1、UNION INTERNATIONALE DES TLCOMMUNICATIONS5)4 4 % SECTEUR DE LA NORMALISATIONDES TLCOMMUNICATIONSDE LUIT(05/97)SRIE E: EXPLOITATION GNRALE DU RSEAU,SERVICE TLPHONIQUE, EXPLOITATION DESSERVICES ET FACTEURS HUMAINSExploitation, numrotage, acheminement et service mobile Exploitation des relations intern
2、ationales Dispositionsde caractre gnral concernant les Administrations0ROCDURES DE VALIDATION POUR LE SERVICE DESCARTES INTERNATIONALES DE FACTURATION DESTLCOMMUNICATIONSRecommandation UIT-T E.113(Antrieurement Recommandation du CCITT)RECOMMANDATIONS UIT-T DE LA SRIE E%80,/)4!4)/. . 2!,% $5 2 3%!5 3
3、%26)#% 4 , 0(/.)15% %80,/)4!4)/. $%3 3%26)#%3%4 rvise en 1993 et 1997)1 Mthodes de validationPour contrler la validit dune carte de facturation, il existe plusieurs mthodes qui se rpartissent en deux grandescatgories: la validation complte et la validation limite.La validation complte consiste contr
4、ler le numro de la carte par comparaison avec les informations se trouvant dansla base de donnes de lentit mettrice, et tablir une communication en temps rel entre lentit acceptante de la carteet lentit mettrice. La validation complte, plus exhaustive que les autres mthodes, est faisable avec les sy
5、stmes decartes de facturation automatiss ou semi-automatiss.La validation limite fait intervenir une ou plusieurs techniques, telles quun caractre spcial, un code ou un contrle parrapport aux informations dune base de donnes partielle, ces techniques tant dtermines par lentit mettrice etspcifies dan
6、s un accord dexploitation. Les mthodes de validation limite minimisent les communications entre lesAdministrations.2 Procdures de validation complte2.1 Flux dinformations de validationLes informations fournies par la carte ou lutilisateur sont introduites dans un terminal ayant accs au systme de car
7、tesde facturation des tlcommunications dune Administration donne. Ce systme doit ensuite communiquer avec lentitmettrice pour valider la carte et en autoriser lutilisation.Le flux dinformations de validation comporte trois messages: demande dautorisation; rponse la demande dautorisation; description
8、 de communication.La demande dautorisation est un message de lentit acceptante vers lentit mettrice de la carte, fournissant les dtailsdune tentative dutilisation dune carte de facturation des tlcommunications. Lentit mettrice interroge alors sespropres systmes internes pour trouver la rponse. Elle
9、communique ensuite avec lentit acceptante pour fournir larponse positive ou ngative la demande dautorisation (en prcisant dans ce cas le motif du refus). Ce message estdfini ici comme la rponse la demande dautorisation. Lutilisateur de la carte doit ensuite tre inform en retour de larponse la tentat
10、ive dutilisation, dans la mesure permise par les possibilits du systme tlphonique delAdministration. Sous rserve de lexistence daccords entre les Administrations et les entits mettrices de cartes, untroisime message dnomm description de communication, sera adress par lentit acceptante lentit mettric
11、e de lacarte, ds lachvement dune communication ou dune tentative dappel. Ce message contiendra les informationsncessaires une volution plus complte des communications tablies par lusager.Les sous-paragraphes 2.2 2.4 dcrivent respectivement les composantes fonctionnelles des messages de demandedautor
12、isation, de rponse la demande dautorisation et de description de communication.Le Tableau 1 donne un rsum des composantes fonctionnelles en prcisant leur caractre obligatoire ou facultatif.LAnnexe A contient des orientations sur la scurit en cas de validation via le rseau X.25._1La prsente Recommand
13、ation remplace la Recommandation E.113 du Livre bleu, Fascicule II.2.2 Recommandation E.113 (05/97)Tableau 1/E.113 Rsum des composantes dinformations pour la validation (Note 1)MessagesComposantes DemandedautorisationRponse lademandedautorisationDescription decommunication(Note 3)identificateur de t
14、ype de message O O Oidentificateur de rfrence de message O O Onumro de compte primaire O F Oidentificateur de lentit acceptante O date dexpiration F PIN O (Note 2) identificateur de service F numro de tlphone demandeur F numro de tlphone demand O cachet de date et heure F code de rponse O sous-numro
15、 de compte dusager F indicateur de restriction F numros spcifis F code de description de communication Oheure de dbut de la communication Oheure de fin de communication Otaxation estime Fdure de communication Findication de message de description decommunicationO ObligatoireF FacultatifNOTE 1 Les co
16、mposantes facultatives sont subordonnes lexistence daccords entre Administrations.NOTE 2 Obligatoire si appliqu par lmetteur de la carte.NOTE 3 Lensemble de ce message est facultatif et est subordonn lexistence daccords entre Administrations(voir 2.4).Recommandation E.113 (05/97) 32.2 Demande dautor
17、isationLes composantes de base dune demande adresse par lentit acceptante lentit mettrice de la carte pour valider unecarte de facturation et en autoriser lutilisation sont les suivantes.2.2.1 Identificateur de type de message (obligatoire)Un identificateur de type de message doit tre inclus dans ce
18、 message. Il est fourni lentit mettrice de la carte parlentit acceptante pour indiquer quil sagit dune demande dautorisation.2.2.2 Identificateur de rfrence de message (obligatoire)Un identificateur de rfrence de message doit tre inclus dans le message. Son but est de lier sans ambigut ce message un
19、e transaction de validation particulire.2.2.3 Numro de compte primaire (obligatoire)Le numro de compte primaire de la carte (19 caractres visibles au maximum) dfini dans la Recommandation E.118doit tre inclus dans le message, tel quil est fourni par la carte ou par lusager. Faisant partie du numro d
20、e compteprimaire, le numro didentification de lentit mettrice de la carte peut tre utilis par lentit acceptante pour identifierla carte et diriger la demande dautorisation vers la base de donnes concerne.2.2.4 Identificateur dmetteur de carte de lentit acceptante (obligatoire)Lidentificateur de lent
21、it acceptante doit tre inclus dans ce message; il peut tre utilis par lentit mettrice de la cartepour identifier lAdministration qui accepte la carte de tlcommunication. Lidentificateur de lentit acceptante doitcontenir le numro didentification dmetteur de carte de lentit acceptante.2.2.5 Date dexpi
22、ration (facultatif)La date dexpiration de la carte, si elle est spcifie, peut tre incluse dans ce message. Linclusion de cette informationne dispense pas lAdministration dorigine de sassurer, dans les limites des possibilits de son systme local de cartes defacturation, que la validit de la carte nes
23、t pas expire.2.2.6 Numro didentification personnel (obligatoire)Lutilisation dun numro didentification personnel (PIN, personal identification number) est laisse la discrtion delentit mettrice de la carte. Cette dernire peut utiliser cette information pour authentifier lutilisateur et, le cas chant,
24、autoriser lutilisation de la carte. Sil existe, le numro didentification personnel doit tre inclus dans ce message et, deprfrence, sous forme code. Pour les metteurs de cartes de tlcommunication, il est recommand de limiter lalongueur du PIN 6 chiffres; pour les cartes dautres domaines dactivits, le
25、s PIN pourront tre plus longs.2.2.7 Identificateur du service (facultatif)Une indication du service pour lequel lutilisateur va tre dbit sur sa carte de facturation doit figurer dans le message;elle permettra lentit mettrice de tenir compte de toute restriction de service apporte lutilisation de la
26、carte. Cetidentificateur doit prciser le service support et les ventuels services complmentaires demands.2.2.8 Numro de tlphone demandeur (facultatif)Le numro de tlphone international demandeur complet devrait, dans les cas o il est connu, tre inclus dans cemessage. Eventuellement, lindicatif de pay
27、s de lUIT peut tre fourni dans les cas o le numro de tlphone demandeurnest pas connu. Lutilisation de cette information est subordonne lexistence daccords entre les Administrations. Cetteinformation est ncessaire certaines Administrations pour contrler les restrictions dutilisation de certaines cart
28、es ainsiquaux entits mettrices de cartes pour sassurer quil existe des accords de facturation, de prlvement des taxes et desolde de compte pour la communication demande. Elle est galement utilise dans la dtection des fraudes.4 Recommandation E.113 (05/97)2.2.9 Numro de tlphone demand (obligatoire)Le
29、 numro de tlphone international demand complet devrait tre inclus dans ce message. Lutilisation de cetteinformation est subordonne lexistence daccords entre les Administrations. Cette information est ncessaire certaines Administrations pour contrler les restrictions dutilisation de certaines cartes
30、ainsi quaux entits mettrices decartes pour sassurer quil existe des accords de facturation, de prlvement des taxes et de solde de compte pour lacommunication demande. Elle est galement utilise dans la dtection des fraudes.2.2.10 Cachet de date et heure (facultatif)Un cachet de date et heure devrait
31、tre inclus dans ce message. Linformation indiquera le mois, le jour, lheure, laminute et la seconde en temps universel coordonn (UTC, coordinated universal time) o la demande dautorisation at introduite dans le systme.2.3 Rponse la demande dautorisationLes composantes de base de la rponse de lentit
32、mettrice de la carte une demande dautorisation sont les suivantes.2.3.1 Identificateur de type de message (obligatoire)Un identificateur de type de message doit tre inclus dans ce message. Il est fourni par lentit mettrice de la carte pourindiquer lentit acceptante quil sagit dune rponse une demande
33、 dautorisation.2.3.2 Identificateur de rfrence de message (obligatoire)Un identificateur de rfrence de message doit tre inclus dans ce message. Son but est de lier sans ambigut cemessage une transaction de validation particulire.2.3.3 Numro de compte primaire (facultatif)Le numro de compte primaire,
34、 dcrit en 2.2.3, devrait tre inclus dans ce message. Il est fourni pour sassurer du lienentre la demande dautorisation et la rponse la demande dautorisation.2.3.4 Code de rponse (obligatoire)Le code de rponse doit tre inclus dans ce message pour indiquer la suite donne la demande dautorisation. Lesd
35、finitions spcifiques et les codes correspondants ncessitent un complment dtude. Les rponses possibles pourraientinclure: service approuv; service limit approuv: voir 2.3.6 et 2.3.7; service refus: pour dpassement du seuil de crdit ou pour non-paiement; service refus: non validit du numro de compte o
36、u de la combinaison numro de compte/PIN; service refus: PIN incorrect (des tentatives ultrieures de nouvelle prsentation peuvent tre autorises); service refus: dpassement du nombre admissible de tentatives de prsentation du PIN (chaque entit mettrice decartes peut fixer une limite, par exemple, 3 te
37、ntatives); service refus: carte prime; service refus: restrictions de service pour le numro de compte ou la combinaison numro de compte/PIN; service refus: service non autoris pour le numro de compte considr; service refus: communication non autorise partir du poste considr (cest-dire pas daccord en
38、tre lentitmettrice de la carte et lentit acceptante); service refus: indisponibilit de la base de donnes de validation de lentit mettrice de la carte; service refus: tentative de validation effectue auprs dune entit autre que lentit mettrice de la carte; erreur dans le format de message (message mut
39、il); traitement impossible du message en raison de labsence ou de linsuffisance des informations.Recommandation E.113 (05/97) 5Lutilisation des codes de rponse particuliers et la suite qui y est donne sont subordonnes aux accords conclus entreles Administrations concernes. Pour certaines des rponses
40、 ci-dessus, il convient de fixer des seuils distincts pour lenombre de renouvellement des tentatives.Linformation fournie en retour lutilisateur de la carte ne doit pas permettre un utilisateur frauduleux deffectuer destentatives ultrieures dutilisation non autorise de la carte de facturation.2.3.5
41、Sous-numro de compte de lusager (facultatif)Le sous-numro de compte de lusager est utilis pour permettre au titulaire de la carte de contrler les dpenses detlcommunication lorsque plusieurs numros PIN sont associs un mme numro de compte primaire. Lutilisation decette composante est subordonne lexist
42、ence daccords entre les Administrations, et cette information est normalementenregistre pour tre incluse ultrieurement dans le relev de facturation afin que lusager factur puisse ventilercorrectement ces dpenses.2.3.6 Indicateur de restriction (facultatif)Lindicateur de restriction informe lentit ac
43、ceptante que la carte prsente est soumise restriction, et indique la naturede la restriction. Lutilisation de cette composante est subordonne lexistence daccords entre Administrations et peutcomplter le code de rponse dcrit ci-dessus pour le contrle des cartes restriction.2.3.7 Numros spcifis (facul
44、tatif)Certains titulaires de carte peuvent tre soumis la restriction de ne pouvoir appeler quun ou plusieurs numrosdtermins. Si le numro appel nest pas associ au numro de compte de la carte, cette composante permettra detransmettre ces numros lentit acceptante. Lutilisation de cette composante est s
45、ubordonne lexistence daccordsentre Administrations et peut complter le code de rponse dcrit ci-dessus pour le contrle des cartes restriction.2.4 Description de communication (facultatif)Les sous-paragraphes suivants dcrivent les principales composantes dun message de lentit acceptante lentitmettrice
46、 de la carte destin contrler lutilisation de la carte au regard de la limite de crdit de lusager et de rassemblerdautres statistiques utiles aux besoins de lexploitation.Ce message supplmentaire a pour but premier de mieux contrler en temps voulu lutilisation frauduleuse possible de lacarte de factu
47、ration. Il nest pas cens remplacer les mcanismes de facturation et de rglement qui pourraient tre tablispar dautres Recommandations.2.4.1 Identificateur de type de message (obligatoire)Un identificateur de type de message doit tre inclus dans ce message. Il est fourni par lentit acceptante pour indiquer lentit mettrice de la carte quil sagit dun message de description de communication.2.4