ECC-patenter - ECC patents
Patentrelatert usikkerhet rundt elliptisk kurve-kryptografi (ECC), eller ECC-patenter , er en av hovedfaktorene som begrenser dens brede aksept. For eksempel aksepterte OpenSSL- teamet en ECC-patch bare i 2005 (i OpenSSL versjon 0.9.8), til tross for at den ble sendt inn i 2002.
I følge Bruce Schneier 31. mai 2007, "kan Certicom absolutt kreve eierskap til ECC. Algoritmen ble utviklet og patentert av selskapets grunnleggere, og patentene er godt skrevet og sterke. Jeg liker det ikke, men de kan kreve eierskap. " I tillegg har NSA lisensiert MQV og andre ECC-patenter fra Certicom i en avtale på 25 millioner dollar for NSA Suite B- algoritmer. (ECMQV er ikke lenger en del av Suite B.)
Imidlertid, ifølge RSA Laboratories , " i alle disse tilfellene er det implementeringsteknikken som er patentert, ikke prime eller representasjon, og det er alternative, kompatible implementeringsteknikker som ikke dekkes av patentene. " I tillegg, Daniel J Bernstein har uttalt at han "ikke er klar over" patenter som dekker Curve25519 elliptisk kurve Diffie – Hellman- algoritmen eller implementeringen av den. RFC 6090 , publisert i februar 2011, dokumenterer ECC-teknikker, hvorav noen ble publisert for så lenge siden at selv om de ble patentert, ville slike patenter for disse tidligere publiserte teknikkene nå være utløpt.
Kjente patenter
- Certicom har patent på effektiv GF (2 n ) multiplikasjon i normal basisrepresentasjon ; US patent 5 787 028 utløp i 2016.
- Certicom har flere patenter som dekker MQV-teknikken ( Menezes , Qu og Vanstone ):
- US patent 5,761,305 utløp i 2015
- US patent 5889865 utløp i 2015
- US patent 5896455 utløp i 2015
- US patent 6.122.736 utløp i 2015
- US patent 6 785 813 utløp i 2017
- EP 0739105 / EP0739105B1 utløp i 2016
- Certicom innehar US patent 6,563,928 på teknikk for validering av nøkkelutvekslingsmeldinger ved bruk av ECC for å forhindre et mann-i-midten-angrep, som utløp i 2016. Relatert US patent 5 933 504 , US patent 8 953 787 , US patent 8 229 113 utløp også i 2016 og US patent 7.567.669 utløp i 2018.
- Certicom har US patent 6 704 870 og US patent 5 999 626 angående digitale signaturer på et smartkort; disse utløp i henholdsvis 2017 og 2016.
- Certicom har US patent 6 782 100 på beregning av x-koordinaten til det dobbelte av et punkt i binære kurver via en Montgomery-stige i prosjektive koordinater. Prioritetsdatoen er 29. januar 1997 og innleveringsdatoen 2. oktober 2000. Krav avslørt i den opprinnelige patentsøknaden har utløpt, men noen krav kan fremdeles være eksigible frem til 2020.
- US National Security Agency innehar US Patent 4,567,600 , US Patent 4,587,627 , US Patent 6,212,279 , US Patent 6,243,467 på effektive GF (2 n ) beregninger på normalt grunnlag (alle disse patenter utløpt eller bortfalt (som Google viser) på grunn av manglende betaling av avgifter )
- RSA Data Security holder US Patent 5,854,759 på effektiv basis konvertering . Den utløp i 2017.
- Hewlett-Packard har US patent 6 252 960 om komprimering og dekompresjon av datapunkter på elliptiske kurver. Den utløp i 2018.
I følge NSA har Certicom over 130 patenter knyttet til elliptiske kurver og offentlig nøkkelkryptografi generelt.
Det er vanskelig å lage en komplett liste over patenter som er relatert til ECC, men et godt utgangspunkt er Standarder for effektiv kryptografigruppe (SECG) - en gruppe viet utelukkende til å utvikle standarder basert på ECC. Det er uenighet om gyldigheten av noen av patentkravene.
Certicoms søksmål mot Sony
30. mai 2007 anla Certicom sak mot Sony i USAs tingrett for Eastern District of Texas Marshall- kontor og hevdet at Sonys bruk av ECC i Advanced Access Content System og Digital Transmission Content Protection bryter Certicoms patenter for den kryptografiske metoden. Spesielt påstod Certicom brudd på US patent 6,563,928 og US patent 6,704,870 . Søksmålet ble avvist 27. mai 2009. Bestemmelsen sier: "Mens Certicom og Sony har inngått en forliksavtale som de har inngått avtale om avskjedigelse uten å berøre, beveger disse partiene seg i fellesskap for å avvise alle krav og motkrav hevdet i denne saken, uten å berøre retten til å forfølge slike påstander og motkrav i fremtiden. "
Når det gjelder kjent teknikk hevdet Sony:
- For '870 patent: Alfred J. Menezes, Minghua Qu og Scott A. Vanstone, IEEE P1363 Standard, Standard for RSA, Diffie – Hellman and Related Public-Key Cryptography, Part 6: Elliptic Curve Systems (Draft 2) (30. oktober, 1994)
- For '928 patent: Scott A. Vanstone, GB Agnew og RC Mullin, En implementering av elliptiske kurvekryptosystemer over F 2 155 , IEEE Journal on Selected Areas in Communications, Volume 11, Issue 5, Jun 1993 s. 804 - 813
Se også
Referanser
Eksterne linker
- "Vanlige spørsmål om Crypto: 6.3.4 Er elliptiske kurvesystemer patentert?" . RSA sikkerhet . Arkivert fra originalen 24.05.2013 . Hentet 12.08.2013 .
- "Saken for kryptografi av elliptisk kurve" . Nasjonalt sikkerhetsbyrå . 2009-01-15. Arkivert fra originalen på 17/01/2009 . Hentet 12.08.2013 .
- Shankland, Stephen (2002-09-19). "Gruppen med åpen kildekode får Sun-sikkerhetsgave" . CNET . Hentet 12.08.2013 .
- Klimov, Alexander (2005-10-15). "ECC-patenter?" . kryptografi på metzdowd.com . Arkivert fra originalen 2016-04-09 . Hentet 12.08.2013 .
- Moeller, Bodo (2005-10-17). "ECC-patenter?" . [email protected] . Arkivert fra originalen 2016-04-09 . Hentet 12.08.2013 .
- "SECG Patent Policy of 26. April 1999: Patents held by Certicom" (PDF) . SECG . 1999-05-27 . Hentet 12.08.2013 .
- "SECG Patentpolicy fra 10. februar 2005: Patenter i Certicom" (PDF) . SECG. 2005-02-10 . Hentet 12.08.2013 .
- Harper, Menezes og Vanstone, kryptosystemer med veldig nøkkel med svært små nøkkelengder, EUROCRYPT '92 (LNCS 658)
- "Certicom mot Sony klage, 2: 07-cv-216" (PDF) . 2007-05-31 . Hentet 12.08.2013 .
- Denis, Tom St. (2006). "Elliptic Curve Cryptography Redux" (PDF) . Toorcon 0x08 : 24–28. Arkivert fra originalen (PDF) 2012-02-01 . Hentet 2013-04-11 .