北京知识产权法院
行 政 判 决 书
(2015)京知行初字第4203号
原告中国科学院计算技术研究所,住所地北京市海淀区中关村科学院南路*号。
法定代表人孙凝晖,所长。
委托代理人梁挥,北京市立康律师事务所律师。
委托代理人李岩,北京市立康律师事务所律师。
被告国家知识产权局专利复审委员会,住所地北京市海淀区北四环西路9号银谷大厦10-12层。
法定代表人葛树,副主任。
委托代理人涂洪文,国家知识产权局专利复审委员会审查员。
委托代理人万琦,国家知识产权局专利复审委员会审查员。
第三人天地融科技股份有限公司,住所地北京市海淀区学清路38号B座16层1810号。
法定代表人李东声,董事长。
委托代理人宋合成,北京清亦华知识产权代理事务所(普通合伙)专利代理人。
委托代理人于海涛,男,1982年2月27日出生,天地融科技股份有限公司知识产权部经理。
原告中国科学院计算技术研究所(简称计算技术研究所)因发明专利无效宣告请求行政纠纷一案,不服被告国家知识产权局专利复审委员会(简称专利复审委员会)作出的第25649号无效宣告请求审查决定(简称被诉决定),于法定期限内向本院提起行政诉讼。本院于2015年7月10日受理后,依法组成合议庭,并通知第三人天地融科技股份有限公司(简称天地融公司)作为第三人参加诉讼。2016年5月10日,本院公开开庭审理了本案。原告计算技术研究所的委托代理人梁挥、李岩,被告专利复审委员会的委托代理人涂洪文、万琦,第三人天地融公司的委托代理人宋合成、于海涛到庭参加诉讼。本案现已审理终结。
被诉决定系专利复审委员会就天地融公司针对计算技术研究所拥有的专利号为02130435.1,名称为“交互式的多功能数字身份令牌装置”的发明专利(简称本专利)提出的无效宣告请求而作出。专利复审委员会在该决定中认定:
1、审查基础
由于计算技术研究所在本专利授权后并未修改过授权文本,因此本决定所针对的文本为本专利授权公告文本。
2、证据认定
关于证据1、3、5,计算技术研究所对其真实性以及公开日期均无异议,同时专利复审委员会也未发现影响其真实性的瑕疵,因此证据1、3、5可以作为评述本专利权利要求创造性的现有技术。
3、关于创造性
3.1权利要求1
权利要求1请求保护一种交互式的多功能数字身份令牌装置。证据1公开了一种在主机中用于安全交易系统中的安全计算环境。权利要求1的技术方案与证据1的区别特征是:(1)利用个人证书和密钥进行签名和加密;(2)等待用户核实该消息并通过输入设备确认。
由此可见,权利要求1的方案相对于证据1所要解决的技术问题为:签名和加密的手段选择以及核实过程中需要用户确认从而提高安全性。
对于区别特征(1),而对本领域普通技术人员而言,为了保证电子交易的安全性,对于有价值信息或敏感信息实施处理,利用个人证书和密钥对数据信息进行签名和加密也是惯用技术手段的常规选择,属于本领域的公知常识。
对于区别特征(2),证据3公开了一种便携式电子的付费与授权装置及方法。具体公开了如下特征:用户认证装置612和认可按钮606,用户认证装置612可以在交易前输入用户口令字(包括被授权用户特有的识别特征),并且通过按钮来允许用户表示认可意向中的交易(参见证据3说明书第15页第2-3段);该便携式电子授权装置在接收来自计算机终端的交易信息以后,在显示设备上显示该交易信息,等于通过确认按钮确认以后,相关的信息通过加密以后经由路径212送回请求装置(参见证据3说明书第7页第1段)。
由此可见,上述区别技术特征(2)已经被证据3所公开,且其在证据3中的作用与在权利要求1中所起的作用是相同的,获得的技术效果也是相同的,即核实交易信息后由用户进行确认输入从而提高安全性。
因此,在证据1的基础上结合证据3和本领域公知常识获得本专利权利要求1的技术方案对本领域普通技术人员而言是显而易见的,因此权利要求1不具有创造性,不符合《中华人民共和国专利法》(简称专利法)第二十二条第三款的规定。
3.2权利要求2
权利要求2的附加技术特征为:所述显示和输入设备是集成的显示和输入设备。
证据3公开了一种便携式电子付费的授权装置,且其中公开了如下特征:用户认证装置612和认可按钮606,用户认证装置612可以在交易前输入用户口令字(包括被授权用户特有的识别特征),并且通过按钮来允许用户表示认可意向中的交易”(参见证据3说明书第12页第4段,图4、图5);显示器610,可以被建议以供认可的交易(参见证据3说明书第15页第3段;且从证据3的附图6A中可以毫无疑义地确定,所述显示和输入设备是集成的显示和输入设备。因此证据3公开了本专利权利要求2的附加技术特征。
在权利要求1不具有创造性的情况下,从属于权利要求1的权利要求2也不具有创造性,不符合专利法第二十二条第三款的规定。
3.3权利要求3
权利要求3的附加技术特征为:所述令牌装置同时存储和管理多个不同功能的证书和密钥,在交易中使用哪个证书或者密钥由用户通过显示和输入设备进行。
证据5公开了一种用户电子装置证书管理的方法和系统,具体而言公开了如下特征:“先看图1,源装置100存储了许多证书102,…,每个存储的证书102包括源装置制造者的公共密钥,Pub(man[A]),每个存储的证书102由不同的接收装置制造者发行,…,源装置100还包括用作特殊装置的专用密钥的唯一私有密钥110”(参见证据5的说明书第5页最后一段、图1);“这种方法包括使用唯一的私有装置密钥,比如图1中的密钥110,或外部证书引入增加的新证书和符合本发明的公共密钥”(证据5的说明书第7页第1段、图1)。
由此可见,证据5中公开了“同时存储和管理多个不同功能的证书和密钥”,并且所起的作用与本专利权利要求3相同。至于“在交易中使用哪个证书或者密钥由用户通过显示和输入设备进行”,这对本领域普通技术人员而言是显而易见的。
由于证据5与证据1属于相同的技术领域,本领域技术人员很容易将上述特征与证据1的方案结合。因此,在权利要求1不具有创造性的情况下,从属权利要求3也不具有创造性,不符合专利法第二十二条第三款的规定。
3.4权利要求4
权利要求4的附加技术特征为:还包括通过外围控制电路统一控制单片机、存储设备、显示设备和输入设备以及服务主机接口。
证据1的附图6公开了很多个接口,这些接口是通过电路来实现的,由此必然具有通过外围控制电路对接口进行连接和控制。这些电路将处理器410、存储器422、信任液晶显示器440、信任键盘数字键盘438和计算机442进行连接。
因此,在其所引用的权利要求1不具有创造性的情况下,权利要求4也不具有创造性。
综上所述,本专利权利要求1-4均不具备专利法第二十二条第三款规定的创造性,因此对于天地融公司的其他无效理由和证据不再进行评述。据此,专利复审委员会作出被诉决定,宣告本专利全部无效。
原告计算技术研究所不服被诉决定,向本院提起诉讼称,一、本专利权利要求1与证据1相比,二者的区别技术特征除了被告指出的两个区别技术特征之外,还存在如下区别技术特征:1、本专利主题为“一种交互式的多功能数字身份令牌装置”;2、单片机用于独立完成对关键信息的处理,关键信息是指个人信息、密钥的使用,和对服务方证书、密钥、交易信息的验证功能;3、数字身份令牌装置接收服务主机发送来的交易命令和交易中的关键信息,在显示设备上显示该关键信息,等待用户核实该信息并通过输入设备输入后,利用所存储的个人证书和密钥完成数字签名、加密处理,生产确认信息发送给服务主机交易。本专利的数字身份令牌装置是一种用户随身携带的网络数字认证专用设备,特别是广泛用于银行等金融机构的电子网络银行设备。它是一种根据银行网银提供服务方与网银使用用户方合同约定,在银行服务器与用户终端之间通过绑定形成一对一关系的身份认证产品,其内部固化有特定的个人信息、数字证书和用户私钥等。且从身份令牌的一般原始含义上讲,它是一种用于证明携带者身份的小物件,执有它者可以通过,反之禁止通过。而证据1公开的是计算机系统用于安全交易的方法和系统,根据其公开的具体内容,可见其是一种一对多的银行交易系统或装置,本专利具有一对一的身份属性。另外,证据1唯一提到验证签名就是交易过程最后,对“电子交易方购买授权或拒绝的回应”验证。这个验证是交易从法律上已经生效了,购买方才对交易结果进行验证。但是,本专利权利要求1的方案则属于交易完成前的验证,其对交易安全性提升是有作用效果的。证据1没有完全公开单片机用于独立完成对关键信息(交易信息的验证)的处理。原告认为,本专利权利要求1相对于证据1所公开的技术方案,存在如下区别技术特征:1、一种交互式的多功能数字身份装置;2、单片机,用于独立完成对关键信息的处理,其中关键信息是指服务方交易信息的验证;3、输入设备,用于核实交易信息后确认交易;4、数字身份令牌装置接收服务主机发送来的交易命令和交易中的关键信息,在显示设备上显示该关键信息,等待用户核实该信息并通过输入设备输入后,利用所存储的个人证书和密钥完成数字签名、加密处理,生产确认信息发送给服务主机交易。二、本专利权利要求1相对于证据1所要解决的技术问题应当是:用户在进行电子交易时利用便携式数字身份令牌(与用户身份一对一)来确保主机发送来的交易信息是真实可信的,且经自动验证后直接可信显示,经过用户确认后利用所存储的个人证书和密钥完成数字签名、加密处理,再生成确认信息发送给服务主机交易。证据3公开的技术方案与证据1基本一样,是在类似ATM机上使用智能卡的授权认证技术方案提出的改进,其应用对象、发明目的,以及产品的应用技术领域均与本专利的“数字身份令牌”有根本的区别。无论证据1和证据3如何结合,其得出的技术方案也不可能是身份令牌装置这种一对一的身份认证产品,而只可能是ATM机或者POS机之类的一对多的交易系统,故本专利权利要求1理应具有创造性。三、被诉决定不仅认定事实错误,适用法律也存在错误。被告所有对比均抛开了令牌这一基础特征而进行对比,直接导致其认定的区别技术特征与所要解决的技术问题的错误。被诉决定在判断过程中,没有从现有技术整体上是否存在某种技术启示进行确定,在没有提供公知常识证据的前提下,将部分割裂出来的技术特征认定为公知常识,同时将部分割裂出来的技术特征认定在证据3中具有相同的技术手段。四、被诉决定对本专利权利要求2-4不具备创造性的认定错误。证据3附图6A的实施例中,还解释显示器也可以省略直接使用电子交易系统本身的显示器。这说明该实施例并没有考虑外部设备可能存在的欺骗、重复支付等问题。证据3设置集成显示器仅仅是为了使用者方便使用,而本专利设置集成的显示与输入装置是基于现有数字身份令牌与主机交互时可能存在的欺骗、重复支付等不可靠显示与输入而设置的,当权利要求1存在创造性时,权利要求2也必然存在创造性。关于权利要求3,证据5是一种版权保护方案,源装置(机顶盒)存储的证书是从版权保护的角度设置的,它的应用对象是数字电视。这与本专利所在的技术领域完全不同,所要解决的技术问题也根本不一样。被诉决定认定证据5和证据1是属于相同的技术领域与事实不符,虽然二者都有证书和密码,但应用的技术领域与解决的技术问题是完全不同的。另外,被诉决定认定“在交易中使用哪个证书或密钥由用户通过显示和输入设备进行”是公知常识没有证据支持,也不符合事实。同时,在证据1具备创造性是,权利要求4具备创造性。五、被诉决定在判断创造性时没有考虑其他重要因素。本专利技术获得了巨大的商业成功。本专利所公开的技术方案成为第二代USBKey产品。原告为了说明这一点,在本次诉讼中提供了大量网上信息证据,说明第二代USBKey产品已在金融行业得到了广泛的应用,已经逐步代替了第一代产品,并且使用相同或者相似技术的公司获得了巨大的商业成功。由于网络、计算机、存储、信息安全等技术的快速发展,一项新技术的出现,很快就会被更新的技术所替代,但是,在考虑发明专利创造性时,不能采用“事后诸葛亮”的判断方式,判断是否属于公知常识,应当考虑2002年本专利申请时的技术发展状态,而不能讲目前业内的惯用技术手段视为在十几年前就是公知常识。综上,原告请求人民法院判令撤销被诉决定,并判令被告重新作出决定。
被告专利复审委员会辩称,坚持在被诉决定中的意见,针对原告关于商业上获得巨大成功的问题。被告认为,原告在无效宣告请求审查的过程中从未提出过这一主张,也未曾提出过相关证据来证明本专利在商业上获得了成功。即便原告在诉讼中可以提供大量网上信息,被告仍然合理质疑这种商业上的成功是否是由于本专利的技术特征所直接导致的,因为如果商业上的成功是由于其他原因导致的,则不能作为判断创造性的依据。综上,被告请求人民法院判决驳回原告的诉讼请求。
第三人天地融公司述称,原告的诉讼理由不能成立,被诉决定认定事实清楚,适用法律正确,审理程序合法,审查结论正确,请求人民法院判决驳回原告的诉讼请求。
本院经审理查明:
本案涉及专利号为02130435.1,名称为“交互式的多功能数字身份令牌装置”的发明专利(即本专利)。本专利的申请日为2002年8月19日,授权公告日为2005年1月26日。本专利授权公告时的权利要求书如下:
“1.一种交互式的多功能数字身份令牌装置,其特征在于该装置包括:
存储装置,用于存储个人证书、密钥和与服务主机之间通信的协议处理程序;
单片机,用于独立完成对关键信息的处理,其中关键信息是指个人信息、密钥的使用、和对服务方证书、密钥、交易信息的验证;
输入设备,用于交易前输入用户的个人信息和核实交易信息后确认交易;
显示设备,用于显示关键信息;
USB接口,用于连接服务主机和数字身份令牌;
其中,数字身份令牌装置接收服务主机发送来的交易命令和交易中的关键信息,在显示设备上显示该关键信息,等待用户核实该消息并通过输入设备确认后,利用所存储的个人证书和密钥完成数字签名、加密处理,生成确认信息发送给服务主机完成交易。
2.按权利要求1所述的数字身份令牌装置,其特征在于所述显示和输入设备是集成的显示和输入设备。
3.按权利要求1所述的数字身份令牌装置,其特征在于所述令牌同时存储和管理多个不同功能的证书和密钥,在交易中使用哪个证书或密钥由用户通过显示和输入设备进行。
4.按权利要求1所述的数字身份令牌装置,其特征在于还包括通过外围控制电路统一控制单片机、存储设备、显示设备和输入设备及服务主机接口。”
本专利说明书“背景技术”部分载明,如果私人密钥的存放和计算都在一台普通计算机上进行,那么私人密钥的安全性最多和这台计算机能提供的安全性等同……为了保证私人密钥的绝对安全和身份认证的正常进行,必须有一种自身独立、安全的计算设备。目前有的解决方案是基于掌上机、手机和IC卡等,这些解决方案无非就是将私人密钥简单的存放于其中,其中较成熟的是IC卡。……由于IC卡需要通过读写器与宿主计算机交互,具有难以扩展、读写设备成本高的缺点,针对IC卡的这个缺点,近年来出现了一种基于USB接口的类IC卡产品,又称数字身份令牌。……中国市场上就可以找到ikey,itoken,smartkey,mikey等多种产品,这类产品的主要思路是利用USB接口直接访问IC卡,在其设备内部,还是一个IC卡的芯片,虽然省掉了IC卡的读写器,但是并没有客服IC卡的其他缺点。
本专利说明书“发明内容”部分载明,本发明的目的是提供一种基于USB接口的在数字身份令牌和服务主机之间采用增强协议的便携设备,服务主机不能简单的发送交易命令给数字身份令牌,而必须同时发送交易中的关键信息给数字身份令牌,并等待客户确认后才能完成交易。
天地融公司于2014年7月15日向专利复审委员会提出了无效宣告请求,请求宣告本专利无效;并于2014年8月15日补充提交了无效理由以及证据。其无效理由是:(1)本专利的权利要求1-4不符合专利法实施细则第二条第一款的规定;(2)本专利的权利要求1-4、说明书不符合专利法第三十三条的规定;(3)本专利的(权利要求1-4)说明书不符合专利法第二十六条第三款的规定;(4)本专利的权利要求1-4不符合专利法第二十六条第四款的规定;(5)本专利的权利要求1~4不符合专利法实施细则第二十条第一款的规定;(6)本专利的权利要求1-4不符合专利法实施细则第二十一条第二款的规定;(7)本专利的权利要求1不符合专利法第二十二条第二款的规定;(8)本专利的权利要求1-4不符合专利法第二十二条第三款的规定。同时提交了如下证据:
证据1:公开号为CN1302406A,名称为“计算机系统中用于安全交易的方法和系统”中国发明专利申请公开文本,公开日为2001年7月4日。证据1具体公开了如下内容:智能卡可以存有私钥和敏感数据,一个帐号(如帐单),且数字证书相当于数字身份且公钥嵌入在内,系统读取来自智能卡的帐号、数字证书,存储器422最好包含只读存储器(ROM)444和随机存取存储器(RAM)446;安全协处理器122包括主机接口120,它最好含接口134;接口134充当安全协处理器122和计算机144间的防火墙;图5所示的防火墙包括一个接口通信协议用于依照此发明在带有安全协处理器的系统中的安全电子交易。API利用定义了计算机114和安全协处理器122如何能相互通信的接口通信协议实施接口134功能;安全计算环境104与常规计算环境102分离,安全协处理器122与主机114内的处理器分离开的。带安全计算环境104的系统100的架构通过接口134与传统计算环境102分离开,使电子交易能做分布式处理,分布式处理的特征在于安全协处理器122负责从智能卡126上取回敏感数据并在本地处理该数据;来自计算机114的购买请求信息322通过购买程序提示安全协处理器122处理PIN和敏感数据;另外,当敏感数据在协处理器400本地被捕获时它将在加密控制器单元426中加密;计算机114常常是以一个数字证书的形式发送电子交易方的数字身份314。安全协处理器122用合法的身份信息316来响应。在处理数字身份数据期间,安全协处理器122存贮先前未处理的数字身份;计算机114收到来自电子交易方的购买授权或拒绝的回应,计算机114提交该信息给安全协处理器112,它验证使电子交易方合法化的加密签名,结果证实授权或拒绝的信息328提交给计算机114;依据本发明的系统读取来自智能卡的帐号,数字证书或在安全协处理器122中的私钥,然后它提示智能卡所有者通过信任的输入设备(130)输入PIN;生物统计学数据如视网膜扫描,指纹等嵌入在智能卡中,智能卡持有人提供生物统计学数据样本和键入PIN,生物统计学数据和PIN的结合排除了电子交易的拒绝支付,因为实际上它证明授权的智能卡持有人确实执行了电子交易且准确地作了交易。于是,在此架构中,生物统计学数据从未驻留在非安全计算环境中。信任显示128是用于显示代表真实交易信息的数据如交易量之类的专用显示,当如计算机用户输入PIN(个人身份码)来解锁计算机用户帐号时,信任显示128向计算机用户提供一个可视的反馈。与主机接口412连接的处理器,包含如通用服务总线(USB)接口430,PS/2接口432,和RS-232接口434,用于与计算机442连接。来自计算机114的购买请求信息322通过购买程序提示安全协处理器122处理PIN和敏感数据,包括提供敏感数据加密和购买请求授权,然后安全协处理器122提交给计算机114购买响应信息324,该信息含加密数据和授权购买请求信息,此后计算机114可以转发购买响应信息324通过网络110到任一个电子交易方;此外,当安全协处理器122处理交易时,安全协处理器122能提供真实交易量到信任显示128,并确保所示的量能正确地表示进展中的电子交易值,计算机用户能比较信任显示128上的交易量与计算机114的显示器116上所示的交易量;另外,当敏感数据在协处理器400本地被捕获时它将在加密控制器单元426中加密,敏感数据最好用一个对称或非对称加密算法加密,然后它结合信息的其它部分如交易量,然后信息被电子签名;计算机114收到来自电子交易方的购买授权或拒绝的回应。计算机114提交该信息给安全协处理器112,它验证使电子交易方合法化的加密签名。结果证实授权或拒绝的信息328提交给计算机114。最后购买请求结束信息330被计算机114发送给安全协处理器112,后者用购买终止信息332确认。
证据2:公开号为CN1266573A,名称为“安全产生电子签名的装置”中国发明专利申请公开文本、公开日为2000年9月13日。
证据3:公开号为CN1344396A,名称为“便携式电子的付费与授权装置及其方法”中国发明专利申请公开文本、公开日为2002年4月10日。证据3公开了一种便携式电子的付费与授权装置及方法。具体公开了如下特征:用户认证装置612和认可按钮606,用户认证装置612可以在交易前输入用户口令字(包括被授权用户特有的识别特征),并且通过按钮来允许用户表示认可意向中的交易;显示器610,可以被建议以供认可的交易,从证据3附图6A中可以毫无疑义地确定,所述显示和输入设备是集成的显示和输入设备;该便携式电子授权装置在接收来自计算机终端的交易信息以后,在显示设备上显示该交易信息,等于通过确认按钮确认以后,相关的信息通过加密以后经由路径212送回请求装置。
证据4:公开号为US20020053028A1,名称为“PROCESSANDAPPARATUSFORIMPROVINGTHESECURITYOFDIGITALSIGNATURESANDPUBLICKEYINFRASRTUCTURESFORREAL-WORLDAPPLICATIONS”美国专利申请公开文本、公开日2002年5月2日;以及证据4的部分翻译件。
证据5:公开号为CN1290440A,名称为“用户电子装置证书管理的方法和系统”中国发明专利申请公开文本、公开日为2001年4月4日。证据5具体公开了如下特征:“先看图1,源装置100存储了许多证书102,…,每个存储的证书102包括源装置制造者的公共密钥,Pub(man[A]),每个存储的证书102由不同的接收装置制造者发行,…,源装置100还包括用作特殊装置的专用密钥的唯一私有密钥110”;“这种方法包括使用唯一的私有装置密钥,比如图1中的密钥110,或外部证书引入增加的新证书和符合本发明的公共密钥”。
证据6:公开号为:W099/61989A1,名称为“METHODANDSYSTEMFORSECURETRANSACTIONSINACOMPUTERSYSTEM”PCT专利申请公开文本及翻译文本、公开日为1999年12月2日。
证据7:本专利授权文本。
证据8:本专利公开文本。
结合上述证据,天地融公司认为本专利权利要求不具备创造性的证据使用方式为:本专利权利要求1相对于证据1以及公知常识的结合、证据1和2的结合、证据1和2以及公知常识的结合、证据1和3的结合、证据1和3以及公知常识的结合、证据1和4的结合、证据1和4以及公知常识的结合、证据2以及公知常识的结合、证据2和1的结合、证据2和1以及公知常识的结合、证据3以及公知常识的结合、证据3和1的结合、证据3和1以及公知常识的结合、证据3和6以及公知常识的结合、证据4以及公知常识的结合、证据4和1的结合、证据4和1以及公知常识的结合、证据6和3以及公知常识的结合不具备创造性;权利要求2的附加技术特征被证据2或者证据3或者公知常识公开;权利要求3的附加技术特征被证据3或者证据5或者公知常识公开;权利要求3的附加技术特征被证据1或者证据3或者公知常识公开。
计算技术研究所于2014年8月29日提交了针对无效宣告请求书的意见陈述书,认为:(1)权利要求1-4以及说明书所作修改没有超出原始公开的范围,符合专利法第三十三条的规定;(2)本专利的权利要求1~4保护范围清楚,符合专利法实施细则第二十条第一款的规定;(3)本专利的权利要求1-4属于专利法保护的客体,符合专利法实施细则第二条第一款的规定。
计算技术研究所于2014年12月30日再次提交了意见陈述书,同时提交了如下反证:
反证1:《公开密钥基础设施(PKI)及电子证书系统的设计与实现》打印件,CNKI网络发表时间:2001年5月1日;在CNKI后续集成的2002年01期学位论文电子期刊中出版,出版时间:2002年6月15日;
反证2:《基于SET协议的网上支付系统》打印件,CNKI网络发表时间:2000年12月30日;在2000年06期的《电脑与信息技术》期刊中出版,出版时间:2000年12月31日;
反证3:《数字签名、数字信封和数字证书》打印件,CNKI网络发表时间:2002年2月28日;在2000年02期的《计算机应用》期刊中出版,出版时间:2000年2月28日;
反证4:《安全电子交易讲座第一讲安全电子交易及其相关技术》打印件,CNKI网络发表时间:1999年1月12日;在1999年01期的《电子技术》期刊中出版,出版时间:1999年1月31日;
反证5:《基于公钥加密算法的安全原理及其在Intranet上的实现》打印件,CNKI网络发表时间:1997年10月25日;在1997年10期的《中国金融电脑》期刊中出版,出版时间:1997年10月31日;
反证6:编号为C2014-891,加盖“深圳大学成图书馆查收查引专用章”骑缝章的《论文收录引用检索证明报告》。
计算技术研究所认为:本专利的权利要求1-4相对于天地融公司给出的证据均具备新颖性、创造性,符合专利法第二十二条第二、三款的规定。另外,天地融公司提出的本专利不符合其他相关规定的主张不能成立。
2015年1月7日,专利复审委员会举行了口头审理。在口头审理过程中,专利复审委员会对天地融公司提出的无效理由和提交的证据、计算技术研究所的意见以及提交的反证均进行了调查,充分听取了双方当事人的意见陈述,并在口头审理中明确了以下事项:
1、天地融公司明确其无效理由以第二次提交,即2014年8月15日提交的理由和证据为准;证据使用方式以第二次提交的第2-3页的表格内容为准;
2、计算技术研究所对天地融公司提交的证据真实性以及译文准确性没有异议;并明确所陈述意见以第二次提交,即2014年12月30日提交的意见为准;
3、专利复审委员会当庭将计算技术研究所2014年12月30日提交的意见陈述书以及反证转送给天地融公司;
4、天地融公司当庭对计算技术研究所提供的反证6的原件进行核对,天地融公司认为:第一,反证1-5均从网上下载。质疑深圳大学城图书馆是否有资质来出具证明;第二,由于是网络数据出版,纸质的杂志我们没有见到,何时网络公开并无法证明。因此对上述反证的真实性、公开日期均有异议;
5、专利复审委员会当庭明确告知双方当事人:鉴于双方当事人在口审当庭已经充分陈述了意见,因此口头审理结束后不再接受计算技术研究所提交的证据和书面意见。仅针对计算技术研究所于2014年12月30日提交的补充意见给予天地融公司一个月的答复时间。
天地融公司于2015年1月15日提交了意见陈述书。
2015年4月7日,专利复审委员会作出被诉决定。
在本案诉讼过程中,计算技术研究所提交了网上相关信息的证据,以证明本专利技术获得了商业上的成功。
在本案庭审过程中,计算技术研究所确认,在本专利权利要求1不具备创造性的情况下,不坚持认为权利要求4具备创造性。
上述事实,有本专利授权公告文本、被诉决定、计算技术研究所及天地融公司在无效宣告程序中提交的证据及当事人陈述等在案佐证。
本院认为:
一、关于本案的法律适用
现行专利法已于2009年10月1日起施行,本专利的申请日为2002年8月19日。《中华人民共和国立法法》第九十三条规定,法律、行政法规、地方性法规、自治条例和单行条例、规章不溯及既往,但为了更好地保护公民、法人和其他组织的权利和利益而作的特别规定除外。根据该规定,本案应当适用2001年修订的专利法。
二、本专利是否符合专利法第二十二条第三款的规定
专利法第二十二条第三款规定,创造性,是指同申请日以前已有的技术相比,该发明有突出的实质性特点和显著的进步,该实用新型有实质性特点和进步。
(一)本专利权利要求1是否具备创造性
被告对本专利权利要求1与证据1之间的区别技术特征认定正确,本院予以确认,即权利要求1的技术方案与证据1之间的区别在于:1、利用个人证书和密钥进行签名和加密;2、等待用户核实该消息并通过输入设备确认。
关于原告所述的其他区别技术特征。证据1公开了“安全协处理器122与主机114内的处理器分离开的。带安全计算环境104的系统100的架构通过接口134与传统计算环境102分离开,使电子交易能做分布式处理,分布式处理的特征在于安全协处理器122负责从智能卡126上取回敏感数据并在本地处理该数据”、“来自计算机114的购买请求信息322通过购买程序提示安全协处理器122处理PIN和敏感数据”、“当敏感数据在协处理器400本地被捕获时它将在加密控制器单元426中加密”、“计算机114常常是以一个数字证书的形式发送电子交易方的数字身份314。安全协处理器122用合法的身份信息316来响应。在处理数字身份数据期间,安全协处理器122存贮先前未处理的数字身份”、“计算机114收到来自电子交易方的购买授权或拒绝的回应,计算机114提交该信息给安全协处理器112,它验证使电子交易方合法化的加密签名,结果证实授权或拒绝的信息328提交给计算机114”、“信任显示128是用于显示代表真实交易信息的数据如交易量之类的专用显示,当如计算机用户输入PIN(个人身份码)来解锁计算机用户帐号时,信任显示128向计算机用户提供一个可视的反馈。与主机接口412连接的处理器,包含如通用服务总线(USB)接口430,PS/2接口432,和RS-232接口434,用于与计算机442连接。来自计算机114的购买请求信息322通过购买程序提示安全协处理器122处理PIN和敏感数据,包括提供敏感数据加密和购买请求授权,然后安全协处理器122提交给计算机114购买响应信息324,该信息含加密数据和授权购买请求信息,此后计算机114可以转发购买响应信息324通过网络110到任一个电子交易方;此外,当安全协处理器122处理交易时,安全协处理器122能提供真实交易量到信任显示128,并确保所示的量能正确地表示进展中的电子交易值,计算机用户能比较信任显示128上的交易量与计算机114的显示器116上所示的交易量;另外,当敏感数据在协处理器400本地被捕获时它将在加密控制器单元426中加密,敏感数据最好用一个对称或非对称加密算法加密,然后它结合信息的其它部分如交易量,然后信息被电子签名;计算机114收到来自电子交易方的购买授权或拒绝的回应。计算机114提交该信息给安全协处理器112,它验证使电子交易方合法化的加密签名。结果证实授权或拒绝的信息328提交给计算机114。最后购买请求结束信息330被计算机114发送给安全协处理器112,后者用购买终止信息332确认”等内容,可见证据1已经公开了原告所述的其他区别技术特征。故原告关于被告对权利要求1与证据1之间的区别技术特征认定错误的主张不能成立,本院不予支持。
根据权利要求1与证据1之间的区别技术特征,可见权利要求1的方案相对于证据1所要解决的技术问题为:签名和加密的手段选择以及核实过程中需要用户确认从而提高安全性。
关于区别特征1,对本领域普通技术人员而言,为了保证电子交易的安全性,对于有价值信息或敏感信息实施处理,利用个人证书和密钥对数据信息进行签名和加密也是惯用技术手段的常规选择,属于本领域的公知常识。
关于区别特征2,证据3公开了一种便携式电子的付费与授权装置及方法。具体公开了如下特征:用户认证装置612和认可按钮606,用户认证装置612可以在交易前输入用户口令字(包括被授权用户特有的识别特征),并且通过按钮来允许用户表示认可意向中的交易;该便携式电子授权装置在接收来自计算机终端的交易信息以后,在显示设备上显示该交易信息,等于通过确认按钮确认以后,相关的信息通过加密以后经由路径212送回请求装置。可见,区别技术特征2已经被证据3所公开,且其在证据3中的作用与在权利要求1中所起的作用是相同的,获得的技术效果也是相同的,即核实交易信息后由用户进行确认输入从而提高安全性。
因此,本领域普通技术人员在证据1的基础上结合证据3和本领域公知常识,无需付出创造性的劳动就能够获得本专利权利要求1的技术方案,因此权利要求1不具有创造性,不符合专利法第二十二条第三款的规定。
(二)本专利权利要求2是否具备创造性
证据3公开了一种便携式电子的付费与授权装置及方法。具体公开了如下特征:用户认证装置612和认可按钮606,用户认证装置612可以在交易前输入用户口令字(包括被授权用户特有的识别特征),并且通过按钮来允许用户表示认可意向中的交易;显示器610,可以被建议以供认可的交易,所述显示和输入设备是集成的显示和输入设备。可见证据3公开了权利要求2的附加技术特征。在权利要求1不具备创造性的情况下,权利要求2也不具备创造性,不符合专利法第二十二条第三款的规定。
(三)本专利权利要求3是否具备创造性
证据5公开了一种用户电子装置证书管理的方法和系统,并具体公开了如下特征:“先看图1,源装置100存储了许多证书102,…,每个存储的证书102包括源装置制造者的公共密钥,Pub(man[A]),每个存储的证书102由不同的接收装置制造者发行,…,源装置100还包括用作特殊装置的专用密钥的唯一私有密钥110”;“这种方法包括使用唯一的私有装置密钥,比如图1中的密钥110,或外部证书引入增加的新证书和符合本发明的公共密钥”。由此可见,证据5中公开了“同时存储和管理多个不同功能的证书和密钥”,并且所起的作用与本专利权利要求3相同。至于“在交易中使用哪个证书或者密钥由用户通过显示和输入设备进行”,这对本领域普通技术人员而言是显而易见的。
鉴于证据5与证据1属于相同的技术领域,本领域技术人员很容易将上述特征与证据1的方案结合。因此,在权利要求1不具有创造性的情况下,从属权利要求3也不具有创造性,不符合专利法第二十二条第三款的规定。
原告认可在权利要求1不具备创造性的情况下,不再坚持认为权利要求4不具备创造性,本院对此予以确认。原告主张本专利技术获得了巨大的商业成功,对此,本院认为,首先,原告在无效宣告请求程序中没有提出本专利技术获得了商业上成功的主张;其次,原告在诉讼过程中提交的相关证据也无法证明本专利技术获得了商业上的成功。故原告的主张不能成立,本院不予支持。
综上所述,被告作出的被诉决定认定事实清楚,适用法律正确。原告的诉讼理由不能成立,其诉讼请求本院不予支持。依照《中华人民共和国行政诉讼法》第六十九条之规定,本院判决如下:
驳回原告中国科学院计算技术研究所的诉讼请求。
案件受理费一百元,由原告中国科学院计算技术研究所负担(已交纳)。
如不服本判决,各方当事人可在本判决书送达之日起十五日内,向本院递交上诉状,并按照对方当事人的人数提交副本,交纳上诉案件受理费一百元,上诉于北京市高级人民法院。
审 判 长 江建中
审 判 员 崔 宁
人民陪审员 梁 京
二〇一八年三月六日
法官 助理 王仲阳
书 记 员 雷 洋