Huawei will syslog-Verschlüsselung in Europa patentieren
Das Europäische Patentamt (EPA) hat die am 19. Dezember 2006 eingereichte Patentschrift(öffnet im neuen Fenster) Ende Januar 2008 veröffentlicht. Aus der Anmeldung geht hervor, dass Huawei beansprucht, die sichere Übertragung von syslog-Nachrichten in IP-Netzwerken mittels Transport Layer Security (TLS) erfunden zu haben.
Die Grundlagen für das syslog-Protokoll(öffnet im neuen Fenster) legte in den 1980er-Jahren Eric Allman im Rahmen der Sendmail-Entwicklung. Später wurde syslog in RFC1364(öffnet im neuen Fenster) für BSD beschrieben. Auf diesen Vorarbeiten basiert die Entwicklung des TLS-gesicherten syslog-Protokolls im Jahr 2006.
Pikant ist an der Patentanmeldung, dass Huawei aktiv an der IETF-Standardisierung von Syslog-über-TLS mitarbeitet. So haben die Huawei-Mitarbeiter F. Miao und M. Yuzhi am 28. November 2006, gut drei Wochen vor der Patentanmeldung beim Europäischen Patentamt, bei der IETF einen Entwurf für "TLS Transport Mapping for Syslog(öffnet im neuen Fenster)" eingereicht. In dem Entwurf wird beschrieben, wie syslog-Client und -Server per Handshake die Übertragung von syslog-Nachrichten über TLS vereinbaren und ausführen. Miao ist auch der in der Patentanmeldung genannte Erfinder für "Die Methode, System und Apparat um syslog-Nachricht zu übertragen".
Am IETF-Draft "TLS Transport Mapping for Syslog" orientiert sich auch das Rsyslog-Projekt, das ausweislich seines Change-Logs am 19. Dezember 2006, also am Tag der Patentanmeldung, "Unterstützung für byteweise TCP-syslog-Nachrichten (ziemlich ähnlich wie in syslog-transport-tls-05 Internet Draft)" ergänzt hat, um "Komprimierung über TCP zu unterstützen(öffnet im neuen Fenster).
Ein anderes Projekt, das TLS für syslog implementiert, ist das Syslog-n-Projekt, das 1998 gestartet wurde. Syslog-n(öffnet im neuen Fenster) unterstützte TLS bereits im Oktober 2006, also noch vor der Huawei-Patentanmeldung beim EPA, wie öffentlich dokumentiert ist(öffnet im neuen Fenster).
Inwieweit die Open-Source-Projekte gegebenenfalls von der Patenterteilung betroffen wären, lässt sich derzeit nicht genau ermessen. Angesichts der im Internet dokumentierten Verfügbarkeit von Syslog-über-TLS bereits vor der Patentanmeldung, erscheint es überdies fraglich, ob das Patent überhaupt erteilt werden wird. Sollte das Patent mangels gründlicher Prüfung dennoch erteilt werden, könnte mit Hinweis auf mangelnde Patentfähigkeit "innerhalb von neun Monaten nach der Bekanntmachung des Hinweises auf die Erteilung eines europäischen Patents im Europäischen Patentblatt jedermann beim EPA [...] gegen das erteilte europäische Patent Einspruch einlegen". [von Robert A. Gehring]
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



