
Himanshu S. Amin
Managing Partner
Cleveland
BS Electrical Engineering · reg. USPTO
Esta página foi traduzida automaticamente. A versão em inglês é a versão oficial. English

Cibersegurança
Verificar quem alguém é, decidir aquilo a que pode aceder e filtrar o que envia foram, cada um deles, qualificados pelos tribunais como ideias abstratas, pelo que uma reivindicação de segurança que enuncia o seu objetivo e um computador que o persegue fica exposta desde o dia em que é depositada. O que sobrevive é o mecanismo — a troca, a credencial armazenada, o sinal lido por um detetor que um atacante não consegue falsificar a baixo custo — descrito no relatório descritivo com pormenor suficiente para sustentar a reivindicação, juntamente com o ataque que neutraliza.
O trabalho abrange a segurança de redes e a proteção de computadores e dados: controlo de acessos e políticas de autorização, incluindo modelos baseados em funções e em atributos e arquiteturas de confiança zero; autenticação, incluindo esquemas biométricos e multifator; pontuação de confiança e de risco; e deteção de intrusões, de malware e de ameaças, a par de técnicas de engano que induzem um atacante em erro ou se ocultam dele. Estende-se à segurança do armazenamento — encriptação no interior de sistemas de armazenamento distribuído, análise de malware em armazenamento ligado em rede e proteção dos dados à medida que são replicados e migrados entre locais e nuvens — e à segurança sem fios, em que os dispositivos são integrados e aprovisionados em redes locais e celulares e as suas identidades são verificadas. Na base de tudo isto estão os mecanismos criptográficos, as atualizações de firmware e de software assinadas, a computação que preserva a privacidade e a gestão de direitos digitais.
A fronteira com Software e Computação é muito próxima: as redes, os sistemas de armazenamento e as plataformas de nuvem que se protegem são matérias de Software e Computação, e uma funcionalidade de segurança retira muitas vezes a sua elegibilidade do sistema que altera, pelo que as duas são frequentemente reivindicadas em conjunto. A criptografia pós-quântica é tratada na área de Computação Quântica. Quando é um modelo que faz a deteção, o modelo pertence à área de IA e Aprendizagem Automática e a sua utilização contra uma ameaça pertence a esta; a segurança dos sistemas de controlo industrial e dos veículos é tratada aqui, ficando os próprios sistemas nas áreas de Automação Industrial e de Veículos Autónomos.
O Federal Circuit decidiu que controlar o acesso a recursos, verificar a identidade de uma pessoa e filtrar conteúdos pelas suas características são ideias abstratas, e que uma reivindicação que enuncia um desses objetivos executado por componentes informáticos genéricos não é elegível. O mesmo tribunal considerou elegíveis reivindicações relativas a uma técnica baseada no comportamento para identificar código malicioso e ao armazenamento de um registo de verificação numa determinada região da memória, por ser aí mais difícil de adulterar. Em todos os casos, a matéria era a segurança; a diferença estava em saber se a reivindicação enunciava como a proteção é obtida ou apenas que é obtida.
As pontuações de confiança e as avaliações de risco estão especialmente expostas, porque uma reivindicação que recolhe sinais, calcula uma pontuação e a comunica segue o padrão de recolher, analisar e apresentar que o tribunal tem rejeitado repetidamente. O relatório descritivo tem de apresentar os sinais como sinais técnicos — aquilo que um dispositivo, uma ligação ou um sistema de armazenamento efetivamente exibe — e ligar a pontuação a algo que o sistema passa então a fazer de forma diferente: recusar uma sessão, colocar um ficheiro em quarentena, voltar a aprovisionar um dispositivo, isolar um nó. A segurança é uma propriedade da máquina, e um melhoramento dessa segurança pode ser um melhoramento do próprio computador, mas só quando a reivindicação chega à máquina.
As invenções de segurança são normalmente construídas a partir de peças que, isoladamente, são antigas: hashing, assinaturas, troca de chaves, desafio-resposta, um segundo fator. Um examinador que encontra cada peça numa referência diferente precisa de pouco mais do que um motivo para as combinar, e «melhorar a segurança» é invocado como esse motivo com tanta regularidade que pode parecer justificar a adição de qualquer salvaguarda a qualquer sistema. O que é novo é a disposição — o que fica vinculado a quê, que parte detém que chave, a ordem em que os passos são executados — e o ataque que essa disposição impede.
Esse argumento tem mais força quando já consta do relatório descritivo antes de ser necessário. Um pedido que identifica o ataque a que a disposição anterior estava exposta — uma credencial reutilizada num ataque de repetição, uma identidade de dispositivo clonada, um destino de replicação a que não se pode confiar texto em claro — e explica por que razão a salvaguarda óbvia não o impede dá à resposta a uma rejeição por obviedade algo no processo que pode citar. Um pedido que descreve apenas a disposição deixa a razão pela qual ela funciona entregue à argumentação do mandatário, que não constitui prova, ou a uma declaração elaborada a posteriori, seja perante o examinador, seja anos mais tarde perante o Patent Trial and Appeal Board.
Provas
Equipa

Managing Partner
Cleveland
BS Electrical Engineering · reg. USPTO

Managing Partner
Seattle
BS Electrical Engineering · reg. USPTO

Partner
Ft. Lauderdale
BS Molecular and Micro Biology · reg. USPTO

Partner
Atlanta
BS Electrical Engineering · reg. USPTO

Associate
Atlanta

Associate
Cleveland
BS Biomedical Engineering · reg. USPTO

Associate
Cleveland
BS Industrial & Systems Engineering · reg. USPTO

Patent Agent
Ft. Lauderdale
BS Computer Software/Hardware Engineering · reg. USPTO

Patent Agent
New York
BS Mathematics and Computer Science

Patent Agent
Columbus
BS Electrical Engineering · reg. USPTO