Language selection

Search

Patent 2249461 Summary

Third-party information liability

Some of the information on this Web page has been provided by external sources. The Government of Canada is not responsible for the accuracy, reliability or currency of the information supplied by external sources. Users wishing to rely upon this information should consult directly with the source of the information. Content provided by external sources is not subject to official languages, privacy and accessibility requirements.

Claims and Abstract availability

Any discrepancies in the text and image of the Claims and Abstract are due to differing posting times. Text of the Claims and Abstract are posted:

  • At the time the application is open to public inspection;
  • At the time of issue of the patent (grant).
(12) Patent Application: (11) CA 2249461
(54) English Title: PORTABLE DEVICE FOR PERFORMING SECURE INTERNAL AND SMART CARD TRANSACTIONS, AND METHOD THEREFOR
(54) French Title: DISPOSITIF PORTATIF DESTINE A EFFECTUER DES TRANSACTIONS SECURISEES EN INTERNE ET PAR CARTE A MICRO-CIRCUITS, ET PROCEDE DE MISE EN OEUVRE CORRESPONDANT
Status: Dead
Bibliographic Data
(51) International Patent Classification (IPC):
  • G06K 19/073 (2006.01)
  • G07F 7/10 (2006.01)
  • G07F 7/12 (2006.01)
(72) Inventors :
  • LAFFONT, ERIC (France)
  • ODDOU, WILFRID (France)
  • CUNIN, HERVE (France)
(73) Owners :
  • GEMPLUS (France)
(71) Applicants :
  • GEMPLUS (France)
(74) Agent: ROBIC
(74) Associate agent:
(45) Issued:
(86) PCT Filing Date: 1996-10-11
(87) Open to Public Inspection: 1997-04-17
Examination requested: 1998-12-30
Availability of licence: N/A
(25) Language of filing: French

Patent Cooperation Treaty (PCT): Yes
(86) PCT Filing Number: PCT/FR1996/001583
(87) International Publication Number: WO1997/014121
(85) National Entry: 1998-09-15

(30) Application Priority Data:
Application No. Country/Territory Date
95/12183 France 1995-10-11

Abstracts

English Abstract

A portable device (11) for performing secure transactions with transaction terminals (12), including first means (111, 113) for performing a secure transaction using first transaction resources stored in a first memory (114), and means (115) for contactless communication with said transaction terminals. The device includes means (116) for interfacing with a smart card (13) including second means (131, 133) for performing a secure transaction, and means (117) for selecting one of the first secure transaction means and the second secure transaction means, with particular reference to data on the presence and validity of said card, whereby a transaction may be performed either by the portable device (11) or by said smart card (13). In either case, data communication with said transaction terminals (12) is provided by said contactless communication means (115).


French Abstract




L'invention concerne un dispositif portatif (11) destiné à effectuer des
transactions sécurisées avec des terminaux de transaction (12), comprenant des
premiers moyens (111, 113) permettant la réalisation d'une transaction
sécurisée, à partir de premières ressources de transactions stockées dans une
première mémoire (114), et des moyens (115) de communication sans contact avec
lesdits terminaux de transaction. Selon l'invention, le dispositif comprend
des moyens (116) de dialogue avec une carte (13) à micro-circuits comprenant
des seconds moyens (131, 133) permettant la réalisation d'une transaction
sécurisée, et des moyens (117) de sélection entre lesdits premiers moyens de
transaction sécurisée et lesdits seconds moyens de transaction sécurisée,
tenant compte notamment d'informations représentatives de la présence et de la
validité de ladite carte, de façon qu'une transaction puisse être réalisée
soit par ledit dispositif portatif (11), soit par ladite carte à micro-
circuits (13), l'échange de données avec lesdits terminaux de transaction (12)
étant dans les deux cas assuré par lesdits moyens (115) de communication sans
conctact.

Claims

Note: Claims are shown in the official language in which they were submitted.



13

REVENDICATIONS

1 . Dispositif portatif (11) destiné à effectuer des transactions sécurisées avec des
terminaux de transaction (12), comprenant des premiers moyens (111, 113; 21, 271,
272) permettant la réalisation d'une transaction sécurisée, à partir de premières ressources
de transaction stockées dans une première mémoire (114; 24), et des moyens (115; 25)
de communication sans contact avec lesdits terminaux de transaction (12),
caractérisé en ce qu'il comprend des moyens (116; 28) de dialogue avec une carte à
micro-circuits (13) comprenant des seconds moyens (131, 133) permettant la réalisation
d'une transaction sécurisée, et des moyens (117; 29) de sélection entre lesdits premiers
moyens de transaction sécurisée et lesdits seconds moyens de transaction sécurisée,
tenant compte notamment d'informations représentatives de la présence et de la validité de
ladite carte,
de façon qu'une transaction puisse être réalisée soit par ledit dispositif portatif (11), soit
par ladite carte à micro-circuits (14), l'échange de données avec lesdits terminaux de
transaction (12) étant dans les deux cas assuré par lesdits moyens (115; 25) de
communication sans contact.
2 . Dispositif selon la revendication 1, caractérisé en ce que lesdits premiers moyens
de transaction sécurisée et/ou lesdits seconds moyens de transaction sécurisée assurent
l'émission de chèques électroniques portant un montant transmis par un terminal de
transaction, et authentifiés par une signature cryptée à l'aide d'un algorithme à clé
publique, lesdits chèques étant stockés sous forme vierge dans une mémoire réinscriptible
(24).
3 . Dispositif selon l'une quelconque des revendications 1 et 2, caractérisé en ce qu'il
comprend des moyens de rechargement en ressources de transaction dudit dispositif, par
une communication sans contact avec un terminal de rechargement.
4 . Dispositif selon l'une quelconque des revendications 1 à 3, caractérisé en ce qu'il
comprend des moyens de transfert de ressources de transaction dudit dispositif vers une
desdites cartes à micro-circuits et/ou d'une desdites cartes à micro-circuits vers ledit
dispositif.
5. Dispositif selon l'une quelconque des revendications 1 à 4, caractérisé en ce que



14

lesdits moyens de dialogue peuvent recevoir un élément (14) de contrôle de configuration
et/ou de maintenance comprenant des moyens (141) pour le distinguer d'une desdites
cartes à microcircuits, et autorisant la configuration et/ou la maintenance dudit dispositif à
partir d'un terminal de contrôle (15), par l'intermédiaire desdits moyens (115) de
communication sans contact.
6. Dispositif selon l'une quelconque des revendications 1 à 4, caractérisé en ce que
lesdits moyens de dialogue peuvent recevoir un élément (14) de configuration et/ou de
maintenance comprenant des moyens (141) pour le distinguer d'une desdites cartes à
microcircuits, et assurant la configuration et/ou la maintenance dudit dispositif.
7. Dispositif selon l'une quelconque des revendications 5 et 6, caractérisé en ce que
ledit élément de contrôle ou ledit élément de configuration et/ou de maintenance délivre
une tension électrique (142) supérieure à la tension électrique de fonctionnement dudit
dispositif, et permettant d'effacer et de reprogrammer le contenu d'une mémoire
reprogrammable.
8. Dispositif selon l'une quelconque des revendications 1 à 7, caractérisé en ce que
lesdits moyens de communication sans contact sont des moyens (251) de communication
bidirectionnels par infrarouge.
9. Dispositif selon l'une quelconque des revendications 1 à 8, caractérisé en ce que
lesdits moyens de dialogue (116; 28) avec une carte à micro-circuits fonctionnent à une
fréquence de transmission nominale prédéterminée, et en ce qu'ils comprennent des
moyens de détection de défauts de transmission, entraînant le passage à une fréquence de
transmission de repli correspondant à la moitié de ladite fréquence de transmission
nominale.
10. Dispositif selon l'une quelconque des revendications 1 à 9, caractérisé en ce qu'il
comprend un multiplexeur (29) associant à un port unique d'accès à un microprocesseur
(21) de contrôle soit lesdits moyens (28) de dialogue avec une carte à micro-circuits, soit
des moyens (272) de sécurisation interne d'une transaction.
11. Dispositif selon la revendication 10, caractérisé en ce que ledit multiplexeur (29)
connecte systématiquement lesdits moyens (28) de dialogue avec une carte à
micro-circuits lorsque la présence d'une carte valide est détectée.





12. Procédé de mise en oeuvre d'un dispositif portatif destiné à effectuer des
transactions sécurisées avec des terminaux de transaction, caractérisé en ce qu'il prévoit
deux modes de fonctionnement:
- un mode direct, dans lequel la transaction est gérée par ledit dispositif portatif;
et
- un mode transparent, dans lequel la transaction est gérée par une carte à
micro-circuits couplée opérationnellement audit dispositif,
une communication sans contact avec lesdits terminaux de transaction étant mise en
oeuvre de façon identique dans les deux modes.
13. Procédé selon la revendication 12, caractérisé en ce que ladite communication
sans contact est une communication par infrarouge du type maître-esclave, le terminal de
transaction jouant le rôle du maître et ledit dispositif jouant le rôle de l'esclave.
14. Procédé selon l'une quelconque des revendications 12 et 13, caractérisé en ce
qu'il met en oeuvre au moins une des opérations consistant à:
- assurer l'émission de chèques électroniques portant un montant transmis par unterminal de transaction;
- sécuriser un chèque par la transmission d'une signature cryptographique;
- gérer au moins deux soldes correspondant à des devises différentes, de façon àpermettre le paiement dans plusieurs devises et/ou à transcrire des montants
transmis dans plusieurs devises;
- assurer le dépôt et/ou le retrait d'un montant sur un compte;
- valider l'utilisateur du dispositif et/ou de la carte à l'aide d'un code confidentiel;
- recharger en chèques vierges et/ou en un montant financier ledit dispositif;
- transférer des chèques (vierges ou crédités) et/ou un montant financier dudit
dispositif vers une desdites cartes à micro-circuits et/ou d'une desdites cartes à
micro-circuits vers ledit dispositif;
- consulter un solde (montants et chèques) dudit dispositif et/ou d'une desditescartes, une liste des dernières transactions et/ou des taux de change;
- configurer et personnaliser le fonctionnement dudit dispositif.

Description

Note: Descriptions are shown in the official language in which they were submitted.


CA 02249461 1998-09-1~

W O 97/14121 PCT~FR96/01583




Dispositif portatif destiné à effectuer des transactions sécurisées en
interne et par carte à micro-circuits, et procédé de mise en oeuvre
correspondant.
Le domaine de l'invention est celui des transactions électroniques sans contact,S notamment dans le domaine du paiement électronique. Plus précisément, l'invention
concerne une amélioration des dispositifs permettant d'effectuer de telles transactions.
Le paiement dit électronique est une technique bien connue. Son aspect le plus
commun est celui des cartes à micro-circuits, qui sont désorrnais très répandues. On peut
distinguer deux grands types de cartes: les cartes de crédit, qui correspondent
essentiellement à une authentification du porteur, autorisant un débit sur un compte
bancaire, et les cartes prépayées, qui portent un montant débité au fur et à mesure des
opérations. Ces dernières cartes sont avantageusement rechargeables.
Un inconvénient majeur des cartes utilisées actuellement est qu'elle doivent être
introduites dans des terminaux prévus à cet effet, afin de lire les informations qu'elles
contiennent. Cette opération est contraignante, et parfois peu aisée, pour l'utilisateur, et
entraîne une détérioration des éléments de contact de la carte, du fait des frottements
successlfs.
Afin de pallier cet inconvénient, on a imaginé des dispositifs similaires aux cartes
à micro-circuits classiques, mais capables de dialoguer à distance (sans contact) avec des
terminaux.
Toutefois, ces dispositifs sans contact ne sont pas encore disponibles sur le
marché, alors que de nombreux types de cartes sont utilisés depuis longtemps. Ladiffusion de tels dispositifs s'avère donc difficile, car ils doivent cohabiter avec les cartes
déjà distribuées. Cela pose des problèmes d'une part pour l'usager, qui doit connaître les
deux procédures d'utilisation, et d'autre part pour les terminaux, qui doivent être équipés
de lecteurs de cartes et de moyens de communication sans contact.
L'invention a notamment pour objectif de pallier ces inconvénients de l'état de la
technique.
Plus précisément, un objectif de l'invention est de fournir un dispositif de
transactions sans contact qui puisse être introduit sans imposer la suppression


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-1~

W O 97/14121 PCT~FR96/01583




systématique des cartes déjà rnises en oeuvre pour la même application.
Un autre objectif de l'invention est de fournir une technique permettant de réaliser
des terminaux simples, ne prévoyant qu'un seul type de moyens de dialogue avec les
objets de transaction.
Un objectif de l'invention est également de fournir un tel dispositif, qui soit
simple et convivial d'utilisation, et qui offre de nombreuses facilités, telles que la
consultation ou la configuration.
Encore un autre objectif de l'invention est de permettre une plus grande facilité
d'utilisation des cartes à micro-circuits de types connus, tant pour les opérations de
paiement que pour les opérations de rechargement.
L'invention a également pour objectif de fournir un dispositif de transaction sans
contact dont la mise à jour (configuration, maintenance, ... ) soit aisée et ne nécessite pas
de moyens spécifiques importants, notamment à l'intérieur du dispositif, tant pour des
raisons d'encombrement que de coût de revient.
Ces objectifs, ainsi que d'autres qui apparâîtront par la suite, sont atteints selon
l'invention à l'aide d'un dispositif portatif destiné à effectuer des transactions sécurisées
avec des terminaux de transaction, comprenant des premiers moyens permettant la
réalisation d'une transaction sécurisée, à par~ir de prernières ressources de transaction
stockées dans une première mémoire, et des moyens de communication sans contact avec
lesdits terminaux de transaction, et comprenant de plus des moyens de dialogue avec une
carte à micro-circuits comprenant des seconds moyens permettant la réalisation d'une
transaction sécurisée, et des moyens de sélection entre lesdits premiers moyens de
transaction sécurisée et lesdits seconds moyens de transaction sécurisée, tenant compte
notamment d'informations représentatives de la présence et de la validité de ladite carte,
de façon qu'une transaction puisse être réalisée soit par ledit dispositif portatif, soit par
ladite carte à micro-circuits, l'échange de données avec lesdits terminaux de transaction
étant dans les deux cas assuré par lesdits moyens de communication sans contact.Par transaction, on entend dans la présente demande toute opération nécessitant
un échange d'information entre le dispositif ou la carte et un terminal. Dans le cadre des
systèmes de paiement, il peut notamment s'agir de paiements (similaires à l'émission de


- FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-1~

W O 97/14121 PCT~R96/01583




chèques), de rechargements (retraits de chèques et/ou en monnaie) ou de dépôts (de
chèques et/ou de monnaie).
L'invention concerne donc un produit totalement nouveau, qui permet d'utiliser
de la même façon les dispositifs de transaction sans contact et les cartes à micro-circuits
déjà développées. Ainsi, l'utilisation des cartes est grandement améliorée, puisqu'elles
acquièrent la qualité des dispositifs sans contact, et la diffusion des dispositifs est
facilitée, puisqu'ils permettent l'utilisation des cartes pré-existantes et la réalisation de
terminaux ne comprenant que des moyens de communication sans contact.
Cette technique n'est nullement évidente pour l'homrne du métier, car elle réunit
deux types d'objet qu'il a l'habitude de considérer comme indépendants et concurrents.
Selon l'invention, le dispositif sans contact n'est pas le remplaçant de la carte à micro-
circuits, mais un élément coopérant avec celle-ci, afin de lui fournir la qualité de
communication sans contact.
L'utilisation des mêmes moyens de communication permet bien sûr un gain
1 5 appréciable.
Il est à noter que selon l'invention, le dispositif et la carte conservent leur
indépendance, en matière de mise en oeuvre de la transaction. Toutes les opérations de
sécurisation sont effectuées par l'élément en charge de la transaction. En d'autres termes,
la carte n'est pas une simple mémoire venant alimenter le dispositif, mais un élément
capable d'effectuer toutes les opérations de transaction.
Ainsi, la rnise en oeuvre du dispositif selon l'invention prévoit deux modes de
fonctionnement:
- un mode direct, dans lequel la transaction est gérée par ledit dispositif portatif;
et
- un mode transparent, dans lequel la transaction est gérée par une carte à micro-
circuits couplée opérationnellement audit dispositif,
une communication sans contact avec lesdits terminaux de transaction étant mise en
oeuvre de façon identique dans les deux modes.
Selon un mode réalisation préférentiel de l'invention, lesdits premiers moyens de
transaction sécurisée et/ou lesdits seconds moyens de transaction sécurisée assurent


- FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-l~

W O 97/14121 PCT~FR96/01583




I'émission de chèques électroniques portant un montant transmis par un terminal de
transaction, et authentifiés par une signature cryptée à l'aide d'un algorithme à clé
publique, lesdits chèques étant stockés sous forme vierge dans une mémoire
réinscriptible .
S D'autres techniques sont bien sûr envisageables. Notamment, la carte à micro-
circuits peut être une carte de crédit bancaire, ce qui permet de regrouper les avantages
des systèmes à pré-paiement (dans le dispositif) et des systèmes à crédit (dans la carte).
De façon avantageuse, le dispositif de l'invention comprend des moyens de
rechargement en ressources de transaction dudit dispositif, par une communication sans
contact avec un terminal de rechargement.
Dans ce cas notamrnent, le dispositif peut comprendre des moyens de transfert deressources de transaction dudit dispositif vers une desdites cartes à microcircuits etlou
d'une desdites cartes à micro-circuits vers ledit dispositif. Cela permet en particulier de
recharger une carte par une communication sans contact, par l'intermédiaire de la
mémoire du dispositif.
Selon un mode de réalisation préférentiel de l'invention, lesdits moyens de
dialogue peuvent recevoir un élément de contrôle de configuration et/ou de maintenance
comprenant des moyens pour le distinguer d'une desdites cartes à micro-circuits, et
autorisant la configuration et/ou la maintenance dudit dispositif à partir d'un terminal de
contrôle, par l'interrnédiaire desdits moyens de communication sans contact.
Ainsi, la réalisation technique du dispositif est simplifiée. En effet, tous leséchanges de données utilisent les mêmes moyens de communication. La sécurité estcependant assurée par la présence d'un élément détrompeur: il n'est pas possible qu'une
fausse manoeuvre (ou une manoeuvre frauduleuse) affecte la configuration du dispositif.
Ce détrompeur étant reçu par les moyens de dialogue avec la carte, on réduit à nouveau la
complexité de fabrication, et donc le coût de revient et l'encombrement du dispositif.
Selon un autre mode de réalisation, lesdits moyens de dialogue peuvent recevoir
un élément de configuration et/ou de maintenance comprenant des moyens pour le
distinguer d'une desdites cartes à micro-circuits, et assurant la configuration et/ou la
maintenance dudit dispositif.


- FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-l~

W O 97/14121 PCT~R96/01583




En d'autres termes, l'élément introduit dans les moyens de dialogue n'est plus un
simple détrompeur, mais un élément intelligent, capable de prendre en charge la
configuration ou la maintenance du dispositif.
De façon avantageuse, ledit élément de contrôle ou ledit élément de configuration
et/ou de maintenance délivre une tension électrique supérieure à la tension électrique de
fonctionnement dudit dispositif, et permettant d'effacer et de reprogrammer le contenu
d'une mémoire reprogrammable.
Préférentiellement~ lesdits moyens de communication sans contact sont des
moyens de communication par infrarouge. De façon avantageuse, ladite communication
sans contact est une communication du type maître-esclave, le terminal de transaction
jouant le rôle du mâître et ledit dispositif jouant le rôle de l'esclave.
Selon un mode de réalisation avantageux de l'invention, lesdits moyens de
dialogue avec une carte à micro-circuits fonctionnent à une fréquence de transmission
nominale prédéterminée, et comprennent des moyens de détection de défauts de
transmission, entraînant le passage à une fréquence de transmission de repli
correspondant à la moitié de ladite fréquence de tr~n~mi.~.~ion nominale.
La fréquence de repli peut notamment être la fréquence normalisée 3,5 MHz, la
fréquence nominale étant alors 7 MHz.
Dans un mode de réalisation particulier de l'invention, le dispositif comprend un
multiplexeur associant à un port unique d'accès à un microprocesseur de contrôle soit
lesdits moyens de dialogue avec une carte à micro-circuits, soit des moyens de
sécurisation inteme d'une transaction.
Selon un mode de mise en oeuvre, on prévoit que ledit multiplexeur connecte
systématiquement lesdits moyens de dialogue avec une carte ~i micro-circuits lorsque la
présence d'une carte valide est détectée.
L'invention concerne également un procédé de mise en oeuvre du dispositif
portatif décrit ci-dessus.
Ce procédé peut notamment mettre en oeuvre au moins une des opérations
consistant à:
- assurer l'émission de chèques électroniques portant un montant transmis par un


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-l~

W O 97/14121 PCTAFR96/01583




termin~l de transaction;
- sécuriser un chèque par la tr~n.cmi.s.cion d'une signature cryptographique;
- gérer au moins deux soldes correspondant à des devises différentes, de façon àpermettre le paiement dans plusieurs devises et/ou à transcrire-des montants
transmis dans plusieurs devises;
- assurer le dépôt et/ou le retrait d'un m~ntant sur un compte;
- valider l'utilisateur du dispositif et/ou de la carte à l'aide d'un code confidentiel;
- recharger en chèques vierges et/ou en un montant financier ledit dispositif;
- transférer des chèques (vierges ou crédités) et/ou un montant financier dudit
dispositif vers une desdites cartes à micro-circuits et/ou d'une desdites cartes à
micro-circuits vers ledit dispositif;
- consulter un solde (montants et chèques) du dispositif et/ou de la carte, une liste
des dernières transactions et/ou des taux de change;
- configurer et personnaliser le fonctionnement du dispositif.
D'autres caractéristiques et avantages de l'invention apparaîtront à la lecture de la
description suivante d'un mode de réalisation préférentiel de l'invention, donné à titre de
simple exemple illustratif et non limitatif, et des dessins annexés, parmi lesquels:
- la figure 1 est un schéma synoptique simplifié illustrant le principe général de
l'invention;
- la figure 2 illustre de façon plus détaillée un mode de réalisation particulier du
dispositif de la figure 1;
- la figure 3 est un organigramme présentant un mode de mise en oeuvre du
système de la figure 1.
Le mode de réalisation décrit ci-dessous est notamment destiné à être mis en
oeuvre dans le cadre du projet européen Esprit numéro 7023 dénommé "CAFE". Il a
notarnment pour objectif de fournir un système de transaction sans contact à base de
chèques électroniques cryptés.
La figure 1 illustre de façon simplifiée la structure du dispositif selon l'invention,
ainsi que les éléments auxquels il peut être raccordés, ou avec lesquels il peutcommnnitluer.


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-1~

W O 97/14121 PCT~FR96/01583




Le dispositif 11 comprend donc un microprocesseur 111, capable de le faire
fonctionner, à partir des informations (programme, configuration ...) contenues dans une
mémoire reprogrammable 112. Il comprend encore des moyens 113 permettant d' assurer
la sécurisation de l'émission d'un chèque (codage de signatures cryptographiques basés
sur des algorithmes à clés publiques, vérification de code confidentiel, module de sécurité
sous la forme de "plug-in" ... ) en tenant compte des informations (nombre de chèques et
montant) contenues dans une mémoire de ressources de transaction 114, et des moyens
115 de communication sans contact, par exemple par infrarouge, avec un terminal de
transactions 12. Ces moyens 115 peuvent par exemple mettre en oeuvre la norme IRDA
("InfraRed Data Association"), à 38400 bauds.
Par ailleurs, le dispositif 11 possède des moyens 116 de dialogue avec une ou
plusieurs cartes à micro-circuits 13, par exemple selon la norme ISO 7816-3.
Selon un mode de réalisation particulier de l'invention, les moyens de dialogue 11
6 fonctionnent à une fréquence de transmission nominale prédéterminée (par exemple 7
MHz), qui peut être ramenée à une fréquence de transmission de repli correspondant à la
moitié (soit la fréquence normalisée 3,5 MHz) si des problèmes dans les échanges de
données sont détectés.
Les cartes 13 comprennent des moyens complets pour effectuer une transaction
(indépen(l~mment du dispositif 11) tels que des moyens de sécurisation 131 similaires
aux moyens 113, une mémoire de ressources 132 et un microprocesseur 133.
Le dispositif 11 comporte un multiplexeur 117, ou tout autre moyen pour
effectuer une sélection (celle-ci peut par exemple également être réalisée directement par le
micro-processeur 111). Le multiplexeur 117 permet de choisir entre les moyens pour
effectuer une transaction du dispositif ou ceux d'une carte. Dans les deux cas, la
communication est assurée par les moyens de communication par infrarouge 115, sous le
contrôle du micro-processeur 111. En revanche, la sécurisation de la transaction est
intégralement prise en charge par l'élément (carte 13 ou dispositif 11) qui assure la
transaction. Ainsi, lorsqu'il s'agit de la carte, le dispositif fonctionne de façon
transparente, uniquement pour permettre une communication sans contact.
Le dispositif 11 comprend des moyens 118 pour détecter la présence d'une carte


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-1~

W O 97/14121 PCT~R96/01583




dans les moyens de dialogue 116, et pour vérifier sa validité. Dans un mode de réalisation
particulier de l'invention, ces moyens agissent directement sur le multiplexeur 117 pour
sélectionner la carte dès qu'une carte valide est présente.
Une transaction peut notamment consister en l'émission d'un chèque ou en un
S rechargement des mémoires de ressource. Cette dernière opération s'effectue
préférentiellement systématiquement dans la mémoire 114 du dispositif. Il est ensuite
possible d'effectuer un transfert de cette mémoire l 14 vers la mémoire 132 de la carte.
D'autres types de transfert sont bien sûr possibles, en fonction des applications.
L'invention prévoit par ailleurs une technique avantageuse pour la maintenance ou
la configuration (c'est-à-dire les opérations qui ne peuvent être effectuées que par des
personnes habilitées) du dispositif l l. La personne habilitée dispose d'un détrompeur 14,
qui présente le même format, ainsi que les mêmes contacts électriques, qu'une carte 12,
de façon à pouvoir être inséré dans les moyens de dialogue l 16. Ce détrompeur 14
comprend un moyen 141 qui permet au dispositif 11 de détecter qu'il s'agit d'unedemande d'accès pour maintenance et non d'une carte classique. Ce moyen 141 est par
exemple un détrompeur m~c~nique et/ou électrique.
Le détrompeur 14 comprend de plus avantageusement une alimentation 142 en
une tension (par exemple 12 V) permettant d'effacer le contenu de la mémoire de
programmation 112, afin de la reprogrammer. Cette tension d'effacement 142 est
supérieure à la tension de fonctionnement du dispositif (par exemple 5 V).
Lorsque le détrompeur 14 est présent dans le dispositif 11, le microprocesseur
111 peut entrer en communication avec un terminal de maintenance 1 5 .
Préférentiellement, cette communication s'effectue selon le même protocole (infra-rouge)
qu1une commllnication de transaction.
Selon un autre mode de réalisation, le détrompeur 14 peut comprendre
directement l'intelligence (microprocesseur et mémoire), ou être une carte à micro-circuits
spécifique, perrnettant la m~inten:lnce ou la configuration.
La figure 2 est un schéma synoptique plus détaillé d'un mode de réalisation du
dispositif 1 1 .
Un microprocesseur 21 à faible consommation, par exemple du type MCU 8051


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-l~

W 097/14121 PCT~R96/01583




(marque déposée), gère le fonctionnement du dispositif, en fonction des informations
stockées dans la r~émoire 22 de programme et dans la mémoire 23 de données (qui sont
accessibles lors des opérations de maintenance et de configuration indiquées ci-dessus).
Le microprocesseur 21 gère d'une part les relations avec les-moyens de
communication 25, comprenant l'interface infrarouge 251, et d'autre part l'interface
homme/machine 26, qui comprend un clavier 261 (à 14 touches par exemple) et un écran
262 (par exemple de 2 lignes de 16 caractères, à cristaux liquides).
Cette interface homme/machine 26 permet de fournir de nombreux services
nouveaux à l'utilisateur, tels que la consultation (visualisation du solde du dispositif et de
la carte), la configuration et la personn~ tion du dispositif,
Une mémoire non-volatile 24 conserve les données correspondant aux ressources
de transaction (nombre de chèques, montant disponible, montant maximum autorisé,chèques vierges,...).
La sécurisation 27 d'une transaction, lorsqu'elle est effectuée par le dispositif, est
lS assurée préférentiellement par un coprocesseur cryptographique 271 relié au
nùcroprocesseur 21 et par un module de sécurité 272. Ce module de sécurité a
essentiellement pour but de protéger les intérêts de la banque. Il s'agit donc d'un module
de surveillance (appelé encore "observer"), configuré dans un mode particulier et
inaccessible pour les utilisateurs, qui conserve une image sécurisée du contenu de la
mémoire de ressource (appelée également ' purse"). Toute opération effectuée sur la
mémoire de ressource affecte systématiquement ce module de surveillance. Il est à noter
que la carte comprend également un tel système de sécurisation.
Lorsque la transaction est effectuée par une carte, le microprocesseur 21 est relié à
l'interface 28 avec la carte. De façon à n'utiliser qu'un seul bus d'accès au
microprocesseur 2 1, un multiplexeur 29 associe à ce bus soit l'interface 28, si une carte
est présente, soit le module de sécurité 272.
La figure 3 présente un exemple de fonctionnement du système décrit ci-dessus.
On distingue deux modes de fonctionnement (30): le mode connecté, lorsque le
dispositif coopère par infrarouge avec un terminal, et le mode non-connecté, lorsqu'il
fonctionne de façon autonome. Les opérations possibles sont bien sûr différentes selon le


- FEUILLE DE REMPLACEMENT (REGLE 26)

CA 0224946l l998-09-l',

W O 97/14121 PCT~FR96/01583




mode.
Toute opération en mode connecté commence, bien sûr, par l'établissement 31
d'une connexion entre un termin~l et le dispositif portatif. La communication à établir est
bi-directionnelle, mais la procédure 31 est préférentiellement non symétrique. Il s'agit
d'une procédure mâître-esclave, le terminal jouant le rôle du maître.
Cette procédure peut par exemple être la suivante:
- le maître (terminal) boucle sur l'émission d'un même paquet de données
prédéfini dans la zone de communication avec les dispositifs;
- l'esclave (dispositif) a deux possibilités:
- s'il est en fonction en dehors d'une zone de communication: il est
en mode non connecté;
- s'il est mis en fonction ou introduit en fonction dans une zone de
comrnunication, il reste en fonction et émet une réponse par son interface
de communication, de façon à établir la connexion avec le maître (mode
1 5 connecté).
Dans ce dernier cas, l'échange de messages peut débuter, et la commllnication bi-
directionnelle reste activée jusqu'à ce que le dispositif-esclave soit éteint ou sorti de la
zone de cornmunication, ou jusqu'à ce que l'échange de données soit normalement arrêté
par le terminal-mâître.
Dans la pratique, lorsqu'on le met sous tension, le dispositif effectue
systématiquement un test de connexion, pour déterminer s'il se trouve ou non dans une
zone de communication. Il répète ensuite régulièrement ce test.
Une fois la connexion établie, au moins trois types d'opérations sont possibles
(32): le paiement, le rechargement et la maintenance. Les deux premières, appelées
transactions, sont effectuées par le porteur du dispositif. La troisième est réservée à des
personnes habilitées.
En ce qui concerne le paiement, il a été choisi d'utiliser prioritairement la carte,
lorsque cela est possible. On vérifie donc la présence 33 d'une carte, puis la validité 34 de
celle-ci. En cas de réponses favorables, un paiement par carte 35 est effectué. Dans le cas
contraire, on réalise un paiement par le dispositif 36.


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-l~

W O 97/14121 PCTAFR96/01583




Plusieurs techniques sont possibles pour assurer le paiement 35, 36. Elles
peuvent être identiques ou différentes selon que l'on utilise la carte ou le dispositif. Le
déroulement peut par exemple être le suivant:
- le terminal cornmunique au dispositif le montant à payer, éventuellement
dans plusieurs devises;
- le dispositif affiche ces données pour que l'utilisateur connaisse la somme
à payer, dans plusieurs devises possibles, et les vérifie;
- l'utilisateur accepte (dans une devise choisie) ou refuse la transaction
grâce au clavier du dispositif. En cas de refus, la procédure est terminée (37);- en cas d'acceptation, le terminal vérifie dans sa mémoire de ressources les
autorisations accordées à l'utilisateur (montant maximum ou autorisation de
paiement par exemple). Si l'un des éléments manque, la procédure est terminée
(37);
- sinon, un chèque est émis par le dispositif, avec sécurisation des données
qu'il contient, à l'aide d'une signature cryptographique;
- le terminal vérifie la validité du chèque qu'il a reçu, par exemple en
contrôlant à partir d' une clé publique sa signature cryptographique, puis accepte la
transaction, si le chèque est validé. Sinon, la transaction est annulée.
Le rechargement 38 s'effectue entre le terminal et la mémoire de ressoUrCeS du
dispositif, selon une procédure similaire à celle décrite ci-dessus pour le paiement. Il est
possible de recharger en chèques vierges et en montant(s) financier(s), éventuellement
dans plusieurs devises.
La maintenance et la configuration 312 n'étant permises qu'aux personnes
habilitées, le dispositif vérifie (311) la présence du détrompeur. Si le détrompeur est
présent, un dialogue peut être établi avec un terminal de configuration, par l'intermédiaire
des moyens de communication infrarouge. Avantageusement, le protocole de
communication permet d'accéder directement à la plupart des composants formant le
dispositif, pour des opérations de configuration ou de miantenance.
En mode non connecté, trois grands types d'opérations 39 sont également
possibles: I'interrogation, le transfert de ressources et la configuration.


FEUILLE DE REMPLACEMENT (REGLE 26)

CA 02249461 1998-09-1~

WO 97/14121 PCT~R96/01583




L'interrogation 310 permet par exemple de consulter le solde du compte (ou des
comptes, lorsque plusieurs comptes dans plusieurs devises sont gérés) sur la carte et/ou
sur le dispositif, ainsi que de visualiser la liste des dernières transactions effectuées et
mémorisées, ou les taux de change.
S La configuration 313 permet de personnaliser le dispositif et la carte, notamment
en :
- changeant le code confidentiel du dispositif ou de la carte;
- choisissant la-langue d'utilisation du dispositif;
- choisissant la monnaie utilisée pour les transactions.
Enfin, le transfert de ressources (chèques vierges et/ou montants) peut se faire(314) de la carte vers le dispositif 315 (par exemple lorsqu'on veut se débarrasser du
reliquat d'une carte), ou du dispositif vers la carte 316 (par exemple lorsque l'on vient de
recharger 38 le dispositif). Il est également envisageable d'effectuer des transferts de
chèques crédités d'un montant choisi, d'une carte vers un dispositif et vice-versa
(notamment de façon à effectuer une transaction entre deux personnes, I'une étant titulaire
du dispositif et l'autre de la carte).




- FEUILLE DE REMPI '~C~r'-~T (REGLE 26)

Representative Drawing
A single figure which represents the drawing illustrating the invention.
Administrative Status

For a clearer understanding of the status of the application/patent presented on this page, the site Disclaimer , as well as the definitions for Patent , Administrative Status , Maintenance Fee  and Payment History  should be consulted.

Administrative Status

Title Date
Forecasted Issue Date Unavailable
(86) PCT Filing Date 1996-10-11
(87) PCT Publication Date 1997-04-17
(85) National Entry 1998-09-15
Examination Requested 1998-12-30
Dead Application 2004-03-15

Abandonment History

Abandonment Date Reason Reinstatement Date
2003-03-13 FAILURE TO PAY FINAL FEE
2003-10-14 FAILURE TO PAY APPLICATION MAINTENANCE FEE

Payment History

Fee Type Anniversary Year Due Date Amount Paid Paid Date
Registration of a document - section 124 $100.00 1998-09-15
Reinstatement of rights $200.00 1998-09-15
Application Fee $300.00 1998-09-15
Maintenance Fee - Application - New Act 2 1998-10-13 $100.00 1998-09-15
Request for Examination $400.00 1998-12-30
Maintenance Fee - Application - New Act 3 1999-10-11 $100.00 1999-09-29
Maintenance Fee - Application - New Act 4 2000-10-11 $100.00 2000-09-29
Maintenance Fee - Application - New Act 5 2001-10-11 $150.00 2001-09-28
Maintenance Fee - Application - New Act 6 2002-10-11 $150.00 2002-09-26
Owners on Record

Note: Records showing the ownership history in alphabetical order.

Current Owners on Record
GEMPLUS
Past Owners on Record
CUNIN, HERVE
LAFFONT, ERIC
ODDOU, WILFRID
Past Owners that do not appear in the "Owners on Record" listing will appear in other documentation within the application.
Documents

To view selected files, please enter reCAPTCHA code :



To view images, click a link in the Document Description column. To download the documents, select one or more checkboxes in the first column and then click the "Download Selected in PDF format (Zip Archive)" or the "Download Selected as Single PDF" button.

List of published and non-published patent-specific documents on the CPD .

If you have any difficulty accessing content, you can call the Client Service Centre at 1-866-997-1936 or send them an e-mail at CIPO Client Service Centre.


Document
Description 
Date
(yyyy-mm-dd) 
Number of pages   Size of Image (KB) 
Representative Drawing 1998-12-03 1 11
Abstract 1998-09-15 1 88
Description 1998-09-15 12 558
Claims 1998-09-15 3 144
Drawings 1998-09-15 2 55
Cover Page 1998-12-03 2 73
Claims 2002-07-16 5 182
Description 2002-07-16 13 585
Prosecution-Amendment 1998-12-30 1 32
PCT 1998-09-15 16 568
Assignment 1998-09-15 7 214
Prosecution-Amendment 2002-03-26 2 49
Prosecution-Amendment 2002-07-16 12 415
Fees 1999-09-29 1 33