
Himanshu S. Amin
Managing Partner
Cleveland
BS Electrical Engineering · USPTO-reg.
Deze pagina is automatisch vertaald. De Engelse versie is bindend. English

Cybersecurity
Vaststellen wie iemand is, bepalen waartoe die persoon toegang mag krijgen en controleren wat die verstuurt, zijn elk als abstract idee aangemerkt. Een beveiligingsconclusie die haar doel noemt en een computer die dat doel nastreeft, is daardoor kwetsbaar vanaf de dag van indiening. Wat standhoudt, is het mechanisme — de uitwisseling, het opgeslagen authenticatiegegeven, het signaal dat een detector leest en dat een aanvaller niet goedkoop kan vervalsen — in de octrooibeschrijving beschreven met voldoende detail om de conclusie te dragen, samen met de aanval die het verijdelt.
Het werk omvat netwerkbeveiliging en de bescherming van computers en gegevens: toegangscontrole en autorisatiebeleid, waaronder rol- en attribuutgebaseerde modellen en zero-trust-architecturen; authenticatie, waaronder biometrische en meerfactorschema's; het toekennen van vertrouwens- en risicoscores; en detectie van inbraken, malware en dreigingen, samen met misleidingstechnieken die een aanvaller op een dwaalspoor brengen of iets voor hem verborgen houden. Het strekt zich uit tot de beveiliging van opslag — versleuteling binnen gedistribueerde opslag, het scannen van netwerkgekoppelde opslag op malware, en de bescherming van gegevens terwijl die worden gerepliceerd en gemigreerd tussen locaties en clouds — en tot draadloze beveiliging, waarbij apparaten worden aangemeld en geprovisioneerd op lokale en mobiele netwerken en hun identiteit wordt geverifieerd. Onder dit alles liggen cryptografische mechanismen, ondertekende firmware- en software-updates, privacybeschermende berekeningen en digitaal rechtenbeheer.
De grens met Software & computertechniek ligt dichtbij: de netwerken, opslagsystemen en cloudplatforms die worden beschermd, zijn zaken voor Software & computertechniek, en een beveiligingsfunctie ontleent haar octrooieerbaarheid vaak aan het systeem dat zij verandert, zodat de twee vaak samen worden geclaimd. Post-quantumcryptografie wordt behandeld onder Quantumcomputing. Waar een model de detectie verricht, hoort het model bij AI & machine learning en de toepassing ervan tegen een dreiging hier; ook de beveiliging van industriële regelsystemen en van voertuigen wordt hier behandeld, terwijl de systemen zelf onder Industriële automatisering en Autonome voertuigen vallen.
Het Federal Circuit heeft geoordeeld dat het regelen van de toegang tot resources, het verifiëren van iemands identiteit en het filteren van inhoud op basis van de kenmerken ervan abstracte ideeën zijn, en dat een conclusie die een van die doelen noemt, uitgevoerd door generieke computercomponenten, niet octrooieerbaar is. Hetzelfde hof heeft conclusies in stand gelaten die waren gericht op een op gedrag gebaseerde techniek voor het identificeren van kwaadaardige code, en op het opslaan van een verificatierecord in een bepaald geheugengebied omdat daar moeilijker mee te knoeien valt. Het onderwerp was in alle gevallen beveiliging; het verschil lag erin of de conclusie noemde hoe de bescherming wordt bereikt, of alleen dat zij wordt bereikt.
Vertrouwensscores en risicobeoordelingen zijn bijzonder kwetsbaar, omdat een conclusie die signalen verzamelt, een score berekent en die rapporteert, het patroon van verzamelen, analyseren en weergeven volgt dat het hof herhaaldelijk heeft afgewezen. De octrooibeschrijving moet de signalen als technische signalen presenteren — wat een apparaat, een verbinding of een opslagsysteem werkelijk vertoont — en de score koppelen aan iets wat het systeem daarna anders doet: een sessie weigeren, een bestand in quarantaine plaatsen, een apparaat opnieuw provisioneren, een knooppunt isoleren. Beveiliging is een eigenschap van de machine, en een verbetering daarvan kan een verbetering van de computer zelf zijn, maar alleen wanneer de conclusie tot de machine reikt.
Beveiligingsuitvindingen zijn meestal opgebouwd uit onderdelen die elk afzonderlijk oud zijn: hashing, handtekeningen, sleuteluitwisseling, challenge-response, een tweede factor. Een octrooionderzoeker die elk onderdeel in een andere publicatie vindt, heeft weinig meer nodig dan een reden om ze te combineren, en “om de beveiliging te verbeteren” wordt zo routinematig als die reden aangevoerd dat het de toevoeging van elke willekeurige beveiligingsmaatregel aan elk willekeurig systeem lijkt te kunnen rechtvaardigen. Nieuw is de configuratie — wat aan wat is gebonden, welke partij welke sleutel bezit, de volgorde waarin de stappen worden doorlopen — en de aanvalsroute die deze configuratie afsluit.
Dat argument staat het sterkst wanneer het al in de octrooibeschrijving staat voordat het nodig is. Een aanvraag die de aanval benoemt waarvoor de eerdere configuratie openstond — een via replay hergebruikt authenticatiegegeven, een gekloonde apparaatidentiteit, een replicatiedoel dat niet met onversleutelde gegevens kan worden vertrouwd — en uitlegt waarom de voor de hand liggende beveiligingsmaatregel die aanval niet tegenhoudt, geeft het antwoord op een afwijzing wegens voor de hand liggendheid iets in het dossier om naar te verwijzen. Een aanvraag die alleen de configuratie beschrijft, laat de reden waarom die werkt over aan het betoog van de gemachtigde, dat geen bewijs is, of aan een achteraf samengestelde verklaring, of dat nu voor de octrooionderzoeker is of jaren later voor de Patent Trial and Appeal Board.
Bewijs
Team

Managing Partner
Cleveland
BS Electrical Engineering · USPTO-reg.

Managing Partner
Seattle
BS Electrical Engineering · USPTO-reg.

Partner
Ft. Lauderdale
BS Molecular and Micro Biology · USPTO-reg.

Partner
Atlanta
BS Electrical Engineering · USPTO-reg.

Associate
Atlanta

Associate
Cleveland
BS Biomedical Engineering · USPTO-reg.

Associate
Cleveland
BS Industrial & Systems Engineering · USPTO-reg.

Patent Agent
Ft. Lauderdale
BS Computer Software/Hardware Engineering · USPTO-reg.

Patent Agent
New York
BS Mathematics and Computer Science

Patent Agent
Columbus
BS Electrical Engineering · USPTO-reg.