PROCÉDÉ D'ACCÈS PRÉPAYÉ À UN RÉSEAU DE COMMUNICATION
La présente invention se rapporte au domaine des services prépayés permettant d'accéder à un réseau de communication du type Internet .
La présente invention se rapporte plus particulièrement à un procédé permettant à un ordinateur personnel, ou tout autre moyen de communication, équipé d'une liaison électronique (assistant personnel digital, terminaux personnels ou familiaux de communication GSM ou même consoles de jeux évoluées avec modem, ...) d'accéder à un réseau de télécommunication, ledit procédé comportant une étape préalable d'installation d'un logiciel dans ledit ordinateur ou le moyen de communication dont l'exécution permet d'accéder audit réseau de télécommunication par l'intermédiaire d'un serveur d'identification et de gestion des communications relié à un fournisseur d'accès, au moins une base de données, un serveur proxy et un serveur de gestion de comptes et de procédure d'entrée login et de mot de passe, les coordonnées du serveur d'identification et de gestion des communications étant enregistrées dans ledit logiciel et une valeur de temps de communication étant associée audit logiciel, ladite valeur de temps de communication étant décomptée par ledit serveur d'identification et de gestion des communications en lien avec ladite base de données et le serveur de gestion de comptes et de procédure d'entrée login et de mot de passe.
L'art antérieur connaît déjà des procédés d'accès prépayés à un réseau de télécommunication et notamment la demande internationale de brevet numéro WO
00/46966 qui porte sur un système et une méthode d'accès prépayé et anonyme à 1 ' Internet .
Ce document porte plus précisément sur un système de télécommunication pour fournir un accès à un réseau informatique comprenant : un serveur couplé avec le réseau pour contrôler l'accès au réseau ;
- une base de données accessible au serveur pour enregistrer un premier identifiant et une valeur de temps associée avec le premier identifiant ; un moyen d'enregistrement lisible par ordinateur associé avec, ou ayant stocké à l'intérieur, le premier identifiant ;
- un ordinateur ayant un lecteur de moyen d'enregistrement pour lire le moyen d'enregistrement ;
- un dispositif de communication fournissant des communications entre le serveur et l'ordinateur,
- dans lequel le moyen de stockage possède, stocké à l'intérieur, une instruction pour provoquer automatiquement une transmission du premier identifiant au serveur à travers le dispositif de communication, sans transmettre les informations personnelles de l'utilisateur de l'ordinateur ou les données sur la localisation précise de 1 ' ordinateur,
- dans lequel le serveur compare le premier identifiant transmis avec le premier identifiant stocké dans la base de données, et
- dans lequel le serveur permet à l'ordinateur d'accéder au réseau pour une durée égale à la valeur de temps si le premier identifiant transmis est assorti avec le premier identifiant enregistré dans la base de données et si la valeur de temps excède une valeur sélectionnée.
L'inconvénient majeur de ce système réside dans le fait qu'il ne permet pas de réaliser des achats sur l'Internet ni de consulter des sites payants. Il ne permet
donc pas d'accéder au nombre croissant de sites payants ou de sites marchands à l'aide du moyen prépayé.
L'art antérieur connaît également la demande internationale de brevet numéro WO 99/56254 qui concerne un procédé et un système permettant à des utilisateurs d'accéder à des réseaux d'informations au moyen d'un système à pré-paiement. L'invention a trait à un interfaçage des actions des utilisateurs avec une bourse électronique utilisée pour payer les produits et les services d'informations disponibles. Les utilisateurs' dépensent leur crédit disponible lorsqu'ils utilisent ou accèdent à des services ou à des produits, et peuvent le regarnir en temps réel ou lorsqu'ils ont besoin d'un nouvel accès. Le solde du crédit est stocké en mémoire sur une ou plusieurs bases de données comprenant au moins une ou plusieurs des entités suivantes : le fournisseur de services Internet, l'institution financière et l'administrateur. Les crédits peuvent être utilisés pour acheter d'autres produits pouvant être obtenus de sites accessibles sur le réseau d'informations.
L'art antérieur connaît également la demande internationale de brevet numéro WO 00/05684 qui concerne un système de pré-paiement d'accès à Internet, permettant d'accéder à Internet via un compte de pré-paiement, chaque accès étant imputé au solde dudit compte. L'accès considéré permet d'effectuer une ou plusieurs opérations durant la connexion Internet, ces activités étant également imputées au solde du compte, en plus de l'imputation d'accès. Les activités en question peuvent entraîner une augmentation ou une diminution du solde.
Ces systèmes permettent ainsi de réaliser des achats sur l'Internet ou de consulter des sites payants, mais ils sont extrêmement lourds à gérer, car il faut associer un, voire plusieurs comptes sécurisés à chaque
client et réaliser des opérations de maintenance et de vérification de la validité des connexions ou des achats par rapport à ce ou ces comptes en toute sécurité pour le client.
La présente invention entend remédier aux inconvénients de l'art antérieur en proposant un procédé de connexion prépayée qui permette en outre de réaliser des achats sur l'Internet ou de consulter des sites payants en réalisant un débit du temps de connexion prépayé correspondant au montant de l'achat ou de la consultation sur le site payant.
Pour ce faire, la présente invention est du type décrit ci-dessus et elle est remarquable, dans son acception la plus large, en ce que la valeur de temps de communication associée audit logiciel peut être convertie par ledit serveur d'identification et de gestion des communications afin de permettre de réaliser des achats sur ledit serveur proxy. Ainsi, contrairement aux solutions de l'art antérieur, la gestion du pré-paiement selon l'invention est essentiellement une simple gestion de temps de communication, ce temps de communication étant, lorsqu'un achat est effectué, converti en une valeur monétaire selon une règle établie.
Ledit achat est matérialisé de préférence par l'envoi d'un message électronique contenant une procédure d'entrée login et un mot de passe audit ordinateur personnel ou au moyen de communication par l'intermédiaire du serveur d'identification.
Ledit achat est en outre matérialisé par l'envoi d'un message électronique contenant un lien électronique .
Préalablement à l'envoi dudit message électronique, le montant de l'achat est comparé au montant
restant de ladite valeur de temps de communication par ledit serveur d'identification et de gestion des communications en lien avec ladite base de données et ledit achat n'est validé que lorsque le montant de l'achat est inférieur ou égal au montant de ladite valeur de temps de communication .
Le serveur d'identification et de gestion des communications utilise de préférence un protocole d' authentification de type radius comportant un champ de durée de connexion variable.
La valeur de temps peut être incrémentée par la transmission d'un code de rechargement.
La présente invention se rapporte également à un logiciel pouvant être installé dans un ordinateur ou un moyen de communication dont l'exécution permet la mise en œuvre du procédé selon l'invention.
La présente invention se rapporte également à un moyen d'enregistrement et notamment CD-ROM au format carte de crédit contenant un logiciel pouvant être installé dans un ordinateur ou un moyen de communication et dont l'exécution permet la mise en œuvre du procédé selon 1 ' invention.
Avantageusement, le procédé selon l'invention permet à l'utilisateur de contrôler ses dépenses de connexion sur Internet.
Avantageusement également, le procédé selon l'invention permet à l'utilisateur de réaliser des achats sur l'Internet ou de se connecter à des sites payants, sans fournir de coordonnées bancaires ou un numéro de carte de crédit .
Avantageusement également, le procédé selon l'invention permet à l'utilisateur d'accéder à un ensemble
de sites sélectionnés, par exemple, en toute indépendance, par opposition aux portails traditionnels.
Avantageusement également, le procédé selon l'invention permet à l'utilisateur d'accéder au réseau de télécommunication d'une manière anonyme et de se connecter, notamment sur les sites payants, sans dévoiler son identité .
Avantageusement enfin, le procédé selon l'invention permet de gérer très facilement et très simplement la valeur associée au moyen prépayé, par un décompte du temps, et, seulement lorsqu'un achat est réalisé, une conversion du temps restant associé en une valeur monétaire. La transaction n'est bien sûr validée que lorsque la valeur monétaire ainsi obtenue est suffisante.
On comprendra mieux l'invention à l'aide de la description, faite ci-après à titre purement explicatif, d'un mode de réalisation de l'invention, en référence aux figures annexées : " la figure 1 illustre un schéma de principe de fonctionnement du procédé selon 1 ' invention ;
" la figure 2 illustre un schéma de principe du protocole d'achat selon l'invention ; et
" la figure 3 illustre un schéma logique du protocole d' authentification selon l'invention.
Le procédé selon l'invention, illustré figure 1, est un procédé permettant à un ordinateur personnel (1), ou tout autre moyen de communication, équipé d'une liaison électronique (2) d'accéder à un réseau de télécommunication (3), ledit procédé comportant une étape préalable d'installation d'un logiciel dans ledit ordinateur (1) ou le moyen de communication dont l'exécution permet d'accéder audit réseau de télécommunication (3) par l'intermédiaire d'un serveur
d'identification et de gestion des communications (4) relié à un fournisseur d'accès (5), au moins une base de données (6, 6'), un serveur proxy (7) et un serveur de gestion de comptes et de procédure d'entrée login et de mot de passe (8) . Les coordonnées du serveur d'identification et de gestion des communications (4) sont enregistrées dans ledit logiciel et une valeur de temps de communication est associée audit logiciel, ladite valeur de temps de communication étant décomptée par ledit serveur d'identification et de gestion des communications (4) en lien avec ladite base de données (6, 6') et le serveur de gestion de comptes et de procédure d'entrée login et de mot de passe (8) .
L'installation du logiciel dans ledit ordinateur (1) ou dans le moyen de communication est opérée par l'intermédiaire d'un support physique de préférence un CD-ROM au format carte de crédit formant une carte portail prépayée ( 9 ) .
Le kit de connexion contenu dans le logiciel est activé à partir de la page d'accueil du CD-ROM. Il paramètre le poste de l'utilisateur et définit la connexion vers le serveur d'identification et de gestion des communications (4) associé. La configuration initiale du poste utilisateur est sauvegardée afin de faciliter le retour aux paramètres initiaux du poste après la déconnexion.
A partir de cette page d'accueil, l'utilisateur peut naviguer hors connexion sur le développement multimédia du CD-ROM. La carte portail prépayée (9) peut en outre supporter des développements actuellement parfois encore trop lourds pour l'Internet tels que des séquences vidéo .
En cliquant sur les liens répertoriés dans le CD-ROM, l'utilisateur peut accéder directement aux sites correspondant à l'aide d'un service de connexion autre,
accessible depuis son poste. En général, la liste des sites correspond à un thème, comme par exemple le football ou un thème spécifique comme par exemple les équipes d'un championnat donné . Toutefois, si l'utilisateur souhaite bénéficier de son temps de connexion offert avec le support, il active le kit de connexion. Le poste est alors paramétré automatiquement à l'aide du logiciel pour se connecter sur le serveur d'identification et de gestion des communications (4) .
L' tilisateur accède • au réseau de télécommunication (3) grâce à la liaison électronique (2) du type liaison téléphonique. En effet, le kit de connexion comprend un numéro de téléphone qui permet de se connecter au serveur d'identification et de gestion des communications (4) .
Lors de cette connexion, des informations d' authentification sont transmises au serveur Proxy (7) fonctionnant sous radius . Après identification, l'utilisateur a un accès complet à l'Internet et aux services proposés par le serveur Proxy (7) .
Un logiciel de gestion dynamique des temps de communication est installé sur le serveur d'identification et de gestion des communications (4) qui, lorsque le temps de connexion alloué arrive à son terme, provoque l'interruption de la connexion.
Le procédé selon l'invention est caractérisé en ce que la valeur de temps de communication associée audit logiciel peut être convertie par ledit serveur d'identification et de gestion des communications (4) afin de permettre de réaliser des achats sur ledit serveur proxy ( 7 ) .
Un service de renseignements (Hot-line) par téléphone peut en outre être prévu pour les utilisateurs qui rencontrent des difficultés à se connecter. Ce service de renseignements est en lien direct avec le gérant (Webmaster) du Fournisseur d'accès. En effet, le gérant possède un accès direct au serveur proxy (7) .
La figure 2 illustre le schéma de principe d'un achat réalisé avec la carte portail prépayée (9) selon l'invention.
" Le catalogue est activé si et seulement si le login et le mot de passe de la carte portail prépayée (9) ont été préalablement communiqués (soit lors de la connexion, soit à partir même du catalogue) . " Lorsque l'utilisateur sélectionne un article, le serveur d'identification et de gestion des communications (4) compare le montant de l'article au montant disponible et le convertit.
" Si le montant disponible est insuffisant, ce serveur envoie un message équivalent.
" S'il est suffisant, le serveur envoie à l'utilisateur un message annonçant le traitement de la demande client, puis :
Le serveur débite le compte de la carte prépayée de l'utilisateur ;
Le serveur de gestion de comptes et de login / mot de passe (8) transmet à l'utilisateur par message électronique un login et un mot de passe correspondant à son achat ; et - Le serveur de gestion de comptes et de login
/ mot de passe (8) communique le login et le mot de passe aux services du partenaire commercial (partenaire 1, partenaire 2, ...) situé dans l'espace e-partenaires .
" Dans cet espace, lorsqu'un serveur de gestion de compte reçoit de la part d'un utilisateur une commande
comportant un login et un mot de passe identique à celui qui a été transmis par le serveur de gestion des comptes et login / mot de passe (8) , la transaction correspondante est opérée . " Toutes les informations relevant des transactions effectuées sont enregistrées dans la base de données (6') . Leur traitement permet l'édition de relevés d'opération des comptes clients .
Un logiciel de gestion des connexions des clients est de préférence installé sur le serveur de gestion des comptes et login / mot de passe (8), afin de permettre de réaliser des rapports sur l'état des communications et des connexions (profiling) , en lien avec une base de données .
L'attribution dynamique d'une adresse IP au client est opérée grâce à un serveur d'accès au réseau NAS (Network Access Serveur), après avoir vérifié l'identité du client.
L'identification de l'utilisateur se fait grâce à l'ensemble de données login, mot de passe et domaine de connexion.
Ce serveur d'accès obtient les adresses du serveur Proxy ou d'un serveur intermédiaire sur lequel est installé un serveur intermédiaire d'attribution dynamique d'adresses (DHCP) .
Après avoir autorisé le client à se connecter, le serveur d'accès attribue une adresse IP au client et lui fournit sa passerelle par défaut ainsi que ses coordonnées DNS.
Le protocole d' authentification utilisé est le protocole le plus courant, le protocole Radius.
Dans la présente invention, le radius est capable de signifier au serveur d'accès à distance RAS
(Remote Access Server) ou NAS (Network Access Server) dans le cas d'une connexion par réseau, que le client doit être déconnecté une fois son crédit-temps épuisé.
Pour cela, une communication est établie entre le Radius et le serveur, sous protocole Telnet ou Smtp .
Détail de 1 ' authentification L ' authentification radius comporte plusieurs phases :
• L ' authentification : vérification du login / mot de passe
• L'autorisation : on vérifie alors si le client a le droit de se connecter (crédit-temps suffisant) via une connexion à une base de données .
• Le Start : on ajoute une entrée dans la base de données avec le SESSION-ID ainsi que l'heure de début de connexion. • Le Stop : le radius envoie un stop si le serveur d'accès à distance NAS lui signifie une déconnexion. On rajoute l'entrée signifiant la fin de la connexion dans la base de données . On calcule également à cet instant le nouveau crédit-temps de l'utilisateur.
La carte portail prépayée (9) est distribuée soit avec son login et son mot de passe, soit avec un code à douze chiffres inscrit au laser sur la carte. Quel que soit le système utilisé, il dépend du serveur de gestion de la base de données qui génère, attribue et gère les couples login/mot de passe.
La deuxième solution entraîne un développement décrit ci-après.
Pour le premier abonnement :
1. le logiciel client demande au client les informations personnelles nécessaires pour activer son compte, ainsi que son compte à 12 chiffres ;
2. le client se connecte alors sur le serveur d'abonnement qui récupère les informations associées au client, sauvegardées dans la base de données. Il renvoie au logiciel client son login/mot de passe, le crédite du temps associé à son code sur la base de données et confirme le résultat de l'opération au client. Cette communication est effectuée de préférence sur un numéro en communication locale ;
3. le client peut alors se connecter sur un autre numéro, celui du serveur d'identification et de gestion des communications (4) et sera déconnecté automatiquement à 1 ' échéance de son crédit s ' il ne le fait pas avant ;
4. le client peut se connecter sur ce dernier numéro autant de fois qu'il le désire tant que son crédit- temps le lui permet .
Pour le réabonnement :
1. le logiciel client ne demande au client qu'un nouveau code à 12 chiffres ;
2. il se reconnecte sur le numéro du serveur d'identification et de gestion des communications (4) et envoie le code à 12 chiffres ainsi que le login/mot de passe attribué au client ; puis
3. le serveur crédite le client du temps spéci ié sur la base de données.
Les avantages de cette solution par rapport à la solution d'un login/mot de passe distribué avec la carte sont :
• La possibilité de réaliser du profilage personnalisé et donc d'affiner la traçabilité du client ;
• La possibilité, une fois le rechargement effectué, de se connecter avec ou sans interface ; et
• La possibilité d'associer une messagerie électronique et divers services au login.
L'invention est décrite dans ce qui précède à titre d'exemple. Il est entendu que l'homme du métier est à même de réaliser différentes variantes de 1 ' invention sans pour autant sortir du cadre du brevet.