武汉信安珞珈科技有限公司

某某信科技股份有限公司与北京某某世纪科技有限公司侵害发明专利权纠纷一审民事判决书

来源:中国裁判文书网
北京知识产权法院 民 事 判 决 书 (2015)京知民初字第1575号 原告:***信科技股份有限公司,住所地北京市海淀区学清路9号汇智大厦B楼17层。 法定代表人:黄煜,董事长。 委托诉讼代理人:***,男,1977年12月27日出生,***信科技股份有限公司职员,住北京市石景山区。 委托诉讼代理人:马佑平,北京博雅睿泉专利代理事务所(特殊普通合伙)专利代理人。 被告:北京**世纪科技股份有限公司,住所地北京市海淀区西三环北路50号院6号楼11层1206-1。 法定代表人:**,董事长。 委托诉讼代理人:**,北京德恒律师事务所律师。 委托诉讼代理人:**,北京德恒律师事务所律师。 被告:武汉**珞珈科技有限公司,住所地湖北省武汉市东湖新技术开发区珞***4号**时空1栋14层08室。 法定代表人:**,总经理。 委托诉讼代理人:**,男,1979年8月30日出生,武汉**珞珈科技有限公司职员,住湖北省武汉市武昌区。 委托诉讼代理人:**,北京德恒律师事务所律师。 原告***信科技股份有限公司(简称***信公司)诉被告北京**世纪科技有限公司(简称**世纪公司)、被告武汉**珞珈科技有限公司(简称**珞珈公司)侵害发明专利权纠纷一案,本院受理后,依法组成合议庭,指派技术调查官***参加诉讼,于2017年5月11日、2017年12月28日公开开庭进行了审理。原告***信公司的委托代理人***、马佑平,被告**世纪公司的委托诉讼代理人**,被告**珞珈公司的委托诉讼代理人**,被告**世纪公司及被告**珞珈公司的共同委托诉讼代理人**,两次到庭参加了诉讼。本案现已审理终结。 原告***信公司诉称:原告***信公司提起诉讼,请求法院判令:一、两被告立即停止侵害专利号为ZL200610002902.4的发明专利(简称涉案专利)的专利权行为,即立即停止使用涉案专利方法的行为,停止制造、销售和**销售外壳标有“ARGUSec”的U盾(简称涉案侵权产品)的行为,销毁涉案侵权产品,以及销毁专用于制造涉案侵权产品或使用侵权方法的零部件、工具、模具和设备;二、两被告共同向原告赔偿500万元;三、两被告承担本案的诉讼费用和原告为制止侵权行为所支出的合理费用即代理费192000元。理由和事实:原告拥有第ZL200610002902.4号名为“软件保护装置数据传输过程的安全控制方法及其设备”的发明专利(即涉案专利)的专利权,该专利的申请日为2006年1月27日,授权公告日为2009年1月14日,目前合法有效。2015年4月23日,原告申请云南省昆明市***证处(简称***证处)进行证据保全公证,取得外壳标有“ARGUSec”的U盾(即涉案侵权产品)。经查询,“ARGUSec”为**珞珈公司注册的商标。**珞珈公司为**世纪公司的子公司。两被告的官网分别对涉案侵权产品有所展示和介绍。原告通过对涉案侵权产品与涉案专利进行比对分析,确认涉案侵权产品已经落入涉案专利权利要求1、权利要求6(仅在权1的基础上)的保护范围,侵害了原告的发明专利权。原告认为,两被告未经许可,以生产经营为目的擅自使用涉案专利的专利方法并且制造、销售和**销售侵害涉案专利权的产品,已违反《中华人民共和国专利法》(简称专利法)第十一条的相关规定,应承担相应的民事责任。 被告**世纪公司、被告**珞珈公司共同答辩称:一、没有证据证明涉案侵权产品落入涉案专利所要求保护的范围,且涉案侵权产品与涉案专利所要求保护的技术方案存在显著区别,两被告没有侵害涉案专利的专利权。1、涉案专利涉及计算机与软件保护装置之间的数据传输过程和方法,原告在起诉书中没有任何关于涉案侵权产品数据传输过程的陈述,其所提供的证据也没有任何与其相关的内容,因此,没有任何证据证明涉案侵权产品落入了涉案专利的保护范围。2、即使考虑涉案专利的全部权利要求以及涉案侵权产品的数据传输过程,涉案侵权产品与涉案专利权利要求1至少存在以下区别:(1)涉案侵权产品USBKey是一种认证设备,与涉案专利的软件保护装置完全不同;(2)涉案侵权产品没有权利要求1所述的在“特定位置插入随机数进行加扰”;(3)涉案侵权产品不具有“将特定位置插入的随机数取出进行去扰”的特征;(4)涉案侵权产品不具有将加扰的数据进行**的特征;(5)在需要返回操作结果的情况下,进行新的加扰、去扰特征。涉案专利权利要求2-8均引用或间接引用了权利要求1,故涉案侵权产品也未落入涉案专利权利要求2-8的保护范围。二、原告未对起诉状中要求赔偿金额的计算方式进行任何说明,其畸高的赔偿诉请没有任何事实及法律依据。三、**世纪公司没有制造、**销售、销售被控侵权产品的行为。**珞珈公司确实制造、销售了涉案侵权产品,但该产品不构成侵权。综上,请求驳回原告的全部诉讼请求。 本院经审理查明: 一、关于涉案专利的有关事实 涉案专利为发明专利,名称为“软件保护装置数据传输过程的安全控制方法及其设备”,申请日为2006年1月27日,授权公告日为2009年1月14日,专利号为ZL200610002902.4,专利权人为***信公司。目前,涉案专利权法律状态为有效。 涉案专利公告授权的权利要求1、6的内容如下: “1.一种软件保护装置与计算机之间数据传输过程的安全控制方法,其特征在于:在运行被保护软件的计算机与软件保护装置之间的数据传输以密文形式传送,具体为: 1)在计算机端需要向所述软件保护装置发送数据或命令时,计算机在所述数据或命令中的特定位置插入随机数进行加扰,并对加扰的数据采用至少一种**算法进行**,形成密文数据; 2)将密文数据进行传输; 3)软件保护装置对接收到的密文数据进行相应的**,再将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作; 4)软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件; 5)所述被保护软件再按约定的方式对所述加扰和**后的结果进行**和去扰,并将结果运用在被保护软件中。 6.一种软件保护装置,其与计算机之间采用如权利要求1-5中任意一项所述的安全控制方法进行数据传输,其特征在于:包括主控芯片和分别与所述主控芯片相连的通讯模块和存储器,所述通讯模块包括USB接口通信模块、串行接口通信模块或并行接口通信模块。” 涉案专利说明书“技术背景”部分记载有以下内容:随着计算机技术的不断发展,面向各应用领域或行业需求的软件不断地孕育而生。但无论哪种优秀的软件,其内部核心的技术往往是该软件的命脉,一旦被他人窃取或被非法复制,由此受到的经济损失是无法估计的。软件的版权保护产品作为一种信息安全设备在软件版权保护领域发挥着重要的作用,它保护软件开发商的利益、增加收益,保护合法用户的利益,还可以控制软件分销。防止售出以后会面对的盗版,不能定期的收纳软件使用费等问题。软件保护的主要技术有硬**、软**和认证许可。硬**技术是指被保护的敏感信息的变换处理完全是在硬件**锁内部完成,不会暴露在PC端的软件**技术。硬**技术从理论上来说是一种较安全的技术。破解**产品的方法之一在于可通过监听硬**设备的数据传输获得软件**的相关信息进行破解分析,又如“打狗棒”工具,通过在**设备连接的情况下对全部通信数据的监听记录,记录下所有可能出现的数据交互,在去掉硬件后模拟硬**设备的数据交互,达到盗版的目的。因此如果硬件**在主机和**设备的传输过程中如果传递的是没有变化的固定的数据的话依然给盗版者留下了可乘之机。 涉案专利说明书“发明内容”部分记载有以下内容:本发明克服了上述缺点,提供一种实现方法多样,安全可靠,设备简单的软件保护装置数据传输过程的安全控制方法及其设备……图4为本发明中的安全控制方法的工作流程图……如图4所示,具体过程为:1)在计算机上运行被保护的软件,所述计算机检测到有软件保护装置并和计算机设备建立通信,如步骤401;2)计算机向软件保护装置发送经过**的数据,如步骤402;3)软件保护装置**数据并执行指定的操作,如步骤403、404;4)软件保护装置将内部运算的结果进行**,如步骤405;5)软件保护装置将**后的数据返回给主机。将上述**的结果返回给计算机中的被保护软件,如步骤406,所述被保护应用软件再根据约定的方式去扰、**数据,将结果运用在被保护软件中。只有所述软件保护装置是指定的合法的硬件才能够产生软件需要的重要数据,被保护软件才能正常运行,否则软件运行中止。此时软件保护装置将继续等待软件的命令,如步骤407。 针对涉案专利,**世纪公司于2015年10月8日向国家知识产权局专利复审委员会(简称专利复审委员会)提出了无效宣告请求,其理由是:权利要求1-2、4-8不符合专利法第二十二条第三款的规定,权利要求3、4、6不符合《中华人民共和国专利法实施细则》(简称专利法实施细则)第二十条第一款的规定,请求宣告涉案专利权利要求1-8全部无效,同时提交了如下证据: 附件1:公开号为CN1561026A的中国发明专利申请公开说明书,其公开日为2005年1月5日; 附件2:公开号为CN1272010A的中国发明专利申请公开说明书,其公开日为2000年11月1日; 附件3:公开号为CN1455590A的中国发明专利申请公开说明书,其公开日为2003年11月12日。 其中关于创造性,结合上述证据,**世纪公司认为: (1)权利要求1相对于附件1的区别技术特征为:在计算机端需要向所述软件保护装置发送数据或命令时,计算机在所述数据或命令中的特定位置插入随机数进行加扰;**的数据为预先加扰的数据;将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作;软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果在进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中被保护软件;所述被保护软件再按约定的方式对所述加扰和**后的结构进行**和去扰,并将结果运用在被保护软件中。其中部分区别技术特征被附件2或附件3公开,部分区别技术特征为惯用技术手段。因此,权利要求1相对于附件1-3和惯用技术手段的结合不具备创造性。 (2)权利要求2、4-8相对于附件1-3和惯用技术手段的结合也不具备创造性。 **世纪公司于2015年11月6日提交了补充的意见***,其中认为:权利要求1-8不符合专利法第二十二条第三款的规定,权利要求1-8不符合专利法实施细则第二十条第一款的规定,权利要求1-5不符合专利法第二十六条第四款的规定,请求宣告本专利权利要求1-8全部无效,并补充提交了如下证据: 证据1(即对比文件1):公开号为CN1561026A的中国发明专利申请公开说明书,公开日为2005年1月5日,即前述附件1; 证据2(即对比文件2):公开号为CN1458595A的中国发明专利申请公开说明书,公开日为2003年11月26日; 证据3(即对比文件3):公开号为CN2524296Y的中国实用新型专利说明书,授权公告日为2002年12月4日; 证据4(即对比文件4):《***研发技术与工程实践》,人民邮电出版社2003年11月第1版第1次印刷,包括封面页、版权页、目录页、第73-74页、第81-92页、第102页、第142-143页、第150-151页、第258-262页复印件;《***技术及应用》,西安电子科技大学出版社1998年3月第1版第1次印刷,包括封面页、版权页、目录页、第1页和第5页复印件;《密码学教程》,武汉大学出版社2006年9月第1版第1次印刷,包括封面页、版权页、目录页、第138页、第141页、第148页、第155页复印件,复印件共计54页。 其中关于创造性,结合上述证据,**世纪公司认为: (1)权利要求1相对于对比文件1的区别技术特征为: A:步骤1)的计算机在所述数据或命令中的特定位置插入随机数进行加扰;对加扰的数据进行**; B:步骤3)的将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作; C:步骤4)的软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件; D:步骤5)的所述被保护软件再按约定的方式对所述加扰和**后的结构进行**和去扰,并将结果运用在被保护软件中。 上述区别技术特征(A)-(D)均为公知常识,对比文件4可以作为公知常识性证据来证明。在对比文件1的基础上结合公知常识可得到权利要求1所限定的技术方案,因此权利要求1不符合专利法第二十二条第三款有关创造性的规定。 (2)权利要求2、3的附加技术特征为公知常识,权利要求4的附加技术特征被对比文件1公开,权利要求5的附加技术特征被对比文件1-2以及公知常识公开,权利要求6-8的附加技术特征被对比文件3和公知常识公开。因此,权利要求2-8也不具备专利法第二十二条第三款规定的创造性。 经形式审查合格,专利复审委员会于2016年1月12日受理了上述无效宣告请求并将无效宣告请求书、补充的意见***及证据副本转送给了***信公司,同时成立合议组对本案进行审查。***信公司针对上述无效宣告请求于2016年2月24日提交了意见***。 专利复审委员会于2016年9月6日就**世纪公司针对涉案专利提出的无效宣告请求作出第30111号决定(案件编号为第4W104121号),认定涉案专利权利要求1-8符合2001年《中华人民共和国专利法实施细则》(简称专利法实施细则)第二十条第一款的规定;权利要求1符合2001年专利法第二十六条第四款的规定;权利要求1-8符合2001年专利法第二十二条第三款的规定。据此,专利复审委员会决定维持涉案专利有效。第30111号决定作出后,**世纪公司未提起行政诉讼。 关于专利法实施细则第二十条第一款的问题,第30111号决定认定:(1)权利要求1中限定了“1)在计算机端需要向所述软件保护装置发送数据或命令时,计算机在所述数据或命令中的特定位置插入随机数进行加扰,并对加扰的数据采用至少一种**算法进行**,形成密文数据”;以及“3)软件保护装置对接收到的密文数据进行相应的**,再将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作”。对于本领域技术人员而言,结合权利要求1的上下文可以清楚认定权利要求1中的“特定位置”指的是计算机端和软件包含装置双方都知道的约定的加扰位置。即,权利要求1中“特定位置”是清楚的;(2)权利要求1步骤4)中限定了在将操作的结果进行返回时使用的是新的加扰和**操作,加扰操作是在数据或命令中插入随机数,但根据权利要求1的上下文,本领域技术人员不能理解出“数据或命令在一次往返过程中接入的随机数采用的是不同的”技术含义,从而与权利要求3也不存在矛盾之处;(3)权利要求4中已经清楚限定了“上述数据发出端/数据接收端为所述计算机或所述软件保护装置”,因此权利要求4是清楚的;(4)本领域技术人员根据权利要求6的上下文能够清楚各通信模块与计算机之间的通信连接方式,因此权利要求6是清楚的。因此,权利要求1-8保护范围清楚,符合专利法实施细则第二十条第一款的规定。 关于专利法第二十六条第四款的问题,第30111号决定认定:权利要求1请求保护一种软件保护装置与计算机之间数据传输过程的安全控制方法,说明书也有相应的具体实施方式予以支持,权利要求1请求保护的方法使本领域技术人员没有理由怀疑其所概括的一种或多种实施方式不能解决其所要解决的技术问题,因此权利要求1能够得到说明书的支持,符合专利法第二十六条第四款的规定。由此,权利要求2-5也能够得到说明书的支持。 关于专利法第二十二条第三款的问题,第30111号决定认定:权利要求1请求保护一种软件保护装置与计算机之间数据传输过程的安全控制方法,对比文件1(公开号为CN1561026A的中国发明专利申请公开说明书,公开日为2005年1月5日)公开了一种基于**算法技术的软件防盗版方法,并具体公开了以下技术特征(参见对比文件1权利要求1、4,说明书第3页第3段):软件厂商的网络服务器端(相当于权利要求1中的软件保护装置)和各用户的计算机端(相当于权利要求1中的计算机);在进行软件安装时,先取计算机的硬件“指纹”并将其**成“密指纹”M1,再发送给软件厂商的网络服务器(相当于权利要求1中的在运行被保护软件的计算机与软件保护装置之间的数据传输以密文形式传送);当用户在计算机上安装软件或从计算机上将软件卸载时,均在软件厂商的网络服务器上登记(相当于权利要求1步骤1)的在计算机端需要向所述软件保护装置发送数据或命令时),将用户计算机的硬件“指纹”**成“密指纹”(相当于权利要求1步骤1)的采用至少一种**算法对数据或命令进行**,形成密文数据);分别在用户的计算机和厂商软件的网络服务器上备份(相当于权利要求1步骤2)的将密文数据进行传输);服务器将接收到用户计算机发来的其计算机硬件的“密指纹”后,先用该用户的一套密钥进行**(相当于权利要求1步骤3)的软件保护装置对收到的密文数据进行相应的**)。 由此可见,权利要求1请求保护的技术方案与对比文件1公开的技术方案相比的区别技术特征在于: A:步骤1)的计算机在所述数据或命令中的特定位置插入随机数进行加扰;对加扰的数据进行**; B:步骤3)的将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作; C:步骤4)的软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件; D:步骤5)的所述被保护软件再按约定的方式对所述加扰和**后的结构进行**和去扰,并将结果运用在被保护软件中。 基于上述区别技术特征,权利要求1实际要解决的技术问题是如何对传输数据进行保护以提高数据传输的安全性。 对比文件2(公开号为CN1458595A的中国发明专利申请公开说明书,公开日为2003年11月26日)公开了一种**/**方法和使用多仿射密钥系统的验证方法及装置,并具体公开了通过执行在随机数产生步骤中产生的随机数序列与要被**的明文之间的异或运算而产生密文。对比文件3(公开号为CN2524296Y的中国实用新型专利说明书,授权公告日为2002年12月4日)公开了一种实现数字电视/数字电视机顶盒机卡分离的方法,其说***开了运行系统功能软件模块,完成对接收到的数字信号的解扰、**、解码、节目的选择等各个功能。对比文件2和对比文件3均未公开上述区别技术特征A、C中在原始报文串的特定位置插入随机数进行加扰的过程,以及区别技术特征B、D中相应的解扰过程,也未公开上述区别技术特征D中将结果运用在被保护软件中。并且对比文件2和对比文件3也未给出解决上述技术问题的相关技术启示。 对比文件4是《***技术及应用》,并具体公开了以下技术特征(参见对比文件4第一章1.1节第5页第7段):终端设备从IC卡中取得一随机数并产生其自己的一随机数,这两个随机数和卡数据由认证密钥一起**;终端设备从IC卡读取卡数据,IC卡用终端设备指定的认证密钥对此**值进行**、比较;若正确,IC卡用认证密钥**终端设备的随机数和自己的随机数,并将此**值发送回终端设备;终端设备**此**值再与自己的随机数进行对比。因此,对比文件4公开了数据的**和**过程,但是并未公开上述区别技术特征A、C中在原始报文串的特定位置插入随机数进行加扰的过程,以及区别技术特征B、D中相应的解扰过程,也未公开上述区别技术特征D中将结果运用在被保护软件中。也就是说,对比文件4并未证明上述区别技术特征为本领域的公知常识。 对比文件5是《***研发技术与工程实践》,并具体公开了以下技术特征(参见对比文件5第401-405页):非对称**算法包括公钥**和私钥**两种运算,**计算的原始数据都可以通过**计算还原,为了加强密钥计算的安全性和数据的保密性,在进行运算前也需要对原始报文按照一定格式进行编码;使用掩码dbMask对DB进行异或计算,得到结果maskedDB:maskedDB=DB⊕dbMask,用掩码seedMask对seed进行异或计算,得到结果maskedSeed:maskedSeed=seed⊕seedMask,将以上数据按照如下格式组成字符串EM:maskedSeed|maskedDB;分离数据EM的起始hLen字节为maskedSeed,剩余emLen-hLen字节为maskedDB。根据对比文件5公开的上述内容可知,在原始报文串M进行编码形成字符串DB的基础上,再利用掩码进行抑或计算,并链接,最终得到EM为输出结果,该过程是为了加强密钥计算的安全性和数据的保密性,但是仍然未公开上述区别技术特征A、C中在原始报文串的特定位置插入随机数进行加扰的过程,以及区别技术特征B、D中相应的解扰过程,也未公开上述区别技术特征D中将结果运用在被保护软件中。也就是说,对比文件5并未证明上述区别技术特征为本领域的公知常识。 综上所述,对比文件1、对比文件2、对比文件3均未公开上述区别技术特征A、C中在原始报文串的特定位置插入随机数进行加扰的过程,以及区别技术特征B、D中相应的解扰过程,并且对比文件4和对比文件5均未证明上述区别技术特征为本领域的公知常识。对于本领域技术人员而言,在对比文件1公开的基于**算法技术的软件防盗版方法的基础上结合公知常识,或者结合对比文件2、对比文件3和公知常识并不能获得权利要求1请求保护的软件保护装置与计算机之间数据传输过程的安全控制方法,本专利权利要求1请求保护的技术方案相对于对比文件1和公知常识的结合或对比文件1、对比文件2、对比文件3和公知常识的结合是非显而易见的。因此,请求人主张的本专利权利要求1请求保护的技术方案相对于对比文件1和公知常识的结合或对比文件1、对比文件2、对比文件3和公知常识的结合不具备专利法第二十二条第三款规定的创造性的理由不成立。 权利要求2-5从属于独立权利要求1、权利要求6-8引用了权利要求1-5中任意一项。由于请求人所主张的权利要求2-8不具备创造性的无效理由,均是基于独立权利要求1相对于上述相应对比文件不具备创造性的前提,基于前述审查意见,由于请求人所主张的上述关于独立权利要求1不具备创造性的无效理由不成立,因此基于该基础的关于权利要求2-8不具备创造性的无效理由也不成立。 上述事实有**世纪公司、**珞珈公司对其真实性、合法性、关联性均无异议的***信公司提交的涉案专利的《发明专利证书》、涉案专利授权公告文本、涉案专利的《专利登记簿副本》、涉案专利的年费缴费收据,***信公司对其真实性、合法性、关联性均无异议的**世纪公司、**珞珈公司提交的第30111号决定、质证笔录及庭审笔录等在案佐证。 二、关于***信公司指控**世纪公司、**珞珈公司侵犯涉案专利专利权的有关事实 2015年4月23日,经***信公司申请,申请人***信公司的授权代理人及***信公司所指派的人员***、***、**、**、***、**、***、***与***证处的公证人员至位于昆明市护国路38号的云南省农村信用社一楼大厅办理开卡手续。***等8名***信公司所指派的人员各取得有标识“云南省农村信用社”、“个人网上银行二代e安数字证书”等字样的包装盒,包装盒内均装有标识“型号:17”、“ARGUSec”等字样的物品一个、使用手册一本以及连接线一根。***、***、**、**、***、**、***、***所取得物品的编号不同,分别是:E965000109659313、E965000109659711、E965000109659322、E965000109659724、E965000109659335、E965000109659348、E965000109659350、E965000109659737。当日,***等8名***信公司所指派的人员使用***证处的电脑对其本人的网上银行进行激活和设置。***证处的公证人员对上述过程进行了证据保全公证,于出具了(2015)***信证民字第12188号公证书(简称第12188号公证书),并对***等8人取得的物品进行了拍照、封装。 针对上述公证获得的涉案侵权产品,***信公司自行进行了检测,并提交了《关于“ARGUSee”U盾样品的检测报告》。 北京市**公证处(简称**公证处)于2014年12月9日作出的(2014)京**内民证字第11937号公证书(简称第11937号公证书)显示,***信公司的委托代理人于2014年12月2日使用**公证处的计算机登录互联网进行操作,公证处的工作人员对操作过程进行了监督。该公证书显示:在百度中搜索“北京**世纪科技有限公司”,在搜索结果页面点击“北京**世纪科技有限公司”,进入“**世纪”网站首页,页面下方显示有“**世纪版权所有1998-2014京I**备05038155号-1京公网安备110102002995。点击该页面中的“产品中心”,显示有“身份安全系列产品”、“内容安全系列产品”等内容,点击“终端安全系列产品”项下的“ArgusKey系列USBKey”,进入“ArgusKey系列USBKey”页面,显示有“ArgusMatrix602—二维码Key”、“ArgusDuo501—复合动态令牌三代Key”、“ArgusKey400—双模蓝牙Key”、“ArgusKey303—三代Key”、“ArgusKey300/B2/B5/B6302—二代Key”。 **公证处于2014年12月9日作出的(2014)京**内民证字第11939号公证书(简称第11939号公证书)显示,***信公司的委托代理人于2014年12月2日使用**公证处的计算机登录互联网进行操作,公证处的工作人员对操作过程进行了监督。该公证书显示:在百度中搜索“武汉**珞珈”,在搜索结果页面点击“**珞珈信息安全专家|**珞珈”,进入“**珞珈信息安全专家|**珞珈”网站首页,页面下方显示有“**珞珈版权所有1998-2014京I**备05038155号|京公网安备110102002995。点击该页面中的“产品中心”,显示有“身份安全系列产品”、“内容安全系列产品”等内容,点击“终端安全系列产品”项下的“ArgusKey系列USBKey”,进入“ArgusKey系列USBKey”页面,显示有“ArgusMatrix602—二维码Key”、“ArgusDuo501—复合动态令牌三代Key”、“ArgusKey400—双模蓝牙Key”、“ArgusKey303—三代Key”、“ArgusKey300/B2/B5/B6302—二代Key”。 此外,***信公司提交了北京市国立公证处(简称国立公证处)于2015年7月30日作出的(2015)京国立内证字第8437号公证书(简称第8437号公证书)、(2015)京国立内证字第8438号公证书(简称第8438号公证书),公证的内容为**珞珈公司网站内容,用以证明**世纪公司、**珞珈公司之间的联系。 ***信公司还提交了第11582641号商标、第11582644号商标、第11582645号商标、第11582646号商标的商标信息打印页,用以证明“ARGUSec**珞珈”商标的申请人为**珞珈公司。上述商标信息打印页显示,上述四枚商标的标识相同,均为“ARGUSec**珞珈”;第11582641号商标于2012年10月10日申请注册,于2014年3月14日被核准注册,核定使用在国际分类第42类包装设计、计算机软件设计、计算机软件维护、计算机数据的复原等服务项目上;第11582644号商标于2012年10月10日申请注册,于2014年3月14日被核准注册,核定使用在国际分类第9类计算机软件(已录制)、连接器(数据处理设备)、密码磁卡等商品上;第11582645号商标于2012年10月10日申请注册,于2014年3月14日被核准注册,核定使用在国际分类第36类保险信息、家庭银行、金融管理、金融服务等服务项目上;第11582646号商标于2012年10月10日申请注册,于2014年3月14日被核准注册,核定使用在国际分类第38类电子公告牌服务(通讯服务)、电子信件、信息传送等服务项目上。***信公司还提交了**世纪公司网站网页打印页,用以证明ARGUSec是**世纪公司的品牌。该网站“新闻资讯”栏目中的《创新飞跃,成就新一代应用安全体系》一文中载明2012年9月14日,**世纪公司主办了“创新飞跃,成就新一代应用安全体系——金融业务应用安全研讨会暨**世纪第三届金融用户大会”,在此次会议上,**世纪公司推出了客户端产品品牌产品,包括ArgusCS系列***终端、ArgusKey系列USBKey、ArgusID系列动态令牌等产品。ARGUSec品牌的诞生,预示着**世纪公司在数据安全及应用安全方面有了更全面的技术和服务能力。 ***信公司还提交了《网上银行系统信息安全通用规范》解读,用以证明UsbKey是该标准中的专用安全设备。 ***信公司还提交了在案件编号为4W104121的专利无效行政程序中,**世纪公司提交的无效宣告请求补充意见部分内容,用以证明**世纪公司在专利无效程序中的补充意见内容。该补充意见中载明:对比文件3的权利要求1公开了一种数字签名认证装置……由于对比文件3公开的数字签名认证装置包括微处理器,且微处理器内部置有用于存储程序的Flashmemory,所以对比文件3公开了涉案专利的软件保护装置。 对于上述证据**世纪公司、**珞珈公司表示:认可上述证据的真实性、合法性。**世纪公司、**珞珈公司之间确实具有关联关系,第11582641号等商标确为**珞珈公司的注册商标。涉案侵权产品由**珞珈公司制造、销售的,**世纪公司并未参与涉案侵权产品的制造、**销售、销售行为。***信公司提交的《关于“ARGUSee”U盾样品的检测报告》系其单方面作出,不认可其关联性。***信公司提交的《网上银行系统信息安全通用规范》解读及在案件编号为4W104121的专利无效行政程序中**世纪公司提交的无效宣告请求补充意见部分内容均无法证明UsbKey是一种软件保护装置。 上述事实,有第12188号公证书、第11937号公证书、第11939号公证书、第8437号公证书、第8438号公证书、《关于“ARGUSee”U盾样品的检测报告》、《〈网上银行系统信息安全通用规范〉解读》、**世纪公司提交的无效宣告请求补充意见部分内容、质证笔录及庭审笔录等证据在案佐证。 三、关于***信公司计算索赔数额及合理支出的事实 ***信公司为证明其索赔数额,提交了如下证据: 1、云南网于2014年1月8日刊载的《云南农信社电子银行交易破5000亿元》网页打印页,用以证明云南省农村信用社的网银用户数量。该证据显示截至11月末,全省农信社电子银行存量客户66.6万户,其中个人网银43万户。 2、***信公司2014年半年度报告摘要,用以证明***信公司U盾产品的毛利率为44.66%。 3、银发[2012]121号中国人民银行关于发布《网上银行系统信息安全通用规范》行业标准的通知及其附件,用以证明自2012年5月8日开始实施信息安全规范,三年内达到增强要求。 4、中国金融出版社2013年出版的《〈网上银行系统信息安全通用规范〉解读》一书的部分内容复印件,用以证明自2012年5月8日开始实施信息安全规范,三年内达到增强要求。其中载明:增强要求为本标准下发之日起三年内应达到的安全要求。 5、北京***信科技有限公司与**、***、***、***、***、**、***、**签订的《劳动合同书》,用以证明**等人员曾为***信公司员工。 6、2012年4月27日至2012年6月15日期间,涉及***、***、***、***、**、***、**、**的《员工离职审批单》,用以证明上述人员曾从***信公司集中离职。 7、(2017)京国立内证字第2764号公证书(简称第2764号公证书),用以证明***、***从***信公司离职后去**世纪公司就职及***在***信公司的身份。 8、(2017)京国立内证字第2765号公证书(简称第2765号公证书),用以证明***从***信公司离职后去**世纪公司就职及在**世纪公司的身份。 9、***信公司出具的情况说明,载明**在(2016)京73行初1017号案中作为**世纪公司的委托代理人参加庭审,证明**从***信公司离职后去**世纪公司就职。 10、北京市工商行政管理局于2011年5月5日出具的《名称变更通知》,用以证明北京***信科技有限公司于2011年5月5日经核准名称变更为***信科技股份有限公司。 11、***信公司二代KEY产品毛利率表专项审计报告,用以证明在2016年1-11月期间,该产品的毛利率为39.17%。 12、(2015)京知民初字第441号民事判决书,用以证明单个二代UsbKey产品的毛利率为30.22%至35.61%,单价为30-32.5元。 13、贵州银行股份有限公司与北京坚石诚信科技有限公司(简称坚石公司)于2013年7月、2015年9月签订的《贵州银行UsbKey产品采购合同》,用以证明二代UsbKey产品的单价为22-24.2元。 14、2013年7月***信公司向云南省农村信用社供货的***信产品订货确认表,用以证明涉案专利产品的单价为27.7元。 15、***信公司自行统计的**世纪公司、**珞珈公司的涉案侵权产品的销售数量。 16、***信公司2015年度报告摘要,用以证明***信公司涉案专利产品的毛利率为41.96%。 17、***信公司2016年度报告摘要,用以证明***信公司涉案专利产品的毛利率为43.38%。 18、***信公司招股说明书部分内容,用以证明***信公司涉案专利产品的单价为30.26-36.85元及坚石公司为***信公司全资子公司。 ***信公司明确其主张按照实际损失来确定侵权损害赔偿数额,计算方法是以涉案产品的销售数量乘以***信公司每件专利产品的合理利润所得之积。也即,以10元每件二代USBKey专利产品的利润乘以**世纪公司、**珞珈公司向贵州银行、云南农信社、徽商银行、上海农商银行四家银行销售涉案产品的数量65万支,计算出***信公司的损失为650万元。***信公司在本案中仅主张其中的500万作为损害赔偿额。 对于上述证据**世纪公司、**珞珈公司表示:认可证据1的真实性,但认为手机银行与涉案侵权产品无关,不能以电子银行的交易额反推涉案侵权产品的销售数量;认可证据2-4的真实性,但与本案无关;证据5-11,认可***等部分人员在**世纪公司工作,但在这批人员进入**世纪公司之前,**世纪公司、**珞珈公司已经制作了涉案侵权产品;证据12涉及案外人产品,无法证明***信公司涉案专利产品的利润率;证据13、14、16、17无法证明相关产品中使用了涉案专利技术;证据15系***信公司自制证据,不予认可;证据18中的价格高于证据14中的销售单价,不能证明涉案侵权产品价格。 ***信公司为证明其诉讼合理支出,提交了发票号码为29596769号、29596770号的专利诉讼代理费发票,用以证明***信公司为本案支出代理费192000元。此外,***信公司还向本院提交了公证费及副本费发票、住宿费发票等票据。***信公司明确表示其在本案中仅主张诉讼合理支出为192000元,即代理费的费用。 **世纪公司、**珞珈公司对上述证据的真实性予以认可。 上述事实,有***信公司提交的关于索赔和合理支出的证据、质证笔录及庭审笔录等在案佐证。 四、关于**世纪公司、**珞珈公司抗辩的有关事实 在本案审理过程中,**世纪公司、**珞珈公司共同向本院提交了以下证据: 1、***信公司所有的专利号为200710303759.7、名称为“一种认证设备及认证方法”的发明专利授权公告文本,用以证明涉案侵权产品UsbKey是认证设备,与涉案专利的软件保护装置完全不同。 2、***信公司在案件编号为4W104121的专利无效案件中提交的意见***,其中载有以下内容:“三、关于创造性1、权利要求1相对于附件1-3及惯用技术手段的结合具备创造性。下面是权利要求1与附件1-3的区别。(1)附件1没有公开权利要求1中的软件保护装置。首先,权利要求1中所涉及的软件保护装置能够运行被保护软件中的一部分操作,并将操作结果返回给计算机,以便将所述结果运用在被保护软件中……请求人认为附件1中的软件厂商的网络服务器端相当于本发明的软件保护装置,这超出了本领域技术人员的理解范围,显然是荒谬的。另外,一个非常明显的事实是,附件1中的网络服务器端仅涉及安装和卸载过程中的登记、注销,而不涉及在运行被保护软件过程中返回操作结果并将结果应用于被保护软件的过程。换句话说,附件1中的网络服务器的功能是软件安装、卸载时的登记和注销功能,附件1中的这个操作只是为了在软件安装、卸载时对用户权限进行验证,如果去除了这个操作,软件本身的功能仍然是完整的。相反,本发明的软件保护装置所提供的操作是软件的一个必要组成部分。如果去除了软件保护装置,则该软件就变成不完整的了,也就根本不能够实现其功能……附件2公开的是**/**方法和使用多仿射密钥系统的验证方法及装置,附件3公开的是一种实现数字电视/数字电视机顶盒机卡分离的方法,二者没有涉及本专利中的软件保护装置。” 3、人民邮电出版社2003年出版的《***研发技术与工程实践》一书部分内容复印件,用以证明涉案侵权产品采用现有技术进行**,不涉及涉案专利所保护的技术。 4、第30111号决定全文。 5、公开号为CN1710852A的中国发明专利申请公布说明书。 6、公开号为CN1749915A的中国发明专利申请公布说明书。 7、武汉大学出版社出版的《密码学教程》部分内容复印件。 8、中华人民共和国密码行业标准中的智能密码钥匙技术规范。 9、中华人民共和国国家标准中的信息安全技术电子文档**与签名消息语法。 10、电子工业出版社出版的《应用密码学教程》部分内容复印件。 11、人民邮电出版社2003年出版的《***研发技术与工程实践》一书部分内容复印件。 上述证据4至证据11均用以证明涉案侵权产品采用的现有技术方案与涉案专利的方法不同。 在本案审理过程中,应**世纪公司、**珞珈公司的申请,本院向专利复审委员会调取了案件编号为第4W104121号的案件的口头审理记录。该记录记载有以下内容:“七、审议厅辩论。专利法第二十二条第三款权利要求1相对于对比文件1请求人:区别和公开的意见坚持书面意见。专利权人:对请求人所说的区别特征认可,除了发明的主题不一样。对比文件1的网络服务器端涉及的是安装和卸载的记录,把记录的过程反馈以确定能不能安装和卸载。在本领域技术人员,软件保护装置是一部分,根据权利要求也有实质性区别,从背景技术中也提到了,应用主题不一样,应用的场景也不一样。专利权人:发明的目的不同,发明手段不同,发明效果不同,因此认为两个方案相比是不一样的。合议组:专利权人认为保护装置和被保护系统是一体的?专利权人:软件有一部分是在保护范围之内。合议组:在权利要1中有体现吗?专利权人:软件保护装置在本领域技术人员有一定的含义。专利权利人:加扰和**的过程也没有在对比文件1和对比文件4中公开,第四个区别是把实现的结果作为软件的一部分返还给计算机,是一个认证的过程,只要保证是真实的,这个软件就可以继续认证,所以这个特征也没有公开。请求人:认为被公开,证据1里面的安装过程,启示在于把一个结果运用在一个软件过程中。专利权人:在本领域的通常理解是一个功能,脱离软件保护功能是不完整的。在背景技术中已经详细的记录了对本领域的理解。证据5:……合议组:关于去扰是在哪公开的?……请求人:在401第三段就已经说***的数据性和保密性,同样的对比文件的33页表3-4,把***芯片型号标明,在这里可以得出应用范围是非常广泛的,可以运用多个场景当中,直接或间接的保护功能。专利权利:第一个关于启示的问题,没有提到软件和软件的装置。第二点,应用范围没有提到软件保护装置进行保护的过程。” 在本案审理过程中,***信公司表示认可上述证据的真实性、合法性、关联性,但认为无法证明其待证事实。 上述事实,有**世纪公司、**珞珈公司提交的证据、本院调取的口头审理记录及庭审笔录等在案佐证。 五、其他事实 在本案审理过程中,各方当事人针对涉案专利权利要求1的内容陈述以下意见: 1、***信公司称涉案侵权产品即为“一种软件保护装置”,安装在客户端的程序即为“被保护软件”,安装有客户端程序的计算机即为“运行被保护软件的计算机”。**世纪公司、**珞珈公司认为涉案侵权产品是身份认证产品,保护的是交易安全,并不保护软件版权,涉案侵权产品并非“一种软件保护装置”。 2、***信公司称“计算机在所述数据或命令中的特定位置插入随机数进行加扰”,所谓“特定位置”指的是计算机端和软件包含装置双方都知道的约定的加扰位置,第30111号决定中已经对此进行认定,且每次插入的位置是确定的,每次插入的随机数是不一样的;至于“插入”只是在中间进行插入,不包括在头部或尾部的情况。**世纪公司、**珞珈公司对于***信公司的上述意见予以认可,但认为涉案侵权产品中不存在加扰的特征。 3、**世纪公司、**珞珈公司认为,针对特征“软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件”,涉案侵权产品并不涉及“被保护软件”,因为涉案侵权产品并非一种软件保护装置。 4、***信公司称“软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件”,其中对于返回结果时的加扰和**,没有进行限制。**世纪公司、**珞珈公司认为操作结果的加扰和**应该与前述是相同的加扰**方式。第30111号决定中认定两者是相同的。 5、***信公司称“所述被保护软件再按约定的方式对所述加扰和**后的结果进行**和去扰,并将结果运用在被保护软件中”,其中“约定的方式”指被保护软件和软件保护装置双方都知道的一个方式。约定是事先约定,比如在传输之前有一个身份认证的操作。 在本案审理过程中,各方当事人针对涉案专利权利要求6(仅在权1的基础上)的内容陈述以下意见:***信公司、**世纪公司、**珞珈公司对于“一种软件保护装置,其与计算机之间采用如权利要求1中所述的安全控制方法进行数据传输”部分的意见同针对权利要求1的意见。对于“所述通讯模块包括USB接口通信模块、串行接口通信模块或并行接口通信模块”的内容,各方均认可上述模块之间是或的关系。 在2017年12月28日的第二次庭审过程中,本院主持各方当事人对第12188号公证书公证过程中所取得的物品进行了拆封。**世纪公司、**珞珈公司认可封存完好。 涉案产品由一纸盒包装,包装纸盒上标示有“云南省农村信用社”“个人网上银行二代e安数字证书”等字样。包装盒中含有涉案侵权产品一个、《云南省农村信用社二代“e安”使用手册》及USB连接线一条。涉案侵权产品背面标有“ARGUSec”字样(水印文字)及“编号:E965000109659711”字样,且产品USB接口背面标有“ARGUSec”字样(凸版文字)。 ***信公司明确表示,勘验步骤以其于2017年11月30日提交的勘验方案为准。针对***信公司提出的勘验方案,**世纪公司、**珞珈公司提出以下异议点: 1、涉案侵权产品为身份识别的装置,不属于软件保护装置,软件保护装置不必然有身份识别功能。 2、涉案侵权产品并没有插入随机数进行加扰,而是进行了两次**,即直接和随机数进行**。 3、涉案侵权产品并没有去扰的特征。 4、涉案专利权利要求1是将加扰和**后的结果返回给计算机中的被保护软件,被保护软件再按约定的方式对所述加扰和**后的结果进行**和去扰,并将结果运用在被保护软件中。涉案侵权产品使用过程中根本不存在被保护软件。 同时,**世纪公司、**珞珈公司提交了相应的勘验方案及说明。 上述事实,有庭审笔录及庭审光盘等在案佐证。 本院认为: 《中华人民共和国专利法》第十一条第一款规定:“发明和实用新型专利权被授予后,除本法另有规定的以外,任何单位或者个人未经专利权人许可,都不得实施其专利,即不得为生产经营目的制造、使用、**销售、销售、进口其专利产品,或者使用其专利方法以及使用、**销售、销售、进口依照该专利方法直接获得的产品。”涉案专利为合法有效专利,依法应受到我国法律保护。 《中华人民共和国专利法》第五十九条第一款规定:“发明或者实用新型专利权的保护范围以其权利要求的内容为准,说明书及附图可以用于解释权利要求的内容。”《最高人民法院关于审理侵犯专利权纠纷案件应用法律若干问题的解释》第二条规定:“人民法院应当根据权利要求的记载,结合本领域普通技术人员阅读说明书及附图后对权利要求的理解,确定专利法第五十九条第一款规定的权利要求的内容。”第七条规定:“人民法院判定被诉侵权技术方案是否落入专利权的保护范围,应当审查权利人主张的权利要求所记载的全部技术特征。被诉侵权技术方案包含与权利要求记载的全部技术特征相同或者等同的技术特征的,人民法院应当认定其落入专利权的保护范围;被诉侵权技术方案的技术特征与权利要求记载的全部技术特征相比,缺少权利要求记载的一个以上的技术特征,或者有一个以上技术特征不相同也不等同的,人民法院应当认定其没有落入专利权的保护范围。”《最高人民法院关于审理侵犯专利权纠纷案件应用法律若干问题的解释(二)》第五条规定:“在人民法院确定专利权的保护范围时,独立权利要求的前序部分、特征部分以及从属权利要求的引用部分、限定部分记载的技术特征均有限定作用。”涉案侵权产品技术方案落入涉案专利权的保护范围,是被控行为构成侵权的基本前提。 本案中,原告主张涉案侵权产品技术方案已经落入涉案专利权利要求1、权利要求6(仅在权利要求1的基础上)的保护范围,侵害了原告的发明专利权。 涉案专利权利要求1的内容为:“一种软件保护装置与计算机之间数据传输过程的安全控制方法,其特征在于:在运行被保护软件的计算机与软件保护装置之间的数据传输以密文形式传送,具体为: 1)在计算机端需要向所述软件保护装置发送数据或命令时,计算机在所述数据或命令中的特定位置插入随机数进行加扰,并对加扰的数据采用至少一种**算法进行**,形成密文数据; 2)将密文数据进行传输; 3)软件保护装置对接收到的密文数据进行相应的**,再将特定位置插入的随机数取出进行去扰,形成明文数据或命令,并执行所述明文数据或命令中的相应操作; 4)软件保护装置在执行完所述操作后,在需要返回操作结果的情况下,将所述操作的结果再进行新的加扰和**操作,并将加扰和**后的结果返回给计算机中的被保护软件; 5)所述被保护软件再按约定的方式对所述加扰和**后的结果进行**和去扰,并将结果运用在被保护软件中。” 根据查明事实,原告认为涉案侵权产品即为“一种软件保护装置”,安装在客户端的程序即为“被保护软件”,安装有客户端程序的计算机即为“运行被保护软件的计算机”。两被告则认为涉案侵权产品是身份认证产品,保护的是交易安全,并不保护软件版权,涉案侵权产品并非“一种软件保护装置”。 对此本院认为,涉案专利的权利要求书中已明确表述权利要求1的保护主题是“一种软件保护装置与计算机之间数据传输过程的安全控制方法”,同时,根据涉案专利说明书中的记载,权利要求1中的“软件保护装置”即为一种**设备,只有该软件保护装置为合法装置才能够产生被保护软件需要的重要数据,被保护软件才能正常运行,否则软件运行中止。原告在案件编号为4W104121的专利无效案件中提交的意见***及该案口头审理过程中亦强调“软件保护装置在本领域技术人员有一定的含义”“脱离软件保护功能是不完整的”“软件有一部分是在保护范围之内”“如果去除了软件保护装置,则该软件就变成不完整的了,也就根本不能够实现其功能”等内容。因此,权利要求1的最终目的是使数据运用到被保护软件中,从而使被保护软件能够正常运行,其中“软件保护装置”使得“打狗棒”等工具没那么容易模拟数据,不给盗版者留有可乘之机,从而保护软件的版权不被侵害。第30111号决定中亦将上述内容认定为涉案专利权利要求1区别于现有技术的技术特征。涉案侵权产品为银行提供给客户的U盾产品,是对交易相关信息进行**等处理,将经处理的信息发送给银行端,与银行端的处理结果进行比较,认证用户的合法性,处理的数据并不参与客户端软件运行,其作用并非保护安装在计算机中的客户端程序。故涉案侵权产品并非是一种软件保护装置,原告关于涉案侵权产品技术方案已经落入涉案专利权利要求1的保护范围的起诉理由,本院不予支持。因权利要求6从属于权利要求1,故原告关于涉案侵权产品技术方案已经落入涉案专利权利要求6(仅在权1的基础上)的保护范围的起诉理由,本院亦不予支持。 综上所述,依照《中华人民共和国专利法》第十一条、第五十九条第一款,《最高人民法院关于审理侵犯专利权纠纷案件应用法律若干问题的解释》第二条、第七条,《最高人民法院关于审理侵犯专利权纠纷案件应用法律若干问题的解释(二)》第五条之规定,本院判决如下: 驳回原告***信科技股份有限公司的诉讼请求。 案件受理费四万八千一百四十四元,由原告***信科技股份有限公司负担(已交纳)。 如不服本判决,各方当事人可在判决书送达之日起十五日内向本院递交上诉状,并按对方当事人的人数提交副本,交纳上诉案件受理费,上诉于北京市高级人民法院。 审 判 长  **昕 审 判 员  邓 卓 人民陪审员  李 楠 二〇一八年七月二十四日 法官 助理  朱 蕾 书 记 员  ***