
Himanshu S. Amin
Managing Partner
Cleveland
BS Electrical Engineering · Iscr. USPTO
Questa pagina è stata tradotta automaticamente. Fa fede la versione inglese. English

Sicurezza informatica
Verificare l'identità di qualcuno, stabilire a che cosa possa accedere e vagliare ciò che invia sono stati ciascuno qualificati come idee astratte, sicché una rivendicazione in materia di sicurezza che enuncia il proprio obiettivo e un computer che lo persegue è esposta fin dal giorno del deposito. Ciò che resiste è il meccanismo — lo scambio, la credenziale memorizzata, il segnale letto da un rilevatore che un attaccante non può falsificare a basso costo — illustrato nella descrizione del brevetto in modo abbastanza dettagliato da sostenere la rivendicazione, insieme all'attacco che esso sventa.
L'attività copre la sicurezza delle reti e la protezione di computer e dati: il controllo degli accessi e le politiche di autorizzazione, compresi i modelli basati su ruoli e su attributi e le architetture zero-trust; l'autenticazione, compresi gli schemi biometrici e a più fattori; l'attribuzione di punteggi di fiducia e di rischio; il rilevamento di intrusioni, malware e minacce, insieme alle tecniche di inganno che fuorviano un attaccante o si sottraggono alla sua vista. Si estende alla sicurezza dell'archiviazione — la cifratura all'interno di sistemi di archiviazione distribuiti, la scansione anti-malware dei dispositivi di archiviazione collegati in rete e la protezione dei dati durante la replica e la migrazione tra siti e cloud — e alla sicurezza wireless, in cui i dispositivi vengono registrati e abilitati (onboarding e provisioning) su reti locali e cellulari e la loro identità viene verificata. Alla base di tutto si collocano i meccanismi crittografici, gli aggiornamenti firmati di firmware e software, il calcolo a tutela della riservatezza e la gestione dei diritti digitali.
Il confine con Software e informatica è sottile: le reti, i sistemi di archiviazione e le piattaforme cloud da proteggere sono materia di Software e informatica, e una funzione di sicurezza deve spesso la propria ammissibilità a brevetto al sistema che modifica, sicché i due aspetti vengono spesso rivendicati insieme. La crittografia post-quantistica è trattata nell'area Calcolo quantistico. Quando è un modello a effettuare il rilevamento, il modello rientra nell'area IA e apprendimento automatico e il suo impiego contro una minaccia rientra in questa; la sicurezza dei sistemi di controllo industriale e dei veicoli è trattata qui, mentre i sistemi stessi rientrano nelle aree Automazione industriale e Veicoli autonomi.
Il Federal Circuit ha stabilito che controllare l'accesso alle risorse, verificare l'identità di una persona e filtrare contenuti in base alle loro caratteristiche sono idee astratte, e che una rivendicazione che enuncia uno di questi obiettivi, perseguito mediante componenti informatici generici, non è ammissibile a brevetto. La stessa corte ha invece confermato la validità di rivendicazioni relative a una tecnica basata sul comportamento per individuare codice malevolo e alla memorizzazione di un record di verifica in una particolare regione di memoria, perché lì è più difficile manometterlo. In ogni caso l'oggetto era la sicurezza; la differenza stava nel fatto che la rivendicazione enunciasse come si ottiene la protezione o soltanto che la si ottiene.
I punteggi di fiducia e le valutazioni del rischio sono particolarmente esposti, perché una rivendicazione che raccoglie segnali, calcola un punteggio e lo comunica segue lo schema di raccolta, analisi e visualizzazione che la corte ha respinto ripetutamente. La descrizione del brevetto deve presentare i segnali come segnali tecnici — ciò che un dispositivo, una connessione o un sistema di archiviazione manifesta effettivamente — e collegare il punteggio a qualcosa che il sistema fa poi in modo diverso: rifiutare una sessione, mettere in quarantena un file, riconfigurare un dispositivo, isolare un nodo. La sicurezza è una proprietà della macchina, e un suo miglioramento può essere un miglioramento del computer stesso, ma soltanto quando la rivendicazione arriva fino alla macchina.
Le invenzioni nel campo della sicurezza sono di norma costruite con elementi singolarmente noti da tempo: hashing, firme, scambio di chiavi, sfida e risposta, un secondo fattore. A un esaminatore che trova ciascun elemento in un'anteriorità diversa serve poco più di una ragione per combinarli, e «migliorare la sicurezza» viene addotto come tale ragione con tanta regolarità da poter sembrare una giustificazione per aggiungere qualunque misura di protezione a qualunque sistema. Ciò che è nuovo è la configurazione — che cosa è vincolato a che cosa, quale parte detiene quale chiave, l'ordine in cui si svolgono le fasi — e l'attacco che quella configurazione preclude.
Questo argomento è più solido quando si trova nella descrizione del brevetto prima che se ne abbia bisogno. Una domanda che individua l'attacco a cui era esposta la configurazione precedente — una credenziale riutilizzata in un attacco di replay, un'identità di dispositivo clonata, una destinazione di replica a cui non si possono affidare dati in chiaro — e spiega perché la contromisura ovvia non lo impedisce fornisce alla risposta a un rigetto per ovvietà un elemento agli atti da citare. Una domanda che descrive soltanto la configurazione affida la ragione per cui essa funziona alle argomentazioni del mandatario, che non costituiscono prova, oppure a una dichiarazione predisposta a posteriori, sia dinanzi all'esaminatore sia, anni dopo, dinanzi al Patent Trial and Appeal Board.
Riscontri
Team

Managing Partner
Cleveland
BS Electrical Engineering · Iscr. USPTO

Managing Partner
Seattle
BS Electrical Engineering · Iscr. USPTO

Partner
Ft. Lauderdale
BS Molecular and Micro Biology · Iscr. USPTO

Partner
Atlanta
BS Electrical Engineering · Iscr. USPTO

Associate
Atlanta

Associate
Cleveland
BS Biomedical Engineering · Iscr. USPTO

Associate
Cleveland
BS Industrial & Systems Engineering · Iscr. USPTO

Patent Agent
Ft. Lauderdale
BS Computer Software/Hardware Engineering · Iscr. USPTO

Patent Agent
New York
BS Mathematics and Computer Science

Patent Agent
Columbus
BS Electrical Engineering · Iscr. USPTO