Saltar para o conteúdo
Amin, Turocy & WatsonIntellectual Property

Esta página foi traduzida automaticamente. A versão em inglês é a versão oficial. English

Cibersegurança

Restringir o acesso é uma ideia abstrata; o mecanismo que o restringe não tem de o ser.

Verificar quem alguém é, decidir aquilo a que pode aceder e filtrar o que envia foram, cada um deles, qualificados pelos tribunais como ideias abstratas, pelo que uma reivindicação de segurança que enuncia o seu objetivo e um computador que o persegue fica exposta desde o dia em que é depositada. O que sobrevive é o mecanismo — a troca, a credencial armazenada, o sinal lido por um detetor que um atacante não consegue falsificar a baixo custo — descrito no relatório descritivo com pormenor suficiente para sustentar a reivindicação, juntamente com o ataque que neutraliza.

Patentes publicadas nesta área
374
Profissionais
10

O trabalho abrange a segurança de redes e a proteção de computadores e dados: controlo de acessos e políticas de autorização, incluindo modelos baseados em funções e em atributos e arquiteturas de confiança zero; autenticação, incluindo esquemas biométricos e multifator; pontuação de confiança e de risco; e deteção de intrusões, de malware e de ameaças, a par de técnicas de engano que induzem um atacante em erro ou se ocultam dele. Estende-se à segurança do armazenamento — encriptação no interior de sistemas de armazenamento distribuído, análise de malware em armazenamento ligado em rede e proteção dos dados à medida que são replicados e migrados entre locais e nuvens — e à segurança sem fios, em que os dispositivos são integrados e aprovisionados em redes locais e celulares e as suas identidades são verificadas. Na base de tudo isto estão os mecanismos criptográficos, as atualizações de firmware e de software assinadas, a computação que preserva a privacidade e a gestão de direitos digitais.

A fronteira com Software e Computação é muito próxima: as redes, os sistemas de armazenamento e as plataformas de nuvem que se protegem são matérias de Software e Computação, e uma funcionalidade de segurança retira muitas vezes a sua elegibilidade do sistema que altera, pelo que as duas são frequentemente reivindicadas em conjunto. A criptografia pós-quântica é tratada na área de Computação Quântica. Quando é um modelo que faz a deteção, o modelo pertence à área de IA e Aprendizagem Automática e a sua utilização contra uma ameaça pertence a esta; a segurança dos sistemas de controlo industrial e dos veículos é tratada aqui, ficando os próprios sistemas nas áreas de Automação Industrial e de Veículos Autónomos.

A Section 101 e o objetivo de segurança

O Federal Circuit decidiu que controlar o acesso a recursos, verificar a identidade de uma pessoa e filtrar conteúdos pelas suas características são ideias abstratas, e que uma reivindicação que enuncia um desses objetivos executado por componentes informáticos genéricos não é elegível. O mesmo tribunal considerou elegíveis reivindicações relativas a uma técnica baseada no comportamento para identificar código malicioso e ao armazenamento de um registo de verificação numa determinada região da memória, por ser aí mais difícil de adulterar. Em todos os casos, a matéria era a segurança; a diferença estava em saber se a reivindicação enunciava como a proteção é obtida ou apenas que é obtida.

As pontuações de confiança e as avaliações de risco estão especialmente expostas, porque uma reivindicação que recolhe sinais, calcula uma pontuação e a comunica segue o padrão de recolher, analisar e apresentar que o tribunal tem rejeitado repetidamente. O relatório descritivo tem de apresentar os sinais como sinais técnicos — aquilo que um dispositivo, uma ligação ou um sistema de armazenamento efetivamente exibe — e ligar a pontuação a algo que o sistema passa então a fazer de forma diferente: recusar uma sessão, colocar um ficheiro em quarentena, voltar a aprovisionar um dispositivo, isolar um nó. A segurança é uma propriedade da máquina, e um melhoramento dessa segurança pode ser um melhoramento do próprio computador, mas só quando a reivindicação chega à máquina.

Primitivas conhecidas, novas disposições

As invenções de segurança são normalmente construídas a partir de peças que, isoladamente, são antigas: hashing, assinaturas, troca de chaves, desafio-resposta, um segundo fator. Um examinador que encontra cada peça numa referência diferente precisa de pouco mais do que um motivo para as combinar, e «melhorar a segurança» é invocado como esse motivo com tanta regularidade que pode parecer justificar a adição de qualquer salvaguarda a qualquer sistema. O que é novo é a disposição — o que fica vinculado a quê, que parte detém que chave, a ordem em que os passos são executados — e o ataque que essa disposição impede.

Esse argumento tem mais força quando já consta do relatório descritivo antes de ser necessário. Um pedido que identifica o ataque a que a disposição anterior estava exposta — uma credencial reutilizada num ataque de repetição, uma identidade de dispositivo clonada, um destino de replicação a que não se pode confiar texto em claro — e explica por que razão a salvaguarda óbvia não o impede dá à resposta a uma rejeição por obviedade algo no processo que pode citar. Um pedido que descreve apenas a disposição deixa a razão pela qual ela funciona entregue à argumentação do mandatário, que não constitui prova, ou a uma declaração elaborada a posteriori, seja perante o examinador, seja anos mais tarde perante o Patent Trial and Appeal Board.

Provas

Patentes que redigimos nesta área

Patentes tramitadas pela sociedade, extraídas da sua própria listagem publicada e do índice de mandatários constituídos do USPTO. Um registo, não uma afirmação.
Todas as listagens de patentes
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

Equipa

Quem trabalha em Cibersegurança

Filtrar o diretório

Está a trabalhar em algo na área de Cibersegurança?

Contactar a sociedade