Direct naar de inhoud
Amin, Turocy & WatsonIntellectual Property

Deze pagina is automatisch vertaald. De Engelse versie is bindend. English

Cybersecurity

Toegang beperken is een abstract idee; het mechanisme dat de toegang beperkt, hoeft dat niet te zijn.

Vaststellen wie iemand is, bepalen waartoe die persoon toegang mag krijgen en controleren wat die verstuurt, zijn elk als abstract idee aangemerkt. Een beveiligingsconclusie die haar doel noemt en een computer die dat doel nastreeft, is daardoor kwetsbaar vanaf de dag van indiening. Wat standhoudt, is het mechanisme — de uitwisseling, het opgeslagen authenticatiegegeven, het signaal dat een detector leest en dat een aanvaller niet goedkoop kan vervalsen — in de octrooibeschrijving beschreven met voldoende detail om de conclusie te dragen, samen met de aanval die het verijdelt.

Gepubliceerde octrooien in dit vakgebied
374
Professionals
10

Het werk omvat netwerkbeveiliging en de bescherming van computers en gegevens: toegangscontrole en autorisatiebeleid, waaronder rol- en attribuutgebaseerde modellen en zero-trust-architecturen; authenticatie, waaronder biometrische en meerfactorschema's; het toekennen van vertrouwens- en risicoscores; en detectie van inbraken, malware en dreigingen, samen met misleidingstechnieken die een aanvaller op een dwaalspoor brengen of iets voor hem verborgen houden. Het strekt zich uit tot de beveiliging van opslag — versleuteling binnen gedistribueerde opslag, het scannen van netwerkgekoppelde opslag op malware, en de bescherming van gegevens terwijl die worden gerepliceerd en gemigreerd tussen locaties en clouds — en tot draadloze beveiliging, waarbij apparaten worden aangemeld en geprovisioneerd op lokale en mobiele netwerken en hun identiteit wordt geverifieerd. Onder dit alles liggen cryptografische mechanismen, ondertekende firmware- en software-updates, privacybeschermende berekeningen en digitaal rechtenbeheer.

De grens met Software & computertechniek ligt dichtbij: de netwerken, opslagsystemen en cloudplatforms die worden beschermd, zijn zaken voor Software & computertechniek, en een beveiligingsfunctie ontleent haar octrooieerbaarheid vaak aan het systeem dat zij verandert, zodat de twee vaak samen worden geclaimd. Post-quantumcryptografie wordt behandeld onder Quantumcomputing. Waar een model de detectie verricht, hoort het model bij AI & machine learning en de toepassing ervan tegen een dreiging hier; ook de beveiliging van industriële regelsystemen en van voertuigen wordt hier behandeld, terwijl de systemen zelf onder Industriële automatisering en Autonome voertuigen vallen.

Section 101 en het beveiligingsdoel

Het Federal Circuit heeft geoordeeld dat het regelen van de toegang tot resources, het verifiëren van iemands identiteit en het filteren van inhoud op basis van de kenmerken ervan abstracte ideeën zijn, en dat een conclusie die een van die doelen noemt, uitgevoerd door generieke computercomponenten, niet octrooieerbaar is. Hetzelfde hof heeft conclusies in stand gelaten die waren gericht op een op gedrag gebaseerde techniek voor het identificeren van kwaadaardige code, en op het opslaan van een verificatierecord in een bepaald geheugengebied omdat daar moeilijker mee te knoeien valt. Het onderwerp was in alle gevallen beveiliging; het verschil lag erin of de conclusie noemde hoe de bescherming wordt bereikt, of alleen dat zij wordt bereikt.

Vertrouwensscores en risicobeoordelingen zijn bijzonder kwetsbaar, omdat een conclusie die signalen verzamelt, een score berekent en die rapporteert, het patroon van verzamelen, analyseren en weergeven volgt dat het hof herhaaldelijk heeft afgewezen. De octrooibeschrijving moet de signalen als technische signalen presenteren — wat een apparaat, een verbinding of een opslagsysteem werkelijk vertoont — en de score koppelen aan iets wat het systeem daarna anders doet: een sessie weigeren, een bestand in quarantaine plaatsen, een apparaat opnieuw provisioneren, een knooppunt isoleren. Beveiliging is een eigenschap van de machine, en een verbetering daarvan kan een verbetering van de computer zelf zijn, maar alleen wanneer de conclusie tot de machine reikt.

Bekende primitieven, nieuwe configuraties

Beveiligingsuitvindingen zijn meestal opgebouwd uit onderdelen die elk afzonderlijk oud zijn: hashing, handtekeningen, sleuteluitwisseling, challenge-response, een tweede factor. Een octrooionderzoeker die elk onderdeel in een andere publicatie vindt, heeft weinig meer nodig dan een reden om ze te combineren, en “om de beveiliging te verbeteren” wordt zo routinematig als die reden aangevoerd dat het de toevoeging van elke willekeurige beveiligingsmaatregel aan elk willekeurig systeem lijkt te kunnen rechtvaardigen. Nieuw is de configuratie — wat aan wat is gebonden, welke partij welke sleutel bezit, de volgorde waarin de stappen worden doorlopen — en de aanvalsroute die deze configuratie afsluit.

Dat argument staat het sterkst wanneer het al in de octrooibeschrijving staat voordat het nodig is. Een aanvraag die de aanval benoemt waarvoor de eerdere configuratie openstond — een via replay hergebruikt authenticatiegegeven, een gekloonde apparaatidentiteit, een replicatiedoel dat niet met onversleutelde gegevens kan worden vertrouwd — en uitlegt waarom de voor de hand liggende beveiligingsmaatregel die aanval niet tegenhoudt, geeft het antwoord op een afwijzing wegens voor de hand liggendheid iets in het dossier om naar te verwijzen. Een aanvraag die alleen de configuratie beschrijft, laat de reden waarom die werkt over aan het betoog van de gemachtigde, dat geen bewijs is, of aan een achteraf samengestelde verklaring, of dat nu voor de octrooionderzoeker is of jaren later voor de Patent Trial and Appeal Board.

Bewijs

Octrooien die wij in dit vakgebied hebben opgesteld

Octrooien waarvoor het kantoor de verleningsprocedure voerde, ontleend aan het eigen gepubliceerde octrooioverzicht en aan de gemachtigdenindex van het USPTO. Vastgelegde feiten, geen bewering.
Alle octrooioverzichten
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

Team

Wie werkt er in Cybersecurity

Filter het overzicht

Werkt u aan iets op het gebied van Cybersecurity?

Neem contact op met het kantoor