
Himanshu S. Amin
Managing Partner
Cleveland
BS Electrical Engineering · مسجل لدى USPTO
تُرجمت هذه الصفحة آليًا. النسخة الإنجليزية هي النسخة المعتمدة. English

الأمن السيبراني
قُضي بأن كلاً من التحقق من هوية الشخص، وتحديد ما يجوز له الوصول إليه، وفحص ما يرسله، فكرةٌ مجردة، ولذلك فإن عنصر الحماية الأمني الذي يذكر هدفه وحاسوباً يسعى إلى تحقيقه يكون في موضع ضعف منذ يوم إيداعه. أما ما يصمد فهو الآلية — التبادل، أو بيانات الاعتماد المخزَّنة، أو الإشارة التي يقرؤها الكاشف ولا يستطيع المهاجم تزويرها بكلفة زهيدة — موصوفةً في وصف الاختراع بتفصيل يكفي لحمل عنصر الحماية، مقرونةً بالهجوم الذي تُحبطه.
يشمل العمل أمن الشبكات وحماية الحواسيب والبيانات: التحكم في الوصول وسياسات التفويض، بما في ذلك النماذج القائمة على الأدوار والقائمة على السمات وبِنى الثقة الصفرية؛ والمصادقة، بما في ذلك المخططات البيومترية ومتعددة العوامل؛ وحساب درجات الثقة والمخاطر؛ وكشف التسلل والبرمجيات الخبيثة والتهديدات، إلى جانب تقنيات الخداع التي تضلّل المهاجم أو تتخفّى عنه. ويمتد العمل إلى أمن التخزين — التشفير داخل أنظمة التخزين الموزَّعة، وفحص وحدات التخزين المتصلة بالشبكة بحثاً عن البرمجيات الخبيثة، وحماية البيانات أثناء نسخها نسخاً متماثلاً وترحيلها بين المواقع والسحابات — وإلى أمن الاتصالات اللاسلكية، حيث تُلحَق الأجهزة بالشبكات المحلية والخلوية وتُهيَّأ للعمل عليها ويُتحقَّق من هوياتها. وتحت ذلك كله تقع الآليات التشفيرية، وتحديثات البرامج الثابتة والبرمجيات الموقَّعة رقمياً، والحوسبة الحافظة للخصوصية، وإدارة الحقوق الرقمية.
يمرّ الحدّ الفاصل مع «البرمجيات والحوسبة» على مسافة قريبة: فالشبكات وأنظمة التخزين والمنصات السحابية المراد حمايتها مسائل تنتمي إلى «البرمجيات والحوسبة»، والخاصية الأمنية كثيراً ما تستمد أهليتها للحماية من النظام الذي تغيّره، ولذلك كثيراً ما يُطالَب بحمايتهما معاً. أما التشفير ما بعد الكمّي فيُعالَج ضمن «الحوسبة الكمومية». وحين يتولى نموذجٌ عملية الكشف، ينتمي النموذج إلى «الذكاء الاصطناعي وتعلم الآلة» وينتمي استخدامه في مواجهة التهديد إلى هذا المجال؛ كما يُعالَج هنا أمن أنظمة التحكم الصناعي وأمن المركبات، بينما تُعالَج الأنظمة نفسها ضمن «الأتمتة الصناعية» و«المركبات ذاتية القيادة».
قضت محكمة الاستئناف للدائرة الفيدرالية بأن التحكم في الوصول إلى الموارد، والتحقق من هوية الشخص، وتصفية المحتوى وفق خصائصه أفكارٌ مجردة، وبأن عنصر الحماية الذي يذكر أحد هذه الأهداف منفَّذاً بمكوّنات حاسوبية عامة غير مؤهل للحماية. وأيّدت المحكمة نفسها عناصر حماية تتعلق بتقنية قائمة على السلوك لتحديد الشيفرة الخبيثة، وأخرى تتعلق بتخزين سجل تحقق في منطقة بعينها من الذاكرة لأن العبث به هناك أصعب. كان موضوع الحماية هو الأمن في كل حالة؛ وكان الفارق هو ما إذا كان عنصر الحماية يذكر كيف تتحقق الحماية أم يكتفي بذكر أنها تتحقق.
ودرجات الثقة وتقييمات المخاطر معرَّضة بوجه خاص، لأن عنصر الحماية الذي يجمع إشارات ويحسب درجة ويبلّغ عنها يتبع نمط الجمع والتحليل والعرض الذي رفضته المحكمة مراراً. وعلى وصف الاختراع أن يقدّم الإشارات بوصفها إشارات تقنية — ما يُبديه الجهاز أو الاتصال أو نظام التخزين فعلاً — وأن يربط الدرجة بشيء يفعله النظام بعد ذلك على نحو مختلف: رفض جلسة، أو وضع ملف في الحجر، أو إعادة تهيئة جهاز، أو عزل عقدة. فالأمن خاصية من خصائص الآلة، وتحسينه قد يكون تحسيناً للحاسوب نفسه، لكن ذلك لا يصح إلا حين يصل عنصر الحماية إلى الآلة.
تُبنى الاختراعات الأمنية عادةً من أجزاء كلٌّ منها قديم في ذاته: التجزئة، والتواقيع، وتبادل المفاتيح، والتحدي والاستجابة، والعامل الثاني. والفاحص الذي يجد كل جزء في مرجع مختلف لا يحتاج إلى أكثر من سبب للجمع بينها، وعبارة «لتحسين الأمن» تُقدَّم سبباً لذلك على نحو معتاد إلى حدّ أنها قد تبدو مبرراً لإضافة أي ضمانة إلى أي نظام. أما الجديد فهو الترتيب — ما الذي يُربط بماذا، وأي طرف يحتفظ بأي مفتاح، والتسلسل الذي تُنفَّذ به الخطوات — والهجوم الذي يسدّ ذلك الترتيب بابه.
وتكون هذه الحجة في أقوى حالاتها حين تكون في وصف الاختراع قبل أن تدعو الحاجة إليها. فالطلب الذي يسمّي الهجوم الذي كان الترتيب السابق عرضة له — بيانات اعتماد يُعاد إرسالها، أو هوية جهاز مستنسخة، أو هدف نسخ متماثل لا يمكن ائتمانه على النص غير المشفَّر — ويشرح لماذا لا توقفه الضمانة التي تتبادر إلى الذهن، يمنح الرد على الرفض بسبب البداهة شيئاً في السجل يستشهد به. أما الطلب الذي لا يصف إلا الترتيب فيترك سبب نجاحه لحجج المحامي، وهي ليست دليلاً، أو لإفادة خطية تُجمَع بعد وقوع الأمر، سواء أمام الفاحص أو بعد سنوات أمام مجلس محاكمات واستئنافات البراءات.
الأدلة
الفريق

Managing Partner
Cleveland
BS Electrical Engineering · مسجل لدى USPTO

Managing Partner
Seattle
BS Electrical Engineering · مسجل لدى USPTO

Partner
Ft. Lauderdale
BS Molecular and Micro Biology · مسجل لدى USPTO

Partner
Atlanta
BS Electrical Engineering · مسجل لدى USPTO

Associate
Atlanta

Associate
Cleveland
BS Biomedical Engineering · مسجل لدى USPTO

Associate
Cleveland
BS Industrial & Systems Engineering · مسجل لدى USPTO

Patent Agent
Ft. Lauderdale
BS Computer Software/Hardware Engineering · مسجل لدى USPTO

Patent Agent
New York
BS Mathematics and Computer Science

Patent Agent
Columbus
BS Electrical Engineering · مسجل لدى USPTO