ECC-patenter - ECC patents

Patentrelatert usikkerhet rundt elliptisk kurve-kryptografi (ECC), eller ECC-patenter , er en av hovedfaktorene som begrenser dens brede aksept. For eksempel aksepterte OpenSSL- teamet en ECC-patch bare i 2005 (i OpenSSL versjon 0.9.8), til tross for at den ble sendt inn i 2002.

I følge Bruce Schneier 31. mai 2007, "kan Certicom absolutt kreve eierskap til ECC. Algoritmen ble utviklet og patentert av selskapets grunnleggere, og patentene er godt skrevet og sterke. Jeg liker det ikke, men de kan kreve eierskap. " I tillegg har NSA lisensiert MQV og andre ECC-patenter fra Certicom i en avtale på 25 millioner dollar for NSA Suite B- algoritmer. (ECMQV er ikke lenger en del av Suite B.)

Imidlertid, ifølge RSA Laboratories , " i alle disse tilfellene er det implementeringsteknikken som er patentert, ikke prime eller representasjon, og det er alternative, kompatible implementeringsteknikker som ikke dekkes av patentene. " I tillegg, Daniel J Bernstein har uttalt at han "ikke er klar over" patenter som dekker Curve25519 elliptisk kurve Diffie – Hellman- algoritmen eller implementeringen av den. RFC   6090 , publisert i februar 2011, dokumenterer ECC-teknikker, hvorav noen ble publisert for så lenge siden at selv om de ble patentert, ville slike patenter for disse tidligere publiserte teknikkene nå være utløpt.

Kjente patenter

I følge NSA har Certicom over 130 patenter knyttet til elliptiske kurver og offentlig nøkkelkryptografi generelt.

Det er vanskelig å lage en komplett liste over patenter som er relatert til ECC, men et godt utgangspunkt er Standarder for effektiv kryptografigruppe (SECG) - en gruppe viet utelukkende til å utvikle standarder basert på ECC. Det er uenighet om gyldigheten av noen av patentkravene.

Certicoms søksmål mot Sony

30. mai 2007 anla Certicom sak mot Sony i USAs tingrett for Eastern District of Texas Marshall- kontor og hevdet at Sonys bruk av ECC i Advanced Access Content System og Digital Transmission Content Protection bryter Certicoms patenter for den kryptografiske metoden. Spesielt påstod Certicom brudd på US patent 6,563,928 og US patent 6,704,870 . Søksmålet ble avvist 27. mai 2009. Bestemmelsen sier: "Mens Certicom og Sony har inngått en forliksavtale som de har inngått avtale om avskjedigelse uten å berøre, beveger disse partiene seg i fellesskap for å avvise alle krav og motkrav hevdet i denne saken, uten å berøre retten til å forfølge slike påstander og motkrav i fremtiden. "

Når det gjelder kjent teknikk hevdet Sony:

  • For '870 patent: Alfred J. Menezes, Minghua Qu og Scott A. Vanstone, IEEE P1363 Standard, Standard for RSA, Diffie – Hellman and Related Public-Key Cryptography, Part 6: Elliptic Curve Systems (Draft 2) (30. oktober, 1994)
  • For '928 patent: Scott A. Vanstone, GB Agnew og RC Mullin, En implementering av elliptiske kurvekryptosystemer over F 2 155 , IEEE Journal on Selected Areas in Communications, Volume 11, Issue 5, Jun 1993 s. 804 - 813

Se også

Referanser

Eksterne linker