Articulo de referencia

Patentes ECC

La incertidumbre en torno a las patentes de criptografía de curva elíptica (ECC), o patentes ECC , es uno de los principales factores que limitan su amplia aceptación. Por ejemp...

La incertidumbre en torno a las patentes de criptografía de curva elíptica (ECC), o patentes ECC , es uno de los principales factores que limitan su amplia aceptación. Por ejemplo, el equipo de OpenSSL aceptó un parche ECC recién en 2005 (en la versión 0.9.8 de OpenSSL), a pesar de que se presentó en 2002.

Según Bruce Schneier, al 31 de mayo de 2007, «Certicom ciertamente puede reclamar la propiedad de ECC. El algoritmo fue desarrollado y patentado por los fundadores de la empresa, y las patentes están bien redactadas y son sólidas. No me gusta, pero pueden reclamar la propiedad». [ 1 ] Además, la NSA ha obtenido la licencia de MQV y otras patentes de ECC de Certicom en un acuerdo de 25 millones de dólares estadounidenses para los algoritmos de la Suite B de la NSA . [ 2 ] (ECMQV ya no forma parte de la Suite B).

Sin embargo, según RSA Laboratories , " en todos estos casos, es la técnica de implementación la que está patentada, no el primo o la representación, y hay técnicas de implementación alternativas y compatibles que no están cubiertas por las patentes " . [ 3 ] Además, Daniel J. Bernstein ha declarado que "no tiene conocimiento" de patentes que cubran el algoritmo Diffie-Hellman de curva elíptica Curve25519 o su implementación. [ 4 ] RFC 6090 , publicado en febrero de 2011, documenta técnicas ECC, algunas de las cuales se publicaron hace tanto tiempo que incluso si estuvieran patentadas, cualquier patente para estas técnicas publicadas anteriormente ya habría expirado. 

Patentes conocidas

  • Certicom posee una patente sobre la multiplicación eficiente de GF(2 n ) en representación de base normal; la patente estadounidense 5,787,028 expiró en 2016.
  • Certicom posee múltiples patentes que cubren la técnica de acuerdo de clave MQV ( Menezes , Qu y Vanstone ):
    • La patente estadounidense 5,761,305 expiró en 2015.
    • La patente estadounidense 5,889,865 expiró en 2015.
    • La patente estadounidense 5,896,455 expiró en 2015.
    • La patente estadounidense 6,122,736 expiró en 2015.
    • La patente estadounidense 6,785,813 expiró en 2017.
    • EP 0739105  / EP0739105B1 caducó en 2016.
  • Certicom posee la patente estadounidense 6,563,928 sobre la validación de mensajes de intercambio de claves mediante ECC para prevenir ataques de intermediario, la cual expiró en 2016. Las patentes estadounidenses relacionadas 5,933,504 , 8,953,787 y 8,229,113 también expiraron en 2016, y la patente estadounidense 7,567,669 expiró en 2018.
  • Certicom posee las patentes estadounidenses 6,704,870 y 5,999,626 relativas a firmas digitales en tarjetas inteligentes; estas expiraron en 2017 y 2016, respectivamente.
  • Certicom posee la patente estadounidense 6,782,100 sobre el cálculo de la coordenada x del doble de un punto en curvas binarias mediante una escalera de Montgomery en coordenadas proyectivas. La fecha de prioridad es el 29 de enero de 1997 y la fecha de presentación es el 2 de octubre de 2000. Las reivindicaciones divulgadas en la solicitud de patente original han expirado, pero algunas siguieron siendo exigibles hasta 2020 .
  • La Agencia de Seguridad Nacional de EE. UU. posee las patentes estadounidenses 4,567,600 , 4,587,627 , 6,212,279 y 6,243,467 sobre cálculos eficientes de GF(2 n ) de forma normal (todas estas patentes expiraron o caducaron (como muestra Google) debido a la falta de pago de tasas).
  • RSA Data Security posee la patente estadounidense número 5,854,759 sobre conversión de base eficiente . Dicha patente expiró en 2017.
  • Hewlett-Packard posee la patente estadounidense 6,252,960 sobre compresión y descompresión de puntos de datos en curvas elípticas. Dicha patente expiró en 2018.

Según la NSA, Certicom posee más de 130 patentes relacionadas con curvas elípticas y criptografía de clave pública en general. [ 5 ]

Resulta difícil elaborar una lista completa de patentes relacionadas con ECC. Sin embargo, un buen punto de partida es el Standards for Efficient Cryptography Group (SECG) , un grupo dedicado exclusivamente al desarrollo de estándares basados ​​en ECC. No obstante, el sitio web oficial del grupo (https://www.secg.org/ ) muestra un indicador de "cierre por reparaciones" desde 2014. Desde entonces, indica que "el sitio está siendo restaurado". Existe controversia sobre la validez de algunas de las reivindicaciones de patentes. [ 4 ]

La demanda de Certicom contra Sony

El 30 de mayo de 2007, Certicom presentó una demanda contra Sony ante el Tribunal de Distrito de los Estados Unidos para el Distrito Este de Texas, Oficina Marshall , alegando que el uso de ECC por parte de Sony en el Sistema de Acceso Avanzado a Contenido y la Protección de Contenido de Transmisión Digital violaba las patentes de Certicom para ese método criptográfico. En particular, Certicom alegó la violación de las patentes estadounidenses 6,563,928 y 6,704,870 . La demanda fue desestimada el 27 de mayo de 2009. [ 6 ] La estipulación establece: "Considerando que Certicom y Sony han celebrado un acuerdo de conciliación en virtud del cual han acordado una desestimación sin perjuicio, estas partes, por lo tanto, solicitan conjuntamente la desestimación de todas las reclamaciones y contrademandas presentadas en esta demanda, sin perjuicio del derecho a continuar con dichas reclamaciones y contrademandas en el futuro". [ 7 ]

En cuanto al estado de la técnica anterior , Sony afirmó: [ 8 ]

  • Para la patente '870: Alfred J. Menezes, Minghua Qu y Scott A. Vanstone, Norma IEEE P1363, Norma para RSA, Diffie-Hellman y criptografía de clave pública relacionada, Parte 6: Sistemas de curva elíptica (Borrador 2) (30 de octubre de 1994)
  • Para la patente '928: Scott A. Vanstone, GB Agnew y RC Mullin, Una implementación de criptosistemas de curva elíptica sobre F 2 155 , IEEE Journal on Selected Areas in Communications, Volumen 11, Número 5, junio de 1993, págs.  804-813.

curvas modernas

Según Daniel J. Bernstein , la Curve25519 y sus implementaciones eficientes pueden estar libres de cargas de patentes. [ 9 ]

Véase también

Referencias

  1. Fulton, III, Scott M. (30 de mayo de 2007). "La demanda de Certicom por patentes contra Sony amenaza con desbaratar AACS" . betanews.com . Consultado el 12 de agosto de 2013 .
  2. "Certicom vende derechos de licencia a la NSA" . Certicom . 24 de octubre de 2003. Consultado el 12 de agosto de 2013 .
  3. "¿Están patentados los criptosistemas de curva elíptica?" . RSA Security . Archivado del original el 24-05-2013 . Consultado el 12-08-2013 .
  4. 1 2 Bernstein, Daniel J. (2006-05-23). ​​"Patentes irrelevantes sobre criptografía de curva elíptica" . Recuperado el 2013-08-12 .
  5. "Argumentos a favor de la criptografía de curva elíptica" . NSA . 15 de enero de 2009. Archivado del original el 17 de enero de 2009. Consultado el 12 de agosto de 2013 .
  6. "Certicom Corporation et al v. Sony Corporation et al Featured Case Has Decisions" . justia.com. 27 de mayo de 2009. Consultado el 12 de agosto de 2013 .
  7. "Certicom Corporation et al v. Sony Corporation et al, Presentación: 112" . justia.com. 27 de mayo de 2009. Consultado el 20 de marzo de 2023 .
  8. "Certicom Corporation et al v. Sony Corporation et al, Presentación: 52" . justia.com. 14 de julio de 2008. Consultado el 20 de marzo de 2023 .
  9. Bernstein, DJ "Patentes irrelevantes sobre criptografía de curva elíptica" . cr.yp.to. Consultado el 22 de octubre de 2023 .
  • Preguntas frecuentes sobre criptomonedas: 6.3.4 ¿Están patentados los criptosistemas de curva elíptica? RSA Security . Archivado del original el 24 de mayo de 2013. Consultado el 12 de agosto de 2013 .
  • "Argumentos a favor de la criptografía de curva elíptica" . Agencia de Seguridad Nacional . 15 de enero de 2009. Archivado del original el 17 de enero de 2009. Consultado el 12 de agosto de 2013 .
  • Shankland, Stephen (19 de septiembre de 2002). "Grupo de código abierto recibe regalo de seguridad de Sun" . CNET . Recuperado el 12 de agosto de 2013 .
  • Klimov, Alexander (15 de octubre de 2005). "¿Patentes ECC?" . criptografía en metzdowd.com . Archivado del original el 9 de abril de 2016 . Recuperado el 12 de agosto de 2013 .
  • Moeller, Bodo (17 de octubre de 2005). "¿Patentes ECC?" . cryptography@metzdowd.com . Archivado del original el 9 de abril de 2016 . Recuperado el 12 de agosto de 2013 .
  • "Política de patentes de la SECG del 26 de abril de 1999: Patentes en poder de Certicom" (PDF) . SECG . 27 de mayo de 1999. Consultado el 12 de agosto de 2013 .
  • "Política de patentes de SECG al 10 de febrero de 2005: Patentes en poder de Certicom" (PDF) . SECG. 10 de febrero de 2005. Consultado el 12 de agosto de 2013 .
  • Harper, Menezes y Vanstone, Sistemas criptográficos de clave pública con longitudes de clave muy pequeñas, EUROCRYPT '92 (LNCS 658)
  • "Demanda Certicom contra Sony, 2:07-cv-216" (PDF) . 31 de mayo de 2007. Consultado el 12 de agosto de 2013 .
  • Denis, Tom St. (2006). "Criptografía de curva elíptica: una revisión" (PDF) . Toorcon 0x08 : 24–28 . Archivado del original (PDF) el 1 de febrero de 2012. Recuperado el 11 de abril de 2013 .