本文へスキップ
Amin, Turocy & WatsonIntellectual Property

このページは機械翻訳されています。正文は英語版です。 English

サイバーセキュリティ

アクセスの制限は抽象的アイデアだ。しかし、それを制限する仕組みまでそうである必要はない。

相手が誰であるかを確認すること、何にアクセスしてよいかを決めること、送信内容を選別することは、いずれも抽象的アイデアであると判断されてきました。そのため、目的と、それを追求するコンピュータだけを記載したセキュリティの請求項は、出願したその日から無防備な状態にあります。生き残るのは仕組みです。やり取りの手順、保存された認証情報、攻撃者が低コストでは偽造できず検知器が読み取る信号 — そうした仕組みが、請求項を支えるに足る詳しさで、それが阻む攻撃とともに明細書に記載されていることです。

この分野で掲載している特許
374
プロフェッショナル
10

この分野の業務は、ネットワークセキュリティと、コンピュータおよびデータの保護を対象とします。ロールベースおよび属性ベースのモデルやゼロトラストアーキテクチャを含むアクセス制御と認可ポリシー、生体認証や多要素認証の方式を含む認証、信頼度とリスクのスコアリング、そして侵入・マルウェア・脅威の検知と、攻撃者を欺き、あるいは攻撃者から身を隠すデセプション技術です。業務はストレージのセキュリティ — 分散ストレージ内部での暗号化、ネットワーク接続ストレージのマルウェアスキャン、拠点間やクラウド間での複製・移行に伴うデータの保護 — にも及び、さらに、デバイスをローカルネットワークやセルラーネットワークにオンボーディングしてプロビジョニングし、その識別情報を検証する無線セキュリティにも及びます。そのすべての基盤には、暗号メカニズム、署名付きのファームウェアおよびソフトウェア更新、プライバシー保護計算、そしてデジタル著作権管理があります。

ソフトウェア・コンピューティングとの境界は接近しています。保護の対象となるネットワーク、ストレージシステム、クラウドプラットフォームはソフトウェア・コンピューティングの案件であり、セキュリティ機能はそれが変える側のシステムから適格性を得ることが多いため、両者はしばしば一緒にクレームされます。耐量子計算機暗号は量子コンピューティングの分野で扱います。検知をモデルが担う場合、モデルそのものは AI・機械学習の分野に属し、それを脅威に対して用いることはこの分野に属します。また、産業用制御システムと車両のセキュリティはこの分野で扱い、システムそのものは産業オートメーションと自動運転車の分野で扱います。

米国特許法101条とセキュリティ上の目的

連邦巡回控訴裁判所は、リソースへのアクセスの制御、人物の本人確認、特性に基づくコンテンツのフィルタリングはいずれも抽象的アイデアであり、そうした目的の一つを汎用的なコンピュータ構成要素によって実行すると記載した請求項は特許適格性を欠くと判断してきました。同じ裁判所は一方で、悪意あるコードを識別するための挙動ベースの手法に関する請求項や、改ざんがより困難であるという理由でメモリの特定の領域に検証記録を格納することに関する請求項については、特許適格性を認めています。どの事件でも、対象はセキュリティでした。違いは、請求項が保護をどのように実現するかを記載していたのか、それとも保護が実現されることだけを記載していたのかにありました。

信頼度スコアとリスク評価は、とりわけ無防備です。信号を収集し、スコアを算出し、それを報告する請求項は、同裁判所が繰り返し退けてきた「収集・分析・表示」の型に当てはまるからです。明細書は、それらの信号を技術的な信号として — デバイス、接続、あるいはストレージシステムが実際に示すものとして — 提示し、スコアを、システムがその後に異なる動作をすることに結び付けなければなりません。セッションの拒否、ファイルの隔離、デバイスの再プロビジョニング、ノードの切り離しといった動作です。セキュリティは機械の特性であり、その改良はコンピュータそのものの改良となりえます。ただし、それは請求項が機械にまで届いている場合に限られます。

既知のプリミティブ、新しい構成

セキュリティの発明は、通常、個々には古くからある部品から組み立てられています。ハッシュ、署名、鍵交換、チャレンジ・レスポンス、第二要素です。それぞれの部品を別々の引用文献に見いだした審査官に必要なのは、それらを組み合わせる理由くらいのものであり、「セキュリティを向上させるため」という理由があまりに日常的に持ち出されるため、どのようなシステムにどのような安全策を加えることも正当化できるかのように見えてしまいます。新しいのは構成です — 何が何に結び付けられているか、どの当事者がどの鍵を保持しているか、各ステップがどの順序で実行されるか — そして、その構成が塞ぐ攻撃です。

この主張は、必要になる前から明細書に書かれているときにこそ力を持ちます。従来の構成が受けやすかった攻撃 — リプレイされた認証情報、複製されたデバイスの識別情報、平文を預けるには信頼できない複製先 — を名指しし、すぐに思いつく安全策ではなぜそれを防げないのかを説明している出願は、自明性に基づく拒絶への応答に、記録上の引用できる根拠を与えます。構成だけを記載した出願は、それが機能する理由を、証拠ではない代理人の主張か、事後に取りまとめた宣誓書に委ねることになります。それは審査官の前でも、何年も後の特許審判部(PTAB)の前でも同じです。

根拠

この分野で当事務所が作成した特許

当事務所が出願手続を行った特許です。当事務所が公表している一覧と、USPTO の記録上の代理人索引に基づいています。主張ではなく、記録です。
すべての特許一覧
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

チーム

サイバーセキュリティを担当するプロフェッショナル

一覧を絞り込む

サイバーセキュリティの分野で取り組まれていることがありますか?

事務所に問い合わせる