تخطّي إلى المحتوى
Amin, Turocy & WatsonIntellectual Property

تُرجمت هذه الصفحة آليًا. النسخة الإنجليزية هي النسخة المعتمدة. English

الأمن السيبراني

تقييد الوصول فكرة مجردة؛ أما الآلية التي تقيّده فليس بالضرورة أن تكون كذلك.

قُضي بأن كلاً من التحقق من هوية الشخص، وتحديد ما يجوز له الوصول إليه، وفحص ما يرسله، فكرةٌ مجردة، ولذلك فإن عنصر الحماية الأمني الذي يذكر هدفه وحاسوباً يسعى إلى تحقيقه يكون في موضع ضعف منذ يوم إيداعه. أما ما يصمد فهو الآلية — التبادل، أو بيانات الاعتماد المخزَّنة، أو الإشارة التي يقرؤها الكاشف ولا يستطيع المهاجم تزويرها بكلفة زهيدة — موصوفةً في وصف الاختراع بتفصيل يكفي لحمل عنصر الحماية، مقرونةً بالهجوم الذي تُحبطه.

البراءات المنشورة في هذا المجال
374
المهنيون
10

يشمل العمل أمن الشبكات وحماية الحواسيب والبيانات: التحكم في الوصول وسياسات التفويض، بما في ذلك النماذج القائمة على الأدوار والقائمة على السمات وبِنى الثقة الصفرية؛ والمصادقة، بما في ذلك المخططات البيومترية ومتعددة العوامل؛ وحساب درجات الثقة والمخاطر؛ وكشف التسلل والبرمجيات الخبيثة والتهديدات، إلى جانب تقنيات الخداع التي تضلّل المهاجم أو تتخفّى عنه. ويمتد العمل إلى أمن التخزين — التشفير داخل أنظمة التخزين الموزَّعة، وفحص وحدات التخزين المتصلة بالشبكة بحثاً عن البرمجيات الخبيثة، وحماية البيانات أثناء نسخها نسخاً متماثلاً وترحيلها بين المواقع والسحابات — وإلى أمن الاتصالات اللاسلكية، حيث تُلحَق الأجهزة بالشبكات المحلية والخلوية وتُهيَّأ للعمل عليها ويُتحقَّق من هوياتها. وتحت ذلك كله تقع الآليات التشفيرية، وتحديثات البرامج الثابتة والبرمجيات الموقَّعة رقمياً، والحوسبة الحافظة للخصوصية، وإدارة الحقوق الرقمية.

يمرّ الحدّ الفاصل مع «البرمجيات والحوسبة» على مسافة قريبة: فالشبكات وأنظمة التخزين والمنصات السحابية المراد حمايتها مسائل تنتمي إلى «البرمجيات والحوسبة»، والخاصية الأمنية كثيراً ما تستمد أهليتها للحماية من النظام الذي تغيّره، ولذلك كثيراً ما يُطالَب بحمايتهما معاً. أما التشفير ما بعد الكمّي فيُعالَج ضمن «الحوسبة الكمومية». وحين يتولى نموذجٌ عملية الكشف، ينتمي النموذج إلى «الذكاء الاصطناعي وتعلم الآلة» وينتمي استخدامه في مواجهة التهديد إلى هذا المجال؛ كما يُعالَج هنا أمن أنظمة التحكم الصناعي وأمن المركبات، بينما تُعالَج الأنظمة نفسها ضمن «الأتمتة الصناعية» و«المركبات ذاتية القيادة».

المادة 101 والهدف الأمني

قضت محكمة الاستئناف للدائرة الفيدرالية بأن التحكم في الوصول إلى الموارد، والتحقق من هوية الشخص، وتصفية المحتوى وفق خصائصه أفكارٌ مجردة، وبأن عنصر الحماية الذي يذكر أحد هذه الأهداف منفَّذاً بمكوّنات حاسوبية عامة غير مؤهل للحماية. وأيّدت المحكمة نفسها عناصر حماية تتعلق بتقنية قائمة على السلوك لتحديد الشيفرة الخبيثة، وأخرى تتعلق بتخزين سجل تحقق في منطقة بعينها من الذاكرة لأن العبث به هناك أصعب. كان موضوع الحماية هو الأمن في كل حالة؛ وكان الفارق هو ما إذا كان عنصر الحماية يذكر كيف تتحقق الحماية أم يكتفي بذكر أنها تتحقق.

ودرجات الثقة وتقييمات المخاطر معرَّضة بوجه خاص، لأن عنصر الحماية الذي يجمع إشارات ويحسب درجة ويبلّغ عنها يتبع نمط الجمع والتحليل والعرض الذي رفضته المحكمة مراراً. وعلى وصف الاختراع أن يقدّم الإشارات بوصفها إشارات تقنية — ما يُبديه الجهاز أو الاتصال أو نظام التخزين فعلاً — وأن يربط الدرجة بشيء يفعله النظام بعد ذلك على نحو مختلف: رفض جلسة، أو وضع ملف في الحجر، أو إعادة تهيئة جهاز، أو عزل عقدة. فالأمن خاصية من خصائص الآلة، وتحسينه قد يكون تحسيناً للحاسوب نفسه، لكن ذلك لا يصح إلا حين يصل عنصر الحماية إلى الآلة.

لبنات معروفة، وترتيبات جديدة

تُبنى الاختراعات الأمنية عادةً من أجزاء كلٌّ منها قديم في ذاته: التجزئة، والتواقيع، وتبادل المفاتيح، والتحدي والاستجابة، والعامل الثاني. والفاحص الذي يجد كل جزء في مرجع مختلف لا يحتاج إلى أكثر من سبب للجمع بينها، وعبارة «لتحسين الأمن» تُقدَّم سبباً لذلك على نحو معتاد إلى حدّ أنها قد تبدو مبرراً لإضافة أي ضمانة إلى أي نظام. أما الجديد فهو الترتيب — ما الذي يُربط بماذا، وأي طرف يحتفظ بأي مفتاح، والتسلسل الذي تُنفَّذ به الخطوات — والهجوم الذي يسدّ ذلك الترتيب بابه.

وتكون هذه الحجة في أقوى حالاتها حين تكون في وصف الاختراع قبل أن تدعو الحاجة إليها. فالطلب الذي يسمّي الهجوم الذي كان الترتيب السابق عرضة له — بيانات اعتماد يُعاد إرسالها، أو هوية جهاز مستنسخة، أو هدف نسخ متماثل لا يمكن ائتمانه على النص غير المشفَّر — ويشرح لماذا لا توقفه الضمانة التي تتبادر إلى الذهن، يمنح الرد على الرفض بسبب البداهة شيئاً في السجل يستشهد به. أما الطلب الذي لا يصف إلا الترتيب فيترك سبب نجاحه لحجج المحامي، وهي ليست دليلاً، أو لإفادة خطية تُجمَع بعد وقوع الأمر، سواء أمام الفاحص أو بعد سنوات أمام مجلس محاكمات واستئنافات البراءات.

الأدلة

براءات اختراع صغناها في هذا المجال

براءات اختراع تولى المكتب متابعة إجراءات الحصول عليها، مستمدّة من قائمته المنشورة ومن فهرس الوكلاء المسجلين لدى USPTO. سجلّ، لا ادعاء.
جميع قوائم البراءات
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

الفريق

من يعمل في الأمن السيبراني

تصفية الدليل

هل تعمل على شيء في الأمن السيبراني؟

تواصل مع المكتب