Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
METHOD FOR CREDITING A PREPAID ACCOUNT
Document Type and Number:
WIPO Patent Application WO/2001/088861
Kind Code:
A1
Abstract:
The invention concerns a method for crediting a prepaid account through a telecommunication network which consists in: recording in a terminal SIM card storage data identifying at least a banking card. When executing a programme stored in the card, transmitting to the prepaid account management service the data identifying the banking card or one of the banking cards and the desired amount to be credited. The prepaid account management service verifies the validity of the banking card, requests authorisation for the desired amount to be credited, and sends to the terminal SIM card report of the transaction (confirmation/failure).

Inventors:
DUMAY PHILIPPE (FR)
VERMELLE BRIGITTE (FR)
Application Number:
PCT/FR2001/001386
Publication Date:
November 22, 2001
Filing Date:
May 07, 2001
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
GEMPLUS CARD INT (FR)
DUMAY PHILIPPE (FR)
VERMELLE BRIGITTE (FR)
International Classes:
G07F7/00; G07F7/02; H04M15/00; H04M17/00; (IPC1-7): G07F7/00; G07F19/00; H04M17/00
Domestic Patent References:
WO1998034203A11998-08-06
WO1996025828A11996-08-22
WO1998047112A11998-10-22
Foreign References:
DE4419651A11995-12-07
FR2780800A12000-01-07
US6036090A2000-03-14
EP0698987A21996-02-28
Attorney, Agent or Firm:
Milharo, Emilien (Gemplus Av du Pic de Bertagne Parc d'Activités de Gémenos Gémenos, FR)
Download PDF:
Description:
Procédé d'approvisionnement d'un compte prépayé La présente invention concerne le commerce électronique utilisant des comptes prépayés, en particulier au moyen d'une infrastructure de radiotéléphonie cellulaire.

Les comptes prépayés sont par exemple couramment utilisés pour offrir des services de radiotéléphonie sans abonnement. L'utilisateur peut ainsi facilement contrôler le montant de ses communications mais doit approvisionner son compte lorsque son crédit est épuisé. Différentes méthodes peuvent tre utilisées pour approvisionner le compte, la plus courante étant la distribution de cartes à gratter sur lesquelles sont inscrits des codes, recouverts par une surface opaque amovible. L'utilisateur achète la carte, enlève la surface amovible de façon à dévoiler le code, qu'il communique à l'opérateur. L'opérateur vérifie la validité du code, et crédite le compte prépayé du montant qui lui est associé.

Ce système est particulièrement adapté à la radiotéléphonie cellulaire de type GSM, car le compte est associé au numéro d'une carte à puce SIM (pour Subscriber Identity Module en anglais). En revanche, il est mal adapté au commerce électronique mobile, car l'utilisateur restant anonyme, la non-répudiation des transactions n'est pas assurée.

De mme, la simple transmission des données identifiant une carte de paiement n'assure pas une sécurité suffisante, les données pouvant correspondre à une carte de paiement fictive ou bien utilisée frauduleusement.

Dans un réseau de radiotéléphonie cellulaire de type GSM, il est prévu de fournir à l'abonné des services applicatifs basés sur l'exécution de programmes applicatifs au sein de la carte à puce SIM. Ces services sont mis en oeuvre par une technologie normalisée communément appelée SIM Application Toolkit. Une fonctionnalité particulière appelée la pro-activité permet à la carte SIM, dans le déroulement d'un programme, d'adresser des requtes au monde extérieur : le terminal, l'abonné et le réseau.

L'invention a pour objectif de proposer un procédé d'approvisionnement d'un compte prépayé, utilisant les infrastructures de radiotéléphonie existantes, qui soit particulièrement adapté au commerce électronique mobile.

A cette fin, un procédé d'approvisionnement d'un compte prépayé au moyen d'un réseau de télécommunication est caractérisé en ce qu'il comprend les étapes suivantes : -enregistrement dans la mémoire de la carte SIM d'un terminal, de données identifiant au moins une carte de paiement, -exécution d'un programme mémorisé dans la carte SIM transmettant au service de gestion du compte prépayé des données identifiant la carte ou l'une des cartes de paiement et le montant de l'approvisionnement, -vérification de la validité de la carte de paiement et demande d'autorisation pour le montant de l'approvisionnement,

-envoi d'un compte rendu de la transaction par le programme de gestion du compte prépayé à la carte SIM De cette façon, l'approvisionnement du compte prépayé peut se faire sans risque de répudiation et en limitant les risques de fraude, tout en restant simple d'emploi pour l'utilisateur.

L'étape d'exécution du programme du procédé de l'invention peut tre précédée par l'envoi, par le service de gestion du compte prépayé à la carte SIM, d'une requte d'approvisionnement du compte prépayé L'enregistrement des données peut-tre effectué par une personne de confiance utilisant un terminal spécialement adapté, en présence du propriétaire de la carte de paiement.

Le procédé selon l'invention peut comprendre une étape lors de laquelle un code personnel, associé à la carte ou à l'une des cartes de paiement, est enregistré dans la carte SIM ; l'utilisateur devant fournir le code personnel associé à la carte de paiement qu'il veut utiliser, si ledit code a été enregistré dans la carte SIM, lors de l'exécution du programme enregistré dans la carte SIM.

Dans le procédé d'approvisionnement d'un compte prépayé selon l'invention, les transmissions entre la carte SIM et le service de gestion du compte prépayé peuvent se faire au moyen de messages SMS ; et la confidentialité et/ou l'intégrité des transmissions entre la carte SIM et le service de gestion du compte prépayé peut tre assurée grâce à l'utilisation d'une

clé privée enregistrée dans la mémoire de la carte SIM.

D'autres caractéristiques et avantages de la présente invention apparaîtront plus clairement à la lecture de la description suivante de plusieurs réalisations préférées de l'invention.

Selon l'invention, il faut enregistrer les données d'une carte de paiement, typiquement son numéro, sa date d'expiration et le nom de son titulaire, dans la mémoire de la carte SIM du téléphone portable que l'on va utiliser. Lors de cette phase d'enregistrement, l'utilisateur se rend physiquement auprès d'une personne de confiance afin de prouver qu'il est bien le propriétaire légitime d'une carte de paiement. Cette personne de confiance peut-tre par exemple un employé d'un opérateur de radiotéléphonie ou celui d'une banque ayant un accord avec un opérateur de radiotéléphonie.

Au moyen d'un terminal spécialement adapté, la personne de confiance enregistre alors les données de la carte de paiement dans la mémoire de la carte SIM du téléphone portable. L'entrée des données peut tre faite manuellement ou, pour éviter toute erreur de frappe ou de lecture, automatiquement au moyen d'un lecteur de carte de paiement. Le titulaire de la carte de paiement peut alors définir un code personnel, qui est enregistré dans la carte SIM et qui sera utilisé pour valider toute opération d'approvisionnement du son compte prépayé associé à la carte SIM. Le terminal exécute un programme informatique particulier mettant en oeuvre des méthodes cryptographiques afin de générer un code

administratif qui est enregistré dans la carte SIM.

Ce code administratif sera nécessaire pour toute modification ultérieure des données contenues dans le fichier. Par exemple pour redéfinir un code personnel si ce dernier a été oublié par le détenteur de la carte de paiement.

De manière optionnelle, plusieurs cartes de paiement peuvent tre enregistrées dans la carte SIM, avec pour chacune un code administratif et, éventuellement, un code personnel.

Ainsi, pour tout ajout ou suppression d'une carte de paiement dans la mémoire de la carte SIM, le détenteur de la carte de paiement doit se rendre auprès d'une personne de confiance équipée du terminal spécialement adapté.

L'utilisateur du terminal de radiotéléphonie contenant la carte SIM n'est pas nécessairement la mme personne que le détenteur de la carte de paiement. De cette façon des parents peuvent facilement approvisionner des comptes prépayés pour leurs enfants, qui pourront ensuite tre utilisés par ceux-ci pour téléphoner ou pour effectuer des achats.

Lors d'un approvisionnement de son compte prépayé selon un premier mode de réalisation de l'invention, le client accède au moyen de son terminal de radiotéléphonie à un menu spécifique de la carte SIM. Au moyen de ce menu, dont l'accès peut- tre optionnellement protégé par un code de sécurité, le client définit le montant qu'il veut transférer.

Le cas échéant, il choisit une carte de paiement dont

les données ont été enregistrées dans la carte SIM, et il entre le code personnel associé à cette carte.

L'application contenue dans la carte SIM formate les données de la transaction afin de les envoyer au service de gestion du compte prépayé, typiquement au moyen de messages SMS (pour Short Message Service en anglais).

Le service de gestion traite la demande de transaction en utilisant des moyens classiques vérifiant la validité de la carte de paiement et demandant l'autorisation pour le montant de l'approvisionnement, et retourne à la carte SIM le compte rendu de la transaction (confirmation ou échec), également au moyen de messages SMS.

De manière optionnelle, les messages SMS peuvent tre rendus confidentiels en utilisant une clé privée qui doit dans ce cas tre enregistrée dans la carte SIM au cours de sa personnalisation. De manière optionnelle, l'intégrité des messages SMS peut tre garantie en calculant des certificats MAC (pour Messages Authentification Codes en anglais), également au moyen d'une clé privée.

Dans un second mode de mise en oeuvre de l'invention, c'est le service de gestion du compte qui envoie une requte d'approvisionnement à la carte SIM, typiquement au moyen de messages SMS. Une fois le message reçu par la carte SIM, l'approvisionnement se déroule de la mme façon que dans le premier mode de mise en oeuvre.

De façon optionnelle, le service de gestion du compte est authentifié soit au moyen d'une signature utilisant une clé privée, soit grâce de l'adresse d'origine contenue dans les SMS.

L'utilisation du compte prépayé n'est pas limitée à la téléphonie mobile. Dans le cas de transactions dont le montant dépasserait l'approvisionnement du compte, le service marchand s'authentifie auprès du service de gestion du compte prépayé qui va envoyer une requte selon le second mode de mise en oeuvre.

Naturellement, l'utilisation de messages SMS n'est pas essentielle à la mise en oeuvre de l'invention : tout autre canal disponible permettant de transmettre les informations peut tre utilisé à la place.




 
Previous Patent: METHOD AND DEVICE

Next Patent: FUNDS TRANSACTION TERMINAL