Aller au contenu principal
Amin, Turocy & WatsonIntellectual Property

Cette page a été traduite automatiquement. La version anglaise fait foi. English

Cybersécurité

Restreindre l'accès est une idée abstraite ; le mécanisme qui le restreint n'a pas à l'être.

Vérifier l'identité d'une personne, décider de ce à quoi elle peut accéder et filtrer ce qu'elle transmet ont chacun été jugés constituer des idées abstraites, de sorte qu'une revendication de sécurité qui énonce son objectif et un ordinateur qui le poursuit est exposée dès le jour de son dépôt. Ce qui survit, c'est le mécanisme — l'échange, l'identifiant enregistré, le signal lu par un détecteur qu'un attaquant ne peut pas falsifier à moindre coût — exposé dans la description du brevet avec suffisamment de détails pour porter la revendication, ainsi que l'attaque qu'il déjoue.

Brevets publiés dans ce domaine
374
Professionnels
10

Le travail couvre la sécurité des réseaux et la protection des ordinateurs et des données : contrôle d'accès et politiques d'autorisation, y compris les modèles fondés sur les rôles et sur les attributs et les architectures zero trust ; authentification, y compris les schémas biométriques et multifacteurs ; notation de la confiance et du risque ; détection des intrusions, des logiciels malveillants et des menaces, ainsi que les techniques de leurre qui induisent un attaquant en erreur ou se dérobent à lui. Il s'étend à la sécurité du stockage — chiffrement au sein du stockage distribué, analyse antimalware du stockage en réseau, protection des données lors de leur réplication et de leur migration entre sites et entre environnements en nuage — ainsi qu'à la sécurité sans fil, où les dispositifs sont enrôlés et provisionnés sur des réseaux locaux et cellulaires et leur identité vérifiée. À la base de l'ensemble se trouvent les mécanismes cryptographiques, les mises à jour signées de micrologiciels et de logiciels, le calcul préservant la confidentialité et la gestion des droits numériques.

La frontière avec le domaine Logiciels et informatique est ténue : les réseaux, les systèmes de stockage et les plateformes en nuage protégés relèvent de Logiciels et informatique, et une fonctionnalité de sécurité tire souvent son éligibilité du système qu'elle modifie, de sorte que les deux sont fréquemment revendiqués ensemble. La cryptographie post-quantique est traitée dans le domaine Informatique quantique. Lorsqu'un modèle assure la détection, le modèle relève du domaine IA et apprentissage automatique et son utilisation contre une menace relève du présent domaine ; la sécurité des systèmes de contrôle industriels et des véhicules est traitée ici, les systèmes eux-mêmes relevant des domaines Automatisation industrielle et Véhicules autonomes.

La Section 101 et l'objectif de sécurité

Le Federal Circuit a jugé que le contrôle de l'accès à des ressources, la vérification de l'identité d'une personne et le filtrage de contenus selon leurs caractéristiques sont des idées abstraites, et qu'une revendication qui énonce l'un de ces objectifs mis en œuvre par des composants informatiques génériques est inéligible. La même juridiction a validé des revendications portant sur une technique comportementale d'identification de code malveillant, et sur le stockage d'un enregistrement de vérification dans une région particulière de la mémoire parce qu'il y est plus difficile à altérer. Dans chaque cas, l'objet était la sécurité ; la différence tenait à ce que la revendication énonçait comment la protection est obtenue, ou seulement qu'elle l'est.

Les scores de confiance et les évaluations de risque sont particulièrement exposés, car une revendication qui recueille des signaux, calcule un score et le communique suit le schéma collecte, analyse et affichage que cette juridiction a rejeté à maintes reprises. La description du brevet doit présenter les signaux comme des signaux techniques — ce qu'un dispositif, une connexion ou un système de stockage manifeste réellement — et rattacher le score à quelque chose que le système fait ensuite différemment : refuser une session, mettre un fichier en quarantaine, reprovisionner un dispositif, isoler un nœud. La sécurité est une propriété de la machine, et son amélioration peut constituer une amélioration de l'ordinateur lui-même, mais seulement lorsque la revendication atteint la machine.

Des primitives connues, des agencements nouveaux

Les inventions de sécurité sont généralement construites à partir d'éléments qui, pris isolément, sont anciens : hachage, signatures, échange de clés, défi-réponse, second facteur. Un examinateur qui trouve chaque élément dans une antériorité différente n'a guère besoin de plus qu'une raison de les combiner, et « améliorer la sécurité » est avancé comme cette raison si systématiquement qu'il peut sembler justifier l'ajout de n'importe quelle protection à n'importe quel système. Ce qui est nouveau, c'est l'agencement — ce qui est lié à quoi, quelle partie détient quelle clé, l'ordre dans lequel les étapes s'exécutent — et l'attaque que cet agencement neutralise.

Cet argument pèse davantage lorsqu'il figure dans la description du brevet avant d'être nécessaire. Une demande qui nomme l'attaque à laquelle l'agencement antérieur était exposé — un identifiant rejoué, une identité de dispositif clonée, une cible de réplication à laquelle on ne peut pas confier de données en clair — et qui explique pourquoi la protection qui s'impose à première vue ne l'arrête pas donne à la réponse à un rejet pour évidence un élément du dossier à citer. Celle qui ne décrit que l'agencement abandonne la raison pour laquelle il fonctionne à l'argumentation de l'avocat, qui ne constitue pas une preuve, ou à une déclaration établie après coup, que ce soit devant l'examinateur ou des années plus tard devant le Patent Trial and Appeal Board.

Preuves

Brevets que nous avons rédigés dans ce domaine

Brevets dont le cabinet a conduit la procédure d'obtention, issus de son propre répertoire publié et de l'index des mandataires inscrits au dossier tenu par l'USPTO. Un relevé, non une affirmation.
Tous les répertoires de brevets
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

Équipe

Cybersécurité : qui travaille dans ce domaine

Filtrer l'annuaire

Vous travaillez sur un sujet en Cybersécurité ?

Contacter le cabinet