मुख्य सामग्री पर जाएँ
Amin, Turocy & WatsonIntellectual Property

यह पृष्ठ मशीन द्वारा अनूदित है। अंग्रेज़ी संस्करण ही प्रामाणिक है। English

साइबर सुरक्षा

अभिगम को प्रतिबंधित करना एक अमूर्त विचार है; जो तंत्र उसे प्रतिबंधित करता है, उसका अमूर्त होना आवश्यक नहीं।

कोई व्यक्ति कौन है, इसका सत्यापन करना; वह किन संसाधनों तक पहुँच सकता है, यह तय करना; और वह जो भेजता है, उसकी छानबीन करना — इनमें से प्रत्येक को अमूर्त विचार ठहराया जा चुका है। इसलिए जो सुरक्षा-संबंधी दावा केवल अपने लक्ष्य और उसे साधने वाले कंप्यूटर का उल्लेख करता है, वह दाखिल होने के दिन से ही असुरक्षित स्थिति में रहता है। जो टिकता है, वह तंत्र है — आदान-प्रदान, संग्रहीत क्रेडेंशियल, वह संकेत जिसे डिटेक्टर पढ़ता है और जिसे हमलावर सस्ते में जाली नहीं बना सकता — जिसका वर्णन पेटेंट विवरण में इतने ब्योरे से किया गया हो कि वह दावे का भार उठा सके, और साथ में उस हमले का भी, जिसे वह विफल करता है।

इस क्षेत्र में प्रकाशित पेटेंट
374
पेशेवर
10

यह काम नेटवर्क सुरक्षा तथा कंप्यूटरों और डेटा के संरक्षण को आवृत करता है: अभिगम नियंत्रण और प्राधिकरण नीति, जिसमें भूमिका-आधारित और विशेषता-आधारित मॉडल तथा ज़ीरो-ट्रस्ट संरचनाएँ शामिल हैं; प्रमाणीकरण, जिसमें बायोमेट्रिक और बहु-कारक योजनाएँ शामिल हैं; विश्वास और जोखिम का स्कोर निर्धारण; तथा घुसपैठ, मैलवेयर और ख़तरों की पहचान, साथ ही वे छल-तकनीकें जो हमलावर को भ्रमित करती हैं या उससे छिपती हैं। यह भंडारण की सुरक्षा तक फैला है — वितरित भंडारण के भीतर एन्क्रिप्शन, नेटवर्क-संलग्न भंडारण की मैलवेयर स्कैनिंग, और स्थलों तथा क्लाउड के बीच डेटा की प्रतिकृति बनाए जाने और उसके स्थानांतरण के दौरान उसका संरक्षण — और वायरलेस सुरक्षा तक भी, जहाँ उपकरणों की स्थानीय और सेल्युलर नेटवर्कों पर ऑनबोर्डिंग और प्रोविज़निंग की जाती है तथा उनकी पहचान सत्यापित की जाती है। इन सबके आधार में क्रिप्टोग्राफ़िक तंत्र, हस्ताक्षरित फ़र्मवेयर और सॉफ़्टवेयर अपडेट, गोपनीयता-संरक्षक संगणना, और डिजिटल अधिकार प्रबंधन हैं।

सॉफ़्टवेयर एवं कंप्यूटिंग के साथ इसकी सीमा बहुत पास से गुज़रती है: जिन नेटवर्कों, भंडारण प्रणालियों और क्लाउड प्लेटफ़ॉर्मों की रक्षा की जाती है, वे सॉफ़्टवेयर एवं कंप्यूटिंग के विषय हैं, और कोई सुरक्षा-विशेषता प्रायः अपनी पात्रता उस प्रणाली से अर्जित करती है जिसे वह बदलती है, इसलिए दोनों पर प्रायः एक साथ दावा किया जाता है। पोस्ट-क्वांटम क्रिप्टोग्राफ़ी क्वांटम कंप्यूटिंग के क्षेत्र में संभाली जाती है। जहाँ पहचान का काम कोई मॉडल करता है, वहाँ मॉडल एआई एवं मशीन लर्निंग के अंतर्गत आता है और किसी ख़तरे के विरुद्ध उसका उपयोग यहाँ; और औद्योगिक नियंत्रण प्रणालियों तथा वाहनों की सुरक्षा यहीं संभाली जाती है, जबकि स्वयं वे प्रणालियाँ औद्योगिक स्वचालन और स्वायत्त वाहन के क्षेत्रों में आती हैं।

Section 101 और सुरक्षा का लक्ष्य

Federal Circuit ने ठहराया है कि संसाधनों तक अभिगम को नियंत्रित करना, किसी व्यक्ति की पहचान सत्यापित करना और सामग्री को उसकी विशेषताओं के आधार पर छाँटना अमूर्त विचार हैं, और जो दावा इनमें से किसी लक्ष्य के सामान्य कंप्यूटर घटकों द्वारा पूरा किए जाने का उल्लेख करता है, वह पेटेंट-पात्र नहीं है। उसी न्यायालय ने दुर्भावनापूर्ण कोड की पहचान की एक व्यवहार-आधारित तकनीक पर किए गए दावों को, और सत्यापन-अभिलेख को स्मृति के किसी विशेष क्षेत्र में संग्रहीत करने पर किए गए दावों को — क्योंकि वहाँ उससे छेड़छाड़ करना कठिन है — बरकरार रखा है। हर मामले में विषय-वस्तु सुरक्षा ही थी; अंतर इस बात का था कि दावा यह बताता था कि संरक्षण कैसे प्राप्त होता है, या केवल यह कि वह प्राप्त होता है।

विश्वास स्कोर और जोखिम आकलन विशेष रूप से असुरक्षित स्थिति में होते हैं, क्योंकि जो दावा संकेत एकत्र करता है, स्कोर की गणना करता है और उसे सूचित करता है, वह एकत्र करने, विश्लेषण करने और प्रदर्शित करने के उसी ढाँचे का अनुसरण करता है जिसे न्यायालय बार-बार अस्वीकार कर चुका है। पेटेंट विवरण को संकेतों को तकनीकी संकेतों के रूप में प्रस्तुत करना होता है — वह जो कोई उपकरण, कोई कनेक्शन या कोई भंडारण प्रणाली वास्तव में प्रदर्शित करती है — और स्कोर को किसी ऐसी चीज़ से जोड़ना होता है जो प्रणाली उसके बाद अलग ढंग से करती है: किसी सत्र को अस्वीकार करना, किसी फ़ाइल को क्वारंटीन करना, किसी उपकरण की फिर से प्रोविज़निंग करना, किसी नोड को अलग करना। सुरक्षा मशीन का एक गुण है, और उसमें सुधार स्वयं कंप्यूटर में सुधार हो सकता है — किंतु तभी, जब दावा मशीन तक पहुँचे।

ज्ञात प्रिमिटिव, नए विन्यास

सुरक्षा-संबंधी आविष्कार प्रायः ऐसे हिस्सों से बने होते हैं जो अलग-अलग देखने पर पुराने हैं: हैशिंग, हस्ताक्षर, कुंजी-विनिमय, चुनौती और प्रत्युत्तर, दूसरा कारक। जिस परीक्षक को हर हिस्सा पूर्व प्रविधि के किसी अलग दस्तावेज़ में मिल जाता है, उसे उन्हें जोड़ने के एक कारण से अधिक कुछ ख़ास नहीं चाहिए, और "सुरक्षा बढ़ाने के लिए" को वह कारण इतनी नियमितता से प्रस्तुत किया जाता है कि वह किसी भी प्रणाली में कोई भी सुरक्षा-उपाय जोड़ने को उचित ठहराता प्रतीत हो सकता है। नया है विन्यास — क्या किससे बँधा है, किस पक्ष के पास कौन सी कुंजी है, चरण किस क्रम में चलते हैं — और वह हमला जिसे यह विन्यास बंद कर देता है।

यह तर्क तब सबसे मज़बूत होता है जब वह ज़रूरत पड़ने से पहले ही पेटेंट विवरण में मौजूद हो। जो आवेदन उस हमले का नाम लेता है जिसके प्रति पहले का विन्यास खुला था — रीप्ले किया गया क्रेडेंशियल, क्लोन की गई उपकरण-पहचान, प्रतिकृति का ऐसा लक्ष्य जिस पर प्लेनटेक्स्ट के लिए भरोसा नहीं किया जा सकता — और यह समझाता है कि सहज सूझने वाला सुरक्षा-उपाय उसे क्यों नहीं रोकता, वह स्वतःस्पष्टता (obviousness) के आधार पर हुई अस्वीकृति के उत्तर को अभिलेख में उद्धृत करने लायक कुछ देता है। जो आवेदन केवल विन्यास का वर्णन करता है, वह उसके काम करने का कारण अधिवक्ता के तर्क पर छोड़ देता है, जो साक्ष्य नहीं है, या बाद में तैयार किए गए घोषणा-पत्र (declaration) पर — चाहे परीक्षक के समक्ष, या वर्षों बाद Patent Trial and Appeal Board के समक्ष।

साक्ष्य

इस क्षेत्र में हमारे द्वारा प्रारूपित पेटेंट

वे पेटेंट जिनकी प्राप्ति की प्रक्रिया फर्म ने संचालित की, जो उसकी अपनी प्रकाशित सूची और USPTO की अभिलेखित-अधिवक्ता अनुक्रमणिका से लिए गए हैं। यह अभिलेख है, दावा नहीं।
सभी पेटेंट सूचियाँ
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

टीम

साइबर सुरक्षा में कौन काम करता है

निर्देशिका छाँटें

साइबर सुरक्षा में किसी चीज़ पर काम कर रहे हैं?

फर्म से संपर्क करें