跳至主要內容
Amin, Turocy & WatsonIntellectual Property

本頁面為機器翻譯,以英文版本為準。 English

資訊安全

限制存取是一種抽象概念;實現這種限制的機制卻不必然是。

驗證某人的身分、決定其可存取的範圍,以及篩檢其所傳送的內容,都已分別被認定為抽象概念;因此,一項只記載其目標、再加上一台追求該目標之電腦的資安請求項,從提出申請的那天起就暴露在風險之中。能存活下來的是機制本身——那道交換程序、那份儲存的憑證、那個偵測器所讀取而攻擊者無法以低成本偽造的訊號——並在說明書中以足以支撐該請求項的細節加以描述,連同它所擊敗的攻擊一併寫明。

本領域已公開的專利
374
專業人員
10

這項工作涵蓋網路安全以及電腦與資料的保護:存取控制與授權政策,包括以角色為基礎與以屬性為基礎的模型及零信任架構;身分驗證,包括生物辨識與多因素驗證方案;信任評分與風險評分;入侵、惡意軟體與威脅偵測,以及誤導攻擊者或對攻擊者隱藏的欺敵技術。它延伸至儲存安全——分散式儲存內部的加密、網路附加儲存的惡意軟體掃描,以及資料在站點之間與雲端之間複寫與遷移時的保護——也延伸至無線安全,亦即裝置在區域網路與行動網路上的上線與佈建,以及其身分的驗證。在這一切之下,則是密碼機制、經簽章的韌體與軟體更新、隱私保護運算,以及數位權利管理。

本領域與「軟體與運算」的界線十分接近:受保護的網路、儲存系統與雲端平台屬於「軟體與運算」的範疇,而一項安全功能往往是從它所改變的系統取得適格性,因此兩者經常一併提出請求項。後量子密碼學由「量子運算」處理。當偵測工作由模型執行時,模型本身屬於「人工智慧與機器學習」,而其用於對抗威脅的應用則屬於本領域;工業控制系統與車輛的安全同樣在本領域處理,系統本身則分屬「工業自動化」與「自動駕駛車輛」。

第 101 條與安全目標

聯邦巡迴上訴法院已認定,控制對資源的存取、驗證個人身分,以及依內容特徵過濾內容,都是抽象概念;一項記載以通用電腦元件執行上述目標之一的請求項,不具專利適格性。同一法院也曾維持以下請求項:一種以行為為基礎來辨識惡意程式碼的技術,以及將驗證紀錄儲存於記憶體特定區域的做法——因為在該處較難遭到竄改。這些案件的標的全都是安全;差別在於請求項記載的是保護如何達成,還是只記載保護得以達成。

信任分數與風險評估尤其容易受到挑戰,因為一項蒐集訊號、計算分數並回報分數的請求項,正符合法院一再否定的「蒐集、分析、顯示」模式。說明書必須將這些訊號呈現為技術性訊號——裝置、連線或儲存系統實際呈現出的狀態——並將分數連結到系統因此改變的行為:拒絕一個工作階段、將檔案移入隔離區、重新佈建一台裝置、隔離一個節點。安全是機器的一項性質,對它的改良可以是對電腦本身的改良,但前提是請求項必須觸及機器本身。

已知的基元,新的配置

資安發明通常由個別而言早已存在的元件構成:雜湊、簽章、金鑰交換、挑戰與回應、第二驗證因素。審查官若在不同的引證文件中分別找到每一個元件,所需要的幾乎只剩一個將它們結合的理由;而「為了提升安全性」被當作這個理由提出的情形如此普遍,以致它看似足以正當化在任何系統中加入任何防護措施。新穎之處在於配置——什麼與什麼綁定、哪一方持有哪一把金鑰、各步驟執行的順序——以及這種配置所封堵的攻擊。

這項論述若在需要之前就已寫在說明書中,最為有力。一件申請案若指明先前配置所暴露的攻擊——遭重放的憑證、遭複製的裝置身分、無法信任其持有明文的複寫目標——並說明為何顯而易見的防護措施擋不住它,就能讓針對顯而易見性核駁的答辯,在卷證中有可以引用的依據。一件只描述配置本身的申請案,則把它為何有效的理由留給律師論述(而律師論述並非證據),或留給事後才整理出來的宣誓書——無論是在審查官面前,還是數年後在專利審理暨上訴委員會面前。

佐證

我們在本領域撰擬的專利

本所進行專利申請程序的專利,取自本所自行公開的清單,以及美國專利商標局的登記代理人索引。這是紀錄,而非主張。
全部專利清單
  • 12,719,694Secure and encrypted garbage collection in a chunk storage system
  • 12,717,944Dynamically assigned file permission and access
  • 12,706,919Securely accessing a break-glass account
  • 12,696,088Transparent, on-demand route determination and delegated authorization in a large-scale, decentralized service mesh
  • 12,688,329Information processing device, information processing method, and storage medium
  • 12,677,205Selecting or accessing a next-best node based a criterion being satisfied with respect to a fake base station
  • 12,675,601Adaptive data collection in vehicles for enhanced privacy and data security
  • 12,664,253Automated online policy generation for zero-trust architectures

團隊

資訊安全領域的專業人員

篩選名錄

您正在從事資訊安全相關的工作嗎?

聯絡本所