דילוג לתוכן
Amin, Turocy & WatsonIntellectual Property

עמוד זה תורגם אוטומטית. הנוסח האנגלי הוא המחייב. English

אבטחת סייבר

הגבלת גישה היא רעיון מופשט; המנגנון שמגביל אותה אינו חייב להיות כזה.

אימות זהותו של אדם, הכרעה למה הוא רשאי לגשת וסינון מה שהוא שולח — על כל אחד מאלה נפסק שהוא רעיון מופשט, ולכן תביעת אבטחה שמציינת את מטרתה ומחשב החותר אליה חשופה מיום הגשתה. מה ששורד הוא המנגנון — חילופי המסרים, פרטי ההזדהות השמורים, האות שגלאי קורא ושתוקף אינו יכול לזייף בזול — המתואר בפירוט הפטנט לעומק מספיק כדי לשאת את התביעה, יחד עם המתקפה שהוא מסכל.

פטנטים שפורסמו בתחום זה
374
אנשי מקצוע
10

העבודה מקיפה אבטחת רשתות והגנה על מחשבים ועל נתונים: בקרת גישה ומדיניות הרשאות, לרבות מודלים מבוססי תפקיד ומבוססי מאפיינים וארכיטקטורות אפס-אמון (zero trust); אימות, לרבות שיטות ביומטריות ורב-גורמיות; חישוב ציוני אמון וסיכון; וזיהוי חדירות, נוזקות ואיומים, לצד טכניקות הטעיה שמטעות תוקף או מסתירות מפניו. היא משתרעת גם על אבטחת אחסון — הצפנה בתוך אחסון מבוזר, סריקת נוזקות באחסון המחובר לרשת, והגנה על נתונים בעת שכפולם והעברתם בין אתרים ועננים — ועל אבטחה אלחוטית, שבה התקנים נקלטים ומוקצים ברשתות מקומיות וסלולריות וזהותם מאומתת. בבסיס כל אלה עומדים מנגנונים קריפטוגרפיים, עדכוני קושחה ותוכנה חתומים, חישוב משמר פרטיות וניהול זכויות דיגיטליות.

הגבול עם תחום תוכנה ומחשוב עובר קרוב: הרשתות, מערכות האחסון ופלטפורמות הענן שעליהן מגנים הן עניינים של תוכנה ומחשוב, ומאפיין אבטחה זוכה לא פעם בכשירותו לפטנט בזכות המערכת שהוא משנה, ולכן השניים נכללים לעיתים קרובות באותן תביעות. קריפטוגרפיה פוסט-קוונטית מטופלת בתחום מחשוב קוונטי. כאשר מודל הוא שמבצע את הזיהוי, המודל שייך לתחום בינה מלאכותית ולמידת מכונה והשימוש בו נגד איום שייך לכאן; ואבטחת מערכות בקרה תעשייתיות ושל כלי רכב מטופלת כאן, כשהמערכות עצמן שייכות לתחומי אוטומציה תעשייתית וכלי רכב אוטונומיים.

Section 101 ומטרת האבטחה

ה-Federal Circuit פסק כי שליטה בגישה למשאבים, אימות זהותו של אדם וסינון תוכן לפי מאפייניו הם רעיונות מופשטים, וכי תביעה המציינת אחת מהמטרות האלה, המבוצעת באמצעות רכיבי מחשב גנריים, אינה כשירה לפטנט. אותו בית משפט אישר את כשירותן של תביעות לטכניקה מבוססת התנהגות לזיהוי קוד זדוני, ולאחסון רשומת אימות באזור מסוים בזיכרון משום שקשה יותר לחבל בה שם. נושא ההמצאה היה אבטחה בכל המקרים; ההבדל היה אם התביעה ציינה כיצד מושגת ההגנה, או רק שהיא מושגת.

ציוני אמון והערכות סיכון חשופים במיוחד, משום שתביעה שאוספת אותות, מחשבת ציון ומדווחת עליו הולכת בדפוס של איסוף, ניתוח והצגה שבית המשפט דחה פעם אחר פעם. פירוט הפטנט צריך להציג את האותות כאותות טכניים — מה שהתקן, חיבור או מערכת אחסון מפגינים בפועל — ולקשור את הציון לדבר מה שהמערכת עושה אחרת בעקבותיו: סירוב לפתוח סשן, העברת קובץ להסגר, הקצאה מחדש של התקן, בידוד צומת. אבטחה היא תכונה של המכונה, ושיפור בה יכול להיות שיפור במחשב עצמו — אבל רק כאשר התביעה מגיעה עד המכונה.

פרימיטיבים מוכרים, תצורות חדשות

המצאות אבטחה בנויות בדרך כלל מחלקים שכל אחד מהם לעצמו ישן: גיבוב, חתימות, החלפת מפתחות, אתגר ותגובה, גורם אימות שני. בוחן שמוצא כל חלק בפרסום אחר אינו זקוק כמעט לדבר מלבד סיבה לשלב ביניהם, ו"כדי לשפר את האבטחה" מוצעת כסיבה כזו באופן שגרתי כל כך, עד שהיא עשויה להיראות כמצדיקה הוספה של כל אמצעי הגנה לכל מערכת. מה שחדש הוא התצורה — מה קשור למה, איזה צד מחזיק באיזה מפתח, הסדר שבו מתבצעים השלבים — והמתקפה שהתצורה הזו חוסמת.

הטיעון הזה במיטבו כאשר הוא מצוי בפירוט הפטנט עוד לפני שיש בו צורך. בקשה שנוקבת במתקפה שהתצורה הקודמת הייתה חשופה לה — פרטי הזדהות שנשלחים בשידור חוזר, זהות התקן משוכפלת, יעד שכפול שאי אפשר להפקיד בידיו טקסט גלוי — ומסבירה מדוע אמצעי ההגנה המתבקש אינו עוצר אותה, מעניקה לתגובה לדחייה מחמת מובנות מאליה משהו בתיק שאפשר לצטט. בקשה שמתארת רק את התצורה מותירה את הסיבה לכך שהיא פועלת לטיעוני עורך הדין, שאינם ראיה, או לתצהיר שהורכב בדיעבד — בין בפני הבוחן ובין שנים לאחר מכן בפני ה-Patent Trial and Appeal Board.

ראיות

פטנטים שניסחנו בתחום זה

פטנטים שאת הליכי רישומם ניהל המשרד, מתוך הרשימה שפרסם בעצמו ומתוך אינדקס באי הכוח הרשומים של USPTO. תיעוד, לא טענה.
כל רשימות הפטנטים
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

צוות

מי עוסק בתחום אבטחת סייבר

סינון הרשימה

עובדים על משהו בתחום אבטחת סייבר?

יצירת קשר עם המשרד