Patenty ECC - ECC patents
Tento článek musí být aktualizováno.Srpna 2018) ( |
Patent související nejistota kolem kryptografie eliptické křivky (ECC) nebo Patenty ECC, je jedním z hlavních faktorů omezujících jeho široké přijetí. Například OpenSSL tým přijal opravu ECC až v roce 2005 (v OpenSSL verze 0.9.8), přestože byla předložena v roce 2002.
Podle Bruce Schneier k 31. květnu 2007 „Certicom si určitě může nárokovat vlastnictví ECC. Algoritmus byl vyvinut a patentován zakladateli společnosti a patenty jsou dobře napsané a silné. Nelíbí se mi to, ale mohou si nárokovat vlastnictví.“[1] Dodatečně, NSA má licenci MQV a další patenty ECC od Certicom v obchodě s 25 miliony USD za NSA Suite B algoritmy.[2] (ECMQV již není součástí Suite B.)
Nicméně podle RSA Laboratories, "ve všech těchto případech je patentována implementační technika, nikoli primární nebo reprezentační, a existují alternativní, kompatibilní implementační techniky, které nejsou patenty kryty."[3] Dodatečně, Daniel J. Bernstein uvedl, že „si není vědom“ patentů, které se vztahují k Křivka25519 eliptická křivka Diffie – Hellman algoritmus nebo jeho implementace.[4] RFC 6090, publikovaná v únoru 2011, dokumentuje techniky ECC, z nichž některé byly publikovány tak dávno, že i kdyby byly patentovány, všechny takové patenty pro tyto dříve publikované techniky by nyní vypršely.
Známé patenty
- Certicom drží patent na efektivní GF (2n) násobení v normální základní reprezentaci; US patent 5 787 028 vypršela v roce 2016.
- Certicom je držitelem několika patentů, které se vztahují na MQV (Menezes, Qu a Vanstone ) technika klíčové dohody:
- US patent 5 761 305 vypršela v roce 2015
- US patent 5 889 865 vypršela v roce 2015
- US patent 5 896 455 vypršela v roce 2015
- Americký patent 6 122 736 vypršela v roce 2015
- US patent 6 785 813 vypršela v roce 2017
- EP 0739105/EP0739105B1 vypršela v roce 2016
- Certicom drží US patent 6 563 928 o technice ověřování zpráv výměny klíčů pomocí ECC, aby se zabránilo útoku typu man-in-the-middle, který vypršel v roce 2016. Související US patent 5 933 504 , US patent 8 953 787 , US patent 8 229 113 také vypršela v roce 2016 a US patent 7567669 vypršela v roce 2018.
- Certicom drží US patent 6 704 870 a US patent 5 999 626 týkající se digitálních podpisů na čipové kartě; jejich platnost vypršela v roce 2017, respektive 2016.
- Certicom drží US patent 6 782 100 na výpočtu souřadnice x dvojníka bodu v binárních křivkách pomocí Montgomeryho žebříku v projektivních souřadnicích. Datum priority je 29. ledna 1997 a datum podání 2. října 2000. Nároky zveřejněné v původní patentové přihlášce vypršely, ale některé nároky mohou být vymahatelné až do roku 2020[Citace je zapotřebí ].
- NÁS Národní bezpečnostní agentura drží US patent 4567600 , US patent 4587 627 , US Patent 6212279 , Patent USA 6 243 467 na efektivní GF (2n) výpočty v normální základ (všechny tyto patenty vypršely nebo zanikly (jak ukazuje Google) z důvodu nezaplacení poplatků)
- Zabezpečení dat RSA drží US patent 5 854 759 na efektivní základní konverze. Platnost vypršela v roce 2017.
- Hewlett Packard drží US patent 6 252 960 o kompresi a dekompresi datových bodů na eliptických křivkách. Platnost vypršela v roce 2018.
Podle NSA je Certicom držitelem více než 130 patentů týkajících se eliptických křivek a kryptografie veřejného klíče obecně.[5]
Je obtížné vytvořit úplný seznam patentů, které se vztahují k ECC, ale dobrý výchozí bod je Standardy pro efektivní kryptografickou skupinu (SECG) - skupina věnovaná výhradně vývoji norem založených na ECC. O platnosti některých patentových nároků se vedou spory.[4]
Soudní spor společnosti Certicom proti společnosti Sony
Dne 30. května 2007 společnost Certicom podala žalobu Sony v Okresní soud Spojených států pro východní obvod Texasu Marshalle kancelář a tvrdí, že Sony používá ECC v Pokročilý přístup k obsahu systému a Ochrana obsahu digitálního přenosu porušuje patenty Certicomu pro tuto kryptografickou metodu. Certicom tvrdil zejména porušení US patent 6 563 928 a US patent 6 704 870 . Soudní proces byl zamítnut 27. května 2009.[6] V tomto ustanovení se uvádí: „Zatímco společnosti Certicom a Sony uzavřely dohodu o narovnání, na jejímž základě se dohodly na propuštění, aniž by byla dotčena, tyto strany se proto společně snaží zamítnout všechny nároky a protinávrhy uplatněné v této žalobě, aniž je dotčeno právo domáhat se jakékoli takové nároky a protinároky v budoucnu. “[7]
jako pro předchozí umění Sony tvrdila:[8]
- Za patent „870: Alfred J. Menezes, Minghua Qu a Scott A. Vanstone, Standard IEEE P1363, Standard for RSA, Diffie – Hellman and Related Public-Key Cryptography, Part 6: Elliptic Curve Systems (Draft 2) (30. října 1994)
- Za patent „928: Scott A. Vanstone, G. B. Agnew a R. C. Mullin, Implementace kryptosystémů eliptické křivky nad F2155, IEEE Journal on Selected Areas in Communications, Volume 11, Issue 5, Jun 1993 str. 804 - 813
Viz také
Reference
- ^ Fulton, III, Scott M. (2007-05-30). „Patentová žaloba Certicom proti společnosti Sony hrozí rozpletením AACS“. betanews.com. Citováno 2013-08-12.
- ^ „Certicom prodává licenční práva společnosti NSA“. Certicom. 2003-10-24. Citováno 2013-08-12.
- ^ „Jsou kryptosystémy eliptické křivky patentovány?“. Zabezpečení RSA. Archivovány od originál dne 2013-05-24. Citováno 2013-08-12.
- ^ A b Bernstein, Daniel J. (2006-05-23). „Irelevantní patenty na kryptografii eliptické křivky“. Citováno 2013-08-12.
- ^ „Případ kryptografie eliptických křivek“. NSA. 2009-01-15. Archivovány od originál dne 17.01.2009. Citováno 2013-08-12.
- ^ „Certicom Corporation et al v. Sony Corporation et al Vybraný případ má rozhodnutí“. justia.com. 2009-05-27. Citováno 2013-08-12.
- ^ „Certicom Corporation a kol. V Sony Corporation a kol., Podání: 112“. justia.com. 2009-05-27. Citováno 2013-08-12.
- ^ „Certicom Corporation a kol. V Sony Corporation a kol., Podání: 52“. justia.com. 2008-07-14. Citováno 2013-08-12.
externí odkazy
- „Crypto FAQ: 6.3.4 Jsou kryptosystémy eliptické křivky patentovány?“. Zabezpečení RSA. Archivovány od originál dne 2013-05-24. Citováno 2013-08-12.
- „Případ kryptografie eliptických křivek“. Národní bezpečnostní agentura. 2009-01-15. Archivovány od originál dne 17.01.2009. Citováno 2013-08-12.
- Shankland, Stephen (19. 9. 2002). „Skupina open-source získává bezpečnostní dárek Sun“. CNET. Citováno 2013-08-12.
- Klimov, Alexander (15.10.2005). „Patenty ECC?“. kryptografie na metzdowd.com. Archivovány od originál dne 2016-04-09. Citováno 2013-08-12.
- Moeller, Bodo (2005-10-17). „Patenty ECC?“. [email protected]. Archivovány od originál dne 2016-04-09. Citováno 2013-08-12.
- „Patentová politika SECG ze dne 26. dubna 1999: Patenty držené společností Certicom“ (PDF). SECG. 1999-05-27. Citováno 2013-08-12.
- „Patentová politika SECG k 10. únoru 2005: Patenty držené společností Certicom“ (PDF). SECG. 10. 2. 2005. Citováno 2013-08-12.
- Harper, Menezes a Vanstone, Kryptosystémy veřejného klíče s velmi malými délkami klíčů, EUROCRYPT '92 (LNCS 658)
- „Stížnost Certicom v Sony, 2: 07-cv-216“ (PDF). 2007-05-31. Citováno 2013-08-12.
- Denis, Tom St. (2006). „Eliptická křivka kryptografie Redux“ (PDF). Toorcon 0x08: 24–28. Archivovány od originál (PDF) dne 2012-02-01. Citováno 2013-04-11.