quarta-feira, 8 de junho de 2022

Decisões CGREC TBR3339/17

 Eletrônica - Atividade Inventiva


TBR3339/17 Pedido trata de sistema de prevenção e detecção, em tempo real, de fraude e clonagem na autenticação de sistemas operativos com cartão caracterizado por compreender meios para: a) solicitação da autenticação; b) geração de números aleatórios a serem utilizados como apontador, sendo que a cada solicitação de autenticação são utilizados uma nova chave de autenticação e um apontador. Em D1 uma chave de autenticação nova é gravada a cada transação, ou seja, trata-se de um valor que é atualizado no cartão a cada transação. D1 trata de um método de autenticação entre cartão e terminal específico, pois D1 em nenhum momento cita a troca de dados entre terminais com uma central. A autenticação é centralizada, ao invés de ser feita por terminal como em D1, o que possibilita a detecção de clonagem em tempo real. Ademais no presente pedido não são feitos cálculos com funções criptográficas como em D1, pois tratam-se de chaves criptográficas pré geradas, não sendo portanto calculadas no instante da autenticação junto ao terminal. D3 mostra chaves de autenticação pré gravadas, não sendo calculadas no instante da autenticação mas antes da autenticação da transação, o que simplifica o processo de autenticação. Como D1 e D3 tratam do mesmo campo tecnológico de autenticação de cartões de usuários sua combinação é razoável para o técnico no assunto. Em D1 temos uma chave de autenticação que é atualizada no cartão a cada transação enquanto que em D3 está inerente o uso de um indexador que pode ser sequencial ou não sequencial bem como a armazenamento da chave de autenticação na central. Ademais a reivindicação 1 limita-se a tratar de forma bastante genérica de um sistema de autenticação que usa uma chave de autenticação e apontador novos a cada transação. O técnico no assunto partindo da característica de múltiplos códigos de autenticação gravados previamente no cartão em D3 poderia substituir o esquema padronizado de leitura sequencial dos códigos de autenticação por um apontador que fosse atualizado/gravado a cada transação de forma dinâmica, uma vez que D1 revela o uso de um código de autenticação que é atualizado a cada transação. Desta forma, há uma complementaridade entre D1 e D3 cuja combinação destitui as características essenciais da presente invenção, uma vez que não se detecta qualquer efeito técnico surpreendente nesta combinação. 

Nenhum comentário:

Postar um comentário