
Himanshu S. Amin
Managing Partner
Cleveland
BS Electrical Engineering · USPTO पंजीकृत
यह पृष्ठ मशीन द्वारा अनूदित है। अंग्रेज़ी संस्करण ही प्रामाणिक है। English

साइबर सुरक्षा
कोई व्यक्ति कौन है, इसका सत्यापन करना; वह किन संसाधनों तक पहुँच सकता है, यह तय करना; और वह जो भेजता है, उसकी छानबीन करना — इनमें से प्रत्येक को अमूर्त विचार ठहराया जा चुका है। इसलिए जो सुरक्षा-संबंधी दावा केवल अपने लक्ष्य और उसे साधने वाले कंप्यूटर का उल्लेख करता है, वह दाखिल होने के दिन से ही असुरक्षित स्थिति में रहता है। जो टिकता है, वह तंत्र है — आदान-प्रदान, संग्रहीत क्रेडेंशियल, वह संकेत जिसे डिटेक्टर पढ़ता है और जिसे हमलावर सस्ते में जाली नहीं बना सकता — जिसका वर्णन पेटेंट विवरण में इतने ब्योरे से किया गया हो कि वह दावे का भार उठा सके, और साथ में उस हमले का भी, जिसे वह विफल करता है।
यह काम नेटवर्क सुरक्षा तथा कंप्यूटरों और डेटा के संरक्षण को आवृत करता है: अभिगम नियंत्रण और प्राधिकरण नीति, जिसमें भूमिका-आधारित और विशेषता-आधारित मॉडल तथा ज़ीरो-ट्रस्ट संरचनाएँ शामिल हैं; प्रमाणीकरण, जिसमें बायोमेट्रिक और बहु-कारक योजनाएँ शामिल हैं; विश्वास और जोखिम का स्कोर निर्धारण; तथा घुसपैठ, मैलवेयर और ख़तरों की पहचान, साथ ही वे छल-तकनीकें जो हमलावर को भ्रमित करती हैं या उससे छिपती हैं। यह भंडारण की सुरक्षा तक फैला है — वितरित भंडारण के भीतर एन्क्रिप्शन, नेटवर्क-संलग्न भंडारण की मैलवेयर स्कैनिंग, और स्थलों तथा क्लाउड के बीच डेटा की प्रतिकृति बनाए जाने और उसके स्थानांतरण के दौरान उसका संरक्षण — और वायरलेस सुरक्षा तक भी, जहाँ उपकरणों की स्थानीय और सेल्युलर नेटवर्कों पर ऑनबोर्डिंग और प्रोविज़निंग की जाती है तथा उनकी पहचान सत्यापित की जाती है। इन सबके आधार में क्रिप्टोग्राफ़िक तंत्र, हस्ताक्षरित फ़र्मवेयर और सॉफ़्टवेयर अपडेट, गोपनीयता-संरक्षक संगणना, और डिजिटल अधिकार प्रबंधन हैं।
सॉफ़्टवेयर एवं कंप्यूटिंग के साथ इसकी सीमा बहुत पास से गुज़रती है: जिन नेटवर्कों, भंडारण प्रणालियों और क्लाउड प्लेटफ़ॉर्मों की रक्षा की जाती है, वे सॉफ़्टवेयर एवं कंप्यूटिंग के विषय हैं, और कोई सुरक्षा-विशेषता प्रायः अपनी पात्रता उस प्रणाली से अर्जित करती है जिसे वह बदलती है, इसलिए दोनों पर प्रायः एक साथ दावा किया जाता है। पोस्ट-क्वांटम क्रिप्टोग्राफ़ी क्वांटम कंप्यूटिंग के क्षेत्र में संभाली जाती है। जहाँ पहचान का काम कोई मॉडल करता है, वहाँ मॉडल एआई एवं मशीन लर्निंग के अंतर्गत आता है और किसी ख़तरे के विरुद्ध उसका उपयोग यहाँ; और औद्योगिक नियंत्रण प्रणालियों तथा वाहनों की सुरक्षा यहीं संभाली जाती है, जबकि स्वयं वे प्रणालियाँ औद्योगिक स्वचालन और स्वायत्त वाहन के क्षेत्रों में आती हैं।
Federal Circuit ने ठहराया है कि संसाधनों तक अभिगम को नियंत्रित करना, किसी व्यक्ति की पहचान सत्यापित करना और सामग्री को उसकी विशेषताओं के आधार पर छाँटना अमूर्त विचार हैं, और जो दावा इनमें से किसी लक्ष्य के सामान्य कंप्यूटर घटकों द्वारा पूरा किए जाने का उल्लेख करता है, वह पेटेंट-पात्र नहीं है। उसी न्यायालय ने दुर्भावनापूर्ण कोड की पहचान की एक व्यवहार-आधारित तकनीक पर किए गए दावों को, और सत्यापन-अभिलेख को स्मृति के किसी विशेष क्षेत्र में संग्रहीत करने पर किए गए दावों को — क्योंकि वहाँ उससे छेड़छाड़ करना कठिन है — बरकरार रखा है। हर मामले में विषय-वस्तु सुरक्षा ही थी; अंतर इस बात का था कि दावा यह बताता था कि संरक्षण कैसे प्राप्त होता है, या केवल यह कि वह प्राप्त होता है।
विश्वास स्कोर और जोखिम आकलन विशेष रूप से असुरक्षित स्थिति में होते हैं, क्योंकि जो दावा संकेत एकत्र करता है, स्कोर की गणना करता है और उसे सूचित करता है, वह एकत्र करने, विश्लेषण करने और प्रदर्शित करने के उसी ढाँचे का अनुसरण करता है जिसे न्यायालय बार-बार अस्वीकार कर चुका है। पेटेंट विवरण को संकेतों को तकनीकी संकेतों के रूप में प्रस्तुत करना होता है — वह जो कोई उपकरण, कोई कनेक्शन या कोई भंडारण प्रणाली वास्तव में प्रदर्शित करती है — और स्कोर को किसी ऐसी चीज़ से जोड़ना होता है जो प्रणाली उसके बाद अलग ढंग से करती है: किसी सत्र को अस्वीकार करना, किसी फ़ाइल को क्वारंटीन करना, किसी उपकरण की फिर से प्रोविज़निंग करना, किसी नोड को अलग करना। सुरक्षा मशीन का एक गुण है, और उसमें सुधार स्वयं कंप्यूटर में सुधार हो सकता है — किंतु तभी, जब दावा मशीन तक पहुँचे।
सुरक्षा-संबंधी आविष्कार प्रायः ऐसे हिस्सों से बने होते हैं जो अलग-अलग देखने पर पुराने हैं: हैशिंग, हस्ताक्षर, कुंजी-विनिमय, चुनौती और प्रत्युत्तर, दूसरा कारक। जिस परीक्षक को हर हिस्सा पूर्व प्रविधि के किसी अलग दस्तावेज़ में मिल जाता है, उसे उन्हें जोड़ने के एक कारण से अधिक कुछ ख़ास नहीं चाहिए, और "सुरक्षा बढ़ाने के लिए" को वह कारण इतनी नियमितता से प्रस्तुत किया जाता है कि वह किसी भी प्रणाली में कोई भी सुरक्षा-उपाय जोड़ने को उचित ठहराता प्रतीत हो सकता है। नया है विन्यास — क्या किससे बँधा है, किस पक्ष के पास कौन सी कुंजी है, चरण किस क्रम में चलते हैं — और वह हमला जिसे यह विन्यास बंद कर देता है।
यह तर्क तब सबसे मज़बूत होता है जब वह ज़रूरत पड़ने से पहले ही पेटेंट विवरण में मौजूद हो। जो आवेदन उस हमले का नाम लेता है जिसके प्रति पहले का विन्यास खुला था — रीप्ले किया गया क्रेडेंशियल, क्लोन की गई उपकरण-पहचान, प्रतिकृति का ऐसा लक्ष्य जिस पर प्लेनटेक्स्ट के लिए भरोसा नहीं किया जा सकता — और यह समझाता है कि सहज सूझने वाला सुरक्षा-उपाय उसे क्यों नहीं रोकता, वह स्वतःस्पष्टता (obviousness) के आधार पर हुई अस्वीकृति के उत्तर को अभिलेख में उद्धृत करने लायक कुछ देता है। जो आवेदन केवल विन्यास का वर्णन करता है, वह उसके काम करने का कारण अधिवक्ता के तर्क पर छोड़ देता है, जो साक्ष्य नहीं है, या बाद में तैयार किए गए घोषणा-पत्र (declaration) पर — चाहे परीक्षक के समक्ष, या वर्षों बाद Patent Trial and Appeal Board के समक्ष।
साक्ष्य
टीम

Managing Partner
Cleveland
BS Electrical Engineering · USPTO पंजीकृत

Managing Partner
Seattle
BS Electrical Engineering · USPTO पंजीकृत

Partner
Ft. Lauderdale
BS Molecular and Micro Biology · USPTO पंजीकृत

Partner
Atlanta
BS Electrical Engineering · USPTO पंजीकृत

Associate
Atlanta

Associate
Cleveland
BS Biomedical Engineering · USPTO पंजीकृत

Associate
Cleveland
BS Industrial & Systems Engineering · USPTO पंजीकृत

Patent Agent
Ft. Lauderdale
BS Computer Software/Hardware Engineering · USPTO पंजीकृत

Patent Agent
New York
BS Mathematics and Computer Science

Patent Agent
Columbus
BS Electrical Engineering · USPTO पंजीकृत