifications of the information recorded in a record, - search of a record in the server associated with this request, - reading of the contact details of the owner registered in this registration, and sending to the owner of a validation request message of said request, - in case of reception of a message from the owner validating this request, modification of said registration.

Description

1 PROCEDE DE SECURISATION D'UN SERVICE PERMETTANT LA COMMANDE DE VEHICULES AUTOMOBILES AU MOYEN DE TERMINAUX MOBILES DOMAINE TECHNIQUE AUQUEL SE RAPPORTE L'INVENTION La présente invention concerne de manière générale la commande de fonctionnalités d'un véhicule automobile au moyen d'un terminal mobile. Elle concerne plus particulièrement un procédé de sécurisation d'un service de commande permettant à un propriétaire de véhicule automobile équipé d'un terminal mobile d'accéder à au moins une fonctionnalité du véhicule automobile au moyen de son terminal mobile, ledit service de commande étant opéré à l'aide d'un serveur dans lequel sont mémorisés des enregistrements qui associent chacun, à un identifiant, des informations relatives au propriétaire dudit véhicule automobile, lesdites informations comprenant au moins des coordonnées de contact dudit propriétaire.BACKGROUND OF THE INVENTION The present invention generally relates to the control of functionalities of a motor vehicle by means of a mobile terminal. . It relates more particularly to a method of securing a control service enabling a motor vehicle owner equipped with a mobile terminal to access at least one motor vehicle functionality by means of his mobile terminal, said control service being operated using a server in which are stored records that each associated with an identifier, information relating to the owner of said motor vehicle, said information comprising at least contact details of said owner.

L'invention s'applique particulièrement avantageusement dans le cas où la fonctionnalité commandée est le déverrouillage des portières du véhicule ou le démarrage du véhicule. ARRIERE-PLAN TECHNOLOGIQUE On a proposé de commander certaines fonctionnalités d'un véhicule automobile, telles que le déverrouillage des portières du véhicule, au moyen d'un terminal mobile, par exemple un téléphone portable couramment utilisé par le propriétaire du véhicule. Afin de ne permettre cette commande qu'aux personnes effectivement autorisées, on utilise des clés virtuelles qui sont mémorisées dans les téléphones portables des personnes autorisées et dont une unité électronique de commande du véhicule vérifie la présence avant de commander le déverrouillage des portières. L'utilisation de telle clés virtuelles n'empêche nullement l'utilisation de clefs physiques (ou de cartes de commandes électroniques dédiées au déverrouillage des portières et au démarrage du véhicule automobile). Ainsi, en pratique, lorsqu'il achète un véhicule automobile, un propriétaire se voit remettre par le constructeur du véhicule des clés physiques et des informations lui permettant de s'enregistrer sur un serveur afin de se voir délivrer un certificat électronique de propriété ainsi qu'une ou plusieurs clés virtuelles 3033204 2 d'accès au véhicule (comme cela est mentionné dans la demande de brevet FR1463430 non publiée au moment du dépôt de la présente demande de brevet). Un inconvénient d'une telle solution est que, lorsque le propriétaire du véhicule automobile vend ce véhicule à une autre personne (le « nouveau 5 propriétaire »), il peut lui fournir les clefs physiques mais il ne peut pas lui transmettre le certificat électronique de propriété ainsi que les clés virtuelles associées. Le risque est alors que le propriétaire initial utilise le véhicule de manière frauduleuse, après l'avoir vendu, en se servant des clés virtuelles restées 10 stockées dans son téléphone portable. Un autre inconvénient est que lorsque le propriétaire change de terminal mobile, son nouveau terminal mobile n'est pas enregistré dans le serveur, si bien qu'il ne peut plus accéder au véhicule automobile autrement qu'avec ses clefs physiques.The invention applies particularly advantageously in the case where the controlled functionality is the unlocking of the doors of the vehicle or the starting of the vehicle. TECHNOLOGICAL BACKGROUND It has been proposed to control certain functions of a motor vehicle, such as unlocking the doors of the vehicle, by means of a mobile terminal, for example a mobile phone commonly used by the vehicle owner. In order to allow this order only to people actually authorized, virtual keys are used which are stored in the mobile phones of authorized persons and of which an electronic control unit of the vehicle verifies the presence before controlling the unlocking of the doors. The use of such virtual keys does not prevent the use of physical keys (or electronic control cards dedicated to the unlocking of the doors and the starting of the motor vehicle). Thus, in practice, when he buys a motor vehicle, an owner is given by the manufacturer of the vehicle physical keys and information allowing him to register on a server in order to be issued an electronic certificate of ownership and one or more virtual access keys 3033204 2 (as mentioned in the patent application FR1463430 not published at the time of filing of this patent application). A disadvantage of such a solution is that, when the owner of the motor vehicle sells the vehicle to another person (the "new owner"), he can provide him with the physical keys but he can not transmit the electronic certificate of property as well as the associated virtual keys. The risk is then that the original owner fraudulently uses the vehicle, after having sold it, by using the virtual keys stored in his mobile phone. Another disadvantage is that when the owner changes mobile terminal, his new mobile terminal is not registered in the server, so that he can no longer access the motor vehicle other than with his physical keys.

15 OBJET DE L'INVENTION Afin de remédier aux inconvénients précités de l'état de la technique, la présente invention propose de faciliter et de sécuriser le changement d'informations mémorisées dans le serveur. Plus particulièrement, on propose selon l'invention un procédé de 20 sécurisation tel que défini dans l'introduction, qui comprend les étapes suivantes : - étape a) : réception par le serveur d'une requête de modifications des informations relatives à un propriétaire de véhicule automobile, comprenant un identifiant et au moins une information à modifier, - étape b) : recherche d'un enregistrement dans le serveur associé à 25 l'identifiant, - étape c) : en cas d'enregistrement trouvé, lecture des coordonnées de contact du propriétaire enregistré dans l'enregistrement, et envoi audit propriétaire d'un message de demande de validation de ladite requête, - étape d) : en cas de réception d'un message dudit propriétaire validant 30 ladite requête, modification dudit enregistrement ou création d'un nouvel enregistrement dans le serveur, mémorisant chaque information à modifier. On notera ici que le « propriétaire » pourra être une personne physique ou une personne morale, et qu'elle pourra éventuellement être représentée par une personne tierce pour mettre en oeuvre le procédé selon l'invention.OBJECT OF THE INVENTION In order to overcome the aforementioned drawbacks of the state of the art, the present invention proposes to facilitate and secure the change of information stored in the server. More particularly, it is proposed according to the invention a security method as defined in the introduction, which comprises the following steps: - step a): reception by the server of a request for changes to the information relating to an owner of motor vehicle, comprising an identifier and at least one information item to be modified, - step b): search for a record in the server associated with the identifier, - step c): in the case of a record found, reading the coordinates of contact of the owner registered in the recording, and sending to said owner of a request message for validation of said request, - step d): in the event of reception of a message from said owner validating said request, modification of said record or creation a new record in the server, memorizing each information to be modified. It will be noted here that the "owner" may be a natural person or a legal person, and that he may possibly be represented by a third person to implement the method according to the invention.

3033204 3 Pour illustrer l'invention, on peut tout d'abord considérer le cas où le propriétaire a changé de terminal mobile. Alors, le propriétaire émet une requête à destination du serveur, de manière que ce dernier prenne en compte ce nouveau terminal mobile. L'étape c) précitée consistera alors à demander au propriétaire 5 s'il est bien à l'origine de cette requête. Ainsi, le nouveau terminal mobile sera pris en compte par le serveur uniquement après que le propriétaire aura validé qu'il était bien à l'origine de cette requête. Pour illustrer l'invention, on peut également considérer le cas où le propriétaire du véhicule vend son véhicule à un nouveau propriétaire. Alors, l'un 10 ou l'autre de l'ancien et du nouveau propriétaire émet une requête à destination du serveur, de manière que ce dernier enregistre ce changement de propriétaire. Cette requête sera généralement émise par le nouveau propriétaire. L'étape c) précitée consistera alors à demander au propriétaire initial s'il a effectivement vendu son véhicule. Alors, si tel est le cas, le serveur peut écraser ou bloquer 15 l'ancien certificat électronique de propriété attaché au véhicule automobile, avant d'en délivrer un autre au nouveau propriétaire du véhicule. Le risque qui demeure est que le nouveau propriétaire, pas informé ou pas intéressé par la possibilité de se voir délivrer un certificat électronique de propriété ainsi que des clés virtuelles, ne se fasse pas connaître auprès du 20 serveur. Dans ce cas, l'ancien propriétaire reste libre d'utiliser frauduleusement le véhicule. Alors, préférentiellement, le terminal mobile étant adapté à communiquer avec le serveur, après chaque accès d'un utilisateur à la fonctionnalité du véhicule automobile grâce à un terminal mobile, il est prévu une étape de transmission par 25 ledit terminal mobile au serveur d'informations relatives à l'identité dudit utilisateur et au moment où ledit accès a eu lieu. Les informations stockées dans le serveur pourront ainsi permettre de prouver l'utilisation frauduleuse du véhicule par son ancien propriétaire. Pour réduire encore le risque d'utilisation frauduleuse du véhicule 30 automobile par l'ancien propriétaire, on pourra prévoir d'inciter, voir de forcer le nouveau propriétaire à se déclarer comme tel auprès du serveur. Ainsi, avantageusement, lorsque l'identifiant d'un quelconque propriétaire est inchangé dans le serveur depuis une durée supérieure à un seuil prédéterminé, il est prévu une étape de vérification de l'identité du propriétaire du 3033204 4 véhicule automobile dont l'identifiant est associé audit identifiant. En complément ou en variante, chaque enregistrement stockant (en sus de l'identifiant ou en guise d'identifiant du propriétaire) un nom ou un pseudonyme dudit propriétaire, il est prévu d'afficher fréquemment sur l'écran d'affichage situé 5 dans le véhicule un message mentionnant le nom ou le pseudonyme dudit propriétaire. Ainsi, si le nouveau propriétaire voit à plusieurs reprises s'afficher le nom de l'ancien propriétaire, il sera incité à se déclarer comme propriétaire auprès du serveur.To illustrate the invention, we can first consider the case where the owner has changed mobile terminal. Then, the owner sends a request to the server, so that the latter takes into account this new mobile terminal. Step c) above will then ask the owner 5 if he is the origin of this request. Thus, the new mobile terminal will be taken into account by the server only after the owner has validated that he was the origin of this request. To illustrate the invention, one can also consider the case where the owner of the vehicle sells his vehicle to a new owner. Then either of the old and the new owner issues a request to the server, so that the server registers this change of ownership. This request will usually be issued by the new owner. Step c) above will then ask the original owner if he has actually sold his vehicle. Then, if this is the case, the server may overwrite or block the old electronic property certificate attached to the motor vehicle, before issuing another to the new owner of the vehicle. The risk that remains is that the new owner, not informed or not interested in the possibility of being issued an electronic certificate of ownership and virtual keys, does not make itself known to the server. In this case, the former owner remains free to use the vehicle fraudulently. Then, preferably, the mobile terminal being adapted to communicate with the server, after each access of a user to the functionality of the motor vehicle through a mobile terminal, there is provided a step of transmission by said mobile terminal to the server of information relating to the identity of said user and when said access has taken place. The information stored in the server can thus prove the fraudulent use of the vehicle by its former owner. To further reduce the risk of fraudulent use of the vehicle by the former owner, it may be provided to incite, or to force the new owner to declare himself as such to the server. Thus, advantageously, when the identifier of any owner is unchanged in the server for a duration greater than a predetermined threshold, there is provided a verification step of the identity of the owner of the motor vehicle 3033204 whose identifier is associated with said identifier. In addition or alternatively, each record storing (in addition to the identifier or as an identifier of the owner) a name or a pseudonym of said owner, it is expected to display frequently on the display screen 5 in the vehicle a message mentioning the name or pseudonym of said owner. Thus, if the new owner repeatedly sees the name of the previous owner, he will be prompted to declare himself as the owner of the server.

10 D'autres caractéristiques avantageuses et non limitatives du procédé conforme à l'invention sont les suivantes : - les informations relatives au propriétaire comportant en outre un numéro d'identification dudit terminal mobile, à l'étape a), l'information à modifier comporte un numéro d'identification d'un nouveau terminal mobile, et à l'étape d), 15 le numéro d'identification dudit nouveau terminal mobile est enregistré dans le serveur ; - les informations relatives au propriétaire comportant en outre un identifiant du propriétaire, à l'étape a), l'information à modifier comporte un identifiant d'un nouveau propriétaire ayant acheté le véhicule automobile au 20 propriétaire initial, ainsi que les coordonnées de contact du nouveau propriétaire, et à l'étape d), l'identifiant et les coordonnées de contact du nouveau propriétaire sont enregistrés dans le serveur ; - à l'étape d), l'identifiant du propriétaire initial est désactivé ; - le terminal mobile du propriétaire initial stockant au moins une clé 25 virtuelle d'accès à la fonctionnalité du véhicule automobile, lorsque l'identifiant du propriétaire initial est désactivé, ladite clé virtuelle est bloquée et/ou la mise à jour automatique de ladite clé virtuelle est suspendue ; - ledit enregistrement du serveur mémorisant les coordonnées de contact d'au moins un autre usager du véhicule automobile équipé d'un autre terminal 30 mobile stockant au moins une autre clé virtuelle d'accès à la fonctionnalité du véhicule automobile, lorsque l'identifiant du propriétaire initial est désactivé, ladite autre clé virtuelle est bloquée et/ou la mise à jour automatique de ladite autre clé virtuelle est suspendue, et un message d'information de fin de validité de ladite autre clé virtuelle est envoyé audit autre usager, au moyen desdites coordonnées 3033204 5 de contact mémorisées dans l'enregistrement ; - après ladite étape d), le serveur transmet au terminal mobile du nouveau propriétaire une clé virtuelle d'accès à la fonctionnalité du véhicule automobile ; 5 - il est prévu une étape de détection d'une action du nouveau propriétaire sur un objet physique lié au véhicule automobile, et ladite étape d) est en outre conditionnée par ladite détection ; - l'objet physique est une clé physique apte à commander le déverrouillage des portières du véhicule automobile ; 10 - les informations relatives au propriétaire comportant un identifiant du propriétaire, lorsqu'un identifiant mémorisé dans le serveur est inchangé depuis une durée supérieure à un seuil prédéterminé, il est prévu une étape de vérification de l'identité dudit propriétaire ; - les informations relatives au propriétaire comportant un nom ou un 15 pseudonyme du propriétaire, et le véhicule automobile étant équipé d'un écran d'affichage, il est prévu d'afficher fréquemment sur ledit écran d'affichage un message mentionnant le nom ou le pseudonyme dudit propriétaire ; - les coordonnées de contact mémorisées dans chaque enregistrement du serveur comportent une adresse de courrier électronique et/ou un numéro de 20 téléphone ; - le terminal mobile étant adapté à communiquer avec le serveur, après chaque accès du propriétaire à la fonctionnalité du véhicule automobile grâce à un terminal mobile, il est prévu une étape de transmission par ledit terminal mobile au serveur d'informations relatives au moment où ledit accès a eu lieu ; 25 - le serveur mémorise, dans l'enregistrement associé audit véhicule automobile, un journal dans lequel sont stockées, depuis une date déterminée, des informations relatives à l'identité de chaque utilisateur accédant au véhicule automobile et au moment de chaque accès à la fonctionnalité du véhicule automobile ; 30 - après chaque accès d'un utilisateur à la fonctionnalité du véhicule automobile grâce à un terminal mobile, une unité de commande du véhicule automobile mémorise des informations relatives à l'identité de l'utilisateur et au moment où ledit accès a eu lieu. DESCRIPTION DETAILLEE D'UN EXEMPLE DE REALISATION 3033204 6 La description qui va suivre en regard des dessins annexés, donnés à titre d'exemples non limitatifs, fera bien comprendre en quoi consiste l'invention et comment elle peut être réalisée. Sur les dessins annexés : 5 - la figure 1 représente un exemple de contexte dans lequel peut-être mise en oeuvre l'invention, comprenant notamment un véhicule et un terminal mobile ; - la figure 2 représente schématiquement des composants, utiles à la compréhension de l'invention, du véhicule et du terminal mobile de la figure 1 ; et 10 - la figure 3 présente les étapes principales d'un procédé d'inscription, suite à l'achat d'un véhicule d'occasion, à un service de commande de fonctionnalités du véhicule au moyen du terminal mobile. La figure 1 représente un exemple de contexte dans lequel peut être mise en oeuvre l'invention.Other advantageous and non-limiting features of the method according to the invention are the following: the information relating to the owner furthermore comprising an identification number of said mobile terminal, in step a), the information to be modified has an identification number of a new mobile terminal, and in step d), the identification number of said new mobile terminal is stored in the server; the information relating to the owner furthermore including an identifier of the owner, in step a), the information to be modified comprises an identifier of a new owner having bought the motor vehicle from the initial owner, as well as the contact details of the new owner, and in step d), the identifier and the contact information of the new owner are stored in the server; in step d), the identifier of the initial owner is deactivated; the mobile terminal of the initial owner storing at least one virtual key for access to the motor vehicle functionality, when the initial owner identifier is deactivated, said virtual key is blocked and / or the automatic updating of said key virtual is suspended; said server record memorizing the contact details of at least one other user of the motor vehicle equipped with another mobile terminal storing at least one other virtual key for access to the functionality of the motor vehicle, when the identifier of the initial owner is disabled, said other virtual key is blocked and / or the automatic update of said other virtual key is suspended, and an end-of-validity information message of said other virtual key is sent to said other user, by means of said contact coordinates 3033204 stored in the record; after said step d), the server transmits to the mobile terminal of the new owner a virtual key to access the functionality of the motor vehicle; 5 - there is provided a step of detecting an action of the new owner on a physical object related to the motor vehicle, and said step d) is further conditioned by said detection; the physical object is a physical key capable of controlling the unlocking of the doors of the motor vehicle; 10 - the information relating to the owner having an identifier of the owner, when an identifier stored in the server is unchanged for a duration greater than a predetermined threshold, there is provided a step of verification of the identity of said owner; - the owner information with a name or pseudonym of the owner, and the motor vehicle is equipped with a display screen, it is expected to frequently display on said display screen a message mentioning the name or the pseudonym of said owner; the contact details stored in each record of the server comprise an e-mail address and / or a telephone number; the mobile terminal being adapted to communicate with the server, after each access of the owner to the functionality of the motor vehicle by means of a mobile terminal, there is provided a step of transmission by said mobile terminal to the server of information relating to the moment when said access has taken place; 25 - the server stores, in the record associated with said motor vehicle, a log in which are stored, since a specific date, information relating to the identity of each user accessing the motor vehicle and at the time of each access to the feature the motor vehicle; - after each access of a user to the functionality of the motor vehicle with a mobile terminal, a control unit of the motor vehicle stores information relating to the identity of the user and when said access has occurred. DETAILED DESCRIPTION OF AN EXEMPLARY EMBODIMENT The following description with reference to the accompanying drawings, given as non-limiting examples, will make it clear what the invention consists of and how it can be achieved. In the accompanying drawings: FIG. 1 represents an exemplary context in which the invention may be implemented, notably comprising a vehicle and a mobile terminal; FIG. 2 diagrammatically represents components useful for understanding the invention, the vehicle and the mobile terminal of FIG. 1; and FIG. 3 shows the main steps of a registration process, following the purchase of a second-hand vehicle, to a vehicle function control service by means of the mobile terminal. FIG. 1 represents an example of context in which the invention can be implemented.

15 Dans ce contexte, un véhicule automobile 10 comprend une unité électronique de commande 11 (ou ECU pour "Electronic Control Unit") qui peut entrer en communication via une liaison sans fil avec un terminal mobile 20, par exemple un téléphone portable (ou téléphone cellulaire), éventuellement de type "téléphone intelligent" ou "smartphone" selon la dénomination anglo-saxonne 20 couramment utilisée, afin d'échanger des données avec ce terminal mobile 20, par exemple en vue de la commande de fonctionnalités du véhicule automobile 10 au moyen du terminal mobile 20 (une telle fonctionnalité pouvant être par exemple le déverrouillage des portières du véhicule automobile 10 ou le démarrage du moteur du véhicule).In this context, a motor vehicle 10 comprises an electronic control unit 11 (or ECU for "Electronic Control Unit") which can communicate via a wireless link with a mobile terminal 20, for example a mobile phone (or telephone cellular), possibly of the "smart phone" or "smartphone" type, commonly used, in order to exchange data with this mobile terminal 20, for example with a view to controlling the functionalities of the motor vehicle 10 at the same time. means of the mobile terminal 20 (such a functionality can be for example the unlocking of the doors of the motor vehicle 10 or the starting of the vehicle engine).

25 En variante, il pourrait par exemple s'agir d'une montre connectée, d'une paire de lunettes connectée, ou d'une tablette informatique. La liaison sans fil utilisée pour communiquer entre l'unité électronique de commande 11 et le terminal mobile 20 est par exemple de type Bluetooth. Le terminal mobile 20 est par ailleurs conçu pour se connecter à un 30 réseau de téléphonie mobile 30 qui comprend notamment une station de base 32 en communication via une liaison radio avec le terminal mobile 20 et une passerelle 34 de connexion à un réseau public 40, par exemple le réseau Internet. Un serveur 50 est également connecté au réseau public 40 de sorte que le terminal mobile 20 et le serveur 50 peuvent entrer en communication et 3033204 7 échanger des données via le réseau de téléphonie mobile 30 et le réseau public 40. Le serveur 50 est ici géré par le fabricant de l'unité électronique de commande 11. La figure 2 représente schématiquement des composants, utiles à la 5 compréhension de l'invention, du véhicule automobile 10 et du terminal mobile 20. Le véhicule automobile 10 comprend notamment l'unité électronique de commande 11 déjà mentionnée, un actionneur 15 (conçu ici pour permettre le déverrouillage des portières du véhicule automobile 10), un actionneur 17 (conçu pour permettre le démarrage du véhicule), un module de communication sans fil 10 16 et une interface utilisateur 18. L'unité électronique de commande comprend un processeur 12 et une unité de mémorisation 14, par exemple une mémoire non-volatile réinscriptible ou un disque dur. L'unité de mémorisation 14 mémorise notamment des programmes 15 d'ordinateur comprenant des instructions dont l'exécution par le processeur 12 permet la mise en oeuvre par l'unité électronique de commande 11 des procédés décrits ci-dessous. Un identifiant (ici un numéro d'identification VID) est attribué au véhicule automobile 10. Un autre identifiant (ici un numéro de série N) est attribué à l'unité 20 électronique de commande 11. L'association entre le numéro d'identification VID d'un véhicule automobile 10 et le numéro de série N de l'unité électronique de commande 11 qui équipe ce véhicule automobile 10 est conservée dans une base de données D gérée par le serveur 50. On considérera ici plus précisément que la base de données D du 25 serveur 50 mémorise une pluralité d'enregistrements, chacun de ces enregistrements étant associé à l'un des véhicules automobiles 10 enregistré et stockant une pluralité de données, parmi lesquelles le numéro d'identification VID attribué au véhicule automobile 10. Le terminal mobile 20 comprend quant à lui un processeur 22, une 30 mémoire 24 (par exemple une mémoire non-volatile réinscriptible), un module de communication sans fil 26, un module 28 de communication sur le réseau de téléphonie mobile 30, et un écran d'affichage 27 (ici un écran tactile). La mémoire 24 permet notamment au terminal mobile 20 de mémoriser une application utilisateur, destinée à faciliter la commande des fonctionnalités du 3033204 8 véhicule au moyen de ce terminal mobile 20. Elle est également adaptée à mémoriser une clé virtuelle VK, qui permettra à l'unité électronique de commande 11 d'authentifier le terminal mobile 20 afin de lui laisser accès aux fonctionnalités du véhicule automobile 10 s'il y est autorisé. Ici, pour davantage de sécurité, on 5 considérera que cette clé virtuelle VK a une durée de validité limitée, et qu'elle devra régulièrement être mise à jour par le serveur 50. On considérera alors que le serveur 50 mémorise en outre, dans chaque enregistrement associé à un véhicule automobile 10 : - l'identifiant UID du propriétaire enregistré, 10 - la clé virtuelle VK délivrée au propriétaire pour ce véhicule, - des coordonnées de contact du propriétaire. Ces coordonnées de contact comporteront préférentiellement le numéro de téléphone du terminal mobile 20 auquel la clé virtuelle VK a été délivrée (c'est-à-dire le numéro qui a été attribué au terminal mobile 20 au moment de 15 l'abonnement au service de téléphonie mobile, il s'agit par exemple d'un numéro MSISDN). En variante ou par surcroît, les coordonnées de contact pourront comporter l'adresse de messagerie électronique du propriétaire ou l'adresse postale du propriétaire. On notera ici que les coordonnées de contact du propriétaire pourraient 20 faire office d'identifiant pour le propriétaire. Encore en variante, l'identifiant du terminal mobile 20 du propriétaire (généralement appelé numéro IMEI) pourrait faire office d'identifiant pour le propriétaire. Ici, comme cela sera bien décrit dans la suite de cet exposé, on considérera que le propriétaire sera identifié par un ensemble d'informations.Alternatively, it could for example be a connected watch, a pair of glasses connected, or a tablet computer. The wireless link used to communicate between the electronic control unit 11 and the mobile terminal 20 is for example of the Bluetooth type. The mobile terminal 20 is furthermore designed to connect to a mobile telephone network 30 which notably comprises a base station 32 in communication via a radio link with the mobile terminal 20 and a gateway 34 for connection to a public network 40. for example the Internet network. A server 50 is also connected to the public network 40 so that the mobile terminal 20 and the server 50 can communicate and exchange data via the mobile telephone network 30 and the public network 40. The server 50 is here managed. by the manufacturer of the electronic control unit 11. FIG. 2 schematically represents components useful for understanding the invention of the motor vehicle 10 and the mobile terminal 20. The motor vehicle 10 comprises in particular the electronic unit 11 already mentioned, an actuator 15 (designed here to allow the unlocking of the doors of the motor vehicle 10), an actuator 17 (designed to allow the vehicle to start), a wireless communication module 10 16 and a user interface 18 The electronic control unit comprises a processor 12 and a storage unit 14, for example a rewritable non-volatile memory or a Hard disk. The storage unit 14 stores, in particular, computer programs comprising instructions, the execution of which by the processor 12 enables the control electronics 11 to implement the methods described below. An identifier (here a VID identification number) is assigned to the motor vehicle 10. Another identifier (here a serial number N) is assigned to the electronic control unit 11. The association between the identification number VID of a motor vehicle 10 and the serial number N of the electronic control unit 11 which equips this motor vehicle 10 is stored in a database D managed by the server 50. It will be considered here more specifically that the base of Data D of the server 50 stores a plurality of records, each of which records is associated with one of the registered motor vehicles and stores a plurality of data, including the VID identification number assigned to the motor vehicle 10. mobile terminal 20 comprises a processor 22, a memory 24 (for example a non-volatile memory rewritable), a wireless communication module 26, a module 28 communication on the mobile telephone network 30, and a display screen 27 (here a touch screen). The memory 24 allows in particular the mobile terminal 20 to store a user application, intended to facilitate the control of the functions of the vehicle 3033204 8 by means of this mobile terminal 20. It is also adapted to store a virtual key VK, which will allow the electronic control unit 11 to authenticate the mobile terminal 20 to allow access to the functionalities of the motor vehicle 10 if it is authorized. Here, for greater security, it will be considered that this virtual key VK has a limited validity period, and that it will have to be regularly updated by the server 50. It will then be considered that the server 50 also stores in each registration associated with a motor vehicle 10: - the UID of the registered owner, 10 - the virtual key VK issued to the owner for this vehicle, - contact details of the owner. These contact details will preferably include the telephone number of the mobile terminal 20 to which the virtual key VK has been issued (that is to say the number which has been assigned to the mobile terminal 20 at the time of subscription to the service of the mobile terminal. mobile telephony, it is for example a number MSISDN). Alternatively or additionally, the contact information may include the owner's email address or the owner's mailing address. It should be noted here that the contact details of the owner could serve as an identifier for the owner. Still alternatively, the identifier of the mobile terminal 20 of the owner (generally called IMEI number) could act as an identifier for the owner. Here, as will be well described later in this presentation, we will consider that the owner will be identified by a set of information.

25 Le serveur 50 pourra également mémoriser, dans chaque enregistrement associé à un véhicule automobile 10 : - l'identifiant des autres usagers du véhicule (famille, amis, loueur, ...), - les coordonnées de contact de ces autres usagers, et - les clés virtuelles VK délivrées au terminaux mobiles de ces autres 30 usagers. Le module de communication sans fil 26 du terminal mobile 20 permet d'établir une liaison sans fil (ici de type Bluetooth comme déjà indiqué) avec le module de communication sans fil 16 du véhicule automobile 10 à travers laquelle le processeur 12 de l'unité électronique de commande 11 et le processeur 22 du 3033204 9 terminal mobile 20 peuvent échanger des données, notamment comme exposé plus loin. Le module de communication 28 permet au terminal mobile 20 (et plus précisément au processeur 22 équipant ce terminal mobile 20) d'échanger comme 5 déjà indiqué des données avec d'autres dispositifs connectés au réseau de téléphonie mobile 30 ou au réseau public 40, notamment avec le serveur 50. Dans certains modes de réalisation, le module de communication peut comprendre une carte à puce qui mémorise des données de connexion associées à un abonnement au service de téléphonie mobile et permettant d'établir la connexion 10 sur le réseau de téléphonie mobile 30. Comme cela a été exposé supra, le serveur 50 va permettre d'offrir à des utilisateurs un service d'accès à une ou des fonctionnalités des véhicules automobiles 10 enregistrés, au moyen de leurs terminaux mobiles. La fonctionnalité commandée pourra être par exemple le déverrouillage 15 des portières du véhicule ou le démarrage du véhicule. L'utilisateur pourra être le propriétaire du véhicule, ou toute autre personne autorisée par ce dernier et enregistrée dans le serveur 50. Ce service devra alors être sécurisé pour permettre d'éviter que des personnes non autorisées puissent accéder aux fonctionnalités des véhicules 20 automobiles. L'objet du présent exposé porte alors plus précisément sur un procédé de sécurisation de ce service lorsque le propriétaire d'un véhicule automobile 10 souhaite modifier l'une des informations mémorisées dans le serveur 50. On pourra noter, de manière préliminaire, que ce procédé comportera 25 systématiquement quatre étapes principales, à savoir : - une étape de réception par le serveur 50 d'une requête de modifications des informations relatives au propriétaire de véhicule automobile 10, comprenant un identifiant (par exemple celui du véhicule) et au moins une information à modifier, 30 - une étape de recherche d'un enregistrement dans le serveur 50 associé à l'identifiant VID, - en cas d'enregistrement trouvé, une étape de lecture des coordonnées de contact du propriétaire enregistré dans l'enregistrement, et d'envoi audit propriétaire d'un message de demande de validation de ladite requête, et 3033204 10 - en cas de réception d'un message du propriétaire validant ladite requête, une étape de modification de l'enregistrement (ou en variante de création d'un nouvel enregistrement dans le serveur) afin qu'il mémorise chaque information à modifier.The server 50 may also store, in each record associated with a motor vehicle 10: the identifier of the other users of the vehicle (family, friends, renter, etc.), the contact details of these other users, and the virtual keys VK delivered to the mobile terminals of these other users. The wireless communication module 26 of the mobile terminal 20 makes it possible to establish a wireless link (here Bluetooth type as already indicated) with the wireless communication module 16 of the motor vehicle 10 through which the processor 12 of the unit The control electronics 11 and the processor 22 of the mobile terminal 20 can exchange data, especially as discussed further. The communication module 28 enables the mobile terminal 20 (and more specifically the processor 22 equipping this mobile terminal 20) to exchange data already indicated with other devices connected to the mobile telephone network 30 or to the public network 40. in particular embodiments with the server 50. In some embodiments, the communication module may comprise a smart card which stores connection data associated with a subscription to the mobile telephony service and making it possible to establish the connection 10 on the telephony network. As discussed above, the server 50 will provide users with access service to one or more features of the registered motor vehicles by means of their mobile terminals. The commanded functionality may be for example the unlocking of the doors of the vehicle or the starting of the vehicle. The user may be the owner of the vehicle, or any other person authorized by the latter and registered in the server 50. This service must then be secured to prevent unauthorized persons from accessing the features of the motor vehicles. The subject of the present disclosure then relates more specifically to a method of securing this service when the owner of a motor vehicle 10 wishes to modify one of the information stored in the server 50. It may be noted, in a preliminary manner, that this The method will systematically comprise four main steps, namely: a step of reception by the server 50 of a request for modifications of the information relating to the owner of a motor vehicle 10, comprising an identifier (for example that of the vehicle) and at least one information to be modified, 30 - a step of searching for a record in the server 50 associated with the identifier VID, - in case of registration found, a step of reading the contact details of the owner registered in the record, and sending to said owner of a request message for validation of said request, and 3033204 10 - in case of receipt of a message from the owner said request validating said request, a step of modifying the record (or alternatively of creating a new record in the server) so that it stores each information to be modified.

5 Pour bien comprendre la présente invention, on pourra envisager deux cas, celui où le propriétaire du véhicule change (l'information à modifier dans le serveur 50 comprenant alors notamment les noms et prénoms ainsi que les coordonnées de contact du propriétaire), et celui où le propriétaire change de terminal mobile (l'information à modifier dans le serveur 50 comprenant alors le 10 numéro IMEI du terminal mobile, ainsi qu'éventuellement le numéro de téléphone associé à ce terminal mobile). Considérons tout d'abord le cas d'une vente ou d'une cession du véhicule automobile 10 par son « ancien propriétaire » (ou « propriétaire initial ») à un « nouveau propriétaire ».In order to understand the present invention, two cases can be envisaged, that in which the owner of the vehicle changes (the information to be modified in the server 50 then including in particular the first and last names as well as the contact details of the owner), and that where the owner changes the mobile terminal (the information to be modified in the server 50 then including the IMEI number of the mobile terminal, and possibly the telephone number associated with this mobile terminal). Consider first the case of a sale or an assignment of the motor vehicle 10 by its "former owner" (or "original owner") to a "new owner".

15 La figure 3 présente alors en détail les étapes principales d'un procédé d'inscription (ou enrôlement) du nouveau propriétaire sur le serveur 50, de manière qu'il puisse accéder au service de commande des fonctionnalités du véhicule automobile au moyen de son terminal mobile 20. On remarque qu'avant la mise en oeuvre d'un tel procédé, le terminal 20 mobile 20 du nouveau propriétaire n'est pas spécifiquement préparé pour la commande de fonctionnalités du véhicule automobile 10 et ne comprend aucune donnée associée avec le véhicule automobile 10. Il peut donc s'agir par exemple du téléphone portable couramment utilisé par le nouveau propriétaire du véhicule automobile 10.FIG. 3 then presents in detail the main steps of a registration process (or enrollment) of the new owner on the server 50, so that he can access the service of control of the motor vehicle functionalities by means of his mobile terminal 20. It is noted that prior to the implementation of such a method, the mobile terminal 20 of the new owner is not specifically prepared for the control of the motor vehicle functionalities 10 and does not include any data associated with the motor vehicle 10. It may be for example the mobile phone commonly used by the new owner of the motor vehicle 10.

25 De même, avant la mise en oeuvre du procédé, le terminal mobile 20 du nouveau propriétaire est inconnu du véhicule automobile 10 qui n'a donc connaissance d'aucune donnée associée à ce terminal mobile 20. En revanche, on considérera ici que l'ancien propriétaire s'était identifié auprès du serveur 50, si bien que la base de données D comporte, dans un 30 enregistrement D1 associé au véhicule automobile 10, des informations relatives à cet ancien propriétaire (par exemple un identifiant, un numéro de téléphone associé à son terminal mobile, ses nom et prénom, ...). On notera ici que le terminal mobile de l'ancien propriétaire sera référencé 20' sur la figure 3. On considère que, pour la mise en oeuvre du procédé de la figure 3, le 3033204 11 nouveau propriétaire a accès au véhicule automobile 10 par des moyens classiques, par exemple par une clef physique que lui aura remis l'ancien propriétaire. Dans le mode de réalisation décrit ici, le nouveau propriétaire porte et 5 utilise le terminal mobile 20 qui, comme décrit ci-dessus, est en communication d'une part avec l'unité électronique de commande 11 via une liaison sans fil (par exemple de type Bluetooth) et d'autre part avec le serveur 50 via une liaison radio jusqu'à la station de base 31, puis via le réseau de téléphonie mobile 30 et le réseau public 40.Similarly, before the implementation of the method, the mobile terminal 20 of the new owner is unknown to the motor vehicle 10 which is therefore not aware of any data associated with this mobile terminal 20. On the other hand, it will be considered here that the the former owner had identified himself with the server 50, so that the database D includes, in a record D1 associated with the motor vehicle 10, information relating to this former owner (for example an identifier, a telephone number associated with his mobile terminal, his name and surname, ...). It will be noted here that the mobile terminal of the former owner will be referenced 20 'in FIG. 3. It is considered that, for the implementation of the method of FIG. 3, the new owner has access to the motor vehicle 10 by means of conventional means, for example by a physical key that the former owner gave him. In the embodiment described here, the new owner carries and uses the mobile terminal 20 which, as described above, is in communication on the one hand with the electronic control unit 11 via a wireless link (e.g. of the Bluetooth type) and on the other hand with the server 50 via a radio link to the base station 31, then via the mobile telephone network 30 and the public network 40.

10 Le terminal mobile 20 peut ainsi être utilisé, dans le mode de réalisation décrit ici, en tant que passerelle permettant un échange de données entre l'unité électronique de commande 11 du véhicule automobile 10 et le serveur 50, comme décrit ci-après. En variante, on pourrait utiliser d'autres moyens de communication entre 15 le véhicule et le serveur 50, par exemple un module de communication (parfois dénommé "Telematic Control Unit") équipant le véhicule et conçu pour établir une communication (directe) entre le véhicule et le réseau de téléphonie mobile. Le procédé de la figure 3 débute à l'étape El à laquelle le nouveau propriétaire se déclare auprès du serveur 50 comme nouveau propriétaire du 20 véhicule automobile 10. Pour cela, il peut tout d'abord s'installer dans le véhicule automobile 10, et attendre qu'une liaison Bluetooth s'établisse de manière classique entre son terminal mobile 20 et l'unité électronique de commande 11 du véhicule automobile 10.The mobile terminal 20 can thus be used, in the embodiment described here, as a gateway for data exchange between the electronic control unit 11 of the motor vehicle 10 and the server 50, as described below. Alternatively, other communication means could be used between the vehicle and the server 50, for example a communication module (sometimes referred to as a "Telematic Control Unit") fitted to the vehicle and designed to establish a (direct) communication between the vehicle and the server 50. vehicle and the mobile phone network. The process of FIG. 3 starts in step E1 at which the new owner declares himself to the server 50 as the new owner of the motor vehicle 10. For this purpose, he can first install himself in the motor vehicle 10, and wait for a Bluetooth link to be established conventionally between its mobile terminal 20 and the electronic control unit 11 of the motor vehicle 10.

25 Il peut également télécharger l'application utilisateur mise à sa disposition par le constructeur du véhicule automobile. Cette application utilisateur pourra par exemple être téléchargée sur le « magasin en ligne » associé au système d'exploitation embarqué sur son terminal mobile 20. En pratique, s'il dispose d'un iPhone®, l'utilisateur pourra télécharger cette application utilisateur 30 sur l'Apple store®. Une fois cette liaison établie et cette application utilisateur téléchargée et installée sur son terminal mobile 20, à l'étape El, le nouveau propriétaire communique au serveur 50 une requête de changement de propriétaire du véhicule automobile 10 comprenant ici un identifiant utilisateur UlD1, l'identifiant 3033204 12 VID du véhicule automobile 10, et le numéro de téléphone associé au terminal mobile 20 utilisé. Dans un mode de réalisation envisageable, il utilise pour cela l'application utilisateur, cette dernière étant programmée pour demander au 5 nouveau propriétaire la saisie des identifiants précités UlD1, VID et pour les transmettre au serveur 50. Dans un autre mode de réalisation envisageable, le nouveau propriétaire se connecte au serveur 50 en saisissant l'adresse http du serveur 50 dans un navigateur exécuté par le processeur 22 du terminal mobile 20, et saisit par exemple les identifiants précités UlD1, VID ainsi que son numéro 10 de téléphone dans un formulaire ensuite transmis au serveur 50. L'identifiant utilisateur UlD1 du nouveau propriétaire pourra se présenter sous différentes formes. Il pourrait par exemple comprendre les nom et prénom(s) du nouveau propriétaire, et/ou son pseudonyme et/ou sa date de naissance et/ou son adresse électronique et/ou son numéro de téléphone et/ou un identifiant du 15 terminal mobile 20 (tel que le numéro 'MEI). On considérera dans la suite de cet exposé que cet identifiant comprendra les nom et prénom(s) du nouveau propriétaire, ainsi que son numéro de téléphone. L'identifiant VID du véhicule est par exemple de type "Vehicle Identification Number". Il aura été fourni par l'ancien propriétaire au nouveau 20 propriétaire, avec les papiers du véhicule. On pourrait toutefois utiliser en variante un autre identifiant associé au véhicule automobile 10, notamment le numéro de série N de l'unité électronique de commande 11 du véhicule automobile 10. L'identifiant utilisateur UlD1 et l'identifiant véhicule VID considérés en association forment un certificat électronique de propriété du véhicule pour le 25 service proposé. Le serveur 50 reçoit l'identifiant utilisateur UlD1 et l'identifiant véhicule VID à l'étape E2 et mémorise ces identifiants, à cette étape, dans une zone dédiée aux véhicules pour lesquels l'inscription au service de commande de fonctionnalités du véhicule au moyen du terminal mobile est en cours.He can also download the user application made available by the manufacturer of the motor vehicle. This user application can for example be downloaded to the "online store" associated with the operating system embedded on its mobile terminal 20. In practice, if it has an iPhone®, the user can download this user application 30 on the Apple store®. Once this link has been established and this user application has been downloaded and installed on its mobile terminal 20, in step E1, the new owner communicates to the server 50 a request for a change of ownership of the motor vehicle 10 here comprising a user identifier U1D1, the identifier 3033204 12 VID of the motor vehicle 10, and the telephone number associated with the mobile terminal 20 used. In one conceivable embodiment, it uses for this the user application, the latter being programmed to ask the new owner to enter the aforementioned identifiers UlD1, VID and to transmit them to the server 50. In another conceivable embodiment, the new owner connects to the server 50 by entering the http address of the server 50 in a browser executed by the processor 22 of the mobile terminal 20, and for example enters the aforementioned identifiers UlD1, VID and its telephone number in a form then transmitted to the server 50. The user ID UlD1 of the new owner may come in different forms. It could for example include the last name and first name (s) of the new owner, and / or his pseudonym and / or his date of birth and / or his email address and / or his telephone number and / or an identifier of the mobile terminal. 20 (such as the number 'MEI). It will be considered later in this presentation that this identifier will include the surname and first name (s) of the new owner, as well as his phone number. The VID identifier of the vehicle is for example of the "Vehicle Identification Number" type. It will have been provided by the former owner to the new owner, along with the vehicle papers. However, it would be possible alternatively to use another identifier associated with the motor vehicle 10, in particular the serial number N of the electronic control unit 11 of the motor vehicle 10. The user identifier UlD1 and the vehicle identifier VID considered in association form a electronic certificate of ownership of the vehicle for the proposed service. The server 50 receives the user identifier UlD1 and the vehicle identifier VID in step E2 and stores these identifiers, at this stage, in an area dedicated to vehicles for which the registration to the vehicle function control service by means of of the mobile terminal is in progress.

30 Au cours de l'étape suivante E3, le serveur 50 va vérifier si le véhicule automobile 10 est déjà enregistré dans la base de données D ou s'il s'agit d'un nouveau véhicule automobile à enregistrer dans celle-ci. Il va pour cela rechercher dans sa base de données D un enregistrement dans lequel serait mémorisé l'identifiant véhicule VID.In the next step E3, the server 50 will check whether the motor vehicle 10 is already registered in the database D or if it is a new motor vehicle to be recorded in it. It goes for that search in its database D a record in which the vehicle identifier VID would be stored.

3033204 13 On considérera ici, dans le cadre de la présente invention, qu'un enregistrement D1 est trouvé, si bien que le procédé se poursuit en une étape E5. Si aucun enregistrement n'était trouvé, le véhicule automobile 10 serait considéré comme n'ayant jamais été enregistré dans la base de données D. Le 5 processus se poursuivrait alors en des opérations E4 au cours desquelles non seulement le nouveau propriétaire mais également le véhicule devraient s'enrôler auprès du serveur. Les étapes E5 et suivantes vont alors être mises en oeuvre par le serveur 50 de manière que ce dernier puisse s'assurer que la personne qui a transmis la 10 requête de changement de propriétaire est bien le nouveau propriétaire du véhicule automobile 10. Ces étapes consisteront à vérifier auprès de l'ancien propriétaire que ce dernier n'est plus le propriétaire légal du véhicule automobile 10, puis éventuellement à identifier le nouveau propriétaire (celui-ci étant considéré comme 15 tel s'il dispose d'un objet physique particulier - ici la clef physique). Pour cela, le serveur 50 lit à l'étape E5 le numéro de téléphone de l'ancien propriétaire, qui est mémorisé dans l'enregistrement D1 de la base de données D. A l'étape suivante E6, le serveur envoie sur le terminal mobile 20' de 20 l'ancien propriétaire un message lui demandant s'il a effectivement vendu son véhicule. Ce message pourra être transmis par exemple sous forme de message court ou SMS (pour "Short Message System"). En variante, il pourrait s'agir d'un courrier électronique ou même d'un courrier physique.In the context of the present invention, it will be considered here that a record D1 is found, so that the method continues in a step E5. If no registration was found, the motor vehicle 10 would be considered never to have been registered in the database D. The process would then continue to E4 operations during which not only the new owner but also the vehicle should enlist with the server. Steps E5 and following will then be implemented by the server 50 so that the latter can ensure that the person who transmitted the request for change of ownership is the new owner of the motor vehicle 10. These steps will consist of to check with the former owner that the latter is no longer the legal owner of the motor vehicle 10, then possibly to identify the new owner (the latter being considered as such if he has a particular physical object - here the physical key). For this, the server 50 read in step E5 the phone number of the old owner, which is stored in the D1 record of the database D. In the next step E6, the server sends to the terminal 20 'mobile 20' of the former owner a message asking him if he actually sold his vehicle. This message may be transmitted for example as a short message or SMS (for "Short Message System"). Alternatively, it could be an email or even a physical mail.

25 Le message s'affiche alors sur l'écran tactile 27 du terminal mobile 20 (étape E7). On considérera ici que ce message comporte deux liens http, l'un pour valider que le véhicule automobile 10 a effectivement été vendu, l'autre pour répondre que l'ancien propriétaire est encore propriétaire du véhicule. L'ancien propriétaire peut alors choisir de ne pas répondre ou de 30 répondre qu'il est encore propriétaire du véhicule, auquel cas le processus s'interrompt (étape E0). Au contraire, il peut valider que le véhicule automobile 10 a effectivement été vendu, auquel cas un message de réponse favorable est transmis depuis le terminal mobile 20' de l'ancien propriétaire vers le serveur 50.The message then appears on the touch screen 27 of the mobile terminal 20 (step E7). It will be considered here that this message includes two http links, one to validate that the motor vehicle 10 has actually been sold, the other to answer that the former owner still owns the vehicle. The former owner may then choose not to answer or reply that he is still the owner of the vehicle, in which case the process is interrupted (step E0). On the contrary, it can validate that the motor vehicle 10 has actually been sold, in which case a favorable response message is transmitted from the mobile terminal 20 'of the former owner to the server 50.

3033204 14 A réception de ce message, le nouveau propriétaire pourrait être directement enregistré dans le serveur 50. Toutefois, ici, pour davantage de sécurité, des étapes E8 et suivantes vont être entreprises avant de valider l'inscription du nouveau propriétaire dans le 5 serveur 50. Le serveur 50 déclenche alors la poursuite du procédé d'inscription en émettant à destination de l'unité électronique de commande 11 du véhicule automobile 10 une instruction INS de vérification de la présence du nouveau propriétaire dans le véhicule automobile 10 (étape E8).Upon receipt of this message, the new owner could be directly registered in the server 50. However, here, for greater security, steps E8 and later will be undertaken before validating the registration of the new owner in the server 5. 50. The server 50 then triggers the continuation of the registration process by sending to the electronic control unit 11 of the motor vehicle 10 an INS instruction for checking the presence of the new owner in the motor vehicle 10 (step E8) .

10 À réception de cette instruction INS, l'unité électronique de commande 11 commande à l'étape E9 la génération par l'interface utilisateur 18 d'une indication demandant au nouveau propriétaire d'effectuer une ou plusieurs action(s) ACT. Cette indication peut être une indication visuelle (par exemple un signal 15 lumineux ou un affichage sur un écran de l'interface utilisateur 18) et/ou sonore (par exemple un son particulier ou un message vocal). L'action ou les actions demandée(s) comprennent préférentiellement l'utilisation de la clé physique (par exemple l'appui, éventuellement simultané, sur un ou plusieurs boutons de la clé physique, ou le démarrage et/ou l'arrêt du 20 moteur avec la clé physique). En variante, elle(s) peuvent comprendre une action du nouveau propriétaire sur le véhicule automobile 10, par exemple un appui sur un bouton de l'interface utilisateur 18, une ouverture et/ou une fermeture de porte (dans ces variantes, ces actions ne peuvent en effet être mises en oeuvre que si le nouveau propriétaire dispose effectivement de la clef physique).On receipt of this INS instruction, the electronic control unit 11 controls in step E9 the generation by the user interface 18 of an indication asking the new owner to perform one or more action (s) ACT. This indication may be a visual indication (e.g., a light signal or display on a screen of the user interface 18) and / or sound (e.g., a particular sound or voice message). The action or actions requested preferably include the use of the physical key (for example, the support, possibly simultaneous, on one or more buttons of the physical key, or the start and / or stop of the engine with the physical key). Alternatively, it (s) may comprise an action of the new owner on the motor vehicle 10, for example a button press of the user interface 18, an opening and / or a door closure (in these variants, these actions can only be implemented if the new owner actually has the physical key).

25 Le nouveau propriétaire effectue l'action (ou les actions) demandée(s) ACT à l'étape E9. L'unité électronique de commande 11 détecte à l'étape El 0 si l'action effectuée par le nouveau propriétaire correspond bien à l'action demandée ACT (en laissant par exemple une durée prédéterminée au nouveau propriétaire pour 30 accomplir l'action). En cas d'échec (c'est-à-dire si le nouveau propriétaire n'effectue pas les actions demandées dans le laps de temps imparti), l'unité électronique de commande 11 procède à l'étape El 1 qui met fin au processus d'inscription. Un message d'erreur peut en outre être affiché sur l'interface utilisateur 18 du 3033204 15 véhicule automobile 10. En revanche, si le nouveau propriétaire effectue correctement les actions demandées ACT dans le temps imparti, on considère que toutes les conditions requises pour effectuer son inscription dans la base de données D sont remplies 5 et que le service de commande de fonctionnalités du véhicule au moyen du terminal mobile peut être lancé. Alors, au cours d'une étape E12, l'unité électronique de commande 11 du véhicule automobile transmet au serveur 50 un message d'authentification du nouveau propriétaire.The new owner performs the action (s) requested ACT (s) in step E9. The electronic control unit 11 detects in step El 0 whether the action performed by the new owner corresponds to the requested action ACT (leaving for example a predetermined duration to the new owner to perform the action). In case of failure (that is to say if the new owner does not perform the requested actions within the allotted time), the electronic control unit 11 proceeds to the step El 1 which ends the registration process. An error message may further be displayed on the motor vehicle user interface 10. On the other hand, if the new owner correctly performs the requested ACT actions within the allotted time, it is considered that all the requirements to perform its registration in the database D are completed 5 and that the vehicle function control service by means of the mobile terminal can be started. Then, during a step E12, the electronic control unit 11 of the motor vehicle transmits to the server 50 an authentication message of the new owner.

10 A réception de ce message, le serveur 50 désactive l'identifiant UIDO de l'ancien propriétaire, ainsi que tous les droit attachés (étape El 3). Ici, l'identifiant UIDO de l'ancien propriétaire est effacé de l'enregistrement D1 de la base de données D. Il peut ensuite être archivé dans une autre base de données.On receipt of this message, the server 50 deactivates the UIDO identifier of the former owner, as well as all the rights attached (step E1). Here, the UIDO identifier of the old owner is erased from the record D1 of the database D. It can then be archived in another database.

15 En variante, l'ensemble de l'enregistrement D1 pourrait être supprimé ou archivé. Quoi qu'il en soit, le serveur 50 cesse alors les mises à jour des clés virtuelles VK (dont on rappelle qu'elles ont une durée de validité limitée) attachées au certificat électronique de propriété de l'ancien propriétaire du véhicule 20 automobile 10. En variante, le serveur 50 peut émettre à destination de tous les terminaux mobiles 20 mémorisés dans l'enregistrement D1 associé au véhicule automobile 10 une requête d'effacement des clés virtuelles que ces terminaux mobiles 20 stockent.Alternatively, the entire record D1 could be deleted or archived. In any event, the server 50 then ceases the updates of the virtual keys VK (which are reminded that they have a limited validity period) attached to the electronic certificate of ownership of the former owner of the automobile vehicle 10. Alternatively, the server 50 can transmit to all the mobile terminals 20 stored in the record D1 associated with the motor vehicle 10 a request to erase the virtual keys that these mobile terminals 20 store.

25 Dans ces deux cas, le serveur 50 efface toutes les clés virtuelles VK qui étaient enregistrées dans l'enregistrement Dl. Simultanément, on pourra prévoir que le serveur 50 commande l'envoi aux terminaux mobiles qui utilisaient ces clés virtuelles VK d'un message les avertissant qu'ils ne peuvent plus bénéficier de l'accès au véhicule automobile 10 à l'aide de leurs terminaux mobiles 20.In both of these cases, the server 50 erases all the virtual keys VK that were recorded in the record D1. Simultaneously, it may be provided that the server 50 controls the sending to the mobile terminals that used these virtual keys VK a message warning them that they can no longer benefit from access to the motor vehicle 10 using their terminals mobile 20.

30 Puis, au cours d'une étape E14, le serveur 50 procède à l'inscription de l'identifiant UlD1 du nouveau propriétaire dans l'enregistrement D1 de la base de données D, ainsi qu'à l'inscription de son numéro de téléphone. En variante, cette inscription pourrait être réalisée dans un nouvel enregistrement de la base de données, en association avec l'identifiant VID du 3033204 16 véhicule automobile 10. Une fois cette inscription réalisée, le serveur 50 génère une nouvelle clé virtuelle VK qu'il stocke dans l'enregistrement D1 et qu'il émet à destination du terminal mobile 20 du nouveau propriétaire (étape E15).Then, during a step E14, the server 50 proceeds to the registration of the identifier U1D1 of the new owner in the record D1 of the database D, as well as to the registration of its number of phone. Alternatively, this registration could be made in a new record of the database, in association with the VID 3033204 16 of the motor vehicle 10. Once this registration completed, the server 50 generates a new virtual key VK he stores in the D1 record and transmits it to the mobile terminal 20 of the new owner (step E15).

5 Cette étape de transmission de la clé virtuelle VK ne faisant pas l'objet de la présente invention, elle ne sera pas ici décrite en détail. On pourra simplement expliquer qu'elle est initiée en envoyant un message court au terminal mobile 20, en utilisant le numéro de téléphone stocké dans l'enregistrement D1 de la base de données D.This step of transmission of the virtual key VK is not the subject of the present invention, it will not be described here in detail. It can simply be explained that it is initiated by sending a short message to the mobile terminal 20, using the telephone number stored in the record D1 of the database D.

10 A l'issue de cette étape, le terminal mobile 20 bénéficie d'une clé virtuelle VK (étape E16) qui permet au nouveau propriétaire d'avoir accès aux fonctionnalités de son véhicule au moyen de son terminal mobile 20. Une fois la clé virtuelle VK émise, le procédé d'enrôlement du nouveau propriétaire s'achève.At the end of this step, the mobile terminal 20 benefits from a virtual key VK (step E16) which allows the new owner to have access to the functionalities of his vehicle by means of his mobile terminal 20. Once the key virtual VK issued, the enrollment process of the new owner is completed.

15 Considérons maintenant le cas où le nouveau propriétaire du véhicule automobile 10 ne s'enregistre pas auprès du serveur 50. Il peut en effet arriver que le nouveau propriétaire ne souhaite pas bénéficier du service d'accès au véhicule au moyen d'un terminal mobile, ou qu'il ne soit pas informé de la possibilité de bénéficier de ce service.Consider now the case where the new owner of the motor vehicle 10 does not register with the server 50. It may indeed happen that the new owner does not wish to benefit from the access service to the vehicle by means of a mobile terminal. or that he is not informed of the possibility of benefiting from this service.

20 On comprend que dans ce cas, l'ancien propriétaire reste libre d'utiliser frauduleusement le véhicule automobile 10 en utilisant les clés virtuelles VK dont il dispose encore dans son terminal mobile 20'. Il est alors prévu de stocker dans le serveur 50 des informations permettant de prouver a posteriori l'utilisation frauduleuse du véhicule par son 25 ancien propriétaire. Pour cela, l'application utilisateur enregistrée dans chaque terminal mobile 20 est programmée pour transmettre au serveur 50, à chaque fois que le terminal mobile 20 est utilisé pour déverrouiller les portières ou pour démarrer le moteur du véhicule, des informations relatives à l'identité de son propriétaire et au 30 moment où ledit accès a eu lieu. Ces informations peuvent être directement transmises au serveur, ou peuvent être transmises plus tard si le terminal mobile 20 n'a pas accès au réseau de téléphonie mobile. Ainsi, chaque enregistrement D1 de la base de données D stockées dans le serveur 50 mémorise un journal dans lequel sont listés tous ces accès.It will be understood that in this case, the former owner remains free to fraudulently use the motor vehicle 10 by using the virtual keys VK which he still has in his mobile terminal 20 '. It is then expected to store in the server 50 information to prove a posteriori the fraudulent use of the vehicle by its former owner. For this, the user application registered in each mobile terminal 20 is programmed to transmit to the server 50, whenever the mobile terminal 20 is used to unlock the doors or to start the vehicle engine, information relating to the identity of its owner and at the time said access occurred. This information can be directly transmitted to the server, or can be transmitted later if the mobile terminal 20 does not have access to the mobile network. Thus, each record D1 of the database D stored in the server 50 stores a log in which are listed all these accesses.

3033204 17 Ce journal pourra ainsi en pratique mémoriser le numéro de téléphone ou le code IMEI du terminal mobile 20 utilisé, ainsi que la date et l'heure de l'accès au véhicule automobile 10. De cette manière, en cas de litige, ce journal pourra servir de preuve 5 concernant les personnes ayant utilisées le véhicule automobile 10. Avantageusement, un journal homologue est tenu par l'unité électronique de commande 11 du véhicule automobile 10. Ainsi, à chaque accès à l'une des fonctionnalités du véhicule automobile par un utilisateur, l'unité électronique de commande 11 stocke dans son unité de 10 mémorisation 14 des informations relatives à l'identité de l'utilisateur (par exemple le numéro IMEI de son terminal mobile 20) et au moment où ledit accès a eu lieu. De cette manière, lorsque le terminal mobile 20 n'a pas accès au serveur 50, le journal du véhicule est tout de même mis à jour. Ainsi, par la suite, lorsqu'un terminal mobile (le même ou un autre) ayant accès au serveur 50 est utilisé par un 15 utilisateur pour accéder au véhicule, ce terminal mobile sert de passerelle pour permettre aux informations contenues dans le journal du véhicule d'être transmises au serveur 50. Un avantage est que même si le journal du serveur n'est pas à jour et que le véhicule automobile a été volé puis est retrouvé, il est possible d'analyser le 20 journal du véhicule pour contrôler tous les accès au véhicule. Pour réduire encore le risque d'utilisation frauduleuse du véhicule automobile 10 par son ancien propriétaire, on pourra prévoir d'inciter, voir de forcer le nouveau propriétaire à se déclarer comme tel auprès du serveur 50. Cette incitation pourra prendre la forme de messages affichés sur 25 l'interface utilisateur 18 du véhicule automobile 10. Ainsi, l'unité électronique de commande 11 pourra être prévue pour commander l'affichage, à intervalles réguliers, des nom et prénom du propriétaire du véhicule enregistré dans le serveur 50 (par exemple à chaque démarrage du véhicule automobile 10).3033204 17 This journal can thus in practice store the phone number or the IMEI code of the mobile terminal 20 used, as well as the date and time of access to the motor vehicle 10. In this way, in case of dispute, this newspaper may serve as evidence 5 concerning the people who have used the motor vehicle 10. Advantageously, a peer newspaper is held by the electronic control unit 11 of the motor vehicle 10. Thus, at each access to one of the functionalities of the motor vehicle by a user, the electronic control unit 11 stores in its storage unit 14 information relating to the identity of the user (for example the IMEI number of his mobile terminal 20) and at the moment when said access has been location. In this way, when the mobile terminal 20 does not have access to the server 50, the vehicle log is still updated. Thus, subsequently, when a mobile terminal (the same or another) having access to the server 50 is used by a user to access the vehicle, this mobile terminal serves as a gateway to allow the information contained in the vehicle log. One advantage is that even if the server log is not up to date and the motor vehicle has been stolen and then found, it is possible to analyze the vehicle log to check all the information. access to the vehicle. To further reduce the risk of fraudulent use of the motor vehicle 10 by its former owner, it may be provided to incite, or to force the new owner to declare himself as such to the server 50. This incentive may take the form of messages posted on the user interface 18 of the motor vehicle 10. Thus, the electronic control unit 11 may be provided to control the display, at regular intervals, the surname and first name of the owner of the vehicle registered in the server 50 (for example at each start of the motor vehicle 10).

30 Ainsi, en voyant s'afficher des nom et prénom qui ne sont pas les siens, le nouveau propriétaire du véhicule sera incité à se déclarer comme tel auprès du serveur 50. En variante, on pourra prévoir que le certificat électronique de propriété de chaque véhicule automobile ait une durée de validité limitée et que le 3033204 18 propriétaire du véhicule soit forcé de le mettre à jour à intervalles réguliers. Dans cette variante, on pourra stocker dans chaque enregistrement de la base de données la date de création du certificat électronique de propriété. Alors, par exemple à chaque anniversaire de cette date de création, on 5 pourra forcer le propriétaire à mettre à jour son certificat de propriété électronique. Cette mise à jour pourra par exemple être réalisée en demandant au propriétaire d'utiliser sa clef physique, de saisir ses nom et prénom sur l'interface utilisateur 18 du véhicule automobile 10 et de connecter son terminal mobile 20 à l'unité électronique de commande 11 en Bluetooth.Thus, by seeing first and last names that are not his, the new owner of the vehicle will be encouraged to declare himself as such to the server 50. Alternatively, it can be expected that the electronic certificate of ownership of each motor vehicle has a limited period of validity and that the owner of the vehicle is forced to update it at regular intervals. In this variant, the date of creation of the electronic property certificate can be stored in each record of the database. So, for example, on each anniversary of this date of creation, we can force the owner to update his electronic property certificate. This update may for example be performed by asking the owner to use his physical key, to enter his last name and first name on the user interface 18 of the motor vehicle 10 and connect his mobile terminal 20 to the electronic control unit 11 in Bluetooth.

10 Alors, ces nom et prénom et l'identifiant du terminal mobile 20 seront comparés par le serveur 50 avec ceux mémorisés dans l'enregistrement correspondant de la base de données D. S'ils correspondent, la validité du certificat électronique de propriété sera prolongée d'un an.Then, these first and last names and the identifier of the mobile terminal 20 will be compared by the server 50 with those stored in the corresponding record of the database D. If they correspond, the validity of the electronic certificate of ownership will be extended. one year.

15 Dans le cas contraire (cas où le propriétaire du véhicule a changé), le nouveau propriétaire sera forcé de s'enrôler auprès du serveur, selon le procédé décrit supra. On peut maintenant envisager le deuxième exemple de mise en oeuvre de l'invention, celui où le propriétaire du véhicule a changé de terminal mobile 20 20 et souhaite enregistrer ce nouveau terminal 20 dans le serveur 50. Dans ce deuxième exemple non représenté sur les figures, le propriétaire initie le processus d'inscription de ce nouveau terminal mobile 20 dans le serveur 50 en communiquant au serveur 50 une requête de changement de terminal mobile.In the opposite case (in case the owner of the vehicle has changed), the new owner will be forced to enlist with the server, according to the method described above. We can now consider the second example of implementation of the invention, the one where the owner of the vehicle has changed mobile terminal 20 and wishes to record this new terminal 20 in the server 50. In this second example not shown in the figures , the owner initiates the registration process of this new mobile terminal 20 in the server 50 by communicating to the server 50 a mobile terminal change request.

25 Pour cela, il commence par télécharger l'application utilisateur mise à sa disposition par le constructeur du véhicule automobile, puis il choisit dans cette application le menu lui permettant d'émettre une telle requête. Dans ce menu, le propriétaire saisit des informations, dont un identifiant permettant au serveur 50 de retrouver l'enregistrement D1 correspondant au 30 véhicule automobile 10 du propriétaire. Cet identifiant sera préférentiellement l'identifiant VID du véhicule automobile 10. En variante, il pourrait s'agir de l'identifiant UID du propriétaire du véhicule.For this, he begins by downloading the user application made available by the manufacturer of the motor vehicle, then he chooses in this application the menu allowing him to issue such a request. In this menu, the owner enters information, including an identifier allowing the server 50 to find the record D1 corresponding to the vehicle 30 of the owner. This identifier will preferably be the VID identifier of the motor vehicle 10. Alternatively, it could be the UID identifier of the vehicle owner.

3033204 19 Lorsqu'il reçoit ces informations, le serveur 50 recherche dans sa base de données D un enregistrement dans lequel serait mémorisé l'identifiant véhicule VID. On considérera ici, dans le cadre de la présente invention, qu'un 5 enregistrement D1 est trouvé. Les étapes suivantes vont alors être mises en oeuvre par le serveur 50 de manière que ce dernier puisse s'assurer que la personne qui a transmis la requête de changement de terminal mobile est bien le propriétaire du véhicule automobile 10.When receiving this information, the server 50 searches in its database D for a record in which the vehicle identifier VID would be stored. It will be considered here in the context of the present invention that a D1 record is found. The following steps will then be implemented by the server 50 so that the latter can ensure that the person who transmitted the request for change of mobile terminal is the owner of the motor vehicle 10.

10 Pour cela, le serveur 50 lit le numéro de téléphone mémorisé dans l'enregistrement D1 de la base de données D, puis il envoie sur ce numéro de téléphone un message demandant au propriétaire s'il a effectivement changé de terminal mobile. Ce message pourra être transmis par exemple sous forme d'un message 15 court ou SMS (pour "Short Message System"). En variante ou en cas d'absence de réponse (notamment dans le cas où le propriétaire a également changé de numéro de téléphone), le message pourra être transmis sous la forme d'un courrier électronique ou d'un courrier papier. Dès que le propriétaire valide le message reçu, le numéro IMEI du 20 terminal mobile 20 est enregistré dans le serveur 50, comme nouvel identifiant du terminal mobile du propriétaire du véhicule automobile 10. Ici encore, pour davantage de sécurité, d'autres étapes pourraient être entreprises avant de valider l'inscription du numéro IMEI du nouveau terminal mobile dans le serveur. Il pourrait ainsi être demandé au propriétaire de valider 25 cette inscription, en effectuant une ou plusieurs action(s) ACT du type de celles décrites supra.For this purpose, the server 50 reads the telephone number stored in the record D1 of the database D, then sends to this telephone number a message asking the owner whether he has indeed changed his mobile terminal. This message may be transmitted for example in the form of a short message or SMS (for "Short Message System"). In a variant or in the absence of a response (particularly in the case where the owner has also changed his telephone number), the message may be transmitted in the form of an electronic mail or a paper mail. As soon as the owner validates the received message, the IMEI number of the mobile terminal 20 is registered in the server 50 as a new identifier of the mobile terminal of the owner of the motor vehicle 10. Here again, for further security, other steps could be taken. be undertaken before validating the registration of the IMEI number of the new mobile terminal in the server. The owner could thus be asked to validate this registration, by performing one or more ACT action (s) of the type described above.

Claims (15)

REVENDICATIONS1. Procédé de sécurisation d'un service de commande permettant à un propriétaire de véhicule automobile (10) équipé d'un terminal mobile (20) d'accéder à au moins une fonctionnalité du véhicule automobile (10) au moyen du terminal mobile (20), ledit service de commande étant opéré à l'aide d'un serveur (50) dans lequel sont mémorisés des enregistrements qui associent chacun, à un identifiant (VID ; UID), des informations relatives au propriétaire dudit véhicule automobile (10), lesdites informations comprenant au moins des coordonnées de contact dudit propriétaire, caractérisé en ce qu'il comprend les étapes suivantes : a) réception par le serveur (50) d'une requête de modifications des informations relatives à un propriétaire de véhicule automobile (10), comprenant un identifiant (VID ; UID) et au moins une information à modifier, b) recherche d'un enregistrement dans le serveur (50) associé à l'identifiant (VID ; UID), c) en cas d'enregistrement trouvé, lecture des coordonnées de contact du propriétaire enregistré dans ledit enregistrement, et envoi audit propriétaire d'un message de demande de validation de ladite requête, d) en cas de réception d'un message dudit propriétaire validant ladite requête, modification dudit enregistrement ou création d'un nouvel enregistrement dans le serveur (50), de manière que le serveur (50) mémorise chaque information à modifier.REVENDICATIONS1. Method for securing a control service enabling a motor vehicle owner (10) equipped with a mobile terminal (20) to access at least one feature of the motor vehicle (10) by means of the mobile terminal (20) , said control service being operated by means of a server (50) in which are stored records which each associate to an identifier (VID; UID), information relating to the owner of said motor vehicle (10), said information comprising at least contact details of said owner, characterized in that it comprises the following steps: a) reception by the server (50) of a request for modifications of information relating to a motor vehicle owner (10), comprising an identifier (VID; UID) and at least one information to be modified, b) search for a record in the server (50) associated with the identifier (VID; UID), c) in case of registration found reading the contact details of the owner registered in said record, and sending said owner a request message for validation of said request, d) if receiving a message from said owner validating said request, modifying said record or creation a new record in the server (50), so that the server (50) stores each information to be modified. 2. Procédé de sécurisation selon la revendication 1, dans lequel, les 25 informations relatives au propriétaire comportant en outre un numéro d'identification dudit terminal mobile (20), - à l'étape a), l'information à modifier comporte un numéro d'identification d'un nouveau terminal mobile (20), et - à l'étape d), le numéro d'identification dudit nouveau terminal mobile 30 (20) est enregistré dans le serveur (50).The method of securing according to claim 1, wherein, the owner information further comprising an identification number of said mobile terminal (20), in step a), the information to be modified includes a number for identifying a new mobile terminal (20), and - in step d), the identification number of said new mobile terminal (20) is stored in the server (50). 3. Procédé de sécurisation selon la revendication 1, dans lequel ledit identifiant (VID) caractérisant le véhicule automobile (10), les informations relatives au propriétaire comportant un identifiant (UIDO) du propriétaire, - à l'étape a), l'information à modifier comporte un identifiant (UID1) d'un 3033204 21 nouveau propriétaire ayant acheté le véhicule automobile (10) au propriétaire initial, ainsi que les coordonnées de contact du nouveau propriétaire, et - à l'étape d), l'identifiant (UID1) et les coordonnées de contact du nouveau propriétaire sont enregistrés dans le serveur. 53. Securing method according to claim 1, wherein said identifier (VID) characterizing the motor vehicle (10), the information relating to the owner having an identifier (UIDO) of the owner, - in step a), the information to be modified comprises an identifier (UID1) of a new owner 3033204 21 having bought the motor vehicle (10) from the original owner, as well as the contact details of the new owner, and - in step d), the identifier ( UID1) and the contact details of the new owner are saved in the server. 5 4. Procédé de sécurisation selon la revendication 3, dans lequel, à l'étape d), l'identifiant (UIDO) du propriétaire initial est désactivé.4. Securing method according to claim 3, wherein in step d), the identifier (UIDO) of the original owner is disabled. 5. Procédé de sécurisation selon la revendication 4, dans lequel, le terminal mobile (20') du propriétaire initial stockant au moins une clé virtuelle (VK) d'accès à la fonctionnalité du véhicule automobile (10), lorsque l'identifiant (UIDO) 10 du propriétaire initial est désactivé, ladite clé virtuelle (VK) est bloquée et/ou la mise à jour automatique de ladite clé virtuelle (VK) est suspendue.The security method according to claim 4, wherein the mobile terminal (20 ') of the initial owner storing at least one virtual key (VK) for access to the functionality of the motor vehicle (10), when the identifier ( UIDO) 10 of the original owner is disabled, said virtual key (VK) is blocked and / or the automatic update of said virtual key (VK) is suspended. 6. Procédé de sécurisation selon la revendication 5, dans lequel, ledit enregistrement du serveur (50) mémorisant les coordonnées de contact d'au moins un autre usager du véhicule automobile (10) équipé d'un autre terminal 15 mobile stockant au moins une autre clé virtuelle d'accès à la fonctionnalité du véhicule automobile (10), lorsque l'identifiant (UIDO) du propriétaire initial est désactivé, ladite autre clé virtuelle est bloquée et/ou la mise à jour automatique de ladite autre clé virtuelle est suspendue, et un message d'information de fin de validité de ladite autre clé virtuelle est envoyé audit autre usager, au moyen des 20 coordonnées de contact mémorisées dans l'enregistrement.6. Securing method according to claim 5, wherein, said record of the server (50) storing the contact coordinates of at least one other user of the motor vehicle (10) equipped with another mobile terminal storing at least one another virtual key to access the functionality of the motor vehicle (10), when the identifier (UIDO) of the initial owner is disabled, said other virtual key is blocked and / or the automatic update of said other virtual key is suspended and an end-of-validity information message of said other virtual key is sent to said other user, by means of the contact coordinates stored in the record. 7. Procédé de sécurisation selon l'une des revendications 3 à 6, dans lequel, après ladite étape d), le serveur (50) transmet au terminal mobile (20) du nouveau propriétaire une clé virtuelle (VK) d'accès à la fonctionnalité du véhicule automobile (10).7. Securing method according to one of claims 3 to 6, wherein, after said step d), the server (50) transmits to the mobile terminal (20) of the new owner a virtual key (VK) access to the functionality of the motor vehicle (10). 8. Procédé de sécurisation selon l'une des revendications 3 à 7, comprenant une étape de détection d'une action du nouveau propriétaire sur un objet physique lié au véhicule automobile (10), dans lequel ladite étape d) est en outre conditionnée par ladite détection.8. Securing method according to one of claims 3 to 7, comprising a step of detecting an action of the new owner on a physical object related to the motor vehicle (10), wherein said step d) is further conditioned by said detection. 9. Procédé de sécurisation selon la revendication 8, dans lequel l'objet physique est une clé physique apte à commander le déverrouillage des portières du véhicule automobile (10).9. Securing method according to claim 8, wherein the physical object is a physical key capable of controlling the unlocking of the doors of the motor vehicle (10). 10. Procédé de sécurisation selon l'une des revendications précédentes, dans lequel, les informations relatives au propriétaire comportant un identifiant (UID) du propriétaire, lorsqu'un identifiant (UID) de propriétaire mémorisé dans le 3033204 22 serveur (50) est inchangé depuis une durée supérieure à un seuil prédéterminé, il est prévu une étape de vérification de l'identité dudit propriétaire.The security method according to one of the preceding claims, wherein, the owner information including an owner identifier (UID), when an owner identifier (UID) stored in the server (50) is unchanged. since a duration greater than a predetermined threshold, there is provided a step of verifying the identity of said owner. 11. Procédé de sécurisation selon l'une des revendications précédentes, dans lequel, les informations relatives au propriétaire comportant un nom ou un 5 pseudonyme du propriétaire, et le véhicule automobile (10) étant équipé d'un écran d'affichage (18), il est prévu d'afficher fréquemment sur ledit écran d'affichage (18) un message mentionnant le nom ou le pseudonyme dudit propriétaire.11. Securing method according to one of the preceding claims, wherein, the owner information having a name or a pseudonym of the owner, and the motor vehicle (10) being equipped with a display screen (18). it is intended to display frequently on said display screen (18) a message mentioning the name or pseudonym of said owner. 12. Procédé de sécurisation selon l'une des revendications précédentes, 10 dans lequel, dans lequel les coordonnées de contact mémorisées dans chaque enregistrement du serveur (50) comportent une adresse de courrier électronique et/ou un numéro de téléphone.12. The security method according to one of the preceding claims, wherein, wherein the contact details stored in each record of the server (50) include an e-mail address and / or a telephone number. 13. Procédé de sécurisation selon l'une des revendications précédentes, dans lequel, le terminal mobile (20) étant adapté à communiquer avec le serveur 15 (50), après chaque accès du propriétaire à la fonctionnalité du véhicule automobile (10) grâce à un terminal mobile (20), il est prévu une étape de transmission par ledit terminal mobile (20) au serveur (50) d'informations relatives au moment où ledit accès a eu lieu.13. Securing method according to one of the preceding claims, wherein, the mobile terminal (20) being adapted to communicate with the server (50), after each access of the owner to the functionality of the motor vehicle (10) through a mobile terminal (20), there is provided a step of transmission by said mobile terminal (20) to the server (50) of information relating to the moment when said access has taken place. 14. Procédé de sécurisation selon la revendication précédente, dans 20 lequel le serveur (50) mémorise, dans l'enregistrement associé audit véhicule automobile (10), un journal dans lequel sont stockées, depuis une date déterminée, des informations relatives à l'identité de chaque utilisateur accédant au véhicule automobile (10) et au moment de chaque accès à la fonctionnalité du véhicule automobile (10). 2514. Securing method according to the preceding claim, wherein the server (50) stores, in the record associated with said motor vehicle (10), a log in which are stored, since a given date, information relating to the identity of each user accessing the motor vehicle (10) and at the time of each access to the functionality of the motor vehicle (10). 25 15. Procédé de sécurisation selon l'une des revendications précédentes, dans lequel après chaque accès d'un utilisateur à la fonctionnalité du véhicule automobile (10) grâce à un terminal mobile (20), une unité de commande (11) du véhicule automobile (10) mémorise des informations relatives à l'identité de l'utilisateur et au moment où ledit accès a eu lieu. 3015. Securing method according to one of the preceding claims, wherein after each access of a user to the functionality of the motor vehicle (10) through a mobile terminal (20), a control unit (11) of the motor vehicle (10) stores information relating to the identity of the user and when said access occurred. 30
FR1551695A 2015-02-27 2015-02-27 METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS Active FR3033204B1 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
FR1551695A FR3033204B1 (en) 2015-02-27 2015-02-27 METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS
PCT/FR2016/050420 WO2016135418A1 (en) 2015-02-27 2016-02-23 Method for securing a service enabling the control of motor vehicles by means of mobile terminals
EP16714977.2A EP3262619A1 (en) 2015-02-27 2016-02-23 Method for securing a service enabling the control of motor vehicles by means of mobile terminals

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1551695 2015-02-27
FR1551695A FR3033204B1 (en) 2015-02-27 2015-02-27 METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS

Publications (2)

Publication Number Publication Date
FR3033204A1 true FR3033204A1 (en) 2016-09-02
FR3033204B1 FR3033204B1 (en) 2018-03-23

Family

ID=53514287

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1551695A Active FR3033204B1 (en) 2015-02-27 2015-02-27 METHOD OF SECURING A SERVICE FOR CONTROLLING MOTOR VEHICLES USING MOBILE TERMINALS

Country Status (3)

Country Link
EP (1) EP3262619A1 (en)
FR (1) FR3033204B1 (en)
WO (1) WO2016135418A1 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR3056868B1 (en) * 2016-09-28 2019-06-21 Renault S.A.S. METHOD FOR UPDATING A CODE FOR REMOTE STARTING A MOTOR VEHICLE
SG10201704077UA (en) * 2017-05-18 2018-12-28 Huawei Int Pte Ltd Electronic key system for vehicles access based on portable devices
CN113365204B (en) * 2020-02-20 2023-04-07 上海海拉电子有限公司 Intelligent terminal Bluetooth key data calibration method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110071734A1 (en) * 2009-09-23 2011-03-24 Ford Global Technologies, Llc System and method for remotely controlling vehicle components from a nomadic communication device or computer
US8120460B1 (en) * 2009-01-05 2012-02-21 Sprint Communications Company L.P. Electronic key provisioning
US20130297100A1 (en) * 2012-05-03 2013-11-07 Ford Global Technologies, Llc Methods and Systems for Authenticating One or More Users of a Vehicle Communications and Information System

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR1463430A (en) 1965-01-12 1966-12-23 Asahi Chemical Ind Process improvements for the production of lower saturated aliphatic nitriles

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8120460B1 (en) * 2009-01-05 2012-02-21 Sprint Communications Company L.P. Electronic key provisioning
US20110071734A1 (en) * 2009-09-23 2011-03-24 Ford Global Technologies, Llc System and method for remotely controlling vehicle components from a nomadic communication device or computer
US20130297100A1 (en) * 2012-05-03 2013-11-07 Ford Global Technologies, Llc Methods and Systems for Authenticating One or More Users of a Vehicle Communications and Information System

Also Published As

Publication number Publication date
WO2016135418A1 (en) 2016-09-01
EP3262619A1 (en) 2018-01-03
FR3033204B1 (en) 2018-03-23

Similar Documents

Publication Publication Date Title
EP3271901B1 (en) Electronics unit, method carried out in an electronics unit of said type, method for sharing a time frame between a server and an electronics unit, and method for synchronizing a server and an electronics unit
EP3168769B1 (en) Method for assisting with the authentication of a user, corresponding server and computer program
EP1964307B1 (en) Method for creating a secure counter on an on-board computer system comprising a chip card
FR3031268A1 (en) METHOD FOR REGISTERING A USER WITH A SERVICE FOR CONTROLLING A FUNCTIONALITY OF A VEHICLE USING A USER TERMINAL
EP3857413B1 (en) Method for processing a transaction, device, system and corresponding program
WO2016102889A1 (en) Method for controlling access to at least one function of a motor vehicle
FR3067136A1 (en) METHOD FOR UPDATING A VEHICLE ONBOARD COMPUTER
WO2015185825A1 (en) Method for protecting the resale of an object provided with an nfc tag
EP3520357B1 (en) Method for updating a code for remote start of a motor vehicle
EP3262619A1 (en) Method for securing a service enabling the control of motor vehicles by means of mobile terminals
FR2915606A1 (en) Service or event e.g. sports event, access controlling method, involves validating access in case of success of interrogation, and updating, in real time, interrogated database to indicate that access authorization is validated
FR3067499A1 (en) VALIDITY CONTROL OF REMOTE PAYMENT INTERFACE
FR2945141A1 (en) Contactless payment application e.g. local payment application, management method for mobile telephone, involves finalizing payment session if verification indicator is informed, and resetting indicator when session is completed
EP3803810B1 (en) Method of verifying ownership of a vehicle by synchronization of time counters
EP1226560B1 (en) Method, system and terminal for authenticating the result of an instruction in a token
FR3082039A1 (en) VEHICLE PROPERTY VERIFICATION METHOD.
EP2402913A1 (en) Communication of the start of operation of a device on board a vehicle
WO2023001845A1 (en) Method for enrolling a user by an organisation on a blockchain
WO2009077568A1 (en) Portable object for filtering an undesired incoming message, and corresponding terminal and method
BE1016964A3 (en) Electronic payment method for electronic purse, involves receiving message including data representing transaction instruction and accompanied with terminal identification code, via server, and searching purse associated to code in database
WO2022122821A1 (en) Device and method for authenticating products
WO2013098238A1 (en) Method and system for securing a payment carried out with the aid of a payment card
FR3109001A1 (en) Secure process for inhibiting the recording of electronic equipment faults with a view to updating a vehicle component by the end customer
WO2004063954A1 (en) Method for controlling a document authorizing access to a service or acquisition of a product
FR3067488A1 (en) FIDELITY IDENTIFIER MANAGEMENT METHOD, FIDELITY DATA PROCESSING METHOD, SERVER, TRANSACTION DEVICE, AND PROGRAMS THEREOF

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20160902

PLFP Fee payment

Year of fee payment: 3

PLFP Fee payment

Year of fee payment: 4

PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7

PLFP Fee payment

Year of fee payment: 8

PLFP Fee payment

Year of fee payment: 9

CA Change of address

Effective date: 20230509

PLFP Fee payment

Year of fee payment: 10

PLFP Fee payment

Year of fee payment: 11