Vai al contenuto principale
Amin, Turocy & WatsonIntellectual Property

Questa pagina è stata tradotta automaticamente. Fa fede la versione inglese. English

Sicurezza informatica

Limitare l'accesso è un'idea astratta; il meccanismo che lo limita non lo è necessariamente.

Verificare l'identità di qualcuno, stabilire a che cosa possa accedere e vagliare ciò che invia sono stati ciascuno qualificati come idee astratte, sicché una rivendicazione in materia di sicurezza che enuncia il proprio obiettivo e un computer che lo persegue è esposta fin dal giorno del deposito. Ciò che resiste è il meccanismo — lo scambio, la credenziale memorizzata, il segnale letto da un rilevatore che un attaccante non può falsificare a basso costo — illustrato nella descrizione del brevetto in modo abbastanza dettagliato da sostenere la rivendicazione, insieme all'attacco che esso sventa.

Brevetti pubblicati in quest'area
374
Professionisti
10

L'attività copre la sicurezza delle reti e la protezione di computer e dati: il controllo degli accessi e le politiche di autorizzazione, compresi i modelli basati su ruoli e su attributi e le architetture zero-trust; l'autenticazione, compresi gli schemi biometrici e a più fattori; l'attribuzione di punteggi di fiducia e di rischio; il rilevamento di intrusioni, malware e minacce, insieme alle tecniche di inganno che fuorviano un attaccante o si sottraggono alla sua vista. Si estende alla sicurezza dell'archiviazione — la cifratura all'interno di sistemi di archiviazione distribuiti, la scansione anti-malware dei dispositivi di archiviazione collegati in rete e la protezione dei dati durante la replica e la migrazione tra siti e cloud — e alla sicurezza wireless, in cui i dispositivi vengono registrati e abilitati (onboarding e provisioning) su reti locali e cellulari e la loro identità viene verificata. Alla base di tutto si collocano i meccanismi crittografici, gli aggiornamenti firmati di firmware e software, il calcolo a tutela della riservatezza e la gestione dei diritti digitali.

Il confine con Software e informatica è sottile: le reti, i sistemi di archiviazione e le piattaforme cloud da proteggere sono materia di Software e informatica, e una funzione di sicurezza deve spesso la propria ammissibilità a brevetto al sistema che modifica, sicché i due aspetti vengono spesso rivendicati insieme. La crittografia post-quantistica è trattata nell'area Calcolo quantistico. Quando è un modello a effettuare il rilevamento, il modello rientra nell'area IA e apprendimento automatico e il suo impiego contro una minaccia rientra in questa; la sicurezza dei sistemi di controllo industriale e dei veicoli è trattata qui, mentre i sistemi stessi rientrano nelle aree Automazione industriale e Veicoli autonomi.

La Section 101 e l'obiettivo di sicurezza

Il Federal Circuit ha stabilito che controllare l'accesso alle risorse, verificare l'identità di una persona e filtrare contenuti in base alle loro caratteristiche sono idee astratte, e che una rivendicazione che enuncia uno di questi obiettivi, perseguito mediante componenti informatici generici, non è ammissibile a brevetto. La stessa corte ha invece confermato la validità di rivendicazioni relative a una tecnica basata sul comportamento per individuare codice malevolo e alla memorizzazione di un record di verifica in una particolare regione di memoria, perché lì è più difficile manometterlo. In ogni caso l'oggetto era la sicurezza; la differenza stava nel fatto che la rivendicazione enunciasse come si ottiene la protezione o soltanto che la si ottiene.

I punteggi di fiducia e le valutazioni del rischio sono particolarmente esposti, perché una rivendicazione che raccoglie segnali, calcola un punteggio e lo comunica segue lo schema di raccolta, analisi e visualizzazione che la corte ha respinto ripetutamente. La descrizione del brevetto deve presentare i segnali come segnali tecnici — ciò che un dispositivo, una connessione o un sistema di archiviazione manifesta effettivamente — e collegare il punteggio a qualcosa che il sistema fa poi in modo diverso: rifiutare una sessione, mettere in quarantena un file, riconfigurare un dispositivo, isolare un nodo. La sicurezza è una proprietà della macchina, e un suo miglioramento può essere un miglioramento del computer stesso, ma soltanto quando la rivendicazione arriva fino alla macchina.

Primitive note, configurazioni nuove

Le invenzioni nel campo della sicurezza sono di norma costruite con elementi singolarmente noti da tempo: hashing, firme, scambio di chiavi, sfida e risposta, un secondo fattore. A un esaminatore che trova ciascun elemento in un'anteriorità diversa serve poco più di una ragione per combinarli, e «migliorare la sicurezza» viene addotto come tale ragione con tanta regolarità da poter sembrare una giustificazione per aggiungere qualunque misura di protezione a qualunque sistema. Ciò che è nuovo è la configurazione — che cosa è vincolato a che cosa, quale parte detiene quale chiave, l'ordine in cui si svolgono le fasi — e l'attacco che quella configurazione preclude.

Questo argomento è più solido quando si trova nella descrizione del brevetto prima che se ne abbia bisogno. Una domanda che individua l'attacco a cui era esposta la configurazione precedente — una credenziale riutilizzata in un attacco di replay, un'identità di dispositivo clonata, una destinazione di replica a cui non si possono affidare dati in chiaro — e spiega perché la contromisura ovvia non lo impedisce fornisce alla risposta a un rigetto per ovvietà un elemento agli atti da citare. Una domanda che descrive soltanto la configurazione affida la ragione per cui essa funziona alle argomentazioni del mandatario, che non costituiscono prova, oppure a una dichiarazione predisposta a posteriori, sia dinanzi all'esaminatore sia, anni dopo, dinanzi al Patent Trial and Appeal Board.

Riscontri

Brevetti che abbiamo redatto in quest'area

Brevetti per i quali lo studio ha condotto la procedura di concessione, tratti dall'elenco pubblicato dallo studio stesso e dall'indice dei mandatari negli atti dell'USPTO. Una documentazione, non un'asserzione.
Tutti gli elenchi dei brevetti
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

Team

Chi si occupa di Sicurezza informatica

Filtra l'elenco

State lavorando a qualcosa nell'ambito di Sicurezza informatica?

Contatta lo studio